首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
安全防护
hws
创建于2022-03-24
订阅专栏
提供网站和服务器安全防护知识
暂无订阅
共66篇文章
创建于2022-03-24
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
用友U8CRM存在最新SQL注入漏洞(CNVD-2024-47765)
U8 CRM是用友公司推出的一款客户关系管理(CRM)软件,旨在帮助企业提升客户服务和销售管理效率。该软件功能强大、使用方便,受到很多企业客户的青睐。
如何限制网站只有特定的区域才能访问(国家、省、市)
大部分应用系统都采用WebServer模式,本质上是一个网站。黑客一般使用国外IP发动入侵,以防止被溯源。如果我们限制应用系统只允许国内IP访问(或者进一步精确到省市),那系统的安全性不言而喻。
FTP服务器怎么防暴力破解、防撞库、防溢出攻击
FTP是上传文件到网站最常用的方式,于是很多不法分子就盯上了FTP,试图通过FTP寻找入侵突破点。因此要保障网站安全,FTP也是必须考虑因素之一。
如何保护网站后台,阻止黑客非法登录后台,提升网站防护能力
网站是黑客最喜欢的入侵目标,不仅可以植入恶意代码劫持流量获利,还可以进一步入侵服务器,进行勒索或植入挖矿病毒。同时几乎每个网站都有自己的管理后台,后台拥有许多强大的功能,以方便管理员在线管理网站。
如何杜绝在线上传漏洞,阻止黑客上传webshell
经护卫神统计,在线上传攻击是入侵网站常用的攻击方式,黑客利用网站的在线上传漏洞,绕过系统安全验证,非法植入webshell,再通过这些木马后门篡改网站、植入恶意代码、窃取数据等破坏。那如何彻底杜绝呢?
MyBB论坛最新跨站脚本漏洞(CNVD-2024-46255、CVE-2024-52702)
MyBB是一款免费、开源,在国际上非常优秀的免费论坛软件。 国家信息安全漏洞共享平台于2024-11-27公布该程序存在跨站脚本漏洞。
远程桌面的几种防护方式及优缺点分析
远程桌面登录是管理服务器最主要的方式,于是很多不法分子打起了远程桌面的歪心思。他们采用暴力破解或撞库的方式破解系统密码,悄悄潜入服务器而管理员不自知。
115cms存在最新跨站脚本漏洞(CNVD-2024-46442、CVE-2024-11490)
115CMS是一个多模块智能建站系统,主要用于H5建站和APP建站,可帮用户快速搭建属于自己的移动网站。 国家信息安全漏洞共享平台于2024-11-28公布该插件存在跨站脚本漏洞。
防御webshell最好的方式是什么
网站被植入网页木马和后门程序,管理员首先想到的应该是使用杀毒软件查杀这些木马后门,这个操作没错,但是却是治标不治本。 网站会被入侵,大概率是因为网站程序有漏洞,不过也有可能是跨站入侵
WordPress的WooCommerce插件存在最新跨站脚本漏洞(CNVD-2024-45436、CVE-2024-10168)
WordPress是一款广受欢迎的、世界知名的博客程序,其不光可以搭建博客网站,还被用于搭建企业网站、电商网站等等,应用非常广泛,用户也非常多。
阿里云主机和服务器如何防勒索病毒
勒索病毒是主机运维人员闻之色变的东西。凡是中了勒索病毒的服务器,几乎都没有成功恢复数据的,只有缴纳高昂的敲诈费才能解决,给单位带来了非常巨大的损失。 为了防止勒索事件发生,我们应对服务器做好必要的安全
如何限制网站只能在指定时间访问
限制用户只在指定时间范围才能访问网站,这个功能需求比较小众,不过对于部分用户还是比较实用的,例如半夜无人监管论坛或留言板,期间禁止发帖。
摸鱼指南:服务器和云主机如何做无人化自动运维
作为一名合格的主机管理人员,维护服务器不难,但要维护好、确保服务器稳定运行、不被黑客入侵、有异常能立即知晓,就有些难度了。而要轻松的维护好一群服务器,那就非常难了。
如何拦截伪蜘蛛、虚假蜘蛛、虚假爬虫
伪蜘蛛是指爬虫爬行网站时带有搜索引擎标签,但却不是真的搜索引擎IP,也称为假蜘蛛、伪爬虫、假爬虫。 伪蜘蛛用于哪些场景呢? 伪蜘蛛一般用于采集比较多。
登录服务器如何自动消息通知(短信、邮件、微信)
远程桌面登录是管理服务器最主要的方式,于是很多不法分子打起了远程桌面的歪心思。他们采用暴力破解或撞库的方式破解系统密码(如下图一),直接进入服务器内部,而管理员不自知。
wtcms存在跨站脚本漏洞
wtcms是一套基于ThinkPHP的CMS系统,用于帮助用户快速搭建企业网站、门户网站、个人博客或其他系统。 国家信息安全漏洞共享平台于2024-11-14公布其存在跨站脚本漏洞。
IIS如何记录POST数据日志
作为三大WebServer,Apache和Nginx可以记录GET、POST、UA、Cookie等完整的数据日志,但是IIS却有一个致命缺陷:不能记录POST数据日志。如何让IIS记录POST日志呢?
如何过滤网站非法内容(敏感词过滤、关键字替换)
网站如果有非法信息,对管理员来说绝对是噩梦,轻则被有关部门通知整改,重则罚款甚至关闭网站。 多数人以为只有论坛、博客、留言板、分类信息等网站才会有非法信息。其实不然,很多企业网站也会有非法信息
海洋CMS最新代码执行漏洞(CNVD-2024-44823、CVE-2024-42599)
SeaCMS(海洋CMS)是一款开源免费PHP影视系统,该系统主要用来管理视频点播资源,因其功能强大,操作使用简单,拥有大量用户。 国家信息安全漏洞共享平台于2024-11-14公布其存在跨站脚本漏洞
DedeCMS最新注入漏洞(CNVD-2024-44514、CVE-2024-9076)
DedeCms系统(织梦系统)是一套PHP开发的网站管理系统,因其功能强大,操作使用简单,具有非常高的知名度,拥有大量用户。 国家信息安全漏洞共享平台于2024-11-07公布其存在跨站脚本漏洞。
下一页