-
用多层次方法保VoIP安全
现在流行的IP网络模型将网络通信进程分成了不同层面——这样让人更易于理解,部署和调试。不管是国际标准组织制定的7层模型,或是美国国防部开发的4层模型,都能让人更好地理解每一层面上运作的协议,对所有IP加密来说也都是必要的(包括VoIP)。 当然,在所有安全措施当中,多层次方法的效果最好。例如,你可能会为保
应用 2007-07-02
-
看我谋取特权 用漏洞提升电脑控制权限
据称WindowsCOM结构存在安全问题,本地或远程攻击者可以利用这个漏洞提升特权或执行任意指令。受影响的操作系统和程序在处理COM结构化存储文件时,在访问共享内存的方式中存在权限提升漏洞,一个已登录的用户可利用此漏洞完全控制系统。 安全公告牌 这是一个权限提升漏洞。成功利用此漏洞的攻击者可以完全控制受影
应用 2007-07-02
-
硬盘用激光代替磁记录 速度提升100倍
Sciencemag网站报道,荷兰的一项研究已经成功使用偏振光读取硬盘数据,从而将硬盘读取的速度提升100倍。
资讯 2007-07-02
-
用VPN-Client连接扩展验证VPN-SERVER配置
PC(10.0.0.1、网关10.0.0.254)(e0/0:10.0.0.254)ROUTER3620(lo0:172.16.0.1)IOS版本c3620ik9o3s7mz.12321.binBuilding configuration...Current configuration : 1853 bytes!version 12.3service timestamps debug datetime msecservice timestamps log datetime msecno service passwordencryption!hostname vpnserver!b
应用 2007-07-02
-
用LIDS增强系统安全
1. 为什么选择LIDS 随着互连网上Linux越来越受欢迎 ,越来越多现有GNU/LINUX系统上的应用软件中的安全漏洞被发现。很多程序利用了程序员的粗心,例如缓存溢出、格式化代码攻击。当系统安全受到程序的危及,黑客获得ROOT权限以后,整个系统将被入侵者控制。 由于代码的开放性,我们可以获得很多所希
应用 2007-07-01
-
用金山毒霸为系统查漏补缺
IE不断暴露出来的漏洞,同样会危害邮件安全。2003年11月25日发布的Microsoft Internet Explorer MHTML文件重定向并执行漏洞,利用在处理MHTML文件和res URIs存在的缺陷,远程攻击者从恶意位置装载嵌入对象,在安全区域中执行。也就是说在IE的缺省安全状态下,打开本地的邮件会直接下载并运行任意的可执行文件,而IE不会给出
应用 2007-07-01
-
用下载漏洞对数据库发起网络上的攻击
为脚本漏洞的头号杀手锏——数据库下载漏洞,现在已经被越来越多的人所熟知。在这个信息化技术更新飞快的时代,漏洞产生后随之而来的就是各种应对的招数,比如改数据库的后缀、修改数据库的 名字等等。很多人以为只要这么做就可以解决问题了,但事实往往不如你我所愿,即使你这么做了也难逃被高手攻击的命运。为此我们有必
应用 2007-07-01
-
用Apache Velocity模板引擎速造网站
基于Java的网站开发,很多人都采用JSP作为前端网页制作的技术,尤其是在国内。这种技术通常会存在一些问题,可以通过简单地分析网站开发过程来看看这些问题。通常网站开发采用以下两种方式:◆ 网站功能确定后,由美工设计网页的UI(界面)部分,然后由程序员在其上加入代码显示逻辑(比如循环、判断显示数据结果)。这就是
应用 2007-06-30
-
用Helix Server架设流媒体服务器
Helix Server简介支持多种流媒体文件:音频文件:RealAudio.Wav.Au.MPEG1.MPEG2.MP3视频文件:RealVideo.AVI.QuickTime.其他类型:RealPix.RealText.GIF.JPEG.SMIL.Real G2 with Flash等等.但Helix SERver不支持所有的流媒体文件,所以还要一些软件支持,因此Helix Universal Platform提供了一功能强大的工具Helix Producer.它可
应用 2007-06-30
-
用rsync对网站进行镜像备份
对系统管理员来说,平时的工作重心应该集中在维护系统正常运转,能够正常提供服务上,这里往往牵涉到一个数据备份的问题,在我所了解的情况中,有80%的系统管理员不是太关心自己服务器的安全性,但往往对备分镜像的技术相当感兴趣,但由于商业产品的软硬件价格都相当高昂,因此往往会选择自由软件。这里准备介绍的rsync就是
应用 2007-06-30