预览模式: 普通 | 列表

菜鸟建站全攻略-从入门到精通(基础知识)

随着互联网的不断发展和中国网络人口的日益增长,从外行到菜鸟、菜鸟到老鸟、老鸟又成为了一代大虾,(本人还只是老鸟而已,还未到大侠的境界),其中不知道发生了多少的变化……

  以前是浏览别人的网站,看到整齐的文字和花花绿绿的图片,真是羡慕极了!后来呢,自学了Frontpage2000,觉得做主页其实也很容易,不就是写些文章,插点图片嘛……于是,兴致勃勃地写了个漂亮的主页,加了几个链接,通到大众软件、电脑之家……做好站点、上传、打开IE、在地址栏里打上http://www.xxx.com,再用激动到颤抖的手按下回车……

  此后鲜花掌声千千万,但麻烦也接踵而来,主要是内容收集分类困难,更新不便,界面过于简陋……但笔者并不气馁,驾着小猫上网找网站制作的教程,DOMN下来拌着方便面和好多个不眠之夜慢慢啃。终于黄天不负苦心人,在无数次的失败后,笔者渐渐积累起的经验反映在个人站点的不断发展中了^_^

  由于深深地体会过自己摸索的痛苦,所以把笔者的建站心得,拿来和众多同好分享,可惜的是笔者的站点正面临全面改版,无法留下地址,供大家学习参考,水平所限文章中错误在所难免,还望高手、大侠不吝赐教^_^

  注:笔者在这里说的网站指的是个人申请的免费主页,也就是说不具有商业性质,(其实很多提供免费主页申请服务的站点在网友申请前都有规定,禁止主页用于商业用途),所以笔者在设计时考虑较多的是网友们兴趣爱好,而不是注重商品的展示,但总体的设计思想和某些技巧也适用于商业站点,取舍就看您的喜好了。

  网站制作除了可以按制作的时期分为前期规划、中期制作、发布,及后期维护外,还可以按工作性质分成:结构设计、资料收集、美工设计、宣传推广等。

  首先来了解一下我们平时说的万维网是什么?(没学过网络知识也没关系,笔者会尽量说的浅显易懂)

  www(world wide web)是指在internet上的许多计算机连接在一起而形成的网络,这些计算机相互或是单向的传递信息,(包括文字、程序、图像、声音和其他众多多媒体文件)。

  我们怎么访问这些信息呢?

  通过URL和相关的Protocol就可以做到了。

  URL(Uniform Resource Locator)就是统一资源地址,是URI(Universal Resource Identifier,通用资源标识)命名体系规范中的一个分支。顾名思义,URL就是帮助我们在网络上找到需要的资源的“路径”,举个例子:

  http://www.webjx.com/web/index.htm

  这个地址说明了通过HTTP协议,能够在叫www.webjx.com的主机上,在路径“/web/”下找到一个index.htm的文件。

  Protocol(协议)里用与internet的是TCP/IP(Transmission Control Protocol/Internet Protocol,传输控制协议/网际互联协议),TCP/IP最初由DARPA(美国国防高级研究规划局)设计,用于国防相关的工程,现在被广泛的操作系统所支持,(包括Windows, NT, NetWare, Macintosh等),成为了通用的网络协议。

  HTTP(Hypertext Transfer Protocol,超文本传输协议)是用来在Internet上传送超文本的传送协议,它运行在TCP/IP协议之上。其他常用的协议还有文件传输协议FTP(File Transfer Protocol)、远程登录协议Telnet、NEWS以及Gopher等。

  HTML(Hypertext Markup Language,超文本标识语言)是WWW上的发布语言、标记性语言或页面格式定义语言,可以用文本编辑器来制作,我们平时见到的网页就是HTML文件。HTML可以插入图形、音频、视频等对象,使其具有极为丰富的网页内容和很强的可观赏性,同时文件本身的体积很小(不包括插入的图像、声音之类额定文件),非常适合在网络上传输,目前版本是4.0。

真正搞笑的夫妻对话

真正搞笑的夫妻对话……
关于讲理
我:你不讲理。
老婆:和你我从来就没讲过理,家就不是讲理的地方。再说你是男的,还比我大8个月呢,你得让着我。
关于钱
我:以后我挣的钱按比例给你吧,我挣的多留的也多,这样有积极性。
老婆:好。
我:那我给你百分之多少?
老婆:百分之一百二。

关于睡觉(一)

我:你那么小人,怎么占那么大地儿!
老婆:那当然,我得翻身,还得伸懒腰呢!

关于睡觉(二)

老婆:咱们盖那个双人被吧。
我:别!那到第二天早上就全裹你身上了。我什么也盖不着。还是自己盖自己的吧,心里踏实。
老婆:哼,你就是自己盖,到明天早上照样也得被我裹走!

关于中心

老婆:我在我们家一直是中心,在你们家也得以我为中心。
我:那我在我们家也一直是中心。
老婆:可我这中心比你那中心重要。
我:为什么?
老婆:因为我是千金,你只是个小子。

关于主意

老婆:咱们出去玩吧。
我:好,你说去哪儿就去哪儿。
老婆:我要有主意还和你说!
我:我出的主意你从来都不同意呀。
老婆:我不同意的那叫什么主意呀,那叫敷衍!你得不停地有主意,直到我满意为止。

关于打电话

老婆:你为什么不给我打电话?!
我:倒打一耙!今天不是说好你给我打电话的嘛。结果我等了一天,还是我打给你的。
老婆:我是说过,可我又改主意了。张爱龄说:女人有改主意的特权。
我:那你改主意没跟我说呀!
老婆:我说了,我心里说的,谁让你和我心灵不相通的。

关于异性朋友

老婆:我可以有男朋友,你不能干涉我。
我:行,我也交个女朋友。
老婆:不行!
我:凭什么你行我不行呀。
老婆:我交男朋友,你做不到的人家能做到,我就不会老挑你毛病了,有利于家庭幸福。你交女朋友,我心眼儿小,吃醋和你吵架,不利于家庭安定。
我:那我也心眼儿小。
老婆:一个男人,和女人一样心眼儿小,亏你好意思说!

关于心情

老婆:我一干活心情就不好了,会降低咱们的婚姻质量。
我:那我干活心情也不好。
老婆:你的心理承受能力应该比我强,因为你个子比我大,心脏也应该比我大!

关于拿东西

老婆:这个袋子你也拿着吧。
我:我都拿着四个袋子了,你什么都不拿,好意思吗?
老婆:那我还挽着你呢!你100多斤呢,我拿的东西不比你拿的东西重多了。

关于散步

老婆:咱们一直散步到那条马路吧。
我:到那儿太远了,一会儿该走不回来了。
老婆:没事,你背我回来。

关于婚外恋

老婆:现在电视里老演婚外恋,你说,你会有婚外恋吗?
我:不会。
老婆:为什么?
我:有你一个我就够后悔的了,决不能再要第二个

关于起床

我:起床了,起床了,你不说今天要早起开会嘛。
老婆:别说话,我再睡一会。
我:快起吧,要不该迟到了。
老婆:你别碰我!我要睡觉!!
老婆:呀!都该迟到了!你怎么叫我的!

关于洗碗
我:一会你洗碗?
老婆:好。
我:那怎么还不动啊?
老婆:我头疼。
我:懒死了,不让你洗碗你也不头疼。
老婆:真的!一想到要洗碗我就头疼。

关于真话

老婆:你看,那女孩多好看。
我:好看什么呀。
老婆:你什么意思!你为什么不和我保持一致!
我:好看好看。
我:哎,你别走啊,怎么不理我了?

关于吃东西

老婆:这个话梅我吃了一半,挺好吃的,剩下的给你吃吧。
我:我不爱吃话梅。
老婆:不行,你就爱吃!你是不是嫌弃我吃过的!
我:这鱼挺好吃的,来。
老婆:你的脏筷子碰过的,谁吃!
我:那你吃过一半我还吃呢,我不嫌弃你,你怎么嫌弃我?
老婆:那就对了。我嫌弃你说明我比你干净。我比你干净你凭什么嫌弃我?!

关于离婚

老婆:咱们要是离了婚,房子归我,我的钱我也得拿走。
我:那我的钱呢?
老婆:你的钱都是我的钱,你有什么钱!
老婆:还有,离婚后你每月的收入也得给我80%。嗯,如果你再结婚了,那就给我60%就成了。
我:老婆,我决不跟你离婚!

关于买衣服

老婆:这衣服好看吗?
我:好看。
老婆:你就敷衍我,想让我赶快买完了赶快回家!
老婆:那衣服好看吗?
我:不好看。
老婆:你就舍不得给我买!

关于干家务

我:咱们把家务分分工吧。
老婆:好。首先,脏活累活得男人干吧,比如擦地、刷马桶、擦桌子……
我:这对。
老婆:你是学理工的,我是学文科的,带电的东西得你干吧,像洗衣机、电冰箱、电饭锅、电熨斗……
我:这……行!
老婆:男主外,女主内。和外人打交道的活得你干吧,买菜、交水电费、取报纸牛奶……
我:行,行,那你干什么?
老婆:别着急呀。厨房里油烟这么大,可毁皮肤了,做饭得你干吧。
我:你就告诉我你干什么吧。
老婆:我也有很多要干的呀。我可以陪着你,监督你,赞美你,安慰你……

关于孩子

老婆:咱们要个孩子吧。
我:行。
老婆:那你喜欢咱们的孩子吗?
我:喜欢。
老婆:那不行!你就得喜欢我一个人!
老公:好,好,就喜欢你一个人。
老婆:那我的孩子你凭什么不喜欢啊!
我:咱还是别要孩子了。

关于男女平等

我:都说男女平等,咱们家是不是也得平等平等?
老婆:行呀。你们男的欺负女的欺负了好几千年。我们也得欺负你们几千年,再平等,才是真正的平等呢。别急,再过几千年,咱们家就平等了。

关于幸福

老婆:你娶了我是不是特幸福?
我:没觉得。你又不讲理,又不干活,还老折腾人,我怎么幸福啊?
老婆:这就是你的幸福啊。我不讲理,要不是我牺牲自己,能反衬出你的宽容大度吗;我不干活,就培养出了你呀,艺多不压身,你能力强还不好;我折腾人,那你的生活多丰富多采呀,你看,你的婚姻生活就不像别人家那么单调吧。

关于喝水

老婆:老公,我要喝水!
我:我给你倒去。
哎,这水杯不就在你手边嘛,没看见?
老婆:看见了,我就是想让你递给我。

公布QQ理论终身教程



准备一张余额不多的手机卡最好是移动动感地带的。以下服务请一次性开完
qq全套
红钻 发送qqf到170035,然后发送qq号码#qq密码到170035617,绑定红钻到指定qq号上

蓝钻 qqy到1700341然后发送qq号码#qq密码到17003417,绑定蓝钻到指定qq号上

黄钻 qqh到170035 ,然后发送qqh#qq号码到170035813,绑定黄钻

会员 55到1700,然后发送55#qq号码#qq密码到1700501000

http://love.qq.com/regist_1.shtml,到这个网站,登陆上要开得qq,选择成为高级用户,然后选择手机支付,填入你手机号码按照系统提示做既可。这个是高级交友的

512m硬盘
http://disk.qq.com/到这个网址,在靠右边有个定实用英语获赠512m硬盘,输入你手机号码和qq号码,按照系统提示做。

绑定手机到qq号码 发送BD#QQ号码#QQ密码到1700即可,这样做是为了开通短信超人和移动QQ

绑定好后发送MQ到1700开通移动QQ

发送QE到1700开通短信超人,短信超人附赠炫铃,全套就好了。手机开了全套后就不要再续费了,让它停机就不用管它了,移动和腾讯不同步收费,所以不影响腾讯服务使用,以上是开通QQ理论全套


http://online.rising.com.cn/index.asp到这个网址,输入手机号码,点击购买,然后选择手机话费体验,按照系统提示做,可以获得一张瑞星在线杀毒卡密

边峰银子 发送MF到536678,发送两次,可以获赠两条卡号密码,每条4万两银子,一张卡可以刷八万两

然后发送006到777785502,可以获得金山一卡通600点激活码

发送TM到8828获得1050点泡泡堂激活码,这个需要记下你手机号码

发送30到11568900可以获得面值30的91大卡,这个移动的比较难成功,看运气吧。

发送G到221133,可以获赠140点泡泡堂的,一张手机卡可以获得420点,然后回复H转换,在发送区号#账号到221133即可把420点转到你泡泡堂帐号里

发送JZ区号#账号到8828,一条获赠35点,一张手机卡可以获得420点,这个是直接转到指定泡泡堂账号
http://xin.qq.com/到这个网址,输入手机号码,开通星座情缘,可以获得当月黄金圣衣一套,可以先都送到自己QQ上,等有人买的时候你在赠送给别人

到QQ秀商城,任选10Q币的衣服放到购物车里,选择手机短信支付,一张手机卡还可以刷10Q币的QQ秀

全国其他省份
编辑手机短信 LS 发送到 1118934
广东 广西 安徽
编辑手机短信 JDM 发送到 8888
福建、海南
暂未开通 这个指令是刷浩方币的,一张手机卡大概可以获得1000到两千的激活码。反正只要游戏支持手机付费的基本上都能刷,那些收费的电影网站之类的也一样,只要选择手机支付就行了
最新的芙蓉姐姐春游照,可惜那身名牌服装了
http://pic.tiexue.net/pics/2006_5_14_90627_2090627.jpg
这张怎么样?别看我,看和尚,他已经盯了偶很久了。
http://pic.tiexue.net/pics/2006_5_14_90672_2090672.jpg
严肃点,告诉偶,和尚怎么能吃这种样子的蔬菜呢?你不觉得很像偶的。。。?是不是暗恋我很久啦?
http://pic.tiexue.net/pics/2006_5_14_90688_2090688.jpg
给你支一招,谁家的孩子要是调皮不听话,你就报偶的名字!孩子准保变乖了。女友要是跟你发脾气,你就说要找偶做老婆!女友肯定也听话了(她总不至于败给偶吧?)
http://pic.tiexue.net/pics/2006_5_14_90700_2090700.jpg
别这样色迷迷的看着人家,叫偶心好慌呀。到底是答不答应你呢?!人家还没想好。
(龙:“偶好冤啊!偶是想吐呀!”)
http://pic.tiexue.net/pics/2006_5_14_90716_2090716.jpg
龙看见偶的舞姿,两眼照样会发直!
(龙:保安,保安,她要是再不走,偶就搬家了!)
http://pic.tiexue.net/pics/2006_5_14_90764_2090764.jpg
给你们看看,什么也叫正宗的“翘大腚”
http://pic.tiexue.net/pics/2006_5_14_90908_2090908.jpg
我跳我跳,唉?怎么游客都跑光了?
http://pic.tiexue.net/pics/2006_5_14_90925_2090925.jpg
人家脚崴了,还不快过来扶我?
http://pic.tiexue.net/pics/2006_5_14_90944_2090944.jpg
和尚也够闷的,今天我就免费为他们秀一个。
http://pic.tiexue.net/pics/2006_5_14_90958_2090958.jpg
别害怕小朋友,姐姐抱抱。
http://pic.tiexue.net/pics/2006_5_14_90984_2090984.jpg
你知不知道,你知不知道,我等你等到花儿也谢了!
http://pic.tiexue.net/pics/2006_5_14_90988_2090988.jpg
望穿秋水,心中念到“看贴的,你要是不回贴,哼哼!偶就上你们家去,吃定你了。”
http://pic.tiexue.net/pics/2006_5_14_91004_2091004.jpg
猴挠痒痒算什么呀,我比猴挠痒做的还要正宗、标准。
http://pic.tiexue.net/pics/2006_5_14_91036_2091036.jpg
别看啦,人家都不好意思了,还看?再看味也出来了!
http://pic.tiexue.net/pics/2006_5_14_91085_2091085.jpg
都在说我走“猫步”,今年改了,我走“蛇形步”了。
http://pic.tiexue.net/pics/2006_5_14_91110_2091110.jpg
都说化肥紧缺,农民兄弟也不容易呀,偶就牺牲点,用偶的头皮屑为庄稼施肥吧。
http://pic.tiexue.net/pics/2006_5_14_91149_2091149.jpg
哎呀,没想到上肥也这么累,没多少了啊,今天带的不多,才一吨多,不够了偶下星期再来。
http://pic.tiexue.net/pics/2006_5_14_91198_2091198.jpg

最新RIPN使用全攻略



一,修改RIPN资料

修改RIPN资料,其实就是修改账号的密码和邮箱。RIPN组织号要修改5个邮箱、一个密码,个人号要修改4个邮箱、一个密码。修改的方法很多,每个人都有自己的心得,不尽相同。先介绍一下本人的修改过程。


1、打开http://www.ripn.net:8080/nic/dns/form/,用自己的RIPN账号登陆,然后到右上角选择英文界面。

2、点击左上角“Organization”,再点击“Update organization information”,在这里修改邮箱一处。(ripn个人号没有此项)

3、点击左上角“Persons”,再点击“****-RIPN”(就是你的RIPN号),再点击“Update Persons information”,在这里修改邮箱一处。

4、点击左上角“Maintainer”,再点击“Update Maintainer information”,这里有四处修改,3个邮箱、一处密码。修改三个邮箱,记住,密码一定不要改,否则你的密码就泄漏了,呵呵。

5、退出来重新登陆,用你修改后的邮箱登陆

6、点击左上角“Maintainer”,再点击“Update Maintainer information”,修改密码,如果高兴,也可以再修改邮箱。


二、申请域名
(以zoneedit.com为例做免费DNS解析)

1、域名查询:(检查你要申请的域名是否已被他人使用中)
http://juju.org.ru/whois/whois.php(非官方,RIPN官方查询地址http://www.ripn.net/nic/whois/en/)

2、然后在 http://www.zoneedit.com/signup.html? 申请域名的DNS服务。

zoneedit.com域名DNS解析:
1)注册申请http://www.zoneedit.com/signup.html?(注册简单,不多叙述,注册成功后用户名和密码会发到你注册时留下的邮箱中)
2)登陆管理http://www.zoneedit.com/auth/
3)DNS管理:进入管理页面后可看见已添加的DNS域名,点击“Add Zones”增加域名,在“Enter Domain Name:”后填入你的域名,如“haod.net.ru”,再点击“Add Zones”,OK!剩下的DNS的使用就不属于本篇啦

3、确保你需要申请的域名未被他人注册和已经在zoneedit.com添加了域名的DNS解析后。
等下就用申请的域名和它分配的两个NS到RIPN帐户中申请域名。

RIPN帐户登陆地址:https://www.ripn.net/nic/dns/form/print.cgi
进入RIPN帐户申请域名,域名形式为:
com.ru[已经停止申请] net.ru org.ru pp.ru

domain (Domain Name): 添加你需要的域名(xxx.ru 是收费的,com.ru停止申请,只能选择其它三种)
descr (Domain description): 我填的是 Domain for Networks & Internet
comp-d (Domain description for third-level domains): 我填的是 Domain for Networks & Internet
nserver (Name Servers information): 填写域名的DNS,就是你在zoneedit.com添加域名后得到的两个NS地址。我填写的是
ns2.zoneedit.com
ns12.zoneedit.com
注意:逐行填写,一行只能填一个NS

申请的域名一般在12小时内开通,有邮件通知的。

总结几个产生上万流量的方法

总结几个产生上万流量的方法

总结几个做网站过程中学到和实践中的增加网站流量的方法:
1. 网站分流:利用现有的流量,带动新站的流量,比如可以在现有的网页中加入弹出代码,在显眼的位置上放上引人注目的字眼,都可以吸引人点击,一旦新网站的内容足够吸引人,则可以守住固定访问群.


2. 搜索引擎优化:一个新网站没有做过广告,它的流量大部分是从搜索而来的.总结一些心得如下:
从新站0IP到3000IP以上的基本流程:

A. 网站建好,没有断链,结构不能太深,网站目录结构一次就定好,因为网站结构的更改容易使排名下滑,最好两级目录,每个目录都优化一个关键词,每页都仔细优化,加上关键字,不要多,每页放一两个关键字就可以.每页都能有清淅的导航,最好每页都能进入网站的任一页(虽不可能,但尽量.要做个全站的索引页,地图页.),如果不会做网页,就下载一个博客程序吧,生成静态那种,,这是SEO是很有用的,因为你可以把关键词用拼音或是英文作为文件名,容易被搜到.

B. 提交搜索入口,有条件就和有些PR的站交换链接,没有的话就到搜索引擎常光顾的论坛上发带链接的贴子(site:xxx.com/bbs/就可以看出搜索引擎是不是常收录这个论坛的东东了)

C. 每天更新首页一次,加点内容,增加些外部链接等,哪怕是对方没有和你链接,你也是可以链接别人的,不要以为吃了亏,大概搜索引擎的算法体现了互联网"分享"的精神吧,向搜索引擎推荐外部链接的好处是大大的,由其是链一些和你站内容相关而又流量大的,PR分高些的网站.网站的活跃度越高,搜索爬虫就越是经常光顾你的网站,当然收录的机会和收录网页的数量也越多喽.

本文出自 领航者网站运营

D. 每星期至少与他人交换一个链接,毕竟,反链还是需要的.

E. 在百度热门词列表中找到流量大的词,做一个有关这个词的的网页,这个网页最好控制在20KB之内.然后做些这个网页的反链.

F. 这样子过了一些时候,你在计数器中会发现网站被一些搜索引擎收录了,那就非常好做了,每每看看哪些词的网页点的人多些,这时你就改改这个网页,可以为这个网页多加些内容,或者为个关键词建一个目录,做成一个小小的站中站等等,当然要花些功夫了.

G. 这样过了一年,可能你的网页数量就有了300至400页了,如果每页都能有10个人通过搜索引擎找到你的网站,那不就是3000-4000IP了吗,如果每个人都看两三页,那PV不就是1万左右了吗,这样子流量就产生了.

H. 利用网摘来增加流量,网摘站最近好多,但有流量的不是很多.可以在这些网站上注册个帐号,收录自己的网页,如能在首页出现,流量是不少的.

4. 常常看到有些热门关键词的第一位点击进去却跑到别的网站内容去了,听说这些高手用的方法是cloaking,这个方法比较冒险,成本高些,但效果是不错的,不过方法不太道德,我也不会.

本文出自 领航者网站运营


5. 到流量大的论坛发些好贴子,就像我这样,可能也能带些流量过来,但比做SEO累多了,文采好就试试吧.

Windows2003网络服务器安全攻略

Windows2003网络服务器安全攻略

一、Windows Server2003的安装

  1、安装系统最少两需要个分区,分区格式都采用NTFS格式

  2、在断开网络的情况安装好2003系统

  3、安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序服务器”,然后点击“详细信息”,双击Internet信息服务(iis),勾选以下选项:

  Internet 信息服务管理器;

  公用文件;

  后台智能传输服务 (BITS) 服务器扩展;

  万维网服务。

  如果你使用 FrontPage 扩展的 Web 站点再勾选:FrontPage 2002 Server Extensions

  4、安装MSSQL及其它所需要的软件然后进行Update。

  5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。

二、设置和管理账户

  1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。

  2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码

  3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest账户,但我没有试过。

  4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时渖栉?0分钟”,“复位锁定计数设为30分钟”。

  5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用

  6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。

  7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。
三、网络服务安全管理

  1、禁止C$、D$、ADMIN$一类的缺省共享

  打开注册表,HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters,在右边的窗口中新建Dword值,名称设为AutoShareServer值设为0

  2、 解除NetBios与TCP/IP协议的绑定

  右击网上邻居-属性-右击本地连接-属性-双击Internet协议-高级-Wins-禁用TCP/IP上的NETBIOS

  3、关闭不需要的服务,以下为建议选项

  Computer Browser:维护网络计算机更新,禁用

  Distributed File System: 局域网管理共享文件,不需要禁用

  Distributed linktracking client:用于局域网更新连接信息,不需要禁用

  Error reporting service:禁止发送错误报告

  Microsoft Serch:提供快速的单词搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果没有打印机可禁用

  Remote Registry:禁止远程修改注册表

  Remote Desktop Help Session Manager:禁止远程协助

  四、打开相应的审核策略

  在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做出选择。

  推荐的要审核的项目是:

  登录事件 成功 失败

  账户登录事件 成功 失败

  系统事件 成功 失败

  策略更改 成功 失败

  对象访问 失败

  目录服务访问 失败

  特权使用 失败

五、其它安全相关设置

  1、隐藏重要文件/目录

  可以修改注册表实现完全隐藏:“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent-VersionExplorerAdvancedFolderHi-ddenSHOWALL”,鼠标右击“CheckedValue”,选择修改,把数值由1改为0

  2、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器。

  3、防止SYN洪水攻击

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  新建DWORD值,名为SynAttackProtect,值为2

  4. 禁止响应ICMP路由通告报文

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters Interfacesinterface

  新建DWORD值,名为PerformRouterDiscovery 值为0

  5. 防止ICMP重定向报文的攻击

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  将EnableICMPRedirects 值设为0

  6. 不支持IGMP协议

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  新建DWORD值,名为IGMPLevel 值为0

  7、禁用DCOM:

  运行中输入 Dcomcnfg.exe。 回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。

  对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。

  清除“在这台计算机上启用分布式 COM”复选框。

  注:3-6项内容我采用的是Server2000设置,没有测试过对2003是否起作用。但有一点可以肯定我用了一段的时间没有发现其它副面的影响。

六、配置 IIS 服务:

  1、不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。

  2、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。

  3、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  4、删除不必要的IIS扩展名映射。

  右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm

  5、更改IIS日志的路径

  右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性

  6、如果使用的是2000可以使用iislockdown来保护IIS,在2003运行的IE6.0的版本不需要。

  7、使用UrlScan

  UrlScan是一个ISAPI筛选器,它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。目前最新的版本是2.5,如果是2000Server需要先安装1.0或2.0的版本。下载地址见页未的链接

  如果没有特殊的要求采用UrlScan默认配置就可以了。

  但如果你在服务器运行ASP.NET程序,并要进行调试你需打开要%WINDIR%System32InetsrvURLscan

  文件夹中的URLScan.ini 文件,然后在UserAllowVerbs节添加debug谓词,注意此节是区分大小写的。

  如果你的网页是.asp网页你需要在DenyExtensions删除.asp相关的内容。

  如果你的网页使用了非ASCII代码,你需要在Option节中将AllowHighBitCharacters的值设为1

  在对URLScan.ini 文件做了更改后,你需要重启IIS服务才能生效,快速方法运行中输入iisreset

  如果你在配置后出现什么问题,你可以通过添加/删除程序删除UrlScan。

  8、利用WIS (Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描.

七、配置Sql服务器

  1、System Administrators 角色最好不要超过两个

  2、如果是在本机最好将身份验证配置为Win登陆

  3、不要使用Sa账户,为其配置一个超级复杂的密码

  4、删除以下的扩展存储过程格式为:

  use master

  sp_dropextendedproc '扩展存储过程名'

  xp_cmdshell:是进入操作系统的最佳捷径,删除

  访问注册表的存储过程,删除
  
Xp_regaddmultistring  Xp_regdeletekey  Xp_regdeletevalue  Xp_regenumvalues

  Xp_regread      Xp_regwrite    Xp_regremovemultistring

  OLE自动存储过程,不需要删除

  Sp_OACreate   Sp_OADestroy    Sp_OAGetErrorInfo  Sp_OAGetProperty

  Sp_OAMethod  Sp_OASetProperty  Sp_OAStop

  5、隐藏 SQL Server、更改默认的1433端口

  右击实例选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏 SQL Server 实例,并改原默认的1433端口。

八、如果只做服务器,不进行其它操作,使用IPSec

  1、管理工具—本地安全策略—右击IP安全策略—管理IP筛选器表和筛选器操作—在管理IP筛选器表选项下点击

  添加—名称设为Web筛选器—点击添加—在描述中输入Web服务器—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为Tcp——IP协议端口第一项设为从任意端口,第二项到此端口80——点击完成——点击确定。

  2、再在管理IP筛选器表选项下点击

  添加—名称设为所有入站筛选器—点击添加—在描述中输入所有入站筛选—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为任意——点击下一步——完成——点击确定。

  3、在管理筛选器操作选项下点击添加——下一步——名称中输入阻止——下一步——选择阻止——下一步——完成——关闭管理IP筛选器表和筛选器操作窗口

  4、右击IP安全策略——创建IP安全策略——下一步——名称输入数据包筛选器——下一步——取消默认激活响应原则——下一步——完成

  5、在打开的新IP安全策略属性窗口选择添加——下一步——不指定隧道——下一步——所有网络连接——下一步——在IP筛选器列表中选择新建的Web筛选器——下一步——在筛选器操作中选择许可——下一步——完成——在IP筛选器列表中选择新建的阻止筛选器——下一步——在筛选器操作中选择阻止——下一步——完成——确定

  6、在IP安全策略的右边窗口中右击新建的数据包筛选器,点击指派,不需要重启,IPSec就可生效.
九、建议

  如果你按本文去操作,建议每做一项更改就测试一下服务器,如果有问题可以马上撤消更改。而如果更改的项数多,才发现出问题,那就很难判断问题是出在哪一步上了。

  十、运行服务器记录当前的程序和开放的端口

  1、将当前服务器的进程抓图或记录下来,将其保存,方便以后对照查看是否有不明的程序。

  2、将当前开放的端口抓图或记录下来,保存,方便以后对照查看是否开放了不明的端口。当然如果你能分辨每一个进程,和端口这一步可以省略。


2003操作系统十例最新配置技巧

2003操作系统十例最新配置技巧

作为一款针对服务器的操作系统,Winows 2003在安全方面有了很大的进步,但是这也造成了使用系统过程中的不便,本文为大家例举了十个配置Windows 2003操作系统的技巧,可以让你更方便的使用Windows 2003操作系统。  

  一、调整虚拟内存

  正常运行Windows所需要的虚拟内存是作为物理内存的“后备力量”而存在的,虽然运行速度上硬盘不如内存,但在容量上内存是无法与硬盘相提并论的。所以我们一直是认为虚拟内存越大越好,其实事实上并不是这样的,尤其是安装Windows server 2003用做工作站的环境下并不承担高负荷工作的情况下,我们可以试试禁用虚拟内存。前提是你必须拥有512M物理内存以上。很多朋友担心如果禁用虚拟内存会不会象在Windows 9x环境下一样造成系统无法正常待机和休眠的情况,其实不会这样的,因为从windows xp开始它的虚拟内存(即pagefile.sys)是专用于数据交换的,待机模式时数据依旧保留在物理内存中,休眠模式也有其专用的休眠文件(Hiberfil.sys),所以绝对不会出现系统无法休眠的问题。而使用Windows server 2003的一些朋友经常会对其的关机和注销缓慢感到束手无策,在此我人的解决办法就是禁用虚拟内存,这样你的注销和关机时间可能会加快很多。  

  右键点击“我的电脑” ->属性 ->高级 ->性能 ->设置 ->高级,点击“虚拟内存”部分的“更改”,然后在出现的窗口选择“无分页文件”。重启系统即可。

  注意:调整虚拟内存部分经过个人测试无任何问题,但是不保证在您的机器上也是这样,所以我不对此设置造成的任何后果承担责任。只是建议对Windows server 2003关机速度有怨言的朋友尝试。
二、自动进入Windows Server 2003系统

  每次开机运行Windows Server 2003系统时,都需要同时按住Ctrl+Alt+Delete复合键,再输入登录密码,才能进入到系统中;要是需要频繁登录系统的话,大家可能就会受不了这样罗嗦的步骤了。此时,大家不妨按照下面的步骤,来让系统自动完成登录操作:

  1、在运行对话框中,输入注册表编辑命令regedit,来打开注册表编辑窗口;

  2、在该窗口中,依次展开HKEY_LOCAL_MACHINESSOFTWAREMicrosoftWindowsNTCurrent VersionWinLogon键值;

  3、在对应右边的子窗口中,用鼠标右键单击空白处,从弹出的快捷菜单中,依次执行“新建”/“字符串”命令,来创建一个字符串类型的键名,并将键名设置为“AutoAdminLogon”,并将该键名的数值设置为“1”;

  4、找到“DefaultDomainName”键名,并用鼠标双击之,在随后出现的窗口中,输入要登录的域名,例如Department;

  5、双击“DefaultUserName”键名,在随后打开的窗口中,直接输入要登录到此域的用户名,例如“test”;

  6、在WinLogon右边的子窗口中,用鼠标右键单击空白处,从弹出的快捷菜单中,依次执行“新建”/“字符串”命令,来创建一个字符串类型的键名,并将键名设置为“DefaultPassword”,并将该键名的数值设置为用户登录系统的密码,例如用户test的登录密码为“123456”;

  7、完成设置后,重新启动计算机时,我们会发现不需要再登录,就能自动进入到Windows Server 2003系统中了。以后要取消自动登录功能的话,可以将“AutoAdminLogon”键值设置为“0”就可以了。

三、取消对网站的安全检查

  新安装好Windows Server 2003操作系统后,打开浏览器来查询网上信息时,发现IE总是“不厌其烦”地提示我们,是否需要将当前访问的网站添加到自己信任的站点中去;要是不信任的话,就无法打开指定网页;倘若信任的话,就必须单击“添加”按钮,将该网页添加到信任网站的列表中去。不过每次访问网页,都要经过这样的步骤,显然就太烦琐了。其实我们可以通过下面的方法来让IE取消对网站安全性的检查:

  1、依次执行“开始”/“设置”/“控制面板”命令,在打开的控制面板窗口中,用鼠标双击“添加和删除程序”图标,将界面切换到“添加和删除Windows组件”页面中;

  2、用鼠标选中“Internet Explorer增强的安全配置”选项,继续单击下一步按钮,就能将该选项从系统中删除了;

  3、再单击一下“完成”按钮,退出组件删除提示窗口。

  以后,再上网的时候,IE就不会自动去检查网站的安全性了,这样就能少了不少麻烦。

  四、取消关机原因的提示

  在关闭Windows Server 2003操作系统时,系统会弹出一个提示窗口,要求大家选择关闭计算机的原因选项;尽管这种方法可以增强系统的安全性,确保用户更有效地管理和维护计算机;不过每次关机或者重新启动系统,都要选择关机原因,实在没有必要。所以,为了进快地关闭计算机,大家可以按下面步骤来取消关机原因的提示:

  1、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;

  2、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;

  3、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;

  4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
五、为指定组添加新用户

  想在Windows Server 2003系统中添加新用户时,发现该系统控制面板窗口中却没有我们非常熟悉的“用户”图标,那么我们该从哪里着手,才能为系统的指定组添加新用户呢?呵呵,Windows Server 2003看来就是不一样!笔者经过几次摸索,发现为指定组添加新用户的方法,具体步骤如下:

  1、用鼠标右键单击桌面上的“我的电脑”图标,从打开的快捷菜单中,执行“管理”命令,弹出一个计算机管理窗口;

  2、展开该窗口中的“本地用户和组”文件夹,然后选中该文件夹下面的“用户”选项,此时在右边的子窗口中,我们就能看到当前系统中已经存在的所有用户了,其中标有红色叉号的用户表示已经创建但并没有启用;

  3、用鼠标右键单击右边子窗口的空白处,从右键菜单中执行“添加新用户”命令,在随后出现的窗口中,输入需要添加的用户的相关信息,最后单击一下“创建”按钮,来结束新用户的添加工作;

  4、要想让该用户添加到指定组的话,可以选择“组”选项,再从右边的子窗口中,选中需要加入的组名称,并用鼠标右击之,执行快捷菜单中的“添加到组”命令;

  5、在随后出现的界面中,再单击“添加”命令,将前面创建的用户添加进来就可以了。
六、调用Windows XP风格界面

  安装完Windows Server 2003系统进入到桌面时,我们会发现系统桌面的显示样式为“Windows经典样式”。看惯了这种样式后,就会感觉到有点乏味,想不想改变一下桌面的显示风格?要是你企图通过显示属性的外观设置中,来调用其他风格界面时,就发现此“路”不通;通过组策略来调用时,发现只有当前样式可以选择。那么我们有没有办法来调用其他风格样式呢,例如Windows XP样式?按照下面方法,我们就能轻松实现调用目的:

  1、在系统的开始菜单中,依次展开控制面板、管理工具和服务窗口,在对应服务的右边子窗口中,用鼠标选中“Themes”选项;

  2、仔细查看该选项的参数时,发现该服务在缺省状态下是被禁止使用的,因此我们就无法调用其他风格样式;

  3、为此,我们必须启动该服务;用鼠标双击该服务选项,然后打开常规标签页,将对应该服务的启动类型设置为“自动”,再点一下“应用”按钮;

  4、此时,“服务状态”设置项中的“启动”按钮就自动被激活了,单击该“启动”按钮,就能将系统中的Themes服务起用了;

  5、返回到系统桌面,并用鼠标右键单击空白处,从快捷菜单中执行“属性”命令,再打开外观标签页面,在其中的“窗口和按钮”处,选中Windows XP样式或者其他显示样式。

  6、至此,系统中的工具栏菜单、窗口等样式就会按照指定的风格来显示了。

  七、跳过磁盘检修等待时间

  一旦计算机因意外原因,例如突然停电或者死机的话,那么计算机下次重新启动的话,系统就会花10秒钟左右的时间,来运行磁盘扫描程序,检查磁盘是否有错误出现。要是你是一位惜时如金的人,肯定不会白白等待下去的。那就跟我一起来,跳过这段检查等待时间吧:

  1、在开始菜单中,依次执行“程序”/“附件”/“命令提示符”命令,将界面切换到DOS命令行状态下;

  2、直接输入“CHKNTFS/T :0”命令,单击回车键后,系统就能自动将检查磁盘的等待时间修改为0了;

  3、下次遇到异常情况,重新启动计算机后,系统再调用磁盘扫描程序时,就不需要等待了。
八、允许声音加速

  如果你使用的是Windows server 2003标准版请从第二步xx作,因为标准版已允许声音服务。

  打开“开始”-> “运行”,键入“Services.msc ”,在出现的窗口中找到“Windows Audio”并双击它,然后在启动模式的下拉菜单选择“自动”,并点击“应用”->“开始”-> “确定”   

  打开“开始”-> “运行”,键入“dxdiag”并回车打开“DirectX 诊断工具”,在“Sound”页面,把“声音的硬件加速级别”滚动条拉到“完全加速”。

  九、建立一个新的用户账号

  Windows server 2003不支持类似于Windows XP的登录欢迎屏幕。你可以在首次进入系统后建立一个有你个性的新用户账号。

  打开“开始” -> “运行”-> 键入“lusrmgr.msc ”,你将看到本地用户和组,

  右键点击左边窗口的“用户”,选择“新用户”.在弹出的对话框中输入账号信息,然后点击“建立”。这样你的账号就可用了,当然,你可以选择把你的账号添加到管理员组,右键点击你新建的用户。然后选择“属性”-> 点击“隶属于”-> “添加”-> “高级”-> “现在查找”。   

  在查找结果对话框中双击“管理员”,在点击两次“确定”后关闭“本地用户和组”,现在你将可以注销Administrator用户用你自己的账号登录系统。
十、禁用Internet Explorer Enhanced Security

  作为新windows组件出现的IE安全插件--Internet Explorer Enhanced urity默认把你IE安全设置为最高。这样你将在访问站点弹出询问框并对你浏览网页及文件下载做出阻止的行为。我们其实不一定需要这个组件。  

  我们首先禁止询问框的出现,在弹出的对话框中复选”以后不要显示这个信息“ (In the future, do not show this message)然后,我们可以在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域安全设置为”中“(Medium),这个级别将适合大多数人,要是你有特别要求,这个步骤将不适合你。   

  通过对IE安全的设置,你现在安装可以上Sun\\\\\\\'s Java VM!

  当然,你甚至可以在控制面板--添加程序--添加或删除Windows组件中卸载Internet Explorer Enhanced Security 。