5個MySQL 資料庫的安全防護技巧 MySQL 是廣泛被使用的資料庫, 可以很容易的被安裝使用, 但是安裝完之後, 有許多安全的防護措施沒有顧慮到導致潛在的資訊安全風險或是資訊外洩 這篇文章主要說明 MySQL 提供哪些安全防護措施, MySQL安全運維與部署的時候需要特別注意的地方 1. 一鍵安裝 mysql_secure_installation MySQL 本身提供 mysql_secure_isntallation供系統管理可以一鍵方式進行安全的配置與部署, 主要提供下列五項安全防護設定: Change the…
Web Security
软件开发安全流程 SDL (Secure Development LifeCycle)
软件开发安全流程 SDL (Secure Development LifeCycle) 这篇文章主要介绍软件开发流程中必要的安全技术与工具 要让该流程能够有所落实, 还是必须回归安全技术 單單依照流程执行还是不够的, 到底这流程中有执行上有哪些问题与技术要考量? 安全培训 与其说是培训不如说这部分更多的是沟通的过程, 安全的培训内容包含哪些? 一般来说分为下列几大部分 公司整体安全政策 例如资讯安全, 安全流程规范, 数位资产防护, USB/行动电脑使用规范等 这样的培训通常会在新员工入职举办,…
主机威胁入侵检测开源工具与规则
入侵检测开源工具与规则 这篇文章主要介绍入侵检测的基本原理规则与开源工具 入侵检测原理 要侦测是否为有威胁入侵可以从下列几个方向著手, 所谓凡走过必留下痕迹, 因此从黑客可能会走过的痕迹思考 入侵类型 说明 入侵范例 环境侦察 Reconnaissance 黑客在进行攻击之前通常会对于网络与主机环境进行侦察, 取得必要与辅助的相关资讯 这类的环境侦察通常也会留下些存取的轨迹与记录 多次连接不存在的 ports, 端口扫描 网站路径扫描, 存取多个不存在的档案或是路径 认证 取得认证资讯是黑客的宝藏,…