张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:[«] 1[2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [»] 

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群:53651293

祝各位朋友新年快乐、虎年吉祥!

原创短信
-
老虎啸,财神到!
阳光灿烂真美妙。
人皆转发我原创,
百川祝您新年好!
-
From 齐国故城.临淄

推荐个免费且无广告的国外虚拟主机

  很多做论坛的朋友网站都无法备案了吧?游侠的一个校友网也被X了,那就出国吧……
  零距离给介绍了个免费、无广告、支持MySQL数据库的国外虚拟主机,挂了一段时间,感觉还不错。测试速度点这里:www.xijing.org

  空间介绍:
  ·无任何费用
  ·控制面板免费
  ·无任何广告
  ·250MB空间

More...

网路游侠:关于几个免费在线挂马检测网站

  有时候我们需要知道一个网站的安全性,那么您可以像游侠这样在网站底部挂金山和瑞星的云安全检测系统,如下图所示:

  需要知道扫描效果的话,看看这两个网址:
  金山 瑞星
  不过不知道大家看到没,瑞星只说有没有木马,金山的要多一点信息,关于什么时候扫描过,什么时候发现过木马?都没有介绍。
  今天有位来自北京知道创宇信息技术有限公司的朋友给游侠(www.youxia.org)写邮件,推荐了他们的在线WEB挂马检测和评估系统,看了下,也的确比较有特色。各位朋友可以在这个地址测试:http://www.scanv.com/user/login/ 只要输入网址就可以测试了,看看:

  并且评估出来的信息相对丰富:

  还有其它机构的评价,这里显示的是Google的恶意网站判别,当然后台是StopBadware了。
  如果您以为只是如此,那游侠也不比特别写这些文字了,继续看:

  以前在什么时候评估过,结果如何,都会有显示。让游侠感觉惊奇的是,居然有该域名以前使用过的IP地址……特色功能。
  如果您是站长,还提供更多的功能,不过这个要注册,我已经给知道宇创的工作人员发了邮件,拿到测试账号后上文!先看看介绍……

  先对金山和瑞星的“云安全”检测,北京知道宇创的还是有足够的新意,如上图,提供的方案对于个人站长而言已经基本够用,还不知道将来是否收费,如果是免费的就很幸福了!(不过可能性不大)嘿嘿

Google和百度更新速度很快……

  刚才在博客发了一篇文章 [WEB应用安全扫描产品概述],然后没事做就在百度和骨骼搜索了下,结果相当让我满意:
----------图1----------

----------图2----------

----------图3----------

  要知道,文章发布也就半小时多点而已。估计到天亮的时候搜索结果就会比较多了,毕竟现在搜索引擎蜘蛛可能也就只爬了这么几个URL。呵呵,睡觉咯!

怀疑移动硬盘资料被竞争对手复制 如何查询拷贝记录?

  网上有位朋友给我留言,说:

您好,我怀疑我的移动硬盘中有一份机密文件被竞争对手拷贝走了,当然我现在不确定,请问如何查询我的移动硬盘的使用和拷贝记录?

  据游侠所知:如果您的移动硬盘是普通的移动硬盘,那么资料被拷贝走是没有记录的,或者说即使有办法,如用法政软件分析,也比较困难。所以,如果您担心移动硬盘数据的安全性,请采用数据加密软件。比如TrueCrypt,或其它相关软件。另外,游侠不建议您用“伪加密”软件,如一些靠隐藏文件实现的“加密”。

2010年01月21日安全QQ群53651293的部分聊天记录

下文内容来自信息与网络安全从业者QQ群53651293
内容有整理,不一定是原话,但游侠尽量保持原汁原味

1、关于IM软件:
我不用MSN,一帮自以为是的小白领们以为用这个好、牛逼,却不知道这东西一点都不安全
他们只以为用MSN就高贵,实际上却不知道这是个明文传输信息的烂货。
如果用MSN,必须用套(指的是可以加密传输的MsnShell)
--------------------------
游侠:隐私保护很重要,请慎选IM软件

2、针对桌面管理:
你装完客户端,所有人都会抱怨,他的机器慢了,他的网慢了,他什么什么不对了,他手机不震动了,他老婆跑了……都来找你
我们当年做一个2000点的桌管,结果三个工程师走了俩。至今都没验收,快3年了
一开始是一X通,后来换一个什么来的,也很有名的,好像名字里带个北的,再然后又上了XX防水墙
反正那个集成项目坐下来,集成商跑了俩工程师,中X跑了一个,天X信跑了一个,大洗牌
--------------------------
游侠:桌面管理系统问题多多,切记多测试,很多桌面管理项目实施失败的主要原因是客户只看厂家宣传,贪图那些花哨的功能,并且未经严格、长时间测试

3、关于安全加固:
A:靠,刚做过一个1200台的服务器加固,也是做死人的项目
B:加固可以用脚本来做,然后再用组策略去派,不久好了
C:这么多,累吐血。只是跑也够累的
A:脚本我们用了,16种系统……2个月不到,20个人,基本上扒了一层皮

4、关于牢骚和郁闷:
A:桌管,加固,兄弟们能别碰就别碰
B:小的可以碰,O(∩_∩)O哈哈~
C:加固打死不碰,否则没打死也给累死。
D:加固还好,还有一个最要命的,服务器万一挂了出事故,加固完了,搞运维的啥问题都往你身上推。你问他们,这个账户干吗的?能不能删?——不知道!这个端口是什么服务,需要吗?——不知道!
E:没给你句知道还要你们来做什么就不错了

5、关于WEB扫描:
公司的WEB扫描出了点问题——负责开发的老大一看这个有前途,自己跑去开公司了……我们研发就耽误了一下
--------------------------
游侠:汗……自己跑去做了

以上内容来自信息与网络安全从业者QQ群53651293,转载请包含本声明。

网路游侠——HP支持Google、Yahoo也不能乱说

  早上起来上网,Zwell发给我一篇文章,看地址是HP安全产品的博客,地址是:http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2010/01/15/china-google-and-web-security.aspx,英文好的自己看,英文不好的听我说大意……嘿嘿
  文中首先说Google、Yahoo、S

More...

网路游侠:用娱乐的观念做产品

  在和一些厂家的朋友聊天的时候,曾经说过一个观点:用娱乐的观念做产品。
  圈子里面很多人都在说某公司是“娱乐公司”而不是安全公司,但是反观之,它的产品市场占有率相当高,国内毫无非议的No.1,特别在政府、军工企业都几乎是唯一的选择,为何?——包装、炒作。
  其实网路游侠并不是不看重技术,相反的我做了7年的安全产品技术支持,更看重产品的技术,但是我们的用户呢?你好好做产品,人家一句“我们是

More...

Google一下“为什么星期日不叫星期七” 谷歌说“百度知道”

  在Google搜索下“为什么星期日不叫星期七”,第一条说“百度知道”,有图有真相。

  那么,为什么“为什么星期日不叫星期七”呢?Google说“百度知道”,我们看看正文:
  星期日指的是星期六之后、下一个星期一之前的那一天。星期日的拉丁语名字是dies solis,意思是太阳日;法语是di

More...

在百度和谷歌都搜不到结果的某个关键词

在CnBeta的评论看到说在百度、Google搜这个关键词没有结果
还真是……

为什么呢?这到底是为什么呢?——不要问我,也请不要评论。
多说一句:
我对网站Bei'An制度也是深恶痛绝的……劳民伤财
最关键的,Bei'An的网站最近几乎打不开,如何备?
看看Bei'An的超低效率吧……
还有人专门借这个敛钱——不让别人活,别人让你活?
在经济危机的时候,GX部就是这样鼓励大学生创业的吗?
——河蟹你MLGB!
胡哥哥看到你们花大钱干这些烂事还不修理你们!
详情:http://bbs.sogou.com/519477/ifRb0h1MSDaJBAAAA.html
人民赋予你们权利,是要你们给人民创造福利,而不是添乱。
分页:[«] 1[2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [»] 

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号