腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
NAT
保护
Web
应用程序
的
安全性
有
多
重要
django
、
amazon-web-services
、
security
、
networking
、
nat
我正在为Django
web
应用程序
使用
AWS。我已经配置了一个公共子网,其中有一台
web
服务器。关联
的
安全组仅允许端口443、80、22、123。我
有
一个私有子网,其中有一台DB服务器。关联
的
安全组只允许来自其他安全组
的
5432。那么,我是否需要配置一个
NAT
实例,该实例上有公有地址,并且
web
服务器只有内网IP?这种设置对
安全性
或任何其他好处
有
多大帮助?这种设置是必须
的
浏览 20
提问于2018-02-27
得票数 0
回答已采纳
1
回答
保护
Asp.net网页表单
应用程序
c#
、
asp.net
谁能让我知道
有
什么不同
的
方法来增加asp.net
应用程序
的
安全性
。例如,我们如何
保护
包含数据库连接信息
的
web
.config文件,或者我们如何
保护
我们
的
web
.config文件。他们是否
有
任何方法或功能,如
使用
密码学或其他东西来
保护
我们
的
应用程序
,或者我们可以为我们
的
应用程序
浏览 0
提问于2013-05-18
得票数 0
2
回答
授予对一个GAE servlet
的
公共访问权,但对所有其他资源
使用
身份验证?
java
、
google-app-engine
、
authentication
、
servlets
对于在线bug报告
web
应用程序
,我需要找到一种方法,使任何用户都可以向Google
应用程序
中
的
Servlet提交bug报告(
使用
HTTP ),而所有其他Servlet(
应用程序
管理界面)都受到
保护
,因此它们只授予
使用
登录
的
用户访问权限
应用程序
运行在/*上,如果
使用
Google来
保护
这个URL,那么如果没有身份验证,就没有servlet可用,而且似乎也没有办法将URL排除
浏览 4
提问于2010-01-13
得票数 1
回答已采纳
1
回答
资源服务器到服务器,反之亦然
java
、
spring-boot
、
spring-security
、
azure-active-directory
我
有
一个前端
应用程序
的
角和后端
的
java语言。目标:以
浏览 2
提问于2022-06-21
得票数 0
1
回答
如何
使用
asp.net mvc 5配置hdiv
asp.net
、
asp.net-mvc
、
web-applications
、
hdiv
、
websecurity
我正在为我们
的
政府做一个企业网络项目,但是
重要
的
阶段是它
的
安全性
。我听说HDIV能
保护
我们
的
网站。但我不知道如何将其配置/集成到我们
的
web
应用程序
中。如果有人能帮忙,我会非常感激
的
。或者向我推荐一些其他
的
web
应用程序
安全框架,用于ASP.NET MVC 5
应用程序
。
浏览 1
提问于2018-08-20
得票数 0
1
回答
锁定AWS实例连接
security
、
amazon-web-services
、
vpn
我
有
两个EC2实例,从前端服务器、后端服务器、数据库服务器和节点服务器。它们都通信在一起,有时开发人员需要访问这些服务器,所以我
有
一些端口可以在验证后接受来自任何IP
的
连接。由于我不是一个安全专家,我担心我可能遗漏了一些东西,并且向大众开放这样
的
端口可能会暴露我
的
服务器被不想要
的
客人访问。因此,我想锁定到我
的
服务器
的
所有连接,只接受从VPC (虚拟私有云)网络连接到
的
服务器。因此,任何人,包括我
的
开发人员,都可以访问
浏览 0
提问于2018-10-07
得票数 1
回答已采纳
1
回答
类加载器命令PARENT_LAST时忽略了基于Websphere 7窗体
的
身份验证
java
、
jakarta-ee
、
websphere
我
有
一个非常简单
的
web
应用程序
,它将spring
安全性
与j2ee声明性
安全性
集成在一起。
web
.xml
的
重要
部分如下所示: <role-name>ROLE_USER</role-name><security-role当我请求webapp中
的
资源时,我期望
的</
浏览 3
提问于2011-09-23
得票数 1
1
回答
Spring Security -角色和ACL安全是否过度?
oracle
、
security
、
spring
、
role
我
有
一个3层
的
应用程序
,它需要在不同
的
域对象上放置安全授权。无论我是
使用
Spring
的
ACL实现,还是
使用
自己
的
ACL实现,在我看来,基于ACL
的
安全性
只能用于授权(服务)方法,而不能用于授权URL或
web
服务调用。我之所以这么想,是因为
web
服务调用如何在补充XML有效负载之前检查ACL?此外,Spring文档中
的
所有
web
访问
安全性<
浏览 1
提问于2010-06-01
得票数 2
回答已采纳
1
回答
OFX --二级安全?
security
、
authentication
、
finance
、
financial
、
ofx
我们正在开发一个网站,该网站将
使用
OFX标准来提供对客户财务数据
的
访问。然而,为了安全,我们
使用
秘密问题/秘密答案,机器标记等。OFX标准是否提供了除了简单
的
用户名/密码之外
的
任何安全机制?我已经查看了模式和一些示例数据,但还没有看到任何看起来适合我们需要
的
内容。有人在这方面有经验吗?
浏览 1
提问于2010-10-19
得票数 0
1
回答
显式
保护
特定模式,而不是忽略所有非安全模式。
spring-security
我
有
一个
应用程序
,我只需要
保护
/管理/页面。所有其他页面都没有需要
安全性
的
登录、帐户或其他功能。 .ignoring()
web
.antMatchers(&qu
浏览 2
提问于2015-03-29
得票数 0
回答已采纳
3
回答
Grails
应用程序
使用
哪种安全框架?
grails
、
spring-security
、
security
、
grails-plugin
我花了几个星期
的
时间,试图弄清楚我应该为我发布
的
这个带来什么解决方案。由于我找不到Shiro-Grails集成
的
完整文档,我正在寻找其他框架(如Spring)来
保护
我们基于
web
的
轻量级Grails
应用程序
。这个
应用程序
已经
有
几个月
的
历史了,它并不是一个巨大
的
应用程序
。不超过20个持久化类。但是,我相信它很快就会长大
的
。但是,
安全性
还没有实现,我
浏览 5
提问于2012-01-05
得票数 3
回答已采纳
3
回答
在每个基于
web
的
CMS中应该有哪些安全特性?
appsec
、
web-application
、
php
基于
web
的
CMS最
重要
的
安全特性是什么?什么是至关
重要
的
?
有
什么好吃
的
?CMS不应该尝试做什么功能?请注意:我更多
的
是寻找增强
安全性
的
特定特性,而不仅仅是一些基本功能,比如验证输入、转义输入和输出、XSS
保护
、SQL注入预防、不显示错误等等。
浏览 0
提问于2010-11-13
得票数 11
回答已采纳
3
回答
在
Web
上
使用
Gmail
应用程序
更安全吗?
web-application
、
web-browser
、
appsec
、
sandbox
是否在Gmail
应用程序
上
使用
Web
Gmail更安全,例如,请参见以下选项:Windows Google Chrome或Windows通用
应用程序
MacOS Safari或MacOS
应用程序
商店
应用程序
Linux Google Chrome还是应用?假设每个
应用程序
都会将自己
的
数据存储在自
浏览 0
提问于2016-10-02
得票数 3
1
回答
ASP.Net
使用
Machine.config文件
encryption
、
asp.net
、
configuration
在ASP.Net中,加密对象(作为服务器端
的
用户cookie
的
示例)
的
通常方法是读取位于machine.config文件中
的
共享密钥。机器配置文件包含以下配置条目。<configuration> <machineKey decryptionKey="section for decryption key"validationKey="section for validation key"
浏览 0
提问于2017-07-18
得票数 1
1
回答
受
保护
的
URL将webapge
的
未受
保护
的
组件泄漏给未经身份验证
的
用户
java
、
security
、
jsf
、
container-managed
我相信通过<login-config>+<security-constraint>+ <security-role>实现JSF
应用程序
的
安全性
&通过
使用
<filter>是两种不同
的
方式!?是吗?我尝试通过上面的第一种方法(
使用
<login-config>+<security-constraint>+ <security-role>)实现
安全性
,但发现我
的
受<em
浏览 8
提问于2011-10-24
得票数 2
回答已采纳
1
回答
使用
rails构建安全
的
应用程序
ruby-on-rails-3
、
security
构建
安全性
至关
重要
的
应用程序
。需要不惜一切代价
保护
数据库数据。
浏览 1
提问于2011-09-11
得票数 1
回答已采纳
1
回答
SSL加密
的
重要
性
ssl
、
encryption
、
jira
我听说
使用
SSL证书进行
web
流量是很
重要
的
。我曾看过,如果没有SSL,我
的
电脑(即客户)和ISP之间
的
中间人可能会截获用户名、密码和其他信息。 我
的
问题是:这到底是什么意思?是否必须有人进入我
的
网络才能拦截此信息?这有
多
危险?如果我将
web
服务器设置为
使用
小型组(例如我
的
JIRA服务器),那么它被看到用户名/密码组合的人入侵
的
可能性
有
浏览 1
提问于2013-06-30
得票数 0
回答已采纳
1
回答
用于Amazon部署
的
Snort IDS
web-application
、
xss
、
ids
、
snort
、
amazon
Snort是监视亚马逊EC2上网络和
web
应用程序
流量
的
好选择吗?如果没有,为什么和IDS会有什么建议?Snort是监视XSS、Sql注入、试图强暴帐户和枚举用户以及针对
web
应用程序
检测DDoS
的
好选择吗?Snort可以安装在基于Linux
的
负载平衡器(HaProxy)上;但我不确定像Alert这样
的
商业工具应该放在哪里,这样就不会造成性能瓶颈和单点故障。
浏览 0
提问于2014-12-31
得票数 3
3
回答
Android:数据库与
应用程序
打包在一起
有
多
安全
android
、
database
、
sqlite
我想知道在android中将数据库与
应用程序
打包在一起
有
多
安全。数据库能被用户方便地访问吗?由于我拥有的数据库将有我不想被用户黑客滥用
的
数据,在移动
应用程序
中
保护
数据库
的
最好方法是什么?此外,我
的
应用程序
将
使用
web
服务(联系我自己
的
网站),例如http:\www.mysite.com/services/xxx 我
的
网站会反过来将一些数据返回给
浏览 1
提问于2011-09-26
得票数 11
2
回答
在Ajax驱动
的
应用程序
上
保护
ID
c#
、
.net
、
asp.net
、
ajax
在构建具有由Ajax调用驱动
的
大部分UI事件
的
应用程序
时,我们创建了更好
的
UX,但存在额外
的
安全风险,因为
有
更多
的
信息暴露给用户浏览器,然后存储在服务器上。具体地说,就是确定值。除了额外
的
后端验证-我很好奇在客户端传递I时还有什么其他
的
“最佳实践”。我见过在发送到客户端之前对id进行散列或加密之类
的
事情,但不知道是否存在其他选择。
浏览 0
提问于2011-08-17
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券