服务器安全
-
2021年对网络安全技能需求较大的10个领域
Sanders认为“适应变化”是2021年最需要的网络安全技能之一,这与内在动力和自我指导工作的能力并驾齐驱。网络安全人才对于企业来说供不应求。以下是未来一年最需要网络安全技能的10个领域以及原因...
-
网站用了CDN,真实IP还会被黑客找出来吗?
众所周知,当网站或APP使用CDN后,会隐藏源站IP地址,一定程度上增加了黑客攻击的难度。有时候,我们要做渗透测试,也会受到CDN虚假IP的干扰,怎么找到网站的真实IP呢?...
-
Apache 安全配置方法
在本文中,笔者将为你提供10个技巧,借此你可以保护自己的Apache Web服务器免于受到许多攻击。不过,必须谨记,你需要仔细地评估每一个技巧,以确保其适合于你的组织。...
-
确保Linux服务器安全 防范四种级别攻击
以下的文章主要描述的是防范四种级别攻击确保Linux服务器安全,如果你对防范四种级别攻击确保Linux服务器安全心存好奇的话,以下的文章将会揭开它的神秘面纱。...
-
Apache OFBiz披露新RCE漏洞,黑客可以接管ERP系统
近日,Apache修复了一个高危远程代码执行漏洞,该漏洞可能允许攻击者接管ERP系统。...
-
蜜罐如何在攻防演练中战术部防?
蜜罐是一种软件应用系统,用来称当入侵诱饵,引诱黑客前来攻击。攻击者入侵后,通过监测与分析,就可以知道他是如何入侵的,随时了解针对组织服务器发动的最新的攻击和漏洞。...
-
服务器安全狗Linux版软件安装使用说明
今天看官方新推出了服务器安全狗Linux版,用windows版的时候感觉这个软件不错,没想到推出了linux版,大家有什么问题可以回复啊...
-
OpenSSL 修复了严重的 DoS 和证书验证漏洞
OpenSSL 是一个常用的软件库,用于构建需要建立安全通信的网络应用和服务器。近日,OpenSSL 项目针对潜伏在 OpenSSL 产品中的两个高危漏洞 CVE-2021-3449 和 CVE-2021-3450 发布了公告。...
-
数据泄露后,攻击者是如何应对事件响应的?
网络攻击是当今企业面临的最大威胁之一,尤其是在新冠病毒爆发期间。现在,还有一部分企业员工选择在家办公,越来越多的设备连接到企业网络中,越来越多的业务在网上进行。这种新的工作环境为安全攻击者提供了更多的机...
-
OpenSSL爆严重DoS和证书验证漏洞
3月25日,OpenSSL发布安全公告,称在更新的1.1.1k版本中修复了2个高危安全漏洞:CVE-2021-3449和CVE-2021-3450。...
-
值得推荐的五款免费网络漏洞扫描器
这5个工具有助于自动检测和修复漏洞,它们免费提供,有些可升级到功能更全的平台。...
-
从2020到2028年,对DDoS防护软件的市场需求将不断增长
近年来,这类攻击越来越多,极大地推动了对最佳DDoS防护软件解决方案的需求。由于DDoS攻击,许多不曾预料到的数据中心中断了。较低的攻击成本和极高的收益使得DDoS攻击在短时间内带来了极大的威胁。...
-
Docker Hub中发现30个恶意镜像,下载次数超2000万
Unit 42研究人员在Docker Hub中 发现了30个恶意镜像,总下载量超过2000万次,保守估计加密货币挖矿活动获利20万美元。...
-
Linux安全漏洞可绕过Spectre补丁
3月29日,研究人员在Linux操作系统中发现了2个新的安全漏洞,攻击者成功利用后可以绕过Spectre 这类推测攻击的漏洞补丁,并从kernel内存中获取敏感信息。...
-
【网站安全】怎么通过web日志检查哪些文件被黑客篡改
很多站长在优化网站的时候一定遇到过被挂马等情况,但是对于自己哪些文件被篡改了比较懵,今天就来教一个小白都能看懂的技术贴,通过网站日志+Excel快速查找被篡改的内容文件...