一.WWW上的安全問題
1.ActiveeX - 驗證程式碼是否有簽章認可,但無法判別程式碼內容
2.Java程式語言 - 因為賦予程式權限,有可能導致被濫用,如:自動開啟多個視窗
3.JavaScript - 常用在驗證使用者輸入內容,可能會被攻擊者嵌入網頁,來竊取使用者資料
☆如您正在輸入帳號密碼的網頁,但實際上是在攻擊者的類似網頁上
二.伺服器上的危險
1.CGI描述檔 - 使用者填完網頁表單,送出表單內容時,被變更輸出電子郵件名稱
2伺服器主機 - 因儲存在機器上,有可能未加密,通常機器本身放在DMZ中
☆DMZ網路 - 內部 → 防火牆 → WWW伺服器 → 防火牆 → 網際網路
3.選擇伺服器 -建議建立唯獨的網頁伺服器 ,或者是自己撰寫的伺服器
三.網路上攻擊的類型
1.竊取密碼 - 利用電腦重複輸入密碼
2.社交工程 - 利用關係去探聽或要求,變更使用者密碼
3.程式錯誤與後門 - 網際網路蠕蟲,堆疊衝擊
4.指數式攻擊-病毒(依附在其他程式上)與蠕蟲(程式自己複製自己)
5.網路連結上的攻擊 - 最簡單的攻擊,讓網路連結過載,郵件封包攻擊
6.攻擊網路層 - 攻擊TCP/IP的效能落點或程式錯誤
★網路七大層級
☆Application Layer 應用層
☆Presentation Layer 表現層
☆Session Layer 會議層
☆Transport Layer 傳輸層
☆Net-Work Layer 網路層
☆Data-Link Layer 資料-連結層
☆Physical Layer 實體層
資訊安全 ( 96/09/19 )
一.信件傳送
1.SMTP - 郵件傳輸通訊協定(Simple Mail Transfer Protocol)
★建議一家公司至少有一部郵件專用的機器
2.MIME - 多用途網際網路郵件延伸功能(Multipurpose Internet Mail Extensions)
3.POP3 - 郵局通訊協定(Post Office Protocol)
★優點:通訊協定單純性,輕易建置到伺服器上,但受限使用者要在主機上存取
4.即時通訊
5.網路電話
二.檔案傳輸通訊協定(File Transfer Protocol,FTP )
☆一般使用者使用FTP時,是使用匿名FTP,佔用21埠
三.遠端登入
1.Telnet - 簡單的終端存取功能,非常不安全
2.SSL - 經過加密的通訊協定
3.NTP - 網路時間通訊協定(Network Time Protocol)
★使機器時間與外面世界同步用
四.全球資訊網 (World Wide Web)
1.URL - 統一資源定址器(Uniform Resource Locator)
2.常用服務 - HTTP,FTP
3.主要網頁伺服器在80埠
4.HTTP - 超文字傳輸通訊協定(Hypertext Transfer Protocol )
5.SSL - 安全通訊端層通訊協定(Secure Socket Layer)
6.FTP - 提供簡單的網頁內容,如檔案、圖片
7.URL - 指定網頁上的檔案名稱
8.WWW上的程式語言 - ASP.net、php、JSP
9.瀏覽器上的程式語言 - HTML、JasaScrupt
五.架設伺服器WWW的軟體介紹
1.IIS - Murosoft產品,目前有Windows2000/2003版本
2.Apache - Unix/LInux系統使用,目前全球有70%再使用
六.架設伺服器Mail的軟體介紹
1.Exchange - Murosoft產品
2.Sendmail - Unix/LInux系統使用,需架設防火牆
1.SMTP - 郵件傳輸通訊協定(Simple Mail Transfer Protocol)
★建議一家公司至少有一部郵件專用的機器
2.MIME - 多用途網際網路郵件延伸功能(Multipurpose Internet Mail Extensions)
3.POP3 - 郵局通訊協定(Post Office Protocol)
★優點:通訊協定單純性,輕易建置到伺服器上,但受限使用者要在主機上存取
4.即時通訊
5.網路電話
二.檔案傳輸通訊協定(File Transfer Protocol,FTP )
☆一般使用者使用FTP時,是使用匿名FTP,佔用21埠
三.遠端登入
1.Telnet - 簡單的終端存取功能,非常不安全
2.SSL - 經過加密的通訊協定
3.NTP - 網路時間通訊協定(Network Time Protocol)
★使機器時間與外面世界同步用
四.全球資訊網 (World Wide Web)
1.URL - 統一資源定址器(Uniform Resource Locator)
2.常用服務 - HTTP,FTP
3.主要網頁伺服器在80埠
4.HTTP - 超文字傳輸通訊協定(Hypertext Transfer Protocol )
5.SSL - 安全通訊端層通訊協定(Secure Socket Layer)
6.FTP - 提供簡單的網頁內容,如檔案、圖片
7.URL - 指定網頁上的檔案名稱
8.WWW上的程式語言 - ASP.net、php、JSP
9.瀏覽器上的程式語言 - HTML、JasaScrupt
五.架設伺服器WWW的軟體介紹
1.IIS - Murosoft產品,目前有Windows2000/2003版本
2.Apache - Unix/LInux系統使用,目前全球有70%再使用
六.架設伺服器Mail的軟體介紹
1.Exchange - Murosoft產品
2.Sendmail - Unix/LInux系統使用,需架設防火牆
資訊安全 ( 96/09/17 )
一.專業術語的介紹
1.TCP/IP - 通訊協定組
2.DNS - 網域名稱系統(Domain Name System)
☆是一種用來將主機名稱(網卡的位址)對應至IP位址的分散是資料庫系統
3.ARP - 位址解析通訊設定(Address Resolution Protocol)
☆將IP目的地位址翻譯成乙太網路的目的地位址
4.TCP - 傳輸控制通訊協定(Transmission Control Protocol)
☆封包會經過重新整理,重新傳送和重新組合,以符合另一端上的原始資料流
5.SCTP - 串流控制傳輸通訊協定(Stream Control Transmission Protocol)
☆多工處理多個串流; 四向信號交換, 阻擋拒絕服務攻擊, 在每個資料流當中建立記錄, 選擇性的不按順序傳遞訊息, 以及每一個連線的多重專線
6.ICMP - 網際網路控制訊息通訊協定(Internet Control Message Protocol)
☆被用來通知主機, 有一個到達目的地的更佳路徑, 報告路徑的問題; ping, traceroute
7.NAT - 網路位址翻譯器
☆可用作低階的防火牆,但無法檢查加密過的應用程式串流
8.DHCP - 動態主機組態通訊協定(Dynamic Host Configuration Protocol)
☆網域名稱伺服器, 預設路徑位址, 預設網域名稱及用戶端的IP位址,用來集中管理IP位址, 藉以簡化管理上的負擔
二.其他小知識
1.路由器 - IP封包在傳送的過程中,所經過的中繼站
2.目前IP位址規格只有IPv4,未來因應社會需求,而變為IPv6
3.目前IP位址的分級制度
★A級 - 開頭為 0~127 (國外網站用)
★B級 - 開頭為 128~191 (IP業者、教育單位使用)
★C級 - 開頭為 192~223(一般企業用)
★D級 - 開頭為 223~239(測試、實驗用)
★E級 - 開頭為 239~255
4.一般網路線為8芯接頭(別稱RJ45),電話線4芯接頭(別稱RJ41)
5.網路線的線色 - 白橙、橙、白綠、藍、白藍、白棕、棕
三.上課實作 - 開始 → 程式集 → 附屬應用程式 → 命令提示字元
1.查詢本機IP位址 - ipconfig ( 簡略 )

2.查詢本機IP位址 - ipconfig /all ( 詳細 )

◆藍色圈選為 - 網卡的位址
◆紅線圈選為 - DNS伺服器位址
3.查找本機到目的網址,所經過的路由器 - tracert 【網址】

◆停止畫面可以按下 - Ctrl + C
1.TCP/IP - 通訊協定組
2.DNS - 網域名稱系統(Domain Name System)
☆是一種用來將主機名稱(網卡的位址)對應至IP位址的分散是資料庫系統
3.ARP - 位址解析通訊設定(Address Resolution Protocol)
☆將IP目的地位址翻譯成乙太網路的目的地位址
4.TCP - 傳輸控制通訊協定(Transmission Control Protocol)
☆封包會經過重新整理,重新傳送和重新組合,以符合另一端上的原始資料流
5.SCTP - 串流控制傳輸通訊協定(Stream Control Transmission Protocol)
☆多工處理多個串流; 四向信號交換, 阻擋拒絕服務攻擊, 在每個資料流當中建立記錄, 選擇性的不按順序傳遞訊息, 以及每一個連線的多重專線
6.ICMP - 網際網路控制訊息通訊協定(Internet Control Message Protocol)
☆被用來通知主機, 有一個到達目的地的更佳路徑, 報告路徑的問題; ping, traceroute
7.NAT - 網路位址翻譯器
☆可用作低階的防火牆,但無法檢查加密過的應用程式串流
8.DHCP - 動態主機組態通訊協定(Dynamic Host Configuration Protocol)
☆網域名稱伺服器, 預設路徑位址, 預設網域名稱及用戶端的IP位址,用來集中管理IP位址, 藉以簡化管理上的負擔
二.其他小知識
1.路由器 - IP封包在傳送的過程中,所經過的中繼站
2.目前IP位址規格只有IPv4,未來因應社會需求,而變為IPv6
3.目前IP位址的分級制度
★A級 - 開頭為 0~127 (國外網站用)
★B級 - 開頭為 128~191 (IP業者、教育單位使用)
★C級 - 開頭為 192~223(一般企業用)
★D級 - 開頭為 223~239(測試、實驗用)
★E級 - 開頭為 239~255
4.一般網路線為8芯接頭(別稱RJ45),電話線4芯接頭(別稱RJ41)
5.網路線的線色 - 白橙、橙、白綠、藍、白藍、白棕、棕
三.上課實作 - 開始 → 程式集 → 附屬應用程式 → 命令提示字元
1.查詢本機IP位址 - ipconfig ( 簡略 )

2.查詢本機IP位址 - ipconfig /all ( 詳細 )

◆藍色圈選為 - 網卡的位址
◆紅線圈選為 - DNS伺服器位址
3.查找本機到目的網址,所經過的路由器 - tracert 【網址】

◆停止畫面可以按下 - Ctrl + C
4.查詢與對方IP是否互通 - ping 【IP位址】
★成功
★失敗
四.Windows預設內建防火牆ICF - 開始 → 設定 → 控制台 → Windows防火牆
☆缺點:不能細部控制
☆點選【進階】設定→ 選擇預設定之連線 →【設定值 】→ 勾選允許網路互動的服務
四.Windows預設內建防火牆ICF - 開始 → 設定 → 控制台 → Windows防火牆
☆缺點:不能細部控制
☆點選【進階】設定→ 選擇預設定之連線 →【設定值 】→ 勾選允許網路互動的服務
何謂資訊安全?
心得:因應現在網路互動愈來愈多的社會,【資訊安全】就是為了保護電腦裡的重要資料不被竊取,目前最有效的方式,只有【防火牆】,但是光只有一道防火牆是不足的,最好是按照重要資料的經濟價值,來建立多層次的防火牆,可是並不是這樣就保證沒問題了,有句話說「千防萬防,家賊難防」,所以【人員管理】也非常重要,因為這一切皆是由人操作,會依人的操作習慣、態度、職業道德....等等,而導致帳號密碼外流,所以資訊安全不是這麼容易滴!
資訊安全 與FTP架設 ( 96/09/15 )
一.關於資訊安全的一些基本觀念
1.安全問題總是隨者經濟發展一起產生
2.攻擊者不會直接穿越安全防衛 而是在它附近尋找機會
3.所有防衛措施 都應該保持相同的強度 避免增加弱點
4.深度防衛 - 為了保護連結上的弱點 分層設置您的防衛線
二.Winodws 2000 Server 的FTP架設
1.先點選桌面【我的電腦】→ 管理(開啟電腦管理視窗)
2.服務及應用程式 → 網際網路資訊服務(ISS)管理員 → FTP站台
3.將網站內的檔案,全部設定【已停止】
4.點選【FTP站台】→ 按下滑鼠右鍵 → 新增 → FTP站台
5.設定網站名稱、網站路徑、網站功能 ( 不改變勾選 )
□全部設定完成時,網站名稱應無【已停止】字樣
6.點選【應用程式集區】→ 將其底下檔案,全部執行
7.點選IE瀏覽器,網址設定本機IP位址,觀看有否成功 ( ftp )
□記得要關掉防火牆與防毒軟體
1.安全問題總是隨者經濟發展一起產生
2.攻擊者不會直接穿越安全防衛 而是在它附近尋找機會
3.所有防衛措施 都應該保持相同的強度 避免增加弱點
4.深度防衛 - 為了保護連結上的弱點 分層設置您的防衛線
二.Winodws 2000 Server 的FTP架設
1.先點選桌面【我的電腦】→ 管理(開啟電腦管理視窗)
2.服務及應用程式 → 網際網路資訊服務(ISS)管理員 → FTP站台
3.將網站內的檔案,全部設定【已停止】
4.點選【FTP站台】→ 按下滑鼠右鍵 → 新增 → FTP站台
5.設定網站名稱、網站路徑、網站功能 ( 不改變勾選 )
□全部設定完成時,網站名稱應無【已停止】字樣
6.點選【應用程式集區】→ 將其底下檔案,全部執行
7.點選IE瀏覽器,網址設定本機IP位址,觀看有否成功 ( ftp )
□記得要關掉防火牆與防毒軟體
資訊安全 ( 96/09/06)
資訊安全入門
1-1 資訊安全的重要觀念
1. 提升企業往來效率
2.加速資料傳遞速度
3.面臨安全的挑戰
★根據2004年CSI/FBI電腦犯罪與安全調查,單2003年遭受
病毒迫害造成的財物損失,有 254件 , 27,382,340美元
DoS攻擊,有 111件 , 65,643,300美元
1-2 企業資訊安全的整體規劃
1.技術面:藉由IT人員的專業能力,將市場上有效的網路安全產品整合於
企業內部防火牆,防毒系統,入侵防禦系統(IDS或IDP),加密憑證系統
2.管理面:人的管理,內部網路存取的濫用, 80%,未經授權驗證而存取, 71%
1-3 企業網路的資訊環境,達到:
機密性(Confidentiality) 、完整性(Integrity) 、可用性(Availability)
1-4 建置防火牆的目的
1.過濾進出企業內外的網路封包:不同的通訊協定,通訊埠口,防火牆的閘道管制
2.紀錄進出企業網路的連線行為
★安全的連線存取分析;★危害內部網路安全的訪客一一封鎖
3.避免主機直接曝光在網際網路上 :虛擬網路區段,隔離
4.防範日益猖獗的網路型病毒
★網路系統的漏洞;★防火牆早已成為最基本的重要配備了
1-5 防火牆無法防範的來源
1.新的駭客攻擊手法
2.內部人為的禍害
3.不同的實體線路:線路的租金費用低廉,針對不同的用途
1-6 防毒系統無法防範的來源
1.第一時間感染的新病毒 - 多數的使用者都沒有閱讀這些資訊的習慣以及警覺性不夠
2.管理者的疏忽 - A.規劃的落實,B.合作廠商的專業能力,C.疏而不漏
3.系統本身的安全漏洞:
★作業系統 ;★網站應用程式, 紅色警戒(Code red)
★專鑽漏洞的破壞程式 ;★最新的系統更新狀態
★SUS ;★SMS
4.遠端連線存取的危機
★開放遠端存取機制, RAS, VPN
★已通過遠端存取身分驗證的合法使用者的安全防範
★VPN, virtual private network
★網域管理者的身分登入
★VPN隔離控管(Quarantine Control)
1-1 資訊安全的重要觀念
1. 提升企業往來效率
2.加速資料傳遞速度
3.面臨安全的挑戰
★根據2004年CSI/FBI電腦犯罪與安全調查,單2003年遭受
病毒迫害造成的財物損失,有 254件 , 27,382,340美元
DoS攻擊,有 111件 , 65,643,300美元
1-2 企業資訊安全的整體規劃
1.技術面:藉由IT人員的專業能力,將市場上有效的網路安全產品整合於
企業內部防火牆,防毒系統,入侵防禦系統(IDS或IDP),加密憑證系統
2.管理面:人的管理,內部網路存取的濫用, 80%,未經授權驗證而存取, 71%
1-3 企業網路的資訊環境,達到:
機密性(Confidentiality) 、完整性(Integrity) 、可用性(Availability)
1-4 建置防火牆的目的
1.過濾進出企業內外的網路封包:不同的通訊協定,通訊埠口,防火牆的閘道管制
2.紀錄進出企業網路的連線行為
★安全的連線存取分析;★危害內部網路安全的訪客一一封鎖
3.避免主機直接曝光在網際網路上 :虛擬網路區段,隔離
4.防範日益猖獗的網路型病毒
★網路系統的漏洞;★防火牆早已成為最基本的重要配備了
1-5 防火牆無法防範的來源
1.新的駭客攻擊手法
2.內部人為的禍害
3.不同的實體線路:線路的租金費用低廉,針對不同的用途
1-6 防毒系統無法防範的來源
1.第一時間感染的新病毒 - 多數的使用者都沒有閱讀這些資訊的習慣以及警覺性不夠
2.管理者的疏忽 - A.規劃的落實,B.合作廠商的專業能力,C.疏而不漏
3.系統本身的安全漏洞:
★作業系統 ;★網站應用程式, 紅色警戒(Code red)
★專鑽漏洞的破壞程式 ;★最新的系統更新狀態
★SUS ;★SMS
4.遠端連線存取的危機
★開放遠端存取機制, RAS, VPN
★已通過遠端存取身分驗證的合法使用者的安全防範
★VPN, virtual private network
★網域管理者的身分登入
★VPN隔離控管(Quarantine Control)
資訊安全 ( 96/09/04 )
一.作業系統介紹
1.Microsoft - Client用戶端〈 XP/Vista 〉,Server客戶端〈 2003/2008 〉
2.Linux/Unix -
3.Apple - 目前專用於美工設計方面
二.資料庫介紹
1.MsSQL - 微軟產品,一般企業常用,價格一千美金
2.Oracle - Oracle產品,大型企業使用,價格一萬美金以上
3.DB2 - IBM產品,大型企業常用
三.防火牆介紹 - 建立深度防火牆
簡易防火牆 - IP分享器、舊電腦,做為電腦傳輸的最外層防火牆
☆目前最好的防火牆能力 - 花旗銀行 - 2秒發出警報
四.Communication通訊協定的介紹 - 提供電腦互相交流的頻道
1.www,http - 網頁
2.ftp - 上傳/下傳資料
3.Mail - 電子郵件
4.TCP/IP - 全世界目前通用
1.Microsoft - Client用戶端〈 XP/Vista 〉,Server客戶端〈 2003/2008 〉
2.Linux/Unix -
3.Apple - 目前專用於美工設計方面
二.資料庫介紹
1.MsSQL - 微軟產品,一般企業常用,價格一千美金
2.Oracle - Oracle產品,大型企業使用,價格一萬美金以上
3.DB2 - IBM產品,大型企業常用
三.防火牆介紹 - 建立深度防火牆
簡易防火牆 - IP分享器、舊電腦,做為電腦傳輸的最外層防火牆
☆目前最好的防火牆能力 - 花旗銀行 - 2秒發出警報
四.Communication通訊協定的介紹 - 提供電腦互相交流的頻道
1.www,http - 網頁
2.ftp - 上傳/下傳資料
3.Mail - 電子郵件
4.TCP/IP - 全世界目前通用
訂閱:
文章 (Atom)

