上一页 1 2 3 4 5 6 ··· 55 下一页
摘要: 默认情况下,add_header 只在成功的响应中生效(2xx、3xx),遇到错误时(4xx、5xx)就不会生效了 这样会被漏洞扫描工具认为不安全 可以在最后添加 always 声明在所有响应中均生效 如:add_header XXX YYY always; 参考:https://nginx.org 阅读全文
posted @ 2024-03-21 15:23 不是豆豆 阅读(45) 评论(0) 推荐(0) 编辑
摘要: 比如在一个 nginx 服务器中配置了多个二级域名,可能有一些关于 SSL 和其它安全 Header 的配置是大量重复的 每次添加或修改的话,都需要手动复制或替换很多地方,容易疏漏 可以将相同的配置统一写在一个文件中,在各处使用 include 引用即可。 1、新建一个文件,将所需配置存入其中(如保 阅读全文
posted @ 2024-03-21 15:14 不是豆豆 阅读(18) 评论(0) 推荐(0) 编辑
摘要: 在实际应用中,应用不安全的密码协议可能会导致被黑客攻击,因此本文从各个角度给出不同安全级别的密码套件推荐。 1 算法结构安全性分析 1) 密钥交换算法 密钥交换算法是用于交换对称密钥的公钥系统 Examples: ECDHE, DHE, RSA, ECDH, DH,ADH,PSK RSA,ECDH, 阅读全文
posted @ 2024-03-21 14:54 不是豆豆 阅读(13) 评论(0) 推荐(0) 编辑
摘要: 在 1.25.1 版本后的 nginx 运行日志中,可能会发现以下警告信息: nginx: [warn] the "listen ... http2" directive is deprecated, use the "http2" directive instead in etc/nginx/ng 阅读全文
posted @ 2024-03-21 10:01 不是豆豆 阅读(240) 评论(0) 推荐(0) 编辑
摘要: 错误信息: fatal: unknown write failure on standard output 应该在这行错误上方还有一行乱码,本来应该是中文内容 一般 windows 系统环境都使用的 GB2312 编码,之前也没有什么错误 最新版本的 git 应该是默认 UTF-8 编码了,造成了输 阅读全文
posted @ 2024-03-15 17:27 不是豆豆 阅读(651) 评论(0) 推荐(0) 编辑
摘要: 为 Windows 下 IIS 配置的工具: https://www.nartac.com/Products/IISCrypto/ 其它网站服务的 SSL 密码套件配置工具: Mozilla SSL Configuration Generator:https://ssl-config.mozilla 阅读全文
posted @ 2024-03-14 17:28 不是豆豆 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 如果 Dynamic CRM 部署中存在多个组织,用户的默认组织会按其第一次添加到该部署中时的组织进行记录 比如全新部署后会自动生成一个新的组织,这时添加了管理员进行测试 后续导入了之前的组织,在此组织中也存在同样的管理员,此时管理员默认还是会登录到前面那个新组织中 查询用户默认组织: declar 阅读全文
posted @ 2024-02-29 10:01 不是豆豆 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 注:该命令无法导出、导入用户的密码 导出命令(请根据实际组织修改查询命令): csvde -f user.csv -d "OU=orgname,DC=companyname,DC=com" -r "(objectClass=user)" -l "DN,objectClass,cn,sn,givenN 阅读全文
posted @ 2024-02-27 14:35 不是豆豆 阅读(64) 评论(0) 推荐(1) 编辑
摘要: 讲一讲数据安全,如何有效预防脱库:https://ningyu1.github.io/20201229/datasource-security.html 讲一讲加密数据如何进行模糊查询:https://ningyu1.github.io/20201230/encrypted-data-fuzzy-q 阅读全文
posted @ 2024-01-24 15:20 不是豆豆 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 检查各容器日志大小: ls -lh $(find /var/lib/docker/containers/ -name *-json.log) 清空日志(需先进入到具体容器目录): cat /dev/null > *-json.log 限制容器日志大小(以配置日志文件最大为 10MB,最多留存 3 个 阅读全文
posted @ 2024-01-22 13:39 不是豆豆 阅读(112) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 55 下一页
友情链接:迷途