IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

1、为何有这份文件?    2、怎么样才算是一位 Hacker ??    3、Hacker 态度    4、一位 Hacker 所需的基本技能    5、Hacker 文化的状况    6、Hacker 和 Nerd(怪胎) 的关系    7、风范要点    8、其它的资源    9、常被提出的问题 (FAQ)    1、为何有这份文件?   身为 Jargon File 的编辑, 常有一

27日更新
如何成为一位 hacker

现在,已经有越来越多的企业意识到安全性问题,并在这方面投入更多的预算。据统计,有50%的安全性预算都用于入侵检测。那么,如何在不降低网络性能的情况下为用户提供快速的SSL(加密流量)交易呢?如何对恶意入侵进行实时有效的检测与防范呢?这就涉及到了网络“入侵检测系统(IDS)”及其完善管理的问题。     “集成化”

27日更新
入侵检测系统的智能化管理之道

打造Email铁幕防线 “假痴不癫”意为凡有作为的人,一般都腹有良谋,筹划于暗中,不露声色而后发制人。在Email的安全防范中,我们同样可以使用“假痴不癫”之计谋,从系统、杀毒、防黑等多方面为Email打造出一条安全防线…… E-mail的安全隐患浅析 Email作为目前网络中人际交往中使用最广泛的通信工具,它的安全问题在数年

27日更新
网络安全技巧大全

想高效管理多台网络安全设备吗? 想大幅提高IT人员网络管理工作效率吗? 要在最短的时间最有效地管理网络安全设备,北京电力选择了腾蒙NRS系统。 客户背景 北京电力公司成立于1958年,前身是1905年创建的京师华商电灯股份有限公司。北京电力公司是由华北电网有限公司法人授权经营的特大型供电企业,公司现有职工10394人,负

27日更新
高效的网络安全设备管理系统

如果发现一些从没见过的端口号,你怎样分辨出该端口是不是木马开放的端口?或者在进程列表中发现陌生的进程时,是否想知道该进程在你的系统中开了什么端口?    一、根据进程查端口号  首先在开始菜单的“运行”框中输入“cmd.exe”进入命令提示符窗口,先键入“tasklist”命令将列出系统正在运行的进程列表,把你要查

寻找系统中端口与进程之间的关联

今天我给大家介绍,通过用ping命令判断远程主机操作系统.  了解对方所使用的操作系统是攻击的第一步,因为只有知道对方用什么系统,才可以判断对方可能存在那些漏洞(不过现在可以用扫描器了~ ^!^).好了言归正传..  比如:  Pinging www.jpena.com [207.235.25.7] with 32 bytes of data:  Reply from 207.235.25.7: byt

27日更新
ping命令判断远程主机系统

涉及程序:Gaim 0.57 通讯软件客户端   描述:利用Gaim漏洞进入别人的hotmail邮箱   详细:Gaim是Linux平台下一个可以模拟几大即时通讯程序的软件,其中包括MSN和AOL的即时通讯软件。   此漏洞出现在使用MSN messager的时候。因为要登录MSN,用户被要求输入hotmail的用户名和密码。建立好M

27日更新
利用Gaim漏洞进入别人的hotmail邮箱

Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。    Smurf:该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应

27日更新
7种DoS攻击方法简述

摘要 任何连到互联网的电脑都极易受到黑客攻击,但是被攻击的可能性取决于电脑在互联网中暴露的程度和使用者的实际操作。按风险从高到低排,首先,任何拥有电脑和服务器的组织机构,特别是从事网络盈利性活动、互联网安全公司和程序是黑客攻击的主要目标,而家用电脑一般只是间歇性地与网络连接而仅是次要攻击目标。 一个大

27日更新
黑客攻击和基本的黑客攻击技术

MRTG(Multi Router Traffic Grapher)是一个跨平台的监控网络链路流量负载的工具软件,目前它可以运行在大多数Unix系统和WindowsNT之上。它通过SNMP协议从设备得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流量负载。  或许你还不知道,MRTG还是一个有效的入侵检

27日更新
用MRTG在 IIS 6.0 上实现入侵检测

我们发现,当我们进行DDOS的时候,由于各种原因使你对目标主机造不成威胁,更有甚者的是,目标机器没有任何反应,而你自己却死掉了。这个问题一直困扰着我相当长一段时间,最近与WinEggDrop谈到此事的时候得到了一些答案:   第一、也就是大家最常说的,自己的机器系统资源严重不足,机器死掉了,这是非常有可能的,当我

27日更新
DDos攻击之失败与完成及防卸之探索篇!

近年来,一个新的安全防护名词越来越流行,这就是“访问控制”技术。虽然耳熟能详,但其确切的含义对很多用户来说却非常模糊,它与防火墙、防病毒、IDS等安全防护技术有何不同?它如何保护用户的信息资产?6月6日,在冠群金辰公司的服务器安全研讨会上,通过与冠群金辰公司的访问控制专家交流,记者理解了这一全球最新的安

27日更新
访问控制—保护核心设备中的核心资源

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:  一、更改skserver做的sock5跳板的服务名称:    1.用UltraEdit以16进制方式打开SkSockServer.exe。    2

27日更新
跳板的隐藏

端口可分为3大类:     1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。     2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同

27日更新
端口基础常识大全

(2005/12/14Radware)互联网骨干网传输中的带宽流量大量被垃圾邮件、蠕虫、病毒等恶意代码浪费,多次出现恶意代码引起网络堵塞。网速缓慢、网络连接丢失、传输文件时频繁的连接超时报错,这都是常见的阻塞网络典型后果。众多的安全厂商推出大量的安全措施运用于拦截这些恶意代码进入用户网络或终端并防止进一步的破坏,但

27日更新
借助Radware滤除骨干网恶意代码

1:NET     只要你拥有某IP的用户名和密码,那就用IPC$做连接吧!     这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1     net use \\127.0.0.1\ipc$ 123456 /user:hbx     退出的命令是     net use \\127.0.0.1\ipc$ /delte     下面的操作你必须登陆后才可以用.登陆的方

27日更新
入侵命令详解

1、以root身份登录到linux系统  2、在根目录下创建文件夹md5test  cd/  mkdir md5test  3、进入md5test目录:cd md5test  4、创建名为myfile的文件:touch myfile  5、使用vi编辑myfile文件,输入以下内容:  Has anyone altered the contents of this file?  6、使用md5sum计算hash校验和  [root@

27日更新
HASH算法的工作原理以及md5sum程序的使用

前言  数据库作为一个站点的核心部分其重要性自然不言而喻,网管们也煞费苦心的把数据库改名、加上特殊符号来增加安全性。但是最近一些安全站点的数据库路径纷纷被人找到并下载,也就是最近讨论的很热的"暴库"技术。我和紫幻以及黑客X档案的各位朋友们也对这门技术进行了研究。虽说研究成果还不是很多,但希望能起一个抛

27日更新
你藏好了吗之轻松揪出数据库

现今社会是网络化的社会,网络安全越来越受到人们的广泛关注。无论使单位或家庭的局域网都必须考虑到服务器的安全性问题,因为它已经直接影响了我们的工作和生活。为解决这一问题,我们一般想到的就是配备硬件防火墙或者购买安装软件防火墙,但是硬件防火墙价格昂贵,软件防火墙也价格不菲,至少对家庭小型网络来说,这一费用

27日更新
Win2003系统自带防火墙功能构筑安全防线

CDN全局负载均衡:负责通过静态或动态的方式为用户的请求在CDN范围内的各个站点中选择最佳的访问站点。这是实现CDN性能优化的关键。通常采用专业负载均衡设备。 全局负载均衡与内容请求路由实现机制 内容服务的请求路由机制(RRSRequestRoutingSystem)是CDN 网络规划中最关键的因素之一,它的设计直接关系到CDN 的核心思想

27日更新
如何实现CDN内容发布网全局负载均衡
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐