Skip to main content

Home/ 互联网之'我的阅读'/ Contents contributed and discussions participated by ocean wu

Contents contributed and discussions participated by ocean wu

ocean wu

面向站长和网站管理员的Web缓存加速指南 - 0 views

  • 这是一篇知识性的文档,主要目的是为了让Web缓存相关概念更容易被开发者理解并应用于实际的应用环境中。为了简要起见,某些实现方面的细节被简化或省略了。如果你更关心细节实现则完全不必耐心看完本文,后面参考文档和更多深入阅读部分可能是你更需要的内容。什么是Web缓存,为什么要使用它?缓存的类型:浏览器缓存;代理服务器缓存;Web缓存无害吗?为什么要鼓励缓存?Web缓存如何工作:如何控制(控制不)缓存:HTML Meta标签 vs. HTTP头信息;Pragma HTTP头信息(为什么不起作用);使用Expires(过期时间)HTTP头信息控制保鲜期;Cache-Control(缓存控制) HTTP头信息;校验参数和校验;创建利于缓存网站的窍门;编写利于缓存的脚本;常见问题解答; 缓存机制的实现:Web服务器端配置; 缓存机制的实现:服务器端脚本;参考文档和深入阅读;关于本文档;
ocean wu

界面内容优化的层次 - 0 views

shared by ocean wu on 07 Nov 07 - Cached
  • 1,界面上的文字应该做到:清楚而准确的向用户传达信息。其实这是内容优化的最基本要求,本应该是所有产品都可以做到的。但往往是越熟练的人越容易在这里出现问题。常见表现:过份的向非专业用户展示专业词汇、信息提示本身误导了用户。 比如,某视频网站突然蹦出来一个“bps超出,链接失败。”(查了资料我才明白bps大概是每秒链接数的意思)比如,有些网站用户没有注册也去登录的时候反馈提示为“密码错误”。其实直接提示没有此用户,然后给个链接“注册此用户”,你会发现转化率相当高,注册量有了用户也方便了。
  • 3,整个产品不同位置的文字应该统一。大家都讲普通话,不能一会中国话一会外国文。这是一个最简单的问题,却是大部分网站都未能避免的问题。(特别是在中文网站,大概是因为中文说法太多了)比如,作一个IM软件,一开始是“添加好友”,接下来“联系人列表”,然后又是“不在线的朋友”;一开始是“注册用户名”、然后是“登录ID”、还有“您的账户”、“管理帐号”、
  • 2,界面上的文字应该便于用户阅读并快速理解其含义。最常见的问题表现是:语言过于罗嗦、信息排列混乱。 比如,某门户网站在注册blog的时,“您的登录名”旁边这么写辅助说明:“4-16个字符(包括4、16),英文小写、汉字、数字、下划线,不支持空格,不支持全角英文,不支持纯数字,不能使用下划线开头和结尾。”。(大致推算了一下,一个IQ小于200的普通用户如果认真读完并完整理解这句话的意思需要近1分钟时间)比如,另一门户的blog和他旗下的校友录网站,东边一个下划线、西边一个icon加文字、南边一个按钮加文字、北边一个红色、中间还有一个红色加粗。我进去之后真不知道什么地方可以点什么地方不可以点,什么地方能点什么地方不能点…再比如,某电子邮件服务在注册的时候这样排列:“用户名:___、密码:___、密码强度:[][][]、重复密码:___”。吓的我还以为可以自定义密码强度。。。
  • ...4 more annotations...
  • 5,文字的视觉设计应该完整的融入整个产品视觉中。很多视觉设计师喜欢把文字融入到界面的造型中去,得到非常棒的视觉效果,这个很值得学习。从最基础来说,我们的文字在界面上和图形一样应该有主次有深浅,关于这个部分潇潇同学已经有了很好的表述,我只补充一个例子: 图片网站本身应该表现的是“图”,文字只是其辅助信息。flickr在个人首页里每个图片下面都有四行的文字,但我从未感觉到他碍眼或者多余,因为flickr用的是很柔和的粉红和几乎可以让我第一视觉点忽视掉的灰色;而yupoo在个人首页里每个图片下面只有三行文字,可每一个我都觉得他们扎眼,因为yupoo用了重灰色粗体、绿色粗体、重灰色、绿色四种表现方式,而且字体都还不一样。
  • 6,尽量让文字自身可以起到“推销”产品的作用,而且”推销”的不只是产品气质。文字其实可以像图形设计一样在情感上给用户以触动,从而积极的达到对于产品的“推销”。比如,很多人已经把“注册”改成了“立即注册”、“马上注册”;比如,baidu.com的“更多”页面最上面以前是“推荐使用”后来改成了“试试看”,虽然只是少了一个字,但给用户的感受和尝试欲望马上就很不一样;比如,某电子商务网站会在注册要完成那里说:“太好了,你还需一步就能成为我们的注册会员”比如,… .
  • 4,界面上的文字应该具备该产品需要传达给用户的气质。 这里往往遇到的是怎么做的问题:怎么确定产品要表达什么样的气质?怎么确定什么样的语言风格才算是表达了这样的气质?在稍微大型的企业我们一般有很多种方法可以做到,比如找很多用户让他们说出他们需要的、比如通过情绪板、比如通过颜色分析等等。但在创业公司我一般建议大家实用一点:1>N个很了解产品定位的人坐到一起,每人一个贴纸写下来一个你认为可以描述该产品的句子或者事物;2>把所有人的描述拿出来大家讨论,把每一个用二维分析的方式摆出来,最终得到一个大家都认可的结果就是这个产品应该表达的气质;3>每人N个贴纸,根据刚才得到的结果,结合自己产品的环境写下来你认为要表达这种气质需要什么样风格的语言;4>用第2点中同样的方法得到一个统一的结果,(比如:严肃、简练、..)5>安排一个专门的人写一份简单的指南,描述这个结果具体执行时一些需要注意的常见问题和原则。(比如:既定事实不再重复、不用反问语句提问用户、即时说明文字不得超过20字、…)
  • 交互设计
ocean wu

规范 之 用户在每个情景中的角色感 - 0 views

shared by ocean wu on 07 Nov 07 - Cached
  • 图形界面应用指南、界面交互应用指南、用户情感设计标准。
  • 其实无论是“规范”还是“指南”,他不应该是说有就有的。最起码的一点“他和企业的‘VI、CI’不同”。 VI、CI是企业在创建之初就设计规划好的,它是“预创建”的“条款”。原则上“必须遵循”! 现实点来说,“界面指南”是在应用中不断积累出来的,它不能说“一开始就规范好了,然后去应用”。原则上是“参考遵循”。 6. “界面指南”是为产品服务的,并不是为了“束缚产品”的。
ocean wu

创业产品的界面文字优化 - 0 views

  • 第二步,让所有在工作中需要撰写界面文字的同事熟悉该”行文风格”。每一个往界面上写字的人都要很清楚自己写出去的字是否符合这个”风格”。 杜绝这种现象:不同的技术人员各自按照自己的”风格”在界面上写字,今天你写”对不起,你还没有登录。”,明天他写”抱歉,还没有登陆吧?”,后天她又写”哎呀!我们好像还不认识你耶,赶快登录吧…”
  • 以”文字是否容易阅读、是否能准确表达信息、是否能够准确的传达产品气质”为其工作的基本原则,以”让所有在界面上写字的人具备一致的风格和文字表达能力”为其工作目标。
  • 第三步,在执行”行文风格”的初期(一般需要两个星期),每一个确定后的界面都交给”负责人”审核。由其修改并指出问题,同时对一致的问题做出书面总结,慢慢整理成书面的统一”行文指南”。“规范是在工作中慢慢形成的,并不是一开始总结好的“,其实这个审核和总结的过程不用花费太多时间,三个人一个星期完成的界面只需要三个小时应该就能审核完所有界面上出现的文字。这个”指南”一般会比较具体。比如,就算确定了”表达要简洁,语言要直白不用问句,风格不要过于卡通或显’幼稚’”,这时一样有可能出现”对不起,你还没有登录。”、”抱歉,请马上登陆”、”登录后才能进行操作,请赶快登陆吧”等不同语言。那么在这个阶段,文字的负责人就可以给统一的总结成一种了。
  • ...3 more annotations...
  • 第一步,由产品管理者总结产品应该传达给用户的”形象和气质”,作为关于文字工作的基本准则。(比如,Robin提出百度的产品气质是”简单,可依赖”)。“负责人”根据这个准则,再去翻翻书或者看一些关于界面文字表达基础原则的文章,总结出自己产品一些大原则的”行文风格”。(因为是’行文风格’,所以无需太具体,一般在WORD上不超过二页即可,尽量简洁以免耽误应用的效率和质量)比如:(以下是某项目中的部分段落摘抄,切勿照搬)“说明性和提示性的语言不得超过两行,不超过50字”“界面上不得体现大片的专业术语作为帮助信息”“保持文字的一致性,本产品界面中所有和ID相关的信息都叫’帐户’,..”;“使用通用语言,不搞一些特殊化的文字,让用户一眼就能看懂”“保持语言的简洁,既定事实不做重复。如,’你的好友列表中没有好友,请立即添加’改为’立即添加好友’,….”;“如果系统出错,则明白准确表述错误,同时以积极的语调给出建议。如,’抱歉xxx,您可以xx再试一下’,….”;……..
  • 第四步,经过一段时间的”审核”和”规范总结”基本上产品的文字就可以有完善的统一指南了。一般情况下,不超过一个月一个创业产品的系统性的文字风格和规范就可以形成了。这之后”文字工作负责人”的工作除了简单过一眼要展示出去的界面,基本山已经不需要做什么类似工作了。这个时候,其实规范不规范已经不是最关键的了,可贵的是”所有在界面上写字的人都有了统一的行文风格和习惯”,我们的界面文字越来越专业友好。。
  • 最后,按照我上面的方法算一下成本:(创业团队里面,很多事情都牵连在一起的,这里未算管理成本)一个文笔好的女孩”负责”:假设她的薪水是4000,这个工作需要占据他20%的工作时间,那么是800;会直接在界面上写字的假设有4个(20人产品团队):假设他们的薪水是5000,这个工作平均需要占据他们5%的工作时间,那么总共是1000。一个月的总共成本:1800。 6、文字是产品情感传达的一个重要因素,特别是互联网产品,需要保证用户在不同情景中的角色感,需要迅速高效的转达准确信息。中文的世界上一些糟糕的文字表达屡见不鲜,啰啰嗦嗦的风格尤为突出。
ocean wu

搜索引擎疲劳和社区 - 0 views

  • 社区是搜索的治病药。 社区的好处是: 1. 过滤掉一些海量信息中无用的东西,去掉噪声 2. 集中一个domain 重点,容易掌握力度. 人是兴趣动物,任何一个domain 都更容易通过 社区来推进, 光靠搜索的几个关键 词, 深度是远远不够的。 3. 用户可以被动的去发现信息 (discover), 因为很多时候我们不知去搜索什么, 我们需要别人的讨论,引起我们的兴趣。我们喜欢"发现" 的 惊喜. 4. 搜索+ 社会化网络都是 社区的特点,属性,而不是中心。
ocean wu

隐式网络:Last.fm, Amazon, Google, Attention Trust - 译言翻译 - 0 views

  • 什么是隐式网络    隐式网络的基本概念是很简单的。当我们接触信息时,我们就对它进行了判断。当我们遇到一篇喜欢的文章,我们会花时间阅读它。当我们喜欢一部电影,我们就会想把它推荐给自己的朋友和家人。如果一段音乐引起我们情感共鸣,我们就会反复聆听。我们自然而然,下意识的做了这些事情。
  • last.fm网站—目前最佳的隐式网络     也许迄今为止,最成功的隐式网络案例就是last.fm了,last.fm最近被CBS哥伦比亚广播公司以2.8亿美元收购了。last.fm如此成功的一部分原因是因为它的完全自动性。last.fm给itunes和其他主要的音乐播放器提供了插件服务。通过这个插件,你播放的歌曲会都是自动捕获下载和添加的。根据你的个人音乐偏好信息,这项服务可以自动推断你最喜欢的音乐家和歌手。      然后last.fm按照逻辑开始了下一个行动。根据你喜欢的音乐为你介绍朋友和音乐,更重要的意义是last.fm提供一项用户不用做任何工作的服务,如果你只需要听音乐,其他事情都自动替你完成了
  • 亚马逊也应该是隐式网络的老前辈。我们每次点击亚马逊的网站,它都利用先进的算法来给我们提建议:接下来你应该买什么?      在我们以前发表的文章“推荐引擎”( recommendation engines),我们已经描述了亚马逊怎样用不同的方法调节它的系统为每一个人作出推荐和建议,这一基于用户的隐性选择而建立起来的完整系统,是亚马逊销售策略的核心。       另一家利用用户隐性选择行为的公司是GOOGLE。GOOGLE开发了复杂并不断调合变化的搜索算法反馈,用户的每一次点击行为都被到导入算法中,并反馈给用户搜索结果。
  • ...2 more annotations...
  • 为了有效果运作隐式网络,用户必须要有自我控制权。
  •  
    为了有效果运作隐式网络,用户必须要有自我控制权。
ocean wu

FireFox2.0最强扩展集整理下载(含说明) - InToTheRain - DonewsBlog - 0 views

  • Adblock+ 0.7.1.2广告过滤Adblock FiltersetG Updater 0.3.0.4广告过滤规则,定期更新,涵盖中国的网站Performancing 1.3编写发布修改你的blogGoogle Toolbar 2.2.20060807Google的工具栏,包括了在线翻译等功能Mouse gesture 1.5.1最易用的鼠标手势Right Encoding右键菜单更改页面文字编码Context Highlight右键菜单高亮页内所有相同文字Fission把页面载入进度条放到地址栏,而且具有不同风格,比之前版本更加强大Viamatic foXpose众多网页缩略图扩展中的一个UI Tweaker (Formerly Toolbar Cleanup) 1.7.0自定义调整浏览器用户界面CuteMenus - Crystal SVG 1.2.5在Firefox和Thunderbird所有的菜单栏上添加Crystal SVG主题的图标MediaPlayerConnectivity 0.7.2使您轻轻一按就可用外部媒体播放程序播放网页内嵌视频Gmail Manager 0.5.2允许你管理多个Gmail的账户PDF Download 0.7.5当您点击一个PDF连接时会弹出一个对话框,让您选择是在标签页中打开还是下载它ReminderFox 0.9.9.2日程安排提示NoScript 1.1.4.3为您的Firefox提供额外保护,可以根据您的选择,只允许受信任的网站启用JavaScript、Java或其他插件CustomizeGoogle 0.51通过增加额外信息(例如链接到Baidu、Yahoo 、Ask Jeeves、MSN 等)来增强Google的搜索结果,也可以移除不想要的信息(例如广告与垃圾信息),所有功能都是可选的www.X-Force.CnBackword1.1.060907Backword是一个帮助人们收集页面中的陌生的词汇及其出现的场合以帮助理解和记忆的web工具。工作方式与金山词霸的屏幕取词类似,但仅作用于 firefox页面Drag de Go 0.2.5拖放选定的文本、链接、图片、指向扩展文件的链接,可以实现不同的功能。可以通过自定义来实现最多四个方向的区别,以及在拖放时显示提示Web Search Pro 2.4以自己的方式自定义搜索引擎,可以对自己的搜索引擎自定义分类以及相关快捷键,功能很强大Batch Download 1.0.5用来下载一组类似的 url .它比Flashget的批量下载功能好的地方是可以突破一些防盗链的下载网站Click2Tab 0.9.7在新标签页打开书签/ 历史,保存并恢复最近关闭的标签页Email This! Bookmarklet Extension 1.3Email This!(原名为GMail This !)可以将你当前浏览的网页的链接和标题通过Gmail,Yahoo或者默认客户端发送给邮件接收者Searchbar Autosizer 1.1.2这个扩展能使搜索栏宽度自动适应输入的内容。您也可以设置最大宽度和最小宽度。当输入内容被清除时,搜索框自动缩短Gmail Notifier 0.5.6.4可以直接在浏览器界面上查看到有新Gmail邮件的信息Firefox Extension Backup Extension (FEBE)FEBE允许您快捷备份Firefox扩展FireFoxMenuButtons 1.5.3添加31个按钮Flockd 0.2.1该扩展使用Flock把Firefox扩展转换为Flock扩展Quick Locale Switcher 1.4.1允许您快捷地从工具菜单更改和使用不同的general.useragent.locale参数选择Long Titles 1.2.3这个扩展可以完整的显示工具栏的提示,防止工具栏提示信息被截断Back to Top 3.2Back to Top 扩展在上下文菜单(右键菜单)、“转到”菜单增加了两个选项:返回页面顶部/转到页面底部,在导航工具栏及状态栏增加了两个相应的按钮StumbleUpon 2.83网络共享收藏Copy Link Name 1.2.3可以通过右键关联菜单复制链接名称Pearl Crescent Page Saver Basic 1.1将当前网页全部或可见区域保存为图片(目前只支持PNG格式)Nightly Tester Tools 1.0.4Nightly Tester Tools为经常测试每天更新版Firefox,Thunderbird和Mozilla套件的用户提供一些额外的实用功能MR Tech Local Install 5.2这个扩展的主要目的是提供一个可以本地安装、管理扩展和主题的工具FoxLingo 1.5.3翻译网页内容至您的界面语言CookieSafe 1.0.8此扩展允许您简单的控制cookie许可Download Statusbar 0.9.4.1在浏览器底部显示一个状态栏,可以方便地查看和管理下载项Adblock plus 0.5.11.4可以过滤网页广告,是Adblock的增强版,增加了白名单和过滤规则同步功能Wikipedia URL Adapter 0.1.2在用户访问维基百科时自动将链接跳转到https://secure.wikimedia.o...RSS Ticker 1.8.5RSS Ticker是一个Mozilla Firefox浏览器的扩展,它可以滚动您的实时书签中的资讯条目Firefix 0.7.5:自动修复地址栏中的错误信息,比如您输入www.mozilla.con后该扩展会将地址栏中的链接自动转换成www.mozilla.comFireFTP 0.94FireFTP是一个基于Mozilla Firefox的免费、安全、跨平台FTP客户端Bookmarks Scrollbar 1.0.5在“书签”菜单中添加一个滚动条All-In-One Search button 1.65搜索并/或高亮(突出、反白)显示页面中的搜索关键词HostIP 0.3.1.3可以在状态栏上显示当前访问网页的IP地址IE tab 1.1.1.1在FF中使用IE核心显示网页,如果遇到与FF不兼容的网页就可以使用了,同时也可以使用IE的右键菜单MenuX 0.2.4.5可以设置FF的地址栏和状态栏为自动隐藏,也可以隐藏FF的边框,这样增加了不少浏览区域ShowIP 0.8.03当你在网页上用鼠标指向某个链接时(不是点击),就会显示出这个连接的一些信息,包括ip、域名,甚至还有具体的位置,哪个国家,哪个城市Mozilla Archive Format 0.6.3可以将网页保存为.mht格式的插件Flashblock 1.5.2把Flash替换为一个按钮,点这个按钮就可以查看FlashFlashGot
ocean wu

Google OpenSocial:第三方 - 0 views

  • echcrunch已获悉有关Google新的社会化网络项目的详细资料,它名为“OpenSocial ”(将特意于周四在美国推出)。OpenSocial本身并不是一种社交网络,而更像另一种通用的API(应用程序编程接口),它允许开发者享有下列核心功能和信息。 页面信息(用户数据) 好友信息(社交地图) 行为(发生的事件,可测定用户特征的新闻订阅)
  • 它是社交网络的“第三方”(third place)——对于那些缺乏流行性或过分专门的社交网络,如Ning, Hi5以及我们的老朋友Friendster来说,这是一个巨大的推进契机。 对开发者而言,也有许多益处。他们可建立一种易于在全体OpenSocial合作者间通用的网络应用。他们可使用HTML,Javascript和Flash——而不是Facebook迫使用户采用的自有语言。 对使用者来说,好处在哪里,并不明朗。我设想将会有一些互用性——例如,当使用者加入社交站点Ning后,将有置入他们Friendster页面和数据的链钩(hook)。
ocean wu

高级SWOT分析法 - 译言翻译 - 0 views

shared by ocean wu on 01 Nov 07 - Cached
  • 在运用SWOT分析法的过程中,你或许会碰到一些问题,这就是它的适应性。因为有太多的场合可以运用SWOT分析法,所以它必须具有适应性。然而这也会导致反常现象的产生。基础SWOT法分析法所产生的问题可以由更高级的POWER SWOT分析法得到解决。
ocean wu

SWOT分析法 - 译言翻译 - 0 views

shared by ocean wu on 01 Nov 07 - Cached
  • SWOT分析法是一种用于检测公司运营与公司环境的工具。这是编制计划的首要步骤,它能够帮助市场营销人员将精力集中在关键问题上。SWOT的每个字母分别表示优势、劣势、机会与威胁。优势和劣势是内在要素,机会与威胁则是外在要素。
ocean wu

个人电脑安全秘技二十招 - 0 views

  • 1.察看本地共享资源   运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 2.删除共享(每次输入一个)      net share admin$ /delete      net share c$ /delete      net share d$ /delete(如果有e,f,……可以继续删除) 3.删除ipc$空连接   在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 4.关闭自己的139端口,ipc和RPC漏洞存在于此。   关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
  • 10、账号密码的安全原则   首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)   如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。   打开管理工具.本地安全设置.密码策略   1.密码必须符合复杂要求性.启用   2.密码最小值.我设置的是8   3.密码最长使用期限.我是默认设置42天   4.密码最短使用期限0天   5.强制密码历史 记住0个密码   6.用可还原的加密来存储密码 禁用
  • 13、用户权限分配策略:   打开管理工具   找到本地安全设置.本地策略.用户权限分配   1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID   2.从远程系统强制关机,Admin帐户也删除,一个都不留   3.拒绝从网络访问这台计算机 将ID删除   4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务   5.通过远端强制关机。删掉
  • ...10 more annotations...
  • 11、本地策略:   这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。   (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)   打开管理工具   找到本地安全设置.本地策略.审核策略   1.审核策略更改 成功失败   2.审核登陆事件 成功失败   3.审核对象访问 失败   4.审核跟踪过程 无审核 更多文章 5.审核目录服务访问 失败   6.审核特权使用 失败   7.审核系统事件 成功失败   8.审核帐户登陆时间 成功失败   9.审核帐户管理 成功失败   然后再到管理工具找到   事件查看器   应用程序:右键> 属性> 设置日志大小上限,我设置了50mb,选择不覆盖事件   安全性:右键> 属性> 设置日志大小上限,我也是设置了50mb,选择不覆盖事件   系统:右键> 属性> 设置日志大小上限,我都是设置了50mb,选择不覆盖事件
  • 12、本地安全策略:   打开管理工具   找到本地安全设置.本地策略.安全选项   1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]   2.网络访问.不允许SAM帐户的匿名枚举 启用   3.网络访问.可匿名的共享 将后面的值删除   4.网络访问.可匿名的命名管道 将后面的值删除   5.网络访问.可远程访问的注册表路径 将后面的值删除   6.网络访问.可远程访问的注册表的子路径 将后面的值删除   7.网络访问.限制匿名访问命名管道和共享   8.帐户.(前面已经详细讲过)
  • 14、终端服务配置   打开管理工具   终端服务配置   1.打开后,点连接,右键,属性,远程控制,点不允许远程控制   2.常规,加密级别,高,在使用标准Windows验证上点√!   3.网卡,将最多连接数上设置为0   4.高级,将里面的权限也删除.[我没设置]   再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话
  • 5.防止rpc漏洞   打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。   XP SP2和2000 pro sp4,均不存在该漏洞。   6.445端口的关闭   修改注册表,添加一个键值      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了   7.3389的关闭   XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。    Win2000server 开始--> 程序--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)   使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--> 设置--> 控制面板--> 管理工具--> 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。   8.4899的防范   网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。   4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。   所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。   9、禁用服务   打开控制面板,进入管理工具——服务,关闭以下服务   1.Alerter[通知选定的用户和计算机管理警报]   2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]   3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 4.Distributed Link Tracking Server[适用局域网分布式链接? ?踪客户端服务]   5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]   6.IMAPI CD-Burning COM Service[管理 CD 录制]   7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]   8.Kerberos Key Distribution Center[授权协议登录网络]   9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]   10.Messenger[警报]   11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]   12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]   13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]   14.Print Spooler[打印机服务,没有打印机就禁止吧]   15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]   16.Remote Registry[使远程计算机用户修改本地注册表]   17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]   18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]   19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]   20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]   21.Telnet[允许远程用户登录到此计算机并运行程序]   22.Terminal Services[允许用户以交互方式连接到远程计算机]   23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]   如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
  • 15、用户和组策略   打开管理工具   计算机管理.本地用户和组.用户;只留下你更改好名字的adminisrator权限   计算机管理.本地用户和组.组   组.我们就不分组了
  • 16、自己动手DIY在本地策略的安全选项   1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透.   2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.   3)对匿名连接的额外限制   4)禁止按 alt+CRTl +del(没必要)   5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]   6)只有本地登陆用户才能访问CD-ROM   7)只有本地登陆用户才能访问软驱   8)取消关机原因的提示   A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;   B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;   C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;   D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。   9)禁止关机事件跟踪   开始“Start -> ”运行“ Run -> 输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口
  • 17、常见端口的介绍     TCP      21 FTP      22 SSH      53 TCP DNS      80 HTTP      135epmap      138[冲击波]      139smb      445      1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b      1026 DCE/12345778-1234-abcd-ef00-0123456789ac      1433 TCP SQL SERVER     5631 TCP PCANYWHERE      5632 UDP PCANYWHERE      3389 Terminal Services      4444[冲击波]      UDP      67[冲击波]      137 netbios-ns      161 An SNMP Agent is running/ Default community names of the SNMP Agent   关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了   23 TELNET      25 TCP SMTP  
  • 18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤      开始--运行--cmd      输入命令netstat -a      会看到例如(这是我的机器开放的端口)     Proto Local AddressForeign AddressState      TCPyf001:epmap yf001:0 LISTE      TCPyf001:1025(端口号)yf001:0 LISTE      TCP(用户名)yf001:1035yf001:0 LISTE      TCPyf001:netbios-ssn yf001:0 LISTE      UDPyf001:1129*:*      UDPyf001:1183*:*      UDPyf001:1396*:*      UDPyf001:1464*:*      UDPyf001:1466*:*      UDPyf001:4000*:*      UDPyf001:4002*:*      UDPyf001:6000*:*      UDPyf001:6001*:*      UDPyf001:6002*:*      UDPyf001:6003*:*      UDPyf001:6004*:*      UDPyf001:6005*:* UDPyf001:6006*:*      UDPyf001:6007*:*      UDPyf001:1030*:*      UDPyf001:1048*:*      UDPyf001:1144*:*      UDPyf001:1226*:*      UDPyf001:1390*:*      UDPyf001:netbios-ns *:*      UDPyf001:netbios-dgm *:*      UDPyf001:isakmp *:*   现在讲讲基于Windows的tcp/ip的过滤   控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!   然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
  • 20、避免被恶意代码 木马等病毒攻击   以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。   其实方法很简单,所以放在最后讲。   我们只需要在系统中安装杀毒软件   如 卡巴基斯,瑞星,金山独霸等   还有防止木马的木马克星和金山的反木马软件(可选)   并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。   还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。   本人强烈建议个人用户安装使用防火墙(目前最有效的方式)   例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。   因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。   安全意识也很重要,我们平时上网的时候都应该有一个好的安全意识。加上我们的不懈努力,相信我们的网络生活会更美好。   作者语   说这么多希望朋友们自己多学习,多实践,多钻研。尽情的享受网络给我们带来的便利和快捷,只有了解它,才能更好的利用它。   我坚信只有安全才能自由,只有自由才能快乐。
  • 19、胡言乱语   (1)、TT浏览器   选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。   TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。   MYIE浏览器   是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)   (2)、移 动“我的文档”   进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移 动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 (3)、移 动IE临时文件   进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移 动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。 点本地连接> 高级> 安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
ocean wu

公司聚餐小帮手-咕嘟妈咪 - 0 views

  •  
    咕嘟妈咪 依旧以餐饮为中心进行应用市场的细分(对人群应用细分),推出'e流秘书会所'。同期的还有"e流秘书会所"
ocean wu

Dandelife.com : A Social Biography Network. - 0 views

shared by ocean wu on 31 Oct 07 - Cached
  •  
    你什么时候出生,什么时候上学,什么时候离开家走入社会,什么时候拿到第一份工资。。。还有许多许多生活中对你有意义的事件,把它们一一记录下来,编著一部关于你自己的历史。或者你的家庭里正有一个新生命诞生,从他诞生的第一刻起,开始为他记录下生活的点点滴滴。
    记录每一个人生活中的故事,Dandelife就是为这样一个目的而建起来的互联网服务。你可以在Dandelife里加入你生活中的某一刻,记录下那一 刻发生的故事,添加相关的照片和视频。你还可以为每件事添加标签,方便检索。最终你也可以拥有一条属于你自己的事件时间线。上次看到这种线上面好像只有牛 顿伽利略之类的名字吧。
ocean wu

Tabber - Home - 0 views

shared by ocean wu on 31 Oct 07 - Cached
  •  
    Tabber 日前发布了 2.0 版本,之前发布的应用包括了罗列出你的 Blog、社会化书签、网络相册、音频视频分享等个人地址,还能收集热门网站上注册账户的联系人到一起,便于管理和联络。2.0 新版增加的特性有点类似于 Wink,在某个网络应用的 Network 被整合加入之后,将会生成一个新的小圈子,单独的资料页面,更新提示,联系人动态等等,都是可以基于这个小圈子形成的。驱动力还是在于同一个网络应用中的相似性应用,可以方便的与联系人保持联络,以及更易获得新的朋友。
ocean wu

PubSub - 0 views

shared by ocean wu on 30 Oct 07 - Cached
  •  
    PubSub是一套自动系统,它不间断地在数以百万计的博客、在线讨论、新闻稿和美国证券交易委员会(SEC)存档文件中寻找和你的关键词匹配的内容,一旦找到就会通知你。
« First ‹ Previous 801 - 820 of 867 Next › Last »
Showing 20 items per page