<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[罗白博客]]></title>
<link>http://www.luobai.com/</link>
<Description><![CDATA[罗白博客]]></Description>
<language>zh-cn</language>
<copyright>Copyright 2005 exin</copyright>
<webMaster>webmaster@ex123.net</webMaster>
<image>
	<title><![CDATA[罗白博客]]></title> 
	<url>http://www.luobai.com/images/admin/logo.gif</url> 
	<link>http://www.luobai.com/</link> 
	<description><![CDATA[罗白博客]]></description> 
</image>
<item><link>http://www.luobai.com//blogview.asp?ID=3530</link><title>学DIV+CSS技术,如何入门? </title><author>罗白</author><description><![CDATA[<P>一. CSS学习重在方法！<BR>学习任何东西都是一样，从小学、中学、大学，除了学习知识外就是去学习方法！ </P>
<P><BR>要想掌握CSS, 首先要学会HTML，我刚开始是从零开始学习的，花了一个月时间学习HTML，没有老师，书就是我唯一的老师，也没有上网的条件！一个月过后，我就开始学习CSS，刚开始看的第一本CSS书是《CSS网页样式设计》看了几天后发现根本看不懂！，之后换了一本《HTML参考大全》，这本书是网页制作师的案头常备之书！之所以更换这本书来学习CSS，是因为这里面有一部分是CSS，就成了我的CSS启蒙书。看了几段后，觉得外国人写的教程很有条理，由浅入深，一步一步引领你向前走，让你明白他们在说什么，而不是象国内的书讲的深浅不一，缺乏条理，好象怕你不知道他很有学问！就象前面所说的那本书《CSS网页样式设计》当时看了，对于初学CSS的我来说，真的不知道它在说什么！ </P>
<P><BR>再来谈一下学习过程中的细节，因为一个样式它是不可能脱离HTML页面的，HTML不与样式结合的话, CSS就失去了存在的意义。所以一般书中都会举一个例子，然后让你上机测试效果，这是笔者想让你有对样式表CSS有一个初步的印象，告诉你CSS能做什么。一个小例子：“麻雀虽小，五脏俱全”，你可能看不懂每一个语句的真正意思。但是你可以记得例子的模式，以后在实践中不断地用，不断用的过程就是不断记的过程，所以不能恢心，不能总认为自己记忆力不好，但不管你骑的是牛也好，千里马也罢，只要有恒心，一定会到达终点的。 </P>
<P>阅读一本书，一般来说第一次要先把整个书通读一遍，不理解的也要往下看，在往下看的过程中你也许会找到那个问题的答案。看完后你有一个大概的印象，但一定有很多不明白的地方，没关系，继续往下看。 </P>
<P>第二遍你就要边看边做学习笔记了，把你认为是重点的部分写上，还有，你觉得有疑问的部分也要记下，带着疑问看下去，如果没有答案，你可以去BBS上发一个贴子，好心人还是很多的，提示一句：“一定要学会如何去问问题！” 这里就不说了。你还要上机去练习书上的例子，最让你困惑的：“一是记不住，二是对概念的理解有误（这一条可能是书译的不好，另外就是你的理解不对）”，对于第一条你就要树立信心，坚持再坚持下去。当你到达终点时你回发现一切都是顺理成章的事。因为你努力了，努力了就会有回报，有结果。 </P>
<P>有好多人也看了，但是没有什么进步，我分析主要有以下几个原因： </P>
<P>原因一：压力不够，因为有不少人比如美工学CSS，因为是看别人学，所以学之，不学就没优势！这样的压力是很小的，学不好还有美工这碗饭。 </P>
<P><BR>原因二：只是业余学习，这样学还只是玩一玩，因为你不一定非要以这门技术吃饭。 </P>
<P>&nbsp;</P>
<P>原因三：方法不对，有的人只是在看教程，但他不动手去做，我以前就是看的太多，做的太少，所以有了实践你才能把理论的东西揉进去。 </P>
<P><BR>二. 掌握CSS的四个学习阶段<BR>有一次我问一个网友，学CSS难吗？她说：“不难”我说你学多久了？她说：“刚学”。其实她说的也没错！如果有人问我学CSS 难吗？我会说：“难！”为什么我会说难呢？ <BR>学CSS可以分成以下几个阶段： </P>
<P>阶段一：不去想浏览器的兼容性问题的情况下能做出页面，但页面里到处用TABLE的 模式DIV写出的页面。 </P>
<P>&nbsp;</P>
<P>阶段二：想到了兼容性问题，但无法提前预防，只会修补问题，大量使用HACK技术（我对HACK技术只是知道，但用的很少） </P>
<P>阶段三：可提前预防BUG，但样式表中大量应用了ID,CLASS，CSS译过来是重叠样式表，比如“DIV P SPAN”。这句代码是标明DIV子元素中P的子元素SPAN，这样写就可以定义SPAN的样式了，不用在SPAN中加入CLASS了。这也就是CSS的优点所在，为什么不好好利用而一定要定义一个CLASS呢！ </P>
<P><BR>阶段四：这一阶段是最难的，良好的HTML语义结构、合理的CSS、可重复利用的样式。良好的语义有这方面的文章,合理的CSS，这两方面以后一定会写专题来研究。 </P>
<P><BR>三. CSS初学者常见问题：<BR>让我们一步步来。第一个要求是缩图的正下方要有个标题。作法相当直接了当：在你的 HTML 里放上图片，接着一个断行 (BR)，再把标题放在一个段落 (P) 里并且置中 (利用 CSS)。 </P>
<P>接着我们要让这些缩图跟标题成对地排列在浏览器窗口里。使用表格排版时，这一对对的缩图跟标题会被分别放置在 TD 里。在使用 CSS 排版时，我们要把它们分别放置在 DIV 里。为了让它们能水平排列在窗口上，我们用 CSS 让这些 DIV 往左浮动 (FLOAT)。 </P>
<P>问题1：学CSS应该选什么样书来读？<BR>先推荐几本： </P>
<P><BR>《CSS权威指南》 </P>
<P><BR>《网站重构》 </P>
<P>&nbsp;</P>
<P>《网站布局实录》 </P>
<P>《HTML参考大全》 </P>
<P>&nbsp;</P>
<P>如果对HTML还不太了解的话，可以先读读《HTML参考大全》这本书，这本书即是一本教学书同时也是一本很好的用来查询HTML的工具书。最近出版的《精通CSS》、 《无懈可击的Web设计》都是非常好的书，但不适合没有有CSS基础的人读，要想成为一个优秀的CSS Builder，还要有扎实的英文基础，那样你就可以去阅读国外的CSS教程，参与相关的论坛，有人说，不懂英语可以只看代码，但事实上，他们的书中论述的不仅仅是代码，更重要的，是他们会告诉我们编码的思想和编码的方法，这些都是我们值得去学习和领会的。另外我推荐的中文教程是：《HTML and CSS Standard》、苏沈小雨《CSS2中文手册》、电子版《网页设计师》；外英文版的电子书很多，就不一一举例。看电子书是一件很乏味的事，我本人就不习惯看电子版的，所以经常买书看。 </P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P>问题2：用什么软件编辑CSS代码?<BR>这个问题好象是问过频率最高的！先说我自己吧，刚开始是用DreamWeaver写代码，由于DreamWeaver软件本身是一个很耗CPU和内存的软件，运行时编辑的速度就可想而知了。走了好长一段时间之后我才过度到了“半手写”状态，“半手写”就是利用DW提供的代码提示功能，当你写“F”时有关“F”的样式就会立刻在后面提示出来，方便你选取。如果再写上几个字母，你要的那个样式就很快找到了，这样可以加快你的写样式的速度，但有一个坏处就是如果你脱离了代提示的编辑软件你就不会写样式了，比如你在程序员那里修改微调样式时，他用的可不一定是你用的那个软件，不一定有代码提示功能，所以你只能回到自己的机器上编辑好了然后发给程序员！这样做显然是不专业的！所以如果想成为优秀的人就要做到够专业！ </P>
<P>&nbsp;</P>
<P>说了这些好象还没有说到主题： </P>
<P>只要已经能达到会手写的程度，用什么软件都可以，推荐使用DreamWeaver外挂TopStyle（最新版本是Pro V3.12）。 </P>
<P><BR>问题3：先写HTML还是先写CSS？<BR>网上有很多种答案：先写HTML后写CSS；先写CSS后写HTML；两者同时写。我倾向于两者一起写，先写CSS或者先写HTML对于初学者都不是恰当得的方法。如果让一个人编写代码，你告诉他先写HTML,写完后 HTML不能修改了，然后你写CSS，如果他可以写出来，那这个人一定是一个水平非常高的Builder了！所以对于初学者，多数情况下我建议同时编写，具体我说一下步骤： </P>
<P><BR>先要把站点建好，目录建好，比如我们建好文件夹CSS,IMAGES,这两个是最其本的，然后新建一个HTML文件，一个style.css一个空 的样式表，把HTML页连接到这个外部样式表。 <BR>然后我们先写HTML中的最基本的布局部分，都是用DIV，然后直接在DIV里加入ID或CLASS，这些 布局部分包括外套部分，头部分，中间部分，左，中，右，版权部分等。 <BR>写好这些后，这时你可以到样式表中写样式，或者你在接着写布局里的部分，我们拿头部为例，在头部写入LOGO部分，NAV部分也同样加入ID或CLASS。其它同理。 <BR>为什么说我们不可能一次性把HTML部分写好呢，因为人都是可能犯错误的，可能你的想法写的过程就是有问题的，或者为了浏览器的兼容性问题，有些是你由于经验的不足没有提前预料到的，所以当你写样式时发现了问题时就有可能要改动你的HTML的代码。大至的写法就是这样，你也可以HTML/CSS同时进行，都是可以的，看你的习惯。我们写代码时很多时候是边写代码边测试，也不是说写一句测试一句，而是写了一段代码后就进行浏览器的测试，我是同时用IE6与FF一起测试。一个优秀的制作师他们的代码多数情况写了很多时他们才测试一下，是因为一个人如果经验多的话，他们就会知道并提前预防浏览器错误显示的发生了！所以他们写代码的速度比没有经验的人快。他们已经经历过了你所要经历的错误，你第一次遇到错误的浏览器显示问题你要花时间去修补，而他们可提前防止或遇到了可立即解决问题！这就是你与他们的不同点之一。 </P>
<P>初学者与高手不同点之处还有一个就是高手们使用了大量的快捷键，所以一定要记住那些常用的快捷键，每一个小的细节都有一点提高，综合在一起就是很大的提高。 </P>
<P><BR>另外提高自己的水平最好的方法就是多实践，多找一些比较好的HTML+CSS的模板进行编码实践，开始时要选一个简单点的，把页面截图，然后把这张图用自己的想法还原成HTML页面…… </P>
<P><BR>最后祝愿大家学习进步。</P>]]></description><category>网站运营</category><pubDate>2008-6-29 1:55:39</pubDate><guid>http://www.luobai.com//blogview.asp?id=3530</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3529</link><title>站长购买网站需认真考虑的十六条建议</title><author>罗白</author><description><![CDATA[<P>下面就是几个建议，希望广大站长朋友们在购买网站时用得上。</P>
<P>1、时刻记住你要购买的网站必须是只需要你极少后续维护工作的网站。这是构筑你“网上实业帝国”的钥匙。</P>
<P>2、使用第三方统计服务(比如流量统计和广告盈利统计)，这会让你鉴别卖家所宣称的网站月流量和月利润。如果卖家所说的和统计结果不符，毫不犹豫的停止此项交易。</P>
<P>3、当你在查看对方流量统计时，请一定要查看对方的来路情况。现在很多人建一些具有短期大流量网站来出售，他们会在比如Digg、stumbleupon 等网站推荐文章，留下链接，然后获得短期大流量。注意了，这些网站对于想长久运营网站的你来说，可能不是好的商业模式。所以，请查看网站来路，看看有多少 流量来自搜索引擎。如果70%以上流量来自各种搜索引擎，那么这是不错的网站。</P>
<P>4、如果卖家不在其网站上投放Google Adsense广告，那么请确保他不是因为被禁止使用Google Adsense而不投放。一个不适合投放Google Adsense的网站，你会购买么?</P>
<P>5、如果他给你看收入情况(我们主要讲Google Adsense的收入)，确保他Adsense的CTR不是很高。如果CTR很高，确保他网站上没有违背Adsense政策的行为，比如广告上覆盖诱惑图片、其他诱导网民点击广告的行为。</P>
<P>6、网站的PR值高低不能说明问题，请查看网站的反链情况，看看这个网站的反链质量，看看这些反链是否与该站的PR值相符。</P>
<P>7、当你在审核站点反链时，有没有多个网站之间的循环链接。如果有，问下卖家，那些相互反链的网站是否都是他的。如果他肯定的回答，问他那些对所售站点的 反链能够保持多久。如果他说那些站不是他的，问他跟其他网站之间的关系，以确保换成你来操作的话，那些反链仍然能够保持下去。</P>
<P>8、最好网站某些内页也有PR值。</P>
<P>9、问卖家以前是否出售过网站。如果他回答有，那么查看下他的交易历史。</P>
<P>10、确保这个网站被Google收录，并且有Google的网页快照。</P>
<P>11、问下卖家，他这网站内容是否唯一。如果他回答是的，那么问他是谁写这些内容，并且使用www.copyscape.com核实卖家所说的。你还要查下这个网站所使用的图片和文章，确保没有侵害别人的版权。如果有，你知道你该怎么做了。</P>
<P>12、看建站年份，越久越好。你可在archive.org看看该站的存档，看看这个网站以前的样子。确保该站一直以来都在做同一个内容。</P>
<P>13、问卖家他是否也是从别人那买来的。如果回答是，那么什么时候。</P>
<P>14、问卖家他这个网站是用了什么程序，确保你操作此程序比较顺手，否则以后这会产生很多问题。</P>
<P>15、不要相信卖家给出用“webalizer”做的网站统计结果，这种结果有夸大性。而是要求卖家提供第三方的统计数据，比如Google Analytics(国内的话，比如51.la和51yes.com)。</P>
<P>16、最后，请卖家帮忙把网站转移到你的服务器。大多数卖家会同意帮你，不过一开始请求他帮忙总是不错的。</P>]]></description><category>网站运营</category><pubDate>2008-6-29 1:54:03</pubDate><guid>http://www.luobai.com//blogview.asp?id=3529</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3528</link><title>Windows端口大全</title><author>罗白</author><description><![CDATA[<P>一 、端口大全 </P>
<P>端口：0<BR>服务：Reserved<BR>说明：通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口，当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描，使用IP地址为0.0.0.0，设置ACK位并在以太网层广播。</P>
<P>端口：1<BR>服务：tcpmux<BR>说明：这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者，默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户，如：IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。</P>
<P>端口：7<BR>服务：Echo<BR>说明：能看到许多人搜索Fraggle放大器时，发送到X.X.X.0和X.X.X.255的信息。</P>
<P>端口：19<BR>服务：Character Generator<BR>说明：这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包，受害者为了回应这些数据而过载。</P>
<P>端口：21<BR>服务：FTP<BR>说明：FTP服务器所开放的端口，用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。</P>
<P>端口：22<BR>服务：Ssh<BR>说明：PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点，如果配置成特定的模式，许多使用RSAREF库的版本就会有不少的漏洞存在。</P>
<P>端口：23<BR>服务：Telnet<BR>说明：远程登录，入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术，入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。</P>
<P>端口：25<BR>服务：SMTP<BR>说明：SMTP服务器所开放的端口，用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭，他们需要连接到高带宽的E-MAIL服务器上，将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。</P>
<P>端口：31<BR>服务：MSG Authentication<BR>说明：木马Master Paradise、Hackers Paradise开放此端口。</P>
<P>端口：42<BR>服务：WINS Replication<BR>说明：WINS复制</P>
<P>端口：53<BR>服务：Domain Name Server（DNS）<BR>说明：DNS服务器所开放的端口，入侵者可能是试图进行区域传递（TCP），欺骗DNS（UDP）或隐藏其他的通信。因此_blank"&gt;防火墙常常过滤或记录此端口。</P>
<P>端口：67<BR>服务：Bootstrap Protocol Server<BR>说明：通过DSL和Cable modem的_blank"&gt;防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。 HACKER常进入它们，分配一个地址把自己作为局部路由器而发起大量中间人（man-in-middle）攻击。客户端向68端口广播请求配置，服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。</P>
<P>端口：69<BR>服务：Trival File Transfer<BR>说明：许多服务器与bootp一起提供这项服务，便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。</P>
<P>端口：79<BR>服务：Finger Server<BR>说明：入侵者用于获得用户信息，查询操作系统，探测已知的缓冲区溢出错误，回应从自己机器到其他机器Finger扫描。</P>
<P>端口：80<BR>服务：HTTP<BR>说明：用于网页浏览。木马Executor开放此端口。</P>
<P>端口：99<BR>服务：Metagram Relay<BR>说明：后门程序ncx99开放此端口。</P>
<P>端口：102<BR>服务：Message transfer agent(MTA)-X.400 over TCP/IP<BR>说明：消息传输代理。</P>
<P>端口：109<BR>服务：Post Office Protocol -Version3<BR>说明：POP3服务器开放此端口，用于接收邮件，客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个，这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。</P>
<P>端口：110<BR>服务：SUN公司的RPC服务所有端口<BR>说明：常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等</P>
<P>端口：113<BR>服务：Authentication Service<BR>说明：这是一个许多计算机上运行的协议，用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器，尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过_blank"&gt;防火墙访问这些服务，将会看到许多这个端口的连接请求。记住，如果阻断这个端口客户端会感觉到在_blank"&gt;防火墙另一边与E-MAIL服务器的缓慢连接。许多_blank"&gt;防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。</P>
<P>端口：119<BR>服务：Network News Transfer Protocol<BR>说明：NEWS新闻组传输协议，承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制，只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子，访问被限制的新闻组服务器，匿名发帖或发送SPAM。</P>
<P>端口：135<BR>服务：Location Service<BR>说明：Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时，它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗？什么版本？还有些DOS攻击直接针对这个端口。</P>
<P>端口：137、138、139<BR>服务：NETBIOS Name Service<BR>说明：其中137、138是UDP端口，当通过网上邻居传输文件时用这个端口。而139端口：通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。</P>
<P>端口：143<BR>服务：Interim Mail Access Protocol v2<BR>说明：和POP3的安全问题一样，许多IMAP服务器存在有缓冲区溢出漏洞。记住：一种LINUX蠕虫（admv0rm）会通过这个端口繁殖，因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后，这些漏洞变的很流行。这一端口还被用于IMAP2，但并不流行。</P>
<P>端口：161<BR>服务：SNMP<BR>说明：SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中，通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在 Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。</P>
<P>端口：177<BR>服务：X Display Manager Control Protocol<BR>说明：许多入侵者通过它访问X-windows操作台，它同时需要打开6000端口。</P>
<P>端口：389<BR>服务：LDAP、ILS<BR>说明：轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。</P>
<P>端口：443<BR>服务：Https<BR>说明：网页浏览端口，能提供加密和通过安全端口传输的另一种HTTP。</P>
<P>端口：456<BR>服务：[NULL]<BR>说明：木马HACKERS PARADISE开放此端口。</P>
<P>端口：513<BR>服务：Login,remote login<BR>说明：是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。</P>
<P>端口：544<BR>服务：[NULL]<BR>说明：kerberos kshell</P>
<P>端口：548<BR>服务：Macintosh,File Services(AFP/IP)<BR>说明：Macintosh,文件服务。</P>
<P>端口：553<BR>服务：CORBA IIOP （UDP）<BR>说明：使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。</P>
<P>端口：555<BR>服务：DSF<BR>说明：木马PhAse1.0、Stealth Spy、IniKiller开放此端口。</P>
<P>端口：568<BR>服务：Membership DPA<BR>说明：成员资格 DPA。</P>
<P>端口：569<BR>服务：Membership MSN<BR>说明：成员资格 MSN。</P>
<P>端口：635<BR>服务：mountd<BR>说明：Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的，但是基于TCP的mountd有所增加（mountd同时运行于两个端口）。记住mountd可运行于任何端口（到底是哪个端口，需要在端口111做portmap查询），只是Linux默认端口是635，就像NFS通常运行于 2049端口。</P>
<P>端口：636<BR>服务：LDAP<BR>说明：SSL（Secure Sockets layer）</P>
<P>端口：666<BR>服务：Doom Id Software<BR>说明：木马Attack FTP、Satanz Backdoor开放此端口</P>
<P>端口：993<BR>服务：IMAP<BR>说明：SSL（Secure Sockets layer）</P>
<P>端口：1001、1011<BR>服务：[NULL]<BR>说明：木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。</P>
<P>端口：1024<BR>服务：Reserved<BR>说明：它是动态端口的开始，许多程序并不在乎用哪个端口连接网络，它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器，打开Telnet，再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。</P>
<P>端口：1025、1033<BR>服务：1025：network blackjack 1033：[NULL]<BR>说明：木马netspy开放这2个端口。</P>
<P>端口：1080<BR>服务：SOCKS<BR>说明：这一协议以通道方式穿过_blank"&gt;防火墙，允许_blank"&gt;防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置，它会允许位于_blank"&gt;防火墙外部的攻击穿过 _blank"&gt;防火墙。WinGate常会发生这种错误，在加入IRC聊天室时常会看到这种情况。</P>
<P>端口：1170<BR>服务：[NULL]<BR>说明：木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。</P>
<P>端口：1234、1243、6711、6776<BR>服务：[NULL]<BR>说明：木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。</P>
<P>端口：1245<BR>服务：[NULL]<BR>说明：木马Vodoo开放此端口。</P>
<P>端口：1433<BR>服务：SQL<BR>说明：Microsoft的SQL服务开放的端口。</P>
<P>端口：1492<BR>服务：stone-design-1<BR>说明：木马FTP99CMP开放此端口。</P>
<P>端口：1500<BR>服务：RPC client fixed port session queries<BR>说明：RPC客户固定端口会话查询 </P>
<P>端口：1503<BR>服务：NetMeeting T.120<BR>说明：NetMeeting T.120</P>
<P>端口：1524<BR>服务：ingress<BR>说明：许多攻击脚本将安装一个后门SHELL于这个端口，尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank"&gt;防火墙就看到在这个端口上的连接企图，很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口，看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。</P>
<P>端口：1600<BR>服务：issd<BR>说明：木马Shivka-Burka开放此端口。</P>
<P>端口：1720<BR>服务：NetMeeting<BR>说明：NetMeeting H.233 call Setup。</P>
<P>端口：1731<BR>服务：NetMeeting Audio Call Control<BR>说明：NetMeeting音频调用控制。</P>
<P>端口：1807<BR>服务：[NULL]<BR>说明：木马SpySender开放此端口。</P>
<P>端口：1981<BR>服务：[NULL]<BR>说明：木马ShockRave开放此端口。</P>
<P>端口：1999<BR>服务：cisco identification port<BR>说明：木马BackDoor开放此端口。</P>
<P>端口：2000<BR>服务：[NULL]<BR>说明：木马GirlFriend 1.3、Millenium 1.0开放此端口。</P>
<P>端口：2001<BR>服务：[NULL]<BR>说明：木马Millenium 1.0、Trojan Cow开放此端口。</P>
<P>端口：2023<BR>服务：xinuexpansion 4<BR>说明：木马Pass Ripper开放此端口。</P>
<P>端口：2049<BR>服务：NFS<BR>说明：NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个端口。</P>
<P>端口：2115<BR>服务：[NULL]<BR>说明：木马Bugs开放此端口。</P>
<P>端口：2140、3150<BR>服务：[NULL]<BR>说明：木马Deep Throat 1.0/3.0开放此端口。</P>
<P>端口：2500<BR>服务：RPC client using a fixed port session replication<BR>说明：应用固定端口会话复制的RPC客户</P>
<P>端口：2583<BR>服务：[NULL]<BR>说明：木马Wincrash 2.0开放此端口。</P>
<P>端口：2801<BR>服务：[NULL]<BR>说明：木马Phineas Phucker开放此端口。</P>
<P>端口：3024、4092<BR>服务：[NULL]<BR>说明：木马WinCrash开放此端口。</P>
<P>端口：3128<BR>服务：squid<BR>说明：这是squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。也会看到搜索其他代理服务器的端口8000、 8001、8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他用户也会检验这个端口以确定用户的机器是否支持代理。</P>
<P>端口：3129<BR>服务：[NULL]<BR>说明：木马Master Paradise开放此端口。</P>
<P>端口：3150<BR>服务：[NULL]<BR>说明：木马The Invasor开放此端口。</P>
<P>端口：3210、4321<BR>服务：[NULL]<BR>说明：木马SchoolBus开放此端口</P>
<P>端口：3333<BR>服务：dec-notes<BR>说明：木马Prosiak开放此端口</P>
<P>端口：3389<BR>服务：超级终端<BR>说明：WINDOWS 2000终端开放此端口。</P>
<P>端口：3700<BR>服务：[NULL]<BR>说明：木马Portal of Doom开放此端口</P>
<P>端口：3996、4060<BR>服务：[NULL]<BR>说明：木马RemoteAnything开放此端口</P>
<P>端口：4000<BR>服务：QQ客户端<BR>说明：腾讯QQ客户端开放此端口。</P>
<P>端口：4092<BR>服务：[NULL]<BR>说明：木马WinCrash开放此端口。</P>
<P>端口：4590<BR>服务：[NULL]<BR>说明：木马ICQTrojan开放此端口。</P>
<P>端口：5000、5001、5321、50505<BR>服务：[NULL]<BR>说明：木马blazer5开放5000端口。木马Sockets de Troie开放5000、5001、5321、50505端口。</P>
<P>端口：5400、5401、5402<BR>服务：[NULL]<BR>说明：木马Blade Runner开放此端口。</P>
<P>端口：5550<BR>服务：[NULL]<BR>说明：木马xtcp开放此端口。</P>
<P>端口：5569<BR>服务：[NULL]<BR>说明：木马Robo-Hack开放此端口。</P>
<P>端口：5632<BR>服务：pcAnywere<BR>说明：有时会看到很多这个端口的扫描，这依赖于用户所在的位置。当用户打开pcAnywere时，它会自动扫描局域网C类网以寻找可能的代理（这里的代理是指agent而不是proxy）。入侵者也会寻找开放这种服务的计算机。，所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口22的UDP数据包。</P>
<P>端口：5742<BR>服务：[NULL]<BR>说明：木马WinCrash1.03开放此端口。</P>
<P>端口：6267<BR>服务：[NULL]<BR>说明：木马广外女生开放此端口。</P>
<P>端口：6400<BR>服务：[NULL]<BR>说明：木马The tHing开放此端口。</P>
<P>端口：6670、6671<BR>服务：[NULL]<BR>说明：木马Deep Throat开放6670端口。而Deep Throat 3.0开放6671端口。</P>
<P>端口：6883<BR>服务：[NULL]<BR>说明：木马DeltaSource开放此端口。</P>
<P>端口：6969<BR>服务：[NULL]<BR>说明：木马Gatecrasher、Priority开放此端口。</P>
<P>端口：6970<BR>服务：RealAudio<BR>说明：RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP-7070端口外向控制连接设置的。</P>
<P>端口：7000<BR>服务：[NULL]<BR>说明：木马Remote Grab开放此端口。</P>
<P>端口：7300、7301、7306、7307、7308<BR>服务：[NULL]<BR>说明：木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。</P>
<P>端口：7323<BR>服务：[NULL]<BR>说明：Sygate服务器端。</P>
<P>端口：7626<BR>服务：[NULL]<BR>说明：木马Giscier开放此端口。</P>
<P>端口：7789<BR>服务：[NULL]<BR>说明：木马ICKiller开放此端口。<BR>端口：8000<BR>服务：OICQ<BR>说明：腾讯QQ服务器端开放此端口。</P>
<P>端口：8010<BR>服务：Wingate<BR>说明：Wingate代理开放此端口。</P>
<P>端口：8080<BR>服务：代理端口<BR>说明：WWW代理开放此端口。</P>
<P>端口：9400、9401、9402<BR>服务：[NULL]<BR>说明：木马Incommand 1.0开放此端口。</P>
<P>端口：9872、9873、9874、9875、10067、10167<BR>服务：[NULL]<BR>说明：木马Portal of Doom开放此端口。</P>
<P>端口：9989<BR>服务：[NULL]<BR>说明：木马iNi-Killer开放此端口。</P>
<P>端口：11000<BR>服务：[NULL]<BR>说明：木马SennaSpy开放此端口。</P>
<P>端口：11223<BR>服务：[NULL]<BR>说明：木马Progenic trojan开放此端口。</P>
<P>端口：12076、61466<BR>服务：[NULL]<BR>说明：木马Telecommando开放此端口。</P>
<P>端口：12223<BR>服务：[NULL]<BR>说明：木马Hack'99 KeyLogger开放此端口。</P>
<P>端口：12345、12346<BR>服务：[NULL]<BR>说明：木马NetBus1.60/1.70、GabanBus开放此端口。</P>
<P>端口：12361<BR>服务：[NULL]<BR>说明：木马Whack-a-mole开放此端口。</P>
<P>端口：13223<BR>服务：PowWow<BR>说明：PowWow是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有攻击性。它会驻扎在这个TCP端口等回应。造成类似心跳间隔的连接请求。如果一个拨号用户从另一个聊天者手中继承了IP地址就会发生好象有很多不同的人在测试这个端口的情况。这一协议使用OPNG作为其连接请求的前4个字节。</P>
<P>端口：16969<BR>服务：[NULL]<BR>说明：木马Priority开放此端口。</P>
<P>端口：17027<BR>服务：Conducent<BR>说明：这是一个外向连接。这是由于公司内部有人安装了带有Conducent"adbot"的共享软件。Conducent"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。</P>
<P>端口：19191<BR>服务：[NULL]<BR>说明：木马蓝色火焰开放此端口。</P>
<P>端口：20000、20001<BR>服务：[NULL]<BR>说明：木马Millennium开放此端口。</P>
<P>端口：20034<BR>服务：[NULL]<BR>说明：木马NetBus Pro开放此端口。</P>
<P>端口：21554<BR>服务：[NULL]<BR>说明：木马GirlFriend开放此端口。</P>
<P>端口：22222<BR>服务：[NULL]<BR>说明：木马Prosiak开放此端口。</P>
<P>端口：23456<BR>服务：[NULL]<BR>说明：木马Evil FTP、Ugly FTP开放此端口。</P>
<P>端口：26274、47262<BR>服务：[NULL]<BR>说明：木马Delta开放此端口。</P>
<P>端口：27374<BR>服务：[NULL]<BR>说明：木马Subseven 2.1开放此端口。</P>
<P>端口：30100<BR>服务：[NULL]<BR>说明：木马NetSphere开放此端口。</P>
<P>端口：30303<BR>服务：[NULL]<BR>说明：木马Socket23开放此端口。</P>
<P>端口：30999<BR>服务：[NULL]<BR>说明：木马Kuang开放此端口。</P>
<P>端口：31337、31338<BR>服务：[NULL]<BR>说明：木马BO(Back Orifice)开放此端口。另外木马DeepBO也开放31338端口。</P>
<P>端口：31339<BR>服务：[NULL]<BR>说明：木马NetSpy DK开放此端口。</P>
<P>端口：31666<BR>服务：[NULL]<BR>说明：木马BOWhack开放此端口。</P>
<P>端口：33333<BR>服务：[NULL]<BR>说明：木马Prosiak开放此端口。</P>
<P>端口：34324<BR>服务：[NULL]<BR>说明：木马Tiny Telnet Server、BigGluck、TN开放此端口。</P>
<P>端口：40412<BR>服务：[NULL]<BR>说明：木马The Spy开放此端口。</P>
<P>端口：40421、40422、40423、40426、<BR>服务：[NULL]<BR>说明：木马Masters Paradise开放此端口。</P>
<P>端口：43210、54321<BR>服务：[NULL]<BR>说明：木马SchoolBus 1.0/2.0开放此端口。</P>
<P>端口：44445<BR>服务：[NULL]<BR>说明：木马Happypig开放此端口。</P>
<P>端口：50766<BR>服务：[NULL]<BR>说明：木马Fore开放此端口。</P>
<P>端口：53001<BR>服务：[NULL]<BR>说明：木马Remote Windows Shutdown开放此端口。</P>
<P>端口：65000<BR>服务：[NULL]<BR>说明：木马Devil 1.03开放此端口。</P>
<P>P&gt;下面是：系统常用的端口&lt;/P&gt;&lt;P&gt;7 TCP Echo 简单 TCP/IP 服务<BR>7 UDP Echo 简单 TCP/IP 服务<BR>9 TCP Discard 简单 TCP/IP 服务<BR>9 UDP Discard 简单 TCP/IP 服务<BR>13 TCP Daytime 简单 TCP/IP 服务<BR>13 UDP Daytime 简单 TCP/IP 服务<BR>17 TCP Quotd 简单 TCP/IP 服务<BR>17 UDP Quotd 简单 TCP/IP 服务<BR>19 TCP Chargen 简单 TCP/IP 服务<BR>19 UDP Chargen 简单 TCP/IP 服务<BR>20 TCP FTP 默认数据 FTP 发布服务<BR>21 TCP FTP 控制 FTP 发布服务<BR>21 TCP FTP 控制 应用层网关服务<BR>23 TCP Telnet Telnet<BR>25 TCP SMTP 简单邮件传输协议<BR>25 UDP SMTP 简单邮件传输协议<BR>25 TCP SMTP Exchange Server<BR>25 UDP SMTP Exchange Server<BR>42 TCP WINS 复制 Windows Internet 名称服务<BR>42 UDP WINS 复制 Windows Internet 名称服务<BR>53 TCP DNS DNS 服务器<BR>53 UDP DNS DNS 服务器<BR>53 TCP DNS Internet 连接_blank"&gt;防火墙/Internet 连接共享<BR>53 UDP DNS Internet 连接_blank"&gt;防火墙/Internet 连接共享<BR>67 UDP DHCP 服务器 DHCP 服务器<BR>67 UDP DHCP 服务器 Internet 连接_blank"&gt;防火墙/Internet 连接共享<BR>69 UDP TFTP 普通 FTP 后台程序服务<BR>80 TCP HTTP Windows 媒体服务<BR>80 TCP HTTP 万维网发布服务<BR>80 TCP HTTP SharePoint Portal Server<BR>88 TCP Kerberos Kerberos 密钥分发中心<BR>88 UDP Kerberos Kerberos 密钥分发中心<BR>102 TCP X.400 Microsoft Exchange MTA 堆栈<BR>110 TCP POP3 Microsoft POP3 服务<BR>110 TCP POP3 Exchange Server<BR>119 TCP NNTP 网络新闻传输协议<BR>123 UDP NTP Windows Time<BR>123 UDP SNTP Windows Time<BR>135 TCP RPC 消息队列<BR>135 TCP RPC 远程过程调用<BR>135 TCP RPC Exchange Server<BR>137 TCP NetBIOS 名称解析 计算机浏览器<BR>137 UDP NetBIOS 名称解析 计算机浏览器<BR>137 TCP NetBIOS 名称解析 Server<BR>137 UDP NetBIOS 名称解析 Server<BR>137 TCP NetBIOS 名称解析 Windows Internet 名称服务<BR>137 UDP NetBIOS 名称解析 Windows Internet 名称服务<BR>137 TCP NetBIOS 名称解析 Net Logon<BR>137 UDP NetBIOS 名称解析 Net Logon<BR>137 TCP NetBIOS 名称解析 Systems Management Server 2.0<BR>137 UDP NetBIOS 名称解析 Systems Management Server 2.0<BR>138 UDP NetBIOS 数据报服务 计算机浏览器<BR>138 UDP NetBIOS 数据报服务 信使<BR>138 UDP NetBIOS 数据报服务 服务器<BR>138 UDP NetBIOS 数据报服务 Net Logon<BR>138 UDP NetBIOS 数据报服务 分布式文件系统<BR>138 UDP NetBIOS 数据报服务 Systems Management Server 2.0<BR>138 UDP NetBIOS 数据报服务 许可证记录服务<BR>139 TCP NetBIOS 会话服务 计算机浏览器<BR>139 TCP NetBIOS 会话服务 传真服务<BR>139 TCP NetBIOS 会话服务 性能日志和警报<BR>139 TCP NetBIOS 会话服务 后台打印程序<BR>139 TCP NetBIOS 会话服务 服务器<BR>139 TCP NetBIOS 会话服务 Net Logon<BR>139 TCP NetBIOS 会话服务 远程过程调用<BR>139 TCP NetBIOS 会话服务 分布式文件系统<BR>139 TCP NetBIOS 会话服务 Systems Management Server 2.0<BR>139 TCP NetBIOS 会话服务 许可证记录服务<BR>143 TCP IMAP Exchange Server<BR>161 UDP SNMP SNMP 服务<BR>162 UDP SNMP 陷阱出站 SNMP 陷阱服务<BR>389 TCP LDAP 服务器 本地安全机构<BR>389 UDP LDAP 服务器 本地安全机构<BR>389 TCP LDAP 服务器 分布式文件系统<BR>389 UDP LDAP 服务器 分布式文件系统<BR>443 TCP HTTPS HTTP SSL<BR>443 TCP HTTPS 万维网发布服务<BR>443 TCP HTTPS SharePoint Portal Server<BR>445 TCP SMB 传真服务<BR>445 UDP SMB 传真服务<BR>445 TCP SMB 后台打印程序<BR>445 UDP SMB 后台打印程序<BR>445 TCP SMB 服务器<BR>445 UDP SMB 服务器<BR>445 TCP SMB 远程过程调用<BR>445 UDP SMB 远程过程调用<BR>445 TCP SMB 分布式文件系统<BR>445 UDP SMB 分布式文件系统<BR>445 TCP SMB 许可证记录服务<BR>445 UDP SMB 许可证记录服务<BR>500 UDP IPSec ISAKMP IPSec 服务<BR>515 TCP LPD TCP/IP 打印服务器<BR>548 TCP Macintosh 文件服务器 Macintosh 文件服务器<BR>554 TCP RTSP Windows 媒体服务<BR>563 TCP NNTP over SSL 网络新闻传输协议<BR>593 TCP RPC over HTTP 远程过程调用<BR>593 TCP RPC over HTTP Exchange Server<BR>636 TCP LDAP SSL 本地安全机构<BR>636 UDP LDAP SSL 本地安全机构<BR>993 TCP IMAP over SSL Exchange Server<BR>995 TCP POP3 over SSL Exchange Server<BR>1270 TCP MOM-Encrypted Microsoft Operations Manager 2000<BR>1433 TCP SQL over TCP Microsoft SQL Server<BR>1433 TCP SQL over TCP MSSQL$UDDI<BR>1434 UDP SQL Probe Microsoft SQL Server<BR>1434 UDP SQL Probe MSSQL$UDDI<BR>1645 UDP 旧式 RADIUS Internet 身份验证服务<BR>1646 UDP 旧式 RADIUS Internet 身份验证服务<BR>1701 UDP L2TP 路由和远程访问<BR>1723 TCP PPTP 路由和远程访问<BR>1755 TCP MMS Windows 媒体服务<BR>1755 UDP MMS Windows 媒体服务<BR>1801 TCP MSMQ 消息队列<BR>1801 UDP MSMQ 消息队列<BR>1812 UDP RADIUS 身份验证 Internet 身份验证服务<BR>1813 UDP RADIUS 计帐 Internet 身份验证服务<BR>1900 UDP SSDP SSDP 发现服务<BR>2101 TCP MSMQ-DC 消息队列<BR>2103 TCP MSMQ-RPC 消息队列<BR>2105 TCP MSMQ-RPC 消息队列<BR>2107 TCP MSMQ-Mgmt 消息队列<BR>2393 TCP OLAP Services 7.0 SQL Server：下层 OLAP 客户端支持<BR>2394 TCP OLAP Services 7.0 SQL Server：下层 OLAP 客户端支持<BR>2460 UDP MS Theater Windows 媒体服务<BR>2535 UDP MADCAP DHCP 服务器<BR>2701 TCP SMS 远程控制（控件） SMS 远程控制代理<BR>2701 UDP SMS 远程控制（控件） SMS 远程控制代理<BR>2702 TCP SMS 远程控制（数据） SMS 远程控制代理<BR>2702 UDP SMS 远程控制（数据） SMS 远程控制代理<BR>2703 TCP SMS 远程聊天 SMS 远程控制代理<BR>2703 UPD SMS 远程聊天 SMS 远程控制代理<BR>2704 TCP SMS 远程文件传输 SMS 远程控制代理<BR>2704 UDP SMS 远程文件传输 SMS 远程控制代理<BR>2725 TCP SQL 分析服务 SQL 分析服务器<BR>2869 TCP UPNP 通用即插即用设备主机<BR>2869 TCP SSDP 事件通知 SSDP 发现服务<BR>3268 TCP 全局编录服务器 本地安全机构<BR>3269 TCP 全局编录服务器 本地安全机构<BR>3343 UDP 集群服务 集群服务<BR>3389 TCP 终端服务 NetMeeting 远程桌面共享<BR>3389 TCP 终端服务 终端服务<BR>3527 UDP MSMQ-Ping 消息队列<BR>4011 UDP BINL 远程安装<BR>4500 UDP NAT-T 路由和远程访问<BR>5000 TCP SSDP 旧事件通知 SSDP 发现服务<BR>5004 UDP RTP Windows 媒体服务<BR>5005 UDP RTCP Windows 媒体服务<BR>42424 TCP ASP.Net 会话状态 ASP.NET 状态服务<BR>51515 TCP MOM-Clear Microsoft Operations Manager 2000</P>]]></description><category>网络技术</category><pubDate>2008-6-16 9:26:43</pubDate><guid>http://www.luobai.com//blogview.asp?id=3528</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3527</link><title>如何识别笔记本翻新机</title><author>罗白</author><description><![CDATA[方法1
<P>　　检查机器表面</P>
<P>　　笔记本很多地方比如键盘附近进行磨砂处理，这些地方表面如果经常与人体接触时间长了就会使其变得光滑发亮，这个地方一般是很难翻新的。</P>
<P>　　方法2</P>
<P>　　检查固定螺丝</P>
<P>　　一般商家收购旧笔记本都会有一些问题，商家要进行维修和翻新笔记本时就必须拆卸，这样在一些螺丝上会留下比较明显的划痕，如果在螺丝上发现这种痕迹，该笔记本一定有问题。</P>
<P>　　方法3</P>
<P>　　检查LCT显示屏的表面</P>
<P>　　观察上面是否有细小磨损痕迹，因为LCT表面很薄，无法进行打磨，上面磨损很难清除。</P>
<P>　　方法4</P>
<P>　　检查表面的气味</P>
<P>　　刚开封笔记本会有工业清洗液的味道，这种味道并不太好闻。手工翻新的笔记本，由于使用了民用清洁剂，笔记本会有一种淡淡香味，表面摸起来有一些滑腻。</P>
<P>　　方法5</P>
<P>　　检查序列号</P>
<P>　　一般笔记本序列号位于底部的标签，我们要检查其是否有过被涂改、被重贴过痕迹。</P>
<P>　　开机时进入笔记本主板BIOS设置中，检查BIOS中序列号和机身序列号是否一致并与包装箱上的序列号进行核对，如果这几个号码都不相同，则证明该笔记本有可能为翻新机。我们还可利用序列号查询该笔记本具体出厂时间。</P>
<P>　　方法6</P>
<P>　　检查电池</P>
<P>　　新笔记本电池充电次数不超过3次，电池中电量不会高于3%.如果电池电量太高或是充放电次数太多，就说明笔记本已被人使用较长时间，可以怀疑为翻新笔记本。</P>
<P>　　方法7</P>
<P>　　检查随机附件</P>
<P>　　这些附件包括驱动光盘、说明书、保修卡等等，商家在出售翻新笔记本时，很难把这些附件收集完整，特别是产品说明书，一般都是自己印制的，很容易识别出来。如果附件不齐，笔记本可能是翻新。</P>]]></description><category>网络技术</category><pubDate>2008-6-11 11:30:45</pubDate><guid>http://www.luobai.com//blogview.asp?id=3527</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3526</link><title>Serv-U FTP软件的攻击防守</title><author>罗白</author><description><![CDATA[1、everyone用户完全控制目录在服务器上绝对不能出现<BR>2、WEB目录上的权限都是独立的一般情况下是读取和写入，无运行权利<BR>3、ipsec做了限定相关出入站端口访问<BR>Serv-u本地默认管理端口，以默认管理员登陆新建域和用户来执行命令，Serv-u V3.x以上的版本默认本地管理端口是：127.0.0.1:43958，所以只能本机连接，默认管理员：<BR>LocalAdministrator，默认密码：#l@$ak#.lk;0@P，这是集成在Serv-u内部的，可以以Guest权限来进连接，对Serv-u进行管理,如图1<BR>
<CENTER><WBR><img style="VERTICAL-ALIGN: baseline! important" height=382 src="http://www.blueidea.com/articleimg/2005/04/2481/1.gif" width=380 border=0 onload='DrawImage(this)'><WBR></CENTER>防止办法和对策:<BR>serv-U v6以下的版本可以直接用Ultraedit修改文件ServUDaemon.exe和ServUAdmin.exe,把默认密码修改成等长度的其它字符就可以了,用<BR>Ultraedit打开ServUAdmin.exe查找最后一个B6AB(43958的16进制)，替换成自定义的端口比如3930（12345），不过因为serv-U v6以下版本有远程缓冲区溢出漏洞，不建议使用<BR>serv-U v6以上的版本可以在ServUDaemon.ini中加上LocalSetupPortNo=12345,可改变默认的管理端口,采用ipsec限制任何IP访问12345端口访<BR>问,即增加12345端口的阻止,如果不改默认端口,就增加43958端口的阻止,如果"使用设置更改密码"的按钮,即在 ServUDaemon.ini中加上<BR>LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39之类的MD5密码,如果不修改默认管理密码的话, 原来的#l@$ak#.lk;0@P依旧保存只有当密码为空时使用，再加上管理端口的限定LocalSetupPortNo=12345，当然程序中也要改端口的<BR>
<CENTER><WBR><img style="VERTICAL-ALIGN: baseline! important" height=116 src="http://www.blueidea.com/articleimg/2005/04/2481/2.gif" width=458 border=0 onload='DrawImage(this)'><WBR></CENTER>设置目录权限，通过去掉Web目录IIS访问用户的执行权限来防止使用Webshell来运行Exp程序，但这个方法有一定的局限性，需要设置的目录很多，不能有一点疏漏，如果有一个目录设置错误，就会导致可以在这个目录上传并运行Exp，因为WEB上的权限都是独立的一般情况下是读取和写入.无运行权利.那么上传其他文件进行执行成功可能性不大，修改Serv-u安装目录C:\Program Files\Serv-U的权限（比如说这个目录，不过为了安全，请不要使用默认目录），administrator组完全控制，拒绝Guests组用户访问Serv-U目录，这是防止用户使用webshell来下载 ServUDaemon.exe，用Ultraedit打开分析Serv-U的帐号密码，并修改编译上传运行,那前面做的工作都没有作用了,因为这里默认管理端口在程序文件中已经修改，在ServUDaemon.ini中也已经修改，这样来说默认的管理员连接不上了<BR>
<CENTER><WBR><img style="VERTICAL-ALIGN: baseline! important" height=446 src="http://www.blueidea.com/articleimg/2005/04/2481/3.gif" width=366 border=0 onload='DrawImage(this)'><WBR></CENTER>最后一条，因为Serv-U是以服务启动默认是以System权限运行的，才会有被权限提升的可能。只需要把Serv-U的启动用户改成一个USER组的用户，那么就再不会有所谓的权限提升了。但要注意的是，这个低权限用户一定要对Serv-U安装目录和提供FTP服务的目录或盘符有完全控制的权限。经测试发现，使用普通组用户启动的Serv-U是不能增加用户和删除用户的，其他一切正常]]></description><category>网络技术</category><pubDate>2008-6-4 15:34:45</pubDate><guid>http://www.luobai.com//blogview.asp?id=3526</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3525</link><title>为SERV-U打造最安全的FTP设置</title><author>罗白</author><description><![CDATA[<DIV class=lh3 id=veryContent style="OVERFLOW: hidden; WIDTH: 100%">
<TABLE class=contentTable id=blogContentTable cellSpacing=0 cellPadding=0>
<TBODY>
<TR>
<TD style="FONT-SIZE: 12px; WORD-WRAP: break-word" vAlign=top>
<DIV id=blogContainer><img id=paperPicArea0 style="DISPLAY: none" src="http://imgcache.qq.com/ac/qzone_v4/b.gif" onload='DrawImage(this)'>&nbsp;<img id=paperPicArea style="DISPLAY: none" src="http://imgcache.qq.com/ac/qzone_v4/b.gif" onload='DrawImage(this)'>&nbsp;&nbsp;&nbsp;&nbsp;作为一款经典的FTP服务器软件，SERV－U一直被大部分管理员所使用，它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多，该软件的安全问题也逐渐显露出来。<BR>&nbsp;&nbsp;&nbsp;&nbsp;首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞，即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞，即Serv-U有一个默认的管理用户（用户名：localadministrator，密码：#　@$ak#.　k;0@p），任何人只要通过一个能访问本地端口43958的账号就可以随意增删账号和执行任意内部和外部命令。<BR>　　<BR>　　此时，人们才开始重视起SERV－U的安全来，并采取了一些相关措施，如修改SERV－U的管理端口、账号和密码等。但是，修改后的内容还是保留在ServUDaemon.exe文件里，因此下载后用如UltraEdit之类的16进制编辑软件就可以很轻易的获取到修改后的端口、账号和密码。<BR>　　<BR>　　从SERV－U6.0.0.2开始，该软件有了登录密码功能，这样如果加了管理密码，并且设置比较妥善的话，SERV－U将会比原来安全的多。现在我们就开始SERV－U的设置之旅，采用版本是SERV－U 6.0.0.2。<BR>　　<BR>　　古语有云，千尺之台始于垒土，设置SERV－U的安全就从安装开始。这篇文章主要是写SERV－U的安全设置，所以不会花费太多的功夫来介绍安装，只说一下要点。<BR>　　<BR>　　SERV－U默认是安装在C:Program FilesServ-U目录下的，我们最好做一下变动。例如改为：D:u89327850mx8utu432X$UY32x211936890co7v23x1t3（图1）这样的路径，如果安装盘符WEB用户不能浏览的话，他便很难猜到安装的路径。当然，安装后会在桌面和开始菜单上生成快捷方式，建议删除，因为一般不会使用到它。可能你要问了，那应该怎样进入SERV－U的设置界面呢？其实很简单，双击下右角任务栏里的Tray Monitor小图标来启动SERV－U的管理界面。<BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080181.jpg" target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=277 src="http://image.onlinedown.net/2005/08/2005080181.jpg" width=378 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>　　 图1：修改安装的目录</CENTER>　　 安装的时候只选前2项就可以了，后面的2个是说明和在线帮助文件。(见图2)<BR>　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080182.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=356 src="http://image.onlinedown.net/2005/08/2005080182.jpg" width=480 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图2：安装时候只需要选择前2项</CENTER>　　<BR>　　下图是生成的开始菜单组里的文件夹的名字，建议更改成比较不像SERV－U的名字，或者是删除该文件夹。(见图3)<BR>　<BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080183.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=353 src="http://image.onlinedown.net/2005/08/2005080183.jpg" width=479 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>　 图3：更改安装后生成开始菜单组里文件夹的名字</CENTER>　　<BR>　　安装完成后会出现一个向导让你建立一个域和账号。在这里点Cancel取消向导。用向导生成的账号会带来一些问题，所以下面采用手工方式建立域和账号。(见图4)<BR>　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080184.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=208 src="http://image.onlinedown.net/2005/08/2005080184.jpg" width=500 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图4：点Cancel取消向导</CENTER>　　然后点选Start automatically(system service)前面的选项，接着点下边的Start Server按钮把SERV－U加入系统服务，这样就可以随系统启动了，不用每次都手工启动。(见图5)<BR>　<BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080185.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=291 src="http://image.onlinedown.net/2005/08/2005080185.jpg" width=432 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>　 图5：把SERV－U加入服务</CENTER>　　接下来就会出现如图6的界面。通过点击Set/Change Password设置一个密码。<BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080186.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=291 src="http://image.onlinedown.net/2005/08/2005080186.jpg" width=428 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图6：点击Set/Change Password设置密码</CENTER>　　然后会出现如图7的界面。因为是第一次使用，所以是没有密码的，也就是说原来的密码为空。不用在old password里输入字符，直接在下面的New password和Repeat new password里输入同样的密码再点OK就可以了。这里建议设置一个足够复杂的密码，以防止别人暴力破解。自己记不得也没有关系，只要把ServUDaemon.ini里的LocalSetupPassword=这一行清除并保存，再次运行ServUAdmin.exe就不会提示你输入密码登录了。<BR>　<BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080187.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=229 src="http://image.onlinedown.net/2005/08/2005080187.jpg" width=390 border=0 onload='DrawImage(this)'></A><WBR></CENTER><FONT style="LINE-HEIGHT: 1.3em">
<CENTER>图7：设置和更改密码界面</CENTER>　　下面就到了该对SERV－U进行安全设置的时候了。首先建立一个WINDOWS账号SSERVU，密码也需要足够的复杂。密码要记住，如果记不住就暂时保存在一个文件里，一会儿还要用到。(见图8)</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080188.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=346 src="http://image.onlinedown.net/2005/08/2005080188.jpg" width=380 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图8：建立一个WINDOWS账号</CENTER>　　建好账号以后，双击建好的用户编辑用户属性，从“隶属于”里删除USERS组。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080189.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=456 src="http://image.onlinedown.net/2005/08/2005080189.jpg" width=399 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图9：从隶属于里删除USERS组</CENTER>　　从“终端服务配置文件”选项里取消“允许登录到终端服务器（W）”的选择，然后点击确定继续我们的设置。（见图10）</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em"><BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080190.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=457 src="http://image.onlinedown.net/2005/08/2005080190.jpg" width=398 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图10：取消“允许登录到终端服务器”</CENTER>　　这里我们已经建好了账号，该设置服务里的账号了。现在就要用到刚才建立的这个账号，密码还没有忘记吧，马上就要用到了。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　在开始菜单的管理工具里找到“服务”点击打开。在“Serv-U FTP Server服务”上点右键，选择属性继续。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　然后点击“登录”进入登录账号选择界面。选择刚才建立的系统账号名，并在下面重复输入2次该账号的密码（就是刚才让你记住的那个），然后点“应用”，再次点确定，完成服务的设置。（见图11）</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080191.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=426 src="http://image.onlinedown.net/2005/08/2005080191.jpg" width=410 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图11：更改启动和登录SRV－U的账号密码</CENTER>　　接下来要先使用FTP管理工具建立一个域，再建立一个账号，建好后选择保存在注册表。（见图12）</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080192.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=208 src="http://image.onlinedown.net/2005/08/2005080192.jpg" width=500 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图12：FTP用户密码保存到注册表里</CENTER>　　打开注册表来测试相应的权限，否则SERV－U是没办法启动的。在开始－＞运行里输入regedt32点“确定”继续。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　找到[HKEY_LOCAL_MACHINESOFTWARECat Soft]分支。在上面点右键，选择权限，然后点高级，取消允许父项的继承权限传播到该对象和所有子对象，包括那些在此明确定义的项目，点击“应用”继续，接着删除所有的账号。再次点击“确定”按钮继续。这时会弹出对话框显示“您拒绝了所有用户访问Cat Soft。没有人能访问 Cat Soft，而且只有所有者才能更改权限。您要继续吗？”，点击“是”继续。接着点击添加按钮增加我们建立的SSERVU账号到该子键的权限列表里，并给予完全控制权限。到这里注册表已经设置完了。但还不能重新启动SERV－U，因为安装目录还没设置。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　现在就来设置一下，只保留你的管理账号和SSERVU账号，并给予除了完全控制外的所有权限。（见图13）</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em"><BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080193.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=365 src="http://image.onlinedown.net/2005/08/2005080193.jpg" width=346 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图13：SERV－U安装目录权限设置</CENTER>　　现在，在服务里重启Serv-U FTP Server服务就可以正常启动了。当然，到这里还没有完全设置完，你的FTP用户因为没有权限还是登录不了的，所以还要设置一下目录的权限。</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　假设你有一个WEB目录，路径是d:web。那么在这个目录的“安全设定”里除了管理员和IIS用户都删除掉，再加入SSERVU账号，切记SYSTEM账号也删除掉。为什么要这样设置呢？因为现在已经是用SSERVU账号启动的SERV－U，而不是用SYSTEM权限启动的了，所以访问目录不再是用SYSTEM而是用SSERVU，此时SYSTEM已经没有用了，这样就算真的溢出也不可能得到SYSTEM权限。另外，WEB目录所在盘的根目录还要设置允许SSERV－U账号的浏览和读取权限，并确认在高级里设置只有该文件夹。（见图14）</FONT><WBR><BR><FONT style="LINE-HEIGHT: 1.3em">　　 <BR>
<CENTER><WBR><A href="http://image.onlinedown.net/2005/08/2005080194.jpg" target=_blank target=_blank><img style="VERTICAL-ALIGN: baseline! important" height=360 src="http://image.onlinedown.net/2005/08/2005080194.jpg" width=500 border=0 onload='DrawImage(this)'></A><WBR></CENTER>
<CENTER>图14：WEB目录所在盘的权限设置</CENTER>　　至此，设置全部结束。现在的SERV－U设置是配合IIS设置的，因为和IIS使用不同的账号，WEB用户就不可能访问SERV－U的目录，并且WEB目录没有给予SYSTEM权限，所以SYSTEM账号也同样访问不了WEB目录，也就是说，即使使用MSSQL得到备份的权限也不能备份SHELL到你的WEB目录。你可以安全的使用SERV－U了。<BR></FONT><WBR></DIV><img id=paperPicArea1 style="DISPLAY: none; POSITION: relative" src="http://imgcache.qq.com/ac/qzone_v4/b.gif" onload='DrawImage(this)'></TD></TR></TBODY></TABLE></DIV>]]></description><category>网络技术</category><pubDate>2008-6-4 15:30:23</pubDate><guid>http://www.luobai.com//blogview.asp?id=3525</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3524</link><title>MSSQL设置方法</title><author>罗白</author><description><![CDATA[1．　建立用户（用计算机管理器）；<BR>先创建一个帐户如：mssql设置好密码，记住密码，分配好组，如GUETST
<P>2．　在分配其他必须权限,此处如果配置不好SQL将无法启动（例：mssql装在D盘）<BR>右键点D盘，属性，安全，高级，添加，输入创建的帐户名，选择：只有该文件夹，勾上：读取权限（倒数第三个），点确定。<BR><a href="upfile/2008/6/200864152940261.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/6/200864152940261.JPG" border=0 onload='DrawImage(this)'></A></P>
<P>3．　在sql 2000企业管理器中配置该用户启动；<BR>右键点我的电脑，管理，服务和应用程序，Microsoft SQL Servers，对着MSSQL点右键，安全性，最下面：<BR><BR>启动服务帐户，选择本帐户，输入：.\帐号名，输入密码，点确定，就OK了<BR><BR><a href="upfile/2008/6/200864152954629.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/6/200864152954629.JPG" border=0 onload='DrawImage(this)'></A><BR><BR>4．　删除危险存储过程，方法如下：<BR>删除MSSQL危险存储过程的代码<BR>执行以下操作，一般不会影响其他操作，只是删除了比较危险的几个存储过程，一般我们也用不太到！这仅对于做虚拟主机的朋友来说的安全配置方法！如果人个，企业，就不必这样做了，有时这些功能也是用到比较多的！<BR><BR>drop PROCEDURE sp_makewebtask<BR>exec master..sp_dropextendedproc xp_cmdshell<BR>exec master..sp_dropextendedproc xp_dirtree<BR>exec master..sp_dropextendedproc xp_fileexist<BR>exec master..sp_dropextendedproc xp_terminate_process<BR>exec master..sp_dropextendedproc sp_oamethod<BR>exec master..sp_dropextendedproc sp_oacreate<BR>exec master..sp_dropextendedproc xp_regaddmultistring<BR>exec master..sp_dropextendedproc xp_regdeletekey<BR>exec master..sp_dropextendedproc xp_regdeletevalue<BR>exec master..sp_dropextendedproc xp_regenumkeys<BR>exec master..sp_dropextendedproc xp_regenumvalues<BR>exec master..sp_dropextendedproc sp_add_job<BR>exec master..sp_dropextendedproc sp_addtask<BR>exec master..sp_dropextendedproc xp_regread<BR>exec master..sp_dropextendedproc xp_regwrite<BR>exec master..sp_dropextendedproc xp_readwebtask<BR>exec master..sp_dropextendedproc xp_makewebtask<BR>exec master..sp_dropextendedproc xp_regremovemultistring<BR><BR>在查询分析器里执行就可以了。<BR><BR>如果不这样做，数据库用户可以用ＢＡＣＫＵＰ DATABASE指令上传木马到何任system用户有写入权限的目录中！<BR><BR>否则你的用户可以用<BR>select * from 木马表名 into dumpfile 'c:\\木马.exe';<BR><BR>在任何system有写入权限的目录写入木马</P>]]></description><category>网络技术</category><pubDate>2008-6-4 15:28:11</pubDate><guid>http://www.luobai.com//blogview.asp?id=3524</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3523</link><title>MYSQL设置方法</title><author>罗白</author><description><![CDATA[1． 建立用户（用计算机管理器）；<BR>先创建一个帐户如：mysql设置好密码，记住密码，分配好组，如GUETST
<P>2．　在分配其他必须权限,此处如果配置不好SQL将无法启动（例：mysql装在D盘）<BR>右键点D盘，属性，安全，高级，添加，输入创建的帐户名，选择：只有该文件夹，勾上：读取权限（倒数第三个），点确定。</P>
<P><a href="upfile/2008/6/20086415285545.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/6/20086415285545.JPG" border=0 onload='DrawImage(this)'></A></P>
<P>3．　在系统服务中配置该用户启动；<BR>在运行里输入Services.msc回车打开服务面板，找到Mysql服务点右键属性，点登陆，登陆身份以你新建的Mysql用户登陆输入：.\帐号名，输入密码，点确定然后应用重启Mysql服务即可。</P>
<P><a href="upfile/2008/6/200864152818513.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/6/200864152818513.JPG" border=0 onload='DrawImage(this)'></A></P>]]></description><category>网络技术</category><pubDate>2008-6-4 15:27:29</pubDate><guid>http://www.luobai.com//blogview.asp?id=3523</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3522</link><title>2000 Server 实现磁盘的容错功能</title><author>罗白</author><description><![CDATA[　　目前，许多<SPAN class=t_tag id=tag_0.8614594829586291 unselectable="true" h="17" w="42" Y="292" X="311" overfunc="null" clickfunc="null" outfunc="null" initialized="true" href="tag.php?name=%B7%FE%CE%F1%C6%F7">服务器</SPAN>设备都安装和配置了硬件RAID卡，通过配置硬件RAID卡来实现二个以上磁盘的容错功能。笔者在工作中遇到有一台<SPAN class=t_tag onclick=tagshow(event) href="tag.php?name=%B7%FE%CE%F1%C6%F7">服务器</SPAN>设备，没有安装硬件RAID卡，但为了安全起见，又需要实现磁盘的容错功能。如何利用软件来实现磁盘的容错呢？笔者对此进行了探讨，利用Windows 2000 Server操作系统实现了磁盘的容错功能，提高了系统的运行安全性和数据安全性。 <BR><BR>　　一、磁盘分类 <BR><BR>　　在Windows 2000 Server操作系统中，磁盘分为两种类型：基本磁盘和动态磁盘。<BR><BR>　　基本磁盘遵守 Windows NT Server 4.0 磁盘组织结构中面向分区的方案。在基本磁盘中可以创建和删除主分区、扩展分区和逻辑分区，不能创建磁盘的镜像。 <BR><BR>　　在安装 Windows 2000 Server操作系统时，系统自动将所有的物理磁盘初始化为基本磁盘。 <BR><BR>　　动态磁盘是一种包含使用“磁盘管理”创建的动态卷的物理磁盘。动态磁盘不包含分区或逻辑驱动器，也不能使用 MS-DOS 访问。在动态磁盘中可以创建和删除简单卷、跨区卷、带区卷、镜像卷和 RAID-5 卷。 <BR><BR>　　二、磁盘容错技术简介 <BR><BR>　　在磁盘RAID技术中，RAID 1和RAID 5可以提供容错功能，利用该功能，计算机将数据写入多个磁盘，当有一个磁盘发生故障时，仍能保证信息的可用性。 <BR><BR>　　RAID 1（磁盘镜像技术）。该技术适用于两个物理磁盘的数据容错。采用这种方法时，数据在被同时写入到两个物理磁盘中。如果一个磁盘失败了，系统将利用来自另一个磁盘中的数据继续运行。所有数据同时写入第一磁盘（主磁盘）和第二磁盘（或叫镜像磁盘）。在磁盘镜像技术中，两个磁盘镜像后的实际可用空间只有一个磁盘的容量，磁盘的实际利用率为50%。 <BR><BR>　　RAID 5。该技术适用于三个以上物理磁盘的数据容错。采用这种方法时，数据在所有磁盘上都保存有奇偶校验信息。当一个磁盘发生故障时，可以利用奇偶校验信息来重新构造数据，不会造成信息的丢失。磁盘的实际利用率为n-1/n。<BR><BR>　　三、磁盘RAID 1实现步骤 <BR><BR>　　1、安装Windows 2000 Server操作系统 <BR><BR>　　假设将操作系统安装在第一个磁盘上。系统安装结束后，两个物理磁盘在系统中的状态皆为基本磁盘。 <BR><BR>　　2、升级第二个磁盘为动态磁盘 <BR><BR>　　进入磁盘管理界面，选中要升级的第二个物理磁盘。<BR><BR>　　点右键，选择“升级到动态磁盘”，按照提示一步一步向下进行，即可完成第二个磁盘到动态磁盘的升级。 <BR><BR>　　3、升级第一个磁盘（安装操作系统的磁盘）为动态磁盘 <BR><BR>　　方法同2。注意，在升级过程中，由于第一个磁盘上安装了操作系统，操作系统正在使用本磁盘，因此，在升级时会有一个"强制卸下"的提示，点“是”，继续进行，最后，重启计算机，完成第一个磁盘的动态磁盘升级。至此，两个物理磁盘的动态磁盘升级工作全部完成。 <BR><BR>　　4、创建磁盘分区镜像 <BR><BR>　　（1）创建系统分区镜像。在第一个磁盘上用鼠标选中需要进行镜像的分区，点击右键。<BR>　　 <BR>　　选择“添加镜像…”，按照提示，选择第二个动态磁盘，完成系统分区的镜像。 <BR><BR>　　（2）创建非系统分区镜像。如果在第一个磁盘上已经创建好了磁盘分区，可以按照（1）中所述的方法实现分区的镜像。如果在第一个磁盘上未创建磁盘分区，则在选中未创建的磁盘分区后，点右键，选“创建卷”－“镜像卷”。<BR><BR>　　按照提示，即可完成非系统分区的磁盘镜像。　 <BR><BR>　　四、磁盘RAID 5实现步骤 <BR><BR>　　1、首先将所有的物理磁盘全部升级为动态磁盘。 <BR><BR>　　2、创建卷时，选择“RAID 5卷”，按照提示进行即可完成，实现多个磁盘的容错功能。 <BR><BR>　　五、磁盘发生故障后的处理方法 <BR><BR>　　1、RAID 1容错磁盘发生故障 <BR><BR>　　（1）当主磁盘（第一个物理磁盘）发生故障，系统不能启动时。将第二个磁盘安装到其它服务器上，修改c:/boot.ini文件中的相应启动参数，保存后，再安装回原处，即可通过在第二个磁盘上镜像的操作系统进行启动。 <BR><BR>　　（2）当镜像盘（第二个物理磁盘）发生故障时，系统可继续运行。但不能实现数据的冗余备份，应及时对第二个磁盘进行更换，并重新在第二个新的磁盘上创建第一个磁盘上各个分区的镜像，以保证数据有冗余备份。 <BR><BR>　　2、RIAD 5容错磁盘发生故障 <BR><BR>　　此故障下，系统可继续运行。待更换发生故障的磁盘后，可以通过计算重新将故障磁盘上的数据恢复到新更换的磁盘上，以保证数据的冗余备份。]]></description><category>网络技术</category><pubDate>2008-5-28 15:21:49</pubDate><guid>http://www.luobai.com//blogview.asp?id=3522</guid></item><item><link>http://www.luobai.com//blogview.asp?ID=3521</link><title>Windows Server 2003 磁盘镜像卷实现双硬盘数据灾难备份</title><author>罗白</author><description><![CDATA[<a href="upfile/2008/5/2008528144035942.JPG" target=_blank></A>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在Windows Server 2003中，要创建镜像卷首先需要保证有两个或以上的动态磁盘，如果这其中包括安装Windows Server 2003操作系统的磁盘，则要转换成动态磁盘后，需要重新启动操作系统。而且这个磁盘上所安装的其它操作系统就不能再启动了，所以当要在这个磁盘上启动其它系统时，就不要把系统磁盘转换成动态磁盘。 
<P>　 </P>
<P>　本文是以系统磁盘和另外一个磁盘都转换成动态磁盘为例介绍镜像磁盘的有关管理任务，如下图所示。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144011679.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144011679.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　 </P>
<P>　<STRONG>一、镜像卷的创建</STRONG> </P>
<P>　 </P>
<P>　创建磁盘镜像也可以有“Windows界面”和“命令行”两种方式，下面分别介绍。 </P>
<P>　 </P>
<P>　1. Windows界面方式 </P>
<P>　 </P>
<P>　第1步，在动态磁盘的某个要创建镜像卷的未分配空间上单击右键，在弹出菜单中选择“新建卷”选项，弹出如下图所示“新建卷向导”对话框。 </P>
<P align=center><a href="upfile/2008/5/2008528144035942.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144035942.JPG" border=0 onload='DrawImage(this)'></A>　 </P>
<P>　第2步，单击“下一步”按钮，弹出如下图所示对话框。选择“镜像”单选项（一定要存在两个以上的动态磁盘此选项才可选）。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144124669.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144124669.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　第3步，单击“下一步”按钮，打开如下图所示对话框。在这个对话框中可为镜像磁盘选择磁盘，并指定磁盘空间大小。首先要确保两个动态磁盘上有足够的未分配空间，把两个镜像的磁盘都添加到对话框右边“已选的”列表中，然后再在“选择空间量”滚动列表中指定新建卷的磁盘空间大小（注意这个空间大小是受到最小可分配磁盘空间的磁盘决定的）。如图就一个镜像磁盘卷空间分配例子，镜像卷和被镜像卷容量要求是一样的。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144138420.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144138420.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144153575.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144153575.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　第4步，单击“下一步”按钮，弹出如图所示对话框。在这个对话框中为镜像卷指定驱动器符号（从未分配的盘符中分配），注意这时两个镜像卷使用同一个驱动器符号，当作一个驱动器使用，实际上这就是RAID-1磁盘阵列模式。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/200852814424976.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/200852814424976.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　第5步，单击“下一步”按钮，弹如图所示对话框。在这个对话框中要选择以何种格式和方式格式化镜像卷。如果磁盘完好，最好选择“执行快速格式化”复选项，进行快速格式化，这样对磁盘的操作最小，速度也最快。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144219403.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144219403.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　第6步，单击“下一步”按钮，弹出一个向导完成对话框，在对话框中显示了前面新卷过程中所做的各项配置，单击“完成”按钮后系统即对所选卷进行格式化。完成后的“磁盘管理”视图如图所示。在此次镜像磁盘创建过程中，是利用磁盘0上两个未指派的磁盘卷，而在磁盘1上利用了与磁盘0上两个指定的未指派磁盘卷空间合并的磁盘大小。镜像磁盘与简单卷状态颜色不同，镜像卷状态颜色为红色，而简单卷为绿色。 </P>
<P>　 </P>
<CENTER>　<a href="upfile/2008/5/2008528144229286.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144229286.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　第7步，完成后，这两个动态磁盘上的镜像卷就开始同步了，在各镜像磁盘卷上显示“重新同步”进程，参见上图。同步完后，显示“状态良好”状态。 </P>
<P>　 </P>
<CENTER><a href="upfile/2008/5/2008528144246571.JPG" target=_blank><img style="BORDER-LEFT-COLOR: #000000; FILTER: ; BORDER-BOTTOM-COLOR: #000000; BORDER-TOP-COLOR: #000000; BORDER-RIGHT-COLOR: #000000" alt="" src="upfile/2008/5/2008528144246571.JPG" border=0 onload='DrawImage(this)'></A></CENTER>
<P>　2. 命令行方式 </P>
<P>　 </P>
<P>　第1步，进入命令提示符状态，键入：diskpart命令。 </P>
<P>　第2步，在DISKPART提示符下，键入：list disk命令。记下将构成镜像卷的动态磁盘的磁盘号。 </P>
<P>　第3步，在DISKPART提示符下，键入：select disk n命令。 </P>
<P>　第4步，在DISKPART提示符下，键入：create volume simple [size=n] [disk=n]命令。 </P>
<P>　第5步，在DISKPART提示符下，键入：add disk n命令。将具有焦点的简单卷镜像到指定磁盘，其中n是磁盘号。指定磁盘必须至少有与要镜像的简单卷同样大小的未分配空间。以上其它命令及参数都在前面有相应介绍，参照即可。</P>]]></description><category>网络技术</category><pubDate>2008-5-28 14:38:56</pubDate><guid>http://www.luobai.com//blogview.asp?id=3521</guid></item>
</channel>
</rss>