MYSQL的降权运行

[不指定 2009年9月11日 15:53 | by Marshal ]
MYSQL的降权运行
  新建立一个用户比如mysqlstart
  net user mysqlstart fuckmicrosoft /add
  net localgroup users mysqlstart /del
  不属于任何组
  如果MYSQL装在d:\mysql ,那么,给 mysqlstart 完全控制的权限
  然后在系统服务中设置,MYSQL的服务属性,在登录属性当中,选择此用户 mysqlstart 然后输入密码,确定。
  重新启动 MYSQL服务,然后MYSQL就运行在低权限下了。
  如果是在windos平台下搭建的apache我们还需要注意一点,apache默认运行是system权限,
  这很恐怖,这让人感觉很不爽.那我们就给apache降降权限吧。
  net user apache fuckmicrosoft /add
  net localgroup users apache /del
  ok.我们建立了一个不属于任何组的用户apche。
  我们打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,
  重启apache服务,ok,apache运行在低权限下了。
  实际上我们还可以通过设置各个文件夹的权限,来让apache用户只能执行我们想让它能干的事情,给每一个目录建立一个单独能读写的用户。
Tags: ,
一、系统的安装  

1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。

2、IIS6.0的安装
  开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件
  应用程序 ———ASP.NET(可选)
       |——启用网络 COM+ 访问(必选)
       |——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) 
                      |——公用文件(必选)
                      |——万维网服务———Active Server pages(必选)
                              |——Internet 数据连接器(可选)
                              |——WebDAV 发布(可选)
                              |——万维网服务(必选)
                              |——在服务器端的包含文件(可选)
  然后点击确定—>下一步安装。(具体见本文附件1)

3、系统补丁的更新
  点击开始菜单—>所有程序—>Windows Update
  按照提示进行补丁的安装。

4、备份系统
  用GHOST备份系统。

5、安装常用的软件
  例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统。

6、先关闭不需要的端口 开启防火墙 导入IPSEC策略
在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。

win2003服务器防止木马的安全设置

1.
删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1

regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车

regsvr32/u C:\WINNT\System32\wshom.ocx
del C:\WINNT\System32\wshom.ocx
regsvr32/u C:\WINNT\system32\shell32.dll
del C:\WINNT\system32\shell32.dll

再把以上2个文件权限设置为ADMINISTRATOR组完全权限所有
这里只提一下FSO的防范,但并不需要在自动开通空间的虚拟商服务器上使用,只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组,对于需要FSO的用户组给予c:winnt\system32\scrrun.dll文件的执行权限,不需要的不给权限。重新启动服务器即可生效。
对于这样的设置结合上面的权限设置,你会发现海阳木马已经在这里失去了作用!

改名不安全组件
需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

打开注册表编辑器【开始→运行→regedit回车】,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:“{13709620-C279-11CE-A49E-444553540000}”和“Shell.application”。为了确保万无一失,把这两个注册表项导出来,保存为 .reg 文件。

比如我们想做这样的更改

13709620-C279-11CE-A49E-444553540000 改名为 13709620-C279-11CE-A49E-444553540001
Shell.application 改名为 Shell.application_ajiang

那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。

下面是我修改后的代码(两个文件我合到一起了):

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}]
@="Shell Automation Service"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\InProcServer32]
@="C:\\WINNT\\system32\\shell32.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\ProgID]
@="Shell.Application_ajiang.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\TypeLib]
@="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\Version]
@="1.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\VersionIndependentProgID]
@="Shell.Application_ajiang"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang]
@="Shell Automation Service"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang\CLSID]
@="{13709620-C279-11CE-A49E-444553540001}"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang\CurVer]
@="Shell.Application_ajiang.1"

你可以把这个保存为一个.reg文件运行试一下,但是可别就此了事,因为万一黑客也看了我的这篇文章,他会试验我改出来的这个名字的。
大家注意了,虽然现在eset封了不少nod32升级id更新的网站,
但是网络上又泄露了免费使用2万天的最新版nod32 V3版。
此版本免ID官方升级、二万多天超长试用!

大家可以安装此版本nod32,免去找升级ID和免ID升级服的烦恼了。
点击在新窗口中浏览此图片

如图,9月10日安装测试,还能顺利更新!

EAV 3.0.669二万天超长期试用下载:

ESS 3.0.669二万天超长期试用下载:

ESS下载服务器好像不太稳定,解决办法:点HTTP镜像下载,选择网通下载即可!
MD5: 文件: Eset Antivirus 3.0.669_CN.exe 大小: 30238158 字节 MD5: A4411879D252A4F45E24EDE0C48B7AEB SHA1: E8B5AFA26DBCCC36BDC0CBBE0409254D029496B7 CRC32: 91F05610 文件: Eset Smart Security 3.0.669_CN.exe 大小: 31891620 字节 MD5: 9FA685CE44B384B2EBBBD10F6229A15B SHA1: CEED404BB690E6AA67DB1C531F9D27443542D376 CRC32: C766BF40


PS:安装到“输入用户名和密码”时,务必勾选“以后再设置参数”!安装完毕重启后,即可看到试用时间并能顺利更新。

Discuz积分合并或删减的sql语句

[不指定 2009年8月30日 19:33 | by Marshal ]
注明:extcredits1=积分1 extcredits2=积分2 extcredits3=积分3

删除积分1,把积分2转移到积分1的sql
清空积分1:UPDATE cdb_members SET extcredits1=0
转移积分2:UPDATE cdb_members SET extcredits1=extcredits2

把积分1、积分2合并,最终取用积分1
积分合并:UPDATE cdb_members SET extcredits1=extcredits1+extcredits2
清空积分2:UPDATE cdb_members SET extcredits2=0

把积分2、积分3合并成积分1
积分合并:UPDATE cdb_members SET extcredits1=extcredits2+extcredits3
清空积分2:UPDATE cdb_members SET extcredits2=0
清空积分3:UPDATE cdb_members SET extcredits3=0

在合并积分时,你也可以使用减的方法
例如将积分2减去积分3得出积分1:UPDATE cdb_members SET extcredits1=extcredits2-extcredits3
Tags: ,
很多人问我上海收入多少才过的可以。实在没法给出准确范围,不过要是对自己有信心有理想的就来吧,都是两条腿一个脑袋,别人能的自己怎么也要试试对吧,不怕失败,就怕没勇气。当然这失败也要看你自己能否承受,是否值得。

  下面我就为大家分析一下月薪一万在上海的普通生活:

1、月到手收入计算(人民币)
   收入:10000元
   扣除社保:养老8百分号 医疗2百分号 失业1百分号
   根据最新08年平均工资的三倍来算缴纳基数上限为9876元。
   所以扣除额度为 9876*11百分号=1086.36
   公积金: 扣除额度上限为607元
   (根据7百分号推算缴纳基数上限为8671.5元,09年很快就会调整更高)
   缴税工资:1000-1086.36-607=8306.64元
   缴纳个税:886.328元
   到手收入:8306.64 - 886.328=7420.312元



2、月生活成本计算:对于一个无房无车,活的还凑合的水平来说。
   1.住房:租房,在徐汇区这边,一室一厅全配,最少的1500元
   (如果是买了房子个人还贷,根据情况,估计平均也要2000元)
   2.水、电、煤气、宽带、有线电视、卫生管理费:
   电费110元左右
   (空调、冰箱、电视、热水器、洗衣机、抽油烟机、电脑、手机、
   另外什么电热毯,饮水机,电饭锅等都是耗电大户)
   水费:洗澡做饭很费水哈,50元
   煤气:经常做饭的话也要20元
   宽带:120元
   有线电视:18元
   卫生管理费:5元
   合计:110+50+20+120+18+5=323元



3、交通费:大部分骑自行车
   但是考虑到偶尔坐地铁、公交、打车,比如周末,或者赶上下雨,
   加班很晚的情况,平均一下算200元。如果自己开车则更多。



4、饮食:
   吃饭:对于22个工作日来说
   早餐5元
   午餐15元
   晚餐做饭的话15元,否则出去吃要20-30元,折中算20元
   对于四个周末来说,出去吃饭喝水看电影,
   按照一天100元计算,算600元。
   水果,超市零食:一周至少80块吧,看看现在水果酸奶的价格。。算300元。
   小计 (5+15+20)*22+600+300=1780元



5、日常品费用:买书、日常用品,洗衣粉、牙膏、洗水、卫生纸之?
   的算100元。
   6.服装鞋子:这个我按照每个月200元计算吧,很低了。
   7.手机费:100元
   8.交友费用:没有女朋友的,和同学同事,一个月至少也要200块吧
   有女朋友的至少要500元吧。我取个折中的350元。
   9.特殊日期:包括一些生日、情人节、圣诞节、结婚、生孩子等等礼物,
   一个人至少要300元吧,要是领导至少500、800吧,
   按照一年2000块左右来计算,月均摊为200元,够低了吧。
   10.给父母:按照最低标准600元,也就意思一下吧。
   11.看病:现在感冒都要200多,均摊月100元,希望没有。。
   12.旅游:一年就算三次短途吧,一次住宿路费吃饭买东西至少500,算100元
   以上总计:1500+323+200+1780+100+200+100+350+200+600+100+100=5403元
   固定支出后,每个月剩余7420.312-5403=2017.312元



   以上只要是在上海混过的朋友,应该知道并体会我的标准,中等偏下生活水平因为没有涉及什么娱乐、学习费用。

   如果你买了房子、买了车、有了孩子、有其他投资活动,社交活动更多、旅游更多、家里负担更重、计划买电器贵重物品、抽烟喝酒、女朋友花销厉害、有被骗被偷等情况,那请酌情自己计算,多申请几张信用卡就很有必要了:-)

   如果没有,那么恭喜你,每个月理论上可以剩余2000元了,呵呵,但是一定要作为风险意外支出费用,千万别随便用,万一这个月需要买点什么特殊的东西呢。
  
   上海房价,在徐汇这边,二手房大概12000元,自己考虑吧。每天下班就最好乖乖回家,味千拉面和KFC都是奢侈,盖浇饭和兰州拉面是外出主打食品。。。否则,你将发现这2000块在上海,花出去简直太容易了,平均一天70元,还没注意,还没感觉,吃饭点菜的时候一冲动,没了!!
   还没到月底呢,一看卡上。。余额不小心变成个位数了!!!!月光了,嚎!



  这就是上海,这就是最真实最无奈也最激励人的现实生活成本!真诚的希望各位给与补充,在奔向这个寸土寸金的梦中城市之前,做充分的思想准备和物质准备,做好艰苦奋斗,长期作战的准备,至少3个月的费用。
  你我皆凡人,生在人世间,终日奔波苦,一刻也不得闲。
  
  工作还要继续,生活仍然有精彩,中国必将强大,我们必将强大,信念和责任支撑了无数英雄人物,在许多年后,回眸逝去的岁月,你才能够不后悔,才不枉来此一回,不枉养育你、帮助你、支持鼓励你、和你并将战斗过的那么多人。。。时刻提醒自己,你的责任和使命,你的目标,往小了说是让家里人过好日子,往大了说是实现你的个人价值,为人类的进步和发展贡献全部的力量。  
 
   人生的过程每个人都一样,人生的滋味每个人都不一样。
   没有好坏,没有长短,有的只是留在自己心里的痕迹。。。
  
   有活一定干好,
   有饭一定吃饱,
   有女一定泡倒,
   看过一定喊好!!!
分页: 4/89 第一页 上页 2 3 4 5 6 下页 最后页 [ 显示模式: 摘要 | 列表 ]