找到“2008个人防火墙版”相关信息135937条结果
  • 守护者也有漏洞 防火墙不是万能的
    另一些攻击比较简单。譬如说,HTML注释里面往往含有敏感信息,包括不谨慎的编程人员留下的登录信息。于是,针对应用层的攻击手段,从篡改cookies到更改HTML表单里面的隐藏字段,完全取决于黑客的想象力。不过好消息是,大多数这类攻击是完全可以阻止的。
    应用 2007-08-17
  • 在PIX防火墙上实现VPN的配置步骤
    为IPSec做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关IPSec对等体的详细信息,确定我们所需的IPSec特性,并确认现有的访问控制列表允许IPSec数据流通过
    应用 2007-08-17
  • Cisco PIX防火墙配置
    在PIX 版本6.0以上,增加了端口重定向的功能,允许外部用户通过一个特殊的IP地址/端口通过Firewall PIX 传输到内部指定的内部服务器。这种功能也就是可以发布内部WWW、FTP、Mail等服务器了,这种方式并不是直接连接,而是通过端口重定向,使得内部服务器很安全。
    应用 2007-08-17
  • 高性能LINUX双效防火墙HOWTO
    还记得“cache_dir ufs /squid 256 16 256”这个参数吗?初始化过程实际上就是squid在指定的cache_dir中建立指定的一级目录(这里是16),然后在每个一级目录中建立256个二级目录。使用的命令是:“squid –z ”。但现在这时输入命令系统会报告出错,因为/squid现在的属主是root, squid 没有权限操作root的文件,所以还要先把/squid目录指派给s
    应用 2007-08-16
  • H3C SecPath 500F系列防火墙/VPN组网方案(3)
    移动用户安全接入专网:满足出差员工(移动办公)通过Internet网络安全可靠地接入企业网络中是本方案的第三大技术特色。通过SecPoint和SecPath VPN网关实现对接入用户地细致严格的认证,并根据认证的结果创建安全可靠的网络隧道,使交通厅员工就可以轻松通过Internet安全的进行企业信息的共享,在实现了移动用户的安全接入的同时,保证了信息的
    应用 2007-08-14
  • H3C SecPath 500F系列防火墙/VPN组网方案(2)
    VPN Manger(QuidView组件)是VPN网络的控制管理部件,可以对VPN网关设备进行集中管理和控制。管理员可以在VPN隧道上操纵各个VPN网关:IPSEC策略的设置,监控隧道状态信息,远程调整隧道的建立。根据企业的实际需求制定全局策略,保证VPN网关隧道连接的可靠性和安全性。通过VPN Manager管理员可以进行全网VPN设备的部署和设置,同时可以通过实时监
    应用 2007-08-11
  • H3C SecPath 500F系列防火墙/VPN组网方案(3)
    移动用户安全接入专网:满足出差员工(移动办公)通过Internet网络安全可靠地接入企业网络中是本方案的第三大技术特色。通过SecPoint和SecPath VPN网关实现对接入用户地细致严格的认证,并根据认证的结果创建安全可靠的网络隧道,使交通厅员工就可以轻松通过Internet安全的进行企业信息的共享,在实现了移动用户的安全接入的同时,保证了信息的
    应用 2007-08-11
  • 防火墙实现应用安全八项实用技术
    行为建模有时称为积极的安全模型或“白名单”(white list)安全,它是唯一能够防御最棘手的应用漏洞——零时间漏洞的保护机制。零时间漏洞是指未写入文档或“还不知道”的攻击。对付这类攻击的唯一机制就是只允许已知是良好行为的行为,其它行为一律禁止。这项技术要求对应用行为进行建模,这反过来就要求全面分析提交至应用的每个请求的每次响
    应用 2007-08-07
  • 解读防火墙记录 (端口)
    它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它们请求操作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看到Telnet被分配1024端口。请求的程序越多,动
    应用 2007-08-05
  • 学习防火墙的配置方法②
    internal_if_name:内部接口名称;external_if_name:外部接口名称;{tcpudp}:选择通信协议类型;{global_ipinterface}:重定向后的外部IP地址或共享端口;local_ip:本地IP地址;[netmask mask]:本地子网掩码;max_conns:允许的最大TCP连接数,默认为"0",即不限制;emb_limit:允许从此端口发起的连接数,默认也为"0",即不限制;nor
    应用 2007-08-05