腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
web
服务器
可以对用户使用哪些技术,以及如何防止?
web-browser
当我们浏览网页和
访问
各种网站时,就有机会
访问
恶意
网站。我想这可以分为隐私窃取和系统妥协。我更感兴趣的是
恶意
web
服务器
如何危害我的系统。
浏览 0
提问于2022-11-04
得票数 0
回答已采纳
1
回答
SignalR:防止客户端
频繁
调用
服务器
功能的内置功能吗?
security
、
signalr
、
signalr-hub
signalR中是否有通过更改客户端脚本来防止
恶意
用户
频繁
调用
服务器
功能的功能。 例如,函数的限制:用户每秒调用三次?
浏览 3
提问于2015-04-10
得票数 0
回答已采纳
1
回答
仅允许一个移动应用程序请求到
服务器
的安全协议
web-services
、
security
是否有经过充分验证的安全协议来确保发送到我的
web
服务器
的请求来自特定的移动应用程序(该移动应用程序应该部署在许多电话中)? 如果不是,最佳实践是什么?
浏览 1
提问于2013-04-18
得票数 0
1
回答
使用
web
应用程序在ACL中动态创建/读取/更新/删除IP地址
dynamic
、
security
、
acl
我正在尝试创建一个ACL (
访问
控制列表)来阻止或允许
web
应用程序中的
恶意
web
流量。有没有办法通过网络应用程序编程语言(如ASP.NET、PHP或任何网络应用程序编程语言)动态更新(路由器、防火墙、IIS、Apache
web
服务器
或Windows
服务器
的)
访问
控制列表?我希望能够通过
web
应用程序动态地做出阻止ip地址的决定。
浏览 3
提问于2013-06-15
得票数 0
1
回答
AWS EC2 Linux实例-适用于存储
web
服务器
频繁
更新和读取的文件的文件夹位置
java
、
linux
、
tomcat
、
amazon-ec2
、
server
我使用的是AWS EC2 Linux实例,其中部署了我的基于tomcat Java的
web
服务器
。请在EC实例中建议合适的文件位置,从该位置
web
服务器
可以同时
频繁
访问
,文件夹数据在重启或部署新版本的war时不会受到影响。
浏览 1
提问于2020-09-22
得票数 0
1
回答
如何监视
服务器
上
访问
最
频繁
的URL?
performance-monitoring
我可以使用什么企业软件来监视
服务器
上最
频繁
访问
的URL?我熟悉负载测试软件,但需要一些能够监视实际负载的东西。另外,像Nagios这样的软件似乎集中于监视节点和应用程序级的统计信息,而不是
web
页面/
web
服务器
统计。
浏览 0
提问于2013-06-04
得票数 0
1
回答
在AJAX中使用CouchDB安全吗?
javascript
、
ajax
、
security
、
nosql
、
couchdb
由于CouchDB有内置的
web
服务器
,并且可以使用RESTful API工作,所以直接从浏览器
访问
AJAX调用是很有诱惑力的。 这是一种常见的做法吗? CouchDB有哪些安全特性来防止
恶意
行为?
浏览 3
提问于2014-01-10
得票数 0
回答已采纳
2
回答
有没有办法向
访问
者证明,
服务器
端做了它以前做过的事情?
web-applications
、
hosting
有没有办法向
web
页面的
访问
者证明,托管在
web
服务器
上的开源
服务器
端应用程序是完全没有修改的(没有
恶意
代码)?该应用程序必须是
服务器
端,客户端是不可能的。
浏览 4
提问于2016-08-27
得票数 0
2
回答
如果完全
访问
IIS
web
服务器
的磁盘,您可以
访问
数据库
服务器
吗?
sql-server
、
windows
、
iis
以下是一个理论上的设置:这里有一个连接到数据库的网站。数据库连接使用受信任的windows身份验证完成。
恶意
方从您的
web
服务器
获取硬盘驱动器。据我所知,可信身份验证使用的是网站运行的用户。因此,该用户必须有某种类型的自动登录。这是可以开发的地区吗?
浏览 0
提问于2013-04-13
得票数 5
回答已采纳
1
回答
为什么
恶意
软件会自动停用?
malware
根据这维基百科关于Sobig蠕虫的文章,蠕虫为什么蠕虫(或任何
恶意
软件)会使自己停用?为什么不呆在主机上继续做更多的破坏呢?
浏览 0
提问于2016-08-24
得票数 4
回答已采纳
1
回答
什么是一个好的免费/开放源码病毒/
恶意
软件/等等扫描仪,用于Linux
服务器
,它也检查Windows威胁?
security
、
web-server
、
antivirus
由于
服务器
的
访问
者可能是基于Windows的客户端,所以反病毒还应该检查Windows威胁(除了检查
服务器
本身是否受到威胁)?桂不重要能够检测Windows、OS和Linux的
恶意
软件实时背景扫描 检查脚本攻击的文本输入/提交--包括跨站点与邮件
服务器
、
web
服务器
、文件
服务器
一起使用。
浏览 0
提问于2015-08-18
得票数 2
回答已采纳
1
回答
如何安全地运行不受信任的Java应用程序?
java
、
security
我正在编写一个自动分类器
web
应用程序,它接受来自用户的程序作为输入。保护我的
web
服务器
免受
恶意
程序输入的一些方法有哪些?有什么想法/建议吗?
浏览 4
提问于2011-06-23
得票数 4
回答已采纳
3
回答
Android客户端,Http
服务器
,我怎么知道客户端正在用我的应用程序发送数据?身份验证
android
、
security
我有客户/
服务器
数据传递所有正确的工作。文本,图片等。我的用户在他们的android设备上创建博客类型的帖子,并上传到我的
服务器
。所有这些都是使用HTTP多部分和输入/输出流完成的。
恶意
用户A创建一个PC脚本,该脚本向我的
服务器
发送适当的表单数据,并能够发送垃圾邮件给
服务器
,从而创建1000 s
恶意
帖子。
恶意
用户B创建一个简单的Android应用程序,将适当的表单数据发送到我的
服务器
,他能够垃圾邮件
服务器
。
浏览 5
提问于2011-12-07
得票数 2
回答已采纳
1
回答
如何防止C&C
服务器
访问
我的设备?
malware
假设我
访问
了一个
恶意
网站,它下载了将我的手机注册到C&C
服务器
的
恶意
软件,在意识到发生了什么之后,我从我的设备上卸载了
恶意
软件 我的手机会被从
服务器
断开吗?如果不是,我如何作为一个普通的用户,没有特殊的软件或一个像样的防火墙来阻止
服务器
完全
访问
设备。
浏览 0
提问于2021-11-28
得票数 0
回答已采纳
1
回答
用.htaccess停止遍历目录攻击?
php
、
attacks
、
directory-traversal
是否可以将.htaccess配置为阻止请求以
访问
根文件夹上的项? 假设
恶意
脚本被丢弃到文件夹中,它可能请求
访问
“./.这是运行在同一个public_html文件夹下的多个
web
服务器
的一个主要问题.
浏览 0
提问于2017-11-23
得票数 0
回答已采纳
1
回答
将应用程序与Azure Active集成:重新验证Id_token以检查用户是否已注销
c#
、
authentication
、
token
、
azure-active-directory
、
invalidation
它不需要网络
访问
。 这意味着,即使用户已经使用microsoft url:注销,来自azure的id_token仍然有效。
浏览 0
提问于2018-06-11
得票数 0
回答已采纳
1
回答
经常从Tomcat Manager servlet中删除的
web
.xml
java
、
servlets
、
tomcat7
该
web
.xml会
频繁
地从Tomcat Manager servlet中删除/消失。通常,我会将管理器的副本放到$CATALINA_HOME/webapps/
web
.xml /
WEB
-INF中,然后重新启动tomcat,以便可以从"xxx:8080/manager“
访问
这个servlet然而,可能在24小时后,
web
.xml又消失了。 有没有人知道这件事?因为我有三台
服务器
,这三台
服务器
都有
浏览 0
提问于2015-08-03
得票数 3
1
回答
使用证书进行身份验证
wcf
、
wcf-security
我遵循了一些教程,使用安全模式"TransportWithMessageCredential“和消息证书”clientCredentialType“来设置
web
服务。
服务器
如何知道客户端实际上是正确的客户端?如果有人获得了证书的
访问
权限,他是否可以使用该证书通过某个
恶意
客户端应用程序
访问
服务器
?
浏览 0
提问于2012-03-09
得票数 0
回答已采纳
1
回答
在android中为listview缓存图像/文件
android
、
listview
图像将来自远程
服务器
。在android中缓存这些图像的最佳方法是什么?我可以想出两种方法。
浏览 2
提问于2011-01-14
得票数 0
1
回答
基于公共互联网SSH的MITM攻击的可能来源
ssh
、
man-in-the-middle
、
injection
今天早些时候,当我试图将ssh插入我的远程
服务器
时,我得到了与不一致的公钥相关的中间警告的标准人。事实上,关键类型甚至都不正确。我的
服务器
使用ssh-rsa,而另一端的
服务器
使用ecdsa-sha2-nistp 256。我是唯一一个能够
访问
服务器
的人,而且我确信在这段时间内密钥没有被更改。我尝试了来自EC2实例和虚拟专用网的SSH客户端,并获得了相同的
恶意
公钥。我的ssh会议以前是开放的,在整个活动中保持不间断。对本地主机的自SSH‘’ing和子网IP执行罚款,但是从
服务器</e
浏览 0
提问于2015-11-16
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java Web(二)通过网络访问云服务器上的Java Web项目
虚拟机安装web服务器,并通过本机访问“很全”
恶意软件Hancitor仍在不断发展 诱饵文档散布全球Web服务器
为什么站点访问慢?请收好这份 Web 服务器性能提升的总结
论黑客是如何用谷歌服务器储存恶意文件运行并上传Web shell的
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券