-
网管必知:简单防范局域网入侵服务器
服务器安全是每个管理人员所担心的事。来自外网的入侵攻击有迹象可查,可以能通过设定好的策略或防火墙之类的安全软件发现形踪,但对于网内用户来说,想查出是谁在搞鬼确有一定的难度。其实无论是来自外网的入侵还是出由内网的破坏都对安全构成一定的威胁。
应用 2007-09-04
-
局域网“NAT”服务器组建全攻略
如果此服务器是 Windows 2000 Active Directory 域成员并且你不是域管理员,则请指示域管理员将此服务器的计算机账户添加到域中的“RAS 和 IAS 服务器”安全组,此服务器是该域中的成员。有两种方法:一是通过使用 Active Directory 用户将计算机加入到安全组;二是使用Netsh Ras Add Registeredserver 命令,域管理员可以将计算机账户添加到“R
应用 2007-08-28
-
局域网病毒面面观
中小型企业[URL=http://www.heibai.net]网络[/URL]使用者对病毒的安全意识不强;[URL=http://www.heibai.net]网络[/URL]自身的结构简单,防毒性差等诸多原因,都造成了其办公[URL=http://www.heibai.net]网络[/URL]常为“病毒多发区”的现状。究竟有哪些病毒在时刻威胁着这些中小型企业用户呢?而病毒为什么又能够在内部[URL=http://www.heibai.
应用 2007-08-26
-
网管员小型局域网故障维护指导
病毒,最近互联网上出现许多比较厉害的新病毒,例如红色代码,蓝色代码,尼姆达等病毒。某些病毒除了使计算机运行变慢,还可以阻塞网络,造成网络塞车。对付这些新病毒,大多数病毒厂商,例如瑞星,Kv3000在其主页上都有对付的办法,在这里一定要注意,不要按照平常的杀毒办法杀毒,必须对杀毒软件进行定时的升级。某些病毒直接查杀无法杀干净。
应用 2007-08-24
-
局域网内部的ARP攻击是指什么?
基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象
应用 2007-08-23
-
注意防范局域网内服务器被入侵
打开“计算机管理”,检查用户和组里是否有非法用户,尤其小心管理员权限的非法用户。禁止系统提供的Guest用户,因为黑客常用Guest进行系统控制,对于Administrator则应进行改名操作。在C:\Documents and Settings\下查看用户,对于有非法用户的目录,应仔细察看并定期对事件查看器进行筛选和分析。审核安全日志,选择“管理工具”里面的“本地
应用 2007-08-13
-
局域网病毒入侵的原理及防范方法
网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。
应用 2007-08-11
-
局域网在网络层有什么不安全的地方吗?
VLAN的划分方式的目的是保证系统的安全性。因此,可以按照系统的安全性来划分VLAN;可以将总部中的服务器系统单独划作一个VLAN,如数据库服务器、电子邮件服务器等。也可以按照机构的设置来划分VLAN,如将领导所在的网络单独作为一个Leader VLAN(LVLAN), 其他司局(或下级机构)分别作为一个VLAN,并且控制LVLAN与其他VLAN之间的单向信息流
应用 2007-08-09
-
局域网安全管理要点
作为一个网管,平时的工作就是对网络的维护和管理,只要我们多用一点心,从管理和规划上做好每一点功课就可以保证终端的正常工作,网络应用的合法、顺利运行。很多工具软件是可以帮助我们解决大问题的,比如刚才我们说的“MAC扫描器”,他能帮我们搜集MAC地址,除此之外,还有很多的网管软件“网络执法官”、“网路岗”这些软件安装在网关服务
应用 2007-08-02
-
无线局域网安全技术WPA
如果认证服务器认可这客户端,那么AP将转换这客户端的端口到授权状态并转发其它的通信。最重要的是,这个AP的软件是支持认证服务器里特定的EAP类型的,并且用户端设备的操作系统里或“Supplicant”(客户端设备)应用软件也要支持它。AP为802.1x消息提供了“透明传输”。这就意味着你可以指定任一EAP类型,而不需要去升级一个自适应802.1x的AP。
应用 2007-07-29