摘要: 导读: 国家计算机病毒应急处理中心昨日发布称,近期在互联网上出现了一些针对计算机系统漏洞进行主动攻击的工具包和专用工具,计算机用户要小心谨防. 专家说,工具包包括对指定计算机系统漏洞进行扫描以及攻击的代码,这些代码可以攻击入侵没有对操作系统漏洞进行及时更新的计算机系统,造成计算机系统无法正常使用.同时在互联网上还出现可以主动攻击多个计算机系统漏洞的专用工具,该工具可以进行手动配置.一旦让恶意攻击者掌握并使用该工具,就可以根据自己的需要配置相应的攻击代码,以攻击不同的操作系统和系统存在的漏洞,对计算机用户操作系统的安全使用带来威胁. 另外,软件AdobeReader、AdobeAcrob... 阅读全文
posted @ 2008-03-02 10:31 java程序员-c 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 导读: VPN网络同样也需要这三部分,不同的是VPN连接不是采用物理的传输介质,而是使用一种称之为“隧道”的东西来作为传输介质的,这个隧道是建立在公共网络或专用网络基础之上的,如因特网或专用Intranet等。同时要实现VPN连接,企业内部网络中必须配置有一台基于Windows NT或Windows2000 Server(目前Windows系统是最为普及,也是对VPN技术支持最为全面的一种操作系统)的VPN服务器,VPN服务器一方面连接企业内部专用网络(LAN),另一方面要连接到因特网或其它专用网络,这就要VPN服务器必须拥有一个公用的IP地址,也就是说企业必须先拥有一个合法的Intern.. 阅读全文
posted @ 2008-03-02 10:28 java程序员-c 阅读(51) 评论(0) 推荐(0) 编辑
摘要: 导读: 近几年,随着网络安全事件的频频发生,人们对外部入侵和INTERNET的安全日益重视,但来自内部网络的攻击却有愈演愈烈之势,内网安全成为企业管理的隐患。信息资料被非法流露、拷贝、篡改,往往给企业、政府或军队部门造成重大损失。使内部网络始终处于安全、可靠、保密的环境下运行,帮助企业各类业务统一优化、规范管理,保障各类业务正常安全运行,这就是内网安全管理产品能够带给我们的价值。 一、 内网面临的主要安全威胁 国内信息安全领导企业启明星辰认为,内网主要面临的安全威胁有如下几条: 单位资产,员工私产——资产管理失控:网络中终端用户随意增减调换,每个终端硬件配备(CPU、硬盘、内存... 阅读全文
posted @ 2008-03-02 10:26 java程序员-c 阅读(300) 评论(0) 推荐(0) 编辑
摘要: 保障Linux操作系统安全的10个技巧由于Linux操作系统良好的网络功能,因此在因特网中大部分网站服务器都是使用的 Linux作为主操作系统的。但由于该操作系统是一个多用户操作系统,黑客们为了在攻击中隐藏自己,往往会选择Linux作为首先攻击的对象。那么,作为一名Linux用户,我们该如何通过合理的方法来防范Linux的安全呢? 1、禁止使用ping命令ping命令是计算机之间进行相互检测线路完好的一个应用程序,计算机间交流数据的传输没有经过任何的加密处理,因此我们在用ping命令来检测某一个服务器时,可能在因特网上存在某个非法分子,通过专门的黑客程序把在网络线路上传输的 信息中途窃取,并利 阅读全文
posted @ 2008-03-01 12:47 java程序员-c 阅读(249) 评论(0) 推荐(0) 编辑
摘要: 导读: 作为一个系统管理员,我下面说的都是基于服务器应用的linux来谈的,由于个人电脑上使用linux也许不是像服务器上一样,优先追求安全和稳定,因此个人电脑使用的朋友只做个参考吧。 本文提及的系统,如没有特别声明,均采用redhat公司的redhat linux系统。 关于优化 说起优化,其实最好的优化就是提升硬件的配置,例如提高cpu的运算能力,提高内存的容量,个人认为如果你考虑升级硬件的话,建议优先提高内存的容量,因为一般服务器应用,对内存的消耗使用要求是最高的。当然这都是题外话了。 这里我们首要讨论的,是在同等硬件配置下(同一台服务器,不提升硬件的情况下)对你的系... 阅读全文
posted @ 2008-03-01 12:40 java程序员-c 阅读(220) 评论(0) 推荐(0) 编辑
摘要: 导读: Linux内核曝危急漏洞 本文关键词:Linux系统漏洞漏洞管理 来自Secunia的安全人员已经发现了Linux内核中的“危急”等级安全缺陷,这一版本的Linux内核被大量的分发套件所用。 该缺陷包含三个bug,可让未经授权的用户读取或写入内核内存位置或访问某些资源,攻击者可以利用该漏洞制造拒绝服务攻击,泄露保密信息甚至获得root权限。 该缺陷影响所有版本的Linux内核 2.6.24.1,其中一个还打了补丁仍不奏效,其中应用该内核的分发套件包含Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian等,几乎涵盖了绝... 阅读全文
posted @ 2008-03-01 12:39 java程序员-c 阅读(126) 评论(0) 推荐(0) 编辑
摘要: 导读: 近日,国内最大的影音播放软件暴风影音爆出存在安全漏洞,正被黑客利用进行木马病毒传播,用户请立即使用360安全卫士进行扫描,如果用户的暴风影音版本为2.8版和2.9测试版,360将会提示进行版本升级,或者直接登录360网站(http://360safe.qihoo.com/custom/softleak/baofeng.html)进行修复。新版暴风影音已解决此问题,用户也可直接更新最新版。 该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上,并以当前用户权限自动运行。已有多个网站利用暴... 阅读全文
posted @ 2008-03-01 12:26 java程序员-c 阅读(333) 评论(0) 推荐(0) 编辑
摘要: Linux操作系统下C开发环境的构成与安装本文介绍了Linux的C开发环境的构成和安装,使读者对Linux的C开发环境能有初步的了解。 你了解Linux吗?相信现在越来越多的人会说“是”的。那么你了解到何种程度呢?不可否认,目前决大多 数的Linux用户对Linux的了解还处于比较低级的层次,他们可能会几条命令、会配几种服务、会用rpm来安装软件、会操作KDE/Gnome界机等等,但是当他们遇到一些需要编译安装的软件时,面对一些简单的出错信息,他们就手足无措了。要想真正跨跃这些初级层次,你就不可能不去了解一些底层的东西,比如本文要讲到的Linux下的C开发环境以及本文之外的其它操作系统知识。 阅读全文
posted @ 2008-02-29 21:15 java程序员-c 阅读(191) 评论(0) 推荐(0) 编辑
摘要: 导读: 1. modprobe 加载内核模块 a) 在 /etc/module.conf 中查找别名 b) 在 lib/modules/version/module.dep 中判断是否有依赖模块需要被提前加载(该文件被depmod-a建立) 2. 2.4内核中不一定非用init_module和cleanup_module做开始和结束的函数,但需要用module_init和 module_exit申明。 3. 宏 __init 和 __exit 可以使函数在运行完成后自动回收内存(限模块中),__initdata用于变量, 举例: #include //需要... 阅读全文
posted @ 2008-02-29 20:53 java程序员-c 阅读(212) 评论(0) 推荐(0) 编辑
摘要: (转自开放系统世界)由于操作系统的内核贴近硬件,需要对计算机的体系结构有所了解,例如CPU的工作原理、接口特性和BIOS调用等。读者千万别因为这些望而却步,这里将介绍一些阅读Linux内核源码必备的技能。获取内核一般在Linux系统中的/usr/src/linux*.*.*(*.*.*代表的是内核版本,如2.4.23)目录下就是内核源代码(如果没有类似目录,是因为还没安装内核代码)。另外还可从互连网上免费下载。注意,不要总到http://www.kernel.org/去下载,最好使用它的镜像站点下载。请在http://www.kernel.org/mirrors/里找一个合适的下载点,再到 p 阅读全文
posted @ 2008-02-28 15:46 java程序员-c 阅读(247) 评论(0) 推荐(0) 编辑