<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>田园牧歌</title>
	<atom:link href="http://www.wtsky.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.wtsky.com</link>
	<description>山鸡养殖网</description>
	<pubDate>Thu, 02 Sep 2010 08:51:03 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>百度联盟申请的方法</title>
		<link>http://www.wtsky.com/?p=83</link>
		<comments>http://www.wtsky.com/?p=83#comments</comments>
		<pubDate>Tue, 31 Aug 2010 07:35:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[大话田园]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=83</guid>
		<description><![CDATA[
尊敬的联盟会员，您好：
  ¦lt;br /&#62;        感谢您一直以来对百度联盟的关注和大力支持！百度联盟一直将帮助合作伙伴成长作为自己的使命，在2010年相继推出了多项举措：推出新产品，提升服务品质，扩大同合作伙伴的交流…意在帮助合作伙伴更好地将流量转化为收入。在此，我们诚挚地邀请您参加网盟推广“邀请.返利”线上活动，邀请您的朋友加入到网盟推广业务的队伍中来，与他们分享您在网盟推广业务中难得的经验，同时你也将获得丰厚的现金奖励！
  ¦lt;br /&#62;        活动时间：2010年8月30日-2010年11月30日
  ¦lt;br /&#62;        参与方式：您可以通过两种方式参加活动：邀请朋友网站在活动期间申请加入网盟推广业务或您在自己已有的网盟推广用户名下添加新网站投放网盟推广业务。
  ¦lt;br /&#62;        活动奖品：当您邀请的新会员或添加的新网站在活动期间网盟推广业务的收入每满100元，您可获得50元的现金奖励，上不封顶，邀请越多奖励越多！即达到100元返50元，达到200元返100元…达到1000元返500元…上不封顶
活动规则详见：
http://union.baidu.com/regSearchUnion.jsp?invitedBy=PHbdrf
]]></description>
			<content:encoded><![CDATA[<p><img style="cursor: pointer;" src="http://drmcmm.baidu.com/media/id=PW6dPjcYns&amp;gp=401&amp;time=nHc3nWcknHR1nf.gif" alt="" width="600" height="74" /></p>
<p>尊敬的联盟会员，您好：<br />
  ¦lt;br /&gt;        感谢您一直以来对百度联盟的关注和大力支持！百度联盟一直将帮助合作伙伴成长作为自己的使命，在2010年相继推出了多项举措：推出新产品，提升服务品质，扩大同合作伙伴的交流…意在帮助合作伙伴更好地将流量转化为收入。在此，我们诚挚地邀请您参加网盟推广“邀请.返利”线上活动，邀请您的朋友加入到网盟推广业务的队伍中来，与他们分享您在网盟推广业务中难得的经验，同时你也将获得丰厚的现金奖励！<br />
  ¦lt;br /&gt;        活动时间：2010年8月30日-2010年11月30日<br />
  ¦lt;br /&gt;        参与方式：您可以通过两种方式参加活动：邀请朋友网站在活动期间申请加入网盟推广业务或您在自己已有的网盟推广用户名下添加新网站投放网盟推广业务。<br />
  ¦lt;br /&gt;        活动奖品：当您邀请的新会员或添加的新网站在活动期间网盟推广业务的收入每满100元，您可获得50元的现金奖励，上不封顶，邀请越多奖励越多！即达到100元返50元，达到200元返100元…达到1000元返500元…上不封顶</p>
<p><strong>活动规则详见</strong>：</p>
<p><a href="http://union.baidu.com/regSearchUnion.jsp?invitedBy=PHbdrf">http://union.baidu.com/regSearchUnion.jsp?invitedBy=PHbdrf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=83</wfw:commentRss>
		</item>
		<item>
		<title>网络服务器的安全设置教程</title>
		<link>http://www.wtsky.com/?p=81</link>
		<comments>http://www.wtsky.com/?p=81#comments</comments>
		<pubDate>Fri, 27 Aug 2010 07:16:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=81</guid>
		<description><![CDATA[IIS的相关设置：
　　删除默认建立的站点的虚拟目录，停止默认web站点，删除对应的文件目录c:inetpub，配置所有站点的公共设置，设置好相关的连接数限制，带宽设置以及性能设置等其他设置。配置应用程序映射，删除所有不必要的应用程序扩展，只保留asp，php，cgi，pl，aspx应用程序扩展。对于php和cgi，推荐使用isapi方式解析，用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给户。对于数据库，尽量采用mdb后缀，不需要更改为asp，可在IIS中设置一个mdb的扩展映射，将这个映射使用一个无关的dll文件如C: WINNTsystem32inetsrvssinc.dll来防止数据库被下载。设置IIS的日志保存目录，调整日志记录信息。设置为发送文本错误信息。修改403错误页面，将其转向到其他页，可防止一些扫描器的探测。另外为隐藏系统信息，防止telnet到80端口所泄露的系统版本信息可修改IIS 的banner信息，可以使用winhex手工修改或者使用相关软件如banneredit修改。
　　对于用户站点所在的目录，在此说明一下，用户的FTP根目录下对应三个文件佳，wwwroot，database，logfiles，分别存放站点文件，数据库备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限，图片所在的目录只给予列目录的权限，程序所在目录如果不需要生成文件(如生成html的程序)不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步，更多的只能在方法用户从脚本提升权限：
　　ASP的安全设置：
　　设置过权限和服务之后，防范asp木马还需要做以下工作，在cmd窗口运行以下命令：
　　regsvr32/u C:\WINNT\System32\wshom.ocx
　　del C:\WINNT\System32\wshom.ocx
　　regsvr32/u C:\WINNT\system32\shell32.dll
　　del C:\WINNT\system32\shell32.dll
　　即可将WScript.Shell, Shell.application, WScript.Network组件卸载，可有效防止asp木马通过wscript或shell.application执行命令以及使用木马查看一些系统敏感信息。另法：可取消以上文件的users用户的权限，重新启动IIS即可生效。但不推荐该方法。
　　另外，对于FSO由于用户程序需要使用，服务器上可以不注销掉该组件，这里只提一下FSO的防范，但并不需要在自动开通空间的虚拟商服务器上使用，只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组，对于需要FSO的用户组给予c: winntsystem32scrrun.dll文件的执行权限，不需要的不给权限。重新启动服务器即可生效。
　　对于这样的设置结合上面的权限设置，你会发现海阳木马已经在这里失去了作用!
　　PHP的安全设置：
　　默认安装的php需要有以下几个注意的问题：
　　C:\winnt\php.ini只给予users读权限即可。在php.ini里需要做如下设置：
　　Safe_mode=on
　　register_globals = Off
　　allow_url_fopen = Off
　　display_errors = Off
　　magic_quotes_gpc = On [默认是on，但需检查一遍]
　　open_basedir =web目录
　　disable_functions =passthru,exec,shell_exec,system,phpinfo,get_cfg_var,popen,chmod
　　默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的;]
　　MySQL安全设置：
　　如果服务器上启用MySQL数据库，MySQL数据库需要注意的安全设置为：
　　删除mysql中的所有默认用户，只保留本地root帐户，为root用户加上一个复杂的密码。赋予普通用户 updatedeletealertcreatedrop权限的时候，并限定到特定的数据库，尤其要避免普通客户拥有对mysql数据库操作的权限。检查 mysql.user表，取消不必要用户的shutdown_priv,relo
　　ad_priv,process_priv和File_priv权限，这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户，该用户只对mysql目录有权限。设置安装目录的data数据库的权限(此目录存放了mysql数据库的数据信息)。对于mysql安装目录给users加上读取、列目录和执行权限。
　　Serv-u安全问题：
　　安装程序尽量采用最新版本，避免采用默认安装目录，设置好serv-u目录所在的权限，设置一个复杂的管理员密码。修改serv-u的 banner信息，设置被动模式端口范围(4001—4003)在本地服务器中设置中做好相关安全设置：包括检查匿名密码，禁用反超时调度，拦截“FTP bounce”攻击和FXP，对于在30秒内连接超过3次的用户拦截10分钟。域中的设置为：要求复杂密码，目录只使用小写字母，高级中设置取消允许使用 MDTM命令更改文件的日期。
　　更改serv-u的启动用户：在系统中新建一个用户，设置一个复杂点的密码，不属于任何组。将servu的安装目录给予该用户完全控制权限。建立一个FTP根目录，需要给予这个用户该目录完全控制权限，因为所有的ftp用户上传，删除，更改文件都是继承了该用户的权限，否则无法操作文件。另外需要给该目录以上的上级目录给该用户的读取权限，否则会在连接的时候出现530 Not logged in, home directory does not exist。比如在测试的时候ftp根目录为d:soft，必须给d盘该用户的读取权限，为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的 system启动就没有这些问题，因为system一般都拥有这些权限的。
　　数据库服务器的安全设置
　　对于专用的MSSQL数据库服务器，按照上文所讲的设置TCP/IP筛选和IP策略，对外只开放1433和5631端口。对于MSSQL首先需要为sa设置一个强壮的密码，使用混合身份验证,加强数据库日志的记录,审核数据库登陆事件的”成功和失败”.删除一些不需要的和危险的OLE自动存储过程(会造成企业管理器中部分功能不能使用),这些过程包括如下:
　　Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty
　　Sp_OAMethod Sp_OASetProperty Sp_OAStop
　　去掉不需要的注册表访问过程,包括有:
　　Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue
　　Xp_regenumvalues Xp_regread Xp_regremovemultistring
　　Xp_regwrite
　　去掉其他系统存储过程，如果认为还有威胁，当然要小心Drop这些过程，可以在测试机器上测试，保证正常的系统能完成工作，这些过程包括：
　　xp_cmdshell xp_dirtree xp_dropweBTask sp_addsrvrolemember
　　xp_makewebtask xp_runweBTask xp_subdirs sp_addlogin
　　sp_addextendedproc
　　在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例可防止对1434端口的探测,可修改默认使用的1433端口。除去数据库的guest账户把未经认可的使用者据之在外。 [...]]]></description>
			<content:encoded><![CDATA[<p>IIS的相关设置：<br />
　　删除默认建立的站点的虚拟目录，停止默认web站点，删除对应的文件目录c:inetpub，配置所有站点的公共设置，设置好相关的连接数限制，带宽设置以及性能设置等其他设置。配置应用程序映射，删除所有不必要的应用程序扩展，只保留asp，php，cgi，pl，aspx应用程序扩展。对于php和cgi，推荐使用isapi方式解析，用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给户。对于数据库，尽量采用mdb后缀，不需要更改为asp，可在IIS中设置一个mdb的扩展映射，将这个映射使用一个无关的dll文件如C: WINNTsystem32inetsrvssinc.dll来防止数据库被下载。设置IIS的日志保存目录，调整日志记录信息。设置为发送文本错误信息。修改403错误页面，将其转向到其他页，可防止一些扫描器的探测。另外为隐藏系统信息，防止telnet到80端口所泄露的系统版本信息可修改IIS 的banner信息，可以使用winhex手工修改或者使用相关软件如banneredit修改。<br />
　　对于用户站点所在的目录，在此说明一下，用户的FTP根目录下对应三个文件佳，wwwroot，database，logfiles，分别存放站点文件，数据库备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限，图片所在的目录只给予列目录的权限，程序所在目录如果不需要生成文件(如生成html的程序)不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步，更多的只能在方法用户从脚本提升权限：<span id="more-81"></span><br />
　　ASP的安全设置：<br />
　　设置过权限和服务之后，防范asp木马还需要做以下工作，在cmd窗口运行以下命令：<br />
　　regsvr32/u C:\WINNT\System32\wshom.ocx<br />
　　del C:\WINNT\System32\wshom.ocx<br />
　　regsvr32/u C:\WINNT\system32\shell32.dll<br />
　　del C:\WINNT\system32\shell32.dll<br />
　　即可将WScript.Shell, Shell.application, WScript.Network组件卸载，可有效防止asp木马通过wscript或shell.application执行命令以及使用木马查看一些系统敏感信息。另法：可取消以上文件的users用户的权限，重新启动IIS即可生效。但不推荐该方法。<br />
　　另外，对于FSO由于用户程序需要使用，服务器上可以不注销掉该组件，这里只提一下FSO的防范，但并不需要在自动开通空间的虚拟商服务器上使用，只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组，对于需要FSO的用户组给予c: winntsystem32scrrun.dll文件的执行权限，不需要的不给权限。重新启动服务器即可生效。<br />
　　对于这样的设置结合上面的权限设置，你会发现海阳木马已经在这里失去了作用!<br />
　　PHP的安全设置：<br />
　　默认安装的php需要有以下几个注意的问题：<br />
　　C:\winnt\php.ini只给予users读权限即可。在php.ini里需要做如下设置：<br />
　　Safe_mode=on<br />
　　register_globals = Off<br />
　　allow_url_fopen = Off<br />
　　display_errors = Off<br />
　　magic_quotes_gpc = On [默认是on，但需检查一遍]<br />
　　open_basedir =web目录<br />
　　disable_functions =passthru,exec,shell_exec,system,phpinfo,get_cfg_var,popen,chmod<br />
　　默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的;]<br />
　　MySQL安全设置：<br />
　　如果服务器上启用MySQL数据库，MySQL数据库需要注意的安全设置为：<br />
　　删除mysql中的所有默认用户，只保留本地root帐户，为root用户加上一个复杂的密码。赋予普通用户 updatedeletealertcreatedrop权限的时候，并限定到特定的数据库，尤其要避免普通客户拥有对mysql数据库操作的权限。检查 mysql.user表，取消不必要用户的shutdown_priv,relo<br />
　　ad_priv,process_priv和File_priv权限，这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户，该用户只对mysql目录有权限。设置安装目录的data数据库的权限(此目录存放了mysql数据库的数据信息)。对于mysql安装目录给users加上读取、列目录和执行权限。<br />
　　Serv-u安全问题：<br />
　　安装程序尽量采用最新版本，避免采用默认安装目录，设置好serv-u目录所在的权限，设置一个复杂的管理员密码。修改serv-u的 banner信息，设置被动模式端口范围(4001—4003)在本地服务器中设置中做好相关安全设置：包括检查匿名密码，禁用反超时调度，拦截“FTP bounce”攻击和FXP，对于在30秒内连接超过3次的用户拦截10分钟。域中的设置为：要求复杂密码，目录只使用小写字母，高级中设置取消允许使用 MDTM命令更改文件的日期。<br />
　　更改serv-u的启动用户：在系统中新建一个用户，设置一个复杂点的密码，不属于任何组。将servu的安装目录给予该用户完全控制权限。建立一个FTP根目录，需要给予这个用户该目录完全控制权限，因为所有的ftp用户上传，删除，更改文件都是继承了该用户的权限，否则无法操作文件。另外需要给该目录以上的上级目录给该用户的读取权限，否则会在连接的时候出现530 Not logged in, home directory does not exist。比如在测试的时候ftp根目录为d:soft，必须给d盘该用户的读取权限，为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的 system启动就没有这些问题，因为system一般都拥有这些权限的。<br />
　　数据库服务器的安全设置<br />
　　对于专用的MSSQL数据库服务器，按照上文所讲的设置TCP/IP筛选和IP策略，对外只开放1433和5631端口。对于MSSQL首先需要为sa设置一个强壮的密码，使用混合身份验证,加强数据库日志的记录,审核数据库登陆事件的”成功和失败”.删除一些不需要的和危险的OLE自动存储过程(会造成企业管理器中部分功能不能使用),这些过程包括如下:<br />
　　Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty<br />
　　Sp_OAMethod Sp_OASetProperty Sp_OAStop<br />
　　去掉不需要的注册表访问过程,包括有:<br />
　　Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue<br />
　　Xp_regenumvalues Xp_regread Xp_regremovemultistring<br />
　　Xp_regwrite<br />
　　去掉其他系统存储过程，如果认为还有威胁，当然要小心Drop这些过程，可以在测试机器上测试，保证正常的系统能完成工作，这些过程包括：<br />
　　xp_cmdshell xp_dirtree xp_dropweBTask sp_addsrvrolemember<br />
　　xp_makewebtask xp_runweBTask xp_subdirs sp_addlogin<br />
　　sp_addextendedproc<br />
　　在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例可防止对1434端口的探测,可修改默认使用的1433端口。除去数据库的guest账户把未经认可的使用者据之在外。 例外情况是master和 tempdb 数据库,因为对他们guest帐户是必需的。另外注意设置好各个数据库用户的权限，对于这些用户只给予所在数据库的一些权限。在程序中不要用sa用户去连接任何数据库。网络上有建议大家使用协议加密的，千万不要这么做，否则你只能重装MSSQL了。<br />
　　入侵检测和数据备份<br />
　　入侵检测工作<br />
　　作为服务器的日常管理，入侵检测是一项非常重要的工作，在平常的检测过程中，主要包含日常的服务器安全例行检查和遭到入侵时的入侵检查，也就是分为在入侵进行时的安全检查和在入侵前后的安全检查。系统的安全性遵循木桶原理，木桶原理指的是：一个木桶由许多块木板组成，如果组成木桶的这些木板长短不一，那么这个木桶的最大容量不取决于长的木板，而取决于最短的那块木板。应用到安全方面也就是说系统的安全性取决于系统中最脆弱的地方，这些地方是日常的安全检测的重点所在。<br />
　　日常的安全检测<br />
　　日常安全检测主要针对系统的安全性，工作主要按照以下步骤进行：<br />
　　1.查看服务器状态：<br />
　　打开进程管理器，查看服务器性能，观察CPU和内存使用状况。查看是否有CPU和内存占用过高等异常情况。<br />
　　2.检查当前进程情况<br />
　　切换“任务管理器”到进程，查找有无可疑的应用程序或后台进程在运行。用进程管理器查看进程时里面会有一项taskmgr，这个是进程管理器自身的进程。如果正在运行windows更新会有一项wuauclt.exe进程。对于拿不准的进程或者说不知道是服务器上哪个应用程序开启的进程，可以在网络上搜索一下该进程名加以确定。通常的后门如果有进程的话，一般会取一个与系统进程类似的名称，如svch0st.exe，此时要仔细辨别[通常迷惑手段是变字母o为数字0，变字母l为数字1]<br />
　　3.检查系统帐号<br />
　　打开计算机管理，展开本地用户和组选项，查看组选项，查看administrators组是否添加有新帐号，检查是否有克隆帐号。<br />
　　4.查看当前端口开放情况<br />
　　使用activeport，查看当前的端口连接情况，尤其是注意与外部连接着的端口情况，看是否有未经允许的端口与外界在通信。如有，立即关闭该端口并记录下该端口对应的程序并记录，将该程序转移到其他目录下存放以便后来分析。打开计算机管理==》软件环境==》正在运行任务[在此处可以查看进程管理器中看不到的隐藏进程]，查看当前运行的程序，如果有不明程序，记录下该程序的位置，打开任务管理器结束该进程，对于采用了守护进程的后门等程序可尝试结束进程树，如仍然无法结束，在注册表中搜索该程序名，删除掉相关键值，切换到安全模式下删除掉相关的程序文件。<br />
　　5.检查系统服务<br />
　　运行services.msc，检查处于已启动状态的服务，查看是否有新加的未知服务并确定服务的用途。对于不清楚的服务打开该服务的属性，查看该服务所对应的可执行文件是什么，如果确定该文件是系统内的正常使用的文件，可粗略放过。查看是否有其他正常开放服务依存在该服务上，如果有，可以粗略的放过。如果无法确定该执行文件是否是系统内正常文件并且没有其他正常开放服务依存在该服务上，可暂时停止掉该服务，然后测试下各种应用是否正常。对于一些后门由于采用了hook系统API技术，添加的服务项目在服务管理器中是无法看到的，这时需要打开注册表中的 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices项进行查找，通过查看各服务的名称、对应的执行文件来确定是否是后门、木马程序等。<br />
　　6.查看相关日志<br />
　　运行eventvwr.msc，粗略检查系统中的相关日志记录。在查看时在对应的日志记录上点右键选“属性”，在“筛选器”中设置一个日志筛选器，只选择错误、警告，查看日志的来源和具体描述信息。对于出现的错误如能在服务器常见故障排除中找到解决办法则依照该办法处理该问题，如果无解决办法则记录下该问题，详细记录下事件来源、ID号和具体描述信息，以便找到问题解决的办法。<br />
　　7.检查系统文件<br />
　　主要检查系统盘的exe和dll文件，建议系统安装完毕之后用dir *.exe /s >1.txt将C盘所有的exe文件列表保存下来，然后每次检查的时候再用该命令生成一份当时的列表，用fc比较两个文件，同样如此针对dll文件做相关检查。需要注意的是打补丁或者安装软件后重新生成一次原始列表。检查相关系统文件是否被替换或系统中是否被安装了木马后门等恶意程序。必要时可运行一次杀毒程序对系统盘进行一次扫描处理。<br />
　　8.检查安全策略是否更改<br />
　　打开本地连接的属性，查看“常规”中是否只勾选了“TCP/IP协议”，打开“TCP/IP”协议设置，点“高级”==》“选项”，查看 “IP安全机制”是否是设定的IP策略，查看“TCP/IP”筛选允许的端口有没有被更改。打开“管理工具”=》“本地安全策略”，查看目前使用的IP安全策略是否发生更改。<br />
　　9.检查目录权限<br />
　　重点查看系统目录和重要的应用程序权限是否被更改。需要查看的目录有c:;c:winnt;<br />
　　C:winntsystem32;c:winntsystem32inetsrv;c:winntsystem32inetsrvdata;c:documents and<br />
　　Settings;然后再检查serv-u安装目录，查看这些目录的权限是否做过变动。检查system32下的一些重要文件是否更改过权限，包括：cmd，net，ftp，tftp，cacls等文件。<br />
　　10.检查启动项<br />
　　主要检查当前的开机自启动程序。可以使用AReporter来检查开机自启动的程序。<br />
　　发现入侵时的应对措施<br />
　　对于即时发现的入侵事件，以下情况针对系统已遭受到破坏情况下的处理，系统未遭受到破坏或暂时无法察觉到破坏先按照上述的检查步骤检查一遍后再酌情考虑以下措施。系统遭受到破坏后应立即采取以下措施：<br />
　　视情况严重决定处理的方式，是通过远程处理还是通过实地处理。如情况严重建议采用实地处理。如采用实地处理，在发现入侵的第一时间通知机房关闭服务器，待处理人员赶到机房时断开网线，再进入系统进行检查。如采用远程处理，如情况严重第一时间停止所有应用服务，更改IP策略为只允许远程管理端口进行连接然后重新启动服务器，重新启动之后再远程连接上去进行处理，重启前先用AReporter检查开机自启动的程序。然后再进行安全检查。<br />
　　以下处理措施针对用户站点被入侵但未危及系统的情况，如果用户要求加强自己站点的安全性，可按如下方式加固用户站点的安全：<br />
　　站点根目录&#8212;-只给administrator读取权限，权限继承下去。<br />
　　wwwroot &#8212;&#8212;给web用户读取、写入权限。高级里面有删除子文件夹和文件权限<br />
　　logfiles&#8212;&#8212;给system写入权限。<br />
　　database&#8212;&#8212;给web用户读取、写入权限。高级里面没有删除子文件夹和文件权限<br />
　　如需要进一步修改，可针对用户站点的特性对于普通文件存放目录如html、js、图片文件夹只给读取权限，对asp等脚本文件给予上表中的权限。另外查看该用户站点对应的安全日志，找出漏洞原因，协助用户修补程序漏洞。<br />
　　数据备份和数据恢复<br />
　　数据备份工作大致如下：<br />
　　1. 每月备份一次系统数据。<br />
　　2. 备份系统后的两周单独备份一次应用程序数据，主要包括IIS、serv-u、数据库等数据。<br />
　　3. 确保备份数据的安全，并分类放置这些数据备份。因基本上采用的都是全备份方法，对于数据的保留周期可以只保留该次备份和上次备份数据两份即可。<br />
　　数据恢复工作：<br />
　　1.系统崩溃或遇到其他不可恢复系统正常状态情况时，先对上次系统备份后发生的一些更改事件如应用程序、安全策略等的设置做好备份，恢复完系统后再恢复这些更改。<br />
　　2.应用程序等出错采用最近一次的备份数据恢复相关内容。<br />
　　服务器性能优化<br />
　　1 服务器性能优化<br />
　　系统性能优化<br />
　　整理系统空间:<br />
　　删除系统备份文件，删除驱动备份，刪除不用的輸入法，刪除系统的帮助文件，卸载不常用的组件。最小化C盘文件。<br />
　　性能优化：<br />
　　删除多余的开机自动运行程序;减少预读取，减少进度条等待时间;让系统自动关闭停止响应的程序;禁用错误报告,但在发生严重错误时通知;关闭自动更新,改为手动更新计算机;启用硬件和directx加速;禁用关机事件跟踪;禁用配置服务器向导;减少开机磁盘扫描等待时间;将处理器计划和内存使用都调到应用程序上;调整虚拟内存;内存优化;修改CPU的二级缓存;修改磁盘缓存。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=81</wfw:commentRss>
		</item>
		<item>
		<title>去除QQ2010和迅雷最新版广告的方法</title>
		<link>http://www.wtsky.com/?p=79</link>
		<comments>http://www.wtsky.com/?p=79#comments</comments>
		<pubDate>Tue, 01 Jun 2010 07:22:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=79</guid>
		<description><![CDATA[迅雷去广告:找到 C（系统盘符）:\Program Files\Thunder Network\Thunder\UserData\Temp\Streamer\AD,把AD里面的文件全删了.然后AD加个NTFS权限.禁任任何用户访问.就搞定了.

QQ2010去广告:
这个操作针对XP和Vista/Win7略有不同,主要是文件夹路径上的.
XP下: C（系统盘符）:\Documents and Settings\用户名\Application Data\Tencen\QQ\Misc\com.tencent.advertisement
Vista\Windows 7下:C（系统盘符）:\users\用户名\appdata\Roaming\Tencent\QQ \Misc\com.tencent.advertisement
文件夹本身是不能删除的,只要对该文件夹下所有文件和文件夹拒绝读取和写入权限即可:       
但是搞定这个规则之后发现QQ竟然偷偷在上面的路径下生成了另外的两个广告文件夹:
那么稍微改动一下规则即可:
这时会发现聊天窗口的右上角是一只小企鹅,到QQ安装目录\Plugin文件夹复制Com.Tencent.QQVipMisc文件夹下的Bundle.rdb复制到Com.Tencent.Advertisement文件夹下替换同名文件即可.
三、去除聊天窗口左下角的滚动文字广告:
路径还是有差别:
       XP下:系统盘符:\Documents and Settings\用户名\Application Data\Tencent\Users\你的QQ号\QQ\Misc.db
Vista\Windows 7 下:系统盘符\users\用户名\appdata\Roaming\Tencent\Users\你的QQ号码\QQ\Misc.db
打开QQ,看看聊天窗口,干净了吧.
]]></description>
			<content:encoded><![CDATA[<p>迅雷去广告:找到 C（系统盘符）:\Program Files\Thunder Network\Thunder\UserData\Temp\Streamer\AD,把AD里面的文件全删了.然后AD加个NTFS权限.禁任任何用户访问.就搞定了.</p>
<p><span id="more-79"></span></p>
<p>QQ2010去广告:<br />
这个操作针对XP和Vista/Win7略有不同,主要是文件夹路径上的.</p>
<p>XP下: C（系统盘符）:\Documents and Settings\用户名\Application Data\Tencen\QQ\Misc\com.tencent.advertisement</p>
<p>Vista\Windows 7下:C（系统盘符）:\users\用户名\appdata\Roaming\Tencent\QQ \Misc\com.tencent.advertisement</p>
<p>文件夹本身是不能删除的,只要对该文件夹下所有文件和文件夹拒绝读取和写入权限即可:       </p>
<p>但是搞定这个规则之后发现QQ竟然偷偷在上面的路径下生成了另外的两个广告文件夹:</p>
<p>那么稍微改动一下规则即可:<br />
这时会发现聊天窗口的右上角是一只小企鹅,到QQ安装目录\Plugin文件夹复制Com.Tencent.QQVipMisc文件夹下的Bundle.rdb复制到Com.Tencent.Advertisement文件夹下替换同名文件即可.</p>
<p>三、去除聊天窗口左下角的滚动文字广告:</p>
<p>路径还是有差别:<br />
       XP下:系统盘符:\Documents and Settings\用户名\Application Data\Tencent\Users\你的QQ号\QQ\Misc.db</p>
<p>Vista\Windows 7 下:系统盘符\users\用户名\appdata\Roaming\Tencent\Users\你的QQ号码\QQ\Misc.db</p>
<p>打开QQ,看看聊天窗口,干净了吧.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=79</wfw:commentRss>
		</item>
		<item>
		<title>IE主页被篡改以及弹出网页的处理办法</title>
		<link>http://www.wtsky.com/?p=77</link>
		<comments>http://www.wtsky.com/?p=77#comments</comments>
		<pubDate>Mon, 17 May 2010 22:19:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=77</guid>
		<description><![CDATA[最近发现了一些IE主页被修改后，使用兔子或者其他修复工具无法修复的问题，最后发现问题很简单，只是比较隐蔽，不容易被人发现而已，在这里就结合前面的一些IE被篡改的问题，说几点看法：
1、修改浏览器快捷方式的属性
       IE或者其他浏览器的快捷方式（包括快速启动栏里的）上点击右键——目标，你会发现在&#8221;C:\Program Files\Internet Explorer\iexplore.exe&#8221;后面开跟着一个网址，这就是某些木马篡改IE，直接用IE的快捷方式替换了系统中的文件。
        这个动作很小，很隐蔽，一般的用户不容易发现，关键的是这个问题在超级兔子等修复工具看来是完全合法的，所以怎么改都改不过来，现在大家应该知道问题所在了，以后遇到这样的问题，找到所有的快捷方式，把后面那该死的网址去掉，然后确定就OK了。
        多说一句，遇到这样的问题，最好在复原快捷方式后再用上面提到的修复工具修复下IE，确保万无一失。
2、超级兔子、360、黄山IE修复专家
         这些工具是对付最常见的篡改IE主页的问题，有的是直接修改注册表，导致IE主页的设置栏无法修改，这样的问题用工具修复就可以，同时还可以清理掉一些IE中的恶意插件，很实用。
修改原理很简单，就是IE主页的设置，相信大家都会了：工具——internet选项——主页——一般使用空白页就可以
黄山IE修复专家下载
超级兔子
360下载
3、弹出网页的问题
        这个问题很多人都遇到过，相当烦人，遇到类似的问题首先考虑用修复工具修复IE，必要时可以采用强力修复，有的弹出网页与FLASH控件有关，一定要将FLASH控件升级到最新，一般都能解决。
最新flash控件下载
        如果还是不能解决的话。可以扫描SREng日志，发到论坛求助区，通过日志，大家会给你提出浏览器加载项的清理办法。
]]></description>
			<content:encoded><![CDATA[<p>最近发现了一些IE主页被修改后，使用兔子或者其他修复工具无法修复的问题，最后发现问题很简单，只是比较隐蔽，不容易被人发现而已，在这里就结合前面的一些IE被篡改的问题，说几点看法：<span id="more-77"></span></p>
<p>1、修改浏览器快捷方式的属性</p>
<p>       IE或者其他浏览器的快捷方式（包括快速启动栏里的）上点击右键——目标，你会发现在&#8221;C:\Program Files\Internet Explorer\iexplore.exe&#8221;后面开跟着一个网址，这就是某些木马篡改IE，直接用IE的快捷方式替换了系统中的文件。<br />
        这个动作很小，很隐蔽，一般的用户不容易发现，关键的是这个问题在超级兔子等修复工具看来是完全合法的，所以怎么改都改不过来，现在大家应该知道问题所在了，以后遇到这样的问题，找到所有的快捷方式，把后面那该死的网址去掉，然后确定就OK了。</p>
<p>        多说一句，遇到这样的问题，最好在复原快捷方式后再用上面提到的修复工具修复下IE，确保万无一失。</p>
<p>2、超级兔子、360、黄山IE修复专家</p>
<p>         这些工具是对付最常见的篡改IE主页的问题，有的是直接修改注册表，导致IE主页的设置栏无法修改，这样的问题用工具修复就可以，同时还可以清理掉一些IE中的恶意插件，很实用。</p>
<p>修改原理很简单，就是IE主页的设置，相信大家都会了：工具——internet选项——主页——一般使用空白页就可以</p>
<p>黄山IE修复专家下载<br />
超级兔子<br />
360下载</p>
<p>3、弹出网页的问题</p>
<p>        这个问题很多人都遇到过，相当烦人，遇到类似的问题首先考虑用修复工具修复IE，必要时可以采用强力修复，有的弹出网页与FLASH控件有关，一定要将FLASH控件升级到最新，一般都能解决。</p>
<p>最新flash控件下载</p>
<p>        如果还是不能解决的话。可以扫描SREng日志，发到论坛求助区，通过日志，大家会给你提出浏览器加载项的清理办法。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=77</wfw:commentRss>
		</item>
		<item>
		<title>Windows XP中设置VPN的方法</title>
		<link>http://www.wtsky.com/?p=75</link>
		<comments>http://www.wtsky.com/?p=75#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:29:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[大话田园]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=75</guid>
		<description><![CDATA[配置来自客户端计算机的 VPN 连接
要建立与 VPN 的连接，请按照下列步骤操作：
在运行 Windows XP 的计算机上，确认到 Internet 的连接配置正确。
有关如何测试 Internet 配置的更多信息，请单击下面的文章编号，以查看  如何解决 Windows XP 的 TCP/IP 连接问题
单击“开始”，然后单击“控制面板”。
在“控制面板”中，双击“网络连接”。
单击“创建一个新的连接”。
在“网络连接向导”中，单击“下一步”。
单击“连接到我的工作场所的网络”，然后单击“下一步”。
单击“虚拟专用网络连接”，然后单击“下一步”。
如果收到提示，请执行以下操作之一： 
如果您使用拨号连接连接到 Internet，则请单击“自动拨此初始连接”，然后从列表中单击您的拨号 Internet 连接。
如果您使用的是不间断连接（如电缆调制解调器），则请单击“不拨初始连接”。
单击“下一步”。
键入您公司的名称或键入连接的描述性名称，然后单击“下一步”。
键入您想连接到的计算机的主机名或 Internet 协议 (IP) 地址，然后单击“下一步”。
如果要让登录到此计算机的任何人都可以使用此连接，请单击“任何人使用”；如果要使此连接仅在您登录到计算机时才可用，则单击“只是我使用”，然后单击“下一步”。
如果要在桌面上创建快捷方式，请单击以选中“在我的桌面上添加一个到此连接的快捷方式”复选框，然后单击“完成”。
如果提示您进行连接，单击“否”。
在“网络连接”窗口中，右键单击该新连接。
单击“属性”，然后配置更多的连接选项：
如果您要连接到一个域，请单击“选项”选项卡，然后单击以选中“包含 Windows 登录域”复选框以指定在尝试连接前是否要求 Windows 登录域信息。
如果要使计算机在连接断线后重新拨号，请单击“选项”选项卡，然后单击以选中“断线重拨”复选框
]]></description>
			<content:encoded><![CDATA[<p>配置来自客户端计算机的 VPN 连接<br />
要建立与 VPN 的连接，请按照下列步骤操作：<br />
在运行 Windows XP 的计算机上，确认到 Internet 的连接配置正确。</p>
<p>有关如何测试 Internet 配置的更多信息，请单击下面的文章编号，以查看  如何解决 Windows XP 的 TCP/IP 连接问题<br />
单击“开始”，然后单击“控制面板”。<br />
在“控制面板”中，双击“网络连接”。<br />
单击“创建一个新的连接”。<br />
在“网络连接向导”中，单击“下一步”。<br />
单击“连接到我的工作场所的网络”，然后单击“下一步”。<br />
单击“虚拟专用网络连接”，然后单击“下一步”。<br />
如果收到提示，请执行以下操作之一： <span id="more-75"></span><br />
如果您使用拨号连接连接到 Internet，则请单击“自动拨此初始连接”，然后从列表中单击您的拨号 Internet 连接。<br />
如果您使用的是不间断连接（如电缆调制解调器），则请单击“不拨初始连接”。<br />
单击“下一步”。<br />
键入您公司的名称或键入连接的描述性名称，然后单击“下一步”。<br />
键入您想连接到的计算机的主机名或 Internet 协议 (IP) 地址，然后单击“下一步”。<br />
如果要让登录到此计算机的任何人都可以使用此连接，请单击“任何人使用”；如果要使此连接仅在您登录到计算机时才可用，则单击“只是我使用”，然后单击“下一步”。<br />
如果要在桌面上创建快捷方式，请单击以选中“在我的桌面上添加一个到此连接的快捷方式”复选框，然后单击“完成”。<br />
如果提示您进行连接，单击“否”。<br />
在“网络连接”窗口中，右键单击该新连接。<br />
单击“属性”，然后配置更多的连接选项：<br />
如果您要连接到一个域，请单击“选项”选项卡，然后单击以选中“包含 Windows 登录域”复选框以指定在尝试连接前是否要求 Windows 登录域信息。<br />
如果要使计算机在连接断线后重新拨号，请单击“选项”选项卡，然后单击以选中“断线重拨”复选框</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=75</wfw:commentRss>
		</item>
		<item>
		<title>Win2000/XP下EXE文件关联的恢复</title>
		<link>http://www.wtsky.com/?p=73</link>
		<comments>http://www.wtsky.com/?p=73#comments</comments>
		<pubDate>Thu, 15 Apr 2010 07:12:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=73</guid>
		<description><![CDATA[1、使用&#8221;安全模式&#8221;下的命令行工具来还原.EXE文件的关联。
输入：assoc.exe=exefile
exit
2、用记事本编辑这段代码：
REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@=&#8221;\&#8221;%1\&#8221; %*&#8221;
另存为exe.reg文件（注册表脚本文件）然后运行它就可以了！
]]></description>
			<content:encoded><![CDATA[<p>1、使用&#8221;安全模式&#8221;下的命令行工具来还原.EXE文件的关联。<br />
输入：assoc<空格>.exe=exefile<回车><br />
exit</p>
<p>2、用记事本编辑这段代码：</p>
<p>REGEDIT4</p>
<p>[HKEY_CLASSES_ROOT\exefile\shell\open\command]<br />
@=&#8221;\&#8221;%1\&#8221; %*&#8221;</p>
<p>另存为exe.reg文件（注册表脚本文件）然后运行它就可以了！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=73</wfw:commentRss>
		</item>
		<item>
		<title>联想电脑无法重装系统原因 硬盘分区问题</title>
		<link>http://www.wtsky.com/?p=71</link>
		<comments>http://www.wtsky.com/?p=71#comments</comments>
		<pubDate>Thu, 15 Apr 2010 07:11:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=71</guid>
		<description><![CDATA[在维修电脑的过程中，发现“联想”品牌机要重装系统，或者用Ghost还原安装时候，会出现错误，使得安装无法全部完成。
其实这是联想的保护技术，在机箱背后，注意观察，就会发现一个拨动开关，这就是 BIOS防写开关，只要把开关拨到OFF位置，就可以了，在系统全部安装完成以后，可以正常使用了，再把开关拨回ON位置，一切OK。
联想的隐藏分区的删除:
方法(一)因为联想的一键恢复是存放到硬盘的最末端，而且是隐藏的，通常情况下，你是看不到这部分区域的。同时，联想将硬盘划分为C和D盘。占用你的4G就是在D盘。
操作步骤：
（1）将C盘和D盘，通过FDISK将两个盘合并成为一个盘C。具体操作：将WINDOWS ME/98启动电脑，用FDISK命令进入后先将D盘删除，再将C盘删除（要按顺序，不能搞反了）。删除成功后，然后再创建两个盘，先创建C盘，再创建D盘（创建顺序一样不能搞反）。这样就把联想一键恢复的区域删除了。
（2）再用WINDOWS ME/98重启电脑，用DOS命令FORMAT C盘和D盘（如果DOS不熟悉，可以跳过这一步，通过这一步可以看到删除一键恢复隐藏区后的总容量是否增加4G）。
（3）接下来，就将WINDOWS XP放入光驱，开始安装WINDOWS XP了。
注意：删除后的联想隐藏区域的数据将无法再勉回，所以在操作前一切要想清楚!
补充说明：我所操作的联想电脑，是买自04年（具体型号已经忘记，是帮朋友做的）。另外，如果删除分区看到有E盘，也一并删除。也就是说，删除所有分区。要从后往前删除，顺序是：E D C。其实FDISK删除分区够狠，不会分什么型号什么的。
方法(二)联想的隐藏分区在BIOS也是看不到的,更别说PQ了.我个人经验,联想比较旧的机型,用hddfunc.exe删除,新的机型用HPATOOL.EXE,好像也能用LEOSTOOL.EXE.以上文件都要在DOS环境下运行,hddfunc.exe的删除命令是 hddfunc.exe /d
HPATOOL.EXE的命令是 HPATOOL.EXE /clr
LEOSTOOL.EXE我不太清楚,你自己找下吧.
我个人有点心得,进入DOS有多种方法,如果一定要用软盘进入却没有软驱可以用vfloppy来进入DOS.
vfloppy需要软盘镜像,推荐MS-DOS 7.1的软盘镜像.
以上工具大家可以在网上寻得,软盘镜像可以用vfloppy到其他有软驱的电脑上制作,附hddfunc.exe我在天麒上使用成功 HPATOOL.EXE在家悦D上使用成功
实战取消联想品牌机硬盘的隐藏分区
联想的&#8221;宙斯盾&#8221;技术是一种不错的还原备份技术。它将你要备份的系统通过&#8221;一键还原&#8221;放到硬盘里,这个地方就连PQ和DM也找不到，所以病毒就更无重入手了。
但是对于硬盘容量不是很大，或者习惯了GHOST备份系统等等原因，不想要联想电脑基本上都会装的“一键还原”。一般的方法是不能卸载掉的，想知道怎样卸的话，请继续看下去。（释放出来之后大约有3到5G的空间，如果是80G以上的硬盘建议还是保留，“一键还原”还是很不错的）
在电脑启动的时候不停按SHIFT+B 可以进到一键还原里，里面有“系统备份”“系统还原”和“卸载备份” 三个功能。里面对这些功能都有详细的介绍，因为我不想要“一键还原”所以没有用“卸载备份”功能。
我选择用“联想隐藏分区删除工具”和“lenovo隐藏分区管理器”这两个软件。当我安装完“lenovo隐藏分区管理器”才发觉它不支持我的电脑 ，我的是家悦E2018 ，OS是XP。遂用DOS启动打开“联想隐藏分区删除工具”，可以支持我的型号。按照它的提示操作删除之后，重启电脑。到我的电脑一看多了一个H盘，有4G的容量。说明删除成功了！
接下来却出现了一个问题，多出来的4G空间本来想用PQ合并到其他盘，但是试了N次还是不行。看来只能重新分区了，还好我接了双硬盘，GHOST第一个盘的资料到我的第二个硬盘，重新分区之后，重第二个硬盘把资料GHOST回第一个硬盘。这样就完全符合我的意愿了。
其实那么麻烦才释放那几G空间,值不值呢~~~
联想硬盘保护5.1卸载导致硬盘分区丢失
今天帮我们学校教务处老师处理电脑，他说电脑太慢，还有问题，想重装下 ，我就给了张盘给他，他安装多次，都提示安装无效，每次开机，还是原来的系统，我想起，这次电脑都安装的联想的硬盘保护系统5.1，都是联想机，为了管理和维护上的方便 随即也没有多想，帮卸载了保护系统，重起，谁知，无法找到硬盘分区，晕，这戏糟糕，这太电脑可是我们学校资料仓库， 查阅官方：联想的硬盘保护不能卸载，会导致硬盘分区丢失 晕[N_razz] 突然想起，DiskMan可以重新建立分区表，随即找了张盘，DOS启动进入DiskMan（现在改名DiskGener） 重新恢复建立分区表，找到分区，[N_cool] 不过硬盘不能起动，系统已经破坏，随即，把该盘挂到另一台电脑，备份资料， 重新安装，问题解决！
]]></description>
			<content:encoded><![CDATA[<p>在维修电脑的过程中，发现“联想”品牌机要重装系统，或者用Ghost还原安装时候，会出现错误，使得安装无法全部完成。<br />
其实这是联想的保护技术，在机箱背后，注意观察，就会发现一个拨动开关，这就是 BIOS防写开关，只要把开关拨到OFF位置，就可以了，在系统全部安装完成以后，可以正常使用了，再把开关拨回ON位置，一切OK。<span id="more-71"></span></p>
<p>联想的隐藏分区的删除:</p>
<p>方法(一)因为联想的一键恢复是存放到硬盘的最末端，而且是隐藏的，通常情况下，你是看不到这部分区域的。同时，联想将硬盘划分为C和D盘。占用你的4G就是在D盘。<br />
操作步骤：<br />
（1）将C盘和D盘，通过FDISK将两个盘合并成为一个盘C。具体操作：将WINDOWS ME/98启动电脑，用FDISK命令进入后先将D盘删除，再将C盘删除（要按顺序，不能搞反了）。删除成功后，然后再创建两个盘，先创建C盘，再创建D盘（创建顺序一样不能搞反）。这样就把联想一键恢复的区域删除了。<br />
（2）再用WINDOWS ME/98重启电脑，用DOS命令FORMAT C盘和D盘（如果DOS不熟悉，可以跳过这一步，通过这一步可以看到删除一键恢复隐藏区后的总容量是否增加4G）。<br />
（3）接下来，就将WINDOWS XP放入光驱，开始安装WINDOWS XP了。<br />
注意：删除后的联想隐藏区域的数据将无法再勉回，所以在操作前一切要想清楚!<br />
补充说明：我所操作的联想电脑，是买自04年（具体型号已经忘记，是帮朋友做的）。另外，如果删除分区看到有E盘，也一并删除。也就是说，删除所有分区。要从后往前删除，顺序是：E D C。其实FDISK删除分区够狠，不会分什么型号什么的。</p>
<p>方法(二)联想的隐藏分区在BIOS也是看不到的,更别说PQ了.我个人经验,联想比较旧的机型,用hddfunc.exe删除,新的机型用HPATOOL.EXE,好像也能用LEOSTOOL.EXE.以上文件都要在DOS环境下运行,hddfunc.exe的删除命令是 hddfunc.exe /d<br />
HPATOOL.EXE的命令是 HPATOOL.EXE /clr<br />
LEOSTOOL.EXE我不太清楚,你自己找下吧.<br />
我个人有点心得,进入DOS有多种方法,如果一定要用软盘进入却没有软驱可以用vfloppy来进入DOS.<br />
vfloppy需要软盘镜像,推荐MS-DOS 7.1的软盘镜像.<br />
以上工具大家可以在网上寻得,软盘镜像可以用vfloppy到其他有软驱的电脑上制作,附hddfunc.exe我在天麒上使用成功 HPATOOL.EXE在家悦D上使用成功</p>
<p>实战取消联想品牌机硬盘的隐藏分区<br />
联想的&#8221;宙斯盾&#8221;技术是一种不错的还原备份技术。它将你要备份的系统通过&#8221;一键还原&#8221;放到硬盘里,这个地方就连PQ和DM也找不到，所以病毒就更无重入手了。<br />
但是对于硬盘容量不是很大，或者习惯了GHOST备份系统等等原因，不想要联想电脑基本上都会装的“一键还原”。一般的方法是不能卸载掉的，想知道怎样卸的话，请继续看下去。（释放出来之后大约有3到5G的空间，如果是80G以上的硬盘建议还是保留，“一键还原”还是很不错的）<br />
在电脑启动的时候不停按SHIFT+B 可以进到一键还原里，里面有“系统备份”“系统还原”和“卸载备份” 三个功能。里面对这些功能都有详细的介绍，因为我不想要“一键还原”所以没有用“卸载备份”功能。<br />
我选择用“联想隐藏分区删除工具”和“lenovo隐藏分区管理器”这两个软件。当我安装完“lenovo隐藏分区管理器”才发觉它不支持我的电脑 ，我的是家悦E2018 ，OS是XP。遂用DOS启动打开“联想隐藏分区删除工具”，可以支持我的型号。按照它的提示操作删除之后，重启电脑。到我的电脑一看多了一个H盘，有4G的容量。说明删除成功了！<br />
接下来却出现了一个问题，多出来的4G空间本来想用PQ合并到其他盘，但是试了N次还是不行。看来只能重新分区了，还好我接了双硬盘，GHOST第一个盘的资料到我的第二个硬盘，重新分区之后，重第二个硬盘把资料GHOST回第一个硬盘。这样就完全符合我的意愿了。<br />
其实那么麻烦才释放那几G空间,值不值呢~~~</p>
<p>联想硬盘保护5.1卸载导致硬盘分区丢失<br />
今天帮我们学校教务处老师处理电脑，他说电脑太慢，还有问题，想重装下 ，我就给了张盘给他，他安装多次，都提示安装无效，每次开机，还是原来的系统，我想起，这次电脑都安装的联想的硬盘保护系统5.1，都是联想机，为了管理和维护上的方便 随即也没有多想，帮卸载了保护系统，重起，谁知，无法找到硬盘分区，晕，这戏糟糕，这太电脑可是我们学校资料仓库， 查阅官方：联想的硬盘保护不能卸载，会导致硬盘分区丢失 晕[N_razz] 突然想起，DiskMan可以重新建立分区表，随即找了张盘，DOS启动进入DiskMan（现在改名DiskGener） 重新恢复建立分区表，找到分区，[N_cool] 不过硬盘不能起动，系统已经破坏，随即，把该盘挂到另一台电脑，备份资料， 重新安装，问题解决！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=71</wfw:commentRss>
		</item>
		<item>
		<title>中兴zxdsl 831II猫如何设路由</title>
		<link>http://www.wtsky.com/?p=61</link>
		<comments>http://www.wtsky.com/?p=61#comments</comments>
		<pubDate>Mon, 12 Apr 2010 04:24:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=61</guid>
		<description><![CDATA[设置前的准备：
为了能在统一的基础上进行设置，我们先将小猫恢复成出厂的设置（在电源开启的情况下用细针插入Reset口中按住3秒以上，小猫会自动重启）。
然后，打开计算机本地连接属性，将TCP/IP中IP设置成192.168.1.* （*为2-255内任意数），以使计算机和小猫在同一网段内；将子网掩码设置为255.255.255.0；默认网关设置为小猫的IP地址192.168.1.1；首选DNS服务器设置同样设置为192.168.1.1。
系统将有可能要求重启。（设置后Windows将有可能警告你的IP地址已被其他设备占用，我们不用管它，）
现在开始小猫的Web设置：
在IE地址栏中输入http://192.168.1.1 ,弹出对话框对话框要求输入用户名和密码，ZXDSL 831II 的用户名和密码都是admin，而不是很多人说的ZXDSL。
确认后出现图1页面：

依次点高级设定 / 广域网络——图2

根据你所在地的VPI/VCI数值，选择对应的一栏，单击笔形符号进行编辑。
（ 很多地区的VPI/VCI值为0/35，详情可以询问电信局 ）
网上查到上海的VPI/VCI值为8/81，所以我选择编辑br_8_81这一项。
出现页面后直接点下一步——图3

选择PPP over Ethernet（PPPoA），点下一步——图4

在图4中，选择启用NAT——图5

输入电信局给的用户名和密码，点下一步——图6

点确认后，回到开始的页面。
由于不确定上海的VPI/VCI是8/81还是0/35，我又把0/35按同样的方法设置了一遍。
完成后回到开始的页面——图7，

点确定，小猫将自动重启。
等待小猫重启完毕后，关掉它的电源，插上电话线后再重新开启。
等小猫的Internet灯闪烁后，我们就可以不用运行Windows的拨号程序而直接上网了，同时小猫的路由功能已经开启
]]></description>
			<content:encoded><![CDATA[<p>设置前的准备：<br />
为了能在统一的基础上进行设置，我们先将小猫恢复成出厂的设置（在电源开启的情况下用细针插入Reset口中按住3秒以上，小猫会自动重启）。<br />
然后，打开计算机本地连接属性，将TCP/IP中IP设置成192.168.1.* （*为2-255内任意数），以使计算机和小猫在同一网段内；将子网掩码设置为255.255.255.0；默认网关设置为小猫的IP地址192.168.1.1；首选DNS服务器设置同样设置为192.168.1.1。<br />
系统将有可能要求重启。（设置后Windows将有可能警告你的IP地址已被其他设备占用，我们不用管它，）<span id="more-61"></span><br />
现在开始小猫的Web设置：<br />
在IE地址栏中输入http://192.168.1.1 ,弹出对话框对话框要求输入用户名和密码，ZXDSL 831II 的用户名和密码都是admin，而不是很多人说的ZXDSL。<br />
确认后出现图1页面：<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79787617.jpg" border="0" alt="" /><br />
依次点高级设定 / 广域网络——图2<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79807502.jpg" border="0" alt="" /><br />
根据你所在地的VPI/VCI数值，选择对应的一栏，单击笔形符号进行编辑。<br />
（ 很多地区的VPI/VCI值为0/35，详情可以询问电信局 ）<br />
网上查到上海的VPI/VCI值为8/81，所以我选择编辑br_8_81这一项。<br />
出现页面后直接点下一步——图3<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79886796.jpg" border="0" alt="" /><br />
选择PPP over Ethernet（PPPoA），点下一步——图4<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79466074.jpg" border="0" alt="" /><br />
在图4中，选择启用NAT——图5<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79881536.jpg" border="0" alt="" /><br />
输入电信局给的用户名和密码，点下一步——图6<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79451586.jpg" border="0" alt="" /><br />
点确认后，回到开始的页面。<br />
由于不确定上海的VPI/VCI是8/81还是0/35，我又把0/35按同样的方法设置了一遍。<br />
完成后回到开始的页面——图7，<br />
<img src="http://roadagent.shineblog.com/UploadFiles/2006-7/79313241.jpg" border="0" alt="" /><br />
点确定，小猫将自动重启。<br />
等待小猫重启完毕后，关掉它的电源，插上电话线后再重新开启。<br />
等小猫的Internet灯闪烁后，我们就可以不用运行Windows的拨号程序而直接上网了，同时小猫的路由功能已经开启</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=61</wfw:commentRss>
		</item>
		<item>
		<title>中兴四口831CII路由功能开启说明</title>
		<link>http://www.wtsky.com/?p=59</link>
		<comments>http://www.wtsky.com/?p=59#comments</comments>
		<pubDate>Mon, 12 Apr 2010 04:23:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=59</guid>
		<description><![CDATA[中兴四口ZXDSL 831CII路由简易设置
中兴四口831CII路由功能开启说明
软件版本：ZXDSL 831CIIV2.2.1a_E09_sh  
桥接用户把网线接到【internet】接口就可以直接拨号上网,想多机共享路由上网请按此方法设置
1. 电脑IP要设置成与831CII同网段的ip（例如192.168.1.2）子网掩码255.255.255.0，DNS很有必要，(以青岛地区的DNS为例) 202.102.134.68
202.102.128.68
2.把网线接到【internet】接口，接通831CII电源，等待WLAN灯亮说明设备完全就绪，在IE地址栏输入192.168.1.1 登录，帐号是密码默认都是 admin，进入831CII的WEB管理界面…  
3.到【高级设置】――【端口映射】把【启用虚拟端口在】选项前面的勾去掉  
4.【局域网络】――【DHCP 服务器】把【启用局域网 DHCP 服务器】勾上，租约时间:365天.然后点确定  
5.到【高级设置】――【广域网络】把你所在地方的VPI/VCI删除掉(或者直接选择路由）（比如崂山是0/33）  
6.删掉后，点“新建”重新建立，填入0/33，点下一步  
7.在【广域网连线方式】中选择【PPP over Ethernet (PPPoE)】，点下一步  
8.选择【自动取得广域网 IP 地址】，然后把【启用网络地址转换 (NAT) 功能】的选项勾上 ，点下一步  
9.填用户名密码（就填入电信给你的那个）【永远在线】-打勾
然后下一步，确认后按 \&#8221;完成\&#8221; 完成设定
观察路由器面板指示灯，可以看到完整的激活过程  
10.因为设置了DHCP服务器可以自动分配IP，
（1）把电脑的IP设置还原为自动分配IP地址。或者 （2)保留IP地址，把网关指向像831CII的地址192.168.1.1  
就可以多台电脑共享上网了
设置错误的话只要重新设置回出厂设置就可以重新来一遍了. 
以下为ZXDSL 831CIIV2.4.0a_E09固件升级包
http://support.zte.com.cn/SUPPORT/Forums/UpLoadFile/2007121294553859.rar
仅以此帖献给双通道IPTV、固件版本ZXDSL 831CIIV2.2.1a_E09_sh刷到ZXDSL 831CIIV2.4.0a_E09的TFS 
]]></description>
			<content:encoded><![CDATA[<p>中兴四口ZXDSL 831CII路由简易设置<br />
中兴四口831CII路由功能开启说明<br />
软件版本：ZXDSL 831CIIV2.2.1a_E09_sh  </p>
<p>桥接用户把网线接到【internet】接口就可以直接拨号上网,想多机共享路由上网请按此方法设置<br />
1. 电脑IP要设置成与831CII同网段的ip（例如192.168.1.2）子网掩码255.255.255.0，DNS很有必要，(以青岛地区的DNS为例) 202.102.134.68<br />
202.102.128.68<span id="more-59"></span><br />
2.把网线接到【internet】接口，接通831CII电源，等待WLAN灯亮说明设备完全就绪，在IE地址栏输入192.168.1.1 登录，帐号是密码默认都是 admin，进入831CII的WEB管理界面…  </p>
<p>3.到【高级设置】――【端口映射】把【启用虚拟端口在】选项前面的勾去掉  </p>
<p>4.【局域网络】――【DHCP 服务器】把【启用局域网 DHCP 服务器】勾上，租约时间:365天.然后点确定  </p>
<p>5.到【高级设置】――【广域网络】把你所在地方的VPI/VCI删除掉(或者直接选择路由）（比如崂山是0/33）  </p>
<p>6.删掉后，点“新建”重新建立，填入0/33，点下一步  </p>
<p>7.在【广域网连线方式】中选择【PPP over Ethernet (PPPoE)】，点下一步  </p>
<p>8.选择【自动取得广域网 IP 地址】，然后把【启用网络地址转换 (NAT) 功能】的选项勾上 ，点下一步  </p>
<p>9.填用户名密码（就填入电信给你的那个）【永远在线】-打勾<br />
然后下一步，确认后按 \&#8221;完成\&#8221; 完成设定<br />
观察路由器面板指示灯，可以看到完整的激活过程  </p>
<p>10.因为设置了DHCP服务器可以自动分配IP，<br />
（1）把电脑的IP设置还原为自动分配IP地址。或者 （2)保留IP地址，把网关指向像831CII的地址192.168.1.1  </p>
<p>就可以多台电脑共享上网了<br />
设置错误的话只要重新设置回出厂设置就可以重新来一遍了. </p>
<p>以下为ZXDSL 831CIIV2.4.0a_E09固件升级包<br />
http://support.zte.com.cn/SUPPORT/Forums/UpLoadFile/2007121294553859.rar<br />
仅以此帖献给双通道IPTV、固件版本ZXDSL 831CIIV2.2.1a_E09_sh刷到ZXDSL 831CIIV2.4.0a_E09的TFS </p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=59</wfw:commentRss>
		</item>
		<item>
		<title>联想IBM驱动官方下载地址</title>
		<link>http://www.wtsky.com/?p=57</link>
		<comments>http://www.wtsky.com/?p=57#comments</comments>
		<pubDate>Mon, 12 Apr 2010 04:04:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[电脑技术]]></category>

		<guid isPermaLink="false">http://www.wtsky.com/?p=57</guid>
		<description><![CDATA[服务与支持向导
驱动和软件下载
驱动和软件 驱动自动安装 联想V盘 故障诊断与排除
常见问题 用户手册 网上报修 邮件支持 智能机器人 解决方案推送 服务查询
产品保修查询 选件保修查询 服务站点查询 服务政策查询 服务产品专区
http://think.lenovo.com.cn/support/driver/defaultpage.aspx
]]></description>
			<content:encoded><![CDATA[<p>服务与支持向导<br />
驱动和软件下载<br />
驱动和软件 驱动自动安装 联想V盘 故障诊断与排除<br />
常见问题 用户手册 网上报修 邮件支持 智能机器人 解决方案推送 服务查询<br />
产品保修查询 选件保修查询 服务站点查询 服务政策查询 服务产品专区<br />
http://think.lenovo.com.cn/support/driver/defaultpage.aspx</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wtsky.com/?feed=rss2&amp;p=57</wfw:commentRss>
		</item>
	</channel>
</rss>
