-
落叶知秋看防范:2005千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。测试实况: 我们首先在防火墙
应用 2007-06-25
-
PIX上的alias与DNS
在NBO上睇到一篇嘢,讲嘅系PIX防火墙内网嘅CLIENT,通过域名www.domainname.com访问在一个内网嘅主机时,由于DNS服务器解释出来嘅主机地址系PIX映射俾主机嘅公网地址,内网嘅
应用 2007-06-25
-
操作系统被入侵后的修复过程
前言:由于工作的特殊性,接触到这些东西。这篇文章仅仅对一简单入侵作分析,不具有rootki之类内核级木马!高手见笑,仅供参考正文:刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现一台
应用 2007-06-23
-
企业网络稳定运行 IP地址管理是重点
Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。 随着网络应
应用 2007-06-23
-
Telnet 和Rlogin:远程登录
远程登录(RemoteLogin)是Internet上最广泛的应用之一。我们可以先登录(即注册)到一台主机然后再通过网络远程登录到任何其他一台网络主机上去,而不需要为每一台主机连接一个硬件终端(当然
应用 2007-06-21
-
ARP:地址解析协议
不同的网络层使用。例如,一组使用TCP/IP协议的主机和另一组使用某种PC网络软件的主机可以共享相同的电缆。当一台主机把以太
案例 2007-06-21
-
IP选路简述介绍
选路是IP最重要的功能之一。图91是IP层处理过程的简单流程。需要进行选路的数据报可以由本地主机产生,也可以由其他主机产生。在后一种情况下,主机必须配置成一个路由器,否则通过网络接口接收到的数据
应用 2007-06-20
-
TCP/IP完整的一套基础介绍(三)
TCP/IP完整的一套基础介绍(三)三、应用层的安全性必须牢记(且须仔细品味): 网络层(传输层)的安全协议允许为主机(进程)之间的数据通道增加安全属性。本质上,这意味着真正的(或许再加上机密的
应用 2007-06-19
-
局域网中IP地址冲突的探讨
我们知道,对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧
应用 2007-06-18
-
安全我作主 修改TTL值巧妙骗过黑客
大家知道,通过Ping和Tracert程序就能判断目标主机类型,Ping最主要的用处就是检测目标主机是否能连通。Tracert利 用ICMP数据包和IP数据包头部中的TTL值,防止数据包不断在IP
应用 2007-06-17