http://blog.sina.com.cn/bjidc[订阅]
个人资料
评论
读取中...
图片幻灯
友情链接
招财猪博客

招财猪博客

招财猪博客

招财猪博客1

招财猪IDC

招财猪IDC

招财猪IDC

招财猪IDCC

访客
读取中...
好友
读取中...
博文
win2003结构化安全清单(2007-07-18 20:12)

一、 系统的安装  
1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。安装系统最少需要两个分区,分区格式都采用NTFS格式
2、IIS6.0的安装
  开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件
  应用程序 ———ASP.NET(可选)
       |——启用网络 COM+ 访问(必选)
       |——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) 
                      |——公用文件(必选)
                      |——万维网服务———Active Server pages(必选)
                              |——Internet 数据连接器(可选)
                              |——WebD*** 发布(可选)
                              |——万维网服务(必选)
                              |——在服务器端的包含文件(可选)
  然后点击确定—

1.
删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1

regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车

Windows 2003 硬盘安全设置

c:administrators 全部
system 全部
iis_wpg 只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限


c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只读和运行

c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
IIS_WPG 读取和运行,列出文件夹目录,读取
Users 读取和运行(此权限最后调整完成后可以取消)

C:\WINDOWS\Microsoft.Net
administrators 全部

command(2007-07-18 20:10)

#1 一:

net use \\ip\ipc$ ' ' /user:' ' 建立IPC空链接
net use \\ip\ipc$ '密码' /user:'用户名' 建立IPC非空链接
net use h: \\ip\c$ '密码' /user:'用户名' 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名  开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net time \\目标ip 查看对方时间
net time \\目标ip /set

IIS知识(2007-07-18 20:08)

IIS知识
艺飞 发表于 2005-10-19 16:39:00


Q:如何手工配置您的IIS服务?  

A: NT省缺设置成一个开放系统,文件系统是几乎完全没有安全设置的,网络上的任何用户都可以读写删除其中的文件。这主要原因是NT中大量使用了 Everyone 组(更可怕是省缺给 full权限)

1、不使用IIS默认设置,删除Everyone组,使用专用的Web组,正确给目录授权;

2、启用IIS日志记录,并更改日志存放默认目录,但如果为了追求速度,不使用记录可以改善5~8%的执行效率;

3、将网站应用程序保护设置为“中(共享进程)”,可节省大量内存,并能提高访问速度,使用“独立”的处理程序会损失20%的执行效率;

4、当然还有最重要的就是要随时更新升级MS补丁程序

Q:如何让asp脚本以system权限运行?  

A: 修改你asp脚本所对应的虚拟目录,把'应用程序保护'修改为'低'.

Q:如何解决HTTP500内部错误?  

A: iis http500内部错误大部分原因主要是捎趇wam账号的密码不同步造成的。我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。

执行cscript c:\inetpub

windows2000的web站点安装MRTG流量监控的方法
环境:
一、c:\mrtg
二、D:\usr (perl安装目录)
三、D:\root(web安装目录)
四、IIS
五、SNMP服务


   cd c:\mrtg\bin
   perl cfgmaker public@192.168.1.31 --global 'WorkDir: d:\root' --output test.cfg
   perl mrtg test.cfg
   perl indexmaker test.cfg>d:\root\index.htm

自动化

1、将instsrv.exe和Srvany.exe复制到mrtg安装目录的BIN目录下(这里是C:\mrtg\bin\目录)。

Windows2000 resource kit 中只需要两个程序:instsrv.exe和srvany.exe
下载地址: http://www.electrasoft.com/srvany/srvany.htm

2、在MRTG\BIN目录下执行instsrv mrtg 'c:\mrtg\bin\srvany.exe'安装MRTG为系统服务。

3、配置SRVANY:
(

什么是AWStats?
AWStats 是在 Sourceforge 上发展很快的一个基于 Perl 的 WEB 日志分析工具。日志统计系统在站点的用户行为分析中扮演了重要的角色,尤其是对于来自搜索引擎的关键词访问统计:是很有效的用户行为分析数据来源。随着互联网多年的发展,WEB 日志统计工具已经越来越成熟,功能也越来越丰富。其中有很多是开放源代码的, AWStats 就是其中非常优秀的一款。

下载

下载 AWStats。

http://awstats.sourceforge.net/

下载 ActivePerl。

http://www.activestate.com/

安装

1.先安装 ActivePerl,没什么讲的。

2.安装 AWStats。
安装完成后,将 AWStats 安装目录下的 wwwroot 目录拷贝至 web 发布目录下。
再将 icon 目录同样拷贝至 web 发布目录下。

设置 IIS 日志
因为 IIS 的日志是按天截断的,所以无须额外设置。
只需要按照以下列表设置日志的字段:

监控Cisco设备

  虽然我们在计算机A上安装了MRTG,但被监控的设备没有启用SNMP协议而且没有配置接受SNMP的目的地址,因此我们还需要在被监控设备上进行相应的配置。现在,让我们来看看如何使用计算机A监视通过Cisco 6509交换机各个端口的流量,以便数据发生异常时即时采取防护措施。

  Cisco的高端产品6509交换机作为被监视设备,端口IP地址为10.91.30.1。选择安装了MRTG的计算机(计算机A)作为监视设备,IP地址为10.91.30.45。

  小知识SNMP

  SNMP也叫简单网络管理协议,它用于记录网络流量信息,不管是网管软件还是流量监控软件都需要SNMP协议的支持。由于本例需要监控通过路由、交换设备各个端

本文以Cisco2620为例,讲述了路由器的初始化配置以及远程接入的配置方法,探讨了如何使用内部网络的DHCP服务功能为远程拨入的用户分配地址信息以及路由器常见故障的排除技巧。

(本文假定Cisco2620路由器为提供远程接入访问,已经配置了同步串行模块和异步串行16AM模块。)

Cisco2620路由器的基本配置

  1. 初始安装

  第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。

  2. 配置路由器

  键入config terminal,出现提示符Cisco2620(config)#,进入配置模式。

  (1) 设置密码

  Cisco2620(config)#enable secret 123123:设置特权模式密码为123123

  Cisco2620(conf

如何使用好超线程CPU(2007-07-18 20:00)
超线程技术让INTEL处理器性能提升非常之大,给我们带累了更高的工作效率,但要用好超线程技术,也不是那么简单,起码要一些前提和一些技巧,这样才能打开超线程功能。

     一、如何打开超线程技术?

     要实现超线程技术需要具备三个条件,首先处理器需要支持该功能(如P42.8C等);其次主板也要支持(如INTEL 865PE/875P等);三是操作系统也要支持(Windows2000/Windows XP支持,Windows 98/Windows ME不支持)。

     注:内存需要采用DDR400以上,显卡最好能使用AGP8X的,硬盘能使用SATA接口更好不过,这样能很大极限的挖掘超线程技术的潜力。

  满足以上条件后,开机后需要进入主板BIOS中打开超线程支持,打开后系统启动时有的主板就能显示对超线程的支持,认出两个处理器(如图1)。当你进入系统后还可以在系统的“设备管理器”里面看到两个处理器,这代表超线程技术已经成功打开。


 

什么是超线程(2007-07-18 19:58)

CPU生产商为了提高CPU的性能,通常做法是提高CPU的时钟频率和增加缓存容量。不过目前CPU的频率越来越快,如果再通过提升CPU频率和增加缓存的方法来提高性能,往往会受到制造工艺上的限制以及成本过高的制约。

尽管提高CPU的时钟频率和增加缓存容量后的确可以改善性能,但这样的CPU性能提高在技术上存在较大的难度。实际上在应用中基于很多原因,CPU的执行单元都没有被充分使用。如果CPU不能正常读取数据(总线/内存的瓶颈),其执行单元利用率会明显下降。另外就是目前大多数执行线程缺乏ILP(Instruction-LevelParallelism,多种指令同时执行)支持。这些都造成了目前CPU的性能没有得到全部的发挥。因此,Intel则采用另一个思路去提高CPU的性能,让CPU可以同时执行多重线程,就能够让CPU发挥更大效率,即所谓“超线程(Hyper-Threading,简称“HT”)”技术。超线程技术就是利用特殊的硬件指令,把两个逻辑内核模拟成两个物理芯片,让单个处理器都能使用线程级并行计算,进而兼容多线程操作系统和软件,减少了CPU的闲置时间,提高的CPU的运行效率。

采用超线程及时可在同一时间里,应用程序可