-
远程、移动用户连接网络安全十大法则
考虑发生安全问题时的支持和反应,如果受到扫描如何应对,数据是事值得收集?将不可见的费用通过收集监控数据纳入控制。最好的方法可能是应用独立的工具,反病毒软件可以隔离蠕虫,防火墙自动屏蔽有问题的端口,提供24*7小时的监控和分析。
应用 2007-08-07
-
网络安全之彻底认识加密技术
MAD算法是以消息给予的长度作为输入,产生一个128位的“指纹”或“消息化”。要产生两个具有相同消息化的文字块或者产生任何具有预先给定“指纹”的消息,都被认为在计算上是不可能的。
MAD摘要算法是个数据认证标准。MAD的设计思想是要找出速度更快,比MAD更安全的一种算法,MAD的设计者通过使MAD在计算上慢下来,以及对这些计算
应用 2007-08-05
-
推荐:DDos攻击防范和全局网络安全的应对
UDP同样天生就是拒绝服务攻击的传播媒介。按照指定,在封闭端口上接收UDP信息包的服务器将无法到达 ICMP 端口的信息包发送回给源机器。ICMP 信息包的数据部分填充有原始 UDP 信息包中的至少前 64 个字节。因为没有标准限度或额度,所以很可能在封闭的端口上发送巨量的信息包。在为生成 ICMP 而进行负荷极大的必需操作时,,错误的信息包消耗了大
应用 2007-08-04
-
到底安全不安全? 网络安全五大误解
黑客普遍使用的工具当中就有Google,它能够搜索并找到诸多网站的漏洞,譬如默认状态下的服务器登录页面。有人利用Google寻找不安全的网络摄像头、网络漏洞评估报告、口令、信用卡账户及其他敏感信息。Santy蠕虫和MyDoom的新变种最近就利用了Google的黑客功能(Google hacking)。甚至已经开始涌现出了Johnny.IHackStuff.com这样的网站,它们提供
应用 2007-08-04
-
推荐:一点关于系统维护和网络安全的东西
说到这个问题有点弱了,虽然一个16位的密码如果暴力破解的话需要一周,但有些人会根据对方的生日、电话号码等等做出比较优秀的字典来破解。另外提醒大家一点,不要在QQ上乱接受对方传来的文件,包括图片,音乐,压缩包等等。如果加了壳的木马捆绑在这些文件上防火墙是很难查出来的(需要破壳什么的,这个不比乃脱PLMM的衣服简单。)我见过的最小
应用 2007-08-04
-
危害网络安全的群发邮件蠕虫病毒
按照网络定义,电子邮件是合法的,因此,消减垃圾邮件和网络诱骗邮件的威胁异常困难。开放式的转发服务器和开放式网络应该加强安全,而要对此类邮件进行侦测且让误操作降至最小程度则需要启发式程序。然而,创建垃圾文件夹、接受地址列表和实行全面过滤经常导致误操作,需要耗费宝贵的人力时间并承担丢失重要邮件的风险。
应用 2007-08-02
-
五大手段确保你的网络安全
2001年,当“红色代码”(Code Red)浮现的时候,它攻击的一个漏洞,是Microsoft在9个月前就提供了免费补丁以便用户修补的。但是,这个蠕虫仍然快速和大面积地蔓延,原因是管理员们没有下载和安装这个补丁。今天,从一个新的漏洞被发现开始,到新的大规模攻击工具问世为止,两者间隔时间已经缩短了许多。在厂商发布安全补丁的时候,IT管理员需要
应用 2007-08-02
-
大、中、小企业网络安全基础
最后,监控你的资源。你通过简单地监控你工作中正在使用的资源就可以防御可能造成灾难的攻击是很神奇的。好消息是有一些开源软件工具能够完全满足你监控的需求,如监控你的服务器资源、主干网络连接以及公共网络服务器等各种需求。这些工具包括Nessus、Snort、MRTG、Nagios和Cacti等。
应用 2007-08-02
-
看大网站如何保障网络安全
有自己部署在不同城市的DNS服务器,所有部署出去的应用都有不在同一机房的备用系统,应急机制设置在自己的DNS服务器这一环节,使用承载其他服务的服务器做交叉的安全状态监测,比如说A1服务器是A服务器的备用系统,使用CDEFGH等服务器来做A服务器安全状态监测,定时通信,并向A1服务器传递通信成功的信号,当失败率超过某个值的时候,A1自动分担
应用 2007-08-02
-
安全也玩DIY 不用网管照样保护网络安全
此任务可能与将您的数据文件刻录到光盘上然后将它保存在安全的地方那样简单。WindowsXP包含一个备份和还原数据到PC的工具。但是,您可能想要寻找更高级的解决方案。如果需要让您的数据随时可用,您应与IT专家合作,他可以用冗余配置的方式将硬件添加到您的系统中,这样每次保存文件的时候都会在另一个硬盘上保存那些文件的重复副本。这样,如果
应用 2007-07-29