阿里云态势感知高危敏感信息泄露处置方案
GitHub是目前流行的开源代码库以及版本控制系统,它给开发者带来方便的同时,也带来一系列安全隐患。开发者使用公开的托管代码库,可能导致源代码泄露,从而暴露一些敏感信息,如数据库连接配置文件的账号密码、AccessKey信息、邮箱账号密码等。
企业高危敏感信息泄露
如何修改阿里云DNS 服务器对应的 IP 地址?
用户可登陆【管理控制台】--【域名】--选择要操作的域名,点击【管理】--在出现的单域名管理页左侧点击【DNS修改/创建】--点击【域名服务器注册/修改 】,按照提示进行修改。
修改后一般在 48 小时内生效。
如何创建有公网 IP 的阿里云ECS 实例?
当您启动通过 API CreateInstance 创建的 ECS 实例时,发现 ECS 实例没有公网 IP 配置。
这是因为,通过 API CreateInstance 创建的 ECS 实例默认不分配公网 IP,您需要通过 API AllocatePublicIpAddress 为 ECS 实例分配公网 IP,另外您也可以通过 API AssociateEipAddress 为 ECS 实例分配弹性公网 IP。
阿里云域名解析防护如何使用?
更多内容可查看《云解析(企业版)产品文档》
只要您购买的是云解析企业版,即可享受域名解析防护功能(DNS 高防服务),该服务不需要您自主开通。该功能可以帮助您实时了解域名解析被攻击的情况,同时可以查看被攻击的统计图和攻击历史记录。
阿里云CDN由于防盗链异常导致403错误的解决方法
防盗链设置异常,使用curl命令进行场景模拟
从上图看出 request请求的http头带有refer cjy.pier39.cn,会出现403错误 同时可以看到具体错误信息为 denied by Referer ACL。
当看到 denied by Referer ACL 错误时,您可以去判断 refer cjy.pier39.cn 是否与加速域名 ct.pier39.cn设置的防盗链是否匹配。