• [安全测试]安全不只是防火墙

    发表于:2007-06-23作者:点击数:15分类:安全测试

    编者按:当你使用 银行 的自动提款机时,你的身份确认是通过两个步骤完成的:你有什么(信用卡)、你知道什么(个人身份号码)。对于公司的资产和数据而言,同样也有两个方面来保障它..

  • [安全测试]平衡防火墙的安全与效能

    发表于:2007-06-23作者:点击数:20分类:安全测试

    网络防火墙早已是一般企业用来保护 网络安全 的主要安全机制。然而,企业网络的整体安全涉及层面相当广,防火墙不仅无法解决所有的安全问题,防火墙所使用的控制技术、自身的安全保护..

  • [安全测试]如何解决防火墙效率与安全之间的矛盾

    发表于:2007-06-23作者:点击数:19分类:安全测试

    在捍卫 网络安全 的过程中,防火墙受到人们越来越多的青睐。作为一种提供信息安全服务、实现网络和信息安全的基础设施,防火墙采用将内部网和公众网如Inte .net 分开的方法,可以作为不同..

  • [安全测试]网络层安全服务与攻击分析详解

    发表于:2007-06-23作者:点击数:21分类:安全测试

    在网络层实现安全服务有很多的优点。首先,由于多种传送协议和应用程序可以共享由网络层提供的密钥管理架构,密钥协商的开销被大大地削减了。其次,若安全服务在较低层实现,那么需要..

  • [安全测试]SessionWall-3 防火墙对网络安全的防护作用

    发表于:2007-06-23作者:点击数:72分类:安全测试

    虽然防火墙能有效地防止公司的 网络 遭受来自外部的侵害, 但是绝大多数 防火墙都不能防止内部雇员对网络潜在的滥用, 例如刺探私人帐户、在上班时 间阅读Web页面上的体育新闻,甚至发送下流..

  • [安全测试]个人防火墙堵住VPN安全漏洞

    发表于:2007-06-23作者:点击数:24分类:安全测试

    安全 问题是VPN的核心问题。目前,VPN的安全保证主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密匙来实现的,足以保证企业员工安全地访问公司 网络 。 但是,如果一个企业..

  • [安全测试]企业无疆 怎样保障外延企业的安全

    发表于:2007-06-23作者:点击数:21分类:安全测试

    企业的外延化和虚拟化,简单来说就是一个把企业外部变成内部,同时把内部变成外部的一个过程,很显然,安全将是决定成败的分水岭。 外延企业和虚拟公司都是网络催生的时髦词汇,也是..

  • [安全测试]第五章 安全配置命令

    发表于:2007-06-23作者:点击数:41分类:安全测试

    5.1 AAA MI LY: 宋体">和 Radius 协议配置命令 AAA 和 Radius 协议配置命令包括: aaa accounting optional aaa authentication local-first aaa authentication ppp aaa enable ip local pool peer default ip address radius-server dead-time radi..

  • [安全测试]防火墙安全及效能分析

    发表于:2007-06-23作者:点击数:19分类:安全测试

    网络防火墙早已是一般企业用来保护企业 网络安全 的主要机制。然而,企业网络的整体安全涉及的层面相当广,防火墙不仅无法解决所有的安全问题,防火墙所使用的控制技术、自身的安全保..

  • [安全测试]安全防范Linux嗅探器

    发表于:2007-06-23作者:点击数:35分类:安全测试

    随着Linux在网络中的应用日益广泛,它的安全问题也越来越受到关注。本文主要介绍嗅探器技术的工作原理,及其防范措施。 何谓嗅探器 嗅探器(Sniffer)就是能够捕获网络报文的设备。Sniffer 就是..

  • [安全测试]防火墙,构筑安全保垒

    发表于:2007-06-23作者:点击数:20分类:安全测试

    (王晓东:清华大学计算机系硕士学位毕业。曾任清华同方股份有限公司研发中心副总经理,先后主持过北京供电局、第22届万国邮政联盟大会、北京外国语大学、山东省农行、中国五金矿产进出..

  • [安全测试]第五章 安全配置命令(二)

    发表于:2007-06-23作者:点击数:17分类:安全测试

    5.1.13 show aaa user MI LY: 宋体">显示拨入用户的情况。 show aaa user 【命令模式】 特权用户模式。 【使用指南】 根据该命令的输出信息,可以监控拨入用户和进行 AAA 故障诊断等。 【举例】 Quidway..

  • [安全测试]安全防护知识:黑客破解Email账号常用的三种方法

    发表于:2007-06-23作者:点击数:41分类:安全测试

    电子邮件并不是 安全 的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件 服务器..

  • [安全测试]网络安全:缓冲区溢出— 十年来攻击和防卫的弱点

    发表于:2007-06-23作者:点击数:37分类:安全测试

    摘要: 在过去的十年中,以缓冲区溢出为类型的 安全 漏洞占是最为常见的一种形式了。 更为严重的是,缓冲区溢出漏洞占了远程 网络 攻击的绝大多数,这种攻击可以使得一个匿名的Internet用户..

  • [安全测试]安全防护:怎样防止别人利用 ipc$和默认共享入侵

    发表于:2007-06-23作者:点击数:58分类:安全测试

    空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与 服务器 建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可..

  • [安全测试]网络安全:网管经验 一次真实的DDoS攻击防御实战

    发表于:2007-06-23作者:点击数:19分类:安全测试

    第一轮进攻: 时间:下午15点30左右 突然发现公司的web server无法访问,尝试远程登录,无法连接,呼叫idc重启 服务器 。启动后立即登录察看,发现攻击还在继续,并且apache所有230个进程全部处于..

  • [安全测试]网络安全:互联网的巨大威胁— ICMP洪水攻击浅析

    发表于:2007-06-23作者:点击数:44分类:安全测试

    几年前的某天晚上9时,两个“大虾”进入一个聊天室,提议里面的50多个网民“去响应号召,做爱国的事”,以下是原话摘录: 大虾甲:今晚10点,大家一起去ping白宫! 大虾乙:嗯嗯!ping死白..

  • [安全测试]网络安全:解密 DDoS攻击——“缓存溢出”新变形

    发表于:2007-06-23作者:点击数:20分类:安全测试

    最近,一种被称为“缓存溢出(buffer overflow)”的设计 缺陷 ,正在严重危害着系统的 安全 ,成为比y2k更为头痛的问题。一旦这个缺陷被别有用心的人发现,就会被利用作为非法入侵的一种手..

  • [安全测试]系统安全知识:为加密的NTFS分区制作一把备份密钥

    发表于:2007-06-23作者:点击数:26分类:安全测试

    如果你的硬盘上有NTFS分区,且对该分区中的数据进行了加密,那么应该制作备份密钥,以防万一。密钥的制作方法如下。 单击“开始→运行”命令,在打开的运行对话框中输入“certmgr.msc”后..

  • [安全测试]数据库安全:用最简便的方法备份MySql数据库资料

    发表于:2007-06-23作者:点击数:17分类:安全测试

    使用MYSQL进行 数据库 备份,有很正规的 数据库备份 方法,同其他的数据库服务器有相同的概念,但有没有想过, MySQL 会有更简捷的使用文件目录的备份方法,而且又快有好。 一、数据备份捷..