0

hikvision服务器(实用20篇)

相比PC而言,服务器出故障的机率是小多了,但是它出故障造成的损失可也大多了。作为服务器维修人员需要了解一些服务器故障恢复的基本知识,知道在维修时可以做些什么来最快速的解决问题也可以减少故障停机时间。下面和问学吧小编一起来看看吧

浏览

111

文章

489

篇1:服务器安全狗如何设置

全文共 537 字

+ 加入清单

服务器安全狗如何设置?服务器安全运维云平台,颠覆了传统的安全管理模式。安全狗服云采用云+端模式,与服务器端的安全狗软件进行数据联动,提供安全防护、实时监控、实时告警、系统风险识别、安全事件分析、重启、远程管理等安全管理云服务。计算机网络安全有哪些基本注意事项?一起和看看吧。

如果是服务器安全狗白名单内的IP,直接放过,如果是黑名单内的IP则直接拦截,这个时候就需要我们对黑白名单来设置了,那怎么设置呢?我们以超级白名单为例进行IP地址的添加,IP地址通过单个IP地址和IP地址段两种方式进行添加。

规则列表有增加规则、修改规则、删除规则、清空列表、导入规则、导出规则五种规则制度,通过增加规则对IP地址进行添加。

服务器安全狗网站保护规则设置方法:

服务器安全狗V4.2版,打开“主动防御-文件及目录保护”界面,可以看到两大部分内容:“系统保护规则”和“用户自定义规则”

其中“系统保护规则”是云端定期更新的保护规则,是安全狗帮您整理系统急需的保护规则,不允许修改,只允许启用和禁用,【同时,如果有需要,可以对“低中高”防护级别进行调整】

如果用户有定制规则的需求,可以通过“用户自定义规则”。例如:设置“网站保护规则”可在“文件目录保护规则”中进行相应操作(如新增、修改、删除等)。

展开阅读全文

篇2:英雄联盟无法连接到服务器怎么办

全文共 751 字

+ 加入清单

英雄联盟无法连接服务器怎么办

英雄联盟(lol)是目前很火热的一款3D电子竞技类网游,很多小伙伴都对这个游戏很喜爱,但是也有很多小伙伴因为游戏经常出现问题无法愉快玩耍而烦恼。今天小编就为大家分享一些解决游戏中出现的问题的方法。

方法一:确认网络连接是否正常。

1找到你所连接的网络,右键点击,选择状态选项。

2进入这个窗口后,选择网络诊断选项,诊断结束后重新连接网络即可。

3如果还是不能进入游戏,则可以选择重启电脑之后登陆。

方法二:设置Internet属性。

1点击电脑桌面右下方的开始,出现如下窗口,选择控制面板。

2在控制面板窗口选择选项。

3点击选项,。

4进入如下的界面,在栏中找到(运行或安装文件,即使签名无效)并选中确认。

5如果还是不能进入游戏,则可以选择重启电脑之后登陆。

方法三:修复系统时间。

1在控制面板选项中选择时间语言和区域设置。

2在进入的窗口中选中。

3选中选项,并点击更改设置。

4选中与Iternet时间服务器同步,并选择好服务器,点击立即更新。

5更新完成后,点击确认即可。

6如果还是不能进入游戏,则可以选择重启电脑之后登陆。

方法四:删除游戏安装地址中的publisherid

1如果错误提示如下图所示,则用此方法。

2进入游戏安装地址,找到文件名为publisherid的文件(如下图),删除文件后重启游戏。

3如果还是不能进入游戏,则可以选择重启电脑之后登陆。

方法五:更换游戏服务分区。

1如果你想要进入的分区无法进入,你可以先选择登录其他分区,进入游戏后退出登录想要登录的分区。

2若换区还是不行则可以选择重启电脑之后进入游戏。

方法六:如果出现以下情况。

这种情况的出现可能是由于网络状态不好,玩家与服务器突然失去连接。解决方法当然是重启客户端。这样的情况很多人都会遇到,一般是在选择完英雄之后出现。

展开阅读全文

篇3:华硕服务器及工作站主板于SPEC标准评测获最佳成绩

全文共 465 字

+ 加入清单

华硕RS700-E9系列机架服务器,及WS C621E SAGE工作站主板于国际性标准性能评试机构SPEC(Standard Performance EvaluaTIon CorporaTIon),用于测量密集运算效能的18项标准测试中荣获最佳成绩,包括SPECrate等指标,且所有标准测试亦涵盖AI、离散事件模拟、爆炸建模与视讯压缩等多元应用。

华硕服务器与工作站主板系列产品,根据本次测试结果,其数值亦为同级规格产品中最高,整体效能优于他厂,彰显华硕的研发和设计实力,不仅深受客户肯定,更得到国际认可。

ASUS RS700-E9系列机架服务器搭载双Intel Xeon 可扩充处理器,并能安装于1U规格的机箱空间,提供高效能与超高能源效率表现,同时还配备24组DIMM存储器插槽,可成就同级产品中最大存储器容量与带宽。

华硕服务器与工作站皆配备ASMB9-iKVM模块,可透过智能平台管理接口(IPMI) 2.0远程监控、操作服务器,搭配全新ASUS Control Center软件,还能轻松执行集中式管理,降低IT营运成本。

展开阅读全文

篇4:服务器应急管理端口 EMP

全文共 307 字

+ 加入清单

服务器应急管理端口( EMP)

应急管理端口,英文缩写为EMP,全称是“Emergency Management Port”,是服务器主板上所带的一个用于远程管理服务器的接口。远程控制机可以通过Modem(调制解调器)与服务器相连,控制软件安装于控制机上。远程控制机通过EMP Console控制界面可以对服务器进行下列工作:

A.打开或关闭服务器的电源。 B.重新设置服务器,甚至包括主板BIOS和CMOS的参数。 C.监测服务器内部情况:如温度、电压、风扇情况等。

以上功能可以使技术支持人员在远地通过Modem(调制解调器)和电话线及时解决服务器的许多硬件故障。这是一种很好的实现快速服务和节省维护费用的技术手段。

展开阅读全文

篇5:服务器配置常见误区

全文共 1563 字

+ 加入清单

服务器配置常见误区

服务器是至关重要的核心设备,确保网络服务器能够高性能、稳定持续的工作一直以来都是用户最关心的问题。然而在关注着这个问题的同时,我们发现有很多的用户都没有正确地配置自己的服务器,使得服务器并没有工作在最佳的状态。通常服务器配置的常见误区表现在以下的几个方面。

服务器使用上的误区

误区之一:服务器带有冗余功能而不用

很多的高性能的服务器都提供了阵列功能,但是由于用户不了解,只购买一块硬盘,没有数据冗余,失去了对于存储方面的安全保障和性能优化

误区之二:高档服务器使用低配置方案

用户购买的高档服务器,其自身可以满足很高的性能需求,但是为其配置了低速、小容量的硬盘和小容量的内存,导致服务器整体的性能极大降低

误区之三:不了解服务器性能的瓶颈而造成资源的浪费

有的用户对于服务器的了解太过片面,单方面认定某些组件的重要性,倾尽全力专向投入,而忽略了其他组件的优化升级工作,导致这些组件的性能没有被发挥出来。由以上的分析可以看出,不论是由于用户对于服务器所提供的功能不完全了解还是在使用和配置上存在的误区,很多的服务器的运行状态并非最优的。

根据统计资料表明,业界内80%的服务器没有经过优化设计,90%的服务器没有定时进行系统性能监控,95%的服务器没有全面的数据冗余安全措施,将近一半的服务器没有采用数据备份解决方案。

这些服务器实际上是处于一种亚健康的状态下,具体体现为:对于电源、风扇、硬盘、控制器、电缆、网卡、CPU等多种关键性的部件没有采用硬件冗余而导致系统的安全性降低;使用低速、兼容的设备组件,不合理地配置内存、CPU、硬盘控制器等而造成性能的下降;不使用任何网络服务器的管理软件和硬件,当出现故障时系统宕机,管理方面存在严重的缺陷。

如何正确使用服务器

为了提高服务器的健康水平,我们专门研究了目前服务器配置过程中存在的一些弊端,并且提出了可行性的建议:

为硬盘存储部分增加冗余硬盘和阵列控制卡,提供数据冗余,并且大幅度增加系统的IO性能。

为服务器增加冗余的CPU,使用SMP(对称性多处理器)技术提高系统性能,并且增加了中心处理的冗余。

增加冗余网卡,提高网络的IO性能,在某块网卡出现故障时,服务器不会与网络中断连接。

为服务器增加冗余电源模块,提高服务器的供电能力,当某个电源模块出现问题时,系统不会因电源中断而导致宕机。

为服务器增加内存,满足操作系统及不断增加的优化和应用程序的需求,提高服务器性能。

另外,需要对于服务器的整体性能进行平衡,避免性能瓶颈和安全隐患。从CPU处理能力,到内存的大小、数据冗余与数据存储的IO能力、网络的IO性能、电源供给能力、风扇冷却能力、系统故障报警能力、带电故障修复能力各个部分都有做专门的优化工作,如:通过增加硬盘、阵列卡,加大阵列卡的缓存,选配热插拔的硬盘支架,使用阵列卡的多个通道,选择最合适的阵列级别以满足不同的读写性能来优化存储子系统。

根据使用的操作系统、用户数量、应用范围、使用的CPU数量来确定最小的内存容量,增加远程控制卡在线诊断内存运行过程中出现的故障。

根据系统所需的处理能力、系统对CPU的冗余要求、用户数量、应用范围来确定所使用的CPU数量,使用操作系统性能监控软件和网络管理软件检测CPU的占有情况,决定将要增减的数量。

使用AFT(网卡冗余)、ALB(网络负载平衡)、FEC(快速以太网通道)等网卡冗余技术提高服务器网卡的IO性能。

增加冗余电源模块有效的保障服务器电源供应,防止由于单个电源模块损坏导致系统宕机,增减冗余的风扇保障服务器的系统冷却效果,防止服务器的温度过高而出现故障。

总之,仔细地检查存在的瓶颈和缺陷,量身定做地去优化每个部件,扫除羁绊性能发挥的障碍,充分保障投入产出比,这些都能让你恰当合适的使用您的服务器资源,避免步入服务器的使用误区。

展开阅读全文

篇6:高度匿名代理服务器安全吗

全文共 787 字

+ 加入清单

代理服务器(ProxyServer)是一种重要的服务器安全功能,它的工作主要在开放系统互联(OSI)模型的会话层,从而起到防火墙的作用。代理服务器大多被用来连接INTERNET(国际互联网)和LocalAreaNetwork(局域网)。高度匿名代理服务器安全吗?计算机网络安全有哪些基本注意事项?一起和看看吧。

代理(英语:Proxy),也称网络代理,是一种特殊的网络服务,允许一个网络终端(一般为客户端)通过这个服务与另一个网络终端(一般为服务器)进行非直接的连接。一些网关、路由器等网络设备具备网络代理功能。一般认为代理服务有利于保障网络终端的隐私或安全,防止攻击。

提供代理服务的电脑系统或其它类型的网络终端称为代理服务器(英文:ProxyServer)。一个完整的代理请求过程为:客户端首先与代理服务器创建连接,接着根据代理服务器所使用的代理协议,请求对目标服务器创建连接、或者获得目标服务器的指定资源(如:文件)。在后一种情况中,代理服务器可能对目标服务器的资源下载至本地缓存,如果客户端所要获取的资源在代理服务器的缓存之中,则代理服务器并不会向目标服务器发送请求,而是直接返回缓存了的资源。一些代理协议允许代理服务器改变客户端的原始请求、目标服务器的原始响应,以满足代理协议的需要。代理服务器的选项和设置在计算机程序中,通常包括一个“防火墙”,允许用户输入代理地址,它会遮盖他们的网络活动,可以允许绕过互联网过滤实现网络访问。

高度匿名代理服务器相对是安全的,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。代理服务器就好象一个大的Cache,这样就能显著提高浏览速度和效率。更重要的是:ProxyServer(代理服务器)是Internet链路级网关所提供的一种重要的安全功能,可也放心使用。

生活中学习基本的网络安全小知识,保护我们的网络安全。

展开阅读全文

篇7:服务器内存条有哪些类型 服务器内存插法原则

全文共 1667 字

+ 加入清单

摘要:服务器内存也是内存的一种,和其它内存条不一样的是,服务器内存条是使用在网络服务器等设备上的内存,而普通的内存条是用在计算机主机内的存储设备。而由于服务器内存条是使用在服务器上的内存设备,它的插入方法原则自然也会和普通内存条有所不同。下面我们就来认识一下。

【服务器内存条】服务器内存条的类型服务器内存插法原则

什么是服务器内存条

电脑的服务器 内存条 也就是我们口中常说的“内存”(RAM),它与我们常用的个人电脑内存在外部的形状和内部的结构上没有什么明显的区别,但是只有专业人员才知道,服务器的内存相比起电脑的内存,引入了一些崭新的科技技术,例如ECC、热插拔技术等等,这些技术让服务器的内存更加趋于稳定,并带有一定的纠错功能,因此服务器内存也不致瘫痪。

服务器内存条的类型

一、 ECC我们最为常见的一种服务器内存就是在普通的内存上使用了一种技术,叫PARITY,它被广泛地使用在侦错码上,它们的细致程度大到给每个资料增加一次检查,小到能够检测到一个字符或者字节中所有的奇偶数同位的错误。但是这类技术也有它的缺点,那就是当计算机检查到某个BYTE有错误时,它并不能精确地确定错误在哪一个位,也就没有办法进行自主修正。而ECC就是为了解决以上这些错误而诞生的,它不仅能像它的名字那样进行“错误检查和修正”,还能应用到不同的类型当中,最终成为了主流的一种SD内存。

二、 CHIPKILL这类技术你可能没听说过,可说起它的研究制造公司,你就知道这类技术的诞生绝非偶然了:大名鼎鼎的IBM公司为了弥补ECC技术中的不足,在上个世纪研发了这种内存的类型,它更新了ECC的内存保护标准。它能在硬盘驱动器的性能提高同时,给主机提供大量的内存来进行主办(CPU)上需要读取数据的保存,因此CHIPKILL技术就在ECC无法寻找多位数据错误的劣势基础上,利用起内存的子结构来解决了这一难题。

三、RRGISTER Register,顾名思义即“寄存器”我们也可以把它理解成“目录寄存器”,当我们拥有了它,当内存与读写指令发生作用时,该技术能先检索此目录,然后再进行接下来的操作,极大地提高了服务器内存工作效率。

服务器内存插法原则

这些原则是在进行服务器内存安装必须遵循的,否则服务器不仅无法工作,还会在机器配置时发生重启现象,损害整个服务器系统安全和使用寿命。遵循这些安装原则能偶使系统达到最佳运行性能,也能保证系统安全。

1、 不能混合安装RDIMM和UDIMM。 两种类型的服务器内存在任何情况下都不能够混合安装,而UDIMM代表最高内存即满内存,RDIMM则是带寄存器的特殊种类内存,两者不可进行混合安装。

2、 当安装了UDIMM时,每个通道的数量不能超过两个 假如服务器安装了UDIMM类型内存时,则必须要确定每个通道的内存数量不得超过2个,否则会导致系统故障。

3、 所有被占用的通道配置必须相同进行服务器内存插入的时候,除去服务器上空闲的通道之外,其他凡是被占用会被使用的通道都必须进行相同的配置设置,即实现配置同步操作。

4、 双处理器配置,每个处理器的内存配置必须相同假如服务器配置和插入内存的设置中,处理器是双处理器,也许要实现内存配置的同步设置。

5、 不同的内存模块可以混用,但是要在同一个通道内这里就是可以混用的一个列子,但是要遵循前面的规则,即所有被占用的通道的内存配置要进行同步设置。

6、 进行优化器式安装时,要遵循顺序安装的原则这里的顺序即内存模块需要按照插槽的数字顺序进行安装,一般情况下,初始安装的字母是A1或B1。

7、 内存镜像模式或高级ECC模式 这个模式的安装顺序会稍有不同,一般离处理器最远的三个插槽是不使用的,而内存的模块安装顺序不是从A1或B1开始的,而是从A2或B2开始安装,其余的插槽则根据剩余的数字字母顺序进行安装。高级ECC模式需要一些特殊的设备宽度才能够进行安装。

以上7大原则是在进行 服务器内存 安装中最重要的七个原则,在安装的过程中,每一个原则都不能够违背,都必须要严格遵循,而在每一个原则都是互通的。

展开阅读全文

篇8:2019公共DNS服务器地址评估,DNS推荐

全文共 1274 字

+ 加入清单

DNS在平时上网中扮演重要角色,如果不注意DNS的话,可能会导致网速慢、弹窗广告、网址打不开、打开不是自己想要的网站、劫持、墙中墙等一系列问题。针对DNS的问题,今天我们就来总结一下,看看哪个DNS服务器最好用!

DNS推荐种类

1

DNSPod DNS:★★★★★

DNSPod:最快节点:香港延迟1ms,最慢节点:荷兰延迟276ms,平均:41.7ms

DNS 服务器 IP地址

首选:119.29.29.29

备选:182.254.116.116

点评:测试数据显示Public DNS+国内数据均比114DNS好,强力推荐!

2

114DNS:★★★★★

国内用户量巨大的DNS,访问速度快,各省都有节点,同时满足电信、联通、移动各运营商用户,可以有效预防劫持。

DNS 服务器 IP 地址:

首选:114.114.114.114

备选:114.114.115.115

点评:虽然测试结果比不上Public DNS+理想,但是也是非常不错的DNS!

3

阿里 AliDNS:★★★★

阿里公共DNS是阿里巴巴集团推出的DNS递归解析系统,目标是成为国内互联网基础设施的组成部分,面向互联网用户提供“快速”、“稳定”、“智能”的免费DNS递归解析服务。

DNS 服务器 IP 地址:

首选:223.5.5.5

备选:223.6.6.6

点评:排名第三的DNS也不是吹的,只是节点貌似有点少。

4

CNNIC SDNS:★★★

SDNS是由中国互联网络信息中心(CNNIC)正式推出的免费的公共云解析服务(SecureDNS,简称SDNS)。该服务可为广大网民提供安全、智能、高速的上网接入解析服务。

DNS 服务器 IP 地址:

首选:1.2.4.8

备选:210.2.4.8

点评:作为国家出品的DNS,有待测试……

5

DNS派:★★★★

DNS派是聚流科技旗下的DNS服务平台,为个人用户、网站主、企业提供各种有关DNS业务的服务,包括个人上网的域名解析服务、网站授权解析服务、企业域名解析服务等。

DNS 服务器 IP 地址:

首选(电信/移动/铁通):101.226.4.6

备选(电信/移动/铁通):218.30.118.6

首选(联通):123.125.81.6

备选(联通):140.207.198.6

点评:360出品!测试结果还不错!

6

OpenDNS:★(不推荐)

OpenDNS是一个免费的域名解析服务提供商(DNS)。创建于2006年,长期以来致力于为广大个人用户以及商务企业用户和公共领域提供免费的域名解析服务。

DNS 服务器 IP 地址:

首选:208.67.222.222

备选:208.67.220.220

点评:国内节点少!貌似就几个,不推荐使用!

7

本测试结果受用户地区和DNS技术提供商的服务器等不同因素影响。建议用户在选择DNS时可以依照本排行,ping不同dns服务商的首选DNS地址,一般是哪个延迟最低用哪个。

设置DNS

1

打开电脑“设置”,进入“WiFi”,接着点击“更改适配置选项”。进入界面,用鼠标右键点击网络,选择“属性”。

2

接着双击IPV4界面,接着在“使用下面的DNS服务器地址”中进行编辑我们想要解析的DNS。

展开阅读全文

篇9:lol为什么无法连接服务器?

全文共 280 字

+ 加入清单

每天我们都在问许多个为什么,这个为什么这样,那个为什么这样,究竟着这么多个为什么要怎样解决呢?以下是网小编为大家整理的十万个为什么之lol为什么无法连接服务器?

首先有些lol无法连接服务器的情况反映为时间和intelnet设置不对。

我们依着最常用的方法,先更新客户端。检查是否有更新。

然后按照网上对故障的解决方法,设置电脑时间。

进入控制面板的intelnet选项。的高级标签卡里找到。将允许安装或运行软件即使签名无效打上勾

下载一个网游加速软件,比如迅游加速。进行合适的设置加速游戏。

更换游戏服务区,以及查看公告,确定是否是服务器问题。最后检测本地网络是否畅通。

展开阅读全文

篇10:戴尔服务器安装系统有哪些方法

全文共 728 字

+ 加入清单

服务器的易使用性主要体现在服务器是不是容易操作,用户导航系统是不是完善,机箱设计是不是人性化,有没有关键恢复功能,是否有操作系统备份,以及有没有足够的培训支持等方面,下面一起来具体了解一下戴尔服务器安装系统有哪些方法吧?

将WindowsServer2008安装光盘放入光驱,然后在BIOS在将计算机的启动顺序更改为从CD-ROM引导计算机。开启会出现WindowsServer2008上的启动文件,直接就进入WindowsServer2008安装程序的输入语言和其他首选项。

1、选择要安装的语言,时间和货币以及键盘和输入方式,单击“下一步”按钮。

2、正在安装,稍等,在“输入产品密钥进行激活”页面中,输入产品密钥并单击“下一步”按钮,在选择Windows版本,页面中,选择WindowsServer2008Enterpise完全安装,点击“下一步”按钮。

3、在“请阅读许可条款”页面中,选择“我接受许可条款”并单击“下一步”按钮,选择“自定义”(高级)

4、选择要安装WindowsServer2008的磁盘和分区,然后单击“下一步”按钮,现在系统就开始进行安装。

用户首次登录之前必须更改Administrator(用户)的密码,单击“确定”按钮,设置Administrator的新密码和确认密码。

5、WindowsServer2008系统就安装完成了。完成以后将出现WindowsServer2008的登录界面,需要同事按住Ctrl+Alt+Delete组合键。在弹出的窗口“用户名”文本框中输入“administrator”,在“密码”文本框输入在安装过程中设置的密码,点击密码框后的箭头或按Enter键,系统进入欢迎界面,开始准备桌面,启动服务器配置。

展开阅读全文

篇11:国产服务器称霸全球 浪潮跻身全球市场第

全文共 275 字

+ 加入清单

除了消费PC上保持大踏步前进外,国内厂商在服务器市场上表现的同样出色。

据市场调研机构Gartner送出的最新统计数据,2017年第三季度全球服务器市场中,浪潮的云服务器销量和销售额跻身全球市场第一。

此外,报告中还显示,惠普和戴尔EMC位列二、三位,这也是中国厂商首次在全球知名市场研究机构的调研中拿下全球第一,而包含浪潮在内,服务器全球市场份额前6位企业有3家来自中国。

对于国内厂商在服务器市场份额的暴涨,Gartner认为主要原因是,中国企业已经抓住了云计算变革机遇。

从侧面来说,老外想要完全摆脱国产PC、服务器也不太现实,毕竟这些产品更有竞争力。

展开阅读全文

篇12:如何远程管理服务器

全文共 829 字

+ 加入清单

如何远程管理服务器

有时候我要在家里连接一下办公室的内部IIS网站,但是不知道该怎么连接。因为内部网是通过代理服务器上网的,家里的是中国电信ADLS 1Mbps拨号上网,请问,如何在家里就能管理公司内部网站?

最简单的方法,就是使用一些远程控制软件(如WebMyPc)将公司安装有IIS的计算机设置为服务器端,将家里的计算机设置为客户端,在使用远程控制软件登录到服务器端后,就可以轻松管理内部网站了。

在进行服务器租用或者服务器托管之后,除非重装操作系统等特殊情况,您都不需要进入机房,而直接在本地进行远程管理。可以实现远程桌面控制的软件和方法有很多,可以使用pcanywhere等软件来实现,也可以使用win2003自带的“远程桌面”来实现。

远程桌面使用方法

远程桌面控制是一种远程控制管理软件,可以在客户端利用其来遥控和管理远程的电脑,而且简单方便。

1.在控制面板中打开“系统”,或者右键点“我的电脑”选择“属性”。

2.在“远程”选项卡上,选中“允许用户远程连接到这台计算机”复选框即可。

3.确保您有适当的权限远程地连接您的计算机,并单击"确定"。在您的计算机上,您必须是管理员或者 Remote Desktop Users 组的成员。(注意:必须作为管理员或 Administrators 组的成员登录才能启用远程桌面功能)

4.本机主控设置:开始-程序-附件-通讯-远程桌面连接,输入您服务器的IP地址即可连接上您的服务器。

pcanywhere使用方法

pcanywhere在实际使用上是非常简单和方便,只要下载了此工具软件,双击安装,并以下一步,下一步,就可以完成整个安装过程;安装完成后,提供两选择,一个是主控端,用来控制别的主机,二是被控端,用来提供给别人控制你的电脑;

1、 选择主控端,在配置里加入对方电脑的域名或者IP地址,然后打开些主控端,就会自动地方寻找此主机,并让你控制此电脑;

2、 选择被控端,此电脑将会以服务端方式等待对方主机对本电脑的控制。

展开阅读全文

篇13:Eth2 中的时间服务器攻击及其缓解措施

全文共 1665 字

+ 加入清单

摘要:Eth2 中的时间服务器攻击之前也有人讨论过。但迄今为止,主流意见都认为这种攻击只能导致验证者暂时离线,等节点运营者重建正确的时间同步措施,节点就能重新回到线上。但是,如果节点可以被诱骗去签署一条有关遥远未来某个 epoch 的见证消息(attestation),危险性就远不止暂时离线这么简单:因为共识算法的环绕投票罚没规则,这些节点在整个网络实际到达该错发的见证消息的目标 epoch 之前,将不能再签名任何见证消息(否则就会触发罚没)(译者注:有关环绕投票罚没条件的介绍)。在共识规则的运作下,这种时间服务器攻击会导致受攻击的验证者几乎永远离线,而相关的权益人也会因为懒惰惩罚(inactivity leak)而付出惨痛代价。

攻击界面

Eth2 中的见证消息就是验证者签过名的、包含所认可的来源检查点和目标检查点的信息;来源检查点和目标检查点都以时段号(epoch number)和区块根(block root)来表示。Casper FFG 的算法的安全性保证之一便是 “无环绕投票” 规则:验证者签名过的任意两条消息中,不能出现有attestation1.source 且attestation2.target 的情况(一条见证消息所试图敲定的范围恰好在另一条见证消息试图敲定的范围内)[1]。

我们可以按如下手法炮制一次时间服务器攻击:第一步是通过操纵时间服务器的时间,使之跳转到未来的某个时间,使得被攻击验证者的时间也跳转到未来(比如说 15 到 20 天之后),这个时间必须短于懒惰惩罚致使验证者余额降低至零的时间,否则验证者就不会再签名见证消息了。

然后我们需要诱骗相关的节点,使之认为它其实是跟链保持同步的,然后它才会签署见证消息。如果攻击者控制了多个对等节点,这一点总是有可能做到的,只需在点对点的网络频道中发送一些来自未来时间的见证消息和区块即可。控制多个节点也是容易实现的,所以这并不是一个不现实的攻击者假设。

一旦目标验证者签名了一条以未来 epoch 为目标 epoch 的见证消息,攻击者就可以把这条消息保存下来,然后确定这名验证者在整个网络实际到达那个未来 epoch 之前,都不能再签名任何见证消息了(否则攻击者可以发出这条消息,使之被罚没)。当前所有 Eth2 实现的验证者客户端都有措施防止该验证者签署相互冲突的见证消息,因此该验证者实质上就是离线了。

结果

一名攻击者可以通过一个时间服务器(或类似设施,例如 roughtime)来驱逐所有 TA 能影响到的验证者。这种攻击会比此前使用同样界面所设想的攻击 [2] 更为恶劣,因为影响不是暂时的,而是持久得多。虽然我们有可能在几分钟之内就能发现这样的攻击,而且所有专业的节点都能在几个小时内恢复正常时间,但这于事无补,因为损害已经发生了 —— 而且可以导致验证者的惨重损失,例如,可能有很多验证者会因为指数升高的懒惰惩罚而被提出网络。

加入验证者客户端不罚没规则

我们可以在验证者客户端中加入一条不罚没规则:要求他们在签署所有消息前都评估当前的时间,而且不要提前签署未来的消息。这个办法其实只有在验证者客户端与信标链节点没有部署在同一台机器上且没有被攻击波及时才有用。不过,对于密钥分割型验证者来说是一个明确的改进,因为这个规则将不允许领导哦啊这节点提议一条未来的见证消息,可以阻挡验证者的行动。

为时间同步措施加入更多的保护

本文所提出的问题表明,时间服务器的同步措施所包含的攻击界面比我们从前设想的严重得多,必须引起我们的注意。

小幅度的时间偏移虽然恼人,但不会导致严重的问题,所以,仅在时间服务器推送的更新与本地的 RTC 时间相差幅度在一定范围内才使用更新、否则就拒绝更新,似乎是更好的模式。

但这个模式仍会遗留一个攻击界面在启动进程中。因此时有发生的大规模电源中断可能会演变成严重的问题、一次性影响众多验证者。我认为,可以让验证者客户端在启动前先检查罚没保护数据库、如果在几个小时乃至几天内都没有签名过任何消息,就拒绝启动。长时间不签名消息意味着可能发生了时间服务器攻击。可以添加一个强制启动的标签来应对例外情况。

展开阅读全文

篇14:网吧服务器常见故障有哪些

全文共 875 字

+ 加入清单

网吧服务器用久了难免会出项这样那样的故障,检查起来特别麻烦,下面就让的小编为大家作作有关网吧服务器常见故障有哪些的总结。

小编不仅为大家带来了网吧服务器常见故障还为大家提供了一些解决办法:

1.工作站出现CMOS、网卡网线错误,请检查网卡网线及CMOS设置?

解决方法:出现此提示一般为服务器的盘符设置不对所引起的。请先检查服务器上的C、D、E盘符及共享名是否正确;检查工作站的CMOS设置(须关闭CMOS中的病毒检测项);若设置正常请更换网卡插槽或网卡。

2.工作站开机出现红色检测硬盘对画框?

解决方法:工作站主板上有还原卡功能,请将还原功能关闭。

3.进入游戏菜单,但游戏图标均为一样的电脑图标?

解决方法:硬盘已接上、主从没跳对。或者工作站接有本地硬盘。

4.进入游戏菜单,游戏图标可看到但有一部分不可用,点击无效?

解决方法:工作站桌面→游戏菜单→高级,游戏列表中的执行文件名或其路径不对。

5.工作站运行程序时经常出现内存不足?

解决方法:该问题不是工作站的内存不足,请先查服务器的病毒;或是服务器硬盘工作速度跟不上,或是网卡速度跟不上引起的,或网线质量不行,这是一个较严重的问题,若在此之前未出现该问题,则可能须要更换系统盘。还有服务器的防火墙不应打开。

6.服务器会重启、蓝屏?

解决方法:服务器不稳定,请查服务器的主板与内存,保持服务器的稳定。

7.服务器没有死机,工作站全部死机?

解决方法:请检查硬盘的温度是否过热,更换服务器的网卡、检查交换机。

8.服务器能上网,工作站不能上网?

解决方法:请检查服务器的IP地址,不要存在两个网关。

9.部份工作站易死机、蓝屏?

解决方法:若硬件配置与其他工作站不同,请先检查驱动程序安装是否得当,及检查网卡、网线。未进入游戏,工作站运行正常,进入游戏立即蓝屏:

10.工作站重新启动会出现蓝屏?

解决方法:这一般是主板的声卡为软声卡存在的问题,此声卡一般有多种驱动程序,请选择得当的一种安装。

小编为大家带来的这些知识希望您能满意,今天就为大家介绍到这儿了,如果您想了解更多有关网吧服务器常见故障有哪些一系列的网吧安全知识,请关注。

展开阅读全文

篇15:服务器被黑客攻击怎么办

全文共 737 字

+ 加入清单

许多上网用户可能不太明白网络服务器的具体用途,其实用户在网络里浏览网站、收发电子邮件、玩网络游戏等,都是由网络服务器提供的服务。服务器被黑客攻击怎么办?常见电脑黑客攻击类型与预防方法是什么?一起和看看吧。

当一个用户浏览某个网站时,首先会在地址栏里输入一个网址(例如//www.cnsker.com),这时,浏览器会向一台域名服务器发送请求,而这台域名服务器将在数据库内找到这个域名所对应的IP地址,随后向这条IP所对应的服务器转送请求,并把其位置告诉网站服务器。当网站服务器收到信息后,将会把用户所需要的资料反馈给用户的浏览器,这样用户便可以浏览被反馈回来的内容。如果网络服务器没有在数据库中找到域名所对应的IP或没有找到可以反馈的资料,那么网络服务器将向浏览器发送一条指令,随后用户的浏览器会在本地找到相对应的出错显示页面(如:该页无法显示)。这就是网络服务器最常见的作用。

在网络服务器中,通常都会存有好多并不公开或提供下载的文件或程序,这些资料多数是某个公司或是政府机关的机密文件,也可能是某个程序员的程序源代码。由此可以看出,一台服务器的安全是十分重要的。

敞开防火墙

防火墙除了能够坚持网络流通之外,更是防备黑客歹意进犯的第一道防地,因而,除非杀毒软件自身具有防火墙功用,千万不要封闭电脑自带的防火墙。

慎重阅读未加密网站

未加密网站的一切数据传输都能被黑客窥探,但惋惜的是现在排行前100名的网站中,只是只需45%的网站提供加密。

阅读器能够识别出这些网站,并在地址栏前用锁形等图标表明。

可是,然并卵,某些黑客可不管你是不是在安全网站阅读,只需你是用公共网络,他都有方法盗取你的信息。但不管怎样,运用安全网站总是要安全一点。

以上是小编整理的网络安全小知识,希望对大家有帮助。

展开阅读全文

篇16:服务器基本知识

全文共 2006 字

+ 加入清单

Server一词,有软硬之分。从硬件的角度而言,Server是物理上存在的服务器;而从软件的角度上说,Server指的是具备服务器端功能的电脑软件,以及正在运行的服务器端软件。以下是由小编整理关于服务器知识的内容,希望大家喜欢!

服务器的软件服务

服务器端软件是相对于客户端( Client ) 软件而言的。所谓服务器端软件,是指能够开放网络端口,接受其他的客户端软件建立连接,并且通过此连接与客户端软件之间交换数据的软件。这一开放特定端口,接受客户端软件连接,并通过此连接与客户端软件交换数据的行为称为“服务”(service)。

服务器端软件的种类很多,随其所提供的服务的不同而分类。常见的有http server,ftp server,pop3 server,smtp server,irc server,proxy server等等,每种类型里都有不同的版本,可以运行在不同的硬件及软件平台上。这些软件可以单独运行在某一台计算机上,也可以共同运行在同一台计算机上。它们各自开放不同的端口等待不同的客户端软件连接。比如http server通常开放80端口,ftp server通常开放21端口等等。

除常用的服务器端软件之外,还有一种服务器端软件,可能是人们日常所忽略的,那就是许多的后门木马。它们潜入系统后,暗自打开某些非常用的端口,当该端口受到特定类型的网络数据扫描后并接受其登陆之后,即跟控制端(客户端)建立连接。著名的灰鸽子木马,植入在受侵机器里的,也就是一个服务器端软件。(当然,并非所有的木马都是通过放置服务器端软件而实现)。

服务器的硬件服务

是一种高性能计算机,作为网络的节点,存储、处理网络上80%的数据、信息,因此也被称为网络的灵魂。做一个形象的比喻:服务器就像是邮局的交换机,而微机、笔记本、PDA、手机等固定或移动的网络终端,就如散落在家庭、各种办公场所、公共场所等处的电话机。与外界日常的生活、工作中的电话交流、沟通,必须经过交换机,才能到达目标电话;同样如此,网络终端设备如家庭、企业中的微机上网,获取资讯,与外界沟通、娱乐等,也必须经过服务器,因此也可以说是服务器在“组织”和“领导”这些设备。

服务器的构成与微机基本相似,有处理器、硬盘、内存、系统总线等,它们是针对具体的网络应用特别制定的,因而服务器与微机在处理能力、稳定性、可靠性、安全性、可扩展性、可管理性等方面存在差异很大。尤其是随着信息技术的进步,网络的作用越来越明显,对自己信息系统的数据处理能力、安全性等的要求也越来越高,如果您在进行电子商务的过程中被黑客窃走密码、损失关键商业数据;如果您在自动取款机上不能正常的存取,您应该考虑在这些设备系统的幕后指挥者————服务器,而不是埋怨工作人员的素质和其他客观条件的限制。

服务器是用来帮助大量用户访问同一数据或资源。服务器可以是高效率的电脑、专用超级服务器、中档服务器、甚至还可以是大型机。但是,它们有着对其各自正确操作都至关重要的相似要求和特性。

可以非常绝对的说,服务器必须具备以下特性,以便在当今的公司环境中发挥作用:服务器必须具有出色的可靠性,必须具备可用性和可扩充性。企业越来越依赖于服务器运营。这种依赖使大多数服务器功能变成了"关键任务"型。企业可以计算出某台服务器在发生故障时的生产效率损失小时数,并将其转化为金额。

服务器的特性

1、可靠性能

物理上的可靠性

可靠性是保持可靠而一致的特性,数据完整性和在发生之前对硬件故障做出警告是可靠性的两个方面。冗余电源和风扇、可预报的硬盘和风扇故障以及RAID(独立磁盘冗余阵列)系统是常见的可靠性特性例子。

服务器端软件的可靠性

软件上的可靠性主要表现为令服务(service)更加稳定,不易于发生系统崩溃,不易于导致系统数据丢失,不易于导致连接被中断或者重置。从某种角度上说,软件的可靠性,同时也是系统稳定性(Stablity)的另一说法。

2、高可用性

高可用性是指随时存在并且可以立即使用的特性。它既可以指系统本身,也可以指用户实时访问其所需内容的能力。高可用性的另一主要方面就是从系统故障中迅速恢复的能力。高可用性系统可能使用、也可能不使用冗余组件,但是它们应该具备运行关键热插拔组件的能力。热插拔是指在电源仍然接通且系统处于正常运行之中的情况下,用新组件替换故障组件的能力。

高可用性的典型范例是检测潜在故障并透明地重定向或将故障程序切换给其它地区或系统。例如,一些SCSI设备科研自动地将数据从难以读取的扇区传输到备用扇区,而且操作系统和用户都不会察觉到这一变化。

3、可扩充性

可扩充性是指增加服务器容量(在合理范围内)的能力。不论服务器最初的容量有多大,您都可以放心,可以迅速实现容量的增加。由于访问互联网的用户越来越多,而且交易量日益增加,因而最终需要升级服务器。

可扩充性的因素包括:

增加内存的能力

增加处理器的能力

增加磁盘容量的能力

操作系统的限制

看过“服务器基本知识“

展开阅读全文

篇17:多串口服务器原理 多串口服务器接线示意图

全文共 874 字

+ 加入清单

多串口服务器原理

多串口服务器是将来源于TCP/IP协议书的数据文件,分析为串口数据流分析;于己,还可以将串口数据流分析做成TCP/IP协议书的数据文件,以此来实现统计数据的数据传输。它能好几个串口设备连接能够将串口数据流分析开展挑选和解决,把目前的TTL串口或是RS232/RS485/RS422插口的统计数据转换为IP端口号的统计数据,那样就可以将传统式的串行统计数据送上时髦的IP安全通道,而无须太早的更新换代原来的没有以太网控制模块的设备,进而提升目前设备的使用率,节省了项目投资,简单化了走线。

在数据处理方法层面,多串口服务器进行的是一个朝向连接的TTL串口或是。RS232/RS485/RS422路由协议和朝向无连接以太网中间的通信统计数据的储存操纵,对系统各种各样统计数据开展解决,解决来源于串口设备的串口数据流分析,并开展格式转换,使之变成能够在以太网中散播的数据帧;对来源于以太网的数据帧开展分辨,并转化成串行统计数据送到没有响应的串口设备。在实际上运用层面,多串口服务器进行是将TCP/IP协议书的以太网接口投射为Windows电脑操作系统下的一个规范串口,手机应用程序能够像对一般串口一样进行收取和发送和操纵,例如一般电脑有2个串口COM1和COM2,根据多串口服务器可将其上边的串口投射为COM3、COM4、COM5等。

多串口服务器接线示意图

传统的网络门禁管理系统大都采用总线连接,总线的通讯距离一般小于1200m,并且在门禁工程设计初期存在着布线等问题。因此,基于现有的internet的TCP/IP门禁机随之产生,通讯距离、布线难易程度以及给客户的产品技术含量就足以使TCP/IP网络的门禁成为安防工程的新宠。但是,由于新型的TCP/IP网络门禁机成本较高,并且存在安装门禁后与传统的门禁机兼容产生了问题。利用串口服务器在兼容传统门禁系统的基础上,仅仅做小小的改动即可升级为网络TCP/IP门禁。

串口服务器针对安防门禁产品应用场合专门增加了透传参数设置,相对市面上的串口服务器有较大的优势以及灵活性。使用串口服务器后,传统的门禁即可变身为TCP/IP网络门禁。

展开阅读全文

篇18:QQ客户端通讯录中保存的资料是否保存在服务器

全文共 461 字

+ 加入清单

QQ客户保存的通迅录资料是保存在服务器上,即使更换了电脑或重装了系统,均不会影响通讯录信息。

温馨提示:QQ2009版本和TM2008以上版本暂不支持通讯录功能,QQ2008、TM2007Beta1、QQ2010Beta以上版本支持通讯录功能。

腾讯QQ是深圳市腾讯计算机系统有限公司开发的一款基于Internet的即时通信(IM)软件。腾讯QQ支持在线聊天、视频电话、点对点断点续传文件、共享文件、网络硬盘、自定义面板、QQ邮箱等多种功能,并可与移动通讯终端等多种通讯方式相连,可以使用QQ方便、实用、高效的和朋友联系,而这一切都是免费的。

QQ不仅仅是简单的即时通信软件,它与全国多家寻呼台、移动通信公司合作,实现传统的无线寻呼网、GSM移动电话的短消息互联,是国内最为流行功能最强的即时通信(IM)软件。腾讯QQ支持在线聊天、即时传送视频、语音和文件等多种多样的功能。同时,QQ还可以与移动通讯终端、IP电话网、无线寻呼等多种通讯方式相连,使QQ不仅仅是单纯意义的网络虚拟呼机,而是一种方便、实用、超高效的即时通信工具。

展开阅读全文

篇19:加固基于Windows 2003平台的WEB服务器

全文共 4426 字

+ 加入清单

加固基于windows2003平台的web服务器

基于Windows平台下IIS运行的网站总给人一种感觉就是脆弱。早期的IIS确实存在很多问题,不过我个人认为自从Windows Server 2003发布后,IIS6及Windows Server 2003新的安全特性、更加完善的管理功能和系统的稳定性都有很大的增强。虽然从Windows Server 2003上可以看到微软不准备再发展ASP,特别是不再对Access数据库的完好支持,但是面对它的那些优势迫使我不得不舍弃Windows 2000 Server。况且我也不需要运行太多的ASP+Access,因为我的程序都是PHP+MySQL(说实话我不喜欢微软的ASP和ASPNET),而且我确实信赖Windows Server 2003! 服务器、网站,看到这些词大家都会想到什么,不只是性能更加关注的是它的安全问题。很多人都无法做到非常完美的安全加固,因为大部分的资料都来源互联网,而互联网的资料总不是那么详尽,毕竟每个服务器的应用环境及运行程序不同。 我从事互联网这个行业只有2年时间,其间遇到了很多问题,我所管理的服务器部分是开放式(PUBLIC)的,它是向互联网的用户敞开的,所以我所面临的问题就更加的多!安全性首当其要,其次是系统的稳定性,最后才是性能。要知道服务器上存在很多格式各样的应用程序,有些程序本身就有缺陷,轻者造成服务器当机,严重的会危及到服务器的整个数据安全。 举个例子,有一台运行着300多个网站的Windows 2000 Server,一段时间里它经常Down机,发现内存泄漏特别快,几分钟时间内存使用立刻飙升到900M甚至高达1.2G,这个时候通过远程是无法访问服务器了,但是服务器系统本身却还在运行着。这个问题着实让我头疼了很长一段时间,因为如果要排查故障就要从这些网站入手,而网站的数量阻碍了我的解决进度。后来通过Filemon监控文件读取来缩小排查范围,之后对可疑网站进行隔离,最终找到故障点并解决。要知道一段小小的代码就可以让运行IIS5的 Windows 2000 Server 挂掉!而在Windows Server 2003下,应用程序的级别低中高级变更为了程序池,这样我们就可以对一个池进行设置对内存和CPU进行保护。它的这一特性让我减轻了很多的工作量并且系统也稳定了很多。 另外严重的就是安全性的问题了,无论任何文章都有一个宗旨就是尽量在服务器少开放端口,并开放必要的服务,禁止安装与服务器无关的应用程序。在 Windows 2000 Server中,目录权限都是Everyone,很多服务都是以SYSTEM权限来运行的,如Serv-U FTP 这款出色的FTP服务器平台曾经害苦了不少人,它的溢出漏洞可以使入侵者轻松的获取系统完全控制权,如果做到呢?就是因为Serv-U FTP服务使用SYSTEM权限来运行,SYSTEM的权利比Administrator的权利可大的多,注册表SAM项它是可以直接访问和修改的,这样入侵者便利用这一特性轻松在注册表中克隆一个超级管理员账号并获取对系统的完全控制权限。 我的目标:加固WEB服务器系统,使之提高并完善其稳定性及安全性。 系统环境:Windows Server 2003 Enterprise Edition With Service Pack 1(以下简称W2k3SP1),WEB平台为IIS6,FTP平台为Serv-U FTP Server 安装配置操作系统 安装操作系统,在安装前先要先去调整服务器的BIOS设置,关闭不需要的I/O,这样节省资源又可以避免一些硬件驱动问题。务必断开服务器与网络的连接,在系统没有完成安全配置前不要将它接入网络。在安装过程中如果网卡是PNP类型的,那么应当为其网络属性只配置允许使用TCP/IP协议,并关闭在 TCP/IP上的NETBIOS,为了提供更安全的保证,应该启用TCP/IP筛选,并不开放任何TCP端口。完成操作系统的安装后,首次启动 W2K3SP1,会弹出安全警告界面,主要是让你立刻在线升级系统更新补丁,并配置自动更新功能,这个人性化的功能是W2K3SP1所独有的,在没有关闭这个警告窗口前,系统是一个安全运行的状态,这时我们应当尽快完成系统的在线更新。 修改Administrator和Guest这两个账号的密码使其口令变的复杂,并通过组策略工具为这两个敏感账号更名。修改位置在组策略中Computer Configuration-Windows Settings-Security Setting-Local Policies-Security Options下,这样做可以避免入侵者马上发动对此账号的密码穷举攻击。 服务器通常都是通过远程进行管理的,所以我使用系统自带的组件 “远程桌面”来对系统进行远程管理。之所以选择它,因为它是系统自带的组件缺省安装只需要去启用它就可以使用,支持驱动器映射、剪切板映射等应用,并且只要客户端是WindowsXP PRO都会自带连接组件非常方便,最主要还有一点它是免费的。当然第三方优秀的软件也有如:PCAnyWhere,使用它可以解决Remote Desktop无法在本地环境模式下工作的缺点。为了防止入侵者轻易地发现此服务并使用穷举攻击手段,可以修改远程桌面的监听端口: 1. 运行 Regedt32 并转到此项: HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp 注意:上面的注册表项是一个路径;它已换行以便于阅读。 2. 找到“PortNumber”子项,您会看到值 00000D3D,它是 3389 的十六进制表示形式。使用十六进制数值修改此端口号,并保存新值。 要更改终端服务器上某个特定连接的端口,请按照下列步骤操作: 运行 Regedt32 并转到此项: HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsconnection 注意:上面的注册表项是一个路径;它已换行以便于阅读。 3. 找到“PortNumber”子项,您会看到值 00000D3D,它是 3389 的十六进制表示形式。使用十六进制数值修改此端口号,并保存新值。 注意:由于在终端服务器 4.0 版中尚未完全实现备用端口功能,因此只是“在合理的限度内尽量”提供支持,如果出现任何问题,Microsoft 可能要求您将端口重设为 3389。 原文来源:微软知识库KB187623。当然为了达到更加安全的访问,还可以采用IPSec来保护远程桌面的连接访问。 禁用不必要的服务不但可以降低服务器的资源占用减轻负担,而且可以增强安全性。下面列出了可以禁用的服务: Application Experience Lookup Service Automatic Updates BITS Computer Browser DHCP Client Error Reporting Service Help and Support Network Location Awareness Print Spooler Remote Registry Secondary Logon Server Smartcard TCP/IP NetBIOS Helper Workstation Windows Audio Windows Time Wireless Configuration 打开服务器本地计算机策略(gpedit.msc),参考以下选择和修改对服务器进行加固: 1. 设置帐号锁定阀值为5次无效登录,锁定时间为30分钟; 2. 从通过网络访问此计算机中删除Everyone组; 3. 在用户权利指派下,从通过网络访问此计算机中删除Power Users和Backup Operators; 4. 为交互登录启动消息文本。 5. 启用 不允许匿名访问SAM帐号和共享; 6. 启用 不允许为网络验证存储凭据或Passport; 7. 启用 在下一次密码变更时不存储LANMAN哈希值; 8. 启用 清除虚拟内存页面文件; 9. 禁止IIS匿名用户在本地登录; 10. 启用 交互登录:不显示上次的用户名; 11. 从文件共享中删除允许匿名登录的DFS$和COMCFG; 12. 禁用活动桌面。 强化TCP协议栈: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] "SynAttackProtect"=dword:00000001 "EnablePMTUDiscovery"=dword:00000000 "NoNameReleaseOnDemand"=dword:00000001 "EnableDeadGWDetect"=dword:00000000 "KeepAliveTime"=dword:00300000 "PerformRouterDiscovery"=dword:00000000 "TcpMaxConnectResponseRetransmissions"=dword:00000003 "TcpMaxHalfOpen"=dword:00000100 "TcpMaxHalfOpenRetried"=dword:00000080 "TcpMaxPortsExhausted"=dword:00000005 安装和配置IIS 进入Windows组件安装,找到应用程序服务器,进入详细信息,勾选ASP.NET后,IIS必须的组件就会被自动选择,如果你的服务器需要运行ASP脚本,那么还需要进入Internet信息服务(IIS)-万维网服务下勾选Active Server Pages。完成安装后,应当在其他逻辑分区上单独建立一个目录用来存储WEB网站程序及数据。 一台WEB服务器上都运行着多个网站,他们之间可能互不相干,所以为了起到隔离和提高安全性,需要建立一个匿名WEB用户组,为每一个站点创建一个匿名访问账号,将这些匿名账号添加到之前建立的匿名WEB用户组中,并在本地计算机策略中禁止此组有本地登录权限。 最后优化IIS6应用程序池设置: 1. 禁用缺省应用程序池的空闲超时; 2. 禁用缓存ISAPI扩展; 3. 将应用程序池标识从NetworlService改为LocalService; 4. 禁用快速失败保护; 5. 将关机时间限制从

展开阅读全文

篇20:Web服务器的种类有哪些?各自有哪些优缺点?

全文共 979 字

+ 加入清单

如今的web服务器有很多种,大家在做项目的时候根据自己的需求进行灵活的选择。下面小编就给大家分享一下目前都有哪些Web服务器以及他们的优缺点

操作方法

1

Apache

Apache也被叫做httpd服务器,是目前使用最广泛的web服务器,它被应用于各种平台之中。Apache刚开始被推出的时候有很多的缺陷,如今已经被修复的越来越完善,如果你是web服务器的钻研者,小编建议你一定要学习一下Apache的使用。

优点:小巧,灵活,可扩展,稳定。

缺点:软件开源,所以很多的漏洞可能很容易被人查找到。

2

Nginx

Nginx是Linux平台下的优秀Web服务器,小编以前用过这个服务器,它让本来运行很慢的应用程序提升了很大的速度。

优点:压缩率高,支持负载均衡,速度快

缺点:需要掌握熟练的Linux命令才能应用

3

IIS

IIS是微软平台的Web服务器,是针对Windows平台的服务器。它和NET语言非常的搭配,新手掌握起来也比较快。

优点:安装配置简单,学习起来容易

缺点:平台适用性单一,安全性有待提高

4

WebLogic

WebLogic是专门应用于企业级开发的web服务器,比较常见的是和Java语言搭配,使用起来和Apache差不多,同时它的架构也非常的优秀。

优点:安全性高,专业性强,耦合度低

缺点:不容易掌握,需要有一定的专业积累才能熟练应用

5

Tomcat

Tomcat是很多Java学习者都非常熟悉的web服务器,一般刚开始学习Java Web开发的人都会使用Tomcat作为服务器进行练习。它既有可视化的操作界面,也有命令语句,是不错的入门级服务器。

优点:简单易掌握,部署容易,应用广泛

缺点:扩展性不强,可配置性弱,大并发能力不强

6

Lighttpd

Lighttpd是一款开源的web服务器,比较的轻巧,功能也很多。目前在使用率上比较少,还没有推广起来。

优点:小巧精致,功能强大

缺点:漏洞较多,学习资源不多

7

Sun

Sun是一款针对Solaris的web服务器,应用范围不是很广泛,只应用于Sun公司的相应web产品。另外一般的开发者轻易的用不了这款服务器。

优点:针对性强,并发性高,速度快,效率高

缺点:掌握难,适应性不高

8

Jetty

Jetty是专门针对Java Web的服务器,它被用来运行Servlet程序,是众多服务器中最局限的一个了。小编并不建议大家掌握这款服务器。

优点:内容简单,容易掌握

展开阅读全文