文章提交:inburst (inburst_at_263.net) Chrooting 后台服务和系统程序指导 作者:Jonathan A. Zdziarski [email protected] 翻译和修改:张务鸣 (wuming) [email protected] 目录 第一部分:Chrooting 简介 1.1 什么是 chrooting? 1.2 …
Luca's Blog
精选 · 全部
了解你的敌人:统计
(quack_at_xfocus.org) 本文由http://www.xfocus.org翻译 原文档可以在http://project.honeynet.org获取。 这份文档分析了十一个月以来Honeynet捕获的数据,在这份文档里我们可以发现黑帽子团体的入侵行为有多频繁,同时也能确认,入侵行为的预警是完全可能做到的。 了解你的敌人:统计
了解你的敌人:统计
本文是 Honeynet Project 的"了解你的敌人:统计"系列文章的中文翻译,原文发布于 project.honeynet.org,中文翻译来自 xfocus.net。 在过去的几年里,Honeynet Project已经收集和归档了backhat的活动信息,我们尽我们最大的能力来记录和捕获对Honeynet每一个探测,攻击,和使用。这些原始的数据有很高价值。我们重点 …
如何成为Sporum论坛的管理员
(inburst_at_263.net) 如何成为Sporum论坛的管理员 by stardust [email protected] 前几天在网上瞎逛,撞进了一个介绍Linux的站点,站点本身制作平平,但它有一个看起来还不错的论坛.页面的底部提供了一个叫"Powered by Sporum1.5.2"的链接,指向论坛程序的官方主页.从那里我知道了Sporum是用Perl写 …
用rsync对网站进行镜像备份
文章提交:inburst (inburst_at_263.net) 用rsync对网站进行镜像备份 by [email protected] http://xfocus.org 对系统管理员来说,平时的工作重心应该集中在维护系统正常运转,能够正常提供服务上,这里往往牵涉到一个数据备份的问题,在我所了解 的情况中,有80%的系统管理员不是太关心自己服务器的安全性,但往往对备分镜像的技术相当 …
分布式入侵监测系统设计与实现
(inburst_at_263.net) 随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。他对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 本文提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性。他将基于网络和基于主机 …
系统遭受入侵后使用TCT进行紧急恢复并分析
(inburst_at_263.net) 系统遭受入侵后使用TCT进行紧急恢复并分析 by [email protected] http://xfocus.org;http://inburst.org 2001-6-10 从事系统管理工作,就算你非常小心翼翼地做好了一切防护,还是可能有入侵者能够突破你 的防护进入系统,并且更改或者删除一些文件。这里,我们借用honeynet …
Know Your Enemy:Honeynet
(quack_at_xfocus.org) Know Your Enemy:Honeynet中文翻译
了解你的敌人:Honeynets
本文是 Honeynet Project 的"了解你的敌人:Honeynets"系列文章的中文翻译,原文发布于 project.honeynet.org,中文翻译来自 xfocus.net。 http://www.xfocus.net 在过去的几年中 Honeynet Project专注于对网络入侵者这一群体使用的各种工具、攻击策略及目的进行研究,并且分享我们的经验,这里我们 …
我是如何黑掉PacketStorm论坛的
(quack_at_xfocus.org) 我是如何黑掉PacketStorm论坛的 —-通过SQL黑wwwthreads论坛 ——————————- rain forest puppy / [email protected] — 翻译:isno 内容目录: …