日志分析软件 seci-log 1.12发布,增加了增加了http 旁路抓包审计。上篇文章http://www.oschina.net/news/64725/seci-log-1-11,有兴趣可以了解一下。增加内容如下: seci-log主要的功能是做日志分析,但有时候也...
分类:
Web程序 时间:
2015-09-01 15:24:23
阅读次数:
244
随着互联网与网络技术的不断发展与越来越广泛深入的应用,以及网络建设的复杂化,企业网络宽带的安全越来越受到人们的重视,在信息化时代的今天,企业网络安全接入作为企业网络安全建设的一个重要方面,接入方式以及设备的好坏直接关系到内部网络的安全和稳定。一个重要的解决..
分类:
其他好文 时间:
2015-08-31 17:32:40
阅读次数:
2187
mysql备份和恢复:1、灾难恢复;2、审计;3、测试;备份:目的用于恢复;对备份数据做恢复测试;备份类型:根据备份时,数据库服务器是否在线:冷备:coldbackup温备:warmbackup热备:hotbackup根据备份的数据集:完全备份:fullbackup部分备份:partialbackup根据备份时的接口..
分类:
数据库 时间:
2015-08-31 17:32:00
阅读次数:
217
觉得审计机构加热I几个热I国际日额几个热Igreg热加工I热加工热管io热废物废物废物废物为供热供热供热
分类:
其他好文 时间:
2015-08-30 22:35:48
阅读次数:
171
spring-boot-actuator模块提供了一个监控和管理生产环境的模块,可以使用http、jmx、ssh、telnet等拉管理和监控应用。审计(Auditing)、
健康(health)、数据采集(metrics gathering)会自动加入到应用里面。...
分类:
编程语言 时间:
2015-08-28 13:20:41
阅读次数:
497
unix的元年为1970年的1月1日现行的各个版本的系统,无论是win还是linux大都遵循3A用户及权限管理机制即(Authencattion身份认证机制、Authorzation授权、Accounting审计)如图,当用户输入用户名密码后,系统通过查找passwd文件中相对应的UID,GID,以及所属组的信息,确认用户存..
分类:
系统相关 时间:
2015-08-27 11:21:11
阅读次数:
227
这算是51CTO博客上的第一帖,先贴上笔记,然后慢慢来详解:理一下后续的思路:1.命令的用法2.命令使用的场景3.如果善于使用这些命令,提高系统的安全性。用户管理和权限管理基础知识:基本是基于3A原则(Authencattion/Authorzation/Accounting)认证/授权/审计或记账Linux..
分类:
系统相关 时间:
2015-08-26 20:24:01
阅读次数:
210
原文链接:http://os.51cto.com/art/201401/428152.htmNmap即网络映射器对Linux系统/网络管理员来说是一个开源且非常通用的工具。Nmap用于在远程机器上探测网络,执行安全扫描,网络审计和搜寻开放端口。它会扫描远程在线主机,该主机的操作系统,包过滤器和开放的...
分类:
系统相关 时间:
2015-08-25 13:36:00
阅读次数:
275
一、名词理解用户、组和权限管理用户:标识符:用户名,用户ID登录:用户名,密码认证机制:认证,授权,审计(日志)进程(动态):以特定用户身份运行文件(静态的):以属主,属组等从属关系组:将多个用户与权限建立关联关系的容器权限:资源的支配边界用户有两类:管理员:..
分类:
系统相关 时间:
2015-08-21 00:28:30
阅读次数:
248
至于宽字节注入,有人写过,我就不多写了:https://www.91ri.org/8611.htmlhttp://netsecurity.51cto.com/art/201404/435379_4.htm针对iconv()函数,我就试着写了个utf-8和gbk的url编码转换importos,urllib
print"""ifuwantchangegbktoutf-8,pleaseinputgbk,soasinpututf-8.
in..
分类:
其他好文 时间:
2015-08-21 00:27:39
阅读次数:
261