-
简单三步走堵死 SQL Server 注入漏洞
我们通过上面的三步完成了对数据库的修改。这时是不是修改结束了呢?其实不然,要明白你做的ID1账号其实也是真正有权限的账号,现在计算机处理速度那么快,要是遇上个一定要将它算出来的软件,这也是不安全的。我想这时大多数人已经想到了办法,对,只要在管理员登录的页面文件中写入字符限制就行了!就算对方使用这个有上千字符的账号密码也会被
应用 2007-08-01
-
Oracle11g性能提升--Server Connection Pool
Oracle在11g中引入了Database Resident Connection Pool的功能, 这样客户端就可以不管连接池了, 由Oracle在服务器端进行连接共享控制.
技术 2007-07-30
-
创新商业模式 Asianux Server3发布
强大的本地支持是Linux核心所在,Asianux通过创新商业模式,在中国、日本、韩国都拥有最为多的本地支持,随着越南更多的加入,会看到在亚洲建立起最为强大本地支持网络,这将是Asianux在亚洲取得成功的关键之一。
资讯 2007-07-27
-
Win2000 Server入侵监测
WWW服务大概是最常见的服务之一了,而且由于这个服务面对广大用户,服务的流量和复杂度都很高,所以针对这个服务的漏洞和入侵技巧也最多。对于NT来说,IIS一直是系统管理员比较头疼的一部分(恨不得关了80端口),不过好在IIS自带的日志功能从某种程度上可以成为入侵检测的得力帮手。IIS自带的日志文件默认存放在System32/LogFiles目录下,一般
应用 2007-07-22
-
SQL Server2005SQLCLR代码安全之权限
SAFE代码不会比一个T-SQL存储过程带来更大的危险性,而且,当你需要存取外部资源时,EXTERNAL_ACCESS是一种合理的妥协。因此,你可以不必考虑对于未知内容的畏惧,而只需让SAFE代码加入到你的数据库中好了。然后,当它对于数据库、应用程序及用户来说是重要的情况下,再考虑EXTERNAL_ACCESS代码问题。总之,在使得这一类代码安全和可靠方面,微
应用 2007-07-21
-
SQL Server安全之加密术和SQL注入攻击
你知道如何防范SQL注入攻击了吗?首先,你不能在用户输入中构造WHERE子句,你应该利用参数来使用存储进程。在最初的ASP页面下,重新写的部分将和刚才我们在表中所看到的东西相似。即使你认为在你的应用程序中没有脆弱点,你应该遵守最小特权原则。使用我们建议的其他安全技术允许你的用户仅仅访问他们能够访问的。在你没有发现你数据库脆弱点的时
应用 2007-07-21
-
用Linux Server组建网络
摘要:这是一个小型商业用户如何采用Linux作服务器os来得到一个可靠的网络环境的应用实例。 小型商务办公环境的计算机系统有很多值得改进的地方,尤其是在新泽西,通常由一些运行着常用办公软件的独立PC机来完成工作但是这不是最有效的方式。 升级商用办公机器所遇到的最大障碍是雇员长久以来形成的对一个系统、应
应用 2007-07-04
-
Exchange 2000 Server的传递状态通知
未送达报告 (NDR) 是向发件人报告邮件传递状态的系统邮件。这种邮件是一种称为“传递状态通知”的常规邮件信息结构的子类。传递状态通知描述三种不同类型的情况: 要获得有关传递状态通知的详细信息,请参考“征求意见文档”(RFC) 1891 和 RFC 1893。 每当邮件无法传递时,都会生成 NDR。如果计算机可以检测到传递失败的原
资讯 2007-07-04
-
Win2000 Server入侵监测
入侵的检测主要还是根据应用来进行,提供了相应的服务就应该有相应的检测分析系统来进行保护,对于一般的主机来说,主要应该注意以下几个方面:1、基于80端口入侵的检测WWW服务大概是最常见的服务之一了,而且由于这个服务面对广大用户,服务的流量和复杂度都很高,所以针对这个服务的漏洞和入侵技巧也最多。对于NT来说
应用 2007-07-03
-
SQL Server安全性管理简介
SQLServer安全性管理简介 本文原作者:MichaelD.ReillyEmail:Mdreilly@win2000mag.com翻译整理:欲望之翼发布日期:20031001数据库的安全想管理是数据库管理员(DBA)最重要的工作之一,企业内部的数据安全在企业分布式运算架构中有许多设定及管理方式。传统上你可以将安全性管理嵌入到你的应用程序当中进行处理,例如你自己
应用 2007-07-02