-
服务器安全:堵上致命的IISUnicode
IISUnicode漏洞:微软的IIS4.0和5.0都存在利用扩展Unicode字符取代“/”和“\”从而利用“../”目录遍历的漏洞。未经授权的用户可能利用IUSR_machinename账号进行入侵。该账号在默认
应用 2007-08-13
-
电信IP网 防范黑客攻击策略分析
是一种系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区溢出,黑客可以获得其他用户或组的非授权读、写的访问。缓冲区溢出攻击占了远程网络攻击的绝大多数。目前有四种基本的方法保护缓冲区
应用 2007-08-09
-
猪头三的服务器安全配置说明
设置终端登陆权限,只允许授权用户登陆.开始-程序-管理工具-终端服务配置-RDP-属性-权限
应用 2007-08-07
-
MySQL数据库安全配置
MySQL的授权表给数据库的访问提供了灵活的权限控制,但是如果本地用户拥有对库文件的读权限的话,攻击者只需把数据库目录打包拷走,然后拷到自己本机的数据目录下就能访问窃取的数据库。所以MySQL所在的
应用 2007-08-05
-
采取针对性措施保障 Unix 服务器的安全
既然NFS意味着无安全性,向一个未被控制的客户端授权访问NFS共享是相当可怕的。实质上,你必须假定在共享文件系统中的任何东西都可能被危及安全,因为在根用户可能会很轻易地SU到碰巧拥有文件的任何人那里
应用 2007-07-29
-
无线局域网安全技术WPA
如果认证服务器认可这客户端,那么AP将转换这客户端的端口到授权状态并转发其它的通信。最重要的是,这个AP的软件是支持认证服务器里特定的EAP类型的,并且用户端设备的操作系统里或“Supplicant
应用 2007-07-29
-
为主机加固安全
人们在Unix的安全配置方面有着二十年的丰富经验。另外,Unix随带编程人员编写小的系统应用软件所需的各种工具,比如用于删除未授权进程(通常可以在基于Unix的防火墙上找到),或者是改动系统验证进程,以便查看允许某用户登录到主机之前,是否物理上进入了公司大楼。
应用 2007-07-22
-
妙招防止非法入侵Win2000XP系统
必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
应用 2007-07-21
-
深入敌后-远程控制软件VNC
网络遥控技术是指由一部计算机(主控端)去控制另一部计算机(被控端),而且当主控端在控制端时,就如同用户亲自坐在被控端前操作一样,可以执行被控端的应用程序,及使用被控端的系统资源。 VNC
应用 2007-07-03
-
维护Win XP文件安全的三招技巧
。 一、加密文件与文件夹 加密文件与文件夹可以使未经授权的用户无法读取该文件与文件夹。在Windows中加密文件或文件夹的
应用 2007-06-29