<?xml version="1.0" encoding="utf-8" ?>
<!-- generator="FEEDCREATOR_VERSION" -->
<rss version="2.0" xmlns:sns="http://blog.sina.com.cn/sns">
    <channel>
        <title>小鑫的BLOG</title>
        <description></description>
        <link>http://blog.sina.com.cn/netsafe</link>
        <lastBuildDate>Sat, 26 Jul 2008 06:30:15 GMT+8</lastBuildDate>
        <generator>FEEDCREATOR_VERSION</generator>
        <language>zh-cn</language>
        <copyright>Copyright 1996 - 2008 SINA Inc. All Rights Reserved.</copyright>
        <pubDate>Fri, 25 Jul 2008 22:30:15 GMT+8</pubDate>
        <item>
            <title>杀毒经验总结</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a90100a6cx.html</link>
            <description><![CDATA[1、请升级你的杀毒软件到最新版本，保证病毒库是最新的.<br />
2、对于局域网内部用户，在杀毒之前请断掉网络。<br />
<br />
3、杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中，不要选中“染毒文件清除失败后删除此文件”选项。因为经验证明，很多病毒都是内存驻留型，备份染毒文件是因为没有哪个杀毒软件能保证杀过毒之后的文件100%能够正常使用。（对于国内的杀毒软件）<br />

<br />
4、对于Xp系统来说SystemVolumeInformation中的文件是不允许修改的，因为此文件夹是系统还原文件夹不允许外部进程对它进行访问修改。因此，如果碰到杀软在此文件夹中查到病毒，请在系统属性中的系统还原中取消对磁盘的监视，删除还原点即可。（以前我老是强调关闭系统还原的原因，还有就是有的网友问有时杀毒软件走到百分之多少时走不动了，原因也在此。）<br />

<br />
5、对于一些正在使用中的文件，系统是不允许删除的，碰到这种情况，请在任务管理器中结束该进程，然后按杀软提示的病毒文件路径进行手动删除，或重新杀毒。（删除文件时删不了有时也因为此）<br />

<br />
　　6、碰到病毒已经清除，但系统重新启动又出现中毒情况的，请确认你所在网络无毒，然后制作dos杀毒盘在dos下查杀。如果网络中毒，请联系网络管理员，断网杀毒。（补充此点：有时系统重新启动又出现中毒是因为你的系统还原是在监视状态，或者是杀毒没有把文件和注册表删除了（朋友用江民是遇到过这样的）<br />

<br />
　　7、在dos下使用dos杀毒伴侣，硬盘修复王时，请备份你的敏感数据和个人文件，并在有经验的人的指导下进行。使用不当，可能造成硬盘数据全部丢失。（此方法用的较少）<br />

<br />
杀毒,不可不知的常识和经验(二)<br />
中阶：中鸟看——杀毒技巧集锦<br />
<br />
　　有人认为杀毒是一件简单的事情，不就是点击杀毒软件的“杀毒”按钮就行了吗？<br />
<br />
　　不错，杀毒的确要借助杀毒软件，但是不是说一点击杀毒就万事大吉的。这就是为什么有的人一次性就将病毒杀尽，有的人机子内的病毒永远也杀不完的原因了。杀毒也要讲技巧！<br />

<br />
　　对于杀毒的设置本文就不做介绍了。<br />
<br />
　　杀毒要讲环境。其实说真的，杀毒最好的环境就是用干净引导盘启动的DOS。但是如果每次出现病毒都到DOS下杀是不科学的！即费时间，又减少DOS杀毒盘的寿命。那么，该怎么判断该在什么环境下杀毒呢？<br />

<br />
　　一、被激活的非系统文件内的病毒<br />
<br />
　　杀这种病毒很简单，只需要在一般的Windows环境下杀就行了。一般都能将其歼灭。<br />
<br />
　　二、已经被激活或发作的非系统文件内的病毒<br />
<br />
　　如果在一般Windows环境下杀毒，效果可能会大打折扣。虽然，现在的反病毒软件都能查杀内存病毒，但是此技术毕竟还未成熟，不一定能歼灭病毒。<br />

<br />
　　因此，杀此类病毒应在Windows安全模式下进行。在Windows安全模式下，这些病毒都不会在启动时被激活。因此，我们就能放心的杀毒了。<br />

<br />
　　三、系统文件内病毒<br />
<br />
　　这类病毒比较难缠，所以在操作前请先备份。杀此类病毒一定要在干净的DOS环境下进行。有时候还要反复查杀才能彻底清除。（如果在Windows下即使杀毒成功估计还会有这了那了的系统问题，很麻烦的）<br />

<br />
　　四、网络病毒（特别是通过局域网传播的病毒）<br />
<br />
　　此类病毒必须在断网的情况下才能清除，而且清除后很容易重新被感染！要根除此类病毒必需靠网络管理员的努力了！（在之一也提到了）<br />

<br />
　　五、感染杀毒厂家有提供专用杀毒工具的病毒<br />
<br />
　　杀灭此类病毒好办，只需下载免费的专用杀毒工具就行了。专用杀毒工具杀毒精确性相对较高，因此我推荐在条件许可的情况下使用专用杀毒工具。（遇到什么毒的话先到搜索引擎上搜一下，不要老是问别人，因为首先自己掌握了杀毒技巧不是更好么，其次回复的人大部分也是在网上找的方法，他们并不明白你的具体情况，反而造成帮倒忙）<br />

<br />
　　杀毒很讲究技巧，所以，选择适合自己的反病毒软件和时刻开启监控很重要，还有千万别忘了升级哦！<br />
<br />
　　检查注册表<br />
<br />
　　注册表一直都是很多木马和病毒“青睐”的寄生场所，注意在检查注册表之前要先给注册表备份。<br />
<br />
　　1、检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runserveice，查看键值中有没有自己不熟悉的自动启动文件，扩展名一般为EXE，然后记住木马程序的文件名，再在整个注册表中搜索，凡是看到了一样的文件名的键值就要删除，接着到电脑中找到木马文件的藏身地将其彻底删除。（注册表的启动项给的不全还包括<br />

<br />
　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />

<br />
　　HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />

<br />
　　在最后还会有更全面的介绍注册表十大启动项）<br />
<br />
　　2、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main中的几项(如LocalPage)，如果发现键值被修改了，只要根据你的判断改回去就行了。恶意代码(如“万花谷”)就经常修改这几项。（这是ie项的注册表）<br />

<br />
　　3、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来，很多病毒就是通过修改.txt、.ini等的默认打开程序而清除不了的。<br />

<br />
　　检查你的系统配置文件<br />
<br />
　　其实检查系统配置文件最好的方法是打开Windows“系统配置实用程序”(从开始菜单运行msconfig.exe)，在里面你可以配置Config.sys、Autoexec.bat、system.ini和win.ini，并且可以选择启动系统的时间。<br />

<br />
　　1、检查win.ini文件(在C:\windows\下)，打开后，在?WINDOWS?下面，“run=”和“load=”是可能加载“木马”程序的途径，必须仔细留心它们。在一般情况下，在它们的等号后面什么都没有，如果发现后面跟有路径与文件名不是你熟悉的启动文件，你的计算机就可能中上“木马”了。比如攻击QQ的“GOP木马”就会在这里留下痕迹。<br />

<br />
　　2、检查system.ini文件(在C:\windows\下)，在BOOT下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”，如果不是“explorer.exe”，而是“shell=explorer.exe程序名”，那么后面跟着的那个程序就是“木马”程序，然后你就要在硬盘找到这个程序并将其删除了。（你现在就可以是试了）<br />

<br />
　　坚决把“邮件病毒”消灭<br />
<br />
　　邮件病毒”其实和普通的电脑病毒一样，只不过由于它们的传播途径主要是通过电子邮件，所以才被称为“邮件病毒”，它们一般是通过邮件中“附件”夹带的方法进行扩散。现在就告诉大家把“邮件病毒”消灭在邮箱之中应用八招。<br />

<br />
　　1、选择一款正版的防毒软件。借杀毒软件中的邮件监视功能，在邮件接收过程中对其进行病毒扫描过滤<br />
<br />
　　2、及时升级病毒库。病毒软件厂商天天都会更新病毒库，提供的升级服务是非常周到，如果用户不及时升级，就很难对新病毒进行查杀。<br />

<br />
　　3、打开实时监控防火墙。防火墙最重要的功能就是邮件监视功能。<br />
<br />
　　4、不要轻易打开陌生人的邮件附件，如果发现邮件中无内容，无附件，邮件自身的大小又有几十K或者更大，那么此邮件中极有可能包含有病毒；如果附件为可执行文件（.exe、.com）或word文档时，要选择用杀毒软件的扫描查毒察看；如果发现收到的邮件对方地址非常陌生，域名对极不像正常的国内邮箱，那就很有可能是收到病毒了；如果是双后缀那么极有可能是病毒，因为邮件病毒会选择隐藏在附件中，直接册除即可。<br />

<br />
　　5、尽量不在“地址薄”中设置联系名单。因为一但被病毒感染，病毒会通过邮件“地址薄”中的联系人来传播。<br />
<br />
　　6、少使用信纸模块。信纸模块都是一些脚本文件，如果模块感染了脚本病毒例如VBS/KJ、欢乐时光等，那用户使用信纸发出去的邮件都带有病毒了。<br />

<br />
　　7、设置邮箱自动过滤功能。这样不仅能够防止垃圾邮件，还可以过滤掉一些带病毒邮件。<br />
<br />
　　8、不使用邮件软件邮箱中的HTML预览功能。当今，一些传播与破坏力比较大的病毒，往往都是通过邮件预览时进行感染，并不需要打开邮件。<br />

<br />
　　计算机防毒杀毒的六大常见误区<br />
<br />
　　误区1：有了杀毒软件我就可以什么毒都不怕<br />
<br />
　　真的有了杀毒软件就什么毒也不怕吗？答案肯定不行的，<br />
<br />
　　病毒是不断有新的出现的，而且它的出现往往无法预料，杀毒软件也要不断更新，要不断升级才能对付新出现的病毒，即使这样，有很多时候杀毒软件升级到最新也不能杀掉全部的病毒，升级到最新，只是能让您的电脑拒绝更多的病毒，让您的电脑处于更安全的状态，并不意味着您就可以忽略电脑安全，平时还是要注意共享安全；不要下载不明程序，不要打开不明网页等等。<br />

<br />
　　误区2：装杀毒软件越多越好<br />
<br />
　　前两天，笔者帮朋友装机，朋友不懂电脑，所以对我说：“装多几个杀毒软件吧，我怕上网很多毒。”晕倒?&#65509;%?#……，真的装杀毒软件越多越好吗？其实不同厂商开发的杀毒软件很容易引起冲突。不少杀毒厂商为了避免这种情况的发生，在安装的时候就检测电脑中是否安装有其他杀毒软件，目的就是为了避免两个杀毒软件同时使用的时候出现的冲突。而且，对于大部分的病毒，一般一个杀毒软件都可以杀掉，对付特殊病毒也有不少专杀工具。装的杀毒软件越多，除了可能出现冲突以外，还会消耗更多的系统资源，减慢电脑运行速度。装多几个杀毒软件，得益却没什么，失去效能就可能很大。所以，并不是杀毒软件越多越好。<br />

<br />
　　误区3：杀毒软件能杀毒就行了<br />
<br />
　　杀毒软件能杀毒就行？是不是等到病毒入侵然后才来杀毒？有些人b了杀毒软件，想减小系统资源的消耗，会把杀毒软件关掉，当病毒入侵时候才用杀毒软件来杀毒。这种意识是不行的，现在病毒风行，可以无孔不入，一不小心，您就会很容易“中毒”，况且现在硬盘之大，令很多杀毒软件杀毒时间都很长；而且假如病毒入侵的时候才杀毒，那么可能您的系统早已崩溃，数据早已丢失，为时已晚，到时候损失就大了。因此，杀毒不是重点，防才是最重要。与其说是杀毒软件，不如说是防毒软件更好！<br />

<br />
　　误区4：只要我不上网就不会有病毒<br />
<br />
　　有些人的电脑连接到因特网，以为只要不打开网页上网就不会感染病毒，所以想不打开杀毒软件防毒。其实，虽然不少病毒是通过网页传播的，但是也有不少病毒不等您打开网页早已入侵您的机器，这个是必须防范的。冲击波，蠕虫病毒等等都会在您不知不觉中进入电脑。而且，盗版的光盘，软盘也会存在病毒。因此，只要您的电脑开着，最好就防着！<br />

<br />
　　误区5：文件设置只读就可以避免病毒<br />
<br />
　　设置只读，只是调用系统几个命令而已，而病毒也可以调用系统命令。因此，可以病毒可以改掉文件属性，严重的可以删掉重要文件，格式化硬盘，让系统崩溃！因此，设置只读，并不能有效防毒，不过对于局域网中为了共享安全，防止误删除，设置只读属性还是比较有用的。<br />

<br />
　　误区6：病毒不感染数据文件<br />
<br />
　　有人觉得，病毒是一段程序，而数据文件如.txt、.pcx等格式文件一般不会包含程序，因此不会感染病毒。殊不知像word、excel等数据文件由于包含了可执行码却会被病毒感染，而且，有些病毒可以让硬盘里面的文件全部格式化掉，因此，我们不能忽视数据文件的备份。<br />

<br />
　　上面只介绍了常见的防毒杀毒误区，还有一些其它的误区，在我们使用电脑的时候都可能慢慢碰到的。在我们使用电脑的时候，最重要还是防毒，而能做好防毒，那就需要不断更新您的杀毒软件，同时注意打上系统地升级补丁<br />

<br />
杀毒,不可不知的常识和经验(三)<br />
高阶：老鸟看——注册表十大启动项<br />
<br />
　　Windows启动时通常会有一大堆程序自动启动。不要以为管好了“开始→程序→启动”菜单就万事大吉，实际上，在WindowsXP/2K中，让Windows自动启动程序的办法很多，下文告诉你最重要的两个文件夹和八个注册键。<br />

<br />
　　一、当前用户专有的启动文件夹<br />
<br />
　　这是许多应用软件自动启动的常用位置，Windows自动启动放入该文件夹的所有快捷方式。用户启动文件夹一般在：\DocumentsandSettings\\「开始」菜单\程序\启动，其中“”是当前登录的用户帐户名称。<br />

<br />
　　二、对所有用户有效的启动文件夹<br />
<br />
　　这是寻找自动启动程序的第二个重要位置，不管用户用什么身份登录系统，放入该文件夹的快捷方式总是自动启动——这是它与用户专有的启动文件夹的区别所在。该文件夹一般在：\DocumentsandSettings\AllUsers\「开始」菜单\程序\启动。<br />

<br />
　　三、Load注册键<br />
<br />
　　介绍该注册键的资料不多，实际上它也能够自动启动程序。位置：HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load。<br />

<br />
　　四、Userinit注册键<br />
<br />
　　位置：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit。这里也能够使系统启动时自动初始化程序。通常该注册键下面有一个userinit.exe，如图一，但这个键允许指定用逗号分隔的多个程序，例如“userinit.exe,OSA.exe”（不含引号）。<br />

<br />
　　五、Explorer\Run注册键<br />
<br />
　　和load、Userinit不同，Explorer\Run键在HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE下都有，具体位置是：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run，和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run。<br />

<br />
　　六、RunServicesOnce注册键<br />
<br />
　　RunServicesOnce注册键用来启动服务程序，启动时间在用户登录之前，而且先于其他通过注册键启动的程序。RunServicesOnce注册键的位置是：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce，和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce。<br />

<br />
　　七、RunServices注册键<br />
<br />
　　RunServices注册键指定的程序紧接RunServicesOnce指定的程序之后运行，但两者都在用户登录之前。RunServices的位置是：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices，和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices。<br />

<br />
　　八、RunOnce\Setup注册键<br />
<br />
　　RunOnce\Setup指定了用户登录之后运行的程序，它的位置是：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup，和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup。<br />

<br />
　　九、RunOnce注册键<br />
<br />
　　安装程序通常用RunOnce键自动运行程序，它的位置在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce。HKEY_LOCAL_MACHINE下面的RunOnce键会在用户登录之后立即运行程序，运行时机在其他Run键指定的程序之前。HKEY_CURRENT_USER下面的RunOnce键在操作系统处理其他Run键以及“启动”文件夹的内容之后运行。如果是XP，你还需要检查一下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx。<br />

<br />
　　十、Run注册键<br />
<br />
　　Run是自动运行程序最常用的注册键，位置在：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run，和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。HKEY_CURRENT_USER下面的Run键紧接HKEY_LOCAL_MACHINE下面的Run键运行，但两者都在处理“启动”文件夹之前。]]></description>
            <author>小鑫</author>
            <category>病毒&amp;木马</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a90100a6cx.html#comment</comments>
            <pubDate>Tue, 22 Jul 2008 08:43:07 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a90100a6cx.html</guid>
        </item>
        <item>
            <title>键盘F1---F12键的作用</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a90100a4ii.html</link>
            <description><![CDATA[<p>F1～F12都有什么用？<br />
所有的键盘都至少有12个功能键，通常被称为F键，其位置一般是在键盘顶部，从F1到F12。不过你知道所有这些键的作用吗？你知道这些键怎样为你节省时间吗？<br />

<br />
F1:如果你处在一个选定的程序中而需要帮助，那么请按下F1。如果现在不是处在任何程序中，而是处在资源管理器或桌面，那么按下F1就会出现Windows的帮助程序。如果你正在对某个程序进行操作，而想得到
Windows帮助，则需要按下Win＋F1。按下Shift+F1，会出现"What's This?"的帮助信息。<br />
<br />
F2：如果在资源管理器中选定了一个文件或文件夹，按下F2则会对这个选定的文件或文件夹重命名。<br />
<br />
F3：在资源管理器或桌面上按下F3，则会出现“搜索文件”的窗口，因此如果想对某个文件夹中的文件进行<br />
搜索，那么直接按下F3键就能快速打开搜索窗口，并且搜索范围已经默认设置为该文件夹。同样，在<br />
Windows Media Player中按下它，会出现“通过搜索计算机添加到媒体库”的窗口。<br />
<br />
F4：这个键用来打开IE中的地址栏列表，要关闭IE窗口，可以用Alt＋F4组合键。<br />
<br />
F5：用来刷新IE或资源管理器中当前所在窗口的内容。<br />
<br />
F6：可以快速在资源管理器及IE中定位到地址栏。<br />
<br />
F7：在Windows中没有任何作用。不过在DOS窗口中，它是有作用的，试试看吧！<br />
<br />
F8：在启动电脑时，可以用它来显示启动菜单。有些电脑还可以在电脑启动最初按下这个键来快速调出启动设置菜单，从中可以快速选择是软盘启动，还是光盘启动，或者直接用硬盘启动，不必费事进入BIOS进行启动顺序的修改。另外，还可以在安装Windows时接受微软的安装协议。<br />

<br />
F9：在Windows中同样没有任何作用。但在Windows Media Player中可以用来快速降低音量。<br />
<br />
F10：用来激活Windows或程序中的菜单，按下Shift＋F10会出现右键快捷菜单。和键盘中Application键的作用是相同的。而在Windows
Media Player中，它的功能是提高音量。<br />
<br />
F11：可以使当前的资源管理器或IE变为全屏显示。<br />
<br />
F12：在Windows中同样没有任何作用。但在Word中，按下它会快速弹出另存为文件的窗口。</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a90100a4ii.html#comment</comments>
            <pubDate>Fri, 18 Jul 2008 02:32:36 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a90100a4ii.html</guid>
        </item>
        <item>
            <title>雷劈数</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009zo7.html</link>
            <description><![CDATA[<p>
今天在浏览论坛时发现一个有意思的东西,叫做"雷劈数",下面是雷劈数的由来:</P>
<p>
有位印度数学家叫卡普利加，在一次旅行中，遇到猛烈的暴风雨，电闪雷鸣过后，他看到路边一块里程碑，被雷电劈成两半，一半上刻着30，另一半刻着25。这时，卡普利加的脑际中忽然发现了一个绝妙的数学关系——<br/>

<br/>
30+25=55 55^2=3025<br/>
<br/>
把劈成两半的数加起来，再平方，正好是原来的数字。除此之外，还有没有别的数，也具有这样的性质呢？<br/>

<br/>
熟悉速算的人很快就找到了另一个数：2025<br/>
<br/>
20+25=45 45^2=2025<br/>
<br/>
按照第一个发现者的名字，这种怪数被命名为“卡普利加数”，又称“雷劈数”。<br/>

<br/>
现在已有许多办法搜寻这种数，但最简便的办法是在9与11的倍数中寻找。例如上面提到的55，它是11的倍数，45是9的倍数。用这种办法，人们果然找到了一个极其有趣的7777，不难验算：<br/>

<br/>
7777^2=60481729 6048+1729=7777<br/>
<br/>
前苏联的一个小朋友卡嘉也发现了一个新的“雷劈数”，它是9801。98+1=99，99^2=9801<br/>

<br/>
从以上提到的4个“雷劈数”，我们不难发现同一情况：偶数+奇数=奇数，奇数的平方=奇数。3025，2025，9801和60481729都是奇数。那么，有没有偶数雷劈数存在呢？<br/>

<br/>
答案是肯定的。7年以前，泸州师范附小的一位同学，就发现了偶数“雷劈数”：100，因为10+0=10，10^2=100，100是偶数雷劈数。这位同学还发现了最小的奇数雷劈数：81，因为，8+1=9，9^2=81<br/>

<br/></P>
<div CLASS="titord_first"><span CLASS="t1"><a NAME="1"></A><strong>1后面有偶数个0也是雷劈数!!!</STRONG></SPAN>
<div CLASS="edit">&nbsp;</DIV>
</DIV>
<p>
<b>证明：设一个雷劈数为10^X(X为偶数,x=X/2）因为10^x+x个0=10^x,(10^x)^2=10^X,所以1后面有偶数个0也是雷劈数!!!</B><br/>
</P>
<div CLASS="titord"><span CLASS="arr"><a ID="STAT_ONCLICK_UNSUBMIT_CATALOG_RETURN_0" TITLE="返回页首" HREF="http://baike.baidu.com/view/19008.htm#" NAME="STAT_ONCLICK_UNSUBMIT_CATALOG_RETURN"></A></SPAN><span CLASS="t1"><a NAME="2"></A><strong>还有0是最小的雷劈数！！！</STRONG></SPAN>
<div CLASS="edit">&nbsp;</DIV>
</DIV>
<p>
<b>证明：因为（+）=0，0^2=0所以0是雷劈数！</B>经过验证<b>0是最小的雷劈数</B><br/>

可以推测：在数学王国里，数值最小的雷劈数<b>是0</B>，数值较大的雷劈数会有无数个存在，其中的奥秘还有待人们去不断探索！！！&nbsp;
&nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;<br/>
<b>(最后二段是5181314518贡献的,版权属于5181314518!!!)</B><br/>

<br/>
<br/>
<b>1000000000000的雷劈数</B><br/>
<b>下面是本人算出的数:<br/></B> 8+1=9*9(81)<br/>
10+0=10*10(100)<br/>
20+25=45*45(2025)<br/>
30+25=55*55(3025)<br/>
98+01=99*99(9801)<br/>
100+00=100*100(10000)<br/>
494+209=703*703(494209)<br/>
998+001=999*999(998001)<br/>
1000+000=1000*1000(1000000)<br/>
2450+2500=4950*4950(24502500)<br/>
2550+2500=5050*5050(25502500)<br/>
5288+1984=7272*7272(52881984)<br/>
6048+1729=7777*7777(60481729)<br/>
9998+0001=9999*9999(99980001)<br/>
10000+0000=10000*10000(100000000)<br/>
60494+17284=77778*77778(6049417284)<br/>
68320+14336=82656*82656(6832014336)<br/>
90480+04641=95121*95121(9048004641)<br/>
99998+00001=99999*99999(9999800001)<br/>
100000+00000=100000*100000(10000000000)<br/>
101558+217124=318682*318682(101558217124)<br/>
108878+221089=329967*329967(108878221089)<br/>
123448+227904=351352*351352(123448227904)<br/>
127194+229449=356643*356643(127194229449)<br/>
152344+237969=390313*390313(152344237969)<br/>
213018+248521=461539*461539(213018248521)<br/>
217930+248900=466830*466830(217930248900)<br/>
249500+250000=499500*499500(249500250000)<br/>
250500+250000=500500*500500(250500250000)<br/>
284270+248900=533170*533170(284270248900)<br/>
289940+248521=538461*538461(289940248521)<br/>
371718+237969=609687*609687(371718237969)<br/>
413908+229449=643357*643357(413908229449)<br/>
420744+227904=648648*648648(420744227904)<br/>
448944+221089=670033*670033(448944221089)<br/>
464194+217124=681318*681318(464194217124)<br/>
626480+165025=791505*791505(626480165025)<br/>
660790+152100=812890*812890(660790152100)<br/>
669420+148761=818181*818181(669420148761)<br/>
725650+126201=851851*851851(725650126201)<br/>
734694+122449=857143*857143(734694122449)<br/>
923594+037444=961038*961038(923594037444)<br/>
989444+005264=994708*994708(989444005264)<br/>
999998+000001=999999*999999(999998000001)<br/>
1000000+000000=1000000*1000000(1000000000000)<br/></P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009zo7.html#comment</comments>
            <pubDate>Sun, 06 Jul 2008 13:06:42 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009zo7.html</guid>
        </item>
        <item>
            <title>Windwos 2003 安全设置</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009zbj.html</link>
            <description><![CDATA[<p>
<strong>一、磁盘分区建议使用NTFS格式，可以设置目录权限，软件尽量不要装到默认的目录中。</STRONG></P>
<p>&nbsp;</P>
<p><strong>二、系统权限与安全配置：</STRONG></P>
<p>&nbsp;&nbsp; 将每个硬盘根加上
Administrators
用户为全部权限(可选加入SYSTEM用户)，删除其它用户，进入系统盘，权限如下：</P>
<p>1、&nbsp; C:\WINDOWS Administrators
和SYSTEM用户全部权限，Users
用户默认权限不作修改。</P>
<p>2、&nbsp;
其它目录删除Everyone用户，切记C:\Documents and
Settings下All Users\Default
User目录及其子目录如C:\Documents and Settings\All
Users\Application Data
目录默认配置保留了Everyone用户权限。</P>
<p>3、&nbsp; C:\WINDOWS
目录下面的权限也得注意,如
C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限。</P>
<p>4、&nbsp;
删除C:\WINDOWS\Web\printers目录，此目录的存在会造成IIS里加入一个.printers的扩展名，可溢出攻击默认IIS错误页面已基本上没多少人使用了。</P>
<p>5、&nbsp;
建议删除C:\WINDOWS\Help\iisHelp目录。</P>
<p>6、&nbsp;
删除C:\WINDOWS\system32\inetsrv\iisadmpwd，此目录为管理IIS密码之用，如一些因密码不同步造成500错误的时候使用
OWA 或 Iisadmpwd
修改同步密码，但在这里可以删掉。</P>
<p>7、&nbsp; 打开C:\Windows 搜索：<br/>
net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;regsvr32.exe;xcopy.exe;wscr&#299;pt.exe;cscr&#299;pt.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe<br/>

修改权限，删除所有的用户只保存Administrators
和SYSTEM为所有权限</P>
<p>&nbsp;</P>
<p>
<strong>三、启用windows连接防火墙，只开放所需要的端口，如web服务(80等)。</STRONG><br/>

注：在2003系统里，不推荐用TCP/IP筛选里的端口过滤功能，譬如在使用FTP服务器的时候，如果仅仅只开放21端口，由于FTP协议的特殊性，在进行FTP传输的时候，由于FTP
特有的Port模式和Passive模式，在进行数据传输的时候，需要动态的打开高端口，所以在使用TCP/IP过滤的情况下，经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题，所以都不推荐使用网卡的TCP/IP过滤功能。</P>
<p>&nbsp;</P>
<p><strong>四、关闭危险端口</STRONG></P>
<p>1、&nbsp; 修改3389远程连接端口</P>
<p>依次展开HKEY_LOCAL_MACHINE\System\CurrentControlSet/Control/
Terminal Server</P>
<p>/Wds/Rdpwd/Tds/Tcp</P>
<p>右边键值中 PortNumber
改为你想用的端口号.注意使用十进制(例 10000 )</P>
<p>HKEY_LOCAL_MACHINE\System\CurrentControlSet/Control/Terminal
Server/Winstations/Rdp-Tcp/</P>
<p>右边键值中 PortNumber
改为你想用的端口号.注意使用十进制(例 10000 )</P>
<p>
注意：别忘了在WINDOWS2003自带的防火墙给+上10000端口</P>
<p>修改完毕.重新启动服务器.设置生效.</P>
<p>2、&nbsp; 关闭3389端口</P>
<p>我的电脑 &gt; 属性 &gt;
远程&nbsp;
将”允许用户连接到此计算机”前面的对勾去掉。</P>
<p>开始运行 Services.msc 进入服务选项，禁用Terminal
Services服务。</P>
<p>3、&nbsp; 关闭445端口</P>
<p>
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters<br/>

新建 “DWORD值”值名为 “SMBDeviceEnabled”
数据为默认值“0”</P>
<p>本地连接 &gt; 属性 找到”Microsoft
网络的文件和打印机共享”，将前面的对勾去掉。</P>
<p>4、&nbsp; 关闭139端口</P>
<p>
在"网络连接"里，把不需要的协议和服务都删掉，这里只安装了基本的Internet协议（TCP/IP），同时在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS（S）</P>
<p>&nbsp;</P>
<p><strong>五、关闭默认共享</STRONG></P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;
1、禁止建立IPC$空连接</P>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa<br/>
新建 “DWORD值”值名为 “RestrictAnonymous”
数据值为“1” [2003默认为1]</P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;
2、禁止启用默认共享</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters新建
“DWORD值”值名为 “AutoShareWks” 数据值为“0”</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters：AutoShareServer类型是REG_DWORD把值改为0即可</P>
<p>&nbsp;</P>
<p><strong>六、用户安全设置</STRONG></P>
<p>&nbsp;&nbsp;&nbsp;
1、建立另一个备用管理员账号，防止特殊情况发生。</P>
<p>2、禁用Guest账号</P>
<p>
在计算机管理的用户里面把Guest账号禁用。为了保险起见，最好给Guest加一个复杂的密码。你可以打开记事本，在里面输入一串包含特殊字符、数字、字母的长字符串，然后把它作为Guest用户的密码拷进去。</P>
<p>3、限制不必要的用户</P>
<p>去掉所有的Duplicate
User用户、测试用户、共享用户等等。用户组策略设置相应权限，并且经常检查系统的用户，删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。</P>
<p>4、&nbsp; 把系统Administrator账号改名</P>
<p>大家都知道，Windows 2003
的Administrator用户是不能被停用的，这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户，比如改成Guesycludx。</P>
<p>5、&nbsp; 创建一个陷阱用户</P>
<p>
什么是陷阱用户?即创建一个名为“Administrator”的本地用户，把它的权限设置成最低，什么事也干不了的那种，并且加上一个超过10位的超级复杂密码。这样可以让那些
Hacker们忙上一段时间，借此发现它们的入侵企图。</P>
<p>6、&nbsp;
把共享文件的权限从Everyone组改成授权用户</P>
<p>
任何时候都不要把共享文件的用户设置成“Everyone”组，包括打印共享，默认的属性就是“Everyone”组的，一定不要忘了改。</P>
<p>&nbsp;</P>
<p><strong>七、密码安全设置</STRONG></P>
<p>1、使用安全密码</P>
<p>
一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名，然后又把这些用户的密码设置得太简单，比如“welcome”等等。因此，要注意密码的复杂性，还要记住经常改密码。</P>
<p>2、设置屏幕保护密码</P>
<p>
这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。</P>
<p>3、开启密码策略</P>
<p ALIGN="left">
密码必须符合复杂要求性.启用&nbsp;</P>
<p ALIGN="left">
　　&nbsp;&nbsp;&nbsp;
密码最小值.我设置的是8&nbsp;</P>
<p ALIGN="left">
　　&nbsp;&nbsp;&nbsp;
密码最长使用期限.我是默认设置42天&nbsp;</P>
<p ALIGN="left">
　　&nbsp;&nbsp;&nbsp;
密码最短使用期限0天&nbsp;</P>
<p ALIGN="left">
　　&nbsp;&nbsp;&nbsp;
强制密码历史 记住0个密码&nbsp;</P>
<p ALIGN="left">
　　&nbsp;&nbsp;&nbsp;
用可还原的加密来存储密码 禁用</P>
<p>4、考虑使用智能卡来代替密码</P>
<p>
对于密码，总是使安全管理员进退两难，密码设置简单容易受到黑客的攻击，密码设置复杂又容易忘记。如果条件允许，用智能卡来代替复杂的密码是一个很好的解决方法。</P>
<p>&nbsp;</P>
<p><strong>八、禁止dump file的产生</STRONG></P>
<p>
dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而，它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。控制面板&gt;系统属性&gt;高级&gt;启动和故障恢复把写入调试信息改成无。</P>
<p>&nbsp;</P>
<p><strong>九、关闭华医生Dr.Watson</STRONG></P>
<p>
在开始-运行中输入“drwtsn32”，或者开始-程序-附件-系统工具-系统信息-工具-Dr
Watson，调出系统里的华医生Dr.Watson
，只保留“转储全部线程上下文”选项，否则一旦程序出错，硬盘会读很久，并占用大量空间。如果以前有此情况，请查找user.dmp文件，删除后可节省几十MB空间。</P>
<p>&nbsp;</P>
<p><strong>十、本地安全策略配置</STRONG></P>
<p>开始 &gt; 程序 &gt; 管理工具
&gt; 本地安全策略<br/>
账户策略 &gt; 密码策略 &gt;
密码最短使用期限
改成0天[即密码不过期，上面我讲到不会造成IIS密码不同步]<br/>

账户策略 &gt; 账户锁定策略 &gt;
账户锁定阈值 5 次 账户锁定时间 10分钟
[个人推荐配置]<br/>
本地策略 &gt; 审核策略 &gt;<br/>
账户管理 成功 失败<br/>
登录事件 成功 失败<br/>
对象访问 失败<br/>
策略更改 成功 失败<br/>
特权使用 失败<br/>
系统事件 成功 失败<br/>
目录服务访问 失败<br/>
账户登录事件 成功 失败<br/>
本地策略 &gt; 安全选项 &gt;
清除虚拟内存页面文件 更改为"已启用"<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 不显示上次的用户名
更改为"已启用"<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 不需要按CTRL+ALT+DEL
更改为"已启用"<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 不允许 SAM 账户的匿名枚举
更改为"已启用"<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 不允许 SAM 账户和共享的匿名枚举
更改为"已启用"<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 重命名来宾账户
更改成一个复杂的账户名<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&gt; 重命名系统管理员账号
更改一个自己用的账号
[同时可建立一个无用户组的Administrat账户]</P>
<p>本地策略——&gt;用户权限分配</P>
<p>
更改系统时间：将所有用户全部删除。（因为某些杀软一旦系统时间更改，实时监控就停止）<br/>

关闭系统：只有Administrators组、其它全部删除。<br/>

通过终端服务拒绝登陆：加入Guests、Users组<br/>
通过终端服务允许登陆：只加入Administrators组，其他全部删除</P>
<p>组策略编辑器</P>
<p>运行 gpedit.msc 计算机配置 &gt; 管理模板
&gt; 系统 显示“关闭事件跟踪程序”
更改为已禁用</P>
<p>计算机配置 &gt; 管理模板 &gt;
系统 “关闭自动播放”更改为已启用。</P>
<p>&nbsp;</P>
<p><strong>十一、删除不安全组件</STRONG></P>
<p>Wscr&#299;pt.Shell 、Shell.application
这两个组件一般一些ASP木马或一些恶意程序都会使用到。<br/>

方案一：<br/>
regsvr32 /u wshom.ocx 卸载Wscr&#299;pt.Shell 组件<br/>
regsvr32 /u shell32.dll 卸载Shell.application 组件<br/>
如果按照上面讲到的设置，可不必删除这两个文件<br/>

方案二：<br/>
删除注册表</P>
<p>HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8}
对应 Wscr&#299;pt.Shell<br/>
删除注册表
HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000}
对应 Shell.application</P>
<p>&nbsp;</P>
<p>
<strong>十二、使用最少的服务，禁用以下服务</STRONG></P>
<p ALIGN="left">
打开控制面板，进入管理工具——服务，关闭以下服务&nbsp;</P>
<p ALIGN="left">&nbsp;</P>
<p ALIGN="left">
　　1.Alerter[通知选定的用户和计算机管理警报]&nbsp;</P>
<p ALIGN="left">
　　2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]&nbsp;</P>
<p ALIGN="left">3.Distributed File System</P>
<p ALIGN="left">
[将分散的文件共享合并成一个逻辑名称，共享出去，关闭后远程计算机无法访问共享&nbsp;</P>
<p ALIGN="left">　　4.Distributed Link Tracking
Server[适用局域网分布式链接跟踪客户端服务]&nbsp;</P>
<p ALIGN="left">　　5.Human Interface Device
Access[启用对人体学接口设备(HID)的通用输入访问]&nbsp;</P>
<p ALIGN="left">　　6.IMAPI CD-Burning COM Service[管理 CD
录制]&nbsp;</P>
<p ALIGN="left">　　7.Indexing
Service[提供本地或远程计算机上文件的索引内容和属性，泄露信息]&nbsp;</P>
<p ALIGN="left">　　8.Kerberos Key Distribution
Center[授权协议登录网络]&nbsp;</P>
<p ALIGN="left">　　9.License
Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]&nbsp;</P>
<p ALIGN="left">　　10.Messenger[警报]&nbsp;</P>
<p ALIGN="left">　　11.NetMeeting Remote Desktop
Sharing[netmeeting公司留下的客户信息收集]&nbsp;</P>
<p ALIGN="left">　　12.Network
DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]&nbsp;</P>
<p ALIGN="left">　　13.Network DDE DSDM[管理动态数据交换
(DDE) 网络共享]&nbsp;</P>
<p ALIGN="left">　　14.Print
Spooler[打印机服务，没有打印机就禁止吧]&nbsp;</P>
<p ALIGN="left">　　15.Remote Desktop Help
Manager[管理并控制远程协助]&nbsp;</P>
<p ALIGN="left">　　16.Remote
Registry[使远程计算机用户修改本地注册表]&nbsp;</P>
<p ALIGN="left">17.Routing and Remote Access</P>
<p ALIGN="left">
[在局域网和广域网提供路由服务.黑客理由路由服务刺探注册信息]&nbsp;</P>
<p ALIGN="left">
　　18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]&nbsp;</P>
<p ALIGN="left">19.Special Administration Console Helper</P>
<p ALIGN="left">
[允许管理员使用紧急管理服务远程访问命令行提示符]</P>
<p ALIGN="left">　　20.TCP/IPNetBIOS Helper[提供 TCP/IP
服务上的 NetBIOS 和网络上客户端的 NetBIOS
名称解析的支持而使用户能够共享文件、打印和登录到网络]&nbsp;</P>
<p ALIGN="left">
　　21.Telnet[允许远程用户登录到此计算机并运行程序]&nbsp;</P>
<p ALIGN="left">　　22.Terminal
Services[允许用户以交互方式连接到远程计算机]&nbsp;</P>
<p ALIGN="left">　　23.Windows Image Acquisition
(WIA)[照相服务，应用与数码摄像机]&nbsp;</P>
<p ALIGN="left">
24．Server支持此计算机通过网络的文件、打印、和命名管道共享</P>
<p ALIGN="left">25．Computer Browser
维护网络上计算机的最新列表以及提供这个列表</P>
<p ALIGN="left">26．Task scheduler
允许程序在指定时间运行</P>
<p ALIGN="left">27．Error reporting
service：禁止发送错误报告</P>
<p ALIGN="left">28．Microsoft
Serch：提供快速的单词搜索，不需要可禁用</P>
<p ALIGN="left">29．NTLMSecuritysupportprovide：</P>
<p ALIGN="left">telnet服务和Microsoft
Serch用的，不需要可禁用</P>
<p ALIGN="left">30．Workstation
关闭的话远程NET命令列不出用户组</P>
<p ALIGN="left">&nbsp;</P>
<p>
<strong>十三、修改注册表，让系统更强壮</STRONG></P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
1、防止小规模DDOS攻击</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br/>

新建 “DWORD值”值名为 “SynAttackProtect”
数据值为“1”</P>
<p>2、防止SYN洪水攻击</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</P>
<p>新建DWORD值，名为SynAttackProtect，值为2</P>
<p>新建EnablePMTUDiscovery REG_DWORD 0</P>
<p>新建NoNameReleaseOnDemand REG_DWORD 1</P>
<p>新建EnableDeadGWDetect REG_DWORD 0</P>
<p>新建KeepAliveTime REG_DWORD 300,000</P>
<p>新建PerformRouterDiscovery REG_DWORD 0</P>
<p>新建EnableICMPRedirects REG_DWORD 0</P>
<p>3、禁止响应ICMP路由通告报文</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值，名为PerformRouterDiscovery 值为0</P>
<p>4、 防止ICMP重定向报文的攻击</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</P>
<p>将EnableICMPRedirects 值设为0</P>
<p>5、 不支持IGMP协议</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</P>
<p>新建DWORD值，名为IGMPLevel 值为0</P>
<p>6、禁用DCOM：<br/>
运行中输入 Dcomcnfg.exe。 回车，
单击“控制台根节点”下的“组件服务”。
打开“计算机”子文件夹。<br/>
对于本地计算机，请以右键单击“我的电脑”，然后选择“属性”。选择“默认属性”选项卡。<br/>

清除“在这台计算机上启用分布式
COM”复选框。</P>
<p>7、更改TTL值</P>
<p>
cracker可以根据ping回的TTL值来大致判断你的操作系统，如：</P>
<p>TTL=107(WINNT);</P>
<p>TTL=108(win2000);</P>
<p>TTL=127或128(win9x);</P>
<p>TTL=240或241(linux);</P>
<p>TTL=252(solaris);</P>
<p>TTL=240(Irix);</P>
<p>实际上你可以自己改的：</P>
<p>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters：DefaultTTL
REG_DWORD 0-0xff(0-255
十进制,默认值128)改成一个莫名其妙的数字如258，起码让那些小菜鸟晕上半天，就此放弃入侵你也不一定哦</P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
8、本地安全策略和组策略的设置,如果你在设置本地安全策略时设置错了，可以这样恢复成它的默认值.<br/>

打开 %SystemRoot%\Security文件夹,创建一个
"OldSecurity"子目录,将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中.<br/>

在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全数据库并将其改名,如改为"Secedit.old".<br/>

启动"安全配置和分析"MMC管理单元:"开始"-&gt;"运行"-&gt;"MMC",启动管理控制台,"添加/删除管理单元",将"安全配置和分析"管理单元添加上.<br/>

右击"安全配置和分析"-&gt;"打开数据库",浏览"C:\WINNT\security\Database"文件夹,输入文件名"secedit.sdb",单击"打开".<br/>

当系统提示输入一个模板时,选择"Setup
Security.inf",单击"打开".<br/>
如果系统提示"拒绝访问数据库",不管他.<br/>
你会发现在"C:\WINNT\security\Database"子文件夹中重新生成了新的安全数据库,在"C:\WINNT\security"子文件夹下重新生成了log文件.安全数据库重建成功.</P>
<p>&nbsp;</P>
<p><strong>十四、IIS站点设置：</STRONG></P>
<p>
1、将IIS目录＆数据与系统磁盘分开，保存在专用磁盘空间内。</P>
<p>2、启用父级路径</P>
<p>
3、在IIS管理器中删除必须之外的任何没有用到的映射（保留asp等必要映射即可）</P>
<p>4、更改</P>
<p>
C:\WINDOWS\Help\iisHelp\common\404b.htm内容改为&lt;META
HTTP-EQUIV=REFRESH
CONTENT="0;URL=/;"&gt;这样，出错了自动转到首页</P>
<p>5、Web站点权限设定（建议）</P>
<p>读 允许</P>
<p>写 不允许</P>
<p>脚本源访问 不允许</P>
<p>目录浏览 建议关闭</P>
<p>日志访问 建议关闭</P>
<p>索引资源 建议关闭</P>
<p>执行 推荐选择 “仅限于脚本”</P>
<p>
6、建议使用W3C扩充日志文件格式，每天记录客户IP地址，用户名，服务器端口，方法，URI字根，HTTP状态，用户代理，而且每天均要审查日志。（最好不要使用缺省的目录，建议更换一个记日志的路径，同时设置日志的访问权限，只允许管理员和system为Full
Control）。</P>
<p>7、程序安全:</P>
<p>1)
涉及用户名与口令的程序最好封装在服务器端，尽量少的在ASP文件里出现，涉及到与数据库连接地用户名与口令应给予最小的权限;</P>
<p>2)
需要经过验证的ASP页面，可跟踪上一个页面的文件名，只有从上一页面转进来的会话才能读取这个页面。</P>
<p>3) 防止ASP主页.inc文件泄露问题;</P>
<p>4)
防止UE等编辑器生成some.asp.bak文件泄露问题。</P>
<p>8、IIS权限设置的思路</P>
<p>
1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
要为每个独立的要保护的个体（比如一个网站或者一个虚拟目录）创建一个系统用户，让这个站点在系统中具有惟一的可以设置权限的身份。</P>
<p>
2)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。</P>
<p>
3)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
设置所有的分区禁止这个用户访问，而刚才这个站点的主目录对应的那个文件夹设置允许这个用户访问（要去掉继承父权限，并且要加上超管组和SYSTEM组）。</P>
<p>9、卸载最不安全的组件</P>
<p>
最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件，(
以下均以 WIN2000
为例，如果使用2003，则系统文件夹应该是 C:\WINDOWS\
)</P>
<p>regsvr32/u C:\WINDOWS\System32\wshom.ocx</P>
<p>del C:\WINDOWS\System32\wshom.ocx</P>
<p>regsvr32/u C:\WINDOWS\system32\shell32.dll</P>
<p>del C:\WINNT\WINDOWS\shell32.dll</P>
<p>然后运行一下，Ws cript.Shell, Shell.application, Ws
cript.Network就会被卸载了。可能会提示无法删除文件，不用管它，重启一下服务器，你会发现这三个都提示“&times;安全”了。</P>
<p>&nbsp;</P>
<p><strong>十五、sql server 2000 配置</STRONG><br/>
1、密码设置<br/>
我编的程序用了sa用户，密码设置超复杂(自己记不住，保存在手机里，嘿嘿)。<br/>

2、删除危险的扩展存储过程和相关.dll。<br/>
Xp_cmdshell(这个肯定首当其冲，不用说了)、Xp_regaddmultistring、Xp_regdeletekey、Xp_regdeletevalue、Xp_regenumvalues、Xp_regread、Xp_regwrite、Xp_regremovemultistring</P>
<p>3、隐藏 SQL Server、更改默认的1433端口<br/>
右击实例选属性-常规-网络配置中选择TCP/IP协议的属性，选择隐藏
SQL Server 实例，并改原默认的1433端口。</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009zbj.html#comment</comments>
            <pubDate>Sat, 05 Jul 2008 13:13:43 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009zbj.html</guid>
        </item>
        <item>
            <title>Windows 2003 系统服务详解</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009z9g.html</link>
            <description><![CDATA[1:Alerter<br />
服务方向: 负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息.<br />
可执行文件: %systemRoot%\system32\services.exe<br />
风险: 潜在可能导致社会工程攻击<br />
建议: 将Alerter服务发出的警告限定为只由管理员接收.<br />
<br />
2:Application Management<br />
服务方向: 提供和active directory之间的通信.通过group
policy(组策划)来指定,发布并删除在系统中安装的应用程序.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无<br />
建议: 非组策略使用应用程序,最好禁用该服务.<br />
<br />
3:Boot Information Negotiation Layer<br />
服务方向: 与Remote Installation
Service(RIS)一起使用,除有需要通过RIS安装操作系统,否则不要运行.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无<br />
<br />
4:Brower<br />
服务方向: 负责保存网络上的计算机列表,并将该列表提供给那些请求得到该列表的程序<br />
可执行文件: winnt\system32\services.exe<br />
风险: 暴露有关网络的信息<br />
建议: 禁止<br />
<br />
5:Indexing<br />
服务方向: 负责索引磁盘上的文档和文档属性,并且在一个目录中保存信息,使得你在以后可以搜索他们.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 其为IISweb服务器上诸多安全弱点的根源<br />
建议: 除非特别需要,否则禁止.<br />
<br />
6:ClipBook<br />
服务方向: ClipBook支持ClipBook
Viewer程序,该程序可以允许剪贴页被远程计算机上的ClipBook浏览.可以使得用户能够通过网络连接来剪切和粘贴文本和图形.<br />

可执行文件: winnt\system32\Clipsrv.exe<br />
风险: 潜在被非法用于远程访问ClipBook剪贴页面<br />
建议: 禁止<br />
<br />
7:Distributed File System<br />
服务方向: 允许创建单一逻辑盘.文件分布在网络上不同位置.<br />
可执行文件: winnt\system32\Dfssrc.exe<br />
风险: 暂无已知风险<br />
建议: 禁止<br />
<br />
8:DHCP client<br />
服务方向: 通过注册和更新IP地址和DNS域名来管理网络配置.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无已知风险<br />
建议:为服务器分配一个静态IP<br />
<br />
9:Logical Disk Manager Administrative<br />
服务方向: 用于管理逻辑盘<br />
可执行文件: winnt\system32\dmadmin.exe<br />
风险: 暂无已知风险<br />
建议:将服务的启动类型设为手动(Manual)<br />
<br />
10:Logical Disk Manager<br />
服务方向: 该服务为 Logical Disk Manager Watchdog 服务.负责管理动态磁盘的服务.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无已知风险<br />
建议: 系统运行时需要,保持默认得自动启动<br />
<br />
11:DNS Server<br />
服务方向: 负责解答DNS域名查询<br />
可执行文件: winnt\system32\dns.exe<br />
风险: 无已知风险<br />
建议: 因其通常是导致许多安全性弱点的根源,该服务应谨慎使用.<br />
<br />
12:DNS Client<br />
服务方向: 用于缓存DNS查询来进行记录.可用于某个入侵检测系统的DNS查询,可加速DNS查询的速度.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无已知风险,但攻击者可以查看你的缓存内容.确定你所访问过的网站.
命令行形式为(ipconfig/displaydns)<br />
建议:可停可不停<br />
<br />
13:Event Log<br />
服务方向:Event
Log服务负责记录来自系统和运行中程序的管理事件消息.虽然该服务功能有限,并具有一些小问题,但是该服务可以用于入侵检测和系统监视.<br />

可执行文件: winnt\system32\services.exe<br />
风险: 无已知风险<br />
建议: 该服务应该被启动,尤其实在独立服务器上.<br />
<br />
14:COM+Eent System<br />
服务方向: 提供自动事件分布功能来订阅COM组件.<br />
可执行文件: winnt\system32\svchost.exe -k nesvcs<br />
风险: 无已知风险<br />
建议: 如果该服务不需要已安装的任何程序所使用,你可以禁用COM+Event System 和 System Event
Notification服务.<br />
<br />
15:Fax<br />
服务方向: 它负责管理传真的发送和接收.<br />
可执行文件: winnt\system32\faxsvc.exe<br />
风险: 无已知风险<br />
建议: 对于服务器而言,不需要也不建议使用该服务,除非该服务器专门被指定为用做一个传真服务器.<br />
<br />
16: Single Instance Storage Groveler<br />
服务方向: 该服务和Remote
Installation服务一起使用.扫描单一实例存储卷来寻找重复的文件,并将重复文件指向某个数据存储点以节省磁盘空间.<br />
风险: 无已知风险<br />
建议: 除非你需要使用 Remote Installation 服务,否则请停止它.<br />
<br />
17:Internet Authentication Service<br />
服务方向: 用于认证拨号和VPN用户.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 无已知风险<br />
建议: 显然除了在拨号和VPN服务器上,该服务不应该使用.禁止.<br />
<br />
18:IIS Admin<br />
服务方向: IIS Admin服务允许通过Internet Services Manager
MMC程序面板来对IIS服务进行管理.<br />
可执行文件: winnt\system32\inetsrv\inetinfo.exe<br />
风险: 无已知风险<br />
建议: 如果服务器正在运行Inetrnet服务,则该服务是需要的.如果没有运行任何Inetrnet服务,则应当从Control
Panel,Add and Remove Programs中卸载Internet Information Server,这样IIS
Admin服务也将被卸载.<br />
<br />
19: Intersite Messaging<br />
服务方向: Intersite Messaging服务和Active Directory replication一起使用.<br />
可执行文件: winnt\system32\ismserv.exe<br />
风险: 无已知风险<br />
建议: 除了Active Directory服务器之外,不需要也不建议使用该服务.<br />
<br />
20:Kerberos Key Distribution Center<br />
服务方向: 这是个域服务,提供了Kerberos认证服务(AS Authentication
Service)和票证授予服务(TGT,Ticket-Granting Service)<br />
可执行文件: winnt\system32\lsass.exe<br />
风险: 没有已知风险<br />
建议: Kerberos Key Distribution Center服务和位于某个域控制器是的Active
Directory一起工作的,而且不能被停止,除了在域控制器上,该服务不应该在其他计算机上运行.<br />
<br />
21: Server<br />
服务方向:
该服务提供RPC支持以及文件,打印和命名管道共享,Server服务是作为文件系统驱动器来实现的,可以处理I/O请求.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 如果没有提供适当地用户保护,会暴露系统文件和打印机资源<br />
建议: 除非你打算在windows网络上共享文件或打印机,否则不需要运行该服务.<br />
(附言:
对以2000而言,这个是一个高风险服务,2000的用户多知道默认共享吧,就是该服务的问题,如果不禁止,每次注销或开机,默认共享就会打开,你的所以重要信息都将暴露.例如winnt文件夹.大家都应该知道他对于2000的重要.除非你的密码够安全,否则这个共享将是你机子的死穴&amp;#33;&amp;#33;&amp;#33;&amp;#33;)<br />

<br />
22:Workstation<br />
服务方向:
该服务提供网络连接和通信,该服务以一个文件系统驱动器的形式工作,并且可以允许用户访问位于windows网络上的资源.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 一些独立服务器,例如web服务器,不应当参与到某个windows网络中<br />
建议:
该服务应当只在位于某个内部网络,并受到某个防火墙保护的工作站和服务器上运行,在任何可以连接到Internet的服务器上都应该禁用这个服务.<br />

<br />
23: TCP/IP打印服务器<br />
服务方向: 该服务允许远程UNIX用户通过使用TCP/IP协议来访问由某个windows2000服务器所管理的打印机.<br />
可执行文件: winnt\system32\tcpsvcs.exe<br />
风险: 具有一些安全性弱点,并打开一个监听端口<br />
建议:
该服务具有一些安全性弱点,因为打开了一个到internet的端口,因此,除非网络通过防火墙与Internet隔离开.否则不要使用该服务.<br />

<br />
24:License Logging<br />
服务方向: 该服务负责管理某个站点的许可协议信息.<br />
可执行文件: winnt\system32\llssrv.exe<br />
风险: 没有已知风险<br />
建议: 除了在域控制器上,其他计算机不应当使用该服务.<br />
<br />
25:TCP/IP NETBIOS Helper<br />
服务方向: 该服务允许在TCP/IP网络上进行NETBIOS通信.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 暴露出系统中的netBIOS安全性弱点,例如NTLM认证<br />
建议: 除非你需要和一个旧版本的windows保持兼容,否则应当禁止该服务.<br />
<br />
26:Messenger<br />
服务方向: Messenger服务负责发送和接收由管理员或Alerter服务所传递的消息.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 没有已知风险<br />
建议: 该服务不需要而且应当被禁用.<br />
<br />
27:NetMeeting Remote Desktop Sharing<br />
服务方向: 该服务允许授权用户通过使用NetMeeting来远程访问你的Windows桌面.<br />
可执行文件: winnt\system32\mnmsrvc.exe<br />
风险: 是一个具有潜在不安全性的服务<br />
建议: 该服务应当被禁止.因为它是会导致潜在地安全性弱点的.你可以使用Terminal服务来代替该服务用于远程桌面访问.<br />
<br />
28: Distributed Transaction Coordinator<br />
服务方向: 微软的Distributed Transaction Coordinator服务(MS DTC)可以借助OLE
Transactions协议来提供一个事务(Transaction)协调工具,可以协调分布于两个和多个数据库,消息队列文件系统和其他事务保护(trasaction
protected)资源管理器的事务.<br />
可执行文件: winnt\system32\msdtc.exe<br />
风险: 没有已知风险<br />
建议: 无需禁止<br />
<br />
29: FTP Publishing<br />
服务方向: 文件传输协议不是一种安全的协议,如果不进行适当地保护,FTP Publishing服务将大来很多的安全性风险.<br />
可执行文件: winnt\system32\inetsrv\inetinfo.exe<br />
风险: 微软的FTP Server没有已知风险.但一般而言,FTP是已知不安全的服务.<br />
建议: 除非你需要通过FTP来提供文件共享,否则该服务应当被禁止.如果需要,请谨慎地对其进行保护和监视.<br />
<br />
30: Windows Installer<br />
服务方向: 负责管理软件的安装,改服务对于安装和修复软件应用程序时很有用的.<br />
可执行文件: winnt\system32\msiexec.exe/V<br />
风险:无已知风险<br />
建议: 保留<br />
<br />
31:Network DDE<br />
服务方向: 该服务提供动态数据交换(DDE,Dynamic Data Exhange)数据流传输和安全性.<br />
可执行文件: winnt\system32\netdde.exe<br />
风险: 通过网络接受DDE请求<br />
建议: 对于大多数应用程序而言,Network DDE是不需要的,你应当将它设置为手工启动.<br />
<br />
32: Network DDE DSDM<br />
服务方向: 该服务保存一个共享对话(shared conversation)<br />
数据库,这样当某个Network DDE共享被访问时,共享会话将被应用,并且安全性检测系统将确定请求这是否被允许访问.<br />
可执行文件: winnt\system32\netdde.exe<br />
风险: 没有已知风险<br />
建议: 该服务应当设置为手工启动<br />
<br />
33:Net Logon<br />
服务方向: 支持为域中计算机进行的帐号登录事件的传递认证(pass-through authentication).<br />
可执行文件: winnt\system32\lsass.exe<br />
风险: 可以用于对强力密码攻击进行传递<br />
建议: 该服务不应当在那些不作为域中一部分的独立服务器上使用.禁止.<br />
<br />
34: Network Connections<br />
服务方向: 该服务负责管理Network and Dial-Up
Connections文件夹中的对象,该文件夹中你可以看到局域网和远程连接.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 由于该服务在需要时将自己启动,因此可以设置为手动启动.<br />
<br />
35: Network News Transport Protocol(NNTP)<br />
服务方向: 用于提供一个新闻服务器服务,例如USENET.<br />
可执行文件: winntsystem32\inetsrv\inetinfo.exe<br />
风险: 没有已知风险<br />
建议:
NNTP服务器应当安装在一个DMZ网络中,而且应当像其他网络服务,例如FTP,Nail和Web服务那样来对待.不建议在私有网络上配置NNTP服务器,任何位于某个内部网络上的服务器应当卸载或禁用NNTP服务.<br />

<br />
36: File Replication<br />
服务方向: file
replication服务(FRS)可以跨域中的服务器来进行文件,系统策略和登录脚本的复制,该服务还可以用于为分布式文件系统(DFS,
Distributed File System)复制数据.<br />
可执行文件: winnt\system32\ntfrs.exe<br />
风险:没有已知风险<br />
建议:它在多个服务之间维护文件目录内容的文件同步,保持原状.<br />
<br />
37.NTLM Security Support Provider<br />
服务方向: 该服务委远程过程调用(RPC.Remote Procedure
Call)程序提供安全性,这些程序使用除命名管道之外的传输方式.该服务仅当<br />
client for microsoft安装后才在服务列表中出现.<br />
可执行文件: winnt\system32\lsass.exe<br />
风险: 无已知风险<br />
建议: 既然是安装后才有.当然无需去管,只有你没有安装client for microsoft.<br />
38. Removable Storage<br />
服务方向: 该服务负责管理可移动媒质,磁盘和库.<br />
可执行文件 : winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 你可以在需要时启动该服务.<br />
<br />
39. Plug-and-Play<br />
服务方向: 该服务负责管理设备安装和配置,并向程序通告设备所出现的变化.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 无已知风险<br />
建议:
在没有这个服务的情况下启动系统是可能的,但时间较长,而且一些服务也无法运行了(如RAS),所以服务可能最好是设置为自动启动.<br />

<br />
40.IPSEC Policy Agent<br />
服务方向: 该服务负责管理IP安全并启动ISAKMP/Oakley(IKE)和IP安全性驱动程序.<br />
可执行文件: winnt\system32\lsass.exe<br />
风险: 无已知风险<br />
建议: 这个服务请保留吧.<br />
<br />
41.Protected Storage<br />
服务方向: 该服务可以为敏感数据(例如私钥)提供受保护的储存来防止它们被未授权的服务,进程或用户访问.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 没有已知风险<br />
建议: 这个就不必问了,它对系统来说是必须的.<br />
<br />
42.Remote Access Auto Connection Manager<br />
服务方向: 当用户请求访问某个远程网络地址时,该服务将自动拨号网络连接.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 该服务仅在你使用拨号网络连接时才需要,如果你不是通过拨号上网的,当然也就不需要了.<br />
<br />
43.Remote Access Connection Manager<br />
服务方向: 该服务管理拨号网络连接<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 只有服务器需要支持Routing and Remote Access
Service(RRAS)时才需要运行该服务,所以你可以禁止.<br />
<br />
44.Routing and Remote Access<br />
服务方向: 该服务在局域网和广域网环境中提供路由服务.该服务仅用于远程访问点.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 如果配置不当,该服务将会使非法用户在未授权的情况下访问网络<br />
建议: 该服务是不能关闭的,那只好好好配置咯.<br />
<br />
45.Remote Registry<br />
服务方向: 使得经过授权的管理员能够对位于远程主机上的注册表项目进行操作,对于一些功能,例如远程性能监视,是需要Remote
Registry<br />
服务才能工作的.<br />
可执行文件: winnt\system32\regsvc.exe<br />
风险: 如果没有得到适当的配置,会潜在地将注册表暴露<br />
建议: 风险是明显的了,所以啊,不是特别需要,还是禁止吧.<br />
<br />
46.Remote Procedure Call(RPC) Locator<br />
服务方向: 该服务可以使那些支持RPC的应用程序注册资源可用性,并使客户能够找到兼容的RPC服务器.<br />
可执行文件: winnt\system32\svchost -k rpcss<br />
风险: 无已知风险<br />
建议: 该服务应当仅在某个域控制器上运行<br />
<br />
47.Remote Procedure Call(RPC)<br />
服务方向: 该服务调用位于远程计算机上的可用服务,并用于远程计算机管理.<br />
可执行文件: winnt\system32\svchost -k rpcss<br />
风险: 会暴露系统信息<br />
建议: 虽然会暴露信息,不过没办法拉,谁叫他是任何Windows2000系统上都需要的?<br />
<br />
48.QoS Admission Control<br />
服务方向: 该服务提供带宽管理控制来保证到网络服务的访问.<br />
可执行文件: winnt\system32\rsvp.exe -s<br />
风险: 无已知风险<br />
建议: 如果你使用Windows QoS功能的话,就应当启用它,不要就禁了吧.<br />
<br />
49.Secrity Accounts Manager<br />
服务方向: Secrity Accounts Manager(SAM)服务保存了本地用户帐号的安全性信息以用于认证.<br />
可执行文件: winnt\system32\lsass.exe<br />
风险: 虽然有一些方法可以获得SAM数据,但是SAM服务本身并不会带来安全性风险.<br />
建议: 这可是个必须的服务<br />
<br />
50.Task Scheduler<br />
服务方向:
该服务将某个程序调度到在指定的时间运行.对于NT4,只有管理员可以调度任务,而且所以任务都是作为SYSTEM运行的,对于2000,则任何用户都可以调度某一个任务,而且该任务仅在用户各自的用户环境下运行.<br />

可执行文件: winnt\system32\MSTask.exe<br />
风险: 入侵者可以在此替你运行他种下的木马服务端喔<br />
建议: 除非你需要对某个任务作业进行调度,否则该服务应当被禁止.<br />
<br />
51.RunAs<br />
服务方向:
该服务使得进程可以在另外的用户凭证下启动,这是微软针对特洛伊木马程序的一种应对手段.使用RunAs,你可以在作为一个非特权用户而登录的同时以管理员权限运行某个进程.<br />

可执行文件: winnt\system32\services.exe<br />
风险: 没有已知风险<br />
建议: 该服务应当启动<br />
<br />
52.System Event Notification<br />
服务方向: 该服务跟踪系统事件.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 该服务记录windows登录,网络和电源事件,建议服务启用.<br />
<br />
53.Internet Connection Sharing<br />
服务方向: 将某计算机的Internet联机与其他一些计算机进行共享.<br />
可执行文件: winnt\system32\svchost.exe -k netsvcs<br />
风险: 没有已知风险<br />
建议: 该服务应当禁止,因为它可以使得用户使用一个未经授权的连接,绕过公司网络中的代理和监视服务.<br />
<br />
54.Simple TCP/IP<br />
服务方向: 这个服务是作为基本的TCP/IP服务而运行,打开了TCP端口7,9,13,17,19.<br />
可执行文件: winnt\system32\tcpsvcs.exe<br />
风险: 在各种TCP端口上运行了一些不安全的服务<br />
建议: 虽然有危险,还是运行吧.<br />
<br />
55.Simple Mail Transport Protocol(SMTP)<br />
服务方向: 提供外发的Internet邮件服务.<br />
可执行文件: winnt\system32\inetsrv\inetinfo.exe<br />
风险: 可以实现电子邮件的欺骗和中继<br />
建议: 该服务很有用,应当被限制为只能从本地主机或网络上才能访问她.<br />
<br />
56.SNMP<br />
服务方向: 可以监视网络设备活动的代理,并将这些监视信息报告给网络控制台工作站<br />
可执行文件: winnt\system32\snmp.exe<br />
风险: 在默认情况下,被设置为使用Public作为其社区字符串.他会暴露有关windows2000服务器的敏感信息.<br />
建议: 在内部网上用它才好.<br />
<br />
57.SNMP Trap<br />
服务方向: 接受从其他SNMP代理发过来的SNMP信息<br />
可执行文件: winnt\system32\snmptrap.exe<br />
风险: 没有已知风险<br />
建议: 在内部网使用吧,其他就不要了.<br />
<br />
58.Print Spooler<br />
服务方向: 该服务用于假脱机打印作业,使得应用程序打印文件时不必等待.<br />
可执行文件: winnt\system32\spoolsv.exe<br />
风险: 没有已知风险<br />
建议: 除非你要处理打印队列,否则应当禁止该服务.<br />
<br />
59.Performance Logs and Alerts<br />
服务方向: 处理性能日志和警报,对系统和网络监视而言都是有用的.<br />
可执行文件: winnt\system32\smlogsvc.exe<br />
风险: 没有已知风险<br />
建议: 当然是启用啊<br />
<br />
60.Telephony<br />
服务方向: 提供电话和基于IP地语音连接.<br />
可执行文件: winnt\system32\svchost.exe -k tapisrv<br />
风险: 没有已知风险<br />
建议: 除非你打算在局域网上使用这种功能,否则应当禁止该服务.<br />
<br />
61.Terminal<br />
服务方向: 可以提供通过TCP/IP连接的远程桌面访问<br />
可执行文件: winnt\system32\termsrv.exe<br />
风险: 可以导致潜在的非法访问远程桌面以及强力攻击.<br />
建议: 你应当通过IP地址的限制来严格限制对该服务的访问.并且应该进行密切监视.<br />
<br />
62.Terminal Services Licensing<br />
服务方向: 用于在应用程序服务模式下使用Terminal服务时管理客户的许可协议.<br />
可执行文件: winnt\system32\lserver.exe<br />
风险: 没有已知风险<br />
建议: 该服务当服务器在Application Server Mode下运行Terminal服务时是必须得.<br />
<br />
63.Trivial FTP Daemon<br />
服务方向: 实现Trivial FTP Internet标准.<br />
可执行文件: winnt\system32\tftpb.exe<br />
风险: 导致潜在的未经授权的文件访问<br />
建议: 应当应用在本地的可信任网络上.<br />
<br />
64.Telnet<br />
服务方向: 该服务允许某个远程用户登录到系统,并使用命令行来运行控制台程序.<br />
可执行文件: winnt\system32\tlntsvr.exe<br />
风险:他的密码是以明文形式传输,如果MTLM认证被启用,则NTLM密码散列也会被发现.<br />
建议: 禁止吧<br />
<br />
65.Utility Manager<br />
服务方向: 可以启动和配置可达性工具.<br />
可执行文件: winnt\system32\UtilMan.exe<br />
风险: 没有已知风险<br />
建议: 除非你需要使用可达性工具,否则应当禁止他<br />
<br />
66.Windows Time<br />
服务方向: 从一个网络时间服务器来设置系统时间.<br />
可执行文件: winnt\system32\services.exe<br />
风险: 没有已知风险<br />
建议: 如果你不是2000,就禁了吧<br />
<br />
67.World Wide Web Publishing<br />
服务方向: 该服务提供Internet的匿名Web站点访问服务.<br />
可执行文件: winnt\system32\inetsrv\inetinfo.exe<br />
风险: 各种文件访问,远程命令执行,拒绝服务和其他风险都有<br />
建议: 他是必须得,只有靠其他工具维护他的安全咯<br />
<br />
68.Windows Management Instrumentation<br />
服务方向: 提供系统管理信息,它基本上是一个基于WEB的企业管理兼容工具,用于从各种来源收集并关联管理数据.<br />
可执行文件: winnt\system32\WBEM\WinMgmt.exe<br />
风险: 具有暴露敏感信息的潜在危险<br />
建议: WMI是一种有用的工具,同样也可用于收集信息.如果你不是特别不希望使用该服务,还是启用吧<br />
<br />
69.Windows Internet Name Service<br />
服务方向: 是微软用于NetBIOS网络的名称服务.<br />
可执行文件: winnt\system32\win.exe<br />
风险: 具有暴露敏感系统信息的潜在危险<br />
建议: 纯粹的Windows2000网络并不依赖WINS.应当被禁用.或是只在本地使用好了.]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009z9g.html#comment</comments>
            <pubDate>Sat, 05 Jul 2008 11:15:47 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009z9g.html</guid>
        </item>
        <item>
            <title>讨论取缔&quot;小姐&quot;</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009xzy.html</link>
            <description><![CDATA[市政府开会，讨论关于取缔“小姐”的问题：<br/>
小姐代表发言：<br/>
小姐：一不偷，二不抢，三不反对共产党<br/>
公安局长表态：行<br/>
小姐：不占地，不占房，工作只要一张床<br/>
国土局长高兴地说：好<br/>
小姐：不生女，不生男，不给政府添麻烦<br/>
计生办主任点头：不错<br/>
小姐：无噪声，无污染，只是偶尔喊一喊<br/>
环保局长说：喊吧喊吧<br/>
小姐：不集资，不贷款，自带设备搞发展<br/>
发改委主任：欢迎欢迎<br/>
小姐：下岗妹，不流泪，就业自己找机会<br/>
社保局长不住地说：对对对<br/>
小姐：不逃税，不欠费，挣多挣少无所谓<br/>
税务局长满意地说：可贵啊可贵<br/>
小姐：不嫌脏，不怕累，拉动内需创外汇<br/>
外经贸局长伸出大拇指：够意思<br/>
小姐：不惹祸，不胡扯，坚决不做第三者<br/>
妇联主席很欣慰地说：省心啊<br/>
小姐：不怕打，不怕捶，坚决不说陪过谁&nbsp;<br/>

纪检书记直点头：好]]></description>
            <author>小鑫</author>
            <category>娱乐笑话</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009xzy.html#comment</comments>
            <pubDate>Wed, 02 Jul 2008 05:43:32 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009xzy.html</guid>
        </item>
        <item>
            <title>范伟做诗</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009xmm.html</link>
            <description><![CDATA[<p>（1）发家致富是方针，<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;小蒙是个好青年。<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;谁说女子不如男，<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;。。。。。。<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;谢广坤的结束语：时间长了招人烦。<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;王木生的结束语：不简单啊不简单。<br/>

<br/>
（2）人是衣服，马是鞍，<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;一样的衣服看谁穿。<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;我婶穿的有点像蒙娜丽莎，<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;这钱花的不白瞎。<br/>

<br/>
（3）小河流水哗啦啦，<br/>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;长贵我婶戴红花。<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;爸爸你也争口气，<br/>

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;明年也给我找个妈。<br/>
</P>]]></description>
            <author>小鑫</author>
            <category>娱乐笑话</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009xmm.html#comment</comments>
            <pubDate>Tue, 01 Jul 2008 09:16:28 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009xmm.html</guid>
        </item>
        <item>
            <title>1997年国际软件大赛冠军作品</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009wfu.html</link>
            <description><![CDATA[<p>
将以下的机器码复制并存储成文本文件1.txt，放于c盘根目录下，在命令行提示符（开始--运行--cmd）后键入debug&lt;c:\1.txt
,会下你一跳!</P>
<p>&nbsp;</P>
<p>e100 33 f6 bf 0 20 b5 10 f3 a5 8c c8 5 0 2 50 68 13 1 cb e 1f be
a1 1 bf 0 1<br/>
e11b 6 57 b8 11 1 bb 21 13 89 7 4b 4b 48 79 f9 ad 86 e0 8b c8 bd ff
ff e8 20<br/>
e134 0 3d 0 1 74 1a 7f 3 aa eb f3 2d ff 0 50 e8 f 0 5a f7 d8 8b d8
26 8a 1 aa<br/>
e14f 4a 75 f9 eb de cb 57 bb 21 13 8b c1 40 f7 27 f7 f5 8b fb ba 11
1 4f 4f 4a<br/>
e168 39 5 7f f9 52 8b c5 f7 25 f7 37 2b c8 95 f7 65 2 f7 37 95 2b
e8 fe e fe<br/>
e181 10 79 6 c6 6 fe 10 7 46 d0 14 d1 d1 d1 e5 79 ec 5a b8 11 1 ff
7 4b 4b 48<br/>
e19b 3b d0 75 f7 5f c3 83 f7 83 a6 5d 59 82 cd b2 8 42 46 9 57 a9
c5 ca aa 1b<br/>
e1b4 4f 52 b4 92 3f ab 6e 9e a8 1d c6 3 fc e 6a e7 ae bb 5f 7b 10
b8 b4 f7 8<br/>
e1cd e2 bf 36 4e 39 9d 79 29 3f a f9 36 52 16 fb 5 e8 e5 a6 c2 e9
b0 43 d3 a3<br/>
e1e6 cf d3 fd fd cb d1 4c 5e e0 63 58 86 bb 3e 9 c1 20 bc cc 91 a3
47 81 70 b3<br/>
e1ff d6 1a 9e c2 c9 12 e7 4e ad f4 5f e3 30 e9 9 39 d7 e8 f9 f4 d2
44 e8 d7 22<br/>
e218 be e2 ce 88 25 cf 30 4a a8 29 ae 3f 47 c6 2d 85 e9 73 54 13 b
e6 e0 34 65<br/>
e231 e2 50 8a 89 18 5f ce 70 99 3 5f 42 bf eb 7 ae d0 ca 5 22 8d 22
a5 b7 f0<br/>
e24a 90 81 bc 7a bc dc 5 db c0 6a 2 e5 57 38 be 60 cb ac ba a5 3b
9d f1 77 38<br/>
e263 a6 84 d1 3c af 49 d8 6a 45 a2 76 60 21 12 c0 c2 44 f2 5e bb e5
37 a9 2b<br/>
e27b ec 4a 8c 4c f2 f7 a9 58 71 2b ba 6d d6 6a e5 60 46 e0 da e5 b9
90 e5 a3<br/>
e293 f7 7f 31 60 58 f0 c4 88 10 4e 3c a3 ee 4e 11 55 8f a 92 eb db
ad 7a 9c f<br/>
e2ac db 5a 28 96 da 87 ae 91 91 2d e3 5e ea df 6 95 71 67 71 40 ce
d1 2e 31 6d<br/>
e2c5 c1 9c d8 6a 76 9b 4a e8 36 44 d6 76 d 30 5 ff d4 1b ac 1f 32
65 31 bf 55<br/>
e2de 26 b a4 55 e1 5d 5e 16 ed 97 48 6c 77 fb 81 86 e f9 18 bd d4
f4 8b de 1d<br/>
e2f7 ba d 47 75 3 89 4b 3e dc 27 86 1c d0 17 89 48 d1 a6 8d d4 2b
54 4e 8f b0<br/>
e310 2 e1 6b 1a 75 78 ea 21 91 13 c0 cf 78 a0 ab f3 35 c6 b4 c8 90
8d d7 45 e7<br/>
e329 c 5b a4 ba 52 10 64 f5 4a 50 b7 ec 46 22 15 23 84 30 81 5c df
61 5a 8f 67<br/>
e342 c4 63 57 6d f7 26 92 a3 1f e5 3 a5 0 54 41 8 48 7c 26 90 33 82
9c 91 b0<br/>
e35b ab 78 5d df 99 e0 b9 fc 5 36 ac d9 49 91 ab 20 a2 63 48 89 ce
5c 60 64 f0<br/>
e374 63 d9 a8 38 3b d3 e6 4c 8c 23 34 4e 20 51 93 5e 6d b4 7a 22 9b
4c f2 d3<br/>
e38c c4 f8 3 6f 47 40 f4 f8 45 9b 83 f3 83 6 31 d0 0 17 82 83 dc 67
f9 62 77<br/>
e3a5 90 3b d9 ec f3 55 96 b8 d9 db 79 55 f1 e5 8c 5e f2 e5 2e b0 b
6e e2 81 25<br/>
e3be 93 8e b5 dd 5b 46 f9 af ed 6 12 cf c9 1d f0 f7 3b 16 2d c6 58
73 8d e9 5f<br/>
e3d7 fd 5a b6 a1 94 4d 1a 8 ff eb b7 6 80 c7 86 83 b6 b9 fd 1c e0 c
c3 2e a0<br/>
e3f0 2f b 3e 3 6b 29 e1 27 85 1c ea 6d df b3 a3 ed 65 4a 9a 59 3b
54 e 4b ae<br/>
e409 9e 27 f0 4d 3b c 4c 46 b7 e5 57 1b 1f 1f bb 80 86 f5 b7 ef 73
52 bf 2c c7<br/>
e422 ed a b7 81 2 f3 90 3e ee cc 6c eb f 38 1 6c 68 b1 d 45 78 b2 f
f6 83 b0<br/>
e43c c4 33 df b1 d1 91 98 1e 81 a5 e2 59 9f f4 8c b6 72 8 a7 8c f6
e a3 b2 1f<br/>
e455 d9 d3 23 f0 7c 5e 5f 68 61 8b 45 da 1d 91 ec 8d 4e ea 1a 38 85
94 aa ac<br/>
e46d f2 4 f6 c4 e5 92 8e 9a 4e 83 e1 73 e8 cf 2a 5c 2b 7e f1 30 2
8a e6 28 1a<br/>
e486 3b ce bc 96 aa 7f eb 87 cd 8b 96 2d 9 59 7a a0 1a 43 62 9a 9e
4f ff 8e d9<br/>
e49f ce d6 a4 70 79 cd 65 fa 2e 92 14 29 f7 6c 74 4b 49 60 80 bb ff
41 bb 2d<br/>
e4b7 60 33 3f 98 77 9a 1 ee a6 a3 da bc ba e9 f3 72 f4 7c c3 59 2
a6 44 a4 c8<br/>
e4d0 c8 54 93 ce bd 69 bb b9 43 21 2c c4 ea 4a 5c 3f 75 60 f2 b4 91
ca 9 82 e3<br/>
e4e9 a e9 a6 20 b9 76 50 ed 47 e9 fe 6d 41 34 13 2f 28 2f 4e f4 da
e 3c 78 6c<br/>
e502 b1 79 87 45 98 a4 d4 c3 b3 29 c2 4a 8b ed a6 54 e2 1b 31 62 60
ff 2c 1d<br/>
e51a 21 0 15 b2 4e 5c c 2 d 83 fa a2 f3 8a 5 12 72 4a c7 44 7c 91
d4 be b a f2<br/>
e535 70 52 fb b4 a2 df 89 de ff c4 96 73 c9 c ed d3 c9 8e 5c dc 8e
d1 3b de 8c<br/>
e54e 53 a2 8b f9 e9 91 dd d6 df 6e 74 d1 dd 34 60 8f 9e 32 7f 3b ec
79 a3 83<br/>
e566 45 78 b4 2f 1c 50 7b 7a 97 b0 9d 2d c dd 8a 26 cd 7d 8c 4c 5a
8a 4c f9 a4<br/>
e57f 11 f9 2c 6c 92 e9 b5 cb 56 89 8c be f6 64 fa 25 43 fa 6f e2 c8
3a 18 a8<br/>
e597 f0 e9 f4 c2 86 e6 2b 44 67 4a b9 34 9 ed 5f 33 42 62 d4 8a 1e
5b 31 67 cd<br/>
e5b0 3d 71 6d 83 fd 36 20 69 ea 1 c3 e6 e6 de 99 aa 7 11 5b 59 8a
1f 43 83 52<br/>
e5c9 ea 5d 8c 6a 69 c7 3 eb 4e 3b 88 a5 5f b1 6e 27 5f 3 5c 28 c 9b
6c c3 f8<br/>
e5e2 e5 b9 d6 11 d6 8b fa 5c 8 c7 1 eb 45 db f3 6c 9f 16 46 61 51
ed df f bb<br/>
e5fb c0 c4 1e 64 68 98 4 79 30 94 72 df d4 cd 1f 7f 72 c6 82 2e 79
47 4e 8c 4b<br/>
e614 a2 c7 e2 36 df 76 fd a4 b6 4e db 96 40 3b 8b b5 d4 85 64 c6 0
2c ad 9d 27<br/>
e62d 14 99 82 4b bc 9 fa 94 b5 db 7c 98 eb b 13 a7 b0 79 1d 7e c5
45 aa 20 49<br/>
e646 be ff 9d 64 0 5d c ec 6 5 ad f2 38 6b ed 7a d6 b2 c7 2e 6a a6
12 4b ff 55<br/>
e660 20 3b a 77 f b9 0 9d 57 4a ad ce a4 d3 ff 1 4f fb 53 54 88 f 1
ed 4b 56<br/>
e67a 15 c8 dc 28 bf f2 72 d4 10 1f 99 42 69 9e 78 e2 47 82 93 31 d0
2d be 9f<br/>
e692 93 93 9a 1b 80 c0 10 c 53 78 a0 26 2a 96 4f 74 4b 16 c7 9c 8d
ad ac fb 16<br/>
e6ab 15 c6 fd c9 a4 14 48 62 47 20 c9 41 ed 61 f8 9b f8 ff ba 39 50
65 87 ee<br/>
e6c3 bd ce 95 c0 fb a5 7e d8 cd 27 fd 2c 74 3 c1 1b 89 b9 51 d5 e3
da ef 9e 6<br/>
e6dc f0 aa a9 a7 fb 87 4c 5d cd ff 65 36 8c 73 6f 9 c6 78 9a b6 77
db df 81 68<br/>
e6f5 3b b8 ae 5d e1 af d4 e6 66 8c d6 a4 83 9f 37 3c 1 dc a2 a6 57
c2 20 1b 90<br/>
e70e 75 df cd a5 62 a5 36 79 fb 35 8a 9b b0 a0 a5 c3 37 6f 80 72 bc
52 30 8d<br/>
e726 9f 7a 64 d3 7 41 45 d8 68 97 f2 aa 1c a1 6c 7c 9d 32 7d ad 15
b1 53 e3 33<br/>
e73f 8a ed e9 49 d4 cf dc 96 22 37 36 11 9d 7f f0 4d e0 62 31 b1 c7
69 c4 79<br/>
e757 ac 20 1 e8 3c 6a 8c 32 cb 52 63 36 68 f4 10 2b 9c 21 4f df 5d
60 92 39 91<br/>
e770 e2 f9 c9 7d ca 48 3 3f 21 dd 6c f 23 2e 61 3a 9f ba c3 f9 4e 7
ea ed ef<br/>
e789 71 4a 72 3a ed 23 3d 77 b5 ed d5 1d f6 a4 99 fa ef 98 dd 2 98
80 b6 7c a3<br/>
e7a2 62 96 7b 8e bf 7b 81 9f 9a ce 3f 12 40 2e 25 db 84 16 dd 2e 86
f f4 b2 7e<br/>
e7bb 5e b4 14 6a f3 29 b1 a4 57 d5 a8 17 6f 87 a4 74 5b 9b 17 79 f1
ec 33 c8<br/>
e7d3 f0 1d b2 7e a8 4d 95 7f 5f 9 d5 1a 5a 45 f4 41 c6 d 3f eb 66
2a c0 e8 5b<br/>
e7ec 3c bd 50 ad f1 53 9d 2e 45 9a d8 7d 2c 17 a8 6e 15 48 13 39 53
ed 3d 78<br/>
e804 ad f 3a 65 a3 3e 2e fa ca 7 94 4a 1f b4 d8 7e 47 8a 8e de e7
7e 34 c1 69<br/>
e81d 7f 6a aa 66 58 18 31 24 72 13 22 34 8a 56 36 87 df c2 d 8e 3f
71 a2 5f 25<br/>
e836 8b 8d 4 78 fd c9 45 d1 55 79 c1 9f 13 84 1b c8 5 db 95 d0 7c
64 96 20 51<br/>
e84f c4 e0 5e ee 47 8a 11 ac fb 9 e0 bb 40 db 86 84 12 93 b9 c9 f2
9c 63 47 c9<br/>
e868 eb ad 1 3e fa 6d 3f a 64 5b 58 56 27 f ca 5d e0 30 bc 3e 10 5d
ec 17 28<br/>
e881 85 5 51 8e 95 a3 94 3a a8 f1 96 f2 f 29 5c 97 dc 47 db 9d 6c
63 e8 e7 f0<br/>
e89a e4 a 70 f8 f1 47 54 d3 2d 32 7c ef bb 9a b4 1b 0 2b d6 dd e7
30 b a2 75<br/>
e8b3 c7 f5 d0 31 d7 d2 8a b0 ac 1c 6d 60 3a f7 c2 db 1e 6d 7 f6 8f
35 88 e5 7f<br/>
e8cc 3c 26 81 34 a0 32 a3 25 18 6e 73 b2 a0 f1 cb 86 61 e7 65 8b 76
98 19 6f<br/>
e8e4 c0 62 9b a3 cc 18 5e 40 12 97 2b d0 15 79 de 19 ea df 7a 59 2f
b5 d7 39<br/>
e8fc 52 e2 6 f1 3 a0 a5 d9 1b 88 93 4d 30 c8 2d f5 db 55 ea 85 6f a
3f dc bd<br/>
e915 57 15 6a a3 a3 3e 8e ad 2d da a0 ca 75 7c 57 8b c5 cb b 1d 2c
8e c6 96 2e<br/>
e92e 6d 59 83 7d 64 72 ca 80 2e 6 a4 ff f6 f2 d5 1e 7 4 ba 34 6e 9
86 25 aa 4e<br/>
e948 e0 7f f5 32 47 3e 7c 43 d8 28 c4 1c 11 1d bd 33 3 b5 ca 13 43
34 2 b1 a0<br/>
e961 57 ed 9d 3c 23 d4 45 b2 6e 81 6e af 3e 67 90 be 59 a5 45 34 53
46 85 d1<br/>
e979 25 ee 7d cb a4 db 12 c3 aa 17 61 9a fb 66 40 76 fe 3a 69 96 c0
91 14 a7<br/>
e991 5d cc 9f f6 73 59 ee b8 55 97 20 26 ff 99 ec 72 41 b5 27 21 6e
ae 8a d0<br/>
e9a9 e4 d3 da 6f c4 53 c5 f8 b3 a7 a1 5d 66 93 d8 b1 89 40 23 92 c0
90 fb cb<br/>
e9c1 e7 6b 4e 51 0 5d 57 f7 cd 1 e2 88 bf 44 9f ef c4 33 ce fa 46
46 a1 86 b<br/>
e9da 7a 84 66 66 b9 2 ec 10 c6 a1 d4 c1 18 33 b1 d1 2 18 ad 2f 53
e4 b9 33 59<br/>
e9f3 be 3c af 80 4c 8a d5 76 c 3b a7 e2 97 94 15 75 4d 17 d5 97 cf
f9 4a d0 6e<br/>
ea0c bb 27 20 fc f1 f5 9 a8 df 4d b6 5d f0 1d 69 3b 76 35 82 a4 f3
56 64 39 5b<br/>
ea25 6b b3 7 e7 5 8e 82 11 22 a8 1a db c8 3e 67 4a 3 7e 72 51 d6 3d
1a 1c f6<br/>
ea3e b8 da 4b 18 8a 15 9d d0 a4 84 96 3e cd 3 f9 3a 30 f3 fb 8f 6e
2 73 eb 52<br/>
ea57 93 95 cf dc 6f 48 fb ab d2 a9 70 b4 e2 23 8d 72 86 a8 fa 78 98
1d c5 fe<br/>
ea6f 8a 51 88 2b b7 58 b0 ca ae 40 8a 33 32 75 1 6 c0 d4 b7 da 2a
a7 bb ad f7<br/>
ea88 48 98 5a bc d3 d1 e6 16 97 c3 80 ab 73 ac 32 11 41 1f d 5d aa
0 dc d9 6e<br/>
eaa1 fc 30 6 ef 11 60 27 a2 5f eb 5f b9 35 8 23 4 be 10 c0 85 3e 55
b3 82 fd<br/>
eaba f7 c3 24 9f 2d 83 94 32 36 de ff 7c 87 7f 4a 80 7 2 23 cf a4
52 eb 3e 19<br/>
ead3 a0 b4 a 94 1a 40 58 d9 16 6d c0 64 c4 69 ed 60 46 65 cb df 58
38 0 51 c3<br/>
eaec ad a0 37 e4 cf ab f7 6c 24 7d 9 48 65 4a 9f 91 ad 1c 79 a4 a1
78 55 c e8<br/>
eb05 44 5b d ef 51 bd ea 2d a7 42 57 ab 3a 4f 2 b 3 19 6a 4d 72 76
5c 97 0 6c<br/>
eb1f c5 5d bc dd e7 81 cf 8d 34 38 50 3c 98 58 cc 41 aa 99 90 af fe
4e 96 77<br/>
eb37 ed 54 18 ce 2c d1 5d 34 cb 79 50 ff 28 96 44 e0 51 64 6 a8 b7
6e 8c 62 c4<br/>
eb50 66 95 81 4f 8c f6 26 ba ea 5d d2 79 b1 e4 e9 29 fc a fd b3 85
8c e6 52 dd<br/>
eb69 33 bd 5d c7 39 ef 6 ef 9e a6 6a 61 9c 9f d5 54 b4 fa a1 d4 10
9b ff 7e 33<br/>
eb82 11 52 99 c7 26 6e a1 36 8a ad ee 48 7a 2c 7f d5 b7 27 8a 6b 37
c 71 39 85<br/>
eb9b 9c ba a8 a 17 b9 d0 51 56 95 c2 3b 5 a7 31 c5 8b 5c 95 6e 4c
89 6f 17 ef<br/>
ebb4 d4 5a a 77 65 e1 49 b2 e8 72 ac 3c f0 6b 71 fa 3 c7 ca fc ad
f9 55 22 ec<br/>
ebcd 58 2f 1c fa 29 cf 73 b4 ad 51 5c f8 66 70 59 5d 70 3e d1 3f c4
eb ec f1<br/>
ebe5 7 78 6a 93 67 9f 44 fc cb 5b 95 ff 74 c0 b7 42 77 26 c9 aa 8c
ed 39 a2 db<br/>
ebfe 9c b3 eb 3d 4a 1e 9b 89 e4 d8 a8 27 74 ef a3 ed a5 24 5d bb ab
d0 fe a1<br/>
ec16 29 ab df 75 a a6 23 0 cc f1 14 72 9b 1a 55 7e e5 d1 da 98 dc
c4 cf ab 34<br/>
ec2f ba 8d de 4a 59 6 13 dd d8 44 3c e bb 56 95 ae 97 e2 3b 49 e5
9a 6b a2 53<br/>
ec48 c1 33 35 24 1b 33 17 c3 8a 8c 12 3d 3d 4e 5b 75 22 30 67 4f a0
5d 3a 78<br/>
ec60 88 a 11 35 7 b1 77 42 32 a8 c3 bb 20 fb 98 5 d6 ac e7 3a 63 35
90 93 9e<br/>
ec79 44 24 2e 1b d7 8c aa 29 53 4d d9 ab eb e6 1 56 c4 fd 54 a3 bd
14 5b b0 8f<br/>
ec92 ce be 23 24 93 c4 48 18 a3 e7 4 5 4b 78 cc 79 dd 3 56 a4 ed dd
5f 98 41<br/>
ecab 1b 68 4c c1 bb 41 c2 1e 3e 94 8e ef 28 1e b 76 e 4f 36 b1 c 6e
e2 18 17<br/>
ecc4 20 fc 35 40 1f e4 6d a4 18 bb bc d5 9e ea 85 86 af af 63 d4 13
66 92 c4<br/>
ecdc 2b 69 84 ca 23 2b d3 66 81 6b 81 73 26 4 85 36 21 4c 49 44 75
64 39 16 3c<br/>
ecf5 ed e0 6d 44 75 45 30 43 68 c0 78 fc d0 17 b eb 81 3e c3 ba 1b
f 4d ae c5<br/>
ed0e 55 1f c 39 12 5d 8 65 f1 34 59 de dd 98 56 17 43 38 66 49 9a
eb db c1 87<br/>
ed27 51 38 cc b7 5f 98 fd 43 be 2d bb 74 f3 f8 f2 36 3d a4 34 a5 7e
d2 26 cc<br/>
ed3f 84 1f ea 56 f0 80 18 69 4d 88 41 fc 56 fd 41 3b 1e e 9 27 4f
f6 3b 62 4e<br/>
ed58 5a 1b 2a 4e 85 8c b2 4f 79 ef 59 4e e 73 3d bd c4 ca 60 e7 4a
47 90 b5 8<br/>
ed71 2a f0 4e dc ba 66 ae 48 2b 31 73 a2 11 c 32 ff 54 14 77 6b d6
58 4b bf ee<br/>
ed8a f6 6a bc dd 1 88 d da a9 f 81 24 c5 f8 72 9a db d5 c8 2a 80 a9
16 d7 c6<br/>
eda3 b1 91 c0 a9 95 40 b5 b3 a8 2a 28 c6 92 16 ab 54 7d f8 93 5f 3a
17 c8 45<br/>
edbb a9 f0 e0 71 23 76 53 38 a5 a1 cc d4 f1 f2 3c 2b 46 43 a1 d5 ba
e d7 19 7a<br/>
edd4 c2 e1 8f 67 1d d 98 9d a1 79 9d 1b 20 7f 4d e7 bf f9 ff fe aa
28 ab 8f c<br/>
eded 4d 50 33 e3 26 fc 3c 3 3a 2b 26 12 f7 1 8f ee 97 4c e6 6 2b d9
1f a1 4a<br/>
ee06 77 44 d4 8b b7 3e 5e 2d 18 c3 54 68 99 a8 8d 92 96 9e 9d ab 33
38 ff b8<br/>
ee1e ee 78 c6 7b b5 84 95 d3 6 27 ae 5d 27 38 a 38 8e f0 1 a5 96 4b
d7 9b 42<br/>
ee37 e5 6f 57 75 4c e9 78 2d 5b ec b6 d2 29 e2 a8 92 95 9c 65 2a 3e
bf 8d e0<br/>
ee4f bf b3 ac c8 e 7e 13 af 88 26 7d 48 5a c7 39 29 36 d2 90 e8 3b
3 d0 61 1a<br/>
ee68 d2 e8 a8 f ba 8e a1 9f df 12 ab 54 7 23 98 de 62 af 4c 7e d4
fb 6b 2 6e<br/>
ee81 40 40 37 b7 73 f2 d8 81 be 29 d2 99 c0 73 25 1a 3c 92 75 6e bd
d7 79 79<br/>
ee99 4 14 c0 4e 99 57 66 93 74 ec b0 29 7c df 61 b0 3 3a d1 c3 fa
a4 f7 f 9f<br/>
eeb2 d3 f 0 b9 2a 5a 3a c5 88 25 b8 b9 cc 82 3 57 3a e1 7b 51 75 70
a6 74 1a<br/>
eecb ca cb 3 18 68 ca 77 fe 1b ad cd 68 7f 36 85 fc b7 4f a0 11 da
69 fa 79 87<br/>
eee4 d6 b9 21 dd 3e 70 db dc 84 d4 6e d1 20 4 af f6 32 a2 8e d 54
25 fe 7 54<br/>
eefd e 7a 74 4b a0 4b f7 f4 e8 74 22 e9 98 70 fb 25 2e f4 64 57 75
28 85 45 53<br/>
ef16 3a 2e e2 3c 54 36 e9 29 6 67 59 43 10 7e c1 49 cd 5e f9 97 a
58 5f 8a 11<br/>
ef2f 4f 3d 9a e2 2b 22 58 fa be fc 69 91 7a 8c 3f 77 9f c9 3b 54 26
23 93 b3<br/>
ef47 85 de ae f5 bd c5 47 4c c4 cd 5e ad bc 8f ba 31 f6 e4 70 fb 6e
a7 96 d5<br/>
ef5f ad 10 80 39 43 97 4f 10 cc 1b 8f 8d cd 4c 63 4 d8 1e 85 70 41
6c a8 eb df<br/>
ef78 7f 36 c5 60 a7 12 9 16 73 fe 75 3a 2d 40 29 7d aa a 5c 2 29 23
0 a6 e5 6b<br/>
ef92 24 6d 9b 20 e5 7 cb 40 b0 38 59 9c a7 69 6a 70 d3 38 ef e2 b2
11 3e ea 2a<br/>
efab f9 2b 2e 43 1d 65 cf d6 1b ef 83 5a 5f e6 c5 62 16 ca 5e 4c a6
39 e4 53<br/>
efc3 2d 23 d2 5e 7e 15 54 8a 8 b7 3d bb 88 59 b9 9e a2 7c 42 1f a2
77 3c 5b 9<br/>
efdc 6d fa 8f 21 46 1a 3e ed ce 49 56 1d 29 2d 70 3 a7 6f 75 ac 1
87 ff 27 86<br/>
eff5 73 49 28 85 2d 97 7a 84 e 37 3d 86 10 21 4c e2 74 62 6b 51 70
8f 15 72 f3<br/>
e100e 81 b2 a9 9d 8a 63 ad 1b d5 aa 8a dc 96 3c e7 47 16 51 fc 87
50 9 b7 60<br/>
e1026 29 33 52 fb b0 df 70 c5 65 4a 60 3b c d7 a8 29 47 51 f7 8a 77
f3 99 3f<br/>
e103e 38 16 60 de 68 27 b2 24 7 62 a2 fd 40 86 b2 75 c3 3c 2f 3d fa
9 d9 a9 9a<br/>
e1057 71 3c ce 46 94 0 f9 bc 46 7f b8 2e 85 7f 7d d3 8d ea b4 63 81
59 10 bb<br/>
e106f 57 d0 b6 ab e1 83 74 1e 25 d5 73 78 18 b1 60 62 c f4 76 8d 17
d5 ed 23<br/>
e1087 23 e4 f6 32 64 5a 61 9 63 f6 92 57 d5 29 40 d6 3b ba 63 72 18
0 25 1b 7<br/>
e10a0 ee 7f 25 4a fa 6 74 19 46 e3 e8 89 7a c6 56 54 a7 43 13 4e bf
97 a5 6f<br/>
e10b8 99 2f ac 33 4d fa 58 3a 5a a a4 1a 74 62 c8 4f 3b 78 9 d7 ee
7e ee 2d 69<br/>
e10d1 30 40 ea 47 82 3b 85 8e 3 23 8f 74 4e 8 35 ab 74 4 1 57 d5 85
b1 6b 1e<br/>
e10ea f4 7d 1e d2 1e b3 fe f3 12 10 32 39 51 48 2d 6f e5 d3 a3 8c 8
8<br/>
g<br/>
rcx<br/>
fff<br/>
n1.com<br/>
w<br/>
q<br/></P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009wfu.html#comment</comments>
            <pubDate>Sat, 28 Jun 2008 12:02:50 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009wfu.html</guid>
        </item>
        <item>
            <title>设置电话拨号连接</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009w0w.html</link>
            <description><![CDATA[<p>1、新建一个拨号连接。</P>
<p>2、输入用户名和密码，都是16900</P>
<p>3、电话号码处填写016900、0，16900或0 16900</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009w0w.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 09:14:26 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009w0w.html</guid>
        </item>
        <item>
            <title>将趋势客户端迁移到另一台服务器</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009w0s.html</link>
            <description><![CDATA[<p>问题:</P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;将趋势的客户端迁移到另外一台服务器进行管理。</P>
<p>&nbsp;</P>
<p>解决方法：</P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;1、在另外一台服务器上安装趋势管理工具，设置好服务器和客户端的通讯端口（最好和原服务器的端口保持一致）</P>
<p>&nbsp;&nbsp;&nbsp;
2、进入现在使用的趋势管理控制台，选择“管理”—WEB服务器，输入另一台服务器的端口好和IP地址，“保存”。客户端在下次重起后会自动连接到新的服务器上。</P>
<p>&nbsp;&nbsp;&nbsp;
3、也可以选择“客户机”—移动—将选定的客户机移到另一台服务器上，输入端口号和IP地址—确定，OK。</P>]]></description>
            <author>小鑫</author>
            <category>杀毒软件</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009w0s.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 09:13:11 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009w0s.html</guid>
        </item>
        <item>
            <title>active部件不能创建对象</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009w09.html</link>
            <description><![CDATA[<p>开始——运行：regsvr32 scrrun.dll FSO 没有开启</P>
<p>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
regsvr32 /u scrrun.dll&nbsp; 关闭</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009w09.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:58:59 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009w09.html</guid>
        </item>
        <item>
            <title>在安装趋势SERVER PROTECT时提示错误</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009w05.html</link>
            <description><![CDATA[<p>问题:</P>
<p>&nbsp;&nbsp;&nbsp;
安装趋势服务器版SERVER
PROTECT时提示“文件夹空间小于70M或没有管理员权限”</P>
<p>&nbsp;</P>
<p>解决方法：</P>
<p>&nbsp;&nbsp;&nbsp;
1、检查网线是否插好。</P>
<p>&nbsp;&nbsp;&nbsp;
2、查看默认共享是否开启（C$、ADMIN$）</P>
<p>&nbsp;&nbsp;&nbsp;
3、查看是否是管理员身份登陆。</P>]]></description>
            <author>小鑫</author>
            <category>杀毒软件</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009w05.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:54:09 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009w05.html</guid>
        </item>
        <item>
            <title>通过趋势客户端查看和服务器的通讯端口</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009w02.html</link>
            <description><![CDATA[在装有趋势客户端的机器上，打开注册表：HKEY_LOCAL_MACHINE\Software\TrendMicro\PC-cillinNTcorp\currentversion
查看server 和 serverport的值。]]></description>
            <author>小鑫</author>
            <category>杀毒软件</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009w02.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:49:48 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009w02.html</guid>
        </item>
        <item>
            <title>SQL安装提示语法错误，缺少sqlunil.dll组件</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vzy.html</link>
            <description><![CDATA[<p>问题：</P>
<p>&nbsp;&nbsp;&nbsp;
安装SQLSERVER2000时提示语法错误，并且缺少sqlunil.dll组件。</P>
<p>解决方法：</P>
<p>&nbsp;&nbsp;&nbsp;
经分析发现是SQL装到中文目录下的原因，将SQL的安装目录换到英文目录下，一切正常，另外最好将SQL装到D盘或其他盘上，尽量不要放到C盘。</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vzy.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:44:42 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vzy.html</guid>
        </item>
        <item>
            <title>FAT格式转NTFS格式命令</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vzr.html</link>
            <description><![CDATA[<p>在DOS下输入:convert c:/fs :ntfs /v</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vzr.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:40:44 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vzr.html</guid>
        </item>
        <item>
            <title>windows 结束系统进程命令</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vzp.html</link>
            <description><![CDATA[进入DOS,输入:ntsd -c q -p pid(进程号)]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vzp.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:39:33 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vzp.html</guid>
        </item>
        <item>
            <title>Ping 显示?</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vzm.html</link>
            <description><![CDATA[<p>问题:</P>
<p>&nbsp;&nbsp;&nbsp;
机器上不去网，内网同，Ping
DNS通，但显示？？。</P>
<p>&nbsp;</P>
<p>解决方法：</P>
<p>&nbsp;&nbsp;&nbsp;
1、用LSPFIX汉化版工具，将mswsock.dll、winrnr.dll、rsvpsp.dll删除</P>
<p>&nbsp;&nbsp;&nbsp;
2、进入注册表：HKEY_LOCAL_MACHINE\SYSTEM\currentcontrolset\services下，将winsock和winsock2删除。</P>
<p>&nbsp;&nbsp;&nbsp;
3、用winsockfix工具将winsock修复</P>
<p>&nbsp;&nbsp;&nbsp;
4、进入“本地连接”——属性——安装——协议（添加）——从磁盘安装——浏览c:\windows\inf文件夹（默认INF文件夹是隐藏的，需要显示隐藏文件才能看到）——打开（确定），从新安装一便TCP/IP协议，问题解决。</P>]]></description>
            <author>小鑫</author>
            <category>病毒&amp;木马</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vzm.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:29:08 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vzm.html</guid>
        </item>
        <item>
            <title>IE被病毒破坏</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vza.html</link>
            <description><![CDATA[<p>问题:</P>
<p>&nbsp;&nbsp;&nbsp;
IE浏览器被病毒破坏，打开桌面的IE浏览器提示定位INTEXPLORE.EXE。</P>
<p>&nbsp;</P>
<p>解决方法：</P>
<p>&nbsp;&nbsp;&nbsp;
打开注册表，搜索INTEXPLORE.EXE，将所有找到的文件全部更改为
C：\Program Files\Internet
Explorer\iexplore.exe，问题解决。</P>]]></description>
            <author>小鑫</author>
            <category>病毒&amp;木马</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vza.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:23:37 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vza.html</guid>
        </item>
        <item>
            <title>WSUS客户端配置方法</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vyz.html</link>
            <description><![CDATA[<p>1、在开始——运行：gpedit.msc进入组策略</P>
<p>
2、选择“本地计算机策略”——计算机配置——管理模版——Windows组件——Windows
update，配置“自动更新”和“更新服务器的位置”</P>
<p>（注：如果没有Windows update
选项，单击“管理模版”——增加删除模版，将“WUAU”模版添加上）</P>
<p>3、进入DOS，输入：wuauclt.exe /detectnow</P>]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vyz.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:14:19 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vyz.html</guid>
        </item>
        <item>
            <title>手动修复文件关联</title>
            <link>http://blog.sina.com.cn/s/blog_49a2d5a901009vyr.html</link>
            <description><![CDATA[开始——运行：CMD 进入DOS命令，输入assoc
.扩展名=扩展名file，如恢复exe的文件关联，输入assoc
.exe=exefile]]></description>
            <author>小鑫</author>
            <category>网络技术</category>
            <comments>http://blog.sina.com.cn/s/blog_49a2d5a901009vyr.html#comment</comments>
            <pubDate>Fri, 27 Jun 2008 08:11:32 GMT+8</pubDate>
            <guid>http://blog.sina.com.cn/s/blog_49a2d5a901009vyr.html</guid>
        </item>
    </channel>
</rss>
