最新文章
|
點(diǎn)晴OA辦公管理信息系統(tǒng)
→『 經(jīng)驗(yàn)分享&問題答疑 』
本版文數(shù):6656 今日文數(shù):4220
|
在當(dāng)今HTTPS普及的時(shí)代,SSL證書已成為網(wǎng)站安全的基礎(chǔ)設(shè)施。但是傳統(tǒng)證書申請(qǐng)流程繁瑣、續(xù)期復(fù)雜的問題始終困擾著開發(fā)者。由純Shell腳本編寫的開源工具acme.sh,憑借其輕量化、全自動(dòng)的特性,正在成為全球開發(fā)者管理SSL證書的首選方案。acme.sh的優(yōu)勢(shì)acme.sh完整實(shí)現(xiàn)了ACME協(xié)議標(biāo)準(zhǔn),通過與LetsE...
|
HTTPS證書,又稱為SSL證書,是一種數(shù)字證書,用于對(duì)網(wǎng)站的服務(wù)器進(jìn)行身份驗(yàn)證和加密數(shù)據(jù)傳輸。它基于HTTP進(jìn)行通信,但增加了SSL/TLS加密層,為數(shù)據(jù)的安全傳輸提供了強(qiáng)有力的保障。HTTPS證書的工作原理如下:1.客戶端發(fā)送HTTPS請(qǐng)求到服務(wù)器。2.服務(wù)器返回?cái)?shù)字證書(包括公鑰)給客戶端。3.客戶端驗(yàn)證證書是否...
![]() |
目前來說,網(wǎng)站安裝https是大勢(shì)所趨,幾乎每一個(gè)網(wǎng)站在建站之初,就會(huì)安裝好https證書。#Https介紹什么是https?https(全稱:HyperTextTransferProtocoloverSecureSocketLayer,超文本傳輸安全協(xié)議),是以安全為目標(biāo)的HTTP通道,是HTTP的擴(kuò)展(升級(jí)版),用...
![]() |
一、LetsEncrypt簡(jiǎn)介L(zhǎng)etsEncrypt是一個(gè)由非營(yíng)利性組織互聯(lián)網(wǎng)安全研究小組(ISRG)提供的免費(fèi)、自動(dòng)化和開放的證書頒發(fā)機(jī)構(gòu)(CA)。簡(jiǎn)單的說,借助LetsEncrypt頒發(fā)的證書可以為我們的網(wǎng)站免費(fèi)啟用HTTPS(SSL/TLS)。LetsEncrypt免費(fèi)證書的簽發(fā)/續(xù)簽都是腳本自動(dòng)化的,官方提供了...
![]() |
SSL證書的價(jià)格差異主要源于驗(yàn)證級(jí)別、功能擴(kuò)展、品牌信任度及附加服務(wù)等方面。以下是具體區(qū)別及選擇建議:一、SSL證書的核心區(qū)別1.驗(yàn)證級(jí)別免費(fèi)證書(如LetsEncrypt):域名驗(yàn)證(DV):僅驗(yàn)證域名所有權(quán),適合個(gè)人博客、小型網(wǎng)站。簽發(fā)速度快(幾分鐘),無人工審核。付費(fèi)證書(如OV/EV):組織驗(yàn)證(OV):需驗(yàn)證...
|
導(dǎo)讀:你將擁有一個(gè)不過期的SSLDV免費(fèi)證書,請(qǐng)看本文。背景之前網(wǎng)站使用的是免費(fèi)證書,但是免費(fèi)證書(默認(rèn)證書)的簽發(fā)有效期由12個(gè)月縮短至3個(gè)月,很快就到期,這是要讓大多數(shù)企業(yè)購(gòu)買付費(fèi)證書的節(jié)奏啊,所以我更換了證書的簽發(fā)機(jī)構(gòu)。本文主要講的就是如何使用Let’sEncrypt的證書讓自己的網(wǎng)站免費(fèi)從HTTP升級(jí)為HTTP...
![]() |
場(chǎng)景設(shè)定:計(jì)劃搭建一個(gè)個(gè)人博客網(wǎng)站免費(fèi)證書網(wǎng)站尚未部署一、選擇證書類型上面是常見的證書類型,對(duì)于我們的場(chǎng)景,應(yīng)該選擇DV證書,用來給我們自己的域名做認(rèn)證。二、選擇CA廠商LetsEncrypt是目前(2024年)市場(chǎng)份額第一的,甚至美國(guó)政府網(wǎng)站在也使用它,免費(fèi)方便,支持自助申請(qǐng)。只是免費(fèi)的證書有效期最多3個(gè)月,到期需要...
![]() |
前言在如今的互聯(lián)網(wǎng)環(huán)境中,為網(wǎng)站配置SSL證書已成為安全的標(biāo)配。本文使用?Let’sEncrypt?免費(fèi)獲取泛域名SSL證書,采用?certbot+DNS-01?的手動(dòng)方式獲取通配符證書,后續(xù)將推出自動(dòng)續(xù)期篇,歡迎關(guān)注!??什么是Let’sEncrypt?Let’sEncrypt?是一個(gè)免費(fèi)的、自動(dòng)化的、開放的證書頒發(fā)...
|
一步步教你:利用可視化工具申請(qǐng)HTTPS證書在當(dāng)今網(wǎng)絡(luò)安全日益重要的時(shí)代,申請(qǐng)HTTPS證書已成為網(wǎng)站必不可少的一步。使用可視化工具可以大幅簡(jiǎn)化這一過程,確保用戶更快速、便捷的獲取證書。1.首次申請(qǐng)需要登錄微信搜索FastSSL小程序,可以用手機(jī)微信也可以用PC端微信搜索訪問打開后切換到申請(qǐng)菜單tab,填寫域名信息后點(diǎn)...
![]() |
很多人搭建完服務(wù)器后,設(shè)置了端口轉(zhuǎn)發(fā),但是卻發(fā)現(xiàn)明明在內(nèi)網(wǎng)能訪問,外網(wǎng)卻無法連接。這種情況經(jīng)常讓不少新手犯愁,找不到原因,甚至懷疑是不是配置出了問題。今天小編就來給大家講講,為什么端口轉(zhuǎn)發(fā)在內(nèi)網(wǎng)可以訪問,外網(wǎng)卻不行,帶你一步步找出問題所在境。一、什么是端口轉(zhuǎn)發(fā)?為什么它在內(nèi)網(wǎng)可行,外網(wǎng)不可用?簡(jiǎn)單來說,端口轉(zhuǎn)發(fā)是將來自...
![]() |
漏洞說明:金和網(wǎng)絡(luò)是專業(yè)信息化服務(wù)商,為城市監(jiān)管部門提供了互聯(lián)網(wǎng)+監(jiān)管解決方案,為企事業(yè)單位提供組織協(xié)同OA系統(tǒng)開發(fā)平臺(tái),電子政務(wù)一體化平臺(tái),智慧電商平臺(tái)等服務(wù)。金和OAC6CallSystemShow.aspx接口處存在SQL注入漏洞,攻擊者除了可以利用SQL注入漏洞獲取數(shù)據(jù)庫中的信息(例如,管理員后臺(tái)密碼、站點(diǎn)的用...
![]() |
漏洞說明:金和網(wǎng)絡(luò)是專業(yè)信息化服務(wù)商,為城市監(jiān)管部門提供了互聯(lián)網(wǎng)+監(jiān)管解決方案,為企事業(yè)單位提供組織協(xié)同OA系統(tǒng)開發(fā)平臺(tái),電子政務(wù)一體化平臺(tái),智慧電商平臺(tái)等服務(wù)。金和OAC6GetDictionary.aspx接口處存在SQL注入漏洞,攻擊者除了可以利用SQL注入漏洞獲取數(shù)據(jù)庫中的信息(例如,管理員后臺(tái)密碼、站點(diǎn)的用戶...
![]() |
用友U8cloudsubmit存在SQL注入漏洞01漏洞介紹用友U8cloud的submit接口存在SQL注入漏洞,未經(jīng)身份驗(yàn)證的攻擊者可以通過該漏洞獲取數(shù)據(jù)庫敏感信息。攻擊者可在無需認(rèn)證的情況下,通過構(gòu)造惡意請(qǐng)求參數(shù)注入惡意SQL語句,導(dǎo)致數(shù)據(jù)庫信息泄露、數(shù)據(jù)篡改甚至系統(tǒng)權(quán)限提升,影響系統(tǒng)數(shù)據(jù)安全和完整性。
...
![]() |
Grist是一款創(chuàng)新的開源電子表格工具,巧妙融合了傳統(tǒng)電子表格的靈活性與關(guān)系型數(shù)據(jù)庫的強(qiáng)大性,支持復(fù)雜數(shù)據(jù)分析、數(shù)據(jù)可視化、自動(dòng)化處理及團(tuán)隊(duì)協(xié)作等功能。?簡(jiǎn)單來說,Grist是一個(gè)結(jié)合了電子表格和數(shù)據(jù)庫的低代碼應(yīng)用構(gòu)建平臺(tái)。功能特性?強(qiáng)大的公式:支持使用Python代碼和Excel函數(shù)定義公式,并且可以使用AI助手自動(dòng)...
![]() |
我有一個(gè)微信小程序用電腦版小程序訪問正常,用手機(jī)微信版小程序訪問不行,用了Nginx反向代理來提供https服務(wù),是否因?yàn)闊o法提供TLS1.2以上協(xié)議導(dǎo)致這個(gè)問題呢?您提到的Nginx反向代理配置很可能是導(dǎo)致安卓手機(jī)訪問失敗的關(guān)鍵原因。TLS協(xié)議支持問題確實(shí)是這類場(chǎng)景的典型故障點(diǎn),以下是具體分析和解決方案:??問題核心...
|
嗯,用戶的問題是關(guān)于如何將原本使用SQLServer的C#ASP.NET程序遷移到PostgreSQL,同時(shí)避免大量重寫SQL語句的麻煩。用戶提到技術(shù)文檔顯示兩者語法差異較大,顯然用戶希望找到一種相對(duì)省力的解決方案。用戶可能是個(gè)中小企業(yè)的開發(fā)主管或獨(dú)立開發(fā)者,正在規(guī)避SQLServer的許可成本。ta提到“潛在法律風(fēng)險(xiǎn)...
|
作為新時(shí)代打工人,想必大家對(duì)商查工具并不陌生,老板要跟新公司合作,害怕對(duì)方是空殼公司;做市場(chǎng)調(diào)研要查企業(yè)信息,付費(fèi)工具成本太高,免費(fèi)的又不全……
打開某商查軟件,發(fā)現(xiàn)想看的信息要付費(fèi),一咬牙花300多買了VIP會(huì)員,看到關(guān)鍵信息,界面又彈出:解鎖該模塊,要升級(jí)成為SVIP,價(jià)格要1000多,真是讓人眼前一黑又一黑。不...
![]() |
用友時(shí)空KSOAdel_catalog.jsp存在SQL注入漏洞01漏洞介紹用友時(shí)空KSOA的del_catalog.jsp接口存在SQL注入漏洞,未經(jīng)身份驗(yàn)證的攻擊者可以通過該漏洞獲取數(shù)據(jù)庫敏感信息。攻擊者可在無需認(rèn)證的情況下,通過構(gòu)造惡意請(qǐng)求參數(shù)注入惡意SQL語句,導(dǎo)致數(shù)據(jù)庫信息泄露、數(shù)據(jù)篡改甚至系統(tǒng)權(quán)限提升,影響...
![]() |
有時(shí)候想錄個(gè)操作演示,錄完后才發(fā)現(xiàn)沒有聲音、分辨率模糊、對(duì)于鼠標(biāo)指哪更加看不到。特別是在做視頻教程,想要實(shí)現(xiàn)這些錄制需求大部分都是需要使用付費(fèi)軟件。今天在GitHub上偶然刷到Screenity這個(gè)插件,第一眼看到看到有16.5kStar。心里想著:這么高Star數(shù),應(yīng)該不錯(cuò)。然后抱著試試心態(tài)體驗(yàn)了下,試用完確實(shí)香。它...
![]() |
騰訊混元宣布開源四款小尺寸模型,參數(shù)分別為0.5B、1.8B、4B、7B,消費(fèi)級(jí)顯卡即可運(yùn)行,適用于筆記本電腦、手機(jī)、智能座艙、智能家居等低功耗場(chǎng)景,且支持垂直領(lǐng)域低成本微調(diào)。
這四款模型的推出,是騰訊混元大模型持續(xù)開源的一大舉措,也進(jìn)一步豐富了混元開源模型體系,可為開發(fā)者和企業(yè)提供更多尺寸的模型選擇。
目前,...
![]() |
在如今數(shù)字化時(shí)代,無論是個(gè)人用戶連接多設(shè)備、企業(yè)搭建異地辦公網(wǎng)絡(luò),還是開發(fā)者進(jìn)行跨地域服務(wù)調(diào)試,安全、便捷的虛擬專用網(wǎng)絡(luò)解決方案都至關(guān)重要。之前一直在用OpenVPN,然而OpenVPN采用傳統(tǒng)的客戶端-服務(wù)端架構(gòu),所有節(jié)點(diǎn)必須通過中心服務(wù)器進(jìn)行認(rèn)證和數(shù)據(jù)轉(zhuǎn)發(fā),依賴中心化節(jié)點(diǎn)的穩(wěn)定性和帶寬。若中心服務(wù)器故障或被攻擊,整...
![]() |
微軟即將停止對(duì)Windows10的更新,有許多用戶從Windows7或Windows10升級(jí)至Windows11,但是對(duì)Windows11的右鍵菜單會(huì)感到非常不適應(yīng)。在Windows11中,如果想完成一些常規(guī)操作,還需額外點(diǎn)擊“顯示更多選項(xiàng)”才能看到熟悉的菜單樣式,操作相當(dāng)繁瑣。為了幫助大家解決這個(gè)逆天的右鍵菜單所帶來...
![]() |
2025年3月14日,湖南某醫(yī)院被巡查發(fā)現(xiàn)存在醫(yī)療信息泄露風(fēng)險(xiǎn)。經(jīng)核實(shí),該院體檢系統(tǒng)MySQL數(shù)據(jù)庫服務(wù)存在弱口令漏洞,并且該服務(wù)映射到公網(wǎng)可訪問的端口,導(dǎo)致未經(jīng)授權(quán)的人員可直接獲取相關(guān)醫(yī)療信息。事件性質(zhì)惡劣,不僅觸犯了《中華人民共和國(guó)數(shù)據(jù)安全法》,還暴露出當(dāng)前部分醫(yī)療機(jī)構(gòu)在網(wǎng)絡(luò)安全基礎(chǔ)工作上的嚴(yán)重短板。對(duì)于涉及數(shù)百萬...
|
2025年,企業(yè)的數(shù)字化轉(zhuǎn)型已進(jìn)入深水區(qū),辦公效率的提升不再是“錦上添花”,而是“生死攸關(guān)”。無論是中小企業(yè)的流程混亂,還是大型集團(tuán)的協(xié)同難題,OA系統(tǒng)(辦公自動(dòng)化系統(tǒng))都已成為企業(yè)管理的核心工具。它像一條看不見的“數(shù)字神經(jīng)”,串聯(lián)起企業(yè)的審批、文檔、溝通、數(shù)據(jù)等環(huán)節(jié),讓管理從“人治”走向“系統(tǒng)治”。但面對(duì)市場(chǎng)上五花八...
![]() |
BGP是多線機(jī)房的一項(xiàng)高級(jí)技術(shù),路由器根據(jù)訪問者的路由跳數(shù)以及其他技術(shù)參數(shù)來自動(dòng)判斷最佳訪問路徑,從而實(shí)現(xiàn)單IP快速訪問電信、聯(lián)通、移動(dòng)的效果。這項(xiàng)技術(shù)同樣運(yùn)用于多線BGP機(jī)房,如果一個(gè)機(jī)房有多條線路接入,那么當(dāng)某一線路出問題時(shí),路由會(huì)自動(dòng)跳轉(zhuǎn)通過其他線路來訪問。BGP基于TCP進(jìn)行建立和維護(hù)連接,并且具有并使用TCP...
|