<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>首页</title><link>http://blog.soease.com/</link><description /><managingEditor>搜易博客</managingEditor><dc:language>en-US</dc:language><generator>.Text Version 0.958.2004.214</generator><item><dc:creator>andy</dc:creator><title>判断是否全为英文字母 c#</title><link>http://blog.soease.com/andy/archive/2008/05/05/1473.html</link><pubDate>Mon, 05 May 2008 04:31:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2008/05/05/1473.html</guid><wfw:comment>http://blog.soease.com/andy/comments/1473.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2008/05/05/1473.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/1473.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/1473.html</trackback:ping><description>&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;/**********************************************************&amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; * 函数名：&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;IsEnglishCharacter &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; * 机能概要:&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;判断是否全为英文字母&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; * 参数：&amp;nbsp;&amp;nbsp; &amp;nbsp;strin&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; * 返回值：&amp;nbsp;&amp;nbsp; &amp;nbsp;True&amp;nbsp;&amp;nbsp; &amp;nbsp;全为英文字母&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; *&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;False&amp;nbsp;&amp;nbsp; &amp;nbsp;不全为英文字母&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;lt;BR&amp;gt;&lt;/SPAN&gt;&lt;BR style="COLOR: rgb(0,128,255)"&gt;&lt;SPAN style="COLOR: rgb(0,128,255)"&gt;&amp;nbsp; *********************************************************/&lt;/SPAN&gt;&lt;BR&gt;&amp;nbsp; public static boolean IsEnglishCharacter(String strin)&lt;BR&gt;&amp;nbsp; {&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; char c;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; for( int i=0 ; i&amp;lt;strin.length() ; i++ ){&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c = strin.charAt (i);&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; if (( c &amp;lt;= 0x007A &amp;amp;&amp;amp; c &amp;gt;= 0x0061 ) == false &amp;amp;&amp;amp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ( c &amp;lt;= 0x005A &amp;amp;&amp;amp; c &amp;gt;= 0x0041 ) == false )&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; return false;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; return true;&lt;BR&gt;&lt;BR&gt;&amp;nbsp; }&lt;img src ="http://blog.soease.com/andy/aggbug/1473.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>查看 SQL Server 2000 中数据表所占用的磁盘空间 </title><link>http://blog.soease.com/andy/archive/2008/05/01/1472.html</link><pubDate>Thu, 01 May 2008 14:53:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2008/05/01/1472.html</guid><wfw:comment>http://blog.soease.com/andy/comments/1472.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2008/05/01/1472.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/1472.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/1472.html</trackback:ping><description>&lt;P&gt;1、查看整个数据库&lt;/P&gt;
&lt;P&gt;create table tmp (name varchar(50),rows int,reserved varchar(50),&lt;BR&gt;&amp;nbsp;&amp;nbsp;data varchar(50),index_size varchar(50),unused varchar(50))&lt;BR&gt;insert into tmp (name,rows,reserved,&lt;BR&gt;&amp;nbsp;&amp;nbsp;data,index_size,unused) exec sp_msforeachTable @Command1="sp_spaceused '?'"--sp_spaceused 't_vehicle'&lt;BR&gt;select * from tmp order by data desc&lt;BR&gt;drop table tmp&lt;BR&gt;&lt;BR&gt;2、看单个表, 占用数据的情况 &lt;/P&gt;
&lt;P&gt;sp_spaceused 'retail11'&lt;BR&gt;&lt;BR&gt;3、查看整个数据库所有表占用空间的情况 但发现从sysindexes中取表, 会少一部分数据表(无主键,无索引的表)&lt;/P&gt;
&lt;P&gt;select object_name(id) tablename,8*reserved/1024 reserved,rtrim(8*dpages/1024)+'Mb' used,8*(reserved-dpages)/1024 unused,8*dpages/1024-rows/1024*minlen/1024 free,&lt;BR&gt;rows,* from sysindexes&lt;BR&gt;where indid=1&lt;BR&gt;order by reserved desc&lt;BR&gt;&lt;BR&gt;4、查看整个数据库所有表占用空间的情况 但看起来比较麻烦&lt;/P&gt;
&lt;P&gt;exec sp_MSforeachtable "exec sp_spaceused '?'"&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/1472.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>huang19871226</dc:creator><title>想不明白</title><link>http://blog.soease.com/huang19871226/archive/2008/01/08/1311.html</link><pubDate>Mon, 07 Jan 2008 19:29:00 GMT</pubDate><guid>http://blog.soease.com/huang19871226/archive/2008/01/08/1311.html</guid><wfw:comment>http://blog.soease.com/huang19871226/comments/1311.html</wfw:comment><comments>http://blog.soease.com/huang19871226/archive/2008/01/08/1311.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.soease.com/huang19871226/comments/commentRss/1311.html</wfw:commentRss><trackback:ping>http://blog.soease.com/huang19871226/services/trackbacks/1311.html</trackback:ping><description>&lt;P&gt;朋友门你门好啊&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;我是一个没前途的人啊你门说象我这样的人是不 活的没意思了,看到朋友门一个一个的千前涂很好呀,回想起来真的好&amp;nbsp; 伤心哦 . 你门说人这一被子要是不工作该多好呀,我也想拼搏呀就是 .....................................&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;img src ="http://blog.soease.com/huang19871226/aggbug/1311.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>阿里家族大揭密！</title><link>http://blog.soease.com/andy/archive/2007/09/05/1062.html</link><pubDate>Wed, 05 Sep 2007 10:08:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/09/05/1062.html</guid><wfw:comment>http://blog.soease.com/andy/comments/1062.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/09/05/1062.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/1062.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/1062.html</trackback:ping><description>&lt;P&gt;阿里家族由于阿里爸爸的成功一直倍受关注，但是对于阿里爸爸以外的家族成员一直不为社会公众所了解，近日，一则名为阿里妈妈网站低调公测 阿里巴巴进军网络广告 的消息引起了网络的广泛关注，本站首席资深记者木头深入到阿里山偏远寨子cnnic为大家揭开阿里家族一些不为外人所知的神秘面纱．&lt;/P&gt;
&lt;P&gt;阿里是名门望族，现在掌管家族的是暴发户阿里爸爸，族里人都叫他阿里，由于身家太多，最近绑架劫持的事件又常有发生，基于安全考虑，阿里爸爸的日常起居都十分小心谨慎，关于他的个人档案都成了族里最高机密，轻易不为外人所知，所以我们一行人在阿里山转了一圈也没能打听到关于他的更多信息，觉得非常遗憾，但是在打算下山的时候木头却意外遇到了阿里奶奶。&lt;/P&gt;
&lt;P&gt;阿里奶奶气色看起来不错，我们说明了来意，阿里奶奶很高兴，说很久没有人到寨子里来过了，她家离这不远，非要拉我们到家里做客，木头高兴得差点忘了自己是谁了，心想找到了阿里的奶奶，一定可以挖点什么猛料出来了，一不小心还能享受一顿丰盛的满汉全席呢，能再给说个阿里山的姑娘做媳妇就更好了...嘿嘿....&lt;/P&gt;
&lt;P&gt;阿里奶奶的家走了不远到了，就在路边西瓜田边上，木头非常疑惑，问她怎么不和儿子阿里一起住啊，阿里奶奶沉默了好久，最后叹了口气告诉我们，说自从阿里成了暴发户以后就和族里人疏远了，现在连自己的**亲都不养，所以只得自己出来种了3分地西瓜以维持生计了;大城市里常听说有了银子忘了娘的故事，没想到这么民风淳朴的阿里山也发生了，世风日下，木头听了不胜唏嘘.&lt;/P&gt;
&lt;P&gt;阿里奶奶告诉我们，阿里山这里很穷，交通也不好，穿衣基本靠纺，娶妻基本靠想，用钱基本靠抢！交通基本靠走，通讯基本靠吼，治安基本靠狗，性生活基本靠手，互相之间平时来往很少。&lt;/P&gt;
&lt;P&gt;除了阿里他爸和阿里**外，阿里爷爷目前也还健在，加上阿里哥哥，阿里姐姐，阿里妹妹，阿里大哥，阿里大妈，等等，据不完全统计，总人数接近50，可见人丁非常兴旺，这个大家庭的人口之众，辈分之全成为阿里山的第一大家族．&lt;/P&gt;
&lt;P&gt;阿里奶奶还拿出一个族谱给我们看，上面的信息很齐全，但是我们看的时候觉得很奇怪，为什么有的儿子还大过**啊？&lt;/P&gt;
&lt;P&gt;阿里舅舅&lt;/P&gt;
&lt;P&gt;Domain Name: alijiujiu.com.cn&lt;BR&gt;ROID: 20060802s10011s69948872-cn&lt;BR&gt;Domain Status: pendingDelete&lt;BR&gt;Registrant Organization: 东信亚星科技有限公司&lt;BR&gt;Registrant Name: ***&lt;BR&gt;Administrative Email: &lt;A href="mailto:yuxiyan10000@163.com"&gt;yuxiyan10000@163.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: 厦门华商盛世网络有限公司&lt;BR&gt;Name Server:ns1.4everdns.com&lt;BR&gt;Name Server:ns2.4everdns.com&lt;BR&gt;Registration Date: 2006-08-02 10:08&lt;BR&gt;Expiration Date: 2007-08-02 10:08&lt;/P&gt;
&lt;P&gt;阿里外婆&lt;/P&gt;
&lt;P&gt;Domain Name: aliwaipo.com.cn&lt;BR&gt;ROID: 20070717s10011s26968941-cn&lt;BR&gt;Domain Status: ok&lt;BR&gt;Registrant Organization: MicroInfo Investments Ltd.&lt;BR&gt;Registrant Name: Mark Kenneth&lt;BR&gt;Administrative Email: &lt;A href="mailto:akwholdings@yahoo.com"&gt;akwholdings@yahoo.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: China Springboard Inc.&lt;BR&gt;Name Server:ns3.namerich.cn&lt;BR&gt;Name Server:ns4.namerich.cn&lt;BR&gt;Registration Date: 2007-07-17 10:41&lt;BR&gt;Expiration Date: 2008-07-17 10:41&lt;/P&gt;
&lt;P&gt;阿里奶奶：阿里山人烟稀少，以前阿里没钱的时候，这些亲戚都没上过门，自从阿里有钱后，不知一下子从哪里冒出来了这么多亲戚，什么三姑六婆都来了，来了不是问要路费，就是要学费，连超生费也来问，生了丫头还来要尿布，开始亲戚问要钱阿里还给，后来发现也不是办法，就自己建起了尿片长，奶粉厂，听说最近还打算建个棺材厂，阿里山的树都砍下一大半了，但是阿里也认不得这么多亲戚，还打算在家里搞个DNA鉴定实验室呢，现在混上阿里山招摇撞骗的太多了，所以阿里现在都不知道躲在那里去了，生意上的事情据说要交给阿里妈妈来打理。这个女人我不是很信得过啊，山下石呆镇前天还发生了骗婚的事情，老薪的家产被分去一大半，都快成要饭了，我劝过他几次了，可是他就不听，我也没办法。&lt;/P&gt;
&lt;P&gt;以下是部分阿里家属的情况&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.zzchn.com/news/news/01/20070826/31100.html"&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;阿里**&lt;/P&gt;
&lt;P&gt;Domain Name: ALITAMA.COM&lt;BR&gt;Registrar: HICHINA WEB SOLUTIONS (HONG KONG) LIMITED&lt;BR&gt;Whois Server: grs.hichina.com&lt;BR&gt;Referral URL: &lt;A href="http://whois.hichina.com"&gt;http://whois.hichina.com&lt;/A&gt;&lt;BR&gt;Name Server: DNS13.HICHINA.COM&lt;BR&gt;Name Server: DNS14.HICHINA.COM&lt;BR&gt;Status: ok&lt;BR&gt;Updated Date: 15-mar-2007&lt;BR&gt;Creation Date: 15-mar-2007&lt;BR&gt;Expiration Date: 15-mar-2008&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;Domain Name: alitama.com.cn&lt;BR&gt;ROID: 20070310s10011s30976818-cn&lt;BR&gt;Domain Status: ok&lt;BR&gt;Registrant Organization: **&lt;BR&gt;Registrant Name: ****&lt;BR&gt;Administrative Email: &lt;A href="mailto:zjqijie2007@163.com"&gt;zjqijie2007@163.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: 易名中国&lt;BR&gt;Name Server:ns1.ename.cn&lt;BR&gt;Name Server:ns2.ename.cn&lt;BR&gt;Name Server:ns3.ename.cn&lt;BR&gt;Name Server:ns4.ename.cn&lt;BR&gt;Name Server:ns5.ename.cn&lt;BR&gt;Name Server:ns6.ename.cn&lt;BR&gt;Registration Date: 2007-03-10 13:46&lt;BR&gt;Expiration Date: 2008-03-10 13:46&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;Domain Name: alitama.cn&lt;BR&gt;ROID: 20070310s10001s31429829-cn&lt;BR&gt;Domain Status: clientDeleteProhibited&lt;BR&gt;Domain Status: clientTransferProhibited&lt;BR&gt;Registrant Organization:**&lt;BR&gt;Registrant Name: **&lt;BR&gt;Administrative Email: &lt;A href="mailto:zjqijie2007@163.com"&gt;zjqijie2007@163.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: 易名中国&lt;BR&gt;Name Server:ns1.ename.cn&lt;BR&gt;Name Server:ns2.ename.cn&lt;BR&gt;Name Server:ns3.ename.cn&lt;BR&gt;Name Server:ns4.ename.cn&lt;BR&gt;Name Server:ns5.ename.cn&lt;BR&gt;Name Server:ns6.ename.cn&lt;BR&gt;Registration Date: 2007-03-10 02:14&lt;BR&gt;Expiration Date: 2008-03-10 02:14&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;阿里他爸&lt;/P&gt;
&lt;P&gt;Domain Name: ALITABA.COM&lt;BR&gt;Registrar: BIZCN.COM, INC.&lt;BR&gt;Whois Server: whois.bizcn.com&lt;BR&gt;Referral URL: &lt;A href="http://www.bizcn.com"&gt;http://www.bizcn.com&lt;/A&gt;&lt;BR&gt;Name Server: NS3.YOVOLE.COM&lt;BR&gt;Name Server: NS4.YOVOLE.COM&lt;BR&gt;Status: clientDeleteProhibited&lt;BR&gt;Status: clientTransferProhibited&lt;BR&gt;Updated Date: 24-mar-2007&lt;BR&gt;Creation Date: 24-mar-2007&lt;BR&gt;Expiration Date: 24-mar-2008&lt;/P&gt;
&lt;P&gt;Domain Name: alitaba.com.cn&lt;BR&gt;ROID: 20070310s10011s30976820-cn&lt;BR&gt;Domain Status: ok&lt;BR&gt;Registrant Organization: **&lt;BR&gt;Registrant Name: **&lt;BR&gt;Administrative Email: &lt;A href="mailto:iask@35.com"&gt;iask@35.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: 易名中国&lt;BR&gt;Name Server:ns1.ename.cn&lt;BR&gt;Name Server:ns2.ename.cn&lt;BR&gt;Name Server:ns3.ename.cn&lt;BR&gt;Name Server:ns4.ename.cn&lt;BR&gt;Name Server:ns5.ename.cn&lt;BR&gt;Name Server:ns6.ename.cn&lt;BR&gt;Registration Date: 2007-03-10 13:46&lt;BR&gt;Expiration Date: 2008-03-10 13:46&lt;/P&gt;
&lt;P&gt;Domain Name: alitaba.cn&lt;BR&gt;ROID: 20070310s10001s31429839-cn&lt;BR&gt;Domain Status: clientDeleteProhibited&lt;BR&gt;Domain Status: clientTransferProhibited&lt;BR&gt;Registrant Organization:**&lt;BR&gt;Registrant Name: **&lt;BR&gt;Administrative Email: &lt;A href="mailto:iask@35.com"&gt;iask@35.com&lt;/A&gt;&lt;BR&gt;Sponsoring Registrar: 易名中国&lt;BR&gt;Name Server:ns1.ename.cn&lt;BR&gt;Name Server:ns2.ename.cn&lt;BR&gt;Name Server:ns3.ename.cn&lt;BR&gt;Name Server:ns4.ename.cn&lt;BR&gt;Name Server:ns5.ename.cn&lt;BR&gt;Name Server:ns6.ename.cn&lt;BR&gt;Registration Date: 2007-03-10 02:14&lt;BR&gt;Expiration Date: 2008-03-10 02:14&lt;/P&gt;
&lt;P&gt;其它的亲属情况：&lt;/P&gt;
&lt;P&gt;alibaba.net||DSTR ACQUISITION VII, LLC|2001-10-15|2010-10-15||&lt;BR&gt;alimama.net||DOMAIN CONTENDER, LLC|2005-06-18|2007-06-18||&lt;BR&gt;aliyeye.net||BIZCN.COM, INC.|2004-08-01|2016-08-01||&lt;BR&gt;alinainai.net||WEB COMMERCE COMMUNICATIONS LIMITED DBA WEBNIC.CC|2007-02-08|2008-02-08||&lt;BR&gt;aligege.net||RED REGISTER, INC.|2007-08-09|2008-08-09||&lt;BR&gt;alididi.net||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2007-06-23|2008-06-23||&lt;BR&gt;alijiejie.net||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2007-05-11|2008-05-11||&lt;BR&gt;alijiujiu.net||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2005-08-03|2008-08-03||&lt;BR&gt;alibaba.org||Cydentity, Inc. (R132-LROR)|2005-04-08|2008-04-08|qsqsqs@kornet.net|HyunGyu Lee&lt;BR&gt;alimama.org|hichina|HiChina Web Solutions Limited (R1373-LROR)|2005-12-21|2008-12-21|nsi_domainadmin@hichina.com|HiChina Web Solutions Limited&lt;BR&gt;aliyeye.org|yangjunyong|HiChina Web Solutions Limited (R1373-LROR)|2006-05-30|2008-05-30|nsi_domainadmin@hichina.com|HiChina Web Solutions Limited&lt;BR&gt;alimama.com||NETWORK SOLUTIONS, LLC.|1999-04-21|2012-04-21||&lt;BR&gt;aliyeye.com||BIZCN.COM, INC.|2004-09-14|2016-09-14||&lt;BR&gt;alinainai.com||BIZCN.COM, INC.|2007-01-03|2008-01-03||&lt;BR&gt;aligege.com||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2004-05-12|2008-05-12||&lt;BR&gt;alididi.com||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2005-06-20|2008-06-20||&lt;BR&gt;alijiejie.com||XIN NET TECHNOLOGY CORPORATION|2005-08-25|2007-08-25||&lt;BR&gt;aliwaipo.com||XIN NET TECHNOLOGY CORPORATION|2006-08-22|2007-08-22||&lt;BR&gt;alijiujiu.com||HICHINA WEB SOLUTIONS (HONG KONG) LIMITED|2004-11-15|2007-11-15||&lt;BR&gt;alidama.com||ENOM, INC.|2005-05-05|2008-05-05||&lt;BR&gt;alibaba.cn|杭州阿里巴巴信息服务有限公司|厦门华商盛世网络有限公司&lt;A href="mailto:|2003-04-01|2009-04-01|ricky.lihb@alibaba-inc.com"&gt;|2003-04-01|2009-04-01|ricky.lihb@alibaba-inc.com&lt;/A&gt;|李海波&lt;BR&gt;alimama.cn|杭州阿里科技有限公司|北京中科三方网络技术有限公司&lt;A href="mailto:|2003-03-17|2011-03-17|yjl@fjtcm.com"&gt;|2003-03-17|2011-03-17|yjl@fjtcm.com&lt;/A&gt;|李海波&lt;BR&gt;aliyeye.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2006-09-02|2007-09-02|eachnic@hichina.com"&gt;|2006-09-02|2007-09-02|eachnic@hichina.com&lt;/A&gt;|蔡奇林&lt;BR&gt;alinainai.cn|北京新网数码信息技术有限公司|北京新网数码信息技术有限公司&lt;A href="mailto:|2006-11-06|2007-11-06|zhoujb@xinnet.com"&gt;|2006-11-06|2007-11-06|zhoujb@xinnet.com&lt;/A&gt;|北京新网数码信息技术有限公司&lt;BR&gt;aligege.cn|邱国军|广东互易科技有限公司&lt;A href="mailto:|2005-09-13|2007-09-13|qiuquojun@163.com"&gt;|2005-09-13|2007-09-13|qiuquojun@163.com&lt;/A&gt;|邱国军&lt;BR&gt;alididi.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2006-11-25|2007-11-25|janket@21cn.com"&gt;|2006-11-25|2007-11-25|janket@21cn.com&lt;/A&gt;|王飞&lt;BR&gt;alijiejie.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2007-03-08|2008-03-08|cnreg@hichina.com"&gt;|2007-03-08|2008-03-08|cnreg@hichina.com&lt;/A&gt;|黄载雄&lt;BR&gt;aliwaipo.cn|丁桥集团|广州名扬信息科技有限公司&lt;A href="mailto:|2007-04-14|2008-04-14|cndomainnames@gmail.com"&gt;|2007-04-14|2008-04-14|cndomainnames@gmail.com&lt;/A&gt;|丁桥&lt;BR&gt;alijiujiu.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2005-05-09|2008-05-09|fhm@dgpage.com"&gt;|2005-05-09|2008-05-09|fhm@dgpage.com&lt;/A&gt;|卢勇&lt;BR&gt;alidama.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2007-03-30|2008-03-30|lijian@kil.cn"&gt;|2007-03-30|2008-03-30|lijian@kil.cn&lt;/A&gt;|李健&lt;BR&gt;alibaba.com.cn|杭州阿里巴巴广告有限公司|网络中心&lt;A href="mailto:|1999-10-19|2009-10-19|ricky.lihb@alibaba-inc.com"&gt;|1999-10-19|2009-10-19|ricky.lihb@alibaba-inc.com&lt;/A&gt;|李海波&lt;BR&gt;alimama.com.cn|杭州阿里科技有限公司|网络中心&lt;A href="mailto:|1999-09-28|2009-09-28|ricky.lihb@alibaba-inc.com"&gt;|1999-09-28|2009-09-28|ricky.lihb@alibaba-inc.com&lt;/A&gt;|李海波&lt;BR&gt;aliyeye.com.cn|北京万网新兴网络技术有限公司北京公司|北京万网志成科技有限公司&lt;A href="mailto:|2006-09-06|2007-09-06|eachnic@hichina.com"&gt;|2006-09-06|2007-09-06|eachnic@hichina.com&lt;/A&gt;|蔡奇林&lt;BR&gt;alinainai.com.cn|创联万网国际信息技术北京有限公司|北京万网志成科技有限公司&lt;A href="mailto:|2007-02-01|2008-02-01|cnreg@hichina.com"&gt;|2007-02-01|2008-02-01|cnreg@hichina.com&lt;/A&gt;|沈佳欣&lt;BR&gt;aligege.com.cn|赖华? |北京新网数码信息技术有限公司&lt;A href="mailto:|2005-08-26|2007-08-26|fred_lai@163.com"&gt;|2005-08-26|2007-08-26|fred_lai@163.com&lt;/A&gt;|赖华?&lt;BR&gt;alididi.com.cn|吴巍星|易名中国&lt;A href="mailto:|2007-03-31|2008-03-31|starniniyang@163.com"&gt;|2007-03-31|2008-03-31|starniniyang@163.com&lt;/A&gt;|吴巍星&lt;BR&gt;alijiejie.com.cn|北京万网志成科技有限公司|北京万网志成科技有限公司&lt;A href="mailto:|2007-03-08|2008-03-08|cctv3377@126.com"&gt;|2007-03-08|2008-03-08|cctv3377@126.com&lt;/A&gt;|何绍福&lt;BR&gt;aliwaipo.com.cn|MicroInfo Investments Ltd.|China Springboard &lt;A href="mailto:Inc.|2007-07-17|2008-07-17|akwholdings@yahoo.com|Mark"&gt;Inc.|2007-07-17|2008-07-17|akwholdings@yahoo.com|Mark&lt;/A&gt; Kenneth&lt;BR&gt;alijiujiu.com.cn|东信亚星科技有限公司|厦门华商盛世网络有限公司&lt;A href="mailto:|2006-08-02|2007-08-02|yuxiyan10000@163.com"&gt;|2006-08-02|2007-08-02|yuxiyan10000@163.com&lt;/A&gt;|于晓航&lt;BR&gt;alimeimei.net||XIN NET TECHNOLOGY CORPORATION|2006-11-29|2007-11-29||&lt;BR&gt;alimeimei.com||XIN NET TECHNOLOGY CORPORATION|2005-08-23|2007-08-23||&lt;BR&gt;alimeimei.cn|孙绪坤|易名中国&lt;A href="mailto:|2007-06-06|2008-06-06|soucoo@gmail.com"&gt;|2007-06-06|2008-06-06|soucoo@gmail.com&lt;/A&gt;|孙绪坤&lt;BR&gt;alimeimei.com.cn|创联万网国际信息技术北京有限公司|北京万网志成科技有限公司&lt;A href="mailto:|2007-02-01|2008-02-01|sjxsoft@yahoo.com.cn"&gt;|2007-02-01|2008-02-01|sjxsoft@yahoo.com.cn&lt;/A&gt;|沈佳欣&lt;/P&gt;
&lt;P&gt;本篇文章来源于 站长中国 转载请以链接形式注明出处 网址：&lt;A href="http://www.zzchn.com/news/news/01/20070826/31100_2.html"&gt;http://www.zzchn.com/news/news/01/20070826/31100_2.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;阿里家族很大，但是最近阿里妈妈频繁出来活动，阿里爸爸忽然变得很低调，业内人士普遍猜测是阿里家族内部出现了问题，事情的进一部发展情况域名投资网将做跟踪报道，敬请关注，感谢cctv，感谢阿里奶奶接受本站的独家采访，也谢谢大家的关注，更多消息请登陆域名投资网。&lt;/P&gt;
&lt;P&gt;声明：以上内容真实性有待进一步核实，如有雷同，纯属意外....&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;谁要做阿里亲戚的抓紧时间了&lt;/P&gt;
&lt;P&gt;aliwaigong.net&lt;BR&gt;aliwaipo.net&lt;BR&gt;alisunzi.net&lt;BR&gt;alijiumu.net&lt;BR&gt;aliyima.net&lt;BR&gt;alidama.net&lt;BR&gt;alinainai.org&lt;BR&gt;aliwaigong.com&lt;BR&gt;alisunzi.com&lt;BR&gt;alijiumu.com&lt;BR&gt;aliyima.com&lt;BR&gt;aliwaigong.cn&lt;BR&gt;alisunzi.cn&lt;BR&gt;alijiumu.cn&lt;BR&gt;aliyima.cn&lt;BR&gt;aliwaigong.com.cn&lt;BR&gt;alisunzi.com.cn&lt;BR&gt;alijiumu.com.cn&lt;BR&gt;aliyima.com.cn&lt;BR&gt;alidama.com.cn&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/1062.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>103个Windows XP运行命令</title><link>http://blog.soease.com/andy/archive/2007/05/19/972.html</link><pubDate>Sat, 19 May 2007 06:58:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/05/19/972.html</guid><wfw:comment>http://blog.soease.com/andy/comments/972.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/05/19/972.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/972.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/972.html</trackback:ping><description>在Windows系统中，我们打开一些程序都是通过鼠标一步一步的点击来打开，但是以下列出的这些命令，可以让你在Windows XP的&amp;#8220;运行&amp;#8221;窗口中运行应用程序。 &lt;BR&gt;&lt;BR&gt;运行程序 运行命令 &lt;BR&gt;辅助功能选项&lt;BR&gt;access.cpl&lt;BR&gt;&lt;BR&gt;添加硬件向导&lt;BR&gt;hdwwiz.cpl&lt;BR&gt;&lt;BR&gt;添加或删除程序&lt;BR&gt;appwiz.cpl&lt;BR&gt;&lt;BR&gt;管理工具&lt;BR&gt;control admintools&lt;BR&gt;&lt;BR&gt;自动更新&lt;BR&gt;wuaucpl.cpl&lt;BR&gt;&lt;BR&gt;Bluetooth文件传送向导&lt;BR&gt;fsquirt&lt;BR&gt;&lt;BR&gt;计算器&lt;BR&gt;calc&lt;BR&gt;&lt;BR&gt;证书管理控制台&lt;BR&gt;certmgr.msc&lt;BR&gt;&lt;BR&gt;字符映射表&lt;BR&gt;charmap&lt;BR&gt;&lt;BR&gt;磁盘检查工具&lt;BR&gt;chkdsk&lt;BR&gt;&lt;BR&gt;剪贴簿查看器&lt;BR&gt;clipbrd&lt;BR&gt;&lt;BR&gt;命令行提示符&lt;BR&gt;cmd&lt;BR&gt;&lt;BR&gt;组件服务&lt;BR&gt;dcomcnfg&lt;BR&gt;&lt;BR&gt;计算机管理&lt;BR&gt;compmgmt.msc&lt;BR&gt;&lt;BR&gt;日期和时间属性&lt;BR&gt;timedate.cpl&lt;BR&gt;&lt;BR&gt;DDE共享&lt;BR&gt;ddeshare&lt;BR&gt;&lt;BR&gt;设备管理器&lt;BR&gt;devmgmt.msc&lt;BR&gt;&lt;BR&gt;Direct X控制面板(如果已经安装)*&lt;BR&gt;directx.cpl&lt;BR&gt;&lt;BR&gt;Direct X诊断工具&lt;BR&gt;dxdiag&lt;BR&gt;&lt;BR&gt;磁盘清理工具&lt;BR&gt;cleanmgr&lt;BR&gt;&lt;BR&gt;磁盘碎片整理程序&lt;BR&gt;dfrg.msc&lt;BR&gt;&lt;BR&gt;磁盘管理&lt;BR&gt;diskmgmt.msc&lt;BR&gt;&lt;BR&gt;磁盘分区管理器&lt;BR&gt;diskpart&lt;BR&gt;&lt;BR&gt;显示属性&lt;BR&gt;control desktop&lt;BR&gt;&lt;BR&gt;显示属性&lt;BR&gt;desk.cpl&lt;BR&gt;&lt;BR&gt;显示属性的外观选项卡&lt;BR&gt;control color&lt;BR&gt;&lt;BR&gt;Dr. Watson系统诊断工具&lt;BR&gt;drwtsn32&lt;BR&gt;&lt;BR&gt;Driver Verifier Manager &lt;BR&gt;verifier&lt;BR&gt;&lt;BR&gt;事件查看器&lt;BR&gt;eventvwr.msc&lt;BR&gt;&lt;BR&gt;文件签名验证&lt;BR&gt;sigverif&lt;BR&gt;&lt;BR&gt;快速查找&lt;BR&gt;findfast.cpl&lt;BR&gt;&lt;BR&gt;文件夹选项&lt;BR&gt;control folders&lt;BR&gt;&lt;BR&gt;字体文件夹&lt;BR&gt;control fonts&lt;BR&gt;&lt;BR&gt;字体文件夹&lt;BR&gt;fonts&lt;BR&gt;&lt;BR&gt;空档接龙游戏&lt;BR&gt;freecell&lt;BR&gt;&lt;BR&gt;游戏控制&lt;BR&gt;joy.cpl&lt;BR&gt;&lt;BR&gt;组策略编辑器(XP专业版)&lt;BR&gt;gpedit.msc&lt;BR&gt;&lt;BR&gt;红心大战游戏&lt;BR&gt;mshearts&lt;BR&gt;&lt;BR&gt;Iexpress向导&lt;BR&gt;iexpress&lt;BR&gt;&lt;BR&gt;索引服务&lt;BR&gt;ciadv.msc&lt;BR&gt;&lt;BR&gt;Internet属性&lt;BR&gt;inetcpl.cpl&lt;BR&gt;&lt;BR&gt;IP配置实用程序(显示连接配置) ipconfig /all &lt;BR&gt;IP配置实用程序(显示DNS缓存内容) ipconfig /displaydns &lt;BR&gt;IP配置实用程序(删除DNS缓存内容) ipconfig /flushdns &lt;BR&gt;IP配置实用程序(释放全部(或指定)适配器的由DHCP分配的动态IP地址) ipconfig /release &lt;BR&gt;IP配置实用程序(为全部适配器重新分配IP地址) ipconfig /renew &lt;BR&gt;IP配置实用程序(刷新DHCP并重新注册DNS) ipconfig /registerdns &lt;BR&gt;IP配置实用程序(显示DHCP Class ID) ipconfig /showclassid &lt;BR&gt;IP配置实用程序(修改DHCP Class ID) ipconfig /setclassid &lt;BR&gt;Java控制面板(如果已经安装)&lt;BR&gt;jpicpl32.cpl&lt;BR&gt;&lt;BR&gt;Java控制面板(如果已经安装)&lt;BR&gt;javaws&lt;BR&gt;&lt;BR&gt;键盘属性&lt;BR&gt;control keyboard&lt;BR&gt;&lt;BR&gt;本地安全设置&lt;BR&gt;secpol.msc&lt;BR&gt;&lt;BR&gt;本地用户和组&lt;BR&gt;lusrmgr.msc&lt;BR&gt;&lt;BR&gt;从Windows注销&lt;BR&gt;logoff&lt;BR&gt;&lt;BR&gt;微软聊天程序&lt;BR&gt;winchat&lt;BR&gt;&lt;BR&gt;扫雷游戏&lt;BR&gt;winmine&lt;BR&gt;&lt;BR&gt;鼠标属性&lt;BR&gt;control mouse&lt;BR&gt;&lt;BR&gt;鼠标属性&lt;BR&gt;main.cpl&lt;BR&gt;&lt;BR&gt;网络连接&lt;BR&gt;control netconnections&lt;BR&gt;&lt;BR&gt;网络连接&lt;BR&gt;ncpa.cpl&lt;BR&gt;&lt;BR&gt;网络安装向导&lt;BR&gt;netsetup.cpl&lt;BR&gt;&lt;BR&gt;记事本 notepad &lt;BR&gt;Nview桌面管理器(如果已经安装)&lt;BR&gt;nvtuicpl.cpl&lt;BR&gt;&lt;BR&gt;对象包装程序&lt;BR&gt;packager&lt;BR&gt;&lt;BR&gt;ODBC数据源管理器&lt;BR&gt;odbccp32.cpl&lt;BR&gt;&lt;BR&gt;屏幕键盘&lt;BR&gt;osk&lt;BR&gt;&lt;BR&gt;AC3解码器(如果已经安装)&lt;BR&gt;ac3filter.cpl&lt;BR&gt;&lt;BR&gt;密码属性&lt;BR&gt;password.cpl&lt;BR&gt;&lt;BR&gt;性能&lt;BR&gt;perfmon.msc&lt;BR&gt;&lt;BR&gt;性能&lt;BR&gt;perfmon&lt;BR&gt;&lt;BR&gt;电话与调制解调器选项&lt;BR&gt;telephon.cpl&lt;BR&gt;&lt;BR&gt;电源选项属性&lt;BR&gt;powercfg.cpl&lt;BR&gt;&lt;BR&gt;打印机和传真&lt;BR&gt;control printers&lt;BR&gt;&lt;BR&gt;打印机文件夹&lt;BR&gt;printers&lt;BR&gt;&lt;BR&gt;TrueType造字程序&lt;BR&gt;eudcedit&lt;BR&gt;&lt;BR&gt;Quicktime(如果已经安装)&lt;BR&gt;QuickTime.cpl&lt;BR&gt;&lt;BR&gt;区域和语言选项&lt;BR&gt;intl.cpl&lt;BR&gt;&lt;BR&gt;注册表编辑器&lt;BR&gt;regedit&lt;BR&gt;&lt;BR&gt;注册表编辑器&lt;BR&gt;regedit32&lt;BR&gt;&lt;BR&gt;远程桌面 mstsc &lt;BR&gt;可移动存储&lt;BR&gt;ntmsmgr.msc&lt;BR&gt;&lt;BR&gt;可移动存储操作请求&lt;BR&gt;ntmsoprq.msc&lt;BR&gt;&lt;BR&gt;策略的结果集 (XP专业版)&lt;BR&gt;rsop.msc&lt;BR&gt;&lt;BR&gt;扫描仪与相机&lt;BR&gt;sticpl.cpl&lt;BR&gt;&lt;BR&gt;任务计划&lt;BR&gt;control schedtasks&lt;BR&gt;&lt;BR&gt;Windows安全中心&lt;BR&gt;wscui.cpl&lt;BR&gt;&lt;BR&gt;服务&lt;BR&gt;services.msc&lt;BR&gt;&lt;BR&gt;共享文件夹&lt;BR&gt;fsmgmt.msc&lt;BR&gt;&lt;BR&gt;关闭Windows&lt;BR&gt;shutdown&lt;BR&gt;&lt;BR&gt;声音和音频设备属性&lt;BR&gt;mmsys.cpl&lt;BR&gt;&lt;BR&gt;蜘蛛牌游戏&lt;BR&gt;spider&lt;BR&gt;&lt;BR&gt;SQL Client客户端网络实用工具&lt;BR&gt;cliconfg&lt;BR&gt;&lt;BR&gt;系统配置编辑器&lt;BR&gt;sysedit&lt;BR&gt;&lt;BR&gt;系统配置实用程序&lt;BR&gt;msconfig&lt;BR&gt;&lt;BR&gt;系统文件检查工具(立即扫描) sfc /scannow &lt;BR&gt;系统文件检查工具(下次启动时扫描) sfc /scanonce &lt;BR&gt;系统文件检查工具(每次启动时扫描) sfc /scanboot &lt;BR&gt;系统文件检查工具(返回默认设置) sfc /revert &lt;BR&gt;系统文件检查工具(清除文件缓存) sfc /purgecache &lt;BR&gt;系统文件检查工具(设置缓存大小=x)&lt;BR&gt;sfc /cachesize=x&lt;BR&gt;&lt;BR&gt;系统属性&lt;BR&gt;sysdm.cpl&lt;BR&gt;&lt;BR&gt;任务管理器&lt;BR&gt;taskmgr&lt;BR&gt;&lt;BR&gt;Telnet客户端&lt;BR&gt;telnet&lt;BR&gt;&lt;BR&gt;用户帐户管理&lt;BR&gt;nusrmgr.cpl&lt;BR&gt;&lt;BR&gt;辅助工具管理器&lt;BR&gt;utilman&lt;BR&gt;&lt;BR&gt;Windows防火墙&lt;BR&gt;firewall.cpl&lt;BR&gt;&lt;BR&gt;Windows放大镜&lt;BR&gt;magnify&lt;BR&gt;&lt;BR&gt;Windows管理体系结构&lt;BR&gt;wmimgmt.msc&lt;BR&gt;&lt;BR&gt;Windows系统安全工具&lt;BR&gt;syskey&lt;BR&gt;&lt;BR&gt;运行Windows更新&lt;BR&gt;wupdmgr&lt;BR&gt;&lt;BR&gt;漫游Windows XP&lt;BR&gt;tourstart&lt;BR&gt;&lt;BR&gt;写字板&lt;BR&gt;write&lt;img src ="http://blog.soease.com/andy/aggbug/972.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>xp在线更新后系统提示盗版！点点鼠标轻松解决</title><link>http://blog.soease.com/andy/archive/2007/04/30/945.html</link><pubDate>Mon, 30 Apr 2007 10:04:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/04/30/945.html</guid><wfw:comment>http://blog.soease.com/andy/comments/945.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/04/30/945.html#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/945.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/945.html</trackback:ping><description>微软最新一次自动更新为用户强制安装了Windows&amp;nbsp;Genuine&amp;nbsp;Advantage正版验证工具，部分盗版用户的系统出现了&amp;#8220;Windows&amp;nbsp;副本未通过正版验证或&amp;nbsp;Windows&amp;nbsp;验证过程无法完成。&amp;nbsp;您可能是软件盗版的受害者&amp;#8221;的盗版提示。这给绝大部分中国用户造成了不便。越来越多的网友在本版提出此问题。现提供解决方案。&lt;BR&gt;&lt;BR&gt;对于使用VOL免激活版（上海政府、xx银行等）的用户，可以使用替换序列号的简单办法。因为目前尚有部分VOL序列号未被封，并且可以通过正版验证。&lt;BR&gt;HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT&amp;nbsp;（番茄花园版就是使用的这个序列号）&lt;BR&gt;MRX3F-47B9T-2487J-KWKMF-RPWBY（工行版）&lt;BR&gt;QC986-27D34-6M3TY-JJXP9-TBGMD（台湾交大学生版）&lt;BR&gt;&lt;BR&gt;&lt;IMG style="MARGIN: 0px 2px -4px 0px" alt=下载文件 src="/images/download.gif"&gt; &lt;A href="http://blog.soease.com/files/andy/12007410215243.rar" target=_blank&gt;点击下载此文件&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;替换后请到C:\Documents&amp;nbsp;and&amp;nbsp;Settings\All&amp;nbsp;Users\Application&amp;nbsp;Data下删除Windows&amp;nbsp;Genuine&amp;nbsp;Advantage文件夹。以后即可通过正版验证。&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;如果XP是很老的破解版本（比如零售版的破解版本）用户，无法使用上述序列号，请下载RemoveWGA工具。该工具可以移除WGA验证工具的提示功能。虽然系统仍是破解的，但将不会再有任何提示，和以前没有变化。&lt;BR&gt;注：该工具会被部分杀毒软件识别为病毒。如须使用，下载前可能需要暂时禁用或者关闭一下病毒防火墙。使用过后再恢复。&lt;img src ="http://blog.soease.com/andy/aggbug/945.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>love!</title><link>http://blog.soease.com/andy/archive/2007/04/19/936.html</link><pubDate>Thu, 19 Apr 2007 03:33:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/04/19/936.html</guid><wfw:comment>http://blog.soease.com/andy/comments/936.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/04/19/936.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/936.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/936.html</trackback:ping><description>&lt;P&gt;the still waters of the water under a frond of stars&lt;/P&gt;
&lt;P&gt;the still waters of yous mouth under a thicket of kisses&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;好美的诗句~~~~会喜欢上她~~~&lt;/P&gt;
&lt;P&gt;翻译如下&lt;/P&gt;
&lt;P&gt;星星草下静静流淌的是清水~&lt;/P&gt;
&lt;P&gt;热吻中你口中涌动的是爱液~&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/936.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>有一种~~~</title><link>http://blog.soease.com/andy/archive/2007/04/19/937.html</link><pubDate>Thu, 19 Apr 2007 03:33:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/04/19/937.html</guid><wfw:comment>http://blog.soease.com/andy/comments/937.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/04/19/937.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/937.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/937.html</trackback:ping><description>&lt;P&gt;有一种爱你不可以言语 &lt;/P&gt;
&lt;P&gt;有一种美好你不可以破灭 &lt;/P&gt;
&lt;P&gt;有一种感情你不可以亵渎 &lt;/P&gt;
&lt;P&gt;有一种惊喜你不可以压抑 &lt;/P&gt;
&lt;P&gt;有一种微笑你不可以无视 &lt;/P&gt;
&lt;P&gt;有一种憔悴你不可以伤神 &lt;/P&gt;
&lt;P&gt;有一种目视你不可以解读 &lt;/P&gt;
&lt;P&gt;有一种苦恼你不可以碰触 &lt;/P&gt;
&lt;P&gt;有一种甜蜜你不可以不永远记住&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/937.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>工资的英文翻译</title><link>http://blog.soease.com/andy/archive/2007/04/12/928.html</link><pubDate>Thu, 12 Apr 2007 10:04:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/04/12/928.html</guid><wfw:comment>http://blog.soease.com/andy/comments/928.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/04/12/928.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/928.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/928.html</trackback:ping><description>wage为劳动或服务付给一个工人的报酬，尤指按小时、天数或周给或按工作量给，领取工资者通常是做体力劳动的人； &lt;BR&gt;做脑力劳动的工资一般是salary，指按月发的薪水，领取薪水者通常是经过培训而具有特殊技能或专门知识的人； &lt;BR&gt;Pay一般是一次性付给的一次性劳动的酬劳； &lt;BR&gt;fee一词在英语中指付给医生、音乐师、美术工作者或律师的报酬。 &lt;BR&gt;laborage 是泛指工资。&lt;img src ="http://blog.soease.com/andy/aggbug/928.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>殇</dc:creator><title>心</title><link>http://blog.soease.com/wildrose0106/archive/2007/03/28/915.html</link><pubDate>Wed, 28 Mar 2007 03:19:00 GMT</pubDate><guid>http://blog.soease.com/wildrose0106/archive/2007/03/28/915.html</guid><wfw:comment>http://blog.soease.com/wildrose0106/comments/915.html</wfw:comment><comments>http://blog.soease.com/wildrose0106/archive/2007/03/28/915.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/wildrose0106/comments/commentRss/915.html</wfw:commentRss><trackback:ping>http://blog.soease.com/wildrose0106/services/trackbacks/915.html</trackback:ping><description>&lt;P&gt;&amp;nbsp; &lt;FONT color=#ff1493&gt;跳动&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ff1493&gt;&amp;nbsp; 惊动&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ff1493&gt;&amp;nbsp; 不曾想到的事&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ff1493&gt;&amp;nbsp; 却发生&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ee82ee&gt;&amp;nbsp;心之惘然&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ee82ee&gt;&amp;nbsp;恨不能&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ee82ee&gt;&amp;nbsp;时光倒流&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ee82ee&gt;&amp;nbsp;从头来过&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ee82ee&gt;&amp;nbsp;关于你我&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT color=#9acd32&gt;是了&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;保持镇定&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;才是此刻我能做的&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;不用管&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;心跳得多厉害&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;也不必在意&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#9acd32&gt;&amp;nbsp;太多结果&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ff0000&gt;&amp;nbsp;太多在意&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ff0000&gt;&amp;nbsp;只会带来伤害&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;你&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;我&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;就这样&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;相遇&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;相识&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;相知&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&amp;nbsp;于世界一隅&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.soease.com/wildrose0106/aggbug/915.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>心酸~</title><link>http://blog.soease.com/andy/archive/2007/03/20/911.html</link><pubDate>Tue, 20 Mar 2007 14:19:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/03/20/911.html</guid><wfw:comment>http://blog.soease.com/andy/comments/911.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/03/20/911.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/911.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/911.html</trackback:ping><description>&lt;P&gt;&lt;FONT color=#0000ff&gt;昨天我妈妈从上海回来。。我答应她去接她的。。。 &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#0000ff&gt;&lt;/FONT&gt;&lt;FONT color=#0000ff&gt;5点30到城站。 &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;然后我4点钟跟公司小吴去拿赠品。。。因为顺路然后又去修了一下数码相机。。。刚在去城站的路上妈妈打电话过来了。说到了。这个时候我在上塘路179号。时间是5.25&amp;nbsp;&lt;/P&gt;
&lt;P&gt;然后我说我就到。。。 &lt;/P&gt;
&lt;P&gt;这个时候到城站没有30分钟肯定到不了的。 &lt;/P&gt;
&lt;P&gt;到了城站5.55分。。我找不到妈妈。。。当时打电话的时候我没有仔细听。因为我觉得等会可以电话联系的。。。。只听到了出站右边。k21。工商银行建设银行附近。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;但是说句实话。我不知道这个地方在哪里。。。只记得了一个 k21。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;然后在我认为，她应该在的地方。我慢慢的开着车找，但是找不到。。。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;然后我开始打电话。。。结果电话不通。我再换移动的手机打也不通。。。于是我急了。 &lt;/P&gt;
&lt;P&gt;我立马下车。。在k21路附近找。一边打电话。。。&lt;/P&gt;
&lt;P&gt;但是电话打不通。人也找不到。 &lt;/P&gt;
&lt;P&gt;车子还发动着。停在不可以停的地方。。。妈妈的人联系不上也找不到。。。我急疯了。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;然后觉得她一定在这个附近的。。。然后我什么都不管。。。扩大范围。。。。&lt;/P&gt;
&lt;P&gt;结果被我看到了。。。一个我想不到地方。。。我向她招手一边叫着她。跑向她。。。跑到她面前的时候。。。我发了牢骚。。。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;说了&amp;#8220;真是遇到鬼了&amp;#8221;用萧山话。口气有点重。。。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;妈妈很生气。。。&lt;/P&gt;
&lt;P&gt;调头就走了。&lt;/P&gt;
&lt;P&gt;我追着他。把她拉上了车。 &lt;/P&gt;
&lt;P&gt;1、我们家有个小企业。妈妈整年在上海。跑业务。难的回来趟&amp;nbsp;&lt;BR&gt;2、她第一次让我去接她。 &lt;BR&gt;3、这辆车她第一次坐 &lt;BR&gt;4、让她等了30多分钟 &lt;BR&gt;5、是自己的儿子去接她 &lt;BR&gt;6、一到还向她发牢骚。。。&lt;BR&gt;7、车上还有别人坐着。 &lt;BR&gt;&lt;BR&gt;于是不安宁的一路上。我一句话也没有。回到家。。妈妈跑上楼睡觉。老婆做好饭等着我们来吃饭。 &lt;BR&gt;然后我哭着想她说了这个事情的经过。。。 &lt;BR&gt;但是她说不要老管她。。。你自己去吃好了。。。。 &lt;BR&gt;我在那里一直默默的站着。。一说话就哭。。。但是一点回音也没有。 &lt;BR&gt;半个小时后。。。我就下楼吃饭。 &lt;BR&gt;&amp;nbsp;吃着吃着就想哭。。。 &lt;BR&gt;&amp;nbsp;一晚上妈妈就一直躺在床上不下来。。&lt;/P&gt;
&lt;P&gt;妈妈的行程是昨天到萧山。今天早上去看牙医。然后下午4点厂里发货到上海。。随货车到上海&amp;nbsp;&amp;nbsp;......&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/911.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>VBScript查看远程终端的状态并修改!</title><link>http://blog.soease.com/andy/archive/2007/02/26/841.html</link><pubDate>Mon, 26 Feb 2007 05:08:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/26/841.html</guid><wfw:comment>http://blog.soease.com/andy/comments/841.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/26/841.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/841.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/841.html</trackback:ping><description>&lt;TABLE cellSpacing=0 cellPadding=10 align=left border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;&lt;!--插入广告JS代码--&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;下面的代码复制到文本文件中，保存为get3389.vbs&lt;BR&gt;'功能：查看远程终端的状态并修改&lt;BR&gt;'使用方法：命令行下 cscript get3389.vbs&lt;BR&gt;&lt;BR&gt;
&lt;TABLE class=ubb_code cellSpacing=1 cellPadding=0 width="90%" border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;Dim OperationRegistry &lt;BR&gt;Set OperationRegistry=WScript.createObject("WScript.Shell") &lt;BR&gt;WScript.Echo()&lt;BR&gt;Dim TSPort,TSState,TSRegPath&lt;BR&gt;TSRegPath="HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber" &lt;BR&gt;TSPort=OperationRegistry.RegRead(TSRegPath) &lt;BR&gt;WScript.Echo("终端端口为"&amp;amp;TSPort)&lt;BR&gt;WScript.Echo()&lt;BR&gt;TSRegPath="HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections"&lt;BR&gt;TSState=OperationRegistry.RegRead(TSRegPath)&lt;BR&gt;If TSState=0 Then&lt;BR&gt;WScript.Echo("终端可以连接")&lt;BR&gt;Else&lt;BR&gt;WScript.Echo("终端无法连接,请稍后...")&lt;BR&gt;OperationRegistry.RegWrite TSRegPath,0,"REG_DWORD"&lt;BR&gt;WScript.Echo("终端状态已改为可连接,可能需要重启")&lt;BR&gt;End If&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/841.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>全力打造安全主机 加固脆弱的IIS服务</title><link>http://blog.soease.com/andy/archive/2007/02/25/839.html</link><pubDate>Sun, 25 Feb 2007 15:51:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/25/839.html</guid><wfw:comment>http://blog.soease.com/andy/comments/839.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/25/839.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/839.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/839.html</trackback:ping><description>&lt;FONT color=#000000&gt;难道IIS（Internet&amp;nbsp;Information&amp;nbsp;Services）就真是&amp;#8220;脆弱&amp;#8221;的吗？难道拥有全球市场排名第一的Apache就坚不可摧？其实这些问题只是我们对服务器安全问题的曲解，在IIS&amp;nbsp;6没有推出以前，我一直忙着对IIS&amp;nbsp;5&amp;nbsp;修修补补，也确实过了一段提心吊胆的日子。我们完全有理由相信，经过调整后的IIS足以让我们值得信赖。&lt;BR&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;FONT color=#000000&gt;&lt;STRONG&gt;　　解释几个常见漏洞&lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;　　1．&amp;nbsp;缓冲区溢出&lt;BR&gt;&lt;BR&gt;　　简单解释一下，缓冲区溢出主要因为提交的数据长度超出了服务器正常要求，导致服务器检查代码错误。而溢出的方法有可以分为：基于堆栈的溢出和基于堆的溢出。在IIS&amp;nbsp;6以前的版本，Web服务是运行在LocalSystem账户下，当某个黑客利用缓冲区溢出的漏洞入侵后，当然就可以执行大部分的管理员命令了。&lt;BR&gt;&lt;BR&gt;　　利用该漏洞比较名的病毒是&amp;#8220;红色代码（Redcode）&amp;#8221;和&amp;#8220;尼姆达（Nimda）&amp;#8221;。eEye&amp;nbsp;Digital&amp;nbsp;Security&amp;nbsp;公司早于1996年就发现了这类漏洞的代表作HTR缓冲区漏洞。eEye发现，IIS抵抗力十分脆弱。如果攻击传递给IIS，那么输入值将不是一串字母而是可以执行的系统命令。HTR文件的解释程序是将一个以.htr结尾的超长文件在ism.dll中造成输入缓冲区溢出。&lt;BR&gt;&lt;BR&gt;　　我们早已用不到HTR了（笔者个人的理解），那只是早些时候，微软脚本编程用到的，早已经被ASP技术取代。&lt;BR&gt;&lt;BR&gt;　　说明：根据上文的说明我们知道一个漏洞的根源就是．htr文件与System32目录下的ism．dll存在着关联，如果将ism．dll和．htr文件之间存在的映射关系断开，或者删除了ism．dll，就可以解决了。&lt;BR&gt;&lt;BR&gt;　　2．&amp;nbsp;臭名昭著的Unicode&lt;BR&gt;&lt;BR&gt;　　首先要知道什么是Unicode二次解码漏洞？打开IE，选择&amp;#8220;查看→编码→Unicode（UTF-8）&amp;#8221;，在没有创造Unicode之前，没有一个编码可以包含足够的字符来容纳数百种的数字编码。比如我们要看一个繁体中文（BIG5）的网页，在你的简体中文版的Windows&amp;nbsp;系统上，没有Unicode的支持就不可能实现。&lt;BR&gt;&lt;BR&gt;　　如果非法用户提交一些特殊的编码，将导致IIS错误地打开或者执行某些Web根目录以外的文件。那么，未经授权的用户可以利用IUSR_machinename账号访问用户目录的任何文件。同时，我们有知道这个账号在默认情况下属于Everyone和Users组，Windows&amp;nbsp;2000&amp;nbsp;Server默认的安全权限是&amp;#8220;Everyone完全控制&amp;#8221;因此任何能被这些用户组访问的文件都可能被删除、修改或执行。&lt;BR&gt;&lt;BR&gt;　　说明：可以限制网络用户访问和调用CMD命令的权限；若没必要使用Scripts和Msadc目录，可以删除或者重新命名；还有一个问题，安装Windows&amp;nbsp;NT系统时不使用默认的WINNT路径。&lt;BR&gt;&lt;BR&gt;　　3．&amp;nbsp;FrontPage&amp;nbsp;服务器扩展漏洞&lt;BR&gt;&lt;BR&gt;　　对于安装FrontPage服务器的网站，通常会在Web目录（缺省）下有若干个以字母&amp;#8220;_vti&amp;#8221;开头的目录，正是这些目录为黑客提供了可乘之机。我们可以从搜索引擎上搜索默认的Frontpage目录，这时我们能从引擎上返回大量的信息。&lt;BR&gt;&lt;BR&gt;　　说明：你真的需要FrontPage&amp;nbsp;服务器扩展吗？我是从来没有用过，这都是默认安装的时候为我们带来的隐患。如果不需要，直接卸载了该服务就没问题了。&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;　　IIS加固策略的建议&lt;/STRONG&gt;&lt;BR&gt;&lt;BR&gt;　　你得到的网站源代码不会完全一样，而大多数程序员不会为你只提供一种类型的代码。所以不要完全按照下面的加固列表操作，尤其在加固之前要和程序的提供商取得联系。在得到他们确认后，修改本文中涉及到服务器扩展内容。&lt;BR&gt;&lt;BR&gt;　　1．&amp;nbsp;调整IIS日志&lt;BR&gt;&lt;BR&gt;　　当您希望确定服务器是否被攻击时，日志记录是极其重要的。默认的日志不会为我们搜索黑客记录提供很大的帮助，所以我们必须扩展&amp;nbsp;W3C日志记录格式，步骤如下：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　★检查是否启用了日志记录，右键单击所述站点，然后从上菜单中选择启用&amp;#8220;属性→Web&amp;nbsp;站点→启用日志记录&amp;#8221;复选框。&lt;BR&gt;&lt;BR&gt;　　★更改日志的默认路径，黑客成功入侵一个系统后，临走时要做的一件事就是清除日志，如果以图形界面的远程控制软件或是从终端登录进入，我们自然是无法保护日志的。不过，现在比较流行的日志清除工具，大多以命令行方式删除默认的W3C日志记录，所以可以将图1所示的路径改写，达到简单保护的功能。&lt;BR&gt;&lt;BR&gt;　　★从&amp;#8220;活动日志格式&amp;#8221;下拉列表中选择&amp;#8220;W3C&amp;nbsp;扩展日志文件格式&amp;#8221;。单击&amp;#8220;属性→扩展属性&amp;#8221;选项卡，然后添加以下信息的记录：客户IP&amp;nbsp;地址、用户名、方法、URI&amp;nbsp;资源、HTTP&amp;nbsp;状态、Win32&amp;nbsp;状态、用户代理、服务器&amp;nbsp;IP&amp;nbsp;地址、服务器端口。&lt;BR&gt;&lt;BR&gt;　　日志记录是我们被入侵后惟一能够找到自身漏洞的地方。就比如有些人钟爱的&amp;#8220;动网上传文件&amp;#8221;漏洞，如果你能在日志当中发现&amp;#8220;HTTP&amp;nbsp;GET&amp;nbsp;200（文件上传成功）&amp;#8221;，没什么可以辩解的，肯定是没有升级补丁或者开放了上传权限。所以说日志防护是每个管理员必备的知识。&lt;BR&gt;&lt;BR&gt;　　2．&amp;nbsp;删除IIS所有默认示例&lt;BR&gt;&lt;BR&gt;　　这是一个在Windows&amp;nbsp;2000和Windows&amp;nbsp;Server&amp;nbsp;2003上都在安装的时候保留的内容，因为只能从本地访问这些文件，所以这些默认的示例不会为服务器带来威胁。如果不需要它们作为建立站时的参照以及远程的管理帮助，可以删除它们，同时起到优化系统的功能（需要关闭IIS服务）。&lt;BR&gt;&lt;BR&gt;　　3．&amp;nbsp;删除不必要扩展映射&lt;BR&gt;&lt;BR&gt;　　IIS&amp;nbsp;5被预先配置为支持如.asp这样的动态程序文件，但除了我们常用的几个文件格式之外，还支持了本文中提到的可能造成缓冲区溢出的文件类型。IIS&amp;nbsp;接收到这些类型的文件请求时，该调用由&amp;nbsp;DLL&amp;nbsp;处理，所以最好删除它们。&lt;BR&gt;&lt;BR&gt;　　选择&amp;#8220;WWW服务→编辑→主目录→应用程序配置&amp;#8221;，参照下表有针对性的选择删除对象：&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;　　IIS&amp;nbsp;6&amp;nbsp;的全新奉献&lt;/STRONG&gt;&lt;BR&gt;&lt;BR&gt;　　我们常在网上看到关于Windows&amp;nbsp;Server&amp;nbsp;2003&amp;nbsp;已经非常安全的报道，但是我们的管理员不是每天做个补丁更新的工作吗？其实，Windows&amp;nbsp;Server&amp;nbsp;2003中给我带来最直接的感觉就是IIS&amp;nbsp;6的安全性，直到现在为止笔者确实没有发现IIS&amp;nbsp;6中有什么重大的漏洞可以被黑客利用。&lt;BR&gt;&lt;BR&gt;　　工作进程隔离（Worker&amp;nbsp;Process&amp;nbsp;Isolation）以及URL的授权访问，我在以前版本里面根本就没有奢念。不仅如此，最主要的改进就是IIS本身的&amp;#8220;默认可用性&amp;#8221;和&amp;#8220;默认锁定扩展服务&amp;#8221;&amp;nbsp;（如图2）。&lt;BR&gt;&lt;BR&gt;　　当把服务器升级到Windows&amp;nbsp;Server&amp;nbsp;2003的时候，如果你没有运行IISLockdown工具，服务器竟然禁止我们提供Web服务。&lt;/FONT&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/839.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>让你的IIS无懈可击</title><link>http://blog.soease.com/andy/archive/2007/02/25/840.html</link><pubDate>Sun, 25 Feb 2007 15:51:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/25/840.html</guid><wfw:comment>http://blog.soease.com/andy/comments/840.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/25/840.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/840.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/840.html</trackback:ping><description>&lt;FONT color=#000000&gt;如果你的电脑新安装了NT4/Win2000以后，并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆，但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。&lt;BR&gt;&lt;BR&gt;一、&amp;nbsp;以Windows&amp;nbsp;NT的安全机制为基础&lt;BR&gt;&lt;BR&gt;1、NT打SP6补丁、2K打SP4补丁。把磁盘的文件系统转换成NTFS（安装系统的分区可以在安装系统的时候转换，也可以安装完系统以后，用工具转换）。同时把使用权限里有关Everyone的写、修改的权限去掉，关键目录：如Winnt\Repair连读的权限也去掉。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;2、共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器，然后打开系统策略里文件菜单里的&amp;#8220;打开注册表&amp;#8221;修改其中的windows&amp;nbsp;NT&amp;nbsp;网络把其中勾去掉。&amp;nbsp;2K下可以写个net&amp;nbsp;share&amp;nbsp;c$&amp;nbsp;/delete的bat文件，放到机器的启动任务里。&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;3、为系统管理员账号更名。同时把系统管理员的密码改成强加密：密码长度在10位以上，并且密码要包括数字、字母、！等各种字符。&lt;BR&gt;&lt;BR&gt;4、废止TCP/IP上的NetBIOS。通过网络属性的绑定选项，废止NetBIOS与TCP/IP之间的绑定。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;5、安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务，如果装了的话，最主要一点是数据库密码不能跟系统的登陆密码一样。&lt;BR&gt;&lt;BR&gt;二、&amp;nbsp;设置IIS的安全机制&amp;nbsp;&lt;BR&gt;&lt;BR&gt;1、解决IIS4以及之前的版本受到D.O.S攻击会停止服务。&amp;nbsp;运行Regedt32.exe&amp;nbsp;在：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters&amp;nbsp;增加一个值：&amp;nbsp;Value&amp;nbsp;Name:&amp;nbsp;MaxClientRequestBuffer&amp;nbsp;Data&amp;nbsp;Type:&amp;nbsp;REG_DWORD&amp;nbsp;设置为十进制&amp;nbsp;具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。&lt;BR&gt;&lt;BR&gt;2、删除HTR脚本映射。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;3、将IIS&amp;nbsp;web&amp;nbsp;server下的&amp;nbsp;/_vti_bin&amp;nbsp;目录设置成禁止远程访问。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;4、在IIS管理控制台中，点&amp;nbsp;web站点，属性，选择主目录，配置（起始点），应用程序映射，将htw与webhits.dll的映射删除。&lt;BR&gt;&lt;BR&gt;5、删除:c:\Program&amp;nbsp;Files\Common&amp;nbsp;Files\System\Msadc\msadcs.dll。&lt;BR&gt;&lt;BR&gt;6、如果不需要使用Index&amp;nbsp;Server，禁止或卸载该服务。&amp;nbsp;如果你使用了Index&amp;nbsp;Server，请将包含敏感信息的目录的&amp;#8220;Index&amp;nbsp;this&amp;nbsp;resource&amp;#8221;的选项禁止。&lt;BR&gt;&lt;BR&gt;8、解决unicode漏洞：&amp;nbsp;2K安装2kunicode.exe、NT安装ntunicode86.exe。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!&lt;BR&gt;&lt;/FONT&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/840.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>Windows下权限设置详解</title><link>http://blog.soease.com/andy/archive/2007/02/25/838.html</link><pubDate>Sun, 25 Feb 2007 15:48:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/25/838.html</guid><wfw:comment>http://blog.soease.com/andy/comments/838.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/25/838.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/838.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/838.html</trackback:ping><description>&lt;FONT color=#000000&gt;随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用，WEBSHELL让防火墙形同虚设，一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗？其实，只要你弄明白了NTFS系统下的权限设置问题，我们可以对crackers们说：NO!&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;要打造一台安全的WEB服务器，那么这台服务器就一定要使用NTFS和Windows&amp;nbsp;NT/2000/2003。众所周知，Windows是一个支持多用户、多任务的操作系统，这是权限设置的基础，一切权限设置都是基于用户和进程而言的，不同的用户在访问这台计算机时，将会有不同的权限。DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗？不能！当我们打开一台装有DOS操作系统的计算机的时候，我们就拥有了这个操作系统的管理员权限，而且，这个权限无处不在。所以，我们只能说DOS不支持权限的设置，不能说它没有权限。随着人们安全意识的提高，权限设置随着NTFS的发布诞生了。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Windows&amp;nbsp;NT里，用户被分成许多组，组和组之间都有不同的权限，当然，一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Administrators,管理员组，默认情况下，Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以，只有受信任的人员才可成为该组的成员。&lt;BR&gt;Power&amp;nbsp;Users，高级用户组，Power&amp;nbsp;Users&amp;nbsp;可以执行除了为&amp;nbsp;Administrators&amp;nbsp;组保留的任务外的其他任何操作系统任务。分配给&amp;nbsp;Power&amp;nbsp;Users&amp;nbsp;组的默认权限允许&amp;nbsp;Power&amp;nbsp;Users&amp;nbsp;组的成员修改整个计算机的设置。但Power&amp;nbsp;Users&amp;nbsp;不具有将自己添加到&amp;nbsp;Administrators&amp;nbsp;组的权限。在权限设置中，这个组的权限是仅次于Administrators的。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Users:普通用户组，这个组的用户无法进行有意或无意的改动。因此，用户可以运行经过验证的应用程序，但不可以运行大多数旧版应用程序。Users&amp;nbsp;组是最安全的组，因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users&amp;nbsp;组提供了一个最安全的程序运行环境。在经过&amp;nbsp;NTFS&amp;nbsp;格式化的卷上，默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users&amp;nbsp;可以关闭工作站，但不能关闭服务器。Users&amp;nbsp;可以创建本地组，但只能修改自己创建的本地组。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Guests:来宾组，按默认值，来宾跟普通Users的成员有同等访问权，但来宾帐户的限制更多。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Everyone:顾名思义，所有的用户，这个计算机上的所有用户都属于这个组。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;其实还有一个组也很常见，它拥有和Administrators一样、甚至比其还高的权限，但是这个组不允许任何用户的加入，在察看用户组的时候，它也不会被显示出来，它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM，也许把该组归为用户的行列更为贴切。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;权限是有高低之分的，有高权限的用户可以对低权限的用户进行操作，但除了Administrators之外，其他组的用户不能访问&amp;nbsp;NTFS&amp;nbsp;卷上的其他用户资料，除非他们获得了这些用户的授权。而低权限的用户无法对高权限的用户进行任何操作。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;我们平常使用计算机的过程当中不会感觉到有权限在阻挠你去做某件事情，这是因为我们在使用计算机的时候都用的是Administrators中的用户登陆的。这样有利也有弊，利当然是你能去做你想做的任何一件事情而不会遇到权限的限制。弊就是以&amp;nbsp;Administrators&amp;nbsp;组成员的身份运行计算机将使系统容易受到特洛伊木马、病毒及其他安全风险的威胁。访问&amp;nbsp;Internet&amp;nbsp;站点或打开电子邮件附件的简单行动都可能破坏系统。不熟悉的&amp;nbsp;Internet&amp;nbsp;站点或电子邮件附件可能有特洛伊木马代码，这些代码可以下载到系统并被执行。如果以本地计算机的管理员身份登录，特洛伊木马可能使用管理访问权重新格式化您的硬盘，造成不可估量的损失，所以在没有必要的情况下，最好不用Administrators中的用户登陆。Administrators中有一个在系统安装时就创建的默认用户----Administrator，Administrator&amp;nbsp;帐户具有对服务器的完全控制权限，并可以根据需要向用户指派用户权利和访问控制权限。因此强烈建议将此帐户设置为使用强密码。永远也不可以从&amp;nbsp;Administrators&amp;nbsp;组删除&amp;nbsp;Administrator&amp;nbsp;帐户，但可以重命名或禁用该帐户。由于大家都知道&amp;#8220;管理员&amp;#8221;存在于许多版本的&amp;nbsp;Windows&amp;nbsp;上，所以重命名或禁用此帐户将使恶意用户尝试并访问该帐户变得更为困难。对于一个好的服务器管理员来说，他们通常都会重命名或禁用此帐户。Guests用户组下，也有一个默认用户----Guest,但是在默认情况下，它是被禁用的。如果没有特别必要，无须启用此账户。我们可以通过&amp;#8220;控制面板&amp;#8221;--&amp;#8220;管理工具&amp;#8221;--&amp;#8220;计算机管理&amp;#8221;--&amp;#8220;用户和用户组&amp;#8221;来查看用户组及该组下的用户。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;我们用鼠标右键单击一个NTFS卷或NTFS卷下的一个目录，选择&amp;#8220;属性&amp;#8221;--&amp;#8220;安全&amp;#8221;就可以对一个卷，或者一个卷下面的目录进行权限设置，此时我们会看到以下七种权限：完全控制、修改、读取和运行、列出文件夹目录、读取、写入、和特别的权限。&amp;#8220;完全控制&amp;#8221;就是对此卷或目录拥有不受限制的完全访问。地位就像Administrators在所有组中的地位一样。选中了&amp;#8220;完全控制&amp;#8221;，下面的五项属性将被自动被选中。&amp;#8220;修改&amp;#8221;则像Power&amp;nbsp;users，选中了&amp;#8220;修改&amp;#8221;，下面的四项属性将被自动被选中。下面的任何一项没有被选中时，&amp;#8220;修改&amp;#8221;条件将不再成立。&amp;#8220;读取和运行&amp;#8221;就是允许读取和运行在这个卷或目录下的任何文件，&amp;#8220;列出文件夹目录&amp;#8221;和&amp;#8220;读取&amp;#8221;是&amp;#8220;读取和运行&amp;#8221;的必要条件。&amp;#8220;列出文件夹目录&amp;#8221;是指只能浏览该卷或目录下的子目录，不能读取，也不能运行。&amp;#8220;读取&amp;#8221;是能够读取该卷或目录下的数据。&amp;#8220;写入&amp;#8221;就是能往该卷或目录下写入数据。而&amp;#8220;特别&amp;#8221;则是对以上的六种权限进行了细分。读者可以自行对&amp;#8220;特别&amp;#8221;进行更深的研究，鄙人在此就不过多赘述了。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;下面我们对一台刚刚安装好操作系统和服务软件的WEB服务器系统和其权限进行全面的刨析。服务器采用Windows&amp;nbsp;2000&amp;nbsp;Server版，安装好了SP4及各种补丁。WEB服务软件则是用了Windows&amp;nbsp;2000自带的IIS&amp;nbsp;5.0，删除了一切不必要的映射。整个硬盘分为四个NTFS卷，C盘为系统卷，只安装了系统和驱动程序；D盘为软件卷，该服务器上所有安装的软件都在D盘中；E盘是WEB程序卷，网站程序都在该卷下的WWW目录中；F盘是网站数据卷，网站系统调用的所有数据都存放在该卷的WWWDATABASE目录下。这样的分类还算是比较符合一台安全服务器的标准了。希望各个新手管理员能合理给你的服务器数据进行分类，这样不光是查找起来方便，更重要的是这样大大的增强了服务器的安全性，因为我们可以根据需要给每个卷或者每个目录都设置不同的权限，一旦发生了网络安全事故，也可以把损失降到最低。当然，也可以把网站的数据分布在不同的服务器上，使之成为一个服务器群，每个服务器都拥有不同的用户名和密码并提供不同的服务，这样做的安全性更高。不过愿意这样做的人都有一个特点----有钱:)。好了，言归正传，该服务器的数据库为MS-SQL，MS-SQL的服务软件SQL2000安装在d:\ms-sqlserver2K目录下，给SA账户设置好了足够强度的密码，安装好了SP3补丁。为了方便网页制作员对网页进行管理，该网站还开通了FTP服务，FTP服务软件使用的是SERV-U&amp;nbsp;5.1.0.0，安装在d:\ftpservice\serv-u目录下。杀毒软件和防火墙用的分别是Norton&amp;nbsp;Antivirus和BlackICE,路径分别为d:\nortonAV和d:\firewall\blackice,病毒库已经升级到最新，防火墙规则库定义只有80端口和21端口对外开放。网站的内容是采用动网7.0的论坛,网站程序在e:\www\bbs下。细心的读者可能已经注意到了，安装这些服务软件的路径我都没有采用默认的路径或者是仅仅更改盘符的默认路径，这也是安全上的需要，因为一个黑客如果通过某些途径进入了你的服务器，但并没有获得管理员权限，他首先做的事情将是查看你开放了哪些服务以及安装了哪些软件，因为他需要通过这些来提升他的权限。一个难以猜解的路径加上好的权限设置将把他阻挡在外。相信经过这样配置的WEB服务器已经足够抵挡大部分学艺不精的黑客了。读者可能又会问了：&amp;#8220;这根本没用到权限设置嘛！我把其他都安全工作都做好了，权限设置还有必要吗？&amp;#8221;当然有！智者千虑还必有一失呢，就算你现在已经把系统安全做的完美无缺，你也要知道新的安全漏洞总是在被不断的发现。权限将是你的最后一道防线！那我们现在就来对这台没有经过任何权限设置，全部采用Windows默认权限的服务器进行一次模拟攻击，看看其是否真的固若金汤。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;假设服务器外网域名为&lt;/FONT&gt;&lt;FONT color=#000000&gt;http://www.webserver.com&lt;/FONT&gt;&lt;FONT color=#000000&gt;，用扫描软件对其进行扫描后发现开放WWW和FTP服务，并发现其服务软件使用的是IIS&amp;nbsp;5.0和Serv-u&amp;nbsp;5.1，用一些针对他们的溢出工具后发现无效，遂放弃直接远程溢出的想法。打开网站页面，发现使用的是动网的论坛系统，于是在其域名后面加个/upfile.asp，发现有文件上传漏洞，便抓包，把修改过的ASP木马用NC提交，提示上传成功，成功得到WEBSHELL，打开刚刚上传的ASP木马，发现有MS-SQL、Norton&amp;nbsp;Antivirus和BlackICE在运行，判断是防火墙上做了限制，把SQL服务端口屏蔽了。通过ASP木马查看到了Norton&amp;nbsp;Antivirus和BlackICE的PID，又通过ASP木马上传了一个能杀掉进程的文件，运行后杀掉了Norton&amp;nbsp;Antivirus和BlackICE。再扫描，发现1433端口开放了，到此，便有很多种途径获得管理员权限了，可以查看网站目录下的conn.asp得到SQL的用户名密码，再登陆进SQL执行添加用户，提管理员权限。也可以抓SERV-U下的ServUDaemon.ini修改后上传，得到系统管理员权限。还可以传本地溢出SERV-U的工具直接添加用户到Administrators等等。大家可以看到，一旦黑客找到了切入点，在没有权限限制的情况下，黑客将一帆风顺的取得管理员权限。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;那我们现在就来看看Windows&amp;nbsp;2000的默认权限设置到底是怎样的。对于各个卷的根目录，默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。系统卷下有三个目录比较特殊，系统默认给了他们有限制的权限，这三个目录是Documents&amp;nbsp;and&amp;nbsp;settings、Program&amp;nbsp;files和Winnt。对于Documents&amp;nbsp;and&amp;nbsp;settings，默认的权限是这样分配的：Administrators拥有完全控制权；Everyone拥有读&amp;amp;运，列和读权限；Power&amp;nbsp;users拥有读&amp;amp;运，列和读权限；SYSTEM同Administrators;Users拥有读&amp;amp;运，列和读权限。对于Program&amp;nbsp;files，Administrators拥有完全控制权；Creator&amp;nbsp;owner拥有特殊权限;Power&amp;nbsp;users有完全控制权;SYSTEM同Administrators;Terminal&amp;nbsp;server&amp;nbsp;users拥有完全控制权，Users有读&amp;amp;运，列和读权限。对于Winnt，Administrators拥有完全控制权；Creator&amp;nbsp;owner拥有特殊权限;Power&amp;nbsp;users有完全控制权;SYSTEM同Administrators;Users有读&amp;amp;运，列和读权限。而非系统卷下的所有目录都将继承其父目录的权限，也就是Everyone组完全控制权！&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;现在大家知道为什么我们刚刚在测试的时候能一帆风顺的取得管理员权限了吧？权限设置的太低了！一个人在访问网站的时候，将被自动赋予IUSR用户，它是隶属于Guest组的。本来权限不高，但是系统默认给的Everyone组完全控制权却让它&amp;#8220;身价倍增&amp;#8221;，到最后能得到Administrators了。那么，怎样设置权限给这台WEB服务器才算是安全的呢？大家要牢记一句话：&amp;#8220;最少的服务+最小的权限=最大的安全&amp;#8221;对于服务，不必要的话一定不要装，要知道服务的运行是SYSTEM级的哦，对于权限，本着够用就好的原则分配就是了。对于WEB服务器，就拿刚刚那台服务器来说，我是这样设置权限的，大家可以参考一下：各个卷的根目录、Documents&amp;nbsp;and&amp;nbsp;settings以及Program&amp;nbsp;files，只给Administrator完全控制权，或者干脆直接把Program&amp;nbsp;files给删除掉；给系统卷的根目录多加一个Everyone的读、写权；给e:\www目录，也就是网站目录读、写权。最后，还要把cmd.exe这个文件给挖出来，只给Administrator完全控制权。经过这样的设置后，再想通过我刚刚的方法入侵这台服务器就是不可能完成的任务了。可能这时候又有读者会问：&amp;#8220;为什么要给系统卷的根目录一个Everyone的读、写权？网站中的ASP文件运行不需要运行权限吗？&amp;#8221;问的好，有深度。是这样的，系统卷如果不给Everyone的读、写权的话，启动计算机的时候，计算机会报错，而且会提示虚拟内存不足。当然这也有个前提----虚拟内存是分配在系统盘的，如果把虚拟内存分配在其他卷上，那你就要给那个卷Everyone的读、写权。ASP文件的运行方式是在服务器上执行，只把执行的结果传回最终用户的浏览器，这没错，但ASP文件不是系统意义上的可执行文件，它是由WEB服务的提供者----IIS来解释执行的，所以它的执行并不需要运行的权限。&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;经过上面的讲解以后，你一定对权限有了一个初步了了解了吧？想更深入的了解权限，那么权限的一些特性你就不能不知道了，权限是具有继承性、累加性&amp;nbsp;、优先性、交叉性的。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;继承性是说下级的目录在没有经过重新设置之前，是拥有上一级目录权限设置的。这里还有一种情况要说明一下，在分区内复制目录或文件的时候，复制过去的目录和文件将拥有它现在所处位置的上一级目录权限设置。但在分区内移动目录或文件的时候，移动过去的目录和文件将拥有它原先的权限设置。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;累加是说如一个组GROUP1中有两个用户USER1、USER2，他们同时对某文件或目录的访问权限分别为&amp;#8220;读取&amp;#8221;和&amp;#8220;写入&amp;#8221;，那么组GROUP1对该文件或目录的访问权限就为USER1和USER2的访问权限之和，实际上是取其最大的那个，即&amp;#8220;读取&amp;#8221;+&amp;#8220;写入&amp;#8221;=&amp;#8220;写入&amp;#8221;。&amp;nbsp;又如一个用户USER1同属于组GROUP1和GROUP2，而GROUP1对某一文件或目录的访问权限为&amp;#8220;只读&amp;#8221;型的，而GROUP2对这一文件或文件夹的访问权限为&amp;#8220;完全控制&amp;#8221;型的，则用户USER1对该文件或文件夹的访问权限为两个组权限累加所得，即：&amp;#8220;只读&amp;#8221;+&amp;#8220;完全控制&amp;#8221;=&amp;#8220;完全控制&amp;#8221;。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;优先性，权限的这一特性又包含两种子特性，其一是文件的访问权限优先目录的权限，也就是说文件权限可以越过目录的权限，不顾上一级文件夹的设置。另一特性就是&amp;#8220;拒绝&amp;#8221;权限优先其它权限，也就是说&amp;#8220;拒绝&amp;#8221;权限可以越过其它所有其它权限，一旦选择了&amp;#8220;拒绝&amp;#8221;权限，则其它权限也就不能取任何作用，相当于没有设置。&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;交叉性是指当同一文件夹在为某一用户设置了共享权限的同时又为用户设置了该文件夹的访问权限，且所设权限不一致时，它的取舍原则是取两个权限的交集，也即最严格、最小的那种权限。如目录A为用户USER1设置的共享权限为&amp;#8220;只读&amp;#8221;，同时目录A为用户USER1设置的访问权限为&amp;#8220;完全控制&amp;#8221;，那用户USER1的最终访问权限为&amp;#8220;只读&amp;#8221;。&lt;BR&gt;权限设置的问题我就说到这了，在最后我还想给各位读者提醒一下，权限的设置必须在NTFS分区中才能实现的，FAT32是不支持权限设置的。同时还想给各位管理员们一些建议：&lt;BR&gt;&lt;BR&gt;1.养成良好的习惯，给服务器硬盘分区的时候分类明确些，在不使用服务器的时候将服务器锁定，经常更新各种补丁和升级杀毒软件。&lt;BR&gt;&lt;BR&gt;2.设置足够强度的密码，这是老生常谈了，但总有管理员设置弱密码甚至空密码。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;3.尽量不要把各种软件安装在默认的路径下&lt;BR&gt;&lt;BR&gt;4.在英文水平不是问题的情况下，尽量安装英文版操作系统。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;5.切忌在服务器上乱装软件或不必要的服务。&lt;BR&gt;&lt;BR&gt;6.牢记：没有永远安全的系统，经常更新你的知识。&lt;/FONT&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/838.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>虚拟主机防范入侵常见问答</title><link>http://blog.soease.com/andy/archive/2007/02/25/837.html</link><pubDate>Sun, 25 Feb 2007 15:47:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/25/837.html</guid><wfw:comment>http://blog.soease.com/andy/comments/837.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/25/837.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/837.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/837.html</trackback:ping><description>&lt;P&gt;&lt;FONT color=#000000&gt;&lt;STRONG&gt;1.如何让asp脚本以system权限运行?&lt;/STRONG&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　修改你asp脚本所对应的虚拟目录，把"应用程序保护"修改为"低"....&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;2.如何防止asp木马?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　基于FileSystemObject组件的asp木马&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　cacls&amp;nbsp;%systemroot%\system32\scrrun.dll&amp;nbsp;/e&amp;nbsp;/d&amp;nbsp;guests&amp;nbsp;//禁止guests使用&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　regsvr32&amp;nbsp;scrrun.dll&amp;nbsp;/u&amp;nbsp;/s&amp;nbsp;//删除&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　基于shell.application组件的asp木马&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　cacls&amp;nbsp;%systemroot%\system32\shell32.dll&amp;nbsp;/e&amp;nbsp;/d&amp;nbsp;guests&amp;nbsp;//禁止guests使用&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　regsvr32&amp;nbsp;shell32.dll&amp;nbsp;/u&amp;nbsp;/s&amp;nbsp;//删除&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;3.如何加密asp文件?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　从微软免费下载到sce10chs.exe&amp;nbsp;直接运行即可完成安装过程。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　安装完毕后，将生成screnc.exe文件，这是一个运行在DOS&amp;nbsp;PROMAPT的命令工具。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　运行screnc&amp;nbsp;-&amp;nbsp;l&amp;nbsp;vbscript&amp;nbsp;source.asp&amp;nbsp;destination.asp&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　生成包含密文ASP脚本的新文件destination.asp&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　用记事本打开看凡是""之内的，不管是否注解，都变成不可阅读的密文了&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　但无法加密中文。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;4.如何从IISLockdown中提取urlscan?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　iislockd.exe&amp;nbsp;/q&amp;nbsp;/c&amp;nbsp;/t:c:\urlscan&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;5.如何防止Content-Location标头暴露了web服务器的内部IP地址?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　执行&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　cscript&amp;nbsp;c:\inetpub\adminscripts\adsutil.vbs&amp;nbsp;set&amp;nbsp;w3svc/UseHostName&amp;nbsp;True&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　最后需要重新启动iis&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;6.如何解决HTTP500内部错误?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　iis&amp;nbsp;http500内部错误大部分原因&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　主要是由于iwam账号的密码不同步造成的。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　执行&amp;nbsp;cscript&amp;nbsp;c:\inetpub\adminscripts\synciwam.vbs&amp;nbsp;-v&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;7.如何增强iis防御SYN&amp;nbsp;Flood的能力?&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　Windows&amp;nbsp;Registry&amp;nbsp;Editor&amp;nbsp;Version&amp;nbsp;5.00&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　启动syn攻击保护。缺省项值为0，表示不开启攻击保护，项值为1和2表示启动syn攻击保护，设成2之后　安全级别更高，对何种状况下认为是攻击，则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值　设定的条件来触发启动了。这里需要注意的是，NT4.0必须设为1，设为2后在某种特殊数据包下会导致系统重启。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"SynAttackProtect"=dword:00000002&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　同时允许打开的半连接数量。所谓半连接，表示未完整建立的TCP会话，用netstat命令可以看到呈SYN_RCVD状态的就是。这里使用微软建议值，服务器设为100，高级服务器设为500。建议可以设稍微小一点。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TcpMaxHalfOpen"=dword:00000064&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　判断是否存在攻击的触发点。这里使用微软建议值，服务器为80，高级服务器为400。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TcpMaxHalfOpenRetried"=dword:00000050&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　设置等待SYN-ACK时间。缺省项值为3，缺省这一过程消耗时间45秒。项值为2，消耗时间为21秒。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　项值为1，消耗时间为9秒。最低可以设为0，表示不等待，消耗时间为3秒。这个值可以根据遭受攻击规模修改。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　微软站点安全推荐为2。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TcpMaxConnectResponseRetransmissions"=dword:00000001&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　设置TCP重传单个数据段的次数。缺省项值为5，缺省这一过程消耗时间240秒。微软站点安全推荐为3。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TcpMaxDataRetransmissions"=dword:00000003&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　设置syn攻击保护的临界点。当可用的backlog变为0时，此参数用于控制syn攻击保护的开启，微软站点安全推荐为5。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TCPMaxPortsExhausted"=dword:00000005&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　禁止IP源路由。缺省项值为1，表示不转发源路由包，项值设为0，表示全部转发，设置为2，表示丢弃所有接受的源路由包，微软站点安全推荐为2。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"DisableIPSourceRouting"=dword:0000002&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　限制处于TIME_WAIT状态的最长时间。缺省为240秒，最低为30秒，最高为300秒。建议设为30秒。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　"TcpTimedWaitDelay"=dword:0000001e&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;8.如何避免*mdb文件被下载?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　安装ms发布的urlscan工具，可以从根本上解决这个问题。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　同时它也是一个强大的安全工具，你可以从ms的网站上获取更为详细的信息。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#000000&gt;9.如何让iis的最小ntfs权限运行?&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　依次做下面的工作:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　a.选取整个硬盘:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　ystem:完全控制&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　administrator:完全控制&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　(允许将来自父系的可继承性权限传播给对象)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　.\program&amp;nbsp;files\common&amp;nbsp;files:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　everyone:读取及运行&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　列出文件目录&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　读取&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　(允许将来自父系的可继承性权限传播给对象)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　c.\inetpub\wwwroot:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　iusr_machine:读取及运行&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　列出文件目录&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　读取&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　(允许将来自父系的可继承性权限传播给对象)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　e.\winnt\system32:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　选择除inetsrv和centsrv以外的所有目录，&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　去除&amp;#8220;允许将来自父系的可继承性权限传播给对象&amp;#8221;选框，复制。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　f.\winnt:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　选择除了downloaded&amp;nbsp;program&amp;nbsp;files、help、iis&amp;nbsp;temporary&amp;nbsp;compressed&amp;nbsp;files、&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　offline&amp;nbsp;web&amp;nbsp;pages、system32、tasks、temp、web以外的所有目录&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　去除&amp;#8220;允许将来自父系的可继承性权限传播给对象&amp;#8221;选框，复制。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　g.\winnt:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　everyone:读取及运行&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　列出文件目录&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　读取(允许将来自父系的可继承性权限传播给对象)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　h.\winnt\temp:(允许访问数据库并显示在asp页面上)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　everyone:修改&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　(允许将来自父系的可继承性权限传播给对象)&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　&lt;STRONG&gt;10.如何隐藏iis版本?&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　一个黑客可以可以轻易的telnet到你的web端口，发送get命令来获取很多信息&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　iis存放IIS&amp;nbsp;BANNER的所对应的dll文件如下:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　你可以用16进制编辑器去修改那些dll文件的关键字，比如iis的Microsoft-IIS/5.0&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　具体过程如下:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　1.停掉iis&amp;nbsp;iisreset&amp;nbsp;/stop&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#000000&gt;　　3.修改&lt;/FONT&gt;&lt;/P&gt;&lt;img src ="http://blog.soease.com/andy/aggbug/837.html" width = "1" height = "1" /&gt;</description></item><item><dc:creator>andy</dc:creator><title>服务器终极安全设置与优化指南(2)</title><link>http://blog.soease.com/andy/archive/2007/02/25/836.html</link><pubDate>Sun, 25 Feb 2007 15:42:00 GMT</pubDate><guid>http://blog.soease.com/andy/archive/2007/02/25/836.html</guid><wfw:comment>http://blog.soease.com/andy/comments/836.html</wfw:comment><comments>http://blog.soease.com/andy/archive/2007/02/25/836.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.soease.com/andy/comments/commentRss/836.html</wfw:commentRss><trackback:ping>http://blog.soease.com/andy/services/trackbacks/836.html</trackback:ping><description>防止ACCESS&amp;nbsp;mdb&amp;nbsp;数据库有可能被下载的漏洞&amp;nbsp;&lt;BR&gt;在用ACCESS做后台数据库时，如果有人通过各种方法知道或者猜到了服务器的ACCESS数据库的路径和数据库名称，那么他能够下载这个ACCESS数据库文件，这是非常危险的。&amp;nbsp;&lt;BR&gt;解决方法：&amp;nbsp;&lt;BR&gt;(1)&amp;nbsp;为你的数据库文件名称起个复杂的非常规的名字，并把他放在几目录下。所谓&amp;nbsp;"非常规"，&amp;nbsp;打个比方：&amp;nbsp;比如有个数据库要保存的是有关书籍的信息，&amp;nbsp;可不要把他起个"book.mdb"的名字，起个怪怪的名称，比如d34ksfslf.mdb，&amp;nbsp;再把他放在如./kdslf/i44/studi/&amp;nbsp;的几层目录下，这样黑客要想通过猜的方式得到你的ACCESS数据库文件就难上加难了。&amp;nbsp;&lt;BR&gt;(2)不要把数据库名写在程序中。有些人喜欢把DSN写在程序中，比如：&amp;nbsp;&lt;BR&gt;DBPath&amp;nbsp;=&amp;nbsp;Server.MapPath("cmddb.mdb")&amp;nbsp;&lt;BR&gt;conn.Open&amp;nbsp;"driver={Microsoft&amp;nbsp;Access&amp;nbsp;Driver&amp;nbsp;(*.mdb)};dbq="&amp;nbsp;&amp;amp;&amp;nbsp;DBPath&amp;nbsp;&lt;BR&gt;假如万一给人拿到了源程序，你的ACCESS数据库的名字就一览无余。因此建议你在ODBC里设置数据源，再在程序中这样写：&amp;nbsp;&lt;BR&gt;conn.open&amp;nbsp;"shujiyuan"&amp;nbsp;&lt;BR&gt;(3)使用ACCESS来为数据库文件编码及加密。首先在选取&amp;nbsp;"工具-&amp;gt;安全-&amp;gt;加密/解密数据库，选取数据库（如：employer.mdb），然后接确定，接着会出现&amp;nbsp;"数据库加密后另存为"的窗口，存为：employer1.mdb。&amp;nbsp;接着employer.mdb就会被编码，然后存为employer1.mdb..&amp;nbsp;&lt;BR&gt;要注意的是，以上的动作并不是对数据库设置密码，而只是对数据库文件加以编码，目的是为了防止他人使用别的工具来查看数据库文件的内容。&amp;nbsp;&lt;BR&gt;接下来我们为数据库加密，首先以打开经过编码了的&amp;nbsp;employer1.mdb，&amp;nbsp;在打开时，选择"独占"方式。然后选取功能表的"工具-&amp;gt;安全-&amp;gt;设置数据库密码"，&amp;nbsp;接着&amp;nbsp;输入密码即可。这样即使他人得到了employer1.mdb文件，没有密码他是无法看到&amp;nbsp;employer1.mdb的。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;23.SQL&amp;nbsp;SERVER的安全&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;SQL&amp;nbsp;SERVER是NT平台上用的最多的数据库系统，但是它的安全问题也必须引起重视。数据库中往往存在着最有价值的信息，一旦数据被窃后果不堪设想。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;及时更新补丁程序。&amp;nbsp;&lt;BR&gt;说明：与NT一样，SQL&amp;nbsp;SERVER的许多漏洞会由补丁程序来弥补。建议在安装补丁程序之前先在测试机器上做测试，同时提前做好目标服务器的数据备份。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;给SA一个复杂的口令。&amp;nbsp;&lt;BR&gt;说明：SA具有对SQL&amp;nbsp;SERVER数据库操作的全部权限。遗憾的是，一部分网管对数据库并不熟悉，建立数据库的工作由编程人员完成，而这部分人员往往只注重编写SQL&amp;nbsp;语句本身，对SQL&amp;nbsp;SERVER数据库的管理不熟悉，这样很有可能造成SA口令为空。这对数据库安全是一个严重威胁。目前具有这种隐患的站点不在少数。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;严格控制数据库用户的权限，轻易不要给让用户对表有直接的查询、更改、插入、删除权限，可以通过给用户以访问视图的权限，以及只具有执行存储过程的权限。&amp;nbsp;&lt;BR&gt;说明：用户如果对表有直接的操作权限，就会存在数据被破坏的危险。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;制订完整的数据库备份与恢复策略。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&amp;nbsp;24.&amp;nbsp;PCANYwhere的安全：&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;目前，PCANYwhere是最流行的基于NT与2000的远程控制工具，同样也需要注意安全问题。&amp;nbsp;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;建议采用单独的用户名与口令，最好采用加密手段。千万不要采用与NT管理员一样的用户名与口令，也不要使用与NT集成的口令。同时在服务器端的设置时务必采用security&amp;nbsp;options中的强加密方式，拒绝低加密水平的连接，同时采用口令加密与传输过程中的用户名与口令加密，以防止被嗅探到，还要限制连接次数，另外很重要的一点就是一定在protect&amp;nbsp;item中设置高强度的口令，同时一定限制不能够让别人看到你的host端的任何设置，即便是要察看主机端的相关设置也必须要输入口令！&amp;nbsp;&lt;BR&gt;说明：PCANYwhere&amp;nbsp;口令是远程控制的第一个关口，如果与NT的一样，&amp;nbsp;就失去了安全屏障。被攻破后就毫无安全可言。而如果采用单独的口令，即使攻破了PCANYwhere，NT还有一个口令屏障。&amp;nbsp;&lt;BR&gt;及时安装较新的版本。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;2.中级篇:&amp;nbsp;IIS的安全与性能调整&amp;nbsp;&lt;BR&gt;&lt;BR&gt;实际上，安全和应用在很多时候是矛盾的，因此，你需要在其中找到平衡点，毕竟服务器是给用户用而不是做OPEN&amp;nbsp;HACK的，如果安全原则妨碍了系统应用，那么这个安全原则也不是一个好的原则。&amp;nbsp;网络安全是一项系统工程，它不仅有空间的跨度，还有时间的跨度。很多朋友（包括部分系统管理员）认为进行了安全配置的主机就是安全的，其实这其中有个误区：我们只能说一台主机在一定的情况一定的时间上是安全的随着网络结构的变化、新的漏洞的发现，管理员/用户的操作，主机的安全状况是随时随地变化着的，只有让安全意识和安全制度贯穿整个过程才能做到真正的安全。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;提高IIS&amp;nbsp;5.0网站伺服器的执行效率的八种方法&amp;nbsp;　&amp;nbsp;&lt;BR&gt;以下是提高IIS&amp;nbsp;5.0网站伺服器的执行效率的八种方法：&amp;nbsp;&lt;BR&gt;1.&amp;nbsp;启用HTTP的持续作用可以改善15~20%的执行效率。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;2.&amp;nbsp;不启用记录可以改善5~8%的执行效率。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;3.&amp;nbsp;使用&amp;nbsp;[独立]&amp;nbsp;的处理程序会损失20%的执行效率。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;4.&amp;nbsp;增加快取记忆体的保存档案数量，可提高Active&amp;nbsp;Server&amp;nbsp;Pages之效能。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;5.&amp;nbsp;勿使用CGI程式。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;6.&amp;nbsp;增加IIS&amp;nbsp;5.0电脑CPU数量。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;7.&amp;nbsp;勿启用ASP侦错功能。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;8.&amp;nbsp;静态网页采用HTTP&amp;nbsp;压缩，大约可以减少20%的传输量。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;&lt;BR&gt;简单介绍如下。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;1、启用HTTP的持续作用&amp;nbsp;　&amp;nbsp;&lt;BR&gt;启用HTTP的持续作用（Keep-Alive）时，IIS与浏览器的连线不会断线，可以改善执行效率，直到浏览器关闭时连线才会断线。因为维持「Keep-Alive」状态时，於每次用户端请求时都不须重新建立一个新的连接，所以将改善伺服器的效率。此功能为HTTP1.1预设的功能，HTTP&amp;nbsp;1.0加上Keep-Alive&amp;nbsp;header也可以提供HTTP的持续作用功能。&amp;nbsp;&lt;BR&gt;　&amp;nbsp;&lt;BR&gt;&lt;BR&gt;2、启用HTTP的持续作用可以改善15~20%的执行效率。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;如何启用HTTP的持续作用呢？步骤如下：在&amp;nbsp;[Internet服务管理员]&amp;nbsp;中，选取整个IIS电脑、或Web站台，於&amp;nbsp;[内容]&amp;nbsp;之&amp;nbsp;[主目录]&amp;nbsp;页，勾选&amp;nbsp;[HTTP的持续作用]&amp;nbsp;选项。&amp;nbsp;&lt;BR&gt;　&amp;nbsp;&lt;BR&gt;&lt;BR&gt;3、不启用记录&amp;nbsp;　&amp;nbsp;&lt;BR&gt;不启用记录可以改善5~8%的执行效率。如何设定不启用记录呢？步骤如下：&amp;nbsp;　&amp;nbsp;&lt;BR&gt;在&amp;nbsp;[Internet服务管理员]&amp;nbsp;中，选取整个IIS电脑、或Web站台，於&amp;nbsp;[内容]&amp;nbsp;之&amp;nbsp;[主目录]&amp;nbsp;页，不勾选&amp;nbsp;[启用记录]&amp;nbsp;选项。设定非独立的处理程序使用&amp;nbsp;[独立]&amp;nbsp;的处理程序会损失20%的执行效率，此处所谓&amp;nbsp;独立」系指将&amp;nbsp;[主目录]、[虚拟目录]&amp;nbsp;页之应用程式保护选项设定为&amp;nbsp;[高（独立的）]&amp;nbsp;时。因此&amp;nbsp;[应用程式保护]&amp;nbsp;设定为&amp;nbsp;[低&amp;nbsp;(IIS处理程序)]&amp;nbsp;时执行效率较高如何设定非「独立」的处理程序呢？步骤如下：&amp;nbsp;在&amp;nbsp;[Internet服务管理员]&amp;nbsp;中，选取整个IIS电脑、Web站台、或应用程式的起始目录。於&amp;nbsp;[内容]&amp;nbsp;之&amp;nbsp;[主目录]、[虚拟目录]&amp;nbsp;页，设定应用程式保护选项为&amp;nbsp;[低&amp;nbsp;(IIS处理程序)]&amp;nbsp;。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;&lt;BR&gt;4、调整快取（Cache）记忆体&amp;nbsp;　&amp;nbsp;&lt;BR&gt;IIS&amp;nbsp;5.0将静态的网页资料暂存於快取（Cache）记忆体当中；IIS&amp;nbsp;4.0则将静态的网页资料暂存於档案当中。调整快取（Cache）记忆体的保存档案数量可以改善执行效率。ASP指令档案执行过後，会在暂存於快取（Cache）记忆体中以提高执行效能。增加快取记忆体的保存档案数量，可提高Active&amp;nbsp;Server&amp;nbsp;Pages之效能。可以设定所有在整个IIS电脑、「独立」Web站台、或「独立」应用程式上执行之应用程式的快取记忆体档案数量。如何设定快取（Cache）功能呢？步骤如下：在&amp;nbsp;[Internet服务管理员]&amp;nbsp;中选取整个IIS电脑、「独立」Web站台、或「独立」应用程式的起始目录。於&amp;nbsp;[内容]&amp;nbsp;之&amp;nbsp;[主目录]、[虚拟目录]&amp;nbsp;页，按下&amp;nbsp;[设定]&amp;nbsp;按钮时，即可由&amp;nbsp;[处理程序选项]&amp;nbsp;页设定[指令档快取记忆体]&amp;nbsp;。如何设定快取（Cache）记忆体档案数量呢？步骤如下：在[Internet服务管理员]&amp;nbsp;中，选取整个IIS电脑、或Web站台的起始目录。於&amp;nbsp;[内容]&amp;nbsp;之[伺服器扩充程式]&amp;nbsp;页，按下&amp;nbsp;[设定]&amp;nbsp;按钮。即可设定快取（Cache）记忆体档案数量。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;5、勿使用CGI程式&amp;nbsp;　&amp;nbsp;&lt;BR&gt;使用CGI程式时，因为处理程序（Process）须不断地产生与摧毁，造成执行效率不佳。一般而言，执行效率比较如下：&amp;nbsp;静态网页（Static）：100&amp;nbsp;ISAPI：50&amp;nbsp;ASP：10&amp;nbsp;CGI：1&amp;nbsp;　换句话说，ASP比CGI可能快10倍，因此勿使用CGI程式可以改善IIS的执行效率。以弹性（Flexibility）而言：ASP&amp;nbsp;&amp;gt;&amp;nbsp;CGI&amp;nbsp;&amp;gt;&amp;nbsp;ISAPI&amp;nbsp;&amp;gt;&amp;nbsp;静态网页（Static）。以安全（Security）而言：ASP（独立）&amp;nbsp;=&amp;nbsp;ISAPI（独立）=&amp;nbsp;CGI&amp;nbsp;&amp;gt;&amp;nbsp;ASP（非独立）&amp;nbsp;=&amp;nbsp;ISAPI（非独立）=&amp;nbsp;静态网页（Static）&amp;nbsp;&lt;BR&gt;&lt;BR&gt;6、增加IIS&amp;nbsp;5.0电脑CPU数量&amp;nbsp;　&amp;nbsp;&lt;BR&gt;根据微软的测试报告，增加IIS&amp;nbsp;4.0电脑CPU数量，执行效率并不会改善多少；但是增加IIS&amp;nbsp;5.0电脑CPU数量，执行效率会几乎成正比地提供，换句话说，两颗CPU的IIS5.0电脑执行效率几乎是一颗CPU电脑的两倍，四颗CPU的IIS&amp;nbsp;5.0电脑执行效率几乎是一颗CPU电脑的四倍IIS&amp;nbsp;5.0将静态的网页资料暂存於快取（Cache）记忆体当中；IIS&amp;nbsp;4.0&amp;nbsp;则将静态的网页资料暂存於档案当中。调整快取（Cache）记忆体的保存档案数量可以改善执行效率。&amp;nbsp;　&amp;nbsp;&lt;BR&gt;&lt;BR&gt;7、启用ASP侦错功能&amp;nbsp;　&amp;nbsp;&lt;BR&gt;勿启用ASP侦错功能可以改善执行效率。如何勿启用ASP侦错功能呢？步骤如下：於[Internet服务管理员]&amp;nbsp;中，选取Web站台、或应用程式的起始目录，按右键选择[内容]，按&amp;nbsp;[主目录]、[虚拟目录]&amp;nbsp;或&amp;nbsp;[目录]&amp;nbsp;页，按下&amp;nbsp;[设定]&amp;nbsp;按钮，选择&amp;nbsp;[应用程式侦错]&amp;nbsp;页，不勾选&amp;nbsp;[启用ASP伺服器端指令侦错]、[启用ASP用户端指令侦错]&amp;nbsp;选项。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;8、静态网页采用HTTP&amp;nbsp;压缩&amp;nbsp;　&amp;nbsp;&lt;BR&gt;静态网页采用HTTP&amp;nbsp;压缩，大约可以减少20%的传输量。HTTP压缩功能启用或关闭，系针对整台IIS伺服器来设定。用户端使用IE&amp;nbsp;5.0浏览器连线到已经启用HTTP压缩IIS5.0之Web伺服器，才有HTTP压缩功能。如何启用HTTP压缩功能呢？步骤如下：若要启用HTTP&amp;nbsp;压缩功能，方法为在&amp;nbsp;[Internet服务管理员]&amp;nbsp;中，选取电脑之&amp;nbsp;[内容]，於&amp;nbsp;[主要内容]&amp;nbsp;之下选取&amp;nbsp;[WWW服务]。然後按一下&amp;nbsp;[编辑]&amp;nbsp;按钮，於&amp;nbsp;[服务]&amp;nbsp;页上，选取&amp;nbsp;[压缩静态档案]&amp;nbsp;可以压缩静态档案，不选取&amp;nbsp;[压缩应用程式档案]&amp;nbsp;。&amp;nbsp;　动态产生的内容档案（压缩应用程式档案）也可以压缩，但是须耗费额外CPU处理时间，若%Processor&amp;nbsp;Time已经百分之八十或更多时，建议不要压缩&amp;nbsp;&lt;BR&gt;&lt;BR&gt;以上是对采用IIS作为WEB服务器的一些安全相关的设置与其性能调整的参数设置，可以最大化的优化你的IIS，不过个人认为如果不存在障碍，还是采用apache比较好一些，漏洞少，建议采用apache&amp;nbsp;1.3.24版本，因为最近经测试，apache&amp;nbsp;1.3.23之前的版本都存在溢出漏洞，不要怕，这种漏洞很少的，呵呵。另外，个人建议不要采用ASP安全性总不叫人放心，个人认为还是采用JSP好一些，安全性好，功能强大，绝对超值，呵呵，因为PHP也存在不少的洞洞&amp;nbsp;&lt;BR&gt;&lt;BR&gt;附：IIS安全工具及其使用说明&amp;nbsp;&lt;BR&gt;&lt;BR&gt;一、IIS&amp;nbsp;Lock&amp;nbsp;Tool，快速设置IIS安全属性&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　IIS&amp;nbsp;Lock&amp;nbsp;Tool的推出，还要感谢红色代码，因为正是红色代码的大面积传播，致使微软设计发布这款帮助管理员们设置IIS安全性的工具。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;（一）、IIS&amp;nbsp;Lock&amp;nbsp;Tool具有以下功能和特点&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　１、最基本功能，帮助管理员设置IIS安全性；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　２、此工具可以在IIS4和IIS5上使用；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　３、即使系统没有及时安装所有补丁，也能有效防止IIS4和IIS5的已知漏洞；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　４、帮助管理员去掉对本网站不必要的一些服务，使IIS在满足本网站需求的情况下运行最少的服务；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　５、具有两种使用模式：快捷模式和高级模式。快捷模式直接帮助管理员设置好IIS安全性，这种模式只适合于只有HTML和HTM静态网页的网站使用，因为设置完成以后，ASP不能运行；高级模式允许管理员自己设置各种属性，设置得当，对IIS系统任何功能均没有影响。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;（二）、IIS&amp;nbsp;Lock&amp;nbsp;Tool的使用&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　１、软件下载和安装&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　IIS&amp;nbsp;Lock&amp;nbsp;Tool在微软网站下载，下载地址：&amp;nbsp;&lt;BR&gt;http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32362&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　安装很简单，需要注意的是，安装以后，程序不会在系统的【程序】菜单出现，也不会在【管理工具】出现，需要安装者在安装目录寻找运行该程序。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　２、软件的使用&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　在以下的介绍中，我们将详细介绍每一步设置的意义和推荐设置，之所以详细介绍，是为了我们明白这些设置到底意味着什么，同时，和我们原来的安全设置相对照，避免出现设置完成以后，系统出现障碍。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　运行该软件，首先出现以下界面（图一）：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图一&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　以上界面介绍了IIS&amp;nbsp;Lock&amp;nbsp;Tool的一些基本情况和使用时需要注意的地方：1）使用时应该选择针对本网站最少的服务，去掉不必要的服务；2）设置完成以后，建议对网站进行彻底检查，以确定设置对本网站是否合适；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　在以上界面，点击【下一步】按钮，出现以下界面（图二）：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图二&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　以上界面选择快捷模式还是高级模式来运行软件，在这里，软件介绍了两者模式的区别：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　快捷模式：此设置模式关闭了IIS的一些高级服务属性，其中包括动态网页属性（ASP）；所以，我们需要再重复一遍，选择快捷模式只适合提供静态页面的网站，当然，这种模式是相对最安全的。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　高级模式：此模式运行安装者自定义各种属性，同时允许高级属性的运行。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　快捷模式设置我们不必介绍，点击【下一步】按钮就可以设置完成。我们选择【Advanced&amp;nbsp;Lockdown】（高级设置），点击【下一步】按钮，出现以下界面（图三）：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图三&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　以上界面帮助管理员设置各种脚本映射，我们来看每一种影射应该怎样设置：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　1）Disable&amp;nbsp;support&amp;nbsp;Active&amp;nbsp;Server&amp;nbsp;Pages(ASP)，选择这种设置将使IIS不支持ASP功能；可以根据网站具体情况选择，一般不选择此项，因为网站一般要求运行ASP程序；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　2）Disable&amp;nbsp;support&amp;nbsp;Index&amp;nbsp;Server&amp;nbsp;Web&amp;nbsp;Interface(.idq,.htw,.ida)，选择这一项将不支持索引服务，具体就是不支持.idq,.htw,.ida这些文件。我们先来看看到底什么是索引服务，然后来决定取舍。索引服务是IIS4中包含的内容索引引擎。你可以对它进行ADO调用并搜索你的站点，它为你提供了一个很好的web&amp;nbsp;搜索引擎。如果你的网站没有利用索引服务对网站进行全文检索，也就可以取消网站的这个功能，取消的好处是：1）减轻系统负担；2）有效防止利用索引服务漏洞的病毒和黑客，因为索引服务器漏洞可能使攻击者控制网站服务器，同时，暴露网页文件在服务器上的物理位置（利用.ida、.idq）。因此，我们一般建议在这一项前面打勾，也就是取消索引服务；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　3）Disable&amp;nbsp;support&amp;nbsp;for&amp;nbsp;Server&amp;nbsp;Side&amp;nbsp;Includes（.shtml,.shtm,.stm），取消服务器端包含；先来看看什么叫服务器端包含，SSI就是HTML文件中，可以通过注释行调用的命令或指针。SSI&amp;nbsp;具有强大的功能，只要使用一条简单的SSI&amp;nbsp;命令就可以实现整个网站的内容更新，动态显示时间和日期，以及执行shell和CGI脚本程序等复杂的功能。一般而言，我们没有用到这个功能，所以，建议取消；取消可以防止一些IIS潜在地漏洞；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　4）Disable&amp;nbsp;for&amp;nbsp;Internet&amp;nbsp;Data&amp;nbsp;Connector(.idc)，取消Internet数据库连接；先看Internet数据库连接的作用，它允许HTML页面和后台数据库建立连接，实现动态页面。需要注意的是，IIS4和IIS5中基本已经不使用idc，所以，建议在此项打勾，取消idc；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　5）Disable&amp;nbsp;support&amp;nbsp;for&amp;nbsp;Internet&amp;nbsp;Printing&amp;nbsp;(.printer)，取消Internet打印；这一功能我们一般没有使用，建议取消；取消的好处是可以避免.printer远程缓存溢出漏洞，这个漏洞使攻击者可以利用这个漏洞远程入侵IIS&amp;nbsp;服务器，并以系统管理员(system)身份执行任意命令；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　6）Disable&amp;nbsp;support&amp;nbsp;for&amp;nbsp;.HTR&amp;nbsp;Scripting（.htr），取消htr映射；攻击者通过htr构造特殊的URL请求，可能导致网站部分文件源代码暴露（包括ASP），建议在此项前面打勾，取消映射；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　理解以上各项设置以后，我们可以根据本网站情况来决定取舍，一般网站除了ASP要求保留以外，其他均可以取消，也就是全消第一项前面的勾，其他全部打勾，按【下一步】按钮，出现以下界面（图四）&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图四&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　以上界面设置可以让管理员选择一些IIS默认安装文件的保留与否，我们来看怎样选择：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　1）Remove&amp;nbsp;sample&amp;nbsp;web&amp;nbsp;files，删除web例子文件；建议删除，因为一般我们不需要在服务器上阅读这些文件，而且，这些文件可能让攻击者利用来阅读部分网页源程序代码（包括ASP）；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　2）Remove&amp;nbsp;the&amp;nbsp;Scripts&amp;nbsp;vitual&amp;nbsp;directory，删除脚本虚拟目录；建议删除；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　3）Remove&amp;nbsp;the&amp;nbsp;MSDAC&amp;nbsp;virtual&amp;nbsp;directory，删除MSDAC虚拟目录，建议删除；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　4）Disable&amp;nbsp;Distribauted&amp;nbsp;Authoring&amp;nbsp;and&amp;nbsp;Versioning(WebDAV)，删除WEBDAV，WebDav主要允许管理者远程编写和修改页面，一般我们不会用到，建议删除，删除的好处是可以避免IIS5的一个WebDav漏洞，该漏洞可能导致服务器停止。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　5）Set&amp;nbsp;file&amp;nbsp;permissions&amp;nbsp;to&amp;nbsp;prevent&amp;nbsp;the&amp;nbsp;IIS&amp;nbsp;anouymous&amp;nbsp;user&amp;nbsp;from&amp;nbsp;executing&amp;nbsp;system&amp;nbsp;utilities(such&amp;nbsp;as&amp;nbsp;cmd.exe,tftp.exe)，防止匿名用户运行可执行文件，比如cmd.exe和tftp.exe；建议选择此项，因为红色代码和尼姆达均利用了以上所说的匿名执行可执行文件的功能；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　6）Set&amp;nbsp;file&amp;nbsp;permissions&amp;nbsp;to&amp;nbsp;prevent&amp;nbsp;the&amp;nbsp;IIS&amp;nbsp;anouymous&amp;nbsp;user&amp;nbsp;from&amp;nbsp;writing&amp;nbsp;to&amp;nbsp;content&amp;nbsp;directories，防止匿名用户对目录具有写权限，这个不要解释，建议选择；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　设置以上选项以后，按【下一步】按钮，出现以下界面（图五）：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图五&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　要求确认是否接受以上设置，选择【是】，出现以下界面（图六）开始对系统执行设置：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;图六&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　在以上界面中，我们可以看到对IIS的详细设置情况。设置完成以后，建议重新启动IIS。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;二、URLScan&amp;nbsp;Tool――过滤非法URL访问&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　仔细观察IIS的漏洞，我们几乎可以得出这样一个结论，所有利用这些漏洞实现对网站攻击的手段均是构造特殊的URL来访问网站，一般有以下几种类型的URL可以利用漏洞：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　１、特别长的URL，比如红色代码攻击网站的URL就是这样：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;GET/default.idaXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX&amp;nbsp;&lt;BR&gt;XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX&amp;nbsp;&lt;BR&gt;XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX&amp;nbsp;&lt;BR&gt;XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u&amp;nbsp;&lt;BR&gt;9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u&amp;nbsp;&lt;BR&gt;00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a&amp;nbsp;200；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　２、特殊字符或者字符串的URL，比如在URL后面加::$DATA可以看到网页（ASP）源代码；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　３、URL中含有可执行文件名，最常见的就是有cmd.exe；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　既然这些攻击利用特殊的URL来实现，所以，微软提供了这款专门过滤非法URL的安全工具，可以达到御敌于国门之外的效果，这款工具有以下特点和功能：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　１、基本功能：过滤非法URL请求；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　２、设定规则，辨别那些URL请求是合法的；这样，就可以针对本网站来制定专门的URL请求规则；同时，当有新的漏洞出现时，可以更改这个规则，达到防御新漏洞的效果；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　３、程序提供一套URL请求规则，这个规则包含已经发现的漏洞利用特征，帮助管理员设置规则；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;（一）、软件的下载与安装&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　URLScan可以在微软的网站上下载，地址如下：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;http://download.microsoft.com/download/iis50/Utility/1.0/NT45XP/EN-US/UrlScan.exe&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　和一般软件一样安装，但是，此软件不能选择安装路径，安装完成以后，我们可以在System32/InetSvr/URLScan目录下找到以下文件：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　urlscan.dll：动态连接库文件；&amp;nbsp;&lt;BR&gt;　　urlscan.inf：安装信息文件；&amp;nbsp;&lt;BR&gt;　　urlscan.txt：软件说明文件；&amp;nbsp;&lt;BR&gt;　　urlscan.ini：软件配置文件，这个文件很只要，因为对URLScan的所有配置，均有这个文件来完成。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;（二）、软件的配置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　软件的配置由urlscan.ini文件来完成，在配置此文件以前，我们需要了解一些基本知识。&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　１、urlscan配置文件的构造形式&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　urlscan配置文件必须遵从以下规则：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（1）此文件名必须为urlscan.ini；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（2）配置文件必须和urlscan.dll在同一目录；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（3）配置文件必须是标准ini文件结构，也就是由节，串和值组成；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（4）配置文件修改以后，必须重新启动IIS，使配置生效；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（5）配置文件由以下各节组成：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　[Option]节，主要设置节；&amp;nbsp;&lt;BR&gt;　　[AllowVerbs]节，配置认定为合法URL规则设定，此设定与Option节有关；&amp;nbsp;&lt;BR&gt;　　[DenyVerbs]节，配置认定为非法URL规则设定，此设定与Option节有关；&amp;nbsp;&lt;BR&gt;　　[DenyHeaders]节，配置认定为非法的header在设立设置；&amp;nbsp;&lt;BR&gt;　　[AllowExtensions]节，配置认定为合法的文件扩展名在这里设置，此设定与Option节有关；&amp;nbsp;&lt;BR&gt;　　[DenyExtensions]节，配置认定为非法的文件扩展名在这里设置，此设定与Option节有关；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　２、具体配置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（1）Option节的配置，因为Option节的设置直接影响到以后的配置，因此，这一节的设置特别重要。此节主要进行以下属性的设置：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　UseAllowVerbs：使用允许模式检查URL请求，如果设置为1,所有没有在[AllowVerbs]节设置的请求都被拒绝；如果设置为0，所有没有在[DenyVerbs]设置的URL请求都认为合法；默认为1;&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　UseAllowExtensions：使用允许模式检测文件扩展名；如果设置为&amp;nbsp;1,所有没在[AllowExtensions]节设置的文件扩展名均认为是非法请求；如果设置为0,所有没在[DenyExtensions]节设置的扩展名均被认为是合法请求；默认为0;&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　EnableLogging：是否允许使用Log文件，如果为1,将在urlscan.dll的相同目录设置名为urlscan.log的文件记录所有过滤；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　AllowLateScanning：允许其他URL过滤在URLScan过滤之前进行，系统默认为不允许0;&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　alternateServerName：使用服务名代替；如果此节存在而且[RemoveServerHeader]节设置为0,IIS将在这里设置的服务器名代替默认的"Server"；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　NormalizeUrlBeforeScan：在检测URL之前规格化URL；如果为1，URLScan将在IIS编码URL之前URL进行检测；需要提醒的是，只有管理员对URL解析非常熟悉的情况下才可以将其设置为0；默认为1；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　VerifyNormalization：如果设置为1，UrlScan将校验URL规则，默认为1；此节设定与NormalizeUrlBeforeScan有关；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　AllowHighBitCharacters：如果设置为1,将允许URL中存在所有字节，如果为0，含有非ASCII字符的URL将拒绝；默认为1；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　AllowDotInPath：如果设置为1，将拒绝所有含有多个"."的URL请求，由于URL检测在IIS解析URL之前，所以，对这一检测的准确性不能保证，默认为0；&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　RemoveServerHeader：如果设置为1，将把所有应答的服务头清除，默认为0;&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（2）[AllowVerbs]节配置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　如果UseAllowVerbs设置为1,此节设置的所有请求将被允许，一般设置以下请求：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　GET、HEAD、POST&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（3）[DenyVerbs]节配置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　如果UseAllowVerbs设置为0，此节设置的所有请求将拒绝，一般设置以下请求：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　PROPFIND、PROPPATCH、MKCOL、delete、PUT、COPY、MOVE、LOCK、UNLOCK&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（4）[AllowExtensions]节设置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　在这一节设置的所有扩展名文件将被允许请求，一般设置以下请求：&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　.asp、.htm、.html、.txt、.jpg、.jpeg、.gif，如果需要提供文件下载服务，需要增加.rar、.zip&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　（5）[DenyExtensions]节设置&amp;nbsp;&lt;BR&gt;&lt;BR&gt;　　在这一节设置的所有扩展名文件请求将被拒绝，根据已经发现的漏洞，我们可以在这一节增加