网络上病毒泛滥的今天,VBS脚本病毒也扮演着重要的角色,从“新欢乐时光”到“爱虫”,从“爱情森林”到“库尔尼科娃”,把个Internet搞的乱七八糟的。虽然蠕虫和木马也越来越猖狂,但现在VBS脚本病毒仍然声势浩大的活跃在这个舞台上。最近在论坛上又有很多朋友问如何消灭这可恶的VBS脚本病毒,回复帖子都成了一件非常艰巨
俄罗斯反病毒软件卡巴斯基透露,他们获得一种新病毒标本,能够同时感染Windows以及Linux操作系统。 这种新病毒暂命名为Bi.a,采用低级计算机语言“assembler”编写,目前仅能够感染当前目录下文件,不过,其感染文件范围将包含Linux以及Windows系统下的不同格式ELF以及PE。 目前该病毒仅为典型概念型标本,编写目的
企业知道如何使用各种层次的安全措施保护电子邮件和互联网通讯系统,如在IP传输层使用防火墙,用IPS/IDS解决方案进行更深入的分析和使用其它安全应用程序。我们为什么要用其它的方式对待VoIP呢? 随着最近一位迈阿密市的男子因VoIP诈骗活动被捕和美国联邦通讯委员会可能制定有关VoIP通讯的规定,机构需要一个明确的部署V
反向木马的主要种植手段是通过IE的众多漏洞,bt下载时不小心运行,或者来路不明的软件,使未打补丁的用户点击之后下载运行了木马程序,而这些用户基本都是拥有动态IP的个人用户,若不使用反向连接的方式,势必无法长久控制。下面让我们来讨论一下如何查出木马的最关键的要素――反向连接域名,知道了反向连接域名,你就可以
TCP/IP协议安全5.1 TCP/IP是Internet实现通信的核心TCP/IP是现在Internet上使用的最流行的协议,它在70年年代早期被开发出来,并最终与BSD UNIX结合在一起,从那时起,它就成为了Internet的一个标准。今天,几乎所有与Internet连接的计算机都运行着某种形式的TCP/IP协议。TCP/IP可以在各种不同的硬件和操作系统上工作,因而
Windows 2003是Microsoft最新的服务器版操作系统,可以说是Windows XP的 Server版升级,但对于安全问题,同样不能疏忽。 1. 升级和打补丁 Windows 2003的是比较新的系统,还没有像Windows 2000的SP 4补丁程序,不过它的服务器组件仍是以IIS为核心,像“冲击波”等病毒同样能够伤害它,所以定期检查升级以及给服务器
朋友公司的网线早在几年前装修时就已经布好了,布线也相当规范,每个房间都拉了两根线,以作备份,所有的线都由机柜引出来,在机柜中接在配线架上,房间中则全部做在模块里,现在是只差一台交换机,所有计算机就可以联网了(在这之前,只有某个安全部门实现了几台机器联网),但由于一些原因,直到现在才准备使用,于是我叫
俄罗斯的卡巴斯基是全球最著名最强大的反病毒软件之一,但是其资源占用方面一直为人所诟病。其实卡巴斯基经过合理的设置之后,并不比其他杀毒软件占用系统资源多。下面我就说说卡巴斯基的设置问题。 我的电脑配置是256m ddr的内存、AMD2800+处理器,显卡七彩虹MX550,这个配置不高不低,还算马虎。如果用卡巴斯基默认
引:微软一直在鼓吹用户帐户管理功能(UAC)是Vista最重要的改进之一。引入UAC是微软对一直被Linux(及基于Unix的MAC OS X操作系统)使用的安全模式的回应。这种安全模式要求用户拥有管理员权限来实现某些任务,比如安装软件,而在其余时候用户的权限则要低一些。 再过一段时间Windows Vista就要发布了,或许这段时间会更长
国内首例旨在敲诈被感染用户钱财的木马病毒被江民公司反病毒中心率先截获。该病毒名为“敲诈者”(Trojan/Agent.bq),病毒可恶意隐藏用户文档,并借修复数据之名向用户索取钱财。江民反病毒中心目前已接到感染该木马不同变种的用户报告。 江民反病毒专家介绍,“敲诈者”木马运行后,在系统目录下将自身复制为redplus.ex
炮制病毒敲诈国内数百用户 疑犯广州人欧阳XX已被刑拘 制作恶毒的计算机病毒程序,借供人下载资料之机,“敲诈者”恶意隐藏系统文档,然后以恢复隐藏数据为名向下载者勒索钱财。记者昨日获悉,广州市公安局公共信息网络安全监察分局(以下简称网监分局)成功侦破全国首例制作计算机病毒并实施敲诈的案件,抓获犯罪嫌疑
在最近出现了一些针对微软MS06040安全公告中介绍的Windows服务器服务中的安全漏洞实施的攻击之后,IT安全专业人员都感到不安。这时候,一位安全人员不仅对微软操作系统的一个新的、没有使用补丁的安全漏洞发出了警告,而且还发布了一个概念证明代码,展示如何利用这个安全漏洞。赛门铁克安全反应小组的经理David Cole表示,
以下说明在FreeBSD上可以快速安装完成,其他系统请自己看别的说明文章。 实例: http://chiwawa.plala.jp/cgibin/awstats.pl 特点: 1,界面友好:可以根据浏览器直接调用相应语言界面(有简体中文版) 参考输出样例:http://awstats.sourceforge.net/cgibin/awstats.pl 2,基于Perl:并且很好的解决了跨平台问题,系统本身可以
SQL Server数据库在企业中的应用越来越多,安全性显得越来越突出。特别是最近一段时间以来,一种新的网络攻击技术开始在Internet上快速流行,那就是“SQL Injection”,俗称“脚本注入式攻击”,只要被不法分子盯上的系统,恰好您使用的数据库是SQL Server 2000的话,那么被成功入侵的概率高达90%。 如何加强数据库的安全呢
问:在我们适应无线安全之前,我们公司有一项“工作现场不得使用无线设备”的政策(管理员测试除外)。在没有无线设备连接到我们硬接线式网络的情况下,有没有可以推荐使用的方法用于连续不断地监视和检测雇员或者客人带到工作现场的“外来的”无线设备?(我不排除配置无线网卡的PC。) 答:流浪无线接入点(非公司授权架设的
由于Windows被大量的使用,因此它也成了黑客们的目标,木马、病毒接踵而至,防患于未然就显得格外的重要。 防患于未燃 最简单也最见效的方法就是安装杀毒软件,并时时更新病毒库,再有就是通过Windows update及时给Windows系统打上必须的补丁,这样也可以将病毒和黑客拒之门外。还有很重要的一点,
有无数上网用户每天都在使用QQ,大家往往注重于QQ尾巴病毒、QQ传木马之类的攻击方式,却很少有人注意到我们经常访问的QQ群、QQ空间里面隐藏着更大的安全危险,远比QQ尾巴病毒、QQ传木马之类的隐蔽得多,危害更加大。今天我们就来看看攻击者是如何在QQ群和QQ空间中挂上网页木马,攻击浏览用户的! 一、QQ群中简简单单挂木
基本的服务器安全设置1、安装补丁 安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。2、安装杀毒软件 至于杀毒软件目前我使用有两款,一款是瑞星,一款是诺顿,瑞星杀木马的效果
所谓的 session cookie, 就是站台在你登录成功后,送上一个 cookie,表示你已经通过验证,但与一般cookie不同的是,他并不会存在你的硬盘上,也就是说:在你离开浏览器之后,就会消失,也就是意味:下次你重开浏览器,再进此站,此 cookie 已经不见了。 那么,要怎么让这个 cookie 永远有效呢?说永远太久了我们就来个 50
1.删除以下的注册表主键:WScript.ShellWScript.Shell.1Shell.applicationShell.application.1WSCRIPT.NETWORKWSCRIPT.NETWORK.1regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车Windows 2003 硬盘安全设置c:administrators 全部system 全部iis_wpg 只有该文件夹列出文件夹/读数据读属性读扩展属性读取权限c:inetpubmai