当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 单凭防火墙再也不足以保护网上资产。
 

 

 ·破解电脑中密码的常规方法    »显示摘要«
    摘要:在日常的计算机操作中,我们随时随地都离不开密码——开机要使用cmos密码、进windows 98要使用用户密码、编辑word文档要设置文档密码等,所有这些都为用户的数据安全提供了必要的安全保障!不过随着密码应用范围的扩大,遗忘密码的情况也在与日俱增(谁也无法保证自己绝对不会忘记密码)!在忘记密码之后如何破解这些密码,尽可能减少损失就成为广大用户所关注的一个话题。为方便用户使用,笔者现将常用计算机密码的破解方法向大家简要介绍。 一、开机密码 ......
    摘要:1、关掉危险进程 首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(remote registry)我点的是at命令,也要关(task scheduler),免得被入侵者用它来启动木马。 打开注册表,进入hkey_local_machine\software\microsoft\windowsnt\current_ version\winlogon在右边找一个键值dontdisplayl......


面对黑客攻击 防火墙不是万能的
单凭防火墙再也不足以保护网上资产。如今,黑客及其攻击策略是越来越精明、越来越危险。当前的一大威胁就是应用层攻击,这类攻击可以偷偷潜入防火墙、直至潜入web应用。没错,这类攻击有不少喜欢把宝贵的客户数据作为下手目标。 那么,为什么普通防火墙阻止不了这类攻击呢?因为这类攻击伪装成正常流量,没有特别大的数据包,地址与内容也没有可疑的不相配,所以不会触发警报。最让人害怕的一个例子就是sql指令植入式攻击(sql injection)。在这种攻击中,黑客利用你自己的其中一张html表单,未经授权就查询数据库。另一种威胁就是命令执行。只要web应用把命令发送到外壳程序,狡猾的黑客就可以在服务器上随意执行命令。 另一些攻击比较简单。譬如说,html注释里面往往含有敏感信息,包括不谨慎的编程人员留下的登录信息。于是,针对应用层的攻击手段,从篡改cookies到更改html表单里面的隐藏字段,完全取决于黑客的想象力。不过好消息是,大多数这类攻击是完全可以阻止的。 如果结合使用,两种互为补充的方案可以提供稳固防线。首先,使用应用扫描器彻底扫描你的web应用,查找漏洞。然后,使用web应用防火墙阻止不法分子闯入。 应用扫描器基本上可以对你的服务器发动一系列模拟攻击,然后汇报结果。
...   下一页
    摘要:什么是流氓软件?业界通常认为,流氓软件常常介于病毒软件和正常软件之间,同时具有正常功能和恶意行为.根据不同的特征和危害,流氓软件主要分为广告软件(adware)、间谍软件(spyware)、 浏览器劫持、行为记录软件(track ware)、 恶意共享软件(malicious shareware) 等。国内流氓软件:系出“名门”2005年7月11日,网络行业协会通过网友举报,公布了10款最为严重的流氓软件名单,并呼吁这些流氓软件的所属公司在8月15日之前进......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE