YangJunwei

不忘初心,难得糊涂

网站安全:给每个IIS站点建立独立用户 后端开发

网站安全:给每个IIS站点建立独立用户

在黑客攻击时,经常使用到一种手段:旁注!简单介绍:有个人想黑掉A站点,但找来找去都没发现可利用的漏洞,无意中他发现与A同服务器上还有个B站点,并且在B站点上找到了可利用的漏洞,于是他将木马从B站中上传至服务器,如果服务器权限配置不当,那么现在他就可以黑掉服务器上的所有站点了!如果我们为每个站点都建立一个用户,并设置该用户只有访问本站点的权限,那么就能将访问权限控制在每个站点文件夹内,旁注问题也就解决了……
用户体验:IE、Firefox兼容的css hack 前端设计

用户体验:IE、Firefox兼容的css hack

ps.暂时收藏,稍后整理总结。 好多css hack,最重要的是简单实用能解决问题就行了,例如: .color{ background-color: #CC00FF; /*所有浏览器都会显示为紫色*/ background-color: #FF0000\9; /*IE6、IE7、IE8会显示红色*/ *background-color: #0066FF; /*IE6、IE7会变为蓝色*/ _background-color: #009933; /*IE6会变为绿色*/ } 总结: \9: IE6 IE7 IE8 *: IE6 IE7 _: IE6 *+: IE7(经我测试没多大用)
服务器被入侵,检测不出漏洞 软件工具

服务器被入侵,检测不出漏洞

前天发现服务器被入侵或攻击了,一些网站上被挂上了彩票或伺服的广告,登录服务器,发现一些网站根目录有“思易免杀ASP木马”等一些可以提权的ASP文件,当即崩溃!目前仍在郁闷中,哪位高手能指点一下,检测入侵漏洞?多谢了。。。
人间网Email邀请 业界

人间网Email邀请

人间网(Renjian.com),目前还在内测中,注册采取的邀请制,我已经成功注册,并可邀请有兴趣的朋友们加入!以下是人间网自己的话:
Firefox添加自己的搜索引擎 软件工具

Firefox添加自己的搜索引擎

在很久前就开始使用诺豆搜索,习惯之后就很少去百度,谷歌了,最近也一直在用firefox,但它的搜索引擎设置很让人郁闷,没有前台自定义,结合网络上大家的方法,总结了一下,搜藏备用吧!
CSS Sprites技术--阿里妈妈UED 前端设计

CSS Sprites技术--阿里妈妈UED

CSS Sprites 简介:通常被意译为“CSS图像拼合”或“CSS贴图定位”。CSS Sprites并不是一门新技术,目前它已经在网页开发中发展得较为成熟,阿里巴巴各子公司的网页中到处都可发现css sprites 的影子。但CSS Sprites并不是什么金科玉律,但在很多情况下,它有着一定的优势,最重要的是它可以减轻服务器的负载,提高网页加载速度。随着Web设计向着精致、 巧妙的方向发展,设计师们开始考虑使用非Javascript的方式制作鼠标滑过、悬停菜单的效果,这时CSS Sprite应运而生。
YangJunwei's 个人中心 - YangJunwei