分类: 随笔

随笔

用JSP+Struts的网站就安全吗?

在网上看到说某某网站被黑了,顺手打开西安市同类系统的网站。刚开始看,网址都是“Detail.do?model=ArticleID”形式的。很多人印象中用JSP很安全吧?

网路游侠 1 分钟阅读 0
随笔

安全——注意一小步,安全一大步

  近期去给某个客户进行公司业务的讲解,在会议室休息的间隙,我打开笔记本的无线网卡,发现了1个AP,并且没有安全验证机制,于是——就连上了。

  后来继续讨论的时候,和用户提到这个问题,用户说不是吧?某个工程师在我笔记本电脑上试了某个内部的FTP,能连上,能下载。我说我只要能连进来,就能做很多事情……

  于是,20分钟后,就连上了内网的3个内部系统的数据库,里面理所当然的包括很多不适合公开的

网路游侠 2 分钟阅读 0
随笔

打假——在西安火车站买到“雪露”饮料

  一贯风格,上来说明清楚:
  5月1日中午乘坐火车,没有带水
  刚上车,因为离开车时间还早(始发车)
  就下来,在西安站拉小推车的地方买了2瓶饮料
  看了下,都是些不大知名的牌子
  就找了“雪碧”买了,毕竟这个比较可靠一些

  上车后,喝了一口发现味道很差,明显不是雪碧!
  仔细看看,居然是“雪露”

  我4块钱一瓶,买来的居然是不能喝的“雪露”!!!
  包装和雪碧一样不说,连“张靓颖”也很像真的!

  西安站不要推卸责任:穿制服的人卖给我的
  不要说临时工怎么的,本人不信。
  ——当然你们有说这是临时工的权利
  ——这也是出事后“官方”们的一贯作风

网路游侠 1 分钟阅读 0
随笔

2009年5月5日:网路游侠→法定意义上的已婚男

今天和MM去把结婚证领了
于是
今天我就变成已婚男了
上午还是未婚男
下午就是已婚男
变化啊——还不大适应

2009年5月5日,我就是法定意义上的已婚男了
不过仪式在2009年5月10日

在家里拍了下家里的花
还不错
爸妈养了几只鸟
加上蓝天、白云、绿草
早上起来鸟语花香

这几天事情多,回头上图!

网路游侠 1 分钟阅读 0
随笔

2009年5月2日,上网10周年纪念日

现在是2009年04月26日,我在西安 当然,我现在写下这样的文字是因为我5月2日不一定有时间上网 ——因为那时候我和M…

网路游侠 1 分钟阅读 0
随笔

中信银行的USB-KEY居然是免费的

中信网银的网上转账,软件形式的数字证书只能支持每次1000元,每天5000元
毕竟不是很爽……于是想换个USB-KEY的数字证书
公司附近就有一家规模不小的中信银行,就跑过去了
几乎不用排队,保安和大堂经理态度也都很好
在某个窗口递上银行卡和身份证,说我要办理网银的硬证书
办理的秦姓MM说:如果用了KEY,文件证书就不能用了——无所谓
拿到USBKEY后准备给工本费,秦MM说:免费的!

网站明明写的是40块的,又确认了下,的确是免费!
别的银行都是几十块的啊……中信银行这个做的比较厚道
整个下午都心情很爽——毕竟能从银行“赚”的机会太少了 哈哈

网路游侠 1 分钟阅读 0
随笔

McAfee VirusScan Enterprise支持VMWare防护了

虚拟化的发展最近可是如火如荼
但是貌似目前为止虚拟化的安全一直是个问题
这不是——McAfee就在VirusScan Enterprise里面增加了VMWare防病毒功能

在虚拟机保护里面有4个选项:
·防止终止VMWare进程
·禁止修改VMWare Workstation文件和设置
·禁止修改VMWare Server文件和设置
·禁止修改VMWare虚拟机文件
如果在“要包含的进程”设置“*”,则:
...

网路游侠 1 分钟阅读 0
随笔

网路游侠:关于信息安全的发展趋势

  毫无疑问的说,终端安全管理市场现在已经完全成熟,我(https://www.youxia.org)2004年4月到汉邦的时候,那时候这个市场应该说很不成熟,市面上的产品多数停留在理论阶段。如:注册表监控、文件保护、进程黑白名单,这些现在来看依然纰漏很多:Client Agent被干掉的情况很多,包括市面上很多知名品牌……
  由于对数据保护的日益重视,做主机防护的厂家日子渐渐见好,当然价格是做不上去了。刚在汉邦的时候,100个客户端的主机审计可以买到十几万,现在很多三流厂家,甚至二流厂家一万块都卖……实在不可同日而语。
  安全服务和SOC这个就不用说了,地球人都知道。不过对于现在多数客户而言,安全服务依然价格偏高,而SOC则主要集中在运营商、政府、垄断型国企。就在日常的走访中,很多中型网络甚至没有网络版的防病毒,IDS、IPS更少。
  UTM喊了好几年了,现在慢慢的被用户接受。当然中小型规模的较多。自身设计和现有技术而言,UTM的优势虽然有,但是执行效率低下,因此大型网络即使购买了UTM一般也不会开启全部模块,特别是杀毒、内容过滤。
  整体来看,安全行业前景光明。虽然,在经济危机的影响下2009年压力会大一些。

网路游侠 2 分钟阅读 0
随笔

对网路游侠博客——Google比百度更友好

有一段时间了,发现来自Google的流量比来自百度的多
博客的定位是信息与网络安全
可能很多访客都来自航空、航天、兵器、金融、电力、政府
按照很多地方的说法:高端客户用Google的更多?

按照收入报告来分析:

收入在1000元以下的占13.43%
自己没有仔细对比Google和百度在不同收入人群的使用比率
不过貌似搜QQ签名、艳照门这些关键词的多数来自百度
也许,因为自己说百度坏话被降权?——谁知道呢。

网路游侠 1 分钟阅读 0
随笔

前两天买了一本《科幻世界》

199?年买的第一本《科幻世界》?
——记不清了
中学吧,初中 or 高中

那时候,曾经如痴如醉的喜欢《科幻世界》
当时还有《飞碟探索》

高中的时候班里几个哥们是必看《科幻世界》的
我也常常在自习课上偷偷看
在无聊的高中生活中,SFW给了自己很多快乐

有句广告词:
人类失去联想,世界将会怎样?
同样:
人类失去幻想,世界将会怎样?

网路游侠 1 分钟阅读 0
安全

游侠原创:利用Kiwi Syslog Daemon架设syslog服务器

  下面是来自网上的关于Kiwi Syslog Daemon的介绍:  Kiwi Syslog Daemon是一个装在服务器上的一个应用软件,可以实时显示通过防火墙的所有访问信息,并可以以文件的形式用日期命名保存到硬盘,以供查看。但其信息内容的格式不具备可看性。   查看了下现在用的路由器,是支持syslog的,于是down了个Kiwi Syslog Deamon,装上,设置下路由器:  端口就用

网路游侠 2 分钟阅读 0