首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏dcmickey小站

    Linux服务器安全防护

    增加安全性的措施 来自Tencent的建议自建数据库加固方法: 密码强化,使用复杂密码设置,防止被破解。 如果有远程访问的需求,建议收敛账户的主机Host配置,允许特定安全网段访问数据库。 使用云主机的安全组功能,限制访问来源和端口。 定期修改账户密码,使用12位以上大小写字母、数字、特殊字符。 return 403; } if ($query_string ~* ^(.*)FxCodeShell.jsp) { return 403; } 如图: WebShell安全防护 黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。 2.利用白名单上传文件,不在白名单内的一律禁止上传。

    5.8K20编辑于 2022-06-09
  • 来自专栏网站教程

    CentOS服务器安全防护实例

    (1) 借助iptables的recent模块限制IP连接数 可以限制瞬间连接数过大的恶意IP(比如web应用防护,但不适用于LVS+Keepalived集群环境) 防护指令如下 # 允许一个客户端60 秒内可以发起20个对web服务器的连接 iptables -I INPUT -p tcp --dport 80 -m state --state NEW -m recent --name web --set (2) 防SSH暴力破解 使用工具DenyHosts,原理为: python2写成,分析/var/log/secure日志文件,当发现同一IP在进行多次SSH登陆尝试时,就会将IP记录到tcpwrappers python -V 查看版本是不是2.x.x 可以用如下命令统计一下可疑IPv4地址的数量 cat /var/log/secure | grep -o '[0-9]\{1,3\}\.[0-9]\{1,3 minute –limit-burst 2 -m state –state NEW -j ACCEPT 安装 方式一: # Debian/Ubuntu $ sudo apt-get install denyhosts

    1.3K00发布于 2021-07-17
  • 来自专栏高防

    服务器防护安全措施有哪些?

    服务器是互联网个体以及企业都必须要接触的载体,服务器安全关系到其业务的正常运营,一旦发生入侵,服务器上的资料和程序将可能受到严重的损坏,届时再来准备防护系统保护我们的服务器就为时已晚,所以我们服务器安全防护措施一定要提前做好 服务器防护需要以下措施:1、安装防病毒软件:安装防病毒软件是保护服务器免受病毒和恶意软件攻击的基本措施之一。 保持防病毒软件更新至最新版本,定期扫描服务器以确保其不受感染,建议安全服务器安全狗软件,免费使用,帮助防护您的服务器2、优化服务器操作系统:优化操作系统可以通过关闭不必要的服务和端口、设置访问控制列表(ACL)等措施来减少服务器受到攻击的风险。此外,也应该定期升级操作系统和软件补丁以修复已知漏洞。 7、监控服务器活动:通过监控服务器活动可以及时发现异常事件和安全威胁。服务器活动监控可以使用安全信息和事件管理(SIEM)工具或其他类似的工具实现。

    1.6K10编辑于 2023-10-27
  • 来自专栏开源部署

    Kubernetes API服务器安全防护

    正文 12.1.了解认证机制   启动API服务器时,通过命令行选项可以开启认证插件。 12.1.1.用户和组 了解用户:   分为两种连接到api服务器的客户端:   1.真实的人   2.pod,使用一种称为ServiceAccount的机制 了解组:   认证插件会连同用户名,和用户 应用程序使用token去连接api服务器时,认证插件会对serviceaccount进行身份认证,并将serviceaccount的用户名传回到api服务器内部。         12.1.3创建ServiceAccount   为了集群的安全性,可以手动创建ServiceAccount,可以限制只有允许的pod访问对应的资源。         自定义pod的ServiceAccount的方法如下图 12.2通过基于角色的权限控制加强集群安全 12.2.1.介绍RBAC授权插件 RBAC授权插件将用户角色作为决定用户能否执行操作的关机因素。

    1.5K20编辑于 2022-07-28
  • 来自专栏高防

    服务器入侵如何防护,业务被攻击如何处理,服务器安全防护方案

    很多娱乐,工作都需要依靠服务器来运行整个体系,因此服务器安全防护变得非常重要。服务器安全防护方案有很多,今天小德就给大家详细介绍下服务器安全防护防护方案有哪些。    服务器安全防护方案   如果您不知道如何保护服务器安全,您可以了解以下安全措施和方案,用以保护服务器。    2、加密所有内容   未加密的服务器上不得移动任何数据。安全套接层协议(SSL)它是保护互联网上两个系统之间通信的安全协议。企业的内部系统也是如此。 使用安全套接层协议(SSL)证书,只有预期的接收者才有解密信息的密钥。   连接远程服务器时,使用远程服务器SSH(安全壳)加密交换中传输的所有数据。 垃圾邮件和病毒:攻击者可以通过发送垃圾邮件或携带病毒的邮件来攻击服务器,或者将恶意软件上传到服务器   获取用户服务器操作权限,这个时候服务器安全尤为重要,通过安全组规制设置,指定部分IP可以登入服务器

    1.1K10编辑于 2023-12-03
  • 来自专栏终身幼稚园

    Liunx服务器的几个安全防护措施

    前言 很多服务器不时地被黑客入侵。因此,这里向您展示如何轻松地保护Linux服务器。 这并不是一个全面的安全指南。 然而,它可以帮助您阻止几乎90%的流行后端攻击,如蛮力登录尝试和DDoS。 此外,在需要访问服务器的任何时候,都必须通过这两种方法登录。 为了避免上述缺点,您必须设置SSH密钥身份验证。它比密码更安全,因为黑客无法强行破解密码。 二、实时同步系统时间 许多安全协议利用您的系统时间来运行cron作业、日期日志和执行其他关键任务。 如果系统时间不正确,可能会对服务器造成负面影响。为了防止这种情况发生,您可以安装一个NTP客户机。 PSAD和Fail2Ban的区别 我们了解到端口提供对服务器上应用程序的访问。 七、执行安全审计 在保护了Linux服务器之后,应该执行安全审计,以便发现您可能错过的任何安全漏洞。

    4K20发布于 2020-05-18
  • 来自专栏用户5745643的专栏

    企业怎么做好服务器安全防护

    大家都知道,服务器对于所有企业都必不可少,服务器安全关系着公司整个网络以及所有数据的安全。所以,服务器安全管理是企业必须重点关注的。 那么,我们应该怎么做,来做好服务器安全防护,来抵御网络攻击等风险呢?小墨在这里给大家分享几点经验: 1. 制定内部数据安全风险管理制度 制定公司内部数据泄露和其他类型的安全风险协议,包括分配不同部门以及人员管理账号、密码等权限,定期更新密码避免被黑客盗取,以及其他可行措施。 2. 4、定期安全检测 定期进行安全检测,确保服务器安全,在非默认端口上设置标准和关键服务、保证防火墙处于最佳设置等,定期进行安全扫描,防止病毒入侵。 5. 大家一定要注重服务器安全防护,保障企业服务器安全哦!​

    3.7K30发布于 2019-12-20
  • 来自专栏Elton的技术分享博客

    使用fail2ban增强Linux安全防护

    其他版本的Linux可以通过源码或者rpm包安装 $ sudo emerge -av fail2ban 设置fail2ban /etc/fail2ban/fail2ban.conf 是fail2ban的全局基本配置 ,基本不用动 $ cat /etc/fail2ban/fail2ban.conf loglevel = 3 logtarget = /var/log/fail2ban.log socket = /tmp /fail2ban.sock /etc/fail2ban/jail.conf 是fail2ban的规则配置文件,我们需要根据情况来编辑它 [DEFAULT] ignoreip = 127.0.0.1 # 由于0.8源码树采用客户机/服务器的模式,因此可以很方便的查询fail2ban的执行情况。 那么就要修改fail2ban的启动规则,把上面那条改为 iptables -I INPUT 2 -p --dport -j fail2ban- 这样fail2ban就会把自己的规则作为

    80820发布于 2021-01-22
  • 来自专栏Czy‘s Blog

    简单安全防护

    简单安全防护 一、服务器防护 1. 端口防护 尽量将端口禁用,尽量不要将端口暴露在公网,尽量仅供127.0.0.1访问 如非必要,尽量不要将服务暴露在公网,尤其是数据库等服务 设置连续登录失败禁用一段时间,防爆破 2. 网站防护 攻击者一般直接使用ip来攻击网站,可以将ip访问的默认网站只写一个首页 上述不利于搜索引擎收录,可以将搜索引擎的域名加入白名单使用Nginx转发 避免Js操作cookie,开启HTTP_ONLY 独立用户 服务器设置用户启动某服务,非该服务用户不允许访问与执行 二、PHP防护 1. pcntl_sigwaitinfo pcntl_sigtimedwait pcntl_getpriority pcntl_setpriority imap_open apache_setenv 2.

    1.9K10发布于 2020-08-27
  • 来自专栏睿哥杂货铺

    Web应用服务器安全:攻击、防护与检测

    攻击方式 防护方式 说明 点击劫持(clickjacking) X-Frame-Options Header undefined 基于 SSL 的中间人攻击(SSL Man-in-the-middle 这意味着浏览器可以忽略由 Web 服务器发送的 Content-Type Header,而不是尝试分析资源(例如将纯文本标记为HTML 标签),按照它认为的资源(HTML)渲染资源而不是服务器的定义(文本 虽然这是一个非常有用的功能,能够纠正服务器发送的错误的 Content-Type,但是心怀不轨的人可以轻易滥用这一特性,这使得浏览器和用户可能被恶意攻击。 NULL https://test.com/blog1/ https://test.com/blog2/ https://test.com/blog1/ http://test.com/blog1/ Cyber-Security: Web应用安全:攻击、防护和检测 Cyber-Security: IPv6 & Security Cyber-Security: OpenSSH 并不安全 Cyber-Security

    5.1K90发布于 2018-01-20
  • 来自专栏网络安全

    近 2000 台 MCP 服务器毫无安全防护可言

    如今,暴露在互联网上的近 2000 台模型上下文协议(MCP)服务器中,几乎所有都完全缺乏身份验证或访问控制机制。每项技术诞生之初,总会经历成长阵痛,网络安全问题尤为突出。 人工智能领域更是如此 —MCP 服务器便是典型例证:在安全措施尚未完善时,人们已急于将其投入使用。 这类服务器能便捷地将 AI 模型与数据源对接,自 Anthropic 公司推出 MCP 协议后的九个月内,已催生数千台服务器,其中大量设备违反安全最佳实践,直接暴露在开放网络中。 01 暴露的 MCP 服务器为测试此类服务器的典型安全水平,研究人员选取了 119 台样本进行检测。他们向每台服务器发送 "tools/list" 请求,要求列出所有可执行功能(工具)。 但 Anthropic 公司的 MCP 协议规范从一开始就将身份验证交由用户自主决定,且目前尚无用户启用该功能(或许有少数用户启用了,但那些不必要地将服务器暴露在网上的用户,往往在其他安全环节也容易疏忽

    22000编辑于 2025-07-20
  • 来自专栏网站漏洞修补

    服务器安全防护公司 对渗透测试后门分析

    很多想做渗透测试的朋友都想了解关于PHP后门漏洞的安全测试重点方法,以及该如何预防被中php后门,本节由我们的Sine安全高级渗透工程师进行全面的讲解,来让大家更好的理解和了解php代码的安全检测,让网站得到最大化的安全保障 ,安全保障了,网站才能更长远的运行下去。 {s:1:"a";i:1;s:1:"b";R:2;} $a = new A();$a->a=1;$a->b=&$a->a; 4.1.2.2. 那么可以构造特别的报文向服务器发送,在有LFI的情况下即可利用。 4.1.5.3. ,那么如果对此有需求的朋友可以咨询专业的网站安全公司来做渗透测试,国内做的比较好的安全公司如Sinesafe,启明星辰,绿盟等等。

    1.8K00发布于 2019-10-23
  • 服务器安全性与防护机制如何提升

    DDoS防护机制:利用云服务(如AWS Shield或Cloudflare)吸收和缓解分布式拒绝服务攻击。配置速率限制,例如限制每个IP的连接请求数(如每秒不超过100次),防止服务器过载。2. 保障数据安全加密传输数据:使用TLS/SSL协议(如Let's Encrypt证书)加密所有客户端-服务器通信,防止中间人攻击。关键数据(如玩家支付信息)需存储为加密格式(如AES-256)。 安全配置加固:禁用不必要的服务(如FTP或Telnet),使用最小权限原则运行服务器进程(如以非root用户执行游戏服务)。 应急响应计划:制定并演练安全事件响应流程(如DDoS攻击发生时切换到备份服务器),包括报告机制(如联系CERT团队)。6. 物理和人员安全机房物理防护:如果使用自建机房,确保访问控制(如生物识别门禁)、防火和冗余电源。

    17410编辑于 2026-04-22
  • 来自专栏用户8715145的专栏

    主机安全防护的主要方式 主机安全防护的费用

    相信大家或多或少都听说过主机安全防护,在当今这个大数据的时代,主机对于文件和数据的保护非常的重要,但主机安全防护的主要方式有哪些呢?相信这是很多人的疑惑,下面就将为大家详细介绍这方面的内容。 主机安全防护的主要方式 主机安全防护的主要方式有很多。 如果大家不知道要怎么进行主机安全防护,可以选择现在网络上的相关服务商,比如腾讯云。选择了这些服务商,就不用担心主机安全了,因为这些服务商会全方位帮助大家防护主机的安全。 主机安全防护的费用 因为主机安全防护是需要服务商的,所以大家需要支付一定的费用,但是不同的服务商所收的费用是不一样的。 一般来说,主机安全防护的费用会按照天数来算,一台主机一天大概收费几块钱,一个月算下来的费用并不高,但如果大家要防护的主机比较多的话,所收取的费用就会高很多了,虽然主机安全防护需要支付费用,但是非常保险。

    3.3K10编辑于 2021-11-26
  • 来自专栏开源运维解决方案

    WGCLOUD安全防护 - 实时监测服务器的木马挖矿进程

    WGCLOUD是一款优秀的服务器运维监测软件,可以说是运维人员的必备工具,它部署操作简单方便,性能优秀,不占资源,稳定安全场景一:有时候我们的服务器容易被植入挖矿病毒软件,工程师很难及时发现和处理,这里 WGCLOUD就可以大展身手了WGCLOUD就可以解决这个问题,它可以监测服务器上的异常运行进程,其中就包括挖矿软件,如果发现某个进程持续占用cpu或内存资源,就会提示,并可以在页面手动结束这些木马进程如下图

    51030编辑于 2023-07-17
  • 来自专栏云安全-商业新知

    移动数据安全怎么防护

    但是谁能保证移动化的安全,在移动设备出现问题时,企业又该如何去解决这棘手的问题? 随着移动化的不断发展,在企业对移动设备安全管理需求不断提高的背景下,企业移动设备安全整体解决方案成为企业首选方案。 并且对在容器内的企业数据进行安全防护,防止对数据进行复制、下载、截屏和拍照等操作。 应用安全 移动化的快速发展,将应用安全从传统的桌面带入移动应用时代。 内容安全 企业员工需要随时随地访问企业共享文件,但是为了保障企业移动数据的安全,防止企业敏感信息泄露,企业则需通过MCM(移动内容管理)对企业共享文件进行安全防护。 同时ZIYA安全浏览器为企业提供专业安全的网络访问,只允许安全浏览器访问内网服务器,关闭其他浏览器的访问权限。安全浏览器所有访问记录可查,实现行为审计。 企业应当正视其存在的安全隐患,并找到适合的移动安全解决方案,才会拥有更加安全的移动办公环境,才能让成为提升工作效率的利器。 更多移动安全:商业新知->安全

    3.5K10发布于 2019-03-19
  • 来自专栏阿dai_linux

    运维安全——安全防护-OpenResty

    lua-resty-core; ensure you are using an OpenResty release from https://openresty.org/en/download.html (rc: 2,

    6.9K30发布于 2019-09-19
  • 来自专栏绿盟科技研究通讯

    Serverless安全研究 — Serverless安全防护

    二、Serverless安全防护 笔者通过近期调研,总结并绘制了一幅Serverless安全防护脑图,如下图所示 ? 图1 Serverless安全防护脑图 上图我们可以看出,Serverless的安全防护可以分为“应用程序代码漏洞缓解”,“第三方依赖库漏洞防护”,“应用程序访问控制”,“应用程序数据安全防护”,“Serverless 平台账户安全防护”,“其它防护”这几个部分,下面笔者将一一进行分析说明。 不要过度依赖函数的调用序列,因为随着时间推移调用序列可能会改变;如果序列发生了变化,要进行相应的安全审查; 2. 2.4应用程序数据安全防护 Serverless中,笔者认为应用程序的数据安全防护应当覆盖安全编码、密钥管理、安全协议三方面。

    4.5K10发布于 2020-12-30
  • 来自专栏安恒信息

    sVirt:SELinux防护KVM安全

      SELinux最初是由美国安全局NSA发起的项目,是基于强制访问控制(MAC)策略的,为每一个主体和客户都提供了个虚拟的安全“沙箱”,只允许进程操作安全策略中明确允许的文件。 qemu64 \ -drive file=/opt/vm/vm02.img \ -m 2048 \ -cdrom \ /opt/CentOS-6.5-x86_64-bin-DVD1.iso \ -vnc :2 这种安全机制可以严格控制威胁的范围,提高云平台的安全性。 MCS为s0:c0,c2的操作   再以特定的SELinux安全策略来运行,这里切换一下类型为svirt_t和MCS为s0:c0,c2,并查看当前用户的安全上下文以确认,之后通过echo命令向/tmp/ 安恒信息明御综合日志审计平台能对提供对云计算环境下sVirt所提供的SELinux安全策略对KVM安全防护的事件日志进行完美的解析、处理、预警和展现。 ?

    2.9K30发布于 2018-04-11
  • 来自专栏网站漏洞修补

    网站安全检测防护报告

    网站安全仍然是目前互联网网络安全的最大安全风险来源第一,包括现有的PC网站,移动端网站,APP,微信API接口小程序的流量越来越多,尤其移动端的访问超过了单独的PC站点,手机移动用户多余PC电脑,人们的生活习惯也在改变 在防护漏洞扫描软件上面,大部分的安全厂商会对扫描软件的特征,以及日志分析,定位软件的扫描端口,扫描IP在一分钟超过多少次的扫描次数后,认定为漏洞扫描软件,并更新到安全黑名单中,对漏洞扫描器进行屏蔽,可以有效的防止网站被攻击 ,大大的缓解了漏洞扫描给网站以及服务器带来的CPU负载,促使网站更快的打开与访问,给用户提供更好的网站访问体验。 ,攻击与防护是对立的,道高一尺魔高一丈,是在不断的较量当中,我们SINE安全公司发现尤其2019年的攻击,大部分采用的都是编码加密与变形来绕过网站防火墙以及WAF,在get,post,cookies数据中 ,http头,form变淡,hex编码,JAVA编码,UTF7编码,注释加减,unicode编码绕过,都是目前常用的绕过防护手段。

    5.3K50发布于 2019-07-22
领券