#安全协议

安全扫描工具

 Vega nikto metasploit w3af ...
代码星球 ·2021-02-21

可重入与线程安全

一个线程安全的函数可以同时被多个线程调用,即便是这些调用使用了共享数据。因为该共享数据的所有实例都被序列化了。一个可重入的函数也可以同时被多个线程调用,但是只能是在每个调用使用自己的数据时。因此,一个线程安全的函数总是可重入的,但是一个可重入的函数不总是线程安全的。 推而广之,如果只要每个线程使用一个类的不同...
代码星球 ·2021-02-21

UNIX网络编程读书笔记:UNIX域协议

概述UNIX域协议并不是一个实际的协议族,而是在单个主机上执行客户/服务器通信的一种方法,所用API与在不同主机上执行客户/服务器通信所用的API(套接口API)相同。UNIX域协议可视为进程间通信(IPC)方法之一。UNIX域提供两类套接口:字节流套接口(类似TCP)和数据报套接口(类似UDP)。使用UNIX域套接口...

协议名称处理函数xxxprotoxxx()

为了方便操作,Linux提供了一组用于查询协议的值及名称的函数。xxxprotoxxx()函数:上面的函数对文件/etc/protocols中的记录进行操作,文件中记录了协议的名称、值和别名等值,与structprotoent的定义一致。 使用协议族函数的例子:首先,使用setprotoent(1)打开文件/...

安全的远程登录(SSH)

SecureShell(缩写为SSH),由IETF的网络工作小组(NetworkWorkingGroup)所制定;SSH为一项创建在应用层和传输层基础上的安全协议,为计算机上的Shell(壳层)提供安全的传输和使用环境。传统的网络服务程序,如rsh、FTP、POP和Telnet其本质上都是不安全的;因为它们在网络上用明...
代码星球 ·2021-02-21

UNIX/Linux网络编程基础:应用层协议简介

目录1、HTTP协议2、FTP协议3、TELNET协议4、NFS协议1、HTTP协议应用层协议HTTP协议是Web的核心。HTTP协议在Web的客户程序和服务器程序中得以实现,运行在不同系统上的客户程序和服务器程序通过交换HTTP消息彼此通信。HTTP协议定义数据格式,使得服务器和客户端通过协议进行数据交流。客户端和服...

UNIX/Linux网络编程基础:图解TCP/IP协议栈

目录1、主机到网络层协议:以太网协议2、IP协议3、网际控制报文协议(ICMP)4、传输控制协议(TCP)5、用户数据报文协议(UDP)6、流控制传输协议(SCTP)7、地址解析协议(ARP) 联网的各个终端之间能否进行交互的软件基础是网络协议栈,目前主流的网络协议栈是TCP/IP协议栈。1、主机到网络层协议...

Shell脚本的安全性

Shell脚本给管理和使用系统都带来了巨大的便利,然后在多用户系统中,也带来了许多安全性问题。在脚本中可能存在的安全性问题如下:(1)在脚本中使用cd命令,切换到不安全的目录执行脚本。(2)在脚本中修改了环境变量的值,从而导致系统产生了变化。(3)在某个目录中创建了非法的文件。例如使用重定向在目录/etc中创建了文件n...
代码星球 ·2021-02-21

http协议里的Last-Modified,If-Modified-Since,If-None-Match,ETag的简单理解

1.从服务端传给客户端的:  1)Last-Modified:表示服务端资源最后修改的时间,也就是传给客户端,用于告诉客户端,服务端资源最后修改的时间  2)Etag:表示字符串唯一标识符,也是传给客户端,用于告诉客户端,表示服务端资源发生修改了的最新标识。因为Last-Modified的一些缺陷,比如只能标识到时间秒...

10、Java并发性和多线程-线程安全与不可变性

以下内容转自http://ifeve.com/thread-safety-and-immutability/:当多个线程同时访问同一个资源,并且其中的一个或者多个线程对这个资源进行了写操作,才会产生竞态条件。多个线程同时读同一个资源不会产生竞态条件。我们可以通过创建不可变的共享对象来保证对象在线程间共享时不会被修改,从...

9、Java并发性和多线程-线程安全与共享资源

以下内容转自http://ifeve.com/thread-safety/:允许被多个线程同时执行的代码称作线程安全的代码。线程安全的代码不包含竞态条件。当多个线程同时更新共享资源时会引发竞态条件。因此,了解Java线程执行时共享了什么资源很重要。局部变量局部变量存储在线程自己的栈中。也就是说,局部变量永远也不会被多个...

JSP的安全性

以下内容引用自http://wiki.jikexueyuan.com/project/jsp/security.html:JavaServerPages和Servlets有几种可用的机制可以使Web开发人员用来保护应用程序。资源可以通过在应用程序部署描述中对它们进行识别并且为它们分配一个角色来声明式地保护它们。有几种级...
代码星球 ·2021-02-19

【转】关于TCP和UDP协议消息保护边界的介绍

在socket网络程序中,TCP和UDP分别是面向连接和非面向连接的。因此TCP的socket编程,收发两端(客户端和服务器端)都要有一一成对的socket,因此,发送端为了将多个发往接收端的包,更有效的发到对方,使用了优化方法(Nagle算法),将多次间隔较小且数据量小的数据,合并成一个大的数据块,然后进行封包。这样...

【转】TCP协议的无消息边界问题

 使用TCP协议编写应用程序时,需要考虑一个问题:TCP协议是无消息边界的,即不能保证来自单个Send方法的数据能被单个Receive方法读取。eg:第一次发送:abcdefg  第二次发送:123456       &...

批准加强军队信息安全工作意见

http://news.sina.com.cn/c/2014-10-07/193030954146.shtml...
首页上一页...678910...下一页尾页