腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(91)
视频
沙龙
1
回答
Linux容器中的SSH/web服务器可以提高安全性吗?
、
、
、
、
场景:一个“网关”机器作为路由器和
防火墙
,连接一个小局域网到
互联网
。该机器还运行一个non服务器(托管一个简单的网站)和一个SSH服务器,提供(非根)从
互联网
访问SSH。目标:减轻恶意黑客通过
互联网
侵入计算机所造成的损害(只有向internet公开的端口才能用于who服务器和SSH服务器)。一个关键的问题是,通过SSH服务器进行的入侵不应损害key服务器,反之亦然。建议的方法:配置两个非特权LXC容器,一个用于web和SSH服务器,一个用于在主计算机上运行的路由器/
防火墙
。容器使用独立桥上的虚拟
浏览 0
提问于2016-01-28
得票数 1
3
回答
WebSockets和纯TCP之间的根本区别是什么?
、
我读过关于的文章,我想知道为什么浏览器不能像其他桌面应用程序那样简单地打开简单的TCP连接并与服务器通信。为什么可以通过websockets进行这种通信?
浏览 3
提问于2010-04-21
得票数 193
回答已采纳
1
回答
PocketBeagle Debian通过USB共享-我遗漏了什么?
、
、
、
我有一个
新
的pocketBeagle,我试图更新,通过分享我的笔记本电脑(windows 10)的
互联网
连接通过USB。我一直在努力遵循这两种指南(两者之间没有太大的区别): ping 8.8.8.8永远不会从PuTTY (标准的windows防御
防火墙
设置)返回全部启用,选择PocketBeagle (Eth 4) i
浏览 5
提问于2021-04-15
得票数 0
回答已采纳
3
回答
减少DoS攻击对cpu昂贵登录的影响?
、
、
、
这是我上一个问题的后续:防止DOS对RSA认证。这个问题也讨论了一个类似的问题:防止对慢哈希函数的拒绝服务攻击?。一般来说,连接是持久化的,因此登录实际上很少,除非在服务器重新启动、网络故障和其他可能导致大量客户端断开和重新连接的问题。换句话说,"DDoS“攻击可能只是试图重新连接的客户端.客户端发送[protocol-version] [public-key encrypted nonce]。服务器生成自己的当前,并使
浏览 0
提问于2013-04-28
得票数 8
回答已采纳
3
回答
TCP/IP指纹混淆器
、
、
我听说linux的一些工具会掩盖你的机器提供的“指纹”,可以在
互联网
上窥探各方--然而,我在回购或任何写作中都找不到任何提及。 有人能提供任何关于工具的信息来掩盖Ubuntu中的TCP/IP指纹吗?
浏览 0
提问于2011-12-30
得票数 1
3
回答
通过阻塞未使用的端口进行出口过滤
我在我们的边缘
防火墙
做了流量分析,以了解我们的应用程序使用了哪些端口。我们使用思科设备和
防火墙
。如何确保ACL不太长,这会影响路由器/
防火墙
性能?有办法减少ACL长度吗?谢谢
浏览 0
提问于2020-03-10
得票数 0
回答已采纳
5
回答
有地方可以上传我的蜜罐日志吗?
、
也许是一个奇怪的问题,但我已经有一个面向HTTP/SSH蜜罐的公众已经有一年多了,我想知道是否有什么地方可以上传我的日志?有许多自动扫描、一些有趣的RFI / RCE尝试和恶意SSH登录尝试,我确信记录那些可能的恶意活动的IP地址对整个社区都有好处。我以前在一个分册上问过这个问题,显然有一些私人团体/组织收集了这些信息,但没有公开的?有人能详细解释一下吗?这个领域真的没有公众的努力吗?提前谢谢..。
浏览 0
提问于2016-05-05
得票数 18
1
回答
将ipv4路由到ipv6作为克服在前提k8s上不拥有用于负载平衡的ipv4块的机制(无aws/gcp)
、
、
、
、
这不是一个隧道问题,尽管这可能是解决办法的一部分。尝试实现:给定有限的ipv4公共地址(4),相反,生成第7层http负载均衡器A记录,该记录映射到ipv4地址。然后,这些ip4地址路由到集群内的ipv6集群地址。也许这里需要SNI? 约束:不能假设Ingres流量支持ipv6,因此(如果可能的话)需要重新编写ipv6 -> ipv6并重新编写(这可能吗?)、iptab
浏览 0
提问于2021-04-10
得票数 0
回答已采纳
8
回答
物联网、大数据、云计算、人工智能之间有什么关系?
物联网、大数据、云计算、人工智能之间的关系如何?
浏览 2579
提问于2018-04-12
1
回答
基本上只有两种方式的npm供应链攻击?
、
、
、
国家预防机制的生态系统是广阔的和无法管理的,对它来说,处理所有使用npm可能带来的
威胁
是令人沮丧的。执行数据导出->从应用程序内部进行通信Ransomware ->执行脚本窃取敏感应用程序数据->从应用程序内部进行通信 因此,底线是,将运行中
浏览 0
提问于2022-09-10
得票数 2
回答已采纳
6
回答
如何借助云服务降低金融欺诈风险?
、
、
、
、
这对企业来说也敲响了
防范
金融欺诈的警钟,那么企业如何借助云服务提升投资的可靠性降低欺诈风险呢?
浏览 1108
提问于2018-08-21
2
回答
如何建立持久的TCP性别转换代理?
、
、
我有一个提供者(A)希望通过传入的TCP连接发送数据。不幸的是,消费服务(B)无法接收入站TCP连接。另外,它没有静态IP,这是另一个要求。这不是一个独特的问题,[1] [2],使用socat,我可以做一些非常接近我想要的东西:然而,这有以下问题: 如果B断开连接,则无法重新连接.使用TCP4-LISTEN:PORT-B,reu
浏览 0
提问于2018-08-17
得票数 11
回答已采纳
4
回答
Citrix接收器SSL连接错误。证书?
、
、
我无法让Citrix接收器在Ubuntu 17.10上工作。(无法建立SSL连接)不过,我不清楚哪个文件是指哪个文件,以及如何获得它。我通过浏览器连接到citrix (它可以工作),从页面信息/安全导出证书,将其转换为.pem并重新哈希。但不起作用
浏览 0
提问于2018-02-05
得票数 0
回答已采纳
7
回答
在云环境下,安全运维工作有哪些挑战?
云计算时代,安全运维工作与传统安全运维会有哪些差异,会出现哪些
新
的挑战呢?又该如何应对呢?
浏览 768
提问于2018-05-24
6
回答
为什么移动应用程序具有细粒度的权限,而桌面应用程序却没有?
、
、
Android应用出于安全考虑使用细粒度权限,iOS应用程序也是如此。Windows 8.1应用程序没有类似的权限模式,到目前为止,我尝试过的所有Linux版本都没有,我猜Mac也没有,对吗? 10或更高版本的Linux和Mac OS版本会有它们吗? PS:似乎有些人认为这是为什么移动设备的应用程序比桌面应用更严格呢?的一个可能的重复-但这两个问题至少在角度上不同(开发人员/用户)。如果你读了答案,你也会看到,大多数用户认为这两个问题是不同的:
浏览 0
提问于2015-03-13
得票数 44
回答已采纳
1
回答
当您的个人计算机是一个有限的设备时,您如何实际地管理您的iOS双生命?
、
、
这是后续行动这个问题的答案是永远不要在工作机器上使用个人帐户,ever...which意味着只在个人设备上,并且只通过蜂窝连接。带一台个人专用的手提电脑上班(不一定安全、实用或谨慎)所以现在我的口袋里总有两部手机当您的个人计算机是一个有限的iOS设备时,您如何实际地管理这种双重生活
浏览 0
提问于2015-01-11
得票数 1
回答已采纳
5
回答
什么是免费推荐的反间谍软件程序的Windows?
、
、
我已经多年没有安装反间谍软件程序了。键盘记录器和其他讨厌的可能已经安装,所以我正在寻找一个程序来冲洗他们。我以前用的是Spybot-S&D,但我认为在过去,它会减慢PC的速度。您推荐/广泛使用了哪些免费的反间谍软件程序?
浏览 0
提问于2012-05-17
得票数 4
回答已采纳
9
回答
“物联网+”与制造业的未来是怎么样的?
、
、
工业4.0时代,也是
互联网
+的时代,在这个时代,制造业的未来如何?人、服务、物的关系又如何?
浏览 716
提问于2018-05-10
6
回答
云安全与“传统”网络安全有何不同?
但是,与使用
防火墙
和监控工具锁定专用网络不同,云安全没有一种通用的方法,因为云的使用案例数量几乎不可能实现标准。这意味着云安全性落在企业的肩上,简单地说,管理云中的安全性与保护传统IT环境有很大不同。
浏览 4937
提问于2018-10-11
19
回答
为什么我要
防火墙
服务器?
、
几年来,我一直在运行我们的服务器网络,没有任何妥协,也没有任何
防火墙
。我们所做的任何安全妥协都不可能用
防火墙
来阻止。因此,任何
防火墙
中的任何规则都必须允许访问整个
互联网
。此外,我们的公共访问服务器都在一个独立于我们办公室的专用数据中心中。将服务器安装在服务器机房中,并给它一个公共IP地址。我的哲学(也
浏览 0
提问于2010-11-12
得票数 109
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券