用户们总会用层出不穷的方法给自己惹上麻烦。他们会使用共享软件使自己暴露在入侵者面前或者忘记使用电压保护装置。与您的用户分享这个傻事清单,能够避免他们犯这些 原本可以避免发生的错误。 我们都做过傻事,计算机用户当然也不例外。无意中按错组合键或者在不知情的情况下在报错对话框上选了“确定”都可能会改变重要设
随着核心应用业务逐渐网络化,网络安全成为企业网络管理人员最急需解决的问题,“系统入侵”目前是威胁企业网络信息安全的首要元凶,系统漏洞屡被攻击,病毒在网络泛滥,主动防御和应用安全的压力日益增大,我们需要一个能够实时有效的安全防护系统。 安全防护系统是一个多层次的保护机制,它既包括企业的安全策略,又包括
每个人电脑里都有一些不想为人知晓的秘密,采用密码来保护当然是个好方法,不过有些加密操作实在繁琐,如果你只是想简单的加密Word文档,则完全没有必要安装专业的加密软件。而要保护那些没有加密功能的程序或操作时,也可以借用密码管理工具,统一进行加密,只要你能想到的隐私,都可以轻松保护起来。 一、Word文档 轻松加
随着互联网的普及,网络购物逐渐成为热潮,许多人成为它的忠实拥趸。根据2006年7月的最新数据显示:今年上半年,中国经常上网购物的人数已经超过700万人,这其中又有200多万人选择用信用卡或储蓄卡进行网上支付。敲敲键盘就能付钱,既方便又快捷。信息时代的便利,为何不充分利用?但是,最近连续发生的一些事情,却引起了
小黑客厚道学:掌握一些黑客知识是非常必要的,不是要攻击别人,而是通过简单的黑客知识掌握网络/系统安全技术,开拓思路,从而更好的保护自己的电脑。也就是所谓的“知己知彼百战不殆”。 1、简化CMD下用IPC$登录肉鸡的操作 用记事本建立一个名为login.bat文件,代码如下: @net use \\%1\ipc$ %3 /u:"%2" @echo OK!连接已
现在流行强行交易外挂这个最难防,只要你不贪心就不会被骗。他们常用的几种方法是,他们开了强行交易外挂和你交易时,比如他用贝斯换你的寒冰,首先他会把贝斯换上去等你把寒冰放在上面时他会把贝斯拿掉,把金条换上来了,这时他按了交易等你把站神拿下来后,看见他的金条在上面你心里会想:我的刀拿下来了,他的金条在上面
系统进程 system process alg.exe csrss.exe ddhelp.exe dllhost.exe inetinfo.exe internat.exe kernel32.dll lsass.exe mdm.exe mmtask.tsk mprexe.exe msgsrv32.exe mstask.exe regsvc.exe rpcss.exe services.exe smss.exe snmp.exe spool32.exe spoolsv.exe stisvc.exe svchost.exe system taskmon.exe tcpsvcs.exe wi
Mysql有一个高级的但不标准的存取权限系统.此部分即描述其如何工作.权限系统做什么 Mysql的权限系统的主要功能是验证从假定主机来的用户连接.以及检查用户对数据库的select,insert,update和delete操作权限.其附加功能还包括匿名用户验证及赋予权限以使用Mysql特殊的功能,如从文件中装入数据和管理操作. Mysql的用户名和口
1 引言 实现磁带备份数据的功能有两方面的困难:首先,MS SQL Server(以下简称SQL)所提供的数据库的整体备份及恢复功能不能直接满足本系统要求的数据滚动备份。其次,需要解决如何在Web环境下实现磁带数据备份功能。 利用SQL中现有的数据库备份和恢复的命令以及NT中的IDC技术,实现SQL数据库中数据滚动备份到磁带的功能
每次开机,都会弹出一个空白记事本(但是运行msconfig启动项,又没的提示加载记事本)。虽然没多大影响,但感觉肯定是有问题。我的移动硬盘(或优盘)插到USB口时,点击盘符进入时,也会弹出空白记事本。随后,瑞星注册表监控程序显示将修改为“HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache”里面的
一、 简介 当创建ASP.NET 2.0应用程序时,开发者通常都把敏感的配置信息存储在Web.config文件中。最典型的示例就是数据库连接字符串,但是包括在Web.config文件中的其它敏感信息还包括SMTP服务器连接信息和用户凭证数据,等等。尽管默认情况下可以配置ASP.NET以拒绝所有对扩展名为.config的文件资源的HTTP请求;但是,如
忘记了Windows登录密码怎么办?互联网上有关的解决方法数不胜数,但是尝试后你会发现,许多方法根本不能奏效,有的甚至会导致系统彻底崩溃。经笔者在Windows 2000和Windows XP中反复研究测试,终于发现了一种非常简单的方法,且屡试不爽,具体操作方法如下。 首先下载sfcfiles.dll文件。然后用DOS启动盘启动电脑。 如果Wind
此文根据网上相关帖子整理而来。 首先我们使用杀毒软件以及专杀工具查杀威金病毒,但千万要注意的是,对于感染的.exe文件不要选择删除,隔离即可。 然后,在Windows目录下建立一个空文件,文件名为logo1_.exe,文件属性设置成“只读、隐藏、系统属性”。按照此方法,还需建立rundl123.exe、logo_1.exe以及Sy0.exe~Sy9.exe等
现在越来越多的用户使用NTFS文件系统来增强Windows系统的安全性。通常是在图形用户界面(GUI)的“安全”选项卡中对文件或目录访问控制权限进行设置。还有一种设置方式大家可能很少使用,这就是Cacls命令。 虽然它是一个基于命令行的命令,使用起来有点繁琐,但只要你合理利用,也会在提高系统安全性方面起到很好的效果
最近社区上有不些朋友在问有关系统超级管理员Administrator的问题,本人查阅了有关的资料写出了这个帖子我想会对有些朋友有帮助的。 安装Windows xp时,如果设置了一个管理员帐户,那么系统内置没有密码保护Administrators管理员帐户是不会出现在用户登录列表中的,虽然它身在幕后,可却拥有系统最高权限,为了方便操作
相信大家都对telnet比较熟悉吧。hacking的时候经常用到的系统自带shell尤其是注射的时候,但是最讨厌的就是ntlm认证了,以前大家去掉ntlm的方法一般有2种。 1 上传ntml.exe 这种方法有很多缺点,比如:对方有杀毒软件,很多网段屏蔽了TFTP。 2 直接写入telnet的配置信息到文本中然后在用shell执行,这种办法非常麻烦。 今天
日前,系统安全辅助软件360安全卫士截获了一款大面积爆发的恶意软件——伪装Sun Java2恶意插件,该插件能够伪造360安全卫士对话框,并互相保护,以达到删除360安全卫士,让用户电脑处于安全威胁之下的目的。据悉,目前已经有数以千计的用户不慎安装了此恶意插件。 据360安全卫士的一位开发人员表示,360安全卫士最近跟踪到C
1. 启动系统 通常LILO是安装在MBR上的,计算机启动后,MBR上的程序被执行,将出现一个不是很漂亮的图形:左边是一个小红帽图像,右边列出了可以启动 的操作系统,你可以使用键盘箭头切换。刚安装好后默认值是Linux,也就是你不选择,一会儿将自己启动Linux。 如果你想默认的选择是Windows的话,那你可以在启动Linux后,用vi
大致的敏感端口有:23、135、137139、445、1433、3389等等。 23端口关闭大法:开始运行CMD.net stop telnet; 135端口关闭大法:控制面版管理工具服务找到 remote procedure call(rpc)右击属性服务状态禁用,OK; 137138.445端口关闭大法:右击网上邻居属性/本地连接 属性,在microsoft 网络客户端前的小勾去掉, 这就关掉
对于linux我不是很精通,我只是个初学者,因为时间的原因,也没有仔细的研究过.今天总结了一下加强redhatlinux系统安全的一些小方法 高手请回避吧 1,禁止使用所有特殊帐号:在lp,sync,shutdown,halt,news,games,gopher等用户中,不使用默认帐号:[root@redhat/]#userdelLP删除组帐号:[root@redhat/]#groupdelLP 2,启动