如果你是程序員的話,在網(wǎng)站程序上也應(yīng)該盡量從安全的角度上編寫涉及用戶名與口令的程序最好封裝在服務(wù)器端,盡量少的在ASP文件里出現(xiàn),涉及到與數(shù)據(jù)庫連接地用戶名與口令應(yīng)給予最小的權(quán)限; 需要經(jīng)過驗證的ASP頁面,可跟蹤上一個頁面的文件名,
2015-06-28軟交換設(shè)備還是比較常用的,于是我研究了一下軟交換設(shè)備中的安全機制,在這里拿出來和大家分享一下,希望對大家有用。IPSec體系提供標(biāo)準(zhǔn)的、安全的、普遍的機制??梢员Wo主機之間、網(wǎng)關(guān)之間和主機與網(wǎng)關(guān)之間的數(shù)據(jù)包安全。由于涉及的算法為標(biāo)準(zhǔn)算法,故可以保證互
2015-06-28在這個信息化的時代,信息安全越來越受到人們的重視,竊取重要的信息也成為了現(xiàn)代黑客們做的最多的事情,如何保證信息的安全,防止黑客的入侵呢,我們先來看看黑客入侵前的準(zhǔn)備?! 『诳驮陂_始攻擊之前,會采取各種手段,探測(也可以說"偵察")對方的
2015-06-28在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時常會采用遠程控制方式來管理服務(wù)器或重要工作主機;雖然這種控制方式可以提高網(wǎng)絡(luò)管理效率,但是遠程控制方式帶來的安全威脅往往也容易被管理人員忽視。為了保障服務(wù)器遠程控制操作的安全性,Windows Server 2
2015-06-28在一些開放環(huán)境中,如教育領(lǐng)域,WLAN對客戶機缺乏一些必要的控制,此時該如何來保護數(shù)據(jù)呢? 保護數(shù)據(jù)最好的辦法是,先對所有的客戶機進行認(rèn)證,再授權(quán)客戶機訪問受保護數(shù)據(jù)。這可以通過在Wi-Fi網(wǎng)絡(luò)與受保護數(shù)據(jù)所在網(wǎng)絡(luò)(通常為骨干網(wǎng))之間安裝訪問控制器,來
2015-06-28 無線局域網(wǎng)設(shè)置是如何實現(xiàn)的呢?網(wǎng)絡(luò)對于電腦愛好者來說是十分重要的,我們可以實現(xiàn)知識的共享以及傳播,對于電腦愛好者來說都明白網(wǎng)絡(luò)可以分為有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。 無線局域網(wǎng)設(shè)置相關(guān)的一點知識: 有線和無線根本的區(qū)別在
2015-06-28L2-L4 層過濾 現(xiàn)在的新型交換機大都可以通過建立規(guī)則的方式來實現(xiàn)各種過濾需求。規(guī)則設(shè)置有兩種模式,一種是MAC模式,可根據(jù)用戶需要依據(jù)源MAC或目的MAC有效實現(xiàn)數(shù)據(jù)的隔離,另一種是IP模式,可以通過源IP、目的IP、協(xié)議、源應(yīng)用端口及目的應(yīng)用端口過濾數(shù)據(jù)
2015-06-28 所謂SQL盲注也就是采用自動化的程序來自動的掃描注入點,并可以自動掃描數(shù)據(jù)表進行大規(guī)模批量注入,其危害性也最大。 這里我們來探討一種與SQL Server權(quán)限有關(guān)的延緩SQL盲注的方法。 一般來說SQL盲注的最終
2015-06-28 無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦并不需要網(wǎng)線設(shè)備上的連接,攻擊者只要在你所在網(wǎng)域的無線路由器或中繼器的有效范圍內(nèi),就可以進入你的內(nèi)部網(wǎng)絡(luò),訪問你的資源等?! ≡诠矆龊辖尤霟o線網(wǎng)時,需要注
2015-06-281.Win7中"運行"命令在哪里? 直接 WIN+R 就會出現(xiàn)的 或者右鍵開始 屬性 點開始菜單中的自定義 在里面勾上運行 就可以在開始菜單中顯示運行了 2. 你是否遇到過這樣的情況,瀏覽器啟動時就自動加載了一個你自己"毫無知情"的
2015-06-28遠程網(wǎng)絡(luò)連接在企業(yè)的信息化應(yīng)用中是一門比較實用的技術(shù)。他可以通過各種方式實現(xiàn),如VPN、遠程控制工具等等。不過,遠程桌面Web連接也是其中的一個佼佼者。如不少企業(yè),會在企業(yè)的門戶網(wǎng)站上留一個通向企業(yè)內(nèi)網(wǎng)的接口。這可以讓不在公司的員工可以實時的了解企業(yè)的
2015-06-28本文主要向大家介紹了IP欺騙技術(shù),同時向給大家講解了如何利用思科IOS進行防止IP欺騙,包括阻止IP地址,反向路徑轉(zhuǎn)發(fā)等方面,相信看過此文會對你有所幫助?! 』ヂ?lián)網(wǎng)充滿著各種安全威脅,其中之一就是IP地址欺騙。IP欺騙技術(shù)就是偽造某臺主機的IP地址的技術(shù)。通
2015-06-28對于學(xué)習(xí)網(wǎng)絡(luò)的人來說,我分成三類: 系統(tǒng)規(guī)劃者—根據(jù)自己的經(jīng)驗與用戶的需求,對網(wǎng)絡(luò)做出規(guī)劃,并且實施的人。 網(wǎng)絡(luò)管理者-系統(tǒng)規(guī)劃者做好網(wǎng)絡(luò),交給網(wǎng)絡(luò)管理者。網(wǎng)絡(luò)管理者根據(jù)規(guī)劃者的要求、對網(wǎng)絡(luò)進行基本的管理?! ∽罱K用戶—在網(wǎng)絡(luò)中
2015-06-28隨著信息化辦公與無紙化辦公的日益普及,企業(yè)對于信息化管理軟件的要求也越來越高?,F(xiàn)在那些出差在外的銷售員、休假的管理人員,甚至是千里之外的辦事處,都需要遠程接入到企業(yè)內(nèi)部網(wǎng)絡(luò)上,訪問本部的網(wǎng)絡(luò)資源。但是,由于現(xiàn)在的大多數(shù)遠程訪問連接都是建立在異
2015-06-28目前比較流行的ASP木馬主要通過三種技術(shù)來進行對服務(wù)器的相關(guān)操作。一、使用FileSystemObject組件FileSystemObject可以對文件進行常規(guī)操作可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。HKEY_CLASSES_ROOT\Scripting.FileSystemObject\改名為其它的名字
2015-06-28一、簡述 目前流行和成熟的kernel inline hook技術(shù)就是修改內(nèi)核函數(shù)的opcode,通過寫入jmp或push ret等指令跳轉(zhuǎn)到新的內(nèi)核函數(shù)中,從而達到修改或過濾的功能。這些技術(shù)的共同點就是都會覆蓋原有的指令,這樣很容易在函數(shù)中通過查找jmp,pu
2015-06-28事實證明,事先制定一個行之有效的網(wǎng)絡(luò)安全事件響應(yīng)計劃(在本文后續(xù)描述中簡稱事件響應(yīng)計劃),能夠在出現(xiàn)實際的安全事件之后,幫助你及你的安全處理團隊正確識別事件類型,及時保護日志等證據(jù)文件,并從中找出受到攻擊的原因,在妥善修復(fù)后再將系統(tǒng)投入正常運行
2015-06-28 ARP攻擊問題已經(jīng)被討論了很多次,很多朋友也提出了很多解決方法,這些在51CTO安全頻道"ARP攻擊專題"都有體現(xiàn),這里不羅嗦了。不過我的個人建議,對動手能力再強的網(wǎng)絡(luò)工程師,最好的防御ARP攻擊的方法通過設(shè)置防火墻,使本機只響應(yīng)網(wǎng)關(guān)來的
2015-06-28上網(wǎng)的時候,經(jīng)常會發(fā)現(xiàn)自己的網(wǎng)絡(luò)防火墻在不停的發(fā)出警報,專家告訴你這就有可能是遭遇了黑客的攻擊。那有什么辦法來擺脫這些不請自來的黑客么? 一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤或者其他盤,選擇共享,你會驚奇地
2015-06-28 每個人的電腦硬盤中或多或少都有一些保密文件。有些人為了安全起見,采用一些加密軟件對這些文件進行加密。其實,不必這么麻煩,我們只要把存儲這些文件的分區(qū)隱藏起來,防止別人訪問也可以起到相同的效果?! ‰[藏分區(qū) 單擊"開始&rar
2015-06-28