#安全中心

springboot整合dubbozookeeper做注册中心

  springboot整合dubbo发布服务,zookeeper做注册中心。前期的安装zookeeper以及启动zookeeper集群就不说了。   dubbo-admin-2.5.4.war:dubbo服务管理项目,下载完后部署到tomcat即可查看(登录的用户名和密码默认都是root)。pom文件引入d...

【多线程补充】SimpleDateFormat非线程安全与线程中、线程组中异常的处理

  类SimpleDateFormat主要负责日期的转换与格式化,但在多线程环境中,使用此类容易造成数据转换及处理的不正确,因为SimpleDateFormat类并不是线程安全的。1.多线程中存在的问题:packagecn.qlq.thread.seventeen;importjava.text.ParseExcept...

Spring中构造器、init-method、@PostConstruct、afterPropertiesSet孰先孰后,自动注入发生时间以及单例多例的区别、SSH线程安全问题

    首先明白,spring的IOC功能需要是利用反射原理,反射获取类的无参构造方法创建对象,如果一个类没有无参的构造方法spring是不会创建对象的。在这里需要提醒一下,如果我们在class中没有显示的声明构造方法,默认会生成一个无参构造方法,但是当我们显示的声明一个有参构造方法的时候,JVM不会帮我们生成无参构造...

mongodb安全

 1.流程:  (1)创建超级管理员  (2)修改配置文件,验证身份登录  (3)重启服务  (4)使用超级管理员登录  (5)创建普通用户  (6)使用普通用户登录对应的数据库    mongodb数据库角色:  1创建用户:(只要指明角色和授予的...
代码星球 ·2020-08-27

数据安全之MD5、SHA-1、CRC32区别

crc32—计算一个字符串的crc32多项式生成string参数的32位循环冗余校验码多项式……:这句话从英文翻译过来的,不正确,准确的说应该是这么理解:    以32位循环冗余校验多项式算法,来计算一个字符串,返回一个(可能带符号的)整数。使用方法:  这个函数的功能类似于md...

【项目总结】电厂安全培训管理系统总结

  第一个项目开发也有将近半年了,这也是自己的第一个比较成熟的系统,项目从刚开始的8个人到最后的三个人,开发团队的人也越来越少,系统也越来越成熟。中间开发也遇到了大量的问题,尤其在开发考试与试卷管理,由于界面交互太复杂一个JS可以上千行。17年11月中旬系统的第一次上线,我带着服务器到机房给客户安装部署好之后,客户的需...

通过端口测试验证网络安全策略

  基于网络安全需求,项目中的主机间可能会有不同的网络安全策略,这当然是好的,但很多时候,在解决网络安全问题的时候,同时引入了新的问题,如k8s集群必须在主机间开放udp端口,否则集群不能正常的运行,不仅需要开放真实主机间的udp网络,还要开放虚拟网络间的udp网络,可以通过nmap来进行快速的验证:namap是什么:...

暴露在公网环境下主机的安全防护

前言:服务器安全问题是每个运维从事人员不可避免的一部分工作,在linux管理界乃至计算机界也都是一个首要考虑的问题。最近公司的部分机器需要暴露在公网环境下,如果不做安全策略的话,可能睡到半夜就会被叫起来处理问题,为睡眠安稳计,为工作质量计,特整理下关于基本安全防护的注意点与可操作点:公司的部分主机需要能够与公网通信,相...

适配iphoneX底部安全区

<metaname="viewport"content="width=device-width,initial-scale=1,minimum-scale=1,maximum-scale=1,user-scalable=no,viewport-fit=cover"><divclass="bottom-...

iOS设计模式之NSNotificationCenter 消息中心

消息中心模式和KVO模式有点相似,差别在于。KVO 模式是意图在于监听摸一个相应的值的变化。而去出发一个方法相应的动作。而消息中心在于,广播。它就像一个广播基站,发送一条消息,在全部的加入监听的地方都可以收到此信息,并作出不同活着同样的动作,范围更广大。功能更强大//加入消息中心监...

Linux安全加固手册(转)

 操作系统和数据库系统管理用户身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换。设置有效的密码策略,防止攻击者破解出密码1)查看空口令帐号并为弱/空口令帐号设置强密码1#awk-F:'($2==""){print$1}'/etc/shadow可用离线破解、暴力字典破解或者密码网站查询出帐号密钥...
代码星球 ·2020-08-24

DenyHosts 安全限制ssh防暴力破解

DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件(/var/log/secure),当发现重复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能。1.到官网下载DenyHostsDenyHosts官网:http://denyhosts.sourceforge....

(总结)隐藏PHP版本与PHP基本安全设置

为了安全起见,最好还是将PHP版本隐藏,以避免一些因PHP版本漏洞而引起的攻击。1、隐藏PHP版本就是隐藏“X-Powered-By:PHP/5.2.13″这个信息。方法很简单:编辑php.ini配置文件,修改或加入:expose_php=Off保存后重新启动Nginx或Apache等相应的We...

PHP安全之register_globals

一、register_globals = Off 和 register_globals = On的区别register_globals是php.ini里的一个配置,这个配置影响到php如何接收传递过来的参数.register_globals的值可以设置为:On...
代码星球 ·2020-08-23

PHP开发api接口安全验证(转)

php的api接口在实际工作中,使用PHP写api接口是经常做的,PHP写好接口后,前台就可以通过链接获取接口提供的数据,而返回的数据一般分为两种情况,xml和json,在这个过程中,服务器并不知道,请求的来源是什么,有可能是别人非法调用我们的接口,获取数据,因此就要使用安全验证。验证原理示意图 原理从图中可...
首页上一页...1617181920...下一页尾页