<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[飘渺之梦]]></title> 
    <link>http://keith.ecjtu.com/</link> 
    <description><![CDATA[曹开春的网络记事本,记忆存放之所,思想分享之地]]></description> 
    <language>zh-cn</language> 
    <copyright><![CDATA[Copyright 2010, 飘渺之梦]]></copyright> 
    <webMaster><![CDATA[ckc_198224@163.com (曹开春)]]></webMaster> 
    <generator>LBS v2.0.304</generator> 
    <pubDate>Fri, 10 Sep 2010 11:54:14 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[如何防止ASP木马在服务器上运行]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=442]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Tue, 05 Dec 2006 21:46:50 +0800</pubDate> 
      <description><![CDATA[如果您的服务器正在受ASP木马的困扰，那么希望这篇文章能帮您解决您所面临的问题。 <br />　　目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。<br /><br />　　一、使用FileSystemObject组件<br /><br />　　FileSystemObject可以对文件进行常规操作<br /><br />　　可以通过修改注册表，将此组件改名，来防止此类木马的危害。<br /><br />　　HKEY_CLASSES_ROOT\Scripting.FileSystemObject\<br />　　改名为其它的名字，如：改为FileSystemObject_ChangeName<br /><br />　　自己以后调用的时候使用这个就可以正常调用此组件了<br /><br />　　也要将clsid值也改一下<br /><br />　　HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值<br /><br />　　也可以将其删除，来防止此类木马的危害。<br /><br />　　注销此组件命令：RegSrv32 ]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=442]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[角逐网络江湖 ——黑客兵器谱排名]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=428]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Mon, 04 Dec 2006 19:18:23 +0800</pubDate> 
      <description><![CDATA[纵横于黑客江湖，没几件称心兵器怎能立足？本栏目将不定期刊出黑客常用的重量级兵器，希望对读者朋友了解、学习网络安全技术有所指导。 <br /><br />　　No.1 懂得用刀杀人并不困难，要懂得如何用刀救人，却是件困难的事。 <br /><br />　　兵器名称：X-Scan <br /><br />　　杀伤指数：★★★★☆ <br /><br />　　独门绝技：采用了多线程方式对指定IP地址段进行安全漏洞检测，支持插件功能，提供了图形界面和命令行两种操作方式。扫描内容包括：远程服务类型、操作系统类型及版本，各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类，支持在线升级，是国内最优秀的安全扫描软件之一。通常为黑客攻击前寻找肉鸡，检测漏洞之用。<br /><br />　　No.2 一个人一生中一定要勉强自己做几件不愿做的事，这样的生命才有意义。<br /><br />　　兵器名称：流光 <br /><br />　　杀伤指数：★★★★☆ <br /><br />　　独门绝技：可以探测POP3、FTP、HTTP、PROXY、]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=428]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[黑客帝国之八种超级武器]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=427]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Mon, 04 Dec 2006 19:17:05 +0800</pubDate> 
      <description><![CDATA[您是怎样看待黑客及黑客现象的？崇拜？不齿？还是畏惧？本文将向您介绍中国黑客常用的八种武器及其防御方法。需要说明的是，这些只是初级黑客、甚至是不算黑客的“黑客”所使用的工具。在真正的黑客看来这些工具是很初级的，但这些黑客工具对我们普通用户的杀伤力却是非常大的，因此有必要介绍一下它们的特点及防御方法。 <br />1.冰河 <br />下载地址：<a href="http://yzkzero.51.net" title="http://yzkzero.51.net" target="_blank">http://yzkzero.51.net</a> 。最优秀的国产木马程序之一，同时也是被使用最多的一种木马。说句心里话，如果这个软件做成规规矩矩的商业用远程控制软件，绝对不会逊于那个体积庞大、操作复杂的PCanywhere，但可惜的是，它最终变成了黑客常用的工具。 <br /><br />冰河的服务器端（被控端）和客户端（控制端）都是一个可执行文件，客户端的图标是一把瑞士军刀，服务器端则看起来是个没什么大不了的微不足道的程序，但就是这个程序，足以让你的电脑成为别人的掌中之物。某台电脑执行了服务器端]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=427]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[“黑掉”Dvbbs 7.1 Sp1的步骤详解]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=249]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Wed, 11 Oct 2006 09:13:35 +0800</pubDate> 
      <description><![CDATA[最近一打开论坛专区，满目皆“黑”，很多人不明所以，始终在怀疑DVBBS本身的安全问题，那么DVBBS到底有没有安全问题呢？答案是：有，因为谁也不敢保证自己的程序永远百分之百的安全。但是大家请绝对放心，DVBBS至少到目前为止还没有新的漏洞被发现，因此可以说在目前为止它本身是绝对安全的，因此各位在这里相继含冤被黑的哥们请还是在自身先找找原因吧。<br /><br />  这里我就我个人的了解说一下最常见的DVBBS被黑的过程，希望对大家有所帮助以及提高防范意识，这里仅是文字描述，没有相关图片说明，一来是不想说的太过明白，让小人依葫芦画瓢去害人，二来最主要是配图实在麻烦，打字已经很不容易了。<br /><br />  目前大概这里被黑的绝大多数网友被黑大概都是基于两点，一是通过获取后台帐号密码后在前台上传图片死木马，然后通过后台备份方式转换成.asp的活木马；第二种方式一般是属于跨站攻击了，这种一般是发生在那些服务器安全做的超级差的空间商那里，跟各位哥们自身安全措施无关。<br />]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=249]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[WindowsServer2003 + IIS6.0 + ASP + NET + PHP + PERL + MSSQL + MYSQL 最新服务器安全设置技术实例]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=207]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Sat, 19 Aug 2006 19:44:57 +0800</pubDate> 
      <description><![CDATA[<a href="http://www.qlol.cn/Setup_Config/" title="http://www.qlol.cn/Setup_Config/" target="_blank">http://www.qlol.cn/Setup_Config/</a><br /><br /><a href="http://keith.ecjtu.com/uploads/200608/19_194513_windowsserver2003iis6_0aspnetphpperlmssqlmysql.htm" title="http://keith.ecjtu.com/uploads/200608/19_194513_windowsserver2003iis6_0aspnetphpperlmssqlmysql.htm" target="_blank"><img src="http://keith.ecjtu.com/styles/default/images/icon_file.gif" border="0" /> 点击下载</a>]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=207]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[一五一十谈IIS安全机制]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=201]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Sat, 19 Aug 2006 18:38:02 +0800</pubDate> 
      <description><![CDATA[　　加密过的SSL会比普通的没有加密的WEB浏览的时候慢一点，主要是因为加密的隧道额外还要占用一点CPU的资源，对于那些没有任何秘密可言的WEB站点没有需要用加密的SSL通道。只要对于那些重要的目录和站点才有这个必要性。<br />　　IIS（Internet Information Server）作为当今流行的Web服务器之一，提供了强大的Internet和Intranet服务功能。如何加强IIS的安全机制，建立高安全性能的可靠的Web服务器，已成为网络管理的重要组成部分。<br /><br />　　以Windows NT的安全机制为基础 <br /><br />　　1.应用NTFS文件系统<br /><br />　　NTFS文件系统可以对文件和目录进行管理，FAT文件系统则只能提供共享级的安全，而Windows NT的安全机制是建立在NTFS文件系统之上的，所以在安装Windows NT时最好使用NTFS文件系统，否则将无法建立NT的安全机制。<br /><br />　　2.共享权限的修改 <br />]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=201]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[Win2000+IIS 5.0安全配置规范]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=199]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Sat, 19 Aug 2006 18:34:50 +0800</pubDate> 
      <description><![CDATA[　　■． 确保所有磁盘分区为NTFS分区<br />　　■． 操作系统、Web主目录、日志分别安装在不同的分区<br />　　■． 不要安装不需要的协议，比如IPX/SPX, NetBIOS?<br />　　■． 不要安装其它任何操作系统<br />　　■． 安装Service Pack <br />　　■． 安装hotfix，一般需要安装如下补丁<br />　　* Q260347_W2K_sp2_x86_cn(IISCrosssite)<br />　　* Q262694_W2K_SP2_x86_CN(resetBrowseForm)<br />　　* Q269049_W2K_SP2_x86_CN(shellpath)<br />　　* Q269862_W2K_SP2_x86_CN(unicode)<br />　　* Q270676_W2K_SP2_x86_CN(shurufa)<br />　　* Q272743_W2K_SP2_x86_CN(NTLM)<br />　　* Q277873_W2K_sp2_x86_CN(filerequest)<br />]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=199]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[如何防止IIS虚拟主机 MDB（ACCESS数据库被下载）]]></title> 
      <link><![CDATA[http://keith.ecjtu.com/article.asp?id=196]]></link> 
      <category><![CDATA[[转载]网站安全]]></category> 
      <author><![CDATA[飘渺之梦 <null@null.com>]]></author> 
      <pubDate>Sat, 19 Aug 2006 18:22:36 +0800</pubDate> 
      <description><![CDATA[1 随意在哪个盘上建立一个 mdb.exe 文件可为空(0字节) 只给administrator权限<br />可新建文本文件 然后把文件名和扩展名改了<br />2 如图<br /><br /><div style="width: 100%;overflow-x : auto;"><a href="http://keith.ecjtu.com/uploads/200608/19_182326_tqix_mdb.jpg" target="_blank"><img src="http://keith.ecjtu.com/uploads/200608/19_182326_tqix_mdb.jpg" alt="http://keith.ecjtu.com/uploads/200608/19_182326_tqix_mdb.jpg" /></a></div>]]></description>
      <wfw:commentRss><![CDATA[http://keith.ecjtu.com/feed.asp?q=comment&id=196]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
