标签‘网络’

CentOS下安装PPTP VPN小记

最近得一台256的vps,一个月,拿来做站什么的都不至于。首先是配置了lnmp环境放了个dz论坛做测试,最近又刚好用到cloudfoundry,vmc的下载貌似得翻那个什么。这时候就想起了我的小vps了。虽然内存不大,带宽貌似还是不错的,主机是百兆的,到每个小鸡上面不知道有多少,总知ssh下载还有10Ms的速度呢。因为昨天重装了n便系统,最终选择保留了64bit的centos,这样说,安装个pptp应该还不错,因为pptp的vpn只有独立服务器和XEN的VPS可以搭建(这点网上看到的,个人表示没有尝试过,还刚好小子的vps是xen的)。

二话不说直接动工。

pptpd VPN需要内核支持mppe,如果不支持,请联系你的服务商,或者宣告失败吧。

首先,在安装之前,需要检测服务器是否支持ppp 查看更多...

也谈网络购物的利与弊

这个题目是受启发于今年6月份的CET4考试,写作题目就是shopping online,没做,走进21世纪,shopping online已经不再是什么新鲜的事了,今天,因为某些事,我也不得不写这篇文章来纪念下,也算是给大家敲敲警钟吧!

没错,或许你已经想到,我是网上购物上当了,但我这次上当可是被蒙在鼓里将近一年之久呢,说到这里,我还需要先给大家说说我玩黑莓的经历,去年暑假结束,因为之前一直迷恋黑莓但没入手,去年在赶集网看到郑州有卖二手黑莓的,就联系了,回来找他买了回来,黑色8830,330,当时还不知道8830的价格是这么的低廉,认为捡了大便宜,谁知道入手后不到一周就某些被入室盗窃的人拿走了。 查看更多...

从路由器选购到桌面安全的组网注意事项

公司有大有小,但无论是大公司还是小公司,都不可能少了以下这四样东西:路由器,交换机:杀毒软件和WINDOWS。写这篇文章的目的是为了给广大中小型公司出谋划策,说一说组建中小规模网络的心得。

闲言少叙,进入正题。与其它三者不同,只有WINDOWS不存在“选择”问题,所以我们唯一能做的是“学会”使用WINDOWS,确切的说是学会使用浏览器,这也要学?当然!学不会的话肯定会给你的日常工作生活带来无尽的烦恼。杀毒软件有360这样的免费产品,也许360假设价格因素是用户的唯一考量,针对小公司而设计的防毒产品相对免费产品有何优势呢?凭什么让用户掏钱? 查看更多...

浅谈无线路由器安全设置

在使用无线路由器进行无线冲浪的时候,我们周围的邻居很有可能在无意间闯入本地无线网络中,这些邻居在免费享用着我们提供的宽带的同时,或许会尝试登录进本地无线路由器后台管理界面,来对本地无线网络进行非法攻击,导致本地无线网络无法正常工作。为了谨防这些邻居的破坏,我们有必要及时采取措施,对无线路由器进行合适设置,以便拒绝非法邻居对本地无线网络实施攻击。

禁止Ping,预防本地目标暴露 查看更多...

Adsl宽带上网常见的网络攻击与防范知识

电信级IP技术的发展成熟使得话音、数据、视频和移动等应用的融合成为必然,统一通讯已成为发展的趋势。以IP技术为核心进行网络改造并承载多种新型业务以提升竞争力,是固网运营商的发展方向。而以太网技术由于标准化程度高、应用广泛、带宽提供能力强、扩展性良好、技术成熟,设备性价比高,对IP的良好支持,成为城域网和接入网的发展趋势。但是,由于以太网技术的开放性和其应用广泛,也带来了一些安全上的问题。特别是当网络由原有的单业务承载转为多业务承载时,安全问题带来的影响愈发明显,已经逐步影响到业务的开展和部署。

目前接入网常见的攻击包括ARP“中间人“攻击、IP/MAC欺骗攻击、DHCP/ARP报文泛洪攻击等。 查看更多...

高级别DDOS拒绝服务攻击运行原理

一个比较完善的DDoS攻击体系分成四大部分,先来看一下最重要的第2和第3部分:它们分别用做控制和实际发起攻击。请注意控制机与攻击机的区别,对第4部分的受害者来说,DDoS的实际攻击包是从第3部分攻击傀儡机上发出的,第2部分的控制机只发布命令而不参与实际的攻击。

对第2和第3部分计算机,黑客有控制权或者是部分的控制权,并把相应的DDoS程序上传到这些平台上,这些程序与正常的程序一样运行并等待来自黑客的指令,通常它还会利用各种手段隐藏自己不被别人发现。 查看更多...

当下常见的三种流行的DDOS攻击

1、SYN/ACK Flood攻击:

这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。

少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstat -na命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。
查看更多...

当前关于DoS与DDoS技术的详解

如果抛开善恶之分,单就纯粹的技术而言,“攻击”和“入侵”的含义是有很大区别的。现在很多涉及到网络安全技术的相关事物里面,都没有将两者严格划分,基本都混为一谈。

“入侵”是指在非授权的情况下,试图存取信息、处理信息以使系统不可靠、不可用的故意行为。网络上的入侵通常是利用目标系统的漏洞、bug、缺陷而发起的一种行动,它的目的是获得、修改某些信息、资料或者数据。 查看更多...

新的一年,继续分享

过去的一年里,也曾发生过很多事,但最主要的是,我决定暂时不搞什么网站了,专心写一个博客,把一直的所见、所闻、所知分享给大家。

从10年的12月5号开博至今,已经为大家分享了近100篇文章,其中有原创,有抄袭,也有转载,而唯一相同的就是都是我个人认为作为站长或互联网

查看更多...

博客常谈,如何推广自己的博客?

1•向自己的朋友推广;
这种作法是大部分人都会作的事情,因为他们是自己最重要的读者。毋庸敷言。

2•参与社区活动;
积极参与社区活动是提高自己在社区中知名度的有效手段,大家熟悉了,自然更关注你的网页;
查看更多...