-
海尔防火墙 安全有道理
厂商动态 2007-11-06
-
防火墙虚拟化真的能降低部署成本吗?
面对层出不穷的网络安全事件,为业务系统提供安全保障迫在眉睫。网络管理员必须选择可以提供各种适应他们不断变化的安全需要的功能的产品。为了让网络更安全,同时又能够减少对新购网络硬件方面的费用、延长应用的正常工作时间、简化IT管理。这就是我们经常说:设备虚拟化——建立与物理设备没有连接的IT资源逻辑池。
资讯 2007-11-06
-
不用防火墙一招克死所有病毒
登陆之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你
应用 2007-08-18
-
RedHat Linux下防火墙配置入门必学
Telnet是用来在远程机器上登录的协议。Telnet通信是不加密的,几乎没有提供任何防止来自网络刺探之类的安全措施。建议你不要允许进入的Telnet访问。如果你想允许进入的 Telnet 访问,你需要安装 telnet-server 软件包.
应用 2007-08-18
-
防火墙防止分布式拒绝服务攻击的方式
SYN Flood利用TCP协议缺陷,发送了大量伪造的TCP连接请求,使得被攻击方资源耗尽,无法及时回应或处理正常的服务请求。一个正常的TCP连接需要三次握手,首先客户端发送一个包含SYN标志的数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客
应用 2007-08-17
-
守护者也有漏洞 防火墙不是万能的
另一些攻击比较简单。譬如说,HTML注释里面往往含有敏感信息,包括不谨慎的编程人员留下的登录信息。于是,针对应用层的攻击手段,从篡改cookies到更改HTML表单里面的隐藏字段,完全取决于黑客的想象力。不过好消息是,大多数这类攻击是完全可以阻止的。
应用 2007-08-17
-
在PIX防火墙上实现VPN的配置步骤
为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过
应用 2007-08-17
-
Cisco PIX防火墙配置
在PIX 版本6.0以上,增加了端口重定向的功能,允许外部用户通过一个特殊的IP地址/端口通过Firewall PIX 传输到内部指定的内部服务器。这种功能也就是可以发布内部WWW、FTP、Mail等服务器了,这种方式并不是直接连接,而是通过端口重定向,使得内部服务器很安全。
应用 2007-08-17
-
高性能LINUX双效防火墙HOWTO
还记得“cache_dir ufs /squid 256 16 256”这个参数吗?初始化过程实际上就是squid在指定的cache_dir中建立指定的一级目录(这里是16),然后在每个一级目录中建立256个二级目录。使用的命令是:“squid –z ”。但现在这时输入命令系统会报告出错,因为/squid现在的属主是root, squid 没有权限操作root的文件,所以还要先把/squid目录指派给s
应用 2007-08-16
-
H3C SecPath 500F系列防火墙/VPN组网方案(3)
移动用户安全接入专网:满足出差员工(移动办公)通过Internet网络安全可靠地接入企业网络中是本方案的第三大技术特色。通过SecPoint和SecPath VPN网关实现对接入用户地细致严格的认证,并根据认证的结果创建安全可靠的网络隧道,使交通厅员工就可以轻松通过Internet安全的进行企业信息的共享,在实现了移动用户的安全接入的同时,保证了信息的
应用 2007-08-14