瑞星市场大事记——为什么六年稳居销量第一
【51CTO.com 综合消息】1998年到2000年,是瑞星卧薪尝胆、奋发图强的三年。在这三年里,瑞星人埋头研发技术,在国内率先截获并干净彻底的解决了“CIH”、“梅丽莎”、“爱虫”等恶性病毒,在杀毒软件中首先应用了“实时监控”、“查杀压缩文件”技术,在技术、服务和产品品质上遥遥领先于对手。经过长时间的努力,市场和用户给了瑞星丰厚的回报。2001年6月,赛迪报告指出,瑞星反病毒软件以27%的总体...
苹果电脑安全不再IAdware木马盯上Mac
网络骗子正在谋划着将Mac用户置于他们的攻击范围之内。
周二,防毒软件公司F-Secure发表了一种理论证实的针对Mac操作系统的广告软件程序,理论上该程序能够控制任何应用程序一边运行攻击者指定的代码。该程序被F-Secure称为IAdware,它能默不作声地以管理员的权限将自己安装到受害计算机上。
“我们不会公开这里面使用的技术——它是一项属性而非bug——但是,未经用户许可,就安装系统...
防火墙选购
随着Internet的迅速普及,全球范围内的计算机网络病毒、操作系统漏洞、垃圾邮件等网络安全问题也层出不穷,真可谓网络如江湖,到处暗藏着杀机,稍不小心就会中招。作为网吧业主,面对自己一百几十台甚至好几百台的机器,常常为了应付五花八门的病毒而疲于奔命,而且还要时刻提防着黑客的恶意攻击...
任何事务都有两面性 探究漏洞的价值
漏洞的价值漏洞已经变成了一件贵重的商品。近来谣言四起的WMF漏洞(0 day攻击),就是在公众根本不知情的情况下展开攻击的,这个漏洞的资料被卖到了4000美元,尽管这只是一起到目前也没有经过证实的谣传。如果这是真实的,我敢打赌这种情况是前无古人的,我也能够确定它不会后无来者。甚至有像iDefense和3Com这样的公司愿意从这些安全研究者手中购买未公开发布的漏洞信息。这些情况对于漏洞研究的影响你是...
定时修改unix密码的脚本,防止暴力破解
破解密码最常用的手段之一,就是字典暴力破解。我们使用一个简单的脚本,让你的密码每时每刻都在变换,将暴力破解的可能降到最低。即时暴力得到了密码,下一分钟,密码可能就会变掉,破解出来的密码也失去了用处。
基本的原理是,使用root权限,调用passwd命令,定时修改用户的密码。但是由于passwd命令比较特殊,要求必须人机交互状态下输入新密码,因此使用一般的方式无法实现完全自动化。在这里我们使用一个...
"熊猫烧香"钻了补丁漏洞 及时升级即可防范(1)
反病毒技术权威表示,被杀毒厂商评为“2006十大计算机病毒之首”的“熊猫烧香”,其实技术水平很低,只有因为很多网民没有及时给自己的系统升级打补丁,才“成全”其名气。 截至昨日,尽管涉嫌“熊猫烧香”病毒制作及传播的李俊等8名犯罪嫌疑人于上月初在湖北落网,但其他握有病毒源代码的涉案人员仍在缉捕之中,而该病毒的新变种更是层出不穷。 据记者了解,8名落网人员在传播病毒的同时,还实施了盗取用户游戏账号、QQ...
DIY自己的IPCop全功能防火墙(1)
IPCop的功能现在,虽说我们把这台路由器的显示器都取了,但在任何一个Web浏览器的地址栏中输入前面你所记下的那个URL地址,我们就可从任意一台客户端计算机上连接到这台路由器的管理界面上来。确信你在URL中指定了相应的端口,否则的话你所得到的仅仅只是一个错误提示的页面内容。成功连接后,我们可看到IPCop中有大量的功能设置选项可供用户进行详细配置。现在就让我们来开始看看它的具体功能吧。1、DSL设...
sco PIX防火墙配置
摘要:本文讲述了作者第一次亲手接触Cisco PIX防火墙,总结了防火墙基本配置十个方面的内容。 硬件防火墙,是网络间的墙,防止非法侵入,过滤信息等,从结构上讲,简单地说是一种PC式的电脑主机加上闪存(Flash)和防火墙操作系统。它的硬件跟共控机差不多,都是属于能适合24小时...
实例讲解:网络钓鱼攻击实现过程(1)
网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对黑客们具有非常大的吸引力,因为这些信息使得...
PPP 链路质量监控
1.介绍PPP有三个主要的组成部分:1. 在串行链路上封装数据报(datagrams)的方法。2. 建立,配置和测试数据链路链接(thedata-linkconnection)的LCP协议(LinkControlProtocol)。3. 建立和配置不同网络层协议的一组NCP协议(Net...
动态iptables防火墙dynfw
防火墙是一个非常重要的网络安全工具,但是如果在需要对防火墙规则进行快速、复杂的动态修改时你该如何实现呢?如果你使用本文介绍的Daniel Robbins 的动态防火墙脚本,这将是一件非常容易的工作。你可以利用这些脚本来增强你网络的安全性和对网络攻击的实时响应性,并基于该脚本进行自己的创造性设计。理解动态防火墙的脚本能够带来的益处的最好方法就是看它们在实际中的应用。假设我是某个ISP的系统管理员,我...
Office有了ODF插件 微软开源之争进新阶段
一些软件开发人员已经推出了一个软件,使Office能够处理OpenDocument格式的文件,这将可能在目前互不兼容的桌面软件间搭起一座桥。
参与开放源代码OpenOffice.org项目的工程师爱德华兹周四在Groklaw 网站上讨论了该软件插件,该软件旨在让Office能够处理OpenDocument(ODF)格式文件。
如果该软件的作用能够象设想的那样,它将标志着微软和OpenDocu...
网络管理
网络管理,是指网络管理员通过网络管理程序对网络上的资源进行集中化管理的操作,包括配置管理、性能和记账管理、问题管理、操作管理和变化管理等。一台设备所支持的管理程度反映了该设备的可管理性及可操作性。常见的网络管理方式有以下几种:(1)SNMP管理技术 SNMP是英文“Simple Network Management Protocol”的缩写,中文意思是“简单网络管理协议”。SNMP首先...
安徽华环国际烟草有限公司强化网络管理建设
近日,安徽华环国际烟草有限公司采用了北塔网络运维管理专家BTNM3.0以强化其网络管理建设。BTNM采用全中文界面。用户经过简单培训就能迅速掌握,摆脱了网管软件使用不易的缺点。BTNM由上海北塔通讯网络科技有限公司自主研发,产品“侧重运行维护管理,做到事前管理。及时发现故障隐患,实现网络一至七层的透明化管理”。BTNM立足于网络平台层,通过对网络中路由器、交换机、服务器、链路等网络组成要素的参数监...
安全专家支招过年如何保障网络安全
转眼春节长假快到了,忙碌了一年的人们终于可以放松紧绷的神经痛快地玩几天了。而计算机病毒并不会因为过年就放松对网络的攻击,病毒作者往往就是利用人们节假日对于网络安全疏于防范的空隙兴风作浪的,典型的“震荡波”病毒就是在2004年“五一”长假期间感染了千万人的电脑,导致电脑频繁重启,许多大型局域网瘫痪的。那么,春节期间如何保障网络安全呢?日前,记者采访了几位网络管理员,他们对如何保障节日期间的网络安全谈...
苹果公布31个漏洞 同时影响Mac及Windows
苹果电脑警告说,Mac OS X和QuickTime 软件当中存在严重的漏洞,可能让苹果机及其Windows 系统找到网络攻击。上周,苹果电脑公布了31个漏洞预警,它们存在于苹果的各个操作系统以及QuickTime 媒体播放器当中。
安全专家们已经将这些问题评为“严重”级漏洞,但苹果电脑没有公布这些漏洞的安全等级。苹果已提供了补丁。
Mac OS X漏洞影响服务器及客户端版本的苹果操作系统,黑...
安全第一!服务器软件防火墙如何选择(1)
首先要说明的是,服务器一般会有两种使用方式,一种是托管的服务器,或者是在IDC租用的服务器,此时需要的是单机防火墙;另外一种是公司学校的局域网服务器,这种一般是作为网络出口的桥头堡,保护整个局域网的安全,这时要使用专门的网关防火墙。
另外,不同的操作系统使用的防火墙肯定也是相去甚远的,目前主流的操作系统当然就是WINDOWS和Linux,下面我们按照两类操作系统对几款比较值得推荐的防火墙软件进行...
加密算法之RSA算法
它是第一个既能用于数据加密也能用于数字签名的算法。它易于理解和操作,也很流行。算法的名字以发明者的名字命名:Ron Rivest, Adi Shamir 和Leonard Adleman。但RSA的安全性一直未能得到理论上的证明。它经历了各种攻击,至今未被完全攻破。
一、RSA算法 :
首先, 找出三个数, p, q, r, 其中 p...
微软:Vista是最安全系统 不需杀毒软件
11月9日消息,微软平台及服务部门联合总裁JimAllchin日前表示,新一代操作系统Windowsvista即将上市。届时,用户不再需要杀毒软件。
据英国媒体报道,JimAllchin日前证实,Vista企业版将于月底上市,而个人版在明年1月30日推出。他说,Vista是如此的安全,以至于他7岁的儿子不再需要杀毒软件。
Allchin说:“Vista具有自动扫描功能,自带的安全工...
Oracle数据库安全性设计建议(1)
一、什么是安全的系统
安全性建设是一个长期并且卓绝的工作。作为一个符合标准的企业级系统,我们认为税务系统应该具备以下的安全性特点:
◆高可用性 ◆对敏感数据的访问控制能力。 ◆监测用户行为的审计能力。 ◆用户帐号管理的有效性和扩充性
二、从哪些方面作安全性检查
一个企业级系统的安全性建设并不仅仅局限于软件技术方面的设置和控制,甚至我们可以说,技术仅仅位于一个补充和提高现有安全性的地位...
2006国产杀毒软件评测报告(1)
兵来 - 恶意软件全新挑战!
当全球的计算机用户还在为网络蠕虫带来的破坏心有余悸的时候,极具隐秘性的间谍软件在2005年又掀起了新一波的恶意软件浪潮。据很多调查结果显示,有超过半数的计算机都受到间谍软件的困扰。当我们历数恶意软件的发展历史可以发现,主流恶意软件的更迭正在日益加快,在2006年,是否又会出现比间谍软件更加严重的威胁呢?事实上从新千年伊始,恶意软件的形态已经开始普遍呈现出多元化的特...
如何进入MCP安全网站及确认证书
你可依照以下的步骤进入MCP安全网站及确认您的证书。进入MCP安全网站
Microsoft Certified Professional (MCP) 安全网站使用最新防伪技术Microsoft .NET Passport作为登入MCP安全网站的用戶识别轮匙, 此一技术将使您更容易及更安全的进入MCP网站.
请您依照以下的步驟來完成线上注册程序:
1. 请使用您的 .NET Passport...
微软安全市场动作频频 推电子邮件安全产品
微软公司在收购Sybari公司将近一年后,终于在6日推出更新且重新命名的Antigen电邮安全软件。
针对大、小型组织的Antigen产品,搭配微软的Exchange电邮服务器软件,能保证隔绝病毒和垃圾邮件。微软跨入安全软件业后动作频频,上周才推出消费者产品Windows Live OneCare。
微软的安全、存取暨解决方案部门产品管理主任Steve Brown表示:“微软致力于提供一套...
安全技巧之教你学会分离带木马的文件
第一步:用Ultraedit的十六进制方式打开绑定程序,选中第二个mz到第三个mz之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为exe文件。
第二步:选中第三个mz至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为exe文件。
第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,...
系统安全之Windows启动安全隐患详解
有时候人们往往会为了一个程序的启动而头痛,因为一些用户不知道那些文件是如何启动的。所以经常会有没用的应用程序挂在系统上占用资源。有时候也会有人因为不知道如何启动某个文件而头痛。
Windows的自启动有许多方式。除了一些常见的启动方式之外,还有一些非常隐蔽的可用来启动文件的方式。Windows的自启动是Windows系统的一部分,对于普通用户来说,了解这些信息也是非常必要的。
文章全部以系...