V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  PixelCode  ›  全部回复第 7 页 / 共 17 页
回复总数  323
1 ... 3  4  5  6  7  8  9  10  11  12 ... 17  
2017 年 3 月 24 日
回复了 lauix 创建的主题 分享创造 xxoo.lol 2b.lol 这样的域名怎么玩才好?
也交了不少学费。。。
openbra.in
2017 年 3 月 22 日
回复了 vipwpcom 创建的主题 问与答 今天无意中逛了逛花瓣,产生的一个问题!
403 Forbidden
这是合理操作。每家企业都是这样操作。
2017 年 3 月 21 日
回复了 kava 创建的主题 宽带症候群 关于墙比较多的家庭网络搭建问题
华为穿墙宝 :dog
Chrome/Firefox 这是推动 HTTPS 普及,好事啊
看到这贴的时候刚好听着赵雷的[南方姑娘],甚有感慨,简单说说也憧憬一下。
1 、喜欢纯粹的摇滚,能找到几个有同样热爱的人组个乐队,唱给自己听。
2 、一直对宇宙有很多好奇,研究宇宙,能理解更多的科普知识就好。
3 、带上家人能真正毫无顾虑的各地旅游,没有计划的那种。
4 、回到校园全日制读书。
2017 年 2 月 6 日
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
@wildcat007

近日安全团队经检测发现部分阿里云用户存在 MongoDB 数据库未授权访问漏洞,漏洞危害严重,可以导致数据库数据泄露或被删除勒索,从而造成严重的生产事故。为保证您的业务和应用的安全,提供以下修复漏洞指导方案。

具体漏洞详情如下:

1.漏洞危害

开启 MongoDB 服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。

2.漏洞成因

在刚安装完毕的时候 MongoDB 都默认有一个 admin 数据库,此时 admin 数据库是空的,没有记录权限相关的信息!当 admin.system.users 一个用户都没有时,即使 mongod 启动时添加了— auth 参数,如果没有在 admin 数据库中添加用户,此时不进行任何认证还是可以做任何操作(不管是否是以— auth 参数启动),直到在 admin.system.users 中添加了一个用户。加固的核心是只有在 admin.system.users 中添加用户之后, mongodb 的认证,授权服务才能生效。
2017 年 2 月 6 日
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
2017 年 2 月 4 日
回复了 billyu 创建的主题 数据库 记一次公司数据库被黑事件
好了,看到你帖子,我也中招了,一脸懵逼: https://www.v2ex.com/t/338079#reply1
2017 年 2 月 4 日
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
2017 年 1 月 6 日
回复了 pc10201 创建的主题 程序员 coding.net 和 git.oschina.net 哪个好?
github , bitbucket
1 ... 3  4  5  6  7  8  9  10  11  12 ... 17  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1808 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 15:58 · PVG 23:58 · LAX 07:58 · JFK 10:58
♥ Do have faith in what you're doing.