#安全服务

linux安装mail服务使用外部MTA发送邮件

阉割版的linux没有mail命令,也没有/etc/mail.rc文件需要安装mail服务yuminstallmailx.x86_64几个概念:MUA、MTA、MDA邮件用户代理(MUA,MailUserAgent);邮件传送代理(MTA,MailTransportAgent);邮件分发代理(MDA,MailDeliv...

代理服务器squid简介

Squid是一个高性能、开源的代理缓存服务器和Web缓存进程,支持FTP、InternetGopher、HTTPS和SSL等多种协议。它通过一个非阻塞的、I/O事件驱动的单一进程处理所有的IPV4或IPV6协议请求。Squid由一个主服务程序squid,和DNS查询程序dnsserver,另外还有一些可选的请求重写、执...
代码星球 ·2020-04-06

Apdex——衡量服务器性能的标准

Apdex全称是ApplicationPerformanceIndex,是由Apdex联盟开放的用于评估应用性能的工业标准。Apdex联盟起源于2004年,由 PeterSevcik发起。Apdex标准从用户的角度出发,将对应用响应时间的表现,转为用户对于应用性能的可量化为范围为0-1的满意度评价。1的评价最...

flask使用debug模式时,存在错误时,会占用设备内存直至服务重启才释放;debug模式会开启一个守护进程(daemon process)

函数调用顺序flask的app.py的run-->werkzeug的serving.py的run_simple-->调用werkzeug的debug的__init__.py里的类DebuggedApplication,这里类有两个dict对象:self.frames={}self.tracebacks={}...

flask生成环境不要使用其自身低性能的服务器

flask自带一个服务器,主要用在开发环境。默认情况下一次只能处理一个请求,当然你也可以设置为多进程或者多线程的情况。但是其自带服务器的处理能力比较有限。生成环境下应该使用其他的服务器,参照:http://flask.pocoo.org/docs/0.12/deploying/ http://codewend...

为了安全,linux下如何使用某个用户启动某个进程?

安全里有个原则,叫最小权限原则根据这个原则,对于启动某个应用或者进程,应该赋予其最小权限,根据应用权限要求,创建一个相应权限的用户,赋予其应用相应的权限,然后使用这个用户启用这个应用 如何使用某个用户启用某个进程或者应用?1、使用这个用户登录linux系统后的一般操作(除sudo/su等操作外)都是这个用户权...

python的依赖性安全性检查

1、safety安装:pipinstallsafety使用:检查整个系统的依赖包安全性safetycheck检查某个项目的依赖性安全safetycheck-rrequirements.txt2、dependency-checkdependency-check虽然可以检查python项目,但是能力一般,主要还是用来检查j...

python的安全插件

1、PyFuzz(0.1.3)                        &...
代码星球 ·2020-04-06

flask的安全注意事项,如何防范XSS、CSRF、JSON安全

参考官方文档:http://docs.jinkan.org/docs/flask/security.html1、xssFlask配置Jinja2自动转义所有值,除非显式地指明不转义。这就排除了模板导致的所有XSS问题,但是你仍需要在其它的地方小心:生成HTML而不使用Jinja2在用户提交的数据上调用了 Ma...

tomcat使用安全及CVE-2017-12615

tomcat安全情报的收集1、首先定期查看官网各个版本存在的安全漏洞公告:http://tomcat.apache.org/security.html2、去各大漏洞网站查看漏洞披露信息看几个漏洞:https://bbs.aliyun.com/read/536282.html?page=ehttp://www.freeb...

安全小测试:介绍一个简单web安全知识测试的网站

https://websecurity.firebaseapp.com/一次测试一共7道题,最后有答案,可以反复做,每次随机抽题...

web服务器、wsgi、应用

1、web服务器(比如Apache、Nginx、Tomcat、Jetty、IIS)属于静态服务器,只能返回静态的文件,服务器多是C/C++语言开发的。web服务器可以说一个requestproxy,根据配置,把不同的请求转发给不同的server处理,例如静态的文件请求自己处理,这个时候它就像一个webserver,对应...
代码星球 ·2020-04-06

如何对POST请求但是URL中也有参数/GET请求但是请求体中也有参数的情况进行安全扫描

通常情况下,GET的参数都在URL中,POST的参数都在请求体中,但是如题的情况也有,像使用方法PUT、DELETE的情况也有,这些情况该如何进行安全扫描呢?...

深度学习和web安全最新文章一览

先囤几篇文章:1、https://www.cdxy.me/?p=7732、https://segmentfault.com/a/11900000090523763、https://segmentfault.com/a/11900000082889504、http://www.freebuf.com/news/14206...

【Laravel基础】laravel基础之相关概念,自定义服务提供者:Contracts, ServiceContainer, ServiceProvider, Facades关系

Contracts,ServiceContainer,ServiceProvider,Facades关系概念Contracts合同,契约,也就是接口,定义一些规则,每个实现此接口的都要实现里面的方法ServiceContainer实现Contracts,具体的逻辑实现ServiceProviderServiceCont...
首页上一页...171172173174175...下一页尾页