-
监控和截获远程计算机的登录信息
随着计算机的普及,企业局域网中的计算机越来越多。许多计算机具备用telnet、rlogin、ftp、rcmd等远程登录方式进入服务器的能力。而在实际工作中各联网计算机之间相互远程登录进行业务处理的
应用 2007-06-27
-
什么是SQL 指令植入式攻击?
什么是SQL 指令植入式攻击?在设计或者维护 Web 网站时,你也许担心它们会受到某些卑鄙用户的恶意攻击。的确,如今的 Web 网站开发者们针对其站点所在操作系统平台或Web 服务器的安全性而
应用 2007-06-27
-
巧用Netsh 命令备份网络设置
要成为一名网络管理员首先就要能够维护网络安全正常运行,在网络发生故障时能迅速进行恢复工作。在网络故障恢复过程中,尤为重要的是服务器网络设置的恢复。我们就谈一谈在平常网络管理维护工作中如何利用
应用 2007-06-26
-
Linux操作系统下利用SSH进行远程控制
网络被攻击,很多情况是由于服务器提供了Telnet服务引起的。的确,对于UNIX系统,如果要远程管理它,必定要使用远程终端,而要使用远程终端,自然要在服务器上启动Telnet服务。但是Telnet
应用 2007-06-26
-
维护路由器的安全性
如果把企业的计算机网络看作是一个食物链的话,路由器处于这个链的顶端。网络中的不同设备其功能是不同的。客户端请求数据,服务器提供信息,交换机将客户端和服务器连接到一起。但却是路由器管理着网络。因此维护好路由器并保证其安全性是至关重要的,下面谈一下怎样采取措施维持路由器的安全性。 管理路由器从你怎样配置
应用 2007-06-26
-
手把手教程:怎样防范WEB SHELL
防范这些WEB SHELL,首先是设置服务器的权限,禁止他们越权访问东西。服务器权限设置可以参考沉睡不醒整理的IIS FAQ http://fox.he100.com/showart.asp
应用 2007-06-26
-
Web如何防止ASP木马教程
随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越
应用 2007-06-26
-
防范脚本入侵 你做好准备了吗?
作为网络管理员,不少朋友也同时负责单位的网站开发维护的工作,对于WEB开发我想大家都比较精通,可是对如何编写安全的脚本代码和入侵者如何通过WEB方式对服务器进行渗透的,可能就不是很清楚了,有不少朋友
应用 2007-06-26
-
Web环境下SQL注入攻击的检测与防御
简要介绍了SQL注入式攻击的原理。在前人提出的“对用户输入信息实施过滤”的技术基础上,建立了一个针对SQL注入攻击的检测/防御/备案通用模型。该模型在客户端和服务器端设置两级检查。对于一般性用户
应用 2007-06-26
-
黑客作业:网络入侵检测初步探测方法
经过精心配置的Win2000服务器可以防御90%以上的入侵和渗透,但是,就象上一章结束时所提到的:系统安全是一个连续的过程,随着新漏洞的出现和服务器应用的变化,系统的安全状况也在不断变化着;同时由于
应用 2007-06-26