IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

第一章    操作系统简介    本章主要介绍几个目前常见的操作系统。首先介绍Linux系统,一个自由软件。Linux对网络通信有很好的    支持,在介绍网络安全技术时,对网络技术进行实例时,没有Linux是不可能。    随后对Windows 9x的Msdos.sys的设置以及Windows NT中的注册表作了介绍。在理解安全技术时,这些

27日更新
黑客基础知识

如果你认为自己的系统很安全,那就大错特错了。计算机系统安全是个动态的过程,而不是目标。保护系统安全的过程包括不断监控已发现的安全漏洞和脆弱性。     当然,目的在于趁不怀好意的人还没有发现未打上补丁的系统,了解新发现的漏洞、打上补丁。这种做法似乎是一项艰巨的任务,需要给予不停的关注。而从某种意义上

27日更新
分析:自动更新安全补丁的利与弊

CDN全局负载均衡:负责通过静态或动态的方式为用户的请求在CDN范围内的各个站点中选择最佳的访问站点。这是实现CDN性能优化的关键。通常采用专业负载均衡设备。 全局负载均衡与内容请求路由实现机制 内容服务的请求路由机制(RRSRequestRoutingSystem)是CDN 网络规划中最关键的因素之一,它的设计直接关系到CDN 的核心思想

27日更新
如何实现CDN内容发布网全局负载均衡

一、NGN的安全威胁主要来自哪些方面?NGN的承载网——分组网络是否是NGN安全性的决定因素? (1)NGN作为承载在分组网络之上的下一代通信网络,继承了分组IP网络的主要安全问题,包括黑客DOS攻击、病毒蠕虫木马的入侵、非法扫描,信息盗取、电话盗听,地址欺骗,信息骚扰等。 (2)NGN核心系统位置相对集中,业务覆盖面广,NGN核心系统

27日更新
NGN的安全问题和应对策略

CDN带宽管理作为一个多应用系统的支持平台,在CDN上运行的应用系统多种多样,因此CDN系统应该具备带宽管理的能力,对运行于CDN之上的不同应用提供不同的带宽服务级别。 CDN的带宽管理需求分析 Radware分析:CDN的部署是服务于“建立宽带应用支撑平台系统”这一目标,因此多个内容运营商、多种宽带应用并存是必然的,同时CDN

27日更新
如何实现CDN内容发布网带宽管理与QoS实现

对本地网电信公司内部数据通信网络(L_DCN)存在的安全风险进行描述,并从网络安全、系统安全、应用安全、信息安全、管理安全等方面提出相应的安全解决方案。 L_DCN是支撑本地网电信公司所有信息化应用系统的网络平台。L_DCN给电信公司的客户服务、生产经营、业务发展、内部管理带来巨大便利的同时,也带来了众多挑战,其中

27日更新
本地网电信内网安全风险及解决方案

近日,由于发现一些站点仍然存在UBB的跨站脚本攻击的漏洞.跨站脚本攻击虽然很少会对服务器造成一些什么比较大的影响,但对于一个站点来说,存在这种漏洞实在是太不值得!小则,弹点什么东东出来;中则改改主页;重则窃取用户的COOKIES资料,更甚者将会G掉浏览者的硬盘.一个站点被变成一个恶意网站,还有谁敢来?如果再加上该站的站长

27日更新
研究UBB的跨站脚本攻击之综合篇

项目背景 随着信息化程度的不断提高,极大促进了电信事业的发展,但随之而来的却是日益突出的网络信息安全问题。由于网络结构、应用系统、网络应用人群的复杂性相应增加,如何保障网络安全成为不可避免的重大问题。在电信网中,无论是有意的攻击,还是无意的误操作,都将会给信息系统带来不可估量的损失。面对计算机网络中

27日更新
ISS网络安全“动态威胁防护”解决方案

因特网上的网络系统多数使用UNIX主机,当然也有许多采用Solaris、Digital Unix、Linux等主机的。此处主要以针对UNIX主机为例,阐述如下:         1.系统目标分析         a.锁定目标         因特网上每一台网络主机都有一个符合自己的名字,就像每个人都有一个合适的称呼一样,术语称做域名;然

27日更新
黑客入侵具体环节

美国加州的《电脑经济》(ComputerEconomics)指出,网络攻击在全球造成的损失由1997年的 33 亿美元增加到了 2003 年的 120 亿美元。因此,保护网络免于遭受恶意入侵或未经授权的活动侵犯,已成为企业网络维护中的一个关键。网络攻击所带来的威胁和风险最终将导致成本上升,以至网络安全支出的增长速度超过整个 IT 行业的支

27日更新
AT&T:重点出击网络安全服务

近年来,一个新的安全防护名词越来越流行,这就是“访问控制”技术。虽然耳熟能详,但其确切的含义对很多用户来说却非常模糊,它与防火墙、防病毒、IDS等安全防护技术有何不同?它如何保护用户的信息资产?6月6日,在冠群金辰公司的服务器安全研讨会上,通过与冠群金辰公司的访问控制专家交流,记者理解了这一全球最新的安

27日更新
访问控制—保护核心设备中的核心资源

20分钟可以做什么?如果是在尖峰时间,你可能没办法突破车阵,顺利离开市区上高速公路;如果你想利用瑜珈健身,20分钟可能太短;如果你想打篮球,20分钟仅能打上半场。但是 20 分钟,对一个恶意程序来说却足够让计算机无法正常运作。一份新研究报告发现,一台有漏洞的计算机,最快在 20分钟内被恶意程序攻陷,比去年的40分钟

27日更新
黑客出手愈来愈快,计算机安全期所剩不多

容易实现的攻击】    拒绝服务攻击  1.looding 发送垃圾数据或者响应主机的请求来阻塞服务   2.Smurfing 利用IP的广播系统的伪装功能来增强 Flooding 攻击   3.OutOfBand/Fragment Attacks 利用 TCP/IP 核心实现中堆栈的漏洞   4.SYN/RST Flooding 利用 TCP 实现中的漏洞(有限的缓存)来阻塞外来的连

27日更新
黑客入侵常用方法和应对策略

本文是记录一次利用LOCATOR漏洞的入侵主机的全部过程!      首先利用扫描工具检测服务器的3268端口,看是否有此项服务!      这里我们用SUPER SCAN这个工具 [原因:比较小而且方便]       大家可见了 这台机子存在服务 211.167.146.250      好了      开始实战演练      首先要利用

27日更新
利用locator漏洞入侵主机录象

网络安全的最高境界便是能预测黑客的下一个动作,让安全防护的机制能永远领先于黑客。不过在真实的世界里,常常事与愿违。黑客攻击事件依然层出不穷,网络系统还是经常受到不知名的电脑病毒的袭击,我们仍然需要依赖网络安全厂商花数天时间研究出来的方法,以此来应付新的威胁。可是,往往等到我们刚知道如何消灭新的病毒时

27日更新
走出防护黑客的误区

许多上网的用户对网络安全可能抱着无所谓的态度,认为最多不过是被“黑客”盗用账号,他们往往会认为“安全”只是针对那些大中型企事业单位的,而且黑客与自己无怨无仇, 干嘛要攻击自己呢?其实,在一无法纪二无制度的虚拟网络世界中,现实生活中所有的阴险和卑鄙都表现得一览无余,在这样的信息时代里,几乎每个人都面临

27日更新
全面分析黑客常用的9种攻击方法

错,错就错在立志学黑客,学什么不好,非要搞黑?     学电脑没错,学硬件没错,学软件也没错,图形美工更没错……错就错在学黑客     黑客?传说中的计算机行业的最精之英了……那意味着什么?意味着放弃     从电子网络专业到偷偷学习黑客,已经两年整了,其中辛酸愁苦只有个人知晓。     1。至少精通2个

27日更新
黑客之路的牢骚

一、Internet Explorer Object Data Remote Execution Vulnerability    利用Internet Explorer Object Data Remote Execution Vulnerability  eEye Digital Security在8月20号公布了这个漏洞,该漏洞是由于HTML中的OBJECT的DATA标签引起的。对于DATA所标记的URL,IE会根据服务器返回的HTTP头中的ContentType来处理数

27日更新
利用IE Object Data漏洞实现之网页木马

安捷伦科技公司日前演示了其网络安全和内容联网设备性能测试仪―――NetworkTester,证明这是业界第一个能够检验VoIPv6防火墙性能的测试仪表。由于能够同时仿真语音应用和数据应用,安捷伦N4190ANetworkTester可以识别并解决设备在实现IPv6功能的过程中所表现出来的一些问题,例如IPv6网络是否能够在同时承载网络和电子邮件

27日更新
网络安全测试设备率先验证了VoIPv6防火墙

NtSystemDebugControl是Windows NT系列操作系统上实现的一个系统调用,在不同系统上的调用号分别为:    Windows NT   0xba  Windows 2000  0xde  Windows XP   0xff  Windows 2003  0x108    这是一个未文档化的 API,《Windows NT/2000 Native API Reference》中有相关介绍。官方定义可以在一个

27日更新
Native API NtSystemDebugControl的分析
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐