当前位置:首页 >  IDC >  安全 >  文章列表

  • CC 攻击与小流量打压应急:limit_req 与 fail2ban 联动
    深夜CPU飙高,access.log里同一个IP一秒十几个请求,全是打首页或某个重接口——这就是CC攻击的典型画面:不需要大带宽,用看似正常的请求把你的PHP进程池和数据库耗干。小站被CC打压太常见了,好在防护组合拳很成熟:Nginx的limit_req做第一道限流,fail2ban盯着限流日志封I
    2026-09-07 11:30
  • 被CC打挂之前先做这三步:SYN Flood内核参数调优实战
    SYNFlood的原理一句话:攻击者狂发TCP握手第一个包(SYN),但不回第三次握手的ACK,服务器傻等,半连接队列被占满,正常用户的握手请求进不来,表现为网站打不开但机器负载并不高。这种攻击成本极低,一个脚本就能打,站长几乎人人会遇到。先确认是不是这个病:ss-s看一眼,或者netstat-an
    2026-08-30 10:35
  • 看日志全是爆破IP?fail2ban 自动封禁,还你一个清净的 auth.log
    SSH换了密钥登录确实安全了,但日志里成千上万条爆破记录看着还是烦,而且这些扫描流量本身也占资源。对付暴力破解还有更主动的武器:fail2ban,盯着日志看谁在反复试错,超过阈值自动封IP。字典攻击对它毫无办法。#安装yuminstall-yepel-release&&yuminstall-yfai
    2026-08-28 15:29
  • 服务器一开机就有爆破记录?SSH 加固三步走,把扫描者挡在门外
    随便找台开了22端口的服务器看下日志,lastb命令刷出来一屏又一屏的失败登录,全是脚本在扫弱口令。密码登录是当前云主机被打穿的头号入口,加固只需三步,半小时搞定,收益却是终身的。第一步,改用密钥登录。本机生成密钥对,公钥放到服务器:#本机生成(一路回车,或设个口令更稳)ssh-keygen-ted
    2026-08-28 15:08
  • 波士顿科学遭网络攻击:全球业务运营中断,订单处理与发货受影响
    8月26日,全球知名医疗器械公司波士顿科学向美国证券交易委员会提交8-K文件,披露公司于8月25日检测到一起网络安全事件。事件导致部分IT系统网络中断,全球业务运营受到干扰,包括订单处理和发货能力。公司表示“全面恢复的时间表尚不明确”,目前尚未确定事件是否会造成重大财务影响。波士顿科学主要生产心脏起
    2026-08-27 19:58
  • CSRF不是别人的故事:二十行代码给表单上token
    攻击者做一个页面,里面藏一个自动提交的表单,目标是你网站的转账或改密接口。用户恰好登录着你的站,浏览器带着cookie把请求发出去了,服务端一看登录态有效,照办。整个过程攻击者碰不到cookie一个字节——这就是CSRF。防御核心是让攻击者猜不到的东西出现在请求里:一次性token。表单里埋一个随机
    2026-08-27 17:20
    Web
  • PHP session劫持离你不远:四个配置项今晚就查
    拿到用户的sessionid就等于拿到登录态,劫持者不需要密码。sessionid主要从cookie里来,而cookie默认配置相当裸奔:脚本可读、明文传输、无严格归属校验。四个ini配置补齐这些洞。;php.inisession.cookie_httponly=1;JS读不到cookie,防XSS
    2026-08-27 12:10
  • 五个HTTP安全响应头:一次配置,常年免受常见攻击
    安全测评报告里总有几条跨站脚本、点击劫持的隐患,其实大部分不是代码漏洞,是响应头没配。五个安全头一次加齐,十分钟后生效,属于性价比最高的加固动作。#nginxserver块里直接加add_headerX-Content-Type-Options"nosniff"always;add_headerX-
    2026-08-27 10:10
  • 别只会tail:用awk五分钟从访问日志揪出异常IP
    服务器被打了、被采集了、被扫描了,证据全在access.log里躺着。多数人的操作是tail-f盯屏幕,看完一千行记住的没几条。日志分析的正确姿势是聚合统计,awk就是干这个的,装都不用装。第一件事,统计访问量最高的前二十个IP,看有没有异常大户。#取访问量Top20的IPawk'{print$1}
    2026-08-27 09:32
  • ssl证书如何安装到服务器
    安装SSL证书到服务器需要通过几个关键步骤:登录SSL证书控制台下载证书,生成并提交证书请求文件(CSR),将证书上传至服务器,并在服务器配置文件中启用SSL,最后重启服务器并测试证书的有效性。Rak小编为您整理发布ssl证书如何安装到服务器。
    2024-09-18 09:16
  • ssl证书有什么作用
    SSL证书的主要作用是确保网络数据传输的安全性和验证服务器身份。在互联网的世界中,SSL证书发挥着重要的角色,它不仅保护数据的安全传输,还确立了用户与网站间的信任关系。SSL证书为互联网通信提供了一层必要的安全屏障,使得在线交易和传输敏感信息成为可能。Rak小编为您整理发布ssl证书有什么作用。
    2024-09-11 11:46
  • ssl证书申请流程及详细操作步骤
    SSL证书的申请流程通常包括几个关键步骤,这些步骤涉及选择CA机构、申请证书、验证域名所有权以及安装和配置SSL证书。下面rak小编将详细解释每个步骤的操作流程和注意事项。
    2024-09-11 11:46
  • 派拓网络 安全防为先 | 胜兵先胜而后求战,谋定安全始于预见
    知天知地,胜乃可全—《孙子兵法》当办公方式发生改变从写字楼集中作业到家庭式分散办公无处不在的风险令人担忧而更大的担忧是企业不知道风险在哪里要想拿到网络攻防战的主动权掌握制胜关键对网安形势、企业资产了如指掌尤为重要正如你无法保护你看不见的东西提高对资产的可见性才能构建良好的风险管理能力胜兵先胜,而后求
    2024-09-03 09:26
  • 电竞申奥成功,网络威胁日益凸显,安全防护至关重要
    今年8月以来,我国电子游戏领域佳讯不断。先是8月12日,在2024年电竞世界杯《街霸6》项目总决赛中,中国35岁“老将”曾卓君逆转击败日本选手夺冠!后有8月20日,中国、乃至全球华语玩家期待四年的单机游戏“黑神话:悟空”上线,创造了STEAM平台220万玩家同时在线、全平台超450万份的销售奇迹。可
    2024-08-28 11:42
  • 如何通过Check Point Harmony DLP 确保 AI 时代的数据安全
    CheckPointHarmonyDLP(数据丢失防护)是一款先进的数据安全解决方案,专为AI驱动型工作场所而设计保护AI时代数据资产在当今的数字化环境中,无论规模大小与业务领域,数据已成为企业的战略性资产。随着生成式AI工具被快速用于提高生产力,企业内的数据分享也达到了前所未有的水平。尽管这场AI
    2024-08-16 12:01
  • 中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
    随着数字化转型浪潮不断推进,企业和个人在享受数字业务系统带来的便捷与高效的同时,也面临着日益严峻的网络欺诈威胁。网络钓鱼、恶意软件、勒索软件等欺诈手段层出不穷,并且随着人工智能技术的滥用,欺诈行为愈发难以识别和防范。近日,IDC发布《AI助力下的中国在线反欺诈市场洞察(2024)》报告,深入分析中国
    2024-04-25 16:32
  • AI驱动网安未来---Check Point 中国区用户和合作伙伴大会成功举办
    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过40
    2024-04-22 11:35
  • 反勒索,怎样才是真正有效的数据备份?
    一直以来,勒索软件就是企业的心头大患,2024年还将持续困扰各行各业。在CNCERT国家工程研究中心发布的“2024年七大网络安全威胁”中,第一个就是勒索软件。新的一年,勒索软件将呈现出哪些新的技术方向和组织形式,又演变出哪些勒索手段?面对这些新挑战,企业反勒索手段该何去何从?2024年勒索软件呈现
    2024-04-10 17:20
  • Check Point 与微软展开新合作,Microsoft Azure OpenAI 与 Infinity AI Co
    利用先进的人工智能(AI)技术树立网络安全管理和运营的新标杆2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)宣布与微软展开合作,通过与MicrosoftAzureOpenAI服务集成进一步增强CheckPointInfinityAIC
    2024-04-06 12:19
  • Check Point 在零信任平台基准测试中拔得头筹
    CheckPointInfinity平台被评为领先的零信任安全解决方案,可提供卓越的用户体验和可靠的安全性2024年3月,领先的云端AI网络安全平台提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)近日宣布,其CheckPointInfinity平台在最新的Miercom零信
    2024-03-27 15:34
  • 连续4年被写入政府工作报告,你看懂“数据安全”新风向了吗?
    在2024年全国两会上,国务院总理李强作《政府工作报告》(以下简称《报告》)。《报告》提出“深入推进数字经济创新发展”“以高质量发展促进高水平安全,以高水平安全保障高质量发展”“提高网络、数据等安全保障能力”等。这是“数据安全”自2021年首次被提出以来,连续四年被写入政府工作报告。不仅如此,从20
    2024-03-26 16:13
  • 重新定义网络安全:Check Point 推出终极云端 AI 安全解决方案 Quantum Force 网关系列
    QuantumForce以无与伦比的威胁防御、卓越的效率和出色的无缝管理为数字时代树立了新标杆,为各种规模的企业提供了下一代防火墙技术2023年2月,领先的云端AI网络安全平台提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出CheckPointQuantumForc
    2024-03-04 11:52
  • 阿里云2024最新优惠:WoSignSSL证书首购4折
    阿里云SSL证书2024最新优惠来啦!即日起至2024年3月31日,阿里云SSL证书新用户,购买wosignSSL证书低至4折,WoSignSSL提供全球信任RSASSL证书和国密算法SM2SSL证书!阿里云官网官方优惠,需要开年采购SSL证书的用户抓紧申请这波优惠!一、阿里云WoSignSSL证书
    2024-02-27 14:06
  • Check Point:以AI技术赋能云端交付平台化安全解决方案
    CheckPoint新年媒体见面会顺利召开2024年2月22日,CheckPoint软件技术有限公司中国区新年媒体见面会在北京召开。CheckPoint公司大中华区董事总经理何伟国先生、大中华区渠道总监黄海宏先生、中国区总经理李建灏先生以及中国区技术总监王跃霖先生参加了本次活动。活动中,CheckP
    2024-02-27 14:05
  • 首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
    近日,为了提升海外市场对中国网络安全行业的全局认识,方便国际客户及合作伙伴了解中国网络安全科技的赛道分布和国内外厂商对标,助力中国网安厂商出海拓展,斯元正式发布了「ChinaCybersecurityTechLandscape·中国网络安全全景图」(以下简称Landscape)。Landscape将
    2024-02-26 16:49
  • Check Point在Miercom 2024年下一代防火墙基准测试报告中大获全胜
    CheckPoint实现了99.8%的新型恶意软件拦截率、100%的网络钓鱼防御率和0.13%的业内领先的超低误报检测率2024年2月—领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)今天宣布,其CheckPointInfinity平台在Mierco
    2024-02-23 15:48
  • Check Point 推出 Infinity AI Copilot:利用智能 GenAI 自动化和支持能力变革网络安全
    CheckPoint的最新创新成果为跨平台的网络安全管理带来基于AI的高效协作体验2024年2月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出第一代InfinityAICopilot。该解决方案结合利用AI和云技术,可通过提高安全团队的工
    2024-02-06 14:01
  • Check Point 软件技术公司推出 Infinity 平台,引领云端 AI 网络安全新未来
    CheckPoint软件技术公司始终走在网络安全解决方案创新的最前沿。近日,CheckPoint宣布推出全新CheckPointInfinity平台,这是CheckPoint公司在网络安全技术领域取得的又一重大成果。这一先进平台专为有效应对不断演变的威胁环境下的现代挑战而设计,标志着云端AI网络安全
    2024-02-06 14:00
  • Check Point 全球网络安全回顾,2023 堪称大规模勒索软件攻击元年
    ●2023年,全球1/10的机构遭遇勒索软件攻击尝试,比2022年激增33%●与2022年相比,零售/批发相关企业每周所遇攻击次数骤增22%全球网络攻击趋势2023年1月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)发布了2023年全球网络安全
    2024-02-01 13:53
  • 防火墙再“进化”,更智能是否更安全?
    当黑客进行网络攻击时,首先会扫描系统对外开放的端口,例如公司公网IP中用于SSH服务的22端口,然后尝试爆破登录,以获取服务器的控制权。如果企业部署了防火墙防火墙,就可以屏蔽掉开放的22端口,并能拦截爆破的请求。防火墙作为面向外部入侵的第一道防线,它在网络与外部之间建立一道安全壁垒,对进入或离开网络
    2024-01-18 17:13

信息推荐