专注做网管的电脑公司
  • 微信公众号
  • 联系我们
  • 客服热线:400-0355-812
    • Linux 系统安全(七):Nginx 安全

      Nginx 是 Web 服务器领域的后起之秀,以其现代软件架构设计所提供的高性能和灵活性而被越来越多的网站所采用,在 2018 年 2 月活跃网站中的使用比例已达到 21.23%(数据来源:Netcraft),是继 Apache 之后的第二大 Web 服务器软件。在该部分,我们重点关注 2 个方面的 Nginx 的安全设置:使用 HTTPS 加密和使用 NAXSI 加固。使用 HTTPS 加密网站

      查看更多 2019-12-24 26

    • Linux 系统安全(六):Apache 安全

      根据知名互联网服务研究公司 Netcraft 对 2018 年 2 月活跃网站的统计表明,Apache 的市场占有率为 42.72%,为最高市场占有率的 Web 服务器软件。对于 Apache 的安全,我们将重点聚焦在使用 HTTPS 加密和使用 ModSecurity 加固以应对应用代码中可能出现的注入漏洞和跨站脚本漏洞。使用 HTTPS 加密网站2015 年 12 月 25 日,一份《六公司关

      查看更多 2019-12-24 28

    • Linux 系统安全(五):网站安全与漏洞

      网络层安全和系统层安全保障都是构建纵深防御体系不可或缺的重要组成部分;保障 Linux 应用安全是另一个异常重要的纵深防御体系组成部分。有些业务必须要对全网开放,例如一个电子商务网站或者联机游戏服务器。这时候,仅仅依靠网络防火墙就显得力不从心了,而必须依赖应用本身的安全机制。简化的网站架构和数据流向一个简化的网站架构和数据流向如图 8-1 所示:图 8-1 简化的网站架构和数据流向在现代大型网站系

      查看更多 2019-12-24 14

    • Linux 系统安全(四):组织和管理如何保障系统安全?

      要保障信息安全和系统安全,除了有必要技术手段的支持以外,还要考虑组织和管理的因素,也就是人和流程与制度的因素。加强安全意识培训在造成信息泄露的事件中,有一定比例是由组织内部人员的安全意识缺失导致的。例如,据澎湃新闻报道,“江西省景德镇市政府信息公开网 曾于 2017 年 10 月 31 日发布了《第二批大学生一次性创业补贴公示》(信息索取号:H00140-0403-2017-0077),

      查看更多 2019-12-24 15

    • 阿里巴巴架构再调整:鲁肃接棒行癫任 CTO,孙权就任蚂蚁金服 CEO

      12 月 19 日,阿里巴巴集团总裁张勇发布全员信,宣布新一轮面向未来的升级,集中发力推进全球化、内需、大数据和云计算三大战略。张勇在公开信中表示,阿里历来在最好的时刻变阵。此次架构调整,行癫将卸任阿里集团 CTO 工作,鲁肃调任阿里集团 CTO,向张勇汇报;蒋凡在现有淘宝天猫总裁的职责基础上,将代表集团分管阿里妈妈事业群,总裁张忆芬向蒋凡汇报;集团 B2B 事业群总裁戴珊在负责 ICBU、168

      查看更多 2019-12-24 19

    联系我们