szgzwf

http://www.etsec.com.cn

导航

上一页 1 2 3 4 5 6 7 8 9 ··· 11 下一页

2012年11月24日 #

SSL协议:我们到底应该相信谁?

摘要: 保护所有保密在线交易的SSL(安全套接层)协议要求用户依靠可信赖的第三方。但是,如果它们不可靠会怎么样呢? 正如2011年早些时候可信赖的第三方Comodo g1oba1sign 遭到安全突破显示的那样,非专业CA是不可靠的 需要选择 Entrust 这样的全球信任专业信息安全公司.。研究人员正在为SSL开发新的不容易被攻破的信任模式。 卡耐基梅隆大学的一个团队提出一个名为“Perspectives”(视角)的建议。专门研究隐私、匿名和计算机安全的实验室Institute for Disruptive Studies的研究员Moxie Marlinspike提出了名为“Convergen... 阅读全文

posted @ 2012-11-24 19:31 szgzwf 阅读(178) 评论(0) 推荐(0)

FreeBSD下Nginx配置ssl-自建CA给网站签发SSL证书

摘要: 1、受浏览器信任的Entrust SSL证书:它的根证书很久之前就被一些具有开源背景的浏览器支持(Firefox浏览器、谷歌Chrome浏览器、苹果Safari浏览器等)。2、自行颁发不受浏览器信任的SSL证书:步骤如下:(环境:freebsd-7.4/nginx-0.8.55)freebsd默认已安装openssl,nginx只需在./configure时添加 --with-http_ssl_module 就可以支持SSL了签署CA根证书:1.mkdir /data/soft/nginx/conf/ssl.crt 2.cd /data/soft/nginx/conf/ssl.crt 3.cp 阅读全文

posted @ 2012-11-24 19:24 szgzwf 阅读(470) 评论(0) 推荐(0)

nginx反向代理

摘要: 碰到问题:移动用户访问web服务器 www.etsec.com.cn 很慢 解决办法: 1、在移动机房放置一台nginx反向代理服务器 2、通过域名DNS智能解析,所有移动用户访问 www.etsec.com.cn 时解析到nginx反向代理服务器 3、nginx反向代理服务器与web服务器之间采用专线连接说明: 1、web服务器 线路:电信 IP:192.168.21.129 域名:www.etsec.com.cn 2、nginx反向代理服务器 线路:移动 系统:CentOS 6.2 IP:192.168.21.164 vi /etc/hosts #编辑,在文件最后添加下面一行 192.16 阅读全文

posted @ 2012-11-24 11:20 szgzwf 阅读(232) 评论(0) 推荐(0)

2012年11月23日 #

ssh登录使用radius服务器认证配置方法

摘要: 环境:1、linux服务器:用于ssh登录,同时做为radius客户端。CentOS5IP:10.0.1.12、Radius服务器:用于radius客户端,同时做为域成员(加入AD域)windows 2003 加入域 并启用internet验证服务 IP:10.100.1.1linux服务器的设置下载pam_radius-1.3.17.tar.gztar -zxvf pam_radius-1.3.17.tar.gzcd pam_radius-1.3.17vi pam_radius_auth.conf修改部分:# server[:port] shared_secret timeout (s)1. 阅读全文

posted @ 2012-11-23 14:34 szgzwf 阅读(1356) 评论(0) 推荐(0)

Rpc+Mq实现分布式系统

摘要: 实现一套通信框架 A - 移动终端; B - 接入服务器(网关) , C,D,E - 内部服务系统 , M -内部服务系统的消息队列 B 用于接入成千上万的A,B不具备业务能力,只有CDE才能与A进行业务交互,M充当消息管道。一般的做法,各个系统模块指定标准协议,可以是xml或者二进制的,然后各开发各的,socket或者http等部件,开发语言也是cpp,python,java齐上阵。这种开发模式过于繁琐,模块之间的耦合比较紧密,应该把应用和通信细节剥离出来。我的做法是所有有系统对象之间的消息传递都是基于Rpc接口级的调用,更本不设计通信、协议编码,只要根据IDL就可以,A请求C的服务,那A只 阅读全文

posted @ 2012-11-23 07:23 szgzwf 阅读(335) 评论(0) 推荐(0)

2012年11月21日 #

爱帮网内部邮件曝如何盈利:裁员一半 砍掉团购

摘要: 11月21日消息,亏损长达5年的本地搜索服务商爱帮今年第三季度实现盈利,并正在寻求新一轮融资。近日爱帮网COO马海平内部邮件透露爱帮如何盈利:在开源的同时,裁员一半,并砍掉团购业务,并宣称是O2O行业首个实现盈利的企业。目前爱帮收入主要来自3方面:联盟收入,利用现有流量通过合作变现;搜索广告:关键词排序、展示广告、商户收录和爱帮旺铺;PPC广告收入:按效果付费的来电通业务。以下是内部邮件全文:各位亲爱的爱帮同学:自上周媒体披露爱帮在行业首家实现盈利之后,O2O市场格局受到了业界广泛的关注,包括爱帮的“逆袭”和发展战略也是大家关注的焦点。管理层本想“憋住尿,也憋住话”不对外,既然公开了,索性把话 阅读全文

posted @ 2012-11-21 19:43 szgzwf 阅读(204) 评论(0) 推荐(0)

2012年11月19日 #

Linux编程之库的知识(汇总)

摘要: 一.库的分类有两种说法,如果熟悉WIN平台下的DLL,相信不难理解:库可以有三种使用的形式:静态、共享和动态。静态库的代码在编译时就已连接到开发人员开发的应用程序中,而共享库只是在程序开始运行时才载入,在编译时,只是简单地指定需要使用的库函数。动态库则是共享库的另一种变化形式。动态库也是在程序运行时载入,但与共享库不同的是,使用的库函数不是在程序运行开始,而是在程序中的语句需要使用该函数时才载入。动态库可以在程序运行期间释放动态库所占用的内存,腾出空间供其它程序使用。由于共享库和动态库并没有在程序中包括库函数的内容,只是包含了对库函数的引用,因此代码的规模比较小。Linux下的库文件分为共享库 阅读全文

posted @ 2012-11-19 22:11 szgzwf 阅读(147) 评论(0) 推荐(0)

2012年11月18日 #

微软发布新的Skydrive SDK,IFTTT、DocuSign、SoundGecko等应用投入Skydrive怀抱

摘要: 微软大约在一年前发布了SkyDrive API,一年之后,它们已经被用在了微软的各个平台上。最近随着Windows Phone 8的发布,今天,微软发布了新的SkyDrive API,方便了Windows Phone 8开发者把SkyDrive用在自己的产品上。微软在他们的声明中表示,一直以来有很多开发者表达了提供.NET的SDK的要求,之前微软提供了Windows Phone系列的SDK,但这个新的SDK增加了对Windows Phone 8的支持,让Windows Phone 8的应用也可以使用Skydrive进行文件的同步了。Skydrive是一个平台。毫无疑问,SkyDrive是微软在 阅读全文

posted @ 2012-11-18 08:29 szgzwf 阅读(149) 评论(0) 推荐(0)

代码签名和认证

摘要: 转自ssl证书技术支持中心要对一段代码作担保或者签名,必须首先生成一个公钥/私钥对。用户应该保管那把私钥,而把公钥公开。一旦有了拥有了一个公钥/私钥对,就必须将要签名的class文件和其他文件放到了一个JAR文件中,然后使用一个工具对整个JAR文件签名。这个签名工具将首先对JAR文件的内容进行单项散列计算,以产生一个散列。然后这个工具将用私钥对这个散列进行签名,并且将经过签名后的散列加到JAR文件的末尾。这个签名后的散列代表了你对这个JAR文件内容的数字签名。当你发布这个包含签名散列的JAR文件时,那些持有你的公钥的人将对JAR文件验证两件事:这个JAR文件确实是你签名的,并且在你签名后这个J 阅读全文

posted @ 2012-11-18 07:13 szgzwf 阅读(163) 评论(0) 推荐(0)

2012年11月16日 #

17家中国初创公司的失败史

摘要: 1. 亿唐网不少人还记得2000年北京街头出现的大大小小的亿唐广告牌,“今天你是否亿唐”的那句仿效雅虎的广告词着实让亿唐风光了好一阵子。亿唐想做一个针对中国年轻人的包罗万象的互联网门户。他们自己定义了中国年轻人为“明黄一代”。失败的教训:缺少定位,融资过多1999年,第一次互联网泡沫破灭的前夕,刚刚获得哈佛商学院MBA的唐海松创建了亿唐公司,其“梦幻团队”由5个哈佛MBA和两个芝加哥大学MBA组成。凭借诱人的创业方案,亿唐从两家著名美国风险投资DFJ、SevinRosen手中拿到两期共5000万美元左右的融资。亿唐宣称自己不仅仅是互联网公司,也是一个“生活时尚集团”,致力于通过网络、零售和无线 阅读全文

posted @ 2012-11-16 23:13 szgzwf 阅读(456) 评论(0) 推荐(0)

上一页 1 2 3 4 5 6 7 8 9 ··· 11 下一页