CentOS 6安装配置KVM

 2012年4月28日

介绍过CentOS 6安装Xen,有点麻烦,因为自CentOS 6开始,虚拟化平台已经从xen转向KVM,所以在CentOS 6安装KVM还是非常的简单的。 1、安装KVM yum groupinstall Virtualization 'Virtualization Client' 2、安装api支持 yum install libvirt service libvirtd start 3、验证...

Ubuntu 12.04正式发布 附下载地址

 2012年4月26日

经过6个月的开发周期,ubuntu 12.04 LTS (Precise Pangolin)终于发布了,这个版本是一个长期支持版本,大家都非常期待,而且还包括了很多新功能和技术,具体信息可以看我们以往的报道。 现公布Ubuntu 12.04官方下载地址与国内已完成镜像同步的现在地址,稍后可能会有更多国内镜像网站完成Ubuntu 12.04同步。 Ubuntu 12.04下载地址: http://r...

信息安全等级保护工作为信息化建设保驾护航

 2012年4月26日

【赛迪网讯】随着网络技术的快速发展和信息化进程的日渐深入,互联网已经成为人们工作和生活不可或缺的部分。但由于计算机信息的共享及互联网特有的开放性,病毒木马和恶意代码网上肆虐,黑客入侵和篡改网站的安全事件时有发生。因此,信息网络安全保障成为信息化发展中的一项重要工作。 近几年,国家也加大对信息安全保障工作的监督管理,加强对信息安全的等级保护。此制度的工作推进要求多单位于2012年底前完成信息安全等级...

卡巴斯基:苹果在安全方面落后微软十年

 2012年4月26日

据国外媒体报道,在2012年信息安全大会(Info Security 2012)上,安全公司卡巴斯基创始人兼CEO尤金-卡巴斯基(Eugene Kaspersky)声称,最近爆发的针对苹果Mac电脑的Flashback/Flashfake病毒很可能只是一个开始;苹果在安全方面已落后于微软十年,它必须改变其现有的升级模式。 “我认为就安全性而言,他们落后于微软十年。”卡巴斯基说,“多年来,我一直在说...

IT人必备安全观:信息安全是一种生产要素

 2012年4月26日

【赛迪网-IT技术讯】成功人士之所以成功,关键之一在于其拥有正确的价值观和信念,眼界决定世界。信息安全工作也是如此,安全人员所持有的观念将影响实际的防护效果。安全建设,观念先行。那么究竟怎样的安全观才是正确的呢?就此话题,记者采访到了信息防泄密系统IP-guard的产品总监黄凯,黄凯是国内最早从事信息安全研究的专家之一,他不仅带领团队研发了IP-guard,还主导丰益集团(金龙鱼)、奔驰汽车等国际...

公安部·郭启全《等级保护的主要内容和要求》

 2012年4月25日

这是一个不错的PPT,刚看到群里面有朋友在找,就发上来,与大家一起分享。 附件下载:信息安全等级保护基础-十一局

Windows+IIS环境下配置WordPress伪静态

 2012年4月24日

又把网站从Linux改成了Windows,然后悲剧的发现Windows默认是不支持WordPress的伪静态……这绝对是不可以接受的结果……于是百度之,然后解决,说下做法: 在IIS配置WordPress URL Rewrite组件。组件发布页:http://www.binaryfortress.com/wordpress-url-rewrite,下载此组件以后,把压缩包解压到任何地方,保持Wor...

NAC评估标准与2012预测

 2012年4月24日

译前言: 在GartnerNAC盘点的上篇中,我们获得了国外NAC市场的整体概观。本文作为下篇,主要是介绍了Gartner对于NAC产品或NAC厂商的一种评价和判断标准,这将有助于国内有NAC需求的用户对预算列表中的名录进行一个更为科学的选择。在文末,Gartner还对2012年的国外NAC市场进行了预测,也可以供国内的用户或同行们进行参考。 正文: 解决方案评价标准 在现实中,部分NAC厂商将其...

WAF产品选型 企业最应关注的五大功能

 2012年4月24日

在互联网应用高速发展的今天,承载Web信息系统的Web服务器也面临着巨大安全挑战。因此,针对Web应用层的防御产品——Web应用防火墙(WAF)已成为构建企业用户网站安全解决方案的首要选择。 据国家计算机网络应急技术处理协调中心(简称CNCERT/CC)报告显示,2011年境内被篡改网站数量多达36612 个,其中有不少是.com和.com.cn的域名类网站,甚至有一些.gov.cn域名类网站,网...

DBA经验谈:3个最严重的数据库安全问题

 2012年4月24日

数据库的安全问题一直以来就是DBA的噩梦,那些不安全的Web应用程序、没有有效的认证管理以及管理配置不当的分段都可能让数据库处于危险之中。当然,如果你的数据库系统没有部署流量监控或加密技术,数据库安全也可以说是不完整的。但是大多数安全从业人员都知道往往数据库安全的有效性在数据库环境外部和内部差不多。 而实际上在数据的存储过程中通常因为IT基础架构层的安全性较差而导致了更多的数据泄漏。因而产生了三个...

安全性对于NoSQL是否是亡羊补牢?

 2012年4月24日

【IT168 评论】NoSQL厂商正在全力投入到NoSQL数据库产品的研发中,但是NoSQL数据库的安全性对于已经达到你的要求了呢? 在安全领域,NoSQL数据库的安全性一直存在争议。尽管没有人否认NoSQL在过去几年里得到了迅猛发展,但是有人认为,NoSQL在迅速抢占市场的过程中忽视了安全性(当然也有人认为NoSQL只不过是一时的流行时尚,很快就会湮灭在庞大的数据库市场中)。 只要市场随着NoS...

惊现首个针对安卓系统的网银木马

 2012年4月24日

近日,知名信息安全厂商卡巴斯基实验室发布三月网络威胁报告,报告中总结了热点网络威胁事件和恶意程序,其中一款独特的无文件僵尸程序和首个针对安卓系统的网银木马引人注目。 独特的无文件僵尸程序 卡巴斯基实验室的安全专家检测到一种特殊的恶意攻击,这种恶意攻击使用的恶意软件不会在受感染系统上创建任何文件。卡巴斯基实验室经过调查发现,一些俄罗斯新闻网站在页面上使用的AdFox标题系统会感染访问用户,而网站并不...

许渊培:DNS服务器安全问题已很严重

 2012年4月24日

4月7日,在第七届站长大会“域名&IDC产业与发展高峰论坛”上,唯一网络总经理许渊培表示,DNS安全问题已非常严重,唯一网络将在定期更新服务器、预警和监控、多点部署等方面提升安全保障。 4月7日,在第七届站长大会“域名&IDC产业与发展高峰论坛”上,唯一网络总经理许渊培表示,DNS安全问题已非常严重,唯一网络将在定期更新服务器、预警和监控、多点部署等方面提升安全保障。 以下为演讲实...

黑客入侵改驾考成绩 赣州三人合谋牟利被判刑

 2012年4月23日

赣州一男子擅自编制程序进入赣州市机动车驾驶人考试基地计算机系统,修改考生成绩,并与他人合谋牟利。近日,赣州市章贡区人民法院对此作出一审判决。 被告人温某原系赣州市机动车驾驶人考试基地聘用员工。2011年1月初,温某趁该基地考试中心计算机信息系统刚建立数据库之机,擅自在服务器中注册用户名,并添加其管理权限。2011年2月,被告人温某编制了一个能非法侵入该基地考试中心计算机信息系统的脚本程序,对系统内...

中国多家网站被黑客攻击 被疑为菲律宾黑客报复

 2012年4月22日

环球网记者郭文静报道,“我们来自中国。黄岩岛是我们的。”这是中国黑客攻击菲律宾最著名的大学菲律宾大学网站后,在该校主页上打出的一行文字。据菲律宾媒体报道,有黑客攻击了中国数家网站,同时打出了与中国黑客针锋相对的文字:“黄岩岛是我们的。南沙群岛是我们的。” 菲律宾“GMA News Online”网站4月21日消息称,中菲围绕黄岩岛问题产生的争议带来了另一个后果,即中国数家网站遭黑客攻击,其中包括“...