听闻椒图科技已久,但真正关注是在2013年2月的“椒图科技主机安全环境系统有奖公测”,奖金是5万美元!当时游侠安全网也报道了此事:国内厂家,能动辄几十万人民币的拿出来做奖品,这的确是下了非常大决心的,并且对产品也必须是相当自信的。最近游侠在微博上看到椒图科技旗下..
分类:
其他好文 时间:
2015-04-02 16:49:11
阅读次数:
211
一、前言 安全狗是一款大家熟悉的服务器安全加固产品,据称已经拥有50W的用户量。最近经过一些研究,发现安全狗的一些防护功能,例如SQL注入、文件上传、防webshell等都可以被绕过,下面为大家一一介绍。二、测试环境 本次测试环境为中文版Win2003 SP2+PHP 5.3.28+Mysql .....
分类:
其他好文 时间:
2015-03-21 19:51:18
阅读次数:
150
修改phpcms 后台管理路径,可以有效的防止因为程序漏洞,或者是服务器安全问题所带来的 phpcms系统管理权限被黑客获取文件路径:/caches/config/system.php修改:'admin_url' => '',比如:后台需要绑定的域名是,a8800.phpip.com那么我们只能通过...
分类:
Web程序 时间:
2015-03-11 14:44:20
阅读次数:
112
禁止root远程登录作为默认系统管理账号root是最容易攻击的目标。禁止通过ssh远程登录是绝对必须的。方法:编辑 /etc/ssh/sshd_configPermitRootLogin no同时,请为管理员建立个人账户,并分配到sudoers用户组(默认为%admin)$ sudo adduser...
分类:
系统相关 时间:
2015-03-08 17:09:42
阅读次数:
172
ddos防护中心,为搭建一个windows服务器安全交流的一个行业知识圈,所建立的微信订阅号公众平台,主要为大家提供网络服务器安全技术知识和行业资讯类信息的平台,欢迎大家关注,交流网络安全知识及防火墙防御知识,本公众平台订阅号是:ddos120由冰盾DDOS防火墙公司运营管理,..
分类:
其他好文 时间:
2015-02-27 18:44:58
阅读次数:
149
双网隔离技术,实现对企事业单位的内外网的信息安全防护。视频会议系统分为:软件视频会议系统和硬件视频会议系统。软件视频会议系统是基于服务器+PC架构的视频通信系统,MCU(multicontrolunit)。视频会议组网模式:一种是IP组网方式,一种是E1专线组网方式服务器安全防范策略..
服务器安全部署文档目录1. 前言.. 3 2. 部署环境.. 3 2.1 服务器环境信息.. 3 3. 磁盘阵列配置.. 4 4. 安装操作系统.. 4 5. 安装软件.. 4 5.1 安装磁盘碎片整理程序.. 4 5.2 安装虚拟光盘.. 6 5.3 安装IIS. 6 5.4 安装.NET Fra...
在过去的24小时内,某些客户端尝试了执行以下几种类型的LDAP绑定:(1)未请求签名(完整性验证)的SASL(协商式、Kerberos、NTLM或摘要式)LDAP绑定,或(2)在明文(非SSL/TLS加密的)连接上执行的LDAP简单绑定当前未将此目录服务器配置为拒绝这样的绑定。通过将此目录服务器配置为拒绝..
Tomcat的webapps目录中,有两个应用:app1、app2,如果没有nginx,我们的访问路径为:
http://www.domainname.com:8080/app1
http://www.domainname.com:8080/app2
端口号暴露给用户很不好看也不安全。修改Tomcat配置文件的做法,也可以,但感觉麻烦一些,在这里并不推荐。让用户感觉不到Tomcat的存在,并让Tomcat服务器安全的藏在Nginx后面,是我们的目的。...
分类:
其他好文 时间:
2015-01-30 22:39:25
阅读次数:
215
linux下几个简易的系统监控脚本公司没有专门的系统管理员,因此一些服务器安全措施也得我们程序员自己去做,对Linux服务器了解不是很多,查了些资料,下面是自己写的几个简易的服务器监控脚本,希望路过的仙人指点指点,进一步修正完善! 1.服务器登陆用户监控,登陆用户超过两个时发邮件通知,使用139邮....
分类:
系统相关 时间:
2015-01-26 18:46:12
阅读次数:
229