关于作者

用户名:qiqifei
笔名:qiqifei
地区:
行业:其他

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



商业

访问统计:
文章个数:279
评论个数:290
留言条数:46




Powered by BlogDriver 2.1

IT生活

 

文章

test
test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test test

- 作者: qiqifei 2005年12月9日, 星期五 10:23  回复(0) |  引用(0) 加入博采

一位高手整理的IIS FAQ
 1.如何让asp脚本以system权限运行

  修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....

  2.如何防止asp木马

  基于FileSystemObject组件的asp木马



  cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用

  regsvr32 scrrun.dll /u /s //删除

  基于shell.application组件的asp木马

  cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用

  regsvr32 shell32.dll /u /s //删除

  3.如何加密asp文件

  从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。

  安装完毕后,将生成screnc.exe文件,这是一个运行在DOS PROMAPT的命令工具。

  运行screnc - l vbscript source.asp destination.asp

  生成包含密文ASP脚本的新文件destination.asp

  用记事本打开看凡是""之内的,不管是否注解,都变成不可阅读的密文了

  但无法加密中文。

  4.如何从IISLockdown中提取urlscan

  iislockd.exe /q /c /t:c:\urlscan

  5.如何防止Content-Location标头暴露了web服务器的内部IP地址

  执行

  cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True

  最后需要重新启动iis

  6.如何解决HTTP500内部错误

  iis http500内部错误大部分原因

  主要是由于iwam账号的密码不同步造成的。

  我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。

  执行

  cscript c:\inetpub\adminscripts\synciwam.vbs -v

  7.如何增强iis防御SYN Flood的能力

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

  启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后

  安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值 设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。

  "SynAttackProtect"=dword:00000002

同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。

  "TcpMaxHalfOpen"=dword:00000064

  判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。

  "TcpMaxHalfOpenRetried"=dword:00000050

  设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。

  项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。

  微软站点安全推荐为2。

  "TcpMaxConnectResponseRetransmissions"=dword:00000001

  设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。

  "TcpMaxDataRetransmissions"=dword:00000003

  设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。

  "TCPMaxPortsExhausted"=dword:00000005

  禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的源路由包,微软站点安全推荐为2。

  "DisableIPSourceRouting"=dword:0000002

  限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。

  "TcpTimedWaitDelay"=dword:0000001e

  8.如何避免*mdb文件被下载

  安装ms发布的urlscan工具,可以从根本上解决这个问题。

  同时它也是一个强大的安全工具,你可以从ms的网站上获取更为详细的信息。

  9.如何让iis的最小ntfs权限运行

  依次做下面的工作:

  a.选取整个硬盘:

  system:完全控制

  administrator:完全控制

  (允许将来自父系的可继承性权限传播给对象)

  b.\program files\common files:

  everyone:读取及运行

  列出文件目录

  读取

  (允许将来自父系的可继承性权限传播给对象)

  c.\inetpub\wwwroot:

  iusr_machine:读取及运行
  列出文件目录

  读取

  (允许将来自父系的可继承性权限传播给对象)

  e.\winnt\system32:

  选择除inetsrv和centsrv以外的所有目录,

  去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

  f.\winnt:

  选择除了downloaded program files、help、iis temporary compressed files、

  offline web pages、system32、tasks、temp、web以外的所有目录

  去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

  g.\winnt:

  everyone:读取及运行

  列出文件目录

  读取

  (允许将来自父系的可继承性权限传播给对象)

  h.\winnt\temp:(允许访问数据库并显示在asp页面上)

  everyone:修改

  (允许将来自父系的可继承性权限传播给对象)

  10.如何隐藏iis版本

  一个黑客可以可以轻易的telnet到你的web端口,发送get命令来获取很多信息

  iis存放IIS BANNER的所对应的dll文件如下:

  WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL

  FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL

  SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL

  你可以用16进制编辑器去修改那些dll文件的关键字,比如iis的Microsoft-IIS/5.0

  具体过程如下:

  1.停掉iis iisreset /stop

  2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件

  3.修改

- 作者: qiqifei 2005年06月10日, 星期五 08:54  回复(0) |  引用(0) 加入博采

最新 微软SUS 2.0正式版抢先下载
Hmm,相信不少企业网管已经在使用SUS 1.0来为网络上的电脑快速部署Windows更新了,而现在微软又推出了功能更为强大的2.0版,赶快下载使用吧!

Software Update Services (SUS) 2.0 致力于帮助用户对基于 Microsoft Windows 2000 和 Windows Server 2003 的服务器以及运行 Microsoft Windows 2000 Professional 或 Windows XP Professional 的台式机快速部署最新的重要更新和安全更新。

通过使用计划发布的 SUS 2.0,信息技术 (IT) 管理员可以完全控制管理通过 Windows Update 发布给网络中的计算机的更新的分发。

SUS 2.0 解决方案提供包括下列组件的管理体系结构:

- Windows Update - 包括所有基于产品和更新类型的可用 Microsoft 更新的 Microsoft 网站。

- 服务器组件 - Microsoft 软件更新服务,称为 SUS 2.0 服务器,用于安装在公司防火墙内运行 Windows 2000 Server 或 Windows Server 2003 家族操作系统的计算机上。服务器组件提供通过基于 Web 的工具管理和分发更新的管理功能,管理员可以访问公司网络中的任何 Windows 计算机。

- 客户端组件 - 自动更新(Automatic Updates),即客户端组件,在接收 Microsoft 产品更新的计算机上运行。本组件可以将服务器和客户端计算机直接连接至 Windows Update 或连接至接收更新的运行 SUS 2.0 的服务器上。自动更新组件计划纳入 Windows 2000 Service Pack 4 (SP4) 和更高版本、Windows XP 和更高版本以及 Windows Server 2003 中。


SUS 2.0 构建在 SUS 1.0 的功能之上,目前计划提供下列功能:

- 扩展对包括 Office、SQL Server、Exchange 和硬件驱动程序在内的 Microsoft 产品的支持

- 扩展对附加更新类别的支持

- 提供使用 Windows 客户端或服务器计算机支持的任何语言的计算机部署更新的能力

- 自动排列优先级和下载重要更新

- 通过后台智能传输服务 (BITS) 技术提高带宽效率

- 提供对特定计算机组进行更新的能力

- 提供管理员选择和决定自动下载特定类型更新的计划的能力

- 改进了报告能力,使管理员能够监视更新部署状态和服务器的正常运转

- 扩展了通过应用程序编程接口 (API) 和脚本管理客户端和服务器组件的能力

- SQL Server 引擎用作 SUS 2.0 数据知识库

- 方便地从 SUS 1.0 迁移到 SUS 2.0

点击直接下载SUS 2.0正式版(微软官方下载)。

谢谢大家进入小弟博客,请支持小弟一下点击下面google广告!


- 作者: qiqifei 2005年04月8日, 星期五 09:54  回复(2) |  引用(0) 加入博采

腾讯涉嫌抄袭 QQ2005紧急召回
腾讯涉嫌抄袭 QQ2005紧急召回做人要厚道……腾讯这件事情(更可以说是丑闻)让我想起了我初中的一同学,在抄别人试卷的时候一不小心把对方名字也抄了下来,呵呵。腾讯官方消息:下午发布的QQ2005Beta1由于有不可修复的Bug,现在暂停下载,请稍后重新下载!但有细心网友发现也许是因为腾讯得一贯抄袭这次太过于暴露(也太弱智)不信请看Beta1的安装目录下的license.txt文件是否有如下语句: 

  4.1.1 许可利用您的计算机: 为了得到Skype软件所提供的利益,您在此许可Skype软件利用您计算机的处理器和宽带,用作容许其它Skype软件使用者与您通讯联络的有限目的。

  4.1.2 保护您的计算机(资源): 您认可Skype软件将会尽其商业上的合理努力以保护您的计算机资源及计算机通讯的隐私性和完整性,但是, 您承认和同意Skype不能就此事提供任何保证。



  不知道大家看后有何感想,QQ向来喜欢紧跟新技术新想法,但是今天确实是丢尽了脸,但愿这是腾讯在愚人节给大家开的一个玩笑。
  

  两个版本的区别:  

  1.文件大小

  下载的时候第一版大小为18277KB,第二版大小为18276KB

  2.MD5值

  85993676ab92a5ce34187c5f4ebfa30c QQ2005Beta1第一版.exe

  76e3c0a029edada8e017b55113f6da75 QQ2005Beta1第二版.exe

  3.版本号

  QQ2005Beta1第一版=0515

  QQ2005Beta1第二版=0517

谢谢大家进入小弟博客,请支持小弟一下点击下面google广告!


- 作者: qiqifei 2005年04月2日, 星期六 11:00  回复(0) |  引用(0) 加入博采

联通好象得罪了微软(转)
联通好象得罪了微软(转)

如果你的电脑操作系统是WIN2000或WINXP的话,那么:
1、在桌面上点右键,选择新建 — 文本文档;
2、打开“新建 文本文档”,录入“移动”两字后存盘退出;
3、重新打开“新建 文本文档”,看到什么了?     
4、是不是刚刚录入的“移动”两字?
咱们换过来
1、在桌面上点右键,选择新建 — 文本文档;     
2、打开“新建 文本文档”,录入“联通”两字后存盘退出;     
3、重新打开“新建 文本文档”,看到什么了?     
4、是不是刚刚录入的“联通”两字不见了,取而代之是个烧焦的手机电池(一个符号)。
我试过了,确实如此,大家不妨试试看

谢谢大家进入小弟博客,请支持小弟一下点击下面google广告!


- 作者: qiqifei 2005年04月2日, 星期六 10:58  回复(0) |  引用(0) 加入博采

腾讯 QQ/TM 珊瑚虫外挂 v3.0.6 腾讯 QQ/TM 珊瑚虫集成安装版 v3.0.6 (QQ2005 Beta1)
腾讯 QQ/TM 珊瑚虫外挂 v3.0.6 腾讯 QQ/TM 珊瑚虫集成安装版 v3.0.6 (QQ2005 Beta1)

最新版本:

腾讯 QQ/TM 珊瑚虫外挂 v3.0.6
MD5: 8769bb4540240bc9ec9e0b317ff6ea95   CoralQQ.rar
[下载]      

腾讯 QQ/TM 珊瑚虫集成安装版 v3.0.6 (QQ2005 Beta1)
MD5: 97185f81055813aaea6ce56f9d0438e2  IPQQ2005.exe
[下载]      

珊瑚虫 QQ 共享下载群: 7735659

MD5验证工具 WinMD5 v2.05
[下载I] [下载II] [下载III]

MD5验证工具 WinMD5 v1.2
下载地址

≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
≡ 腾讯 QQ/TM 珊瑚虫外挂 v3.0.6 ≡
≡ 珊瑚虫工作室[Coral Studio> ≡
≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡

■ 北京理工大学珊瑚虫工作室[Coral Studio>出品

■ 本外挂适用于腾讯 QQ2003/QQ2004/QQ2004II/QQ2005/TM/TM3 各个版本

■ 使用方法:直接将所有文件解压到任意目录,然后运行 CoralQQ.exe 启动外挂,首次运行需要指定 QQ.exe/TM.exe/TMShell.exe 所在位置。

☆ IP 显示 ☆
提供四种显示 IP 的方式,可通过参数定制器自行设置:
1. 在主面板好友列表中,当鼠标移动到头像时,显示该好友的 IP 信息;
2. 传统 IP 条,可自定义是否显示及其具体位置;
3. 在消息对话框中,IP 信息显示在其标题栏中,可自定义是否显示;
4. 另外,当鼠标悬停在左上方的头像和号码处或者消息对话框的边缘处(可定制),将显示对方的 IP 信息及地理位置,此时单击鼠标右键可将 IP 信息复制到剪贴板。

■ 腾讯 QQ 版权归深圳市腾讯计算机系统有限公司所有,本外挂仅为方便用户使用之辅助性工具,没有任何侵权意图。

■ 市面上唯一获得授权的集成打包安装版为《腾讯 QQ2003/QQ2004/QQ2004II/QQ2005/TM/TM3 珊瑚虫版》,其它所有基于外挂的安装程序均不保障其稳定性和安全性,不建议使用。

2005 年 3 月 31 日推出 v3.0.6
☆ 修复主面板无法显示 IP 信息的问题 ☆ 修复登录画面图片显示不全的问题

2005 年 3 月 31 日推出 v3.0.5
☆ 去掉启动画面
☆ 全新的外挂参数定制器界面
☆ 修复聊天室自定义广告地址过长出现的问题
☆ 其它一些小改动,太久忘了 @_@
☆ IP 数据更新到 0330

谢谢大家进入小弟博客,请支持小弟一下点击下面google广告!


- 作者: qiqifei 2005年04月2日, 星期六 10:45  回复(0) |  引用(0) 加入博采

钻腾讯漏洞,史上最“无耻”的QQ技巧
钻腾讯漏洞,史上最“无耻”的QQ技巧
■2005贺岁版并不完美!

  自从腾讯公司发布QQ2005贺岁版之后,对于这个版本QQ的评价便越来越多,有人说好用,功能多了,也有部分网友反映说新版QQ不是很好,启动速度慢了,还增加了一些没用的功能,总之是褒贬不一。

  一个新版本的软件推出后,总是会有各种各样的问题,就好像是一个新推出的网络游戏一样,先要组织内测,然后是公测,之后才会推出正式版,在软件测试阶段各种问题大部分都会暴露出来,这样软件公司便可以通过这些BUG REPORT来进一步修改程序,让它尽快趋向于成熟、完美,当然是相对的完美,QQ也是如此。

  其实大家对于QQ2005争论最大的地方还是在其新加入的“QQ MUSIC”,大多数网友反映,这个功能很不实用,而且还占用很大的内存资源,此外在听音乐的时候,速度非常慢,还经常出现断线的现象。如果能把这个“QQ MUSIC”工具栏去掉的话,那就好了。


5


4

  自从QQ2004 BETA版开始,每个好友的资料里面便都会出现一个等级标志,通过你在线时间的长短来反映你的等级,有许多不是很经常上网聊天的朋友,看着那些天天挂在线上等级巨高的人们,纷纷投出了羡慕的眼光。如果自己的等级也能够一夜之间迅速攀升,那该有多好啊,但是苦于自己没有太多的机会和时间上网,真是有些左右为难啊。

  针对上述这些问题,小编特别搜罗了一些独家秘籍,虽然个别招数有些见不得光,但是能够达到目的就好了,感兴趣的朋友们不妨来试验一下。

■彻底抛弃QQmusic!


10


8

  其实要去掉QQmusic并不难,大家只要打开“皮肤管理器”,然后选择下载一个皮肤,然后使用它,那么这个QQmusic立刻就不见了。怎么样,是不是很容易啊。我还给这招起了一个响亮的名字,叫做“掩耳盗铃”,多么贴切啊,哈哈哈...


9

  呃,(郑重地咳嗽一声!)上面是开玩笑的,那种治标不治本的方法其实在生活中还有许多,这里小编也顺便提醒大家一下,找到问题的根源最重要。而QQmusic的根源就是一个位于...NewSkinsQQ2005VBScript.vbs的文件。


6

  我们用记事本将它打开后,按照图片中的位置,添加上相应的文字,保存后退出。之后当我们再次打开QQ的时候,那个QQmusic便已经从我们的视线中消失了。


7

  其实我个人觉得,第一种方法比较好,又简单又快捷,不知道各位网友们是怎么想的。

■迅速升级大法!

  关于快速升级的这个问题,我想应该是大家最关心的啦,其实这就好像是一层窗户纸一样,一桶就破。简单至极!!


3

  当我们打开一个QQ后,同时按住Ctrl+Alt+Del三个按键,调出Windows任务管理器,选择“进程”,之后查找名为“TIMPlatform.exe”的文件,点击结束进程,将其强行关闭。

  此后,我们便可以随意打开n个相同号码的QQ窗口了,因为已经将那个系统文件关闭,所以这些系统也不会提示说一个号码不能同时多个QQ登录,当我们QQ挂的越多时,那么等级升的也就越快。

  事事无完美,此方法也存在着一些不足之处,首先因为我们挂的QQ很多,所以每隔一段时间,便会有一个QQ掉线,之后我们必须手动上线才行。其次,当我们开了多余一个QQ窗口的时候,在和好友聊天时我们只能接受信息而不能发送。最后,现在一个QQ窗口便要占十多兆的内存,如果您的内存空间不是很充足的话,那么我劝您还是少开几个吧,不然到时候电脑速度像蜗牛一样,您可要学会忍受啊。

  下面通过图片给大家少时一下挂QQ的效果,从开始挂到结束,不过3个小时而已哦。


1


2

  当然我在这里所说的也不过是一些简单的小技巧而已

谢谢大家进入小弟博客,请支持小弟一下点击下面google广告!


- 作者: qiqifei 2005年03月31日, 星期四 13:58  回复(0) |  引用(0) 加入博采