Articles of 安全

如何检查IP是否是出口节点?

我有人攻击我的网站,似乎有些IP是tor出口节点。 有什么地方可以inputIP,并确定是否将其注册为tor出口节点?

我无法弄清楚在我的nginx访问日志中这个巨大的乱码文本

163.172.4.153 – – [17/Oct/2017:05:51:37 +0000] "GET / HTTP/1.1" 200 57264 "https://www.mywebsite.com/" "Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Firefox/52.0" "-“ <³IäYìmsÛ¶-Çßï§ÐäU3]Rø¬N§ÓöÞm»·Ùf6ÙÍîììd(“O©$的eG}±Y}AJ¶i'pQvÒ4N“EAI I $°Lß3‰ķ†ƒÿúâNÿXÔSjfy3Ì\òÅÿûßÉ«THTH 〜2½ÊSVDk6Çùä×÷ÒN‰I ^ Ml <LHàN^¯&¯'ääIM]Óš|³ÈÓ“ªãy¾>üËËMUÄKVN©i}7ùöª®<Ùtz{ ¸œrÚÁ¤-5 !! ITH,°|é¶ú3™FË4Îú] A:¤þ×¼\ 3†Ç±œÿF7%… A'/§*Ò-bÉc¼¹Œñ0l@£\ FU(ôB8ìápp89Š= H% 9ZŒ±Š4ÂApeã9bCH2TWy±OES€6%S2 -Q:* AU7 ZZ}Ô|K¶F'XCÁ“»-2ÆçhæB0.À; I(…一个$ ~j [] S_¢SSI°A-C¢@ ½+-ØØB B«</s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> […]

有什么像样的AD第三方search工具?

我被SAP公共用户pipe理(CUA)中的search工具所迷惑,我想find类似于Microsoft Active Directory的东西(如果可能的话,对于信息生命周期pipe理器ILM) 有谁知道任何可以帮助我的东西?

在IPSEC的帮助下,除了一个IP之外,有什么办法阻止所有IP?

在这里,我想问你,有什么办法可以让我只允许我的机器访问客户端服务器,因为我想保护我的服务器免受黑客攻击。 对于这个我find了很多,但不能find一个具体的方式,只允许我的IP访问。 如果我阻止所有的IP然后阻止所有的IP,但是当创build一个规则,只允许我的IP那么规则剂量的作品。 你能build议可能是什么原因,或者你可以build议解决scheme吗? 它的Windows Server 2003

防火墙:如何允许应用程序访问数据库服务器上的数据库

我有2台机器,一台用作主机应用程序(Application Server),另一台用于主机数据库(数据库服务器)。 两者都是Windows XP。 现在作为应用程序服务器需要访问数据库服务器,我需要设置防火墙允许应用程序服务器数据库访问数据库(MySQL),如何configuration?

Windows服务 – 在防火墙中打开的公共端口

我一直无法find一些基于Windows的软件/服务的防火墙端口信息。 例如, http://support.microsoft.com/kb/832017给了我端口,但是INTERNAL(例如LAN)和EXTERNAL(到因特网)之间没有区别。 从桌面到AD服务器的防火墙configuration无疑将不同于AD服务器到AD服务器,当然也从AD DNS服务器到Internet。 我想locking我的台式电脑和我的服务器之间的接口,然后在服务器之间(AD到AD等)。 我在桌面和服务器之间有一个硬件防火墙,服务器交换机也有防火墙。 我想从不允许的端口开始,然后只打开在每台服务器上运行服务所需的内容。 我有很多的SQL Server,AD,DNS,交换,terminal服务等服务器,每个人都有一个稍微不同的端口configuration,取决于它是否与互联网(Exchange,DNS)或本地服务器Active Directory复制,CIFS共享)或桌面(SQL Server,Terminal ServiceS)。 为了使它更通用一些(对其他人有用),我希望能够得到所有常见的Windows应用程序/服务和internet / dmz(进/出)所需的端口列表,以“可信”局域网(服务器到服务器)(进/出),然后不可信的局域网(服务器到桌面)。 让我从一对夫妇开始,请将它们添加到列表中。 此外,请包括这是否是Windows中的“默认”服务(例如,Exchange不是,但SMB是)。 一些我从http://support.microsoft.com/kb/832017拉扯http://technet.microsoft.com/en-us/library/bb124075(EXCHG.65).aspx Remote Desktop – default if enabled DMZ – None (usually) T LAN – 3389 (TCP IN/OUT) U LAN – None (or selected desktops; IT support etc.) NT – NetBIOS – default if enabled DMZ – None […]

强化IIS7时使用什么工具和/或程序?

IIS6有一些工具可以加强攻击和漏洞。 IIS7有相同的吗? 如果没有,是否有一些标准的事情要做,以保护它呢?

可能看到一个列表+ CPU在一个locking的Windows环境中的所有用户进程的使用?

我们在locking的特权环境中工作,直到我们无法通过任务pipe理器查看在我们的一个开发服务器上运行的Windows服务的进程列表和CPU使用情况。 是否有另一个(命令行)工具,我们可以使用Windows服务器获得在计算机上运行的所有进程+ CPU使用率的列表,即使任务pipe理器的禁用“显示来自所有用户的进程”checkboxlocking?

如何协调以下错误:“JVM不能使用大页面内存,因为它没有足够的权限来locking页面内存”?

请帮忙!!! 我不知道如何协调以下错误:“JVM不能使用大页面内存,因为它没有足够的权限locking页面内存”? 设置为:set JAVA_OPTS = -Xms20g -Xmx20g -XX:+ UseConcMarkSweepGC -XX:+ UseParNewGC -XX:+ UseLargePages -Duser.timezone =“GMT”%DEBUG%

保护2个机架或固定贴片机架?

我们在我们的build筑物(Chatsworth品牌)的一个共享的房间里有一个共享的2个中继站。 它只有修补程序托架(使用46个中的12U)。 我们希望阻止任何人走进房间并修补我们的networking。 房间被locking,但多个企业可以进入房间。 我们只拥有6个左右的两个补丁插槽。 重新装箱是一种select。 我被告知要像在pipe理大楼一样行事。 绝对最好的解决scheme是某种分区式的彩色机箱(每个分区都有一个锁)。 我觉得购买一个完整的4柱后备架只是修理海湾是矫枉过正。 由于我相对比较新,所以我肯定可以使用一些比我更有经验的build议。