你正在阅读的是“网络安全” 分类下的所有文章

476  次阅读  0 条讨论  五 23, 2011   文章位于: 安全防御   继续阅读

ASP漏洞分析和解决方法

1 在ASP程序后加个特殊符号,能看到ASP源程序   受影响的版本:   win95+pws   IIS3.0   98+pws4 不存在这个漏洞。   IIS4.0以上的版本也不存在这个漏洞。   问题描述:   这些特殊符号包括小数点,%81, ::$DATA。比如: http://someurl/somepage.asp. http:// someurl/somepage.asp%81 http:// someurl/somepage.asp::$DATA http:// s...

643  次阅读  0 条讨论  十二 16, 2010   文章位于: 安全防御   继续阅读

浅谈网络服务器安全维护技巧

  首先,我们可以分析一下,对网络服务器的恶意网络行为包括两个方面:一是恶意的攻击行为,如拒绝服务攻击,网络病毒等等,这些行为旨在消耗服务器资源,影响服务器的正常运作,甚至服务器所在网络的瘫痪;另外一个就是恶意的入侵行为,这种行为更是会导致服务器敏感信息泄露,入侵者更是可以为所欲为,肆意破坏服务器。所以我们要保证网络服务器...

602  次阅读  1 条讨论  五 23, 2010   文章位于: 安全防御   继续阅读

DDoS攻击全面剖析

纵观网络安全攻击的各种方式方法,其中DDoS类的攻击会给你的网络系统造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一个计算机网络安全技术人员应必修的内容之一。 一、DDoS的概念 要想理解DDoS的概念,我们就必须先介绍一下DoS(拒绝服务),DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所...

419  次阅读  0 条讨论  五 23, 2010   文章位于: 安全防御   继续阅读

ARP攻击原理及解决方法

【故障原因】 局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。 【故障原理】 要了解故障原理,我们先来了解一下ARP协议。 在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量...

517  次阅读  0 条讨论  五 23, 2010   文章位于: 安全防御   继续阅读

windows服务器详细安全设置

1)、系统安全基本设置  1.安装说明:系统全部NTFS格式化,重新安装系统(采用原版win2003),安装杀毒软件(Mcafee),并将杀毒软件更新,安装sp2补钉,安装IIS(只安装必须的组件),安装SQL2000,安装.net2.0,开启防火墙。并将服务器打上最新的补钉。 2)、关闭不需要的服务 Computer Browser:维护网络计算机更新,禁用   Distributed File System: 局...

471  次阅读  0 条讨论  五 23, 2010   文章位于: 安全防御   继续阅读

七种DDoS攻击技术方法简介

DDOS攻击是现在最常见的一种黑客攻击方式,下面就给大家简单介绍一下DDOS的七种攻击方式。 1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。 2.Smu...

398  次阅读  0 条讨论  五 23, 2010   文章位于: 安全防御   继续阅读

关注网站常见后门方法大总结

如今网站后门与日俱增,稍微麻痹大意就会酿成严重后果。如何将木马后门造成的损失降至最低呢?最好的方法显然是防患于未然。 1.后门防范基本功 首先要关闭本机不用的端口或只允许指定的端口访问;其次要使用专杀木马的软件,为了有效地防范木马后门;第三是要学会对进程操作,时时注意系统运行状况,看看是否有一些不明进程正运行并及时地将不明进程终...