说到网络安全,大家往往立刻联想到仿佛千疮百孔的Windows操作系统和层出不穷、无孔不入的计算机病毒,还有防不胜防的“骇客”。但你有没有想过,对于个人用户来说,网络安全极大程度上取决于我们个人的安全意识。 不信请先试着回答下面几个假设的问
2004-10-08在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,如果Ping不通,水平差的“黑客”大多就会知难而退。事实上,完全可以造成一种假相,即使我们在线,但对方Ping时也不能相通,这样就能躲避很多攻击。 第一步:添加独立管理单元 开始-运行,输入
2004-10-08首先强调的是,很多刚接触电脑的人以为放火墙就是杀毒软件中的实时监控功能。这是错误的。我们通常说的放火墙是指两种:一是杀毒软件监视病毒的放火墙,一种是网络上抵御黑客入侵的放火墙。我下面说的是后者。 Lockdown2000、blackice、Zonealard、
2004-10-08已经有很多介绍DOS(Denial of Service,即拒绝服务)攻击的文章,但是,多数人还是不知道DOS到底是什么,它到底是怎么实现的。本文主要介绍DOS的机理和常见的实施方法。因前段时间仔细了解了TCP/IP协议以及RFC文档,有点心得。同时,文中有部分内容参考了
2004-10-08一、安全须知 Windows的操作系统谁都知道比较危险,原因就是漏洞实在很多。单靠打补丁就已经足够烦恼,要是万一被黑客盯上或者病毒破坏那后果就更严重了。往往利用系统自身的缺陷来进行各种入侵向来就是黑客常得手的重要途径。随着宽带互联网的普及
2004-10-08入侵检测技术是一种利用入侵留下的痕迹,如试图登陆的失败记录等信息来有效的发现来自外部或内部的非法入侵的技术。它以探测于控制为技术本质,起着主动防御的作用,是网络安全中极其重要的部分。本文将简要介绍入侵检测技术的工作原理、分类、功能结构以及
2004-10-08第1步:追踪垃圾邮件 想知道那些讨厌的甚至是攻击性的邮件来自何方吗?通常你能从邮件头部信息中发现 线索,它显示了邮件抵达你的收件箱前所经过的每一站。 1. 查看邮件头部信息 要查看邮件头,你一般需要打开邮件程序中的一个选项。例
2004-10-08如果你中了江民炸弹,可以在另外一台计算机上运行DEBUG命令,首先将你的软 盘插入软件中后,运行如下命令: debug -a 100 mov ax,0301 mov bx,0200 mov cx,0001 mov dx,0000 int 13 int 3 -a 200 mov ax,0301 mov bx,0200 mov
2004-10-081. 冰河v1.1 v2.2 这是国产最好的木马 作者:Snokebin 清除木马v1.1 打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 查找以下的两个路径,并删除 " C:\windows\system\ kernel32.exe"
2004-10-08金融防火墙配置规则 依据金融机构的职能在防火墙中正确定义符合安全策略和规则的组合,控制进出金融网的双向数据流,可达到金融网安全的目的。但如果防火墙规则配置错误,甚至可能使内网暴露在公众下!因此,正确设立防火墙安全策略、有效进行规则组
2004-10-08端口 你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网,电脑就是路边的房屋,房屋要有门你才可以进出,TCP/IP协议规定,电脑可以有256乘以2
2004-10-08(王晓东:清华大学计算机系硕士学位毕业。曾任清华同方股份有限公司研发中心副总经理,先后主持过北京供电局、第22届万国邮政联盟大会、北京外国语大学、山东省农行、中国五金矿产进出口总公司新办公楼等信息系统的设计和建设。) 互联网的安全是一个
2004-10-081. 防火墙实现了你的安全政策。防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话,那么现在就是制定的时候了。它可以不被写成书面形式,但是同样可以作为安全策略。如果你还没有明确关于安全策略应当做什么的话,安装防火墙就是你能
2004-10-08防范共享入侵 比如,在某局域网中,服务器装有Win2000Server系统且采用NTFS分区,客户机计算机分别为Workl、Work2……WorkN,并装有Win98或Win2000Pro系统。假如其中一台客户机的用户名为YD_xlpos,密码为Ei(9,已经登录到域domain,则它可
2004-10-08我一个朋友的网吧最近遭受一种奇怪的攻击,他网吧一共有60台机器,和另外6个网吧并在一个网段中,IP地址从192.168.0.1~192.168.0.255,大家共用CS服务器和WEB及流媒体服务器,其中一台CS服务器和流媒体服务器在他网吧里。 最近每晚和中午,他网吧客满的
2004-10-08利用OE的“标识”功能,即多个用户可以使用一套OE,在其中分别建立自己的标识,并通过“切换标识”来进入各自的邮件收发界面。如果在标识上加有密码,就可阻止他人进入而保护自己的信件。但这一功能的安全性真的这么可靠吗? 小试验见大问题 1、覆
2004-10-08蓝屏攻击的受害者指的是Microsoft的操作系统如WINDOWS95/98,因为WINDOWS系列的操作系统在崩溃的时候,通常是显示一个蓝色的屏幕,上面写着一些复杂的符号和数字。蓝屏攻击实际上是利用WINDOWS操作系统的内核缺陷,或采用大量的非法格式数据包发向被攻击的
2004-10-08彻底防止ACCESS数据库文件被下载 我们的目的:防止网站的ACCESS数据库文件被下载。 现行的办法:将数据库文件的扩展名改为.asp 缺陷:事实上即使你将扩展名改为.asp,数据库仍然可以被下载,因为这个文件里不含等标签,所以IIS不对这个文件作任
2004-10-08拒绝服务攻击是一种遍布全球的系统漏洞,黑客们正醉心于对它的研究,而无数的网络用户将成为这种攻击的受害者。Tribe Flood Network, tfn2k, smurf, targa…还有许多的程序都在被不断的开发出来。这些程序想瘟疫一样在网络中散布开来,使得我们的村落
2004-10-08一、网页“黑手”常见的十种攻击现象 随着网络的日益普及,我们的网络已经越来越不安全,来自网络的攻击手段也越来越多了。有的利用软件或系统操作平台等的安全漏洞,强行修改用户操作系统的注册表及系统实用配置程序(msconfig.exe),通过嵌
2004-10-08