有很多網站朝向 SPA 的設計方式,但是它不利於 SEO,有很多解法,像 rendertron 這類的後端渲染服務是其中一個,本篇文章記錄了在 CentOS 7 上安裝 rendertron 的過程,提供給大家參考。
https://dotblogs.com.tw/supershowwei/2020/07/27/110054
centos 7安裝 在 軟體開發學習資訊分享 Facebook 的精選貼文
這篇的起源來自作者的朋友發消息給他,說發現自己的網站有XSS漏洞,請他幫忙看看。
經過研究他發現攻擊者可以
1. 將資料庫裡面的資料一次導出,將資料公開
2. 刪除/修改資料庫裡的所有資料
3. 如果想要的話再回訪的話可以留個後門隨時回來
4. 安裝可病毒傳播的惡意程式到伺服器內部網路
5. 安裝勒索程式 (挾持多家公司的資料庫做人質不是件小事)
6. 利用這台伺服器挖礦
7. 利用這台伺服器做C2C服務
8. 利用這台伺服器做殭屍網路的一部分
9. .......(許多許多, 請自己想像)
10. rm-rf (不是開玩笑的)
他看到弱點出現在 :
1. 沒有上傳檔案權限的Web 應用很容易攻擊
2. MySQL資料庫的認證書(credentials)讓他可以一次駭入那台伺服器的35家公司的資料庫
3. 敏感檔案都是可讀的
緩解辦法:
1. 從Uploader開始解(這是他可以攻擊的立足點),他的朋友的網站後端是用perl寫的, 對他來說他會比較建議不要用perl (不過他開放給讀者評論是否他錯了, 因為他不是perl程式人)
2. filesystem: 基於最少權限的原則給使用者適當的權限
3. 將所有的網站都在同一台伺服器執行是很不好的方法,他想(但不確定) dockeried approach也許可解決這問題
4. 給所有的資料庫同一個認證書(credentials)是很不好的作法,這會造成一點突破全部中標
5. 補丁所有一切。基本上就一個命令 su -c 'yum update' (CentOS用)
🍀 網路安全相關課程 https://goo.gl/3SqbTn
centos 7安裝 在 开始安装CentOS 7 | Linux 系统教程(笔记) 的推薦與評價
# 开始安装CentOS 7. 本章主要内容为针对安装一部linux 练习机来设定的,所以安装的分区过程较为简单。 想要安装一 ... ... <看更多>
centos 7安裝 在 [問題] 安裝CentOS 7遇到問題- 看板Linux - 批踢踢實業坊 的推薦與評價
想要在桌電上安裝實體雙系統,win7 + CentOS 7
在win7試過了各種製作boot usb的軟體,也試過在我的mac筆電以dd指令製作
都會遇到同一個問題
就是桌電可以順利進入usb的菜單
(install Centos 7
test media & install CentOS 7
trouble shouting)這邊
但是再按下install centos之後,跑出幾隻小企鵝,再4~5行 [OK]後
電腦就黑頻,沒有任何畫面,USB也沒在讀取
昨晚想說放棄,以win 7上虛擬機方式安裝就好,結果發現用oracle的虛擬機也一樣狀況
才猛然想到這台桌電新買,還沒在BIOS enable 「intel VT」技術
enable之後,oracle的虛擬機就能順利安裝centos 7
enable之後,有帶著希望再跑一次實體雙系統安裝
但還是一樣狀況
因為虛擬機遇到的狀況,讓我現在比較有頭緒的來請教各位
請問按照這狀況,應該可以先排除是usb的問題(試了好幾種,改grub也試過)
應該是出現在實體雙系統中,cpu莫名無法支持?
是不是應該要在bios中再enable什麼?
主板:asus h97m-plus
cpu: e3-1231 v3
謝謝!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.166.251.117
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1451179739.A.573.html
... <看更多>