威胁: 通常情况下,在配置Tomcat生产环境时,通常会配置Tomcat以特定的身份运行(非root),这样有利于提高安全性,防止网站被黑后的进一步权限提升。 安装jdk请参考:http://53cto.blog.51cto.com/9899631/1697368 安装tomcat请参考:http: ...
                            
                            
                                分类:
其他好文   时间:
2019-09-17 17:33:11   
                                阅读次数:
116
                             
                         
                    
                        
                            
                            
                                    怎么去检查自己的网站是不是被劫持了? IIS7网站监控 检测网站是否被劫持、域名是否被墙、DNS污染检测、网站打开速度检测、网站是否被黑、被入侵、被改标题、被挂黑等信息。 如果是域名被劫持,你可以登录你的域名管理控制面板,检查一下解析记录是否正常,如果正常,建议更换dns服务商。 如果是网站程序问题 ...
                            
                            
                                分类:
Web程序   时间:
2019-09-11 12:14:12   
                                阅读次数:
135
                             
                         
                    
                        
                            
                            
                                    怎么才可以第一时间发现网站被劫持? iis7网站监控 测DNS污染检测、网站打开速度检测、网站是否被黑等因素。 如果我们的网站别劫持了如何应对网站被劫持,网站被劫持如何处理? 1、网站域名被泛解析 关闭域名的泛解析,进入了域名解析后台以后点击我们的域名找到带*号的域名解析,删除去就可以了。 2、黑客 ...
                            
                            
                                分类:
Web程序   时间:
2019-09-11 11:50:01   
                                阅读次数:
145
                             
                         
                    
                        
                            
                            
                                一、信息安全 1、信息源认证 https 访问控制 ACL ;不能有非法软件驻留 ;不能含有未授权的操作等 2、2017-OWASP-TOP5 注入 ;失效的身份认证和回话配置 ;跨站脚本 ;失效的访问控制 ;安全配置错误 二、术语 1、肉鸡 :是指可以被黑客远程控制的机器。黑客可以随意操纵它并利用 ...
                            
                            
                                分类:
其他好文   时间:
2019-09-10 00:46:43   
                                阅读次数:
94
                             
                         
                    
                        
                            
                            
                                为什么需要网站监控?如何监控?  iis7劫持检测  网站监控  测DNS污染检测、网站打开速度检测、网站是否被黑等因素。  网站监控能够对网站进行全面安全监测,可针对网站安全状况提供实时安全监测数据,防止部分白转黑网站的数据信息遗漏。知道了这些东西的危害后,再想想是否需要网站监控吧。  域名劫持  域名劫持是互联网的一种方式,通过域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法
                            
                            
                                分类:
Web程序   时间:
2019-09-09 16:35:52   
                                阅读次数:
137
                             
                         
                    
                        
                            
                            
                                最近几天连续发生很多网站被黑,出现数据库问题事件。  iis7网站监控  网站打开速度查询、DNS污染、地区电信劫持等问题检测。  事件1.14亿邮箱泄露密码明文信息查询网站  这个是国外的一个社工库,网站是国外的,打开很卡,为了防止你们做坏事,链接就不发了  经查询统计,该14亿邮箱密码库涉及知名电邮厂商注册用户,另外,还涉及一些公司企业、大学科研机构和少量政府单位的邮箱使用用户,不过数据库
                            
                            
                                分类:
Web程序   时间:
2019-09-06 16:03:24   
                                阅读次数:
116
                             
                         
                    
                        
                            
                            
                                今天用免费的KV羊毛盾统计了下:手机号绑定 12939 个用户恶意用户 4062 个 31.4%共发送 27690 个红包给恶意用户发了 8290 个红包 29.9%共发 61579.17 元损失 18620.00 30%打算晚上加班 把KV羊毛盾接到注册和提现环节阻挡羊毛盾注册或者减少奖励
                            
                            
                                分类:
其他好文   时间:
2019-08-21 09:26:34   
                                阅读次数:
85
                             
                         
                    
                        
                            
                            
                                网站刚上线的时候还没有太多人知道,这个时候网站肯定是非常流畅的,不会有任何恶意***行为,也是打好网站基础的最佳时期,未雨绸缪,网站上线初期就做好安全措施,避免后期网站有一定流量之后遇到问题手足无措的局面。  要先养成良好的检查习惯,打开IIS7网站监控功能进行检测,可以检测网站是否被劫持、域名是否被墙、DNS污染检测,是在做网站管理时的必要工具。还要做好以下几点防止自己的网站不被黑。  1保护
                            
                            
                                分类:
Web程序   时间:
2019-08-09 15:13:05   
                                阅读次数:
138
                             
                         
                    
                        
                            
                            
                                站长朋友们是一定都遇到过被黑被劫持的经历,对于认认真真做站的朋友来说,好不容易做出了一点成绩,一劫持就又回到解放前了,也因此,网络劫持的问题也是日益严峻。下面分享常见的网站被黑被劫持的手段有哪些?如何防范与修复这些风险?  检查方法,使用IIS7的网站监控功能,可以检测网站是否被劫持、域名是否被墙、DNS污染检测、网站打开速度检测、网站是否被黑、被***、被改标题、被挂黑等信息,是在做网站管理时
                            
                            
                                分类:
其他好文   时间:
2019-08-08 14:47:05   
                                阅读次数:
125
                             
                         
                    
                        
                            
                            
                                网络安全日益严峻,站长朋友们多多少少都遇到过被黑被劫持的经历,对于老老实实做人,认认真真做站的朋友来说,好不容易做出了一点成绩,一劫持就又回到解放前了,本期我们一起来探讨常见的网站被黑被劫持的手段有哪些?如何防范与修复这些风险?  打开iis7网站监控,检测网站是否被劫持,dns污染,网站是否被黑、被***、被改标题、被挂黑链也都是需要我们检查的方向。  1.流量劫持  1.1整站跳转  这类劫
                            
                            
                                分类:
Web程序   时间:
2019-08-07 12:03:36   
                                阅读次数:
129