您的位置:首页 > 技术中心 > 运维 >
  • java反序列化引发的远程代码执行漏洞原理分析

    主要有3个部分组成:1、Java的反省机制2、Java的序列化处理3、Java的远程代码执行Java的反射与代码执行我们先看个简单的例子,使用Java调用计算器程序:import java.io.IOException;import jav

    2019-11-30 17:50点击阅读

  • 使用nginx提供静态内容服务

    一个重要的Web服务器任务是提供文件(如图像或静态HTML页面)。根据请求,文件将从不同的本地目录提供:/data/www(可能包含HTML文件)和/ data/images(包含图像)。这将需要编辑配置文件,并使用两个位置块在http块内

    2019-11-30 14:37点击阅读

  • XSS攻击原理及防护

    简介XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站等攻击原理比较常

    2019-11-30 14:27点击阅读

  • 如何使用Apache HTTP Server的缓存功能

    Apache HTTP服务器提供了一系列缓存功能,旨在以各种方式提高服务器的性能。三态RFC2616 HTTP缓存 ( 推荐学习:Apache服务器 )mod_cache及其提供者模块mod_cache_disk提

    2019-11-30 14:23点击阅读

  • 如何使用nginx启动、停止和重新加载

    要启动nginx,请运行可执行文件。 当nginx启动后,可以通过使用-s参数调用可执行文件来控制它。 使用以下语法: ( 推荐学习:nginx使用 )nginx -s signal信号(sign

    2019-11-30 11:42点击阅读

  • Apache服务器如何使CGI执行?

    CGI(公共网关接口)定义了Web服务器与外部内容生成程序交互的方式,这些程序通常被称为CGI程序或CGI脚本。这是一种使用您最熟悉的编程语言将动态内容放在网站上的简单方法。配置Apache以允许CGI为了使CGI程序正常工作,需要配置Ap

    2019-11-30 11:30点击阅读

  • 常见的的web安全面试问题(分享)

    之前出去面试的时候, 经常会被问到一些安全方面的问题。安全涉及的领域很大, 我也仅仅是了解一些皮毛, 每次面试前都要找资料复习, 很麻烦。所以我就根据之前搜集的一些资料和面试的经验,系统的梳理了一下,希望对大家有所帮助。首先简单介绍几种常见

    2019-11-29 17:37点击阅读

  • 详解TCP的三次握手与四次挥手

    一、TCP(Transmission Control Protocol 传输控制协议)TCP是面向对连接,可靠的进程到进程通信的协议TCP是提供全双工服务,即数据可在同一时间双向传输二、TCP报文段(封装在IP数据报中)1、端口号1)源端口

    2019-11-29 16:43点击阅读

  • 必看的Linux命令(总结)

    什么是LinuxLinux命令是对Linux系统进行管理的命令。对于Linux系统来说,无论是中央处理器、内存、磁盘驱动器、键盘、鼠标,还是用户等都是文件,Linux系统管理的命令是它正常运行的核心。Linux命令在系统中有两种类型:内置s

    2019-11-29 16:33点击阅读

  • Nginx配置文件详解

    NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。 默认情况下,文件名为nginx.conf并放在/etc/nginx目录中(对于开源NGINX产品,位置取决于用于安装NGINX和操作系统的软件包系统,它通常位于/us

    2019-11-29 14:56点击阅读

  • Apache怎么设置环境变量

    有两种环境变量会影响Apache HTTP Server。首先,存在由底层操作系统控制的环境变量。这些是在服务器启动之前设置的。它们可以在配置文件的扩展中使用,也可以使用PassEnv指令传递给CGI脚本和SSI。 ( 推荐

    2019-11-29 14:45点击阅读

  • nginx是什么,做什么用的?

    nginx是什么,做什么用的?Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。Nginx是由伊戈尔·赛索耶夫为俄罗斯访问量第二的Rambler.ru站点(俄文:Р

    2019-11-29 14:39点击阅读

  • Nginx的优势是什么?

    处理高性能和高效率的并发一直是使用nginx的主要优势。现在我们来了解有关Nginx更多的优点。在过去几年中,Web架构师已经接受了将应用程序基础架构与Web服务器分离和分离的想法。 ( 推荐学习:nginx使

    2019-11-29 13:14点击阅读

  • Apache功能特点介绍

    Apache是一个自由软件,它可以免费从Apache组织的官方站点或其它一些站点下载。根据最新的统计,Apache服务器占据60.44%的WEB服务器市场。许多知名的站点都采用了 Apache服务器。1.安装简单在Linux系统下安装Apa

    2019-11-29 11:55点击阅读

  • 详解HTTP协议

    1、HTTP协议简介http(超文本传输)协议,是互联网应用最为广泛的一种网络协议,主要用于Web服务,通过计算机处理文本信息,格式为HTML(超文本标记语言)来实现。2、Http协议的版本:0.9版本:仅支持html页面(已被淘汰);1.

    2019-11-29 10:08点击阅读

  • 为什么HTTPS比HTTP安全

    HTTP(超文本传输协议)是目前互联网应用最广泛的协议,伴随着人们网络安全意识的加强,HTTPS 被越来越多地采纳。不论是访问一些购物网站,或是登录一些博客、论坛等,我们都被 HTTPS 保护着,甚至 Google Chrome、Firef

    2019-11-28 15:52点击阅读

  • nginx的请求如何处理?

    今天我们讲 request,在 Nginx 中我们指的是 http 请求,具体到 Nginx 中的数据结构是ngx_http_request_t。ngx_http_request_t 是对一个 http 请求的封装。 我们知道,一个 htt

    2019-11-28 14:57点击阅读

  • apache服务器缓存模块有哪些

    apache服务器缓存apache服务器缓存工作原理 ( 推荐学习:Apache服务器 )上面是一个简单的流程图:用户1访问A页面,服务器解析A页面返回给用户1,同时在服务器内存上做一定映射,把A页面缓存在硬盘上面用户2

    2019-11-28 14:46点击阅读

  • Nginx的connection是什么?

    connection在 Nginx 中 connection 就是对 tcp 连接的封装,其中包括连接的 socket,读事件,写事件。利用 Nginx 封装的 connection,我们可以很方便的使用 Nginx 来处理与连接相关的事情

    2019-11-28 11:45点击阅读

  • Apache服务器的配置文件介绍

    Apache 主配置文件主配置文件通过将指令放在纯文本配置文件中来配置Apache。主配置文件通常是一个名称为:httpd.conf的文本文件。此文件的位置在编译时设置,但可以使用-f命令行标志覆盖。 ( 推荐学习:Apache服务器 )

    2019-11-28 11:34点击阅读