漏洞
-
架构设计:远程调用服务架构设计及zookeeper技术详解(下篇)
[h1]一、下篇开头的废话[/h1] 终于开写下篇了,这也是我写远程调用框架的第三篇文章,前两篇都被博客园作为【编辑推荐】的文章,很兴奋哦,嘿嘿~~~~,本人是个很臭美的人,一定…
-
如何设置 Linux 系统的密码策略
虽然 Linux 的设计是安全的,但还是存在许多安全漏洞的风险,弱密码就是其中之一。作为系统管理员,你必须为用户提供一个强密码。因为大部分的系统漏洞就是由于弱密码而引发的。本教程描…
-
在 Fedora 上为 SSH 设置双因子验证
每天似乎都有一个安全漏洞的新闻报道,说我们的数据会因此而存在风险。尽管 SSH 是一种远程连接系统的安全方式,但你仍然可以使它更安全。本文将向你展示如何做到这一点。 此时双因子验证…
-
Linux 安全:Cmd 提供可视化控制用户活动
Cmd 可以帮助机构监控、验证和阻止那些超出系统预期使用范围的活动。 有一个新的 Linux 安全工具你值得了解一下:Cmd(读作 “see em dee”…
-
谈谈云计算数据中心 DevSecOps 运维模式中的安全性
本文想从技术的角度谈谈我对云计算数据中心 DevSecOps 运维模式中的安全性的理解,和过去几年我在云服务业务连续性管理方面的探索。 本文作者:王录华,Oracle…
-
有缺陷的在线教程导致了上规模的软件漏洞
在线教程中的示例代码经常会被人直接拷贝到程序中,然而问题是并非所有的在线教程示例代码经过了充分的安全评估。德国的研究人员检查了 GitHub 上 6.4 万多个项目的 PHP 代码…
-
ASLR 是如何保护 Linux 系统免受缓冲区溢出攻击的
地址空间随机化(ASLR)是一种内存攻击缓解技术,可以用于 Linux 和 Windows 系统。了解一下如何运行它、启用/禁用它,以及它是如何工作的。 地址空间随机化Addres…
-
秒杀系统架构分析与实战
1 秒杀业务分析 正常电子商务流程 (1)查询商品;(2)创建订单;(3)扣减库存;(4)更新订单;(5)付款;(6)卖家发货 秒杀业务的特性 (1)低廉价格;(2)大…
-
Evil-Twin 框架:一个用于提升 WiFi 安全性的工具
了解一款用于对 WiFi 接入点安全进行渗透测试的工具。 越来越多的设备通过无线传输的方式连接到互联网,以及,大范围可用的 WiFi 接入点为攻击者攻击用户提供了很多机会。通过欺骗…
-
变身超人程序员
清明节放假前工作最后一天,协助同事解决了一个BUG,这个BUG对于所属的程序而言,可以说不是痛不痒,完全不影响使用,只是看起来有点变扭而已。然而, 对我而言, 解决这个问题的思路却…