<?xml version="1.0" encoding="GBK" ?>
<rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dcterms="http://purl.org/dc/terms/">
 <channel>
  	  <title><![CDATA[第六跑道]]></title>
	  <link>http://blog.163.com/zhl_invtek</link>
	  <description><![CDATA[生活的跑道是如此漫长的,人生苦短啊...... ]]></description>
	  <language>zh-CN</language>
	  <pubDate>Thu, 3 Jul 2008 22:34:41 +0800</pubDate>
	  <lastBuildDate>Thu, 3 Jul 2008 22:34:41 +0800</lastBuildDate>
	  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
	  <generator><![CDATA[NetEase Space]]></generator>
	  <managingEditor><![CDATA[zhl_invtek]]></managingEditor>
	  <webMaster><![CDATA[zhl_invtek]]></webMaster>
		  <ttl>120</ttl>
	  <image>
	  	<title><![CDATA[第六跑道]]></title>
	  	<url>http://blog.163.com/zhl_invtek/style/common/user_default.gif</url>
	  	<link>http://blog.163.com/zhl_invtek</link>
	  </image>
  <item>
  	<title><![CDATA[ASP错误大全]]></title>	
    <link>http://blog.163.com/zhl_invtek/blog/static/421185032007810115735952</link>
    <description><![CDATA[<div><P>对初学者们有帮助,或许高手也会忘记,ASP错误大全<BR>MicrosoftVBScript语*错误(0x800A03E9)--&gt;内存不足<BR>MicrosoftVBScript语*错误(0x800A03EA)--&gt;语*错误<BR>MicrosoftVBScript语*错误(0x800A03EB)--&gt;缺少 ':'<BR>MicrosoftVBScript语*错误(0x800A03ED)--&gt;缺少 '('<BR>MicrosoftVBScript语*错误(0x800A03EE)--&gt;缺少 ')'<BR>MicrosoftVBScript语*错误(0x800A03EF)--&gt;缺少 ']'<BR>MicrosoftVBScript语*错误(0x800A03F2)--&gt;缺少标识符<BR>MicrosoftVBScript语*错误(0x800A03F3)--&gt;缺少 '='<BR>MicrosoftVBScript语*错误(0x800A03F4)--&gt;缺少 'If'<BR>MicrosoftVBScript语*错误(0x800A03F5)--&gt;缺少 'To'<BR>MicrosoftVBScript语*错误(0x800A03F6)--&gt;缺少 'End'<BR>MicrosoftVBScript语*错误(0x800A03F7)--&gt;缺少 'Function'<BR>MicrosoftVBScript语*错误(0x800A03F8)--&gt;缺少 'Sub'<BR>MicrosoftVBScript语*错误(0x800A03F9)--&gt;缺少 'Then'<BR>MicrosoftVBScript语*错误(0x800A03FA)--&gt;缺少 'Wend'<BR>MicrosoftVBScript语*错误(0x800A03FB)--&gt;缺少 'Loop'<BR>MicrosoftVBScript语*错误(0x800A03FC)--&gt;缺少 'Next'<BR>MicrosoftVBScript语*错误(0x800A03FD)--&gt;缺少 'Case'<BR>MicrosoftVBScript语*错误(0x800A03FE)--&gt;缺少 'Select'<BR>MicrosoftVBScript语*错误(0x800A03FF)--&gt;缺少表达式<BR>MicrosoftVBScript语*错误(0x800A0400)--&gt;缺少语句<BR>MicrosoftVBScript语*错误(0x800A0401)--&gt;语句未结束 <BR>MicrosoftVBScript语*错误(0x800A0402)--&gt;缺少整型常数 <BR>MicrosoftVBScript语*错误(0x800A0403)--&gt;缺少 'While' 或 'Until'<BR>MicrosoftVBScript语*错误(0x800A0404)--&gt;缺少 'While', 'Until' 或语句未结束<BR>MicrosoftVBScript语*错误(0x800A0405)--&gt;缺少 'With'<BR>MicrosoftVBScript语*错误(0x800A0406)--&gt;标识符过长<BR>MicrosoftVBScript语*错误(0x800A0407)--&gt;无效数字<BR>MicrosoftVBScript语*错误(0x800A0408)--&gt;无效字符<BR>MicrosoftVBScript语*错误(0x800A0409)--&gt;未结束的字符串常量<BR>MicrosoftVBScript语*错误(0x800A040A)--&gt;注释未结束<BR>MicrosoftVBScript语*错误(0x800A040D)--&gt;无效使用 'Me' 关键字<BR>MicrosoftVBScript语*错误(0x800A040E)--&gt;'loop' 语句缺少 'do'<BR>MicrosoftVBScript语*错误(0x800A040F)--&gt;无效的 'exit' 语句<BR>MicrosoftVBScript语*错误(0x800A0410)--&gt;循环控制变量 'for' 无效<BR>MicrosoftVBScript语*错误(0x800A0411)--&gt;名称重定义<BR>MicrosoftVBScript语*错误(0x800A0412)--&gt;必须是行中的第一个语句<BR>MicrosoftVBScript语*错误(0x800A0413)--&gt;不能为 non-ByVal 参数赋值<BR>MicrosoftVBScript语*错误(0x800A0414)--&gt;调用子程序时不能使用括号<BR>MicrosoftVBScript语*错误(0x800A0415)--&gt;缺少文字常数<BR>MicrosoftVBScript语*错误(0x800A0416)--&gt;缺少 'In'<BR>MicrosoftVBScript语*错误(0x800A0417)--&gt;缺少 'Class'<BR>MicrosoftVBScript语*错误(0x800A0418)--&gt;必须在一个类的内部定义<BR>MicrosoftVBScript语*错误(0x800A0419)--&gt;在属性声明中缺少 Let , Set 或 Get<BR>MicrosoftVBScript语*错误(0x800A041A)--&gt;缺少 'Property'<BR>MicrosoftVBScript语*错误(0x800A041B)--&gt;在所有属性的规范中，变量的数目必须一致<BR>MicrosoftVBScript语*错误(0x800A041C)--&gt;在一个类中不允许有多个缺省的属性/方*<BR>MicrosoftVBScript语*错误(0x800A041D)--&gt;类的初始化或终止程序没有参数<BR>MicrosoftVBScript语*错误(0x800A041E)--&gt;属性的 set 或 let 必须至少有一个参数<BR>MicrosoftVBScript语*错误(0x800A041F)--&gt;错误的 'Next'<BR>MicrosoftVBScript语*错误(0x800A0420)--&gt;'Default' 只能在 'Property' , 'Function' 或 'Sub' 中指定<BR>MicrosoftVBScript语*错误(0x800A0421)--&gt;指定 'Default' 时必须同时指定 'Public' ")<BR>MicrosoftVBScript语*错误(0x800A0422)--&gt;只能在 Property Get 中指定 'Default'<BR>MicrosoftVBScript 运行时错误(0x800A0005)--&gt;无效的过程调用或参数<BR>MicrosoftVBScript 运行时错误(0x800A0006)--&gt;溢出<BR>MicrosoftVBScript 运行时错误(0x800A0007)--&gt;内存不足<BR>MicrosoftVBScript 运行时错误(0x800A0009)--&gt;下标越界<BR>MicrosoftVBScript 运行时错误(0x800A000A)--&gt;该数组为定长的或临时被锁定<BR>MicrosoftVBScript 运行时错误(0x800A000B)--&gt;被零除<BR>MicrosoftVBScript 运行时错误(0x800A000D)--&gt;类型不匹配<BR>MicrosoftVBScript 运行时错误(0x800A000E)--&gt;字符串空间不够<BR>MicrosoftVBScript 运行时错误(0x800A0011)--&gt;不能执行所需的操作<BR>MicrosoftVBScript 运行时错误(0x800A001C)--&gt;堆栈溢出<BR>MicrosoftVBScript 运行时错误(0x800A0023)--&gt;未定义过程或函数<BR>MicrosoftVBScript 运行时错误(0x800A0030)--&gt;加载 DLL 时出错<BR>MicrosoftVBScript 运行时错误(0x800A0033)--&gt;内部错误<BR>MicrosoftVBScript 运行时错误(0x800A0034)--&gt;错误的文件名或号码<BR>MicrosoftVBScript 运行时错误(0x800A0035)--&gt;文件未找到<BR>MicrosoftVBScript 运行时错误(0x800A0036)--&gt;错误的文件模式<BR>MicrosoftVBScript 运行时错误(0x800A0037)--&gt;文件已经打开 <BR>MicrosoftVBScript 运行时错误(0x800A0039)--&gt;设备 I/O 错误<BR>MicrosoftVBScript 运行时错误(0x800A003A)--&gt;文件已存在<BR>MicrosoftVBScript 运行时错误(0x800A003D)--&gt;磁盘已满<BR>MicrosoftVBScript 运行时错误(0x800A003E)--&gt;输入超出了文件尾<BR>MicrosoftVBScript 运行时错误(0x800A0043)--&gt;文件过多<BR>MicrosoftVBScript 运行时错误(0x800A0044)--&gt;设备不可用<BR>MicrosoftVBScript 运行时错误(0x800A0046)--&gt;没有权限<BR>MicrosoftVBScript 运行时错误(0x800A0047)--&gt;磁盘没有准备好<BR>MicrosoftVBScript 运行时错误(0x800A004A)--&gt;重命名时不能带有其他驱动器符号<BR>MicrosoftVBScript 运行时错误(0x800A004B)--&gt;路径/文件访问错误<BR>MicrosoftVBScript 运行时错误(0x800A004C)--&gt;路径未找到<BR>MicrosoftVBScript 运行时错误(0x800A005B)--&gt;对象变量未设置<BR>MicrosoftVBScript 运行时错误(0x800A005C)--&gt;For 循环未初始化<BR>MicrosoftVBScript 运行时错误(0x800A005E)--&gt;无效使用 Null<BR>MicrosoftVBScript 运行时错误(0x800A0142)--&gt;不能创建所需的临时文件<BR>MicrosoftVBScript 运行时错误(0x800A01A8)--&gt;缺少对象<BR>MicrosoftVBScript 运行时错误(0x800A01AD)--&gt;ActiveX 部件不能创建对象<BR>MicrosoftVBScript 运行时错误(0x800A01AE)--&gt;类不能支持 Automation 操作<BR>MicrosoftVBScript 运行时错误(0x800A01B0)--&gt;Automation 操作中文件名或类名未找到<BR>MicrosoftVBScript 运行时错误(0x800A01B6)--&gt;对象不支持此属性或方*<BR>MicrosoftVBScript 运行时错误(0x800A01B8)--&gt;Automation 操作错误<BR>MicrosoftVBScript 运行时错误(0x800A01BD)--&gt;对象不支持此操作<BR>MicrosoftVBScript 运行时错误(0x800A01BE)--&gt;对象不支持已命名参数<BR>MicrosoftVBScript 运行时错误(0x800A01BF)--&gt;对象不支持当前区域设置<BR>MicrosoftVBScript 运行时错误(0x800A01C0)--&gt;未找到已命名参数<BR>MicrosoftVBScript 运行时错误(0x800A01C1)--&gt;参数是必选项<BR>MicrosoftVBScript 运行时错误(0x800A01C2)--&gt;错误的参数个数或无效的参数属性值<BR>MicrosoftVBScript 运行时错误(0x800A01C3)--&gt;对象不是一个集合<BR>MicrosoftVBScript 运行时错误(0x800A01C5)--&gt;未找到指定的 DLL 函数<BR>MicrosoftVBScript 运行时错误(0x800A01C7)--&gt;代码资源锁定错误<BR>MicrosoftVBScript 运行时错误(0x800A01CA)--&gt;变量使用了一个 VBScript 中不支持的 Automation 类型<BR>MicrosoftVBScript 运行时错误(0x800A01CE)--&gt;远程服务器不存在或不可用<BR>MicrosoftVBScript 运行时错误(0x800A01E1)--&gt;无效图片<BR>MicrosoftVBScript 运行时错误(0x800A01F4)--&gt;变量未定义<BR>MicrosoftVBScript 运行时错误(0x800A01F5)--&gt;非*赋值<BR>MicrosoftVBScript 运行时错误(0x800A01F6)--&gt;对象不能安全地使用 Script 编程<BR>MicrosoftVBScript 运行时错误(0x800A01F7)--&gt;对象不能安全初始化<BR>MicrosoftVBScript 运行时错误(0x800A01F8)--&gt;对象不能安全创建<BR>MicrosoftVBScript 运行时错误(0x800A01F9)--&gt;无效的或无资格的引用<BR>MicrosoftVBScript 运行时错误(0x800A01FA)--&gt;类没有被定义<BR>MicrosoftVBScript 运行时错误(0x800A01FB)--&gt;出现一个意外错误<BR>MicrosoftVBScript 运行时错误(0x800A1398)--&gt;缺少常规表达式对象<BR>MicrosoftVBScript 运行时错误(0x800A1399)--&gt;常规表达式语*错误<BR>MicrosoftVBScript 运行时错误(0x800A139A)--&gt;错误的数量词<BR>MicrosoftVBScript 运行时错误(0x800A139B)--&gt;常规表达式中缺少 ']'<BR>MicrosoftVBScript 运行时错误(0x800A139C)--&gt;常规表达式中缺少 ')'<BR>MicrosoftVBScript 运行时错误(0x800A139D)--&gt;字符集越界<BR>MicrosoftVBScript 运行时错误(0x800A802B)--&gt;未找到元素 <BR>ActiveServerPages,ASP0126(0x80004005)--&gt;找不到包含文件<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80040E14)--&gt;sql语句出错(字段名错误,或数据类型不匹配)<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80040E07)--&gt;sql语句出错(要插入或更新的字段的类型与变量数据类型不匹配)<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80040E57)--&gt;sql语句出错(要插入或更新的数据溢出)<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80040E10)--&gt;sql语句出错(update字段名或要更新的数据类型错误)<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80004005)--&gt;sql语句出错(要插入或更新的字段的数值不能为空值)<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80004005)--&gt;打开数据库出错，没有在指定目录发现数据库<BR>MicrosoftOLEDBProviderforODBCDrivers(0x80040E37)--&gt;没有发现表<BR>ODBCDrivers(0x80040E21)--&gt;sql语句出错(数据类型不匹配或表/字段错误或处于编辑状态，或不存在于conn打开的数据库中)<BR>ADODB.Recordset(0x800A0BB9)--&gt;sql语句出错(sql语句或conn语句未定义或对一个rs属性进行赋值时发生错误)<BR>ADODB.Recordset(0x800A0CC1)--&gt;rs对像出错(rs对像本身不存在或错误地引用了一个不存在的字段名)<BR>ADODB.Recordset(0x800A0BCD)--&gt;rs对像出错(记录集中没有记录却对记录集进行操作)<BR>ADODB.Recordset(0x800A0E78)--&gt;rs对像出错(记录集不存在,缺少rs.open语句)<BR>ADODB.Recordset(0x800A0CC1)--&gt;rs对像出错(引用了一个不存在的字段名)<BR>ADODB.Recordset(0x800A0E7D)--&gt;conn定义错误<BR>ADODB.Recordset(0x800A0CB3)--&gt;数据库以只读方式打开，无*更新数据 <BR>ADODB.Recordset(0x800A000D)--&gt;错误引用rs变量(rs对像已关闭或未定义)</P>
<P >写ASP采集的一些函数</P>
<P>&lt;%</P>
<P>'==================================================<BR>'函数名：GetHttpPage<BR>'作 用：获取网页源码<BR>'参 数：HttpUrl ------网页地址<BR>'==================================================<BR>Function GetHttpPage(HttpUrl)<BR>If IsNull(HttpUrl)=True Or Len(HttpUrl)&lt;18 Or HttpUrl="$False$" Then<BR>GetHttpPage="$False$"<BR>Exit Function<BR>End If<BR>Dim Http<BR>Set Http=server.createobject("MSXML2.XMLHTTP")<BR>Http.open "GET",HttpUrl,False<BR>Http.Send()<BR>If Http.Readystate&lt;&gt;4 then<BR>Set Http=Nothing <BR>GetHttpPage="$False$"<BR>Exit function<BR>End if<BR>GetHTTPPage=bytesToBSTR(Http.responseBody,"GB2312")<BR>Set Http=Nothing<BR>If Err.number&lt;&gt;0 then<BR>Err.Clear<BR>End If<BR>End Function</P>
<P>'==================================================<BR>'函数名：BytesToBstr<BR>'作 用：将获取的源码转换为中文<BR>'参 数：Body ------要转换的变量<BR>'参 数：Cset ------要转换的类型<BR>'==================================================<BR>Function BytesToBstr(Body,Cset)<BR>Dim Objstream<BR>Set Objstream = Server.CreateObject("adodb.stream")<BR>objstream.Type = 1<BR>objstream.Mode =3<BR>objstream.Open<BR>objstream.Write body<BR>objstream.Position = 0<BR>objstream.Type = 2<BR>objstream.Charset = Cset<BR>BytesToBstr = objstream.ReadText <BR>objstream.Close<BR>set objstream = nothing<BR>End Function</P>
<P>'==================================================<BR>'函数名：PostHttpPage<BR>'作 用：登录<BR>'==================================================<BR>Function PostHttpPage(RefererUrl,PostUrl,PostData) <BR>Dim xmlHttp <BR>Dim RetStr <BR>Set xmlHttp = CreateObject("Msxml2.XMLHTTP") <BR>xmlHttp.Open "POST", PostUrl, False<BR>XmlHTTP.setRequestHeader "Content-Length",Len(PostData) <BR>xmlHttp.setRequestHeader "Content-Type", "application/x-www-form-urlencoded"<BR>xmlHttp.setRequestHeader "Referer", RefererUrl<BR>xmlHttp.Send PostData <BR>If Err.Number &lt;&gt; 0 Then <BR>Set xmlHttp=Nothing<BR>PostHttpPage = "$False$"<BR>Exit Function<BR>End If<BR>PostHttpPage=bytesToBSTR(xmlHttp.responseBody,"GB2312")<BR>Set xmlHttp = nothing<BR>End Function </P>
<P>'==================================================<BR>'函数名：UrlEncoding<BR>'作 用：转换编码<BR>'==================================================<BR>Function UrlEncoding(DataStr)<BR>Dim StrReturn,Si,ThisChr,InnerCode,Hight8,Low8<BR>StrReturn = ""<BR>For Si = 1 To Len(DataStr)<BR>ThisChr = Mid(DataStr,Si,1)<BR>If Abs(Asc(ThisChr)) &lt; &amp;HFF Then<BR>StrReturn = StrReturn &amp; ThisChr<BR>Else<BR>InnerCode = Asc(ThisChr)<BR>If InnerCode &lt; 0 Then<BR>InnerCode = InnerCode + &amp;H10000<BR>End If<BR>Hight8 = (InnerCode And &amp;HFF00)\ &amp;HFF<BR>Low8 = InnerCode And &amp;HFF<BR>StrReturn = StrReturn &amp; "%" &amp; Hex(Hight8) &amp; "%" &amp; Hex(Low8)<BR>End If<BR>Next<BR>UrlEncoding = StrReturn<BR>End Function</P>
<P>'==================================================<BR>'函数名：GetBody<BR>'作 用：截取字符串<BR>'参 数：ConStr ------将要截取的字符串<BR>'参 数：StartStr ------开始字符串<BR>'参 数：OverStr ------结束字符串<BR>'参 数：IncluL ------是否包含StartStr<BR>'参 数：IncluR ------是否包含OverStr<BR>'==================================================<BR>Function GetBody(ConStr,StartStr,OverStr,IncluL,IncluR)<BR>If ConStr="$False$" or ConStr="" or IsNull(ConStr)=True Or StartStr="" or IsNull(StartStr)=True Or OverStr="" or IsNull(OverStr)=True Then<BR>GetBody="$False$"<BR>Exit Function<BR>End If<BR>Dim ConStrTemp<BR>Dim Start,Over<BR>ConStrTemp=Lcase(ConStr)<BR>StartStr=Lcase(StartStr)<BR>OverStr=Lcase(OverStr)<BR>Start = InStrB(1, ConStrTemp, StartStr, vbBinaryCompare)<BR>If Start&lt;=0 then<BR>GetBody="$False$"<BR>Exit Function<BR>Else<BR>If IncluL=False Then<BR>Start=Start+LenB(StartStr)<BR>End If<BR>End If<BR>Over=InStrB(Start,ConStrTemp,OverStr,vbBinaryCompare)<BR>If Over&lt;=0 Or Over&lt;=Start then<BR>GetBody="$False$"<BR>Exit Function<BR>Else<BR>If IncluR=True Then<BR>Over=Over+LenB(OverStr)<BR>End If<BR>End If<BR>GetBody=MidB(ConStr,Start,Over-Start)<BR>End Function</P>
<P>%&gt;</P>
<P >天气小偷范本</P>
<P>&lt;%<BR>On Error Resume Next<BR>Server.ScriptTimeOut=9999999<BR>Function getHTTPPage(Path)<BR>t = GetBody(Path)<BR>getHTTPPage=BytesToBstr(t,"GB2312")<BR>End function</P>
<P>Function GetBody(url) <BR>on error resume next<BR>Set Retrieval = CreateObject("Microsoft.XMLHTTP") <BR>With Retrieval <BR>.Open "Get", url, False, "", "" <BR>.Send <BR>GetBody = .ResponseBody<BR>End With <BR>Set Retrieval = Nothing <BR>End Function</P>
<P>Function BytesToBstr(body,Cset)<BR>dim objstream<BR>set objstream = Server.CreateObject("adodb.stream")<BR>objstream.Type = 1<BR>objstream.Mode =3<BR>objstream.Open<BR>objstream.Write body<BR>objstream.Position = 0<BR>objstream.Type = 2<BR>objstream.Charset = Cset<BR>BytesToBstr = objstream.ReadText <BR>objstream.Close<BR>set objstream = nothing<BR>End Function<BR>Function Newstring(wstr,strng)<BR>Newstring=Instr(lcase(wstr),lcase(strng))<BR>if Newstring&lt;=0 then Newstring=Len(wstr)<BR>End Function<BR>%&gt;</P>
<P>&lt;%<BR>Dim wstr,str,url,start,over,city<BR>city = Request.QueryString("id")<BR>url="http://appnews.qq.com/cgi-bin/news_qq_search?city="&amp;city&amp;""<BR>wstr=getHTTPPage(url)<BR>start=Newstring(wstr,"&lt;html&gt;")<BR>over=Newstring(wstr,"&lt;/HTML&gt;")<BR>body=mid(wstr,start,over-start)</P>
<P>body = replace(body,"skin1","天气预报 - 斯克网络")<BR>body = replace(body,"http://appnews.qq.com/cgi-bin/news_qq_search?city","tianqi.asp?id")<BR></P>
<P>response.write body<BR>%&gt;</P>
<P >常见病毒、木马进程速查表</P>
<P>进程名称 → 对应的病毒/木马 </P>
<P>.exe → BF Evolution Mbbmanager.exe → 聪明基因 <BR>_.exe → Tryit Mdm.exe → Doly 1.6-1.7 <BR>Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 <BR>Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 <BR>Aplica32.exe → 将死者病毒 Mprdll.exe → Bla <BR>Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel <BR>Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 <BR>Avp32.exe → 将死者病毒 Mschv.exe → Control <BR>Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma <BR>Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 <BR>Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver <BR>Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson <BR>Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup <BR>Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 <BR>Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta <BR>Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 <BR>Checkdll.exe → 网络公牛 Notpa.exe → Backdoor <BR>Cmctl32.exe → Back Construction Odbc.exe → Telecommando <BR>Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 <BR>Diagcfg.exe → 广外女生 Pcx.exe → Xplorer <BR>Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 <BR>Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap <BR>Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 <BR>Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 <BR>Expiorer.exe → Acid Battery Thing.exe → Thing <BR>Feweb.exe → 将死者病毒 User.exe → Schwindler <BR>Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 <BR>Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 <BR>Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 <BR>Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 <BR>Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT <BR>Icsupp95.exe → 将死者病毒 Service.exe → Trinoo <BR>Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu <BR>Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire <BR>Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner <BR>Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX <BR>Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 <BR>Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 <BR>Scvhost.exe → 安哥病毒 Sysexplor.exe → wCrat <BR>Server 1. 2.exe → Spirit 2000 1.2fixed Sysexplr.exe → 冰河 <BR>Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 <BR>Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door <BR>Internet.exe → 网络神偷 Sysrunt.exe → Ripper <BR>Kernel16.exe → Transmission Scount System.exe → s**tHeap <BR>Kernel32.exe → 坏透了或冰河 System32.exe → DeepThroat 1.0 <BR>Kiss.exe → 传奇天使 Systray.exe → DeepThroat 2.0-3.1 <BR>Krn132.exe → 求职信病毒 Syswindow.exe → Trojan Cow <BR>Libupdate.exe → BioNet Task_Bar.exe → WebEx <BR>Load.exe → 尼姆达病毒 Taskbar → 密码病毒 Frethem <BR>Lockdown2000.exe → 将死者病毒 Taskmon.exe → 诺维格蠕虫病毒 <BR>Taskmon32 → 传奇黑眼睛 Tds2-98.exe → 将死者病毒 <BR>Tds2-Nt.exe → 将死者病毒 Temp $01.exe → Snid <BR>Tempinetb00st.exe → The Unexplained Tempserver.exe → Delta Source <BR>Vshwin32.exe → 将死者病毒 Vsstart.exe → 将死者病毒 <BR>Vw32.exe → 将死者病毒 Windown.exe → Spirit 2000 1.2 <BR>Windows.exe → 黑洞2000 Winfunctions.exe → Dark Shadow <BR>Wingate.exe → 恶邮差病毒 Wink????.exe → 求职信病毒 <BR>Winl0g0n.exe → 笑哈哈病毒 Winmgm32.exe → 巨无霸病毒 <BR>Winmsg32.exe → Xtcp Winprot.exe → Chupachbra <BR>Winprotecte.exe → Stealth Winrpc.exe → 恶邮差病毒 <BR>Winrpcsrv.exe → 恶邮差病毒 Winserv.exe → Softwarst <BR>Wubsys.exe → 传奇猎手 Winupdate.exe → Sckiss爱情森林 <BR>Winver.exe → Sckiss爱情森林 Winvnc.exe → 恶邮差病毒 <BR>Winzip.exe → ShadowPhyre Wqk.exe → 求职信病毒 <BR>Wscan.exe → AttackFTP Xx.Tmp.exe → 尼姆达病毒 <BR>Zcn32.exe → Ambush Zonealarm.exe → 将死者病毒<BR></P>
<P >SQL 错误代码[MS Windows Error Messages ] </P>
<P>MS Windows Error Messages </P>
<P></P>
<P>Code Error Message <BR>0 操作成功完成。 <BR>1 功能错误。 <BR>2 系统找不到指定的文件。 <BR>3 系统找不到指定的路径。 <BR>4 系统无法打开文件。 <BR>5 拒绝访问。 <BR>6 句柄无效。 <BR>7 存储控制块被损坏。 <BR>8 存储空间不足，无法处理此命令。 <BR>9 存储控制块地址无效。 <BR>10 环境错误。 <BR>11 试图加载格式错误的程序。 <BR>12 访问码无效。 <BR>13 数据无效。 <BR>14 存储器不足，无法完成此操作。 <BR>15 系统找不到指定的驱动器。 <BR>16 无法删除目录。 <BR>17 系统无法将文件移到不同的驱动器。 <BR>18 没有更多文件。 <BR>19 介质受写入保护。 <BR>20 系统找不到指定的设备。 <BR>21 设备未就绪。 <BR>22 设备不识别此命令。 <BR>23 数据错误 (循环冗余检查)。 <BR>24 程序发出命令，但命令长度不正确。 <BR>25 驱动器无法找出磁盘上特定区域或磁道的位置。 <BR>26 无法访问指定的磁盘或软盘。 <BR>27 驱动器找不到请求的扇区。 <BR>28 打印机缺纸。 <BR>29 系统无法写入指定的设备。 <BR>30 系统无法从指定的设备上读取。 <BR>31 连到系统上的设备没有发挥作用。 <BR>32 进程无法访问文件，因为另一个程序正在使用此文件。 <BR>33 进程无法访问文件，因为另一个程序已锁定文件的一部分。 <BR>36 用来共享的打开文件过多。 <BR>38 到达文件结尾。 <BR>39 磁盘已满。 <BR>50 不支持网络请求。 <BR>51 远程计算机不可用 。 <BR>52 在网络上已有重复的名称。 <BR>53 找不到网络路径。 <BR>54 网络忙。 <BR>55 指定的网络资源或设备不再可用。 <BR>56 已到达网络 BIOS 命令限制。 <BR>57 网络适配器硬件出错。 <BR>58 指定的服务器无法运行请求的操作。 <BR>59 发生意外的网络错误。 <BR>60 远程适配器不兼容。 <BR>61 打印机队列已满。 <BR>62 无法在服务器上获得用于保存待打印文件的空间。 <BR>63 删除等候打印的文件。 <BR>64 指定的网络名不再可用。 <BR>65 拒绝网络访问。 <BR>66 网络资源类型错误。 <BR>67 找不到网络名。 <BR>68 超过本地计算机网卡的名称限制。 <BR>69 超出网络 BIOS 会话限制。 <BR>70 远程服务器已暂停，或正在启动过程中。 <BR>71 当前已无法再同此远程计算机连接，因为已达到计算机的连接数目极限。 <BR>72 已暂停指定的打印机或磁盘设备。 <BR>80 文件存在。 <BR>82 无法创建目录或文件。 <BR>83 INT 24 失败。 <BR>84 无法取得处理此请求的存储空间。 <BR>85 本地设备名已在使用中。 <BR>86 指定的网络密码错误。 <BR>87 参数错误。 <BR>88 网络上发生写入错误。 <BR>89 系统无法在此时启动另一个进程。 <BR>100 无法创建另一个系统信号灯。 <BR>101 另一个进程拥有独占的信号灯。 <BR>102 已设置信号灯且无法关闭。 <BR>103 无法再设置信号灯。 <BR>104 无法在中断时请求独占的信号灯。 <BR>105 此信号灯的前一个所有权已结束。 <BR>107 程序停止，因为替代的软盘未插入。 <BR>108 磁盘在使用中，或被另一个进程 锁定。 <BR>109 管道已结束。 <BR>110 系统无法打开指定的 设备或文件。 <BR>111 文件名太长。 <BR>112 磁盘空间不足。 <BR>113 无法再获得内部文件的标识。 <BR>114 目标内部文件的标识不正确。 <BR>117 应用程序制作的 IOCTL 调用错误。 <BR>118 验证写入的切换参数值错误。 <BR>119 系统不支持请求的命令。 <BR>120 此功能只被此系统支持。 <BR>121 信号灯超时时间已到。 <BR>122 传递到系统调用的数据区太小。 <BR>123 文件名、目录名或卷标语法不正确。 <BR>124 系统调用级别错误。 <BR>125 磁盘没有卷标。 <BR>126 找不到指定的模块。 <BR>127 找不到指定的程序。 <BR>128 没有等候的子进程。 <BR>130 试图使用操作(而非原始磁盘 I/O)的已打开磁盘分区的文件句柄。 <BR>131 试图移动文件指针到文件开头之前。 <BR>132 无法在指定的设备或文件上设置文件指针。 <BR>133 包含先前加入驱动器的驱动器无法使用 JOIN 或 SUBST 命令。 <BR>134 试图在已被合并的驱动器上使用 JOIN 或 SUBST 命令。 <BR>135 试图在已被合并的驱动器上使用 JOIN 或 SUBST 命令。 <BR>136 系统试图解除未合并驱动器的 JOIN。 <BR>137 系统试图解除未替代驱动器的 SUBST。 <BR>138 系统试图将驱动器合并到合并驱动器上的目录。 <BR>139 系统试图将驱动器替代为替代驱动器上的目录。 <BR>140 系统试图将驱动器合并到替代驱动器上的目录。 <BR>141 系统试图替代驱动器为合并驱动器上的目录。 <BR>142 系统无法在此时运行 JOIN 或 SUBST。 <BR>143 系统无法将驱动器合并到或替代为相同驱动器上的目录。 <BR>144 目录并非根目录下的子目录。 <BR>145 目录非空。 <BR>146 指定的路径已在替代中使用。 <BR>147 资源不足，无法处理此命令。 <BR>148 指定的路径无法在此时使用。 <BR>149 企图将驱动器合并或替代为驱动器上目录是上一个替代的目标的驱动器。 <BR>150 系统跟踪信息未在 CONFIG.SYS 文件中指定，或不允许跟踪。 <BR>151 为 DosMuxSemWait 指定的信号灯事件个数错误。 <BR>152 DosMuxSemWait 不可运行。已设置过多的信号灯。 <BR>153 DosMuxSemWait 清单错误。 <BR>154 输入的卷标超过目标文件系统的 长度限制 <BR>155 无法创建另一个线程。 <BR>156 接收进程已拒绝此信号。 <BR>157 段已被放弃且无法锁定。 <BR>158 段已解除锁定。 <BR>159 线程标识的地址错误。 <BR>160 传递到 DosExecPgm 的参数字符串错误。 <BR>161 指定的路径无效。 <BR>162 信号已暂停。 <BR>164 无法在系统中创建更多的线程。 <BR>167 无法锁定文件区域。 <BR>170 请求的资源在使用中。 <BR>173 对于提供取消区域进行锁定的请求不明显。 <BR>174 文件系统不支持锁定类型的最小单元更改。 <BR>180 系统检测出错误的段号。 <BR>183 当文件已存在时，无法创建该文件。 <BR>186 传递的标志错误。 <BR>187 找不到指定的系统信号灯名称。 <BR>196 操作系统无法运行此应用程序。 <BR>197 操作系统当前的配置不能运行此应用程序。 <BR>199 操作系统无法运行此应用程序。 <BR>200 代码段不可大于或等于 64K。 <BR>203 操作系统找不到已输入的 环境选项。 <BR>205 命令子树中的进程 没有信号处理程序。 <BR>206 文件名或扩展名太长。 <BR>207 第 2 环堆栈已被占用。 <BR>208 没有正确输入文件名通配符 * 或 ?，或指定过多的文件名通配符。 <BR>209 正在发送的信号错误。 <BR>210 无法设置信号处理程序。 <BR>212 段已锁定且无法重新分配。 <BR>214 连到该程序或动态链接模块的动态链接模块太多。 <BR>215 无法嵌套调用 LoadModule。 <BR>230 管道状态无效。 <BR>231 所有的管道实例都在使用中。 <BR>232 管道正在关闭中。 <BR>233 管道的另一端上无任何进程。 <BR>234 更多数据可用。 <BR>240 取消会话。 <BR>254 指定的扩展属性名无效。 <BR>255 扩展属性不一致。 <BR>258 等待的操作过时。 <BR>259 没有可用的数据了。 <BR>266 无法使用复制功能。 <BR>267 目录名无效。 <BR>275 扩展属性在缓冲区中不适用。 <BR>276 装在文件系统上的扩展属性文件已损坏。 <BR>277 扩展属性表格文件已满。 <BR>278 指定的扩展属性句柄无效。 <BR>282 装入的文件系统不支持扩展属性。 <BR>288 企图释放并非呼叫方所拥有的多用户终端运行程序。 <BR>298 发向信号灯的请求过多。 <BR>299 仅完成部分的 ReadProcessMemoty 或 WriteProcessMemory 请求。 <BR>300 操作锁定请求被拒绝。 <BR>301 系统接收了一个无效的操作锁定确认。 <BR>487 试图访问无效的地址。 <BR>534 算术结果超过 32 位。 <BR>535 管道的另一端有一进程。 <BR>536 等候打开管道另一端的进程。 <BR>994 拒绝访问扩展属性。 <BR>995 由于线程退出或应用程序请求，已放弃 I/O 操作。 <BR>996 重叠 I/O 事件不在信号状态中。 <BR>997 重叠 I/O 操作在进行中。 <BR>998 内存分配访问无效。 <BR>999 错误运行页内操作。 <BR>1001 递归太深；栈溢出。 <BR>1002 窗口无法在已发送的消息上操作。 <BR>1003 无法完成此功能。 <BR>1004 无效标志。 <BR>1005 此卷不包含可识别的文件系统。 请确定所有请求的文件系统驱动程序已加载，且此卷未损坏。 <BR>1006 文件所在的卷已被外部改变，因此打开的文件不再有效。 <BR>1007 无法在全屏幕模式下运行请求的操作。 <BR>1008 试图引用不存在的令牌。 <BR>1009 配置注册表数据库损坏。 <BR>1010 配置注册表项无效。 <BR>1011 无法打开配置注册表项。 <BR>1012 无法读取配置注册表项。 <BR>1013 无法写入配置注册表项。 <BR>1014 注册表数据库中的某一文件必须使用记录或替代复制来恢复。恢复成功完成。 <BR>1015 注册表损坏。包含注册表数据的某一文件结构损坏，或系统的文件内存映像损坏，或因为替代副本、日志缺少或损坏而无法恢复文件。 <BR>1016 由注册表启动的 I/O 操作恢复失败。注册表无法读入、写出或清除任意一个包含注册表系统映像的文件。 <BR>1017 系统试图加载或还原文件到注册表，但指定的文件并非注册表文件格式。 <BR>1018 试图在标记为删除的注册表项上运行不合法的操作。 <BR>1019 系统无法配置注册表日志中所请求的空间。 <BR>1020 无法在已有子项或值的注册表项中创建符号链接。 <BR>1021 无法在易变父项下创建稳定子项。 <BR>1022 通知更改请求正在完成中，且信息并未返回到呼叫方的缓冲区中。当前呼叫方必须枚举文件来查找更改。 <BR>1051 已发送停止控制到服务，该服务被其它正在运行的服务所依赖。 <BR>1052 请求的控件对此服务无效 <BR>1053 服务并未及时响应启动或控制请求。 <BR>1054 无法创建此服务的线程。 <BR>1055 锁定服务数据库。 <BR>1056 服务的实例已在运行中。 <BR>1057 帐户名无效或不存在，或者密码对于指定的帐户名无效。 <BR>1058 无法启动服务，原因可能是它被禁用或与它相关联的设备没有启动。 <BR>1059 指定了循环服务依存。 <BR>1060 指定的服务并未以已安装的服务存在。 <BR>1061 服务无法在此时接受控制信息。 <BR>1062 服务未启动。 <BR>1063 服务进程无法连接到服务控制器上。 <BR>1064 当处理控制请求时，在服务中发生异常。 <BR>1065 指定的数据库不存在。 <BR>1066 服务已返回特定的服务错误码。 <BR>1067 进程意外终止。 <BR>1068 依存服务或组无法启动。 <BR>1069 由于登录失败而无法启动服务。 <BR>1070 启动后，服务停留在启动暂停状态。 <BR>1071 指定的服务数据库锁定无效。 <BR>1072 指定的服务已标记为删除。 <BR>1073 指定的服务已存在。 <BR>1074 系统当前以最新的有效配置运行。 <BR>1075 依存服务不存在，或已被标记为删除。 <BR>1076 已接受使用当前引导作为最后的有效控制设置。 <BR>1077 上次启动之后，仍未尝试引导服务。 <BR>1078 名称已用作服务名或服务显示名。 <BR>1079 此服务的帐户不同于运行于同一进程上的其它服务的帐户。 <BR>1080 只能为 Win32 服务设置失败操作，不能为驱动程序设置。 <BR>1081 这个服务所运行的处理和服务控制管理器相同。 所以，如果服务处理程序意外中止的话，服务控制管理器无法进行任何操作。 <BR>1082 这个服务尚未设置恢复程序。 <BR>1083 配置成在该可执行程序中运行的这个服务不能执行该服务。 <BR>1100 已达磁带的实际结尾。 <BR>1101 磁带访问已达文件标记。 <BR>1102 已达磁带或磁盘分区的开头。 <BR>1103 磁带访问已达一组文件的结尾。 <BR>1104 磁带上不再有任何数据。 <BR>1105 磁带无法分区。 <BR>1106 在访问多卷分区的新磁带时，当前的块大小不正确。 <BR>1107 当加载磁带时，找不到分区信息。 <BR>1108 无法锁定媒体弹出功能。 <BR>1109 无法卸载介质。 <BR>1110 驱动器中的介质可能已更改。 <BR>1111 复位 I/O 总线。 <BR>1112 驱动器中没有媒体。 <BR>1113 在多字节的目标代码页中，没有此 Unicode 字符可以映射到的字符。 <BR>1114 动态链接库 (DLL) 初始化例程失败。 <BR>1115 系统关机正在进行。 <BR>1116 因为没有任何进行中的关机过程，所以无法中断系统关机。 <BR>1117 因为 I/O 设备错误，所以无法运行此项请求。 <BR>1118 没有串行设备被初始化成功。串行驱动程序将卸载。 <BR>1119 无法打开正在与其他设备共享中断请求(IRQ)的设备。至少有一个使用该 IRQ 的其他设备已打开。 <BR>1120 序列 I/O 操作已由另一个串行口的写入完成。 (IOCTL_SERIAL_XOFF_COUNTER 已达零。) <BR>1121 因为已过超时时间，所以串行 I/O 操作完成。 (IOCTL_SERIAL_XOFF_COUNTER 未达零。) <BR>1122 在软盘上找不到 ID 地址标记。 <BR>1123 软盘扇区 ID 字符域与软盘控制器磁道地址不相符。 <BR>1124 软盘控制器报告软盘驱动程序不能识别的错误。 <BR>1125 软盘控制器返回与其寄存器中不一致的结果。 <BR>1126 当访问硬盘时，重新校准操作失败，重试仍然失败。 <BR>1127 当访问硬盘时，磁盘操作失败，重试仍然失败。 <BR>1128 当访问硬盘时，即使失败，仍须复位磁盘控制器。 <BR>1129 已达磁带结尾。 <BR>1130 服务器存储空间不足，无法处理此命令。 <BR>1131 检测出潜在的死锁状态。 <BR>1132 指定的基址或文件偏移量没有适当对齐。 <BR>1140 改变系统供电状态的尝试被另一应用程序或驱动程序否决。 <BR>1141 系统 BIOS 改变系统供电状态的尝试失败。 <BR>1142 试图在一文件上创建超过系统允许数额的链接。 <BR>1150 指定程序要求更新的 Windows 版本。 <BR>1151 指定程序不是 Windows 或 MS-DOS 程序。 <BR>1152 只能启动该指定程序的一个实例。 <BR>1153 该指定程序适用于旧的 Windows 版本。 <BR>1154 执行该应用程序所需的库文件之一被损坏。 <BR>1155 没有应用程序与此操作的指定文件有关联。 <BR>1156 在输送指令到应用程序的过程中出现错误。　 <BR>1157 执行该应用程序所需的库文件之一无法找到。 <BR>1158 当前程序已使用了 Window 管理器对象的系统允许的所有句柄。 <BR>1159 消息只能与同步操作一起使用。 <BR>1160 指出的源元素没有媒体。 <BR>1161 指出的目标元素已包含媒体。 <BR>1162 指出的元素不存在。 <BR>1163 指出的元素是未显示的存储资源的一部分。 <BR>1164 显示设备需要重新初始化，因为硬件有错误。 <BR>1165 设备显示在尝试进一步操作之前需要清除。 <BR>1166 设备显示它的门仍是打开状态。 <BR>1167 设备没有连接。 <BR>1168 找不到元素。 <BR>1169 索引中没有同指定项相匹配的项。 <BR>1170 在对象上不存在指定的属性集。 <BR>1171 传递到 GetMouseMovePoints 的点不在缓冲区中。 <BR>1172 跟踪(工作站)服务没运行。 <BR>1173 找不到卷 ID。 <BR>1175 无法删除要被替换的文件。 <BR>1176 无法将替换文件移到要被替换的文件。要被替换的文件保持原来的名称。 <BR>1177 无法将替换文件移到要被替换的文件。要被替换的文件已被重新命名为备份名称。 <BR>1178 卷更改记录被删除。 <BR>1179 卷更改记录服务不处于活动中。 <BR>1180 找到一份文件，但是可能不是正确的文件。 <BR>1181 日志项从日志中被删除。 <BR>1200 指定的设备名无效。 <BR>1201 设备当前未连接上，但其为一个记录连接。 <BR>1202 企图记录先前已被记录的设备。 <BR>1203 无任何网络提供程序接受指定的网络路径。 <BR>1204 指定的网络提供程序名称无效。 <BR>1205 无法打开网络连接配置文件。 <BR>1206 网络连接配置文件损坏。 <BR>1207 无法枚举空载体。 <BR>1208 发生扩展错误。 <BR>1209 指定的组名格式无效。 <BR>1210 指定的计算机名格式无效。 <BR>1211 指定的事件名格式无效。 <BR>1212 指定的域名格式无效。 <BR>1213 指定的服务名格式无效。 <BR>1214 指定的网络名格式无效。 <BR>1215 指定的共享名格式无效。 <BR>1216 指定的密码格式无效。 <BR>1217 指定的消息名格式无效。 <BR>1218 指定的消息目标格式无效。 <BR>1219 提供的凭据与已存在的凭据集冲突。 <BR>1220 企图创建网络服务器的会话，但已对该服务器创建过多的会话。 <BR>1221 工作组或域名已由网络上的另一部计算机使用。 <BR>1222 网络未连接或启动。 <BR>1223 操作已被用户取消。 <BR>1224 请求的操作无法在使用用户映射区域打开的文件上执行。 <BR>1225 远程系统拒绝网络连接。 <BR>1226 网络连接已被适当地关闭了。 <BR>1227 网络传输终结点已有与其关联的地址。 <BR>1228 地址仍未与网络终结点关联。 <BR>1229 企图在不存在的网络连接上进行操作。 <BR>1230 企图在使用中的网络连接上进行无效的操作。 <BR>1231 不能访问网络位置。有关网络排除故障的信息，请参阅 Windows 帮助。 <BR>1232 不能访问网络位置。有关网络排除故障的信息，请参阅 Windows 帮助。 <BR>1233 不能访问网络位置。有关网络排除故障的信息，请参阅 Windows 帮助。 <BR>1234 没有任何服务正在远程系统上的目标网络终结点上操作。 <BR>1235 请求被终止。 <BR>1236 由本地系统终止网络连接。 <BR>1237 操作无法完成。应该重试。 <BR>1238 因为已达到此帐户的最大同时连接数限制，所以无法连接服务器。 <BR>1239 试图在这个帐户未被授权的时间内登录。 <BR>1240 此帐户并未得到从这个工作站登录的授权。 <BR>1241 请求的操作不能使用这个网络地址。 <BR>1242 服务器已经注册。 <BR>1243 指定的服务不存在。 <BR>1244 因为用户还未被验证，不能执行所要求的操作。 <BR>1245 因为用户还未登录网络，不能执行所要求的操作。 指定的服务不存在。 <BR>1246 正在继续工作。 <BR>1247 试图进行初始操作，但是初始化已完成。 <BR>1248 没有更多的本地设备。　 <BR>1249 指定的站点不存在。 <BR>1250 具有指定名称的域控制器已经存在。 <BR>1251 只有连接到服务器上时，该操作才受支持。 <BR>1252 即使没有改动，组策略框架也应该调用扩展。 <BR>1253 指定的用户没有一个有效的配置文件。 <BR>1254 Microsoft Small Business Server 不支持此操作。 <BR>1300 并非所有被引用的特权都指派给呼叫方。 <BR>1301 帐户名和安全标识间的某些映射未完成。 <BR>1302 没有为该帐户特别设置系统配额限制。 <BR>1303 没有可用的加密密钥。返回了一个已知加密密钥。 <BR>1304 密码太复杂，无法转换成 LAN Manager 密码。返回的 LAN Manager 密码为空字符串。 <BR>1305 修订级别未知。 <BR>1306 表明两个修订级别是不兼容的。 <BR>1307 这个安全标识不能指派为此对象的所有者。 <BR>1308 这个安全标识不能指派为对象的主要组。 <BR>1309 当前并未模拟客户的线程试图操作模拟令牌。 <BR>1310 组可能未被禁用。 <BR>1311 当前没有可用的登录服务器来服务登录请求。 <BR>1312 指定的登录会话不存在。可能已被终止。 <BR>1313 指定的特权不存在。 <BR>1314 客户没有所需的特权。 <BR>1315 提供的名称并非正确的帐户名形式。 <BR>1316 指定的用户已存在。 <BR>1317 指定的用户不存在。 <BR>1318 指定的组已存在。 <BR>1319 指定的组不存在。 <BR>1320 指定的用户帐户已是指定组的成员，或是因为组包含成员所以无法删除指定的组。 <BR>1321 指定的用户帐户不是指定组帐户的成员。 <BR>1322 无法禁用或删除最后剩余的系统管理帐户。 <BR>1323 无法更新密码。提供作为当前密码的值不正确。 <BR>1324 无法更新密码。提供给新密码的值包含密码中不允许的值。 <BR>1325 无法更新密码。为新密码提供的值不符合字符域的长度、复杂性或历史要求。 <BR>1326 登录失败: 未知的用户名或错误密码。 <BR>1327 登录失败: 用户帐户限制。 <BR>1328 登录失败: 违反帐户登录时间限制。 <BR>1329 登录失败: 不允许用户登录到此计算机。 <BR>1330 登录失败: 指定的帐户密码已过期。 <BR>1331 登录失败: 禁用当前的帐户。 <BR>1332 帐户名与安全标识间无任何映射完成。 <BR>1333 一次请求过多的本地用户标识符(LUIDs)。 <BR>1334 无更多可用的本地用户标识符(LUIDs)。 <BR>1335 对于该特别用法，安全 ID 的次级授权部分无效。 <BR>1336 访问控制列表(ACL)结构无效。 <BR>1337 安全 ID 结构无效。 <BR>1338 安全描述符结构无效。 <BR>1340 无法创建固有的访问控制列表(ACL)或访问控制项目(ACE)。 <BR>1341 服务器当前已禁用。 <BR>1342 服务器当前已启用。 <BR>1343 提供给识别代号颁发机构的值为无效值。 <BR>1344 无更多可用的内存以更新安全信息。 <BR>1345 指定属性无效，或与整个群体的属性不兼容。 <BR>1346 指定的模拟级别无效， 或所提供的模拟级别无效。 <BR>1347 无法打开匿名级安全令牌。 <BR>1348 请求的验证信息类别无效。 <BR>1349 令牌的类型对其尝试使用的方法不适当。 <BR>1350 无法在与安全性无关联的对象上运行安全性操作。 <BR>1351 未能从域控制器读取配置信息，或者是因为机器不可使用，或者是访问被拒绝。 <BR>1352 安全帐户管理器(SAM)或本地安全颁发机构(LSA)服务器处于运行安全操作的错误状态。 <BR>1353 域处于运行安全操作的错误状态。 <BR>1354 此操作只对域的主要域控制器可行。 <BR>1355 指定的域不存在，或无法联系。 <BR>1356 指定的域已存在。 <BR>1357 试图超出每服务器域个数的限制。 <BR>1358 无法完成请求操作，因为磁盘上的严重介质失败或数据结构损坏。 <BR>1359 出现了内部错误。 <BR>1360 通用访问类型包含于已映射到非通用类型的访问掩码中。 <BR>1361 安全描述符格式不正确 (绝对或自相关的)。 <BR>1362 请求操作只限制在登录进程中使用。调用进程未注册为一个登录进程。 <BR>1363 无法使用已在使用中的标识启动新的会话。 <BR>1364 未知的指定验证数据包。 <BR>1365 登录会话并非处于与请求操作一致的状态中。 <BR>1366 登录会话标识已在使用中。 <BR>1367 登录请求包含无效的登录类型值。 <BR>1368 在使用命名管道读取数据之前，无法经由该管道模拟。 <BR>1369 注册表子树的事务处理状态与请求状态不一致。 <BR>1370 安全性数据库内部出现损坏。 <BR>1371 无法在内置帐户上运行此操作。 <BR>1372 无法在内置特殊组上运行此操作。 <BR>1373 无法在内置特殊用户上运行此操作。 <BR>1374 无法从组中删除用户，因为当前组为用户的主要组。 <BR>1375 令牌已作为主要令牌使用。 <BR>1376 指定的本地组不存在。 <BR>1377 指定的帐户名不是本地组的成员。 <BR>1378 指定的帐户名已是本地组的成员。 <BR>1379 指定的本地组已存在。 <BR>1380 登录失败: 未授予用户在此计算机上的请求登录类型。 <BR>1381 已超过在单一系统中可保存机密的最大个数。 <BR>1382 机密的长度超过允许的最大长度。 <BR>1383 本地安全颁发机构数据库内部包含不一致性。 <BR>1384 在尝试登录的过程中，用户的安全上下文积累了过多的安全标识。 <BR>1385 登录失败: 未授予用户在此计算机上的请求登录类型。 <BR>1386 更改用户密码时需要交叉加密密码。 <BR>1387 由于成员不存在，无法将成员添加到本地组中，也无法从本地组将其删除。 <BR>1388 无法将新成员加入到本地组中，因为成员的帐户类型错误。 <BR>1389 已指定过多的安全标识。 <BR>1390 更改此用户密码时需要交叉加密密码。 <BR>1391 表明 ACL 未包含任何可承继的组件。 <BR>1392 文件或目录损坏且无法读取。 <BR>1393 磁盘结构损坏且无法读取。 <BR>1394 无任何指定登录会话的用户会话项。 <BR>1395 正在访问的服务有连接数目标授权限制。 这时候已经无法再连接，原因是已经到达可接受的连接数目上限。 <BR>1396 登录失败: 该目标帐户名称不正确。 <BR>1397 相互身份验证失败。该服务器在域控制器的密码过期。 <BR>1398 在客户机和服务器之间有一个时间差。 <BR>1400 无效的窗口句柄。 <BR>1401 无效的菜单句柄。 <BR>1402 无效的光标句柄。 <BR>1403 无效的加速器表句柄。 <BR>1404 无效的挂钩句柄。 <BR>1405 无效的多重窗口位置结构句柄。 <BR>1406 无法创建最上层子窗口。 <BR>1407 找不到窗口类别。 <BR>1408 无效窗口；它属于另一线程。 <BR>1409 热键已注册。 <BR>1410 类别已存在。 <BR>1411 类别不存在。 <BR>1412 类别仍有打开的窗口。 <BR>1413 无效索引。 <BR>1414 无效的图标句柄。 <BR>1415 使用专用 DIALOG 窗口字。 <BR>1416 找不到列表框标识。 <BR>1417 找不到通配字符。 <BR>1418 线程没有打开的剪贴板。 <BR>1419 没有注册热键。 <BR>1420 窗口不是合法的对话窗口。 <BR>1421 找不到控件 ID。 <BR>1422 因为没有编辑控制，所以组合框的消息无效。 <BR>1423 窗口不是组合框。 <BR>1424 高度必须小于 256。 <BR>1425 无效的设备上下文(DC)句柄。 <BR>1426 无效的挂接程序类型。 <BR>1427 无效的挂接程序。 <BR>1428 没有模块句柄无法设置非本机的挂接。 <BR>1429 此挂接程序只可整体设置。 <BR>1430 Journal Hook 程序已安装。 <BR>1431 挂接程序尚未安装。 <BR>1432 单一选择列表框的无效消息。 <BR>1433 LB_SETCOUNT 发送到非被动的列表框。 <BR>1434 此列表框不支持 Tab 键宽度。 <BR>1435 无法毁坏由另一个线程创建的对象。 <BR>1436 子窗口没有菜单。 <BR>1437 窗口没有系统菜单。 <BR>1438 无效的消息对话框样式。 <BR>1439 无效的系统范围内的 (SPI_*) 参数。 <BR>1440 已锁定屏幕。 <BR>1441 多重窗口位置结构中窗口的所有句柄必须具有相同的上层。 <BR>1442 窗口不是子窗口。 <BR>1443 无效的 GW_* 命令。 <BR>1444 无效的线程标识。 <BR>1445 无法处理非多重文档界面 (MDI) 窗口中的消息。 <BR>1446 弹出式菜单已经激活。 <BR>1447 窗口没有滚动条。 <BR>1448 滚动条范围不可大于 MAXLONG。 <BR>1449 无法以指定的方式显示或删除窗口。 <BR>1450 系统资源不足，无法完成请求的服务。 <BR>1451 系统资源不足，无法完成请求的服务。 <BR>1452 系统资源不足，无法完成请求的服务。 <BR>1453 配额不足，无法完成请求的服务。 <BR>1454 配额不足，无法完成请求的服务。 <BR>1455 页面文件太小，无法完成操作。 <BR>1456 找不到菜单项。 <BR>1457 键盘布局句柄无效。 <BR>1458 不允许使用挂钩类型。 <BR>1459 该操作需要交互式窗口工作站。 <BR>1460 由于超时时间已过，该操作返回。 <BR>1461 无效监视器句柄。 <BR>1500 事件日志文件损坏。 <BR>1501 无法打开事件日志文件，事件日志服务没有启动。 <BR>1502 事件日志文件已满。 <BR>1503 事件日志文件已在读取间更改。 <BR>1601 无法访问 Windows 安装服务。请与技术支持人员联系，确认 Windows 安装服务是否注册正确。 <BR>1602 用户取消了安装。 <BR>1603 安装时发生严重错误 <BR>1604 安装已挂起，未完成。 <BR>1605 这个操作只对当前安装的产品有效。 <BR>1606 功能 ID 未注册。 <BR>1607 组件 ID 并未注册。 <BR>1608 未知属性。 <BR>1609 句柄处于不正确的状态。 <BR>1610 这个产品的配置数据已损坏。请与技术支持人员联系。 <BR>1611 组件限制语不存在。 <BR>1612 这个产品的安装来源无法使用。请验证来源是否存在，是否可以访问。 <BR>1613 Windows 安装服务无法安装这个安装程序包。您必须安装含有 Windows 安装服务新版本的 Windows Service Park。 <BR>1614 没有卸载产品。 <BR>1615 SQL 查询语法不正确或不被支持。 <BR>1616 记录字符域不存在。 <BR>1617 设备已被删除. <BR>1618 正在进行另一个安装操作。请在继续这个安装操作之前完成那个操作。 <BR>1619 未能打开这个安装程序包。请验证程序包是否存在，是否可以访问；或者与应用程序供应商联系，验证这是否是有效的 Windows 安装服务程序包。 <BR>1620 未能打开这个安装程序包。请与应用程序供应商联系，验证这是否是有效的 Windows 安装服务程序包。 <BR>1621 启动 Windows 安装服务用户界面时有错误。请与技术支持人员联系。 <BR>1622 打开安装日志文件的错误。请验证指定的日志文件位置是否存在，是否可以写入。 <BR>1623 安装程序包的语言不受系统支持。 <BR>1624 应用变换时的错误。请验证指定的变换路径是否有效。 <BR>1625 系统策略禁止这个安装。请与系统管理员联系。 <BR>1626 无法执行函数。 <BR>1627 执行期间，函数出了问题。 <BR>1628 指定了无效的或未知的表格。 <BR>1629 提供的数据类型不对。 <BR>1630 这个类型的数据不受支持。 <BR>1631 Windows 安装服务未能启动。请与技术支持人员联系。 <BR>1632 临时文件夹已满或无法使用。请验证临时文件夹是否存在，是否可以写入。 <BR>1633 这个处理器类型不支持该安装程序包。请与产品供应商联系。 <BR>1634 组件没有在这台计算机上使用。 <BR>1635 无法打开修补程序包。请验证修补程序包是否存在，是否可以访问；或者与应用程序供应商联系，验证这是否是 Windows 安装服务的修补程序包。 <BR>1636 无法打开修补程序包。请与应用程序供应商联系，验证这是否是 Windows 安装服务的修补程序包。 <BR>1637 Windows 安装服务无法处理这个插入程序包。您必须安装含有 Windows 安装服务新版本的 Windows Service Pack。 <BR>1638 已安装这个产品的另一个版本。这个版本的安装无法继续。要配置或删除这个产品的现有版本，请用“控制面板”上的“添加/删除程序”。 <BR>1639 无效的命令行参数。有关详细的命令行帮助，请查阅 Windows 安装服务的 SDK。 <BR>1640 在终端服务远程会话期间，只有管理员有添加、删除或配置服务器软件的权限。如果您要在服务器上安装或配置软件，请与网络管理员联系。 <BR>1641 要求的操作已成功结束。要使改动生效，必须重新启动系统。 <BR>1642 Windows 安装服务无法安装升级修补程序，因为被升级的程序可能会丢失或是升级修补程序可能更新此程序的一个不同版本。请确认要被升级的程序在您的计算机上且您的升级修补程序是正确的。 <BR>1700 串绑定无效。 <BR>1701 绑定句柄类型不正确。 <BR>1702 绑定句柄无效。 <BR>1703 不支持 RPC 协议序列。 <BR>1704 RPC 协议序列无效。 <BR>1705 字符串通用唯一标识 (UUID) 无效。 <BR>1706 终结点格式无效。 <BR>1707 网络地址无效。 <BR>1708 找不到终结点。 <BR>1709 超时值无效。 <BR>1710 找不到对象通用唯一标识(UUID)。 <BR>1711 对象通用唯一标识 (UUID)已注册。 <BR>1712 类型通用唯一标识(UUID)已注册。 <BR>1713 RPC 服务器已在侦听。 <BR>1714 未登记任何协议序列。 <BR>1715 RPC 服务器未在侦听。 <BR>1716 未知的管理器类型。 <BR>1717 未知的界面。 <BR>1718 没有任何链接。 <BR>1719 无任何协议顺序。 <BR>1720 无法创建终结点。 <BR>1721 资源不足，无法完成此操作。 <BR>1722 RPC 服务器不可用。 <BR>1723 RPC 服务器过忙以致无法完成此操作。 <BR>1724 网络选项无效。 <BR>1725 在此线程中，没有使用中的远程过程调用。 <BR>1726 远程过程调用失败。 <BR>1727 远程过程调用失败且未运行。 <BR>1728 远程过程调用(RPC)协议出错。 <BR>1730 RPC 服务器不支持传送语法。 <BR>1732 不支持通用唯一标识(UUID)类型。 <BR>1733 标记无效。 <BR>1734 数组边界无效。 <BR>1735 链接不包含项目名称。 <BR></P></div>]]></description>
	    <author><![CDATA[zhl_invtek]]></author>
	    <comments>http://blog.163.com/zhl_invtek/blog/static/421185032007810115735952</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://blog.163.com/zhl_invtek/blog/static/421185032007810115735952</guid>
    <pubDate>Mon, 10 Sep 2007 11:57:35 +0800</pubDate>
    <dcterms:modified>2007-09-10T11:57:35+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[站点的建立 ]]></title>	
    <link>http://blog.163.com/zhl_invtek/blog/static/421185032007810113854912</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">站点的建立 </P>
<P style="TEXT-INDENT: 2em">站点的建立有一定的操作标准，当然这都是些屁话，能运行就行了。</P>
<P style="TEXT-INDENT: 2em">上面讲到的设置已经为下面的建立站点创造了一个良好的条件，只需要严格按照控制每个站点的权限</P>
<P style="TEXT-INDENT: 2em">就足够了，不要因为时间紧而不设置站点FSO或将目录权限开到最大。操作上的疏忽偶尔会带来一点小</P>
<P style="TEXT-INDENT: 2em">麻烦。</P>
<P style="TEXT-INDENT: 2em">建立站点前 首先在用户管理中建立一个站点所需要使用的用户名。</P>
<P style="TEXT-INDENT: 2em">比如我们要建立一个名为 HostNew的站点 绑定域名hostnew.com</P>
<P style="TEXT-INDENT: 2em">建立一用户Iusr_hostnew.com [对IIS用户增加统一的前缀方便将来的管理] 设置一个复杂的密码</P>
<P style="TEXT-INDENT: 2em">修改该用户所属用户组为Guests 或 你准备好的IIS用户组。删除默认的Users用户组.</P>
<P style="TEXT-INDENT: 2em">尔后给站点需要使用的目录加上这个用户为读取、写入权限。不要是默认权限，默认权限拥有运行权限</P>
<P style="TEXT-INDENT: 2em">那么站点就可以通过FSO来执行或利用其它方式来执行一些恶意程序破坏服务器配置。</P>
<P style="TEXT-INDENT: 2em">尔后打开IIS管理器 &gt; 网站 &gt; 新建站点 设置好后</P>
<P style="TEXT-INDENT: 2em">打开新站点属性 &gt; 目录安全性 &gt; 身份验证和访问控制 &gt; 编辑 &gt; 选择刚才建立的用户[Iusr_hostnew.com]</P>
<P style="TEXT-INDENT: 2em">输入该用户的密码.确认.应用.即可,此时该站点的权限已控制在该站点目录!</P>
<P style="TEXT-INDENT: 2em">其实这一切都是相对比较简单的.也没有什么可值得称道的地方.</P>
<P style="TEXT-INDENT: 2em">如果该站点不使用ASP\PHP\CGI等脚本 在该站点属性 &gt; 主目录里面 &gt; 执行权限 里面选择 无 </P>
<P style="TEXT-INDENT: 2em">如果要执行ASP等脚本 则 选择纯脚本.如果PHP\CGI等脚本使用的是EXE文件执行方式.则选择脚本和可执行文件</P></div>]]></description>
	    <author><![CDATA[zhl_invtek]]></author>
	    <comments>http://blog.163.com/zhl_invtek/blog/static/421185032007810113854912</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://blog.163.com/zhl_invtek/blog/static/421185032007810113854912</guid>
    <pubDate>Mon, 10 Sep 2007 11:38:54 +0800</pubDate>
    <dcterms:modified>2007-09-10T11:38:54+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[安全中国 Windows 2003安全设置大全]]></title>	
    <link>http://blog.163.com/zhl_invtek/blog/static/421185032007810113449988</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">IIS配置</P>
<P style="TEXT-INDENT: 2em">IIS6与IIS5有着很多不同之处，不一一列举，也不是我一个脑袋可以装下的东西。都在资料上！</P>
<P style="TEXT-INDENT: 2em">IIS6有一个非常不方便的东西，就是他限制了在线上传不得大于200K，如何修改，请看：</P>
<P style="TEXT-INDENT: 2em">首先停用IIS服务，&gt; 服务 &gt; iis admin service &gt; 停用</P>
<P style="TEXT-INDENT: 2em">C:\windows\system32\inetsrv\ metabase.xml 文件 用记事本打开它</P>
<P style="TEXT-INDENT: 2em">找到 ASPMaxRequestEntityAllowed 处。默认为 204800 即 204800字节(200K)</P>
<P style="TEXT-INDENT: 2em">修改为想要的数字如： 2048000 [2M] 保存，重启IIS服务即可！</P>
<P style="TEXT-INDENT: 2em">设置基本参数</P>
<P style="TEXT-INDENT: 2em">打开IIS管理器 &gt; 网站 &gt; 属性 &gt; </P>
<P style="TEXT-INDENT: 2em">网站 &gt; 启动日志记录 &gt; 关闭</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;主目录 &gt; 配置 &gt; 应用程序扩展 &gt; 只保留 asp,asa</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;主目录 &gt; 配置 &gt; 选项 &gt; 启用父目录</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;主目录 &gt; 配置 &gt; 调试 &gt; 向客户端发送文本错误消息</P>
<P style="TEXT-INDENT: 2em">网站 &gt; 自定义错误 &gt; 全部改成默认值 [上一章已经删除IIS使用的错误信息页面] </P>
<P style="TEXT-INDENT: 2em">IIS管理器 &gt; WEB服务扩展 &gt; 启用 Active Server Pages</P>
<P style="TEXT-INDENT: 2em">注：停用IIS默认站点，切勿删除，有可能会造成IIS的不稳定。</P>
<P style="TEXT-INDENT: 2em">站点的建立将在第四节中详细介绍。</P>
<P style="TEXT-INDENT: 2em">IIS支持PHP的配置</P>
<P style="TEXT-INDENT: 2em">http://www.php.net/downloads.php 以 PHP 5.1.1 为例</P>
<P style="TEXT-INDENT: 2em">下载php-5.1.1-Win32.zip 解压到 D:\php 或任意目录 赋予该目录IIS用户组读取权限</P>
<P style="TEXT-INDENT: 2em">将ext目录中的所有文件复制到 C:\Windows\System32目录下面</P>
<P style="TEXT-INDENT: 2em">以记事本打开php.ini-dist文件 </P>
<P style="TEXT-INDENT: 2em">查找 extension_dir = "./" 更改为 extension_dir = "D:\php\ext"</P>
<P style="TEXT-INDENT: 2em">查找 ; Windows Extensions 更改下面的参数</P>
<P style="TEXT-INDENT: 2em">如要开通GD库支持 则将;extension=php_gd2.dll 前面的冒号删除</P>
<P style="TEXT-INDENT: 2em">依此类推，更多设置参考PHP.INI中文版。完成设置好另存在C:\Windows\php.ini</P>
<P style="TEXT-INDENT: 2em">尔后在IIS设置中 IIS管理器 &gt; 网站 &gt; 属性 &gt; 主目录 &gt; 配置 &gt; 映射</P>
<P style="TEXT-INDENT: 2em">添加 D:\php\php5isapi.dll 扩展名.php</P>
<P style="TEXT-INDENT: 2em">其次在WEB服务扩展中 添加一个新的扩展名 PHP 执行位置 D:\php\php5isapi.dll 设为允许即可 </P>
<P style="TEXT-INDENT: 2em">由于WIN平台对MYSQL与PHP的组合无法体现性能优势。个人建议WIN平台PHP程序要使用数据库建议远程</P>
<P style="TEXT-INDENT: 2em">或搭配文本数据库。</P>
<P style="TEXT-INDENT: 2em">终端服务配置</P>
<P style="TEXT-INDENT: 2em">开始 &gt; 程序 &gt; 管理工具 &gt; 终端服务配置 &gt; 连接</P>
<P style="TEXT-INDENT: 2em">选择右侧列出的连接 属性 &gt; 权限 删除所有用户组 添加单一的允许使用的管理员账户,这样即使服务器</P>
<P style="TEXT-INDENT: 2em">被创建了其它的管理员.也无法使用终端服务。</P>
<P style="TEXT-INDENT: 2em">另外在会话设置中可以进一步设置断开、注销等一些参数。</P>
<P style="TEXT-INDENT: 2em">FTP的配置</P>
<P style="TEXT-INDENT: 2em">目前大多数服务器使用Serv-U Server 为FTP SYSTEM。这里同时建议使用此软件</P>
<P style="TEXT-INDENT: 2em">以 Serv-U FTP Server 6.1.0.5 final [最新版]为例，这里建议使用汉化版本.www.hanzify.org</P>
<P style="TEXT-INDENT: 2em">安装原版至D:\Serv-U_3434999fdaf [复杂无规则的目录名可有效防止黑客的猜解] </P>
<P style="TEXT-INDENT: 2em">尔后退出Serv-U,安装汉化包。</P>
<P style="TEXT-INDENT: 2em">运行SERV-U管理器 IP地址可为空、安装为系统服务 设置密码防止溢出</P>
<P style="TEXT-INDENT: 2em">PASV设置</P>
<P style="TEXT-INDENT: 2em">Serv-U管理器 &gt; &lt;&lt;本地服务器&gt;&gt; &gt; 设置 &gt; 高级</P>
<P style="TEXT-INDENT: 2em">PASV端口范围 这里SERV-U只允许 50个端口范围 端口的设置范围 如 1025 - 1075 [1024以前的端口为系统使用] </P>
<P style="TEXT-INDENT: 2em">更多个人化设置参考以下文档
<TABLE cellSpacing=15 cellPadding=0 width=680 border=1>
<TBODY>
<TR>
<TD vAlign=center align=middle height=20>SERV-U 技巧</TD></TR>
<TR>
<TD height=247>现在很多的朋友都用SERV-U做个人FTP的服务器，有关如何使用SERV－U架设服务器的文章很多了，这儿我就不多说了。不过大家不知道注意到了没有，当你登陆很多FTP的时候，会显示一些欢迎信息，比如说显示你的IP，告诉你目前有多少人在使用FTP，带宽是多少等等。。。看起来就比较的专业样子。其实你自己也是可以做的，SERV-U这个软件本身就有这个功能。下面我就说明以下如何在自己的FTP里面加上这些信息。 
<P></P>
<P style="TEXT-INDENT: 2em">第一、先建立一个文本文件，随便取一个名字。我们这儿就取message.txt吧。 </P>
<P style="TEXT-INDENT: 2em">第二、这个这个文本文件里面加上这些文字 </P>
<P style="TEXT-INDENT: 2em">－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ </P>
<P style="TEXT-INDENT: 2em">欢迎来到XXX的FTP服务器 </P>
<P style="TEXT-INDENT: 2em">你的IP地址是：%IP </P>
<P style="TEXT-INDENT: 2em">目前服务器所在的时间是 %time </P>
<P style="TEXT-INDENT: 2em">已经有 %u24h 个用户在最近24小时访问过本FTP </P>
<P style="TEXT-INDENT: 2em">本FTP服务器已经运行了 %ServerDays 天，%ServerHours 小时 和 %ServerMins 分。 </P>
<P style="TEXT-INDENT: 2em">服务器的运行情况： </P>
<P style="TEXT-INDENT: 2em">所有登陆用户数量： %loggedInAll total </P>
<P style="TEXT-INDENT: 2em">当前登陆用户数量： %Unow </P>
<P style="TEXT-INDENT: 2em">已经下载字节数： %ServerKbDown Kb </P>
<P style="TEXT-INDENT: 2em">已经上传字节数： %ServerKbUp Kb </P>
<P style="TEXT-INDENT: 2em">已经下载文件数： %ServerFilesDown </P>
<P style="TEXT-INDENT: 2em">已经上传文件数： %ServerFilesUp </P>
<P style="TEXT-INDENT: 2em">服务器平均带宽： %ServerAvg Kb/sec </P>
<P style="TEXT-INDENT: 2em">服务器当前带宽： %ServerKBps Kb/sec </P>
<P style="TEXT-INDENT: 2em">－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ </P>
<P style="TEXT-INDENT: 2em">其中XXX可以改成你的名字 </P>
<P style="TEXT-INDENT: 2em">你也可以加上一些你自己认为喜欢的文字，不过要注意的是每行最好不要超过80个字符 </P>
<P style="TEXT-INDENT: 2em">其中以%开头的都是一些变量，下面是SERV-U能支持的变量 </P>
<P style="TEXT-INDENT: 2em">时间和*期 </P>
<P style="TEXT-INDENT: 2em">%Time - 显示你的计算机当前时间 </P>
<P style="TEXT-INDENT: 2em">%Date - 显示你的计算机当前*期 </P>
<P style="TEXT-INDENT: 2em">服务器的统计信息 </P>
<P style="TEXT-INDENT: 2em">%ServerDays - 显示服务器已经运行的天数 </P>
<P style="TEXT-INDENT: 2em">%ServerHours - 显示服务器已经运行的小时数 </P>
<P style="TEXT-INDENT: 2em">%ServerMins - 显示服务器已经运行的分钟数 </P>
<P style="TEXT-INDENT: 2em">%ServerSecs - 显示服务器已经运行的秒数 </P>
<P style="TEXT-INDENT: 2em">%ServerKbUp - 显示自从服务器运行以来已经上传的字节数 </P>
<P style="TEXT-INDENT: 2em">%ServerKbDown - 显示自从服务器运行以来已经下载的字节数 </P>
<P style="TEXT-INDENT: 2em">%ServerFilesUp - 显示自从服务器运行以来已经上传的文件数 </P>
<P style="TEXT-INDENT: 2em">%ServerFilesDown - 显示自从服务器运行以来已经下载的文件数 </P>
<P style="TEXT-INDENT: 2em">%LoggedInAll - 显示自从服务器运行以来已经登陆的用户数 </P>
<P style="TEXT-INDENT: 2em">%ServerAvg - 显示服务器的平均带宽 </P>
<P style="TEXT-INDENT: 2em">%ServerKBps - 显示服务器的当前带宽 </P>
<P style="TEXT-INDENT: 2em">服务器的设定信息 </P>
<P style="TEXT-INDENT: 2em">%MaxUsers - 显示服务器能同时登陆的最大用户数量 </P>
<P style="TEXT-INDENT: 2em">%MaxAnonymous - 显示服务器能同时登陆的最大匿名用户数量 </P>
<P style="TEXT-INDENT: 2em">用户信息 </P>
<P style="TEXT-INDENT: 2em">%Name - 显示登陆的用户名 </P>
<P style="TEXT-INDENT: 2em">%IP - 显示登陆的用户IP地址 </P>
<P style="TEXT-INDENT: 2em">%Dir - 显示登陆的用户的当前目录 </P>
<P style="TEXT-INDENT: 2em">%Disk - 显示登陆的用户的当前磁盘 </P>
<P style="TEXT-INDENT: 2em">%DFree - 显示登陆的用户的当前磁盘空间，单位是MB </P>
<P style="TEXT-INDENT: 2em">%FUp - 显示登陆的用户上传的文件数量 </P>
<P style="TEXT-INDENT: 2em">%FDown - 显示登陆的用户下载的文件数量 </P>
<P style="TEXT-INDENT: 2em">%FTot - 显示登陆的用户上传和下载的总的文件数量 </P>
<P style="TEXT-INDENT: 2em">%BUp - 显示登陆的用户上传的字节数，单位是KB </P>
<P style="TEXT-INDENT: 2em">%Bdown - 显示登陆的用户下载的字节数，单位是KB </P>
<P style="TEXT-INDENT: 2em">%BTot - 显示登陆的用户上传和下载的总字节数，单位是KB </P>
<P style="TEXT-INDENT: 2em">%TconM - 显示登陆用户连接时间，单位是分钟 </P>
<P style="TEXT-INDENT: 2em">%TconS - 显示登陆用户连接时间，单位是秒，要和%TconM一起使用 </P>
<P style="TEXT-INDENT: 2em">%RatioUp - 显示登陆用户的上传流量限制 </P>
<P style="TEXT-INDENT: 2em">%RatioDown - 显示登陆用户的下载流量限制 </P>
<P style="TEXT-INDENT: 2em">%RatioCredit - 显示登陆用户还有多少credit可以上传和下载，这个是针对有些FTP是要上传多少文件，才能下载多少文件而设置的 </P>
<P style="TEXT-INDENT: 2em">%QuotaUsed - 显示登陆用户的已经使用了多少空间，单位是KB </P>
<P style="TEXT-INDENT: 2em">%QuotaLeft - 显示登陆用户的还有多少空间可以使用，单位是KB </P>
<P style="TEXT-INDENT: 2em">%QuotaMax - 显示登陆用户的的最大空间，单位是KB </P>
<P style="TEXT-INDENT: 2em">后面3个是针对有磁盘限制的用户设置的 </P>
<P style="TEXT-INDENT: 2em">用户数量 </P>
<P style="TEXT-INDENT: 2em">%UNow - 显示当前有多少用户连接 </P>
<P style="TEXT-INDENT: 2em">%UAll - 显示从服务器运行以来一共有多少用户连接过 </P>
<P style="TEXT-INDENT: 2em">%U24h - 显示最近24小时有多少用户 </P>
<P style="TEXT-INDENT: 2em">%UAnonAll - 显示当前总的匿名用户数量 </P>
<P style="TEXT-INDENT: 2em">%UAnonThisIP - 显示所有匿名登陆的用户数 </P>
<P style="TEXT-INDENT: 2em">%UNonAnonAll - 显示所有当前非匿名登陆用户数 </P>
<P style="TEXT-INDENT: 2em">%UNonAnonThisIP - 显示所有非匿名登陆用户数 </P>
<P style="TEXT-INDENT: 2em">%UThisName - 显示所有使用这个名字登陆的用户数 </P>
<P style="TEXT-INDENT: 2em">自己在先建立一个.txt文件,输入你想要显示的文字,具体参数看上面的内容,然后在Serv_u内的server设置里面,加入这个.txt文件就可以了! </P>
<P style="TEXT-INDENT: 2em">下面我已经做了几个！喜欢就把名字等改改OK了！呵呵 </P>
<P style="TEXT-INDENT: 2em">－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ </P>
<P style="TEXT-INDENT: 2em">欢迎来到＊＊＊A 网＊＊＊的FTP服务器 </P>
<P style="TEXT-INDENT: 2em">你的IP地址是：%IP </P>
<P style="TEXT-INDENT: 2em">目前服务器所在的时间是 %time </P>
<P style="TEXT-INDENT: 2em">已经有 %u24h 个用户在最近24小时访问过本FTP </P>
<P style="TEXT-INDENT: 2em">本FTP服务器已经运行了 %ServerDays 天，%ServerHours 小时 和 %ServerMins 分。 </P>
<P style="TEXT-INDENT: 2em">服务器的运行情况： </P>
<P style="TEXT-INDENT: 2em">所有登陆用户数量： %loggedInAll total </P>
<P style="TEXT-INDENT: 2em">当前登陆用户数量： %Unow </P>
<P style="TEXT-INDENT: 2em">已经下载字节数： %ServerKbDown Kb </P>
<P style="TEXT-INDENT: 2em">已经上传字节数： %ServerKbUp Kb </P>
<P style="TEXT-INDENT: 2em">已经下载文件数： %ServerFilesDown </P>
<P style="TEXT-INDENT: 2em">已经上传文件数： %ServerFilesUp </P>
<P style="TEXT-INDENT: 2em">服务器平均带宽： %ServerAvg Kb/sec </P>
<P style="TEXT-INDENT: 2em">服务器当前带宽： %ServerKBps Kb/sec </P>
<P style="TEXT-INDENT: 2em">－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ </P>
<P style="TEXT-INDENT: 2em">你的信息 </P>
<P style="TEXT-INDENT: 2em">用户名：　%Name </P>
<P style="TEXT-INDENT: 2em">IP地址：　%IP </P>
<P style="TEXT-INDENT: 2em">当前目录：　%Dir </P>
<P style="TEXT-INDENT: 2em">当前磁盘：　%Disk </P>
<P style="TEXT-INDENT: 2em">磁盘空间：%DFree </P>
<P style="TEXT-INDENT: 2em">连接时间：　%TconM　分　和　%TconS　秒 </P>
<P style="TEXT-INDENT: 2em">上传流量限制：　%RatioUp </P>
<P style="TEXT-INDENT: 2em">下载流量限制：　%RatioDown </P>
<P style="TEXT-INDENT: 2em">－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－ </P>
<P style="TEXT-INDENT: 2em">★★★★★★★★★★★★★★★★★★★★★★★★★ </P>
<P style="TEXT-INDENT: 2em">来自%IP的朋友您好，欢迎来到＋a网＋的个人FTP服务器 </P>
<P style="TEXT-INDENT: 2em">本地时间是%Date %Time </P>
<P style="TEXT-INDENT: 2em">服务器已连续工作：%ServerDays天%ServerHours小时%ServerMins分%ServerSecs秒 </P>
<P style="TEXT-INDENT: 2em">本站开通以来已接通%UAll位使用者。 </P>
<P style="TEXT-INDENT: 2em">过去24小时总共有%U24h次连接。 </P>
<P style="TEXT-INDENT: 2em">匿名用户上限为%MaxAnonymous人。每个ip只能开两个进程 </P>
<P style="TEXT-INDENT: 2em">目前有%UNow位使用者在线。 </P>
<P style="TEXT-INDENT: 2em">其中匿名用户有%UAnonAll人在线。 </P>
<P style="TEXT-INDENT: 2em">★★★★★★★★★★★★★★★★★★★★★★★★★ </P>
<P style="TEXT-INDENT: 2em">自本站开通以来共上传/下载 |%ServerKbUpKB/%ServerKbDownKB </P>
<P style="TEXT-INDENT: 2em">自本站开通以来共上传/下载 |%ServerFilesUp个/%ServerFilesDown个 </P>
<P style="TEXT-INDENT: 2em">服务器当前流量|%ServerKBps Kb/sec </P>
<P style="TEXT-INDENT: 2em">服务器平均流量|%ServerAvg Kb/sec </P>
<P style="TEXT-INDENT: 2em">★★★★★★★★★★★★★★★★★★★★★★★★★ </P>
<P style="TEXT-INDENT: 2em">你目前的空间容量为 |%QuotaMax/KB </P>
<P style="TEXT-INDENT: 2em">你目前总共使用了 |%QuotaUsed/KB </P>
<P style="TEXT-INDENT: 2em">你目前的空间剩余 |%QuotaLeft/KB </P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P>
<P style="TEXT-INDENT: 2em">Jmail 组件的安装 </P>
<P style="TEXT-INDENT: 2em">建议使用 w3 JMail Personal V4.3 这里为免费版 http://www.skycn.net/soft/5555.html</P>
<P style="TEXT-INDENT: 2em">默认安装至 D:\w3JMail4_35434fnald [同样，复杂的目录名] </P>
<P style="TEXT-INDENT: 2em">安装完成后只需单一设置 jmail.dll 权限，加入IIS用户组默认权限即可！</P>
<P style="TEXT-INDENT: 2em">SQL Server 2000 的安装与配置 </P>
<P style="TEXT-INDENT: 2em">目前SQL Server 2000 + SP4 在我看来已算比较安全，已没有SP3等版本会因为 sqlstp.log, sqlsp.log而泄露</P>
<P style="TEXT-INDENT: 2em">安装信息的问题。当然也建议在安全后 检查 &lt;systemdrive&gt;:\Program Files\Microsoft SQL Server\MSSQL\Install </P>
<P style="TEXT-INDENT: 2em">目录中是否存在有 sqlstp.log, sqlsp.log, setup.iss文件，如果有，则备份至其它位置。</P>
<P style="TEXT-INDENT: 2em">数据库的建立这里就不多讲了。更多设置可以参考SQL SERVER 2000帮助文档！</P></div>]]></description>
	    <author><![CDATA[zhl_invtek]]></author>
	    <comments>http://blog.163.com/zhl_invtek/blog/static/421185032007810113449988</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://blog.163.com/zhl_invtek/blog/static/421185032007810113449988</guid>
    <pubDate>Mon, 10 Sep 2007 11:34:49 +0800</pubDate>
    <dcterms:modified>2007-09-10T11:34:49+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[安全中国 Windows 2003安全设置大全]]></title>	
    <link>http://blog.163.com/zhl_invtek/blog/static/421185032007810113139260</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">前面讲的都是屁话，润润笔而已。（俺也文人一次）</P>
<P style="TEXT-INDENT: 2em">话锋一转就到了系统权限设置与安全配置的实际操作阶段</P>
<P style="TEXT-INDENT: 2em">系统设置网上有一句话是“最小的权限+最少的服务=最大的安全”。此句基本上是个人都看过，但我好像</P>
<P style="TEXT-INDENT: 2em">没有看到过一篇讲的比较详细稍具全面的文章，下面就以我个人经验作一次教学尝试！</P>
<P style="TEXT-INDENT: 2em">最小的权限如何实现？</P>
<P style="TEXT-INDENT: 2em">NTFS系统权限设置 在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)</P>
<P style="TEXT-INDENT: 2em">删除其它用户，进入系统盘:权限如下</P>
<P style="TEXT-INDENT: 2em">C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改</P>
<P style="TEXT-INDENT: 2em">其它目录删除Everyone用户，切记C:\Documents and Settings下All Users\Default User目录及其子目录</P>
<P style="TEXT-INDENT: 2em">如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限</P>
<P style="TEXT-INDENT: 2em">C:\WINDOWS 目录下面的权限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限.</P>
<P style="TEXT-INDENT: 2em">删除C:\WINDOWS\Web\printers目录，此目录的存在会造成IIS里加入一个.printers的扩展名，可溢出攻击</P>
<P style="TEXT-INDENT: 2em">默认IIS错误页面已基本上没多少人使用了。建议删除C:\WINDOWS\Help\iisHelp目录</P>
<P style="TEXT-INDENT: 2em">删除C:\WINDOWS\system32\inetsrv\iisadmpwd，此目录为管理IIS密码之用，如一些因密码不同步造成500</P>
<P style="TEXT-INDENT: 2em">错误的时候使用 OWA 或 Iisadmpwd 修改同步密码，但在这里可以删掉，下面讲到的设置将会杜绝因系统</P>
<P style="TEXT-INDENT: 2em">设置造成的密码不同步问题。</P>
<P style="TEXT-INDENT: 2em">打开C:\Windows 搜索</P>
<P style="TEXT-INDENT: 2em">net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;</P>
<P style="TEXT-INDENT: 2em">regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;</P>
<P style="TEXT-INDENT: 2em">ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe</P>
<P style="TEXT-INDENT: 2em">修改权限，删除所有的用户只保存Administrators 和SYSTEM为所有权限</P>
<P style="TEXT-INDENT: 2em">关闭445端口</P>
<P style="TEXT-INDENT: 2em">HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters</P>
<P style="TEXT-INDENT: 2em">新建 “DWORD值”值名为 “SMBDeviceEnabled” 数据为默认值“0”</P>
<P style="TEXT-INDENT: 2em">禁止建立空连接</P>
<P style="TEXT-INDENT: 2em">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa</P>
<P style="TEXT-INDENT: 2em">新建 “DWORD值”值名为 “RestrictAnonymous” 数据值为“1” [2003默认为1] </P>
<P style="TEXT-INDENT: 2em">禁止系统自动启动服务器共享</P>
<P style="TEXT-INDENT: 2em">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters</P>
<P style="TEXT-INDENT: 2em">新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0”</P>
<P style="TEXT-INDENT: 2em">禁止系统自动启动管理共享</P>
<P style="TEXT-INDENT: 2em">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters</P>
<P style="TEXT-INDENT: 2em">新建 “DWORD值”值名为 “AutoShareWks” 数据值为“0”</P>
<P style="TEXT-INDENT: 2em">通过修改注册表防止小规模DDOS攻击</P>
<P style="TEXT-INDENT: 2em">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</P>
<P style="TEXT-INDENT: 2em">新建 “DWORD值”值名为 “SynAttackProtect” 数据值为“1”</P>
<P style="TEXT-INDENT: 2em">禁止dump file的产生</P>
<P style="TEXT-INDENT: 2em">dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而，它也能够给黑客提供一些敏感</P>
<P style="TEXT-INDENT: 2em">信息比如一些应用程序的密码等。控制面板&gt;系统属性&gt;高级&gt;启动和故障恢复把 写入调试信息 改成无。</P>
<P style="TEXT-INDENT: 2em">关闭华医生Dr.Watson</P>
<P style="TEXT-INDENT: 2em">在开始-运行中输入“drwtsn32”，或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson，调出系统</P>
<P style="TEXT-INDENT: 2em">里的华医生Dr.Watson ，只保留“转储全部线程上下文”选项，否则一旦程序出错，硬盘会读很久，并占</P>
<P style="TEXT-INDENT: 2em">用大量空间。如果以前有此情况，请查找user.dmp文件，删除后可节省几十MB空间。</P>
<P style="TEXT-INDENT: 2em">本地安全策略配置</P>
<P style="TEXT-INDENT: 2em">开始 &gt; 程序 &gt; 管理工具 &gt; 本地安全策略</P>
<P style="TEXT-INDENT: 2em">账户策略 &gt; 密码策略 &gt; 密码最短使用期限 改成0天[即密码不过期，上面我讲到不会造成IIS密码不同步] </P>
<P style="TEXT-INDENT: 2em">账户策略 &gt; 账户锁定策略 &gt; 账户锁定阈值 5 次 账户锁定时间 10分钟 [个人推荐配置] </P>
<P style="TEXT-INDENT: 2em">本地策略 &gt; 审核策略 &gt; </P>
<P style="TEXT-INDENT: 2em">账户管理 成功 失败</P>
<P style="TEXT-INDENT: 2em">登录事件 成功 失败</P>
<P style="TEXT-INDENT: 2em">对象访问 失败</P>
<P style="TEXT-INDENT: 2em">策略更改 成功 失败</P>
<P style="TEXT-INDENT: 2em">特权使用 失败</P>
<P style="TEXT-INDENT: 2em">系统事件 成功 失败</P>
<P style="TEXT-INDENT: 2em">目录服务访问 失败</P>
<P style="TEXT-INDENT: 2em">账户登录事件 成功 失败</P>
<P style="TEXT-INDENT: 2em">本地策略 &gt; 安全选项 &gt; 清除虚拟内存页面文件 更改为"已启用" </P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 不显示上次的用户名 更改为"已启用"</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 不需要按CTRL+ALT+DEL 更改为"已启用"</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 不允许 SAM 账户的匿名枚举 更改为"已启用"</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 不允许 SAM 账户和共享的匿名枚举 更改为"已启用"</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 重命名来宾账户 更改成一个复杂的账户名</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&gt; 重命名系统管理员账号 更改一个自己用的账号 [同时可建立一个无用户组的Administrat账户] </P>
<P style="TEXT-INDENT: 2em">组策略编辑器</P>
<P style="TEXT-INDENT: 2em">运行 gpedit.msc 计算机配置 &gt; 管理模板 &gt; 系统 显示“关闭事件跟踪程序” 更改为已禁用 </P>
<P style="TEXT-INDENT: 2em">删除不安全组件</P>
<P style="TEXT-INDENT: 2em">WScript.Shell 、Shell.application 这两个组件一般一些ASP木马或一些恶意程序都会使用到。</P>
<P style="TEXT-INDENT: 2em">方案一：</P>
<P style="TEXT-INDENT: 2em">regsvr32 /u wshom.ocx 卸载WScript.Shell 组件 </P>
<P style="TEXT-INDENT: 2em">regsvr32 /u shell32.dll 卸载Shell.application 组件</P>
<P style="TEXT-INDENT: 2em">如果按照上面讲到的设置，可不必删除这两个文件</P>
<P style="TEXT-INDENT: 2em">方案二：</P>
<P style="TEXT-INDENT: 2em">删除注册表 HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript.Shell</P>
<P style="TEXT-INDENT: 2em">删除注册表 HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000} 对应 Shell.application</P>
<P style="TEXT-INDENT: 2em">用户管理</P>
<P style="TEXT-INDENT: 2em">建立另一个备用管理员账号，防止特殊情况发生。</P>
<P style="TEXT-INDENT: 2em">安装有终端服务与SQL服务的服务器停用TsInternetUser, SQLDebugger这两个账号</P>
<P style="TEXT-INDENT: 2em">用户组说明</P>
<P style="TEXT-INDENT: 2em">在将来要使用到的IIS中，IIS用户一般使用Guests组，也可以再重新建立一个独立的专供IIS使用的组，但</P>
<P style="TEXT-INDENT: 2em">要将这个组赋予C:\Windows 目录为读取权限[单一读取] 个人不建议使用单独目录，太小家子气。</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">最少的服务如果实现</P>
<P style="TEXT-INDENT: 2em">黑色为自动 绿色为手动 红色为禁用 </P>
<P style="TEXT-INDENT: 2em">Alerter</P>
<P style="TEXT-INDENT: 2em">Application Experience Lookup Service</P>
<P style="TEXT-INDENT: 2em">Application Layer Gateway Service</P>
<P style="TEXT-INDENT: 2em">Application Management</P>
<P style="TEXT-INDENT: 2em">Automatic Updates [Windows自动更新,可选项] </P>
<P style="TEXT-INDENT: 2em">Background Intelligent Transfer Service</P>
<P style="TEXT-INDENT: 2em">ClipBook</P>
<P style="TEXT-INDENT: 2em">COM+ Event System</P>
<P style="TEXT-INDENT: 2em">COM+ System Application</P>
<P style="TEXT-INDENT: 2em">Computer Browser</P>
<P style="TEXT-INDENT: 2em">Cryptographic Services</P>
<P style="TEXT-INDENT: 2em">DCOM Server Process Launcher</P>
<P style="TEXT-INDENT: 2em">DHCP Client</P>
<P style="TEXT-INDENT: 2em">Distributed File System</P>
<P style="TEXT-INDENT: 2em">Distributed Link Tracking Client</P>
<P style="TEXT-INDENT: 2em">Distributed Link Tracking Server</P>
<P style="TEXT-INDENT: 2em">Distributed Transaction Coordinator</P>
<P style="TEXT-INDENT: 2em">DNS Client</P>
<P style="TEXT-INDENT: 2em">Error Reporting Service</P>
<P style="TEXT-INDENT: 2em">Event Log</P>
<P style="TEXT-INDENT: 2em">File Replication</P>
<P style="TEXT-INDENT: 2em">Help and Support</P>
<P style="TEXT-INDENT: 2em">HTTP SSL</P>
<P style="TEXT-INDENT: 2em">Human Interface Device Access</P>
<P style="TEXT-INDENT: 2em">IIS Admin Service</P>
<P style="TEXT-INDENT: 2em">IMAPI CD-Burning COM Service</P>
<P style="TEXT-INDENT: 2em">Indexing Service</P>
<P style="TEXT-INDENT: 2em">Intersite Messaging</P>
<P style="TEXT-INDENT: 2em">IPSEC Services [如果使用了IP安全策略则自动，如无则禁用，可选操作] </P>
<P style="TEXT-INDENT: 2em">Kerberos Key Distribution Center</P>
<P style="TEXT-INDENT: 2em">License Logging</P>
<P style="TEXT-INDENT: 2em">Logical Disk Manager [可选，多硬盘建议自动] </P>
<P style="TEXT-INDENT: 2em">Logical Disk Manager Administrative Service</P>
<P style="TEXT-INDENT: 2em">Messenger</P>
<P style="TEXT-INDENT: 2em">Microsoft Search</P>
<P style="TEXT-INDENT: 2em">Microsoft Software Shadow Copy Provider</P>
<P style="TEXT-INDENT: 2em">MSSQLSERVER</P>
<P style="TEXT-INDENT: 2em">MSSQLServerADHelper</P>
<P style="TEXT-INDENT: 2em">Net Logon</P>
<P style="TEXT-INDENT: 2em">NetMeeting Remote Desktop Sharing</P>
<P style="TEXT-INDENT: 2em">Network Connections</P>
<P style="TEXT-INDENT: 2em">Network DDE</P>
<P style="TEXT-INDENT: 2em">Network DDE DSDM</P>
<P style="TEXT-INDENT: 2em">Network Location Awareness (NLA)</P>
<P style="TEXT-INDENT: 2em">Network Provisioning Service</P>
<P style="TEXT-INDENT: 2em">NT LM Security Support Provider</P>
<P style="TEXT-INDENT: 2em">Performance Logs and Alerts</P>
<P style="TEXT-INDENT: 2em">Plug and Play</P>
<P style="TEXT-INDENT: 2em">Portable Media Serial Number Service [微软反盗版工具，目前只针对多媒体类] </P>
<P style="TEXT-INDENT: 2em">Print Spooler</P>
<P style="TEXT-INDENT: 2em">Protected Storage</P>
<P style="TEXT-INDENT: 2em">Remote Access Auto Connection Manager</P>
<P style="TEXT-INDENT: 2em">Remote Access Connection Manager</P>
<P style="TEXT-INDENT: 2em">Remote Desktop Help Session Manager</P>
<P style="TEXT-INDENT: 2em">Remote Procedure Call (RPC)</P>
<P style="TEXT-INDENT: 2em">Remote Procedure Call (RPC) Locator</P>
<P style="TEXT-INDENT: 2em">Remote Registry</P>
<P style="TEXT-INDENT: 2em">Removable Storage</P>
<P style="TEXT-INDENT: 2em">Resultant Set of Policy Provider</P>
<P style="TEXT-INDENT: 2em">Routing and Remote Access</P>
<P style="TEXT-INDENT: 2em">Secondary Logon</P>
<P style="TEXT-INDENT: 2em">Security Accounts Manager</P>
<P style="TEXT-INDENT: 2em">Server</P>
<P style="TEXT-INDENT: 2em">Shell Hardware Detection</P>
<P style="TEXT-INDENT: 2em">Smart Card</P>
<P style="TEXT-INDENT: 2em">Special Administration Console Helper</P>
<P style="TEXT-INDENT: 2em">SQLSERVERAGENT</P>
<P style="TEXT-INDENT: 2em">System Event Notification</P>
<P style="TEXT-INDENT: 2em">Task Scheduler</P>
<P style="TEXT-INDENT: 2em">TCP/IP NetBIOS Helper</P>
<P style="TEXT-INDENT: 2em">Telephony</P>
<P style="TEXT-INDENT: 2em">Telnet</P>
<P style="TEXT-INDENT: 2em">Terminal Services</P>
<P style="TEXT-INDENT: 2em">Terminal Services Session Directory</P>
<P style="TEXT-INDENT: 2em">Themes</P>
<P style="TEXT-INDENT: 2em">Uninterruptible Power Supply</P>
<P style="TEXT-INDENT: 2em">Upload Manager</P>
<P style="TEXT-INDENT: 2em">Virtual Disk Service</P>
<P style="TEXT-INDENT: 2em">Volume Shadow Copy</P>
<P style="TEXT-INDENT: 2em">WebClient</P>
<P style="TEXT-INDENT: 2em">Windows Audio [服务器没必要使用声音] </P>
<P style="TEXT-INDENT: 2em">Windows Firewall/Internet Connection Sharing (ICS)</P>
<P style="TEXT-INDENT: 2em">Windows Image Acquisition (WIA)</P>
<P style="TEXT-INDENT: 2em">Windows Installer</P>
<P style="TEXT-INDENT: 2em">Windows Management Instrumentation</P>
<P style="TEXT-INDENT: 2em">Windows Management Instrumentation Driver Extensions</P>
<P style="TEXT-INDENT: 2em">Windows Time</P>
<P style="TEXT-INDENT: 2em">Windows User Mode Driver Framework</P>
<P style="TEXT-INDENT: 2em">WinHTTP Web Proxy Auto-Discovery Service</P>
<P style="TEXT-INDENT: 2em">Wireless Configuration</P>
<P style="TEXT-INDENT: 2em">WMI Performance Adapter</P>
<P style="TEXT-INDENT: 2em">Workstation</P>
<P style="TEXT-INDENT: 2em">World Wide Web Publishing Service</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">以上操作完成以后是否就“最小的权限+最少的服务=最大的安全”呢？其实不然，任何事物都是相对的</P>
<P style="TEXT-INDENT: 2em">依我个人而见，以上设置也只是最基本的一些东西而已，如有遗漏，稍后补上！</P></div>]]></description>
	    <author><![CDATA[zhl_invtek]]></author>
	    <comments>http://blog.163.com/zhl_invtek/blog/static/421185032007810113139260</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://blog.163.com/zhl_invtek/blog/static/421185032007810113139260</guid>
    <pubDate>Mon, 10 Sep 2007 11:31:39 +0800</pubDate>
    <dcterms:modified>2007-09-10T11:31:39+08:00</dcterms:modified>
  </item>    
 </channel>
</rss>