[置顶] 对一款安全软件——无毒空间的测试

防范脚本入侵 你做好准备了吗?

这是05年写的一篇文章。

作为网络管理员,不少朋友也同时负责单位的网站开发维护的工作,对于WEB开发我想大家都比较精通,可是对如何编写安全的脚本代码和入侵者如何通过WEB方式对服务器进行渗透的,可能就不是很清楚了,有不少朋友错误的认为我的服务器有硬件防火墙,而且只开了80端口,是不会有网络安全问题的。下面我就向大家介绍几种比较常见的脚本攻击的方法,让大家从中能够找到安全防护的方法,从而提高服务器的安全性。
1. 简单的脚本攻击
...

标签:

找出存放用户名和密码的表

前不久在《网管员世界》论坛上看到一位网友发了一个帖子,内容大体是该网友单位运行着一套管理软件,该软件的数据库使用的是SqlServer2000,由于长时间不使用该系统,所以把用户名和密码给忘了,而且由于数据库里的表太多,找了很久也没找出来,所以想请大家给一个解决的方法。经过测试,我找到了一个简单方法,相信对遇到这类问题的朋友有帮助,下面就把方法讲一下。

  打开“SQL事件探查器”(安装SqlServer2000后自带的),建立一个新跟踪,然后在出现的窗口中输入存放数据库的服务器IP地址,数据库登录名和密码,如图1所示,单击“确定”按钮。
...

标签:

内网安全 边界同样重要

当您的服务器已经非常完美的满足客户端的需求;当您的网络设备已经非常正常的提供所有服务;当您认为内网安全一切尽在掌握之中,您是否觉察到不光是服务器、交换机这些核心的设备维持着内网的服务,一些边界的东西同样至关重要!这些设备平时看不出有什么傲人之处,但是一旦这些设备停止运转,对内网的打击无疑致命的。

一、核心交换机扩展
 核心交换机的成本决定了作为汇聚中心的它只有一个,相信很多公司不可能多花几十万购买2台核心交换机做冗余吧!尽管这种交换机出问题的可能性小之又小,但是最大可能保证交换机正常运行,还是要做出一些应急方案。
...

标签:

如何在核心交换机上控制上网时间

我们单位用的是硬件防火墙RG100接入,内接S6806万兆交换机,教师的VLAN为1,学校规定对教师的上网时间进行了控制:周一到周五早上10:30----13:15,下午16:15----19:30,周六时间是早上10:30之后,星期天全天。根据学校的要求,我尝试了几种方法,以前我们用代理的时候可以直接在代理软件(如CCPROXY,SYGATE)中直接进行设置,可是这个方法在我这儿行不通,硬件防火墙RG100中没有提供对上网时间设置的选项。迫于无赖,只能另找办法,我联系的锐捷的网络工程师,他们让我试试在核心交换机S6806中写时间策略,通过策略在应用到具体的VLAN上。根据这个思路我开始设置,我将禁止上网的时间写了下来并定义为new2007:
...

局域网中实现Linux和Windows文件共享

目前许多单位内部的网络环境中都存在着Linux和Windows共存的现象,如何实现Linux和Windows文件共享是网络管理员所面临的一个新问题。
  如果要实现Linux和Windows文件共享, Linux上要安装Samba Server,并且需要进行相应的配置工作。下面将整个过程给大家介绍一下。
一、 确定Linux上是否安装了Samba
  首先检查Linux上是否安装了Samba服务。执行下面的命令,进行检查:
  # rpm –qa|grep samba
...

标签:

百度被黑的两个抓图

早上来单位发现百度的首页变了,而且还都不一样,到现在也没有恢复,估计是在dns服务器做了手脚。

...

标签:

单机建立SQL Server 2000服务器方案

SQL Server 2000 是Microsoft 公司推出的SQL Server 数据库管理系统,该版本具有使用方便可伸缩性好与相关软件集成程度高等优点,可跨越从运行Microsoft Windows 98 的膝上型电脑到运行Microsoft Windows 2003 的大型多处理器的服务器等多种平台使用。
SQL Server 2000服务器最低配置要求奔腾233Mhz以上CPU,最少128MB内存,至少300MB硬盘安装空间,至少要16MB显存的3D显卡,由此可见目前市场上的机器都远远超过了这个最低配置。
...

标签:

win7旗舰版不支持多用户登陆?

要远程登陆到一个win7计算机,发现不支持多用户登陆,和xp一样。

标签: