大型分布式网站架构技术总结 经验

高性能架构 高可用架构 可伸缩架构 可扩展架构 安全架构 敏捷架构 大型架构举例 一、大型网站的特点 用户多,分布广泛 大流量,高并发 海量数据,服务高可用 安全环境恶劣,易受网络攻击 功能多,变更快,频繁发布

yuguo138 2016-02-22   26126   0

Docker入门教程(五)Docker Security 经验

教程,本文是系列入门教程的第五篇,介绍了Docker的安全问,依然是老话重谈,入门者可以阅读本文快速了解。 我们必须高度重视开源软件的安全问题,当开发者在使用Docker时,从本地构建应用程序

jopen 2014-12-30   28176   0
Docker  

Apache Shiro 核心概念 经验

1    Subject Subject一词是一个安全术语,其基本意思是“当前的操作用户”。称之为“用户”并不准确,因为“用户”一词通常跟人相关。在安全领域,术语 “Subject”可以是人,也可以是第三方进程、后台帐户(Daemon

jopen 2012-09-25   25338   0

Java并发编程注意事项 经验

保证线程安全的三种方法: 不要跨线程访问共享变量 使共享变量是final类型的 将共享变量的操作加上同步 一开始就将类设计成线程安全的, 比在后期重新修复它,更容易. 编写多线程程序, 首先保证它是正确的

jopen 2014-02-24   43332   0

Nodejs进阶:核心模块https 之 如何优雅的访问12306 经验

模块概览 这个模块的重要性,基本不用强调了。在网络安全问题日益严峻的今天,网站采用HTTPS是个必然的趋势。 在nodejs中,提供了 https 这个模块来完成 HTTPS 相关功能。从官方文档来看,跟

CarlaFryer 2016-11-21   10629   0

浅谈Android应用保护(零):出发点和背景 经验

近几年来,无线平台特别是Android平台的安全逐渐成为各厂商关注的重点。各种新的思路和玩法层出不穷。所以,笔者基于前一段时间的学习和整理,写了这系列关于Android应用安全和保护的文章。 这5篇文章主要

lmn1104 2016-04-15   7073   0

http和https有啥区别? 经验

Layer ),是 以安全为目标 的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL(Secure Sockets Layer 安全套接层),因此加密的详细内容就需要SSL。

JosefaV03 2016-12-07   16745   0

HTTPS,你不知道的事儿 经验

over Secure Socket Layer),是以安全为目标的 HTTP 通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

hyur9926 2016-09-29   7517   0

50 招教你防止黑客入侵,适用于小白和专业人员 经验

今天我们要讨论的是保护系统安全的50种方法,我收集了50种适合从专业系统管理员到入门小白都可以掌握的防止系统被入侵的方法: 1. 备份你的数据,如果你被勒索软件入侵,如果你有备份的话,你将毫无损失。

yd6133 2017-01-16   37787   0

如何使用 HTTP Headers 来保护你的 Web 应用 经验

的数据泄露。事实上,现在来说,了解网络安全并不是锦上添花,而是 Web 开发者的必需任务 ,特别对于构建面向消费者的产品的开发人员。 开发者可以利用 HTTP 响应头来加强 Web 应用程序的安全性,通常只需要添加几行代码即可。本文将介绍

lk8554 2017-04-18   18377   0

Java序列化的状态 经验

Java序列化在很多库中引入了安全漏洞。 对序列化进行模块化处于开放讨论状态。 如果序列化能够成为模块,开发人员将能够将其从攻击表面上移除。 移除其他模块可以消除它们所带来的风险。 插桩提供了一种编织安全控制的方法,提供现代化的防御机制。

firsys 2018-09-10   18516   0

iPhone X web 设计 经验

开发者无需进行任何设置,在iPhone X中,Safari 就可以完美的在全面屏上显示你既有的网站。网页内容会自动插入到显示的安全区域以至于不会被圆角和设备的传感器区域( 刘海 )遮挡。 插入区域会以在 或者

zhaochuan 2017-09-25   17916   0

Linux系统审计工具:Lynis 经验

Lynis是一款Linux上的开源的系统安全审计功能工具,该工具由一系列的shell脚本构成,可以在移动硬盘上运行(但运行需要root权限)。 可以审计如下内容: 1. 系统上安装的二进制文件(例如/bin

jopen 2014-09-17   33839   0

java.util.concurrent介绍 经验

java.util.concurrent 包含许多线程安全、测试良好、高性能的并发构建块。不客气地说,创建 java.util.concurrent 的目的就是要实现 Collection 框架对数据

jopen 2014-01-06   46901   0

java.util.concurrent 使用详解 经验

java.util.concurrent 包含许多线程安全、测试良好、高性能的并发构建块。不客气地说,创建 java.util.concurrent 的目的就是要实现 Collection 框架对数据

jopen 2014-11-08   136929   0

作为一名程序员,你有必要了解这些黑客工具 经验

我们曾对黑客的世界充满着无限的幻想和畏惧,但随着技术的崛起和安全领域的进步,黑客技术已经变得越来越普遍。事实上,很多黑客工具被用于网络安全的工具可以用来进行渗透测试和安全测试,所以作为一名程序员,很有必要了解甚至尝试

sysiphus 2017-03-28   21538   0

美团Android资源混淆保护实践 经验

com/mt-android-resource-obfuscation.html 前言 Android应用中的APK安全性一直遭人诟病,市面上充斥着各种被破解或者汉化的应用,破解者可以非常简单的通过破解工具就能对一个APK进

jopen 2015-10-05   14590   0

美团Android资源混淆保护实践 经验

前言 Android应用中的APK安全性一直遭人诟病,市面上充斥着各种被破解或者汉化的应用,破解者可以非常简单的通过破解工具就能对一个APK进行反编译、破解、汉化等等,这样就可以修改原有代码的逻辑

jopen 2016-01-19   10166   0

NoSQL注入的分析和缓解 经验

本文要点: 了解针对NoSQL的新的安全漏洞 五类NoSQL攻击手段,比如重言式、联合查询、JavaScript 注入、背负式查询(Piggybacked queries),以及跨域违规 OWASP组织针对检查NoSQL注入代码的建议

liuxiuji 2017-03-20   71074   0

移动应用加密工具解析 经验

移动互联网的普及,越来越多的移动应用陷入安全门,各种信息泄露、盗号风波层出不穷。 越来越多的黑客盯上了移动应用,而SD 卡中以明文存放的个人信息,数据库中未加密存储的用户名和密码,收集的分析并以明文方

jopen 2015-07-14   19300   0
1 2 3 4 5 6 7 8 9 10