分类 : 技术文摘 | 发表时间 18-08-2006
关键词: mysql , php , 配置
换了虚拟主机服务商,依然对服务商提供的phpMyAdmin感觉不满,没什么特殊的原因,就是用着不爽,那好办,自己装一个。 phpMyAdmin 自2.6的版本起,安装配置方法就和以前的版本不同了,记录下设置的方法,以后免得再找了。 先去phpMyAdmin官方网站下载一个最新的版本回来,今天偶下载的是2.8.2,月初刚出的新版本,没办法,就这个爱好,喜新厌旧,嘿嘿。下载地址:http://www.phpmyadmin.net 。 把压缩包解压,传到空间里吧,10.9M的大小,对于目前动辄上G的空间来说,体积不算大。 打开文件./libraries/config.default.php,对以下参数进行修改:
$cfg['PmaAbsoluteUri'] = ‘http://www.yourdomain.com/phpmyadmin/’; // 引号内是你的phpMyAdmin的访问路径 $cfg['blowfish_secret'] = ’123456789′; // 引号内的东西随便填,偶也不知道干吗的,但留空就不行 $cfg['Servers'][$i]['host'] = ‘localhost’; // 引号内是你的数据库主机名,一般是localhost,但也有不是的 $cfg['Servers'][$i]['auth_type'] = ‘cookie’; // 设置成cookie,不要用默认的config $cfg['Servers'][$i]['user'] = ”; // 原来是root,清空它
按照上面的方法配置完成config.default.php文件后,再传上去,一般就可以登陆了,在地址栏输入http://www.yourdomain.com/phpmyadmin/ ,应该可以看到如下的页面:
登陆后的页面:
说实话,我总感觉这个默认风格不好看,那好,自己去下载一个新的风格,网址还是刚才那个,phpMyAdmin的官方网站,找到Themes,然后选择自己喜欢的风格吧,需要注意的是不同的风格对phpMyAdmin的版本支持也不同。看看偶换了的风格:
分类 : 技术文摘 | 发表时间 08-08-2006
关键词: asp , data , discuz , hi , hp , ie , linux , mysql , php , phpwind , sp2 , sql , TM , windows , xp , 下载 , 乱码 , 代码 , 升级 , 图片 , 安全 , 安装 , 密码 , 工具 , 插件 , 数据库 , 数据恢复 , 服务 , 服务器 , 流量 , 测试 , 浏览器 , 登陆 , 程序 , 统计 , 自动 , 论坛 , 资料 , 软件 , 配置 , 错误 , 问题
分类 : 网络日志 | 发表时间 24-07-2006
关键词: php , 技巧
前一段时间,在美国的一个免费空间上,测试discuz,导入数据时,出现了大小限制问题;一直把这问题放下了,但也一直在想这个问题;
今天在玩vbulletin时,想到能不能把phpwind里面的数据转换导入到vbulletin中去,到网上找了一下,发现vbulletin可能提供的有一个通用的转换程序,功能还是比较强大的,但是有些麻烦,我也没找到这个程序,不过在找的过程中,发现了一个faisunSQL自导入数据库备份程序,它可以针对php+mysql的空间,针对mysql数据进行备份和恢复操作,很方便;
MySQL数据库备份时: 导入数据时需要用到外部工具,很不方便而且速度慢、成功率低,怎么办? 数据库太大根本无法导出或导入,怎么办? 纯粹空间(http://www.softpure.com )提供的Faisunsql,就是为解决以上问题而诞生的。
一、FaisunSQL 程序有以下特点:
可以备份任意大小的MySQL数据库。FaisunSQL 采用分卷导出的方式,将MySQL数据库分为多个部份多次导出,因此理论上无论多大的数据库,它都可以胜任。
导出的文件本身可以在PHP环境下执行,因此不需要借助其他工具(也不再需要 FaisunSQL程序)。导出的文件为完整的 PHP 文件,直接在服务器中执行即可,使用方便。
虽然为多页导出和导入,但其过程会自动运行,且执行速度较快,成功率高。
程序编写时考虑了程序的可整合性,因此只要略加修改即可整合到其他程序的后台。
导出方式、每个数据文件的大小和数据表等都可以进行设置,个性化强。
程序对数据进行了一定的压缩,减少了备份文件的空间占用。
对导出的程序进行了加密,安全性高。
导出和导入时基本上按照默认的配置即可,使用方便快捷。
二、导出操作步骤简介:
1.操作流程:
2.各流程简要说明:
(1) 检查数据库配置:输入正确的配置以连接数据库。如果在程序源文件的“配置部分”配置的是正确的值,则不会出现该表单,您可以修改源文件的配置以整合到您程序的后台,但请注意在源文件的适当地方添加管理员身份验证程序。不更改源文件,则必须填入正确的配置。如果无法连接数据库,请联系您的主机管理员以获得正确配置值。
(2) 选择要备份的数据表:您可以选择导出该数据库中的全部或部分数据表。如果您服务器的空间不够,可以先导出一部分,下载回本机后再导出下一部分。默认全部导出。
(3) 选择导出方式:您可以选择单文件导出或多文件导出。如果您数据库不大,可以选择单文件导出方式,该方式下备份文件直接下载到本地硬件,而不需要先保存在服务器空间。如果数据库较大,请选择多文件导出方式。保存备份文件需要空间与所选择导出的数据库大小相差不大,但建议保证有1.2 倍以上的存储空间。程序会根据您所要导出的数据量给出默认值,数据量大于1M时默认多文件导出方式。
(4) 导入默认配置:选择单文件导出方式时会出现该表单。即备份文件重新导入数据库时出现的默认配置,导入时仍可更改。默认“服务器”和“数据库”为您第一步填写的服务器和数据库配置,“该数据库不存在时自动创建”的选项为选中。导入时若该选项不选,如果用户填写的数据库不存在时只提示出错而不自动创建。
(5) 开始单文件导出。导出的结果为一个PHP文件,并下载到本地硬盘。
(6) 保存选项和导入默认配置:选择多文件导出时会出现该表单。该表单包括保存选项和导入默认配置两个表格的内容。简要介绍如下:
存放目录:备份文件存放在服务器上的目录。注意该目录相对faisunSQL所在目录而言,且其目录属性要求可读写(即设为777)。
主文件名:不包括扩展名(.php)的名称,为导出的PHP运行文件名。主文件名也决定了其他的数据文件名。导入时运行该文件即可。
生成文件格式:.php格式最安全且不易出错,下载时需要密码;.zip和.gz都是压缩文件格式,所有的文件写在一个压缩包内,需要解压后使用,导出后占用空间较小,但导出时不能刷新,单个压缩文件不能超过4GB,且易被别人下载,所以请尽快将其删除或移动到不可访问的目录中。
每个数据文件大小:单位为B,1MB=(1024*1024)B=1048576B。因为多文件下载时必须把数据文件分成若干个,程序检测到目前的数据文件已到达设定的大小时,即结束该文件并换页准备写入新文件。该值不能设得太大,否则容易造成程序运行超时;也不宜设得太小,否则会分卷过多,导出导入总时间变长,且需占用更多的存储空间。
导出一页时间间隔:单位为秒。有些服务器不允许用户过于频繁的刷新页面,所以设为这个选项。
数据导入密码:因为导出后,您的文件仍在服务器中,设置此密码以防止他人运行您的备份文件。同时,在以HTTP方式下载所有数据文件时也必须输入此密码以保证您数据的安全性。所以,该密码不要太简单,且请保护好。该密码不能为空。
“导入默认配置”与第(4)点基本相同。
(7) 检查多余文件:您在上一步设置的目录中,可能含有其他文件,并且有一些可能会被这次导出的文件覆盖。默认选定了所有可能被覆盖的文件。删除选定的文件,或返回上一步更改保存目录。
(8) 检查目录属性。检查您设定的保存目录是否可以写入文件。程序试图向该目录写入LOGO图片,若出错则表明该目录无写入权限。请把该目录的属性改为777。
(9) 开始多文件的导出:这一步数据文件开始导出,并自动进行下一页,直到导出完毕。
三、导入操作步骤简介:
备份文件的下载: 备份文件的下载主要有两种方式: FTP方式:通过FTP方式连接到服务器,并把备份目录下载回来即可。 HTTP方式:在服务器中运行导出的主文件,文件名为您填写的主文件名+扩展名(.php),点击“点击这里HTTP方式下载所有文件”的链接,要求输入导入密码(即导出时填写的导入密码,见导出操作步骤简介),程序即列出所有的相关文件及其链接。您可以通过FlashGet等软件全部下载它们。下载完成后,您也可以以HTTP方式把服务器上的备份文件删除。
备份文件的导入。 导入时的操作相对比较简单。在服务器中运行导出的主文件,文件名为您填写的主文件名+扩展名(.php),然后输入该数据库的配置即可。多文件导出方式导出的文件,依然为多文件导入。
四、开发信息: 本程序为非商业免费程序,为方便广大网友而编写。程序员可以将其整合至系统管理后台等,但请保留开发者的版权信息。 免费的本程序不得未经开发者本人同意而改写源码、整合、或直接应用到收费的系统中发布,请联系 faisun 以获得商业使用权。
·下载地址:
分类 : 业界动态 | 发表时间 15-06-2006
关键词: cpu , hp , iis , mysql , php , phpmyadmin , phpwind , pr , sql , 下载 , 共享 , 安装 , 工具 , 技术 , 提高 , 数据库 , 服务 , 服务器 , 流量 , 电信 , 程序 , 网络 , 网通 , 论坛 , 访问量 , 配置 , 问题 , 限制
作者:aileenguan 来源:绿光互联(http://www.phpidc.net) 搞合租也算是有些时间了,经历了一些,也有一些经验和感触,愿意拿出来跟朋友们分享。请注意,在这里,只是用经验,用事实,用监测说话,而且是在大量机器基础上得出的结论。 1.首先要解释一个带宽的问题。 有人号称服务器100Mb带宽,却不肯提共享两个字。事实上,独占一条100Mb带宽每个月的费用都得在千元左右,这样,仅仅是带宽一年都得上万的费用。所以一般的IDC是不会让你独占这个带宽,正常来讲,这个100M带宽要分配给15台左右的机器,黑心的服务器商可能分配给更多的机器。而且,一般会给每一个机器设置带宽上限为10M上下。所以,记住,不会有100M独占的机器给你用,所谓的100M基本都是共享,分配到一个服务器上的也就是10M上下 这里不得不提到一个带宽单位的问题,要注意KB不等于Kb MB也不等于Mb B代表着byte,而b则是bit 1B=8b 所以由此类推,其实10Mb的带宽在你机器上的理论上的速度上限只有1.25MB 而事实上,除去部分头文件信息,这个数量就更少了。 那么,有人会提出疑问了,这样一个带宽,让服务器上那么多的用户使用,够吗?答案是肯定的,只要你不提供下载,就web访问而言,这是很足够了。本人现在几台服务器上均安装了iis流量的监测工具,虽然小有限制,但是在访问量高的时候,同时的带宽也就能限制在1MB/s左右。带宽是够的。 2.内存的问题 应该说参与合租的站点都不会太大,因为本人是在PHPWind论坛基础上号召起来的,所以参与的用户多数都是要自己做论坛的,一开始,考虑的配置是P4 3.0 (64位) 1G DDR400内存,这样子。但是很快发现,就算按照原本的20个人的用户,这个内存也很快被耗尽,此前就听人说论坛是资源大户,就现在来看,mysql吃内存太厉害,在2003+IIS6+Mysql平台上,常常mysql就要占去服务器高达四五百兆的内存,这就占用了服务器物理内存的50%。再加上iis占用,还有其他一些服务,基本上内存很容易告罄。所以后来的机器,内存只好自己掏钱一律扩容了,因为没有办法。我觉得最佳的配置应该是2G内存,1G是绝对不够的。再多无益,服务器的资源这样搭配是比较好的。 3.CPU的问题 与内存持续走高正好相反的是,对iis的应用程序池适当限制,可以控制CPU即使在峰值的时候也不会太高,现在当前时间是19:47 算是访问量开始变高的时候,我监测几台服务器的CPU使用率,均在40%徘徊。如果访问量在大一点,也就百分之六七十。曾经有一个自认为资深的朋友对这个服务器配置嗤之以鼻,认为根本不能用。但是他却忽略了两点:第一、倘若流量达到一定程度,是没有必要还跟人合租服务器的。其二、服务器的配置如果提高,相应的租赁的用户所要承担的费用则也要提高。但是不得不说的是,在这个配置的CPU,在备份mysql数据的时候,常常要占用相当高的CPU,我曾经在自己的机器上备份mysql数据,如果数据量过大,我个人的机器都几乎处于当机状态。(个人电脑P4 2.4G 1G内存)。所以,必须承认,这个配置的服务器,在论坛数据备份的时候,常常会出现问题。解决的办法就是用单独的应用程序池来做一个phpmyadmin站点,不限CPU使用,来解决问题。好在其一,倘若你的论坛数据库好几百兆,而你又是合租服务器,那么你没有必要天天去备份,如果那样,两三天之后,你的服务器空间就让备份文件占据完了。 4.服务器对用户流量等限制的问题 开始的时候,也想让大家用的爽,用得自在,所以也不愿意做任何限制,不限制iis,不限制cpu,不限之内存等等,但是后来才发现,就好像这个天底下的任何地方一样,不自觉的人总是太多,而且有的人程序出问题之后可能影响到其他人。所以到最后只是得到一个这样的结论对服务器不做任何限制是一个天大的谎言,那是不可能的。所以最理想的方法是建立独立的应用程序池,然后每一个用户占用一个应用程序池,在进行对CPU份额、内存使用、带宽占用的限制。服务器上20个用户,我一般限制每一个人最高8%的CPU,如果你去计算8%*20=160%,那无疑你是愚蠢的。一个服务器上的站点总是有大有小,而且,也基本不可能在同一瞬间都达到各自的峰值。所以有些小用户可能cpu永远也就1% 2% 5.服务器空间的小,5G = 10G = 20G 空间大可以说是合租服务器最大的亮点,但事实上,这个亮点也有值得商榷的地方,标榜的网络空间大也是服务器合租最大的幌子。常常有人问我单租不单租1G的空间。我都是一口拒绝,其实,磁盘空间只是一个幌子而已,因为可以说没有几个人用得了那么大的空间,给你1G的空间,但是你的cpu和内存份额仍然是一样,这有什么意义呢?其实可以说你跟5G的用户享受了一样的待遇。真正决定服务器合租价格的是分配给你的CPU和内存,而不是空间大小 所以如果你问我1G怎么卖,我会告诉你 Never. 但是如果你说空间可以不可以多给你几G,我会告诉你,No problem. 同样的CPU,同样的内存,如果我要1G单卖,1G300吧。但是我已知的成本固定,那么这就意味着我需要更多的用户才能拿回成本,那么,是否意味着你所使用的CPU份额就要更低呢?可以说零售小额空间,是某种程度上对合租用户权益的侵害。 6.电信网通双线以及相关问题 很多用户希望有一个双线机房,这样就能保证南北方访问的速度都很快,众所周知,当今中国ISP天下,南方电信北方网通,间或又有移动、铁通等也能够提供ISP接入服务。网络之间的互访互连速度慢,这是举国尽知的事实。如果是电信机房,是不敢打包票说网通的用户访问也能够如同电信用户一样快的,而作为网通机房,电信的用户去访问,那速度也是要比网通自己的用户去访问打一个折扣。应该说对于相关业务的具体内涵,本人也就是略知一二,曾和一个专门搞IDC的朋友谈,说及双线机房,他告诉我:双线机房都是个人搞的小机房,真正的骨干级机房,是不可能搞双线的,如果那样,还存在什么互联互通的问题?思索一二,也觉得有些道理。然后便访网上的主流IDC,确实难觅双线机房的踪迹。 7.合租服务器价格 一台普通的服务器租赁的一年的费用一般在1万元左右,便宜的可能在八九千,再低我就要对他的服务质量——譬如机器的性能,网络服务的质量产生怀疑了。因为这个价格是很容易计算出来的。服务器托管一年的费用一般在四千左右,如果一台机器一年送产权,莫非一台机器只价值2000元?一个P4 3.0 64位CPU的价钱大家都可以查得到。一般来说都是第二年送产权。很多合租者所看重的则是这个产权。而用户则是看中的便宜,空间大。组织有信誉的、值得信赖的合租,双方受益,反之则都彼此头疼不已。想要让服务器稳定的运行,并不是一件太简单的事情,经验的积累和自身的技术同样重要,两者不可或缺。
分类 : 系统安全 | 发表时间 15-06-2006
关键词: ati , error , hi , hp , microsoft , php , service , TM , windows , xp , 下载 , 代码 , 卸载 , 原理 , 命令 , 安全 , 安装 , 技术 , 服务 , 木马 , 杀毒 , 杀毒软件 , 注册 , 注册表 , 病毒 , 程序 , 系统服务 , 补丁 , 软件 , 问题 , 驱动 , 驱动程序
信息来源:http://gooo.77169.com/archives/2006/77592.html 一、问题的提出 大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢? 二、问题的解决 windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限: 1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动 3、设置注册表HKLM/SYSTEM/CurrentControlSet/Services为everyone只读,防止木马、病毒以”服务”方式启动 注册表键的权限设置可以通过以下方式实现: 1、如果在域环境里,可能通过活动目录的组策略实现的 2、本地计算机的组策略来(命令行用secedit) 3、本文通过setacl这个程序加批处理实现,可以在http://www.helge.mynetcologne.de/setacl/下载 4、手工操作可以通过regedt32(windows2000系统,在菜单“安全”下的“权限”)或regedit(windows2003/xp,在“编辑”菜单下的“权限”) 批处理代码在后面给出。 如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。 三、适用人群 1)、对电脑不是很熟悉,不经常安装/卸载软件的人 2)、喜欢在网上下载软件安装的朋友 3)、每台电脑的操作人员都有管理员权限,这些人的电脑水平又参差不齐的企业 四、还存在的问题 1)、安装杀毒软件,打补丁的时候都可能对那些注册表进行操作,这样就得先恢复权限设置,再安装,安装完成后重新设置。不方便 2)、防不住3721,不知是不是3721的权限太高了(听说3721是通过驱动程序启动的,有ring 0级权限) 3)、只适合windows2000/xp/2003,其他的就没办法了 4)、只能对付那些简单的病毒和木马 五、其他 大家看完本文看,可能禁不住大骂:神经病,两三句话就说完的事,非得搞得像论文,写这么一大堆,浪费我时间。如果真的是这样,那真的是对不起了。只因为公司在实施ISO,我也觉得ISO里提倡的东西蛮好的,为了规范化我的文档,我就多做些练习了。 打包好的程序可以到: https://www.xfocus.net/php/tools.php?sub=down&tid=741下载。 六、批处理源代码 @goto start ============================================================== 名称:反特洛伊木马 功能: 1、禁用自启动项目(run runonce runservices) 2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件关联 3、禁止修改”服务”信息 原理:设置注册表权限为只读 版本修订情况 版本号 修订日期 修订人 修订内容 1.0 2004-12-22 netu0 创建本脚本 ============================================================== :start @SETLOCAL @rem 活动代码页设为中文 @chcp 936>nul 2>nul @echo. @echo ************************************************************ @echo # @echo # 欢迎使用反特洛伊木马程序 @echo # @echo # @echo ************************************************************ :chkOS @echo. @ver find “2000″ > nul 2>nul @if “%ERRORLEVEL%”==”0″ goto :2000 @ver find “Microsoft Windows [版本 5" > nul 2>nul @if "%ERRORLEVEL%"=="0" goto :2003 @ver find "XP" > nul 2>nul @if "%ERRORLEVEL%"=="0" goto :XP @echo. @echo #您的操作系统不是Windows 2000/XP/2003中的一种,无法使用。 @goto quit @rem 在下面语句插不同系统的不同命令 :2000 @set UpdatePolicy=secedit /refreshpolicy machine_policy>nul 2>nul @goto Selection :XP @set UpdatePolicy=GPUpdate /Force>nul 2>nul @goto Selection :2003 @set UpdatePolicy=GPUpdate /Force>nul 2>nul @goto Selection :Selection @rem User Choice @echo. @echo 请输入以下选项前面的数字 @echo. @echo 1: 安装反特洛伊木马保护 @echo 2: 删除反特洛伊木马保护(恢复默认设置) @echo 3: 查看技术信息 @echo 4: 退出 @echo. @set /p UserSelection=输入您的选择(1、2、3、4) @if "%UserSelection%"=="1" goto install @if "%UserSelection%"=="2" goto uninstall @if "%UserSelection%"=="3" goto information @if "%UserSelection%"=="4" goto quit @rem 输入其他字符 @cls @goto Selection :information @cls @echo ============================================================ @echo # @echo # 欢迎使用反特洛伊木马程序 @echo # @echo #功能: @echo # @echo # 1、设置注册表自启动项为只读(Run、RunOnce、RunService), @echo # 防止木马、病毒通过自启动项目启动 @echo # 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为只读, @echo # 防止木马、病毒通过文件关联启动 @echo # 3、设置注册表HKLM/SYSTEM/CurrentControlSet/Services为只读 @echo # 防止木马、病毒以"服务"方式启动 @echo # @echo #注意事项: @echo # 某些安装程序也会用到以上注册表键,请在安装前运行本程序, @echo # 然后选择2,恢复默认设置。安装完成后,重新运行本程序, @echo # 然后选择1,实施反特洛伊木马保护 @echo ============================================================== @echo. @echo 按任意键,返回选择 @pause>nul 2>nul @cls @goto Selection :install @set OP=/grant everyone /read /p:no_dont_copy @goto Doit :uninstall @set OP=/revoke everyone /read /p:yes @goto Doit oit @echo. @echo 正在执行操作... @rem HKLM @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl machine/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @rem HKCU @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @setacl CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesOnce /registry %OP%>nul 2>nul @rem USERS @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/M
icrosoft/Windows/CurrentVersion/RunOnce /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunEX /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnceEX /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesEx /registry %OP%>nul 2>nul @setacl USER/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServicesOnce /registry %OP%>nul 2>nul @rem Services @setacl MACHINE/SYSTEM/CurrentControlSet/Services /registry %OP%>nul 2>nul @rem CLASSES_ROOT @setacl CLASSES_ROOT/exefile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/inifile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/txtfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/comfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/batfile/shell/open/command /registry %OP%>nul 2>nul @setacl CLASSES_ROOT/inffile/shell/open/command /registry %OP%>nul 2>nul @echo 正在更新帐户策略、审核策略...... @REM [刷新本地安全策略] @%UpdatePolicy%>nul 2>nul @echo 帐户策略、审核策略更新完成 :complete @echo 操作完成 @echo. @echo. @echo 请按任意键退出。 @pause>nul 2>nul :quit @rem Clear @del %systemroot%/system32/setacl.exe>nul 2>nul @del %systemroot%/system32/AntiTrojanhorse.bat>nul 2>nul @ENDLOCAL
分类 : 技术文摘 | 发表时间 14-06-2006
关键词: asp , hi , hp , ie , Kaspersky , php , pr , TM , windows , xp , 免费 , 升级 , 卡巴斯基 , 原创 , 安全 , 安装 , 微软 , 技术 , 排名 , 插件 , 木马 , 杀毒 , 测试 , 浏览器 , 瑞星 , 病毒 , 程序 , 网站 , 软件 , 错误 , 间谍软件 , 限制
~~技术纵横提示~~ 1、在线扫描时,应关闭除浏览器之外的所有程序; 2、建议使用Internet Explorer(IE浏览器)来打开下面的网址,一些基于IE核心的浏览器可能会造成无法扫描或出现错误提示。 3、您的IE浏览器应升级到最新版本,某些安全厂商的在线查杀功能不支持IE 4.x浏览器。 此文由本站原创,转载请注明出处“(来自techxy.com)”,谢谢! ~~以下厂商地址,排名不分先后~~ ==中文== 趋势科技在线扫毒 说明:需要安装ActiveX插件 地址:http://www.trendmicro.com.cn/housecall/start_corp.asp 光华反病毒软件在线杀毒 地址:http://www.viruschina.com/free/freevirus.asp 金山毒霸免费查毒 地址:http://zs.kingsoft.com/safe_intro_1.shtml 金山在线杀毒 地址:http://scan.kingsoft.com/scan/oscan/retail.htm 瑞星免费在线查毒 地址:http://online.rising.com.cn/free/index.htm 安博士间谍软件在线查杀 地址:http://auth70.ahn.com.cn/shopping/spyzero.jsp 安博士在线杀毒 地址:http://auth70.ahn.com.cn/shopping/myv3.jsp 熊猫在线杀毒 地址:http://www.pandasoftware.com/activescan/activescan.asp?Language=8&Country=44&Partner=25&Ref=CN-PR-AS-108 天网安全扫描 地址:http://pfw.sky.net.cn/news/info/list.php?sessid=&sortid=17 CA eTrust在线扫描 说明:需要安装ActiveX插件 地址:http://www3.ca.com/securityadvisor/virusinfo/scan.aspx ==英文== BitDefender-欧洲著名的安全厂商 地址:http://www.bitdefender.com/scan8/ie.html avast!在线扫描 说明:支持单个文件扫描,每个文件大小限制不超过512KB 地址:http://onlinescan.avast.com/ 微软Live.com在线安全扫描 说明:需要安装插件 地址:http://safety.live.com/ SpywareGuide在线扫描 说明:需要安装ActiveX插件 地址:http://www.spywareguide.com/onlinescan.php Kaspersky(卡巴斯基)在线扫描 说明:无须插件,扫描文件大小不能超过1MB 地址:http://www.kaspersky.com/scanforvirus WindowSecurity在线木马扫描 说明:需要安装ActiveX插件 地址:http://www.windowsecurity.com/trojanscan/ SpywareInfo-间谍软件在线扫描 说明:需要安装ActiveX插件 地址:http://www.spywareinfo.com/xscan.php F-Secure在线病毒扫描 说明:需要安装ActiveX插件 地址:http://support.f-secure.com/enu/home/ols.shtml ewido在线扫描beta测试版 说明:需要安装ActiveX插件http://www.ewido.net/en/onlinescan/run/ PandaSoftware间谍软件在线扫描查杀 说明:需要安装Toolbarhttp://www.pandasoftware.com/products/spyxposer/
分类 : 系统安全 | 发表时间 13-06-2006
关键词: asp , baidu , bbs , blog , cookie , css , data , flash , google , hp , ie , md5 , microsoft , php , phpwind , pr , server , sp2 , sql , TM , webshell , xp , 下载 , 主题 , 代码 , 入侵 , 共享 , 关键词 , 分析 , 动网 , 原理 , 友情链接 , 后门 , 安全 , 密码 , 工具 , 广告 , 搜索 , 数据库 , 新闻 , 显示 , 服务 , 服务器 , 木马 , 正式版 , 注册 , 测试 , 漏洞 , 病毒 , 登陆 , 百度 , 破解 , 程序 , 编码 , 网站 , 自动 , 认证 , 论坛 , 资料 , 软件 , 链接 , 错误 , 问题 , 限制 , 黑客
信息来源:慕容小雨’s blog 慕容小雨何许人也,偶不认识,不过听neeao说过多次,再从作品上看,当非凡人也!呵 各种漏洞的利用和一些搜索参数 说到漏洞,首先应该提到的就是动网的上传漏洞了。 “洞网”漏洞拉开了上传漏洞文件的序幕,其他系统的上 传漏洞接踵而来! asp动网论坛漏洞分析 1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javasx63ript:window.open(‘httx70://www.fwcn.com’,”)[/img] 很清楚地看到,#x63解码的字母是”c”,#x70解码的字母是”p”,&起到连接作用,最后加上[img],使JS被触发,如果论坛支持flash插入,用[swf]也可。利用这个漏洞可以搞些恶作剧,写上诱人的主题,点进去结果是他的主页(骗点击率,作广告),甚至更绝,连到一个有病毒、木马的网页上,让你直想骂娘。这个漏洞存在于动网的各个版本,包括较新的0519版,覆盖面积之广让人瞠目,各人认为应该对某些非法字符进行检测剔除,而非简简单单地拆分了事,真希望动网开发者能尽早补上这漏洞。 2、比起前者,第二个漏洞问题就大啦,利用该漏洞可以破解掉论坛上所有注册会员的密码(恐怖~~~),由于论坛管理员通常直接把论坛程序载下来梢加以美工就拿来使用了,图方便直接导致了漏洞的出现,我们也载一个回来,只要看一下动网的数据库,就知道了密码的字段为userpassword,接着例如要破一个名叫abc的用户密码,首先察看abc的用户资料,给出的连接是http://xxxxx/dispuser.asp?name=abc ,在dispuser.asp中,读取参数的语句是:username=trim(request(“name”)),数据库的查询的语句是: sql=”select * from [user] where username=’”&username&”‘”,看得出来, abc就是直接被作为了dispuer的一个参数username,另外,如果该用户不存在,程序就会给出提示,既然如此,我们就再写入个查询密码的条件,在where username=abc后面加上and userpassword=”******”,理论上这样就可以实现对密码的破解了,但这么破要破到何年何月,现在就要轮到VBS函数大显身手了,可以先用len函数试出用户的密码位数,地址就这么写http://xxxxx/dispuser.asp?name=abc'%20and%20len(userpassword)=5%20and%20’1′=’1,这么看可能不好理解,放到sql语句里其实就是这副样子:sql=”select * from [User] where username=’abc’ and len(UserPassword)=5 and ’1′=’1′”,现在明白点了吧,%20是空格,abc后面的单引号和’1′=’1里的单引号都是为了和sql语句相匹配。奇怪,该用户不存在,喔?那就说明符合这个条件的用户没有,继续,把5换成6,7,8,依此类推,只要能显示出用户资料了,就说明密码位数猜对了。接下来要做的就是试每位的密码是多少了,继续要用到VBS,可以用left或right或mid函数,http://xxxxx/dispuser.asp?name=abc'%20and%20left(userpassword,1)=’a,如果猜对了就给出用户资料,猜对了就给出该用户不存在的提示,这样子还是嫌太慢,那就在外面再套个asc函数,http://xxxxx/dispuser.asp?name=abc'%20and%20asc(mid(userpassword,1,1))>’50 试出用户密码的ASCII码是否大于50,不断地缩小范围,相信很快就能将范围缩小至个位数,看到这里你是否惊出了一身冷汗,起码我是如此,*几个函数的灵活运用,保守地说,不出半小时就能破解出密码。真是不幸中的大幸,动网开发者在后来的05**版后使用了MD5的加密,这下子总算放心了,但介于国内还有许多地方在使用老版本的动网论坛(包括一个小有名气的flash站点) 3 、动网SQL语句漏洞 此漏洞针对动网SQL版本。 测试方法:在http://ip/bbs/admin_index.asp 输入用户名是’or”=’ 密码也是这个 这样可以跳过认证 原理:利用SQL语法。输入的密码和ID就成为一个合法的SQL语句,直接跳过认证。 此漏洞并不针对动网。很多SQL的ASP都会有这个漏洞 4、动网论坛sp2漏洞 (此漏洞影响范围甚大,动网官方站、黑客防线、安全基地都曾因此被黑过,具体资料大家可以在百度搜一下) 上传漏洞路径:reg_upload.asp及upfile.asp 青创文章系统 打开google 输入.tw qcdn (或者是去百度搜索 Powered by:QCDN_NEWS 但大多数是中国的) 青创文章系统 上传漏洞。在网址后加/admin_upfile.asp 如果出现。 Microsoft VBScript 磅︽顶琿岿粇 岿粇 ’800a01b6′ ンぃや穿妮┦┪よ猭: ‘form’ /article/admin_upfile.asp, 21 就代表已经有90%以上的希望了 桂林老兵的上传工具上传木马 入侵的時候發現admin_upfile.asp改了。你也可以改成user_upfile.asp也上傳傳馬馬。還有一個方法就是把admin_upfile.asp user_upfile.asp加到注入工裏邊 青创文章管理系统注入功击 关键字”list.asp?unid=” 工具: 1、NBSI好像大部分黑客站点都有得下。 2、MD5Crack2,破解MD5加密的软件(磊子推荐:dos下DV.exe比较好用) 第一次检测的时候,会报告”暂未检测到注入漏洞”;然后在”特征字符”输入”Unid” (提示:”Unid”中的” U “一定要是大写的 “飞龙文章管理系统” 漏洞 飞龙文章管理系统 Ver 2.0 Build 20040620 正式版漏洞利用 搜索”Article.asp?ArtID=”关键字 漏洞文件在 admin_upfile.asp user_upfile.asp 这两个文件”upfile.asp” 动网漏洞的再现 上传时cookie中加”ArtID=1111;” phpwind 1.3.6 的论坛漏洞的利用 搜索关键字”POWER BY PHPWIND v1.3.6″ phpwind1.3.6论坛利用程序 “群共享”中有上传 保存后,木马地址为当前目录下的faq.php 在本机用如下表单进行提交:
METHOD=”POST”>
上传成功后的木马存在论坛目录下 直接访问就行! 漏洞集合 1)Co Net MiB Ver1.0~4.0 用’or’='or’登陆管理员(一个比较经典的漏洞) 2)ASP Calendar漏洞 请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这个信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存) 3)六合彩漏洞 我们打开www.baidu.com或是www.google.com 在搜索里输入 请各位验证会员料 http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc <%DBPath=Server.MapPath("wz520#.mdb") Set conn=Server.CreateObject(“ADODB.Connection”) conn.Open “Driver={Microsoft Access Driver (*.mdb)};DBQ=”&DBPath%> wz520#.mdb,他就是数据库了。#改成%23就可以下载数据库了 4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL 百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。 还可以用%5c暴库,通杀 “list.asp?unid=” ” .tw/list.asp?unid= ” 存在注入 在”特征字符”输入”Unid” (”Unid”中的” U “一定要是大写的) 5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马 E时代驿站漏洞 百度搜索”E时代驿站” 漏洞利用页面 /upload.asp 用老
兵直接上传 沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件是UploadFaceOK.asp 尘缘雅境 在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页 是http://www.xx.com/asfq/index.asp,那么就要这样填写 http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目 录]:/asfq/admin (注意一定要加上admin),[漏洞文件]一般不用改,不过有 些老版的 尘缘系统 的漏洞文件是uploadok.asp,如果uploadfaceok.asp不成功 再改 OFSTAR论坛漏洞利用程序(群共享中) 搜索: powered by ofstar.net 1:输入管理员用户名 2:输入任意一个帖子的路径! 3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 4:单击直接登陆按钮!程序会自动构造Cookies进行登陆!单击管理栏的”超管”可直接进入后台! 上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 然后使用提交页面提交“可以直接拿到shell!