51
Dev开发社区
首页
文章
问答
工具
搜索
登录
注册
#安全字体
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。Xulu感染一台服务器后,并不对外进行大规模扫描,而是使用OSINT技术,即利...
代码星球
·
2021-02-23
威胁
快报
新兴
挖矿
团伙
CDN WAF功能开放公测 提升网络应用安全性能
阿里云CDNWAF功能,是指CDN融合了云盾Web应用防火墙(WebApplicationFirewall,简称WAF)能力,在CDN节点上提供安全防护的功能,该功能目前已经开放公测。Web应用防火墙是通过监控网站上的HTTP/HTTPS访问请求和自定义过滤规则,来启用Web攻击防护、安全合规等功能,可以帮助用户有效部...
代码星球
·
2021-02-23
CDN
WAF
功能
开放
公测
容器安全拾遗
/摘要: Docker和Kubernetes已经成为企业IT架构的基础设施,安全容器运行时越来越被关注。近期Docker19.03中发布了一个重要的特性“RootlessContainer”,在提升容器的安全隔离性和可管理性方面前进了一大步。近期Docker19.03中发布了一个重要的特性“RootlessC...
代码星球
·
2021-02-23
容器
安全
拾遗
阿里云安全肖力:安全基础建设是企业数字化转型的基石
企业在享受数字化转型带来利好的同时,其面临的安全问题也愈发复杂。一方面,外部威胁不断升级,近期利用海量移动设备发起DDoS攻击的案例表明,黑灰产作案手法也在随着时代的发展而不断演进;另一方面,内部安全隐患层出不穷,员工自带设备办公增加企业攻击面,因开发者不小心泄露的访问凭证等问题时有发生。“安全基础建设变得更为关键,将...
代码星球
·
2021-02-23
安全
阿里
肖力
基础建设
企业
阿里云IPv6 DDoS防御被工信部认定为“网络安全技术应用试点示范项目”
近日,阿里云数据中心骨干网IPv6DDoS网络安全防御被工业和信息化部认定为“网络安全技术应用试点示范项目”,本次评选由工业和信息部网络安全管理局发起,从实用性、创新性、先进性、可推广性等维度展开,阿里云成为唯一一家入选IPv6DDoS防护类项目的云服务商。响应国家号召,率先布局IPv62019年,工信部签发《工业...
代码星球
·
2021-02-23
阿里
IPv6
DDoS
防御
工信部
阿里云获中国互联网网络安全威胁治理联盟特别贡献奖
4月16日,由国家互联网应急中心(以下简称“CNCERT”)主办的《2018年我国互联网网络安全态势综述》发布会在京举行。会上,中国互联网网络安全威胁治理联盟对2018年在网络威胁处置中做出贡献的单位进行了表彰,阿里云连续两年获得特别贡献奖。CNCERT卢卫副书记在会上表示,2018年,我国进一步健全网络安全法律体系,...
代码星球
·
2021-02-23
阿里
中国
互联网
网络安全
威胁
上传伪技术~很多人都以为判断了后缀,判断了ContentType,判断了头文件就真的安全了吗?
今天群里有人聊图片上传,简单说下自己的经验(大牛勿喷)0.如果你的方法里面是有指定路径的,记得一定要过滤../,比如你把aa文件夹设置了权限,一些类似于exe,asp,php之类的文件不能执行,那么如果我在传路径的时候,前面加了一个../呢,这样这种服务器端的限制就跳过了。(DJ音乐站基本上都有这个问题,以及用某编辑器...
代码星球
·
2021-02-23
断了
上传
技术
很多
人都
样式问题-如何一次性设置网站英文字体样式,中文字体等样式
异常处理汇总-前端系列 http://www.cnblogs.com/dunitian/p/4523015.html今天才发现,CSS的font-family属性的基本能力之一就是依其列表内字体的排序(优先级)来显示文字。 如果设定为「font-family:"英文字体","中文字体",generi...
代码星球
·
2021-02-23
样式
问题
如何
一次性
设置
SQL Server 阻止了对组件“xp_cmdshell”的 过程“sys.xp_cmdshell”的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。
今天在创建数据库的时候突然发现,xp_cmdshell的存储过程不能用了,网上一搜,发现大部分都是只关闭安全配置,然后就有了下文代码:具体的看注释,值得一提的是==》reconfigurewithoverride,上面一句语句如果不加这句,则只是临时可用,不会影响系统原有配置(可以理解为==》不加就是new和加了就是o...
代码星球
·
2021-02-23
组件
cmdshell
为此
SQL
Server
逆天Kali带你游遍大江南北~安全之前人铺路!
Linux相关知识:http://www.cnblogs.com/dunitian/p/4822808.html#linux0.Linux基础学习(基本指令)http://www.cnblogs.com/dunitian/p/4822807.html1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An...
代码星球
·
2021-02-23
逆天
Kali
带你
游遍
大江南北
17.Java8新特性_传统时间格式化的线程安全问题
原始办法 JDK1.8解决办法 ...
代码星球
·
2021-02-23
17.Java8
新特性
特性
传统
时间
最详细解决https访问不安全问题,windows自建CA并签发证书
本博客适用于测试使用,因为生成的证书需导入客户端电脑,如需商用请购买证书1.windows电脑下载openSSL软件 官方下载地址: https://www.openssl.org/source/备用下载地址: http://slproweb.com/products/Win3...
代码星球
·
2021-02-23
详细
解决
https
访问
不安全
jvm内存模型中-栈,方法区,程序计数器是线程安全的
文章转自 https://www.cnblogs.com/myna/p/7567889.html引文 JDK7及之前版本的方法区(MethodArea)和Java堆一样,是各个线程共享的内存区域,用于存储已经被虚拟机加载的类信息、常量、静态常量、即时编...
代码星球
·
2021-02-23
jvm
内存
模型
方法区
程序
Java的快速失败和安全失败
文章转自https://www.cnblogs.com/ygj0930/p/6543350.html一:快速失败(fail—fast) 在用迭代器遍历一个集合对象时,如果遍历过程中对集合对象的内容进行了修改(增加、...
代码星球
·
2021-02-23
失败
Java
快速
安全
intellij idea 修改背景保护色&&修改字体&&快捷键大全(转)
文章转自http://blog.csdn.net/hpf911/article/details/16888797近Idea比较流行,Eclipse因为maven的问题,运行起来非常慢,各种提示也不够智能。现在开发基本都转到了idea,用着感觉确实不错,很方便。但是设置和快捷键都不同了,需要一些学习成本。现特别记录一下比...
代码星球
·
2021-02-23
修改
intellij
idea
背景
保护色
首页
上一页
...
3
4
5
6
7
...
下一页
尾页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他