话题: 应用安全
-
确保Web安全开发意味着将漏洞看作Bug
2011-12-22 | 作者:Gil DanieliWeb站点和应用仍带着安全漏洞被发布,即使这些漏洞可以很容易地被纠正。不幸的是,这些安全漏洞大多只是在应用和Web站点发布后才被发现。怎样实现安全Web开发?
-
黑客公开CSDN网站数据库 600多万用户资料泄露
2011-12-21昨天有黑客在网上公开了知名网站CSDN的用户数据库,这是一次严重的暴库泄密事件,涉及到的账户总量高达600万个。
-
用什么措施来保护危在旦夕的应用程序(二)
2011-12-20 | 作者:茫然应用程序所带来的安全威胁局势,以及企业应用程序组合的规模和种类都在发生着变化,一次真正的安全事件的实质影响是企业在应用程序安全方面进行投资的最显著动因。
-
MIT开发CryptDB软件 允许查询加密数据库
2011-12-20MIT研究人员开发出名叫CryptDB(PDF文档)的数据库软件,允许用户查询加密的SQL数据库,在不解密储存信息的情况下返回结果。
-
用什么措施来保护危在旦夕的应用程序(一)
2011-12-19 | 作者:茫然虽然应用程序安全的威胁问题在变化,企业的规模大小不一,与应用程序相关的安全事件的影响程度也不同,但如果企业还没有为应用程序部署安全防护措施,是时候抓紧了。
-
实例剖析开源系统中vsftpd的安全设置方法(三)
2011-12-14 | 作者:羽扇纶巾为了使用户更加清晰地了解vsftpd的安全配置方法,下面给出一个完整的vsftpd高级配置清单及其注释,供用户在实际的配置中参考使用。
-
实例剖析开源系统中vsftpd的安全设置方法(二)
2011-12-14 | 作者:羽扇纶巾上文中我们介绍到了用户访问权限管理中,使用nologin禁止FTP帐户登录Linux服务器,下面我们继续介绍如何安全配置开源系统中vsftpd。
-
实例剖析开源系统中vsftpd的安全设置方法(一)
2011-12-14 | 作者:羽扇纶巾越来越多的企业应用开源的vsftpd软件来搭建自己的文件共享服务,优点是速度快且节省开支。然而企业用户行为难以预料,配置稍有不当则会使该服务成为一个安全风险点。
-
垃圾邮件减少 但电子邮件攻击愈演愈烈
2011-12-13尽管垃圾邮件的总量出现降低可能属于事实,但这并不意味着电子邮件涉及的危险性会有所下降。网络犯罪分子正变得越来越有创意,导致电子信息中的危险系数也开始上升。
-
梭子鱼政府电子政务负载均衡解决方案
2011-12-07本文介绍了梭子鱼政府电子政务负载均衡解决方案。采用两台梭子鱼服务器负载均衡LB440的双机HA冗余结构,实现OA Web服务器和数据库应用服务器的负载均衡。