分类: 电脑技巧

  • 网上流传的大压缩比的秘密

    之前看过很大的文件可以压缩的到很小,最近从网上看到了一个方法可以让压缩软件压缩出大的压缩比来

    fsutil file createnew test.txt 102400000  这样就建立了一个100M的文件。

    这样的文件内容里面全是空的,但是这些都全重复内容,在用rar压缩的时候这样的文件就可以压缩出很高的压缩比。

  • windows2003服务器配置

    平台:  windows 2003
    安装过程: 默认安装(2003系统自身默认不安装任何服务)

    对象:
    多人共同利用终端服务登陆,可视化浏览自己的文件目录.无权浏览其他用户信息以及更改系统设置.

    具体方向:
    一.系统环境设置->目的:防止对系统不熟悉的用户,例如:利用gpedit.msc删除”开始”中多余菜单;禁用一些桌面操作以及其他设置;注册表中系统优化以及安全设置;
    二.系统服务安全->包括WEB服务;FTP服务;数据库服务;游戏服务
    三.系统权限设置
    四.系统组件调试->利用探针逐步测试主机环境,提供全面的服务
    五.端口过滤设置->windows2003放火墙设置;BlackIce设置
    六.安全测试

    目录:
    一.系统环境设置
    1.删除”开始”菜单中多余的选项;
      “开始”->”运行” 输入: gpedit.msc
      <1>”计算机配置”
          ->”Windows设置”
            ->”安全设置”  
              ->”帐户策略”
                [密码策略]
               [帐户锁定策略]
              ->”本地策略”
                [审核策略]
                [用户权限分配]->”从网络访问此计算机”
              ->”安全选项”
                “允许系统在未登陆前关机”
                “不显示上次登陆名”
                “不需要按crtl…”
                “不允许SAM帐户的匿名枚举”
                “不允许SAM帐户和共享的匿名枚举”
                “网络访问:可远程访问注册表路径” 例如:将此处添写为olylinux
         “网络访问:可远程访问的注册表路径和子路径 例如:将此处添写为olylinux
      ->”管理模板”
         ->”windows组件”
            ->”Internet Explorer”
               “安全区域:仅使用计算机设置”
               “安全区域:禁止用户更改策略”
               “安全区域:禁止用户添加或删除站点”
            ->”终端服务” :
                “强制删除远程桌面墙纸”
         “从[开始]菜单删除”windows安全性”项”
         [客户端]
         “不允许保存密码”
        ->”windows install”
          “日志记录”
      ->”系统”
        “在登陆时不显示”管理您的服务器”页”
        “显示”关闭事件跟踪程序”(禁用)
        ->磁盘配额”
          “启用磁盘配额”
          “强制磁盘配额限制”
          “超出磁盘配额限制时将事件记录到日志中”
      <2>”用户配置”
          ->”管理面板”
            ->”Windows 资源管理器”
                “从”工具”菜单删除”文件夹选项”菜单”
         “从windows资源管理器中删除”文件菜单”
         “删除”映射网络驱动器”和”断开网络驱动器”
         “从window资源管理器上删除搜索按钮”
         “删除”硬件”选项卡”
         “”网上邻居”中没有”我附近的计算机”
         “网上邻居”中不含”整个网络”
         “不要将已删除的文件移到”回收站””
         “从”我的电脑”删除共享文档”
         “关闭windows+x热键”
        ->”终端服务”
          [客户端]
          “不允许保存密码”
           ->”任务栏和[开始]菜单”
         “从[开始]菜单删除用户文件夹”
         “从[开始]菜单删除公用程序组”
         “从「开始」菜单中删除“我的文档”图标”
         “从「开始」菜单中删除“文档”菜单”
         “从设置菜单删除程序” (如果要使用”控制面板”可设置为”未配置”)
         “从[开始]菜单删除”网络连接”
         “从[开始]菜单中删除“收藏夹”菜单”
         “从[开始]菜单中删除”搜索”菜单”
         “从[开始]菜单删除”帮助”命令”
         “从[开始]菜单中删除”运行”菜单”
         “从「开始」菜单中删除“图片收藏”图标”
         “从「开始」菜单中删除“我的音乐”图标”
         “阻止更改”任务栏和[开始]菜单”设置”
         “禁止访问任务栏的上下文菜单”
         “不要保留最近打开文档的记录”
         “退出时清除最近打开的文档的记录”
         “关闭个性化菜单”
         “关闭用户跟踪”
         “阻止在人物栏上对项目分组”
         “锁定任务栏”
         “删除[开始]菜单项目上的”气球提示””
         “从[开始]菜单中删除附加的程序列表”
         “从[开始]菜单中删除常用程序列表”
         “从[开始]菜单中删除所有程序列表”
         “不在任务栏显示任何自定义工具栏”
         “从”开始”菜单中删除”设置程序访问和默认””
       ->”桌面”
         “从桌面删除回收站”
         “禁止添加,拖.放和关闭任务栏的工具栏”
         “禁止调整桌面工具栏”
       ->”控制面板”
         “禁用控制面板” (禁止后,也可以防止终端用户从开始菜单进入控制面板)

    2.注册表设置
      <1>.WebShell
         入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进行更加方便的文件操作.
         对应措施:取消相应服务和功能
         一般WebShell用到以下组件
            WScript.Network
            WScript.Network.1
            WScript.Shell
            WScript.Shell.1
            Shell.Application
            Shell.Application.1
          在注册表中将以上键值改名
         将这些键值下CLSID中包含的字串
         如{72C24DD5-D70A-438B-8A42-98424B88AFB8}
         到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值全部删除
     <2>.隐藏重要文件/目录,可修改注册表实现完全隐藏
        HKEY_LOCAL_MACHINE \ SOFTWARE\Microsoft \ Windows \ Current-Version \ Explorer \ Advanced \ Folder \ Hi-dden \ SHOWALL”
        鼠标右击 “CheckedValue”,选择修改,把数值由1改为0
      <3>.防止SYN洪水攻击
             HKEY_LOCAL_MACHINE\SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters
             新建DWORD值,名为SynAttackProtect,值为2
             EnablePMTUDiscovery REG_DWORD 0
           NoNameReleaseOnDemand REG_DWORD 1
           EnableDeadGWDetect REG_DWORD 0
           KeepAliveTime REG_DWORD 300,000
           PerformRouterDiscovery REG_DWORD 0
           EnableICMPRedirects REG_DWORD 0
    <3>.禁止响应ICMP路由通告报文
           HKEY_LOCAL_MACHINE\SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters \ Interfaces \ interface
             新建DWORD值,名为PerformRouterDiscovery 值为0
    <4>.防止ICMP重定向报文的攻击
        HKEY_LOCAL_MACHINE\SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters
            将EnableICMPRedirects 值设为0
    <5>.不支持IGMP协议
         HKEY_LOCAL_MACHINE\SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters
             新建DWORD值,名为IGMPLevel 值为0
    <6>.修改终端服务端口
         HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp 找 PortNumber
               HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp  找 PortNumber
    <7>.禁止IPC空连接
        可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了.打开注册表,
        找到 Local_Machine \ System \ CurrentControlSet \ Control \ LSA-RestrictAnonymous 把这个值改成”1”即可.
    <8>.更改TTL值
           可以根据ping回的TTL值来大致判断你的操作系统,如:
             TTL=107(WINNT);
             TTL=108(win2000);
             TTL=127或128(win9x);
             TTL=240或241(linux);
             TTL=252(solaris);
             TTL=240(Irix);
             HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255
            十进制,默认值128) .改成一个莫名其妙的数字如258.
    <9>.更改终端端口
     3.系统设置
      <1>.帐号
         “将administrator改名,例子中改为olylinux$”
         “取消所有除管理员olylinux$外所有用户属性中的 [远程控制->启用远程控制]/[拒绝拨入]
                “设置”终端服务妻配置,只允许 administrators和remote desktop Users”
         “将guest改名为administrator并且修改复杂密码”
         “除了管理员 olylinux$ 和 网站来宾帐号 , IUSER 以及 IWAM 以及 ASPNET 用户外,禁用其他一切用户.包括 SQL DEBUG 以及 TERMINAL USER 等等”
         “除了管理员 olylinux$ 外其他用户都属于 guests 组”
         “终端用户都属于remote desktop Users组
      <2>.服务
         Computer Browser 维护网络计算机更新,禁用;
             Distributed File System 局域网管理共享文件,禁用;
         Distributed linktracking client 用于局域网更新连接信息,禁用;
             Error reporting service 禁止发送错误报告,禁用;
             Microsoft Serch 提供快速的单词搜索,禁用;
         NTLMSecuritysupportprovide,telnet服务和Microsoft Serch用的,禁用;
             PrintSpooler 如果没有打印机可禁用;
         Remote Registry 禁止远程修改注册表;
         Remote Desktop Help Session Manager 禁止远程协助;
         Task scheduler 允许程序在指定时间运行,禁用;
         Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务,禁用;
         Removable storage 管理可移动媒体,驱动程序和库,禁用;
         Com+ Event System 提供事件的自动发布到订阅COM组件,禁用;
         Alerter 通知选定的用户和计算机管理警报,禁用;
         Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息,禁用;
         Telnet 允许远程用户登录到此计算机并运行程序,禁用;
             TCP/IP NetBIOS Helper 禁用;
         Workstation 如果服务器不用作域控,我们也可以禁用;(建议 先给所有帐号设置 拒绝远程拨入)
      <3>系统
        1.关闭137、138、139、445端口
      这几个端口都是为共享而开的,是NetBios协议的应用,一般上网用户是不需要别人来共享你的内容的,而且也是漏洞最多的端口。关闭的方法很多,最近从网上学了一    招非常好用,一次全部关闭上述端口。
      开始-> 控制面板-> 系统-> 硬件-> 设备管理器-> 查看-> 显示隐藏的设备-> 非即插即用驱动程序-> Netbios over Tcpip。
    二.系统服务安全
      1.WEB服务
        <1>.删除 c:/inetpub
              <2>.删除IIS不必要的映射
        <3>.每个网站建立各自的访问帐号,并对其WEB目录设置权限,如果是asp.net,还必须给web目录设置aspnet用户权限
        <4>.在应用程序配置里,设置调试为向客户端发送自定义的文本信息,这样能对于有ASP注入漏洞的站点,可以不反馈程序报错的信息,能够避免一定程度的攻击.
            [当排除问题时,可以先暂时设置默认,便于查找问题;不推举设置]
        <5>.自定义HTTP错误选项里,有必要定义下譬如404,500等错误,不过有有时候为了调试程序,好知道程序出错在什么地方,建议只设置404就可以了.
             [不推举设置]
        <6>.一个应用池最好放十个网站,在应用程序池可以适当设置下“内存回收”:这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,
             这样的设置几乎是没限制这个站点的性能.
        <7>.在网站或论坛中往往存在类似 uploadfiles/ 或其他需要存在上传文件的目录额外给写的权限,并且在IIS里给这个目录无脚本运行权限,这样即使网站程序出现漏洞.
        <8>.防止ACCESS数据库被下载:所在目录在IIS里不给执行脚本权限.然后在IIS里加设置一个映射规律,这里用任意一个dll文件来解析.mdb后缀名的映射,
             只要不用asp.dll来解析就可以了.
        <9>.IIS6.0要注意的一个问题.”网站” 主目录->配置->选项 “启用父路径”
        <10>.为IIS安装 IISSCAN 防护软件,本文最后有其配置文件简要说明,可剩<1>~<8>大多设置,很好的工具.
      2.ftp服务
        server-u 6.0.2 中文破解版
        <1>.不要设置为服务启动即可
        <2>.如果非要设置成服务启动(方便): 安装到非系统盘;设置独立服务帐号;安装以及信息目录权限除去”完全控制””取得所有权”外全部给予;
        安全设置:
        选中“Block “FTP bounce”attack and FXP ” :
              当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个“PORT”命令,
        该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接.
        大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,
        使FTP服务器与其它非客户端的机器建立连接.虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有
        权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务,器的连接。这就是FXP,
        也称跨服务器攻击,选中后就可以防止发生此种情况.
        选中”禁用反超时调度”
        选中”高级”->”启用安全”
      防止Serv_U6.0.0.2权限提升的方法:(此处为转载)
      [在网上看到有不少用Serv_U6.0.0.2提升权限的文章,原来默认的管理帐号密码为l@$ak#.lk;0@P,端口为43958
    在ServUDaemon.ini中加上LocalSetupPortNo=12315,可改变默认的管理端口,同时在gpedit.msc中做好IP安全策略,即增加12315端口的阻止,如果不改默认端口,就增加43958端口的阻止,如果”使用设置更改密码”的按钮,即在ServUDaemon.ini中加上LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39
    之类的MD5密码,如果对方用ASP木马得到你的ServUDaemon.ini文件,基本上你的系统就完了,解决方案有几个,一是把Serv_U的安装目录权限设为只有ADMIN用户可完全控制,并对GUSETS用户组的拒绝,这样IIS帐号就无法得到ServUDaemon.ini文件,二是用UD之类的十六进制工具修改SU.EXE文件,找到l@$ak#.lk;0@P这个,修改成强密码”这是谁设的密码,什么版本都一样,我晕”,如果不设置LocalSetupPassword的话,默认的空密码就是程序中的l@$ak#.lk;0@P,三是阻止43958端口的访问,方法还有好多,要结合整个系  统来设定]-(测试机端口改为40623,并且在BlackIce中做了端口阻止)
      3.MSSQL/MYSQL数据库
        MSSQL数据库
        操作特例:
        <1>如何利用远程来导入备份的数据库(恢复数据库):
           环境:
           A 为需要恢复的SQL数据库 DATA
           B 为预备要恢复到A的SQL数据库 DATA
           1.首先在B中将 DATA 生成 SQL脚本
           利用查询分析器远程以A 中SQL数据库DATA的所有者登陆
           打开B机中DATA生成的SQL脚本,保存,点击”对号”
           2.在B中利用导出功能,按照提示默认将数据库导入到A中即可.
        安全:
        删除有安全隐患的扩展:
        exec sp_dropextendedproc ‘xp_cmdshell’   [删除此项扩展后,将无法远程连接数据库]
        exec sp_dropextendedproc ‘xp_dirtree’    [删除此项扩展后,将无法新建或附加数据库]
        exec sp_dropextendedproc ‘xp_enumgroups’
        exec sp_dropextendedproc ‘xp_fixeddrives’ [删除此项扩展后,将无法还原数据库]
        exec sp_dropextendedproc ‘xp_loginconfig’
        exec sp_dropextendedproc ‘xp_regaddmultistring’
        exec sp_dropextendedproc ‘xp_regdeletekey’
        exec sp_dropextendedproc ‘xp_regdeletevalue’
        exec sp_dropextendedproc ‘xp_regread’ [删除此项扩展后, 还原数据库辅助]
        exec sp_dropextendedproc ‘xp_regremovemultistring’
        exec sp_dropextendedproc ‘xp_regwrite’
        exec sp_dropextendedproc ‘xp_enumerrorlogs’
        exec sp_dropextendedproc ‘xp_getfiledetails’
        exec sp_dropextendedproc ‘xp_regenumvalues’
        恢复扩展
        exec sp_addextendedproc ‘xp_cmdshell’, ‘xplog70.dll’
        exec sp_addextendedproc ‘xp_dirtree’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_enumgroups’, ‘xplog70.dll’
        exec sp_addextendedproc ‘xp_fixeddrives’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_loginconfig’, ‘xplog70.dll’
        exec sp_addextendedproc ‘xp_regaddmultistring’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regdeletekey’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regdeletevalue’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regread’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regremovemultistring’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regwrite’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_enumerrorlogs’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_getfiledetails’, ‘xpstar.dll’
        exec sp_addextendedproc ‘xp_regenumvalues’, ‘xpstar.dll’

     mysql数据库
      为其建立独立服务帐户,属于GUESTS组,服务中进行设置;在其安装目录添加此用户,并设置[修改]读取和运行][列出文件夹目录][读取][写入],去掉高级中”允许父项的….”对钩,选择”用在此显示的…”对钩,应用.启动MYSQL,此时便以此帐户运行.

    三.系统权限设置
      1.系统分区 (以下所有针对目录权限操作后,都是去掉高级中”允许父项的….”对钩,选择”用在此显示的…”对钩,应用.)
        支持环境:asp;asp.net;php
        / (根权限)  
        administrators  应用到:该文件夹,子文件夹及文件
                        权限:完全控制;
        CREATOR OWNER 应用到:只有子文件夹及文件
                      权限:完全控制 (此操作在”高级”中设置)
        SYSTEM 应用到:该文件夹,子文件夹及文件
               权限:完全控制
        设置: 用在此显示的可以应用到子对象的项目替代所有子对象的权限项目
        /Program Files\Common Files
        添加
        everyone 读取和运行
                 列出文件夹目录
                 读取
        /windows
        添加
        Users 读取和运行
              列出文件夹目录
              读取
        /windows/temp
        去掉users 遍历文件夹/运行文件
                  创建文件/写入数据
                  创建文件夹/附加数据
         [然后进入高级将“遍历文件夹/运行文件”去掉”]
        /windows/Microsoft.NET [如果你要运行aspx网站]
        给users组加 遍历文件夹/运行文件
                    创建文件/写入数据
                    创建文件夹/附加数据
        /php [假如在C:\下有此目录”支持PHP”]安装PHP时注意要将DLL文件全部COPY到SYSTEM32下.
        添加
        IIS匿名用户所属组 读取和运行
                         列出文件夹目录
                         读取
        设置终端帐户    
        例如,
        1.C:\Documents and Settings 目录权限为:
                                  administrator 权限为: 完全控制
                                   systen 权限为:完全控制
                                   Remote Desktop Users 权限为: 高级->
                                                        应用于:只有该文件夹
                                                        权限:列出文件夹/读取数据
                                                              读取属性
                                                              读取扩展属性
                                                              读取权限
        选择 用在此显示。。。。。  应用
       2.设置完1后,开始 利用建立的 合租帐户登陆。会在 C:\Documents and Settings 下自动生成 用户目录
         这是我们查看权限 其中包括  administrators组 system组 合租帐户
       3.细化 合租用户 目录权限
           adminisrators组 权限: 完全控制
           删除sysrem组
           合租用户 权限: 高级->
                         应用于:只有该文件夹                                                  
                         权限:列出文件夹/读取数据
                               读取属性
                               读取扩展属性
                               读取权限
        选择 用在此显示。。。。。  应用
       4.进入 合租用户 目录中 ,  给 桌面 添加 合租用户 权限 为 应用于:该文件夹,子文件夹及文件
                                                        权限:列出文件夹/读取数据
                                                              读取属性
                                                              读取扩展属性
                                                              读取权限
      

       用户文件目录权限及上层权限设置:[假设e为用户文件目录]
       例如:E:\wwwroot\合租用户文件 这里给 E:\ 管理员用户 应用到:该文件夹,子文件夹及文件
                                                 权限:完全控制
                          Remote Desktop Users 应用到:该文件夹,子文件夹及文件
                                                 权限:列出文件夹/读取数据
                                                      读取属性
                                                      读取扩展属性
                                                      读取权限
       作用:可以让终端用户删除建立自己的文件,根权限作用.
            E:\wwwroot\合租用户文件 这里给 管理员用户 应用到:该文件夹,子文件夹及文件
                                                 权限:完全控制
                                    合租用户文件 :应用到:该文件夹,子文件夹及文件
                                            列出文件夹/读取数据
                                            读取属性
                                           读取扩展属性
                                           读取权限
        说明:这里将终端组权限去掉了,其他user-?目录都去掉,防止彼此间互相访问
            E:\wwwroot\合租用户文件\www 这里给 管理员用户 应用到:该文件夹,子文件夹及文件
                                                 权限:完全控制
                                    iis-user-1 应用到:该文件夹,子文件夹及文件
                                                 权限:给予除去”完全控制””遍历文件夹/运行文件””删除子文件夹及文件””取得所有权”的所有权限
                                        合租用户 应用到:只有子文件夹及文件
                                                权限:给予除去”完全控制””遍历文件夹/运行文件””取得所有权”的所有权限
                                        合租用户 应用到:只有该文件夹
                                                权限:给予除去”完全控制””遍历文件夹/运行文件””删除子文件夹及文件””删除””更改权限””取得所有权”的所有权限
                                       ASP.NET 应用到:该文件夹,子文件夹及文件
                                                 权限:给予除去”遍历文件夹/运行文件””删除子文件夹及文件””取得所有权”的所有权限
                                       IIS_WPG 同上
       2.其他分区
        都以administrators 设置: 用在此显示的可以应用到子对象的项目替代所有子对象的权限项目 设置 / 目录
        网站所在目录赋予来宾帐号权限
       3.特别工具权限设置(设置完以上权限后,此脚本必须运行,安全性会更有提高)
         写一个批处理文件如下
         Cacls.exe %SystemRoot%\System32\cmd.exe  /e /R system users
         Cacls.exe %SystemRoot%\System32\net.exe  /e /R system users
         Cacls.exe %SystemRoot%\System32\net1.exe  /e /R system users
         Cacls.exe %SystemRoot%\System32\tftp.exe  /e /R system users
         Cacls.exe %SystemRoot%\System32\at.exe  /e /R system users
         Cacls.exe %SystemRoot%\System32\telnet.exe  /e /R system users
         cacls.exe %SystemRoot%\System32\shell32.dll /e /R users
         cacls.exe %SystemRoot%\System32\netstat.exe /e /R system users
         cacls.exe %SystemRoot%\System32\nbtstat.exe /e /R system users
         cacls.exe %SystemRoot%\System32\reged32t.exe /e /R system users
         cacls.exe %SystemRoot%\regedit.exe /e /R system users
         cacls.exe %SystemRoot%\System32\attrib.exe /e /R system users
     cacls.exe %SystemRoot%\System32\ftp.exe /e /R system users
     cacls.exe %SystemRoot%\System32\cscript.exe /e /R system users
     cacls.exe %SystemRoot%\System32\ddeshare.exe /e /R system users
     cacls.exe %SystemRoot%\System32\debug.exe /e /R users
     cacls.exe %SystemRoot%\System32\ddeshare.exe /e /R users
     cacls.exe %SystemRoot%\System32\hostname.exe /e /R system users
     cacls.exe %SystemRoot%\System32\msppcnfg.exe /e /R system users
     cacls.exe %SystemRoot%\System32\mstsc.exe /e /R system users
     cacls.exe %SystemRoot%\System32\netsh.exe /e /R system users
     cacls.exe %SystemRoot%\System32\nslookup.exe /e /R system users
     cacls.exe %SystemRoot%\System32\regedt32.exe /e /R system users
     cacls.exe %SystemRoot%\System32\regsvr32.exe /e /R system users
     cacls.exe %SystemRoot%\System32\sc.exe /e /R users
     cacls.exe %SystemRoot%\System32\shadow.exe /e /R users
     cacls.exe %SystemRoot%\System32\share.exe /e /R system users
         cacls.exe %SystemRoot%\System32\cacls.exe /e /R system users

     

     
         (这里有users的原因是因为/windows有此组权限,如果不去掉的话,终端用户依然可以进入cmd)
         让终端用户登陆后,看吧,很好的效果哦,呵呵

    四.系统组件调试
      利用阿讲最新探针,测试环境.常用组件:
      FSO组件:
      安装与删除方法:
      windows98系统
      在DOS命令行状态输入以下命令:
      关闭命令:RegSvr32 /u C:\WINDOWS\SYSTEM\scrrun.dll
      打开命令:RegSvr32 C:\WINDOWS\SYSTEM\scrrun.dll
      win2000系统:
      在CMD命令行状态输入以下命令:
      关闭命令:RegSvr32 /u C:\WINNT\SYSTEM32\scrrun.dll
      打开命令:RegSvr32 C:\WINNT\SYSTEM32\scrrun.dll 
      win2003:
      运行regsvr32 scrrun.dll即可。
      如果想关闭FSO组件,请运行 regsvr32 /u scrrun.dll即可。
      Aspjpeg1.5组件:
      说明:支持 JPEG, GIF, BMP, TIFF , PNG 格式. 输出格式为 JPEG.
           输入来源可以是磁盘,内存或者记录集(recordset).
           图片可以输出到磁盘,内存或者http流.
           支持三种更改大小方式: nearest-neighbor, bilinear, and bicubic.
           可以在图片之上添加图片或者文字.
           支持图中图.
           支持复制,反转,旋转,锐化,灰度调节.
           可以调节压缩比率,以得到最佳输出效果和大小.
           从jpeg图片中抽取EXIF 和 IPTC数据.
    安装与删除方法:
     1.有EXE安装程序,直接安装即可.
     2.通过DLL安装方法:(转载)
       如果以前装过其他版本的aspjpeg,需要先停止iis(net stop iisadmin /y),卸载原来的组件(regsvr32 /u c:/windows/system32/aspjpeg.dll),然后重起iis   (net start w3svc)
    从aspjpeg1.4的安装目录复制aspjpeg.dll到系统文件加的system32目录
    运行regsvr32 c:/windows/system32/aspjpeg.dll (根据你的系统改你的目录)
    aspjpeg的文档中说需要官方提供的序列号才能正常使用,如果安装过程中有输入序列号
    在asp中运行下面的命令更改序列号(如果没有输入过,需要在注册表中添加如下项:HKEY_LOCAL_MACHINE\Software\Persits Software\AspJpeg\RegKey)
    程序代码: [ 复制代码 ] [ 运行代码 ] 
    Set Jpeg = Server.CreateObject(“Persits.Jpeg”)
    Jpeg.RegKey = “你的序列号”
    可以用下面的方式查看是否注册成功:
    程序代码: [ 复制代码 ] [ 运行代码 ] 
    Set Jpeg = Server.CreateObject(“Persits.Jpeg”)
    Response.Write Jpeg.Expires
    我没有注册,运行了这则代码,得到的结果是2005-1-19 19:15:49。意思好像是可以使用到1月19日。
    如果注册成功得到的应该是9/9/9999。我用48958-77556-02411注册以后得到了9999-9-9这个结果:)操作系统时间显示方式有所不同。
    以下是aspjpeg1.4的安装文件,dll文件和序列号
    直接安装只要在aspjpeg1.4.exe安装过程中输入序列号即可,但是可能会出现ntfs目录访问权限的问题,需要手动设置安装目录对Everyone有访问权限。(olylinux:我这里是最底users组权限,正常)
      ADODB.Stream组件
      说明:无组件上传
      安装与删除方法:
      regsvr32 “C:\Program Files\Common Files\System\ado\msado15.dll”
      regsvr32 /u “C:\Program Files\Common Files\System\ado\msado15.dll”
      JMail.SmtpMail组件
      说明:Dimac JMail 邮件收发
      安装方法:利用阿江探针->组件 就有其相关信息,下载安装即可.
      CDONTS组件
      说明:感觉是辅助JMAIL的,具体我也不清楚
      安装删除方法:
      2003也能用的,只不过,得找个cdonts.dll(组件文件,可以复制2000里的)
      将该文件拷贝至 C:\WINDOWS\system32 下;开始 -> 运行 -> Regsvr32 cdonts.dll; 确认
      删除 Regsvr32 /u cdonts.dll

    杀毒软件问题
    MACFEE 杀毒软件造成IIS站点‘请求的资源在使用中’运行regsvr32 jscript.dll和 regsvr32 vbscript.dll重新注册JAVA脚本和VB脚本的动态链接库后一切正常

     

    以下为urlscan配置

    [options]

    UseAllowVerbs=1                ; If 1, use [AllowVerbs] section, else use the
                                   ; [DenyVerbs] section.

    UseAllowExtensions=0           ; If 1, use [AllowExtensions] section, else use
                                   ; the [DenyExtensions] section.

    NormalizeUrlBeforeScan=1       ; If 1, canonicalize URL before processing.

    VerifyNormalization=1          ; If 1, canonicalize URL twice and reject request
                                   ; if a change occurs.

    AllowHighBitCharacters=0       ; If 1, allow high bit (ie. UTF8 or MBCS)
                                   ; characters in URL.

    AllowDotInPath=0               ; If 1, allow dots that are not file extensions.

    RemoveServerHeader=0           ; If 1, remove the ‘Server’ header from response.

    EnableLogging=1                ; If 1, log UrlScan activity.

    PerProcessLogging=1            ; If 1, the UrlScan.log filename will contain a PID
                                   ; (ie. UrlScan.123.log).

    AllowLateScanning=0            ; If 1, then UrlScan will load as a low priority
                                   ; filter.

    PerDayLogging=1                ; If 1, UrlScan will produce a new log each day with
                                   ; activity in the form ‘UrlScan.010101.log’. [这里已经改为1,返回IIS默认错误页]

    UseFastPathReject=1            ; If 1, then UrlScan will not use the
                                   ; RejectResponseUrl or allow IIS to log the request.

    LogLongUrls=0                  ; If 1, then up to 128K per request can be logged.
                                   ; If 0, then only 1k is allowed.

    ;
    ; If UseFastPathReject is 0, then UrlScan will send
    ; rejected requests to the URL specified by RejectResponseUrl.
    ; If not specified, ‘/<Rejected-by-UrlScan>’ will be used.
    ;

    RejectResponseUrl=

    ;
    ; LoggingDirectory can be used to specify the directory where the
    ; log file will be created.  This value should be the absolute path
    ; (ie. c:\some\path).  If not specified, then UrlScan will create
    ; the log in the same directory where the UrlScan.dll file is located.
    ;

    LoggingDirectory=C:\WINDOWS\system32\inetsrv\urlscan\logs

    ;
    ; If RemoveServerHeader is 0, then AlternateServerName can be
    ; used to specify a replacement for IIS’s built in ‘Server’ header
    ;

    AlternateServerName=

    [RequestLimits]

    ;
    ; The entries in this section impose limits on the length
    ; of allowed parts of requests reaching the server.
    ;
    ; It is possible to impose a limit on the length of the
    ; value of a specific request header by prepending “Max-” to the
    ; name of the header.  For example, the following entry would
    ; impose a limit of 100 bytes to the value of the
    ; ‘Content-Type’ header:
    ;
    ;   Max-Content-Type=100
    ;
    ; To list a header and not specify a maximum value, use 0
    ; (ie. ‘Max-User-Agent=0’).  Also, any headers not listed
    ; in this section will not be checked for length limits.
    ;
    ; There are 3 special case limits:
    ;
    ;   – MaxAllowedContentLength specifies the maximum allowed
    ;     numeric value of the Content-Length request header.  For
    ;     example, setting this to 1000 would cause any request
    ;     with a content length that exceeds 1000 to be rejected.
    ;     The default is 30000000.
    ;
    ;   – MaxUrl specifies the maximum length of the request URL,
    ;     not including the query string. The default is 260 (which
    ;     is equivalent to MAX_PATH).
    ;
    ;   – MaxQueryString specifies the maximum length of the query
    ;     string.  The default is 2048.
    ;

    MaxAllowedContentLength=30000000
    MaxUrl=260
    MaxQueryString=2048

    [AllowVerbs]

    ;以下为网站中表单或注册功能的提交方式(允许的)如果有其他提交方式,可以在[DenyVerbs]下多余的提交方式前加分号,然后在补充到下面
    ; The verbs (aka HTTP methods) listed here are those commonly
    ; processed by a typical IIS server.
    ;
    ; Note that these entries are effective if “UseAllowVerbs=1”
    ; is set in the [Options] section above.
    ;

    GET
    HEAD
    POST

    [DenyVerbs]

    ;
    ; The verbs (aka HTTP methods) listed here are used for publishing
    ; content to an IIS server via WebDAV.
    ;
    ; Note that these entries are effective if “UseAllowVerbs=0”
    ; is set in the [Options] section above.
    ;

    PROPFIND
    PROPPATCH
    MKCOL
    DELETE
    PUT
    COPY
    MOVE
    LOCK
    UNLOCK
    OPTIONS
    SEARCH

    [DenyHeaders]

    ;
    ; The following request headers alter processing of a
    ; request by causing the server to process the request
    ; as if it were intended to be a WebDAV request, instead
    ; of a request to retrieve a resource.
    ;

    Translate:
    If:
    Lock-Token:
    Transfer-Encoding:

    [AllowExtensions]
    ;此下为允许的扩展名,但必须建立在[DenyExtensions]中扩展名加“;”的前提下,即忽略的前提下]
    ; Extensions listed here are commonly used on a typical IIS server.
    ;
    ; Note that these entries are effective if “UseAllowExtensions=1”
    ; is set in the [Options] section above.
    ;

    .htm
    .html
    .txt
    .jpg
    .jpeg
    .gif
    .asp
    .php
    .aspx

    [DenyExtensions]
    ;此下全部为不允许的扩展名
    ; Extensions listed here either run code directly on the server,
    ; are processed as scripts, or are static files that are
    ; generally not intended to be served out.
    ;
    ; Note that these entries are effective if “UseAllowExtensions=0”
    ; is set in the [Options] section above.
    ;
    ; Also note that ASP scripts are denied with the below
    ; settings.  If you wish to enable ASP, remove the
    ; following extensions from this list:
    ;    .asp
    ;    .cer
    ;    .cdx
    ;    .asa
    ;

    ; Deny ASP requests [这里是不允许访问的扩展名,可以加“;”号去掉,然后[AllowExtensions]下添加允许]
    ;.asp
    .cer
    .cdx
    ;.asa

    ; Deny executables that could run on the server
    .exe
    .bat
    .cmd
    .com

    ; Deny infrequently used scripts
    .htw     ; Maps to webhits.dll, part of Index Server
    .ida     ; Maps to idq.dll, part of Index Server
    .idq     ; Maps to idq.dll, part of Index Server
    .htr     ; Maps to ism.dll, a legacy administrative tool
    .idc     ; Maps to httpodbc.dll, a legacy database access tool
    .shtm    ; Maps to ssinc.dll, for Server Side Includes
    .shtml   ; Maps to ssinc.dll, for Server Side Includes
    .stm     ; Maps to ssinc.dll, for Server Side Includes
    .printer ; Maps to msw3prt.dll, for Internet Printing Services
    .cer
    .cdx
    .mdb

    ; Deny various static files
    .ini     ; Configuration files
    .log     ; Log files
    .pol     ; Policy files
    .dat     ; Configuration files

    [DenyUrlSequences]
    ..  ; Don’t allow directory traversals
    ./  ; Don’t allow trailing dot on a directory name
    \   ; Don’t allow backslashes in URL
    :   ; Don’t allow alternate stream access
    %   ; Don’t allow escaping after normalization
    &   ; Don’t allow multiple CGI processes to run on a single request

  • XP服务优化详细介绍

    1:Alerter服务:选择“手动/禁用”是明智之举。

    微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举

    2:application layer gateway service

    为internet连接共享和internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享放心关闭吧,只是一个插件。这个可占了内存资源1.5MB关了哦

    3:Application management

    用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用 网吧客户机放心禁止,服务器装了SQL的话 也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)

    4:automatic updates

    自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦 开这个服务简直浪费系统资源。另外附加一句,需要手动更新的时候,需将此服务开启

    5:Background Intelligent Transfer Service
    该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障 放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。

    6:ClipBook
    这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患 放心禁止准没有错
    7:COM+ Event System
    一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会). 不能禁止的服务 不过喜欢PF降低的朋友就禁止吧!
    8:COM+ System Application
    管理 基于COM+ 组件的配置和跟踪。禁止吧没关系的
    9:Computer Browser
    用来浏览局域网电脑的服务,但关了也不影响浏览!
    所以禁止啊 降低PF哦
    10:Cryptographic Services
    Windows更新时用来确认windows 文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧 降低PF要紧,懒得运行了其他东东把这个服务又给开起了。
    11:DCOM Server Process Launcher 此服务级重要程度(中级)
    终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用 系统稳定为重啦。当然你们要跟谁比PF底的话 哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。 比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)
    12:DFServEx
    这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。
    13:DHCP Client选择“自动”是明智之举。
    象我家的(xDSL 等)小猫就不用了 呵呵我是禁止达 这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.

    14:Distributed Link Tracking Client
    用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火使者肯定容忍不了,肯定禁止啦
    15:Distributed Transaction Coordinator
    分布事务协调器,一般情况下,应该可以禁用 放心禁吧
    16:DNS Client
    DNS解析服务 IPSEC需要用到
    好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!
    17:Error Reporting Service
    错误报告器,把windows中错误报告给微软
    这个鬼东西只要出错最烦人,又占资源 禁止啦
    18:Event Log 进程名称叫 services.exe 无法禁止
    系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。

    19:Fast User Switching Compatibility
    多用户快速切换服务。
    汗。。。。网吧客户机鬼才搞多用户切换 放心禁止啦
    20:Help and Support
    帮助服务。没有什么用 禁止吧 靠这个帮助 你还不如去网上找答案好。
    21:HTTP SSL
    HTTP SSL 服务停止,IIS 将无法执行SSL 功能
    网吧客户机谁用IIS服务器啊 禁止啦
    22:Human Interface Device Access
    支持”弱智“电脑配件的。比如键盘上调音量的按钮等等
    禁止吧 搞笑的服务,简直就是浪费我们系统资源
    23:IMAPI CD-Burning COM Service
    XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存
    汗 绝对禁止,浪费资源,你们网吧还弄个克录机不成。。。。
    24:Indexing Service
    非常恐怖的XP系统减速的服务
    强烈要求禁止!
    25:IPSEC Services
    IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用
    禁止吧 降低PF才重要
    26:Logical Disk Manager
    磁盘管理服务。需要时它会通知你 象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动
    27 Logical Disk Manager Administrative Service
    同上相关联的服务 该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你 建议设置为手动 我是禁止。

    28:Messenger
    Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了
    强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。
    29:MS Software Shadow Copy Provider
    据说是备份用的。我看什么用都没 禁止啦
    30:Net Logon
    登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧 网吧客户机建议禁止。
    31:NetMeeting Remote Desktop Sharing
    用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动, 网吧用不到 禁止吧
    32:Network Connections
    Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接 呵呵。
    33:Network DDE
    前面你都禁止了CLIPBOOK 这个肯定禁止啦 建议大家手动
    34Network DDE DSDM
    上面你都禁止的话, 这个肯定可以禁止 建议大家手动
    35:Network Location Awareness (NLA)
    如有网络共享或ICS/ICF可能需要.(服务器端)
    客户机建议禁止 降低PF要紧 这个我已经测试,禁止改服务不影响其他客户机上网。
    36:Network Provisioning Service
    为自动网络提供管理基于域的 XML 配置文件
    可以禁止的服务
    37:NT LM Security Support Provider
    使用传输协议而不是命名管道的远程过程调用提够安全机制
    建议手动
    38:NVIDIA Driver Helper Service
    大家一般都有这个东东吧 Nvidia 显卡帮助,肯定一个字 关!哈哈
    39:Performance Logs and Alerts
    记录机器运行状况而且定时写入日志或发警告,内容过于专业
    你们有几个看的懂那些日志文件吗?肯定禁止啦!
    40:Plug and Play
    自动查测新装硬件,即插即用,开着吧
    这个建议大家要开着啦,网吧电脑多,别给自己找麻烦 不过你跟别人比PF底的时候,可以禁止的 哈哈!这个我不能禁止 因为我是拔号ADSL的 TELEPHONE服务必须依赖他 不然象我这样的玩火使者怎么容忍得了,早被我禁止了。
    不好意思 中间漏掉了几个服务没有写刚刚检查找到了

    Portable Media Serial Number Service

    用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等 这个关大家什么事

    马上禁止,根本没用

    Print Spooler 打印后台处理程序 (有打印机的请不要关闭此服务)

    可以禁止

    Protected Storage

    可以禁止 负面影响 你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了 玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止 建议设为手动

    41:QoS RSVP
    网络流量自动平衡。可能有用。不过一般大家都用不到 就设为手动吧

    42:Remote Access Auto Connection Manager
    同下:建议设置为手动
    43:Remote Access Connection Manager
    宽带者/网络共享可能需要!建议设置自动 服务器别打这个注意,客户机大家可以视情况而定 禁止吧
    44:Remote Desktop Help Session Manager
    远程帮助服务,不过占用4兆内存。
    建议网吧客户机设置为手动。
    45:Remote Procedure Call (RPC)(此服务重要程度: 高级)
    系统核心服务,不要对他有想法!不多解释啦
    46:Remote Procedure Call (RPC) Locator
    这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动

    47:Remote Registry
    地球人都知道 这个肯定要禁止的!
    48:Removable Storage
    般情况下不用,磁带备份用的。建议手动

    除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以关了
    49:Routing and Remote Access
    路由和网关,一般情况下网吧客户机全设置为手动
    50:Secondary Logon
    给与administrator 以外的用户分配指定操作权 看重权限的朋友就设置为自动吧,我忍受不了浪费资源止降低PF要紧 大家别学我啊 你们视情况而定。
    51:Security Accounts Manager
    存贮本地用户帐户信息的 不要打此服务的注意

    52:Security Center
    监视系统安全与配置 保守的朋友请设置为自动 追求PF降低的朋友且电脑知识专业的,强力禁止吧!
    53:Server
    局域网文件/打印共享需要的 追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的 请视情况而定 除非你有和其它计算机共享,不然就关了
    54:Shell Hardware Detection
    给有些配置自动启动,像DVD cd驱动等
    建议设置自动 别打他的注意,打他的注意,造成麻烦的我不管哦,

    但是网吧客户机可以关闭的
    55:Smart Card
    智能卡 汗。。。。。。你们网吧有吗 禁止啦
    56:SSDP Discovery Service
    没有什么硬件利用这个服务 禁止啦
    57:System Event Notification
    记录用户登录/注销/重起/关机信息。。你很看重这些吗 肯定禁止啊
    58:System Restore Service
    系统还原功能 禁止 不多解释
    59:Task Scheduler
    windows 计划服务,如果你使用系统的“任务计划”,就不能关
    好象网吧里面没有谁用吧 放心禁止吧
    60:TCP/IP NetBIOS Helper
    你的网络不用 Netbios 或WINS,就关闭
    网吧客户机放心禁止
    61:Telephony
    大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦 禁止啦,我就上不了网了5555555
    网吧客户机放心关闭

    62:Telnet
    绝对禁止的服务
    63:Terminal Services
    实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭 需要使用这个功能的朋友 请设置为手动
    64:Themes
    呵呵 给XP系统装扮的鬼东西 放心禁止吧
    65:Uninterruptible Power Supply
    提够不间断电源 停电保护设备用的。。。没有的就禁止 网吧客户机放心禁
    66:Universal Plug and Play Device Host
    同SSDP Discovery Service ,没有多大用出,简直就是浪费资源 关闭.
    67:Volume Shadow Copy
    同MS Software Shadow Copy Provider,没有多大用出 关闭
    68:WebClient
    和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动 其他朋友视情况而来
    我肯定禁止 玩火使者贝!

    69:Windows Audio
    别打他的注意,除非你是聋子,听不到声音,就禁止吧 哈哈!关了他 就没有声音了哦
    70:Windows Firewall/Internet Connection Sharing (ICS)
    此功能与我ADSL共享服务相关联 关闭此服务,客户机将上不了网 不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection – Firewall (ICF) / Sharing (ICS)

    71:Windows Image Acquisition (WIA)
    有扫描仪和照相机的朋友请不要禁止此服务 网吧客户机完全可以禁止 服务器别禁止 一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话 就禁止吧

    72:Windows Installer
    Windows的MSI安装服务 放心禁止
    73:Windows Management Instrumentation
    满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦 嘿嘿 想清楚再关 不过跟别人比PF底的时候放心关闭 我不能关啊 因为这服务器共享服务依赖他 气死人了,否则嘿嘿

    74:Windows Management Instrumentation Driver Extensions
    没上面的那么重要,建议设为手动吧.
    75:Windows Time
    维护网络上系统 时间同步 没有必要 浪费资源关闭此服务吧
    76:Wireless Zero Configuration
    你们网吧没有搞无线局域网吧 关闭吧
    77:WMI Performance Adapter
    绝对关闭 占用6兆内存哦
    78:Workstation
    象我肯定是禁止的啦 你们视情况来哦 因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO

    附加内容
    Event log、Plug and Play、Remote Procedure Call(RPC)
    是三大必须启动的服务,只要有了这三项,系统就始终处于可用状态

  • 注册表中性能计数器名称字符串数值的格式不正确

    注册表:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Perflib\009
    系统文件夹中的2个文件:
    %Systemroot%\System32\Perfc009.dat 和
    %Systemroot%\System32\Perfh009.dat
    重建计数器值步骤如下:

    将系统安装盘中的两个文件:DriveLetter:\i386\perfc009.da_ 和DriveLetter:\i386\perfh009.da_ 分别展开成:Perfc009.dat 和Perfh009.dat (DriveLetter代表系统安装盘盘符),然后复制到系统文件夹%Systemroot%\System32\下,替换掉原来的2个文件。展开文件的命令格式为:expand perfc009.da_ Perfc009.dat。
    打开注册表编辑器,定位到:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Perflib项。
    修改其中的2个子键值,LastCounter 改为十进制的1846,LastHelp 改为十进制的1847 。
    再定位到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services项。
    找到所有的performance子键,如果performance子键内含有以下键值,则删除:
    FirstCounter
    FirstHelp
    LastCounter
    LastHelp
    做完以上工作,接下来就是重新添加性能计数器值:
    1. 打开一个命令提示符窗口。
    2. 通过输入cd %Systemroot%\System32命令,转入到系统文件夹。
    3. 通过findstr drivername *.ini命令,找到所有需要加载的驱动。
    4. 记下查找到的ini文件列表
    5. 然后对所有找到的ini文件通过loadctr inifile命令重新加载
    6. 最后重新启动计算机

  • 主浏览器竞选

     主浏览器竞选的基础知识 关于浏览服务,可以写出一本书来。这里限于篇幅和时间,简单的提一些概念。
    1、什么是浏览服务(COMPUTER BROWSER SERVICE)?
    A:该服务用于维护网络中的WINDOWS计算机域、工作组和所有的计算机清单的系统服务。有了该服务,当用户打开网络邻居时,才能看到所有的计算机列表。
    2、AD和浏览服务的关系?
    A:浏览服务是和早期的版本一同存在的,当AD转化为本机模式,则AD将取代浏览服务的功能,而在混合模式下,则需要浏览服务。
    3、浏览器角色?
    A:能够收集、维护、提供浏览清单的计算机趁为浏览器。浏览器并担任有以下一到5种角色:主浏览器、域主浏览器、潜在浏览器、非浏览器、备份浏览器。
    4、浏览服务的工作原理
    A:当计算机一开机,计算机会通过广播的方式宣告自己的身份。在每个网段,都有一个 计算机担任主浏览器的角色,维护本网段的清单。所有的清单数据都会被传递到域主浏览器。PDC通常就是域主浏览器。域主浏览器将合并所有的清单,再将完整的清单发送给每个主浏览器。备份浏览器在每个网段都存在,它们接受主浏览器的清单,提供备份服务。主浏览器和备份浏览器都提供可户的查询请求。潜在浏览器是可能成为主浏览器或备份浏览器的计算机(默认情况下,所有的2000系统都是潜在浏览器),非浏览起是被强制关闭浏览服务的计算机。
    5、角色的划分
    A:在注册表hkey_local_machine\system\currentcontrolset\services\brower\parameters中,有如下键值:
    Isdomainmaster=true:缺省的主浏览器(默认为FLASE)
    MAINTAINSERVERLIST=YES:永久的主或备份浏览器
    MAINTAINSERVERLIST=AUTO:潜在的浏览器
    MAINTAINSERVERLIST=NO:非浏览器
    6、竞选
    A:所有的潜在浏览器,在找不到当前主域浏览器时,就产生了竞选,通常来说,具有较新版本浏览器和协议的WINDOWSS在竞选中具有优势。同时服务器比工作站优先,其孙许为:主域控制器、WINS服务器、缺省的主浏览器、工作中的主浏览器、设置为主或备份浏览器的系统、工作中的备份浏览器,如果以上述原则无法判断,则又计算机的名字排序来确定。竞选失败的计算机都将成为备份浏览器。
    7、清单的维护
    A:主浏览器会直接请求得到清单。启用了文件共享服务的计算机开机时将宣告寻在,每12分钟一次。每个IP设备,也每12分钟一次的宣告自己,主浏览器会对潜在浏览器每12分钟一次宣告身份,如果一个认为是主浏览器的机器收到此宣告,则会产生新的选举。域主浏览器每12分钟会要求主浏览器提交清单。每12分钟,备份浏览器都会向主浏览器请求清单,
    所有的浏览器在连接3次不能得到清单中客户的响应时,就会删除它。

  • 桌面出现BlogCID的解决方法

       出现BlogCID的原因是迅雷丢失了Thunder Network\Thunder\Profiles\Username的文件,新建一个Username文件夹就不会出现了。

  • 找回WINDOWS SP3 桌面上的Internet Explorer

      打开我的电脑,然后向上就可以看到Internet Explorer,然后使用鼠标拖拽到桌面即可。

  • opendns 服务器地址

    208.67.222.222
    208.67.220.220

    记录下来以备不时之需

  • windows installer 出错很头疼

      这个东西是windows安装程序使用的,如果出错会让一些程序没有办法安装和卸载,今天碰到了,之前都没有好的解决办法,在网上搜索了下,大概是说重新安装和重新注册,经过试用果然顺利安装程序,碰到这个问题就到网上搜下,提供了一些办法。
    attrib -r -s -h drive:\%Windir%\system32\dllcache
    msiexec /regserver
    这两条命令可以先尝试下不行,在另找答案。

  • windows2003 IIS卸载无法在安装的解决办法

     Windows2003的IIS一旦卸载,就安装不上了,提示是找不到安装文件。我就纳闷了,明明文件是存在的,怎么会提示找不到文件,简直郁闷死个人。今天在网上搜索了老长时间,终于找到了解决的办法:
      在安装IIS时,总是提示无法复制安装文件,导致无法安装IIS
      其原因是系统的secedit.sdb文件损坏

      解决办法:
      开始 > 运行 > 输入 CMD >再输入以下命令:
      esentutl /p %windir%/security/database/secedit.sdb

  • windows系统下的恶作剧,ws2_32.dll

      ws2_32.dll是Windows Sockets应用程序接口,用于支持Internet和网络应用程序。程序运行时会自动调用ws2_32.dll文件,ws2_32.dll是个动态链接库文件位于系统文件夹中。Windows在查找动态链接库文件时会先在应用程序当前目录搜索,如果没有找到然后才会搜索Windows所在目录;如果还是没有会搜索system32和system目录。

    以上是摘自百度百科里面的部分,是介绍该文件的作用,他的运行原理是先本地目录然后在环境变量目录,这里说下他说的先搜索windows在搜索system32和system是不对的,环境变量的前后决定他先搜索哪里,正确的ws2_32.dll是在system32目录下的,不过系统默认的环境变量似乎是先system32后windows,那么我们要小小的搞下搞恶作剧就先可以在程序的目录放置一个该文件名的文件,这样这个程序的文件就不能运行了,那么如果我们想搞更大的恶作剧是可以把环境变量修改加入我在最前面加一个”%SystemRoot%\inf”,然后在windows\inf这个目录放置一个空文件的ws2_32.dll,这样所有的程序讲都不能运行了。

    注:本文意在讲解windows的运行原理和优先执行关系,重在讲解知识,请不要恶意使用。

  • 注册表启动项,注册表删除那些程序在开机时候启动

    其实很多软件都有此功能了管理启动项,可以很容易的的删除掉多余的启动项,只是我还是想知道是哪里让程序来启动的,不要因为有工具而去拒绝了解这些知识。

    我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunSevercesOnce
    我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
    我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce