原创 對付DDoS***,資深網管教你幾妙招

不知道身爲網絡管理員的你是否遇到過服務器因爲拒絕服務***都癱瘓的情況呢?就網絡安全而言目前最讓人擔心和害怕的******就要算是拒絕服務***了。他和傳統的***不同,採取的是仿真多個客戶端來連接服務器,造成服務器無法完成如此多的客戶端連

原创 容災備份需要改變觀念

         自從2001年9月11日世貿大廈事件之後,絕大多數企業用戶已經深刻認識到容災備份的重要性。而最近兩年,國內頻發的自然災害更加重了企業對於建設容災系統和容災中心的緊迫感。但是,是否這樣企業就獲得長久生存之道?  並非如此,雖

原创 arp毒地址欺騙病毒原理及欺騙過程

ARP地址欺騙類病毒(以下簡稱ARP病毒)是一類特殊的病毒,該病毒一般屬於***(Trojan)病毒,不具備主動傳播的特性,不會自我複製。但是由於其發作的時候會向全網發送僞造的ARP數據包,干擾全網的運行,因此它的危害比一些蠕蟲還要嚴重得多

原创 如何清除局域網中的ARP病毒

現在局域網中感染ARP病毒的情況比較多,清理和防範都比較困難,給不少的網絡管理員造成了很多的困擾。下面就是個人在處理這個問題的一些經驗,同時也在網上翻閱了不少的參考資料。   ARP病毒的症狀   有時候無法正常上網,有時候有好了,包括

原创 服務器日誌配置與***取證

日誌文件默認位置: 應用程序日誌、安全日誌、系統日誌、DNS日誌默認位置:%systemroot%/system32/config, 默認文件大小512KB,管理員都會改變這個默認大小。 安全日誌文件:%systemroot%/sys

原创 IP地址衝突,如何查找ARP***者

很多企業網管人員都痛恨ARP***,原因是他們需要經常奔波在解決問題於排查問題之間,很多時候都無可奈何。本文介紹了一款第三方ARP防禦軟件:Anti ARP Sniffer的詳細使用方法,希望本文對各位網絡管理人員和51CTO廣大網友有所幫

原创 4種自制批處理文件防禦ARP***

通過僞造IP地址和MAC地址實現ARP欺騙,能夠在網絡中產生大量的ARP通信量使網絡阻塞,***者只要持續不斷的發出僞造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網絡中斷或中間人***。 本文介紹了四種利用自制批處理

原创 企業如何對付DDoS***

不知道身爲網絡管理員的你是否遇到過服務器因爲拒絕服務***都癱瘓的情況呢?就網絡安全而言目前最讓人擔心和害怕的******就要算是拒絕服務***了。他和傳統的***不同,採取的是仿真多個客戶端來連接服務器,造成服務器無法完成如此多的客戶端連

原创 ARP病毒來源查找解決辦法

用這個測試、跟蹤中毒主機http://www.antiarp.com/download.htm 用 NBTSCAN(下載地址:http://www.utt.com.cn/upload/nbtscan.rar)工具來快速查找它的機器名。命令格

原创 公司如何選擇最佳的ARP欺騙***解決方案

防治ARP***,哪種方式讓您輕鬆無憂?由於最近ARP欺騙/***反反覆覆,而市場上的各種防制方式讓廣大讀者應接不暇,如何纔能有效防制ARP,是今天我們所有技術人員都要應對的問題。 最近一些方案,從短期看來似乎有效,實際上對於真正的ARP*

原创 win2003 IIS6.0 文件夾解析漏洞(高危要加多小心)

Win2003存在着一個文件解析路徑的漏洞,當文件夾名爲類似hack.asp的時候(即文件夾名看起來像一個ASP文件的文件名),此時此文件夾下的文本類型的文件都可以在IIS中被當做ASP程序來執行。這樣***即可上傳擴展名爲jpg或gif之

原创 我的友情鏈接

51CTO博客開發

原创 上網不用防火牆!一招剋死所有病毒

如果大家使用的是windows 2K 或Windows XP那麼教大家一招金蟬脫竅 —— 而且只需要這一招克就能死所有病毒!! 如果你是新裝的系統(或者是你能確認你的系統當前是無毒的),那就再好不過了,現在就立即就打開: “開始→程序→管理

原创 FCKeditor系統拿webshell

晚上和寶看個臺灣的站,後臺套用的是FCKeditor的系統.這貌似是個全世界都在用的編輯系統,什麼韓國日本臺灣美國的站都在用 再***的時候,寶發現的心得我記錄下: http://www.xxx.tw/admin/FCKeditor/edi

原创 端口掃描分析

端口掃描分析(一)常用的網絡相關命令   一個端口就是一個潛在的通信通道,也就是一個***通道。對目標計算機進行端口掃描,能得到許多有用的信息。進行掃描的方法很多,可以是手工進行掃描,也可以用端口掃描軟件進行。  在手工進行掃描時,需要熟悉