腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
web
服务器
可以对用户使用哪些技术,以及如何防止?
web-browser
当我们浏览网页和
访问
各种网站时,就有机会
访问
恶意
网站。我想这可以分为隐私窃取和系统妥协。我更感兴趣的是
恶意
web
服务器
如何危害我的系统。
浏览 0
提问于2022-11-04
得票数 0
回答已采纳
1
回答
SignalR:防止客户端
频繁
调用
服务器
功能的内置功能吗?
security
、
signalr
、
signalr-hub
signalR中是否有通过更改客户端脚本来防止
恶意
用户
频繁
调用
服务器
功能的功能。 例如,函数的限制:用户每秒调用三次?
浏览 3
提问于2015-04-10
得票数 0
回答已采纳
1
回答
仅允许一个移动应用程序请求到
服务器
的安全协议
web-services
、
security
是否有经过充分验证的安全协议来确保发送到我的
web
服务器
的请求来自特定的移动应用程序(该移动应用程序应该部署在许多电话中)? 如果不是,最佳实践是什么?
浏览 1
提问于2013-04-18
得票数 0
1
回答
使用
web
应用程序在ACL中动态创建/读取/更新/删除IP地址
dynamic
、
security
、
acl
我正在尝试创建一个ACL (
访问
控制列表)来阻止或允许
web
应用程序中的
恶意
web
流量。有没有办法通过网络应用程序编程语言(如ASP.NET、PHP或任何网络应用程序编程语言)动态更新(路由器、防火墙、IIS、Apache
web
服务器
或Windows
服务器
的)
访问
控制列表?我希望能够通过
web
应用程序动态地做出阻止ip地址的决定。
浏览 3
提问于2013-06-15
得票数 0
1
回答
AWS EC2 Linux实例-适用于存储
web
服务器
频繁
更新和读取的文件的文件夹位置
java
、
linux
、
tomcat
、
amazon-ec2
、
server
我使用的是AWS EC2 Linux实例,其中部署了我的基于tomcat Java的
web
服务器
。请在EC实例中建议合适的文件位置,从该位置
web
服务器
可以同时
频繁
访问
,文件夹数据在重启或部署新版本的war时不会受到影响。
浏览 1
提问于2020-09-22
得票数 0
1
回答
如何监视
服务器
上
访问
最
频繁
的URL?
performance-monitoring
我可以使用什么企业软件来监视
服务器
上最
频繁
访问
的URL?我熟悉负载测试软件,但需要一些能够监视实际负载的东西。另外,像Nagios这样的软件似乎集中于监视节点和应用程序级的统计信息,而不是
web
页面/
web
服务器
统计。
浏览 0
提问于2013-06-04
得票数 0
1
回答
在AJAX中使用CouchDB安全吗?
javascript
、
ajax
、
security
、
nosql
、
couchdb
由于CouchDB有内置的
web
服务器
,并且可以使用RESTful API工作,所以直接从浏览器
访问
AJAX调用是很有诱惑力的。 这是一种常见的做法吗? CouchDB有哪些安全特性来防止
恶意
行为?
浏览 3
提问于2014-01-10
得票数 0
回答已采纳
2
回答
有没有办法向
访问
者证明,
服务器
端做了它以前做过的事情?
web-applications
、
hosting
有没有办法向
web
页面的
访问
者证明,托管在
web
服务器
上的开源
服务器
端应用程序是完全没有修改的(没有
恶意
代码)?该应用程序必须是
服务器
端,客户端是不可能的。
浏览 4
提问于2016-08-27
得票数 0
2
回答
如果完全
访问
IIS
web
服务器
的磁盘,您可以
访问
数据库
服务器
吗?
sql-server
、
windows
、
iis
以下是一个理论上的设置:这里有一个连接到数据库的网站。数据库连接使用受信任的windows身份验证完成。
恶意
方从您的
web
服务器
获取硬盘驱动器。据我所知,可信身份验证使用的是网站运行的用户。因此,该用户必须有某种类型的自动登录。这是可以开发的地区吗?
浏览 0
提问于2013-04-13
得票数 5
回答已采纳
1
回答
为什么
恶意
软件会自动停用?
malware
根据这维基百科关于Sobig蠕虫的文章,蠕虫为什么蠕虫(或任何
恶意
软件)会使自己停用?为什么不呆在主机上继续做更多的破坏呢?
浏览 0
提问于2016-08-24
得票数 4
回答已采纳
1
回答
什么是一个好的免费/开放源码病毒/
恶意
软件/等等扫描仪,用于Linux
服务器
,它也检查Windows威胁?
security
、
web-server
、
antivirus
由于
服务器
的
访问
者可能是基于Windows的客户端,所以反病毒还应该检查Windows威胁(除了检查
服务器
本身是否受到威胁)?桂不重要能够检测Windows、OS和Linux的
恶意
软件实时背景扫描 检查脚本攻击的文本输入/提交--包括跨站点与邮件
服务器
、
web
服务器
、文件
服务器
一起使用。
浏览 0
提问于2015-08-18
得票数 2
回答已采纳
1
回答
如何安全地运行不受信任的Java应用程序?
java
、
security
我正在编写一个自动分类器
web
应用程序,它接受来自用户的程序作为输入。保护我的
web
服务器
免受
恶意
程序输入的一些方法有哪些?有什么想法/建议吗?
浏览 4
提问于2011-06-23
得票数 4
回答已采纳
3
回答
Android客户端,Http
服务器
,我怎么知道客户端正在用我的应用程序发送数据?身份验证
android
、
security
我有客户/
服务器
数据传递所有正确的工作。文本,图片等。我的用户在他们的android设备上创建博客类型的帖子,并上传到我的
服务器
。所有这些都是使用HTTP多部分和输入/输出流完成的。
恶意
用户A创建一个PC脚本,该脚本向我的
服务器
发送适当的表单数据,并能够发送垃圾邮件给
服务器
,从而创建1000 s
恶意
帖子。
恶意
用户B创建一个简单的Android应用程序,将适当的表单数据发送到我的
服务器
,他能够垃圾邮件
服务器
。
浏览 5
提问于2011-12-07
得票数 2
回答已采纳
1
回答
如何防止C&C
服务器
访问
我的设备?
malware
假设我
访问
了一个
恶意
网站,它下载了将我的手机注册到C&C
服务器
的
恶意
软件,在意识到发生了什么之后,我从我的设备上卸载了
恶意
软件 我的手机会被从
服务器
断开吗?如果不是,我如何作为一个普通的用户,没有特殊的软件或一个像样的防火墙来阻止
服务器
完全
访问
设备。
浏览 0
提问于2021-11-28
得票数 0
回答已采纳
1
回答
用.htaccess停止遍历目录攻击?
php
、
attacks
、
directory-traversal
是否可以将.htaccess配置为阻止请求以
访问
根文件夹上的项? 假设
恶意
脚本被丢弃到文件夹中,它可能请求
访问
“./.这是运行在同一个public_html文件夹下的多个
web
服务器
的一个主要问题.
浏览 0
提问于2017-11-23
得票数 0
回答已采纳
1
回答
将应用程序与Azure Active集成:重新验证Id_token以检查用户是否已注销
c#
、
authentication
、
token
、
azure-active-directory
、
invalidation
它不需要网络
访问
。 这意味着,即使用户已经使用microsoft url:注销,来自azure的id_token仍然有效。
浏览 0
提问于2018-06-11
得票数 0
回答已采纳
1
回答
经常从Tomcat Manager servlet中删除的
web
.xml
java
、
servlets
、
tomcat7
该
web
.xml会
频繁
地从Tomcat Manager servlet中删除/消失。通常,我会将管理器的副本放到$CATALINA_HOME/webapps/
web
.xml /
WEB
-INF中,然后重新启动tomcat,以便可以从"xxx:8080/manager“
访问
这个servlet然而,可能在24小时后,
web
.xml又消失了。 有没有人知道这件事?因为我有三台
服务器
,这三台
服务器
都有
浏览 0
提问于2015-08-03
得票数 3
1
回答
使用证书进行身份验证
wcf
、
wcf-security
我遵循了一些教程,使用安全模式"TransportWithMessageCredential“和消息证书”clientCredentialType“来设置
web
服务。
服务器
如何知道客户端实际上是正确的客户端?如果有人获得了证书的
访问
权限,他是否可以使用该证书通过某个
恶意
客户端应用程序
访问
服务器
?
浏览 0
提问于2012-03-09
得票数 0
回答已采纳
1
回答
在android中为listview缓存图像/文件
android
、
listview
图像将来自远程
服务器
。在android中缓存这些图像的最佳方法是什么?我可以想出两种方法。
浏览 2
提问于2011-01-14
得票数 0
1
回答
基于公共互联网SSH的MITM攻击的可能来源
ssh
、
man-in-the-middle
、
injection
今天早些时候,当我试图将ssh插入我的远程
服务器
时,我得到了与不一致的公钥相关的中间警告的标准人。事实上,关键类型甚至都不正确。我的
服务器
使用ssh-rsa,而另一端的
服务器
使用ecdsa-sha2-nistp 256。我是唯一一个能够
访问
服务器
的人,而且我确信在这段时间内密钥没有被更改。我尝试了来自EC2实例和虚拟专用网的SSH客户端,并获得了相同的
恶意
公钥。我的ssh会议以前是开放的,在整个活动中保持不间断。对本地主机的自SSH‘’ing和子网IP执行罚款,但是从
服务器</e
浏览 0
提问于2015-11-16
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券