<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>杭州SEO--Wxd's Blog - 有关网站</title><link>http://www.wxd.cc/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 1.8 Spirit Build 80605</generator><language>zh-CN</language><copyright>Copyright &amp;amp;copy;2008 杭州SEO 专注网站推广 网站优化-吴晓棣个人网站 var gaJsHost = ((&amp;quot;https:&amp;quot; == document.location.protocol) ? &amp;quot;https://ssl.&amp;quot; : &amp;quot;http://www.&amp;quot;);document.write(unescape(&amp;quot;%3Cscript src='&amp;quot; + gaJsHost + &amp;quot;google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E&amp;quot;));try {var pageTracker = _gat._getTracker(&amp;quot;UA-6867833-1&amp;quot;);pageTracker._trackPageview();} catch(err) {}   浙ICP备08108965号</copyright><pubDate>Mon, 06 Sep 2010 04:26:46 +0800</pubDate><item><title>折腾论坛中</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/592.html</link><pubDate>Sat, 21 Aug 2010 14:59:34 +0800</pubDate><guid>http://www.wxd.cc/post/592.html</guid><description><![CDATA[<p>&nbsp; 之前服务器被利用漏洞入侵了次，随后MYSQL数据出现错误。</p><p>&nbsp; 于是趁关闭论坛修复数据的时候，把两年多没升级的论坛升级到PHPWIND 8.0最新版本了。</p><p>&nbsp; 于是一堆问题随之而来：</p><p>&nbsp; 伪静态不行，最新帖子更新太慢，批量上传有问题................</p><p>&nbsp; </p><p>&nbsp; 折腾啊折腾，本来我带头策划活动-部门同事聚餐KTV</p><p>&nbsp; 也只能挪到下次了。</p><p>&nbsp; 还有论坛的界面及某些功能需要花RMB制作。 肉疼啊...................</p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/592.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=592</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=592&amp;key=b4994b1a</trackback:ping></item><item><title>新的LOGO和水印</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/591.html</link><pubDate>Sat, 31 Jul 2010 14:55:34 +0800</pubDate><guid>http://www.wxd.cc/post/591.html</guid><description><![CDATA[<p>最近找朋友重新制作了网站LOGO，之前的实在是看腻了。</p><p>网站换上了新LOGO后，果然耳目一新.....</p><p>然后自己把水印也换成白色透明了.</p><p>旧LOGO：</p><p><img title="" alt="" src="../../../upload/2010/7/201007311500171732.jpg" onload="ResizeImage(this,520)" /></p><p>新LOGO：</p><p><img title="" alt="" src="http://www.wxd.cc/upload/2010/7/201007311456037234.png" onload="ResizeImage(this,520)" /></p><p>网站水印效果图：</p><p><img title="" alt="" src="http://www.wxd.cc/upload/2010/7/201007311456423603.jpg" onload="ResizeImage(this,520)" /></p><p><img title="" alt="" src="http://www.wxd.cc/upload/2010/7/201007311457140360.jpg" onload="ResizeImage(this,520)" /></p><p>PS：MM很漂亮~~~</p><br />]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/591.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=591</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=591&amp;key=6f561f10</trackback:ping></item><item><title>根据小图找大图的网站,依据图片找人物【相当于小图变大图软件】</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/568.html</link><pubDate>Tue, 11 May 2010 12:08:27 +0800</pubDate><guid>http://www.wxd.cc/post/568.html</guid><description><![CDATA[<p>&nbsp;今天在PW论坛看到一朋友发图片求助，问图片上的人是谁</p><p>于是我就想到在  M8论坛看到一帖子推荐的&ldquo;用小图变大图&rdquo;网站【本意是用来找大图片当壁纸或某些图片素材】</p><p>&nbsp;由于网站是E  文，所以我简单截几个图当教程吧。【以PW论坛发贴求助根据图片猜人】</p><p>&nbsp;原图片：</p><p><img onload="ResizeImage(this,520)" src="http://www.wxd.cc/upload/2010/5/201005111435502283.jpeg" alt="" title="" /></p><p>根 据这个图片猜人</p><p>我的猜人步骤截图：</p><p>1.如下图所示：打开网站【网站地址在本文末尾公布】，输入图片URL地 址或上传图片。【直接 输入图片URL地址更方便】</p><p>&nbsp;<span style="color: rgb(51, 102, 255);">友 情提示：点击 图片看大图</span></p><p><img style="width: 614px; height: 214px;" onload="ResizeImage(this,520)" src="../../../upload/2010/5/201005111411466388.jpg" alt="" title="" /></p><p>&nbsp;2.出现了搜索结果页面，这个时候你可以点击图片查看大图，我们这里是猜图片是哪个人，就点击图片下方的链接地址。一 般都是有关图片的介绍。</p><p><img style="width: 650px; height: 399px;" onload="ResizeImage(this,520)" src="../../../upload/2010/5/201005111412570667.jpg" alt="" title="" /></p><p>3.结果出来，速度还是很快的</p><p><img style="width: 645px; height: 419px;" onload="ResizeImage(this,520)" src="../../../upload/2010/5/201005111414422267.jpg" alt="" title="" /></p><p>&nbsp;&rdquo;根据小图变大图&ldquo;的网站地址是：<a href="http://www.tineye.com" target="_blank">http://www.tineye.com</a>  【效果堪称&rdquo;小图变大图&ldquo;软件】</p><p>&nbsp;</p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/568.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=568</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=568&amp;key=51f8d647</trackback:ping></item><item><title>解决服务器开启防火墙后FTP软件SERV－U  链接 不上的问题</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/548.html</link><pubDate>Fri, 08 Jan 2010 10:27:37 +0800</pubDate><guid>http://www.wxd.cc/post/548.html</guid><description><![CDATA[<p>&nbsp;这几天听从一哥们建议，开启了防火墙，只允许一些必要的端口开放（IIS,FTP,远程访问之类的。）</p><p>但随之而来的问题是，架设在WIN服务器上的SERV-U FTP传输软件，本地链接不上。</p><p>经过网上查找原因，终于知道 开启了服务器防火墙后，这个SERV-U FTP软件链接不上的问题了。</p><p>1.首先，如图所示，在 SERV-U设置界面的&ldquo;高级&rdquo;选项 设置PASV端口范围（我这里设置的是2000-2003 四个端口）</p><p>&nbsp;</p><p><img onload="ResizeImage(this,520)" src="http://www.wxd.cc/upload/2010/1/201001081035414603.jpg" alt="" title="" /><br /><br />2.然后 在 WINDOWS防火墙 &ldquo;例外&rdquo;选项，添加 20，21 以及2000，2001，2002，2003端口，协议选择TCP。然后就OK了。（如下图所示）</p><p>PS：开启防火墙后，记得端口处添加，远程链接所需要的端口（3389），否则你开启后，进不去服务器就杯具了。</p><p>【本人就搞忘记设置，后来找机房管理员才解决这个问题】</p><p><img onload="ResizeImage(this,520)" src="http://www.wxd.cc/upload/2010/1/201001081036111850.jpg" alt="" title="" /></p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/548.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=548</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=548&amp;key=63c30287</trackback:ping></item><item><title>文心岛中文论坛起航......</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/bbswxdcc.html</link><pubDate>Tue, 15 Dec 2009 08:26:00 +0800</pubDate><guid>http://www.wxd.cc/post/bbswxdcc.html</guid><description><![CDATA[ 2008年10月份就建了我的第一个小说论坛，后来慢慢疏忽就没管了，最近网络严打，我常去的小时论坛都关闭了，<br/><br/> 而我现在又需要让朋友们下载我四处搜集来的小说。<br/><br/> 于是-采用PHPWIND最新程序7.5 SP2 的<a href="http://bbs.wxd.cc" target="_blank">文心岛中文论坛</a>诞生了.<br/><br/> 由于如今备案越来越麻烦，审批流程时间越来越长，所以直接用我的个人博客域名了。<br/><br/> 本来按照我的设想是取“无限大”（WXD拼音）的。后来又朋友说你做小说论坛取“文学岛”不错。<br/><br/> 最后我拍板用“文心岛”。毕竟是以小说推荐，分享为主的论坛，谈不上文学。<br/><br/> 从小到大都喜欢看小说，希望这个小论坛一直能陪伴我吧。]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/bbswxdcc.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=538</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=538&amp;key=d921cf0f</trackback:ping></item><item><title>win2003 服务器 安全设置</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/537.html</link><pubDate>Tue, 08 Dec 2009 21:49:36 +0800</pubDate><guid>http://www.wxd.cc/post/537.html</guid><description><![CDATA[  今天抽空给服务器系统（WIN2003）做了下安全方面的设置，教程来源是站长网的<a href="http://www.admin5.com/article/20070603/44859.shtml" target="_blank">这篇文章</a>.我目前只是做了一部分设置，因为要改动很多地方比较麻烦，希望找时间把系统备份后再来好好的详细设置下。<br/><br/>主要需要做的安全设置有：<br/><br/>一、先关闭不需要的端口<br/><br/>端口这个，我启用防火墙之后网站无法访问，也许是和杀毒软件有冲突，暂时先放下了<br/><br/>二、关闭不需要的服务 打开相应的审核策略<br/><br/>我关闭了以下的服务<br/>Computer Browser 维护网络上计算机的最新列表以及提供这个列表<br/>Task scheduler 允许程序在指定时间运行<br/>Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务<br/>Removable storage 管理可移动媒体、驱动程序和库<br/>Remote Registry Service 允许远程注册表操作<br/>Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项<br/>IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE）和IP安全驱动程序<br/>Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知<br/>Com+ Event System 提供事件的自动发布到订阅COM组件<br/>Alerter 通知选定的用户和计算机管理警报<br/>Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序<br/>Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息<br/>Telnet 允许远程用户登录到此计算机并运行程序<br/>　　把不必要的服务都禁止掉，尽管这些不一定能被攻击者利用得上，但是按照安全规则和标准上来说，多余的东西就没必要开启，减少一份隐患。<br/>　　在"网络连接"里，把不需要的协议和服务都删掉，这里只安装了基本的Internet协议(TCP/IP)，由于要控制带宽流量服务，额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里，使用"Internet连接防火墙"，这是windows 2003 自带的防火墙，在2000系统里没有的功能，虽然没什么功能，但可以屏蔽端口，这样已经基本达到了一个IPSec的功能。<br/>　　在运行中输入gpedit.msc回车，打开组策略编辑器，选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多，生成的事件也就越多，那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件，你需要根据情况在这二者之间做出选择。<br/>　　推荐的要审核的项目是:<br/>　　登录事件 成功 失败<br/>　　账户登录事件 成功 失败<br/>　　系统事件 成功 失败<br/>　　策略更改 成功 失败<br/>　　对象访问 失败<br/>　　目录服务访问 失败<br/>　　特权使用 失败<br/><br/>三、磁盘权限设置 【这个还没做】<br/><br/>C:分区部分：<br/>c:\<br/>administrators 全部（该文件夹，子文件夹及文件）<br/>CREATOR OWNER  全部（只有子文件来及文件）<br/>system 全部（该文件夹，子文件夹及文件）<br/>IIS_WPG 创建文件/写入数据（只有该文件夹）<br/>IIS_WPG（该文件夹，子文件夹及文件）<br/>遍历文件夹/运行文件<br/>列出文件夹/读取数据<br/>读取属性<br/>创建文件夹/附加数据<br/>读取权限<br/>c:\Documents and Settings<br/>administrators 全部（该文件夹，子文件夹及文件）<br/>Power Users （该文件夹，子文件夹及文件）<br/>读取和运行<br/>列出文件夹目录<br/>读取<br/>SYSTEM全部（该文件夹，子文件夹及文件）<br/>C:\Program Files<br/>administrators 全部（该文件夹，子文件夹及文件）<br/>CREATOR OWNER全部（只有子文件来及文件）<br/>IIS_WPG （该文件夹，子文件夹及文件）<br/>读取和运行<br/>列出文件夹目录<br/>读取<br/>Power Users（该文件夹，子文件夹及文件）<br/>修改权限<br/>SYSTEM全部（该文件夹，子文件夹及文件）<br/>TERMINAL SERVER USER （该文件夹，子文件夹及文件）<br/>修改权限<br/>2.网站及虚拟机权限设置（比如网站在E盘）<br/>说明：我们假设网站全部在E盘wwwsite目录下，并且为每一个虚拟机创建了一个guest用户，用户名为vhost1...vhostn并且创建了一个webuser组，把所有的vhost用户全部加入这个webuser组里面方便管理。<br/>E:\ <br/>Administrators全部（该文件夹，子文件夹及文件）<br/>E:\wwwsite <br/>Administrators全部（该文件夹，子文件夹及文件）<br/>system全部（该文件夹，子文件夹及文件）<br/>service全部（该文件夹，子文件夹及文件）<br/>E:\wwwsite\vhost1<br/>Administrators全部（该文件夹，子文件夹及文件）<br/>system全部（该文件夹，子文件夹及文件）<br/>vhost1全部（该文件夹，子文件夹及文件<br/><br/>3.数据备份盘<br/>数据备份盘最好只指定一个特定的用户对它有完全操作的权限。比如F盘为数据备份盘，我们只指定一个管理员对它有完全操作的权限。<br/>4.其它地方的权限设置<br/>请找到c盘的这些文件，把安全性设置只有特定的管理员有完全操作权限。<br/>下列这些文件只允许administrators访问<br/>net.exe<br/>net1.exet<br/>cmd.exe<br/>tftp.exe<br/>netstat.exe<br/>regedit.exe<br/>at.exe<br/>attrib.exe<br/>cacls.exe<br/>format.com<br/>5.删除c:\inetpub目录，删除iis不必要的映射，建立陷阱帐号，更改描述。<br/><br/>四、防火墙、杀毒软件的安装<br/>我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的，其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒，还能查杀大量木马和后门程序。这样的话，“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库，我们推荐mcafree杀毒软件+blackice防火墙<br/>五、SQL2000 SERV-U FTP安全设置 <br/>　　SQL安全方面<br/>　　1.System Administrators 角色最好不要超过两个<br/>　　2.如果是在本机最好将身份验证配置为Win登陆<br/>　　3.不要使用Sa账户，为其配置一个超级复杂的密码<br/>　　4.删除以下的扩展存储过程格式为:<br/>　　use master<br/>　　sp_dropextendedproc '扩展存储过程名'<br/>　　xp_cmdshell:是进入操作系统的最佳捷径，删除<br/>　　访问注册表的存储过程，删除<br/>　　Xp_regaddmultistring　　Xp_regdeletekey　　Xp_regdeletevalue　　Xp_regenumvalues<br/>　　Xp_regread　　　　　 Xp_regwrite　　　 Xp_regremovemultistring<br/>　　OLE自动存储过程，不需要删除<br/>　　Sp_OACreate　 　Sp_OADestroy　　　　Sp_OAGetErrorInfo　　Sp_OAGetProperty<br/>　　Sp_OAMethod　　Sp_OASetProperty　　Sp_OAStop<br/>　　5.隐藏 SQL Server、更改默认的1433端口<br/>　　右击实例选属性-常规-网络配置中选择TCP/IP协议的属性，选择隐藏 SQL Server 实例，并改原默认的1433端口<br/>　　serv-u的几点常规安全需要设置下:<br/>　　选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常，当使用FTP协议进行文件传输时，客户端首先向FTP服务器发出一个"PORT"命令，该命令中包含此用户的IP地址和将被用来进行数据传输的端口号，服务器收到后，利用命令所提供的用户地址信息建立与用户的连接。大多数情况下，上述过程不会出现任何问题，但当客户端是一名恶意用户时，可能会通过在PORT命令中加入特定的地址信息，使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器，但是如果FTP服务器有权访问该机器的话，那么恶意用户就可以通过FTP服务器作为中介，仍然能够最终实现与目标服务器的连接。这就是FXP，也称跨服务器攻击。选中后就可以防止发生此种情况。<br/>　　六、IIS安全设置<br/>IIS的相关设置：<br/>    删除默认建立的站点的虚拟目录，停止默认web站点，删除对应的文件目录c：inetpub，配置所有站点的公共设置，设置好相关的连接数限制，带宽设置以及性能设置等其他设置。配置应用程序映射，删除所有不必要的应用程序扩展，只保留asp，php，cgi，pl，aspx应用程序扩展。对于php和cgi，推荐使用isapi方式解析，用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给户。对于数据库，尽量采用mdb后缀，不需要更改为asp，可在IIS中设置一个mdb的扩展映射，将这个映射使用一个无关的dll文件如C：WINNTsystem32inetsrvssinc.dll来防止数据库被下载。设置IIS的日志保存目录，调整日志记录信息。设置为发送文本错误信息。修改403错误页面，将其转向到其他页，可防止一些扫描器的探测。另外为隐藏系统信息，防止telnet到80端口所泄露的系统版本信息可修改IIS的banner信息，可以使用winhex手工修改或者使用相关软件如banneredit修改。<br/>    对于用户站点所在的目录，在此说明一下，用户的FTP根目录下对应三个文件佳，wwwroot，database，logfiles，分别存放站点文件，数据库备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限，图片所在的目录只给予列目录的权限，程序所在目录如果不需要生成文件（如生成html的程序）不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步，更多的只能在方法用户从脚本提升权限：<br/>    ASP的安全设置：<br/>    设置过权限和服务之后，防范asp木马还需要做以下工作，在cmd窗口运行以下命令：<br/>    regsvr32/u C：\WINNT\System32\wshom.ocx<br/>    del C：\WINNT\System32\wshom.ocx<br/>    regsvr32/u C：\WINNT\system32\shell32.dll<br/>    del C：\WINNT\system32\shell32.dll<br/>    即可将WScript.Shell， Shell.application， WScript.Network组件卸载，可有效防止asp木马通过wscript或shell.application执行命令以及使用木马查看一些系统敏感信息。另法：可取消以上文件的users用户的权限，重新启动IIS即可生效。但不推荐该方法。<br/>    另外，对于FSO由于用户程序需要使用，服务器上可以不注销掉该组件，这里只提一下FSO的防范，但并不需要在自动开通空间的虚拟商服务器上使用，只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组，对于需要FSO的用户组给予c：winntsystem32scrrun.dll文件的执行权限，不需要的不给权限。重新启动服务器即可生效。<br/>    对于这样的设置结合上面的权限设置，你会发现海阳木马已经在这里失去了作用！<br/>    PHP的安全设置：<br/>    默认安装的php需要有以下几个注意的问题：<br/>    C：\winnt\php.ini只给予users读权限即可。在php.ini里需要做如下设置：<br/>    Safe_mode=on<br/>    register_globals = Off<br/>    allow_url_fopen = Off<br/>    display_errors = Off<br/>    magic_quotes_gpc = On [默认是on，但需检查一遍]<br/>    open_basedir =web目录<br/>    disable_functions =passthru，exec，shell_exec，system，phpinfo，get_cfg_var，popen，chmod<br/>    默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的；]<br/>    MySQL安全设置：<br/>    如果服务器上启用MySQL数据库，MySQL数据库需要注意的安全设置为：<br/>    删除mysql中的所有默认用户，只保留本地root帐户，为root用户加上一个复杂的密码。赋予普通用户updatedeletealertcreatedrop权限的时候，并限定到特定的数据库，尤其要避免普通客户拥有对mysql数据库操作的权限。检查mysql.user表，取消不必要用户的shutdown_priv，relo<br/>    ad_priv，process_priv和File_priv权限，这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户，该用户只对mysql目录有权限。设置安装目录的data数据库的权限（此目录存放了mysql数据库的数据信息）。对于mysql安装目录给users加上读取、列目录和执行权限。<br/>    Serv-u安全问题：<br/>    安装程序尽量采用最新版本，避免采用默认安装目录，设置好serv-u目录所在的权限，设置一个复杂的管理员密码。修改serv-u的banner信息，设置被动模式端口范围（4001—4003）在本地服务器中设置中做好相关安全设置：包括检查匿名密码，禁用反超时调度，拦截“FTP bounce”攻击和FXP，对于在30秒内连接超过3次的用户拦截10分钟。域中的设置为：要求复杂密码，目录只使用小写字母，高级中设置取消允许使用MDTM命令更改文件的日期。<br/>    更改serv-u的启动用户：在系统中新建一个用户，设置一个复杂点的密码，不属于任何组。将servu的安装目录给予该用户完全控制权限。建立一个FTP根目录，需要给予这个用户该目录完全控制权限，因为所有的ftp用户上传，删除，更改文件都是继承了该用户的权限，否则无法操作文件。另外需要给该目录以上的上级目录给该用户的读取权限，否则会在连接的时候出现530 Not logged in， home directory does not exist.比如在测试的时候ftp根目录为d：soft，必须给d盘该用户的读取权限，为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的system启动就没有这些问题，因为system一般都拥有这些权限的。<br/>　　七、其它<br/>1.隐藏重要文件/目录可以修改注册表实现完全隐藏：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”，鼠标右击 “CheckedValue”，选择修改，把数值由1改为0 <br/>2.启动系统自带的Internet连接防火墙，在设置服务选项中勾选Web服务器； <br/>3.防止SYN洪水攻击： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br/>新建DWORD值，名为SynAttackProtect，值为2 <br/>EnablePMTUDiscovery REG_DWORD 0 <br/>NoNameReleaseOnDemand REG_DWORD 1 <br/>EnableDeadGWDetect REG_DWORD 0 <br/>KeepAliveTime REG_DWORD 300，000 <br/>PerformRouterDiscovery REG_DWORD 0 <br/>EnableICMPRedirects REG_DWORD 0<br/>4. 禁止响应ICMP路由通告报文： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface <br/>新建DWORD值，名为PerformRouterDiscovery 值为0 <br/>5. 防止ICMP重定向报文的攻击： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br/>将EnableICMPRedirects 值设为0 <br/>6. 不支持IGMP协议： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br/>新建DWORD值，名为IGMPLevel 值为0<br/>7.修改终端服务端口：<br/>运行regedit，找到[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp]，看到右边的PortNumber了吗？在十进制状态下改成你想要的端口号吧，比如7126之类的，只要不与其它冲突即可。 <br/>第二处HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp，方法同上，记得改的端口号和上面改的一样就行了。<br/>8.禁止IPC空连接：<br/>cracker可以利用net use命令建立空连接，进而入侵，还有net view，nbtstat这些都是基于空连接的，禁止空连接就好了。打开注册表，找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。<br/>9.更改TTL值：<br/>cracker可以根据ping回的TTL值来大致判断你的操作系统，如： <br/>TTL=107（WINNT）; <br/>TTL=108（win2000）; <br/>TTL=127或128（win9x）; <br/>TTL=240或241（linux）; <br/>TTL=252（solaris）; <br/>TTL=240（Irix）; <br/>实际上你可以自己更改的：<br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters：DefaultTTL REG_DWORD 0-0xff（0-255 十进制，默认值128）改成一个莫名其妙的数字如258，起码让那些小菜鸟晕上半天，就此放弃入侵你也不一定哦。<br/>10. 删除默认共享：<br/>有人问过我一开机就共享所有盘，改回来以后，重启又变成了共享是怎么回事，这是2K为管理而设置的默认共享，必须通过修改注册表的方式取消它：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters：AutoShareServer类型是REG_DWORD把值改为0即可<br/>11. 禁止建立空连接： <br/>默认情况下，任何用户通过通过空连接连上服务器，进而枚举出帐号，猜测密码。我们可以通过修改注册表来禁止建立空连接： <br/>Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。<br/>12.禁用TCP/IP上的NetBIOS<br/>网上邻居-属性-本地连接-属性-Internet协议（TCP/IP）属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。<br/>13. 账户安全<br/>首先禁止一切账户，除了你自己，呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户，不过是什么权限都没有的那种，然后打开记事本，一阵乱敲，复制，粘贴到“密码”里去，呵呵，来破密码吧~！破完了才发现是个低级账户，看你崩溃不？<br/>创建2个管理员用帐号 <br/>虽然这点看上去和上面这点有些矛盾，但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物，另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作，以方便管理<br/>14.更改C:\WINDOWS\Help\iisHelp\common\404b.htm内容改为这样，出错了自动转到首页。<br/>15.本地安全策略和组策略的设置，如果你在设置本地安全策略时设置错了，可以这样恢复成它的默认值<br/>打开 %SystemRoot%\Security文件夹，创建一个 "OldSecurity"子目录，将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中<br/>在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全数据库并将其改名，如改为"Secedit.old"<br/>启动"安全配置和分析"MMC管理单元:"开始"->"运行"->"MMC"，启动管理控制台，"添加/删除管理单元"，将"安全配置和分析"管理单元添加上<br/>右击"安全配置和分析"->"打开数据库"，浏览"C:\WINNT\security\Database"文件夹，输入文件名"secedit.sdb"，单击"打开"<br/>当系统提示输入一个模板时，选择"Setup Security.inf"，单击"打开"，如果系统提示"拒绝访问数据库"，不管他，你会发现在"C:\WINNT\security\Database"子文件夹中重新生成了新的安全数据库，在"C:\WINNT\security"子文件夹下重新生成了log文件，安全数据库重建成功。<br/>16.禁用DCOM:<br/>运行中输入 Dcomcnfg.exe。 回车， 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。对于本地计算机，请以右键单击“我的电脑”，然后选择“属性”。选择“默认属性”选项卡。清除“在这台计算机上启用分布式 COM”复选框。<br/><br/><br/><br/>第二步：<br/>尽管Windows 2003的功能在不断增强，但是由于先天性的原因，它还存在不少安全隐患，要是不将这些隐患“堵住”，可能会给整个系统带来不必要的麻烦；下面笔者就介绍Windows2003中不常见的安全隐患的防堵方法，希望能对各位带来帮助！<br/>堵住自动保存隐患<br/><br/>　　Windows 2003操作系统在调用应用程序出错时，系统中的Dr. Watson会自动将一些重要的调试信息保存起来，以便日后维护系统时查看，不过这些信息很有可能被黑客“瞄上”，一旦瞄上的话，各种重要的调试信息就会暴露无疑，为了堵住Dr. Watson自动保存调试信息的隐患，我们可以按如下步骤来实现：<br/><br/>　　1、打开开始菜单，选中“运行”命令，在随后打开的运行对话框中，输入注册表编辑命令“ergedit”命令，打开一个注册表编辑窗口；<br/><br/>　　2、在该窗口中，用鼠标依次展开HKEY_local_machine＼software＼Microsoft＼WindowsdowsNT＼CurrentVersion＼AeDebug分支，在对应AeDebug键值的右边子窗口中，用鼠标双击Auto值，在弹出的参数设置窗口中，将其数值重新设置为“0”，<br/><br/>　　3、打开系统的Windows资源管理器窗口，并在其中依次展开Documents and Settings文件夹、All Users文件夹、Shared Documents文件夹、DrWatson文件夹，最后将对应DrWatson中的User.dmp文件、Drwtsn32.log文件删除掉。<br/><br/>　　完成上面的设置后，重新启动一下系统，就可以堵住自动保存隐患了。<br/><br/>堵住资源共享隐患<br/><br/>　　为了给局域网用户相互之间传输信息带来方便，Windows Server 2003系统很是“善解人意”地为各位提供了文件和打印共享功能，不过我们在享受该功能带来便利的同时，共享功能也会“引狼入室”，“大度”地向黑客们敞开了不少漏洞，给服务器系统造成了很大的不安全性；所以，在用完文件或打印共享功能时，大家千万要随时将功能关闭哟，以便堵住资源共享隐患，下面就是关闭共享功能的具体步骤：<br/><br/>　　1、执行控制面板菜单项下面的“网络连接”命令，在随后出现的窗口中，用鼠标右键单击一下“本地连接”图标；<br/><br/>　　2、在打开的快捷菜单中，单击“属性”命令，这样就能打开一个“Internet协议(TCP/IP)”属性设置对话框；<br/><br/>　　3、在该界面中取消“Microsoft网络的文件和打印机共享”这个选项；<br/><br/>　　4、如此一来，本地计算机就没有办法对外提供文件与打印共享服务了，这样黑客自然也就少了攻击系统的“通道”。<br/><br/>堵住远程访问隐患<br/><br/>　　在Windows2003系统下，要进行远程网络访问连接时，该系统下的远程桌面功能可以将进行网络连接时输入的用户名以及密码，通过普通明文内容方式传输给对应连接端的客户端程序；在明文帐号传输过程中，实现“安插”在网络通道上的各种嗅探工具，会自动进入“嗅探”状态，这个明文帐号就很容易被“俘虏”了；明文帐号内容一旦被黑客或其他攻击者另谋他用的话，呵呵，小心自己的系统被“疯狂”攻击吧！为了杜绝这种安全隐患，我们可以按下面的方法来为系统“加固”：<br/><br/>　　1、点击系统桌面上的“开始”按钮，打开开始菜单；<br/><br/>　　2、从中执行控制面板命令，从弹出的下拉菜单中，选中“系统”命令，打开一个系统属性设置界面；<br/><br/>　　3、在该界面中，用鼠标单击“远程”标签；<br/><br/>　　4、在随后出现的标签页面中，将“允许用户远程连接到这台计算机”选项取消掉，这样就可以将远程访问连接功能屏蔽掉，从而堵住远程访问隐患了。<br/><br/>堵住用户切换隐患<br/><br/>　　Windows 2003系统为我们提供了快速用户切换功能，利用该功能我们可以很轻松地登录到系统中；不过在享受这种轻松时，系统也存在安装隐患，例如我们要是执行系统“开始”菜单中的“注销”命令来，快速“切换用户”时，再用传统的方式来登录系统的话，系统很有可能会本次登录，错误地当作是对计算机系统的一次暴力“袭击”，这样Windows2003系统就可能将当前登录的帐号当作非法帐号，将它锁定起来，这显然不是我们所需要的；不过，我们可以按如下步骤来堵住用户切换时，产生的安全隐患：<br/><br/>　　在Windows 2003系统桌面中，打开开始菜单下面的控制面板命令，找到下面的“管理工具”命令，再执行下级菜单中的“计算机管理”命令，找到“用户帐户”图标，并在随后出现的窗口中单击“更改用户登录或注销的方式”；在打开的设置窗口中，将“使用快速用户切换”选项取消掉就可以了。<br/><br/>堵住页面交换隐患<br/><br/>　　Windows 2003操作系统即使在正常工作的情况下，也有可能会向黑客或者其他访问者泄漏重要的机密信息，特别是一些重要的帐号信息。也许我们永远不会想到要查看一下，那些可能会泄漏隐私信息的文件，不过黑客对它们倒是很关心的哟！Windows 2003操作系统中的页面交换文件中，其实就隐藏了不少重要隐私信息，这些信息都是在动态中产生的，要是不及时将它们清除，就很有可能成为黑客的入侵突破口；为此，我们必须按照下面的方法，来让Windows 2003操作系统在关闭系统时，自动将系统工作时产生的页面文件全部删除掉：<br/><br/>　　1、在Windows 2003的“开始”菜单中，执行“运行”命令，打开运行对话框，并在其中输入“Regedit”命令，来打开注册表窗口；<br/><br/>　　2、在该窗口的左边区域中，用鼠标依次单击HKEY_local_machine＼system＼currentcontrolset＼control＼sessionmanager＼memory management键值，找到右边区域中的ClearPageFileAtShutdown键值，并用鼠标双击之，在随后打开的数值设置窗口中，将该DWORD值重新修改为“1”；<br/><br/>　　3、完成设置后，退出注册表编辑窗口，并重新启动计算机系统，就能让上面的设置生效了<br/>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/537.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=537</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=537&amp;key=fd863fb3</trackback:ping></item><item><title>如何查看服务器流量？关于服务器流量监控软件</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/533.html</link><pubDate>Sun, 22 Nov 2009 16:14:37 +0800</pubDate><guid>http://www.wxd.cc/post/533.html</guid><description><![CDATA[<p>&nbsp; 最近放在托管服务器上的论坛打开速度很慢，咨询服务器托管商，被告知&ldquo;带宽不足&rdquo;...</p><p>&nbsp; 让其给证据也没有回应...问售后技术支持还让我找前台销售，找前台销售却没人在......</p><p>&nbsp; 好吧，我自己安装个软件试试。问了几个朋友，GOOOGLE搜索了下。</p><p>&nbsp; 找到了一款叫&ldquo;<a target="_blank" href="http://www.onlinedown.net/soft/354.htm">NetPerSec</a>&rdquo;免费的服务器流量监控软件。</p><p>&nbsp; 下载后，安装。如图所示：</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.wxd.cc/upload/2009/11/200911221620094013.jpg" /></p><p>&nbsp;</p><p>截图的时候还好没超过10M，但有时候也会超出，我就纳闷了。服务器的几个网站加起来IP也不过4000多点。。。</p><p>怎么会这么大的流量呢？</p><p>得继续找找是否有图片或视频等资源被盗链了。</p><p>针对目前的状况。只能先保证主要的论坛访问速度了，在IIS的应用程序池上限制了一些性能...</p><p>对IIS还不是非常熟悉，得去看下相关文章了。</p><p>看来维护服务器真不是简单的事情，我这么小的网站都有点麻烦，那些每天访问几百万的呢。。。</p><p>要加强学习啦，趁这个机会好好熟悉下服务器的维护方法。。。</p><p>PS：</p><p>免费的服务器流量监控软件下载地址:<a target="_blank" href="http://www.onlinedown.net/soft/354.htm">点我下载NetPerSec</a></p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/533.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=533</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=533&amp;key=776b78fb</trackback:ping></item><item><title>Google AdSense 美元到帐</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/2009google-meiyuan.html</link><pubDate>Wed, 07 Oct 2009 17:00:06 +0800</pubDate><guid>http://www.wxd.cc/post/2009google-meiyuan.html</guid><description><![CDATA[<p>很久没怎么打理网站了，今天登入<a target="_blank" href="https://www.google.com/adsense/">GOOGLE AdSense</a> (GOOGLE广告联盟)，发现这几个月的付款已经签发</p><p>虽然才103美元，但足够付空间费用了，看来还是要多做几个网站赚赚GOOGLE的美金。</p><p>&nbsp;<img onload="ResizeImage(this,520)" src="http://www.wxd.cc/upload/2009/10/200910071700182842.jpg" alt="" title="" /></p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/2009google-meiyuan.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=515</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=515&amp;key=ec7a279a</trackback:ping></item><item><title>网站备案</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/506.html</link><pubDate>Sat, 12 Sep 2009 10:15:14 +0800</pubDate><guid>http://www.wxd.cc/post/506.html</guid><description><![CDATA[<p>&nbsp;</p><p><img title="" alt="" src="http://www.wxd.cc/upload/2009/9/200909121015444723.jpg" onload="ResizeImage(this,520)" /></p><p>现在不光信息产业部备案，地方公安局也需要备案。</p><p>还好九江市公安局网监支队的警察大哥不错，主动加我QQ联系备案。</p><p>速度也很快，赞一个。</p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/506.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=506</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=506&amp;key=e6b7db5c</trackback:ping></item><item><title>揭露疯狂垃圾广告制造者-@designhot.net.cn的公司！上海新线信息科技有限公司</title><author>wxd@wxd.cc (wxd)</author><link>http://www.wxd.cc/post/designho-net-cn.html</link><pubDate>Wed, 26 Aug 2009 16:28:31 +0800</pubDate><guid>http://www.wxd.cc/post/designho-net-cn.html</guid><description><![CDATA[<p>如图所示，最近很多使用PW包括DZ等<span onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=论坛',this.id)" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" id="rlt_1">论坛</span>程序的<span onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=站长',this.id)" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" id="rlt_5">站长</span>，饱受垃圾<span onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=广告',this.id)" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" id="rlt_4">广告</span>之苦，我于是去<span onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=搜索',this.id)" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" id="rlt_7">搜索</span>了下这到底是谁搞的鬼！<br /><br /><br />查询<span onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=域名',this.id)" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" id="rlt_6">域名</span>注册时显示designhot.net.cn域名的注册人邮箱是 fish@newline.sh.cn。于是用fish@newline.sh.cn搜索，得知他们的<br /><br /><span id="rlt_2" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=网站',this.id)">网站</span>是 www.newline.sh.cn上海新线<span id="rlt_3" style="border-bottom: 1px solid rgb(250, 137, 27); cursor: pointer;" onclick="sendmsg('pw_ajax.php','action=relatetag&amp;tagname=信息',this.id)">信息</span>科技有限公司。。。看他们公司的性质。。差不多就是是这家公司搞的鬼了，用注册机疯狂注册，<br /><br />或许是绕过了PW以及DZ论坛的验证机制。。。。<br /><br /><font size="4"><b>再次BS下 上海新线信息科技有限公司---制造互联网垃圾！！！</b></font><br /><br /><span id="att_221499"><br /><img border="0" title="Click Here To EnLarge" onload="if(this.width&gt;'700')this.width='700';if(this.height&gt;'700')this.height='700';" onclick=" window.open('upload/2009/8/200908261632421841.jpg');" src="http://www.wxd.cc/upload/2009/8/200908261632428187.jpg" style="width: 591px; height: 325px;" alt="" /></span><br /><br /><span id="att_221501"><br /><img border="0" alt="" src="http://www.wxd.cc/upload/2009/8/200908261630250687.jpg" onclick=" window.open('upload/2009/8/200908261630254442.jpg');" onload="if(this.width&gt;'700')this.width='700';if(this.height&gt;'700')this.height='700';" title="Click Here To EnLarge" style="width: 554px; height: 219px;" /></span><br /><br /><span id="att_221502"><br /><img border="0" alt="" src="http://www.wxd.cc/upload/2009/8/200908261630256573.jpg" onclick=" window.open('upload/2009/8/200908261630258408.jpg');" onload="if(this.width&gt;'700')this.width='700';if(this.height&gt;'700')this.height='700';" title="Click Here To EnLarge" /></span><br /><br /><span id="att_221500"><br /><img border="0" alt="" src="http://www.wxd.cc/upload/2009/8/200908261630253606.jpg" onclick=" window.open('upload/2009/8/200908261630257514.jpg');" onload="if(this.width&gt;'700')this.width='700';if(this.height&gt;'700')this.height='700';" title="Click Here To EnLarge" /></span></p>]]></description><category>有关网站</category><comments>http://www.wxd.cc/post/designho-net-cn.html#comment</comments><wfw:comment>http://www.wxd.cc/</wfw:comment><wfw:commentRss>http://www.wxd.cc/feed.asp?cmt=501</wfw:commentRss><trackback:ping>http://www.wxd.cc/cmd.asp?act=tb&amp;id=501&amp;key=710352bc</trackback:ping></item></channel></rss>
