最新文章

利用RPC漏洞入侵服务器

微软基于WINNT内核的操作系统都存在一个RPC漏洞,这个漏洞太可怕了,是致命的漏洞,如果你不及时打RPC补丁包,就可能成为别人攻击的目标,他们通过向你发送畸形数据包,导致你的RPC服务进程崩溃,因为许多应用服务程序都依赖于它,就造成这些应用程序服务的拒绝服务,然后就可以通过135端口来提升权限或获得DCOM客户端认证…

操作系统安全

让你的终端服务器“固若金汤”

众所周知,WINDOWS2000(简称WIN2000)服务器器提供了一个基于远程桌面协议(RDP)的服务---终端服务,它是一个很优秀的远程管理软件,使WIN2000成为真正的多会话环境操作系统,并且为每个登录的用户提供自己唯一的环境,用户能使用服务器上的各种合法资源,但终端服务器为用户提供方便的同时,也带来了很多安全…

操作系统安全

使用windows脚本入侵WINDOWS服务器

随着网络的快速发展,很多服务器都采用WINDOWS架构,WINDOWS系列以操作简单而著称,但同时漏洞也很多,号称BUG之王,现在有很多入侵WINDOWS服务器的黑客软件,今天我介绍一款另类的入侵windows服务器软件--rcmd.VBS。 rcmd.VBS是使用VB脚本语言编写的文件,体积很小,还不足18K,但却能…

操作系统安全

微软最新漏洞公告10号发布 MS04-007最严重

微软继2月2日的“IE积累补丁”公布后,10日又正式发布了MS04-005、MS04-006、MS04-007三个漏洞公告。其中MS04-007的“ASN.1 代码执行漏洞”危害等级为“严重”,建议广大系统管理员尽快安装此漏洞补丁。 MS04-005:Mac系统Virtual PC权限提升漏洞 发布日期:2004-02…

操作系统安全

从四个方面谈Win 2000的安全设置

在用户安全设置方面 1.禁用Guest账号。不论工作组模式还是域模式,都应该禁用此账号。惟一的例外就是极少数量(10台以下)的机器之间用网上邻居互访共享文件夹,且不和公网相连,可以继续保持此账号。 2.限制不必要的用户。此时需注意: (1)在工作组模式中,默认账号有Administrator、Guest。如果要用IIS…

操作系统安全

紧急形势迫使微软破例发布IE安全补丁

在MyDoom病毒开始给全球电子邮件系统造成大规模破坏的一周之后,微软打破了既定时间周期,于前天发布第MS04-004号安全公告,修正IE中最新发现的漏洞以防止潜在的黑客攻击。 近段时间以来,微软实行的是月度补丁发布机制,即在每个月的第二个周二发布当月的安全公告及相关补丁。但是,此次IE漏洞的严重性却迫使微软不得不额外…

操作系统安全

安装Win2003 Server下的Snort

snort 是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析和日志IP 网络数据包的能力,能够进行协议分析,对内容进行搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行实时报警。Snort 可以运行在*nix/Win32 平台上。本文将主要介绍Win2003 Server 下Snort 的安装与配置,关于…

操作系统安全

微软2004年首个安全公告

MS04-001:ISA Server 2000 H.323 Filter远程代码执行漏洞 发布日期:2004年01月13日 版本号:1.0 摘要: 本公告的目标读者:使用 Microsoft Internet Security and Acceleration Server 2000 的客户 漏洞的影响:执行远程代码…

操作系统安全

都是Winamp惹的祸 IE新年再现漏洞

新年伊始,安全公司Secunia就针对Internet Explorer 5.01等版本的浏览器提出了中等紧急的安全警告。 根据Secunia的公告,IE浏览器的最新漏洞,也是2004年发现的第一个漏洞是“showHelp()”限制通过漏洞。这其实是由Arman Nayyeri于较早前发现的“showHelp()”漏洞…

操作系统安全

Windows补丁未经许可自动发出

微软在星期三早上忙着弄清楚为什么在Windows Update当中又发布了修补程序。微软在星期二才刚表示,12月份将不会发布修补程序。 新的修补程序其实是针对11月份所发布的一个漏洞,更新了FrontPage扩充程序当中,可能被恶意程序入侵的漏洞。 微软在星期三早上发现11月份的一个修正程序并未在部分的Windows…

操作系统安全

微软再发补丁修复多个紧急安全漏洞

微软公司11月11日再次发布月度安全公告,修复存在于Windows系统中的三个其称为“紧急”的软件漏洞和存在于Office中的一个“重要”问题。 总的来说这些安全漏洞可能允许袭击者通过Web页面利用脆弱的系统达到远程阅读文件或运行攻击代码的目的。 微软为IE浏览器发布了第MS03-048号安全公告。公告中的新补丁升级了…

操作系统安全

IIS001_如何在iis中使用ssl

关于此问题的详细步骤可以参看以下文章1. HOWTO: Set Up SSL Using IIS 5.0 and Certificate Server 2.0 (Q299525)2. HOWTO: Configure SSL in a Windows 2000 IIS 5.0 Test Environment Usin…

操作系统安全