跳到正文

500M/5000M/CGI/PHP/MYSQL/CP/FTP/DOMAIN(论坛申请)

500M/5000M/CGI/PHP/MYSQL/CP/FTP/DOMAIN(论坛申请)

+===================================+
| Account Info |
+===================================+
| DiskSpace: 500MB
| Bandwidth: 5000
| MySQL: 5
| Domains: 5
| Fantastico De-Lux: YES
| Platform: Linux Red Heat
| SubDomain/Domain: Your OwnDomain or SubDomain .x-hs.be or xeon-gfx.net
| Support: YES
| Control Panel: cPanelx Last Version
| Posts:25 and 3 in the week
|
|
|
+===================================+

http://www.xeon-gfx.net/forums/index.php

300m/3g/php/mysql/cgi/ftp/domain/subdomain/cp

300m/3g/php/mysql/cgi/ftp/domain/subdomain/cp

Domain of Subdomain

1000 MBs of Webspace

10 GBs of Bandwidth Per Month

PHP / CGI

24hr FTP Access

cPanel Administration

No Banner or Forced Ads (Expanded & Premier Plans Only, Both Free)
Fantastico Deluxe Installer
Database Features
10 MySQL Databases

Web Based Management via phpMyAdmin
 
Further Details
No language restrictions. All sites are accepted.

Free for as long as you choose to have it.
Legitimate adult sites allowed.

Nearly 700 sites hosted. We've been around since 2003.
24/7 support via ticket & support forums.

Our team of staff members have a hands-on approach and are always ready to welcome new members to the IGB forums.

http://www.igb.net/ipanel/order/

900M/PHP/MYSQL/FTP/DOMAIN/中文申请

·不限制申请条件,全免费
·商业级虚拟主机,非个人主页
·支持国际域名和二级域名
·独立千兆网站空间
·超强控制面板
·900兆PHP空间+100兆MYSQL
·支持FTP管理
·有善意广告
·要求网站访问量每月100IP.

http://volit.com/host.php?#host1

200M/10000M/PHP/MYSQL/CP/FTP/可绑米

10,000 MB Monthly Bandwidth  
200 MB Disk Space  
3 POP / SMTP Email Accounts    
2 FTP Accounts    
Fantastico Support
No Upload File Size Limit  
200 MB MySQL DB Limit
PHP, SSL, SSI, FrontPage
24/7 Support  
99.9% Uptime  
Instant Activation - No Forum Posting  All of the cPanel Features ->  

须挂代理才可进申请页面!  网站申请的说明: http://ifastnet.com  [separator]

申请页:   http://ifastnet.ath.cx/order/order.php

十大绝招保护SQL Server数据库安全

1. 安装最新的服务包
  为了提高服务器安全性,最有效的一个方法就是升级到SQL Server 2000 Service Pack 3a (SP3a)。另外,您还应该安装所有已发布的安全更新。

  2. 使用Microsoft基线安全性分析器(MBSA)来评估服务器的安全性

  MBSA 是一个扫描多种Microsoft产品的不安全配置的工具,包括SQL Server和Microsoft SQL Server 2000 Desktop Engine(MSDE 2000)。它可以在本地运行,也可以通过网络运行。该工具针对下面问题对SQL Server安装进行检测:

  1) 过多的sysadmin固定服务器角色成员。

  2) 授予sysadmin以外的其他角色创建CmdExec作业的权利。

  3) 空的或简单的密码。

  4) 脆弱的身份验证模式。

  5) 授予管理员组过多的权利。
[separator]
  6) SQL Server数据目录中不正确的访问控制表(ACL)。

  7) 安装文件中使用纯文本的sa密码。

  8) 授予guest帐户过多的权利。

  9) 在同时是域控制器的系统中运行SQL Server。

  10) 所有人(Everyone)组的不正确配置,提供对特定注册表键的访问。

  11) SQL Server 服务帐户的不正确配置。

  12) 没有安装必要的服务包和安全更新。

  Microsoft 提供 MBSA 的免费下载。

  3. 使用Windows身份验证模式

  在任何可能的时候,您都应该对指向SQL Server的连接要求Windows身份验证模式。它通过限制对Microsoft Windows用户和域用户帐户的连接,保护SQL Server免受大部分Internet工具的侵害,而且,您的服务器也将从Windows安全增强机制中获益,例如更强的身份验证协议以及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在Windows身份验证模式中使用。在客户端,Windows身份验证模式不再需要存储密码。存储密码是使用标准SQL Server登录的应用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安装Windows身份验证模式,请按下列步骤操作:

  1)展开服务器组。

  2)右键点击服务器,然后点击属性。

  3)在安全性选项卡的身份验证中,点击仅限Windows。

  4. 隔离您的服务器,并定期备份

  物理和逻辑上的隔离组成了SQL Server安全性的基础。驻留数据库的机器应该处于一个从物理形式上受到保护的地方,最好是一个上锁的机房,配备有洪水检测以及火灾检测及消防系统。数据库应该安装在企业内部网的安全区域中,不要直接连接到Internet。定期备份所有数据,并将副本保存在安全的站点外地点。

  5. 分配一个强健的sa密码

  sa帐户应该总拥有一个强健的密码,即使在配置为要求 Windows 身份验证的服务器上也该如此。这将保证在以后服务器被重新配置为混合模式身份验证时,不会出现空白或脆弱的sa。

  要分配sa密码,请按下列步骤操作:

  1) 展开服务器组,然后展开服务器。

  2) 展开安全性,然后点击登录。

  3) 在细节窗格中,右键点击SA,然后点击属性。

  4) 在密码方框中,输入新的密码。

  6. 限制 SQL Server服务的权限

  SQL Server 2000和SQL Server Agent是作为Windows服务运行的。每个服务必须与一个Windows帐户相关联,并从这个帐户中衍生出安全性上下文。SQL Server允许sa登录的用户(有时也包括其他用户)来访问操作系统特性。这些操作系统调用是由拥有服务器进程的帐户的安全性上下文来创建的。如果服务器被攻破了,那么这些操作系统调用可能被利用来向其他资源进行攻击,只要所拥有的过程(SQL Server服务帐户)可以对其进行访问。因此,为SQL Server服务仅授予必要的权限是十分重要的。

  我们推荐您采用下列设置:

  1) SQL Server Engine/MSSQLServer

  如果拥有指定实例,那么它们应该被命名为MSSQL$InstanceName。作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。

  2) SQL Server Agent Service/SQLServerAgent

  如果您的环境中不需要,请禁用该服务;否则请作为具有一般用户权限的Windows域用户帐户运行。不要作为本地系统、本地管理员或域管理员帐户来运行。

  重点: 如果下列条件之一成立,那么SQL Server Agent将需要本地Windows管理员权限:

SQL Server Agent使用标准的SQL Server身份验证连接到SQL Server(不推荐);

SQL Server Agent使用多服务器管理主服务器(MSX)帐户,而该帐户使用标准SQL Server身份验证进行连接;

SQL Server Agent运行非sysadmin固定服务器角色成员所拥有的Microsoft ActiveX脚本或 CmdExec作业。

  如果您需要更改与SQL Server服务相关联的帐户,请使用 SQL Server Enterprise Manager。Enterprise Manager将为SQL Server所使用的文件和注册表键设置合适的权限。不要使用Microsoft管理控制台的“服务”(在控制面板中)来更改这些帐户,因为这样需要手动地调制大量的注册表键和NTFS文件系统权限以及Micorsoft Windows用户权限。

  帐户信息的更改将在下一次服务启动时生效。如果您需要更改与SQL Server以及SQL Server Agent相关联的帐户,那么您必须使用Enterprise Manager分别对两个服务进行更改。

  7. 在防火墙上禁用SQL Server端口

  SQL Server的默认安装将监视TCP端口1433以及UDP端口1434。配置您的防火墙来过滤掉到达这些端口的数据包。而且,还应该在防火墙上阻止与指定实例相关联的其他端口。

  8. 使用最安全的文件系统

  NTFS是最适合安装SQL Server的文件系统。它比FAT文件系统更稳定且更容易恢复。而且它还包括一些安全选项,例如文件和目录ACL以及文件加密(EFS)。在安装过程中,如果侦测到 NTFS,SQL Server将在注册表键和文件上设置合适的ACL。不应该去更改这些权限。

  通过EFS,数据库文件将在运行SQL Server的帐户身份下进行加密。只有这个帐户才能解密这些文件。如果您需要更改运行SQL Server的帐户,那么您必须首先在旧帐户下解密这些文件,然后在新帐户下重新进行加密。

  9. 删除或保护旧的安装文件

  SQL Server安装文件可能包含由纯文本或简单加密的凭证和其他在安装过程中记录的敏感配置信息。这些日志文件的保存位置取决于所安装的SQL Server版本。在SQL Server 2000中,下列文件可能受到影响:默认安装时:\Program Files\Microsoft SQL Server\MSSQL\Install文件夹中,以及指定实例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夹中的sqlstp.log, sqlsp.log和setup.iss。

  如果当前的系统是从SQL Server 7.0安装升级而来的,那么还应该检查下列文件:%Windir% 文件夹中的setup.iss以及Windows Temp文件夹中的sqlsp.log。

  Microsoft发布了一个免费的实用工具Killpwd,它将从您的系统中找到并删除这些密码。

  10. 审核指向SQL Server的连接

  SQL Server可以记录事件信息,用于系统管理员的审查。至少您应该记录失败的SQL Server连接尝试,并定期地查看这个日志。在可能的情况下,不要将这些日志和数据文件保存在同一个硬盘上。

  要在SQL Server的Enterprise Manager中审核失败连接,请按下列步骤操作:

 11) 展开服务器组。

  2) 右键点击服务器,然后点击属性。

  3) 在安全性选项卡的审核等级中,点击失败。

  4) 要使这个设置生效,您必须停止并重新启动服务器。

Gmail邮箱备份Blog步骤

基于两个原因您有必要使用Gmail邮箱备份您的Blog,一个就是您的BSP不能保证什么时候都运转正常,再一个就是总感觉Gmail的空间不能被很好的应用,好了,现在开始。

  登录到你的Gmail,选择右上角的“设置”(Settings)

  点击“标签”(Label)

  这里我们要新建一个标签(Label),您可以取名为Blog,然后点击创建(Create)或者回车即可创建。

  在“标签”(Label)旁边您会看到有一个“过滤器”(Filters),点击进入设置一些东西。首先选择“创建新过滤器”(Creat a new filter)。填写如下图所示,其中发件人为“RSS邮天下”。

  然后点击“下一步”(Next Step),进行如下设置:

  注意:最好选择“将被过滤的邮件存档”,这样以后整理邮件比较方便。在“贴标签”(Apply the label)里可以选择您刚才创建的那个Blog标签。然后点击“创建过滤器”(Create Filter)就可以了。
这一步也是很关键的一个步骤,这主要得益于RSS邮天下提供的邮件订阅服务。到http://www.emailrss.cn 网[separator]站,然后填入您Blog的RSS地址,注意,底下的邮箱地址这样填写:
如果您的Gmail帐号是 yourname,在这里邮箱地址写为youname @gmail.com ,然后点击“马上订阅”。

  好了,大功告成了,您可以到Gmail里收到RSS邮天下的一封确认信,点击确认即可。现在您就可以在Gmail里面阅读您的Blog了。

  说明:按照以上步骤您也可以订阅别人的Blog,前提是您知道别人Blog的RSS地址,一般您可以在别人Blog上找到类似这样标志就是RSS地址了。

黑客眼中的防火墙与路由器

防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为网络中已经有了路由器,可以实现一些简单的包过滤功能,所以,为什么还要用防火墙呢?以下我们针对防火墙与业界应用最多、最具代表性的路由器在安全方面的对比,来阐述为什么用户网络中有了路由器还需要防火墙。

  一、两种设备产生和存在的背景不同

  1、两种设备产生的根源不同

  路由器的产生是基于对网络数据包路由而产生的。路由器需要完成的是将不同网络的数据包进行有效的路由,至于为什么路由、是否应该路由、路由过后是否有问题等根本不关心,所关心的是:能否将不同的网段的数据包进行路由从而进行通讯。

  防火墙是产生于人们对于安全性的需求。数据包是否可以正确的到达、到达的时间、方向等不是防火墙关心的[separator]重点,重点是这个(一系列)数据包是否应该通过、通过后是否会对网络造成危害。

  2、根本目的不同

  路由器的根本目的是:保持网络和数据的“通”。

  防火墙根本的的目的是:保证任何非允许的数据包“不通”。

  二、核心技术的不同

  Cisco路由器核心的ACL列表是基于简单的包过滤,从防火墙技术实现的角度来说,防火墙是基于状态包过滤的应用级信息流过滤。

  一个最为简单的应用:企业内网的一台主机,通过路由器对内网提供服务(假设提供服务的端口为tcp 1455)。为了保证安全性,在路由器上需要配置成:外-〉内 只允许client访问 server的tcp 1455端口,其他拒绝。

  针对现在的配置,存在的安全脆弱性如下:

  1、IP地址欺骗(使连接非正常复位)

  2、TCP欺骗(会话重放和劫持)

  存在上述隐患的原因是,路由器不能监测TCP的状态。如果在内网的client和路由器之间放上防火墙,由于防火墙能够检测TCP的状态,并且可以重新随机生成TCP的序列号,则可以彻底消除这样的脆弱性。同时,防火墙的一次性口令认证客户端功能,能够实现在对应用完全透明的情况下,实现对用户的访问控制,其认证支持标准的Radius协议和本地认证数据库,可以完全与第三方的认证服务器进行互操作,并能够实现角色的划分。

  虽然,路由器的“Lock-and-Key”功能能够通过动态访问控制列表的方式,实现对用户的认证,但该特性需要路由器提供Telnet服务,用户在使用使也需要先Telnet到路由器上,使用起来不很方便,同时也不够安全(开放的端口为黑客创造了机会)。

  三、安全策略制定的复杂程度不同

  路由器的默认配置对安全性的考虑不够,需要一些高级配置才能达到一些防范攻击的作用,安全策略的制定绝大多数都是基于命令行的,其针对安全性的规则的制定相对比较复杂,配置出错的概率较高。

  防火墙的默认配置既可以防止各种攻击,达到既用既安全,安全策略的制定是基于全中文的GUI的管理工具,其安全策略的制定人性化,配置简单、出错率低。

  四、对性能的影响不同

  路由器是被设计用来转发数据包的,而不是专门设计作为全特性防火墙的,所以用于进行包过滤时,需要进行的运算非常大,对路由器的CPU和内存的需要都非常大,而路由器由于其硬件成本比较高,其高性能配置时硬件的成本都比较大。

  防火墙的硬件配置非常高(采用通用的INTEL芯片,性能高且成本低),其软件也为数据包的过滤进行了专门的优化,其主要模块运行在操作系统的内核模式下,设计之时特别考虑了安全问题,其进行数据包过滤的性能非常高。

  由于路由器是简单的包过滤,包过滤的规则条数的增加,NAT规则的条数的增加,对路由器性能的影响都相应的增加,而防火墙采用的是状态包过滤,规则条数,NAT的规则数对性能的影响接近于零。

  五、审计功能的强弱差异巨大

  路由器本身没有日志、事件的存储介质,只能通过采用外部的日志服务器(如syslog,trap)等来完成对日志、事件的存储;路由器本身没有审计分析工具,对日志、事件的描述采用的是不太容易理解的语言;路由器对攻击等安全事件的相应不完整,对于很多的攻击、扫描等操作不能够产生准确及时的事件。审计功能的弱化,使管理员不能够对安全事件进行及时、准确的响应。


  六、防范攻击的能力不同

  对于像Cisco这样的路由器,其普通版本不具有应用层的防范功能,不具有入侵实时检测等功能,如果需要具有这样的功能,就需要生级升级IOS为防火墙特性集,此时不单要承担软件的升级费用,同时由于这些功能都需要进行大量的运算,还需要进行硬件配置的升级,进一步增加了成本,而且很多厂家的路由器不具有这样的高级安全功能。可以得出:

  ·具有防火墙特性的路由器成本 > 防火墙 + 路由器

  ·具有防火墙特性的路由器功能 < 防火墙 + 路由器

  ·具有防火墙特性的路由器可扩展性 < 防火墙 + 路由器

  综上所述,可以得出结论:用户的网络拓扑结构的简单与复杂、用户应用程序的难易程度不是决定是否应该使用防火墙的标准,决定用户是否使用防火墙的一个根本条件是用户对网络安全的需求!

  即使用户的网络拓扑结构和应用都非常简单,使用防火墙仍然是必需的和必要的;如果用户的环境、应用比较复杂,那么防火墙将能够带来更多的好处,防火墙将是网络建设中不可或缺的一部分,对于通常的网络来说,路由器将是保护内部网的第一道关口,而防火墙将是第二道关口,也是最为严格的一道关口。