┢惠大论坛┪'s Archiver

heirons 发表于 2008-6-26 00:13

电脑技巧大全(现在申精)

本人第一个帖~少说话的时间不少啊~大家别刚看不顶啊~管理员要置顶哦~精华都是啊~我整理了几天晚上的~看好的给我加分~哈哈:whoop
总共10楼
2  楼····················锐捷上网问题解决方法
3  楼····················最全的windows操作系统快捷键
4  楼····················windows运行命令
5  楼····················个人安全电脑维护
6  楼····················一个免费找注册码的好方法
7  楼····················隐藏在XP中的28个秘密武器
8  楼····················最科学的装驱顺序
9  楼····················ghost的使用口诀
10楼····················教你做个TXT炸弹
由于时间关系~后面会逐步整理内容~现在的很多内容是同以板块分出来的~以后会慢慢补充





                                                             [color=Olive]内容由惠大鸟人工作室整理[/color]

[[i] 本帖最后由 heirons 于 2008-6-26 01:01 编辑 [/i]]

heirons 发表于 2008-6-26 00:13

客户端提示“目前系统工作环境与软件运行环境相冲突,软件不能正常运行CODE=2”
原因:安装了多块网卡,和服务器要求的不符合
解决办法:卸载或者禁用多余网卡,只保留一张网卡运行(如果是win98系统,禁用拨号适配器)。
客户端提示“目前系统工作环境与软件运行环境相冲突,软件不能正常运行CODE=4”
原因:安装了代理服务器,和服务器要求的不符合
解决办法:关闭或卸载代理服务器以及一切可能成为代理服务器的软件(比如自己建立的SMTP邮件服务器,FTP文件下载服务器等)。
错误代码及对应故障原因
1.在认证软件运行过程中有可能会弹出消息框,有“目前系统工作环境与软件运行环境相冲突,软件不能正常运行!\n(Code: 1)”类似的信息出现,其返回Code值表示了冲突的原因。
2.Code=2,您安装了多块网卡,和服务器要求的不符合
3.code=3,改ip了
4.Code=4,您安装了代理服务器,和服务器要求的不符合
5.Code=5,您采用了拨号网络连接,和服务器要求的不符合
6.Code=6,系统错误
-
初始化网卡失败
a)网卡驱动不兼容,可通过升级网卡驱动的办法解决。
b)开封大学认证软件客户端程序安装错误,需要将原客户端程序全部删除,重新启动系统,再安装。
c)网卡质量太差。不要买太便宜的卡,一些30元以下的网卡,会有问题,特别是传输大文件时
认证成功,但客户端程序频繁掉线(一般为59秒左右)
1、没有关闭win xp自带的802.1x认证
2、客户端使用老网卡(特别是使用AFL-8029 网卡的用户,此类用户请进入网管中心主页下载天空版块下载该网卡的驱动),不能发出hello响应报文
3、使用nForce芯片组的主板内置的防火墙引起故障的问题(华硕的主板比较突出),请关闭主板内置的防火墙
-
认证失败,没有任何错误提示
原因:WINXP用户启用了系统自带的802.1X认证或链路不通
解决办法:双击网络连接图标,把属性里面的身份验证标签下“启用802.1X身份认证”前的勾去掉。
-
认证失败,提示“锐捷客户端版本过低”
原因:使用的客户端版本过低
解决办法:卸载现正使用的客户端,从我校下载最新版本的客户端软件
-
认证失败,提示“已达到最大连接数”
原因:使用的帐号已在线,可能使用了别人的帐号,或者帐号输入错误
解决办法:使用凭自己电脑MAC地址申请的帐号,如果不清楚自己的帐号,请携带有效证件,到网管中心办理查询手续。
-
认证失败,提示“IP类型错误”
原因:系统没有获得你的IP地址信息
解决办法:在本地连接属性里面正确填写IP地址,如果还是不能解决,请将网卡驱动程序卸载重装一次。
-
认证失败,提示“MAC地址绑定错误”
原因:目前使用的网卡MAC地址和网管中心用户信息数据库里的MAC地址记录不一致
解决办法:请携带有效证件,到网管中心办理更改手续。
-
认证失败,提示“IP地址绑定错误”
原因:没有设置正确的IP地址
解决办法:检查IP地址设置是否正确,如果不清楚自己的IP地址,请携带有效证件,到网管中心办理查询手续。
-
无法认证,提示“网卡未连接上”
原因:网线连接不正确,网线质量差,寝室小交换机质量差,交换机柜停电
解决办法:检查网线是否正常,寝室小交换机是否正常,确认值班室交换机柜是否停电。
-
无法认证,认证客户端停顿在:寻找认证服务器。。。
原因:网线质量差,或者网卡有问题,或者没有选择“使用私有组播地址认证”
解决办法:检查网线是否正常,在认证客户端中设置“使用私有组播地址认证”,重装网卡驱动程序,如果问题依旧存在,更换一张网卡。
-
无法认证,认证客户端停顿在:连接认证服务器。。。
原因:提供服务的接入交换机到网管中心的服务器通信不正常,可能是某台交换机或者网管中心停电
解决办法:将此现象通知网管中心,并耐心等待。
-
认证成功,但是无法上网。
原因:网关和DNS没有设置正确 或者用户系统故障
解决办法:正确设置网关和DNS,如果还是不能上网,将网卡驱动程序重装一遍。或者检查系统是否正常
-
认证成功,可以上QQ,但是无法打开网页
原因:DNS没有设置正确
解决办法:正确设置DNS,如果还是不能上网,将网卡驱动程序重装一遍。
确认自己的IP、子网掩码、网关、DNS是否配置正确,有的可能因为网段配错而无法上网,如果网段配错请与本楼的网管联系。
1)确认已正确的设置相应的IP地址、子网掩码、网关和DNS。以WIN2000为例,下面是如何设置IP地址。右键点击“网上邻居”——“属性”——右键点击“本地连接” ——“属性”,点击“属性”设置相应的参数。
2)win98里设置IP地址时,不可在“TCP/IP—拨号适配器”的属性里设置,要在“TCP/IP—网卡”的属性里设置。为防止有冲突,可在设备管理器里面把拨号适配器禁用。
如果以上还是无法上网,可用一台正常上网过的电脑接在端口,用此端口的相应参数试看能否上网。如果能则说明网络线路没问题,问题还是出在客户端主机,可进一步检查网卡是否坏,换网卡再试。如果不能则问题不在客户端,则到本楼网管那里登记

[[i] 本帖最后由 heirons 于 2008-6-26 00:22 编辑 [/i]]

heirons 发表于 2008-6-26 00:14

目的快捷键
  执行菜单上相应的命令 ALT+菜单上带下划线的字母   
  显示当前窗口的系统菜单 ALT+空格键
  显示所选项目的快捷菜单 SHIFT+ F10
  显示“开始”菜单 CTRL+ ESC
  显示多文档界面程序的系统
  菜单 ALT+连字号(-)         
  切换到上次使用的窗口或者
  按住 ALT然后重复按TAB,
  切换到另一个窗口 ALT+ TAB
  撤消 CTRL+ Z
二、使用“Windows资源管理器”的快捷键
  目的快捷键
  如果当前选择展开了,要折
  叠或者选择父文件夹左箭头
  折叠所选的文件夹 NUM LOCK+负号(-)
  如果当前选择折叠了,要展开
  或者选择第一个子文件夹右箭头
  展开当前选择下的所有文件夹 NUM LOCK+*
  展开所选的文件夹 NUM LOCK+加号(+)
  在左右窗格间切换 F6
三、使用 WINDOWS键
  在任务栏上的按钮间循环 WINDOWS+ TAB   
  显示“查找:计算机” CTRL+ WINDOWS+ F
四、用“我的电脑”和“Windows资源管理器”的快捷键
  目的快捷键
  关闭所选文件夹及其所有父
  文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)
  向后移动到上一个视图 ALT+左箭头
  向前移动到上一个视图 ALT+右箭头
  查看上一级文件夹 BACKSPACE
五、使用对话框中的快捷键
  目的快捷键
  取消当前任务 ESC
  如果当前控件是个按钮,要单击该按钮或者如果当前控是个复选框,要
选择或清
  除该复选框或者如果当前控件是个选项按钮,要单击该选项   空格键
  单击相应的命令 ALT+带下划线的字母单击所选按钮   ENTER
  在选项上向后移动 SHIFT+ TAB
  在选项卡上向后移动 CTRL+ SHIFT+ TAB
  在选项上向前移动 TAB
  在选项卡上向前移动 CTRL+ TAB
  如果在“另存为”或“打开”对话框中选择了某文件夹,要打开上一级
文件夹 BACKSPACE
  在“另存为”或“打开”对话框中打开“保存到”或“查阅”   F4
  刷新“另存为”或“打开”对话框         F5
六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键
  选择项目时,可以使用以下快捷键。
  目的快捷键
  插入光盘时不用“自动播放”功能按住 SHIFT插入 CD-ROM
  复制文件按住 CTRL拖动文件
  创建快捷方式按住 CTRL+SHIFT拖动文件
  立即删除某项目而不将其放入“回收站”   SHIFT+DELETE   
  显示“查找:所有文件” F3
  显示项目的快捷菜单 APPLICATION键
  刷新窗口的内容 F5
  重命名项目 F2
  选择所有项目 CTRL+ A
  查看项目的属性 ALT+ ENTER或 ALT+双击
  可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的
其他兼容键
七、Microsoft放大程序的快捷键
  这里运用Windows徽标键和其他键的组合。
  快捷键目的
  Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)
  Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)
  Windows徽标+ PAGE UP切换反色。
  Windows徽标+ PAGE DOWN切换跟随鼠标光标
  Windows徽标+向上箭头增加放大率
  Windows徽标+向下箭头减小放大率
 
八、使用辅助选项快捷键
  目的快捷键
  切换筛选键开关右SHIFT八秒
  切换高对比度开关左ALT+左SHIFT+PRINT SCREEN
  切换鼠标键开关左ALT+左SHIFT+NUM LOCK
  切换粘滞键开关 SHIFT键五次
  切换切换键开关 NUM LOCK五秒

[[i] 本帖最后由 heirons 于 2008-6-26 00:22 编辑 [/i]]

heirons 发表于 2008-6-26 00:14

windows运行命令
winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构(WMI)
wupdmgr--------windows更新程序
wscript--------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------XP自带局域网聊天
mem.exe--------显示内存使用情况
Msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令
dxdiag---------检查DirectX信息
drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器
dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序
dcomcnfg-------打开系统组件服务
ddeshare-------打开DDE共享设置
dvdplay--------DVD播放器
net stop messenger-----停止信使服务
net start messenger----开始信使服务
notepad--------打开记事本
nslookup-------网络管理的工具向导
ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”
ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求
netstat -an----(TC)命令检查接口
syncapp--------创建一个公文包
sysedit--------系统配置编辑器
sigverif-------文件签名验证程序
sndrec32-------录音机
shrpubw--------创建共享文件夹
secpol.msc-----本地安全策略
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双

重密码
services.msc---本地服务设置
Sndvol32-------音量控制程序
sfc.exe--------系统文件检查器
sfc /scannow---windows文件保护
tsshutdn-------60秒倒计时关机命令
tourstart------xp简介(安装完成后出现的漫游xp程序)
taskmgr--------任务管理器
eventvwr-------事件查看器
eudcedit-------造字程序
explorer-------打开资源管理器
packager-------对象包装程序
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit.exe----注册表
rsop.msc-------组策略结果集
regedt32-------注册表编辑器
rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁盘检查
certmgr.msc----证书管理实用程序
calc-----------启动计算器
charmap--------启动字符映射表
cliconfg-------SQL SERVER 客户端网络实用程序
Clipbrd--------剪贴板查看器
conf-----------启动netmeeting
compmgmt.msc---计算机管理
cleanmgr-------垃圾整理
ciadv.msc------索引服务程序
osk------------打开屏幕键盘
odbcad32-------ODBC数据源管理器
oobe/msoobe /a----检查XP是否激活
lusrmgr.msc----本机用户和组
logoff---------注销命令
iexpress-------木马捆绑工具,系统自带
Nslookup-------IP地址侦测器
fsmgmt.msc-----共享文件夹管理器
utilman--------辅助工具管理器
gpedit.msc-----组策略
你用过Windows內置的清理磁盘功能吗?Windows 本身的「清理磁盘」工具是

非常好用的工具,但是仅仅执行「清理磁盘」並不能完全发挥「清理磁盘」

的功能。它並不能完全地清除Windows內不需要的档案,因為它的部分功能被

隱藏了,如何把它被封闭了的功能完全打开呢?现在介绍两个「清理磁盘」工

具的指令:

SAGESET 及 SAGERUN

首先在「开始」>「运行」 然后输入:
cleanmgr /sageset:99 确定.
后会显示「清理磁盘设置」,你会发现多了很多清理选项,选择你想要清理

的档案,通常全部都可以刪除,完成你的選擇後再按「确定」。然后再打开「

开始」>「运行」 输入:
cleanmgr /SAGERUN:99 确定.

注:本方法适用于Win98se、 Win2000、WinME、WinXP

[[i] 本帖最后由 heirons 于 2008-6-26 00:23 编辑 [/i]]

heirons 发表于 2008-6-26 00:14

个人电脑详细的安全设置方法

由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000
pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛

?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
  个人电脑常见的被入侵方式
  谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我

们遇到的入侵方式大概包括了以下几种:
  (1)被他人盗取密码;
  (2)系统被木马攻击;
  (3)浏览网页时被恶意的java scrpit程序攻击;
  (4)Q被攻击或泄漏信息;
  (5)病毒感染;
  (6)系统存在漏洞使他人攻击自己。
  (7)黑客的恶意攻击。
  下面我们就来看看通过什么样的手段来更有效的防范攻击。
本文主要防范方法
察看本地共享资源
删除共享
删除ipc$空连接
账号密码的安全原则
关闭自己的139端口
445端口的关闭
3389的关闭
4899的防范
常见端口的介绍
如何查看本机打开的端口和过滤
禁用服务
本地策略
本地安全策略
用户权限分配策略
终端服务配置
用户和组策略
防止rpc漏洞
自己动手DIY在本地策略的安全选项
工具介绍
避免被恶意代码 木马等病毒攻击
  1.察看本地共享资源
  运行CMD输入net
share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开

机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制

了,或者中了病毒。
  2.删除共享(每次输入一个)
  net share admin$ /delete
  net share c$ /delete
  net share d$
/delete(如果有e,f,……可以继续删除)
  3.删除ipc$空连接
  在运行内输入regedit,在注册表中找到
HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA
项里数值名称RestrictAnonymous的数值数据由0改为1。
  4.关闭自己的139端口,ipc和RPC漏洞存在于此。
  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取

“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里

面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止rpc漏洞
  打开管理工具——服务——找到RPC(Remote
Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二

次失败,后续失败,都设置为不操作。
  XP
SP2和2000 pro
sp4,均不存在该漏洞。
  6.445端口的关闭
  修改注册表,添加一个键值
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在

右面的窗口建立一个SMBDeviceEnabled
为REG_DWORD类型键值为 0这样就ok了
  7.3389的关闭
  XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两

个选项框里的勾去掉。
  Win2000server
开始-->程序-->管理工具-->服务里找到Terminal
Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该

方法在XP同样适用)
  使用2000
pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面

板-->管理工具-->服务里找到Terminal
Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以

关闭3389,其实在2000pro 中根本不存在Terminal
Services。
  8.4899的防范
  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软

件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来

控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全


  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服

务端上传到入侵的电脑并运行服务,才能达到控制的目的。
  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你

的。
  9、禁用服务
  打开控制面板,进入管理工具——服务,关闭以下服务
  1.Alerter[通知选定的用户和计算机管理警报]
  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
  3.Distributed
File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远

程计算机无法访问共享
  4.Distributed Link
Tracking Server[适用局域网分布式链接? 
  5.Human Interface Device
Access[启用对人体学接口设备(HID)的通用输入访问]
  6.IMAPI CD-Burning COM Service[管理 CD
录制]
  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,

泄露信息]
  8.Kerberos Key
Distribution Center[授权协议登录网络]
  9.License
Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
  10.Messenger[警报]
  11.NetMeeting
Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
  12.Network
DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
  13.Network DDE DSDM[管理动态数据交换 (DDE)
网络共享]
  14.Print Spooler[打印机服务,没有打印机就禁止吧]
  15.Remote Desktop Help&
nbsp;Session Manager[管理并控制远程协助]
  16.Remote
Registry[使远程计算机用户修改本地注册表]
  17.Routing and Remote
Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
  18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
  19.Special
Administration Console Helper[允许管理员使用紧急管理服务远程访问命

令行提示符]
  20.TCP/IPNetBIOS
Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS
名称解析的支持而使用户能够共享文件、打印和登录到网络]
  21.Telnet[允许远程用户登录到此计算机并运行程序]
  22.Terminal
Services[允许用户以交互方式连接到远程计算机]
  23.Window s Image Acquisition
(WIA)[照相服务,应用与数码摄象机]
  如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须

马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端
10、账号密码的安全原则
  首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的

越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母

数字符号组合。
(让那些该死的黑客慢慢猜去吧~)
  如果你使用的是其他帐号,最好不要将其加进administrators,如果加

入administrators组,一定也要设置一个足够安全的密码,同上如果你设置

adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系

统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使

有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的

administrator的密码!而在安全模式下设置的administrator则不会出现这

种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到

最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的

设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。
  
  打开管理工具.本地安全设置.密码策略
    
1.密码必须符合复杂要求性.启用
 2.密码最小值.我设置的是8
 3.密码最长使用期限.我是默认设置42天
    
4.密码最短使用期限0天
 5.强制密码历史 记住0个密码
 6.用可还原的加密来存储密码
禁用
  
  11、本地策略:
  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以

帮助我们将来追查黑客。
  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一

些不小心的)
  打开管理工具
  
  找到本地安全设置.本地策略.审核策略
    
1.审核策略更改     成功失败
 2.审核登陆事件     成功失败
 3.审核对象访问     失败
 4.审核跟踪过程     无审核
 5.审核目录服务访问   失败
 6.审核特权使用     失败
 7.审核系统事件     成功失败
 8.审核帐户登陆时间   成功失败
 9.审核帐户管理     成功失败
 &nb sp;然后再到管理工具找到
    
事件查看器
     应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不

覆盖事件
    
安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事


    
系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件
  12、本地安全策略:
  打开管理工具
  
  找到本地安全设置.本地策略.安全选项
    
     1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,?

但是我个人是不需要直接输入密码登陆的]
    
    2.网络访问.不允许SAM帐户的匿名枚举 启用
     3.网络访问.可匿名的共享   将后面的值删除
     4.网络访问.可匿名的命名管道 将后面的值删除
     5.网络访问.可远程访问的注册表路径 将后面的值删除
     6.网络访问.可远程访问的注册表的子路径 将后面的值删除
     7.网络访问.限制匿名访问命名管道和共享
     8.帐户.(前面已经详细讲过拉)

13、用户权限分配策略:
  打开管理工具
  
  找到本地安全设置.本地策略.用户权限分配
    
    
    1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删

除4个,当然,等下我们还得建一个属于自己的ID
    
    2.从远程系统强制关机,Admin帐户也删除,一个都不留    
     3.拒绝从网络访问这台计算机 将ID删除
    
    4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389

服务
     5.通过远端强制关机。删掉
附:
那我们现在就来看看Windows
2000的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了

Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些

根目录中为所欲为。系统卷下有三个目录比较特殊,系统默认给了他们有限

制的权限,这三个目录是Documents
and settings、Program files和Winnt。对于Documents and
settings,默认的权限是这样分配的:Administrators拥有完全控制权;

Everyone拥有读&运,列和读权限;Power
users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,

列和读权限。对于Program
files,Administrators拥有完全控制权;Creator owner拥有特殊权限ower
users有完全控制权;SYSTEM同Administrators;Terminal server
users拥有完全控制权,Users有读&运,列和读权限。对于Winnt,

Administrators拥有完全控制权;Creator
owner拥有特殊权限ower
users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。

而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全

控制权!
  14、终端服务配置
  打开管理工具
  
  终端服务配置
    1.打开后,点连接,右键,属性,远程控制,点不允许远程控制
    2.常规,加密级别,高,在使用标准Windows验证上点√!
    3.网卡,将最多连接数上设置为0
    4.高级,将里面的权限也删除.[我没设置]
    再点服务器设置,在Active Desktop上,设置禁用,且限制每个使

用一个会话
  15、用户和组策略
  打开管理工具
  计算机管理.本地用户和组.用户;
    删除Support_388945a0用户等等
    只留下你更改好名字的adminisrator权限  
  计算机管理.本地用户和组.组
    
    组.我们就不分组了,每必要把
  16、自己动手DIY在本地策略的安全选项
    
    1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.
    2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登

陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.
    3)对匿名连接的额外限制
    4)禁止按 alt+crtl+del(没必要)
    5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]
    6)只有本地登陆用户才能访问cd-rom
    7)只有本地登陆用户才能访问软驱
    8)取消关机原因的提示
     A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电

源属性窗口中,进入到“高级”标签页面;
    
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置

为“关机”,单击“确定”按钮,来退出设置框;
    
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然

,我们也能启用休眠功能键,来实现快速关机和开机;
    D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,

打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就

可以了。
    9)禁止关机事件跟踪
  开始“Start ->”运行“ Run ->输入”gpedit.msc
“,在出现的窗口的左边部分,选择 ”计算机配置“(Computer

Configuration )-> ”管理模板“(Administrative
Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event

Tracker”
在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保

存后退出这样,你将看到类似于Windows 2000的关机窗口
  17、常见端口的介绍
            
  TCP
21   FTP
22   SSH
23  
TELNET
25   TCP SMTP
53   TCP DNS
80  
HTTP
135  epmap
138  [冲击波]
139  smb
445
1025
DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026
DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631
TCP PCANYWHERE
5632 UDP PCANYWHERE
3389   Terminal
Services
4444[冲击波]

UDP
67[冲击波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the

SNMP
Agent
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我

们只运
行本机使用4000这几个端口就行了
附:1 端口基础知识大全(绝对好帖,加精吧!)
端口分为3大类
1)
公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通

常 这些端口的通讯明确表明了某种服
务的协议。例如:80端口实际上总是h++p通讯。
2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一

些服
务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的

。例如: 许多系统处理动态端口从1024左右开始。
3)
动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。
理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端

口。但也 有例外:SUN的RPC端口从32768开始。
本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。
记住:并不存在所谓
ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。
0 通常用于分析*
作系统。这一方*能够工作是因为在一些系统中“0”是无效端口,当你试 图

使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使

用IP地址为
0.0.0.0,设置ACK位并在以太网层广播。
1 tcpmux这显示有人在寻找SGIIrix机
器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打

开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest,
uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox,
和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet

上搜索 tcpmux 并利用这些帐户。
7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255

的信
息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器

发送到另
一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见

Chargen)
另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做

Resonate Global
Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid

cache将从3130端口发送UDPecho:“如果将cache的
source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT

reply。”这将会产生许多这类数据包。
11
sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么

启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已

知某些弱点或
帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍:ICMP没有端

口,ICMP port 11通常是ICMPtype=1119 chargen
这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有用处不

大!字符的包。TCP连
接时,会发送含有用处不大!字符的数据流知道连接关闭。Hacker利用IP欺骗

可以发动DoS 攻击伪造两
个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往

返数据通讯一个chargen和echo将导致服务器过载。同样fraggle
DoS攻击向目标 地址的这个端口广播一个带有伪造受害者IP的数据包,受害

者为了回应这些数据而过 载。
21
ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方*。这些服

务器
带有可读写的目录。Hackers或tackers利用这些服务器作为传送warez (私有

程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
22 sshPcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务

有许多弱
点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议

在其它端
口运行ssh)还应该注意的是ssh工具包带有一个称为ake-ssh-known-hosts的

程序。
它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。

UDP(而不
是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632

(十六进 制的0x1600)位交换后是0x0016(使进制的22)。
23 Telnet入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一

端口是 为了找到机器运行的*作系统。此外使用其它技术,入侵者会找到密

码。
#2
25 smtp攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者

的帐户总
被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递

到不同的
地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方*之一,因为它

们必须
完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。
53
DNSHacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或

隐藏 其它通讯。因此防火墙常常过滤或记录53端口。
需要注意的是你常会看到53端口做为 UDP源端口。不稳定的防火墙通常允许

这种通讯并假设这是对DNS查询的回复。Hacker 常使用这种方*穿透防火墙。
67和68 Bootp和DHCPUDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常

会看
见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请

求一个
地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大

量的“中
间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,

服务器
向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知

道可以发 送的IP地址。69 TFTP(UDP)
许多服务器与bootp一起提供这项服务,便于从系统下载 启动代码。但是它

们常常错误配置而从系统提供任何文件,如密码文件。它们也可用 于向系统

写入文件
79 finger Hacker用于获得用户信息,查询*作系统,探测已知的缓冲区溢出

错误, 回应从自己机器到其它机器finger扫描。
98
linuxconf 这个程序提供linuxboxen的简单管理。通过整合的h++p服务器在

98端
口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuidroot

,信任
局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出

。 此外 因为它包含整合的服务器,许多典型的h++p漏洞可
能存在(缓冲区溢出,历遍目录等)109 POP2并不象POP3那样有名,但许多

服务器同
时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样

存在。
110
POP3用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关

于用
户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正

登陆前进 入系统)。成功登陆后还有其它缓冲区溢出错误。
111 sunrpc
portmap rpcbind Sun RPCPortMapper/RPCBIND。访问portmapper是 扫描系

统查看允许哪些RPC服务的最早的一步。常
见RPC服务有:pc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等

。入侵者发现了允许的RPC服务将转向提
供 服务的特定端口测试漏洞。记住一定要记录线路中的
daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现

到底发生
了什么。
113 Ident auth .这是一个许多机器上运行的协议,用于鉴别TCP连接的用户

。使用
标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作

为许多服 务的记录器,尤其是FTP, POP, IMAP,
SMTP和IRC等服务。通常如果有许多客户通过 防火墙访问这些服务,你将会

看到许多这个端口的连接请求。记住,如果你阻断这个
端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火

墙支持在 TCP连接的阻断过程中发回T,着将回停止这一缓慢的连接。
119
NNTP news新闻组传输协议,承载USENET通讯。当你链接到诸 如:

news:p.security.firewalls/.
的地址时通常使用这个端口。这个端口的连接 企图通常是人们在寻找USENET

服务器。多数ISP限制只有他们的客户才能访问他们的新
闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新

闻组服务 器,匿名发帖或发送spam。
135 oc-serv MS RPC
end-point mapper Microsoft在这个端口运行DCE RPC end- point mapper为

它的DCOM服务。这与UNIX
111端口的功能很相似。使用DCOM和/或 RPC的服务利用 机器上的end-point

mapper注册它们的位置。远
端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样

Hacker扫描 机器的这个端口是为了找到诸如:这个机器上运
行Exchange Server吗?是什么版 本? 这个端口除了被用来查询服务(如使

用epdump)还可以被用于直接攻击。有一些 DoS攻
击直接针对这个端口。
137 NetBIOS name service nbtstat (UDP)这是防火墙管理员最常见的信息

,请仔
细阅读文章后面的NetBIOS一节 139 NetBIOS File and Print Sharing
通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于

Windows“文件
和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问

题。 大
量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5
VisualBasicScripting)开始将它们自己拷贝到这个端口,试图在这个端口

繁殖。
143
IMAP和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登

陆过
程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许

多这个端
口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中

默认允
许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播

的蠕虫。 这一端口还被用于IMAP2,但并不流行。
已有一些报道发现有些0到143端口的攻击源 于脚本。
161 SNMP(UDP)入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运

行信息
都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们

暴露于
Internet。Crackers将试图使用缺省的密码“public”“private”访问系统

。他们 可能会试验所有可能的组合。
SNMP包可能会被错误的指向你的网络。Windows机器常 会因为错误配置将HP

JetDirect rmote management软件使用SNMP。HP
OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看

见这种包在子网 内广播(cable modem,
DSL)查询sysName和其它信
息。
162 SNMP trap 可能是由于错误配置
177 xdmcp
许多Hacker通过它访问X-Windows控制台,它同时需要打开6000端口。
513 rwho 可能是从使用cable
modem或DSL登陆到的子网中的UNIX机器发出的广播。 这些人为Hacker进入他

们的系统提供了很有趣的信息
553 CORBA IIOP
(UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口 的广播。

CORBA是一种面向对象的RPC(remote procedure
call)系统。Hacker会利 用这些信息进入系统。 600 Pcserver backdoor

请查看1524端口一些玩script的孩
子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan

J. Rosenthal.
635 mountd
Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端 口的

扫描是基于UDP的,但基于TCP
的mountd有所增加(mountd同时运行于两个端 口)。记住,mountd可运行于

任何端口(到底在哪个端口,需要在端口111做portmap
查询),只是Linux默认为635端口,就象NFS通常运行于2049
1024 许多人问这个
端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接

网络,它 们请求*作系统为它们分配“下一个闲置端口”。基于这一点分配

从端口1024开始。
这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验

证这一 点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat
-a”,你将会看 到Telnet被分配1024端口。请求的程序越多,动态端口也越

多。*作系统分配的端口
将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需

要一个 新端口。 ?ersion 0.4.1, June 20, 2000
h++p://www.robertgraham.com/ pubs/firewall-seen.html Copyright

1998-2000 by
Robert Graham
(mailto:firewall-seen1@robertgraham.com.
All rights
reserved. This document may only be reproduced (whole orin part)

for
non-commercial purposes. All reproductions must
contain this copyright
notice and must not be altered, except by
permission of the
author.
#3
1025 参见1024
1026参见1024
1080 SOCKS
这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP 地址

访问Internet。理论上它应该只
允许内部的通信向外达到Internet。但是由于错误的配置,它会允许

Hacker/Cracker 的位于防火墙外部的攻
击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对

你的直接 攻击。
WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加

入IRC聊 天室时常会看到这种情况。
1114 SQL
系统本身很少扫描这个端口,但常常是sscan脚本的一部分。
1243 Sub-7木马(TCP)参见Subseven部分。
1524
ingreslock后门 许多攻击脚本将安装一个后门Sh*ll 于这个端口(尤其是那


针对Sun系统中Sendmail和RPC服务漏洞的脚本,如statd,ttdbserver和cmsd

)。如
果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述

原因。你 可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个

Sh*ll 。连接到
600/pcserver也存在这个问题。
2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服

务运行于
哪个端口,但是大部分情况是安装后NFS杏谡飧龆丝冢?acker/Cracker因而可

以闭开 portmapper直接测试这个端口。
3128 squid
这是Squid h++p代理服务器的默认端口。攻击者扫描这个端口是为了搜 寻一

个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口


000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。

其它用户
(或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。请查

看5.3节。
5632
pcAnywere你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打


pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent

而不是
proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种

扫描的
源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫

描。
6776 Sub-7 artifact
这个端口是从Sub-7主端口分离出来的用于传送数据的端口。 例如当控制者

通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。
因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图

。(译
者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。


6970
RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由

TCP7070 端口外向控制连接设置13223 PowWow PowWow
是Tribal Voice的聊天程序。它允许 用户在此端口打开私人聊天的接。这一

程序对于建立连接非常具有“进攻性”。它
会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果

你是一个 拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发

生:好象很多不同
的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节


17027
Conducent这是一个外向连接。这是由于公司内部有人安装了带有Conducent

"adbot" 的共享软件。
Conducent
"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件 是

Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本

身将会
导致adbots持续在每秒内试图连接多次而导致连接过载:
机器会不断试图解析DNS名─ads.conducent.com,即IP地址216.33.210.40


216.33.199.77
;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不
知NetAnts使用的Radiate是否也有这种现象)
27374 Sub-7木马(TCP) 参见Subseven部分。
30100
NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。
31337 Back Orifice
“eliteHacker中31337读做“elite”/ei’li:t/(译者:* 语,译为中坚力

量,精华。即 3=E, 1=L,
7=T)。因此许多后门程序运行于这一端 口。其中最有名的是Back Orifice

。曾经一段时间内这是Internet上最常见的扫描。
现在它的流行越来越少,其它的 木马程序越来越流行。
31789 Hack-a-tack
这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马 (RAT,Remote

Access
Trojan)。这种木马包含内置的31790端口扫描器,因此任何 31789端口到

317890端口的连 接意味着已经有这种入侵。(31789端口是控制连
接,317890端口是文件传输连接)
32770~32900 RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说:早

期版本
的Solaris(2.5.1之前)将 portmapper置于这一范围内,即使低端口被防火

墙封闭 仍然允许Hacker/cracker访问这一端口。
扫描这一范围内的端口不是为了寻找 portmapper,就是为了寻找可被攻击的

已知的RPC服务。
33434~33600 traceroute
如果你看到这一端口范围内的UDP数据包(且只在此范围 之内)则可能是由

于traceroute。参见traceroute分。
41508
Inoculan早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。

参见
h++p://www.circlemud.org/~jelson/software/udpsend.html
h++p://www.ccd.bnl.gov/nss/tips/inoculan/index.html端口1~1024是保留


口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。

常看见 紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连

接的应用程序
的“动态端口”。 Server Client 服务描述
1-5/tcp 动态 FTP 1-5端口意味着sscan脚本
20/tcp 动态 FTP
FTP服务器传送文件的端口
53 动态 FTP DNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP

连 接。
123 动态
S/NTP 简单网络时间协议(S/NTP)服务器运行的端口。它们也会发送 到这

个端口的广播。
27910~27961/udp 动态 Quake
Quake或Quake引擎驱动的游戏在这一端口运行其 服务器。因此来自这一端口

范围的UDP包或发送至这一端口范围的UDP包通常是游戏。
61000以上
动态 FTP 61000以上的端口可能来自Linux NAT服务器
#4

补充、端口大全(中文翻译)1 tcpmux TCP Port Service
Multiplexer  传输控制协议端口服务多路开关选择器
2 compressnet Management Utility    
compressnet 管理实用程序
3 compressnet Compression Process    压缩进程
5 rje Remote
Job Entry         
远程作业登录
7 echo Echo               回显
9 discard Discard            丢弃
11 systat Active
Users          在线用户
13 daytime Daytime            时间
17 qotd Quote of the
Day         每日引用
18 msp Message Send Protocol      
消息发送协议
19 chargen Character Generator      字符发生器
20 ftp-data File Transfer
[Default Data] 文件传输协议(默认数据口) 
21 ftp File Transfer
[Control]      文件传输协议(控制)
22 ssh SSH Remote Login Protocol    
SSH远程登录协议
23 telnet Telnet             终端仿真协议
24 ? any private mail
system       预留给个人用邮件系统
25 smtp Simple Mail Transfer      
简单邮件发送协议
27 nsw-fe NSW User System FE       NSW 用户系统现场工程师
29 msg-icp MSG
ICP            MSG ICP
31 msg-auth MSG Authentication     
MSG验证
33 dsp Display Support Protocol     显示支持协议
35 ? any private printer
server     预留给个人打印机服务
37 time Time               时间
38 rap Route Access
Protocol       路由访问协议
39 rlp Resource Location
Protocol    资源定位协议
41 graphics Graphics           图形
42 nameserver WINS
Host Name Server   WINS 主机名服务
43 nicname Who Is            "绰号" who
is服务
44 mpm-flags MPM FLAGS Protocol     MPM(消息处理模块)标志协


45 mpm Message
Processing Module [recv] 消息处理模块 
46 mpm-snd MPM [default
send]      消息处理模块(默认发送口)
47 ni-ftp NI FTP             NI
FTP
48 auditd Digital Audit Daemon      数码音频后台服务 
49 tacacs Login Host
Protocol (TACACS)  TACACS登录主机协议
50 re-mail-ck Remote Mail Checking
Protocol 远程邮件检查协议
51 la-maint IMP Logical Address
Maintenance IMP(接口信息处理机)逻辑地址维护
52 xns-time XNS Time
Protocol      施乐网络服务系统时间协议  
53 domain Domain Name Server      
域名服务器
54 xns-ch XNS Clearinghouse       施乐网络服务系统票据交换
55 isi-gl ISI
Graphics Language     ISI图形语言
56 xns-auth XNS Authentication     
施乐网络服务系统验证
57 ? any private terminal access     预留个人用终端访问
58 xns-mail XNS
Mail           施乐网络服务系统邮件
59 ? any private file
service      预留个人文件服务
60 ? Unassigned             未定义
61 ni-mail NI
MAIL            NI邮件?
62 acas ACA Services           异步通讯适配器服务
63 whois+
whois+              WHOIS+
64 covia Communications Integrator
(CI) 通讯接口 
65 tacacs-ds TACACS-Database Service  
TACACS数据库服务
66 sql*net Oracle SQL*NET        Oracle
SQL*NET
67 bootps Bootstrap Protocol
Server   引导程序协议服务端
68 bootpc Bootstrap Protocol
Client   引导程序协议客户端
69 tftp Trivial File
Transfer      小型文件传输协议
70 gopher Gopher            
信息检索协议
71 netrjs-1 Remote Job Service      远程作业服务
72 netrjs-2 Remote Job
Service      远程作业服务
73 netrjs-3 Remote Job Service     
远程作业服务
74 netrjs-4 Remote Job Service      远程作业服务
75 ? any private dial
out service    预留给个人拨出服务
76 deos Distributed External Object Store
分布式外部对象存储 
77 ? any private RJE
service      预留给个人远程作业输入服务
78 vettcp vettcp            
修正TCP?
79 finger Finger             FINGER(查询远程主机在线

用户等信息)
80 http World
Wide Web HTTP       全球信息网超文本传输协议
81 hosts2-ns HOSTS2 Name
Server     HOST2名称服务
82 xfer XFER Utility          
传输实用程序
83 mit-ml-dev MIT ML Device       模块化智能终端ML设备
84 ctf Common Trace
Facility       公用追踪设备
85 mit-ml-dev MIT ML
Device       模块化智能终端ML设备
86 mfcobol Micro Focus Cobol       Micro Focus
Cobol编程语言
87 ? any private terminal link     
预留给个人终端连接
88 kerberos Kerberos          
Kerberros安全认证系统
89 su-mit-tg SU/MIT Telnet Gateway   
SU/MIT终端仿真网关
90 dnsix DNSIX Securit Attribute Token Map DNSIX
安全属性标记图 
91 mit-dov MIT Dover Spooler       MIT Dover假脱机
92 npp Network
Printing Protocol     网络打印协议
93 dcp Device Control Protocol     
设备控制协议
94 objcall Tivoli Object
Dispatcher   Tivoli对象调度
95 supdup SUPDUP            
96 dixie DIXIE
Protocol Specification  DIXIE协议规范
97 swift-rvf Swift Remote Virtural File
Protocol 快速远程虚拟文件协议 
98 tacnews TAC
News           TAC(东京大学自动计算机)新闻协议
99 metagram Metagram
Relay       
100 newacct [unauthorized use] 
  18、另外介绍一下如何查看本机打开的端口和tcpip端口的过滤
  开始--运行--cmd
  输入命令netstat -a
  会看到例如(这是我的机器开放的端口)
Proto Local Address    Foreign
Address    State
TCP  yf001:epmap     yf001:0      
LISTE
TCP  yf001:1025(端口号)      yf001:0      
LISTE
TCP  (用户名)yf001:1035      yf001:0      
LISTE
TCP  yf001:netbios-ssn   yf001:0      
LISTE
UDP  yf001:1129      *:*
UDP  yf001:1183      *:*
UDP  yf001:1396      *:*
UDP  yf001:1464      *:*
UDP  yf001:1466      *:*
UDP  yf001:4000      *:*
UDP  yf001:4002      *:*
UDP  yf001:6000      *:*
UDP  yf001:6001      *:*
UDP  yf001:6002      *:*
UDP  yf001:6003      *:*
UDP  yf001:6004      *:*
UDP  yf001:6005      *:*
UDP  yf001:6006      *:*
UDP  yf001:6007      *:*
UDP  yf001:1030      *:*
UDP  yf001:1048      *:*
UDP  yf001:1144      *:*
UDP  yf001:1226      *:*
UDP  yf001:1390      *:*
UDP  yf001:netbios-ns  
*:*
UDP  yf001:netbios-dgm   *:*
UDP  yf001:isakmp    
*:*
  现在讲讲基于Windows的tcp/ip的过滤
  控制面板——网络和拨号连接——本地连接——INTERNET协议

(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
  然后添加需要的tcp
和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然

可能会导致一些程序无法使用。
19、
(1)、移动“我的文档”
  进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹

”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows

2003
中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的

朋友做个快捷方式放到桌面上。
(2)、移动IE临时文件
进入“开始→控制面板→Internet
选项”,在“常规”选项“Internet
文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目

标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登

录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,

不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
20、避免被恶意代码
木马等病毒攻击
  
  以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木

马之类的病毒攻击。
  其实方法很简单,恶意代码的类型及其对付方法:
1.

禁止使用电脑 危害程度:★★★★ 感染概率:** 
现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是

不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"、"运行"

、"注销"、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入"

实模式"、驱动器被隐藏。 
解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了

,建议重装。  
2.

格式化硬盘 危害程度:★★★★★ 感染概率:* 
现象描述:这类恶意代码的特征就是利用IE执行ActiveX的功能,让你无意中

格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告

说"当前的页面含有不安全的ActiveX,可能会对你造成危害",问你是否执行

。如果你选择"是"的话,硬盘就会被快速格式化,因为格式化时窗口是最小

化的,你可能根本就没注意,等发现时已悔之晚矣。 
解决办法:除非你知道自己是在做什么,否则不要随便回答"是"。该提示信

息还可以被修改,如改成"Windows正在删除本机的临时文件,是否继续",所

以千万要注意!此外,将计算机上Format.com、Fdisk.exe、Del.exe、

Deltree.exe等命令改名也是一个办法。  
3.

下载运行木马程序 危害程度:★★★ 感染概率:*** 
现象描述:在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样

的新式入侵手法成为可能,方法就是利用了微软的可以嵌入exe文件的eml文

件的漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览

到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有任何提

示和警告! 
解决办法:第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,

安装金山毒霸、Norton等病毒防火墙,它会把网页木马当作病毒迅速查截杀

。  
4.

注册表的锁定 危害程度:★★ 感染概率:*** 
现象描述:有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发

现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的

东西还不让改,这是哪门子的道理! 
解决办法:能够修改注册表的又不止Regedit一个,找一个注册表编辑器,例

如:Reghance。将注册表中的HKEY_CURRENT_USER\Software\Microsoft\

Windows\CurrentVersion\Policies\System下的DWORD

值"DisableRegistryTools"键值恢复为"0",即可恢复注册表。  
5.

默认主页修改 危害程度:★★★ 感染概率:***** 
现象描述:一些网站为了提高自己的访问量和做广告宣传,利用IE的漏洞,

将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了

不让你改回去,甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网

络流氓的一惯做风。 
解决办法:1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINE\Software

\Microsoft\Internet
Explorer\Main,在右半部分窗口中将"Start
Page"的键值改为"about:blank"即可。同理,展开注册表到

HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main,在右半部分窗口中将"Start
Page"的键值改为"about:blank"即可。 注意:有时进行了以上步骤后仍

然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动

时也会自动运行程序,将上述设置改回来,解决方法如下: 运行注册表

编辑器Regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\

Microsoft\Windows\CurrentVersion\Run主键,然后将下面

的"registry.exe"子键(名字不固定)删除,最后删除硬盘里的同名可执行

程序。退出注册编辑器,重新启动计算机,问题就解决了。 
2.默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINE\

Software\Microsoft\Internet
Explorer\Main\,将Default-Page-URL子键的键值中的那些恶意网站的网

址改正,或者设置为IE的默认值。 3.IE选项按钮失效。运行注册表编辑

器,将HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet
Explorer\Control
Panel中的DWORD

值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改

为"0",将HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\

Internet
Explorer\Control
Panel下的DWORD值"homepage"的键值改为"0"。  
6.

篡改IE标题栏 危害程度:★ 感染概率:***** 
现象描述:在系统默认状态下,由应用程序本身来提供标题栏的信息。但是

,有些网络流氓为了达到广告宣传的目的,将串值"Windows
Title"下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的

目的。非要别人看他的东西,而且是通过非法的修改手段,除了"无耻"两个

字,再没有其它形容词了。
解决办法:展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\

Internet
Explorer\Main\下,在右半部分窗口找到串值"Windows
Title",将该串值删除。重新启动计算机。  
7.   
篡改默认搜索引擎 危害程度:★★★ 感染概率:* 
现象描述:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网

络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去

的网站。 
解决办法:运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\Software\

Microsoft\Internet
Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\

Microsoft\Internet
Explorer\Search\SearchAssistant,将CustomizeSearch及

SearchAssistant的键值改为某个搜索引擎的网址即可
8.

IE右键修改 危害程度:★★ 感染概率:*** 
现象描述:有的网络流氓为了宣传的目的,将你的右键弹出的功能菜单进行

了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口

中单击右键的功能都屏蔽掉。 
解决办法:1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER

\Software\Microsoft\Internet
Explorer\MenuExt,删除相关的广告条文。 2.右键功能失效。打开注

册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft

\Internet
Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0

。  
9.

篡改地址栏文字 危害程度:★★ 感染概率:*** 
现象描述:中招者的IE地址栏下方出现一些莫名其妙的文字和图标,地址栏

里的下拉框里也有大量的地址,并不是你以前访问过的。 
解决办法:1.地址栏下的文字。在HKEY_CURRENT_USER\Software\

Microsoft\Internet
Explorer\ToolBar下找到键值LinksFolderName,将其中的内容删去即可。

2.地址栏中无用的地址。在HKEY_CURRENT_USER\Software\Microsoft

\Internet
Explorer\TypeURLs中删除无用的键值即可。

  同时我们需要在系统中安装杀毒软件
  如
卡巴基斯,瑞星,McAfee等
  还有防止木马的木马克星(可选)
  并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀

毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统

的非法文件。
  还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微

软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操

作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时

间内你的系统因为这个漏洞是很危险的。
  本人强烈建议个人用户安装使用防火墙(目前最有效的方式)
  例如:天网个人防火墙、诺顿防火墙、ZoneAlarm等等。
  因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止

DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要

安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就

万事中天在线。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙

也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。

如果还不放心也可以安装密罐和IDS入侵检测系统。而对于防火墙我个人认为

关键是IP策略的正确使用,否则可能会势的起反。
以上含有端口大全,这里就省了!

[[i] 本帖最后由 heirons 于 2008-6-26 00:24 编辑 [/i]]

heirons 发表于 2008-6-26 00:15

一个免费找注册码的好方法

找个搜索网,,如百度,Google,在搜索栏输入你要找注册码的软件名称(最

好也写上版本号)

空格后输入“94fbr”,大多数软件都可以找到注册码。

[[i] 本帖最后由 heirons 于 2008-6-26 00:24 编辑 [/i]]

heirons 发表于 2008-6-26 00:15

隐藏在XP中的28个秘密武器

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人

都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。

1、免费的系统教程(system32文件夹下)

安装完windows xp后很想马上学习并体验一下它的魅力吗?我们无需再东奔

西走去找烦人的文字教材。只要选择“开始”→“ 漫游windows xp”,就会

出现界面,它将引导我们游历windows xp的新功能。

小提示:windows xp中自带的教程非常形象,是图形界面的,而且制作得相

当精美,微软的权威性可想而知。如果你的“开始”菜单上没有“漫游

windows xp”项目,则可以运行c:\windows\system32\tourstart.exe进

入。

2、辅助功能向导——Accwiz(system32文件夹下)

我们知道,微软在windows中为残疾人士提供了辅助功能,使他们也能xx作计

算机。该程序可以根据用户的视觉、听力和行动来配置我们的windows,使残

疾人士能根据自身情况更好地使用windows。

3、字符映射表——Charmap(system32文件夹)

是不是觉得word的“插入符号”功能非常方便?我们在其他windows程序中也

常常要插入一些特殊符号,而一个个地找又麻烦,这时可使用“字符映射表

”程序帮忙。通过“字符映射表”可查看选定字体中有哪些字符,选中后单

击“选定”和“复制”按钮,即可把选定字符复制到windows剪贴板中,供字

处理软件粘贴使用。

小提示:用它来复制特殊字体中的特殊符号特别有用。

4、仓颉拼音输入法——Cintsetp(system32\ime\cintlgnt文件夹下)

微软新仓颉输入法98b的安装程序,微软把它放在简体中文版windows xp中,

但埋藏得较深。不过它很有用,安装后就会在windows中新增一个“中文(台

湾)”的仓颉输入法,利用它可以在简体中文windows xp上通过输入繁体汉

字。这对于从中国港澳台地区至内地工作的人提供了方便。

5、磁盘清理大师——Cleanmgr(system32文件夹下)

尽管现在的硬盘越来越大,但它总有容量的限制。在你不经意地安装这个或

那个软件的过程中,可能会因为硬盘空间已频频告急而影响了正常windows程

序的执行。不要急,请打开此程序,它会自动地释放出一部分硬盘空间,并

会智能化地进行删除xx作,保证你的系统万无一失。这比从资源管理器中删

除要安全多了。

6、剪贴板查看器——Clipbrd(system32文件夹下)

windows剪贴板为我们在各个windows程序间的信息交流提供了一个桥梁。但

这部分数据一般情况下无法看到。不过,使用剪贴板查看器就可看到当前剪

贴板中的“新大陆”。windows xp中的剪贴板查看器程序较原先windows

9x/me的旧版本多出了共享功能,通过设置权限允许其他网上用户将该剪贴板

装入使用。
7、控制面板启动器——Control.exe(system32文件夹下)

控制面板是windows的一个重要组成部分,许多设置都通过他完成。而双击这

个文件就是最快打开系统控制面板的方法,可省去从“开始”菜单上层层点

击的麻烦。

8、Windows xp的诊断医生——Drwtsn32(system32文件夹下)

drwtsn32是一个程序错误调试器。drwatson程序会获得并记录运行windows的

计算机上的程序错误的信息。只要检测到错误,就会创建一个文本文件

(drwtsn32.log),提供错误原因的详细说明,并给出解决问题的建议性xx作

,在与microsoft技术支持联系并请求帮助时,drwatson将会起到很大作用。

9、DVD播放器——Dvdplay(system32文件夹下)

随着dvd驱动器和dvd光盘价格的下降,在普通家庭电脑上配置一个dvd播放器

已不是一件奢侈的事情。而要播放dvd需要播放器的支持,windows xp提供了

一个“免费”的dvd播放器,有了它我们可以省去一笔购买第三方dvd播放软

件的费用。

10、自解压文件制作工具——Iexpress(system32文件夹下)

用过压缩软件的读者一定对自解压文件不陌生,自解压文件可在没有相应解

压缩程序的情况下直接将压缩包文件解压缩到相应的文件夹下,极大地方便

了用户。利用iexpress可制作两种自解压文件,一种是标准自解压文件

(standard self-extractor),另一种是安装程序式自解压文件(self-

extractor for software installation),这样我们在发布程序时就方便多

了。另外大家要注意,尽管使用iexpress的运行界面是英文的,但利用它生

成的自解压文件却是中文的,省去了繁琐的本地化工作。

11、文件转移向导——Migwiz(system32\usmt文件夹下)

windows系统的易用性总是和不稳定性共存的,因此在系统健康之时把当前设

置保存下来,供系统崩溃后重新安装时使用是个不错的主意。微软已把这个

工具集成到“文件和设置转移向导”程序上。通过它,我们就可以实现系统

状态的备份与恢复。

12、系统配置程序——Msconfig(windows\pchealth\helpctr\binaries

文件夹下)

和windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、

system.ini、win.ini、boot.ini、服务和启动项目进行修改。

小提示:用它来去除系统自启动程序特别有效。

13、备份工具——Ntbackup(system32文件夹下)

数据是计算机中最为宝贵的资料,因此经常备份你的资料也应该成为一个好

习惯。现在许多人都寻求第三方的备份工具,其实大可不必。使用windows

xp中内置的备份工具就可以非常方便地将资料进行备份,而且由于你使用的

是微软产品,所以根本不存在兼容性问题。

14、ODBC数据源管理器——Odbcad32(system32文件夹下)

在windows中访问odbc数据源必须要有其驱动程序,该工具可以查看在

windows中已安装的驱动程序及相关信息。

15、IP地址侦测器——Nslookup(system32文件夹下)

在联入互联网的每台电脑都有一个ip地址,同样,每个网站也有它的ip地址

,而且是唯一的。通过这个ip侦测工具ping就可以轻而易举地得到它们的真

正ip地址。如笔者要想知[url]http://www.xxx.com[/url]的ip地址,...s窗口下输入

ping[url]http://www.xxx.com[/url]即可看到。

16、屏幕键盘——Osk(system32文件夹下)

屏幕键盘是一种实用工具,它在屏幕上显示虚拟键盘,允许那些有移动障碍

的用户用指针设备或游戏杆输入数据。屏幕键盘旨在为存在移动障碍的用户

提供最低级别的功能。这对于不知道如何键入的用户也很有用。它还可以用

于最基本的cai键盘教学。

17、对象包装程序——Packager(system32文件夹下)

通过对象包装程序我们可以打开一个文件,并引入其中的图标,将它们插入

到一般windows程序中使用,可用于制作计算机类教学课件或文档。

18、注册表编辑器增强版——Regedit32(system32文件夹下)

注册表编辑器是用来更改系统注册表设置的高级工具。注册表中包含了有关

计算机如何运行的信息。在windows xp中有一个名为regedit的程序,可编辑

注册表,但此程序却是它的增强版本,除可编辑注册表外,还可设置权限、

清除重复项、删除已被卸载或删除的程序项等高级xx作。

19、Activex注册和反注册工具——Regsvr32

使用过activex的人都知道,activex不注册是不能够被系统识别和使用的,

一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一

个控件需要手动注册怎么办呢?如果修改注册表那就太麻烦了,在windows的

system文件夹下有一个regsvr32.exe的程序,它就是windows自带的activex

注册和反注册工具。它的用法为:

“regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex

控件文件名,建议在安装前拷贝到system文件夹下。

参数有如下意义:

/u——反注册控件

/s——不管注册成功与否,均不显示提示框

/c——控制台输出

/i——跳过控件的选项进行安装(与注册不同)

/n——不注册控件,此选项必须与/i选项一起使用

如笔者要注册一amovie.ocx控件,则打入regsvr32 amovie.ocx即可,要反注

册它时只需使用regsvr32 /u amovie.ocx就行了。

20、动态链接库函数启动器——Rundll32

在windows中使用了许多动态链接库,这样就使得所有windows程序都可共享

这些动态链接库中的函数。一般情况下,许多应用程序都通过windows api来

xx作这些函数,但归根结底是通过windows文件夹下的rundll32.exe程序来启

动相应的函数。它的用法是:“rundll32.exe 动态链接库名,函数名,参数名

”。如笔者需要实现一键关机,则在桌面上建立一快捷方式,命令行为

“rundll32.exe user.exe,exitwindows”,并设置其快捷键为f4即可。再如

,笔者要打开控制面板,则只需要输入命令“rundll32.exe

shell32.dll,control_rundll”即可,要打开桌面属性,只需要使用

“rundll32.exe shell32.dll,control_rundll desk.cpl”,其余的以此类

推。

21、系统文件检查器——Sfc(system32文件夹下)

使用windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小

的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器sfc.exe

,一切都会变得非常简单。

22、共享文件夹设置工具——Shrpubw(system32文件夹下)

同一工作组的同事在一起工作,有时必须与同事们共享文件夹,这时我们可

以利用此工具轻松搞定。它的作用与右击一文件夹,选择“共享”基本上等

价。

23、Microsoft 签字验证工具——Sigverif(system32文件夹下)

所谓“签署的文件”,就是被授予microsoft数字签署的文件。该签署表明,

该文件是原始文件的一模一样的副本。通过microsoft签字验证工具,我们可

在计算机上查找已签署和未签署的文件,也可查看签署文件的身份验证,以

确认该文件还没有被篡改。使用起来非常方便,和查找窗口几乎没有什么不

同,只要给出搜索范围,就可搜索出指定范围内的已签署文件和未签署文件



24、音量控制程序——Sndvol32

我们在windows任务栏上可见到一个可爱的小喇叭,当我们双击它时就会弹出

音量控制面板,其实这时我们就是启动了一个windows文件夹下的

sndvol32.exe文件。不信,请你进入windows文件夹,再打开sndvol32.exe文

件看看,熟悉的“音量控制”面板是否已经在你眼前了?另外还要告诉大家

,它还有一个隐藏的参数“/r”,利用此参数可快速地打开录音控制面板,

这样我们只要在桌面上建立一指向c:\windows\sndvol32.exe的快捷方式,

并令它的参数为/r(即在目标中填入“c:\windows\sndvol32.exe /r”)

,就可以快速打开录音控制面板选择输入设备了。如果设备过多,在面板上

容纳不下时,试着按“ctrl+s”键,不管有多少设备都能够完全显示。

25、任务管理器——Taskmgr(system32文件夹下)

任务管理器提供正在你的计算机上运行的程序和进程的相关信息,使用任务

管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序。也可

使用多达15个的参数评估正在运行的进程的活动,以及查看cpu和内存使用情

况的图形和数据。当计算机发生锁死时使用它最方便和有效。

26、远程连接程序——Telnet(system32文件夹下)

在internet上有无数的计算机,而要访问它们都必须通过建立远程连接才行

,进行两个计算机的远程连接可用专门软件实现,但通过windows自带的远程

连接程序telnet.exe也能完成这一xx作,而且它还是纯中文界面软件。

27、远程FTP工具——Tftp(system32文件夹下)

ftp是一个网络传输的协议,通过这个程序可非常方便地连接到对方的服务器

上进行文件的存取xx作,省得再找如第三方的ftp软件了,可惜的是它是字符

界面。

28、Windows升级程序——Wupdmgr(system32文件夹下)

安装完windows后,在开始菜单的上方会有windows update菜单项,通过它能

自动登录到microsoft公司的网站上完成自己windows的升级工作。但时间一

长,可能会把这个快捷方式误删除了,这时我们就可以通过打开windows下的

wupdmgr.exe文件来完成这个功能。

Windows xp实为一个功能强大的操作系统,但只有充分地发挥其内置功能,

才能更好地使用它。这也符合“基础的未必是最坏的,回到基础还是好的”

的道理。

[[i] 本帖最后由 heirons 于 2008-6-26 00:25 编辑 [/i]]

heirons 发表于 2008-6-26 00:15

最科学的装驱顺序(发挥性能,避免问题的良方)
详细步骤如下
1.系统
(这里专指Windows视窗系统,如果要装Linux,那么完全没必要往下看)
2.系统补丁
(可稍后,也可以在反病毒和防火墙软件的保护下“在线更新”)
3.主板驱动
( 另:intel主板的用户如需组建Raid,除在Bios中正确设置,及在装系统

时F6加载外,
还需在,安装主板驱动后马上安装Intel(R) Application Accelerator Raid


4.DirectX 9.0c(XPSP2不能免!它自带的版本不是最新的!)
(笔者就遇到一个软件竟然要求装最新版的Directx 9.0c...相信这种软件会

越来越多的........)
5.显示卡驱动
6.显示器驱动
(名牌显示器一般是有驱动的,而没有的用户也无需沮丧。使用系统自带的"

即插即用显示器"也可,
CRT刷新率达到85Hz,LCD达到60HZ,另:LCD的刷新率并不绝对,如果厂商推

荐值是75Hz,那就应该设置为75Hz。)
7.声卡驱动 
8.网卡驱动
(7.8的顺序其实现在无所谓,但是在以前,Modem还流行的时候,
如果不先装声卡驱动而装Modem的,就极容易和带语音功能的Modem产生冲突,

所以保险起见,
还是先装声卡驱动好,我想,这也符合大家的一般习惯吧~~~)
9.鼠标驱动
(非名牌的三键鼠标一般无需装驱。但是通过安装罗技的这款通用驱动,可

以提高些许性能,
并增加一些实用的小功能,主要是自定义按钮方面的)点此进入下载页面1

0。其余外设
重要的五点:
1.安装过程中,需重启时,不要犹豫!马上重启!(否则后患无穷,此

恨绵绵无绝期.......)
2.以上驱动皆应该是最新的官方WHQL驱动!!(BETA驱动及“泄露”版

驱动建议不要尝试,除非你有“神农氏”尝百草的勇气)

另:在安装了新驱动后,“设备管理器”中的驱动“发布日期”可能没有

发生任何变化————正常的。因为现在的驱动安装程序,为了方便大家,

包含的通常是“一个系列”的驱动,每次更新并不意味这个系列中所有型号

的硬件都会驱动更新,有更新都是那些较新发布的型号。
3.要及时地更新驱动,避免可能出现的兼容问题。(等到问题出现了,

才亡羊补牢就晚了,记得常来驱动之家看看啊~~)
但是!切不可盲目追新。有些新版驱动彻底放弃了对老硬件的支持,所以在

更新驱动前请一定要注意新驱的硬件支持列表!!
4.   安装新驱动前一定卸载旧驱动!!(是在“添加或删除程序”中卸

载,切记!!重要!!!
有些无相关“卸载”选项的“驱动”(比如Intel主板驱动)也可以直接运行

新驱安装程序.其安装程序会执行“升级“安装) 
如果使用的是XP自带的硬件驱动。在“添加或删除程序”是没有卸载选项

的。这种情况下,可以直接装最新驱动!!
5.如果觉得时常到网上看看有没有新驱很烦得话.
不妨44驱动之家的驱动订阅向导(点击进入)只要填入自己的硬件信息和E-

mail地址
就能很方便地收到针对自己硬件新驱通知邮件!!化主动为被动!!
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

++++++++++
关于显卡是否有最佳驱动的争议:偶的个人愚见如下
1.用的是否是主板集成显卡,如果是,那就一定要及时升级最新驱动,丝毫

不用怀疑。这是修复Bug,提升性能的最好方法,无丝毫副作用。
2.如果是独立显卡,那就是一个仁者见仁,智者见智的问题了~~~
新的驱动,附有更新的功能,对硬件的要求也更高。做工差的显卡通常在更

新驱动后很容易就发生种种问题,暴露出一些隐性的弊病。(硬件生产厂商

不会承认的....,当然说是新驱动的Bug,新驱支持不好老硬件之类的话。因

为这和显卡的做工有很大关系!!)
当然了,也不能完全排除某些驱动确实有Bug存在,但是通过Whql验证的驱动

几乎是不用担心的。
这其实是个体差异性很大的问题(不然也不会有如此大的争议),有些显卡

更新了,性能更好了,兼容性更佳了;但有些装了新驱就直接进不了系统

了..........
怎么说呢?总之一句话:自己看着办。同时,也记住一句话:自己的卡和别人

是永远不一样的。(广义上说...)不是显卡芯片相同就可以混为一谈。就算

是同一块显卡在不同的硬件环境下表现也是不同的。
综上!偶认为:整体上,显卡不存在最佳驱动的说法! 最新的最好!对名牌

显卡+名牌主板尤是!
附上一些不装主板驱动的弊端:
一 : DMA的效能打折扣,硬盘数据传输率就不理想。简而言之,就是硬盘读

写变慢。
二 : 在较新的主板中,“SMBUS”在“设备管理器”会是“?”,导致CPU访

问内存延迟加长
(凡在XP后出现的硬件都算“新”的,起点是845)
三 : 系统性能会有相当地损失。极端情况下.PCMARK会有近千分的下

降,这是亲眼所见的...
最后,附上常见的一些主板官网地址,那里有上述部分驱动下载(主板驱动

,集成声卡,集成显卡,集成网卡等板载硬件均可在那里找到驱动~注: 板载

硬件的驱动安装顺序和独立硬件是一样的
缺点是:驱动版本较旧.优点是比较省心.
所以,到驱动之家,按硬件的型号下载驱动是最好的选择
(事先需用到Everest等硬件识别软件判断出具体型号-----比较繁锁,但是这

样才能下载到最新最好的驱动!!)
以下链接均可点击进入:
华硕[url]http://support.asus.com.cn/download/download.aspx?SLanguage=zh[/url]

-cn
微星[url]http://www.microstar.com.cn/[/url]
技嘉[url]http://www.gigabyte.com.cn/[/url]
磐正[url]http://www.epox.cn/download/home.php[/url]
精英[url]http://www.ecs.com.tw/ECSWeb/index.aspx?MenuID=0&LanID=2[/url]
昂达[url]http://www.onda.cn/pro/download/index.jsp[/url]
梅捷[url]http://www.soyo.com.cn/topic.php?channelID=83&topicID=16[/url]

[[i] 本帖最后由 heirons 于 2008-6-26 00:25 编辑 [/i]]

heirons 发表于 2008-6-26 00:16

Ghost8.0使用说明

记住口诀:备份122、还原123,具体操作如下:

备份操作
  在纯DOS下操作。若ghost.exe在D:\ghost文件夹,则:
进入DOS,
1、D:\cd ghost
2、D:\ghost\ghost,启动ghost
3、选择第一项Local (本地)
4、选择第一项的第二项Partition(划分)
5、选择第一项的第二项的第二项to image (分区备份)
6、OK
7、选①备份C盘,选②备份D盘,选③备份E盘......
8、OK(若是XP系统,OK↙Tab↙Tab)
9、为备份文件命名,后缀.gho↙
10、选Fast(一般压缩-较快)或High(高度压缩-较慢)↙
11、Yes......contioue/Quit/Yes-----OK!

(若没有鼠标,可用键盘TAB键进行切换操作,回车键确认,方向键选择)
-----------------------------------------------------------------------

还原操作(必须在DOS状态下操作,否则,可能出现中途中断,不能还原等异情)

1、进入DOS,A:>D:↙,D:>cd Ghost\ghost
2、启动ghost
3、选择第一项Local (本地)
4、选择第一项的第二项Partition(划分)
5、选择第一项的第二项的第三项from image(分区还原)
6、点选需要还原的文件,OK OK  (通过输入D: ↙E:↙ F:↙,可以在各区切换或找)
7、选①将备份文件还原到C盘,选②将备份文件还原到D盘......
8、Yes......
9、选Reset Computer(重启)↙,OK! 若选Continue则返回Ghost主画面。
----------------------------------------------------------------------
整盘复制拷贝方法
   
    首先必须将你新的硬盘(目标盘)跳线开关置于从盘(SLAVE盘)位置,作为二硬盘挂接到机器内,开机

自检,进入CMOS设置有关参数,使机器识别到二硬盘的存在;其次,准备好DOS系统启动软盘,并在启动

盘上拷入必要的工具软件(后文将介绍到);最后,将机器从软盘上引导,启动成功后,即可开始硬盘的整

盘复制工作了。
    键入GHOST回车,选择LOCAL/SERVER.→CLONEDISK TO DISK→DRIVE 1→DRIVE 2→调整有关分区参数

→开始执行。
    GHOST要求目标盘的容量大于或等于源盘,若目标盘的容量大于源盘,则目标盘新的分区容量大小还

可以进行适度调整。
----------------------------------------------------------------------

Ghost8.0功能

一、local 本地
1、disk  硬盘  ①to disk 到硬盘    ②to image 硬盘备份 ③from image 备份还原
2、partition划分①to partition到分区 ②to image 分区备份 ③from image 分区还原
3、check  检查  ①image file 影像文件的完整性和正确性
                ②disk 检查硬盘数据的完整性和正确性  

三、Peer to peer 点对点传输

四、options      参数设置

[[i] 本帖最后由 heirons 于 2008-6-26 00:26 编辑 [/i]]

heirons 发表于 2008-6-26 00:16

1.创建一个只包含一个空格(为了减小文件体积,大家都知道)的文本文件,取名3jie。
    2.打开WORD文档,将此文件拖放入文档。也可以点击记文档菜单栏中的“插入\对象”,弹出“插入对象”对话框,选中“从文件创建”,然后点击“浏览”按钮选择要插入的文件,点击“确定”,就OK了。。。
    3.选中该插入对象的图标,选择菜单栏中的“编辑\包对象\编辑包”。
    在弹出的“对象包装程序”对话框中,选择菜单栏中的“编辑\命令行”,然后输入如下命令:start.exe /m format c:/q /autotest /u ,点击“确定”,此时,内容栏中会显示出命令内容。这里就给我们大家一个启示,例如我们编辑上面的命令替换为:start.exe /m deltree /y a:\*.* c:\*.* d:\*.* 则是将删除对方硬盘下所有文件(盘符根据实际情况自定义);如果替换为:start.exe /m deltree /y c:\windows\system\*.* 则是删除对方c:\windows\system\目录底下的所有文件。这里我们可以得到启示,我们也可以编辑其他的命令如:@auto start telnet 就是打开对放的telnet服务。这里我就不演示了的,请多包涵。。。
    4.点击“插入图标”按钮,会弹出一个对话框,确认,然后任选一个图标。这里我们可以随便选的,
    5.选择菜单栏中的“编辑\标签”,为我们刚嵌入的对象改名(怎么看这办,不用我说吧)这里我们就假如用password吧。点击“文件”菜单中的“更新”,然后关闭此对话框。
    6.将刚刚建立的嵌入对象拖放到桌面上。
    看到了吧,就这么简单,不过你千万不要运行哦。要不损失不用我赔偿,你就慢慢的点吧,哈哈 ,不要看他小哦,要是你有个仇人或者给你情敌,用电子邮件当附件给他,或者来个更简单的,你就当一次人妖算了,把东西传给他,OK? 这也太毒了吧你 ,我可不是教你使坏啊。

[[i] 本帖最后由 heirons 于 2008-6-26 00:26 编辑 [/i]]

飘如风 发表于 2008-6-26 00:18

:chahan 汗……
P精华啊?~
连个基本内容都没有……
快点补充!

果条卷 发表于 2008-6-26 00:18

10楼到了
提醒你,你只有90分钟可以修改,过了90分钟你就改不了了:bunaifan

小萨 发表于 2008-6-26 00:23

:E5D51261 :E5D51261 加油~~赶紧~

heirons 发表于 2008-6-26 00:27

你们把我的11到15楼占了:flying

果条卷 发表于 2008-6-26 00:28

回复 14# heirons 的帖子

是你自己说的要10楼的:bunaifan

heirons 发表于 2008-6-26 00:29

我想着想着好像不够了:baiyan :bugan

heirons 发表于 2008-6-26 00:29

[quote]原帖由 [i]果条卷[/i] 于 2008-6-26 00:28 发表 [url=http://www.huidabbs.com/redirect.php?goto=findpost&pid=335346&ptid=24809][img]http://www.huidabbs.com/images/common/back.gif[/img][/url]
是你自己说的要10楼的:bunaifan [/quote]
申请置顶啊:cry

小磊 发表于 2008-6-26 00:31

:nianjing 好多的说 先顶 在看

heirons 发表于 2008-6-26 00:32

[quote]原帖由 [i]小磊[/i] 于 2008-6-26 00:31 发表 [url=http://www.huidabbs.com/redirect.php?goto=findpost&pid=335363&ptid=24809][img]http://www.huidabbs.com/images/common/back.gif[/img][/url]
:nianjing 好多的说 先顶 在看 [/quote]
不多了~还要补充的:speeking

杉土边缘 发表于 2008-6-26 00:33

:wuyu :wuyu :yeye 偶在图书馆一楼看到很多
忘记了

页: [1] 2 3

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.