如何有效提高虚拟主机的安全性?
如何有效提高虚拟主机的安全性?因此,针对常见的挂马、篡改、上传漏洞,关闭写入权限可以极大增强网站的安全性,具体来说:对那些不需要更新的目录,以及重要的系统文件设置只读属性,防止黑客篡改;对需要写入权限的上传目录,单独开设写权限,并启用目录保护,关闭脚本执行权限即可。
阅读全文 →浏览“安全资讯”栏目中的相关文章,按主题查找操作步骤、使用说明与常见问题。
如何有效提高虚拟主机的安全性?因此,针对常见的挂马、篡改、上传漏洞,关闭写入权限可以极大增强网站的安全性,具体来说:对那些不需要更新的目录,以及重要的系统文件设置只读属性,防止黑客篡改;对需要写入权限的上传目录,单独开设写权限,并启用目录保护,关闭脚本执行权限即可。
阅读全文 →国内主机厂商都有哪些?成立于2005年,是业内首批拥有IDC资质的企业之一,主要业务包括服务器托管、域名注册、国内主机等,口碑比较一般,主机速度一般,不支持独立ip主机,客服问题反映比较多,亟待改进。
阅读全文 →英特尔公布Spectre漏洞新变体Lazy State。据研究人员介绍称,存在这种漏洞的原因在于现代CPU中包含很多寄存器(内部存储器),来代表每个正在运行的应用程序的状态。 为了实现性能优化,这一过程可能会以“Lazy”的方式完成,而正是这种旨在方便用户的操作,却沦为了攻击切入口。
阅读全文 →Chrome 曝出最新高危漏洞,需尽快更新修复。Chrome 安全团队接到漏洞报告后,将其列为 CSP 头相关的漏洞,并表示目前将保留漏洞细节,在大部分用户更新修复之后才会放出。 目前,针对Windows,Mac 和Linux 操作系统的最新稳定版 Chrome 67.0.3396.
阅读全文 →微软 Windows JScript 组件被曝 RCE 漏洞。由于该漏洞影响 JScript 组件(微软自定义的 JavaScript 执行),唯一的条件就是攻击者必须诱骗用户访问一个恶意网页或者在系统上下载并打开恶意 JS 文件(一般经由 Windows Script Host-wscript.
阅读全文 →微软将在 Office 365 中屏蔽 Flash、Shockwave 和 Silverlight。微软最近宣布了一项政策更新,将限制在Office 365中使用Flash,Shockwave和Silverlight控件。
阅读全文 →Google Chrome 66稳定版更新:修复四大严重安全漏洞。2018年5月9日Google发布了Chrome 66稳定版维护更新,最新版本号为v66.0.3359.170,目前已经面向Linux、Mac和Windows三大平台开放,重点修复了一些非常严重的安全问题。
阅读全文 →Linux 系统的 beep 包中存在竞争条件漏洞,可被黑客利用探测机密文件。Terraraq 公司的研究员 Richard Kettlewell 表示,攻击者能利用这个漏洞“以根权限打开任意文件写入、绕过文件权限”;“泄露是否存在任何文件,即使文件是否存在的信息一般无法由调用用户获取”
阅读全文 →苹果Siri被曝隐私bug:可读出iPhone锁屏上的隐藏消息内容。近期,巴西网站 Mac Magazine 曝光了 Siri 的一个隐私 bug,“即 iPhone 处于锁屏状态下唤出 Siri,Siri 竟然能够在未解锁的前提下,直接读出收到消息的通知详情。
阅读全文 →php源码程序安全篇之如何屏蔽程序的报错。此上方法就是不修改php.ini的死方法。
阅读全文 →Win10解除杀毒软件限制:不再影响更新。微软表示,通过对数据进行分析后,Windows 10更新时的安全软件兼容性检查已经取消。 但微软同时强调为了避免以后系统升级时遇到问题,对安全软件兼容性的检查仍会继续。
阅读全文 →PDF阅读器(Adobe Acrobat Reader)存在远程代码注入漏洞。思科 Talos 研究员近期披露了在 Adobe Acrobat Reader DC 中的远程代码执行漏洞,该漏洞可能在恶意文件打开或受害者访问特定的网页时触发。
阅读全文 →