腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安装演示数据库maxinst.bat后无法登录Maximo
、
、
、
每次去我都会收到这条消息
浏览 2
提问于2015-04-06
得票数 0
回答已采纳
2
回答
服务器
上的定期安全
检查
、
我正在管理一台
服务器
,显然,如果
服务器
的
安全性
受到损害,我会有点偏执。因此,我经常尝试
检查
安全性
是否仍然完好无损。以下是我每周做两次的事情,也许你可以对此发表评论和/或提供一些补充。我知道:
检查
cat /var/log/auth.log | grep opened | grep sshd:session的用户登录(我知道谁在度假,因此这些人不应该登录)
检查
cat /var&
浏览 0
提问于2016-04-20
得票数 0
回答已采纳
1
回答
PHP应用程序隔离?
、
、
、
应用程序本身将具有php登录功能,但是我考虑使用Apache内置的
安全性
再添加一层
安全性
。谢谢!
浏览 1
提问于2014-06-30
得票数 0
回答已采纳
1
回答
Spring引导
安全性
,JWT
服务器
到
服务器
、
、
此应用程序仅由其他事先知道密钥的
服务器
应用程序访问。我不需要添加令牌生成,因为在应用程序之间已经知道密钥了。我试图为此找到一些示例,但所有示例都很复杂(我对spring
安全性
还不熟悉),而且它们不包括任何适合我的用例的简单示例(已知的秘密密钥和算法,因此不需要提供和存储令牌)。基本上,我想要的是解码由伙伴
服务器
发送的令牌,
检查
秘密密钥,
检查
发送方和
检查
时间(该
服务器
将始终生成一个新令牌,因此如果该令牌被窃取,那么它将在一小段时间内无效)。我已经考虑过用自定义过滤器(或拦
浏览 2
提问于2016-06-12
得票数 3
回答已采纳
3
回答
查看过去登录到
服务器
的日志
、
、
、
我正在使用运行Debian操作系统的
服务器
。有什么方法我可以
检查
谁登录到
服务器
,我指的是过去的登录。我想这样做是为了监视
服务器
上的
安全性
。这些信息存储在某个地方吗? 谢谢
浏览 0
提问于2009-12-14
得票数 1
1
回答
如何
检查
.htaccess墙后的测试?
、
我正在实现谷歌分析测试,我需要
检查
它是否工作,然后我们部署它的生活。但是,我们的暂存
服务器
在.htaccess
安全性
的后面。因此,谷歌从分析
检查
不起作用。 有别的办法
检查
吗?
浏览 0
提问于2016-03-24
得票数 1
2
回答
通过ajax请求发送CRSF令牌是否会削弱其CRSF保护
、
、
、
我有一个表单,当提交时,
检查
CSRF令牌并验证它。当我使用ajax提交表单时,我会尝试使用相同的
安全性
。但是ajax请求本身并不提交表单,它只是通过post请求将数据发送到url。在
服务器
上,我将
检查
CSRF令牌是否。这会以任何方式损害我的表单
安全性
吗?这会不会导致ajax提交方式被其他人以某种方式利用?
浏览 0
提问于2010-11-11
得票数 1
3
回答
单元测试面向方面的特性
、
、
我想知道您建议的单元测试面向方面的应用程序特性的最佳方法是什么(嗯,这可能不是最好的名称,但这是我能想到的最好的名称:-) ),比如日志或
安全性
?例如,假设我正在用Python编写Cherrypy web
服务器
。我可以使用装饰器来
检查
登录的用户是否具有访问给定页面的权限。但是,我需要为每个页面编写一个测试,以查看它是否在oK中工作(或者更像是为了查看我没有忘记
检查
该页面的安全权限)。如果日志和/或
安全性
是在web
服务器
的“正常业务实现”期间实现的,那么这可能(强调可能)是可以承
浏览 0
提问于2010-03-08
得票数 4
1
回答
自托管WCF服务和回程
检查
、
服务器
位于工作组中(不是域)。自托管WCF服务配置了Windows
安全性
。绑定是netTcpBinding。transport clientCredentialType="Windows" protectionLevel="EncryptAndSign" />WCF客户端运行在同一
服务器
上
服务器
证书用于加密通信量(可能并不重要)但是当我在我们的产品中实现它时,客户端不能登录。但
浏览 3
提问于2014-02-27
得票数 2
回答已采纳
1
回答
如何使用mbedTLS库或openssl
检查
证书是CA或用户证书
、
、
、
、
在我的
服务器
应用程序中,我需要
检查
接收到的证书是CA还是用户证书。我目前正在使用mbedTLS库来实现
安全性
。在JAVA中已经有一个来
检查
这种情况。同样,我想知道如何使用mbedTLS库或OpenSSL命令进行
检查
。
浏览 1
提问于2019-04-08
得票数 4
回答已采纳
2
回答
如何更新Linux
服务器
?
、
、
我计划更新一堆
服务器
。目前,我每个月都会收到一封电子邮件,内容是每个
服务器
都能得到的更新。我不想
检查
每个
服务器
的100次更新,有没有一种自动
检查
更新是否是关键更新的方法?目前,我
检查
更新是否与
安全性
相关,如:如果它说:我知道至少没有任何安全更新。
浏览 0
提问于2016-02-05
得票数 3
1
回答
是否有可能用Apache2.4检测mod_rewrite规则的ajax请求?
、
、
试图将我的脚本
安全性
移到
服务器
级别。 使用PHP时,只需
检查
$_SERVER['HTTP_X_REQUESTED_WITH']是否设置为XMLHttpRequest (jQuery添加了)。我想也许更好的问题是,如何将X-Requested-With请求头添加到我可以使用mod_rewrite RewriteCond
检查
的变量中?
浏览 0
提问于2022-01-06
得票数 1
回答已采纳
2
回答
通过对外部
服务器
的HTTP调用
检查
安全性
会产生什么安全后果?
、
、
我和同事讨论了API的开发问题,下面的建议让我对API的
安全性
产生了疑问。设想情况: 在
服务器
A上运行的web应用程序(除了其他功能)允许管理用户指定任意URL,以及与每个URL相关的帐户内用户的
安全性
。他们希望通过对
服务器
A上的API进行
检查
,来
检查
登录到该
服务器
B应用程序的最终用户是否有权访问该
服务器
B应用程序上的特定URL。/bar“,它对
服务器
A进行HTTP调用,以
检查
该用户是否有来自
服务器
浏览 4
提问于2013-08-09
得票数 1
1
回答
从远程
服务器
安全读取xml数据
、
、
、
我需要从客户的
服务器
获取一些xml数据。为此,我创建了两个php文件。当我调用
服务器
(reader.php)中的php文件时,它会调用远程
服务器
(client.php)中的文件,并通过curl获取数据。当然,每个人都可以访问这个client.php文件,所以我创建了一些
安全性
验证。reader.php使用一些特殊的参数(使用POST发送)调用client.php,client.php
检查
这些参数,如果一切正常,则打印要读取的数据。 我想知道这种方法是否足以保证
安全性
?
浏览 3
提问于2013-05-15
得票数 0
1
回答
Spring安全-没有身份验证的访问私有端点
、
、
、
、
我有一个eureka
服务器
,一个zuul网关
服务器
和其他使用feing代理相互通信的微服务。我想知道的是如何在每个请求中只
检查
一次
安全性
和授权?我的意思是,如果我有一个微服务A,它通过一个专用端点调用微服务B,那么如何只在微服务A的第一次调用时
检查
安全性
和授权,而忽略微服务B的
安全性
呢?知道当调用直接指向微服务B的同一端点时,必须进行安全
检查
。在这种情况下,必须忽略两个端点的安全
检查
,因为authentication()端点是公共的。
浏览 1
提问于2020-01-08
得票数 0
1
回答
无法下载PDF文件-浏览器继续加载
、
当我将文件的完整路径复制到
服务器
上并粘贴到浏览器时,浏览器会一直加载。
服务器
日志/ Apache日志/ PHP日志中没有错误我现在认为问题出在PDF文件内部,而不是
服务器
。 我确实
检查
了PDF文件,看看是否存在导致问题的
安全性
,但根本没有
安全性
。
浏览 14
提问于2017-07-18
得票数 0
1
回答
在进行公钥钉扎时是否需要域/子域
检查
?
、
、
、
最近,我开发了一个移动应用程序,并建立了与
服务器
连接的公钥钉扎。客户端应用程序可以连接到主
服务器
域的各个子域。 在
服务器
身份验证过程中,
检查
正确的域或子域是否与公共证书相关联,是否提高了
安全性
?我的意思是-如果我正在
检查
公钥,是否也有必要
检查
域和子域?如果是,为什么?在将应用程序部署到产品时,我如何执行域/子域
检查
,同时不知道所有可能的子域?
浏览 0
提问于2016-12-13
得票数 1
回答已采纳
1
回答
GWTP安全机制澄清
、
、
有人能用简单的语言解释一下“
安全性
”在GWTP中的含义吗?(没有给出概念上的解释,只提供了几段代码)。但是GWTP中没有cookie,除了AJAX请求之外,所有东西都是客户端的。
浏览 9
提问于2017-08-03
得票数 1
回答已采纳
1
回答
WPF中连接字符串的安全文本输入
、
、
、
如果用户不使用集成
安全性
,则可以在TextBox中写入
服务器
的名称以及用户名和密码。string.Format(ConfigurationManager.ConnectionStrings[name].ConnectionString, server, connectionMode);我是学习
安全性
的新手,我正在寻找一种适当的方法来保护它,因为我不会
检查
用户输入的
服务器
名称和凭据,我想知道关于
安全性
会发生什么,如果XSS是可能的,或者诸如此类的事情。
浏览 19
提问于2019-11-21
得票数 0
回答已采纳
1
回答
Xcode ios,在运行时
检查
二进制文件
、
、
、
我想给我的应用程序增加一点
安全性
。我有一个
服务器
,应用程序连接到,我正在考虑发送一个校验和二进制时,建立一个连接。如果校验和与我想要的不匹配。
服务器
不会分配任何连接。我读过几篇关于如何提高应用程序
安全性
的文章,很多文章提到了校验二进制文件,但没有找到任何代码来解释如何在运行时实际校验二进制文件。但是,我可以在提交新版本时禁用
服务器
上的
检查
,然后在知道校验和时重新启用
检查
。不是一个完美的解决方案,而是什么解决方案? 有谁能给我指明正确的方向吗?
浏览 1
提问于2013-03-22
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
iOS 13 Safari将向腾讯服务器发送信息:检查网站安全性
如何检查Google Chrome扩展程序的安全性
Google通过新的逐步检查,和JavaScript通知要求来增强帐户安全性
基本服务器安全性:防火墙
迅雷7下载诊断工具:文件完整性安全性的检查
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券