-
系统安全的最小特权原则
最小特权原则有效地限制、分割了用户对数据资料进行访问时的权限,降低了非法用户或非法操作可能给系统及数据带来的损失,对于系统安全具有至关重要的作用。但目前大多数系统的管理员对于最小特权原则的认识还不
应用 2007-08-02
-
轻松9步加强路由器安全
从网络嗅探的角度看,路由器比集线器更安全。这是因为路由器根据IP地址智能化地路由数据包,而集线器相所有的节点播出数据。如果连接到那台集线器的一个系统将其网络适配器置于混乱的模式,它们就能够接收和看到所有的广播,包括口令、POP3通信和Web通信。
应用 2007-07-21
-
2007十大Web安全漏洞跨站脚本攻击居首
2007十大Web安全漏洞第四至第十名分别为:应用程序可任意访问文件的Insecure Direct Object Reference、让合法使用者执行恶意程序指令却可能被允许的Cross-Site
应用 2007-07-20
-
赛门铁克为Win移动设备提供PC级安全和保护
PDA提供与计算机和便携式电脑同等级别的安全和数据保护功能。Symantec Mobile Security Suite 5.0将包括防病毒、防火墙、反垃圾短信和数据加密技术等功能,易于部署、管理和维护。这种
方案 2007-07-04
-
WLAN技术专辑:无线局域网的网络安全
WLAN无线网技术的安全性由下面4级定义:1.扩频、跳频无线传输技术本身使盗听者难以捕捉到有用的数据;2.设置严密的用户口令及认证措施,防止非法用户入侵;3.设置附加的第三方数据加密方案
应用 2007-06-23
-
针对ASP类网站的Win 2003硬盘安全设置
针对ASP类网站的Win 2003硬盘安全设置。C:分区部分:c: administrators 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取权限C:分区部分
应用 2007-06-12
-
四款工具帮你解决AJAX安全难题
每一种新的Web技术都不可避免的遭遇安全问题,Ajax也不例外。Ajax即时数据反馈的特点实现了良好的用户交互,使得IT建筑师们通过基于Web的应用程序来改变用户访问和交互公共数据的方式。
技术 2006-10-08
-
用Apache的CGI封装器来加强安全性
如果要加强Apache服务器的安全性,就应该检查CGI(公共网关接口)的使用。一个应用程序中的漏洞通常在用户接触数据库时的某个地方暴露出来,而这个地方正是CGI。它是Web服务器和外部程序之间的桥梁
应用 2005-09-20
-
用SSL构建一个安全的Apache
一、简介这篇文章要说明的是如何将阿帕奇与SSL(Secure Socket Layer)结合起来安装配置。众所周知,在网络上以明文传递敏感信息是相当不安全的,因此SSL提供了一种加密手段,在底层
应用 2005-09-18
-
入侵检测(IDS)应该与操作系统绑定
方法。即在每个网段安装一个黑匣子,该黑匣子相当于基于网络的入侵检测系统,只是没有用户操作界面。黑匣子用来监测其所在网段上的数据流,它根据集中安全管理中心制定的安全策略、响应规则等来分析检测网络数据
技术 2008-09-01