服务器安全配置项目

整理邮件的时候发现NB服务器的安全配置项目清单,如下:

 

1)sql,mysql运行在普通用户权限下。

2)IP策略来关闭所有没用的端口。

3)屏蔽部分everyone,users读与运行的权限

4)设置php权限

5)cgi权限设定

6)注册组件的扫描安全

7) 服务器ie安全设定

8) pcanywhere 的权限设定

9)服务器邮箱安全设定

10)winrar 的安全设定

11)C:\Documents and Settings\All Users\Documents 权限设定

12) 经常性运行windows update更新补丁.

13)启用windows默认的防火墙. 并设定相应规则

14)Windows PowerShell 设定

15)修改php.ini配置文件

16)防SQL注入,替换部分特殊字符

17)arp 防火墙做入组策略

18)定期木马扫描

19) 修改远程桌面规则

20)设置相关网站程序权限

21)做好备份工作。

22)设置网页改动监控

23)端口伪装

—Urchin—Analytic的前身-单机版

Urchin Software from Google 可以分析一个或多个网站的点击量,并提供易于理解的访问者报告 -“访问者来自哪里?”、“他们如何使用您的网站?”以及“是什么将他们转换为客户?”等等。 如果您的内容是在安全防火墙后面或者 Intranet 或内部网络中,您就无法使用 Google Analytics(分析)服务,此时 Urchin Software from Google 就很适合您。

http://www.google.com/urchin/

网站统计

PV(访问量):即Page View, 即页面浏览量或点击量,用户每次刷新即被计算一次。
UV(独立访客):即Unique Visitor,访问您网站的一台电脑客户端为一个访客。00:00-24:00内相同的客户端只被计算一次。
IP(独立IP):即Internet Protocol,指独立IP数。00:00-24:00内相同IP地址之被计算一次。

Windows XP/Vista 数据与设置迁移至 Windows 7

按照以往的常规思路,面对这个问题无非就是三种选择:
 
1.将旧版 Windows 原位升级安装为新版,原位升级安装将保留旧版 Windows 的全部设置、已安装的软件无需重新安装;
 
2.全新安装新版 Windows、并与旧版的 Windows 组成多重系统共存,然后令全新安装的 Windows 共享旧版 Windows 的部分设置;
 
3.删除(格式化)旧版的 Windows、全新安装新版 Windows,所有的数据必须手动备份转移、所有的软件均需要重新安装。

 

如果我们非要将 Windows XP 升级安装为 Windows 7,只有将 Windows Vista 做为“中介”,执行两次升级式安装这一种“曲线救国”的方法,就好比先将 Windows 98 升级为 Windows 2000、然后再升级为 Windows XP 一样。

VMware 网络类型

1.bridged(桥接模式)
桥接模式是把虚拟机的网卡直接桥接在你的真实网卡上,并不会在你的系统中生成一块独立的网卡。桥接模式组成的网络在VMware中以VMnet0表示,实际上可以看成你本机所在的真实局域网在虚拟机网络中映射,通过VMnet0也即桥接模式接入网络的虚拟机相当于通过一个交换机和你的真实机器一起接入了你实际所在的局域网。如果你的局域网提供了DHCP服务,那么你的桥接网络机器可以自动获得局域网的IP。如果你在通过桥接网络接入网的虚拟机上运行ipconfig命令,可以看到虚拟机的IP地址在在现实的局域网段内。对于网上的其它机器而言,就如同本网段新增了一台真实的机器一样。

2.NAT(网络地址转换模式)

 使用这种模式建立的虚拟机所于虚拟机的VMnet1子网内,在这个子网中,VMware还提供了DHCP服务让子网的虚拟机可以方便的获得IP地址。当然,你也可以为处于此子网的虚拟机手动设置IP,不过一定要注意地址要VMnet1设定的网段内。这时,你的真实主机将做为VMnet1的网关也即虚拟网络VMnet1与现实局域网之间的路由器在两个网段间转发数据。VMnet1的特殊之处在于VMware为这个网段默认启用了NAT服务。

3.host-only(主机模式)
处于这种模式的虚拟机位于VMware虚拟网络的VMnet8子网内,这个子网除了IP段不同和没有提供NAT服务外,与VMnet1也就是NAT模式组成的虚拟子网没有什么不同。如果你喜欢你完全可以激活VMnet8子网的NAT服务,这样VMnet8就成为了另一个NAT模式的子网。如果在默认的不激活NAT的情况下,该子网的虚拟机将只能与VMnet8网内的其它虚拟机以及真实主机通信,这就是“host-only”名称的由来。