假如不是微软统治IT业

该日志由 Kevin 发表于 2006, May 6, 9:18 PM

假如不是微软,应该是谁?

第一个可能是苹果,首先开始图形化OS界面,在IBM PC诞生之前,一度是全球PC巨头。

苹果统治下的世界会是这样的,没有兼容机,所有的PC只有苹果一个牌子,别无分店,全世界的电脑都是白色的。软件和电脑当然也是捆绑在一起的,你可能会恨乔布斯,你揭乔布斯的老底,但你没有骂盖茨的运气,你会被告上法庭。

第二个可能是IBM,它的OS/2 当时很差点击败Windows 95。

IBM统治下的世界会是这样的,因为当年OS/2 败给win 95的一个很重要的原因就是对硬件配置要求过高,所以有理由相信内存业、CPU业会比现在繁荣,但信息化成本预计会高30%。

鉴于IBM的开发工具一直比微软的难用,所以软件开发成本也会比现在高30%。

如果历史重演,IBM和苹果有可能击败微软吗?可能,假如苹果开放它的软件系统和硬件平台,假如IBM有更好的开发工具和更实际的硬件平台需求,不过这样好像苹果、微软和IBM就没有分别了。

所以微软的胜利不是公司的胜利,是意识形态的胜利。

如果把眼光投向未来,谁会是微软的凶手,Linux、索尼,还是Google?

索尼,拜托,这是一家连苹果都不如的公司,如果由它统治IT,我们连买兼容USB闪盘的权力都没有。

Linux,这是一个不错的选项,我们会增加培训开支,但是软件成本会下降。每个公司都会有更多的程序员和网管员,IT会比现在更matter,连摊煎饼的大叔都要会mount cd-rom。

Google,这是一个互联网时代的苹果,它不招人恨是只是因为它从来不向用户收钱,只是每个人都要交出它的灵魂(隐私)。

当然,在我们这种伴随流氓软件长大,且“长城长”的地方,本就没什么隐私可言,所以,Google也还好吧。

整理了一下大学时做的简历

该日志由 Kevin 发表于 2006, May 6, 9:16 PM

因为下了决心要开始找工作了,所以把大学时弄的简历拿出来想修改一下,顺便翻了以前的东西,虽然不是说思绪万千,但是心里还是有点异样的感觉~

人啊,只有在回头的时候,才会发现自己已走出了好远~~

企业网站常用中英文对照表

该日志由 Kevin 发表于 2006, May 6, 9:15 PM

转自A君日志

网站导航 site map

公司简介 PROFILE or COMPANY Profile or Company

公司设备 EQUIPMENT Equipment

公司荣誉 GLORIES Glories

企业文化 CULTURE Culture

产品展示 PRODUCT Product

资质认证 quality certification

企业规模 SCALE Scale

营销网络 Sales Network

组织机构 ORGANIZATION Organization

合作加盟 Join in Cooperation

技术力量 TECHNOLOGY Technology

经理致辞 Manager`s Oration

发展历程 Development history

工程案例 Engineering Projects

业务范围 Business Scope

分支机构 Branches

供求信息 Supply & Demand

经营理念 Operation Principle

产品销售 SALES Sales

联系我们 CONTACT US Contact Us

信息发布 INFORMATION Information

返回首页 HOMEPAGE Homepage

产品定购 ORDER Order

分类浏览 Browse by category

电子商务 E-Business

公司实力 STRENGTH Strength

版权所有 Copy right

友情连结 Hot link

应用领域 Application Fields

人力资源 Human Resource HR

领导致辞 Leader`s Oration

企业资质 Enterprise qualification

行业新闻 Trade news

行业动态 Trends

客户留言 Customer Message

客户服务 Customer Service

新闻动态 News & Trends

公司名称 Company Name

销售热线 Sales Hot-line

联系人 Contact Person

您的要求 Your requirements

建设中 In construction

证书 CERTIFICATE Certificate

地址 ADD Add

邮编 POSTAL CODE Zipcode

电话 TEL Tel

传真 FAX Fax

产品名称 Product Name

产品说明 DESCRIPTION Description

价格 Price

品牌 Brand

规格 Specification

尺寸 Size

生产厂家 MANUFACUTURER Manufacturer

型号 Model

产品标号 Item No.

技术指标 Technique Data

产品描述 Description

产地 Production Place

销售信息 Sales Information

用途 Application

论坛 Forum

在线订购 On-line Order

招商 Enterprise-establishing

招标 Bid inviting

综述 General

业绩 Achievements

招聘 Join Us

求贤纳士 Join Us

大事 Great Event

动态 Trends

服务 Service

投资 Investment

行业 Industry

规划 Programming

环境 Environment

发送 Delivery

提交 Submit

重写 Reset

登录 Enter

注册 Login

中国企业网技术支持 Powered by ce.net.cn

社区 Community

业务介绍 Business introduction

在线调查 Online inquiry Inquiry

下载中心 Download

会员登陆 Member Entrance

意见反馈 Feedback

常见问题 FAQ

中心概况 General Profile

教育培训 Education & Training

游乐园 amusement park

在线交流 Online communication

专题报道 Special report

阿江的WINDOWS服务器安全设置

该日志由 Kevin 发表于 2006, May 6, 9:14 PM

前言

其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。

本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解可能略嫌少了点。
基本的服务器安全设置
安装补丁

安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。
安装杀毒软件

虽然杀毒软件有时候不能解决问题,但是杀毒软件避免了很多问题。我一直在用诺顿2004,据说2005可以杀木马,不过我没试过。还有人用瑞星,瑞星是确定可以杀木马的。更多的人说卡巴司机好,不过我没用过。

不要指望杀毒软件杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。
设置端口保护和防火墙、删除默认共享

都是服务器防黑的措施,即使你的服务器上没有IIS,这些安全措施都最好做上。这是阿江的盲区,大概知道屏蔽端口用本地安全策略,不过这方面的东西网上攻略很多,大家可以擞出来看看,晚些时候我或者会复制一些到我的网站上。
权限设置

阿江感觉这是防止ASP漏洞攻击的关键所在,优秀的权限设置可以将危害减少在一个IIS站点甚至一个虚拟目录里。我这里讲一下原理和设置思路,聪明的朋友应该看完这个就能解决问题了。
权限设置的原理

* WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在【开始→程序→管理工具→计算机管理→本地用户和组】管理系统用户和用户组。
* NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。【文件(夹)上右键→属性→安全】在这里管理NTFS文件(夹)权限。
* IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用户(现在暂且把它叫“IIS匿名用户”),当用户访问你的网站的.ASP文件的时候,这个.ASP文件所具有的权限,就是这个“IIS匿名用户”所具有的权限。

权限设置的思路

* 要为每个独立的要保护的个体(比如一个网站或者一个虚拟目录)创建一个系统用户,让这个站点在系统中具有惟一的可以设置权限的身份。
* 在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。
* 设置所有的分区禁止这个用户访问,而刚才这个站点的主目录对应的那个文件夹设置允许这个用户访问(要去掉继承父权限,并且要加上超管组和SYSTEM组)。

这样设置了之后,这个站点里的ASP程序就只有当前这个文件夹的权限了,从探针上看,所有的硬盘都是红叉叉。

我的设置方法

我是先创建一个用户组,以后所有的站点的用户都建在这个組里,然后设置这个组在各个分区没有权限或者完全拒绝。然后再设置各个IIS用户在各在的文件夹里的权限。

因为比较多,所以我很不想写,其实知道了上面的原理,大多数人都应该懂了,除非不知道怎么添加系统用户和組,不知道怎么设置文件夹权限,不知道IIS站点属性在那里。真的有那样的人,你也不要着急,要沉住气慢慢来,具体的方法其实自己也能摸索出来的,我就是这样。当然,如果我有空,我会写我的具体设置方法,很傲能还会配上图片。
改名或卸载不安全组件
不安全组件不惊人

我的在阿江探针1.9里加入了不安全组件检测功能(其实这是参考7i24的代码写的,只是把界面改的友好了一点,检测方法和他是基本一样的),这个功能让很多站长吃惊不小,因为他发现他的服务器支持很多不安全组件。

其实,只要做好了上面的权限设置,那么FSO、XML、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹或者站点的权限。那个欢乐时光更不用怕,有杀毒软件在还怕什么时光啊。

最危险的组件是WSH和Shell,因为它可以运行你硬盘里的EXE等程序,比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。
谨慎决定是否卸载一个组件

组件是为了应用而出现的,而不是为了不安全而出现的,所有的组件都有它的用处,所以在卸载一个组件之前,你必须确认这个组件是你的网站程序不需要的,或者即使去掉也不关大体的。否则,你只能留着这个组件并在你的ASP程序本身上下工夫,防止别人进来,而不是防止别人进来后SHELL。

比如,FSO和XML是非常常用的组件之一,很多程序会用到他们。WSH组件会被一部分主机管理程序用到,也有的打包程序也会用到。

卸载最不安全的组件

最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,( 以下均以 WIN2000 为例,如果使用2003,则系统文件夹应该是 C:WINDOWS )

regsvr32/u C:WINNTSystem32wshom.ocx
del C:WINNTSystem32wshom.ocx
regsvr32/u C:WINNTsystem32shell32.dll
del C:WINNTsystem32shell32.dll

然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

改名不安全组件

需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

打开注册表编辑器【开始→运行→regedit回车】,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:“”和“Shell.application”。为了确保万无一失,把这两个注册表项导出来,保存为 .reg 文件。

比如我们想做这样的更改

13709620-C279-11CE-A49E-444553540000 改名为 13709620-C279-11CE-A49E-444553540001
Shell.application 改名为 Shell.application_ajiang

那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。

下面是我修改后的代码(两个文件我合到一起了):

Windows Registry Editor Version 5.00
 
[HKEY_CLASSES_ROOTCLSID]
@="Shell Automation Service"
 
[HKEY_CLASSES_ROOTCLSIDInProcServer32]
@="C:WINNTsystem32shell32.dll"
"ThreadingModel"="Apartment"
 
[HKEY_CLASSES_ROOTCLSIDProgID]
@="Shell.Application_ajiang.1"
 
[HKEY_CLASSES_ROOTCLSIDTypeLib]
@=""
 
[HKEY_CLASSES_ROOTCLSIDVersion]
@="1.1"
 
[HKEY_CLASSES_ROOTCLSIDVersionIndependentProgID]
@="Shell.Application_ajiang"
 
[HKEY_CLASSES_ROOTShell.Application_ajiang]
@="Shell Automation Service"
 
[HKEY_CLASSES_ROOTShell.Application_ajiangCLSID]
@=""
 
[HKEY_CLASSES_ROOTShell.Application_ajiangCurVer]
@="Shell.Application_ajiang.1"

你可以把这个保存为一个.reg文件运行试一下,但是可别就此了事,因为万一黑客也看了我的这篇文章,他会试验我改出来的这个名字的。
防止列出用户组和系统进程

我在阿江ASP探针1.9中结合7i24的方法利用getobject(”WINNT”)获得了系统用户和系统进程的列表,这个列表可能会被黑客利用,我们应当隐藏起来,方法是:

【开始→程序→管理工具→服务】,找到Workstation,停止它,禁用它。
防止Serv-U权限提升

其实,注销了Shell组件之后,侵入者运行提升工具的可能性就很小了,但是prel等别的脚本语言也有shell能力,为防万一,还是设置一下为好。

用Ultraedit打开ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,修改成等长度的其它字符就可以了,ServUAdmin.exe也一样处理。

另外注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则人家下走你修改过的文件,照样可以分析出你的管理员名和密码。
利用ASP漏洞攻击的常见方法及防范

一般情况下,黑客总是瞄准论坛等程序,因为这些程序都有上传功能,他们很容易的就可以上传ASP木马,即使设置了权限,木马也可以控制当前站点的所有文件了。另外,有了木马就然后用木马上传提升工具来获得更高的权限,我们关闭shell组件的目的很大程度上就是为了防止攻击者运行提升工具。

如果论坛管理员关闭了上传功能,则黑客会想办法获得超管密码,比如,如果你用动网论坛并且数据库忘记了改名,人家就可以直接下载你的数据库了,然后距离找到论坛管理员密码就不远了。

作为管理员,我们首先要检查我们的ASP程序,做好必要的设置,防止网站被黑客进入。另外就是防止攻击者使用一个被黑的网站来控制整个服务器,因为如果你的服务器上还为朋友开了站点,你可能无法确定你的朋友会把他上传的论坛做好安全设置。这就用到了前面所说的那一大堆东西,做了那些权限设置和防提升之后,黑客就算是进入了一个站点,也无法破坏这个网站以外的东西。
后记

也许有安全高手或者破坏高手看了我的文章会嘲笑或者窃喜,但我想我的经验里毕竟还是存在很多正确的地方,有千千万万的比我知道的更少的人像我刚开始完全不懂的时候那样在渴求着这样一篇文章,所以我必须写,我不管别人怎么说我,我也不怕后世会有千千万万的人对我唾骂,我一个人承担下来,我也没有娘子需要交代的……

因为这其实只是抛砖引玉的做法,从别人的笑声中,我和我的读者们都可以学到更多有用的东西。

修改3389端口终端

该日志由 Kevin 发表于 2006, May 6, 9:14 PM

Windows 2000系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

  众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

  步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE–SYSTEM
  CurrentControlSet–Control–Terminal Server
  Wds–rdpwd–Tds–tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。

  再打开[HKEY_LOCAL_MACHINE
  SYSTEM–CurrentContro1Set–Control–Tenninal Server–WinStations–RDP–Tcp],将PortNumber的值(默认是3389)修改成端口6111。

  修改完毕,重新启动电脑,以后远程登录的时候使用端口6111就可以了。

印刷品常用尺寸、印刷品规格

该日志由 Kevin 发表于 2006, May 6, 9:12 PM

DM单尺寸:
  标准尺寸: (A4)210mm x 285mm     

宣传画册尺寸、画册规格
  标准尺寸: (A4)210mm x 285mm     

封套尺寸:
  标准尺寸:220mm x 305mm     

海报尺寸:
  标准尺寸:540mm x 380mm     

吊旗、挂旗尺寸:
  标准尺寸:8开 376mm x 265mm     4开 540mm x 380mm     

手提袋尺寸:   
标准尺寸:400mm x 285mm x 80mm     

信纸、便条:   
标准尺寸:185mm x 260mm 210mm x 285mm  

正度纸张:787×1092mm   

开数(正度) 尺寸 单位(mm)   

全开 781×1086   
2开 530×760
3开 362×781   
4开 390×543
6开 362×390
8开 271×390
16开 195×271   

注:成品尺寸=纸张尺寸-修边尺寸

    

大度纸张:850*1168mm   

开数(正度) 尺寸 单位(mm)   

全开 844×1162
2开 581×844
3开 387×844
4开 422×581
6开 387×422
8开 290×422

注:成品尺寸=纸张尺寸-修边尺寸   

 

常见开本尺寸(单位:mm)   

开本尺寸:787 x 1092   

对开:736 x 520
4开:520 x 368
8开:368 x 260
16开:260 x 184
32开:184 x 130

开本尺寸(大度):850 x 1168

对开:570 x 840
4开:420 x 570
8开:285 x 420
16开:210 x 285
32开:203 x 140       

正度纸张:787×1092mm   

开数(正度) 尺寸 单位(mm)

全开 781×1086
2开 530×760
3开 362×781
4开 390×543
6开 362×390
8开 271×390
16开 195×271

注:成品尺寸=纸张尺寸-修边尺寸  

   

大度纸张:850*1168mm   

开数(正度) 尺寸 单位(mm)

全开 844×1162
2开 581×844
3开 387×844
4开 422×581
6开 387×422
8开 290×422

注:成品尺寸=纸张尺寸-修边尺寸

16开 大度:210×285 正度:185×260   
8开 大度:285×420 正度:260×370
4开 大度:420×570 正度:370×540
2开 大度:570×840 正度:540×740
全开 大:889×1194 小:787×1092  

名片:    

横版:90*55mm<方角> 85*54mm<圆角>   
竖版:50*90mm<方角> 54*85mm<圆角>   
方版:90*90mm 90*95mm     

IC卡:

85×54MM

常用JS广告代码

该日志由 Kevin 发表于 2006, May 6, 9:12 PM

广告在网络媒体上可谓是找到了自己的又一新家,随着需求的增加,技术的革新,越来越多形式的网络广告应运而生。

下面的几种表现方式都是比较常见的,收藏一下。

① 演示 下载        ② 演示 下载

③ 演示 下载        ④ 演示 下载

⑤ 演示 下载        ⑥ 演示 下载

⑦ 演示 下载        ⑧ 演示 下载

⑨ 演示 下载        ⑩ 演示 下载

世界杯赛事日程表电子表格

该日志由 Kevin 发表于 2006, May 6, 9:10 PM

在网上乱逛的时候发现了这个,下来一看,晕,还真花了力气做的,很漂亮(至少在表格方面已经是很漂亮的了)

小组赛、淘汰赛的积分、胜负计算公式已经写好,您只需要在“赛事日程表”中填写好比赛结果即可。

贴一下图,顺便测试一下日志的插件!