作为网络管理员要善于使用Tracert命令来获得网络的拓扑结构信息,用ping命令来诊断网络的联通性。实践证明,用#ping命令诊断企业网络性能和排除故障是行之有效的方法。通常情况下,首先通过Tracert命令来获得网络的拓扑结构信息,然后用#ping命令诊断企业网络各接点性能和排除故障。在Windows环境使用Tracert命令,而登录到
随着企业信息化的进一步深入,安全问题也越发重要。《网管员世界》在对防火墙产品进行专门报道(见《网管员世界》2001年第 3 期)之后,准备对安全的另一大类产品IDS入侵检测进行深入剖析与报道。为了使文章更加贴近广大网管员的工作需求,3月6日,编辑部邀请不同行业的网管员对五月刊选题“入侵检测”进行了深入的交流。会
一、引言 下一代网络(Next Generation Network,NGN)是一种基于分组交换技术的通信网络,在整体构架、信令控制、承载网络等方面都与现有的电路交换网络存在很大不同。软交换技术作为一种在分组网内实现通信话路交换与媒体传输的技术,将是NGN网络的核心技术。由于软交换技术本身就是基于IP分组网的,因此在现有的基础
在过去的两年中,入侵检测(IDS)技术一度被炒得热火朝天,而去年6月,Gartner的一份非常著名的报告很果断地宣告了IDS技术的“死刑”,它宣布入侵防御(IPS)将成为IDS的“掘墓人”。到底IPS有何高明之处,使得它在网络安全舞台一登场便赢得如此高的实力指数? 据国外安全厂商NetScreen的技术专家介绍:相对于IDS的被动检测
在组建局域网时,按照综合布线的一般规范,施工中应使用带有“米标”的网线或在两侧水晶头处套专用“异型号码管”,并在机柜处做与“米标”或“号码管”相对应的计算机标识记录。 许多单位原来计算机的数量很少,后来逐步添加了一些计算机,组成具有一定规模的局域网,而原来组网时并没有给连接计算机的网线做标识,或只加
FTP是网络中常用的通讯工具,是大ISP和ICP 网络中必不可少的服务之一。但是FTP 的安全隐患也是让ISP和ICP最头疼的事。很多ICP都因为FTP的漏洞,而使得整个操作系统崩溃。FTP测试模块包含了多种网络安全测试工具和手段,主要包括:FTP 匿名测试、FTP 后门测试、FTP bounce 测试、FTP cwd root 测试、FTP root 测试、FTP
Google是一个功能强大的搜索引擎,通过预定义命令,可以查询出令人难以置信的结果。利用Google搜索智能搜索,甚至可以进入部分远程服务器获取机密、搜索敏感信息,造成信息泄露。本文从安全角度,对Google这一工具进行深度信息挖掘。Google高级搜索语法 讨论Google特殊命令前,我们首先了解一下其命令语法,便于理解如何
Solaris系统虽应用广泛,也避免不了安全问题,很多网络管理员采取外在的安全解决方案,但治标不治本,完全依靠外在的技术是很难真正维护好网络安全的,只有对系统本身有深入的了解和防治才行。本文从Solaris系统的服务着手,分析系统服务的安全漏洞,提出基于服务裁剪的安全策略,并进一步阐明应用服务裁剪的技术措施。任何
ADSL宽带以低廉的价格、高速接入、高带宽和稳定性迅速羸得了用户的芳心,成为众多用户的首选接入方式。不过,一只只黑手也悄悄伸向ADSL密码…… 探访失窃现场 由于许多ADSL用户安全意识薄弱,没有修改ADSL默认的管理员账号及密码,因而给了非法攻击者可乘之机。在黑客软件帮助下,比如WebDAVScan(用于扫描与自己同处于
大家好,雪蓓在这先给各位黑友们问个好,天冷啦,各位黑友们要注意身体哦。今天雪蓓给大家讲讲自己怎么样做一个简易型木马,哦,对了,忘了介绍自己,改打,忽忽^_^雪蓓还是个学生,是个爱好黑客技术的MM,看了黑客X档案大家写了这么多的好文章,有点手痒,就来发表一下自己的拙作,欢迎大家和雪蓓交流:) 现在废话少说
由于当前木马的隐蔽性越来越高,如果想通过任务管理器简单地找出木马进程,几乎是不可能的。不少木马都已经采用了线程插入技术,这种技术将DLL木马嵌入到正在运行的系统进程。这样,不但在任务管理器中不会出现木马的进程,而且这类木马往往藏身于explorer.exe等关键系统进程中,让我们就算有所怀疑,也不敢轻易关掉这些进
看了前文中介绍的木马伪装技巧,大家是不是有些担心自己的系统也被悄悄地安装了这样的后门木马呢?下面就教您几招,来进行全面的木马后门检测及清除。文件捆绑检测 既然将木马捆绑在正常程序中一直是木马伪装攻击的一种常用手段,我们就先从这里入手。MT捆绑克星,看清文件捆绑 MT捆绑克星通过分析程序的文件头特征码
网络入侵事件的数量每年都在飞速增长,而且入侵的技术手段和花样越来越多,对入侵者的技术水平要求却越来越低。一个新手能在网上找到许多攻击工具,利用它们可以完成很多复杂的攻击。事实上,在未来普通网管人员遇到网络入侵事件的可能性会越来越高。尽管许多网管员都为自己所管理的网络采购了防火墙、入侵检测、防病毒软件
系统管理员常常抱怨他们无法消除系统存在的脆弱性,因为他们不知道在500多种安全问题中哪些是最不安全的,同时他们也没有时间去处理全部的问题。为此,信息安全部门找出了系统管理员可以立即消除的十大脆弱性。1、BIND漏洞位于十大之首的是BIND漏洞,有些系统默认安装运行了BIND,这种系统即使不提供DNS服务,也很容易受到
笔者是一家小企业的网管,管理着一个不大不小的网络,不过,始终有一个问题困扰着笔者,就是公司有些员工会在工作时间登录一些不良网站,笔者试过许多软件来制止这种行为,不过不是价格太贵,就是效果不太理想,直到有一天笔者在研读Windows 2000的学习资料时,突然灵机一动,发现了一个免费的好方法,简单而且效果非常好。
我们上一期介绍了如何将服务器提升为域控制器的方法,本期将介绍一下域中对象及其创建方法,也就是创建用户账号、组账号和组织单位。单击“开始”→“程序”→“管理工具”→“Active Directory用户和计算机”命令,打开“Active Directory用户和计算机”对话框(见图1)。图1在图1中,我们可以看到Builtin(内置组账户)、
近日,机房准备安装一套新的网管系统.在安装之前当然要测试一下了。 第一步测试,将分机与主机之间的网线断开,结果出现了错误提示,并在3分钟后关闭,测试通过。 第二步测试,在网管系统登录界面按了“Alt+Ctrl+Delete”键,任务管理器被调了出来,但只有注销按钮可以用,其他的都呈灰色,处于不可用的状态。按了
其实,我们在ASP中,是有捷径远程注册DLL的,但需要对方服务器漏洞的"配合"(什么漏洞?我可什么都没说啊,自己看)。试试下面的代码,或许侥幸成功呢: <% Response.Buffer = True %> <% Server.ScriptTimeout = 500 Dim frmFolderPath, frmFilePath frmFolderPath = Request.Form("frmFolderPath") frmFilePath
Linux作为一个网络操作系统最主要的功能就是提供各种网络服务,而每个网络服务都是带着各种各样的安全等级进入系统的一扇门。为了方便用户建立Linux服务器系统,绝大部分Linux分版缺省安装了尽可能多的服务,而这些服务,有一些是用户不想需要、不了解的服务,或必须改变其缺省配置和安装修补版本才能保证其安全。Linux所开
“DIY入侵检测”之二: 在上期的文章里,我们介绍了Snort的安装和基本配置。本期我们着重介绍Snort的使用方法。下期我们将介绍Snort的工具和规则制定。与Snort 的配置一样,Snort的使用也并不太容易。Snort自称有三种工作模式:一是嗅探器模式(Sniffer Mode),其作用是从网络中抓取数据包;二是分组日志模式(packet logg