如何更新升级小红伞的key文件

2

分类 : 网络日志 | 发表时间 02-11-2008

小红伞是德国的一款杀毒软件,自从卡巴斯基“围追堵截”key以来,收到小红伞免费三个月key的消息,现在就一直在用小红伞,小红伞对木马特别是挂马类网页极为高效,因此,使用这么长时间没再换用其他的。只是三个月以后再次更新key,这次稍费了点周折。

卡巴斯基的正版购买现在已经很便宜了,有些论坛组织的团购活动,年费用才达到十几块,相当实惠了,只是现在卡巴在中国过于流行,很多木马制作者都是以绕过卡巴为主,因此有必要在这里倡导一下非主流。

有关小红伞 Avira AntiVir V8 下载以及申请免费key,最长时限92天,可以看这里详细说明

离线更新包:http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip

注册表清理工具:http://dl.antivir.de/down/windows/registrycleaner_en.zip

KEY申请:

C版(Free Edition)
KEY下载:http://dl1.avgate.net/down/windows/hbedv.key

P版(Personal Edition)
30天:https://license.avira.com/en/promotion-t0q1aatr05zwftftgnqr
90天:https://license.avira.com/en/promotion-6dl7vtc3unbw2mzefr1b

S版(Security Suit)
92天:https://license.avira.com/en/promotion-cj0ptfb6eh8cmw6a101r
92天:https://license.avira.com/en/promotion-0vplf6s3gy16a8zc3s0d

Server、Professional版
30天试用KEY:http://www.avira.de/en/products/test_licence.html

我就是在这里申请了一次S版本的key之后,一直使用到过期,二次申请,下载了新版本key之后,找了好一会,才找到换key的地方。小红伞没中文版本,由于有内核保护,因此汉化显得几乎没有意义。

申请到新的key后,升级key很简单,有几种方法:

1.直接把key HBEDV.KEY复制到小红伞的安装目录中。

2.右键点击托盘区的小红伞,start Antivir,help———Load License File,有版本是“Load License File”,我现在的版本在help中显示的是:“licensemanagement”,然后在弹出的界面中选择“I already have a valid HBEDV.KEY licence file.”,选择新key就可以了。

3.如果在安装小红伞时,已经和key文件关联,也就是key的图标和小红伞的图标类似的样子,这时,双击key文件就可以更新小红伞key了。我更新时,也想到这个办法,但这个key文件的图标是注册表文件的图标,因此,这个办法不能用。key文件关联程序不对。

 接下来的事情就是尽情的升级小红伞程序和病毒库了。

免费愉快,正版免费更愉快!

更多小红伞专题知识,可以看这里百度百科的小红伞专题:http://baike.baidu.com/view/698102.htm

卡巴斯基Kaspersky–永远的激活码

3

分类 : 网络日志 | 发表时间 01-11-2007

俄罗斯的卡巴斯基软件,自前几年,在国际市场影响力不断扩大,之后,国人的汉化版本逐步跟上,以及各大技术论坛的着力推广,终于把卡巴斯基中国给成立起来了,并且在去年,卡巴斯基的中国升级服务器也是正式成立完毕,这一切的一切,把卡巴斯基的推广应用,推向了一个巅峰,这不仅来源于卡巴斯基的神奇杀毒引擎,以及其研发工作室的传奇故事,更是来源于卡巴斯基的严谨杀毒功能,虽然俗称的“卡”,但不仅是桌面版本、服务器版本,都是fans甚重,到百度和google上搜索下,随便都是上百万的页面。之后,kis的出场,更是方便大众,更是让卡巴斯基,是真正的火了!

但,是真正的问题,却是在逐步的增多。

key,查看key工具,删除黑名单工具,永远不失效的升级方法,以及百度和gg上这些搜索的关键(卡巴斯基激活码 卡巴斯基7.0激活码 卡巴斯基key  卡巴斯基破解版 卡巴斯基6.0激活码  卡巴斯基授权许可 卡巴斯基6.0key 卡巴斯基7.0key下载  卡巴斯基7.0key文件  卡巴斯基7.0 key 2010 卡巴斯基7.0key生成器 卡巴斯基7.0key 2007 卡巴斯基7.0最新key  卡巴斯基7.0激活key),这一系列的喧嚣证明,卡巴斯基还有很大的市场潜力可发展,还有更多的发展形式可供选择,还有更大的合作在中国市场;并且,在这一系列的追寻卡巴斯基激活码以及激活文件的时候,卡巴斯基官方在2007的,接而连三的进行了封锁key的活动,据我所知,这已经是第四次了,这一次又一次,更使一部分人,疯狂的寻觅key,也使一部分人,转而去使用正版和合作版本。合作版本,现在卡巴斯基和360的合作,使得卡巴的免费版本得到了很大的推广,对于正版的价格,也使很大部分人得到接受,这是卡巴斯基市场推广形式的灵活地方,这也是“泊来品”有中国特色的地方,值得称

WordPress简明使用指南

0

分类 : 技术文摘 | 发表时间 13-06-2006

作者: 黄晶(Alex Huang) 网址: alexhuang.org



从2005年9月到现在,我用Wordpress也有些时日了。现将自己使用中的一些体会分简介、安装、编辑、管理、主题、插件、设置、代码修改等几个部分逐一概述如下。也算是为对Wordpress有兴趣的同志提供一些方便和借鉴吧。
注意:我使用的版本是成熟、稳定的1.5.2,而不是最近才发布的、小问题多多的2.0。
1. 简介
WordPress是全球最棒的免费个人内容(Blog)发布平台之一,其下载量即将突破1000000(详细数据请参考Wordpress Download Counter)。它用经典的PHP+MySQL搭建而成,两者都是开源的软件,其中PHP用于编写相应的操作代码、生成页面,MySQL数据库则用于保存用户发布和编辑的内容。
WordPress并不大,最新的稳定版本1.5.2的zip压缩包仅360KB左右,你如果用快点的宽带上网的,几秒钟就可以下载完毕。相应地,软件的开发人员也少,主要的程序员仅两名,即来自美国达拉斯(Dallas)的Ryan Boren ,和来自德州奥斯汀的小帅哥Matthew Mullenweg(一般都称他为Matt)。前者是网络硬件巨头 – 思科公司(Cisco Systems) – 的一名工程师,以开发免费软件为乐。后者则主要为知名IT媒体CNet Networks工作,并有自己的咨询公司(Mobius Limited),时常还做一些中介业务。开发Wordpress,其实只是他们的业余爱好而已。
“麻雀虽小,但五脏俱全”,Wordpress就是这样的小麻雀。有了它,你就可以:

是全球最棒的免费个人内容(Blog)发布平台之一,其下载量即将突破1000000(详细数据请参考)。它用经典的PHP+MySQL搭建而成,两者都是开源的软件,其中用于编写相应的操作代码、生成页面,数据库则用于保存用户发布和编辑的内容。Wordpress并不大,最新的稳定版本1.5.2的zip压缩包仅360KB左右,你如果用快点的宽带上网的,几秒钟就可以下载完毕。相应地,软件的开发人员也少,主要的程序员仅两名,即来自美国达拉斯(Dallas)的 ,和来自德州奥斯汀的小帅哥(一般都称他为Matt)。前者是网络硬件巨头 – 思科公司() – 的一名工程师,以开发免费软件为乐。后者则主要为知名IT媒体工作,并有自己的咨询公司(),时常还做一些中介业务。开发Wordpress,其实只是他们的业余爱好而已。“麻雀虽小,但五脏俱全”,Wordpress就是这样的小麻雀。有了它,你就可以:

1.进行文章发布、分类、归档。
2.支持文章、评论、分类等多种形式的RSS输出。
3.提供链接的添加、归类功能。
4.支持评论的管理,防垃圾功能。
5.支持对风格(CSS)和程序本身(PHP)的直接编辑、修改。
6.在Blog系统外,方便的添加所需页面。
7.通过对各种参数进行设置,使你的Blog更具个性化。
8.生成静态html页面(需要mod_rewrite支持)。
9.通过选择不同主题,方便地改变页面的显示效果。
10.通过添加插件,可提供多种特殊的功能。
11.支持Trackback和pingback。
12.支持针对某些其它blog软件、平台的导入功能。
13.支持多用户。
这些功能,已经能够满足个人用户绝大多数的需求,并且,对于中小企业来说,它也是建立内容或资讯发布平台的得力工具。
个人认为,与其它的Blog发布软件相比,Wordpress的主要优势在于:

安装最简单。
Web标准支持非常好。
使用比较简单。
主题与插件丰富。因此可以方便地打造自己喜欢的Blog显示效果和功能,让它在简单的同时,变得更加美观、强大。
功能设置比较合适、合理,不像有些软件那样多而无用。
代码修改比较方便、容易。
也正是上述这些原因,我最终选择了Wordpress。
2. 安装
WordPress的安装非常的简单,如果一切顺利的话,只需要几分钟就可以搞定。当然,妥善的前期准备工作在这里是必要的前提。
为了放置你的Wordpress文件,你必须得先找到一台合适的主机。至于它是你自己搭建的,还是去服务商那里租用的,这并不重要。(这里只介绍后一种情况)
前面的简介中已经说过,Wordpress是用PHP+MySQL实现的,因此,它的安装对主机有一个基本的的要求,即主机必须支持高于4.1版本的PHP和高于3.23.23版本的MySQL。另外,主机的Apache(地球上最流行的Web服务器,类似于微软的IIS – Internet Information Services)最好还要支持mod_rewrite功能,这样就可以生成各种指定形式的Permalink(一个静态html形式的页面地址),便于搜索引擎的查找和用户的使用。否则,页面链接的形式就只能是我Blog这样的,如http://alexhuang.org/?p=1。当然,这并不影响它的正常使用。
如果你对permalink没有太多的要求,那么,使用的由edong网提供的K300型虚拟主机将 是不错的选择。以我目前的使用情况来看,还是比较满意的。这个空间容量共为300M,其中数据库为100M(WordPress只在数据中存放文本化的 XHTML代码,因此,完全够用了)。PHP版本为4.3.11,MySQL版本为3.23.28,都符合Wordpress的要求。每年的费用为300 元,相比其它服务商,算是比较实惠的价格了。速度还行,稳定性也比较不错。
购买主机以后,你就可以登录管理页面,然后通过设置MySQL数据库的面板,定义一个自己的数据库,它的名字以及你的用户名和密码都由你自己决定。这三个东东非常的重要,请你一定要记下来。
接下来,就可以到这里下载最新版本的Wordpress程序包,进行正式的安装了。
首先,用解压缩软件如WinRAR将程序包解压。
然后,找到解压后目录中的wp-config-sample.php文件,用文本编辑软件如notepad打开它。
接下来是最关键的步骤了,即填写你的MySQL数据库信息,这些信息由你自己在虚拟主机服务商提供的设置面板中定义。在wp-config-sample.php文件的头部,你会发现类似如下的代码:

define(’DB_NAME’, ‘wordpress’); // 把wordpress用你的MySQL数据库名字代替
define(’DB_USER’, ‘username’); // 用你的MySQL数据库用户名代替username
define(’DB_PASSWORD’, ‘password’); // password即你的MySQL数据库密码
define(’DB_HOST’, ‘localhost’); // 一般来说,这一行就不需要修改了
按照我中文所说的要求,填写相关的信息即可。以“另存为”的方式将wp-config-sample.php文件改名为wp-config.php保存。
文件修改完毕后,用FTP软件如Filezilla将 整个解压目录上传至你虚拟主机上的Wordpress目录,上传时所需的相关资料如主机IP地址、用户名、密码等服务商会提供给你,至于FTP客户端的使 用,这里暂不细讲。Wordpress目录由你自己决定,可以是根目录,也可以是你自己定义的新目录,它将决定你的Blog将以什么样的地址进行访问。我 放在根目录下,就可以用http://alexhuang.org/访问我的Blog,如果放到如/blog/目录下,那么,访问这个Blog就要输入http://alexhuang.org/blog/才行(当然,可以在后台进行设置改变这一限制)。
安 装工作的最后一步,就是获取你的Wordpress用户名和密码了。在地址栏中输入install.php文件的URL,它位于你的Wordpress目 录下的wp-admin子目录中,因此一般的形式为http://wordpress目录/wp-admin/install.php。这个安装文件会生 成一个用户名和密码给你,通过它们,你就可以进入Wordpress的管理面板进行相关的操作了,并且,拥有的是最高权限。这个密码非常的重要,请你一定 要记牢,当然,你也可以在登录后将密码修改为你自己喜欢的字符串。 />补充:
当然,还有第三种方式可以让你更为方便地使用Wordpress,那就是找一个以Wordpress为基础平台的Blog服务商,你注册后就可以立即感受使用Wordpress的乐趣了。我还是推荐几个这样的服务商给大家吧:
· wordpress.com (wordpress团队自己弄的)
· wordpress.com.cn (好象是国内做的,我试过还行)
· blogsome.com (我以前最喜欢用的)






3. 一般使用
前面,我花了一定的篇幅对Wordpress的来历、用途,以及安装进行了一个简要的介绍。接下来,我则会对它的使用进行较为详细的说明了,这些内容将是本系列文章的重点。
WordPress分前端和后台,为了获得一个初步的印象,你可以点这里先看看其官方网站提供的截图。前端是所有用户都能看到的,也即你的Blog最终的外在表现形式,如我的Blog此刻呈现在你面前的样子。后台则仅对管理员和有一定权限的注册用户开放,Wordpress的管理全部都是在后台进行的。
在 地址栏输入”你的域名/wp-admin/”或”你的域名/wp-admin/index.php”,如http://alexhuang.org/wp -admin/或http://alexhuang.org/wp-admin/index.php,填好你的用户名和密码,即可进入行你的 WordPress后台管理界面的主页面。当然,你还可以输入更为具体的地址,直接进入行后台管理界面中的相应功能模块。如”你的域名/wp- admin/post.php”(直接写文章),”你的域名/wp-admin/themes.php”(直接管理主题),”你的域名/wp- admin/link-manager.php”(直接管理链接)等。另外,如果你是管理员或注册用户的话,也可以在前端的页面中点击”Site Admin”(用户名和密码已被系统记住时)或”Login”(你已退出登录或用户名和密码还未被系统记住时)进入后台管理界面。Wordpress后台 管理界面主页面的大致模样请点这里查看。
进入Wordpress后台管理界面的主页面后,你会在最上方看到一个主菜单,通过它们,你就可以完成对Wordpress的主要管理工作了。由于这一部分的内容较多,所以,我决定再将该部分的内容根据与Wordpress后台管理主界面相似的分类细分为七个部分,即:

1. 写文章(Write)
2. 内容管理(Manage)
3. 链接管理(Links)
4. 主题功能(Presentation)
5. 插件功能(Plugins)
6. 用户管理(Users)
7. 设置(Options)
在接下来的文章中,我将依次对它们逐一地进行介绍。
建议:
Tiger Style Administration是一个非常不错的Wordpress后台管理界面转换插件,它可以将你初始的后台管理界面改造成苹果电脑所使用的操作系统的风格,非常的漂亮,喜欢的朋友可以试试。








3.1 写文章(Write)
首先,你可以点这里对Wordpress的文章编辑页面形成一个初步的印象。
撰 写文章的页面主要有四个区域。最上面是选择Wordpress后台管理面板中其它功能页面的菜单,中间左边是编辑区域,用于文章的编写,它的右边是内容分 类选择区域,可以用它为当前编写的文章选择相应的分类,最下方是则为了当前文章选择参数和增加用户自定义内容的地方。如果你选择了”Advanced Controls”(高级编辑页面)的话,在它的下方还会看到当前编辑的文章在前端(Front-End)的最终显示效果,它与外部用户能看到的效果保持 一致。
四个区域中,选择菜单前面已有提到。内容分类选择也很简单,你自己可以依情况而定,需要提一下的就是,分类可以选择一个,也可 以选择多个。它的下方还有三个选项,包括”Allow Comments”(是否允许评论)、”Allow Pings”(是否允许本文去Ping它指向的文章)、”Password”(为本文设定一个密码,只有拥有这个密码的人者可以进行编辑)
编辑区域和用户自定义区域的使用相对要复杂一些,因此,要多做一点介绍。
编辑区域的最上方”Title”处,用于填写你的文章标题。
再 往下,会根据你选择是”Simple Controls”(一般编辑页面)还是”Advanced Controls”(高级编辑页面)而有所不同。它的设置我们会在后面的内容中讲到。由于高级编辑页面包含了一般编辑页面中所有的选项和功能,因此,我们 这里的介绍以它为准。
在”Title”的下方,就是”Excerpt”(摘要)区域,这里用于编写针对你文章的摘要。用于读者在以摘 要的模式订阅和浏览文章的时候,显示相关的内容。针对他们的设置将在后面介绍。当然,你也可以不写摘要,这不会对文章造成什么影响。事实上, WordPress自带了个摘要抽取功能,它会在必要的时候执行,只是其内容可能没有自己撰写的准确而已。
再往下走,就是文章编辑页面最重要的地方了,”Post”即文章内容编辑区域,它的大小可以进行设定,留到以后再讲。这里关键讲一下”Quick Tags”(便捷标签),它对你的文章编写是比较有帮助的。
WordPress每一篇文章的内容是由标准的XHTML语言构成,这些标签对应的就是相应的标签功能。它们分别是:

B – 粗体字
i – 斜体字
link – 添加链接
B-Quote – 引用文字
del – 文本加删除线
ins – 文本加下划线
img – 添加图片
ul – 定义有标记的列表
ol – 定义有序号的列表
li – 定义列表项
code – 设置文本为代码风格
more – 添加注释
look up – 在文章内进行查找
Close Tags – 关闭打开的标签(好象不起作用?)
当 然,这些标签的功能还比较有限,因此,为了实现更多的功能,如插入Flash对象等,你最好还得进一步地学习一相XHTML语言的相关知识。不过,对于一 般内容的编写而已,它也已经够用了。需要特别提一下的是,文章的最终显示效果主要还是由主题下的核心样式表(一般叫style.css)来进行控制。
编辑区域的下方,是进行参数选择和设置自定义内容的地方。这些选项有:

Post Status: 文章的当前状态。可以是”Published”(已发布)、”Draft”(草稿)、”Private”(私人日记,选择这种状态,那么该篇文章就只有作者自己能看到)
Send Trackbacks To: 通过它,你可以在发布该篇文章的同时向指定的地址发去一个通告。比如,在你引用了某人Blog中的文章时,你希望告知他,就可以利用这个功能。
Post Slug: 当你使用Permalinks功能的时候(前面提到过,需要Apache的mod_rewrite,反正edong网是 不支持,所以我也没体验过),Wordpress将为你的每一篇文章生成一个类似”你的域名/year/month/day/文章标题/”这样的静态 HTML地址(当然,怎么生成permalinks,你自己还可以定义)。当你想用自己设定的内容来代替permalinks最后的一段字符时,就需要指 定一个Post Slug,这样,Wordpress生成的permalinks的形式就成了”你的域名/year/month/day/post-slug/”。因此, 可以看到,Post Slug主要作用就是可以为每篇文章形成一个更合理、更具个性的静态链接地址。Slug这个字串符最好使用英文或阿拉伯数字的组合,对中文支持怕是不大好 的。
Post author: 文章作者,谁登录编辑此文,谁就是默认的作者。在有多个注册用户的情况,可选相应的作者。
Edit Time: 默认情况下,以系统的当前时间为发贴时间。但你也可以根据自己的情况需要进行修改,比如说把时间提前,这样,该篇文章就插入到你指定的时间所在文章集合中对应的位置。
Custom Field(s): 用户自定义区域。这一块的内容相对比较复杂,它会根据你的加入的插件而有所改变。它包括两个部分,即”Key”(自定义
区域名字)和”Value” (值)。默认情况下只有”enclosure”,可以定义你的文章中加入了哪些资源(如音乐)。当然,Wordpress允许用户自己加入新的内容,如我 每篇文章下的Technorati区域,就是在这里进行定义的。其具体的使用方法后面加讲。
初 次文章编辑完成后,点”Publish”按钮就可发布,点”Save”则只进行保存。当重新编辑时,点”Save”则可实现文章内容的更新。默认情况下, WordPress会为每一文章生成一个唯一的、按顺排列的ID,你可以用”你的域名/?p=[文章ID]”这样的形式支持访问它,如这当前这篇文章就 是”http://alexhuang.org/?p=169”
3.2 内容管理(Manage)
点击主菜单上的”Manage”即可进入内容管理页面,当然,也可在地址栏输入”你的域名/wp-admin/edit.php”直接访问该页面。
管 理页面的还下辖多个子页面,点页面上方的相应链接即可进入。默认情况下,有”Posts”(文章)、”Pages”(独立页面)、” Categorires”(内容分类)、”Comments”(评论)、”Awaiting Moderation”(等待审核的评论)、”Files”(系统文件)等六项。另外,如果你安装了某些插件,可能同时也会在这里增加针对管理它们的相应 选项。
3.2.1 文章管理(Posts)
打开内容管理页面,默认显示的就 是文章管理页面。为了方便地找到你希望编辑的文章,在页面的上方增加了一个文章搜索(Search Post)功能,以及显示指定月份文章(Browse Month)的选项。因为随着你写作的时间越来越长,文章可能会变得比较多,这样就不容易找到你想编辑的文章,而这两项功能,就是为了给用户提供更多的便 利而专门设置的。
再往下,Wordpress会按你的要求,显示详细的文章信息列表,每一篇文章占一行。这些信息从左至右包括:
唯一编号(ID)、最后更新时间(When)、标题(Title)、文章所属分类(Categories)、文章评论数(Comments)、作者(Author)。在每一行的最右边,有三个针对该文章的操作按钮,即:

查看(View) – 直接回到前端(Front-End),显示该篇文章的最终显示结果。
编辑(Edit) – 进入文章编辑页面,它和前面所讲的撰写文章的页面几乎一样,只是文章不再是从零开始进行撰写,而是在已有的基础上进行修改。因此,这里就不再深入介绍了,看我前面的文章即可。
删除(Delete) – 删除该篇文章。
如果指定要列示的文章比较多,一页不够显示(默认一页显示15篇文章的信息)。那么,文章管理页面的最加方还会出现一个名为”更多前面的文章”(Previous Entries)的链接,让你查看更多文章的信息。
3.2.2 独立页面管理(Pages)
点内容管理页面最上方的Pages项,即可进行独立页面管理界面。独立页面的撰写和管理与文章的撰写和管理十分的相似,因此,就里就不再赘述了,相信大家都能举一反三。
3.2.3 内容分类管理(Categories)
内容分类是为了更好的组织文章的一种方式,它不仅可以让作者更容易地管理的自己的文章,还可以让读者更方便的阅读自己喜欢的内容。
WordPress 提供了方便的分类功能。在内容分类管理页面中,有一个”加入一个新的分类”(Add New Category)区域,在这里填上分类的名字(Name),选择好上级分类(Category Parent),再填写好分类的说明(Description,选填项目),然后,点”增加一个分类”(Add Category)按钮,就可以完成内容分类的添加工作了,非常的简单。添加好分类后,你就能够在撰写文章的页面中,方便地使用它们了。
在内容分类管理页面中,分类的信息用与文章管理页面中的文章信息相似的方式显示。一个分类占一行,从左到右分别是:

分类唯一标识(ID)
分类名称(Name)
分类说明(Description)
分类下辖文章数(# Posts)
编 辑按钮(Edit) – 点击它,会进入下分类编辑页面,与”加入一个新的分类”区域中的内容相似,只是多了一个Category Slug选项,你可以在这里填入一个字符串,其具体作用不详,应该是用在permalinks功能中,用于生成该分类的子目录。最终生成类似”你的域名/ [category slug]/[post slug]”这样的静态HTML页面。
删除按钮(Delete)
3.2.4 评论管理(Comments)
评论是读者在看了你的文章后作出的反馈(当然也有垃圾评论,如广告),是Blog作者与读者进行交互的重要手段。
评论管理页面的最上方,有一个搜索区域,在这里可以方便地找到你希望直接进行管理的评论。
在 它的下面,有两个选项,用于要求Wordpress以指定的方式列出评论管理页,其中”View Mode”以向下一个个显示评论及操作选项的方式列出评论,而”Mass Edit Mode”则与文章管理页面相似,以一个表格来显示相应的评论,每个评论占据一行的位置。
根据你使用评论列示方式的不同,系统显示出的信息和针对它们的操作都是也会略有区别。关于评论的信息大致有:

评论者(Name)
评论者电邮(E-Mail)
评论者IP地址(IP)
评论内容的摘要(Comment Excerpt)
评论的时间(”View Mode”下才显示)
而相应的操作则包括:

编辑评论(Edit Comment)
删除评论(Delete Comment)
编辑被评论的文章(Edit Post,”View Mode”下才支持)
显示被评论的文章(View Post,”View Mode”下才支持)
到前端查看评论(View按钮,”Mass Edit Mode”下才支持)
删除多篇文章(点每个评论前的复选框,再按最下方的”Delete Checked Comments”,在”Mass Edit Mode”下才支持)
在”View Mode”下点”Edit Comment”,在”Mass Edit Mode”下点”Edit”按钮,都可以立即进入评论编辑页面,在这个页面中,你可以修改:

评论者的名字(Name)
评论者的电邮地址(E-Mail)
评论者留下的唯一资源标识(URI)
评论内容本身(Comment)
评论的状态(Comment Status), 包括”Approved”(允许该条评论发布)、”Moderated”(等待审核,不会被显示)、”Spam”(垃圾评论,不会被显示)
评论的时间(Edit Time)
删除该评论(Delete Comment)
操作完毕后,点”Edit Comment”按钮,即可完成对该条评论的修改。
3.2.5 等待审核的评论(Awaiting Moderation)
这是Wordpress为了防止垃圾评论、广告的骚扰而提供的功能。它的设置要在”Options”模块中完成,如你可以规定评论中的链接超过五个,则该 评论被暂定为垃圾评论(具体的设置后面再讲)。当发现的相应的垃圾评论时,Wordpress不会让该评论直接显示在前端的页面中,而是把它放到的这里来 进行管理。这些评论必须要通过了你的允许,才会被显示出来,当然,你也可以方便地编辑或删除它们。其操作与评论管理类似。
3.2.6 系统文件管理(Files)
系统文件这里指的是Wordpress的核心文件,包括程序本身、主题、插件等用到的PHP程序文件、CSS样式定义文件及其它一些可编辑的文件。在系统 文件管理页面中,你可以对Wordpress进行最底层的操作,如果你不了解XHTML、CSS、PHP、Javascript语言,建议你就不要到这里 来了。
如果你认为自己有能力对这些文件进行修改、编辑,那也不用我再介绍这个页面里的内容了,因为你应该看得懂的。毕竟,就只有两个按钮:

Update File – 更新你当前编辑的文件
Edit File – 选择你要编辑的文件,直接输入它们的URL地址即可。如果你不清楚它们的地址在哪儿,可以打开你的FTP客户端查看。




3.3 链接管理(Links)
点后台管理面板上的”Links

Windows Vista 超级管理员帐号开启方法

1

分类 : 技术文摘 | 发表时间 12-06-2006

很多人认为Windows Vista的UAC功能很是不爽,不考虑安全问题的话,就开启Administrator帐号吧,方法如下:

  1. 使用安装时创建的帐号登陆Vist;
  2. 开始菜单,找到”All Programs”,”Accessories”;
  3. 右击”Command Prompt” ,选择 “Run as Administrator”;
  4. 在提示对话框(如果有的话)中单击”Allow”;
  5. 进入命令行窗口,输入”regedit”,回车;
  6. 进入HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon;
  7. 添加新的键值(key) ,名称为SpecialAccounts;
  8. 在SpecialAccounts中建立子键,名称为UserList;
  9. 完成后看看位置对不对:HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList;
  10. 在UserList键中,创建DWORD (32 bit) ,名称为Administrator,键值为1;
  11. 在命令行中输入”net user Administrator /Active:yes”;
  12. 注销或重启,就可以使用Administrator帐号了。

  对于加入域中的用户,只要开启了administrator 帐号,就可以使用切换用户登录。

今天服务器IIS出错:Server Application Error

0

分类 : 技术文摘 | 发表时间 10-06-2006

来自:何昕博客 http://www.hxblog.net

老刘半夜给我发信息说229服务器出故障,打开他的站点提示:Server Application Error
MD 这个老爷机又出问题了,…..经过初步诊断是 IUSR_计算机名 和 IWAM_计算机名 帐户的用户名和密码所存储的三个位置未能同步!

记录下我的具体解决步骤:
1) 右键单击 我的电脑—->管理,打开计算机管理界面
打开 本地用户和组—->用户
右键单击 启动IIS进程帐号IWAM_****(注:****一般是计算机名)
点击设置密码,设置为一个你想要的密码。

2) 同步IIS 配置数据库密码:
此处命令有二种,一种可以查看密码,一种是修改密码:

a.你可以利用查看密码命令查看 IWAM密码,然后把第一步中用户IWAM密码设置为与 查看到的IIS配置数据库密码 一样

b.也可以利用修改密码命令把IIS配置数据库密码修改为你第一步修改过的IWAM密码。

二种任你选择。

查看密码:
这里注意:在WIN2000中,查看到的密码为星号,若要不为星号,必须要先修改adsutil.vbs文件。

修改方法:
a.到c盘 inetpub\adminscripts找到adsutil.vbs (根据装系统时设定的不同,有的路径可能不一样)
b.右键单击,用记事本打开
c.查找 IsSecureProperty = True注意=前后各有一个空格
d.将 IsSecureProperty = True 改为 IsSecureProperty = False
e.保存,关闭,OK。

不罗嗦了,下面列出

查看密码命令:

开始—>程序—>附件 打开命令提示符
输入cd c:\inetpub\adminscripts

获取 IWAM 帐户密码命令: cscript.exe adsutil.vbs get w3svc/wamuserpass

获取 IUSR 帐户密码命令: cscript.exe adsutil.vbs get w3svc/anonymoususerpass

输入以上命令,按回车可分别查看IWAM和IUSR的密码。

修改密码命令:

修改 IWAM 帐户密码 cscript.exe adsutil.vbs set w3svc/wamuserpass “password”

修改 IUSR 帐户密码 cscript.exe adsutil.vbs set w3svc/anonymoususerpass “password”

password 设置为你想修改的密码,即与第一步中你设置的用户IWAM_****的相同,按回车即可修改完成。

这里一定要注意:w3svc与wamuserpass之间的杠是/而不是\,否则会出错。

并且还要注意:修改密码前请一定停止所有的Internet信息服务,否则后面可能会出错,并且IWAM帐户可能会被锁定。

如何停止?打开计算机管理,在Internet信息服务上单击右键,选择重新启动IIS服务,在选项中点停止IIS服务,确定即可。


3) 更改组件服务中的密码

开始—>程序—>附件 打开命令提示符
先输入cd c:\inetpub\adminscripts

然后输入cscript.exe synciwam.vbs -v

系统会提示:


引用内容
microsoft (r) windows script host version 5.6

版权所有(c) microsoft corporation 1996-2000。保留所有权利。


wamusername:iwam_myserver

wamuserpass:aboutnt2001

iis applications defined:

name, appisolated, package id

w3svc, 0,3d14228c-fbe1-11d0-995d-00c04fd919c1}

root, 2,

iishelp, 2,

iisadmin, 2,

iissamples, 2,

msadc, 2,

root, 2,

iisadmin, 2,

iishelp, 2,

root, 2,

root, 2,


out of process applications defined:

count: 1

3d14228d-fbe1-11d0-995d-00c04fd919c1}


updating applications:

name: iis out-of-process pooled applications key:3d14228d-fbe1-11d0-995d-00c04fd919c1}



这时所有操作基本就OK了,重新启动IIS。搞定!

企业网管员防杀网络病毒经验谈

0

分类 : 技术文摘 | 发表时间 08-05-2006

随着网络信息技术的发展,企业的日常业务越来越多地和互联网发生着联系。然而,互联网是一把双刃剑,人们在享受互联网带来便利的同时,不得不面对病毒的一轮又一轮进攻。

  如果在若干年前,在联网计算机不多,病毒危害不大的情况下,按部就班地一台台机器查杀毒或升级病毒库,显然还在网管员可以忍受的范围内。可如今计算机病毒已经越来越普遍,每天都有好几种新的网络病毒诞生。公司的网络也越来越大,网络病毒一旦爆发可以在几小时内感染公司内部数百台电脑,而且病毒会游走在整个网络内,往往是清除了这台机器的病毒,那台机器又被感染了;解决了那边的问题,这边又开始“造反”。

  笔者担任网络管理员并主要负责安全问题已经有好几年了,在工作中积累了防杀网络病毒的丰富经验,今天就和各位读者一起探讨如何有效的防杀网络病毒。

  一、网络病毒的分类:

  目前流行的网络病毒从类型上分主要有木马病毒和蠕虫病毒。木马病毒实际上是一种后门程序,他常常潜伏在操作系统中监视用户的各种操作,窃取用户QQ,传奇游戏和网上银行的帐号和密码。蠕虫病毒是一种更先进的病毒,他可以通过多种方式进行传播,甚至是利用操作系统和应用程序的漏洞主动进行攻击,每种蠕虫都包含一个扫描功能模块负责探测存在漏洞的主机,在网络中扫描到存在该漏洞的计算机后就马上传播出去。

这点也使得蠕虫病毒危害性非常大,可以说网络中一台计算机感染了蠕虫病毒可以在一分钟内将网络中所有存在该漏洞的计算机进行感染。由于蠕虫发送大量传播数据包,所以被蠕虫感染了的网络速度非常缓慢,被蠕虫感染了的计算机也会因为CPU和内存占用过高而接近死机状态。

  按照网络病毒的传播途径划分的话又分为邮件型病毒和漏洞性病毒。前者是通过电子邮件进行传播的,病毒将自身隐藏在邮件的附件中并伪造虚假信息欺骗用户打开该附件从而感染病毒,当然有的邮件性病毒利用的是浏览器的漏洞来实现。

这时用户即使没有打开邮件中的病毒附件而仅仅浏览了邮件内容,由于浏览器存在漏洞也会让病毒趁虚而入。漏洞型病毒则更加可怕,大家都知道目前应用最广泛的是WINDOWS操作系统,而WINDOWS系统漏洞非常多,每隔一段时间微软都会发布安全补丁弥补漏洞。

因此即使你没有运行非法软件没有打开邮件浏览只要你连接到网络中,漏洞型病毒就会利用操作系统的漏洞进入你的计算机,例如2004年风靡的冲击波和震荡波病毒就是漏洞型病毒的一种,他们造成全世界网络计算机的瘫痪,造成了巨大的经济损失。

  网络在发展病毒也在发展,现在的病毒已经不是传统意义上的单一病毒了,往往一个病毒载体身兼数职,自身就是文件型,木马型,漏洞型和邮件型的混合体。这样的病毒危害性更大,查杀起来更困难。

  二、防范网络病毒的方法:

  俗话说“防范于未然”,如何最大限度的将网络病毒阻挡在计算机及内部网络之外呢?笔者根据多年网络安全方面的经验总结了如下几点,如果网络管理员可以在这几方面引起足够重视的话,就可以有效阻止99%的网络病毒的入侵。

  第一步:将计算机中的帐户密码设置得复杂些,不要保留空密码或弱口令的帐号,将GUEST帐户禁用,并删除无用的用户。

  第二步:及时更新操作系统的漏洞补丁,将WINDOWS UPDATE服务启用。并保证每周均执行补丁安装工作,安装完毕后需要重新启动计算机。因为很多补丁只有在重新启动后才能生效。

  第三步:关闭不必要的系统服务,如MESSENGER,REMOTE REGISTRY SERVICE等。关闭无用的共享资源,象系统默认的共享都要关闭,如c$,d$,ipc$,admin$等。

  第四步:为本机安装杀毒软件及防火墙,从而有效的防范病毒和黑客的入侵。不要以为安装其中之一就可以大功告成,需要两者兼得才能起到最大的效果。在防火墙上要配置恰当的规则,杀毒软件也要及时更新病毒库。

  第五步:所有防范工作完毕之后还要对员工进行安全培训,严格要求员工不随便运行网上下载的可疑程序,不随便执行别人发来的文件,不随便运行电子邮件中的附件。

  公司内网中的计算机严格遵照这五步执行后作为网络管理员的你会发现网络病毒的爆发率降低了很多,你的工作量也大大减少了。
  三、查杀网络病毒的方法:

  俗话说“亡羊补牢尤未迟也”,如果自己的计算机已经感染了网络病毒我们应该如何清除呢?这就需要我们在日常工作中积累经验,自己多动手查杀几次就熟悉了病毒的习性。下面笔者就自己的查杀经验为大家进行总结,希望给读者提供足够的帮助。

  1、查找病毒:

  其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来,例如机器运行十分缓慢,上不了网,杀毒软件升不了级,WORD文档打不开,电脑反复重启等等,这些都是中毒的征兆。接下来我们就要开始搜索病毒体了。

  第一步:按CTRL+SHIFT+ESC键调出WINDOWS任务管理器,查看系统运行的进程,找出不熟悉的进程并记下名称,通过搜索引擎查询判断这些进程是否是病毒产生的,也可以点击任务管理器的性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,电脑中毒的可能性是95%。

  第二步:运行注册表编辑器,通过任务栏的“开始->运行->输入regedit”,查看都有哪些程序随WINDOWS的启动而启动。主要看hkey_local_machine\software\microsoft\windows\currentversion\run和runonce等以及hkey_current_user\software\microsoft\windows\currentversion\run和runonce等键值下是否有非法程序加载。

  小提示:

  在WIN98或XP系统下可以直接通过“开始->运行->msconfig”查看启动项程序。

  第三步:查看WINDOWS当前启动的服务项,在“控制面板”的“管理工具”里打开“服务”,查看右边状态为“启动”的行,一般而言正常的WINDOWS服务基本上都有描述内容,双击打开认为有问题的服务项,查看其属性里的可执行文件的路径和名称,假如其路径为c:\winnt\system32\,则很有可能是病毒程序,因为大部分病毒都会将自身主程序复制到该目录下。

  第四步:用浏览器上网判断,如果你的计算机可以浏览SOHU,新浪等网站但不能访问诸如www.symantec.com,www.ca.com这样的安全厂商站点的话很有可能是中了网络病毒并被修改了HOSTS文件。

  2、清除病毒:

  由于计算机感染了网络病毒,所以首先应该将网线从计算机上拔下,断开计算机和网络的连接,防止病毒的二次入侵及再度感染。接着按照以下的方法清除病毒。

  第一步:在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值并全部删除。当病毒以系统服务的方式启动话还应该在hkey_local_machine\system\controlset001\services和controlset002\services里藏身,找到后全部删除。

  第二步:停止所有有问题的服务,启动方式从自动改为禁用。

  第三步:如果上文提到的HOSTS文件被篡改,则恢复它本来面目,即
只剩下一行有效值“127.0.0.1 localhost”,其余的行全部删除。

  第四步:重新启动计算机,按F8进入安全模式,搜索病毒的执行文件,手动将其删除。

  第五步:在安全模式下用升级了最新病毒库的杀毒软件对系统进行全面扫描,剿灭漏网之鱼。扫描后就可以重启计算机完成全部查杀网络病毒的操作了。

  总结:

  至此我们就系统的学习了防范网络病毒,查杀网络病毒的方法,相信读者按照本文介绍的内容可以有效的防杀网络病毒,将网络病毒带来的灾害和损失降低到最低点。当然网络病毒也是在发展的,新病毒层出不穷,我们只有不断补充新的查杀知识,在工作中不断积累实践经验才能在网络管理员与网络病毒的战斗中处于更加有利的地位。

sqlserver挂起重启的处理办法

0

分类 : 技术文摘 | 发表时间 07-05-2006

ps:从月光博客那里看的,觉得有用,摘录一下

打开注册表编辑器,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager中找到PendingFileRenameOperations项目,并删除它,这样就可以清除安装暂挂项目,然后安装,不必重新启动计算机。

迅雷恢复右键使用功能集成方案

0

分类 : 技术文摘 | 发表时间 02-05-2006

问:我用迅雷5下载,为什么在下载地址上点击右键“使用迅雷下载”,无法启动链接下载?先谢谢你!

答:这是因为相关的注册表被破坏引起的,你可以用以下方法修复:在“开始”-“运行”中输入“regedit”启动注册表编辑器,定位到“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt”分支。依次点击此链接下的子项,里面应该包含有“使用迅雷下载”和“使用迅雷下载全部链接”。选中“使用迅雷下载”子项,双击右侧的“默认”主键,在输入框中输入你安装的迅雷软件的路径+geturl.htm(如C:\Program Files\Thunder Network\Thunder\geturl.htm,此地址根据你geturl文件的位置所定,先看好你迅雷安装目录所在地,对于绿色安装的很重要),再双击“contexts”主键,选择键值为“十进制”,输入“34”,重新启动IE浏览器后,就可以正常使用迅雷的右键菜单下载单个文件了。“使用迅雷下载全部链接”的修复步骤与上相似,只是要把“geturl.htm”改成“getallurl.htm”,并且“contexts”的“十进制”输入“243”。


另外,迅雷官方论坛也有一个方面的描述:
完全解决迅雷无法使用右键下载的修复程序

经证实,目前由于第三方工具修改导致的浏览器上点击鼠标右键无法调用迅雷的问题,已经找到了解决办法,现推出修复程序,请各位有问题的雷友下载该修复程序进行修复。
请在进行修改前退出浏览器,然后将文件解压缩到同一目录中(任何目录都可以),运行名为“右键问题完全修复.bat”的文件即可修复成功。


如果该方法无效,请重新安装迅雷的最新版本然后重复以上过程。

以下是附件是修复程序,必须需使用IE下载,需要使用下载工具下载的用户请到http://bbs.xunlei.com/xiazai/patch001.rar
下载,以下附件和此连接内容完全相同。

使用不同操作系统的用户请下载相应的修复程序。

另外明确的告诉各位雷友的右键问题是因为某个浏览器优化软件修改了操作系统注册表导致的,修改包含以下项目:
1、将注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \BrowseNewProcess]目录下的BrowseNewProcess键值改为NO,从而IE浏览器和资源管理器进程合并,此时迅雷找不到浏览器进程右键问题就会发生。
2、将操作系统的vbscript.dll执行注销命令,使操作系统无法执行VBS脚本,浏览器点击信息无法传递到迅雷。
之所以认为是浏览器修复程序是因为以上2个修改能够防止用户的浏览器被劫持,但是这种办法破坏了操作系统。


以下文章来自: crsky,所说的附件也在crsky下载

看完此帖或下载此帖的附件后你可以:
1、完全修复你的迅雷 IE 等浏览器中右键菜单丢失或失效的问题
2、完全修复你的迅雷在 IE 中左键点击下载链接后不会调用迅雷下载的问题
3、使你可以在Maxthon(傲游)中使用迅雷5
◆ 修复迅雷在 IE 等浏览器中右键菜单丢失或失效的问题:
IE 右键菜单一般都是添加注册表相应项实现的,迅雷的 IE 右键菜单也不例外。
点“开始”→运行→输入“regedit”→定位到[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt],点“MenuExt”左边的“+”展开子项,我们可以看到很多都是 IE 右键菜单里的内容。
1、如果展开后有“迅雷下载链接”、“迅雷下载全部链接”的选中“迅雷下载链接”,双击“默认”,输入你的迅雷路径+geturl.htm(如C:\Program Files\Thunder Network\Thunder\geturl.htm)见图一,双击“contexts”→点“十进制”→输入“34”;注意最后一定要有geturl.htm,这个是实现右键迅雷下载的关键文件。
对于“迅雷下载全部链接”同上一步,只是把“geturl.htm”改成“getallurl.htm”,并且“contexts”的“十进制”输入“243”。
2、如果展开后没有“迅雷下载链接”等,可以在“MenuExt”上点右键→新建→项,输入“迅雷下载链接”,双击右边窗口的“默认”,输入你的迅雷路径+geturl.htm,并且在右边窗口点右键→新建→双字节值(即dword)→输入“contexts”,双击这个“contexts”,点“十进制”,输入“34”。
对于“迅雷下载全部链接”和上面一样,只是“默认”输入你的迅雷路径+getallurl.htm,“contexts”的“十进制”输入“243”。
如果怕麻烦就下载附件里的注册表文件导入也可,只是路径如果不是默认路径要更改注册表文件中的路径,这些都是在里面的说明说了。
◆ 修复左键单击一个下载链接后没有使用迅雷下载的问题:
首先要保证你的system32文件夹下有“xunleibho_v8.dll”这个文件,点“开始”菜单→运行→输入“%systemroot%\system32”→确定,这时就进入你所在操作系统的system32文件夹下,快速按键盘字母xun,这时会快速定位到以“xun”开头的文件上,看看有没有“xunleibho_v8.dll”,如果有,那么请看下一步。
点“开始”菜单→运行→“regedit”→定位到[HKEY_CLASSES_ROOT\CLSID\{0005A87D-D626-4B3A-84F9-1D9571695F55}\InprocServer32],在双击右边窗口的“默认”,win2000的用户将其值改为“C:\WINNT\system32\xunleibho_v8.dll”,win xp的用户将其值改为“C:\WINDOWS\system32\xunleibho_v8.dll”,最后点“确定”。
同样对[HKEY_CLASSES_ROOT\CLSID\{7C7C028B-263F-471B-8254-A2F4C739AB71}\ProgID]做和上一步一样的操作,只是“默认”改为“Xunleibho.CatchRightClick.1”。
对[HKEY_LOCAL_MACHINE\SOFTWARE\Thunder Network\ThunderOem]这个注册表项也是一样(如果没有相关项,则自己建立一个项),
新建一个字串值“ThunderOemArray”,将其值设为“thunder_backwnd”。
最后对[HKEY_LOCAL_MACHINE\SOFTWARE\Thunder Network\ThunderOem\thunder_backwnd]也是一样,新建一个字串值“Path”,将其值设为迅雷安装路径+迅雷的主程序文件(如默认的为“C:\Program Files\Thunder Network\Thunder\Thunder.exe)
这样就可以左键单击一个下载链接调用迅雷下载了,当然下载链接的文件类型要在你的迅雷监视文件类型范围内,并且最好只安装一个下载软件(如同时安装影音传送带、迅雷后左键单击一个下载链接后,可能只调用其中一个下载软件去下载)。
当然你如果怕麻烦也可以用附件里已经做好的注册表文件直接导入即可。
◆ 在Maxthon中使用迅雷5 :
如果你安装了迅雷 5 后,再使用Maxthon会发现,Maxthon的选项里设置“下载工具”为“Thunder”(迅雷),Maxthon也不会调用迅雷下载,这时我们可以通过编辑Maxthon目录下config文件夹内的“downloadmgr.ini”来修复这个问题。
右击你的Maxthon快捷方式→属性→查找目标→进入“config”文件夹下,双击打开“downloadmgr.ini”,按快捷键“Ctrl+H”,在“查找内容”中输入“迅雷4”,在“替换为”中输入“thunder_backwnd”,最后点“替换”即可。
同样,怕麻烦的朋友可以下载附件里已经做好的“downloadmgr.ini”直接解压到Maxthon\config文件夹下覆盖原文件即可。
补充:如果你是 IE 浏览器左键点击下载链接的话,另外在迅雷菜单“工具”→配置→“监视”里要勾选“监视Internet Explorer”。
最好在迅雷的菜单“工具”→选择“迅雷作为默认工具”。

用SSH替代Telnet建立更安全的连接

0

分类 : 系统安全 | 发表时间 01-05-2006

如果你一直利用Telnet控制网络设备,你可以考虑采用其他更安全的方式。本文告诉你如何用SSH替换Telnet。

  使用Telnet这个用来访问远程计算机的TCP/IP协议以控制你的网络设备相当于在离开某个建筑时大喊你的用户名和口令。很快地,会有人进行监听,并且他们会利用你安全意识的缺乏。

  SSH是替代Telnet和其他远程控制台管理应用程序的行业标准。SSH命令是加密的并以几种方式进行保密。

  在使用SSH的时候,一个数字证书将认证客户端(你的工作站)和服务器(你的网络设备)之间的连接,并加密受保护的口令。SSH1使用RSA加密密钥,SSH2使用数字签名算法(DSA)密钥保护连接和认证。

  加密算法包括Blowfish,数据加密标准(DES),以及三重DES(3DES)。SSH保护并且有助于防止欺骗,“中间人”攻击,以及数据包监听。

  实施SSH的第一步是验证你的设备支持SSH。请登录你的路由器或交换机,并确定你是否加载了一个支持SSH的IPSec IOS镜像。

  在我们的例子中,我们将使用Cisco IOS命令。运行下面的命令:

  Router> Show flash

  该命令显示已加载的IOS镜像名称。你可以用结果对比你的供应商的支持特性列表。

  在你验证了你的设备支持SSH之后,请确保设备拥有一个主机名和配置正确的主机域,就像下面的一样:

  Router> config terminal

  Router (config)# hostname hostname

  Router (config)# ip domain-name domainname

  在这个时候,你就可以启用路由器上的SSH服务器。要启用SSH服务器,你首先必须利用下面的命令产生一对RSA密钥:

  Router (config)# crypto key generate rsa

  在路由器上产生一对RSA密钥就会自动启用SSH。如果你删除这对RSA密钥,就会自动禁用该SSH服务器。

  实施SSH的最后一步是启用认证,授权和审计(AAA)。在你配置AAA的时候,请指定用户名和口令,会话超时时间,一个连接允许的尝试次数。像下面这样使用命令:

  Router (config)# aaa new-model

  Router (config)# username password

  Router (config)# ip ssh time-out

  Router (config)# ip ssh authentication-retries

  要验证你已经配置了SSH并且它正运行在你的路由器上,执行下面的命令:

  Router# show ip ssh

  在验证了配置之后,你就可以强制那些你在AAA配置过程中添加的用户使用SSH,而不是Telnet。你也可以在虚拟终端(vty)连接中应用SSH而实现同样的目的。这里给出一个例子:

  Router (config)# line vty 0 4

  Router (config-line)# transport input SSH

  在你关闭现存的Telnet会话之前,你需要一个SSH终端客户端程序以测试你的配置。我极力推荐PuTTY;它是免费的,而且它是一个优秀的终端软件。

  最后的想法

  当你在你的路由器和交换机上启用了SSH之后,保证你修改了所有现存的访问控制列表以允许对这些设备的连接。你现在可以向你的上级报告你已经堵上了一个巨大的安全漏洞:现在所有的网络管理会话都被加密并且被保护着

Cisco公司对BT封锁的方法

0

分类 : 技术文摘 | 发表时间 26-04-2006

用户疯狂bt(p2p软件)对网络的使用造成了极大危害,目前常用的办法是:

  方法1、采用Cisco公司的nbar来限制;

  配置步骤如下:

  ————定义Class-map————-;

  !
  class-map match-all bittorrent
  match protocol bittorrent
  class-map match-all edonkey
  match protocol edonkey
  !

  注意:如果match protocol命令里没有bittorrent、edonkey选项,那么说明你的IOS版本还没有包括此协议,此时你需要到Cisco网站上下载bittorrent.pdlm、edonkey.pdlm文件,上传到路由器上,然后定义这种协议:

  ip nbar pdlm bittorrent.pdlm
  ip nbar pdlm edonkey.pdlm)

  ————定义policy-map————-;

  !
  policy-map limit-bt
  class bittorrent
  drop
  class edonkey
  drop
  !

  ————应用到接口上————–;

  !
  interface f0/0
  service-policy input limit-bt
  service-policy output limit-bt
  !

  说明:这种方法使用后对一些p2p软件确实起作用,但目前Cisco只定义了少数几个协议(bittorrent、edonkey、kazaa2、gnutella、napster、winmx、fasttrack等),不能覆盖所有的此类软件,这有待于Cisco的继续努力;

  方法2、采用ACL方法;

  我们可以采用以下方式来配置ACL,一种是开放所有端口,只限制bt的端口,配置如下;

  !
  access-list 101 deny tcp any any range 6881 6890
  access-list 101 deny tcp any range 6881 6890 any
  access-list 101 permit ip any any
  !

  说明:这种方法有其局限性,因为现在有的p2p软件,端口可以改变,封锁后会自动改端口,甚至可以该到80端口,如果连这个也封,那网络使用就无法正常工作了;另外一种方式是只开放有用的端口,封闭其他所有端口;

!
  access-list 101 permit tcp any any eq 80
  access-list 101 permit tcp any any eq 25
  access-list 101 permit tcp any any eq 110
  access-list 101 permit tcp any any eq 53
  access-list 101 deny ip any any
  !

  说明:此方法是对网络进行严格的控制,对简单的小型网络还可行,而如果是大型网络,数据流量又很复杂那么管理的难度将非常大;

  还有一种方式是对端口是3000以上的流量进行限速;因为多数蠕虫病毒和p2p的端口都是大于3000的,当然也有正常的应用是采用3000以上的端口,如果我们将3000以上的端口封闭,这样正常的应用也无法开展,所以折中的方法是对端口3000以上的数据流进行限速,例如:

  ————定义Class-map————–;
  !
  class-map match-all xs
  match access-group 101
  !

  ————定义policy-map————-;

  policy-map xs
  class xs
  police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop
  !

  ————定义ACL——————–;
  !
  access-list 101 permit tcp any any gt 3000
  access-list 101 permit udp any any gt 3000
  !

  ————应用到接口上—————;

  interface f0/0
  service-policy input xs
  !

  方法3、采用NAT的单用户连接数限制;

  在Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为p2p类软件如bt的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制bt的使用,比如我们为IP 10.1.1.1设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用bt,那么很快此IP的NAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样有效的保护了网络的带宽,同时也达到了警示的作用。

  例如限制IP地址为10.1.1.1的主机NAT的条目为200条,配置如下:

  ip nat translation max-entries host 10.1.1.1 200

  如果想限制所有主机,使每台主机的NAT条目为200,可进行如下配置:

  ip nat translation max-entries all-host 200

  以上我们总结了目前可用的限制bt(p2p软件)的一些方法,具体采用哪种方法只能您根据自己网络的状况来定,当然也可以将几种方法结合起来使用。

无觅相关文章插件,快速提升流量