-
排毒妙招-用安全网关轻松搞定蠕虫病毒
自1988年莫氏放出第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界。 不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机——局域
应用 2007-06-11
-
网管经验:用cisco交换机做DHCP服务器
什么是DHCP服务器呢?为什么我们要配置DHCP服务器呢? 所谓的DHCP就是Dynamic Host Configuration Protocol的缩写,即动态主机配置协议,它是TCP/IP协议簇中的一种,主要作用给网络中其他电脑动态分配IP地址之用。 纯粹地谈DHCP协议也许大家会觉得很陌生,但是说到“自动获取IP地址”,各位有装机经验的朋友可能就
应用 2007-06-11
-
用Linux系统防火墙功能抵御网络攻击
虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux系统本身提供的防火墙功能来防御。 1. 抵御SYN SYN攻击是利用TCP/IP协议3次握手
应用 2007-06-11
-
用瑞星个人防火墙保护你的股票帐户
目前,越来越多的病毒开始针对网络银行、网络证券软件编写,这些病毒具有很高的隐蔽性,感染计算机后一般用户很难发现。这些病毒会在后台自动记录用户输入的信息,以窃取用户的网银、网络证券系统的帐号和密码并发送给黑客,给用户带来损失。如何保护账户安全已经成为通过互联网炒股的用户关心的首要问题。 瑞星个人防火墙2
应用 2007-06-10
-
用Route Map实现多ISP Internet接入工程
随着我国宽带技术的普及,各个公司都会有一至二条Internet接入线路,这些线路可能由电信、网通、长宽、联通等不同的IS提供,尽管他们在局端采用的技术可能有不同,但对客户而言都是同样接入方式,以太网接入,全部采用8个0的缺省路由,而且每个ISP都提供了几个公网IP,因 此需用到多个NAT地址池,若采用普通的NAT转换,则会
应用 2007-06-10
-
用思科路由对DDOS攻击的防御思路
面对日益复杂的网络环境,各种潜在的安全问题以及不诡的而已攻击,让我们的网络随时处在一个危险之地,在信息时代的今天,保证服务器稳定高效率的运转和防控这些恶意攻击使网管们焦头烂额。特别是DDOS这种简单并且非常迅猛的攻击方式,几乎已经让很多站长、网管焦头烂额了,这里将着重讲述DDOS的防控。 DDOS分布式拒绝服务
应用 2007-06-10
-
用网络测试仪检测802.1x的安全认证过程
网络的接入控制对网络管理者来说是非常重要的。网络管理员和网络用户关心网络访问权限和安全性。网络管理员希望确保请求访问网络的客户端确实是其本身——是已授权用户而非冒名顶替的用户。类似的,网络用户希望确保当无线笔记本电脑连接到网络时,他确实连接到了自己的网络——而不是由黑客匆匆建成,用于收集用户信息的假
应用 2007-06-10
-
用一个路由器完成多个路由器的功能
随着技术的发展,路由器的速度、抗攻击性和效率变得越来越高,但是路由器的基本结构——单片电路却从没有改变过。单片电路结构使用单一的处理器来执行所有的路由计算。这种结构已经成了系统的瓶颈。解决这个问题的可行方案之一就是多路由技术(Multirouter)。多路由技术可以在一个物理路由器上实现同时为多个用户
应用 2007-06-10
-
用Cisco路由器实现IP地址翻译
目前,全国统计系统计算机网络必须统一通过国家统计局从中科院出口访问Internet,这就需要利用中科院分配的Internet合法地址210.X.X.X,而统计系统内部使用的IP地址是 11.X.X.X.,这样使用起来会存在以下主要问题: 1. 每个省统计局分配到的210地址资源十分有限,不能满足上网需求。 2. 210地址是Internet
应用 2007-06-10
-
用 Pam_Abl 来保护 SSH 不被强行攻击
几乎所有的Unix和Linux服务器上都运行着SSH服务器,它使得管理员能够安全地远程访问服务器。然而不幸的是,最近针对SSH的服务的攻击非常常见。本文将讲述如何利用SSH即插授权模块(PAM)的pam_abl插件来保护运行着SSH服务的机器不被暴力攻击。 你自己可以下载并编译pam_abl模块,也可以下载并安装一个二进制的存档。如果想
应用 2007-06-09