<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[设计碎片 - 服务器]]></title>
<link>http://blog.edotpower.com/</link>
<description><![CDATA[网络那么乱，可我还得拼...]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[star520dust@163.com(Hsure)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>设计碎片</title> 
	<url>http://blog.edotpower.com/images/logos.gif</url> 
	<link>http://blog.edotpower.com/</link> 
	<description>设计碎片</description> 
</image>

			<item>
			<link>http://blog.edotpower.com/default.asp?id=138</link>
			<title><![CDATA[减少图片被盗用 这里介绍10种方法（多图）]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Sun,08 Feb 2009 21:38:56 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=138</guid>	
		<description><![CDATA[<p>图片防盗： 是不想自己的图片被别人使用。</p>
<p>图片防盗链： 是不想自己的图片被别人使用，且消耗的是自己的服务器流量。</p>
<p>图片防盗是困难的，完美的图片防盗那几乎是不可能的。但还是有很多方法能够减少图片盗用，下面是10种，选一种你喜欢的吧。</p>
<p><strong>隐藏图片</strong></p>
<p><strong>使用空白图片覆盖真实图片</strong>&nbsp;</p>
<center><img height="73" alt="Protect Images Background Method" src="http://www.chinaz.com/upimg/allimg/090205/1438280.gif" width="480" />&nbsp;</center>
<p>这个方法可以让别人无法获取真实的图片，除非查看源代码。</p>
<p>你可以把真实的图片做为背景图片，而使用一张透明图片匹配尺寸并覆盖到真实图片上面。</p>
<p>例如：</p>
<p>
<table style="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">
    <tbody>
        <tr>
            <td style="WORD-WRAP: break-word" bgcolor="#fdfddf"><font color="#ff0000">&nbsp;</font><font color="#000000"><font face="NSimsun">&lt;div id=&quot;image1&quot; style=&quot;background-image: url(originalImage.jpg);&quot;&gt;<br /><code>&lt;img src=&quot;blank.gif&quot; height=&quot;250px&quot; width=&quot;300px&quot;&gt;</code><br /><code>&lt;/div&gt;</code></font></font></td>
        </tr>
    </tbody>
</table>
</p>
<p>这样，当别人使用右键查看或保存图片的时候，得到的是这张透明图片。</p>
<p>这里是2个 JavaScript框架可以实现这种图片防盗链方法：</p>
<p>dwProtector for MooTools（http://davidwalsh.name/mootools-image-protector-dwprotector）</p>
<p>dwProtector for jQuery（http://davidwalsh.name/image-protector-plugin-for-jquery）</p>
<p><strong>自动截切图片</strong></p>
<p>Super Simple Image Tiles（http://supersimple.org/imagetiles/）&nbsp;</p>
<center><img height="73" alt="PHP Image Slicing" src="http://www.chinaz.com/upimg/allimg/090205/1438281.jpg" width="480" />&nbsp;</center>
<p>这是一个非常有效的图片防盗链方法。</p>
<p>它支持两种方案：</p>
<p>让用户下载到的是被裁切过的图片。</p>
<p>让用户下载到的是打上水印的图片。</p>
<p>当用户尝试下载图片的时候，它就会进行截切或添加水印操作，但是这个方法也有很大的劣势：</p>
<p>造成太多的服务器请求负荷，对网站整体性能影响不好</p>
<p>你将拥有许多的图片文件</p>
<p><strong>使用带水印的图片 （预先生成）</strong></p>
<p>预先给图片添加水印也是个防止图片被盗的有效方法，就算别人要盗，至少也为你免费宣传了一下自己的网站。</p>
<p>但缺点也来了：</p>
<p>图片会看的不清楚或不美观了（这对于图片展示类的网站尤其重要，但又正是该类网站特尤其图片防盗）</p>
<p>可以下载然后裁剪水印（当然，如果你是那种把水印放在图片中间或水印有图片这么1/3大的家伙，就不用担心这个问题了）</p>
<p>要手动添加水印的话，可以使用PhotoShop，GIMP，轻松水印等软件。也可以选择下面的一些在线图片水印工具：</p>
<p>PicMarkr（详细介绍）（http://parandroid.com/picmarkr-online-add-to-the-picture-watermarking-services/）&nbsp;</p>
<center><img height="73" alt="Online Watermarking" src="http://www.chinaz.com/upimg/allimg/090205/1438282.gif" width="480" />&nbsp;</center>
<p>WatermarkTool（http://www.watermarktool.com/）&nbsp;</p>
<center><img height="73" alt="Online Watermark Website" src="http://www.chinaz.com/upimg/allimg/090205/1438283.jpg" width="479" />&nbsp;</center>
<p><strong>使用水印 （服务器端生成）</strong></p>
<p>使用服务器端自动为图片添加水印，是件省心的事情。只是需要一些脚本知识。</p>
<p>下面是一些相关的各种脚本语言的示例方案：</p>
<p>Asido： PHP Image Processing Library（http://asido.info/）&nbsp;</p>
<center><img height="73" alt="PHP Image Processing Library" src="http://www.chinaz.com/upimg/allimg/090205/1438284.gif" width="480" />&nbsp;</center>
<p>Asido 是一个PHP图像处理库，可以运行于 GD2， Magick Wand 和 Image Magick.</p>
<p>这里 是 Asido 为图片添加水印的详细说明。</p>
<p>&nbsp;</p>
<p><strong>其它PHP 解决方案：</strong></p>
<p>Put watermark on images using PHP（http://www.phpjabbers.com/put-watermark-on-images-using-php-php20.html）</p>
<p>Watermark your images with PHP 5 and GD（http://www.litewebsite.com/?c=19）</p>
<p>Watermark images on the fly in PHP（http://www.sitepoint.com/article/watermark-images-php/）</p>
<p><strong>ASP.NET 解决方案：</strong></p>
<p>Thumbnail and watermark images on the fly with ASP.NET（http://www.dmxzone.com/ShowDetail.asp?NewsId=10287）</p>
<p>Watermarking Images in ASP.NET with an HttpHandler（http://blog.donnfelker.com/post/Watermarking-Images-in-ASPNET-with-an-HttpHandler.aspx）</p>
<p>CoolWatermark （paid）（http://www.imagecomponent.net/products/coolwatermark.aspx）</p>
<p><strong>Ruby 解决方案：</strong></p>
<p>RMagick（http://rmagick.rubyforge.org/）</p>
<p>Watermarking your images with RMagick（http://snippets.dzone.com/posts/show/6014）</p>
<p>P.S：俺偶尔良心发现的时候，会考虑一下版权问题： 这种自动添加水印的方法是为每一张力图片都添加水印，但是否有权利为每张图片都添加水印呢？除非所有的图片是自己原创。或许这也是国外给图片打水印的网站比较少的原因之一。</p>
<p><strong>使用Flash来显示图片</strong></p>
<p>swfIR （详细介绍）（http://parandroid.com/swfir-to-increase-your-web-page-picture-variety-of-special-effects/）&nbsp;</p>
<center><img height="73" alt="swfIR" src="http://www.chinaz.com/upimg/allimg/090205/1438285.jpg" width="480" />&nbsp;</center>
<p>swf image replacement 可以让图片显示于Flash内部，让右键下载变的不可能。</p>
<p>并且，图片仍然可以使用CSS进行样式化。</p>
<p>缺点可想而知： 拖慢网页载入速度。</p>
<p><strong>基于浏览器的图片防盗</strong></p>
<p><strong>禁用右键菜单</strong>（http://www.dynamicdrive.com/dynamicindex9/noright.htm）&nbsp;</p>
<center><img height="73" alt="Disable Right Click" src="http://www.chinaz.com/upimg/allimg/090205/1438286.gif" width="480" />&nbsp;</center>
<p>通过JavaScript来禁用点键菜单 是图片防盗的一个方法，但它仅仅是对于网络菜鸟来说，中等点的网民可以很轻松的查看到代码获取图片地址，再高等点的可以轻松破解，禁用你的禁用！</p>
<p>所以这并不是一个好方法，更重要的是它是极不利于用户浏览体验的。</p>
<p>这有一个折中的方法，你可以通过一个jQuery 插件 来实现仅仅禁用保存功能。</p>
<p><strong>禁用IE6的图像工具条</strong>&nbsp;</p>
<center><img height="73" alt="Disable IE6 Image Toolbar" src="http://www.chinaz.com/upimg/allimg/090205/1438287.gif" width="480" />&nbsp;</center>
<p>在IE6下，当鼠标悬浮在一张图片上时，会出现工具条，上面有保存功能，你可以使用下面的代码禁用：</p>
<p>
<table style="BORDER-RIGHT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; BORDER-BOTTOM: #cccccc 1px dotted" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">
    <tbody>
        <tr>
            <td style="WORD-WRAP: break-word" bgcolor="#fdfddf"><font color="#ff0000">&nbsp;</font><font face="Courier New" color="#000000" size="2">&lt;meta http-equiv=&quot;imagetoolbar&quot; content=&quot;no&quot;&gt;</font></td>
        </tr>
    </tbody>
</table>
</p>
<p>你还有其它图片防盗的方法吗？ 欢迎分享。</p>
<p>（原载：www.webresourcesdepot.com）</p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=132</link>
			<title><![CDATA[SERV-U FTP安全设置]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Mon,22 Dec 2008 19:56:33 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=132</guid>	
		<description><![CDATA[<div class="NewsContent" id="NewsContentLabel">SERV_U的安全与否直接影响到服务器的安全，目前黑客攻击服务器，大多会通过SERV_U来实现提权，以至一些网管都认为SERV_U是个很不安全的FTP软件。其实不然。现把本人对SERV_U的应用中得到的一点小经验写出来与大家一起相互学习。<br /><br />1、更改FTP服务启动帐户。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;我们在系统服务中可以看到&rdquo;Serv-U&nbsp;FTP&nbsp;服务器&rdquo;默认是用&rdquo;本地系统帐户&rdquo;来启动服务的。这意味着系统采用了权限相当于ADMINISTRATORS权限的SYSTEM来启动SERV_U服务。也就是说，任何一个FTP用户登录后，对服务器系统而言它所拥有的权限就是system权限。尽管SERV-U对该用户的空间进行过权限设置，但那尽尽是SERV-U中的限制，只在上传下载文件时发挥作用，而FTP用户在系统上的权限就是SYSTEM权限，SYSTEM对系统任何空间都有读、写、甚至执行权限，这样很容易被黑客利用来得到提权。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;建一个系统用户，默认它属于USERS组，请从该组中删除该用户，然后把该用户加到guests组。这样该用户就是系统中最小权限的用户。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;在服务中把&rdquo;Serv-U&nbsp;FTP&nbsp;服务器&rdquo;的登录用户改为该用户。然后重启SERV-U服务。另外，SERV-U的安装目录要允许该启动帐户读、写、执行的权限（无需完全控制权限）。否则服务会启动不了。还有，IIS的匿名用户对SERV-U目录绝对不允许有执行权限，以免ASP木马通过WEB方式提权。<br /><br />2、修改默认端口43958，该端口供SEV-U管理员连接SERV-U服务使用。所以该端口只对127.0.0.1&nbsp;服务，并不对外服务。改这个端口的意义是因为目前有个U.EXE提权<a class="UBBWordLink" href="http://www.hua2008.cn/" target="_blank">软件</a>默认&rdquo;假设SERV-U采用43958的端口以及空密码&rdquo;这样的配置开发的。所以我们改了这个端口以后，该<a class="UBBWordLink" href="http://www.hua2008.cn/" target="_blank">软件</a>就无法运行了。方法是修改SERV-U安装目录中的ServUDaemon.ini文件，在[Global]中添加一行&nbsp;localsetupportno=12345，这样就把默认的43958改为12345端口了。<br /><br />3、给SERV-U配置管理登录密码。原理同2.<br /><br />4、SERV-U的安装时，尽可能把安装目录的名字命名的特殊一点，不让黑客猜到我们的安装目录。<br /><br />5、FTP空间的权限配置，只允许ADMINISTRATORS有完全控制，允许FTP服务启动帐户有读、写的权限，一定不能有执行的权限。其它用户的权限都删除。至于每个FTP用户对FTP空间的读写权限则在SERV-U中进行配置。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;这是我多年使用SERV-U的心得，目前没有发现被黑被利用的现象。不足之处请朋友补充。</div>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=127</link>
			<title><![CDATA[关于w32.pinfi病毒的处理.查杀步骤]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Thu,11 Dec 2008 10:33:42 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=127</guid>	
		<description><![CDATA[把去年的一块硬盘翻出来,重新接到电脑上,重启机器后,诺顿提示发现w32.pinfi病毒且清理．表面上是清理了．可是这个病毒是感染电脑上的所有exe文件．只要运行电脑上的exe文件．就会感染病毒．到网上搜了一下查毒的方法．真费劲，找到好一阵时间也没有满意的答案．
<p>　　最后发现w32.pinfi与<font size="2">Win32.parite.a相似，于是找了一个spant.exe查毒软件来查杀．．．</font></p>
<p>　　查杀步骤是：</p>
<p>　　1．将spant.exe文件，放在不同的盘中，Ｃ盘放一个，Ｄ盘放一个．（原因就是之前说过的，这种病毒，只要一运行exe文件就会被感染．所以先备份一个到其它盘，先不运行．）</p>
<p>　　２．运行spant.exe开始查毒．(你会发现清除一切都很顺利，我一共清了三百多个受感染的文件）</p>
<p>　　３．清除完毕后，重启电脑．按Ｆ８进入安全模式．删除c:/windows/temp文件夹中的临时文件．</p>
<p>　　４．重启电脑，运行另一个spant.exe文件，再查一次毒．</p>
<p>　　我想这样下来，应该没有w32.pinfi的病毒了．其实这个病毒不难除．</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>注意：运行spant.exe的时候最好先停掉你电脑上其它杀毒软件的自动保护功能．要不然认为spant.exe也</strong></p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=126</link>
			<title><![CDATA[IP安全策略IPSec设置]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Thu,11 Dec 2008 10:03:44 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=126</guid>	
		<description><![CDATA[<strong>ip安全策略(IPsec)设置&nbsp; &nbsp;&nbsp; &nbsp; </strong>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; <br /><br />工具：ipseccmd.exe<br /><br />使用：very easy。比如要禁止别人访问你的1433UDP端口:则输入命令：IPSeccmd.exe -w REG -p &quot;Block UDP 1434 Filter&quot; -r &quot;Block Outbound UDP 1434 Rule&quot; -f 0=*:1434:UDP -n BLOCK<br /><br />附提点不很相关的：<br /><br />查看本机连接的端口请用netstat -an查看。开了终端的(或虽没开了终端的但在用户表有终端用户的)查看有没有隐藏的用户请用regedt32打开设置sam权限，再打到注册表看看 sam。有空也看看HKEY_LOCAL_MACHINE\SYSTEM有没有RAdmin，设c盘权限为只有administrator(反正是你用的超级用户)和system，把everyone,users,power users之类全部删掉，有iis的新建个guest权限的用户，设置密码，在iis中设置匿名用户为该用户，对网站之外的目录不可读写，这样中了asp 木马也没什么大不了。有ftp的用最新版的serv-u,5.2之前版本有本地权限提升漏洞，用sql数据库的封1433端口，设sa口令，删sql扩展删存储，删xplog70.dllxpweb70.dll。如果只开放21.80端口，网页脚本都加入防注入，网吧主机的安全性问题应该不是很大。注意，这是用在服务器上的，别用在客户机上。这是偶这几天呕心沥血&ldquo;测试&rdquo;一台韩国服务器的总结。<br /><br />补充：1、现在太多人玩上传漏洞了，用网上asp程序的朋友，如果对自己代码的安全性不太确认，就把所有的管理文件改名了，如 admin_login.asp改这pc2009_login.asp，admin.asp改为mywebadmin.asp,login.asp改为 my_login.asp之类的；在数据库里把admin,user,password表改名为自己网站专用的数据表名；如果自己上传没什么用，就把什么 upload之类的文件上传文件给删了，changepassword之类的如果没用也全删了！如果还是不放心而对asp熟悉的朋友，可以建双站，一个对外，全部用asp生成静态html，网站只允许html；一个只允许自己的ip或内网使用，专用用来上传，生成静态html和自己管理维护用。iis和 windows打补丁就不用说了！另外ipc也关掉。2、有开终端的朋友，改终端端口，要不天天被人扫很不舒服，懒的朋友也许会设自动登陆，一定要禁止自动登陆用户及所有用户的远程终端，自己再建一个终端用户维护用。如果有闲心思的朋友，可以用administrator用户改名改掉，再建个没有任何权限的administrator，密码设复杂点，让玩弱口令的的慢慢猜吧。再建个用户名用hacker$之类的，没有任何权限，然后用system32目录随便复制dll文件到c盘或哪个比较显眼的地方，改名为AdmDll.dll，raddrv.dll，尽量做得像是被黑过的样子，要是哪个人真的入侵了你的机子，经常会把hacker$给删掉，因为抢鸡太常出现了，入侵后就常常要独自占有。如果你发现hacker$用户被删了，一定要仔细的查了。在sam 中把guest，SUPPORT_388945a0等你没用的帐号都删掉，因为很多人都是选被禁用的guest来提升权限的，不是十分内行的人很难查出被禁用的guest已被提升为隐藏的超级管理员，在注册表里的F值和V值也很难辨别的，只有一个一个对比。如果在本机上用regedt32管理员没有设置 sam权限，而你又没改过，或者如果在cmd下，net user而提示出现有错误，则极有可能被人入侵过了。用psu启动regedt32.exe进去查看和修改。3、如果没影响，修改常用端口，如ftp改为 65012端口，web改为65011,radmin改为65013，终端端口改为65014（尽量设在65000之后，有些扫描器要手动输入端口范围的，很多人懒得记端口的确切范围，就常常就随便输入60000，65000），这样很多扫描器就会错过了你，玩旁注或serv-u漏洞的朋友也会错过了你。苍蝇不叮无缝的蛋的，如果别人不是要特地对付你，你又没开常用及常见的端口，没有人会花时间去猜你的端口的，哪怕只有二分钟，网上有缝的蛋俯拾即是！<br /><br /><br />附上我现在在用的bat文件<br /><br />禁止被ping.bat&nbsp;&nbsp;(声明，这个bat是是根据爱虫ip安全策略和合工大网络中心安全应急响应组的安全策略改的)<br /><br />--------------------------------------------------------------------------------<br />以下内容只有回复后才可以浏览<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block ICMP&quot; -f *+0:ICMP -n BLOCK -x<br />--------------------------------------------------------------------------------<br /><br /><br />开网上邻居.bat<br /><br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/80&quot; -f *+0:80:TCP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/135&quot; -f *+0:135:TCP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/139&quot; -f *+0:139:TCP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/445&quot; -f *+0:445:TCP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1025&quot; -f *+0:1025:TCP -n PASS -x<br />rem ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/3389&quot; -f *+0:3389:TCP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/135&quot; -f *+0:135:UDP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/139&quot; -f *+0:139:UDP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/445&quot; -f *+0:445:UDP -n PASS -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/1434&quot; -f *+0:1434:UDP -n PASS -x<br /><br />禁sql端口.bat<br /><br />--------------------------------------------------------------------------------<br />以下内容只有回复后才可以浏览<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1433&quot; -f *+0:1433:TCP -n BLOCK -x<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/1433&quot; -f *+0:1433:UDP -n BLOCK -x<br />--------------------------------------------------------------------------------<br /><br /><br />禁危险端口.bat<br /><br />rem ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/80&quot; -f *+0:80:TCP -n BLOCK -x<br />rem ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/1434&quot; -f *+0:1434:UDP -n BLOCK -x<br />rem ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/3389&quot; -f *+0:3389:TCP -n BLOCK -x<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/445&quot; -f *+0:445:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/445&quot; -f *+0:445:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1025&quot; -f *+0:1025:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/139&quot; -f *+0:139:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1068&quot; -f *+0:1068:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5554&quot; -f *+0:5554:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9995&quot; -f *+0:9995:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9996&quot; -f *+0:9996:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6129&quot; -f *+0:6129:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block ICMP/255&quot; -f *+0:255:ICMP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/43958&quot; -f *+0:43958:TCP -n BLOCK -x &gt;nul<br />echo 关闭流行危险端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/20034&quot; -f *+0:20034:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetBus Pro开放的端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1092&quot; -f *+0:1092:TCP -n BLOCK -x &gt;nul<br />echo 关闭蠕虫LoveGate开放的端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/3996&quot; -f *+0:3996:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4060&quot; -f *+0:4060:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马RemoteAnything开放的端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4590&quot; -f *+0:4590:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马ICQTrojan开放的端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1080&quot; -f *+0:1080:TCP -n BLOCK -x &gt;nul<br />echo 禁止代理服务器扫描&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/113&quot; -f *+0:113:TCP -n BLOCK -x &gt;nul<br />echo 禁止Authentication Service服务&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/79&quot; -f *+0:79:TCP -n BLOCK -x &gt;nul<br />echo 禁止Finger扫描&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block UDP/53&quot; -f *+0:53:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/53&quot; -f *+0:53:TCP -n BLOCK -x &gt;nul<br />echo 禁止区域传递（TCP），欺骗DNS（UDP）或隐藏其他的通信&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/707&quot; -f *+0:707:TCP -n BLOCK -x &gt;nul<br />echo 关闭nachi蠕虫病毒监听端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/808&quot; -f *+0:808:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/23&quot; -f *+0:23:TCP -n BLOCK -x &gt;nul<br />echo 关闭Telnet 和木马Tiny Telnet Server监听端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/520&quot; -f *+0:520:TCP -n BLOCK -x &gt;nul<br />echo 关闭Rip 端口&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1999&quot; -f *+0:1999:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马程序BackDoor的默认服务端口&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2001&quot; -f *+0:2001:TCP -n BLOCK -x &gt;nul<br />echo 关闭马程序黑洞2001的默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2023&quot; -f *+0:2023:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马程序Ripper的默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2583&quot; -f *+0:2583:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马程序Wincrash v2的默认服务端口&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/3389&quot; -f *+0:3389:TCP -n BLOCK -x &gt;nul<br />echo 关闭Windows 的远程管理终端（远程桌面）监听端口&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4444&quot; -f *+0:4444:TCP -n BLOCK -x &gt;nul<br />echo 关闭msblast冲击波蠕虫监听端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4899&quot; -f *+0:4899:TCP -n BLOCK -x &gt;nul<br />echo 关闭远程控制软件（remote administrator)服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5800&quot; -f *+0:5800:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5900&quot; -f *+0:5900:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/8888&quot; -f *+0:8888:TCP -n BLOCK -x &gt;nul<br />echo 关闭远程控制软件VNC的两个默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6129&quot; -f *+0:6129:TCP -n BLOCK -x &gt;nul<br />echo 关闭Dameware服务端默认监听端口（可变！）&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6267&quot; -f *+0:6267:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马广外女生的默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/660&quot; -f *+0:660:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马DeepThroat v1.0 - 3.1默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6671&quot; -f *+0:6671:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Indoctrination默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6939&quot; -f *+0:6939:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马PRIORITY默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7306&quot; -f *+0:7306:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络精灵默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7511&quot; -f *+0:7511:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马聪明基因的默认连接端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7626&quot; -f *+0:7626:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马冰河默认端口(注意可变！)&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/8011&quot; -f *+0:8011:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马WAY2.4默认服务端口&hellip;&hellip;&hellip;&hellip;OK！<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9989&quot; -f *+0:9989:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马InIkiller默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/19191&quot; -f *+0:19191:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马兰色火焰默认开放的telnet端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1029&quot; -f *+0:1029:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/20168&quot; -f *+0:20168:TCP -n BLOCK -x &gt;nul<br />echo 关闭lovegate 蠕虫所开放的两个后门端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/23444&quot; -f *+0:23444:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络公牛默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/27374&quot; -f *+0:27374:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马SUB7默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/30100&quot; -f *+0:30100:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetSphere默认的服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/31337&quot; -f *+0:31337:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马BO2000默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/45576&quot; -f *+0:45576:TCP -n BLOCK -x &gt;nul<br />echo 关闭代理软件的控制端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/50766&quot; -f *+0:50766:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Schwindler默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/61466&quot; -f *+0:61466:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Telecommando默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br /><br />ipseccmd&nbsp;&nbsp;-w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/31338&quot; -f *+0:31338:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Back orifice默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/8102&quot; -f *+0:8102:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络神偷默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2000&quot; -f *+0:2000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马黑洞2000默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/31339&quot; -f *+0:31339:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetSpy DK默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2001&quot; -f *+0:2001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马黑洞2001默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/31666&quot; -f *+0:31666:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马BOWhack默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/34324&quot; -f *+0:34324:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马BigGluck默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7306&quot; -f *+0:7306:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络精灵3.0，netspy3.0默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/40412&quot; -f *+0:40412:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马The Spy默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/40421&quot; -f *+0:40421:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Masters Paradise默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/8011&quot; -f *+0:8011:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马wry，赖小子，火凤凰默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/40422&quot; -f *+0:40422:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Masters Paradise 1.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/23444&quot; -f *+0:23444:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络公牛，netbull默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/40423&quot; -f *+0:40423:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Masters Paradise 2.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/23445&quot; -f *+0:23445:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马网络公牛，netbull默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/40426&quot; -f *+0:40426:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Masters Paradise 3.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/50505&quot; -f *+0:50505:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Sockets de Troie默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/27374&quot; -f *+0:27374:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Sub Seven 2.0+，77，东方魔眼默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/50766&quot; -f *+0:50766:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Fore默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/53001&quot; -f *+0:53001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Remote Windows Shutdown默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/61466&quot; -f *+0:61466:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Telecommando默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/121&quot; -f *+0:121:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马BO jammerkillahV默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/666&quot; -f *+0:666:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Satanz Backdoor默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/65000&quot; -f *+0:65000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Devil默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1001&quot; -f *+0:1001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Silencer默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6400&quot; -f *+0:6400:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马The tHing默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1600&quot; -f *+0:1600:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Shivka-Burka默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/12346&quot; -f *+0:12346:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetBus 1.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1807&quot; -f *+0:1807:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马SpySender默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/20034&quot; -f *+0:20034:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetBus Pro默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1981&quot; -f *+0:1981:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Shockrave默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1243&quot; -f *+0:1243:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马SubSeven默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1001&quot; -f *+0:1001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马WebEx默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/30100&quot; -f *+0:30100:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetSphere默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1011&quot; -f *+0:1011:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Doly Trojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1001&quot; -f *+0:1001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Silencer默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1170&quot; -f *+0:1170:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Psyber Stream Server默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/20000&quot; -f *+0:20000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Millenium默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1234&quot; -f *+0:1234:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Ultors Trojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/65000&quot; -f *+0:65000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Devil 1.03默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1245&quot; -f *+0:1245:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马VooDoo Doll默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7306&quot; -f *+0:7306:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1492&quot; -f *+0:1492:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马FTP99CMP默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1170&quot; -f *+0:1170:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Streaming Audio Trojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1999&quot; -f *+0:1999:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马BackDoor默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/30303&quot; -f *+0:30303:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Socket23默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2001&quot; -f *+0:2001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Trojan Cow默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6969&quot; -f *+0:6969:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Gatecrasher默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2023&quot; -f *+0:2023:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Ripper默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/61466&quot; -f *+0:61466:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Telecommando默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2115&quot; -f *+0:2115:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Bugs默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/12076&quot; -f *+0:12076:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Gjamer默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2140&quot; -f *+0:2140:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Deep Throat默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4950&quot; -f *+0:4950:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马IcqTrojen默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2140&quot; -f *+0:2140:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马The Invasor默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/16969&quot; -f *+0:16969:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Priotrity默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2801&quot; -f *+0:2801:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Phineas Phucker默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1245&quot; -f *+0:1245:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Vodoo默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/30129&quot; -f *+0:30129:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Masters Paradise默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5742&quot; -f *+0:5742:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Wincrash默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/3700&quot; -f *+0:3700:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Portal of Doom默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2583&quot; -f *+0:2583:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Wincrash2默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4092&quot; -f *+0:4092:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马WinCrash默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1033&quot; -f *+0:1033:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Netspy默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4590&quot; -f *+0:4590:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马ICQTrojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/1981&quot; -f *+0:1981:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马ShockRave默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5000&quot; -f *+0:5000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Sockets de Troie默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/555&quot; -f *+0:555:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Stealth Spy默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5001&quot; -f *+0:5001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Sockets de Troie 1.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/2023&quot; -f *+0:2023:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Pass Ripper默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5321&quot; -f *+0:5321:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Firehotcker默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/666&quot; -f *+0:666:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Attack FTP默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5400&quot; -f *+0:5400:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Blade Runner默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/21554&quot; -f *+0:21554:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马GirlFriend默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5401&quot; -f *+0:5401:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Blade Runner 1.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/50766&quot; -f *+0:50766:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Fore Schwindler默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5402&quot; -f *+0:5402:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Blade Runner 2.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/34324&quot; -f *+0:34324:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Tiny Telnet Server默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5569&quot; -f *+0:5569:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Robo-Hack默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/30999&quot; -f *+0:30999:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Kuang默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6670&quot; -f *+0:6670:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马DeepThroat默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/11000&quot; -f *+0:11000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Senna Spy Trojans默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6771&quot; -f *+0:6771:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马DeepThroat默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/23456&quot; -f *+0:23456:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马WhackJob默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6969&quot; -f *+0:6969:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马GateCrasher默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/555&quot; -f *+0:555:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Phase0默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/6969&quot; -f *+0:6969:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Priority默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5400&quot; -f *+0:5400:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Blade Runner默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7000&quot; -f *+0:7000:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Remote Grab默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/4950&quot; -f *+0:4950:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马IcqTrojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7300&quot; -f *+0:7300:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9989&quot; -f *+0:9989:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马InIkiller默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7301&quot; -f *+0:7301:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor 1.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9872&quot; -f *+0:9872:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Portal Of Doom默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7306&quot; -f *+0:7306:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor 2.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/11223&quot; -f *+0:11223:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Progenic Trojan默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7307&quot; -f *+0:7307:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor 3.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/22222&quot; -f *+0:22222:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Prosiak 0.47默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7308&quot; -f *+0:7308:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马NetMonitor 4.x默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/53001&quot; -f *+0:53001:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Remote Windows Shutdown默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/7789&quot; -f *+0:7789:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马ICKiller默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/5569&quot; -f *+0:5569:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马RoboHack默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br />ipseccmd -w REG -p &quot;XIAOWANG&quot; -r &quot;Block TCP/9872&quot; -f *+0:9872:TCP -n BLOCK -x &gt;nul<br />echo 关闭木马Portal of Doom默认服务端口&hellip;&hellip;&hellip;&hellip;OK!<br /><br /><br />用2000的用ipsecpol，这个与IPSeccmd大同小异。<br /><br />附上微软的说明书<br /><br />创建用于阻止通信的静态策略<br />基于 Windows Server 2003 和 Windows XP 的计算机<br />对于没有启用本地定义的 IPSec 策略的系统，请创建一个新的本地静态策略，以阻止定向到 Windows Server 2003 和 Windows XP 计算机上的特定协议和特定端口的通信。为此，请按照下列步骤操作：1. 验证 IPSec Policy Agent 服务已在&ldquo;服务 MMC&rdquo;管理单元中启用并启动。<br />2. 安装 IPSeccmd.exe。IPSeccmd.exe 是 Windows XP Service Pack 2 (SP2) 支持工具的一部分。<br /><br />注意：IPSeccmd.exe 将在 Windows XP 和 Windows Server 2003 操作系统中运行，但仅有 Windows XP SP2 支持工具包中提供此工具。<br /><br />有关下载和安装 Windows XP Service Pack 2 支持工具的其他信息，请单击下面的文章编号，以查看 Microsoft 知识库中相应的文章：<br />838079 Windows XP Service Pack 2 支持工具 <br />3. 打开命令提示符窗口，然后将工作文件夹设置为安装 Windows XP Service Pack 2 支持工具的文件夹。<br /><br />注意：Windows XP SP2 支持工具的默认文件夹是 C:\Program Files\Support Tools。<br />4. 要创建一个新的本地 IPSec 策略和筛选规则，并将其应用于从任何 IP 地址发送到您要配置的 Windows Server 2003 或 Windows XP 计算机的 IP 地址的网络通信，请使用以下命令。<br /><br />注意：在以下命令中，Protocol 和 PortNumber 是变量。<br />IPSeccmd.exe -w REG -p &quot;Block ProtocolPortNumber Filter&quot; -r &quot;Block Inbound ProtocolPortNumber Rule&quot; -f *=0:PortNumber:Protocol -n BLOCK &ndash;x<br />例如，要阻止从任何 IP 地址和任何源端口发往 Windows Server 2003 或 Windows XP 计算机上的目标端口 UDP 1434 的网络通信，请键入以下命令。此策略可以有效地保护运行 Microsoft SQL Server 2000 的计算机免遭&ldquo;Slammer&rdquo;蠕虫的攻击。<br />IPSeccmd.exe -w REG -p &quot;Block UDP 1434 Filter&quot; -r &quot;Block Inbound UDP 1434 Rule&quot; -f *=0:1434:UDP -n BLOCK -x<br />以下示例可阻止对 TCP 端口 80 的入站访问，但是仍然允许出站 TCP 80 访问。此策略可以有效地保护运行 Microsoft Internet 信息服务 (IIS) 5.0 的计算机免遭&ldquo;Code Red&rdquo;蠕虫和&ldquo;Nimda&rdquo;蠕虫的攻击。<br />IPSeccmd.exe -w REG -p &quot;Block TCP 80 Filter&quot; -r &quot;Block Inbound TCP 80 Rule&quot; -f *=0:80:TCP -n BLOCK -x<br />注意：-x 开关会立即指定该策略。如果您输入此命令，将取消指定&ldquo;Block UDP 1434 Filter&rdquo;策略，并指定&ldquo;Block TCP 80 Filter&rdquo;。要添加但不指定该策略，则在键入该命令时不要在结尾带 -x 开关。<br />5. 要向现有的&ldquo;Block UDP 1434 Filter&rdquo;策略（阻止从基于 Windows Server 2003 或 Windows XP 的计算机发往任何 IP 地址的网络通信）添加其他筛选规则，请使用以下命令。<br /><br />注意：在此命令中，Protocol 和 PortNumber 是变量：<br />IPSeccmd.exe -w REG -p &quot;Block ProtocolPortNumber Filter&quot; -r &quot;Block Outbound ProtocolPortNumber Rule&quot; -f *0=:PortNumber:Protocol -n BLOCK<br />例如，要阻止从基于 Windows Server 2003 或 Windows XP 的计算机发往任何其他主机上的 UDP 1434 的任何网络通信，请键入以下命令。此策略可以有效地阻止运行 SQL Server 2000 的计算机传播&ldquo;Slammer&rdquo;蠕虫。<br />IPSeccmd.exe -w REG -p &quot;Block UDP 1434 Filter&quot; -r &quot;Block Outbound UDP 1434 Rule&quot; -f 0=*:1434:UDP -n BLOCK<br />注意：您可以使用此命令向策略中添加任意数量的筛选规则。例如，可以使用此命令通过同一策略阻止多个端口。<br />6. 步骤 5 中的策略现在将生效，并且在每次重新启动计算机后都会生效。但是，如果以后为计算机指定了基于域的 IPSec 策略，此本地策略将被覆盖并将不再适用。<br /><br />要验证您的筛选规则是否已成功指定，请在命令提示符下将工作文件夹设置为 C:\Program Files\Support Tools，然后键入以下命令：<br />netdiag /test:ipsec /debug<br />正如这些示例中所示，如果同时指定了用于入站通信和出站通信的策略，您将收到以下消息：<br />IP 安全测试。. . . . . . . . :<br />传递的本地 IPSec 策略活动：'Block UDP 1434 Filter' IP 安全策略路径：SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ ipsecPolicy{D239C599-F945-47A3-A4E3-B37BC12826B9}<br /><br />有 2 个筛选<br />无名称<br />筛选 ID：{5EC1FD53-EA98-4C1B-A99F-6D2A0FF94592}<br />策略 ID：{509492EA-1214-4F50-BF43-9CAC2B538518}<br />源地址：0.0.0.0 源掩码：0.0.0.0<br />目标地址：192.168.1.1 目标掩码：255.255.255.255<br />隧道地址：0.0.0.0 源端口：0 目标端口：1434<br />协议：17 TunnelFilter：无<br />标记：入站阻止<br />无名称<br />筛选 ID：{9B4144A6-774F-4AE5-B23A-51331E67BAB2}<br />策略 ID：{2DEB01BD-9830-4067-B58A-AADFC8659BE5}<br />源地址：192.168.1.1 源掩码：255.255.255.255<br />目标地址：0.0.0.0 目标掩码：0.0.0.0<br />隧道地址：0.0.0.0 源端口：0 目标端口：1434<br />协议：17 TunnelFilter：无<br />标记：出站阻止<br />注意：根据是基于 Windows Server 2003 还是基于 Windows XP 的计算机，IP 地址和图形用户界面 (GUID) 号会有所不同。 <br /><br />由于帖上我在用的bat，微软的说明书放不下了。所以放上微软使用说明书原文：<br /><br />别以为微软的网站都是些单调的文章，这篇可是关于ip安全策略的好文章。值得下载到硬盘里收着，所以我就传上来了。<br />]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=125</link>
			<title><![CDATA[FTP连接问题数据 Socket 错误: 连接被拒解决的方法]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Thu,11 Dec 2008 09:52:36 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=125</guid>	
		<description><![CDATA[经常遇到用户说无法登陆FTP,下面是解决的办法<br />常登录各种FTP服务器，会遇到socket错误，朋友也经常遇到，来问我。偏偏大家使用的是不同的FTP软件，所以，今天我把几种目前常用FTP软件的解决办法告诉大家。 <br /><br />　<br /><br />★Cute FTP 3.5英文版：FTP&mdash;&gt;Settings&mdash;&gt;Options&mdash;&gt;Firewall，将&ldquo;PASV mode&rdquo;前复选框中的打勾去掉。 <br /><br />★Cute FTP3.5中文版：FTP&mdash;&gt;设置&mdash;&gt;选项&mdash;&gt;防火墙，&ldquo;PASV方式（A）&rdquo;前复选框中的打勾去掉。 <br /><br />★Cute FTP4.0中文版：右击你所建立的ftp站点&mdash;&gt;选择属性（properties）&mdash;&gt;去掉&quot;use PASV mod&quot; 选择项<br /><br />★Cute FTP Pro2.0中文版：编辑&mdash;&gt;全局设置&mdash;&gt;连接&mdash;&gt;连接类型，&ldquo;PASV/PORT&rdquo;下拉选项菜单选择PORT。 <br /><br />★Leap FTP2.7.2：Sites&mdash;&gt;Site Manager&mdash;&gt;Advanced，将&ldquo;Use PASV mode&rdquo;前复选框中的打勾去掉。<br /><br />★flashfxp : 选项－&gt;参数－&gt;代理－&gt;去掉&ldquo;使用被动模式&rdquo; <br /><br />★flashget : 选项－&gt;参数－&gt;代理服务器－&gt;编辑－&gt;将&ldquo;Use PASV mode&rdquo;前复选框中的打勾去掉。<br /><br /><br />一般出现此类问题的原因是客户端网络出口与服务器端防火墙的端口设置冲突造成的。<br />所以对于其他软件只要不选择PASV为连接类型，一般都可以解决这类问题了。]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=109</link>
			<title><![CDATA[如何实现Win2003负载平衡]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Sat,25 Oct 2008 11:16:37 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=109</guid>	
		<description><![CDATA[<p style="TEXT-INDENT: 2em">负载均衡是由多台<a href="http://detail.zol.com.cn/server_index/subcate31_list_1.html"><font color="#009569">服务器</font></a>以对称的方式组成一个服务器集合，每台服务器都具有等价的地位，都可以单独对外提供服务而无须其他服务器的辅助。通过某种负载分担技术，将外部发送来的请求均匀分配到对称结构中的某一台服务器上，而接收到请求的服务器独立地回应客户的请求。均衡负载能够平均分配客户请求到服务器列阵，籍此提供快速获取重要数据，解决大量并发访问服务问题。这种群集技术可以用最少的投资获得接近于大型主机的性能。</p>
<p style="TEXT-INDENT: 2em"><a href="http://net.zol.com.cn/"><font color="#009569">网络</font></a>负载均衡的优点</p>
<p style="TEXT-INDENT: 2em">　　第一，网络负载均衡能将传入的请求传播到多达32台服务器上，即可以使用最多32台服务器共同分担对外的网络请求服务。网络负载均衡技术保证即使是在负载很重的情况下，服务器也能做出快速响应;</p>
<p style="TEXT-INDENT: 2em">　　第二，网络负载均衡对外只需提供一个IP地址(或域名);</p>
<p style="TEXT-INDENT: 2em">　　第三，当网络负载均衡中的一台或几台服务器不可用时，服务不会中断。网络负载均衡自动检测到服务器不可用时，能够迅速在剩余的服务器中重新指派客户机通讯。这项保护措施能够帮助你为关键的业务程序提供不中断的服务，并可以根据网络访问量的增加来相应地增加网络负载均衡服务器的数量;</p>
<p style="TEXT-INDENT: 2em">　　第四，网络负载均衡可在普通的计算机上实现。</p>
<p style="TEXT-INDENT: 2em">网络负载均衡的实现过程</p>
<p style="TEXT-INDENT: 2em">　　在Windows Server 2003中，网络负载均衡的应用程序包括Internet信息服务(IIS)、ISA Server 2000<a href="http://detail.zol.com.cn/firewall_index/subcate294_list_1.html"><font color="#009569">防火墙</font></a>与代理服务器、VPN虚拟专用网、终端服务器、Windows Media Services(Windows视频点播、视频广播)等服务。同时，网络负载均衡有助于改善服务器的性能和可伸缩性，以满足不断增长的基于 Internet客户端的需求。</p>
<p style="TEXT-INDENT: 2em">　　网络负载均衡可以让客户端用一个逻辑Internet名称和虚拟IP地址(又称群集IP地址)访问群集，同时保留每台计算机各自的名称。下面，我们将在两台安装Windows Server 2003的普通计算机上，介绍网络负载均衡的实现及应用。</p>
<p style="TEXT-INDENT: 2em">　　这两台计算机中，一台计算机名称为A，IP地址为192.168.0.7;另一台名为B，IP地址为192.168.0.8。规划网络负载均衡专用虚拟IP地址为192.168.0.9。当正式应用时，客户机只需要使用IP地址192.168.0.9来访问服务器，网络服务均衡会根据每台服务器的负载情况自动选择192.168.0.7或者192.168.0.8对外提供服务。具体实现过程如下：</p>
<p style="TEXT-INDENT: 2em">　　在实现网络负载均衡的每一台计算机上，只能安装TCP/IP协议，不要安装任何其他的协议(如IPX协议或者NetBEUI协议)，这可以从&ldquo;网络连接属性&rdquo;中查看。</p>
<p style="TEXT-INDENT: 2em">　　第一步，分别以管理员身份登录A机和B机，打开两台机的&ldquo;本地连接&rdquo;属性界面，勾选&ldquo;此连接使用下列项目&rdquo;中的&ldquo;负载均衡&rdquo;项并进入&ldquo;属性&rdquo;对话框，将IP地址都设为192.168.0.9(即负载均衡专用IP)，将子网掩码设置为255.255.255.0;</p>
<p style="TEXT-INDENT: 2em">　　第二步，分别进入A机和B机的&ldquo;Internet协议(TCP/IP)&rdquo;属性设置界面，点击&ldquo;高级&rdquo;按钮后，在弹出的&ldquo;高级TCP/IP设置&rdquo;界面中添加IP地址192.168.0.9和子网掩码设置为255.255.255.0。</p>
<p style="TEXT-INDENT: 2em">　　第三步，退出两台计算机的&ldquo;本地连接属性&rdquo;窗口，耐心等一会儿让系统完成设置。</p>
<p style="TEXT-INDENT: 2em">　　以后，如果这两台服务器不能满足需求，可以按以上步骤添加第三台、第四台计算机到网络负载均衡系统中以满足要求。</p>
<p style="TEXT-INDENT: 2em">用IIS服务验证网络负载均衡</p>
<p style="TEXT-INDENT: 2em">　　网络负载均衡配置好后，为了实现某项具体的服务，需要在网络负载均衡的计算机上安装相应的服务。例如，为了实现IIS网站的负载均衡，需要在相应的网络负载均衡服务器上安装IIS服务。为了让每个用户在通过网络负载均衡访问到不同的计算机时，能够访问到一致的数据，需要在网络负载均衡的每台计算机上保持数据的一致性。举例来说，实现了两个节点的IIS的网络负载均衡，为了保证两个网站内容的一致性，除了这两个IIS服务器的配置相同外，相应的网站数据必须一致。</p>
<p style="TEXT-INDENT: 2em">　　为了检验网络负载均衡，我们可以通过IIS来进行验证，其他的一些应用如终端服务、Windows Media服务与IIS的应用与之相类似。在其他计算机上的IE浏览器中键入192.168.0.9，根据网络的负载，网络负载均衡会自动转发到A机或B 机。为了验证效果，你可以在浏览的时候，拔掉第一台计算机的网线或拔掉第二台机器的网线，将会发现浏览到的将是不同内容。当然，我们在测试的时候，为了验证网络负载均衡的效果，把两个网站设置成不一致的内容，而在正式应用的时候，网络负载均衡群集的每个节点计算机的内容将是一致的，这样不管使用哪一个节点响应，都能保证访问的内容是一致的。</p>
<p style="TEXT-INDENT: 2em">负载均衡在校园网中的应用</p>
<p style="TEXT-INDENT: 2em">　　校园网的应用除了用于教学、科研、管理、图书情报资料检索外，还承担任着校内外信息交流、电子邮件、公告、新闻发布，以及各种公共网络口的访问等任务。由于在网络上传输的信息不只是数字、文字和图形，还会随应用水平的提高，逐步增加语音、活动图像及视频图像等高带宽的应用。因此，网络的建设，尤其是主干网要求高带宽与高速度，在校园网的服务器中应用负载均衡技术不失为一种廉价的解决方案。</p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=99</link>
			<title><![CDATA[教你如何在IIS上搭建WAP网站]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Tue,21 Oct 2008 17:00:08 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=99</guid>	
		<description><![CDATA[1.创建一个站点文件夹首先你要创建一个独立于你的主站点的新的站点文件夹(若站点是建立在同一个服务器上面的话)，这样你下面要做的改动才不会影响别的站点。//by&nbsp;http://CiDu.Net/
<p>　　2.在IIS平台创建一个新的MIME类型 先选择WAP站点的属性，再加入MIME类型，然后选择HTTP Headers标签。//by&nbsp;http://CiDu.Net/ </p>
<p>　　<img height="499" alt="" src="http://www.cidu.net/Article/UploadFiles/200612/20061208182706182.gif" width="481" /></p>
<p>　　在MIME Map部分，点击File Type并且输入以下信息:</p>
<p>　　<img height="183" alt="" src="http://www.cidu.net/Article/UploadFiles/200612/20061208182708427.JPG" width="511" /></p>
<p>　　完成以后，将会显示以下几种类型:</p>
<p>　　<img height="350" alt="" src="http://www.cidu.net/Article/UploadFiles/200612/20061208182709264.gif" width="347" /></p>
<p>　　3.现在，你就可以把你的网站内容加到站点文件夹里面了。//by&nbsp;http://CiDu.Net/ </p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=98</link>
			<title><![CDATA[让你的SERV-U FTP看起来更专业一点]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Tue,21 Oct 2008 16:59:28 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=98</guid>	
		<description><![CDATA[<p>现在很多的朋友都用SERV-U做个人FTP的服务器，有关如何使用SERV－U架设服务器的文章很多了，这儿我就不多说了。不过大家不知道注意到了没有，当你登陆很多FTP的时候，会显示一些欢迎信息，比如说显示你的IP，告诉你目前有多少人在使用FTP，带宽是多少等等。。。看起来就比较的专业样子。其实你自己也是可以做的，SERV-U这个软件本身就有这个功能。下面我就说明以下如何在自己的FTP里面加上这些信息。 </p>
<p>第一、先建立一个文本文件，随便取一个名字。我们这儿就取message.txt吧。//by&nbsp;http://CiDu.Net </p>
<p>第二、这个这个文本文件里面加上这些文字</p>
<p>－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－<br />欢迎来到XXX的个人FTP服务器<br />你的IP地址是：%IP<br />目前服务器所在的时间是&nbsp;%time&nbsp;<br />已经有&nbsp;%u24h&nbsp;个用户在最近24小时访问过本FTP<br />本FTP服务器已经运行了&nbsp;%ServerDays&nbsp;天，%ServerHours&nbsp;小时&nbsp;和&nbsp;%ServerMins&nbsp;分。//by&nbsp;http://CiDu.Net </p>
<p>服务器的运行情况：<br />&nbsp;<br />所有登陆用户数量：&nbsp;%loggedInAll&nbsp;total<br />当前登陆用户数量：&nbsp;%Unow<br />已经下载字节数：&nbsp;&nbsp;%ServerKbDown&nbsp;Kb<br />已经上传字节数：&nbsp;&nbsp;%ServerKbUp&nbsp;Kb<br />已经下载文件数：&nbsp;&nbsp;%ServerFilesDown<br />已经上传文件数：&nbsp;&nbsp;%ServerFilesUp<br />服务器平均带宽：&nbsp;&nbsp;%ServerAvg&nbsp;Kb/sec<br />服务器当前带宽：&nbsp;&nbsp;%ServerKBps&nbsp;Kb/sec<br />－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－－</p>
<p>其中XXX可以改成你的名字</p>
<p>你也可以加上一些你自己认为喜欢的文字，不过要注意的是每行最好不要超过80个字符</p>
<p>其中以%开头的都是一些变量，下面是SERV-U能支持的变量</p>
<p>时间和日期</p>
<p>%Time&nbsp;-&nbsp;显示你的计算机当前时间<br />%Date&nbsp;-&nbsp;显示你的计算机当前日期</p>
<p>服务器的统计信息</p>
<p>%ServerDays&nbsp;-&nbsp;显示服务器已经运行的天数<br />%ServerHours&nbsp;-&nbsp;显示服务器已经运行的小时数<br />%ServerMins&nbsp;-&nbsp;显示服务器已经运行的分钟数<br />%ServerSecs&nbsp;-&nbsp;显示服务器已经运行的秒数<br />%ServerKbUp&nbsp;-&nbsp;显示自从服务器运行以来已经上传的字节数<br />%ServerKbDown&nbsp;-&nbsp;显示自从服务器运行以来已经下载的字节数<br />%ServerFilesUp&nbsp;-&nbsp;显示自从服务器运行以来已经上传的文件数<br />%ServerFilesDown&nbsp;-&nbsp;显示自从服务器运行以来已经下载的文件数<br />%LoggedInAll&nbsp;-&nbsp;显示自从服务器运行以来已经登陆的用户数<br />%ServerAvg&nbsp;-&nbsp;显示服务器的平均带宽<br />%ServerKBps&nbsp;-&nbsp;显示服务器的当前带宽</p>
<p>服务器的设定信息</p>
<p>%MaxUsers&nbsp;-&nbsp;显示服务器能同时登陆的最大用户数量<br />%MaxAnonymous&nbsp;-&nbsp;显示服务器能同时登陆的最大匿名用户数量</p>
<p>用户信息</p>
<p>%Name&nbsp;-&nbsp;显示登陆的用户名<br />%IP&nbsp;-&nbsp;显示登陆的用户IP地址<br />%Dir&nbsp;-&nbsp;显示登陆的用户的当前目录<br />%Disk&nbsp;-&nbsp;显示登陆的用户的当前磁盘<br />%DFree&nbsp;-&nbsp;显示登陆的用户的当前磁盘空间，单位是MB<br />%FUp&nbsp;-&nbsp;显示登陆的用户上传的文件数量<br />%FDown&nbsp;-&nbsp;显示登陆的用户下载的文件数量<br />%FTot&nbsp;-&nbsp;显示登陆的用户上传和下载的总的文件数量<br />%BUp&nbsp;-&nbsp;显示登陆的用户上传的字节数，单位是KB<br />%Bdown&nbsp;-&nbsp;显示登陆的用户下载的字节数，单位是KB<br />%BTot&nbsp;-&nbsp;显示登陆的用户上传和下载的总字节数，单位是KB<br />%TconM&nbsp;-&nbsp;显示登陆用户连接时间，单位是分钟<br />%TconS&nbsp;-&nbsp;显示登陆用户连接时间，单位是秒，要和%TconM一起使用<br />%RatioUp&nbsp;-&nbsp;显示登陆用户的上传流量限制<br />%RatioDown&nbsp;-&nbsp;显示登陆用户的下载流量限制<br />%RatioCredit&nbsp;-&nbsp;显示登陆用户还有多少credit可以上传和下载，这个是针对有些FTP是要上传多少文件，才能下载多少文件而设置的<br />%QuotaUsed&nbsp;-&nbsp;显示登陆用户的已经使用了多少空间，单位是KB<br />%QuotaLeft&nbsp;-&nbsp;显示登陆用户的还有多少空间可以使用，单位是KB<br />%QuotaMax&nbsp;-&nbsp;显示登陆用户的的最大空间，单位是KB<br />后面3个是针对有磁盘限制的用户设置的</p>
<p>用户数量</p>
<p>%UNow&nbsp;-&nbsp;显示当前有多少用户连接<br />%UAll&nbsp;-&nbsp;显示从服务器运行以来一共有多少用户连接过<br />%U24h&nbsp;-&nbsp;显示最近24小时有多少用户<br />%UAnonAll&nbsp;-&nbsp;显示当前总的匿名用户数量<br />%UAnonThisIP&nbsp;&nbsp;-&nbsp;显示所有匿名登陆的用户数<br />%UNonAnonAll&nbsp;&nbsp;-&nbsp;显示所有当前非匿名登陆用户数<br />%UNonAnonThisIP&nbsp;-&nbsp;显示所有非匿名登陆用户数<br />%UThisName&nbsp;-&nbsp;显示所有使用这个名字登陆的用户数</p>
<p>第三、在你的SERV-U里面按照下面的图示的地方设置好你的文件路径<img onmousewheel="return bbimg(this)" style="ZOOM: 30%" height="560" src="http://www.cidu.net/Article/UploadFiles/UploadFile/200431403856.jpg" width="700" onload="javascript:resizepic(this)" border="0" alt="" /></p>
<p>第四、不要忘记左上角的运用，这样就大功告成了。你可以用ftp软件登陆你的FTP试试看吧<br />下图是我自己的FTP上面的显示<br /><img onmousewheel="return bbimg(this)" src="http://www.cidu.net/Article/UploadFiles/UploadFile/200431403921.jpg" onload="javascript:resizepic(this)" border="0" alt="" /></p>
<p>其实上面所有的东西都在SERV-U的帮助文件里面，我不过是把这些内容翻译和摘抄过来</p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=97</link>
			<title><![CDATA[iis权限设置]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Tue,21 Oct 2008 16:57:28 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=97</guid>	
		<description><![CDATA[　　虽然 Apache 的名声可能比 IIS 好，但我相信用 IIS 来做 Web 服务器的人一定也不少。说实话，我觉得 IIS 还是不错的，尤其是 Windows 2003 的 IIS 6（马上 Longhorn Server 的 IIS 7 也就要来了，相信会更好），性能和稳定性都相当不错。但是我发现许多用 IIS 的人不太会设置 Web 服务器的权限，因此，出现漏洞被人黑掉也就不足为奇了。但我们不应该把这归咎于 IIS 的不安全。如果对站点的每个目录都配以正确的权限，出现漏洞被人黑掉的机会还是很小的（Web 应用程序本身有问题和通过其它方式入侵黑掉服务器的除外）。下面是我在配置过程中总结的一些经验，希望对大家有所帮助。
<p>&nbsp;</p>
<p>　　IIS Web 服务器的权限设置有两个地方，一个是 NTFS 文件系统本身的权限设置，另一个是 IIS 下网站-&gt;站点-&gt;属性-&gt;主目录（或站点下目录-&gt;属性-&gt;目录）面板上。这两个地方是密切相关的。下面我会以实例的方式来讲解如何设置权限。//by&nbsp;http://CiDu.Net/ </p>
<p><strong>　　IIS 下网站-&gt;站点-&gt;属性-&gt;主目录（或站点下目录-&gt;属性-&gt;目录）面板上有：</strong></p>
<p>　　脚本资源访问 <br />　　读取 <br />　　写入 <br />　　浏览 <br />　　记录访问 <br />　　索引资源 <br />　　6 个选项。这 6 个选项中，&ldquo;记录访问&rdquo;和&ldquo;索引资源&rdquo;跟安全性关系不大，一般都设置。但是如果前面四个权限都没有设置的话，这两个权限也没有必要设置。在设置权限时，记住这个规则即可，后面的例子中不再特别说明这两个权限的设置。//by&nbsp;http://CiDu.Net/ </p>
<p><strong>　　另外在这 6 个选项下面的执行权限下拉列表中还有：</strong></p>
<p>　　无 <br />　　纯脚本 <br />　　纯脚本和可执行程序 <br />　　3 个选项。//by&nbsp;http://CiDu.Net/ </p>
<p>　　而网站目录如果在 NTFS 分区（推荐用这种）的话，还需要对 NTFS 分区上的这个目录设置相应权限，许多地方都介绍设置 everyone 的权限，实际上这是不好的，其实只要设置好 Internet 来宾帐号（IUSR_xxxxxxx）或 IIS_WPG 组的帐号权限就可以了。如果是设置 ASP、PHP 程序的目录权限，那么设置 Internet 来宾帐号的权限，而对于 ASP.NET 程序，则需要设置 IIS_WPG 组的帐号权限。在后面提到 NTFS 权限设置时会明确指出，没有明确指出的都是指设置 IIS 属性面板上的权限。//by&nbsp;http://CiDu.Net/ </p>
<p><strong><font color="#0033ff">　　例1 &mdash;&mdash; ASP、PHP、ASP.NET 程序所在目录的权限设置：</font></strong></p>
<p>　　如果这些程序是要执行的，那么需要设置&ldquo;读取&rdquo;权限，并且设置执行权限为&ldquo;纯脚本&rdquo;。不要设置&ldquo;写入&rdquo;和&ldquo;脚本资源访问&rdquo;，更不要设置执行权限为&ldquo;纯脚本和可执行程序&rdquo;。NTFS 权限中不要给 IIS_WPG 用户组和 Internet 来宾帐号设置写和修改权限。如果有一些特殊的配置文件（而且配置文件本身也是 ASP、PHP 程序），则需要给这些特定的文件配置 NTFS 权限中的 Internet 来宾帐号（ASP.NET 程序是 IIS_WPG 组）的写权限，而不要配置 IIS 属性面板中的&ldquo;写入&rdquo;权限。//by&nbsp;http://CiDu.Net/ </p>
<p>　　IIS 面板中的&ldquo;写入&rdquo;权限实际上是对 HTTP PUT 指令的处理，对于普通网站，一般情况下这个权限是不打开的。//by&nbsp;http://CiDu.Net/ </p>
<p>　　IIS 面板中的&ldquo;脚本资源访问&rdquo;不是指可以执行脚本的权限，而是指可以访问源代码的权限，如果同时又打开&ldquo;写入&rdquo;权限的话，那么就非常危险了。//by&nbsp;http://CiDu.Net/ </p>
<p>　　执行权限中&ldquo;纯脚本和可执行程序&rdquo;权限可以执行任意程序，包括 exe 可执行程序，如果目录同时有&ldquo;写入&rdquo;权限的话，那么就很容易被人上传并执行木马程序了。//by&nbsp;http://CiDu.Net/ </p>
<p>　　对于 ASP.NET 程序的目录，许多人喜欢在文件系统中设置成 Web 共享，实际上这是没有必要的。只需要在 IIS 中保证该目录为一个应用程序即可。如果所在目录在 IIS 中不是一个应用程序目录，只需要在其属性-&gt;目录面板中应用程序设置部分点创建就可以了。Web 共享会给其更多权限，可能会造成不安全因素。//by&nbsp;http://CiDu.Net/ </p>
<p>　　剑心总结:也就是说一般不要打开-主目录-(写入),(脚本资源访问) 这两项以及不要选上(纯脚本和可执行程序),选(纯脚本)就可以了.需要asp.net的应用程序的如果应用程序目录不止应用程序一个程序的可以在应用程序文件夹上(属性)-目录-点创建就可以了.不要在文件夹上选web共享.</p>
<p><strong><font color="#0000ff">　　例2 &mdash;&mdash; 上传目录的权限设置：</font></strong></p>
<p>　　用户的网站上可能会设置一个或几个目录允许上传文件，上传的方式一般是通过 ASP、PHP、ASP.NET 等程序来完成。这时需要注意，一定要将上传目录的执行权限设为&ldquo;无&rdquo;，这样即使上传了 ASP、PHP 等脚本程序或者 exe 程序，也不会在用户浏览器里就触发执行。//by&nbsp;http://CiDu.Net/ </p>
<p>　　同样，如果不需要用户用 PUT 指令上传，那么不要打开该上传目录的&ldquo;写入&rdquo;权限。而应该设置 NTFS 权限中的 Internet 来宾帐号（ASP.NET 程序的上传目录是 IIS_WPG 组）的写权限。//by&nbsp;http://CiDu.Net/ </p>
<p>　　如果下载时，是通过程序读取文件内容然后再转发给用户的话，那么连&ldquo;读取&rdquo;权限也不要设置。这样可以保证用户上传的文件只能被程序中已授权的用户所下载。而不是知道文件存放目录的用户所下载。&ldquo;浏览&rdquo;权限也不要打开，除非你就是希望用户可以浏览你的上传目录，并可以选择自己想要下载的东西。//by&nbsp;http://CiDu.Net/ </p>
<p>　　剑心总结:一般的一些asp.php等程序都有一个上传目录.比如论坛.他们继承了上面的属性可以运行脚本的.我们应该将这些目录从新设置一下属性.将(纯脚本)改成(无).</p>
<p><strong><font color="#3300ff">　　例3 &mdash;&mdash; Access 数据库所在目录的权限设置：</font></strong></p>
<p>　　许多 IIS 用户常常采用将 Access 数据库改名（改为 asp 或者 aspx 后缀等）或者放在发布目录之外的方法来避免浏览者下载它们的 Access 数据库。而实际上，这是不必要的。其实只需要将 Access 所在目录（或者该文件）的&ldquo;读取&rdquo;、&ldquo;写入&rdquo;权限都去掉就可以防止被人下载或篡改了。你不必担心这样你的程序会无法读取和写入你的 Access 数据库。你的程序需要的是 NTFS 上 Internet 来宾帐号或 IIS_WPG 组帐号的权限，你只要将这些用户的权限设置为可读可写就完全可以保证你的程序能够正确运行了。//by&nbsp;http://CiDu.Net/ </p>
<p>　　剑心总结:Internet 来宾帐号或 IIS_WPG 组帐号的权限可读可写.那么Access所在目录（或者该文件）的&ldquo;读取&rdquo;、&ldquo;写入&rdquo;权限都去掉就可以防止被人下载或篡改了</p>
<p><strong><font color="#0033ff">　　例4 &mdash;&mdash; 其它目录的权限设置：</font></strong></p>
<p>　　你的网站下可能还有纯图片目录、纯 html 模版目录、纯客户端 js 文件目录或者样式表目录等，这些目录只需要设置&ldquo;读取&rdquo;权限即可，执行权限设成&ldquo;无&rdquo;即可。其它权限一概不需要设置。//by&nbsp;http://CiDu.Net/ </p>
<p>　　好了，我想上面的几个例子已经包含了大部分情况下的权限设置，其它情况根据这些例子，我想你一定可以想到该如何设置了吧。//by&nbsp;http://CiDu.Net/ </p>]]></description>
		</item>
		
			<item>
			<link>http://blog.edotpower.com/default.asp?id=95</link>
			<title><![CDATA[Session丢失原因与解决方案小结]]></title>
			<author>star520dust@163.com(stardust)</author>
			<category><![CDATA[服务器]]></category>
			<pubDate>Tue,07 Oct 2008 21:57:51 +0800</pubDate>
			<guid>http://blog.edotpower.com/default.asp?id=95</guid>	
		<description><![CDATA[可能的原因1：<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;win2003 server下的IIS6默认设置下对每个运行在默认应用池中的工作者进程都会经过20多个小时后自动回收该进程，造成保存在该进程中的session丢失。 <br/>&nbsp;&nbsp;&nbsp;&nbsp;因为Session,Application等数据默认保存在运行该Web应用程序的工作者进程中,如果回收工作者进程，则会造成丢失。 <br/><br/>解决办法： <br/>&nbsp;&nbsp;&nbsp;&nbsp;修改配置，设置为不定时自动回收该工作者进程，比如设置为当超出占用现有物理内存60％后自动回收该进程。通过使用默认应用程序池，可以确保多个应用程序间互相隔离，保证由于一个应用程序的崩溃不会影响另外的Web应用程序。还可以使一个独立的应用程序运行在一个指定的用户帐号特权之下。<br/>&nbsp;&nbsp;&nbsp;&nbsp;如果使用StateServer方式或者Sql Server数据库方式来保存Session,则不受该设置的影响。<br/><br/>可能的原因2： <br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;系统要运行在负载平衡的 Web 场环境中，而系统配置文件web.config中的Session状态却设置为InProc（即在本地存储会话状态），导至在用户访问量大时，Session常经超时的情况。引起这个现象的原因主要是因为用户通过负载平衡IP来访问WEB应用系统，某段时候在某台服务器保存了Session的会话状态，但在其它的WEB前端服务器中却没有保存Session的会话状态，而随着并发量的增大，负载平衡会当作路由随时访问空闲的服务器，结果空闲的服务器并没有之前保存的Session会话状态。<br/><br/>解决办法： <br/>&nbsp;&nbsp;&nbsp;&nbsp;1.当您在负载平衡的 Web 场环境中运行 ASP.NET Web 应用程序时，一定要使用 SqlServer 或 StateServer 会话状态模式，在项目中我们基于性能考虑并没有选择SqlServer模式来存储Session状态，而是选择一台SessionStateServer 服务器来用户的Session会话状态。我们要在系统配置文件web.config中设置如下：<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;sessionState mode=&#34;StateServer&#34; cookieless=&#34;false&#34; timeout=&#34;240&#34; stateConnectionString=&#34;tcpip=192.168.0.1:42424&#34; stateNetworkTimeout=&#34;14400&#34; /&gt; 还要添加一项 <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;machineKey validationKey=&#34;78AE3850338BFADCE59D8DDF58C9E4518E7510149C46142D7AAD7F1AD49D95D4&#34; decryptionKey=&#34;5FC88DFC24EA123C&#34; validation=&#34;SHA1&#34;/&gt;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;2. 我们同时还要在SessionStateServer 服务器中启动ASP.NET State Service服务，具体设置：控制面板&gt;&gt;管理工具&gt;&gt;服务&gt;&gt;ASP.NET State Service，把它设为自动启动即可。&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;3. 每台前端WEB服务的Microsoft“Internet 信息服务”(IIS)设置 <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;要在 Web 场中的不同 Web 服务器间维护会话状态，Microsoft“Internet 信息服务”(IIS) 配置数据库中 Web 站点的应用程序路径（例如，\LM\W3SVC\2）与 Web 场中所有 Web 服务器必须相同。大小写也必须相同，因为应用程序路径是区分大小写的。在一台 Web 服务器上，承载 ASP.NET 应用程序的 Web 站点的实例 ID 可能是 2（其中应用程序路径是 \LM\W3SVC\2）。在另一台 Web 服务器上，Web 站点的实例 ID 可能是 3（其中应用程序路径是 \LM\W3SVC\3）。因此，Web 场中的 Web 服务器之间的应用程序路径是不同的。我们必须使Web 场Web 站点的实例 ID 相同即可。可以在IIS中把某一个WEB配置信息保存为一个文件，其他Web 服务器的IIS配置可以来自这一个文件。<br/><br/>]]></description>
		</item>
		
</channel>
</rss>