IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

上网行为管理

用nmap扫描了一下abc.target.net,发现开的端口挺多的,看来没有安装防火墙或做TCP/IP过滤。从IIS版本判断是Windows 2000的服务器。IIS没什么好利用的,一看开了3306端口,是mysql的,就用我的mysql客户端尝试连接了一下,root的密码竟然为空,后来就觉得没有多大意思,于是把目标转到www.target.net,他们的主站,哈哈。

通过Mysql入侵服务器

黑客入侵主机往往要在上传木马之后方可进行,如何才能让木马隐藏伪装,让它在入侵的主机上存活更长的时间呢?这是黑客们苦心钻研的问题,而作为网络管理人员的您也不能掉以轻心。化整为零,另类后门捆绑  木马捆绑是一种常见的木马植入手段。这种方法虽然给木马提供了较好的伪装,但是宿主文件的大小在捆绑木马后会发生变

13日更新
常见后门伪装技巧(图)

isco IOS网络操作系统中AAA Radius认证绕过漏洞  受影响系统:Cisco IOS 12.4/12.3T/12.3/12.2T。  描述:Cisco IOS远程认证拨号用户服务(Radius)中存在远程认证绕过漏洞。如果将AAA Radius的fallback方式配置为none的话,攻击者就可以通过发送超长的用户名绕过Radius认证,非授权访问网络资源。Cisco VPN系列集线器

路由器/防火墙近期相关漏洞

在上网的时候,我们经常会看到“端口”这个词,也会经常用到端口号,比如在FTP地址后面增加的“21”,21就表示端口号。那么端口到底是什么意思呢?怎样查看端口号呢?一个端口是否成为网络恶意攻击的大门呢?,我们应该如何面对形形色色的端口呢?下面就将介绍这方面的内容,以供大家参考。   21端口:21端口主要用于FTP

TCP端口的作用、漏洞和操作建议

CIH病毒是历史上第一个可以破坏电脑硬件的病毒,中毒电脑的主板和硬盘会被破坏,致使电脑无法启动,硬盘上的数据丢失。该病毒会在每年4月26日发作,在1999年4月26日全球曾有超过六千万台电脑被不同程度破坏;2000年再度爆发时仍给全球带来了超过十亿美元的损失。  不过,CIH病毒只能运行在Windows 9x操作系统下,随着Wind

13日更新
类CIH病毒现身破坏能力更强

无线局域网(WLAN)有着传统网络无法比拟的优势,比如组网时间短,增加用户或更改网络结构方便、灵活,可提供无线覆盖范围内的全功能漫游服务等。也正因为如此,越来越多的企业开始应用WLAN,无线网络的安全问题也随之凸现出来。无线网络有多危险?  无线网络仅仅是在传输方式上与传统的有线网络有所区别,所以,所有常规

13日更新
无线更危险

SGI ProPack系统ArrayD ARShell远程权限提升漏洞  受影响系统:SGI ProPack 4.0/3.0 SP6/3.0 SP5。  不受影响系统:SGI ProPack 3.0 SP4/3.0 SP3/3.0 SP2/3.0 SP1/3.0。  描述:SGI ProPack的Array Service软件包中的ARShell命令中存在未明的权限提升漏洞,可能允许任意用户在配置的集群或数组的任意主机上以root启动

Unix近期相关漏洞

针对漏洞的蠕虫袭卷全球,引起了广大用户对补丁的高度重视。及时地安装微软补丁已被网管员们列入网络安全议事日程。  目前,微软提供了Windows Update站点和自动更新服务组件,通过互联网,Windows、Office、SQL、 Exchange等微软产品均可以及时获得补丁。但对于通过专线相互连接的内联网,出于安全方面的需要,可能会与

13日更新
部署WSUS群

FreeBSD系统中存在Jail() Devfs规则组绕过漏洞   受影响系统:FreeBSD 5.x。  详细描述:由于在创建设备时没有充分检查节点类型的参数,任何用户都可以暴露牢笼中devfs加载文件系统中的隐藏设备节点。在牢笼中,设备节点是以它们正常的默认访问权限创建的。禁锢的进程可以访问主机系统上受限的资源。对于以超级用户权限

Unix近期相关漏洞

全面的、具有多种技术以及用户界面友好的网络规划和优化软件在运营商的网络规划及优化过程中起着举足轻重的作用。该软件不仅要具有强大的工程建设能力,而且应是一个开放的、可升级的和灵活的技术信息系统,可以非常容易地与其他IT系统集成,提高生产力,缩短交付等待时间。  1、WCDMA无线网络规划软件  WCDMA网络规划

WCDMA网络规划和优化软件的技术要求

保护LILO有诀窍为了便于维护、修复系统,几乎所有的类Unix系统都提供了在启动时进入单用户模式的方法,而且有些不需要口令就可以直接得到root shell。Linux就是其中之一。对于RedHat Linux,只要在LILO的提示符后面输入linux single;对于Turbo Linux,在LILO提示符后面输入linux init 1就可以得到root shell。具体方式请参

13日更新
启动安全三板斧

管理局域网需要了解整个网络的结构和分布,除了要掌握核心设备的安全配置外,还需对客户端进行限制、制定合理的管理制度,双管齐下才能有效地管理网络,从而杜绝一些低级错误的发生。故障现象  一次笔者刚刚接手公司的局域网,虽然对接入端比较了解,可没有制定合理的制度对用户加以限制。某日一部门反映说外部邮件无法收

13日更新
双管齐下保护网关

近日,笔者在对公司的路由器、交换机进行调试的时候,发现了一个奇怪的现象,那就是工作正常的Cisco 6509忽然不能用远程Telnet管理了,显示的信息是连接已关闭。    笔者只好到中心机房使用CONSOLE线连接路由器,发现使用CONSOLE控制台可以正常登录到Cisco 6509上。随后,笔者使用“sh user”命令查到原来是Telnet的连

退出路由、交换设备的正确方法

几千年前,《孙子兵法》的《始计篇》中提到“兵者,国之大事,生死之地,存亡之道,不可不察”的思想。虽然它的原意是指战争是关系到整个国家生死存亡的大事,故此在战争之前必需认真考虑,但这种对战争的谨慎认真的态度如果借鉴到企业对信息安全问题的态度上来,也是非常贴合实际的。  信息安全是关乎企业生死存亡的大事

13日更新
注意,危险!企业网络安全警示录(图)

调查显示,几乎100%联入互联网的企业服务器受到了各种形式的扫描,其中自然包括许多有意或无意的攻击行为。而没有直接联入互联网的企业网络中也存在着来自内部人员的入侵和攻击行为。如果说几年前的网络管理员主要是忙于排除网络故障,那么他们现在无疑又多了一项新的任务:发现和防范网络入侵。您的网络中存在哪些危险? 

13日更新
防黑箴言(图)

随着Internet的迅猛发展,IP已经占据了各种终端应用的主导地位,没有任何人再会怀疑今后网络发展的主流是IP,如何更高效、高速、廉价地传送IP数据是今后电信网络研究的重点。到目前,各种接入网技术如xDSL、Cable Modem之所以能够发展起来,关键是适应了当今网络的发展,但是这些技术都存在着一个相同的问题:成本较高、不

谈IP接入技术的挑战、现状、前景

建设多路径广域网,能够使企业减少业务连续性风险,同时避免建设专用线路广域网和租用线路广域网的高费用。由此,企业可以在有效利用现有广域网资源的同时,充分利用廉价而充裕的DSL Internet链路。 企业对广域网的依赖正在达到创记录的水平。关键业务应用的远程访问随着各企业继续整合数据中心的 趋势而稳步增长。但是,这

基于策略的多路径广域网

作为一个学校的微机管理员,经常要对学生机进行安装与升级,由于学生机具有硬件配置与硬盘分区一致的特点,因此常用的方法就是采用网络对拷,既方便又快捷。近期由于学生进行计算机系统操作员等级考试,要求在Windows 2000环境中进行,就利用空闲时间对学生机全部安装Windows 98和Windows 2000专业版双系统。我校学生机硬盘

13日更新
网络对拷需小心

不少公司的防火墙作了较为严格的限制,以至于很多网络服务如QQ、MSN都无法运行。但笔者发现,只要能打开网页,就可以使用HTTP通道软件突破限制,在现有的网络条件中使用任何网络服务。http://www.httptunnel.com是一个专业提供HTTP通道服务的公司,通过他们的在线Tunnel Server,局域网内的用户就可以使用被防火墙所屏蔽的I

13日更新
HTTP通道技术突破防火墙限制

上班后笔者开始对公司服务器的安全进行例行检查。最近一段时间发现服务器的运行速度非常地慢,因此怀疑服务器运行不正常,下面开始对服务器进行检查。发现入侵1.使用“netstat an”查看目前网络连接情况。发现本网络正在进行大量的445端口和139端口扫描,扫描地址具有连续性,看来,服务器已经被入侵,而且入侵者极有可能

13日更新
按部就班应对入侵
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐