摘要:
iis5是windows2000操作系统所带的internet服务程序包,它包含了www、ftp、smtp以及index server等等众多实用功能。无论是创建一个internet外部站点,还是构造一个intranet内部应用,使用iis5都是非常好的选择。同时,如何保障iis5安全稳定运行、内容发布正确可靠,这是系统管理员必须高度重视的问题。本文就iis5的安全策略设计进行概要分析,......
摘要:
最近这段时间网民们上网冲浪时常常会碰到一件令人反感的事,就是在浏览一些网站多为个人主页后ie浏览器的标题栏被篡改成了诸如“欢迎访问……网站”的字样,ie的起始页、主页默认页也被设置成了那些网站的网址,更有甚者在访问者的ie右键菜单中加入了那些网站的名字。这都是那些网站为了宣传自己的网站通过在网页中嵌入javascript脚本语言来修改浏览者的注册表中相应的键值造成的,让我们这些“网虫”很......
链路层URL智能过滤技术
随着网络技术的不断应用,越来越多的企事业单位允许员工对因特网进行内容访问.目前因特网鱼龙混杂,存在着大量不健康或者反动的站点,如何有效的管理对因特网的访问呢?使用防火墙,根据url地址对数据包进行过滤,是数据过滤的一种常用且实用的方法,可以有效实现对一些黄色.反动站点或信息的过滤,同时此方法在一定程度上也可以防范一些黑客攻击. 【程序编程相关:
如何追踪黑客】 【推荐阅读:
黑客技术(一)】 【扩展信息:
全球最著名的16位黑客列传和黑客简史】 目前,传统的防火墙url过滤技术基本上是在应用层实现,相应的防火墙也只有作为应用层代理时,才可以进行url过滤.而对于最常用的企业.政府与网站应用环境,传统的防火墙在链路层或网络层做包过滤与数据转发时,却不具备url过滤的功能.此外,当前的代理型url过滤技术对每一个到达应用层的数据包都要进行拆包检查过滤,这种技术一方面受限于代理的处理性能而严重影响过滤速度,另一方面由于url搜索匹配过滤也同时降低了代理的性能. 联想网御2000防火墙将url过滤模块内嵌在网御安全操作系统内核数据链路层协议栈中,不仅能够对防火墙应用层代理功能实现url过滤,而且能够对防火墙工作在链路层桥下转发.网络层路由.nat(网络地址转换)伪装模式提供url过滤功能,并且提供包过滤级的url过滤速度,这是传统防火墙代理型url过滤技术远远达不到的功能与处理性能. 联想网御2000防火墙采用基于状态检测机制的链路层url智能过滤技术,主要技术特点如下: ● 解决了目前绝大多数防火墙不能对链路层与网络层转发的超文本传输协议(hypertext transfer protocol,简称http)数据包进行url过滤的问题;其实现了链路层透明转发.网络层路由.nat(网络地址转换)伪装.应用层代理四种情况下对数据包进行url过滤功能,从而为各种网络环境下的用户全面隔离不良网站信息. ...
下一页 摘要:
移动用户越来越多,安全成为重要挑战。 远程用户、移动用户越来越多,通过过程访问程序及网络资源的需求越来越大,为此类用户的管理带来了安全挑战。这种连接为网络防护带来冲击,对企业而言还带来了财务风险,如果网络受到下一代红色代码或尼姆达类病毒的影响,会受到什么样的损失。以下十条法则对于有效管理移动用户的安全十分有效: 1、扫描:通过宽带上网(dsl,家庭cable,或wlan)......