-
443端口被占用的解决方案
什么是443端口? 随着HTTPS的普及,443端口被占用的情况越来越多。 443端口即网页浏览端口,主要是用户HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。 不少用户会遇到这样的情况: 情况一: 安装了一个VMware W…
-
Drown跨协议攻击TLS漏洞分析
北京时间 2016年3月2日,OpenSSL官方发布了新的安全公告。公告中提及修复了一个高危漏洞——DROWN跨协议攻击TLS漏洞。百度云安全威胁管理团队联合百度安全应急响应中心第一时间对事件触发应急响应和全网感知,深度分析了漏洞的危害和影…
-
如何区分SSL证书的级别
熟悉SSL证书的人都了解,SSL证书是HTTP转换到HTTPS的必备数字证书,保护客户端与服务端之间的通讯安全。虽然SSL证书的功能都是一样,但SSL证书多有种类,是根据审核制度来划分等级。SSL证书一共分为DV SSL证书、OV SSL证…
-
如何申请多域名SSL证书
什么是多域名SSL证书 SSL证书是一种数字证书,遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。其中SSL协议是指SSL/TLS,SSL(Secure Sockets Lay…
-
如何检测证书和私钥是否匹配
SSH 为 Secure Shell 的缩写, 为建立在应用层基础上的安全协议。一般,通过ssh登录远程服务器时,使用密码认证,分别输入用户名和密码,两者满足一定规则就可以登录。但是密码认证有以下的缺点: 1、用户无法设置空密码(即使系统允…
-
关于Nginx与Apache共存的解决方法
Nginx+Apache结构,其实就是Nginx做前端,Apache做后端,充分发挥他们各自的优势之处。Nginx对于高并发性能出众,Proxy功能强效率高,占用系统资源少,而Apache在高并发时对队列的处理比FastCGI(Nginx需…
-
关于防止SSL劫持的解决方案
什么是SSL劫持 SSL劫持也就是SSL证书欺骗攻击,攻击者为了获得HTTPS传输的明文数据,需要先将自己接入到浏览器与目标网站之间(中间人),在传输数据的过程中,替换目标网站发给浏览器的证书,之后解密传输中的数据 过去曾发生过发生过并被大…
-
为什么SSL对于安全的网页浏览很重要
日常生活中,我们不断的听到关于身份盗用,窃取银行账户信息,在网站上植入恶意软件,甚至要求支付赎金等各种事件。 而这些安全漏洞的都有一个攻击的共同点:网络攻击系统。把网站伪装成合法的网站,诱惑用户点击点击安全的链接,从可疑的来源打开文件或者应…
-
设置nginx绑定多个域名
设置nginx绑定多个域名 nginx绑定多个域名,可把多个域名规则写一个配置文件里,也可分别建立多个域名配置文件,一般为了管理方便,建议每个域名建一个文件,有些同类域名也可写在一个总的配置文件里。 一、每个域名一个文件的写法 首先打开n…
-
关于tomca服务器的域名绑定方法
域名绑定分为单域名绑定、多域名绑定,配置主要涉及到tomcat目录下conf/server.xml文件 如果域名要绑定网站,首先是要把tomcat的默认访问端口8080,修改成80 TOMCAT_HOME/conf/server.xml的修…
