信息聚焦
-
UNIX安全管理(一)
2008-01-10本文即介绍从管理的角度来保障系统的安全。从管理上能防止大多数一般黑客的攻击,但是并不是说安全能够完全通过管理来实现。
-
用SSL技术保护Apache服务器通信
2008-01-10由于Apache在全球的应用范围相当广泛,因此其安全性就显得举足轻重,本文将对在Linux环境中使用SSL技术保护Apache服务器通信的方法进行详细介绍。
-
CGI安全:从Web服务器配置入手
2008-01-10随着防火墙技术的发展以及人们对服务器本身的安全性的重视,未来的主流攻击方向将逐渐转向Web端口.CGI程序本身的安全性是程序员的事情,这对于某些管理员来说他们是无能为力的.但我们仍然可以通过正确合理的配置,使我们的Web服务器降低CGI程序本身安全问题所带来的各种威胁.本文便是从CGI安全角度来描述了两种主流的Web服务器(IIS和APACHE)的具体配置,相信这样配置之后,我们的服务器安全性会得到很大提高。
-
安全性与IIS
2008-01-10IIS凭借丰富而又强大的验证、访问控制和审核功能可以保证数据的完整性,因为它以WINDOWS NT SERVER作系统为基础。此外,它还支持安全插接层SSL,它通过对IIS和支持SSL的所有浏览器之间的对话进行加密来保证安全通信更加保密。
-
用Apache的CGI封装器来加强安全性
2008-01-10如果要加强Apache服务器的安全性,就应该检查CGI(公共网关接口)的使用。一个应用程序中的漏洞通常在用户接触数据库时的某个地方暴露出来,而这个地方正是CGI。它是Web服务器和外部程序之间的桥梁,用来告知这些程序该如何执行以满足浏览器的需求。
-
打造“更安全”Vista系统 拒绝潜在危险
2008-01-09尽管微软一直宣称Windows Vista是“史上最安全的系统”,但是在笔者个人看来,所谓“最安全”也只不过是给系统加入了一些“安全提示”,要想让Vista系统达到“最安全”的高度,微软还有很长的路要走。
-
AUTO木马病毒变种分析及解决方案
2008-01-09Win32.Troj.AutoRun.te.v是一个AUTO病毒。病毒成功运行后,会在各盘中生成具有隐藏属性的AUTO病毒,注册表被病毒修改后,具有隐藏属性的文件无法查看……
-
IIS的十七个常见安全漏洞(一)
2008-01-09IIS常见安全漏洞:iis4hack缓冲溢出,msadc,Codebrws.asp,Showcode.asp,Null.htw,webhits.dll & .htw,ASP Dot Bug,ISM.DLL,
-
Mac漏洞危及Safari网上冲浪
2008-01-09安全机构Secunia警告道,Mac OS X系统中存在的一个严重安全漏洞使得装有Apple的Safari浏览器的系统有可能会被攻击者劫持。
-
最快关闭Windows Vista UAC保护的方法
2008-01-09以前我们曾经介绍过若干方法来“开启或者关闭 Windows Vista 的UAC(用户帐户控制)”,需要重新启动变动才能生效。今天,在Windows Vista 的开启状态下,你只要经过以下的几步,就可以马上屏蔽掉UAC。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]