最新文章列表

《政府网站发展指引》发布,SSL证书保障政府网站安全

2015年6月8日,美国政府也曾针对政府公共服务网站安全问题,发布了HTTPS-Only标准,使HTTPS成为其美国公共网站联邦安全标准,极大推动了美国政府网站从HTTP迁移到HTTPS的安全进程。我国《指引》也同样对网站加密传输提出了明确要求,有望推动政府网站安全建设快步前进。 《指引》对政府网站的安全要求 《指引》对政府网站明确提出了以下几项安全要求: Ÿ    · 利用对称、非对称的加 ...
liaoxj 评论(0) 有55人浏览 2017-06-15 11:31

从e租宝被查 看P2P网站安全

e租宝被查至今不过短短5天,却在P2P行业引发了不小的波动。排名第4的行业巨头,说倒就倒。由此引发的后续猜测与行业动向让已经入局的投资者心中充满了不安,一时间P2P行业风声鹤唳。      P2P,全称点对点网络借款,2007年由英国传入国内,从余额宝的兴起,到近几年突然火爆,一直被视为互联网的下一道风口。各色人物的纷纷涌入,也让P2P行业好似群魔乱舞。   由于行业监管尚未出台,P2 ...
liaoxj 评论(0) 有174人浏览 2015-12-16 18:06

“双十一”安全抢购策略之要认清网站真伪

        “双十一”网购狂潮即将袭来,你的购物清单准备好了吗?需要提醒的是,和你一起为“双十一”蓄势待发的,还包括不法分子!近年来,网络欺骗案件发生率不断上升,手段越发“高明”。不法分子利用木马、钓鱼网站等手段骗取用户钱财的案例频频发生。在这里,沃通要提醒小伙伴们,除了备足资金,养精蓄锐,还要做好安全防护准备工作。下面跟大家分享:网购一定要注意认清网站真伪的策略。         进行 ...
小溪洋fighting 评论(0) 有2人浏览 2014-11-08 10:41

美国放弃对ICANN控制权 ICANN会议即将召开

        美国商务部下属的国家电信与信息管理局近日发表声明,将于2015年放弃对ICANN的管理权。届时ICANN将不属于任何一个“政府或政府间组织”。如此一来,一个不能被任何政府单独控制的,公开、透明、平等的互联网中枢即将问世。         13个根服务器管理全球DNS         ICANN的中文名称为“互联网名称与数字地址分配机构”,成立于1998年10月,总部设在美国加利福尼亚 ...
DNSPod技术 评论(0) 有345人浏览 2014-03-20 17:03

域名被盗事件频发 如何保障域名安全

随着信息技术高速发展和网络应用迅速普及,越来越多的人开始享受到互联网带来的高效便捷。然而,信息的大量集中以及个人信息经济价值的日益提高 ...
晨之美 评论(0) 有440人浏览 2014-03-14 15:45

网站安全-目录启用写权限漏洞

最近看到有很多网站因为目录启用写权限,安全受到影响;为了提高网站安全性,用网站安全工具检测目录启用写权限漏洞,测试项目地址:http://tqybw.net/xiamen15tian/(厦门天气预报15天查询),还好没有什么问题! 目录启用写权限漏洞描述: 目标目录启用了写权限。 1.恶意攻击者可以向该目录写入任意文件。 2. 通过HTTP协议的PUT方法,向该目录写入任意文件或以指定 ...
lenxen 评论(0) 有1012人浏览 2012-11-05 12:52

安全网站策略之_checklist

附件是来自IPA的一个网络安全标准checklist。 以日本人对网站安全近乎苛刻的标准,这份checklist应该是比较完善了。 国内网站能够通过这份checklist能有几个呢?
lvhuiqing 评论(0) 有1226人浏览 2012-05-18 14:58

dedecms安全配置整理,用dede必看!

网上有很多CMS开源程序,发现很多朋友或做医院的都用到DEDECMS,之前我也使用过,不过后来被挂过几次马,就觉得DEDE也不什么好,不过做垃圾 站的话,排名效果还是不错的,至少对百度的收录和排名都比较友好。任何一款开源程序都存在或多或少的漏洞,只是没被别人发现而已。自己不能开发这么强大的 系统,只能拿现成的来改了。很多所谓的“黑客”都是用工具来扫描入侵,厉害点的人是不屑来黑我们的小网站的,所以 ...
seomine 评论(0) 有1299人浏览 2012-03-01 16:20

DedeCMS V5.3/V5.5/V5.7 安全设置指南

安全,一直是程序开发者及站长的一个不可忽视的问题,如何选择一个易用、安全的程序,如何搭建一个安全的服务器环境,一直是广大站长迫切希望了解的,本篇结合服务器及DedeCMS来进行一个安全使用的环境配置。1、目录权限 我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下: (1) data、templets、uploads、a或5 ...
seomine 评论(0) 有768人浏览 2012-01-30 11:15

提升网站程序开发安全的6大诀窍

1.前后、端都要检查使用者输入 许多程序开发人员喜欢用JavaScript来检查使用者输入的内容,虽然透过正规表达能检视出一些不正常的语法,然而如果黑客将页面储回自己的计算机,或是透过JavaScript语法修改DOM,就能移除掉这些检查机制。 因此前端做过的检查工作,丢给后端程序之前,仍必须查验一遍,千万不要以为前端做过检查,就可以放行。 2.过滤使用者输入内容 目前网站安全最常见的问题,莫过 ...
jessen163 评论(0) 有872人浏览 2011-07-16 09:43

最近博客热门TAG

Java(141747) C(73651) C++(68608) SQL(64571) C#(59609) XML(59133) HTML(59043) JavaScript(54918) .net(54785) Web(54513) 工作(54116) Linux(50906) Oracle(49876) 应用服务器(43288) Spring(40812) 编程(39454) Windows(39381) JSP(37542) MySQL(37268) 数据结构(36423)

博客人气排行榜

    博客电子书下载排行

      >>浏览更多下载

      相关资讯

      相关讨论

      Global site tag (gtag.js) - Google Analytics