Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
业界文章

51CTO独家调查显示:Web安全现状不容乐观

【51CTO.com 独家特稿】随着网站安全,IM即时通讯安全,邮件安全三个专题的相继推出,终于在2008年年底,安全频道大型Web安全活动月的系列活动也圆满结束了。为了深入了解国内用户应对Web安全威胁的现状,帮助他们找出隐患、提高防范能力,国内领先的中文IT技术网站51CTO.com于2008年12月特别推出了“Web安全威胁在线调查”活动,邀请广大用户参与线上调查,为当前Web安全及威胁现状提供更为有力的数据依据;同时,51CTO.com安全频道为广大用户量身定做了系列Web安全相关技…

2009年08月30日 0条评论 6933点热度 0人点赞 纳米 阅读全文
业界文章

挑选SaaS企业需要注意十要素

SaaS正在改变整个IT产业的格局。如果把IT行业看成是一个大舞台,原来的IT公司就是演员,而SaaS服务供应商们就是引座员(有时它们也是演员),用户则是观众。在舞台上,各个厂商极力展示自己的优势,如功能、成本、效率,想方设法来吸引用户的注意。这意味着,客户在选择适合自己的IT厂商时,可以挑肥拣瘦。不过,如果用户真的需要选一个SaaS解决方案,首先一定要明确需要重点关注SaaS厂商的哪些方面,千万不要被SaaS服务供应商的宣传所蒙蔽。  最需要明确的是,尽管迁移到SaaS也许是中小企业为了寻求效率而做出的举动,但只…

2009年08月30日 0条评论 7066点热度 0人点赞 纳米 阅读全文
协议原理

SOAP 协议1

SOAP 是基于 XML 的简易协议,可使应用程序在 HTTP 之上进行信息交换。或者更简单地说:SOAP 是用于访问网络服务的协议。什么是 SOAP?SOAP 指简易对象访问协议 SOAP 是一种通信协议 SOAP 用于应用程序之间的通信 SOAP 是一种用于发送消息的格式 SOAP 被设计用来通过因特网进行通信 SOAP 独立于平台 SOAP 独立于语言 ...

2009年08月18日 0条评论 7658点热度 0人点赞 纳米 阅读全文
协议原理

soap 协议 2

可选的 SOAP Fault 元素用于存留 SOAP 消息的错误和状态信息。SOAP Fault 元素来自 SOAP 消息的错误消息被携带于 Fault 元素内部。如果已提供了 Fault 元素,则它必须是 Body 元素的子元素。在一条 SOAP 消息中,Fault 元素只能出现一次。SOAP 的 Fault 元素用于下列子元素:子元素 描述 <faultcode> 供识别故障的代码 ...

2009年08月18日 0条评论 6866点热度 0人点赞 纳米 阅读全文
网站技术

Web service

无论是在计算机杂志还是在Internet上,目前最热门的话题莫过于“Web Services”。各个平台之间的锋争,各个新产品的发布,众多新标准的制订,大都和Web Services有关。Web Services的起源Web应用的巨大成功和不断发展,使其渗透到商业领域和个人生活的各个方面。人们只要使用浏览器,就可以享受到各种各样的Web服务,例如网上购物,网上交易,网络游戏,预定车票,网上聊天和交友等等。与此同时,由于Web技术所带来的优势(统一的客户端和较好的维护性),使一些传统的应用纷纷…

2009年08月18日 0条评论 6689点热度 0人点赞 纳米 阅读全文
网站技术

网站路径绕过攻击

一个网站,如果网站目录权限设置的不严格,很可能导致黑客绕过路径限制进入系统中的其他目录,对于一些有在线编辑和管理文件功能的网站,这种危害会被放大,攻击者可以轻松的编辑一个网页木马程序从而轻易的掌握整个服务器。对于此类攻击,一方面在程序上应该严格测试,另一方面应该在服务器目录权限上下功夫,禁止web匿名用户访问网站目录以外的地方。其次可以利用WAF类产品进行严格的path访问限制或业务访问逻辑,从而避免危害。下面是一个path bypass攻击示例。1.该网站具有在线文件编辑功能,仔细分析器URI,发现系统是根据UR…

2009年08月10日 0条评论 8033点热度 0人点赞 纳米 阅读全文
业界文章

[转]应用安全--不是一个人的战斗

 集中式应用框架是解决第一个问题的良方,其通过统一的框架将所有相关业务应用程序所涉及的元素形成统一战线;在此框架中前端的客户端向后端的表现层服务器以事先约定好的约定(Contract)提交相关上下文信息,然后由表现层服务器以服务形式通过各种适配器以及连接器向与之相连接的后台资源服务器、数据库服务器、业务应用服务器等请求服务并将结果以同样的约定(Contract)返回,从而使得攻击者即使利用网络层的种种漏洞突破安全防线也难于侵入部署于后端的重要服务器资源。最为关键的是,如何在提交上下文信息并得到最终结果的业…

2009年08月10日 0条评论 7472点热度 0人点赞 纳米 阅读全文
WEB编程

同一服务器不同网站间session和cookie的关系

今天受一同事问题启发,测试了下,记录如下环境 IIS,同一服务器2个不同端口的站点。客户端浏览器 IE FF总结如下:服务器产生的ASPsessionid cookie,在同一浏览器的不同标签下,A端口的cookie一样可以送给B端口站点。只要浏览器不关,request header里始终有该ASPsessionid 的cookie但是两个标签所产生的实际会话ID号并不一样,即A端口的session变量,b端口下不能共享。...

2009年08月5日 0条评论 9173点热度 0人点赞 纳米 阅读全文
F5技术

BIND从9.4.1-P1开始在递归设置的微妙变化

受下面的内容影响,F5 V9.4.7后的GTM打开递归不能只是简单的设置recursion: yes还需要明确设置相关的ACL,否则只是容许local ISC Support Bulletin - July 2007 Document last updated: 2007-07-30 There has been some confusion surrounding the changes to the "allow-recursion" and "allow-query-c…

2009年08月3日 0条评论 7652点热度 0人点赞 纳米 阅读全文
网站技术

XSS,CSS跨站攻击-基本原理及演示

CSS cross site scripting 跨站脚本 也叫XSS。OWASP将其列为WEB安全的头号风险,主要由于该类攻击及其常见和容易被利用。所谓跨站攻击其实也就是代码(js,vs,html等)注入,利用程序自身对输入、输出的内容不能进行彻底的过滤和编码而导致的浏览器脚本执行,从而损害访问者。利用CSS可以实现cookie窃取,钓鱼,会话劫持,插入木马,权限提升等工作。常见的跨站类型有reflected, stored, and DOM injection。防范方法:...

2009年08月3日 0条评论 8666点热度 0人点赞 纳米 阅读全文
F5技术

关于F5上一些版本下对各种traceroute包的处理行为

9.3.1HF2上 UDP的traceroute包经过F5时候,ttl=1时候 F5用原来的目的地址做源地址回应ttl 超时9.3.1HF4上 则不是这个情况 ,用正确的接口地址回应9.3.1HF1上测试 ip forwarding下对该行为的处理也都正常(不管有无执行snat),具体见:

2009年07月31日 1条评论 9635点热度 0人点赞 纳米 阅读全文
网站技术

http response splitting& http cache poisonhttp响应截断攻击及http缓存投毒

利用在请求中构建特殊的回车符,进而导致服务器中断正确的response的响应,并在服务器端形成一个伪造的http response,如果此时其他用户发起了http请求,将导致用户看到的是伪造的页面内容,进而攻击用户。如果这个用户是一个代理服务器则危害更大。如果构建在某个其他普通的站点页面上,则大量不同用户的点击可能导致被攻击网站的出现严重的危害。这个攻击可利用在XSS跨站,web cache投毒,浏览器投毒上。攻击原理:利用网站在读取用户提交的数据后,将用户提交的数据插入http的location的 header中…

2009年07月29日 0条评论 7856点热度 0人点赞 纳米 阅读全文
业界文章

web防火墙技术介绍

防止网页被篡改是被动的,能阻断入侵行为才是主动型的,前边提到的IPS/UTM等产品是安全通用的网关,也有专门针对Web的硬件安全网关,国内的如:绿盟的Web防火墙,启明的WIPS(web IPS),国外的有imperva的WAF(Web Application Firewall)等。   Web防火墙,主要是对Web特有入侵方式的加强防护,如DDOS防护、SQL注入、XML注入、XSS等。由于是应用层而非网络层的入侵,从技术角度都应该称为Web IPS,而不是Web防火墙。这里之所以叫做Web防火墙,是因…

2009年07月28日 0条评论 6757点热度 0人点赞 纳米 阅读全文
业界文章

【转】 web防火墙产品介绍

首先介绍一下现有的web应用防火墙的开源项目。1、web防火墙的开源项目首推Apache的插件,mod security。      mod security是针对Apache的安全组件。用于防护一些典型的web攻击。      关于mod security的部署和编译的步骤将在后续进行详细的介绍。这里就不进行一一介绍了。 2、IIS的插件 Web Knight。...

2009年07月28日 0条评论 7421点热度 0人点赞 纳米 阅读全文
业界文章

OWASP的 WEB 风险 TOP10

A1 - Cross Site Scripting (XSS) XSS flaws occur whenever an application takes user supplied data and sends it to a web browser without first validating or encoding that content. XSS allows attackers to execute script in the victim's browser which can hijack us…

2009年07月28日 0条评论 7088点热度 0人点赞 纳米 阅读全文
业界文章

Cisco ACE Web应用防火墙

产品概述Cisco ACE Web 应用防火墙 (图 1)是思科应用控制引擎(ACE)产品系列中的最新成员。 许多机构当前都在设法通过实施全新的基于Web的应用、Web 2.0和SOA解决方案,来提高效率和利润。这些全新的基于Web的服务为客户、员工和合作伙伴提供了更大的灵活性和交互性。同时,罪犯也在千方百计地找经常存在问题的全新服务中的漏洞,从而进行金融欺诈、身份和数据盗窃、拒绝服务攻击,以及传播恶意和远程控制代理软件。...

2009年07月28日 0条评论 7059点热度 0人点赞 纳米 阅读全文
网站技术

Mirror Your Browser Request

http://www.myf5.net/request/

2009年07月20日 0条评论 6821点热度 0人点赞 纳米 阅读全文
1…1920212223…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    AI Gateway PII test2在Azure ML designer中利用线性回归算法训练预测模型在Azure ML designer中利用2-class logistic regression做Classification模型2025元旦NGINX Plus运行lua-resty-core Lua库F5OS 底层容器、网络及k8s状态
    特洛伊产品体验活动.不只是木马! 【原创】用CISCO VPN-Client4.01连接VPN-SERVER配置 BGP 属性优先级 ICMP重定向[From cisco.com] Istio sidecar iptables以及流量控制分析 两个http method:options trace
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,727 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,226 views
    • Github - 103,571 views
    • F5常见log日志解释 - 79,737 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,515 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,819 views
    • 这篇文档您是否感兴趣 - 55,463 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号