-
反黑计:欺骗黑客的一种常用有效方法
大家知道,通过Ping和Tracert程序就能判断目标主机类型,Ping最主要的用处就是检测目标主机是否能连通。Tracert利用ICMP数据包和IP数据包头部中的TTL值,防止数据包不断在IP
应用 2007-07-01
-
Linux系统中的入侵检测
介绍这篇文章集中讨论Linux平台上的几种基于主机的入侵检测系统。而且,我还会介绍一下如何安装这些软件包、它们有什么用处以及在什么情况下使用这些软件包。系统安全101这篇文章假定你
应用 2007-07-01
-
免费午餐,打上Office2003补丁
编者按:很多朋友已经为自己的Windows XP安装了SP1补丁包,而且开启了自动更新功能,一旦微软发布新的补丁就立即安装。不过,你的Office 2003也打上补丁了吗?作者:王志军很多朋友已经为
应用 2007-06-30
-
防火墙的未来发展趋势
目前,防火墙技术已经引起了人们的注意,随着新技术的发展,混合使用包过滤技术、代理服务技术和其它一些新技术的防火墙正向我们走来。 越来越多的客户端和服务器端的应用程序本身就支持代理服务方式
应用 2007-06-30
-
局域网在网络层有什么不安全的地方吗?
不安全的地方 由于局域网中采用广播方式,因此,若在某个广播域中可以侦听到所有的信息包,黑客就对可以对信息包进行分析,那么本广播域的信息传递都会暴露在黑客面前。 网络分段 网络分段是保证安全的一项
应用 2007-06-30
-
局域网监听的原理、实现与防范
随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而黑客通过对信息
应用 2007-06-29
-
ATM上的防火墙加速技术分析
防火墙不是什么新技术,但高性能防火墙却是。从前防火墙使用软件来分析每个数据包,然后再做出转发或是丢弃数据包的决定,这就降低了防火墙的速度。 当管理人员将防火墙连接到低速广域网接入链路上时,防火墙不会形成瓶颈。然而,需要防火墙的安全边缘不总是存在于广域网链路上。如财务部门的网络就需要保护,以免受同
应用 2007-06-29
-
用IPTables实现字符串模式匹配
1995年ipfwadm开始进入1.2.1的核心,Linux的防火墙实现有很长的时间了。Ipfwadm实现了标准的tcp/ip包过滤功能,比如过滤源地址与目的地址以及端口过滤。早在1999年第一个
应用 2007-06-29
-
二层、三层、四层交换机的区别详解
二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。具体的工作流程如下
应用 2007-06-28
-
利用反弹技术进行DDoS攻击的分析
攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给
应用 2007-06-28