小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
保护遗留Android应用:现代加密实践

随着软件工程师晋升,现代安全实践愈发重要。需将旧代码中的MD5和SHA-1哈希更新为SHA-256或Argon2等更安全算法,并将AES/ECB加密替换为AES/GCM,以防止模式泄露。同时,工程师应确保密钥安全存储,避免硬编码。

保护遗留Android应用:现代加密实践

The New Stack
The New Stack · 2025-12-26T15:00:22Z

本文介绍了ZeroTier在Kali Linux中的安装与配置,强调其在渗透测试中的应用。ZeroTier通过P2P架构提供安全灵活的远程网络解决方案,简化网络配置,适合动态场景。文章还提供了实际案例和安全最佳实践,以提升远程协作能力。

ZeroTier 与 Kali Linux:构建安全灵活的远程渗透测试网络

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-09T10:00:09Z

本文介绍了Samba的基本概念、安装配置、安全实践和故障排查,帮助用户实现Linux与Windows系统间的文件和打印机共享。Samba支持SMB/CIFS协议,适用于家庭和企业环境。关键内容包括配置smb.conf、安全最佳实践及ACL权限控制。

Samba on Linux: 从基础到高级的文件与打印共享解决方案

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-27T10:00:13Z

本文介绍了Linux中的`rm`命令,包括基本语法、常用选项及安全删除最佳实践。`rm`命令用于永久删除文件和目录,使用时需谨慎,建议确认路径、使用交互式确认,并备份重要文件,以提高文件管理的安全性和效率。

Linux 中的 `rm` 命令详解:从基础到高级,安全删除文件与目录

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-25T15:20:37Z

Ubuntu 是一款广受欢迎的 Linux 发行版,适合个人和企业用户。它提供直观的桌面环境、长期支持版本、丰富的软件库和活跃的社区。本文介绍了 Ubuntu 的安装、系统管理、安全实践和开发环境搭建,帮助用户高效使用。

推荐的 Linux 发行版:Ubuntu 全面技术指南

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-24T10:00:13Z
上下文是安全AI生成代码的关键

Ryan与Endor Labs的CTO Dimitri Stiliadis讨论了AI在应用安全中的影响,包括AI生成代码对安全实践的挑战、人为监督在漏洞管理中的重要性,以及组织如何在安全与效率之间找到平衡。

上下文是安全AI生成代码的关键

Stack Overflow Blog
Stack Overflow Blog · 2025-10-07T07:40:00Z
从零到云英雄:我的第一个AWS EC2与S3网页项目

本文记录了作者在AWS上搭建Web服务器的过程,包括启动EC2实例、使用Apache托管网页和在S3上存储图片。作者分享了安全最佳实践和云服务整合的经验,强调实践的重要性。

从零到云英雄:我的第一个AWS EC2与S3网页项目

DEV Community
DEV Community · 2025-04-30T02:49:53Z
使用OAuth和JWT及刷新令牌的Angular安全身份验证完整指南

本文介绍了在Angular中实现安全身份验证系统的方法,包括身份验证流程、创建身份验证服务、JWT拦截器、刷新令牌处理和路由守卫保护。同时强调了安全最佳实践,如短期访问令牌、刷新令牌轮换和使用HTTPS,为Angular应用提供安全基础。

使用OAuth和JWT及刷新令牌的Angular安全身份验证完整指南

DEV Community
DEV Community · 2025-03-27T21:08:50Z
Java安全实践

Java安全实践对开发可靠应用至关重要,包括安全编码、身份验证、数据加密、安全通信和安全测试。遵循这些实践可有效防止未授权访问和数据泄露,确保应用安全。

Java安全实践

DEV Community
DEV Community · 2025-02-04T05:30:00Z
展示漏洞类别的减少:CISA“安全设计”承诺中的关键步骤

在数字环境中,软件系统安全至关重要。Cloudflare签署CISA的“安全设计”承诺,致力于消除漏洞,通过自动化检测和定制规则减少代码中的秘密和注入漏洞,提升安全性。未来,Cloudflare将继续完善安全实践,确保系统安全。

展示漏洞类别的减少:CISA“安全设计”承诺中的关键步骤

The Cloudflare Blog
The Cloudflare Blog · 2025-01-14T14:00:00Z

本研究提出了多语言基准M-ALERT,涵盖英语、法语、德语、意大利语和西班牙语,提供75,000个高质量提示,强调多语言安全实践的重要性。

大语言模型在翻译中迷失:M-ALERT揭示跨语言安全差距

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-12-19T00:00:00Z
Node.js和JavaScript的实用解决方案

JavaScript和Node.js在现代网页开发中至关重要。Node.js通过非阻塞I/O和NPM包管理器提高开发效率,而现代JavaScript(如ES6+)使编码更简洁。开发者应关注性能优化和安全实践,持续学习以构建高效、可扩展的应用。

Node.js和JavaScript的实用解决方案

DEV Community
DEV Community · 2024-12-18T07:05:01Z
云基础设施中DevSecOps的采用

DevSecOps在云基础设施中愈发重要,通过在软件开发生命周期中整合安全实践,提升安全性、加快开发速度并降低成本。尽管面临文化转变、技能缺口和工具整合等挑战,其优势使其成为云环境中不可或缺的安全策略。

云基础设施中DevSecOps的采用

DEV Community
DEV Community · 2024-12-07T20:00:59Z
如何正确启动您的Django项目

本文介绍了启动Django项目的步骤,包括环境设置、创建虚拟环境、安装Django、配置项目结构、设置数据库、创建超级用户和运行开发服务器。强调了安全最佳实践和版本控制的重要性,以确保项目的可扩展性和可维护性。

如何正确启动您的Django项目

DEV Community
DEV Community · 2024-11-20T18:58:45Z
AWS安全博客和白皮书:您的云安全知识指南

随着云技术的普及,实施强有力的安全实践变得至关重要。AWS提供了丰富的资源,如博客和白皮书,帮助IT专业人员和决策者应对云安全的复杂性,涵盖共享责任模型、身份与访问管理、数据保护和合规性等主题。定期审查这些资源有助于提升组织的安全策略。

AWS安全博客和白皮书:您的云安全知识指南

DEV Community
DEV Community · 2024-11-16T14:43:02Z
克服Shift Left Security中的挑战:实用技巧与注意事项

Shift Left Security将安全实践融入软件开发的早期阶段,尽管面临文化抵制、技能缺口和工具整合等挑战,但能显著降低安全风险并提高软件质量。通过小规模试点、优先处理高风险漏洞和持续学习,组织可以有效实施该策略。

克服Shift Left Security中的挑战:实用技巧与注意事项

DEV Community
DEV Community · 2024-11-11T04:16:00Z
跨平台发布与作品集项目更新:优化API调用与实施最佳实践

作者更新了作品集网站,解决了API调用延迟问题,并添加了应用演示视频。通过Netlify Functions,API响应时间大幅减少。作者分享了集成Yarn环境和添加视频的挑战及解决方案,强调了使用rel="noopener noreferrer"等安全实践的重要性。建议充分利用工具功能,并关注安全最佳实践以保护项目。

跨平台发布与作品集项目更新:优化API调用与实施最佳实践

DEV Community
DEV Community · 2024-10-23T00:23:29Z

云计算是现代企业运营的重要组成部分,提供可扩展性、灵活性和成本效益。但转向云端也带来了新的安全挑战。了解云服务提供商的安全责任对组织保护数据和应用程序至关重要。IaaS提供商负责基础设施的安全,PaaS提供商负责平台的安全,SaaS提供商负责应用程序的安全。选择CSP时,评估其安全实践并确保满足组织要求是关键。关键因素包括安全认证、客户参考、安全评估和事件响应计划。通过评估CSP的安全实践和实施安全措施,组织可以降低风险并保护数据和应用程序。

云服务提供商及其安全责任:全面指南

DEV Community
DEV Community · 2024-09-03T03:44:00Z

CocoaPods的关键漏洞可能导致供应链攻击,已修补。开发人员需审查安全实践和更新依赖项,强调依赖管理器和软件开发中的安全性重要性。

CocoaPods 曝关键漏洞,数百万 macOS 和 iOS 应用程序面临供应链攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-05T03:09:20Z

国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和多州信息共享和分析中心(MS-ISAC)联合发布了一份关于联邦、州、地方、部落和地区政府如何应对分布式拒绝服务(DDoS)攻击的指南。指南概述了DDoS攻击的环境、类型、动机和对政府运营的影响,以及预防措施和事件响应。建议组织进行风险评估、网络监控、流量分析、实施Captcha措施、制定事件响应计划、使用DDoS缓解服务等措施来应对DDoS攻击。同时,组织需要保持警惕,与网络安全专业人员保持沟通,随时了解最新的安全实践。

【公益译文】了解和应对分布式拒绝服务攻击

绿盟科技技术博客
绿盟科技技术博客 · 2024-06-14T09:01:24Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码