不需修改程式讓資料庫效能提升的方法- 資料壓縮 不需修改程式讓資料庫效能提升的方法: Data Compression:Table/Index 的壓縮,可以有效減少logical reads. Compression 接著要介紹的是 Data Compression,SQL Database 可以針對 Table / Index 來做壓縮,降低logical reads 的讀取次數,補充說明: 資料壓縮會額外耗用…
SSL 運作原理、安全威脅與防護之道
SSL 運作原理、安全威脅與防護之道 2014許多SSL 的資訊安全風險發生, SSL 被廣泛運用在 Browser 與 Web Site 溝通的加密與身分驗證 因為Browser 都會內建 CA 認證, 只要透過 HTTS 就可以建立以 SSL/TLS 的驗證與加密機制…
網站安全風險前五名
網站安全風險前五名 這篇文章主要介紹網站資訊安全風險排行榜前五名, 分別針對每一個風險說明資訊安全風險的情境,網站保護的建議 5. Security Misconfiguration 如何檢查 使用的軟體或是系統元件是否有過期沒有更新? 例如作業系統、網站、資料庫、程式庫等。駭客會利用已知的弱點進行攻擊。 額外安裝其他不需要的服務。例如:ports、服務、Demo網頁、Demo帳號 是否有預設的帳號與密碼沒有改變 是否有過多額外的錯誤訊息,例如版本資訊、語法錯誤等 各個程式語言架構相關的資訊安全設定 駭客攻擊情境 網站預設的帳號密碼沒有更改,駭客用預設的系統管理頁面登入 網站 Directory listing 沒有取消,因此駭客可以輕易地瀏覽該網站所有的檔案與路徑,進一步找到相關的程式與系統資訊。 Demo或是示範的網站沒有被移除。例如…