首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
我们该为千疮百孔的NT 做些什么?
  如何配置一台NT(我在这里讲的NT是指Windows NT 4.0版)对大家来说不是一件很困难的事, 可是要配置一台安全性高的NT可就不那么容易了,作为一个好的系统管理人员,一定要学会怎么让你手中的NT 4达到微软所说的C2级。

数据加密服务
  所有的网络通信数据都可能被攻击者截取并解密。如果他们入侵了网络中的一台机器,并安装口令窃听器(sniffer),那么整个网络可能会在几小时内被完全控制。

PPP 安全
  PPP提供在串行线路上的TCP/IP、IPX/SPX和NebBEUI连接。它是大多数人与互联网连接的最常见方法。一个典型PPP连接是两台计算机设备(计算机、终端服务器等)(通过 modem等设备)在串行线路上连接。要建立连接的两端设备调用PPP,使用某种方法进行身份认证, 成功后就建立了一

UNIX系统安全(二)
  当你为用户精心设计了一系列安全措施后,用户总会觉着有点“玄”。他凭什么为这样的网络就是“安全”的呢?

Windows NT安全(二)
  解释:这个安全漏洞使文件被不正当的“读”和“执行”成为可能。
减小风险的建议:使用特殊权限设置。
安全漏洞:Windows NT总是不正确地执行“删除”权限。


如何限制和监视用户
  如果用户拥有一个(交互式)SHELL帐号,他们就可以做出危害系统的事。一个最简单的例子就是运行占用大量系统内存的程序的多个拷贝进程,最后用光系统内存。或使用"fork bomb"以用光文件描述符。但是也有很多方法可以用来阻止这些事情发生,如限制用户的磁盘配额、


版权所有,未经许可,不得转载