Recently in Windows Category
route delete 0.0.0.0 mask 0.0.0.0 222.206.203.254
<style>*{position:relative}</style><table><input></table>
这行代码在Firefox,Safari和Opera都能正确解析,但是在IE 6下却会引起mshtml.dll致命错误.
vista中文版终于发布了。。
下载下来,刻盘安装。。
不得不说,vista是一个艺术品,从安装过程到最终的用户界面,真是让人心动。而vista的登陆界面,印象深刻阿。vista的安装也异常的简单。。用光盘启动安装,和在xp下安装,完全一样。而且安装过程,仅仅需要点几下 下一步,对于电脑白痴,也能轻松安装。。
说下对vista的使用感受吧,这2天把家里的和办公室的电脑全部更新成了vista。hehe
首先,vista的驱动问题。办公室的电脑所有的驱动都正常。。可怜我家里的电脑,从nforce芯片组,到ati显卡,然后我的创新声卡。。。都不能被识别,我安装的都是rc版本的驱动。不过还好,还算稳定。不过我的adsl猫 ,mx510,ibm的键盘,都正常的工作了:0
然后vista启动就占用500m左右的内存,启动40个服务。。内存占用大户阿。不过倒也不像网上说得那样,有1g的内存,就可以很流畅的跑起来了。
vista的字体。。我只能说,非常非常恶心,而且系统里面,我也找不到更改的方法。。同时IE7的兼容性还有些问题,在浏览dvbbs的时候会出问题。并且访问的页面如果有错误,经常会出现 “此网页不可到达”。
vista的软件兼容性还很不错,至少我遇到的,除了qq,都能正常使用。但有些小问题,比如avant的分页浏览,下面的页面条,异常的宽大。qq删除所谓的键盘加密,就能正常使用了,不删除的话,嘿嘿,去蓝屏吧。。
vista的系统配置和管理,比以前复杂很多,也详细很多,慢慢适应把。系统日志可以看到更多的东西。用户帐户控制 uac。。非常非常恶心,我不得不去把它关闭。但是关闭,又总给我一种系统不安全的感觉。
另外,vista里面用户文件的存放方式,和xp有了很大区别。直接在系统盘下的“用户”文件夹下,会建立你的用户名的文件夹,你所有的文件都在里面。当然,你可以移动这些文件夹,我也建议你这么做。。
没有自己测试,转贴
部署成本的降低
更安全、易用的桌面环境
联系人与信息
增强的移动和远程能力
Google
用哪些软件做 Web Server?
除了有两个节点操作系统看出来是 Linux 外,其他的都是未知的. Web 服务器用的都是 GWS ? 我估计是 Google Web Server 的缩写.
Yahoo!
操作系统都是 FreeBSD. 其他的都不可知.Yahoo! 的网络安全据说是一级棒!
微软
操作系统全是 Windows 2003(如果使用 Linux 会被笑死) , 看来 Windows 2000 已经退出微软自己的舞台.Web 服务器用的是Microsoft-IIS/6.0.
eBay
操作系统用:Windows Server 2003 /2000, Web服务器用 Microsoft-IIS/6.0 (5.0). 对这个检测有些怀疑.eBay 大规模使用 Windows ?
GNU.org
操作系统全是 Debian Linux(没错,Debian 是 GNU 正宗传人). Web 服务器: Apache/1.3.31 (Debian GNU/Linux) mod_python/2.7.10 Python/2.3.4 , 也有的配置是:Apache/1.3.26 (Unix) Debian GNU/Linux mod_python/2.7.8 Python/2.1.3.GNU.org 对 Python 用的比较多的.
看看国内的一些公司.
阿里巴巴
操作系统是 Linux . Web 服务器: Apache/1.3.29 (Unix) mod_alibaba/1.0 Resin/2.1.13 .
(+mod_gzip/1.3.26.1a). mod_alibaba 模块估计是专门定制的.
Sina
操作系统是 FreeBSD. Web 服务器都是 Apache/2.0.54 .
百度
操作系统是 Linux , Web 服务器: Apache/1.3.27. 整齐划一.
搜狐
操作系统居然是 SCO UNIX ,Web 服务器信息: Apache/1.3.33 (Unix) mod_gzip/1.3.19.1a
看来业界传闻"Sohu 的技术力量最差"并不夸张.
网易
操作系统:Linux. Web 服务器信息: Apache/2.0.5x
这些数据是在Netcraft得到的.
分析一下上述数据,可以得到的基本信息如下:
1. Linux vs FreeBSD 半斤八两.很多公司用 Linux , FreeBSD 也不乏拥趸.但开源操作系统做 Web 应用是首选已经是一个既定事实.
2. 关于 Apache ,虽然 Apache 目前还是推荐使用 1.3 版本. 但是很多公司还是使用了 2.0 版.而 Apache.org 自己也全在使用 Apache 2.0 .甚至是 2.2 .
3. Mod_gzip 被一些公司有选择的使用.
4. 技术实力强的公司定制自己专用的模块.
这些判断的前提是 Netcraft 的探测是正确的并且具备代表性.
@echo off
echo "虚拟主机C盘权限设定"
echo "Author:an85.com"
cd/
cacls "%SystemDrive%" /r "everyone" /e
cacls "%SystemRoot%" /r "everyone" /e
cacls "%SystemRoot%/Registration" /r "everyone" /e
cacls "%SystemDrive%/Documents and Settings" /r "everyone" /e
cd/
cacls "%SystemDrive%" /r "users" /e
cacls "%SystemDrive%/Program Files" /r "users" /e
cacls "%SystemDrive%/Documents and Settings" /r "users" /e
cacls "%SystemRoot%/addins" /r "users" /e
cacls "%SystemRoot%/AppPatch" /r "users" /e
cacls "%SystemRoot%/Connection Wizard" /r "users" /e
cacls "%SystemRoot%/Debug" /r "users" /e
cacls "%SystemRoot%/Driver Cache" /r "users" /e
cacls "%SystemRoot%/Help" /r "users" /e
cacls "%SystemRoot%/IIS Temporary Compressed Files" /r "users" /e
cacls "%SystemRoot%/java" /r "users" /e
cacls "%SystemRoot%/msagent" /r "users" /e
cacls "%SystemRoot%/mui" /r "users" /e
cacls "%SystemRoot%/repair" /r "users" /e
cacls "%SystemRoot%/Resources" /r "users" /e
cacls "%SystemRoot%/security" /r "users" /e
cacls "%SystemRoot%/system" /r "users" /e
cacls "%SystemRoot%/TAPI" /r "users" /e
cacls "%SystemRoot%/Temp" /r "users" /e
cacls "%SystemRoot%/twain_32" /r "users" /e
cacls "%SystemRoot%/Web" /r "users" /e
cacls "%SystemRoot%/WinSxS" /r "users" /e
cacls "%SystemRoot%/system32/administration" /r "users" /e
cacls "%SystemRoot%/system32/Cache" /r "users" /e
cacls "%SystemRoot%/system32/CatRoot2" /r "users" /e
cacls "%SystemRoot%/system32/Com" /r "users" /e
cacls "%SystemRoot%/system32/config" /r "users" /e
cacls "%SystemRoot%/system32/dhcp" /r "users" /e
cacls "%SystemRoot%/system32/drivers" /r "users" /e
cacls "%SystemRoot%/system32/export" /r "users" /e
cacls "%SystemRoot%/system32/icsxml" /r "users" /e
cacls "%SystemRoot%/system32/lls" /r "users" /e
cacls "%SystemRoot%/system32/LogFiles" /r "users" /e
cacls "%SystemRoot%/system32/MicrosoftPassport" /r "users" /e
cacls "%SystemRoot%/system32/mui" /r "users" /e
cacls "%SystemRoot%/system32/oobe" /r "users" /e
cacls "%SystemRoot%/system32/ShellExt" /r "users" /e
cacls "%SystemRoot%/system32/wbem" /r "users" /e
cacls "%SystemRoot%" /g iis_wpg:r /e
cacls "%SystemDrive%/Program Files/Common Files" /g iis_wpg:r /e
cacls "%SystemRoot%/Help" /g iis_wpg:c /e
cacls "%SystemRoot%/IIS Temporary Compressed Files" /g iis_wpg:c /e
cacls "%SystemRoot%/Offline Web Pages" /g iis_wpg:c /e
cacls "%SystemRoot%/System32" /g iis_wpg:c /e
cacls "%SystemRoot%/Tasks" /g iis_wpg:c /e
cacls "%SystemRoot%/Temp" /g iis_wpg:c /e
cacls "%SystemRoot%/Web" /g iis_wpg:c /e
cacls "%SystemRoot%/Assembly" /g iis_wpg:c /e
cacls "%SystemRoot%/Microsoft.NET" /g iis_wpg:c /e
cacls "%SystemDrive%/Program Files/Network Associates" /g iis_wpg:r /e
cacls "%SystemRoot%/temp" /g users:c /e
1、安装补丁
安装好操作系统之后,安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。2、安装杀毒软件
虽然杀毒软件有时候不能解决问题,但是杀毒软件避免了很多问题。作为服务器使用,不能使用类似瑞星、kv、卡巴的单机版;而应该使用专门的服务器版。这个国内的似乎都没有做到。国外的有sav,macfee企业版和卡巴企业版。我一直使用sav企业版。不要指望杀毒软件杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。3、设置端口保护和防火墙、删除默认共享,关闭不需要的服务。这些网上有,就不写了
1、权限设置的原理
WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在【开始→程序→管理工具→计算机管理→本地用户和组】管理系统用户和用户组。
NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。【文件(夹)上右键→属性→安全】在这里管理NTFS文件(夹)权限。
IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用户(现在暂且把它叫“IIS隔离用户”),当用户访问你的网站的.ASP文件的时候,这个.ASP文件所具有的权限,就是这个“IIS隔离用户”所具有的权限。
2、权限设置的思路
每个文件夹都需要有单独的用户,并且只针对该用户访问。该用户为系统用户,且只属于隔离用户组
1、所有磁盘之只留下system和administator的完全权限,其余的全部删除。注意,去掉继承选项。2、修改系统属性,将系统的临时文件移动到c盘以外的地方。然后赋予system和administator的完全权限,同时添加虚拟用户的修改权限。3、具体对文件夹进行配置。假设我们的d盘存放web网站。那么,d盘的权限只有system和administartor完全控制,其余全部去掉。比如:需要增加一个名为xxx的网站,a、创建用户组 虚拟用户。隶属于,无。创建用户xxx。隶属于 虚拟用户。删除user组。设定密码。同时设定不可修改密码,密码永不过期b、在d盘下新建名称为xxx的文件夹。添加xxx的权限。注意,不能添加写入和修改。正常情况下应该是读取、列表权限c、找到xxx网站的数据库data.mdb。设置xxx权限修改。d、找到xxx网站上传文件夹upload,设置xxx权限为修改e、在iis中增加虚拟目录xxx。设置为纯脚本。同时,删除除asp,asa之外的所有解析。f、在iis中设置虚拟目录xxx的访问权限为允许匿名用户,但不使用默认,用户设置为刚才的xxx,输入密码g、在iis中找到data.mdb以及upload目录,设置执行权限为无。
***注意这里您的计算机必须要联接网络***
需要在Symantec AntiVirus防病毒服务器上安装IIS服务,在“默认网站”点击鼠标右键选择“新建”→“虚拟目录”。如下图所示。
举例:
[General]
FileCount=8
LaunchApplication=Setup.exe
InstallOptions=/s /v"/qb"
[Files]
File1=GRC.DAT
File2=Setup.exe
File3=Setup.ini
File4=Data1.cab
File5=0x0804.ini
File6=VDefHub.zip
File7=instmsiw.exe
File8=Symantec AntiVirus.msi
完成Symantec AntiVirus防病毒服务器所有配置后,客户端安装只需打开浏览器输入http://服务器地址/虚拟目录/就可进行Web方式在线安装。如下图所示。
在Windows Server 2003在升级了SP1的基础上,Windows Server 2003 R2在扩展连通性的时候充分利用了代码库的稳定性和安全性,并扩展到新的领域。Windows Server 2003 R2提供了Windows Server 2003 SP1的所有功能,这极大的改进了分公司服务器的解决方案,一致性和访问控制,存储安装和管理,还有在公司的传统范围内和外的应用程序开发。
