最新的OWASP Top 10 2017年版,終於在11月20日正式公布,和2013年的Top 10相較,新版因為有實際調查企業貢獻的Log登錄檔和API,也有資安社群的實際回饋,這前十大風險更能真實呈現,隨著技術進步所帶來的資安嚴峻風險現況。
前三大全新入圍的資安風險中,都跟近年來微服務興起有關係,分別是常見的「XML External Entity,XXE」(XML外部處理器漏洞)、針對Java、PHP和Node.js等常見的「Insecure Deserialization」(不安全的反序列化漏洞),以及「Insufficient Logging & Monitoring」(紀錄與監控不足風險)。
因為臺灣政府和企業相當關注OWASP Top 10,但OWASP臺灣分會研發長胡辰澔強調,這十個名單會隨著技術演進持續變動,企業如果只想解決這十大風險,就讓OWASP Top 10做小了。
#OWASPTop10
#XXE
#XSS
#CSRF
https://www.ithome.com.tw/news/118411
「java logging」的推薦目錄:
- 關於java logging 在 iThome Security Facebook 的最佳解答
- 關於java logging 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳貼文
- 關於java logging 在 Kewang 的資訊進化論 Facebook 的精選貼文
- 關於java logging 在 SAP/cf-java-logging-support - GitHub 的評價
- 關於java logging 在 Good examples using java.util.logging - Stack Overflow 的評價
- 關於java logging 在 Flogger: A Fluent Logging API for Java - Google 的評價
- 關於java logging 在 What's the Top Java Logging Method on GitHub? String ... 的評價
java logging 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳貼文
เรื่อง log ไฟล์ เวลาเขียนโปรแกรมใครคิดว่าไม่สำคัญ
ยิ่งตอนโปรแกรมรันไม่ออก, มี Bug, Error, เจอ Hack เราสามารถใช้มันติดตามเพื่อหาปัญหาได้
โดยทางโปรเจค Apache logging services
ได้เตรียม framework สำหรับสร้าง log ไฟล์ง่าย ๆ รองรับหลายภาษา
(โหลดไลบรารี่มา แล้วก็ตั้งค่า config ในไฟล์ จากนั้นก็ใช้ได้เลย)
ถ้าเป็นภาษา Java ก็จะใช้ log4j
ภาษา PHP ก็จะใช้ log4PHP
ตระกูล .NET ก็จะใช้ log4net
ภาษา C++ ก็จะใช้ log4cxx
บทความนี้เป็นตัวอย่างการใช้ log4net สำหรับตระกูล .Net
http://www.thaicreate.com/community/dotnet-log4net.html
java logging 在 Kewang 的資訊進化論 Facebook 的精選貼文
颱風天就是要來分享自己寫的小工具啦!
前幾個月忘了是看到鄭伊廷的哪篇文章,裡面好像有提到他們 team 當 error / exception 發生時,會直接建立一個 issue 到 Redmine 還是 Slack 上面。當時小編覺得這個方式不錯,可以即時知道系統錯誤在哪裡,就想找時間來試試看。然後這幾天在聽 DevOps Summit 的時候剛好有空檔就來試玩了一下。
我們 team 主要是寫 Java,然後目前愛用的 logging framework 是 logback,所以當然就先找找有沒有人寫 logback-redmine-appender,找了一下發現有接 Slack 的,有接各種 DB 的,可是就找不到接 Redmine 的,只好自己寫一套了。
使用方式很簡單,先把 Maven dependency 設定好,像是下面這個樣子。
```xml
```
然後再把 logback.xml 設定好,包括 Redmine 的幾個必要參數。
```xml
```
這樣子就完美的把 Redmine 跟 logback 串接起來啦!
但有一點要注意的,這是串 Redmine 的 issue system,如果每下一次 info / debug......等,就會在 Redmine 上新建一個 issue。小編建議是把 log level 調整在 error 比較好,畢竟我們的目的就是讓 issue system 顯示系統不符預期的訊息,讓開發者來 debug。目前只是初期可運作的版本,歡迎大家給星星及發 issue 喔。
小編也投稿了這次的 JCConf,如果有上的話也來分享一下如何自己寫一個 appender 吧。
logback-redmine-appender - 利用 logback 發送 issue 到 Redmine 上面:http://kewang.logdown.com/posts/766857
#logging #logback #redmine #devops
java logging 在 Flogger: A Fluent Logging API for Java - Google 的時間交通和停車住宿
Flogger is a fluent logging API for Java. It supports a wide variety of features, and has many benefits over existing logging APIs. ... <看更多>
java logging 在 SAP/cf-java-logging-support - GitHub 的時間交通和停車住宿
The Java Logging Support for Cloud Foundry supports the creation of structured log messages and the collection of request metrics - GitHub ... ... <看更多>