2007年11月26日星期一

25种能马上改善网站、提高浏览量的方法?

25种能马上改善网站、提高浏览量的方法?

要做好一个网站是非常辛苦的,通常有没有捷径,但以下这个清单应该能为您提供几点建议。

这是我为了在最短时间内改善网站、提高浏览量而编制出的一份清单,只需要几分钟,你就可以按照这 25 条对你的网站做出修改,提高浏览量:



实用性/方便浏览

如果人们不能方便的使用你的网站,他们就不会对你的网站产生兴趣。

1 . 网站导航 : 你的网站导航要易于使用。你要确保新访问者能够通过你的网站导航简单方便并且快速的找到他所要的内容。

2 . 搜索框 : 如果你没有一个搜索框,我建议你最好加一个上去,导航有时是不够用的。加一个搜索框可能要很久,但如果像我一样在网站上加入 google 搜索框这种第三方搜索框却是很快的。

3 . 点击这里 : 把你网站上所有的 “点击这里” 都改掉,访问者不会通过点击 “点击这里”来了解里面的内容,最好用 下载的盈利/亏损图 或 每个月的文章归档 等代替 “点击这里”。

4 . Title & Alt Attributes : 如果你还没有使用它,最好现在就使用,并把它加入导航页等一切页面。这里还有一篇详细说明:Proper Use of ALT and TITLE Attributes 。

5 . 通用性 : 如果你网站上有一些不好的代码,例如:设置浏览器窗口大小、在新的窗口打开新的页面等,这可能会使访问者感到反感,最好把他们去掉。



搜索引擎优化 - SEO

1 . 标题 : 在你的各个页面发入相关但不相同的标题( tag ),检查它们是不是简短并能够表达文章的内容。

2 . 内部链接 : 在你的网页内多使用内部链接,这个外部链接是一样重要的。

3 . 加强关键词 : 这可能是最容易的事了。加强一些关键词和短语,加上一些特别的标签( 比如说 加粗字体 和 斜体 ),不过这也不能使用的过于频繁。

4 . Headers : 正确使用报头( 在语义、逻辑上 )也可产生意想不到的效果。H1 是很重要的,尽量用一些关键词。

5 . 请勿过度 SEO 。



设计/开发过程

1 . 外观/图片 : 尽你最大的努力使你的网站看起来美观漂亮,但是不要忘记,这些 外观/图片 要适合你的网站,而且还要考虑到网络速度方面的问题,不是每个人的网络都像你一样快。

2 . 从最基础的开始设计 : 你不需要一开始就用设计软件去做设计,最好的办法就是先用笔在纸上画出大概的排版,你能确认各个元素的位置,美观可以以后再考虑。

3 . 对比度/文字大小 : 确保对比度和文字大小是能够被大多数人接受的,这里没有什么黄金比例或黄金数值,你可以多看看其他人是怎么设置,吸取好的经验。因为你认为完美的别人不一定这么认为。

4 . 独特性 : 从功能上要有自己的独特性,现在有很多网站,如果你没有自己的独特性,要别人记住你是很难的。

5 . 测试 : 在你的网站每次做出重大修改后,都要通过各种方式测试你的网站,越多方式越好。



网站内容

1 . 内容和空白处 : 你是不是经常听到这句话:“我们要填充这个空白处,这样可容纳的文字会多一点”。记住,不是越多的文字越好,太多的文字会可以阅读者产生不愉快的情绪,就像一家服装店,如果里面堆的满满的衣服,你爱去逛吗?

2 . 为你的读者写文章 : 别人是不是能理解你的文章?想想你的读者,改掉一些混乱的句子,使语言通俗易懂。

3 . 把你网站的特点明确的写出来 : 如:我们能提供全球市场的……或我们能为你在世界上任何地方提供……

4 . 寻找读者的爱好 : 寻找你文章里最受欢迎的,找出读者的爱好。

5 . 把你的目标加入文章中 : 在写作的内容里加入心理暗示,使读者注意到你想要达到的目标( 例如想要读者登记 ),尝试去猜测用户的目标是什么 ( 例如看资料 ),在你的内容里加入相应的暗示( 要找到这些资料只需要简单的注册一下 )等。



在你的网站以外

1 . 和其它人交流 : 去论坛,博客和门户网站与人交流,为别人出主意,这可以建立一个良好的形象,每天 10 分钟,会带来意想不到的效果。

2 . 学习 : 多听取意见,无论是同仁、竞争者或潜在客户。

3 . “病毒式”推广 : 通过电子邮件通讯的方式把你的网站内容告知你身边的人,注意:只是你认识的人。

4 . 做回你自己 :

5 . 不要进行真的病毒式推广 : 这样会破坏你网站的形象。

我希望这个名单是有用的,可能这并不是详尽的,而且里面还有一些大家不同意的,我希望大家来完善它

做网站的26条定律?

做网站的26条定律?

1.250定律
拉德认为:每一位顾客身后,大体有250名亲朋好友。如果您赢得了一位顾客的好感,就意味着赢得了250个人的好感;反之,如果你得罪了一名顾客,也就意味着得罪了250 名顾客。 在你的网站访客中,一个访客可能可以带来一群访客,任何网站都有起步和发展的过程,这个过程中此定律尤其重要。

2.达维多定律
达维多认为,一个企业要想在市场上总是占据主导地位,那么就要做到第一个开发出新产品,又第一个淘汰自己的老产品。 国内网站跟风太严重,比如前段时间的格子网,乞讨网,博客网,一个成功了,大家一拥而上。但实际效果是,第一个出名的往往最成功,所以在网站的定位上,要动自己的脑筋,不是去捡人家剩下的客户。同理,买人家出售的数据来建站效果是很糟糕的。

3.木桶定律
水桶定律是指,一只水桶能装多少水,完全取决于它最短的那块木板。这就是说任何一个组织都可能面临的一个共同问题,即构成组织的各个部分往往决定了整个组织的水平。 注意审视自己的网站,是速度最糟糕?美工最糟糕?宣传最糟糕?你首先要做的,不是改进你最强的,而应该是你最薄弱的。

4.马太效应
《新约》中有这样一个故事,一个国王远行前,交给三个仆人每人一锭银子,吩咐他们:“你们去做生意,等我回来时,再来见我。”国王回来时,第一个仆人说: “主人,你交给我们的一锭银子,我已赚了10锭。”于是国王奖励他10座城邑。第二个仆人报告说:“主人,你给我的一锭银子,我已赚了5锭。” 于是国王例奖励了他5座城邑。第三个仆人报告说:“主人,你给我的一锭银子,我一直包在手巾里存着,我怕丢失,一直没有拿出来。”于是国王命令将第三个仆人的一锭银子也赏给第一个仆人,并且说:“凡是少的,就连他所有的也要夺过来。凡是多的,还要给他,叫他多多益善。”这就是马太效应。 在同类网站中,马太效应是很明显的。一个出名的社区,比一个新建的社区,更容易吸引到新客户。启示是,如果你无法把网站做大,那么你要做专。作专之后再做大就更容易。

5.手表定理
手表定理是指一个人有一只表时,可以知道现在是几点钟,而当他同时拥有两只表时却无法确定。
一个网站,你只需要关注你特定的用户群需求。不要在意不相干人的看法。

6.不值得定律
不值得定律:不值得做的事情,就不值得做好 不要过度seo,如果你不是想只做垃圾站。不要把时间浪费在美化再美化页面,优化再优化程序,在你网站能盈利后,这些事情可以交给技术人员完成。

7.彼得原理
劳伦斯.彼得认为:在各种组织中,由于习惯于对在某个等级上称职的人员进行晋升提拔,因而雇员总是趋向于晋升到其不称职的地位。
不要轻易改变自己网站的定位。如博客网想变门户,盛大想做娱乐,大家拭目以待吧。

8.零和游戏原理
当你看到两位对弈者时,你就可以说他们正在玩“零和游戏”。因为在大多数情况下, 总会有一个赢,一个输,如果我们把获胜计算为得1分,而输棋为-1分,那么,这两人得分之和就是:1+(-1)=0 不要把目光一直盯在你的竞争网站上,不要花太多时间抢它的访客。我们把这些时间用来寻找互补的合作网站,挖掘新访客。

9.华盛顿合作规律
华盛顿合作规律说的是: 一个人敷衍了事,两个人互相推诿, 三个人则永无成事之日。 如果你看准一个方向,你自己干,缺人手就招。不要轻易找同伴一起搞网站,否则你会发现,日子似乎越过越快了,事情越做越慢了。

10.邦尼人力定律
一个人一分钟可以挖一个洞,六十个人一秒种却挖不了一个洞。合作是一个问题,如何合作也是一个问题。
你需要有计划。

11.牛蛙效应
把一只牛蛙放在开水锅里,牛蛙会很快跳出来;但当你把它放在冷水里,它不会跳出来,然后慢慢加热,起初牛蛙出于懒惰,不会有什么动作,当水温高到它无法忍受的时候,想出来,但已经没有了力气。 如果你是soho,注意关注你的财务。不要等到没钱了再想怎么挣,你会发现那时候挣钱更难。

12.蘑菇管理
蘑菇管理是许多组织对待初出茅庐者的一种管理方法,初学者被置于阴暗的角落(不受重视的部门,或打杂跑腿的工作),浇上一头大粪(无端的批评、指责、代人受过),任其自生自灭(得不到必要的指导和提携)。
做网站毕竟要遭遇这样的阶段,搜索引擎不理你,友情链接找不到,访客不上门。这是磨练。

13.奥卡姆剃刀定律
如无必要,勿增实体。
把网站做得简单,再简单,简单到非常实用,而不是花俏。google的首页为什么比雅虎好?

14.巴莱多定律(Paredo 也叫二八定律)
你所完成的工作里80%的成果,来自于你20%的付出;而80%的付出,只换来20%的成果。
随时衡量你所做的工作,哪些是最有效果的。

15.马蝇效应
林肯少年时和他的兄弟在肯塔基老家的一个农场里犁玉米地,林肯吆马,他兄弟扶犁,而那匹马很懒,慢慢腾腾,走走停停。可是有一段时间马走得飞快。 林肯感到奇怪,到了地头,他发现有一只很大的马蝇叮在马身上,他就把马蝇打落了。看到马蝇被打落了,他兄弟就抱怨说:”哎呀,你为什么要打掉它,正是那家伙使马跑起来的嘛!” 在你心满意足的时候,去寻找你的马蝇。没有firefox,不会有ie7,firefox就是微软的马蝇之一。马蝇不可怕,怕的是会一口吃掉你的东西,像 ie当初对网景干的那样。

16.最高气温效应
每天最热总是下午2 时左右,我们总认为这个时候太阳最厉害,其实这时的太阳早已偏西,不再是供给最大热量的时候了。此时气温之所以最高,不过是源于此前的热量积累。
你今天的网站流量,是你一个星期或更长时间前所做的事带来的。

17.超限效应(溢出效应)
刺激过多、过强和作用时间过久而引起心理极不耐烦或反抗的心理现象,称之为“超限效应”。 别到别人论坛里发太多广告。别在自己网站上放太多广告。别在自己的论坛里太多地太明显地诱导话题。

18.懒蚂蚁效应
生物学家研究发现,成群的蚂蚁中,大部分蚂蚁很勤劳,寻找、搬运食物争先恐后,少数蚂蚁却东张西望不干活。当食物来源断绝或蚁窝被破坏时,那些勤快的蚂蚁一筹莫展。“懒蚂蚁”则“挺身而出”,带领众伙伴向它早已侦察到的新的食物源转移。 不要把注意力仅仅放在一个网站上,即使这个网站现在为你带来一切。你要给自己一些时间寻找新的可行的方向,以备万一。

19.长尾理论
ChrisAnderson认为,只要存储和流通的渠道足够大,需求不旺或销量不佳的产品共同占据的市场份额就可以和那些数量不多的热卖品所占据的市场份额相匹敌甚至更大。 对于搜索引擎,未必你需要一个热门词排在第一位,如果有一千个冷门词排在第一位,效果不但一样,还会更稳定更长远。

20.破窗理论
栋建筑上的一块玻璃,又没有及时修好,别人就可能受到某些暗示性的纵容,去打碎更多的玻璃。 管理论坛时,如果你发现第一个垃圾贴,赶紧删掉他吧。想想:落伍现在为什么那么多××贴?现在控制比最初控制难多了。

21.“羊群效应”,又称复制原则(Copy Strategy)
一个羊群(集体)是一个很散乱的组织,平时大家在一起盲目地左冲右撞。如果一头羊发现了一片肥沃的绿草地,并在那里吃到了新鲜的青草,后来的羊群就会一哄而上,争抢那里的青草,全然不顾旁边虎视眈眈的狼,或者看不到其它地方还有更好的青草。
不要轻易跟风,保持自己思考的能力。

22.墨菲定律
如果坏事情有可能发生,不管这种可能性多么小,它总会发生,并引起最大可能的损失。
除非垃圾站,否则不要作弊,对搜索引擎不要,对广告也不要。

23.光环效应
人们对人的某种品质或特点有清晰的知觉,印象比较深刻、突出, 这种强烈的知觉, 就像月晕形式的光环一样,向周围弥漫、扩散,掩盖了对这个人的其他品质或特点的认识。
不要轻易崇拜一个人或者公司、一个概念、一种做法。

24.蝴蝶效应
一只亚马逊河流域热带雨林中的蝴蝶,偶尔扇动几下翅膀,两周后,可能在美国德克萨斯州引起一场龙卷风。
不管你做什么,网站或者其他,你都应该关注新闻。机遇或者灾难可能就在那。

25.阿尔巴德定理
一个企业经营成功与否,全靠对顾客的要求了解到什么程度。 我赞同别人的点评:看到了别人的需要,你就成功了一半;满足了别人的需求,你就成功了全部。
尤其是做网站。

26.史密斯原则
如果你不能战胜他们,你就加入到他们之中去。
不要试图做孤胆英雄。如果潮流挡不住,至少,你要去思考为什么

如何让Google最快地收录你的网站?

如何让Google最快地收录你的网站?

普通的Google登陆办法就是通过Google登录页面向Google搜索引擎提交。
地址:http://www.google.com/intl/zh-CN/add_url.html

这个方法登陆Google一般没有你想想的那么快,短了三五天,长了就难说了;而且很多网站首次被收录的仅仅是首页,要等到Google收录更多的页面还需要一定时间,可能1-3周。

那如何让Google最快地收录你的网站呢?

1、提交Sitemaps。

Google Sitemaps是Google提供给网站站长的工具,可以让站长提交完整的网站地图给Google,便于Google蜘蛛遍历整个网站。

2、交换链接。

在流量非常大,Google天天光顾的网站或者网页上大量做超链接,选择文字链接、单向链接、PR值高的效果最佳!

注意:该网站和你网站内容要有一定的相关性。

3、符合Web Standards。

符合Web Standards的网站,进行了结构和表现的分离,在XHTML文件中,内容占了代码的大部分。那么在搜索引擎的蜘蛛来抓取内容时,更容易找到所需要的内容。并且符合Web Standards的网站,在代码中会更多的使用语义标签,对搜索引擎非常的友好。

4、放置Google Adsense。

Google收录网页除爬虫googlebot外, 还有mediabot。Google Adsense是根据网页内容显示与之相关联的关键字广告,其中计算相关联度就是由mediabot来完成。

由mediabot抓取的结果会被收录在会把部分结果提交至BigDaddy的数据库里,有助于你的网站被Google更快更多的收录。

其他注意点:(由于PP的篇幅,简单说下提要)

1、登录更多的搜索引擎,比如Yahoo/MSN/百度等
2、尽量避免使用纯Java网站/Flash网站/纯图象首页/网页框架/动态网页等
3、网站内容内部的相关性。

搜索引擎提交地址?

搜索引擎提交地址?
百度:http://www.baidu.com/search/url_submit.html
Google:http://www.google.com/addurl/?continue=/addurl
中文Google:http://www.google.com/intl/zh-CN/add_url.html
Yahoo:https://siteexplorer.search.yahoo.com/submit(需要登陆)
中文Yahoo:http://search.help.cn.yahoo.com/h4_4.html
TOM:http://search.tom.com/tools/weblog/log.php
搜狗:http://db.sohu.com/regurl/regform.asp?Step=REGFORM&class
MSN:http://search.msn.com/docs/submit.aspx
Alexa:http://www.alexa.com/site/help/webmasters
中搜:http://d.zhongsou.com/NetSearch/pageurlrecord/frontpageurl.jsp
新浪爱问:http://iask.com/guest/add_url.php

专家提醒“U盘”自动播放病毒传播隐患

专家提醒“U盘”自动播放病毒传播隐患
当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒,那么这个移动毒源 “所到之处”都会对病毒进行传播,使人防不胜防频频中招。从今年年初肆虐的“熊猫烧香”、“AV终结者”,到近期的 “小浩”都使用了“自动播放”(Autorun)技术来增强其传播能力。 针对这一类利用U盘或移动硬盘带毒进行传播的病毒,不少用户采取关闭Windows“自动播放”功能来进行病毒的防范,这样防范措施真的有效吗?对于此类病毒究竟怎样防范才可以更为安全? 为此记者专门咨询了微点反病毒专家,据介绍,目前,U盘的使用非常普遍,很多病毒都是利用自动播放功能来激活U盘中的病毒实现传播,用户的电脑一旦中了此类病毒,便很难实现对病毒的彻底查杀和清理。例如某些用户中了AV终结者病毒后,因多种软件无法正常使用,常会采取格式化系统分区,重装系统的方式进行处理。但是,即使系统重新安装后,用户只要打开其它硬盘分区又会激活病毒,导致重新中毒。也就是说“自动播放”类病毒多将硬盘所有分区全部感染,所以一旦中毒,电脑所有硬盘分区将无一“幸免”。 针对关闭Windows“自动播放”功能是否可以有效防范此类病毒的问题,微点反病毒专家介绍说:防范通过移动存储进行感染的病毒,单纯地通过关闭“自动播放”实属治标不治本,普通用户通过简单的设置根本无法防护自己的电脑安全。目前微点主动防御软件已经捕获了多种试图通过自动开启“自动播放”功能以完成自我传播的病毒,如Trojan.Win32.Delf.bfa、Backdoor.Win32.Agent.eeg等等。 其实“自动播放”(autorun)类病毒本身是一类非常典型的病毒行为,它通过写入恶意的autorun.inf脚本和配套的木马程序来实现其病毒传播目的。因此,使用具有行为杀毒能力的主动防御产品,根本无需去关闭自动播放功能即可有效防御此类病毒。这样既可以保证用户安全使用正常的自动播放功能,在发现有害的自动播放程序时可以准确查杀,下图为主动防御软件对自动播放类病毒的典型报警图,报警提示中会明确告知用户该木马为带有autorun.inf的自动播放类木马程序。据悉,除已具备行为杀毒能力的微点主动防御软件外,其他安全厂商也在加紧研究并完善“主动防御”这一技术。我们有理由相信08年是反病毒行业的主动防御普及年,届时此类“自动播放”(autorun)型病毒将得到有效的遏制。广大用户无需去费心思进行关闭设置,即可由主动防御技术获得可靠的安全保证。 另外,微点专家还介绍了关于此类病毒的手工检测的方法:由于自动播放类木马在使用“我的电脑”打开磁盘分区的时候就会自动激活病毒,即使使用右键菜单打开也可能会被病毒感染。所以,在Windows下彻底手工清除该类木马的操作难度较大,我们需要借助第三方文件管理工具来手工清除此类木马。例如,可以使用常见的压缩软件WinRAR的文件管理功能来查找硬盘和U盘根目录下的autorun.inf文件,根据autorun.inf文件内容进行分析,以彻底清除autorun.inf和其关联的木马文件。这样就解除了aurorun木马的传播能力。但由于此种手工检测方法对于普通用户来说可能存在有一定的操作难度,因此还是建议广大用户使用带有主动防御功能的安全软件进行防范。

BIOS报警声

BIOS报警声
BB是报警的声音你可以根据报警声音长短,数目来判断问题出在什么地方AWARD BIOS响铃声的一般含义是:1短: 系统正常启动。这是我们每天都能听到的,也表明机器没有任何问题。 2短: 常规错误,请进入CMOS Setup,重新设置不正确的选项。 1长1短: RAM或主板出错。换一条内存试试,若还是不行,只好更换主板。 1长2短: 显示器或显示卡错误。 1长3短: 键盘控制器错误。检查主板。 1长9短: 主板Flash RAM或EPROM错误,BIOS损坏。换块Flash RAM试试。 不断地响(长声): 内存条未插紧或损坏。重插内存条,若还是不行,只有更换一条内存。 不停地响: 电源、显示器未和显示卡连接好。检查一下所有的插头。 重复短响: 电源问题。 无声音无显示: 电源问题。AMI BIOS响铃声的一般含义是:  1. 一短声,内存刷新失败。内存损坏比较严重,恐怕非得更换内存不可。  2. 二短声,内存奇偶校验错误。可以进入CMOS设置,将内存Parity奇偶校验选项关掉,即设置为Disabled。不过一般来说,内存条有奇偶校验并且在CMOS设置中打开奇偶校验,这对微机系统的稳定性是有好处的。  3. 三短声,系统基本内存(第1个64Kb)检查失败。更换内存吧。  4. 四短声,系统时钟出错。维修或更换主板。  5. 五短声,CPU错误。但未必全是CPU本身的错,也可能是CPU插座或其它什么地方有问题,如果此CPU在其它主板上正常,则肯定错误在于主板。  6. 六短声,键盘控制器错误。如果是键盘没插上,那好办,插上就行;如果键盘连接正常但有错误提示,则不妨换一个好的键盘试试;否则就是键盘控制芯片或相关的部位有问题了。  7. 七短声,系统实模式错误,不能切换到保护模式。这也属于主板的错。  8. 八短声,显存读/写错误。显卡上的存贮芯片可能有损坏的。如果存贮片是可插拔的,只要找出坏片并更换就行,否则显卡需要维修或更换。  9. 九短声,ROM BIOS检验出错。换块同类型的好BIOS试试,如果证明BIOS有问题,你可以采用重写甚至热插拔的方法试图恢复。  10. 十短声,寄存器读/写错误。只能是维修或更换主板。  11. 十一短声,高速缓存错误。  12. 如果听不到beep响铃声也看不到屏幕显示,首先应该检查一下电源是否接好,在检修时往往容易疏忽,不接上主板电源就开机测试。其次得看看是不是少插了什么部件,如CPU、内存条等。再次,拔掉所有的有疑问的插卡,只留显示卡试试。最后找到主板上清除(clear)CMOS设置的跳线,清除CMOS设置,让BIOS回到出厂时状态。如果显示器或显示卡以及连线都没有问题,CPU和内存也没有问题,经过以上这些步骤后,微机在开机时还是没有显示或响铃声,那就只能是主板的问题了。POENIX的BIOS报警声(以前的老板上有许多POENIX的,可现在已经被AWARD收购了) 1短 系统启动正常 1短1短1短 系统加电初始化失败 1短1短2短 主板错误 1短1短3短 CMOS或电池失效 1短1短4短 ROM BIOS校验错误 1短2短1短 系统时钟错误 1短2短2短 DMA初始化失败 1短2短3短 DMA页寄存器错误 1短3短1短 RAM刷新错误 1短3短2短 基本内存错误 1短3短3短 基本内存错误 1短4短1短 基本内存地址线错误 1短4短2短 基本内存校验错误 1短4短3短 EISA时序器错误 1短4短4短 EISA NMI口错误 2短1短1短 前64K基本内存错误 3短1短1短 DMA寄存器错误 3短1短2短 主DMA寄存器错误 3短1短3短 主中断处理寄存器错误 3短1短4短 从中断处理寄存器错误 3短2短4短 键盘控制器错误 3短1短3短 主中断处理寄存器错误 3短4短2短 显示错误 3短4短3短 时钟错误 4短2短2短 关机错误 4短2短3短 A20门错误 4短2短4短 保护模式中断错误 4短3短1短 内存错误 4短3短3短 时钟2错误 4短3短4短 时钟错误 4短4短1短 串行口错误 4短4短2短 并行口错误 4短4短3短 数字协处理器错误

2007年11月24日星期六

固若金汤 个人电脑安全秘技二十招

固若金汤 个人电脑安全秘技二十招
  第一部分  由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。   个人电脑常见的被入侵方式:   谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:   (1) 被他人盗取密码;   (2) 系统被木马攻击;   (3) 浏览网页时被恶意的java scrpit程序攻击;   (4) QQ被攻击或泄漏信息;   (5) 病毒感染;   (6) 系统存在漏洞使他人攻击自己。   (7) 黑客的恶意攻击。   下面我们就来看看通过什么样的手段来更有效的防范攻击。   1.察看本地共享资源   运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。   2.删除共享(每次输入一个)      net share admin$ /delete      net share c$ /delete      net share d$ /delete(如果有e,f,……可以继续删除)   3.删除ipc$空连接   在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。   4.关闭自己的139端口,ipc和RPC漏洞存在于此。   关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 5.防止rpc漏洞   打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。   XP SP2和2000 pro sp4,均不存在该漏洞。   6.445端口的关闭   修改注册表,添加一个键值      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了   7.3389的关闭   XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。    Win2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)   使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。   8.4899的防范   网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。   4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。   所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 9、禁用服务   打开控制面板,进入管理工具——服务,关闭以下服务   1.Alerter[通知选定的用户和计算机管理警报]   2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]   3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]   5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]   6.IMAPI CD-Burning COM Service[管理 CD 录制]   7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]   8.Kerberos Key Distribution Center[授权协议登录网络]   9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]   10.Messenger[警报]   11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]   12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]   13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]   14.Print Spooler[打印机服务,没有打印机就禁止吧]   15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]   16.Remote Registry[使远程计算机用户修改本地注册表]   17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]   18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]   19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]   20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]   21.Telnet[允许远程用户登录到此计算机并运行程序]   22.Terminal Services[允许用户以交互方式连接到远程计算机]   23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]   如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端 5.审核目录服务访问 失败   6.审核特权使用 失败   7.审核系统事件 成功失败   8.审核帐户登陆时间 成功失败   9.审核帐户管理 成功失败   然后再到管理工具找到   事件查看器   应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件   安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件   系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件   12、本地安全策略:   打开管理工具   找到本地安全设置.本地策略.安全选项   1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]   2.网络访问.不允许SAM帐户的匿名枚举 启用   3.网络访问.可匿名的共享 将后面的值删除   4.网络访问.可匿名的命名管道 将后面的值删除   5.网络访问.可远程访问的注册表路径 将后面的值删除   6.网络访问.可远程访问的注册表的子路径 将后面的值删除   7.网络访问.限制匿名访问命名管道和共享   8.帐户.(前面已经详细讲过) 第二部分    13、用户权限分配策略:   打开管理工具   找到本地安全设置.本地策略.用户权限分配   1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID   2.从远程系统强制关机,Admin帐户也删除,一个都不留   3.拒绝从网络访问这台计算机 将ID删除   4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务   5.通过远端强制关机。删掉   14、终端服务配置   打开管理工具   终端服务配置   1.打开后,点连接,右键,属性,远程控制,点不允许远程控制   2.常规,加密级别,高,在使用标准Windows验证上点√!   3.网卡,将最多连接数上设置为0   4.高级,将里面的权限也删除.[我没设置]   再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话   15、用户和组策略   打开管理工具   计算机管理.本地用户和组.用户;   删除Support_388945a0用户等等 只留下你更改好名字的adminisrator权限   计算机管理.本地用户和组.组   组.我们就不分组了   16、自己动手DIY在本地策略的安全选项   1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.   2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.   3)对匿名连接的额外限制   4)禁止按 alt+CRTl +del(没必要)   5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]   6)只有本地登陆用户才能访问CD-ROM   7)只有本地登陆用户才能访问软驱   8)取消关机原因的提示   A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;   B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;   C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;   D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。   9)禁止关机事件跟踪   开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 17、常见端口的介绍     TCP      21 FTP      22 SSH      23 TELNET      25 TCP SMTP      53 TCP DNS      80 HTTP      135epmap      138[冲击波]      139smb      445      1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b      1026 DCE/12345778-1234-abcd-ef00-0123456789ac      1433 TCP SQL SERVER     5631 TCP PCANYWHERE      5632 UDP PCANYWHERE      3389 Terminal Services      4444[冲击波]      UDP      67[冲击波]      137 netbios-ns      161 An SNMP Agent is running/ Default community names of the SNMP Agent   关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了 18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤      开始--运行--cmd      输入命令netstat -a      会看到例如(这是我的机器开放的端口)     Proto Local AddressForeign AddressState      TCPyf001:epmap yf001:0 LISTE      TCPyf001:1025(端口号)yf001:0 LISTE      TCP(用户名)yf001:1035yf001:0 LISTE      TCPyf001:netbios-ssn yf001:0 LISTE      UDPyf001:1129*:*      UDPyf001:1183*:*      UDPyf001:1396*:*      UDPyf001:1464*:*      UDPyf001:1466*:*      UDPyf001:4000*:*      UDPyf001:4002*:*      UDPyf001:6000*:*      UDPyf001:6001*:*      UDPyf001:6002*:*      UDPyf001:6003*:*      UDPyf001:6004*:*      UDPyf001:6005*:* UDPyf001:6006*:*      UDPyf001:6007*:*      UDPyf001:1030*:*      UDPyf001:1048*:*      UDPyf001:1144*:*      UDPyf001:1226*:*      UDPyf001:1390*:*      UDPyf001:netbios-ns *:*      UDPyf001:netbios-dgm *:*      UDPyf001:isakmp *:*   现在讲讲基于Windows的tcp/ip的过滤   控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!   然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。   19、胡言乱语   (1)、TT浏览器   选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。   TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。   MYIE浏览器   是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)   (2)、移 动“我的文档”   进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。   完事