<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://feeds.qzone.qq.com/rss.xsl" version="1.0"?>
<rss version="2.0" xmlns:qz="http://qzone.qq.com">
<channel>
<title><![CDATA[365股票网]]></title>
<description><![CDATA[丛林小怪'Space]]></description>
<link>http://254787165.qzone.qq.com</link>
<lastBuildDate>Fri, 27 Nov 2009 07:04:10 GMT</lastBuildDate>
<generator>Qzone</generator>
<language>zh-cn</language>
<copyright>Copyright (C), 2005-2008, Tencent Tech. Co., Ltd.</copyright>
<pubDate>Fri, 16 Jan 2009 10:20:05 GMT</pubDate>

<item>
<title><![CDATA[365股票网 www.365gupiao.com.cn  诚招友情连接]]></title>
<link>http://254787165.qzone.qq.com/blog/1232101205</link>
<description><![CDATA[365股票网 <a href="http://www.365gupiao.com.cn" target="_blank">www.365gupiao.com.cn</a><wbr />  诚招友情连接 <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/1232101205#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Fri, 16 Jan 2009 10:20:05 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/1232101205</guid>
</item>

<item>
<title><![CDATA[[转]每天问自己十个问题,一起试试吧]]></title>
<link>http://254787165.qzone.qq.com/blog/5</link>
<description><![CDATA[ <span style="font-weight:bold"><wbr /><span style="font-size:13px;line-height:1.8em;">　<span style="font-family:'楷体_GB2312';line-height:1.8em;">　如果你想走出常规，放松心情，以积极的心态开始每一天，那就很有必要以自问的方式开始一天，这些问题会给我们带来力量和好心情。 <br>  <br>　　1.我拥有什么？ 通常我们会为自己没有的东西而苦恼，却看不到自己拥有的，如健康、可以听、可以看，可以爱与被爱，每天都有食物供我们享用等。正如那句口口相传的话所说的：&quot;失去了才知道珍贵。&quot;让我们走出哀怨，这样就可以看到什么是我们拥有的。 <br>     <br>    2.我应该为什么感到自豪？ 为你已经取得的成绩而自豪。成绩不分大小，每一次成功都意味着向前迈出了一步。你可以为你刚刚战胜的一个挑战感到骄傲，可以为帮助了一个陌生人而感到幸福，可以为帮助了一个朋友露出微笑，也可以结识了新朋友或读了一本新书而感到高兴。总之一切都值得你自豪。 <br>  <br>　　3.我应对什么心存感激？ 每天都有很多事情让我们为之心存感激，同时也有很多人值得我们感谢，因为他们在无形中教会了我们一些事情。生活的每一天对于我们来说都是一份珍贵的礼物。 <br>  <br>　　4.我怎样才能充满活力？ 每天都要计划好做一些积极的事情，让自己充满活力。例如，可以给那些一直以来你都很欣赏，却很久未联系的人打电话，对工作伙伴说一些鼓励的话，保持微笑，或者留出时间和孩子玩耍等。 <br>  <br>　　5.我今天能解决什么问题？ 设法把那些原本想留到明天才解决的问题今天就解决掉，尽量在当天完成手边的工作，要敢于面对那些棘手的问题，并换一种角度看待它们。 <br>6.我能抛下过去的包袱吗？ &quot;过去的包袱&quot;就是指那些长年累积起来的伤心的经历和怨气。背着这些沉重的生活包袱有什么用呢？建议你对过去做一个总结，把值得借鉴的经验保存起来，然后永远地卸下重负。 <br>  <br>　　7.我怎么换个角度看待问题？ 人往住都是别人的建议者，却不是自己的。很多时候，根本问题就是我们看待事物的方式。很多人都经历过为一件事苦恼不堪，过后又觉得可笑的时候。悲和喜只是我们看问题的角度不同而已。 <br>  <br>　　8.我怎样过好今天？ 做些与往常不一样的事情。如果我们走出常规，学会享受生活，那么生活就是丰富多彩的。我们要敢于创造和创新。 <br>  <br>　　9.今天我要拥抱谁？ 拥抱是我们的精神食粮。曾经有一位心理学家说过，要想健康，每天要至少拥抱8次。身体接触是人最为基本的需求,它甚至可以帮助我们开发大脑。 <br>  <br>　　10.我现在就开始行动？ 不要认为这些都是&quot;听起来不错&quot;的建议，也不要认为生活很难是这样的。其实，每天的生活都不是你想象中的那样。是让生活过得索然无味，还是积极向上，决定权就在自已的手中。 <br>    努力幸福地生活，你又会失去什么呢？ </span><wbr /></span><wbr /></span><wbr />  <!--v:3.2--> ]]></description>
<category><![CDATA[为活者]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/5#comment</comments>
<qz:effect>12</qz:effect>
<pubDate>Wed, 11 Apr 2007 02:46:19 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/5</guid>
</item>

<item>
<title><![CDATA[[转]佛与石头的爱情物语]]></title>
<link>http://254787165.qzone.qq.com/blog/4</link>
<description><![CDATA[ 物语一  <br> <br>石头问：我究竟该找个我爱的人做我的妻子呢？还是该找个爱我的人做我的妻子呢？  <br> <br>佛笑了笑：这个问题的答案其实就在你自己的心底。这些年来，能让你爱得死去活来，能让你感觉得到生活充实，能让你挺起胸不断往前走，是你爱的人呢？还是爱你的人呢？  <br> <br>石头也笑了：可是朋友们都劝我找个爱我的女孩做我的妻子？  <br> <br>佛说：真要是那样的话，你的一生就将从此注定碌碌无为！你是习惯在追逐爱情的过程中不断去完善自己的。你不再去追逐一个自己爱的人，你自我完善的脚步也就停滞下来了。  <br> <br>石头抢过了佛的话：那我要是追到了我爱的人呢？会不会就...  <br> <br>佛说：因为她是你最爱的人，让她活得幸福和快乐被你视作是一生中最大的幸福，所以，你还会为了她生活得更加幸福和快乐而不断努力。幸福和快乐是没有极限，所以你的努力也将没有极限，绝不会停止。  <br> <br>石头说：那我活的岂不是很辛苦？  <br> <br>佛说：这么多年了，你觉得自己辛苦吗？  <br> <br>石头摇了摇头，又笑了。  <br> <br>物语二 <br> <br>石头问：既然这样，那么是不是要善待一下爱我的人呢？  <br> <br>佛摇了摇头，说：你需要你爱的人善待你吗？  <br> <br>石头苦笑了一下：我想我不需要。  <br> <br>佛说：说说你的原因。  <br> <br>石头说：我对爱情的要求较为苛刻，那就是我不需要这里面夹杂着同情夹杂着怜悯，我要求她是发自内心的爱我的，同情怜悯宽容和忍让虽然也是一种爱，尽管也会给人带来某种意义上的幸福，但它却是我深恶痛绝，  <br> <br>如果她对我的爱夹杂着这些，那么我宁愿她不要理睬我，又或者直接拒绝我的爱意，在我还来得及退出来的时候，因为感情是只能越陷越深的，绝望远比希望来的实在一些，因为绝望的痛是一刹那的，而希望的痛则是无限期的。  <br> <br>佛笑了：很好，你已经说出了答案！  <br> <br>物语三 <br> <br>石头问：为什么我以前爱着一个女孩时，她在我眼中是最美丽的？而现在我爱着一个女孩，我却常常会发现长得比她漂亮的女孩呢？  <br> <br>佛问：你敢肯定你是真的那么爱她，在这世界上你是爱她最深的人吗？  <br> <br>石头毫不犹豫地说：那当然！  <br> <br>佛说：恭喜。你对她的爱是成熟、理智、真诚而深切的。  <br> <br>石头有些惊讶：哦？  <br> <br>佛又继续说：她不是这世间最美的，甚至在你那么爱她的时候，你都清楚地知道这个事实。但你还是那么地爱着她，因为你爱的不只是她的青春靓丽，要知道韶华易逝，红颜易老，但你对她的爱恋已经超越了这些表面的东西，也就超越了岁月。你爱的是她整个的人，主要是她的独一无二的内心。  <br> <br>石头忍不住说：是的，我的确很爱她的清纯善良，疼惜她的孩子气。  <br> <br>佛笑了笑：时间的任何考验对你的爱恋来说算不得什么。  <br> <br>物语四 <br> <br>石头问：为什么后来在一起的时候，两个人反倒没有了以前的那些激情，更多的是一种相互依赖？  <br> <br>佛说：那是因为你的心里已经潜移默化中将爱情转变为了亲情…  <br> <br>石头摸了摸脑袋：亲情？  <br> <br>佛继续说：当爱情到了一定的程度的时候，是会在不知不觉中转变为亲情的，你会逐渐将她看作你生命中的一部分，这样你就会多了一些宽容和谅解，也只有亲情才是你从诞生伊始上天就安排好的，也是你别无选择的。  <br> <br>所以你后来做的，只能是去适应你的亲情，无论你出生多么高贵，你都要不讲任何条件的接受他们，并且对他们负责对他们好。  <br> <br>石头想了想，点头说道：亲情的确是这样的。  <br> <br>佛笑了笑：爱是因为相互欣赏而开始的，因为心动而相恋，因为互相离不开而结婚，但更重要的一点是需要宽容、谅解、习惯和适应才会携手一生的。  <br> <br>石头沉默了：原来爱情也是一种宿命。  <br> <br>物语五 <br> <br>石头问：在这样的一个时代，这样的一个社会里，像我这样的一个人这样辛苦地去爱一个人。是否值得呢？  <br> <br>佛说：你自己认为呢？  <br> <br>石头想了想，无言以对。  <br> <br>佛也沉默了一阵，终于他又开了口：路既然是自己选择的，就不能怨天尤人，你只能无怨无悔。  <br> <br>石头长吁了一口气，石头知道他懂了，他用坚定的目光看了佛一眼，没有再说话. <br> <br> <br>    <!--v:3.2--> ]]></description>
<category><![CDATA[生活掠影]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/4#comment</comments>
<qz:effect>12</qz:effect>
<pubDate>Sat, 07 Apr 2007 10:41:23 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/4</guid>
</item>

<item>
<title><![CDATA[C#应用程序源码下载的网站]]></title>
<link>http://254787165.qzone.qq.com/blog/3</link>
<description><![CDATA[1楼   <br> <br>www.codeproject.com  <br> <br>2楼   <br> <br>http://www.vckbase.com/code/  <br> <br>3楼   <br> <br>http://www.asp.net    <br>  http://www.csharp-corner.com    <br>  http://aspxcn.com    <br>  http://www.gotdotnet.com    <br>  http://www.codeproject.com    <br>   <br> <br>4楼   <br> <br>www.codetools.com  <!--v:3.2--> ]]></description>
<category><![CDATA[电脑网络]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/3#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Sat, 31 Mar 2007 08:04:42 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/3</guid>
</item>

<item>
<title><![CDATA[windows2003服务器安全配置的建议2]]></title>
<link>http://254787165.qzone.qq.com/blog/2</link>
<description><![CDATA[设置和管理账户  <br>1、系统管理员账户最好少建，更改默认的管理员帐户名(Administrator)和描述，密码最好采用数字加大小写字母加数字的上档键组合，长度最好不少于14位。  <br>2、新建一个名为Administrator的陷阱帐号，为其设置最小的权限，然后随便输入组合的最好不低于20位的密码  <br>3、将Guest账户禁用并更改名称和描述，然后输入一个复杂的密码，当然现在也有一个DelGuest的工具，也许你也可以利用它来删除Guest账户，但我没有试过。  <br>4、在运行中输入gpedit.msc回车，打开组策略编辑器，选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略，将账户设为“三次登陆无效”，“锁定时渖栉?0分钟”，“复位锁定计数设为30分钟”。  <br>5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用  <br>6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。  <br>7、创建一个User账户，运行系统，如果要运行特权命令使用Runas命令。  <br>三、网络服务安全管理  <br>1、禁止C$、D$、ADMIN$一类的缺省共享  <br>打开注册表，HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters，在右边的窗口中新建Dword值，名称设为AutoShareServer值设为0  <br>2、 解除NetBios与TCP/IP协议的绑定  <br>右击网上邻居-属性-右击本地连接-属性-双击Internet协议-高级-Wins-禁用TCP/IP上的NETBIOS  <br>3、关闭不需要的服务，以下为建议选项  <br>Computer Browser:维护网络计算机更新，禁用  <br>Distributed File System: 局域网管理共享文件，不需要禁用  <br>Distributed linktracking client：用于局域网更新连接信息，不需要禁用  <br>Error reporting service：禁止发送错误报告  <br>Microsoft Serch：提供快速的单词搜索，不需要可禁用  <br>NTLMSecuritysupportprovide：telnet服务和Microsoft Serch用的，不需要禁用  <br>PrintSpooler：如果没有打印机可禁用  <br>Remote Registry：禁止远程修改注册表  <br>Remote Desktop Help Session Manager：禁止远程协助  <br>四、打开相应的审核策略  <br>在运行中输入gpedit.msc回车，打开组策略编辑器，选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多，生成的事件也就越多，那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件，你需要根据情况在这二者之间做出选择。  <br>推荐的要审核的项目是：  <br>登录事件 成功 失败  <br>账户登录事件 成功 失败  <br>系统事件 成功 失败  <br>策略更改 成功 失败  <br>对象访问 失败  <br>目录服务访问 失败  <br>特权使用 失败  <br>五、其它安全相关设置  <br>1、隐藏重要文件/目录  <br>可以修改注册表实现完全隐藏：“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”，鼠标右击“CheckedValue”，选择修改，把数值由1改为0  <br>2、启动系统自带的Internet连接防火墙，在设置服务选项中勾选Web服务器。  <br>3、防止SYN洪水攻击  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>新建DWORD值，名为SynAttackProtect，值为2  <br>4. 禁止响应ICMP路由通告报文  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters \Interfaces\interface  <br>新建DWORD值，名为PerformRouterDiscovery 值为0  <br>5. 防止ICMP重定向报文的攻击  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>将EnableICMPRedirects 值设为0  <br>6. 不支持IGMP协议  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>新建DWORD值，名为IGMPLevel 值为0  <br>7、禁用DCOM：  <br>运行中输入 Dcomcnfg.exe。 回车， 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。  <br>对于本地计算机，请以右键单击“我的电脑”，然后选择“属性”。选择“默认属性”选项卡。  <br>清除“在这台计算机上启用分布式 COM”复选框。  <br>注：3-6项内容我采用的是Server2000设置，没有测试过对2003是否起作用。但有一点可以肯定我用了一段的时间没有发现其它副面的影响。  <br>六、配置 IIS 服务：  <br>1、不使用默认的Web站点，如果使用也要将 将IIS目录与系统磁盘分开。  <br>2、删除IIS默认创建的Inetpub目录（在安装系统的盘上）。  <br>3、删除系统盘下的虚拟目录，如：_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。  <br>4、删除不必要的IIS扩展名映射。  <br>右键单击“默认Web站点→属性→主目录→配置”，打开应用程序窗口，去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm  <br>5、更改IIS日志的路径  <br>右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性  <br>6、如果使用的是2000可以使用iislockdown来保护IIS，在2003运行的IE6.0的版本不需要。  <br>7、使用UrlScan  <br>UrlScan是一个ISAPI筛选器，它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。目前最新的版本是2.5，如果是2000Server需要先安装1.0或2.0的版本。下载地址见页未的链接  <br>如果没有特殊的要求采用UrlScan默认配置就可以了。  <br>但如果你在服务器运行ASP.NET程序，并要进行调试你需打开要%WINDIR%\System32\Inetsrv\URLscan  <br>文件夹中的URLScan.ini 文件，然后在UserAllowVerbs节添加debug谓词，注意此节是区分大小写的。  <br>如果你的网页是.asp网页你需要在DenyExtensions删除.asp相关的内容。  <br>如果你的网页使用了非ASCII代码，你需要在Option节中将AllowHighBitCharacters的值设为1  <br>在对URLScan.ini 文件做了更改后，你需要重启IIS服务才能生效，快速方法运行中输入iisreset  <br>如果你在配置后出现什么问题，你可以通过添加/删除程序删除UrlScan。  <br>8、利用WIS (Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描.  <br>下载地址：VB.NET爱好者  <br>七、配置Sql服务器  <br>1、System Administrators 角色最好不要超过两个  <br>2、如果是在本机最好将身份验证配置为Win登陆  <br>3、不要使用Sa账户，为其配置一个超级复杂的密码  <br>4、删除以下的扩展存储过程格式为：  <br>use master  <br>sp_dropextendedproc '扩展存储过程名'  <br>xp_cmdshell：是进入操作系统的最佳捷径，删除  <br>访问注册表的存储过程，删除  <br> <br>Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue Xp_regenumvalues  <br>Xp_regread Xp_regwrite Xp_regremovemultistring  <br>OLE自动存储过程，不需要删除  <br>Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty  <br>Sp_OAMethod Sp_OASetProperty Sp_OAStop  <br>5、隐藏 SQL Server、更改默认的1433端口  <br>右击实例选属性-常规-网络配置中选择TCP/IP协议的属性，选择隐藏 SQL Server 实例，并改原默认的1433端口。  <br>八、如果只做服务器，不进行其它操作，使用IPSec  <br>1、管理工具—本地安全策略—右击IP安全策略—管理IP筛选器表和筛选器操作—在管理IP筛选器表选项下点击  <br>添加—名称设为Web筛选器—点击添加—在描述中输入Web服务器—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为Tcp——IP协议端口第一项设为从任意端口，第二项到此端口80——点击完成——点击确定。  <br>2、再在管理IP筛选器表选项下点击  <br>添加—名称设为所有入站筛选器—点击添加—在描述中输入所有入站筛选—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为任意——点击下一步——完成——点击确定。  <br>3、在管理筛选器操作选项下点击添加——下一步——名称中输入阻止——下一步——选择阻止——下一步——完成——关闭管理IP筛选器表和筛选器操作窗口  <br>4、右击IP安全策略——创建IP安全策略——下一步——名称输入数据包筛选器——下一步——取消默认激活响应原则——下一步——完成  <br>5、在打开的新IP安全策略属性窗口选择添加——下一步——不指定隧道——下一步——所有网络连接——下一步——在IP筛选器列表中选择新建的Web筛选器——下一步——在筛选器操作中选择许可——下一步——完成——在IP筛选器列表中选择新建的阻止筛选器——下一步——在筛选器操作中选择阻止——下一步——完成——确定  <br>6、在IP安全策略的右边窗口中右击新建的数据包筛选器，点击指派，不需要重启，IPSec就可生效.  <br>九、建议  <br>如果你按本文去操作，建议每做一项更改就测试一下服务器，如果有问题可以马上撤消更改。而如果更改的项数多，才发现出问题，那就很难判断问题是出在哪一步上了。  <br>十、运行服务器记录当前的程序和开放的端口  <br>1、将当前服务器的进程抓图或记录下来，将其保存，方便以后对照查看是否有不明的程序。  <br>2、将当前开放的端口抓图或记录下来，保存，方便以后对照查看是否开放了不明的端口。当然如果你能分辨每一个进程，和端口这一步可以省略。  <br> <br>改3389  <br>将下列两个注册表键中的 PortNumber 均改成自定义的端口即可：  <br>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp  <br>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp  <!--v:3.2--> ]]></description>
<category><![CDATA[电脑网络]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/2#comment</comments>
<qz:effect>528</qz:effect>
<pubDate>Tue, 27 Mar 2007 06:34:55 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/2</guid>
</item>

<item>
<title><![CDATA[windows2003服务器安全配置的建议1]]></title>
<link>http://254787165.qzone.qq.com/blog/1</link>
<description><![CDATA[一、操作系统配置  <br> <br>1.安装操作系统(NTFS分区)后，装杀毒软件，我选用的是卡巴。  <br> <br>2.安装系统补丁。扫描漏洞全面杀毒  <br> <br>3.删除Windows Server 2003默认共享  <br>首先编写如下内容的批处理文件：  <br>@echo off  <br>net share C$ /del  <br>net share D$ /del  <br>net share E$ /del  <br>net share F$ /del  <br>net share admin$ /del  <br>文件名为delshare.bat，放到启动项中，每次开机时会自动删除共享。  <br> <br>4.禁用IPC连接  <br>打开CMD后输入如下命令即可进行连接：net use\\ip\ipc$ &quot;password&quot; /user:&quot;usernqme&quot;。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到如下组建HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa中的restrictanonymous子键，将其值改为1即可禁用IPC连接。  <br> <br>5.删除&quot;网络连接&quot;里的协议和服务  <br>在&quot;网络连接&quot;里，把不需要的协议和服务都删掉，这里只安装了基本的Internet协议（TCP/IP），同时在高级tcp/ip设置里--&quot;NetBIOS&quot;设置&quot;禁用tcp/IP上的NetBIOS（S）&quot;。  <br> <br>6.启用windows连接防火墙，只开放web服务(80端口)。  <br>注：在2003系统里，不推荐用TCP/IP筛选里的端口过滤功能，譬如在使用FTP服务器的时候，如果仅仅只开放21端口，由于FTP协议的特殊性，在进行FTP传输的时候，由于FTP 特有的Port模式和Passive模式，在进行数据传输的时候，需要动态的打开高端口，所以在使用TCP/IP过滤的情况下，经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题，所以都不推荐使用网卡的TCP/IP过滤功能。  <br> <br>7.磁盘权限  <br>系统盘只给 Administrators 和 SYSTEM 权限  <br>系统盘\Documents and Settings 目录只给 Administrators 和 SYSTEM 权限；  <br>系统盘\Documents and Settings\All Users 目录只给 Administrators 和 SYSTEM 权限；  <br>系统盘\Documents and Settings\All Users\Application Data目录只给 Administrators 和 SYSTEM 权限；  <br>系统盘\Windows 目录只给 Administrators 、 SYSTEM 和 users 权限；  <br>系统盘\Windows\System32\net.exe，net1.exe，cmd.exe，command.exe，ftp.exe，netstat.exe，regedit.exe，at.exe，attrib.exe，cacls.exe 文件只给 Administrators 权限(如果觉得没用就删了它，比如我删了cmd.exe，command.exe，嘿嘿。)；  <br>其它盘，有安装程序运行的(我的sql server 2000 在D盘)给 Administrators 和 SYSTEM 权限，无只给 Administrators 权限。  <br> <br>8.本地安全策略设置  <br>开始菜单—&gt;管理工具—&gt;本地安全策略  <br>A、本地策略——&gt;审核策略 (可选用)  <br>审核策略更改 成功 失败  <br>审核登录事件 成功 失败  <br>审核对象访问 失败  <br>审核过程跟踪 无审核  <br>审核目录服务访问 失败  <br>审核特权使用 失败  <br>审核系统事件 成功 失败  <br>审核账户登录事件 成功 失败  <br>审核账户管理 成功 失败  <br> <br>B、本地策略——&gt;用户权限分配  <br>关闭系统：只有Administrators组、其它全部删除。  <br>通过终端服务拒绝登陆：加入Guests、Users组  <br>通过终端服务允许登陆：只加入Administrators组，其他全部删除  <br> <br>C、本地策略——&gt;安全选项  <br>交互式登陆：不显示上次的用户名 启用  <br>网络访问：可匿名访问的共享 全部删除  <br>网络访问：可匿名访问的命名管道 全部删除  <br>**网络访问：可远程访问的注册表路径 全部删除  <br>**网络访问：可远程访问的注册表路径和子路径 全部删除  <br>帐户：重命名来宾帐户 重命名一个帐户  <br>(下面一项更改可能导致sqlserver不能使用)  <br>帐户：重命名系统管理员帐户 重命名一个帐户  <br> <br> <br> <br>二、iis配置(包括网站所在目录)  <br> <br>1.新建自己的网站(*注意：在应用程序设置中执行权限设为无，在需要的目录里再更改)，目录不在系统盘  <br>注：为支持asp.net,将系统盘\Inetpub\wwwroot中的aspnet_client文件夹复制到web根目录下，并给web根目录加上users权限。  <br> <br>2.删掉系统盘\inetpub目录  <br> <br>3.删除不用的映射  <br>在&quot;应用程序配置&quot;里，只给必要的脚本执行权限：ASP、ASPX。  <br> <br>4.为网站创建系统用户  <br>A.例如：网站为yushan43436.net，新建用户yushan43436.net权限为guests。然后在web站点属性里&quot;目录安全性&quot;---&quot;身份验证和访问控制&quot;里设置匿名访问使用下列Windows 用户帐户&quot;的用户名和密码都使用yushan43436.net这个用户的信息。(用户名：主机名\yushan43436.net)  <br>B.给网站所在的磁盘目录添加用户yushan43436.net，只给读取和写入的权限。  <br> <br>5.设置应用程及子目录的执行权限  <br>A.主应用程序目录中的&quot;属性--应用程序设置--执行权限&quot;设为纯脚本  <br>B.在不需要执行asp、asp.net的子目录中，例如上传文件目录，执行权限设为无  <br> <br>6.应用程序池设置  <br>我的网站使用的是默认应用程序池。设置&quot;内存回收&quot;：这里的最大虚拟内存为：1000M，最大使用的物理内存为256M，这样的设置几乎是没限制这个站点的性能的。  <br>回收工作进程(分钟)：1440  <br>在下列时间回收工作进程：06:00  <br> <br> <br> <br>三、sql server 2000 配置  <br> <br>1.密码设置  <br>我编的程序用了sa用户，密码设置超复杂(自己记不住，保存在手机里，嘿嘿)。  <br> <br>2.删除危险的扩展存储过程和相关.dll。  <br>Xp_cmdshell(这个肯定首当其冲，不用说了)、Xp_regaddmultistring、Xp_regdeletekey、Xp_regdeletevalue、Xp_regenumvalues、Xp_regread、Xp_regwrite、Xp_regremovemultistring  <br> <br> <br>四、其它设置(可选用，本人可不负责)  <br> <br>1.任何用户密码都要复杂，不需要的用户---删。  <br> <br>2.防止SYN洪水攻击  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>新建DWORD值，名为SynAttackProtect，值为2  <br> <br>3.禁止响应ICMP路由通告报文  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface  <br>新建DWORD值，名为PerformRouterDiscovery 值为0  <br> <br>4.防止ICMP重定向报文的攻击  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>将EnableICMPRedirects 值设为0  <br> <br>5.不支持IGMP协议  <br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  <br>新建DWORD值，名为IGMPLevel 值为0  <br> <br>6.禁用DCOM：  <br>运行中输入 Dcomcnfg.exe。 回车， 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。  <br>对于本地计算机，请以右键单击“我的电脑”，然后选择“属性”。选择“默认属性”选项卡。  <br>清除“在这台计算机上启用分布式 COM”复选框。  <!--v:3.2--> ]]></description>
<category><![CDATA[电脑网络]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/1#comment</comments>
<qz:effect>528</qz:effect>
<pubDate>Tue, 27 Mar 2007 06:31:24 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/1</guid>
</item>

<item>
<title><![CDATA[QQ空间的部分透明FLASH地址]]></title>
<link>http://254787165.qzone.qq.com/blog/0</link>
<description><![CDATA[以下是笔者整理出来的QQ空间的部分透明FLASH地址，就不介绍了，大家自己看，喜欢就拿去。 <br>http://imgfree.21cn.com/free/flash/1.swf <br>http://imgfree.21cn.com/free/flash/2.swf <br>http://imgfree.21cn.com/free/flash/3.swf <br>http://imgfree.21cn.com/free/flash/36.swf 性感的唇 <br>http://imgfree.21cn.com/free/flash/42.swf 蒲公英 <br>http://imgfree.21cn.com/free/flash/25.swf 蚂蚁 <br>http://imgfree.21cn.com/free/flash/29.swf 蓝色的水 <br>http://imgfree.21cn.com/free/flash/23.swf 雪花飘 <br>http://imgfree.21cn.com/free/flash/41.swf 雪花飘 <br>http://imgfree.21cn.com/free/flash/40.swf <br>http://imgfree.21cn.com/free/flash/45.swf <br>http://imgfree.21cn.com/free/flash/46.swf <br>http://imgfree.21cn.com/free/flash/53.swf <br>http://imgfree.21cn.com/free/flash/33.swf <br>http://imgfree.21cn.com/free/flash/51.swf <br>http://imgfree.21cn.com/free/flash/52.swf 枫叶飘 <br>http://imgfree.21cn.com/free/flash/53.swf <br>http://imgfree.21cn.com/free/flash/54.swf 黑客帝国 <br>http://imgfree.21cn.com/free/flash/57.swf <br>http://imgfree.21cn.com/free/flash/58.swf <br>http://imgfree.21cn.com/free/flash/59.swf <br>http://imgfree.21cn.com/free/flash/61.swf 心 <br>http://imgfree.21cn.com/free/flash/62.swf 烟花 <br>http://imgfree.21cn.com/free/flash/63.swf <br>http://imgfree.21cn.com/free/flash/64.swf <br>http://imgfree.21cn.com/free/flash/66.swf 漂亮 <br>http://imgfree.21cn.com/free/flash/68.swf <br>http://imgfree.21cn.com/free/flash/69.swf <br>http://imgfree.21cn.com/free/flash/70.swf <br>http://imgfree.21cn.com/free/flash/71.swf <br>http://imgfree.21cn.com/free/flash/73.swf <br>http://imgfree.21cn.com/free/flash/74.swf <br>http://imgfree.21cn.com/free/flash/75.swf 跟着鼠标动的烟火 <br>http://imgfree.21cn.com/free/flash/77.swf <br>http://imgfree.21cn.com/free/flash/78.swf 时间 <br>http://imgfree.21cn.com/free/flash/80.swf <br>http://imgfree.21cn.com/free/flash/84.swf <br>http://imgfree.21cn.com/free/flash/85.swf <br>http://imgfree.21cn.com/free/flash/86.swf <br>http://imgfree.21cn.com/free/flash/97.swf <br>http://imgfree.21cn.com/free/flash/107.swf <br>http://imgfree.21cn.com/free/flash/108.swf <br>http://imgfree.21cn.com/free/flash/110.swf <br>http://imgfree.21cn.com/free/flash/113.swf <br>http://imgfree.21cn.com/free/flash/115.swf 跟着鼠标走的鱼 <br>http://imgfree.21cn.com/free/flash/117.swf <br>http://imgfree.21cn.com/free/flash/119.swf <br>http://imgfree.21cn.com/free/flash/121.swf <br>http://imgfree.21cn.com/free/flash/123.swf <br>http://imgfree.21cn.com/free/flash/126.swf <br>http://imgfree.21cn.com/free/flash/128.swf 眼镜 <br>http://imgfree.21cn.com/free/flash/129.swf 下雨了 <br>http://imgfree.21cn.com/free/flash/130.swf 跟着鼠标的白色花 <br>http://imgfree.21cn.com/free/flash/131.swf 枫叶 <br>http://imgfree.21cn.com/free/flash/132.swf <br>http://imgfree.21cn.com/free/flash/136.swf <br> <br>使用方法： <br>　　在空间首页选择自定义，再点建立新模块，然后把代码写在“评论”这一栏里，其他的可以全部不填。可以参考里QQ空间皮肤代码里的使用说明，是一样的。 <br> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[254787165@qq.com(365股票网)]]></author>
<comments>http://254787165.qzone.qq.com/blog/0#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Thu, 23 Mar 2006 01:47:06 GMT</pubDate>
<guid>http://254787165.qzone.qq.com/blog/0</guid>
</item>

</channel>
</rss>

