保护IIS Web服务器的15个技巧 在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。通常地,大多数Web站点的设
2008-12-04坚固Windows组策略 有效阻止黑客 你可以在采用Windows XP、2000和Server 2003操作系统的本地计算机上使用这些方法,或者在Server 2003和2000中的OU域名级上使用这些方法。为了简明扼要和提供最新的信息,我准备介绍一下如何设置基于Windows Server 2003的域名
2008-12-04Linux操作系统下防范黑客的实用技巧 Linux是一个多用户的系统,一旦人家取得你的root用户之后,他就可以在你的系统上为所欲为了,由于单用户对系统有完全的控制权限,如果操作不当或被他人进入,那么后果将不堪设想,如何防止入行单用户了,有以下几个注意的
2008-12-03Linux系统防火墙框架的解析 Linux系统中的Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统,框架包含以下五部分: 1. 为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数), 这些钩子函数在数据
2008-12-03拒绝服务攻击的技术解析 DoS即Denial Of Service,拒绝服务的缩写。DoS是指故意攻击网络协议实现的缺陷,或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中
2008-12-03用脚本类IDS抵御针对WEB的攻击解析 IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。传统的IDS是一个监听设备,这个设备通过网络链路挂接在服务器和客户端所有流量都必须流经的链路上,IDS就是通过特有ID
2008-12-03确保服务器稳定七大注意事项 互联网的普及早已深透到我们生活的方方面面,大家都在为互联网的飞速发展感到惊叹。今天,笔者已找不到任何一个可以离开互联网的理由。如果真的离开了没有互联网的日子,真的不敢想象生活和工作会变成什么样?互联网的兴旺带动了网
2008-12-03早在三个月前Google发布Chrome的时候就表示,将会在不久的将来提供一个Chrome扩展架构,现在Google终于开始着手这件事了,近日公司声明将为Chrome浏览器增加一些备受争议的功能,让用户可以任意添加扩展,自定义浏览器的操作,其中在Chrome最新更新版本中,书签导
2008-12-03暴风影音,一直是笔者比较喜爱的一款影音播放器,但随着一个叫“stormliv.exe”常驻内存的进程伴随着“暴风影音 3.6智能高清版”进入笔者系统后,曾经的喜爱之情不免有所打折。期盼着后来发布的“暴风影音2008 Beta3”能够在此方面
2008-12-02李晓东 现任中国互联网络信息中心(CNNIC)副主任。毕业于中国科学院,获计算机网络专业博士学位。目前主要负责中国国家顶级域名系统的运行维护,中文域名、通用网址、无线网址、 ENUM、IPV6、根服务器及其他科研项目的研究和开发工作,承担国家和中国科
2008-12-02近段时间,“云安全”成为安全行业的聚焦点,作为国内最早启用“云安全”概念的厂商之一,金山毒霸助理总裁王欣表示,“云安全必须落到实处,真正为用户带来全新的杀毒体验。而不仅仅是一个概念,一个空壳。” 业界热炒的&ldqu
2008-12-02教您防范Windows非法入侵的七大绝招 本文通过七步设置介绍了针对Windows 2000和Windows XP操作系统如何防范非法用户入侵的“七招”。 第一招:屏幕保护 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到
2008-12-01从防范漏洞做起来保证Linux系统安全 Linux作为开放式的操作系统受到很多程序员的喜爱,很多高级程序员都喜欢编写Linux操作系统的相关软件。这使得Linux操作系统有着丰富的软件支持,还有无数的技术人员作为技术后盾和技术支持,这使得Linux越来越受到程序员的
2008-12-01网站服务器通用和专用保护方法比较分析 1990年12月,WWW由英国计算机学家伯纳斯李发明以来,迅猛发展,现在全球有700万以上的网站,共有4亿以上的网络用户。截止2000年6月底,中国网民达1690万,网站3万个。中国每天访问新浪的就有300-400万,而今年初,短短一
2008-11-30提高数据库服务器安全的权限控制策略 作为企业的信息化安全人员,其主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。而要做到这一点,服务器的访问权限控制策略无疑是其中的一个重要环节。这些控制策略,不但对数据库服务器有效;对其他的应用服
2008-11-30Linux系统是否被黑的检测技巧 俗称“脚本小鬼”的家伙 是属于那种很糟糕的黑客,因为基本上他们中的许多和大多数人都是如此的没有技巧。可以这样说,如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在多个级别都激活了先进的入侵检测系统
2008-11-30加强Linux安全管理的防黑客方法 为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法。 下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的
2008-11-30服务器安全基本配置解析 目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。 一、防止数据
2008-11-30服务器安全管理的四个注意事项 服务器虚拟化只需要较少的硬件资源就能运行多重应用程序和操作系统,能允许用户根据自身需求快速调配新的资源。但是这些灵活性也导致网络和安全管理者们不禁担心存在于虚拟环境中的安全隐患会在整个网络中蔓延开去。因为如果服务
2008-11-30如何让黑客远离DNS和SMTP服务器攻击 如果我们正在运行的服务器没有进行正确的谨慎配置,就可能将大量的有用信息泄漏出去,从而使得黑客可以借此破坏你的网络。因此我们应该检查服务器以确保黑客不能得到其需要的关键信息。如今,几乎每一个组织都运行着DNS服
2008-11-28