-
怎样限制服务的权限
2000下面的服务默认是Everyone完全控制的,这就造成了2000下面的安全隐患,记得某款清除日志的软件就是靠停掉IIS服务来达到删除日志记录的目的吧;另外如果服务器的服务不限制权限的话万一你的服务器有什么漏洞,就算对方没有拿到管理员的权限…想必大家也都清楚意味着什么了吧。
应用 2007-08-05
-
加固NT和IIS的安全
本文仅试用于运行IIS 4.0的NTS 4.0系统,如果服务器上还有其他的应用(比如Cold Fusion),那么必须同时保证这些应用本身的安全。下面所述的方法应该在安装新系统时进行,以避免不可预知
应用 2007-08-05
-
底层安全——路由篇
备份我们路由的配置文件,这些文件放在安全的在存储设备上,如果配置文件保存在tftp服务器上说不定那天tftp服务器就被你自己人拿下了。由于篇幅原因
应用 2007-08-05
-
推荐:不要让你们的防火墙上随意出现漏洞
这台可以拨号接入的服务器无异在防火墙上开出了一个后门,如果黑客将此作为跳板,防火墙当然就失去了用武之地,因为防火墙过滤的只是来自外部的访问,内部数据流量可以自由来去。更让闽越哭笑不得是这台Unix
应用 2007-08-04
-
对你所编制的 Web 程序源代码加以保护
先想一种需要密匙的算法,比如xor,在服务器端写好加密算法,当用户访问此页的时候生成一个随机密匙,将解密算法以及加密后的数据发到客户端页面上,而在之前将此次会话生成的密匙通过某种特别途径发给客户端
应用 2007-08-02
-
浪潮助力"文化共享"深入四川边远地市
日前,国家“十一五”重点项目“全国文化信息资源共享工程”四川地区服务器招标尘埃落定,浪潮凭借领先的应用积淀与定制化解决方案脱颖而出。经过两年的实施,文化共享工程建设重心逐渐向省区下移,浪潮取得05
技术 2007-07-30
-
Windows Server 2008十大新亮点
对于一款服务器操作系统而言,Windows Server 2008(WS2K8)无论是底层架构还是表面功能都会有飞跃性的进步,其对服务器的管理能力、硬件组织的高效性、命令行远程硬件管理的方便
应用 2007-07-28
-
客户端上网的流程和网站挂马
镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击
应用 2007-07-28
-
为利益不择手段 安全公司变身黑客
近日北京网监与刑警配合,成功破获一起网络安全公司员工利用黑客手段DDOS攻击,向国内某署名网络游戏服务器发起洪水之行,历时一个月的服务器瘫痪给游戏直接造成上百万的经济损失。据称在被攻击其间,游戏安全工程师曾改动游戏IP链接地址,但DDOS数据流在短暂的五分钟调整后,又再一次猛扑。
应用 2007-07-25
-
辨别入侵检测系统性能的方法
C/S结构下,网络通信的延迟。在服务器端和客户端都要引入网络通信模块,从而增加事件传输的延迟。大多数网络入侵检测系统都是采用Client/Server结构的,例如ISS Real Secure
应用 2007-07-24