IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | OA维修站 | 文库 | 博客 | 会议 | 自测 | 专题 | 订阅 | IT选型顾问
网络安全频道

视频·专题

显而易见的是,虽然最终效果相近,LIDS系统和TRIPWIRE系统差别很大,它们都可以用于阻止入侵者出于未经授权的目的使用系统。乍看之下,虽然象TRIPWIRE这样的系统确实是一个监测文件系统的好东西,人们也可能会认为他意义不大,人们的共识是:一旦你的系统被

16日更新
入侵检测系统:原理和实践

撰写本文的目的不是号召大家用FakePing工具去攻击美国站点,只是想略微展示一下用技术能做到什么蛮力做不到的东西。如果说大家一起Ping是义和团喊着“刀枪不入”去对抗大炮,FakePing也只能算得上是火枪而已,而美国已经研制出了航空母舰(一个操作系统的复杂

伪装IP地址的洪水Ping攻击

如何开始Cisco Firewall Pix呢?我想应该是跟Cisco 路由器使用差不多吧,于是用配置线从电脑的COM2连到PIX 525的console口,进入PIX操作系统采用windows系统里的“超级终端”,通讯参数设置为默然。初始使用有一个初始化过程

第一次亲手接触Cisco PIX防火墙

总之,我希望数学系的“网管”们在“美”还没有提高安全性的情况下不要使用此系统。你们应该看到它的安全性有多么的差,虽然我没有传播自己的软件,也没有将密码告诉他人,但我这个仅对电脑一知半解的人,便可如此轻易的破解,相信其他人也会破解的,当然方法可能不尽相同,比如,

16日更新
浅析“美萍安全卫士”存在的几点安全问题

“我的网络如何管理我最了解,厂商为了赚钱肯定会找出一大堆我们不需要的需求来把项目作大”。这是很多企业网络管理人员的想法。这个观点其实是有着两面性的,既可以说他对,也可以说他不对。从日常的网络运维工作的角度来看,网管员确实是对本单位网络最为了解的人。但是企业网络

16日更新
教你怎样选择网管软件

WUI形式的防火墙也有缺点:首先,WEB界面非常不适合进行复杂、动态的页面显示,一般的WUI界面很难显示丰富的统计图表,所以对于审计、统计功能要求比较苛刻的用户,尽量不要选择WUI方式;另外,它将导致防火墙管理安全威胁增大,如果用户在家里通过浏览器管理位于公司

16日更新
如何鉴别硬件防火墙性能的差异

产品销售与购买属于商业行为,商业就不得不提防欺骗,在测试中则是要警惕作弊行为。假设极个别厂商制作了专门用来测试的高性能“竞争测试版”产品唬人,假设极个别厂商在设备内作一些手脚(如用网线直接连通),那么整个测试结果就会对其他诚信的厂商很不公平

16日更新
不应只看数字防火墙测评需规避六个误区

MBSA执行的是微软所谓的“基准扫描”,即只扫描和报告Windows Update定义的“关键更新”,而不是扫描和报告所有的更新。而且MBSA不会自动安装更新,需用户另行操作完成。否则,漏洞依然存在。

16日更新
预防安全五一企业网管安全防护3大招

IT人员需要做出的决定是,是否将暴露的简易机放置在外部网络上为Telnet、FTP、News等运行代理服务,或是否设置像过滤器这样的屏蔽路由器,允许与一台或多台内部计算机通信。这两种方式都存在着优缺点,代理机可以提供更高水平的审计和潜在的安全性,但代价是配置费

16日更新
防火墙的策略设计 定义所需的防御能力

利用操作系统提供的API编写防火墙

16日更新
利用操作系统提供的API编写防火墙

有些利用VBScript编制的病毒、蠕虫病毒,比如 “I LOVE YOU”和“Newlove”,它们都包含了一个以 VBS为后缀名的附件,打开附件后,用户就会被感染。这些病毒会利用Windows内嵌的 Windows Scripting Host 即WSH进

16日更新
禁用Scripting Host防范网页黑手

灵巧旁注,入侵远程主机

16日更新
灵巧旁注,入侵远程主机

硬件防火墙的性能高下离不开硬件架构种类。所谓高性能硬件架构,是对应于X86的传统工控机架构而言的,常见的有NP、ASIC等。对于高性能硬件架构,我们既不能不关注,也不能迷信。但关注的同时,又不能过分推崇“NP”“ASIC”,因为,最强的不一定是最好的和最适合你

16日更新
标签:VPN 系统安全
防火墙测评需避开的六大误区

地址映射组对象定义映射目标主机组,即定义一个负载均衡服务器组,每一台服务器主机可以定义负载权值;对象组中仅包含一个节点时,此映射对象用于地址映射或端口映射。

16日更新
创建NGFW4000防火墙地址映射组的方法

个人电脑上网安全防护指南

16日更新
个人电脑上网安全防护指南

作为一名Linux管理员,安全防御工作的第一步就是知道在系统中有哪些服务在运行。管理员的重要责任应包括:检查服务是否被授权,并应该鉴别那些虽非正在使用的但却是活动的服务。

16日更新
用Netstat来监控Linux里非法服务

Apache允许为请求开的最大进程数是256,MaxClients的限制是256.如果用户多了,用户就只能看到Waiting for reply....然后等到下一个可用进程的出现。这个最大数,是Apache的程序决定的--它的NT版可以有1024,但Unix

16日更新
标签:VPN 系统安全
Apache服务器配置安全规范及其缺陷

如果备份的数据库有2个文件,分别是.LDF 和 .MDF,打开企业管理器,在实例上右击---所有任务--附加数据库,然后选择那个.MDF文件,就可以了。

16日更新
如何恢复/修复MS SQL数据库的MDF文件

有一些系统存储过程是用于向数据库添加角色和成员的。使用sp_addrole可以在数据库里创建一个新的角色。然后,运行sp_addrolemember向角色添加用户帐号。你不能创建固有的服务器角色;你只能够在服务器这一层添加角色。只有sysadmin固有服务器角

16日更新
保护SQL服务器的安全-用户识别问题

类似telnet服务、远程注册表操作等服务应给予禁用。同时尽可能安装最少的软件。这可以避免一些由软件漏洞带来的安全问题。有些网管在服务器上安装QQ,利用服务器挂QQ,这种做法是极度错误的。

16日更新
挑战黑客入侵 安全虚拟主机配置
最新文章