-
开源社区发展现状及问题分析报告
本文重点讲述对象是那些目前仍旧由民间团队在建设维护的几个开源社区,探讨该类站点的发展现状以及存在的问题。文中提出的建议或者批评都没有恶意,我相信所有关注开源软件的朋友都和我一样希望民间社区再次兴旺崛起。
资讯 2007-10-26
-
安装IIS 5.0 DIY
目录,IIS还会创建一个虚拟目录SCIPTS指向该目录,并且给这个目录执行权限。前段时间NSFocus安全 小组研究发现的“Unicode解码目录遍历漏洞”大部分问题就是针对Web站点的可执行目录而
应用 2007-08-28
-
各入其位 公网内网使用互不干扰
“对于公司资源而言,公司内部员工跟外部人员拥有不同的使用权限。”这句话似乎有些多余,因为这是尽人皆知的事情。那么对于公司发布的Web站点而言,能否做到让外部人员使用公网IP(已作域名指向)访问,而公司内部人员则使用内网IP访问呢?
应用 2007-08-26
-
网站安全:FTP服务器的攻防实战
通过设置使用SSL进行加密传输的FTP站点就可以有效的保护自己服务器上的资源不被别人随意偷窥了,只有通过认证的用户才能下载到自己中意的文件资源。而且传输过程中的所有数据都是进行加密的,网络中的
应用 2007-08-22
-
是否FTP验证端口决定传输端口
这个说法到底正确与否,我们用事实说话。用SERV-U建立了一个FTP站点并设置为主动模式,将默认的身份验证端口修改为1000,接着在网络出口的交换机上使用访问控制列表将服务器的21端口和20端口封锁
应用 2007-08-18
-
防火墙安装终极攻略
无论何时,只要您使用了浏览器、E-mail,或者从Internet站点、远端服务器下载文件,数据都是通过系统中的一个或多个端口进行传递的。而那些电脑黑客,无论是窥探系统的天才少年,老谋深算的间谍程序
应用 2007-08-18
-
第一道屏障 安装防火墙的十二个注意事项
防火墙就是你能做的最好的保护你的站点的事情,并且要随时维护它也是很不容易的事情。要想有一个好的防火墙,你需要好的安全策略---写
应用 2007-08-17
-
伪装IP地址的洪水Ping攻击
撰写本文的目的不是号召大家用FakePing工具去攻击美国站点,只是想略微展示一下用技术能做到什么蛮力做不到的东西。如果说大家一起Ping是义和团喊着“刀枪不入”去对抗大炮,FakePing也只能
应用 2007-08-16
-
共享安全 推荐15款免费好用的安全软件
有害分开。但是NoScript,其作为Firefox的扩展,能够防止所有JavaScript和Java applets运行,除非您指定为安全的网页才能访问。其用一张安全站点列表禁止
应用 2007-08-15
-
脚本攻击防范策略完全篇1
某站点的所谓的过滤只是在提交表格页上进行简单的JS过滤。对于一般的用户来说,你大可不必防范;对早有预谋的攻击者来说,这样的过滤似乎根本没作用。我们常说的POST攻击就是其中一例。通过远程提交非法的信息以达到攻击目的。
应用 2007-08-14