-
Apache Tomcat 安全最佳实践
Apache Tomcat是一个强大的Web应用软件,它包括了许多现成的强大功能。但是,它所具有的这些功能和设置,并不允许你直接安装在生产环境服务器上。在上线前,你需要进行全面的设置和安全加固,以确保Tomcat服务器的安全。网上有很多方法可以提高Apache Tomcat的安全性,以下8个技巧将以最简单直接的方式来保护服务器的安全。让我们从最简单的项目开始设置。1. 不要以r...
-
Apache Tomcat 被曝重大漏洞,影响过去 13 年的所有版本
近日,国内安全公司长亭科技披露一个在 Tomcat 中潜伏十多年的安全漏洞——Ghostcat (幽灵猫),其编号为 CVE-2020-1938 。据悉,Ghostcat(幽灵猫)由长亭科技安全研究员发现,它是存在于 Tomcat 中的安全漏洞。由于 Tomcat AJP 协议设计上存在缺陷,攻击者通过 Tomcat AJP Connector 可以读取或包含 Tomcat 上...
-
里程碑式 Dubbo 2.7.5 版本发布,性能提升30%,支持 HTTP/2、TLS、Protobuf等特性
近日,备受瞩目的 Apache Dubbo(以下简称 Dubbo)2.7.5 版本正式发布,在 2.7.5 版本中,Dubbo 引入了很多新的特性、对现有的很多功能做了增强、同时在性能上也有了非常大的提升,这个版本无论对 Dubbo 社区亦或是开发者来说,都将是一个里程碑式的版本。应用粒度服务注册【beta】HTTP/2 (gRPC) 协议支持Protobuf 支持性能优化,调...
-
Apache Solr 8.4.0 发布,引入新的包管理系统,简化插件的部署
前言Apache Solr 8.4.0 已发布。Apache Solr 是一个开源的搜索服务器,使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。Apache Solr 中存储的资源是以 Document 为对象进行存储的,每个文档由一系列的 Field 构成,每个 Field 表示资源的一个属性。Solr 中的每个 Document 需要有能...