﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>苗启源的部落格</title>
	<atom:link href="http://www.miaoqiyuan.cn/404.php/feed?404;http://www.miaoqiyuan.cn:80/feed" rel="self" type="application/rss+xml" />
	<link>http://www.miaoqiyuan.cn</link>
	<description></description>
	<lastBuildDate>Sat, 28 Aug 2010 15:14:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>vbs写的IIS日志分析工具</title>
		<link>http://www.miaoqiyuan.cn/p/iis-log-tools</link>
		<comments>http://www.miaoqiyuan.cn/p/iis-log-tools#comments</comments>
		<pubDate>Sat, 28 Aug 2010 14:39:26 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[Products(作品)]]></category>
		<category><![CDATA[VBscript]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[log]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=685</guid>
		<description><![CDATA[vbs写的IIS日志分析工具

为什么要开发vbs写的IIS日志分析工具？
在网上找了很多IIS日志分析工具，功能实在太有限，有的仅能分析百度、谷歌等搜索引擎爬虫的来访次数，远远达不到我们的用户的需求。作为一个小站长，有的时候也要分析一下自己站点的广告点击情况，静态页面的还好说，下载类的业务就不好统计了。耗时一晚上写出来本工具分享给大家，同时申请落伍，请大家帮顶。申请地址：http://www.im286.com/thread-5021543-1-1.html 。
IIS日志分析工具的使用方法
本工具对于初次接收vbs脚本的用户来说，可能有点麻烦。下面我们就一步一步来说说该工具的使用方法。
1、如果 vbscript 默认引擎非cscript，需要修改称cscript。修改方法很简单，直接在运行中输入:cscript //Nologo //H:Cscript 即可切换
2、下载IIS日志分析工具 压缩包 http://www.miaoqiyuan.cn/product/iis-log.rar，解压，打开log.vbs，修改dbpath为您当前解压的路径。 
3、下载您的log日志文件，删掉前三行和第四行的#Fields: ，保存文件名为test.txt，保存到解压目录。

4、在开始运行中用cmd命令打开命令提示符，直接把 log.vbs拖拽到命令提示符中，回车即可开始分析。
以后会出软件版本吗？
会的，不过最近不会，其实现在的代码，直接拿到vb中，套个界面就比市面上的iis日志工具强大，但是现在实际还没有成熟，等正式发布时，功能绝对的强大。
IIS日志分析工具是免费的吗？
是的，本工具供站长免费使用，但是传播请保留我们的版权信息。也许您的建议将会出现在我们未来的软件版中。
vbs写的IIS日志分析工具代码如下：

'=============================================================
'=             Copyright (c) 2010 猫七(QQ:77068320)          =
'=                  [...]]]></description>
			<content:encoded><![CDATA[<h1>vbs写的IIS日志分析工具</h1>
<p><a href="http://www.miaoqiyuan.cn/images/uploads/2010/08/iis-log-tools.jpg" target="_blank"><img title="iis-log-tools" src="http://www.miaoqiyuan.cn/images/uploads/2010/08/iis-log-tools.jpg" alt="IIS日志分析系统" width="668" height="446" /></a></p>
<h3>为什么要开发vbs写的IIS日志分析工具？</h3>
<p>在网上找了很多IIS日志分析工具，功能实在太有限，有的仅能分析百度、谷歌等搜索引擎爬虫的来访次数，远远达不到我们的用户的需求。作为一个小站长，有的时候也要分析一下自己站点的广告点击情况，静态页面的还好说，下载类的业务就不好统计了。耗时一晚上写出来本工具分享给大家，同时申请落伍，请大家帮顶。申请地址：http://www.im286.com/thread-5021543-1-1.html 。</p>
<h3>IIS日志分析工具的使用方法</h3>
<p>本工具对于初次接收vbs脚本的用户来说，可能有点麻烦。下面我们就一步一步来说说该工具的使用方法。<br />
1、如果 vbscript 默认引擎非cscript，需要修改称cscript。修改方法很简单，直接在运行中输入:<strong>cscript //Nologo //H:Cscript </strong>即可切换</p>
<p>2、下载IIS日志分析工具 压缩包 <a href="http://www.miaoqiyuan.cn/product/iis-log.rar" target="_blank">http://www.miaoqiyuan.cn/product/iis-log.rar</a>，解压，打开log.vbs，修改dbpath为您当前解压的路径。<img src="http://www.miaoqiyuan.cn/images/uploads/2010/08/iis-log-edit.jpg" alt="" title="iis-log-edit" width="547" height="251" class="aligncenter size-full wp-image-691" /> </p>
<p>3、下载您的log日志文件，删掉前三行和第四行的#Fields: ，保存文件名为test.txt，保存到解压目录。<br />
<img src="http://www.miaoqiyuan.cn/images/uploads/2010/08/iis-log-data.jpg" alt="" title="iis-log-data" width="764" height="700" class="aligncenter size-full wp-image-692" /></p>
<p>4、在开始运行中用cmd命令打开命令提示符，直接把 log.vbs拖拽到命令提示符中，回车即可开始分析。</p>
<h3>以后会出软件版本吗？</h3>
<p>会的，不过最近不会，其实现在的代码，直接拿到vb中，套个界面就比市面上的iis日志工具强大，但是现在实际还没有成熟，等正式发布时，功能绝对的强大。</p>
<h3>IIS日志分析工具是免费的吗？</h3>
<p>是的，本工具供站长免费使用，但是传播请保留我们的版权信息。也许您的建议将会出现在我们未来的软件版中。</p>
<p>vbs写的IIS日志分析工具代码如下：</p>
<pre class="brush: vb;">
'=============================================================
'=             Copyright (c) 2010 猫七(QQ:77068320)          =
'=                  All rights reserverd.                    =
'=============================================================
'=               IIS日志分析系统 v_1.10.0828                 =
'=      使用说明：http://www.miaoqiyuan.cn/p/iis-log-tools   =
'=      作者博客：http://www.miaoqiyuan.cn                   =
'=      版权声明：本代码供站长免费使用，传播请保留版权信息   =
'=============================================================
'=   程序简介：在网上找了很多IIS日志分析工具，功能简单，只能 =
'= 分析爬虫来访次数。有时候我们小站长也想分析下广告点击情况  =
'= ，这时候市面上的IIS统计工具就无能为力了。耗时一晚上写出来 =
'= 分享给大家，同时申请落伍，请大家帮顶。                    =
'=   申请地址：http://www.im286.com/thread-5021543-1-1.html  =
'=============================================================
'=  文件：log.vbs                                            =
'=  功能：IIS日志分析，懂程序的朋友可扩展，功能不可限量      =
'=============================================================

dbpath = &quot;D:\log&quot;                  '日志文件所在目录
tblna = &quot;test.txt&quot;                 '日志文件名，如果修改请同时修改 Schema.ini 中相关节点

function getuag(str)
  if instr(str,&quot;+MSIE+7.0;&quot;)&gt;0 then
    getuag = &quot;Internet Explore 7.0&quot;
  elseif instr(str,&quot;+MSIE+8.0;&quot;)&gt;0 then
    getuag = &quot;Internet Explore 8.0&quot;
  elseif instr(str,&quot;+MSIE+6.0;&quot;)&gt;0 then
    getuag = &quot;Internet Explore 6.0&quot;
  elseif instr(str,&quot;MSIE&quot;)&gt;0 then
    getuag = &quot;Internet Explore(Other)&quot;
  elseif instr(str,&quot;curl&quot;)&gt;0 then
    getuag = &quot;CUrl&quot;
  else
    getuag = str
  end if
end function

wscript.echo string(60,&quot;=&quot;)
wscript.echo &quot;         IIS日志分析工具 By 苗启源(MiaoQiyuan.cn)&quot;
wscript.echo string(60,&quot;=&quot;)

set conn = createobject(&quot;ADODB.Connection&quot;)
conn.open &quot;provider=Microsoft.Jet.OLEDB.4.0;Data Source=&quot; &amp; dbpath &amp; &quot;;Extended Properties=&quot;&quot;text;HDR=YES;FMT=Delimited;&quot;&quot;&quot;

set rs = createobject(&quot;ADODB.Recordset&quot;)

'统计 链接访问次数
statime = timer()
rs.open &quot;select [cs-uri-stem],count([c-ip]) from [&quot; &amp; tblna &amp; &quot;] group by [cs-uri-stem]&quot;,conn,1,1
ga = rs.getrows()
rs.close
wscript.echo &quot; = 访问次数 = | = 独立访客 = | = 访问路径 = &quot;
wscript.echo string(60,&quot;-&quot;)
for i = 0 to ubound(ga,2)
  rsid = rsid + 1
  tme = ga(1,i)
  uri = ga(0,i)

  '不支持 COUNT DISTINCT 郁闷，使用笨拙的方法
  rs.open &quot;select DISTINCT [c-ip] from [&quot; &amp; tblna &amp; &quot;] where [cs-uri-stem]='&quot; &amp; uri &amp; &quot;'&quot;,conn,1,1
  aip = rs.recordcount
  rs.close

  wscript.echo string(10 - len(tme),&quot; &quot;) &amp; tme &amp; &quot;    | &quot; &amp; string(8 - len(aip),&quot; &quot;) &amp; aip &amp; &quot;     | &quot; &amp; uri
next
wscript.echo string(60,&quot;-&quot;)
wscript.echo &quot;   统计：&quot; &amp; rsid &amp; &quot;条记录  查询用时：&quot; &amp; formatnumber((timer() - statime) * 1000,3)  &amp; &quot;毫秒&quot;
wscript.echo string(60,&quot;-&quot;) &amp; vbCrlf

'统计 访问详情
for i = 0 to ubound(ga,2)
  rsid = 0
  uri = ga(0,i)
  wscript.echo string(60,&quot;=&quot;)
  wscript.echo &quot;         访问详情：&quot; &amp; uri
  wscript.echo string(60,&quot;=&quot;)
  statime = timer()
  wscript.echo &quot; = 编号 = | = IP地址 = | = 浏览器类型 = &quot;
  rs.open &quot;select DISTINCT [c-ip],[cs(User-Agent)] from [&quot; &amp; tblna &amp; &quot;] where [cs-uri-stem]='&quot; &amp; uri &amp; &quot;'&quot;,conn,1,1
  do while not rs.eof
    rsid = rsid + 1
    'IP 自动变成了数字，还没有找到解决方法
    cip = rs(0)
    uag = getuag(rs(1))
    wscript.echo string(8 - len(rsid),&quot; &quot;) &amp; rsid &amp; &quot;  | &quot; &amp; string(8 - len(cip),&quot; &quot;) &amp; cip &amp; &quot;  | &quot; &amp; uag
    rs.movenext
  loop
  rs.close
  wscript.echo string(60,&quot;-&quot;)
  wscript.echo &quot;   统计：&quot; &amp; rsid &amp; &quot;条记录  查询用时：&quot; &amp; formatnumber((timer() - statime) * 1000,3)  &amp; &quot;毫秒&quot;
  wscript.echo string(60,&quot;-&quot;) &amp; vbCrlf
next
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/iis-log-tools/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSSQL导入/导出数据库中自动编号的处理方法</title>
		<link>http://www.miaoqiyuan.cn/p/mssql-import-zdbh</link>
		<comments>http://www.miaoqiyuan.cn/p/mssql-import-zdbh#comments</comments>
		<pubDate>Sat, 17 Jul 2010 05:07:23 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[ASP]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=677</guid>
		<description><![CDATA[   MSSQL 导入/导出数据库的时候，常常因为字段设置成自动编号而出现以下两种问题。
  1、导入，导出  因为自动编号不允许写入值，而导致失败。
  2、逻辑方面    因为每次自动编号都会增加，所以以id作为关联的数据会出现逻辑错误。
  解决这种问题的方案就是把所有表的自动编号先去掉:
set IDENTITY_INSERT hst on
   导入完毕后，再改回来就可以了。
set IDENTITY_INSERT hst off
   下面是IDENTITY_INSERT的说明
     说明：允许将显式值插入表的标识列中。
　　语法：SET IDENTITY_INSERT [ database.[ owner.] ] { table } { ON &#124; OFF }
　　参数：database 是指定的表所驻留的数据库名称。
　　owner 是表所有者的名称。
　　table 是含有标识列的表名。
　　注释：任何时候，会话中只有一个表的 IDENTITY_INSERT 属性可以设置为 ON。如果某个表已将此属性设置为 ON，并且为另一个表发出了 SET [...]]]></description>
			<content:encoded><![CDATA[<p>   MSSQL 导入/导出数据库的时候，常常因为字段设置成自动编号而出现以下两种问题。<br />
  1、导入，导出  因为自动编号不允许写入值，而导致失败。<br />
  2、逻辑方面    因为每次自动编号都会增加，所以以id作为关联的数据会出现逻辑错误。</p>
<p>  解决这种问题的方案就是把所有表的自动编号先去掉:</p>
<pre class="brush: sql;">set IDENTITY_INSERT hst on</pre>
<p>   导入完毕后，再改回来就可以了。</p>
<pre class="brush: sql;">set IDENTITY_INSERT hst off</pre>
<p>   下面是IDENTITY_INSERT的说明<br />
     说明：允许将显式值插入表的标识列中。<br />
　　语法：SET IDENTITY_INSERT [ database.[ owner.] ] { table } { ON | OFF }<br />
　　参数：database 是指定的表所驻留的数据库名称。<br />
　　owner 是表所有者的名称。<br />
　　table 是含有标识列的表名。<br />
　　注释：任何时候，会话中只有一个表的 IDENTITY_INSERT 属性可以设置为 ON。如果某个表已将此属性设置为 ON，并且为另一个表发出了 SET IDENTITY_INSERT ON 语句，则 Microsoft® SQL Server™ 返回一个错误信息，指出 SET IDENTITY_INSERT 已设置为 ON 并报告此属性已设置为 ON 的表。<br />
　　如果插入值大于表的当前标识值，则 SQL Server 自动将新插入值作为当前标识值使用。<br />
　　SET IDENTITY_INSERT 的设置是在执行或运行时设置，而不是在分析时设置。<br />
　　权限：执行权限默认授予 sysadmin 固定服务器角色和 db_owner 及 db_ddladmin 固定数据库角色以及对象所有者。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/mssql-import-zdbh/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>POST,GET 格式化函数</title>
		<link>http://www.miaoqiyuan.cn/p/post-get-format</link>
		<comments>http://www.miaoqiyuan.cn/p/post-get-format#comments</comments>
		<pubDate>Mon, 12 Jul 2010 12:36:13 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[ASP]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=672</guid>
		<description><![CDATA[
   'Author：miaoqiyuan.cn
   '函数：Query
    '功能：得到GET提交的字符
    '参数：GET表单名        直接取值
    '      GET表单名.trim   取值并去除两边空格
    '      GET表单名.trimbr 取值并去除两边空格，多行模式
    '     [...]]]></description>
			<content:encoded><![CDATA[<pre class="brush: vb;">
   'Author：miaoqiyuan.cn
   '函数：Query
    '功能：得到GET提交的字符
    '参数：GET表单名        直接取值
    '      GET表单名.trim   取值并去除两边空格
    '      GET表单名.trimbr 取值并去除两边空格，多行模式
    '      GET表单名.tonum  转换为数字
    '      GET表单名.tohtml 转换为HTML编码的字符
    '      GET表单名.todate 转换为时间，日期
    '      GET表单名.nohtml 取出所有HTML标签
    '      GET表单名.safe   过滤掉可能有安全隐患的字符，防止注入
    '      GET表单名.nobr   过滤掉所有换行符，并转换成&lt;br /&gt;
    '举例：a = Query(&quot;test&quot;)              a 为通过get提交的get的值
    '      a = Query(&quot;test.trimbr&quot;)       a 被去掉两边的空格
    '      a = Query(&quot;test.trim.tohtml&quot;)  a 去掉两边空格，并转换成html编码后的字符
    '      a = Query(&quot;test.tonum&quot;)        a 被转换成 数字
    '返回：处理后的GET提交的字符
    public function Query(byval querystr)
      dim q,v,tmp,i
      q = split(querystr,&quot;.&quot;)
      v = Request(q(0))
      if ubound(q)&gt;0 then
        for i=0 to ubound(q)
          select case q(i)
            case &quot;trim&quot;
              v = trim(v)
            case &quot;trimbr&quot;
              tmp = &quot;&quot;
              for each x in split(v,vbCrlf)
                if trim(x)&lt;&gt;&quot;&quot; then
                  if tmp=&quot;&quot; then
                    tmp = trim(x)
                  else
                    tmp = tmp &amp; vbCrlf &amp; trim(x)
                  end if
                end if
              next
              v = tmp
            case &quot;tonum&quot;
              if isnumeric(v) and trim(v)&lt;&gt;&quot;&quot; then v = cLng(v) else v = 0
            case &quot;tohtml&quot;
              v = server.htmlencode(v)
            case &quot;todate&quot;
              if isdate(todate) and trim(todate)&lt;&gt;&quot;&quot; then v = cDate(v) else v = Date()
            case &quot;nohtml&quot;
	          Set objRegExp = New Regexp
	          objRegExp.IgnoreCase = True
	          objRegExp.Global = True
	          objRegExp.Pattern = &quot;(&lt; [a-zA-Z\?].*?&gt;)|(&lt; [\/][a-zA-Z\?].*?&gt;)&quot;
	          v = objRegExp.Replace(v,&quot;&quot;)
	          Set objRegExp = Nothing
	        case &quot;safe&quot;
	          v = replace(v,&quot; and&quot;,&quot;&quot;)
	          v = replace(v,&quot;'&quot;,&quot;’&quot;)
	        case &quot;nobr&quot;
	          v = replace(v,vbCrlf,&quot;&lt;br /&gt;&quot;)
          end select
        next
      end if
      Query = v
    end function
'------------------------------------
'  2010-07-18 更新
'------------------------------------
'  修复了变量i感染全局变量i的Bug
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/post-get-format/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Call to undefined function json_decode()</title>
		<link>http://www.miaoqiyuan.cn/p/call-to-undefined-function-json_decode</link>
		<comments>http://www.miaoqiyuan.cn/p/call-to-undefined-function-json_decode#comments</comments>
		<pubDate>Fri, 09 Jul 2010 13:56:25 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[Life(生活)]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=670</guid>
		<description><![CDATA[    今天些点东西，使用curl获取json内容，并转换成数组。竟然报错Call to undefined function json_decode() 。
   json_decode我用过很多次了，竟然提示没有定义函数json_decode，真实奇怪。
   检查了一下版本，php5.1，去官方查了一下，php5.2才开始支持json。原来如此，去官方下载个php5.3的包装上，ok~
]]></description>
			<content:encoded><![CDATA[<p>    今天些点东西，使用curl获取json内容，并转换成数组。竟然报错Call to undefined function json_decode() 。<br />
   json_decode我用过很多次了，竟然提示没有定义函数json_decode，真实奇怪。<br />
   检查了一下版本，php5.1，去官方查了一下，php5.2才开始支持json。原来如此，去官方下载个php5.3的包装上，ok~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/call-to-undefined-function-json_decode/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP写的FTP猜解工具</title>
		<link>http://www.miaoqiyuan.cn/p/php-ftp-check</link>
		<comments>http://www.miaoqiyuan.cn/p/php-ftp-check#comments</comments>
		<pubDate>Tue, 29 Jun 2010 16:13:29 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Products(作品)]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[猜解]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=665</guid>
		<description><![CDATA[    最近，使用公司虚拟主机的客户老是抱怨网站被挂马，服务器安全方面我认为是没有问题的，问题只有可能出现在ftp上。查看服务器日志，果然没错，近期有大量的ftp登录失败的日志。
   原因找到了，看看到底是那些空间出现了问题。于是模仿攻击这的方式，用php写的ftp猜解工具，今天测试了一下，结果让人触目惊心啊。考虑再三，本工具还是一改我往常的作风，不公开源代码了，原因嘛~太危险了，本工具一个小时能检测1800(我测试的服务器机房线路比较好，所以速度很快)个站点左右，出现安全隐患的竟然能达到300个站点左右，出现问题的站点竟然能占到1/6，如果被非法份子利用，跑10个小时，可能就有3000个站点遭殃了。
   简单说一下功能，php 5.0开发的，
     1、首先载入页面框架，提示输入一个域名
     2、得到该服务器上的站点，调用myip.cn上的同服务器站点，返回列表。使用了easytemplate框架。
     3、根据2的列表，依次执行猜解工作。每次猜解完一条信息，通过ajax返回工作进度，暂停0.5秒继续猜解。

   猜解字典可自定义，一下密码均可被猜出：
     同FTP名
     域名去掉.（比如域名:www.baidu.com 密码为wwwbaiducom,baiducom）
     123,1234,12345,123456,1234567,12345678,123456789,5201314,1314520,987654321,54321,88888888,000,0000,001,002,007,008,10th,1st,2nd,3rd,4th,5th,6th,7th,8th,9th,100,101,108,133,163,166,188,233,266,350,366,450,466,136,137,138,139,158,168,169,192,198,200,222,233,234,258,288,300,301,333,345,388,400,433,456,458,500,555,558,588,600,666,598,668,678,688,888,988,999,1088,1100,1188,1288,1388,1588,1688,1888,1949,1959,1960,1961,1962,1963,1964,1965,1966,1967,1968,1969,1970,1971,1972,1973,1974,1975,1976,1977,1978,1979,1980,1981,1982,1983,1984,1985,1986,1987,1988,1989,1990,1997,1999,2000,2001,2002,2088,2100,2188,2345,2588,3000,3721,3888,4567,4728,5555,5678,5888,6666,6688,6789,6888,7788,8888,8899,9988,9999,23456,34567,45678,88888,654321,888888,6666,56789,1234567,12345678,737,777,1111,2222,3333,4321,computer,cpu,memory,disk,soft,y2k,software,cdrom,rom,admin,master,card,pci,lock,ascii,knight,creative,modem,internet,intranet,web,www,isp,unlock,ftp,telnet,ibm,intel,microsoft,dell,compaq,toshiba,acer,info,aol,56k,server,dos,windows,win95,win98,office,word,excel,access,unix,linux,password,file,program,mp3,mpeg,jpeg,gif,bmp,billgates,chip,silicon,sony,link,word97,office97,network,ram,sun,yahoo,excite,hotmail,yeah,sina,pcweek,mac,apple,robot,key,monitor,win2000,office2000,word2000,net,virus,company,tech,technology,print,coolweb,guest,printer,superman,hotpage,enter,myweb,download,cool,coolman,coolboy,coolgirl,netboy,netgirl,log,login,connect,email,hyperlink,url,hotweb,java,cgi,html,htm,home,homepage,icq,mykey,c++,basic,delphi,pascal,anonymous,crack,hack,hacker,chinese,vcd,chat,chatroom,mud,cracker,happy,hello,room,english,user,netizen,frontpage,agp,netwolf,usa,hot,site,address,mail,news,topcool
]]></description>
			<content:encoded><![CDATA[<p>    最近，使用公司虚拟主机的客户老是抱怨网站被挂马，服务器安全方面我认为是没有问题的，问题只有可能出现在ftp上。查看服务器日志，果然没错，近期有大量的ftp登录失败的日志。<br />
   原因找到了，看看到底是那些空间出现了问题。于是模仿攻击这的方式，用php写的ftp猜解工具，今天测试了一下，结果让人触目惊心啊。考虑再三，本工具还是一改我往常的作风，不公开源代码了，原因嘛~太危险了，本工具一个小时能检测1800(我测试的服务器机房线路比较好，所以速度很快)个站点左右，出现安全隐患的竟然能达到300个站点左右，出现问题的站点竟然能占到1/6，如果被非法份子利用，跑10个小时，可能就有3000个站点遭殃了。<br />
   简单说一下功能，php 5.0开发的，<br />
     1、首先载入页面框架，提示输入一个域名<br />
     2、得到该服务器上的站点，调用myip.cn上的同服务器站点，返回列表。使用了easytemplate框架。<br />
     3、根据2的列表，依次执行猜解工作。每次猜解完一条信息，通过ajax返回工作进度，暂停0.5秒继续猜解。<br />
<a href="http://www.miaoqiyuan.cn/images/uploads/2010/06/php-ftp-check.gif"><img src="http://www.miaoqiyuan.cn/images/uploads/2010/06/php-ftp-check.gif" alt="" title="php-ftp-check" width="736" height="324" class="aligncenter size-full wp-image-666" /></a><br />
   猜解字典可自定义，一下密码均可被猜出：<br />
     同FTP名<br />
     域名去掉.（比如域名:www.baidu.com 密码为wwwbaiducom,baiducom）<br />
     123,1234,12345,123456,1234567,12345678,123456789,5201314,1314520,987654321,54321,88888888,000,0000,001,002,007,008,10th,1st,2nd,3rd,4th,5th,6th,7th,8th,9th,100,101,108,133,163,166,188,233,266,350,366,450,466,136,137,138,139,158,168,169,192,198,200,222,233,234,258,288,300,301,333,345,388,400,433,456,458,500,555,558,588,600,666,598,668,678,688,888,988,999,1088,1100,1188,1288,1388,1588,1688,1888,1949,1959,1960,1961,1962,1963,1964,1965,1966,1967,1968,1969,1970,1971,1972,1973,1974,1975,1976,1977,1978,1979,1980,1981,1982,1983,1984,1985,1986,1987,1988,1989,1990,1997,1999,2000,2001,2002,2088,2100,2188,2345,2588,3000,3721,3888,4567,4728,5555,5678,5888,6666,6688,6789,6888,7788,8888,8899,9988,9999,23456,34567,45678,88888,654321,888888,6666,56789,1234567,12345678,737,777,1111,2222,3333,4321,computer,cpu,memory,disk,soft,y2k,software,cdrom,rom,admin,master,card,pci,lock,ascii,knight,creative,modem,internet,intranet,web,www,isp,unlock,ftp,telnet,ibm,intel,microsoft,dell,compaq,toshiba,acer,info,aol,56k,server,dos,windows,win95,win98,office,word,excel,access,unix,linux,password,file,program,mp3,mpeg,jpeg,gif,bmp,billgates,chip,silicon,sony,link,word97,office97,network,ram,sun,yahoo,excite,hotmail,yeah,sina,pcweek,mac,apple,robot,key,monitor,win2000,office2000,word2000,net,virus,company,tech,technology,print,coolweb,guest,printer,superman,hotpage,enter,myweb,download,cool,coolman,coolboy,coolgirl,netboy,netgirl,log,login,connect,email,hyperlink,url,hotweb,java,cgi,html,htm,home,homepage,icq,mykey,c++,basic,delphi,pascal,anonymous,crack,hack,hacker,chinese,vcd,chat,chatroom,mud,cracker,happy,hello,room,english,user,netizen,frontpage,agp,netwolf,usa,hot,site,address,mail,news,topcool</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/php-ftp-check/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>新写的一个xmlClass</title>
		<link>http://www.miaoqiyuan.cn/p/xmlclass</link>
		<comments>http://www.miaoqiyuan.cn/p/xmlclass#comments</comments>
		<pubDate>Mon, 28 Jun 2010 16:44:17 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[ASP]]></category>
		<category><![CDATA[Products(作品)]]></category>
		<category><![CDATA[xml]]></category>
		<category><![CDATA[xmlclass]]></category>
		<category><![CDATA[xpath]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=662</guid>
		<description><![CDATA[新写的xmlClass，有些简陋，不过常用的功能都可以直接调用了。

&#60;%
'==============================================================
'   xmlClass v1.10.0617 by CatSeven
'==============================================================
'   文件：xmlClass.asp
'   功能：常用的XML处理
'   作者：苗启源(http://www.miaoqiyuan.cn)
'==============================================================
  class xmlClass
    Dim xmlobj

    Public Sub Class_Initialize
      set xmlobj = Server.CreateObject(&#34;Microsoft.XMLDOM&#34;)
    End Sub

    Public Sub Class_Terminate
      [...]]]></description>
			<content:encoded><![CDATA[<p>新写的xmlClass，有些简陋，不过常用的功能都可以直接调用了。</p>
<pre class="brush: xml;">
&lt;%
'==============================================================
'   xmlClass v1.10.0617 by CatSeven
'==============================================================
'   文件：xmlClass.asp
'   功能：常用的XML处理
'   作者：苗启源(http://www.miaoqiyuan.cn)
'==============================================================
  class xmlClass
    Dim xmlobj

    Public Sub Class_Initialize
      set xmlobj = Server.CreateObject(&quot;Microsoft.XMLDOM&quot;)
    End Sub

    Public Sub Class_Terminate
      set xmlobj = Nothing
    End Sub

    '功能：从文件加载XML
    'f -&gt; file 要保存的XML文件
    '     web://aaa.xml     根目录下的 myw3.xml
    '     path://myw3.xml   当前目录下的 myw3.xml
    '     E:/web/www/myw3.xml
    '     http://localhost/myw3.xml
    Public Sub Load(byval f)
      f = Mappath(f)
      xmlobj.load f
    End Sub

    '功能：将当前的数据保存到XML问及那
    'f -&gt; file 要保存的XML文件
    '     web://aaa.xml     根目录下的 myw3.xml
    '     path://myw3.xml   当前目录下的 myw3.xml
    '     E:/web/www/myw3.xml
    '     http://localhost/myw3.xml
    Public Sub Save(byval f)
      f = Mappath(f)
      xmlobj.save f
    End Sub

    '功能：通过标签获取节点列表
    '参数：tag -&gt; TagName
    '返回：符合条件的节点列表
    Public Function getTags(byval tag)
      dim p
      set p = xmlobj.getElementsByTagName(tag)
      set getTags = p
    End Function

    '功能：通过xPath获取节点列表
    '参数：str -&gt; xpath 字符串
    '返回：符合条件的节点列表
    Public Function xPath(byval str)
      dim p
      set p = xmlobj.selectNodes(str)
      set xPath = p
    End Function

    '功能：设置节点属性
    '参数：obj -&gt; 要设置属性的节点
    '      othervalue -&gt; 属性值：比如 a=1&amp;b=2  ==&gt; &lt;xxx a=&quot;1&quot; b=&quot;2&quot; /&gt;
    Public Sub setNode(byref obj,byval othervalue)
      dim valArr
      valArr = split(othervalue,&quot;&amp;&quot;)
      for i = 0 to ubound(valArr)
        if instr(valArr(i),&quot;=&quot;)&gt;0 then
          valDB = split(valArr(i),&quot;=&quot;)
          obj.setAttribute valDB(0),valDB(1)
        end if
      next
    End Sub

    '功能：设置节点属性
    '参数：obj -&gt; 节点列表，必须是一个列表，且只为列表中的第一项添加子节点。一般为：getTags，xPath返回的节点列表。
    '      xmlname -&gt; 属性名。
    '      xmlvalue-&gt; 属性值。
    Public Sub setAttribute(byval obj,byval xmlname,byval xmlvalue)
      for i = 0 to obj.length - 1
        obj(i).setAttribute xmlname,xmlvalue
      next
    End Sub

    '功能：删除当前节点
    '参数：obj -&gt; 删除当前节点
    Public Sub Remove(byval obj)
      if obj.length&gt;0 then obj(0).parentNode.removeChild obj(0)
    End Sub

    '功能：添加一个新的节点
    '参数：obj -&gt; 节点列表，必须是一个列表，且只为列表中的第一项添加子节点。一般为：getTags，xPath返回的节点列表。
    '      nodename -&gt; 节点名称(tagName)
    '       xmlname -&gt; 索引属性。如果在当前文件中有节点名相同，且属性相同的节点，则不会新增节点
    '      valuearr -&gt; 索引属性的值，必须是一个一元数组。
    '      othervalue -&gt; 传递到setNode的属性，请参照 Public Sub setNode
    Public Sub Append(byval obj,byval nodename,byval xmlname,byval valuearr,byval othervalue)
      if obj.length&lt;1 then Exit Sub
      for i = 0 to ubound(valuearr)
        if trim(valuearr(i))&lt;&gt;&quot;&quot; then
          if xPath(&quot;//&quot;&amp;nodename&amp;&quot;[@&quot;&amp;xmlname&amp;&quot;='&quot;&amp;valuearr(i)&amp;&quot;']&quot;).length=0 then
            set newNode = xmlobj.CreateElement(nodename)
            newNode.setAttribute xmlname,valuearr(i)
            setNode newNode,otherValue
            obj(0).appendChild(newNode)
          end if
        end if
      next
    End Sub

    '功能：获取节点属性列表
    '参数：obj -&gt; 节点列表，必须是一个列表，且只为列表中的第一项添加子节点。一般为：getTags，xPath返回的节点列表。
    '      xmlname -&gt; 属性名。
    '返回：一元数组，包含了所有的属性名
    Public Function getAttribute(byval obj,byval xmlname)
      dim Arr
      redim Arr(obj.length - 1)
      for i = 0 to obj.length - 1
        Arr(i) = obj(i).getAttribute(xmlname)
      next
      getAttribute = Arr
    End Function

    '功能：获取文件的路径
    'f -&gt; file 要保存的XML文件
    '     web://aaa.xml     根目录下的 myw3.xml
    '     path://myw3.xml   当前目录下的 myw3.xml
    '     E:/web/www/myw3.xml
    '     http://localhost/myw3.xml
    '返回：文件的路径
    Private Function Mappath(byval f)
      if instr(f,&quot;web://&quot;)&gt;0 then
        f = replace(f,&quot;web://&quot;,&quot;/&quot;)
        f = server.mappath(f)
      elseif instr(f,&quot;path://&quot;)&gt;0 then
        f = replace(f,&quot;path://&quot;,&quot;&quot;)
        f = server.mappath(f)
      end if
      if left(LCase(f),7)&lt;&gt;&quot;http://&quot; then f = &quot;file://&quot; &amp; f
      Mappath = f
    End Function

  end class
%&gt;
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/xmlclass/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>com1文件不能删除</title>
		<link>http://www.miaoqiyuan.cn/p/com-can-not-delete</link>
		<comments>http://www.miaoqiyuan.cn/p/com-can-not-delete#comments</comments>
		<pubDate>Mon, 28 Jun 2010 15:19:40 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[ASP]]></category>
		<category><![CDATA[Share(分享)]]></category>
		<category><![CDATA[safe]]></category>
		<category><![CDATA[文件名漏洞]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=658</guid>
		<description><![CDATA[com1不能删除
com1是不能直接创建的，攻击者可以利用\\.\漏洞来创建文件。
在资源管理器中不能直接删除，删除的时候用unc路径即可。
如果是隐藏只读文件，del是不能删除的
attrib \\.\E:\***\com1.asp -s -r -h
del \\.\E:\***\com1.asp
在Windows XP新建文件、文件夹或快捷方式时，系统的保留特殊设备名：CON，PRN，LPT，COM1，COM2，COM3，COM4，NUL、AUX，……不允许直接使用，但以特殊方法使用它们作为文件名或文件夹名后又能产生新的特别功能。如用下面命令建立新文档，不管文件类型扩展名是什么，文档中有无内容都不能正常打开，除非使用特殊方式打开浏览文档和对文档进行操作：
   copy  con  \\.\d:\设备名.txt  (文件扩展名可以为.RTF,.XLS,DOC,.WAV,.HTML,.MP3,.RM……)
    MD \\.\D:\CON  或其它设备名，可以建立起能打开但不能删除的文件夹。
   del \\.\D:\设备名.txt
    RD \\.\D:\CON  或其它设备名
   还有一个漏洞，是.\文件夹漏洞，很早以前我在博客中提到过，经常被病毒利用。下面就攻击者的使用性来说这两个漏洞的区别。

&#60;%
set fso=server.createobject(&#34;Scripting.FileSystemObject&#34;)

'几个特殊文件的建立和删除方法
'asp可以创建，可以删除
'cmd可以创建，可以删除
'直接 创建 不可创建，不可删除，可浏览目录，不可查看文件
con = &#34;\\.\&#34; &#38; Server.Mappath(&#34;con&#34;)
'fso.createfolder con
fso.deletefolder con

' .\ 漏洞
'asp可以创建，不可以删除
'cmd可以创建，可以删除
'直接 创建 不可创建，不可删除，不可浏览目录，不可查看文件
con = &#34;\\.\&#34; &#38; Server.Mappath(&#34;abv&#34;) &#38; [...]]]></description>
			<content:encoded><![CDATA[<p>com1不能删除</p>
<p>com1是不能直接创建的，攻击者可以利用\\.\漏洞来创建文件。<br />
在资源管理器中不能直接删除，删除的时候用unc路径即可。<br />
如果是隐藏只读文件，del是不能删除的</p>
<p>attrib \\.\E:\***\com1.asp -s -r -h<br />
del \\.\E:\***\com1.asp</p>
<p>在Windows XP新建文件、文件夹或快捷方式时，系统的保留特殊设备名：CON，PRN，LPT，COM1，COM2，COM3，COM4，NUL、AUX，……不允许直接使用，但以特殊方法使用它们作为文件名或文件夹名后又能产生新的特别功能。如用下面命令建立新文档，不管文件类型扩展名是什么，文档中有无内容都不能正常打开，除非使用特殊方式打开浏览文档和对文档进行操作：<br />
   copy  con  \\.\d:\设备名.txt  (文件扩展名可以为.RTF,.XLS,DOC,.WAV,.HTML,.MP3,.RM……)<br />
    MD \\.\D:\CON  或其它设备名，可以建立起能打开但不能删除的文件夹。<br />
   del \\.\D:\设备名.txt<br />
    RD \\.\D:\CON  或其它设备名</p>
<p>   还有一个漏洞，是.\文件夹漏洞，很早以前我在博客中提到过，经常被病毒利用。下面就攻击者的使用性来说这两个漏洞的区别。</p>
<pre class="brush: xml;">
&lt;%
set fso=server.createobject(&quot;Scripting.FileSystemObject&quot;)

'几个特殊文件的建立和删除方法
'asp可以创建，可以删除
'cmd可以创建，可以删除
'直接 创建 不可创建，不可删除，可浏览目录，不可查看文件
con = &quot;\\.\&quot; &amp; Server.Mappath(&quot;con&quot;)
'fso.createfolder con
fso.deletefolder con

' .\ 漏洞
'asp可以创建，不可以删除
'cmd可以创建，可以删除
'直接 创建 不可创建，不可删除，不可浏览目录，不可查看文件
con = &quot;\\.\&quot; &amp; Server.Mappath(&quot;abv&quot;) &amp; &quot;..\&quot;
'fso.createfolder con
fso.deletefolder con
%&gt;
</pre>
<p>  这两种方法创建的文件(后门)，在浏览器中均能正常访问，常常被挂马这利用。我猫七就深受其害。<br />
  如果你在遇到CON不能删除，PRN不能删除，LPT不能删除，COM1不能删除，COM2不能删除，COM3不能删除，COM4不能删除，COM5不能删除，COM6不能删除，COM7不能删除，COM8不能删除，NUL不能删除、AUX不能删除，……这种问题，知道怎么解决了把</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/com-can-not-delete/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一分钟安装LAMP环境</title>
		<link>http://www.miaoqiyuan.cn/p/lamp-install-1-minuts</link>
		<comments>http://www.miaoqiyuan.cn/p/lamp-install-1-minuts#comments</comments>
		<pubDate>Fri, 25 Jun 2010 16:08:34 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[lamp]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=655</guid>
		<description><![CDATA[联网下，一分钟安装LAMP环境。
Ubuntu下安装 apache2 + php5 + mysql 1. 安装运行环境
sudo apt-get install  apache2
sudo apt-get install mysql-server
sudo apt-get install  php5-common
sudo apt-get install php5-gd
sudo apt-get install  php5-mysql
sudo apt-get install libapache2-mod-php5
apache2默认的 sites路径在
/var/www/sites
哈哈，很快把
2. 配置php5
sudo gedit /etc/php5/apache2/php.ini
修改允许最大使用内存，查找
memory_limit  = 8M
修改为
memory_limit = 32M
修改允许最大上传尺寸，查找
upload_max_filesize  = 2M
修改为
upload_max_filesize = 8M
允许 mysql 和 gd  模块，检查文件最后是否包含下面的代码，如果没有添加上。（默认是在配置文件最后有添加的，检查一下以防万一）
extension=mysql.so
extension=gd.so
保存并关闭文件。
3. 配置  mysql，让它支持其它客户端访问，如果你不需要就不用修改。
sudo gedit /etc/mysql/my.cnf
查找 文件
skip-networking
修改为
#skip-networking
保存并关闭文件。
重 新启动 [...]]]></description>
			<content:encoded><![CDATA[<p>联网下，一分钟安装LAMP环境。</p>
<p>Ubuntu下安装 apache2 + php5 + mysql 1. 安装运行环境<br />
sudo apt-get install  apache2<br />
sudo apt-get install mysql-server<br />
sudo apt-get install  php5-common<br />
sudo apt-get install php5-gd<br />
sudo apt-get install  php5-mysql<br />
sudo apt-get install libapache2-mod-php5</p>
<p>apache2默认的 sites路径在<br />
/var/www/sites</p>
<p>哈哈，很快把</p>
<p>2. 配置php5</p>
<p>sudo gedit /etc/php5/apache2/php.ini<br />
修改允许最大使用内存，查找</p>
<p>memory_limit  = 8M<br />
修改为</p>
<p>memory_limit = 32M<br />
修改允许最大上传尺寸，查找</p>
<p>upload_max_filesize  = 2M<br />
修改为</p>
<p>upload_max_filesize = 8M<br />
允许 mysql 和 gd  模块，检查文件最后是否包含下面的代码，如果没有添加上。（默认是在配置文件最后有添加的，检查一下以防万一）</p>
<p>extension=mysql.so</p>
<p>extension=gd.so<br />
保存并关闭文件。</p>
<p>3. 配置  mysql，让它支持其它客户端访问，如果你不需要就不用修改。</p>
<p>sudo gedit /etc/mysql/my.cnf<br />
查找 文件</p>
<p>skip-networking<br />
修改为</p>
<p>#skip-networking<br />
保存并关闭文件。</p>
<p>重 新启动 mysql</p>
<p>sudo /etc/init.d/mysql restart<br />
插入其它客户端访问用户(由于默认的帐号是 root@localhost,而客户端却使用root@localhost.localdomain 登录)</p>
<p>mysql -u root -e &#8220;GRANT ALL PRIVILEGES ON *.* TO root@localhost.localdomain</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/lamp-install-1-minuts/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IIS支持Python的方法</title>
		<link>http://www.miaoqiyuan.cn/p/iis-python</link>
		<comments>http://www.miaoqiyuan.cn/p/iis-python#comments</comments>
		<pubDate>Fri, 25 Jun 2010 11:46:36 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[Python]]></category>
		<category><![CDATA[Share(分享)]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=653</guid>
		<description><![CDATA[    IIS支持Python，这是一个多么令人心动的尝试啊。今天我就实现了IIS支持Python。
   环境IIS6 + Python2.5，其他版本都差不多。
   新建Web服务扩展，py，要求的文件填写C:\Python25\python.exe %s %s。网站&#62;属性&#62;主目录配置&#62;映射&#62;添加。扩展名：.py，可执行文件填写C:\Python25\python.exe %s %s。确定，怎么出错？改成&#8221;C:\Python25\python.exe&#8221;  %s %s，哈哈。可以了，测试一下。

print ('Status: 200 OK')
print ('Content-Type: text/html')
print ('')
print ('&#60;h1&#62;Hello, Python&#60;/h1&#62;')

 浏览器访问一下，正常，哈哈哈。。。成功了。
]]></description>
			<content:encoded><![CDATA[<p>    IIS支持Python，这是一个多么令人心动的尝试啊。今天我就实现了IIS支持Python。<br />
   环境IIS6 + Python2.5，其他版本都差不多。<br />
   新建Web服务扩展，py，要求的文件填写C:\Python25\python.exe %s %s。网站&gt;属性&gt;主目录配置&gt;映射&gt;添加。扩展名：.py，可执行文件填写C:\Python25\python.exe %s %s。确定，怎么出错？改成&#8221;C:\Python25\python.exe&#8221;  %s %s，哈哈。可以了，测试一下。</p>
<pre class="brush: python;">
print ('Status: 200 OK')
print ('Content-Type: text/html')
print ('')
print ('&lt;h1&gt;Hello, Python&lt;/h1&gt;')
</pre>
<p> 浏览器访问一下，正常，哈哈哈。。。成功了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/iis-python/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>服务器被攻击了怎么办，记一次服务器被攻击的解决方案</title>
		<link>http://www.miaoqiyuan.cn/p/fuwuqi-beigongj</link>
		<comments>http://www.miaoqiyuan.cn/p/fuwuqi-beigongj#comments</comments>
		<pubDate>Thu, 24 Jun 2010 03:10:07 +0000</pubDate>
		<dc:creator>mqycn</dc:creator>
				<category><![CDATA[Share(分享)]]></category>
		<category><![CDATA[DDOS]]></category>

		<guid isPermaLink="false">http://www.miaoqiyuan.cn/?p=651</guid>
		<description><![CDATA[    服务器被攻击了怎么办，记一次服务器被攻击的解决方案
    今天公司有台服务器所有网站打不开，怀疑是被人攻击了，联系机房，竟然没有发现攻击。那就奇怪了。
    开启IIS，所有站点马上都不能访问，服务器ping不通。
    郁闷，想起用nc看看到期有什么站点是什么站点的请求在访问。
    关闭IIS，执行nc -L -n -p 80监听80端口，看看客户提交了什么数据。为了方便调用，nc -L -n -p 80>>log.txt。多执行几次，供我们分析数据。
    重复监听100多次，通过分析，下边的一个数据引起了我的怀疑。

GET /ccdos.php?ip=***&#038;port=80&#038;time=100 HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
Accept-Language: zh-cn
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)
Host: [...]]]></description>
			<content:encoded><![CDATA[<p>    服务器被攻击了怎么办，记一次服务器被攻击的解决方案</p>
<p>    今天公司有台服务器所有网站打不开，怀疑是被人攻击了，联系机房，竟然没有发现攻击。那就奇怪了。</p>
<p>    开启IIS，所有站点马上都不能访问，服务器ping不通。</p>
<p>    郁闷，想起用nc看看到期有什么站点是什么站点的请求在访问。</p>
<p>    关闭IIS，执行nc -L -n -p 80监听80端口，看看客户提交了什么数据。为了方便调用，nc -L -n -p 80>>log.txt。多执行几次，供我们分析数据。</p>
<p>    重复监听100多次，通过分析，下边的一个数据引起了我的怀疑。</p>
<pre>
GET /ccdos.php?ip=***&#038;port=80&#038;time=100 HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
Accept-Language: zh-cn
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)
Host: ***
Connection: Keep-Alive
</pre>
<p>    将ccdos.php下载到本地，访问 localhost/ccdos.php?ip=localhost&#038;port=80&#038;time=100，网卡流量没有变化，但是通过局域网的另一台电脑访问我的电脑的WEB站点，不能访问，ping也ping不同。改成localhost/ccdos.php?ip=192.168.99.173&#038;port=80&#038;time=100，网卡流量马上到达可99%。看来就是这个站点的问题，把这个站点关掉。开始IIS，服务器又正常了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.miaoqiyuan.cn/p/fuwuqi-beigongj/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
