数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
129049内容
|
1小时前
|
Redis 未授权访问导致服务器被入侵的完整踩坑与加固实录
服务器 CPU 飙满、crontab 被写入陌生定时任务——典型的 Redis 未授权访问被入侵。这篇完整复盘从告警到清马的处置过程,并给出 Redis 加固清单(bind、requirepass、rename-command、防火墙、最小权限),照着做完就能堵住这个最常见的洞。
|
2小时前
|
云安全中心基线检查实操:10 分钟给服务器做一次安全体检
漏洞扫描查的是「有洞」,基线检查查的是「配置不合规」——两者缺一不可。这篇实操演示怎么用云安全中心做一次基线检查,读懂不合规项,并按优先级把 SSH、密码策略、登录审计这些高风险配置逐条修掉。
|
7小时前
|
云安全中心基线检查实操:10 分钟给服务器做一次安全体检
服务器没漏洞不等于安全。SSH 允许 root 直连、Redis 裸奔公网、密码永不过期——这些配置红线靠基线检查发现。按控制台实际操作顺序讲清版本门槛、三类策略差异与修复优先级,附 sshd / Redis 修复命令和 7 条避坑清单。
|
11小时前
| |
来自: 云效DevOps
浏览器的安全随机与哈希:密码生成、UUID 与 SHA-256 实现
浏览器中三类“随机字符串”需求本质不同:密码需密码学安全随机源(如`crypto.getRandomValues`),UUID(v4/v7)用于唯一标识对象,SHA-256用于校验内容一致性。混用会引入安全风险——UUID非密钥,SHA-256不可存密码,`Math.random()`不适用于认证场景。(239字)
|
23小时前
|
智能一卡(码、脸)通系统软件基础功能:集成门禁、梯控、人脸识别、考勤、巡更等系统,实现“一卡、一码、一脸”全场景通行
DAIC-YKT-SF智能一卡通平台集成门禁、梯控、人脸、考勤、巡更等系统,支持“一卡、一码、一脸”全场景通行。具备机构批量管理、多模态权限授权、设备统一接入与实时监控,融合电子地图、视频联动及安全审计,实现集中高效、安全可控的智慧管理。(239字)
|
1天前
|
我的阿里云 AK 差点就泄露了:一次最小权限改造实录
同事在群里发了张截图,我们仓库的 .env 里躺着一把主账号 AK——四年没换、三个团队共用。从止血到收权限再到让密钥从代码里彻底消失,完整记录这次改造的每一步和自查清单。
免费版、Pro、正式证书怎么选:阿里云 SSL 证书三档横向对比测评
同样是 HTTPS,0元、几十元、几千元的证书差在哪?按服务保障、有效期、域名覆盖三轴横向对比三档证书,附三年总成本测算、openssl 验收命令和选型避坑清单。
从“会不会采”到“能不能稳定采”:数据监控正在重新定义IP价值
本文指出:数据监控门槛降低后,瓶颈已从“会不会采”转向“能不能稳定访问”。真正稀缺的不是IP数量,而是长期可用、行为稳定、匹配业务场景(如地区、会话、时段)的高质量IP资源。工具易得,但合规、稳定的访问能力才是持续监控的核心。
多平台商品信息同步方案:用 RPA 打通国内电商 + 跨境电商自动上架全流程
这是一套可落地的AI+RPA多平台商品同步方案,覆盖淘宝、京东、拼多多、抖音小店及亚马逊、Shopee等跨境平台。AI负责结构化处理、字段映射与多语言生成,RPA实现浏览器/桌面端稳定执行,全程本地部署、数据不出域。含架构设计、工具选型、避坑指南与实操案例,助力电商高效上新与库存同步。
|
1天前
|
游戏账号租赁平台的工程实现:租期状态机、凭证托管与风控自动化
先说结论账号租赁平台的工程难点不在「把账号挂上去」,而在三套结构:租期状态机能不能把租约全流程的异常分支兜住,凭证托管能不能让敏感数据在加密链路里流转,风控与自动化能不能在人力不扩
免费试用