-
新手入门:了解DNS服务基本原理
其他应用层协议(例如HTTP,SMTP,FTP)普遍使用DNS把由用户提供的主机名转换成IP地址。作为例子,我们考虑某个用户使用运行在本地主机上的一个浏览器(也就是HTTP客户)请求http
应用 2007-08-24
-
防止黑客入侵ADSL的一些技巧
因为ADSL用户一般在线时间比较长,所以安全防护意识一定要加强。每天上网十几个小时,甚至通宵开机的人不在少数吧,而且还有人把自己的机器做成Web或者ftp服务器供其他人访问。日常的防范工作一般可分为下面的几个步骤来作。
应用 2007-08-18
-
经验谈:家庭用户如何使用防火墙软件
禁止访问系统级别的服务( 如HTTP , FTP等)。局域网内部的机器只允许访问文件、打印机共享服务。 使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提供的服务。而且能够保证例如收发邮件和传输文件的一般用户,所以一般这个安全级别是缺省值。
应用 2007-08-17
-
入侵检测 (eTrust Intrusion Detection)-2
确保在本地网络上有 TCP/IP 流量。在安装之后,入侵检测 (eTrust Intrusion Detection) 会立即开始检查入侵企图和可疑网络活动,并记录所有电子邮件、Web 浏览、新闻、Telnet 和 FTP 活动。得到的数据将显示在“统计”和“树”窗口中,并且在状态栏中显示“正在跟踪”。
应用 2007-08-16
-
Linux下防范缓冲区溢出攻击的系统安全策略
安全策略可以应用于一般企业内部服务器,包括web服务器、mail服务器、samba服务器、ftp服务器以及proxy服务器等。在实际使用中,我们发现通过
应用 2007-08-15
-
心得分享:防火墙程序使用的几点经验
中安全级:禁止访问系统级别的服务( 如HTTP , FTP等)。局域网内部的机器只允许访问文件、打印机共享服务。 使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提供的服务。而且能够保证例如收发邮件和传输文件的一般用户,所以一般这个安全级别是缺省值。
应用 2007-08-14
-
即便是Administrator账户也不安全
因为nt的iis server的ftp一般都是允许anonymous匿名帐号进入的,有些anonymous的帐号还有upload权限,我们就要攻击这类站点。因为如果不允许匿名帐号,就可能造成明文密码在网上传输。用tcpspy的工具可以截获这些密码。现在不谈这些比较高级的技术。
应用 2007-08-04
-
关注细节量身定做 巧妙进行防火墙布署
网关和服务在应用层实现。
IT人员需要做出的决定是,是否将暴露的简易机放置在外部网络上为Telnet、Ftp、News等运行代理服务,或是
应用 2007-08-01
-
全面分析黑客常用的九种攻击方法
有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多unix主机都有ftp和guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用unix操作系统提供的命令如finger和
应用 2007-07-29
-
IDS的弱点和局限(1)
对于应用层的协议,一般的NIDS只简单的处理了常用的如HTTP、FTP、SMTP等,,尚有大量的协议没有处理,也不大可能全部处理,直接针对一些特殊协议或者用户自定义协议的攻击,都能很好的绕过NIDS的检查。
应用 2007-07-07