-
服务器网络安全:榕基十一月漏洞播报
进入十一月,全国大部分地区的气温比常年有所偏高,这种天气让人觉得五体舒泰。似乎BUG们也觉得这是个出来活动的好时节。月初,Cisco就发布了三个漏洞危害从敏感信息获取到任意代码执行。接着微软在按时发布了一个最新的漏洞公告,在图形引擎中存在多个漏洞,请大家注意不要随便打开未知的带附件的邮件。1、Cisco安全公告:
资讯 2005-11-23
-
服务器、网络安全十月份漏洞播报
IT168服务器频道本周的服务器(网络)安全漏洞及解决方案播报又和您见面了。1、phpMyAdmin多个漏洞 公布时间: 2005.10.22 CVE号: CVE20053299 CVE20053300 CVE20053301 影响系统: phpMyAdmin 2.6.4pl3之前的版本 漏洞描述: phpMyAdmin存在多个安全漏洞,其中包括: 1)PHP 文件包含漏洞。该漏洞存在于grab_globals.li
资讯 2005-11-02
-
网络安全专业词汇中英文对照大全
A: Access Control List(ACL) 访问控制列表 access token 访问令牌 account lockout 帐号封锁 account policies 记帐策略 accounts 帐号 adapter 适配器 adaptive speed leveling 自适应速率等级调整 Address Resolution Protocol(ARP) 地址解析协议 Administrator account 管理员帐号 ARPANET 阿帕网(internet
资讯 2005-10-31
-
服务器、网络安全十月份漏洞播报
微软补丁经过一个月的跳票之后,终于在十月份的第二个星期二如期发布,这次一连公布了九个安全漏洞。然而由于补丁的姗姗来迟,我们注意到已经有一些计算机系统受到了攻击。现在网络上已经公布了漏洞的利用程序。请大家一定及时更新系统。1、Windows FTP 客户端中的漏洞可能允许篡改文件传输位置 CVE号: CAN20052126 公布时
应用 2005-10-24
-
DNS已成为网络安全的“软肋”
一位安全研究人员称,允许互联网用户在网络上查找和连接计算机的技术可以被黑客用来建立一个隐蔽的通信通道,绕过安全措施并且存储发布的内容。Avaya电信公司安全研究人员Dan Kaminsky在拉斯维加斯举行的Defcon会议上发表讲话说,这种安全突破手段实际上是利用DNS(域名服务)服务器传输的数据在网络通信中隐藏其它的数
应用 2005-10-10
-
从应用看VPN如何实现企业网络安全
2005年是VPN火爆的一年,VPN技术随着使用者的增多而飞速发展。如果你是一名大中型公司精明的管理者你一定考虑过VPN技术;如果你是一名资深网络管理员也一定向公司经理推荐过使用VPN。 关于VPN的好处很多文章都已经介绍过,这里就不再一一罗列了。好处归纳下来就是——降低了费用,增强了安全性。 本文主要讲解VPN对企业安全
资讯 2005-09-26
-
Liunx架站之认识网络安全1: TCP/IP封包流程
学习本章的必备技巧: 在本章谈到的比较属于 网络基础 方面,并没有提到很多的防火墙规则!所以你必需要先来了解一下什么是网络基础,与一些基本的网络概念才行!此外,由于我们会提到一些 port 的管理、登录文件的分析、系统目录的配置等等的问题,所以这个时候请特别了解一下 vi 啰!因此,在进行本章之前,请务必先
应用 2005-09-25
-
Liunx架站之认识网络安全5:TCP_Wrappers
TCP_Wrappers: 这个 TCP_Wrappers 实在是很简单的一个设定工作,因为他只要设定 /etc/hosts.allow 及 /etc/hosts.deny 就可以啦!基本上,他是经由 /usr/sbin/tcpd 这个程序来进行 TCP 的检验工作!而检验的方式则是以 /etc/hosts.allow 及 /etc/hosts.deny 来设定的啦!检验的流程是先以 /etc/hosts.allow 这个档案,
应用 2005-09-25
-
华为3Com携瑞星服务家庭网络安全
资讯 2005-09-15
-
网络安全暴风雨先驱 邮件网页木马 上
应用 2005-09-02