最新文章

快更新!微软12月份安全公告发布

微软2004年12月份Windows安全更新今天发布了,版本号为V2.0 (December 14, 2004)。它包括了几个重要更新和Microsoft Internet Explorer 6 Service Pack 1 (SP1)的一个危急等级的累积更新。如果你的系统已经安装了下列软件,建议你登陆Windows…

操作系统安全

ipc$详细解释大全

一 前言 二 什么是ipc$ 三 什么是空会话 四 空会话可以做什么 五 ipc$连接所使用的端口 六 ipc$连接在hack攻击中的意义 七 ipc$连接失败的常见原因 八 复制文件失败的原因 九 如何打开目标的IPC$共享以及其他共享 十 一些需要shell才能完成的命令 十一 入侵中可能会用到的相关命令 十二 i…

操作系统安全

微软公布最新十项安全漏洞公告三重要七紧急

微软在经历了“MSN骗子”病毒风波之后,又于北京时间10月13日对外公布了10条最新的安全漏洞指南,这些安全漏洞有可能影响到微软产品的正常使用,并可导致网络攻击者轻易操控受攻击服务器或个人电脑。 微软这份安全指南涉及的安全漏洞涉及范围较大,包括一个“重要”级别的、影响Windows NT服务器的安全漏洞,以及一个影响I…

操作系统安全

不要在Outlook中使用Word可能导致运行恶意程序

丹麦某企业7月12日公开了在Outlook 2000/2003与Word 2000/2003配合使用时发现的安全漏洞。在Outlook 2000/2003的编辑器中使用Word 2000/2003时,如果转发已被做过手脚的HTML邮件,会运行任意代码(程序)。实际上,像这样被做过手脚的垃圾邮件已经大量出现。对策是不在O…

操作系统安全

配置策略禁止139/445端口连接

也许大家都知道网上有些扫描器如letmein.exe,whoisadmin.exe等,是通过TCP的139和445端口来获取一些计算机相关信息,如计算机的名称,管理员帐号。这样便可以通过相应的攻击工具进行入侵了。当知道了管理员的帐号后,可以猜测或暴力破解其密码来获得计算机的控制权。怎么办呢?利用win2000自身的策略…

操作系统安全

微软公布影响所有Windows的危急漏洞

微软公司于当地时间本周二警告称,Windows操作系统和其它产品中含有三个危险程度为“危急”的缺陷,它们能够使黑客潜入用户的计算机,窃取机密数据。另外,微软公司还公布了危险等级为“重要”的另一个软件安全缺陷。 微软公司还随同公告发布了一个补丁软件,修正Windows 98以后各版本Windows操作系统以及作为IE、O…

操作系统安全

IE ITS 协议处理程序漏洞

影响系统:运行Internet Explorer的 Microsoft Windows 系统综述:Microsoft Internet Explorer 中的一个跨站脚本漏洞 使攻击者在用户运行IE时执行任意代码。攻击者也可以在其他域的网站上读取并操作数据。描述:在ITS 协议处理程序确认存储在编译HTML帮助 (CH…

操作系统安全

Windows源码泄露 微软建议用户升级至IE6 SP1

微软公司建议,由于上周的Windows源代码泄露事件,用户应当升级到IE 6 SP1,并安装最近发布的IE补丁软件。 尽管认为黑客通过研究泄露的源代码在Windows中发现新缺陷的 可能性不大,但微软公司Windows核心操作系统的副总裁克里斯于当地时间本周二在微软公司的月度安全公告中表示,使用IE 5.x或IE 4.…

操作系统安全

构筑更安全的乐园--Windows安全解决方案解析

2003年,Windows用户经历了“黑色8月”。8月11日,“冲击波”(Blaster)病毒爆发,全球约有12.4万台Windows 2000/XP系统感染该病毒; 8月20日,名为“Sobig F”的新型蠕虫病毒变种开始泛滥,它通过邮件系统在Windows网络中迅速传播,踪迹遍布全球60余个国家。两次利用Windo…

操作系统安全

木马克星――Trojan Ender正式国际版 2.0.0

随着网络的快速发展,安全问题越来越重要,在网络给我们带来快乐的同时,异想不到的问题也发生了,这就是网络病毒和木马对计算机系统的破坏,特别是病毒和木马技术的结合,使我们防不胜防,俗话说“魔高一尺,道高一丈”,反黑精英(Trojan Ender)是一款功能强大的木马查杀软件,它可以有效的防范这些木马侵犯,特别是最新推出的反…

操作系统安全

安全的安装Win2K服务器

一、 正确安装Win 2000 1.硬盘的分区 在安装Win 2000时,如条件许可,应至少建立两个逻辑分区,一个用作系统分区,另一个用作应用程序分区。尽量修改“我的文档”及“Outlook Express”等应用程序的默认文件夹位置,使其位置不在系统分区。对提供Web服务的机器,可按如下设置分区: 分区1:系统分区,…

操作系统安全

修改注册表提高Win2K抗拒绝服务攻击能力

从正确看待DoS与DDoS说起 相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(Denial of Service),以及分布式拒绝服务攻击(Distributed Denial of Service)。 所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站服务(H…

操作系统安全

如何配置解决Win2K服务器安全问题

目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 SERVER的安全配置进行初步的探讨。 一、 定制自己的WIN2000 SERVER; 1. 版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简…

操作系统安全

诡秘的DLL木马

"木马"大家都不陌生,给我们的系统安全带来很大的危害。而且现在的木马采用的技术越来越高,开始采用以".exe或.com"为后缀的可执行文件,但这种技术隐蔽性很差,将木马进程注册为系统服务后,虽然在WINDOWS98系统中可以隐藏,但在基于WINNT内核的系统中却一览无遗,用WINDOWS任务管理器很容易发现它们,为了达…

操作系统安全