参加主题系统安全的讨论
系统安全


在线进行股票或基金交易,安全事件相对比较少。其原因,并不在于在线股票交易和基金交易系统本身安全性比银行高。真实的原因在于股票、基金交易方式的特殊性。
虽然有这样或那样的缺点,但Vista还是在不少领域占领了一些市场。对于安装了这种操作系统的用户来说,采用本文所谈到的方法可极大地提高Vista的安全性。
虽然Linux与UNIX很类似,但它们之间也有一些重要的差别。对于众多的习惯了UNIX和Windows的系统管理员来讲,如何保证Linux操作系统的安全将面临许多新的挑战。
日志系统承担着整个信息基础设施中感觉器官的作用,一个完善的、工作良好的体系需要在正确的地点部署日志采集工具,这些日志信息被汇总之后可加固系统安全性。
本文介绍如何制作特殊的AutoRun.inf文件,防止病毒通过闪存入侵电脑系统。
Rootkit是一个或者多个用于隐藏、控制一台计算机的工具包,在基于Windows的Rootkit更多地用于隐藏程序或进程,系统被注入Rootkit后就可以偷偷进行某些操作。
网络的快速发展的确让我们尝到了甜头。但是,有时也会给我们带来无奈:就在我们上网冲浪时,网络病毒,黑客工具频频出现,让你烦恼让你忧。
Sudo是一款开源安全工具,它能允许管理员给予某些用户或组以作为root用户或其他用户从而运行特定命令的权利。本文将介绍如何通过Sudo让Solaris更加安全。
Linux桌面比其他大多数桌面都更安全。有时候,最简单的手段是那些最容易忘记的。你可能会发现这些建议是纯粹的常识,但你也可能发现你以前从未想到过的安全手段。
大家可能习惯于GUI界面,所以这里介绍和avast! for Linux/Unix Servers 相似具有GUI界面的防病毒工具:avast! Linux Home Edition,其为Linux平台提供杀毒解决方案。
防范:防范此类病毒也是要注意不要随便运行来源不明的脚本,同时,要严格控制对root权限的使用。防范:防范此类病毒可以借助一些软件来进行,有一些软件可以帮助用户找出系统中的各种后门程序,比如chkrootkitR、rootkits可以发现蠕虫、后门等。
随着网络的普及,网络带来的新的安全隐患正在不断加剧,如何保证用户计算机安全,如何更加安全的在网络世界傲游?本文将介绍来自FBI的几点建议。
在一场灾难到来之前,我们可以为避免灾难做大量的准备,但是却绝对不能不去考虑如果灾难真的降临,我们该怎么办?对于系统加固来说,我们同样要做好完全准备.
对于Windows XP用户来说,只要利用系统本身的命令就可以管好系统服务、自启动程序、进程这系统三大要素了。
有证据表明,大部分Linux发行版本都比不上标准的FreeBSD操作系统,更不用说在通用操作系统中可能拥有最好安全记录的OpenBSD操作系统了。
随着Linux应用的普及,针对Linux操作系统的病毒木马纷纷出现,作为企业服务器架构的基本操作系统,如何保证Linux安全?本文将介绍Linux服务器防病毒实战。
近日,安全研究员克瑞斯·卡巴斯基(Kris Kaspersky)日前表示,他将展示如何利用英特尔处理器漏洞来远程攻击用户计算机,无论用户安装的是哪种操作系统。
虽然新的DND缓存中毒问题是非常严重的,但是,DNS以前一直受到威胁,这个互联网域名服务器系统的核心架构仍准备应付这种挑战。
欲办理手机业务的张先生走了数家中国移动营业厅,都被告知网络中断无法办理。中国移动表示,北京公司正进行系统升级,导致部分营业厅网络中断。
近日,安全研究人员报告称,他们已经发现感染并威胁配置Mac OS X 10.4和10.5版本操作系统的Mac计算机的木马病毒。
当Windows系统一旦遇到无法启动或者运行出错的故障时,我们不妨使用下面的六项措施,来快速而有效地“急救”受损的Windows系统,说不定能收获奇效!
通过伪装Linux系统,给黑客设置系统假象,加大黑客对系统的分析难度,引诱他们步入歧途,从而提高计算机系统的安全性。本文将以Red Hat Linux为例讲解。
我们知道,Windows中有自带的启动文件夹,它是最常见的启动项目,但很多人却很少注意仔细检查它。 如果把程序装入到这个文件夹中,系统启动……
近年来,一种类似Unix的操作系统也在发展壮大,开始走进我们的视野,并在各领域内得到应用,它就是Linux系统,对于受病毒困扰的用户来说,Linux会是一块没有病毒的乐土吗?
很多人认为只要重装系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵。
如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。
微软为了加强系统的安全性,给Windows Vista的操作设置了很多“可有可无”的功能控制权限。当用户对部分系统文件进行修改、复制等操作时,Vista会提示你没有权限。
在商业环境中,磁带机备份是重要和困难的环节,备份数据太多,会导致备份系统的成本过于庞大;备份不充分,重要的数据有可能会丢失。Linux磁带机备份攻略将为您解惑。
5月16日,美国贝宝支付系统出现一个严重Bug,导致所有用户无法向其他国家的用户付款。
本文仔细地研究了开源软件的开发与软件安全的联系。
恶意攻击者总是使用各种诡计从你的防火墙内部和外部攻破你的SQL服务器系统。下面是黑客访问和攻破运行SQL服务器的系统的十种诡计。
虚拟化技术已从企业计算空间转向嵌入式世界,从安全的角度来看,虚拟技术的使用,允许设计者通过执行特权分离和最小权限原则,来减轻计算机安全攻击的潜在危害。
最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅。
在上篇我们介绍了Cfengine的功能、组成部分、以及Cfengine安装和所需进程,本文将来详细介绍Cfengine配置及系统要求,通过Cfengine加固Solaris服务器。
cfengine(配置引擎)是一种 UNIX 管理工具,其目的是使简单的管理的任务自动化,使困难的任务变得较容易,它的目标是使系统从任何状态收敛到一种理想状态。
我们以前掌握的许多安全设置妙招对于Vista工作站系统来说几乎都已失效,所以为了保护Vista工作站系统的安全,我们还需要掌握一些新的安全设置技巧。
硬盘中总有一些文件并不想随意让其他人查看,使用一些专业的加密类工具软件当然可以实现隐藏文件的效果...
巧妙地用好Windows Server 2008系统自带的防火墙程序,我们可以有效保护本地服务器系统的安全。
本文从系统管理员的角度讨论安全问题。系统管理员是管理系统的人:启动系统,停止系统运行,安装新软件,增加新用户,删除老用户,以及完成保持系统发展和运行的日常事务工作。
rootkit是由小型程序组成的工具包,攻击者能够保持访问计算机上具有最高权限的用户“root”,本文将介绍Solaris服务器防范rootkit攻击攻略。
如何对信息安全管理实行量化?首先要建立一套安全机制的评估方法,并且,要在这时候确立好评估所要达到的重要目标是什么。
DefenseWall软件就是一款为新手量手定作的安全软件,它不仅拥有新一代的HIPS保护技术,并且其软件的操作十分简便,使用者无须拥有高深的技术,就能最大限度的防范黑客的来袭。
OpenBSD可用作防火墙和代理服务器,从底层对大多数安全单元进行操作,并且OpenBSD的包过滤实现是非常优秀的,本文将介绍如何配置OpenBSD 4.2为安全代理服务器。
NeoCatena公司设计了一款安全应用软件在射频识别读取器及中间设备的边缘服务器之间起到防火墙的作用。终端用户使用边缘服务器收集射频标签数据并将其向上游传送给公司的软件系统。
Shellcode是一段能够完成某种特定功能的二进制代码。具体完成什么任务是由攻击者决定的,开启一个新的shell或者下载程序也或者向攻击者返回一个shell等等。
当系统安装完SP3进行例行重启时,Windows在出现滚动条后却无法正常进入系统,而会在这一过程中不断重复,用户在此情况下也无法进入安全模式对SP3进行卸载等操作。
本文我们将讨论基于服务器应用的Linux,由于个人电脑上使用Linux也许不是像服务器上一样,优先追求安全和稳定,因此个人电脑使用的朋友只做个参考。
系统的安全不仅仅局限于系统密码,更好的防护方法可以让我们摆脱木马和破解攻击的困扰,针对目前MicroSoft阵营中的操作系统,Syskey命令是个不错的选择。
设置一个功能良好的安全策略却不是那么简单,尤其是计算机中自带的软件防火墙,如果不配备有力的策略支持,那么阻敌率只能占到7成左右。
蠕虫的传播速度十分迅速,人们往往来不及关闭客户机的网络端口。必须建立评估、测试、部署补丁的流程。必须在发生紧急情况时,首先将隐患或蠕虫隔离起来。不要推迟部署已被确认是十分重要的补丁程序。
对于大多数人来说,应该做什么样的防范,才能把黑客、病毒、恶意软件统统关在门外呢?
一些基本的系统命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
只要你的电脑稍微有点系统Bug或者安装了有问题的应用程序,就有可能成为他人的肉鸡。如何给一台上网的机器查漏洞并做出相应的处理呢?
三种系统有一个没搞掂,苹果微软系统均被“黑掉”,获胜者获得一万美元奖金。
微软发布了三月安全公告,本月的公告数量仅有四个,但是危险性却是非常的大,其中还包括Microsoft Excel的0day漏洞,利用该漏洞的攻击代码和恶意软件均已在网上开始传播。
昨日,淘宝网和支付宝联合发布315网购安全警示:根据统计,网上“所售商品与描述不符”成为投诉热点……
Windows Live OneCare 2.0在很多方面与主流的重量级安全产品水平相当,甚至在某些方面还超过了一些重量级安全产品。相信,在不久的将来,Windows Live OneCare也将是安全领域里一支不可忽视的安全力量……
权威IT媒体《互联网周刊》主办的“2007年中国信息安全10佳解决方案”评选活动圆满结束。
现如今病毒、木马攻击的方式是多种多样,尤其是计算机端口更是病毒"攻占"的重点部位,你是否曾遇到这样的情况,当我们安装上诸如天网防火墙上网时,只见感叹号跳个不停……
咨询公司Gartner开始对那些身处基础架构虚拟化进程中的企业发出警告,并一再强调安全防范在虚拟化过程中日趋重要,入侵者首先会从体系架构层面着手,甚至是管理程序本身也存在安全隐患,容易成为恶意黑客攻击的目标……
让硬盘更快,让系统更稳定,总结有九个环节,下面就逐一道来……
在用户高度关注Vista安全机制UAC的同时,却忽略了NAP(Network Access Protection)这个可以改善微软的安全策略管理与策略执行的功能。不妨我们走进NAP,看看微软的新东东如何保障网络连接的安全……
2008年被称为中国的3G元年,3G技术的发展给智能手机插上了腾飞的翅膀,作为一个具有发展潜力的市场,国际制造业巨头纷纷投入战局,而中国本土的智能手机厂商该如何在这个战火纷飞的市场上生存?是技术制胜?品牌制胜?还是渠道制胜?
为应对新的蠕虫攻击,安全公司最近警告说,避免访问恶意网站,恶意网站可能把病毒投放到你的电脑。保持杀毒软件处于最新的状态,拥有最新的病毒防护能力……
据外电报道,调查显示,在十多个城市的300多甲骨文(Oracle)用户从未使用过甲骨文安全补丁。
据外电报道,调查显示,在十多个城市的300多甲骨文(Oracle)用户从未使用过甲骨文安全补丁。
入侵防御系统IPS如今被越来越多的用户所采用,就在几年前著名的市场调查机构Gartner还发表过IDS is dead,然如今一切仍在继续,本文将介绍入侵防御系统IPS的过去、现在和未来……
作为一种大型的系统软件,数据库系统中也存在着各种各样的安全漏洞,其中危害性较大的有缓冲区溢出、堆溢出和SQL注入等。
华丽的Vista有不少瑕疵,初用的朋友都会强烈感受到那种不合拍的感觉。那我们该如何才能快速上手这个最新的操作系统?先把这些瑕疵都剔除掉吧……
据丹麦的安全漏洞跟踪公司SecuniaAPS发表的一篇报告称,五分之一的安装在Windows系统上的应用程序没有使用安全补丁,其容易受到黑客攻击……
在大多数情况下黑客入侵远程系统必须把木马程序或后门程序上传到远程系统当中。如何才能切断黑客的这条后路呢?NTFS文件系统中的磁盘配额功能帮助用户实现对磁盘使用空间的管理……
Windows Vista通过许多新功能和改进提高了系统的可靠性和您对系统与应用程序问题的诊断能力,新的 Windows 性能和稳定性监视器可以帮助用户通过更改系统配置将错误(如崩溃和挂起)相互关联……
07年以后来一个新的名词(Rootkit)频繁出现在用户视线之内,一时间很多用户会问Rootkit到底是做什么的?Rootkit最早是出现在Unix系统之中的一个后门程序……
使用计算机正在变成一种冒险行为,因为我们在计算机上存储和传递的数据、个人隐私、商业机密等正在受到日益严重的威胁,互联网已经不再安全,一起认识这些安全隐患……
Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如何避免黑客通过建立空连接来入侵用户的计算机呢?本文将给您一些小技巧……
还记得Vista被有心人批评的十大安全隐患,这些不能不说是隐患,但很多隐患却过分的夸大,让我们从新再来解读一次Windows Vista被误解的十大安全问题……
Windows Vista 下使用 IE7 访问 https 站点有时会突然出现“此网站的安全证书有问题.......”的错误提示,遇到这种情况应该如何解决……