腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(118)
视频
沙龙
2
回答
安全HTTP报头-应该在哪里实现,WAF或代码级别?
、
、
、
、
我有一个REST公开给Internet和另一个基于表单的身份验证
应用
程序。这些
应用
程序都在
Web
应用
程序
防火墙
后面。X-框架-选项X-允许-跨域-政策HTTP公钥
钉
扎转介政策第二个问题:如果在代码级别和WAF级别上配置了标头,怎么办
浏览 0
提问于2020-01-20
得票数 12
1
回答
关于SSL
钉
扎的查询
因此,我一直在阅读有关SSL定位的要求,在这种情况下,我们必须与我们的合作伙伴操作的
web
服务
进行交互。我们有一个安卓
应用
程序,我们将在一个WebView(嵌入式网络浏览器)中对他们的
服务
进行网络调用,虽然SSL定位已经被标记为验证身份的解决方案,但我仍然不清楚基本原理。 比如说,我在和谷歌互动。我不认为
钉
钉
对任何身份原因都有帮助。我在这个故事里遗漏了什么?
浏览 0
提问于2019-11-09
得票数 1
1
回答
发夹仍然是一个多上下文ASA的问题吗?
、
我从以前的经验中了解到,在DMZ 1中的
服务
器访问DMZ 2中的公共NATed in时,在相同的ASA (也称为“发
钉
”)中,在单上下文ASA中是一项棘手的工作。但是这仍然是一个多上下文
防火墙
的问题吗? 我们目前有一个物理
web
服务
器,它将与其他DMZ中的一些(但不是全部)用户在同一个
防火墙
上进行虚拟化。这通常会引起问题,如上所述,DNS重写不是一个选项,因为并不是所有的
web
服务
都有DNS名称。使用多上下文,并且
web
服务<
浏览 0
提问于2014-03-20
得票数 4
回答已采纳
2
回答
安全标头严格-传输-安全性可用的http?
、
、
、
HTTP公钥
钉
扎扩展: HTTP的公钥固定扩展(HPKP)是一个安全报头,它告诉
web
客户端将特定的加密公钥与特定的
web
服务
器关联起来,以防止MITM攻击与伪造的证书相关联。严格-传输-安全性: HTTP严格-传输-安全(HSTS)强制安全(HTTP通过SSL/TLS)连接到
服务
器。这减少了
web
应用
程序中漏洞通过cookie和外部链接泄漏会话数据的影响,并防止中间人攻击。HSTS还禁用用户忽略SSL协商警告的能力。
浏览 4
提问于2016-03-24
得票数 0
回答已采纳
1
回答
Web
:后台任务-多
Web
客户端的ping (客户端的健康状态)
、
、
、
、
我有一个
web
,它从多个客户端(其他工作站/
服务
器)收集数据,并将这些信息显示给用户。如果任何工作站/
服务
器离线/不可用,我想向用户显示。是否在创建多个pinging任务的IIS
应用
程序开始时启动后台任务? 我是否需要做第二个
应用
程序来处理
钉
扎,并且只告诉我的
Web
状态?
浏览 3
提问于2021-12-29
得票数 0
2
回答
避免中间人攻击的资源公开密钥
、
我正在开发一个android
应用
程序,它需要与
web
服务
器进行通信。我不使用通用SSL,而是将我的自定义公钥保存在
应用
程序的资源文件夹(APK安装文件)中,因此,在开始向设备发送或接收数据之前,首先
服务
器请求从通过公钥加密的设备中获取一个秘密共享密钥。https://www.owasp.org/index.php/Certificate_和_公共的_钥匙_
钉
扎
浏览 0
提问于2015-04-20
得票数 2
3
回答
我们可以通过固定密钥而不是证书来防止SSL
钉
扎旁路吗?
、
、
、
我在我的iOS和安卓
应用
程序中实现了证书定位。但是,当
应用
程序进行笔试时,我们得到了来自五层程序的报告,称SSL实现在这两个
应用
程序中都很弱,可以很容易地使用SSL旁路工具绕过。对于iOS来说,SSL工具是臭名昭著的SSL Kill Switch 2
应用
程序。现在,据我搜索,SSL Kill Switch 2
应用
程序利用操作系统级别的弱点,完全绕过
钉
扎检查。提出的解决方案之一是使用公钥
钉
扎代替证书钉扎。 现在,根据我的理解,由于SSL Kill Switch 2在OS级
浏览 0
提问于2021-08-23
得票数 9
回答已采纳
1
回答
iOS工作,iOS邮件Activesync不工作
、
、
、
、
我们有一个客户无线网络,它位于
防火墙
上类似DMZ的区域。我们的Exchange 2010
服务
器位于
防火墙
的“内部”区域,1-1 NAT到公共IP地址位于“外部”区域。从来宾wifi区域到内部区域,Exchange
服务
器需要在
防火墙
的外部接口上“发
钉
”或“u-转向”,因为来宾wifi客户端使用公共DNS进行自动发现和Activesync (当然,我们不希望客人能够看到我们的内部
防火墙
制造商(Palo Alto)有一个u形配置的配置指南,我遵循了该指南,它可以工作,但有一个
浏览 0
提问于2017-03-21
得票数 0
回答已采纳
3
回答
当ssl证书过期而
应用
程序使用ssl固定时,您会做什么?
、
、
我正试图决定在我的iOS游戏中使用
服务
器来传递内容,这样做是否是个好主意。这似乎很重要,但真正困扰我的是证书过期的那一天。由于证书必须包含在
应用
程序包中,这意味着用户将被迫升级。
浏览 0
提问于2016-01-20
得票数 19
1
回答
NAT和DNS后面多个子网上的DNS
服务
器
、
、
、
然后,我运行多个连接到这些端口的VMware
服务
器,以及连接到每个vSwitch的多个VM客户机。我在子网之间有一些
防火墙
规则,允许一些流量,主要是DNS。我的所有
web
服务
器都指向我的Windows
服务
器。我这么做的最初原因是为了允许我的邮件
服务
器与我的VM通信.所以当我主持的一个网站给我发了一封电子邮件时,它不会走人,它只是直接通过。我一直在排除我的一个
服务
器的DNS问题,并且运行WireShark,我看到很多DNS来自我的网络
服务
器。我看到的问题
浏览 0
提问于2016-03-03
得票数 1
回答已采纳
1
回答
显然,flutter_google_places需要一个代理
服务
器?
、
、
我正在用flutter构建我的
应用
程序(用VSCode编写大部分代码)。 在我的pubspec.yaml中,我有以下的依赖项(只是以防万一它是相关的)。在所有情况下,我都有相同的错误,在使用无限制的
web
时,它是固定的,我无法在产品的最终发布版中使用。我还验证了受限的API键被设置为仅通过iOS
应用
程序进行限制,并且程序的包标识符在google键限制中被正确设置。(并且只有
应用
程序重置,没有api-限制)。在查看了flutter_google_places的文档之后,显然这对google_maps_webservices有
浏览 3
提问于2020-03-09
得票数 1
回答已采纳
1
回答
如何在不安装AD证书
服务
的情况下在AD中通过SSL/TLS启用LDAP
、
、
、
、
我正在我的组织中安装一个Sonicwall
防火墙
。当我在其他论坛上搜索时,人们都提到我需要按照这篇MS文章向域控制器
应用
一个证书,这也提到了AD证书
服务
的安装。此外,如果我真的要安装和部署一个认证机构到我们的组织,会有什么影响呢?
浏览 0
提问于2015-09-09
得票数 1
2
回答
用WinHTTP API固定证书
、
、
、
例如,如何检查返回的
服务
器证书与“已知的良好”证书,最好不必将证书永久写入本地证书存储区。
浏览 15
提问于2014-08-04
得票数 5
回答已采纳
2
回答
公钥
钉
扎无效
、
、
、
你好,我正试图在我的apache
服务
器上实现公钥
钉
扎,它作为另一个
web
应用
程序的代理运行,但是它不能工作(如果我输入了错误的散列,页面仍然显示,而不是一个错误,应该显示在Firefox或Chrome中
浏览 4
提问于2015-10-27
得票数 2
回答已采纳
1
回答
如何更安全的OAuth2请求?
、
、
、
、
我试图通过使用OAuth2来保护我的API
服务
。在下面的方案中,电话请求到OAuth
服务
器和我的API和客户端之间使用SSL固定,但我不确定它是否可以在中间攻击中通过main公开;
浏览 7
提问于2018-01-08
得票数 0
回答已采纳
2
回答
两端是否都抽象化了
服务
器场?
我正在尝试了解如果部署在
服务
器场中,解决方案将如何运行。我们有一个Java
web
应用
程序,它将与FTP
服务
器进行文件上传和下载。还需要使用
防火墙
保护FTP
服务
器,这样它将只允许来自
web
服务
器的传入流量。目前,由于我们没有
服务
器
群
,所有对FTP
服务
器的请求都来自相同的IP (
web
服务
器IP),这使得在
防火墙
中添加一个简单的规则成为可能。但是,
浏览 6
提问于2009-02-03
得票数 1
回答已采纳
2
回答
IIS7、ARR和WCF...我们可以对我们的
应用
服务
器进行负载均衡吗?
、
也许我考虑的产品不符合我们的需求--但我想知道是否可以使用IIS7中的
应用
程序请求路由(ARR)来为我们的
应用
层负载平衡请求。 我们有一个
web
服务
器
群
。每个都将运行我们的MVC
web
应用
程序。我们通过
web
应用
程序
防火墙
和负载平衡设备对这些
服务
器进行负载平衡。反过来,它们将对我们
应用
程序
服务
器进行WCF调用。我想使用ARR来管理这些调用。如果用户浏览到www.
浏览 2
提问于2009-08-24
得票数 5
3
回答
容器(码头)与IIS之间的差异
、
、
我在为我的公司(业务线)构建
防火墙
应用
程序后工作。我们有一
群
虚拟机,它们将各自托管一个
web
服务
系列。One VM可以在IIS.上运行20+
服务
。在这种情况下,通过Docker部署我的
服务
会给我带来什么,而我还没有使用IIS呢? 注意:我对Docker完全陌生,只有在IIS中有开发人员级别的经验。
浏览 2
提问于2015-05-20
得票数 25
回答已采纳
2
回答
我应该在哪里将我的实体转换成DTO?
、
我的建筑看起来是这样的: 我想使用AutoMapper我希望我的
服务
层只知道DTO,所以我猜我会让我的接口和存储库返回转换后的DTO。至于另一个方向,我假设我的存储库将采用DTO并转换为实体?我在这里是在正确的道路上,还是在左边?
浏览 8
提问于2012-07-09
得票数 2
回答已采纳
1
回答
Linux
服务
器的防恶意软件防病毒?
、
、
、
、
是否有人有在Linux网络
服务
器上运行防病毒软件的经验,尤其是CentOS,您有什么建议?我有兴趣把它放在一个
web
服务
器上,我们有一个更多的方法来检测和防止网站的妥协(比整个
服务
器的妥协更重要,尽管这也很好)。
浏览 0
提问于2012-07-23
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云呐资产:基于钉钉群的资产管理酷应用上线!
2023|钉钉总裁叶军小目标:数字化应用超千万个,成为中国最大的企业级服务平台
侠说pinpoint-自定义告警推送到钉钉、微信群
zabbix3.0 配置钉钉机器人告警
钉钉办公如何保证网络安全和信息安全
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券