首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

安全运维应该了解的数据防泄漏常识(2017-07-21)

有过数据库管理经验的小伙伴应该都有这种感受:如今各种安防产品对各种后台数据库里的数据可谓是“严防死守”,往往容易造成敏感数据泄漏的形式却是那些非结构化的内容——通常都是那些Excel、PPT里的数据,...另一个数据泄露的“灾区”是企业的文件与信息的交换平台,如大家日常频繁使用的邮件客户端(如Outlook)和内网协作平台(如SharePoint)。...对于那些并无属主或是项目已结束的文档,本地管理员应及时联系业务部门做好集中和离线转移的工作。 对于各种非常规的共享方式,如按需添加的服务器或主机文件夹的临时共享,应予以集中化的记录。...3 用户终端除了本地的硬盘加密之外,还要通过组策略(Group Policy)禁止用户擅自修改系统设置和安装软件。...3 操作主体的特征,包括用户名、计算机名、IP地址和MAC地址。 4 操作对象的特征,包括访问的文件名、访问数据库的查询/定位参数和记录的唯一标识号、用户名、计算机名、IP地址和MAC地址。

85110

MAAD-AF:一款针对M365和Azure AD的安全测试工具

MAAD-AF旨在使云安全测试变得简单、快速和有效。通过其几乎无需设置和易于使用的交互式攻击模块,安全团队可以轻松快速地测试其安全控制、检测和响应能力。...漏洞利用(包括子模块) 工具机制&架构 工具要求 1、一台联网的Windows主机; 2、PowerShell v5+(管理员权限运行); 3、安装好下列PowerShell模块:...工具下载 广大研究人员可以使用下列命令将该项目源码克隆至本地: git clone https://github.com/vectra-ai-research/MAAD-AF.git (向右滑动,查看更多...首先,我们需要以管理员权限运行PowerShell,然后切换到本地的MAAD-AF目录中: cd /MAAD-AF 然后使用下列命令运行MAAD_Attack.ps1脚本即可: ..../MAAD_Attack.ps1 许可证协议 本项目的开发与发布遵循GPL-3.0开源许可证协议。

30310
您找到你想要的搜索结果了吗?
是的
没有找到

从 RPC 到 RCE - 通过 RBCD 和 MS-RPC 接管工作站

但是,如果已触发 WebClient 服务在工作站上启动(例如,通过某些 SharePoint 交互),您可以远程接管该系统。...RPC 到 RCE 的步骤 开始设置到 LDAPS 服务器的中继配置 RBCD。...上面用于强制 HTTP 身份验证的 URI 语法(交换攻击主机名)。 必须禁用 LDAP 签名/通道绑定(这是默认设置)。...这将导致创建一个为其配置了 RBCD 的计算机帐户。如果无法创建机器帐户,您也可以为已经被入侵的机器配置 RBCD。 从这里开始,只需遵循标准的 RBCD 接管方法即可。...如果您将所述文件放置在本地,它将在本地启动服务(允许 LPE),或者您可以将所述文件放置在您具有写入权限的 SMB 共享上。

80640

InetAddress.getByName背后发生了什么

主机名 主机名也就是一个网络设备的别名。是连接到计算机网络中并具有特定IP地址的计算机或任何设备的昵称。 3....注:主机名与域名的区别 主机名就是机器本身的名字,域名是用来解析到IP的。但在局域网中,通过一定配置,主机名也可以解析到IP。 4....[tld]. # FQDN 由主机名+域名两部分组成, 其中hostname 为主机名; 域名则是包含了顶级域的全路径 # 注意FQDN".".../etc/hosts 该配置文件的作用就是配置主机IP以及对应的主机名。一般情况下,该文件的每行为一个主机,且由三部分组成,空格分隔开。第一部分为IP地址;第二部分为主机名或域名;第三部分为主机名。...开头的域名,如果设置了它,libresolv.so会自动截断通过DNS解析出来的主机名后面的域名。

33920

检测网络接口

经使用发现,加上-l參数能监測全部的网络接口的信息, 不是仅仅监測 lo的接口信息。也就是说,加上-l參数比不加-l參数会多一个lo接口的状态信息。...-S 在同一行保持状态更新(不滚动不换行)注:假设不喜欢屏幕滚动则此项很方便,与bmon的显示方式类似 -b 用kbits/s显示带宽不是kbytes/s(bit和byte有何差别应该都知道吧)...如:# iftop -i eth1 -B bytes为单位显示流量(默认是bits),如:# iftop -B -n使host信息默认直接都显示IP,如:# iftop -n -N使port信息默认直接都显示...,出现了本机以外的IP信息; -b使流量图形条默认就显示; -f这个临时还不太会用,过滤计算包用的; -P使host信息及port信息默认就都显示; -m设置界面最上边的刻度的最大值。...; 按<根据机器名的左侧或IP序列; 按>基于远程主机或目标的主机名IP序列; 按o是否切换固定只显示当前的连接; 按f过滤可以编辑代码 按!

81140

Power Query 真经 - 第 9 章 - 批量合并文件

创建一个新的查询【来自文件】【从 SharePoint 文件夹】。 输入【站点 URL】的根目录(不是本地库或文件夹路径)。 挑战在于,与使用本地文件夹不同,用户不能直接连接到一个子文件夹。...在名称中通过筛选排除临时文件(“~”开头的文件名)。 执行任何需要的额外筛选。 可选:将查询重命名为“FilesList”,并将其作为一个仅限连接的加载(无需实际加载数据)。...【柱】选择“Name”,【运算符】选择【开头不是】,【值】输入“~”。 此时结果如图9-10所示。...图9-10 通过限制只有有效的 xlsx 文件,来验证解决方案是可行的 【注意】 在本地硬盘上打开 Excel 文件时,会在文件夹中创建一个“~”字符为开头的第二个副本。...在本章开头的案例背景中提到过这个问题:并非所有的区域都产生相同的产品,所以列的数量因文件不同。 那么,当用户遇到另一个不生产产品“A”、“B”或“C”的区域时会发生什么?

4.7K40

Localhost何时要用HTTPS?

在不同的浏览器中一致的方式设置安全cookies 调试mixed-content的问题 使用HTTP/2及更高版本 使用需要HTTPS的第三方库或API 使用自定义的主机名 [在本地开发中需要使用HTTPS...Securecookie只在HTTPS上设置,不是在所有浏览器的http://localhost。...你需要在本地测试需要HTTPS的第三方库或API(例如OAuth)。 你没有使用localhost,而是使用一个用于本地开发的自定义主机名,例如mysite.example。...在所有这些情况下,你需要在本地开发中使用HTTPS。 如何本地开发中使用HTTPS? 如果你需要使用HTTPS进行本地开发,请期待本系列的下一篇文章:如何在Localhost使用HTTPS开发?...如果你使用自定义主机名的提示 如果你使用一个自定义的主机名,例如,编辑你的hosts文件: 不要使用像mysite这样的裸主机名,因为如果有一个顶级域名(TLD)恰好有相同的名字(mysite),你会遇到问题

3.3K51

官方博文 | Zabbix Agent自动注册

但是实际提取的主机名在每台计算机上都不同,这是我们需要的结果。 元数据 还有HostMetadata和HostMetadataItem参数。...如果仅在 Agent配置文件中定义HostMetadata,然后将其部署在200个虚拟机上,我们将在每台计算机上获得相同的元数据,这将导致无法正确过滤计算机并决定如何处理它们。...指定一个将从服务器提取数据的项目,提取的数据将用作主机元数据的值。...例如,可以通知管理员在服务器上安装了具有特定主机名,IP地址等的新Zabbix Agent,以便他们可以手动添加它,但是我们希望使该过程自动化。选择“添加到主机组”不是“发送消息”。 ?...我使用HostnameItem和HostMetadataItem不是静态Hostname和HostMetadata。默认情况下,每两分钟对前者进行一次重新评估,并将这些值发送到Zabbix服务器。

69210

SharePoint托管工作台实现Rest接口

SharePoint本地工作台跟托管工作台 先说结论:SharePoint本地工作台是测试基本的功能能不能用,托管工作台适用于复杂的功能,尤其是需要用到SharePoint站点里面的数据的情况的....本地工作台与 SharePoint 托管工作台 本地工作台是测试 SharePoint 框架组件的绝佳选择,但与 SharePoint 托管工作台相比,它有很大的局限性。...1.如何启动本地工作台 启动本地的工作台很简单,首先按照前文创建SharePoint的文件,然后使用命令行运行添加信任证书 gulp trust-dev-cert 复制代码 启动服务 gulp serve...文件就可以解决) 本地工作台效果 2.如何启动托管工作台 启动托管工作台的方式有两种,但还是要跟之前的步骤一样只不过确保输入您有权访问的 SharePoint Online 网站集的正确 URL gulp...就像这样 生成SharePoint项目 但是最后选的时候要使用React框架 就像前面说的 修改配置使它能够默认的打开托管工作台.

1.9K10

GitGitHub小册

回到仓库主页,按照下图的操作复制仓库的地址: 注意:只有使用这种git开头的地址来克隆仓库,SSH关联才会起作用。...Git 要求对本地仓库关联的每个远程主机都必须指定一个主机名(默认为 origin),用于本地仓库识别自己关联的主机,git remote 命令就用于管理本地仓库所关联的主机,一个本地仓库可以关联任意多个主机...命令: git branch -u [主机名/远程分支名][本地分支名] 命令将本地分支与远程分支做了一个关联,或者说使本地分支跟踪远程分支。...首先,使用 remote 系列命令来增加一个关联主机,执行 git remote add [主机名] [主仓库的地址],注意,主仓库的地址使用 https 开头的: 如上图所示,主机名是随意定义的,只要不是...问题描述: 使用git status时,如果内容中有中文内容,会显示八进制格式的返回结果,不是中文,显然这不利于我们正常的使用。

42720

ODOO配置文件etcodoo.conf配置详解

这是--db filter的目的之一:它指定如何根据所请求的主机名(域)选择数据库。该值是一个正则表达式,可能包括动态注入的主机名(%h)或访问系统所通过的第一个子域(%d)。 ...下面例子仅显示名称“mycompany”开头的数据库 [options]   dbfilter = ^mycompany.*$   仅显示与www之后的第一个子域匹配的数据库:例如,如果传入的请求被发送到...www.mycompany.com或mycompany.co.uk,则将显示数据库“mycompany”,不是www2.mycompany.com或helpdesk.mycompany.com。...工作进程数量计算 数量规则:(#CPU * 2) + 1 Cron工作者需要CPU 1个工作进程~=6个并发用户 内存大小计算 我们认为20%的请求是繁重请求,80%是简单请求 一个繁重的工作,当所有的计算字段都设计好了...相反,必须有一个代理将其URL/longpolling/开头的请求重定向到longpolling端口。

6.7K21

【Airplay_BCT】Bonjour conformance tests苹果IOT

在OS X中,用户可以通过“系统首选项”的“共享”窗格中的“本地主机名”设置为其计算机设置主机名。(在iOS中,主机名是自动生成的,不可配置。)...,这将告诉系统在本地网络上对steve的请求进行多播,不是将其发送到传统的DNS服务器。如果本地网络上有一台名为steve的启用Bonjour的计算机,则会向用户的浏览器发送正确的IP地址。...用户通常希望完成某项任务,不是查询设备列表了解正在运行的服务。客户只问一个问题:“有哪些打印服务可用?”比问每个可用的设备“您正在运行哪些服务?”并筛选结果查找打印机更有意义。...查询是根据所需服务的类型不是提供服务的主机进行的。应用程序存储服务实例名称,不是地址,因此如果IP地址、端口号甚至主机名发生了更改,应用程序仍然可以连接。...通过专注于服务不是设备,用户的浏览体验变得更加有用和无故障 ---- Bonjour如何减少开销 无服务器寻址、命名和服务发现有可能产生大量的网络流量,但Bonjour采取了许多步骤将流量降至最低。

2.5K20

你真的了解如何将 Nginx 配置为Web服务器吗

; ... } server_name 的参数可以为: 完整的主机名,如:api.lufficc.com 。...location /some/path/ { ... } 对于正则表达式, ~ 开头表示大小写敏感, ~* 开头表示大小写不敏感。注意路径中的 . 要写成 \. 。...= 修饰符表明 URI 必须与前缀字符串相等(不是开始,而是相等),如果找到,则搜索停止。 如果找到的最长前缀匹配字符串 ^~ 开头,则不再搜索正则表达式是否匹配。 存储匹配的最长前缀字符串。...变量是在运行时计算的,用作指令的参数。 变量由 $ 开头的符号表示。 变量基于 Nginx 的状态定义信息,例如当前处理的请求的属性。...error_page 404 /404.html; error_page 命令定义了如何处理错误,因此不会直接返回, return 确实会立即返回。

2.3K70

你真的了解如何将 Nginx 配置为Web服务器吗

location /some/path/ { ... } 对于正则表达式, ~ 开头表示大小写敏感, ~* 开头表示大小写不敏感。注意路径中的 . 要写成 \. 。...= 修饰符表明 URI 必须与前缀字符串相等(不是开始,而是相等),如果找到,则搜索停止。 如果找到的最长前缀匹配字符串 ^~ 开头,则不再搜索正则表达式是否匹配。 存储匹配的最长前缀字符串。...变量是在运行时计算的,用作指令的参数。 变量由 $ 开头的符号表示。 变量基于 Nginx 的状态定义信息,例如当前处理的请求的属性。...这个变量等于包含一些客户端请求参数的原始URI,它无法修改,不包含主机名,如:/cnphp/test.php?...error_page 404 /404.html; error_page 命令定义了如何处理错误,因此不会直接返回, return 确实会立即返回。

2K80

ddns dnspod_dns和ddns的区别

它负责将计算机名转化为对应的IP。NBNS在WIndows用的较少,Windows普遍采用LLMNR协议。...,大多数情况,设备的ip不是静态ip地址,而是通过dhcp 协议动态分配的ip 地址,如何设备发现呢,就是要mdns大显身手,例如:现在物联网设备和app之间的通信,要么app通过广播,要么通过组播,发一些特定信息...(2) 主机通过用户数据报协议(UDP)发送多播查询,查询主机名对应的IP地址,这个查询会被限制在本地子网(也就是所谓的链路局部)内。...(3) 链路局部范围内每台支持LLMNR,并且被配置为响应传入查询的主机在收到这个查询请求后,会将被查询的名称和自己的主机名进行比较。如果没有找到匹配的主机名,那么计算机就会丢弃这个查询。...如果找到了匹配的主机名,这台计算机会传输一条包含了自己IP地址的单播信息给请求该查询的主机

2.6K40

SharePoint 2013 Farm 安装指南——Least Privilege

知识的积累不是一蹴而就的,而是循序渐进的去学习,每一个阶段都有独立的思考,于是乎第四篇SharePoint 2013的安装记录就诞生了,这边文章我想和大家分享怎样让SharePoint Farm的安全性得到提升...并不是完全详细的步骤(比如加域,加入入站规则等)。详细步骤请查看之前博文。...这些服务器可以配置为传统 Web 服务器处理用户请求,也可以配置为承载专用查询组件或其他服务组件。...可将数据库服务器添加到数据库层,实现独立实例、数据库镜像或故障转移群集。如果要配置服务器场使之具有高可用性,则在数据库层需要数据库镜像或故障转移群集。 双层拓扑图 ?...怎样建立SharePoint Domain Service Account 进入域服务器-à编辑用户和计算机-à加入如下账户 ?

1.7K50

备份方式和Linux基础

d、网页文件:网页文件一般使用 ".php" 等结尾,不过这是网页服务器的要求,不是 Linux 的要求。...pass:只要看到路径“/”开头则表示该路径是绝对路径,除了“/”开头的路径称之为相对路径。 一些常见且重要的表示(重要): .....只要看到路径“/”开头则表示该路径是绝对路径,除了“/”开头的路径称之为相对路径。...hostnamectl : hostname + control 15.1 获取计算机的主机名称 hostnamectl 15.2 设置计算机的主机名称(CentOS7新增,了解) Centos7中主机名分...(主机名称可以添加特殊字符) hostnamectl --pritty set-hostname 主机名称(包含特殊字符) 案例:把计算机的主机名称通过灵活设置,设置为yunwei's server01

38721

SpringCloud Eureka

@EnableEurekaClient使应用程序成为Eureka“实例”(即注册自身)和“客户端”(即它可以查询注册表查找其他服务)。实例行为由eureka.instance....有主机名,IP地址,端口号,状态页和运行状况检查等标准元数据。这些发布在服务注册表中,由客户使用,直接的方式联系服务。...要使用固定的物理服务器列表配置Ribbon,您可以将.ribbon.listOfServers设置为逗号分隔的物理地址(或主机名)列表,其中是客户端的ID。...喜欢IP地址 在某些情况下,Eureka最好是通告服务的IP地址不是主机名。...将eureka.instance.preferIpAddress设置为true,当应用程序向eureka注册时,它将使用其IP地址不是主机名

85510

探究Linux独立服务器的SSH

它主要是为了在远程访问另一台计算机/服务器时提供安全性开发的。...连接到远程计算机时,在本地计算机上运行“SSH主机名”,其中主机名是您正在连接的远程计算机的主机名主机验证是SSH的主要功能之一,因为它可以帮助您检测DNS欺骗。...私钥应该始终保留在您的本地计算机上。公钥应该始终留在要连接的服务器上。公钥不能用于导出您的私钥,使其成为安全连接。您的本地SSH进程要求您输入密码,不是远程服务器。...SCP如果您想安全地将文件从您的本地计算机传输到服务器(远程主机),反之亦然,您可以使用像SCP这样的使用SSH协议的程序。如果您的SSH会话因不活动停止,该怎么办?...这应该从本地不是从服务器端终止连接。

2.8K20

Linux学习从入门到精通

1、Linux入门 1.1、主机名配置 查看主机名 hostname 修改主机名 (重启后无效) hostname hadoop 修改主机名 (重启后永久生效) vi /ect/sysconfig...使修改文件的网络配置生效: service network restart 重启网络服务 reboot 重启计算机 方式二: ifconfig 命令(重启后无效) ifconfig eth0 192.168.12.22...有两种实现方式:1、ping IP地址 2、ping 主机名 ? 想要使用ping 主机名的方式,需要配置主机名和ip地址的映射: ?...u 开头的行内容 cat test.txt |grep ^[^u] 输出非 u 开头的行内容 cat test.txt |grep hat$ 输出 hat 结尾的行内容 cat test.txt...whereis和下locate一样,会从数据库中查找数据,不是像 find 命令那样,通过遍历硬盘来查找。

2.4K20
领券