免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3614 | 回复: 8
打印 上一主题 下一主题

专业网站建设,提供程序源码:企业站/商城网店/学校/医院/信息港...有技术支持! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-24 10:13 |只看该作者 |倒序浏览
专业网站建设,提供程序源码:企业站/商城网店/学校/医院/信息港...有技术支持!

官方网站:http://www.web300.cn
专业网站建设,提供程序源码/空间/域名,提供技术支持和免费升级,让您无后顾之忧,要什么有什么,完全由您做主,同时还提供美工,程序修改等!只要会打字,就会建网站!
部分网站源码可免费试用!

全能商城
演示地址:http://demo.web300.cn/free17
在线试用:http://www.web300.cn/try.asp?pname=WEB300%C8%AB%C4%DC%C9%CC%B3%C7
下载试用:http://www.web300.cn/downloads/free17.rar
后台帐号:admin 后台密码:admin 路径:admin
___________________________________________________________________________________________
全能学校网站管理系统
演示地址:http://demo.web300.cn/free16
试用地址:http://www.web300.cn/try.asp?pna ... C%C0%ED%CF%B5%CD%B3
后台管理帐号密码均为admin
___________________________________________________________________________________________
仿淘宝多用户商城

演示地址:http://demo.web300.cn/free19
后台地址:http://demo.web300.cn/free19/shopadmin/admin.asp
前后台测试帐号密码均为admin

___________________________________________________________________________________________
古典风格商城
演示地址:http://demo.web300.cn/free35
后台帐号:admin 密码:admin 路径:admin
___________________________________________________________________________________________
医院网站管理系统

演示地址:http://demo.web300.cn/free22
在线试用:http://www.web300.cn/try.asp?pna ... C%C0%ED%CF%B5%CD%B3
后台帐号:admin
后台密码:admin
___________________________________________________________________________________________
淘宝客程序

演示地址:http://www.365baby.net
后台地址:http://www.365baby.net/admin
后台帐号密码都是admin
可直接添加阿里妈妈-淘客客推广的各种代码
___________________________________________________________________________________________
在线考试培训系统
演示地址:http://demo.web300.cn/free28
后台演示:http://demo.web300.cn/free28/admin/Login.asp
后台帐号密码都是admin
_________________________________________________________________________________________
简繁英企业网站管理系统V8.0
前台演示:http://demo.web300.cn/free32
在线试用:http://www.web300.cn/try.asp?pna ... ED%CF%B5%CD%B3V2008
后台管理员帐号密码均为:admin
________________________________________________________________________________________
全能企业网站管理系统
前台演示:http://demo.web300.cn/free21
在线试用:http://www.web300.cn/try.asp?pna ... C%C0%ED%CF%B5%CD%B3
管理帐号:admin
密  码:admin
_________________________________________________________________________________________
企业通用网站管理系统第三版

前台演示:http://demo.web300.cn/free34
后台演示:http://demo.web300.cn/free34/admin
试用地址:http://www.web300.cn/try.asp?pna ... 3%B5%DA%C8%FD%B0%E6
后台管理员帐号密码均为:admin
_________________________________________________________________________________________

多风格多语言企业网站管理系统
演示地址:http://demo.web300.cn/free1
下载地址:http://www.web300.cn/downloads/free1.rar
在线试用:http://www.web300.cn/try.asp?pna ... C%C0%ED%CF%B5%CD%B3

_________________________________________________________________________________________
企业网站管理系统

演示地址: http://demo.web300.cn/free26
在线试用: http://www.web300.cn/try.asp?pna ... ED%CF%B5%CD%B3V2008
后台管理登陆:admin/login.asp
管理员:admin 密码:admin
_________________________________________________________________________________________

豪华双语企业网站管理系统
演示地址:http://demo.web300.cn/free18/
试用地址:http://www.web300.cn/try.asp?pna ... 3%D2%B5%CD%F8%D5%BE
后台地址为 /admin 后台登录帐号admin密码为 admin
此系统都是基于ASP+ACCESS技术开发的电子商务平台,属于全自动化、全智能的在线方式管理、维护、
更新的网站管理系统。此系统直接上传到你的网站空间就可以使用了。完全后台操作。
_________________________________________________________________________________________

经典企业站
前台演示:http://demo.web300.cn/free24
后台演示:http://demo.web300.cn/free24/admin
试用地址:http://www.web300.cn/try.asp?pname=%BE%AD%B5%E4%C6%F3%D2%B5%D5%BE
后台管理员帐号密码均为:admin

_________________________________________________________________________________________
非凡网站管理系统!
这是迄今为止最受欢迎的一套网站程序。可以说它集目前所有的网站功能于一体,同时可根据个人的喜好轻松拖动布局,定义风格,增删栏目、无限级分类、所有信息可设会员查看权限等等,总之你想怎么改就怎么改!
下载地址:http://www.ffcms.com/publish/ffcms.rar
试用地址:http://www.ffcms.com/try
演示地址:http://demo.ffcms.com
介绍地址 http://www.web300.cn/shop_view.asp?id=64
后台帐户密码均为admin

_________________________________________________________________________________________
asp源码 | asp网站源码 | asp整站源码 | 商城源码 | 企业网站源码 | asp个人网站源码 | 源码中心 | 学校网站源码 | 房产源码

更多精品网站程序源码请登录官方网站:http://www.web300.cn
联系方式:
QQ:384684725
电话:15128479297
Email:384684725@qq.com

[ 本帖最后由 zhongwu3 于 2010-1-8 09:35 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2010-01-08 09:35 |只看该作者
提供技术支持,免费升级!

论坛徽章:
0
3 [报告]
发表于 2010-01-12 10:19 |只看该作者
路过,支持下!

论坛徽章:
0
4 [报告]
发表于 2010-01-14 20:35 |只看该作者
个人站长如何赚钱

第一种方式:投放联盟广告

这种方式几乎所有网站都会使用,较为轻松,注册一个联盟,取得代码挂在站上就可以一劳永逸了。但站长投放时对联盟得有所甄别,现在的联盟太多,鱼龙混杂,有些广告扣量严重,甚至到最后让你一个也挣不到的还有。

我认为目前最好的广告联盟应该是谷歌广告联盟,不仅每次单次点击的价格比其他联盟的高,信誉也还相当不错,不会扣量。是一个真正能让你赚到钱的一个联盟,只要你不作弊。谷歌联盟一年之中就曾让我收到过两次100多美元了支票。

第二种方式:推广调查网站

网上满天飞的调查赚钱网站,有些站长可能会不大在意,骗人的东西也太多了,即使不骗人,也得浪费大把的时间而报酬却是那么10多元。开始时我也是这些想的,可不久一个调查网站给我一张汇单之后,实实在在感觉到并不完全是这样。

这些调查网站一般都有一个推广链接,你介绍一个好友加入后,网站会给你相应的积分或人民币,如上边这个调查网站,我成为它的会员之后,在自己的博客发了一个文章介绍这个调查网站,且在文中附上了自己的推广链接,让浏览的人来注册,接下来的一周每天有30多人注册,每注册一个,调查网站就在我帐上加上10个积分(价值1元人民币)的,这样一个贴子,每天给我赚来了30多元。由于此文发表时适当SEO了下,现在几大搜索引擎每天能带来100多个点击,有10多个注册。

第三种方式:*友情链接

目前链接交易价格主要是以PR为依据,引擎收录、快照等作为参考,按照市场链接买卖参考价格,PR1的站首页链接价格是5-10元,PR2的站首页链接价格是10-20,PR3的站首页链接价格是20-30,PR4的站首页链接价格是30-50,PR5的站首页链接价格是50-100。

一个网站首页导出的链接应该多少为宜呢?这应该没有统一的标准,我理想中的导出链接是50个之内,当然不可能全部是*的关键字。但20个*的关键字链接应该不是什么问题。我的网站PR是3,每个链接的价格大约在20元左右,一个月左右大概能为我带来400多元的收益。

参链接交易市场,“私服”“外挂”关键字的买主占半数以上。链接这些关键字在搜索中会不会降权仍有非议,我是觉得应该不会,购买链接的网站中也不乏在百度权重很高的,收录很正常有,有些还半小时收录一次的网站,作为一个行业,百度的政策应该对它们是公平的。但购买这些关键字的买主太多,考虑到网站的用户体验,绝大多数我还是拒绝了。

第四种方式:宣传淘宝客

淘宝客是淘宝网的一项广告业务,淘宝客是一个新生行业,我认为对于站长是较具潜力的行务之一,进入09年,淘宝网将在各方面继续加大对淘宝客的扶持力度,不断完善淘宝客。

淘宝客是一种按成交计费的推广模式,淘宝客只要从淘宝客推广专区获取商品代码,任何买家(包括您自己)经过您的推广(链接,个人网站,博客或者社区发的帖子)进入淘宝卖家店铺完成购买后,就可得到由卖家支付的佣金。

从去年年底开始,建立一个独立网站用于宣传淘宝客。这个网站是一个淘宝购物导购网,非常简单,一个首页,几个栏目页,全是静态页面。待搜索引擎收录之后,找几个较为热门的有关购物的关键字做上去,适当优化一下。

建设两个多月来,由于优化得还不错,每天能从几个搜索引擎来带来2000多个IP,加上在自己的博客网站,以及门户的论坛宣传,成交分成一个月能有2000多元的进帐。

这是我建设网站以来实现的一些营利的几种方法,虽说这些不能实现发财的梦想,但也满足了一个初级站长在网络上创业的小小梦想,满足了我作为站长的虚无飘渺的虚荣心,还让我在物质生活上不会捉襟见肘,每月从自己网站挣的钱,除支持宽带和空间的费用外,还够自己的日常开支。其实,在网络上只要多观察多思考,就是技术不够、资金不够也是可以实现营利的。

网络是一个社会,也可以创造价值,每一个角落都满是财富,就等待着你去发掘。

论坛徽章:
0
5 [报告]
发表于 2010-01-18 09:32 |只看该作者
网站、域名、主页的解释......

我们可以把网站比喻为网上公司,域名就是公司名,所以可以只申请域名,而不建立网站。而建立网站则必须要有域名。主页就是宣传、介绍公司的一些图片和文字资料。所以将主页放在别人的网站上,只是做做广告而已,你不可能有自己的域名和网站,也就不可以开展更多的业务,比如网上订货,用户调查等等。而你有了自己的网站后,有自己独立的域名(如www.web300.cn),这样无论在什么地方做广告都可以收到更好的效果。

    公司建立自己的网站就向盖一栋办公大楼一样。虚拟主机就是大楼的主体,网页就是大楼的装修,楼有大有小,装修有好有坏。所以要请专业的建筑公司和装修公司来施工。也就是要选择好的虚拟主机提供商和网页制作商(专业网络公司)。建楼之前还要请设计人员设计。也就是根据公司实力、业务量确定虚拟主机的大小、位置、价格、服务等内容。当大楼建好之后还要请物业管理公司来管理维修大楼。也就是委托主页制作商(专业网络公司)定期或不定期的维护修改主页。这样即便你不懂建筑、不懂装修、不懂管理也可以建立自己的大厦,甚至比自己亲手建立的还要好,因为毕竟是专业公司在为您服务。

论坛徽章:
0
6 [报告]
发表于 2010-01-20 15:28 |只看该作者
呵呵 现在建站容易 赚钱难

论坛徽章:
0
7 [报告]
发表于 2010-01-21 16:53 |只看该作者
网站策划方案书内容 网页策划模板
一、建设网站前的市场分析
  1、相关行业的市场是怎样的,市场有什么样的特点,是否能够在互联网上开展公司业务。
  2、市场主要竞争者分析,竞争对手上网情况及其网站策划、功能作用。
  3、公司自身条件分析、公司概况、市场优势,可以利用网站提升哪些竞争力,建设网站模板的能力(费用、技术、人力等)。
  二、建设网站目的及功能定位
  1、为什么要建立网站,是为了宣传产品,进行电子商务,还是建立行业性网站?是企业的需要还是市场开拓的延伸?
  2、整合公司资源,确定网站功能。根据公司的需要和计划,确定网站的功能:产品宣传型、网上营销型、客户服务型、电子商务型等。
  3、根据网页模板功能,确定网站应达到的目的作用。
  4、企业内部网(Intranet)的建设情况和网站的可扩展性。
  三、网站技术解决方案
  根据网站的功能确定网站技术解决方案。
  1、采用自建服务器,还是租用虚拟主机。
  2、选择操作系统,用unix,Linux还是Window2000/NT。分析投入成本、功能、开发、稳定性和安全性等。
  3、采用系统性的解决方案(如IBM,HP)等公司提供的企业上网方案、电子商务解决方案?还是自己开发。
  4、网站安全性措施,防黑、防病毒方案。
  5、相关程序开发。如网页程序ASP、JSP、CGI、数据库程序等。
  四、网站内容策划
  1、根据网站的目的和功能策划网站内容,一般企业网站应包括:公司简介、产品介绍、服务内容、价格信息、联系方式、网上定单等基本内容。
  2、电子商务类网站要提供会员注册、详细的商品服务信息、信息搜索查询、定单确认、付款、个人信息保密措施、相关帮助等。
  3、如果网站栏目比较多,则考虑采用网站编程专人负责相关内容。注意:网站内容是网站吸引浏览者最重要的因素,无内容或不实用的信息不会吸引匆匆浏览的访客。可事先对人们希望阅读的信息进行调查,并在网站发布后调查人们对网站内容的满意度,以及时调整网站内容。
  五、网页设计
  1、网页设计美术设计要求,网页美术设计一般要与企业整体形象一致,要符合CI规范。要注意网页色彩、图片的应用及版面策划,保持网页的整体一致性。
  2、在新技术的采用上要考虑主要目标访问群体的分布地域、年龄阶层、网络速度、阅读习惯等。
  3、制定网页改版计划,如半年到一年时间进行较大规模改版等。
  六、网站维护
  1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间。
  2、数据库维护,有效地利用数据是网站维护的重要内容,因此数据库的维护要受到重视。
  3、内容的更新、调整等。
  4、制定相关网站维护的规定,将网站维护制度化、规范化。
  七、网站测试
  网站发布前要进行细致周密的测试,以保证正常浏览和使用。主要测试内容:
  1、服务器稳定性、安全性。
  2、程序及数据库测试。
  3、网页兼容性测试,如浏览器、显示器。
  4、根据需要的其他测试。
  八、网站发布与推广
  1、网站测试后进行发布的公关,广告活动。
  2、搜索引掣登记等。
  九、网站建设日程表
  各项策划任务的开始完成时间,负责人等。
  十、费用明细
  各项事宜所需费用清单。
  以上为网站策划书中应该体现的主要内容,根据不同的需求和建站目的,内容也会在增加或减少。在建设网站之初一定要进行细致的策划,才能达到预期建站目的。

论坛徽章:
0
8 [报告]
发表于 2010-01-22 14:13 |只看该作者
IIS安全配置教程

原理篇

我们将从入侵者入侵的各个环节来作出对应措施
一步步的加固windows系统.
加固windows系统.一共归于几个方面
1.端口限制
2.设置ACL权限
3.关闭服务或组件
4.包过滤
5.审计

我们现在开始从入侵者的第一步开始.对应的开始加固已有的windows系统.

1.扫描
这是入侵者在刚开始要做的第一步.比如搜索有漏洞的服务.
对应措施:端口限制
以下所有规则.都需要选择镜像,否则会导致无法连接
我们需要作的就是打开服务所需要的端口.而将其他的端口一律屏蔽

2.下载信息
这里主要是通过URL SCAN.来过滤一些非法请求
对应措施:过滤相应包
我们通过安全URL SCAN并且设置urlscan.ini中的DenyExtensions字段
来阻止特定结尾的文件的执行


3.上传文件
入侵者通过这步上传WEBSHELL,提权软件,运行cmd指令等等.
对应措施:取消相应服务和功能,设置ACL权限
如果有条件可以不使用FSO的.
通过 regsvr32 /u c:windowssystem32scrrun.dll来注销掉相关的DLL.
如果需要使用.
那就为每个站点建立一个user用户
对每个站点相应的目录.只给这个用户读,写,执行权限,给administrators全部权限
安装杀毒软件.实时杀除上传上来的恶意代码.
个人推荐MCAFEE或者卡巴斯基
如果使用MCAFEE.对WINDOWS目录所有添加与修改文件的行为进行阻止.

4.WebShell
入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进行更加方便的文件操作.
对应措施:取消相应服务和功能
一般WebShell用到以下组件
Wscript.Network
Wscript.Network.1
Wscript.Shell
Wscript.Shell.1
Shell.Application
Shell.Application.1
我们在注册表中将以上键值改名或删除
同时需要注意按照这些键值下的CLSID键的内容
从/HKEY_CLASSES_ROOT/CLSID下面对应的键值删除

5.执行SHELL
入侵者获得shell来执行更多指令
对应措施:设置ACL权限
windows的命令行控制台位于WINDOWSSYSTEM32CMD.EXE
我们将此文件的ACL修改为
某个特定管理员帐户(比如administrator)拥有全部权限.
其他用户.包括system用户,administrators组等等.一律无权限访问此文件.

6.利用已有用户或添加用户
入侵者通过利用修改已有用户或者添加windows正式用户.向获取管理员权限迈进
对应措施:设置ACL权限.修改用户
将除管理员外所有用户的终端访问权限去掉.
限制CMD.EXE的访问权限.
限制SQL SERVER内的XP_CMDSHELL

7.登陆图形终端
入侵者登陆TERMINAL SERVER或者RADMIN等等图形终端,
获取许多图形程序的运行权限.由于WINDOWS系统下绝大部分应用程序都是GUI的.
所以这步是每个入侵WINDOWS的入侵者都希望获得的
对应措施:端口限制
入侵者可能利用3389或者其他的木马之类的获取对于图形界面的访问.
我们在第一步的端口限制中.对所有从内到外的访问一律屏蔽也就是为了防止反弹木马.
所以在端口限制中.由本地访问外部网络的端口越少越好.
如果不是作为MAIL SERVER.可以不用加任何由内向外的端口.
阻断所有的反弹木马.

8.擦除脚印
入侵者在获得了一台机器的完全管理员权限后
就是擦除脚印来隐藏自身.
对应措施:审计
首先我们要确定在windows日志中打开足够的审计项目.
如果审计项目不足.入侵者甚至都无需去删除windows事件.
其次我们可以用自己的cmd.exe以及net.exe来替换系统自带的.
将运行的指令保存下来.了解入侵者的行动.
对于windows日志
我们可以通过将日志发送到远程日志服务器的方式来保证记录的完整性.
evtsys工具(https://engineering.purdue.edu/ECN/Resources/documents)
提供将windows日志转换成syslog格式并且发送到远程服务器上的功能.
使用此用具.并且在远程服务器上开放syslogd,如果远程服务器是windows系统.
推荐使用kiwi syslog deamon.

我们要达到的目的就是
不让入侵者扫描到主机弱点
即使扫描到了也不能上传文件
即使上传文件了不能操作其他目录的文件
即使操作了其他目录的文件也不能执行shell
即使执行了shell也不能添加用户
即使添加用户了也不能登陆图形终端
即使登陆了图形终端.拥有系统控制权.他的所作所为还是会被记录下来.

额外措施:
我们可以通过增加一些设备和措施来进一步加强系统安全性.
1.代理型防火墙.如ISA2004
代理型防火墙可以对进出的包进行内容过滤.
设置对HTTP REQUEST内的request string或者form内容进行过滤
将SELECT.DROP.DELETE.INSERT等都过滤掉.
因为这些关键词在客户提交的表单或者内容中是不可能出现的.
过滤了以后可以说从根本杜绝了SQL 注入
2.用SNORT建立IDS
用另一台服务器建立个SNORT.
对于所有进出服务器的包都进行分析和记录
特别是FTP上传的指令以及HTTP对ASP文件的请求
可以特别关注一下.

本文提到的部分软件在提供下载的RAR中包含
包括COM命令行执行记录
URLSCAN 2.5以及配置好的配置文件
IPSEC导出的端口规则
evtsys
一些注册表加固的注册表项.

实践篇

下面我用的例子.将是一台标准的虚拟主机.
系统:windows2003
服务:[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]
描述:为了演示,绑定了最多的服务.大家可以根据实际情况做筛减

1.WINDOWS本地安全策略 端口限制
A.对于我们的例子来说.需要开通以下端口
外->本地 80
外->本地 20
外->本地 21
外->本地 PASV所用到的一些端口
外->本地 25
外->本地 110
外->本地 3389
然后按照具体情况.打开SQL SERVER和MYSQL的端口
外->本地 1433
外->本地 3306
B.接着是开放从内部往外需要开放的端口
按照实际情况,如果无需邮件服务,则不要打开以下两条规则
本地->外 53 TCP,UDP
本地->外 25
按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口
本地->外 80
C.除了明确允许的一律阻止.这个是安全规则的关键.
外->本地 所有协议 阻止

2.用户帐号
a.将administrator改名,例子中改为root
b.取消所有除管理员root外所有用户属性中的
远程控制->启用远程控制 以及
终端服务配置文件->允许登陆到终端服务器
c.将guest改名为administrator并且修改密码
d.除了管理员root,IUSER以及IWAM以及ASPNET用户外.禁用其他一切用户.包括SQL DEBUG以及TERMINAL USER等等

3.目录权限
将所有盘符的权限,全部改为只有
administrators组  全部权限
system  全部权限
将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限
然后做如下修改
Crogram FilesCommon Files 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:WINDOWS 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:WINDOWSTemp 开放Everyone 修改,读取及运行,列出文件目录,读取,写入权限
现在WebShell就无法在系统目录内写入文件了.
当然也可以使用更严格的权限.
在WINDOWS下分别目录设置权限.
可是比较复杂.效果也并不明显.

4.IIS
在IIS 6下.应用程序扩展内的文件类型对应ISAPI的类型已经去掉了IDQ,PRINT等等危险的脚本类型,
在IIS 5下我们需要把除了ASP以及ASA以外所有类型删除.
安装URLSCAN
在[DenyExtensions]中
一般加入以下内容
.cer
.cdx
.mdb
.bat
.cmd
.com
.htw  
.ida  
.idq  
.htr  
.idc  
.shtm
.shtml
.stm  
.printer
这样入侵者就无法下载.mdb数据库.这种方法比外面一些在文件头加入特殊字符的方法更加彻底.
因为即便文件头加入特殊字符.还是可以通过编码构造出来的

5.WEB目录权限
作为虚拟主机.会有许多独立客户
比较保险的做法就是为每个客户,建立一个windows用户
然后在IIS的响应的站点项内
把IIS执行的匿名用户.绑定成这个用户
并且把他指向的目录
权限变更为
administrators  全部权限
system  全部权限
单独建立的用户(或者IUSER)  选择高级->打开除 完全控制,遍历文件夹/运行程序,取得所有权 3个外的其他权限.

如果服务器上站点不多.并且有论坛
我们可以把每个论坛的上传目录
去掉此用户的执行权限.
只有读写权限
这样入侵者即便绕过论坛文件类型检测上传了webshell
也是无法运行的.

6.MS SQL SERVER2000
使用系统帐户登陆查询分析器
运行以下脚本
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc 'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'Xp_regaddmultistring'
exec sp_dropextendedproc 'Xp_regdeletekey'
exec sp_dropextendedproc 'Xp_regdeletevalue'
exec sp_dropextendedproc 'Xp_regenumvalues'
exec sp_dropextendedproc 'Xp_regread'
exec sp_dropextendedproc 'Xp_regremovemultistring'
exec sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
go
删除所有危险的扩展.

7.修改CMD.EXE以及NET.EXE权限
将两个文件的权限.修改到特定管理员才能访问,比如本例中.我们如下修改
cmd.exe  root用户  所有权限
net.exe  root用户  所有权现
这样就能防止非法访问.
还可以使用例子中提供的comlog程序
将com.exe改名_com.exe,然后替换com文件.这样可以记录所有执行的命令行指令

8.备份
使用ntbackup软件.备份系统状态.
使用reg.exe 备份系统关键数据
如reg export HKLMSOFTWAREODBC e:backupsystemodbc.reg /y
来备份系统的ODBC

9.杀毒
这里介绍MCAFEE 8i 中文企业版
因为这个版本对于国内的许多恶意代码和木马都能够及时的更新.
比如已经能够检测到海阳顶端2006
而且能够杀除IMAIL等SMTP软件使用的队列中MIME编码的病毒文件
而很多人喜欢安装诺顿企业版.而诺顿企业版,对于WEBSHELL.基本都是没有反应的.
而且无法对于MIME编码的文件进行杀毒.
在MCAFEE中.
我们还能够加入规则.阻止在windows目录建立和修改EXE.DLL文件等
我们在软件中加入对WEB目录的杀毒计划.
每天执行一次
并且打开实时监控.

10.关闭无用的服务
我们一般关闭如下服务
Computer Browser
Help and Support
Messenger
Print Spooler
Remote Registry
TCP/IP NetBIOS Helper
如果服务器不用作域控,我们也可以禁用
Workstation

11.取消危险组件
如果服务器不需要FSO
regsvr32 /u c:windowssystem32scrrun.dll
注销组件
使用regedit
将/HKEY_CLASSES_ROOT下的
Wscript.Network
Wscript.Network.1
Wscript.Shell
Wscript.Shell.1
Shell.Application
Shell.Application.1
键值改名或删除
将这些键值下CLSID中包含的字串
如{72C24DD5-D70A-438B-8A42-98424B88AFB8}
到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值
全部删除

12.审计
本地安全策略->本地策略->审核策略
打开以下内容
审核策略更改    成功,失败
审核系统事件    成功,失败
审核帐户登陆事件    成功,失败
审核帐户管理    成功,失败
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP