IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

系统配置

程序体(5)   fqys=request.servervariables("query_string")   dim nothis(18)   nothis(0)="net user"   nothis(1)="xp_cmdshell"   nothis(2)="/add"   nothis(3)="exec%20master.dbo.xp_cmdshell"   nothis(4)="net localgroup administrators"   nothis(5)="select"   nothis(6)="count"   nothi

29日更新
网页脚本攻击防范全攻略(下)

所有在防火墙和路由器上开放的端口都是一种安全风险。这也是一种称之为"端口碰撞(port knocking )"技术的价值所在。端口碰撞技术是一种允许访问预先配置好"碰撞"的防火墙服务的技术。所谓的碰撞是由一个尝试访问系统上关闭端口的序列组成。这些尝试要么记录在一个日志中,要么保存在一个后台进程中,通过预先配置这个日志

29日更新
端口碰撞技术让开放端口更安全

顶尖的黑客高手通常是不屑于使用什么工具的。比如,你只需要给凯文·米特尼克(著名黑客)键盘和电话线,他就可以成功“进入”FBI的网络系统。其实,平凡的个人用户在与各种安全隐患对抗时,同样可以抛弃“超强软件”,合理应用现有软件防漏祛毒,做到无“招”(超强软件)胜有“招”。  在这个病毒与黑客同在的网络时代,几

29日更新
搭建防线 无“招”胜有“招”

Windows Server 2003是大家最常用的服务器操作系统之一。虽然它提供了强大的网络服务功能,并且简单易用,但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证服务器的安全稳定运行,最大限度地抵御病毒和黑客的入侵。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个

29日更新
标签: 系统配置
用SCW为Win2003服务器打造铜墙铁壁

众所周知,目前没有什么技术和设备可以完全抵挡DDOS攻击的,我针对FATBOY的工作原理,写出一个暂时缓解的代码,能够有效地防御小规模的攻击,因为FATBOY就是通过请求动态页面的数据库查询,达到托死数据库的目的,针对静态的页面效果相对要小得多,我在服务器上测试过,如果被FATBOY攻击,PHP论坛完全打开一个页面要100多秒

29日更新
FATBOY临时解决方案

最近为公司配置了一台Exchange 2003内部邮件服务器,为每位员工创建了邮箱,并为每位员工邮箱账户设定了一个初始密码,同时设定“用户下次登录必须修改密码”。但是,在设置之后的实际应用中却出现了问题。  由于公司的电脑大多属于不同的域服务器,用户在修改邮箱账户密码时,需要脱离原域加入邮件服务器的主域,之后还

29日更新
标签: 系统配置
未登录主域,如何修改密码

Cacls filename [/T] [/E] [/C] [/G user:perm] [/R user [...]] [/P user:perm [...]] [/D user [...]]   Filename——显示访问控制列表(以下简称ACL);   /T——更改当前目录及其所有子目录中指定文件的 ACL;   /E—— 编辑 ACL 而不替换;   /C——在出现拒绝访问错误时继续;   /G user:perm——赋予指定用

29日更新
标签: 系统配置
巧用Cacls.exe命令来修改文件访问控制权限

本人原创于技术中国.不知道到底是放原创还是放初学者园地.暂时就先放原创吧.SERVU的目录文件结构说明Servudaemon.exe servu的服务程序,主文件Servudaemon.ini servu的配置文件,记录用户信息,服务器参数Seruadmin.exe servu管理界面Servuadmin.ini servu管理界面配置文件Servutray.exe servu系统托盘程序

29日更新
标签: 系统配置
巧用Cacls.exe命令来修改文件访问控制权限

内网安全建设是一项系统工程,需要周密的设计和部署,同时内网安全也是一项长期的任务,这其中既包含网络安全制度建设和人员安全意识培养层面,也包含了网络安全防护系统建设层面。   在制度建设和意识培养方面,主要包括:  1、网络安全管理制度的建设  通常所说的网络安全建设“三分技术,七分管理”,也就是突出了

29日更新
标签: 系统配置
如何建一个安全的内网

一、密码你好可怜,有多少人在折磨你!   你一定有一大堆密码?论坛、邮箱、QQ/MSN、机密文件……,它们守卫着你的隐私和秘密,于是它们也被那些不怀好意的人所关注,我们相信如果你看过下面介绍的软件后,一定会为自己密码的安危而担心不已。   注:以下给同下载地址的软件并非恶意软件,主要功能是帮助用户找回自己丢

29日更新
标签: 系统配置
绞尽脑汁捍卫脆弱的密码系统

从实际运作的层面来看,IT安全问题围绕三个基本事实:其一,IT系统不可能绝对可靠地识别用户的身份。其二,授权用户可能会被利用;其三,如果黑客获得了对主机的访问权,那么该主机就可能被闯入。后者,即为主机加固安全,是极其重要的一道防线。 一方面,主机等高价值目标往往吸引的是黑客中的高手;另一方面,如果保存在

29日更新
为主机加固安全

Windows 自动更新是 Windows 的一项功能,当适用于您的计算机的重要更新发布时, 它会及时提醒您下载和安装。使用自动更新可以在第一时间更新您的操作系统,修复系统漏洞,保护您的计算机安全。   Windows XP 计算机包含自动升级功能,它可以在计算机开启并且已连接到 Internet 时自动下载最新的 Microsoft 安全升级程序

29日更新
设置自动更新计算机保护操作系统安全

文章的问题是很简单的 但是 可以从这里看见我的解决方法和摸索过程 我会写的尽量详细 让大家看到我解决问题的思路 特别是广大的初学者 其实有很多问题 你们没有必要一发现就来问的 尝试自己解决钻研一下今天在学校论坛上 看见一个兄弟问注册表解禁的问题:)我把一个解禁注册表的脚本压缩给了他后 又考虑到他是NT以上的操作

29日更新
组策略提示管理单元初始化失败的授渔式解决

文章的问题是很简单的 但是 可以从这里看见我的解决方法和摸索过程 我会写的尽量详细 让大家看到我解决问题的思路 特别是广大的初学者 其实有很多问题 你们没有必要一发现就来问的 尝试自己解决钻研一下今天在学校论坛上 看见一个兄弟问注册表解禁的问题:)我把一个解禁注册表的脚本压缩给了他后 又考虑到他是NT以上的操作

29日更新
组策略提示管理单元初始化失败的授渔式解决

文章的问题是很简单的 但是 可以从这里看见我的解决方法和摸索过程 我会写的尽量详细 让大家看到我解决问题的思路 特别是广大的初学者 其实有很多问题 你们没有必要一发现就来问的 尝试自己解决钻研一下今天在学校论坛上 看见一个兄弟问注册表解禁的问题:)我把一个解禁注册表的脚本压缩给了他后 又考虑到他是NT以上的操作

29日更新
组策略提示管理单元初始化失败的授渔式解决

晨报讯据网络运营公司的工程师们介绍,包月制用户、尤其是包月制的宽带用户,因为在线时间较长,而且普遍缺少防范意识和防范措施,成为病毒的最大受害群体和黑客的主要攻击对象。网络专家提醒广大用户:在较长时间不使用网络时,最好断开互联网连接,以避免病毒侵扰和黑客攻击。   所谓“包月制”,是指用户每月缴纳几十

29日更新
标签: 系统配置
没事最好断网关机

在以前的文章中我们曾经介绍了驱动木马的由来,以及如何判断您的电脑是否已经驱动木马攻陷,详情请见(如何识别驱动木马:http://publish.it168.com/2007/0622/20070622006401.shtml)。而只识别驱动木马并没有达到我们最终的目的,让我们开始这场惊心动魄的木马阻击战吧! 一、验明正身: 如果用户的机器出现了无法删除的

29日更新
打杀恶意盗贼 阻击驱动木马

什么是端口 在网络技术中,端口(Port)有好几种意思。集线器、交换机、路由器的端口指的是连接其他网络设备的接口,如RJ45端口、Serial端口等。我们这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。 那么TCP/IP协议中的端口指的是什么呢?如果把IP地址比作一间房子,端口就是

网络管理之端口详述篇

[摘要]   web站点默认80为服务端口,关于它的各种安全问题不断的发布出来,这些漏洞中一些甚至允许攻击者获得系统管理员的权限进入站点内部,以下是Zenomorph对一些80端口攻击方式的痕迹的研究,和告诉你怎样从日志记录中发现问题。   [详细描述]   下面部分通过一些列子,展示对web服务器和其上的应用程序普遍的攻击

80端口web服务攻击痕迹

今天同事小王的心情格外“低落”,原来是有人窃取了他的QQ密码,并把他的好友以及个人信息统统删除了!这种恶作剧实在是太讨厌了!小王很担心再出现这种情况,就跑来求救,笔者只好应邀前去一试。 查出木马进程 根据笔者经验,密码被盗往往是由木马引起的。只有知道本地计算机被他人所植入的是何种木马,我们才能采取相对

顺藤摸瓜-让疯狂的盗号者不再得逞
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐