-
2003服务器A级BT安全配置指南(二)
SERVU FTP 服务器的设置: 一般来说,不推荐使用srevu做ftp服务器,主要是漏洞出现的太频繁了,但是也正是因为其操作简单,功能强大,过于流行,关注的人也多,才被发掘出bug来,换做其他的ftp服务器软件也一样不见得安全到哪儿去。 当然,这里也有款功能跟servu同样强大,比较安全的ftp软件:Ability FTP Server 下载地址
应用 2007-06-17
-
9种方法诊断Windows 2003的IPsec问题
在你的局域网内实现用IPsec保护网络通信后,尽管你每一步都是认真按照技术文档来进行的,你还是不确信自己在网络上的通信没有被监听。怎样才能确定IPsec已经真正将你的电脑的网络通信信息加密了呢? 让我们来看看怎样确定一切运转正常,然后-你应当在进程中发现问题-查看检修IPsec的大图-相关的认证问题。在进程中,我会
应用 2007-06-15
-
如何在Windows 2003中得到登陆密码
在所有NT系统中,都是有几种方法可以得到登陆用户的密码的。我知道的三种方法可以达到目的。 hook了winlogon中几个函数,网上也有这类型的程序,叫winlogonhijack的项目在rootkit.com中有提供,不过那个项目只对本地登陆用户有效,远程登陆用户无效。 使用Gina和winlogon进行套接,只要对某些函数执行自己的记录密码的代码
应用 2007-06-14
-
black hat2003年黑客大会的精彩入侵课程
大家好:我是Kevin Mitnic,我翻译这篇文章的目的不是让你们去入侵,而是让你们懂得黑客入侵的步骤,这样我们才能更好的防御黑客。。。好了开始吧~这篇文章是我再blackhat的主页上看到的,这是今年blackhat在加拿大黑客大会上一个著名的黑客的安全报告。如果你有兴趣看英文原版请找我联系:441303228再说明一次这篇文章不是
案例 2007-06-13
-
提权之道(关于WNDOWS2003目录权限的初探)
首先我说明,此文只做为技术交流,同时也并没有什么技术。 前几天再检测有一个服务器的时候,(虚拟主机)管理员的设置很BT,虽然没有禁止WS,但是呢,CMD等文件均不可以访问,并且不能运行任何系统命令,上传一个MT.exe 到了网站目录,可写,并且使用WS可以运行,因此我首先想到的就是利用WS的命令达到提权,因为没装VNC,
应用 2007-06-11
-
Windows 2003 SP2入门IDS构建详述
从现实来看,市场上所大行其道的IDS产品价格从数十万到数百万不等,这种相对昂贵的奶酪被广为诟病,所导致的结果就是:一般中小企业并不具备实施IDS产品的能力,它们的精力会放在路由器、防火墙以及3层以上交换机的加固上;大中型企业虽然很多已经上了IDS产品,但IDS天然的缺陷导致其似乎无所作为。但我们还不能就此喜新厌
资讯 2007-06-11
-
针对ASP类网站的Win 2003硬盘安全设置
C:分区部分: c: administrators 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取权限 c:inetpubmailroot administrators 全部 system 全部 service 全部 c:inetpubftproot everyone 只读和运行 c:windows administrators 全部 Creator owner 不是继承的 只有子文件夹及文件 完全 Power Users 修改,
应用 2007-06-11
-
不可不知:Outlook2003特色实用技巧
应用 2007-04-28
-
提升性能 Word2003潜力功能大发掘
每个人都使用过Word,但它就像是一座房子,却有些天窗打不开,偶尔屋顶还会漏水。总之,它还有待改进。
应用 2007-04-23
-
优化 Exchange Server 2003 的存储(15)
除了预计的与 Exchange 相关的 I/O 以外,在您的环境中可能还存在几种可能会影响存储要求的情况。这些情况包括:
技术 2007-04-17