首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
MYSQL服务维护笔记
  使用MYSQL服务的一些经验,主要从以下几个方面考虑的MYSQL服务规划设计。
1 MYSQL服务的安装/配置的通用性;
2 系统的升级和数据迁移方便性;
3 备份和系统快速恢复;

APACHE安装笔记
  从简化安装==>性能调优==>方便维护的角度,讨论WEB服务的规划==>HTTPD安装/应用模块配置==>升级/维护等过程。让APACHE的升级和PHP RESIN等应用模块的升级完全互不影响。

虚拟攻防系统--HoneyPot
  Honeypot 是一个故意设计为有缺陷的系统,通常是用来对入侵者的行为进行警报或者诱骗。

玩转ARP
  一:用ARP破WINDOWS的屏保
二:用ARP导致IP冲突,死机
三:用ARP欺骗网关,可导致局域网的某台机子出不了网关
四:用ARP欺骗交换机,可监听到交换机另一端的机子

ea/acl访问控制系统介绍
  在众多的linux访问控制系统中,Andreas Gruenbacher的Linux ACL工程(http://acl.bestbits.at/)是比较有影响力的一个,也是最容易使用的一个。它依赖于文件系统的扩展属性(Extended Attribute)。

cookie 欺骗
  要进行cookie欺骗可以有多种途径:  
1、跳过浏览器,直接对通讯数据改写  
2、修改浏览器,让浏览器从本地可以读写任意域名cookie  
3、使用签名脚本,让浏览器从本地可以读写任意域名cookie(有安全问题)  
4、欺骗浏览器,让浏览器获得假的域名


版权所有,未经许可,不得转载