一环境准备:centos系统yum源(安装mysql,nginx,和php-fpm)二:安装步骤:用yum的方式安装mariadb,mariadb-server,php-mysql,php-fpm,nginx下载需要搭建网站的源码,我搭建的是基于小米网站的搭建,然后解压缩到data/web目录修改权限为nobody(在这里之所以不用root,是为了安全..
分类:
Web程序 时间:
2017-11-06 22:58:19
阅读次数:
299
背景中石油xx9:00:36某站的2台三盈加油机被总部扫描出来开放了TCP20000端口,需要关闭,可我远程到站上的路由器后添加了策略还是不行,测试还是能通,你给看看。加油机IP10.91.107.71/72,可以远程站上的油品服务器,然后在通过IE登录到网关路由器上看看中石油xx9:01:12我在路..
分类:
其他好文 时间:
2017-10-26 15:39:00
阅读次数:
141
安全网络的基本原则:机密性、完整性、可用性黑客:白帽、黑帽病毒:一种附着再合法程序或可执行文件的恶意代码、需要又宿主程序才能运行蠕虫:传染性、复制自身、自主运行攻击阶段大致分为:探测阶段、渗透阶段、留存阶段、传播阶段、瘫痪阶段特洛伊木马:可留后门攻击方法:..
分类:
其他好文 时间:
2017-10-16 22:18:47
阅读次数:
305
提到安全攻击,往往会想到攻击来自于互联网,而内部的局域网安全问题被忽略。在企业局域网中也存在很多安全隐患,本篇博客介绍几种局域网内部的安全攻击与防御常见的局域网攻击1、MAC地址扩散攻击我们知道,交换机在转发数据帧时,会查询MAC地址表中该接口对应的源MAC地址条目..
分类:
其他好文 时间:
2017-10-14 12:04:21
阅读次数:
155
物理安全 网络的物理安全是整个网络系统安全的前提。在 校园网工程建设中,由于网络系统属于 弱电工程,耐压值很低。因此,在 网络工程的设计和施工中,必须优先考虑保护人和 网络设备不受电、火灾和雷击的侵害;考虑布线系统与照明电线、动力电线、 通信线路、暖气管道及冷热空气管道之间的距离;考虑布线系统和绝缘 ...
分类:
其他好文 时间:
2017-10-13 19:03:23
阅读次数:
157
主机安全包括网络安全和功能安全(姑且用这个词,指业务服务正常可用)一、服务主机网络安全网络规划,把服务主机与办公网络隔离1、关闭不必要的服务 2、保持所有服务软件的更新 定时更新 3、设置防护墙 4、自动化的检查和运维 A、检查登陆日志 w / last /last -b B、检查 /var/log... ...
分类:
其他好文 时间:
2017-10-02 09:39:22
阅读次数:
145
上网行为管理网关、防火墙、路由,不管是硬件还是软件,其基本原理都是一样的。硬件产品其实就是软件包灌到硬件设备里面打包成一个整体设备。而上网行为管理、防火墙和路由的共同点,都是部署在局域网出口的,大部分都基于LINUX系统进行的定制开发。如果是软件方式,安装时需要..
分类:
其他好文 时间:
2017-09-26 19:33:05
阅读次数:
159
1、http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html 2、https://github.com/vulhub/vulhub/tree/master/tomcat/CVE-2017-12615 3、https://mp.weix ...
分类:
Web程序 时间:
2017-09-26 10:06:02
阅读次数:
140
这里说的网桥部署,是透明网桥部署。有的局域网环境里面,路由暂时不想被代替,那么WSG上网行为管理网关用网桥部署的方式接在局域网里面。网桥模式下,只用到LAN和WAN1这两个端口。其他端口都不起作用。WSG接在路由器(防火墙)和交换机之间。内网交换机接在LAN口。上层设备(..
分类:
其他好文 时间:
2017-09-22 17:51:13
阅读次数:
159
上网行为管理网关对于网络管理,局域网部署,网络传输都是完爆路由的,随着原材料开放最大化,生产力提高,硬件设备的成本也逐步降低,普及也越来越广。(例如电器的价格越来越低)上网行为管理网关部署也将成为一个趋势,因为网关除了拥有专业路由的功能以外,专业网络管理功..
分类:
其他好文 时间:
2017-09-18 18:26:11
阅读次数:
279