iT邦幫忙

網站安全相關文章
共有 35 則文章

技術 Q. 何謂KeyPro軟體保護鎖?

A: KeyPro 是台灣早期對軟體保護鎖的俗稱, 但也頗為有貼切 ,有KEY 和Protect 兩個意思的組合, 在國外通常稱它為Dongle, 亦即接在機器...

技術 網路交易安全機制中 PKI 與OTP(one time password)機制的優缺點及差異?

1.使用PKI機制時因token需與PC相連,且金鑰啟動密碼固定,請教您若在輸入金鑰啟動密碼時,是否有被側錄或被植入木馬的風險?OTP 機制的token作業時,...

技術 DDoS 流量清洗是什麼? 如何運作? 抗 DDoS 攻擊的防禦方法

認識 DDoS 攻擊 DDoS 攻擊常為透過暴力破解、程式漏洞、網頁木馬等方式入侵多個電腦,並控制這些被病毒入侵的電腦(也稱為殭屍電腦)向同一目標發動「阻斷服務...

技術 網站掃描軟體O-scan使用簡介

Survey 了幾套了,我們選擇了這套CP值超高的產品: O-scan 網站弱點掃描產品 公司最近需要一套掃描網站安全性的軟體,Survey了幾套相關的產品後,...

技術 PC Tools Internet Security 一年版 - 官方大方送

活動網址: http://www.pctools.com/wbc/ Internet Security (Free for 12 months) All-in-...

技術 ASP.NET發生重大漏洞,網站管理者權限會直接被拿走...

採用ASP.NET技術的網站開發者或是企業請注意,該漏洞非常嚴重且大規模影響到「所有使用ASP.NET技術的網站」,請盡速修正您的網站設定檔或進行相關程式的修訂...

技術 金管會說:小心詐騙 無線上網別用網銀....

以下引自UDN數位資訊.... **聯合新聞網 2008/12/17 網路詐騙案件頻繁,金管會昨天提醒民眾,無線上網時,千萬不要使用網路銀行服務。 銀行局說,網...

技術 卡巴斯基出洋相,自己被入侵成功

剛剛看到這個站內新聞,第一個感覺是:不可思議 雖然不喜歡這套防毒(吃資源很兇),但是評比一向都在前三名內,有人安裝,我還是肯定的 可是,怎麼會~~自己被入侵成功...

技術 [免費看電影]精誠資訊-從主管的角度做資安規劃 ~ Check Point 3D Security 欣賞會

根據調查,多數主管指出複雜且不彈性的資訊安全防護機制是企業在管理上最大的困擾與挑戰,多數主管認為所有的安全管理防護機制的對象應該是以「人」作為最主要的防護與管...

技術 為何 OpenSSL Heartbleed 是嚴重又危急的漏洞?

SSL 是網路加密通訊協定。用來確保 client 與 server 間的通訊是加密而不被第三方所窺見的。 OpenSSL 則是實作 SSL 的一個 open...

技術 有關於對稱式加密及相關技術和做法?

所謂對稱式加密即是指加密與解密用同一把金鑰 例如我們用數字 5,10,15 做XOR運算: 5 XOR 10 = 15 , 5是明文, 10 是金鑰, 所以15...

技術 O-web 網站防護系統(網站防火牆-WAF)

O-web 是一套網站防護系統,能讓我們依自己需要選擇主機,安裝完畢後, 該主機就成為一台網站防護主機,幫我們阻擋網站的攻擊。 O-web 是一套整合性的產品服...

技術 最後一天,快去下載與申請免費序號

使用人數眾多、華人世界最好的網站弱點掃描系統 O-scan,最後一天,快去下載。 官網: http://www.wesoft.info/ 可金資訊(WeSoft...

技術 WAF 是什麼? 網站有防火牆了還需要 WAF 嗎? WAF 優勢與申請方式

WAF 是什麼? WAF (Web Application Firewall,網站應用程式防火牆)用於監控網站流量並過濾出可疑流量並拒絕惡意流量進入,同時攔截駭...

技術 2015年4月14日-IIS重大漏洞(MS15-034)

MS的說法是遠端程式碼執行的漏洞? 但是第三方的說法是阻斷服務的漏洞(可能造成作業系統崩潰) MS15-034/CVE-2015-1635 HTTP远程代码执行...

達標好文 技術 SSL憑證是什麼? 哪種 SSL 種類適合我的網站? 免費 SSL 與付費 SSL 憑證比較

SSL憑證是什麼? SSL憑證 (Secure Sockets Layer,安全通訊協定) 用於保護網站資料於網路中的傳輸安全,大部分網站會涉及會員註冊、資料登...

技術 DDoS 是什麼? DDoS 攻擊解決方法與防護策略

DDoS 是什麼? DDoS 為分散式阻斷服務,又稱 DDoS 攻擊,為一種惡意攻擊,DDoS 攻擊利用多個被入侵的電腦、IOT 設備或其他網路資源作為攻擊流量...

技術 網站即時目錄監控與回復系統(O-WebProtect)

簡單設定,有效監控與自動回復,網站安全的最後防線 我們花大錢使用了網站防火牆(WAF)或入侵偵測防禦系統(IDS/IPS),網站依然被掛馬與網頁置換,為什麼呢?...

技術 O-WebProtect 網站(目錄)監控防護系統

我們花大錢使用了網站防火牆(WAF)或入侵偵測防禦系統(IDS/IPS),網站依然被掛馬與網頁置換,為什麼呢? 當WAF與IDS/IPS沒有定期更新到最新的Pa...

技術 駭客年會「徵求議題,歡迎投稿」Hacks in Taiwan 2014 - Call for Papers

好康妹報好康~ 邀請各位大大站上亞太地區最威 ─ HITCON 台灣駭客年會的舞台 強力徵求不帶商業色彩的安全研究、最新的趨勢探討、最具水準的技術議題;歡迎各...

技術 101年度資安系列競賽開始報名囉!!

為鼓勵大專校院學生投入技術資訊安全防護工作,提升我國資安教育水準,同時發掘資安專業技術人才,由行政院國家資通安全會報、教育部、及行政院研究發展考核委員會指導,財...

技術 SSL憑證是什麼? 我的網站適合哪種SSL憑證? DV, OV, EV SSL憑證比較

SSL 憑證是什麼? SSL 憑證能為網站與網站或網站與使用者之間的資料傳輸進行加密與驗證網站的身分,可預防資料遭攔截或竊取產生的風險,若網站有涉及信用卡或金融...

技術 想請教大家對 匿名者 亞洲 這種威脅行為想法

「匿名者 亞洲」對政府下48小時通牒,揚言將攻擊民生系統 因政府未對反課綱微調者釋出善意回應,「匿名者 亞洲分部」今凌晨在臉書上對政府發出最後通碟,要求48小...

技術 捷洲資訊雲端研討會-台中場

雲端研討會 各位IT前輩厭倦老是維修電腦的窘境嗎? 想知道透過雲端可以給企業帶來哪些新的改變? 導入雲端可以改善那些IT方面的問題? 趕快來參加捷洲資訊雲端研討...

技術 6種常見的JWT attack方法,繞過網站身份驗證

JWT攻擊是使用者向網站發送修改後的JWT,目標是冒充另一個身份的使用者,並繞過身份驗證和存取控制。如果攻擊者能夠使用任意值創建自己的JWT有效令牌,他們能夠升...

技術 WAF 網站防火牆一定要裝嗎? 免費與付費 WAF 比較、常見的網路攻擊

WAF 是什麼? WAF (Web Application Firewall),即是「網站應用程式防火牆」,WAF 透過攔截和監控網站流量同時阻止駭客攻擊和惡意...

技術 CA 是什麼? Certificate Authority SSL 憑證頒發機構怎麼選?

CA 是什麼? 認識 SSL Certificate Authority CA 全文為 Certificate Authority,中文稱為「憑證授權中心」或「...

技術 網頁木馬攻擊是什麼? 如何防禦網頁木馬? 網站安全網頁掛馬檢測工具

網頁木馬攻擊是什麼? 網頁木馬攻擊為駭客透過瀏覽器或網站漏洞將木馬或惡意程式植入,透過這些帶有惡意程式的合法網站將病毒入侵至合法網站的瀏覽者電腦中,當瀏覽者進入...

技術 O-WebProtect網站監控防護系統(OWP)

網站監控防護的好幫手,可防網站被掛木馬、後門、惡意程式等。 O-WebProtect網站監控防護系統,雖名為網站監控防護, 實際上可監控防護任何指定的目錄。 可...

技術 WAF 網站應用程式防火牆與傳統防火牆 Firewall 差異

WAF 與 Firewall 差異 常常聽到有人說網站有裝防火牆就夠了啊,為什麼還需要 WAF? 甚至不知道 WAF 是什麼? WAF 與 Firewall 最...