IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

DNA杂志籍印度全国软件和服务企业协会(Nasscom) 与孟买警方开展互联网安全周活动之时,回顾了历史上的十大黑客事件——即使是那些被认为固若金汤的系统在黑客攻击面前总显得不堪一击。 20世纪90年代早期 Kevin Mitnick,一位在世界范围内举重若轻的黑客。世界上最强大的科技和电信公司——诺基亚(Nokia),富士通(Fujitsu),

30日更新
历史十大黑客事件 不堪一击的系统

概述   利用FreeBSD内核支持的BRIDGE、IPFIREWALL以及DUMMYNET选项,可以建立基于FreeBSD的透明流量控制防火墙(桥接模式),起到限制流量和包过滤的功能。         准备   可以在任何FreeBSD的兼容硬件上构建流量控制防火墙,但是基于性能和管理上的考虑,建议:       使用Intel PII450以上的处理器  

30日更新
使用FreeBSD构建流量控制防火墙

山东省工商行政管理信息网络系统(简称“金管工程”)的建设目标主要是:实现“两网”、 “三化”、“三服务”和“五项建设任务”。“两网”即全省各级工商行政管理局机关工作网(局域网)和社会服务网(山东红盾信息网);“三化”即全省工商行政管理工作业务管理电脑化、档案存储光盘化、信息查询网络化;“三服务”即为政

30日更新
防火墙:永恒的安全策略

性能与成本:防火墙贵贱有出处  目前,价格似乎成为防火墙的热点,一方面,厂商们使出浑身解数,推出各类针对中小型企业的低价防火墙;另一方面,企业用户也的确呼唤性价比高的适用型防火墙。厂商们凭什么能推出低价防火墙,是什么决定了防火墙的价格。   前不久,国内某厂商推出了标价5999元的防火墙,在整个防火墙市

30日更新
防火墙贵贱有出处

Linux本身可以通过添加插座软件包起到代理防火墙的作用,而且,这一切都是免费的。       什么是代理防火墙       代理防火墙不让任何直接的网络流通过,而由它作为Internet和内部网络计算机之间的中间媒介。防火墙自己处理各种网络服务而不是只让它们直接通过。例如,登录到网络上的计算机请求一个Internet网

30日更新
将 Linux 配置为代理防火墙

本文向读者介绍如何使用Linux下的IP Masquerade(简称IP Masq)防火墙功能。使用IP Masq可以实现NAT功能,这是网络防火墙的主要功能之一,用于中小型企、事业单位、居民生活小区通过单个注册的IP实现共享上网服务,特别是随着宽带网的普及,大量的用户需要使用Internet,为了解决IP地址短缺问题,使用Linux下的IP Masq是一

30日更新
如何配置Linux中的IP Masq防火墙

相信很多朋友都听说过木马程序,总觉得它很神秘、很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的。今天,笔者就以最新的一款木马程序——黑洞2004,从种植、使用、隐藏、防范四个方面来为网络爱好者介绍一下木马的特性。需要提醒大家的是,在使用木马程序的时候,请先关闭系统中的病毒防火墙,因为

30日更新
黑客种植木马新方法及防范策略

一直以来,潜伏于企业网络中的安全隐患令企业信息主管们丝毫不敢大意,但是当员工携带笔记本接入家庭网络中,网络威胁又找到了新的疏导口…… 正如许多人所共知的,通过无线方式连接至家庭网络,再通过ISP连接到Internet确实是一种行之有效的方式。但是如何保护用户以及在他们计算机上存储的公司数据,就必须首先理解WLAN所

30日更新
警惕流向家庭的无线安全“祸水”

防火墙是什么?也许您会说,它是用来防止外部攻击的设备。您说的没错,但这只是防火墙功能之一,现在市场上的硬件防火墙,还有很多功能可能是您不知道的,下面就让我带您了解防火墙的几点功能。   在企业内部网与公众网之间,每天要进行着无数次的信息往来。这些信息是以数据包的形式进行交换的,就象是一箱箱货物,在热

30日更新
走近防火墙

应用原理   在Linux系统里,如果网络上的某台机器连接到了Internet上,那么可以配置网络上的其它系统通过这个连接访问Internet。使用这种方式,仅仅通过一个IP地址,几个不同的系统就可以同时连接到Internet上。这种方法称为IP伪装。     在Linux上的IP伪装是用ipchains防火墙工具实现的。实际上,配置防火墙也就是配

30日更新
Linux让486成为内部网防火墙

近日微软揭开了其新安全系统的神秘面纱,使用自动的“蜜猴”技术在Web上巡逻,以查找那些自动在Windows XP系统安装恶意代码的站点。 微软表示,在实施Strider HoneyMonkey研究计划的第一个月里,已经查找到了链接到287个站点上的752个Web地址,可以自动感染未打补丁的机器。同时还发现了有一种攻击利用以前未曾发现的漏洞,

30日更新
微软推“蜜猴”技术 新安全系统护航网络

在本周被计算机病毒风波波及到的美国媒体公司和其它一些公司说,今天,工作恢复到正常状态了;但是,分析家警告说这些攻击显示出了黑客在网络安全战争中已经迅速占有了“非常危险”的优势。 昨天,ABC新闻作家使用电脑为“World News Tonight”广播节目投稿,因为网络和包括纽约时报在内的媒体公司受到了病毒影响,节目被中

30日更新
病毒作者出手越来越快 提醒用户多加留神

并发连接数是防火墙最常见的参数,是防火墙、代理服务器等设备的主要性能指标之一。在目前市面上常见防火墙设备的说明书中大家可以看到,从低端设备的500、1000个并发连接,一直到高端设备的数万、数十万并发连接,存在着好几个数量级的差异。那么,并发连接数究竟是一个什么概念呢?它的大小会对用户的日常使用产生什么影

30日更新
“并发连接数”指导防火墙选型

环境 产品: IBM SecureWay Firewall v3.x,v4.x   平台: AIX   问题 怎样在 AIX 防火墙上追踪IP通信的状况   解答 IPTRACE 可以看见防火墙上的网络通信状况,典型的命令格式如下:  iptrace d OUTSIDE_IP_ADDRESS b /tmp/trace.out 其中 d 参数后跟目标地址, b 代表双向通信    要想看见网络的通信状况或发现故

30日更新
AIX 防火墙上追踪IP通信的状况

建立一个可靠的规则集对于实现一个成功的、安全的防火墙来说是非常关键的一步。因为如果你的防火墙规则集配置错误,再好的防火墙也只是摆设。在安全审计中,经常能看到一个巨资购入的防火墙由于某个规则配置的错误而将机构暴露于巨大的危险之中。本文的目的就是帮助网络管理员设计、建立和维护一个可靠的、安全的防火墙规则

30日更新
六步建立可靠的防火墙规则集

在人们建筑和使用木制结构房屋的时候,为了使"城门失火"不致"殃及池鱼",将坚固的石块堆砌在房屋周围作为屏障进一步防止火灾的发生和蔓延,这种防护构筑物被称之为防火墙。在今日的信息世界里,人们借助了这个概念,使用防火墙来保护敏感的数据不被窃取和篡改,不过这些防火墙是由先进的计算机硬件或软件系统构成的。   

30日更新
如何选择防火墙产品

质疑:都知道漏洞是病毒的得力助手,但网络版中却鲜见帮助用户查找是否有漏洞的功能,就更不用说能够帮助用户修补好的产品了。查缺补漏真的那么难么? 定论:查缺不难,有些产品已经推出了这个功能,更多的厂商一直在努力。但补漏很难,不是说技术实现很难,关键可能会涉及到版权问题,厂商有自己的难言之隐也说不定。 漏洞

30日更新
三宗罪:查缺补漏有多难?

文主要介绍利用Linux自带的Firewall软件包来构建软路由的一种方法,此方法为内部网与外部网的互连提供了一种简单、安全的实现途径。Linux自带的Firewall构建软路由,主要是通过IP地址来控制访问权限,较一般的代理服务软件有更方便之处。     一、防火墙     防火墙一词用在计算机网络中是指用于保护内部网不受外部

30日更新
用Linux防火墙构建软路由

在Internet Explorer 7中微软提供了对付“网络钓鱼”的工具,可并非所有用户都已顺利升级到7.0,作为众多使用IE 6.0的用户来说,能否拥有对付“网络钓鱼”的本领呢?答案是肯定的——只要给IE6安装一个反钓鱼插件“Phishing Filter”即可。   小提示  该插件要求安装的系统必须为Windows XP SP2,且要先给IE 6.0安装MSN

舍远求近 IE6中如何实现反钓鱼功能

Internet的开放便利性,与网络安全的隐忧,一直是矛盾共存。随着企业对Internet依存的加深,对网络安全的防范与布署,就成了必备的知识。大家都知道,特洛伊城之所以久攻不破,是它有一道坚固的城墙;在Internet上我们也需要一道坚实的防火墙,以确保防火墙不会因被击溃而导致企业内部电脑的入侵危机。  公元前12世纪,希

30日更新
防火墙到底应该有多“厚”?
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐