再訪天瓏書局
台北重慶南路上的天瓏書局,幾乎是所有資訊從業人員一定會到訪購買電腦圖書的朝聖地,上次我到這裡至少超過15年前以上,1990s 這裡最熱門的應該是C++與MFC, 當然還有Visual Basic/ Delphi, Y2000-2005就演變成Java/ J2EE/ Perl, 今天到附近開會重返這裡,看到門口這一整排,最流行當紅的是什麼,不言自明,問老闆真的有這麼多人買Python? 他說有的,以前只有資訊或是軟體人員學程式,現在連商學院、人文科系都在學寫程式,結合各行業的應用案例賣得特別好...
#Python
#天瓏書局
perl應用 在 軟體開發學習資訊分享 Facebook 的最佳貼文
這篇的起源來自作者的朋友發消息給他,說發現自己的網站有XSS漏洞,請他幫忙看看。
經過研究他發現攻擊者可以
1. 將資料庫裡面的資料一次導出,將資料公開
2. 刪除/修改資料庫裡的所有資料
3. 如果想要的話再回訪的話可以留個後門隨時回來
4. 安裝可病毒傳播的惡意程式到伺服器內部網路
5. 安裝勒索程式 (挾持多家公司的資料庫做人質不是件小事)
6. 利用這台伺服器挖礦
7. 利用這台伺服器做C2C服務
8. 利用這台伺服器做殭屍網路的一部分
9. .......(許多許多, 請自己想像)
10. rm-rf (不是開玩笑的)
他看到弱點出現在 :
1. 沒有上傳檔案權限的Web 應用很容易攻擊
2. MySQL資料庫的認證書(credentials)讓他可以一次駭入那台伺服器的35家公司的資料庫
3. 敏感檔案都是可讀的
緩解辦法:
1. 從Uploader開始解(這是他可以攻擊的立足點),他的朋友的網站後端是用perl寫的, 對他來說他會比較建議不要用perl (不過他開放給讀者評論是否他錯了, 因為他不是perl程式人)
2. filesystem: 基於最少權限的原則給使用者適當的權限
3. 將所有的網站都在同一台伺服器執行是很不好的方法,他想(但不確定) dockeried approach也許可解決這問題
4. 給所有的資料庫同一個認證書(credentials)是很不好的作法,這會造成一點突破全部中標
5. 補丁所有一切。基本上就一個命令 su -c 'yum update' (CentOS用)
🍀 網路安全相關課程 https://goo.gl/3SqbTn
perl應用 在 Microsoft Taiwan Facebook 的最佳貼文
9/27 (三) #粉專直播預告 !!!
✔ 主題:【讓你輕鬆掌握 Azure 服務狀態】
Azure 目前在亞洲、歐洲及美洲數個資料中心內運行,使用者除了可以在 Azure 上部署雲端應用程式之外,也可以用來作為本地資料中心或網路的延伸,透過虛擬網路以及流量管理員的服務來達成。這次的直播將請到台灣微軟的 Azure 實作達人 Perl 來與你聊聊,如何輕鬆掌握 Azure 服務狀態!
#Microsoft #Azure #揪你一起聊Azure
perl應用 在 Perl 教程15 Perl 正则表达式的应用 - YouTube 的必吃
Perl 教程15 Perl 正则表达式的 应用. 127 views 1 year ago. Movit Randy. Movit Randy. 560 subscribers. Subscribe. ... <看更多>
perl應用 在 目錄 - 程式語言教學誌FB, YouTube: PYDOING: Perl 入門指南 的必吃
Perl 自西元1987 年12 月18 日Larry Wall 發表以來,由於整合正規運算式的特性,加上CPAN 豐富的程式庫, Perl 具有多方面應用的功能。 依據網路軟體市調網站TIOBE 每 ... ... <看更多>