-
用Windows2008 Server防火墙 确保系统安全
所属栏目:[安全] 日期:2016-10-13 热度:93
副标题#e# 系统安全,一直是局域网络维护管理操作的重中之重,而在保证普通服务器运行安全方面,最常使用的一种方法就是安装网络防火墙、专业杀毒软件以及各种反间谍工具等。不过,每次依赖外来力量来保护服务器系统的安全,确实让网络管理员感到种种不便,[详细]
-
技巧:DDoS防御的八大方法详解
所属栏目:[安全] 日期:2016-10-13 热度:162
对于遭受DDOS攻击的情况是让人很尴尬的,如果我们有良好的DDoS防御方法,那么很多问题就将迎刃而解,我们来看看我们有哪些常用的有效地方法来做好DDoS防御呢。 对于DDoS防御的理解: 对付DDOS是一个系统工程,想仅仅依靠某种系统或产品防住DDOS是不现实的[详细]
-
服务器安全管理都有哪些漏洞
所属栏目:[安全] 日期:2016-10-13 热度:193
副标题#e# 企业信息化技术的应用,以不可逆转。随着文件服务器、ERP管理软件等等在企业中生根发芽,应用服务器也逐渐在企业中普及起来。以前在企业中有一台应用服务器已经是了不起的事情,现在有两台、三台的,也不为怪了。 但是,企业应用服务器虽然增加了[详细]
-
服务器安全技巧七则
所属栏目:[安全] 日期:2016-10-13 热度:151
你的服务器上是否存有一些不能随意公开的重要数据呢?当然有吧?而最近,偏偏服务器遭受的风险又特别大,越来越多的病毒、心怀不轨的黑客,以及那些商业间谍都将服务器当作目标。很显然,服务器的安全问题一刻都忽视不得。 技巧一:从基本做起 从基本做起[详细]
-
Windows服务器安全维护注意八要点
所属栏目:[安全] 日期:2016-10-13 热度:112
Windows服务器安全维护注意八要点 1、对网站的代码进行检查,检查是否被黑客放置了网页木马和ASP木马、网站代码中是否有后门程序。 2、对网站代码安全性进行检查,检查是否存在SQL注入漏洞、上传文件漏洞等常见的危害站点安全的漏洞。 3、对服务器操作系统[详细]
-
用抓包的方法解决ARP病毒欺骗攻击
所属栏目:[安全] 日期:2016-10-13 热度:164
副标题#e# 最近网络中有主机频繁断线,刚刚开始还比较正常,但是一段时间后就出现断线情况,有时很快恢复,但是有时要长达好几分钟啊,这样对工作影响太大了。最初怀疑是否是物理上的错误,总之从最容易下手的东西开始检查,检查完毕后没有发现异常!突然想[详细]
-
阻断拒绝服务攻击
所属栏目:[安全] 日期:2016-10-13 热度:106
从去年七、八月开始,拒绝服务攻击在网上风行一时,一年后的现在又有抬头之势。那么我们除了用防堵软件外,是否还有其它办法呢? 服务过载 当大量服务请求发向同一台计算机的服务守护进程时,就会产生服务过载。这些请求通过各种方式发出,而且许多都是故[详细]
-
DDoS防范和全局网络安全网络的应对
所属栏目:[安全] 日期:2016-10-13 热度:55
作为破坏力较强的黑客攻击手段,DDoS是一种形式比较特殊的拒绝服务攻击。作为一种分布、协作的大规模攻击方式,它往往把受害目标锁定在大型Internet站点,例如商业公司、搜索引擎或政府部门网站。由于DDoS攻击的恶劣性(往往通过利用一批受控制的网络终端[详细]
-
加一道防护网:Win2008的高级防火墙
所属栏目:[安全] 日期:2016-10-13 热度:99
副标题#e# 微软的Windows Server 2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙。而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进。下面让我们[详细]
-
研究Linux下Firewall防火墙的配置
所属栏目:[安全] 日期:2016-10-13 热度:199
副标题#e# 最近在研究Linux下Firewall的配置,发现配置好防火墙以后ftp就有问题了,一直都不能够用Filezilla 和 CuteFTP登录,在列出目录的时候一直会失败。但是在命令行下面如果先执行passive off,一切正常。 答案在CU上找到的,主要是要使用 ip_conntrac[详细]
-
技巧:加固外网上的IIS服务器安全
所属栏目:[安全] 日期:2016-10-13 热度:196
关于IIS服务器的安全主要包括六步: 1、使用安全配置向导(Security Configuration Wizard)来决定web服务器所需的最小功能,然后禁止其他不需要的功能。具体地说,它能帮你. 1》禁止不需要的服务 2》堵住不用的端口 3》至于打开的端口,对可以访问的地址[详细]
-
学会判断Web安全网关的性能
所属栏目:[安全] 日期:2016-10-13 热度:181
副标题#e# Web安全网关是Gartner在其2008年的报告中所重点提及的边界应用安全网关。其主要功能包括防病毒、URL过滤、Internet应用控制和带宽管理等。下面,我们将对web安全网关的相关性能指标进行一一分析解读,希望能对广大消费者选购web安全网关提供一个[详细]
-
Apache+Proftpd虚拟主机的安全问题
所属栏目:[安全] 日期:2016-10-13 热度:177
1. proftpd建立hostuser/hostuser帐号,所有用户均映射到该帐号。 htdocs/hosts 目录属主也为hostuser 这样用户使用FTP上传的文件属性为hostuser(644 755)。 将FTP锁定用户在自己的主目录下。 apache以nobody运行(以独立apache用户更好),读hostuser的[详细]
-
7个极具杀伤力的Linux命令大全
所属栏目:[安全] 日期:2016-10-13 热度:66
如果您使用Linux,可千万要记得不要让傻孩子们敲入以下命令,尽管这些命令看上去相当复杂,但还是会对你的系统造成严重影响.有一些会影响你的程序和系统运行,有一些会直接把你的盘抹掉,这些命令几乎没有什么可以挽回的余地. 1. Code: rm -rf / 这个很简单,根[详细]
-
安全设置微软IIS服务器的三个小技巧
所属栏目:[安全] 日期:2016-10-13 热度:189
你的网站是不是常常被黑,或者一不注意就成了黑客的肉鸡?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客盯上,随时都有被入侵的危险。什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击。 基[详细]
-
安全设置IIS服务器的三个小技巧
所属栏目:[安全] 日期:2016-10-13 热度:172
你的网站是不是常常被黑,或者一不注意就成了黑客的肉鸡?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客盯上,随时都有被入侵的危险。什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击。 基[详细]
-
加强企业Linux系统安全的若干方法
所属栏目:[安全] 日期:2016-10-12 热度:152
副标题#e# 世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理。为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防[详细]
-
Web站点的Win服务器安全解决方案
所属栏目:[安全] 日期:2016-10-12 热度:110
副标题#e# 用NT(2000)建立的Web站点在所有的网站中占了很大一部分比例,但NT的安全问题也一直比较突出,使得一些每个基于NT的网站都有一种如履薄冰的感觉,然而微软并没有明确的坚决方案,只是推出了一个个补丁程序,各种安全文档上对于NT的安全描述零零碎[详细]
-
服务器管理最容易犯的十大错误
所属栏目:[安全] 日期:2016-10-12 热度:99
副标题#e# 1.UPS(不间断电源)的使用问题 某商店正在压榨它的网络系统的最后生命。尽管那台很老的服务器几乎难以满足商店运营的需要,但经营者甚至连更换UPS中的电池都不愿意,事实上电池每两年就应该更换一次。终于有一天突然停电了,而这个UPS实在是太老了[详细]
-
分级防御对Linux服务器的攻击
所属栏目:[安全] 日期:2016-10-12 热度:157
副标题#e# 随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。 对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、[详细]
-
15个技巧保护IIS Web服务器
所属栏目:[安全] 日期:2016-10-12 热度:88
副标题#e# 通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服[详细]
-
坚固Windows组策略 有效阻止黑客
所属栏目:[安全] 日期:2016-10-12 热度:161
你可以在采用Windows XP、2000和Server 2003操作系统的本地计算机上使用这些方法,或者在Server 2003和2000中的OU域名级上使用这些方法。为了简明扼要和提供最新的信息,我准备介绍一下如何设置基于Windows Server 2003的域名。请记住,这些只是你在你的域[详细]
-
Linux操作系统下防范黑客的实用技巧
所属栏目:[安全] 日期:2016-10-12 热度:126
Linux是一个多用户的系统,一旦人家取得你的root用户之后,他就可以在你的系统上为所欲为了,由于单用户对系统有完全的控制权限,如果操作不当或被他人进入,那么后果将不堪设想,如何防止入行单用户了,有以下几个注意的方面。 1、对/etc/inittab文件进行[详细]
-
简单解析Linux系统防火墙框架
所属栏目:[安全] 日期:2016-10-12 热度:58
Linux系统中的Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统,框架包含以下五部分: 1. 为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数), 这些钩子函数在数据报流过协议栈的几个关键点被调[详细]
-
解析拒绝服务攻击的攻击技术
所属栏目:[安全] 日期:2016-10-12 热度:82
DoS即Denial Of Service,拒绝服务的缩写。DoS是指故意攻击网络协议实现的缺陷,或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中并不包括侵入目标服务[详细]