-
在PIX防火墙上实现VPN的配置步骤
为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过
应用 2007-08-17
-
保障服务器安全 把FSO的威胁降至最低
现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等
应用 2007-08-15
-
从网吧ARP欺骗看局域网的安全管理(图)
第二个地址,例如192.168.1.2,把192.168.1.
另外所有客户机的IP地址及其相关主机信息,只能由网关这里取得,网关这里开通DHCP服务,但是要给每
应用 2007-08-14
-
杀毒奇招!用安全网关消灭蠕虫病毒
接收的包都要经过路由器,而通过路由器的WEB管理界面就可以轻松看到。所以,蠕虫病毒攻击的特点反映在上网监控页面上就是:感染的主机发
应用 2007-08-09
-
用MRTG在IIS 6.0上实现入侵检测功能
在你的Inetpub目录下为MRTG建立一个子目录。为了安全,不要建立在wwwroot目录下。然后,使用IIS建立一个MRTG的新站点。如果可能的话,最好能为MRTG站点配置一个主机头和一个独立的IP。也可以在一个已存在的目录下为MRTG站点建立一个合法的虚拟目录,也能达到同样的目的。
应用 2007-08-07
-
Win2000自身设置防ICMP攻击及拒绝服务
ICMP的全名是Internet Control and Message Protocal即因特网控制消息/错误报文协议,它工作在网络层,是IP上通信协议的一种,主要用途是报告网络上主机和设备
应用 2007-08-06
-
网络安全的侦测与工具
黑客会尝试使用任何工具,不论它有多复杂。而且,黑客工具和审计工具并没有本质上的区别。在本课中讨论的一些工具,如Axent NetRecon,通过广播主机名进行查询。这些信息可以帮助系统管理员和安全
应用 2007-08-05
-
推荐:保护网络安全 路由安全设置九步曲
ping的主要目的是识别目前正在使用的主机。因此,ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力,你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”(script kiddies)。
应用 2007-08-04
-
合理维护网络服务器安全的七个小技巧
限制逻辑访问主要是借助于合理处置访问控制列表,使用入站访问控制将特定服务引导至对应的服务器。为了避免路由器成为DoS攻击目标,用户应该拒绝以下流量进入:没有IP地址的包、采用本地主机地址、广播地址
应用 2007-08-02
-
网络管理员防止黑客入侵服务器小三步曲
差异备份是有备份的权限,而且要知道WEB目录。现在找WEB目录的方法是通过注册表或是列出主机目录自已找,这二个方法其实用到了XP_REGREAD和XP_DRITREE这二个扩展存储,我们只要删除他们
应用 2007-08-02