<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>覃伟帆博客 &#187; 其它</title>
	<atom:link href="http://www.kuigg.com/cat/learning/learning-other/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kuigg.com</link>
	<description></description>
	<lastBuildDate>Tue, 07 Feb 2012 14:15:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>键盘上每个键作用!!!</title>
		<link>http://www.kuigg.com/jianpan-meigejian-zuoyong</link>
		<comments>http://www.kuigg.com/jianpan-meigejian-zuoyong#comments</comments>
		<pubDate>Fri, 06 Feb 2009 07:24:20 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[其它]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=104</guid>
		<description><![CDATA[F1帮助 F2改名 F3搜索 F4地址 F5刷新 F6切换 F10菜单 CTRL+A全选 CTRL+C复制 CTRL+X剪切 CTRL+V粘贴 CTRL+Z撤消 CTRL+O打开 SHIFT+DELETE永久删除 DELETE删除 ALT+ENTER属性 ALT+F4关闭 CTRL+F4关闭 ALT+TAB切换 ALT+ESC切换 ALT+空格键窗口菜单 CTRL+ESC开始菜单 拖动某一项时按CTRL复制所选项目 拖动某一项时按CTRL+SHIFT创建快捷方式 将光盘插入到CD-ROM驱动器时按SHIFT键阻止光盘自动播放 Ctrl+1,2,3&#8230;　切换到从左边数起第1,2,3&#8230;个标签 Ctrl+A　全部选中当前页面内容 Ctrl+C　复制当前选中内容 Ctrl+D　打开“添加收藏”面版(把当前页面添加到收藏夹中) Ctrl+E　打开或关闭“搜索”侧边栏(各种搜索引擎可选) Ctrl+F　打开“查找”面版 Ctrl+G　打开或关闭“简易收集”面板 Ctrl+H　打开“历史”侧边栏 Ctrl+I　打开“收藏夹”侧边栏/另:将所有垂直平铺或水平平铺或层叠的窗口恢复 Ctrl+K　关闭除当前和锁定标签外的所有标签 Ctrl+L　打开“打开”面版(可以在当前页面打开Iternet地址或其他文件&#8230;) Ctrl+N　新建一个空白窗口(可更改,Maxthon选项→标签→新建) Ctrl+O　打开“打开”面版(可以在当前页面打开Iternet地址或其他文件&#8230;) Ctrl+P　打开“打印”面板(可以打印网页,图片什么的&#8230;) Ctrl+Q　打开“添加到过滤列表”面板(将当前页面地址发送到过滤列表) Ctrl+R　刷新当前页面 Ctrl+S　打开“保存网页”面板(可以将当前页面所有内容保存下来) Ctrl+T　垂直平铺所有窗口 Ctrl+V　粘贴当前剪贴板内的内容 Ctrl+W　关闭当前标签(窗口) Ctrl+X　剪切当前选中内容(一般只用于文本操作) Ctrl+Y　重做刚才动作(一般只用于文本操作) Ctrl+Z　撤消刚才动作(一般只用于文本操作) Ctrl+F4　关闭当前标签(窗口) Ctrl+F5　刷新当前页面 Ctrl+F6　按页面打开的先后时间顺序向前切换标签(窗口) Ctrl+F11　隐藏或显示菜单栏 Ctrl+Tab　以小菜单方式向下切换标签(窗口) Ctrl+Enter　域名自动完成http://www.XXX.com(内容可更改,Maxthon选项→地址栏→常规)/另:当输入焦点在搜索栏中时,为高亮关键字 Ctrl+拖曳　保存该链接的地址或已选中的文本或指定的图片到一个文件夹中(保存目录可更改,Maxthon选项→保存) [...]]]></description>
			<content:encoded><![CDATA[<p>F1帮助<br />
F2改名<br />
F3搜索<br />
F4地址<br />
F5刷新<br />
F6切换<br />
F10菜单<br />
CTRL+A全选<br />
CTRL+C复制<br />
CTRL+X剪切<br />
CTRL+V粘贴<br />
CTRL+Z撤消<br />
CTRL+O打开<br />
SHIFT+DELETE永久删除<br />
DELETE删除<br />
ALT+ENTER属性<br />
ALT+F4关闭<br />
CTRL+F4关闭<br />
ALT+TAB切换<br />
ALT+ESC切换<br />
ALT+空格键窗口菜单<br />
CTRL+ESC开始菜单<br />
拖动某一项时按CTRL复制所选项目<br />
拖动某一项时按CTRL+SHIFT创建快捷方式<br />
将光盘插入到CD-ROM驱动器时按SHIFT键阻止光盘自动播放 </p>
<p>Ctrl+1,2,3&#8230;　切换到从左边数起第1,2,3&#8230;个标签<br />
Ctrl+A　全部选中当前页面内容<br />
Ctrl+C　复制当前选中内容<br />
Ctrl+D　打开“添加收藏”面版(把当前页面添加到收藏夹中)<br />
Ctrl+E　打开或关闭“搜索”侧边栏(各种搜索引擎可选)<br />
Ctrl+F　打开“查找”面版<br />
Ctrl+G　打开或关闭“简易收集”面板<br />
Ctrl+H　打开“历史”侧边栏<br />
Ctrl+I　打开“收藏夹”侧边栏/另:将所有垂直平铺或水平平铺或层叠的窗口恢复<br />
Ctrl+K　关闭除当前和锁定标签外的所有标签<br />
Ctrl+L　打开“打开”面版(可以在当前页面打开Iternet地址或其他文件&#8230;)<br />
Ctrl+N　新建一个空白窗口(可更改,Maxthon选项→标签→新建)<br />
Ctrl+O　打开“打开”面版(可以在当前页面打开Iternet地址或其他文件&#8230;)<br />
Ctrl+P　打开“打印”面板(可以打印网页,图片什么的&#8230;)<br />
Ctrl+Q　打开“添加到过滤列表”面板(将当前页面地址发送到过滤列表)<br />
Ctrl+R　刷新当前页面<br />
Ctrl+S　打开“保存网页”面板(可以将当前页面所有内容保存下来)<br />
Ctrl+T　垂直平铺所有窗口<br />
Ctrl+V　粘贴当前剪贴板内的内容<br />
Ctrl+W　关闭当前标签(窗口)<br />
Ctrl+X　剪切当前选中内容(一般只用于文本操作)<br />
Ctrl+Y　重做刚才动作(一般只用于文本操作)<br />
Ctrl+Z　撤消刚才动作(一般只用于文本操作)<br />
Ctrl+F4　关闭当前标签(窗口)<br />
Ctrl+F5　刷新当前页面<br />
Ctrl+F6　按页面打开的先后时间顺序向前切换标签(窗口)<br />
Ctrl+F11　隐藏或显示菜单栏<br />
Ctrl+Tab　以小菜单方式向下切换标签(窗口)<br />
Ctrl+Enter　域名自动完成http://www.XXX.com(内容可更改,Maxthon选项→地址栏→常规)/另:当输入焦点在搜索栏中时,为高亮关键字<br />
Ctrl+拖曳　保存该链接的地址或已选中的文本或指定的图片到一个文件夹中(保存目录可更改,Maxthon选项→保存)<br />
Ctrl+小键盘&#8217;+'　当前页面放大20%<br />
Ctrl+小键盘&#8217;-'　当前页面缩小20%<br />
Ctrl+小键盘&#8217;*'　恢复当前页面的缩放为原始大小<br />
Ctrl+Alt+S　自动保存当前页面所有内容到指定文件夹(保存路径可更改,Maxthon选项→保存)<br />
Ctrl+Shift+小键盘&#8217;+'　所有页面放大20%<br />
Ctrl+Shift+小键盘&#8217;-'　所有页面缩小20%<br />
Ctrl+Shift+F　输入焦点移到搜索栏<br />
Ctrl+Shift+G　关闭“简易收集”面板<br />
Ctrl+Shift+H　打开并激活到你设置的主页<br />
Ctrl+Shift+N　在新窗口中打开剪贴板中的地址,如果剪贴板中为文字,则调用搜索引擎搜索该文字(搜索引擎可选择,Maxthon选项→搜索)<br />
Ctrl+Shift+S　打开“保存网页”面板(可以将当前页面所有内容保存下来,等同于Ctrl+S)　<br />
Ctrl+Shift+W　关闭除锁定标签外的全部标签(窗口)<br />
Ctrl+Shift+F6　按页面打开的先后时间顺序向后切换标签(窗口)<br />
Ctrl+Shift+Tab　以小菜单方式向上切换标签(窗口)<br />
Ctrl+Shift+Enter　域名自动完成http://www.XXX.com.cn(内容可更改,Maxthon选项→地址栏→常规) </p>
<p>Alt+1　保存当前表单<br />
Alt+2　保存为通用表单<br />
Alt+A　展开收藏夹列表 </p>
<p>资源管理器 </p>
<p>END显示当前窗口的底端<br />
HOME显示当前窗口的顶端<br />
NUMLOCK+数字键盘的减号(-)折叠所选的文件夹<br />
NUMLOCK+数字键盘的加号(+)显示所选文件夹的内容<br />
NUMLOCK+数字键盘的星号(*)显示所选文件夹的所有子文件夹<br />
向左键当前所选项处于展开状态时折叠该项，或选定其父文件夹<br />
向右键当前所选项处于折叠状态时展开该项，或选定第一个子文件夹 </p>
<p>自然键盘 </p>
<p>【窗口】显示或隐藏“开始”菜单<br />
【窗口】+F1帮助<br />
【窗口】+D显示桌面<br />
【窗口】+R打开“运行”<br />
【窗口】+E打开“我的电脑”<br />
【窗口】+F搜索文件或文件夹<br />
【窗口】+U打开“工具管理器”<br />
【窗口】+BREAK显示“系统属性”<br />
【窗口】+TAB在打开的项目之间切换 </p>
<p>辅助功能 </p>
<p>按右边的SHIFT键八秒钟切换筛选键的开和关<br />
按SHIFT五次切换粘滞键的开和关<br />
按NUMLOCK五秒钟切换切换键的开和关<br />
左边的ALT+左边的SHIFT+NUMLOCK切换鼠标键的开和关<br />
左边的ALT+左边的SHIFT+PRINTSCREEN切换高对比度的开和关 </p>
<p>运行 </p>
<p>按“开始”－“运行”，或按WIN键+R，在『运行』窗口中输入：<br />
（按英文字符顺序排列）<br />
%temp%&#8212;&#8212;&#8212;打开临时文件夹<br />
.&#8212;&#8212;&#8212;&#8212;&#8211;C:\DocumentsandSettings\用户名所在文件夹<br />
..&#8212;&#8212;&#8212;&#8212;-C:\DocumentsandSettings<br />
&#8230;&#8212;&#8212;&#8212;&#8212;我的电脑<br />
\&#8212;&#8212;&#8212;&#8212;&#8211;C盘<br />
appwize.cpl&#8212;-添加、删除程序<br />
access.cpl&#8212;&#8211;辅助功能选项<br />
Accwiz&#8212;&#8212;&#8212;辅助功能向导<br />
cmd&#8212;&#8212;&#8212;&#8212;CMD命令提示符<br />
command&#8212;&#8212;&#8211;CMD命令提示符<br />
chkdsk.exe&#8212;&#8211;Chkdsk磁盘检查<br />
certmgr.msc&#8212;-证书管理实用程序<br />
calc&#8212;&#8212;&#8212;&#8211;启动计算器<br />
charmap&#8212;&#8212;&#8211;启动字符映射表<br />
cintsetp&#8212;&#8212;-仓颉拼音输入法<br />
cliconfg&#8212;&#8212;-SQLSERVER客户端网络实用程序<br />
clipbrd&#8212;&#8212;&#8211;剪贴板查看器<br />
control&#8212;&#8212;&#8211;打开控制面板<br />
conf&#8212;&#8212;&#8212;&#8211;启动netmeeting<br />
compmgmt.msc&#8212;计算机管理<br />
cleanmgr&#8212;&#8212;-垃圾整理<br />
ciadv.msc&#8212;&#8212;索引服务程序<br />
dcomcnfg&#8212;&#8212;-打开系统组件服务<br />
ddeshare&#8212;&#8212;-打开DDE共享设置<br />
dxdiag&#8212;&#8212;&#8212;检查DirectX信息<br />
drwtsn32&#8212;&#8212;-系统医生<br />
devmgmt.msc&#8212;-设备管理器<br />
desk.cpl&#8212;&#8212;-显示属性<br />
dfrg.msc&#8212;&#8212;-磁盘碎片整理程序<br />
diskmgmt.msc&#8212;磁盘管理实用程序<br />
dvdplay&#8212;&#8212;&#8211;DVD播放器<br />
eventvwr&#8212;&#8212;-事件查看器<br />
eudcedit&#8212;&#8212;-造字程序<br />
explorer&#8212;&#8212;-打开资源管理器<br />
fsmgmt.msc&#8212;&#8211;共享文件夹管理器<br />
firewall.cpl&#8212;WINDOWS防火墙<br />
gpedit.msc&#8212;&#8211;组策略<br />
hdwwiz.cpl&#8212;&#8211;添加硬件<br />
iexpress&#8212;&#8212;-木马捆绑工具，系统自带<br />
inetcpl.cpl&#8212;-INTETNET选项<br />
intl.cpl&#8212;&#8212;-区域和语言选项（输入法选项）<br />
irprops.cpl&#8212;-无线链接<br />
joy.cpl&#8212;&#8212;&#8211;游戏控制器<br />
lusrmgr.msc&#8212;-本机用户和组<br />
logoff&#8212;&#8212;&#8212;注销命令<br />
main.cpl&#8212;&#8212;-鼠标<br />
mem.exe&#8212;&#8212;&#8211;显示内存使用情况<br />
migwiz&#8212;&#8212;&#8212;文件转移向导<br />
mlcfg32.cpl&#8212;-邮件<br />
mplayer2&#8212;&#8212;-简易widnowsmediaplayer<br />
mspaint&#8212;&#8212;&#8211;画图板<br />
msconfig.exe&#8212;系统配置实用程序<br />
mstsc&#8212;&#8212;&#8212;-远程桌面连接<br />
magnify&#8212;&#8212;&#8211;放大镜实用程序<br />
mmc&#8212;&#8212;&#8212;&#8212;打开控制台<br />
mmsys.cpl&#8212;&#8212;声音和音频设备<br />
mobsync&#8212;&#8212;&#8211;同步命令<br />
ncpa.cpl&#8212;&#8212;-网络连接<br />
nslookup&#8212;&#8212;-IP地址侦测器<br />
netstartX&#8212;-开始X服务<br />
netstopX&#8212;&#8211;停止X服务<br />
netstat-an&#8212;-命令检查接口<br />
netsetup.cpl&#8212;无线网络安装向导<br />
notepad&#8212;&#8212;&#8211;打开记事本<br />
nslookup&#8212;&#8212;-IP地址侦探器<br />
narrator&#8212;&#8212;-屏幕“讲述人”<br />
ntbackup&#8212;&#8212;-系统备份和还原<br />
ntmsmgr.msc&#8212;-移动存储管理器<br />
ntmsoprq.msc&#8212;移动存储管理员操作请求<br />
nusrmgr.cpl&#8212;-用户账户<br />
nwc.cpl&#8212;&#8212;&#8211;NetWare客户服务<br />
osk&#8212;&#8212;&#8212;&#8212;打开屏幕键盘<br />
odbcad32&#8212;&#8212;-ODBC数据源管理器<br />
odbccp32.cpl&#8212;ODBC数据源管理器<br />
oobe/msoobe/a-检查XP是否激活<br />
packager&#8212;&#8212;-对象包装程序<br />
perfmon.msc&#8212;-计算机性能监测程序<br />
powercfg.cpl&#8212;电源选项<br />
progman&#8212;&#8212;&#8211;程序管理器<br />
regedit&#8212;&#8212;&#8211;注册表<br />
rsop.msc&#8212;&#8212;-组策略结果集<br />
regedt32&#8212;&#8212;-注册表编辑器<br />
regsvr32/?&#8212;-调用、卸载DLL文件运行（详细请在cmd中输入regsvr32/?）<br />
sapi.cpl&#8212;&#8212;-语音<br />
services.msc&#8212;本地服务设置<br />
syncapp&#8212;&#8212;&#8211;创建一个公文包<br />
sysedit&#8212;&#8212;&#8211;系统配置编辑器<br />
sigverif&#8212;&#8212;-文件签名验证程序<br />
sndrec32&#8212;&#8212;-录音机<br />
sndvol32&#8212;&#8212;-音量控制程序<br />
shrpubw&#8212;&#8212;&#8211;共享文件夹设置工具<br />
secpol.msc&#8212;&#8211;本地安全策略<br />
sysdm.cpl&#8212;&#8212;系统<br />
syskey&#8212;&#8212;&#8212;系统加密（一旦加密就不能解开，保护windowsxp系统的双重密码）<br />
services.msc&#8212;本地服务设置<br />
sfc.exe&#8212;&#8212;&#8211;系统文件检查器<br />
sfc/scannow&#8212;windows文件保护<br />
shutdown&#8212;&#8212;-关机命令（详细请在cmd中输入shutdown/?）<br />
taskmgr&#8212;&#8212;&#8211;任务管理器<br />
telephon.cpl&#8212;电话和调制解调器选项<br />
telnet&#8212;&#8212;&#8212;远程连接程序<br />
timedate.cpl&#8212;日期和时间<br />
tourstart&#8212;&#8212;xp简介（安装完成后出现的漫游xp程序）<br />
tsshutdn&#8212;&#8212;-60秒倒计时关机命令<br />
utilman&#8212;&#8212;&#8211;辅助工具管理器<br />
winver&#8212;&#8212;&#8212;检查Windows版本<br />
winmsd&#8212;&#8212;&#8212;系统信息<br />
wiaacmgr&#8212;&#8212;-扫描仪和照相机向导<br />
winchat&#8212;&#8212;&#8211;XP自带局域网聊天<br />
wmimgmt.msc&#8212;-打开windows管理体系结构(WMI)<br />
wordpad&#8212;&#8212;&#8211;写字板<br />
wuaucpl.cpl&#8212;-自动更新<br />
wupdmgr&#8212;&#8212;&#8211;windows更新程序<br />
write&#8212;&#8212;&#8212;-写字板<br />
w<A><A><A>script&#8212;&#8212;&#8211;windows脚本宿主设置<br />
wscui.cpl&#8212;&#8212;安全中心<br />
C:/windows/fonts字体<br />
hcp://services/centers/homepage帮助和支持 </p>
<p></A></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/jianpan-meigejian-zuoyong/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google新鲜技巧玩法你听说过吗？</title>
		<link>http://www.kuigg.com/google-xinwanfa</link>
		<comments>http://www.kuigg.com/google-xinwanfa#comments</comments>
		<pubDate>Fri, 31 Aug 2007 17:20:12 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[其它]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=60</guid>
		<description><![CDATA[&#160; &#160; &#160; &#160; &#160; 1.搜索在线摄像头监视站点　　 　　在Google中输入“inurl:”ViewerFrame?Mode=””或者“inurl:”MultiCameraFrame?Mode=””、“inurl:”view/index.shtml””(输入时不带外面的双引号，在英文状态下输入)，你会获得无数个未经加密的网络摄像机监视到的画面。无聊的时候玩玩，可以满足一下我们的好奇心。此外，打开这个站点：www.opentopia.com/hiddencam.php，在“from”中选择“China”，你还可以看到国内的某处网络摄像机画面。　　 　　2.让Google搜索结果在新窗口中打开 　　 　　默认情况下Google的搜索结果跟百度等搜索引擎不一样，它是直接在当前网页中打开搜索结果，这对我们的使用会感到不方便，其实我们可以通过设置来达到目的。打开Google后，选择“使用偏好”链接，在打开页面的“结果视窗”中勾选“开启新视窗以显示查询结果。”一项，单击“存储偏好设置”按钮即可　　 　　3.比较两个关键词在Google中搜索结果数量 　　 　　想知道克里和布什谁更火？那就比较一下Google的搜索结果数量就知道了。打开www.googlefight.com/，在“Keyword #1”和“Keyword #2”中分别输入“克里”和“布什”，单击“Make a fight!”按钮即可看到他们各自的结果。笔者试过，克里有741000个搜索结果，布什有4020000个搜索结果，布什获胜！　　 　　4.让Google来告诉去哪儿旅游　　 　　想好去哪儿旅游了吗？问问Google吧。打开douweosinga.com/projects/besttimetovisit站点，在“Enter the name of destination”栏中输入你想要去的城市名字，比如“北京”，点击“Go”即可获得结果。　　 　　5.有趣的关键字　　 　　在Google中输入“_*_”这个关键字，不管你是“搜索所有网页”还是“仅搜索中文网页”，你都只能搜索到一大堆中文页面。想明白这是为什么吗？到blog.outer-court.com/forum/5066.html去看看就知道了，原来这是ASCII字符和Google之间的矛盾。 　　6.中英文字典 　　 　　这项中(英)文单词翻译服务是由DrEye译典通网站所提供的，其查询格式为：“fy+中(英)文单词”(实际操作时，请勿输入+号和“”号)。例如:Google搜索框中输入fy innocent后，Google就会在搜索结果页面的最上方显示出“innocent的中文翻译”链接，点击它，你就能查到该单词的中文意思了。另外，假如我们要翻译“无辜”这个词语的话，那只要输入fy 无辜这样的格式就行了，Google会直接显示其所对应的英文单词，点下方的“Dr.eye线上字典”链接，保证你还能查到更多的内容。如果手边没有翻译软件，Google提供的单词翻译服务就显得很便利。　　 　　7.天气查询 　　 　　其查询格式为：“tq+城市名称”，例如输入 tq 北京，再点击搜索结果页面上方的“北京天气预报”链接后，你就能在t7online网站上查询到北京今后3天内的天气状况了。　　 　　8.查询邮编或长途区号　　 　　虽然现在网络已非常发达，但偶尔也难免要写封信，打个电话，这时此项功能就能帮上忙了。查询格式为：“yb+城市名称”或“qh+城市名称”，借助此命令，我们还可以输入相应的邮编或长途区号，反向查询到城市名称。不过，经过笔者的试用，发现Google所收录的邮编和长途区号的信息还十分不完整，有待于补充改进。　　 　　9.股票查询　　 　　其查询格式为：“gp+股票名称或代码”，如：gp 宝钢股份或gp 600019，其数据是由新浪财经提供的。 　　 　　10.查询手机号码归属地　 　　直接输入移动或联通的手机号码后，通过相应链接，你就能知道该号码的所属省份、所属城市和手机卡类型等信息，十分方便。 &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>&nbsp; &nbsp; <A></A>&nbsp;   &nbsp; &nbsp; 1.搜索在线摄像头监视站点　　 　　在Google中输入“inurl:”ViewerFrame?Mode=””或者“inurl:”MultiCameraFrame?Mode=””、“inurl:”view/index.shtml””(输入时不带外面的双引号，在英文状态下输入)，你会获得无数个未经加密的网络摄像机监视到的画面。无聊的时候玩玩，可以满足一下我们的好奇心。此外，打开这个站点：www.opentopia.com/hiddencam.php，在“from”中选择“China”，你还可以看到国内的某处网络摄像机画面。　　<br />
 　　2.让Google搜索结果在新窗口中打开 　　<br />
 　　默认情况下Google的搜索结果跟百度等搜索引擎不一样，它是直接在当前网页中打开搜索结果，这对我们的使用会感到不方便，其实我们可以通过设置来达到目的。打开Google后，选择“使用偏好”链接，在打开页面的“结果视窗”中勾选“开启新视窗以显示查询结果。”一项，单击“存储偏好设置”按钮即可　　<br />
 　　3.比较两个关键词在Google中搜索结果数量 　　<br />
 　　想知道克里和布什谁更火？那就比较一下Google的搜索结果数量就知道了。打开www.googlefight.com/，在“Keyword #1”和“Keyword #2”中分别输入“克里”和“布什”，单击“Make a fight!”按钮即可看到他们各自的结果。笔者试过，克里有741000个搜索结果，布什有4020000个搜索结果，布什获胜！　　<br />
 　　4.让Google来告诉去哪儿旅游　　<br />
 　　想好去哪儿旅游了吗？问问Google吧。打开douweosinga.com/projects/besttimetovisit站点，在“Enter the name of destination”栏中输入你想要去的城市名字，比如“北京”，点击“Go”即可获得结果。　　<br />
 　　5.有趣的关键字　　<br />
 　　在Google中输入“_*_”这个关键字，不管你是“搜索所有网页”还是“仅搜索中文网页”，你都只能搜索到一大堆中文页面。想明白这是为什么吗？到blog.outer-court.com/forum/5066.html去看看就知道了，原来这是ASCII字符和Google之间的矛盾。<br />
 　　6.中英文字典 　　<br />
 　　这项中(英)文单词翻译服务是由DrEye译典通网站所提供的，其查询格式为：“fy+中(英)文单词”(实际操作时，请勿输入+号和“”号)。例如:Google搜索框中输入fy innocent后，Google就会在搜索结果页面的最上方显示出“innocent的中文翻译”链接，点击它，你就能查到该单词的中文意思了。另外，假如我们要翻译“无辜”这个词语的话，那只要输入fy 无辜这样的格式就行了，Google会直接显示其所对应的英文单词，点下方的“Dr.eye线上字典”链接，保证你还能查到更多的内容。如果手边没有翻译软件，Google提供的单词翻译服务就显得很便利。　　<br />
 　　7.天气查询 　　<br />
 　　其查询格式为：“tq+城市名称”，例如输入 tq 北京，再点击搜索结果页面上方的“北京天气预报”链接后，你就能在t7online网站上查询到北京今后3天内的天气状况了。　　<br />
 　　8.查询邮编或长途区号　　<br />
 　　虽然现在网络已非常发达，但偶尔也难免要写封信，打个电话，这时此项功能就能帮上忙了。查询格式为：“yb+城市名称”或“qh+城市名称”，借助此命令，我们还可以输入相应的邮编或长途区号，反向查询到城市名称。不过，经过笔者的试用，发现Google所收录的邮编和长途区号的信息还十分不完整，有待于补充改进。　　<br />
 　　9.股票查询　　<br />
 　　其查询格式为：“gp+股票名称或代码”，如：gp 宝钢股份或gp 600019，其数据是由新浪财经提供的。 　　<br />
 　　10.查询手机号码归属地　<br />
 　　直接输入移动或联通的手机号码后，通过相应链接，你就能知道该号码的所属省份、所属城市和手机卡类型等信息，十分方便。<br />
 &nbsp;<br />
 &nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/google-xinwanfa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.BlueFire.B ——蓝色火焰木马清除方法</title>
		<link>http://www.kuigg.com/trojan-bluefire-b</link>
		<comments>http://www.kuigg.com/trojan-bluefire-b#comments</comments>
		<pubDate>Fri, 24 Aug 2007 01:03:01 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[其它]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=52</guid>
		<description><![CDATA[木马蓝色火焰 全名是：Trojan.BlueFire.B Trojan.BlueFire.B是一个黑客程序,运行后复制两份放在系统目录(如:c:\windows\system)下, 名为tasksvc.exe和sysexpl.exe,并在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\run键值添加一项指向tasksvc.exe文件,使系统启动时, 黑客程序自运行。改动HKEY_CLASSES_ROOT\txtfile\shell\open\command默认值为sysexpl.exe, 使每次打开txt文件时自动运行. 此类木马为dll类型木马，因此我在安全模式下删除了windows/system32/下的 fbhook.dll，但一开机该死的fbhook.dll又出现了，因此可以得出，它肯定在注册表中做 了手脚，打开注册表Regedit 点击目录至： : HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run 发现有“C:\\windows\\system32\\ tasksvc.exe” 将之删除，再删除C:\\windows\\system32\\ tasksvc.exe 到安全模式下将windows/system32/下的fbhook.dll删除. 右击任意一个文本文件，发现在打开方式中出现了一个win32 network interface service process方式，在注册表中查找之，发现它还指向一个windows\\system32\\sysexpl.EXE 将之删除。 svchovst.EXE C:\WINDOWS\svchovst.EXE /svchovst:Kernel32.Dll]]></description>
			<content:encoded><![CDATA[<p>木马蓝色火焰<br />
全名是：Trojan.BlueFire.B<br />
Trojan.BlueFire.B是一个黑客程序,运行后复制两份放在系统目录(如:c:\windows\system)下, 名为tasksvc.exe和sysexpl.exe,并在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\run键值添加一项指向tasksvc.exe文件,使系统启动时, 黑客程序自运行。改动HKEY_CLASSES_ROOT\txtfile\shell\open\command默认值为sysexpl.exe, 使每次打开txt文件时自动运行. </p>
<p>此类木马为dll类型木马，因此我在安全模式下删除了windows/system32/下的<br />
fbhook.dll，但一开机该死的fbhook.dll又出现了，因此可以得出，它肯定在注册表中做<br />
了手脚，打开注册表Regedit 点击目录至：<br />
: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run<br />
发现有“C:\\windows\\system32\\ tasksvc.exe”<br />
将之删除，再删除C:\\windows\\system32\\ tasksvc.exe<br />
到安全模式下将windows/system32/下的fbhook.dll删除. </p>
<p>右击任意一个文本文件，发现在打开方式中出现了一个win32 network interface service process方式，在注册表中查找之，发现它还指向一个windows\\system32\\sysexpl.EXE<br />
将之删除。<br />
svchovst.EXE<br />
C:\WINDOWS\svchovst.EXE /svchovst:Kernel32.Dll</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/trojan-bluefire-b/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Internet服务器安全配置</title>
		<link>http://www.kuigg.com/windows-web-anquan</link>
		<comments>http://www.kuigg.com/windows-web-anquan#comments</comments>
		<pubDate>Mon, 02 Jul 2007 19:36:21 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[其它]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=33</guid>
		<description><![CDATA[Windows Internet服务器安全配置 Windows 2003版本区别 1）Windows Server 2003, Standard Edition （标准版） 针对中小型企业的核心产品，他也是支持双路处理器，4GB的内存。它除了具备 Windows Server 2003 Web Edition 所有功能外，还支持像证书服务、UDDI服务、传真服务、IAS因特网验证服务、可移动存储、RIS、智能卡、终端服务、WMS和 Services for Macintosh。 支持文件和打印机共享。 提供安全的网络联接。 2）Windows Server 2003, Enterprise Edition （企业版） 这个产品被定义为新一带高端产品，它最多能够支持8路处理器，32 GB内存，和28个节点的集群。它是 Windows Server 2003 Standard Edition 的扩展版本，增加了 Metadirectory Services Support、终端服务会话目录、集群、热添加（ Hot-Add）内存和 NUMA非统一内存访问存取技术。这个版本还另外增加了一个支持64位计算的版本。 全功能的操作系统支持多达8个处理器。 提供企业级的功能例如8节点的集群，支持32GB内存。 支持英特尔 安腾Itanium 处理器。 将推出支持64位计算机的版本，可以支持8个64位处理器以及64GB的内存。 3）Windows Server 2003, Datacenter Edition （数据中心） 像以往一样，这是个一直代表微软产品最高性能的产品，他的市场对象一直定位在最高端应用上，有着极其可靠的稳定性和扩展性能。他支持高达8-32路处理器，64GB的内存、2-8节点的集群。与 Windows [...]]]></description>
			<content:encoded><![CDATA[<p>    Windows Internet服务器安全配置</p>
<p>Windows 2003版本区别</p>
<p>1）Windows Server 2003, Standard Edition （标准版）</p>
<p>针对中小型企业的核心产品，他也是支持双路处理器，4GB的内存。它除了具备 Windows Server 2003 Web Edition 所有功能外，还支持像证书服务、UDDI服务、传真服务、IAS因特网验证服务、可移动存储、RIS、智能卡、终端服务、WMS和 Services for Macintosh。</p>
<p>支持文件和打印机共享。 提供安全的网络联接。</p>
<p>2）Windows Server 2003, Enterprise Edition （企业版）</p>
<p>这个产品被定义为新一带高端产品，它最多能够支持8路处理器，32 GB内存，和28个节点的集群。它是 Windows Server 2003 Standard Edition 的扩展版本，增加了 Metadirectory Services Support、终端服务会话目录、集群、热添加（ Hot-Add）内存和 NUMA非统一内存访问存取技术。这个版本还另外增加了一个支持64位计算的版本。</p>
<p>全功能的操作系统支持多达8个处理器。 提供企业级的功能例如8节点的集群，支持32GB内存。 支持英特尔 安腾Itanium 处理器。 将推出支持64位计算机的版本，可以支持8个64位处理器以及64GB的内存。</p>
<p>3）Windows Server 2003, Datacenter Edition （数据中心）</p>
<p>像以往一样，这是个一直代表微软产品最高性能的产品，他的市场对象一直定位在最高端应用上，有着极其可靠的稳定性和扩展性能。他支持高达8-32路处理器，64GB的内存、2-8节点的集群。与 Windows Server 2003 Enterprise Edition 相比， Windows Server 2003 Datacenter Edition 增加了一套 Windows Datacenter Program 程序包。这个产品同样也为另外一个64位版本做了支持。</p>
<p>微软迄今为止提供的最强大、功能最为强劲的服务器操作系统。 支持32路处理器和64GB内存。 同时提供8点集群和负载均衡。 提供64位处理器平台，可支持惊人的64路处理器和512GB的内存。</p>
<p>4）Windows Server 2003, Web Edition （Web版）</p>
<p>这个版本是专门针对Web服务优化的，它支持双路处理器，2GB的内存。该产品同时支持ASP.NET、DFS分布式文件系统、EFS文件加密系统、IIS6.0、智能镜像、ICF因特网防火墙、IPv6、Mircrosoft.Net Framework、NLB网络负载均衡、PKI、Print Services for UNIX、RDP、远程OS安装（非RIS服务）、RSoP策略的结果集、影子拷贝恢复（Shadow Copy Restore)、VPN和WMI命令行模式等功能。Windows Server 2003 Web Edition 唯一和其他版本不同的是它仅能够在AD域中做成员服务器，而不能够做DC域控制器。</p>
<p>可以架构各种网页应用，XML页面服务。 IIS 6.0。 轻松迅速开发各种基于 XML以及 ASP.NET服务项目的平台。<br />
5）Windows Server 2003,64-bit Edition （64位版本）</p>
<p>专门针对64位处理器 安腾Itanium而开发的版本。<br />
包括两个版本：</p>
<p>Windows Server 2003 Enterprise Server<br />
64-bit Edition。</p>
<p>Windows Server 2003 Datacenter Server<br />
64-bit Edition。<br />
实践篇</p>
<p>下面我用的例子.将是一台标准的虚拟主机.<br />
系统:windows2003<br />
服务:[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]<br />
描述:为了演示,绑定了最多的服务.大家可以根据实际情况做筛减</p>
<p>1.WINDOWS本地安全策略 端口限制<br />
A.对于我们的例子来说.需要开通以下端口<br />
外-&gt;本地 80<br />
外-&gt;本地 20<br />
外-&gt;本地 21<br />
外-&gt;本地 PASV所用到的一些端口<br />
外-&gt;本地 25<br />
外-&gt;本地 110<br />
外-&gt;本地 3389<br />
然后按照具体情况.打开SQL SERVER和MYSQL的端口<br />
外-&gt;本地 1433<br />
外-&gt;本地 3306<br />
B.接着是开放从内部往外需要开放的端口<br />
按照实际情况,如果无需邮件服务,则不要打开以下两条规则<br />
本地-&gt;外 53 TCP,UDP<br />
本地-&gt;外 25<br />
按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口<br />
本地-&gt;外 80<br />
C.除了明确允许的一律阻止.这个是安全规则的关键.<br />
外-&gt;本地 所有协议 阻止</p>
<p>2.用户帐号<br />
a.将administrator改名,例子中改为root<br />
b.取消所有除管理员root外所有用户属性中的<br />
远程控制-&gt;启用远程控制 以及<br />
终端服务配置文件-&gt;允许登陆到终端服务器<br />
c.将guest改名为administrator并且修改密码<br />
d.除了管理员root,IUSER以及IWAM以及ASPNET用户外.禁用其他一切用户.包括SQL DEBUG以及TERMINAL USER等等</p>
<p>3.目录权限<br />
将所有盘符的权限,全部改为只有<br />
administrators组 全部权限<br />
system 全部权限<br />
将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限<br />
然后做如下修改<br />
C:\Documents and Settings\All Users 开放默认的读取及运行 列出文件目录 读取三个权限<br />
C:\Documents and Settings\ 增加Users用户组的读取运行权限，避免出现LoadUserProfile失败<br />
C:\Program Files\Common Files 开放Everyone　默认的读取及运行 列出文件目录 读取三个权限 可以增加ASP ASP.net的Access数据库访问权限<br />
C:\Windows如下的操作可能导致采用Ghost的操作失败,系统可以Ghost成功，但在启动后会自动重启，等待解决<br />
C:\WINDOWS\ 开放Everyone　默认的读取及运行 列出文件目录 读取三个权限<br />
C:\WINDOWS\Temp 开放Everyone 修改,读取及运行,列出文件目录,读取,写入权限<br />
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files 如果需要支持ASP.net请开发该目录的读写权限<br />
同时注意下列相关目录权限不足IIS_WPG及Service用户的权限：<br />
C:\WINDOWS\Help\IISHelp\Common<br />
C:\WINDOWS\System32\Inetsrv\ASP Compiled Templates<br />
C:\WINDOWS\IIS Temporary Compressed Files</p>
<p>现在WebShell就无法在系统目录内写入文件了.<br />
当然也可以使用更严格的权限.<br />
在WINDOWS下分别目录设置权限.<br />
可是比较复杂.效果也并不明显.</p>
<p>4.IIS<br />
在IIS 6下.应用程序扩展内的文件类型对应ISAPI的类型已经去掉了IDQ,PRINT等等危险的脚本类型,<br />
在IIS 5下我们需要把除了ASP以及ASA以外所有类型删除.<br />
安装URLSCAN<br />
在[DenyExtensions]中<br />
一般加入以下内容<br />
.cer<br />
.cdx<br />
.mdb<br />
.bat<br />
.cmd<br />
.com<br />
.htw<br />
.ida<br />
.idq<br />
.htr<br />
.idc<br />
.shtm<br />
.shtml<br />
.stm<br />
.printer<br />
这样入侵者就无法下载.mdb数据库.这种方法比外面一些在文件头加入特殊字符的方法更加彻底.<br />
因为即便文件头加入特殊字符.还是可以通过编码构造出来的</p>
<p>5.WEB目录权限<br />
作为虚拟主机.会有许多独立客户<br />
比较保险的做法就是为每个客户,建立一个windows用户<br />
然后在IIS的响应的站点项内<br />
把IIS执行的匿名用户.绑定成这个用户<br />
并且把他指向的目录<br />
权限变更为<br />
administrators 全部权限<br />
system 全部权限<br />
单独建立的用户(或者IUSER) 选择高级-&gt;打开除 完全控制,遍历文件夹/运行程序,取得所有权 3个外的其他权限.</p>
<p>如果服务器上站点不多.并且有论坛<br />
我们可以把每个论坛的上传目录<br />
去掉此用户的执行权限.<br />
只有读写权限<br />
这样入侵者即便绕过论坛文件类型检测上传了webshell<br />
也是无法运行的.</p>
<p>6.MS SQL SERVER2000<br />
使用系统帐户登陆查询分析器<br />
运行以下脚本<br />
use master<br />
exec sp_dropextendedproc ‘xp_cmdshell’<br />
exec sp_dropextendedproc ‘xp_dirtree’<br />
exec sp_dropextendedproc ‘xp_enumgroups’<br />
exec sp_dropextendedproc ‘xp_fixeddrives’<br />
exec sp_dropextendedproc ‘xp_loginconfig’<br />
exec sp_dropextendedproc ‘xp_enumerrorlogs’<br />
exec sp_dropextendedproc ‘xp_getfiledetails’<br />
exec sp_dropextendedproc ‘Sp_OACreate’<br />
exec sp_dropextendedproc ‘Sp_OADestroy’<br />
exec sp_dropextendedproc ‘Sp_OAGetErrorInfo’<br />
exec sp_dropextendedproc ‘Sp_OAGetProperty’<br />
exec sp_dropextendedproc ‘Sp_OAMethod’<br />
exec sp_dropextendedproc ‘Sp_OASetProperty’<br />
exec sp_dropextendedproc ‘Sp_OAStop’<br />
exec sp_dropextendedproc ‘Xp_regaddmultistring’<br />
exec sp_dropextendedproc ‘Xp_regdeletekey’<br />
exec sp_dropextendedproc ‘Xp_regdeletevalue’<br />
exec sp_dropextendedproc ‘Xp_regenumvalues’<br />
exec sp_dropextendedproc ‘Xp_regread’<br />
exec sp_dropextendedproc ‘Xp_regremovemultistring’<br />
exec sp_dropextendedproc ‘Xp_regwrite’<br />
drop procedure sp_makewebtask<br />
go<br />
删除所有危险的扩展.</p>
<p>7.修改CMD.EXE以及NET.EXE权限<br />
将两个文件的权限.修改到特定管理员才能访问,比如本例中.我们如下修改<br />
cmd.exe root用户 所有权限<br />
net.exe root用户 所有权现<br />
这样就能防止非法访问.<br />
还可以使用例子中提供的comlog程序<br />
将com.exe改名_com.exe,然后替换com文件.这样可以记录所有执行的命令行指令</p>
<p>单独对cmd.exe net.exe net1.exe ping.exe netstat.exe ftp.exe tftp.exe telnet.exe regedit.exe at.exe attrib.exe cacls.exe format.exe 设置为只允许administrators组访问，这样就可以防范通过Serv-U的本地提升权限漏洞来运行这些关键的程序了，再删除cacls.exe这个程序，防止有人通过命令行来修改权限</p>
<p>8.备份<br />
使用ntbackup软件.备份系统状态.<br />
使用reg.exe 备份系统关键数据<br />
如reg export HKLM\SOFTWARE\ODBC e:\backup\system\odbc.reg /y<br />
来备份系统的ODBC</p>
<p>9.杀毒<br />
这里介绍MCAFEE 8i 中文企业版<br />
因为这个版本对于国内的许多恶意代码和木马都能够及时的更新.<br />
比如已经能够检测到海阳顶端2006<br />
而且能够杀除IMAIL等SMTP软件使用的队列中MIME编码的病毒文件<br />
而很多人喜欢安装诺顿企业版.而诺顿企业版,对于WEBSHELL.基本都是没有反应的.<br />
而且无法对于MIME编码的文件进行杀毒.<br />
在MCAFEE中.<br />
我们还能够加入规则.阻止在windows目录建立和修改EXE.DLL文件等<br />
我们在软件中加入对WEB目录的杀毒计划.<br />
每天执行一次<br />
并且打开实时监控.<br />
注意：安装一些杀毒软件会影响ASP地执行，是因为禁用了jscript.dll和vbscript.dll组件<br />
在dos方式下运行 regsvr32 jscript.dll, regsvr32 vbscript.dll解除限制即可</p>
<p>10.关闭无用的服务<br />
我们一般关闭如下服务<br />
Computer Browser<br />
Help and Support<br />
Messenger<br />
Print Spooler<br />
Remote Registry<br />
TCP/IP NetBIOS Helper<br />
如果服务器不用作域控,我们也可以禁用<br />
Workstation禁止探针探测进程和用户信息</p>
<p>关闭“远程注册表服务”</p>
<p>　　安全隐患:如果黑客连接到了我们的计算机，而且计算机启用了远程注册表服务(Remote Registry)，那么黑客就可远程设置注册表中的服务，因此远程注册表服务需要特别保护。</p>
<p>　　解决方法:我们可将远程注册表服务(Remote Registry)的启动方式设置为禁用。不过，黑客在入侵我们的计算机后，仍然可以通过简单的操作将该服务从“禁用”转换为“自动启动”。因此我们有必要将该服务删除。</p>
<p>　　找到注册表中“HKEY_LOCAL_ MACHINESYSTEMCurrentControlSet Services”下的RemoteRegistry项，右键点击该项选择“删除”(图1)，将该项删除后就无法启动该服务了。</p>
<p>11.取消危险组件<br />
如果服务器不需要FSO<br />
regsvr32 /u c:\windows\system32\scrrun.dll<br />
注销组件<br />
regsvr32 /u c:\windows\system32\wshom.ocx<br />
regsvr32 /u c:\windows\system32\wshext.dll<br />
regsvr32 /u c:\windows\system32\shell32.dll<br />
如果有可能删除这些组件</p>
<p>使用regedit在注册表中进行如下操作<br />
将/HKEY_CLASSES_ROOT下的<br />
WScript.Network<br />
WScript.Network.1<br />
WScript.Shell<br />
WScript.Shell.1<br />
Shell.Application<br />
Shell.Application.1<br />
键值改名或删除<br />
将这些键值下CLSID中包含的字串<br />
如<br />
{13709620-C279-11CE-A49E-444553540000}<br />
{72C24DD5-D70A-438B-8A42-98424B88AFB8}<br />
到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值<br />
全部删除<br />
修改注册表，让系统更强壮</p>
<p>1、隐藏重要文件/目录可以修改注册表实现完全隐藏：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”，鼠标右击 “CheckedValue”，选择修改，把数值由1改为0<br />
2、启动系统自带的Internet连接_blank”&gt;防火墙，在设置服务选项中勾选Web服务器。<br />
3、防止SYN洪水攻击&nbsp;&nbsp;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br />
新建DWORD值，名为SynAttackProtect，值为2<br />
EnablePMTUDiscovery REG_DWORD 0<br />
NoNameReleaseOnDemand REG_DWORD 1<br />
EnableDeadGWDetect REG_DWORD 0<br />
KeepAliveTime REG_DWORD 300,000<br />
PerformRouterDiscovery REG_DWORD 0<br />
EnableICMPRedirects REG_DWORD 0 </p>
<p>4. 禁止响应ICMP路由通告报文<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface 　　 新建DWORD值，名为PerformRouterDiscovery 值为0 </p>
<p>5. 防止ICMP重定向报文的攻击<br />
　 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br />
　 将EnableICMPRedirects 值设为0<br />
6. 不支持IGMP协议<br />
　HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br />
&nbsp; &nbsp;新建DWORD值，名为IGMPLevel 值为0<br />
7.修改终端服务端口<br />
&nbsp; &nbsp;[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp]，看到右边的PortNumber了吗？在十进制状态下改成你想要的端口号吧，比如7126之类的，只要不与其它冲突即可。<br />
&nbsp; &nbsp;第二处HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp，方法同上，记得改的端口号和上面改的一样就行了。</p>
<p>8、禁止IPC空连接：<br />
cracker可以利用net use命令建立空连接，进而入侵，还有net view，nbtstat这些都是基于空连接的，禁止空连接就好了。打开注册表，找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。</p>
<p>9、更改TTL值<br />
cracker可以根据ping回的TTL值来大致判断你的操作系统，如：<br />
TTL=107(WINNT);<br />
TTL=108(win2000);<br />
TTL=127或128(win9x);<br />
TTL=240或241(linux);<br />
TTL=252(solaris);<br />
TTL=240(Irix);<br />
实际上你可以自己更改的：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters：DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258，起码让那些小菜鸟晕上半天，就此放弃入侵你也不一定哦</p>
<p>10. 删除默认共享<br />
有人问过我一开机就共享所有盘，改回来以后，重启又变成了共享是怎么回事，这是2K为管理而设置的默认共享，必须通过修改注册表的方式取消它：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters：AutoShareServer类型是REG_DWORD把值改为0即可</p>
<p>11. 禁止建立空连接</p>
<p>默认情况下，任何用户通过通过空连接连上服务器，进而枚举出帐号，猜测密码。我们可以通过修改注册表来禁止建立空连接：<br />
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。<br />
12.审计<br />
本地安全策略-&gt;本地策略-&gt;审核策略<br />
打开以下内容<br />
审核策略更改 成功,失败<br />
审核系统事件 成功,失败<br />
审核帐户登陆事件 成功,失败<br />
审核帐户管理 成功,失败<br />
本地安全策略-&gt;本地策略-&gt;安全选项<br />
交互式登陆：不显示上次地用户名　　启用<br />
交互式登陆：会话锁定不显示上次地用户名　　启用<br />
网络访问:限制匿名访问命名管道和共享　启用</p>
<p>13.解除上传附件限制<br />
Windows2003中IIS6默认无法上传超过200K的附件以及无法下载超过4M的附件问题<br />
解决办法：<br />
1、先在服务里关闭 iis admin service 服务。<br />
2、找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。<br />
3、用纯文本方式打开，找到 ASPMaxRequestEntityAllowed 把它修改为需要的值（可修改为10M即：10240000），默认为：204800，即：200K。<br />
4、存盘，然后重启 iis admin service 服务。</p>
<p>在 IIS 6.0 中，无法下载超过4M的附件时，可以按以下步骤解决：<br />
1、先在服务里关闭 iis admin service 服务。<br />
2、找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。<br />
3、用纯文本方式打开，找到 AspBufferingLimit 把它修改为需要的值（可修改为20M即：20480000）。<br />
4、存盘，然后重启 iis admin service 服务。</p>
<p>14防止Serv-U权限提升<br />
其实，注销了Shell组件之后，侵入者运行提升工具的可能性就很小了，但是prel等别的脚本语言也有shell能力，为防万一，还是设置一下为好。</p>
<p>用Ultraedit打开ServUDaemon.exe查找Ascii：LocalAdministrator，和#l@$ak#.lk;0@P，修改成等长度的其它字符就可以了，ServUAdmin.exe也一样处理。</p>
<p>另外注意设置Serv-U所在的文件夹的权限，不要让IIS匿名用户有读取的权限，否则人家下走你修改过的文件，照样可以分析出你的管理员名和密码。</p>
<p>后续安装的<br />
PHP 4.4.1版本<br />
下载解压缩 c:\PHP, 在Windows的Path加入 c:\PHP 添加环境变量 PHPRC指向C:\PHP\php.ini 表示php.ini的位置,<br />
拷贝 C:\PHP\dll\*.* 到 c:\PHP目录 记得设置 upload_directory = “C:\WINDOWS\TEMP”<br />
session_directory = “C:\WINDOWS\TEMP” 设置upload的最大文件为10M</p>
<p>Zend Optimizer 2.6.2 版本 3.0.1版本已经推出 下载地址: <A href="http://downloads.zend.com/optimizer/" target=_blank>http://downloads.zend.com/optimizer/</A><br />
eAccelerator 加速器 WINDOWS版本下载地址: <A href="http://www.arnot.info/eaccelerator/" target=_blank>http://www.arnot.info/eaccelerator/</A><br />
在extension=php_zip.dll下面添加</p>
<p>extension=eaccelerator.dll<br />
eaccelerator.shm_size=”64″ //默认为16M，我改为64M<br />
eAccelerator.cache_dir=”C:\Windows\temp” //需要手动创建,确保他的权限为可读写<br />
eaccelerator.enable=”1″<br />
eaccelerator.optimizer=”1″<br />
eaccelerator.check_mtime=”1″<br />
eaccelerator.debug=”0″<br />
eaccelerator.filter=””<br />
eaccelerator.shm_max=”0″<br />
eaccelerator.shm_ttl=”0″<br />
eaccelerator.shm_prune_period=”0″<br />
eaccelerator.shm_only=”0″<br />
eaccelerator.compress=”1″<br />
eaccelerator.compress_level=”9″<br />
eaccelerator.admin.name=”adminusername”<br />
eaccelerator.admin.password=”password”</p>
<p>下载网址:<br />
MySQL 采用 4.0.27的稳定版本 避免出现中文的编码问题，获取稳定的服务性能<br />
下载后解压缩 c:\mysql 数据库目录存放到e:\mysql\data<br />
修改c:\mysql\my-large.cnf文件 添加 basedir=C:\\mysql datadir = e:\\mysql\\data<br />
安装时选择mysqld-opt.exe 该版本拥有高速的运行效率,去处了不是特殊需要的特色功能和windows下的name pipe功能,安装成windows服务方式 mysqld-ope –install MySQL40 –defaults-file=c:\mysql\my-large.cnf</p>
<p>phpMyAdmin config.inc.php</p>
<p>/*<br />
* Generated configuration file<br />
* Generated by: phpMyAdmin 2.8.2.1 setup script by Michal ?iha?<br />
* Version: $Id: setup.php,v 1.23.2.10.2.1 2006/08/01 14:01:37 lem9 Exp $<br />
* Date: Sun, 06 Aug 2006 09:57:32 GMT<br />
*/</p>
<p>/* Servers configuration */<br />
$i = 0;</p>
<p>/* Server localhost (cookie) [1] */<br />
$i++;<br />
$cfg[’Servers’][$i][’host’] = ‘localhost’;<br />
$cfg[’Servers’][$i][’extension’] = ‘mysql’;<br />
$cfg[’Servers’][$i][’connect_type’] = ‘tcp’;<br />
$cfg[’Servers’][$i][’compress’] = false;<br />
$cfg[’Servers’][$i][’auth_type’] = ‘cookie’;</p>
<p>/* End of servers configuration */</p>
<p>$cfg[’blowfish_secret’] = ‘44d5bcf6cf1d61.77359436′;<br />
$cfg[’TextareaCols’] = 40;<br />
$cfg[’TextareaRows’] = 7;<br />
$cfg[’LongtextDoubleTextarea’] = true;<br />
$cfg[’TextareaAutoSelect’] = true;<br />
$cfg[’CharEditing’] = ‘input’;<br />
$cfg[’CharTextareaCols’] = 40;<br />
$cfg[’CharTextareaRows’] = 2;<br />
$cfg[’CtrlArrowsMoving’] = true;<br />
$cfg[’DefaultPropDisplay’] = ‘horizontal’;<br />
$cfg[’InsertRows’] = 2;</p>
<p>$cfg[’ShowChgPassword’] = true;<br />
?&gt;</p>
<p>安装组件:<br />
AspEmail<br />
AspUpload<br />
AspJpeg</p>
<p>动易组件2006 SP3 <A href="http://www.powereasy.net/Soft/PE_soft/192.html" target=_blank>http://www.powereasy.net/Soft/PE_soft/192.html</A></p>
<p>URL Rewrite静态化<br />
　　Discuz! URL静态化功能受到论坛所在服务器环境的制约，在开启此功能之前，请根据你的Web服务器环境，选择相应的环境配置方法，以下提供的iis6下的服务器配置..其它服务器(如apache,zeus)你可以根据原理自行配置。</p>
<p>　　1、下载IIS Rewrite模块：<A href="http://download.discuz.net/4.1.0/discuz_iis_rewrite.zip" target=_blank>http://download.discuz.net/4.1.0/discuz_iis_rewrite.zip</A>；</p>
<p>　　2、将压缩包解压到任意目录,（如：C:\Rewrite）。然后打开“控制面板”－“管理工具”－“IIS信息服务管理器”－“网站”－“您的站点”－“属性”。在“ISAPI筛选器”项点击“添加”，筛选器名称填入Rewrite，可执行文件为C:\Rewrite\Rewrite.dll；</p>
<p>　　3、重新启动IIS就可以生效了。</p>
<p>　　通过上述配置后，您就可以在Discuz!4.1.0后台中根据需要开启影响的静态功能了。</p>
<p>　　无：不启用URL静态化功能。</p>
<p>　　Discuz!Archiver静态化：当论坛启用Archiver功能时，Archiver内的所有链接均采用*.html形式。</p>
<p>　　普通页面静态化：对论坛常用页面(如forumdisplay.php、viewthread.php、viewpro.php等)进行URL静态化转换。</p>
<p>　　Archiver和普通页面均静态化：对Archiver以及论坛常用页面(如forumdisplay.php、viewthread.php、viewpro.php等)进行URL静态化转换。</p>
<p>　　使用注意事项：</p>
<p>　　您可以通过系统设置中Discuz!选项来控制URL静态化的打开或关闭及其工作状态，本功能对服务器环境有特殊要求，独立主机用户需要对Web服务器增加相应的Rewrite规则，因此需要服务器权限才可使用；对于虚拟主机用户，您需要向您的空间服务商进行咨询：空间是否支持Rewrite以及是否支持对站点目录中.htaccess的文件解析，只有满足这两条件，URL静态化功能才会生效。打开URL静态化后，论坛一些常用链接会变成类似discuz/forum-1-1.html形式，如果您的服务器环境不支持或者尚未配置好，访问这些链接会出现“网页无法显示”的错误信息，论坛将无法正常访问。发生无法访问的现象时，请您进入管理后台，关闭URL静态化功能，论坛即可恢复正常状态。</p>
<p>　　本文提供的压缩包中还有一个httpd.ini文件，该文件是rewrite规则的配置文件。内容如下（无需修改）：</p>
<p>[ISAPI_Rewrite]<br />
# 3600 = 1 hour</p>
<p>CacheClockRate 3600</p>
<p>RepeatLimit 32<br />
# Protect httpd.ini and httpd.parse.errors files<br />
# from accessing through HTTP<br />
RewriteRule ^(.*)/archiver/([a-z0-9\-]+\.html)$ $1/archiver/index\.php\?$2<br />
RewriteRule ^(.*)/forum-([0-9]+)-([0-9]+)\.html$ $1/forumdisplay\.php\?fid=$2&amp;page=$3<br />
RewriteRule ^(.*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$$1/viewthread\.php\?tid=$2&amp;extra=page\%3D$4&amp;page=$3<br />
RewriteRule ^(.*)/profile-(username|uid)-(.+)\.html$ $1/viewpro\.php\?$2=$3</p>
<p>安装探针, AJiang ASP探针 , COONN的ASP探针和ASP.net探针,IProber的PHP探针</p>
<p>MSDTC错误<br />
系统日志提示：<br />
Distributed Transaction Coordinator 服务因 3221229584 服务性错误而停止。<br />
Distributed Transaction Coordinator就是MSDTC服务<br />
原因由于MSDTC日志出现问题<br />
启动时找日志出错</p>
<p>解决办法<br />
system32\dtclog目录改名<br />
同位置新建同名目录</p>
<p>cmd<br />
执行<br />
msdtc -resetlog  </p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/windows-web-anquan/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>各省、自治区、直辖市通信管理局备案咨询热线号码</title>
		<link>http://www.kuigg.com/tongxinguanliju-dianhua</link>
		<comments>http://www.kuigg.com/tongxinguanliju-dianhua#comments</comments>
		<pubDate>Mon, 02 Jul 2007 17:23:12 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[其它]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=26</guid>
		<description><![CDATA[各省、自治区、直辖市通信管理局备案咨询热线号码&#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; 序号&#160; &#160; &#160; &#160; 名称&#160; &#160; &#160; &#160; 备案咨询热线 1&#160; &#160; &#160; &#160; 河北省通信管理局&#160; &#160; &#160; &#160; 0311-12300 &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; 0311-86699039 &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; 0311-86859958 2&#160; &#160; &#160; &#160; 四川省通信管理局&#160; &#160; &#160; &#160; 028-87013129 3&#160; &#160; [...]]]></description>
			<content:encoded><![CDATA[<p>各省、自治区、直辖市通信管理局备案咨询热线号码&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />
序号&nbsp; &nbsp; &nbsp; &nbsp; 名称&nbsp; &nbsp; &nbsp; &nbsp; 备案咨询热线<br />
1&nbsp; &nbsp; &nbsp; &nbsp; 河北省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0311-12300<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0311-86699039<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0311-86859958<br />
2&nbsp; &nbsp; &nbsp; &nbsp; 四川省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 028-87013129<br />
3&nbsp; &nbsp; &nbsp; &nbsp; 海南省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0898-66533681<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0898-66533682<br />
4&nbsp; &nbsp; &nbsp; &nbsp; 山东省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0531-82092828<br />
5&nbsp; &nbsp; &nbsp; &nbsp; 广东省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 020-87626810,87628386<br />
6&nbsp; &nbsp; &nbsp; &nbsp; 江苏省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 025-85039806<br />
7&nbsp; &nbsp; &nbsp; &nbsp; 青海省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0971-8588284<br />
8&nbsp; &nbsp; &nbsp; &nbsp; 陕西省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 029-88333377<br />
9&nbsp; &nbsp; &nbsp; &nbsp; 湖北省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 027-87796899<br />
10&nbsp; &nbsp; &nbsp; &nbsp; 山西省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0351-8788032<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0351-8788039<br />
11&nbsp; &nbsp; &nbsp; &nbsp; 内蒙古自治区通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0471-6684145<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0471-6684170<br />
12&nbsp; &nbsp; &nbsp; &nbsp; 西藏自治区通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0891-6329494<br />
13&nbsp; &nbsp; &nbsp; &nbsp; 广西壮族自治区通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0771-2628411<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0771-2639992<br />
14&nbsp; &nbsp; &nbsp; &nbsp; 安徽省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0551-5680622<br />
15&nbsp; &nbsp; &nbsp; &nbsp; 重庆市通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 023-68583779<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 023-12300<br />
16&nbsp; &nbsp; &nbsp; &nbsp; 宁夏回族自治区通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0951-12300<br />
17&nbsp; &nbsp; &nbsp; &nbsp; 天津市通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 022-60351158<br />
18&nbsp; &nbsp; &nbsp; &nbsp; 黑龙江省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0451-53005815<br />
19&nbsp; &nbsp; &nbsp; &nbsp; 吉林省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0431-8925397<br />
20&nbsp; &nbsp; &nbsp; &nbsp; 江西省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0791-6218176<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0791-6252504<br />
21&nbsp; &nbsp; &nbsp; &nbsp; 湖南省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0731-2338652<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0731-2338625<br />
22&nbsp; &nbsp; &nbsp; &nbsp; 甘肃省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0931-4501253<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0931-4501254<br />
23&nbsp; &nbsp; &nbsp; &nbsp; 上海市通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 021-63905006<br />
24&nbsp; &nbsp; &nbsp; &nbsp; 河南省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0371-65795110<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0371-65795119<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0371-65330166<br />
25&nbsp; &nbsp; &nbsp; &nbsp; 福建省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0591-28355716<br />
26&nbsp; &nbsp; &nbsp; &nbsp; 云南省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0871-3557966<br />
27&nbsp; &nbsp; &nbsp; &nbsp; 浙江省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0571-87078277<br />
28&nbsp; &nbsp; &nbsp; &nbsp; 新疆维吾尔自治区通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0991-5858733<br />
29&nbsp; &nbsp; &nbsp; &nbsp; 贵州省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 0851-12300<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0851-5624224<br />
30&nbsp; &nbsp; &nbsp; &nbsp; 辽宁省通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 024-86581199<br />
31&nbsp; &nbsp; &nbsp; &nbsp; 北京市通信管理局&nbsp; &nbsp; &nbsp; &nbsp; 010-63310094</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/tongxinguanliju-dianhua/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

