日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
kangle2.7.5緊急發(fā)布防hash碰撞攻擊

最近各語言爆hash碰撞漏洞。包含php,ruby,python,java各個語言。Microsoft的.net也受影響。

目前創(chuàng)新互聯(lián)已為上千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬主機、網(wǎng)站運營、企業(yè)網(wǎng)站設(shè)計、商州網(wǎng)站維護等服務(wù),公司將堅持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。

hash碰撞原理:

http://www.laruence.com/2011/12/29/2412.html

http://www.cnblogs.com/xuanhun/archive/2012/01/01/2309571.html

php攻擊例子(大家可以測試一下這個漏洞的厲害):

http://blog.csdn.net/linvo/article/details/7169718

比CC攻擊,厲害很多。

kangle 2.7.5新增一個最大post參數(shù),輕松防住這個漏洞。

進入3311設(shè)置:

點左邊 配置==>數(shù)據(jù)交換,出現(xiàn)如圖:

最多POST參數(shù),這里為了測試只寫2,一般建議輸入500,即可。

使用本功能,一定要打開使用臨時文件。

否則無效。

效果圖:

高性能web服務(wù)器 kangle介紹

kangle web服務(wù)器是一款集成asp/asp.net(windows版)的易操作管理的高性能web服務(wù)器和反向代理服務(wù)器軟件;

◆  kangle采用基于事件驅(qū)動(epoll等)加非阻塞socket及異步IO的方式構(gòu)架,使其比傳統(tǒng)web服務(wù)器性能更高;靜態(tài)網(wǎng)頁處理能力達到Apache的8-10倍左右。

◆ kangle支持isapi,fastcgi,cgi,ajp,uwsgi,fcgi,hmux,http等多種擴展接口,是一個非常開放的系統(tǒng),非常方便的做負載均衡功能;

◆ kangle內(nèi)置內(nèi)存/磁盤兩級緩存,采用LRU淘汰算法,緩存命中率非常高,有效降低資源占用

◆ 可以設(shè)置每個虛擬主機獨立進程,獨立身份運行(虛擬主機商的最愛,安全的實現(xiàn)虛擬主機功能);

◆ 企 業(yè)版還帶有獨特的防CC攻擊和限制虛擬主機cpu的功能,自動監(jiān)測動態(tài)網(wǎng)頁的訪問頻率,一但達到設(shè)定的閥值,自動對該網(wǎng)頁保護,kangle能區(qū)分攻擊訪 問和正常訪問。一但某個虛擬主機的cpu超過設(shè)置,自動對該虛擬主機降低優(yōu)先級。從而不影響其它虛擬主機。做到隔離攻擊。

◆ 獨有的命令擴展(虛擬化其它web服務(wù)器,使其它web服務(wù)器亦具有前述優(yōu)點,如tomcat,這樣就能安全的提供java虛擬 主機了)

◆ kangle具有擴展隊列功能。對于突發(fā)大量的動態(tài)網(wǎng)頁請求會加入到隊列中,以使系統(tǒng)穩(wěn)定的提供服務(wù)

◆ kangle的訪問控制理念來自linux的iptables防火墻,kangle實現(xiàn)很多最小化的匹配模塊和標記模塊,通過組合,反轉(zhuǎn)可以實現(xiàn)最復(fù)雜的需求;從而實現(xiàn)強大的訪問請求控制(url,ip地址,連接數(shù)/網(wǎng)速限制,http頭,時間控制,多種http認證,服務(wù)器負載,url重定向,url重寫,內(nèi)容過濾等等);

◆ 支持遠程web方式管理.默認管理端口:3311,初始用戶名:admin,密碼:kangle;

◆ 兼容apache的自定義.htaccess功能

◆ 可以轉(zhuǎn)換apache的配置文件,目前僅轉(zhuǎn)換虛擬主機的設(shè)置,用法kangle -a apache配置文件

下載地址:http://www.kanglesoft.com/download/windows/kangle-2.7.5.msi

原文鏈接:http://www.oschina.net/news/24584/kangle-2-7-5-released

【編輯推薦】

  1. Apache Camel 2.9.0發(fā)布 Java規(guī)則引擎
  2. ZK 5.0.10發(fā)布 基于Java的Ajax框架
  3. MOEA Framework 1.9發(fā)布 開發(fā)MOEAs算法的Java類庫
  4. JActor 1.0發(fā)布 Actor模式的Java實現(xiàn)
  5. IntelliJ IDEA 11.0.1發(fā)布 Java集成開發(fā)環(huán)境

網(wǎng)頁題目:kangle2.7.5緊急發(fā)布防hash碰撞攻擊
文章轉(zhuǎn)載:http://www.5511xx.com/article/dhipesg.html