福建二哥
个人技术博客分享
当前位置
福建二哥 > 作者 福建二哥 的所有文章
  • 【WAF】【访问控制】HTTP访问控制策略如何配置
    福建二哥 2025-09-26 06:33:26 707 奇安信
    本文详细介绍了WAF配置HTTP访问控制策略的四种常见场景:禁止特定IP访问特定URL、禁止特定IP访问除特定URL外的其他URL、禁止除特定IP外的其他IP访问特定URL、以及禁止除特定IP外的其他IP访问除特定URL外的其他URL。通过配置IP对象组和URL对象组的默认动作与匹配规则,结合HTT...
  • 电脑病毒与网络安全认识及常用防毒办法
    福建二哥 2025-09-26 06:30:21 707 病毒木马
    本文系统介绍了电脑病毒与网络安全的基本知识,包括病毒类型、传播途径及危害,并提供了8项实用防毒措施:安装更新杀毒软件、定期全盘扫描、警惕可疑链接、启用防火墙、及时更新系统、使用强密码、备份重要数据及提高安全意识。通过科学防护和良好习惯,可有效保障数据安全。
  • iptables防火墙设置方法详解
    福建二哥 2025-09-26 06:28:56 684 病毒木马
    本文详细介绍了Linux系统防火墙工具iptables的基本概念、结构和配置方法。内容涵盖iptables的INPUT/OUTPUT/FORWARD链作用、常用命令语法,并提供从设置默认策略、允许本地回环到开放SSH/HTTP/HTTPS端口等实用配置示例。同时说明了不同系统保存规则的方法和远程配置...
  • 快速清除木马病毒九步指南
    福建二哥 2025-09-26 06:26:27 666 病毒木马
    本文详细介绍了快速清除木马病毒的9个关键步骤:立即断网防止数据泄露,进入安全模式阻止病毒启动,使用最新杀毒软件全盘扫描,检查系统启动项,清理临时文件和注册表,更新系统补丁,修改重要账户密码并开启双重验证,定期备份数据,最后强调培养安全意识。通过系统化操作能有效清除威胁并预防再次感染,若仍无法解决建议...
  • 网站运营三层内功你在哪一层
    福建二哥 2025-09-26 06:23:30 677 网站运维
    网站运营需修炼三层内功:基础运营重在执行日常维护,策略运营强调规划与方向,生态运营注重系统整合与共生。多数人停留在第一层,只有进阶到策略规划与生态构建,才能实现网站价值的真正突破。
  • HTTPS证书申请安装与Tomcat配置指南
    福建二哥 2025-09-25 01:44:04 711 网站运维
    本文详细介绍了HTTPS证书的完整申请流程和安装方法,涵盖DV/OV/EV证书选择、CSR文件生成及CA验证步骤。针对不同服务器提供具体配置指南:Apache和Nginx的证书安装配置示例,以及Tomcat服务器的证书格式转换(PEM转PKCS12/JKS)和server.xml连接器配置详解。还包...
  • 宝塔面板屏蔽Censys完整配置指南
    福建二哥 2025-09-24 09:54:03 707 网站运维
    宝塔面板屏蔽Censys完整教程:通过防火墙规则和Nginx配置阻断扫描IP段,包含最新IP地址列表获取方法、规则添加步骤及验证方式,有效提升服务器安全性和隐私保护。
  • 高防防护下源站IP仍暴露原因与对策
    福建二哥 2025-09-24 03:01:00 792 网站运维
    使用高防服务后源站IP仍可能因配置不当、历史记录泄露、应用漏洞或CDN回源问题而暴露。本文详细分析IP泄露原因,并提供严格配置CDN、隔离非Web服务、启用IP白名单等实用防护方案,帮助用户全面规避攻击风险,确保业务安全稳定运行。
  • 微软Entra ID高危漏洞可致全球租户沦陷
    福建二哥 2025-09-24 02:29:16 586 漏洞资讯
    微软Entra ID(原Azure AD)曝出高危漏洞CVE-2025-55241(CVSS 10.0),攻击者可利用不安全的“Actor令牌”和Azure AD Graph API验证缺陷,通过篡改租户ID冒充任意用户(包括全局管理员),实现全球租户接管。该漏洞完全绕过条件访问策略且不留痕迹,微软...
  • Electron跨平台桌面应用开发框架详解
    福建二哥 2025-09-24 02:24:29 632 编程脚本
    Electron 是一个基于 Web 技术(HTML、CSS、JavaScript)的开源框架,用于开发跨平台桌面应用。它结合 Node.js 和 Chromium,支持一次编写、多端部署,被 VS Code、Slack 等知名应用采用,提供丰富 API 访问系统功能,大幅降低桌面开发门槛。