腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
3
回答
备案真是害死我了,帮帮我?
大家好,我是建站小白,先前在主机屋(垃圾垃圾大垃圾)首次备案,现在备案主体的手机号和办公电话(当时主机屋要求我必须写,我没有固定电话就编了一个)都变化了,不知道怎么修改,问主机屋,尼玛气死我,死活不管,投诉都没地,腾讯云这里备案,需要填写主体信息,难道非要我一直填写假信息?各位高手 我该如何做呢?
浏览 769
提问于2018-03-25
1
回答
腾讯云服务器提供多少防御?
、
、
每个腾讯云服务器提供多少的防御?还是说一点防御都没有,防御需要另外购买?如果被攻击我应该怎么做?
浏览 1156
提问于2019-10-03
1
回答
腾讯云总是掉线?
我购买的是腾讯云2核8GWIN系统, 上海二线的腾讯云,我在广东远程登录服务器,总是掉线,链接不上,我已经从新安装了系统,还是有这样的问题。是啥原因?
浏览 733
提问于2021-05-11
2
回答
SSH跳转主机可以充当MITM吗?
、
、
例如,假设一家公司在不受信任的服务器(例如“云”中的虚拟机)上有一个“集中”的SSH堡垒/跳转主机。 同时,企业/客户/任何网络(S)都有防火墙ACL,允许从堡垒/跳转主机到内部SSH服务器(S)的SSH通信。 邪恶的参与者是否有可能利用跳转主机来查看SSH流量?还是跳主机上的流量始终是端到端加密的?(也就是说,堡垒/跳转主机总是只看到加密的流,因为客户机和内部服务器之间的通信使用内部服务器的键盘)。 为了避免对术语产生疑问,当我谈到跳转主机时,我指的是如下命令: ssh -J bastion.example.com internal.example.com 或 scp -oProxyJump
浏览 0
提问于2019-03-23
得票数 2
回答已采纳
1
回答
幽灵对公共云计算意味着什么?
、
、
来自安全记者Nicole Perlroth的推特风暴: 最严重的攻击场景是攻击者从Amazon/Google/Microsoft云服务器租用5分钟时间,并从租用同一Amazon/Google/Microsoft云服务器上的空间的其他客户那里窃取数据,然后进入另一台云服务器重复攻击,在此过程中窃取数不清的数据量(SSL密钥、密码、登录、文件等)。 虽然熔毁可以修补,我的理解是,没有短期解决方案的幽灵。这似乎使这个问题变得非常非常严重。难道这不意味着整个商业的死亡吗?另一方面,在这种情况下,我的本能通常是试图将其视为炒作。 所以: 如果我的敏感服务运行在诸如AWS这样的公共云中,那么我是否应该恐慌
浏览 0
提问于2018-01-04
得票数 9
回答已采纳
1
回答
如何正确测试OpenVPN连接是否安全?
、
、
、
、
我有一个带有嵌入式OpenVPN服务器的路由器(ASUSRT-AC66U)。我能够成功地连接到路由器上的OpenVPN,以及访问家庭网络中的内部服务;然而,每当我查找我的IP地址时,我仍然拥有我当前连接的位置的IP地址(即250.456.12.86在咖啡屋),而不是我的家庭网络。尽管如此,我的服务器上的“预先设置”(见下图)有一个名为“直接客户端重定向互联网流量”的选项,标记为"No“。根据我的研究,允许此选项降低网络性能,因为它将流量从咖啡屋路由回您的家庭网络。那么,如果我仍然显示咖啡店的IP地址,我又该如何安全呢?如果咖啡屋里有人决定嗅探我的流量,我该如何测试我的连接是否被加密(而
浏览 0
提问于2015-03-10
得票数 3
回答已采纳
1
回答
当您通过putty分析云服务器上的PCAP恶意软件文件时,本地PC是否有可能被感染?
、
当我通过putty分析云服务器上的PCAP恶意软件文件时,我的本地PC是否有可能被感染?我想在我的云服务器上运行来测试snort。我想知道这样做是否会影响我的本地机器。
浏览 0
提问于2020-08-26
得票数 0
1
回答
群集CDH安装卡在下载
、
我正在尝试使用Cloudera在Cloudera的云服务器上的3个节点上设置一个集群。但是在集群安装步骤中,它只能停留在64%。请指导我如何前进和在哪里看到相同的日志。 以下是安装屏幕的图像
浏览 2
提问于2018-02-08
得票数 0
回答已采纳
1
回答
Nessus插件"HTTP走私检测“由于支持http/1.1而失败--如何克服?
、
、
、
一个新的Nessus插件(140735 - HTTP走私侦破)最近被整合到Tenable的PCI模板中,现在它被标记为一个“中等”漏洞,并导致扫描失败。 扫描报告中的唯一信息是: 在端口80/443上发现了一个web服务器,下面的信息可以使Web服务器成为HTTP走私的潜在候选 支持HTTP/1.1。 我希望这并不是说仅仅支持HTTP/1.1是失败扫描的理由,而是很难确定是什么触发了它。 我们向公立学校及其成员提供软件,并且仍然有很高的流量来自较老的浏览器,如IE 11和Android 4.4.4's Chromium-30基于web视图,因此禁用HTTP/1.1不是一种选择(我也不认
浏览 0
提问于2020-09-25
得票数 0
回答已采纳
2
回答
没有备案的域名可以被解析吗?
、
腾讯云的主机 域名也是腾讯买的 没有备案 按照腾讯云的指导添加了主机 域名管理那里看到是正常解析 查看记录也可以看到有绑定的云服务器但是一直不能用域名访问到主机(直接用IP是可以的)请问这个什么原因啊 【补充】身边有人没有备案的域名可以正常解析到 所以推测不备案没影响。。
浏览 5254
提问于2016-05-17
6
回答
哪种基于云的、可扩展的web服务最适合DDOS预防?
、
、
、
、
我有一个网站的想法,我想开发和发布。这是一个web应用程序,我希望在某种形式的基于云的web托管服务(即Google App Engine,Amazon Web Services,我可能不知道的其他服务)上实现。 我的问题是,即使我的项目是100%合法的,并且不是可疑的,它仍然很容易受到偶尔的DDOS攻击。 我以前是为GAE开发的,我对它有很大的偏见。然而,我似乎找不到Google服务有任何形式的集成DDOS保护。事实上,谷歌在文档上指出,如果你认为你经历过DDOS攻击,你必须提供证据,他们将对此进行研究。如果他们认为你被攻击了,他们会补偿你的使用费。否则,你就只能靠自己了。 有没有更好的,基
浏览 3
提问于2012-05-15
得票数 11
回答已采纳
1
回答
以安全的方式在系统启动时自动打开LUKS容器
、
、
、
我有一个linux系统运行在一个云提供商,在那里我创建了一个加密容器使用LUKS来存储个人数据。 加密的容器是手动安装在/srv上的;系统的其余部分是未加密的,因此服务器,特别是ssh守护进程在系统启动时会自动启动。 目前,如果服务器重新启动(因为需要重新启动更新,或者因为运行液滴的主机系统需要重新启动),我需要手动打开LUKS容器,并启动在加密分区中存储数据的服务(dovecot、mysql等)。当然,这是加密分区的逻辑结果。但我想知道我是否能以一种安全的方式自动完成这个任务。 出于明显的原因,我不想将密码存储在服务器上。所以我写了一个在家里的Raspberry Pi上运行的小脚本:它每5分
浏览 0
提问于2018-04-29
得票数 9
回答已采纳
1
回答
在使用交互式脚本但没有后端的网站编码时,需要考虑哪些安全因素?
、
、
、
我正在开发一个简单的语法学习网站与引导5,JQuery和Javascript。它将有互动的语法测试和闪光灯卡。我希望用户能够键入语法问题的答案,并通过CSV文件上传自己的词汇表集。没有登录,没有后端,也没有数据持久性:所有东西都会在浏览器中运行。上传的数据不会在刷新后保存下来。我想最终把它作为一个静态站点托管给云PaaS提供商。 我认为服务器硬化(HTTPS、DDoS、headers等)将由云主机处理。不过,我想要遵循所有的安全最佳实践,并关闭代码中的每一个潜在漏洞。像这样的半静态站点的实际风险是什么,特别是在用户输入方面? 谢谢!
浏览 0
提问于2021-07-26
得票数 2
3
回答
将VM暴露在Internet上的单个IP地址的安全风险
、
、
、
、
我有一个小型的办公室网络,大约有10个工作站和一个物理域控制器。我想把它移到云端。为此,我在Azure上部署了一个Windows,我将把它作为一个额外的DC来推广。然后,我会关闭物理的那一个。 目前物理服务器还充当VPN服务器,云VM通过该VPN与L2TP和IPSec连接到本地办公网络。当我关闭物理服务器时,它也会杀死VPN。 我考虑向办公室公开云VM本身,而不是从它启动一个连接。在Azure上,我有能力将VM暴露给来自Internet上单个IP地址的所有流量。这样我就可以使用办公室的外部静态IP和工作站能够与云DC通信。 我的问题是,在这个过程中涉及到哪些实际的安全风险?即使我只将它暴露在一
浏览 0
提问于2018-08-11
得票数 0
回答已采纳
2
回答
腾讯云安全告警 ?
暴力破解事件通知! 尊敬的腾讯云用户,您好! 您的服务器 172.21.0.5(开发商账号:100005932924 instancd-id:ins-1nijwccn 地域:bj) 检测到存在未处理的来自 212.237.45.247 的暴力破解事件。您的服务器疑似被黑客入侵,请即刻前往云镜控制台查看详细信息。 这是怎么回事,小白不懂这是为什么
浏览 863
提问于2018-06-06
1
回答
通过docker安装Clickhouse的主机上的数据目录权限
我的点击室的设置是通过码头()。目前,在将数据目录(/var/lib/clickhouse)从容器挂载到主机时,我正在运行一些问题,因为我希望将数据保存在容器运行时之外。 由于停靠程序负责在主机上创建目录(在运行带有-v标志的停靠库之前,/var/lib/clickhouse不存在这些目录),所以我应该在主机实例上提供哪些权限和/或目录结构? 我遇到了这样的事情:Application: Access to file denied: /var/lib/clickhouse/data。我的显式文件挂载是:配置文件中规定的/var/lib/clickhouse和/var/lib/clickhous
浏览 4
提问于2017-10-24
得票数 0
回答已采纳
1
回答
在多个网络中选择一个特定的网络
、
我正在使用Cloudify 2.7与OpenStack冰屋。 我想将Cloudify Management附加到两个专用网络上: 专用网-1和专用网-2 不过,Cloudify Shell只附加在private-net-1.上。 那么,我应该如何配置che云驱动程序,以便引导云过程能够工作呢?
浏览 1
提问于2015-06-04
得票数 0
回答已采纳
1
回答
我是否应该将openstack云服务器视为另一种类型的虚拟化?
、
、
如果我要设置物理服务器来运行一个重要的商业网站,我绝对会在这个环境中构建冗余。我不会为一个单一的故障点而奋斗,至少会运行两台每个角色的服务器(两台web服务器,两台数据库服务器等等)。即使我选择在这些服务器上添加一个虚拟化层,我仍然会努力实现冗余(在这种情况下,还可以确保数据库分布在不同的主机上)。 但是,我不确定这种思维方式是否适用于基于openstack的云服务器产品。首先,我总是可以运行两个web服务器和两个数据库服务器,但是我怎么知道我的两个数据库服务器不在同一个物理主机上运行呢?其次,当涉及到开放堆栈是如何操作虚拟机的问题时,我感到很困惑。单个VM甚至绑定到特定的主机上,还是存在一个
浏览 0
提问于2016-02-13
得票数 2
回答已采纳
1
回答
服务器经常被攻击,会有什么影响?
、
、
你好,请问下最近我的云服务器经常被流量攻击,虽然只是用来测试软件的,但是连续好多天服务器一直被打死,长期下去会对云服务器有影响吗?
浏览 318
提问于2021-01-17
1
回答
虚拟化基础设施运营商能对0 SMM的利用做些什么?
、
刚刚看到这新的权限从环网0升级到SMM。 假设我正在操作一个小型的VM/云基础设施,供内部人员运行他们喜欢的任何东西,有什么方法可以防止这个漏洞被利用吗?也许是一些CPUID位来遮掩?
浏览 0
提问于2015-08-09
得票数 3
回答已采纳
1
回答
检查我自己的服务器是否存在漏洞
、
、
、
我们是一个小型的早期创业公司,没有那么多的钱可花。 我们有不到3台服务器,我们希望监控安全问题。 我们的网站本质上是在一个服务器上,具有: Ubuntu 单页应用程序(完整的javascript) 带有MongoDB和ElasticSearch的API (Play/Scala/Netty)和Apache反向代理 如您所知,我更感兴趣的是服务器监视,而不是应用程序监视(不是真正寻找SQL注入、XSS或其他类似的东西,我想没有任何工具能够在JS应用程序+ API堆栈上自动测试) 是否有任何可用的开放源码产品来监视这些事情并提醒我们安全问题? 我们正在寻找一个免费或廉价的工具,易于使用。更可取的是廉
浏览 0
提问于2014-10-22
得票数 -1
1
回答
求助 如何绑定域名?
域名是在 主机屋 注册的 : metrical.pw如何绑定到我用主机搭建的wordpress? WordPress 博客平台(Centos 6.5 64 位) 搭建时的说明书给出方法(默认 IP 已经可以访问,你的域名解析到 IP 后即可使用!如果需要在服务器里做绑定操作,按如下:打开配置文件 vi /usr/local/apache2/conf/httpd.conf 拉倒底部。 找到 VirtualHost 一栏,增加 ServerName www.metrical.pw ServerAlias www.metrical.pw metrical.pw )但
浏览 581
提问于2016-05-28
1
回答
单页应用程序中的CSRF令牌(JavaScript/CSRF)
、
我有一个由Apache在廉价的网络主机上服务的AngularJS SPA。到后端的所有通信都是通过对运行Tomcat的昂贵云服务器的Ajax调用进行的。如果前端和后端托管在不同的服务器上,那么如何保护其余的调用不受CSRF的影响呢? 基本上,Apache服务器需要发出CSRF令牌,Tomcat服务器能够识别它们。假设它们位于相同的域中。
浏览 0
提问于2015-12-04
得票数 1
1
回答
获取http://example.com/ http/1.1“2003421”-“/1.1”
、
[12/Sep/2020:05:50:56 +0000] "GET http://example.com/ HTTP/1.1" 200 3421 "-" "Go-http-client/1.1" 我的apache访问日志在服务器上注册了这一行。看上去像是某种代理笔试或攻击。 我正在试图了解攻击者的意图是什么,以及如何重现这个意图,以确保服务器没有受到破坏,因为它确实用200进行了响应。
浏览 0
提问于2020-09-14
得票数 1
回答已采纳
1
回答
云主机如何配置VPN服务器?
、
、
、
、
是不是云主机上不允许配置vpn 服务器, 我想在云主机上配置VPN服务器,然后自己的电脑拨通云主机建立私有链接, 然后云主机访问自己电脑上的数据库 可以吗。 按照攻略配置以后, 无法连接成功。 请有经验的前辈指点一下, 私信也可?
浏览 101
提问于2024-04-29
1
回答
用户使用https服务器安全吗?
、
、
、
、
我们的应用程序使用的是客户机/服务器体系结构,它运行在windows上。 我们的用户需要通过http(或将来的https )使用用户/密码登录客户机,然后获得他们的权限。 以前我们使用http协议,所以客户端和服务器之间的契约已经被一些客户端遵守了。 现在,我们启用了https (使用我们加密)协议,但我仍然不知道它在避免用户侵入身份验证过程方面是否可靠。 下面是我可以看到的通过使用假服务器攻击协议的潜在方法 在主机文件中进行ip到主机(真实主机名)的映射 制作一个使用上述ip的假冒http服务器,并提供与我们的服务器相同的auth API。 客户端使用cpprestsdk发送
浏览 3
提问于2017-09-16
得票数 0
1
回答
云主机的内存与CPU性能今天突然大幅下降?
云主机的内存与CPU性能今天突然大幅下降?
浏览 572
提问于2019-07-09
1
回答
通过用户提供的IP的前向确认反向DNS查找获得SSL证书验证主机名的风险?
、
、
在阅读了其他问题之后,我在这里的理解是,攻击者需要控制名称服务器或者利用名称服务器伪造响应的能力。会否以其他方式被滥用? 对于上下文,我们有一个应用程序连接到LDAP服务器(可选地通过SSL )来检索有关域的信息。客户使用主机名或IP地址、端口、凭据等配置连接。这些服务器大多位于内部网络上,但有些是公共的。 当前的证书验证代码没有正确地验证服务器证书中的主机名,我们现在正在修复这个问题。问题是许多客户已经将主机设置为IP地址。为了避免在升级时破坏它们的设置,我们考虑使用FCrDNS来获取主机名,如果IP地址不在证书的主题alt名称中。
浏览 0
提问于2022-02-08
得票数 1
回答已采纳
1
回答
在托管公司的控制面板中为云服务器设置正确的主机名有什么意义?
、
如果我在托管公司的控制面板中没有正确的主机名作为云服务器的设备名称,会出现什么问题? 基本上,设备名称应该是主机名。 当我创建云服务器时,他们确保这是我的新云服务器的主机名。但他们似乎不允许我使用域名,这是所有的数字。 目前,云服务器本身中的主机名是一个所有数字的域名。
浏览 0
提问于2014-06-02
得票数 -4
回答已采纳
1
回答
腾讯云主机是否支持自己搭建GRE通道?
、
公司租赁了N台云主机,不想直接用公网IP访问云主机,想通过搭建GRE通道的方式让云主机和公司内私网互通,想知道腾讯云服务器是否支持该操作?
浏览 1000
提问于2018-11-05
1
回答
将Exchange 2013电子邮件转发到其他邮箱服务器
、
、
好吧,我看过一些这样的帖子,但是没有什么是真的跳出来的,看起来它会做我们需要的事情。 我们已经使用了一个云托管的exchange 2013系统大约8个月了,但是它失败了,云主机无法正确地恢复它。我们还剩下一些邮件( DB被完全破坏了,因此我们在服务器上丢失了几个月的邮件),我们希望能够将这封电子邮件(由用户手动)转发给新的云主机提供商。简而言之,我们有两个Exchange 2013域,它们都使用相同的域名,MX记录指向新的云主机。 我已经读到可以在旧的Exchange 2013设置中重新配置发送连接器,但它似乎并没有像我想的那样做。 谢谢!! 澄清:原来的邮件DB被销毁了。云主机提供商随后创建
浏览 0
提问于2015-03-21
得票数 1
回答已采纳
2
回答
可以用MongoDB创建远程服务器吗?多么?
更清楚的是,我的问题是在云托管(例如)上创建一个带有mongodb的服务器,并通过另一个服务器访问它。 我有一个移动应用程序。我托管了我的mongoDB,一个云托管(ubuntu)。我想将我的应用程序连接到服务器云上的db。 有可能吗?怎么做? 我加入了这个学习过程,我的问题就是MongoDB如何以一种可以远程访问它的方式创建服务器。从“本地主机”出来?与我所见过的所有教程不同。
浏览 2
提问于2014-04-24
得票数 1
回答已采纳
1
回答
建站主机能否支持开启php的short_open_tag配置?
CMS要求设置short_open_tag为On,阿里云的云虚拟主机不支持单独设置,但把php版本切换到5.3就可以了。但是腾讯的建站主机切换到了5.3版本也不行。请问有其他办法么?和选择windows或者linux系统是否有关系? 注意:是建站主机(虚拟主机),不是云服务器。云服务器当然支持任何更改
浏览 593
提问于2018-05-06
2
回答
云主机访问淘宝,提示 亲,访问被拒绝 请检查是否使用了代理软件或 VPN 哦~ 这个怎么解决?
、
云主机访问淘宝,提示 亲,访问被拒绝 请检查是否使用了代理软件或 VPN 哦~ 这个怎么解决? 云主机访问淘宝,提示 亲,访问被拒绝 请检查是否使用了代理软件或 VPN 哦~ 这个怎么解决? 云主机访问淘宝,提示 亲,访问被拒绝 请检查是否使用了代理软件或 VPN 哦~ 这个怎么解决?
浏览 2371
提问于2023-02-01
1
回答
如何在DMZ中放置虚拟机?
、
、
、
、
我有一个Ubuntu12.04服务器,用KVM运行几台虚拟机。 我想在互联网上公开一些虚拟机,使客户能够测试我们正在开发的产品,并为演示目的提供其他产品。 其中一个服务器NIC被配置为公共IP。然而,在暴露web上的任何内容之前,我想确定的是,如果其中一台虚拟机被破坏,攻击者就不会到达其他主机。 我想做的是把这些虚拟机放到DMZ中。 这些是我计划要做的步骤: 在虚拟化主机中创建一个tap接口(比方说tap1) 使用tap1创建一个网桥,并在与其他主机分离的子网中为它提供一个IP。比方说10.0.0.1 将DMZ虚拟机附加到网桥上并静态配置其IP (10.0.0.2、10.0.0.3等) 使用U
浏览 0
提问于2012-10-13
得票数 4
回答已采纳
2
回答
通过主机头利用HTTP重定向功能
我正在测试一个web应用程序,并发现了一个重定向功能,似乎是不安全的。如果我访问一个不存在的页面,那么我将被重定向到应用程序的登录页面。但是,可以通过设置自定义主机头来利用重定向函数: GET /temp/temp/nonexisting HTTP/1.1 Host: www.someevilsite.com 响应的服务器: HTTP/1.1 302 Found ... location: www.someevilsite.com/login 简单地把我转到邪恶的页面。如果可以伪造远程用户的主机头,并让他单击自定义URL,那么用户可以被重定向到邪恶的页面,并有可能窃取他的密码。 然而,我似乎无
浏览 0
提问于2017-06-29
得票数 6
回答已采纳
1
回答
如何配置终端服务器(和客户端)以在不受信任的Wifi网络上使用?
、
、
、
、
假设客户端想直接连接到暴露在Internet上的终端服务器,而没有VPN,.需要哪些软件和设置才能适当地防止基于WiFi的攻击?(假设MITM是可能的,并且允许多个客户端平台) 背景信息 VPN低的RDP不仅在分支机构中很常见,而且还经常用于云服务器。考虑到RDP是管理IaaS和PaaS解决方案的默认机制,我试图估计未经训练的管理员可能在没有必要的安全控制的情况下连接到这些主机的可能性。 我对如何正确配置服务器以及PC、OSX和Linux所需的任何附加软件的信息感兴趣。
浏览 0
提问于2012-11-28
得票数 3
2
回答
腾讯云的MAC地址问题?
我做网店,用不同的云服务器注册过好几个账号,也有被关联挂了。我怀疑是不是腾讯云的MAC问题。我开一个云,然后登浏览器注册账号,这样类似乎淘宝,EBAY这种平台是否能抓取到宿主机的MAC地址然后判定关联?(如果只开一个小号自然没事,但我需要开许多云,开许多账号)
浏览 1055
提问于2016-05-27
3
回答
无法访问云服务器的公网ip?
、
云服务器安装了apache,并确定已经启动。Windows下面也能ping通云主机但是浏览器无法访问云主机,这事怎么回事
浏览 1002
提问于2016-04-28
2
回答
如何在VPN连接上自动获取新的名称服务器
、
、
我运行的是ubuntu xenial 16.04 我们使用openvpn连接到虚拟私有云。云有自己的DNS服务器(本地路由--家庭或办公室)。 当我连接到VPN时,该网络中的所有I都是可用的,但我无法通过主机名到达任何I。原因很简单: resolv.conf文件仍然显示我的本地办公名称服务器。如果我手动覆盖resolv.conf以获得正确的名称服务器,那么一切都是好的。 那么,如何使它在连接到虚拟专用网时自动重新配置resolv.conf? 我可以连接到系统事件并执行脚本吗?
浏览 0
提问于2016-05-26
得票数 14
回答已采纳
2
回答
插件中的安全风险是什么样子的?
、
、
我的服务器这个周末被黑了。被俄国人!在我服务器上的50+域中,每个域都有一个被黑客攻击的.htaccess文件,该文件将搜索结果和其他一些内容重定向到一个俄罗斯网站。 我假设在众多的wordpress安装中,有一个插件存在安全漏洞。 两个问题: 一个插件中的安全漏洞是否可能允许某人访问同一服务器上的其他站点? 安全漏洞是什么样子的,它可能会让人访问上面的一两个目录的.htaccess文件? 有可能是另外一个人的问题,梦想之家(我的主持人)有更大的问题。但是,我在探索这是我的错。 有什么想法?
浏览 0
提问于2011-08-23
得票数 4
回答已采纳
1
回答
在IoT环境下,打孔技术存在哪些安全问题?
背景:打孔是NAT穿越技术之一。它最初是为两个对等点都在NAT后面的P2P应用程序设计的。在IoT环境中,这种技术由一些连接的IP摄像机实现,以允许用户通过中间云服务器(图)远程控制他们的设备。 📷 数字的来源。 问:黑客可以利用这种技术中的哪些缺陷或漏洞远程攻击IoT部署(例如智能家居)
浏览 0
提问于2018-01-12
得票数 5
回答已采纳
1
回答
关于ssh暴力破解?
、
、
我的云主机正在被暴力破解,对方没有删,我曾禁用掉对方ip但他会改ip地址。麻烦判断一下他是什么水平。另外,有没有办法抓到他?
浏览 273
提问于2020-06-02
2
回答
可用于Spring应用程序测试的混沌猴子场景
、
、
、
、
我正在使用的混沌猴子实现来测试一个spring引导应用程序,该应用程序托管在一个非比例的环境中(即它不是托管在云上)。下面是我正在测试的场景。如果我能测试更多的场景,请给我建议。 潜伏期攻击 例外攻击 杀死应用程序攻击 记忆攻击
浏览 5
提问于2018-08-29
得票数 2
2
回答
腾讯云的建站主机和云服务器的区别是什么?
腾讯云的建站主机和云服务器的区别
浏览 1311
提问于2018-02-22
1
回答
nonce和timestamp如何防止重放攻击
、
在云计算中,数据所有者将数据外包给云服务提供商,然后挑战服务器检查数据是否完整。因此,考虑到数据所有者挑战服务器,服务器可以缓存响应,以便稍后在相同的挑战(重放攻击)中使用它,那么nonce或时间戳如何防止重放攻击?因为服务器可以获得缓存的响应并将其与新的时间戳一起发送,而无需拥有数据
浏览 2
提问于2018-12-08
得票数 1
1
回答
从Cloudify应用程序VM内部检索Cloudify Manager的IP
我使用Cloudify 2.7和OpenStack冰屋。 如何从Cloudify应用程序VM内部检索Cloudify Manager的IP?
浏览 5
提问于2015-07-24
得票数 0
回答已采纳
1
回答
当客户端发送RST数据包时,服务器会关闭连接吗?
、
我想做的是用IPTables阻止RST攻击。 当我搜索它时,我看到带有RST标志集的数据包被速率限制的规则。 我有点怀疑。我想我需要限制RST / ACK,而不是RST 如果我没有弄错,当客户端决定中止现有连接时,服务器将接收到RST / ACK数据包,服务器将使用ACK进行响应并关闭连接。 因此,服务器通常从不获取或发送RST数据包。我觉得总是RST / ACK 除非客户端被欺骗,并且攻击者插入RST标志。 但为什么要关闭连接呢? 我可能错了,因为我到处都看到了,但我认为攻击者需要插入RST / ACK,不是吗? 服务器不能看到RST / ACK与没有ACK的RST之间的区别
浏览 0
提问于2012-04-22
得票数 1
1
回答
SSH服务器认证
、
、
我知道这个问题被问了好几次,例如: SSH服务器指纹能被欺骗吗? 是什么阻止SSH服务器登录MIT明? 然而,没有人给出我希望找到的答案(我想.)。 我正在使用一个特定的云提供者,在那里我为SSH身份验证生成一个私钥/公钥。我将公钥上传到云实例中,将私钥存储在客户端。当我想要SSH到云实例时,我使用私钥打开SSH连接。通过这样做,服务器将对客户端进行身份验证。 有什么能阻止MITM攻击者劫持我的连接和欺骗服务器的公钥呢?他只需要公钥,对吧? 我不明白指纹验证在这种情况下有什么帮助。除非存在另一对公钥/私钥,这些密钥只能用于客户端对服务器的身份验证。 谢谢
浏览 0
提问于2015-11-11
得票数 3
回答已采纳
1
回答
hping3 Syn洪水攻击(DoS)不够强大
、
、
、
、
我正在构建一个测试SynFlood攻击的环境。我有3个VM来表示SaveClient、攻击者和受害者。所有这些都运行在VirtualBox上。他们有Ubuntu16.04LTS服务器,配置相同(1GB RAM,1个处理器)。 我试图用hping3建立攻击,如下所示: sudo hping3 Victim_IP -p 44 --rand-source -c 1000000 -d 120 -S -w 64 --flood 在端口44上的受害者客户端上没有运行服务器。 我试着用nc (netcat)从SaveClient向受害者发送一个文件,我以为受害者已经被关闭了。然而,点击受害者
浏览 4
提问于2018-11-27
得票数 0
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云主机安全:APT攻击
浅谈:服务器、云服务器、云主机、虚拟主机、虚拟空间
什么是服务器、云服务器、云主机、虚拟主机和虚拟空间?
什么是云机房、云服务器、云主机
虚拟主机VS云服务器
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券