iis

Enable HTTP Strict Transport Security (HSTS) in Azure WebRoles

寵の児 提交于 2020-07-31 07:19:11
问题 How can I turn on HTTP Strict Transport Security (HSTS) for Azure WebRoles? 回答1: The accepted answer is confusing and the correct answer (on ServerFault) is hidden in the comments, so I'll just recap it quickly here. Basically this is what you want to do: Redirect all HTTP requests to HTTPS Add the Strict-Transport-Security header to all HTTPS requests The appropriate web.config would look like this: <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules>

推特遭大规模黑客入侵,做好这几点安全加固很重要!

主宰稳场 提交于 2020-07-29 10:31:55
美国时间15日下午,推特上的大V们先后发出奇怪的撒币言论,让观众集体懵圈。 比尔盖茨道:“大家都叫我回馈社会,好吧。我要在接下来的30分钟内双倍奉还比特币账号上的钱给大家,你给我1000美元,我就转还2000美元给你。我的比特币账号是——” 简而言之,就是:我,比尔盖茨,打钱。 (图源:网络) 不止比尔盖茨,马斯克、奥巴马、巴菲特、Uber公司、苹果公司及彭博个人推特账号都被黑了,齐齐发出给你打钱言论。 据了解,此次推特遭黑客大规模入侵,涉及多位美国名人政要。可以说是推特历史上最大的安全事件。推特官方表示正在对此事进行调查,推特的部分功能将受限,推特认证账号将无法发布推文或者重置密码。 在同情推特遭遇的同时,网站安全问题也再度被提上热议。如何使企业网站不受黑客和病毒的入侵,如何保障企业网站核心数据传输的安全性、可靠性,已成为企业信息系统建设中所必须慎重考虑的重要事情之一。 企业网站常见的安全问题 1. DDoS攻击 DDoS分布式拒绝服务是最常见的网络攻击之一。攻击者控制大量主机对互联网上的目标进行攻击,占用服务器资源,导致业务中断,造成客户直接经济损失同时也对企业的声誉造成不同程度的影响。而多数客户经验不足,对DDoS攻击威胁无计可施。 2. 数据泄露 频繁出现的数据泄露问题也是网站安全需要重点关注的内容。网站是企业对外开放的门户,因此会成为黑客利用获取数据的主要手段

ftp工具,怎么下载ftp工具,好用的fto工具推荐使用

爷,独闯天下 提交于 2020-07-29 09:47:22
IIS7服务器管理工具具有批量FTP站点的优势,而且还能作为ftp工具的客户端,还具备定时上传和下载的功能,对于运维和程序员来说非常的实用。 而作为能够批量管理的IIS7服务器管理工具来说,它的优秀之处就在于能够批量管理Winduws、Linux系列系统和VNC,能大大提高站长、运维工作、程序员等需要大量服务器或者电脑从业者的工作效率,完全就是一个工作的好帮手。 下载地址: 服务器管理工具 1.打开软件,点击文件传输;接着点击添加,然后输入ftp服务器ip和端口,账号密码,再点击添加,最后点击打开; 2.然后就能看到ftp工具的使用页面,就能选择自己想要传输的文件了。 来源: oschina 链接: https://my.oschina.net/u/4549026/blog/4307739

01渗透测试基础

三世轮回 提交于 2020-07-28 20:53:42
渗透测试基础 重要知识点: 对客户的渗透测试范围的授权书一定要看仔细,测试范围有哪些。 发现漏洞 探测漏洞 验证漏洞 poc: 验证漏洞需要写的 exp: 利用漏洞,在测试报告编写情况下就不写exp,只需要写poc验证存在该漏洞即可 安全术语介绍 Python 1.脚本asp,aspx,php,jsp:用于数据的交互操作 属于脚本语言,脚本黑客 2.前段html,js,css 3.http协议:是超文本传输协议 4.cms(B/S)属于网站的模板也称之为指纹 5. md5/加盐 (salt):MD5是一个加密算法。可以把你的密码变成明文加密 重点:需要注意的是管理员可能对密码进行了salt加盐, 加盐: 密码是admin 但他放进数据库的却是adminabc123其中"admin加密一次,abc123在加密一次," 加盐的如何解:在注入的时候去看数据库有固定的盐:dump 在salt下字符串就是盐,把盐一起复制出来去md5里挑选模式去解密 经常加盐的cms:dedecms,dz ,phpv9 不标准的md5 正常的md5是16位和32位,但可能会得到一个20和24位的 20位md5:16位md5+特殊的字母或数字会放前面后面中间形成了20位 20位md5解方法:①例如dedemd5会在16位原有的字符前加3位,后加1位。解密的时候就得去掉前三后一,再去解密

HttpContext is NULL when running web app in IIS

安稳与你 提交于 2020-07-28 20:30:13
问题 I have two application, both running on the same Windows machine. One application is IdentityServer4, and the other is my own web application (Server side Blazor app). Both web apps are build with .NET Core 3.1. When I navigate to my web app, I first get redirected to my IdentityServer4 app. I login, and after that I get redirected back to my web app. The login was successful, because there are no errors in the logs of IdentitServer. Also, I see a certain claim value on my Blazor webpage. I

HttpContext is NULL when running web app in IIS

自作多情 提交于 2020-07-28 20:25:22
问题 I have two application, both running on the same Windows machine. One application is IdentityServer4, and the other is my own web application (Server side Blazor app). Both web apps are build with .NET Core 3.1. When I navigate to my web app, I first get redirected to my IdentityServer4 app. I login, and after that I get redirected back to my web app. The login was successful, because there are no errors in the logs of IdentitServer. Also, I see a certain claim value on my Blazor webpage. I

HttpContext is NULL when running web app in IIS

大城市里の小女人 提交于 2020-07-28 20:23:09
问题 I have two application, both running on the same Windows machine. One application is IdentityServer4, and the other is my own web application (Server side Blazor app). Both web apps are build with .NET Core 3.1. When I navigate to my web app, I first get redirected to my IdentityServer4 app. I login, and after that I get redirected back to my web app. The login was successful, because there are no errors in the logs of IdentitServer. Also, I see a certain claim value on my Blazor webpage. I

ftp 64上传工具,ftp 64上传工具使用教程,windows定时自动从FTP服务器取数据教程。

痴心易碎 提交于 2020-07-28 19:37:40
ftp传输工具简介 iis7服务管理工具是一款功能强大的FTP软件,具备极好的交互界面和强大的功能。它支持ftp的 定时上传下载 、 定时备份 、 自动更新 、批量上传下载、ftp多站点管理,在线编辑等功能。同时它还支持支持windows和linux系统服务器的批量操作和管理 ,并且它还可以作为VNC客户端和vps连接的工具,同样支持批量操作。软件体积小、免安装、功能多,非常推荐大家使用。 1. ftp传输工具使用教程 **下载地址: IIS7服务器管理工具 添加ftp服务器信息 操作步骤 第一步:点击主程序图中“上传下载”键; 第二步:点击“ Ftp”; 第三步:点击“添加”; 第四步:在弹出服务器信息框中填写Ftp信息,注意:FIP ip端口、账号、密码为必填项; 第五步:选择需要打开的FTP服务器; 第六步:点击打开,即刻见FTP效果图。 批量打开ftp服务器 操作步骤 第一步:选择需要打开的ftp服务器后,在上方点击打开按钮。 第二步:等待打开后效果如上图所示,就可以进行多台ftp的文件传输工作了。 2.定时自动从FTP服务器取数据 某些情况下经常需要向FTP服务器取文件,可以用定时任务执行简单脚本自动去取相应文件。 一般用法: ~]# ftp IP地址 端口    //ftp命令可以通过yum install ftp方式安装 脚本示例: 示例1.

Citrix XenApp 6.5安装

亡梦爱人 提交于 2020-07-28 18:51:59
最近正好有事要接触Citrix XenApp 6.5的平台,虽然这是个老古董了,但是我决得还是有必要记录一下它的安装方法。 这个构架由3个Citrix组件组成,一个是Xenapp本身,用于发布应用的,一个是Web Interface,用于让用户在浏览器中访问Xenapp,选择要启动的应用。最后一个是Receiver,这个软件不是装在服务器上的而是给用户来连接虚拟应用的。 由于这个教程的内容难度不是很大,所以我就不把其中的一些细节的内容写上来了,本程教程默认你精通: Vmware ESXi/vCetner Windows Server的任何操作 1. 环境准备 我把环境装在Windows Server 2008 R2 x64的系统上,用的是虚拟机,底层环境是vmware的。所以我为2008做一个模板。 别忘了在装完系统后,做一下sysprep,然后在关机状态下将好虚拟机转成模板。 2.XenApp的安装 XenApp要求在一个域环境中安装(必须)。将克隆出的机器设置静态IP。 在域中创建或使用一个帐号(本文中使用的是xaadmin) 我将这台克隆的主机改名为XA(以下称其为XA),并加域。在XA服务器中,你需要用本地用户组中将域帐号(xaadmin)加入到Admnistrators中去。这个操作只能由本地管理员来做,由于是新机,所以就是administrator。 加完后

ftp免费下载工具,ftp免费下载工具如何使用?windows定时备份文件至ftp服务器

孤人 提交于 2020-07-28 17:09:51
ftp传输工具简介 iis7服务管理工具是一款功能强大的FTP软件,具备极好的可控性及条理性。它支持ftp的 定时上传下载 、 定时备份 、 自动更新 、批量上传下载、ftp多站点管理,在线编辑等功能。同时它还支持批量管理操作多台服务器(Windows/Linux),并且它还可以作为VNC客户端来批量管理VNC服务器端。非常适合机房管理、站长、运维工作人员、程序员使用。 1. ftp传输工具使用教程 **下载地址: IIS7服务器管理工具 添加ftp服务器信息 操作步骤 : 第一步:点击主程序图中“上传下载”键; : 第二步:点击“ Ftp”; : 第三步:点击“添加”; : 第四步:在弹出服务器信息框中填写Ftp信息,注意:FIP ip端口、账号、密码为必填项; : 第五步:选择需要打开的FTP服务器; : 第六步:点击打开,即刻见FTP效果图。 上传文件 操作步骤 : 第一步:选择需要上传的多个文件(按ctrl键多选),右键点击上传。 : 第二步:等待文件上传完成。 : 第三步:上传完成后,右侧窗口就可以查看上传成功后的文件或文件夹。 2.windows定时备份文件至ftp服务器 bat脚本编辑。 @echo off :: 总的目录 set Source= :: 本地要备份的目录,必须以\结尾 set sourcePath=%Source%\data\ ::