<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="inc/rss.xsl" version="1.0"?><rss version="2.0">
<channel>
<title>广域网络 - 星辰电脑网络技术网 - 计算机服务网络信息中心(CSNIC)</title>
<link><![CDATA[http://csnic.net/]]></link>
<description><![CDATA[星辰电脑网络技术资讯网-计算机服务网络信息中心(CSNIC),力争打造最具专业的电脑网络技术服务品牌；我们的口号是：为中国计算机服务提供动力!]]></description>
<language>zh-CN</language><generator>iwms.net</generator>
<image>
<title><![CDATA[星辰电脑网络技术网 - 计算机服务网络信息中心(CSNIC)]]></title>
<url>pic/logo.gif</url>
<link>http://csnic.net/</link>
</image>
<item>
	<title><![CDATA[如何配置FTP的主动模式和被动模式？]]></title>
	<link><![CDATA[http://www.csnic.net:81/n1105c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 05 Feb 2008 01:27:17 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>在使用ftp的时侯，经常碰到ftp链接后出现文档列表错误的情况，只是因为ftp的模式不正确，如何配置ftp的工作模式，什么是主动模式，什么又是被动模式，主动模式和被动模式有什么区别，今天搜集了相关资料和常用ftp软件工作模式的配置的方法： </P>
<P>一、什么是PASV和PORT方式 </P>
<P>（1）PORT其实是Standard模式的另一个名字，又称为Active模式。中文意思是“主动模式。 </P>
<P>（2）PASV也就是Passive的简写。中文就是“被动模式。 </P>
<P>二、两者不同 </P>
<P>不同之处是由于PORT（主动）这个方式需要在接上TCP 21端口后，服务器通过自己的TCP 20来发出数据。并且需要建立一个新的连接来传送档案。而PORT的命令包含一些客户端没用的资料，所以有了PASv的出现。而PASV模式拥有PORT模式的长处，并去掉一些PORT的缺点。PASV运行方式就是当服务器接收到客户端连接请求时，就会自动从端口1024到5000中随机选择一个和客户端建立连接传递数据。由于被动且自动建立连接，容易受到攻击，所以安全性差。 </P>
<P>三、常见的FTP客户端软件PORT方式和PASV方式的转换方法 </P>
<P>大部分FTP客户端默认使用PASV方式。IE默认使用PORT方式。 在大部分FTP客户端的配置里，常见到的字眼都是“PASV”或“被动模式”，极少见到“PORT”或“主动模式”等字眼。因为FTP的登录方式只有两种：PORT和PASV，取消PASV方式，就意味着使用PORT方式。 </P>
<P>（1）IE：工具 -&gt; Internet选项 -&gt; 高级 -&gt; “使用被动FTP”（需要IE6.0以上才支持）。 </P>
<P>（2）CuteFTP：Edit -&gt; Setting -&gt; Connection -&gt; Firewall -&gt; “PASV Mode” 或File -&gt; Site Manager，在左边选中站点 -&gt; Edit -&gt; “Use PASV mode” 。 </P>
<P>（3）FlashGet：工具 -&gt; 选项 -&gt; 代理服务器 -&gt; 直接连接 -&gt; 编辑 -&gt; “PASV模式”。 </P>
<P>（4）FlashFXP：选项 -&gt; 参数选择 -&gt; 代理/防火墙/标识 -&gt; “使用被动模式” 或 站点管理 -&gt; 对应站点 -&gt; 选项 -&gt; “使用被动模式”或快速连接 -&gt; 转换 -&gt; “使用被动模式”。</P>]]></description>
</item>
<item>
	<title><![CDATA[telnet命令详解]]></title>
	<link><![CDATA[http://www.csnic.net:81/n1097c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 26 Dec 2007 04:16:52 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>　　一 摘要 </P>
<P></P>
<P>　　Telnet的应用不仅方便了我们进行远程登录，也给hacker们提供了又一种入侵手段和后门，但无论如何，在你尽情享受Telnet所带给你的便捷的同时，你是否真正的了解Telnet呢？ </P>
<P></P>
<P>　　二 远程登录 </P>
<P></P>
<P>　　Telnet服务虽然也属于客户机/服务器模型的服务，但它更大的意义在于实现了基于Telnet协议的远程登录（远程交互式计算），那么就让我们来认识一下远程登录。 </P>
<P></P>
<P>　　1 远程登陆的基本概念 </P>
<P></P>
<P>　　先来看看什么叫登录：分时系统允许多个用户同时使用一台计算机，为了保证系统的安全和记帐方便，系统要求每个用户有单独的帐号作为登录标识，系统还为每个用户指定了一个口令。用户在使用该系统之前要输入标识和口令，这个过程被称为'登录'。 </P>
<P></P>
<P>　　远程登陆是指用户使用Telnet命令，使自己的计算机暂时成为远程主机的一个仿真终端的过程。仿真终端等效于一个非智能的机器，它只负责把用户输入的每个字符传递给主机，再将主机输出的每个信息回显在屏幕上。 </P>
<P></P>
<P>　　2 远程登陆的产生及发展 </P>
<P></P>
<P>　　我们可以先构想一个提供远程文字编辑的服务，这个服务的实现需要一个接受编辑文件请求和数据的服务器以及一个发送此请求的客户机。客户机将建立一个从本地机到服务器的TCP连接，当然这需要服务器的应答，然后向服务器发送键入的信息（文件编辑信息），并读取从服务器返回的输出。以上便是一个标准而普通的客户机/服务器模型的服务。 </P>
<P></P>
<P>　　似乎有了客户机/服务器模型的服务，一切远程问题都可以解决了。然而实际并非你想象的那样简单，如果我们仅需要远程编辑文件，那么刚才所构想的服务完全可以胜任，但假如我们的要求并不是这么简单，我们还想实现远程用户管理，远程数据录入，远程系统维护，想实现一切可以在远程主机上实现的操作，那么我们将需要大量专用的服务器程序并为每一个可计算服务都使用一个服务器进程，随之而来的问题是：远程机器会很快对服务器进程应接不暇，并淹没在进程的海洋里（我们在这里排除最专业化的远程机器）。 </P>
<P></P>
<P>　　那么有没有办法解决呢？当然有，我们可以用远程登录来解决这一切。我们允许用户在远地机器上建立一个登录会话，然后通过执行命令来实现更一般的服务，就像在本地操作一样。这样，我们便可以访问远地系统上所有可用的命令，并且系统设计员不需提供多个专用地服务器程序。 </P>
<P></P>
<P>　　问题发展到这里好像前途一片光明了，用远程登录总应该解决问题了吧，但要实现远程登陆并不简单。不考虑网络设计的计算机系统期望用户只从直接相连的键盘和显示器上登录，在这种机器上增加远程登陆功能需要修改机器的操作系统，这是极其艰巨也是我们尽量避免的。因此我们应该集中力量构造远程登陆服务器软件，虽然这样也是比较困难的。为什么说这样做也比较困难呢？ </P>
<P></P>
<P>　　举个例子来说：一般，操作系统会为一些特殊按键分配特殊的含义，比如本地系统将'Ctrl+C'解释为：'终止当前运行的命令进程'。但假设我们已经运行了远程登陆服务器软件，'Ctrl+C'也有可能无法被传送到远地机器，如果客户机真的将'Ctrl+C'传到了远地机器，那么'Ctrl+C'这个命令有可能不能终止本地的进程，也就是说在这里很可能会产生混乱。而且这仅仅是遇到的难题之一。 </P>
<P></P>
<P>　　但尽管有技术上的困难，系统编程人员还是设法构造了能够应用于大多数操作系统的远程登陆服务器软件，并构造了充当客户机的应用软件。通常，客户机软件取消了除一个键以外的所有键的本地解释，并将这些本地解释相应的转换成远地解释，这就使得客户机软件与远地机器的交互，就如同坐在远程主机面前一样，从而避免了上述所提到的混乱。而那个唯一例外的键，可以使用户回到本地环境。 </P>
<P></P>
<P>　　将远程登陆服务器设计为应用级软件，还有另一个要求，那就是需要操作系统提供对伪终端（pseudo terminal）的支持。我们用伪终端描述操作系统的入口点，它允许像Telnet服务器一样的程序向操作系统传送字符，并且使得字符像是来自本地键盘一样。只有使用这样的操作系统，才能将远程登陆服务器设计为应用级软件（比如Telnet服务器软件），否则，本地操作系统和远地系统传送将不能识别从对方传送过来的信息（因为它们仅能识别从本地键盘所键入的信息），远程登陆将宣告失败。 </P>
<P></P>
<P>　　将远程登陆服务器设计为应用级软件虽然有其显著的优点：比将代码嵌入操作系统更易修改和控制服务器。但其也有效率不高的缺点（后面的内容将会给予解释），好在用户键入信息的速率不高，这种设计还是可以接受的。 </P>
<P></P>
<P>　　3 远程登录的工作过程 </P>
<P></P>
<P>　　使用Telnet协议进行远程登陆时需要满足以下条件：在本的计算机上必须装有包含Telnet协议的客户程序；必须知道远程主机的Ip地址或域名；必须知道登录标识与口令。 </P>
<P></P>
<P>　　Telnet远程登录服务分为以下4个过程： </P>
<P></P>
<P>　　1）本地与远程主机建立连接。该过程实际上是建立一个TCP连接，用户必须知道远程主机的Ip地址或域名； </P>
<P></P>
<P>　　2）将本地终端上输入的用户名和口令及以后输入的任何命令或字符以NVT（Net Virtual Terminal）格式传送到远程主机。该过程实际上是从本地主机向远程主机发送一个IP数据报； </P>
<P></P>
<P>　　3）将远程主机输出的NVT格式的数据转化为本地所接受的格式送回本地终端，包括输入命令回显和命令执行结果； </P>
<P></P>
<P>　　4）最后，本地终端对远程主机进行撤消连接。该过程是撤销一个TCP连接。 </P>
<P></P>
<P></P>
<P>　　上面的内容只是讨论了远程登陆最基本的东西，其中的复杂和编程人员的艰辛是我们难以想象的，不知道你在舒服的使用Telnet的同时，是否想到了这些！ </P>
<P></P>
<P>　　三 Telnet协议 </P>
<P></P>
<P>　　我们知道Telnet服务器软件是我们最常用的远程登录服务器软件，是一种典型的客户机/服务器模型的服务，它应用Telnet协议来工作。那么，什么是Telnet协议？它都具备哪些特点呢？ </P>
<P></P>
<P>　　1 基本内容 </P>
<P></P>
<P>　　Telnet协议是TCP/IP协议族中的一员，是Internet远程登陆服务的标准协议。应用Telnet协议能够把本地用户所使用的计算机变成远程主机系统的一个终端。它提供了三种基本服务： </P>
<P></P>
<P>　　1）Telnet定义一个网络虚拟终端为远的系统提供一个标准接口。客户机程序不必详细了解远的系统，他们只需构造使用标准接口的程序； </P>
<P></P>
<P>　　2）Telnet包括一个允许客户机和服务器协商选项的机制，而且它还提供一组标准选项； </P>
<P></P>
<P>　　3）Telnet对称处理连接的两端，即Telnet不强迫客户机从键盘输入，也不强迫客户机在屏幕上显示输出。 </P>
<P></P>
<P>　　2 适应异构 </P>
<P></P>
<P>　　为了使多个操作系统间的Telnet交互操作成为可能，就必须详细了解异构计算机和操作系统。比如，一些操作系统需要每行文本用ASCII回车控制符（CR）结束，另一些系统则需要使用ASCII换行符（LF），还有一些系统需要用两个字符的序列回车-换行（CR-LF）；再比如，大多数操作系统为用户提供了一个中断程序运行的快捷键，但这个快捷键在各个系统中有可能不同（一些系统使用CTRL+C，而另一些系统使用ESCAPE）。如果不考虑系统间的异构性，那么在本地发出的字符或命令，传送到远地并被远地系统解释后很可能会不准确或者出现错误。因此，Telnet协议必须解决这个问题。 </P>
<P></P>
<P>　　为了适应异构环境，Telnet协议定义了数据和命令在Internet上的传输方式，此定义被称作网络虚拟终端NVT（Net Virtual Terminal）。它的应用过程如下： </P>
<P></P>
<P>　　对于发送的数据：客户机软件把来自用户终端的按键和命令序列转换为NVT格式，并发送到服务器，服务器软件将收到的数据和命令，从NVT格式转换为远地系统需要的格式； </P>
<P>　　对于返回的数据：远地服务器将数据从远地机器的格式转换为NVT格式，而本地客户机将将接收到的NVT格式数据再转换为本地的格式。 </P>
<P>　　对于NVT格式的详细定义，有兴趣的朋友可以去查找相关资料。 </P>
<P></P>
<P>　　3 传送远地命令 </P>
<P></P>
<P>　　我们知道绝大多数操作系统都提供各种快捷键来实现相应的控制命令，当用户在本地终端键入这些快捷键的时候，本地系统将执行相应的控制命令，而不把这些快捷键作为输入。那么对于Telnet来说，它是用什么来实现控制命令的远地传送呢？ </P>
<P></P>
<P>　　Telnet同样使用NVT来定义如何从客户机将控制功能传送到服务器。我们知道USASCII字符集包括95个可打印字符和33个控制码。当用户从本地键入普通字符时，NVT将按照其原始含义传送；当用户键入快捷键（组合键）时，NVT将把它转化为特殊的ASCII字符在网络上传送，并在其到达远地机器后转化为相应的控制命令。将正常ASCII字符集与控制命令区分主要有两个原因： </P>
<P></P>
<P>　　1）这种区分意味着Telnet具有更大的灵活性：它可在客户机与服务器间传送所有可能的ASCII字符以及所有控制功能； </P>
<P></P>
<P>　　2）这种区分使得客户机可以无二义性的指定信令，而不会产生控制功能与普通字符的混乱。 </P>
<P></P>
<P>　　4 数据流向 </P>
<P></P>
<P>　　上面我们提到过将Telnet设计为应用级软件有一个缺点，那就是：效率不高。这是为什么呢？下面给出Telnet中的数据流向： </P>
<P></P>
<P>　　数据信息被用户从本地键盘键入并通过操作系统传到客户机程序，客户机程序将其处理后返回操作系统，并由操作系统经过网络传送到远地机器，远地操作系统将所接收数据传给服务器程序，并经服务器程序再次处理后返回到操作系统上的伪终端入口点，最后，远地操作系统将数据传送到用户正在运行的应用程序，这便是一次完整的输入过程；输出将按照同一通路从服务器传送到客户机。 </P>
<P></P>
<P>　　因为每一次的输入和输出，计算机将切换进程环境好几次，这个开销是很昂贵的。还好用户的键入速率并不算高，这个缺点我们仍然能够接受。 </P>
<P></P>
<P>　　5 强制命令 </P>
<P></P>
<P>　　我们应该考虑到这样一种情况：假设本地用户运行了远地机器的一个无休止循环的错误命令或程序，且此命令或程序已经停止读取输入，那么操作系统的缓冲区可能因此而被占满，如果这样，远地服务器也无法再将数据写入伪终端，并且最终导致停止从TCP连接读取数据，TCP连接的缓冲区最终也会被占满，从而导致阻止数据流流入此连接。如果以上事情真的发生了，那么本地用户将失去对远地机器的控制。 </P>
<P></P>
<P>　　为了解决此问题，Telnet协议必须使用外带信令以便强制服务器读取一个控制命令。我们知道TCP用紧急数据机制实现外带数据信令，那么Telnet只要再附加一个被称为数据标记(date mark)的保留八位组，并通过让TCP发送已设置紧急数据比特的报文段通知服务器便可以了，携带紧急数据的报文段将绕过流量控制直接到达服务器。作为对紧急信令的相应，服务器将读取并抛弃所有数据，直到找到了一个数据标记。服务器在遇到了数据标记后将返回正常的处理过程。 </P>
<P></P>
<P>　　6 选项协商 </P>
<P></P>
<P>　　由于Telnet两端的机器和操作系统的异构性，使得Telnet不可能也不应该严格规定每一个telnet连接的详细配置，否则将大大影响Telnet的适应异构性。因此，Telnet采用选项协商机制来解决这一问题。 </P>
<P></P>
<P>　　Telnet选项的范围很广：一些选项扩充了大方向的功能，而一些选项制涉及一些微小细节。例如：有一个选项可以控制Telnet是在半双工还是全双工模式下工作（大方向）；还有一个选项允许远地机器上的服务器决定用户终端类型（小细节）。 </P>
<P></P>
<P>　　Telnet选项的协商方式也很有意思，它对于每个选项的处理都是对称的，即任何一端都可以发出协商申请；任何一端都可以接受或拒绝这个申请。另外，如果一端试图协商另一端不了解的选项，接受请求的一端可简单的拒绝协商。因此，有可能将更新，更复杂的Telnet客户机服务器版本与较老的，不太复杂的版本进行交互操作。如果客户机和服务器都理解新的选项，可能会对交互有所改善。否则，它们将一起转到效率较低但可工作的方式下运行。所有的这些设计，都是为了增强适应异构性，可见Telnet的适应异构性对其的应用和发展是多么重要。 </P>
<P></P>
<P>　　上面讨论了一些原理方面的东西，虽然我们在Telnet的使用过程中很难接触到这一层面，但我认为了解这些是有意义的，它会给我们带来许多启示。下面让我们来看看Win2000的Telnet服务。 </P>
<P></P>
<P>　　四 Win2000的Telnet服务 </P>
<P></P>
<P>　　其实从应用层面上，Win2000的Telnet服务并没有什么可说的，绝大部分内容你都可以从HELP文件中得到，我在此只是把它稍微整理一下而已。 </P>
<P></P>
<P>　　1 基本配置 </P>
<P></P>
<P>　　Win2000为我们提供了Telnet客户机和服务器程序：Telnet.exe是客户机程序（Client），tlntsvr.exe是服务器程序（server），同时它还为我们提供了Telnet服务器管理程序tlntadmn.exe。 </P>
<P></P>
<P>　　Windows 2000 默认安装了 Telnet 服务，但是并没有默认启动。下面给出HELP文件中 Telnet 服务的一部分默认设置： </P>
<P></P>
<P>　　AllowTrustedDomain：是否允许域用户访问。默认值是1，允许信任域用户访问。可以改为0: 不允许域用户访问（只允许本地用户）。 </P>
<P></P>
<P>　　DefaultDomain：可以对与该计算机具有信任关系的任何域设置。默认值是"."。 </P>
<P></P>
<P>　　DefaultShell：显示 shell 安装的路径位置。默认值是： %systemroot%System32Cmd.exe /q /k </P>
<P></P>
<P>　　MaxFailedLogins：在连接终止之前显示尝试登录失败的最大次数。默认是3。 </P>
<P></P>
<P>　　LoginScript：显示 Telnet 服务器登录脚本的路径位置。默认的位置就是“%systemroot%System32login.cmd”，你可以更改脚本内容，这样登录进Telnet的欢迎屏幕就不一样了。 </P>
<P></P>
<P>　　NTLM：NTLM身份验证选项。默认是2。可以有下面这些值： </P>
<P>　　0: 不使用 NTLM 身份验证。 </P>
<P>　　1: 先尝试 NTLM 身份验证，如果失败，再使用用户名和密码。 </P>
<P>　　2: 只使用 NTLM 身份验证。 </P>
<P></P>
<P>　　TelnetPort：显示 telnet 服务器侦听 telnet 请求的端口。默认是：23。你也可以更改为其他端口。 </P>
<P></P>
<P>　　以上各项设置你可以使用tlntadmn.exe（Telnet服务器管理程序）来进行非常方便的配置，配置后需要重新启动Telnet服务。如图1 </P>
<P></P>
<P>　　2 NTLM </P>
<P></P>
<P>　　提到了telnet就不能不提NTLM，我想这也是让入侵者最为头痛的一件事，哪怕你获得了管理员帐号和密码，想简单通过NTLM也并非易事，况且win2000中的telnet默认仅以NTLM方式验证身份，这就让我们不得不关注NTLM这个东东，那么什么是NTLM呢？ </P>
<P></P>
<P>　　早期的SMB协议在网络上明文传输口令，后来出现了"LAN Manager Challenge/Response"验证机制，简称LM，它十分简单以至很容易被破解，微软随后提出了WindowsNT挑战/响应验证机制，即NTLM。现在已经有了更新的NTLMv2以及Kerberos验证体系。NTLM工作流程是这样的： </P>
<P></P>
<P>　　1、客户端首先在本地加密当前用户的密码成为密码散列 </P>
<P>　　2、客户端向服务器发送自己的帐号，这个帐号是没有经过加密的，明文直接传输 </P>
<P>　　3、服务器产生一个16位的随机数字发送给客户端，作为一个 challenge（挑战） </P>
<P>　　4、客户端再用加密后的密码散列来加密这个 challenge ，然后把这个返回给服务器。作为 response（响应） </P>
<P>　　5、服务器把用户名、给客户端的challenge 、客户端返回的 response 这三个东西，发送域控制器 </P>
<P>　　6、域控制器用这个用户名在 SAM密码管理库中找到这个用户的密码散列，然后使用这个密码散列来加密 challenge。 </P>
<P>　　7、域控制器比较两次加密的 challenge ，如果一样，那么认证成功。 </P>
<P></P>
<P>　　从上面的过程我们可以看出，NTLM是以当前用户的身份向Telnet服务器发送登录请求的，而不是用你扫到的对方管理员的帐户和密码登录，显然，你的登录将会失败。举个例子来说，你家的机器名为A（本地机器），你入侵的机器名为B（远地机器），你在A上的帐户是xinxin，密码是1234，你扫到B的管理员帐号是Administrator，密码是5678，当你想Telnet到B时，NTLM将自动以当前用户的帐号和密码作为登录的凭据来进行上面的7项操作，即用xinxin和1234，而并非用你扫到的Administrator和5678，且这些都是自动完成的，根本不给你插手的机会，因此你的登录操作将失败。 </P>
<P></P>
<P>　　由于Telnet服务器对NTLM的使用有3个选项，所以当你Telnet远地机器时，会显示下面情况中的一种： </P>
<P></P>
<P>　　1)身份验证选项=0时 </P>
<P>　　===================================== </P>
<P>　　Microsoft (R) Windows (TM) Version 5.00 (Build 2195) </P>
<P>　　Welcome to Microsoft Telnet Service </P>
<P>　　Telnet Server Build 5.00.99201.1 </P>
<P>　　login: </P>
<P>　　password: </P>
<P></P>
<P>　　\为0时不使用NTML身份验证，直接输入用户名和密码，比如你可以输入扫到的Administrator和5678 </P>
<P></P>
<P></P>
<P>　　2)身份验证选项=1时 </P>
<P>　　===================================== </P>
<P>　　NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password </P>
<P>　　Microsoft (R) Windows (TM) Version 5.00 (Build 2195) </P>
<P>　　Welcome to Microsoft Telnet Service </P>
<P>　　Telnet Server Build 5.00.99201.1 </P>
<P>　　login: </P>
<P>　　password: </P>
<P></P>
<P>　　\先尝试 NTLM 身份验证，如果失败，再使用用户名和密码，其实这种方式对于我们来说，与上一种方式没什么区别 </P>
<P></P>
<P></P>
<P>　　3)身份验证选项=2时 </P>
<P>　　===================================== </P>
<P>　　NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password </P>
<P>　　Server allows NTLM authentication only </P>
<P>　　Server has closed connection </P>
<P>　　遗失对主机的连接。 </P>
<P>　　C:&gt; </P>
<P></P>
<P>　　\仔细看看上面的显示，根本没有给你输入用户名和密码的机会，直接断开连接，扫到了密码也是白扫 </P>
<P></P>
<P>　　所以对于入侵者来说，NTLM是横在我们面前的一座大山，必须要除掉它，一般我们有如下几种方法： </P>
<P></P>
<P>　　1通过修改远程注册表更改telnet服务器配置，将验证方式从2改为1或0； </P>
<P>　　2使用NTLM.exe，上传后直接运行，可将telnet服务器验证方式从2改为1； </P>
<P>　　3在本地建立扫描到的用户，以此用户身份开启telnet客户机并进行远程登录； </P>
<P>　　4使用软件，比如opentelnet.exe（需要管理员权限且开启IPC管道） </P>
<P>　　5使用脚本，如RTCS，（需要管理员权限但不依赖IPC管道） </P>
<P></P>
<P>　　基本上是以上的5种，其中后两种是我们比较常用的开telnet的手法，而且使用方法十分简单，命令如下： </P>
<P></P>
<P>　　OpenTelnet.exe \server username password NTLMAuthor telnetport </P>
<P>　　OpenTelnet.exe \服务器地址 管理员用户名 密码 验证方式（填0或1） telnet端口 </P>
<P></P>
<P>　　cscript RTCS.vbe targetIP username password NTLMAuthor telnetport </P>
<P>　　cscript RTCS.vbe &lt;目标IP&gt; &lt;管理员用户名&gt; &lt;密码&gt; &lt;验证方式&gt; <TLNET端口></P>
<P></P>
<P></P>
<P>　　五 在telnet中该做什么 </P>
<P></P>
<P>　　本来写到上面就想结束了，不过许多朋友都说telnet上去后不知道该做什么了，既然这样，那我就抛砖引玉吧，这次不讲具体做法，只是说说思路，什么？为什么不讲具体做法？篇幅不够嘛，以后我会一一解释的。 </P>
<P></P>
<P>　　1 查看系统信息 </P>
<P></P>
<P>　　呵呵，其实就是随处看看，看看他的系统配置和版本（用type c:oot.ini来知道pro版或server版），看看都装了什么服务或软件（从目录名就可以知道了），看看有什么重要或有趣的文件啦（唉，要是国外的机器，看也看不懂），看看他的用户情况，总之就是尽可能多的了解系统，为一会装后门摸底。 </P>
<P></P>
<P>　　2 使用tftp传送文件 </P>
<P></P>
<P>　　想必大家都遇到过在telnet中传输文件的问题，因为我们习惯了在ipc管道中的文件传输，所以有些朋友喜欢用net share ipc$ 来打开管道，进而利用copy来传输文件。不过这样反而麻烦，既然我们已经得到了shell，我们可以用TFPT命令来完成这一切，什么是TFTP呢？ </P>
<P></P>
<P></P>
<P>　　用TFTP(Trivial File Transfer Protocol)来实现文件的传送是一种基于UDP连接的文件传输，一般是使用Windows自带的tftp.exe和一个TFTP服务器端软件构成一个完整的传输结构。它是这样使用的： 首先运行本地的TFTP Server（比如tftpd32.exe）软件并保证始终开启直至传输全部完成， 然后在telnet中（当然你也可以在其他shell中）运行下面的命令： </P>
<P>　　C:&gt;tftp –i ip get xinxin.exe c:abcxinxin.exe </P>
<P>　　其中ip为你自己机器的ip，且上传文件要与TFTP服务器端在同一目录下，这样你就可以把xinxin.exe上传到c盘abc目录下了（其实是从tftp服务器下载来的） </P>
<P></P>
<P>　　需要指出的是，如果使用代理IP，你将不能实现与外部网络的文件传送。因为你的代理网关在进行数据封装的时候会将自己的IP地址加入到你的数据报中，代替你的内部网络地址，所以在外部网络进行MAC寻址时是找不到你这台TFTP服务器的。 </P>
<P></P>
<P>　　3 安置后门 </P>
<P></P>
<P>　　安置后门放在第二步好像早了点，如果你入侵还有其他目的，比如以破坏为主，或者是来修改主页的，那么这些事情当然可以在安置后门之前做；如果你只是想得到一只肉鸡，那就没什么可说的了，安后门吧。 </P>
<P></P>
<P>　　后门的种类繁多，也给我们提供了很大的选择余地，能够根据具体情况选择合适的后门的确是一门学问。常用的后门一般有：木马，asp木马，远程控制软件，克隆帐户，建立并隐藏帐户，telnet，telnet扩展的shell，终端服务等。安置一个好的后门通常要注意以下几点： </P>
<P></P>
<P>　　1 不会被防火墙查杀及阻碍通信：被加入病毒库的后门最好加壳以逃过防火墙，尽量用低端口通信，以免被防火墙屏蔽。 </P>
<P></P>
<P>　　2 最大限度增加隐蔽性：如果你选择远程控制软件，要注意被控端的安装提示和小图标，以及是否同步画面；如果你在帐户上做文章，要尽量保持在cmd和用户管理中都不出破绽；如果你选择放木马或telnet扩展，要注意文件和进程的隐藏；如果新开了终端服务（入侵前并没有开），一定要该掉3389这个显眼的端口，且越低越好。 </P>
<P></P>
<P>　　3 不要当管理员不存在：这是一个大忌，许多朋友在只有默认帐户的机器上建立类似'hacking'的管理员帐户，真是无知者无畏呀。所以安置后门的时候，想想管理员疏忽的地方会在哪里。 </P>
<P></P>
<P>　　4 打补丁 </P>
<P></P>
<P>　　如果想独霸肉鸡，就要会打补丁，要知道对肉鸡的竞争是很激烈的。怎么打补丁呢？这个也要问？想想你是怎么进来的吧。算了，提示一下，除了修补大的漏洞以外（上传官方补丁并运行），也要注意它的共享，ipc$共享（最好都关闭），可疑端口，容易被利用的服务等。不过打补丁也要注意隐蔽性的，不要让管理员发现大的改动。 </P>
<P></P>
<P>　　5 清除日志 </P>
<P></P>
<P>　　可以手动或利用软件，如果不太会就去找相关教材吧，在这里我不详细介绍了。 </P>
<P></P>
<P>　　六 结束语 </P>
<P></P>
<P>　　文章的前部分主要说了一些原理性的东西，后部分则侧重于应用，写的多了难免会有些遗漏。</P>]]></description>
</item>
<item>
	<title><![CDATA[TRACERT命令及用法]]></title>
	<link><![CDATA[http://www.csnic.net:81/n1096c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 26 Dec 2007 04:08:19 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[Tracert（跟踪路由）是路由跟踪实用程序，用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 <BR><BR>　　Tracert 工作原理 <BR><BR>　　通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包，Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时，路由器应该将“ICMP 已超时”的消息发回源系统。 <BR><BR>　　Tracert 先发送 TTL 为 1 的回应数据包，并在随后的每次发送过程将 TTL 递增 1，直到目标响应或 TTL 达到最大值，从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包，这在 Tracert 实用程序中看不到。 <BR><BR>　　Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项，则 Tracert 实用程序不在每个 IP 地址上查询 DNS。 <BR><BR>　　在下例中，数据包必须通过两个路由器（10.0.0.1 和 192.168.0.1）才能到达主机 172.16.0.99。主机的默认网关是 10.0.0.1，192.168.0.0 网络上的路由器的 IP 地址是 192.168.0.1。 <BR><BR>　　C:\&gt;tracert 172.16.0.99 -d <BR><BR>　　Tracing route to 172.16.0.99 over a maximum of 30 hops <BR><BR>　　1 2s 3s 2s 10,0.0,1 <BR><BR>　　2 75 ms 83 ms 88 ms 192.168.0.1 <BR><BR>　　3 73 ms 79 ms 93 ms 172.16.0.99 <BR><BR>　　Trace complete. <BR><BR>　　用 tracert 解决问题 <BR><BR>　　可以使用 tracert 命令确定数据包在网络上的停止位置。下例中，默认网关确定 192.168.10.99 主机没有有效路径。这可能是路由器配置的问题，或者是 192.168.10.0 网络不存在（错误的 IP 地址）。 <BR><BR>　　C:\&gt;tracert 192.168.10.99 <BR><BR>　　Tracing route to 192.168.10.99 over a maximum of 30 hops <BR><BR>　　1 10.0.0.1 reports:Destination net unreachable. <BR><BR>　　Trace complete. <BR><BR>　　Tracert 实用程序对于解决大网络问题非常有用，此时可以采取几条路径到达同一个点。 <BR><BR>　　Tracert 命令行选项 <BR><BR>　　Tracert 命令支持多种选项，如下表所示。 <BR><BR>　　tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name <BR><BR>
<TABLE class=MsoNormalTable style="mso-cellspacing: 1.5pt" cellPadding=0 border=0>
<TBODY>
<TR style="mso-yfti-irow: 0; mso-yfti-firstrow: yes">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align=center><B><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">选项</SPAN></B><B><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></SPAN></B></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align=center><B><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">描述</SPAN></B><B><SPAN style="FONT-SIZE: 9pt"> </SPAN></B><B><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></B></P></TD></TR>
<TR style="mso-yfti-irow: 1">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><B><SPAN lang=EN-US style="FONT-SIZE: 9pt">-d</SPAN></B><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">指定不将</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt"> IP </SPAN><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址解析到主机名称。</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD></TR>
<TR style="mso-yfti-irow: 2">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><B><SPAN lang=EN-US style="FONT-SIZE: 9pt">-h</SPAN></B><SPAN lang=EN-US style="FONT-SIZE: 9pt"> <I>maximum_hops</I></SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">指定跃点数以跟踪到称为</SPAN><SPAN style="FONT-SIZE: 9pt"> <I><SPAN lang=EN-US>target_name</SPAN></I><SPAN lang=EN-US> </SPAN></SPAN><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的主机的路由。</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD></TR>
<TR style="mso-yfti-irow: 3">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><B><SPAN lang=EN-US style="FONT-SIZE: 9pt">-j</SPAN></B><SPAN lang=EN-US style="FONT-SIZE: 9pt"> <I>host-list</I></SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">指定</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt"> Tracert </SPAN><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">实用程序数据包所采用路径中的路由器接口列表。</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD></TR>
<TR style="mso-yfti-irow: 4">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><B><SPAN lang=EN-US style="FONT-SIZE: 9pt">-w</SPAN></B><SPAN lang=EN-US style="FONT-SIZE: 9pt"> <I>timeout</I></SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等待</SPAN><SPAN style="FONT-SIZE: 9pt"> <I><SPAN lang=EN-US>timeout</SPAN></I><SPAN lang=EN-US> </SPAN></SPAN><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">为每次回复所指定的毫秒数。</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD></TR>
<TR style="mso-yfti-irow: 5; mso-yfti-lastrow: yes">
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><I><SPAN lang=EN-US style="FONT-SIZE: 9pt">target_name</SPAN></I><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD>
<TD style="BORDER-RIGHT: #d4d0c8; PADDING-RIGHT: 0.75pt; BORDER-TOP: #d4d0c8; PADDING-LEFT: 0.75pt; PADDING-BOTTOM: 0.75pt; BORDER-LEFT: #d4d0c8; PADDING-TOP: 0.75pt; BORDER-BOTTOM: #d4d0c8; BACKGROUND-COLOR: transparent">
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">目标主机的名称或</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt"> IP </SPAN><SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址。</SPAN><SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 宋体"><o:p></o:p></SPAN></P></TD></TR></TBODY></TABLE>]]></description>
</item>
<item>
	<title><![CDATA[ping命令详解]]></title>
	<link><![CDATA[http://www.csnic.net:81/n1095c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 26 Dec 2007 03:39:10 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[ping命令详解 
<P></P>
<P>使用 ping可以测试计算机名和计算机的 ip 地址,验证与远程计算机的连接,通过将 icmp 回显数据包发送到计算机并侦听回显回复数据包来验证与一台或多台远程计算机的连接,该命令只有在安装了 tcp/ip 协议后才可以使用。 现在打开你的ms-dos(开始→程序→ms-dos)，用win2000的朋友打开cmd.exe（这是win2000下的ms-dos，开始→程序→附件→"命令提示符" 或 开始→搜索文件或文件夹→"填入cmd.exe",找到后双击运行就可以了。） 下面我们来看看他的命令：</P>
<P>ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list</P>
<P>参数</P>
<P>-t</P>
<P>ping 指定的计算机直到中断。ctrl+c停止</P>
<P>-a</P>
<P>将地址解析为计算机名。例:c:\&gt;ping -a 127.0.0.1</P>
<P>pinging china-hacker [127.0.0.1] with 32 bytes of data:（china-hacker就是他的计算机名）</P>
<P>reply from 127.0.0.1: bytes=32 time&lt;10ms ttl=128reply from 127.0.0.1: bytes=32 time&lt;10ms ttl=128reply from 127.0.0.1: bytes=32 time&lt;10ms ttl=128reply from 127.0.0.1: bytes=32 time&lt;10ms ttl=128</P>
<P>ping statistics for 127.0.0.1:packets: sent = 4, received = 4, lost = 0 (0% loss),approximate round trip times in milli-seconds:minimum = 0ms, maximum = 0ms, average = 0ms</P>
<P>-n count</P>
<P>发送 count 指定的 echo 数据包数。默认值为 4。</P>
<P>-l length</P>
<P>发送包含由 length 指定的数据量的 echo 数据包。默认为 32 字节；最大值是 65,527。</P>
<P>-f</P>
<P>在数据包中发送“不要分段”标志。数据包就不会被路由上的网关分段。</P>
<P>-i ttl</P>
<P>将“生存时间”字段设置为 ttl 指定的值。</P>
<P>-v tos</P>
<P>将“服务类型”字段设置为 tos 指定的值。</P>
<P>-r count</P>
<P>在“记录路由”字段中记录传出和返回数据包的路由。count 可以指定最少 1 台，最多 9 台计算机。</P>
<P>-s count</P>
<P>指定 count 指定的跃点数的时间戳。</P>
<P>-j computer-list</P>
<P>利用 computer-list 指定的计算机列表路由数据包。连续计算机可以被中间网关分隔（路由稀疏源）ip 允许的最大数量为 9。</P>
<P>-k computer-list</P>
<P>利用 computer-list 指定的计算机列表路由数据包。连续计算机不能被中间网关分隔（路由严格源）ip 允许的最大数量为 9。</P>
<P>-w timeout</P>
<P>指定超时间隔，单位为毫秒。</P>
<P>destination-list</P>
<P>指定要 ping 的远程计算机。</P>
<P>c:\&gt;ping ds.internic.net</P>
<P>pinging ds.internic.net [192.20.239.132] with 32 bytes of data: （192.20.239.132 他的ip地址）</P>
<P>reply from 192.20.239.132:bytes=32 time=101ms ttl=243</P>
<P>reply from 192.20.239.132:bytes=32 time=100ms ttl=243</P>
<P>reply from 192.20.239.132:bytes=32 time=120ms ttl=243</P>
<P>reply from 192.20.239.132:bytes=32 time=120ms ttl=243</P>
<P></P><br/><a href="http://www.csnic.net:81/n1095c29p2.aspx" target="_blank">后页</a>]]></description>
</item>
<item>
	<title><![CDATA[IIS默认网站启动不了,iis提示:找不到指定的程序,错误127,]]></title>
	<link><![CDATA[http://www.csnic.net:81/n650c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:25:06 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>出现IIS默认网站启动不了 "服务没有及时响应启动或控制请求"的提示框,就到网上寻找一个解决方法吧.<BR><IMG src="http://www.csnic.net:81/upload/2007_09/070906152541113.jpg"> 
<P>1、启动 "RPC" "World Wide Web Publishing"服务，Internet信息服务默认网站就自动启动了。<BR><IMG src="http://www.csnic.net:81/upload/2007_09/070906152541114.jpg"><BR><IMG src="http://www.csnic.net:81/upload/2007_09/070906152541112.jpg"><BR></P>
<P>但是在启动这些服务中会出现一些问题。&nbsp;<BR><BR>问题：无法启动"World&nbsp;Wide&nbsp;Web&nbsp;Publishing&nbsp;Services"错误127,找不到指定程序. <BR><IMG src="http://www.csnic.net:81/upload/2007_09/070906152541115.jpg"><BR></P>
<P>解决：启动 "IIS Adnin" 服务，World Wide Web Publishing服务便能启动了。 还不行的话，就到控制面板－添加/删除程序，点击最上边的“显示更新”，找到“windows xp 软件更新”，卸载掉7月10号以后的几个补丁，World Wide Web Publishing服务便能启动了。 <BR><IMG src="http://www.csnic.net:81/upload/2007_09/070906152541111.jpg"><BR></P>
<P>链接：<BR>可是这样做好了，未必就可以让你的网站演示出来，可能会遇到下面的问题</P>
<P>1、HTTP 错误 500.100 - 内部服务器错误 - ASP 错误<BR>Internet 信息服务<BR>错误类型：<BR>Microsoft OLE DB Provider for ODBC Drivers (0x80004005)<BR>［Microsoft］［ODBC Microsoft Access Driver］常见错误 不能打开</P>方法一、在文件夹选项中去掉“使用简单文件共享”。设定asp程序所在Web目录安全属性:(在文件夹上右键属性) 选中user对象，如果没有请添加 ，将user的权限改为允许“修改”和“写入”即可。（无效）<BR>方法二、首先保证您的conn没有任何问题！把IIS里“目录安全性”中的“匿名访问和身份验证控制”取消，换成“集成 WINDOWS身份验证”即可。（<FONT color=#ff3300>有效，可以访问IIS了，这是针对我自已机子的情况</FONT>）]]></description>
</item>
<item>
	<title><![CDATA[宽带接入网技术解析]]></title>
	<link><![CDATA[http://www.csnic.net:81/n649c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:24:43 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>我们平时所说的宽带，一般是指宽带互联网，即为使用户实现传输速率超过1M、24小时连接的非拨号接入而存在的网络基础设施及其服务。宽带互联网可分为宽带骨干网和接入网两部分，因此建设宽带网络的两个关键技术是骨干网技术和接入网技术。 　<BR><BR>　骨干网又被称为核心网络，它由所有用户共享，负责传输骨干数据流。骨干网通常是基于光纤的，能实现大范围（在城市之间和国家之间）的数据流传送。这些网络通常采用高速传输网络（如SONET/SDH）传输数据，高速包交换设备（如ATM和基于IP的交换）提供网络路由。业内人士对宽带骨干网的传输速率约定俗成的定义是至少应达到2Gbps。<BR><BR>　　本次我们主要介绍的是宽带接入网部分，所以对骨干网的宽带技术不作过多涉及。 　<BR><BR>　宽带接入网提供通常说的最后一公里的连接——即用户和骨干网络之间的连接。 　<BR><BR>　在接入网方面，目前国际上主流并且比较成熟的技术包括xDSL技术、HomePNA技术、光纤接入技术、Cable技术以及无线宽带接入网技术等。这些技术基于的硬件环境不同，各自的性能特点也有较大差异，下面一一进行介绍。 　<BR><BR>1、xDSL技术 　　 DSL（Digital Subscriber Line数字用户环路）技术是基于普通电话线的宽带接入技术，它在同一铜线上分别传送数据和语音信号，数据信号并不通过电话交换机设备，减轻了电话交换机的负载；并且不需要拨号，一直在线，属于专线上网方式，这意味着使用xDSL上网并不需要缴付另外的电话费。 　　由于历史原因，传统的电话用户铜线接入网构成了整个通信的重要部分，它分布面广，所占比重大，其投资占传输线总投资的70％－80％，如何充分利用这部分宝贵资源开发新的宽带业务，是中近期接入网发展的重要任务。而xDSL就是一种充分利用铜线的有效宽带接入技术。<BR><BR>xDSL中的“x”代表了各种数字用户环路技术，包括ADSL、RADSL、HDSL和VDSL等等。 　<BR><BR>ADSL技术 　ADSL（非对称数字用户线环路）被欧美等发达国家誉为“现代信息高速公路上的快车”，因具有下行速率高、频带宽、性能优等特点而深受广大用户的喜爱，成为继Modem、ISDN之后的一种全新更快捷、更高效的接入方式。<BR><BR>ADSL是一种非对称的DSL技术，所谓非对称是指用户线的上行速率与下行速率不同，上行速率低，下行速率高，特别适合传输多媒体信息业务，如视频点播（VOD）、多媒体信息检索和其他交互式业务。ADSL在一对铜线上支持上行速率512Kbps～1Mbps，下行速率1Mbps～8Mbps，有效传输距离在3～5公里范围以内。 　<BR><BR>　 现在比较成熟的ADSL标准有两种——G.DMT和G.Lite。G.DMT是全速率的ADSL标准，支持8Mbps/1.5Mbps的高速下行/上行速率，但是，G.DMT要求用户端安装POTS分离器，比较复杂且价格昂贵；G.Lite标准速率较低，下行/上行速率为1.5Mbps/512Kbps，但省去了复杂的POTS分离器，成本较低且便于安装。就适用领域而言，G.DMT比较适用于小型或家庭办公室(SOHO)，而G.Lite则更适用于普通家庭用户。 　<BR><BR>　ADSL是目前众多DSL技术中较为成熟的一种，其带宽较大、连接简单、投资较小，因此发展很快，目前国内广州、深圳、上海、北京、成都等地的电信部门已先后推出了ADSL宽带接入服务，而区域性应用更是发展快速，但从技术角度看，ADSL对宽带业务来说只能作为一种过渡性方法。 　<BR><BR>HDSL技术 　　HDSL（高速数字用户环路）是一种对称的DSL技术，可利用现有电话线铜缆用户线中的两对或三对双绞线来提供全双工的1.544Mbps(T1)或2.048Mbps(E1)数字连接能力，传输距离可达3～5公里。 　<BR><BR>　HDSL的优点是充分利用现有电缆实现扩容，并可以解决少量用户传输384Kbps和2048Kbps宽带信号的要求。其缺点是目前还不能传输2048Kbps以上的信息，传输距离限于6～10公里以内。<BR><BR>RADSL技术 　RADSL（速率自适应非对称数字用户环路）是自适应速率的ADSL技术，可以根据双绞线质量和传输距离动态地提交640Kbps～22Mbps的下行速率，以及从272Kbps到1.088Mbps的上行速率。 　　<BR><BR>VDSL技术 　　VDSL（甚高速数字用户环路）技术是鉴于现有ADSL技术在提供图像业务方面的带宽十分有限以及经济上成本偏高的弱点而开发的。VDSL是xDSL技术中最快的一种，采用DMT线路码。在一对铜质双绞电话线上，下行速率为13Mbps～52Mbps，上行速率为1.5Mbps～2.3Mbps。但VDSL的传输距离较短，一般只在几百米以内。 　<BR><BR>　总的说来，xDSL技术允许多种格式的数据、话音和视频信号通过铜线从局端传给远端用户，可以支持高速Internet/Intranet访问、在线业务、视频点播、电视信号传送、交互式娱乐等，适用于企事业单位、小公司、家庭、消费市场和校园等。其主要优点是能在现有90％的铜线资源上传输高速业务，解决光纤不能完全取代铜线“最后几公里”的问题。<BR><BR>　　但DSL技术也有其不足之处。它们的覆盖面有限（只能在短距离内提供高速数据传输），并且一般高速传输数据是非对称的，仅仅能单向高速传输数据（通常是网络的下行方向）。因此，这些技术只适合一部分应用。此外，这些技术对铜缆用户线路的质量也有一定要求，因此实践中实施起来有一定难度。<BR><BR>2、HomePNA技术 　　HomePNA（Home Phoneline Networking Alliance），是多家世界知名的电信公司为了推广基于传统电话网络的数据传输技术的应用而成立的非盈利性组织，他们于1998年制订了《HomePNA技术白皮书》，利用传统电话网络提供宽带数据接入服务，从而适应市场对宽带接入的需求。<BR><BR>　　HomePNA技术为对称式数据传输，其双向传输带宽均为1Mbps（HomePNA V1.0标准）或10Mbps（HomePNA V2.0标准），其传输距离一般为100～300米。<BR><BR>　　HomePNA技术运用现有电话线高速接入互联网，不需改变原有电话设置，而且上网速度快，上网时间也没有限制，具有良好的性价比；它支持电话线上语音与数据同时传输，即可以边打电话边上网；提供RJ-11的以太网接口形式，可用电话线构建网络，方便地组建1Mbps/10Mbps的局域网连接。 　<BR><BR>　HomePNA技术使用方便，还可与ADSL、Cable Modem、以太网技术等结合，拓展其使用形式，适用于住宅小区、旅馆等的Internet访问或网络互连，支持多媒体系统和多媒体应用，如IP电话、VOD视频点播、电视会议等。但其传输速度、传输距离决定了它的应用范围比较有限，是家庭宽带接入较好的选择。 　　<BR><BR>3、Cable接入技术 　　Cable接入技术可以使有线电视公司利用现有的HFC(光纤同轴混合网)网络提供宽带业务。HFC在一个500户左右的光节点覆盖区可以提供60路模拟广播电视和每户至少2路电话、速率至少高达10Mbps的数据业务。将来利用其550MHz～750MHz频谱还可以提供至少200路MPEG-2的点播电视业务以及其它双向电信业务。<BR><BR>　有线接入网发展的一个重要趋势是FTTC（光纤到路边）与HFC融合，进而向FTTC发展。最近，接入网又提出了一种新的组网方案：FTTC＋HFC。FTTC＋HFC主干系统采用共缆光纤的方法分别传送数字(双向)与模拟信号，两种信息由设置于路边的光网络单元分别恢复成各自的基带信号之后，语音信号经双绞线送至用户，而数字和模拟视频信号经铜轴电缆送至用户。 　<BR><BR>　从国外宽带网络服务的发展过程来看，基于CATV网络的Cable Modem技术已经成为与传统电信部门提供宽带服务竞争的强劲对手。尽管我国目前对广电部门利用有线电视网络提供Internet访问等宽带服务有一定的限制，但从长远来看，其进入市场是早晚的事。而其在智能小区、校园网络、宾馆会所等领域的应用更是早已展开。<BR><BR>　　Cable接入的另一个选择是利用现有的有线网络——CATV。CATV主要由同轴电缆和光纤组成，一些国家已经开始利用有线电视网络传送声音和数据。但是，建立和升级这些网络的费用十分高。例如，在英国建立光纤接入网估计要花费150亿英镑。这么多的前期投入是推行这类宽带网络的一个主要障碍，多数CATV运营商都采用铜缆技术实现客户端连接以降低建设成本。 　<BR><BR>　有线电视在我国虽然起步较晚，然而发展迅速，目前我国已经有8000万有线电视用户，高达1G的带宽是有线电视系统最大的优势。基于光纤－铜缆构架上的HFC网络将是有线电视接入网的最佳选择。 　　然而要提供交互式数据通信，HFC网络就面临着双向改造。国内密集的居住人群以及电缆老化等问题使双向改造不易进行，用户群只能限于较小的范围内。这些问题正在被逐步加以解决。 　<BR><BR>4、光纤接入技术 　　光纤用户网是指局端与用户之间完全以光纤作为传输媒体的接入网。用户网光纤化有很多方案，有光纤到路边（FTTC）、光纤到小区（FTTZ）、光纤到办公室（FTTO）、光纤到楼面（FTTF）、光纤到家庭（FTTH）等。 　<BR><BR>　光纤用户网具有带宽大、传输速度快、传输距离远、抗干扰能力强等特点，适于多种综合数据业务的传输，是未来宽带网络的发展方向。它采用的主要技术是光波传输技术，目前常用的光纤传输的复用技术有时分复用（TDM）、波分复用（WDM）、频分复用（FDM）、码分复用（CDM）等。<BR><BR>　　但由于光纤接入存在技术复杂、成本高昂等制约因素，短期内必将仅仅以骨干网的形态出现，实现光纤到户宽带接入的广泛应用尚需时日。 　<BR><BR>5、无线接入技术 　　无线接入技术就是利用无线技术作为传输媒介向用户提供宽带接入服务。除了传统的无线局域网络接入外，近来卫星宽带技术正在迅速发展。用户通过计算机的调制解调器和卫星配合接入互联网，从而获得高速互联网传输、定向发送数据、网站广播等服务。</P>]]></description>
</item>
<item>
	<title><![CDATA[完美解决IIS 服务器无法加载应用程序 /LM/W3SVC/1/ROOT。错误是 没有注册类别]]></title>
	<link><![CDATA[http://www.csnic.net:81/n648c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:24:05 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P><FONT face=Verdana>现象：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 浏览ASP页面提示&nbsp;&nbsp; 500内部错误</FONT></P>
<P><FONT face=Verdana>事件查看器中：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［1］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 服务器无法加载应用程序 '/LM/W3SVC/1/ROOT'。错误是 '没有注册类别'。 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关此消息的详细信息，请访问 Microsoft 联机支持站点: http://www.microsoft.com/contentredirect.asp。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关更多信息，请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［2］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 无法启动 MS DTC 事务管理器。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关更多信息，请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［3］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MS DTC 事务管理器启动失败。LogInit 返回错误 0x2。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关更多信息，请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［4］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 找不到 MS DTC 日志文件。在确认所有由 MS DTC 协调的资源管理器不具有“不确定”状态的事务</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 之后，请运行 msdtc -resetlog 创建日志文件。</FONT></P>
<P><FONT face=Verdana>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关更多信息，请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。</FONT></P><FONT face=Verdana>
<P><BR>我的运行环境：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WinXP Pro SP2; </P>
<P>解决办法：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［1］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 检查你的DTC服务（全名：Distributed Transaction Coordinator）是否可以正常启动，如果正常的话</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 请你跳过此步骤；如果出错，无法正常启动，请在开始菜单的运行中 运行：msdtc -resetlog&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 以创建 日志文件。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果运行这个命令没出错 请跳过下面这行字。</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果运行这个命令出错请转到本文的下半部分的这个地方开始看。（==== 以下部分是网上重新找的资料 (如果执行上面步骤仍然不行，请继续) ==）</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 重起机器，检查IIS是否可以正常使用，若不行继续。</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ［2］：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在CMD下执行以下命令：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; cd %windir%\system32\inetsrv </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rundll32 wamreg.dll, CreateIISPackage </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; regsvr32 asptxn.dll</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 重起机器，我的问题到这步已经可以完美解决！遇到这个郁闷的问题 系统导了一次，IIS重装了若干</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 次，BAIDU了一些资料，终于解决了，希望对你有帮助。</P>
<P><BR>========= 以下部分是网上重新找的资料 (如果执行上面步骤仍然不行，请继续) ==============================<BR>1.&nbsp; 系统开始菜单里&nbsp;&nbsp; 点&nbsp; 运行 输入：<BR>regsvr32 jscript.dll&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (注：这个命令修复java脚本相关的动态链接库)<BR>重新点运行 输入：<BR>regsvr32 vbscript.dll&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (注：这个命令修复vb脚本相关的动态链接库)</P>
<P>2.&nbsp; 微软的关于MS DTC 无法安装的解决办法的文章：</P>
<P>如何在运行 Windows XP 的计算机上重新安装 Microsoft 分布式事务处理协调器<BR>http://support.microsoft.com/default.aspx?scid=kb%3Bzh-cn%3B891801</P>
<P><BR>==========================<BR>将步骤摘抄到这里：<BR>==========================</P>
<P><BR>本文介绍如何在运行 Microsoft Windows XP 的计算机上重新安装 Microsoft 分布式事务处理协调器 (MS DTC)。 <BR>更多信息<BR>一般而言，在运行 Windows XP 或更高版本的计算机上不必重新安装 Microsoft 分布式事务处理协调器 (Msdtc.exe)。如果使用较早的操作系统，在安装诸如 Microsoft SQL Server 6.5 的软件后，可能必须重新安装 MS DTC，因为此软件会使用其包含的版本覆盖 MS DTC 二进制文件。重新安装正确版本的 Msdtc.exe 可以还原二进制文件。在 Windows XP 和更高版本中，Windows 文件保护 (WFP) 功能可确保当前系统二进制文件不被替换。 </P>
<P>但是，如果必须在运行 Windows XP 的计算机上重新安装 MS DTC，请使用下列过程。</P>
<P>警告：如果使用下列步骤，则所有未完成的事务都将丢失。确保在执行下列步骤之前，没有活动的事务。</P>
<P>警告：注册表编辑器使用不当可导致严重问题，可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。 1. 在“管理工具”中，打开“服务”，然后停止所有服务。 <BR>2. 在“启动类型”列中，除下表中的服务以外，将所有其他服务的启动类型更改为“手动”。 </P>
<P>注意：建议您记下所更改的服务，以便可以在步骤 7 中正确还原这些值。 ? Alerter <BR>? COM+ Event System <BR>? Computer Browser <BR>? Distributed Link Tracking Client <BR>? DNS Client <BR>? Event Log <BR>? IPSEC Services <BR>? Logical Disk Manager <BR>? Messenger <BR>? Net Logon <BR>? NT LM Security Support Provider <BR>? Network Connections <BR>? Plug and Play <BR>? Remote Procedure Call (RPC) <BR>? Remote Procedure Call (RPC) Locator <BR>? Removable Storage <BR>? Security Accounts Manager <BR>? Server <BR>? System Event Notification <BR>? Task Scheduler <BR>? TCP/IP NetBIOS Helper <BR>? Windows Management Instrumentation <BR>? Windows Management Instrumentation Driver Extensions <BR>? Windows Time <BR>? Workstation <BR>&nbsp;<BR>3. 关闭“服务”，然后重新启动计算机。 <BR>4. 在命令提示符下，键入以下命令： <BR>%WINDIR%\System32\msdtc.exe -uninstall <BR>5. 启动注册表编辑器，如果存在下列注册表项则将其删除： ? HKEY_CLASSES_ROOT\CID&nbsp; <BR>? HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC <BR>? HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSDTC <BR>? HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSDTC <BR>? HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC <BR>&nbsp;<BR>6. 在命令提示符下，键入 %WINDIR%\System32\msdtc.exe -install。 <BR>7. 等待磁盘活动停止，然后将所更改的服务的启动类型还原为其原始值。 <BR>8. 在注册表中，创建以下注册表项： <BR>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\XADLL <BR>9. 在命令提示符下，键入 regsvr32 mtxoci.dll。</P>
<P>您将收到一条表明 Mtxoci.dll 中的 DllRegisterServer 已成功的消息。单击“确定”关闭该消息。 <BR>10. 重新启动计算机。 <BR>11. 在命令提示符下，键入 %WINDIR%\System32\msdtc.exe -resetlog。 </P>
<P>=======================================================================================<BR>到这里MS DTC 已经安装成功 重新运行msdtc -resetlog&nbsp; 和解决办法的步骤2</P></FONT>]]></description>
</item>
<item>
	<title><![CDATA[如何提高网站的PR值]]></title>
	<link><![CDATA[http://www.csnic.net:81/n647c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:23:19 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>无论是对普通网络冲浪者还是网站管理员来说，Google都是目前世界范围内最受欢迎的搜索引擎。它每天处理的搜索请求高达1.5亿次，几乎占全球所有搜索量的1/3。网络冲浪者对Google情有独钟，是由于Google所提供的快速搜索速度及高命中率搜索结果。这些都是基于Google的复杂文本匹配运算法则及其搜索程序所使用的Pagerank为系统(网页级别技术)。下面我们将向大家介绍Google的Pagerank为系统。 <BR>
<P>　　Google之所以受网站管理员和Internet媒体服务公司的欢迎，是由于它并非只使用关键词或代理搜索技术，而是将自身建立在高级的网页级别技术基础之上。别的搜索引擎提供给搜索者的是多种渠道得来的一个粗略的搜索结果，而Google提供给它的搜索者的则是它自己产生的高度精确的搜索结果。这就是为什么网站管理员会千方百计去提高自己网站在Google的排名。 </P><BR>
<P>　　Google大受青睐的另一个原因就是它的网站索引速度。向Google提交你的网站直到Google收录，一般只需两个星期。如果你的网站已经被Google收录，那么通常Google会每月一次遍历和更新(重新索引)你的网站信息。不过对于那些PR值(Pagerank)较高的网站，Google索引周期会相应的短一些。 </P><BR>
<P>　　Google的索引/重新索引周期比大多数搜索引擎要短。这就允许网站管理员可以对网站的页面属性进行编辑修改，如网页标题、头几行文字内容、大字标题、关键词分布，当然了还有外部链接的数量。然后他们很快就可以发现对网页所做的这些更改是否成功。 </P><BR>
<P>　　正因为Google如此受欢迎，你有必要知道Google的搜索引擎是如何工作的。如果不知道它是怎样决定你的排名，那些只是稍微熟悉Google排名运算法则的站点都会比你的排名位置要靠前。现在让我们来看一下Google的排名运算法则。 </P><BR>
<P>　　Google的排名运算法则主要使用了两个部分，第一个部分是它的文字内容匹配系统。Google使用该系统来发现与搜索者键入的搜索词相关的网页;第二部分也是排名运算法则中最最重要的部分，就是Google的专利网页级别技术(Pagerank")。 </P><BR>
<P>我先来介绍一下如何使网站具有相关性，即文本内容匹配部分的运算法则: </P><BR>
<P>　　在搜索网站的关键词时，Google会对其标题标签(meta title)中出现的关键词给予较高的权值。所以你应当确保在你网站的标题标签中包含了最重要的关键词，即应围绕你最重要的关键词来决定网页标题的内容。不过网页的标题不可过长，一般最好在35到40个字符之间。 </P><BR>
<P>　　众所周知，Google并不使用元标签(Meta Tags)如关键词或描述标签。这是由于在这些元标签中所使用的文字并不能为实际的访问者所看到。而且Google认为，这些元标签会被某些网站管理员用于欺诈性地放置一些与其网站毫不相干的热门关键词，并以此提高其网站对该不相干关键词的排名，从而以不正当的手段获得更多的访问者。 </P><BR>
<P>　　这种不支持Meta Tags的特性，意味着Google将从一个网页的头几行文字内容来生成对一个网站的描述。也就是说，你最好把你的关键词或关键短语放到网页的上方，这样如果Google找到它们，就会相应提高你网站的相关性。一旦Google找不到这样相关的内容，那么你要花费很大的力气来让你页面的其它部分具有相关性。 </P><BR>
<P>　　在决定一个网站的相关性时，Google也会考虑网页中正文内容的关键词密度(Keyword Density)，所以你要确保在你的整个网页中贯穿出现了若干次关键词和关键短语。但是要记住"过犹不及"，6-10%的关键词密度为最佳。 </P><BR>
<P>　　增加页面相关性的其它策略还包括:在标题内容中放入关键词，并尽可能对内容中出现的关键词进行加粗。Google现在也索引图片的ALT属性文字并计入相关性计算。所以在你的ALT属性中应包含关键词，来增加网站的相关性得分。 </P><BR>
<P>　　增加页面相关性的最后一个技巧就是使你网站上的外部文字链接包含你的关键词。在外部文字链接中包含关键词可有效提高你的网站相关性得分(Google在其PageRank技术的描述中，亦提及在计算网页级别时会对该网站的外部链接进行分析并计入相关性)。 </P><BR>
<P>　　在文字链接中应该包含多少关键词?这是个见仁见智的问题。不过我注意到有很多网站在他们的交换链接区域，已经提供了相应的文字链接内容。例如:"欢迎进行友情链接，并请使用如下代码建立至本网站的链接。" </P><BR>
<P>　　上面我们介绍了Google如何计算网站的相关性，及如何增加网站相关性的一些有关知识。不过Google究竟使用什么方法来衡量一个网站的好坏呢?答案就是-Google的Pagerank为系统。 </P><BR>
<P>&nbsp;&nbsp;</P><BR>
<P>PageRank取自Google的创始人Larry Page，它是Google排名运算法则(排名公式)的一部分，用来标识网页的等级/重要性。级别从1到10级，10级为满分。PR值越高说明该网页越受欢迎(越重要)。例如:一个PR值为1的网站表明这个网站不太具有流行度，而PR值为7到10则表明这个网站非常受欢迎(或者说极其重要)。 </P><BR>
<P>　　在计算网站排名时，PageRank会将网站的外部链接数考虑进去。我们可以这样说:一个网站的外部链接数越多其PR值就越高;外部链接站点的级别越高(假如Macromedia的网站链到你的网站上)，网站的PR值就越高。例如:如果ABC.COM网站上有一个XYZ.COM网站的链接，那为ABC.COM网站必须提供一些较好的网站内容，从而Google会把来自XYZ.COM的链接作为它对ABC.COM网站投的一票。你可以下载和安装Google的工具条来检查你的网站级别(PR值)。 </P><BR>
<P>　　那么是不是说，一个网站的外部链接数越高(获得的投票越多)， 这个网站就越重要，因而在用与其相关的关键词进行搜索时，它就会取得更高的排名呢?--大错特错。 </P><BR>
<P>　　Google对一个网站上的外部链接数的重视程度并不意味着你因此可以不求策略地与任何网站建立连接。这是因为Google并不是简单地由计算网站的外部链接数来决定其等级。要是那样的话，所有网站管理员就只剩一件事情可做了-疯狂交换链接，尽可能获得最多的外部链接。Google是这样描述的:"Google不只是看一个网站的投票数量，或者这个网站的外部链接数量。同时，它也会对那些投票的网站进行分析。如果这些网站的PR值比较高(具有相当重要性)，则其投票的网站可从中受益(亦具有重要性)。 </P><BR>
<P>　　那么，是不是说对一个网站而言，它所拥有的较高网站质量和较高PR分值的外部链接数量越多就越好呢?-也不尽然。 </P><BR>
<P>　　说它错是因为-Google的Pagerank系统不单考虑一个网站的外部链接质量，也会考虑其数量.比方说，对一个有一定PR值的网站X来说，如果你的网站Y是它的唯一一个外部链接，那么Google就相信网站X将你的网站Y视做它最好的一个外部链接，从而会给你的网站Y更多的分值。可是，如果网站X上已经有49个外部链接，那么Google就相信网站X只是将你的网站视做它第50个好的网站。因而你的外部链接站点上的外部链接数越多，你所能够得到的PR分值反而会越低，它们呈反比关系。 </P><BR>
<P>　　说它对是因为一般情况下，一个PR分值大于等于6的外部链接站点，可显著提升你的PR分值。但如果这个外部链接站点已经有100个其它的外部链接时，那你能够得到的PR分值就几乎为零了。同样，如果一个外部链接站点的PR值仅为2， 闳词撬 奈ㄒ灰桓鐾獠苛唇樱 敲茨闼 竦玫腜R值要远远大于那个PR值为6，外部链接数为100的网站。 </P><BR>
<P>　　这个问题现在看来好象越来越复杂了。不要紧，看看下面这个公式你就会完全理解了，只是需要一点数学知识。 </P><BR>
<P>&nbsp;&nbsp;</P><BR>
<P>首先让我们来解释一下什么是阻尼因子(damping factor)。阻尼因素就是当你投票或链接到另外一个站点时所获得的实际PR分值。阻尼因子一般是0.85。当然比起你网站的实际PR值，它就显得微不足道了。现在让我们来看看这个PR分值的计算公式: </P><BR>
<P>　　PR(A) = (1-d) + d(PR(t1)/C(t1) + ... + PR(tn)/C(tn)) </P><BR>
<P>　　其中PR(A)表示的是从一个外部链接站点t1上，依据Pagerank为系统给你的网站所增加的PR分值;PR(t1)表示该外部链接网站本身的PR分值;C(t1)则表示该外部链接站点所拥有的外部链接数量。大家要谨记:一个网站的投票权值只有该网站PR分值的0.85，而且这个0.85的权值平均分配给其链接的每个外部网站。 </P><BR>
<P>　　设想一个名为akamarketing.com的网站，被链接至PR值为4，外部链接数为9的网站XYZ.COM，则计算公式如下: </P><BR>
<P>　　PR(AKA) = (1-0.85) + 0.85*(4/10) </P><BR>
<P>　　PR(AKA) = 0.15 + 0.85*(0.4) </P><BR>
<P>　　PR(AKA) = 0.15 + 0.34 </P><BR>
<P>　　PR(AKA) = 0.49 </P><BR>
<P>　　也就是说，如果我的网站获得一个PR值为4，外部链接数为9的网站的链接，最后我的网站将获得0.49的PR分值。 </P><BR>
<P>　　再让我们看看如果我的网站获得的是一个PR分值为8，外部链接数为16的网站的链接，那么我将获得的PR分值将是: </P><BR>
<P>　　PR(AKA) = (1-0.85) + 0.85*(8/16) </P><BR>
<P>　　PR(AKA) = 0.15 + 0.85(0.5) </P><BR>
<P>　　PR(AKA) = 0.15 + 0.425 </P><BR>
<P>　　PR(AKA) = 0.575 </P><BR>
<P>　　上述两个例子表明，外部链接站点的PR值固然重要，该站点的外部链接数也是一个需要考虑的重要因素。 </P><BR>
<P>好了，大家无须记住上面的公式，只要记住:在建设你自己网站的外部链接时，应尽可能找那些PR值高且外部链接数又少的网站。这样一来你网站上这样的外部链接站点越多，你的PR值就会越高，从而使得你的排名得到显著提升。 </P><BR>
<P>　　不过，为使你的PR值得到提高，你最应该做的一件事情就是-向DMOZ提交你的网站，即ODP(开放目录项目)收录。 </P><BR>
<P>　　众所周知，Google的Pagerank系统对那些门户网络目录如DMOZ，Yahoo和Looksmart尤为器重。特别是对DMOZ。一个网站上的DMOZ链接对Google的Pagerank来说，就好象一块金子一样有价值。这时候收录该网站的那个DMOZ目录页的PR分值，也变得无足轻重了。我就看到过有一些站点，就因为被ODP所收录，从而身价倍增，其PR分值在Google上立即得到提升。这就是因为Google使用了它自己的ODP版本作为它的网站目录。 </P><BR>
<P>　　ODP的链接对Pagerank非常重要。如果你的网站被ODP收录，则可有效提升你的页面等级。不信吗? </P><BR>
<P>　　确实如此。在Google上随便找个词搜索，你会发现，Google所提供的搜索结果的头10个站点中，就有7到8个也同时在Google的目录中出现。这个事实足以说明，如果一个网站没有被ODP收录的话，那它也别指望能从Google上得到太多的访问量。 </P><BR>
<P>　　向ODP提交你的站点并被它收录，其实并不是一件难事，只是要多花点时间而已。只要确保你的网站提供了良好的内容，然后在ODP合适的目录下点击"增加站点"，按照提示一步步来就OK了。至少要保证你的索引页(INDEX PAGE)被收录进去。我说"至少"是因为尽管ODP声称他们只收录你的索引页，而事实上在ODP上却不乏被收录了5到10页的网站。所以，如果你的网站内容涉及完全不同的几块内容，你可以把每个内容的网页分别向ODP提交-不过请记住"欲速则不达"。等到Google对其目录更新后，你就能看到你的PR值会有什么变化了。 </P><BR>
<P>　　如果你的网站被Yahoo和Looksmart所收录，那么你的PR值会得到显著提升。关于"Yahoo提交技巧"，如果有时间可以阅读下面这篇文章"Yahoo网站提交技巧"。 </P><BR>
<P>　　如果你的网站是非商业性质的或几乎完全是非商业性质的内容，那么你可以通过www.Zeal.com使你的网站被著名的网络目录Looksmart所收录。我个人非常喜爱ZEAL.COM，就象Google也从DMOZ获得搜索结果一样，Looksmart也是从Zeal网络目录获得非商业搜索列表。 </P><BR>
<P>　　让我们继续-我是在一个星期二向Zeal提交的AKA Marketing.com，到了星期四早上它就出现在Zeal上了。到了星期一我检查了一下我的日志文件，发现来自Looksmart的大量提名，原来它已经被Looksmart收录了。后来我又查看了一下我的日志，发现MSN已经根据Looksmart的数据库而更新了它自己的数据库，而且由此而提升的好的排名也给我带来了不少的访问者。想想看吧，6天之内我的网站就出现在Zeal，Looksmart和MSN上了。所以如果你有非商业网站，可千万别忘了去Zeal.com提交你的网站哦! </P><BR>
<P>　　在向Zeal.com提交你的网站前，你得先通过它的一个会员小测试。别担心，这个测试是很简单的。如果你是一个网站管理员，而你的网站又已经收录在三大知名网络目录DMOZ，Yahoo和Looksmart中，我猜想你的网站的PR值一定比较高，而且搜索排名也不会差。</P>]]></description>
</item>
<item>
	<title><![CDATA[在单位无法上ＱＱ怎么办？]]></title>
	<link><![CDATA[http://www.csnic.net:81/n646c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:22:03 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>上班族的痛苦就是公司突然有一天封掉了QQ端口,上不起QQ了,只能上网,啊!好友又碰不见了,你郁闷不!<BR>工具<BR>SocksOnlineV2---下载地址:http://www.waysonline.com<BR>QQ---这个不可能没有吧<BR>我们都知道QQ端口是4000,但被封后如何能穿过防火墙,然后QQ呢.<BR>大家先去下载SocksOnlineV2,是免费的,自己先注册是免费的<BR>邮箱一定要填正确 <BR>祝贺你成功成为WaysOnline登记用户！帐号密码已发送到您的帐号邮箱。升级到付费用户（会员），请进行下一步操作，你必须提供相关的汇款资料。购买会员卡的用户不需要登记会员申请即可直接使用。提交申请前，请确保您已收到密码，并且已可登录系统。</P><BR>
<P><BR>然后到邮箱收密码,<BR>我已经注册好了一个.我就不注册.</P><BR>
<P>打开SocksOnlineV2,把你的帐户和密码输入进去,然后重起(也就是把她关掉重新开一次)一下,注意服务器区域选第二个才是免费的.登陆成功,打开自己的QQ.</P><BR>
<P>打开自己QQ,在代理选项里选择Socks5,地址输入127.0.0.1 端口1080.<BR>上QQ了,看登上去了.呵呵.</P><BR>
<P>简单吧,上班族的福音啊,还不行动?</P>]]></description>
</item>
<item>
	<title><![CDATA[网站排名下降的主要原因]]></title>
	<link><![CDATA[http://www.csnic.net:81/n645c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:21:39 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>当搜索引擎的算法改变或者加强时,导致一些网站的某些关键字排名消失,一些管理员就说他们的网站消失了.实际上并非如此,在搜索引擎算法改变或加强时会引起一些页面丢失,或者是过滤、惩罚了某一些页面而不是整个网站。<BR><BR>如果是网站的所有页面都消失了（在google中可以直接搜索网站的URL可以得知），可能会是由以下原因造成的：<BR><BR>a.你的服务器在关键的时候出现了故障不能正常访问；<BR>b.你的网站存在robots.txt问题；<BR>c.由于采用不正当的优化手法，你的网站被搜索引擎从其索引中清除了；<BR><BR>如果只是一部分的页面关键字排名下降，或者很多页面的关键字排名都非常差。这就有可能是：<BR><BR>a.你在优化手法上出现不正当的行为被搜索引擎发现了；<BR>b.搜索引擎的算法发生了重大的改变；<BR>c.你做了一些违背搜索引擎新出的原则或者在算法改变前是允许的规则，现在已经是违规了，所以对你的网站进行一定的处罚；<BR><BR>下面是一些详细的原因：<BR><BR>1、从基本开始：你的服务器在近期是否发生了不能正常访问的现象呢？<BR>服务器不能正常访问是导致排名下降的一个最为常见的因素，因此，你不须对你的网站进行任何的修改，只须管理好你的服务器，保证能正常访问，特别是在关键时候；<BR><BR>2、你是否用了robot.txt文件，如果是的话，那么你最近是否曾对其进行了修改，而导致产生了一些语法错误，从而阻止搜索引擎索引你的网站？<BR><BR>在robot.txt代码的错误或者是robot.txt放置位置错误会潜在很多不可预料的错误因素,如果你想搜索引擎收录你整个网站,你大可不必放置robot.txt文件,默认情况下搜索引擎是会收录你整个网站的。<BR><BR>3、你最近是否不断地对你的网站进行优化呢？内部修改可以引致的潜在错误包括：<BR>a.过多的优化某一关键字，例如修改title,meta以及<HX>等标签。<BR>b.内部链接结构，特别是链接文本的改变；如果是出去优化的目的而修改链接结构及链接文本的话，一不小说就会陷入过滤陷阱，特别是滥用关键字，造成关键字密度过大。<BR><BR>4、你是否增加了一个域名转向呢？<BR><BR>有时候搜索引擎对重转向显得非常抗拒，假设重转向是为了优化的话，请使用301而不是302转向。如果重转向适当的话，这将是一个非常重要的工具。<BR><BR>5、你是否有一定数量的有意义链接呢？或者你的链接策略是“今天来，明天去”的呢？如果你使用这种策略的话或者会取得不错的效果。但是如果你加太多的链接到你所建的小网站上，或者太多链接指向同一个URL。那么你极有机会受到搜索引擎的惩罚。由于搜索引擎的算法在不断的改进，以前适用的东西到了今天或者已经不再适用了。<BR><BR>6、你是否与作弊的网站建立了链接呢？<BR><BR>7、是否是由于复制内容而受到处罚呢？一些例子如下：<BR>a.整个网站使用了同一个模板；<BR>b.使用了与其他网站相同的模板；<BR>c.你的竞争者镜像了你的网站；<BR>d.从一个旧的域名重定向到一个新的域名下。<BR>e.过度依赖robot.txt来引导蜘蛛来收录你的网站；<BR><BR>8、是否使用了cloaking来欺骗搜索引擎了？<BR><BR>9、你的网站是否在某些大型网站上做广告，而最近已经把广告撤掉？<BR><BR>在某些大网站上做广告，特别是文本广告。这很有利于提高你网站的排名。一旦，链接去掉，排名自然也会随之而下降。</P>]]></description>
</item>
<item>
	<title><![CDATA[25种方式给网站添加优质内容]]></title>
	<link><![CDATA[http://www.csnic.net:81/n644c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:05:39 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[我们早已知道，网站的质量在Google中起关键作用。高级Google工程师Matt Cutts在他的blog中多次提到，“优质”对于Google至关重要，无论是内容还是连接。<BR><BR>不过，创建内容和连接并不一定要经历痛苦的过程。网站搭建者们开始趋于从某些角度考虑如何组织内容。所以，让我们放开创新的思维，来想一想所有这些给网站添加优质内容的方法吧。<BR><BR>请先记住以下几点：<BR><BR>你只是被你自己的想法和你的网站限制住了。尝试着往完全不同的方向探索一下。 <BR>你的网站内容应该是写给你的顾客看，而不是给你。网站内容也不是写给搜索引擎的，它们不是你的目标群体。 <BR>把你的网站想象成一幅完整的画，一个有生命的会呼吸的整体。它会持续成长，而不是停滞不前。 <BR>现在我们进入正题了：面向目标群体的优质内容。<BR><BR><FONT color=red><B>1，事件日历。</B></FONT>对于房地产网站，它可用于展示新开房屋信息；对于在线书店，可用于介绍新书签名会、作者见面会等；对于收藏类网站，可用于介绍最近的聚会活动等……确保访客能添加他们自己的事件到日历中去。<BR><BR><FONT color=red><B>2，地图。</B></FONT>考虑给房地产网站、捕猎/捕鱼网站、露营网站、酒店或者其他任何户外休闲网站建一个地图。在地图的底部添加内容来描述该地图并说明它的意图。<BR><BR><FONT color=red><B>3，售前/售后经历。</B></FONT>如果你的顾客能就你提供的产品或服务写一小段文字，或者探讨你的产品/服务带来的好处，就再好不过了。你可以把它们作为成功的证明放在网站上。<BR><BR><FONT color=red><B>4，来自顾客的图片。</B></FONT>你可以为已有顾客设立一个特别的地方，让他们能够在你的网站贴出自己的图片和日志等等。这个方法比较适合度假网站、休闲网站、婚姻网站、宝宝网站、摄影工作室等等。想一想，在Halloween网站该怎么做？花卉网站呢？<BR><BR><FONT color=red><B>5，在线填色画。</B></FONT>发挥你的想象力。如果你将一些度假物品做成填色画，孩子们就可以在旅程开始前给它们填完色然后 贴到他们在网上专有的版块。旅程结束后，他们的父母又可以贴上度假的图片和日志。这样，一个属于他们的度假纪念“网站”（其实完全是建立在你的网站上）就 成为了你这个度假网站的招牌。他们会怎么使用这个“网站”呢？他们会告诉朋友、爷爷奶奶、叔叔婶婶等等。他们会在其他地方给这个“网站”做连接。你可以把 这个招牌作为独特的核心卖点来跟对手竞争。你将会获得以往顾客过来的连接和未来顾客的浏览。你会赢得优势。如果网站可以作孩子们的文章，你可以想很多增添 填色画的方法，或者类似的针对孩子的创造性活动。<BR><BR><FONT color=red><B>6，blog或论坛当然会给网站增添新内容。</B></FONT><BR><BR><FONT color=red><B>7，令你的目标群体感兴趣的文章或者新页面。</B></FONT>有规律的写出新内容——你的目标应该是每周1-2篇。<BR><BR><FONT color=red><B>8，在站内主页展示专家问答。</B></FONT>请个专家来回答问题，然后每周在主页贴出一问一答（或者每天都贴出，自由控制）。把站上以往的问答做个可搜索的归档。<BR><BR><FONT color=red><B>9，产品评测。</B></FONT>如果你的行业有产品或软件需要评测，可考虑写一些公正的评测文章。将文章发布到自己的网站和在线 刊物上。读者永远都会对完整的公正评测感兴趣，因为作者不失偏颇的列出产品的优点与弱点。如果你手头的是风景区业务，应该如何去“评测”呢？作为专家的你 将会使用什么产品呢？为什么？<BR><BR><FONT color=red><B>10，小提示。</B></FONT>如果你的产品或服务适合用小提示，就写一个系列并把它们发布到你的网站上。作为新闻信来发送。邀请使用你的产品的读者也来写小提示/技巧，如果他们提交过来，就给他们一些购买其他产品的优惠/折扣。<BR><BR><FONT color=red><B>11，常见问题。</B></FONT>常见问题（FAQ）是你的目标群体想要了解的内容。当你从读者那里收到提问，就在FAQ里面添加新的问答内容，使它保持更新。<BR><BR><FONT color=red><B>12，使用手册/指引。</B></FONT>人们喜欢看使用手册。如果你正在线销售抽水马桶部件，为何不写一份关于“如何在卫生间安 装抽水马桶”的指导手册呢？为你的顾客提供便利，客人就会源源不断。撰写一系列的使用手册。做一个网络上的“厕所超人”。听着这好像不够有魅力，不过如此 一来你就会被高度关注，并能将网站访问流量转化为销售，你会在互联网以外魅力十足。<BR><BR><FONT color=red><B>13，能够解决实际问题的内容。</B></FONT>人们为何访问互联网？为了寻找信息或者对比购物。如果你能为你的访客解决这些问 题，就帮他们达到了目的。举例说，你在卖东方的小毯子。你的潜在顾客可能正寻求点子如何装饰她的办公室。她的办公室很狭小，她想要增加点颜色。墙壁的大部 分都被窗子和金属书橱占据了。如果你创造出一系列内容/图片来展现你的东方小毯子能如何的解决她的问题，其中一个例子里提到长条形的东方地毯。这些内容不 但包含图片，还有文字描述各个问题并给出解决方案。你的潜在顾客自然能从搜索引擎里找到你的页面。<BR><BR><FONT color=red><B>14，历史数据。</B></FONT>这次假设你是销售钢管的。钢管的历史是怎样的？创建一个页面专门介绍一下它的历史吧。事实上， 你还应该创建关于以下内容的页面：钢管和铜管以及其他种类的金属管的比较；为何会生锈；钢的硬度如何；钢管的实际价值（钢管是如何在近乎每个建筑物中使用 的，等等）；钢的寿命；等等等等，所有这些构成一个版块，将是整个网站非常有价值的组成。<BR><BR>注意，问题来了。这些内容对钢管公司的目标群体是否也有有价值？试想一个目标群：全美国的职业教育培训班。这对他们来说可是个有利资源。如果他们连接到这个网站，都是.edu的网站，是不是会给网站很高的连接欢迎度？想一想看。我们谈的是优质的内容和优质连接。<BR><BR>再举个一个历史数据的例子，圣西蒙岛上的一家旅店。这样一家旅店当然应该在它的网站上提供关于这个岛屿的历史和旅游信息等等。<BR><BR>一家销售Mustang软管部件的网站该如何运用这个策略？销售婚纱礼服的网站呢？<BR><BR><FONT color=red><B>15，采访。</B></FONT>制造内容的最简单手段。采访你所在行业内的一位专家。给他列出问题，让专家用自己的话回答。除了纠正拼写错误或者语法错误，不要删改专家的回答。与专家坦诚相待，并保持采访文章的完整性。写出一系列采访文章，并在你的网站主要页面上高亮表示出来。<BR><BR><FONT color=red><B>16，季节性文章。</B></FONT>你的行业是否也有“季节性”？如果有，季节性文章常常会很受欢迎。<BR><BR><FONT color=red><B>17，统计。</B></FONT>在你的网站上提供统计数据也是一种增加内容的方式。如果统计数据不是来自你自己，则往往会告诉你信息是从哪里来的。引用这些信息来源！金融或者资产抵押网站如何运用这个策略？<BR><BR><FONT color=red><B>18，建议专栏。</B></FONT>这可以用在约会网站，也可用在其他网站。SEO网站如何运用此战略？室内装潢网站或者整形手术网站呢？<BR><BR><FONT color=red><B>19，每月冠军。</B></FONT>假设你经营一个销售插花的网站。邀请你的顾客发送过来他们用你的花设计的花束的照片等等。把照片公布在网上。每个月选出一个优胜者，并把他的照片放在网站的显要页面。给优胜者颁发价值25美元的礼品作为获奖证书。<BR><BR><FONT color=red><B>20，用花店的例子，制作一些关于如何插花的视频教程。</B></FONT>确保观众照着教程做的时候所有的材料都可以在你的店里买到。<BR><BR><FONT color=red><B>21，还是拿花店举例。</B></FONT>邀请顾客提供一些心得，比如他们是如何制作插花的，用到了哪些材料，以及照片等等。把这些信息放到你的网站上。相关的材料就连接到你的在线商店。发挥创意。在你的行业里你该怎么做？如果你有一个戏装网站，该怎么做？艺术品网站呢？动动脑筋，把这个策略用到狩猎或者捕鱼网站。<BR><BR><FONT color=red><B>22，每月送出一封新闻信，附上你想告诉顾客的那些信息。</B></FONT>可以是来自顾客的小技巧、销售中的产品、假期计划、每月冠军等等。把过去的新闻信也贴在网站上，增加内容。<BR><BR><FONT color=red><B>23，重要人物的传记。</B></FONT>如果与你的行业相关，你就可以这么做。比如你经营一个关于美国内战历史的网站或者一个旧书店，这就非常有用。<BR><BR><FONT color=red><B>24，新闻事件。</B></FONT>因你的所在行业而异。<BR><BR><FONT color=red><B>25，与社群相关的页面。</B></FONT>如果这是个本地网站，比如，你可以在社群相关的页面或者blog上讨论本地的餐馆、棒球联盟、校园开幕式等等。<BR><BR>我们还只是列举出这些点子，开了个头。所有都要根据你的所在行业、你的产品或者服务而不同。你还需要集思广益。<BR><BR>结论…<BR><BR>创建内容时记住“优质”。上面这些点子应该可以帮你开始了。<BR><BR>然后也想想下面这些问题。如果你开始创建优质内容，接下来是什么？优质的连接。其他网站会开始连向你的内容，因为你做了你该做的：为你的顾客提供了他们所需。他们需要看到优质的、持续更新的信息。你成了可信赖的信息来源。<BR><BR><FONT color=red><B>不要试图走“捷径”。成功来自辛勤的劳动。</B></FONT>]]></description>
</item>
<item>
	<title><![CDATA[教你如何把网站提交到亚马逊分类目录]]></title>
	<link><![CDATA[http://www.csnic.net:81/n643c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:04:53 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[如何提交亚马逊分类目录，首先要登陆dmoz <BR><BR><BR>中文DMOZ目录 <BR><A href="http://dmoz.org/World/Chinese_Simplified/" target=_blank>http://dmoz.org/World/Chinese_Simplified/</A> <BR><BR>如果打不开，请尝试下其他国家镜像。 <BR><BR>例如：<A href="http://ch.dmoz.org/" target=_blank>http://ch.dmoz.org</A> <BR><BR><BR>选择好目录后选择This category in other languages: <BR><BR>Chinese Simplified 就可以显示中文了. <BR><BR>中文网站可提交到该目录下. <BR><BR>本类别包括所有简体中文的网站.请选择最合适的类别登录您的网站. <BR><BR><BR>另外一些说明: <BR><BR>1，你的站要有内容，而且和登陆的目录相符合。 <BR>2，站上的联系方式如email，最好和登陆dmoz时填的一样，甚至可以写上具体的联系方式，这样编辑会认为这个站很可靠。 <BR>3，登陆的时候一定不要用“最好，最大”这样的词，要如实描述网站。 <BR>4，保证你的网站可以打开，dmoz编辑有一个程序会定时检查目录下的站，如果无法访问，会在编辑区提示：错误网站。而自动从dmoz上去掉。 <BR>5，最关键的，遇上一个好编辑，最好是你登陆的目录下有编辑，否则，依靠上级编辑处理往往是要很长很长时间的。 <BR><BR>其实落伍的很多站都符合dmoz登陆标准，我也希望更多的简体中文网站能进入dmoz。毕竟，现在的简体中文网站太少了(Chinese Simplified (14,535))，如果多点,Chinese Simplified这个目录就可以登上dmoz的首页，为中国网络出一份力。 <BR><BR>我也希望更多的人能成为dmoz的编辑，因为编辑实在太少了，很多目录全靠最上层的3个老大编辑，那么多空目录，3个人怎么都不够。 <BR><BR><BR>为什么网站登陆dmoz这么重要 <BR>Dmoz现在被多数主要搜索引擎所使用.这一事实证明Dmoz是最重要的提交对象,也是为什么成千上万的网站花费数月时间请求Dmoz编辑人员把自己的网站加入目录的原因.被Dmoz合格收录的最终好处是,可以在其他搜索引擎上获得好的 排名,这要比单独在Dmoz站点上获得的益处多多. <BR><BR>Google的前三名位置更倾向于留给同时加入Dmoz的网站; <BR><BR>AllTheWeb 加入Dmoz的网页/网站提高排名; <BR><BR>AOL Search是一个按照主题进行组织的分等级目录.所有的AOL用户提交的网站内容都是由开放目录项目(Open Directory Project)即Dmoz维护; <BR><BR>Hotbot及其母公司 Lycos同样使用Dmoz数据; <BR><BR>Altavista 也使用Dmoz支持其站点搜索; <BR><BR>Inktomi使用Dmoz净化他们的结果列表,或者说进行搜索质量控制; <BR><BR>Netscape等等… <BR><BR>以上是网上著名的搜索引擎,另有上百较小的搜索引擎及目录索引同时使用Dmoz的数据.现在你可以明白Dmoz向网络社团提供的结果质量及这些结果背后的价值了吧. <BR><BR>只要你的网站被Dmoz加入索引目录,同时也会显示在其他搜索引擎中.Google的目录搜索结果直接使用Dmoz.使用Dmoz数据库的搜索引擎和其他目录索引也有自己的调节算法,但是舆论认为收录进Dmoz的网站排名在这些搜索引擎中会得到提高,这一现象尤其倾向于注重链接流行度的搜索引擎,如Google.加入Dmoz也会导致上百个链接指向你的站点,这些链接来自其他的目录或搜索引擎.由于搜索引擎及目录认识到了你的站点的价值,所以站点在搜索引擎中的排名会提高. <BR><BR><BR><BR>1，你的站要有内容，而且和登陆的目录相符合。 <BR>2，站上的联系方式如email，最好和登陆dmoz时填的一样，甚至可以写上具体的联系方式，这样编辑会认为这个站很可靠。 <BR>3，登陆的时候一定不要用“最好，最大”这样的词，要如实描述网站。 <BR>4，保证你的网站可以打开，dmoz编辑有一个程序会定时检查目录下的站，如果无法访问，会在编辑区提示：错误网站。而自动从dmoz上去掉。 <BR>5，最关键的，遇上一个好编辑，最好是你登陆的目录下有编辑，否则，依靠上级编辑处理往往是要很长很长时间的。 <BR><BR>希望更多的简体中文网站能进入dmoz。]]></description>
</item>
<item>
	<title><![CDATA[WinXP中网络怪异事件解决方法]]></title>
	<link><![CDATA[http://www.csnic.net:81/n642c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:04:07 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>未接网线却显示已启用连接<BR><BR>问:Windows XP系统正确识别了新安装的网卡，并安装了驱动程序，在没有连接网线的情况下，网络连接中的“本地连接”显示已启用，并且处于“连接状态”。在接上网线并设置了相应的参数后，进行网络访问，IE显示“无法连接”。可是，同一网络中的其他计算机都能进行正常的网络访问。请问，这是什么原因?<BR><BR>答:导致故障产生的原因与网卡有关，建议你采用下述步骤排除该故障。<BR><BR>更换网卡。把该计算机上的网卡换到其他计算机上进行测试，或者将其他连接正常的计算机的网卡换到该计算机上进行测试，看看网卡是否出现故障。<BR><BR>重装驱动程序。从网卡生产商的官方网站上下载最新版本的驱动程序，并进行安装，看看是不是因为驱动程序不兼容而造成故障产生。<BR><BR>更换PCI接口。将网卡换插至另一个使用正常的PCI插槽进行测试，以判断PCI插槽是否工作正常。<BR><BR>修改BIOS设置。升级主板BIOS或者将BIOS设置为系统默认值。<BR><BR>无线路由器无法正常工作 <BR><BR>问:我使用无线路由器作为家庭网内的Internet共享设备，WAN口连接ADSL Modem，LAN口连接台式机。在配制向导中设置为ADSL PPPoE接入，并指定了账号和密码。设置完毕后，却发现无法上网。我的笔记本电脑虽然能够检测到无线信号，但也无法上网。然而，我直接连接ADSL Modem进行拨号，却能正常登录网络。<BR><BR>答:导致故障产生的原因可能是以下两个方面的问题:<BR><BR>1.局方绑定了MAC地址。宽带服务提供商为了避免用户使用宽带路由器，将计算机的MAC地址和账号绑定在了一起，只有拥有特定MAC地址的计算机才能实现Internet连接。如果属于这种情况，你可以使用无线路由器的MAC地址克隆功能，克隆可以进行ADSL拨号的计算机的网卡MAC地址。 <BR><BR>2.用户名和密码设置错误。如果属于这种情况，可以检查一下无线路由器中的ADSL用户名和密码是否正确，确保设置完全正确。 <BR><BR>有线网卡和无线网卡能否共存 <BR><BR>问:有线网卡和无线网卡能否共存于同一台台式机?同时使用两块网卡，能否访问Internet?<BR><BR>答:有线网卡和无线网卡可以共存于同一台计算机中，彼此之间不会有什么影响。使用两块网卡分别接入局域网和电信宽带是可以的。在接入局域网的网卡的IP地址信息中不能设置默认网关，而在连接电信宽带的网卡的IP地址信息中应该设置包括默认网关在内的IP地址信息，这样一来，两个连接就可以同时使用了。 <BR><BR>未设IP仍能互访 <BR><BR>问:3台电脑使用交换机组成了一个局域网。网络中没有设置DHCP服务器，也没有为任何一台计算机设置IP地址。为什么它们之间还能互相访问呢?<BR><BR>答:这是因为计算机会自己分配IP地址信息，从而实现相互之间的通讯。默认状态下，计算机的IP地址信息设置为“自动获取IP地址”。当采用Windows 98/Me/2000/XP/2003系统的计算机开机后，系统会首先在网内寻找DHCP服务器，以便从DHCP服务器上获得自己的IP地址信息，并对TCP/IP协议进行配置。如果无法建立与DHCP服务器的连接，计算机会使用APIPA自动寻址方式，并自动配置TCP/IP协议。使用APIPA时，Windows系统将在169.254.0.1～169.254.255.254的范围内自动获取一个IP地址，子网掩码为255.255.0.0，并以此配置建立网络连接，直到找到DHCP服务器为止。 <BR><BR>无法进行红外线通信 <BR><BR>问:Windows XP系统使用红外线适配器找到红外线设备后，理应在任务栏里显示一个红外线的图标，同时桌面上也应有一个红外线通信的标志。但是，我却什么都没有看到，而且右键点击要发送的文件后，在“发送到”命令中没有出现“发送文件到另一台计算机”选项，这使我无法向其他红外线设备发送文件。 <BR><BR>答:这可能是你在进行Windows XP系统优化时将一项名为“Terminal Services”的服务禁用了的缘故。只要将该服务重新启用即可解决问题。打开“管理工具”，进入“服务”，在打开的“服务”对话框的右侧列表中找到“Terminal Services”这项服务，打开它的属性窗口，将“启动类型”由原来的“已禁用”改为“手动”并启动该服务，点击“确定”按钮后重新启动计算机即可使红外线通信恢复正常.</P>]]></description>
</item>
<item>
	<title><![CDATA[解决宽带显示连接成功却无法上网]]></title>
	<link><![CDATA[http://www.csnic.net:81/n641c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:03:39 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; LINE-HEIGHT: 200%">宽带连接已经成功却无法打开网页的现象现在非常普遍，造成这种现象的原因主要有下面几种：<BR><BR>　　1.网络连接的DNS存在问题。打开本地网络连接，查看一下连接状态是否正常，发送和接收的包是否正常，如果发送和接收的包为0，则打开“本地连接属性”窗口，查看DNS和网关是否正确，最好Ping一下网关和DNS，看看是否可以Ping通，如果不通，可以换一个DNS试试。<BR><BR>　　2.感染病毒。现在很多病毒都可能造成网络连接正常却无法上网的现象。这种情况往往表现在打开IE时，在IE界面的左下框里提示正在打开网页，但老半天没响应。<BR><BR>　　电脑无法上网的原因很多，本文就是一例！如果用杀毒软件始终无法解决问题，那么就需要手工清除病毒。在任务管理器里查看进程。如果有某个陌生进程的CPU占用率高达90%以上，那么一定要将它结束。如果不能结束，则要启动到安全模式下把这个程序删除，同时要在注册表中将所有同这个程序相关的项目删除。<?XML:NAMESPACE PREFIX = O /><O:P></O:P></P>]]></description>
</item>
<item>
	<title><![CDATA[8种手段打造安全高效的上网环境]]></title>
	<link><![CDATA[http://www.csnic.net:81/n640c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:01:52 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[编者按：长期以来，组织管理者为了营造一个安全高效的网络应用环境采取的是传统管理方式，如拟定各种规章制度、使用守则、奖惩措施等。实际上，解铃还需系铃人，信息技术带来的负面影响最终还是要靠信息技术来解决。好的上网环境的建设是一个周密的系统工程，以下8种手段及所提供的SINFOR AC上网行为管理解决方案为我们打造安全高效的上网环境提供了一个开阔的思路。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;这是一个充满变革的时代，94年一条64k的数据线第一次将我国接入世界，到今天，从政府、企业、医疗、教育……各行各业都广泛的使用互联网来获取无数的信息和机会。对多数企业来说，互联网不仅带来了丰富的网上资源，也把信息化带进了企业，使得企业传统运作方式迎来了深刻的变革。互联网极大地陈低了组织的运营和沟通成本，利用互联网，大多数员工可以更高效率的完成工作。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;但是，作为一把“双刃剑”，互联网也给组织和企业带来前所未有的威胁。全天候24小时在网络上流动的内容当中，存在着太多的风险：垃圾邮件、恶意网站、网上欺诈、网络病毒等无时无刻不在困扰着互联网用户，而另外一方面，网络滥用行为，包括恶意的P2P下载、网络游戏、IM等娱乐应用挤占了组织有限的业务带宽，同样导致网络应用效率低下。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;那么，如何绕开这些互联网弊端，充分享受互联网给组织带来的方便与高效，从而全方位打造安全高效的上网环境呢?下面8种手段或许能给你答案。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;一、提升边界防御<BR>&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;防火墙、IDS、IPS，是解决网络安全问题的基础设备，他们所具备的过滤、安全功能能够抵抗大多数来自外网的攻击。配备这些传统的网络防护设备，实现面向网络层的访问控制，是企业安全上网的前提。然而，在应用内容及其格式以爆炸速度增长的今天，许多互联网危害隐患存在于应用层中，仅仅依照第三层信息决定其是否准入，根本无法满足安全的要求，我们还需要细粒度的应用层策略控制。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;IDC的调查报告显示，至2006年，有超过90%的病毒将互联网作为其传播入口，通过电子邮件和网络进行病毒传播的比例正逐步攀升，在网络入口处把住病毒入侵的关口成了当务之急，因此，除了上述的防火墙、IDS、IPS等基础安全设备，你还需要部署一个有效的网关级杀毒引擎。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;二、上网终端管理<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;网络边缘的外围设备再先进也无法保护内部网络，来自局域网内部的滥用、破坏也是威胁上网安全的重要因素。比如，客户端的安全级别往往难以保证，这对于内网用户数量众多的组织更为如此——缺乏安全措施的单机，比如使用陈旧的操作系统、长时间不更新个人防火墙和杀毒软件、应用具有潜在安全漏洞的软件，都将成为局域网安全中一颗颗隐藏的定时炸弹。<BR>&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;为上网终端配置网络准入规则，通过对单点的安全评估和访问策略列表是实现客户端全方位安全防护的最佳手段。对终端的安全策略列表应该包括操作系统、运行程序、系统进程、注册表等。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;三、有害内容过滤<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;互联网是一个不可控的黑洞，无数不怀好意的网站使你上网冲浪时如履薄冰：隐藏蠕虫病毒、木马插件的非法网站，各类层出不穷的钓鱼网站……都会让组织在分享互联网便利的同时带来巨大的隐患。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;针对这些有害内容，URL库过滤技术近年来得到广泛采纳，采用该技术将包含潜在威胁的网站拦截在外是保障上网安全的有效方式之一，当然，还应该考虑到一些钓鱼网站采用的是SSL加密页面，所以还需要结合证书验证、链接黑白名单等措施。对文件下载传输行为进行规范也是必要的，将关键字、文件类型、网络服务与IP地址组进行关联，规范下载策略，可以控制大部分由主动下载造成的损害。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;四、垃圾邮件过滤<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;还有一些不那么“有害”的信息——垃圾邮件，虽然未必会造成安全隐患，但却能导致带宽利用率，更重要的是工作效率的低下。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;为了最大程度的减少这些影响带宽利用率及工作效率的无用信息，必须找到一种区分垃圾邮件、正常邮件、可疑邮件的有效手段，比如垃圾邮件指纹识别技术，减少误判的随机特征码智能应答技术等。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;五、优化带宽资源<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;不管采取什么方式上网，带宽终究是有限的，在无法改变带宽的前提下，如何优化带宽资源，使其效率最高，是必须解决的问题。但现实的问题是，网管员对自己单位内部的带宽有效利用情况无从获知，就更谈不上改善了。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;要做到优化带宽资源，首先要考察内网网络使用情况，并形成可供决策的报表，有些厂商提供的数据中心就已经可以提供丰富的报表分析功能。另外，针对网内一些重要的网络服务，也有必要启用QOS技术，从而保证重要的服务先行，避免垃圾流量挤占重要服务的带宽。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;六、全面应用管理<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;全球每天有120亿条消息通过即时通讯工具(Instant Messaging，IM)被发送，这些IM应用也许是员工在和同事、客户讨论工作，但更多的聊天对象却是家人、朋友甚至是陌生人。此外，网络上还有其它大量的和工作无关网络应用存在，包括网络游戏、在线炒股、P2P下载等，这些工作时间内的“丰富应用”造成了组织生产效率的巨大浪费。有些组织靠封端口、封服务器地址等方法在一定程度上有效，但由于服务器地址和端口会经常变换，这导致封服务器地址和端口成为一项持续的高成本工作，只能是治标不治本。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;在全面应用管理上更有效的封堵方法主要有两种，一种是基于应用协议和数据包的智能分析，另一种是针对流量进行检测。前者是通过分析IP数据包首部的服务类型、协议、源地址、目的地址以及数据包的数据部分，能够更好的发现特定服务。后者则可以针对特定用户的网络连接情况进行分析，当网络流量和网络连接超出规定的阀值时，用户的行为将被限制流量。<BR>&nbsp;&nbsp;&nbsp;&nbsp; <BR>&nbsp;&nbsp;&nbsp;&nbsp; 七、外发信息审计<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;互联网对企业还有一个重要的危害是信息的过度流动。由于它是一个开放系统，只要使用者轻点鼠标，企业与组织的机密信息就能瞬间以光的速度到达竞争对手那里。而一些攻击性、侮辱性的网络漫骂/谣言，则可能会导致组织不必要的内部纠纷。另外，内部员工通过组织网络随意发表的言论，也可能给组织带来法律上的风险。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;要防范这些风险，应该从IM、HTTP、FTP、EMAIL等各个可能的出口，对外发信息进行审计和监控。所采取的措施应该包括记录与保存，对关键字的审计，甚至对一些关键的信息进行延迟审计。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;八、应用权限设置<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;以上多种手段基本上可以满足一个安全高效的上网环境的建设，然而，一个组织内部，不同部门，不同人员，倘若对网络应用都拥有同样权限，注定会使网络出于低效、危险的境地。所以在这里我们有必要再介绍一下应用权限方面的管理。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;对网络用户进行权限设置是一种很好的分级管理的措施。就流量优化而言，传统的带宽管理只能对特定服务分配相应的百分比带宽，属于“一刀切”行为。更具效力的网络流量优化方式是基于用户的流量控制技术，再结合各种不同应用的角色分配，可以有更好效果。具体说来，在广域网的访问中，有些部门的特殊应用是应该而且必须获得独占性资源的，例如总部的管理层同各分公司主管召开的视频会议，而有些部门的非工作相关服务则不应获得那么高的带宽，例如采购部门的P2P下载。通过分组流量控制,你可以对不同用户组使用的服务进行精细的带宽分配，保障重要部门的重要服务得到足够带宽。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;除了服务管理，时间计划也是网络管理中的重要手段，这包括微观时间管理和宏观时间管理，前者包括将一周中每一天的时间进行划分，在特定时间允许特定部门进行特定活动，后者包括为各个部门的员工设置一周内每天的总上网时间，这是保证网络利用效率最大化的好手段。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;长期以来，组织管理者为了营造一个安全高效的网络应用环境采取的是传统管理方式，如规章制度、使用守则、奖惩措施等。实际上，解铃还需系铃人，信息技术带来的负面影响最终还是要靠信息技术来解决。好的上网环境的建设是一个周密的系统工程，以上8种手段给我们打造安全高效的上网环境提供了一个开阔的思路。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;当然，以上8种技术手段的应用，往往需要组织购买不同的IT设备：比如“一、提升边界防御”和“四、垃圾邮件过滤”需要购买相应的网关杀毒设备和防垃圾邮件设备，而“二、上网终端管理”则需要部署相应的客户端安全软件，“五、优化带宽资源”目前有一些专门做流量控制的厂商能够提供，如F5、Packeteer，但往往费用很贵，“七、外发信息审计”则涉及到一些监控审计设备;而“三、有害内容过滤”、“六、全面应用管理”、“八、应用权限设置”由于是新兴领域，目前还基本没有专门的厂商涉足。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;购买这些不同的IT设备，一方面动辄几十万甚至上百万的费用投入对于大部分的用户来说都是难以接受的，另一方面由于这些设备分别来自不同厂商，管理界面各异，对IT维护和管理也是个巨大的挑战和难题。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;那么，有没有这样的一种解决方案，把以上8种技术手段都融入到一个设备里面，从而便捷灵活的实现对整个局域网上网行为的有效管理呢?我们很高兴的看到国内近几年快速成长的网络安全及边界网络方案供应商深信服科技提供了这样一种解决方案——SINFOR AC上网行为管理设备。该设备包含“访问控制、带宽流量管理、内监控、安全审计、外发信息管理及数据中心管理软件”多个模块功能，并拥有“邮件延迟审计”、“网络客户端准入”、“P2P流量控制”等多项专利技术，此外，它还灵活的集成了“防火墙”、“网关杀毒”、“防垃圾邮件”等UTM安全模块，客户可以根据自己的网络环境和实际需求灵活选择是否开启，有效弥补了防火墙等传统安全设备重外不重内、对上网行为缺乏有效管理的不足。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;在提升边界防御和有害内容过滤方面，深信服AC设备内置了网关杀毒的模块，同时针对病毒的来源和传播途径，AC上网行为管理设备还可以很好的配合客户原有的杀毒软件实现“治标治本”的效果。AC网关里面的URL过滤功能，可以对常见的非法网址/非法BBS论坛直接实现过滤，AC网关提供的对HTTP/FTP下载及P2P软件的封堵和管理功能也可以有效减少因为文件下载而引发的病毒传播。尤其值得一提的是AC里面的SSL控制功能，可控制用户通过SSL协议访问的URL，并可对SSL协议的证书做有效性检查，允许或拒绝用户访问持有指定X.509证书的网站，大大降低了用户被伪造的网上银行、购物网站欺骗的几率，避免用户陷入“网络钓鱼”陷阱。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;在上网终端安全管理方面，深信服AC上网行为管理设备提供了一个“客户端准入规则”(Network Admission Rules，NAR)认证的功能，可以通过对客户端安全性的评估来实现网络访问控制，更好的维护网络安全防线。当启用了AC的NAR功能后，内网用户第一次发起互联网连接请求时，NAR将动态分发准入代理(Sinfor Ingress Agent，SIA)至客户端主机。SIA是轻量级软机代理，用于确定终端是否遵从管理员设定的安全策略，SIA可检查预定义的和可定制的标准，比如该PC终端有没有打最新的操作系统补丁、有没有安装杀毒软件、杀毒软件有没有升级到最新版本。当SIA将搜集到的客户端信息传回AC网关后，如果该PC终端的安全状态不符合SIA的规则设置，AC网关将对该用户执行预定义的策略，比如直接禁止上网或弹出警告，从而有效避免某些员工因为忙碌或者偷懒而不安装杀毒软件和打补丁，或者虽然安装了杀毒软件但没有做及时升级而引发的病毒事件。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;在用户身份认证、应用权限设置和外发信息审计方面，深信服AC网关采用了严格的身份认证和不同的访问权限策略，并可根据不同的时间段做灵活的时间管理，具有URL过滤、关键字过滤、上传下载限制、深度内容检测、邮件过滤功能和独特的邮件延迟审计功能等众多功能，从而方便组织和企业把与工作无关的上网行为降到最低，让员工更专注于工作，提高工作效率，并在技术措施上配合制度管理杜绝了内部机密可能通过Internet泄漏的隐患。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;在优化带宽资源方面，AC设备网关除了提供智能QOS，还为用户展现了强大的流量控制功能，可以对内网用户组或终端进行流量控制，使得组织的网络带宽得到最充分有效地利用。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;此外，深信服AC网关丰富的数据报表中心还能支持以图表的方式对局域网内人员的上网行为进行分析和归纳，如：每天上网情况的分析、访问最频繁的网站分析、应用和流量排名等，并提供时间、服务、网站访问、使用网络流量等多种分类排行榜，为网络管理员和决策者提供了最直观的数据统计。]]></description>
</item>
<item>
	<title><![CDATA[电脑正常使用下QQ好友分组突然没有了可怎么办?]]></title>
	<link><![CDATA[http://www.csnic.net:81/n639c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:01:21 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P><FONT face=Verdana><FONT face=Verdana>电脑正常使用下QQ好友分组突然没有了可怎么办?</FONT></FONT></P><BR>
<P>专家提醒你:</P><BR>
<P>1.在QQ主窗口空白处鼠标右击=&gt;下载好友分组. </P><BR>
<P><BR>2.你上次下线时未上传好友分组. </P><BR>
<P><BR>3.QQ服务器问题,这可能经常会遇到,过不久就可以下载了,不必当心.</CA></P>]]></description>
</item>
<item>
	<title><![CDATA[个人上网安全指南]]></title>
	<link><![CDATA[http://www.csnic.net:81/n638c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:00:42 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[1.如果不是必须，不必填写你的个人资料。<BR>在允许留空的地方留空就行了。<BR>2.如果不是必须，不必填写你的<B>真实</B>资料。<BR>如果可以，不妨填写一个虚拟的资料。如果你怕以后忘了，可以填写一个固定的虚拟的资料，把它保存在一个地方，如你的邮箱里。<BR>3.Email、手机号码不要直接发布在公开显示的地方。<BR>Email只要公开了，处于可被搜索引擎抓取的地方，100%会成为一个垃圾场。<BR>4.避免你的昵称和真实身份联系在一起。<BR>如果你不想让身边的人知道你网上的身份，或者不想让网上的人知道你现实的身份。<BR>5.谨慎使用”记住密码”的功能，随时清除Cookies。<BR>这一点对多人共用计算机适用。<BR>6.不要一个邮箱通天下。<BR>用于和机器打交道的Email应该和用于和人打交道的Email分开。你可以用某个信箱专门用来注册，这样可以保证最大的安全。<BR>7.不要一个昵称通天下。<BR>想想mop的人肉搜索吧，你应该知道，如果在多个网站、论坛使用同一个昵称，如果别人需要，很容易可以追踪到。<BR>8.不要一个密码通天下。<BR>至少，你使用某一个服务时，你的服务密码和在这个服务里所留的Email密码不要一样。如果你的某帐号被盗，你取回密码到邮箱，发现邮箱已经顺带被搞定了。<BR>9.如果短时间内有大量QQ添加你为好友，拒绝。<BR>QQ号码申诉的条件之一就是知道你好友里的五个号码。<BR>10.不要点击任何Email里和IM里传送过来的网址。<BR>这话是我对菜鸟说的。如果你懂得分辨URL，自便。]]></description>
</item>
<item>
	<title><![CDATA[全国DNS地址]]></title>
	<link><![CDATA[http://www.csnic.net:81/n637c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 07:00:08 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>介绍一个加快浏览网页的好办法,将DNS地址改一改能加快你的网速,你可以试试,现在提供一些DNS地址,供大家参考.</P>
<P>香港 ns1.netvigator.com 205.252.144.228 <BR><BR>澳门 vassun2.macau.ctm.net 202.175.3.8 <BR><BR>深圳 ns.shenzhen.gd.cn 202.96.134.133 <BR>202.96.154.8 <BR>202.96.154.15 <BR><BR><BR>北京 ns.bta.net.cn 202.96.0.133 <BR>ns.spt.net.cn 202.96.199.133 <BR>ns.cn.net 202.97.16.195 <BR>202.106.0.20 <BR>202.106.148.1 <BR>202.106.196.115 <BR><BR>广东 ns.guangzhou.gd.cn 202.96.128.143 <BR>dns.guangzhou.gd.cn 202.96.128.68 <BR><BR>上海 ns.sta.net.cn 202.96.199.132 <BR>202.96.199.133 <BR>202.96.209.5 <BR>202.96.209.133 <BR><BR>浙江 dns.zj.cninfo.net 202.96.102.3 <BR>202.96.96.68 <BR>202.96.104.18 <BR><BR>陕西 ns.snnic.com 202.100.13.11</P>
<P>［北京163］ <BR>ISP名称=北京163 <BR>ISP电话=163 <BR>主控DNS=202.96.199.133 <BR>辅控DNS=202.96.0.133 <BR><BR>［北京260］ <BR>ISP名称=北京260 <BR>ISP电话=26050000 <BR>主控DNS=202.96.199.133 <BR>辅控DNS=202.96.0.133 <BR><BR>［上海163］ <BR>ISP名称=上海163 <BR>ISP电话=163 <BR>主控DNS=202.96.199.133 <BR>辅控DNS=202.96.0.133 <BR><BR>［天津163］ <BR>ISP名称=天津163 <BR>ISP电话=163 <BR>主控DNS=202.99.96.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［重庆163］ <BR>ISP名称=重庆163 <BR>ISP电话=163 <BR>主控DNS=202.98.32.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［河北省163］ <BR>ISP名称=河北省163 <BR>ISP电话=163 <BR>主控DNS=202.99.160.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［山西省163］ <BR>ISP名称=山西省163 <BR>ISP电话=163 <BR>主控DNS=202.99.192.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［河南省163］ <BR>ISP名称=河南省163 <BR>ISP电话=163 <BR>主控DNS=202.102.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［内蒙古163］ <BR>ISP名称=内蒙古163 <BR>ISP电话=163 <BR>主控DNS=202.99.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［辽宁省163］ <BR>ISP名称=辽宁省163 <BR>ISP电话=163 <BR>主控DNS=202.96.64.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［吉林省163］ <BR>ISP名称=吉林省163 <BR>ISP电话=163 <BR>主控DNS=202.98.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［黑龙江省163］ <BR>ISP名称=黑龙江省163 <BR>ISP电话=163 <BR>主控DNS=202.97.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［江苏省163］ <BR>ISP名称=江苏省163 <BR>ISP电话=163 <BR>主控DNS=202.102.13.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［南京163］ <BR>ISP名称=南京163 <BR>ISP电话=163 <BR>主控DNS=202.102.13.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［苏州163］ <BR>ISP名称=苏州163 <BR>ISP电话=163 <BR>主控DNS=202.102.14.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［无锡163］ <BR>ISP名称=无锡163 <BR>ISP电话=163 <BR>主控DNS=202.102.2.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［常州163］ <BR>ISP名称=常州163 <BR>ISP电话=163 <BR>主控DNS=202.102.3.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［镇江163］ <BR>ISP名称=镇江163 <BR>ISP电话=163 <BR>主控DNS=202.102.4.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［扬州163］ <BR>ISP名称=扬州163 <BR>ISP电话=163 <BR>主控DNS=202.102.7.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［南通163］ <BR>ISP名称=南通163 <BR>ISP电话=163 <BR>主控DNS=202.102.8.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［徐州163］ <BR>ISP名称=徐州163 <BR>ISP电话=163 <BR>主控DNS=202.102.9.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［淮阴163］ <BR>ISP名称=淮阴163 <BR>ISP电话=163 <BR>主控DNS=202.102.10.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［盐城163］ <BR>ISP名称=盐城163 <BR>ISP电话=163 <BR>主控DNS=202.102.11.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［连云港163］ <BR>ISP名称=连云港163 <BR>ISP电话=163 <BR>主控DNS=202.102.12.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［泰州163］ <BR>ISP名称=泰州163 <BR>ISP电话=163 <BR>主控DNS=202.102.49.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［宿迁163］ <BR>ISP名称=宿迁163 <BR>ISP电话=163 <BR>主控DNS=202.102.48.141 <BR>辅控DNS=202.96.0.133 <BR><BR>［浙江省163］ <BR>ISP名称=浙江省163 <BR>ISP电话=163 <BR>主控DNS=202.96.96.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［安徽省163］ <BR>ISP名称=安徽省163 <BR>ISP电话=163 <BR>主控DNS=202.102.192.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［福建省163］ <BR>ISP名称=福建省163 <BR>ISP电话=163 <BR>主控DNS=202.101.98.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［福州163］ <BR>ISP名称=福州163 <BR>ISP电话=163 <BR>主控DNS=202.101.98.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［宁德163］ <BR>ISP名称=宁德163 <BR>ISP电话=163 <BR>主控DNS=202.101.110.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［南平163］ <BR>ISP名称=南平163 <BR>ISP电话=163 <BR>主控DNS=202.101.115.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［龙岩163］ <BR>ISP名称=龙岩163 <BR>ISP电话=163 <BR>主控DNS=202.101.113.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［莆田163］ <BR>ISP名称=莆田163 <BR>ISP电话=163 <BR>主控DNS=202.101.111.55 <BR>辅控DNS=202.96.0.133 <BR><BR>［山东省163］ <BR>ISP名称=山东省163 <BR>ISP电话=163 <BR>主控DNS=202.102.128.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［江西省163］ <BR>ISP名称=江西省163 <BR>ISP电话=163 <BR>主控DNS=202.101.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［湖北省163］ <BR>ISP名称=湖北省163 <BR>ISP电话=163 <BR>主控DNS=202.103.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［湖南省163］ <BR>ISP名称=湖南省163 <BR>ISP电话=163 <BR>主控DNS=202.103.100.100 <BR>辅控DNS=202.96.0.133 <BR><BR>［广东省163］ <BR>ISP名称=广东省163 <BR>ISP电话=163 <BR>主控DNS=202.96.128.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［广西省163］ <BR>ISP名称=广西省163 <BR>ISP电话=163 <BR>主控DNS=202.103.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［海南省163］ <BR>ISP名称=海南省163 <BR>ISP电话=163 <BR>主控DNS=202.100.192.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［四川省163］ <BR>ISP名称=四川省163 <BR>ISP电话=163 <BR>主控DNS=202.98.99.34 <BR>辅控DNS=202.96.0.133 <BR><BR>［贵州省163］ <BR>ISP名称=贵州省163 <BR>ISP电话=163 <BR>主控DNS=202.98.192.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［云南省163］ <BR>ISP名称=云南省163 <BR>ISP电话=163 <BR>主控DNS=202.98.160.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［西藏163］ <BR>ISP名称=西藏163 <BR>ISP电话=163 <BR>主控DNS=202.98.224.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［陕西省163］ <BR>ISP名称=陕西省163 <BR>ISP电话=163 <BR>主控DNS=202.100.13.11 <BR>辅控DNS=202.96.0.133 <BR><BR>［西安163］ <BR>ISP名称=西安163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［宝鸡163］ <BR>ISP名称=宝鸡163 <BR>ISP电话=163 <BR>主控DNS=202.100.10.194 <BR>辅控DNS=202.96.0.133 <BR><BR>［咸阳163］ <BR>ISP名称=咸阳163 <BR>ISP电话=163 <BR>主控DNS=202.100.10.2 <BR>辅控DNS=202.96.0.133 <BR><BR>［渭南163］ <BR>ISP名称=渭南163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［汉中163］ <BR>ISP名称=汉中163 <BR>ISP电话=163 <BR>主控DNS=202.100.24.20 <BR>辅控DNS=202.96.0.133 <BR><BR>［安康163］ <BR>ISP名称=安康163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［铜川163］ <BR>ISP名称=铜川163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［延安163］ <BR>ISP名称=延安163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［榆林163］ <BR>ISP名称=榆林163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［商洛163］ <BR>ISP名称=商洛163 <BR>ISP电话=163 <BR>主控DNS=202.100.0.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［甘肃省163］ <BR>ISP名称=甘肃省163 <BR>ISP电话=163 <BR>主控DNS=202.100.64.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［宁夏163］ <BR>ISP名称=宁夏163 <BR>ISP电话=163 <BR>主控DNS=202.100.96.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［青海省163］ <BR>ISP名称=青海省163 <BR>ISP电话=163 <BR>主控DNS=202.100.128.68 <BR>辅控DNS=202.96.0.133 <BR><BR>［新疆163］ <BR>ISP名称=新疆163 <BR>ISP电话=163 <BR>主控DNS=202.100.160.68 <BR>辅控DNS=202.96.0.133</CA></P>]]></description>
</item>
<item>
	<title><![CDATA[如何挑选正确的关键词,seo第一选择]]></title>
	<link><![CDATA[http://www.csnic.net:81/n636c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 06:59:39 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>如何挑选关键词是网页优化中最重要的步骤之一，同时也是多数人容易忽视的问题。人们往往随随便便想出几个关键词，将它们用在网页中，然后把这些页面提交到搜索引擎，以为就能得到好的排名。殊不知此举通常是不会为你带来理想的效果的。<BR><BR>　在对网页进行优化前，你应该花些时间琢磨到底哪些是你需要的目标关键词或关键词组。搜索引擎绝对是重要的访问来源渠道，但要充分利用它们的优势，你必须花一些工夫。<BR><BR>　首先要避免激进，别急于求成。坐下来，打开你最喜欢的文字编辑工具软件，再在另一个窗口中打开你的网页，从头到尾将你的网页读一遍，然后停下来思考下面的问题：<BR><BR>　v　我的网页是有关哪方面的内容？<BR>　v　文中哪些词能够准确地描述整个网页的内容？<BR>　v　当某个人在搜索引擎上查找类似的信息时，他可能使用的关键词有哪些？<BR><BR>　当你找到了答案，立刻将所想到的词或词组记录下来，然后从中挑选出最适合你的关键词。我的做法是在关键词列表中选出1- 2个中等热门关键词（因为太热门的关键词往往不容易获得好的名次），并以该关键词为基础将网页进行重点优化，同时还把一些次要的比较冷门的关键词也用在网页中，以期在以这些不常见的关键词搜索时，我的网页也能出现在结果中。 <BR><BR>　重复以上步骤，将你网站中的各个页面都进行优化。注意要为每一个网页制订出一套独特的关键词列表。不同页面的关键词列表之间不能形成"竞争"关系，而是应该各有侧重。但这并不意味着每个页面的关键词列表必须完全不同，关键词列表之间存在某些相似之处并无大碍，但必须注意关键词列表不能100%完全相同，因为在20个搜索引擎上获得好的排位总强过在单个搜索引擎中获得20个好的排名。<BR><BR>　好了，现在你有了一整套关键词列表，但其中可能包含一些极热门的单词，比如“MP3”、“books”或“Computers”等等。接下来要做的事是将这些热门单词打散。这听起来似乎有些残忍，但如果你是个初学者，你是根本不可能在这些关键词上获得好的名次的。即使是搜索引擎登录专家（我得说是大部分专家）也都尽量回避这些关键词，因为它们实在太热门了，有成千上万个网站都以它们作为目标关键词参与竞争，即便你的网页优化技巧再高超，你也不可能保证能够排名靠前，因此你需要将这些关键词具体化。 <BR><BR>　想想如果你原打算用探伤仪，那么改为超声波探伤仪如何？在这些词组项下取得好名次相对原来的关键词来说就容易多了。不管怎么说，以一个中等热门关键词在搜索引擎上排位前10名，要比以一个热门关键词排在第500名要好得多。 <BR><BR><BR>　如果某个与你网站内容有关的单词经常被错拼，你也许打算用它来优化网页。但使用错拼关键词通常会影响网站的权威性。你会从一个连自己的商品名称都写不对的商家购买产品吗？我想不会。因此使用错拼单词时一定要小心。</P>]]></description>
</item>
<item>
	<title><![CDATA[一个月让你网站在搜索引擎排名前十]]></title>
	<link><![CDATA[http://www.csnic.net:81/n635c29.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 06 Sep 2007 06:58:53 GMT</pubDate>
	<category><![CDATA[广域网络]]></category>	<description><![CDATA[<P>开讲之前，三步需要说明的是:其实SEO并没什么高深的技术含量，当然,想做NO.1那肯定是需要下真功夫去研究.看到这么多站长都开始关注网站优化,我就今天探讨的结果,总结一下我在优化方面的的一些方法和看法，希望可以帮到部分朋友。 <BR>　　首先:内容为王<BR><BR>　　所谓内容为王就是你的网站有真实可读的文章，数量超过100篇,最好为原创.有实效性的有主题的文章永远是最好的。避免太多博客型的个人化的东西，应该写更多文章类型的普通观众愿意看的内容,并且每天至少更新一篇~~~(现在站长都是在做搬运工...采集就更加不用说了..)<BR><BR>　　个人经验就是不断地写文章，转载文章,写文章,转文章我最多一天也曾人肉更新过200篇带地区名字的文章...只有不段地给baidu喂食,它才会不段地走近你，看上你,恋上你...有一个经验是我完全转载对手网站的内容，不久我甚至排在了他的前面.<BR><BR>　　第二:网站结构<BR><BR>　　在衡量所有权重之间,本人认为网站结构大概占到30%,这也是很多网站排名不好,或者有站长根本不用优化就能获得很好排名的原因.就今天群里有朋友提出的问题,我把结构简单地描述一下.<BR><BR>　　说到结构必须明白两个概念,一个是物理概念,就是文件存放的路径,另一个是逻辑结构.<BR><BR>　　比较好的情况是逻辑结构与物理结构相吻合，也就是说: <BR><BR>　　主页链接向所有的频道主页 (设主页为A,A 连接到BCD )<BR><BR>　　主页一般不直接链接向内容页，除非是你非常想推的几个特殊的页<BR><BR>　　所有频道主页都连向其他频道主页 ( B C D相互连接)<BR><BR>　　频道主页都连回网站主页 (B C D 都连接回A)<BR><BR>　　频道主页也连向属于自己本身频道的内容页 (比如B 下内容页EF ,B连接到E 和F页)<BR><BR>　　频道主页一般不连向属于其他频道的内容页<BR><BR>　　所有内容页都连向网站主页 (E 和F 都带连回A 的连接)<BR><BR>　　所有内容页都连向自己的上一级频道主页 (E,F 都连回B )<BR><BR>　　内容页可以连向同一个频道的其他内容页 (E 可以连向F,比如:"下一页")<BR><BR>　　内容页一般不连向其他频道的内容页<BR><BR>　　内容页在某些情况下，可以用适当的关键词连向其他频道的内容页<BR><BR>　　频道形成分主题 ( 假如C频道下有H页,E页可以就某个关键字连向H页)<BR><BR><BR>对搜索引擎来说更重要的是由链接形成的逻辑结构。为了更加形象,我特别制作了如下结构图： <BR>　　<BR><BR>　　第三:网页大小及网站访问速度<BR><BR>　　提到网页大小,我记得刚开始学优化的时候，dow3就和我说过一句话，今天特意拿出来，是因为他的话对我这个平面设计员来说至今都是收益匪浅的."越小越好，最好保持在15K以下。越小越好，最好保持在12K以下。越小越好，你最好保持在10K以下。你明白了我的意思了吧。比5K大，小于10K，这是最好的。很难做到，但是却是最有效的。对搜索引擎也有效，对访客也有效。 " <BR><BR>　　网站访问速度不是最重要的因素之一，而是唯一的重要因素。你的网页应该非常快速，如果你的网页会延时3，5秒钟，你就完蛋了。原因自己去想吧.<BR><BR>　　第四外部连接:<BR><BR>　　我要说的是据我个人的总结,优秀的外连对排名的影响大概占到15%到18% ,当然这只是个人统计到的有限的数据.和我一起来:"外链,外链,优秀的外链"<BR><BR>　　第五关键字密度<BR><BR>　　说到这里,肯定有很多人不服气,因为这个因素占的权重比例轻可以到5%,重可以到50%,为什么这么说呢,三个搜索引擎的各比例是不相同的，个人经验是yahoo最高,10% 左右的关键字密度他最喜欢,一般建议设置到2%-8% 而且尽量把你的keywords放到页面靠前的地方.这就是为什么关键字密度对排名影响在5-50%的权重中来回波动的原因,他们并无矛盾的地方.做站多的朋友有经验,基本不需要过多的修饰,关键字就能合适的密度.那不是一两天能到的功夫.查关键字密度的工具很多，推荐tool.admin5com.<BR><BR>　　附:网站优化实验室 首页meta及title 信息.说明:"description"和"keywords" baidu和google各有侧重,只偏重一方将不能在两个搜索引擎中取得满意的成绩.<BR><BR>　　第六:其他因素<BR><BR>　　这些因素在排名中的影响比较小，却是你制胜不得不学的方法,往往有这样的情况,前面五条你都认真执行了，结果一直排在20位,30位的地方，偶尔有个别关键字能进首页,过几天却有掉下来了.那到底是什么因素左右着这神奇的排名? <BR><BR>　　我把可能的不确定因素放在一起，大家一起探讨<BR><BR>　　A:导出连接 上榜理由:做连接时准确描述你网站的内容,比只放一个连接效果要好，在未来应该会越来越重要<BR><BR>　　B:域名相关性理由:很多站长的体验，甚至有站长说域名注册时间长短不同,搜索引擎给的权也不同.等待验证.(域名DNS解析出错暂时不能访问这条的影响本人已经验证,广大站长就不要步我后尘.)<BR><BR>　　C:服务器稳定理由:个人亲身体验,因为当过几次机,同一服务器的网站排名均有下降<BR><BR>　　D:未知 :这条是本人确实不知道，因为两个几乎一样设计的站，排名一前一后，这样的情况搜索引擎是怎么选择的呢? 希望且需要和大家一起探讨的.<BR><BR>　　写在最后的话:对于初学者来说,我认为最应该学习的不是SEO,而是网页设计!有了较好的设计思想和理念,就为网站优化打下了扎实的基础连网站结构和页面设计都不懂,去空谈优化,我送你两个字"扯淡"</P>]]></description>
</item>
</channel>
</rss>