腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Asp.net IIS黑客预警系统
、
、
、
我正在IIS7.5和
Windows
2008R2
服务器
上运行一个asp.net网站。我如何知道
服务器
/站点
是否
被
破坏?
浏览 0
提问于2012-12-19
得票数 0
回答已采纳
1
回答
windows
2008
服务器
上的csh http shellshock休克
、
、
我公司的McAfee系统在运行的
Windows
2008
服务器
上检测到许多"http代码注入
攻击
“。此配置
是否
对
服务器
造成潜在的
攻击
,还是仅仅是在
Windows
机器上对系统不造成损害的一种尝试?
浏览 0
提问于2014-12-19
得票数 0
1
回答
为什么管理员要创建易受kerberoasting
攻击
的密码?
、
、
、
、
我在研究Active Directory域的角播
攻击
。为了创建支架,我在
Windows
Server 2016上使用了域控制器,在
Windows
10上使用了一台客户端机器。sqladministrator获得了一个简单的密码,可以很容易地
被
野蛮人
攻击
。但默认情况下,MSSQL 2014的安装程序提供创建不能
被
角播
攻击
的特殊帐户。为什么管理员会继续创建这样的易受
攻击
的密码,即使SQL
服务器
的默认安装避免了它?
浏览 0
提问于2021-01-02
得票数 1
回答已采纳
1
回答
如何查看
服务器
文件的锁定?
、
我们在
Windows
共享(2003
服务器
)上有一个数据库文件(foxpro)。我们遇到了一些问题,当文件
被
锁定时,写入该文件的程序必须重试。有人知道我们
怎么看
锁着它的东西吗?有可用的工具吗?
浏览 0
提问于2010-03-24
得票数 2
1
回答
微软TLS 1.2的
Windows
7 SChannel实现有多安全?
、
理论问题:客户端
是否
有任何理由不能安全地使用微软的
Windows
7 SChannel实现TLS 1.2的“开箱即用”,如没有更新?NIST国家漏洞数据库中的SChannel漏洞之后,似乎至少有5个已知漏洞:CVE-2015-1716CVE-2015-1637 a.k.a“畸形”
攻击
然而,如果您以正确的方式实现TLSV1.2,您似乎可以
浏览 0
提问于2016-10-07
得票数 1
回答已采纳
1
回答
在非webserver上启用
服务器
SSLv2
、
、
我发现了大量启用SSLv2的实例,因此
被
标记为漏洞。我理解SSLv2的局限性,甚至SSLv3的局限性,所以我很高兴在我们的
Windows
2008R2盒中禁用SSLv2。我的问题是,如果这些
服务器
不是web
服务器
,客户端没有理由尝试启动HTTPS会话,这
是否
是一个可利用的漏洞?
攻击
者还能使用“回滚”
攻击
并与SSLv2连接吗?
浏览 0
提问于2014-06-12
得票数 0
回答已采纳
1
回答
(WSUS) --我可以转到客户端计算机吗?
、
、
我正在考虑在
服务器
2008机器上设置WSUS,以将更新推送到我的
Windows
7客户端。如果我这样做了,我将遵循MS发布的强化指南(例如启用SSL)。显然,它从MS下载到WSUS
服务器
上的更新由MS签名,并由WSUS
服务器
进行验证(对吗?)但是,客户端机器
是否
也验证了证书,或者更新
是否
由WSUS
服务器
重新签名以传输到客户端?当然不是,对吧?我在这里担心的是,在WSUS
服务器
上具有根的
攻击
者可以通过向所有连接的机器发送虚假的更新,轻松
浏览 0
提问于2015-04-02
得票数 0
回答已采纳
1
回答
最早的ADM (ADM)模板版本是什么? PowerShell执行策略的“ByPass”选项是什么版本?
、
、
我们客户端的Active Directory域在运行
服务器
时仍然只有2008年的模板,直到
Windows
2022 (DC在2016年) 这些是2008年模板中唯一可用的选项(没有“ByPass”如果它们应用2022年的ADM模板,那么它
是否
与
Windows
2012R2兼容?我认为2016年应该足够好,直到所有的2012R2都被旋转出来;你们都
怎么看
?
浏览 9
提问于2022-06-10
得票数 -1
回答已采纳
2
回答
PowerShell可以用于在远程PC上运行脚本吗?
、
、
、
我想在facebook
服务器
上运行脚本吗?(如果facebook
服务器
正在使用
windows
)吗? 问题2)
是否
有可能使用PowerShell进行
服务器
端
攻击
?还是只有客户端
攻击
才有可能?
浏览 0
提问于2017-04-27
得票数 -2
回答已采纳
1
回答
Windows
Server在关机期间更容易提取密码?
、
、
、
与
服务器
启动和运行相比,关闭过程中的
Windows
(例如
Windows
2008)
是否
更易受
攻击
?关闭
Windows
的过程
是否
会引入与密码转储/提取有关的其他漏洞?
浏览 0
提问于2018-04-16
得票数 0
回答已采纳
2
回答
Windows
Server 2012 R2和IIS
是否
受到心脏出血漏洞
攻击
的影响?
、
、
、
、
"OpenSSL 1.01 -受影响的一个生产版本-自2012年3月12日以来一直在发货“ 这(上图)
是否
意味着我们一个月前订购的
Windows
2012HTTPS
服务器
,现在在IIS中运行HTTPS站点,容易受到心脏出血
攻击
?我读过一篇文章,建议使用这个网站的检查你的
服务器
是否
易受
攻击
,但它现在可能受到了大量的点击,因为它没有响应。
浏览 48
提问于2014-04-09
得票数 46
回答已采纳
1
回答
CloudFlare
是否
可以保护底层操作系统和web
服务器
免受漏洞
攻击
?
我知道CloudFlare可以保护您的应用程序免受SQL和XSS注入等
攻击
。但是操作系统和web
服务器
呢?例如,如果我的网站托管在IIS/
Windows
上,CloudFlare
是否
也可以保护我的
服务器
免受操作系统漏洞和/或IIS漏洞的
攻击
?
浏览 2
提问于2015-12-29
得票数 0
1
回答
IIS 7在internet上的安全
windows
身份验证
、
、
我想部署我伟大的新ASP.Net应用到我的互联网面向web
服务器
。我想使用
windows
身份验证在互联网上,以便自动提示窗口登录凭据。我想确保它足够安全。我们只有一个
服务器
可以进行身份验证。我读过很多关于中间人
攻击
中的人将身份验证信息重定向到第三方
服务器
的文章,但在我的例子中,只有一台
服务器
--他们正在登录的
服务器
。我一直在阅读关于IIS
Windows
身份验证扩展保护的文章,但我仍然不确定它的好处 因此,基本上,如果我启用了IIS
W
浏览 3
提问于2012-10-05
得票数 1
回答已采纳
3
回答
使用
Windows
用户还是SQL
服务器
数据库用户,哪种登录到SQL
服务器
的方法更安全?
、
、
、
传统观点认为,使用
Windows
用户登录Server比使用Server用户登录更安全。但是认证不是几乎相同吗? 当您使用数据库用户登录到SQL
服务器
时,将使用加密的密码创建登录包。证书
被
附加到数据包并发送到数据库。验证证书时,哈希密码与存储在数据库中的散列密码相匹配。如果它们匹配,您将登录。当您与
Windows
用户登录到SQL
服务器
时,MSGINA将创建一个登录包,但我不确定它
是否
加密或如何加密。附加证书,并将数据包发送给LSA。验证证书时,如何验证凭据?在这种情况下,这两种方法似乎同样
浏览 2
提问于2014-03-07
得票数 0
回答已采纳
1
回答
目录遍历
攻击
、
我正在尝试理解来自的目录遍历
攻击
例如在通过Web
服务器
进行的目录遍历
攻击
中,它表示web
服务器
转义代码用于执行命令。How
服务器
如何解析此URL?更清楚的是,一旦then
服务器
接收到此URL,它将导航到脚本文件夹,但随后将遇到转义代码。因此,它会将以下所有字符视为正常字符。因此../
Windows
/System32/cmd.exe?
浏览 3
提问于2013-05-01
得票数 0
回答已采纳
2
回答
在通过AWS管理控制台将卷附加到
Windows
2016实例后,当我远程到
windows
服务器
时,我找不到它?
、
它说成功地连接到了
windows
2016的实例。但是当我RDP进入那个
windows
服务器
时,我只看到了"C“驱动器,而没有看到新附加的卷。我
怎么看
得出来?
浏览 5
提问于2017-05-09
得票数 1
回答已采纳
1
回答
如何模拟ddos
攻击
(每个新请求的新IP )以进行测试?
、
、
我的网站已经遭受广泛的ddos
攻击
大约一个月了。我没有注意到它,因为它并不重要,但是
服务器
上的其他一些网站开始遭受相同的
攻击
,所以我将它们转移到另一台
服务器
上,托管wordpress托管(它们提供ddos保护)。我无法确定这些
攻击
是否
真的
被
阻止了,或者仅仅是
攻击
者在休息。 我尝试了DOS
攻击
软件,它似乎
被
阻止了,但我之前遭受的
攻击
性质不同(每一个请求都有新的IP,但使用代理相同)。我的问题是:我怎样
浏览 0
提问于2014-08-18
得票数 5
2
回答
如何在
Windows
2008中增强TCP/IP堆栈?
、
、
、
我想确保我的
Windows
2008
服务器
对DDOS
攻击
有很强的抵抗力。 有一篇关于增强TCP/IP堆栈的Microsoft文章,但最后一次修改是在2006年1月。还有一篇专门针对
Windows
2003的文章(有些重复),但我在
Windows
2008中找不到一篇。有没有人知道这些保护
是否
已经存在于
Windows
2008的S TCP/IP栈中,或者它们
是否
仍然相关?我找到了一本关于Safari的书的一部分,名为WindowsSe
浏览 0
提问于2009-07-20
得票数 4
回答已采纳
1
回答
通过smtp发送邮件
、
、
我尝试在用户在laravel 4中注册后发送验证电子邮件,用户
被
保存在数据库中,但电子邮件没有发送,文件email.php已配置!有人告诉我
Windows
7有问题(
Windows
7不包含smtp ),你
怎么看
??
浏览 4
提问于2014-04-08
得票数 0
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被
视为来自客户端机器的
攻击
。但是有没有办法在
服务器
上进行XSS
攻击
呢?我想知道
是否
有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是数据库
服务器
,而是一个简单的Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎么判断服务器是否被DDoS恶意攻击?
微软希望通过人工智能预测Windows电脑是否被恶意软件攻击
怎么判断服务器是否在被CC攻击?
游戏公司如何判断是否被DDOS攻击?
服务器被DDoS攻击?如何缓解DDoS攻击?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券