April 5 2008

开始学习Windows Server 2008

PurpleFire @ 1:37

这两天先后在一台PC(P4 @ 3GHz,512M)和笔记本(Pentium 双核 T2080 @ 1.73G,1G)上安装了Windows Server 2008,均能流畅运行。迁移了部分运行在Windows Server 2003上的网站,在Win2008中运转正常。但是在安装江民杀毒软件网络版服务端时识别操作系统是Windows 2000,- -b,并提示“请先安装Windows 2000 SP1”,晕啊,根本没认出来这是2008。

Windows Server 2008带我进入了一个全新的世界,先不说诸如虚拟化什么的众人瞩目的技术,看了看以前的功能,都已经大大增强了。比如Windows自带的防火墙,在第一个版本出来时简直就是鸡肋,后来在Windows Server 2003 SP2中改进的第二版勉强可用。而现在,在08里面简直可以媲美专业级防火墙了,功能很强大,截图我会稍后发出。

再看看IIS7,原来从IIS5升级到IIS6时改动不是特别大,虽然增加了应用程序池等新功能,但总体还是差别不大。而这一次的升级却发生了质变,我第一次进入IIS7时,简直就是一头雾水,以前的功能都是一个一个找出来。和防火墙一样,它也变得更加完善和专业了。

几年来,Windows Server系列从默默无闻到走向成功,市场占有率也在稳步提高。微软通过他们“总体拥有成本比Linux低”的论调和策略蚕食了部分市场。而现在Windows Server 2008的出现,必将使服务器技术推进到一个更高的层次。

对于新技术,我总喜欢去研究它,看来我的好多时间又得花在微软的2008三剑客上了,VisualStudio 2008也已落户于笔记本中,只是我还没找到SQLServer 2008。

 

April 1 2008

关注:微软Silverlight版视频网站四月上线

PurpleFire @ 22:41

前一阵子关于Silverlight的一系列报道真是眼花瞭乱,一方面微软在加速Silverlight的开发及推广,而另一方面却向Adobe授权购买了授权,使Flash Lite以及Reader LE可以在Windows Mobile操作系统中使用.后者从表面上看与Silverlight的初衷背离的做法,实则不然,Iphone在美国乃至全球智能手机市场中的上升势头已经盖过了Windows Mobile,虽然市场份额还没追上,但发展太快,令微软感受到了莫大的压力。刚好乔布斯宣布IPhone支持Flash无望,于是微软高调向Adobe授权了。除了与Iphone竞争外,我想也许还有另一个原因——为Silverlight登录Windows Mobile铺路。

昨天,微软上线了基于Silverlight的视频网站,目前还处于beta状态。看了一下,视频效果不错,不过这也跟码流有关,毕竟用来演示的视频不会太差,而国内的一些视频分享网站上的视频马赛克令人无法忍受。东西是不错,可是与微软其他的软件一样,一如既往的耗资源较多。在测试首页发现一个“Bug”,那就是用鼠标滚轮滚动时,视频播放部分不随背景滚动,但如果用鼠标拖拉浏览器右侧的滚动条,却发现视频播放部分可以动。这算不算是一个BUG呢?

March 30 2008

升级到VS2008?我还没做好准备

PurpleFire @ 20:26

微软发布了一群企业级软件的2008版本,其中Windows Server 2008、Visual Studio 2008和SQLServer 2008这三者当然是这堆软件里最耀眼的明星,但是我那不堪的电脑显然还没有做好迎接它们的准备。这是原因之一,另一个原因是我还没见到完美的Crack版本出现(小声地说...-_-b),毕竟几万元的价格我等承受不起啊,囧...

网上已经有不少技术资料了,挑选出一篇我觉得实用的转到这里,题目是《升级到Visual Studio 2008的10个技巧》,我还没来得及体验这些新特性和经验。原文请见:http://www.builder.com.cn/2008/0317/771015.shtml

March 26 2008

分区加密软件Jetico BestCrypt Volume Encryption v1.99.3

PurpleFire @ 20:48

相信对国外防火墙产品比较了解的朋友都知道Jetico个人防火墙,这个产品已经连续好几年在全球防火墙排名中名列三甲了。我一直都以为它是一个网络安全公司,如今进入Jetico主页才知道,原来它是一个主要从事加解密技术的安全技术公司。

08年3月25日,它的主打产品BestCrypt Volume Encryption v1.99.3发布了。BestCrypt Volume Encryption是专业加密软件厂商Jetico的一款简单易用的加密软件,它可以将一个分区加密.使用时需要先输入口令,否则是无法访问的.输入口令后,使用起来和正常时没有区别,所有的加密、解密过程都在后台自动完成,对用户而言是完全透明的.它也支持U盘或移动硬盘加密.此外,它还支持硬件标识加密,进一步增强了性能.

25-March-2008 | v.1.99.3 | driver v.1.63

1. Solved problem of encrypting second Windows XP installation on different hard drive when volume with first Windows XP installation is not encrypted.

2. Problem of encrypting boot/system volume on computers with Windows 2003 Server, ABIT motherboard and hyperthread processor discovered and solved.

试想一下,它的没有做为主打产品的防火墙都已经在各大防火墙排名中名列前矛了,这个分区加密软件一定也很不错。我还没有用过,希望它不会令我失望。

下载地址:http://www.jetico.com/bcve_setup.exe

中文帮助手册:http://www.jetico.com/helpfiles/bcve_cn.chm

官网产品页面:

March 24 2008

可以防范SQL注入的ASP代码两例

PurpleFire @ 19:54

SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。SQL注入的手法相当灵活,在注入的时候需要根据具体情况进行分析,构造巧妙的SQL语句,从而成功获取想要的数据.

   SQL注入攻击的总体思路是:

   1. 发现SQL注入位置;

   2. 判断后台数据库类型;

   3. 确定XP_CMDSHELL可执行情况

   4. 发现WEB虚拟目录

   5. 上传ASP木马;

   6. 得到管理员权限;

……

为了防止注入攻击,最基本的方法是进行关键字过滤,现在推荐两种典型代码,可以全局调用或加在每个动态网页之中.

……

分页:«141516171819202122232425262728»