返回首页

  • 数据加密技术介绍 点击:79 好评:0

    我们经常需要一种措施来保护我们的数据,防止被一些怀有不良用心的人所看到或者破坏。在信息时代,信息可以帮助团体或个人,使他们受益,同样,信息也可以用来对他们构成威胁,造成破坏。在竞争激烈的大公司中,工业间谍经常会获取对方的情报。因此,在客观上就需要一...

  • OpenSSH缓存溢出漏洞 点击:173 好评:0

    涉及程序: OpenSSH 描述: OpenSSH缓存溢出漏洞 详细: 在OpenSSH的设置文件sshd_config中,如果把KerberosTgtPassing或 AFSTokenPassing打开,那么程序就会出现缓存溢出。恶意攻击者可以利用此漏 洞得到系统的特权。 受影响系统 ---------- 系统 软件包(包括此版本在...

  • OpenSSH快速指南 点击:354 好评:2

    需求:公司通过一托管服务器(www.example.com)向外发布信息,要求使用openssh来提高从公司本地管理工作站(admin.example.com)远程管理该服务器时的安全性。 一、 运行环境: 1.操作系统: 本地管理工作站和远程服务器均使用RedHat7.0。 2.openssh版本: 采用RedHat...

  • OpenSSH发现严重安全漏洞 点击:120 好评:0

    美国CERT/CC及美国Internet Security Systems(ISS)等于当地时间6月26日宣布,免费的SSH(Secure Shell)软件套件“OpenSSH”中存在安全漏洞。 受此安全漏洞影响的是版本2.3.1至3.3。如果有人恶意使用此安全漏洞,则有可能在运行OpenSSH的服务器程序(sshd)的机器上...

  • 通过 OpenSSH 隧道的 CVS 点击:161 好评:-2

    SSH 隧道提供了访问 CVS 资源库的安全方式。学习如何安装 Cygwin 开放源码 OpenSSH 为 Microsoft Windows 平台上的 WebSphere Application Server 开发人员提供了一种安全机制。 简介 去年冬天,我和我的一个同事正致力于一系列论文,我们用电子邮件进行联系。这是一种...

  • 黑客手记:入侵美国太空总署 点击:62 好评:0

    警告:本章涉及某些军事机密,所以在某些地方作了模糊处理。本文危险度极高,请勿模仿。刊登本文的目的是为了让大家对VAX计算机和VMS操作系统有所了解。 在一些黑客入侵活动中,很多黑客根本就不屑于入侵那些的小得可怜的漏洞网站,因为这对那些喜欢刺激的黑客来说,根...

  • 如何防御Sniffer攻击 点击:132 好评:-2

    1.怎样发现 Sniffer Sniffer最大的危险性就是它很难被发现,在单机情况下发现一个Sniffer还是比较容易的,可以通过查看计算机上当前正在运行的所有程序来实现,当然这不一定可靠。 在UNIX系统下可以使用下面的命令:ps-aux。这个命令列出当前的所有进程、启动这些进程...

  • ISS RealSecure:异常干净的入侵检测(3) 点击:155 好评:0

    过滤规则主要是设置一些可信任主机要求ISS RealSecure不对这些主机的网络通信进行跟踪记录。 最后一栏是放所有通过更新来的攻击检测的地方。配置完成以后保存就可以了。 然后选择网络探头点鼠标右键选择规则项目 我们需要把我们刚刚建立好的规则检测文件应用到ISS Real...

  • ISS RealSecure:异常干净的入侵检测(2) 点击:186 好评:0

    然后查看目前ISS站点提供的最新的升级包,你可以选择查看其中的更新技术细节内容。 然后就可以开始自动下载和升级的过程了。 程序询问我们是否安装最新版本的网络探测器,当然要了:)点击安装ISS RealSecure自动完成更新安装很方便。 然后在菜单的VIEW下面有两个比较...

  • ISS RealSecure:异常干净的入侵检测(1) 点击:278 好评:4

    我很喜欢ISS RealSecure这个总是把自己打扮的很干净的入侵检测系统,它是我第一个真正接触到的IDS系统,而且也没有让我失望,两年前第一次使用它5.0版本的时候,我曾经惊讶于程序神奇高效的工作模式,今天给大家演示的版本已经是6.5的版本了,最新的7.0版本也在测试中...