-
防火墙防止分布式拒绝服务攻击的方式
数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客
应用 2007-08-17
-
攻防之道九大入侵检测系统风险及对策
Microsoft SQL数据库默认安装时存在sa用户密码为空的问题,远程攻击者可能利用这个漏洞登录到数据库服务器对数据库进行任意操作。更危险的是由大多数MS-SQL的安装采用集成Windows系统
应用 2007-08-17
-
挑战黑客入侵 安全虚拟主机配置
类似telnet服务、远程注册表操作等服务应给予禁用。同时尽可能安装最少的软件。这可以避免一些由软件漏洞带来的安全问题。有些网管在服务器上安装QQ,利用服务器挂QQ,这种做法是极度错误的。
应用 2007-08-16
-
深入了解针对个人用户的自杀式DDoS攻击
等待接收请求方ASK消息的状态。由于一台服务器可用的TCP连接是有限的,如果恶意攻击方快速连续地发送此类连接请求,则服务器可用TCP连接队列很快将会阻塞,系统资
应用 2007-08-16
-
攻防技术 网络防火墙防范溢出策略
我们可以使用处理HTTP协议的应用层防火墙对存在WebDAV缺陷的服务器订制保护规则,保证服务器不收此类攻击的影响。应用层中的HTTP协
应用 2007-08-14
-
安全防范之避免网络IP地址被非法修改
下面在代理服务器端,将指定IP地址与对应的MAC地址,绑定在一起,以后即使有人在你的计算机中,修改了IP地址,他也无法通过代理服务器,进行网络连接。例如,在绑定前面的IP地址时,可以在DOS命令行中
应用 2007-08-13
-
局域网中安全使用USB设备
对于一个局域网而言,在安装UAP之前,需要在其中一台服务器上建立一个共享目录,局域网中的任何一台电脑都能访问该共享目录。例如在域服务器Server1中建立一个共享目录Share,并为该目录建立访问
应用 2007-08-11
-
详尽评述:网络中的安全问题与大忌
不足。其次,从组成信息系统的服务器、网络、终端三个层面上来看,现有的保护手段是逐层递减的。人们往往把过多的注意力放在对服务器
应用 2007-08-09
-
今天,你又在用管理员账户心安理得的到处逛了吗?
如果IIS或SQL两者之一出现了漏洞或设置失误,入侵者会尝试直接调用SQL注入语句调用特殊的系统存储过程达到直接执行命令的愿望,如果这一步成功,那么这台服务器就沦陷了;但如果管理员还有点本事,删除
应用 2007-08-09
-
安全防范之手工删除假警察的方法
病毒监听69端口,实现一个tftp服务器,一旦病毒成功的利用漏洞攻击一个系统后被攻入的系统将从利用该服务器将病毒复制过去执行。以达到传播的目的。
应用 2007-08-09