系统安全

分类:系统安全

← 分类总览
记一次服务挂机的排查系统安全

记一次服务挂机的排查

背景 今天下午,旁边同事访问本站的时候,发现进入不了了, 就询问我,是否网站有问题,我赶紧登录页面查看,确实是访问不了了。。。。 问题排查 1、进入的服务器,首先查看docker容器,发现有几个容器已经挂掉。 2、尝试重新启动,发现还是启动不成功 3、开始查看是否有高的内存和cp

2022-07-29系统安全
什么是 OAuth2.0系统安全

什么是 OAuth2.0

OAuth (Open standard for Authorization) 是一套开放协议,这个协议给安全授权制定了简单的标准。 这里所说的授权,指的是一个服务把用户的数据,授权给第三方应用。 比如登录gitee时,使用gitHub账号登录,就是gitHub把你的数据授权给了

2022-02-05系统安全
Gitee OAuth 第三方登录示例系统安全

Gitee OAuth 第三方登录示例

第三方登录的原理 所谓第三方登录,实质就是 OAuth 授权。用户想要登录 A 网站,A 网站让用户提供第三方网站的数据,证明自己的身份。获取第三方网站的身份数据,就需要 OAuth 授权。 举例来说,A 网站允许 GitHub 登录,背后就是下面的流程。 (1) A 网站让用户

2022-02-05系统安全
博客页面响应很慢的问题回顾系统安全

博客页面响应很慢的问题回顾

问题背景 前两天有个同事询问了一个分库分表的问题,我记得之前自己博客上记录了一些文章就我的文章链接发给了他,他在随后访问本站其他的文章的时候,告诉我点击没有反应,很慢,我第一反应是本站技术博客是自己采购服务器部署的,可能部署的东西过多,内存,cpu等问题的原因吧,自己业以穷的方式

2021-08-21系统安全
为什么不建议把数据库部署在docker容器内?系统安全

为什么不建议把数据库部署在docker容器内?

前言 近2年Docker非常的火热,各位开发者恨不得把所有的应用、软件都部署在Docker容器中,但是您确定也要把数据库也部署的容器中吗? 这个问题不是子虚乌有,因为在网上能够找到很多各种操作手册和视频教程,小编整理了一些数据库不适合容器化的原因供大家参考,同时也希望大家在使用时

2021-02-07系统安全
博客评论接口被恶意刷评论问题记录系统安全

博客评论接口被恶意刷评论问题记录

问题回顾 前两天,打开博客,发现评论区,出现好多奇怪的评论,非正常评论,而且时间间隔就几秒,这就显示有人使用其他手段恶意刷评论。 想着可能就是谁无聊而已。放了几天,没想到他还天天刷,这就有点过分。所以需要给博客防护下了。 nginx限制ip 1、首先查看nginx的日志 通过日志

2021-02-01系统安全
进程与线程的区别系统安全

进程与线程的区别

两者的定义 进程是具有一定独立功能的程序关于某个数据集合上的一次运行活动,进程是系统进行资源分配和调度的一个独立单位。 线程是进程的一个实体,是CPU调度和分派的基本单位,它是比进程更小的能独立运行的基本单位.线程自己基本上不拥有系统资源,只拥有一点在运行中必不可少的资源(如程序

2020-05-27系统安全
PreparedStatement是如何防止SQL注入的?系统安全

PreparedStatement是如何防止SQL注入的?

为什么在Java中PreparedStatement能够有效防止SQL注入?这可能是每个Java程序员思考过的问题。 首先我们来看下直观的现象(注:需要提前打开mysql的SQL文日志) 1. 不使用PreparedStatement的set方法设置参数(效果跟Statement

2020-04-23系统安全
StringEscapeUtils的常用使用,防止SQL注入及XSS注入系统安全

StringEscapeUtils的常用使用,防止SQL注入及XSS注入

StringEscapeUtils类可以对html js xml sql 等代码进行转义来防止SQL注入及XSS注入 一、增加pom <dependency> <groupId>commons-lang</groupId> <artifactId>commons-lang</ar

2020-04-21系统安全