<?xml version="1.0" encoding="gb2312"?><rss version="2.0">
  <channel>
    <title>瑞星 安全频道 RSS </title>
    <link>http://www.rising.com.cn</link>
    <description>调用某个节点前40条记录</description>
    <copyright>Copyright(C) Rising</copyright>
    <generator>Powered By Rising</generator>
    <lastBuildDate>Wed, 30 Apr 2008 14:50:51 +0800</lastBuildDate>
    <ttl>10</ttl>
    <image>
      <url>/www/imgs/rss_button.gif</url>
      <title>Rising.com.cn</title>
      <link>http://www.rising.com.cn/</link>
    </image>

 
    <item>
      <title>Comodo 防火墙 SSDT 钩子的多个本地拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Router/2008-04-30/1209520543d46611.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>Comodo Firewall Pro 2.4.18.184</P>
<P><STRONG>不受影响系统：</STRONG><BR>Comodo Firewall Pro 3.0</P>
<P><STRONG>描述：</STRONG><BR>Comodo是一款功能强大的个人防火墙。</P>
<P>Comodo防火墙的NtDeleteFile、NtCreateFile和NtSetThreadContext函数没有正确地验证参数，本地攻击者可能利用此漏洞导致防火墙不可用。</P>
<P><STRONG>厂商补丁：</STRONG><BR>目前厂商已经发布...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:54:40 +0800</pubDate>
    </item>
    <item>
      <title>Sun Java 系统目录代理服务器远程非授权访问漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-30/1209520341d46610.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Sun Java System Directory Server 6.2<BR>Sun Java System Directory Server 6.1<BR>Sun Java System Directory Server 6.0</P>
<P><STRONG>不受影响系统：<BR></STRONG>Sun Java System Directory Server 6.3</P>
<P><STRONG>描述：</STRONG><BR>Sun Java系统目录服务器是Java企业系统的一个组件，为企业管理大量用户信息提供用户管理基础架构。</P>
<P>Sun Java系统目录代理服务器错...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:50:55 +0800</pubDate>
    </item>
    <item>
      <title>Novell GroupWise处理 mailto URI缓冲区溢出漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-30/1209520252d46609.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Novell Groupwise 7</P>
<P><STRONG>描述：<BR></STRONG>Novell GroupWise是一款跨平台协作软件。</P>
<P>GroupWise处理超长的mailto URL时存在漏洞，如果用户将GroupWise设置为默认的邮件客户端的话，则跟随了超长mailto URI就可以触发缓冲区溢出，导致执行任意指令。</P>
<P><STRONG>厂商补丁：<BR></STRONG>目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:50:14 +0800</pubDate>
    </item>
    <item>
      <title>Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434496d46565.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Larry Wall Perl 5.8.8</P>
<P><STRONG>描述：</STRONG><BR>Perl是一种免费且功能强大的编程语言。</P>
<P>Perl在处理畸形的正则表达式时存在漏洞，如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话，则Perl解释器在编译正则表达式时可能会出现缓冲区溢出，导致拒绝服务的情况。</P>
<P><STRONG>厂商补丁：</STRONG><BR>Debian已经为此发布了一个安全公告（...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:57:12 +0800</pubDate>
    </item>
    <item>
      <title>Novell GroupWise客户端 HTML注入及拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434229d46564.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>Novell Groupwise 7</P>
<P><STRONG>描述：</STRONG><BR>Novell GroupWise是一款跨平台协作软件。</P>
<P>GroupWise客户端处理畸形JPG文件时存在漏洞，如果用户受骗使用GroupWise客户端打开了带有恶意JPG文件的附件的话，就可能导致注入并执行JavaScript代码；如果所打开的附件文件名中字符超过了所允许的最多字符数的话，还可能导致拒绝服务的情况。</P>
<P><STRONG>厂商补丁：</ST...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:54:33 +0800</pubDate>
    </item>
    <item>
      <title>WordPress wpSS 插件含 ss_id 参数 SQL 注入漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434071d46563.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>WordPress wpSS &lt;= 0.6 v</P>
<P><STRONG>不受影响系统：</STRONG><BR>WordPress wpSS 0.62</P>
<P><STRONG>描述：</STRONG><BR>wpSS是WordPress中所使用的电子表格插件，允许在WordPress博客中嵌入交互式的电子表格。</P>
<P>wpSS插件的wpSS/ss_load.php文件中没有正确地过滤对ss_id参数的数便用在了SQL查询中：</P>
<P>ss_load.php<BR>&nbsp;&nbsp;&nbsp; $id = $_GET['ss_i...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:53:35 +0800</pubDate>
    </item>
    <item>
      <title>IBM Lotus Expeditor URI 处理器的命令执行漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348757d46524.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>IBM Lotus Expeditor</P>
<P><STRONG>描述：</STRONG><BR>Lotus Expeditor之前名为IBM WebSphere Everyplace Deployment，是用于创建、部署和维护各种应用的管理客户端。 </P>
<P>Lotus expeditor中的rcplauncher（由lotus symphony套件安装）进程注册了一个cai: uri处理器。由于rcplauncher进程会接受各种参数，因此可能被滥用执行任意代码。例如，-launcher选项参数会执行可执行程...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:10:17 +0800</pubDate>
    </item>
    <item>
      <title>HP HPeDiag ActiveX 信息泄露及远程代码执行漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348615d46523.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>HP Software Update v 4.000.009.002</P>
<P><STRONG>不受影响系统：</STRONG><BR>HP Software Update v 4.000.010.008</P>
<P><STRONG>描述：</STRONG><BR>HP软件更新是用于检查和下载HP产品固件、软件和驱动升级的HP应用程序，可帮助更新HP产品的安全性和功能性。</P>
<P>HP软件更新在Windows平台下所安装的HPeDiag ActiveX控件组件中的安全漏洞可能允许远程信息泄露和执行任意代码...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:07:36 +0800</pubDate>
    </item>
    <item>
      <title>SILC 服务器含 NEW_CLIENT 报文远程拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348454d46522.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>SILC server &lt; 1.1.1</P>
<P><STRONG>不受影响系统：<BR></STRONG>SILC server 1.1.1</P>
<P><STRONG>描述：</STRONG><BR>SILC（Secure Internet Live Conferencing）是安全的互联网会议讨论系统，可以发送任何类型的信息，包括多媒体信息，如视频、音频、图像等。</P>
<P>SILC处理畸形用户数据时存在漏洞，如果远程攻击者向SILC服务器发送了没有昵称的特制NEW_CLIENT报文的话，就...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:06:46 +0800</pubDate>
    </item>
    <item>
      <title>phpMyAdmin 存在共享主机的远程信息泄露漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-25/1209089146d46449.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>phpMyAdmin phpMyAdmin &lt; 2.11.5.2</P>
<P><STRONG>不受影响系统：</STRONG><BR>phpMyAdmin phpMyAdmin 2.11.5.2</P>
<P><STRONG>描述：</STRONG><BR>phpMyAdmin是用PHP编写的工具，用于通过WEB管理MySQL。</P>
<P>phpMyAdmin实现上存在漏洞，如果远程攻击者能够访问共享主机的话，就可以通过向phpMyAdmin发送特制的HTTP POST请求导致泄露敏感信息。</P>
<P><STRONG>厂商补丁...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:00:35 +0800</pubDate>
    </item>
 
    <item>
      <title>防火墙知识：详解Linux操作系统下防火墙设置方法</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Other/2008-04-29/1209435277d46568.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件，如果要开放哪个端口，在里面添加一条。 </P>
<P>&nbsp;&nbsp;&nbsp; -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT </P>
<P>&nbsp;&nbsp;&nbsp; 就可以了，其中 1521 是要开放的端口号，然后重新启动linux的防火墙服务。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 停止/启动防火墙服务的命令：</STRONG> ...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:12:42 +0800</pubDate>
    </item>
    <item>
      <title>系统安全：菜鸟课堂 教你打造个人无敌系统全攻略</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Windows/2008-04-28/1209349282d46525.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; Slammer、SoBig、Blaster等蠕虫病毒的共同特点就是攻击系统漏洞，造成大规模的网络中断。尽管在这些病毒爆发之前，阻挡它们的补丁程序已经问世，然而依然不能有效扼制病毒的蔓延，造成这一现象的主要原因在于修补系统不得力。 </P>
<P>&nbsp;&nbsp;&nbsp; 修补系统之所以艰巨，原因有两点：一是从安全漏洞被披露到黑客利用漏洞发起攻击，时间间隔越来越短，用户没有足够的时间去修补系统；二是大量客户...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:16:20 +0800</pubDate>
    </item>
    <item>
      <title>教你 SQL Server 数据库超级管理员账号防护知识</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Database/2008-04-23/1208915882d46348.shtml</link>
            <description><![CDATA[ 	<P>　　提到sa弱口令，我们首先就会想到，许多数据库都有1个类似的超级管理员账号，比如：Oracle是"system"和"sys"，Sybase也是"sa"，MySQL里有"root"(不是UNIX系统账号的那个root)。如果没有设置相对应的密码或者你设的密码强度太低过于简单，那么入侵者就能直接登陆并攻击数据库服务器，他们甚至可以获得你操作系统的最高级别的权限。说到这里，有的人也许不相信，曾经有人和我说："数据库被攻破最多你的那些表啊什么的被...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 23 Apr 2008 09:55:50 +0800</pubDate>
    </item>
    <item>
      <title>解除windows操作系统任务管理器被禁用的三种方法</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Windows/2008-04-17/1208402745d46267.shtml</link>
            <description><![CDATA[ 	<P><STRONG>&nbsp;&nbsp;&nbsp; 方法一：</STRONG></P>
<P>&nbsp;&nbsp;&nbsp; 修改注册表。打开注册表，展开到： </P>
<P>&nbsp;&nbsp;&nbsp; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\PolicieSystem] </P>
<P>&nbsp;&nbsp;&nbsp; 找到"DisableTaskmgr"把dword值设置为00000000 。</P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 方法二：</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; 打开记事本，把下面的内容保存...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 17 Apr 2008 11:23:29 +0800</pubDate>
    </item>
    <item>
      <title>数据库：SQL Server 中巧用另类写法代替Like语句</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Database/2008-04-16/1208316573d46248.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 提到Like语句大家都很熟悉，比如查找用户名包含有"c"的所有用户, 我们可以用 use mydatabase </P>
<P>&nbsp;&nbsp;&nbsp; select * from table1 where username like'%c%" </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 以下是完成上面功能的另一种写法:</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; use mydatabase </P>
<P>&nbsp;&nbsp;&nbsp; select * from table1 where charindex('c',username)&gt;0 </P>
<P>&nb...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 16 Apr 2008 11:27:46 +0800</pubDate>
    </item>
    <item>
      <title>数据库安全：考虑SQL Server安全 需注意几个方面</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Database/2008-04-14/1208139774d46203.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 安全性问题一直是DBA比较关心的问题，因为建立数据库的目的就是让相关的的客户端来进行访问，所以很难避免不出现安全隐患，例如客户端链接的权限、数据传输过程中的安全等问题，所以大家在考虑SQL Server服务器安全的同时，必须留意以下几个方面： </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 第一方面：</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; 客户端安全：首先需要保证客户端必须是安全的，例如需要为你的客户...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 14 Apr 2008 10:18:08 +0800</pubDate>
    </item>
    <item>
      <title>数据库知识 Microsoft SQL Server备份和恢复措施</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Database/2008-04-10/1207792297d46146.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;<STRONG>&nbsp; SQL Server数据库的备份和恢复措施</STRONG> </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 一、备份数据库</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; 1、打开SQL企业管理器，在控制台根目录中依次点开Microsoft SQL Server。 </P>
<P>&nbsp;&nbsp;&nbsp; 2、SQL Server组--&gt;双击打开你的服务器--&gt;双击打开数据库目录。 </P>
<P>&nbsp;&nbsp;&nbsp; 3、选择你的数据库名称（如论坛数据库Forum）--&g...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 10 Apr 2008 09:48:48 +0800</pubDate>
    </item>
    <item>
      <title>系统安全：注册表解锁 工具转换reg格式与bat格式</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Windows/2008-04-08/1207620092d46102.shtml</link>
            <description><![CDATA[ 	<P>　　笔者是个超级软件迷，天天挂在网上，喜欢下载安装、试用一些新软件，经常能发掘一些好用的软件来提高自己的工作效率，但在下载、试用软件的过程中，一不留神就中招了。特别可恨的是一些病毒、恶意软件还锁定了注册表，这样即使清除了恶意软件，注册中的恶意项目没有清除，总是让人不放心，并且注册表一直处于锁定状态也不是办法。本来想通过编辑REG文件然后导入的方式来进入注册表的解锁，无奈REG文件根本无法导入。不过...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 08 Apr 2008 09:59:49 +0800</pubDate>
    </item>
    <item>
      <title>安全技巧：Linux操作系统下手动分析病毒样本技巧</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Unix/2008-04-07/1207534570d46089.shtml</link>
            <description><![CDATA[ 	<P>　　原理:利用md5值的不同进行文件的对比。 </P>
<P>　　操作背景： </P>
<P>　　1. XP安装光盘； </P>
<P>　　2. 病毒样本； </P>
<P>　　3. U盘； </P>
<P>　　4. Ubuntu 7.10 LiveCD </P>
<P>　　5.所需的几个对比md5和转化二进制文件格式的程序 </P>
<P>　　操作过程： </P>
<P>　　1. 全盘格式化，同时安装Windows(也可采用ghost回去，但是一定注意其他磁盘可能的病毒感染) </P>
<P>　　2. 在刚装好的...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 07 Apr 2008 10:15:04 +0800</pubDate>
    </item>
    <item>
      <title>数据库安全：实例讲解 实现互联网上数据库的安全</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Database/2008-04-07/1207533775d46085.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 设置Proxy Server和SQL Server实现互联网上的数据库安全： </P>
<P>&nbsp;&nbsp;&nbsp; 首先，我们需要了解一下SQL Server在WinSock上定义协议的步骤： </P>
<P>&nbsp;&nbsp;&nbsp; 1. 在”启动”菜单上，指向”程序/Microsoft Proxy Server”，然后点击”Microsoft Management Console”。 </P>
<P>&nbsp;&nbsp;&nbsp; 2. 展开”Internet Information Service”,再展开运行Proxy Server的服务器。 <...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 07 Apr 2008 10:01:35 +0800</pubDate>
    </item>
 
    <item>
      <title>网络安全只需要对症下药 给自己系统设道安全防线</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-29/1209436462d46574.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 黑客如此猖獗，应该采取什么样的有效手段来防止黑客的入侵呢?俗话说：亡羊补牢，为时未晚。人类社会总是在邪恶势力的不断斗争中向前发展的，魔高一尺，道高一丈，总有办法有效地阻止黑客的入侵，保护好自己的计算机系统的。 </P>
<P>&nbsp;&nbsp;&nbsp; 企业要建立自己的计算机安全系统，也应根据自己单位的实际情况来选择安全级别，选择相应的软硬件设施和资金投入。对于已经建立了企业内部网络的用户，...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:33:11 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：菜鸟课堂 安全技巧让你畅游网络无阻拦</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-24/1209009391d46371.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 畅游网络世界，不论是谁，都会遇到一些安全上的问题。如果我们正在畅游网络，可恶的病毒却弄的你死机。的确是件不爽的事情。下面就教大家几招安全技巧，帮助你畅通无阻的畅游网络世界。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 1. 用杀毒软件保护电脑，及时更新软件</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; 一定要确保您的电脑安装了杀毒软件，如<A href="http://buy.rising.com.cn/buy/default.asp">瑞星杀毒...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 11:55:19 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：网络地下产业链条完整 赚黑钱门道多</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-23/1208933703d46354.shtml</link>
            <description><![CDATA[ 	<P>　　近年来，盗号、挂马、僵尸网络、拒绝服务攻击等互联网新名词的流行，让越来越多的人意识到互联网的不安全和网络地下黑金市场的存在。不过这个市场的规模有多大，黑金是如何涌动的，却一直很神秘，不为外人所知。黑客小曲(化名)对网络黑金的泛滥和黑客精神的沉沦颇感失望与无奈，近日他向记者谈及他所知道的内幕，揭开了网络地下黑金产业的冰山一角。</P>
<P>　　小曲，中国科学院研究生毕业，现为国内一家著名网络安全...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 23 Apr 2008 14:52:17 +0800</pubDate>
    </item>
    <item>
      <title>安全课堂：防范局域网病毒入侵 保护个人电脑安全</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-22/1208834703d46326.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 个人用户感染病毒后，使用单机版杀毒软件即可清除;然而企业的网络中，一台机器一旦感染病毒，它便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。 计算机病毒形式及传播途径日趋多样化，因此，大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单，而需要建立多层次的、立体的病毒防护体系，而且要具备完善的管理系统来设置和维护对病毒的防护策略。 </P>
<P>&nbs...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 22 Apr 2008 11:23:53 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：巧用三条命令 使你的电脑网络更安全</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-22/1208831353d46320.shtml</link>
            <description><![CDATA[ 	<P>　　一些基本的命令往往可以在保护网络安全上起到很大的作用，下面几条命令的作用就非常突出。</P>
<P>　　使用方法:点击菜单开始-&gt;运行-&gt;打入CMD回车</P>
<P>　<STRONG>　检测网络连接</STRONG></P>
<P>　　如果你怀疑自己的计算机上被别人安装了木马，或者是中了病毒，但是手里没有完善的工具来检测是不是真有这样的事情发生，那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:n...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 22 Apr 2008 10:26:25 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：P2P Windows网络安全体验我们只差五步</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2007-07-26/1185426215d43480.shtml</link>
            <description><![CDATA[ 	<P>　　<STRONG>1.必须有本地的安全策略</STRONG></P>
<P>　　增强每一个个人的系统安全是重要的，因为在这种设置中没有组策略，你必须要依赖Windows本地的安全策略。你可以通过Window控制面板或者通过运行secpol.msc或者secpol.msc来访问你的本地安全策略设置。</P>
<P>　　要记住，你需要做的关键的设置包括：启用审计失败事件的记录、要求使用Ctrl+Alt+Del键登录、创建一个口令策略、启用一项通知试图登录的用户的文本消息...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 26 Jul 2007 13:02:55 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：有备无患 畅游网络世界的十大安全技巧</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2007-07-25/1185326927d43434.shtml</link>
            <description><![CDATA[ 	<P>　　<STRONG>1. 用杀毒软件保护电脑，及时更新软件</STRONG></P>
<P>　　一定要确保您的电脑安装了杀毒软件!杀毒软件可以保护您的电脑，使您不用担心受到病毒的侵害。但是，新病毒每天都会出现，反病毒程序需要定期升级。病毒的发作就像每年的流感病毒一样，新的病毒和病毒变种不断产生，所以一定要保证有规律地升级杀毒软件!升级的越勤快，比如说每周一次，杀毒的效果就越好。请登陆您使用的杀毒软件公司的网站，看看有没...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 25 Jul 2007 09:27:16 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：无法单机杀病毒 局域网病毒的七大特点</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2007-07-23/1185180042d43417.shtml</link>
            <description><![CDATA[ 	<P>　　网络病毒为什么用单机版无法彻底清除？主要因为网络病毒有着其特有的网络特性。目前对于网络病毒没有一个标准的概念，只是对于可以在局域网内传播的病毒，统称为网络病毒。在网络环境下，网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外，还具有一些新的特点：</P>
<P>　　1、感染速度快：在单机环境下，病毒只能通过软盘从一台计算机带到另一台， 而在网络中则可以通过网络通讯机制进行迅速扩散。根...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 23 Jul 2007 16:39:17 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：旧话新提 “木马”的两种简单传播方式</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2007-07-20/1184912580d43390.shtml</link>
            <description><![CDATA[ 	<P>　　“木马”其实就是“特洛伊木马”的简称，是目前比较流行的非病毒程序，而且它还有个英文名字 “Trojan house” ，这个名称来源于希腊神话《木马屠城记》中那只木马的名字，如今黑客程序借用其名，成为一种远程控制的黑客工具。 </P>
<P>　　“木马” 程序文件，与一般的病毒不同，它不会自我繁殖，也并不“刻意”地去感染其他文件，它主要通过将自身伪装起来，吸引用户下载执行，如果我们不小心将木马程序下载到自己的...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 20 Jul 2007 13:24:34 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：电子邮件病毒研究及防范 过滤病毒邮件</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2007-07-18/1184737804d43350.shtml</link>
            <description><![CDATA[ 	<P>　　“邮件病毒”其实和普通的电脑病毒一样，只不过由于它们的传播途径主要是通过电子邮件，所以才被称为“邮件病毒”，由于它们一般通过邮件中“附件”夹带的方法进行扩散，由于平时日常工作中电子邮件使用十分频繁，因此预防邮件病毒就显得至关重要。对付邮件病毒是要讲技巧的，现在就让我来告诉大家几招。</P>
<P>　　1、选择一款可靠的防杀毒软件。应用杀毒软件中的邮件监视功能，在邮件接收过程中对其进行病毒扫描过滤...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 18 Jul 2007 13:49:37 +0800</pubDate>
    </item>
 
    <item>
      <title>安全技巧 详细介绍个人电脑中毒后的紧急处理措施</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-29/1209435873d46570.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护，但新病毒和木马，加上黑客人工的入侵方式，电脑中毒的情况还是很普遍。尤其是上网的用户，一不留意就会中招。如何防止中毒的技巧文章，大家已经看得很多了。那么万一中毒了，该如何处理呢?下面就谈谈中毒后的一些紧急处理措施。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 一、正在上网的用户，发现异常应首先马上断开连接</STRONG> </P>
<P>&nbsp;&nb...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:19:44 +0800</pubDate>
    </item>
    <item>
      <title>以其之道还施彼身 详解注册表映像劫持巧治病毒</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-28/1209349972d46527.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 现在病毒都会采用IFO的技术，通俗的讲法是映像劫持，利用的是注册表中的如下键值：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\<BR>Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的，而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性，其实，我们也可以利用该键值来欺瞒病毒木马，让它实效。可谓，将计就计，还治其人。 </P>
<P>&nbsp;&nbsp;&nbsp; 下面我...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:31:13 +0800</pubDate>
    </item>
    <item>
      <title>揪出你电脑中不安全的文件 卡卡文件诊所使用简介</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-25/1209111374d46468.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 每台电脑中都有很多进程在运行。这些进程一部分是Window系统运行必备的系统进程，一部分是各种常用软件运行所必须的。但有些进程则是流氓软件、木马甚至病毒。单凭一双肉眼，很难判断一个进程是安全的进程，还是恶意程序。这就需要一个平台来分析各种各样的进程信息，卡卡文件诊所就是瑞星出品的解决这一问题的网上平台。</P>
<P>&nbsp;&nbsp;&nbsp; 卡卡文件诊所是瑞星公司开创的计算机文件网上检查站点，...    ]]></description>
            <category></category>
      <author>王成龙</author>
      <pubDate>Fri, 25 Apr 2008 16:12:11 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：防御邮件欺诈妙招 让你安全风险降为零</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-25/1209092501d46456.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 在垃圾邮件和伴随而来的邮件欺诈问题愈演愈烈的今天，其安全风险的主要威胁在于用户处理邮件安全问题的经验不足，事实上针对此类威胁需要展开有针对性的防御手段加以防护。 </P>
<P>&nbsp;&nbsp;&nbsp; 在此环境下，企业用户和个人需要了解这些几乎不可见，但具有杀伤力的威胁并做好防护。从实际的经验看，用户如果希望能够避免与垃圾邮件和其他网络威胁相关的风险，至少要做到一下十点。 </P>
<P><STRON...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:59:36 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：设置IP安全策略 阻杀木马在端口之外</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-24/1209009628d46373.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; “木马”一个让用户头疼的字眼，它们悄然无声的进入我们的系统，叫人防不胜防。当木马悄悄打开某扇“方便之门”（端口）时，不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心，首先我们要切断它们与外界的联系（就是堵住可疑端口）。 </P>
<P>&nbsp;&nbsp;&nbsp; 在Win 2000/XP/2003系统中，Microsoft管理控制台（MMC）已将系统的配置功能汇集成配置模块，大大方便我们进行特殊的...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 11:58:42 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：菜鸟防毒必读 防止电脑中毒的八种方法</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-23/1208917209d46350.shtml</link>
            <description><![CDATA[ 	<P>　　怎么样用最少的精力做好网络安全？我的理解是：最好的办法是防患于未然！因为你一旦中毒或者感染木马，都会浪费时间，造成损失。</P>
<P>　　当一个电脑格盘重装或者ghost恢复之后，电脑一定是干净的，后来是如何中毒的呢？今天我就来给大家一个情景重现：假设一个菜鸟用户群众演员叫小A，假设我是导演，当小A的日常操作引起中毒的时候，我就喊“CUT”，然后给大家讲讲原因和教训。</P>
<P><STRONG>　　一 重装系...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 23 Apr 2008 10:17:43 +0800</pubDate>
    </item>
    <item>
      <title>安全知识:如何设置邮件服务器防止欺诈类垃圾邮件</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-21/1208748226d46316.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 近日越来越多的人反映收到邮件退信，但却不是自己发出去的邮件退信，调查得知是邮件地址被盗用，即：以客户的邮件地址来发垃圾邮件，很多邮件服务器有防垃圾邮件设置，故造成退信，但最终退信地址仍旧是客户的邮件地址，故客户收到退信。</P>
<P>&nbsp;&nbsp;&nbsp; 怎样处理上面的问题呢？通过设置邮件服务器，可以防止此类事件的发生。方法如下：</P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 1、禁止其他程序暗...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 21 Apr 2008 10:38:53 +0800</pubDate>
    </item>
    <item>
      <title>安全技巧：教你如何解决winXP局域网访问故障方法</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-21/1208745529d46306.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 局域网内winXP（professional）的访问是个经常困扰大家的不大不小的问题,许多网友都曾遇到此类故障，现在笔者将个人的一点实际经验总结如下,希望能帮大家彻底解决winXP访问问题： </P>
<P>&nbsp;&nbsp;&nbsp; 一、首先启用guest来宾帐户； </P>
<P>&nbsp;&nbsp;&nbsp; 二、控制面板→管理工具→本地安全策略→本地策略→用户权利指派里，“从网络访问此计算机”中加入guest帐户，而“拒绝从网络访...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 21 Apr 2008 10:29:30 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：14招windows安全设置防止黑客攻击入侵</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-18/1208488580d46285.shtml</link>
            <description><![CDATA[ 	<P><STRONG>　　1、禁止IPC空连接</STRONG></P>
<P>　　Cracker可以利用net use命令建立空连接，进而入侵，还有net view，nbtstat这些都是基于空连接的，禁止空连接就好了。打开注册表，找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。</P>
<P><STRONG>　　2、禁止At命令</STRONG></P>
<P>　　Cracker往往给你个木马然后让它运行，这时他就需要at命令了。打开管...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 18 Apr 2008 11:09:40 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：电脑菜鸟必学的网络账号防盗防骗经验</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-17/1208399426d46263.shtml</link>
            <description><![CDATA[ 	<P>　　宽带用户应提高网络安全意识，并采取强化系统、限制开放端口、关闭共享等相应的技术防范措施，以防止黑客侵入计算机，减少或避免因帐号被盗用而产生的经济损失。 </P>
<P><STRONG>　　1、公共场所上网、下机前，务必重起电脑</STRONG> </P>
<P>　　相信现在网吧电脑都100%安装了还原系统，重起电脑基本可以杜绝菜鸟级别的盗号手段。 </P>
<P>　　<STRONG>2、上网过程中，坚决不打开别人发你的不明链接</STRONG> </P>...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 17 Apr 2008 10:29:08 +0800</pubDate>
    </item>
  </channel>
</rss>
<!-- Published at 2008-04-30 14:50:51, Powered by CMSware 2.8.5 Plus -->