2006年11月29日星期三

很少这样不舒服,没说的事还很多 ,打字真累,吃东西去

前天下载24++个小时FC6,终于,成功的下到我旁边的台机上了
于是,我用PQ分区,把自己的笔记本的D盘分割一部分出来
失败
骂了联想100编
 
我的笔记本联想的
 
1.装了个wingrub在windows下
2.把下载的linux安装iso文件拷贝到我的 C盘下面
3.从iso里弄出来两个文件也都弄到C盘下面(vmlinuz  和initrd.img)
4.重新启动,到GRUB下面按C进去编辑,输入
root (hd0,0)
kernel (hda0,0)/vmlinuz
initrd (hd0,0)/initrd.img
 
然后开始安装
 
点了个***,系统崩溃依次
自己定义了软件包
安装失败,中途卡住不动.不知道失败原因
 
继续安装,不停的换软件包,不停的卡
一直到早晨5点多
我  终于躺下了
 
郁闷**
 
早晨 按默认
靠 ,.成功了
高兴
 
用 ,一直叫唤
伤心
 
下午领钱
继续因为某些人感觉不舒服
少给我60
你个人 ,会记的你的
 
下午继续回来收拾我的 linuyx
发现无 开发工具(gcc  cc等)
 
重新安装 ,失败
继续安装继续失败 
 
傻了
不说了 ,不高兴; 
 
 

2006年11月22日星期三

博客又可以访问了

博客又可以访问了,
感谢关注我,支持我帮助我的朋友们,

2006年11月18日星期六

security


    口令:
口令设置要复杂.

    ntfs权限:
根据服务器和Web应用程序的需要分别设置个目录和文件的读写权限。

    服务:
根据服务器要求禁用所有服务,

    日志,数据备份:
学会查看服务器日志,定时备份重要数据。

    端口:
利用各种手段关闭或阻止无关端口.

    防火墙:
合理购买配置防火墙将可能受到的拒绝服务等攻击的损害程度尽可能降到最低.

    iis
iis的安全设置。打补丁,目录读写执行权限设置。

    组件:
根据需要卸载不需要的组件。

    Web应用程序:
使用高安全性的Web应用程序。

    推荐SSM
ssm很好

2006年11月10日星期五

没有信息安全,就没有完全意义上的国家安全,也没有真正的政治安全、军事安全和经济安全。

中国工程院院士、国家863计划专项研究专家组组长 何德全:没有信息安全,就没有完全意义上的国家安全,也没有真正的政治安全、军事安全和经济安全.
 
安全的防范措施

 

  ⑴ 注销帐号或取消信用额度

  用户如果不打算使用****,应尽快到营业厅申请销户或登陆网站申请注销。如发现帐号被别人盗用,立刻修改自己的l帐号密码,并在及时取消所有订购的服务。

  ⑵ 强化系统,防止黑客入侵

  强化系统:及时升级操作系统或打补丁以修补系统漏洞;减少电脑管理员人数;设置安全选项---不显示上次用户名;不要打开来路不明的电子邮件及软件程序,不要回陌生人的邮件;电脑要安装使用必要的防黑软件、防火墙和杀毒软件,并保持定期更新,及时查杀电脑病毒和木马,阻止黑客侵入电脑。一般来说,采用一些功能强大的反黑软件和软件防火墙来保证我们的系统安全。

  强化口令:正确设置所有的密码:管理员密码(系统开机密码)和adsl上网密码;数字与字母混合编排,同时包含多种类型的字符,比如大写字母、小写字母、数字、标点符号(@,#,!,$,%,& …);密码应该不少于8个字符;禁用ADSL拨号软件记住密码的功能,即不勾选"记住密码"项。

  ⑶ 限制开放端口,防止非法入侵

  通过限制端口来防止非法入侵,关闭相应开放端口,比如3389端口。简单说来,非法入侵的主要方式可粗略分为2种。(1)扫描端口,通过已知的系统Bug攻入主机。(2)种植木马,利用木马开辟的后门进入主机。如果能限制这两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且这两种非法入侵方式有一个共同点,就是通过端口进入主机。要想防止被黑就要关闭这些危险端口,对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。

  139端口是NetBIOS Session端口,用于文件和打印共享,值得注意的是运行samba的unix机器也开放了139端口,功能一样。这个端口是黑客比较喜欢利用的端口之一。关闭139端口方法是在"网络和拨号连接"窗口中"本地连接"中选取"Internet协议(TCP/IP)"属性,进入"高级TCP/IP设置"选项"WINS设置"里面有一项"禁用TCP/IP的NETBIOS",打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为"禁用",以免下次重启时服务也重新启动,端口也随之开放。

  3389端口,网络管理员可以通过它远程对安装有Windows Server或Windows XP的电脑进行管理和维护,黑客或非法攻击者也能较轻易地获得服务器中的超级管理员账号。在Windows xp中关闭的方法是:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。在Win2000 server中关闭的方法是: 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP中同样适用)

  4899端口其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。4899不是系统自带的服务,需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客很难通过4899来控制你。

  对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用"TCP/IP筛选"功能限制服务器的端口。具体设置(关闭的方法)如下:点击"开始→控制面板→网络连接→本地连接→右键→属性",然后选择"Internet(tcp/ip)"→"属性",。在"Internet(tcp/ip)属性"对话框中选择"高级"选项卡。在"高级TCP/IP设置"对话框中点选"选项"→"TCP/IP筛选"→"属性",。在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个端口,只要在"TCP端口"上勾选"只允许"然后点击"添加"依次把这些端口添加到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设置才会生效。这样,系统重新启动以后只会开放刚才你所选的那些端口,其它端口都不会开放。

  ⑷ 关闭默认共享,禁止空连接

  当前家用电脑所使用的操作系统多数为Win XP 和Win2000 pro,这两个系统提供的默认共享(IPC$,C$,D$,ADMIN$等)是黑客最喜欢利用的入侵途径,宽带用户可以运行CMD输入net share来查看本机的共享,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

  关闭默认共享可以使用net share 默认共享名 /delete 命令(如 net share C$ /delete),但是这种方法关闭共享后下次开机的时候又出现了,所以如果宽带用户不在局域网内使用共享服务,干脆将"本地连接'属性中的"网络的文件和打印机共享 "卸载掉,默认共享就可以彻底被关闭了。

  禁止建立空连接的方法是:首先运行regedit,在注册表中找到如下主键[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA]把RestrictAnonymous(DWORD)的键值由0改为1。

  ⑸ 使用入侵检测手段,及时防范入侵

  最为常见的木马通常都是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器)打开监听端口来等待连接。我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它黑客程序。

  我们使用 Windows本身自带的netstat命令(详细方法可使用 netstat /?命令查询)和在windows2000下的命令行工具fport,可以较为有效地看到计算机开放的端口,以及通过开放端口运行的一些可疑程序。及时关闭这些端口,删除这些可疑程序,就能较为有效地保证计算机系统的安全性。