You are here: 首頁 文章分類選單 資訊安全

飛朵啦學習手札

本網站建議使用Firefox2.0以上,或是使用Goole瀏覽器來瀏覽,並使用1024x768解析度來觀看.

資訊安全

Linux下Apache與PHP安全相關設置

E-mail 列印 PDF

  以下文章是對Apache的安全相關設置,其實不光是LINUX,如果主機是WINDOWS 也是要多注意.

 此文章來源自:http://xok.la/2009/02/linux_apache_php_set.html

 --------------------------------我是分隔線-------------------------------------------

對於提供公共網路服務的ISP,基於安全性理由,建議apache和php都使用最小權限的公用設置.
針對特定用戶所提出的涉及安全性能的特殊要求, 可以在不改變全局性的共用設置的情況下,
通過利用Apache Virtualhost的PHP擴展功能來實現. 只需在相應用戶的Virtualhost的設置
段落中插入php_value,php_admin_value或php_admin_flag指令,就可以使該用戶具有與全局
設置不同的權限和行為.

最近更新 ( 週日, 31 五月 2009 00:14 )
 
 

[新聞]哪個瀏覽器最安全?Opera勝過Firefox

E-mail 列印 PDF

  今天看到一篇文章內容如下,主要是說 四大瀏覽器得比較。

--------------------------------------轉貼分隔線 ------------------------------------

Yahoo!奇摩 更新日期:2009/03/10 20:22 特約記者 薛怡青 綜合外電報導 

你知道你用的瀏覽器哪一種最安全?安全漏洞最少嗎?

安全警訊網站Secunia近期發表的2008安全報告中,針對去年四大瀏覽器的安全漏洞檢測報告中指出,最不安全的瀏覽器居然是Firefox,比微軟IE的安全漏洞還要多。單單去年Firefox瀏覽器的安全漏洞居然就有高達115個,而安全漏洞數次多的是Safari瀏覽器,去年共有32個漏洞,IE有31個安全漏洞,位居第三多,Opera去年則有30個安全漏洞。

不過,Secunia也指出,雖然Firefox瀏覽器去年有高達115個安全漏洞,但是Firefox在推出嚴重漏洞的修補時間上比微軟的IE要快上許多,例如Firefox的三個嚴重漏洞花了43天的修補時間,但是微軟的2個嚴重漏洞卻花了110天才推出修補程式,甚至還有曾修補某個漏洞花了將近294天才推出修補程式,當越晚推出修補程式對使用者的危險與傷害的可能性是越大的。

最近更新 ( 週四, 12 三月 2009 13:28 )
 
 

歐巴馬「第一愛犬」話題狂熱 駭客也設計網路票選釣魚

E-mail 列印 PDF

 歪腦筋動到美國總統身上了

美國新總統歐巴馬在勝選夜曾提到「莎夏和瑪利亞」將成為「第一愛犬」,讓所有人好奇想知道新「第一家犬」會是什麼樣狗狗?不過,駭客卻看準此焦點,利用「第一寵物票選」話題,製造大量的垃圾郵件,讓好奇的人成為網路傀儡。(記者蘇湘雲/台北報導)

 

最多垃圾郵件的服務商 Google名列第四

E-mail 列印 PDF
  垃圾郵件真的防堵不完

Google Spamhaus指出,垃圾郵件發送者利用Google Documents放置網頁,並將使用者引導到非法出售藥品的網站。Spamhaus還收集到許多被用來進行犯罪活動的Google Email帳戶被用來進行所謂的"advance fee"或Nigerian 419詐騙。

對此,Google發言人表示,Spamhaus在報告中整理的相關電子郵件帳戶已經被關閉。同時Google也已經注意到Google Documents的垃圾郵件問題,並開始採取整改措施,以將其影響降低到最低限度。

最近更新 ( 週五, 09 一月 2009 13:20 )
 

IE 7安全仍有問題 駭客透過Word檔Active X攻擊

E-mail 列印 PDF

IE7看來還是少用,真得建議大家用安全好用的FireFox ,或是速度方便好用的Google 瀏覽器。

微軟在上星期緊急發佈IE 7修補檔案,但據安全業者McAfee指出,駭客仍可透過內嵌於Word檔的Active X控制項,讓使用者不自覺地下載並執行惡意程式碼。

甫於上個星期,微軟才罕見地再次緊急發佈修補檔案,防堵日益嚴重的IE 7瀏覽器安全問題。但McAfee隨即在該公司Avert Labs安全研究實驗室的部落格中指出,駭客仍可透過Word檔的Active X控制項來利用IE 7的安全漏洞。

該公司指出,他們已發現許多網站正在進行此類的攻擊,而且各種變種也相繼出現。顯見駭客正不斷創新攻擊的方式,利用社交工程的手法來讓不擅網路技術的使用者上鈎。

最近更新 ( 週六, 27 十二月 2008 22:40 )
 
第 2 頁, 共 3 頁