• [安全测试]分布式拒绝服务攻击与防范手段

    发表于:2007-06-23作者:点击数:33分类:安全测试

    一、从DoS到DDoS 拒绝服务(Denial of Service,DoS)由来已久。自从有了Inte .net ,就有了拒绝服务式攻击方法。由于过去没有大型网站或机构受到过这种攻击,其劣性并不突出。直到2000年初,Yahoo..

  • [安全测试]谈DoS攻击和DDoS的攻击方式

    发表于:2007-06-23作者:点击数:32分类:安全测试

    93年七、八月份席卷全球的"红色代码" (code red)病毒和随后升级版的"尼姆达"(Nimda)病毒肆虐互联网,小小的蠕虫病毒致使全球数以百万计的 服务器 和个人电脑被感染,并造成成批的网站被迫关..

  • [安全测试]六大法则 交换机及路由器如何才能更加安全?

    发表于:2007-06-23作者:点击数:22分类:安全测试

    下一页 1 2 传统的 网络安全 技术侧重于系统 入侵检测 ,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的,在七层网络中每一层都必须是安全的。 很多交..

  • [安全测试]简评黑客的终极武器-DDoS

    发表于:2007-06-23作者:点击数:27分类:安全测试

    说到黑客的终极武器,那就真的不得不说到DDoS了。可能某些用户对这个东西不是十分的了解,不过从事计算机安全的人员却往往是听到这个名字, 其程度比谈虎色变还要严重。究竟这个DDoS有什..

  • [安全测试]典型DoS攻击原理及抵御措施

    发表于:2007-06-23作者:点击数:39分类:安全测试

    smurf、trinoo、tfn、tfn2k以及stacheldraht是比较常见的DoS攻击 程序,本文将对它们的原理以及抵御措施进行论述,以帮助管理员有效地抵御DoS风暴攻击,维护站点 安全 。 一、何为"smurf 攻击",如何..

  • [安全测试]DDoS攻防简明问答

    发表于:2007-06-23作者:点击数:24分类:安全测试

    什么是DoS?什么是DDoS?它们的危害是什么?怎样有效预防它们?我想这是每一个网络管理人员都关心的问题。下面,我就以问答的形式,从DoS的概念、行为以及预防手段几个方面详细地论述D..

  • [安全测试]系统网络安全命令检测木马技巧

    发表于:2007-06-23作者:点击数:30分类:安全测试

    一些基本的命令往往可以在保护 网络安全 上起到很大的作用,下面几条命令的作用就非常突出。 检测网络连接 如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有..

  • [安全测试]保护局域网中你的秘密

    发表于:2007-06-23作者:点击数:56分类:安全测试

    上过局域网的朋友可能都遇到过这种情况,一方面自己有一个好东东想让自己的好友共享,但是另一方面又不愿意让别的用户看到自己所想要共享给好友的资料。有没有两全其美的方法呢?答案..

  • [安全测试]网管必读 从手工注入看防御之Access篇

    发表于:2007-06-23作者:点击数:25分类:安全测试

    下一页 1 2 很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改..

  • [安全测试]真亦假假亦真 寻觅木马蛛丝马迹

    发表于:2007-06-23作者:点击数:24分类:安全测试

    下一页 1 2 3 4 5 对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不..

  • [安全测试]OpenSSH快速指南

    发表于:2007-06-23作者:点击数:35分类:安全测试

    需求 :公司通过一托管 服务器 (www.example.com)向外发布信息,要求使用openssh来提高从公司本地管理工作站(admin.example.com)远程管理该服务器时的 安全 性。 一、 运行环境: 1.操作系统: 本地..

  • [安全测试]网络安全技巧大全

    发表于:2007-06-23作者:点击数:18分类:安全测试

    下一页 1 2 3 4 5 打造E-mail铁幕防线 “假痴不癫”意为凡有作为的人,一般都腹有良谋,筹划于暗中,不露声色而后发制人。在E-mail的安全防范中,我们同样可以使用“假痴不癫”之计谋,从系统..

  • [安全测试]高端防火墙未来发展趋势的探讨

    发表于:2007-06-23作者:点击数:17分类:安全测试

    随着网络的广泛应用和普及,网络入侵行为、病毒破坏、垃圾邮件的处理和普遍存在的安全话题也成了人们日趋关注的焦点,做为网络边界的第一道防线,由最初的路由器设备配置访问策略进行..

  • [安全测试]木马和未授权远程控制软件的关闭

    发表于:2007-06-23作者:点击数:20分类:安全测试

    下一页 1 2 3 口令设置要求: 1.口令应该不少于8个字符; 2.不包含字典里的单词、不包括姓氏的汉语拼音; 3.同时包含多种类型的字符,比如 o大写字母(A,B,C,..Z) o小写字母(a,b,c..z) o数字(0,1,2,…..

  • [安全测试]OpenSSH 密钥管理:RSA/DSA 认证

    发表于:2007-06-23作者:点击数:47分类:安全测试

    我们中有许多人把优秀的 OpenSSH用作古老的 te .net 和 rsh 命令的替代品,OpenSSH 不仅是安全的而且是加密的。 OpenSSH 更加吸引人的特性之一是它能够使用基于一对互补的数字式密钥的 RSA 和 DSA 认..

  • [安全测试]利用OpenSSH建立自己的安全通道

    发表于:2007-06-23作者:点击数:94分类:安全测试

    众所周知,使用互联网络的人越来越多,而Internet的安全问题也越来越被人们所关注。 在我们日常使用的很多网络连接软件并没有提供必要的安全措施来防范,例如telnet,rlogin,ftp等等均在网络..

  • [安全测试]在AIX 4.3.3系统上安装OpenSSH

    发表于:2007-06-23作者:点击数:44分类:安全测试

    在AIX 4.3.3系统里,openSSH是用RPM格式的安装包来安装的,而在5.1和5.2的系统里是用installp格式的安装包来安装的。在4.3.3系统上安装有如下三个步骤: 1.安装首要必备的文件集; 2.下载rpm格式的安..

  • [安全测试]Linux系统中OpenSSH的安装和配置(1)

    发表于:2007-06-23作者:点击数:334分类:安全测试

    下一页 1 2 概述 许多 网络 程序,如te .net 、rsh、rlogin或rexec,用明文(plain text)传送口令和秘密的信息,所以就可利用任何连接到网络上的计算机监听这些程序和 服务器 之间的通信并获取口令..

  • [安全测试]OpenSSH 密钥管理:ssh-agent和keychain

    发表于:2007-06-23作者:点击数:40分类:安全测试

    介绍 ssh-agent ssh-agent 是专为既令人愉快又 安全 的处理 RSA 和 DSA 密钥而设计的特殊程序,它包括在OpenSSH分发内(请参阅 本系列文章的第 1 部分以得到关于 RSA 和 DSA 认证的介绍)。不同于 ssh ,..

  • [安全测试]以 Openssh 取代 Telnet 的连线方式

    发表于:2007-06-23作者:点击数:26分类:安全测试

    不知道您有没有发现,最近的 Linux 套件中,都将 telnet 的功能自『预设启动』的条件,改为需要由使用者开启的状态?也就是说, Red Hat 在 7.x 版本以后,如果您需要 telnet 的服务,那么你就必..