快捷搜索:  
专家谈:从iPad泄密事件看 Web应用安全

专家谈:从iPad泄密事件看 Web应用安全

我有一台iPad,实际上是两台,对此我感到很自豪。我的电子邮件地址也有很多人知道,而且经常有人向我发出请求,想要知道我的邮件地址。我猜他们一定发现像这样得到我的邮件地址不费吹灰之力。所以,前两天iPad泄露现有11.4万用户信息时,为什么会引起那么大的骚动? 让我们...

如何通过密码管理策略来防范密码破解

如何通过密码管理策略来防范密码破解

问:黑客是如何破解操作系统密码的?我如何在我的企业里防范密码破解行为的发生? 答:黑客(或称为未经授权的用户)有一系列的方式来破解操作系统密码。当然首先要数暴利攻击。在这种情况下,他或她获取了屏幕系统的认证并经过反复的算术实验和错误的洗礼最终得到了密码(...

20个Nginx Web服务器最佳安全实践

20个Nginx Web服务器最佳安全实践

20个Nginx Web服务器最佳安全实践 Nginx是一个轻量级,高性能的Web服务器/反向代理和电子邮件代理(IMAP/POP3),它可以运行在UNIX,GNU/Linux,BSD变种,MAC OS X,Solaris和Microsoft Windows上。根据Netcraft的调查数据显示,互联网上6%的域名都使用了Nginx Web服务器。N...

防SSLtrip攻击解决方案

防SSLtrip攻击解决方案

由于目前一种专门针对SSL、HTTPS的新型攻击工具在网上广泛传播,严重影响SSL/HTTPS所保护的用户身份等敏感信息数据的安全性。鉴于我国重要信息系统广泛使用SSL/HTTPS技术用于敏感信息传输保护,为防止重大安全事件发生,很多信息安全监管机构纷纷发文要求进一步推进等级保护...

服务器被入侵后的紧急补救方法

服务器被入侵后的紧急补救方法

文章来源:http://www.searchsecurity.com.cn/showcontent_30603.htm 感谢原作者,每天都有大量网站被入侵挂马,这篇文章可以给那些网站管理员指出了解决问题的思路。 攻击者入侵某个系统,总是由某个主要目的所驱使的。例如炫耀技术,得到企业机密数据,破坏企业正常的业务...

tomcat 安全设置--windows 2003 下tomcat权限限制

tomcat 安全设置--windows 2003 下tomcat权限限制

1、新建一个tomcat管理用户: 2、给tomcat 用户启动tomcat服务: 3、设置tomcat以tom启动: 4、再给tomcat安装目录和jdk目录相应的权限: tocat目录:各工作目录的权限要设置好,否则即使tomcat能启动,也不能正常运行,这里我给了完全控制,可以设置更细一点。 jdk目录:...

如何评估 购买以及部署Web应用防火墙?

如何评估 购买以及部署Web应用防火墙?

网络 防火墙 是防御网络周边环境的 安全顾问公司Cobweb Applications的创始人Michael Cobb说,WAF(Web 应用防火墙 )旨在保护Web应用程序避免受到跨站脚本攻击和SQL注入攻击等常见的威胁。网络 防火墙 是防御网络周边环境的,然而,WAF位于Web客户端和 服务器 之间,分析违反...

php_info漏洞解决方案分析

php_info漏洞解决方案分析

应群里朋友要求,我就班门弄斧一次,个人感觉大致是这样的,看有什么不对的,各位帮忙纠正下 首先我们要知道 1.request_filename表示当前连接请求的文件路径,由root或alias指令与URI请求生成。这个变量是本地文件系统的文件名称 2.!-e判断不存在 3.set在这里是设定shell变...

WordPress网站应对黑客攻击的解决之道

WordPress网站应对黑客攻击的解决之道

网站遭受黑客的攻击并不是一件让人高兴的事,不过,如果你的网站是搭建在WordPress平台上,不幸被黑客攻击,这篇文章将一步一步地帮助你解决。 首先,尽量不要恐慌。虽然我也知道这有点不切实际,但是你要想想每天有数百万博客被攻击,并不是你一个人感到害怕、被侵犯。黑客...

Linux下进行windows远程桌面连接(3389)

Linux下进行windows远程桌面连接(3389)

现在用的Fedora10,昨天忽然突发奇想来看看我那几个服务器怎么样了,然后就搜了下,解决了在linux下连接windows 3389 的问题,没啥技术含量,给大家分享下吧。 1,首先去 http://www.rdesktop.org/ 下载个 rdesktop ,然后 make ,make install 安装下。当然,在fedora中直接...

事件查看器维护服务器安全的实例

事件查看器维护服务器安全的实例

文章中我们介绍了事件查看器的运行方式、记录的日志类型和显示的事件类型。在这篇文章中我们将给出事件查看器维护服务器安全的实例,相信对安全维护人员维护系统会有一定的借鉴和参考价值。 1.打开并查看事件查看器中的三类日志 在运行中输入eventvwr.msc直接打开事件查看器...

十个步骤打造安全的Windows网站服务器

十个步骤打造安全的Windows网站服务器

Win2003 Server的安全性较之Win2K确实有了很大的提高,但是用Win2003 Server作为服务器是否就真的安全了?如何才能打造一个安全的个人Web服务器?下面我们简单介绍一下。 一、Windows Server2003的安装 1、安装系统最少两需要个分区,分区格式都采用NTFS格式 2、在断开网络...