小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文总结了Linux服务器默认禁用的功能,如网络服务、用户认证和文件权限,强调“最小权限原则”以提高安全性。理解这些默认设置有助于安全配置和维护服务器,降低攻击面和风险。

Linux 服务器默认禁用的功能详解:为何禁用、常见实践与最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-06T10:00:12Z
🔒 保护您的API:为何权限比以往任何时候都更重要!🔒

在数字化环境中,API是现代应用的基础,安全性至关重要。权限管理不仅包括身份验证,还需确保用户仅访问授权资源。细粒度权限、基于角色的访问控制和最小权限原则是保护敏感数据的关键策略。

🔒 保护您的API:为何权限比以往任何时候都更重要!🔒

DEV Community
DEV Community · 2025-05-06T14:24:32Z
微软365认证控制聚焦:数据访问管理

数据访问管理确保只有授权用户和应用程序可以安全访问敏感数据,降低风险。只有有正当业务需求的用户才能访问敏感数据和加密密钥。微软365认证确认独立软件供应商(ISVs)遵循最小权限原则,建立文档化的访问请求流程,并有明确的访问请求程序。认证审计员将核实ISVs维护的访问人员名单,确保访问权限与工作职能相符。

微软365认证控制聚焦:数据访问管理

Microsoft 365 Developer Blog
Microsoft 365 Developer Blog · 2025-04-03T14:45:20Z
加布里埃莱·巴托利尼:CloudNativePG 配方 3 - 什么!没有超级用户访问权限?

该文章介绍了CloudNativePG中PostgreSQL集群的安全默认设置,遵循最小权限原则,平衡了保护和用户友好性。高级用户可以自定义设置。文章还讨论了默认设置的复杂性、基于主机的身份验证和启用超级用户访问的场景。CloudNativePG致力于安全和简单操作。

加布里埃莱·巴托利尼:CloudNativePG 配方 3 - 什么!没有超级用户访问权限?

Planet PostgreSQL
Planet PostgreSQL · 2024-03-11T20:46:53Z

本文介绍了网络设备安全维护的最佳实践,包括限制身份认证尝试次数、使用不同的用户名和账号设置、更改默认密码、删除不必要账号、使用单个账号、使用安全算法存储密码、创建强密码等。建议管理员定期升级软硬件,验证文件完整性,实施配置更改控制过程,维护最新的软件和操作系统,使用集中式AAA服务器进行身份认证、授权和记账,并应用最小权限原则。这些措施可以帮助管理员保护网络设备免受攻击。

网络基础设施安全指南(上)

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-08T00:46:32Z

Sophos安全公司报告显示,2022年云上网络攻击增加了56%。本文解读了一起云上攻击活动,攻击者利用容器化的工作负载获得初始访问权限,通过权限提升和横向移动,扩大影响至客户的AWS账户。攻击者利用元数据服务获取临时凭证权限,窃取专利数据,遍历存储桶寻找敏感数据。文章指出,网络安全是一项复杂的系统工程,每个环节都应做到最佳防护,尤其是最小权限原则和威胁检测机制。若能遵循最小化原则并定期进行权限审查,攻击者难以横跨至云服务资源中从而获取更多信息,也难以绕过日志监控系统,可能会留下更多的攻击痕迹。而强大的威胁检测机制则可以在攻击者进一步深入之前给出警报信息,帮助客户及时止损。

SCARLETEEL:利用Terraform、Kubernetes和AWS窃取数据

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-05T08:16:09Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码