文章标题关闭所有内容预览 | 展开所有内容预览
-
提高页面显示速度的秘技
[内容预览]
284 | 2008-05-29 06:11:07
在安排Web页面的布局时,最常用的方法之一是用HTML表格界定页面的结构。例如,假设Web页面由顶端的导航条和它下面的两栏(列)构成——左边的列是一个导航条,右边的列是实际安置内容的区域。对于这样一个页面,我们可以用一个两行、两列的大表格进行布局:在第一行中,合并两个列然后放上顶端导航表格;在第二个行中,左边的列放上一...
[阅读全文]
-
IIS 错误代码大汇总
[内容预览]
347 | 2008-05-29 06:04:57
400无法解析此请求。401.1未经授权:访问由于凭据无效被拒绝。401.2未经授权:访问由于服务器配置倾向使用替代身份验证方法而被拒绝。401.3未经授权:访问由于ACL对所请求资源的设置被拒绝。401.4未经授权:Web服务器上安装的筛选器授权失败。401.5未经授权:ISAPI/CGI应用程序授权失败。401.7...
[阅读全文]
-
FreeBSD下构建安全的Web服务器(4)
[内容预览]
377 | 2005-12-28 14:53:30
2.shell后门这个比较常用,也比较流行。一般就是把root执行的shell程序通过setuid的形式把shell程序拷贝到其他能够执行的地方,然后只要用小权限用户执行该shell就能够直接获取root权限。比如:#cp/bin/sh/tmp/.backdoor#chownroot:root/tmp/.backdoo...
[阅读全文]
-
FreeBSD下构建安全的Web服务器(3)
[内容预览]
336 | 2005-12-28 14:51:48
(6)控制数据库访问权限对于使用php脚本来进行交互,最好建立一个用户只针对某个库有update、select、delete、insert、droptable、createtable等权限,这样就很好避免了数据库用户名和密码被黑客查看后最小损失。比如下面我们创建一个数据库为db1,同时建立一个用户test1能够访问该数...
[阅读全文]
-
FreeBSD下构建安全的Web服务器(2)
[内容预览]
330 | 2005-12-28 14:49:10
#程序崩溃时不记录kern.coredump=0#lo本地数据流接收和发送空间net.local.stream.recvspace=65536net.local.dgram.maxdgram=16384net.local.dgram.recvspace=65536#数据包数据段大小,ADSL为1452。net.inet...
[阅读全文]
-
FreeBSD下构建安全的Web服务器(1)
[内容预览]
362 | 2005-12-28 14:46:41
::目录::序言一、系统和服务程序的安装1.系统安装2.服务程序安装二、系统安全设置1.用户控制2.文件访问控制3.系统服务和端口控制4.日志管理和控制5.文件指纹检测6.系统指纹泄露和防范7.系统内核安全8.系统安全优化三、服务程序的安全设置1.Apache安全设置2.PHP安全设置3.Mysql安全设置4.vsFT...
[阅读全文]
-
Win 2003中Web服务器的配置
[内容预览]
359 | 2005-12-27 10:34:07
近日,笔者将学校服务器的操作系统升级为WindowsServer2003,在Web服务器的配置过程中发现了许多与Windows2000Server的不同之处。为了同行少走弯路,现将配置中应注意的问题简单总结如下: WindowsServer2003中Internet信息服务(IIS)升级为IIS6.0,其安全性更高。...
[阅读全文]
-
[组图] 用Web UI远程管理Win2003
[内容预览]
359 | 2005-12-27 10:30:24
WebUI是从Windows2000就开始集成的Web远程管理服务。通过该服务,网络管理员在客户端通过IE浏览器就可以对服务器的常用服务(如FTP、Web服务等)和常用功能(如管理用户和组)进行管理。我们下面以WindowsServer2003为例,谈谈该服务的使用方法。 安装WebUI远程管理 IIS6.0的默...
[阅读全文]
-
防护Web站点恶意链接的方法
[内容预览]
294 | 2005-12-26 11:21:33
当您在MicrosoftInternetExplorer、MicrosoftOutlookExpress或MicrosoftOutlook中指向某个超链接时,相应的Web站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在InternetExplorer中打开后,相应Web站点的地址通常显示在InternetExp...
[阅读全文]
-
Web 2.0改变了互联网
[内容预览]
323 | 2005-12-21 09:53:42
经过10年发展后,人们通过互联网已经可以完成比之前多得多的工作,得到更丰富、更精确、更迅捷的反馈,以及更加美妙的体验。然而再过10年我们会发现媒体,无论报纸、电视还是互联网,与现在都完全不同,手机而不是纸或pc成为最常用的载体;看电视不再是被动的收看电视台播放的节目而是自己订阅的,而节目呢也许是某个人自己摄制的;你也可...
[阅读全文]
-
Web 3.0分析:信息的本质和存在状态
[内容预览]
269 | 2005-12-14 11:27:18
这个世界上最简单、最基础的东西,其实也是最复杂的东西。科技越是发展,我们越是发现连最简单的东西都没有搞清楚。时间到底是什么?物质到底是什么?信息到底是什么?这些问题的答案虽然会越来越清楚、越来越多,但最后的结果也只能是无限接近而已。因为这些东西的复杂程度远不是人类有能力去完全理解的。就好比你无论是用算盘去求∏的值,还是...
[阅读全文]
-
国际网页Web设计流程
[内容预览]
267 | 2005-12-02 10:59:02
1.初始会商,主要是收集该站点的关键信息,包括站点的目标读者.要发布的内容.开发Web服务器平台;2.概念开发,设计师根据收集的信息,开始构思,通常,设计师要把这些构思用草图的形式呈现给顾客,这个草图要有整个网站的结构,不同的布局.设计及导航;3.内容综合,当决定了设计师的设计,设计师开始制作一些初始图样,这些图样用P...
[阅读全文]
-
[组图] 用IE的Web服务建立ASP.NET应用程序
[内容预览]
318 | 2005-11-28 15:10:20
在建立商业网站的时候,开发者遇到的一种限制是只能把浏览器作为用户界面。例如,在很多情形中,用户希望在执行某些操作(例如输入雇员编号)之后从服务器检索到信息。为了达到这个目的,他们将把页面发回到服务器,检索雇员信息,并用从服务器上检索到的信息刷新页面。尽管目前这种刷新整个页面的方法很普遍,但是它的效率很低,因为Web页面...
[阅读全文]
-
六种Web浏览器与IE大比拼
[内容预览]
322 | 2005-11-04 16:19:25
许多web浏览器都比IE更易于使用,并且不会那么容易就受到黑客和其它威胁的攻击。 大家似乎很难想起来还有许多可以替代IE的web浏览器。它们中的一些提供更多的功能,更易于使用并且可以让web冲浪更加安全。 如果你使用互联网非常频繁,关注来自黑客的安全危险是十分必要的,因为IE是最受欢迎的web浏览器,所以他们中的大...
[阅读全文]
-
堵塞Web漏洞(下)
[内容预览]
255 | 2005-10-31 16:01:12
解决方法:(1)为你的数据库文件名称起个复杂的非常规的名字,并把他放在几层目录下。所谓“非常规”,打个比方:比如有个数据库要保存的是有关书籍的信息,可不要把它命名为”book.mdb“的名字,起个怪怪的名称,比如d34ksfslf.mdb,再把他放在如./kdslf/i44/studi/的几层目录下,这样黑客要想通过猜...
[阅读全文]
-
堵塞Web漏洞(中)
[内容预览]
255 | 2005-10-31 15:30:01
●其它错误此外,还有一些其它难以归类的错误,如“非1即0”导致绕过认证的问题。9.2.3常用的的CGI漏洞检测工具1.Twwwscan这个工具速度比较快,而且可以利用参数把windows系统和unix系统分开扫描,不使用图形界面,比较简单些;2.Cis是个图形化的小巧扫描工具,主要是针对windows系统设计,对检查出...
[阅读全文]
-
堵塞Web漏洞(上)
[内容预览]
262 | 2005-10-31 15:10:35
Web的大多数安全问题都属于下面三种类型之一:1.服务器向公众提供了不应该提供的服务。2.服务器把本应私有的数据放到了公开访问的区域。3.服务器信赖了来自不可信赖数据源的数据。 显然,许多服务器管理员从来没有从另一个角度来看看他们的服务器,例如使用端口扫描程序。如果他们曾经这样做了,就不会在自己的系统上运行那么多的服...
[阅读全文]
-
调优Web站点性能完全攻略
[内容预览]
259 | 2005-10-14 09:42:05
对一个电子商务网站来说,需要运用最少的带宽和服务器资源,为更多的客户提供更快捷的服务。而用户对Web站点的满意度,主要以访问速度来衡量。 从用户角度来说,Web站点只有“快”和“慢”之分;用户往往并不要求实现大容量数据传输,而是希望网站在保证性能的同时,能够容纳更多的访问者。Web用户所关心的问题的实质是访问时间。从...
[阅读全文]
-
如何用IIS建立高安全性Web服务器
[内容预览]
329 | 2005-10-14 09:39:59
IIS(InternetInformationServer)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安全机制,建立一个高安全性能的Web服务器,已成为IIS设置中不可忽视的重要组成部分。 本文将通过以下两个方面来阐述加强IIS安全机制的方法。一、以Win...
[阅读全文]
-
什么是web 2.0 (4)
[内容预览]
272 | 2005-10-11 09:49:10
什么是web2.0(完结篇)软件发行周期的终结正如在上面关于google和netscape的讨论中所指出的,互联网时代定义特性之一就是,它是以服务方式传递,而不是产品。这导致这样一个公司在商业模式方面,出现很多根本性的改变。运转(Operations)必须成为核心竞争能力。Google或yahoo的产品开发专家必须配有...
[阅读全文]
-
什么是web 2.0 (3)
[内容预览]
256 | 2005-10-11 09:43:58
什么是web2.0(3)Blogging与大众智慧Web2.0时代被高度吹捧的一个特点是blogging的兴起。个人主页在互联网初期就开始活跃,个人日记和每日评论专栏比这个时间还要长,那么这一切有什么值得大惊小怪的呢?最基本的,blog只是日记形式的个人主页。但是正如RichSkrenta指出的,blog按时间顺序的组...
[阅读全文]
-
什么是web 2.0 (2)
[内容预览]
259 | 2005-10-11 09:42:20
什么是web2.0(2)和google类似,DoubleClick是互联网时代真正的孩子。它把软件作为一种服务,在数据管理中有核心的能力。正如上面所说的,它是互联网服务的先驱,甚至早在还没有互联网服务这个名称之前。但是,DoubleClick最终受限于其自身的商业模式。它引入的是1990年代的概念,即互联网是关于出版,...
[阅读全文]
-
什么是web 2.0 (1)
[内容预览]
261 | 2005-10-11 09:39:50
什么是web2.0(1)为下一代软件的设计模式和商业模板2001年秋季网络泡沫的破灭标志着互联网的一个转折点。很多人得出结论说,互联网被过分夸大了,实际上,泡沫和随之而来的衰退看上去是所有科技革命的共同特点。衰退是正处于上升期的科技准备占据中央舞台的特色。伪装者被逐出门外,真正的成名故事显示出他们的实力,开始理解一个事...
[阅读全文]
-
Insert和Rs.Addnew的比较
[内容预览]
249 | 2005-08-27 18:02:35
添加一条新记录是通过RecordSet对象的Addnew方法实现的,还是通过执行SQL语句中的insert语句也可以添加新记录,为何不选用后者呢?二者有何区别呢?从本质上说,ADO的Addnew方法只是将“Insertinto”语句封装了起来,所以,直接使用SQL语句将会大大加快存取数据的速度,因为他减少了ADO的“翻...
[阅读全文]
-
[组图] IIS5中的两种服务器端网页重定向方法
[内容预览]
267 | 2005-08-27 18:00:43
在IIS5中提供了两种服务器端网页重定向(或者说转向)的方法,一个是Server.Transfer方法,另外一个是Server.Execute方法。说它们是服务器端重定向,是因为在不同页面之间的转向是直接在服务器端完成的,客户端只能看到结果,而不能看到转向的过程。这同以往我们在IIS4使用的Response.Redir...
[阅读全文]
-
Web 服务器日志工具点评
[内容预览]
267 | 2005-08-12 10:47:41
查看记录文件是很乏味的。记录文件令人厌恶,包含了太多的信息,经常使人非常头疼。幸运的是,这些枯燥的工作有代劳者,利用一些日志分析工具,不仅可以利用日志信息进行调试而且可以提供更多的内容。利用它们可以制作出有意义的各种报告。有很多用来分析服务器日志的工具。本文将重点介绍这些工具的和它们的发展方向。 在评估这些软件包之前...
[阅读全文]
-
虚拟服务器实现方法
[内容预览]
268 | 2005-07-28 16:16:18
虚拟服务器:对外它是单一的入口,对内有很多台计算机为它服务.对使用它的人来说,它是一台机器,有单一的入口点.具体的实现技术包括两种:应用层的虚拟服务器,网络层的虚拟服务器.1.应用层的虚拟服务器是利用应用层的转发实现的,相当于一台代理服务器,这正是经常提到的虚拟服务器.实现方式:利用apache的ProxyPass可以...
[阅读全文]
-
一个IP建多个Web站点--主机头名法
[内容预览]
265 | 2005-07-27 14:35:20
由于各种原因,我们有时候需要在一个IP地址上建立多个web站点,在IIS5中,我们可能通过简单的设置达到这个目标。在IIS中,每个Web站点都具有唯一的、由三个部分组成的标识,用来接收和响应请求:(1)IP地址(2)端口号(3)主机头名。在IIS中,在一个IP地址上建立多个独立的web站点,通常有两种方法,本文以以例子...
[阅读全文]
-
IIS使用10则
[内容预览]
254 | 2005-07-07 15:01:10
1.自定义错误页虽然自定义错误页很简单,但只有少数管理员有效地利用了它。管理员可以在MMC中将HTTP错误信息映射到服务器上的绝对URL或是某个文件,更为详细的信息可以在这里找到。如果你嫌这太麻烦,想要更简单的方法,或者你希望开发者自己定义错误页,同时又不想让他们具有使用MMC的权限,你可以使用类似CustomerEr...
[阅读全文]
-
Web站点崩溃的原因总结
[内容预览]
256 | 2005-07-06 09:05:59
有许多种原因可能导致Web站点无法正常工作,这使得系统地检查所有问题变得很困难。下面将集中分析总结导致Web站点崩溃的最常见的问题。如果可以解决这些常规问题,那么也将有能力对付出现的一些意外情况。 磁盘已满 导致系统无法正常运行的最可能的原因是磁盘已满。一个好的网络管理员会密切关注磁盘的使用情况,隔一定的时间,就需...
[阅读全文]

