安全

apache防盗链

http://yurifamily.cn/?p=944 所谓盗链,是指其他网站直接链接我们网站上的文件,一般来说,盗链的对象大多为很耗带宽的大体积文件,如图片、视频等。这样造成的后果主要有:增加了服务器的流量负担,影响我们网站的访问速度。 <Directory /var/www/catc.edu.cn/&...阅读全文

NETSCREEN设备管理配置手册3

8. 证书和CRL   数字证书是一种电子方式,用来通过可信任第三方来验证您的标识,即通常所说的“证书授权机构”(CA)。使用的CA服务器可由独立CA3或由您自己的组织(在此情况下,您成为自己的CA) 拥有并操作。如果使用独立的CA,必须与之联系,获取CA和C...阅读全文

NETSCREEN设备管理配置手册2

9. 移除策略   除修改和重新排序策略外,还可以删除策略。在WebUI中,在要移除的策略的Configure栏中单击Remove.当系统消息提示是否继续删除时,单击Yes。在CLI中,使用 unset policy id_num命令。  11 保护网络 入侵受保护网络的动机可能有很多。下表包含一些...阅读全文

NETSCREEN设备管理配置手册1

NETSCREEN设备管理配置手册1(实例:vpn配置、实例分析) NETSCREEN设备管理配置手册  1 管理员级别 …..1.1   根管理员具有的权根  每个NetScreen 设备只有一个根管理员。根管理员具有以下权限: ● 管理 NetScreen 设备的根系统 ● 添加、删除和管...阅读全文

SEP(Symantec Endpoint Protection)禁止USB设备和特定应用程序

  Symantec Endpoint Protection(SEP,以下称SEP)通过服务器端的管理器,可以集中管理每个SEP客户端,在SEP服务器管理器上设置“应用程序与设备控制”策略,可以禁用客户端PC的USB存储设备及客户端上的某一个应用程序,这一功能对于单位来说,是非常有用...阅读全文

Symantec Endpoint Protection的介绍与安装

  一、Symantec Endpoint Protection介绍   Symantec Endpoint Protection是取代以下Symantec产品的新一代产品:Symantec AntiVirus Corporate Edition、Symantec Client Security、Symantec Sygate Enterprise Protection、Sygate Secure Enterprise等。Symante...阅读全文

Juniper防火墙中FTP问题的排除.

问题描述:防火墙后trust组连接untrust的ftp,策略中已经增加了ftp,ftp-put,ftp-get这三个协议,但是用户可以连接到ftp服务器,无法进行上传和下载.. 解决方式:策略中只保留ftp一项,即可进行上传和下载…. 阅读全文

讲解一下DIP

动态地址翻译(DIP):动态地址翻译(DIP)对城域网非常重要,众所周知,单一IP地址最多只能支持64,000 PAT会话,通常,NetScreen-1000最多支持500,000会话,单一合法的IP地址无法满足该会话要求,按照以上的要求,要支持500,000会话要至少8个合法的IP地址(8X64000)...阅读全文

MIPs, VIPs, and DIPs

(MIPs, VIPs, and DIPs)Introduction:With the introduction of ScreenOS 3.1, NetScreen has enabled the use of multipleinterfaces (beyond three) using a new ScreenOS architecture called the UniversalSecurity Gateway Architecture (USGA). This architect...阅读全文

WEB专用服务器的安全设置的实战技巧

IIS的相关设置:   删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,带宽设置以及性能设置等其他设置。配置应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,p...阅读全文