21
二 10

Hyper-V实战:服务器集群创建攻略

  纵观Google和百度,都没有发现哪里有中文写的通过Hyper-V创建集群的文档,所以自己摸索了好一阵子,终于搞定了,特将经验共享给大家,希望能使大家少走一点点弯路。

  用Hyper-V创建集群和网上可以搜到的用Virtual Server创建集群的方法完全不同,所以以前用Virtual Server创建过集群的人可以忘记以前的方法了。

  首先说下环境需求:

  物理机:操作系统Windows Server 2008 Enterprise with Hyper-V

  虚拟机:要好几个虚拟机,一一列出。

  1. 域控制器(DC),IP地址:192.168.1.1。

  2. Windows Storage Server 2003 R2(WSS),这是一个Windows操作系统的版本,很少见吧?这个是用来提供仲裁磁盘和共享数据磁盘的。

  3. 两台用来作群集的Windows Server 2008 Enterprise。

  具体步骤:

  1. 建立网络连接

  在Hyper-V里面建立一个Loopback或者Internal的连接(以下以Loopback为例),所以的虚拟机网卡都连接到这个上面。

  2. 安装WSS

  找到WSS的安装盘,安装WSS。完成后打开WSS,手动安装Integration Services,否则在WSS里面找不到网卡的驱动的。

  3. 安装要集群服务器

  也就是两台Window Server 2008了。

  4. 设置两台Win2008的网络连接

  a. 为两台win2008都添加两块网卡,都连接到Loopback。

  b. 打开两台机子。

  c. 在网络连接中,将两个网络连接重命名为Public和Private,Public用来连接外网,Private用于心跳线。

  d. 将两台机子的两个Public连接的IPV4地址设置为192.168.1.201和192.168.1.202,Private连接设置为192.168.2.201和192.168.2.202,然后选择菜单中”高级->高级设置”,确定连接的顺序为Public、Private、远程连接。

  5.设置WSS服务器

  a.设置IP地址为192.168.1.250

  b.安装ISCSITargets。这应该属于一个Windows的插件吧,装完之后在管理工具中可以找到,但这个东西你要自己去找,因为我在微软内部做的这个环境,所以可以从微软提供的文件服务器上直接获取到ISCSITargets,但这是公司的东东,我不能拿出来和大家共享。

  c.打开”开始->程序->管理工具->Microsoft iSCSISoftware Target”

  d.导航到”Microsoft iSCSI Software Target->iSCSI Targets”,右键选择”CreateiSCSITarget”,下一步,输入iSCSITargetName和Description。(图1)

  下一步,点Advanced按钮,然后将要集群的两台服务器的IP地址加进来,注意”Method”这一列,要选择IP地址,然后确认.(图2)

  导航到”MicrosoftiSCSISoftwareTarget->iSCSITargets”,右键选择”CreateVirtualDiskforiSCSITarget”,为这个target创建两个虚拟磁盘,一个是仲裁磁盘,一个是共享数据磁盘,完成后,应该如下图.(图3)

e.OK,WSS就这样配置完成了

  6.配置两台集群服务器

  a.在两台服务器上都安装”FailoverClustering”,这个东东在”ServerManager->Features”里面.(图4)

  b.在节点A的管理工具中打开iSCSIInitiator,选中”Discover”标签,点”AddPortal…”,填入WSS的IP地址,然后确定,这时候Discover标签和Targets标签的内容应该如下图.(图5、6)

  c.在Targets标签中,选中那条记录,点Logon。点了之后看似没有反应,但其实是有的,点完之后,看磁盘管理中是不是多出了两块磁盘,也就是刚刚创建的两个虚拟磁盘

  d.格式化多出的两块磁盘,分配盘符为Q和R

  e.在节点B上重复上述a-c的步骤,d不要做哦

  7.创建集群

  a.打开A节点管理工具中的FailoverClusterManagement

  b.点击右边的”ValidateaConfiguration…”,选中要创建节点的两台服务器,也就是节点A和节点B,然后狂点下一步,最后看验证报告。我的验证报告中说两台服务器有个网络连接的IP地址是重复的,我找了半天也没发现,所以我不管那么多,忽略这个错误了

  c.如果上一步没什么严重错误的话,就可以点右边的”CreateaCluster…”了,然后安提示走,点下一步就可以了。

  注意:在选择节点A和节点B后面的那一步,有两个单选框,默认选择的是上面的那个,应该改成下面的那个,也就是”Idon’twant…”什么的,因为我已经做好集群了,所以没法截图,大家注意一下就是了

  8.管理集群

  打开ClusterManagement,应该可以看到里面有刚刚创建好的集群了。


02
二 10

配置windows2003网络负载平衡群集NLB

NLB群集允许用户把两台或更多的服务器结合起来使用,在客户端看起来就像是一台服务器。进入NLB群集的连接请求可以分解传送给两个或更多的NLB群集成员,这样用户可以添加越来越多的服务器(最多32台),形成一个功能非常强大的FTP站点或Web站点

 

  当把一台服务器(包括Web服务器、FTP服务器或者流媒体服务器等等)放入网络中之后,随着客户端数量的不断增加,人们往往需要功能更强大、处理速度更快的服务器。为了解决这个问题,如果将原有的服务器替换成功能更强大、处理速度更快的服务器显然并不是值得称道的办法。但是如果能把新服务器添加到原有服务器的处理能力基础上而不是替换它,这种方案毫无疑问更容易被用户接受。网络负载平衡(Network Load Balancing,NLB)群集的出现正好实现了这一目的。

  一、网络负载平衡介绍

  NLB群集最早出现在Windows 2000 Server的Advanced Server系统中,在Windows Server 2003的各个版本中均提供了此项功能。NLB群集允许用户把两台或更多的服务器结合起来使用,在客户端看起来就像是一台服务器。进入NLB群集的连接请求可以分解传送给两个或更多的NLB群集成员,这样用户可以添加越来越多的服务器(最多32台),形成一个功能非常强大的FTP站点或Web站点。

  在NLB群集中,每台服务器都会有一个属于自己的静态IP地址,但NLB群集中的所有服务器还有一个共同的IP地址—NLB群集地址。客户端可以通过这个IP地址连接到NLB群集,就像连接到其它IP地址一样。当有客户端请求连接到这个共享的IP地址时,NLB群集会将每个访问请求指派一个具体的群集成员。

  尽管NLB群集是一种非常简洁的工具,但安装配置NLB群集必须满足很严格的要求,譬如首先要保证群集中服务器必须能够正常的单独运行。以安装配置两节点的NLB群集为例,这些条件简述如下:

  (1)每个节点服务器必须拥有一个静态IP地址,另外还应该为NLB群集准备一个静态IP地址。

  (2)NLB群集需要拥有一个DNS名称,且该DNS记录项应该与区群集IP地址建立了映射关系。

  (3)每个节点服务器上应该安装完全相同的服务器软件(如IIS、终端服务器等网络服务),以构成一个两节点的NLB群集。

  在接下来的内容中将介绍如何安装配置一个较为简单的NLB群集—拥有两个节点的Web服务器群集。所要安装配置的服务器群集环境为:两台运行 Windows Server 2003 Enterprise Edition的服务器,可以将其称为节点1和节点2。由于所有的NLB群集成员必须使用属于相同子网的静态IP地址,因此准备为节点1分配的静态IP地址为“10.115.223.1”,准备为节点2分配的静态IP地址为“10.1115.223.2”,为NLB群集分配的IP地址是 10.115.223.10。对NLB和配置环境了解之后,现在就可以进行详细的操作了。

  二、设置静态IP地址与组件安装

  NLB群集中的每一个节点拥有一个静态IP地址是安装配置NLB群集的首要且必要条件。我们首先为节点1进行配置。

  在节点1服务器的桌面上右击“网上邻居”,打开“网络连接”窗口。然后右键单击“本地连接”图标,执行“属性”快捷命令,打开“本地连接属性”对话框。

  在“本地连接 属性”对话框中双击“Internet 协议(TCP/IP)”选项,打开“Internet 协议(TCP/IP) 属性”对话框。在常规选项卡中点选“使用下面的IP地址”单选框,并指定静态IP地址。本例使用IP地址为“10.115.223.1”,子网掩码为 “255.255.254.0”,默认网关为“10.115.223.254”,DNS服务器地址为“10.115.223.1”(如图1)。

  

  图1

  在Windows Server 2003中安装部署Web服务需要IIS 6.0的支持,但是在默认情况下IIS 6.0组件并没有被安装,因此手动安装IIS 6.0组件。

 在“控制面板”中双击“添加或删除程序”图标,在打开的“添加或删除程序”对话框中单击“添加/删除Windows组件”按钮,打开“Windows组件向导”对话框。

  在“组件”列表中找到并双击“应用程序服务器”复选框,在打开的“应用程序服务器”对话框中双击“Internet信息服务(IIS)”选项,打开“Internet信息服务(IIS)”对话框。在子组件列表中找到并勾选“万维网服务”复选框,依次单击“确定/确定/下一步”按钮开始安装。最后单击“完成”按钮结束安装过程(如图2)。

  

  图2

  用同样的方法为节点2安装Web服务器组件。

 三、创建群集主机记录

  在安装NLB群集之前建议先把DNS准备好,在本例中节点1同时也是网络中的DNS服务器。可以在节点1上为群集指派一个DNS名称,依次单击“开始/所有程序/管理工具/DNS”,打开“dnsmagt”窗口。

  在左窗格中依次展开“ServerName/正向查找区域”目录。然后右击域名“cpcw.com”区域,执行“新建主机”快捷命令(如图3)。

  

  图3

  在打开“新建主机”对话框 “名称”编辑框中键入一个自定义的群集名称(本例键入“Cluster”);在“IP地址”编辑框中键入准备该群集指派的静态IP地址(本例为 “10.115.223.10”)。单击“添加主机”按钮,很快就会提示已经成功创建了主机记录(如图4)。

  

  图4

  四、在节点1上安装配置NLB

  完成各项准备准备工作以后,就可以安装配置NLB群集了。对于两个节点而言,先在哪一个节点上安装配置NLB群集都是可以的。下面我们将在节点1上进行安装配置。

  在节点1的桌面上右击“网上邻居”图标,打开“网络连接”窗口。然后右键单击“本地连接”图标,执行“属性”快捷命令,打开“本地连接属性”对话框。

  观察“此连接使用下列项目”列表可以发现,默认情况下并没有选中“网络负载平衡”复选框。勾选该复选框(如图5),然后单击“属性”按钮,打开 “网络负载平衡属性”对话框。在“群集IP地址”区域,设置NLB群集IP地址为“10.115.223.10”,该地址供群集所有成员共享;子网掩码为 “255.255.254.0”,该掩码应当跟所有节点的子网掩码保持一致;“完整Internet名”键入完整的NLB群集名称,该名称已经事先跟群集 IP地址建立DNS映射关系。另外对于“群集操作模式”中提供的“单播”和“多播”模式,建议保持“单播”模式的选中状态。因为根据实际经验,“多播”模式并没有多大的用处,而且该模式常常会使一些路由器出现问题。另外如果用户比较倾向于使用远程控制的方式管理NLB群集,还可以选取“允许远程控制”复选框(如图6)。

  

  图5

  

  图6

  小提示:用户应当在每个群集节点的“网络负载平衡属性”对话框中设置完全相同的参数。

  单击“主机参数”标签,在“主机参数”选项卡中可以为群集中的每个成员配置相同的群集参数。在“专用IP配置”中,需要填写本地服务器拥有的 IP地址和子网掩码,而不能填写群集IP地址。另外还需要调整优先级的设置(各个节点的优先级应当各不相同)。设置完毕后依次单击“确定/确定”按钮返回 “本地连接 属性”对话框。

  五、将群集IP地址添加到节点1

  设置完成网络负载平衡的属性,还需要将群集IP地址添加到节点1。在“本地连接属性”对话框中双击“Internet协议(TCP/IP)”选项,打开“Internet协议(TCP/IP) 属性”对话框。然后单击“高级”按钮,打开“高级TCP/IP设置”对话框。

  “IP设置”选项卡中单击“添加”按钮,为节点1添加第二个IP地址,该地址应该是群集IP地址,子网掩码应该跟事先的设置保持一致,本例为“255.255.254.0”。设置完毕依次单击“确定”按钮,并关闭“本地连接属性”对话框(如图7)。

  

  图7

  为了验证设置的正确性,建议执行“ipconfig /all”命令进行检查。在“命令提示符”窗口键入命令行“ipconfig /all”并回车,如果能够返回两组IP地址信息,则说明配置正确(如图8)。

  

  图8

  小提示:如果返回的信息包含诸如“0.0.0.0”之类的IP地址,则建议用户等待5分钟左右的时间再试一次,因为NLB群集需要大约5分钟左右的时间进行配置。

 六、配置节点2

  在节点1上完成安装配置NLB群集的操作后,接着需要配置节点2。对于节点2的配置步骤跟节点1上的操作基本相同,综合而言,主要包括如下几个方面:

  (1)为节点2设置静态IP地址,本例中为节点2分配的静态IP地址为“10.115.223.2”,子网掩码为“255.255.254.0”,默认网关为“10.115.223.254”,DNS服务器地址为“10.115.223.1”。

  (2)安装Web服务组件,并配置Web服务。

  (3)选取“网络负载平衡”选项,在“群集参数”对话框中设置跟节点1完全相同的参数,然后在“主机参数”选项卡中设置IP地址为“10.115.223.2”,子网掩码为“255.255.254.0”(如图9)。

  

  图9

  (4)进入“高级TCP/IP设置”对话框,将群集IP地址作为第二个IP地址添加到节点2中。

  小提示:关闭所有的对话框和属性页之后,NLB大约需要几分钟方可完成配置过程。通常情况下,在配置节点2的过程中可能会出现各种错误报告,譬如“TCP/IP配置错误”等信息,遇到这种情况不需要进行干预,系统会自行处理。

 七、NLB群集验证管理及修复

  现在可以在跟NLB群集处于同一个网段的任意计算机上进行群集的验证工作。打开IE浏览器,在地址栏分别键入每个节点的静态IP地址(也就是两个Web服务器的IP地址)并回车,这时用户会看到每台服务器的主页。键入群集IP地址并回车,用户会看到两台服务器的其中一份主页。这说明NLB群集配置成功,已经可以实现网络负载平衡了。

  小提示:不要试图从一个NLB群集节点去ping另外的节点,因为NLB群集带来的负面效应就是虽然所有的群集成员都可以接受来自客户端的访问请求,但群集节点之间却不能彼此通信。

  当NLB开始工作时,用户可以通过三个独立的工具对NLB进行管理,这三个工具分别是:“网络负载平衡属性”对话框、“网络负载平衡管理器”和位于文件夹%SystemRoot%\System32中的NLB.exe命令行工具。

  其中通过“网络负载平衡属性”对话框对NLB群集进行配置管理的操作在前文中关于安装配置NLB的内容已有相关讨论。使用“网络负载平衡管理器”可以在同一个界面使用多个群集 (通过在“群集”菜单中执行“连接到现存的”命令来添加),因此使用该工具进行管理是首选的方法。

  依次单击“开始/所有程序/管理工具/网络负载平衡管理器”,可以打开“网络负载平衡管理器”窗口。遗憾的是,用户所连接到的群集和主机的名称不能在会话之间保留,因此每次启动“网络负载平衡管理器”时,左窗格中的群集列表均为空。不过用户可以将列表保存到一个文本文件中,并在以后启动该工具时加载这个文本文件。在“网络负载平衡管理器”窗口中依次执行“文件/保存主机列表/加载主机列表”命令来实现(如图10)。

  

  图10

  另外与NLB群集的操作有关的事件被记录在“系统事件日志”中,当NLB发生故障以后,用户应当首先检查“系统事件日志”以确定是哪一个环节发生了故障。

  其实网络负载平衡是企业网络中非常普遍的一项应用,合理应用可以不仅可以拿企业的网络设备重新焕发活力,更能够通过组合使原本性能较低的产品达到更高的性能,从而为用户提供科学称职的服务。


30
一 10

如何让“百度新闻”、“谷歌资讯”收录你的网站?

如今网页搜索排名竞争压力太大。资讯的又不收录我的新闻。百度新闻、谷歌资讯是不是只收录强势媒体的新闻呢?我可以告诉你:不是!因为就连人都不能完全区分谁是强势媒体?谁是弱势媒体?更何况机器。如果大家还没有信心。我可以告诉你:我身边有一位哥们做了不到一年的个人站,百度新闻满搜。不管成功与否?咱们做一下努力吧!

百度新闻:
根据百度官方公布“新闻收录标准”
a、其本原则:百度希望新闻源多样化,鼓励原创新闻内容。如果是具有大量有价值的新闻内容并能及时更新的正规、合法媒体网站,且网站服务器稳定、高速。

b、百度新闻搜索的内容:时政、娱乐、体育、财经、科教文化、社会生活等各类新闻报道及媒体评论,数码产品、房产、汽车等行情资讯及评测,各行业的动态及行情,组织机构的工作动态等,是由专业人士撰写或编辑的中文信息。(谷歌资讯有时会收录博客里面的内容。百度不收录)

以上两点你都符合吗?如果你都符合了,下面我们就一步一步去实施吧!
第一步,创建XML文件
XML标签说明:其中带星号标记的为必选项,未带星号标记为可选项。
*<document>——标记整个XML文件内容的开始和结束。
*<webSite>——站点地址。
*<webMaster>——负责人员的Email。当有必要时,我们通过这个地址与您联系。
*<updatePeri>——更新周期,以分钟为单位。搜索引擎将遵照此周期访问该页面,使页面上的新闻更及时地出现在百度新闻中。
*<item>——标记每篇新闻信息的开始和结束。标记内为单篇新闻信息,不包括新闻专题。
*<title>——新闻标题。
*<link>——新闻url地址,与单篇新闻一一对应;若分页的新闻存在多个URL,相当于多篇新闻。
<description>——新闻内容简介。
*<text>——完整的新闻正文(仅包含正文文字,不包含HTML语言等其它字符)。此项的目的是使该篇新闻更多、更准地出现在搜索结果中。
*<image>——新闻正文内相关图片,采用绝对地址。若该篇新闻无相关图片,可以为空;若含有多张图片,请重复使用该标签。此项的目的是使该篇新闻的相关图片展现在搜索结果中。
<headlineImg>——为有可能成为头条的新闻制作的头条图,采用绝对地址。
<keywords>——反映新闻主题内容的一个或多个关键词,关键词之间以空格隔开。此项仅作为参考,检索结果不完全依赖于此标签中的内容。
<category>——新闻分类,可以遵循网站自身的分类体系,最好采用一级分类。
<author>——新闻作者,可以为机构或个人。
<source>——新闻来源,即原创媒体或其它机构。
*<pubDate>——新闻发布时间,与该篇新闻HTML页面上的发布时间保持一致。请精确到分钟;若您网站的发布时间未记录小时分钟,提供年月日即可。
推荐时间格式:年月日小时分钟秒
如:2005-11-0910:37|2005/11/0910:37:00|2005.11.0910:37:00|
2005年11月09日10时37分00秒|Fri,09Nov200510:37:00GMT

第二步:验证XML文件

下面的地址提供了帮助您验证XML文件结构的多种工具:
http://www.w3.org/XML/Schema#Tools
http://www.xml.com/pub/a/2000/12/13/schematools.html
通过验证的XML文件能够使您提供的信息更加标准,确保您发布的新闻信息不被搜索引擎遗漏。

第三步:提交XML网址

提交前请将XML文件上传到您的网站服务器,将XML文件的URL地址及其它信息输入下面对应的方框内。搜索引擎将定向访问该URL地址,当URL地址发生变化时需要重新提交。提交地址:http://news.baidu.com/newsop.html#ks5

注意:
1、站点名、地址为必填项,同一站点一天之内最多提交5个不同的XML文件地址。
2、提交地址后请您注意查看弹出窗口中的信息,以确认是否提交成功。

第四步:查询XML文件状态
状态查询地址:http://news.baidu.com/newsop.html#ks6

谷歌资讯:

如何推荐我的网站加入Google资讯?请在这里填资料发送给谷歌http://www.google.cn/support/news_pub/bin/request.py?contact_type=recommend_publisher

以上给大家介绍了如何提交自己网站的资讯。至于百度新闻和谷歌资讯是否收录?还得看你的运气。


08
九 09

win2003 安全设置

 Win2003 Server的安全性较之Win2K确实有了很大的提高,但是用Win2003 Server作为服务器是否就真的安全了?如何才能打造一个安全的个人Web服务器?下面给大家一些建议:

一、Windows Server2003的安装

  1、安装系统最少两需要个分区,分区格式都采用NTFS格式

  2、在断开网络的情况安装好2003系统

  3、安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序服务器”,然后点击“详细信息”,双击Internet信息服务(iis),勾选以下选项:

  Internet 信息服务管理器;

  公用文件;

  后台智能传输服务 (BITS) 服务器扩展;

  万维网服务。

  如果你使用 FrontPage 扩展的 Web 站点再勾选:FrontPage 2002 Server Extensions

  4、安装MSSQL及其它所需要的软件然后进行Update。

  5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。下载地址:见页末的链接

二、设置和管理账户

  1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。

  2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码

  3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest账户,但我没有试过。

  4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。

  5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用

  6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。

  7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。

三、网络服务安全管理

  1、禁止C$、D$、ADMIN$一类的缺省共享

  打开注册表,HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters,在右边的窗口中新建Dword值,名称设为AutoShareServer值设为0

  2、 解除NetBios与TCP/IP协议的绑定

  右击网上邻居-属性-右击本地连接-属性-双击Internet协议-高级-Wins-禁用TCP/IP上的NETBIOS

  3、关闭不需要的服务,以下为建议选项

  Computer Browser:维护网络计算机更新,禁用

  Distributed File System: 局域网管理共享文件,不需要禁用

  Distributed linktracking client:用于局域网更新连接信息,不需要禁用

  Error reporting service:禁止发送错误报告

  Microsoft Serch:提供快速的单词搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果没有打印机可禁用

  Remote Registry:禁止远程修改注册表

  Remote Desktop Help Session Manager:禁止远程协助

四、打开相应的审核策略

  在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,所以你需要根据情况在这二者之间做出选择。

  推荐的要审核的项目:

  登录事件 成功 失败

  账户登录事件 成功 失败

  系统事件 成功 失败

  策略更改 成功 失败

  对象访问 失败

  目录服务访问 失败

  特权使用 失败

五、其它安全相关设置

  1、隐藏重要文件/目录

  可以修改注册表实现完全隐藏:“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Current-VersionExplorerAdvancedFolderHi-ddenSHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0

  2、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器。

  3、防止SYN洪水攻击

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  新建DWORD值,名为SynAttackProtect,值为2

  4. 禁止响应ICMP路由通告报文

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface

  新建DWORD值,名为PerformRouterDiscovery 值为0

  5. 防止ICMP重定向报文的攻击

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  将EnableICMPRedirects 值设为0

  6. 不支持IGMP协议

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

  新建DWORD值,名为IGMPLevel 值为0

  7、禁用DCOM:

  运行中输入 Dcomcnfg.exe。 回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。

  对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。

  清除“在这台计算机上启用分布式 COM”复选框。

  注:3-6项内容我采用的是Server2000设置,没有测试过对2003是否起作用。但有一点可以肯定我用了一段的时间没有发现其它副面的影响。

六、配置 IIS 服务:

  1、不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。

  2、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。

  3、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  4、删除不必要的IIS扩展名映射。

  右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm

  5、更改IIS日志的路径

  右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性

  6、如果使用的是2000可以使用iislockdown来保护IIS,在2003运行的IE6.0的版本不需要。

  7、使用UrlScan

  UrlScan是一个ISAPI筛选器,它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。目前最新的版本是2.5,如果是2000Server需要先安装1.0或2.0的版本。下载地址见页未的链接

  如果没有特殊的要求采用UrlScan默认配置就可以了。

  但如果你在服务器运行ASP.NET程序,并要进行调试你需打开要%WINDIR%System32InetsrvURLscan

  文件夹中的URLScan.ini 文件,然后在UserAllowVerbs节添加debug谓词,注意此节是区分大小写的。

  如果你的网页是.asp网页你需要在DenyExtensions删除.asp相关的内容。

  如果你的网页使用了非ASCII代码,你需要在Option节中将AllowHighBitCharacters的值设为1

  在对URLScan.ini 文件做了更改后,你需要重启IIS服务才能生效,快速方法运行中输入iisreset

  如果你在配置后出现什么问题,你可以通过添加/删除程序删除UrlScan。

  8、利用WIS (Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描.

  下载地址:[http://www.fanvb.net/websample/othersample.aspx]VB.NET爱好者[/url]

七、配置Sql服务器

  1、System Administrators 角色最好不要超过两个

  2、如果是在本机最好将身份验证配置为Win登陆

  3、不要使用Sa账户,为其配置一个超级复杂的密码

  4、删除以下的扩展存储过程格式为:
  use master
  sp_dropextendedproc ‘扩展存储过程名’

  xp_cmdshell:是进入*作系统的最佳捷径,删除

  访问注册表的存储过程,删除
  Xp_regaddmultistring  Xp_regdeletekey  Xp_regdeletevalue  Xp_regenumvalues
  Xp_regread      Xp_regwrite    Xp_regremovemultistring

  OLE自动存储过程,不需要删除
  Sp_OACreate   Sp_OADestroy    Sp_OAGetErrorInfo  Sp_OAGetProperty
  Sp_OAMethod  Sp_OASetProperty  Sp_OAStop

  5、隐藏 SQL Server、更改默认的1433端口

  右击实例选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏 SQL Server 实例,并改原默认的1433端口。

八、如果只做服务器,不进行其它*作,使用IPSec

  1、管理工具—本地安全策略—右击IP安全策略—管理IP筛选器表和筛选器*作—在管理IP筛选器表选项下点击

  添加—名称设为Web筛选器—点击添加—在描述中输入Web服务器—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为Tcp——IP协议端口第一项设为从任意端口,第二项到此端口80——点击完成——点击确定。

  2、再在管理IP筛选器表选项下点击

  添加—名称设为所有入站筛选器—点击添加—在描述中输入所有入站筛选—将源地址设为任何IP地址——将目标地址设为我的IP地址——协议类型设为任意——点击下一步——完成——点击确定。

  3、在管理筛选器*作选项下点击添加——下一步——名称中输入阻止——下一步——选择阻止——下一步——完成——关闭管理IP筛选器表和筛选器*作窗口

  4、右击IP安全策略——创建IP安全策略——下一步——名称输入数据包筛选器——下一步——取消默认激活响应原则——下一步——完成

  5、在打开的新IP安全策略属性窗口选择添加——下一步——不指定隧道——下一步——所有网络连接——下一步——在IP筛选器列表中选择新建的 Web筛选器——下一步——在筛选器*作中选择许可——下一步——完成——在IP筛选器列表中选择新建的阻止筛选器——下一步——在筛选器*作中选择阻止 ——下一步——完成——确定

  6、在IP安全策略的右边窗口中右击新建的数据包筛选器,点击指派,不需要重启,IPSec就可生效.

九 严重注意

  如果你按这些去*作,建议每做一项更改就测试一下服务器,如果有问题可以马上撤消更改。而如果更改的项数多,才发现出问题,那就很难判断问题是出在哪一步上了。

十、运行服务器记录当前的程序和开放的端口

  1、将当前服务器的进程抓图或记录下来,将其保存,方便以后对照查看是否有不明的程序。

  2、将当前开放的端口抓图或记录下来,保存,方便以后对照查看是否开放了不明的端口。当然如果你能分辨每一个进程,和端口这一步可以省略。

相信大家这样配置 安全应该有很大的提高了


03
九 09

Alexa排名疯行中国 引爆作弊毒瘤产业链

  (中国B2B研究中心讯)导语:“Alexa”潜规则也称“骗钱”潜规则。你可以不知道这个网站,但你经常会听见各种甚嚣尘上的网站排名,国外的所谓Alexa排名被创业网站和VC们轮番N次之后,已经“卧床不起”很久了。“潜规则”的“江湖”里,想取代“Alexa”的接任者貌似还是前赴后继的。

  Alexa是以发布世界网站排名而引人注目的一个网站,成立于1996年4月。Alexa赖以成名的是那个被四处引用并被媒体多次炒作过且引发了巨大争议的全球网站排名。按照Alexa网站上的“官方声明”,Alexa公开的那份全球网站总排名是通过收集所有Alexa工具条返回的信息,积累了几百亿的URL信息,并根据Reach和PV得出的Rank来进行一系列的排名。

  在全球的互联网业界还未出现一个足够公正、权威的第三方测评机构之时,Alexa排名的出现无疑成为各大互联网站进行价值评估的重要参考。用数据来说话,用数据显示实力。于是乎人们不再去深入的计较alexa排名以及数据具体分析方法的合理性;不会再去思考一个Reach值为10000,PV值为1的网站与一个Reach值为1000,PV值为10的网站的Rank是否就应该相等,是否具有同样的商业价值,抑或是哪个的商业价值更高;也不会再去考虑因Alexa Toolbar本身的版本语言差异而导致的地域安装差异对数据的获得是否能够始终保证公平和权威。他们只考虑一点就是如何能够提升自己的Rank,如何把自己商业“价值”提升起来?

  伴随着这一阵Alexa跟风潮,各种作弊宝典,作弊软件,作弊工具应运而生,有关名为“Alexa排名服务”泛滥网络,并将之包装成“排名优化”、“技术服务”等字眼,更有甚者直接宣称“随心所欲刷Alexa排名”。目前,关键字“Alexa排名服务”搜索百度我们可以看到相关网页约有165000篇,可见靠Alexa来做排名的市场之巨大,作弊潮在之前Alexa的不断清零后依旧火爆。

  当然,Alexa作为以“第三方公正、权威的流量统计机构”为生存来源的,为求其在互联网的立足点,一直以来对中国互联网愈演愈烈的流量作弊采取了不定期的清零、算法调整策略。在2005约有2-3次,2006年约有5-6次,而2007年,每个月至少有一次,在08年之初更加来了一个大扫除式调整。有人猜测说是Alexa对国内的作弊网站进行报复,而且采用的是“宁可错杀一千,也不放过一个”的政策;有人发文说这只是Alexa局部数据传输的故障而已,没什么值得惊叹的;也有人说这是作弊者角色的转变:从想让谁升就让谁升,变成了想让谁死就让谁死,Alexa成了自杀与谋杀的帮凶。

  “自杀和谋杀”都一样结局。被害者几乎毫无办法,眼睁睁看着自己网站流量出现异常,然后被alexa清空。接下来,类似的事情肯定会很多,因为有了alexa的“配合”,杀一个网站不费吹灰之力了,只是举手之劳。成本更低,成果更大了。简直形态儿戏。而Alexa作为一个独立第三方的机构,这个问题不解决,只能成为“帮凶”,更大范围波及无辜,更大程度损害自己的可靠性和公信力。而其中,唯有小人始终是胜利者。因此,alexa本身必须承担更大的责任,必须有更好的技术和机制,有效辨析究竟是网站自我作弊还是被人陷害。

  Alexa在中国之战,也说明中国的互联网行业对第三方数据需求的急迫性。用数据说话,用数据证明实力,用数据吸引广告和投资,已经成为互联网业界的共识。对于网站,数据是网站了解自身发展状况,掌握用户行为特征,制定战略部署、调整经营的基础;对于业界,数据有利于了解整个行业的状况、预测行业走向,了解自己在行业中的位置,寻找自己的竞争优势;对于广告商,透明真实的数据是准确选择广告投放的依据,是凸显广告效果的前提;对于国家和政府,真实掌握网站行业发展的情况、动向至关重要。因此,客观、公正、标准化的第三方数据,已成为网站公平竞争的基础和行业健康发展的必备条件。

本文转载自中国B2B研究中心:http://b2b.toocle.com/detail–4590324.html


19
八 09

Alexa排名非法提升技术解惑

1、Alexa是通过什么来计算流量的?

 其实在Alexa的网站上已经说了很清楚了,Alexa通过安装Alexa Toolbar的IE用户的反馈信息来进行统计的。并非有些人所说:Alexa会计算所有穿梭于Internet上的WEB流量,要做到这一点显然是不可能的。

2、Alexa Toolbar的工作原理是怎样的?

 Alexa Toolbar是通过BHO技术和Toolbar Bands技术来监视IE行为的,IE浏览器的地址栏的每一次变化都逃不过Alexa的法眼。不过处于安全性考虑,Alexa Toolbar不会统计用户的HTTPS协议的流量。Alexa Toolbar其实就是向http://data.alexa.com发送HTTP请求来发出用户浏览信息的,这个请求的格式我已经破解了。
3、Alexa排名真的可以作弊吗?

 绝对可以。但是现在你能在网上搜索到的作弊方法和作弊工具都是无效的。比如有一种方法说能通过MYIE这样的浏览器来刷排名,显然此文的作者并不懂Alexa Toolbar的工作原理,MYIE是不会加载Alexa Toolbar的。AlexaBooster也不行,因为它忽视了aid的生成算法,以及cookie的作用。

4、Alexa会识别作弊行为吗?

 Alexa有一套算法来判断收到的信息是否有伪造的嫌疑。

5、Alexa会像google一样对作弊行为进行惩罚吗?

 Alexa不像google,它的信息来源Alexa Toolbar的用户,而非网站自身,这些数据的真实性是无法保证的。仅凭这些不可靠的数据而对一个网站进行惩罚是不可能的,因为很有可能有人恶意伪造某个站点的虚假信息来使Alexa惩罚该网站。但是Alexa会忽略有作弊嫌疑的IP发出的数据。

6、网页的自动跳转和自动刷新能提高Alexa排名吗?

 你可以在Alexa的网站上找到这么一句话:“Multiple page views of the same page made by the same user on the same day are counted only once.”。所以通过刷新页面来提高访问量是不可行的。而所谓的自动跳转就是:在用户点击一个连接后,先跳转到一个假页面,这个假页面会在1秒或几秒后跳转到真正的目标页面。这种方法看似可行,但是必须考虑加载Alexa Toolbar所需的时间,太短的话Alexa Toolbar是不会发送信息的,改善的方法就是不要在新窗口中打开连接,这样能避免新的IE窗口因加载Alexa Toolbar所耗费的时间。


19
八 09

什么是错误链接?

根本不存在的链接,就是错误链接

错误链接与死链接的区别:

  • 错误链接是由于用户的疏忽,请求的链接不存在。
  • 死链接是原来访问正常,后来因为网站的变故而不能访问。 

发生错误链接的情况:

  1. 用户对域名拼写错误。
  2. URL地址书写错误。
  3. URL后缀多余了或缺少了斜杆。
  4. URL地址中出现的字母大小写不完全匹配。

以上 3、4 点的情况,专业的 SEO 人员要注意避免。


19
八 09

什么是死链接?

简单地讲,死链接指原来正常,后来失效的链接。死链接发送请求时,服务器返回404错误页面。

这些情况下出现死链:

  • 动态链接在数据库不再支持的条件下,变成死链接。
  • 某个文件或网页移动了位置,导致指向它的链接变成死链接。
  • 网页内容更新并换成其他的链接,原来的链接变成死链接。
  • 网站服务器设置错误。

从用户的角度来看,死链接和错误链接的表现是一样的,所以一般我们并不需要区别死链接和错误链接。

作为 SEO 人员或网站管理员,我们要避免网站出现死链接,因为从死链接的多少可以评价一个网站的权威性。


19
八 09

怎么看关键词优化得好不好?

一般情况下,我们看一个站点关键词优化得怎么样,主要通过以下几点:

  1. 站点的规模,以及由此决定的关键词定位。
  2. 关键词在站点的分布情况。
  3. 关键词扩展的挖掘和利用。
  4. 首页、目录页、内容页的标题标签是否书写规范。
  5. Description Tag-描述标签、关键词标签、ALT-代替属性 等是否合理利用。
  6. 关键词密度以及关键词在网页上的位置。
  7. 关键词的字体、特殊性。
  8. 是否存在关键词叠加、隐藏文本和链接等作弊行为。

19
八 09

网站被百度和google封了,怎么办?

先要确定你的网站已经被百度或google封了(也有人叫K了),通过日志可以获得该信息。菜鸟通过这里学习下怎么看日志。我的站怎么就不被收录呀?  日志中的HTTP状态码都代表什么?

网站被百度和google封了,怎么办?

谷歌从来都不会人工来检查或删除某一个网站,整个建立索引和排名的过程都用自动化的程序进行。如果涉及中国法律相关的内容,百度或许会采取相应办法吧。

如果被百度封掉了,目前的办法是把任何可能涉及作弊的地方调整过来,然后再次提交网址,接下来就是等待。

谷歌提供了一个功能,你可以通过该功能把你的网址重新提交给谷歌,让其重新审核并收录你的站点。

  1.  
    1. 登录 Google 网站管理员中心,选择并注册Google网站管理员工具,网站管理员工具控制台便会打开。
    2. 点击工具下的请求重新审核,并按照步骤操作。

如何才能请求成功呢?SEO的前辈、google的软件工程师迈特.卡茨(Matt Cutts)曾在他的博客提过建议。以下我只是挑重点翻译并添加我的建议,阅读原文请点击这里。

  1.  
    1. 认真地、深刻地检查你的网站。如果有SEO作弊的嫌疑,则马上清除干净;如果你不是十分懂SEO,则不要做一些专门针对搜索引擎的设置,这有可能让你被认为作弊。
    2. 按以上给你的地址和方式提交网址,邀请google重新审核你的站点。
    3. 这个是核心的问题——什么情况下,你可以通过“重新审核”功能获得解决?其实,google想知道两件事情:A、任何非法的操作都已经被清理和修改;B、这些错误以后不会再发生。你需要在提交的表单中告诉google,你认为是什么原因导致你受惩罚了,后来你采取了什么方式更正。如果是你请的SEO公司或个人导致你遭殃的,请告诉google这个事实。这样会让google觉得你很真诚,并无恶意。
    4. 注意:不要问google为什么封你的站点。每一个言语要礼貌和人性化。google并没有欠你什么,他只会帮你在网络时代大挣一笔。

提交“检讨信”之后,需要多长时间才会被收录呢?这个和你站点的具体情况有关系,一般在2-3周。也有可能是更长时间。

PS:Google不会因为你买了Adwords而解封你的。

同时被百度和google被封掉了,如果你的修改结果让google认可了,则百度也会收录的。注意看日志哦。