Dream Maker 老漂 不要有和人斗的心,你要赢的是你自己!

Windows Server 2003 系统配置方案

Windows Server 2003 系统配置方案

由于近短ASP木马问题严重/很多主机租用朋友和主机管理员想我询问WIN2003的一些安全配置措施,现我做拉初步整理。希望对大家有所帮助。有不足之处请大家补上。


一、系统的安装  

1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。

2、IIS6.0的安装
  开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件
  应用程序 ———ASP.NET(可选)
       |——启用网络 COM+ 访问(必选)
       |——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) 
                      |——公用文件(必选)
                      |——万维网服务———Active Server pages(必选)
                              |——Internet 数据连接器(可选)
                              |——WebDAV 发布(可选)
                              |——万维网服务(必选)
                              |——在服务器端的包含文件(可选)
  然后点击确定—>下一步安装。

3、系统补丁的更新
  点击开始菜单—>所有程序—>Windows Update
  按照提示进行补丁的安装。

4、备份系统
  用GHOST备份系统。

5、安装常用的软件
  例如:杀毒软件、解压缩软件等;安装之后用GHOST再次备份系统。

二、系统权限的设置
1、磁盘权限
  系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Inetpub 目录及下面所有目录、文件只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe 文件只给 Administrators 组和 SYSTEM 的完全控制权限
  
2、本地安全策略设置
  开始菜单—>管理工具—>本地安全策略
  A、本地策略——>审核策略
  审核策略更改   成功 失败  
  审核登录事件   成功 失败
  审核对象访问      失败
  审核过程跟踪   无审核
  审核目录服务访问    失败
  审核特权使用      失败
  审核系统事件   成功 失败
  审核账户登录事件 成功 失败
  审核账户管理   成功 失败

  B、本地策略——>用户权限分配
  关闭系统:只有Administrators组、其它全部删除。
  通过终端服务拒绝登陆:加入Guests、User组
  通过终端服务允许登陆:只加入Administrators组,其他全部删除

  C、本地策略——>安全选项
  交互式登陆:不显示上次的用户名       启用
  网络访问:不允许SAM帐户和共享的匿名枚举   启用
  网络访问:不允许为网络身份验证储存凭证   启用
  网络访问:可匿名访问的共享         全部删除
  网络访问:可匿名访问的命          全部删除
  网络访问:可远程访问的注册表路径      全部删除
  网络访问:可远程访问的注册表路径和子路径  全部删除
  帐户:重命名来宾帐户            重命名一个帐户
  帐户:重命名系统管理员帐户         重命名一个帐户

3、禁用不必要的服务
  开始菜单—>管理工具—>服务
  Print Spooler
  Remote Registry
  TCP/IP NetBIOS Helper
  Server
  
  以上是在Windows Server 2003 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。

4、启用防火墙
  桌面—>网上邻居—>(右键)属性—>本地连接—>(右键)属性—>高级—>(选中)Internet 连接防火墙—>设置
  把服务器上面要用到的服务端口选中
  例如:一台WEB服务器,要提供WEB(80)、FTP(21)服务及远程桌面管理(3389)
    在“FTP 服务器”、“WEB服务器(HTTP)”、“远程桌面”前面打上对号
  如果你要提供服务的端口不在里面,你也可以点击“添加”铵钮来添加,具体参数可以参照系统里面原有的参数。
  然后点击确定。注意:如果是远程管理这台服务器,请先确定远程管理的端口是否选中或添加。
ASP虚拟主机安全检测探针V1.5



介绍:传至网站根目录,直接运行,即可查看虚拟主机的安全性及其它相关信息,非常好用.给购买空间的朋友,设置服务器安全的朋友提供参考和帮助.

下载: http://www.hn188.com/software.asp?id=263

大学生创业:建网站 送盒饭 .........

  昨天同往常一样,叶路春将盒饭整齐地码放在保温箱里,然后和同伴将保温箱捆上三轮车,奔向人大附近的写字楼,他们必须抢在12点前将200多份盒饭送给食客。

  学市场营销的叶路春,去年7月刚从中国人民大学毕业。他毕业后放弃了在一家公司做培训主管的工作,而和同学合伙办网站卖起了盒饭。白天针对写字楼,晚上专盯大学生夜宵。

  不做白领卖盒饭

  “感觉不是自己喜欢的工作就没再去上班。”叶路春说。去年毕业后他在一家人力资源公司实习过培训主管,实习期的月薪就已经3000多元,转正后前景也很不错,但后来他感觉这不是自己喜欢的工作就没再去上班。

  还在读大三时,叶路春和同学们凑了2000元钱建了一个叫“宜客网”的网站,主要是给人大学生提供配送夜宵的服务。毕业后因为几个合伙人的退出,他就辞职专心卖起了盒饭。

  家人一开始不理解

  后来他的同班同学赵舜也加入了卖盒饭的行业,现在他们在巴沟村租了一间厨房。“家人一开始也不理解我的决定。”在厨房里,赵舜说,他放弃了在广东老家父母给找好的工作。

  “过年回家遇到亲戚,都不好意思直接说在卖盒饭。”而叶路春说他最大的遗憾是现在还在向家人要钱,而不是向其他工作了的同学一样过年时回家能拿挣的钱孝敬父母。

  MSN聊天揽白领顾客

  现在他们的顾客除了人大学生外,也只有人大西门附近的长远天地和创富大厦两座大厦的白领。“光这座写字楼就有近十家快餐店在争夺顾客。”

  “为了揽顾客,我们经常用MSN跟白领聊天。”除了网站和电话订餐,叶路春和同伴还经常用MSN和QQ同白领聊天“套近乎”。“主要是觉得他们的菜好吃还优惠。”一家科技公司的马小姐说她几乎天天都吃“宜客网”的盒饭。

  收入只够维持经营

  “每天能卖出四五百份盒饭。”昨天12点10分叶路春和同伴们送完了中午的盒饭,他说他们前后投入了七八万元建厨房和请师傅,现在每天的流水账大约两三千元,“仅够维持运转”。

Tags: 创业 赚钱

发布: 老漂 分类: 精彩|收藏 评论: 0 浏览: 546

十几整套 免费QQ秀!男女都有!绝对《够顶》

十几整套免费QQ秀!男女都有!绝对《够顶》
http://show.qq.com/show.html?MUr ... 12286%26id%3D353168  女



http://show.qq.com/show.html?MUr ... 05811%26id%3D374837  女



http://show.qq.com/show.html?MUr ... 05811%26id%3D374782  男



http://show.qq.com/show.html?MUr ... 05811%26id%3D374744  男



http://show.qq.com/show.html?MUr ... 05811%26id%3D374743  男


http://show.qq.com/show.html?MUr ... 05811%26id%3D373720  男



http://show.qq.com/show.html?MUr ... 08906%26id%3D370538  男



免费女款QQ秀一地址:http://show.qq.com/show.html?MUr ... 18181%26id%3D381492

免费女款QQ秀二地址:http://show.qq.com/show.html?MUr ... 18181%26id%3D381489

免费男款QQ秀一地址:http://show.qq.com/show.html?MUr ... 18181%26id%3D381486

免费男款QQ秀二地址:http://show.qq.com/show.html?MUr ... 18181%26id%3D381484



http://show.qq.com/show.html?MUr ... 18181%26id%3D381492



http://show.qq.com/show.html?MUr ... 18181%26id%3D381489



http://show.qq.com/show.html?MUr ... 18181%26id%3D381486



http://show.qq.com/show.html?MUr ... 18181%26id%3D381484



http://show.qq.com/show.html?MUr ... 08906%26id%3D370538


免费QQ秀1: 型格千金美女


领取地址:http://show.qq.com/show.html?MUr ... 05205%26id%3D378691


免费QQ秀2: 休闲清纯(女)

领取地址:http://show.qq.com/show.html?MUr ... 05205%26id%3D378682
 

Tags:

发布: 老漂 分类: 精彩|收藏 评论: 0 浏览: 886

电脑硬件的问题,网吧应该最有权利说话了……

网吧买的300台机,同一批次,同一批货

有的机子用了两年都没拿到机房来一次,从没坏过,就连内存都没松动过

有的机子不是显卡有问题,就是内存松动,或是主板坏,一年要搞几次

你个人用去买一台机,你运气好就能买到几年都不会出一次问题的

人品差的就难说了,说不准你今天买的明天就出问题……

牌子有个P用,多响的牌子都会这样,一台机看不出,100台、200台、300台机就看出来了……

Tags:

发布: 老漂 分类: 网站|站长 评论: 0 浏览: 712

默认网关错误

点击“开始”菜单中的“运行”命令,在输入框中输入:cmd,回车进入命令提示窗口。
在命令窗口中输入:ipconfig/all。回车
找到里面有一行英文显示:
Default Gateway,它的后面便是你的网关,记下这个数字。
然后在本地连接中把它输入到默认网关中,OK。
 

查看你在公司的电脑或者其他可以上网的同事的电脑的IP地址,比如是192.168.0.203,那么你就把你的笔记本的IP地址设置为192.168.0.210,原则就是前三段相同,最后一段不同。其他设置都和公司电脑保持一直,像子网掩码、网关、DNS服务器等等。IP地址的设置方法是开始-控制面板-网络连接-右键本地连接-属性-双击Internet协议(TCP/IP)。

Tags:

发布: 老漂 分类: 精彩|收藏 评论: 1 浏览: 2345

小学生被排教室最后桌 孤独郁闷中挖穿教室墙

一名小学生因成绩差,被排教室最后桌。父亲说:儿子,如果你不快乐,就在墙上钉一颗钉。就这样,10岁的他,耗时5个月在教室墙上挖出46厘米深洞。
    “差生”教室挖洞,墙穿了孤独还在。10岁小学生耗时5个月在教室墙上挖出46厘米深洞;差生座位难排问题发人深省。

Tags:

发布: 老漂 分类: 精彩|收藏 评论: 0 浏览: 554

对asp+acc 使用者的一个忠告

acc的数据库 名字后缀千万别改成  asp asa

Tags:

发布: 老漂 分类: 网站|站长 评论: 0 浏览: 614

改变你人生!10张激励成功海报

如果一个人没有保持与同伴一样的节奏,可能是因为他听到了不同的鼓点。  那么,请让他遵循他所听到的。不论他的节奏是整齐的还是参差的。(这个供参考): 

Tags:

发布: 老漂 分类: 精彩|收藏 评论: 0 浏览: 576

自行创业的十大策略

创业路上,机遇与风险并存,保持冷静的头脑,选择科学的策略,使你一路走的更好。 

Tags: 创业 赚钱

发布: 老漂 分类: 精彩|收藏 评论: 0 浏览: 481