IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

根据“2003年FBI计算机犯罪与安全调查”显示,DDoS攻击是排名第二的网络犯罪,并且数量不断攀升。随着DDoS攻击工具的不断涌现,发动DDoS攻击将变得越来越容易。    分布式拒绝服务攻击(DDoS)能够让结构最好的企业网络瘫痪,是各行各业的用户都会面临的安全问题。DDoS攻击大行其道的原因主要有两点:一是DDoS利用Interne

27日更新
最有效的防御体系综合防范DDoS攻击

如今大多数上网的朋友警惕性都很高,想骗取他们执行木马是件很困难的事,因为木马出现这么久,木马两个字听得人们耳朵都长出了老茧,可说是谈“马”色变,即使不是电脑高手都知道,一见到是exe 文件便不会轻易“招惹”它,因而中标的机会也就相对减少了。对于此,黑客们是不会甘于寂寞的,在黑客的世界里挑战与刺激才是他们

27日更新
黑客是如何让你运行木马的

要想更好的保护网络不受黑客的攻击,就必须对黑客的攻击方法、攻击原理、攻击过程有深入的、详细的了解,只有这样才能更有效、更具有针对性的进行主动防护。下面通过对黑客攻击方法的特征分析,来研究如何对黑客攻击行为进行检测与防御。    一、反攻击技术的核心问题  反攻击技术(入侵检测技术)的核心问题是如何截

27日更新
黑客攻击行为特征分析与反攻击技术

摘要 移动通信中的安全非常重要,文章介绍了3G移动通信系统演进中与用户终端相关的安全问题,对截获IMSI、跟踪UE、强制切换、未加保护的自启动和多播等进行了分析,并指出了移动通信中安全的发展方向。 1、引言 随着移动通信的普及,移动通信中的安全问题正受到越来越多的关注,人们对移动通信中的信息安全也提出了更高的要

27日更新
3G系统演进中的安全问题

webadv:针对iis+sp3的溢出成功率很高(溢出后system权限!)       ipscan:大范围网段快速ipc猜解       svc:远程安装/删除Win2k服务       3389.vbs:远程安装Win2k终端服务不需i386       arpsniffer:arp环境sniffer(需要Winpcap2.1以上)       ascii:查询字符和数字ascii码(常用来对url

27日更新
了解黑客经常使用哪些工具

一:基本知识     1:常见UNIX版本:   SCO UNIX,Sunos,Solaris,HPUX,Digtal,Unix,IRIX,AIX,Linux,FreeBSD, 386BSD,A/UX,BSD,BSDLITE,Goherent,Dynix,Hurd(GNN),InTeractive,Mach,Minix,Mks Toolkit,NetNSD,OSF/I,System V Unix,Unicos,Unix ware...   2:简单介绍几个   sunos&solaris SUN本来想用solaris取

27日更新
最好的入侵linux教程

1 引言     随着Internet高速发展,个人、企业以及政府部门越来越多地依靠网络传递信息, 然而网络的开放性与共享性容易使它受到外界的攻击与破坏,信息的安全保密性受到严重影响。网络安全问题已成为世界各国政府、企业及广大网络用户最关心的问题之一。      试图破坏信息系统的完整性、机密性、可信性的任何网络活

27日更新
入侵检测技术概论

一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有

27日更新
利用ftp服务程序设计的缺陷取得最高权限

随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。      第一绝技:查      1.检查系统进程     大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过

防范三绝技--谈木马的“查、堵、杀”

由于IPv6技术具有诸多优点,人们希望在不久的将来使用它来进行网络主要部分的设计。然而,由于IPv4网络如此庞大,以至于人们不得不需要一段时间逐步从IPv4向IPv6过渡。为此,人们正在通过各种各样的方法寻找从IPv4向IPv6过渡合理方案,而且到目前为止已经出现了许多的解决方案。这些解决方案大致可以分成三类:一是双栈机制

27日更新
选择适当技术 保证网络安全过渡

Juniper网络公司中国北方区技术部经理 王栋 通常来说,电信领域内的安全指的是公共线路或接入设备的物理安全。以往,数据及内容的安全通常被认为是用户自身的责任,而电信运营商只负责提供数据通道。因此,运营商当时只局限于关注在传统的范畴上,如服务质量、服务覆盖、网络和组件冗余性以及成本效益等。 但是今天,随着新

27日更新
电信运营商如何考虑网络安全部署

入选理由: 2004年,中国网络安全市场仍然是一派火爆场面。各种病毒泛滥,黑客攻击频繁,垃圾邮件扰人,网络安全始终是热门话题之一。网络与信息安全问题不仅受到了用户的重视,也受到了政府管理部门的重视;市场对网络安全产品的需求仍在快速增长,对厂商来说更是一个利好消息。网络安全产品市场正在迎来一个发展的良机。

27日更新
国际应用最广的通信技术:网络安全

信息时代的到来最关键的核心就是网络,有了网络我们才能真正体会和享受信息带来给我们的快捷与方便。在享受网络给我们人类带来的种种意想不到的服务之时也不能忽略它的安全问题,任何一种关系下都有安全与不安全与之相呼应,从食物链到我们所处的社会的大家庭中,安全问题都是与我们息息相关的。没有了安全,人类将无法主宰

27日更新
万兆与你携手共筑网络安全

硬件防火墙是保障内部网络安全的一道重要屏障。它的安全和稳定,直接关系到整个内部网络的安全。博达博御防火墙BDCOMSecutorF3680,是博达专为大中型核心企业的网络安全应用打造的一款全千兆硬件防火墙,产品基于国际先进的高可靠性嵌入式硬件平台,采软硬件一体化技术而开发,高度集成防病毒、内容安全控制、入侵检测/防护

27日更新
博达全千兆硬件防火墙 网络安全重要屏障

坐在你的桌面电脑前,在日志文件里发现了一些奇怪的活动记录,你可能是认为一个用户的问题。你越追查下去,就越觉得有什么事情不对劲。当你察觉到你被黑客攻击了的时候,你的心跳急剧地加速了。在这个时候,你进入了震惊的阶段,你问自己“发生了什么?”“我现在应该干什么?”     虽然你会发现一大堆建议,告诉你如

27日更新
被黑了,首先应该做什么

在本文将要介绍一些利用TCP/IP协议的处理程序中错误进行攻击的原理、方法以及一些防范对策。这些攻击包括当前流行的Teardrop和Land攻击。    利用协议实现的攻击方法,都是故意错误地设定数据包头的一些重要字段,例如,IP包头部的Total   Length、Fragment offset、IHL和Source address等字段。使用Raw Socket将这些

27日更新
TCP/IP攻击原理

随着网络技术的快速发展和应用的日渐普及,黑客工具不仅变得越来越先进,而且也越来越容易被一般人获取和滥用。 黑客技术的提升和黑客工具的泛滥,造成大量的企业、机构和个人的电脑系统遭受程度不同的入侵和攻击,或面临随时被攻击的危险。这就迫使大家不得不加强对自身电脑网络系统的安全防护,甚至追求所谓彻底的、一劳

27日更新
多层次的安全防护系统:让黑客选择放弃

域名服务(DNS)是IP网络的命名标准,是IP网最基本的网络服务之一,通过在网络中构建一个层次化的树状服务结构,建立IP地址与域名的逻辑映射关系,供几乎是所有的其他IP网应用服务使用。 DNS服务器的角色可以分成3种:根(Root)、授权(Authoritative)和解析(Resolver)。不同角色的DNS对安全的要求层次也不同。由于历史原因,所

27日更新
打造安全的电信DNS平台

许多上网的用户对网络安全可能抱着无所谓的态度,认为最多不过是被“黑客”盗用账号,他们往往会认为“安全”只是针对那些大中型企事业单位的,而且黑客与自己无怨无仇, 干嘛要攻击自己呢?其实,在一无法纪二无制度的虚拟网络世界中,现实生活中所有的阴险和卑鄙都表现得一览无余,在这样的信息时代里,几乎每个人都面临

27日更新
黑客常用的9种攻击方法

大家都知道,通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是 检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环      许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL值

27日更新
防止黑客用TTL值鉴别你的系统
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐