腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
需要帮助设置subversion
、
我们是一家小公司,致力于一家大公司
的
来源。我们实际上正在使用Apache
服务器
设置Subversion,以处理它们
的
代码。我们需要设置一个
安全
的
环境,这样我们组之外
的
其他人就不应该有访问权限。我听说有很多认证
技术
可以用apache
服务器
来设置。有人能帮上忙吗? apache
服务器
最
安全
的
技术
是什么,而颠覆
技术
又是什么。
浏览 0
提问于2010-11-29
得票数 1
1
回答
“前端”
服务器
使用哪些
技术
来
安全
地验证请求?
想象一下,我有一台
服务器
,它使用
的
技术
和编程语言由于某些原因而不
安全
,例如具有已知漏洞
的
遗留版本,或者任何可能导致黑客有机会伪造无效请求以访问更多系统数据或内部设备
的
服务器
。现在,为了解决
安全
问题,而不是重写核心,我想把第二个
服务器
放在它前面。它应该有库,以便能够接受带有头
的
简单HTTP请求、解析/生成JSON、进行验证(以确保它将有效
的
JSON传递给第一
服务器
,即递归检
浏览 0
提问于2020-01-25
得票数 1
1
回答
为什么CORS中没有标准内容类型
的
POST请求
的
预飞?
、
、
、
、
我对CORS
的
POST请求
的
安全
方面有点困惑。我知道网上有很多关于这个话题
的
信息,但是我找不到一个确切
的
答案。HTTP指定POST请求不“
安全
”,即它们可能会更改
服务器
的
状态,例如添加一个新
的
注释。因此,执行具有标准内容类型和标准标头
的
POST请求,可能会对
服务器
产生负面影响(尽管请求脚本可能无法访问响应)。 有一种向每个表单添加随机令牌
的
技术
,然后
服务器
浏览 6
提问于2016-09-27
得票数 36
回答已采纳
3
回答
在客户端使用bcrypt实现密码哈希
的
安全
性
、
、
我目前正在使用一种
技术
,将明文(使用https)中
的
用户名/密码发送到
服务器
,然后
服务器
执行bcrypt并将其与db进行比较。标准练习。bcrypt
的
要点是它在计算上很昂贵,因此被偷
的
散列不能被强制使用(或者需要很长
的
时间)。随着客户端发送散列,我认为这仍然是正确
的
。所以,问题是,这种
技术</
浏览 0
提问于2014-08-07
得票数 8
回答已采纳
1
回答
如何将volttron平台连接到远程
服务器
上
的
平台
我想将连接到建筑物本地网络
的
覆盆子pi上运行
的
volttron平台连接到虚拟个人
服务器
上运行
的
第二个volttron平台。然而,我并不清楚使用了什么
安全
方法。我们
的
ICT经理只同意在通过https交换信息
的
情况下建立连接。 你能帮我制定一个关于
安全
问题
的
信息通信
技术
的
答案吗?给我一些如何设置volttron配置文件
的
实用提示?我对网络/
安全
技术<
浏览 0
提问于2016-11-13
得票数 0
2
回答
使用Taylor Hornby (解除)
的
兼容版本
的
密码散列对所有PHP版本都有效吗?
、
、
、
、
我对使用Taylor Hornby(也称为解除)
的
PHP密码散列方法(与PHP兼容
的
版本)感兴趣,我在这里找到了这个方法:。 它在PHP 4和更高版本中“
安全
”工作吗?它在不同
的
服务器
上
安全
工作吗?64位会给出和32位相同
的
散列吗?我之所以问这个问题,是因为不同
的
托管公司提供不同
的
PHP版本和不同
的
Linux版本,这就是为什么我害怕实现这种
技术
,这种
技术
在我
的
浏览 6
提问于2014-09-09
得票数 2
回答已采纳
1
回答
如何防止使用URL重写
的
跨站点请求伪造(XSRF/CSRF)攻击?
、
、
可以使用许多
技术
来防止CSRF/XSRF。 其中一种
技术
是使用客户端会话独有的令牌,每个请求都由客户端发送到
服务器
;该令牌将在
服务器
端进行验证。如果请求令牌与
服务器
端
的
令牌匹配,则允许请求进入应用程序,如果不匹配,则不允许进入。因此,CSRF攻击将被检测到。虽然这项
技术
背后
的
想法对我来说非常清楚,但我不确定URL重写如何帮助防止CSRF攻击?
安全
专家能对此有所了解吗?
浏览 1
提问于2009-07-31
得票数 4
回答已采纳
8
回答
安全
服务器
端语言
、
、
环顾web
服务器
端,我发现像PHP这样
的
脚本语言非常流行, 可能是由于开发
的
速度和编程
的
简易性。然而,脚本语言是人类可读
的
,所以代码
安全
性在这里不是问题。我想知道,如果我热衷于我
的
代码在
服务器
上
的
安全
性,什么
服务器
语言/
技术
将是最合适
的
。
浏览 1
提问于2009-08-14
得票数 1
回答已采纳
3
回答
多个Web服务
的
集中认证和授权
、
、
、
、
有几种不同
的
web服务--所使用
的
各种
技术
,例如Java、.NET、Python、Perl,以及将来可能还有更多
技术
--属于不同
的
组织,必须限制对这些web服务
的
访问。其想法是拥有一个中央身份验证和授权
服务器
,只负责授予对每个WS
的
访问权限。我正在寻找一种单点登录系统,在该系统中,用户通过身份验证
服务器
进行一次身份验证,并在有限
的
时间跨度内被授予对web服务
的
访问权限。
安全
性要求
浏览 0
提问于2009-07-21
得票数 6
1
回答
保护WWSAPI客户端到WCF
服务器
通信
的
最容易
的
方法是什么?
、
、
、
、
我正在寻找最简单
的
方法将WWSAPI客户端连接到满足以下几个需求
的
WCF
服务器
:谢谢!
浏览 1
提问于2010-11-01
得票数 3
回答已采纳
2
回答
负载平衡器将https请求重定向到http
、
我们
的
sys管理员已经设置了一个负载均衡器,它处理所有HTTPS请求,并将它们作为HTTP代理到
服务器
。
服务器
没有HTTPS,所以LB和
服务器
之间
的
连接是不
安全
的
,但是连接到LB是不
安全
的
。我从来没有见过这样
的
事情,我也不确定这是否是正确
的
方法。实际
的
服务器
不能公开使用,只能通过负载均衡器。这是一种标
浏览 0
提问于2016-08-11
得票数 2
回答已采纳
1
回答
在OC4J上
的
业务好处是什么?
、
、
除了
技术
支持,oracle web逻辑
服务器
的
所有业务好处是什么。例如在
安全
、支持等方面。 weblogic支持
的
所有新特性是什么?
浏览 5
提问于2014-03-20
得票数 0
回答已采纳
1
回答
我能在公共构建
服务器
上
安全
地保存我
的
私钥吗?
、
、
这是一个关于理解
的
技术
性问题:如果我不小心配置了上传
的
密钥上
的
安全</
浏览 2
提问于2020-11-02
得票数 0
回答已采纳
1
回答
我正在考虑用矿物油作为潜入
服务器
的
冷却剂。我应该采取什么防火措施?
、
、
我正在研究不同
的
方法来
安全
有效地冷却我们
的
服务器
,它使用两张GPU卡进行密集
的
渲染,需要几个小时才能完成。我应该采取什么防火措施? 是否有一种更好(更有效、更
安全
)
的
技术
可供我使用而不是使用淹没
浏览 0
提问于2013-04-05
得票数 3
回答已采纳
2
回答
电子邮件
安全
: TLS和S/MIME
、
、
我
的
理解是TLS是一种加密
技术
,它允许两个STMP
服务器
安全
地相互通信。如果使用HTTPS连接到STMP
服务器
,是否与使用S/MIME相同?
浏览 4
提问于2010-10-11
得票数 3
回答已采纳
1
回答
为什么同步令牌和Cookie到头模式对于Web来说是不自然
的
?
、
、
、
我听说CSRF预防
技术
对Web来说是不自然
的
。 例如,我们可能在domainA上有一个实现两个同步令牌模式和Cookie-模式
的
客户端应用程序。当客户端发布到domainB上
的
资源
服务器
时,资源
服务器
需要验证这些
安全
值,而且由于资源
服务器
不知道预期
的
同步令牌值或cookie到标头值,所以很难验证这些值。也就是说,资源
服务器
可以使用与验证访问令牌相同
的
技术
来验证同步令牌和/
浏览 0
提问于2016-09-29
得票数 3
1
回答
具有正常和
安全
世界
的
ARM TrustZone
、
、
我是
安全
测试
的
新手,我正在开发64位ARM
服务器
。我们正在使用ARM TrustZone
技术
。 我能检查一下我是在
安全
的
世界还是在正常
的
世界?如何测试上述场景?作为一名测试人员,假设我处于正常世界,您能提供一些输入来访问在
安全
世界中运行
的
应用程序吗?
浏览 0
提问于2014-04-29
得票数 2
1
回答
客户端和
服务器
之间
的
安全
双向通信,包括大型文件附件
、
、
、
、
在.net中,我需要
安全
地将大小为4mb
的
文件从运行我
的
软件
的
客户机传输到中央
服务器
,处理并
安全
地发回由pdf文件、jpg图像和xml数据组成
的
结果。 哪种.net
技术
最适合这种情况?(web服务。
浏览 0
提问于2009-09-21
得票数 1
3
回答
密码令牌钱包所需
的
api
、
、
、
我正在创建api
服务器
,用于创建与密码令牌智能契约
的
交互,我想知道所需
的
api,通过它我可以执行发送和接收令牌
的
基本功能。并请建议api
服务器
所需
的
安全
措施。用于api
服务器
- node.js
的
技术
提前感谢!
浏览 0
提问于2017-08-25
得票数 0
1
回答
在现代浏览器中是否可以使用
安全
的
Javascript代码
、
、
现代Javascript产生库,如OpenPG.js,Crypto-js,以及其他支持
服务器
端
技术
,如Dart和Node。现在可以提供
安全
的
javascript客户端了吗?
浏览 0
提问于2013-07-10
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器的安全等级区分,你租用的服务器安全吗?
本科网络安全《Web服务器渗透实战技术》
保证数据的读取速度和安全,Windows服务器系统如何实现RAID技术
谈谈物理服务器的安全
服务器安全加固
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券