Posts for: #Tech

华为 3com 的安全走向中小城市/企业

10月28日上午,温州。

在酒店看到两天前的旧报纸上,有一则华3 的软文,题为《信息化:中小企业也安全》,提出了 SPN(安全渗透网络),号称以 IPS 和 EAD(端点准入防御)整合成的解决方案,产品的定位目标是中小企业。

实际上,华为自身的 SPES,也就是 benjurry 这家伙由 SARS 得来的灵感,用“人民战争”的方式解决企业内部信息安全问题的产品也相当不错。

zhaol 博士在《中国安全市场进入战国时代》中提到华为时说:

让许多硬件公司、软件公司、应用公司、计费公司、集成公司、安全公司都寝食难安的公司。拥有国内最为成熟、完善的质量体系和市场渗透团队。但是现在的问题 是内部资源还没有获得很好的整合,市场上的声音还不够统一、强烈。如果能够整合内部资源,甚至像联想那样分拆这部分业务,将会激发调动管理层和员工的创业 积极性。不管怎样,华为将会是国内安全市场全方位的竞争者和未来的领导者。2004年拿下山东移动安全服务项目曾经让大家一惊。-:)

我的感觉是,华为一直没有把安全当成一个能赚钱的业务来做,毕竟卖设备,包括固网和光网等等的收入才是他们的收入大头,安全只是一个很小的附加值罢了。因此他们在安全方面的投入并不是很如人意,同时有大量的研发资源在重复地发明轮子,就象 SPES 和华3 提到的 EAD。

但是今天居然在温州晚报这样的地方小报上看到华3 的软文,心里还是隐隐一震。

Source quench received

晚上在 ping 两台 HP-UX 的服务器时,发现回应不太一样:

E:>ping 10.153.4.129

Pinging 10.153.4.129 with 32 bytes of data:

Reply from 10.153.4.129: Source quench received. Reply from 10.153.4.129: Source quench received.

Ping statistics for 10.153.4.129: Packets: Sent = 2, Received = 2, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:

志刚查了下资料,说没多大关系,是 HPUX 的一个老特性,只是这个 Interface 上的 ICMP 包到了一定限制,因此返回的拒绝包。在 HP-UX 11.X 上,可以用 ndd 命令查看:

ndd -get /dev/ip ip_send_source_quench

值如果是 1,则表示此功能启用,可以将下面的命令放到:/etc/rc.config.d/nddconf

ndd -set /dev/ip ip_send_source_quench 0

[阅读全文]

Sybase数据库评估指南

安全评估中数据库评估是很重要的一个环节,但国内在 sybase 安全方面的资料极为匮乏,希望这篇文档能够对初学者起到基本指引的作用。

这类文档,事实上就是简单的翻译,估计多数公司都有类似的“粗糙”版本,只是弊帚自珍罢了,其实有价值的 checklist 部份,纯属翻译。

Sybase数据库评估指南

推荐一个虚拟启动软盘工具

这些天出差在外,用小鼻涕的 x40,装了很多软件做测试,甚至包括 Oracle、DB2 和 Sybase,上午觉得机器爆慢,就卸载了一堆乱七八糟的东西,结果可好,机器重启后,非但速度没有提高,反而一个 svchost 起来就占 99% 的 CPU,而且居然网卡属性页只剩下一个“Microsoft 网络客户端”,其它全没了,也安装不上。于是无法改 IP 地址,想要上网,就只能到 linux 下过把瘾。本想这样也好,正好专注把活干完了。

可是到了晚上,想看部电影消遣一下时,痛苦地发现,居然声卡也莫明其妙地启用不了,察看硬件配置一切完好……我现在对这些怪事已经失去追根问底的好奇心了,于是决定将机器 ghost 回来。

但出差时偷懒,没有带 USB 光驱,原来想反正有 linux,用 grub 启动引导到 ghost,虽然麻烦点,还是能恢复的,可随手一搜索,发现了一个 vfloppy 的小工具,是个简单的绿色软件,在 windows 下简单指定映像文件,就可以将该映像模拟为软驱,下次重启的时候可以进入该映像。软件中还附带了如 ghost、dos 7、linux 等系统急救时的可用工具。

所以我的问题就动几下鼠标解决了,感觉这个小工具不错,至少对用超薄笔记本不带光软驱的朋友是有一定用处的。

渗透测试操作实务

渗透测试(Penetration Test)是指安全工程师尽可能完整地模拟黑客使用的漏洞发现技术和攻击手段,对目标网络/系统/主机/应用的安全性作深入的探测,发现系统最脆弱的环节的过程。渗透测试能够直观的让管理人员知道自己网络所面临的问题。

本文用尽量简洁的方式说明网络安全评估中最困难的环节—渗透测试的操作过程,希望读者能够揭开其神秘面纱。能够组织甚至操作一次企业内部的Penetration Testing。

20050926_渗透测试操作实务_wlj_v1.0.pdf