-
IDS入侵特征库创建实例解析(2)
五、公布最佳特征“得主” 从以上4个候选对象中,我们可以单独选出一项作为基于报头的特征数据,也可以选出多项组合作为特征数据。 选择一项数据作为特征有很大的局限性。例如一个简单的特征可以是只具有SYN和FIN标志的数据包,虽然这可以很好地提示我们可能有一个可疑的行为发生,但却不能给出为什么会发
应用 2007-07-01
-
保护SQL Server数据库的十大绝招
1. 安装最新的服务包 为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。另外,您还应该安装所有已发布的安全更新。 2. 使用Microsoft基线安全性分析器(MBSA)来评估服务器的安全性 MBSA 是一个扫描多种Microsoft产品的不安全配置的工具,包括SQL Serv
应用 2007-06-29
-
屏蔽SQLFindCandy对数据库的扫描
一、SQLFindCandy扫描 SQLFindCandy写它的人叫村雨(他说它很Cool,呵呵他人还不错) 软件的介绍功能如下: 1.查找一个网段的所有SQlServer2000服务器! 2.对于网管自己修改SQLServer端口(非1433)的机器也一样能找到修改过的SQlServer服务端口! 3.并非采用端口扫描技术,整个扫描不超过3秒! 4.能获得SQLServer的版本信息
应用 2007-06-28
-
VMPS数据库摸版
!VMPS File format, version 1.1! Always begin the configuration file with! the word "VMPS"!!vmps domain domainname! The VMPS domain must be defined.!vmps mode ! The default mode is open.!vmps fallback vlanname!vmps nodomainreq !! The default value is allow.vmps domain ciscovmps mode s
应用 2007-06-23
-
Oracle电子邮件数据库系统危机重挫CIO
美国威斯康星州(Wisconsin)麦迪逊市计划投资210万美元配置Oracle的协作套装软件系列(OCS),并计划以此整合该州的44000个电子邮件站点;但是威斯康星州的信息主管Matt Miszewski于今日通知政府员工说,他打算放弃该工程项目。 本来的目标是要将该州的222台服务器整合成19台。但是该OCS协作套装软件系统在为期三个月的试用期中
应用 2007-06-21
-
Oracle电子邮件数据库系统危机重挫CIO
美国威斯康星州(Wisconsin)麦迪逊市计划投资210万美元配置Oracle的协作套装软件系列(OCS),并计划以此整合该州的44000个电子邮件站点;但是威斯康星州的信息主管Matt Miszewski于今日通知政府员工说,他打算放弃该工程项目。 本来的目标是要将该州的222台服务器整合成19台。但是该OCS协作套装软件系统在为期三个月的试用期中
应用 2007-06-21
-
屏蔽SQLFindCandy对数据库的扫描
一、SQLFindCandy扫描SQLFindCandy 写它的人叫村雨(他说它很Cool,呵呵他人还不错)软件的介绍功能如下:1.查找一个网段的所有SQl Server2000服务器!2.对于网管自己修改SQL Server端口(非1433)的机器也一样能找到修改过的SQl Server服务端口!3.并非采用端口扫描技术,整个扫描不超过3秒!4.能获得SQL Server的版本信息和
应用 2007-06-19
-
MySQL 5.0 数据库的新特性的存储过程
当你提交一个查询的时候,MySQL会分析它,看是否可以做一些优化使处理该查询的速度更快。这一部分将介绍查询优化器是如何工作的。如果你想知道MySQL采用的优化手段,可以查看MySQL参考手册。 当然,MySQL查询优化器也利用了索引,但是它也使用了其它一些信息。例如,如果你提交如下所示的查询,那么无论数据表有多大,MySQL
应用 2007-06-12
-
防止SQL数据库注入攻击
风靡全球的SQL注入攻击,相信给很多人留下了深刻的印象,但是在这场攻击过后,笔者查阅了网上目前修补SQL注入的方法,发现里面都是一些“杂乱无章”的修补代码,对于不会编程的站长们来说,简直是“鸭子看闪电等于白看”!不如使用一下“SQL防注入系统”,轻松解决您网站所存在的注入漏洞吧! 小知识:SQL注入是从正常的WW
应用 2007-06-11
-
防止SQL数据库注入攻击
风靡全球的SQL注入攻击,相信给很多人留下了深刻的印象,但是在这场攻击过后,笔者查阅了网上目前修补SQL注入的方法,发现里面都是一些“杂乱无章”的修补代码,对于不会编程的站长们来说,简直是“鸭子看闪电等于白看”!不如使用一下“SQL防注入系统”,轻松解决您网站所存在的注入漏洞吧! 小知识:SQL注入是从正常的WW
应用 2007-06-11