最近网站被攻击了,关于xmlpc.php的漏洞

herman 10年前 (2016-10-18) 4328浏览 4评论

自9月27日以来,网站每天都会受到大量的攻击。阿里云每天好几个短信提示我的网站TCP状态码为631。咨询阿里云客服,以及在阿里云的控制台中提交工单,都没得到满意的答案。而且告知没有攻击,我把我网站的应用都全部停掉了,cpu还能达到100%,你却告...

三星就是下一个诺基亚吗?

herman 10年前 (2016-09-20) 5226浏览 4评论

在华为手机崛起之前,我就从判断过三星手机可能不行了,他的对手太多了,包括苹果,华为,小米等国内其他竞争对手。直到最近三星Note 7爆炸事件持续发酵,更加肯定了我的判断。 在三星Note 7发布时,有网友从Note 7的屏幕、性能、续航、相...

学会从业务角度对大型网站进行性能优化

herman 10年前 (2016-09-15) 4839浏览 3评论

一说到性能优化,很多人就会夸夸其谈。例如淘宝进行过多少压测,多少改造,使用了什么技术,采用了什么设备等很少有人从业务的角度去缓解我们网站面临的性能问题。那么本文将带领大家从非技术的角度对网站性能优化进行阐述。 性能优化的方向 我总结了...

Web安全之常见的攻击手段

herman 10年前 (2016-09-15) 5150浏览 0评论

软件安全性依然是个热点话题。从小公司到全球500强公司都听说过由互联网上的病毒和攻击者所引起的盗窃身份、丢失数据,及一般性的伤害的事发生。随着互联网的发展,以及美国“棱镜门”事件的曝光,Web安全越来越重要了!因此今天为大...

国内外优秀技术网站大全(整理了50个)

herman 10年前 (2016-08-27) 7373浏览 1评论

成功就在你我之间!最近翻译中收藏的一些网站,主要是Java相关的,排名不分先后。欢迎大家补充。 国外的技术网站 1. http://blog.adam-bien.com/ Adam Bien的个人博客,主要是Jav...

我是如何从一个码农成为外包公司老板的

herman 10年前 (2016-07-12) 12287浏览 4评论

我,一个资深码农,从业十年,目前已经成功转型,成为一名外包公司老板。 一年前,我还是一个挨客户骂,挨上级批,挨老板克扣工资的苦逼程序狗。今天,我开着宝马出入各大商场,闲时,我也体会了一把伟哥的潇洒:早上在香港喝早茶,下午飞去巴黎喂鸽子。在这...

水平权限漏洞原理、修复以及检测方法

herman 10年前 (2016-07-05) 9173浏览 1评论

做java的大部分人都是在重复的做着CRUD的功能,每当他们要面试更高级别的工作时,被问到权限管理时才知道当初项目中的权限没认真研究,更别说水平权限漏洞这些稍微深入一点的安全漏洞了。这些东西我们不一定要自己写,除非是新项目,新公司,但是一定要...

微信、支付宝网络抖动那些事

herman 10年前 (2016-07-04) 11660浏览 0评论

微信和支付宝只要出了问题,官方对外的说法千篇一律的都是网络抖动造成的。那么究竟什么是网络抖动?以及如何解决这类问题?测试并验证网络抖动? 什么是网络抖动 如果网络发生拥塞,排队延迟将影响端到端的延迟,并导致通过同一连接传输的分...

网站常见漏洞攻防进阶

herman 10年前 (2016-06-16) 5349浏览 1评论

近年来,越来越多的中小型站长如雨后春笋般的冒了出来。网站的安全性就变得越来越严重。例如今年Struts2的一个漏洞,就连大型银行,电商,支付等领域的拔尖企业都受到冲击,更何况小小的个人站点。因此我们很有必要了解了解网站常见的漏洞安全知识,特意...

强过NFC的基于蓝牙低功耗的Beacon技术详解

herman 10年前 (2016-06-05) 6937浏览 4评论

六一之后,各大媒体都在报道,我们被支付宝“宝宝”了。这件事情本身我并不关注,我就在找我手机上的《蚂蚁金服隐私权政策》,发现其中提到了一种Beacon技术,于是便有了这篇文章。 Beacon(中文“灯塔&r...

淘宝阿里巴巴开源软件大全(下)

herman 10年前 (2016-06-01) 7511浏览 2评论

      最近写的文章都被盗版了,我很苦恼,希望大家记住业余草:www.xttblog.com。看到大家很喜欢阿里巴巴的开源软件,我这里把剩下的内容都整理完了,整理后的分享给大家! And...

淘宝阿里巴巴开源软件大全(中)

herman 10年前 (2016-05-31) 6162浏览 1评论

在上一篇中我列举了部分阿里云的开源软件和框架。本节我将们继续介绍一些好用的阿里开源框架。 java表达式计算 QLExpress QLExpress 是一个轻量级的类java语法规则引擎,作为一个嵌入式规则引擎在业务系统中使用。让业务...

淘宝阿里巴巴开源软件大全(上)

herman 10年前 (2016-05-31) 6894浏览 0评论

     阿里巴巴的开源软件我想大家都使用过吧!比较出名的有TDDL,Tair,LVS,Tengine,Druid,TFS等,今天为大家再介绍一些你可能都没听过的阿里巴巴的开源项目! 分布式文件...