#安全组访问

OpenSSL使用1(用OpenSSL生成自签名证书在IIS上搭建Https站点)(用于iOS的https访问)

先安装openssl,安装有两种方式,第一种直接下载安装包,装上就可运行;第二种可以自己下载源码,自己编译。这里推荐第一种。安装包:http://slproweb.com/products/Win32OpenSSL.html源码地址:https://github.com/openssl/openssl看需要下载安装即可...

线程安全的CopyOnWriteArrayList介绍

 2017年01月17日16:07:19 Sam哥哥 阅读数37760 文章标签: 线程安全 更多分类专栏: JAVA 版权声明:本文为博主原创文章,遵循 CC4.0by-sa 版权协议,转载请附上原文出处链接和本声明。...

访问结点(元素)对象

http://www.hajea.com/article/12350/2635 ...
代码星球 ·2020-04-03

SimpleDateFormat,Calendar 线程非安全的问题

SimpleDateFormat是Java中非常常见的一个类,用来解析和格式化日期字符串。但是SimpleDateFormat在多线程的环境并不是安全的,这个是很容易犯错的部分,接下来讲一下这个问题出现的过程以及解决的思路。问题描述:先看代码,用来获取一个月的天数的:importjava.text.SimpleDate...

流媒体基础实践之——打流直播码安全保护(安全防盗链)

   所谓安全防盗链,是一种加了防盗链签名的URL,经过签名的URL能够跟阿麦打流服务器的安全机制进行配合,可以将URL的使用权限定在您的APP上,恶意第三方拿到URL也不能使用和传播。(1)推流 -推流URL加防盗链的必要性极高,尤其是在直播码跟用户ID(或者DBID)绑定的情...

工具系列 | 基于元模型的访问控制策略描述语言

https://mp.weixin.qq.com/s/n7D6PQiI3zRCgvpLeSrKQQ...

安全系列 | 【阿里云】安全告警处理-进程异常行为-访问恶意下载源

 提示以上信息说是下载这个 https://github.com/xmrig/xmrig/releases/download/v5.5.0/xmrig-5.5.0-xenial-x64.tar.gz,这是个啥?   被挖矿了??服务器我一直都是维护的好好的查找该名称相关...

docker远程访问

查看版本dockerversion查看信息dockerinfo修改配置文件 ubuntu在/etc/default/dockercentos在/usr/lib/systemd/system/docker.service两个环境最后一行分别增加增加DOCKER_OPTS="labelname=docker_se...
代码星球 ·2020-04-02

加速Github访问

Github仓库的数据传输很慢,甚至可能导致仓库拉取失败。例如: remote:Enumeratingobjects:67,done.remote:Countingobjects:100%(67/67),done.remote:Compressingobjects:100%(51/51),done.error...
代码星球 ·2020-04-02

final、sttic关键字,访问控制符

1.final3种用法(1)修饰常量:不可变(2)修饰方法:在子类不能重写(3)修饰类:不能被继承 2.static  静态  静态成员属于类,而不属于实例  静态一般使用类名调用  什么时候使用静态      原则:能不用就不用      static是非面向对象的语法      使用场景:共享的数据使用静...

spring 集成 shiro安全框架

基于xml配置文件集成 1.web.xml文件<!--配置Shiro安全过滤器--><filter><filter-name>shiroFilter</filter-name><!--此类由spring-web提供--><filter-clas...

安全漏洞整改解决方案

注意:以下所有操作須结合实际情况,确认后再实施。1.OpenSSH相关漏洞 解决方案升级OpenSSH为最新版本,目前为5.9,首先到官网(http://www.openssh.com/portable.html#http)下载:openssh-5.9p1.tar.gz把OpenSSH上传到服务器,首先检查升...
代码星球 ·2020-04-02

IBM AppScan 安全漏洞问题修复(.net)

按问题类型分类的问题使用SQL注入的认证旁路2已解密的登录请求3登录错误消息凭证枚举1会话标识未更新2跨站点请求伪造1Missing"Content-Security-Policy"header9Missing"X-Content-Type-Options"header9Missing"X-XSS-Protection...

使用 Rational AppScan 保证 Web 应用的安全性,第 2 部分: 使用 Rational AppScan 应对 Web 应用攻击

互联网的发展历史也可以说是攻击与防护不断交织发展的过程。目前,全球因特网用户已达13.5亿,用户利用网络进行购物、银行转账支付和各种软件下载,企业用户更是依赖于互联网构建他们的核心业务,对此,Web安全性已经提高一个空前的高度。然而,现实世界中,针对网站的攻击愈演愈烈,频频得手。CardSystems是美国一家专门处理...

使用 Rational AppScan 保证 Web 应用的安全性,第 1 部分: Web 安全与 Rational AppScan 入门

当今世界,Internet(因特网)已经成为一个非常重要的基础平台,很多企业都将应用架设在该平台上,为客户提供更为方便、快捷的服务支持。这些应用在功能和性能上,都在不断的完善和提高,然而在非常重要的安全性上,却没有得到足够的重视。由于网络技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻...
首页上一页...7778798081...下一页尾页