腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
新买的云
服务
器有什么基础安全防护
服务
?
打算买一个云
服务
器,只买一个虚拟机,什么都不买,安全方面的防护有什么呢
浏览 367
提问于2020-04-08
3
回答
如何
测试安全工具?
、
、
我正计划
购买
一个安全工具,如fortify,或者声呐,或者snyk。
如何
评估
扫描
器是否真的检测到静态
漏洞
和恶意软件以及运行时攻击?任何好的码头图像样本,其中包含良好的恶意软件和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
1
回答
ASV
扫描
-从外部
扫描
服务
期待什么?
我们被要求在我们的
服务
器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络
服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是
浏览 0
提问于2016-03-17
得票数 4
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何
从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问
服务
器,
如何
检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到
服务
器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用
浏览 0
提问于2021-05-27
得票数 1
2
回答
对我的
服务
器的奇怪请求
、
最近,我检查了日志,发现了一些对
服务
器的奇怪请求。
浏览 0
提问于2015-10-23
得票数 2
回答已采纳
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS的
服务
器上进行了PCI
扫描
。
扫描
报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。
如何
升级到2.2.23以修复该
漏洞
,或者是否有可用的修补程序可以修复此
漏洞
,如果可以,请告诉我
如何
修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
1
回答
如何
理解基于主机的
漏洞
扫描
器的客户端
服务
器结构?
我们知道
漏洞
扫描
器有三种类型:基于主机的、网络的和数据库的.
如何
理解客户机-
服务
器结构?客户端是代理,
服务
器是主机的操作系统吗?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
1
回答
SSL证书-自签名证书
、
、
、
、
我正在努力使PCI兼容,PCI
扫描
公司在下面显示失败
扫描
报告
如何
在25端口重新使用这个?
浏览 0
提问于2015-08-14
得票数 -1
1
回答
使用
漏洞
扫描
器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的Linux/Unix
服务
器上执行经认证的
漏洞
扫描
,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)
如何
处理流量?这些
漏洞
是对的还是假的?
如何
对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
1
回答
AWS Pen测试-
漏洞
扫描
、
我想知道这样说是否正确--在亚马逊网络
服务
中,我们只能对EC2实例执行
漏洞
扫描
。任何帮助都是非常感谢的。
浏览 4
提问于2021-11-23
得票数 0
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org它与nmap相比
如何
?
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
自动修正CVE
漏洞
?
我正在配置我的
服务
器,并使用trivy
扫描
漏洞
。Trivy发现了许多带有cve代码的高度和关键的
漏洞
--我是在
服务
器上运行它,还是在
服务
器上运行的容器映像上运行它。更确切地说:我已经运行了apt更新、apt升级和apt dist升级,但是trivy仍然发现了许多高度和关键的
漏洞
。 我试图在google上寻找“
漏洞
修复”,但我没有发现太多自动
漏洞
修补程序。它主要是关于
扫描
,这已经是很好的,但我真的不知道
如何</
浏览 0
提问于2022-06-28
得票数 -1
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
、
、
我有一个Glassfish 4.1.1
服务
器,有一个用MCafee
漏洞
管理器进行的
漏洞
扫描
,发现
服务
器在管理
服务
器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
SSL证书-签名验证失败
漏洞
、
、
、
我们在我们的网站上进行了PCI DSS外部
漏洞
扫描
,
扫描
失败了,有许多
漏洞
,所有这些
漏洞
都是PCI严重性:除了一个介质和另一个高度之外,其他
漏洞
都很低。在SSL连接中,客户端使用
服务
器的证书对远程
服务
器进行身份验证,并提取证书中的公钥以建立安全连接。验证是通过验证证书中的公钥是否由受信任的第三方证书颁发机构签名来完成的。影响:通过利用此
漏洞
,中间人攻击可能与DNS缓存中毒同时发生.例外情况:如果
服务
器只与具有
浏览 0
提问于2017-06-16
得票数 0
2
回答
如何
识别和修复AIX
服务
器上的TLS机器人
漏洞
漏洞
扫描
显示,我的
服务
器(server1821)目前易受TLS机器人的攻击。
如何
检查此
漏洞
以及
如何
修复此
漏洞
?
扫描
报告哪些端口易受攻击?
浏览 4
提问于2021-09-27
得票数 0
2
回答
检测
漏洞
扫描
器的机器中的
漏洞
、
我使用VPN连接到
服务
器,每次使用
漏洞
扫描
器,连接都会冻结。不确定这是否是由于数据包的大小,但它们不工作。Acunetix
扫描
器确实可以工作,但它与我试图测试的内容无关,因为
服务
器上没有web应用程序。我假设机器被设置为检测
漏洞
扫描
器,所以我不能使用
漏洞
扫描
器来检查机器
如何
易受攻击。黑客是否有任何
漏洞
可以用来获取系统的命令外壳? 另外,是否有任何方法可以使用finger (命令finger @my-
浏览 0
提问于2012-08-21
得票数 1
回答已采纳
3
回答
PCI
扫描
在VPS上失败
我是PCI的新手,我们刚刚支付了Trustkeeper
扫描
的费用,下面是一些结果(只是
漏洞
名称):SSLv2支持许多与OpenSSL (修补程序)相关的
漏洞
与Apache (补丁)相关的许多
漏洞
我们正在为VPS
服务
付费,我的问题是:哪些
漏洞
可以/应该/必须由我们来修复(我们
如何
修复它们??)
浏览 0
提问于2011-10-21
得票数 0
回答已采纳
1
回答
漏洞
扫描
器
如何
识别目标上
服务
的版本
、
、
、
我想知道
漏洞
扫描
器在通过端口号识别
服务
之后
如何
识别在目标上运行的
服务
的版本。
浏览 0
提问于2018-01-27
得票数 1
2
回答
黑客和安全研究人员
如何
在互联网上
扫描
易受攻击的
服务
器和设备?
、
、
我想知道安全研究人员和黑客
如何
扫描
互联网以找到易受攻击的设备。例如,在本文这里中,那些研究人员发送什么样的请求/数据包来查找备份路由器?同样的,随着心脏出血的
漏洞
,许多黑客和安全研究人员
扫描
互联网,寻找易受攻击的
服务
器,这是
如何
做到的,它是
如何
工作的?为了进一步了解这一点,我还阅读了一些人/公司通过
扫描
整个IPv4地址空间来发现数百万易受攻击的
服务
器。这些黑客通过
扫描
互联网来利用设备的类型
浏览 0
提问于2016-06-17
得票数 -2
1
回答
url中的aspxerrorpath=/导致自定义错误页无法工作
、
aspxerrorpath=/pci
扫描
失败。抱歉,我应该声明ZNYTMHXO.ashx并不存在。
浏览 0
提问于2013-04-12
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
如何购买中国香港服务器
如何选择和购买服务器租用?
容器安全-镜像漏洞扫描
购买租用服务器如何避免上当
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券