- 经验谈:家庭用户如何使用防火墙软件
- 由于黑客泛滥,所以为了防止恶意攻击,防火墙软件应运而生。但是我们应该能够正确使用防火墙软件,让它真正为我们服务。 防火墙都定义了安全级别,为了给不同需要的用户不同的安全控制,但是很多用户并不是特别懂这些,为了安全,就盲目的把安全级别调整到“高安全级”,认为安全级别越高越好。其实不是这样。如果你的电脑
- 分类:电脑安全
- 完全解析木马驻留系统的方式
- 木马病毒,我们大家都是非常的熟悉,这个病毒传播危害大,那么它都通过那些方式传播的你知道吗? 第一招:利用系统启动文件 1 注册表 CurrentUser \ SoftWare \ Microsoft \ Windows \ CurrentVersion \ 下的所有run有关的子键 2 注册表 LocalMachine \ SoftWare \ Microsoft \ Windows \ CurrentVersion \ 下的所有run有关
- 分类:电脑安全
- 企业网络信息安全保护措施的探讨与实践
- 随着企业网络的普及和网络开放性,共享性,互连程度的扩大,网络的信息安全问题也越来越引起人们的重视。一个安全的计算机网络应该具有可靠性、可用性、完整性、保密性和真实性等特点。计算机网络不仅要保护计算机网络设备安全和计算机网络系统安全,还要保护数据安全。 网络安全风险分析 计算机系统本身的脆弱性和通信设施
- 分类:电脑安全
- 网上银行 谁能保护我的帐户安全
- 细看中国各大银行保护用户措施 各银行依据各自技术实力的不同,对于各自己的网银建设也不尽相同。有的直接以控件形式安装后,用户可以用IE浏览器登录后进行操作;也有需要用户下载专用网银客户端进行操作的。但他们对于WEB登陆的安全措施加密方式大致相同:Active X安全控件或者动态软键盘的方法。 Active X安全控件 中国工
- 分类:电脑安全
- Windows2000下管理员账户真的不安全
- 如果你有普通用户帐号,有个一个很简单的方法获取NT Administrator帐号: 之一:先把c:\winnt\system32下的logon.scr改名为logon.old备份 然后把usrmgr.exe改名为logon.scr 然后重新启动 logon.scr是启动时加载的程序,重新启动后,不会出现以往的登陆密码输入界面,而是用户管理器。 这时他就有权限把自己加到Administrator
- 分类:电脑安全
- 个人电脑防黑设置
- 个人电脑防黑设置: 1、禁止IPC空连接:cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。 2、禁止at命令:cracker往往给你个木马然后让它
- 分类:电脑安全
- 104种清除木马方法
- 很多新手对安全问题了解比较不多,计算机中了特洛伊木马不知道怎么样来清除。虽然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。 1. 冰河v1.1 v2.2 冰河是国产最好的木马 清除木马v1.1 打开注册表Regedit 点击目录至: H
- 分类:电脑安全
- 加密CMD使电脑溢出也拿不到CMD权限
- 以下是lock.bat文件 @echo offtitle 密码验证SETLOCALset pwd=0set times=3echo ________________________________________________________________________________echo 您现在使用的是[Anlge]的CMD,没有经过[Angle]的允许不能执行任何命令,echo 您的这次使用的所有操作以及留言都已经记入日志,如果您还没有密码,那请
- 分类:电脑安全
- 系统安全系列之Windows账户安全设置
- 系统安全系列之Windows账户安全设置1、禁止显示登陆用户名:控制面板——管理工具——本地安全策略——本地策略——安全选项,在右侧选中“登陆屏幕上不显示上次登陆的用户名”设为已启用; 2、禁用GUEST帐户,禁用或删除一些不必要的帐户; 3、更改Administrator帐户的名字(在“我的电脑”点右键选择管理——本地用户和组
- 分类:电脑安全
- 十大高招让你摆脱黑客攻击
- 现在,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。 一、取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选
- 分类:电脑安全
- 简介木马万能查杀法
- 很多对安全知识了解不多的菜鸟们,在计算机中了“木马”之后就束手无策了。虽然现在市面上有很多新版杀毒软件都可以自动清除大部分“木马”,但它们并不能防范新出现的“木马”程 序。因此,查杀木马,最关键的还是要知道“木马”的工作原理。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。 “木马”程序会想
- 分类:电脑安全
- 加密技术可以防止邮件信息不被泄露?
- 广泛使用开放邮件开放源码技术可以使黑客破获数码签名和获取邮件内容。 问题在于如何通过GNU 隐私卫士保护自己的电子邮件信息不被泄露。如果GPG(GPG是实现安全通讯和数据存储的一系列工具集,可以做加密数据和做数字签名之用)没有被正确使用,那么是不可能从信息中得到安全识别的。 “在数据加密前后插入额外的信息是完全可
- 分类:电脑安全
- 并购中保护企业IT系统安全的六种方式
- 并购给IT系统安全带来额外的挑战。兼并不可避免地将有着不同的安全理念、政策、技术和需要的安全部门合并在一起。Dimension Data North America公司国家安全实践主管Chris Ellerman说:“如果一家公司实行‘所有的安全需求由公司内部满足’的政策,而另一家公司外包安全设备,显然他们存在着矛盾。”而这只是在合并的机构处
- 分类:电脑安全
- 用密码验证来保护动感首页更新的实现
- 以假乱真 Linux中实现Vista界面Max粒子系统轻松实现群蝶飞舞利用VB6.0实现五线谱作曲工具轻松实现电脑一分为二:Betwin用VC实现小型矢量图形系统的开发(上)盗QQ的密码软件模拟实现(VC)让Excel 2007实现双面打印的两种另类方洪水攻击原理及代码实现全攻略用ATL实现VC插件ASP.NET系统用户权限设计与实现 下面的程序是阿喔动感
- 分类:电脑安全
- 新手常见安全问题
- 新手常见安全问题 关于被入侵简单说明:经常有说:“我中xx木马啦,怎么办?”、“我的windows有问题,是不是被入侵啦?”等等。通用的做法是查看可疑进程(win98需要用相关工具)、注册表启动项、服务、开放端口等,然后更新病毒库,杀毒。前提是你要有一定的电脑常识并对你的系统比较了解,才能分别正常与否。如果你自己
- 分类:电脑安全
- Windows2000/NT常见漏洞分析
- 由于Windows NT/2000操作系统的普及率和市场占有率比较高,所以很容易使它成为很多黑客攻击的目标。目前,Windows NT/2000最主要的漏洞有Unicode漏洞、.ida/.idq缓冲区溢出漏洞、Microsoft IIS CGI文件名错误解码漏洞、MSADCS RDS弱点漏洞、FrontPage服务器扩展和.Printer漏洞等等。下面笔者将对这些漏洞的原理、危害程度、
- 分类:电脑安全
- 看看黑客是否光顾过你的电脑
- 黑客病毒发作时什么样?很难说,因为它们发作时的情况多种多样。但是如果你的计算机有以下表现,就很可能染上黑客病毒了。 计算机有时死机,有时又重新启动;在没有执行什么操作的时候,却在拼命读写硬盘;系统莫明其妙地对软驱进行搜索;没有运行大的程序,而系统的速度越来越慢,用右键打开【我的电脑】,查看【属性】→
- 分类:电脑安全
- 浅谈WINdows防护之初始篇
- 物理安全:看好自己的电脑,相信大家都能做到,这点我就不多说了系统安全:安装系统 不要安装在C盘,安装完系统后,把SYSTEM32下的CMD命令和COMMAND程序该名,同样需要该名的还有所有对服务器造成威胁的系统命令比如将IPCONFIG更改为showip 更改的命令包括debug net nbtstat hostname help format copy edit停掉Guest 帐号
- 分类:电脑安全
- 搭建一个windows下的蜜罐
- 搭建一个基于*nix系统的蜜罐网络相对说来需要比较多系统维护和网络安全知识的基础,但是做一个windows系统的蜜罐(下面简称winpot)的门槛就比较低,而且大部分朋友都会M#36;的select click ,今天我们就一起尝试搭建一个windows下的蜜罐系统 由于win和*nix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为
- 分类:电脑安全
- 抛弃占用资源的防火墙,自己做好防护工作
- 我相信大家总有这种感觉,总是怕别人入侵自己的电脑,但是用了防火墙又影响了自己的电脑的性能,很希望能由一个比较完美的解决方案。而我作为一个网络管理员,在实践中也积累了一定的经验,希望在这里和大家交流一下,怎么样才能舍弃浪费系统资源的防火墙,自己解决系统防护问题。我管理的网络是以WIN2000 SERVER为基础的P2
- 分类:电脑安全
- 第二节、实际攻击
- 第二节、实际攻击一、中美黑客对战中的UNICODE漏洞利用: 2001年4月开始,中美黑客又一次在网络上展开了没有硝烟的战斗,这次黑客攻击主要是依靠UNICODE漏洞,利用这个漏洞黑客可以远程调用服务器的cmd命令解释器,对服务器磁盘进行各种操作,配合上传的木马等程序,这个漏洞载当时给互联网带来的威胁是巨大的。 1、UNICODE
- 分类:电脑安全
- [讨论]网络防火墙防范溢出策略
- 所谓“单独开放端口”就是指只开放需要提供的端口,对于不需要提供服务的端口实行过滤策略。打个比方,现在我们需要保护一台存在WebDAV缺陷的WEB服务器,如何能令它不被骇客入侵呢?答案是:在这台WEB服务器的前端防火墙中加入一个“只允许其他机器访问此机的TCP80端口”的包过滤规则(至于阁下的防火墙能否实现这样的规则就
- 分类:电脑安全
- 只有了解攻击方式才可增强软件安全
- 为了防止你开发的软件不被攻击,在设计时候应该换位思考,把自己当成黑客,了解黑客的攻击手段。 认识到自己软件的问题,才能更好的避免攻击。安全分析师要充分考虑到黑客的动机、采用的方法、采用的工具、以及最终导致的结果。将信息反馈给软件开发者,在设计阶段作好防范工作。 就如同设计过程一样---在开发软件的时候,
- 分类:电脑安全
- 亲身经历引以为鉴 看网络钓鱼如何让你中招
- 网络钓鱼这个话题谈了很久了,但是其威胁依然很严重。下面这位用户的经历可以说是个经典的案例,从中我们也不难发现,防范网络钓鱼其实并不难。Judy Bodmer是美国一位知名作家,她的文章曾刊登在数家杂志上,包括《Reader's Digest》。她曾经是西北太平洋作协的主席和两本书的作者——包括《当爱情死亡了,如何挽救失望的婚
- 分类:电脑安全
- 如何给微软的软件全面快速地打安全补丁
- 为了更加安全,微软的软件产品(例如Windows XP/2000、Windows 2003 Server、Office 2003和Exchange 2003等)经常需要打补丁;重装系统后,也需要你去下载Windows更新,给系统打上各种补� H绻闶褂肳indows Updates去打补丁会有很多弊端:一是连接Windows Updates的更新速度极慢,二是Windows Updates只能把XP基本的补丁抓下
- 分类:电脑安全
- VISTA用户内存安全保护漫谈之safeseh
- 前言 最近开始折腾VISTA,上个月在SST的BIOS沙龙SP2上讲过一点自己研究的心得加上收集到的一点资料混合起来的东西。会后几个朋友要资料,说实话,第一是vista在内存安全保护方面的改进是比较大的,涉及面比较广,而VISTA的研究也是才刚刚开始,关于vista的研究资料也是非常的少,每个改进都需要自己慢慢的去分析对比和研究.
- 分类:电脑安全
- 如何防止MSSQLSA权限被入侵
- 想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我就它的危害再谈点儿,我所讲的是配合NBSI上传功能得到WebShell。在讲之前先说几个条件,否则得到Shell是有难度的。 1.存在SQL注入,并且数据库类型是MSSQL。 2.连接数据库的权限必须是SA。 3.后台必须有文件上传的程序。 好了,我们找到一个网址hxxp://www.***
- 分类:电脑安全
- 戳穿阴谋 揭开“网络钓鱼”的真正面目
- 细心的用户不难发现,无论是微软刚推出的WINDOWS vista操作系统,还是诺顿的2007版杀毒软件,在其对各自的产品宣传期间,总会不厌其烦地提到一项新功能,那就是“反网络钓鱼”。在最近两年,网络钓鱼已经成为病毒、各种攻击之后最严重的网络威胁。 所谓网络钓鱼,就是利用一些“高仿”的网页、QQ消息等骗取网友的信任,并多
- 分类:电脑安全
- 系统安全网络嗅探类软件去广告分析
- 一键修复所有系统安全漏洞!岂能儿戏:组策略在系统安全方面的应用深度挖掘 Windows系统安全模式应用技巧拒绝陌生人 开机密码保护系统安全系统安全之解开恶意被锁上的注册表系统安全的王牌 我的无敌影子系统保护系统安全 反间谍软件大阅兵为了系统安全千万别做这些傻事网络系统安全漏洞分类研究(上)网吧系统安全防护 首先用
- 分类:电脑安全
- 识别文本文件型邮件附件欺骗方法
- 在众多媒体的宣传报道下,今天的我们都知道了不能轻易打开电子邮件里的可执行文件类的附件,但是显然那些破坏活动的制造者们也看了那些警告防范的文章,他们开始玩一些新的把戏,让您以为那些附件只不过是没有危险的文本文件或是图像文件等就是其手段之一。由于目前大多数人使用的是windows系列操作系统,windows的默认设置
- 分类:电脑安全