-
阿里云未及时通报重大漏洞,会造成什么后果?
【文/观察者网 吕栋】 12月22日,阿里云被工信部暂停网络安全威胁信息共享平台合作单位6个月的消息引发舆论广泛关注。这事缘起于一个月前。当时,阿里云团队的一名成员发现阿帕奇(Apache)Log4j2组件严重安全漏洞后,随即向位于美国的阿帕奇软件基金会通报,但并没有按照规定向中国工信部通报。事发半...
03月02日[精选文章]浏览:21
-
安全科普:利用WireShark破解网站密码
当我们输入账号、密码登录一个网站时,如果网站允许你使用HTTP(明文)进行身份验证,那么此时捕获通信流量非常简单,我们完全可以对捕获到的流量进行分析以获取登录账号和密码。这种方法不仅适用于局域网,甚至还适用于互联网。这就意味着,攻击者将可以破解任何使用HTTP协议进行身份验证的网站密码。...
03月02日[精选文章]浏览:22
-
Log4j史诗级漏洞,我们这些小公司能做些什么?
事件背景12月10日,看到朋友圈中已经有人在通宵修改、上线系统了。随即,又看到阿里云安全、腾讯安全部门发出的官方报告:”...
03月02日[精选文章]浏览:27
-
-
【Nginx】8个免费开源 Nginx 管理系统,轻松管理 Nginx 站点配置
本文介绍几个比较好的开源Nginx可视化配置系统,通过这些可视化系统可以更轻松、更安全地管理Nginx实例。...
03月02日[精选文章]浏览:39
-
-
国产OV通配符SSL_ov通配符 和dv用在互联网
SSL证书作为网站身份验证与数据传输加密的核心工具,其国产化替代已成为必然趋势。而针对企业复杂的业务场景,国产OV通配符SSL证书凭借其安全性与灵活性,成为企业构建可信网络环境的优选方案。...
03月02日[精选文章]浏览:24
-
搭建Nginx网站服务器_如何搭建nginx服务器
一 、Nginx服务基础Nginx (engine x 专为性能优化而开发,其特点是占有内存少,它的稳定性和低系统资源消耗,以及对并发连接的高处理能力,(单台物理服务器可支持5000个并发请求)。事实上nginx的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、京...
03月02日[精选文章]浏览:31
-
云原生时代,18 岁的 NGINX 过时了吗?
作者 | Tina如今,全球半数以上(55%) 的网站都基于 NGINX 运行,差不多相同比例 (53.7% 的中国网站在 NGINX 开源版上运行。作为最受欢迎的网络服务器,NGINX 自发布到现在已经有 18 年了,它现在有什么样的发展规划呢?...
03月02日[精选文章]浏览:32
-