问答 2022-04-15 来自:开发者社区

【晒安全,赢大奖】win2003服务器iis6.txtMS11080.exesethc.exe漏洞解决过程

2014年1月17日,原先工作过的网络公司同事向我求助,发现服务器管理员组里被新建了一个帐号。 明显,服务器被入侵了。 这台服务器已经安稳的运行了3年多,一直都没出现问题,今天怎么会突然被入侵呢,询问了一下,最近没有什么设置,连服务器都很少登录。 查看了一下日志,这个帐号是在0点被创建的,再看了一下任务管理器,目前这个帐号没有登录,于是就立马禁用了这个帐号。当然,我很想知道,这个帐号是怎么建立的....

问答 2022-04-15 来自:开发者社区

阿里云如何打造一个更为安全的linux服务器?

使用阿里云,装的是 Centos,似乎有好几个版,其中有一个加固版,这个版本具体是怎么样的? 还有就是,如果我不使用加固版,而是使用更高版本的 centos,应该怎么样配置,才能让它相对更为安全些? 关掉 selinux,对linux系统的安全性有一定的影响吗?因为selinux启用了,有些服务受影响,不大好调整和配置。—— 提问By caitu 。

高性能

高效安全:企业统一公网出口

本方案介绍了企业上云,通过 NAT 构建公网出口,帮助企业更加统一、安全地管理自己的云上公网访问能力,同时可以实现高效的运维管理和公网成本优化。
高性能

从 HTTP 到 HTTPS,实现数据加密传输

用户使用 HTTP 请求访问网站域名,通常会存在安全风险。使用 HTTPS 协议可以有效规避安全风险,保证请求全链路的数据访问安全。本方案介绍如何将 SSL 证书部署到 Web 应用服务器,帮助您的 Web 服务器和网站间建立可信的 HTTPS 协议加密连接,为您的网站安全加锁,保证数据安全传输。
高性能

通过私网安全高效访问 AI 模型服务

在数字化时代,AI 技术促进了企业发展,但公共网络调用 AI 大模型面临安全和稳定性挑战。本方案通过构建端到端私有网络与百炼服务交互,保障数据安全,实现毫秒级低延迟调用,并提供可审计的数据流转路径,满足企业级应用对数据安全和合规性的严格要求。
技术解决方案背景图
问答 2022-04-15 来自:开发者社区

阿里云服务器还是不安全,我的服务器昨天就被入侵了,设置一个站长指定地区区域登录啊

前后被重庆。韶关黑客入侵????????

文章 2022-02-17 来自:开发者社区

阿里云服务器安全知识:服务器被黑客攻击?或许这些行为你从未在意过

随着互联网技术的发展,技术的透明化,服务器系统漏洞百出,黑客充分利用,居多重要数据被盗,或破坏,正是如此,需要加强我们的安全意识,以防网站、系统等重要数据被盗。服务器重要设置事项(windows篇): 1、系统盘和站点放置盘必须设置为NTFS格式,方便设置权限。 2、系统盘和站点放置盘除administrators 和system的用户权限全部去除。 3、启用windows自带防火墙,只保留有用....

文章 2022-02-17 来自:开发者社区

nginx 安全问题致使 1400 多万台服务器易遭受 DoS 攻击

据外媒报道,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。 nginx Web 服务器于11月6日发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。 “在....

nginx 安全问题致使 1400 多万台服务器易遭受 DoS 攻击
文章 2022-02-17 来自:开发者社区

如何安全使用服务器?

说在前面:千万不能再用这三种密码 1、弱口令弱口令扫描无所不在,像我们的官网服务器,几乎每隔几分钟就被扫一次,任何时候,任何场景,不要使用123456,admin这样的弱口令,哪怕你就是改个简单密码给某人登陆下后台,几分钟后就改回来也有极高的被扫风险 2、陈年密码你的QQ密码、邮箱密码、服务器密码、微博密码、微信密码等等,都是一样的,或者都是从接触互联网就在用的密码,这很恐怖,在你漫长的互联网使....

文章 2022-02-16 来自:开发者社区

View6.2安全服务器测试环境注意事项

一、背景介绍 相信很多人和我一样,开始在自己的局域网内搭建一个测试环境,随便起了一个域名(我用的是contoso.com),但是到安全服务器对外发布的时候就会遇到很多问题,下面我就将我遇到的问题进行一个分享。首先,介绍下我的环境拓扑。局域网内使用的是contoso.com域名,因为要测试安全服务器,所以对外发布的域名为view.xxx.com.cn,并解析到解析到221.xx.xx.xx地址,公....

View6.2安全服务器测试环境注意事项
文章 2022-02-16 来自:开发者社区

用 Postfix+Dovecot 在 CentOS7 上快速搭建自己的安全邮件服务器

说“快速”的原因,其实很简单,是因为直接使用 yum 安装而不是通过编译的方式。 说“安全”的原因,是我们需要实现 SSL的传输层加密。 网上各种介绍,各种版本其实都是各种坑,我的这个版本也不能免俗,因此特声明版本如下: 目前介绍的版本是截止写作日期,2018-2-21,农历正月初六, yum 上的最新版本。 Postfix: 2.10.1 cyrus-sasl: 2.1.26 dovecot:....

文章 2022-02-16 来自:开发者社区

构建高安全电子商务网站之Linux服务器iptables规则列表全攻略[连载之电子商务系统架构]

构建高安全电子商务网站之Linux服务器iptables规则列表全攻略[连载之电子商务系统架构] 出处:http://jimmyli.blog.51cto.com/ 我站在巨人肩膀上Jimmy Li 作者:Jimmy Li 关键词:电子商务,系统架构,vsftpd,本地用户登录,虚拟用户登录 ------[连载之电子商务系统架构]访问量超过100万的电子商务网站技术架构   服...

文章 2022-02-16 来自:开发者社区

配置Linux安全日志记录服务器

在网上越来越多的 hacker 的出现,越来越多的高手出现的情况下。如何才能确保自己可以保存一份完整的 log 呢?稍微有点概念的 hacker 都知道,进入系统后的第一见事情就是去清理 log,而发现入侵的最简单最直接的方法就是去看系统纪录文件。现在我们来说说如何设定一个安全的 log 服务器。   想想看,如果入侵者无法连结您的log服务器,又如何能改您的 log 呢?现在我们来学习如何设定....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

云服务器ECS

做技术先进、性能优异、稳如磐石的弹性计算!

+关注