A.http請求中,cookie可以用來保持http會話狀態(tài) B.web的認證信息可以考慮通過cookie來攜帶 C.通過SSL安全套階層協議,可以實現http的安全傳輸 D.web的認證,通過cookie和session都可以實現,但是cookie安全性更好
A.sa用戶需要使用一個非常強壯的密碼 B.在條件容許情況下,最好使用SSL來加密協議 C.對可進行網絡連接的客戶端進行IP限制 D.如果不以sa帳號來管理和使用數據庫的話,即使sa帳號為弱口令也不會對系統安全造成影響
A.Redis默認情況下,會綁定在0.0.0.0:6379,這樣將會將Redis服務暴露到公網上 B.如果在沒有開啟認證的情況下,可以導致任意用戶在可以訪問目標服務器的情況下未授權訪問Redis以及讀取Redis的數據 C.通過設置訪問密碼加固,在redis.conf中找到“requirepass”字段,在后面填上你需要的密碼 D.如果Redis以root身份運行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過SSH登錄受害服務器