logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

等保2.0测评 — IIS 中间件

身份鉴别、访问控制一般是通过本地登录进行管理,这里就主要介绍下安全审计大点(当然IIS也是可以进行远程管理的,文章末尾会简单介绍一下),那么我们就直接进入安全审计。IIS日志的时间与计算机的系统时间不符,比如在中国时区就会相差8小时,具体原因是什么呢?W3C 扩展日志文件定义日志采用GMT时间(即格林尼治标准时间),而中国在GMT +8时区,自然就相差八个小时了。若不选择最大文件大小,将不会覆盖之

文章图片
#microsoft#windows
等保2.0 测评 linux服务器加固 基本安全配置手册

系统默认的可以使用6个控制台,即Alt+F1,Alt+F2...,这里在3,4,5,6前面加上“#”,注释该句话,这样现在只有两个控制台可供使用,最好保留两个。禁止所有默认的被操作系统本身启动的且不需要的帐号,当你第一次装上系统时就应该做此检查,Linux提供了各种帐号,你可能不需要,如果你不需要这个帐号,就移走它,你有的帐号越多,就越容易受到攻击。如果只需要针对某个特定用户,如root用户进行设

文章图片
#服务器#linux#安全
等保2.0测评 — Apache Tomcat中间件

在我们正式测评之前,首先要做的就是信息收集,但中间件部署位置看运维人员心情,所以第一步我们需要查找到该中间件的部署目录,并确认相应版本信息。利用 find 命令找到对应部署目录,再使用如下命令查询版本根据上图 Apache Tomcat 对应的版本即为8.5.56.0接着我们再去确认是否开启了控制台管理,查看tomcat目录/conf/tomcat-users.xml,上述路径为文件,如果关键字那

#网络#安全#数据库 +1
等保2.0测评之Nginx 中间件

nginx是一款自由的、开源的、高性能的HTTP服务器和反向代理服务器,一般主要功能会有两种,一种作为一个HTTP服务器进行网站的发布处理,另外一种nginx可以作为反向代理进行负载均衡的实现。都开启的情况下,我们就可以判符合(前提日志级别配置正确)。无独立的登录管理界面,通过登录到操作系统本地管理该中间件,身份鉴别由操作系统层面实现。无独立的登录管理界面,通过登录到操作系统本地管理该中间件,身份

文章图片
#nginx#中间件#运维
常见的网络安全设备

对交换通道的控制的方式目前有两种技术,摆渡开关与通道控制。安全隔离网闸直接处理网络间的应用层数据,利用存储转发的方法进行应用数据的交换,在交换的同时,对应用数据进行的各种安全检查。接口部分负责与内网的连接,并终止内网用户的网络连接,对数据进行病毒检测、防火墙、入侵防护等安全检测后剥离出“纯数据”,作好交换的准备,也完成来自内网对用户身份的确认,确保数据的安全通道;当用户请求时,提取用户的应用数据,

文章图片
#web安全#网络#php
从复杂变简单,等保一体机将何去何从?

网络安全等级保护制度是国家网络安全保障的基本制度、基本策略、基本方法。最新的网络安全等级保护标准已于2019年12月1日起正式实施(简称“等保2.0”)。等保2.0依旧采用“一个中心,三重防护”的技术理念,并在原标准基础上提出新的技术要求和管理要求,如可信技术、云计算、物联网等新兴领域的安全扩展要求等。因此,用户在安全防护体系建设、风险评估和安全管理上需要更加全面,并关注所在行业的安全要求和定级标

#计算机网络#密码学#网络攻击模型 +2
等保一体机案例 | 黑龙江某事业单位档案管理系统借助捷云过二级等保

随着档案信息化的不断深入,传统档案的数字化、电子文件的处理、档案信息网的建设等一系列档案信息化的过程都依赖于档案管理信息系统、从档案工作实践来看,档案信息安全滞后于档案信息化建设,档案管理信息系统有多方面的安全隐患。,要跟踪信息系统的变化情况,及时调整安全保护措施因为信息系统的应用类型、范围等条件的变化及其他原因,安全等级需要变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安

文章图片
#华为#github#运维 +3
等保2.0自查表,扩展部分

应核查服务水平协议或服务合同中是否规范了安全服务商和云服务供应商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。应核查服务水平协议或服务合同中是否规范了安全服务商和云服务供应商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。2、应核查云计算平台建设方案,云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件

#安全#rabbitmq#memcached +1
一些APP渗透测试时的小tips

对于这种形式的弹窗只需断开WiFi,进入app,然后连接WiFi,就可以绕过了。我们在运行APP的时候,APP会用代码去固定位置进行检查,当前位置下有没有su命令,如果有,说明手机被root了,root的手机,会有一些特征,典型的特征就是 su 命令,只要手机root了,会在如下目录出现特殊的标识。有些公司,安全部门的人员,会通过编写 so文件,检测frida是否在运行,如果运行,就自动终止app

文章图片
#数据库
    共 47 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择