-
OpenSSH缺陷允许攻击者远程执行任意代码
2.3.1p1到3.3版本中,关于挑战反应处理代码存在安全性缺陷。允许远程入侵者以sshd(通常是root)进程的身份执行任意指令。第一个缺陷是因为在挑战反应认证过程中
应用 2007-06-28
-
隐形浏览器,真能隐形吗?
在IT及安全领域拥有十年经验,具备BS7799 LA等认证,专业涵盖信息安全风险评估、威胁管理与应变、身份存取与控管机制及企业安全管理政策规划。在实务上,曾协助政府、金融与高科技制造业进行安全管理
应用 2007-06-27
-
未知漏洞的预防技巧
还记得“震荡波”病毒的危害吗?“震荡波”病毒的起因在于LSA服务的漏洞,它是Windows系统中一个相当重要的服务,所有安全认证相关的处理都要通过这个服务。利用上述漏洞,“震荡波”病毒在系统上取得
应用 2007-06-26
-
核心控制设备 ZXSS10 SS1
ZXSS10 SS1软交换控制设备是软交换网络中的核心设备,它独立于底层承载协议,主要完成呼叫控制、接入协议适配、业务提供/接口、路由、认证计费等功能。通过与业务层应用服务器及SCP的协作,可以向用
资讯 2007-06-26
-
无线局域网颠覆企业传统安全模式
无线设备厂商Aruba的首席执行官Dominic Orr日前表示,无线局域网将为传统的IT基础设施带来身份认证和安全等问题,可以说,无线在传统的企业安全模式上戳了一个巨大的洞。Orr说,随着无线网的
资讯 2007-06-26
-
手把手教你设置无线路由WEP加密应用(图)
WEP加密是最早在无线加密中使用的技术,新的升级程序在设置上和以前有点不同,功能当然比之前丰富一些,下面让我们来看看如何使用WEP。当在无线“基本设置”里面“安全认证类型”选择“自动选择
资讯 2007-06-25
-
802.1x工程笔记
在某网络测试时,工作笔记。一、802.1x协议起源于802.11协议,后者是标准的无线局域网协议,802.1x协议的主要目的是为了解决无线局域网用户的接入认证问题。现在已经开始被应用于一般的有线
应用 2007-06-24
-
Cisco IOS防火墙的安全规则和配置方案
网络安全是一个系统的概念,有效的安全策略或方案的制定,是网络信息安全的首要目标。 网络安全技术主要有,认证授权、数据加密、访问控制、安全审计等。而提供安全网关服务的类型有:地址转换、包过滤、应用代理
应用 2007-06-24
-
CISCO PIX515E 防火墙的设置
在PIX防火墙用预共享密钥配置IPSec加密主要涉及到4个关键任务: 一、为IPSec做准备 为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有
应用 2007-06-23
-
UTM 一把尚未开封的“瑞士军刀”
、流量分析、内容过滤、P2P协议过滤、3A认证等众多功能。 UTM往往被称为网络安全的“瑞士军刀”,然而事实的情况是用户在实际使用
资讯 2007-06-22