-
防火墙的基本概念(2)
一般把防火墙分为两类:网络层防火墙、应用层防火墙。网络层的防火墙主要获取数据包的包头信息,如协议号、源地址、目的地址、目的端口等或者直接获取包头的一段数据。应用层的防火墙对于整个信息流进行分析。
技术 2008-10-18
-
解读防火墙记录(三)
我发现一种对于同一系列端口的扫描来自于Internet上变化很大的源地址
这通常是由于“诱骗”扫描(decoy scan),如nmap。其中一个是攻击者,其它的则不是。
技术 2008-10-18
-
应用:让OpenSSH成为安全的Web服务器
然后确信已选中“手动配置代理”单选按钮,在“SOCKS主机”右侧的文本框中输入本地主机,在对应的端口字段中输入8080即可。如果由于某种原因,用“SOCKS V5”不能工作,可以试着换为“SOCKS V4”。如此,你已经可以将OpenSSH用作一个安全的Web服务器。
技术 2008-09-26
-
操作系统安全 我的地盘我做主(中)
Windows 2000/XP的默认安装允许任何用户可通过空连接连上服务器,枚举账号并猜测密码。空连接用的端口是139,通过空连接,可以复制文件到远端服务器,计划执行一个任务,这就是一个漏洞。
技术 2008-09-25
-
SQL Server 2000的安全配置
SQL Server 2000数据库系统本身没有提供网络连接的安全解决办法,但是Windows 2000提供了这样的安全机制。使用操作系统自己的IPSec可以实现IP数据包的安全性。请对IP连接进行限制,只保证自己的IP能够访问,也拒绝其他IP进行的端口连接,把来自网络上的安全威胁进行有效的控制。
技术 2008-09-25
-
Solaris网络环境部署HIDS配置
交换机或部门交换机的镜象端口(SPAN)上。在网络安全管理员的工作站上,通过入侵检测系统控制台来接收、分析网络传感器传来的日志来做报警处理。也可以将网络流量传感器和入侵检测系统控制台集成在同一台主机上同时进行检测和分析的工作。
技术 2008-09-23
-
SQL Server 2000的安全配置
SQL Server 2000数据库系统本身没有提供网络连接的安全解决办法,但是Windows 2000提供了这样的安全机制。使用操作系统自己的IPSec可以实现IP数据包的安全性。请对IP连接进行限制,只保证自己的IP能够访问,也拒绝其他IP进行的端口连接,把来自网络上的安全威胁进行有效的控制。
技术 2008-09-22
-
Check Point防火墙助电信构建安全网络
SP-5500 提供3.2G的防火墙吞吐率;其热插拔电源冗余/硬盘镜像冗余/端口热备份使得系统不会因为硬件故障而中断运行,而Check Point VPN-1 Pro不单为该电信公司智能化及可靠性程度
技术 2008-09-16
-
[南京]办公更轻松 惠普CM1015报3500元
【IT168 南京行情】惠普LaserJet CM1015 MFP是一款具备打印/复印/扫描等功能的激光多功能一体机,该产品采用兼容USB 2.0规范的高速USB端口,内建96M机身内存,最大可扩展至224M,并且还可适用多种平台…
行情 2008-09-12
-
CISCO PIX防火墙及网络安全配置
按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。
技术 2008-09-10