iOS安全性指南是否透露了任何苹果iOS安全问题?

摘要:提问:苹果公司发布了一份详细的技术文档,第一次揭露了iOS和App Store内置的一些安全技术信息。对这份文档,你怎么看?文档中是否表明苹...2013-05-22 11:22:21   · 阅读全文
 

nginx配置错误而导致目录遍历漏洞

摘要:漏洞版本:nginx(Tested at 1.1.10)漏洞描述:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也是一个 IMAP/PO...2013-05-22 11:22:21   · 阅读全文
 

让安全成为IT系统的基础属性

摘要:IT系统在带来极大的信息传播与共享能力、提高生产效率、丰富人们的业务生活外,也不可避免的带来安全问题,安全随人们的依赖程度提高而越严...2013-05-22 11:22:16   · 阅读全文
 

Windows的SHELLCODE编写高级技巧

摘要:unix等系统因为有用户概念,所以往往溢出是使用先得到普通帐号,然后登陆后用溢出再加载一个SHELL的办法得到ROOT权限,其系统调用又方便,...2013-05-22 11:22:16   · 阅读全文
 

堆栈溢出技术从入门到高深:windows系统下堆栈溢出(1)

摘要:windows系统下的堆栈溢出--原理篇这一讲我们来看看windows系统下的程序。我们的目的是研究如何利用windows程序的堆栈溢出漏洞。让我们从头...2013-05-22 11:22:10   · 阅读全文
 

如何将OSSEC日志存入MYSQL?

摘要:OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面...2013-05-22 11:22:10   · 阅读全文
 

保护Ubuntu桌面的技巧

摘要:防御过犹不及对于新Ubuntu用户,rootkits、特洛伊木马和网络入侵又是不同的场景。这不是说它们不会成为桌面Linux用户的威胁。不过,有些基...2013-05-22 11:22:04   · 阅读全文
 

保护Ubuntu桌面:阻止Linux恶意软件

摘要:最近大家都在谈论Ubuntu的Dash使用和其他各种不同的功能,但都忽视了安全。不是说没有Ubuntu安全方面的文章,而是没有将安全作为主流来强调...2013-05-22 11:22:04   · 阅读全文
 

服务器最高安全防御策略选择与差异

摘要:随着linx/bsd技术的普及与发展,大家都认识到了开源系统所带来的种种好处,比如免费,可定制化,高性能,高可扩展,以及我们今天要研究的安...2013-05-22 11:21:58   · 阅读全文
 

保护SIEM系统:访问控制和优先可用性

摘要:鉴于正确实施、 管理和利用安全信息和事件管理 (SIEM) 系统对组织的安全基础结构环境的重要性,很明显破坏SIEM系统可能是攻击者用来避免...2013-05-22 11:21:58   · 阅读全文
 

趋势科技Deep Security8.0迈向云端新起航

摘要:昨日趋势科技在北京召开了迈向云端之旅暨趋势科技Deep Security 8.0新品媒体沟通会。会上趋势科技隆重推出了Deep Security 8.0这一具有...2013-05-22 11:21:53   · 阅读全文
 

华为服务器整合解决方案帮助企业IT挖掘更多自身价值(1)

摘要:企业的传统IT系统成烟囱型架构,每个应用都要独享一台或很多台服务器,而应用对IT系统资源使用率平均不足10%,而且IT硬件设备更新换代的频...2013-05-22 11:21:53   · 阅读全文
 

换操作系统就安全了吗?

摘要:对于微软Windows的抱怨已经持续很多年的时间:有的人提议为了避免恶意软件和安全问题,最好停用Windows。这种论调通常受到Mac和Linux用户的...2013-05-22 11:21:45   · 阅读全文
 

构建企业级Linux服务器安全的十大要点(1)

摘要:随着开源系统Linux的盛行,其在大中型企业的应用也在逐渐普及,很多企业的应用服务都是构筑在其之上,例如Web服务、数据库服务、集群服务等...2013-05-22 11:21:45   · 阅读全文
 

六大Nagios常见问题解决办法

摘要:Nagios常见问题1:It appears as though you do not have permission to view information for any of the hosts you req...2013-05-22 11:21:38   · 阅读全文
 

十个Nagios故障解决技巧

摘要:Nagios问题处理如下所述:1、监控状态不正常怎么办?答、建议从本机手动check看看结果,检查防火墙等防止端口被阻止访问,造成监控失误。2、...2013-05-22 11:21:38   · 阅读全文
 

nagios监控Windows服务器过程解析

摘要:nagios监控Windows服务器过程如下文所述:NSClient与Nrpe最大的区别就是:1.被监控机上安装有nrpe,并且还有插件,最终的监控是由这些插件来进...2013-05-22 11:21:33   · 阅读全文
 

Nagios 3.0如何监控Linux服务器?

摘要:nagios监控Linux服务器的过程如下所述:客户端配置:建用户:useradd nagios (可以在 /etc/password 里修改此帐户的shell为 /sbin/nol...2013-05-22 11:21:33   · 阅读全文
 

拒绝服务攻击:服务器硬件安全的烦恼

摘要:拒绝服务攻击危及全世界世界上的很多公司都在遭受着分布式拒绝服务攻击的威胁,从而导致大量的金钱损失。诸如Anonymous这样的超级黑客团体...2013-05-22 11:21:29   · 阅读全文
 

Windows证书管理疏漏被利用 金山独家拦截

摘要:Windows证书管理机制存在的漏洞经常被病毒作者利用,给病毒木马伪造数字签名。办假证后的病毒木马可骗过某些安全软件的签名验证,金山毒霸...2013-05-22 11:21:29   · 阅读全文