使用cfengine安全加固Solaris服务器(上)
[2008-06-11]
内容摘要:cfengine(配置引擎)是一种 UNIX 管理工具,其目的是使简单的管理的任务自动化,使困难的任务变得较容易。它的目标是使系统从任何状态收敛到一种理想状态。
KFW傲盾防火墙如何防范CC攻击?
[2008-05-07]
内容摘要:CC攻击是DDOS攻击的一种,CC攻击模拟多个用户不停的进行访问某个页面直至系统崩溃。kfw傲盾防火墙独特的算法,区别于其他防火墙,不但可以根据单个IP的连接数量,也可以根据页面的内容进行智能定制防护,可以有效防范cc攻击
对付CC攻击不必动用防火墙
[2008-05-07]
内容摘要:一般服务器被CC攻击时,传奇服务器会出现7000端口对外是关闭的现象, 因为这个断口已经被堵塞了,通过命令netstat -an可以看到和如下显示雷同的记录
遇到CC攻击应如何处理
[2008-05-07]
内容摘要:下面我说个方法能大体解决这一问题(并不绝对):把你网站主要的搜索引擎蜘蛛IP添加到过滤CC/DDOS策略的"白名单"也就是说,这些蜘蛛IP在来访问或者抓取你网站的时候,直接放行.
著名黑客工具CC攻击的思路及防范方法
[2008-05-07]
内容摘要:因为代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood.
VMware与IBM等合作提高虚拟化产品安全性
[2008-02-26]
内容摘要:VMware已经与赛门铁克、IBM以及其他主要的软件安全供应商达成合作关系,以加强对运行其虚拟化软件的计算机的保护。此计划被称为VMsafe,并将在下周的VMworld欧洲用户研讨会上予以宣布。
善用触发器,让服务器系统自动报警
[2008-02-26]
内容摘要:eventtriggers程序命令是Windows 2003服务器系统所特有的,而Windows 2000服务器系统并没有这样的功能。
巧用OpenSSH穿透你的防火墙
[2008-01-11]
内容摘要:即使系统管理员在仔细地过滤了除22号端口(SSH)以外的所有通信,攻击者仍有可能对防火墙进行渗透,然后获得其它计算机的访问权。本文将展示远程用户如何渗透防火墙……
最好的虚拟主机安全配置方法
[2007-12-27]
内容摘要:有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。有些呢,则将所有的站点的目录都设置为可执行、可写入、可修改。有些则为了方便,在服务器上挂起了QQ,也装上了BT。更有甚者,竟然把Internet来宾帐号加入到Administrators组中!
如何控制局域网服务器的安全访问
[2007-11-15]
内容摘要:随着Internet技术的飞速发展,Web技术得到广泛应用。而安全问题一直都是Internet的一个薄弱环节,任何连接到Internet或者其他网络的计算机都有可能受到黑客的攻击。
DHCPv6协议中的Dibbler多个内存破坏漏洞
[2007-09-25]
内容摘要:Dibbler在处理带有畸形数据的报文时存在多个内存破坏漏洞,远程攻击者可能利用这些漏洞导致服务崩溃或控制服务器。
搭建Linux安全的Squid代理服务器
[2007-09-22]
内容摘要:本文介绍Linux下非常著名、常用的Squid代理服务器的使用,并着重讲述如何使用其提供的访问控制策略,来保证代理服务器的合法使用。
防止局域网内私自IP地址(DHCP)
[2007-09-22]
内容摘要:由于楼内经常存在私开的DHCP服务器,导致大量主机无法分配到合法IP地址;另外,由于有相当数量的主机指定IP地址,因此造成了与DHCP分配的IP地址冲突。以上两方面,均造成了该公寓楼大量主机无法正常访问网络。
简单几招,安全“护驾”DHCP服务器
[2007-09-22]
内容摘要:在使用这种方式来管理局域网网络时,DHCP服务器的运行安全性却显得十分重要,毕竟DHCP出现意外的话,整个局域网网络的运行状态都会受到直接影响。为了“护驾”DHCP服务器安全运行,本文提出下面几则安全控制招法,希望能给各位带来帮助!