参加主题服务器安全的讨论
服务器安全


数据安全是任何数据服务解决方案中的一个关键要求,而Windows Server 2008和SQL Server 2008结合起来,通过一个基于加密技术的强大集合提供了一个端对端数据保护。
cookies欺骗,就是在只对用户做cookies验证的系统中,通过修改cookies的内容来得到相应的用户权限登录。
据网友通过QQ群报料,网易惊现违禁色情网站的宣传内容。
恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。下面是黑客访问和攻破运行SQL服务器的系统的十种诡计。
上海某网络公司的老总罗春购买、租用多台服务器,并伙同员工李逸超等人利用黑客技术,对北京联众电脑技术有限责任公司相关服务器进行了长达一个月的DDOS攻击,致使联众电脑技术有限责任公司网络游戏《灵游记》运营遭受严重影响。在此期间,身为公司副经理的李逸超联系到联众公司相关负责人,借机向对方推销其公司研制的“防火墙”,并使公司从中获取测试费3万余元。而联众公司为应对解决此事,则投入了大量人力物力,花费百万余元。
Web业务平台已经在电子商务、企业信息化中得到广泛的应用,很多企业都将应用架设在Web平台上,并不断完善和提高其功能和性能,为客户提供更为方便、快捷的服务支持。跨站脚本攻击是通过在网页中加入恶意代码,当访问者浏览网页时恶意代码会被执行或者通过给管理员发信息的方式诱使管理员浏览,从而获得管理员权限,控制整个网站。
近几年虚拟化技术应用的兴起,企业在服务器、终端设备或网络存储方面的虚拟化应用已经有很多,但虚拟化技术带来的虚拟化安全风险却并没有得到更多的注意。
网络皆有发信站与收信站,用以标示信息发送者与信息接收者,除非对方使用一些特殊的封包封装方式或是使用防火墙对外连线,那么只要有人和你的主机进行通讯(寄信或是telnet、ftp过来都算) 你就应该会知道 对方的位址,如果对方用了防火墙来和你通讯,你最少也能够知道防火墙的位置。也正因为只要有人和你连线,你就能知道对方的位址,那么要不要知道对方位置只是要做不做的问题而已。如果对方是透过一台UNIX主机和你连线,则你更可以透过ident查到是谁和你连线的。
如今随着企业信息化步伐的加快,拥有一台强大且安全的Web服务器显得十分重要。本文将结合流行的Web Server之一Apache为介绍如何正确配置和维护WEB服务器。
在茫茫的互联网上,随时都在发生着攻击,也许在你看这篇文章时,你的电脑正在被别人扫描,口令正在被别人破译,这一切看似无声的战争让人防不胜防。通过某些带宽控制器,比如防火墙,可以实时看到目前网络带宽的分布情况,如果某台机器长时间的占用了较大的带宽,这台终端就有可能在监听。
现在服务器中存储的信息越来越多,而且也越来越重要;为防止服务器发生意外或受到意外攻击,而导致大量重要的数据丢失,服务器一般都会采用许多重要的安全保护技术来确保其安全。
这样做的目的就是要了解,在那些外部访问者的眼中,你的网络系统的运行状况和一些基本的面 貌、特征。简言 之,就是要了解到你的网络系统究竟对那些外部访问者开放了哪些端口或服务,泄露了哪些站点的基本信息。
我看了看表弟安装过的安全补丁,发现只有微软MS-03049号安全公告中的补丁未打上,并且Windows事件查看器里也有WORKSTATION服务异常的记录。接下来的事情就是打补丁,安装并开启防火墙。
欧盟最近提出了一个新计划目标,在2010年之前,至少将有四分之一的企业、政府机构和家庭转换到IPv6互联网地址。全球主要制造商销售的计算机和服务器已经与IPv6兼容,欧洲的科研GEANT中枢网络已经百分之百的与IPv6兼容。
对于企业安全而言,只有学会针对某定点服务器进行扫描和攻击才有利于增长企业安全防范与攻击技术,本文将让读者对攻击与防御有一个零距离的接触。
选择一台好的、稳定的服务器,是建立一个好网站的重要前提。在选择服务器的时候,一般IDC 运营商都会提出两种建议
(5) 进入“控制面板”->“管理工具”-> “本地安全策略”-> “本地选项”,将“对匿名连接的额外限制”设置为“不允许枚举SAM账号和共享”;(5) 进入“本地连接属性”->“TCP/IP协议”->“高级”->“WINS”,选择“禁用TCP/IP上的NetBIOS”。
曾经饱受木马、后门(以下统称后门)侵害的人们都不会忘记机器被破坏后的惨象,于是人们展开了积极的防御工作,从补丁到防火墙,恨不得连网线都加个验证器,在多种多样的防御手法夹攻下,一大批后门倒下了,菜鸟们也不用提心吊胆上网了…… 可是后门会因此罢休吗?答案当然是否定的。君不见,在风平浪静的陆地下,一批新的后门正在暗渡陈仓……
你能够通过设置“googlebot”的“User-agent:”参数的方法保护网络服务器的文件和目录免受Google索引,方法是在“Disallow:”部分列出你想保密的信息。
商华硕电脑在北京正式启动主题为“节能唯新力量 承载企业辉煌——第三届华硕服务器IT硬件平台搭建大赛”。本次大赛是华硕继两届IT硬件平台搭建大赛成功举办之后,进一步针对中小企业信息化建设、发掘高素质IT技术人员所展开的精品活动。华硕服务器在汲取两届大赛经验的同时,特将本次大赛主题与节能相结合,旨在推动中小企业信息化发展、发掘高素质IT技术人员的同时,审时度势,顺应时代需求,在IT技术人员群体中推广节能理念,使节能能够从最基础的层面上得以体现。
许多中小用户因业务发展,不断更新或升级网络,从而造成在企业应用中往往是Linux/Unix和Windows操作系统共存形成异构网络,本文将帮中小企业用户解决这些烦恼……
Nikto是一款开放源代码、能对web服务器进行多种安全项目测试的多平台扫描软件,能在230多种服务器上扫描出2600多种有潜在危险的文件、CGI及其他问题……
在Windows Server 2003中除了基于服务器的DFS(分布式文件系统)组件外,还有基于客户端的DFS组件,本文将介绍DFS的访问设置及安全策略……
据安全研究人员本星期对新闻记者说,将近有50万台甲骨文和微软SQL数据库服务器容易受到攻击,因为这些服务器没有防火墙保护,而且大多数都没有最新的补丁……
最近在OpenBSD mailing list平台上的一场讨论招致了这样的推论就是虚拟化技术会降低系统的安全性。对这个有趣的话题,我们可以从Kernel Trap上看到这场讨论的摘要。
越来越多的病毒、心怀不轨的黑客都将服务器作为了自己的目标,服务器遭受的风险更大了
几乎任何一种UNIX家族的操作系统,都使用BIND软件作为其DNS的唯一实现,比起其它诸如ftp/http/pop3等网络服务有各种各样的发行版本......
由于互联网上使用最广泛的在Linux环境下运行的FTP服务器软件存在一处缺陷,使得数量众多的服务器都有受到攻击的危险......
专家指出,他们最近发现SUN和IBM的服务器有安全漏洞,可让黑客有可乘之机。利用这个漏洞,恶意黑客可以控制在AIX操作系统下运行的计算机......
在计算机网络日益普及的今天,计算机安全不但要求防治计算机病毒,而且要提高系统抵抗黑客非法入侵的能力......
null
托管了6万多家企业网站的中国万网近日开始向用户提供VERISIGN服务器安全证书服务,为企业利用互联网进行信息交流和网上支付提供了信心保证。
KaVaDo公司推出的数据安全套件包括3款软件:ScanDo、InterDo和AutoPolicy。它们分别属于应用层防火墙、安全扫描器和设置工具。
Win2K操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具.......
Apache HTTP服务器是流行的开放源代码WEB服务器程序,可使用在Unix和Windows操作系统下......
惠普公司、IBM公司和Sun公司将联合另外三家安全厂商启动一个安全计算开放标准计划。
服务器遭受的风险又特别大,越来越多的病毒、心怀不轨的黑客……
一套用NT建立安全站点的解决方案来,让用户放心使用NT(2000)建立Web站点……
Sourcefire宣布,将在周一发布一款用于监控公司网络免受外界攻击的新安全系统,并宣布与全球最大的电脑生产商IBM合作。
如果你的Linux服务器被非受权用户接触到,那么它的安全就会存在严重的隐患……
维护Web服务器安全是信息安全中最不讨好的差事之一。本文介绍六个步骤,帮助你确保Web服务器安全。
我们可以分析一下,对网络服务器的恶意网络行为包括两个方面:一是恶意的攻击行为,另外一个就是恶意的入侵行为,
这篇文章是本人对平时对服务器网络安全的一些接触而总结下来的一些心得,是一些基本的常识……
  Web和FTP服务器创建好之后,还需要进行适当的管理才能使用户的信息安全有效的被其他访问者访问。Web和FTP 服务器的管理基本相同,包括一些常规管理和安全管理,下面对其中的七个主要方面进行介绍。
在网络服务器中,通常有好多不公开的文件或程序,这些资料多数是机密文件,也可能是程序源代码。由此可以看出,服务器安全是十分重要的。
去年全国八成多上网计算机遭到病毒袭击,这刺激中国的网络安全市场在未来一两年内持续增长
长期以来,网络安全界对基于网络应用的外部防范技术关注较多,而当前通过系统内核加固对用户信息的保密性、完整性、可靠性进行有效的保护,正在成为继应用层网络安全产品后,又一行之有效的技术手段……
IIS是黑客们喜欢攻击的对象。IIS 4.0 和IIS 5.0 的默认设置存在很多漏洞。有什么措施保护IIS安全呢?
http://lhpop.com/cgi-bin/topic.cgi?forum=20&topic=39
趋势科技公司发布了趋势科技防毒墙网络版OfficeScan™ 7.0版,该产品是一款先进的集成客户端和服务器安全解决方案。
本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解可能略嫌少了点……
本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解可能略嫌少了点。
中航嘉信倡导的服务器安全的概念,不做整个网络安全,也不做整个国家网络标准五个层面的体系,只专注一个层面里的一个点,就是国家网络标准系统层面的可信服务器的网络安全。
笔者就公司管理服务器的经验为各位读者介绍几个简单有效的防范拒绝服务攻击的方法……
笔者在公司管理服务器并检查其安全性已经有段时间了,在实际工作中积累了一些经验,希望能和大家共享。
不少服务器应用软件“迫使”用户使用超级管理员帐号登录服务器……
对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可;可以对不同的模块使用不同的帐户/权限