security

security

文章 3 浏览 117

ubuntu 20.04 暴力破解

我使用的是ubuntu 20.04。当我查看auth.log记录时,我发现有很多尝试。这里可以采取什么安全措施。 我以前没有这方面的经验。安全问题对我来说很新鲜…

倥絔 2025-01-16 22:07:27 0 0

Pod CrashLoopBackOff 错误,automountServiceAccountToken 设置为 false

嗨,Kubernetes 专家, 我使用了以下 ServiceAccount 创建配置: apiVersion: v1 kind: ServiceAccount metadata: name: my-scheduler namespace: kub…

ぺ禁宫浮华殁 2025-01-16 21:52:05 0 0

XSS - 通过在 DOM 元素上设置 innerHTML 来加载外部 HTML 是否可以防止攻击?

如果我需要加载一些不受信任的外部 HTML 内容并将其呈现在 DOM 上,使用 innerHTML 属性是否足以防范恶意脚本? 通过我自己的测试和这个 article、 标…

玻璃人 2025-01-16 18:53:20 1 0

如何确保离线移动应用程序中的身份验证?

我有一个 Xamarin(移动)应用程序,可以长时间离线。此外,该设备可由多个用户使用。 确保使用该应用程序的用户在使用离线模式时经过身份验证的最佳…

终难愈 2025-01-16 18:34:29 0 0

如何使用 .htaccess 将 X-XSS-Protection 和 X-Frame-Option 添加到 PHP 中的响应标头

我想通过添加反跨站脚本 (XSS) 安全措施来增强网站的安全性。 我正在尝试在 .htaccess 文件中设置标头以包含所需的标头,以防止 XSS 和点击劫持。 但…

月棠 2025-01-16 17:05:53 1 0

防止 React 和 NodeJS 中的 XSS 攻击

我正在开发一个简单的后期应用程序,使用 React 作为前端,使用 NodeJS + MySQL 作为 em>后端。考虑到安全性,我想知道应该在哪里进行用户输入清理 - …

唱一曲作罢 2025-01-16 15:44:51 0 0

antiClickJack 片段的内联样式标签部分需要不安全内联。我们怎样才能避免使用unsafe-inline呢?

我正在 Drupal 9.3.8 网站上工作,并使用 CSP 模块 来设置 CSP 标头。 很少有核心依赖项或 contrib 模块需要 CSP 标头中的不安全内联,但扫描器建议不…

潇烟暮雨 2025-01-16 14:49:40 1 0

源端口和目标端口不同,因此我需要在入站 aws 安全组中提及哪个端口号

在 aws 入站/出站安全组天气的端口范围选项中,我们需要提及源 IP 端口或目标 IP 端口。 Q1:例如,PROD 正在尝试连接网关,在这种情况下,在网关入站…

私藏温柔 2025-01-16 13:35:29 1 0

任何攻击者都可以在不知道文件名的情况下从 cloudfront 下载文件夹中的所有文件吗?

我正在考虑使用 Cloudfront 来缓存一些文件,但这些文件是一种资产,我不希望任何人在不登录的情况下访问它们。 我想知道我是否可以对文件使用长文件…

丘比特射中我 2025-01-16 12:39:02 4 0

Neo4j AuraDB(GCP 托管服务)是否有 CMEK 支持?

Closed. This question is not about programming or software development. It is not currently accepting answers. 这个问题似乎不是关于特定的编…

若无相欠,怎会相见 2025-01-16 10:54:51 1 0

CentOS 8 dbus-daemon 停止 selinux 强制执行几分钟,然后返回强制执行

我遇到了一个问题,我花了很多天寻找答案。我管理一个运行 CentOS 8 的系统(是的,我知道,转移到另一个发行版 - 我们将在一个月内)。我遇到的问题…

玩世 2025-01-16 10:28:54 0 0

https 上的 ssl 警告,但仅当使用网站链接时,直接访问 url 才可以正常工作

我们的网站上安装了 SSL 证书。从所有测试来看,它安装正确。浏览器表示该网站是安全的。该证书最近已更改。 然而,网站上没有问题 - 办公室里的两个…

野侃 2025-01-16 05:01:30 1 0

我可以保留“公钥”吗?一个秘密

我想使用非对称加密过程而不使“公钥”真正公开。 我的世界包含 3 个角色:A、B、C 和一个公共消息库。 我希望 A 成为唯一能够加密(和解密)银行中的…

凉墨 2025-01-15 23:31:41 1 0

如何保护或加密 GeoServer 中的 WFS 服务?

我正在尝试使用 GeoServer 的 WFS 服务中的 OpenLayers 库在网页上显示一些图层。它包含该层可用的所有参数,这是非常不安全的。我想要一些插件或任何…

揽月 2025-01-15 15:16:43 2 0

DomSanitizer 安全上下文解释

我对 XSS 预防的理解是新的,我在一个有角度的应用程序中工作,该应用程序有一些附加了字符串值的 url,并被 AppScan(外部安全应用程序扫描仪)标记…

月竹挽风 2025-01-15 11:59:24 0 0
更多

推荐作者

饮湿

文章 0 评论 0

明月

文章 0 评论 0

02

文章 0 评论 0

hs1283

文章 0 评论 0

风向决定发型

文章 0 评论 0

落花浅忆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文