搜索内容

网络安全

  • SSL

    tomcat 多站点部署https

    <Connector port="443" protocol="org.apache.coyote.http11.Http11Nio2Protocol" SSLEnabled="true" defaultSSLHostConfigName="域名.com"> <SSLHostConfig hostName="域名.com" certificateKeystoreFile="conf/1xxxx.jks" certificateKeystorePassword="12321212" /> <SSLHostConfig hostName="www.域名……
    admin 2024-06-29
  • Windows

    经检测您的阿里云服务中存在挖矿活动。根据相关法规、政策的规定,阿里云禁止客户利用阿里云服务直接或间接地从事与虚拟货币相关的业务及行为,包括但不限于虚拟货币的勘探(挖矿)、登记、交易、清算、结算等,如用户违反上述规定,阿里云有权立即停止提供所有服务。

    安全中心提醒 C:\Windows\System32\cmd.exe\lsass.exe 疑似挖矿程序,到服务器检查后发现这个进程结束后会重新启动,并且 对应的目录中,也没有这个文件。 做了很多操作都没有好的效果 解决办法一: 打开CMD,在命令行输入 RD /s /q "%USERPROFILE%\appData\Roaming\Microsoft\Protect" 有一定效果,CPU 瞬间降低,但是……
    admin 2024-03-19
  • 网站运营

    开源许可协议对比 MIT license

    MIT许可证(MIT License),也称为X11许可证或MIT X许可证,是一种广泛使用的开源软件许可协议,得名于麻省理工学院(Massachusetts Institute of Technology,MIT)。该许可证被认为是一种宽松的许可协议,给予使用者较大的自由度。 MIT许可证的主要特点和条款 1.许可权:该许可证授予任何人免费使用、复制、修改、合并……
    admin 2024-03-09
  • SSL

    帝国CMS开启https,打开后台空白的解决办法。

    1、7.5及以上版本  7.5版本 http和https 可以自动识别,但有时候自动识别判断的不准,后台登录也是空白, 可以打开  e/config/config.php 查找   ’httptype’=>0   改为’httptype’=>2    即可 说明: 'httptype'=>0, 代表自动 'httptype'=>1,代表全站http 'httptype'=>2,代表全站https 'httptype'=>3,代……
    admin 2024-02-29
  • Linux

    CentOS 7 安装 Docker compose

    1、下载docker-compose文件  ,若下载慢,可以先下载到本地,然后传到对应的目录 curl -SL https://github.com/docker/compose/releases/download/v2.24.4/docker-compose-linux-x86_64 -o /usr/local/bin/docker-compose 2、给执行权限 sudo chmod +x /usr/local/bin/docker-compose 3、创建软连 sudo ln -s /usr/local/……
    admin 2024-01-29
  • Apache

    The client needs a new connection for this request as the requested host name does not match the Server Name Indication (SNI) in use for this connection.

    The client needs a new connection for this request as the requested host name does not match the Server Name Indication (SNI) in use for this connection. 原因是使用apache 由于启用HTTP2,浏览器默认在同证书、同IP的情况下会采取连接复用 ,如果配置两个站点的配置不通 或根证书不一致,会导致服务器拒绝浏览……
    admin 2023-12-29
  • SSL

    宝塔面板开启面板SSL后打不开

    宝塔面板开启面板SSL后,使用http地址,访问面板地址会提升 连接被重置 “ERR_CONNECTION_RESET”    如图。 解决办法 1、请访问   https://宝塔地址:端口/入口   2、若出现 如提醒风险点击【高级】或【详情】 3、【继续访问】或【接受风险并继续】 下面以谷歌浏览器和火狐浏览器举例   1、Chrome/谷歌浏览器(其他浏……
    admin 2023-11-29
  • IIS

    常见网站安全漏洞处理方法

    如果使用nginx nginx.conf 文件中设置 http{ } 或 server{ } add_header Set-Cookie "HttpOnly"; add_header Set-Cookie "Secure";   如果使用IIS <rewrite> <outboundRules> <rule name="Add HttpOnly"> <match serverVariable="RESPONSE_Set_Cookie" pattern=".*" /> <conditions>……
    admin 2023-10-29
  • 网络安全

    什么是 xss 攻击?

    XSS(跨站脚本攻击)是一种常见的网络安全漏洞,它利用了网页应用程序对用户输入的不充分过滤和验证。攻击者通过在受攻击网站的页面中插入恶意的代码,使得浏览器无法区分并执行这段代码,从而导致恶意脚本在用户的浏览器上执行。 XSS攻击通常分为三种类型: 存储型XSS:攻击者将恶意脚本存储在目标网站的数据库中,并……
    admin 2023-10-29
  • ThinkPHP

    Thinkphp修复XSS跨站脚本攻击

      网站收到漏洞整改通知,参考教程https://blog.csdn.net/qq15577969/article/details/130633666 设置后还是不行 , 最后找了很多教程,在.htaccess文件中添加  Header set Content-Security-Policy "default-src 'self';"   完整的配置如图  <IfModule mod_rewrite.c> RewriteEngine on RewriteBase / ……
    admin 2023-08-29