网络安全是场速度较量
从假银行主页到银行卡资料外泄,从电脑病毒到手机病毒,随着信息技术越来越贴近大众生活,出现在我们身边的网络安全问题越来越多,也越来越受到各国的重视。因此,今年5月17日世界电信日的主题就定为“让全球网络更安全”。
黑客袭击更具目的性
中国现代国际关系研究院安全与战略研究所俞晓秋副所长告诉记者,随着信息技术的发展,网络安全问题会日益严重。网络之所以会出现安全性问题主要源于四大因素:硬件问题、软...
系统安全之认识UAC十个焦点问题
用户帐户控制(UAC)是Windows Vista的核心安全功能之一,同时它也是Vista众多安全功能中争议最大的功能。不论你是否喜欢这一功能,为了平衡安全性和用户操作的友好度, 你都应该详细了解这一功能。笔者将向大家介绍有关UAC的十个焦点问题,不论是Vista的个人用户还是企业用户,这些问题都可以帮助你更好的了解Vista的UAC功能。
1: UAC降低了以管理员账户登录所带来的风险我们经...
统一威胁安全管理技术
2004年9月美国著名的IDC提出将防病毒、入侵检测和防火墙安全设备命名为统一威胁管理(United Threat Management, 简称UTM )新类别, 引起了业界重视,开阔了市场思路。统一威胁管理技术正引领安全行业的潮流。本文介绍统一威胁管理的功能、特点、关键技术和发展趋势。
一、威胁生态系统特点
网络攻击是全球性问题。
黑客们日益聚焦于混合型的...
安全攻略:如何巧妙设定安全的匿名FTP
以下的设定方式是由过去许多网站累积的经验与建议组成。我们认为可以让有个别需求的网站拥有不同设定的选择。设定匿名FTPA.FTP daemon网站必须确定目前使用的是最新版本的FTP daemon。B设定匿名FTP的目录匿名ftp的根目录(~ftp)和其子目录的拥有者不能为ftp帐号,或与ftp相同群组的帐号。这是 一般常见的设定问题。假如这些目录被ftp或与ftp相同群组的帐号所拥有,又没有做好防...
偷窥黑客的工具箱
本文介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助。笔者在此郑重声明:撰写本文的目的在于防御黑客,而不是教唆入侵,读者如果利用文中所提到的工具犯案,应该自负法律责任。 一、密码破译如入无人之境 几乎所有黑客的工具箱内都有密码破解工具。黑客在入侵的第一阶段,通常先尝试破解电脑的密码,而大多数的系统(包括Windows NT 及UNIX)都把密码储存在电脑的特定文件里。黑客偷到这...
制作邮件网页木马
大家肯定对网页木马已经很熟悉了,但大家可能对邮件网页木马还不是很熟悉。其实这个也许有些高手以前已经发现并使用很久了。但我一直未见网上及杂志上有此方面的内容。这里我就以技术共享的原则跟大家谈谈邮件网页木马的思路及实现方法。邮件网页木马的危害巨大,它能化被动为主动。目前网络上流行的网页木马其实是很被动的,它需要被害者点击目标网址。随着现在网民的安全观念的增强,网民一般不会轻易点击陌生的网址。但邮件网页...
局域网共享 隐身术防止内部攻击
利用组建局域网一起上宽带已经成为一种通用的上网方式,但其弊端成了主要不是来自于外部黑客病毒攻击,而是自己身边“人”。共享文件在局域网的广泛应用,需要一些“隐身术”来防止内部恶意攻击。
隐藏共享文件夹
共享文件夹加上密码不是万能的,如果从网上邻居中看不到你的共享文件夹那就会安全多了。其方法是:右击文件夹选择“共享”选项,键入共享名称,在后面加上美元符“$”,再填入密码。访问则须在地址栏中输入“...
PHPWIND1.3.6论坛漏洞分析
PHPWIND 论坛是一款流行的PHP 论坛,界面美观,功能也比较强大。但大家仔细看一下会发现不论是从界面功能还是代码风格,它和 DISCUZ 都非常相似,具体原因我想也就不用说了,毕竟 DISCUZ 出来比它要早很多。但安全上它没有继承 DISCUZ 的优点, DISCUZ 论坛安全性非常好,而且商家也对此非常重视安全问题,国内论坛中不论从功能还是安全 , 第一非DISCUZ 莫属。PHPWIN...
如何打好企业IT系统安全“保卫战”
俗话说:"道高一尺,魔高一丈",IT系统的安全性问题之所以让企业头疼,是因为指望通过一种方法或者一个安全软件,一劳永逸地解决所有安全问题是不可能的。安全性问题永远都存在,而且会不断出现新的问题,这需要企业始终保持警惕。安全事件回放暴露严峻问题2007年刚刚到来不久,很多企业就被一只憨态可掬,颔首敬香的"熊猫"侵袭,这只"熊猫"就是几个月来蔓延网络世界的"熊猫烧香"病毒。2006年12月,几名窃贼从...
缓冲区溢出还是问题吗?C++/CLI安全编码(1)
C++/CLI是对C++的一个扩展,其对所有类型,包括标准C++类,都添加了对属性、事件、垃圾回收及泛型的支持。
Visual C++ 2005扩展了对使用C++/CLI(通用语言基础结构)开发运行于带有垃圾回收的虚拟机上的控件及应用程序的支持,而C++/CLI是对C++编程语言的一个扩展,其对所有类型,包括标准C++类,都添加了如属性、事件、垃圾回收、及泛型等特性。
Visual C++ ...
网络管理小常识:堆叠和级联的区别
级联是通过集线器的某个端口与其它集线器相连的,如使用一个集线器UPLINK口到另一个的普通端口;而堆叠是通过集线器的背板连接起来的,它是一种建立在芯片级上的连接,如2个24口交换机堆叠起来的效果就像是一个48口的交换机,优点是不会产生瓶颈的问题。 堆叠(Stack)和级联(Uplink)是多台交换机或集线器连接在一起的两种方式。它们的主要目的是增加端口密度。但它们的实现方法...
SCO TCP/IP网络管理---工具介绍
SCO TCP/IP网络管理---工具介绍 经过以前六篇文章,应该大概把TCP/IP管理介绍了很多,下面我就收个尾,把UNIX里的一些TCP/IP工具介绍一下,希望我的文章对大家有所帮助,后面我会接着写SCO的用户指南,让一些刚刚入门的朋友对SCO OPENSERVER有个大概的了解。 过多的网络负载也会导致网络性能的下降,大家要记住的几个数字:DETHERNET的理论最大传输速率为10Mbps。...
如何修改天融信NGFW4000防火墙子网对象
498)this.style.width=498;' onmousewheel = 'javascript:return big(this)' height=144 alt="" src="/files/uploadimg/20070510/152159476.jpg" width=450 border=0>
a. 假设你已经通过串口初始化了防火墙4000(配置接口IP、G...
八种加密方法 保护光盘数据不被盗窃
为了防止盗版软件对软件市场的侵害,越来越多的软件商使用加密方法来保护自己的软件。尽管目前加密光盘的方法有很多种,但其主要原理是利用特殊的光盘母盘上的某些特征信息是不可再现的,而且这些特征信息大多是光盘上非数据性的内容,在光盘复制时复制不到的地方。为了能使大家对加密光盘的技术有一定的了解,下面就对目前一些较新的加密技术进行一下介绍。
1、CSS加密技术
CSS的英文全称为Content Scra...
Windows 非法操作详解
大家肯定都用过Windows的,想必经历过“非法操作”。一般的“非法操作”有两个选项:“关闭”和“详细资料”。可是“详细资料”里面的内容大多数人都看不明白,只好草草的关闭了。本文给大家讲解一下非法作的每个详细资料的具体含义。1.停止错误编号:0x0000000A说明文字:IRQL-NOT-LESS-OR-EQUAL通常的原因:驱动程序使用了不正确的内存地址.解决方法:如果无法登陆,则重新启动计算机...
Firefox 2发布首款β版 集成反钓攻击工具
Mozilla 基金会已经发布了β版Firefox 2。这也是第一个公开发布的β版Firefox 2.Mozilla 基金会希望软件开发人员下载这个版本,并对它与现有Firefox 插件的兼容性。
Mozilla 基金会欧洲分部的总裁特里斯坦说,我们有1000多种插件,它们可能与新版本不兼容。据报道称,该β版Firefox 2 集成有内置的反钓鱼工具、改进的搜索框、拼写检查器。另外,RSS 支持...
3月12日病毒警报
江民提醒您注意:在3月12日的病毒中Backdoor/Aebot.b“爱e波”变种b和Backdoor/Assasin.20.d“刺客”变种d值得关注。病毒名称:Backdoor/Aebot.b中 文 名:“爱e波”变种b病毒长度:220634字节病毒类型:后门危害等级:★★影响平台:Win 9X/ME/NT/2000/XP/2003Backdoor/Aebot.b“...
有帮手 企业网络管理得心应得(1)
网络安全、客户端故障永远是网络管理员关心的问题,如何控制客户端有效利用网络资源,不胡乱上网站,不运行BT软件下载挤占带宽。虽然这些都可以在交换机上封锁端口或路由器上添加访问控制列表的方法来解决,但通过这种方法设置之后,往往会影响整个网络的应用,某些部门有一些特别应用时常常也会受到干扰。怎样很方便的针对每一个客户端或某一范围内的组成员进行设定相应的策略,进行“部分&rdquo...
红帽Linux内核 出现10个高危漏洞
据国外媒体报道,Linux产品发行商红帽子日前发布16个安全补丁,用于修补Linux操作系统内核的安全漏洞,该漏洞已涉及公司的多项产品红帽子发布的16个漏洞补丁中其中有10个被列为"严重",6个被列为"中等",这些漏洞存在于红帽子提供的桌面操作系统和企业Linux OS操作系统中,公告建议企业版Linux 4的用户尽快升级,避免可能受到的安全攻击。红帽子安全公告称,假如上述漏洞被恶意利用,有可能影...
网络管理常见的八个问题及解决(1)
在SOHO和中小型企业用户中,宽带路由器应用非常普遍。对于一些网络新手来说,出现一些说明手册未涉及的故障,有时难以应付。下面,笔者就一些常见的故障和问题进行分析,并提供解决方法。 一、 线路不通,无法建立连接 1. 用网线将路由器的WAN口与ADSL Modem相连,电话线连ADSL Modem的“Line”口。ADSL Modem与宽带路由器之间的连接应当使用直通线。 2. 检查路由器LAN中的...
12日-18日病毒预报 视频文件发现恶意木马程序
国家计算机病毒应急处理中心发现,近期在互联网络上出现了在视频剪辑(RMVB)文件中夹带恶意网页木马的现象。如果计算机用户在线或是下载播放这些带有恶意网页木马的视频剪辑文件,用户的计算机系统就会受到恶意木马的入侵感染,使得操作系统无法正常使用。目前,恶意木马程序发展得更具有针对性,技术含量更高,并且具有相当强的隐蔽性。 视频剪辑文件中夹带恶意网页木马程序,使得计算机用户难以发现,隐蔽性很强,操作系统...
Oracle为微软服务器程序提供新插件 降低难度
最近甲骨文公司向Oracle Enterprise Manager 10g Grid Control推出的插件,用户可以下载,每个CPU的使用费用为1500美元。同时,这些产品也可以在微软的Active Directory、BizTalk Server、商业服务器、互联网安全和加速服务器、互联网信息服务和.Net架构内使用。
甲骨文称,新的插件将可以使用户在使用 Enterprise Manag...
7月第一周病毒预报 恶意代码利用IM工具大肆传播
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现利用搜索引擎网站的漏洞进行恶意攻击的情况,它主要利用聊天工具(如:QQ、MSN等)为传播途径,主动向好友列表发送经过伪装和加密处理的网络链接地址,诱使计算机用户访问。如果计算机用户点击了这个链接地址就会跳转到挂马网站,最终导致用户的计算机系统被恶意程序感染,造成系统中重要信息(如:账号、密码等)被窃取。另外,通过监测发现黑客将含有恶意代码网...
微软表示争取赶在5月8日前发补丁封堵DNS漏洞
2007年4月19日消息,微软本周二表示,希望能在5月8日发布补丁修补Windows DNS服务器存在的一个已被黑客利用的严重漏洞。据IDG新闻社报道,自从上周这个漏洞曝露以来,利用它的软件已在网上广泛传播,而且黑客已开始在攻击中利用这种软件。周一,安全专家证实Nirbot蠕虫(又称Rinbot)的变种已开始在网络上搜寻存在DNS漏洞的系统。微软称这种攻击目前“并不普遍”。该漏洞影响Windows...
黑客菜鸟教程之Cookies欺骗
第一、几个基本概念
Cookies欺骗,就是在只对用户做Cookies验证的系统中,通过修改Cookies的内容来得到相应的用户权限登录。
那么什么是Cookies呢,我这里给大家一个专业的解释,Cookies是一个储存于浏览器目录中的文本文件,记录你访问一个特定站点的信息,且只能被创建这个Cookies的站点读回,约由255个字符组成,仅占4KB硬盘空间。当用户正在浏览某站点时,它储存于...