腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
更好
地
管理
每月
扫描
的
30个
站点
的
Qualys
大家好:我给了我一个
Qualys
的
责任。有大约30个网站,我需要
每月
扫描
,并检查警报。我需要自动化所有的过程,所以我在考虑这个 1-创建可轻松安排和启动
站点
扫描
的
脚本或应用程序 2-同一个应用程序还将从
Qualys
WAS中提取报告 现在来谈谈这个问题: 我需要报告发现
的
问题。并将这些报告放在可以出于合规性原因访问
的
地方。 我猜这里
的
许多其他安全工程师都有同样
的
问题。所以我
浏览 17
提问于2020-01-15
得票数 0
1
回答
设置安全cookie
、
在用
Qualys
扫描
Drupal 7
站点
时,我们得到了问题是否有一种方法系统
地
将安全vs HTTPOnly标志添加到cookie中?如果是的话,我
如何
测试饼干是否安全?:📷 settings.php中<em
浏览 0
提问于2016-03-15
得票数 5
回答已采纳
1
回答
Post请求与主机= "><script>alert('
qualys
_xss_joomla_2.5.3')</script>
、
昨天,在我
的
web服务器上,我捕获了一个POST请求,其中包含了host
的
以下文本完全是这样
的
"host": "%22%3e%3cscript%3ealert('
qualys
_xss_joomla_2.5.3')%3c%2fscript%3e", "x-for
浏览 0
提问于2018-12-21
得票数 0
回答已采纳
1
回答
检查Oracle数据集成器12.2.1.3.0版本
的
漏洞
、
据我所知,2020年10月Oracle修补程序包括了Oracle数据集成器(ODI) 12.2.1.3.0版本
的
安全更新。 为我们
管理
ODI
的
应用程序
管理
员是非常新
的
,并且曾经支持Windows桌面。
如何
确定我们正在运行
的
OracleDataIntegrator12.2.1.3.0版本是否容易受到CVE 2020-5398
的
攻击?应用程序
管理
员运行了
Qualys
扫描
,它没有检测到CVE 2020-5
浏览 0
提问于2020-11-29
得票数 0
2
回答
SSL自签名证书错误
我已经手动安装了我从Godadday带来
的
SSL证书。它安装成功,但它显示了不受信任
的
自签名证书,或者在https上显示交叉。 解决办法是什么?
浏览 4
提问于2015-09-01
得票数 0
回答已采纳
2
回答
漏洞
扫描
器
如何
检测何时在ASP.NET应用程序上将调试设置为True
我知道
如何
在代码中检查这个设置,我也知道在web.config中应该在哪里查找,但是我似乎找不到像
Qualys
这样
的
漏洞
扫描
器
如何
检测到这一点
的
信息。我考虑过以下几点,但我无法知道我
的
猜测是否正确:
扫描
程序/软件是否故意导致错误并检测到反映给客户端
的
调试信息?软件是否在寻找长期运行
的
请求(因为调试模式有效
地</em
浏览 0
提问于2013-10-01
得票数 10
回答已采纳
2
回答
在生产中使用仙人掌SSL证书而不是自签名证书是个好主意吗?
、
在工作中,我有一堆使用普通http或自签名证书
的
web接口(负载均衡器
管理
接口、内部wiki、仙人掌、.)。对于家庭使用,我使用仙人掌 SSL证书。我想知道我是否应该建议我
的
雇主使用仙人掌SSL证书,而不是自签名证书和普通http。有人在生产中使用仙人掌ssl吗?赞成或反对
的
是什么?它能提高安全性吗?这更容易
管理
吗?有什么意外吗?它能影响
qualys
扫描
吗?我怎么能说服他们? 当然,公共网站<
浏览 0
提问于2012-10-03
得票数 10
回答已采纳
2
回答
谷歌结构化数据和
站点
地图重新提交?
、
、
、
几周前,我在谷歌搜索控制台上提交了
站点
地图,并且慢慢地被索引了。我刚刚实现了谷歌
的
结构数据到所有的网页。在结构化数据选项卡中显示数据有多强?我还需要重新提交
站点
地图吗? 谢谢
浏览 0
提问于2015-12-10
得票数 1
1
回答
GWT多久检查一次动态
站点
地图?
、
、
我在一个相当大
的
站点
上工作,它每小时生成一个动态
的
站点
地图。现在,在工具中,
站点
地图还没有提交,我很害羞,因为我担心新内容(出现在动态
站点
地图中)不会很快被抓取。所以我
的
问题是: GWT多久检查一次提交
的
站点
地图?我查看了这个线程爬虫检查sitemap.xml更新
的
频率是多少次?,根据我
的
理解,当
站点
定期更新时
浏览 0
提问于2013-02-19
得票数 5
1
回答
网站被Virgin Media
的
“网络安全”安全功能标记
、
、
、
我为一位最近有一位员工搬到英国
的
客户运营一个私人(需要登录) Wordpress网站。 他们在那里
的
ISP Virgin Media正在屏蔽该网站。我意识到员工可以简单
地
编辑他们
的
Virgin Media用户设置,如下面的屏幕截图所示,但是作为
管理
员/开发人员,我能做些什么来将
站点
列入白名单吗?编辑:我应该补充说,我已经在google上做了初步检查,并在Virgin
的
网站上寻找了开发人员
的
文档,但什么也找不到。我用谷歌
的
安全
浏览 53
提问于2021-10-01
得票数 0
2
回答
在curl错误后添加SSL证书:“无法获得本地颁发者证书”
、
、
、
我用我
的
钥匙和CRT制作了一个PEM文件:当我试着用卷发打发球时:编辑1:当我试图通过SSL获得证书时,会发生这样<
浏览 0
提问于2015-06-30
得票数 4
4
回答
PCI顺应性
扫描
我希望在实际
的
ASV
扫描
之前找到一个软件来帮助我捕捉PCI遵从性故障。在我要求其他公司这么做之前,我更愿意对自己进行
扫描
。有什么软件是用来做这类事情
的
吗?
浏览 0
提问于2012-05-02
得票数 -1
回答已采纳
2
回答
如何
在web服务器上查找易受攻击
的
站点
、
、
、
我
的
一个客户有一个
管理
的
VPS,上面有几十个网站,甚至有几百个。现在他
的
服务器经常被感染。网络主机/服务器
管理
员一直在黑暗中挖掘。他们
每月
运行一次
扫描
,删除受感染
的
软件,但不能说它来自哪个
站点
,因为日志文件似乎是干净
的
。现在是否有任何方法
浏览 0
提问于2013-09-06
得票数 1
1
回答
OpenVas修复密码套件
、
、
这是我第一次运行像OpenVas这样
的
漏洞
扫描
软件。它确实是一个很好
的
工具来发现网络中
的
漏洞。我发现很难排除与弱密码套件和协议相关
的
漏洞。但是,当我使用
Qualys
实验室在线测试
扫描
同一服务器时,我得到:TLS 1.3 NoTLS 1.1 YesSSL 3 No我记得在这台机器中使用IISCrypto禁用过时
的
协议和密码套件。 服务器可以在某些端口启用/禁用密码套件
浏览 0
提问于2018-01-05
得票数 1
回答已采纳
2
回答
PyCurl请求无限挂起执行
、
、
、
、
我编写了一个脚本,用于从
Qualys
获取
扫描
结果,以便每周运行一次,以便收集度量。是否有一种万无一失
的
方法,可以
浏览 14
提问于2017-10-12
得票数 2
回答已采纳
2
回答
重复
的
站点
地图URL
、
、
我正在用一个新
的
表格取代我
的
旧网站地图,这应该
更好
地
代表我们
的
网站。然而,由于机器人可能需要数天甚至几个星期来
扫描
我们所有的urls提交后,我不想影响我们
的
网站。如果我同时提交新
的
站点
地图,所有urls
的
副本,这会对我
的
网站产生负面影响吗?旧
的
站点
地图将被删除后,新
的
扫描
。 这是替换
站点
地图
的
浏览 0
提问于2015-05-13
得票数 1
回答已采纳
3
回答
如何
将PDF上传到google drive并将其嵌入HTML静态
站点
?
、
、
、
我有一个静态
的
HTML
站点
。是给一家小食品店用
的
。他们需要
每月
上传他们
的
菜单和其他菜单。所以他们需要以某种方式上传PDF文档。我认为上传到google drive会
更好
。不是吗?这比创建一个单独
的
管理
视图来上传文件和所有文件要容易得多。 所以任何人都可以告诉我
如何
在google drive中上传PDF并将链接嵌入到我
的
代码中?有八个菜单,它们需要显示为缩略图。
浏览 4
提问于2016-12-14
得票数 1
1
回答
在您看来,平均共享托管服务应该支持
的
每月
页面浏览量是多少?
很抱歉问了这么一个不确切
的
问题,但是我真的很想知道专业
的
网站
管理
员认为标准共享托管服务
的
粗略限制是什么(GoDaddy,MediaTemple,ThePlanet,等等)。我意识到里程变化很大,但我花了很多时间想知道什么时候应该把不断增长
的
站点
从共享托管转移到一些更健壮
的
站点
,比如VPS。公平地说,一旦一个网站
每月
点击50,000次页面,人们应该考虑
更好
的
托管,或者一个共享
的
主机应
浏览 0
提问于2011-07-15
得票数 1
1
回答
同一台服务器上有1个kohana核心
的
多个
站点
、
、
、
、
我认为这必须是可能
的
,但还没有发现任何有用
的
东西...唯一
的
两件事是,我
如何
在我
的
bootstrap/index.php中配置它?这样,x.com y.com和z.com都会拉出相同
的
index.php文件。在定义
浏览 0
提问于2012-05-11
得票数 1
回答已采纳
2
回答
public_html中
的
网页不会出现在谷歌搜索中
、
、
有没有办法让我
的
网页,是存储在我
的
public_html文件夹,我
的
服务器,以显示在谷歌?现在我在搜索标题时没有受到任何影响。
浏览 3
提问于2014-09-29
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券