0点15分啦,终于把新型病毒研究明白了,跟大家分享一下:
“某某”网站(鉴于隐私不方便透露)看起来没有任何问题, 仔细看原来是新型病毒(我认为是新型病毒,因为我没有见过,也可能是我孤陋寡闻

)
这个网站看起来完全没有问题,但访问超级慢,打开主页的时间在15秒左右,打开后也正常显示,无任何问题。也许是职业病,查看一下"隐私报告",发现隐私报告总在不断刷新,看不全,这时我敢肯定网站一定是被人搞(攻击,中毒)了,因为网站总在刷新什么东西。
阅读全文……
最近空间总出问题,很不稳定,少了很多流量
现在博客能上去了,不知道还能不能出问题了
为了让博客能正常访问,所以把博客的留言取消了,特此通知!!
阅读全文……
登录类型2:交互式登录(Interactive)
这应该是你最先想到的登录方式吧,所谓交互式登录就是指用户在计算机的控制台上进行的登录,也就是在本地键盘上进行的登录,但不要忘记通过KVM登录仍然属于交互式登录,虽然它是基于网络的。
登录类型3:网络(Network)
阅读全文……
入侵检测系统(IDS)是防火墙的合理补充,它帮助安全系统发现可能的入侵前兆,并对付网络攻击。入侵检测系统能在不影响网络性能的情况下对网络进行监测,提供对内部攻击、外部攻击和误操作的实时保护,能够扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。但是,入侵检测系统并不是万能的,高昂的价格也让人退却,而且,单个服务器或者小型网络配置入侵检测系统或者防火墙等投入也太大了。
一、对于WWW服务入侵的前兆检测
对于网络上开放的服务器来说,WWW服务是最常见的服务之一。基于80端口的入侵也因此是最普遍的。很多sceipt kids就对修改WEB页面非常热衷。WWW服务面对的用户多,流量相对来说都很高,同时WWW服务的漏洞和相应的入侵方法和技巧也非常多,并且也相对容易,很多“黑客”使用的漏洞扫描器就能够扫描80端口的各种漏洞,比如wwwscan 、X-scanner等,甚至也有只针对80端口的漏洞扫描器。Windows系统上提供WWW服务的IIS也一直漏洞不断,成为系统管理员头疼的一部分。
阅读全文……