标签存档: 安全

Sep 03 2016

永恒的电信诈骗

腾讯右下角又弹窗了,平时都是弹京东的广告,都会瞬间关掉,而这次弹出来的是一条新闻:

《山东临沂一女孩被骗光大学学费 郁结于心离世》

继续阅读 »

Aug 01 2016

大雨过后

2016年7月20日,北京下了一场大雨。

继续阅读 »

May 24 2016

简单暴力使用 iptables 保护你的服务器

简介

现如今服务器成本已经比 10 几年前大幅下降了。过去不论囊中是否羞涩,不论学生还是企业,都是优先 虚拟主机→VPS→独立服务器 如此考虑的。现在不论是国内的阿里云,还是国外的各大 VPS 服务,价格跟 10 几年前相比都是白菜价了。很多企业甚至在项目还没开始就先买个阿里云空跑着或作为开发服务器,宛如不要钱一样。

而因此产生的针对于服务器的威胁也开始兴起。很多【坏人】仅靠端口扫描就攻破了很多用户的主机,大量的主机沦为不法分子的肉鸡,在网络上充当不法行为的跳板。我已经遇到过多次攻击情况,而查询到其攻击源头多数都是各种不知名小企业或学校的网站或办公系统。而当你发现这种情况时,多数都是早就被不法分子掏空所有企业数据后,最终将其服务器当做肉鸡跳板,作为废物利用的最终阶段而已。

而多数这些【被利用】主机的主人,往往都是安全意识不够,满满的侥幸心理,或者技术观念不强导致的。

而防范大多数攻击其实并不是什么非常困难的问题,最简单的 iptables 防火墙规则,往往就能帮助你防范非常多的安全问题。 继续阅读 »

Apr 14 2016

工作期间遇到的一次由于HTTP和TCP层被劫持的问题

工作期间遇到一次由于HTTP和TCP层被劫持的问题。这是向相关负责人发送的通知邮件,可以给大家作为一个参考。已隐去部分商业相关信息。
继续阅读 »

Apr 07 2016

由某网站被爆菊致中国所有大学生个人信息或已泄露,谈如何自我保护个人信息安全

某被爆数据泄露,竟然还跳出来用两个证言辟谣:

  • 网传数据是整数一个字节不少。难道不知道所谓的无压缩DUMP都是整数倍么?
  • 更担心的问题是撞库。难道密码还是明文保存的?加密后的密码哪有那么容易好撞的。

目前进展是黑道闷声发大财,某关部门正强制要求各网盘删文件中,绝大多数网盘中的数据已被删除。 继续阅读 »

Jun 12 2015

小心使用小米系统,因为,这个系统很奇怪

上一篇文章(点这里)讲了如何解决小米应用商店提示”应用程序可能包含病毒”,安装第三方来源应用程序。小米平板稳定版ROM V6.5.1.0.KXFCNCD 及其Hosts文件

在那篇文章中我曾讲过不建议大家用小米应用商店,但是未说明理由。

本篇文章我就讲一下我自己发现的小米系统的两个莫名其妙之处:

1、官方主动屏蔽验机网站,无法验机

2、不知道从哪来的新版应用

 

1、官方主动屏蔽验机网站,无法验机

不知道有多少人还记得央视曝光小米质量不合格,结果小米反击称央视那是买的山寨货;也不知道有多少人记得国外有曝光小米手机有严重质量问题,结果小米反击称那是买的山寨货。

到现在都成了公认事实了:在实体店买的小米产品……都是假货。

为什么小米的产品这么容易山寨呢?除了性价比产生的超低的价格之外,“纵容甚至鼓励”,我觉得也是一个原因。

继续阅读 »

» 新文章