reCAPTCHA Mailhide:以驗證碼保護電子郵件地址,避免收到垃圾郵件
reCAPTCHA Mailhide 是 Google 所提供的一項服務,可以把自己網頁上的電子郵件地址加上驗證碼保護,避免自己的信箱收到一堆垃圾郵件。
許多的網站或部落格通常都會希望透過一些管道獲取讀者的回應或建議,最直接的方式就是使用電子郵件信箱(email),但是現在網路上充斥著太多的垃圾信件發佈者,常常會從開放的網頁中抓取任何的電子郵件信箱位址,然後過過這些位址發送廣告信,所以現在大概內行人都不太願意直接在網路上提供自己的電子郵件信箱。
許多的網站或部落格通常都會希望透過一些管道獲取讀者的回應或建議,最直接的方式就是使用電子郵件信箱(email),但是現在網路上充斥著太多的垃圾信件發佈者,常常會從開放的網頁中抓取任何的電子郵件信箱位址,然後過過這些位址發送廣告信,所以現在大概內行人都不太願意直接在網路上提供自己的電子郵件信箱。
微軟新的網路犯罪中心(Cybercrime Center)
微軟新的網路犯罪中心可能不像 S.H.I.E.L.D 的 Helicarrier 一樣厲害,但是看起來也是氣勢十足。
這個微軟新的網路犯罪中心(Cybercrime Center)今天正式啟用,這個中心是專門為微軟內部最好的法律與技術專家所打造的,成立這個中心的目的在於對抗惡意軟體、殭屍網路與各種的網路犯罪活動。
這個微軟新的網路犯罪中心(Cybercrime Center)今天正式啟用,這個中心是專門為微軟內部最好的法律與技術專家所打造的,成立這個中心的目的在於對抗惡意軟體、殭屍網路與各種的網路犯罪活動。
使用 Port Knocking 技術增加伺服器與網路的安全性
port knocking 技術可以提供伺服器與網路多一層安全上的防護,讓系統比較不容易被入侵。
這裡我們將從比較高些的角度介紹:
另外一種軟體連接埠就比較抽象,它在概念上跟實體的連接埠類似,只不過它是用在兩個或多個行程(process)之間的溝通上,有點像是行程上的一個插座,同一台電腦或不同台電腦中的行程就可以靠著軟體連接埠進行連線與資料的傳遞。
在實作上,一個 IP 位址加上一個軟體連接埠就可以組成一個可用的連線端點,在伺服器與使用者端電腦在連線時,要判斷一筆網路上的資料是要給哪一台電腦的哪個行程,就是依據 IP 位址與連接埠,而根據伺服器與使用者端電腦的兩個 IP 位址與兩個軟體連接埠,就可以辨識出這條連線。
在討論 port knocking 時,我們談論的連接埠都是指軟體連接埠。
這裡我們將從比較高些的角度介紹:
- 什麼是連接埠(port)?
- 什麼是連接埠攻擊(port attack)?
- 什麼是 port knocking?以及它有什麼用處?
電腦的連接埠(Ports)
一般說到電腦的連接埠可以分為兩種:- 硬體連接埠。
- 軟體連接埠。
另外一種軟體連接埠就比較抽象,它在概念上跟實體的連接埠類似,只不過它是用在兩個或多個行程(process)之間的溝通上,有點像是行程上的一個插座,同一台電腦或不同台電腦中的行程就可以靠著軟體連接埠進行連線與資料的傳遞。
在實作上,一個 IP 位址加上一個軟體連接埠就可以組成一個可用的連線端點,在伺服器與使用者端電腦在連線時,要判斷一筆網路上的資料是要給哪一台電腦的哪個行程,就是依據 IP 位址與連接埠,而根據伺服器與使用者端電腦的兩個 IP 位址與兩個軟體連接埠,就可以辨識出這條連線。
在討論 port knocking 時,我們談論的連接埠都是指軟體連接埠。
如何加強 WiFi 無線網路的安全性?
這裡整理了一些可以加強一般 WiFi 無線網路安全性的方法,並解釋無線網路安全的重要性對於日常生活中使用網路的影響在哪裡。
全世界現在大約有四分之一的網路使用者在家使用 WiFi 無線網路,但是大多數人都不太了解該如何保護自己的無線網路安全,以及他的重要性在哪裡。簡單地說,自己家中的 WiFi 無線網路就好像你家的大門一樣,你一定會希望這道門既堅固又安全,足以保護自己家中的財產不被外人偷走。
當資料在位加密的 WiFi 無線網路上傳遞時,你所傳送或接收的任何資料都有可能被附近的人攔截下來,甚至在附近的人也可以直接使用你的無線網路,搶走你的網路頻寬,讓你的網路連線速度變慢。而把無線網路加密之後,你就可以避免上面這些問題,讓你的資料比較不容易被竊聽,也可以保護到使用網路的電腦不受到外界的威脅。
這是 Google 錄製的一段無線網路安全(wireless security)的教學影片,簡單介紹為什麼無線網路要加密。
如果你對於加強你的 WiFi 無線網路有興趣,以下是一些可以讓你的無線網路更安全的辦法:
全世界現在大約有四分之一的網路使用者在家使用 WiFi 無線網路,但是大多數人都不太了解該如何保護自己的無線網路安全,以及他的重要性在哪裡。簡單地說,自己家中的 WiFi 無線網路就好像你家的大門一樣,你一定會希望這道門既堅固又安全,足以保護自己家中的財產不被外人偷走。
當資料在位加密的 WiFi 無線網路上傳遞時,你所傳送或接收的任何資料都有可能被附近的人攔截下來,甚至在附近的人也可以直接使用你的無線網路,搶走你的網路頻寬,讓你的網路連線速度變慢。而把無線網路加密之後,你就可以避免上面這些問題,讓你的資料比較不容易被竊聽,也可以保護到使用網路的電腦不受到外界的威脅。
這是 Google 錄製的一段無線網路安全(wireless security)的教學影片,簡單介紹為什麼無線網路要加密。
如果你對於加強你的 WiFi 無線網路有興趣,以下是一些可以讓你的無線網路更安全的辦法:
Kali Linux 第一版釋出:BackTrack 的改良版本
BackTrack Linux 是一套蒐集了許多資訊安全相關工具的 Linux distribution,近年來因為他的使用者越來越多,因此經過改良之後,推出了一套更成熟的 Kali Linux。
BackTrack Linux 的開發者原本設計這套 Linux distribution 的用意只是讓自己方便使用而已,並沒有考慮大眾的需求,但近年來使用者不斷增加,出乎開發者的意料之外,所以為了讓這套 Linux 可以給更多人使用,開發者將所有的軟體開發與管理流程轉移到與 Debian 相容的環境中(包含套件管理與 repository 系統),以便未來讓更多人可以使用。
以下是 Kali Linux 的特點:
BackTrack Linux 的開發者原本設計這套 Linux distribution 的用意只是讓自己方便使用而已,並沒有考慮大眾的需求,但近年來使用者不斷增加,出乎開發者的意料之外,所以為了讓這套 Linux 可以給更多人使用,開發者將所有的軟體開發與管理流程轉移到與 Debian 相容的環境中(包含套件管理與 repository 系統),以便未來讓更多人可以使用。
以下是 Kali Linux 的特點:
Repositories 與 Debian 官方同步
Kali Linux 的 repositories 一天會與 Debian 官方的 repositories 同步 4 次,以確保所有的套件與安全行更新都是最新的版本。所有的工具皆與 Debian 相容
這是 Kali Linux 開發者最多時間處理的部份,它們改寫了幾千個常用的工具,讓這些工具都與 Debian 的套件管理方式相容,因此這些工具的原始碼可以很方便的使用 Debian 套件管理工具取得,並且使用幾個簡單指令就在自己的系統中重新編譯。可自定安裝
使用 Debian 套件管理的好處之一就是可以透過 repositories 自定安裝,甚至依照自己的需求製作 Linux 的安裝 ISO 檔。自動安裝
Kali Linux 可以透過 pre-seed 設定檔的方式,讓安裝自動化,這個功能適合安裝在多台機器時使用。自選桌面環境
Kali Linux 中可以選擇自己喜歡的桌面環境,例如:KDE、GNOME、LXDE、XFCE 等。無痛升級
在未來新版的 Kali Linux 推出之後,如果要升級也可以藉由 Debian 系統的架構,很輕鬆的做升級的動作。使用 Eraser 徹底刪除硬碟中的機密性檔案(避免復原)
有時候我們會將一些機密性的資料儲存在電腦的硬碟中,例如銀行帳戶、密碼、信用卡卡號等等,雖然很多資訊安全專家高屢屢告誡,不要將這些機密資料儲存在電腦中,不過大家因為方便的因素,還是會存在電腦裡,這樣就不用每次都要敲鍵盤。
而當硬碟要淘汰或是要換電腦時,舊硬碟在丟掉之前,最好把其中的機密性資料清除乾淨,否則在硬碟回收的過程就會有機密性資料外洩的風險。
不要天真以為把資料丟進資源回收桶,再把回收桶清掉,資料就不見了,其實被刪掉的資料還是有可能被救回來的,像 Recuva 這類的檔案救援軟體就可以輕鬆的把剛刪掉的檔案救回來。這也是為什麼 Google Data Center 裡面的硬碟在丟掉之前,都要把硬碟「徹底摧毀」,因為這樣才能保證資料徹底刪除(請看下面的影片,真的是把硬碟徹底摧毀喔)。
Google 可以把硬碟徹底摧毀,但是我們自己就沒這個本事(拿榔頭自己敲可不輕鬆),這時候可以使用 Eraser 這個軟體,它是一套可以免費下載的開放原始碼軟體,可以針對個別檔案、資料夾、甚至整顆硬碟作重復抹除的動作,有效降低資料被救回的可能性,而使用上也很容易上手,對於新手也很推薦。
而當硬碟要淘汰或是要換電腦時,舊硬碟在丟掉之前,最好把其中的機密性資料清除乾淨,否則在硬碟回收的過程就會有機密性資料外洩的風險。
不要天真以為把資料丟進資源回收桶,再把回收桶清掉,資料就不見了,其實被刪掉的資料還是有可能被救回來的,像 Recuva 這類的檔案救援軟體就可以輕鬆的把剛刪掉的檔案救回來。這也是為什麼 Google Data Center 裡面的硬碟在丟掉之前,都要把硬碟「徹底摧毀」,因為這樣才能保證資料徹底刪除(請看下面的影片,真的是把硬碟徹底摧毀喔)。
Google 可以把硬碟徹底摧毀,但是我們自己就沒這個本事(拿榔頭自己敲可不輕鬆),這時候可以使用 Eraser 這個軟體,它是一套可以免費下載的開放原始碼軟體,可以針對個別檔案、資料夾、甚至整顆硬碟作重復抹除的動作,有效降低資料被救回的可能性,而使用上也很容易上手,對於新手也很推薦。
BackTrack:駭客專用的 Linux
BackTrack 是一套以 Ubuntu Linux 為基礎的 Linux distribution,專門提供各種安全性相關的工具,從入門到專業級的工具應有盡有,稱它為駭客專用的 Linux 也不為過。
當然 BackTrack 設計的主要目的不是提供黑客(Cracker)攻擊別人,而是給系統管理者測試自己的主機與網路的安全性用的,所以如果你是系統與網路的管理者,而想要測試自己的系統與網路的安全性的話,這套 BackTrack 對你來說會是個不錯的工具。
下面這個是 BackTrack 官方的介紹影片,配樂很有駭客的感覺。
這部影片的配樂 MP3 檔可以從 BackTrack 的官方網站下載,如果喜歡的人可以把整首下載回來聽。
因為 BackTrack 是設計給比較熟悉 Linux 的人用的,所以大部分的工具都是使用指令的模式,只有少數幾個工具有圖形界面(例如:zenmap 與 wireshark),就算在桌面的環境中(BackTrack 的桌面環境預設是使用 Gnome 的桌面),從選單中選擇的工具也是開啓一個終端機視窗(Terminal Window),還是要以指令來操作,所以如果你想要使用這套 Linux,就要習慣以指令為主的文字操作界面,不過也不用擔心,因為文字界面的工具開啓時,通常會都有使用說明,只要按照說明文件使用通常都沒有問題。
當然 BackTrack 設計的主要目的不是提供黑客(Cracker)攻擊別人,而是給系統管理者測試自己的主機與網路的安全性用的,所以如果你是系統與網路的管理者,而想要測試自己的系統與網路的安全性的話,這套 BackTrack 對你來說會是個不錯的工具。
下面這個是 BackTrack 官方的介紹影片,配樂很有駭客的感覺。
這部影片的配樂 MP3 檔可以從 BackTrack 的官方網站下載,如果喜歡的人可以把整首下載回來聽。
因為 BackTrack 是設計給比較熟悉 Linux 的人用的,所以大部分的工具都是使用指令的模式,只有少數幾個工具有圖形界面(例如:zenmap 與 wireshark),就算在桌面的環境中(BackTrack 的桌面環境預設是使用 Gnome 的桌面),從選單中選擇的工具也是開啓一個終端機視窗(Terminal Window),還是要以指令來操作,所以如果你想要使用這套 Linux,就要習慣以指令為主的文字操作界面,不過也不用擔心,因為文字界面的工具開啓時,通常會都有使用說明,只要按照說明文件使用通常都沒有問題。
iftop:Linux 監控網路流量的好工具
一般的 Linux 管理者大概中知道 top 這個指令,他可以用來監控系統的狀態,包含 CPU 使用率、記憶體使用率、系統 loading 與各個 process 的狀況,可是卻缺少了網路的使用狀況,像我這種常常在用網路的人,最在意的就是網路速度,有時候網路很慢就很想知道是怎麼回事,但是偏偏 top 中沒有這個功能。
這裡就介紹一個專門監控網路流量的工具 iftop,顧名思義他就是 interface 版的 top,一般的 Linux distribition 通常預設是沒有安裝這個工具的,使用前要先安裝,若是 Ubuntu Linux 則可利用 apt 來裝:
這裡就介紹一個專門監控網路流量的工具 iftop,顧名思義他就是 interface 版的 top,一般的 Linux distribition 通常預設是沒有安裝這個工具的,使用前要先安裝,若是 Ubuntu Linux 則可利用 apt 來裝:
sudo apt-get install if top其他的 Linux 應該大都有收錄 iftop,像如果是 Red Hat 系列的 Linux 也可以用 rpm 來裝,若是真的沒有的話,就到 iftop 的官方網站下載原始碼來編譯與安裝,因為只是一個小工具,所以編譯與安裝都很簡單,解壓縮之後,就按照一般的程序編譯安裝:
./configure make sudo make install
訂閱:
文章 (Atom)
















