删除ipc$ admin$等默认共享

如何防范ipc$入侵 
1、禁止空连接进行枚举(此操作并不能阻止空连接的建立) 
首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co 
ntrol\LSA]把 
RestrictAnonymous = DWORD的键值改为:00000001。 
restrictanonymous REG_DWORD 
0x0 缺省 
0x1 匿名用户无法列举本机用户列表 
0x2 匿名用户无法连接本机IPC$ 
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server 
2、禁止默认共享 
1)察看本地共享资源 
运行-cmd-输入net share 
2)删除共享(每次输入一个) 
net share ipc$ /delete 
net share admin$ /delete 
net share c$ /delete 
net share d$ /delete(如果有e,f,……可以继续删除) 
3)修改注册表删除共享 
运行-regedit 
找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServ 
er\Parameters] 
把AutoShareServer(DWORD)的键值改为:00000000。 
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。 
3、停止server服务 
1)暂时停止server服务 
net stop server /y (重新启动后server服务会重新开启) 
2)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用 
4、安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等) 
1).解开文件和打印机共享绑定 
鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉“Microsoft网络 
的文件和打印机共享”前面的勾,解开文件和打印机共享绑定。这样就会禁止所有从13 
9和445端口来的请求,别人也就看不到本机的共享了。 
停止server服务 100%可以!!!

开启

@echo off
net start Server
net share c$=c:\
net share d$=d:\
net share e$=e:\
net share f$=f:\
net share admin$
net share ipc$
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000001>> c:\delshare.reg
echo "AutoShareServer"=dword:00000001>> c:\delshare.reg
regedit /s c:\delshare.reg
del c:\delshare.reg

删除

@echo off
net stop Server
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$ /delete
net share ipc$ /delete
net start Server
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
regedit /s c:\delshare.reg
del c:\delshare.reg

原来

@echo off
Color 0A
cls
echo ————————
echo 删除当前的系统共享目录
echo ————————
pause
net stop Server
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$ /delete
net share ipc$ /delete
net start Server
cls
echo 注意
echo ————————
echo   共享目录全部删除完毕  
echo ————————
echo   下面将修改注册表项  
echo    
echo   关闭系统默认共享属性  
echo ————————
pause
echo 生成 delshare.reg 准备修改注册表
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo 运行 delshare.reg 修改注册表
regedit /s c:\delshare.reg
echo 删除 delshare.reg 临时文件
del c:\delshare.reg
cls
echo 注意
echo ———————-
echo   共享漏洞修补完成  
echo ———————-

电脑安全设置教程

1、禁止IPC空连接

  Cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\
CurrentControlSet\Control\
LSA-RestrictAnonymous 把这个值改成”1”即可。

  2、禁止At命令

  Cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。

  3、关闭超级终端服务

  如果你开了的话,这个漏洞都烂了,我不说了。

  4、关闭SSDP Discover Service服务

  这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

  5、关闭Remote Regisry服务

  看看就知道了,允许远程修改注册表?除非你真的脑子进水了。

  6、禁用TCP/IP上的NetBIOS

  网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样Cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

  7、关闭DCOM服务

  这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

  8、把共享文件的权限从“everyone”组改成“授权用户”

  “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成“everyone”组。包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。

  9、取消其他不必要的服务

  请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:

l Event Log
l License Logging Service
l Windows NTLM Security Support Provider
l Remote Procedure Call (RPC) Service
l Windows NT Server or Windows NT Workstation
l IIS Admin Service
l MSDTC
l World Wide Web Publishing Service
l Protected Storage

  10、更改TTL值

  Cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
.

  实际上你可以自己更改的:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。

  11、账户安全

  首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧!破完了才发现是个低级账户,看你崩溃不?

  12、取消显示最后登录用户

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current Version\
Winlogon:DontDisplayLastUserName把值改为1。

  13、删除默认共享

  有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\
Parameters:AutoShareServer类型是REG_DWORD把值改为0即可。

  14、禁用LanManager 身份验证

Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证方法: LanManager (LM) 身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;

  默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证方法的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证方法。

  1. 打开注册表编辑器;

  2. 定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;

  3. 选择菜单“编辑”,“添加数值”;

  4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;

  5. 双击新建的数据,并根据具体情况设置以下值:

  0 – 发送 LM 和 NTLM响应;

  1 – 发送 LM 和 NTLM响应;

  2 – 仅发送 NTLM响应;

  3 – 仅发送 NTLMv2响应;(Windows 2000有效)

  4 – 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)

  5 – 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)

  6. 关闭注册表编辑器;

  7. 重新启动机器

虽然有点老了,但是部分内容还是完全可以用的,提高安全观念是关键。。

8月9号-8月10号,8号台风莫拉克路径图

       中央气象台2009年8月9日18时发布台风红色警报:今年第8号台风“莫拉克”(MORAKOT)的中心已于今天下午4时20分在福建省霞浦县沿海登陆,登陆时中心附近最大风力有12级(33米/秒),中心最低气压970百帕。下午5时其中心位于福建省霞浦县境内,就是北纬26.6度、东经120.0度,中心附近最大风力仍有12级(33米/秒)。预计,未来“莫拉克”将以每小时10公里左右的速度向偏北方向移动,强度缓慢减弱,今天夜间将进入浙江南部地区。
        台风“莫拉克”未来72小时路径概率预报图受其影响,今天晚上至明天白天,台湾以东洋面、东海大部海面、台湾海峡、巴士海峡、巴林塘海峡、台湾省沿海及中部山区、福建北部沿海、浙江沿海、长江口区、江苏沿海、上海沿海及黄海中南部海面将有7-9级大风,部分海域或地区的风力有10-12级;江苏南部、安徽东南部、江西东北部、上海、浙江、福建大部以及台湾有暴雨,其中,浙江中东部、福建东北部、上海东部和南部、台湾西部等地有大暴雨,浙江东部和福建东北部的部分地区有特大暴雨;太湖流域有暴雨,局部有大暴雨。

 

还以为台风不会来浙江北部,见了路径图,发现这次我们这边可能也要受台风影响了。

火车头采集发布PW出错 非法请求,请返回重试 的解决

NND,今天搞了好句发布PW7.3.2的,就是不行提示是 非法请求,请返回重试,去HTML上看,发现提示的是没有登录,想着是应该COOKIE问题,或者是权限问题,后台也试了改了用户名权限等等,还是不行。后来发现那模拟蜘蛛那的问题,应该说是浏览器的问题,这个该了就好了,真郁闷,浪费了好多时间。具体解决方法。

1.在火车头采集器主窗口-选择【选项设置】-【采集发布设置】
2.在【模拟客户浏览/搜索引擎蜘蛛爬行】-选择【用户本地浏览器】
3.【本地浏览器User-Agent】点击【获取】

 

福克斯的雷人停车照片【转】

   原来网络上出现过最N的停车位,就是福克斯的,现在又现雷人的福克斯停车照片。

 

“zifengrj”说,拍照时他仔细查看了车身,只有一点小刮痕。对此,很多网友表示:太雷人了,并笑称:“感觉这车是在屙笆笆。”

福克斯是怎么开上去的?网友提出几大猜想:前面或后面有路?有网友立即反对:照片上可看出没有路。

“车后备厢里有木扳,先搭好路停过去,然后放回后备箱,出来时再搭起。”对此,网友觉得不可思议:有必要这样停吗?

“抬过去的,只要人够就抬得动”、“车速快了,直接冲进去,然后滑了点点”……“照片是不是假的?”开了10多年车的钱师傅摇头称;“这么宽的沟,车子不可能开过去。”记者询问了多个车主都表示,把车停成这样,根本不可能。

福特福克斯 EcoBoost发动机

  从2009年起,福特将推出全新EcoBoost发动机。EcoBoost采用涡轮增压和汽油缸内直喷技术,能够降低20%的油耗和15%的CO2排放量。 从具体的发动机排量看,尽管Ecoboost系列拥有4缸、V6和V8等多种型号,但最适合国内在产车型无疑还是直列四缸的1.6T和2.0T两款。明年的福克斯改款很有希望增加1.6T的车型;而2.0T则应该会出现在蒙迪欧-致胜车型上。
iosis MAX

“第一个是绿色,绿色就是代表节能、环保。”刘淳玮称福特提出的EcoBoost是涡轮增压直喷的技术,它可以让废气排放减少15%,让耗能减少20%。明年搭载这项技术的福特汽车将进入中国市场。“智能方面,我们跟微软推出车载的娱乐活动叫SYNC,我们希望将来导入中国市场。

它工作的原理所有东西都利用声控,很多高端车都有,但不是很好用,但我们这个系统界面非常简洁。”刘淳玮表示,SYNC已经是一个成熟的技术,有望尽快被推行到中国的汽车市场。“安全方面。福特的产品大家都觉得是非常安全的车子。这次我们展台上,我们安全有五次元的安全。”刘淳玮称,安全的汽车就是要在一般的路面上可以很简易轻松的驾驭。
 

 

福特在北美车展上推出了Explorer概念车,该车搭载的使用了福特最先进的EcoBoost技术,这次展示标志着EcoBoost技术正式登场。福特宣布今后福特汽车将大量应用该技术。到底EcoBoost能给广大车主带来什么呢?
Ecoboost发动机对车主来说最大的好处在于可以减少花费。
EcoBoost采用涡轮增压燃油直喷技术,用尾气驱动涡轮,加上缸内直喷技术,提高了涡轮增压的瞬态反应,最大程度降低了涡轮迟滞,也提高了压缩机的压缩比,从而降低了进气温度,削弱爆震性并提高了燃料效率,可以用排量较小的发动机达到大排量发动机的效能。以福特汽车的3.5升EcoBoost V-6发动机为例,它能在2000到5000转的转速下输出超过460.7牛•米(340磅英尺)的扭矩,而传统的4.6升V-8自然进气发动机在同样转速下的扭矩则为420.05牛•米(310磅英尺)。相应的,相同排量的EcoBoost发动机的动力输出比传统发动机的动力输出更强,同时燃油经济性提升达20%,EcoBoost V-6发动机每消耗1公升燃油可多行使0.8公里。
在输出更多动力的同时,EcoBoost V-6发动机比传统V-8发动机少了两个汽缸,发动机体积和重量降低不少,行驶中的油耗相应降低了。另外,发动机的维修和保养时费用也相应降低,相对于现在热炒的混合动力发动机,使用成本也有20%的降低。
高效的燃油使用必然带来更佳的环保效果,Ecoboost发动机比普通发动机的二氧化碳排放降低15%,减少温室效应带来的影响。
这么看,EcoBoost确实能为车主带来不少经济效益。
 


台风莫拉克8月8日卫星云图,最新台风路径

台风警报:今年第8号台风“莫拉克”已于昨天晚上11点45分左右在台湾省花莲市登陆,今天早上5点其中心在台湾省西部就是在北纬24.1度,东经120.6度,中心气压960百帕,近中心最大风力13级,七级风圈范围半径450公里,十级风圈范围半径100公里。预计该台风中心将以每小时15-20公里的速度向西北方向移动,于今天夜里到明天早晨在福建中北部到浙江南部沿海地区再次登陆。

 

想起来,上次小偷把我的古币都偷走了,心疼啊。

       现在想想,那我的好多古币,铜钱都被偷走了好心疼,都是我从小收藏起来的呢,有些是家里原来有的,有些是向人要的,等等,有2、30个吧,应该明、宋的铜钱都有,虽然不知道其中的价值是多少,但是这毕竟是留下来成百上千年的东西了,再不值钱,也有留着的意义。那短命的小偷,操他娘的,竟然给偷走了,也不给我留几个,短命鬼,想想就来气。。。我的心血啊,就这么没了。。。。诶。觉得,可能也值些钱呢,应该最多的是宋朝的,大平什么的都有。诶。。。。。。。

2009莫拉克台风路径,卫星云图

台风“莫拉克”8月6日10时卫星云图

 

 “莫拉克”将继续加强

    今年第8号热带风暴“莫拉克”(MORAKOT,来源:泰国,意思为绿宝石)今天凌晨在西北太平洋洋面上生成,上午8时其中心位于台湾基隆 以东偏南方向大约1440公里的西北太平洋洋面上,就是北纬21.2度、东经135.3度,中心附近最大风力有8级(18米/秒)。 预计,“莫拉克”将以每小时10公里左右的速度向西偏北方向移动,强度将逐渐加强,但未来两天对我国近海无影响。

 

    由于两个热带风暴接踵生成,中国气象局于今日8时启动气象灾害Ⅲ级应急响应命令。气象部门将密切监测“天鹅”和“莫拉克”未来动向,及时发布预报预警信息,为公众做好防台气象服务工作。

台风中心位于杭州东南1344公里的海面上,也就是在北纬23.1度,东经131.1度,中心气压970百帕,近中心最大风力12级(35米/秒)。目前台风中心正以每小时20公里左右的速度向西北偏西方向移动。预计台风“莫拉克”未来将继续向西北偏西方向移动,强度增强,逐渐向浙江福建沿海一带靠近。并有可能在这一带登陆。

市气象台专家说,莫拉克目前的显著特点表现为其云系范围比较大,七级风圈的半径为450公里(浙江南北大约400公里)。莫拉克对杭州影响明显的时段在8月7日至8日。具体对杭州的影响轻重,还要进一步监测。
【转帖】原贴地址:http://bbs.daolian.net/thread-12022-1-1.html

flashfxp密码找回工具

   有时候密码都直接输入在FLASHFXP里,时间久了都忘记FTP 密码是什么了,可以用FLASHFXP密码解密工具,找回密码。具体使用方法就是

到FLASHFXP目录找到 Sites.dat 改成 Sites.txt  找到该相关的 pw项后面的字符,直接输入该工具即可