‘壹’ 电影服务器
为了吸引更多的人来上网,一些网吧开始架设电影服务器。电影服务器的架设不是很简单地设置共享硬盘,然后拷些电影就OK了。为了最大化地利用网吧资源,顺便把电影服务器设为Web服务器,建议配置为 P4 1.7GHz、256MB内存、200GB以上硬盘(可以买两个酷鱼五120GB的),系统建议装Windows 2000 Server版,如果装个人版的话,IIS只支持10个人浏览,如果装高级服务器版的话,会多安装很多无用的东西,所以服务器版的默认配置是比较适合100台以上网吧的。240GB硬盘就已经可以放几百部RM和AVI格式的电影了,并且7200转的硬盘已经够很多人同时读硬盘了,并且,我还做了Web服务器,FTP服务器每天有4万多IP登录服务器,服务器也能运行得很好。有人曾建议使用SCSI磁盘但个人觉得没这个必要,那样做还要另外投资。
电影服务器的建立方法
一种是使用专用的软件,例如美萍VOD点播系统,此软件是一套功能强大、使用简单的VOD点播系统,其内置高效服务器引擎,采用多线程、多并发流处理技术,客户端支持Web界面点播或者应用程序界面点播两种界面。支持目前所有流行的媒体格式,并且自动生成网页文件,即使你设置了禁止下载也不会影响点播。惟一美中不足的就是电影放上去的时候是一级一级排放的,要是放个连续剧就很麻烦了。
另一种是使用ASP编的Web方式,利用共享或流媒体播放程序打开这些电影,例如"file://电影服务器名字/电影/百年好合",这样的好处就是可以把电影分类,并利于查找,此类编好的程序很多地方都可以下载。然后顺便再建一个FTP服务器,大家电影多,要想资源共享一下,使用Serv-U这个软件就可以很简单地实现了。当然,在路由器上也要映射一下默认端口21,这样,可以建一个主页,然后通过路由器把80端口映射一下。
由于Windows 2000漏洞较多,所以装好之后,需要做以下几件事情:
1、打补丁
微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用"开始→Windows Update"然后把所有的补丁都装进去吧。
2、删除默认共享
(1)删除IPC$共享
Windows 2000的缺省安装很容易被攻击者取得账号列表,即使安装了最新的Service pack也是如此。在Windows 2000中有一个缺省共享IPC$,并且还有诸如admin$ C$ D$等等,而IPC$允许匿名用户(即未经登录的用户)访问,利用这个缺省共享可以取得用户列表。要想防范这些,可将在"管理工具→本地安全策略→安全设置→本地策略→安全选项"中的"对匿名连接的额外限制"修改为"不允许枚举SAM账号和共享"。就可以防止大部分此类连接,但是还没完,如果使用NetHacker只要使用一个存在的账号就又可以顺利地取得所有的账号名称。所以,我们还需要另一种方法做后盾:
创建一个文件Startup.cmd,内容就是一行命令"net share ipc$ delete"不包括引号;
在Windows的计划任务中增加一项任务,执行以上的startup.cmd,时间安排为"计算机启动时执行",或者把这个文件放到"开始→程序→启动"中让它一启动就删除IPC$共享;
重新启动服务器。
(2)删除admin$共享
修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters增加AutoShareWks子键(REG_DWORD),键值为0。
(3)清除默认磁盘共享 C$、D$等
修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,增加AutoShareServer子键(REG_DWORD),键值为0。
3、修改默认用户名
在"管理工具→本地安全策略→安全设置→本地策略→安全选项"的"重命名来宾账户"将"guest"改成"abc"或者其他名字,下面机器登录名字设为名字,然后再把"重命名系统管理员账户"也改一下。有一次我扫描了一下我的IP段,就发现有多家网吧服务器的管理员名称是默认的Administrator,并且是简单密码。这一点应该引起我们重视。
到此为止,网吧的两个服务器已经可以很安全稳定地运行下去了,当然别忘了每隔一两天重启一下你的服务器。
- 作者: 虫虫的窝 2005年02月2日, 星期三 19:48 回复(0) | 引用(0) 加入博采
系统DLL文件修改秘籍
一、DLL文件常识
DLL是Dynamic Link Library的缩写,意为动态链接库。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。一个应用程序可有多个DLL文件,一个DLL文件也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。DLL文件一般被存放在C:WindowsSystem目录下。
[技巧]系统DLL文件修改秘籍
摘自:网吧黄页 作者:网丐(贾敬华) 人气: 2310
一、DLL文件常识
DLL是Dynamic Link Library的缩写,意为动态链接库。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。一个应用程序可有多个DLL文件,一个DLL文件也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。DLL文件一般被存放在C:WindowsSystem目录下。
二、修改DLL文件的具体应用
在系统的组策略和注册表中,我们可以修改一些键值来优化我们的系统,并加强操作系统的安全性。可是,对于限制下载、禁止删除文件等功能,我们无法通过上述的操作来完成,这只有通过修改系统DLL文件来实现。
目前,我们通过修改系统的DLL文件,可以实现禁止删除文件、禁止IE下载、禁止IE另存为、禁止文件打开方式等功能。
三、系统中部分DLL文件的功能
1、Browselc.dll IE所需要调用的库文件DLL 结构雏形就是它了
2、Shdoclc.dll 系统窗口及设置等,如删除文件、重命名
3、Shell32.dll 系统窗口及设置等,如删除文件、重命名
4、Cryptui.dll IE控件下载及提示对话框程序
四、修改DLL文件的方法
1、下载DLL文件修改工具EXESCOPE6.3 - 6.4工具
2、获取Browselc.dll、Shdoclc.dll、Shell32.dll和Cryptui.dll这几个链接文件。在找这几个文件时,最好将其他机器的硬盘,挂接在本机中,然后用本机的操作系统启动并复制这几个文件。
3、在修改DLL文件的时候,打开该键值,在右面的对话框中将所要修改的键值禁用即可,不要删除,以备日后恢复(如图)
五、DLL文件修改秘籍
1、禁止下载的修改方法:
打开 Shdoclc.dll 修改资源--对话框---4416,将4416键值禁用即可。
2、禁止网页添加到收藏夹,打开Shdoclc.dll 修改资源--对话框---21400,将该键值禁用即可。
3、禁止恶意网页加载控件,修改Cryptui.dll文件,要同时修改5个地方才能完全禁止
资源--对话框---130
资源--对话框---230
资源--对话框---4101
资源--对话框---4104
资源--对话框---4107
将以各对话框中的相应键值,修改成为禁用就可以了。
4、禁止系统删除文件修改Shell32.dll,这个文件需要修改5个地方才可以禁止系统删除文件。
资源--对话框---1011
资源--对话框---1012
资源--对话框---1013
资源--对话框---1021
资源--对话框---1022
将以上五个地址的键值禁用就可以了!
5、禁止文件被改名,修改shell32.dll,有2个地方需要修改
资源--对话框---1018
资源--对话框---1019
将以上两处的相应键值,修改为禁用就可以了!
6、禁止运行菜单,修改shell32.dll,将资源--对话框---1018键值设置为禁用。
7、禁止系统文件被挪动修改shell32.dll,需要修改4个地方
资源--对话框---1014
资源--对话框---1015
资源--对话框---1016
资源--对话框---1017
8、禁止目标另存为,修改 Shdoclc.dll 文件,需要修改3个地方
资源--菜单--258---257
资源--菜单--258---252
资源--菜单--24641--2268
在这个修改中,我们要把各对应的键值删除。打开该键值后,右键菜单中有删除。在资源--菜单--24641—2268中,有多项该键值,请逐一删除。
9、禁止自定义文件夹选项修改Shell32.dll 文件,需要修改以下4个地方
资源--菜单--215---28719
资源--菜单--216---28719
资源--菜单--217---28719
资源--菜单--216---28719
找到以上四处键值,直接需要删除后即可,而不是禁用。
10、禁止IE文件夹选项,修改 Browselc.dll 文件,需要修改3个键值
资源--菜单--263 (这里有多个请删除)---41251(删除)
资源--菜单--266( 也有多个请删除)---41329 (删除)
资源--菜单--268---41251 (删除)
在上面的3个键值中,个别键值有多处,请逐一删除。
11、禁止98 文件共享控件,修改 Msshrui.dll,需要修改2个地方
资源--- 对话框---- 1 --- AutoRadioButton
资源--- 对话框---- 30 --- AutoRadioButton
将以上两处的键值禁用即可。其他的选项,可以根据自己的需要进行修改。找到相应的功能键值,将不需要的功能,禁用就可以了。
12、禁止文件的打开方式,修改 Url.dll,需要修改2个地方
资源--- 对话框--- 7000
资源--- 对话框--- 7005
将以上两处的键值禁用即可。
13、禁止更改系统桌面,修改 Shdoc401.dll,有2处地方需要修改
资源--- 对话框--- 29952--- PushButton:浏览
资源--- 对话框--- 29952--- PushButton:图案
将以上两处的键值禁用即可。
14、禁止系统文件夹自定义,修改 Shd401lc.dll,有2处地方需要修改
资源--- 对话框--- 29957
资源--- 对话框--- 29958
将以上两处的键值禁用即可。
15、禁止文件保存路径及打开,修改 Comdlg32.dll,有2处地方需要修改
资源--- 对话框--- 1547
资源--- 对话框--- 1548
将以上两处的键值禁用即可。
六、注意事项
1、本文以Windows XP/2000操作系统的DLL文件修改为例,并不一定适用于Windows 98操作系统,请在修改DLL文件时注意。
2、在禁止下载的操作中,除修改禁止下载的链接文件Shdoclc.dll外,还要修改禁止文件另存为的链接文件Shdoclc.dll。如果修改一个链接文件无法实现相应的功能,请查看其他链接文件中是否存在需要修改的键值。
3、修改后的DLL链接文件,需要在DOS模式下导入并重新启动机器才有效。
4、本文章只介绍了我们日常操作中经常用到的DLL修改选项,其他选项请参看DLL文件中的具体选项进行修改。
5、在修改DLL文件前,请先备份系统原有的DLL文件,以备修改失败恢复。