腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(610)
视频
沙龙
1
回答
使用没有kms的vp处理密钥安全吗?
、
、
我正在考虑在不提供云服务(如kms )或vpc的托管提供商上使用
vps
,例如,在webapp中使用AWS。webapp需要对数据库中的一些敏感数据进行加密。当
比较
vps
和vpc时,vpc确实有密钥管理服务,比如AWS KMS,它可以安全地存储和旋转密钥。我是否正确地理解了上
面的
内容,并且使用了一个
vps
,然后与带密钥服务
浏览 0
提问于2022-12-29
得票数 1
1
回答
保护家庭主机服务器(打开端口与隧道)
、
、
当涉及到保护家庭主机服务器时,最常见的建议似乎是:虽然我理解1(隐藏IP,DDOS保护),但我不明白为什么做2比简单地公开相关端口而不是如果侦听该端口的应用程序不安全,则
攻击
面是相同的,无论其入口是开放端口还是Wireguard隧道。我说的对吗?
浏览 0
提问于2023-02-01
得票数 0
回答已采纳
2
回答
允许公众访问DNS服务器是否构成安全威胁?
、
如果我要创建一个托管在我家里的DNS服务器,那么我可以将它用于我的
VPS
服务器;我是否制造了任何可能被来自世界各地的未知客户端滥用的安全威胁?
浏览 0
提问于2017-09-08
得票数 2
回答已采纳
1
回答
通过通过外部节点传递数据包来设置IP伪装
、
、
我正试图找到一种解决方案,以
防止
远程计算机确定我的the服务器的源IP。这是为了隐藏the服务器的实际IP,帮助避免DDoS
攻击
。传入的请求已经在HTTP代理上了,所以在这种情况下IP是不可见的,但是我的传出连接(pings & status查询)会向
攻击
者显示源IP。很抱歉,如果使用了错误的术语,我在这方
面的
知识是有限的。我增加了一些我正在努力实现的例子图像。(
全
尺寸:http://puu
浏览 0
提问于2013-02-20
得票数 1
2
回答
我能做些什么来
防止
BGP被劫持作为一些OVH的
VPS
的管理员?
、
、
、
、
我是一些公共服务的经营者,这些公共服务是由OVH的
VPS
运行的。我能做些什么来
防止
BGP在未来被劫持吗?
浏览 0
提问于2018-03-26
得票数 1
2
回答
GnuPG对称加密产生不同的输出
、
、
我有一个用例,我希望使用GnuPG提交对称加密的源代码(想想古瑟拉分配用于备份和协作)。我用脚本对批处理中的所有源进行加密/解密,并想知道为什么输出不稳定。echo "plain text" | gpg --armor --symmetric --cipher-algo AES256总之,我的问题是:如果前者是这样的
浏览 0
提问于2015-05-13
得票数 6
回答已采纳
3
回答
安装螺栓2.0.5时发生500台内部服务器错误
我正在运行一个
VPS
(带有cPanel/WHM)。
浏览 5
提问于2015-02-06
得票数 0
回答已采纳
1
回答
mysql查询删除where子句中的空白
、
"'"; 上
面的
行是我的查询,where子句中的字段包含data.how之间的空格,以便在Where子句中使用mysql中的trim或替换删除该files..like中的空格。
浏览 1
提问于2013-03-23
得票数 1
3
回答
使用CDN的话怎么
防止
被别人恶意刷流量?
、
浏览 961
提问于2021-09-27
2
回答
需要关于
VPS
安全的建议--也许是一些自动化工具
、
、
我创建将在Ubuntu20.04
VPS
服务器上服务的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。
浏览 0
提问于2022-01-18
得票数 1
2
回答
在OpenVZ
VPS
上有什么更好的替代色度的方法吗?
、
、
、
顺便说一句,我正在使用OpenVZ
VPS
,所以修改内核是不可能的。 (我认为这妨碍了我安装SELinux、AppArmor等)
浏览 0
提问于2012-02-22
得票数 2
2
回答
如何
防止
CodeIgniter 3中的会话劫持
、
、
、
、
我还将csrf令牌和XSS过滤放在身份验证表单中,并始终使用活动记录来
防止
任何类型的SQL注入。为了增加安全性,我还在第十次尝试中实现了2因素身份验证、Google ReCaptcha和ip阻塞。尽管如此,在我的情况下,所有这些措施都只能
防止
蛮力
攻击
,而不能阻止会话劫持。 如果
攻击
者获得了ci_session值和我的ip,他可以轻松地登录到我的网站,而无需任何登录凭据。
浏览 2
提问于2017-01-30
得票数 3
1
回答
如何在TLS 1.1中使用初始化向量?
、
、
我制作了这个图表来描述我对TLS 1.0的理解:在上
面的
图表中,红色箭头打开TLS1.0来
攻击
兽兽。在TLS 1.1中,这似乎是通过创建明确的IVs来解决的:我的问题是:这些明确的IVs是在何时何地创建的?我对这一切都
比较
缺
浏览 0
提问于2020-04-25
得票数 3
回答已采纳
3
回答
对于锁定屏幕和
全
磁盘加密(Windows 10 BitLocker),使用相同的密码是不明智的吗?
、
、
、
、
我想知道哪些
攻击
可以通过使用不同的密码来
防止
锁定屏幕和
全
磁盘加密。目的是阻止人们访问我的数据。我的设置细节如下:如果设备被关闭,那么使用相同的密码就不会有额外的风险。而且,即使密码不同,“冷引导
攻击
”在现阶段也是可能的。我在安全方
面
浏览 0
提问于2019-03-03
得票数 1
2
回答
用位运算符测试SHA-256摘要的相等性
、
、
然而,我看过的一篇文章,声称在每个字符的ascii代码上使用位运算符
比较
字符串更安全。为了
比较
摘要标记,Paragon代码使用以下代码片段(PHP): ...这比使用严格的字符串
比较
更有效吗?散列摘要只是字符串,我不知道为什么一个简单的字符串
比较
比显式地检查字符串中的每个新字节更不有效。参考文献:代码参考文献:我对它进行了研究,并且npm上的scmp工具可以用于Javascript中的固定时间字符串<em
浏览 0
提问于2017-04-05
得票数 1
回答已采纳
1
回答
试图理解用于MOV
攻击
的Weil配对中的第二子群
、
、
、
设k是曲线相对于素数q的嵌入度:所有q-torsion点的
全
扭群位于E(\mathbb F_{p^k})中。H_1是
全
扭群的子群,它具有所有的q-torsion,它只属于基域F_p上的EC。H_2是内同构的左手边还是右手边?无论哪种方式,哪一组在另一边?我理解MOV
攻击
本身是如何工作的--即您将E(\mathbb F_p)上的ECDH转换为\mathbb F
浏览 0
提问于2022-11-21
得票数 2
回答已采纳
1
回答
在隐藏字段中添加抗CSRF令牌真的可以抵御CSRF
攻击
吗?
、
、
、
如果
攻击
者可以读取隐藏字段,那么在隐藏字段中发送反CSRF令牌又有什么用呢?但是说
攻击
者可以很容易地看到隐藏的值。这不会使上述建议的缓解措施变得无用吗?我很困惑。
浏览 0
提问于2020-02-27
得票数 1
1
回答
OpenSSL填充甲骨文。apache2上的特定密码似乎有点有限
、
、
、
、
我已经看过很多文章,给出了关于如何
防止
OpenSSL填充Oracles的官方解释,这些文章通常都说它的CBC密码套件会让您容易受到
攻击
。 下
面的
列表适用于我,并在SSLLabs上给我一个A。如果我将其与http://binance.com这样的安全重量级网站的结果进行
比较
的话。他们得到A+,他们有CBC密码。那么,我的问题是,如何在启用更多密码的同时,
防止
OpenSSL填充甲骨文(CVE-2016-2107)?是否有更多的配置,我可以在其他地方保护,同时允许更大范围的密码(弱或不弱)?
浏览 0
提问于2019-02-28
得票数 1
回答已采纳
2
回答
Drupal数据库加密
、
、
我不想买
VPS
。
浏览 0
提问于2012-04-10
得票数 2
1
回答
哈希令牌过期后如何解密原始密码
、
、
、
我正在PHP中构建REST,目前我正在处理安全方
面的
问题。我会解释到目前为止我做了什么,我在哪里被困住了。为了
防止
黑客知道所有用户的密码,如果他们掌握了我的数据库,我只保留一个散列版本的密码在db。我使用php password_hash()函数自动创建salt。为了
防止
嗅探器在请求头中看到散列密码,客户端在每个请求中发送几个头:时间戳、一些随机字符串和hash+timestamp+random_string+url组合的散列校验和。使用校验和方法将无法工作,因为服务器需要原始密码才能获得
浏览 1
提问于2015-08-07
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
云服务器和VPS服务器有什么区别?
服务器遇到CC攻击怎么解决
网站安全防护 到底如何防止网站不被黑客攻击
如何通过iptables设置来缓解DDoS攻击和CC攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券