P10

  Android软件安全开发实践 文档

Android软件安全开发实践 Android软件安全开发实践 1 数据存储 2 将隐私数据明文保存在外部存储 3 将系统数据明文保存在外部存储 3 将软件运行时依赖的数据保存在外部存储 3 将软件安装包或者二进制代码保存在外部存储

siasxiaoq 2015-04-07   428   0
P13

  WEB专用服务器的安全设置 文档

(转)WEB专用服务器的安全设置 IIS的相关设置: 删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,  带宽

wangjungongyan 2011-01-24   4845   0
P6

  Linux 十大高级安全管理技巧 文档

Linux十大高级安全管理技巧  由于Linux操作系统是一个开放源代码的免费操作系统,因此受到越来越多用户的欢迎。随着Linux操作系统在我国的不断普及,有关的政府部门更是将基于Linux开发具有

zoudzh 2014-05-25   1928   0
Linux  

用户密码安全存储建议 经验

安全小测验 :存储机密信息最安全的办法是什么? a) 利用 256 位密钥的强对称加密算法(例如 AES )进行加密。 b) 利用 4096 位密钥的非对称强加密算法(例如 RSA )进行加密。

fmms 2012-01-18   20130   0

GNU SASL - 简单的认证和安全层的框架 经验

GNU SASL 是 一个简单 的认证和安全层 的 框架,并对 一些常用 的 SASL机制 进行了 实现 。 SASL通常用于 网络服务器的IMAP和SMTP的请求认证 , 并在 客户端 对 服务器 进行

jopen 2012-05-29   18509   0

RedPhone - 提供安全语音通话功能的Android应用 经验

一个Android应用为Android提供加密的语音通话。

jopen 2012-07-19   35138   0

6个常见的 PHP 安全性攻击 经验

了解常见的PHP应用程序安全威胁,可以确保你的PHP应用程序不受攻击。因此,本文将列出 6个常见的 PHP 安全性攻击,欢迎大家来阅读和学习。 1、SQL注入 SQL注入是一种恶意攻击

openkk 2012-08-17   27259   0
PHP   PHP开发  

Web 应用安全扫描器:Firing Range 经验

Firing Range 是一个 Web 应用安全扫描器,提供语义、各种安全漏洞的扫描支持。 项目主页: http://www.open-open.com/lib/view/home/1419162215542

jopen 2014-12-22   14181   0

Docker安全部署的17条建议 经验

而,因为Docker与宿主系统使用同一内核,配置不当的容器将造成重大安全隐患。 以下列表每一条在相关容器环境内对提高其安全性提出了建议。需要注意的是,这些方案仅适用于部署在Linux主机上的D

jopen 2015-01-27   32909   0
Docker  

Apache安全和强化的十三个技巧 经验

Apache是一个很受欢迎的web服务器软件,其安全性对于网站的安全运营可谓生死攸关。下面介绍一些可帮助管理员在Linux上配置Apache确保其安全的方法和技巧。 本文假设你知道这些基本知识: 文档的根目录:

jopen 2013-12-18   25216   0

25 个 Linux 服务器安全小贴士 经验

大家都认为 Linux 默认是安全的,我大体是认可的 (这是个有争议的话题)。Linux默认确实有内置的安全模型。你需要打开它并且对其进行定制,这样才能得到更安全的系统。Linux更难管理,不过相应也更灵活,有更多的配置选项。

jopen 2013-06-27   54290   0
Linux  

一些安全相关的 HTTP 响应头 经验

现代浏览器提供了一些安全相关的响应头,使用这些响应头一般只需要修改服务器配置即可,不需要修改程序代码,成本很低。本文介绍一些这样的响应头: 1. Strict-Transport-Security

jopen 2015-07-20   10544   0
HTTP  

Linux 基金会安全审查项目:CII-Census 经验

Census。计划针对 Debian 下的软件包包括 OpenSSH,OpenSSL,NTP 等基础软件进行安全审计工作,所有的工作成果都会 公布在github上 。 Census 是一个实验性的工具,通过

jopen 2015-07-25   11679   0

增强 nginx 的 SSL 安全 经验

SSL 安全机制。我们通过禁用 SSL 压缩来降低 CRIME 攻击威胁;禁用协议上存在安全缺陷的 SSLv3 及更低版本,并设置更健壮的加密套件(cipher suite)来尽可能启用前向安全性(Forward

jopen 2015-05-05   146131   0

浅谈API安全设计 - 简书 经验

原文链接:http://www.jianshu.com/p/d7c52d113a68 一、简述 安全是恒久的话题,如果不注意防范,会带来很严重的后果。比如: 1.接口被大规模调用消耗系统资源,影响系统的正常访问,甚至系统瘫痪

long_broken 2016-03-21   24407   0

Android 手势锁的实现 让自己的应用更加安全 经验

今天偶遇以github上gesturelock关于手势锁的一个例子(有兴趣的去搜索下看看),于是下载下来研究,无奈基本没有注释,代码上存在一些问题(当设置gravity=center_vertical无法进行手势选择,无意中发现的),于是借鉴这位仁兄的代码,自己重写写了一个,修复了一些问题,加入一些基本的自定义属性,在此先感谢这位兄弟~。

jopen 2016-01-16   8517   0

Android安全开发之WebView中的地雷 经验

让APP功能更多样化,另一方面它也引入了很多的安全问题。在过去几年WebView中被披露的重大漏洞包括了任意代码执行漏洞、跨域、密码明文保存等,这些安全问题可以直接导致用户敏感信息泄露,移动终端被恶意

mjodan 2016-09-06   6068   0

从 JVM 内存模型谈线程安全 经验

,反之需要经过store和write两个操作. 现在我们来看一段代码,并用结合上文谈谈下多线程安全问题: public class ThreadTest { public static void

vf0148 2017-02-28   14368   0
线程   JVM   Java开发  

做好BYOD安全 必须保证“7个要务” 经验

移动性对公司成功非常重要,但挑战在于,能否保证所有数据的安全。 当今,员工流动性和办公室 BYOD 项目,对企业生产力而言可谓十分关键。移动设备增添了新的安全挑战,绕过了已经部署的很多安全控制。移动设备、移动App及其

tljb1085 2017-03-02   32525   0

Web 安全工具箱,WATOBO 0.9.8 发布 资讯

帮助专业安全人员执行高效率的(半自动)Web应用程序安全审计的工具。它类似于一个本地代理,在运行中分析网络通信寻找有用的信息和漏洞。它还具备自动扫描功能。能扫描SQL注入,跨站脚本和更多安全问题。

openkk 2012-04-16   9963   0
1 2 3 4 5 6 7 8 9 10