08 2009 档案
摘要: 许多公司虚拟化服务器的目的是为了节省资金、节约空间以及对来自商业的IT需求做出更快速的反应。但是人力资源服务公司Sullivan Group虚拟化服务器的部分原因却是由于公司执行人员担心飓风造成的威胁。该公司的IT主管Robert Jones 称:“我们的公司位于乔治亚州的Savannah,非常靠近海岸线。虽然目前已经有几个飓风与我们擦肩而过,但是我们不会一直有这么好的运气。̶...阅读全文
摘要: IBM ISS安全策划师Joshua Corman日前透露了网络安全行业8个肮脏的“潜规则”,真是不看不知道,一看吓一跳。 潜规则1:安全厂商不需要预防风险,只有用户需要也正是这个原因才导致了后面的7个秘密,Corman说安全厂商一切都是朝钱看,用户的安全永远是摆在第二位的。位于休斯顿的Wartsila公司IM区域经理Tom Vredenburg和Corman的意见是一致的...阅读全文
摘要: 我是一名家庭用户,最近不小心忘记了家里无线路由器的登录密码,现在唯一知道的就是该设备使用的是5位以内的数字作为密码,那么我想问专家如何来解决这种密码为纯数字的暴力破解问题呢?在线急切等待。【解答】很多时候我们家庭用户网络被入侵或者日常使用过程中都会遇到密码猜解的问题,家庭宽带路由器的密码遗忘而又无法通过其他办法恢复的话,暴力破解方法是唯一的选择。但是从以往的经验来看暴力破解密码工程庞大,所需要的时...阅读全文
摘要: MSN又坏!台风地震惹的祸昨天14时20分左右,南京很多网友发现,MSN开始“抽风”,时断时续。同时来自北京、上海、杭州、青岛、武汉等多地网友均反映无法正常登录MSN。与此同时,雅虎等国外网站也出现访问速度变慢的情况。MSN中国昨天16时称,MSN方面彻查后台后发现没有问题,正在和相关运营商了解情况。而到了下午,上海的许多网友也发现,包括雅虎等在内的多家服务器在欧美的网站出...阅读全文
摘要: 服务器虚拟化横扫了数据中心,但有个事实却让人心寒,那就是人们在设计、测试或部署服务器虚拟化的过程中很少考虑到安全性。这个问题事关重大,因为物理世界中的传统安全策略和做法在虚拟世界中完全不同。 虚拟化安全需要防卫的枪物理世界的安全往往与“物理”属性紧密联系,比如MAC地址、服务器身份识别和IP地址等等,而这些在虚拟机中不能起到作用。另外企业的安全工作人员和虚拟机管理员一般不会...阅读全文
摘要: 在八十年代末的时候,有人问起比尔盖茨怎么看待Unix与微软构成的竞争,他笑着问道:“哪个Unix?” 这也是Linux的现状。哪个Linux?好像只有Linux内核本身才配得上“Linux”这个名字,其余的则是各种各样不同用途的发行版。因此我们最好能把Linux当作一种原材料,可以变成各种形状,而并不是最终产品。最好将Linux看作一个起点而不是终点...阅读全文
摘要: 请你按照优先级为企业建立一份安全列表,它可以把每个人都集中在解决重要的问题上。 从SANS Institute开始发布Top 10漏洞列表起,我就一直是它的忠实拥护者,并且随着它演变为Top 20漏洞列表。SANS还发布着许多其他有用的清单,比如Top 20编程错误和Top 20最关键的安全控件,另外OWASP的Top 10网络应用安全漏洞也同样非常有用。从这些列表中可以得出一个事实,即大多数列表...阅读全文
摘要: 把客户“骗”到手 你知道SAP吗?哦,知道,满大街都是嘛,S-P-A,SPA。做出上述回答的是一个普通的消费者。这就是SAP在中国的现状:它不像微软、IBM那样在大众中拥有“准确”的品牌认知度。但在IT业内,它又拥有丝毫不逊于前者的广泛认可度,提起SAP,人们肃然起敬。在CIO那里,你可以听到不同的人向你重复相同的话,“世界500强企业中...阅读全文
