WoneFrank 最近的时间轴更新
WoneFrank

WoneFrank

V2EX 第 573906 号会员,加入于 2022-02-28 12:42:47 +08:00
WoneFrank 最近回复了
2 天前
回复了 ccnoobs 创建的主题 信息安全 网站挂马 如何根治?
cve-2021-4034 这个是 linux 下 pkexec 逻辑提权的,直接能提到 root 权限。
你这个应该是自己跑的业务有漏洞被打了,也就是被人写了 webshell 或者直接利用 java 命令执行了。
root 被拿了多半会有各种计划任务、rootkit 之类的后门操作。
如果源码和数据有备份建议先把漏洞修了,然后重开一台新服务器再把业务部上去。
@chanChristin 所以实际上安全的应该只能是纯邮箱注册
别用 tg 了,根本不安全
41 天前
回复了 nnegier 创建的主题 站长 服务器被攻击了,第一次,有点无所适从
先定位问题在哪,你的 web 服务如果是单 jar 包起的,那么如果没起 jar 包没开 web 服务 cpu 还是 100%,或者高占用,就说明是别的进程占了,不是 web 的问题,需要一步步看。

你如果提供服务,可以注册接口放在 cloudflare 后面,正常业务和其他接口就不用套了,log 细一点,如果有人登陆后打接口,你从 log 可以看到 cookie 之类的就能定位是谁了
72 天前
回复了 foru17 创建的主题 问与答 我的老婆确诊肺癌,希望能得到你的帮助
祝愿早日康复
@busier 这些试过了,最后发现是客户端不支持一个样式语法,不清楚是什么情况,本地测试 html 正常,过去样式就有问题,然后曲线救国换了一种写法
@shadowyue 不是,我整个邮件就是一个 html 页面
@woodfizky 不是,比如这是我邮件里 html 代码:
<style type="text/css">
发过去就变成这样了:
<style type=3D"text/css">
@WoneFrank 描述不清楚,ssh 用私钥登。
其实正常来说,及时更新组件版本,不要用弱口令,固定、重要业务白名单访问就已经够用了。
例如 ssh ,可以仅公钥登录,而 mysql 这些的数据库,确实没必要放公网,要么就只允许本地登录。
至于 0day 这块,可以考虑整个开源的 waf ,被 0day 打了,绕 waf 了那说明打你的价值比漏洞高,那自己对安全这块自然而然就需要增加投入。
养成良好习惯,按着规范来,就不怕被黑了。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1874 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 00:56 · PVG 08:56 · LAX 17:56 · JFK 20:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.