51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#安全
校聘云:人力行业的数据安全守夜人
上海勋厚人力资源有限公司。我们的产品“校聘云”是高校实习就业管理引领者。校聘的业务一开始就使用了阿里云,起初我们采用阿里云服务器作为主要服务器来拓展我们的业务。随着业务的拓展,校聘云上使用的学校越来越多,我们很方便的使用阿里云进行业务与数据分离,在性能遇到瓶颈时数次做了计算与存储扩展。基于阿里云强大的性能,目前我们已经...
代码星球
·
2021-02-23
校聘
人力
行业
数据
安全
坚守安全第一准则!阿里云接连通过等保2.0测评、ISO国际认证
数字时代,数据的安全对于互联网用户来说显得尤为重要。阿里云更是一直坚持“安全第一准则”,致力于为客户的数据安全搭建更健全机制。2019年5月,阿里云“电子政务云平台系统”正式通过网络安全等级保护三级测评。这是等保2.0正式国家标准GB/T22239-2019《信息安全技术网络安全等级保护基本要求》发布后,全国首个通过等...
代码星球
·
2021-02-23
坚守
安全第一
准则
阿里
接连
DRDS 数据恢复重磅发布,全方位保障您的数据安全
数据库存储着企业的核心数据,在企业中占据非常重要的位置,一旦出现SQL注入,数据误删的情况,影响的不仅仅是业务,还会泄露用户的个人信息。因此,数据库的数据安全问题十分重要。当数据库迁移到云端,其安全问题又被进一步放大,云数据库能否高效、便捷地备份数据库,当发生故障或者数据误删时,及时高效地恢复数据,成为企业用户关心的重...
代码星球
·
2021-02-23
DRDS
数据恢复
重磅
发布
全方位
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。Xulu感染一台服务器后,并不对外进行大规模扫描,而是使用OSINT技术,即利...
代码星球
·
2021-02-23
威胁
快报
新兴
挖矿
团伙
CDN WAF功能开放公测 提升网络应用安全性能
阿里云CDNWAF功能,是指CDN融合了云盾Web应用防火墙(WebApplicationFirewall,简称WAF)能力,在CDN节点上提供安全防护的功能,该功能目前已经开放公测。Web应用防火墙是通过监控网站上的HTTP/HTTPS访问请求和自定义过滤规则,来启用Web攻击防护、安全合规等功能,可以帮助用户有效部...
代码星球
·
2021-02-23
CDN
WAF
功能
开放
公测
容器安全拾遗
/摘要: Docker和Kubernetes已经成为企业IT架构的基础设施,安全容器运行时越来越被关注。近期Docker19.03中发布了一个重要的特性“RootlessContainer”,在提升容器的安全隔离性和可管理性方面前进了一大步。近期Docker19.03中发布了一个重要的特性“RootlessC...
代码星球
·
2021-02-23
容器
安全
拾遗
阿里云安全肖力:安全基础建设是企业数字化转型的基石
企业在享受数字化转型带来利好的同时,其面临的安全问题也愈发复杂。一方面,外部威胁不断升级,近期利用海量移动设备发起DDoS攻击的案例表明,黑灰产作案手法也在随着时代的发展而不断演进;另一方面,内部安全隐患层出不穷,员工自带设备办公增加企业攻击面,因开发者不小心泄露的访问凭证等问题时有发生。“安全基础建设变得更为关键,将...
代码星球
·
2021-02-23
安全
阿里
肖力
基础建设
企业
阿里云IPv6 DDoS防御被工信部认定为“网络安全技术应用试点示范项目”
近日,阿里云数据中心骨干网IPv6DDoS网络安全防御被工业和信息化部认定为“网络安全技术应用试点示范项目”,本次评选由工业和信息部网络安全管理局发起,从实用性、创新性、先进性、可推广性等维度展开,阿里云成为唯一一家入选IPv6DDoS防护类项目的云服务商。响应国家号召,率先布局IPv62019年,工信部签发《工业...
代码星球
·
2021-02-23
阿里
IPv6
DDoS
防御
工信部
阿里云获中国互联网网络安全威胁治理联盟特别贡献奖
4月16日,由国家互联网应急中心(以下简称“CNCERT”)主办的《2018年我国互联网网络安全态势综述》发布会在京举行。会上,中国互联网网络安全威胁治理联盟对2018年在网络威胁处置中做出贡献的单位进行了表彰,阿里云连续两年获得特别贡献奖。CNCERT卢卫副书记在会上表示,2018年,我国进一步健全网络安全法律体系,...
代码星球
·
2021-02-23
阿里
中国
互联网
网络安全
威胁
上传伪技术~很多人都以为判断了后缀,判断了ContentType,判断了头文件就真的安全了吗?
今天群里有人聊图片上传,简单说下自己的经验(大牛勿喷)0.如果你的方法里面是有指定路径的,记得一定要过滤../,比如你把aa文件夹设置了权限,一些类似于exe,asp,php之类的文件不能执行,那么如果我在传路径的时候,前面加了一个../呢,这样这种服务器端的限制就跳过了。(DJ音乐站基本上都有这个问题,以及用某编辑器...
代码星球
·
2021-02-23
断了
上传
技术
很多
人都
SQL Server 阻止了对组件“xp_cmdshell”的 过程“sys.xp_cmdshell”的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。
今天在创建数据库的时候突然发现,xp_cmdshell的存储过程不能用了,网上一搜,发现大部分都是只关闭安全配置,然后就有了下文代码:具体的看注释,值得一提的是==》reconfigurewithoverride,上面一句语句如果不加这句,则只是临时可用,不会影响系统原有配置(可以理解为==》不加就是new和加了就是o...
代码星球
·
2021-02-23
组件
cmdshell
为此
SQL
Server
逆天Kali带你游遍大江南北~安全之前人铺路!
Linux相关知识:http://www.cnblogs.com/dunitian/p/4822808.html#linux0.Linux基础学习(基本指令)http://www.cnblogs.com/dunitian/p/4822807.html1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An...
代码星球
·
2021-02-23
逆天
Kali
带你
游遍
大江南北
17.Java8新特性_传统时间格式化的线程安全问题
原始办法 JDK1.8解决办法 ...
代码星球
·
2021-02-23
17.Java8
新特性
特性
传统
时间
最详细解决https访问不安全问题,windows自建CA并签发证书
本博客适用于测试使用,因为生成的证书需导入客户端电脑,如需商用请购买证书1.windows电脑下载openSSL软件 官方下载地址: https://www.openssl.org/source/备用下载地址: http://slproweb.com/products/Win3...
代码星球
·
2021-02-23
详细
解决
https
访问
不安全
jvm内存模型中-栈,方法区,程序计数器是线程安全的
文章转自 https://www.cnblogs.com/myna/p/7567889.html引文 JDK7及之前版本的方法区(MethodArea)和Java堆一样,是各个线程共享的内存区域,用于存储已经被虚拟机加载的类信息、常量、静态常量、即时编...
代码星球
·
2021-02-23
jvm
内存
模型
方法区
程序
首页
上一页
...
2
3
4
5
6
...
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他