张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:« 首页...«1[2] »...尾页 »

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

欢迎通过您的电子邮件或QQ订阅“游侠安全网”更新

  即日起,各位可以无需登录游侠安全网(www.youxia.org)甚至无需打开您的RSS订阅软件,即可收到本站的更新了!

  您只需点击下面链接,并输入您的电子邮箱订阅即可!
  http://www.feedsky.com/msub_wr.html?burl=youxia_blog
  当然,游侠提醒您:别忘了到您的邮箱去确认订阅完成 :)

  如果您喜欢使用RSS阅读器,您也可以在 http://feed.feedsky.com/youxia_blog 轻松完成您的订阅。


  或者您可以在
http://inezha.com/add2?url=http://feed.feedsky.com/youxia_blog
  选择您常用的IM软件如:QQ、MSN、GTalk等,通过哪吒网提醒您 www.youxia.org 已经更新。


  当然,您亦可随时登录www.youxia.org首页,在右侧的“订阅更新”栏目选择您喜欢的更新提醒方式。

  游侠安全网 www.youxia.org 感谢您的支持!游侠也希望倾听您的建议,您可以通过 zbc98@163.com 联系到游侠,或者通过QQ:175589438 和游侠联系。

  游侠安全网将和您一样,致力于信息与网络安全知识的传播,专注于前沿安全技术的探讨与研究。

纯属娱乐——网路游侠的创意名片

  晚上在几个设计网站看“创意名片”的时候,看到有个名片有个洞,然后就想到了这样来做名片:

  名片可以有个洞,但网络安全——不行!

网路游侠博客成功进入DMOZ分类目录

  经过网路游侠的不懈努力,终于进入了DMOZ分类目录

  地址为:
  http://www.dmoz.org/World/Chinese_Simplified/计算机/安全/网络安全公司/

关于DMOZ:

  DMOZ是全球最大的开放式目录库(Open Directory Project,ODP),ODP的宗旨是:建立网土最全面最权威的目录,以及建立一个被公众认为高质量的资源库。在这一宗旨下,全球志愿编辑员选择高质量内容的网站核准进入分类且录。

More...

张百川:“知道”网站安全体检初体验

  昨天游侠写过一篇文章 [关于几个免费在线挂马检测网站] ,说到了北京知道创宇公司的“知道网站安全体检中心”,他们的工作人员很及时的给我发了个内测账号,这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。
  流程基本是这样:
  1、发邮件到知道网站安全体检中心,邮箱网站有
  2、等待收到邀请,有个URL,点击打开网站后用收到邮件的信箱注册
  3、添加要检测的网站。分普通体检、专家体检两部分。普通体检只是检测是否被挂马,专家体检则包括“敏感关键词、挂马、网站备案、SQL注入、XSS”等检测内容,可以选择扫描周期。
  4、专家体检需要等待扫描结束,就可以查看体检报告了!
  下面简单说说,界面相当简洁,一眼就能看明白:

  在“普通体检”可以增加“我关注的网站”,这里无需做任何验证,只要写入URL即可。如下图:

  看看添加后的界面:

  当然除了看到的,还有这些项目:检测次数、挂马次数、开始监控时间、最后挂马时间。基本够用了。
  对于站长朋友们而言,更需要的是“专家体检”,看看添加界面:

  需要输入网址、检测深度、最大页数、基本检测(提供1-7天周期,提供敏感关键词、挂马检测、网站ICP备案检测)、高级检测(提供2-28天周期,提供SQL注入漏洞检测、跨站脚本(XSS)漏洞检测)、提供邮件提醒。对于绝大多数对网站安全一无所知的站长而言,相当容易配置,相信1分钟就可以快速添加自己的网站。
  添加好后是这样的:

  当然,你刚添加完在“检测结果”看到的是正在检测,等一会就扫描完了,就和上图一样了。
  下面给个单次扫描结果,游侠博客(www.youxia.org)的:

  提示有跨站脚本漏洞。手工测试了下,貌似也不大好利用。
  下面的是综合性安全评估报表里面的一部分内容:

  整体而言,“知道网站安全体检中心”做的还是不错的,如果您有兴趣可以去申请个测试账号看看。

网路游侠:网络协议分析类产品简析

  目前网络协议分析类产品火爆的很,游侠(www.youxia.org)其实在几年前就在关注这个市场,目前应该说已经做的如火如荼,但是貌似依然有很多人对这类产品认识有偏差,简单说几句:
  网络协议分析类产品基本上就是三类:

  从功能上来说,网络协议分析类产品基本上要做到:WHO、WHEN、WHERE、WHAT。不明白?看图就明白了:

  1、行为管理
  上网行为管理大家应该不陌生了,功能上来说:按照时间策略进行网络管理、按照IP/MAC策略进行网络管理、按照帐号策略进行网络管理,现在某些厂家大力推广其“千万级”URL分类库,相当有派头。
  应用场景:
  游侠是某公司网络管理员,某日BOSS说:N多人上班时间炒股票、玩游戏,200人每天浪费1小时就是200小时啊!我给他们发工资,这都是我的血汗,立刻把这些干掉!于是,于是……于是我只能祭出网络行为管理产品,让所有的人在上班时间无法登录股票网站、无法炒股软件、无法打开游戏网站、无法玩网络游戏……BOSS于是满意了……脸上洋溢着得意的笑容!
  上网行为管理产品的难度也就在于URL分类库,即使是上面说到的千万级(可都是中文呢!)URL分类库,也经常有问题,如某误分类等。游侠在测试某上网行为管理产品的时候,发现我的www.youxia.org是属于“生活类”网站。
  典型产品:网康、深信服、瑞达时代、网际思安、金盾、绿盟、陕西电信天御五行(本处只是随手举例,和市场份额无关、和厂家名气无关、和其人品无关……等等。比较谦虚,自家产品放在最后,有意者可以和游侠本人联系)
  2、流量控制
  流量控制产品在企业中也是需求非常多的,特别运营商、大学、大型企业,你在10M光纤的时候,上网很卡,升级到100M,发现快了十天半月之后又是很卡!于是BOSS开始发飙:网关!你丫花老子钱,一年十几万,为何比10M的时候快了一点点?!给哥解释!神啊,最见不得BOSS发飙了……
  为什么10M到100M速率上×10,但是实际用的时候只感觉×2呢?——因为10M的时候他在土豆网掘土豆卡,100M的时候不卡了,并且普清换高清了;因为以前在单位下电影只有100K,在家下电影120K,他都在家下电影,现在公司100M,所以都在公司下周了;因为……啥?为何有十天半月的“蜜月期”?因为那些电影狂人还没买来新的1TB的超大移动硬盘!
  网络流量控制难点在于应用协议分析,请注意我这里说的是“应用协议”分析,而不是“网络协议”分析。迅雷、eMule、百度下吧……等都是应用协议,而不是网络协议。并且这些都在一直变换、升级,如迅雷就有完整版、mini版、WEB迅雷等版本,都需要控制,并且会不定时更新。
  典型产品:Allot、Cisco、L7、AceNet、QQSG、不得不说的NB产品Panabit……
  3、协议审计
  这里说的协议是彻底的网络协议,如:HTTP、FTP、SMTP、POP3、ARP、ICMP、UDP、ARP等。要做的事情是什么呢?当然HTTP、SMTP、POP3这块基本上和本文第一部分“行为管理”部分是很相似的。但是一般来说并不要求控制,仅要求审计。但……
  大家知道,对于航空、航天、兵器、政府能纯内网而言,FTP等也是相当重要的部分,很多场景下需要对文件服务器操作进行审计,那么就需要FTP协议的审计;内网ARP病毒泛滥的时候,ARP协议审计就派上了用场!分级、等级保护等要求对邮件流向做控制,那就需要对SMTP、POP3协议做审计……
  还有一些是比较偏门的,如管理员需要通过SecureCRT、SSH等管理Unix、Linux服务器,那么需要对SSH操作进行审计——什么?SSH加密?目前通过Cain就可以抓到SSH v1的内容,当然SSH v2还是比较保险的,但是如果需要操作审计,也是有办法进行审计的。另外管理员通过telnet管理交换机,也可以进行审计。
  典型产品:启明星辰、绿盟、汉邦、天融信、联想网御、网御神州、帕拉迪、奇智……
  其实目前很多产品都是综合型的,有些产品覆盖了上述1、2、3的所有部分功能,有的则是术业有专攻,大家可以根据自己的需求进行选择。另外请大家谨记:记录电子邮件内容、记录IM聊天内容等涉及个人隐私的“监控”行为(注意我用的是“监控”而不是“审计”)是与我国法律相悖的。
  补充一下:
  有些产品现在往往只注重一个功能,衍生出了产品,如:发帖审计系统、数据库审计系统、邮件审计系统等。另外本文只分析了硬件产品,软件产品没有分析。
  版权声明:张百川(网路游侠)http://www.youxia.org
  信息与网络安全从业者QQ群:53651293,可容纳500名专业网安从业者的超级QQ群欢迎您的加入!

网路游侠:用娱乐的观念做产品

  在和一些厂家的朋友聊天的时候,曾经说过一个观点:用娱乐的观念做产品。
  圈子里面很多人都在说某公司是“娱乐公司”而不是安全公司,但是反观之,它的产品市场占有率相当高,国内毫无非议的No.1,特别在政府、军工企业都几乎是唯一的选择,为何?——包装、炒作。
  其实网路游侠并不是不看重技术,相反的我做了7年的安全产品技术支持,更看重产品的技术,但是我们的用户呢?你好好做产品,人家一句“我们是

More...

游侠博客10月份网站流量统计数据分析

  10月就要结束,分析下本月的流量吧:
  下图是全国的分析,按照颜色,可见沿海的几个省份还是占了多数。

  其实CNZZ的统计不是很准,来自美国的流量没有这么多,网站流量98%的都来自国内,下图是国内流量的饼型图。看到:广东省、北京市、陕西省、浙江省、江苏省、上海市的流量比较多。

  按照地区的话,北京毫无疑问的占了老大的地位。

  下图是51.la的来路统计。看到42.5%的来自Google、23.1%的来自百度,这比例与国内搜索引擎的占有率比例并不成正比,同事说了一句话概况:Google的优质流量优于百度。另外可以看出,22.3%的是“直接输入网址访问”,可以看出把www.youxia.org加入收藏夹或能记住网址的人还不算少数,这个让我很欣慰。

  展示下来源图吧,就像上面说的,多数来自“优质流量”的Google。

  关键词比较敏感,不发了……只是说一下:网站流量和本站定位的符合度相当好,网站几乎没有垃圾流量。
  感谢一直关心游侠博客的朋友们!周末快乐!(可怜地游侠还在出差……)

收到了51CTO邮寄来的证书和礼品

  早上在公司接到快递公司电话,说有包裹,跑下去拿来看是51CTO邮寄的礼品和证书到了。
  证书图:

  还有一个杯子。
  如果不出意外今天还会收到2个快递——从亚马逊和当当网买的几本书。
  相关:[游侠在参加51CTO活动:保障企业核心机密--与专家对话内网安全]、[有篇文章在51CTO被编辑推荐了]

游侠在参加51CTO活动:保障企业核心机密--与专家对话内网安全

  昨天51CTO技术门诊的负责人联系我,去参加个互动栏目。今天做好了,活动的主题是:《保障企业核心机密——与专家对话内网安全》,主持人——张百川,就是在下。嘿嘿
  截个图吧:

  个人介绍:

  我这次负责解答的专题页面:
  http://doctor.51cto.com/develop-146-1.html
  有何问题可以直接在这里提问,我会抽时间解答。

  [第133期] 保障企业核心机密——与专家对话内网安全
  无数个地方引用了这样一句话:“85%以上的安全事件出自内网”;可口可乐也有一句话“保住了秘密就保住了市场”;“力拓案”、“彩票门”引起了全国上下公众和政府的关注……
  买了防火墙、防病毒、入侵检测就可以高枕无忧?
  无论是政府还是企业,相对于门户网站被篡改等而“形象工程”被抹黑,“内鬼”造成的损失往往更大:U盘拷贝机密文档、文件打印测试报告、管理员对服务器的文件任意操作、数据库被非法复制……涉及单位核心机密的信息资产消失于无形,却无处追踪……
  本次门诊,我们以内网安全建设为讨论点,和大家讨论交流内网安全管理中遇到的问题及相应的解决方案。希望本次门诊能引起大家对内网安全的关注,共同为保护企业核心资产而努力,感谢支持!
  【活动时间】
  此次活动的专家坐诊时间是 9月24日-10月9日,请大家在活动在线的一周时间内在本帖提问,期间专家会对问题进行答复。在提问的时候保持跟这期活动的主题密切相关,方便问题有针对性的及时处理,严禁灌水,谢谢!
  【门诊活动奖励】
  ★参与奖:参与门诊提问的用户,可获得由系统颁发的10枚无忧币。
  PS:所赠送的无忧币将在本期门诊结束后发放。

有篇文章在51CTO被编辑推荐了

  最近一直在写一些产品的感受,并且在博客写了之后也会同时发到51cto去,于是编辑加我了,去掉了图片的水印,然后就给推荐了。

  在51cto首页呆了2天,今天看到出现在了博客频道首页。
用网页防篡改和WEB应用系统保护网站安全》链接:
  [游侠博客]  [51CTO博客]
分页:« 首页...«1[2] »...尾页 »

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号