动画/图片
安全防护
-
.Prs472{display:none;}3、隐藏重要文件/目录可以修改注册表实现完全隐藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击“Check...
[阅读全文]
-
.Nit820{display:none;}Windows2000含有很多的安全功能和选项,如果你合理的配置它们,那么windows2000将会是一个很安全的操作系统。初级安全篇1、物理安全服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的...
[阅读全文]
-
.Cgb785{display:none;}经常听到用户这样问冷刀:拥有虚拟站点的主机,该如何才能设置好用户的访问权呢?笔者考虑了许久之后,决定借以此文回复“一度抱怨”冷刀没给答案的同志们!其实这个问题提的很好,关于用户权限的设置确实里面蕴藏的很大的学文。权限小与大,是直接决定主机是否安全的关键,请看下文为您“量身&rdq...
[阅读全文]
-
.Btw302{display:none;}作为Internet上最流行的服务器操作系统,UNIX安全性倍受关注。Unixd的安全性主要靠口令实现,因此,Unix口令加密算法几度改进,现在普遍采用DES算法对口令文件进行25次加密,而对每次DES加密产生的结果,都要用2的56次方次查找与匹配才能进行一次遍历,要破解这样的口令,其工作量是巨大的,所以从理论上说...
[阅读全文]
-
.Nun906{display:none;}在网络应用越来越广泛的今天,一个重要的问题就是有关计算机通信的安全性问题。作为网络系统管理员,一项基本职责就是保证数据在网络传输中,不能被未经授权的人访问、查看或修改,在这中间,同时要保证数据能加密传输。怎样做到这一点呢?Win2k网络中,我们可以通过IPSec来保护网络的安全。IPSec的全称是InternetP...
[阅读全文]
-
.Fqu810{display:none;}期以来,网络安全界对基于网络应用的外部防范技术关注较多,而当前通过系统内核加固对用户信息的保密性、完整性、可靠性进行有效的保护,正在成为继应用层网络安全产品后,又一行之有效的技术手段。.Com网络安全有局限:服务器是隐患现有主流的服务器操作系统管理员权限,具有至高无上的权力,可谓无所不能。他可操控整个系统,随意修改...
[阅读全文]
-
.Ozb971{display:none;}Zone-H.org,这家监控和记录网络攻击的机构常常采用攻击者自身提供的情报,认为网络服务器受到攻击和网站被黑事件的数量急剧上升――这一趋势随着更多的用户采用VoIP技术将愈演愈烈。但是这意味着真正的浩劫还是仅仅是一种被夸大的现象?从一个IT专业人士的角度来说,这很难讲。“网络服务器遭受攻击的事件数量...
[阅读全文]
-
.Mjb448{display:none;}Windows2003的功能在不断增强,但是由于先天性的原因,它还存在不少安全隐患,要是不将这些隐患“堵住”,可能会给整个系统带来不必要的麻烦;下面笔者就介绍Windows2003中不常见的安全隐患的防堵方法,希望能对各位带来帮助!堵住自动保存隐患Windows2003操作系统在调用应用程序...
[阅读全文]
-
.Ety670{display:none;}随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO!要打造...
[阅读全文]
-
.Led659{display:none;}概述本章提供了有关对运行于Microsoft?WindowsServer?2003之上的InternetAuthenticationService(IAS)服务器进行安全性强化的建议和资源。IAS是一种远程身份验证拨号用户服务(RADIUS)服务器,它实现了用户身份验证、授权以及帐户的集中管理等功能。IAS可用于验...
[阅读全文]
-
.Cxj162{display:none;}日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客往往会在入侵成功后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安全和创建问题。一、概述:Windows2000的系统日志文件有应用程序日志,安全日志、系统...
[阅读全文]
-
.Knm448{display:none;}我们将从入侵者入侵的各个环节来作出对应措施一步步的加固windows系统,一共归于以下几个方面:Www^^com1.端口限制2.设置ACL权限.Com3.关闭服务或组件4.包过滤5.审计我们现在开始从入侵者的第一步开始,对应的开始加固已有的windows系统:1.扫描这是入侵者在刚开始要做的第一步,比如搜索有漏洞的...
[阅读全文]
-
.Ymt741{display:none;}一、先关闭不需要的端口我比较小心,先关了端口。只开了3389、21、80、1433,有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也只能一个一个的穷举爆破,你把帐号改了密码设置为十五六位,我估计他要破上好几年,哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项-...
[阅读全文]
-
.Gji595{display:none;}二、关闭不需要的服务打开相应的审核策略我关闭了以下的服务ComputerBrowser维护网络上计算机的最新列表以及提供这个列表Taskscheduler允许程序在指定时间运行.ComMessenger传输客户端和服务器之间的NETSEND和警报器服务消息DistributedFileSystem:局域网管理共享文...
[阅读全文]
-
.Lpf537{display:none;}四、磁盘权限设置C盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。.ComWindows目录要加上给users的默认权限,否则ASP和ASPX等应用...
[阅读全文]
-
.Crb113{display:none;}除了网络可以传播病毒外,其U盘等存储介质的病毒传播也不容忽视,可能大家都遇到当U盘插入到电脑时,杀毒软件就急不可待的弹出警告提示的异常状况。虽然杀软可以彻底将其清除干净,但是不保证以后U盘所携带的病毒,杀毒软件就一定能将它摆平,因此不妨为U盘进行免疫处理,让其跟病毒成为与世隔绝的绝缘体。一、最易感染的U盘病毒通常情...
[阅读全文]
-
.Mdh499{display:none;}我们在使用过程中,当电脑出了故障时,Windows会提供一个名为“安全模式”的平台,在这里用户能解决很多问题--不管是硬件(驱动)还是软件的。然而你会使用这个安全模式么?今天我们就来带您认识一下它的真面目。.Com初识安全模式.Com要进入安全模式,只要在启动时不停地按F8,就会出现选项菜单...
[阅读全文]
-
.Bnu467{display:none;}在使用电脑的过程中我们会遇到很多的问题,烦人的广告窗口不停的弹出;不停的在多套网络配置中切换;时常忘掉备份网络中的关键数据;加密的文件夹由于误操作无法打开。你想过没有以上这些问题都可以通过一个小文件解决?你甚至可以借助它解决几乎所有在使用电脑时遇到的问题。它就是功能强大的bat文件。一、查漏补缺—&md...
[阅读全文]
-
.Cdh129{display:none;}为了把损失降低到最低限度,我们一定要有安全观念,并掌握一定的安全防范措施,禁绝让黑客无任何机会可趁。下面我们就来研究一下那些黑客是如何找到你计算机中的安全漏洞的,只有了解了他们的攻击手段,我们才能采取准确的对策对付这些黑客。1、获取口令这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害...
[阅读全文]
-
.Ixm476{display:none;}近日笔者的小站遭受到SQL入侵,于是上网搜索了一些相关防SQL注入的方法。版本颇多,有人觉得这段好用,有人以为那段才行,因此综合整理了一下,包含以下几种:以下为引用的内容:<%DimFy_Url,Fy_a,Fy_x,Fy_Cs(),Fy_Cl,Fy_Ts,Fy_Zx'---定义部份头--Fy_Cl=1'处理方式:1...
[阅读全文]
-
.Gav678{display:none;}今天参加了飞天诚信举办的一个USBKey的身份认证技术与应用的会议,从中对飞天的USBKey以及其在银行界的应用有了一些了解,我以前也曾经专门分析过USBKey的安全性,这次会议使得我对USBKey有了更深入的了解。在这次学习探讨的过程中,我对USBKey也有了一些新的体会:1、只要数字证书和私钥存放在电脑介质中,...
[阅读全文]
-
.Zzf453{display:none;}国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现利用搜索引擎网站的漏洞进行恶意攻击的情况。它主要利用QQ、MSN等聊天工具为传播途径,主动向好友列表发送经过伪装和加密处理的网络链接地址,诱使计算机用户访问。如果计算机用户点击了这个链接地址就会跳转到挂马网站,最终导致用户的计算机系统被恶意程序感染,造成系统...
[阅读全文]
-
.Uzz934{display:none;}本周有一个病毒特别值得注意,它是:"IRC波特变种W(Backdoor.Win32.IRCbot.w)"病毒。该病毒会自动向MSN好友发送一个名为"myalbum2007.zip"的压缩文件,用户接收运行后就会中毒。本周关注病毒:IRC波特变种W(Backdoor.Win32.IRCbot.w)警惕程度★★★☆该病...
[阅读全文]
-
“关机能手”自动关闭电脑发起ARP攻击
[内容预览]
2007-08-17 01:16:55一流信息监控拦截系统(IMB System) ist_news_content">.Ffu877{display:none;}Microsoft建立了一种既灵活又强大的安全管理机制,它能够对用户访问SQLServer服务器系统和数据库的安全进行全面地管理。按照本文介绍的步骤,你可以为SQLServer7.0(或2000)构造出一个灵活的、可管理的安全策略,而且它的安全性经得起考验。一、验证方法选择本文对验证(authentication)...[阅读全文]
.Gow525{display:none;}安全机构Secunia发布了最新的预警,他们宣称发现了MozillaFireFox2。0中的"高危险性"漏洞,问题出在一个特别的URIhandler中,虽然InternetExplorer是引发问题的诱因,但FireFox无疑是罪魁祸首。根据Secunia的报告内容,Firefox注册了"firefoxurl://...
[阅读全文]
.Suc672{display:none;}在最近几年里,网络攻击技术和攻击工具有了新的发展趋势,使借助Internet运行业务的机构面临着前所未有的风险,本文将对网络攻击的新动向进行分析,使读者能够认识、评估,并减小这些风险。趋势一:自动化程度和攻击速度提高攻击工具的自动化水平不断提高。自动攻击一般涉及四个阶段,在每个阶段都出现了新变化。扫描可能的受害者。...
[阅读全文]
.Kcm671{display:none;}综合网络及金山毒霸每日病毒预警信息,以下两种电脑病毒将于近日发作,请及时升级您的病毒库,作好安防工作:尼拉格”(Win32.PSWTroj.Nilage.118867)是一个会破坏多个杀毒软件的正常运作的木马病毒。江湖神偷”变种C(Win32.PSWTroj.YBOnline.c)
一流信息监控拦截系统(IMB System)
码被盗的安全意识,但现在的木马层...
[阅读全文]
.Ugx422{display:none;}据国外媒体报道,计算机安全专家日前提醒用户,同时使用IE和Firefox可能使用户遭到远程攻击。.Com用户在使用IE浏览器时,如果遇到恶意网站,此时系统同时会注册一个“firefoxurl://”处理程序。该程序允许浏览器与Web上的特定内容互动,从而可能导致用户遭受远程攻击。.站本周早些...



