暂无配图 暂无配图
小技术 最大程度地利用好属于你的hosts.allow和hosts.deny

/etc/hosts.allow和/etc/hosts.deny两个文件是控制远程访问设置的,通过他可以允许或者拒绝某个ip或者ip段的客户访问linux的某项服务。 比如SSH服务,我们通常只对管理员开放,那我们就可以禁用不必要的IP …

暂无配图 暂无配图
小技术 SSH服务经常遭受外来恶意扫描或攻击

SSH服务是管理linux平台的最便捷的方式之一,但是若你在未配置私钥的情况下进行管理时,恶意者也会通过手段来扫描你的SSH服务,从而进行暴力破解或攻击。 SSH服务被暴力破解很可能直接危及你的linux平台安 …

暂无配图 暂无配图
小技术 SSH连接超时问题源头之UseDNS

SSH登录服务器时总是要停顿等待一下才能连接上,原因在于:OpenSSH服务器有一个DNS查找选项UseDNS默认是打开的。 在UseDNS选项打开状态下,当客户端试图登录OpenSSH服务器时,服务器端先根据客户端的IP地址 …

暂无配图 暂无配图
小技术 如何保护PHP程序在HEADER中的版本信息泄露?

PHP容易暴露的版本号在什么地方呢?其实也是在HTTP头,以类似X-Powered-By: PHP/5.4.27这种形式存在,可能会想到会不会是Nginx问题,而去到Nginx里面找相关配置,其实这个是在PHP的配置文件php.ini里改动, …

暂无配图 暂无配图
小技术 Nginx下如何隐藏版本信息?

Nginx安装后默认直接显示自身的版本号,出于安全或隐私的考虑,可能需要隐藏Nginx的版本信息。隐藏Nginx的版本信息非常简单,只需要适当修改几个文件即可实现,且不会对正在运行中的程序造成影响。 1、修改 …

暂无配图 暂无配图
小技术 分析QQ被盗后的隐患

鉴于发现身边的很多朋友都有QQ被盗事件频频发生,这里向各位GGMM分享下关于QQ被盗后的隐患: 1、常用的QQ被盗后会导致你的聊天记录曝光,特别是开启了消息漫游的; 2、私用QQ被盗后将可能影响到你身边人, …

暂无配图 暂无配图
小技术 为何网上说路由器容易被骇客入侵?

很多朋友在问我,为何网上说路由器容易被骇客入侵进行非法活动,但是我家路由是设置了密码的,而且管理页面是指定MAC地址的电脑才能访问的,也改了默认的192.168段,可安全? 我纠结了一下,还是笑了...为 …

暂无配图 暂无配图
小技术 Android常见安全风险点之本地存储密钥

存在被攻击者利用并通过密钥构造伪数据的风险。 可以通过网上的第三方加固平台来实现,如爱加密、阿里聚安全加密等,同时建议在进行加解密等敏感操作的时候,将算法写到SO扩展库中,这样处理会更安全。

拿起手机扫一扫即可带走我!