-
常见IP碎片攻击详解
本文简单介绍了IP分片原理,并结合Snort抓包结果详细分析常见IP碎片攻击的原理和特征,最后对阻止IP碎片攻击给出一些建议。希望对加深理解IP协议和一些DoS攻击手段有所帮助。 1. 为什么
应用 2007-06-29
-
安全配置向导打造Win2003“铜墙铁壁”
2003提供的各种服务的同时,保证服务器的安全稳定运行,最大限度地抵御病毒和黑客的入侵。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个
应用 2007-06-28
-
拒绝DDOS攻击
除夕那天晚上,国内比较有名的技术站点都进不了,有人传言被人DDOS,具体我也不大清楚,现在这小文当做新年贺礼,希望对大家有用:1.输出过滤 也就是把从本网络发出的IP数据包源地址限定在一个IP
应用 2007-06-28
-
Apache与Tomcat安装配置手册
配置。安装和配置还算比较顺利,所以就更新了这个文档,希望对大家会有所帮助!如果有什么错误 的地方,也请大家指正!好了,不罗嗦了! 1.所需的软件包j2s
应用 2007-06-28
-
如何编写snort的检测规则
前言 snort是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,对内容进行搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行
应用 2007-06-28
-
OpenSSH缓存溢出漏洞
KerberosTgtPassing或AFSTokenPassing打开,那么程序就会出现缓存溢出。恶意攻击者可以利用此漏洞得到系统的特权。受影响系统系统 软件包(包括此版本在
应用 2007-06-28
-
如何编写snort的检测规则
前言 snort是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,对内容进行搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行
应用 2007-06-28
-
防火墙与路由器的安全性比较
防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为网络中已经有了路由器,可以实现一些简单的包过滤功能,所以,为什么还要用防火墙呢?以下我们针对NetEye防火墙与业界应用最多、最具
应用 2007-06-27
-
最常见手工入侵检测的实际使用方法
服务器漏洞检测: 一.基于应用的检测技术。采用被动的、非破坏性的办法检查应用软件包的设置,发现安全漏洞。
应用 2007-06-27
-
7种DoS攻击方法简述
Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护
应用 2007-06-27