搜索内容

最新文章

  • IIS

    常见网站安全漏洞处理方法

    如果使用nginx nginx.conf 文件中设置 http{ } 或 server{ } add_header Set-Cookie "HttpOnly"; add_header Set-Cookie "Secure";   如果使用IIS <rewrite> <outboundRules> <rule name="Add HttpOnly"> <match serverVariable="RESPONSE_Set_Cookie" pattern=".*" /> <conditions>……
    admin 2023-10-29
  • 网络安全

    什么是 xss 攻击?

    XSS(跨站脚本攻击)是一种常见的网络安全漏洞,它利用了网页应用程序对用户输入的不充分过滤和验证。攻击者通过在受攻击网站的页面中插入恶意的代码,使得浏览器无法区分并执行这段代码,从而导致恶意脚本在用户的浏览器上执行。 XSS攻击通常分为三种类型: 存储型XSS:攻击者将恶意脚本存储在目标网站的数据库中,并……
    admin 2023-10-29
  • IIS

    IIS 禁用 HTTP OPTINOS 方法

    在 IIS 上关闭 HTTP 请求中的 Trace 和 OPTIONS 方法可以通过修改 Web.config 文件来实现。以下是具体步骤: 1. 打开项目的 Web.config 文件。 2. 在 <configuration> 节点下添加如下代码: <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <security> <re……
    admin 2023-09-29
  • ThinkPHP

    Thinkphp修复XSS跨站脚本攻击

      网站收到漏洞整改通知,参考教程https://blog.csdn.net/qq15577969/article/details/130633666 设置后还是不行 , 最后找了很多教程,在.htaccess文件中添加  Header set Content-Security-Policy "default-src 'self';"   完整的配置如图  <IfModule mod_rewrite.c> RewriteEngine on RewriteBase / ……
    admin 2023-08-29
  • Linux

    常用Nginx日志分析命令

    1、查看访问量最大的前100个ip awk '{print $1}' 日志文件.log | sort -n |uniq -c | sort -rn | head -n 100 2、查看访问次数超过1000次的ip awk '{print $1}' 日志文件.log | sort -n |uniq -c |awk '{if($1 >1000) print $0}'|sort -rn 3、查看当前tcp连接数 netstat -tan | grep "ESTABLISHED" | grep ":80" | wc ……
    admin 2023-06-29
  • MSSQL

    用navicat 连接SQL Server 提示:想要连接SqlServer 您需要安装 Microsoft SQL Server Native Client

    新安装的Navicat连接连接SQL Server 提示:想要连接SqlServer 您需要安装 Microsoft SQL Server Native Client  如图 原因是Navicat并没有初始化安装sqlncli, 所以连接的时候会报 没有默认驱动; 解决办法:在Navicat 目录中找到 sqlncli.msi 或 sqlncli_x64.msi 双击进行安装既可。我本地电脑是64位,所以安装 sqlncli_……
    admin 2023-06-29
  • MSSQL

    恢复失败!原因:因为数据库正在使用,所以无法获得对数据库的独占访问权

    MSSQL数据库 .bak提示恢复失败,如图。 恢复失败!原因:因为数据库正在使用,所以无法获得对数据库的独占访问权   原因是数据库还在使用中,使用以下命令 停止数据库使用后重新恢复 ,即可完成恢复操作。 USE master go DECLARE @Sql NVARCHAR(max) SET @Sql='' select @Sql=@Sql+'kill '+cast(spid as varchar(……
    admin 2023-06-29
  • Linux

    CentOS 解决磁盘inode占满问题

    1、在宝塔面板里面查看到磁盘 还是很充足,但是无法创建文件, [root@**]# touch /dfi/test.txt touch: 无法创建"/dfi/test.txt": 设备上没有空间   2、此时查看inode信息,可以看到已经没有空闲的inode, 文件有245w 个,文件太多,占满了inode   3、要进行删除需要先找到是哪个目录占用Inode最多, cd / 进……
    admin 2023-05-29
  • Linux

    Linux服务器top命令cpu ni占用率很高,但是找不到具体进程,通过隐藏异常进程排查的方法。

    1、如图,通过top命令查看cpu ni (改变过优先级的进程占用CPU的百分比)占用很高,但看不到具体占用高的进程,这个时候判断可能是被黑有异常隐藏进程。 2、使用以下命令 安装unhide: yum install unhide unhide proc 3、使用unhide proc命令检查隐藏进程,不过pid一直有变化,不方便kill。 4、安装busybox定位隐藏进程……
    admin 2023-05-29
  • Windows

    WindowsServer 2012/2016/2019 无法安装 .NET3.5 安装角色或功能失败,提示找不到源文件解决方法

    服务器管理器的添加角色和功能无法安装.NET Framework 3.5,提示错误: 这个问题尝试了很多方法,最后我推荐使用PowerShell进行安装, 通过PowerShell输入安装命令来安装.NET Framework 3.5。具体步骤如下: 1、先找到Windows PowerShell - 右键管理员运行 2、打开PowerShell后,直接复制下面安装.NET Framework 3.5的……
    admin 2023-05-29