草庐IT

端口安全

全部标签

PHP:删除目录的安全方法?

考虑这段代码:publicstaticfunctionremoveDir($src){if(is_dir($src)){$dir=@opendir($src);if($dir===false)return;while(($file=readdir($dir))!==false){if($file!='.'&&$file!='..'){$path=$src.DIRECTORY_SEPARATOR.$file;if(is_dir($path)){self::removeDir($path);}else{@unlink($path);}}}closedir($dir);@rmdir($src

PHP端口扫描

这可能是重复的帖子,但我还没有看到任何正确解决此问题的答案。我正在尝试找到一个可以正确确定TCP或UDP端口状态的php脚本。我已经尝试了几个我在网上找到的方法,但它们都返回了错误的结果。EG:在我的本地网络上,我打开了端口5000UDP和5060TCP/UDP,并且路由正确。如果我通过http://www.ipfingerprints.com/portscan.php运行测试或GRCShieldsUp然后返回正确的结果,但我尝试过的所有PHP脚本都失败并显示端口已关闭。我正在通过我的托管帐户运行php脚本,并尝试扫描和测试我自己的网络。这是我试过的脚本之一:PortScanning"

php - curl: (7) 无法连接到本地主机端口 3000:连接被拒绝

我在终端输入了这个$curl-XPOSThttp://localhost:3000/voice我得到了这个错误curl:(7)Failedtoconnecttolocalhostport3000:Connectionrefused我到处寻找我能理解的解决方案,但一无所获。感谢您的帮助。 最佳答案 我认为这是因为您还没有使用端口3000启动您的本地主机。尝试http://localhost:3000/在您的浏览器中。看看是不是连上了。如果没有,您需要先使用端口3000启动您的本地主机。 关

每个企业经营者都应该了解的几个网络安全趋势

每个企业主都应了解的一些网络安全趋势:1.对实时数据可见性的需求增加根据IBM发布的调查数据,企业发现并遏制漏洞的平均时间为277天。这种漏洞得不到解决的时间越长,泄露的数据就越多。这反过来会对您的业务产生更大的影响。企业需要实时可见性来确保网络和端点的安全,而无需增加人力资源来解决问题。为了获取实时数据,许多企业在其系统和运营中部署了网络安全工具。这些解决方案提供实时监控和持续安全评估,以便在出现任何潜在风险时采取主动和预防措施。此外,拥有网络安全专家可以帮助企业确保安全。在招聘网络安全人员时,重要的是要知道应聘者是否拥有计算机安全学位,这可确保他们接受过网络法、威胁与防御、计算机取证等方面

龙叔学ES:Elasticsearch XPACK安全认证

目录1、什么是Xpack2、相关安全配置介绍2.1、xpack.security.enabled2.2、xpack.security.http.ssl2.3、xpack.security.transport.ssl3、ES集群认证配置3.1、创建证书a、创建一个证书颁发机构b、为节点生成证书和私钥c、config目录下创建下certs目录d、将文件可拷贝到certs目录下3.2、给keystore和truststore设置密码3.3、修改配置文件并重启3.4、创建用户密码4、认证验证场景4.1、浏览器访问验证4.2、curl认证4.3、kibana认证Elasticsearch往往存有公司大量

php - 将 API 上传到 DigitalOcean 液滴端口上的端口

我不确定我是否使用了正确的行话,但我希望我的问题很清楚。我正在尝试上传一个API,我使用Laravel将其上传到我的DigitalOceanDroplet上的一个端口。基本上,当我连接到***.***.***.***:port时,我希望它连接到我的API。我为我的api创建了一个.conf文件,如下所示:Listen***.***.***.***:8037ServerNamewww.name.lkDocumentRoot"/var/www/html/hotelguide/public"AllowOverrideAllOrderallow,denyRequireallgrantedAll

php - 在 while 循环中附加到数组是否安全?

关于在数组上使用foreach时操作数组的安全隐患,存在许多问题。不过,我找不到关于在while循环中执行此操作的任何问题。所以我想知道,这样做安全吗?下面是PHP中的示例脚本,我不确定这是否合适。while($item=array_pop($array)){findMoreItems($item,$array);}functionfindMoreItems($item,&$array){//Returnsnullifnomoreitemsarefound$newItem=someFuncFromServer($item);if($newItem){array_push($array,

php - 我可以在 Laravel 的路由组中使用域和端口吗?

有没有办法将路由绑定(bind)到端口?我正在使用Laravel5.5Route::domain('example.org:8080')->group(function(){...someroutes...})Route::domain('example.org')->group(function(){...otherroutes...})我已经尝试在RouteServiceProvider中使用路由模式。但它只允许我按完整域进行路由。classRouteServiceProviderextendsServiceProvider{...publicfunctionboot(){//al

php - 运行 ReactPHP http 服务器脚本的 Docker - 不公开端口

我正在尝试构建轻量级api服务器,它需要每秒处理许多请求,使用以下技术:7.1-cli-alpine(dockerimage)-内存/磁盘占用空间小,不需要网络服务器ReactPHP-用于事件驱动编程的低级库(非常适合非阻塞I/O操作)这是我将所有内容组合在一起的方式。附言这个项目的代号是flying-pony文件夹结构:/image/a2TPB.pngdocker-compose.yml:flying_pony_php_service:container_name:flying_pony_php_servicebuild:context:./servicedockerfile:Doc

php - 网站安全 - 帮我少吸点

在网站安全方面,我有点落伍了。我知道基础知识-验证所有传入数据,将数据转义保存到数据库,使用盐作为密码等。但我觉得我遗漏了很多东西,这些东西可能会咬我的屁股。我向.NET的缓慢迁移尤其如此。我只是不确定如何在.NET中复制我在PHP中所知道的内容。因此,以下是我一直在思考的一些事情,我确定我需要帮助。问题:保护sessionPHP:每当用户执行重要操作时使用session_regenerate_id()。.NET:不知道如何在此处复制它。将军:我还缺少什么?问题:XSSPHP:使用htmlentities()将具有潜在危险的代码转换为可以(大部分)无害地呈现的内容。.NET:我相信MV