
Security
iteye_7726
这个作者很懒,什么都没留下…
展开
-
网友对ossim的介绍1
[url]http://blog.sina.com.cn/s/blog_60c3194c0100dpdd.html[/url]OSSIM确实功能比较强大,因为其定位与SIM,所以完全具备了PDRR,也包含了PDCA。内部集成了NM领域(Nagios,ntop),Security领域的HIDS(osiris,snare,ossec),NIDS(snort,acid),漏洞扫描(nessus)...原创 2010-09-07 13:32:10 · 259 阅读 · 0 评论 -
OSSIM源代码结构
OSSIM可以分成几大部分:一是ossim-agent,二是ossim-framemork,三是ossim-server,四是ossim-web界面。老版本的ossim的源代码把所有代码放在一个工程下面,1.0以后的版本基本都分开了,按上面四个部分有四个工程,在ossim的CVS服务器上,我们可以看到有五个以下工程:1.agent2.os-sim3.server4.web...原创 2010-09-07 13:34:41 · 563 阅读 · 0 评论 -
ossim 开源网络监控系统 中文分布式安装全面解析
转自:http://one-line-sky.5d6d.com/thread-50-1-1.html 一线IT技术论坛 ossim 作为一款开源的安全网络产品,自从0.9发布就已经掀起了不小的波澜,各大中小企业纷纷安装使用。带动了不小的相关产业链!他的agent+server的分布式机制引起了很多人的关注,当然争议也颇多,因为是纯专业的安全产品,所以普通用户部署起来...原创 2010-09-08 18:54:56 · 404 阅读 · 0 评论 -
OAuth 授权过程
OAuth认证过称需要你的应用和Google的授权服务器,终端用户做一系列交互。基本的交互过称: 1. 你的应用从Google的授权服务器获得一个未授权的请求token 2. Google要求用户给予你的应用访问需要的数据。比如你要访问gmail,google把页面引导到gmail的登录页面,提示用户登录,这样google就获得了用户的许可。 3. 你的应用从Googl...原创 2010-12-22 16:51:34 · 92 阅读 · 0 评论 -
Top 10 Secure Coding Practices
[url]https://www.securecoding.cert.org/confluence/display/seccode/Top+10+Secure+Coding+Practices[/url]1 [b]Validate input[/b]. Validate input from all untrusted data sources. Proper input validati...原创 2011-04-20 15:43:25 · 215 阅读 · 0 评论