原创 遊俠推薦:降級論

遊俠評論:記得我曾經給大家推薦過一篇文章《告別十年IT生涯 重回農村》,其中一段說到“他說你的糖不錯,我先要一車。我不相信是真的。沒有寒暄,沒有接待,沒有演示,沒有方案,沒有文字,沒有討論和座談,我們還沒有坐下來說句商業詞彙,這就確定了嗎?

原创 遊俠原創:關於發展360企業級安全產品的一點看法

  本文是2011年夏天寫的,這個時候才發到網站,刪掉了一些稍微敏感的東西。   目前,360的產品線,集中在:   ·360安全衛士   ·360殺毒軟件   ·360瀏覽器   ·360壓縮   ·360企業定製版   等產

原创 快速部署安全狗解決CC***

手頭有幾個網站:1個Z-Blog的博客、1個phpwind論壇、1個Discuz!論壇,流量又都不高,所以用個512M內存的VPS也足夠用了,平時速度也還不錯。 但是……網站算是網絡安全類的,所以,對網站的***隔三差五也是有的。還好,多

原创 遊俠觀點:繼續談360用互聯網思路做網絡安全的路子

  昨天把前天寫的 [遊俠原創:傳統安全廠家的最大對手——360] 投遞到了彎曲評論,有朋友也提出了自己的一些觀點,遊俠也再說說:   關於渠道的問題:未來的銷售方式必然轉向扁平化,不論你願意不願意相信。現在很多網絡產品、安全產品爲什麼

原创 微博語錄 2011年9月15日 by 網路遊俠(張百川)

  技術出身的很多人,最大的弱點就是把別人都當成熟悉這個行業的人。但是事實真不是這樣。身邊太多放棄個人市場,做高端市場,之後感覺不行,又走彎路的例子。曾經,某個客戶桌子上有天融信、神州數碼、瑞星三個廠家的資料,要買防火牆。他們說:瑞星很有名

原创 利用科來數據包播放器實現網絡數據回放

有時候我們會遇到這樣一種場景: 在客戶網絡中用抓包軟件把存在問題的數據包抓下來之後,回到公司進行網絡數據分析。但是由於純粹的網絡分析軟件有的並不好用,因此有時候我們希望把數據發送到專業設備,如網絡審計、數據庫審計、***檢測中去,有沒有方便

原创 獨家:360私有云發佈Windows平臺測試版

遊俠安全網在前一段曾經給大家介紹過360私有云的一些情況(原文)。當時的系統基於CentOS,而今天遊俠拿到的版本則是Windows版本。 當然,Windows下的360私有云部署是非常簡單的,安裝包可以從網站下載,目前版本爲283MB,估

原创 遊俠原創:推薦一款免費的Syslog轉發工具

好久沒有寫點什麼了,今晚發一個吧。今天遊俠給大家帶來的軟件來自全球第一大在線軟件商——卓豪軟件(ZOHO),工具名稱爲“Free Syslog Forwarder Tool”,免費的syslog轉發工具。 有這樣一種場景:我們有多個日誌服務

原创 陝西省網絡通信安全管理員培訓 遊俠安全網站長授課

近期,陝西省網絡通信安全管理員(中級)認證考試培訓在陝西郵電職業技術學院培訓中心舉行。來自陝西省內移動、電信、聯通、鐵通等運營商等的學員參與了培訓。 遊俠安全網站長張百川(網路遊俠)作爲講師,講授了下列課程: 安全基礎知識 安全現狀分析,網

原创 網絡應用瑞士×××——Zentyal(2 配置嚮導)

Zentyal雖然是一款多功能的服務器、安全軟件,但是其安裝、配置過程卻不繁瑣。上一篇遊俠給大家介紹了Zentyal的安裝,現在說說裝完之後的配置嚮導。老規矩——有圖有真相! 在Zentyal桌面打開快捷方式後,瀏覽器默認是https://

原创 HTTPS頁面打不開的解決方法

今天在遊俠的某個QQ羣中有朋友提到: 看問題: 1、Windows 7系統+IE9+×××站點(SSL ×××),打不開 2、同樣的SSL ×××,Windows XP+IE8可以打開 遊俠突然想到了前一段公司內部郵件中,提到了微軟的KB

原创 發生在身邊的APT***案例

昨天朋友電話我,說客戶遇到******——刪了財務QQ中老闆的號,增加了和老闆QQ名、介紹等一摸一樣的QQ號,知道和客戶溝通的很多事情,甚至老闆到機場的時間!後來讓財務轉賬兩筆,幾百萬……財務電話給老闆彙報的時候才露餡。這樣的事情遊俠以前在

原创 利用數據庫漏洞掃描評估數據庫安全性 5 非授權掃描

在前面的文章中,遊俠安全網已經給大家介紹了“數據庫漏洞掃描系統”的“授權掃描”和“弱口令掃描”,今天我們來下針對MySQL和MS SQL Server的“非授權掃描”。 新建一個數據庫漏洞掃描任務,這裏爲MySQL,輸入地址、端口、實例名、

原创 遊俠原創:vmware下android-x86-4.4-RC1體驗

今天遊俠在微博上看到有人發了個下載鏈接,是“android-x86-4.4-RC1.iso”,也就是Android的X86版,這個有點意思啊!趕緊下載個,裝到VMware試試看!android-x86-4.4-RC1.iso 下載:點這裏開

原创 利用數據庫漏洞掃描評估數據庫安全性 4 弱口令掃描

在前面,遊俠給大家介紹了數據庫漏洞掃描的一些知識,並且發起了一次針對Oracle數據庫的“授權掃描”,現在我們進行一次“弱口令掃描”,因爲弱口令實在是數據庫幾乎最大的威脅,所以,在數據庫漏洞掃描中專列了“弱口令掃描”。本項的目標依然是Ora