• 创建:2006-12-6
  • 文章:70
  • 评论:94
  • 访问:90664
  •  
    以前黑站黑了很多,但是就没有想过会不会被追踪到,都没有想过怎么去擦自己的屁股,万万没想到在自己不再黑站的时候,却发现了自己的BBS被黑了。根据当初的判断,BBS程序是我们BCT小组成员编写的Lvbbs不会存在着上传漏洞和SQL注入啊!就算能拿到权限都不可能可以弄出个websh ell出来,不是程序的漏洞的话,就一定是服务器的安全问题了,以前整天拿着旁注去黑站,这下子好玩了,竟然被别人拿去黑自己的网站了。所以就硬着头皮去找网管问个究竟,怎么知道网管还说我自己的问题,要我自己去找气死我啊。 那只好做一回网管了,如果你是网管你会如何去追查问题的来源了?程序问题就去查看“事件查看器”,如果是IIS问题当然是查看IIS日志了!系统文件夹的system32低下的logfile有所有的IIS日志,用来记录服务器所有访问记录。因为是虚拟主机的用户,所以每个用户都配置独立的IIS 罩灸柯迹永锩……
    编辑 | 阅读全文(928) | 回复(0),canaan 发表于 2007-2-27 16:30
    一、IIS的备份   这里所谓的备份,是指将指定IIS服务器的WWW或FTP站点中全部设置信息复制到一个mdb数据库中,在需要时再将此数据库回存即可。在此我们需要用到的软件是IIS Export Utility Version 3.0(以下简称IISEU),比如备份当前计算机的IIS服务器,具体操作步骤如下:   1、在IISEU的主窗口中,在左边 “Import from”(来自于)下的文字框中输入“localhost”(也可以是本机的计算机名或IP地址),之后单击文字框右侧的“Lists Sites”(站点列表)按钮,并在“WWW”或“FTP”中选一类,即可在“Available Sites”(可操作站点)下看到所有相应站点的列表,单击要备份的站点以选中它。   注意:IISEU为共享软件,它和正式版相比,惟一的区别就是,在共享版中,此处一次只能选择一个站点;而在……
    编辑 | 阅读全文(749) | 回复(0),canaan 发表于 2007-2-27 16:29
    很多家庭用户电脑上安装的是Windows XP 家庭版。与Windows XP专业版相比,Windows XP 家庭版不支持双CPU、多国语言、EFS文件系统加密以及IIS(Internet Information Services)。因此,如果你想学习IIS,你会发现Windows XP家庭版根本不能安装IIS或者PWS。按照常规的做法,我们只能重新安装Windows XP专业版或者降级使用Windows 2000专业版,不过今天要和大家探讨的,是如何在Windows XP 家庭版上成功地安装和使用IIS。   步骤1   首先我们需要准备一张Windows 2000 的安装光盘,假设你的Windows XP家庭版安装在“C:Windows”,启动记事本程序,在打开对话框中选择打开“C:Windowsinfsysoc.inf”,找到 “[Components]”小节,……
    编辑 | 阅读全文(567) | 回复(0),canaan 发表于 2007-2-27 16:28
    如果你的电脑新安装了nt4/win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。 一、 以Windows NT的安全机制为基础 1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\ Repair连读的权限也去掉。 2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /_delete的bat文件,放到机器的启动任……
    编辑 | 阅读全文(554) | 回复(0),canaan 发表于 2007-2-27 16:27
    1.如何让asp脚本以system权限运行 修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低".... 2.如何防止asp木马 基于FileSystemObject组件的asp木马 cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 基于shell.application组件的asp木马 cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用 regsvr32 shell32.dll /u /s //删除 3.如何加密asp文件 从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。 ……
    编辑 | 阅读全文(554) | 回复(0),canaan 发表于 2007-2-27 16:27

    2007-2-27 16:26 | [转帖]IIS6+PHP+SQL配置

    ======================================== 第一部分:安装 PHP ======================================== 1、启动浏览器,访问 http://www.php.net/downloads.php,下载“PHP4.3.10 zip package”。然后解压缩下载到的 zip 文件到 d:\usr\local(解压缩到这个目录是 我的个人习惯而已)。解压缩后的文件保存在 d:\usr\local\php_4.3.10-win32\ 目 录中。 [url= 2、复制 d:\usr\local\php_4.3.10-win32\php4ts.dll 到 c:\windows\system32。 复制 d:\usr\local\php_4.3.10-win……
    编辑 | 阅读全文(800) | 回复(0),canaan 发表于 2007-2-27 16:26

    2007-2-27 16:25 | [转帖]IIS常见问题解答

    问: 我怎样对IIS设置进行备份? 答: 有多种方法可以用来完成此项工作。在Internet信息服务管理器控制台(IIS插 件)中所设置的属性和值都被储存在Metabase.bin文件中,缺省情况下,这个文件位 于“C:\winnt\system32\inetsrv”目录中。在IIS 5.0中,你可以从内置的IIS插件 中来备份元数据。如果需要进行此工作,请选择桌面上的计算机图标然后单击右健。 然后再选择 “备份/恢复配置”。然后你就可以选择备份现有元数据设置或者恢复以 前的版本。与此相同的选项在MetaEdit 2.2中也可找到。 当你以这种方式保存了元数据时,你的备份将以.md0文件的格式储存在C:\winnt\system32 \instrv\metaback文件夹中。当你执行备份时,文件将使用你所指定的名称,如Pre -Lockdown.md0。如果你……
    编辑 | 阅读全文(560) | 回复(0),canaan 发表于 2007-2-27 16:25

    2007-2-27 16:24 | [转帖]安全性与IIS

    信息服务器IIS是BACKOFFICE系列产品中功能最强大、最流行的应用程序,它与整个 BACKOFFICE组件一样,IIS也是围绕WINDOWS NT体系而生成的。它作为WINDOWS NT SERVER 提供的一组服务而运行,允许它利用WINDOWS NT的各项软件功能。      不过,确保你数据完整性仍是一个必须认真对待的关键性安全问题。IIS凭借丰 富而又强大的验证、访问控制和审核功能可以保证数据的完整性,因为它以WINDOWS NT SERVER作系统为基础。此外,它还支持安全插接层SSL,它通过对IIS和支持SSL 的所有浏览器之间的对话进行加密来保证安全通信更加保密。      黑客们知道大多数WEB和FTP网站都允许匿名访问。这些网站常常错误配置,这样 就存在安全漏洞。下面介绍须采取哪些措施才能保证保证IIS使你的网络和数据完全 避免黑……
    编辑 | 阅读全文(535) | 回复(0),canaan 发表于 2007-2-27 16:24
    以下是提高IIS 5.0网站服务器的执行效率的八种方法:    1. 启用HTTP的持续作用可以改善15~20%的执行效率。    2. 不启用记录可以改善5~8%的执行效率。    3. 使用 [独立] 的处理程序会损失20%的执行效率。    4. 增加快取记忆体的保存文档数量,可提高Active Server Pages之效能。    5. 勿使用CGI程式。    6. 增加IIS 5.0电脑CPU数量。    7. 勿启用ASP侦错功能。    8. 静态网页采用HTTP 压缩,大约可以减少20%的传输量。  简单介绍如下    1、启用HTTP的持续作用     启用HTTP的持续作用(Keep-Alive)时,IIS与浏览器的连线不会断线,可 以改善执行效率,直到浏览器关闭时连线才会断线。因为维持「Keep-Alive」状态时 ……
    编辑 | 阅读全文(509) | 回复(0),canaan 发表于 2007-2-27 16:23
    “如何何能让互联网上的用户也可以浏览到放在我们自己计算机上的主页?” 它的解决就要可以用到IIS。   IIS(Internet Information Server,互联网信息服务)是一种Web(网页)服 务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页 浏览、文件传输、新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网 )上发布信息成了一件很容易的事。本文将向你讲述Windows 2000高级服务器版中自 带的IIS 5.0的配置和管理方法。    准备篇 IIS的添加和运行   一、IIS的添加   请进入“控制面板”,依次选“添加/删除程序→添加/删除Windows组件”,将 “Internet信息服务(IIS)”前的小钩去掉(如有),重新勾选中后按提示操作即 可完成……
    编辑 | 阅读全文(482) | 回复(0),canaan 发表于 2007-2-27 16:19
    现在有越来越多的个人主页站长需要了解如何如何在windows系统下配置自己的php, cgi服务器,以方便本地调试cgi和php的程序。   我们可以用Apache(windows版)来一次搞定:以下由我自己整理的关于在单机 Windows环境下的安装和配置 Apache Server 的文章。如果您正在 Windows 单机环 境下测试自己的网站,建议您参考一下。   主要包括:安装和配置 Apache Server;使用 Perl CGI 脚本;使用 PHP 脚本。 --部分内容参考《Apache Server 系统管理员手册》。 一、Windows 下的安装   当然,你首先得要有Apache的安装程序。不妨先到http://www.apache.org/dist 看看。在这里有世界范围的Apache镜像站点列表,找到离你最近的那个。如……
    编辑 | 阅读全文(598) | 回复(0),canaan 发表于 2007-2-27 16:15
    一、安装PHP4 我们需要安装的是win32版本,下载当然也是win32版本 php4.3.0-win32.zip 1.下载后,解压到c:\php目录下。 2. 把c:\php目录下的php4ts.dll php4ts.lib文件都拷贝到c:\winnt\system32目录 下(即window 2000系统目录下的system32目录)。 3. 修改php.ini文件 重启完后,把c:\php目录下的php.ini-dist文件改名为php.ini 用记事本或其它可编辑文本的软件把它打开。 3.1找到register_globals = Off 改为register_globals = On 这一步是为了使部分旧的PHP程序能正常运行; 3.2找到 extension_dir = ./ 把它改为extension_dir = c:\php\exte……
    编辑 | 阅读全文(559) | 回复(1),canaan 发表于 2007-2-27 16:14

    解压

    打开控制面板——管理工具——本地安全策略——导入ipsec文件

    指派安全策略即可

    编辑 | 阅读全文(551) | 回复(0),canaan 发表于 2007-2-27 15:29

    这个小软件还不错

    推荐给喜欢裸奔的朋友

    编辑 | 阅读全文(582) | 回复(0),canaan 发表于 2007-2-27 15:26

    2007-2-24 13:34 | [转帖]BIOS常见问答

    Q:什么是BIOS ? A:BIOS(Basic Input/Output System)即基本输入输出系统,通常是固化在只读存储器(ROM)中,所以又称为ROM-BIOS。它直接对计算机系统中的输入、输出设备进行设备级、硬件级的控制,是连接软件程序和硬件设备之间的枢纽。ROM-BIOS是计算机系统中用来提供最低级、最直接的硬件控制的程序。就PC而言,BIOS 包含了控制键盘、显示屏幕,磁盘驱动器,串行通讯设备和很多其它功能的代码。计算机技术发展到今天,出现了各种各样新技术,许多技术的软件部分是借助于BIOS来管理实现的。如PnP技术(Plug and Play-即插即用技术),就是在BIOS中加上PnP模块实现的。又如热插拔技术,也是由系统BIOS将热插拔信息传送给BIOS中的配置管理程序,并由该程序进行重新配置(如:中断、DMA通道等分配)。事实上热插拔技术也属于PnP技术。 Q:BI……
    编辑 | 阅读全文(851) | 回复(0),canaan 发表于 2007-2-24 13:34
    (共 28 条) 上一页 1 2

    仅列出标题