小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
使用ZITADEL&雷池WAF保护你的私密网站

Hikaru更新了个人博客,使用Astro框架和Astro Pure Theme,结合Waline评论组件,介绍了在服务器上安装雷池WAF和ZITADEL认证系统的详细步骤和配置指南。ZITADEL是开源身份管理平台,雷池WAF是下一代Web应用防火墙,二者结合可提升网站安全性。

使用ZITADEL&雷池WAF保护你的私密网站

Hikaru Lab
Hikaru Lab · 2025-10-27T23:00:00Z
在人工智能时代构建针对高级爬虫威胁的独特个性化防御

Cloudflare推出了一种新方法,通过个性化的行为异常检测来应对AI驱动的爬虫攻击。该平台实时分析流量,识别异常行为,增强网站安全性,保护用户免受恶意爬虫的侵害。

在人工智能时代构建针对高级爬虫威胁的独特个性化防御

The Cloudflare Blog
The Cloudflare Blog · 2025-09-23T14:00:00Z
字节跳动静态资源公共库因黑产原因下线 此前部分资源已经中断数月

字节跳动因黑产问题下线静态资源公共库,导致404错误频发,部分资源无法加载。建议站长使用自有服务器托管资源,以保障网站安全和加载速度。

字节跳动静态资源公共库因黑产原因下线 此前部分资源已经中断数月

蓝点网
蓝点网 · 2025-08-12T06:26:55Z
如何选择网站应用防火墙以确保网络安全

网站应用防火墙(WAF)是保护网站的重要工具,能够实时过滤恶意请求,如SQL注入和XSS攻击。不同WAF适合不同需求:Cloudflare适合小型网站,Imperva适合合规企业,SafeLine提供自托管选项,Fortinet和F5适合大型组织。选择合适的WAF能有效防御网络攻击,确保网站安全。

如何选择网站应用防火墙以确保网络安全

freeCodeCamp.org
freeCodeCamp.org · 2025-06-20T17:09:45Z

工作量证明系统(PoW)被用于防止爬虫和DDoS攻击,但其有效性受到质疑。访客的计算资源被利用,网站运营商未必能获益。Coinhive尝试通过访客挖矿获利,但因黑客利用而失败。PoW可能导致用户体验下降,尤其是低端设备用户。未来需要更有效的解决方案来平衡网站安全与用户体验。

关于 JavaScript “工作证明(proof of work) “防抓取系统的思考

程序师
程序师 · 2025-06-06T01:42:28Z
2025.05.27 13:04

由于网站安全证书问题,无法访问几天。女儿高考在即,我并不急于她的学习,认为大学只是生活体验的机会。作为咖啡师也不错,重要的是热情和专注。最近思考如果能回到过去,是否还能遇到太太和女儿,最终意识到这些都是假设。

2025.05.27 13:04

KAIX.IN
KAIX.IN · 2025-05-27T05:04:13Z
免费与付费SSL证书:有什么区别?

在数字时代,SSL证书对网站安全至关重要。免费SSL证书适合个人博客和小型网站,仅提供域名验证;而付费SSL证书则提供更高的验证级别和客户支持,适合电商和需要保护用户数据的网站。选择时需考虑成本、验证级别和支持服务。

免费与付费SSL证书:有什么区别?

DEV Community
DEV Community · 2025-05-09T09:06:07Z
优雅地消除CSP中的'unsafe-inline'指令

文章讨论了网站安全中“unsafe-inline”指令的风险,尤其在处理敏感用户数据时。对于电商或认证系统网站,使用该指令可能导致安全隐患。推荐使用Lua与Nginx结合的方法,安全处理内联脚本,提升安全性并减少延迟。

优雅地消除CSP中的'unsafe-inline'指令

DEV Community
DEV Community · 2025-05-04T07:34:05Z
在门口消灭机器人:使用Nginx检测恶意爬虫

使用Nginx可以有效阻止恶意机器人,通过分析日志、识别可疑行为、设置用户代理过滤和使用Fail2Ban自动封禁IP等方法来保护网站安全。此外,利用压缩文件作为“陷阱”也能有效对付低效能的机器人。

在门口消灭机器人:使用Nginx检测恶意爬虫

DEV Community
DEV Community · 2025-05-03T16:33:37Z
如何保护您的PHP网站免受黑客攻击

确保网站安全至关重要,特别是在处理敏感信息时。应采取强密码、用户输入验证、启用HTTPS、更新PHP及库、限制文件上传类型和定期清理用户会话等措施,以有效防止黑客攻击。

如何保护您的PHP网站免受黑客攻击

DEV Community
DEV Community · 2025-04-28T15:35:04Z
10个破坏网站的Python脚本(有点道德)

本文介绍了10个用于网站安全测试的Python脚本,包括速率限制测试、CAPTCHA模拟和头部注入检查等。每个脚本附有代码示例和重要性分析,强调测试时需获得授权并负责任地使用这些工具。

10个破坏网站的Python脚本(有点道德)

DEV Community
DEV Community · 2025-04-21T20:14:38Z
如何通过hPanel获取SSL证书:逐步指南

获取SSL证书对保护网站用户敏感数据至关重要。SSL证书加密用户与服务器之间的数据流,并提升搜索引擎排名。本文介绍了如何通过Hostinger的hPanel免费安装SSL证书,包括域名验证、SSL安装和状态检查等步骤,以确保网站安全并增强客户信任。

如何通过hPanel获取SSL证书:逐步指南

DEV Community
DEV Community · 2025-04-12T23:57:53Z
网站 CDN 遭遇恶意访问后的处理全记录

博主记录了在七牛云存储遭遇恶意访问的处理过程,包括设置IP黑名单、修改文件名和链接、以及防盗链等措施,成功阻止了恶意流量,提升了网站安全,供其他站长参考。

网站 CDN 遭遇恶意访问后的处理全记录

文艺数学君
文艺数学君 · 2025-04-10T23:21:06Z
升级版Turnstile分析工具提供更深入的洞察、更快速的调查和更强的安全性

攻击者采用更复杂的手段进行恶意活动,如账户接管和虚假交易。Cloudflare的Turnstile分析工具升级,提供更深入的流量和安全威胁洞察,帮助用户识别和应对机器人行为,增强网站安全性。新功能包括流量统计、挑战结果和令牌验证,便于监控流量异常并及时采取措施。

升级版Turnstile分析工具提供更深入的洞察、更快速的调查和更强的安全性

The Cloudflare Blog
The Cloudflare Blog · 2025-03-18T13:00:00Z
认证简易指南:保护您的应用安全的入门手册

网站安全性日益重要,常见的认证方法包括基本认证、会话认证、令牌认证、JWT、OAuth和单点登录(SSO)。每种方法各有优缺点,适用于不同场景,了解这些选项有助于选择合适的工具。

认证简易指南:保护您的应用安全的入门手册

DEV Community
DEV Community · 2025-02-11T19:14:33Z
SafeLine WAF 等待室:HTTP 洪水 DDoS 攻击的终结者

这篇文章介绍了SafeLine WAF新版本7.2.3的“等待室”功能,旨在应对高流量峰值和HTTP洪水DDoS攻击。用户可以配置同时在线用户数和会话超时,以确保网站的性能和安全。

SafeLine WAF 等待室:HTTP 洪水 DDoS 攻击的终结者

DEV Community
DEV Community · 2024-11-19T09:08:48Z
WAF 部署小指南(九)利用 Amazon WAF Bot Control 增强网站安全与搜索引擎优化(SEO)表现

WAF Bot Control 是一种有效的防护工具,能够阻止恶意爬虫,同时允许合法的 SEO 爬虫。它通过分析 User-Agent 和反向 DNS 查询来识别合法机器人,确保网站安全与 SEO 流量的平衡。企业可通过测试和监控来优化 Bot Control 策略,保障网站安全。

WAF 部署小指南(九)利用 Amazon WAF Bot Control 增强网站安全与搜索引擎优化(SEO)表现

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-11-14T01:24:42Z
常见网站安全风险及其规避方法

网站安全对企业和个人至关重要,常见威胁包括恶意软件、SQL注入、跨站脚本、暴力破解、DDoS攻击和网络钓鱼。应采取强密码、定期更新软件、监控活动和数据加密等措施来保护网站安全。

常见网站安全风险及其规避方法

DEV Community
DEV Community · 2024-11-13T10:38:34Z
【转载】2024年值得关注的8款免费网站安全监测工具推荐

本文介绍了8款网站安全监测工具,帮助用户确保网站的稳定性和安全性。这些工具能够识别漏洞、监控SSL证书和检测篡改,及时提醒用户采取措施。推荐的工具包括百川云、Sucuri和UpGuard等,适合不同用户需求。

【转载】2024年值得关注的8款免费网站安全监测工具推荐

DEV Community
DEV Community · 2024-11-07T10:06:54Z
【转载】2024年值得关注的8款免费网站安全监测工具推荐

本文介绍了8款网站安全监测工具,帮助用户确保网站的稳定性和安全性。这些工具能够识别漏洞、监控SSL证书和检测篡改,及时提醒用户采取措施。推荐的工具包括百川云、Sucuri和UpGuard等,适合不同用户需求。

【转载】2024年值得关注的8款免费网站安全监测工具推荐

DEV Community
DEV Community · 2024-11-07T10:06:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码