首页 文章 精选 留言 我的

精选列表

搜索[官方镜像],共10000篇文章
优秀的个人博客,低调大师

美国人口普查局去年遭受入侵,官方称普查数据未受影响

根据美国监察长办公室 (OIG) 最近披露的一份报告显示,美国人口普查局使用的Citrix设备存在零日漏洞,该漏洞导致服务器在2021年1月11日遭到攻击,黑客利用未修补的 Citrix ADC 零日漏洞入侵服务器。 报告中表明,被攻击的服务器向该局提供远程访问能力,使其工作人员能够访问生产、开发和实验室网络。被攻击后,系统人员表示,这些服务器无法接入2020年十年一次的人口普查网络。 攻击行为未全部成功 虽然攻击者能够破坏该局的服务器,并建立了允许他们远程执行恶意代码的流氓管理员帐户,幸运的是他们无法部署后门来保持对服务器的长期访问。据 OIG 称,此次美国人口普查局未能及时处理关键漏洞,才导致其服务器易受攻击。此外,在服务器被攻陷后,该局也未能及时发现和报告攻击行为,没有维护足够多的系统日志,这些行为都阻碍了事件的调查。 美国监察长办公室 (OIG)称,没有迹象表明2020年十年人口普查系统受到任何损害,也没有任何其他的恶意行为影响 2020 年的十年人口统计数据。此外,美国人口普查局代表公众维护和管理的系统或数据没有受到损害、操纵或丢失。 报告中还表明,在2020年1月13日,黑客对远程访问服务器攻击时,试图与远程服务器进行通信,美国人口普查局的防火墙已经阻止了部分攻击。然而,直到2周多后的1月28日,该局才知道服务器被攻击者入侵。 攻击者利用了一个严重的 Citrix 漏洞 OIG提到该漏洞是在2019年12月17日披露的,因此有可能将其准确定位为CVE-2019-19781,这是一个影响Citrix的应用程序交付控制器(ADC)、网关和SD-WAN WANOP设备的严重漏洞。不幸的是OIG的报告中删除了漏洞和软件供应商的名字,显示被删除的供应商是Citrix,但是人口普查局对攻击的回应没有被修改。 美国人口调查局称,因为 COVID-19和缺少工程师(已经满负荷为联邦政府的客户提供支持),迁移工作未完成。 如果成功利用CVE-2019-19781漏洞,远程攻击者可以在未打补丁的服务器上执行任意代码,无需身份验证即可访问内部网络。 仍在积极利用的 Citrix 漏洞 Citrix于2019年12月17日披露了安全漏洞,并提供了缓解措施,并于2020年1月24 日发布了解决该漏洞的产品更新。 然而,在1月8日检测到Citrix服务器存在漏洞后两天,针对CVE-2019-19781的概念验证漏洞被公开。攻击者趁机开始攻击未打补丁的 Citrix 服务器,安全研究人员观察到攻击者在受感染的服务器上部署恶意软件,包括Sodinokibi和Ragnarok勒索软件负载等。 今年2月,DoppelPaymer勒索软件团伙还利用同样的漏洞,入侵了法国的一家电信公司Bretagne Télécom的网络。自那以后,CVE-2019-19781漏洞被美国联邦调查局(FBI)列入过去两年的头号目标漏洞名单,并被美国国家安全局(NSA)列入黑客滥用的前五名漏洞。

优秀的个人博客,低调大师

中小企业如何建官方网站---推荐阿里云自营建站服务

近期准备使用ThinkCMF管理架构搭建一个新的资讯网站,已经拥有的两个域名全是在阿里购买以及备案的,现在需要选择一个适合的云服务器,所以就逛了逛阿里云,看看对于建站方面有没有什么推荐,然后无意中发现阿里云推出的云建站服务,这对于中小企业来说简直是福利了,基本上是个标准的公司都开始有了自己的官网,笑话,没有官网客户怎么了解你的产品,有可能就是因为你的官网设计的标准,大气,客户就会对你的信任度增加,从而促进一笔不小的订单,这都是有可能的啊。 然鹅,现实的问题是,不是所有的公司都是互联网公司,不是每个公司都有软件开发人员的,所以建站难免成了一个障碍,很多公司可能会选择花钱找私人承包,这样的选择弊端太多了,① 价格不透明 ② 后期维护不方便 ③ 容易被攻击 等等问题你还放心的下吗? 阿里云企业建站服务介绍 云速成美站,标配阿里云空间,PC站+手机站+微信公众号+小程序一应俱全,只要你会打字就可以完成建站操作,难易程度大概和制作一个PPT差不多,根本没有什么门槛。阿里云还提供千套企业模板,风格颜色随心选择,40余种功能控件,按需搭配使用,建站就是这么简单! 云企业官网,阿里云会为客户量身打造,一站式标准化建站服务,满足企业建站所需。从咨询到购买,标准价格,标准功能配置,足不出户,轻松搞定,购买成功后,应用标准化服务流程,客户可享受从网站策划到上线的全程定值服务。更有项目经理为客户整理需求,搭建网站架构,预置网站内容;设计师一对一进行视觉美化,风格由客户选择: 高大上?满足建筑美?满足极简风?满足全部建站过程,无需客户亲自操作,简单高效,品质有保障,毕竟大公司,值得信赖,哈哈哈。 为什么选择阿里云自营建站服务? 选择小公司,后期维护难,安全系数低,轻易被攻击、挂马,而且网站的后续升级改版同样比较麻烦,运营人员需要不断的联系程序人员,费钱还不省心。我们选择阿里云建站服务,安全省心,花钱不再担心打水漂! 阿里云建站全面应用云计算,标配HTTPS,网站安全稳定访问快。网站后台可视化操作,每季度版本更新,免费享用,轻松简单易维护。阿里云的承诺是只有你想不到,没有他们办不到,建站就找阿里云,和传统建站说拜拜。 想要了解更多的可以自己到官网去看看详细内容,选择一个大公司毕竟还是比较靠谱的事情:https://www.aliyun.com

优秀的个人博客,低调大师

中小企业如何建官方网站 | 推荐阿里云自营建站服务

近期准备使用ThinkCMF管理架构搭建一个新的资讯网站,已经拥有的两个域名全是在阿里购买以及备案的,现在需要选择一个适合的云服务器,所以就逛了逛阿里云,看看对于建站方面有没有什么推荐,然后无意中发现阿里云推出的云建站服务,这对于中小企业来说简直是福利了,基本上是个标准的公司都开始有了自己的官网,笑话,没有官网客户怎么了解你的产品,有可能就是因为你的官网设计的标准,大气,客户就会对你的信任度增加,从而促进一笔不小的订单,这都是有可能的啊。 然鹅,现实的问题是,不是所有的公司都是互联网公司,不是每个公司都有软件开发人员的,所以建站难免成了一个障碍,很多公司可能会选择花钱找私人承包,这样的选择弊端太多了,① 价格不透明 ② 后期维护不方便 ③ 容易被攻击 等等问题你还放心的下吗? 阿里云企业建站服务介绍 云速成美站,标配阿里云空间,PC站+手机站+微信公众号+小程序一应俱全,只要你会打字就可以完成建站操作,难易程度大概和制作一个PPT差不多,根本没有什么门槛。阿里云还提供千套企业模板,风格颜色随心选择,40余种功能控件,按需搭配使用,建站就是这么简单! 云企业官网,阿里云会为客户量身打造,一站式标准化建站服务,满足企业建站所需。从咨询到购买,标准价格,标准功能配置,足不出户,轻松搞定,购买成功后,应用标准化服务流程,客户可享受从网站策划到上线的全程定值服务。更有项目经理为客户整理需求,搭建网站架构,预置网站内容;设计师一对一进行视觉美化,风格由客户选择: 高大上?满足建筑美?满足极简风?满足全部建站过程,无需客户亲自操作,简单高效,品质有保障,毕竟大公司,值得信赖,哈哈哈。 为什么选择阿里云自营建站服务? 选择小公司,后期维护难,安全系数低,轻易被攻击、挂马,而且网站的后续升级改版同样比较麻烦,运营人员需要不断的联系程序人员,费钱还不省心。我们选择阿里云建站服务,安全省心,花钱不再担心打水漂! 阿里云建站全面应用云计算,标配HTTPS,网站安全稳定访问快。网站后台可视化操作,每季度版本更新,免费享用,轻松简单易维护。阿里云的承诺是只有你想不到,没有他们办不到,建站就找阿里云,和传统建站说拜拜。 想要了解更多的可以自己到官网去看看详细内容,选择一个大公司毕竟还是比较靠谱的事情:https://www.aliyun.com

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册