当前位置:  操作系统/服务器>linux
本页文章导读:
    ▪服务器完美设置,支持asp php cgi jsp asp.net mysql!        首先下载我们要用到的程序: php-4.3.0-installer下载地址: [url]http://www.php.net/get/php-4.3.0-installer.exe/from/cn.php.net[/url] mysql下载地址: [url]http://www.onlinedown.net/mysql.htm[/url] myodbc下载地址: [url].........
    ▪Cisco:防止VLAN间的ARP攻击解决方案       如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,我认为用VLAN内的VACL防止比较好,安全性能才能提高。   由于公司交换设备用的.........
    ▪批处理自动解决Imail的Queuemgr服务挂起的方法       Imail是一款非常知名的邮件服务器软件,但是他的邮件进程管理却设计得真不怎么样,很多管理员都会遇到Imail的邮件进程处理服务Queuemgr经常挂起的问题,我们通常的解决方法就是进入Imail.........

[1]服务器完美设置,支持asp php cgi jsp asp.net mysql!
    来源: 互联网  发布时间: 2013-12-24
 首先下载我们要用到的程序:

php-4.3.0-installer下载地址: [url]http://www.php.net/get/php-4.3.0-installer.exe/from/cn.php.net[/url]

mysql下载地址: [url]http://www.onlinedown.net/mysql.htm[/url]

myodbc下载地址: [url]http://www.onlinedown.net/myodbc.htm[/url]

perl解析软件下载地址: [url]http://www.onlinedown.net/activeperl.htm[/url]

phpmyadmin下载地[url]www.baidu.com[/url]搜索!很多的!我没有搜索!抱歉!

CLR runtime下载地址:
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url] 

NET framework SDK131M下载地址:
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url]


MDAC2.7下载地址:[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url]


jdk到java.sun.com下载。

tomcat[url]www.chinaz.com[/url]去下载


第一步:支持asp
win98要安装pws!但我们谈论的是如何使win2000支持!只要你在安装win2000的时候使用的是完全安装!那么iis就安装好了,有了iis就支持asp了!如果没有安装iis!那么请在控制面板里面点击“添加/删除程序”里面的”添加/删除组件“安装iis!

第二步:支持php
首先下载一个php解析软件!安装PHP。执行下载到硬盘里面的php-4.3.0-installer.exe 安
装提示,我们回车就可以。选择PHP路径,没有太大的影响的话,一般不要更改(默认c:\),填写邮件服务器,一般是LOCALHOST,还有发送的电子邮件信箱。要让你选择安装什么类型的服务器了,我们一般是iis,所以就选iis!安装完成之后会弹出2个提示,提示你看看说明,一般可以看看。(还可以安装php加速器,zend!安装ZendOptimizer,可以在ZEND官方站点上免费得到,下载完毕之后执行ZendOptimizer-2.0.0-Windows-i386.exe 安装目录,一般不改动。PHP类型,我们知道我们安装的是4.2.3版本,所以我们自己选择,然后提示输入php.ini目录,win2000存放在c:\winnt\里面。按照需要输入。找到了php.ini,确认安装就成功了)然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\php\php.exe %s %s”在扩展名里面写入.php,应用!确定!
在isapi里面添加:筛选器名称:php 筛选器c:\perl\php4ts.dll 应用!确定!
现在支持php了!!!!!!!!!!!!!!!!!

第三步:支持cgi:
下载完成后运行!选择安装路径:我们一般安装在c:\perl!注意安装雷傲论坛时perl一定要
安装在c:\!!!!!!以后一直点击下一步!直到安装完成!然后打开:开始-》程序-》管理工具-》internet服务管理器-》默认网站-右键-》属性-》主目录-》把执行许可改成脚本和可执行程序-》配置-》添加,在可执行程序里面输入“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.cgi
再次添加:“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.pl
再次添加“c:\perl\bin\perl.exe %s %s”在扩展名里面写入.plx
应用!确定!
在isapi里面添加:筛选器名称:cgi筛选器c:\perl\bin\perlis.dll 应用!确定!
现在支持cgi了!!!!!!哈哈!,可以装雷傲论坛了啊!!!!!!

第四步:支持asp.net(aspx):
ASP.NET 是ASP3.0的下一代版本(先前稱之為ASP+) 
但是與前幾代差別相當大 
首先您必須下載安裝.NET framework 的執行環境.目前正式版1.0已經發行 
下载地址:
CLR runtime (英文版) 20.4M 
[url]http://download.microsoft.com/download/.netframesdk/Redist/1.0/W98NT42KMeXP/EN-US/dotnetredist.exe[/url] 
或 .NET framework SDK (英文版) 131M 
[url]http://download.microsoft.com/download/.netframesdk/SDK/1.0/W98NT42KMeXP/EN-US/setup.exe[/url] (最好下载这个)
除此之外您还必须下载MDAC2.7(如果要连接资料库)(中文版) 
[url]http://download.microsoft.com/download/dasdk/install/2.70/W98NT42KMe/en-us/mdac_typ.exe[/url] (先安装这个才安装.net framework sdk)
操作系统最好为win2000及以上
详情请参阅:
[url]http://www.microsoft.com/data/[/url] 
[url]http://msdn.microsoft.com/netframework/[/url] 
[url]http://msdn.microsoft.com/downloads/default.asp[/url] 
直接安装完成就可以了!!!now!你的服务器支持aspx了哦!

第五步:支持mysql:
运行mysql安装程序!完成!在开始运行里面输入:cmd 出现dos系统:依次输入
cd..,
cd..,
cd mysql,
cd bin,
mysqld-nt.exe --install,
winmysqladmin.exe
提示输入管理员用户和密码,输入后确定!输入的用户名和密码是以后管理mysql的账号!还可以安装mysql驱动程序myodbc,下载后直接安装!不要改变路径!安装完全!
可以用phpmyadmin管理!(在网页上管理!)phpmyadmin放在你的网站目录下,访问的时候用http://*.*.*.*/phpmyadmin访问,可以建立账号和数据库!到此支持mysql数据库了。

第六步:jsp环境的安装:
1.下载jdk1.3和tomcat; 
2.安装jdk1.3和解压tomcat到c:盘根目录下; 
3.进入tomcat的目录里,找到startup.bat文件,打开编辑。 
在行call tomcat start的前面加上两行: 
SET TOMCAT_HOME=c:\tomcat 和 SET JAVA_HOME=c:\jdk1.3 
注:c:\jdk1.3是jdk1.3安装的位置。 
4.然后鼠标右键点击“我的电脑”,选择属性。在系统属性中打开高级选项,点击"环境变量
",在“用户变量”和“系统变量”中都加入两个变量classpath和path,它们的值是:class
path的值c:\jdk1.3\bin\tools.jar;C:\jdk1.3\lib\dt.jar 
path的值为 c:\jdk1.3\bin;c:\jdk1.3 
5.运行tomcat服务器(即startup.bat文件),假如有个dos窗口停留着没关闭,并有一些运行成功tomcat和初始化信息,证明tomcat运行成功。 
6.ie地址栏中输入127.0.0.1:8080,假如成功的话,就会出现tomcat的欢迎画面,上面有一些jsp和servlet的例子,至此jsp环境搭建完成!


一般情况下任何一台主机支持的服务器语言越多,使用出现的问题也就越多

    
[2]Cisco:防止VLAN间的ARP攻击解决方案
    来源: 互联网  发布时间: 2013-12-24
如今很多交换机都能够防止ARP攻击核心层Gateway,但是不能很有效的防止各VLAN间的攻击,防止VLAN间的攻击,我认为用VLAN内的VACL防止比较好,安全性能才能提高。

  由于公司交换设备用的是OMNI 但是安全方面应该也有相关设置作简单演示,不去深入100 3/12 default inactive 利用无用端口演示下:       
代码如下:

6602-SHA-15F> port-security 3/12 enable  
  6602-SHA-15F> port-security 3/12 maximum 10  
  6602-SHA-15F> port-security 3/12 violation ?  
  ^  
  SHUTDOWN RESTRICT  


  CISCO具体方案:
  在全部是Cisco交换网络里,可以通过帮定每台设备的ip和mac地址可以解决。但是这样做比较麻烦,可以用思科 Dynamic ARP Inspection 机制解决。 (*注释:用port-security,必定是access口)

  防范方法 :

  思科 Dynamic ARP Inspection (DAI)在交换机上提供IP地址和MAC地址的绑定, 并动态建立绑定关系。DAI 以 DHCP Snooping绑定表为基础,对于没有使用DHCP的服务器个别机器可以采用静态添加ARP access-list实现。DAI配置针对VLAN,对于同一VLAN内的接口可以开启DAI也可以关闭。通过DAI可以控制某个端口的ARP请求报文数量。所以,我认为,通过这样的配置,可以解决ARP攻击问题,更好的提高网络安全性和稳定性。

  配置:

  IOS 全局命令:

代码如下:

ip dhcp snooping vlan 100,200 ,300,400  
  no ip dhcp snooping information option  
  ip dhcp snooping  
  ip arp inspection vlan 100,200 ,300,400  
  ip arp inspection log-buffer entries 1024  
  ip arp inspection log-buffer logs 1024 interval 10  


  IOS 接口命令: 
代码如下:
      
ip dhcp snooping trust  
  ip arp inspection trust  
  ip arp inspection limit rate 15  

 对于没有使用 DHCP 设备可以采用下面办法: 
代码如下:

arp access-list static-arp  
  permit ip host 202.65.3.42 mac host 0012.3F82.1B22  
  ip arp inspection filter static-arp vlan 201  


  配置DAI后的效果:

  由于 DAI检查 DHCP snooping绑定表中的IP和MAC对应关系,无法实施中间人攻击,攻击工具失效。下表为实施中间人攻击是交换机的警告: 

代码如下:

3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/16, vlan 1.  
  ([000b.db1d.6ccd/192.168.1.200/0000.0000.0000/192.168.1.2 
 


  由于对 ARP请求报文做了速度限制,客户端无法进行认为或者病毒进行的IP扫描、探测等行为,如果发生这些行为,交换机马上报警或直接切断扫描机器。如下表所示: 

      

代码如下:

3w0d: %SW_DAI-4-PACKET_RATE_EXCEEDED: 16 packets received in 184 milliseconds  
  on Fa5/30. ******报警  
  3w0d: %PM-4-ERR_DISABLE: arp-inspection error detected on Fa5/30,  
  putting Fa5/ 30 in err-disable state ******切断端口  
  4500-1#sh int f 5/30  
  FastEthernet5/30 is down, line protocol is down (err-disabled)  
  Hardware is Fast Ethernet Port , address is 0002.b90e .3f 4d  
  (bia 0002.b90e .3f 4d)  
  MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,  
  reliability 255/255, txload 1/255, rxload 1/255  
  4500-1#  



  用户获取 IP地址后,用户不能修改IP或MAC,如果用户同时修改IP和MAC必须是网络内部合法的IP和MAC才可,对于这种修改可以使用下面讲到的 IP Source Guard技术来防范。下表为手动指定IP的报警:

代码如下:

3w0d: %SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa5/30, vlan 1.  
  ([000d.6078.2d95/192.168.1.100/0000.0000.0000/192.168.1.100/01:52:28 UTC Fri  
  Dec 29 2000 ])  



  DAI支持的平台是3560以上吧,IP Source Guard 只有4500以上才能执行貌似。

    
[3]批处理自动解决Imail的Queuemgr服务挂起的方法
    来源: 互联网  发布时间: 2013-12-24
Imail是一款非常知名的邮件服务器软件,但是他的邮件进程管理却设计得真不怎么样,很多管理员都会遇到Imail的邮件进程处理服务Queuemgr经常挂起的问题,我们通常的解决方法就是进入Imail控制器重新启动Queuemgr,但是会发现Imail程序挂起,那么我们只能通过任务管理来杀掉Queuemgr进程之后再去启动,那么我们能否将此步骤实现自动化呢?

      答案是当然可以的,就是利用服务管理器中的服务恢复功能,我们可以使用此功能来监查Queuemgr服务的状态,如果Queuemgr服务挂起或者失败,那么我们可以通过启动一个批出来来讲它重新启动运行,之所以要利用批处理就是为了解决Queuemgr服务在服务管理器中显示的状态为启动,而此时实际上服务已经挂起的问题,如果单纯的使用net stop && net start是无法终止此服务进程的,必须通过任务管理器将进程杀掉后才能重新启动这个服务,我们可以使用taskkill命令来杀掉进程,这样这个问题就得到了完整的解决方案!

下面就是我的批处理ImailQueuemgrFilter.bat的内容:
代码如下:

@echo Imail Filter 
net stop queuemgr 
net stop smtpd32 
taskkill /f /im queuemgr.exe 
taskkill /f /im smtpd32.exe 
net start queuemgr 
net start smtpd32  

    
最新技术文章:
▪linux系统中的列出敏感用户的脚本代码
▪a10 config backup for aXAPI
▪一键备份gitolite服务器的Shell脚本
▪nagios 分发文件实现代码
▪阿里云云服务器Linux系统更新yum源Shell脚本
▪一个监控LINUX目录和文件变化的Shell脚本分享
▪Linux下实现SSH免密码登录和实现秘钥的管理、...
▪Shell正则表达式之grep、sed、awk实操笔记
▪3个备份系统文件并邮件发送的Shell脚本分享
▪CentOS 6.3下给PHP添加mssql扩展模块教程
▪监控网站是否可以正常打开的Shell脚本分享
▪shell脚本编程之if语句学习笔记
▪shell脚本编程之循环语句学习笔记
▪shell脚本编程之case语句学习笔记
▪Shell脚本实现的阳历转农历代码分享
▪Shell脚本实现复制文件到多台服务器的代码分...
▪Shell脚本实现批量下载网络图片代码分享
▪Shell脚本实现检测文件是否被修改过代码分享
▪Shell脚本数组用法小结
▪Shell脚本批量重命名文件后缀的3种实现
▪C语言实现的ls命令源码分享
▪Linux下查找后门程序 CentOS 查后门程序的shell脚...
▪Shell 函数参数
▪linux shell 自定义函数方法(定义、返回值、变...
▪Shell实现判断进程是否存在并重新启动脚本分...
▪Shell脚本break和continue命令简明教程
▪Shell脚本函数定义和函数参数
▪让代码整洁、过程清晰的BASH Shell编程技巧
▪shell常用重定向实例讲解
▪awk中RS、ORS、FS、OFS的区别和联系小结
 


站内导航:


特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

©2012-2021,,E-mail:www_#163.com(请将#改为@)

浙ICP备11055608号-3