腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
2台web服务器的IDS/WAF场景
、
、
、
我在2台不同的物理主机上运行2台
网络
服务器。它们同时处理HTTP和HTTPS流量。我想保护免受web应用程序的
攻击
,但不想花钱
购买
更多的硬件。
网络
IDS是不可能的,因为需要额外的硬件。此外,
网络
IDS在加密流量(HTTPS)方面存在问题。在这种情况下,我建议在两个web服务器上安装和配置2个基于主机的IDS。另一种可能是在两个Web服务器上嵌入两个web应用程序防火墙。它们很容易添加(不需要更改
网络
配置),也不需要额外的硬件。IDS显然是监视/阻塞系统,它们
识别</e
浏览 0
提问于2012-08-24
得票数 3
1
回答
通过
网络
活动
识别
攻击
、
、
是否有可能(以及如何)从
网络
转储中判断是否存在缓冲区溢出
攻击
、DoS
攻击
或暴力
攻击
?一个DDoS可能更容易
识别
,但我认为上面提到的那些
攻击
看起来更像是正常的活动。任何有关如何从
网络
转储中
识别
这些
攻击
的信息都将不胜感激。
浏览 0
提问于2014-08-11
得票数 0
回答已采纳
2
回答
防范
网络
钓鱼
攻击
的最佳方法是什么?
正如标题中所述,我在服务器上(或其他任何地方)能做些什么来防止
网络
钓鱼
攻击
? 我听到的一些建议是告诉用户你永远不会给他们发一个链接来点击。然而,我们的密码重置功能是围绕这一点构建的。我们还增加了两个因素的身份验证,但是
网络
钓鱼
攻击
也可以很容易地通过巧妙的脚本将用户凭据实时传递到我们的站点。
浏览 0
提问于2020-02-05
得票数 1
回答已采纳
1
回答
我如何知道我的ISP提供的
网络
保护是否值得额外的成本?
、
我的ISP以额外的成本提供“
网络
保护”服务。他们说它“
识别
并阻止隐私
攻击
、信用卡诈骗、身份盗窃和黑客
攻击
与你的家庭
网络
相连的电脑”,但没有说明他们是如何做到的。是否有我可以做的测试,以确定他们的
网络
保护是否值得额外的成本,或者也许我应该寻找其他地方的
网络
保护?
浏览 0
提问于2019-08-26
得票数 1
8
回答
我可以通过查看我的Apache日志文件来检测web应用程序的
攻击
吗?
、
、
偶尔会有客户要求我查看他们的access_log文件,以确定是否有任何
网络
攻击
是成功的。哪些工具有助于
识别
攻击
?
浏览 0
提问于2010-11-12
得票数 25
回答已采纳
2
回答
WiFi接入点的安全措施?
、
我计划
购买
一个应用程序附带的程序,允许您通过电话控制程序。开发人员告诉我,连接将通过一个额外的WIFI盒连接到我的计算机。我计划把这个WIFI的密码给朋友和家人。这能让我的电脑免受
攻击
吗?我的电脑通过电缆连接到家庭
网络
。打开这样的无线
网络
会让我的家庭
网络
受到
攻击
吗? 有没有办法阻止人们用手机以外的设备连接这个WIFI
网络
(我主要担心的是受感染的笔记本电脑)
浏览 0
提问于2013-03-25
得票数 12
回答已采纳
1
回答
如果只对注册帐户可见内容,如何抓取网站?
、
我正在阅读关于
网络
蜘蛛的
攻击
和防御策略。假设我在我的网站上有敏感的信息,这些信息应该受到第三方
网络
蜘蛛的保护。Me:我将敏感数据设置为只对注册用户帐户可见的。
攻击
者:注册一个帐户,使用cookie自动爬行。Me:我在用例1中发现了该帐户的可疑行为(例如,下载页面>某个阈值),并限制了该帐户的权限。
攻击
者:注册(或
购买
)多个帐户,使用多个帐户以分布式和自动的方式爬行,因此单个帐户看起来不那么可疑。在这两个用例中,
攻击
者的方法实用吗?
浏览 0
提问于2019-08-02
得票数 3
回答已采纳
4
回答
中间
攻击
中的城域网带外认证
、
我在研究避免人在中间
攻击
的方法。我想使用带外身份验证,但我阅读了维基百科关于同一主题的文章,内容如下: “在认证中,带外指利用两个不同的
网络
或信道,其中一个不同于主
网络
或信道,同时用于双方或用于
识别
用户的设备之间的通信。蜂窝
网络
通常用于带外认证.带外认证的一个例子是,当一个在线银行用户通过登录登录访问他们的在线银行帐户时,一个一次性密码通过短信发送到他们的手机上来
识别
他们。主通道将是用户输入其登录信息的在线登录屏幕,第二个独立信道将是蜂窝
网络
。换句话说,在中间
攻
浏览 0
提问于2013-04-02
得票数 6
1
回答
关于"IMEI检查“网站的安全和隐私问题
、
、
我试图输入我的IMEI,我得到了一些准确的信息,如型号,规格,保修,
购买
日期,承运人等。他们显然不是一个授权机构。或者他们是?
浏览 0
提问于2020-08-12
得票数 1
5
回答
cdn怎么才能防止被刷?
、
cdn一被刷就是出大血,怎么能防止被刷?
浏览 767
提问于2021-09-27
2
回答
我怎么能检测到多个连接上的低频蛮力?
虽然我意识到服务器可以通过单个I.P很容易地检测到蛮横的强制策略,但服务器似乎容易受到僵尸
网络
的分布式
攻击
,因为每台计算机都在低频地尝试一小部分密码列表。 这类
攻击
有很容易
识别
的签名吗?
浏览 0
提问于2013-09-11
得票数 4
回答已采纳
2
回答
如何通过端口扫描来
识别
特定的操作系统?
、
、
根据TCP/IP协议栈的实现,
攻击
者能够
识别
哪个操作系统正在
网络
设备上运行。有关于这个题目的论文之类的吗?
浏览 0
提问于2014-02-26
得票数 0
回答已采纳
1
回答
如何用代表类的多个样本来训练分类算法?
我正在处理
网络
数据,并希望使用一种有监督的方法来
识别
一个样本(数据包)是否是恶意的,所以是二进制分类。 在我的头脑中,我有许多行/样例,它们代表包,并且有一些特性可以用来
识别
一个样本是否是恶意的。一个简单的例子是执行死亡
攻击
的ping,使样本的数据包/有效载荷的大小高于ping正常的大小。我可以看到这一点,因为你会用一个1来标记死亡,用一个0标记一个普通的ping。当查看多个需要组合以
识别
攻击
的样本时,我的问题就出现了。例如,对于某些
攻击
,单独的样本
浏览 0
提问于2021-08-04
得票数 0
1
回答
Layer7 DDoS保护相对于WAF,我应该使用哪一种?
、
、
、
但是,当我查看Layer7 Ddos
攻击
时,我发现它们通常是基于HTTP/HTTPS的
攻击
。我有三个问题; 其他什么是Layer7 DDos
攻击
,例如FTP、DNS?
浏览 0
提问于2021-03-03
得票数 1
回答已采纳
1
回答
区分机器人和合法客户
、
、
如果一次
攻击
(DoS & DDoS)涉及数千个机器人,那么服务器如何将它们与合法客户端区分开来呢?
浏览 0
提问于2014-11-05
得票数 1
1
回答
如何重新发起分布式拒绝服务(DDOS)
攻击
、
我刚刚意识到,我不知道如何解决(拒绝)服务
攻击
,特别是从长远来看。长期的
攻击
是如何处理的?一家受
攻击
的公司能打某种特殊的电话号码吗?如果
攻击
来自另一个国家,应对这些
攻击
的人如何合作?
浏览 0
提问于2016-11-08
得票数 0
1
回答
给定响应的定时
攻击
抵抗下服务器工作负载的有用性
、
、
我在过去读过一些文章,讨论了在知道评估的时间会泄露正在处理的数据的信息时,对信息进行定时抗
攻击
响应的重要性。这些文章不止一次地提到一些大意如下的内容: 如果每个响应都是在统一时间内处理的,则
攻击
者可以根据响应时间了解服务器处理的负载有多重。基本上,因为
攻击
者知道您的请求需要N毫秒才能正常响应,所以
攻击
者可以推断您的服务器处于重负载或轻负载下。但我还没有读过一份文件,说明为什么这些信息是有用的。
浏览 0
提问于2016-01-18
得票数 1
1
回答
作为一个私人个人,我可以从为我的家庭
网络
雇佣一个五酯的人身上学到什么?
寻找迎合这一市场的公司并不难,只有几个候选人处于
网络
搜索的另一端。 然而,似乎大多数或所有这些公司都迎合了企业对企业的市场,而不是个人。我是否有可能通过将我的
网络
连接到互联网上几分钟,并监视产生的防火墙日志,并寻找软件更新,就可以了解到一些无法发现的东西?
浏览 0
提问于2019-07-09
得票数 0
回答已采纳
1
回答
在
网络
攻击
中使用的当前战术的好信息来源在哪里?
我在
网络
安全领域被录用,这对我来说是个破门而入。我在IT领域有很多年了,所以我正从这方面着手。我知道国家漏洞数据库,但我关注的是存在于全新<
浏览 0
提问于2017-03-23
得票数 6
1
回答
如果/当资产(跟踪或本地资产)超过以太的总价值时,PoS的安全性
、
考虑到Ether自然允许创建任意的令牌,这些令牌既可以有价值,也可以跟踪真实世界的资产,那么当链上的总资产超过以太令牌的市值时,Ether是否可以通过PoW/PoS进行担保? 当资产超过2倍,10倍,100倍于以太令牌的市值后,这种安全保证崩溃吗?还是从来没有?
浏览 0
提问于2016-01-24
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
僵尸网络攻击花钱就能购买
图像识别攻击还没完全解决,语音识别攻击又来了!
CMU提出对抗生成网络:可实现对人脸识别模型的神经网络攻击
Instagram用人工智能识别负能量照片 打击网络人身攻击
IMO遭受网络攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券