<?xml version="1.0" encoding="UTF-8"?>
  <feed xmlns="http://www.w3.org/2005/Atom">
  <title type="html"><![CDATA[無心呢喃]]></title>
  <subtitle type="html"><![CDATA[天锋  ヽ淡藍色的魚﹎ 的BLOG]]></subtitle>
  <id>http://www.yugui.org/</id>
  <link rel="alternate" type="text/html" href="http://www.yugui.org/" /> 
  <link rel="self" type="application/atom+xml" href="http://www.yugui.org/atom.asp" /> 
  <generator uri="http://www.pjhome.net/" version="2.8">PJBlog3</generator> 
  <updated>2009-01-04T22:38:58+08:00</updated>

  <entry>
	  <title type="html"><![CDATA[SQL的LDF文件如何缩小？]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=8" label="技术资料" /> 
	  <updated>2009-01-04T22:38:58+08:00</updated>
	  <published>2009-01-04T22:38:58+08:00</published>
		  <summary type="html"><![CDATA[SQL数据库文件在使用一段时间后，与之相应的日志文件会越来越大，达到几十GB，目前本人只有断开数据库并删除数据库日志文件，再将数据库文件附加回去自动重新创建日志文件的方法解决，有没有在不断开数据库的条件下，直接减小日志文件的方法。 <br/><br/>--压缩日志及数据库文件大小&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;/*--特别注意&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;请按步骤进行,未进行前面的步骤,请不要做后面的步骤&nbsp;&nbsp; <br/>&nbsp;&nbsp;否则可能损坏你的数据库.&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;一般不建议做第4,6两步&nbsp;&nbsp; <br/>&nbsp;&nbsp;第4步不安全,有可能损坏数据库或丢失数据&nbsp;&nbsp; <br/>&nbsp;&nbsp;第6步如果日志达到上限,则以后的数据库处理会失败,在清理日志后才能恢复.&nbsp;&nbsp; <br/>&nbsp;&nbsp;--*/&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;--下面的所有库名都指你要处理的数据库的库名&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;1.清空日志&nbsp;&nbsp; <br/>&nbsp;&nbsp;DUMP&nbsp;&nbsp;&nbsp;&nbsp; TRANSACTION&nbsp;&nbsp;&nbsp;&nbsp; 库名&nbsp;&nbsp;&nbsp;&nbsp; WITH&nbsp;&nbsp;&nbsp;&nbsp; NO_LOG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;2.截断事务日志：&nbsp;&nbsp; <br/>&nbsp;&nbsp;BACKUP&nbsp;&nbsp; LOG&nbsp;&nbsp; 库名&nbsp;&nbsp; WITH&nbsp;&nbsp; NO_LOG&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;3.收缩数据库文件(如果不压缩,数据库的文件不会减小&nbsp;&nbsp; <br/>&nbsp;&nbsp;企业管理器--右键你要压缩的数据库--所有任务--收缩数据库--收缩文件&nbsp;&nbsp; <br/>&nbsp;&nbsp;--选择日志文件--在收缩方式里选择收缩至XXM,这里会给出一个允许收缩到的最小M数,直接输入这个数,确定就可以了&nbsp;&nbsp; <br/>&nbsp;&nbsp;--选择数据文件--在收缩方式里选择收缩至XXM,这里会给出一个允许收缩到的最小M数,直接输入这个数,确定就可以了&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;也可以用SQL语句来完成&nbsp;&nbsp; <br/>&nbsp;&nbsp;--收缩数据库&nbsp;&nbsp; <br/>&nbsp;&nbsp;DBCC&nbsp;&nbsp; SHRINKDATABASE(库名)&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;--收缩指定数据文件,1是文件号,可以通过这个语句查询到:sel&#101;ct&nbsp;&nbsp; *&nbsp;&nbsp; from&nbsp;&nbsp; sysfiles&nbsp;&nbsp; <br/>&nbsp;&nbsp;DBCC&nbsp;&nbsp; SHRINKFILE(1)&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;4.为了最大化的缩小日志文件(如果是sql&nbsp;&nbsp; 7.0,这步只能在查询分析器中进行)&nbsp;&nbsp; <br/>&nbsp;&nbsp;a.分离数据库:&nbsp;&nbsp; <br/>&nbsp;&nbsp;企业管理器--服务器--数据库--右键--分离数据库&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;b.在我的电脑中删除LOG文件&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;c.附加数据库:&nbsp;&nbsp; <br/>&nbsp;&nbsp;企业管理器--服务器--数据库--右键--附加数据库&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;此法将生成新的LOG，大小只有500多K&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;或用代码：&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;下面的示例分离&nbsp;&nbsp; pubs，然后将&nbsp;&nbsp; pubs&nbsp;&nbsp; 中的一个文件附加到当前服务器。&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;a.分离&nbsp;&nbsp; <br/>&nbsp;&nbsp;EXEC&nbsp;&nbsp; sp_detach_db&nbsp;&nbsp; @dbname&nbsp;&nbsp; =&nbsp;&nbsp; &#39;库名&#39;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;b.删除日志文件&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;c.再附加&nbsp;&nbsp; <br/>&nbsp;&nbsp;EXEC&nbsp;&nbsp; sp_attach_single_file_db&nbsp;&nbsp; @dbname&nbsp;&nbsp; =&nbsp;&nbsp; &#39;库名&#39;,&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@physname&nbsp;&nbsp; =&nbsp;&nbsp; &#39;c:\Program&nbsp;&nbsp; Files\Microsoft&nbsp;&nbsp; SQL&nbsp;&nbsp; Server\MSSQL\Data\库名.mdf&#39;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;5.为了以后能自动收缩,做如下设置:&nbsp;&nbsp; <br/>&nbsp;&nbsp;企业管理器--服务器--右键数据库--属性--选项--选择&#34;自动收缩&#34;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;--SQL语句设置方式:&nbsp;&nbsp; <br/>&nbsp;&nbsp;EXEC&nbsp;&nbsp; sp_dboption&nbsp;&nbsp; &#39;库名&#39;,&nbsp;&nbsp; &#39;autoshrink&#39;,&nbsp;&nbsp; &#39;TRUE&#39;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;6.如果想以后不让它日志增长得太大&nbsp;&nbsp; <br/>&nbsp;&nbsp;企业管理器--服务器--右键数据库--属性--事务日志&nbsp;&nbsp; <br/>&nbsp;&nbsp;--将文件增长限制为xM(x是你允许的最大数据文件大小)&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;--SQL语句的设置方式:&nbsp;&nbsp; <br/>&nbsp;&nbsp;alt&#101;r&nbsp;&nbsp; database&nbsp;&nbsp; 库名&nbsp;&nbsp; modify&nbsp;&nbsp; file(name=逻辑文件名,maxsize=20)&nbsp;&nbsp; <br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=273" /> 
	  <id>http://www.yugui.org/default.asp?id=273</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[回首2008]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=5" label="心动呓语" /> 
	  <updated>2009-01-01T21:22:13+08:00</updated>
	  <published>2009-01-01T21:22:13+08:00</published>
		  <summary type="html"><![CDATA[<div align="center"><a href="http://www.yugui.org/attachments/month_0901/h200911212133.jpg" rel="lightbox[roadtrip]" title="Http://www.yugui.org/"><img src="http://www.yugui.org/attachments/month_0901/h200911212133.jpg" border="0" alt=""/></a></div><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;08年下半年从影阴中走出，在开发了几套软件和OA系统后终于将“<a href="http://www.tf163.com" target="_blank">天锋</a>公司”注册了。注册完公司后，终于感觉到创业的艰苦，缺钱、缺人、缺项目。十月份到08年底整个身心进入了极度的疲惫状态，想过放弃，想起三年的承诺，睡一觉醒后继续咬咬牙迈着艰定的步骤前行。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;09年属于稳定期，将所有的一切都要稳定下来，将要为公司赚取第一桶发展的基金，期待在10年的时候，可以进行发展状态。经过与一些朋友们的聊天中得到，这种日子他们也经历过，关键是要看挺不挺得过去了。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;加油，<a href="http://www.tf163.com" target="_blank">天锋</a>！<br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=272" /> 
	  <id>http://www.yugui.org/default.asp?id=272</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[三年]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=5" label="心动呓语" /> 
	  <updated>2008-12-23T11:01:16+08:00</updated>
	  <published>2008-12-23T11:01:16+08:00</published>
		  <summary type="html"><![CDATA[<div align="center"><a href="http://www.yugui.org/attachments/month_0812/s20081223105539.jpg" rel="lightbox[roadtrip]" title="Http://www.yugui.org/"><img src="http://www.yugui.org/attachments/month_0812/s20081223105539.jpg" border="0" alt=""/></a></div><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;早上四点多拖着双脚回到了家，细细地品味了今晚学到的那些社会知识。看了下时间，发现博客快建立一年了。记得当初建这个博客的初衷就是让它记录下来我这三年来的心态转变以及一些所思所想。08年完成了我几件人生的大事，也是我关键的人生转折的一年。09年我将放弃技术研发，把技术作为自己的兴趣爱好，专心做好公司的经营。现在一切的问题都解决了，人员与资金还有一些保宝的经验，学习到了很多很多，我发过誓，三年，我一定要起来。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;改掉一些习惯，去掉一些对自己不利的东西，在人生的道路上铲平坎坷，奔向自己理想的终点。<br/><br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=271" /> 
	  <id>http://www.yugui.org/default.asp?id=271</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[ASP使用MySQL数据库全攻略]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=7" label="网站制作" /> 
	  <updated>2008-12-22T02:39:00+08:00</updated>
	  <published>2008-12-22T02:39:00+08:00</published>
		  <summary type="html"><![CDATA[　　MYSQL数据库以它短小、方便、速度快、免费等优点成为很多网站目前首选数据库，但一般都是用PHP+MYSQL相结合来开发各种动态页面，其实ASP也可以使用MYSQL数据库开发动态页面，小弟我也是刚刚学会，不敢独享，所以特写了这篇文章供大伙参考。<br/><br/>　　我的环境是WINDOWS98+PWS4.0+mysql-3.23.32-win+PHP4<br/><br/>　　必要的软件：PWS4.0（呵呵，废话）<br/><br/>　　mysql-3.23.32-win（这个是最新版的）<br/><br/>　　myodbc-2.50.36-dll（这个是最重要的，MYSQL ODBC的驱动程序，可以到www.mysql.com下载） <br/><br/>　　第一步：安装MYSQL ODBD的驱动程序，将下载的myodbd-2.50.46-dll文件复制到windows\system目录下(windows2000<br/>是winnt/system32)然后建立一新文件，扩展名为reg（就是注册表文件）,将以下内容复制到该文件中。<br/><br/>　　REGEDIT4<br/><br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.yugui.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">[HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\myodbc driver] <br/>&#34;UsageCount&#34;=dword:00000002 <br/>&#34;Driver&#34;=&#34;C:\\WINDOWS\\System\\myodbc.dll&#34; <br/>&#34;Setup&#34;=&#34;C:\\WINDOWS\\System\\myodbc.dll&#34; <br/>&#34;SQLLevel&#34;=&#34;1&#34; <br/>&#34;FileUsage&#34;=&#34;0&#34; <br/>&#34;DriverODBCVer&#34;=&#34;02.50&#34; <br/>&#34;ConnectFunctions&#34;=&#34;YYY&#34; <br/>&#34;APILevel&#34;=&#34;1&#34; <br/>&#34;CpTimeout&#34;=&#34;120&#34; <br/>[HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI\ODBC Drivers] <br/>&#34;myodbc driver&#34;=&#34;installed&#34; </div></div><br/><br/>　　保存后双击该文件，将上面代码注册到WINDOWS注册表中。<br/><br/>　　如果安装在windows2000中,则Driver和Setup主键的值要做相应改变，这里我想就不用多说了。如果成功，在控制面板/ODBD数据源的驱动程序里将看到myodbd driver这一项！<br/><br/>　　第二步：建立ASP文件链接数据库。<br/><br/>　　这里有两种方法，一种是在ODBC数据源中建立一个系统DSN。后来我发现不建立也可以在ASP中使用MYSQL,方法在下文将讲道。<br/><br/>　　打开控制面板/ODBD数据源，选择系统DSN,然后添加一个新的DSN,驱动程序选择myodbd driver,会出现一个对话框供输入mysql 相关信息。<br/><br/>　　Windows DSN name: 所要建立DSN的名称<br/><br/>　　Mysql Host (name o&#114; ip):Mysql服务器的名称或者是IP地址，通常填localhost<br/><br/>　　Mysql database name:需要使用数据库的名称，数据库在Mysql管理程序中建立。这里我们使用一个例子。数据库名：hc188<br/>里面有数据表：user 数据表有两个字段分别是：username和password,随便插入几个数据。<br/><br/>　　user:链接数据库的用户名，我填的是root超级用户<br/><br/>　　password:链接数据库用户密码，如果没有，可以不填<br/><br/>　　Port(if not 3306)：Mysql在服务器的端口，如果不填默认为3306<br/><br/>　　SQL command on connect:使用sql命令链接数据库，这项可以不填<br/><br/>　　填写完毕后选择OK保存。<br/><br/>　　下面链接数据库的ASP代码！<br/><br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.yugui.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"> ＜% <br/>strConnection = &#34;dsn=hc188;driver={myodbd driver};server=localhost;uid=root;pwd=;database=hc188&#34; <br/>Set adoDataConn = Server.Cr&#101;ateObject(&#34;ADODB.Connection&#34;) <br/>adoDataConn.Open strConnection<br/><br/>strQuery = &#34;Sel&#101;ct * FROM user&#34; <br/>Set rs = adoDataConn.Execute(strQuery) <br/>If Not rs.BOF Then <br/>%＞ <br/>＜TABLE＞ <br/>＜TR＞<br/>＜TD＜b＞username＜/b＞＜/TD＞<br/>＜TD＞＜b＞password＜/b＞＜/TD＞<br/>＜/TR＞ <br/>＜% <br/>Do While Not rs.EOF <br/>%＞ <br/>＜TR＞<br/>＜TD＞＜%=rs(&#34;username&#34;)%＞＜/TD＞<br/>＜TD＞＜%=rs(&#34;password&#34;)%＞＜/TD＞<br/>＜/TR＞ <br/>＜% <br/>rs.MoveNext <br/>Loop <br/>%＞ <br/>＜/TABLE＞ <br/>＜% <br/>Else <br/>Response.Write(&#34;Sorry, no data found.&#34;) <br/>End If <br/><br/>rs.Close <br/>adoDataConn.Close <br/>Set adoDataConn = Nothing <br/>Set rsEmailData = Nothing <br/>%＞</div></div><br/><br/>　　第二种方法：我在使用中想过如果不建立系统DSN，是否也可以使用MYSQL数据库呢？结果是可以的。<br/><br/>　　方法很简单，把上面ASP代码第二行代码改为：<br/><br/>　　strconnection=&#34;DefaultDir=;Driver={myodbc driver};database=hc188&#34;<br/><br/>　　我奇怪的发现，这种方法连用户名和密码都不需要就可以使用。是不是MYSQL的一个BUG呢？<br/><br/>　　以上代码全部经测试通过！ ]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=270" /> 
	  <id>http://www.yugui.org/default.asp?id=270</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[勿求于人，一切靠自己！]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=5" label="心动呓语" /> 
	  <updated>2008-12-18T01:22:23+08:00</updated>
	  <published>2008-12-18T01:22:23+08:00</published>
		  <summary type="html"><![CDATA[<div align="center"><a href="http://www.yugui.org/attachments/month_0812/6200812181136.jpg" rel="lightbox[roadtrip]" title="Http://www.yugui.org/"><img src="http://www.yugui.org/attachments/month_0812/6200812181136.jpg" border="0" alt=""/></a></div><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;母亲的手术终于做完了，医生说一切顺利，天佑老妈终于过了这难熬的一关。接下来的日子，让母亲安心地修养身心吧。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在母亲住院的这段时间让我想到了许多，也看到了很多。很多事情埋在了心底，我要让自己更加清楚自己所在的处境，让自己知道在未来的日子里自己还需要纠正些什么，需要如何发展自己，一件又一件的事情让自己愈加地变得成熟起来。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;作为白羊星座的我，天生就像一个长不大的孩子，人世间的人情事故，许多的地方我都还没学会，很多的东西以前从不去想，只想着如何在专长方面更加大力度地让自己变得更强。我终于明白，有技术是一件好事，也是一件累赘，它把我圈死在一个范围内，束缚了自己的思想，想到突破其它方面的时候，总是不经意间又回到了起点。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;不管怎么说，没有人帮得了自己，战胜自己的心魔和惰性。只有自己强大起来，只有自己的思维更慎密，我想，终有一天我会出头的。09年，我会让自己变得更强，带领着公司一步步地踏着艰难的步伐走向辉煌！<br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=269" /> 
	  <id>http://www.yugui.org/default.asp?id=269</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[网络上找的比较全的win2003安全设置]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=8" label="技术资料" /> 
	  <updated>2008-12-15T09:52:39+08:00</updated>
	  <published>2008-12-15T09:52:39+08:00</published>
		  <summary type="html"><![CDATA[一、硬盘分区与操作系统的安装<br/><br/><br/><br/><br/><br/><br/><br/>硬盘分区 <br/>总的来讲在硬盘分区上面没什么值得深入剖析的地方，无非就是一个在分区前做好规划知道要去放些什么东西， 如果实在不知道。那就只一个硬盘只分一个区，分区要一次性完成，不要先分成FAT32再转成NTFS。一次性分成 NTFS格式，以我个人习惯，系统盘一般给12G。建议使用光盘启动完成分区过程，不要加载硬盘软件。<br/><br/><br/><br/><br/><br/>系统安装 <br/>以下内容均以2003为例 <br/>安装过程也没什么多讲的，安装系统是一个以个人性格为参数的活动，我建议在安装路径上保持默认路径，好多文章上写什么安装路径要改成什么呀什么的，这是没必要的。路径保存在注册表里，怎么改都没用。在安装过程中就要选定你需要的服务，如一些DNS、DHCP没特别需要也就不要装了。在安装过程中网卡属性中可以只保留TCP/IP 这一项，同时禁用NETBOIS。安装完成后如果带宽条件允许可用系统自带在线升级。<br/><br/><br/><br/>二、系统权限与安全配置<br/><br/><br/>前面讲的都是屁话，润润笔而已。（俺也文人一次） <br/>话锋一转就到了系统权限设置与安全配置的实际操作阶段 <br/>系统设置网上有一句话是&#34;最小的权限+最少的服务=最大的安全&#34;。此句基本上是个人都看过，但我好像没有看到过一篇讲的比较详细稍具全面的文章，下面就以我个人经验作一次教学尝试！<br/><br/>2.1 最小的权限如何实现？<br/><br/>NTFS系统权限设置 <br/>在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户) <br/>删除其它用户，进入系统盘:权限如下<br/><br/><br/><br/><br/><br/>C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改 <br/><br/>其它目录删除Everyone用户，切记C:\Documents and Settings下All Users\Default User目录及其子目录 <br/>如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限 <br/>C:\WINDOWS 目录下面的权限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限. <br/><br/>删除C:\WINDOWS\Web\printers目录，此目录的存在会造成IIS里加入一个.printers的扩展名，可溢出攻击 <br/><br/>默认IIS错误页面已基本上没多少人使用了。建议删除C:\WINDOWS\Help\iisHelp目录 <br/><br/>删除C:\WINDOWS\system32\inetsrv\iisadmpwd，此目录为管理IIS密码之用，如一些因密码不同步造成500 错误的时候使用 OWA 或 Iisadmpwd 修改同步密码，但在这里可以删掉，下面讲到的设置将会杜绝因系统设置造成的密码不同步问题。 <br/><br/>打开C:\Windows 搜索<br/><br/><br/><br/><br/>net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com; <br/>regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe; <br/>ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe<br/><br/><br/><br/>修改权限，删除所有的用户只保存Administrators 和SYSTEM为所有权限 <br/><br/><br/><br/>关闭445端口<br/><br/><br/><br/><br/><br/>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters <br/>新建 &#34;DWORD值&#34;值名为 &#34;SMBDeviceEnabled&#34; 数据为默认值&#34;0&#34;<br/><br/><br/><br/>禁止建立空连接<br/><br/><br/><br/><br/><br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa <br/>新建 &#34;DWORD值&#34;值名为 &#34;RestrictAnonymous&#34; 数据值为&#34;1&#34; [2003默认为1]<br/><br/><br/><br/>禁止系统自动启动服务器共享<br/><br/><br/><br/><br/><br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters <br/>新建 &#34;DWORD值&#34;值名为 &#34;AutoShareServer&#34; 数据值为&#34;0&#34;<br/><br/><br/><br/>禁止系统自动启动管理共享<br/><br/><br/><br/><br/><br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters <br/>新建 &#34;DWORD值&#34;值名为 &#34;AutoShareWks&#34; 数据值为&#34;0&#34;<br/><br/><br/><br/>通过修改注册表防止小规模DDOS攻击<br/><br/><br/><br/><br/><br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br/>新建 &#34;DWORD值&#34;值名为 &#34;SynAttackProtect&#34; 数据值为&#34;1&#34;<br/><br/><br/><br/>禁止dump file的产生 <br/>dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而，它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。控制面板&gt;系统属性&gt;高级&gt;启动和故障恢复把 写入调试信息 改成无。<br/><br/><br/>关闭华医生Dr.Watson <br/>在开始-运行中输入&#34;drwtsn32&#34;，或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson，调出系统里的华医生Dr.Watson ，只保留&#34;转储全部线程上下文&#34;选项，否则一旦程序出错，硬盘会读很久，并占用大量空间。如果以前有此情况，请查找user.dmp文件，删除后可节省几十MB空间。<br/><br/>本地安全策略配置 <br/>开始 &gt; 程序 &gt; 管理工具 &gt; 本地安全策略<br/><br/><br/><br/><br/><br/>账户策略 &gt; 密码策略 &gt; 密码最短使用期限 改成0天[即密码不过期，上面我讲到不会造成IIS密码不同步] <br/><br/>账户策略 &gt; 账户锁定策略 &gt;账户锁定阈值 5 次 账户锁定时间 10分钟 [个人推荐配置] <br/><br/>本地策略 &gt; 审核策略 &gt; <br/><br/>账户管理 成功 失败 <br/><br/>登录事件 成功 失败 <br/><br/>对象访问 失败 <br/><br/>策略更改 成功 失败 <br/><br/>特权使用 失败 <br/><br/>系统事件 成功 失败 <br/><br/>目录服务访问 失败 <br/><br/>账户登录事件 成功 失败 <br/><br/>本地策略 &gt; 安全选项 &gt; 清除虚拟内存页面文件 更改为&#34;已启用&#34; <br/><br/><br/><br/><br/><br/>&gt; 不显示上次的用户名 更改为&#34;已启用&#34; <br/><br/>&gt; 不需要按CTRL+ALT+DEL 更改为&#34;已启用&#34; <br/><br/>&gt; 不允许 SAM 账户的匿名枚举 更改为&#34;已启用&#34; <br/><br/>&gt; 不允许 SAM 账户和共享的匿名枚举 更改为&#34;已启用&#34; <br/><br/>&gt; 重命名来宾账户 更改成一个复杂的账户名 <br/><br/>&gt; 重命名系统管理员账号 更改一个自己用的账号 [同时可建立一个无用户组的Administrat账户] <br/><br/><br/>组策略编辑器 <br/>运行 gpedit.msc 计算机配置 &gt; 管理模板 &gt; 系统 显示&#34;关闭事件跟踪程序&#34; 更改为已禁用<br/><br/><br/>删除不安全组件 <br/>WScript.Shell 、Shell.application 这两个组件一般一些ASP木马或一些恶意程序都会使用到。<br/><br/><br/><br/><br/><br/>方案一： <br/><br/><br/><br/><br/><br/>regsvr32 /u wshom.ocx 卸载WScript.Shell 组件 <br/>regsvr32 /u shell32.dll 卸载Shell.application 组件<br/><br/><br/><br/>如果按照上面讲到的设置，可不必删除这两个文件 <br/><br/><br/><br/>方案二： <br/><br/><br/><br/><br/><br/>删除注册表 HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript.Shell <br/>删除注册表 HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000} 对应 Shell.application<br/><br/><br/><br/>用户管理 <br/>建立另一个备用管理员账号，防止特殊情况发生。 <br/>安装有终端服务与SQL服务的服务器停用TsInternetUser, SQLDebugger这两个账号<br/><br/><br/>用户组说明 <br/>在将来要使用到的IIS中，IIS用户一般使用Guests组，也可以再重新建立一个独立的专供IIS使用的组，但要将这个组赋予C:\Windows 目录为读取权限[单一读取] 个人不建议使用单独目录，太小家子气。<br/><br/>二、系统权限与安全配置<br/><br/>2.2最少的服务如果实现<br/><br/>黑色为自动 绿色为手动 红色为禁用<br/><br/><br/><br/><br/><br/>Alerter <br/><br/>Application Experience Lookup Service <br/><br/>Application Layer Gateway Service <br/><br/>Application Management <br/><br/>Automatic Up&#100;ates [Windows自动更新,可选项] <br/><br/>Background Intelligent Transfer Service <br/><br/>ClipBook <br/><br/>COM+ Event System <br/><br/>COM+ System Application <br/><br/>Computer Browser <br/><br/>Cryptographic Services <br/><br/>DCOM Server Process Launcher <br/><br/>DHCP Client <br/><br/>Distributed File System <br/><br/>Distributed Link Tracking Client <br/><br/>Distributed Link Tracking Server <br/><br/>Distributed Transaction Coordinator <br/><br/>DNS Client <br/><br/>Error Reporting Service <br/><br/>Event Log <br/><br/>File Replication <br/><br/>Help and Support <br/><br/>HTTP SSL <br/><br/>Human Interface Device Access <br/><br/>IIS Admin Service <br/><br/>IMAPI CD-Burning COM Service <br/><br/>Indexing Service <br/><br/>Intersite Messaging <br/><br/>IPSEC Services [如果使用了IP安全策略则自动，如无则禁用，可选操作] <br/><br/>Kerberos Key Distribution Center <br/><br/>License Logging <br/><br/>Logical Disk Manager [可选，多硬盘建议自动] <br/><br/>Logical Disk Manager Administrative Service <br/><br/>Messenger&nbsp;&nbsp; /li&gt; <br/><br/>Microsoft Search <br/><br/>Microsoft Software Shadow Copy Provider <br/><br/>MSSQLSERVER <br/><br/>MSSQLServerADHelper <br/><br/>Net Logon <br/><br/>NetMeeting Remote Desktop Sharing <br/><br/>Network Connections <br/><br/>Network DDE <br/><br/>Network DDE DSDM <br/><br/>Network Location Awareness (NLA) <br/><br/>Network Provisioning Service <br/><br/>NT LM Security Support Provider <br/><br/>Performance Logs and Alerts <br/><br/>Plug and Play <br/><br/>Portable Media Serial Number Service [微软反盗版工具，目前只针对多媒体类] <br/><br/>Print Spooler <br/><br/>Protected Storage <br/><br/>Remote Access Auto Connection Manager <br/><br/>Remote Access Connection Manager <br/><br/>Remote Desktop Help Session Manager <br/><br/>Remote Procedure Call (RPC) <br/><br/>Remote Procedure Call (RPC) Locator <br/><br/>Remote Registry <br/><br/>Removable Storage <br/><br/>Resultant Set of Policy Provider <br/><br/>Routing and Remote Access <br/><br/>Secondary Logon <br/><br/>Security Accounts Manager <br/><br/>Server <br/><br/>Shell Hardware Detection <br/><br/>Smart Card <br/><br/>Special Administration Console Helper <br/><br/>SQLSERVERAGENT <br/><br/>System Event Notification <br/><br/>Task Scheduler <br/><br/>TCP/IP NetBIOS Helper <br/><br/>Telephony <br/><br/>Telnet <br/><br/>Terminal Services <br/><br/>Terminal Services Session Directory <br/><br/>Themes <br/><br/>Uninterruptible Power Supply <br/><br/>Upload Manager <br/><br/>Virtual Disk Service <br/><br/>Volume Shadow Copy <br/><br/>WebClient <br/><br/>Windows Audio [服务器没必要使用声音] <br/><br/>Windows Firewall/Internet Connection Sharing (ICS) <br/><br/>Windows Image Acquisition (WIA) <br/><br/>Windows Installer <br/><br/>Windows Management Instrumentation <br/><br/>Windows Management Instrumentation Driver Extensions <br/><br/>Windows Time <br/><br/>Windows User Mode Driver Framework <br/><br/>WinHTTP Web Proxy Auto-Discovery Service <br/><br/>Wireless Configuration <br/><br/>WMI Performance Adapter <br/><br/>Workstation <br/><br/>World Wide Web Publishing Service <br/>三、IIS、终端服务、FTP、SQL的配置<br/><br/><br/>3.1 IIS配置<br/><br/>IIS6与IIS5有着很多不同之处，不一一列举，也不是我一个脑袋可以装下的东西。都在资料上！IIS6有一个非常不方便的东西，就是他限制了在线上传不得大于200K，如何修改，请看：<br/><br/>首先停用IIS服务，&gt; 服务 &gt; iis admin service &gt; 停用<br/><br/>C:\windows\system32\inetsrv\ metabase.xml 文件 用记事本打开它<br/><br/>找到 ASPMaxRequestEntityAllowed 处。默认为 204800 即 204800字节(200K)<br/><br/>修改为想要的数字如： 2048000 [2M] 保存，重启IIS服务即可！<br/><br/>设置基本参数<br/><br/>打开IIS管理器 &gt; 网站 &gt; 属性 &gt;<br/><br/>网站 &gt; 启动日志记录 &gt; 关闭<br/><br/>主目录 &gt; 配置 &gt; 应用程序扩展 &gt; 只保留 asp,asa<br/><br/>主目录 &gt; 配置 &gt; 选项 &gt; 启用父目录<br/><br/>主目录 &gt; 配置 &gt; 调试 &gt; 向客户端发送文本错误消息<br/><br/>网站 &gt; 自定义错误 &gt; 全部改成默认值 [上一章已经删除IIS使用的错误信息页面]<br/><br/>IIS管理器 &gt; WEB服务扩展 &gt; 启用 Active Server Pages<br/><br/>注：停用IIS默认站点，切勿删除，有可能会造成IIS的不稳定。<br/><br/>站点的建立将在第四节中详细介绍。<br/><br/>IIS支持PHP的配置<br/><br/><a href="http://www.php.net/downloads.php" target="_blank">http://www.php.net/downloads.php</a> 以 PHP 5.1.1 为例<br/><br/>下载php-5.1.1-Win32.zip 解压到 D:\php 或任意目录 赋予该目录IIS用户组读取权限<br/><br/>将ext目录中的所有文件复制到 C:\Windows\System32目录下面<br/><br/>以记事本打开php.ini-dist文件<br/><br/>查找 extension_dir = &#34;./&#34; 更改为 extension_dir = &#34;D:\php\ext&#34;<br/><br/>查找 ; Windows Extensions 更改下面的参数<br/><br/>如要开通GD库支持 则将;extension=php_gd2.dll 前面的冒号删除<br/><br/>依此类推，更多设置参考PHP.INI中文版。完成设置好另存在C:\Windows\php.ini<br/><br/>尔后在IIS设置中 IIS管理器 &gt; 网站 &gt; 属性 &gt; 主目录 &gt; 配置 &gt; 映射<br/><br/>添加 D:\php\php5isapi.dll 扩展名.php<br/><br/>其次在WEB服务扩展中 添加一个新的扩展名 PHP 执行位置 D:\php\php5isapi.dll 设为允许即可<br/><br/>由于WIN平台对MYSQL与PHP的组合无法体现性能优势。个人建议WIN平台PHP程序要使用数据库建议远程<br/><br/>或搭配文本数据库。<br/><br/>终端服务配置<br/><br/>开始 &gt; 程序 &gt; 管理工具 &gt; 终端服务配置 &gt; 连接<br/><br/>选择右侧列出的连接 属性 &gt; 权限 删除所有用户组 添加单一的允许使用的管理员账户,这样即使服务器<br/><br/>被创建了其它的管理员.也无法使用终端服务。<br/><br/>另外在会话设置中可以进一步设置断1 D、注销等一些参数。<br/><br/>FTP的配置<br/><br/>目前大多数服务器使用Serv-U Server 为FTP SYSTEM。这里同时建议使用此软件<br/><br/>以 Serv-U FTP Server 6.1.0.5 final [最新版]为例，这里建议使用汉化版本.www.hanzify.org<br/><br/>安装原版至D:\Serv-U_3434999fdaf [复杂无规则的目录名可有效防止黑客的猜解]<br/><br/>尔后退出Serv-U,安装汉化包。<br/><br/>运行SERV-U管理器 IP地址可为空、安装为系统服务 设置密码防止溢出<br/><br/>PASV设置<br/><br/>Serv-U管理器 &gt; &lt;&lt;本地服务器&gt;&gt; &gt; 设置 &gt; 高级<br/><br/>PASV端口范围 这里SERV-U只允许 50个端口范围 端口的设置范围 如 1025 - 1075 [1024以前的端口为系统使用]<br/><br/>更多个人化设置参考以下文档<br/><br/>SERV-U 技巧 <br/>现在很多的朋友都用SERV-U做个人FTP的服务器，有关如何使用SERV－U架设服务器的文章很多了，这儿我就不多说了。不过大家不知道注意到了没有，当你登陆很多FTP的时候，会显示一些欢迎信息，比如说显示你的IP，告诉你目前有多少人在使用FTP，带宽是多少等等。。。看起来就比较的专业样子。其实你自己也是可以做的，SERV-U这个软件本身就有这个功能。下面我就说明以下如何在自己的FTP里面加上这些信息。 <br/><br/>第一、先建立一个文本文件，随便取一个名字。我们这儿就取message.txt吧。<br/><br/><br/>第二、这个这个文本文件里面加上这些文字<br/><br/>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ <br/>欢迎来到XXX的FTP服务器 <br/>你的IP地址是：%IP <br/>目前服务器所在的时间是 %time <br/>已经有 %u24h 个用户在最近24小时访问过本FTP <br/>本FTP服务器已经运行了 %ServerDays 天，%ServerHours 小时 和 %ServerMins 分。<br/><br/>服务器的运行情况：<br/><br/>所有登陆用户数量： %loggedInAll total <br/>当前登陆用户数量： %Unow <br/>已经下载字节数： %ServerKbDown Kb <br/>已经上传字节数： %ServerKbUp Kb <br/>已经下载文件数： %ServerFilesDown <br/>已经上传文件数： %ServerFilesUp <br/>服务器平均带宽： %ServerAvg Kb/sec <br/>服务器当前带宽： %ServerKBps Kb/sec <br/>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－<br/><br/>其中XXX可以改成你的名字<br/><br/>你也可以加上一些你自己认为喜欢的文字，不过要注意的是每行最好不要超过80个字符<br/><br/>其中以%开头的都是一些变量，下面是SERV-U能支持的变量<br/><br/>时间和*期<br/><br/>%Time - 显示你的计算机当前时间 <br/>%Date - 显示你的计算机当前*期<br/><br/>服务器的统计信息<br/><br/>%ServerDays - 显示服务器已经运行的天数 <br/>%ServerHours - 显示服务器已经运行的小时数 <br/>%ServerMins - 显示服务器已经运行的分钟数 <br/>%ServerSecs - 显示服务器已经运行的秒数 <br/>%ServerKbUp - 显示自从服务器运行以来已经上传的字节数 <br/>%ServerKbDown - 显示自从服务器运行以来已经下载的字节数 <br/>%ServerFilesUp - 显示自从服务器运行以来已经上传的文件数 <br/>%ServerFilesDown - 显示自从服务器运行以来已经下载的文件数 <br/>%LoggedInAll - 显示自从服务器运行以来已经登陆的用户数 <br/>%ServerAvg - 显示服务器的平均带宽 <br/>%ServerKBps - 显示服务器的当前带宽<br/><br/>服务器的设定信息<br/><br/>%MaxUsers - 显示服务器能同时登陆的最大用户数量 <br/>%MaxAnonymous - 显示服务器能同时登陆的最大匿名用户数量<br/><br/>用户信息<br/><br/>%Name - 显示登陆的用户名 <br/>%IP - 显示登陆的用户IP地址 <br/>%Dir - 显示登陆的用户的当前目录 <br/>%Disk - 显示登陆的用户的当前磁盘 <br/>%DFree - 显示登陆的用户的当前磁盘空间，单位是MB <br/>%FUp - 显示登陆的用户上传的文件数量 <br/>%FDown - 显示登陆的用户下载的文件数量 <br/>%FTot - 显示登陆的用户上传和下载的总的文件数量 <br/>%BUp - 显示登陆的用户上传的字节数，单位是KB <br/>%Bdown - 显示登陆的用户下载的字节数，单位是KB <br/>%BTot - 显示登陆的用户上传和下载的总字节数，单位是KB <br/>%TconM - 显示登陆用户连接时间，单位是分钟 <br/>%TconS - 显示登陆用户连接时间，单位是秒，要和%TconM一起使用 <br/>%RatioUp - 显示登陆用户的上传流量限制 <br/>%RatioDown - 显示登陆用户的下载流量限制 <br/>%RatioCredit - 显示登陆用户还有多少credit可以上传和下载，这个是针对有些FTP是要上传多少文件，才能下载多少文件而设置的 <br/>%QuotaUsed - 显示登陆用户的已经使用了多少空间，单位是KB <br/>%QuotaLeft - 显示登陆用户的还有多少空间可以使用，单位是KB <br/>%QuotaMax - 显示登陆用户的的最大空间，单位是KB <br/>后面3个是针对有磁盘限制的用户设置的<br/><br/>用户数量<br/><br/>%UNow - 显示当前有多少用户连接 <br/>%UAll - 显示从服务器运行以来一共有多少用户连接过 <br/>%U24h - 显示最近24小时有多少用户 <br/>%UAnonAll - 显示当前总的匿名用户数量 <br/>%UAnonThisIP - 显示所有匿名登陆的用户数 <br/>%UNonAnonAll - 显示所有当前非匿名登陆用户数 <br/>%UNonAnonThisIP - 显示所有非匿名登陆用户数 <br/>%UThisName - 显示所有使用这个名字登陆的用户数 <br/><br/><br/>自己在先建立一个.txt文件,输入你想要显示的文字,具体参数看上面的内容,然后在Serv_u内的server设置里面,加入这个.txt文件就可以了! <br/><br/><br/>下面我已经做了几个！喜欢就把名字等改改OK了！呵呵<br/><br/>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ <br/>欢迎来到＊＊＊A 网＊＊＊的FTP服务器<br/><br/>你的IP地址是：%IP <br/>目前服务器所在的时间是 %time <br/>已经有 %u24h 个用户在最近24小时访问过本FTP <br/>本FTP服务器已经运行了 %ServerDays 天，%ServerHours 小时 和 %ServerMins 分。<br/><br/>服务器的运行情况：<br/><br/>所有登陆用户数量： %loggedInAll total <br/>当前登陆用户数量： %Unow <br/>已经下载字节数： %ServerKbDown Kb <br/>已经上传字节数： %ServerKbUp Kb <br/>已经下载文件数： %ServerFilesDown <br/>已经上传文件数： %ServerFilesUp <br/>服务器平均带宽： %ServerAvg Kb/sec <br/>服务器当前带宽： %ServerKBps Kb/sec <br/>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ <br/>你的信息<br/><br/>用户名：　%Name <br/>IP地址：　%IP <br/>当前目录：　%Dir <br/>当前磁盘：　%Disk <br/>磁盘空间：%DFree <br/>连接时间：　%TconM　分　和　%TconS　秒 <br/>上传流量限制：　%RatioUp <br/>下载流量限制：　%RatioDown <br/>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ <br/><br/><br/>★★★★★★★★★★★★★★★★★★★★★★★★★ <br/>来自%IP的朋友您好，欢迎来到＋a网＋的个人FTP服务器 <br/>本地时间是%Date %Time <br/>服务器已连续工作：%ServerDays天%ServerHours小时%ServerMins分%ServerSecs秒 <br/>本站开通以来已接通%UAll位使用者。 <br/>过去24小时总共有%U24h次连接。 <br/>匿名用户上限为%MaxAnonymous人。每个ip只能开两个进程 <br/>目前有%UNow位使用者在线。 <br/>其中匿名用户有%UAnonAll人在线。 <br/>★★★★★★★★★★★★★★★★★★★★★★★★★ <br/>自本站开通以来共上传/下载 |%ServerKbUpKB/%ServerKbDownKB <br/>自本站开通以来共上传/下载 |%ServerFilesUp个/%ServerFilesDown个 <br/>服务器当前流量|%ServerKBps Kb/sec <br/>服务器平均流量|%ServerAvg Kb/sec <br/>★★★★★★★★★★★★★★★★★★★★★★★★★ <br/>你目前的空间容量为 |%QuotaMax/KB <br/>你目前总共使用了 |%QuotaUsed/KB <br/>你目前的空间剩余 |%QuotaLeft/KB <br/><br/> <br/><br/><br/>Jmail 组件的安装<br/><br/><br/>建议使用 w3 JMail Personal V4.3 这里为免费版 <a href="http://www.skycn.net/soft/5555.html" target="_blank">http://www.skycn.net/soft/5555.html</a><br/><br/>默认安装至 D:\w3JMail4_35434fnald [同样，复杂的目录名]<br/><br/>安装完成后只需单一设置 jmail.dll 权限，加入IIS用户组默认权限即可！<br/><br/>SQL Server 2000 的安装与配置<br/><br/>目前SQL Server 2000 + SP4 在我看来已算比较安全，已没有SP3等版本会因为 sqlstp.log, sqlsp.log而泄露<br/><br/>安装信息的问题。当然也建议在安全后 检查 &lt;systemdrive&gt;:\Program Files\Microsoft SQL Server\MSSQL\Install<br/><br/>目录中是否存在有 sqlstp.log, sqlsp.log, setup.iss文件，如果有，则备份至其它位置。<br/><br/>数据库的建立这里就不多讲了。更多设置可以参考SQL SERVER 2000帮助文档！<br/><br/>四、站点的建立<br/><br/>站点的建立有一定的操作标准，当然这都是些屁话，能运行就行了。<br/><br/>上面讲到的设置已经为下面的建立站点创造了一个良好的条件，只需要严格按照控制每个站点的权限<br/><br/>就足够了，不要因为时间紧而不设置站点FSO或将目录权限开到最大。操作上的疏忽偶尔会带来一点小<br/><br/>麻烦。<br/><br/>建立站点前 首先在用户管理中建立一个站点所需要使用的用户名。<br/><br/>比如我们要建立一个名为 HostNew的站点 绑定域名hostnew.com<br/><br/>建立一用户Iusr_hostnew.com [对IIS用户增加统一的前缀方便将来的管理] 设置一个复杂的密码<br/><br/>修改该用户所属用户组为Guests 或 你准备好的IIS用户组。删除默认的Users用户组.<br/><br/>尔后给站点需要使用的目录加上这个用户为读取、写入权限。不要是默认权限，默认权限拥有运行权限<br/><br/>那么站点就可以通过FSO来执行或利用其它方式来执行一些恶意程序破坏服务器配置。<br/><br/>尔后打开IIS管理器 &gt; 网站 &gt; 新建站点 设置好后<br/><br/>打开新站点属性 &gt; 目录安全性 &gt; 身份验证和访问控制 &gt; 编辑 &gt; 选择刚才建立的用户[Iusr_hostnew.com]<br/><br/>输入该用户的密码.确认.应用.即可,此时该站点的权限已控制在该站点目录!<br/><br/>其实这一切都是相对比较简单的.也没有什么可值得称道的地方.<br/><br/>如果该站点不使用ASP\PHP\CGI等脚本 在该站点属性 &gt; 主目录里面 &gt; 执行权限 里面选择 无<br/><br/>如果要执行ASP等脚本 则 选择纯脚本.如果PHP\CGI等脚本使用的是EXE文件执行方式.则选择脚本和可执行文件]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=267" /> 
	  <id>http://www.yugui.org/default.asp?id=267</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[Win2003 安全设置策略]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=8" label="技术资料" /> 
	  <updated>2008-12-15T09:48:25+08:00</updated>
	  <published>2008-12-15T09:48:25+08:00</published>
		  <summary type="html"><![CDATA[一 设置和管理账户 <br/>1、系统管理员账户最好少建，更改默认的管理员帐户名（Administrator）和描述，<br/>密码最好采用数字加大小写字母加数字的上档键组合，长度最好不少于14位。 <br/>2、新建一个名为Administrator的陷阱帐号，为其设置最小的权限，然后随便输入<br/>组合的最好不低于20位的密码。<br/>3、将Guest账户禁用并更改名称和描述，然后输入一个复杂的密码，然后禁用。 <br/>4、开始-程序-管理工具-本地安全策略，选择<br/>计算机配置-Windows设置-安全设置-账户策略-账户锁定策略，<br/>将账户设为“三次登陆无效”，“锁定时间为30分钟”，“复位锁定计数设为10分钟”。<br/>5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用 。<br/>6. 本地策略-安全选项-对匿名连接的额外限制.选择(不允许枚举 SAM 帐号和共享)<br/><br/>二 网络服务安全管理 <br/><br/>1、禁止C$、D$、ADMIN$一类的缺省共享<br/>打开注册表，HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters，<br/>在右边的窗口中新建Dword值，名称设为AutoShareServer值设为0. 注册表不了解.不要随便更改.<br/>2、 解除NetBios与TCP/IP协议的绑定 <br/>　　右击网上邻居-属性-右击本地连接-属性-双击Internet协议-高级-Wins-禁用TCP/IP上的NETBIOS <br/>3、关闭不需要的服务，以下为建议选项 <br/>开始-所有程序-管理工具-服务<br/>　　 Computer Browser:维护网络计算机更新，禁用 <br/>　　 Distributed File System: 局域网管理共享文件，不需要禁用 <br/>　　 Distributed linktracking client：用于局域网更新连接信息，不需要禁用 <br/>　　 Error reporting service：禁止发送错误报告 <br/>　　 Microsoft Serch：提供快速的单词搜索，不需要可禁用 <br/>　　 NTLMSecuritysupportprovide：telnet服务和Microsoft Serch用的，不需要禁用 <br/>　　 PrintSpooler：如果没有打印机可禁用 <br/>　　 Remote Registry：禁止远程修改注册表 <br/>　　 Remote Desktop Help Session Manager：禁止远程协助<br/>　　 Messenger:信使服务(windows2000)<br/>　　 Task Scheduler: 允许程序在指定时间运行(不用计划任务就禁用掉)<br/>　　 TCP/IP NetBIOS Helper Service: NetBIOS (NetBT)”服务以及 NetBIOS 名称解析的支持<br/>注：新上架的服务器已经做过其他安全设置只开以下端口，需要开其他端口可以在。<br/>右击网上邻居-属性-Internet协议（TCP/IP）属性-高级-选项-TCP/IP筛选－属性-TCP端口－添加<br/>你想要开的端口.<br/>　 　 默认开启的端口列表：<br/>　 　FTP:20.21<br/>　　 mail:25.110<br/>　　 Web:80<br/>　　 pcanywh&#101;re:5631<br/>　　 远程桌面：3389 (3389不要关闭，否则将无法远程连接)<br/> <br/><br/>三 系统安全管理 <br/>　　1.对于系统的NTFS磁盘权限设置,C盘只给administrators 和system权限，其他的权限不给，<br/>其他的盘也可以这样设置，这里给的system权限也不一定需要给，<br/>只是由于某些第三方应用程序是以服务形式启动的，需要加上这个用户，否则造成启动不了。<br/>　　2. Windows目录要加上给users的默认权限，否则ASP和ASPX等应用程序就无法运行。<br/>　　3. 另外在c:/Documents and Settings/这里相当重要，<br/>后面的目录里的权限根本不会继承从前的设置，如果仅仅只是设置了C盘给administrators权限，<br/>而在All Users/Application Data目录下会 出现everyone用户有完全控制权限，<br/>这样入侵这可以跳转到这个目录，写入脚本或只文件，再结合其他漏洞来提升权限.<br/>　　4. net.exe，cmd.exe，tftp.exe，netstat.exe，regedit.exe，at.exe，attrib.exe，cacls.exe<br/>这些文件都设置只允许administrators.system访问.guests禁止访问<br/><br/>四 打开相应的审核策略 <br/><br/>　　开始-程序-管理工具-本地安全策略-安全设置-本地策略-审核策略<br/>　　注:windows2003已经开启部分.windows2000没有开启.可以根据实际情况来设置.<br/>　　推荐的要审核的项目是： <br/>　　登录事件 成功 失败 <br/>　　账户登录事件 成功 失败 <br/>　　系统事件 成功 失败 <br/>　　策略更改 成功 失败 <br/>　　对象访问 失败 <br/>　　目录服务访问 失败 <br/>　　特权使用 失败 <br/><br/>]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=266" /> 
	  <id>http://www.yugui.org/default.asp?id=266</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[网页中点击图片按钮]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=6" label="软件开发" /> 
	  <updated>2008-12-13T01:48:47+08:00</updated>
	  <published>2008-12-13T01:48:47+08:00</published>
		  <summary type="html"><![CDATA[Private Sub WebBrowser1_DocumentComplete(ByVal pDisp As Object, URL As Variant)<br/>&nbsp;&nbsp;&nbsp;&nbsp;On Error Resume Next<br/>&nbsp;&nbsp;&nbsp;&nbsp;Dim vDoc, vTag<br/>&nbsp;&nbsp;&nbsp;&nbsp;Dim i As Integer<br/>&nbsp;&nbsp;&nbsp;&nbsp;Dim vbody<br/>&nbsp;&nbsp;&nbsp;&nbsp;Set vDoc = WebBrowser1.Document.images<br/>&nbsp;&nbsp;&nbsp;&nbsp;For i = 0 To vDoc.length<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; DoEvents<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Set vTag = vDoc(i)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; If vTag.src = &#34;<a href="http://act.inlishui.com/2008/zt/nlbb/images/djtp.gif" target="_blank">http://act.inlishui.com/2008/zt/nlbb/images/djtp.gif</a>&#34; Then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;vTag.Click<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Exit Sub<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; End If<br/>&nbsp;&nbsp;&nbsp;&nbsp;Next i<br/>End Sub]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=265" /> 
	  <id>http://www.yugui.org/default.asp?id=265</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[九江移动设备管理系统]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=3" label="我的作品" /> 
	  <updated>2008-12-10T23:13:37+08:00</updated>
	  <published>2008-12-10T23:13:37+08:00</published>
		  <summary type="html"><![CDATA[<div align="center"><a href="http://www.yugui.org/attachments/month_0812/92008121023330.jpg" rel="lightbox[roadtrip]" title="Http://www.yugui.org/"><img src="http://www.yugui.org/attachments/month_0812/92008121023330.jpg" border="0" alt=""/></a></div><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;这段时间由于母亲突如其来的摔伤住院让自己所有的计划全部打乱了，一些程序上的设计总是做得断断续续的。大约有一年没有碰Oracle数据库了吧，下午又重新安装了，因为移动公司用的几乎全是这种数据库。Oracle的确是蛮好用的，就是太占资源的，不用的情况下就DEL，下午装了一个客户端又对它进行操作了一番。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;《九江移动公司设备管理系统》是一套基于WEB的小型OA系统，开发采用了 ASP+SQL2005+ORACLE开发制作而成，解决了当前移动公司的整个地区范围内的设备管理。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;祝母亲的身体早日康复！]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=264" /> 
	  <id>http://www.yugui.org/default.asp?id=264</id>
  </entry>	
		
  <entry>
	  <title type="html"><![CDATA[英语学习者的十句经典名言]]></title>
	  <author>
		 <name>yugui</name>
		 <uri>http://www.yugui.org/</uri>
		 <email>tf163@sina.com</email>
	  </author>
	  <category term="" scheme="http://www.yugui.org/default.asp?cateID=14" label="网络文摘" /> 
	  <updated>2008-12-07T19:08:35+08:00</updated>
	  <published>2008-12-07T19:08:35+08:00</published>
		  <summary type="html"><![CDATA[ 1. What is language for? Some people seem to think it&#39;s for practicing grammar rules and learning lists of words--- the longer the words the better. That&#39;s wrong. Language is for the exchange of ideas, for communication.<br/>(语言到底是用来干什么的呢？一些人认为它是用来操练语法规则和学习一大堆单词--而且单词越长越好。这个想法是错误的。语言是用来交换思想，进行交流沟通 的！）<br/><br/>2. The way to learn a language is to practice speaking it as often as possible.<br/>(学习一门语言的方法就是要尽量多地练习说。）<br/><br/>&nbsp;&nbsp; 3. A great man once said it is necessary to dill as much as possible, and the more you apply it in real situations, the more natural it will become.<br/>(一位伟人曾说，反复操练是非常必要的，你越多的将所学到的东西运用到实际生活中，他们就变的越自然。）<br/><br/>4. Learning any language takes a lot of effort. But don&#39;t give up.<br/>(学习任何语言都是需要花费很多努力，但不要放弃。）<br/><br/>5. Relax! Be patient and enjoy yourself. Learning foreign languages should be fun.<br/>(放松点！要有耐性，并让自己快乐！学习外语应该是乐趣无穷的。）<br/><br/>6. Rome wasn&#39;t built in a day. Work harder and practice more. Your hard- work will be rewarded by god one day. God is equal to everyone!<br/>(冰冻三尺，非一日之寒。更加努力的学习，更加勤奋的操练，你所付出的一切将会得到上帝的报答，上帝是公平的。）<br/><br/>7. Use a dictionary and grammar guide constantly. Keep a small English dictionary with you at all time. When you see a new word, look it up. Think about the word-- use it, in your mind, in a sentence.<br/>(经常使用字典和语法指南。随身携带一本小英文字典，当你看到一个新字时就去查阅它，想想这个字---然后去用它，在你的心中，在一个句子里。）<br/><br/>8. Try to think in English whenever possible. When you see something think of the English word of it; then think about the word in a sentence.<br/>(一有机会就努力去用英文来思考。看到某事时，想想它的英文单词；然后把它用到一个句子中去。） <br/><br/>9. Practice tenses as much as possible. When you learn a new verb, learn its various forms.<br/>(尽可能多的操练时态。学习一个动词的时候，要学习它的各种形态。）<br/><br/>10. I would also like to learn more about the culture behind the language. When you understand the cultural background, you can better use the language. (我想学习和了解更多关于语言背后的文化知识，当你理解了文化背景，你就能更好地运用语言。）]]></summary>
	  <link rel="alternate" type="text/html" href="http://www.yugui.org/article.asp?id=263" /> 
	  <id>http://www.yugui.org/default.asp?id=263</id>
  </entry>	
		
</feed>
