ADSLModem防火墙的配置
很多ADSL Modem都集成了防火墙功能,能够保护用户系统不受拒绝服务(DoS)攻击和来自局域网内的一些恶意攻击。并可设定对攻击进行监控,一旦发现问题时也能以E-mail的形式通知用户。如果你所在的局域网是通过ADSL Modem共享上网的,开启它的防火墙是一个不错的选择,虽说它的功能没有专业防火墙强大,但这毕竟是一顿免费的午餐。 下面以一款采用Globespan芯片的ADSL Modem为例,来详细说明怎样配置和管理ADSL Modem内置防火墙。 一、防火墙的设置 进入ADSL Modem的管理页面...
防火墙日志记录让蠕虫病毒无处可逃
日志功能是防火墙很重要的功能之一,但是很多人却并不重视,也从未仔细研究过日志的内容。日志记录看似枯燥的数据,其实提供了大量宝贵的第一手资料,可以帮助我们更好地管理和维护网络。 近日经实践发现,利用天网同样可以知道哪台计算机中了“尼姆达病毒”。下面就以两个典型的天网日志为例,加以分析,供大家参考。 范例一 天网日志如下: [11:58:08] 10.100.2.68试图连接本机的NetBios-SSN[139]端口, TCP标志:S, 该操作被拒绝。 [11:58:11] 10.100.2.68试图连接本机...
分析关于木马隐藏一个的新方法
大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[Run项中,更高级的木 马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”...
解析Linux新技术对象存储文件系统
随着高性能计算由传统的主机方式向网络化集群演变,传统的基于主机的存储架构已逐渐向网络化存储发展,计算和存储分离的趋势越来越明显。针对 SAN 和 NAS 的不足,国际上已开展针对 Linux 集群的新型文件系统??对象存储文件系统的研究,本文重点论述了存储对象文件系统的架构、技术特点,并针对Lustre 对象存储文件系统进行了初步测试,结果表明对象存储文件系统在可扩展性、性能、易用性等方面都有显著提高,随着网络化存储技术的不断成熟,对象存储文件系统将成为重要的发展方向。 一、引言 高性能计算已由传统的主机...
Linux系统三则超酷技巧
MAC地址是网卡的物理地址,在Windows系统下,我们可以通过修改注册表的方法,骗过系统,修改MAC地址。其实在Linux下也可更改MAC地址: 1.关闭网卡设备 /sbin/ifconfig eth0 down 2.修改MAC地址 /sbin/ifconfig eth0 hw ether MAC地址 3.重启网卡 /sbin/ifconfig eth0 up 让普通用户安全执行管理员程序 在多人共用一台电脑或管理局域网时,常常会遇到这种情况:普通用户必须执行某个命令,比如关机。但普通用户却不具备足够的...
网页仿冒又出新手段用弹出窗口伪装地址栏
最近出现了使用弹出窗口伪装Internet Explorer(IE)地址栏的网页仿冒(Phishing)――这是反欺诈业界团体“Anti-Phishing Working Group”当地时间11月1日发出的警告(英文)。实际上,本刊编辑部就曾收到过被诱往假冒网站的邮件,美国花旗银行也于10月25日就使用同样伎俩的欺诈发出警告(英文)。 如果点击邮件中的链接,就会被引诱到伪装成美国花旗银行的假冒网站。假冒网站会显示地址栏记有花旗银行正式URL的弹出窗口,假冒网站的真实URL则被隐藏起来。 使用弹出窗口(J...
ATLServer与ASP.NET
Web 服务器的任务就是接受传入的 HTTP 请求,并返回一些对呼叫方有用的信息(不论呼叫方是人,或者是 Web 服务时的机器)。Windows 包含有处理请求的成熟结构 ― IIS 及其相关扩展。但是,从头开始设计 IIS 是很单调乏味的,并且容易出错。管理 HTTP 请求的一种较好的方法就是利用位于 IIS 顶部的一种框架来管理。本月我将比较两种创建 Windows Web 应用程序的主要技术:ASP.NET 与 ATL Server。每种框架都有一些特定的优缺点。在本部分,我将集中讲述如何用 ASP...
黑客入侵五个常用手段
随着黑客活动的日益猖獗,信息安全问题越来越多地被各级政府和网络管理部门提到重要议事日程上来。黑客攻击网络的手段十分丰富,令人防不胜防。分析和研究黑客活动的手段和采用的技术,对我们加强网络安全建议、防止网络犯罪有很好的借鉴作用。本文简要介绍了黑客攻击网络的一般过程以及常用的网络攻击工具。 远程攻击的一般过程 1.收集被攻击方的有关信息,分析被攻击方可能存在的漏洞 黑客首先要确定攻击的目标。在获取目标机及其所在的网络类型后,还需进一步获取有关信息,如目标机的IP地址、操作系统类型和版本、系统管理人员的邮件地址...
Linux平台下如何把幻灯片转换为Web页
经常接触演示文稿的朋友们都希望能够在Web页中浏览多页演示文稿。下面我就以RedOffice办公套件为例,介绍在Linux平台如何把专业幻灯片转换为Web页,同时进行Web页浏览。 具体实现的方法如下:打开演示文稿文档,执行工具-Web页浏览命令,通过选择设置模板、输入首页有关信息、选择网页中按钮风格、设置网页的颜色图案四个步骤,就可实现多页演示文稿的Web页浏览。 选择设计模板 在弹出的输出成HTML对话框中,选择要生成的Web页的模式。这里有两个选项,如果是第一次使用此功能,则只能选择新的设计模板;...
Solaris8如何改变缺省的语言环境
术语语言环境和种类有如下关系: .语言环境包括语言规范、地域、代码集和其它特征。简体中文 Solaris 操作环境包括下列语言环境: C--对英文 ASCII 环境,该语言环境必须设置为 C。 zh--对简体中文 EUC 环境,该语言环境必须设置为 zh。 zh.GBK--对简体中文 GBK 环境,该语言环境必须设置为 zh.GBK。 zh.UTF-8--对简体中文 Unicode 环境,该语言环境必须设置为 zh.UTF-8。 .种类是组成语言环境的特征集。例如,字符显示或时间/日期的表达,其性能取决...
Linux操作之输入输出重定向和管道
Unix下使用标准输入stdin和标准输出stdout,来表示每个命令的输入和输出,还使用一个标准错误输出stderr用于输出错误信息。这三个标准输入输出系统缺省与控制终端设备相联系在一起的。因此,在标准情况下,每个命令通常从它的控制终端中获取输入,将输出打印到控制终端的屏幕上。 但是也可以重新定义程序的输入 stdin和输出stdout,将它们重新定向。最基本的用法是将她们重新定义到一个文件上去,从一个文件获取输入,输出到另外的文件中等。 $ ls ls.out $ cat ls.out 这种输入输出...
LinuxI/O重定向的一些小技巧
Linux I/O 重定向虽然很简单,但在脚本编写、系统管理时却要常常打交道,搞清其中使用技巧非常有用。 首先说一下什么是I/O重定向,所谓I/O重定向简单来说就是一个过程,这个过程捕捉一个文件,或者命令,程序,脚本,甚至脚本中的代码块(code block)的输出,然后把捕捉到的输出,作为输入发送给另外一个文件,命令,程序,或者脚本。 如果谈到I/O重定向,就涉及到文件标识符(File Descriptor)的概念, 在Linux系统中,系统为每一个打开的文件指定一个文件标识符以便系统对文件进行跟踪,...

