利用计划任务实现Sybase12.5自动备份

前几日,笔者与一位网管朋友聊起数据库维护心得,朋友反映他维护的sybase12.5数据库非常累人。究其原因是sybase12.5不支持自动备份,为不影响其他工作人员的正常使用,平时做备份时,只能利用休息时间来做备份。笔者听后叹了一声:“唉!你怎么就忘了计划任务了呢?”随后,笔者与朋友一起重新为sybase12.5设计了备份策略。
一、 编写数据库备份脚本,备份文件名称以当天备份的日期为名
打开记事本,写入
 Declare @path varchar(100)
...

标签:

防范DDoS攻击

几乎所有的主机平台都有抵御DDoS的设置。以Linux操作系统为例,其防范技术主要分为三大类,第一类是通过合理配置系统,达到资源最优化和利用最大化,第二类是通过加固TCP/IP协议栈来防范DDoS;第三类是通过防火墙、路由器等过滤网关,有效地探测攻击类型并阻击攻击。
必须明确的是,DDoS攻击在TCP连接原理上是合法的,除非TCP协议重新设计, 明确定义DDoS和其他正常请求有何不同,否则不可能完全阻止DDOS攻击,我们所做的只是尽可能地减轻DDoS攻击的危害。
1.服务器设置
...

标签:

DDoS攻击的检测

下面介绍如何判断服务器是否受到DDoS攻击。使用如下几个简单的步骤可以进行判断。
◆ 最明显的感觉是服务器响应缓慢,一般直接可以从服务器提供的页面显示速度上察觉。
◆ 登录服务器,用“netstat”命令查看,发现服务器有大量等待的TCP连接。
◆ 利用Sniffer、Tcpdump等嗅探工具会发现网络中充斥着大量源地址为假的伪装数据包。
◆ 从ISPtgi控上可以看出服务器的数据流量猛增,造成网络拥塞,服务器甚至不能正常地与外界通信。
...

标签:

网管软件——Advanced IP Scanner 1.5

现行版本:1.5
文件大小:307KB
操作系统:Windows 95/98/ME/NT4.0/2000/XP/2003
授权方式:免费
下载地址:http://www.radmin.com/products/utilities/ipscanner.php
软件简介:
    Advanced IP Scanner是Windows系统下一个快速、稳健和易于使用的局域网扫描工具。它使用快速和稳定的多线程IP扫描技术,能够在几秒钟内扫描得到上百个B类或C类IP地址主机中的各类信息,还允许你设置扫描的优先级;它允许你使用指定的登录名和密码进行远程关机,并支持同时关闭一组远程主机;如果网络管理员的主机网卡支持的话,还可以通过它进行远程主机唤醒;同时,你还可以将要扫描的主机列表保存在一个文件中,让它定期进行扫描;它还允许你通过Radmin连接到远程计算机进行远程控制。Advanced IP Scanner的主界面如下图所示。
...

玩转Win2000/2003域账户漫游

对于企业网络来说,使用域是对网络进行有效管理的一种好方法。对于内部员工来说,使用域账号登录公司内部任何一台计算机,他看到的桌面项目、程序设置、权限都是统一的,这样在实用性、安全性等方面提高了许多。今天笔者将向大家介绍如何实现基于Windows 2000/2003服务器的账户漫游功能,从而实现网络内部统一规范管理。

    一、升级网络
    由于我们要实现的功能是基于域工作模式的,因此必须将企业网络的服务器升级到域控制器。我们以常见的Windows 2000 Server为例,进入控制面板下的“管理工具”文件夹,双击其中的“配置服务器”项,单击左侧的“Active Directory”项,同时单击右侧的“启动”链接,打开Active Directory安装向导窗口,选择安装类型为“新域的域控制器”,继续单击“下一步”,一直到提示输入DNS域名,这里可直接输入企业内部网络域名,也可随便输入,例如www.5iadmin.com。继续单击“下一步”设置“域NetBIOS名称”,任意输入例如ycsite即可。接下来安装向导会提示无法与DNS服务器建立联系,这是因为我们没有安装DNS服务所导致的原因,因此只需要单击“确定”按钮并选择“是,在这台计算机上安装和配置DNS(推荐)”项,然后根据向导完成安装即可。
...

标签:

网管软件——Windows Easy Transfer

运行平台:Windows2000/XP/Vista
软件授权:免费软件
软件大小:8093KB
下载地址:http://down.tech.sina.com.cn/content/34967.html

一款名为轻松传送的Windows Vista组件,用来传送转移文件数据,特别是用户的配置信息,使用这款工具可以非常有效的帮助网络管理员迁移系统。对于XP和Vista用户,尤其是软件较多的用户而言,如果不想在升级Windows 7后重新进行繁杂的软件设置,微软官方也建议用户通过此工具来完成迁移。但此工具只是转移用户的文档、系统配置、数据和软件设置,而非Ghost,因此,用户在升级到新系统后需要重新安装软件。另外,系统文件中自定义的字体及驱动等都无法通过此工具转移。程序运行后,通过向导来为用户完成操作,确定转移目标,可以选择数据线、网络上的其他计算机和移动硬盘、U盘(默认推荐)等;确定旧电脑上需要转移的文件和配置项目,设定口令,选定保存的路径信息,然后开始备份;最后,来到新电脑中,Windows 7系统都事先安装完毕,在程序的附件中打开Windows Easy Transfer,提示插入备份U盘,确定这是新的电脑,点击开始传送,最终完成后可以查看结果列表,软件的运行界面如图所示。
...

标签:

快速配置交换机

    交换机是我们网络连接中不可缺少的设备,为了能够让交换机发挥更大的功能,一般都需要对其进行必须的配置。今天我们就向大家介绍三种最常见的配置交换机的方法,以满足不同情况下配置的需要。

    一、初始配置 超级终端来帮忙
    对于一台新交换机而言,我们只能通过配置线,将计算机串口与交换机的Console端口连接,然后通过超级终端登录交换机进行配置。
    首先从交换机的包装盒中找出配置线,然后将两端分别连接在交换机和计算机相应接口上,接下来在“附件”下的“通讯”栏中找到“超级终端”,这样会自动打开创建新连接窗口,随便输入一个名称并确认后,程序会要求我们选择与交换机相连接的交端,按实际连接情况进行选择;接下来会要求我们选择“波特率”等参数,我们选择“9600”,其它选项按默认设置进行即可,最后单击“确定”按钮,超级终端就会自动与交换机进行连接,通信成功后则会显示相应的产品信息,这时我们就可以输入各种配置命令了。
...

标签:

网管软件——Untangle

现行版本:6.00
文件大小:450MB
运行环境:Linux和Windows环境
授权方式:基本功能免费
发行方式:光盘镜像和Windows下的安装包
下载地址:http://www.untangle.com/download/download.php
软件简介:
Untangle软件设计用来为中小企业提供一个统一威胁管理(UTM)的解决方案,它具有防病毒、木马、间谍软件、网络钓鱼和网络攻击的功能,以及具有垃圾邮件过滤、网页内容过滤、协议控制、入侵防御系统(IPS)、防火墙、路由器及QOS、OpenVPN、DHCP和日志记录等功能,还能监控网络连接状态和流量,并可以给出详细的报告;同时,它还提供了对第三方软件的支持,例如卡巴斯基杀毒软件等。并且,这些基本功能中的大部分都可以免费使用,其它的高级功能也只需付少量的费用就可以使用。
...

标签:

国内多家软件公司产品存在安全隐患

作者:烟台 王岗(www.5iadmin.com,QQ:369459071),转载请保留此信息,谢谢。

笔者从事网络管理工作,数月前,应邀对本地一家公司做了一次安全检测,在检测就要结束的时候,在内网用嗅探到了一个SQLServer数据库的SA密码,经该公司的网络管理人员介绍说,该数据库服务器运行了一套软件,在互联网有固定的ip地址,用于与各地子公司交换数据用的,SA密码是软件安装人员设置的,数据库服务器从来没有出现过安全问题。尽管这个SA密码非常复杂,10多位字符,由数字和字母混合组成,但笔者一看到这个SA密码的部分字符,马上想到国内的一家软件公司,会不会这个家软件公司的SA密码设置都是相同的,或者大部分是这个?经过几个月的测试,笔者发现了更为惊人的情况,国内多个软件公司的部分数据库软件产品都存在安全隐患,严重威胁到运行服务器和数据的安全,入侵者可以在短时间内完全控制互联网上大量数据库服务器。SA密码泄露会造成什么危害请参考笔者的这篇文章:http://www.5iadmin.com/post/286.html。由于众所周知的原因,本文没有进行抓图说明,下文仅以字母代表软件公司的名称。
...

标签:

关于MD5摘要算法

MD5的全称是Message-Digest algorithm 5(信息-摘要算法),MD5是一种不可逆的算法,即对生成的密文求逆,对应着无穷个逆。它是在MD4基础上发展而来的,由于MD4可以在几分钟内找到一个冲突,所以很快就被淘汰了。现在,对MD5安全性的问题越来越被重视,甚至有的人就认为:MD5将很快走入历史。那么,事实情况是否如此,MD5真的不安全了吗?
  本文主要探讨几个容易对MD5产生误解的几个问题。
  误区一:碰撞随时可能发生
  如果对MD5摘要算法不了解,便误以为发现碰撞等同于破解,这种误解导致了很多人拼命地去寻找解密算法,最后只能无功而返。碰撞的发生是两个运动的过程,两个被改变的结果存在某种联系就是碰撞。MD5碰撞的发生主要是由于散列算法本身缺陷所导致的,并非MD5所独有,而MD5最大的好处应该是大大降低了这种碰撞被发现的几率和时间周期。只要拖延了足够的时间,MD5的价值也就得到了实现。问题是,随着计算机硬件技术的不断发展,这种靠时间延迟的摘要算法无法解决大大提高了的碰撞几率,也就使这种算法变得危险起来。
...

标签: