苹果曲奇

文章
4
资源
0
加入时间
2年10月17天

影响太大了,连不懂代码的客户都来问Log4j2的0day漏洞

今天早上醒来,知名的Java日志组件Apache Log4j2就刷爆了圈子。它被发现了一个0 Day漏洞,该Log4J2 漏洞可以让黑客通过日志记录远程执行代码(Remote Code Execution)。由于这个日志库被普遍使用,而这个漏洞又非常容易使用,所以造成的风险也非常严重,让人不得不提高防范。就连不懂代码的客户都来问系统是否存在这个问题。受影响的版本受本次漏洞影响的版本范围为Apache log4j2 2.0 - 2.14.1。安全版本正式补丁版本2.15.0...

【阿里ECS】Nginx实现反向代理和负载均衡的配置及优化

概述:反向代理是指的,服务器代理网络上的客户机请求,将请求转达给内部真实服务器,然后在返回给Internet客户端,代理服务器上面没有任何网页资料。反向代理和正向代理没有冲突,可以在防火墙设备中同时使用这两种结合,正向代理可以进行过滤,保护内部网络安全。软件七层负载均衡大多是基于HTTP反向代理,Nginx反向代理能够支持虚拟主机,可以按照轮询,IP哈希,URL哈希,权重方式对后端服务器做负载均衡,