-
攻防实战:从论坛入手夺取管理员权限
从实际出发,通过实例来讲解如何修改这些漏洞打造安全站点和安全论坛的方法。在讲解防范方法前我们先来经历一次由浅入深,循序渐进入侵的全过程。
应用 2008-09-16
-
服务器安全配置实践篇
如果服务器上站点不多,并且有论坛,我们可以把每个论坛的上传目录去掉此用户的执行权限,只有读写权限这样入侵者即便绕过论坛文件类型检测上传了webshell也是无法运行的。
技术 2008-09-11
-
取消WIN2003中的IE增强安全配置
做为新 Windows 组件出现的 IE 安全插件 -- Internet Explorer Enhanced Security,默认把 IE 安全设置为最高。这样将在访问站点弹出询问框并对浏览网页
技术 2008-09-10
-
Win2000+IIS5.0安全配置规范
在创建Web站点时,没有必要在每个文件上设置访问控制权限,应该为每个文件类型创建一个新目录,然后在每个目录上设置访问控制权限、允许访问控制权限传给各个文件。
技术 2008-09-10
-
小型企业硬件防火墙精选
综合来看,NetScreen-5GT一款集多种安全机制于一身,并具备可升级病毒扫描功能的集成式网络安全产品,功能丰富,性能可靠,能够保证对中小企业用户的网络支持,能够满足远程办公室或远程宽带用户的需求,也适用于拥有多个分公司或远程站点的大型企业网络、零售连锁机构,以及银行及金融组织等。
导购 2008-09-08
-
防火墙第二道安全闸口IDS提高安全
,任何观察值在正常偏差之外时,就认为有入侵发生。例如,统计分析可能标识一个不正常行为,因为它发现一个在晚八点至早六点不登录的账户却在凌晨两点试图登录,或者针对某一特定站点的数据流量异常增大等。其优点是可检测到未知的入侵和更为复杂的入侵,缺点是误报、漏报率高,且不适应用户正常行为的突然改变。
技术 2008-09-04
-
打造基于Google API的文章关联服务
这些日子一直有人在问我要Magike的“相关文章”插件,大家也不理解为什么像“相关文章”用户体验这么好的东西,为什么我不放到程序中。实际上我要说的是,像blog这种个人站点如果消耗自己的资源来做相关
技术 2008-07-08
-
在线存储、文件共享服务被滥用
垃圾邮件制造者们喜欢免费的资源,所以他们会持续不断地利用免费在线存储和文件共享服务就丝毫也不奇怪了——这些站点对于垃圾邮件制造者非常有吸引力,因为他们有合法的URL,通常不会被列入黑名单之中。
资讯 2008-06-17
-
备份速度不再重要 关注长远传输
对于磁盘到磁盘备份来说,用户首要考虑的是如何能够将他们的数据保存的更长久,改善备份系统的恢复速度,而如何能够提高他们将数据复制到灾难恢复站点看起来也是用户非常感兴趣的话题
评论 2008-06-02
-
备份与恢复方案设计概述
组织必须能够从任何停电或灾难中快速恢复,无论涉及的情形是简单的组件故障还是站点的完全破坏。因此,在设计备份和恢复体系结构时,应考虑所有类型的故障。选择的体系结构必须建立在定义完善的系统可用性要求之上,并考虑每个服务器的内容和配置。
应用 2008-05-29