﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>技术文章 - 威盾防火墙</title><link>http://www.weidun.com.cn</link><language>zh-cn</language><docs>http://www.weidun.com.cn/sitemaps/index.htm</docs><generator>http://www.weidun.com.cn</generator><ttl>5</ttl><item><title>教你七个打造企业安全门面的技巧</title><link>http://www.weidun.com.cn/support/tech/1617.htm</link><description><![CDATA[教你七个打造企业安全门面的技巧　　随着网络技术以及电子商务的快速发展，网络安全越来越得到各中小企业的重视。大部分企业都通过网络开展自身业务，在这种情况下如何打造企业安全的网络门户就显得格外重要，如果不关注网络门面的安全，轻者业务无法顺利开展，企业利润没有得到保障;重者企业内部隐私机密信息被竞争对手所窃取，让宝贵的研发成果付诸东流。今天笔者设身处地的为各位中小企业的网络管理员着想，让我们用七招打造企业安全门面。　　一，企业网络门面基本情况：　　我们平时所说的企业网络门面，说白了就是企业的网站，不过]]></description><category></category><author></author><pubdate>2009-12-21 15:44:24</pubdate></item><item><title>从四点防范做起 保障远程桌面Web连接安全</title><link>http://www.weidun.com.cn/support/tech/1616.htm</link><description><![CDATA[远程网络连接在企业的信息化应用中是一门比较实用的技术。他可以通过各种方式实现，如VPN、远程控制工具等等。不过，远程桌面Web连接也是其中的一个佼佼者。如不少企业，会在企业的门户网站上留一个通向企业内网的接口。这可以让不在公司的员工可以实时的了解企业的信息，也可以让他们在有需要的时候访问相关的内部系统。　　简单的说，远程桌面Web连接就是通过与企业的Web服务器连接，从而实现与某台特定计算机的终端服务器之间的通信。最重要的是，在客户端上不需要安装任何的插件。这就使得远程桌面Web连接受到很多网络]]></description><category></category><author></author><pubdate>2009-12-21 15:43:53</pubdate></item><item><title>从入侵者角度谈服务器安全基本配置</title><link>http://www.weidun.com.cn/support/tech/1615.htm</link><description><![CDATA[既然是我们的防范是从入侵者角度来进行考虑，那么我们就首先需要知道入侵者的入侵方式。目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权，进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。　　一、防止数据库被非法下载　　应当说，有一点网络安全的管理员，都会把从网上下载的网站程序的默认数据库路径进行更改。当然也有一部分管理员非常粗心，拿到程序直接在自己的服务器上进行安装，甚至连说明文件都不进行删]]></description><category></category><author></author><pubdate>2009-12-21 15:43:19</pubdate></item><item><title>虚机网站如何防止网页病毒和木马</title><link>http://www.weidun.com.cn/support/tech/1614.htm</link><description><![CDATA[什么是网页病毒?　　它主要是利用网站的安全漏洞，通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程序，JavaScript脚本语言程序，ActiveX软件部件网络交互技术支持可自动执行的代码程序，以强行修改用户操作系统的注册表设置及系统实用配置程序，或非法控制系统资源盗取用户文件，或恶意删除硬盘文件、格式化硬盘为行为目标的非法恶意程序。现在流行的网页木马大多是：〈iframe src=http://www.******.com/mm.htm width=0 height=]]></description><category></category><author></author><pubdate>2009-12-21 15:42:39</pubdate></item><item><title>保障隐私安全 不把秘密留在网络上</title><link>http://www.weidun.com.cn/support/tech/1613.htm</link><description><![CDATA[当我们上网的时候，可能会使用电子信箱，这样就会留下账号；可能会访问一些网站，这样会留下上网信息；可能会登录一些电子商务网站，那账号和密码则会默认保存在系统之中这样，一旦自己的电脑被入侵，这些留下的信息则可能毫无保留地暴露在黑客面前。所以，我们一定不能把这些秘密保留下来。　　一、清除IE缓存记录　　为了加快上网浏览速度，IE会将最近浏览过的网站内容保存在缓存中，这样下一次再访问该网站时就可以直接从缓存中读取数据。这虽然加快了浏览速度中，但是却埋下了安全隐患。　　对此，我们可以打开浏览器的工具菜单，]]></description><category></category><author></author><pubdate>2009-12-21 15:42:5</pubdate></item><item><title>精辟的分析文章---如何选择一款合适自己的杀软</title><link>http://www.weidun.com.cn/support/tech/1612.htm</link><description><![CDATA[如果生命是一种执着的力量，那么总有一种力量，比生命更加执着，就是死亡！！！当你去深刻思考死亡这两个字的含义，用心去感受生命的来临与离去，更或许有的人，需要在他弥留之际，才能真正理解生命的价值。　　在计算机的世界里，病毒就是一种执着的力量，那么杀毒软件，就是死亡的力量；也或者病毒才是死亡的力量，不管怎样，杀毒软件是一种不可或缺的东西。我用过的一些杀毒软件，和我体验试用，或者给求助的朋友安装或者卸载的，都有我的一点感受，写出来，给大家一点思路，选择一个更适合自己用的杀毒软件。　　在介绍之前，先简单结]]></description><category></category><author></author><pubdate>2009-12-21 15:41:33</pubdate></item><item><title>Windows系统安全从定制IP策略开始</title><link>http://www.weidun.com.cn/support/tech/1611.htm</link><description><![CDATA[现如今病毒、木马攻击的方式是多种多样，尤其是计算机端口更是病毒攻占的重点部位，你是否曾遇到这样的情况，当我们安装上诸如天网防火墙上网时，只见感叹号跳个不停。打开一看都是类似于xxx.xxx.xxx.xxx 试图连接本机的xxx端口，该操作被拒绝之类的操作提示，这就是一些病毒、木马攻击端口的表现。　　概念常识　　在上述情况进行解决之前，我们先要对一些常识性概念进行一番了解，尤其是涉及到端口方面的知识。什么是端口?在网络技术中，端口(Port)大致有两种意思：一是物理意义上的端口，比如，ADSL M]]></description><category></category><author></author><pubdate>2009-12-21 15:40:52</pubdate></item><item><title>如何防止ASP木马在服务器上运行</title><link>http://www.weidun.com.cn/support/tech/1448.htm</link><description><![CDATA[如果您的服务器正在受ASP木马的困扰，那么希望这篇文章能帮您解决您所面临的问题。　　　　目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。　　　　一、使用FileSystemObject组件　　　　FileSystemObject可以对文件进行常规操作　　　　可以通过修改注册表，将此组件改名，来防止此类木马的危害。　　　　HKEY_CLASSES_ROOT\Scripting.FileSystemObject\　　改名为其它的名字，如：改为FileSystemObject_Cha]]></description><category></category><author></author><pubdate>2009-10-16 15:11:17</pubdate></item><item><title>网站服务器安全需要注意的三方面问题</title><link>http://www.weidun.com.cn/support/tech/1446.htm</link><description><![CDATA[电子商务的兴起，使的很多中小企业都拥有了自己的服务器。对内用来建立局域网，提升办公效率；对外建立网站，更为广泛地宣传企业产品和形象，争取更多客源。但是作为网络的核心产品，服务器技术相对复杂，尤其是在病毒肆虐的网络时代，安全问题显得更加突出。现在就提供一些实际工作中总结出的经验，希望能和大家共享，以确保网站服务器的安全。　　一、增强网络整体安全　　很多网管往往在维护网络安全方面存在这样的误区，认为只要将服务器单机打好补丁，安装好防护墙、操作系统定期升级就可以安枕无忧了。可实际上，很多黑客和病毒]]></description><category></category><author></author><pubdate>2009-10-16 15:10:15</pubdate></item><item><title>web服务器和应用服务器的区别</title><link>http://www.weidun.com.cn/support/tech/1171.htm</link><description><![CDATA[web服务器可以解析(handles)http协议。当web服务器接收到一个http请求(request)，会返回一个http响应 (response)，例如送回一个html页面。为了处理一个请求(request)，web服务器可以响应(response)一个静态页面或图片，进行页面跳转(redirect)，或者把动态响应(dynamic response)的产生委托(delegate)给一些其它的程序例如cgi脚本，jsp(javaserver pages)脚本，servlets，asp(ac]]></description><category></category><author></author><pubdate>2009-7-1 12:51:22</pubdate></item><item><title>如何解决Web服务器不能访问</title><link>http://www.weidun.com.cn/support/tech/1170.htm</link><description><![CDATA[访问Web服务器是许多局域网用户经常要做的一项功课，在频繁访问过程中，不少朋友积累了一些Web服务器访问经验，这些经验常常会帮助他们快速解决一些无法访问的小故障。不过，本文下面贡献出来的Web服务器不能访问故障现象却比较特别，如果不加细细分析，单纯以经验来解决故障时，多半容易走弯路；为了帮助各位朋友高效访问Web服务器，笔者现在就将这种特别的网络访问故障排除过程还原出来，希望大家能从中收到启发！　　能Ping通但是不能访问　　某单位局域网规模不大，总共18台普通计算机，外加一台安装了Window]]></description><category></category><author></author><pubdate>2009-7-1 12:50:57</pubdate></item><item><title>用木马取得远程电脑上QQ聊天纪录</title><link>http://www.weidun.com.cn/support/tech/1169.htm</link><description><![CDATA[当你成功入侵一台远程主机后，你一定很想知道这台机器的主人到底是一个怎样的人吧?(如果是个可爱的妹妹说不定还可以成为好朋友呢，本人就有先例，呵呵，保密)看他的QQ聊天纪录就是一条捷径。虽然现在支持上传下载的木马倒是不少，传送单个文件还可以，但对整个目录却无能为力了。有人说，将它压缩后再传送不就可以了吗?对，可以。但这样会有两点困难：　　1. 支持远程压缩的木马极少(netspy2.0可以)2，压缩后仍然很大。　　其实真的需要传送整个QQ目录不可吗?当然不用了!下面我就告诉大家用最简单的方法达到同样]]></description><category></category><author></author><pubdate>2009-7-1 12:46:57</pubdate></item><item><title>黑客知识系列之认清木马的原理</title><link>http://www.weidun.com.cn/support/tech/1168.htm</link><description><![CDATA[一、基础知识 在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明，因为下面有很多地方会提到这些内容。 一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。 1.硬件部分 建立木马连接所必须的硬件实体。 控制端：对服务端进行远程控制的一方。 服务端：被控制端远程控制的一方。 INTERNET：控制端对服务端进行远程控制，数据传输的网络载体。 2.软件部分 实现远程控制所必须的软件程序。 控制端程序：控制端用以远程控制服务端的程序。 木马程序：潜入服务端内部，获取其操作权限的程序。]]></description><category></category><author></author><pubdate>2009-7-1 12:42:30</pubdate></item><item><title>最新网游木马及其防范技巧</title><link>http://www.weidun.com.cn/support/tech/1163.htm</link><description><![CDATA[如今国内传奇游戏玩家众多，网上虚拟装备交易火爆，一件好的装备或高级的账号卖出上千块人民币已不足为奇，于是大批针对传奇游戏的木马病毒涌现。当你运行某个含木马外挂、或者点击了陌生人发来的Email附件，打开恶意网站网页的时候，木马就会潜入你的电脑，一旦你登陆传奇游戏，木马就会偷偷记录你键入的帐号密码，发送给它的主人，供盗号者出售获利。为了帮助玩家远离可恶的传奇木马，下面我们分篇介绍目前流行的传奇木马及其防范方法。如今国内传奇游戏玩家众多，网上虚拟装备交易火爆，一件好的装备或高级的账号卖出上千块人民币]]></description><category></category><author></author><pubdate>2009-6-30 13:44:41</pubdate></item><item><title>“木马”的加载原理和查杀方法</title><link>http://www.weidun.com.cn/support/tech/1162.htm</link><description><![CDATA[我们先具体谈谈木马是怎样自动加载的。　　在Win.ini文件中，在WINDOWS]下面，run=和 load= 是可能加载木马程序的途径，必须仔细留心它们。一般情况下，它们的等号后面应该什么都没有，如果发现后面跟有路径与文件名不是你熟悉的启动文件，你的计算机就可能中木马了。当然你也得看清楚，因为好多木马，如AOL Trojan木马，它把自身伪装成 command.exe(真正的系统文件为command.com)文件，如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。]]></description><category></category><author></author><pubdate>2009-6-30 13:34:19</pubdate></item><item><title>教你如何拒绝木马读取你的硬盘</title><link>http://www.weidun.com.cn/support/tech/1161.htm</link><description><![CDATA[很多时候当一台计算机中毒以后，我们的远控软件就会查看到你硬盘的重要数据，从而将之盗取。我们怎么防止这种情况出现呢？其实您可以把硬盘加密码。但是如果入侵者用远控软件访问就不需要输入密码，直接就能访问到你的硬盘。 今天为大家讲解如何将自己的硬盘隐藏起来，让别人不能访问你的硬盘。 我们以一个Windows XP用户为例进行说明，假如我的重要文件在E盘。 方法一： 进入     HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\Pol]]></description><category></category><author></author><pubdate>2009-6-30 13:31:48</pubdate></item><item><title>新的挂马方式 ARP欺骗挂马称雄局域网</title><link>http://www.weidun.com.cn/support/tech/1160.htm</link><description><![CDATA[网页挂马最难的就是传播了，小网站易入侵但是访问人数不多，收获的肉鸡也就不是很多。因此，一种新的挂马方式开始流行局域网ARP欺骗挂马，只要局域网内一台机子中招了，它就可以在内网传播含有木马的网页，捕获的肉鸡就会成几何增长。局域网ARP欺骗挂马的好处如下：无需入侵网站，只要你的主机处于局域网中即可，这是它最大的优点;收获的肉鸡多多，短时间内可以收获数十台甚至上百台肉鸡，类似网吧这样由上百台电脑组成的局域网是最好的挂马场所;局域网内的用户访问任何网站都会中我们的木马。看了上面的介绍，各位是不是已经蠢蠢]]></description><category></category><author></author><pubdate>2009-6-30 13:20:12</pubdate></item><item><title>知己知彼 了解成功网络攻击的五个步骤</title><link>http://www.weidun.com.cn/support/tech/1155.htm</link><description><![CDATA[对于网络安全来说，成功防御的一个基本组成部分就是要了解敌人。就象防御工事必须进行总体规划一样，网络安全管理人员必须了解黑客的工具和技术，并利用这些知识来设计应对各种攻击的网络防御框架。 根据来自国际电子商务顾问局白帽黑客认证的资料显示，成功的黑客攻击包含了五个步骤：搜索、扫描、获得权限、保持连接，消除痕迹。在本文中，我们就将对每个阶段进行详细的分析。在将来的文章中，我还会对检测方式进行详细的说明。第一阶段：搜索 搜索可能是耗费时间最长的阶段，有时间可能会持续几个星期甚至几个月。黑客会利用各种渠道]]></description><category></category><author></author><pubdate>2009-6-29 11:39:10</pubdate></item><item><title>用好这5招 提高网络连接物理安全性</title><link>http://www.weidun.com.cn/support/tech/1154.htm</link><description><![CDATA[在互联网上存在大量各种各样的帮助信息，告诉你如何确保计算机免受远程入侵和恶意移动代码的感染，并且在很多正规的IT安全教育培训中这样的主题也常常是重点。如果你考虑到这一点，物理上确保计算机不被盗窃并不是什么困难的事情。但对于安全保护来说，更困难的可能是，如何阻止通过网络物理连接进行的未经授权的使用。　　大量的书籍甚至也包括不少讨论组，都对如何控制公司网络上的计算机并监测其使用情况这一问题进行了讨论，甚至象棘手问题处理策略之类的重要资料，我们也可以找到。但经常被忽视的一个问题是，怎样确保在你离开计算]]></description><category></category><author></author><pubdate>2009-6-29 11:38:31</pubdate></item><item><title>十一项网站安全设置 远离入侵挂马</title><link>http://www.weidun.com.cn/support/tech/1152.htm</link><description><![CDATA[建站一段时间后总能听得到什么什么网站被挂马，好像入侵似乎是件很简单的事情。其实，入侵不简单，简单的是你的网站的必要安全措施并未做好。请各位参考下我的做法：　　1.修改帐密　　不管是商业或不是，初始密码多半都是admin。因此你接到网站程序第一件事情就是修改帐密。帐密就不要在使用以前你习惯的，换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用SQL的话应该使用特别点的帐密，不要在使用什么什么admin之类，否则很容易被入侵。　　2.创建一个robots.txt　　Robots]]></description><category></category><author></author><pubdate>2009-6-29 11:33:58</pubdate></item></channel></rss>