问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何把已经安装好的vs更改安装路径

发布网友 发布时间:2022-04-24 05:26

我来回答

1个回答

热心网友 时间:2023-10-31 17:07

首先,这是个很大的命题,之前在360负责过几个对外的服务的研发,也算是有点小经验,我试着答一下:
在Internet环境下,安全问题我主要分为如下几类:
信息传输过程中被黑客窃取
服务器自身的安全
服务端数据的安全
首先,如果能用https,就尽量用https,能用nginx等常见服务器,就用常见服务器,主要能避免以下问题:
自己实现的协议&Server端可能会有各种Bug,被缓冲区溢出攻击等
SSL加密体系在防监听方面已经足够成熟,值得信赖
所幸,私有协议服务的攻击需要黑客分析协议,这就给一般的小服务增加了一层保护。但如果是在大公司做事,树大招风,就必须至少做到理论上没有安全漏洞。神马,xor混淆一下,C/S端写死一个对称密钥这种掩耳盗铃的事情就不要做了,不然会死的很难看。
如果需要自己实现Server端,实现一套合格的SSL还是很考验功底的:
首先要弄明白SSL加密体系密钥交换的原理
对各种对称、非对称加密算法要有深刻的理解
用非对称加密算法怎么实现一套密钥交换体系
如何处理ca证书,在自签名情况下怎么避免中间人攻击
工程实现过程中,要考虑:
各种可能的缓冲区溢出攻击
SYN flood攻击,慢连接攻击
DDoS防起来有难度,但至少能防御DoS攻击
业务逻辑层面,要考虑:
每个接口都要做好用户&权限验证
接口会不会被人乱用,重放攻击
攻击方会不会找到一个比较消耗服务端资源的接口,用很小的代价耗尽服务端资源
用户的用户名密码会不会被通过接口破解,参见:2014 celebrity photo hack
你的服务会不会被黑客利用去攻击别的服务,特别是会根据用户输入抓取什么资源的服务
古老的SQL注入
无耻的仿冒服务,DNS欺诈
涉及HTML的,还要考虑跨站……
即使你做到了天衣无缝,还要考虑队友有时会掉链子:
glibc、openssl这些基础的库也会爆出漏洞,参见:Heartbleed
同一台主机上的其它服务被攻陷
没有踩过很多坑,哪里知道很多事。写完之后整个人都不好了

热心网友 时间:2023-10-31 17:07

首先,这是个很大的命题,之前在360负责过几个对外的服务的研发,也算是有点小经验,我试着答一下:
在Internet环境下,安全问题我主要分为如下几类:
信息传输过程中被黑客窃取
服务器自身的安全
服务端数据的安全
首先,如果能用https,就尽量用https,能用nginx等常见服务器,就用常见服务器,主要能避免以下问题:
自己实现的协议&Server端可能会有各种Bug,被缓冲区溢出攻击等
SSL加密体系在防监听方面已经足够成熟,值得信赖
所幸,私有协议服务的攻击需要黑客分析协议,这就给一般的小服务增加了一层保护。但如果是在大公司做事,树大招风,就必须至少做到理论上没有安全漏洞。神马,xor混淆一下,C/S端写死一个对称密钥这种掩耳盗铃的事情就不要做了,不然会死的很难看。
如果需要自己实现Server端,实现一套合格的SSL还是很考验功底的:
首先要弄明白SSL加密体系密钥交换的原理
对各种对称、非对称加密算法要有深刻的理解
用非对称加密算法怎么实现一套密钥交换体系
如何处理ca证书,在自签名情况下怎么避免中间人攻击
工程实现过程中,要考虑:
各种可能的缓冲区溢出攻击
SYN flood攻击,慢连接攻击
DDoS防起来有难度,但至少能防御DoS攻击
业务逻辑层面,要考虑:
每个接口都要做好用户&权限验证
接口会不会被人乱用,重放攻击
攻击方会不会找到一个比较消耗服务端资源的接口,用很小的代价耗尽服务端资源
用户的用户名密码会不会被通过接口破解,参见:2014 celebrity photo hack
你的服务会不会被黑客利用去攻击别的服务,特别是会根据用户输入抓取什么资源的服务
古老的SQL注入
无耻的仿冒服务,DNS欺诈
涉及HTML的,还要考虑跨站……
即使你做到了天衣无缝,还要考虑队友有时会掉链子:
glibc、openssl这些基础的库也会爆出漏洞,参见:Heartbleed
同一台主机上的其它服务被攻陷
没有踩过很多坑,哪里知道很多事。写完之后整个人都不好了

热心网友 时间:2023-10-31 17:07

首先,这是个很大的命题,之前在360负责过几个对外的服务的研发,也算是有点小经验,我试着答一下:
在Internet环境下,安全问题我主要分为如下几类:
信息传输过程中被黑客窃取
服务器自身的安全
服务端数据的安全
首先,如果能用https,就尽量用https,能用nginx等常见服务器,就用常见服务器,主要能避免以下问题:
自己实现的协议&Server端可能会有各种Bug,被缓冲区溢出攻击等
SSL加密体系在防监听方面已经足够成熟,值得信赖
所幸,私有协议服务的攻击需要黑客分析协议,这就给一般的小服务增加了一层保护。但如果是在大公司做事,树大招风,就必须至少做到理论上没有安全漏洞。神马,xor混淆一下,C/S端写死一个对称密钥这种掩耳盗铃的事情就不要做了,不然会死的很难看。
如果需要自己实现Server端,实现一套合格的SSL还是很考验功底的:
首先要弄明白SSL加密体系密钥交换的原理
对各种对称、非对称加密算法要有深刻的理解
用非对称加密算法怎么实现一套密钥交换体系
如何处理ca证书,在自签名情况下怎么避免中间人攻击
工程实现过程中,要考虑:
各种可能的缓冲区溢出攻击
SYN flood攻击,慢连接攻击
DDoS防起来有难度,但至少能防御DoS攻击
业务逻辑层面,要考虑:
每个接口都要做好用户&权限验证
接口会不会被人乱用,重放攻击
攻击方会不会找到一个比较消耗服务端资源的接口,用很小的代价耗尽服务端资源
用户的用户名密码会不会被通过接口破解,参见:2014 celebrity photo hack
你的服务会不会被黑客利用去攻击别的服务,特别是会根据用户输入抓取什么资源的服务
古老的SQL注入
无耻的仿冒服务,DNS欺诈
涉及HTML的,还要考虑跨站……
即使你做到了天衣无缝,还要考虑队友有时会掉链子:
glibc、openssl这些基础的库也会爆出漏洞,参见:Heartbleed
同一台主机上的其它服务被攻陷
没有踩过很多坑,哪里知道很多事。写完之后整个人都不好了

热心网友 时间:2023-10-31 17:07

首先,这是个很大的命题,之前在360负责过几个对外的服务的研发,也算是有点小经验,我试着答一下:
在Internet环境下,安全问题我主要分为如下几类:
信息传输过程中被黑客窃取
服务器自身的安全
服务端数据的安全
首先,如果能用https,就尽量用https,能用nginx等常见服务器,就用常见服务器,主要能避免以下问题:
自己实现的协议&Server端可能会有各种Bug,被缓冲区溢出攻击等
SSL加密体系在防监听方面已经足够成熟,值得信赖
所幸,私有协议服务的攻击需要黑客分析协议,这就给一般的小服务增加了一层保护。但如果是在大公司做事,树大招风,就必须至少做到理论上没有安全漏洞。神马,xor混淆一下,C/S端写死一个对称密钥这种掩耳盗铃的事情就不要做了,不然会死的很难看。
如果需要自己实现Server端,实现一套合格的SSL还是很考验功底的:
首先要弄明白SSL加密体系密钥交换的原理
对各种对称、非对称加密算法要有深刻的理解
用非对称加密算法怎么实现一套密钥交换体系
如何处理ca证书,在自签名情况下怎么避免中间人攻击
工程实现过程中,要考虑:
各种可能的缓冲区溢出攻击
SYN flood攻击,慢连接攻击
DDoS防起来有难度,但至少能防御DoS攻击
业务逻辑层面,要考虑:
每个接口都要做好用户&权限验证
接口会不会被人乱用,重放攻击
攻击方会不会找到一个比较消耗服务端资源的接口,用很小的代价耗尽服务端资源
用户的用户名密码会不会被通过接口破解,参见:2014 celebrity photo hack
你的服务会不会被黑客利用去攻击别的服务,特别是会根据用户输入抓取什么资源的服务
古老的SQL注入
无耻的仿冒服务,DNS欺诈
涉及HTML的,还要考虑跨站……
即使你做到了天衣无缝,还要考虑队友有时会掉链子:
glibc、openssl这些基础的库也会爆出漏洞,参见:Heartbleed
同一台主机上的其它服务被攻陷
没有踩过很多坑,哪里知道很多事。写完之后整个人都不好了
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...的话有啥影响,怎么听说对六年后换证有影响? ...重新刷学时吗,科一科二科三科四可以转校吗? 考完科一科二科三科四要多久 ...但是科目三的学时没有打满对以后有没有影响? 我的学时卡没有打过,一点都没有,不过我科一科二科三科四都全部考完了... 五行穿搭2021年10月8日五行属什么怎么穿衣 十月八日上到十月几日 ipadmini和iphone6是充电器不一样、还是数据线不一样呢?可以互相使用充 ... iphone6的插头可以通用ipad mini 吗 iphone6和ipad mini的充电器可以通用吗 为什么我的vs2010安装时不能更改路径。默认C盘 vs2010我想把添加文本框里的数据保存到某个文件夹下。 怎么更改软件的默认安装位置。例如我要安装vs2015,再更改了安装路径后,安装完发现c盘里多了十几 wps制作表格教程哪位大神有 如何改变vs的安装目录? vs2010里怎么修改c#项目的默认文件夹?在工具-选项里改项目位置,结果还是生成到c盘-用户名-temprary去了 如何设置wps表格中的序号在线视频操作 vs2010 c# 控制台应用程序怎么在新建的时候选择保存路径 以及更改默认路径的方法 楼主安装的visualstudio默认在了C盘,怎么把VS移到D盘撒 怎么更改visual studio新建项目的默认路径 vs2010中如何设置保存路径? 我在新建项目时没法选路径啊?? VS2010如何设置项目默认保存的位置 参加大数据运维培训班有前途吗 大数据运维培训课程那个专业 专业大数据运维培训应用前途好不好? 有哪些生孩子的方式? 早上温馨正能量问候语有哪些? 每天早上一句温馨的问候语 为什么打开打印机会显示脱机? 温馨的早安问候语 VS2010 新建项目的路径怎么修改? vs2010 打包如何修改默认安装路径为C:\WINDOWS vs2010做团队项目时候怎么更改本地路径 Visual Studio 怎么更改资源管理器的停靠位置 坐飞机的登机流程和注意事项是什么?行李箱规格多大? 坐飞机注意事项,以及整个流程? 快手怎么把人物放到场景里 在疫情期间坐飞机需要注意什么? 快手上这种是用什么特效做上去的? cache的作用是什么?? 第一次坐飞机的注意事项和流程 在计算机的存储体系中,Cache的作用是___ 。 坐飞机的注意事项 不能带什么东西 Cache是什么,作用是什么 坐飞机所要注意些什麼? 计算机的存储体系中cache的作用是 硬盘cache的作用? Cache的概念和作用? 高速缓存(Cache)的主要作用 急~~~考试题cache的作用是