腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(441)
视频
沙龙
2
回答
为什么软件配置管理工具(SCM)只对客户端而不是
服务器
进行身份验证?
、
、
、
、
我已经注意到,可能所有4种流行的软件配置管理工具,即:可
抗
可
抗
食盐这里描述了如何提供木偶木偶身份验证。
攻击
者不可能假扮成MITM来运行傀儡
服务器
攻击
吗?
服务器
对客户端进行身份验证是否以某种方式提供了相互认证?
浏览 0
提问于2017-09-17
得票数 0
回答已采纳
1
回答
在OpenVPN和Wireguard连接上有可能发生ARP
攻击
吗?
、
我很好奇连接到VPN的用户是否有可能对OpenVPN或Wireguard
服务器
的同一子网上的其他用户执行ARP欺骗/中毒
攻击
。OpenVPN和Wireguard在默认情况下是否提供内置的
抗
ARP
攻击
的缓解功能&如果是的话,这种保护可以被恶意
服务器
或受损
服务器
禁用吗?
浏览 0
提问于2019-02-28
得票数 0
1
回答
安全编码/原始面: p:inputText的
抗
操作验证
、
、
、
、
我正在寻找一个用户输入的
抗
操作验证。我可以避免
攻击
者通过以下代码初始化使用过的Primefaces
服务器
端验证器的basicView.text或参数:防止
攻击
者引发OutOfMemory的最佳方法是什么?
浏览 4
提问于2020-06-07
得票数 1
回答已采纳
2
回答
为什么腾讯云老是被
攻击
?阿里云从来都不会被
攻击
?
、
浏览 1084
提问于2019-01-22
1
回答
给定响应的定时
攻击
抵抗下
服务器
工作负载的有用性
、
、
我在过去读过一些文章,讨论了在知道评估的时间会泄露正在处理的数据的信息时,对信息进行定时
抗
攻击
响应的重要性。这些文章不止一次地提到一些大意如下的内容: 如果每个响应都是在统一时间内处理的,则
攻击
者可以根据响应时间了解
服务器
处理的负载有多重。基本上,因为
攻击
者知道您的请求需要N毫秒才能正常响应,所以
攻击
者可以推断您的
服务器
处于重负载或轻负载下。但我还没有读过一份文件,说明为什么这些信息是有用的。
浏览 0
提问于2016-01-18
得票数 1
2
回答
什么是最安全地发送信息的密码抵抗算法?
、
、
、
、
寻找
抗
攻击
算法,所以当我收到这个信息的另一边,我需要解密它。 通过TCP客户机/
服务器
发送信息。
浏览 0
提问于2017-10-04
得票数 -5
1
回答
如何像facebook一样在firebug中保护/隐藏json数据
、
每当我使用jQuery-ajax向
服务器
请求检索在firebug中显示的数据时,这是不安全的或可被黑客
攻击
的。即使是facebook和google+也隐藏了他们的json数据,但如何隐藏呢?
浏览 2
提问于2013-01-31
得票数 0
回答已采纳
1
回答
是什么使散列函数对密码哈希有好处?
、
使用密码散列将例如密码存储在数据库中被认为是良好的做法(而不是存储明文),但如果数据库受到破坏,则会受到对所述加密散列的
攻击
。 密码散列函数的哪些属性使其适合于散列密码等?
浏览 0
提问于2011-07-12
得票数 60
回答已采纳
1
回答
盐渍密码散列是否显示密码的信息?
、
如果哈希和salt是公开的,
攻击
者可以通过哈希函数运行可能的密码候选程序来尝试最终找到正确的密码,从而执行
攻击
。这里的假设是,如果哈希函数产生正确的输出,那么它就是正确的输入,对于
抗
碰撞的散列函数,这通常是正确的。如果这件事被公诸于众,什么样的
攻击
可能会发生呢? 我并不是说
服务器
应该只使用截断的散列进行身份验证。我纯粹是在考虑被截断的散列公开的安全性问题。
浏览 0
提问于2023-02-06
得票数 1
1
回答
dns反射
攻击
与dns放大
攻击
、
在过去的几周里,我听到了关于DNS反射
攻击
和DNS放大
攻击
的讨论。DNS放大
攻击
是一种基于反射的分布式拒绝服务(DDoS)
攻击
.
攻击
者欺骗对域名系统(DNS)
服务器
的查找请求,以隐藏
攻击
源并将响应定向到目标。DNS放大
攻击
定义2: DNS放大
攻击
是一种分布式拒绝服务(DDoS
浏览 0
提问于2015-07-13
得票数 12
回答已采纳
1
回答
奇怪的会话管理错误,当将环的“环绕-默认”和lib-黑尔的“环绕-黑色-会话”混合时
、
、
即使客户端提供了Set-Cookie报头,
服务器
仍继续发送Cookie报头。通过试用和错误,我发现当我禁用ring的
抗
伪造包装器时,相同的会话在不同的请求之间存在: (session/wrap-noir-session为什么是这样,我如何在不冒CSRF
攻击
风险的情况下解决我的问题?
浏览 4
提问于2017-07-23
得票数 0
回答已采纳
2
回答
这是密码重置电子邮件的安全实现吗?
、
我的目标是生成重置代码,这些代码是:
抗
篡改性抵抗重放
攻击
B64( B64( iv ) || B64( E( uid || timestamp ) ) )我使用AES 256在Galois计数器模式,这应该提供保护,以防止修改的密文
攻击
。iv具有双重用途。生成重置代码时,iv将与数据库中的用户一起存储。如果
服务器
上的加密密钥受到某种程度的破坏,这也有助于提高安全性,因为
攻击
者还必须将iv注入数据库以
浏览 0
提问于2012-07-20
得票数 8
回答已采纳
1
回答
将MySQL数据库与实体框架错误连接
、
、
、
我用实体框架和MySQL开发了一个ASP.MVC 5应用程序。在当地,我经营成功。但是当我移动到主机并运行它时,会抛出异常。 System.Data.Entity.Core.ProviderIncompatibleException:从数据库获取提供程序信息时发生错误。这可能是使用不正确的连接字符串的实体框架造成的。检查内部异常的详细信息,并确保连接字符串是正确的。-> System.Data.Entity.Core.ProviderIncompatibleException:提供程序没有返回ProviderManifestToken字符串。-> MySql.Data.MySql
浏览 2
提问于2016-07-14
得票数 0
回答已采纳
1
回答
DNS洪泛
攻击
与DNS放大
攻击
的区别
、
、
、
我试图了解DNS洪水和DNS放大器
攻击
。我已经看过定义了,还很困惑,你能给我举个例子或者告诉我它们之间的区别吗? 似乎DNS放大器
攻击
不仅反映,而且“放大器”的流量,我怀疑这是主要的区别在这里。我是否可以说,如果
攻击
者将数据包发送到一个DNS递归程序,那么它就是DNS洪流(数据包的数量与send相同),以及多个递归器,那么这就是放大器
攻击
。
浏览 0
提问于2018-08-16
得票数 2
2
回答
节点Hmac认证
、
WEBSOCKET_KEY, authPayload: payload self.send self, data hmac.write(signature)当前
服务器
端解决方案
浏览 4
提问于2016-10-06
得票数 6
回答已采纳
1
回答
Debian的默认GPG密钥
服务器
是什么,在哪里配置的?
、
具体来说,当我在不提供密钥
服务器
的情况下运行--receive-keys时,gpg是做什么的?
浏览 0
提问于2019-07-18
得票数 2
回答已采纳
2
回答
Oozie s3作为作业文件夹
、
、
、
当workflow.xml是从s3提供的时,Oozie失败了,但是提供了HDFS的workflow.xml时,Oozie也失败了。和早期版本的oozie一样,是否有什么与4.3版本的oozie不同? nameNode=hdfs://ambari-master-1a.xdata.com:8020 jobTracker=ambari-master-2a.xdata.com:805
浏览 1
提问于2019-03-01
得票数 1
回答已采纳
1
回答
如果我有一个强密码,我需要fail2ban吗?
、
、
在我的VPS web
服务器
上安装fail2ban有什么好处吗?据我所知,Fail2ban的唯一目的是阻止来自同一个IP地址的连续密码登录,从而阻止野蛮
攻击
和字典
攻击
。如果我有一个随机生成的12个字符密码,其中包含小写、大写字母、0-9位数字和
美国
标准键盘上的符号字符,所有这些都相当于69位熵(根据keepass的说法),那么是否有任何现实的情况,强迫我的ssh根登录可以破坏我一直在线的
浏览 0
提问于2020-01-22
得票数 1
回答已采纳
3
回答
揭开Web认证的神秘面纱
、
、
、
、
这是我的第一次狂欢:其中k是HMAC(user_id|expiry_date,
sk
),
sk
是
服务器
只知道的256位键。$digest;的问题是:我是不是站在正确的位置上了,还是我错过了一个巨大的漏洞?是否有一种方法可以防止使用动态分配的IP地址而不使用会话的重放
攻击
?
浏览 5
提问于2010-10-22
得票数 12
1
回答
在AWS Lambda上部署SSR Nuxt.js?
、
、
、
、
我正试图在有Cloudflare支持的AWS上实现一个vue.js
服务器
(-less)端,通过nuxt.js呈现webshop样的站点。我更喜欢Cloudflare而不是Cloudfront,因为它包含了http/3、图像优化功能、
抗
攻击
安全性、brotli以及Cloudflare提供的一些额外功能。此外,我还读过一篇文章,内容是只允许Cloudflare IP来保护API不受
攻击
者
攻击
。 你们中有人已经用Cloudflare安装了Vue + Nuxt吗?我愿意接受任何其他的建议或想法。
浏览 0
提问于2019-05-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
美国抗攻击服务器租用哪里的好
美国免费抗DDoS高防服务器租用推荐
美国服务器被攻击了怎么办
美国站群服务器防攻击吗?被攻击了怎么办
四个方法:把网站迁移到新的抗攻击高防服务器中
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券