腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(152)
视频
沙龙
1
回答
增强
服务
器安全性
、
、
我正在使用Apache和PHP创建一个web
服务
器,但我想使它尽可能安全。 一组确保
服务
器安全的软件,建议在OWASP规则集中使用OSSEC、mod_evasive和mod_security吗?
浏览 0
提问于2020-01-27
得票数 0
回答已采纳
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的
服务
器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
Nessus如何知道主机中运行哪些
服务
?
、
我想知道像Nessus这样的
漏洞
扫描
器在
扫描
端口之后如何知道哪些
服务
正在运行。我不想知道在Nessus中做这件事的步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。如果它发现端口20 tcp是打开的,它会显示ftp
服务
吗?这是不准确的,因为我可以在端口20运行一个http
服务
。有什么想法或者你知道在
哪里
我可以得到这些信息吗? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
2
回答
需要关于VPS安全的建议--也许是一些自动化工具
、
、
我创建将在Ubuntu20.04VPS
服务
器上
服务
的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。不幸的是,我对
服务
器安全的所有知识都是在ufw启用和fail2ban之后结束的。(因为大多数教程也在它结束后结束。) 你能给我推荐一些关于互联网
服务
器安全的现代手册吗?如果有一些自动的安全测试
服务
或任何可以帮助审计/监视
服务
器的
服务
--请告诉我,付费是可以的。
浏览 0
提问于2022-01-18
得票数 1
2
回答
当OSX10.5.7 PHP和Kerberos版本被认为是“
漏洞
”时,如何使OSX10.5盒PCI兼容
、
、
、
、
我刚刚将一台
服务
器升级到最新的OS版本10.5.7,我的遵从性
扫描
告诉我,这些安装了OS的组件正在造成
漏洞
。我看不出
哪里
可以下载更高的版本,即使它们存在!Kerberos 5被列为“多个
漏洞
”,但据我所见,Mac没有更高的版本可供使用。有人知道如何回
浏览 0
提问于2009-06-18
得票数 1
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1024
提问于2018-05-24
2
回答
黑客可以用什么端口
服务
侵入
服务
器?
、
我正在准备运行我的第一个
服务
器。不过,我很好奇。假设理论上,除了ssh端口和ftp端口之外,每个端口都是开放的。没有ssh和ftp,还有其他
服务
或协议可以让黑客访问我的
服务
器吗?还假设罪犯没有直接的物理访问我的
服务
器。
浏览 0
提问于2014-11-23
得票数 4
1
回答
Kentico 10 -失败的PCI
扫描
XXS
、
我们仍在使用Kentico 10,PCI
扫描
失败。结果显示XXS
漏洞
。没有完全了解如何解决这个问题的。使用搜索框中的警告(1)进行测试,并在消息框弹出窗口中使用1执行。文档列出了以下避免方法,但我不确定在
哪里
可以做到这一点。在CMS本身?在
服务
器上?
浏览 1
提问于2020-08-13
得票数 0
1
回答
安全
扫描
期间CSRF令牌cookie
漏洞
、
、
、
我正在使用Django为我的雇主创建一个简单的网站,我不得不通过安全
扫描
运行代码来测试
漏洞
。其中一个问题是cookie
漏洞
,我可以找到要查找的文档。 CVSS: 5.0消息: csrftoken有问题csrftoken = J4S6ZO7ssz4TUIlRNv9d95mCFomAbXO1; Host它可能导致
服务
于过时或陈旧的cookie值。如果攻击者破坏了代理或网关,也可能
浏览 2
提问于2016-08-03
得票数 2
2
回答
漏洞
扫描
器如何检测何时在ASP.NET应用程序上将调试设置为True
我知道如何在代码中检查这个设置,我也知道在web.config中应该在
哪里
查找,但是我似乎找不到像Qualys这样的
漏洞
扫描
器如何检测到这一点的信息。我考虑过以下几点,但我无法知道我的猜测是否正确:
扫描
程序/软件是否故意导致错误并检测到反映给客户端的调试信息?
浏览 0
提问于2013-10-01
得票数 10
回答已采纳
1
回答
易受攻击的存储Linux内核版本
、
、
我正在
扫描
具有两个内核版本存储的Linux
服务
器,当我运行以下命令时,我可以看到这个版本:kernel-3.10.0-327.el7.x86_64当我运行此命令(它标识
服务
器上正在使用的当前内核版本)时,这是新版本。user@host [~]# uname –sr我的安全
扫描
器报告说,由于使用内核-3.10.0-327.el7,
浏览 0
提问于2020-01-13
得票数 0
回答已采纳
1
回答
如何将SAS电缆与P440电缆连接
、
、
我们刚刚买了一个全新的HP智能阵列P440,我们把它放在PCI中,
服务
器确实检测到了RAID控制器。 我想将磁盘连接到raid控制器,但是智能阵列上的插槽与大多数RAID控制器不同。
浏览 0
提问于2016-05-11
得票数 0
1
回答
多个主分支上的github安全警报
我希望配置我的github存储库,以便在任何分支(而不仅仅是主分支)上检测到
漏洞
时,我可以接收安全警报。有没有人知道如何和在
哪里
进行这种配置。在最近的一次更改中,我们引入了一个安全
漏洞
,当更改被选中到主分支时,我们只收到一个github警报。我是否可以将github配置为对所有分支执行安全
扫描
,或者开发分支与主
服务
器一起执行安全
扫描
?
浏览 4
提问于2020-03-31
得票数 0
2
回答
OWASP ZAP为可信资源报告的“跨域javascript源文件包含”
、
、
、
、
我的主机是www.example.com,我使用URL www.example.com/html-url.html为html页面提供
服务
。OWASP
扫描
正在提高此跨域JavaScript源文件包含证据:<script src="bucket-name/custom.js" type="text/javascript"/>的低级别警报。我在用NGINX
服务
器。请注意,出于某些原因,我需要获得一个干净的
漏洞
扫描
报告。我
浏览 5
提问于2020-12-02
得票数 0
1
回答
基础提供程序在打开时失败。连接超时过期
、
在尝试使用登录前握手确认时,超时时间已经过去,这可能是因为登录前握手失败或
服务
器无法及时响应。试图连接到此
服务
器时所花费的时间是-Pre initialization=30;handshake=15004;等待操作超时。 monthsappservice azure应用程序
服务
窗口(appservice
浏览 7
提问于2019-11-14
得票数 0
回答已采纳
1
回答
VA
扫描
报告的误报配置问题
、
、
、
我们使用的是使用Apache的基于UBI的超文本传输协议
服务
器,配置文件位于标准RedHat位置/etc/httpd/conf/httpd.conf中。<Files ".ht*"></Files> 问题是
漏洞
顾问
扫描
程序报告用户问题:-SSL:指定在新连接中接受哪些版本的application_configuration这是不是
扫描
仪中的一个缺陷,不能查看标准的RHEL路径?有没有办法
浏览 18
提问于2020-05-14
得票数 0
2
回答
从Nmap
扫描
中到底能得到什么?
、
、
、
我知道nmap是一个端口
扫描
器,它的输出显示了所有开放的端口、在这些端口上运行的
服务
、底层操作系统和技术等等。如果有人来自应用程序安全背景,那么应该从这个结果中得到什么呢?
浏览 0
提问于2014-06-06
得票数 1
回答已采纳
2
回答
基于自定义的基于反应的电子商务网站存在哪些
漏洞
,为什么我应该只使用Shopify?
、
、
是否存在Shopify没有考虑到的潜在
漏洞
? 这似乎很简单,可以在一个网站上付款,但我有一种感觉,我没有考虑一些主要的含义,不使用一个平台,如Shopify。
浏览 3
提问于2022-10-02
得票数 0
1
回答
使用Google身份验证器实现安全的
双
因素身份验证?
、
、
、
我对这一进程的理解如下:使用Google身份验证应用程序
扫描
此代码我想使用PHP进行身份验证。因为如果攻击者能够访问
服务
器,则可能无法保护qr代码生成。还是有办法保护钥匙?创建相对安全的
双
因素身份验证的正确方法是什么?qr代码的密钥应该存储在
哪里
?使用PHP的推荐库是什么?
浏览 0
提问于2023-02-10
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
分布式Web漏洞扫描服务建设实践系列——扫描架构演进及要点问题解决实践
珠三角佛山哪里有抄数的公司汽车3d尺寸检测逆向建模三维扫描服务
玉屏人,你的“双十一”快递收到了吗?
2024年双11淘宝88vip第二波消费券面额是多少的,520元的淘宝88补贴券怎么兑换
双11这天,90% 的程序员都在干嘛?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券