-
漫谈如何正确使用“网络入侵检测系统”
本质上,入侵检测系统是一个典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。IDS处理过程分为数据采集阶段
应用 2007-08-17
-
使用路由器仍然还需要防“病毒”措施
如果通过路由器接入互联网,不安装防病毒软件是否安全?是不是应该安装杀毒软件?即便使用路由器接入互联网,也一定要安装防病毒软件。路由器具有地址转换及开闭tcp/ip通信端口的功能。这些功能虽然可防止病毒传播等一些来自互联网的攻击,但其中仍有无法阻止的攻击。
应用 2007-08-16
-
创建NGFW4000防火墙地址映射组的方法
地址映射组对象定义映射目标主机组,即定义一个负载均衡服务器组,每一台服务器主机可以定义负载权值;对象组中仅包含一个节点时,此映射对象用于地址映射或端口映射。
应用 2007-08-16
-
注意在 Ghost系统背后隐藏着的可怕陷阱
替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的Ghost系统就会存在各种安全漏洞。这些Ghost系统流传出去后使用这
应用 2007-08-16
-
Win2003下IIS安全配置整理三
建议使用W3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。
应用 2007-08-15
-
一种新的穿透防火墙的数据传输技术
在目标主机安放后门,需要将数据传输出去,同时数据很重要,动作不能太大。其他情况“严重”不推荐使用该技术(后面我会讲到为什么)。
针对目前防火墙的一些情况,如果自己的进程开一个端口(甚至是新建套接
应用 2007-08-15
-
心得分享:防火墙程序使用的几点经验
中安全级:禁止访问系统级别的服务( 如HTTP , FTP等)。局域网内部的机器只允许访问文件、打印机共享服务。 使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提供的服务。而且能够保证例如收发邮件和传输文件的一般用户,所以一般这个安全级别是缺省值。
应用 2007-08-14
-
不断变化与不停进化中的网络威胁
说明一下,这些设定只是针对端口或IP进行管理的,没什么很高深的东西,而且有一些功能是无法进行设定的(如果什么都能设定的话,那还需要防火墙做什么),但这是WEB服务器的第一道关口,如果不设置好的话
应用 2007-08-13
-
深入分析Sniffit常见问题及防范策略
在典型的LAN环境中,(指共享式HUB上连接的两个用户A和B),基于共享式HUB的工作原理,用户A发出的所有tcp/ip请求在HUB的每个端口上广播,正常情况下,B不接收这些目标地址不是自己的数据
应用 2007-08-11
-
提升权限 把无法删除的病毒扫地出门
”。由于更改文件权限操作比较复杂,施毒者一般要在宿主机上亲自操作,对于喜爱全天候挂机的朋友,安装一款防护能力较好的防火墙,关闭一些不必要端口,
应用 2007-08-07