当前位置: 操作系统/服务器>linux
本页文章导读:
▪服务器完美设置,支持asp php cgi jsp asp.net mysql!
首先下载我们要用到的程序: php-4.3.0-installer下载地址: [url]http://www.php.net/get/php-4.3.0-installer.exe/from/cn.php.net[/url] mysql下载地址: [url]http://www.onlinedown.net/mysql.htm[/url] myodbc下载地址: [url].........
▪Cisco:防止VLAN间的ARP攻击解决方案
如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,我认为用VLAN内的VACL防止比较好,安全性能才能提高。 由于公司交换设备用的.........
▪批处理自动解决Imail的Queuemgr服务挂起的方法
Imail是一款非常知名的邮件服务器软件,但是他的邮件进程管理却设计得真不怎么样,很多管理员都会遇到Imail的邮件进程处理服务Queuemgr经常挂起的问题,我们通常的解决方法就是进入Imail.........
[1]服务器完美设置,支持asp php cgi jsp asp.net mysql!
来源: 互联网 发布时间: 2013-12-24
首先下载我们要用到的程序:
php-4.3.0-installer下载地址: [url]http://www.php.net/get/php-4.3.0-installer.exe/from/cn.php.net[/url]
mysql下载地址: [url]http://www.onlinedown.net/mysql.htm[/url]
myodbc下载地址: [url]http://www.onlinedown.net/myodbc.htm[/url]
perl解析软件下载地址: [url]http://www.onlinedown.net/activeperl.htm[/url]
phpmyadmin下载地[url]www.baidu.com[/url]搜索!很多的!我没有搜索!抱歉!
CLR runtime下载地址:
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url]
NET framework SDK131M下载地址:
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url]
MDAC2.7下载地址:[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url]
jdk到java.sun.com下载。
tomcat[url]www.chinaz.com[/url]去下载
第一步:支持asp
win98要安装pws!但我们谈论的是如何使win2000支持!只要你在安装win2000的时候使用的是完全安装!那么iis就安装好了,有了iis就支持asp了!如果没有安装iis!那么请在控制面板里面点击“添加/删除程序”里面的”添加/删除组件“安装iis!
第二步:支持php
首先下载一个php解析软件!安装PHP。执行下载到硬盘里面的php-4.3.0-installer.exe 安
装提示,我们回车就可以。选择PHP路径,没有太大的影响的话,一般不要更改(默认c:\),填写邮件服务器,一般是LOCALHOST,还有发送的电子邮件信箱。要让你选择安装什么类型的服务器了,我们一般是iis,所以就选iis!安装完成之后会弹出2个提示,提示你看看说明,一般可以看看。(还可以安装php加速器,zend!安装ZendOptimizer,可以在ZEND官方站点上免费得到,下载完毕之后执行ZendOptimizer-2.0.0-Windows-i386.exe 安装目录,一般不改动。PHP类型,我们知道我们安装的是4.2.3版本,所以我们自己选择,然后提示输入php.ini目录,win2000存放在c:\winnt\里面。按照需要输入。找到了php.ini,确认安装就成功了)然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\php\php.exe %s %s”在扩展名里面写入.php,应用!确定!
在isapi里面添加:筛选器名称:php 筛选器c:\perl\php4ts.dll 应用!确定!
现在支持php了!!!!!!!!!!!!!!!!!
第三步:支持cgi:
下载完成后运行!选择安装路径:我们一般安装在c:\perl!注意安装雷傲论坛时perl一定要
安装在c:\!!!!!!以后一直点击下一步!直到安装完成!然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.cgi
再次添加:“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.pl
再次添加“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.plx
应用!确定!
在isapi里面添加:筛选器名称:cgi筛选器c:\perl\bin\perlis.dll 应用!确定!
现在支持cgi了!!!!!!哈哈!,可以装雷傲论坛了啊!!!!!!
第四步:支持asp.net(aspx):
ASP.NET 是ASP3.0的下一代版本(先前稱之為ASP+)
但是與前幾代差別相當大
首先您必須下載安裝.NET framework 的執行環境.目前正式版1.0已經發行
下载地址:
CLR runtime (英文版) 20.4M
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url]
或 .NET framework SDK (英文版) 131M
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url] (最好下载这个)
除此之外您还必须下载MDAC2.7(如果要连接资料库)(中文版)
[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url] (先安装这个才安装.net framework sdk)
操作系统最好为win2000及以上
详情请参阅:
[url]http://www.microsoft.com/data/[/url]
[url]http://msdn.microsoft.com/netframework/[/url]
[url]http://msdn.microsoft.com/downloads/default.asp[/url]
直接安装完成就可以了!!!now!你的服务器支持aspx了哦!
第五步:支持mysql:
运行mysql安装程序!完成!在开始运行里面输入:cmd 出现dos系统:依次输入
cd..,
cd..,
cd mysql,
cd bin,
mysqld-nt.exe --install,
winmysqladmin.exe
提示输入管理员用户和密码,输入后确定!输入的用户名和密码是以后管理mysql的账号!还可以安装mysql驱动程序myodbc,下载后直接安装!不要改变路径!安装完全!
可以用phpmyadmin管理!(在网页上管理!)phpmyadmin放在你的网站目录下,访问的时候用http://*.*.*.*/phpmyadmin访问,可以建立账号和数据库!到此支持mysql数据库了。
第六步:jsp环境的安装:
1.下载jdk1.3和tomcat;
2.安装jdk1.3和解压tomcat到c:盘根目录下;
3.进入tomcat的目录里,找到startup.bat文件,打开编辑。
在行call tomcat start的前面加上两行:
SET TOMCAT_HOME=c:\tomcat 和 SET JAVA_HOME=c:\jdk1.3
注:c:\jdk1.3是jdk1.3安装的位置。
4.然后鼠标右键点击“我的电脑”,选择属性。在系统属性中打开高级选项,点击"环境变量
",在“用户变量”和“系统变量”中都加入两个变量classpath和path,它们的值是:class
path的值c:\jdk1.3\bin\tools.jar;C:\jdk1.3\lib\dt.jar
path的值为 c:\jdk1.3\bin;c:\jdk1.3
5.运行tomcat服务器(即startup.bat文件),假如有个dos窗口停留着没关闭,并有一些运行成功tomcat和初始化信息,证明tomcat运行成功。
6.ie地址栏中输入127.0.0.1:8080,假如成功的话,就会出现tomcat的欢迎画面,上面有一些jsp和servlet的例子,至此jsp环境搭建完成!
一般情况下任何一台主机支持的服务器语言越多,使用出现的问题也就越多
php-4.3.0-installer下载地址: [url]http://www.php.net/get/php-4.3.0-installer.exe/from/cn.php.net[/url]
mysql下载地址: [url]http://www.onlinedown.net/mysql.htm[/url]
myodbc下载地址: [url]http://www.onlinedown.net/myodbc.htm[/url]
perl解析软件下载地址: [url]http://www.onlinedown.net/activeperl.htm[/url]
phpmyadmin下载地[url]www.baidu.com[/url]搜索!很多的!我没有搜索!抱歉!
CLR runtime下载地址:
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url]
NET framework SDK131M下载地址:
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url]
MDAC2.7下载地址:[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url]
jdk到java.sun.com下载。
tomcat[url]www.chinaz.com[/url]去下载
第一步:支持asp
win98要安装pws!但我们谈论的是如何使win2000支持!只要你在安装win2000的时候使用的是完全安装!那么iis就安装好了,有了iis就支持asp了!如果没有安装iis!那么请在控制面板里面点击“添加/删除程序”里面的”添加/删除组件“安装iis!
第二步:支持php
首先下载一个php解析软件!安装PHP。执行下载到硬盘里面的php-4.3.0-installer.exe 安
装提示,我们回车就可以。选择PHP路径,没有太大的影响的话,一般不要更改(默认c:\),填写邮件服务器,一般是LOCALHOST,还有发送的电子邮件信箱。要让你选择安装什么类型的服务器了,我们一般是iis,所以就选iis!安装完成之后会弹出2个提示,提示你看看说明,一般可以看看。(还可以安装php加速器,zend!安装ZendOptimizer,可以在ZEND官方站点上免费得到,下载完毕之后执行ZendOptimizer-2.0.0-Windows-i386.exe 安装目录,一般不改动。PHP类型,我们知道我们安装的是4.2.3版本,所以我们自己选择,然后提示输入php.ini目录,win2000存放在c:\winnt\里面。按照需要输入。找到了php.ini,确认安装就成功了)然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\php\php.exe %s %s”在扩展名里面写入.php,应用!确定!
在isapi里面添加:筛选器名称:php 筛选器c:\perl\php4ts.dll 应用!确定!
现在支持php了!!!!!!!!!!!!!!!!!
第三步:支持cgi:
下载完成后运行!选择安装路径:我们一般安装在c:\perl!注意安装雷傲论坛时perl一定要
安装在c:\!!!!!!以后一直点击下一步!直到安装完成!然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.cgi
再次添加:“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.pl
再次添加“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.plx
应用!确定!
在isapi里面添加:筛选器名称:cgi筛选器c:\perl\bin\perlis.dll 应用!确定!
现在支持cgi了!!!!!!哈哈!,可以装雷傲论坛了啊!!!!!!
第四步:支持asp.net(aspx):
ASP.NET 是ASP3.0的下一代版本(先前稱之為ASP+)
但是與前幾代差別相當大
首先您必須下載安裝.NET framework 的執行環境.目前正式版1.0已經發行
下载地址:
CLR runtime (英文版) 20.4M
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url]
或 .NET framework SDK (英文版) 131M
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url] (最好下载这个)
除此之外您还必须下载MDAC2.7(如果要连接资料库)(中文版)
[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url] (先安装这个才安装.net framework sdk)
操作系统最好为win2000及以上
详情请参阅:
[url]http://www.microsoft.com/data/[/url]
[url]http://msdn.microsoft.com/netframework/[/url]
[url]http://msdn.microsoft.com/downloads/default.asp[/url]
直接安装完成就可以了!!!now!你的服务器支持aspx了哦!
第五步:支持mysql:
运行mysql安装程序!完成!在开始运行里面输入:cmd 出现dos系统:依次输入
cd..,
cd..,
cd mysql,
cd bin,
mysqld-nt.exe --install,
winmysqladmin.exe
提示输入管理员用户和密码,输入后确定!输入的用户名和密码是以后管理mysql的账号!还可以安装mysql驱动程序myodbc,下载后直接安装!不要改变路径!安装完全!
可以用phpmyadmin管理!(在网页上管理!)phpmyadmin放在你的网站目录下,访问的时候用http://*.*.*.*/phpmyadmin访问,可以建立账号和数据库!到此支持mysql数据库了。
第六步:jsp环境的安装:
1.下载jdk1.3和tomcat;
2.安装jdk1.3和解压tomcat到c:盘根目录下;
3.进入tomcat的目录里,找到startup.bat文件,打开编辑。
在行call tomcat start的前面加上两行:
SET TOMCAT_HOME=c:\tomcat 和 SET JAVA_HOME=c:\jdk1.3
注:c:\jdk1.3是jdk1.3安装的位置。
4.然后鼠标右键点击“我的电脑”,选择属性。在系统属性中打开高级选项,点击"环境变量
",在“用户变量”和“系统变量”中都加入两个变量classpath和path,它们的值是:class
path的值c:\jdk1.3\bin\tools.jar;C:\jdk1.3\lib\dt.jar
path的值为 c:\jdk1.3\bin;c:\jdk1.3
5.运行tomcat服务器(即startup.bat文件),假如有个dos窗口停留着没关闭,并有一些运行成功tomcat和初始化信息,证明tomcat运行成功。
6.ie地址栏中输入127.0.0.1:8080,假如成功的话,就会出现tomcat的欢迎画面,上面有一些jsp和servlet的例子,至此jsp环境搭建完成!
一般情况下任何一台主机支持的服务器语言越多,使用出现的问题也就越多
[2]Cisco:防止VLAN间的ARP攻击解决方案
来源: 互联网 发布时间: 2013-12-24
如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,我认为用VLAN内的VACL防止比较好,安全性能才能提高。
由于公司交换设备用的是OMNI 但是安全方面应该也有相关设置作简单演示,不去深入100 3/12 default inactive 利用无用端口演示下:
6602-SHA-15F> port-security 3/12 enable
6602-SHA-15F> port-security 3/12 maximum 10
6602-SHA-15F> port-security 3/12 violation ?
^
SHUTDOWN RESTRICT
CISCO具体方案:
在全部是Cisco交换网络里,可以通过帮定每台设备的ip和mac地址可以解决。但是这样做比较麻烦,可以用思科 Dynamic ARP Inspection 机制解决。 (*注释:用port-security,必定是access口)
防范方法 :
思科 Dynamic ARP Inspection (DAI)在交换机上提供IP地址和MAC地址的绑定, 并动态建立绑定关系。DAI 以 DHCP Snooping绑定表为基础,对于没有使用DHCP的服务器个别机器可以采用静态添加ARP access-list实现。DAI配置针对VLAN,对于同一VLAN内的接口可以开启DAI也可以关闭。通过DAI可以控制某个端口的ARP请求报文数量。所以,我认为,通过这样的配置,可以解决ARP攻击问题,更好的提高网络安全性和稳定性。
配置:
IOS 全局命令:
ip dhcp snooping vlan 100,200 ,300,400
no ip dhcp snooping information option
ip dhcp snooping
ip arp inspection vlan 100,200 ,300,400
ip arp inspection log-buffer entries 1024
ip arp inspection log-buffer logs 1024 interval 10
IOS 接口命令:
ip dhcp snooping trust
ip arp inspection trust
ip arp inspection limit rate 15
对于没有使用 DHCP 设备可以采用下面办法:
arp access-list static-arp
permit ip host 202.65.3.42 mac host 0012.3F82.1B22
ip arp inspection filter static-arp vlan 201
配置DAI后的效果:
由于 DAI检查 DHCP snooping绑定表中的IP和MAC对应关系,无法实施中间人攻击,攻击工具失效。下表为实施中间人攻击是交换机的警告:
3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/16, vlan 1.
([000b.db1d.6ccd/192.168.1.200/0000.0000.0000/192.168.1.2
由于对 ARP请求报文做了速度限制,客户端无法进行认为或者病毒进行的IP扫描、探测等行为,如果发生这些行为,交换机马上报警或直接切断扫描机器。如下表所示:
3w0d: %SW_DAI-4-PACKET_RATE_EXCEEDED: 16 packets received in 184 milliseconds
on Fa5/30. ******报警
3w0d: %PM-4-ERR_DISABLE: arp-inspection error detected on Fa5/30,
putting Fa5/ 30 in err-disable state ******切断端口
4500-1#sh int f 5/30
FastEthernet5/30 is down, line protocol is down (err-disabled)
Hardware is Fast Ethernet Port , address is 0002.b90e .3f 4d
(bia 0002.b90e .3f 4d)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
4500-1#
用户获取 IP地址后,用户不能修改IP或MAC,如果用户同时修改IP和MAC必须是网络内部合法的IP和MAC才可,对于这种修改可以使用下面讲到的 IP Source Guard技术来防范。下表为手动指定IP的报警:
3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/30, vlan 1.
([000d.6078.2d95/192.168.1.100/0000.0000.0000/192.168.1.100/01:52:28 UTC Fri
Dec 29 2000 ])
DAI支持的平台是3560以上吧,IP Source Guard 只有4500以上才能执行貌似。
由于公司交换设备用的是OMNI 但是安全方面应该也有相关设置作简单演示,不去深入100 3/12 default inactive 利用无用端口演示下:
代码如下:
6602-SHA-15F> port-security 3/12 enable
6602-SHA-15F> port-security 3/12 maximum 10
6602-SHA-15F> port-security 3/12 violation ?
^
SHUTDOWN RESTRICT
CISCO具体方案:
在全部是Cisco交换网络里,可以通过帮定每台设备的ip和mac地址可以解决。但是这样做比较麻烦,可以用思科 Dynamic ARP Inspection 机制解决。 (*注释:用port-security,必定是access口)
防范方法 :
思科 Dynamic ARP Inspection (DAI)在交换机上提供IP地址和MAC地址的绑定, 并动态建立绑定关系。DAI 以 DHCP Snooping绑定表为基础,对于没有使用DHCP的服务器个别机器可以采用静态添加ARP access-list实现。DAI配置针对VLAN,对于同一VLAN内的接口可以开启DAI也可以关闭。通过DAI可以控制某个端口的ARP请求报文数量。所以,我认为,通过这样的配置,可以解决ARP攻击问题,更好的提高网络安全性和稳定性。
配置:
IOS 全局命令:
代码如下:
ip dhcp snooping vlan 100,200 ,300,400
no ip dhcp snooping information option
ip dhcp snooping
ip arp inspection vlan 100,200 ,300,400
ip arp inspection log-buffer entries 1024
ip arp inspection log-buffer logs 1024 interval 10
IOS 接口命令:
代码如下:
ip dhcp snooping trust
ip arp inspection trust
ip arp inspection limit rate 15
对于没有使用 DHCP 设备可以采用下面办法:
代码如下:
arp access-list static-arp
permit ip host 202.65.3.42 mac host 0012.3F82.1B22
ip arp inspection filter static-arp vlan 201
配置DAI后的效果:
由于 DAI检查 DHCP snooping绑定表中的IP和MAC对应关系,无法实施中间人攻击,攻击工具失效。下表为实施中间人攻击是交换机的警告:
代码如下:
3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/16, vlan 1.
([000b.db1d.6ccd/192.168.1.200/0000.0000.0000/192.168.1.2
由于对 ARP请求报文做了速度限制,客户端无法进行认为或者病毒进行的IP扫描、探测等行为,如果发生这些行为,交换机马上报警或直接切断扫描机器。如下表所示:
代码如下:
3w0d: %SW_DAI-4-PACKET_RATE_EXCEEDED: 16 packets received in 184 milliseconds
on Fa5/30. ******报警
3w0d: %PM-4-ERR_DISABLE: arp-inspection error detected on Fa5/30,
putting Fa5/ 30 in err-disable state ******切断端口
4500-1#sh int f 5/30
FastEthernet5/30 is down, line protocol is down (err-disabled)
Hardware is Fast Ethernet Port , address is 0002.b90e .3f 4d
(bia 0002.b90e .3f 4d)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
4500-1#
用户获取 IP地址后,用户不能修改IP或MAC,如果用户同时修改IP和MAC必须是网络内部合法的IP和MAC才可,对于这种修改可以使用下面讲到的 IP Source Guard技术来防范。下表为手动指定IP的报警:
代码如下:
3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/30, vlan 1.
([000d.6078.2d95/192.168.1.100/0000.0000.0000/192.168.1.100/01:52:28 UTC Fri
Dec 29 2000 ])
DAI支持的平台是3560以上吧,IP Source Guard 只有4500以上才能执行貌似。
[3]批处理自动解决Imail的Queuemgr服务挂起的方法
来源: 互联网 发布时间: 2013-12-24
Imail是一款非常知名的邮件服务器软件,但是他的邮件进程管理却设计得真不怎么样,很多管理员都会遇到Imail的邮件进程处理服务Queuemgr经常挂起的问题,我们通常的解决方法就是进入Imail控制器重新启动Queuemgr,但是会发现Imail程序挂起,那么我们只能通过任务管理来杀掉Queuemgr进程之后再去启动,那么我们能否将此步骤实现自动化呢?
答案是当然可以的,就是利用服务管理器中的服务恢复功能,我们可以使用此功能来监查Queuemgr服务的状态,如果Queuemgr服务挂起或者失败,那么我们可以通过启动一个批出来来讲它重新启动运行,之所以要利用批处理就是为了解决Queuemgr服务在服务管理器中显示的状态为启动,而此时实际上服务已经挂起的问题,如果单纯的使用net stop && net start是无法终止此服务进程的,必须通过任务管理器将进程杀掉后才能重新启动这个服务,我们可以使用taskkill命令来杀掉进程,这样这个问题就得到了完整的解决方案!
下面就是我的批处理ImailQueuemgrFilter.bat的内容:
@echo Imail Filter
net stop queuemgr
net stop smtpd32
taskkill /f /im queuemgr.exe
taskkill /f /im smtpd32.exe
net start queuemgr
net start smtpd32
答案是当然可以的,就是利用服务管理器中的服务恢复功能,我们可以使用此功能来监查Queuemgr服务的状态,如果Queuemgr服务挂起或者失败,那么我们可以通过启动一个批出来来讲它重新启动运行,之所以要利用批处理就是为了解决Queuemgr服务在服务管理器中显示的状态为启动,而此时实际上服务已经挂起的问题,如果单纯的使用net stop && net start是无法终止此服务进程的,必须通过任务管理器将进程杀掉后才能重新启动这个服务,我们可以使用taskkill命令来杀掉进程,这样这个问题就得到了完整的解决方案!
下面就是我的批处理ImailQueuemgrFilter.bat的内容:
代码如下:
@echo Imail Filter
net stop queuemgr
net stop smtpd32
taskkill /f /im queuemgr.exe
taskkill /f /im smtpd32.exe
net start queuemgr
net start smtpd32
最新技术文章: