摘要: 1、SSL安全评估工具 链接:https://myssl.com/ 阅读全文
posted @ 2020-03-24 17:49 财富有云 阅读(1004) 评论(0) 推荐(0) 编辑
摘要: 漏洞及渗透练习平台 WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.com/WebGoat/WebGoat-Legacy zvuldirll漏洞练习平台: https://g 阅读全文
posted @ 2020-03-24 17:42 财富有云 阅读(320) 评论(0) 推荐(0) 编辑
摘要: 端口服务入侵方式 21 ftp/tftp/vsftpd文件传输协议 爆破/嗅探/溢出/后门 22 ssh远程连接 爆破/openssh漏洞 23 Telnet远程连接 爆破/嗅探/弱口令 25 SMTP邮件服务 邮件伪造 53 DNS域名解析系统 域传送/劫持/缓存投毒/欺骗 67/68 dhcp服 阅读全文
posted @ 2020-03-24 17:00 财富有云 阅读(450) 评论(0) 推荐(0) 编辑
摘要: 检测/etc/passwd,/etc/shadow文件是否锁定 检测/etc/login.defs配置文件中密码有效期设置是否得当 检查所有用户账户(非系统账户)中是否存在密码永久有效问题(检查/etc/shadow文件每一行中的密码期限值) 检查系统默认历史命令记录条数(/etc/profile) 阅读全文
posted @ 2020-03-24 16:40 财富有云 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 1.修复MBR扇区故障 2.修复GRUB引导故障 3./etc/inittab文件丢失 4.遗忘root用户密码 5.修复文件系统 6.磁盘资源耗尽故障 一、修复MBR扇区故障 1.关机添加一块硬盘,开机查看硬盘设备分区列表,是否存在/dev/sdb设备信息 2.对新硬盘分区 2.1新建一个主分区 阅读全文
posted @ 2020-03-24 16:38 财富有云 阅读(402) 评论(0) 推荐(0) 编辑
摘要: 一、MS SQL Server日志分析: 1.MS SQL Server数据库简介: Microsoft SQL Server,是微软推出的关系型数据库解决方案(Relational Database Management System:RDBMS),使用方便,可伸缩性好,且与相关软件集成程度高等优 阅读全文
posted @ 2020-03-24 16:16 财富有云 阅读(688) 评论(0) 推荐(0) 编辑
摘要: 一、WebLogic简介: 1.WebLogic简介: WebLogic是著名的Oracle公司开发的Application Server,是第一个成功商业化的J2EE中间件、容器,用于开发、集成、部署、管理大型&分布式Web应用、网络应用和数据库应用等; WebLogic是基于标准化、模块化的组件 阅读全文
posted @ 2020-03-24 16:13 财富有云 阅读(1247) 评论(2) 推荐(0) 编辑
摘要: 一、使用E.L.K安全分析Nginx日志 1.Nginx日志介绍: Nginx是高性能的、轻量级Web、反向代理和电子邮件代理服务器,由俄罗斯访问量第二的Rambler.ru站点开发; 简称"ngx",由于出色的性能,低资源消耗,在高并发应用系统中应用广泛; Web Server领域,在互联网、电商 阅读全文
posted @ 2020-03-24 16:11 财富有云 阅读(687) 评论(0) 推荐(0) 编辑
摘要: 一、Apache日志介绍: 1.Apache的访问日志功能由mod_log_config功能模块提供,日志格式为(CLF)Common Log Format。 2.Apache日志的八个级别:emerg、alert、crit、error、warn、notice、info和debug。 emerg:出 阅读全文
posted @ 2020-03-24 16:08 财富有云 阅读(764) 评论(0) 推荐(0) 编辑
摘要: 一、IIS日志介绍: 1.IIS简介: IIS全称Internet Information Services,是由微软公司提供的基于运行Microsoft Windwos的互联网基本服务,IIS是一种Web(网页)服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于 阅读全文
posted @ 2020-03-24 16:05 财富有云 阅读(1385) 评论(0) 推荐(0) 编辑
摘要: 一、Windows操作系统日志介绍: 1.Windows操作系统日志介绍: <1>.Windows操作系统在运行生命周期,以特定数据结构方式存储、记录OS大量运行的日志信息,例如:System、Security、Application... ...,主要包括:Windows事件日志(Event Lo 阅读全文
posted @ 2020-03-24 15:46 财富有云 阅读(5889) 评论(1) 推荐(0) 编辑
摘要: 一、漏洞介绍: 1.漏洞: <1>.漏洞:是影响网络安全的重要因素; <2>.漏洞利用:成为恶意攻击的最常用手段; <3>.漏洞攻击:产业化、低成本化、手段多样化、低门槛趋势; <4>.信息化时代:无论个人/企业,都面临严峻的漏洞威胁; <5>.Windows、Office、IE、Edge、Flas 阅读全文
posted @ 2020-03-24 15:44 财富有云 阅读(7148) 评论(0) 推荐(2) 编辑
摘要: 一、信息安全产品分类 背景 美国将网络和信息安全产品分了9类:鉴别、访问控制、入侵检测、防火墙、公钥基础设施、恶意程序代码防护、漏洞扫描、取证、介质清理或擦除。 中国公安部将网络和信息安全产品分了7类:操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密、鉴别。 中国军用标准将网络和信息安全 阅读全文
posted @ 2020-03-24 15:04 财富有云 阅读(967) 评论(0) 推荐(0) 编辑
摘要: 简介 防火墙(Firewall),也称防护墙,是由Check Point创立者发明的。它是一个信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过,主要是网络层的安全防护设备。防火墙是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。 下一代防火 阅读全文
posted @ 2020-03-24 15:02 财富有云 阅读(486) 评论(0) 推荐(0) 编辑
摘要: 简介 统一威胁管理(Unified Threat Management),简称UTM。 2004年9月,IDC首度提出“统一威胁管理”的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(Unified Threat Management)新类别。 UTM是在防火墙基础上发展起来,具备防火墙 阅读全文
posted @ 2020-03-24 15:01 财富有云 阅读(888) 评论(0) 推荐(0) 编辑
摘要: 简介 网闸(GAP)全称安全隔离网闸(二层安全设备)。 安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。相比于防火墙,能够对应用数据进行过滤检查,防止泄密、进行病毒和木马检查。 网闸是使用带有多种控制功能的固态开关 阅读全文
posted @ 2020-03-24 14:59 财富有云 阅读(667) 评论(0) 推荐(0) 编辑
摘要: 简介 DDoS全名是Distribution Denial of service (分布式拒绝服务攻击)。拒绝服务攻击的攻击方式有很多种,最基本的Dos攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令。拒绝服务攻击分类由一对一(DoS)、多对一(DDoS)。 DDo 阅读全文
posted @ 2020-03-24 14:31 财富有云 阅读(312) 评论(0) 推荐(0) 编辑
摘要: 简介 负载均衡分为链路负载和应用负载。最早的时候只有链路负载。 它是建立在现有网络结构之上,提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。 将同一个任务分摊到多个操作单元上进行执行,例如Web服务器、FTP服务器、企业关键应用服务 阅读全文
posted @ 2020-03-24 14:30 财富有云 阅读(171) 评论(0) 推荐(0) 编辑
摘要: 简介 VPN(virtual private network)虚拟专用网络。 在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。 VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。 分类 VPN按协议进行分类: VPN的隧道协议主要有三种:PPTP、L2TP和IPSec。 阅读全文
posted @ 2020-03-24 14:29 财富有云 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 简介 上网行为管理是指帮助互联网用户控制和管理对互联网的使用,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析。 专用于防止非法信息恶意传播,避免国家机密、商业信息、科研成果泄露的产品。并可实时监控、管理网络资源使用情况,提高整体工作效率。 主要功能 上网人员管理、邮件管理 阅读全文
posted @ 2020-03-24 14:23 财富有云 阅读(359) 评论(0) 推荐(0) 编辑