TechTarget安全 > 文章存档

2008 年 1 月


  • 常见Web应用安全问题

    2008-01-12  |  作者:iwebsecurity

    Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里主要介绍跨站脚本,SQL注入攻击,远程命令执行和目录遍历。

  • 用SSL安全协议实现WEB服务器的安全性

    2008-01-12  |  作者:徐炳廉

    SSL安全协议广泛地用在Internet和Intranet服务器产品和客户端产品中,用于安全地传送数据,集中到每个WEB服务器和浏览器中,从而保证来用户都可以与Web站点安全交流 。

  • 五大方面详谈理想的SSL VPN方案

    2008-01-12

    SSL VPN自出现之日起就作为一项主要的技术使企业大大降低其远程存取的费用,同时通过互联网提供专用性的交易服务。VPN带来了巨大的商业价值,但是,只有具备了这样一种前提条件才能够实现这种价值,那就是能够提供适当等级的保护,确保那些只能由获得认证的用户才可以访问的企业信息。

  • 配置Apache的ssl安全连接

    2008-01-12

    在本文中,主要讲解了在Apache 2.0.55环境下配置ssl安全连接:生成ssl certficate文件;启用ssl mod;添加监听端口,配置虚拟主机。

  • 为远程域启用 TLS 加密

    2008-01-12

    如果您选择不将传输层安全性 (TLS) 加密用于简单邮件传输协议 (SMTP) 虚拟服务器,但为该远程域选择了“TLS 加密”复选框,则 SMTP 在连接到远程域时会使用该加密。域配置将始终替换虚拟服务器配置。

  • 为FTP穿上SSL装甲

    2008-01-12  |  作者:朱宏志

    Serv-U FTP Server是一种使用非常广泛的FTP服务器软件,它本身提供了SSL功能,但默认并未启用。由于FTP是以明文方式传输数据,为了保证数据的安全,我们有必要启用它的SSL功能。

  • 动态入侵检测技术IDS

    2008-01-12

    入侵检测技术是当今一种非常重要的动态安全技术,如果与 “传统 ”的 静态防火墙技术共同使用,将可以大大提高系统的安全防护水平。

  • 如何应对DoS攻击

    2008-01-12  |  作者:Rambo

    最不讲道理的也最简单攻击形式就是拒绝服务(DoS)攻击。这种攻击不是为了入侵系统来获取敏感信息,它的目的就是让系统崩溃,从而无法响应正当用户的请求。

  • 安全中的两难境地

    2008-01-12  |  作者:Timothy Chiu

    如果你是一名网络或者系统管理员,最近你一定会有一种处在两难境地的感觉。一方面你需要保证公司具有安全的IT环境,另一方面你还要保证你所采取的行动不会影响到、甚至妨碍到公司任何人完成他们的工作。

  • SSL是如何“坐在”网络层和应用层之间的?

    2008-01-12  |  作者:Michael Cobb

    SSL位于网络层和应用层之间,这是什么意思?

共471条记录

深度专题 >更多

  • 【特别策划】2016安全大事件“七宗最”

    又到年底啦!想必大家都在和自己过不去吧,什么忙着做各种总结啦、什么过去一年计划又没完成啦,放心,之前完不成的新的一年还是会完不成哒!话不多说,剩下时间直接交给2016安全大事件的“七宗最”好啦。

技术手册 >更多

  • 恶意软件检测与防御

    一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……