陈占占 陈占占
3年前
Nginx+uWSGI+Django+SSL(https)安全证书中获取访问的IP地址信息
SECUREPROXYSSLHEADERSSL安全证书中的xforwardedforrequest.META.get("SECUREPROXYSSLHEADER")ifxforwardedfor:useripxforwardedfor.split(',')因为网站服务器会使用ngix等代理https(部署了SSL安全证书)
Wesley13 Wesley13
3年前
GCC编译 C与C++ C89与C99
1)最初的ANSIC标准(X3.1591989)在1989年被批准,并于1990年发布。稍后这个标准被接受为ISO标准(ISO/IEC9899:1990)。虽然ISO标准将ANSI标准的某些章节重新编号并变为条款,但是两者实际上并无区别。不论是ANSI标准还是ISO标准,通常都称之为C89,偶尔也因为发布日
Stella981 Stella981
3年前
OpenLDAP 搭建入门
系统环境:CentOS7slapd版本:2.4.44简介OpenLDAP是一款轻量级目录访问协议,基于X.500标准的,支持TCP/IP协议,用于实现账号集中管理的开源软件,提供一整套安全的账号统一管理机制,属于C/S架构。OpenLDAP默认以BerkeleyDB作为后端数据库,BerkeleyDB数
Easter79 Easter79
3年前
Tomcat 爆出高危漏洞!
!(https://oscimg.oschina.net/oscnet/up9e71e68c3c83c2c67c62bb4d2320100bb6c.png)一、漏洞背景安全公告编号:CNTA202000042020年02月20日,360CERT监测发现国家信息安全漏洞共享平台(CNVD)收录了CNVD2020
Stella981 Stella981
3年前
C++ typeid关键字
typeid是C的关键字之一,用于获取运行时类型信息,typeid操作符的返回结果是名为type\_info的标准库类型的对象的引用(在头文件typeinfo中定义)。上测试代码:include<assert.hinclude<iostreaminclude<stringinclud
Stella981 Stella981
3年前
Chrome 或将于2018年正式弃用 HPKP 公钥固定标准
早些年谷歌工程师为了提高互联网整体的安全性避免因证书颁发机构违规操作而设计了HPKP公钥固定标准。公钥固定允许网站在服务器部署证书颁发机构的哈希值,若网站使用的证书与固定的哈希不对应则拒绝连接。公钥固定的现实意义在于如果有CA证书颁发机构违规向某个域名私自签发证书那么也无法实现对网站的劫持。但是现在谷歌浏览器已经决定弃用HPKP公钥固定标准
Stella981 Stella981
3年前
Linux漏洞扫描工具【lynis】
Lynis是一款Unix系统的安全审计以及加固工具,能够进行深层次的安全扫描,其目的是检测潜在的时间并对未来的系统加固提供建议。这款软件会扫描一般系统信息,脆弱软件包以及潜在的错误配置.特征:1.漏洞扫描2.系统加固3.入侵检测4.中心管理5.自定义行为规划6.报告7.安全面板8.持续监测9.技术
《人民日报》刊文:天翼云持续创新为数据安全保驾护航
1月10日,人民日报发表题为《防止敏感数据在存储、传输和使用过程被窃取,天翼云持续创新为数据安全保驾护航(创新故事)》的文章,文中聚焦数据安全热门话题,阐述了天翼云如何用技术搭建安全屏障,守护数据安全。 万物互联时代,信息技术的快速更迭在为数字经济带来利好的同时,数字时代的网络攻击也在不断升级。近年来,针对公众服务、民生服务、基础生产等领域的网络攻击层出不
玩转云端|天翼云边缘安全加速平台AccessOne实用窍门之让办公访问安全、高效又稳定
天翼云AccessOne零信任服务提供统一平台进行身份和设备管理。企业可根据员工角色、组织进行精细化授权,以及终端、网络环境等维度灵活配置访问准入标准,同时持续监测访问流量行为和终端安全状态,发现异常即采取动态调整权限或阻断等手段进行处理。在解决复杂企业人员远程接入、权限混乱等安全问题同时,也能有效识别钓鱼攻/击、VPN账密泄露入侵行为,并帮助企业及时响应和处置。
史太君 史太君
5个月前
【榜单解析】2025年数据安全性超强的10款项目管理软件,你选对了吗?
在当今数字化时代,数据安全性已成为项目管理工具选择中的关键因素。无论是企业内部项目还是跨团队协作,确保敏感信息的安全性至关重要。本文将介绍10个数据安全性最强的项目管理工具,帮助您在选择工具时做出明智的决策。禅道项目管理软件禅道项目管理软件是一款专为中国市