“集中检测,分布控制”这个观点对于如何看待检测[URL=http://www.heibai.net]技术[/URL]和访问控制[URL=http://www.heibai.net]技术[/URL]的走向是非常重要的。一个准确度不能完全令人满意的IDS,经过人工的分析可以变得准确。同样,经过大规模的IDS部署后的集中分析以及和其他检测类[URL=http://www.heibai.net]技术[/URL]关联分析,可以获得
局域网中机器中毒了,一是在局域网上出现广播包(ARP)暴增,甚至把出口堵死;二是机器CPU资源耗尽。用任务管理器可以看到可疑的进程explored.exe和services.exe一起占用CPU近100%.该进程无法停止,注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中有该项存在,即使将该项删除,重启后仍如原样。这个文件是存在在WINDOWS
有利润的地方就有风险!大宗邮件群发,一种新的骗局出现了,诈骗者无一例外地对外宣传,他们有着几百万甚至上千万邮件客户地址,你只要支付极低的转让费用,他们就会将这部分信息提供给你;用户可以购买他们的群发软件,达到“24小时不间断发送邮件广告,轻松实现营销推广目标,增强企业知名度”的目的。
网络本身只是一个提供互通的平台,网络应用通过网络为用户提供丰富多彩的服务。可以说网络应用服务促进了网络的飞速发展。网络应用服务的安全是当前网络与信息安全中的重要组成部分。网络应用服务安全可以分网络与应用平台安全、应用服务提供安全、信息传递加工安全以及信息内容安全四层研究。网络应用服务可以分成公众类网络应用服务与非公众类
XP操作系统,笔者删除了其中所有自带游戏。但一些高年级学生上机后,通过“控制面板”中的“添加/删除Windows组件”把“游戏”又装了上去。那么有没有办法彻底封杀Windows XP自带游戏呢?
今后,网络罪犯们会逐渐将重点放在攻击那些有可能获利丰厚的目标上,他们不大可能掀起大规模网络病毒攻击的浪潮,而是每次只攻击一到两个公司,但是相应的回报却可能是巨大的。利用“特洛伊木马”的计算机程序来复制窃取许多国家的顶级商业公司的机密信息,已经变得越来越频繁。定向木马攻击的程序编写者只针对少数几个公司编写和使用某种特殊的
如何能够快速检测定位出局域网中的ARP病毒电脑?面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP 病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑。
我们所说的“接口”,其实质也就是一种设备。要让这些设备在操作系统中工作,首先就需要加载驱动程序,占用系统资源,其次也需要耗费电能。但如果用不着的话,这些耗费岂非就是徒劳无功的?对于PC机来说,几个接口所要耗费些许电能是微不足道的,但对于笔记本而言则就是能省就省了。
缓冲区溢出攻击是属于系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。当然,随便往缓冲区中填东西并不能达到攻击的目的。最常见的手段是通过制造缓冲区溢出使程序运行一个用户shell,再通过shell执行其它命令。如果该程序具有root权限的话,攻击者
如果你有更多的设备,我推荐使用Kiwi Syslog Daemon。虽然你可以下载免费版本,但它显然比注册版的功能要少。举例来说,免费版没有将每个不同的设备单独放置在单独一个文件中。依我看来,这个由完整的注册版提供的功能是最大的优点。 注册版的其他优点包括在某类事件发生时,在事件日志达到特定大小时,或在给定时间段满足某个事件的条
Modem获取了公网的IP地址,当攻击发生时,如果开启了路由方式,对该IP地址的攻击将全部由Modem承受。对于SOHO环境下的ADSL Modem,由于芯片处理[URL=http://www.heibai.net]数据[/URL]能力的制约,突发的大量攻击[URL=http://www.heibai.net]数据[/URL]很容易造成Modem的死机。我们可以在ADSL Modem中做端口映射,将外网对Modem的21/23/69/8
微软的一些软件产品,如Internet Explorer、Word、Outlook和Media Player,一旦下载就将自动执行,从而使间谍软件很容易乘虚而入。Linux和Mac操作系统不允许这种自动执行,从而使它们更易抵制间谍软件。更重要的是,Windows允许任何用户(或间谍软件)把动态链接库装载至内核之中,Linux的系统访问却要求拥有与之相对应的管理员特权。虽然这个办
这些存在漏洞的端口有可能是操作系统BUG造成的(例如Win98的139端口漏洞),也有可能是中了木马而开启的(例如冰河会打开7626端口),有些则是由于你的使用不慎(例如Win2000系统本身是作为服务器软件设计的,许多端口默认就是开启的,而你没有手动关闭)。那么有没有办法让这些危险的端口不被别人嗅探到?当然有,最简单的办法就是安装网络防火墙软件
首先打开自己的QQ,然后用鼠标单击朋友的头像,会看到有一个“浏览共享文件夹”的选项,可以用这个QQ新功能来建立属于自己的FTP。选择左边的“我的共享”,会在上面看到“新建共享”,点击此项来建立你要共享的目录。
拿着别人的工具盗别人的号,网络之大无奇不有。一些不怀好意的人,拿着黑客前辈们制造出的软件到处招遥,今个教人盗号,明天教人做马,使得本来清静的互联网中一片混顿。而面对网络游戏玩家更是如火如涂,虚拟装备即使在密保之下也是体无完肤,照样被盗。
一直以来,企业网管都在为网络安全费尽心机,可各种各样的网络安全问题却不请自来,这也令不少网管备感焦虑。周密的安全防范措施,完善的监管体系,企业网络为何还会有诸多的安全漏洞呢?民间有句俗语说得好,“冰冻三尺,非一日之寒”,企业网络的安全亦是如此。要想真正保障企业网络的安全,还应从网络规划开始。
浏览网站看新闻,寻找所需要的资料是每个网民都会经历的事,但殊不知浏览过程中一个不慎即将会误看了恶意网站,给系统IE种下了深深之怒,直接导致IE首页被改、主页设置被屏蔽锁定,IE标题栏被添加非法信息等,造成某些用户无力改回,而只能通过重装系统来还原IE的正常使用。
下面小成以自己的TP-LINK宽带路由器为例,介绍如何进行IIS服务器的端口映射。在小成的电脑中,运行IE浏览器登录到宽带路由器管理界面。然后依次展开“转发规则→虚拟服务器”项目,接着在右侧的框体中进行端口映射配置。小成选择其中一个空闲的ID项目,在“服务端口”栏中输入IIS服务器的服务端口号“80”,然后在“IP地址”栏中输入个人