-
用MRTG在IIS 6.0上实现入侵检测功能
了解。但是我们只是在本地使用SNMP,但是还是建议你通过防火墙屏蔽SNMP的161与162端口和使用IPSec。并且要配置为obscure community string。在管理工具中,在服务中选择安全,设为只
应用 2007-08-18
-
防火墙程序使用的几点经验
中安全级:禁止访问系统级别的服务( 如HTTP , FTP等)。局域网内部的机器只允许访问文件、打印机共享服务。 使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提供的服务。而且能够保证例如收发邮件和传输文件的一般用户,所以一般这个安全级别是缺省值。
应用 2007-08-18
-
网络入侵检测初步探测方法
192.168.12.29:1039ESTABLISHED也就是说只要这个TSLog.bat文件一运行,所有连在3389端口上的IP都会被记录,那么如何让这个批处理文件自动运行呢?我们知道,终端
应用 2007-08-17
-
普通用户选用防火墙的方方面面
目标端口、ICMP消息类型、包的进入接口和出接口。当这些包被送上互联网时,防火墙会读取接收者的IP并选择一条物理上的线路发送出去,信息包可能以不同的路线抵达目的地
应用 2007-08-17
-
绕过防火墙限制的两种方法
端口映射到一个代理上去,利用这个功能是有可能突破防火墙限制的。比方说,你所在电脑被防火墙挡住,只提供一个HTTP代理让你出去,而你又想使用其它诸如FTP、POP3等服务时,此时这个软件就能发挥作用
应用 2007-08-16
-
Windows服务器安全设置之--组件安全设置篇
,ASP和php类脚本提升权限的功能是无法实现了,再加上一些系统服务、硬盘访问权限、端口过滤、本地安全策略的设置,虚拟主机因该说,安全性能有非常大的提高,黑客入侵
应用 2007-08-15
-
修改十四项设置 打造安全的个人电脑(一)
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
应用 2007-08-15
-
拒绝威胁 教你如何合理高效配置防火墙
规则实施看似简单,其实需要经过详尽的信息统计才可以得以实施。在过程中我们需要了解公司对内对外的应用以及所对应的源地址、目的地址、TCP或UDP的端口,并根据不同应用的执行频繁程度对策率在规则表中的
应用 2007-08-15
-
初级用户必读 弱智口令会导致安全风险
使用弱口令的电脑,接入互联网或局域网,存在严重风险。黑客可以通过扫描器,探测到你的机器开放了某个端口,使用黑客工具,尝试用弱口令进行IPC$空连接,一旦使用弱口令连接成功,黑客可以远程启动相应服务
应用 2007-08-14
-
黑客如何查找网络安全漏洞
检验你的网络系统,哪些端口和服务对外部访问者是开放的或可用的,外部访问者是否可以了解到你所使用的操作系统和一些程序,极其版本信息。简言 之,
应用 2007-08-13