转发自: "FREEBUF专栏" 原文链接: "https://www.freebuf.com/column/227843.html" 0x01 简介 在发生网页篡改、服务器被植入挖矿木马等安全攻击事件时,日志能协助进行安全事件还原,能尽快找到事件发生的时间、原因等,所以日志收集还是很重要的。本文整 ...
分类:
其他好文 时间:
2020-02-29 22:06:26
阅读次数:
380
Linux系统ETN挖矿病毒实例分析。 一、背景 近期,客户向华屹安全团队通报其服务器运行异常。经过安全技术人员的检查,发现了这是一例典型的利用Linux服务器漏洞实施XMR挖矿的安全事件。当前网络安全事件中黑客利用系统漏洞实施挖矿的事件频见报道,而本团队在实际工作中却头回遇见,因此对该样本实施了具 ...
分类:
系统相关 时间:
2020-02-24 13:07:54
阅读次数:
208
委托和事件的区别? (1)委托是一个类。 事件是一个委托类型的实列。 (2)委托可以在定义委托实列的类的外部触发执行。(不安全) 事件只能能在定义它的类的内部触发执行。(安全),类外部只能注册事件的响应方法。 ...
分类:
数据库 时间:
2020-02-20 13:35:11
阅读次数:
71
网络信息安全,等级保护,分级保护,态势感知,勒索病毒防护,安全保密,
杀毒软件 ,防火墙软件 ,入侵检测IDS系统 ,身份认证系统 ,安全隔离系统 ,
安全审计系统 ,内网安全系统 ,IT资产管理系统 ,防垃圾邮件系统 ,通讯安全系统 ,
软件加密系统 ,数据加密系统 ,安防监控系统 ,防伪软件,网... ...
分类:
其他好文 时间:
2020-01-06 00:13:08
阅读次数:
279
翻译自 "Top Mobile Security Stories of 2019" 正如回顾2019年十大移动安全事件所显示的那样,赛博空间中的犯罪分子越来越多地将移动用户作为目标。对于不断扩张的企业而言,移动攻击载体也会随着业务扩展而显著扩大,迫使诸多公司重新考虑其安全要求。而对于消费者而言,保护 ...
分类:
移动开发 时间:
2020-01-05 22:52:02
阅读次数:
246
1. 账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名> 删除不必要的账号。 使用命令 passwd -l <用户名> 锁定不必要的账号。 使用命令 passwd -u <用户名> 解锁必要的账号。 1.2 检查特殊账号 检查是否 ...
分类:
系统相关 时间:
2020-01-02 15:50:18
阅读次数:
111
什么是 VMware vSphere? vSphere 是业界领先的服务器虚拟化软件以及现代 SDDC 的核心,可帮助您跨云平台在通用操作环境中运行、管理、连接和保护应用。 全新的高级安全功能已完全集成到 hypervisor 中,基于机器学习可提供更好的可见性和安全保护,并能更快地响应各种安全事件 ...
分类:
系统相关 时间:
2019-12-27 09:14:33
阅读次数:
125
第一章 网络空间安全概述 ==1.1. 工作和生活中的网络安全== 1.1.1 生活中常见的网络安全问题 1.账号密码被盗 2.信用卡被盗刷 3.除此之外还有网络诈骗和钓鱼网站等形形色色的网络空间安全事件 1.1.2 工作中常见的网络安全问题 1.网络设备面临的威胁 路由器是常用的网络设备,是企业内 ...
分类:
其他好文 时间:
2019-11-27 01:13:34
阅读次数:
87
第一章 网络空间安全概述 ==1.1. 工作和生活中的网络安全== 1.1.1 生活中常见的网络安全问题 1.账号密码被盗 2.信用卡被盗刷 3.除此之外还有网络诈骗和钓鱼网站等形形色色的网络空间安全事件 1.1.2 工作中常见的网络安全问题 1.网络设备面临的威胁 路由器是常用的网络设备,是企业内 ...
分类:
其他好文 时间:
2019-11-27 00:45:28
阅读次数:
79
1、乌克兰电网事件的分析 (摘抄总结) 2、伊朗核工业事件总结 ...
分类:
其他好文 时间:
2019-10-10 22:44:29
阅读次数:
81