学科分类
/ 10
196 个结果
  • 简介:摘要随着计算机技术、网络技术以及信息技术的迅猛发展,计算机网络与人们工作和生活的联系也愈来愈紧密。大多数用户都忽视了计算机安全的一个很重要方面,即软件潜在的安全漏洞问题。安全公司给了一组数据,数据显示仅4.54%的计算机没有发现不安全软件,27.83%的计算机存在0-5个不安全软件,而大约41.94%的计算机有11个以上的非安全软件。本文首先阐述了软件安全漏洞,其次对计算机软件中安全漏洞检测方法进行了深入的探讨,最后以MBSA(MicrosoftBaselineSecurityAnalyzer,微软基准安全分析器)为例,分析了软件安全漏洞的最新检测方法,具有一定的参考价值。

  • 标签: 计算机软件 安全漏洞 检测方法 研究
  • 简介:信息技术的到来促进了计算机网络技术的广泛运用,但随着这一新技术的普及化,我们也认识到了计算机网络面临的诸多问题。软件是计算机重要的核心组成,对于计算机安全维护有着重要的意义。软件安全是计算机安全和通信安全的前提,而编写安全软件和检测是防止安全漏洞的重要措施。针对这一点,本文重点研究了计算机软件安全漏洞检测方面的技术。

  • 标签: 计算机软件 安全漏洞 检测技术
  • 简介:随着信息技术的发展,计算机网络逐渐普及应用,但是由于计算机网络本身的开放性,导致计算机网络存在一定的安全漏洞。计算机网络存在的安全漏洞不仅仅容易造成一些重要信息的丢失同时还会给犯罪分子造成可乘之机,是企业的发展甚至是国家安全受到威胁。本文主要是对当前计算机网络存在的安全漏洞进行分析,并提出合理的解决措施。

  • 标签: 计算机网络 安全漏洞 解决措施
  • 简介:在我们使用Linux或Unix组建服务器时,为了方便远程维护和管理,基本上都会开放sshd服务。虽然ssh将联机的封包通过加密的技术来进行资料的传递.能够有效地抵御黑客使用网络侦听来获取口令和秘密信息,但是仍然不乏大量入侵者进行密码尝试或其他手段来攻击ssh服务器以图获得服务器控制权。如何才能使自己的服务器更安全可靠呢?只要我们对ssh服务器的配置略加调整.就可以极大地提高系统的安全性,降低网络入侵的风险。具体操作如下:

  • 标签: 漏洞 ssh服务器 Linux UNIX 远程维护 秘密信息
  • 简介:九天音乐网是一个以提供音乐相关服务为基础的娱乐性网站,在这里我们可以找到不同类型的音乐,不过要想试听或者下载音乐就只能花钱注册为正式用户,这对于我等穷人来说可不是一个好消息,直到那天笔者在九天音乐网闲逛,无意发现了一个漏洞……

  • 标签: 漏洞 下载 网站 消息 注册 用户
  • 简介:现在大大小小的论坛满天飞舞,笔者在闲逛的同时就发现不少论坛用的是BBSxp5.15SQL版本来架设,不过最近它好像出现了一个上传文件的漏洞,现在一起来试试吧。(注意:BBSxp的这个上传漏洞只存在于BBSxp5.15+SQL版本中,如果其中的数据库采用的是ACCESS版本则可以逃过这一劫。)

  • 标签: 漏洞 ACCESS 上传文件 版本 数据库 论坛
  • 简介:如今,各种挂马网页越来越多,居心叵测的人更是利用系统和网站的漏洞干一些违法的勾当,其中,IE70Day漏洞就是一个普遍存在、而且波及范围很广的漏洞。那么IE70Day漏洞到底会怎样被利用,又会产生什么样的后果呢?本文将为大家讲解这个漏洞的详细攻防。

  • 标签: 攻防 上网 IE 实例 利用系统 网页
  • 简介:Web2.0时代,没有自己的博客简直都不好意思和别人打招呼。可供下载的Blog模版也成为Web2.0时代的新宠,但下载个性化博客模板时,当心把恶意链接一起带回家,隐形垃圾链接会在进入你的博客时,偷偷将访客引导到其它页面,成为别人网页超高人气的自动产生器。趋势科技上个月发布了一项针对博客模板(theme)潜在安全性问题研究报告,报告中指出,

  • 标签: 安全性问题 WEB2.0 自动产生器 BLOG 趋势科技 博客
  • 简介:我怀疑我的Linux被别人安装了后门或木马程序,有没有办法可以把它们找出来?Linux上的后门或木马程序有增多的趋势。检查一个系统是否被安装了后门或木马程序是一件复杂的工作。这里主要推荐一个专用工具——chkrootkit,它目前可以检查出多种针对Unix类操作系统的后门、蠕虫和木马程序。从其官方网站http://www.chkrootkit.org/上可以下载到chkrootkit的最新版本。

  • 标签: 后门 木马程序 操作系统 下载 官方网站 新版本
  • 简介:8月8号,又一个民间安全人士心目中的传奇人物,电话飞客的开山之祖Joybubbles离开了这个世界,作为先天的盲童,声音是他的全部世界,因此他很早就发现了用叉簧和口哨带盗打电话的方法。虽然据说其在1957年就成功的破解了BELL的系统,但1971年的被捕将其推动到了飞客领袖的地位。

  • 标签: 安全 世界 电话
  • 简介:如何在Linux中监测时间戳?;我要修改某个文件。而这个文件权限是root。此时使用的是自己的用户。应该如何修改这个文件?除了通过终端命令“sur00t”。还有其它在窗口模式下修改的方法吗?;如何在RedHat7.3中的GRUB设置启动密码?

  • 标签: LINUX 操作系统 窗口模式 文件保护
  • 简介:Linux是一套免费使用和自由传播的类Unix操作系统,是由全世界各地成千上万的程序员设计和实现,以高效性和灵活性著称。随着Linux内核的不断升级和图形交互界面的不断完善,越来越多的用户开始尝试使用Linux这个新奇的系统。然而任何系统都不是十全十美的。除了系统本身的因素之外。很多人为的因素都使得Linux不太安全

  • 标签: LINUX内核 UNIX操作系统 安全 图形交互界面 自由传播 程序员
  • 简介:最近游戏国内最热闹的事,大概是某公司和其六位下属之间的争执,目前双方都已表明要诉诸法律,所以在事态未明的情况下,具体的谁是谁非,本刊暂且不做过多评述。但是这件事情的发生却在为同在游戏圈的你,我、他敲响了警钟,空间我们如何才能“安全”的工作,如何才能“双赢”的分手。《游戏创造》邀请到在游戏圈奋战近十载的资深老鸟,请他谈谈自己对此问题的看法和感受。

  • 标签: 游戏 安全工作 程序员 代码
  • 简介:随着信息技术的不断发展,网络信息的安全问题也受到了威胁。本文主要从网络信息安全的定义、影响因素、防御措施几个方面进行阐述,希望可以一定程度的提升我国网络信息的安全程度。

  • 标签: 网络信息安全 安全技术 应用
  • 简介:管理员可以将代码访问安全性信任与ASP.NET一起使用,以分离应用程序和限制其能访问的资源类型和可以执行的特权操作。在寄宿环境内,多个应用程序共享同一个服务器,能够将应用程序分离是尤为重要的。

  • 标签: ASP.NET 安全策略 代码 应用程序共享 资源类型 安全性
  • 简介:数据访问如何保护数据库连接字符小将数据库连接字符串(DatabaseConnectionString)置于weh.config中的〈connectionStrings〉,然后通过受保护的配置提供程序之一(RSA或DPAPI)对〈connectionStrings〉进行加密。

  • 标签: ASP.NET 通信安全 安全策略 Connection 数据库连接 CONFIG
  • 简介:.NET安全性(security)提供了两种安全模型、分别是code-accesssecurity(简称CAS)以及role-basedsecurity,前者是用来控制程序的行为,后者是用来控制使用者的行为。本文章简单地介绍code-accesssecurity。

  • 标签: 代码组 软件组件 .NET 安全性
  • 简介:本文通过实例介绍了Linux系统在安全领域的应用情况。首先讲解了垃圾邮件产生的原因,防御手段,并给出了构建实例。然后用一个实例讲述了如何构建企业代理防火墙。最后简述了Linux系统下病毒产生的原因及如何进行防治。

  • 标签: LINUX 操作系统 系统安全 应用程序 计算机