业界

何炅官方网站被入侵

在落伍看到的消息,说何炅官方网站被黑了
打开一看,果真:

网站被黑事件依然频繁。

网路游侠 1 分钟阅读 0
安全

Linux/Unix主机服务器权限管理系统

  Unix/Linux权限管理系统防止了拥有Root超级权限用户的偶然事件或恶意活动给系统带来的安全风险。通过使用该权限管理系统,用户不用担心操作人员会蓄意造成的删除重要文件、修改文件使用权限、修改数据库权限、格式化磁盘分区或其他隐蔽性的破坏。
  通过Unix权限管理系统,管理员能够定义基于自身环境的安全策略,以保证何种用户可以访问Root权限功能,同时可以限制用户何时、在哪里使用Root权限功能,从而控制用户对现有应用程序和完成普通系统管理任务的定制工具的访问。
  Unix权限管理系统通过加密Root命令或会话,包括控制命令消息和用户通过键盘输入运行在Unix权限管理系统的命令,保证敏感数据不会被第三方在网络上监听。

网路游侠 3 分钟阅读 0
业界

政府网站也总有人下手……

一般来说,政府的网站不会有人去恶意篡改
但是……对于很多“hacker”而言,顾不得这么多
比如下面这个图

就是今天:2009年06月26日,被入侵的几个政府网站
多数人还是很忌讳篡改政府网站的
也有个问题:60年大庆将至,如何保障政府网站安全?
游侠感觉挺担心,毕竟整体环境并不很重视信息安全
对于很多WEB安全公司而言,卖产品是主要的
服务,始终在中国也普遍没当作一项收费项目做起来
而如果免费,效果不好也理所当然……

网路游侠 1 分钟阅读 0
随笔

关于信息与网络安全的相对论

群里面和朋友聊天的时候有哥们说一般用Unix+WebLogic比较保险吧?
其实,安全从来都是相对的,我们看下图:

看到了?漏洞并不少

游侠记得以前zone-h的统计,被黑网站绝大多数是Unix/Linux
大约占到总体被黑网站系统的百分之九十

网路游侠 1 分钟阅读 0
随笔

作为一家有影响的安全公司,自身安全很重要

刚找资料,搜到某个公司的网站
确切一些说,圈子里面有影响的某个公司的网站
用户包括N个部委级、N个总XX级……
但是他们网站的问题啊……挺多:
1、Google提示“该网站可能含有恶意软件,有可能会危害您的电脑。”

打开网站,360安全卫士报警:被挂了木马

2、网站的.asp脚本存在SQL注入漏洞,可以跑出后台的用户名和密码

3、程序的另一个地方存在严重的XSS漏洞,可以跨站

安全公司的网站尚且如此,别的就更……

网路游侠 1 分钟阅读 0
程序

数据库服务器成黑客最爱 7成攻击针对企业数据

  【51CTO.com快译6月22日外电头条】如今顶尖的黑客一定都是顶尖的商人!因为他们的评估记录上会写着哪些目标最简单,哪些目标最有利可图。现在,可能没有比笨拙的企业数据库更好对付的目标了。
  一般来说,企业的数据库中汇集着这家公司最重要的机密:客户名单、工资记录、以及其他许多按照良好结构储存的敏感信息,这些都是最容易卖出好价钱的。何况数据库的管理员们往往不会想在安全性上精益求精,而且数据

网路游侠 3 分钟阅读 0
随笔

由计算机保密检查工具和存储介质信息消除工具想到的

  这几天有朋友问我:
  计算机保密检查工具和存储介质信息消除工具哪家的好?
  网路游侠用的不多,但也看过几家,说说看法:
  1、总体实现技术差不多
  2、操作方法也差不多
  3、说明书相似度也比较高
  并且都经过了保密局的检测,使用上没有大问题
  另外:
  1、所谓“自主研发”的“核心技术”依然是个问题
  2、界面依然不够友好和精致
  3、自身兼容性有时候并不好。某产品几个型号,A型号的时候好好的,B型号就不认介质了……
  4、使用不方便。有的是光盘+UsbKey的形式,没有光驱的计算机必然不好检查,比如我的X61就没光驱。
  5、有的打着检查工具的旗号自带清除工具,貌似和保密有点冲突?
  不多说了,有些说的太细致了容易打击人的自信和让厂家的兄弟们激动……
  补充一句:有需要此类工具都可以联系我,QQ:55984512

网路游侠 1 分钟阅读 0
程序

专家谈:确保安全 数据库审计成燃眉之急

由于数据库的作用和影响越来越大,企业数据库信息安全面临的安全威胁日渐明显。近年来不断发生的重要敏感数据被窃取、篡改问题,已经引起各方面的高度重视,成为迫切需要解决的问题。

网路游侠 2 分钟阅读 0
程序

SA弱口令带来的安全隐患

  【51CTO.com 独家特稿】存在Microsoft SQL Server SA弱口令漏洞的计算机一直是网络攻击者青睐的对象之一,通过这个漏洞,可以轻易的得到服务器的管理权限,从而威胁网络及数据的安全。作为网络管理员,我们可不能不闻不问,一定要弄清楚这其中的起因、经过和结果,才能有的放矢,做到更为有效的防范,下面我就详细的向大家介绍一下。

  Microsoft SQLServer是一

网路游侠 5 分钟阅读 0
随笔

网路游侠——内网安全项目最容易犯的错误

QQ上有朋友问我:
对用户而言,实施内网信息安全会遇到什么样的问题?

网路游侠的一点总结:

1、资源占用
  买来软件装上之后,几十兆内存占用、百分之几,甚至百分之十的CPU占用,能用否?你内网计算机装上杀毒软件、用Office、用UG、用AutoCAD……本来可用资源就比较紧张,再来个占用资源的大户,实施下去能不被

网路游侠 1 分钟阅读 0
文摘

重温经典——提问的智慧

  在黑客世界里,当提出一个技术问题时,你能得到怎样的回答?这取决于挖出答案的难度,同样取决于你提问的方法。本指南旨在帮助你提高发问技巧,以获取你最想要的答案。
  首先你必须明白,黑客们只偏爱艰巨的任务,或者能激发他们思维的好问题。
  如若不然,我们还来干吗?如果你有值得我们反复咀嚼玩味的好问题,我们自会对你感激不尽。好问题是激励,是厚礼,可以提高我们的理解力,而且通常会暴露我们以前从没意

网路游侠 11 分钟阅读 0
文摘

重温经典——你尽力了吗

很多东西都是可以举一反三的。vertex的lids,被packetstorm天天追踪更新,你要是看了THC的那三篇,觉得理解一个就理解了一堆,都是内核模块上的手脚。你不看你怎么知道。

网路游侠 3 分钟阅读 0
随笔

办事——态度决定一切

在网上经常有网友找我需要的东西
或者,帮他们解决一些问题
自己也乐于帮人解决

但是,就是有这么一类人
他们让你帮忙吧,还搞的像是你欠他的一样
让人心情相当不爽

我说:我博客有
他说:你发给我地址吧
我说:你自己搜
他说:你发给我不行吗?!
我说:我很忙!
心里说:Fuck You!

我说:百度、Google下,满地都是
他说:我不会
我说:不会去学!会用QQ还不会用搜索?做人不能这么懒。
他说:你找个给我看吧
我说:我很忙!
心里说:Fuck You!

人心都是肉长的,理解人一点就那么难?
你懒,人家的时间就不宝贵?
人家的功夫就不是功夫?
还是一句话:人品问题!

后来在群里面发了下牢骚
结果好多朋友都遇到这样的问题
更有恶语相向的——当然我也遇到过好多次
特别自己真的有事,对方还说你摆谱……
事实再次证明:人品,真的没有底限!

网路游侠 1 分钟阅读 0
程序

MSSQL注入攻击服务器与防护

  前言:在各种网络上的服务器上,只要黑客能成功入侵不同配置的服务器,都会得到一定的权限,比较GUEST或SYSTEM权限等,但这些权限都是由于服务器管理员的配置不当或缺少管理经验而让黑客成功入侵的,只要我们给服务器上各种危险的组件及命令都加上一定的权限设置,那么就会得到最大的安全。下面我们来介绍一下NT系统下权限与黑客的较量,当然的的NT服务器不能是FAT32分区的,你的NT服务器必须采用NTF

网路游侠 4 分钟阅读 0
安全

航天蓝西长缨存储介质信息消除工具

  在政府机关、涉密企事业单位、尤其是安全保密部门的计算机中存储了重要的、敏感的、甚至是涉及国家秘密的数据,因此在挪用、弃置、转售或捐赠前必须将其所有数据彻底删除,否则会造成信息泄露。
  拥有国家保密局资质的“长缨存储介质信息消除工具”,依据国家保密相关政策和保密标准研制开发,能够彻底解决数据删除后可以通过特殊工具被恢复的问题,可以灵活实现文件、目录、剩余磁盘空间和整个磁盘的数据彻底删除。使政

网路游侠 3 分钟阅读 0