常见Web漏洞释义

攻击者通常将恶意代码作为一个网页存放在服务器上,如果用户打开该网页,存放在网页上的恶意代码会注入到用户的浏览器中并执行,导致用户被攻击。在这个过程中,攻击者通过窃取会话Cookie,获得用户的隐私信息,甚至包括密码等敏感信息。...

部署密钥设置

部署密钥是一个存放在你的服务器上并且可以授权访问一个代码库的 SSH 密钥。这个密钥是直接附在代码库上的,而不是个人用户账户。优点 通过SSH协议支持免密登录,并且以只读方式访问代码库,简单安全。任何人都可以利用部署密钥来部署代码...

无构建部署

如果部署时不需要拉取包,而只是通过Git更新代码,可是使用我们无构建部署的能力。首先给流水线添加一个代码源,新增一个空的阶段,在阶段中选择构建...服务器上需要自行解决拉取代码的认证问题,比如可以将服务器上ssh公钥配置到代码库中。

无构建部署

如果部署时不需要拉取包,而只是通过git更新代码,可以使用我们无构建部署的能力。添加获取 Git 版本 首先给流水线添加一个代码源,新增一个空的阶段...服务器上需要自行解决拉取代码的认证问题,比如可以将服务器上 SSH 公钥配置到代码库中。

基本概念

代码执行 代码执行是指攻击者可能会利用漏洞,在服务器上执行恶意代码,从而实现对服务器的攻击或控制。CVSS 通用安全弱点评估系统(Common Vulnerability Scoring System),用于评估安全漏洞的严重性。DDoS 分布式拒绝服务DDoS...

工作负载安全保护

9 恶意代码脚本执行 服务器上正在执行恶意的Bash、PowerShell、Python等脚本代码 10 蠕虫病毒 蠕虫病毒是一类用于从已攻陷服务器,向其它服务器做攻击横向移动的程序,往往包括漏洞利用、密码爆破等行为。11 可疑特权容器 有可疑的特权容器...

漏洞公告|Windows SMBv3远程执行代码漏洞(CVE-2020-...

攻击者可利用此漏洞在目标服务器或客户端执行恶意代码。阿里云已经同步更新Windows系统更新源,建议您及时更新ECS实例的操作系统到最新补丁。漏洞信息 漏洞编号:CVE-2020-0796 漏洞评级:高危,风险极大 补丁更新日期:2020年03月12日 ...

如何在各类服务中安装SSL证书

概述 本文主要介绍如何在...在Apache服务器中配置带有证书链的数字证书 在Nginx或Tengine服务器上安装证书 在IIS服务器上安装SSL证书 在GlassFish服务器上安装SSL证书 在JBoss服务器上安装SSL证书 在Jetty服务器上安装SSL证书 适用于 SSL证书

服务器中毒导致监控数据不一致

问题描述 在服务器上执行top命令查看CPU使用率,与主机监控中的CPU使用率相差较大。问题原因 由于服务器中毒,top命令被替换,导致查看的数据被修改。解决方案 正常服务器上执行top命令,系统显示如下。建议通过安骑士查看,如有异常会检测...

配置自定义页面

404 请求服务器上不存在的网页时,返回此代码。405 禁用请求中指定的方法时,返回此代码。414 请求的URL过长服务器无法处理时,返回此代码。416 页面无法提供请求的范围时,返回此代码。500 服务器遇到错误无法完成请求时,返回此代码。501...

配置自定义页面

404 请求服务器上不存在的网页时,返回此代码。405 禁用请求中指定的方法时,返回此代码。414 请求的URL过长服务器无法处理时,返回此代码。416 页面无法提供请求的范围时,返回此代码。500 服务器遇到错误无法完成请求时,返回此代码。501...

卸载客户端

前提条件 如果您是在服务器上手动卸载客户端(即服务器管理员通过应用程序在服务器上卸载客户端等方式),执行卸载操作前,您必须先在云安全中心控制台关闭该服务器的 恶意主机行为防御 和 客户端自保护 开关。您可以在 主机资产 页面该...

重置系统

背景信息 警告 重置或更换系统会清除轻量应用服务器上的磁盘数据,请您根据需要做好数据备份。重置系统后,可能会导致监控失效。如果监控出现问题,您可以手动安装云监控插件。远程连接服务器安装:具体操作,请参见 安装和卸载云监控插件...

机器组简介

背景信息 日志服务支持通过一个 Logtail采集配置 来采集多台服务器上的数据,这些服务器可以组成一个单独的 机器组,也可以组成多个独立的 机器组。通过将 Logtail采集配置 应用到指定的 机器组,日志服务会将该采集配置下发至机器组内的...

ASP.NET程序网站如何在多个站点之间实现Session共享

所有的Web服务器登录的时候把Session数据写到这台服务器上,那么所有的Session数据其实都是保存在这台NFS服务器上的。不论用户访问哪台Web服务器,都要来这台服务器获取Session数据,那么就能够实现共享Session数据了。缺点是依赖性太强,...

源站IP暴露的解决办法

您可以从以下方面进行排查:源站服务器上是否存在木马、后门等安全隐患。推荐您使用阿里云云安全中心服务检查和修复服务器的安全漏洞。更多信息,请参见 什么是云安全中心。源站服务器上是否存在没有配置DDoS高防的其他服务,例如邮件...

负载均衡调度算法介绍

新增后端服务器时可能导致新服务器瞬间压力过大:如果存量的连接数过大,当有新的服务器加入时,大量的新建连接会被调度到新加入的服务器上,可能会导致新服务器瞬间压力过大影响系统稳定性。适用场景 服务器性能差异较大:当服务器的性能...

第三方教程

本文提供了轻量应用服务器在不同场景下的...轻量应用服务器快速建站指南 使用轻量应用服务器搭建博客环境 部署应用 在轻量应用服务器上部署SpringBoot项目 使用轻量应用服务器部署Hadoop云集群 基于轻量应用服务器+OSS的中小型应用运维实践

导入镜像流程

在源服务器(制作镜像的服务器安装VirtualBox,并在VirtualBox上创建虚拟机、安装操作系统。具体操作,请参见 创建虚拟机并安装操作系统。在源服务器上安装相关插件。安装cloud-init,使运行该镜像的实例能成功完成初始化配置。更多...

Windows实例的终端服务器配置异常导致无法远程登录...

问题原因 该问题一般是由于在服务器上安装配置了终端服务器,但是没有配置有效的访问授权。解决方案 方案一 注册有效的终端服务器访问授权,并进行相应的访问授权配置。相关配置方法请参见 终端服务器授权。方案二 删除终端服务器角色配置...

重置轻量应用服务器的密码后未生效

方案二:第三方安全软件阻拦 如果您的轻量应用服务器上安装第三方安全软件,可能会导致修改密码未生效。卸载第三方安全软件后,请重新修改密码。方案三:控制台修改非管理员用户密码 轻量应用服务器控制台中无法修改非管理员用户的密码,...

服务器软件漏洞修复建议

说明 本文提供的建议适用于服务器上的各类操作系统、网络设备、数据库、中间件的漏洞修复工作。修复注意事项 不同于普通PC上的漏洞修复,服务器上的软件漏洞修复应由具备一定专业知识的人员进行操作。漏洞修复工作的负责人应遵循以下修复...

创建部署集

您可以通过部署集将ECS实例分散部署在不同的物理服务器上,以保证ECS实例上业务的高可用性和ECS实例的底层物理服务器容灾能力;或将ECS实例集中部署到同一个网络拓扑范围内,缩短ECS实例之间的通信时延。本文介绍如何在ECS管理控制台上创建...

部署集概述

您可以通过部署集将ECS实例分散部署在不同的物理服务器上,以保证ECS实例上业务的高可用性和ECS实例的底层物理服务器容灾能力;或将ECS实例集中部署到同一个网络拓扑范围内,缩短ECS实例之间的通信时延。本文介绍部署集的定义、部署策略、...

创建恢复任务

可恢复数据的最后一个版本不允许删除,如果要删除,请先卸载服务器上的防勒索客户端,然后删除策略下服务器。如果您确认某个服务器上已备份的数据已没有保留的必要,您可以将该服务器已备份的数据删除。在防护策略列表上方,单击 可恢复...

漏洞管理常见问题

在您的服务器上查看当前软件版本信息 您也可以在服务器上直接查看当前软件版本信息:CentOS和RedHat系统 执行 rpm-qa|grep xxx 命令查看软件版本信息。其中,xxx 为软件包名。例如,执行 rpm-qa|grep bind-libs 命令查看服务器上的 bind-...

后端服务器概述

虚拟服务器组 当您需要将不同的请求转发到不同的后端服务器上时,或需要通过域名和URL进行请求转发时,可以选择使用虚拟服务器组。具体操作,请参见 创建和管理虚拟服务器组。主备服务器组 一个主备服务器组只包括两台后端服务器,一台作为...

客户端问题排查

如果您的服务器资产未接入云安全中心,您可以手动执行 aegis_checker 命令,对目标服务器上客户端的问题进行排查。具体操作,请参见 服务器资产未接入云安全中心。服务器资产已接入云安全中心 登录云安全中心控制台。在控制台左上角,选择...

ICP备案用时多久送多久参与规则

赠送时长仅限符合上述前提条件的阿里云服务器享受,不能转移到其他服务器上。网站或App存在违法违规行为或违反阿里云网站服务条款的阿里云账号和服务器,不能享受赠送时长。ICP备案成功后系统将在24小时内自动赠送时长。赠送时长不超过30天...

如何更换轻量应用服务器的操作系统

说明:重置或更换系统会清除服务器上的磁盘数据及创建的快照,请谨慎操作。轻量应用服务器暂不支持使用32位的操作系统和使用自定义镜像,如果您需要使用32位的操作系统,建议您使用 云服务器ECS。在重置系统页签,根据提示,单击确定。确认...

使用Windows实例搭建AD域

如果必须使用,请注意新建实例的主机名(hostname)和创建自定义镜像之前实例的主机名必须保持一致,否则可能会报错 服务器上的安全数据库没有此工作站信任关系;您也可以在创建实例后修改成相同的主机名,解决此问题。远程连接作为域控制...

防勒索客户端和备份任务异常状态排查

操作步骤如下:在ECS服务器上使用 ping 或 telnet 命令检查与防勒索网络接入点的网络是否连通,并检查是否配置了防火墙策略。关于防勒索网络接入点的更多信息,请参见 防勒索网络接入点。解决网络连接问题后,登录 云安全中心控制台,在 ...

混合云解决方案

Distributor 重要 需要一个单独的服务器作为分发服务器,不要将分发服务器放在发布服务器上,否则一旦主备发生切换,分发服务器将不能正常工作。安装SQL Server,安装时必须要选择replication功能。配置分发服务器。USE master EXEC sp_...

特定IP地址无法访问轻量应用服务器

例如:当您在轻量应用服务器上搭建宝塔面板后,如果轻量应用服务器的防火墙没有放行8888端口,则您访问宝塔面板时,提示“无法访问此网站”。问题原因 可能原因如下:端口未开放或者被禁用 仅允许部分网段内的IP地址访问 解决方案 请根据...

创建防护策略

例如您的Windows服务器上有两个数据盘,云安全中心将生成两个数据备份任务,这两个任务会同时启动,消耗的CPU和内存资源会高于Linux服务器。重要 建议您根据Windows服务器的CPU和内存资源使用情况,合理安排数据备份的时间。整个服务器生成...

创建轻量应用服务器

背景信息 如果您部署的应用访问量较高,可以使用轻量应用负载均衡将流量分发到后端不同的轻量应用服务器上。轻量应用负载均衡可以将公网访问的流量分发到后端多台轻量应用服务器上,增强应用吞吐能力的同时,可以消除服务器的单点故障,...

分区格式化数据盘

背景信息 服务器上挂载的数据盘必须分区格式化才能正常使用。不同操作系统的数据盘分区格式化的操作不同,请您根据服务器实际的操作系统进行选择:分区格式化Linux服务器的数据盘的具体操作,请参见 分区格式化Linux服务器的数据盘。分区...

Windows系统服务器配置文件共享以及网络磁盘映射的...

然后在需要提供磁盘共享访问的服务器上,设置磁盘的共享,右键单击目标磁盘,选择属性>共享>高级共享。给共享的文件夹起个名字,例如123。设置完成后,通过另外一台同地域下的内网服务器进行访问,在运行菜单输入 \\[$IP]\123,回车即可...

2.1 门禁对讲一体机对接方案介绍

边缘服务器端比对:特点:人脸照片存储在边缘服务器上,特征值存储在边缘服务器上。流程:门禁机把抓拍、扣脸之后的照片发送给边缘服务器端比对,门禁按照比对结果开门。设备需要开发对接边缘服务器人脸识别接口。设备端比对:特点:人脸...

接入IDC资产

工作原理 在IDC机房中的某一台服务器上安装Agent后,您可以在该服务器创建IDC探针和探针扫描任务。IDC探针将在您设置的扫描周期内,对指定网段范围内的IDC服务器进行扫描。IDC探针扫描并发现了IDC服务器后,会自动将该服务器添加到云安全...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 负载均衡 Web应用防火墙 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用