分类目录归档:技术文章

2003安全设置

一、硬盘分区与操作系统的安装

  1. 硬盘分区
    总的来讲在硬盘分区上面没什么值得深入剖析的地方,无非就是一个在分区前做好规划知道要去放些什么东西, 如果实在不知道。那就只一个硬盘只分一个区,分区要一次性完成,不要先分成FAT32再转成NTFS。一次性分成 NTFS格式,以我个人习惯,系统盘一般给12G。建议使用光盘启动完成分区过程,不要加载硬盘软件。

  2. 系统安装
    以下内容均以2003为例
    安装过程也没什么多讲的,安装系统是一个以个人性格为参数的活动,我建议在安装路径上保持默认路径,好多文章上写什么安装路径要改成什么呀什么的,这是没必要的。路径保存在注册表里,怎么改都没用。在安装过程中就要选定你需要的服务,如一些DNS、DHCP没特别需要也就不要装了。在安装过程中网卡属性中可以只保留TCP/IP 这一项,同时禁用NETBOIS。安装完成后如果带宽条件允许可用系统自带在线升级。

二、系统权限与安全配置

前面讲的都是屁话,润润笔而已。(俺也文人一次)
话锋一转就到了系统权限设置与安全配置的实际操作阶段
系统设置网上有一句话是"最小的权限+最少的服务=最大的安全"。此句基本上是个人都看过,但我好像没有看到过一篇讲的比较详细稍具全面的文章,下面就以我个人经验作一次教学尝试!

2.1 最小的权限如何实现?

NTFS系统权限设置
在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)
删除其它用户,进入系统盘:权限如下

  • C: Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改
  • 其它目录删除Everyone用户,切记C:Documents and Settings下All UsersDefault User目录及其子目录
    如C:Documents and SettingsAll UsersApplication Data 目录默认配置保留了Everyone用户权限
    C:WINDOWS 目录下面的权限也得注意,如 C:WINDOWSPCHealth、C:windowsInstaller也是保留了Everyone权限.
  • 删除C:WINDOWSWebprinters目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击
  • 默认IIS错误页面已基本上没多少人使用了。建议删除C:WINDOWSHelpiisHelp目录
  • 删除C:WINDOWSsystem32inetsrviisadmpwd,此目录为管理IIS密码之用,如一些因密码不同步造成500 错误的时候使用 OWA 或 Iisadmpwd 修改同步密码,但在这里可以删掉,下面讲到的设置将会杜绝因系统设置造成的密码不同步问题。
  • 打开C:Windows 搜索

    net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;
    regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;
    ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe

    修改权限,删除所有的用户只保存Administrators 和SYSTEM为所有权限

关闭445端口

HKEY_LOCAL_MACHINESystemCurrentControlSetServices
etBTParameters
新建 "DWORD值"值名为 "SMBDeviceEnabled" 数据为默认值"0"

禁止建立空连接

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa
新建 "DWORD值"值名为 "RestrictAnonymous" 数据值为"1" [2003默认为1]

禁止系统自动启动服务器共享

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters
新建 "DWORD值"值名为 "AutoShareServer" 数据值为"0"

禁止系统自动启动管理共享

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters
新建 "DWORD值"值名为 "AutoShareWks" 数据值为"0"

通过修改注册表防止小规模DDOS攻击

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
新建 "DWORD值"值名为 "SynAttackProtect" 数据值为"1"

禁止dump file的产生
dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。控制面板>系统属性>高级>启动和故障恢复把 写入调试信息 改成无。

关闭华医生Dr.Watson
在开始-运行中输入"drwtsn32",或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson,调出系统里的华医生Dr.Watson ,只保留"转储全部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如果以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。

本地安全策略配置
开始 > 程序 > 管理工具 > 本地安全策略

  • 账户策略 > 密码策略 > 密码最短使用期限 改成0天[即密码不过期,上面我讲到不会造成IIS密码不同步]
  • 账户策略 > 账户锁定策略 >账户锁定阈值 5 次 账户锁定时间 10分钟 [个人推荐配置]
  • 本地策略 > 审核策略 >
  • 账户管理 成功 失败
  • 登录事件 成功 失败
  • 对象访问 失败
  • 策略更改 成功 失败
  • 特权使用 失败
  • 系统事件 成功 失败
  • 目录服务访问 失败
  • 账户登录事件 成功 失败
  • 本地策略 > 安全选项 > 清除虚拟内存页面文件 更改为"已启用"
    • > 不显示上次的用户名 更改为"已启用"
    • > 不需要按CTRL+ALT+DEL 更改为"已启用"
    • > 不允许 SAM 账户的匿名枚举 更改为"已启用"
    • > 不允许 SAM 账户和共享的匿名枚举 更改为"已启用"
    • > 重命名来宾账户 更改成一个复杂的账户名
    • > 重命名系统管理员账号 更改一个自己用的账号 [同时可建立一个无用户组的Administrat账户]

组策略编辑器
运行 gpedit.msc 计算机配置 > 管理模板 > 系统 显示"关闭事件跟踪程序" 更改为已禁用

删除不安全组件
WScript.Shell 、Shell.application 这两个组件一般一些ASP木马或一些恶意程序都会使用到。

  1. 方案一:

    regsvr32 /u wshom.ocx 卸载WScript.Shell 组件
    regsvr32 /u shell32.dll 卸载Shell.application 组件

    如果按照上面讲到的设置,可不必删除这两个文件

  2. 方案二:

    删除注册表 HKEY_CLASSES_ROOTCLSID{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript.Shell
    删除注册表 HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540000} 对应 Shell.application

用户管理
建立另一个备用管理员账号,防止特殊情况发生。
安装有终端服务与SQL服务的服务器停用TsInternetUser, SQLDebugger这两个账号

用户组说明
在将来要使用到的IIS中,IIS用户一般使用Guests组,也可以再重新建立一个独立的专供IIS使用的组,但要将这个组赋予C:Windows 目录为读取权限[单一读取] 个人不建议使用单独目录,太小家子气。

二、系统权限与安全配置

2.2最少的服务如果实现

黑色为自动 绿色为手动 红色为禁用

  • Alerter
  • Application Experience Lookup Service
  • Application Layer Gateway Service
  • Application Management
  • Automatic Updates [Windows自动更新,可选项]
  • Background Intelligent Transfer Service
  • ClipBook
  • COM+ Event System
  • COM+ System Application
  • Computer Browser
  • Cryptographic Services
  • DCOM Server Process Launcher
  • DHCP Client
  • Distributed File System
  • Distributed Link Tracking Client
  • Distributed Link Tracking Server
  • Distributed Transaction Coordinator
  • DNS Client
  • Error Reporting Service
  • Event Log
  • File Replication
  • Help and Support
  • HTTP SSL
  • Human Interface Device Access
  • Admin Service
  • IMAPI CD-Burning COM Service
  • Indexing Service
  • Intersite Messaging
  • IPSEC Services [如果使用了IP安全策略则自动,如无则禁用,可选操作]
  • Kerberos Key Distribution Center
  • License Logging
  • Logical Disk Manager [可选,多硬盘建议自动]
  • Logical Disk Manager Administrative Service
  • Messenger   /li>
  • Microsoft Search
  • Microsoft Software Shadow Copy Provider
  • MSSQLSERVER
  • MSSQLServerADHelper
  • Net Logon
  • NetMeeting Remote Desktop Sharing
  • Network Connections
  • Network DDE
  • Network DDE DSDM
  • Network Location Awareness (NLA)
  • Network Provisioning Service
  • NT LM Security Support Provider
  • Performance Logs and Alerts
  • Plug and Play
  • Portable Media Serial Number Service [微软反盗版工具,目前只针对多媒体类]
  • Print Spooler
  • Protected Storage
  • Remote Access Auto Connection Manager
  • Remote Access Connection Manager
  • Remote Desktop Help Session Manager
  • Remote Procedure Call (RPC)
  • Remote Procedure Call (RPC) Locator
  • Remote Registry
  • Removable Storage
  • Resultant Set of Policy Provider
  • Routing and Remote Access
  • Secondary Logon
  • Security Accounts Manager
  • Server
  • Shell Hardware Detection
  • Smart Card
  • Special Administration Console Helper
  • SQLSERVERAGENT
  • System Event Notification
  • Task Scheduler
  • TCP/IP NetBIOS Helper
  • Telephony
  • Telnet
  • Terminal Services
  • Terminal Services Session Directory
  • Themes
  • Uninterruptible Power Supply
  • Upload Manager
  • Virtual Disk Service
  • Volume Shadow Copy
  • WebClient
  • Windows Audio [服务器没必要使用声音]
  • Windows Firewall/Internet Connection Sharing (ICS)
  • Windows Image Acquisition (WIA)
  • Windows Installer
  • Windows Management Instrumentation
  • Windows Management Instrumentation Driver Extensions
  • Windows Time
  • Windows User Mode Driver Framework
  • WinHTTP Web Proxy Auto-Discovery Service
  • Wireless Configuration
  • WMI Performance Adapter
  • Workstation
  • World Wide Web Publishing Service

以上操作完成以后是否就"最小的权限+最少的服务=最大的安全"呢?其实不然,任何事物都是相对的
依我个人而见,以上设置也只是最基本的一些东西而已,如有遗漏,稍后补上!

   

三、IIS、终端服务、FTP、SQL的配置

3.1 IIS配置

IIS6与IIS5有着很多不同之处,不一一列举,也不是我一个脑袋可以装下的东西。都在资料上!IIS6有一个非常不方便的东西,就是他限制了在线上传不得大于200K,如何修改,请看:

首先停用IIS服务,> 服务 > iis admin service > 停用

C:windowssystem32inetsrv metabase.xml 文件 用记事本打开它

找到 ASPMaxRequestEntityAllowed 处。默认为 204800 即 204800字节(200K)

修改为想要的数字如: 2048000 [2M] 保存,重启IIS服务即可!

设置基本参数

打开IIS管理器 > 网站 > 属性 >

网站 > 启动日志记录 > 关闭

主目录 > 配置 > 应用程序扩展 > 只保留 asp,asa

主目录 > 配置 > 选项 > 启用父目录

主目录 > 配置 > 调试 > 向客户端发送文本错误消息

网站 > 自定义错误 > 全部改成默认值 [上一章已经删除IIS使用的错误信息页面]

IIS管理器 > WEB服务扩展 > 启用 Active Server Pages

注:停用IIS默认站点,切勿删除,有可能会造成IIS的不稳定。

站点的建立将在第四节中详细介绍。

IIS支持PHP的配置

http://www.php.net/downloads.php 以 PHP 5.1.1 为例

下载php-5.1.1-Win32.zip 解压到 D:php 或任意目录 赋予该目录IIS用户组读取权限

将ext目录中的所有文件复制到 C:WindowsSystem32目录下面

以记事本打开php.ini-dist文件

查找 extension_dir = "./" 更改为 extension_dir = "D:phpext"

查找 ; Windows Extensions 更改下面的参数

如要开通GD库支持 则将;extension=php_gd2.dll 前面的冒号删除

依此类推,更多设置参考PHP.INI中文版。完成设置好另存在C:Windowsphp.ini

尔后在IIS设置中 IIS管理器 > 网站 > 属性 > 主目录 > 配置 > 映射

添加 D:phpphp5isapi.dll 扩展名.php

其次在WEB服务扩展中 添加一个新的扩展名 PHP 执行位置 D:phpphp5isapi.dll 设为允许即可

由于WIN平台对MYSQL与PHP的组合无法体现性能优势。个人建议WIN平台PHP程序要使用数据库建议远程

或搭配文本数据库。

终端服务配置

开始 > 程序 > 管理工具 > 终端服务配置 > 连接

选择右侧列出的连接 属性 > 权限 删除所有用户组 添加单一的允许使用的管理员账户,这样即使服务器

被创建了其它的管理员.也无法使用终端服务。

另外在会话设置中可以进一步设置断1 D、注销等一些参数。

FTP的配置

目前大多数服务器使用Serv-U Server 为FTP SYSTEM。这里同时建议使用此软件

Serv-U FTP Server 6.1.0.5 final [最新版]为例,这里建议使用汉化版本.www.hanzify.org

安装原版至D:Serv-U_3434999fdaf [复杂无规则的目录名可有效防止黑客的猜解]

尔后退出Serv-U,安装汉化包。

运行SERV-U管理器 IP地址可为空、安装为系统服务 设置密码防止溢出

PASV设置

Serv-U管理器 > <<本地服务器>> > 设置 > 高级

PASV端口范围 这里SERV-U只允许 50个端口范围 端口的设置范围 如 1025 – 1075 [1024以前的端口为系统使用]

更多个人化设置参考以下文档

SERV-U 技巧
现在很多的朋友都用SERV-U做个人FTP的服务器,有关如何使用SERV-U架设服务器的文章很多了,这儿我就不多说了。不过大家不知道注意到了没有,当你登陆很多FTP的时候,会显示一些欢迎信息,比如说显示你的IP,告诉你目前有多少人在使用FTP,带宽是多少等等。。。看起来就比较的专业样子。其实你自己也是可以做的,SERV-U这个软件本身就有这个功能。下面我就说明以下如何在自己的FTP里面加上这些信息。

第一、先建立一个文本文件,随便取一个名字。我们这儿就取message.txt吧。

第二、这个这个文本文件里面加上这些文字

------------------------------------
欢迎来到XXX的FTP服务器
你的IP地址是:%IP
目前服务器所在的时间是 %time
已经有 %u24h 个用户在最近24小时访问过本FTP
本FTP服务器已经运行了 %ServerDays 天,%ServerHours 小时 和 %ServerMins 分。

服务器的运行情况:

所有登陆用户数量: %loggedInAll total
当前登陆用户数量: %Unow
已经下载字节数: %ServerKbDown Kb
已经上传字节数: %ServerKbUp Kb
已经下载文件数: %ServerFilesDown
已经上传文件数: %ServerFilesUp
服务器平均带宽: %ServerAvg Kb/sec
服务器当前带宽: %ServerKBps Kb/sec
------------------------------------

其中XXX可以改成你的名字

你也可以加上一些你自己认为喜欢的文字,不过要注意的是每行最好不要超过80个字符

其中以%开头的都是一些变量,下面是SERV-U能支持的变量

时间和*期

%Time – 显示你的计算机当前时间
%Date – 显示你的计算机当前*期

服务器的统计信息

%ServerDays – 显示服务器已经运行的天数
%ServerHours – 显示服务器已经运行的小时数
%ServerMins – 显示服务器已经运行的分钟数
%ServerSecs – 显示服务器已经运行的秒数
%ServerKbUp – 显示自从服务器运行以来已经上传的字节数
%ServerKbDown – 显示自从服务器运行以来已经下载的字节数
%ServerFilesUp – 显示自从服务器运行以来已经上传的文件数
%ServerFilesDown – 显示自从服务器运行以来已经下载的文件数
%LoggedInAll – 显示自从服务器运行以来已经登陆的用户数
%ServerAvg – 显示服务器的
平均带宽
%ServerKBps – 显示服务器的当前带宽

服务器的设定信息

%MaxUsers – 显示服务器能同时登陆的最大用户数量
%MaxAnonymous – 显示服务器能同时登陆的最大匿名用户数量

用户信息

%Name – 显示登陆的用户名
%IP – 显示登陆的用户IP地址
%Dir – 显示登陆的用户的当前目录
%Disk – 显示登陆的用户的当前磁盘
%DFree – 显示登陆的用户的当前磁盘空间,单位是MB
%FUp – 显示登陆的用户上传的文件数量
%FDown – 显示登陆的用户下载的文件数量
%FTot – 显示登陆的用户上传和下载的总的文件数量
%BUp – 显示登陆的用户上传的字节数,单位是KB
%Bdown – 显示登陆的用户下载的字节数,单位是KB
%BTot – 显示登陆的用户上传和下载的总字节数,单位是KB
%TconM – 显示登陆用户连接时间,单位是分钟
%TconS – 显示登陆用户连接时间,单位是秒,要和%TconM一起使用
%RatioUp – 显示登陆用户的上传流量限制
%RatioDown – 显示登陆用户的下载流量限制
%RatioCredit – 显示登陆用户还有多少credit可以上传和下载,这个是针对有些FTP是要上传多少文件,才能下载多少文件而设置的
%QuotaUsed – 显示登陆用户的已经使用了多少空间,单位是KB
%QuotaLeft – 显示登陆用户的还有多少空间可以使用,单位是KB
%QuotaMax – 显示登陆用户的的最大空间,单位是KB
后面3个是针对有磁盘限制的用户设置的

用户数量

%UNow – 显示当前有多少用户连接
%UAll – 显示从服务器运行以来一共有多少用户连接过
%U24h – 显示最近24小时有多少用户
%UAnonAll – 显示当前总的匿名用户数量
%UAnonThisIP – 显示所有匿名登陆的用户数
%UNonAnonAll – 显示所有当前非匿名登陆用户数
%UNonAnonThisIP – 显示所有非匿名登陆用户数
%UThisName – 显示所有使用这个名字登陆的用户数

自己在先建立一个.txt文件,输入你想要显示的文字,具体参数看上面的内容,然后在Serv_u内的server设置里面,加入这个.txt文件就可以了!

下面我已经做了几个!喜欢就把名字等改改OK了!呵呵

------------------------------------
欢迎来到***A 网***的FTP服务器

你的IP地址是:%IP
目前服务器所在的时间是 %time
已经有 %u24h 个用户在最近24小时访问过本FTP
本FTP服务器已经运行了 %ServerDays 天,%ServerHours 小时 和 %ServerMins 分。

服务器的运行情况:

所有登陆用户数量: %loggedInAll total
当前登陆用户数量: %Unow
已经下载字节数: %ServerKbDown Kb
已经上传字节数: %ServerKbUp Kb
已经下载文件数: %ServerFilesDown
已经上传文件数: %ServerFilesUp
服务器平均带宽: %ServerAvg Kb/sec
服务器当前带宽: %ServerKBps Kb/sec
------------------------------------
你的信息

用户名: %Name
IP地址: %IP
当前目录: %Dir
当前磁盘: %Disk
磁盘空间:%DFree
连接时间: %TconM 分 和 %TconS 秒
上传流量限制: %RatioUp
下载流量限制: %RatioDown
------------------------------------

★★★★★★★★★★★★★★★★★★★★★★★★★
来自%IP的朋友您好,欢迎来到+a网+的个人FTP服务器
本地时间是%Date %Time
服务器已连续工作:%ServerDays天%ServerHours小时%ServerMins分%ServerSecs秒
本站开通以来已接通%UAll位使用者。
过去24小时总共有%U24h次连接。
匿名用户上限为%MaxAnonymous人。每个ip只能开两个进程
目前有%UNow位使用者在线。
其中匿名用户有%UAnonAll人在线。
★★★★★★★★★★★★★★★★★★★★★★★★★
自本站开通以来共上传/下载 |%ServerKbUpKB/%ServerKbDownKB
自本站开通以来共上传/下载 |%ServerFilesUp个/%ServerFilesDown个
服务器当前流量|%ServerKBps Kb/sec
服务器平均流量|%ServerAvg Kb/sec
★★★★★★★★★★★★★★★★★★★★★★★★★
你目前的空间容量为 |%QuotaMax/KB
你目前总共使用了 |%QuotaUsed/KB
你目前的空间剩余 |%QuotaLeft/KB

Jmail 组件的安装

建议使用 w3 JMail Personal V4.3 这里为免费版 http://www.skycn.net/soft/5555.html

默认安装至 D:w3JMail4_35434fnald [同样,复杂的目录名]

安装完成后只需单一设置 jmail.dll 权限,加入IIS用户组默认权限即可!

SQL Server 2000 的安装与配置

目前SQL Server 2000 + SP4 在我看来已算比较安全,已没有SP3等版本会因为 sqlstp.log, sqlsp.log而泄露

安装信息的问题。当然也建议在安全后 检查 <systemdrive>:Program FilesMicrosoft SQL ServerMSSQLInstall

目录中是否存在有 sqlstp.log, sqlsp.log, setup.iss文件,如果有,则备份至其它位置。

数据库的建立这里就不多讲了。更多设置可以参考SQL SERVER 2000帮助文档!

四、站点的建立

站点的建立有一定的操作标准,当然这都是些屁话,能运行就行了。

上面讲到的设置已经为下面的建立站点创造了一个良好的条件,只需要严格按照控制每个站点的权限

就足够了,不要因为时间紧而不设置站点FSO或将目录权限开到最大。操作上的疏忽偶尔会带来一点小

麻烦。

建立站点前 首先在用户管理中建立一个站点所需要使用的用户名。

比如我们要建立一个名为 HostNew的站点 绑定域名hostnew.com

建立一用户Iusr_hostnew.com [对IIS用户增加统一的前缀方便将来的管理] 设置一个复杂的密码

修改该用户所属用户组为Guests 或 你准备好的IIS用户组。删除默认的Users用户组.

尔后给站点需要使用的目录加上这个用户为读取、写入权限。不要是默认权限,默认权限拥有运行权限

那么站点就可以通过FSO来执行或利用其它方式来执行一些恶意程序破坏服务器配置。

尔后打开IIS管理器 > 网站 > 新建站点 设置好后

打开新站点属性 > 目录安全性 > 身份验证和访问控制 > 编辑 > 选择刚才建立的用户[Iusr_hostnew.com]

输入该用户的密码.确认.应用.即可,此时该站点的权限已控制在该站点目录!

其实这一切都是相对比较简单的.也没有什么可值得称道的地方.

如果该站点不使用ASPPHPCGI等脚本 在该站点属性 > 主目录里面 > 执行权限 里面选择

如果要执行ASP等脚本 则 选择纯脚本.如果PHPCGI等脚本使用的是EXE文件执行方式.则选择脚本和可执行文件

mssql内存设置

内存是影响Microsoft SQL Server系统性能的一个重要因素,SQL Server数据库安装时将
为具有32MB物理内存的机器缺省配置16MB可用内存,16MB物理内存的机器缺省配置4MB可用内
存。应在Microsoft SQL Server数据库安装后进行内存选项(Memory)设置,最大配置值为2GB
  为了确定SQL Server系统最适宜的内存需求,可以从总的物理内存中减去Windows NT4.0
需要的内存以及其它一些内存需求后综合确定,理想的情况是给SQL Server分配尽可能多的内

根据物理内存合理规划SQL Server可用内存

  在大多数的生产环境中,服务器配备的物理内存是64MB~128MB,偶尔也有256MB的,只要
配置恰当是完全可以满足SQL Server的内存需求的。下表是笔者关于SQL Server内存分配的建
  物理内存 分配给SQL Server 设置值(单位:2KB)
  8MB 4MB 2048
  16MB 8MB 4096
  32MB 16~18MB 8192~9216
  48MB 28~34MB 14336~17408
  64MB 40~46MB 20480~23552
  128MB 100~108MB 51200~55296
  256MB 216~226MB 110592~115712
  512MB 464~472MB 237568~241664

SQL Server内存选项(Memory)设置方法

(1)从Microsoft SQL Server程序集中启动SQL Enterprise Manager;
  (2)从Server Manager窗口中选择“Server”菜单选项;
  (3)在“Server”菜单中选择“Configurations”选项;
  (4)在“Server Configuration”对话框中选择”Configuration”标签,Configuration
  (5)选中“Memory”项目,在“Current”栏填入新值;
  (6)停止并重新启动SQLServer服务,使设置生效。

合理扩充虚拟内存、增大SQL Server可用内存

  当SQL Server系统确实需要扩大可用内存时,应在磁盘空间充足的情况下扩充供虚拟内存
,并相应增大SQL Server可用内存。具体做法是,系统管理员首先扩充服务器的虚拟内存,然
后再参考上表增大SQL Server可用内存,关键是要根据系统的负载情况综合决定是否扩充内存

使用tempinRAM

  SQL Server使用tempdb临时数据库作为一些查询连接操作时排序或创建临时表的工作空间。将tempdb创建在RAM中可以使系统操作性能有较大提高,而且因为tempdb在每次重启动服务器时都重建,这样即使有非正常的关闭也是较为安全的,例如停电故障。要将tempdb创建在RAM中,可以使用 sp_configure进行设置,具体用法请参阅有关资料。
  由于tempdbinRAM使用的内存是由系统从内存体单独分配的,与 SQL Server的内存选项设置的可用内存池是分开的,使用tempdbin RAM将减少整个系统的可用内存,应根据SQL Server和服务器运行情况进行配置,否则就可能适得其反,影响系统性能。另外,适当增加tempdb数据库空间,即使不使用tempdbin RAM,也可以提高数据库的运行速度。

注意事项

  (1)建议在生产环境中SQL Server不要设置小于32MB内存,而且数据库服务器上尽量不要
  (2)扩充供虚拟内存、增大SQL Server可用内存,应考虑物理内存使用状况和磁盘空间许
  (3)在可能的情况下,要为系统留有部分额外的内存,这样在服务器上打开一个服务或添
加一个进程且不改变SQL Server内存配置时,不致于使NT服务器的运行速度受到影响(变得很
慢),一般认为最小为2MB最大为20MB。

巧用内存配置,解决统计服务器问题

  一单位的统计服务器投入使用后,运行速度较慢,经排查原因,发现SQLServer中的内存选项(Memory)仅为安装缺省值??16MB(而服务器有128MB的物理内存),在将内存值调整为100MB时却误将其改成了1000MB,使得SQL Server服务不能启动,统计数据库打不开,也就不能再次进入SQL Enterprise Manager修改内存设置了。由于近期未备份业务数据,不到万不得已不能重装SQLServer数据库,就试图用命令行参数命令来重新启动SQL Server服务,但均不能奏效,陷入了困境。我们经过仔细分析提出:既然SQL Server可用内存设置值远远大于物理内存,造成SQLServer服务不能启动,何不扩充虚拟内存呢?经设法将机器虚拟内存扩充至1000MB并重新启动,SQL Server数据库成功启动,问题迎刃而解。

apache与IIS组合

apache和IIS都是默认80端口,但是如果你不得不用asp程序的话,不要想着去用iasp之类的东西,还是在服务器安装IIS吧,安装以后把IIS修改端口,然后通过代理的方式来访问IIS,达到不需要显露端口的目的。

1、修改Apache配置文件,启用Proxy模块;

LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_http_module modules/mod_proxy_http.so

2、继续修改Apache配置文件,让Apache处理对IIS的访问;(这里假使你用的IIS端口为88)
ProxyPass // http://127.0.0.1:88/
ProxyPassReverse /iis http://127.0.0.1:88

如果你要使用虚拟主机来实现,可以用下面的代码,(这里是video.com.cn的)

<VirtualHost 211.154.103.23:80>
ServerAdmin blog@video.com.cn
ServerName blog.video.com.cn
ProxyPass / http://211.154.103.23:88/
ProxyPassReverse / http://211.154.103.23:88/
</VirtualHost>

让apache支持asp

1 http://www.stryon.com/下载iasp的win32版:iASP2.1.01.exe,10M左右。
2 确定您的win2000 server 已经安装了jdk,。偶装的为:
apache_1.3.27-win32-x86-no_src.exe
jdk140.exe
3 双击iASP2.1.01.exe,开始安装。安提示做即可。偶的安装路径为:c:IASP2101
4 安装完毕后,提示是否现在配置iasp。当然选择:是。
5 配置:
第一步:代理服务(proxy)选择:instant asp native servlet support
第二步:WEB SERVER选择:apache。(可以不管它提示)
第三步:选择apache的配置文件:httpd.conf的位置。偶的为:c:apache\confhttpd.conf
版本选择1.3.2X(根据您的apache版本选择)。
proxy:如果您有固定ip,添入您的固定ip。如果没有,那就添:127.0.0.1。
port: 这是apache与iasp之间的代理接口。使用默认(9098)即可。
server manager port:远程管理端口,选择默认(9095)即可。
第四步:配置完成。
6 说明: iasp在apache的配置文件httpd.conf最后加入了以下语句:

# iASP Setting
LoadModule iasp_module "C:/IASP2101/bin/apache/win32/1.3.20/iasp.dll"

Alias /iasp "C:/IASP2101"
IaspConfig server "C:/IASP2101/properties/server.properties"
IaspConfig rules "C:/IASP2101/properties/rules.properties"

7 通过更改httpd.conf更改apache的默认首页:

DirectoryIndex index.htm
DirectoryIndex index.php
DirectoryIndex index.asp

更改完毕后,保存,重启apache
8 执行:开始->程序->Instant ASP 2.1.01->Install iASP as NT Service
这样,iasp就被加到了win2000 server的服务中。
执行:开始->程序->Instant ASP 2.1.01->Start Instant ASP
这样,iasp就被立即打开。apache可以支持asp了!

例子:index.asp中写入此句:〈%response.write("我成功了!"%〉 ,保存到apache的网页根目录。

在浏览器中写:http://您的ip:apache端口号/ 回车,看到 “我成功了!” 您的iasp就安装成功了!

执行:开始->程序->Instant ASP 2.1.01->Start admin

您还可以通过http://您的ip:9095登录远程管理来管理iasp。默认用户名密码:admin。

9 嘿嘿。您安装成功了吗?

让apache支持asp.net

Apache是目前广泛使用的一种网络服务器程序,不仅在UNIX/LINUX平台上被大量使用,而且在Windows平台上也有许多站点放
Apache是目前广泛使用的一种 网络服务 器程序,不仅在UNIX/LINUX平台上被大量使用,而且在Windows平台上也有许多站点放弃了IIS而转向Apache。
.NET是微软推出的功能强大的开发 技术 ,其目标就是与Java抗衡。ASP.NET非常适合于中小企业的Web应用,其性能较ASP3.0有了极大的提高。
下面就介绍让Apache支持ASP.NET的办法。

首先,必须要有Windows环境和.NET Framework的支持。此外还建议安装安装.NET开发工具如.NET Framework SDK或者VisualStudio.NET。需要注意的是Windows的版本应为2000、2003和XP。Win9X系列不能安装.NET Framework。

然后需要安装Apache。应该使用Win32平台的Apache,版本2.0以上。推荐使用2.0.51版本。 下载 地址:
http://apache.freelamp.com/httpd/binaries/win32/apache_2.0.52-win32-x86-no_ssl.msi
具体的安装过程请参阅其他文章,本文不再赘述。

下面要 下载 并安装Apache环境下的ASP.NET模块。 下载 地址:
http://www.apache.org/dist/httpd/mod_aspdotnet/mod_aspdotnet-2.0.0.msi
下载 完成后双击打开,一路Next即可安装完成。

为了便于 管理 ,我们在htdocs目录下新建一个active目录,专门存放.aspx文件。现在需要对httpd.conf文件作一定配置,在文件末尾添加:

#asp.net
LoadModule aspdotnet_module "modules/mod_aspdotnet.so"

AddHandler asp.net asax ascx ashx asmx aspx axd config cs csproj /
licx rem resources resx soap vb vbproj vsdisco webinfo

<IfModule mod_aspdotnet.cpp>

# Mount the ASP.NET example application
AspNetMount /active "D:/Program Files/Apache Group/Apache2/htdocs/active"

# Map all requests for /active to the application files
Alias /active "D:/Program Files/Apache Group/Apache2/htdocs/active"

# Allow asp.net scripts to be executed in the active example
<Directory "D:/Program Files/Apache Group/Apache2/htdocs/active">
Options FollowSymlinks ExecCGI
Order allow,deny
Allow from all
DirectoryIndex Default.htm Default.aspx
</Directory>

# For all virtual ASP.NET webs, we need the aspnet_client files
# to serve the client-side helper scripts.
AliasMatch /aspnet_client/system_web/(/d+)_(/d+)_(/d+)_(/d+)/(.*) /
"C://Microsoft.NET/Framework/v$1.$2.$3/ASP.NETClientFiles/$4"
<Directory /
"C:/Windows/Microsoft.NET/Framework/v*/ASP.NETClientFiles">
Options FollowSymlinks
Order allow,deny
Allow from all
</Directory>

</IfModule>

其中D:/Program Files/Apache Group/Apache2是Apache的安装目录,应根据实际情况更改。
现在可以在active目录下放上ASP.NET探针。重启Apache之后,即可体验Apache下的ASP.NET了。

由于IIS和Apache下的ASP.NET都是运行在Common Language Runtime(CRL)的基础上,因此Apache环境下的ASP.NET程序的运行速度不会比在IIS下慢。

Windows2000安全设置

最近弄了个配置比较差的服务器,用的是2000 SERVER 系统,所有找了了安全设置,好像现在2000 的资料都越来越来越烧了。

2000 Server是比较流行的服务器操作系统,如何安全地配置这个操作系统呢?本文试图从用户安全设置、密码安全设置、系统安全设置、服务安全设置四个方面进行初步的探讨。

  一、用户安全设置

  1、禁用Guest账号

  在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。

  2、限制不必要的用户

  去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。

  3、创建两个管理员账号

  创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrators 权限的用户只在需要的时候使用。

  4、把系统Administrator账号改名

  大家都知道,Windows 2000 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

  5、创建一个陷阱用户

  什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。

  6、把共享文件的权限从Everyone组改成授权用户

  任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。

  7、开启用户策略

  使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。

  8、不让系统显示上次登录的用户名

  默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName”,把REG_SZ的键值改成1。

  二、密码安全设置

  1、使用安全密码 一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。

  2、设置屏幕保护密码 这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。

  3、开启密码策略 注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。

  4、考虑使用智能卡来代替密码

  对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

 

 

黑客潜规则

潜规则一:马披龙袍装麒麟,不变的是本质 从灰鸽子说黑客技术演进

  2003年初,互联网诞生了一个名为灰鸽子的工作室,开发出一套名为“远程控制系统”的软件,当时经过笔者的一些分析后,觉得还是把它定义为木马比较恰当。在后来,特别是今年,也验证了笔者当时的定论。“灰鸽子远程控制管理系统”只是木马的一个“马甲”而已。提到木马就不得不说一下著名的“冰河”(作者:黄鑫),它是早期的木马软件之一,操作简单方便,基于c/s(客户端/服务器端)模式开发。说到操作简单,你只需要在入侵后的主机上安装一个server.exe,在操作的主机安装client.exe就可以了。正是因为它容易上手,所以被更多的“黑客”们利用。如今的灰鸽子也是基于这样的技术架构开发出来的,但是它确实也有很多的改进,有自己独特的东西在里面,现在的灰鸽子可以被简单定位为反弹型后门木马。

  作者开发这个软件目的也许是想更加方便的管理远程主机,服务器等,又或许是想靠”远程控制软件“这个华丽的外表,赚取了更多的money。但无论出于什么样的目的,这款软件随着编写技术的提升,和产品的不断改进,逐渐出现了能逃避杀毒软件的版本。笔者曾经拿到这样的版本,在经过技术分析之后,得出以下结论:新版本的改进主要体现在加壳技术上,在原灰鸽子的基础上加层保护壳,使杀毒软件库中的病毒特征码无法与之匹配,从而达到躲避杀毒软件围剿的目的。目前,它的最新版本仍然可以轻松躲过瑞星、卡巴斯基、nod32等知名杀毒软件。

  此规则点评:一场没有结局的猫鼠游戏,安全厂家不断的招募民间黑客提升自身产品实力,从而促使地下黑客技术不断完善,用于躲避追杀。说实话,谁都不容易。

  潜规则二:我出力,你付钱 这是理所当然 利益驱使黑客变质

  杀毒软件的原理主要是靠特征码比对技术,根据用户提交或者其他渠道捕获到的病毒样本制定出相应的病毒库,而病毒库中并没有真正的病毒源代码,只是病毒特征码。灰鸽子经过不屑的努力,终于飞进了千家万户,在非常多的主机和服务器上“落户”,给国家和个人的计算机系统造成了严重影响,一些“黑客”通过灰鸽子将个人用的生活照,夫妻照片等个人隐私泄露到网络中,而把政府机关和企业的一些机密信息拿来和business spy(商业间谍)做现金交易。总的来说这些都是利益驱使,更多的“黑客”会认为这是他的劳动所得,是靠双手和脑力劳动换取过来的,符合一分耕耘,一份收获的逻辑推理。

  此规则点评:千古不变的至理名言——有钱能使鬼推磨。付出当然就要有实实在在的收获,谁说我做的不对,那准是在嫉妒,我是黑客我怕谁。

  潜规则三:一山不容二虎 两个和尚没水喝

  2004年圈子出了更火暴的事情,因为入侵某官方站点的游戏数据库而获的不菲的利润,后因在分钱问题上,意见不和,用经济术语来讲就是不能达到利益共同点,最后两人在京城大打出手,双方都有一些损失由此演出了一场真人pk。后来两个主角还觉得不够过瘾,最后直接在著名的圈中论坛安全焦点上进行了长达100多页以上的对骂。更多圈子里面的人发表的看法是狗咬狗一嘴毛!入侵数据库虽说是赚钱,但是这钱来是见不得光的。当然,你是辛苦了,努力了,但是这是通过非法手段入侵得到的,从法律上说这就是违法的事,说起这两个人也是圈子中的名人,由于身在圈中的关系,两位主角的名字就不方便透漏了。

  此规则点评:黑客讲究协同作战,默契的配合永远都很重要,但在利益面前,团结的力量很容易疲软。这也是当今社会的普遍存在的潜规则。

  潜规则四:黑客眼里没有拿不下的山头

  越来越多的“黑客”都在靠“技术”吃饭,有些黑客拿下网络游戏数据库,通过提权后弄到整个服务器的控制权,刷装备,换金币来完成一些游戏装备交易; 还有一些人甚至拿下境外的高利贷,赌博站点,在获得个人信息后,联系犯罪组织,狂刷受害人的信用卡,疯狂的购物; 还有人利用技术制造出虚假银行站点,通过phishing(网络钓鱼)手段获取那些使用网上银行用户的真实信息,使用keybord loger (键盘记录器)或木马来捕获对方录入信息,从而拿到受害人个人信息,银行帐号的卡号及密码记录。

  此规则点评:只要被黑客盯上,如果没有强大的反黑力量支持,那你可以直接准备后事了。就算是有反黑的实力,毕竟明枪易躲,暗箭难防。

  综上所述:各行各业都有道,有规则,黑客界里也一样,有人说黑客更多的给人的感觉是网络上收费的保安,保镖,安全公司呢就是镖局。互联网就是个虚拟的江湖,但是黑客是真实存在的,他们在里面充当着黑与白的角色,有的是充当杀手(破坏者cracker),有的是充当保镖(hacker),这就是黑客圈中的潜规则。江湖中,黑色交易每天都在幕后进行着,潜规则也将继续存在……。

此文是从转在落伍者论坛转来的,不知道该说什么好。现在的网络诶。。。不过可以说都是为了一个字“钱”,对于那些真正意义上的黑客去寻找技术,寻找安全漏洞已经很少了,那现在的所谓的黑客使用的是一些工具,有话钱买,一有自己写的,但是最终的目的还是为了钱的。对于那种最求技术的,我一向很崇拜,但是现在这种在趋于普遍化的黑客在网络中,真是有点担忧。

2008年浙江省各级机关公务员考试录用公告

中共浙江省委组织部    浙江省人事厅

2008年浙江省各级机关

考试录用公务员公告

为满足全省各级机关补充公务员(含参照公务员法管理单位的工作人员,下同)的需要,根据公务员法和公务员考试录用有关规定,省委组织部、省人事厅将组织实施2008年全省各级机关考试录用担任主任科员以下非领导职务的公务员工作。现将有关事项公告如下:

一、招考计划

2008年全省各级机关计划考试录用公务员4226名,其中:省级机关招考122名,省属公安、监狱、劳教等单位招考262名;市级机关招考512名;县(市、区)机关招考2464名,乡镇机关招考866名(从优秀村干部中考试录用乡镇公务员工作另行公告)。

具体的招考单位、专业(职位)、人数和报考条件,详见各级组织人事部门发布的招考公告,或于10月30日以后登陆下列网站查询:

浙江人事编制网公务员考试录用系统(gwy.zjrs.gov.cn)

浙江省政府门户网站(www.zj.gov.cn

浙江人事考试网(www.zjks.com

浙江人才交流网(www.zjrc.com

浙江继续教育网(www.jxedu.com.cn

报考市以下各级机关的,也可于11月2日以后登陆以下网站查询:

杭州人事人才网(www.hzsrsj.gov.cn

宁波人事网(www.nbrs.gov.cn

温州人才网(www.wzrc.net

湖州人事人才网(www.hzhr.com

嘉兴考试培训网(www.jxkp.com

绍兴人才网(www.sxrc.com.cn

金华人才网(www.jhrcsc.com

衢州人才网(rc.qz.net.cn)

丽水市人事劳动社会保障局(rsj.lishui.gov.cn)

台州人事考试培训网(www.tzks.net

舟山人事劳动社会保障网(www.zsrls.gov.cn

二、招考的范围、对象和条件

(一)招考的范围和对象

1.省级机关和省属单位招考公务员的范围和对象为:

(1)2008年浙江生源全日制普通高校应届毕业生和浙江户籍的社会人员(以2007年11月12日的户口所在地为准);

(2)2008年在浙全日制普通高校省外生源应届本科毕业生;

(3)研究生毕业,并具有硕士以上学位的人员(含2008年8月31日前毕业的应届生)。

2.市以下各级机关招考公务员的范围和对象见当地组织人事部门的公告。

3.公务员、现役军人及原为公务员被辞退未满5年的人员不能报考;在全日制普通高校就读的非2008年应届毕业生不能报考(在全日制普通高校就读的非2008年应届毕业的硕士、博士研究生也不能以已取得的学历、学位证书报考);在2005年至2007年公务员招考过程中被认定实施了考试作弊、弄虚作假行为的人员,以及具有法律规定不得录用为公务员的其他情形的人员,不得报考。

面试资格复审前,报考各级法院、检察院机关法官、检察官职位的,须通过国家统一司法考试,并取得A类法律执业资格证书(取得B、C类资格证书人员,仅限于报考少数民族自治地方的法院、检察院的法官、检察官职位);留学人员须取得教育部中国留学服务中心出具的境外学历、学位认证书;委培生须征得委托培养单位同意;中小学教师应书面报告所在学校,取得公务员录用通知书后,在2008年暑假期间办理录用手续。通过自学考试、成人教育、电视大学等非全日制普通高校学历考试的人员,在2008年2月29日前取得毕业证书的可按社会人员报考。

(二)报考条件

报考人员除应具备《中华人民共和国公务员法》规定的基本条件及报考专业(职位)所需资格条件外,还需符合以下条件:

1.年龄18至35周岁(1971年11月4日至1989年11月4日期间出生)。

2.报考省级机关的,须具有国家承认的大学本科以上学历;报考各级法院、检察院机关法律专业(职位)的,须具有国民教育序列法律本科以上学历;报考市及市以下机关其他职位的学历等条件,见当地组织人事部门公告。

3.报考法院、检察院、公安、林业、监狱、劳教系统人民警察的,要求男性身高1.68米以上,女性身高1.58米以上;年龄18至30周岁(1976年11月4日至1989年11月4日期间出生);两眼裸视力4.8以上,部分职位视力可放宽到两眼裸视力4.5以上。其中,报考公安、林业系统人民警察的,体能测评总分须达到180分以上,体能测评时间、地点见当地组织人事部门公告。

部分招考专业(职位)所要求的“2年以上基层工作经历”是指:2007年12月31日前在各类企业、事业单位、社团组织工作及农村、城市社区工作累计2年以上的经历,在军队团以下单位服役的经历、自谋职业、个体经营的人员,也可视为具有基层工作经历。

三、报考程序

全省均采取网络报名及缴费确认。

(一)注册及报名

时间:2007年11月5日0时–11月12日24时。

网址:http:// gwy.zjrs.gov.cn(省人事编制网公务员考试录用系统)

报考人员上网注册个人信息后,选择专业(职位)报名,逾期则不再受理注册及报名。

在报名期间报考人员可更改报考专业(职位),各级组织人事部门暂不作初审。省委组织部、省人事厅将于11月9日、11月13日在公务员考试录用系统分别公布截至11月8日、11月12日24时全省各专业(职位)的报名人数。

(二)资格初审

时间:2007年11月13日0时–11月15日24时。

各级组织人事部门或招录机关对报考人员最后选定的专业(职位)进行资格初审,对初审未通过的人员将说明理由。在此期间,报名系统不对报考人员开放。

(三)查询并再次报名

时间:2007年11月16日0时–11月18日17时。

已报名人员登陆公务员考试录用系统查询资格初审结果。通过的可得到报名序号,不能再报考其他专业(职位);未通过的可再次报名并接受资格初审,资格初审在再次报名之日起2天内完成,初审的截止时间为2007年11月19日12时。

(四)上传照片及缴费确认

时间:2007年11月20日9时–11月28日16时。

1.考生在省人事编制网公务员考试录用系统(http:// gwy.zjrs.gov.cn)输入身份证号和密码登陆。

2.考生上传本人的电子照片(2006年以后拍摄的免冠、正面证件照,jpg格式,照片为10k以内,不大于128×180像素,不小于80×110像素)。

3.工作人员对上传的照片在半个工作日内进行审核,考生可上网查询审核结果;未通过者应及时对照片格式及大小作调整后再次上传。

4.照片审核通过后,即可进行网上缴费并在本网站查询是否成功。未按时上传照片并缴费确认的,视为自动放弃报考。

凡持有中国工商银行的所有银行卡,以及加入银联的中国农业银行、中国建设银行、招商银行、上海浦东发展银行、中国民生银行、中国光大银行、深圳发展银行、广东发展银行、兴业银行的银行卡均可通过网银支付。

(五

Google PR值全球大地震

PR值全球大地震
今天国外几个原来PR值都是6以上的博客的数值出现了大幅下降!
究竟是什么原因使这些Blog PR值下降这么多呢?不久前有许多博客发现PR值下降是因为他们有在Text-Link-Ads这一类的交易连接网站中出售链接.普遍猜想会不会是Google PageRank的下降跟出售文字链接有直接的关系?

但这次Google PageRank大地震中有许多博客是没有出售连接的,如:Problogger和Copyblogger都没有出售文字连接,也是从PR6降到PR4,一夜之间就降了2个点数的PR值。

主流网站也避不掉Google PR大地震,除了博客的PR被大调降外,一些主流新闻、媒体网站的PR值也大调降。

下面给出被“地震”了 PageRank的网站列表。

国外几个知名大博客的PR值变化:

Engadget (from 7 to 5)
AutoBlog (from 6 to 4)
Problogger (from 6 to 4)
Copyblogger (from 6 to 4)
Search Engine Journal (from 7 to 4)
Quick Online Tips (from 6 to 3)
Search Engine Roundtable (from 7 to 4)
Blog Herald (from 6 to 4)
Weblog Tools Collection (from 6 to 4)
JohnTP (from 6 to 4)
Coolest Gadgets (from 5 to 3)
CyberNet News (from 6 to 4)
John Chow(from 5 to 4)

主流新闻、媒体网站的PR值变化:

Washington Post (from 7 to 5)
Washington Times (from 6 to 4)
Charlotte Observer (from 6 to 4)
Forbes.com (from 7 to 5)
SFGate.com (from 7 to 5)
Sun Times (from 7 to 5)
New Scientist (from 7 to 5)
Seattle Times (from 6 to 4)

看来不能出售链接了。。不认PR 要被托死了。。。。

隐藏文件方法

首先,建一个文件夹,把你要隐藏的文件放在里面,AV啊什么的。

假设你建的文件夹叫 avxx

然后呢,我们给这个文件夹加个扩展名(后缀)
avxxaa.{20D04FE0-3AEA-1069-A2D8-08002B30309D}

你会惊奇滴发现,原来的文件夹变成了 “我的电脑”

嘿嘿。。。。~你怎么点它都只会进“我的电脑”了。。。。

别人怎么点也看不到你里面的文件。

那怎么还原呢?简单。。。。直接在DOS修改文件夹的扩展名就OK拉。

以后隐藏AV也方便拉。哇哈哈。。。。。。

回收站:
{645ff040-5081-101b-9f08-00aa002f954e}
拔号网络:
{992CFFA0-F557-101A-88EC-00DD010CCC48}
打印机:
{2227a280-3aea-1069-a2de-08002b30309d}
控制面板:
{21ec2020-3aea-1069-a2dd-08002b30309d}
网上邻居:
{208D2C60-3AEA-1069-A2D7-08002B30309D}

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
DOS下,文件重命名

进入那个文件的目录!!!
比如那个文件叫 kiss.exe 想改成 kill.exe
则在DOS ,输入这样的名命 ren kiss.exe kill.exe回车就行了!

当然了,还有最难的是, 中文文件名的文件改名,其实也是有办法的!!
进入那个文件的目录 dir >123.txt 回车,
edit 123.txt
就可以看到里面的文件了,但是是乱码,但没关系,

将乱码文件名之外的所有行全删除,
然后 ren XXX(乱码).exe abc.exe
就行了

小道消息:腾讯QQ及MSN将停止使用

微软(中国)有限公司将于2009年(具体月日尚未透露)与深圳腾讯计算机有限公司发布"MQ即时通讯软件",腾讯QQ及MSN停止使用日期:2009年12月20日23:59.
     MQ即时通讯软件是微软推出全新操作系统Windows 7 而附带的通讯软件,根据计算机所注册的国家将采用不同的语言(即中国将采用中文及英语.其他语言可自选).
     MQ即时通讯软件(中文):微软(中国)有限公司2006年与深圳腾讯计算机有限公司合作开发.
     MQ特色:MQ将全球用户归为一体,只要用户注册MQ(无局限性)即可通过号码进行查找(用户号码由字母和数字组成,即国家代码+数字,例 如:中国代码为CN) MQ需要用户身份证明,一个用户只能拥有一个号码
      MQ功能(开发尚未结束,仅列出部分):微软(中国)与深圳腾讯合作结合QQ特色自然免除不了QQ有关功能,在此基础上又完善了软件的美观性,涉及软件正在开发中,有关信息官方尚未透露,在此不做介绍,敬请期待!
     声明:本信息是在2007年8月22日微软(中国) 7 研讨交流(上海举行)而获知的,您无须质疑.
     Windows 7 将在2009年10月正式推出,微软强烈要求企业操作系统升级至Windows 7.

此消息无法确定真假,只是在网上看到的,转一下

去掉超级链接横线和超级链接定义 CSS

  我们可以用CSS语法来控制超链接的形式、颜色变化。

  下面我们做一个这样的链接:未被点击时超链接文字无下划线,显示为蓝色;当鼠标在链接上时有下划线,链接文字显示为红色;当点击链接后,链接无下划线,显示为绿色。

  实现方法很简单,在源代码的<head>和<head>之间加上如下的CSS语法控制:

  <style type="text/">
   <!–
   a:link{text-decoration: none;color: black}
   a:active{text-decoration:blink}
   a:hover{text-decoration:underline;color: red}
   a:visited{text-decoration: none;color:green}
   –>
   </style>

  其中:
  a:link 指正常的未被访问过的链接;
  a:active 指正在点的链接;
  a:hover 指鼠标在链接上;
  a:visited 指已经访问过的链接;
  text-decoration是文字修饰效果的意思;
  none参数表示超链接文字不显示下划线;
  underline参数表示超链接的文字有下划线