
安全
WinLog Insight —— 让Windows日志分析,一键到位!
· 2 分钟阅读
2009年第一次聚会是参加einit的聚会,主题是网站安全。当时答应写一篇文章给大家参考的,结果忙的半死,现在在长途车上,把本文完成吧!大体上写下目前网站服务器经常会遇到的问题和解决方法!
根据Gartner的预测,全球的MSSP市场总值将在2005年达到53亿美圆。其他的市场分析组织,比如说IDC和Raymond James,认为到2006年MSSP服务将以至少每年50%速度增长。MSSP市场的增长是因为计算机和网络安全的威胁在增长。这些安全威胁涉及所有无论大小的,凡是到使用计算机和网络的企业。安全问题是不会歧视企业的大小的。这样就给小型和中型企业带来的问题尤为尖锐,这是因为他
在互联网安全应急年会上,中国电信网络安全实验室的工程师沈军为与会嘉宾介绍了电信IP网络的安全现状以及安全对策。其中主要是依据DDoS防御体系与MSSP的特点介绍防御体系,以及相应的安全保障问题。以下就是沈军的演讲实录:
首先,电信IP网络面临的主要安全挑战有:利用僵尸网络发动的DDoS攻击对网络正常运行构成了严重的威胁。在这样的背景下,电信IP网DDoS攻击事件也愈演愈烈,规模越来越
实际上,很多政府网站几年都不更新,所以很古老的一些SQL注入问题也存在,被黑也不奇怪。不过实际上只要稍微进行防御就可以防止95%以上的“黑客”,只是,很多人这一点也不去做。
地下产业越来越发达,所以,特别是政府网站,一定要注意自身安全性,如果自己不够专业,就找专业的安全公司做这些事情。对WEB服务器、数据库服务器、应用程序做安全评估和测试,特别是代码的安全评估。增加相关的安全防护措施,如:防火墙、网页防篡改、WEB应用防火墙、IPS等,否则很难保证网站的安全性。
原帖在这里:http://bbs.cisps.org/viewtopic.php?t=16832
有网友问“如何在职业上取得突破”
如下:
我们公司规模小,产品单一,工资少,金融危机更是使得加薪的计划雪上加霜,我想通过考试认证取得职业上的突破,现在有一年半工作经验
考cissp还为时尚早
所以想考个mcse或者security+
不知各位前辈意下如何,望指教
单点登录(SSO)是一种认证方法,它要求用户只登录一次,使用一个用户ID和密码,登录多个应用、系统或Web网站。在使用单点登录之前,用户必须输入用户ID和密码,通常每个都不相同,每次他们登录到同一个会话的不同的应用或者系统的时候也不相同。很显然这样很费时间,特别是在业务环境中,时间就是金钱,而时间的浪费是因为员工必须在每次从桌面访问新系统的时候都要登录。
SSO通常通过单独的软件认证模式实施,而这些软件模式是作为需要登录的所有应用的网关的。这种模式可以认证用户,然后进行繁重的工作——管理对其他应用的访问。它的作用是作为所有需要登录的信任状得主数据存储。
...
——摘自《保密工作》2007年第12期
互联网络通全球,居家能晓天下事,如今,现代人越来越离不开互联网了。在享受互联网方便、快捷服务的同时,与之相伴而生的各种风险也给人们带来了许多意想不到的麻烦:黑客攻击、网上陷阱、网络犯罪、网上窃密等令人防不胜防。近期发生于的泄密事件多与互联网病毒有关,尤其是“轮渡”木马病毒,其窃密手段非常隐蔽,用户在不经意间极易造成泄密。
什么是轮渡型木马?——“轮渡”木马病毒,就是运行在互联网上的名为AutoRun.Inf和sys.exe的病毒程序,其“感染”的主要对象是在国际互联网和涉密计算机间交叉使用的U盘。当用户在上国际互联网的计算机上使用U盘时,该病毒便以隐藏文件的形式自动复制到U盘内。如果用户将该U盘插入涉密电脑上使用,该病毒就会自动运行,将涉密电脑内的涉密文件以隐藏文件的形式拷贝到U盘中。当用户再用该U盘连接国际互联网时,该病毒又会自动运行,将隐藏在U盘内的涉密文件暗中“轮渡”到互联网上特定邮箱或服务器中,窃密者即可远程下载涉密信息。
...
随着计算机技术的广泛应用,大量的数据存储在硬盘中。在享受着数字信息带给我们的方便快捷的同时,也时刻面临着废旧淘汰硬盘数据泄密的危险。因此在确定硬盘确实不再使用后,应对硬盘进行技术处理,确保曾经存储的涉密信息不被泄漏。
一、利用专业删除工具(如“文件粉碎机”、“完美卸载”等软件)对硬盘涉密文件进行彻底删除。
二、把硬盘低格、分区、高格。然后,拷贝一些非涉密的数据把原来的数据进行覆盖。
三、有条件的话可以采用技术消磁进行快速、安全、彻底的消除。
...
一、前言
随着科学技术的迅猛发展和信息技术的广泛应用,移动存储介质已成为我们不可缺少的办公用品,它因通用性强、存储量大、体积小、易携带等特点在我们工作中广泛使用,让我们非常方便的传递信息。但它在为我们的工作带来便利的同时,也带来了不容忽视的信息安全保密隐患。如数据拷贝不受限、违规交叉使用、单位和个人持有不区分等,特别是移动存储介质在涉密与非涉密计算机间、内部与互联网计算机间交叉使用,导致涉密计算机或内部工作计算机感染木马病毒。
对于中了木马病毒的计算机,远程的黑客可以复制、修改、删除计算机上的文件,掌握其键盘输入的信息,窃取涉密或内部文件,这将给单位的信息资源带来了巨大的安全隐患。为了避免移动存储介质在不同类型计算机上的交叉使用、交叉感染,移动存储介质应实行分类管理。
...
随着我国信息化建设的飞速发展,作为办公设备的计算机、打印机、复印机、传真机等已经成为各级党政机关、涉密单位不可缺的办公工具。这些设备在给工作带来便利的同时,也对国家秘密安全构成了潜在的威胁。有案例证明,境内外窃密者在计算机、复印机、传真机等办公设备中安装窃密装置进行窃密已经成为其窃密的重要手段,这已经被人们所认知。而作为办公设备主要耗材--硒鼓产品,鉴于其用量大、更换频繁的特点,如被窃密者利用,对国家秘密安全构成的威胁将是巨大的。
最近,国内有关研究机构的科技人员成功地在打印机硒鼓上安装了扫描棒和存储装置,制作了摸拟窃密打印机系统,形象生动地再现了激光打印机的泄密过程,为我们在这一领域敲响了警钟。
...
为了体验最新科技产品,Office从2003换到了2007
当然,除了使用习惯上的问题还算好
就是有一个问题:PowerPoint 2007无法输入中文
英文没有任何问题……
于是搜了下,得出解决方法:开启高级文字服务
可以依次打开“控制面板→区域和语言选项→语言→详细信息→高级”
...
很多人会和网路游侠一样,总感觉MySQL不好管理,虽然有phpMyadmin,但是总感觉和Microsoft SQL Server的企业管理器差距甚远……
于是,天空一声巨响——Navicat MySQL诞生了!
...
笔记本从公司拿到家,开机突然挂了……
首页被改成3929.cn(后来网上搜也有被改成3929.cn的)
当然,打开之后会立刻跳转到9aaa.com去
常规的方法搞不定,用冰刃看基本也没什么
用360安全卫士查木马、查开机项都没问题
修改注册表的start page都改不成,彻底挂了
直接从IE修改首页提交之后再看还是老样子
后来网上有人说用360顽固木马专杀大全可以搞定
...
下面是来自网上的关于Kiwi Syslog Daemon的介绍: Kiwi Syslog Daemon是一个装在服务器上的一个应用软件,可以实时显示通过防火墙的所有访问信息,并可以以文件的形式用日期命名保存到硬盘,以供查看。但其信息内容的格式不具备可看性。 查看了下现在用的路由器,是支持syslog的,于是down了个Kiwi Syslog Deamon,装上,设置下路由器: 端口就用