<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[IT初学者]]></title> 
<description><![CDATA[IT初学者记录]]></description>
<link></link>
<language>zh-cn</language>
<generator>www.emlog.net</generator>
<item>
	<title>windows server 日志时间设置保留180天</title>
	<link>?post=79</link>
	<description><![CDATA[<p>今天一个朋友收到当地网络安全部门对网站进行检查。 其中有一项是日志要求保留180天的，</p>
<p>当时他的网站日志是有保留180天的，但是他服务器系统的日志没有设置，都还是默认的配置。&nbsp;</p>
<p>windwos 系统默认日志保留，不是根据时间保留，是大小的。 默认大小是20M，以此来循环的。&nbsp;</p>
<p>如果在没有配置的情况下，如果一天产生了40M的日志，那么这个日志留存时间就连24消失都没有。 这个是不符合网络安全法的。</p>
<p>为了进一步满足网络安全政策，就给他做了一个小改动。&nbsp;</p>
<p>直接打开系统的事件查看器，然后对事件细项进行属性设置，在属性设置里面就可以设置留存的大小以及设置好，当日志留存达到自大大小的时候，进行存档动作。&nbsp;</p>
<p>&nbsp;<img src="https://www.zh0756.cn/images/win_log.png" width="500" height="300" alt="" border="0" /></p>]]></description>
	<pubDate>Tue, 23 Aug 2022 07:03:13 +0000</pubDate>
	<author>站长</author>
	<guid>?post=79</guid>

</item>
<item>
	<title>会话cookie中缺少secure属性</title>
	<link>?post=67</link>
	<description><![CDATA[<p>最近频繁遇到客户的网站被有关部门检测出【会话cookie中缺少secure属性】这个漏洞</p>
<p>其实这个主要是客户的网站没有安装ssl证书，无法采用加密协议来通信。只要给客户的网站安装ssl证书，然后在把http的访问请求进行301跳转到https的访问地址进行请求下即可解决。</p>
<p>&nbsp;</p>
<p>网上也有其他解决方案，但是我就不一一列举了，我只是列举我认为比较简单，而且也是有效的解决方案。&nbsp;</p>]]></description>
	<pubDate>Tue, 12 Oct 2021 01:59:33 +0000</pubDate>
	<author>站长</author>
	<guid>?post=67</guid>

</item>
<item>
	<title>VirtualBox 搭建虚拟机，公网IP映射</title>
	<link>?post=64</link>
	<description><![CDATA[<p>今天给一个朋友部署一个项目，这个项目比较特殊，只能在windows 2003下跑的，并且对服务器对CPU 内存 都还有要求。</p>
<p>但是现在的机器 或者云主机，基本都没有2003的系统了。 所以就毛遂自荐，说帮他通过虚拟机完成。</p>
<p>在安装虚拟机的过程，一切安好，唯独到了网络链接的时候，外网死活链接不进去。就不行，卡了好一会。 因为自己也有快6年没玩虚拟机了，所以一时生疏了。&nbsp;</p>
<p>&nbsp;</p>
<p>现有环境如下：</p>
<p>物理机：8核心16线程，32G内存 256SSD硬盘，独立静态公网IP一个。</p>
<p>项目所需环境：windows 2003系统，4核心 8G内存</p>
<p>所需软件：VirtualBox，2003系统安装包</p>
<p>操作步骤：</p>
<p>1.现在物理机安装VirtualBox，过程直接略过了，不懂的自己百度。</p>
<p>2.通过VirtualBox新建虚拟机，安装windows 2003 的系统</p>
<p>3.接下来就是重点了，设置公网IP映射到内网的流程了。</p>
<p>3.1在VirtualBox的全局设定里面，新建一个NAT网络</p>
<p>&nbsp;<img src="http://www.zh0756.cn/images/vbox/1.png" alt="" border="0" /></p>
<p><img src="http://http://www.zh0756.cn/images/vbox/1.png" alt="" border="0" /></p>
<p>3.2配置网段:192.168.137.0/24</p>
<p>&nbsp;<img src="http://www.zh0756.cn/images/vbox/2.png" alt="" border="0" /></p>
<p>3.3配置端口转发，子系统IP，就是我的 2003的系统IP</p>
<p>&nbsp;<img src="http://www.zh0756.cn/images/vbox/3.png" alt="" border="0" /></p>
<p>3.4设置虚拟机的网卡为我刚刚创建的NAT网卡</p>
<p>&nbsp;<img src="http://www.zh0756.cn/images/vbox/4.png" width="600" height="245" alt="" border="0" /></p>
<p>3.5配置物理机公网IP的网卡，共享网络给VirtualBox的虚拟网卡</p>
<p><img src="http://www.zh0756.cn/images/vbox/7.png" width="600" height="430" alt="" border="0" />&nbsp;</p>
<p>&nbsp;</p>
<p>3.6共享之后，我的虚拟网卡的IP如下：</p>
<p>&nbsp;<img src="http://www.zh0756.cn/images/vbox/6.png" alt="" border="0" /></p>
<p>&nbsp;</p>
<p><img src="http://www.zh0756.cn/images/vbox6.png" alt="" border="0" /></p>
<p>最后一步，启动2003系统的虚拟机，这是机器的IP，与VirtualBox的虚拟网卡同一个网段，并且与端口转发的中子系统IP保持一致。</p>]]></description>
	<pubDate>Thu, 29 Apr 2021 14:07:47 +0000</pubDate>
	<author>站长</author>
	<guid>?post=64</guid>

</item>
<item>
	<title>windwos  iis http跳转https</title>
	<link>?post=59</link>
	<description><![CDATA[<p>最近接到一个客户的新需求，就是把网站http的跳转到https下，需要进行路径匹配。</p>
<p>服务器系统是 Windows Server 2016&nbsp; IIS 10 的环境。</p>
<p>一开始是所有非http的访问，全部跳转到 https的根下，由于这个操作，导致有部分外接的业务异常了，所以需要做路径匹配。</p>
<p>解决方案也相对简单，网上也有多种做法，我就说下我的做法：</p>
<p>首先给iis服务器安装 URl_<span style="font-family:&quot;PingFang SC&quot;, &quot;Helvetica Neue&quot;, Helvetica, Arial, &quot;Microsoft Yahei&quot;, sans-serif;text-align:justify;">Rewrite</span><span style="font-family:&quot;PingFang SC&quot;, &quot;Helvetica Neue&quot;, Helvetica, Arial, &quot;Microsoft Yahei&quot;, sans-serif;text-align:justify;">&nbsp; 工具，这个iis默认是不安装的，需要单独安装，自行根据当前系统来选择安装。</span></p>
<p><span style="font-family:&quot;PingFang SC&quot;, &quot;Helvetica Neue&quot;, Helvetica, Arial, &quot;Microsoft Yahei&quot;, sans-serif;text-align:justify;">安装好工具之后，就给对应的网站添加一个web.config文件，文件内容如下：</span></p>
<pre style="margin-top:0px;margin-bottom:0px;padding:0px;">&lt;?xml version="1.0" encoding="UTF-8"?&gt;
&lt;configuration&gt;
&lt;system.webServer&gt;
&lt;rewrite&gt;
&lt;rules&gt;
&lt;rule name="HTTP to HTTPS redirect" stopProcessing="true"&gt;
&lt;match url="(.*)" /&gt;
&lt;conditions&gt;
&lt;add input="{HTTPS}" pattern="^OFF$" /&gt;
&lt;/conditions&gt;
&lt;action type="Redirect" url="https://{HTTP_HOST}/{R:1}" redirectType="Permanent" /&gt;
&lt;/rule&gt;
&lt;/rules&gt;
&lt;/rewrite&gt;
&lt;/system.webServer&gt;
&lt;/configuration&gt;</pre>]]></description>
	<pubDate>Thu, 29 Oct 2020 11:45:25 +0000</pubDate>
	<author>站长</author>
	<guid>?post=59</guid>

</item>
<item>
	<title>win 减少time_wait的时间，提高端口使用频率</title>
	<link>?post=58</link>
	<description><![CDATA[<p>昨天在一台windwos Server下部署的网站，频繁出现数据库连接不上。</p>
<p>程序和数据库是分离再不同的Server.采用内网进行连接。一开始以为是因为数据库压力过大，去检查数据库所在的服务器发现并不是这个问题，并且数据库当前的进程也很低，连接数也不高，所以先排除了这个问题。</p>
<p>接着就回去看我部署程序的机器，一顿排查，依旧没发现问题，于是我就先关闭了部分的业务，发现部分业务关闭了之后，情况好转了，于是就在程序里面添加了一条 重连数据库的操作进去。填写好了之后开启刚刚关闭的业务，发现不一会问题依旧没得到解决。</p>
<p>&nbsp;</p>
<p>我在程序服务器的命令行执行&nbsp; netstat -an&nbsp; &gt; tcp.txt 打印出了当前服务器在用的端口协议情况，反复了几次这个操作，发现去连接数据库服务器最大端口就是在5000,没有在高的了。看到这个情况之后就怀疑是不是端口数量不够，然后导致数据库连接不上，测试我关闭了部分业务就降低了连接次数，所以正常了，业务全部开启，连接数数据库的次数就提高了，最终因为端口不足，导致无法连接上数据库，所以报错了。</p>
<p>锁定这个问题之后，解决方案就好找了。只要开放更多端口就好了，同时把端口等待时间从默认的240秒缩短到30秒，提高端口的重复使用率即可</p>
<p>于是百度一顿搜索更重答案教程都有。众说纷纭。下面是我自己的做法：</p>
<p>打开服务器注册表进行修改，然后重启服务器。修改内容如下：</p>
<p><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</span></p>
<p><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">新建一个D</span><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">word值，名称为：</span><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">MaxUserPort&nbsp; 数据用二进制输入:50000(最高不超过65536)，这个启用更多端口</span></p>
<p><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">在新建一个D</span><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">word值，名称为：</span><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">TcpTimeWaitDelay&nbsp;</span><span style="color:#333333;font-family:微软雅黑, &quot;microsoft yahei&quot;;">数据用二进制输入:30，这个是用来减少</span><span style="color:#333333;font-family:'微软雅黑, microsoft yahei';">time_wait的时间，单位秒.</span></p>
<p>修改了注册表之后，重启服务器。</p>
<p>重启完成之后再neistat -an 看下当前的链接端口就可以看到效果了。</p>]]></description>
	<pubDate>Fri, 23 Oct 2020 03:28:27 +0000</pubDate>
	<author>站长</author>
	<guid>?post=58</guid>

</item>
<item>
	<title>通过dos方式来执行ftp上传批处理。</title>
	<link>?post=52</link>
	<description><![CDATA[<p>最近需要频繁更新多台server的数据，由于数量较大，一个一个登陆server更新的话，那工作量就特别大了，</p>
<p>于是就考虑通过批处理去完成，减少人工操作，偷偷懒。</p>
<p>批处理代码如下：</p>
<p>@echo off</p>
<p>echo open IP/servernanme &gt;ftp.up //登陆FTP服务器，默认是21端口，如果不同端口的话，直接在ftp地址后面加一个空格 带上端口</p>
<p>echo ftp_user&gt;&gt;ftp.up //FTP用户名</p>
<p>echo ftp_pass&gt;&gt; ftp.up //FTP密码</p>
<p>echo cd &lt;dir&gt; &gt;&gt; ftp.up //进入到FTP的某一个目录</p>
<p>echo binary&gt;&gt;ftp.up&nbsp; //上传模式</p>
<p>echo put "F:\test\111\123.txt" &gt;&gt; ftp.up //上传单个指定文件</p>
<p>echo put "F:\test\111\*.*" &gt;&gt; ftp.up //上传单个指定文件</p>
<p>echo bye&gt;&gt;ftp.up</p>
<p>FTP -s:ftp.up</p>
<p>del ftp.up /q</p>
<div><br />
</div>]]></description>
	<pubDate>Tue, 18 Feb 2020 10:16:20 +0000</pubDate>
	<author>站长</author>
	<guid>?post=52</guid>

</item>
<item>
	<title>隐藏iis版本</title>
	<link>?post=51</link>
	<description><![CDATA[<p>现在都在关注网络安全，近期看到有部分网站被检测出iis信息泄露的这个风险。</p>
<p>iis版本泄露，被攻击者获取到了，那攻击者就会更加有目的方式的进行攻击了。</p>
<p>所以隐藏iis版本有一定程度提升网站安全。</p>
<p>隐藏iis的方法有多中，详细的可参考：</p>
<p><a href="https://blogs.msdn.microsoft.com/varunm/2013/04/23/remove-unwanted-http-response-headers/">https://blogs.msdn.microsoft.com/varunm/2013/04/23/remove-unwanted-http-response-headers/</a></p>
<p>我个人采用的是通过安装：rewrite模块来实现隐藏。</p>
<p>1.安装rewrite模块，官方******地址：<a href="https://www.iis.net/downloads/microsoft/url-rewrite">https://www.iis.net/downloads/microsoft/url-rewrite</a></p>
<p>2.修改IIS配置文件，路径为：&nbsp;C:\Windows\System32\inetsrv\config\applicationHost.config</p>
<p>3.打开配置文件，通过搜索功能找到【allowedServerVariables】所在位置,如果没有就自行添加。</p>
<p>4.替换代码。</p>
<p>&lt;rewrite&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;allowedServerVariables&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;add name="REMOTE_ADDR" /&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/allowedServerVariables&gt;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;outboundRules&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;rule name="REMOVE_RESPONSE_SERVER"&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;match serverVariable="RESPONSE_SERVER" pattern=".*" /&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;action type="Rewrite" /&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/rule&gt;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/outboundRules&gt;</p>
<p>&nbsp; &nbsp; &lt;/rewrite&gt;</p>
<p>保存启动IIS即可。</p>
<p>&nbsp;</p>
<p>注:请在操作修改之前，先停止IIS服务，并且备份当前的配置文件，以防万一。</p>]]></description>
	<pubDate>Fri, 20 Dec 2019 02:41:54 +0000</pubDate>
	<author>站长</author>
	<guid>?post=51</guid>

</item>
<item>
	<title>关于电脑系统盘C盘，存储空间不足检查位置：</title>
	<link>?post=50</link>
	<description><![CDATA[<p>最近遇到比较多C盘空间不足，在进行了一番捣鼓，把什么微信 QQ聊天记录，文件转移了之后，发现还是不够，那可以考虑检测下面多地方：</p>
<p>C:\Windows\Logs\CBS</p>
<p>此日志文件是提供有关脱机处理故障的详细信息的处理日志文件，如果您的电脑没问题，可以删除较早的文件.</p>]]></description>
	<pubDate>Sat, 14 Dec 2019 14:03:48 +0000</pubDate>
	<author>站长</author>
	<guid>?post=50</guid>

</item>
<item>
	<title>远程桌面无法验证您希望连接的计算机的身份的解决方法</title>
	<link>?post=44</link>
	<description><![CDATA[<p>今天采购了一台云主机，采用的是win 2016的操作系统，</p>
<p>系统安装完毕之后，进行远程登录，发现报错了，</p>
<p>提示【远程桌面无法验证您希望连接的计算机的身份"解决方法】。</p>
<p>应该是2016 的系统针对安全性做了相应的提升了，才会出现这个提示，</p>
<p>解决这个问题的方法：</p>
<p>通过云主机厂商提供的网页版登录地址登录进去，然后在对服务器进行安全配置调整。</p>
<p>打开运行，输入gpedit.msc，然后顺序 计算机配置—&gt;管理模板—&gt;windows组件—&gt;远程桌面服务—&gt;远程桌面会话主机—&gt;安全</p>
<p>1.远程(RDP)连接要求舍不得指定的安全层—&gt;启用—&gt;安全层-&gt;RDP</p>
<p>2.要求使用网络级别的身份验证对远程连接的用户进行身份难—&gt;已禁用</p>]]></description>
	<pubDate>Sat, 13 Jul 2019 16:51:28 +0000</pubDate>
	<author>站长</author>
	<guid>?post=44</guid>

</item>
<item>
	<title>找不到附属汇编 Microsoft.VC90.CRT</title>
	<link>?post=40</link>
	<description><![CDATA[<p>今天我在一台新的云主机主机下搭建php5.3的环境，出现的错误：</p>
<p>我的云主机系统是win 2003 &nbsp;iis6.0的环境，在iis6.0下搭建php5.3的时候，要运用到fastcGI的方式，</p>
<p>我把FastcGI 和PHP5.3.8都已经搭建好了，然后进行测试，死活都不行，</p>
<p>各种权限排查，都没有发现问题，最后去查看系统的日志事件发现了最终的原因，我在事件日志中记录了以下的错误：</p>
<p>在系统日志中发现了来源均为“SideBySide”，事件ID一个：32，两个59。</p>
<p>&nbsp;</p>
<p>事件ID为32的描述是这样的：找不到附属汇编 Microsoft.VC90.CRT，上一个错误是 参照的汇编没有安装在系统上。</p>
<p>事件ID为59的描述是这样的：Resolve Partial Assembly 为 Microsoft.VC90.CRT 失败。 参考错误消息: 参照的汇编没有安装在系统上。</p>
<p>另一个事件ID为59的描述是：Generate Activation Context 为 E:\***\php.exe 失败。 参考错误消息: 参照的汇编没有安装在系统上。</p>
<p>&nbsp;</p>
<p>问题原因找到了，就是因为缺少VC9的运行库，老实的去微软找：http://download.microsoft.com/download/9/7/7/977B481A-7BA6-4E30-AC40-ED51EB2028F2/vcredist_x86.exe，下载回来vcredist_x86.exe（Microsoft Visual C++ 2008 Redistributable 9.0.30729.4148）安装，再次执行php.exe成功了^_^</p>
<p>&nbsp;</p>
<p>这就是整个解决问题的过程。估计以后也会有其他人遇到此类问题的，分享一下经验吧:)</p>
<p>跟上面的错误我就知道，我的服务器环境，还有东西meiyou</p>
<p><a href="http://download.microsoft.com/download/9/7/7/977B481A-7BA6-4E30-AC40-ED51EB2028F2/vcredist_x86.exe" target="_blank" style="color:#003366;font-family:arial, 宋体, sans-serif;font-size:14px;line-height:21px;">http://download.microsoft.com/download/9/7/7/977B481A-7BA6-4E30-AC40-ED51EB2028F2/vcredist_x86.exe</a></p>]]></description>
	<pubDate>Tue, 03 Nov 2015 01:53:09 +0000</pubDate>
	<author>站长</author>
	<guid>?post=40</guid>

</item></channel>
</rss>