-
反黑计:欺骗黑客的一种常用有效方法
大家知道,通过Ping和Tracert程序就能判断目标主机类型,Ping最主要的用处就是检测目标主机是否能连通。Tracert利用ICMP数据包和IP数据包头部中的TTL值,防止数据包不断在IP
应用 2007-07-01
-
简述系统被入侵之后的修复过程
前言:由于工作的特殊性,接触到这些东西。这篇文章仅仅对一简单入侵作分析,不具有rootki之类内核级木马!高手见笑,仅供参考 正文:刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现
方案 2007-07-01
-
落叶知秋看防范:千兆防火墙测试补遗
黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经允许扫描他人主机为非法。 测试工程师:不管是企业网内的重要服务器还是普通员工的个人电脑都不应该被肆意扫描。 测试实况: 我们首先在防火墙
应用 2007-06-29
-
操作系统被入侵后的修复过程
前言:由于工作的特殊性,接触到这些东西。这篇文章仅仅对一简单入侵作分析,不具有rootki之类内核级木马!高手见笑,仅供参考 正文:刚刚当上学校某站的系统管理员,负责3台主机,先检查一下,发现
应用 2007-06-28
-
了解FTP服务与FTP协议
FTP文件传送协议(File Transfer Protocol,简称FTP),是一个用于从一台主机到另送文件的协议。该协议的历史可追溯到1971年(当时因特网尚处于实验之中),不过至今仍然极为流行
应用 2007-06-28
-
ARP:地址解析协议
不同的网络层使用。例如,一组使用TCP/IP协议的主机和另一组使用某种PC网络软件的主机可以共享相同的电缆。当一台主机把以太
应用 2007-06-26
-
PIX上的alias与DNS
在NBO上睇到一篇嘢,讲嘅系PIX防火墙内网嘅CLIENT,通过域名www.domainname.com访问在一个内网嘅主机时,由于DNS服务器解释出来嘅主机地址系PIX映射俾主机嘅公网地址,内网嘅
应用 2007-06-25
-
分享关于任意播及任意播路由的选择
。任意播是 IPv6 中更新路由表时所采用的一种方法。某台主机在更新一个主机组的路由表时,先发送数据到最接近的主机上
资讯 2007-06-24
-
配置经由PIX的入站访问
1.配置经由PIX的入站访问 有一个方法可以让从低安全级界面的连接访问高安全级的界面 1.1 静态网络地址转换,为了使外部主机向内部主机发送数据,需要为内部主机配置一个静态转换列表,这也可以通过使用
应用 2007-06-23
-
TCP/IP完整的一套基础介绍(三)
TCP/IP完整的一套基础介绍(三)三、应用层的安全性必须牢记(且须仔细品味): 网络层(传输层)的安全协议允许为主机(进程)之间的数据通道增加安全属性。本质上,这意味着真正的(或许再加上机密的
应用 2007-06-19