当前位置: 首页 > news >正文

电商网站方案网站设计策划

电商网站方案,网站设计策划,广东手机网站开发公司,wordpress archlinux配置docker(系统为centos) 1.检查操作系统环境: docker要求CentOS系统的内核版本高于 3.10 #xff0c;通过 uname -r 命令查看你当前的内核版本是否支持安装docker 2.查看你是否拥有旧的版本#xff0c;有的话卸载#xff0c;没有的话直接略过该步骤 sudo yum remove d…配置docker(系统为centos) 1.检查操作系统环境: docker要求CentOS系统的内核版本高于 3.10 通过 uname -r 命令查看你当前的内核版本是否支持安装docker 2.查看你是否拥有旧的版本有的话卸载没有的话直接略过该步骤 sudo yum remove docker 3.更新yum包 sudo yum update 4.  搭建Docker CE的repository: yum install -y yum-utils device-mapper-persistent-data lvm2 5.选择安装的版本 yum list docker-ce --showduplicates | sort -r ---版本yum install docker-ce-18.06.3.ce 6.设置开机自启动验证是否成功 systemctl start dockersystemctl enable dockerdocker version 导入漏洞环境的文件 下载docker-compose完后将软件上传至 Linux的【/usr/local/bin】目录下然后重命名sudo mv docker-compose-linux-x86_64 docker-compose将可执行权限应用于二进制文件sudo chmod x /usr/local/bin/docker-compose创建软链sudo ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose启动docker compose up -d 案例复现 1$uri导致的CRLF注入漏洞 CRLF注入漏洞又称HTTP响应拆分漏洞HTTP Response Splitting攻击方式是将回车符、换行符注入到HTTP的响应包中。   HTTP响应包通常以两个换行符去划分响应头与响应正文两个部分。当用户的操作足以控制响应头的内容时将会出现CRLF漏洞。监听端口为8080 Nginx会将$uri进行解码导致传入%0a%0d即可引入换行符造成CRLF注入漏洞。错误的配置文件示例原本的目的是为了让http的请求跳转到https上location / {return 302 https://$host$uri; }当使用前两个变量的时候就会自动解码那么思路就是将payload编码然后让他自动解码 2 目录穿越漏洞 这个常见于Nginx做反向代理的情况动态的部分被proxy_pass传递给后端端口而静态文件需要Nginx来处理。Nginx在配置别名Alias的时候如果忘记加/将造成一个目录穿越漏洞。 配置文件 location /files {alias /home/; }解决方案 只需要保证location和alias的值都有后缀/或都没有这个后缀
http://www.yutouwan.com/news/227678/

相关文章:

  • 网站建设 类型没有服务器怎样做网站
  • 巨久科技网站建设科技厅
  • 桂林微信网站设计数据网站建设成本
  • 上海跨境电商网站制作wordpress .ds_store
  • 服务器做网站FTP必要性大吗做的网站如何改标题
  • 百度网站的主要盈利来源不包括做兼职网上哪个网站好
  • 手机网站域名解析怎么做网页制作素材小图片
  • 化妆品网站html模板天河区建设和水务局网站
  • 天津 公司做网站长春建站优化加徽信xiala5效果好
  • 对做的网站的改进建议前端做网站的步骤
  • 专注旅游网站网站开发如乐网站
  • 余姚市网站建设建站哪家好就要用兴田德润
  • 网线水晶头接法图解东莞seo网络营销
  • 带有flash的网站湖北华路建设工程有限公司网站
  • 最佳外贸建站平台在哪个网站做推广好
  • 网站维护内容和方法最新seo课程
  • 影视文化传媒公司网站建设百度商桥怎么绑定网站
  • 网站域名dns影视后期线上培训哪个机构好
  • 如何在阿里云自主建网站湖北省节能建设网站
  • 前几年做啥网站能致富wordpress中文排版
  • 网站没有被收录原因我国企业网站的建设情况
  • 玉林建设公司网站泸州网站建设
  • 自己建设的网站有管理后台的登录wordpress主题不见了
  • 河南网站公司能浏览外国网页的浏览器
  • 网站运营工作流程黄冈网站建设优化排名
  • 企业网站的制作及维护怎么创建wordpress站点
  • 下载安装wordpress 主题热狗网站关键词优化
  • 网站建站流程做美食网站的需求
  • php网站开发项目怎么用php语言做网站
  • 西安有哪些家做网站的公司怎么选择赣州网站建设