2013年1月28日 星期一

List of digital forensics tools - Wikipedia, the free encyclopedia

List of digital forensics tools - Wikipedia, the free encyclopedia

During the 1980s, most of digital forensic investigations consisted of "live analysis", examining digital media directly using non-specialist tools. In the 1990s several commercial and freeware tools (both hardware and software) were created to allow investigations to take place without modifying media. This first set of tools mainly focused on computer forensics, although in recent years similar tools have evolved for the field of mobile device forensics.[1]

How to create your own free computer forensics kit on a USB drive | News | TechRadar

How to create your own free computer forensics kit on a USB drive | News | TechRadar

We're going to show you how to mimic Microsoft's offering using open-source software to unlock Windows accounts, investigate suspicious activity, see any file on a Windows disk and even peruse files that others believe have been permanently deleted.


2013年1月22日 星期二

Diagram your network with these tools | TechRepublic

Diagram your network with these tools | TechRepublic


Diagram your network with these tools

Takeaway: Document your network by checking out our list of network diagramming tools (half the list are free). Submit a network diagram to us and get some TR swag.
Last week, I featured some user-submitted network diagrams in a gallery that I stumbled upon while trying to get an idea of the diagramming software that is available these days.
This week, blogger Jack Wallen presents his gallery of 10 diagramming tools, and half of them are free to use. Each slide shows you an example screenshot and a short summary of the tool (plus Jack’s likes and dislikes). Of course, you can do some pretty fancy stuff with some of the pricier paid versions, but depending on your needs and budget limitations, you should be able to find a tool that works well for you.

2013年1月20日 星期日

Xcopy - Copy files and folders | SS64.com

Xcopy - Copy files and folders | SS64.com


Copy files and/or directory trees to another folder. XCOPY is similar to the COPY command except that it has additional switches to specify both the source and destination in detail.
Xcopy has been deprecated under Vista and Windows 2008, this means that while still available now it may disappear in a future OS release. To ensure your scripts are 'future proof' use other tools (such as Robocopy) instead of xcopy.

XCOPY is particularly useful when copying files from CDROM to a hard drive, as it will automatically remove the read-only attribute.


2013年1月17日 星期四

用客製化防禦對付APT - 深度專訪 - 網管人NetAdmin

用客製化防禦對付APT - 深度專訪 - 網管人NetAdmin

過去企業最關注的資安威脅,往往是全球病毒爆發事件,但從2011年起,焦點則轉向進階持續性滲透攻擊(Advanced Persistent Threat,APT),因為就連資安把關嚴密的大型企業,都能被APT突穿防線而渾然不知,顯見此類攻擊確實可怕,難怪舉世為之震驚。

MIS的逆襲-企業怎麼面對APT攻擊?,Information Security 資安人科技網

MIS的逆襲-企業怎麼面對APT攻擊?,Information Security 資安人科技網


Advanced Persistent Threat,簡稱為APT,中文一般翻譯成先進持續威脅;簡單來說,APT其實就是有組織且有針對性的網路間諜活動,有點類似前些年常被談論的目標式攻擊(Target Attack)的進化版。根據維基百科的說法,APT攻擊必需滿足以下三個條件:

1.先進(Advanced):僅會操作駭客工具包的駭客並無法滿足先進這個條件,APT攻擊除了使用傳統的攻擊技術外,通常還會針對目標的特性研擬不同的攻擊手法,也常會自己客製化一些專屬工具或未公開的0-day漏洞來達成它們的目的。
 2.持續(Persistent):與過去的快速與破壞性攻擊不同,APT攻擊通常是緩慢而低調的,攻擊潛伏的時間甚至可以長達一年以上。藉由長時間的潛伏,慢慢地將獵物的底摸清楚,一點一點地有效突破各階層的防禦,也讓受攻擊的目標難以察覺。
3.威脅(Threat):跟以往亂槍打鳥式的駭客攻擊不同,APT攻擊是由一個具組織性的攻擊團隊所發起的,這個團隊掌握豐富的資源(包含資金與技術),而且攻擊的標的也十分明確。


原文網址:MIS的逆襲-企業怎麼面對APT攻擊?,Information Security 資安人科技網http://www.informationsecurity.com.tw/article/article_detail.aspx?aid=6321#ixzz2IIQmgGZW

Postfix Monitoring With Mailgraph And pflogsumm | HowtoForge - Linux Howtos and Tutorials

Postfix Monitoring With Mailgraph And pflogsumm | HowtoForge - Linux Howtos and Tutorials


This article describes how you can monitor your Postfix mailserver with the tools Mailgraph and pflogsumm. Mailgraph creates daily, weekly, monthly, and yearly graphs of sent, received, bounced, and rejected emails and also of spam and viruses, if SpamAssassin and ClamAV are integrated into Postfix. These graphs can be accessed with a browser, whereas pflogsumm ("Postfix Log Entry Summarizer") can be used to send reports of Postfix activity per email.
In the following I will describe how to install and configure Mailgraph and pflogsumm on Debian Sarge, Ubuntu Dapper Drake (6.06 LTS), and Fedora Core 5.
I want to say first that this is not the only way of setting up such a system. There are many ways of achieving this goal but this is the way I take. I do not issue any guarantee that this will work for you!

Bynari » Troubleshooting Tips and Techniques with Postfix log files

Bynari » Troubleshooting Tips and Techniques with Postfix log files

Understanding how to fix or resolve an issue is often the easy part of system administration. Understanding how to "identify" the cause of an issue is usually much more difficult.
When working with Linux servers, specifically Linux email servers, it is important to always review log files for possible "clues". When reviewing log files, there are two Linux commands that can help dramatically: egrep and grep

egrep (extended grep) allows you to search a file for a pattern using full, regular expressions. This includes metacharacters such as < and >.
grep allows for basic regular expression searching in a file.
This article will show some of the more common methods for troubleshooting Insight Server Postfix log files.

5 Best Gmail Desktop Client for Windows - Free Software

5 Best Gmail Desktop Client for Windows - Free Software

Gmail is a free, most used, POP3, and IMAP service provided by Google and we all know its the best free email service one can get. But better is that you can access it from your desktop using the gmail desktop clients mentioned below without even opening your browser.

2013年1月15日 星期二

BestSync: Free file synchronization software for Windows 7 | 8

BestSync: Free file synchronization software for Windows 7 | 8

Share
Speed Up My PC
BestSync is a free File and FTP syncing software that lets you sync your files between two different online oroffline folders. It helps you in maintaining and updating two different folders simultaneously. It can be used for Website FTP synchronization, camera photographs synchronization and any other kind of synchronization you want to perform.  This feature filled programs is free of cost but a paid upgrade option is also available.

BestSync Review

When you run BestSync for the first time, a new window will pop out and ask you to choose two different folders that you want to sync. The two different folders are named as ‘Folder 1’ and ‘Folder 2’. Folder 1 is normally the local offline folder which is updated frequently and needs to be synchronized with the other folder. Folder 2 is normally the online folder such as FTP, FTPS, FTPES, Google Storage and etc.
In the field for Folder 1 field you can choose between a local folder, Outlook and Windows Mail. And in the Folder 2 field you can choose between local File Folder, FTP, FTPS, FTPES, Zip File, ZFTP, Amazon S3, Google Storage, WebDAV. The most interesting feature that I discovered was the synchronization support for Google Storage and Amazon S3.

BestSync: Free file synchronization software for Windows 7 | 8

Best file and folder synchronization freeware for Windows 7

5 File and Folder Synchronization Freeware for Windows 7

Share4
Speed Up My PC
If you ned to keep an identical set of files and folders on two different computers or on different disks or in different locations, file and folder synchronization utilities will help you do so easily. They will keep an identical set of working files at two or more locations such as different computers or even online storage. These utilities also keep a record of files you create, modify or delete.
If you do not want to manually backup folders every time, or perhaps transfer files regularly, take a look at our list of 5 file and folder synchronization freeware for Windows 7, for doing the job efficiently and effectively.

Best file and folder synchronization freeware for Windows 7

2013年1月12日 星期六

FotoSketcher 2.0 免費相片特效編輯軟體,解放你的藝術家靈魂 | 電腦玩物

FotoSketcher 2.0 免費相片特效編輯軟體,解放你的藝術家靈魂 | 電腦玩物: "「解放你的藝術家靈魂」不是我自己亂掰的,而是「FotoSketcher」這款免費相片特效編輯器在網站上的副標題。這是一款以「非常好上手」而著名的特效圖片製作工具,即使你不是設計師、即使你不懂繪圖軟體操作,都一樣可以在兩三分鐘之內用FotoSketcher快速製作出非常漂亮的素描、油畫相片。"

'via Blog this'

2013年1月9日 星期三

DIY Tilt Lens - THE GEAR - Flickr 上的相片集

DIY Tilt Lens - THE GEAR - Flickr 上的相片集:

'via Blog this'

Tilt-shift: Building a DIY tilt-shift lens

Tilt-shift: Building a DIY tilt-shift lens: "DIY tilt-shift lens examples

Choosing a DIY lens design

Your choice of DIY lens design should be driven largely by what you'd like to do with it. Below is a table that enumerates some of the choices, but it is by no means a limiting factor - experiment with the lenses, and you'll be pleasantly surprised by the range of effects that are possible."

'via Blog this'

攝影器材DIY-300元有找!自製移軸鏡 | ♣梅問題‧教學網【Minwt】♣

攝影器材DIY-300元有找!自製移軸鏡 | ♣梅問題‧教學網【Minwt】♣:

'via Blog this'

2013年1月8日 星期二

雲那些事兒︰如何抓住機遇,贏在雲端



雲那些事兒︰如何抓住機遇,贏在雲端

本書分成三個部分,分別闡述雲計算理念、技術和解決方案。第1章和第2章側重于分析雲計算理念,第3章到第5章剖析雲計算技術,第6章到第11章介紹雲計算的主要應用即解決方案。
|第1章| 雲起——追根溯源 
1.1 雲計算來了 
1.1.1 網格計算 
1.1.2 效用計算 
1.1.3 軟件即服務 
1.1.4 雲計算 
1.2 雲計算是什麼 
1.2.1 雲計算的業務本質 
1.2.2 雲計算的技術本質 
1.3 雲計算什麼樣兒 
1.4 雲計算會怎樣 
1.5 雲計算怎麼辦 
1.5.1 建設模式 
1.5.2 運維模式 
1.5.3 技術模式 

|第2章| 雲智——總攬全局 
2.1 雲計算與智慧地球 
2.1.1 中國的智慧發展之路 
2.1.2 智慧行業解決方案分析 
2.2 雲計算和物聯網 
2.2.1 物聯網概念 
2.2.2 物聯網與雲計算 
2.2.3 物聯網的應用模式 

|第3章| 雲網——包羅天下 
3.1 業界典型案例和網絡整合 
3.1.1 服務器、存儲的整合 
3.1.2 服務器整合對網絡的挑戰 
3.1.3 存儲整合對網絡的挑戰 
3.1.4 數據中心網絡整合 
3.2 設備節點的整合 
3.2.1 節點聚合技術 
3.2.2 節點分區技術 
3.3 MPLS交換技術 
3.3.1 MPLS技術介紹 
3.3.2 MPLS的應用實例 
3.4 網絡虛擬安全 
3.5 局域網和存儲網絡的整合 
3.6 網絡自動化部署 
3.6.1 網絡的自動化配置需要實現的內容和功能 
3.6.2 現有網絡的自動化配置在多廠商網絡環境下實現的可能性 
3.6.3 限制 
3.6.4 未來 

|第4章| 雲廣——無限空間 
4.1 典型應用場景分析 
4.1.1 個人級雲存儲實例 
4.1.2 企業級雲存儲實例 
4.1.3 雲存儲的分布和協同 
4.2 業界典型案例和雲存儲產品 
4.2.1 Amazon Simple Storage Service(Amazon S3) 
4.2.2 Google Storage for Developers 
4.2.3 Nirvanix Storage Delivery Network(SDN) 
4.2.4 國內運營商雲存儲的發展 
4.2.5 主流廠商的雲存儲產品 
4.3 雲存儲分析 
4.3.1 雲存儲的結構模型 
4.3.2 分布式文件存儲系統架構 
4.3.3 雲存儲服務系統和構建參考 
4.3.4 雲存儲的發展趨勢 
4.4 IBM SoNAS雲存儲方案 
4.4.1 SoNAS雲存儲應用場景 
4.4.2 SoNAS方案概述 
4.4.3 SoNAS存儲解決方案應用分析 

|第5章| 雲保——安全未來 
5.1 雲計算環境下的安全問題分析 
5.2 雲計算服務的安全風險控制策略 
5.3 雲計算環境下安全防護的主要思路 
5.4 雲計算對安全行業將產生重大影響 

|第6章| 雲惠——加速夢想 
6.1 典型應用場景分析 
6.2 VMware Lab Mannager 
6.3 開發測試雲分析 
6.3.1 開發測試系統常見問題分析 
6.3.2 開發測試雲ROI分析 
6.4 IBM智慧開發測試雲 

|第7章| 雲行——移動便捷 
7.1 傳統桌面系統 
7.1.1 安全問題 
7.1.2 運維問題 
7.1.3 成本問題 
7.1.4 能耗與資源的問題 
7.1.5 便攜性問題 
7.2 雲計算的變革 
7.2.1 桌面雲原理 
7.2.2 桌面雲帶來的新突破 
7.2.3 桌面雲技術的產品供應商 
7.2.4 桌面雲不是產品 
7.2.5 不適用桌面雲的場景 

|第8章| 雲道——業務永續 
8.1 業務連續性對雲計算的需求分析 
8.1.1 業務連續性的雲計算價值 
8.1.2 實現災難恢復 
8.2 企業私有雲環境中業務連續性的實現 
8.2.1 系統可靠性 
8.2.2 數據災備 
8.3 新型數據災備模式 
8.3.1 新型數據災備市場 
8.3.2 IBM信息保護服務模式IPS(Information Protection Service) 

|第9章| 雲聚——多途公有 
9.1 公有雲 
9.2 如何在公有雲上開展業務 
9.2.1 外銷型企業的Web托管 
9.2.2 短期計算能力要求 
9.2.3 快速演示和試用 
9.2.4 短期計算能力短缺 
9.2.5 網頁內容交流 
9.3 典型公有雲案例及效益分析 
9.3.1 IBM智慧企業公有雲SCE簡介 
9.3.2 典型公有雲部署案例 
9.3.3 效益分析 

|第10章| 雲興——巧妙規劃 
10.1 IT信息系統規劃方法論 
10.1.1 IT項目的生命周期 
10.1.2 IT規劃項目的步驟 
10.1.3 IT規劃項目範圍 
10.2 雲計算項目的規劃 
10.2.1 是否適合采用雲計算 
10.2.2 雲計算的投資回報 
10.2.3 雲計算類型的選擇 
10.2.4 運維管理和流程 
10.2.5 企業IT信息系統的規範化和標準化 

|第11章| 雲勝——行業轉型 
11.1 雲計算與業務模式創新 
11.1.1 市場背景 
11.1.2 市場及業務需求 
11.1.3 建設方案及規模 
11.1.4 項目風險 
11.1.5 投資收益 
11.1.6 IDC雲計算模式創新實例 
11.2 雲計算與投資模式創新 
11.2.1 項目融資模式 
11.2.2 BOT模式 

雲端系統測試指引

雲端系統測試指引(上)打造雲端城堡的基石


雲端系統測試指引(上)打造雲端城堡的基石


國內資訊硬體廠商投入發展雲端系統產品、資訊軟體廠商與電信業投入發展雲端應用服務解決方案,都需要跟虛擬化技術進行整合,過去IT 系統或解決方案多為一台、實體伺服器的運作,要進行系統測試比較容易;現今雲端系統是多台、虛擬伺服器機群的運作,加上線上服務強調高安全、高效能與穩定服務水準,要進行系統測試,複雜甚多。國內業界普遍缺乏對雲端系統產品與雲端應用服務的測試經驗與能力,嚴重影響到國產雲端產品與應用服務的上市時程。本指引從驗測國際大廠以及國產雲端作業管理系統產品(Cloud OS/Operation System)經驗,成功建立起雲端系統測試環境、方法與工具的全套知識。資策會特將此經驗編撰成「雲端系統測試指引」,希望讓國內從事雲端系統發展的產、學、研各界,減少摸索時間,一次掌握雲端系統測試全貌,以能加速打造高安全、高效能與高服務水準的雲端系統產品與應用服務解決方案,及時掌握雲端商機。

雲端運算市場發展趨勢 - 拓墣產業研究所

雲端運算市場發展趨勢

雲端運算市場發展趨勢

  • 作者:拓墣產業研究所
  • 出版社:拓墣科技
  • 出版日期:2011年12月01日
  • 語言:繁體中文 ISBN:9789866626890
  • 裝訂:平裝
  • 回顧雲端運算市場發展歷程,全球在2009 ~ 2010年曾掀起一陣私有雲建置熱潮,2011年大量PaaS的產品出現,雲端運算在業者不斷的創新、投入與嘗試下,從模糊的概念,逐漸有了清楚的輪廓。
      受惠於智慧終端快速發展、行動寬頻與無線技術成熟、儲存設備成本下降,以及國際大廠紛紛推出個人雲端服務等利多因素下,雲端發展也從聚焦在企業雲端的發展,重心轉向企業雲與個人雲並立,全球雲端產業呈現一片欣欣向榮的光景。雲端運算帶來產業的重新洗牌,也是嶄新的機會,同時將對現有產業造成衝擊;在各家廠商紛紛投入雲端運算產業的同時,也出現雲端服務獲利不顯、缺乏商業模式、資安與隱私的疑慮,都考驗著產業的發展,因此本專題將進一步討論「上雲之路」的機會與挑戰
    第一章 雲端運算帶動資料中心相關硬體設備需求一.資料中心處理量大增,伺服器與交換機需求後勢看好
    二.雲端運算帶動儲存設備需求增加
    三.雲端應用進一步推升行動寬頻產業發展
    第二章 智慧型終端與雲端服務相輔相成一.平板將成為雲端運算重要的終端裝置
    二.手機結合雲端運算技術為手機產業帶來新面貌
    三.行動雲端服務將從2011年開始快速成長
    第三章 雲端運算服務市場發展一.PaaS欣欣向榮,開創雲端軟體服務市場新局
    二.後PC時代個人雲端之崛起
    三.從台灣重點廠商布局看雲端服務發展
    第四章 中國大陸雲端運算發展一.中國大陸「十二五」雲端運算未來展望
    二.大陸各大廠商的手機雲端服務和雲端戰略
    三.TRI觀點
    圖目錄圖1.1 雲端運算服務架構
    圖1.2 2008 ~ 2015年全球資料中心網路交換器市場趨勢
    圖1.3 不同型態資料量發展與比重
    圖1.4 2011年外部儲存系統市場比例
    圖1.5 2006 ~ 2011年全球外接式磁碟陣列產值
    圖1.6 2011年第一季全球外部儲存系統大廠市占率
    圖1.7 Data Traffic per Month比較圖
    圖1.8 2008 ~ 2013年全球行動通訊平均每月傳輸量成長趨勢
    圖1.9 2006 ~ 2013年全球運算系統出貨量比較圖
    圖1.10 2011 ~ 2015年全球Femtocell設備產值預估
    圖2.1 手機雲端運算的現狀和未來的發展趨勢
    圖2.2 行動雲端需求將帶動智慧型手機成長
    圖2.3 2011年第二季最受歡迎的行動App類別
    圖2.4 2011年第二季願意付費的行動App類別
    圖2.5 2011年第二季智慧型手機作業平台市佔率
    圖2.6 手機雲端服務整合行動付款功能
    圖2.7 智慧型手機驅動NFC行動付款多元應用
    圖2.8 2010年第四季智慧型手機用戶使用搜尋類別統計
    圖2.9 智慧連網裝置結合雲端服務之基礎
    圖3.1 雲端產業發展歷程
    圖3.2 同時提供PaaS與SaaS服務為市場主流
    圖3.3 中華電信四中心一平台之雲端服務架構
    圖3.4 個人雲端市場逐步成形
    圖3.5 2011年進入後PC時代的第三波軟體平台革命
    圖3.6 2010 ~ 2015年全美個人雲端服務之個人訂戶營收預估
    圖3.7 於Mac上設定iCloud之圖示
    圖3.8 於iPad上設定iCloud之圖示
    圖3.9 以iCloud為中心的三螢幕戰略
    圖3.10 電信業者發展雲端運算產業之優勢
    圖3.11 台灣智慧雲端應用服務之業者
    圖4.1 十二五期間大陸雲端運算市場規模預估
    圖4.2 十二五期間大陸雲端運算生態鏈展望
    圖4.3 十二五期間大陸雲端運算產業布局
    圖4.4 華為的雲手機和雲服務
    圖4.5 阿里巴巴圍繞移動電子商務為中心的雲戰略
    圖4.6 小米科技的雲服務是其移動互聯網戰略的一個組成部分
    表目錄表1.1 台灣磁碟陣列廠商的機會與挑戰
    表3.1 雲端市場上出現多元且具單項優勢的PaaS服務
    表3.2 全球提供PaaS的主要廠商
    表3.3 重點廠商PaaS服務比較
    表3.4 台灣中小企業所推出之雲端運算平台服務
    表3.5 電信三雄雲端產業布局
    表3.6 PC產業鏈業者雲端發展現況
    表4.1 十二五期間大陸雲端運算各地政府規劃彙總
    表4.2 十二五期間大陸雲端運算試點城市政策規劃比較
    表4.3 十二五期間大陸雲端運算試點城市-上海雲海計畫內容解讀
    表4.4 十二五期間大陸雲端運算積極發展城市政策規劃比較(非首批試點城市)
    表4.5 十二五期間大陸雲端運算產業各地發展進程
    表4.6 大陸市場各大廠商的手機雲服務的特點