安全技术
文章平均质量分 87
在网络安全领域中相关的技术原理
青空式微
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
SELinux 安全加固
假设现在在服务器上配置了一台apache服务,然后apache会将服务器上的某个文件夹(/var/www/http)对外发布出去,提供web服务,用户就可以通过网页来访问这个服务。Redhat考虑到了这个问题,所以准备了一些布尔变量,相当于一些开关,你只需要打开相应的开关,相当于应用规则,把开关关闭,规则就不放行了。/var/log/audit/audit.log是SE Linux的日志存储文件,这个命令是分析SE的日志,然后返回问题的。然后把这个文件移动到/var/www/html/,替换之前的文件。原创 2025-03-03 21:51:49 · 767 阅读 · 0 评论 -
密码产品体系介绍(一)
密码产品按照集成方式,分为芯片、板卡、整机及系统四个维度。除芯片外,板卡、整机及系统都可以直接面向最终用户业务系统。原创 2024-05-27 00:04:33 · 3315 阅读 · 0 评论 -
应急响应详解
网络安全应急响应是指针对已经发生或可能发生的安全事件进行监控、分析、协调、处理、保护资产安全。网络安全应急响应主要是为了人们对网络安全有所认识、有所准备,以便在遇到突发网络安全事件时做到有序应对、妥善处理。在发生确切的网络安全事件时,应急响应实施人员应及时采取行动,限制事件扩散和影响的范围,防范潜在的损失与破坏。实施人员应协助用户检查所有受影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件的整体解决方案,排除系统安全风险,并协助追查事件来源,协助后续处置。原创 2024-05-20 18:30:21 · 3203 阅读 · 0 评论 -
Windows安全基线检查与加固
在实际win11的配置中,可能是”“,表格中的路劲为较老版本。原创 2024-05-18 01:09:31 · 2292 阅读 · 0 评论 -
Linux 安全基线检查与加固
虽然说Linux操作系统相比Windows系统更为安全一点,但是在实际使用当中,由于管理员的一些安全意识不够全面或者一时的疏忽,可能会导致Linux系统中的一些账户和服务没有进行正确的配置,这样就可能产生被黑客利用的风险,因此需要。原创 2024-05-15 00:02:13 · 3410 阅读 · 1 评论 -
VPN技术讲解
一.技术背景首先声明,VPN技术无关好坏,本身并无过错,只不过有人利用这种技术做了坏事罢了。一.技术背景一个规模较大的公司:总部位于北京,有个局域网,网段为172.16.10.X分公司位于长沙,有个局域网,网段为172.16.20.X使用VPN解决北京和长沙两地局域网的通信问题。问题:在不使用VPN的前提下,要拉一条内网专线,价格昂贵。原创 2024-05-11 10:03:57 · 587 阅读 · 0 评论 -
CSRF漏洞与SSRF漏洞
中文简称:跨站请求伪造,重点主要是在跨站以及伪造两个上。攻击者盗用你的身份,以你的名义发送恶意请求。CSRF是跨站请求伪造,不攻击网站服务器,而是冒充用户在站内的正常操作。存在原因:通常是由于服务端没有对请求头做严格过滤引起的。后果:CSRF会造成密码重置,用户伪造等问题,可能会引发严重后果。这段代码根据请求的内容类型(JSON或表单数据)灵活处理密码变更的请求,提取出必要的参数(用户令牌、新密码、确认密码,以及一个疑似触发变更操作的标志)。原创 2024-05-08 23:46:28 · 1608 阅读 · 0 评论
分享