soease blogs 首页

网站分类

站内搜索

聚合

统计信息

友情链接

博客排行榜[前108人]

首页最新随笔

共3页: 1 2 3 

判断是否全为英文字母 c#

/**********************************************************<BR>
  * 函数名:        IsEnglishCharacter                          <BR>
  * 机能概要:        判断是否全为英文字母                           <BR>
  *                                                         <BR>
  * 参数:    strin                                            <BR>
  * 返回值:    True    全为英文字母                                <BR>
  *            False    不全为英文字母                            <BR>
  *********************************************************/
  public static boolean IsEnglishCharacter(String strin)
  {
    char c;
    for( int i=0 ; i<strin.length() ; i++ ){
       c = strin.charAt (i);
        if (( c <= 0x007A && c >= 0x0061 ) == false &&
           ( c <= 0x005A && c >= 0x0041 ) == false )
       return false;
    }
    return true;

  }

2008-05-05 12:31 作者: andy 【评论:0】【阅读: 184】

查看 SQL Server 2000 中数据表所占用的磁盘空间

1、查看整个数据库

create table tmp (name varchar(50),rows int,reserved varchar(50),
  data varchar(50),index_size varchar(50),unused varchar(50))
insert into tmp (name,rows,reserved,
  data,index_size,unused) exec sp_msforeachTable @Command1="sp_spaceused '?'"--sp_spaceused 't_vehicle'
select * from tmp order by data desc
drop table tmp

2、看单个表, 占用数据的情况

sp_spaceused 'retail11'

3、查看整个数据库所有表占用空间的情况 但发现从sysindexes中取表, 会少一部分数据表(无主键,无索引的表)

select object_name(id) tablename,8*reserved/1024 reserved,rtrim(8*dpages/1024)+'Mb' used,8*(reserved-dpages)/1024 unused,8*dpages/1024-rows/1024*minlen/1024 free,
rows,* from sysindexes
where indid=1
order by reserved desc

4、查看整个数据库所有表占用空间的情况 但看起来比较麻烦

exec sp_MSforeachtable "exec sp_spaceused '?'"

2008-05-01 22:53 作者: andy 【评论:0】【阅读: 111】

想不明白

朋友门你门好啊

    我是一个没前途的人啊你门说象我这样的人是不 活的没意思了,看到朋友门一个一个的千前涂很好呀,回想起来真的好  伤心哦 . 你门说人这一被子要是不工作该多好呀,我也想拼搏呀就是 .....................................                                                                                                                                                      

2008-01-08 03:29 作者: huang19871226 【评论:1】【阅读: 420】

阿里家族大揭密!

    内容篇幅较长,请点击这里阅读全文

2007-09-05 18:08 作者: andy 【评论:0】【阅读: 597】

103个Windows XP运行命令

在Windows系统中,我们打开一些程序都是通过鼠标一步一步的点击来打开,但是以下列出的这些命令,可以让你在Windows XP的“运行”窗口中运行应用程序。

运行程序 运行命令
辅助功能选项
access.cpl

添加硬件向导
hdwwiz.cpl

添加或删除程序
appwiz.cpl

管理工具
control admintools

自动更新
wuaucpl.cpl

Bluetooth文件传送向导
fsquirt

计算器
calc

证书管理控制台
certmgr.msc

字符映射表
charmap

磁盘检查工具
chkdsk

剪贴簿查看器
clipbrd

命令行提示符
cmd

组件服务
dcomcnfg

计算机管理
compmgmt.msc

日期和时间属性
timedate.cpl

DDE共享
ddeshare

设备管理器
devmgmt.msc

Direct X控制面板(如果已经安装)*
directx.cpl

Direct X诊断工具
dxdiag

磁盘清理工具
cleanmgr

磁盘碎片整理程序
dfrg.msc

磁盘管理
diskmgmt.msc

磁盘分区管理器
diskpart

显示属性
control desktop

显示属性
desk.cpl

显示属性的外观选项卡
control color

Dr. Watson系统诊断工具
drwtsn32

Driver Verifier Manager
verifier

事件查看器
eventvwr.msc

文件签名验证
sigverif

快速查找
findfast.cpl

文件夹选项
control folders

字体文件夹
control fonts

字体文件夹
fonts

空档接龙游戏
freecell

游戏控制
joy.cpl

组策略编辑器(XP专业版)
gpedit.msc

红心大战游戏
mshearts

Iexpress向导
iexpress

索引服务
ciadv.msc

Internet属性
inetcpl.cpl

IP配置实用程序(显示连接配置) ipconfig /all
IP配置实用程序(显示DNS缓存内容) ipconfig /displaydns
IP配置实用程序(删除DNS缓存内容) ipconfig /flushdns
IP配置实用程序(释放全部(或指定)适配器的由DHCP分配的动态IP地址) ipconfig /release
IP配置实用程序(为全部适配器重新分配IP地址) ipconfig /renew
IP配置实用程序(刷新DHCP并重新注册DNS) ipconfig /registerdns
IP配置实用程序(显示DHCP Class ID) ipconfig /showclassid
IP配置实用程序(修改DHCP Class ID) ipconfig /setclassid
Java控制面板(如果已经安装)
jpicpl32.cpl

Java控制面板(如果已经安装)
javaws

键盘属性
control keyboard

本地安全设置
secpol.msc

本地用户和组
lusrmgr.msc

从Windows注销
logoff

微软聊天程序
winchat

扫雷游戏
winmine

鼠标属性
control mouse

鼠标属性
main.cpl

网络连接
control netconnections

网络连接
ncpa.cpl

网络安装向导
netsetup.cpl

记事本 notepad
Nview桌面管理器(如果已经安装)
nvtuicpl.cpl

对象包装程序
packager

ODBC数据源管理器
odbccp32.cpl

屏幕键盘
osk

AC3解码器(如果已经安装)
ac3filter.cpl

密码属性
password.cpl

性能
perfmon.msc

性能
perfmon

电话与调制解调器选项
telephon.cpl

电源选项属性
powercfg.cpl

打印机和传真
control printers

打印机文件夹
printers

TrueType造字程序
eudcedit

Quicktime(如果已经安装)
QuickTime.cpl

区域和语言选项
intl.cpl

注册表编辑器
regedit

注册表编辑器
regedit32

远程桌面 mstsc
可移动存储
ntmsmgr.msc

可移动存储操作请求
ntmsoprq.msc

策略的结果集 (XP专业版)
rsop.msc

扫描仪与相机
sticpl.cpl

任务计划
control schedtasks

Windows安全中心
wscui.cpl

服务
services.msc

共享文件夹
fsmgmt.msc

关闭Windows
shutdown

声音和音频设备属性
mmsys.cpl

蜘蛛牌游戏
spider

SQL Client客户端网络实用工具
cliconfg

系统配置编辑器
sysedit

系统配置实用程序
msconfig

系统文件检查工具(立即扫描) sfc /scannow
系统文件检查工具(下次启动时扫描) sfc /scanonce
系统文件检查工具(每次启动时扫描) sfc /scanboot
系统文件检查工具(返回默认设置) sfc /revert
系统文件检查工具(清除文件缓存) sfc /purgecache
系统文件检查工具(设置缓存大小=x)
sfc /cachesize=x

系统属性
sysdm.cpl

任务管理器
taskmgr

Telnet客户端
telnet

用户帐户管理
nusrmgr.cpl

辅助工具管理器
utilman

Windows防火墙
firewall.cpl

Windows放大镜
magnify

Windows管理体系结构
wmimgmt.msc

Windows系统安全工具
syskey

运行Windows更新
wupdmgr

漫游Windows XP
tourstart

写字板
write

2007-05-19 14:58 作者: andy 【评论:0】【阅读: 659】

xp在线更新后系统提示盗版!点点鼠标轻松解决

微软最新一次自动更新为用户强制安装了Windows Genuine Advantage正版验证工具,部分盗版用户的系统出现了“Windows 副本未通过正版验证或 Windows 验证过程无法完成。 您可能是软件盗版的受害者”的盗版提示。这给绝大部分中国用户造成了不便。越来越多的网友在本版提出此问题。现提供解决方案。

对于使用VOL免激活版(上海政府、xx银行等)的用户,可以使用替换序列号的简单办法。因为目前尚有部分VOL序列号未被封,并且可以通过正版验证。
HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT (番茄花园版就是使用的这个序列号)
MRX3F-47B9T-2487J-KWKMF-RPWBY(工行版)
QC986-27D34-6M3TY-JJXP9-TBGMD(台湾交大学生版)

下载文件 点击下载此文件


替换后请到C:\Documents and Settings\All Users\Application Data下删除Windows Genuine Advantage文件夹。以后即可通过正版验证。



如果XP是很老的破解版本(比如零售版的破解版本)用户,无法使用上述序列号,请下载RemoveWGA工具。该工具可以移除WGA验证工具的提示功能。虽然系统仍是破解的,但将不会再有任何提示,和以前没有变化。
注:该工具会被部分杀毒软件识别为病毒。如须使用,下载前可能需要暂时禁用或者关闭一下病毒防火墙。使用过后再恢复。

2007-04-30 18:04 作者: andy 【评论:5】【阅读: 3138】

有一种~~~

有一种爱你不可以言语

有一种美好你不可以破灭

有一种感情你不可以亵渎

有一种惊喜你不可以压抑

有一种微笑你不可以无视

有一种憔悴你不可以伤神

有一种目视你不可以解读

有一种苦恼你不可以碰触

有一种甜蜜你不可以不永远记住

2007-04-19 11:33 作者: andy 【评论:0】【阅读: 717】

love!

the still waters of the water under a frond of stars

the still waters of yous mouth under a thicket of kisses

 

好美的诗句~~~~会喜欢上她~~~

翻译如下

星星草下静静流淌的是清水~

热吻中你口中涌动的是爱液~

2007-04-19 11:33 作者: andy 【评论:0】【阅读: 714】

工资的英文翻译

wage为劳动或服务付给一个工人的报酬,尤指按小时、天数或周给或按工作量给,领取工资者通常是做体力劳动的人;
做脑力劳动的工资一般是salary,指按月发的薪水,领取薪水者通常是经过培训而具有特殊技能或专门知识的人;
Pay一般是一次性付给的一次性劳动的酬劳;
fee一词在英语中指付给医生、音乐师、美术工作者或律师的报酬。
laborage 是泛指工资。

2007-04-12 18:04 作者: andy 【评论:1】【阅读: 1981】

  跳动

  惊动

  不曾想到的事

  却发生

 

 心之惘然

 恨不能

 时光倒流

 从头来过

 关于你我

 

 是了

 保持镇定

 才是此刻我能做的

 不用管

 心跳得多厉害

 也不必在意

 太多结果

 

 太多在意

 只会带来伤害

 

 你

 我

 就这样

 相遇

 相识

 相知

 于世界一隅

 

2007-03-28 11:19 作者: 【评论:0】【阅读: 716】

VBScript查看远程终端的状态并修改!

下面的代码复制到文本文件中,保存为get3389.vbs
'功能:查看远程终端的状态并修改
'使用方法:命令行下 cscript get3389.vbs

Dim OperationRegistry
Set OperationRegistry=WScript.createObject("WScript.Shell")
WScript.Echo()
Dim TSPort,TSState,TSRegPath
TSRegPath="HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber"
TSPort=OperationRegistry.RegRead(TSRegPath)
WScript.Echo("终端端口为"&TSPort)
WScript.Echo()
TSRegPath="HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections"
TSState=OperationRegistry.RegRead(TSRegPath)
If TSState=0 Then
WScript.Echo("终端可以连接")
Else
WScript.Echo("终端无法连接,请稍后...")
OperationRegistry.RegWrite TSRegPath,0,"REG_DWORD"
WScript.Echo("终端状态已改为可连接,可能需要重启")
End If

2007-02-26 13:08 作者: andy 【评论:1】【阅读: 986】

让你的IIS无懈可击

如果你的电脑新安装了NT4/Win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。

一、 以Windows NT的安全机制为基础

1、NT打SP6补丁、2K打SP4补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。 

2、共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。


3、为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

4、废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。 

5、安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置IIS的安全机制 

1、解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

2、删除HTR脚本映射。 

3、将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。 

4、在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

5、删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

6、如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。

8、解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。 

经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

        微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!

2007-02-25 23:51 作者: andy 【评论:1】【阅读: 1264】

全力打造安全主机 加固脆弱的IIS服务

难道IIS(Internet Information Services)就真是“脆弱”的吗?难道拥有全球市场排名第一的Apache就坚不可摧?其实这些问题只是我们对服务器安全问题的曲解,在IIS 6没有推出以前,我一直忙着对IIS 5 修修补补,也确实过了一段提心吊胆的日子。我们完全有理由相信,经过调整后的IIS足以让我们值得信赖。

  解释几个常见漏洞

  1. 缓冲区溢出

  简单解释一下,缓冲区溢出主要因为提交的数据长度超出了服务器正常要求,导致服务器检查代码错误。而溢出的方法有可以分为:基于堆栈的溢出和基于堆的溢出。在IIS 6以前的版本,Web服务是运行在LocalSystem账户下,当某个黑客利用缓冲区溢出的漏洞入侵后,当然就可以执行大部分的管理员命令了。

  利用该漏洞比较名的病毒是“红色代码(Redcode)”和“尼姆达(Nimda)”。eEye Digital Security 公司早于1996年就发现了这类漏洞的代表作HTR缓冲区漏洞。eEye发现,IIS抵抗力十分脆弱。如果攻击传递给IIS,那么输入值将不是一串字母而是可以执行的系统命令。HTR文件的解释程序是将一个以.htr结尾的超长文件在ism.dll中造成输入缓冲区溢出。

  我们早已用不到HTR了(笔者个人的理解),那只是早些时候,微软脚本编程用到的,早已经被ASP技术取代。

  说明:根据上文的说明我们知道一个漏洞的根源就是.htr文件与System32目录下的ism.dll存在着关联,如果将ism.dll和.htr文件之间存在的映射关系断开,或者删除了ism.dll,就可以解决了。

  2. 臭名昭著的Unicode

  首先要知道什么是Unicode二次解码漏洞?打开IE,选择“查看→编码→Unicode(UTF-8)”,在没有创造Unicode之前,没有一个编码可以包含足够的字符来容纳数百种的数字编码。比如我们要看一个繁体中文(BIG5)的网页,在你的简体中文版的Windows 系统上,没有Unicode的支持就不可能实现。

  如果非法用户提交一些特殊的编码,将导致IIS错误地打开或者执行某些Web根目录以外的文件。那么,未经授权的用户可以利用IUSR_machinename账号访问用户目录的任何文件。同时,我们有知道这个账号在默认情况下属于Everyone和Users组,Windows 2000 Server默认的安全权限是“Everyone完全控制”因此任何能被这些用户组访问的文件都可能被删除、修改或执行。

  说明:可以限制网络用户访问和调用CMD命令的权限;若没必要使用Scripts和Msadc目录,可以删除或者重新命名;还有一个问题,安装Windows NT系统时不使用默认的WINNT路径。

  3. FrontPage 服务器扩展漏洞

  对于安装FrontPage服务器的网站,通常会在Web目录(缺省)下有若干个以字母“_vti”开头的目录,正是这些目录为黑客提供了可乘之机。我们可以从搜索引擎上搜索默认的Frontpage目录,这时我们能从引擎上返回大量的信息。

  说明:你真的需要FrontPage 服务器扩展吗?我是从来没有用过,这都是默认安装的时候为我们带来的隐患。如果不需要,直接卸载了该服务就没问题了。

  IIS加固策略的建议

  你得到的网站源代码不会完全一样,而大多数程序员不会为你只提供一种类型的代码。所以不要完全按照下面的加固列表操作,尤其在加固之前要和程序的提供商取得联系。在得到他们确认后,修改本文中涉及到服务器扩展内容。

  1. 调整IIS日志

  当您希望确定服务器是否被攻击时,日志记录是极其重要的。默认的日志不会为我们搜索黑客记录提供很大的帮助,所以我们必须扩展 W3C日志记录格式,步骤如下: 

  ★检查是否启用了日志记录,右键单击所述站点,然后从上菜单中选择启用“属性→Web 站点→启用日志记录”复选框。

  ★更改日志的默认路径,黑客成功入侵一个系统后,临走时要做的一件事就是清除日志,如果以图形界面的远程控制软件或是从终端登录进入,我们自然是无法保护日志的。不过,现在比较流行的日志清除工具,大多以命令行方式删除默认的W3C日志记录,所以可以将图1所示的路径改写,达到简单保护的功能。

  ★从“活动日志格式”下拉列表中选择“W3C 扩展日志文件格式”。单击“属性→扩展属性”选项卡,然后添加以下信息的记录:客户IP 地址、用户名、方法、URI 资源、HTTP 状态、Win32 状态、用户代理、服务器 IP 地址、服务器端口。

  日志记录是我们被入侵后惟一能够找到自身漏洞的地方。就比如有些人钟爱的“动网上传文件”漏洞,如果你能在日志当中发现“HTTP GET 200(文件上传成功)”,没什么可以辩解的,肯定是没有升级补丁或者开放了上传权限。所以说日志防护是每个管理员必备的知识。

  2. 删除IIS所有默认示例

  这是一个在Windows 2000和Windows Server 2003上都在安装的时候保留的内容,因为只能从本地访问这些文件,所以这些默认的示例不会为服务器带来威胁。如果不需要它们作为建立站时的参照以及远程的管理帮助,可以删除它们,同时起到优化系统的功能(需要关闭IIS服务)。

  3. 删除不必要扩展映射

  IIS 5被预先配置为支持如.asp这样的动态程序文件,但除了我们常用的几个文件格式之外,还支持了本文中提到的可能造成缓冲区溢出的文件类型。IIS 接收到这些类型的文件请求时,该调用由 DLL 处理,所以最好删除它们。

  选择“WWW服务→编辑→主目录→应用程序配置”,参照下表有针对性的选择删除对象:

  IIS 6 的全新奉献

  我们常在网上看到关于Windows Server 2003 已经非常安全的报道,但是我们的管理员不是每天做个补丁更新的工作吗?其实,Windows Server 2003中给我带来最直接的感觉就是IIS 6的安全性,直到现在为止笔者确实没有发现IIS 6中有什么重大的漏洞可以被黑客利用。

  工作进程隔离(Worker Process Isolation)以及URL的授权访问,我在以前版本里面根本就没有奢念。不仅如此,最主要的改进就是IIS本身的“默认可用性”和“默认锁定扩展服务” (如图2)。

  当把服务器升级到Windows Server 2003的时候,如果你没有运行IISLockdown工具,服务器竟然禁止我们提供Web服务。

2007-02-25 23:51 作者: andy 【评论:0】【阅读: 685】

Windows下权限设置详解

    内容篇幅较长,请点击这里阅读全文

2007-02-25 23:48 作者: andy 【评论:0】【阅读: 712】

虚拟主机防范入侵常见问答

1.如何让asp脚本以system权限运行? 

  修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....

  2.如何防止asp木马?

  基于FileSystemObject组件的asp木马

  cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用

  regsvr32 scrrun.dll /u /s //删除

  基于shell.application组件的asp木马

  cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用

  regsvr32 shell32.dll /u /s //删除

  3.如何加密asp文件?

  从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。

  安装完毕后,将生成screnc.exe文件,这是一个运行在DOS PROMAPT的命令工具。

  运行screnc - l vbscript source.asp destination.asp

  生成包含密文ASP脚本的新文件destination.asp

  用记事本打开看凡是""之内的,不管是否注解,都变成不可阅读的密文了

  但无法加密中文。

  4.如何从IISLockdown中提取urlscan?

  iislockd.exe /q /c /t:c:\urlscan

  5.如何防止Content-Location标头暴露了web服务器的内部IP地址?

  执行

  cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True

  最后需要重新启动iis

  6.如何解决HTTP500内部错误?

  iis http500内部错误大部分原因

  主要是由于iwam账号的密码不同步造成的。

  我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。

  执行 cscript c:\inetpub\adminscripts\synciwam.vbs -v

       7.如何增强iis防御SYN Flood的能力?

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

  启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后 安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值 设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。

  "SynAttackProtect"=dword:00000002

  同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。

  "TcpMaxHalfOpen"=dword:00000064

  判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。

  "TcpMaxHalfOpenRetried"=dword:00000050

  设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。

  项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。

  微软站点安全推荐为2。

  "TcpMaxConnectResponseRetransmissions"=dword:00000001

  设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。

  "TcpMaxDataRetransmissions"=dword:00000003

  设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。

  "TCPMaxPortsExhausted"=dword:00000005

  禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的源路由包,微软站点安全推荐为2。

  "DisableIPSourceRouting"=dword:0000002

  限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。

  "TcpTimedWaitDelay"=dword:0000001e

  8.如何避免*mdb文件被下载?

  安装ms发布的urlscan工具,可以从根本上解决这个问题。

  同时它也是一个强大的安全工具,你可以从ms的网站上获取更为详细的信息。

9.如何让iis的最小ntfs权限运行?

  依次做下面的工作:

  a.选取整个硬盘:

  ystem:完全控制

  administrator:完全控制

  (允许将来自父系的可继承性权限传播给对象)

  .\program files\common files:

  everyone:读取及运行

  列出文件目录

  读取

  (允许将来自父系的可继承性权限传播给对象)

  c.\inetpub\wwwroot:

  iusr_machine:读取及运行

  列出文件目录

  读取

  (允许将来自父系的可继承性权限传播给对象)

  e.\winnt\system32:

  选择除inetsrv和centsrv以外的所有目录,

  去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

  f.\winnt:

  选择除了downloaded program files、help、iis temporary compressed files、

  offline web pages、system32、tasks、temp、web以外的所有目录

  去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

  g.\winnt:

  everyone:读取及运行

  列出文件目录

  读取(允许将来自父系的可继承性权限传播给对象)

  h.\winnt\temp:(允许访问数据库并显示在asp页面上)

  everyone:修改

  (允许将来自父系的可继承性权限传播给对象)

  10.如何隐藏iis版本?

  一个黑客可以可以轻易的telnet到你的web端口,发送get命令来获取很多信息

  iis存放IIS BANNER的所对应的dll文件如下:

  WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL

  FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL

  SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL

  你可以用16进制编辑器去修改那些dll文件的关键字,比如iis的Microsoft-IIS/5.0

  具体过程如下:

  1.停掉iis iisreset /stop

  2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件

  3.修改

2007-02-25 23:47 作者: andy 【评论:0】【阅读: 687】

服务器终极安全设置与优化指南(2)

    内容篇幅较长,请点击这里阅读全文

2007-02-25 23:42 作者: andy 【评论:0】【阅读: 735】

服务器终极安全设置与优化指南

    内容篇幅较长,请点击这里阅读全文

2007-02-25 23:41 作者: andy 【评论:0】【阅读: 537】

一个女人晚上没回家和一个男人晚上没回家的区别!

一个女人有一晚没回家,隔天她跟老公说她睡在一个女性朋友那边。她老公打电话给她最好的十个朋友,没有一个知道这件事!
  一个男人有一晚没回家睡,隔天他跟老婆说他睡在一个兄弟那边,她老婆打电话给他最好的十个朋友,有八个好兄弟确定她老公睡在他们家……还有两个说她老公还在他那儿!
  昨晚把此帖给我老婆看,没想到她兴致大发,立刻打电话给我朋友问我是否在他们那里。结果可想而知,再次论证了上述观点!更离谱的是有一哥们竟然说我在他家喝醉了,正睡着呢,还问我老婆要不要喊我起来接电话?在挂了电话后,那哥们的电话马上打到我手机上,一接通没等我说话就大喊:"在哪呢,快回家吧,你老婆找你呢,我说你在我家喝醉了……回去前别忘了先喝酒……"通完话,我看着老婆默默无语……

2007-01-12 15:05 作者: andy 【评论:0】【阅读: 1431】

不忍伤害

        我终于明白,对于喜爱的东西,最好的做法就是放手!

        以前之于喜欢一样东西.总要想方设法得到.得到之后却因种种原因而导致它的遗失或者损坏.

        现在终于不再固执于要得到喜欢的东西,不管是人还是物.

        正如同路边的小花.甚是喜欢,可是采摘回来之后才发现它在花瓶里的生命并不长久.还是盛放在路边存活的时间会比较的长.

    对于喜欢的事物.若是勉强得到.会因使用不当而导致伤害.

    因为不忍伤害.所以选择放弃!

 

2006-12-31 09:23 作者: 【评论:0】【阅读: 771】

提升安全性WindowsXP必禁的十大服务, Windows提供了很多非常有价值的服务,但很多服务都是双刃剑...

Windows提供了很多非常有价值的服务,但很多服务都是双刃剑,用不好就会带来诸多安全隐患。以下十项服务是对安全威胁较大的服务,建议普通用户一定要禁用它。

  Win XP必须禁止的服务

  1.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

  2.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的 chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

  3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。

  4.Terminal Services:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用Win XP的远程控制功能,可以禁止它。(有些国外防火墙需要此服务)

  5.Remote Registry:使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

  6.Fast User Switching Compatibility:在多用户下为需要协助的应用程序提供管理。Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。(有些国外防火墙需要此服务)

  7.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet客户,包括基于 UNIX 和 Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

  8.Performance Logs And Alerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

  9.Remote Desktop Help Session Manager:如果此服务被终止,远程协助将不可用。

  10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

  进阶:可以禁止的服务

  另外还有一些普通用户可以按需求禁止的服务:  

  1.Alerter:通知所选用户和计算机有关系统管理级警报。如果你未连上局域网且不需要管理警报,则可将其禁止。  

  2.Indexing Service:本地和远程计算机上文件的索引内容和属性,提供文件快速访问。这项服务对个人用户没有多大用处。  

  3.Application Layer Gateway Service:为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。如果你没有启用Internet连接共享或Windows XP的内置防火墙,可以禁止该服务。  

  4.Uninterruptible Power Supply:管理连接到计算机的不间断电源,没有安装UPS的用户可以禁用。  

  5.Print Spooler:将文件加载到内存中以便稍后打印。如果没装打印机,可以禁用。  

  6.Smart Card:管理计算机对智能卡的读取访问。基本上用不上,可以禁用。  

  7.Ssdp Discovery Service:启动家庭网络上的upnp设备自动发现。具有upnp的设备还不多,对于我们来说这个服务是没有用的。  

  8.Automatic Updates:自动从Windows Update网络更新补丁。利用Windows Update功能进行升级,速度太慢,建议大家通过多线程下载工具下载补丁到本地硬盘后,再进行升级。(有些系统安装了Microsoft Update有开机会有一段时间CPU100%,试试看禁用此服务)  

  9.Clipbook:启用“剪贴板查看器”储存信息并与远程计算机共享。如果不想与远程计算机进行信息共享,就可以禁止。  

  10.Imapi Cd-burning Com Service:用Imapi管理CD录制,虽然Win XP中内置了此功能,但是我们大多会选择专业刻录软件,另外如果没有安装刻录机的话,也可以禁止该服务。   

  11.Workstation:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接都将不可用。(这个服务我关闭后系统启动变慢)  

  12.Error Reporting Service:服务和应用程序在非标准环境下运行时,允许错误报告。如果你不是专业人员,这个错误报告对你来说根本没用。  

  再就是如下几种服务对普通用户而言也没有什么作用,大家可以自己决定取舍,如:Routing and Remote Access、Net Logon、Network DDE和Network DDE DSDM。

2006-12-06 22:56 作者: andy 【评论:1】【阅读: 1255】

浅谈中国为创建一流大学建大楼的原因

    内容篇幅较长,请点击这里阅读全文

2006-11-08 17:15 作者: shangjiang 【评论:1】【阅读: 1417】

手机短信诈骗

手机短信诈骗猖獗,我在两天就收到如此多的诈骗短信,哪一条不小心回复了,你就上当了,提醒广大网友注意以下短信:
1、提示:你已累计9000分积分,将有机会得到100元话费返还,请回复1领取积分。969901
2006.10.21.18:36:36
2、昨天我给你发信息,你怎么不理我啊?93866611
2006.10.21.14:02:35
3、你好,我叫李娇,叫我娇娇好了,我是通过这个系统找到你的,别误会,我只是想找个异性聊聊,希望没打扰你,现在有时间吗?9168116
2006.10.21.11:47:24
4、恭喜你,亲爱的用户。根据上月积分你获得了9次抽奖机会,请直接幸运数字9及时抽奖兑奖!(本信息免费)9808956
2006.10.21.11:13:16
5、你这两天在忙啥?我换新号码了,好闷,陪我聊聊好不?9406801
2006.10.21.20:54:37
6、恭喜你被选中参加联通用户有奖答题活动,参与将赠百元或五十元话费,多答多得,入门题:北京是在2008年举行奥运会吗?回复“是”或“否”答题 969315
2006.10.22.11:39:12
7、我叫菲儿,刚刚和男朋友分手了,心里酸酸的不是滋味,再也不愿意相信感情了!虽然不认识你,但你能陪我疯狂一次吗?愿意就回我短信吧 9570203
2006.10.22.14:42:57
8、尊敬的联通用户,恭喜你在线时长超过1000分钟,特赠送砸金蛋送百元话费,多砸多送!回短信8开始砸蛋,客服1015820655 915335
2006.10.22.15:22:52
9、9月积分奖励活动提醒:经过随机抽取你现在有机会参与答题获得50元充值卡,请及时回复8领取,系统仅保留36小时。(本信息免费)9098318
2006.10.22.19:37:01
10、你最近在忙啥?什么时候有空出来坐坐,陪我聊聊?9406801
2006.10.22.18:36:11

2006-10-26 14:24 作者: andy 【评论:17】【阅读: 5675】

新手命令字典

    内容篇幅较长,请点击这里阅读全文

2006-10-09 13:10 作者: andy 【评论:0】【阅读: 746】

不要一辈子靠技术生存

一、 在中国你千万不要因为学习技术就可以换来稳定的生活和高的薪水待遇,你千万更不要认为哪些从事 市场开发,跑腿的人,没有前途。

  不知道你是不是知道,咱们中国有相当大的一部分软件公司,他们的软件开发团队都小的可怜,甚至只有1-3个人,连一个项目小组都算不上,而这样的团队却要承担一个软件公司所有的软件开发任务,在软件上线和开发的关键阶段需要团队的成员没日没夜的加班,还需要为测试出的BUG和不能按时提交的软件模块功能而心怀忐忑,有的时候如果你不幸加入现场开发的团队你则需要背井离乡告别你的女友,进行封闭开发,你平时除了编码之外就是吃饭和睡觉(有钱的公司甚至请个保姆为你做饭,以让你节省出更多的时间来投入到工作中,让你一直在那种累了就休息,不累就立即工作的状态)

  更可怕的是,会让你接触的人际关系非常单一,除了有限的技术人员之外你几乎见不到做其他行业工作和职位的人,你的朋友圈子小且单一,甚至破坏你原有的爱情(想象一下,你在外地做现场开发2个月以上,却从没跟女友见过一面的话,你的女友是不是会对你呲牙裂嘴)。

  也许你拿到了所谓的白领的工资,但你却从此失去享受生活的自由,如果你想做技术人员尤其是开发人员,我想你很快就会理解,你多么想在一个地方长期待一段时间,认识一些朋友,多一些生活时间的愿望。

  比之于我们的生活和人际关系及工作,那些从事售前和市场开发的朋友,却有比我们多的多的工作之外的时间,甚至他们工作的时间有的时候是和生活的时间是可以兼顾的,他们可以通过市场开发,认识各个行业的人士,可以认识各种各样的朋友,他们比我们坦率说更有发财和发展的机会,只要他们跟我们一样勤奋。(有一种勤奋的普通人,如果给他换个地方,他马上会成为一个勤奋且出众的人。)

二、在学习技术的时候千万不要认为如果做到技术最强,就可以成为100%受尊重的人。

  有一次一个人在面试项目经理的时候说了这么一段话:我只用最听话的人,按照我的要求做只要是听话就要,如果不听话不管他技术再好也不要。随后这个人得到了试用机会,如果没意外的话,他一定会是下一个项目经理的继任者。

  朋友们你知道吗?不管你技术有多强,你也不可能自由的腾出时间象别人那样研究一下LINUX源码,甚至写一个LINUX样的杰作来表现你的才能。你需要做的就是按照要求写代码,写代码的含义就是都规定好,你按照规定写,你很快就会发现你昨天写的代码,跟今天写的代码有很多类似,等你写过一段时间的代码,你将领略:复制,拷贝,粘贴那样的技术对你来说是何等重要。(如果你没有做过1年以上的真正意义上的开发不要反驳我)。

  如果你幸运的能够听到市场人员的谈话,或是领导们的谈话,你会隐约觉得他们都在把技术人员当作编码的机器来看,你的价值并没有你想象的那么重要。而在你所在的团队内部,你可能正在为一个技术问题的讨论再跟同事搞内耗,因为他不服你,你也不服他,你们都认为自己的对,其实你们两个都对,而争论的目的就是为了在关键场合证明一下自己比对方技术好,比对方强。(在一个项目开发中,没有人愿意长期听别人的,总想换个位置领导别人。)

三、你更不要认为,如果我技术够好,我就自己创业,自己有创业的资本,因为自己是搞技术的。

  如果你那样认为,真的是大错特错了,你可以做个调查在非技术人群中,没有几个人知道C#与JAVA的,更谈不上来欣赏你的技术是好还是不好。一句话,技术仅仅是一个工具,善于运用这个工具为别人干活的人,却往往不太擅长用这个工具来为自己创业,因为这是两个概念,训练的技能也是完全不同的。

  创业最开始的时候,你的人际关系,你处理人际关系的能力,你对社会潜规则的认识,还有你明白不明白别人的心,你会不会说让人喜欢的话,还有你对自己所提供的服务的策划和推销等等,也许有一万,一百万个值得我们重视的问题,但你会发现技术却很少有可能包含在这一万或一百万之内,如果你创业到了一个快成功的阶段,你会这样告诉自己:我干吗要亲自做技术,我聘一个人不就行了,这时候你才真正会理解技术的作用,和你以前做技术人员的作用。

[小结]

  基于上面的讨论,我奉劝那些学习技术的朋友,千万不要拿科举考试样的心态去学习技术,对技术的学习几近的痴迷,想掌握所有所有的技术,以让自己成为技术领域的权威和专家,以在必要的时候或是心里不畅快的时候到网上对着菜鸟说自己是前辈。

  技术仅仅是一个工具,是你在人生一个阶段生存的工具,你可以一辈子喜欢他,但最好不要一辈子靠它生存。

  掌握技术的唯一目的就是拿它找工作(如果你不想把技术当作你第二生命的话),就是干活。所以你在学习的时候千万不要去做那些所谓的技术习题或是研究那些帽泡算法,最大数算法了,什么叫干活?

  就是做一个东西让别人用,别人用了,可以提高他们的工作效率,想象吧,你做1万道技术习题有什么用?只会让人觉得酸腐,还是在学习的时候,多培养些自己务实的态度吧,比如研究一下当地市场目前有哪些软件公司用人,自己离他们的要求到底有多远,自己具体应该怎么做才可以达到他们的要求。等你分析完这些,你就会发现,找工作成功,技术的贡献率其实并没有你原来想象的那么高。

  不管你是学习技术为了找工作还是创业,你都要对技术本身有个清醒的认识,在中国不会出现BILL GATES,因为,中国目前还不是十分的尊重技术人才,还仅仅的停留在把软件技术人才当作人才机器来用的尴尬境地。(如果你不理解,一种可能是你目前仅仅从事过技术工作,你的朋友圈子里技术类的朋友占了大多数,一种可能是你还没有工作,但喜欢读比尔。盖茨的传记)。

2006-09-26 15:45 作者: andy 【评论:0】【阅读: 767】

电脑一开机,出现rundll32.exe文件找不到

WINXP的rundll32.exe,请下载后,直接解压到c:\windows\system32目录下,重起电脑即可

点击浏览该文件
WIN2000的rundll32.exe,请下载后,直接解压到c:\winnt\system32目录下,重起电脑即可


点击浏览该文件

WIN98/ME系统,可按下面的方法去恢复rundll32.exe
开始 运行sfc回车 之后,在下面输入需要找回的文件全名

此主题相关图片如下:

再做:

此主题相关图片如下:

注意,解压rundll32.exe文件后,鼠标右键点rundll32.exe属性,把存档这个勾上,确定在重起电脑就可以了
好了,到此,白骨精病毒就彻底被杀掉了。

注:如果发现病毒删除后,exe格式的文件都打不开了,请下载下面的exe关联文件,然后直接打开导入注册表即可。
下载下面这个exe关联文件,然后导入注册表即可

点击浏览该文件

2006-09-24 16:37 作者: andy 【评论:11】【阅读: 8440】

新网遭黑客大规模攻击 30%注册网站无法访问

  新浪科技讯 北京时间9月21日消息,今天下午5时左右,全球最大CN域名注册服务机构新网遭到黑客攻击,持续时间达数小时,业内人士预测超过30%在新网注册的网站无法正常访问。

  截至今晚20:20,天空软件、中国网库、艾瑞视点等新网注册网站仍无法正常访问。

  来自新网的数据显示,该公司已为超过60万家企业客户提供了域名注册、虚拟主机、企业邮件等服务。

2006-09-22 15:58 作者: andy 【评论:1】【阅读: 1110】

卷土重来 阿里巴巴1亿推广雅虎助手

  新浪科技讯 9月21日消息,阿里巴巴宣布投资一亿元继续开发和推广雅虎助手。这款软件旨在帮助用户清除恶意软件,净化上网空间。而另一方面,阿里巴巴旗下的雅虎中国正身处恶意软件讨伐战的风口浪尖。

  雅虎中国在8月份曾与奇虎掀起了一场口水大战,起因是其旗下的3721网络实名被奇虎推出的360安全卫士列入剿杀黑名单,与此同时,这场大战还掀起了全民声讨流氓软件的风潮,一些网民组成联盟对中搜、雅虎等公司提起诉讼。值得一提的是,奇虎的创始人同时也是3721网络实名的缔造者。

  对于日益高涨的反恶意软件风潮,雅虎中国最新的态度是,即在全社会引发关于互联网应用的安全保障和行为规范的关注,是一件有利于中国互联网产业发展的好事。他们也同时呼吁,“希望广大互联网用户和舆论界,能够全面客观地看待、分析雅虎助手自诞生以来所付出的努力。”

  根据介绍,雅虎助手包括IE修复、安全防护、免费杀毒、信息订阅、网络购物、广告拦截、插件管理以及个人相册等多项功能。并且还联合瑞星和金山构建起了一个反网络钓鱼侵害检测和信息共享体系。

  雅虎中国还在一份声明中强调,雅虎助手采用了国际惯例的标准,“我们确保其安装、使用和卸载的全过程都安全、可靠。”雅虎中国表示,用户完全可以按照自己的意愿对其进行完全卸载。

2006-09-22 15:56 作者: andy 【评论:0】【阅读: 791】

不花一分钱享受正版Windows XP SP2

·不花一分钱享受正版Windows XP SP2(1)

  在本教程开始前,先回答大家的几个问题:

  1、问:Windows Xp专业版与Windows XP家庭版有什么区别?

  答:无论是在网络功能上(如可以安装iis)还是系统稳定性上,后者都比前者更胜一筹!

  2、问:为什么要使用正版的Windows Xp专业版?

  答:很简单,享受Windows Upadte(自动更新)服务,也不用为升级Sp2后要求重新激活而感到烦恼。

  3、问:我去买市面上的免激活Windows Xp Pro不就成了?还集成Sp2的,多方便!干吗还要那么麻烦搞个正版的?

  答:世界上没有免费的午餐。微软公司已经公开说明:Xp出现蓝屏等严重系统问题都是由于盗版所致,而且不管什么是什么大企业集成版,都是不能自动升级的。

  那么怎样才能使用上正版的Windows Xp Pro Sp2,不淘一分钱(电费、网费除外)就可以享受正版用户的优惠呢?

  方法其实并不太“复杂”!!大约有20个步骤。

  1、下载原版Xp的iso光盘映象,大小为505MB(所有大小不符的都不行!)

  参考下载地址:ftp://202.38.81.113/pub/system/XP_Pro.iso(推荐使用“迅雷”下载!)

  2、下载“Windows Xp Sp2补丁”。大小约为285.83MB

  参考下载地址:http://download.microsoft.com/download/f/6/4/f648c363-6975-470c-8202-ac5aea706109/WindowsXP-KB835935-SP2-CHS.exe(推荐使用“迅雷”下载!)

  3、下载“Windows 4 in 1算号器”。这是个非常好用的序列号生成器。运行后选择“Windows Xp Pro.”,单击“生成”即可算号。速度极快!算号之后把序列号抄下来,推荐算2~3个,作为备份!(可在本帖附件中下载!)下载后请解压到一个目录下,如D:\sp2。

  4、下载“Windows 在线激活程序1.0”。这就是激活Sp2的工具,非常重要。下载后解压放到一个目录下,如D:\sp2。

  5、用Winrar把原版Xp的iso光盘映象(就是505MB那个)解压到一个目录下(如解压到D:\xp)。

  6、单击“开始”-“运行”,(假设你刚刚下载的“XP Sp2补丁”在D:\,文件名为WindowsXP-KB835935-SP2-CHS.exe,刚才原版Xp的iso光盘映象解压在D:\xp)输入:D:\WindowsXP-KB835935-SP2-CHS.exe -s:D:\xp。此时,程序会自动运行,并集成到D:\xp。完成后会有提示。此时sp2集成完成。

  7、制作dos启动盘(详情请查阅相关资料)或直接运行D:\xp下的setup.exe。记住安装的时候要输入你刚才算出来的xp序列号。

·不花一分钱享受正版Windows XP SP2(2)

  8、漫长的等待咯……安装之前记住先备份好My documents、收藏夹等文件,当然还有更好的办法就是在windows下安装时选择“升级”。不过如果你的xp版本比你刚刚集成的那个新的话,就不行咯……

  9、xp安装完成后,重启,同意协议后询问是否开启自动更新,选择“关闭自动更新”,之后输入用户民等信息,并跳过“Windos注册”。此时要求进行激活,不理它,选择“以后再激活”。之后就可以进入系统了。

  10、推荐先重启一下,重启后可能会提示激活,可以选择“以后再激活”或者干脆关掉它。记住千万不要更改系统时间。

  此时最好先安装好各种系统驱动,特别是网卡驱动(因为待会儿要上网激活Windows)。

  11、现在可以执行激活操作了。打开D:\sp2(就是你解压那个“Windows 在线激活程序1.0”),运行程序后,单击窗口里面那个Windows图片,这时候会有文件写入C:\windows\system32\,并弹出“系统文件保护提示”,不用理会它们。

  12、过一会儿会出现一个以钥匙图案为图标的Windows激活程序。选择“通过Internet激活”,并确保此时已连接上Internet。

  13、此时会有2种不同的提示,一种是“激活失败”一种是“已经成功激活Windows”。如果是后者,你就可以开心地点“完成”按钮了。如果前者,请先确认网络状况,然后单击“重试”按钮,如果还是不行,就单击“电话激活”按钮,然后单击“更改秘匙Key”(大概是这样的选项吧,具体名字不记不清了~)。输入你刚才多算的那几个序列号。然后点“更新”。之后关闭该激活程序。回到D:\sp2下,重新运行激活程序,并重复步骤11~13,直到显示“已经成功激活Windows”为止。

  14、好了!终于激活Windows了!不过表以为你现在就可以在线更新了,因为成功激活不等同于正版序列号授权系统。序列号很可能是没有经过正版授权的。为了确认,此时我们需要运行验证程序。单击运行-Windows Update。经过一段时间的扫描后,会提示安装新的Windows Update,选择同意安装。安装后会进行自动扫描,并更新3个系统程序,其中一个是正版Windows的验证程序。单击下载按钮并同意安装协议。你不必担心在线更新后会崩溃,别忘了你这是通过Internet激活后的“正版系统”,微软也拿你没办法。

  15、安装完成后立即重启。重新连接网络,单击开始-Windows Update,选择“快速”,网页会自动对正版Windows进行验证。过一段时间后,就会出现正版验证的页面,单击“继续”,新的页面出现。有99%的可能性是“没有通过正版验证”,还有1%的可能性是通过正版验证(很可能你之前算出来的序列号刚好就是Xp正版序授权列号!)不过没有通过验证也不用担心,我们有别的办法对付它。详情见步骤16。已经通过验证的可以直接跳到步骤[color=red]19[/color]。

·不花一分钱享受正版Windows XP SP2(3)

  16、单击开始-运行,输入gpedit.msc。弹出新窗口-组策略。展开管理模块-windows组件-Windows Update。此时右边出现一个配置列表,找到“配置自动更新”,双击它打开属性窗口,选择“已禁用”。单击“下一个设置”,选择“已禁用”,点确定后关闭属性窗口。再在列表中找到“自动更新检测频率”,双击它,选择“已禁用”。单击确定关闭属性窗口,再关闭“组策略”窗口。

  17、是不是感到有点迷茫?明明要解决自动更新问题,为什么要禁用自动更新?呵呵~接下来的设置会解答你的问题。按Win-D回到桌面,单击Internet Explorer,右键,单击属性-程序-管理加载项,把名称列表的长度拉长,找到“Windows Genuine Advantage Validation Tool”,单击下面的“已禁用”,确定关闭该窗口,再关闭Internet属性窗口。此时,结合步骤16,Windows将没有任何权限对系统重新进行正版验证,也就不必担心在线更新后会系统崩溃。

  18、单击开始-Windows Update,单击“快速”,重新进行扫描,此时会出现一个提示,说你禁用了一个需要运行的ActiveX插件,不管它,就是那个验证正版Xp的程序,禁用了就等同于跳过验证。

  19、(接步骤18及15)再过一段时间后,你发现已经可以看到待更新的补丁列表了,大概有30多个,赶快下载吧!安装后重启,发现系统一切如常:没有崩溃,也没有要求重新激活的提示。此时,你已经装上了所有的最新Windows补丁。当然你还可以重新运行一起Windows Update,查看是否有遗漏。

  20、好不容易用上了正版Xp系统,赶快安装好各类软件并开始享受吧~!不会再有蓝屏,不会再无端死机,也不用怕漏洞攻击(已经算是很安全了~除非俄罗斯黑客要用你的电脑当实验品……马上装上 Kapersky —世界顶级病毒防火墙 和 Looknstop -世界顶级网络防火墙 吧!如果加上用户密码就更好了!推荐使用16位密码)。

2006-09-15 12:11 作者: andy 【评论:6】【阅读: 3118】

SEO工具,站长必备

内容与结构工具

搜索引擎抓取内容模拟器

可以模拟蜘蛛抓取指定网页Text,Link,Keywords及Description信息
http://www.webconfs.com/search-engine-spider-simulator.php

相似页面检测工具

检验两个页面的相似度.如果相似度达80%以上,将可能受到惩罚
http://www.webconfs.com/similar-page-checker.php

Google Sitemaps 在线创建

在线创建 Google Sitemaps 网站地图文件

中文:http://www.xinqj.com/sitemap/sitemap.asp

英文:http://www.xml-sitemaps.com/

Google Sitemaps Builder .Net

Google Sitemaps 创建软件, 可以很方便的创建网站的Sitemaps
http://www.seobbs.net/read.php?tid=10620

综合查询工具

网站收录查询

同时查询Google,百度,Yahoo等8个搜索引擎的收录状况
http://tool.cndw.com/Shoulu/Index.asp

关键词排名查询
可以同时在3个搜索引擎中查询指定网页指定关键词的排名情况.
http://www.seores.com/search/keywordrank.asp

搜索引擎优化监视器(SEO Monitor)

一个仅321K的小软件,可以同时查询多个搜索引擎,多个关键词的排名情况.并自动记录历史排名情况.
http://www.seobbs.net/read.php?tid=2490

Google各服务器关键词排名查询

查询在Google各个服务器中,指定网页指定关键词的排名情况,可以作为一个升降的参考
http://tool.cndw.com/Rank/Index.asp