腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
安全
地允许PHP读写系统文件
、
、
我无法找到关于首选(最佳实践)和/或
安全
方法的可靠信息,这些方法允许php访问未包含在公共
web
目录中或apache用户拥有的
linux
服务器上的
配置文件
或其他类型的文件,因此我希望在这里找到一些答案。我是一个相当称职的PHP程序员,但越来越多的任务是编写需要更新、更改或添加由服务器上的某些服务或应用程序生成的
配置文件
或文件的
web
应用程序(其中大多数应用程序不是通过
web
公开访问的)。例如,我需要创建一个
web
接口来查看、添加或删除根用户拥
浏览 1
提问于2014-04-28
得票数 1
回答已采纳
3
回答
IBM Cloud Security and Compliance Dashboard -扫描功能无法评估
linux
实例
、
我一直在阅读设置新的IBM Cloud Security and Compliance Dashboard的教程/入门教程,以分析和报告Cloud帐户的
安全
性/合规性。我已经到了可以运行一个固定
配置文件
验证“扫描”的地步。用于"IBM Cloud Best Practices Controls 1.0“的证书现在运行良好,因此至少该帐户的基本凭据有效。它现在显示的是"
Linux
加强
配置文件
“的验证结果……我确定这与清单和密钥配置有关,但从文档或一般的
web
搜索中,我
浏览 25
提问于2020-09-28
得票数 0
1
回答
域套接字身份验证(如MySQL和PostgreSQL
安全
)?
、
、
、
、
基于UNIX域套接字(
Linux
)的身份验证机制
安全
吗?更具体地说,在
Linux
上分别实现MySQL和PostgreSQL是否
安全
?我问题的背景是:我想摆脱在访问MySQL和PostgreSQL数据库时必须管理各种
web
应用程序使用的所有数据库用户密码的问题。大多数
web
应用程序都提供建议密码认证的安装说明,大多数
linux
发行版默认使用密码(臭名昭著的MySQL根密码),即使DBs是为本地访问预先配置的。我想知道是否有一个好的理由坚持密码,似乎只有缺点(如果你冒充用户
浏览 0
提问于2014-11-04
得票数 1
回答已采纳
1
回答
删除旧内核的
配置文件
安全
吗?
、
、
、
使用dpkg -l显示,仍然有较旧内核的
配置文件
(?)可获得:rc
linux
-image-4.13.0-36-generic.... rc
linux
-modules-extra-4.15.0-29-generic>删除所有这些
配置文件</em
浏览 0
提问于2019-09-12
得票数 2
回答已采纳
1
回答
lighttpd和system之间访问权限的同步
、
、
我们正在设计一个在现有
Linux
系统上运行的
web
服务器应用程序。我们正在使用lighttpd服务器,现在遇到了一些
安全
问题。出于各种原因,我们选择Lua来开发我们的应用程序。因为我们有使用ssh登录到机器的现有用户,所以我们希望通过
web
界面登录的用户使用相同的访问级别、用户名和密码。优选地,执行动作的用户(他们正在访问系统上的各种
配置文件
)应该具有对由OS而不是
web
服务器处理的文件的访问权限。这里有什么建议? 提前感谢!
浏览 0
提问于2010-08-25
得票数 1
2
回答
如何从C#执行需要sudo的命令
、
、
我需要找到一种从.net核心
web
应用程序执行sudo dansguardian -r的方法。我对
linux
不是很熟悉,所以任何与在c#中运行上面的命令具有相同效果的工作都是可以接受的。我基本上需要dansguardian来重新加载
配置文件
后,他们已经从一个asp网络应用程序编辑。但我认为sudo需要凭据,所以我如何传递这些凭据? 为表达了
安全
顾虑的人编辑。该
web
应用程序是供管理员使用的。用户可以从
web
ui执行的所有操作都应该已经能够使用putty和ssh手动执行。
浏览 2
提问于2018-01-08
得票数 1
1
回答
如何在安装CentOS 8期间实现
安全
配置文件
?
、
、
我对
Linux
环境很陌生,我发现CentOS是一个稳定和
安全
的操作系统。我不太了解这些
安全
配置文件
,以及它们对操作系统的保护有多好。我看到了许多关于YouTube的教程,其中每个人在安装CentOS 8期间都跳过了
安全
配置文件
,而安装CentOS 7的人用来选择
安全
配置文件
(https://wiki.centos.org/TipsAndTricks如何在CentOS 8中实现
安全
配置文件
浏览 0
提问于2019-11-17
得票数 1
2
回答
拥有一个具有密钥对和ssh私钥的
Linux
服务器。Windows桌面应用程序中用于服务器登录的Ppk
、
、
我有一个Windows桌面应用程序,我需要从该应用程序登录
Linux
服务器,以便从服务器访问
配置文件
。在我的代码中硬编码
Linux
用户名和密码不是一个好主意。因此,在我的本地有一个私钥,并将相同的密钥添加到
Linux
服务器授权的密钥中,并仅为一个用户提供对特定
配置文件
的读取访问权限。(该特定用户不能访问
Linux
服务器中的其他文件)从
安全
角度考虑,这是一个正确的想法吗?或者任何想法如何从windows应用程序
安全
地登录
Linux
服务器
浏览 19
提问于2017-01-21
得票数 0
2
回答
基于
Linux
白名单的强制访问控制,而不是基于黑名单的模型。
、
、
、
、
我试图在个人计算机上加强
Linux
的安装--我决定尝试SELinux和AppArmor作为强制性访问控制(MAC),以补充
Linux
默认附带的默认自主访问控制(DAC)。然而,在两种解决方案使用了几天之后,在我看来,这两种解决方案的
安全
性模式大致相同:定义
安全
配置文件
,其中定义程序的访问规则和权限。您可以强制执行限制程序访问/权限的
安全
配置文件
。 对您要限制的每个程序都重复此操作。该模型是一个有针对性的
安全</e
浏览 0
提问于2020-10-12
得票数 2
回答已采纳
2
回答
将
配置文件
放在已部署的java war文件之外是否
安全
?
、
、
具体地说,将文件放在外部是更
安全
还是更不
安全
? 假设您将
配置文件
放在(
web
服务器的)根目录中。并且只对文件应用标准限制(没有特殊的锁定工具)。
浏览 0
提问于2011-05-21
得票数 3
回答已采纳
1
回答
从
web
应用程序中
安全
地更改系统配置
、
、
我需要编写一个
web
应用程序,作为一些系统服务的配置接口。这意味着它可能会更改某种
配置文件
,并且必须重新启动(
linux
)系统服务。这似乎不太
安全
。我想实现某种特权分离。可能让我的
web
浏览 0
提问于2013-01-05
得票数 1
回答已采纳
2
回答
禁用Chromebook上的Chrome
Web
安全
性
、
、
我知道如何禁用Windows上的chrome
安全
标志。但是我在chromebook上,不知道如何禁用chromebook上的XSS Auditor,也就是chromebook上的铬网络
安全
标志。编辑:这个问题解决了一个事实,我想禁用chromebook上的
安全
标志,而不是android webview。
浏览 3
提问于2015-08-14
得票数 9
回答已采纳
1
回答
生成
Web
应用程序
安全
配置文件
、
目前,我已经部署了ModSecurity作为反向代理来提供应用层
安全
。现在,我想为我所保护的所有
web
应用程序编写特定的应用程序规则,即
Web
应用程序的正/负
安全
模型。我的问题和怀疑是 是否有用于为
Web
应用程序编写
安全
配置文件
的模板,即有关应用程序特定参数、应用程序特定头和应用程序结构的
安全
策略?简而言之,使用此概要文件,我想编写WAF规则并跟踪更改,即如果
Web
应用程序通过一些新特性得到增强,那么风险有多大。我还想与我的
浏览 0
提问于2013-01-18
得票数 0
回答已采纳
1
回答
将本地目录转换到NAS时对
web
应用程序的影响
、
、
、
此时,我们有一个
web
应用程序在
Linux
和weblogic安装程序上运行。有一个本地目录/home/doc,其中存储了我们的应用程序中使用的文件。目前,我们通过weblogic
配置文件
中的Wls: virtual url映射和wls:localPath调用此位置。此url不受
安全
身份验证的保护。 这会有什么影响吗?有没有人能提个建议?
浏览 2
提问于2017-03-22
得票数 1
1
回答
是否可以使用Powershell编辑
Linux
服务器的
配置文件
?
我正在尝试编写一个Powershell脚本,它可以在我通过SSH连接到
linux
服务器之后编辑
配置文件
。 此脚本的目的是为我在工作中使用的一个
安全
工具自动配置
linux
服务器。我不想在cmd中手动处理
linux
服务器的SSH,而是在vim中打开和编辑
配置文件
,我想创建一个脚本来为我做这件事。我已经阅读了很多关于bash脚本的文档,但是我没有找到太多关于集成Powershell和
Linux
服务器的信息。
浏览 11
提问于2019-07-17
得票数 0
1
回答
在带有Mono的ASP.NET上运行
Linux
2.0
Web
应用程序时需要注意的问题
、
、
我的IT部门和我正在尝试让一个ASP.NET
web
应用程序在带有Mono的
Linux
上运行。我们已经为此工作了大约一个月,但都无济于事。
Linux
服务器上的Mono设置似乎很好。此应用程序的当前自定义错误设置阻止远程查看应用程序错误的详细信息(出于
安全
原因)。但是,它可以由运行在本地服务器机器上的浏览器查看。详细信息:若要在远程计算机上查看此特定错误消息的详细信息,请在位于当前
web
应用程序根目录的"
web
.config“
配置文件
中创建标记。然后,此标记的&
浏览 0
提问于2009-08-12
得票数 1
2
回答
成员
配置文件
属性
、
、
、
有些网站的1000+用户有
配置文件
。比如,如果我想添加: twitter帐户作为
配置文件
元素。这会与现有的
配置文件
有任何冲突吗?我的
web
.config: <providers><add name="QuickStartProfi
浏览 3
提问于2010-09-23
得票数 0
1
回答
spring
安全
web
身份验证和maven多模块依赖关系层次结构的问题
、
、
我们有一个复杂的maven依赖层次结构,根据这个结构,我们的单个
web
模块由父
web
模块持有。父
web
模块依赖于服务模块,该服务模块本身依赖于dao模块。什么是最好的行动方针?我可以用maven创建单独的、独立的spr
浏览 2
提问于2013-06-03
得票数 0
1
回答
访问其他PHP
web
应用程序中的用户
配置文件
数据
、
、
、
在第一个应用程序中,用户可以注册和添加
配置文件
数据。在第一个应用中以预览模式查看的简档数据。在第二个应用程序中使用来自第一个应用程序的相同用户,在这种情况下,我想显示第二个应用程序中的
配置文件
视图,没有第一个应用程序的数据库访问。有了这个要求,哪种方法是最好的?
浏览 0
提问于2014-08-20
得票数 1
1
回答
为MySQL使用加密
配置文件
?
、
在我的
Linux
系统上,我总是使用
配置文件
登录到MySQL服务器,而不必每次输入密码。这些文件包括用户名和密码。 出于
安全
原因,我必须加密这个
配置文件
。MySQL是否有对此类
配置文件
进行加密/解密的API?如果没有,是否有其他方法来解决这个问题?
浏览 0
提问于2018-03-09
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券