![]() |
![]() |
||||||||||||||||
|
|
|
||||||||||||||||
|
|
|||||||||||||||||
|
|||||||||||||||||
|
|
|||||||||||||||||
据日前公布的一份安全报告显示,在刚刚过去的2005年,微软MSN即时通信系统所遭到的攻击最为频繁,市场占有率高达57%。 |
|||||||||||||||||
|
|
|||||||||||||||||
微软在周二发布了两个定性为“严重”级的补丁,修补其软件产品中有可能被攻击者借以控制用户电脑的缺陷。 公告标题:图形呈现引擎中的漏洞可能允许远程执行代码 (912919) 摘要:可能允许远程执行代码的图形呈现引擎中存在一个漏洞。 最高严重等级:严重 漏洞的影响:远程执行代码 受影响的软件:Windows。有关详细信息,请参阅“受影响的软件和下载位置”部分。 下载地址:http://www.microsoft.com/china/technet/Security/bulletin/ms06-001.mspx 公告标识符 Microsoft 安全公告 MS06-002 公告标题:嵌入式 Web 字体中的漏洞可能允许远程执行代码 (908519) 摘要:查看嵌入式 Web 字体时存在一个漏洞,可能导致远程执行代码。 最高严重等级:严重 漏洞的影响:远程执行代码 受影响的软件:Windows。有关详细信息,请参阅“受影响的软件和下载位置”部分。 下载地址:http://www.microsoft.com/china/technet/Security/bulletin/ms06-002.mspx 公告标识符 Microsoft 安全公告 MS06-003 公告标题:Microsoft Outlook 和 Microsoft Exchange 中的 TNEF 解码漏洞可能允许远程执行代码 (902412) 摘要:可能允许远程执行代码的图形呈现引擎中存在一个漏洞。 最高严重等级:严重 漏洞的影响:远程执行代码 受影响的软件:Exchange 和 Office。有关详细信息,请参阅“受影响的软件和下载位置”部分。 下载地址:http://www.microsoft.com/china/technet/Security/bulletin/ms06-003.mspx |
|||||||||||||||||
|
|
|||||||||||||||||
由于网络和各种存储设备的飞速发展,使得病毒传播的几率也大大的增加了。虽然可以通过安装防病毒软件和网络防火墙来保护你的系统,但是由于病毒技术的发展势头十分迅猛,甚至许多网页中都包含了很多恶意代码,如果用户的防范意识不强的话,即使安装了防病毒软件也很容易“中招”。笔者经过查阅微软资料以及个人的使用经验,总结出一套防范病毒的方法,希望能对大家有所帮助。
(建立新用户时,默认为user组。如果要建立管理员用户,在新建完用户后,在“组”里面,点选Administrators组,点击“添加”把这个帐号加入Administrators 组中。)
登陆之后上网的时候找到IE,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入nyh2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户时nyh1。而nyh2是不活动的用户,我们使用这个不活动的用户去上网时,无论多聪明的网站,通过IE得到的信息都将让它都将以为这个nyh2就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅时nyh2的一个配置文件罢了,而很多恶意代码和病毒试图通过nyh2进行的破坏活动却都将失败,因为nyh2根本就没运行,怎么能取得系统的操作权呢?既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各用户之间是独立的,就象别人不可能跑到我家占据我睡觉用的床一样,它们无法占据nyh1的位置!所以你只要能保证总是以这个nyh2用户做代理来上网(但却不要使用nyh2来登陆系统,因为如果那样的话,如果nyh2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被激活!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的nyh1用户加载的,所以你当前的系统将永远无毒!
以后上网点击IE的时候,会出现如下窗口,输入nyh2和密码即可。
不过总有疏忽的时候,万一不小心接收了别人发来的病毒文件,或者从邮件中收到病毒文件,一个不小心中毒了怎么办? 开始金蝉脱壳:
重新启动计算机,使用超级管理员登陆——进入系统后什么程序都不要运行。 总结
通过以上的方法应该能保证你的系统是安全的了,但是计算机技术的发展速度太快,系统和病毒的运行方式可能随时都会革新,所以以上的方法也不能保证100%的绝对防毒。所以使用这个方法的同时还是要提高自身防毒意识,让我们的计算机过一个没有病毒侵扰的春节! |
|||||||||||||||||
|
|
|||||||||||||||||
内容提要用户对网络带宽日益增涨的需求与通信线路的扩容的永远是一对矛盾,需求增加导致带宽紧张,带宽扩容又加剧了需求的增长。刚进行不久的网络扩容改造,用户“爽”的感觉尚未延续多时,网上传输的速度又逐渐地变慢下来。如何在此消彼涨的矛盾中去寻找平衡点,是网络管理者思考的问题。本文旨在从网络管理员的视角去认识网络系统流量的运行规律,探索网络环境优化和管理的办法。 一、网络流量管理问题的由来
伴随着计算机网络运用的不断深入,各种类型的网络服务争先涌现。如网上的许多应用软件都采用Web浏览的图形界面方式,还有视频会议系统等,这些实时的应用要消耗掉大量的网络带宽资源,对网络传输时延、延时抖动等特性较为敏感,当网络上有突发性高的FTP或者含有图像文件的HTTP等文件传输业务时,实时业务就会受到很大影响;另一方面,多媒体业务占去了大量的带宽,这样,现有网络要保证的关键业务就难以得到可靠的传输。反映到网络用户的桌面上的最直接感受就是速度慢,难以忍受,一个文件半天打不开。网上较流行的P2P下载,如BT、eMule、eDonkey等由于是双向传输,也相当消耗网络带宽资源。仅单靠增加网络带宽已经不能够完全解决问题,所增加的带宽永远不能够满足消耗的增长,并且极大地提高了网络运行成本。
网络的管理者从交通管理部门在有限道路资源的条件下不断挖掘潜力,提高道路通过能力的做法受到启发,如画线分道行驶、以保证车辆的有序流动;开辟公交专用通道,对特种车辆象消防车、救护车予以优先通过等办法,来保证有限道路资源的效益最大化。网络对数据传输流量的管理被称做QoS,QoS是指IP的服务质量,也是指IP数据流通过网络时的性能。它的目的就是向用户提供端到端的服务质量保证。它有一套度量指标,包括业务可用性、延迟、可变延迟、吞吐量和丢包率: 三、我们的流量管理方面的探索
我单位现阶段通信线路的带宽为分别是2M和8M线路,线路之间流量负载均衡,互为备份。如果不进行任何数据流量的管理,那么任意时间内的数据包在100M本地局域网尚能快速转发的,在进入通过城域网这两条线路时完全是随机的无序状态,就象行驶在宽阔的主干道上的汽车,突然拐进小胡同,在这道口上便极容易拥塞形成瓶颈。由于单位业务的流量具有不均衡性的特点,常常在瞬间会有较大的跳变。此时这些突发性的重要数据传送常常会被非业务的次要数据将信道挤占,网络并不能发挥出应有的效率。为了改善这种状况,我们在分析了网上数据流作用的基础上在2M线上采用了优先级排队(PQ);在8M线上采用了对IP数据包的分类和限速。具体做法是:
网络的数据流量拥塞在一定时期内是制约网络健康发展的顽症,值得引起我们足够重视与应对。引起流量拥塞的原因从表面看来是由于带宽的不足,在局域网内即使不进行任何的流量管理,也不大可能会引起拥堵。但是在广域网范围内情况不同了,在二者的边界处数据吞吐量形成的落差是造成流量拥塞的根本原因。而片面追求高带宽则必然带来高资金投入使用户难以承受。基于以上认识,笔者认为除了重视对网络流量的管理外,要创造和满足以下几个条件才能有效地实施管理。
南京市国家税务局信息中心 许建明 |
|||||||||||||||||
|
|
|||||||||||||||||
平时我们在做FTP服务器时有时会产生客户端无法连接的情况,这可能是由于FTP的工作方式造成的问题,下面就介绍一下FTP的两种工作方式,以及在实际工作中的一些注意事项和使用技巧,希望对大家有所帮助。 标准模式 Standard模式FTP客户端首先和FTP Server的TCP 21端口建立连接,通过这个通道发送命令,客户端需要接收数据的时候在这个通道上发送PORT命令。如图1所示为FTP主动模式建立连接的会话过程:
客户端接收数据所使用的端口为5002(19×256+138)。FTP
server必须和客户端建立一个新的连接用来传送数据。
FTP server打开一个位于1024和5000之间的随机端口并且通知客户端在这个端口上传送数据的请求,然后FTP server 将通过这个端口进行数据的传送,这个时候FTP server不再需要建立一个新的和客户端之间的连接。 如图2,3所示:
FTP的数据传输模式在客户端进行设置。现在的FTP软件里面包括在IE5以上的版本里面也已经支持这两种模式了。一般一些FTP客户端的软件就比较好设置了,一般都有一个PASV的选项,比如CuteFTP,传输的方式都有Standard和PASV的选项,可以自己进行选择;另外在IE里面如果要设置成PASV模式的话可以选中工具-Internet选项-高级-为FTP站点启用文件夹视图,否则就采用Standard模式。 防火墙设置
在东软防火墙中需要做如下配置:
2、在过滤该端口的规则中选择内容过滤中的FTP过滤,如下图
3、设置好后包过滤规则中将增加如下规则
在做出以上配置后客户端就可以正常与服务器端建立连接了。 |
|||||||||||||||||
|
|
|||||||||||||||||
F-Secure警告Windows再次出现一个0day漏洞,该漏洞与Windows图形渲染引擎有关, Windows在处理特殊WMF文件(也就是图元文件)时存在问题,可以导致远程代码执行,如果用户使用Windows图片传真查看程序打开恶意WMF文件,甚至在资源管理器中预览恶意WMF时,也都存在代码执行漏洞。完全补丁版Windows
XP SP2电脑也无法幸免。目前已经出现利用该漏洞的木马程序,如: |
|||||||||||||||||
|
|
|||||||||||||||||