51CTO博客开发武当派张三疯IvanTian峰云,就她了。孤帆远影碧空尽白璐黄琨张琦fenghao.cn's Softzone!我的soft空间抚琴煮酒聆听未来老男孩的linux博客晓辉为了梦想奋斗梦想天空elain的技术博客左罗CTO一方有笨鸟先飞dongnan叶绍琛有志者事竟成!夜的博客leolee海阔天空论平台宗军毛渊的窝城市之光石头博客汪汪爱杨杨一只博客驿落黄昏煮酒品茶hcymy
疯狂的执着,造就疯狂的安全,细节决定成败,昨日仔细研究了一下openbsd,发现真是一个极其完善的安全系统,真正的从源码层,gcc编译层加固了系统,使其不用使用太多的安全工具,只设置一个pf防火墙就达到了很高的安全层次,当然前提是你要使用openbsd管理的软件!真学习的过瘾的时候,一个电话来了!问我html目录的权限怎么设置好! &nbs
昨日突然看见有人在网上询问怎么加固openssh 使用密码+证书双重认证,看到了一种解决方法,就是使用openvpn先登录上去 再使用openssh证书登录,我的妈呀,为了加个密码还要专门搞个openvpn,其实如果咱们的现有部署本身就要openvpn也没什么说的,可是如果不需要就多余了。而且又开了一个黑客大门! &nb
当所有的系统安全防御做好后,剩下恐怕就是SQL注入,跨站攻击等等web应用层防御了,这也是广大站长最困扰的东东了,几日前写的“安全宝构架技术猜测与高级网络安全防御 ”讲解了一种最简单的高性能防御方方法,根据自己的情况稍微修改下,就可以应付大部分的攻击了,可是就万事大吉了吗? 首先我们回顾下网上牛人是怎么突破waf防御: 1.大小写
安全宝技术猜想,高级网络安全防御,溢出漏洞,SQL注入一切都是浮云!!
http://v.youku.com/v_show/id_XMjI1NDIxNDI4.html 日本人真的很色,搞的机器人全是母的,能生小孩就好了,应该多研究研究怎么来编程,运维的智能机器人,这样大家就不用那里辛苦了,百年之后地球就交给他们来打仗啊,生活,咱们全部搬到火星去呵呵
无聊发现了一个比较不错的博客,大家可以来用用。本人的专属博客就是使用它搭建的! http://blog.emlog.net/post-627.html 大家可以到这里下载安装! 现在wordpress越整越大了。如果你想搭建一个和51一样的博客还可以考虑下, 要不人个人博客完全可以忽略,咱们是写博客,不是被博客软件玩的! 演示博客http://ckbsd
网络世界最经常用到的,也是最重要的一个安全设备就是防火墙了,面对当今形形色色的防火墙,我们到底选择谁呢,CISO,华为,jump,还是干脆自己diy,防火墙的选择指标是什么呢,cpu,带宽还是OS呢,对于功能的选择我们需要vpn,layer7过滤,流控,还是IDS、交换路由结合呢?当然还有价格,功率,稳定性等影响。。。 其实就两种大选择一种是直接购买品牌防火墙(当然肯
多层,立体安全防御,可防,可守,可定制,拒绝已知攻击,防范未知行为!
2.6 Linux内核有用日志记录事件的能力,比如记录系统调用和文件访问。然后,管理员可以评审这些日志,确定可能存在的安全裂口,比如失败的登录尝试,或者用户对系统文件不成功的访问。这种功能称为Linux审计系统,在Red Hat Enterprise Linux 5中已经可用。 要使用Linux Auditing System,
先前写了一篇linux下面防御metasploit攻击的文章“metasploit渗透防御终极手册”,总觉的其实winxp才是主要的受害者,这里给点个人意见,希望能对大家一点帮助: 1,一定要装一个防火墙,只要是主流的就行。严格把关需要联网。需要开放的应用程序和端口不要眯着眼睛随便点同意(本人就有这个习惯,只要防火墙拦截
本文总结了目前网络上比较流行的渗透测试演练系统,这些系统里面都提供了一些实际的安全漏洞,排名不分先后,各位安全测试人员可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。 DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常
彻底防御metasploit渗透,斩断黑手
很多时候我们都是使用apache或者nginx的自动压缩功能来提高网站的流量,其实动态的压缩网页具有灵活事实优点的同时,也加剧了服务器性能的恶化,所以一般我们只是设置为 gzib的3级别压缩,不好整最高的9的级别。 为了达到web服务器的最高性能我们可以通过结合shell来进行手动压缩,网页也有不少类似的脚本,反正我拿过来没运行成功,自己就改了改: #!
前面我们介绍了很多linux系统优化的技巧,这里我们还可以继续榨干机器的性能,就是我们手动编译内核,应用程序的基础gcc(注意:clang/llvm不考虑,基本上性能和gcc相差不了多少,只是freebsd讨厌gcc的版权才搞的短时间不考虑)。 如今的gcc已经到4.7.1了,首先我们来安装gcc吧: 1,下载gcc-4.7.1-20120825.ta
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号