当前位置:首页
> 第11页
第11页
域名系统DNS的解析过程详解与常见攻击防范
# DNS解析:互联网的“电话簿”是怎么工作的,以及怎么保护它不被“撕掉”? 说实话,很多人对DNS(域名系统)的理解,可能就停留在“把网址变成IP地址”这一步。这没错,但你要是真以为它就这么简单,那可就太天真了。我自己就见过不少公司,防火墙、WAF配得…
SSL/TLS协议的漏洞与最佳配置:禁用弱加密套件
# 别让SSL/TLS成了你网站最脆弱的门锁 我记得去年帮一个朋友看他的电商站,当时他刚上了全站HTTPS,觉得安全等级瞬间拉满。结果我随手用工具扫了一下,弹出来的结果让人哭笑不得——他那把“安全门锁”用的还是十几年前的旧锁芯。他自己完全没意识到,以为开…
计算机病毒的演化史:从引导区病毒到无文件攻击
# 计算机病毒的“进化论”:从开机就捣乱,到让你看不见摸不着 我前两天帮一个朋友处理他店里收银电脑的问题,那台老机器开机后屏幕一片黑,就剩个光标在闪。折腾半天,最后发现是硬盘引导区被一个老古董病毒给占了。朋友一脸懵:“这年头还有这种病毒?” 我告诉他,不…
企业即时通讯软件的安全风险与数据防泄露措施
# 企业即时通讯软件,别让“工作群”变成“泄密门” 我前两天跟一个做安全审计的朋友吃饭,他跟我吐槽,说现在去企业做检查,最头疼的不是防火墙有没有漏洞,而是员工的聊天软件。他原话是这么说的:“你信不信,我随便找个公司的内部聊天记录翻翻,十有八九能翻出点‘惊…
防火墙技术的演进:包过滤、状态检测到UTM与NGFW
# 防火墙这三十年:从“看门大爷”到“贴身保镖” 说实话,很多人一听到“防火墙”三个字,脑子里蹦出来的还是那个老古董——就一个铁盒子,按规则拦拦数据包,跟小区门口查健康码的大爷似的。但你要真这么想,那可就太天真了。 我见过不少企业,花大价钱买了最新的“…
非法比特币挖矿程序的检测:CPU与GPU异常占用分析
# 挖矿病毒,正在悄悄吃掉你的电脑 前两天,有个朋友火急火燎地找我,说公司那台用来跑数据的服务器,最近慢得跟老牛拉破车似的。一查,好家伙,CPU占用率长期稳定在95%以上——可正经业务根本没这么高的负载。我让他装了个命令行工具看了一眼,心里咯噔一下:这熟…
服务器端请求伪造SSRF漏洞的利用与防御措施
# 服务器那点事儿:当你的应用成了黑客的“免费代理” 前两天帮朋友公司做渗透测试,碰到个挺有意思的事儿。他们新上线的电商系统,功能花里胡哨,结果我在一个商品图片上传功能里,硬是看到了他们内网数据库的监控页面——你敢信?问题就出在SSRF上。 说白了,S…
代理服务器Squid与Shadowsocks的安全配置指南
# Squid和Shadowsocks,别光顾着用,安全配置才是真功夫 我前两天帮一个朋友排查问题,他的服务器明明挂了Squid代理,结果流量还是被扫得一清二楚。一查配置,好家伙,默认设置基本没动,端口大开着,访问控制列表(ACL)就写了两行——这跟把服…
网络流量特征分析:基于机器学习识别异常流量
# 网站被攻击时,先别急着重启服务器 我干这行十几年,见过太多这种场景了——凌晨两点,运维群里突然炸锅,网站响应慢得像蜗牛,服务器CPU直接飙到100%。大多数人的第一反应是什么?重启服务器,或者赶紧扩容加机器。 说实话,这招儿有时候管用,但更多时候是…
Socket套接字编程的安全实践:避免常见漏洞
# Socket编程,别让你的代码在黑客面前“裸奔” 前两天,我跟一个做游戏服务器的朋友吃饭,他一脸愁容。一问才知道,他们刚上线的新服被搞了——不是那种流量打满的DDoS,而是有人通过一个自建的Socket客户端,疯狂发送畸形数据包,直接把他们的服务进程…

