-
病从“口”入--警惕来自浏览器的入侵
对于论坛的开发人员来说,最头痛的莫过于屡禁不止的“跨站攻击”(CSS),这不是“样式表”的简称,而是一种配合客户端脚本实现的窃取用户信息攻击,所谓“跨站”,就是指入侵者在合法的网站里以某种方式构造
应用 2007-08-11
-
安全防范:网站暗藏木马能奈之我何?
其实不知道大家注意到没有,对于一些顽固的文件也可以用权限限制来进行删除,比如在正常模式及安全模式下都无法删除的文件,但是在这些文件在DOS下却很容易就删除了,原理很简单,那就是系统在启动时是用户
应用 2007-08-09
-
校园网内安全及病毒防护知识
升级完所有的推荐更新以后,可以选择安装防火墙软件,完全根据用户自己的需求,不安装也不会影响正常的使用,建议使用 Norton Security ,用户可以选择系统自动创建防火墙规则。有的时候会出
应用 2007-08-07
-
保护服务器的端口 让黑客也没办法
再在“输出IP”文本框中,输入需要访问的内网工作站的IP地址,例如“10.192.168.1”,同时在“输出端口”文本框中填上合适的内网主机端口号,该号码的填写应以外部用户的访问目的为标准,例如外部
应用 2007-08-06
-
用ASP+SQL Server构建网页防火墙
上述两种数据库DSN不同,文件DSN把具体的配置信息保存在硬盘上的某个具体文件中。文件DSN允许所有登录服务器的用户使用,而且即使在没有任何用户登录的情况下,也可以提供对数据库DSN的访问支持。此外
应用 2007-08-04
-
不怕攻击 拨号上网必学的八招安全技巧
与局域网用户相比,普通拨号上网的用户在预防黑客入侵的对抗中,往往处于更不利的地位。但是,许多上网的虫虫一向对网络安全抱着无所谓的态度,认为最多不过是被人盗用账号而损失几千元而已,却没有想到被盗用的
应用 2007-08-04
-
操作系统安全防护技巧介绍之Linux篇下
Linux作为自由、开放的象征,越来越受到广大用户的关注,但真正使用的个人用户较少,主要是因为它的系统特性,及周边的软件开发商较少,让它只在服务器系统领域有所普及。它的安全防护,笔者稍做介绍
应用 2007-08-02
-
系统安全的最小特权原则
最小特权原则有效地限制、分割了用户对数据资料进行访问时的权限,降低了非法用户或非法操作可能给系统及数据带来的损失,对于系统安全具有至关重要的作用。但目前大多数系统的管理员对于最小特权原则的认识还不
应用 2007-08-02
-
杀毒软件要扩展到企业移动通讯领域
在选择一种企业移动安全解决方案的时候,必须要考虑可用性和效率。趋势科技移动设备安全经理Todd Theimann强调指出,移动安全产品对于用户来说应该是无缝的。否则,企业就会冒用户绕过安全措施的
应用 2007-08-02
-
安全攻略 探秘全新一代安全接入技术
以上可以看出,NAC、NAP和TNC技术的目标和实现技术具有很大相似性。首先,其目标都是保证主机的安全接入,即当PC或笔记本接入本地网络时,通过特殊的协议对其进行校验,除了验证用户名密码、用户证书等
应用 2007-08-01