原文的标题是关于 WordPress 的,然而,这样的潜在安全问题在每一个? PHP/MySQL 应用都可能存在。主要是系统管理员缺乏对文件系统的安全管理缺少足够的安全意识造成的。对于那些主机共享的服务器上,对存放数据库用户名和明文密码的应用配置文件必须设置足够安全的权限。
标签 ‘Security’ 归档文章
用 HotSpot Shield Free VPN Server 绕过 GWF
2010-03-15 09:14
老徐 Google China 估计迟早要关闭,每次在公司内都是用内部的网络走 ssh tunnel 来访问被 GWF 的网站,有时候需要经常切换 FoxProxy 的设置。兴致一来, Google 一把 “Free VPN Server”,找到了这个 HotSpot Shield,安装后,可以直接关闭 FoxProxy 了。但是新问题是访问公司内部的网站也去走 VPN 了,手工加一条路由表:
感谢360提权卫士
2010-02-21 15:27
老徐 SpamAssassin ’2010′ bug blocked email across world
2010-01-09 20:29
老徐 用 Linux 破解 Windows 管理员密码
2009-12-30 15:10
老徐 放弃 Adobe
2009-03-09 22:22
老徐 如果您决定要在3月10日打补丁的话,别忘了3月11日给 Adobe Reader 打 Zero Day 补丁。 这个已经发现了一个月的漏洞,Adobe 要到 3月11日才发布补丁,是不是太“及时”了。
Firefox 的安全神话
2009-03-09 21:38
老徐 Firefox 最近发布了 3.0.7 , 根据统计它去年报告了115起安全Bug,是IE 和 Safari 合起来的两倍。然而,Mozilla 的修补漏洞的速度远比微软要快速。
从这个角度而言, Firefox 还是要比 IE 安全。
The Secunia report follows on the heels of the release of Mozilla’s new Firefox 3 browser — 3.0.7, which includes fixes for several security problems. Three of the patches in the new browser addressed critical flaws that could — if not remedied — give a hacker the ability to remotely execute code on a computer.
对付分布式拒绝服务的关键十招
2001-10-16 23:22
老徐 由 徐永久 发表于 2001年10月16日 23:43。
DoS 和 DDoS (拒绝服务和分布式拒绝服务)使正常的用户不能访问网站或者特定的服务,几乎已经成为 Internet 上的公害。去年两月份的对很多大网站 Amazon.com,eBay,Buy.com,CNN 和l Yahoo! 等的袭击至今还让人心寒。
防御 DoS/DDoS 的攻击的主要措施有四方面内容:网关、主机、软硬件以及人,下面就这四方面进行讨论:
(more…)
发表于
标签:
