21
2005
05

Dos攻击原理及防范原理

DoS(Denial of Service拒绝服务)和DDoS(Distributed Denial of Service分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一。2000年2月,Yahoo、亚马逊、CNN被攻击等事例,曾被刻在重大安全事件的历史中。SYN Flood由于其攻击效果好,已经成为目前最流行的DoS和DDoS攻击手段。 
SYN Flood利用TCP协议缺陷,发送了大量伪造的TCP连接请求,使得被攻击方资源耗尽,无*及时回应或处理正常的服务请求。一个正常的TCP连接需要三次握手,首先客户端发送一个包含SYN标志的数据包,其后服务器返回一个SYN/ACK的应答包,表示客户端的请求被接受,最后客户端再返回一个确认包ACK,这样才完成TCP连接。在服务器端发送应答包后,如果客户端不发出确认,服务器会等待到超时,期间这些半连接状态都保存在一个空间有限的缓存队列中;如果大量的SYN包发到服务器端后没有应答,就会使服务器端的TCP资源迅速耗尽,导致正常的连接不能进入,甚至会导致服务器的系统崩溃。 

防火墙通常用于保护内部网络不受外部网络的非授权访问,它位于客户端和服务器之间,因此利用防火墙来阻止DoS攻击能有效地保护内部的服务器。针对SYN Flood,防火墙通常有三种防护方式:SYN网关、被动式SYN网关和SYN中继。 
21
2005
05

Windows下Ping命令详解

对于Windows下ping命令相信大家已经再熟悉不过了,但是能把ping的功能发挥到最大的人却并不是很多,当然我也并不是说我可以让ping发挥最大的功能,我也只不过经常用ping这个工具,也总结了一些小经验,现在和大家分享一下。 
  现在我就参照ping命令的帮助说明来给大家说说我使用ping时会用到的技巧,ping只有在安装了TCP/IP协议以后才可以使用: 
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list 
Options: 
-t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C. 
21
2005
05

BIOS常见术语中英文对照表

英文/中文 
Time/System Time 时间/系统时间 
Date/System Date 日期/系统日期 
Level 2 Cache 二级缓存 
System Memory 系统内存 
21
2005
05

系统进程全攻略

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行): 
smss.exe Session Manager 
csrss.exe 子系统服务器进程 
winlogon.exe 管理用户登录 
services.exe 包含很多系统服务 
21
2005
05

Macromedia Fireworks MX快捷键大全

工具
 指针、选择后方对象 【V】,【0】
 部分选定 【A】,【1】
 选取框、椭圆选取框 【M】
 套索、多边形套索 【L】
21
2005
05

ASP术语解释

ASP术语解释 
activate(激活) 
一个编程过程。它将一个对象装载到内存中,使其处于可执行或正运行状态。或者,也指绑定对象使其进入运行状态的过程。 
________________________________________ 
Active client(活动客户) 
21
2005
05

构建免受 FSO 威胁虚拟主机

现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作(当然,这是指在使用默认设置的 Windows NT / 2000 下才能做到)。但是禁止此组件后,引起的后果就是所有利用这个组件的 ASP 将无法运行,无法满足客户的需求。 
  如何既允许 FileSystemObject 组件,又不影响服务器的安全性(即:不同虚拟主机用户之间不能使用该组件读写别人的文件)呢?这里介绍本人在实验中获得的一种方法,下文以 Windows 2000 Server 为例来说明。 
  在服务器上打开资源管理器,用鼠标右键点击各个硬盘分区或卷的盘符,在弹出菜单中选择“属性”,选择“安全”选项卡,此时就可以看到有哪些帐号可以访问这个分区(卷)及访问权限。默认安装后,出现的是“Everyone”具有完全控制的权限。点“添加”,将“Administrators”、“Backup Operators”、“Power Users”、“Users”等几个组添加进去,并给予“完全控制”或相应的权限,注意,不要给“Guests”组、“IUSR_机器名”这几个帐号任何权限。然后将“Everyone”组从列表中删除,这样,就只有授权的组和用户才能访问此硬盘分区了,而 ASP 执行时,是以“IUSR_机器名”的身份访问硬盘的,这里没给该用户帐号权限,ASP 也就不能读写硬盘上的文件了。 
  下面要做的就是给每个虚拟主机用户设置一个单独的用户帐号,然后再给每个帐号分配一个允许其完全控制的目录。 
  如下图所示,打开“计算机管理”→“本地用户和组”→“用户”,在右栏中点击鼠标右键,在弹出的菜单中选择“新用户”: 
21
2005
05

Windows Server 2003 系统配置方案

由于近短ASP木马问题严重/很多主机租用朋友和主机管理员想我询问WIN2003的一些安全配置措施,现我做拉初步整理。希望对大家有所帮助。有不足之处请大家补上。


一、系统的安装   
21
2005
05

域名抢注入门(中)

随着互联网的普及,域名的价值也逐渐被国人认识。域名投资具有投资少,风险低,回报率高等特点。但并非就是一本万利,他需要投资者具备相关的专业知识,对市场有准确的把握,才能从中获得更多的利益。本文将为大家简单的介绍域名投资的一个重要组成部分——域名抢注。

域名抢注就是一个域名在被别人注册之前,抢先将此域名以注册人的名义注册下来的行为。

由于中国的互联网发展的比较晚,很多好的国际域名基本上已经被欧美等发达国家瓜分完毕。那么,我们还有发挥的余地吗?答案是肯定的。

我们知道,国际域名需要注册人每年交付一定的金额。如果注册人因为某些原因忘记续费,那么该域名就会在到期后被踢出,而其中就有许许多多的好域名。只要你能比别人抢先一步,以自己的名义注册下来,那么她就是你的了。(当然你要记得续费,要不到期后同样会被踢出,很多好域名就是这样被踢出来的哦)

那我们要怎么样才能比别人抢先一步,注册到自己喜欢的域名呢?


20
2005
05

开启Win2000软路由 实现多机共享上网

电脑上网已经不是什么奢侈品了,并且越来越多的家庭已经不仅仅满足于单机上网,今天就为大家介绍一下用2000server自带的路由和远程访问实现多机共享上网。 

具体环境: 
电信的adsl,交换机 
一个,服务器一台(个人电脑充当的,双网卡,2000server),客户机若干,网线已经做好,所有机器上用的都是2000server或是xp