<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>redwolf在路上 - 服务器技术</title><link>http://www.redwolf.com.cn/redwolf/</link><description>红狼咖啡吧,红狼,咖啡,redwolf,IT,考试认证,网络,网络安全,BLOG,博客,情感,狼,注册 破解， - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 81206</generator><language>zh-CN</language><copyright>Copyright 2005-2008 redwolf.com.cn  Rights Reserved.</copyright><pubDate>Thu, 09 Sep 2010 07:45:35 +0800</pubDate><item><title>12项技术确保企业服务器稳定安全</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/382.html</link><pubDate>Thu, 16 Jul 2009 00:43:00 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/382.html</guid><description><![CDATA[<p>转载自网络</p>  <p>现在服务器中存储的信息越来越多，而且也越来越重要；为防止服务器发生意外或受到意外攻击，而导致大量重要的数据丢失，服务器一般都会采用许多重要的安全保护技术来确保其安全。下面就介绍一些主要的服务器安全热点技术。   <br /> 1. iSCSI技术    <br /> iSCSI技术是一种新型储存保护技术，该技术是将现有SCSI接口与以太网络(Ethernet)技术结合，使服务器可与使用IP网络的储存装置互相交换资料。该技术不仅价格较目前普遍使用的业界技术标准Fibre Channel 低廉，而且系统管理人员可以用相同的设备来管理所有的网络，并不需要以另外的设备来进行网络的管理。    <br /> iSCSI技术是由IBM下属的两大研发机构——加利福尼亚Almaden和以色列Haifa研究中心共同开发的，是一个供硬件设备使用的、可以在IP协议上层运行的SCSI指令集。简单地说，iSCSI可以实现在IP网络上运行SCSI协议，使其能够在诸如高速千兆以太网上进行路由选择。    <br /> 现在，许多网络存储提供商致力于将SAN(Storage Area Network，存储区域网络)中使用的光纤通道设定为一种实用标准，但其架构需要高昂的建设成本，这不是一般的企业所能够承受的；与之相对，NAS技术虽然成本低廉，但是却受到带宽消耗的限制，无法完成大容量存储的应用，而且系统难以满足开放性的要求。iSCSI技术的使用在以上两者之间架设了一道桥梁。iSCSI技术是基于IP协议的技术标准，实现了SCSI和TCP／IP协议的连接，对于以局域网为网络环境的用户，只需要不多的投资，就可以方便、快捷地对信息和数据进行交互式传输和管理。    <br /> 虽然iSCSI基于IP协议，却拥有SAN大容量集中开放式存储的品质。这一技术对于一边要面对信息高速增长，另一边却身处“数据孤岛”的众多中小企业无疑具有巨大的吸引力。    <br /> 2. 全自动备份技术    <br /> 该技术是在网络系统上建立起两套同样的且同步工作的文件服务器，如果其中一套出现故障，另一套将立即自动接入系统，接替发生故障的文件服务器的全部工作。通过使用该技术，可以确保容错系统的数据信息在由于系统或人为误操作造成损坏或丢失后，能及时在本地实现数据快速恢复；另外，该技术还可以确保容错系统在发生不可预料或抵御的地域性灾难（地震、火灾、机器毁坏等）时，及时在本地或异地实现数据及整个系统的灾难恢复。    <br /> 3. 事务跟踪技术    <br /> 该技术是针对数据库和多用户软件的需要而设计的，用以保证数据库和多用户应用软件在全部处理工作还没有结束时，或者在工作站或服务器发生突然损坏的情况下，能够保持数据的一致。其工作方式是：对指定的事务（操作）要么一次完成，要么什么操作也不进行。    <br /> 4. 自动检验技术    <br /> 一般来说，在对错误的或者被损坏的数据进行恢复之前，系统必须要有能力来及时发现引起这些错误的原因，所以，一个完整的容错系统应该离不开自动检验技术的支持。自动检验技术是用于故障快速检测的一种有效手段，特别是具有完全自校验性质的自校验装置，它不仅能及时检查出系统模块的差错，还能够检测出自身的差错。在设计一个容错系统时，如果正确地使用自动检验技术，可以大大提高系统对差错的反应能力，使差错的潜伏期缩短，有效地阻止错误的进一步蔓延，从而有利于其他技术功能及时对错误做出相关的纠正措施。    <br /> 5. 内存纠错技术    <br /> 该技术是一种服务器透明检测及故障纠错技术，它在发现并更正一个内存错误的同时，可使坏数据位从RAM上被擦除，从而有效减少无法更正的多位错误的发生。    <br /> 6. 热定位技术    <br /> 该技术也是一种检查数据错误的技术，该技术可以对写入磁盘的数据进行一些检查比较工作，从而确定刚刚读入的数据是否正确或者是否有其他方面的问题。在进行检修比较工作时，该技术可以自动从硬盘中把刚写入的数据读出来与内存中的原始数据进行比较。如果出现错误，则利用在硬盘内开设的一个被称为 “热定位重定区”的区，将硬盘坏区记录下来，并将已确定的坏区中的数据用原始数据写入热定位重定区中。    <br /> 7. 自动重启技术    <br /> 自动重启技术是指PC服务器可以在无人管理的情况下完成重新启动过程，以极快的速度恢复系统运行。    <br /> 8. 网络监控技术    <br /> 该技术可以让用户在一台普通的客户机上即可监测网络上所有使用的服务器，监控和判断服务器是否“健康”，一旦服务器的机箱、风扇、内存、处理器、系统信息、温度、电压或第三方硬件中的任何一项出现错误，就会报警提示管理人员。值得一提的是，监测端和服务器端之间的网络可以是局域网，也可以是广域网，直接通过网络对服务器进行启动、关闭或重新置位，极大地方便了管理和维护工作。    <br /> 9. 故障的在线修复技术    <br /> 故障的在线修复技术包括故障部件可带电插拔和部件的在线配置技术。可带电插拔的部件有硬盘、内存、外设插卡、电源、风扇等，目前PC服务器中值得骄傲的技术是PCI的热插拔。模块化设计将是今后的发展方向。    <br /> 10. 文件分配表和目录表技术    <br /> 硬盘上的文件分配表和目录表存放着文件在硬盘上的位置和文件大小等信息，如果它们出现故障，数据就会丢失或误存到其他文件中。通过提供两份同样的文件分配表和目录表，把它们存放在不同的位置，一旦某份出现故障，系统将做出提示，从而达到容错的目的。    <br /> 11. VersaStor技术    <br /> 该技术是康柏电脑公司在数据存储方面的力作之一，它最大的亮点是首次实现了网络存储池的概念，以消除目前广泛存在于不同存储系统之间的界限，这样就能在不同的存储系统之间进行轻松的存储和管理。另外，存储池的容量还可以根据不同服务器和应用程序动态而透明地缩放，支持不同服务器数据的无缝、透明移植。VersaStor技术能为任何一个与SAN网络连接的在线存储系统提供存储空间的获取与存放，而无须考虑生产商；而且该技术简化了存储系统的部署，对存储的管理由一般的机械劳动提升到了一个较高的级别。    <br /> 12. AutoRAID技术    <br /> 该技术是综合了不同RAID优点的多级RAID阵列技术，它将最近使用的数据放在按RAID 0/1存储的快速高性能的硬盘中，将不太常用的数据放在RAID5存储的经济高效的硬盘中。有了AutoRAID，系统的安装、配置和扩展变得简单而容易，该技术不再需要将数据转移到阵列中的其他硬盘上，只需将新硬盘安装好，AutoRAID就可以自动地判断硬盘大小，并将它加入硬盘阵列中；系统马上就可以利用新硬盘的空间，并将更多的数据按RAID 0/1存储，以提高系统的性能和存取速度。此外，AutoRAID能够管理由不同容量硬盘组成的硬盘阵列。</p>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/382.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=382</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=382&amp;key=5336cc68</trackback:ping></item><item><title>Symantec Backup exec使用(转载)</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/381.html</link><pubDate>Wed, 15 Jul 2009 09:16:00 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/381.html</guid><description><![CDATA[<p>因最近使用到这个软件进行服务器备份所以转载网上的一篇使用心得.</p>  <p>使用Backup Exec11d有一段时间了，对于学习的过程，可谓喜忧参半。刚拿到产品和LTO3磁带机时，硬件的安装倒很轻松，软件安装的过程却因为授权的问题折腾了我好几天，Backup Exec的安装序列号，每张光盘上都有，我一共收到了五张光盘，并且每张上面都有重复的Anget授权，而且SN号都不一样，结果到最后实在没有办法了，将所有的SN号都录入才解决60天试用的问题。 </p>  <p>对于初学者，洋洋洒洒的千多页的管理指南是个挑战，我也只是看了近十来页，就看不下去了。想想，网上或许有现成的教程可以快速入门，结果也是大海捞针，都非常的凌散，不过在Verycd上找到一个国外的视频教学，介绍的也比较简单，尽管听不懂讲师在嘀咕些什么，但从视频操作上也大致了解一二，Symantec的培训费用高得吓人，一天就是3KRMB.并且对于针对OEM用户都不赠送免费的培训服务。</p>  <p>本人所在的组织购买Backup exec主要用于对现有的SQL、Exchange、File进行备份，共八台服务器，初期的测试过程非常不顺利。现将个人的一些体会小结一下，以方便各位从未接触过该类产品的初学者。</p>  <p>____________________________________</p>  <p>首先要搞懂三个概念：介质、介质集、暂存介质、附加周期、覆盖周期。</p>  <p>简单来讲，<strong>介质</strong>就是物理上的磁盘或磁带等存储介质，而<strong>介质集</strong>，则是这些介质的一个集合，每一个介质集都有一些管理规则，比如：覆盖周期和附加周期等，加入到该介质集中的介质自动应用这些管理规则。而新介质、空白介质和清理过的介质都会自动与<strong>暂存介质</strong>关联。</p>  <p><strong>覆盖周期</strong>是指数据在被覆盖之前在介质上所能保留的时间长度，而<strong>附加周期</strong>则指，数据在添加到介质之前的时间长度。通常来讲，暂存介质都是 永久数据，不能被覆盖，但可以附加，直止到磁带空间已满为止。</p>  <p>现在假设手头上有一个备份需求，要求是：周五全备份，周一至周四是增量备份。根据这个需求，可以这样来处理：</p>  <p>1、为每盒磁带做好标识（磁带盒里配备有标签），如周一、周二….周五，这样做的目标是让任何只都知道这盒磁带是周几用的，当然你还可以在标签上注册备份类型，如全备份、增量或是差异。</p>  <p>2、建立介质集，在这里我建了五个介质集，分别为星期一、星期二…..星期五。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041591.jpg" /></p>  <p>3、为每个介质集设置覆盖周期和附加周期，这个要根据自己的实际情况来定，在这里我设置的是每四周（一个月）覆盖一次，可附加周期为一周（即从第二周开始就可以附加数据）。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041592.jpg" /></p>  <p>4、插入一个空白的磁带（周一）， 记住每次插入空白磁带之后一定要“列清单”，在存储设备－所有设备下找到某个设备，然后右键单击列清单。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041593.jpg" /></p>  <p>5、列完清单之后，在右侧会显示相关的磁带信息，包括，介质标签、介质描述以及所属介质集等等。注意空白的磁带的介质标签是显示为？的，并且该介质属于暂存介质。</p>  <p>6、对该空白介质进行快擦除(如上图菜单），这种擦除动作类似于硬盘的格式化，快擦除可以理解为快速格式化。</p>  <p>7、快擦除完成之后，请重命名该介质的介质标签，并且将介质与介质集周一相关联。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041594.jpg" /></p>  <p>8、完成以上步骤之后，右键单击存储设备，选择弹出，同时再插入另外一张 空白磁带，并执行4－7步骤，完成所有的介质与介质集的关联。</p>  <p>9、完成之后，每一个介质都对应其相应的介质集。</p>  <p>至此，我们可以开始做备份。</p>  <p>10、点击“工具”－“向导”－“备份向导”，在弹出的对话框中点击“下一步”。</p>  <p>11、选择你需要备份的项目（此例中只选择了备份Mzlserver6的系统状态），完成后点击“下一步”</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041595.jpg" /></p>  <p>12、测试当前的当前的系统管理帐号是否具备在目标服务器上的备份权限,点击“下一步”继续。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041596.jpg" /></p>  <p>13、显示要备份的项目。点击“下一步”继续。</p>  <p>14、设置“备份名称”和“备份集名称”。点击“下一步”继续。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041597.jpg" /></p>  <p>15、选择备份设备和您想使用的介质集，本例中选择介质集“星期五”。点击“下一步”继续。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041598.jpg" /></p>  <p>16、备份覆盖方法，此例使用默认值“附加介质，如果没有附加介质则覆盖”。点击“下一步”继续。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/0041599.jpg" /></p>  <p>17、完成备份向导。此例中选择不立即运行，而是作为计划自动运行。点击“完成”</p>  <p>建立计划任务</p>  <p>18、在计划管理界面，选择“按计划运行”,并点击“编辑计划详细信息”</p>  <p>19、在高级计划选项中，使用预定周日，并选择每周五。完成后，点击递交。</p>  <p><img src="http://www.5dmail.net/pic/2008/4/10/00415910.jpg" /></p>  <p>20、设置该计划的开始时间，如每周五晚上23：00开始。</p>  <p>至此，完成一个备份任务，同理，依次设置好周一、周二、周三、周四的增量备份计划即可。</p>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/381.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=381</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=381&amp;key=2b172b7a</trackback:ping></item><item><title>【图文详解】配置VPN服务器</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/380.html</link><pubDate>Tue, 14 Jul 2009 02:38:00 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/380.html</guid><description><![CDATA[<p>转载自51cto 原作:zhaojinxiao</p><p>一台DC,一台域成员机器，一台客户机。DC装两块网卡，一个内网，一个外网。 <br />1，配置远程访问，启用路由与远程访问服务。 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041252658.jpg" /> <br />2，激活路由与远程访问服务 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041268803.jpg" /> <br />3，进入向导开始设置 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041271858.jpg" /> <br />4， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041273054.jpg" /> <br />5， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041283452.jpg" /> <br />6，IP地址池 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041281764.jpg" /> <br />7，设置地址池里的IP <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041286848.jpg" /> <br />8， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041298701.jpg" /> <br />9，RAS（remote access service,远程访问服务） <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041303306.jpg" /> <br />10，配置RAS属性 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041317188.jpg" /> <br />11，安全选项卡，设置win身份验证 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041317213.jpg" /> <br />12，PPP选项卡 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041311543.jpg" /> <br />13，日志选项 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041323858.jpg" /> <br />14，设置端口属性 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041327354.jpg" /> <br />15，配置用户拨入属性，在&ldquo;active directory用户和计算机&rdquo;中，设置用户的拨入属性. <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041326334.jpg" /> <br />16，客户机上建立虚拟专网连接 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041331666.jpg" /> <br />17， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041331861.jpg" /> <br />18， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041346626.jpg" /> <br />19， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041341138.jpg" /> <br />20， <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041355007.jpg" /> <br />21，连接之后 <br /><img alt="" border="0" src="http://www.redwolf.com.cn/redwolf/upload/2009/7/200907141041358524.jpg" /> <br />到此，配置完成。 <br />远程访问策略就不说了，图太多了，大家有空的话可以去试着做做看看。</p>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/380.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=380</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=380&amp;key=c58eb3d7</trackback:ping></item><item><title>服务器备份软件下载</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/374.html</link><pubDate>Wed, 03 Jun 2009 03:23:00 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/374.html</guid><description><![CDATA[<p>很多网友在网上找服务器备份软件,百度上也找不到几个好用的,发一个比较不错的服务器备份软件,希望有所帮助,</p>  <p>二个版本,一个V10.0 一个V12.5.</p>  <p><strong>Symantec Backup Exec for Windows Servers v12.5</strong> </p>  <p>赛门铁克 Symantec Backup Exec 提供了 Windows 数据和系统恢复领域内的金牌标准。 它易于安装和使用，能够提供全面、经济高效、可靠且经过验证的数据和系统恢复方案，可帮助小型企业、远程办公室以及大型 Windows 企业消除备份时间并实现快速而细致的恢复。包括为 Microsoft Exchange、SQL、文件服务器和工作站提供持续的数据保护，高性能的代理和选件为本地和远程服务器备份提供了快捷、灵活、周到的防护和可伸缩的管理。   <br /><b>主要特点</b>    <br />* 为 Exchange、SQL 和 Windows 文件服务器提供易于使用的简单持续数据保护。    <br />* 在一个解决方案中提供全面的磁盘到磁盘到磁带保护。    <br />* 完全可伸缩的解决方案，包括对日益增长的业务提供集中式管理和 SAN 支持。    <br />* 消除备份时间。    <br />* 数秒钟之内恢复关键数据。    <br />* 为 Windows 服务器、台式机和笔记本电脑提供快速、可靠的数据备份和恢复。    <br />* 无需 IT 乾预即可实现最终用户文件检索。    <br /><b>新功能</b>    <br />* 为 Microsoft Exchange 和 SQL 提供持续防护。    <br />* 数秒钟之内即可恢复关键数据，包括单个文件、Exchange 消息/邮箱、SQL 2005 快照和 SharePoint 文档。    <br />* 无需重新启动，数秒钟之内恢复 Active Directory 组件    <br />* 利用 128 位和 256 位加密实现增强的数据安全性。    <br />* 可以同时保护 32 位系统和 64 位系统。</p>  <p>下载地址:</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.5-BLZiSO.iso|647968768|88cb5daf511ad9ac8aeb07aaa73302ca|h=7GILGNNOGCMTHLMCKDEIU3RAYYYHTL2N|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.5-BLZiSO.iso</a> <a href="http://www.VeryCD.com/files/88cb5daf511ad9ac8aeb07aaa73302ca647968768">详情</a>    <br />618.0MB</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.5-BLZiSO.nfo|8861|72dd4a6721085c367ff3c25249d72dc5|h=SEWNZO7BYFMTK2L6M5BRIXSHTECLM5ZV|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.5-BLZiSO.nfo</a> <a href="http://www.VeryCD.com/files/72dd4a6721085c367ff3c25249d72dc58861">详情</a>    <br />8.7KB</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.5.x64-BLZiSO.iso|692320256|09066b2125e20e3d1a05ecdbe14ab720|h=3QO2HPTN2M65XOQREIUYAJ7HKQPTREKY|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.5.x64-BLZiSO.iso</a> <a href="http://www.VeryCD.com/files/09066b2125e20e3d1a05ecdbe14ab720692320256">详情</a>    <br />660.2MB</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.5.x64-BLZiSO.nfo|8854|4786e7bf6cd6e6f64be0ac39e9ddc77f|h=TWGV7MKP3C4I7F7UDZKO5GO44N5NY2P5|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.5.x64-BLZiSO.nfo</a> <a href="http://www.VeryCD.com/files/4786e7bf6cd6e6f64be0ac39e9ddc77f8854">详情</a>    <br />8.6KB</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.bin|670632816|2e884ccbc53bbe99f603b90a38461aa3|h=ADNZPZ2BEA2TIFSNCIHOSYSMVWT2SFLG|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.bin</a> <a href="http://www.VeryCD.com/files/2e884ccbc53bbe99f603b90a38461aa3670632816">详情</a>    <br />639.6MB</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.cue|155|9d45f39fc47a85287dc40951b4c6d9a6|h=LYIRKD46EOUP3TQDOFEK6A5GXTLH2F6D|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.cue</a> <a href="http://www.VeryCD.com/files/9d45f39fc47a85287dc40951b4c6d9a6155">详情</a>    <br />155Bytes</p>  <p><a href="ed2k://|file|%5B%E8%B5%9B%E9%97%A8%E9%93%81%E5%85%8B%E7%B3%BB%E7%BB%9F%E6%95%B0%E6%8D%AE%E5%A4%87%E4%BB%BD%E6%81%A2%E5%A4%8D%5D.TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.nfo|320|056e6d0e735eaec34ccf5e6a823c2e66|h=NL62S4XLNMHRJQQ4UZFWGZUWDH7NQ5U2|/">[赛门铁克系统数据备份恢复].TLF-SOFT-Symantec.Backup.Exec.v12.0.1364.9.SP0.LINUX-UNIX-MAC.AGENTS.Multilingual-RESTORE.nfo</a> <a href="http://www.VeryCD.com/files/056e6d0e735eaec34ccf5e6a823c2e66320">详情</a></p>  <p><strong>《VERITAS Backup Exec 10.0》(VERITAS Backup Exec 10.0)V10.0[ISO]</strong></p>  <p>下载地址:<a title="Veritas.Backup.Exec.v10.0(内含Keygen算号器).iso" href="ed2k://|file|Veritas.Backup.Exec.v10.0%28%E5%86%85%E5%90%ABKeygen%E7%AE%97%E5%8F%B7%E5%99%A8%29.iso|671594496|FF89E05A380620336D93280BEE8151CC|h=ZOINU5CRFTAEX6E5BG6OK44W4CPAVBKX|/">Veritas.Backup.Exec.v10.0(内含Keygen算号器).iso</a></p>  <p>&#160;</p>  <p>Backup Exec 12.5 for Window Servers 是物理和虚拟系统 Windows 数据保护领域的金牌标准，可以为基于 Windows 的环境提供全面的磁盘和磁带备份与恢复支持。 为关键 Microsoft 应用程序提供持续的数据保护和正在申请专利的全面恢复技术，有助于确保业务关键数据始终受到保护，并且可以在几秒钟之内进行有效恢复。<a name="entrymore"></a>    <br />主要功能    <br />为物理和虚拟服务器环境提供市场领先的数据保护解决方案     <br />正在申请专利的全面恢复技术 (GRT) 可以在几秒之内恢复关键 Microsoft 应用程序数据     <br />集中的 3 层设置、报告和补丁程序管理     <br />通过远程代理和选件提供可伸缩的异构支持     <br />为 Exchange、SQL 和文件服务器提供持续的数据保护     <br />与市场领先的技术进行创新的多产品集成     <br />主要优势    <br />为基于 Windows 的企业提供全面的数据保护，包括对 Microsoft Windows Server 2008 组合提供优化的支持，以及对 VMware 和 Microsoft 虚拟服务器基础架构提供全面的数据保护。     <br />消除了 Exchange 邮箱备份、缩短了恢复时间、降低了存储要求并减少了整体管理资源。     <br />可以通过单一控制台轻松更新和管理整个 Windows 数据中心或远程办公室范围内不断发展的 Backup Exec 基础架构。     <br />凭借对 NAS NDMP Filer 和设备及 SAN 环境提供的支持防护，防止异构服务器上的数据丢失并最大限度地提高性能     <br />消除了备份时间，同时确保轻松满足 Exchange、文件服务器、SQL 服务器和台式机数据的恢复点目标。     <br />集成的安全、备份和归档功能，可以为发展中的企业进一步提供全面的数据保护。     <br />支持的操作系统    <br />Microsoft Windows Server 2008     <br />Microsoft Windows Essential Business Server 2008     <br />Microsoft Windows Server 2003 系列 (SP1)。     <br />Microsoft Windows Server 2003 R2 系列。     <br />Microsoft Windows Storage Server 2003。(SP1)     <br />Microsoft Windows 2000 Server 系列。（SP4 以及 Windows SP4 的 Update Rollup 1）（要支持 SQLExpress 2005，至少需要 SP4）     <br />对于 Windows Small Business Server，请参见 Backup Exec for Windows Small Business Server     <br />虚拟环境    <br />VMware ESX Server 2.5、3.0 和 3.5     <br />VMware Infrastructure 3（ESX Server 的替代产品/更名产品）     <br />VMware Server 1.0（GSX Server 的替代产品/更名产品）     <br />VMware GSX Server 3.1 和 3.2     <br />Microsoft Hyper-V     <br />Microsoft Virtual Server 2005 R2     <br />客户端支持    <br />注意： 对于小型过滤器驱动程序（Exchange 全面支持需要），仅有某些版本的 Windows Server 2000 和 Windows Server 2003 支持小型过滤器。 具体如下所述： Windows Server 2000 必须具有 SP4 和“Windows SP4 的 Update Rollup 1”。Windows Server 2003 至少必须具有 SP1。     <br />Microsoft Windows Vista (Ultimate, Business &amp; Enterprise)（仅由用于 Windows 服务器的远程代理提供支持）     <br />Microsoft Windows XP Professional (SP2)（要支持 SQL Express 2005，至少需要 SP2）     <br />注意： 存储设置要求使用 Windows 2003 R2 或 Windows 2008。还取决于 VDS 1.1 Internet 浏览器Microsoft Internet Explorer 6.0 或更高版本     <br />新功能：<a href="http://www.symantec.com/zh/cn/business/products/newfeatures.jsp?pcid=pcat_storage&amp;pvid=57_1">http://www.symantec.com/zh/cn/business/products/newfeatures.jsp?pcid=p...</a>    <br />官网：<a href="http://www.symantec.com/zh/cn/business/backup-exec-for-windows-servers">http://www.symantec.com/zh/cn/business/backup-exec-for-windows-servers</a>    <br />Backup Exec 12.5 for Windows Servers：    <br />32bit：<a href="http://esoftware.veritas.com/CD/MTV/BEWS_12.5.2213_32BIT_VERSION.zip">http://esoftware.veritas.com/CD/MTV/BEWS_12.5.2213_32BIT_VERSION.zip</a>    <br />64bit：<a href="http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_64BIT_VERSION.zip">http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_64BIT_VERSI...</a>    <br /><strong>Backup Exec 12.5 Continuous Protection Server 32 bit/x64 versions</strong>：    <br /><a href="http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_CPS_32BIT-64BIT.zip">http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_CPS_32BIT-6...</a>    <br /><strong>Backup Exec 12.5 for Windows Servers Linux/Unix/Macintosh/SAP Agents：</strong>    <br /><a href="http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_LINUX-UNIX-MAC-SAP_AGENTS.tar.gz">http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5.2213_LINUX-UNIX-...</a>    <br /><strong>Backup Exec 12.5 for Windows Servers Management Pack Microsoft Operations Manager (MOM)：</strong>    <br /><a href="http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5_MANAGEMENT_PACK_MSFT_OPERATIONS_MGR.zip">http://esdownload.symantec.com/akdlm/CD/MTV/BEWS_12.5_MANAGEMENT_PACK_...</a>    <br />KeyGen：    <br /><a href="http://w15.easy-share.com/1701830697.html">http://w15.easy-share.com/1701830697.html</a>    <br />MD5: 768E82D3B0F954911C70DEE88A51E33C</p>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/374.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=374</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=374&amp;key=41f226e4</trackback:ping></item><item><title>Windows系统和LINUX系统安装PHP＋MYSQL＋IIS＋Zend</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0706281.html</link><pubDate>Thu, 28 Jun 2007 17:16:43 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0706281.html</guid><description><![CDATA[<P>作者：九天鹰<BR><BR><B><FONT color=red>1. 准备环境</FONT></B><BR><BR>操作系统:&nbsp;&nbsp;WINDOWS XP/WINDOWS 2000/WINDOWS 2003<BR>所需软件:<BR>&nbsp;&nbsp;apache(apache_2.0.47-win32)(下载地址:<A href="http://www.apache.org)/" target=_blank>http://www.apache.org)</A><BR>&nbsp;&nbsp;php(php-4.3.3-Win32)(下载地址:<A href="http://www.php.net)/" target=_blank>http://www.php.net)</A><BR>&nbsp;&nbsp;mysql(mysql-4.1.8-win)(下载地址:<A href="http://www.mysql.com)/" target=_blank>http://www.mysql.com)</A><BR>&nbsp;&nbsp;phpMyAdmin(phpMyAdmin-2.6.2-rc1)(下载地址:<A href="http://www.skycn.com/soft/10687.html)" target=_blank>http://www.skycn.com/soft/10687.html)</A><BR>&nbsp;&nbsp;ZendOptimizer(ZendOptimizer-2.5.10-Windows)(下载地址:<A href="http://www.zend.com)/" target=_blank>http://www.zend.com)</A><BR>(注意:因为我用的是相对比较老的版本,如果您安装的时候最好下最新的版本,安装方法大同小异.)<BR><BR><B><FONT color=red>2. 安装与配置</FONT></B><BR><BR>首先安装apache到c:\apache下<BR>解压php到c:\php下<BR>安装mysql到c:\mysql下<BR>安装ZendOptimizer到c:\Zend\Optimizer下<BR>把phpmyadmin解压到c:\phpMyAdmin<BR><BR>现在开始配置环境,因为mysql基本不需要配置,我们只要让apache支持php就可以了<BR>首先拷贝"C:\php\php.ini-dist" 至%systemroot%\php.ini(我的是c:\windows\php.ini)<BR>然后打开php.ini,<BR>查找"doc_root"改成"doc_root = "C:\Apache""<BR>查找"extension_dir"改成"extension_dir = "c:\php\extensions""<BR>查找"extension=php_gd2.dll"把前面的";"去掉<BR>然后配置它对zend的支持<BR>在最后添加一下几行<BR>[Zend]<BR>zend_extension_manager.optimizer_ts="e:\Zend\Optimizer\lib\Optimizer-2.5.10"<BR>zend_extension_ts="e:\Zend\Optimizer\lib\ZendExtensionManager.dll"<BR>zend_optimizer.optimization_level=15<BR>;zend_optimizer.encoder_loader=0<BR>好了,现在"php.ini"我们配置好了.<BR><BR>接下来拷贝"php4ts.dll"至%systemroot%\system32下<BR>拷贝c:\php\extension\php_gd2.dll 至%systemroot%下<BR><BR>现在我们开始修改apache的的配置文件httpd.conf(C:\Apache\conf\httpd.conf),<BR>在里面设置对php的支持<BR>你只需添加以下2行<BR>LoadModule php4_module c:/php/sapi/php4apache2.dll<BR>AddType application/x-httpd-php .php<BR>这样我们的apache对php的支持就配置好了<BR><BR>apache的其他配置(可选)<BR>如果你的系统装了iis,或者想让apache运行在其他端口<BR>我们可以修改httpd.conf,找到"Listen 80",改成你想要的任何端口,例如"Listen 8000".<BR>另外我们还可以修改apache的主目录,也就是网站的根目录<BR>找到"DocumentRoot "D:\root"",修改成你网站的根目录,例如"e:\root\website".<BR><BR>ok,我们现在把环境配置好了,开始运行apache,mysql开始测试<BR><BR>Microsoft Windows XP [版本 5.1.2600]<BR>(C) 版权所有 1985-2001 Microsoft Corp.<BR><BR>C:\WINDOWS\system32&gt;net start apache2<BR>Apache2 服务正在启动.<BR>Apache2 服务已经启动成功。<BR><BR><BR>C:\WINDOWS\system32&gt;net start mysql<BR>MySQL 服务正在启动 .<BR>MySQL 服务已经启动成功。<BR><BR><BR>C:\WINDOWS\system32&gt;<BR>(注意:我安装的这个版本是apache_2.*,如果你的是apache_1.*,默认的启动命令是"net start apache")<BR>如果你对命令行不熟悉,喜欢界面的话,可以找到apache自带的控制台"Monitor apache server"运行.<BR><BR><B><FONT color=red>3. 运行测试</FONT></B><BR><BR>在D:\root目录下新建test.php,<BR>test.php 文件内容:<BR>&lt;?<BR>phpinfo();<BR>?&gt;<BR>使用<A href="http://127.0.0.1/test.php" target=_blank>http://127.0.0.1/test.php</A><BR>如果你看到了正确的页面,说明安装成功.<BR>最后我们把phpMyAdmin文件夹放到到网站的根目录,打开<A href="http://127.0.0.1/phpmyadmin" target=_blank>http://127.0.0.1/phpmyadmin</A>,如果看到正确页面说明成功<BR><BR>这样整个配置就完成了.<BR>效果图如下:<BR><IMG onmouseover="if(this.alt) this.style.cursor='hand';" onclick="window.open('http://www.siteengine.net/data/upload/forums/cvybr6unr6y.jpg');" src="http://www.siteengine.net/data/upload/forums/cvybr6unr6y.jpg" onload="if(this.width>screen.width-333) {this.width=screen.width-333;this.alt='在新窗口中打開';}" border=0><BR>(图一 php配置成功效果图)<BR><BR><BR><IMG onmouseover="if(this.alt) this.style.cursor='hand';" onclick="window.open('http://www.siteengine.net/data/upload/forums/v5b576c43w2w12.jpg');" src="http://www.siteengine.net/data/upload/forums/v5b576c43w2w12.jpg" onload="if(this.width>screen.width-333) {this.width=screen.width-333;this.alt='在新窗口中打開';}" border=0><BR>(图二 phpMyAdmin配置成功效果图)<BR></P><P>&nbsp;</P><P><FONT size=4><STRONG>Linux系统手动安装PHP＋MYSQL＋Apache＋Zen</STRONG></FONT></P><P><SPAN class=content><FONT color=blue>作者：九天鹰<BR><BR><FONT color=red><B>1. 准备环境</B></FONT><BR><BR>　　操作系统：RedHat9.0<BR>　　所需软件：apache(apache_1.3.33)(下载地址:<A href="http://www.apache.org)/" target=_blank>http://www.apache.org)</A><BR>　　　　　　　php(php-4.3.4)(下载地址:<A href="http://www.php.net)/" target=_blank>http://www.php.net)</A><BR>　　　　　　　mysql(MySQL-3.23.52-1/ MySQL-client-3.23.52-1)(下载地址:<A href="http://www.mysql.com)/" target=_blank>http://www.mysql.com)</A><BR><BR><B><FONT color=red>2. 安装与配置</FONT></B><BR><BR>　　下载软件到/tmp目录 <BR><BR>　　<B>安装mysql</B><BR><BR>　　cd /tmp<BR>　　rpm -ivh MySQL-3.23.52-1.i386.rpm<BR>　　rpm -ivh MySQL-client-3.23.52-1.i386.rpm<BR>　　/usr/mysql/safe_mysqld &amp;<BR><BR>　　<B>安装apache</B><BR><BR>　　cd /tmp<BR>　　tar -zxvf apache_1.3.26.tar.gz<BR>　　cd apache_1.3.26<BR>　　./configure --prefix=/usr/local/apache --enable-module=so<BR>　　make <BR>　　make install <BR><BR>　　<B>安装php</B><BR><BR>　　cd /tmp<BR>　　tar -zxvf php-4.2.3.tar.gz<BR>　　cd php-4.2.3<BR>./configure --prefix=/usr/local/php --with-apxs=/usr/local/apache/bin/apxs --with-config-file-path=/usr/local/lib --enable-track-vars --with-xml --with-mysql <BR>　　make <BR>　　make install <BR>　　cp php.ini-dist /usr/local/lib/php.ini <BR><BR>　　<B>配置环境</B><BR><BR>　　1) 修改apache配置文件<BR>　　vi /usr/local/apache/conf/httpd.conf <BR>　　#此处为html文件主目录 <BR>　　DocumentRoot "/www/" <BR><BR>　　#为安全起见，去掉"Indexes" <BR>　　Options FollowSymLinks MultiViews&nbsp;&nbsp;<BR><BR>　　# 添加默认主页<BR>　　DirectoryIndex default.php index.php default.phtml default.php3 default.html default.htm&nbsp;&nbsp;<BR>　　#AddType application/x-httpd-php .php .phtml .php3 .inc <BR>　　#AddType application/x-httpd-php-source .phps&nbsp;&nbsp;<BR><BR>　　2) 修改PHP配置文件<BR><BR>　　vi /usr/local/lib/php.ini <BR>　　#register-golbals = On <BR><BR>　　3) 启动服务<BR>　　/usr/local/apache/bin/apachectl start<BR><BR><B><FONT color=red>3. 运行测试</FONT></B><BR><BR>　　我们在”/www”目录下用vi编辑器建立文件index.php,内容如下:<BR>　　&lt;?<BR><BR>　　phpinfo();<BR><BR>　　?&gt;<BR><BR>　　打开浏览器firefox,输入url“<A href="http://127.0.0.1/" target=_blank>http://127.0.0.1</A>”,如果您看到正确页面,说明安装成功.<BR><BR>　　这样整个配置就完成了.</FONT><BR><BR></SPAN></P>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0706281.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=301</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=301&amp;key=e1fad83f</trackback:ping></item><item><title>PHP环境搭建最新方法</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0703122.html</link><pubDate>Mon, 12 Mar 2007 22:28:08 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0703122.html</guid><description><![CDATA[<P>很多朋友对PHP环境很为难，经过多次尝试都无法正确配置<BR>其实配置PHP环境并不难，掌握要领就会很轻松<BR>对于初级用户和想简单配置PHP环境的朋友，本人提供一种方法和PHP环境文件<BR>就会让您轻松拥有高性能PHP环境，而且还可以使用虚拟主机管理系统哦！</P><P><BR>安装：首先必须确认系统中已经安装了IIS<BR>系统推荐：win2003服务器版，win2000专业版和xp系统不支持多用户IIS<BR>虚拟主机管理系统无法进行管理,xp系统IIS存在问题调试程序会经常出现不正常。</P><P>对于作网站和经常调试教本的朋友还是推荐使用win2003服务器版<BR>把系统做好配置好玩游戏的话这两个系统都很不错的，有朋友说win2003系统<BR>很多功能都关闭了而且界面也没有XP好看，不适合个人用，其实这个东西只<BR>需要您稍微改一下，把默认关闭的东西打开，就是一个很不错的个人电脑用的系统<BR>（win2003系统的优化设置方法见：<A href="http://www.ie2004.net/jok/index1.htm">http://www.ie2004.net/jok/index1.htm</A>）</P><P>安装说明：<BR>注意：php和mysql均安装到D盘，自己拥有服务器的朋友也建议这样安装<BR>大致路径如下：</P><P>D:盘-----serv-u（只对服务器用户，本机调试免）<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mail（只对服务器用户，本机调试免）<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; php<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mysql<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; EfangVHost4.1（易方虚拟主机管理系统4.1）</P><P>E:盘-----www（IIS用户目录，存贮IIS用户数据或者本机调试数据）</P><P><BR>1、PHP_setup.exe 安装到D盘PHP目录<BR>完全自动安装自动配置，无需手工配置，解决初级用户不会设置PHP.INI的问题<BR>此文件安装完IIS也会自动配置完成，无须手工更改。</P><P>2、将mysql-4.0.24-win文件夹拷贝到D盘，文件夹重命名为mysql</P><P>使用mysqladmin，更改默认密码。<BR>当然也可以不更改，密码为空<BR>进入命令提示符：进入D盘的mysql\bin文件夹<BR>mysql的初始管理帐号是root，没有密码<BR>如果想把默认帐号root密码更改为：123456<BR>则执行：mysqladmin -u root -p password 123456<BR>其中password不用动，后面的123456是更改后的密码<BR>回车以后会再次提示输入密码，不用改直接回车，密码就会变为123456</P><P><BR>执行：mysql中\BIN中的winmysqladmin.exe文件即可启动MYSQL<BR>第一次需要添加一次默认的密码，此密码随意。</P><P>3、安装ZEND<BR>安装路径默认，提示需要加速的WEB目录时选择你的WEB目录<BR>比如WEB目录在E盘的WWW中，就选择e:\www此过程需要执行两次<BR>提示是否需要更改系统文件夹中的PHP.INI时，选择是。</P><P>4、安装虚拟主机管理系统：<BR>默认安装路径为D盘，安装完执行文件夹中的“安装服务.bat”文件启动易方主机管理系统。<BR>浏览器中执行<A href="http://127.0.0.1:9999/">http://127.0.0.1:9999</A>即可登陆管理系统，默认用户名和密码都是admin<BR>主机管理系统使用说明请到软件官方<A href="http://www.efang.com.cn/">www.efang.com.cn</A>下载</P><P>&nbsp;</P><P>问题解释：<BR>1、如何使系统支持PHP教本：执行安装中的PHP安装系统就可以自动支持。<BR>2、MYSQL和主机管理系统的连接：将MYSQL启动。将虚拟主机管理系统安装到D盘<BR>执行：D盘EfangVHost4.1文件夹中的“安装服务.bat”文件启动易方主机管理系统。<BR>浏览器中执行<A href="http://127.0.0.1:9999/">http://127.0.0.1:9999</A>即可登陆管理系统，默认用户名和密码都是admin<BR>进入后选择“系统配置”－“安装设置MySQL”<BR>第一次运行需要安装“安装ODBC_3.51.11驱动(MySQL) ”<BR>然后填写主机地址：此地址默认不用更改（localhost），MYSQL用户名：root，<BR>密码：(此密码为上面安装步骤2中更改后的密码，如果没有更改则密码为空)。<BR>如果连接MYSQL成功会有一个成功的提示。<BR>3、主机管理系统开通支持MYSQL和PHP的空间：<BR>选择“主机类型”，编号处填写：ht01，并设置相应的参数，其中“站点目录”填写“e:\www”<BR>选择：支持MySQL<BR>然后选择“创建站点”选择主机类型为：ht01<BR>管理员帐号和密码随意。然后点击“创建站点”，成功后点击：“立即管理”<BR>选择“数据库设置”中的“创建MYSQL数据库”<BR>则此空间开通完毕并已经支持PHP和MYSQL。如果是本机调试，则需要进入此<BR>空间的“IIS设置中”，把主机头的IP中填写进本机调试IP，比如：127.0.0.1<BR>设置完成浏览器输入：127.0.0.1就可以显示站点开通成功的画面<BR>4、win2003系统无法本机调试：<BR>打开IIS，选择：“WEB服务扩展”，将“Active Server Pages”设置“允许”<BR>将“应用程序池”中的默认池“DefaultAppPool”中的“标识”中<BR>的“预定义帐户”更改为一下就可以了，一般都是“网络服务”。<BR>5、我的PHP教本调试的有问题，想把MYSQL库删除重新调试怎么办？<BR>很简单，进入mysql文件夹的data目录，删除刚才虚拟主机管理系统中自动建立的那个文件夹中的<BR>文件即可，当然也可以在虚拟主机管理系统里把MYSQL建立的数据库删除重新建立。</P><P><BR>相关文件下载：<A href="http://www.ie2004.net/down/php/default.htm">http://www.ie2004.net/down/php/default.htm</A><BR>注意：下载地址为网通线路，电信用户速度会慢，另外主机有防盗链系统，请不要连接下载。</P>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0703122.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=276</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=276&amp;key=a2432fa0</trackback:ping></item><item><title>[转载]虚拟主机安全配置与优化设置</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0612282_6735.html</link><pubDate>Thu, 28 Dec 2006 15:31:43 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0612282_6735.html</guid><description><![CDATA[<P><SPAN class=artPl>服务器的各种安全设置之类,比较实用,转载过来:)原文如下</SPAN></P><P><SPAN class=artPl>作者:&nbsp;chinaboynew&nbsp;</SPAN></P><DIV class=textContent><DIV id=article_main><P>前言：最近刚到网络公司担当系统管理员，下面就依照自己的经验和环境做一下Win2000服务器的安全配置和优化。<BR><BR>以下是我虚拟主机的操作系统和服务器软件：<BR>OS：Win2k Advancd Server<BR>ftp server:Serv-u 6.0.2<BR>www server: IIS<BR>mail server: WebEasyMail 3.5.3.1 企业版<BR>防火墙：天网防火墙个人破解版<BR>杀毒软件：McAfee VirusScan Enterprise 8.0.i版<BR>远程管理软件：Terminal Services终端服务<BR>下面我来说一下从安装系统、安装服务器应用程序、安全设置和优化的过程。<BR><BR>1.硬盘分区和安装系统<BR><BR>关于分区我强烈建议大家选择NTFS文件格式，不仅NTFS文件系统可以给我们带来很高的安全性，而且对于<BR><BR>做WEB服务的虚拟主机来说磁盘配额很最要.还有文件和文件夹的压缩都给我们这些系统管理员提供了很高<BR><BR>便利性。<BR>在分区之前和大家说一下，一定要合理的设置分区。合理的分区不仅可以给我们带来工作的方便，还可以<BR><BR>提高系统的安全和稳定性。我的硬盘一共分了5个区(120G)。<BR>C盘用来装操作系统的文件。D盘用来存储各个WEB站点的文件。E盘用来保存IIS日志文件、Internet临时文<BR><BR>件夹和页面文件。F盘用来装应用程序。就是说所有的应用程序都安装在F盘里。G盘用来保存备份文件和一<BR><BR>些常用的工具。大家可以根据自己的情况合理的设置分区，而不必一一对应。下面就是安装系统了，在安<BR><BR>装系统的时候组件的选择一定要仅仅安装自己需要的组件，而一些用不到的组件我们不要安装。那些用不<BR><BR>到的组件会给我们带来一些意想不到的"惊喜"。在安装IIS的时候把FrontPage2000服务器扩展、Inetern<BR><BR>et服务管理器(HTML)、NNTP Server、SMTP Server、文件传输协议(FTP)服务器的复选框去掉。以保证这些<BR><BR>用不到的服务不会给我们带来安全隐患。<BR>把Internet临时文件夹移动到非系统分区中,如我的设置是E盘: Internet Explorer-右击- <BR><BR>属性-Ineternet临时文件-设置-移动文件夹，选择相应的分区。<BR>把虚拟内存页面文件移动到到非系统分区中,,如我的设置是E盘:我的电脑-右击-属性-高级选项卡-性能选<BR><BR>项-更改,设置初始大小和最大值，重启计算机。注意：以上两项操作都必需重启后生效。<BR><BR>2.为用户提供正常的服务。<BR><BR>在D盘里面为各个WEB站点建立相应的文件夹,以保证各个站点的文件存储在相应的文件夹中。在IIS里面建<BR><BR>立相应的WEB站点、设置和相应的主机头、主目录、端口、IP地址。对应的在Serv-u里面建立相应的用户，<BR><BR>以指向各自的WEB文件夹中，以便日后维护上传、下载的需要。在WebEasyMail里面设置相应的各个域的邮<BR><BR>件用户、和容量等。关于服务器软件的安装问题，请您自己参考相应的文章。<BR><BR>3.服务的配置<BR><BR>在Windows里面有很多服务，这些服务都是为了不同的需求而提供的。在这里我们要根据自己的环境来配置<BR><BR>服务，禁用那些不要的服务.老生常谈的一句话："最少的服务+最小权限=最大的安全".<BR>禁用那些用不到的服务：Alerter、ClipBook、Computer Browser、 Distributed File System、Indexing <BR><BR>Service、Internet Connection Sharing、Messenger、NetMeeting Remote Desktop Sharing、Print <BR><BR>Spooler、Remote Registry Service、Smart Card、Task Scheduler、TCP/IP NetBIOS Helper Service、<BR><BR>Telnet、Windows Time、Workstation.关于为什么禁用Workstation服务我会在下面说到。<BR><BR>3.端口的配置<BR><BR>下面我来说一下怎样关闭常见的危险端口和一些无用的共享,如：默认共享。<BR>在本地连接-属性中，把"Microsoft网络的文件和打印机共享"卸载掉。<BR>在选定的组件中之留下TCP/IP协议和Microsoft网络客户端.大家可能会说为什么要留Microsoft网络客户端<BR><BR>,根据前几天的调试，如果不装它的话，重新启动IIS的时候会提示"服务不能启动，无法验证的服务"。<BR>选中TCP/IP协议-属性-高级-WINS-禁用TCP/IP上的Netbios选项。<BR>把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI,Timeout双字节值改为<BR><BR>0。建议大家设为0.这个键值对玩游戏有用，做虚拟主机我们用不到。<BR>把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa项下的数值restrictanonymous,由0改为1<BR><BR>。<BR>在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters项下新建双字节<BR><BR>值AutoShareServer值为0。<BR>在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters项下新建双字节值SMBDev<BR><BR>iceEnabled值为0。<BR>在防火墙中添加IP规则，允许21、25、80、110。禁止135端口。最后启动禁止所有别的端口的通过。<BR>我们也可以通过系统自带的本地安全策略和TCP/IP筛选来设置相应打开和关闭的端口。<BR><BR>4.IIS和权限设置<BR><BR>为了使IIS运行的更稳定和安全我们需要修改它，如：删除一些不用的映射、日志的设置等。<BR>下面是我的IIS的设置情况：<BR>Internet信息服务-计算机名称-属性-WWW服务(编辑)-主目录-配置-应用程序映射，删除下面的应用程序映<BR><BR>射:.htr、.idc、.printer、.cer、.shtm、.stm 、.cdx 。只保留.asp和.asa映射。对一般的应用比如运<BR><BR>行ASP，已经够用了。多出那些无用的安全映射会给系统带来不必要的麻烦。<BR>在进程选项卡的脚本文件高速缓存中把放入高速缓存的最多ASP文件数设成300，以改善ASP文件的执行效率<BR><BR>。在应用程序调试选项卡中选中"发送文本错误消息给客户"以防止通过错误消息来取得系统、网络、数据<BR><BR>库的信息。<BR>在Internet信息服务-计算机名称-属性-WWW服务(编辑)-服务选项卡选中HTTP压缩的压缩静态文件,提高执<BR><BR>行效率。<BR>在一个非系统分区中建立日志文件夹，来保存各个站点的日志。如我设置的分区是E，在分区中建立IISlog<BR><BR>目录,用它来保存各个站点的日志文件，而不用系统默认的路径。把各个站点的日志指向IISlog文件夹中。<BR>设置如下：Internet服务管理器-Web站点-属性-Web站点选项卡-活动日志格式-属性-日志文件目录，把日<BR><BR>志指向IISlog文件夹中。以便于以后我们查看日志的方便。<BR>为了保证系统的安全和各个站点FSO,在本地用户和组中为各个站点用户创建相应的用户，设置相应的密码,<BR><BR>并把所属的默认组User删去，加入到guests组中。在各个Web站点的属性-目录安全性-匿名访问和验证控制<BR><BR>-编辑-匿名访问使用帐号的对话框中选中自己站点相对应的用户帐户.我们在D盘各个站点文件夹的属性-安<BR><BR>全选项卡去掉父系继承来的权限，把这个文件夹的访问权限设成redblood(这个用户是我改名后的管理员，<BR><BR>我会在后面提到的)完全控制(FC)、SYSTEM(FC)、和Web站点对应用户的修改、读取及运行、列出文件夹目<BR><BR>录、读取、写入权限。这样当其中的一个WEB站点被上传ASP木马，就不会危害其它的站点，因为他只有这<BR><BR>个Web站点的权限而没有其它站点权限。<BR>把各个分区的权限设成只有redblood和system完全控制.但是要注意一点，如果你的页面文件通过设置而放<BR><BR>到其它的分区中，比如我放到了E盘中，你除了给这个分区redblood、system的完全控制权限外还必须给这<BR><BR>个分区everyone的读权限,否则重启的时候会报错！<BR>在C:\Program Files\Common Files文件夹属性对话框安全选项卡中，取消"允许将来自父系的可继承权限<BR><BR>传播给该对象"，访问权限设成redblood、system完全控制，everyone读取及运行、列出文件夹目录、读取<BR><BR>。因为ASP连接数据库的时候会用到这个目录。然后把WINNT目录也按照同样的方法来设置成和Common <BR><BR>Files文件夹同样的权限。<BR>我们还要特殊设置一个目录那就是C:\WINNT\Temp，这个目录的访问权限是everyone修改、读取及运行、列<BR><BR>出文件夹目录、读取、写入。<BR>把如下文件设置成只有redblood完全控制权限，取消父系继承来的权限。这些文件有：C:\winnt\sytem32<BR><BR>文件夹和C:\winnt\sytem32\dllcache文件夹的net.exe、net1.exe、netstat、netsh、cacls、cmd.exe、f<BR><BR>tp.exe、tftp.exe、at.exe、format.com、xcopy.exe.<BR>把装应用程序的目录我这里是f:\soft目录的访问权限设成redblood、system完全控制和everyone读取、读<BR><BR>取和运行、列出文件夹目录的权限。<BR>禁用一些不安全的组件,如：Scripting.FileSystemObject、WScript.Shell、Shell.Application组件。<BR>Scripting.FileSystemObject组件:<BR>我们可以修改对应项在注册表里面的名称和值：<BR>HKEY_CLASSES_ROOT\Scripting.FileSystemObject\<BR>HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值<BR>WScript.Shell组件:<BR>HKEY_CLASSES_ROOT\WScript.Shell\<BR>HKEY_CLASSES_ROOT\WScript.Shell.1\<BR>HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值<BR>HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值<BR>Shell.Application组件：<BR>HKEY_CLASSES_ROOT\Shell.Application\<BR>HKEY_CLASSES_ROOT\Shell.Application.1\<BR>HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值<BR>HKEY_CLASSES_ROOT\Shell.Application.1\CLSID\项目的值<BR>因为在前里我们已经单独的设置相应的Web站点，所以不必修改Scripting.FileSystemObject(fso)组件。<BR>在这里我直接注销下面两个组件：<BR>regsvr32 /u C:\WINNT\System32\wshom.ocx对应于WScript.Shell组件。<BR>regsvr32/u C:\WINNT\System32\shell32.dll对应于Shell.Application组件。<BR>禁止guests组的用户调用它：<BR>cacls C:\WINNT\system32\scrrun.dll /e /d guests<BR>cacls C:\WINNT\system32\shell32.dll /e /d guests<BR>前面在服务设置的时候我把Workstation服务禁用了，因为ASP木马运行候可以通过它来列出系统的用户和<BR><BR>进程。所以为了安全考虑我们禁用它。<BR><BR>5.修改注册表提高系统安全和性能<BR><BR>下面我使用注册表和组策略一起来设置系统。<BR>开始-运行-gpeidt.msc打开组策略，计算机配置-Windows配置-安全设置-帐户策略-密码策略.<BR>下面是我的策略设置:<BR><BR>密码策略<BR>密码必须符合复杂性要求：启用<BR>密码长度最小值:8个字符<BR>密码最长存留期:30天<BR>密码最短存留期:3天<BR>强制密码历史:5个记住的密码<BR><BR>帐户锁定策略设置<BR>复位帐户锁定计数器:20分钟之后<BR>帐户销定时间:20分钟<BR>帐户锁定阀值：5次无效登录<BR><BR>计算机配置-Windows配置-安全设置-本地策略，审核策略设置：<BR>审核策略更改：成功、失败<BR>审核登录事件：成功、失败<BR>审核对象访问：失败<BR>审核过程追踪：无审核<BR>审核目录服务访问：无审核<BR>审核特权使用：失败<BR>审核系统事件：失败<BR>审核帐户登录事件：成功、失败<BR>审核帐户管理：成功、失败<BR><BR>计算机配置-Windows配置-安全设置-本地策略-用户权限指派<BR>更改系统时间：administrators<BR>关闭系统:administrators<BR>管理审核和安全日志：administrators<BR><BR>计算机配置-Windows配置-安全设置-本地策略-安全选项<BR>登录屏幕上不要显示上次登录的用户名：已启用<BR>对匿名连接的额个限制:不允许枚举 SAM 帐号和共享<BR>故障恢复控制台：允许对所以驱动器和文件夹进行软盘复制和访问:已启用<BR>在关机时清理虚拟内存页面交换文件：已启用<BR>重命名来宾帐户：我命名成administrator。<BR>重命名系统管理员帐户：redblood<BR>在本地用户和组中把来宾用户和系统管理员的描述互换一下，这样可以起一个迷惑的作用。算是一个很无<BR><BR>聊的小把戏吧。我们再添加一个系统管理员帐户，这样可以防止如果忘记了口令可以及时的恢复系统，如<BR><BR>果骇客进入系统改了密码,我们可以很快的取得系统的控制权。大家一定要给系统管理员设置一个强壮的密<BR><BR>码，最少也得8位以上，由大小字母＋数字组成。<BR><BR>通过修改系统注册表的自启动项目把一些无用的启动项删除掉，以下是常见的各启动项:<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx<BR>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<BR>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce<BR>以上这几个启动项是木马出现很频繁的地方，大家以后维护的时候多注意一些。<BR><BR>6.FTP服务器配置<BR><BR>FTP服务器除了对所在的文件夹设置权限之外，还可以修改一下Banner，这种方法可以迷惑一些骇客，让他<BR><BR>在表面上认为我们的FTP的服务器不是Serv-u,下面我说一下设置的方法:<BR>右键单击托盘区的Serv-u图标,启动管理员-本地服务器-域-设置-常规-消息选项卡的服务器响应消息下,将<BR><BR>服务器ID文本设为："Welcome Wu-Ftpd V2.6.2 for SCO Unix." 在HELP命令回复下设置成："Direct <BR><BR>comments or bugs to admin@xxx.com. 我们在给FTP服务器启动的时候设上密码。这样启动Serv-u的时候<BR><BR>就会让我们输入密码。<BR><BR>7.远程控制配置<BR><BR>这里我选用Win系统自带的远程控制软件终端服务，选择远程管理模式。为远程登录启动日志记录：<BR>开始-程序-管理工具-终端服务配置-连接-rdp/tcp-右键-属性-权限-添加administrators组-高级-审核-添<BR><BR>加everyone组，选择审核的项目为登录和注销。<BR><BR><BR>8.防火墙、杀毒软件和补丁<BR><BR>天网防火墙和McAfee都有设置启动密码的功能，我们都设成相应的密码。这个可以保证别人不会更改我们<BR><BR>的密码。<BR>最后就是打补丁，我们一定要及时的升级自己的系统，以防那些恶意的骇客利用系统的漏洞攻击我们。接<BR><BR>着我们把防火墙和杀毒软件都升级到最新的版本，以减少那些恶意的网络攻击和病毒攻击。<BR><BR>总结：网络服务器的维护工作看着简单,但是每一个步骤都关系着整个系统的安危，整个服务器的安装、配<BR><BR>置和维护都是一个系统工程，我们必须用心去对待它，及时的查看日志，常给系统打补丁，升级防火墙和<BR><BR>杀毒软件的病毒库，每个动作都是一些基本的工作，但是我们必须重视它，因为他直接关系到我们系统的<BR><BR>安全和稳定<BR>性。我们要做一个勤快的管理员，做一个用心的管理员。<BR><BR>以上文章是我个人的设置过程,因为时间和能力有限所以一些遗漏在所难免，如有说错的地方也大家提出宝<BR><BR>贵的意见</P></DIV></DIV>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0612282_6735.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=261</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=261&amp;key=84d72be2</trackback:ping></item><item><title>win2k3 下安装 WinWebMail 3.7.3.1 攻略及注册机下载</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0612282.html</link><pubDate>Thu, 28 Dec 2006 00:31:30 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0612282.html</guid><description><![CDATA[<DIV><B>忙了一天终于帮胡总把winwebmail服务器搞定,</B></DIV><DIV><STRONG>安装,美化界面,等``找了些资料转过来,空间不够就不传WinWebMail 3.7.3.1上来了,传个WinWebMail 3.7.3.1注册机上,给用的着的朋友 </STRONG></DIV><DIV><STRONG></STRONG>&nbsp;</DIV><DIV><IMG src="/redwolf/ewebeditor/sysimage/file/rar.gif" border=0><A href="/redwolf/ewebeditor/UploadFile/200612280361673.rar" target=_blank>WinWebMail邮件服务器　3.7.3.1企业版本注册机.rar</A>&nbsp;&nbsp; </DIV><DIV><STRONG></STRONG>&nbsp;</DIV><DIV><B>在</B><B> win2k3 </B><B>下安装</B><B> WinWebMail 3.7.3.1 </B><B>攻略大全</B><B>!</B><BR><BR>1)查看硬盘:两块9.1G SCSI 硬盘(实容量8.46*2)<BR><BR>2)分区<BR>系统分区X盘7.49G<BR>WEB 分区X盘1.0G<BR>邮件分区X盘8.46G（带１０００个１００Ｍ的邮箱足够了）<BR><BR>3)安装WINDOWS SERVER 2003<BR><BR>4)打基本补丁(防毒)．．．在这之前一定不要接网线！<BR><BR>5)在线打补丁</DIV><DIV>6)卸载或禁用微软的SMTP服务(Simple Mail Transpor Protocol)，否则会发生端口冲突.<BR><BR>7)安装WinWebMail,然后重启服务器使WinWebMail完成安装.并注册.<BR><BR>8)权限设置: 注意，这可是重点，设不好的话会出现从webmail里删不掉邮件，或帐号登录不了webmail等等状况。<BR>比如: 邮件系统是安装在 D:\WinWebMail 目录下时，就需要这样设权限：<BR>D:\ 根目录 Users 读取及运行<BR>D:\WinWebMail (及其所有子目录) Users 完全控制<BR>权限设置完成后，别忘了一定要重启一下IIS，设置才能生效。<BR><BR>9)查看WinWebMail的安装目录下有没有 \temp 目录,如没有,手工建一个.<BR><BR>10)安装Norton 8.0并按WinWebMail帮助内容设定,使Norton与WinWebMail联合起到邮件杀毒作用:<BR>10.1 将Norton更新到最新的病毒库。<BR>10.2 在服务器上点击右下角图标，然后在弹出菜单“系统设置”--&gt;“超期设置”的最下面选中“启用邮件防毒功能”。然后点设置，再选中“使用Symantec &amp; Norton 查毒”项。<BR>10.3 启用Norton的实时防护功能<BR>10.4 必须要设置对于宏病毒和非宏病毒的第1步操作都必须是删除被感染文件，并且必须关闭警告提示！！<BR>10.5 必须要在查毒设置中排除掉安装目录下的 \mail 及其所有子目录(要不然会出现邮件计数错误)，只针对WinWebMail安装文件夹下的 \temp 文件夹进行实时查毒。注意：如果没有 \temp 文件夹时，先手工创建此 \temp 文件夹，然后再进行此项设置。<BR>10.6 使用Norton的详细配图说明，可以看看这里: <A href="http://www.winwebmail.com/symantec.html" target=_blank>http://www.winwebmail.com/symantec.html</A><BR>10.7 用 McAfee 联合 WinWebMail做邮件杀毒的效果也不错，个人感觉在查毒上要好过 Norton，用 McAfee 的兄弟可以看看相关的配图说明: <A href="http://www.winwebmail.com/av-mcafee.html" target=_blank>http://www.winwebmail.com/av-mcafee.html</A><BR><BR>11)将WinWebMail的DNS设置为win2k3中网络设置的DNS，切记，要想发的出去最好设置一个不同的备用DNS地址，对外发信就全靠这些DNS地址了.<BR><BR>12)设置HELO信息:<BR>现在的各大邮局为了防垃圾邮件一般都会要求你的邮局发送正确的HELO信息，要不然就拒收你的信，设的方法是：<BR>admin登录webmail后，在“系统设置”--&gt;“重要设置”(找不到这个设置项的兄弟升级到 3.7.0.5 版就有了)里填写。<BR>12.1 如果你的域名(如: domain.com) 做了MX记录时(如MX记录为: mail.domain.com)，可以设置 HELO 为该MX记录(如: mail.domain.com)。<BR>12.2 如果你的域名(如: domain.com) 没有做MX记录时，可以设置 HELO 为域名(如: domain.com)。<BR>12.3 注意: 如果有多个正式的域名时, 在 HELO 中只要任意设置一个就行。<BR><BR>13)防止垃圾邮件:<BR>方法很多，可以参考此页的描述：<A href="http://www.winwebmail.com/spam.html" target=_blank>http://www.winwebmail.com/spam.html</A><BR>13.1 推荐使用SMTP域名验证功能，此功能反垃圾邮件效果不错。使用方法是在服务器上点击右下角图标，然后在弹出菜单的“系统设置”--&gt;“防护”页选中“启用SMTP域名验证功能”项。<BR>13.2 在服务器上点击右下角图标，然后在弹出菜单的“系统设置”--&gt;“收发规则”中的“启用SMTP发信认证功能”项和“只允许系统内用户对外发信”项这两个一定要选中启用，要不然就成 open relay 了。<BR>13.3 还有就是“不检查MAIL FROM命令与信头中FROM地址的一致性”项一定要选中！否则许多邮局发来的邮件都会收不到，不要反垃圾反的正常邮件都收不到就惨了，切记切记。<BR><BR>14)打开IIS 6.0, 确认在“Web服务扩展”下启用了“Active Server Pages”支持, 然后在默认站点下建一个虚拟目录(如: mail), 然后指向安装 WinWebMail 目录下的 \Web 子目录, 打开浏览器就可以按下面的地址访问webmail了:<BR><A href="http://%3c/" target=_blank>http://&lt;</A>;你的IP或域名&gt;/mail/<BR>什么? 嫌麻烦不想建? 那可要错过WinWebMail强大的webmail功能了, 3分钟的设置保证物超所值 :)<BR><BR>15)Web基本设置:<BR>15.1 在webmail的“系统设置”--&gt;“重要设置”的头几项中，如果有红框框着的就说明设置有误，调整一下再保存，没再看到红框就可以了。<BR><BR>15.2 解决SERVER 2003不能上传大附件的问题.<BR>15.2.1 在服务里关闭 iis admin service 服务。<BR>15.2.2 找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。<BR>15.2.3 用纯文本方式打开，找到 ASPMaxRequestEntityAllowed 把它修改为需要的值（可修改为10M即：10240000），默认为：204800，即：200K。<BR>15.2.4 存盘，然后重启 iis admin service 服务。<BR><BR>15.3 解决SERVER 2003无法下载超过4M的附件问题.<BR>15.3.1 先在服务里关闭 iis admin service 服务。<BR>15.3.2 找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。<BR>15.3.3 用纯文本方式打开，找到 AspBufferingLimit 把它修改为需要的值（可修改为20M即：20480000）。<BR>15.3.4 存盘，然后重启 iis admin service 服务。<BR><BR>15.4 解决大附件上传容易超时失败的问题.<BR>在IIS中调大一些脚本超时时间，操作方法是： 在IIS的“站点或（虚拟目录）”的“主目录”下点击“配置”按钮，设置脚本超时时间为：300秒（注意：不是Session超时时间）。<BR><BR>15.5 解决Windows 2003的IIS 6.0中，Web登录时经常出现"[超时，请重试]"的问题.<BR>15.5.1 如果安装了 SQL Server 时，一定要启用“SQL Server 网络实用工具”中的“多协议”项。<BR>15.5.2 将WebMail所使用的应用程序池“属性--&gt;回收”中的“回收工作进程”以及"属性--&gt;性能"中的“在空闲此段时间后关闭工作进程”这两个选项前的勾号去掉，然后重启一下IIS即可解决.<BR><BR>15.6 解决通过WebMail写信时间较长后，按下发信按钮就会回到系统登录界面的问题.<BR>适当增加会话时间（Session）为 60分钟。在IIS站点或虚拟目录属性的“主目录”下点击“配置--&gt;选项”，就可以进行设置了(SERVER 2003默认为20分钟).<BR><BR>16)做邮件收发及10M附件测试(内对外,内对内,外对内).<BR><BR>17)打开2003自带防火墙,并打开POP3/SMTP/WEB端口, OK, 如果想用IMAP4或SSL的SMTP/POP3/IMAP4也需要打开相应的端口.<BR><BR>18)再次做邮件收发测试(内对外,内对内,外对内).<BR><BR>19)做邮件查病毒测试:<BR>19.1 先下个测试用的无害病毒： <A href="http://www.eicar.org/download/eicar.com.txt" target=_blank>http://www.eicar.org/download/eicar.com.txt</A><BR>19.2 用webmail自己给自己发封带这个病毒作附件的邮件，如果收不到的话，并且正常邮件都可以收到，那就说明防病毒功能生效了。<BR><BR>20)将admin帐号的密码加强。<BR><BR>21)改名、加强壮口令，并禁用GUEST帐号。<BR><BR>22)改名超级用户、建立假administrator、建立第二个超级用户。<BR><BR>都搞定了！忙了半天, 现在终于可以来享受一把 WinWebMail 的超强 webmail 功能了, let's go!</DIV>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0612282.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=259</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=259&amp;key=4790ca64</trackback:ping></item><item><title>虚拟主机安全配置与优化</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0612252.html</link><pubDate>Mon, 25 Dec 2006 17:42:35 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0612252.html</guid><description><![CDATA[<P>作者:chinaboynew&nbsp;</P><P>前言：最近刚到网络公司担当系统管理员，下面就依照自己的经验和环境做一下Win2000服务器的安全配置和优化。<BR><BR>以下是我虚拟主机的操作系统和服务器软件：<BR>OS：Win2k Advancd Server<BR>ftp server:Serv-u 6.0.2<BR>www server: IIS<BR>mail server: WebEasyMail 3.5.3.1 企业版<BR>防火墙：天网防火墙个人破解版<BR>杀毒软件：McAfee VirusScan Enterprise 8.0.i版<BR>远程管理软件：Terminal Services终端服务<BR>下面我来说一下从安装系统、安装服务器应用程序、安全设置和优化的过程。<BR><BR>1.硬盘分区和安装系统<BR><BR>关于分区我强烈建议大家选择NTFS文件格式，不仅NTFS文件系统可以给我们带来很高的安全性，而且对于<BR><BR>做WEB服务的虚拟主机来说磁盘配额很最要.还有文件和文件夹的压缩都给我们这些系统管理员提供了很高<BR><BR>便利性。<BR>在分区之前和大家说一下，一定要合理的设置分区。合理的分区不仅可以给我们带来工作的方便，还可以<BR><BR>提高系统的安全和稳定性。我的硬盘一共分了5个区(120G)。<BR>C盘用来装操作系统的文件。D盘用来存储各个WEB站点的文件。E盘用来保存IIS日志文件、Internet临时文<BR><BR>件夹和页面文件。F盘用来装应用程序。就是说所有的应用程序都安装在F盘里。G盘用来保存备份文件和一<BR><BR>些常用的工具。大家可以根据自己的情况合理的设置分区，而不必一一对应。下面就是安装系统了，在安<BR><BR>装系统的时候组件的选择一定要仅仅安装自己需要的组件，而一些用不到的组件我们不要安装。那些用不<BR><BR>到的组件会给我们带来一些意想不到的"惊喜"。在安装IIS的时候把FrontPage2000服务器扩展、Inetern<BR><BR>et服务管理器(HTML)、NNTP Server、SMTP Server、文件传输协议(FTP)服务器的复选框去掉。以保证这些<BR><BR>用不到的服务不会给我们带来安全隐患。<BR>把Internet临时文件夹移动到非系统分区中,如我的设置是E盘: Internet Explorer-右击- <BR><BR>属性-Ineternet临时文件-设置-移动文件夹，选择相应的分区。<BR>把虚拟内存页面文件移动到到非系统分区中,,如我的设置是E盘:我的电脑-右击-属性-高级选项卡-性能选<BR><BR>项-更改,设置初始大小和最大值，重启计算机。注意：以上两项操作都必需重启后生效。<BR><BR>2.为用户提供正常的服务。<BR><BR>在D盘里面为各个WEB站点建立相应的文件夹,以保证各个站点的文件存储在相应的文件夹中。在IIS里面建<BR><BR>立相应的WEB站点、设置和相应的主机头、主目录、端口、IP地址。对应的在Serv-u里面建立相应的用户，<BR><BR>以指向各自的WEB文件夹中，以便日后维护上传、下载的需要。在WebEasyMail里面设置相应的各个域的邮<BR><BR>件用户、和容量等。关于服务器软件的安装问题，请您自己参考相应的文章。<BR><BR>3.服务的配置<BR><BR>在Windows里面有很多服务，这些服务都是为了不同的需求而提供的。在这里我们要根据自己的环境来配置<BR><BR>服务，禁用那些不要的服务.老生常谈的一句话："最少的服务+最小权限=最大的安全".<BR>禁用那些用不到的服务：Alerter、ClipBook、Computer Browser、 Distributed File System、Indexing <BR><BR>Service、Internet Connection Sharing、Messenger、NetMeeting Remote Desktop Sharing、Print <BR><BR>Spooler、Remote Registry Service、Smart Card、Task Scheduler、TCP/IP NetBIOS Helper Service、<BR><BR>Telnet、Windows Time、Workstation.关于为什么禁用Workstation服务我会在下面说到。<BR><BR>3.端口的配置<BR><BR>下面我来说一下怎样关闭常见的危险端口和一些无用的共享,如：默认共享。<BR>在本地连接-属性中，把"Microsoft网络的文件和打印机共享"卸载掉。<BR>在选定的组件中之留下TCP/IP协议和Microsoft网络客户端.大家可能会说为什么要留Microsoft网络客户端<BR><BR>,根据前几天的调试，如果不装它的话，重新启动IIS的时候会提示"服务不能启动，无法验证的服务"。<BR>选中TCP/IP协议-属性-高级-WINS-禁用TCP/IP上的Netbios选项。<BR>把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI,Timeout双字节值改为<BR><BR>0。建议大家设为0.这个键值对玩游戏有用，做虚拟主机我们用不到。<BR>把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa项下的数值restrictanonymous,由0改为1<BR><BR>。<BR>在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters项下新建双字节<BR><BR>值AutoShareServer值为0。<BR>在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters项下新建双字节值SMBDev<BR><BR>iceEnabled值为0。<BR>在防火墙中添加IP规则，允许21、25、80、110。禁止135端口。最后启动禁止所有别的端口的通过。<BR>我们也可以通过系统自带的本地安全策略和TCP/IP筛选来设置相应打开和关闭的端口。<BR><BR>4.IIS和权限设置<BR><BR>为了使IIS运行的更稳定和安全我们需要修改它，如：删除一些不用的映射、日志的设置等。<BR>下面是我的IIS的设置情况：<BR>Internet信息服务-计算机名称-属性-WWW服务(编辑)-主目录-配置-应用程序映射，删除下面的应用程序映<BR><BR>射:.htr、.idc、.printer、.cer、.shtm、.stm 、.cdx 。只保留.asp和.asa映射。对一般的应用比如运<BR><BR>行ASP，已经够用了。多出那些无用的安全映射会给系统带来不必要的麻烦。<BR>在进程选项卡的脚本文件高速缓存中把放入高速缓存的最多ASP文件数设成300，以改善ASP文件的执行效率<BR><BR>。在应用程序调试选项卡中选中"发送文本错误消息给客户"以防止通过错误消息来取得系统、网络、数据<BR><BR>库的信息。<BR>在Internet信息服务-计算机名称-属性-WWW服务(编辑)-服务选项卡选中HTTP压缩的压缩静态文件,提高执<BR><BR>行效率。<BR>在一个非系统分区中建立日志文件夹，来保存各个站点的日志。如我设置的分区是E，在分区中建立IISlog<BR><BR>目录,用它来保存各个站点的日志文件，而不用系统默认的路径。把各个站点的日志指向IISlog文件夹中。<BR>设置如下：Internet服务管理器-Web站点-属性-Web站点选项卡-活动日志格式-属性-日志文件目录，把日<BR><BR>志指向IISlog文件夹中。以便于以后我们查看日志的方便。<BR>为了保证系统的安全和各个站点FSO,在本地用户和组中为各个站点用户创建相应的用户，设置相应的密码,<BR><BR>并把所属的默认组User删去，加入到guests组中。在各个Web站点的属性-目录安全性-匿名访问和验证控制<BR><BR>-编辑-匿名访问使用帐号的对话框中选中自己站点相对应的用户帐户.我们在D盘各个站点文件夹的属性-安<BR><BR>全选项卡去掉父系继承来的权限，把这个文件夹的访问权限设成redblood(这个用户是我改名后的管理员，<BR><BR>我会在后面提到的)完全控制(FC)、SYSTEM(FC)、和Web站点对应用户的修改、读取及运行、列出文件夹目<BR><BR>录、读取、写入权限。这样当其中的一个WEB站点被上传ASP木马，就不会危害其它的站点，因为他只有这<BR><BR>个Web站点的权限而没有其它站点权限。<BR>把各个分区的权限设成只有redblood和system完全控制.但是要注意一点，如果你的页面文件通过设置而放<BR><BR>到其它的分区中，比如我放到了E盘中，你除了给这个分区redblood、system的完全控制权限外还必须给这<BR><BR>个分区everyone的读权限,否则重启的时候会报错！<BR>在C:\Program Files\Common Files文件夹属性对话框安全选项卡中，取消"允许将来自父系的可继承权限<BR><BR>传播给该对象"，访问权限设成redblood、system完全控制，everyone读取及运行、列出文件夹目录、读取<BR><BR>。因为ASP连接数据库的时候会用到这个目录。然后把WINNT目录也按照同样的方法来设置成和Common <BR><BR>Files文件夹同样的权限。<BR>我们还要特殊设置一个目录那就是C:\WINNT\Temp，这个目录的访问权限是everyone修改、读取及运行、列<BR><BR>出文件夹目录、读取、写入。<BR>把如下文件设置成只有redblood完全控制权限，取消父系继承来的权限。这些文件有：C:\winnt\sytem32<BR><BR>文件夹和C:\winnt\sytem32\dllcache文件夹的net.exe、net1.exe、netstat、netsh、cacls、cmd.exe、f<BR><BR>tp.exe、tftp.exe、at.exe、format.com、xcopy.exe.<BR>把装应用程序的目录我这里是f:\soft目录的访问权限设成redblood、system完全控制和everyone读取、读<BR><BR>取和运行、列出文件夹目录的权限。<BR>禁用一些不安全的组件,如：Scripting.FileSystemObject、WScript.Shell、Shell.Application组件。<BR>Scripting.FileSystemObject组件:<BR>我们可以修改对应项在注册表里面的名称和值：<BR>HKEY_CLASSES_ROOT\Scripting.FileSystemObject\<BR>HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值<BR>WScript.Shell组件:<BR>HKEY_CLASSES_ROOT\WScript.Shell\<BR>HKEY_CLASSES_ROOT\WScript.Shell.1\<BR>HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值<BR>HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值<BR>Shell.Application组件：<BR>HKEY_CLASSES_ROOT\Shell.Application\<BR>HKEY_CLASSES_ROOT\Shell.Application.1\<BR>HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值<BR>HKEY_CLASSES_ROOT\Shell.Application.1\CLSID\项目的值<BR>因为在前里我们已经单独的设置相应的Web站点，所以不必修改Scripting.FileSystemObject(fso)组件。<BR>在这里我直接注销下面两个组件：<BR>regsvr32 /u C:\WINNT\System32\wshom.ocx对应于WScript.Shell组件。<BR>regsvr32/u C:\WINNT\System32\shell32.dll对应于Shell.Application组件。<BR>禁止guests组的用户调用它：<BR>cacls C:\WINNT\system32\scrrun.dll /e /d guests<BR>cacls C:\WINNT\system32\shell32.dll /e /d guests<BR>前面在服务设置的时候我把Workstation服务禁用了，因为ASP木马运行候可以通过它来列出系统的用户和<BR><BR>进程。所以为了安全考虑我们禁用它。<BR><BR>5.修改注册表提高系统安全和性能<BR><BR>下面我使用注册表和组策略一起来设置系统。<BR>开始-运行-gpeidt.msc打开组策略，计算机配置-Windows配置-安全设置-帐户策略-密码策略.<BR>下面是我的策略设置:<BR><BR>密码策略<BR>密码必须符合复杂性要求：启用<BR>密码长度最小值:8个字符<BR>密码最长存留期:30天<BR>密码最短存留期:3天<BR>强制密码历史:5个记住的密码<BR><BR>帐户锁定策略设置<BR>复位帐户锁定计数器:20分钟之后<BR>帐户销定时间:20分钟<BR>帐户锁定阀值：5次无效登录<BR><BR>计算机配置-Windows配置-安全设置-本地策略，审核策略设置：<BR>审核策略更改：成功、失败<BR>审核登录事件：成功、失败<BR>审核对象访问：失败<BR>审核过程追踪：无审核<BR>审核目录服务访问：无审核<BR>审核特权使用：失败<BR>审核系统事件：失败<BR>审核帐户登录事件：成功、失败<BR>审核帐户管理：成功、失败<BR><BR>计算机配置-Windows配置-安全设置-本地策略-用户权限指派<BR>更改系统时间：administrators<BR>关闭系统:administrators<BR>管理审核和安全日志：administrators<BR><BR>计算机配置-Windows配置-安全设置-本地策略-安全选项<BR>登录屏幕上不要显示上次登录的用户名：已启用<BR>对匿名连接的额个限制:不允许枚举 SAM 帐号和共享<BR>故障恢复控制台：允许对所以驱动器和文件夹进行软盘复制和访问:已启用<BR>在关机时清理虚拟内存页面交换文件：已启用<BR>重命名来宾帐户：我命名成administrator。<BR>重命名系统管理员帐户：redblood<BR>在本地用户和组中把来宾用户和系统管理员的描述互换一下，这样可以起一个迷惑的作用。算是一个很无<BR><BR>聊的小把戏吧。我们再添加一个系统管理员帐户，这样可以防止如果忘记了口令可以及时的恢复系统，如<BR><BR>果骇客进入系统改了密码,我们可以很快的取得系统的控制权。大家一定要给系统管理员设置一个强壮的密<BR><BR>码，最少也得8位以上，由大小字母＋数字组成。<BR><BR>通过修改系统注册表的自启动项目把一些无用的启动项删除掉，以下是常见的各启动项:<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce<BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx<BR>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<BR>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce<BR>以上这几个启动项是木马出现很频繁的地方，大家以后维护的时候多注意一些。<BR><BR>6.FTP服务器配置<BR><BR>FTP服务器除了对所在的文件夹设置权限之外，还可以修改一下Banner，这种方法可以迷惑一些骇客，让他<BR><BR>在表面上认为我们的FTP的服务器不是Serv-u,下面我说一下设置的方法:<BR>右键单击托盘区的Serv-u图标,启动管理员-本地服务器-域-设置-常规-消息选项卡的服务器响应消息下,将<BR><BR>服务器ID文本设为："Welcome Wu-Ftpd V2.6.2 for SCO Unix." 在HELP命令回复下设置成："Direct <BR><BR>comments or bugs to admin@xxx.com. 我们在给FTP服务器启动的时候设上密码。这样启动Serv-u的时候<BR><BR>就会让我们输入密码。<BR><BR>7.远程控制配置<BR><BR>这里我选用Win系统自带的远程控制软件终端服务，选择远程管理模式。为远程登录启动日志记录：<BR>开始-程序-管理工具-终端服务配置-连接-rdp/tcp-右键-属性-权限-添加administrators组-高级-审核-添<BR><BR>加everyone组，选择审核的项目为登录和注销。<BR><BR><BR>8.防火墙、杀毒软件和补丁<BR><BR>天网防火墙和McAfee都有设置启动密码的功能，我们都设成相应的密码。这个可以保证别人不会更改我们<BR><BR>的密码。<BR>最后就是打补丁，我们一定要及时的升级自己的系统，以防那些恶意的骇客利用系统的漏洞攻击我们。接<BR><BR>着我们把防火墙和杀毒软件都升级到最新的版本，以减少那些恶意的网络攻击和病毒攻击。<BR><BR>总结：网络服务器的维护工作看着简单,但是每一个步骤都关系着整个系统的安危，整个服务器的安装、配<BR><BR>置和维护都是一个系统工程，我们必须用心去对待它，及时的查看日志，常给系统打补丁，升级防火墙和<BR><BR>杀毒软件的病毒库，每个动作都是一些基本的工作，但是我们必须重视它，因为他直接关系到我们系统的<BR><BR>安全和稳定<BR>性。我们要做一个勤快的管理员，做一个用心的管理员。<BR><BR>以上文章是我个人的设置过程,因为时间和能力有限所以一些遗漏在所难免，如有说错的地方也大家提出宝<BR><BR>贵的意见.</P>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0612252.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=257</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=257&amp;key=a271d2fa</trackback:ping></item><item><title>[转载]网络负载平衡轻松用</title><author>redwolf@redwolf.com.cn (redwolf)</author><link>http://www.redwolf.com.cn/redwolf/post/0611271.html</link><pubDate>Mon, 27 Nov 2006 14:58:31 +0800</pubDate><guid>http://www.redwolf.com.cn/redwolf/post/0611271.html</guid><description><![CDATA[<P><SPAN class=top11>&nbsp;出处:IT168</SPAN></P><P><SPAN class=top11>当把一台服务器（包括Web服务器、FTP服务器或者流媒体服务器等等）放入网络中之后，随着客户端数量的不断增加，人们往往需要功能更强大、处理速度更快的服务器。为了解决这个问题，如果将原有的服务器替换成功能更强大、处理速度更快的服务器显然并不是值得称道的办法。但是如果能把新服务器添加到原有服务器的处理能力基础上而不是替换它，这种方案毫无疑问更容易被用户接受。网络负载平衡（Network Load Balancing，NLB）群集的出现正好实现了这一目的。</P><P>一、网络负载平衡介绍<BR><BR>NLB群集最早出现在Windows 2000 Server的Advanced Server系统中，在Windows Server 2003的各个版本中均提供了此项功能。NLB群集允许用户把两台或更多的服务器结合起来使用，在客户端看起来就像是一台服务器。进入NLB群集的连接请求可以分解传送给两个或更多的NLB群集成员，这样用户可以添加越来越多的服务器（最多32台），形成一个功能非常强大的FTP站点或Web站点。</P><P>在NLB群集中，每台服务器都会有一个属于自己的静态IP地址，但NLB群集中的所有服务器还有一个共同的IP地址—NLB群集地址。客户端可以通过这个IP地址连接到NLB群集，就像连接到其它IP地址一样。当有客户端请求连接到这个共享的IP地址时，NLB群集会将每个访问请求指派一个具体的群集成员。</P><P>尽管NLB群集是一种非常简洁的工具，但安装配置NLB群集必须满足很严格的要求，譬如首先要保证群集中服务器必须能够正常的单独运行。以安装配置两节点的NLB群集为例，这些条件简述如下：<BR><BR>（1）每个节点服务器必须拥有一个静态IP地址，另外还应该为NLB群集准备一个静态IP地址。<BR><BR>（2）NLB群集需要拥有一个DNS名称，且该DNS记录项应该与区群集IP地址建立了映射关系。<BR><BR>（3）每个节点服务器上应该安装完全相同的服务器软件（如IIS、终端服务器等网络服务），以构成一个两节点的NLB群集。</P><P>在接下来的内容中将介绍如何安装配置一个较为简单的NLB群集—拥有两个节点的Web服务器群集。所要安装配置的服务器群集环境为：两台运行Windows Server 2003 Enterprise Edition的服务器，可以将其称为节点1和节点2。由于所有的NLB群集成员必须使用属于相同子网的静态IP地址，因此准备为节点1分配的静态IP地址为“10.115.223.1”，准备为节点2分配的静态IP地址为“10.1115.223.2”，为NLB群集分配的IP地址是10.115.223.10。对NLB和配置环境了解之后，现在就可以进行详细的操作了。</P><P><STRONG>二、设置静态IP地址与组件安装<BR><BR></STRONG>NLB群集中的每一个节点拥有一个静态IP地址是安装配置NLB群集的首要且必要条件。我们首先为节点1进行配置。 </P><P></P><P>在节点1服务器的桌面上右击“网上邻居”，打开“网络连接”窗口。然后右键单击“本地连接”图标，执行“属性”快捷命令，打开“本地连接 属性”对话框。</P><P>在“本地连接 属性”对话框中双击“Internet 协议(TCP/IP)”选项，打开“Internet 协议(TCP/IP) 属性”对话框。在常规选项卡中点选“使用下面的IP地址”单选框，并指定静态IP地址。本例使用IP地址为“10.115.223.1”，子网掩码为“255.255.254.0”，默认网关为“10.115.223.254”，DNS服务器地址为“10.115.223.1”（如图1）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956420.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图1</P></TD></TR></TBODY></TABLE></P><P>在Windows Server 2003中安装部署Web服务需要IIS 6.0的支持，但是在默认情况下IIS 6.0组件并没有被安装，因此手动安装IIS 6.0组件。</P><P>在“控制面板”中双击“添加或删除程序”图标，在打开的“添加或删除程序”对话框中单击“添加/删除Windows组件”按钮，打开“Windows组件向导”对话框。</P><P>在“组件”列表中找到并双击“应用程序服务器”复选框，在打开的“应用程序服务器”对话框中双击“Internet信息服务（IIS）”选项，打开“Internet信息服务（IIS）”对话框。在子组件列表中找到并勾选“万维网服务”复选框，依次单击“确定/确定/下一步”按钮开始安装。最后单击“完成”按钮结束安装过程（如图2）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956421.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图2</P></TD></TR></TBODY></TABLE><BR><BR>用同样的方法为节点2安装Web服务器组件。</P><P><SPAN class=top11><STRONG>三、创建群集主机记录<BR><BR></STRONG>在安装NLB群集之前建议先把DNS准备好，在本例中节点1同时也是网络中的DNS服务器。可以在节点1上为群集指派一个DNS名称，依次单击“开始/所有程序/管理工具/DNS”，打开“dnsmagt”窗口。 </P><P></P><P>在左窗格中依次展开“ServerName/正向查找区域”目录。然后右击域名“c<A style="COLOR: #000000" href="http://pc.it168.com/" target=_blank>pc</A>w.com”区域，执行“新建主机”快捷命令（如图3）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" height=350 src="http://network.51cto.com/files/uploadimg/20061127/0956422.jpg" width=525 onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图3</P></TD></TR></TBODY></TABLE></P><P>在打开“新建主机”对话框 “名称”编辑框中键入一个自定义的群集名称（本例键入“Cluster”）；在“IP地址”编辑框中键入准备该群集指派的静态IP地址（本例为“10.115.223.10”）。单击“添加主机”按钮，很快就会提示已经成功创建了主机记录（如图4）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956423.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图4</P></TD></TR></TBODY></TABLE></SPAN></P><P><SPAN class=top11><STRONG>四、在节点1上安装配置NLB<BR><BR></STRONG>完成各项准备准备工作以后，就可以安装配置NLB群集了。对于两个节点而言，先在哪一个节点上安装配置NLB群集都是可以的。下面我们将在节点1上进行安装配置。<BR><BR>在节点1的桌面上右击“网上邻居”图标，打开“网络连接”窗口。然后右键单击“本地连接”图标，执行“属性”快捷命令，打开“本地连接 属性”对话框。<BR><BR>观察“此连接使用下列项目”列表可以发现，默认情况下并没有选中“网络负载平衡”复选框。勾选该复选框（如图5），然后单击“属性”按钮，打开“网络负载平衡 属性”对话框。在“群集IP地址”区域，设置NLB群集IP地址为“10.115.223.10”，该地址供群集所有成员共享；子网掩码为“255.255.254.0”，该掩码应当跟所有节点的子网掩码保持一致；“完整Internet名”键入完整的NLB群集名称，该名称已经事先跟群集IP地址建立DNS映射关系。另外对于“群集操作模式”中提供的“单播”和“多播”模式，建议保持“单播”模式的选中状态。因为根据实际经验，“多播”模式并没有多大的用处，而且该模式常常会使一些<A style="COLOR: #000000" href="http://product.it168.com/files/0409search.shtml" target=_blank>路由器</A>出现问题。另外如果用户比较倾向于使用远程控制的方式管理NLB群集，还可以选取“允许远程控制”复选框（如图6）。 </P><P></P><P><TABLE align=center><TBODY><TR><TD><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956424.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></TD></TR></TBODY></TABLE></P><P align=center>图5</P><P align=center><TABLE align=center><TBODY><TR><TD><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956425.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></TD></TR></TBODY></TABLE></P><P align=center>图6</P><P align=left>小提示：用户应当在每个群集节点的“网络负载平衡 属性”对话框中设置完全相同的参数。<BR><BR>单击“主机参数”标签，在“主机参数”选项卡中可以为群集中的每个成员配置相同的群集参数。在“专用IP配置”中，需要填写本地服务器拥有的IP地址和子网掩码，而不能填写群集IP地址。另外还需要调整优先级的设置（各个节点的优先级应当各不相同）。设置完毕后依次单击“确定/确定”按钮返回“本地连接 属性”对话框。<BR></SPAN></P><P><SPAN class=top11><STRONG>五、将群集IP地址添加到节点1<BR><BR></STRONG>设置完成网络负载平衡的属性，还需要将群集IP地址添加到节点1。在“本地连接 属性”对话框中双击“Internet协议（TCP/IP）”选项，打开“Internet协议（TCP/IP） 属性”对话框。然后单击“高级”按钮，打开“高级TCP/IP设置”对话框。 </P><P></P><P>“IP设置”选项卡中单击“添加”按钮，为节点1添加第二个IP地址，该地址应该是群集IP地址，子网掩码应该跟事先的设置保持一致，本例为“255.255.254.0”。设置完毕依次单击“确定”按钮，并关闭“本地连接 属性”对话框（如图7）。</P><P><TABLE align=center><TBODY><TR><TD><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956426.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></TD></TR></TBODY></TABLE></P><P align=center>图7</P><P>为了验证设置的正确性，建议执行“i<A style="COLOR: #000000" href="http://pc.it168.com/" target=_blank>pc</A>onfig /all”命令进行检查。在“命令提示符”窗口键入命令行“ipconfig /all”并回车，如果能够返回两组IP地址信息，则说明配置正确（如图8）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" height=330 src="http://network.51cto.com/files/uploadimg/20061127/0956427.jpg" width=521 onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图8</P></TD></TR></TBODY></TABLE><BR><BR>小提示：如果返回的信息包含诸如“0.0.0.0”之类的IP地址，则建议用户等待5分钟左右的时间再试一次，因为NLB群集需要大约5分钟左右的时间进行配置。<BR></SPAN></P><P><SPAN class=top11><STRONG>六、配置节点2<BR><BR></STRONG>在节点1上完成安装配置NLB群集的操作后，接着需要配置节点2。对于节点2的配置步骤跟节点1上的操作基本相同，综合而言，主要包括如下几个方面：<BR><BR>（1）为节点2设置静态IP地址，本例中为节点2分配的静态IP地址为“10.115.223.2”，子网掩码为“255.255.254.0”，默认网关为“10.115.223.254”，DNS服务器地址为“10.115.223.1”。<BR><BR>（2）安装Web服务组件，并配置Web服务。<BR><BR>（3）选取“网络负载平衡”选项，在“群集参数”对话框中设置跟节点1完全相同的参数，然后在“主机参数”选项卡中设置IP地址为“10.115.223.2”，子网掩码为“255.255.254.0”（如图9）。 </P><P></P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956428.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图9</P></TD></TR></TBODY></TABLE><BR><BR>（4）进入“高级TCP/IP设置”对话框，将群集IP地址作为第二个IP地址添加到节点2中。<BR><BR>小提示：关闭所有的对话框和属性页之后，NLB大约需要几分钟方可完成配置过程。通常情况下，在配置节点2的过程中可能会出现各种错误报告，譬如“TCP/IP配置错误”等信息，遇到这种情况不需要进行干预，系统会自行处理。 <BR></SPAN></P><P><STRONG>七、NLB群集验证管理及修复<BR><BR></STRONG>现在可以在跟NLB群集处于同一个网段的任意计算机上进行群集的验证工作。打开IE浏览器，在地址栏分别键入每个节点的静态IP地址（也就是两个Web服务器的IP地址）并回车，这时用户会看到每台服务器的主页。键入群集IP地址并回车，用户会看到两台服务器的其中一份主页。这说明NLB群集配置成功，已经可以实现网络负载平衡了。 </P><P></P><P>小提示：不要试图从一个NLB群集节点去ping另外的节点，因为NLB群集带来的负面效应就是虽然所有的群集成员都可以接受来自客户端的访问请求，但群集节点之间却不能彼此通信。</P><P>当NLB开始工作时，用户可以通过三个独立的工具对NLB进行管理，这三个工具分别是：“网络负载平衡 属性”对话框、“网络负载平衡管理器”和位于文件夹%SystemRoot%\System32中的NLB.exe命令行工具。</P><P>其中通过“网络负载平衡 属性”对话框对NLB群集进行配置管理的操作在前文中关于安装配置NLB的内容已有相关讨论。使用“网络负载平衡管理器”可以在同一个界面使用多个群集（通过在“群集”菜单中执行“连接到现存的”命令来添加），因此使用该工具进行管理是首选的方法。</P><P>依次单击“开始/所有程序/管理工具/网络负载平衡管理器”，可以打开“网络负载平衡管理器”窗口。遗憾的是，用户所连接到的群集和主机的名称不能在会话之间保留，因此每次启动“网络负载平衡管理器”时，左窗格中的群集列表均为空。不过用户可以将列表保存到一个文本文件中，并在以后启动该工具时加载这个文本文件。在“网络负载平衡管理器”窗口中依次执行“文件/保存主机列表/加载主机列表”命令来实现（如图10）。</P><P><TABLE align=center><TBODY><TR><TD><P><IMG class=fit-image onmousewheel="javascript:return big(this)" src="http://network.51cto.com/files/uploadimg/20061127/0956429.jpg" onload="javascript:if(this.width>560)this.style.width=560;" border=1></P><P align=center>图10</P></TD></TR></TBODY></TABLE><BR><BR>另外与NLB群集的操作有关的事件被记录在“系统事件日志”中，当NLB发生故障以后，用户应当首先检查“系统事件日志”以确定是哪一个环节发生了故障。</P><P>其实网络负载平衡是企业网络中非常普遍的一项应用，合理应用可以不仅可以拿企业的网络设备重新焕发活力，更能够通过组合使原本性能较低的产品达到更高的性能，从而为用户提供科学称职的服务。</P><P><BR>&nbsp;</P></SPAN>]]></description><category>服务器技术</category><comments>http://www.redwolf.com.cn/redwolf/post/0611271.html#comment</comments><wfw:comment>http://www.redwolf.com.cn/redwolf/</wfw:comment><wfw:commentRss>http://www.redwolf.com.cn/redwolf/feed.asp?cmt=250</wfw:commentRss><trackback:ping>http://www.redwolf.com.cn/redwolf/cmd.asp?act=tb&amp;id=250&amp;key=eb35324d</trackback:ping></item></channel></rss>
