Latest Posts Under: 安全加固

在Linux系统中,用户帐号是用户的身份符号,它由用户名和用户口令构成。 系统将输入的用户名寄放在/etc/passwd文件中, 而将输入的口令以加密的形式寄放在/etc/shadow文件中… Read Article →

一、什么是webshell? 基于b/s架构的软件部署在Internet上,那么安全性是必须要关注的,攻击者可以采用各种方式进行攻击,获取系统的控制权,其中webshell是常见的攻击方式。… Read Article →

php的安全模式到底做了些什么工作,下面内容摘录自互联网: 1. 安全模式      PHP 的安全模式是为了试图解决共享服务器(shared-server)安全问题而设立的。在结构上,试图… Read Article →

最近系统要上线,收到一份系统技术规范,与安全相关的。这里总结一下: 代码相关: 1.sql注入,这个大家估计都知道,用预处理解决.这个问题很简单,但是在编程时只求完成任务,很多地方都没注意,… Read Article →

什么限制执行权限 Linux的提权rootkit基本都是已编译的执行文件。禁止其在/tmp下的运行可降低黑客入侵的可能性。Perl、PHP脚本属于解释型语言,可通过perl/php命令直接调… Read Article →

  这是个漏洞有点和前一段时间nginx FCGI路径传送bug有点类似,但是不一样。时间过去了快1个月,还是提醒下那些还没升级的朋友,抓紧!

Scroll To Top