域名城

查看: 3161|回复: 17
打印 上一主题 下一主题

提供网站程序源码:企业站/商城网店/学校/医院/行政/...

[复制链接]

米农

Rank: 2

0

主题

135

帖子

82

城市币
ID
119118
积分
592
实名认证
未实名
注册时间
2008-4-25
最后登录
2009-8-28
跳转到指定楼层
1#
发表于 2008-12-3 08:06 | 只看该作者 |倒序浏览
提供网站程序源码:企业站/商城网店/学校/医院/行政/门户/房产/...什么样的都有!
官方网站:http://www.web300.cn
专业网站建设,提供多种程序源码/空间/域名。永久的技术支持,免费升级。让您无后顾之忧!
==================================================================================

企业网站:
演示,下载,免费试用:  http://www.web300.cn/shop_list.asp?action=more&c_id=8&s_id=0&taxis=
非凡企业网站管理系统|  |进销存管理系统|  |企业网站管理系统V2008|  |美容网站|  |经典企业站|  |简繁英企业网站管理系统V2007|  |简繁英企业网站管理系统V2008|  |全能企业网站管理系统|  |豪华双语企业网站|  |通用企业管理系统|  |产品展示网|  |智能型企业网站管理系统|  |多风格多语言公司企业网站管理系统

适合:各公司,大中小型企业
==================================================================================
商城网店:
演示,下载,试用:  http://www.web300.cn/shop_list.asp?c_id=9
仿淘宝多用户商城|  |全能商城|  |全屏版购物系统|  |多风格商城|  |多用户商城系统|  |清爽版网店
==================================================================================
教育行政网站:
演示,下载,免费试用: http://www.web300.cn/shop_list.asp?c_id=11
全能学校网站管理系统|  |幼教网站系统|  |学校通用管理系统|  |政府网站标准版
适合:大学中学小学幼儿园,技校。
==================================================================================
医院网站:
演示,下载,免费试用:  http://www.web300.cn/shop_list.asp?c_id=15
医院网站|  |宠物医院网站
适合各大,中小型医院!
==================================================================================
房产网站:
演示:  http://www.web300.cn/shop_list.asp?c_id=10
全能型房产信息管理系统   
各房产公司的最佳选择!
==================================================================================
娱乐休乐:  http://www.web300.cn/shop_list.asp?c_id=12
游戏币交易|  |影视网站
==================================================================================
信息港:
演示,下载,试用:  http://www.web300.cn/shop_list.asp?c_id=14
分类信息港|  |汽车交易网|  |地方综合网站|  |企业信息港
==================================================================================

联系方式:
QQ:812256 183317146  384684725
电话:0312-4164045 13613394168
Email QQ812256@hotmail.com

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
2#
发表于 2008-12-5 12:17 | 只看该作者
个人网站如何定位和发展


首先,是要进行站点的定位,加强网站自身内容的建设。这一点尤其重要。网站是否有价值关键是看它是否能够满足访问者特定方面的需求。如果一个网站没有任何可以吸引人的地方,那么再怎么宣传都是无济于事的,即使网站的访问量在短期之内能够得以提高,但一旦停止了宣传,网站访问量还是会迅速下降下来。在网络信息发达的今天,网站必将来一次大浪淘沙,只有那些有价值的站点才有可能生存下来。
    在建维博网之前,我曾建过很多站点,付出了很大的努力,但都没有取得成功。虽然是失败了,但在此过程中也并非一无所获,因为自己因此而开始明白了只有最大的满足访问者的需求,网站才有可能生存,发展。这句话虽然看似简单,但如果没有亲身体验也是很难理解其中的道理。为什么hao123能够取得成功?因为它满足了网络发展初期大多数对互联网还不是很熟悉网民的需求。为什么专业网站异军突起,而门户网站影响力正逐年下降?因为随着网络的发展,单个门户网站很难满足网络用户所有的需求,人们需要的信息常常都只能通过一些专业网站来获取。这也正是Google价值观10个真理的第一条:以用户为中心,其他一切纷至沓来。
    正因为明白了这一点,我才开始了重新定位了自己的网站。目前上网主要有两大群体:一是娱乐,二是学习。娱乐包括游戏,音乐,电影,聊天等等。在娱乐方面,个人是很难做成功的,想要获得长足的发展,离不开娱乐公司的支持。Chinamp3为网民提供了免费MP3下载的服务,是个很受网民欢迎的网站,但却因为MP3版权的原因而闹得官司不断。只要MP3版权问题一日没解决,Chinamp3就很难得到健康发展。所以,在这方面个人想要加入是很难的。其次是学习,而上网学习又尤以计算机相关背景的为主。综观国内,目前虽然有很多网站编程,网页制作的网站,但发展的空间都太窄,尤其在研究网站建设方面目前还是一片空白。中国站长站,以提供源代码下载为主,在网站制作技术方面还比较薄弱的。蓝色理想,5D多媒体等,又以网页设计为主,其他方面也并不是特别出色。ChinaASP,CSDN,又以研究网站编程,技术为主的网站,在网站制作方面也没有过多的涉及。其他的门户网站就不用说了,因为里面涉及的东西太广,内容多而不精,所以人们更愿意到那些专业的站点去学习计算机技术。当然,网站的制作只是网站建设的一个方面,而网站今后的生存和发展都离不开网站的运营以及网站的推广。目前,这样的网站在国内却还没有一家比较权威的,就是关于网络法律方面的网站也是寥寥可数。分析原因,主要是这样的网站不容易做。因为网络的运营与推广,需要以科学的研究态度来对网站的建设进行思考,对于历史中的失败与成功的例子进行总结,然后以最生动的语言描述出来,这样才能被大众所接受。而能够达到这一点的,目前还很少人能够做得到。目前,有很多人,甚至可以说是网络营销方面的专家对hao123,9flash等网站进行研究,但其实他们的研究结果却几乎没有任何意义,枯燥而乏味。还有很多所谓的网站推广专家,往往陷入了自己设下的搜索引擎优化甚至是搜索引擎作弊的圈套之中,他们不时的写出了一些关于关键字优化,内部链接,外部链接优化的文章,但对于一般人却没有任何启示的作用。可以说,经过SEO的网站是*Google,*百度生存的,因此如果Google,百度把这些网站封杀了,那种网站便几乎扁的一文不值。所以,研究网站推广不只是研究搜索引擎优化而已,而更重要的是要研究网站的品牌建设,让自己的网站在网民中建立口碑这是最重要的。当然,网站运营,网站推广也不乏一些专业的文章。但这些文章大多只是在理论上的研究,很少有具体的实践指导。所以,在网上我们常常可以看到很多站长在问,“做什么样的网站最赚钱?”“我的网站该如何推广?”但几乎没有人能够回答这个问题。既使那些成功了的站长们也很很难解释自己是如何成功的?因为他们刚开始的时候也只是凭着自己一时的热情来做网站,没有过多的考虑自己的网站具体要如何发展,而是*着一点一点的积累而获得成功的。就象hao123这个网站,大家都把它当成一个个人网站成功的例子来看。但它的成功更多是*运气。因为它正好满足了中国网络发展初期,人们对于互联网还不熟悉的要求。当网络事业发展到一个新的水平,人们对于网络的运用更加纯熟,那么其走向死亡也是必然的。网络发展的过程中,总不断的会有新的事物出现。比如,一年前闹得沸沸扬扬的博客,与及如今流行一时的网摘。他们的出现都是满足了该阶段莫一个特定群体的需要。也只要那些能够能够及时抓住网民需要的网站才可能获得生存。
    因此,在建立维博网之前,我也再问自己,我这个网站能给访问我这个网站的人带来什么样的好处?到底有那些人会愿意访问我这个网站?确定了网站的价值之后,我才开始进行了维博网的建设。待网站发布后,经过了十天的宣传,网站的日独立ip达到了100ip/日,十五天后达到了150ip/日,网站的访问量正在稳步的增长。从网站的访问来源来看,通过直接网址输入或书签导入的人占了30%-40%左右,回访率也是比较高的,由此可见网站还是比较受欢迎的。但鉴于网站目前的原创作品还显得不足,网站今后如果要继续保持稳定的增长势头,最重要的还是要加强网站的内容建设,多提供一些有指导意义的文章。我会在这方面多下功夫的。至于,自己网站初期是如何进行宣传的,我将会在近期之内写一篇详细的文章。
    希望各位站长与我共同探讨网站建设,运营,推广的问题,让我们一直共同努力,为中国个人网站的未来献策献力。同时欢迎光临我的网站。
回复

使用道具 举报

贫民

Rank: 1

0

主题

14

帖子

1

城市币
ID
137068
积分
31
实名认证
未实名
注册时间
2008-12-5
最后登录
2008-12-6
3#
发表于 2008-12-5 12:24 | 只看该作者
多少钱啊
出售
look-china.cn
yuwenjx.cn
价钱好商量
回复

使用道具 举报

米农

Rank: 2

0

主题

135

帖子

82

城市币
ID
119118
积分
592
实名认证
未实名
注册时间
2008-4-25
最后登录
2009-8-28
4#
 楼主| 发表于 2008-12-8 10:00 | 只看该作者
建设网站的一些心得

做了两年多的个人主页,多多少少积累了一些建站方面的经验,借此机会与大家分享一下。我就根据建站的不同阶段来谈谈我的心得体会吧:
  → 筹划期:一个成功的个人网站,先期的准备工作是很重要的,好的开始等于成功的一半。在这一阶段有两个主要的问题需要考虑:

  1、站点的定位:主题的选择对今后的发展方向有决定性的影响,考虑好做什么内容就要努力做出特色。很多朋友在建站初期总是喜欢在网页里堆积大量感兴趣的内容,但个人的精力总是有限的,因为无力维护而导致站点更新缓慢、内容匮乏,与其这样,不如选定一个主题做出自己的风格,不求大而全,但求小而精。

  2、空间的选择:目前大部分个人主页还在使用免费的空间。网上的免费主页空间很多,但真正稳定而且快速的并不多,选择那些口碑不错的站点提交申请,然后做进一步的测试,直到筛选出理想的空间。千万别小看了这一步,我就走过弯路,由于以前使用的服务器速度缓慢又不稳定而失去了一部分支持者。当你的网站拥有相当数量的稳定用户,渴望进一步发展的时候,可以考虑使用付费空间并申请顶级域名。

  → 建设期:选好了方向,就要为目标而努力了。对一个成功的站长来说,熟练掌握网页设计和图形处理的技巧是必须的,但经验是在实战中获得的,初学者也不必因此而畏惧退缩,多多练习才会有提高。网站建设最重要的莫过于两个问题:设计和内容,素材的准备是日积月累的结果,我们这里侧重谈一谈设计。

  1、设计的要求:

  第一、导航清晰,布局合理,层次分明,页面的链接层次不要太深,尽量让用户用最短的时间找到需要的资料;

  第二、风格统一:保持统一的风格,有助于加深访问者对你的网站的印象。要实现风格的统一,不一定要把每个栏目做得一模一样,举个例子来说,你可以尝试让导航条样式统一,各个栏目采用不同的色彩搭配,在保持风格统一的同时为网站增加一些变化;

  第三、色彩和谐、重点突出:在网页设计中,根据和谐、均衡和重点突出的原则,将不同的色彩进行组合、搭配来构成美观的页面;

  第四、界面清爽:要吸引访问者长时间的停留在你的网站,千万不能让用户第一眼就感觉压抑。大量的文字内容要使用舒服的背景色,前景文字和背景之间要对比鲜明,这样访问者浏览时眼睛才不致疲劳。适当的留白可以让界面更清爽;

  第五、坚持原创:刚开始学做主页时,适当模仿别人的优秀设计是可取的,但模仿绝不等同于抄袭,一定要把握好其中的尺度。设计是这样,内容的选取也是如此,多一些原创的内容,你的主页才会带有更多的个性色彩;

  第六、动态效果不宜太多:适当的动态效果可以起到画龙点睛的作用,过多的动态效果会让人眼花缭乱而抓不住主题。

  2、技术运用中要注意的一些事项:

  第一、明确技术是为设计服务的,不要沉迷于技术的运用,坚决摒弃那些华而不实的特效;

  第二、先为站点定义好统一的外部CSS,内部页面都调用这个CSS,这样不但可以让你的网页在浏览器改变设置时不变形,还有助于保持整个站点的风格统一,并且方便修改;

  第三、不要打开过多的新窗口,每个链接都会打开不同的新窗口尤其让人反感;

  第四、图象的制作要兼顾大小和美观,图片和文字的混排、图片的合理压缩可以让页面美观而且文件小巧。即使是个性十足的设计站点,浪费太多的时间在页面下载上也会令人生厌;

  第五、避免使用Java Applet,因为它们会耗费过多的系统资源;

  第六、考虑平台的兼容性:让你的主页尽可能兼容更多的操作系统和浏览器,适应不同的分辨率。要做到这一点,需要在不同的平台上多做测试,并根据测试结果修改你的设计。即使不能做到完全兼容,也要力争让使用不兼容平台的用户看到最关键的内容;

  第七、谨记互联网的共享原则,不要试图用禁用鼠标右键等功能为你的网页加密,这种雕虫小技大多不堪一击,只会让你失去更多的支持者;

  第八、尽可能优化网页代码。

  → 宣传期:为你的网站准备一段言简意赅的简介,这段简介在注册搜索引擎和参加品网站点的品评时将发挥重要作用。另外,一个漂亮的88*31的logo也是必须的,规范你的logo是交换友情链接的必要条件,怎样在这个小图标上反映出站点的精髓就要考验你的设计才能了。要想和那些知名的个人网站交换链接,除了提高网站的自身水平以外,谦虚友好的态度同样必不可少。

  → 发展期:网站发布并不意味着全部工作的结束,接下来的过程更多的是在考察你的耐心和毅力。

  1、持续更新:只有不断增加新的内容,才能保持旺盛的发展势头,和商家的经营策略一样,我们要争取更多的回头客;

  2、加强站点的交互性:对于一个持续发展的网站来说,了解用户的意见并以此为据适当调整发展方向是非常必要的。留言板、论坛、调查表单、邮件列表是加强沟通的有效途径;及时认真的回复邮件和留言可以让你拥有更多的支持者;

  3、爱心和坚持:对待个人主页要像对待自己的孩子,要给他足够的爱心,站点发展的过程中可能遇到挫折,坚持下去才会柳暗花明。

  这些只是我个人的一些体会,更多的经验需要你在实践中摸索。
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
5#
发表于 2008-12-9 10:43 | 只看该作者
网站是如何赚钱的
迄今为止,国内的个人网站数量已突破3000万家,而个人站长数量也接近千万级别。尽管其中的绝大多数无法通过网站实现盈利,但依然有为数众多的成功者,开始跻身成为新富翁阶层的一员。主流互联网的CEO们相比,这些人的出身称不上体面,甚至还有些卑微;但与一般网民相比,这些人又像温州商人那般异常的精明和勤奋;这些人隐藏在各个不知名的角落,但所爆发的巨大能量,甚至可以改变整个中国互联网。而这些百万身家的个人站长们,此刻正处在一个难以抉择的十字路口。向左还是向右,这是一道可能影响他们一生的难题。下面,谈谈个人网站如何成功赚钱?
向左走,那是一条指向商业化,指向互联网主流的大道,未来可能成为新的百度,也可能在万马奔腾中灰飞烟灭;向右走,则是一条个人网站模式的老路,风险不大,收益倒也可观,但绝对没有更大成长空间。
不久前,重庆的郭吉军以190万元的价格将他的个人网站“广捷居”卖给一家网络公司。这个网站的模式很简单,就是网址加上短信的内容,但在过去两年,该网站每年给郭吉军带来的收益高达60万元。
尽管手上有了百万现钞,但郭吉军依然希望和以前一样,继续以低成本的方式做些个人网站。他说,这种选择和他的经历和爱好相关,很多年以前,他只是一个机械厂的钳工,每个月的工资不到几百元。通过互联网赚得真金实银后,他并不急于冒更多的风险去尝试商业化道路。
被个人站长视为奋斗楷模的李兴平,也是持有同样的心态。在将个人网站Hao123.com以5000万元天价卖给百度之后,这位低调的年轻人依然蜗居在南方的小城镇里,以小作坊的模式,维持着其他几个流量巨大的个人网站。
李兴平接受的教育并不多,但他比任何人都理解互联网的基层需求。在十字路口作了短促的徘徊之后,他毅然选择了他所习惯的单打独斗的方式。
当然,并不是所有人都可以像他们这样低调和从容。随着竞争的日益加剧,越来越多的个人站长希望通过与VC(风险投资)的合作,实现大规模的扩张和运作,从而进一步巩固自己的优势。
在这些被称为草莽英雄的个人站长的“江湖排名榜”中,蔡文胜、庞升东、高春辉、华军都是依靠个人网站发家的赫赫有名的人物。但在成功吸引了来自VC的投资之后,他们与个人站长的角色正在渐行渐远。
蔡文胜于2003年推出265网站,短短一年后他就实现了百万元的年收入。但他并不满足这些,2004年12月获得来自IDG的巨额投资之后,他正式将公司总部搬至北京,这个“草莽英雄”的身影也开始频频出现在主流IT圈中。
在蔡文胜的影响下,只有大专文化的庞升东也同样向商业化转型。庞曾在互联网早期掘得了价值数百万元的“第一桶金”。从2005年起,他通过收购等扩张方式,开始大规模运作包括9991、51在内的多个网站,不久前,他的网站吸引了红杉400万美元投资,其公司也迅速扩张为上百人的规模。
但是,大规模扩张也导致了成本的急剧上升。这也意味着,个人站长的商业化道路充满了风险和艰辛。世纪佳缘的站长小龙女对此深有体会。她的个人网站相当成功,每天吸引的用户数量超过40万。但在今年拉到风险投资并招兵买马之后,她的财务状况却从盈利转向亏损。如果不能快速占据更多市场,她的压力只会越来越大。
即使蔡文胜也坦言,中国只有5%的个人网站适合走商业化道路,其中只有1%的公司可能获得成功。这么小的比例,显然无法让前赴后继的个人站长们感到乐观。
但不管如何,这些互联网时代的草莽英雄正处在这个难以抉择的十字路口。向左还是向右?在商业化和非商业化,主流和非主流之间,诱惑和风险总是同样的刻骨铭心。
这是一个属于草根的年代,这也是一个狂的年代。
回复

使用道具 举报

米农

Rank: 2

0

主题

135

帖子

82

城市币
ID
119118
积分
592
实名认证
未实名
注册时间
2008-4-25
最后登录
2009-8-28
6#
 楼主| 发表于 2008-12-10 08:49 | 只看该作者
非凡企业网站管理系统隆重上线!

这是迄今为止最受欢迎的一套网站程序。可以说它集目前所有的网站功能于一体,同时可根据个人的喜好
轻松拖动布局,定义风格,增删栏目、无限级分类、所有信息可设会员查看权限等等,总之你想怎么改就
怎么改!
下载地址:http://www.ffcms.com/publish/ffcms.rar
试用地址:http://www.ffcms.com/try
演示地址:http://demo.ffcms.com
介绍地址 http://www.web300.cn/shop_view.asp?id=64  
后台帐号:admin
后台密码:admin

联系QQ:812256  183317146  384684725
电话:0312-4164045 13613394168
Email QQ812256@hotmail.com


                               
登录/注册后可看大图
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
7#
发表于 2008-12-11 11:07 | 只看该作者
WEB进销存管理系统


管理员:admin 密码:admin
演示地址   http://demo.web300.cn/free30

入库管理
产品入库 入库记录查询 退回公司 退货记录查询

库存管理
库存查询 库存调拨 库存报警

出库管理
产品销售 销售记录查询 顾客退货 退货记录查询 产品报废 报废记录查询

统计报表
进货统计 销售统计 公司退货统计 顾客退货统计 报废统计 员工工资统计

会员管理
添加会员 会员管理 会员生日提醒

系统设置

员工管理

仓库管理

类别管理

计量单位管理

数据库管理


联系QQ:812256  183317146  384684725
电话:0312-4164045 13613394168
Email QQ812256@hotmail.com


                               
登录/注册后可看大图
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
8#
发表于 2008-12-12 14:00 | 只看该作者
网站、域名、主页的解释......
我们可以把网站比喻为网上公司,域名就是公司名,所以可以只申请域名,而不建立网站。而建立网站则 必须要有域名。主页就是宣传、介绍公司的一些图片和文字资料。所以将主页放在别人的网站上,只是做 做广告而已,你不可能有自己的域名和网站,也就不可以开展更多的业务,比如网上订货,用户调查等等 。而你有了自己的网站后,有自己独立的域名(如海尔集团:www.haier.com),独立的E-mail 地址(如 haier@haier.com),这样无论在什么地方做广告都可以收到更好的效果。
    公司建立自己的网站就向盖一栋办公大楼一样。虚拟主机就是大楼的主体,网页就是大楼的装修,楼 有大有小,装修有好有坏。所以要请专业的建筑公司和装修公司来施工。也就是要选择好的虚拟主机提供 商和网页制作商(专业网络公司)。建楼之前还要请设计人员设计。也就是根据公司实力、业务量确定虚 拟主机的大小、位置、价格、服务等内容。当大楼建好之后还要请物业管理公司来管理维修大楼。也就是 委托主页制作商(专业网络公司)定期或不定期的维护修改主页。这样即便你不懂建筑、不懂装修、不懂 管理也可以建立自己的大厦,甚至比自己亲手建立的还要好,因为毕竟是专业公司在为您服务。
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
9#
发表于 2008-12-14 10:12 | 只看该作者
建立网站的10大好处

1.多信息量多,您不仅可以用文字、图片、动画等方式宣传自己的产品,而且可以介绍自己的企业,发布企业新闻,介绍企业领导,公布公司业绩,提供售后服务,举办产品技术介绍等等。
2.快信息更新快,网站上的信息更新比任何传统媒介都快,通常几分钟之内就可以做到内容新,从而使企业在最短的时间内发布最新的消息。
3.好宣传效果好,除了网站每天24小时面向全世界开放使它的宣传效果好以外,在中国,网络宣传的对象通常是20-35岁、有较高学历、较高收入的人。这些人现在是社会的中坚,未来一、二十年仍将是社会的中坚。这就像北京广告价位最高的是长安街两侧,其次就是人少、商场少的机场路。因为商家认为路过这里的人素质高,有潜力。
4.省建立网站的费用之低,一定超出您的想象,通常一个网站的建设和维护费用一年只需要几千元左右,而几千元可能只是在电视台做几秒钟广告、在报纸做一版广告的钱。而在这里,您却是建立了一个实实在在的网站,
5.全网站宣传有“三全”。一是全方位,二是全天候,三是全世界。全方位是指您可以宣传企业的方方面面,而不必担心有时间限制、版面限制。全天候是指您的网站每天24小时不停开放,任何时问、任何人都可以去拜访。网站又是面向全世界的,无论是中国的,还是外国的都可以看到您的网站,您的网站就是您的企业面向全世界的一个电视台、出版社、广播站。
6.特建立网站后,您很快就会发现它独特的优势,您可以在网站上发布调查表,得到来自消费者的最新信息,您还可以建立留言板,倾听消费者的呼声,还可以建立BBS,请消费者为企业发展献计献策。您还可以将自己的网站向世界上有名的搜索引擎注册,这样任何一个需要您的产品的人都能够很快地检索到您的产品,并来到您的网站。
7.名建立网站对树立企业形象很有好处,您的企业将以一种生机勃勃、充满活力、迅速接受新鲜事物、领先时代潮流、不断发展的形象出现在世人面前。这是花钱买不来的。
8.易建立网站非常容易,您不需要有专门的设备、专业的人员,也不需要由出版部门或者广告部门的批准,您只需要确定要建立网站,一切由我们来为您服务。
9.事实上,建立网站除了可以宣传企业以外,更大的好处是可以开展电子商务,您可以在自己的网站开展示会,可以开展网上订货,网上交易,未来还可以通过电子货币实现网上结算。目前,美国人已经可以在网上买到大到别墅,小到衬衣的很多东西。上海最近也开了几家网上商店。而山东的农民已经开始网上买菜了。
10.建立网站后,还可以使您更好地利用网络优势,开展网络传真,网上电话等业务,充分享受网络带来的迅速和廉价。
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
10#
发表于 2008-12-15 14:52 | 只看该作者
建立网站的注意事项

1、要注意网站位置(也就是网站速率)。网站可以建在国内也可以建在国外,通常建在国外的网站便于国外客户以高速率访问,比较适合于外向型企业;建在国内的网站便于国内客户以高速率访问,比较适合面向国内的企业。而国内网站又以建在北京为好,因为这个城市是中国电信ChinaNet中心城市,便于全国的访问。这就象在中央电视台做广告的效果远好于在县电视台做广告一样。
我们为您提供国内建站、国外建站、国内外同时建站三种方式,其中国内站点建在北京,以155M速率与ChinaNet相连,国外站点建在美国硅谷,以622M速率与Internet主干道相连。这是目前我国所能达到的最好的选择。
2、要注意网页设计。网页是网站的门面,一个网页设计不好的网站就象一个制作蹩脚的广告一样,让人看了非但不能有好印象,反而影响了被企业的形象。
我们有专业的网页设计人员给您提供服务,可以为您设计新颖、别致、有吸引力、功能齐全的网页,完全有能力、有创意地按照您的要求进行设计,为您的企业树立一个良好的形象。
3、要注意网站建设商提供的技术和服务。有的公司由于没有完备的技术力量和服务人员,不能为客户提供完善的服务,而通常客户都比较缺乏网络知识和技术人员,使得一些客户虽然建立了网站却不能充分利用它。
我们为客户提供完善的服务,其中包括网站的日常维护和更新,网站访问情况报告,免费技术咨询,培训技术人员。对于需要的客户我们还提供英文翻译,Email代管,搜集商业信息等服务。我们的技术人员将保证您的网站能够安全正常、畅通无阻地与世界相连。
4、要注意网站的推广。网站要想提高知名度,宣传是必不可少的,我们有完善的网站推广计划,其中包括世界知名搜索引擎注册、热门站点链接、推荐网上广告等方式。事实上,网站宣传的效果好坏直接决定了网站能给企业带来多少效益,例如,江西赣州富通木制品厂(富源集团)经我们做网站推广后,在不到两个月的时间里就收到了十几个国家,近百封联系业务的E-mail,其中两笔出口业务已经成交。
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
11#
发表于 2008-12-16 12:07 | 只看该作者
企业建立网站指南


注册了域名就相当于在因特网上给自己的公司报了户口,但只有户口而没有家,你无法向别人介绍自己,别人也无法找到你。建立一个网站就是在网上给你的企业建一个家。这样你就可以在这里向客户介绍你的企业,展示你的实力,推销你的产品。客户可以给你的网站发电子邮件咨询问题,你可以把最新的产品放在网上供大家选购。世界上任何一个上网的人都可以拜访你的企业,而你的企业同时也展现在全世界的面前。这是一个多么好的宣传企业、树立企业形象的方式。
1、有利于提升企业形象
    一般说来,企业建立自己的网址,不大可能马上为企业带来新客户、新生意,也不大可能大幅度提高企业业绩。毕竟,企业用于网站的费用很底,期望极底的费用能马上为企业带巨大的收益是不现实的,企业网站的作用更类似于企业在报纸和电视上所做的宣传企业本身及品牌的广告。不同之处在于企业网站容量更大,企业可以把任何想让客户及公众知道的内容放入网站。此外,相对来说,建立企业网站的投入比其它广告方式要低得多。当然,网站和广告是两种不同的宣传方式,各有不同作用,它们之间更多的是互相补充,而不是排斥,企业如拥有自己的网址,应在网络(INTERNET)中推介该网址,并把具体的内容放入网站。
2、使企业具有网络沟通能力
    在中国,人们对互联网络往往有所误解,以为电子信箱就是互联网络,有的企业将电子邮件地址当成网址,并印在名片上。实际上,电子邮件只是互联网络最常用、最简单的功能之一。互联网络真正的内涵在于其内容的丰富性,几乎无所不有。对企业来说,具有网络沟通能力标志是企业拥有自己的独立网站,而非电子信箱。

3、可以全面详细地介绍企业及企业产品
    企业网址的一个最基本的功能,就是能够全面、详细地介绍企业及企业产品。事实上,企业就可以把任何想让人们知道的信息放入网址。如企业简介、企业的人员、厂房、生产设施、研究机构、产品外观、功能及使用方法等,都可以展示于网上。

4、可以与客户保持密切联系
    在美国,每当人们想知道某企业有什么产品、服务或新产品、服务,甚至只是想知道该企业有什么新闻时,他们就会习惯性的进入该企业的网址。因为大多数企业已经把所有的产品、服务信息发布于网上,并且定期在网上发布有关企业的新闻信息。由于互联网络这种高科技的媒介进入中国时间不长,中国企业与客户之间现在暂时还不习惯于这种联系方式。但随着越来越多的企业对互联网络认识的加深,在网上发布产品和信息这种现况将发生巨大改变 ,目前已经有越来越多的中国企业具有自己的网络能力,并逐渐习惯于利用网络与客户进行沟通。

5、可以与潜在客户建立商业联系
    这是企业网址最重要的功能之一,也是为什么那么多国外企业非常重视网站建设的根本原因。现在,世界各国的经销商主要都是利用互联网络来寻找新的产品和新的供求,因为这样做费用最低、效率最高。原则上,全世界任何人,只要知道了企业的网址,就可以看到企业的产品和服务。因此,关键在于如何将企业网址推介出去。一种非常实用、有效且常用的方法是将企业的网址登记在全球著名的搜索引擎上(如YAHOO、EXCITE、ALTAVISTA等),则可以使潜在客户能够容易地找到企业和企业的产品。这正是商业上通行的做法,而且已被证明是十分有效的。

6、可以降低通迅费用
    对于企业来说,每年的通迅费用,尤其是涉及到进出口贸易的通迅费用,是一笔非常庞大的开支。利用企业网站所提供的集团电子信箱(可达到达30个左右,[email=usename@com]usename@com[/email]、panyname.com),可以有效地降低通迅费用,这是企业建立网站的另一个益处(利用E-mail通迅的费用仅为市话费用)。

7、可以利用网站及时得到客户反馈的信息
    客户一般是不会积极主动地向企业反馈信息的。如企业在设计网站时,加入客户与企业联系的电子邮件和电子表格,因使用极其方便,一般来说,客户习惯于使用这种方式与企业进行联系。因此,企业可以得到大量的客户意见和建议,将有利于企业的蓬勃发展。


建网可为企业带来什么
“花最少的钱,做最多的事”,是网络的最基本的特征。
  1.在网上发布企业信息,宣传企业形象。你可以花相当于广交会二分之一,三分之一,甚至更少的钱,在网上向全世界上亿客户365天每分每秒介绍你的企业。
  2.在网上进行资料查询,寻找客户等活动。你可能花了几万元在广交会找不到一家满意的客户,却可能在网上仅花了几元电话费就找到了一家甚至多家有实力的对口客户。
  3.用电子邮件,FAXSAV,互联网传真等手段与客户进行商务联络。一份需要花费几十元甚至上百元的传真,用电子邮件,仅需几秒钟就可以迅速准确地发送到您客户之中。另外,彩色图片,声音等信息,也可以发送。这是传真机所无法做到的。FAXSAV所省传真费大约80%。互联网传真也可以省约50%的费用。现在,还可以打网上语音电话、可视电话,费用也是每分钟3分钱。
  4.在网上发展电子商务。目前,在网络的发源地美国,人们已经开始在网上购物,买书,在网上进行连锁店的进货安排等。在成都,已有了网上销售汽车。
  历史已经反复证明,最先抓住机遇的人,收获最大。有人称,上网是本世纪末给企业提供的最后一次机遇。机不可失。早上网,多收益!

怎样才能建立网站
通常建立网站的方式有三种:
一、是完全自己建,这要求公司有专业技术人员和专门的设备,同时公司网络业务量很大。这种方式投资极大,适合像Yahoo、IBM等国际大公司。
二、是自己租主机和线路来建立网站,这种方式投资比较大,也需要专业技术人员。
三、是采用虚拟主机技术建立网站。这种方式建立的网站与上面两种方式建立的网站没有本质区别,而投资很小,因此很受企业欢迎。在美国90%以上的企业采用虚拟主机的方式建立网站,在我国像中化总公司、青岛海尔、青岛啤酒、江西富源集团、江西赣南制药厂等这样的大企业的网站也是采用这种方式建立的。

建自己的网站是否超前
    我国现在的网络用户是1800万。且它正以每年超过500%的速度飞速发展。抛开前景不说,就是在现在,上网的人们也是一个不小的市场。最近的统计数字表明,网民是由中青年、中高收入、受过良好教育的人组成。这些人现在是社会的中坚,未来一、二十年仍将是社会的中坚。这个市场能放弃吗?这就像北京广告价位最高的是长安街两侧,其次就是人少、商场少的机场路。这是为什么?因为商家认为路过这里的人素质高,有潜力。
    退一步说,当网络普及了,别人把网络资源瓜分殆尽之时再建立自己的网站是不是太迟了。
    况且,在欧美发达国家网络已经非常普及。网络是面对全世界上亿的客户,我们提供的是中英文互换的服务。你的市场已经拓宽到世界上网络覆盖的每一个角落。你上网越早,来自国内其他同行的竞争就越小。
一言以蔽之:“早日上网,抢占市场。”
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
12#
发表于 2008-12-17 10:38 | 只看该作者
企业建网站的重要性和建网站之后能给企业带来什麽效益?

现在是互联网高速发展的时代了,人们已经习惯了在互联网上查找一些信息。如果企业建立了网站,会给企业增加更多的机会。 所以企业要想在现在的市场竞争中获胜,建立网站,做一些宣传是必须的! 并有如下好处:
树立您的企业形象
拥有企业自己的域名,建立企业自己的网站,树立企业在信息时代的完美形象。
加强客户沟通宣传企业产品
企业可以通过网站建立与客户沟通的便捷渠道,全面展示企业的所有产品。
建立新的商业信息模式,扩大产品销售渠道
通过网上订购等功能可以建立不受地区限制的销售渠道,配合客户管理功能加强企业对客户信息的管理和利用。
无须企业高额投入
低投入、低风险,第一年按照企业不同的网站要求,双方协商网站建设价格;从第二年起,每年只需支付第一年合同额的20%(如不足680元按680元计),即可包含国际域名、100M至5000M虚拟主机空间、战略先锋将免费广告宣传、免费不限页次的更新维护。您只需定期缴纳少量费用就可以满足拥有自己企业网站的需求,而且无须您聘用专业人员维护,我们将帮您做到尽善尽美。
完善的全方位增值服务
100M带宽接入、专业的服务器配置、高速的网站访问,3年逾2万会员的服务经验;快捷及时的服务响应,免费的专业培训;将给您带来无忧的保障。
免费的战略先锋网站首页广告宣传
网站制作完成后将免费提供给您在本网站首页广告宣传。同时免费提供给您为期一年的本站一级栏目首页广告宣传!
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
13#
发表于 2008-12-18 08:49 | 只看该作者
建设网站目的及功能定位
网站策划方案书内容 网页策划模板
一、建设网站前的市场分析
  1、相关行业的市场是怎样的,市场有什么样的特点,是否能够在互联网上开展公司业务。
  2、市场主要竞争者分析,竞争对手上网情况及其网站策划、功能作用。
  3、公司自身条件分析、公司概况、市场优势,可以利用网站提升哪些竞争力,建设网站模板的能力(费用、技术、人力等)。
  二、建设网站目的及功能定位
  1、为什么要建立网站,是为了宣传产品,进行电子商务,还是建立行业性网站?是企业的需要还是市场开拓的延伸?
  2、整合公司资源,确定网站功能。根据公司的需要和计划,确定网站的功能:产品宣传型、网上营销型、客户服务型、电子商务型等。
  3、根据网页模板功能,确定网站应达到的目的作用。
  4、企业内部网(Intranet)的建设情况和网站的可扩展性。
  三、网站技术解决方案
  根据网站的功能确定网站技术解决方案。
  1、采用自建服务器,还是租用虚拟主机。
  2、选择操作系统,用unix,Linux还是Window2000/NT。分析投入成本、功能、开发、稳定性和安全性等。
  3、采用系统性的解决方案(如IBM,HP)等公司提供的企业上网方案、电子商务解决方案?还是自己开发。
  4、网站安全性措施,防黑、防病毒方案。
  5、相关程序开发。如网页程序ASP、JSP、CGI、数据库程序等。
  四、网站内容策划
  1、根据网站的目的和功能策划网站内容,一般企业网站应包括:公司简介、产品介绍、服务内容、价格信息、联系方式、网上定单等基本内容。
  2、电子商务类网站要提供会员注册、详细的商品服务信息、信息搜索查询、定单确认、付款、个人信息保密措施、相关帮助等。
  3、如果网站栏目比较多,则考虑采用网站编程专人负责相关内容。注意:网站内容是网站吸引浏览者最重要的因素,无内容或不实用的信息不会吸引匆匆浏览的访客。可事先对人们希望阅读的信息进行调查,并在网站发布后调查人们对网站内容的满意度,以及时调整网站内容。
  五、网页设计
  1、网页设计美术设计要求,网页美术设计一般要与企业整体形象一致,要符合CI规范。要注意网页色彩、图片的应用及版面策划,保持网页的整体一致性。
  2、在新技术的采用上要考虑主要目标访问群体的分布地域、年龄阶层、网络速度、阅读习惯等。
  3、制定网页改版计划,如半年到一年时间进行较大规模改版等。
  六、网站维护
  1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间。
  2、数据库维护,有效地利用数据是网站维护的重要内容,因此数据库的维护要受到重视。
  3、内容的更新、调整等。
  4、制定相关网站维护的规定,将网站维护制度化、规范化。
  七、网站测试
  网站发布前要进行细致周密的测试,以保证正常浏览和使用。主要测试内容:
  1、服务器稳定性、安全性。
  2、程序及数据库测试。
  3、网页兼容性测试,如浏览器、显示器。
  4、根据需要的其他测试。
  八、网站发布与推广
  1、网站测试后进行发布的公关,广告活动。
  2、搜索引掣登记等。
  九、网站建设日程表
  各项策划任务的开始完成时间,负责人等。
  十、费用明细
  各项事宜所需费用清单。
  以上为网站策划书中应该体现的主要内容,根据不同的需求和建站目的,内容也会在增加或减少。在建设网站之初一定要进行细致的策划,才能达到预期建站目的。
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
14#
发表于 2008-12-19 11:12 | 只看该作者
网站开发时用的操作系统及开发工具
对于网站开发来说,如果说是很小的网站建设的话,那么基本是98以上的系统都是可以进行的饿,不过现在已经很少有人用98和ME了,大部分都是用的XP,2000,当然也有用2003的,这三个系统都是可以支持网站开发需要的。
然后对于静态页面来说,基本是不需要配置系统的,直接就可以做静态的网页,但是如果是要开发动态交互性的网站 的话,那就需要在相应的系统上配置动态网站开发和运行所需要的环境。还有就是数据库的选择。
比如ASP网络程序语言,在用他开发网站的时候,就需要搭建IIS运行平台,如果是使用ACCESS数据库的话,安装配置好IIS后就可以直接使用了,但是如果是SQL SERVER数据库的话,就需要再在系统上安装SQL2000,或者是SQL2005等,数据库软件。
对于其他语言,同样需要搭建相应的运行平台的,让这个平台支持这种语言的运行,然后你就可以开发语言了。
在软件选择上,如果你是个初级设计人员的话,你可以使用微软的OFFICE产品FRONTPAGE2003。实现可见即所得的效果,如果你是有些基础的设计人员,那么我推荐你使用Macromedia Dreamweaver ,然后配合其他相应使用顺手的 图片处理软件,比如PHOTOSHOP,FLASH MX动画制作,等,
然后你就可以开始你的网站开发过程了,希望你成功!
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
15#
发表于 2008-12-20 10:17 | 只看该作者
IIS安全配置教程
原理篇
我们将从入侵者入侵的各个环节来作出对应措施
一步步的加固windows系统.
加固windows系统.一共归于几个方面
1.端口限制
2.设置ACL权限
3.关闭服务或组件
4.包过滤
5.审计

我们现在开始从入侵者的第一步开始.对应的开始加固已有的windows系统.
1.扫描
这是入侵者在刚开始要做的第一步.比如搜索有漏洞的服务.
对应措施:端口限制
以下所有规则.都需要选择镜像,否则会导致无法连接
我们需要作的就是打开服务所需要的端口.而将其他的端口一律屏蔽

2.下载信息
这里主要是通过URL SCAN.来过滤一些非法请求
对应措施:过滤相应包
我们通过安全URL SCAN并且设置urlscan.ini中的DenyExtensions字段
来阻止特定结尾的文件的执行


3.上传文件
入侵者通过这步上传WEBSHELL,提权软件,运行cmd指令等等.
对应措施:取消相应服务和功能,设置ACL权限
如果有条件可以不使用FSO的.
通过 regsvr32 /u c:\windows\system32\scrrun.dll来注销掉相关的DLL.
如果需要使用.
那就为每个站点建立一个user用户
对每个站点相应的目录.只给这个用户读,写,执行权限,给administrators全部权限
安装杀毒软件.实时杀除上传上来的恶意代码.
个人推荐MCAFEE或者卡巴斯基
如果使用MCAFEE.对WINDOWS目录所有添加与修改文件的行为进行阻止.
4.WebShell
入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进行更加方便的文件操作.
对应措施:取消相应服务和功能
一般WebShell用到以下组件
Wscript.Network
Wscript.Network.1
Wscript.Shell
Wscript.Shell.1
Shell.Application
Shell.Application.1
我们在注册表中将以上键值改名或删除
同时需要注意按照这些键值下的CLSID键的内容
从/HKEY_CLASSES_ROOT/CLSID下面对应的键值删除
5.执行SHELL
入侵者获得shell来执行更多指令
对应措施:设置ACL权限
windows的命令行控制台位于\WINDOWS\SYSTEM32\CMD.EXE
我们将此文件的ACL修改为
某个特定管理员帐户(比如administrator)拥有全部权限.
其他用户.包括system用户,administrators组等等.一律无权限访问此文件.
6.利用已有用户或添加用户
入侵者通过利用修改已有用户或者添加windows正式用户.向获取管理员权限迈进
对应措施:设置ACL权限.修改用户
将除管理员外所有用户的终端访问权限去掉.
限制CMD.EXE的访问权限.
限制SQL SERVER内的XP_CMDSHELL
7.登陆图形终端
入侵者登陆TERMINAL SERVER或者RADMIN等等图形终端,
获取许多图形程序的运行权限.由于WINDOWS系统下绝大部分应用程序都是GUI的.
所以这步是每个入侵WINDOWS的入侵者都希望获得的
对应措施:端口限制
入侵者可能利用3389或者其他的木马之类的获取对于图形界面的访问.
我们在第一步的端口限制中.对所有从内到外的访问一律屏蔽也就是为了防止反弹木马.
所以在端口限制中.由本地访问外部网络的端口越少越好.
如果不是作为MAIL SERVER.可以不用加任何由内向外的端口.
阻断所有的反弹木马.
8.擦除脚印
入侵者在获得了一台机器的完全管理员权限后
就是擦除脚印来隐藏自身.
对应措施:审计
首先我们要确定在windows日志中打开足够的审计项目.
如果审计项目不足.入侵者甚至都无需去删除windows事件.
其次我们可以用自己的cmd.exe以及net.exe来替换系统自带的.
将运行的指令保存下来.了解入侵者的行动.
对于windows日志
我们可以通过将日志发送到远程日志服务器的方式来保证记录的完整性.
evtsys工具(https://engineering.purdue.edu/ECN/Resources/documents)
提供将windows日志转换成syslog格式并且发送到远程服务器上的功能.
使用此用具.并且在远程服务器上开放syslogd,如果远程服务器是windows系统.
推荐使用kiwi syslog deamon.
我们要达到的目的就是
不让入侵者扫描到主机弱点
即使扫描到了也不能上传文件
即使上传文件了不能操作其他目录的文件
即使操作了其他目录的文件也不能执行shell
即使执行了shell也不能添加用户
即使添加用户了也不能登陆图形终端
即使登陆了图形终端.拥有系统控制权.他的所作所为还是会被记录下来.
额外措施:
我们可以通过增加一些设备和措施来进一步加强系统安全性.
1.代理型防火墙.如ISA2004
代理型防火墙可以对进出的包进行内容过滤.
设置对HTTP REQUEST内的request string或者form内容进行过滤
将SELECT.DROP.DELETE.INSERT等都过滤掉.
因为这些关键词在客户提交的表单或者内容中是不可能出现的.
过滤了以后可以说从根本杜绝了SQL 注入
2.用SNORT建立IDS
用另一台服务器建立个SNORT.
对于所有进出服务器的包都进行分析和记录
特别是FTP上传的指令以及HTTP对ASP文件的请求
可以特别关注一下.
本文提到的部分软件在提供下载的RAR中包含
包括COM命令行执行记录
URLSCAN 2.5以及配置好的配置文件
IPSEC导出的端口规则
evtsys
一些注册表加固的注册表项.
实践篇
下面我用的例子.将是一台标准的虚拟主机.
系统:windows2003
服务:[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]
描述:为了演示,绑定了最多的服务.大家可以根据实际情况做筛减
1.WINDOWS本地安全策略 端口限制
A.对于我们的例子来说.需要开通以下端口
外->本地 80
外->本地 20
外->本地 21
外->本地 PASV所用到的一些端口
外->本地 25
外->本地 110
外->本地 3389
然后按照具体情况.打开SQL SERVER和MYSQL的端口
外->本地 1433
外->本地 3306
B.接着是开放从内部往外需要开放的端口
按照实际情况,如果无需邮件服务,则不要打开以下两条规则
本地->外 53 TCP,UDP
本地->外 25
按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口
本地->外 80
C.除了明确允许的一律阻止.这个是安全规则的关键.
外->本地 所有协议 阻止
2.用户帐号
a.将administrator改名,例子中改为root
b.取消所有除管理员root外所有用户属性中的
远程控制->启用远程控制 以及
终端服务配置文件->允许登陆到终端服务器
c.将guest改名为administrator并且修改密码
d.除了管理员root,IUSER以及IWAM以及ASPNET用户外.禁用其他一切用户.包括SQL DEBUG以及TERMINAL USER等等
3.目录权限
将所有盘符的权限,全部改为只有
administrators组  全部权限
system  全部权限
将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限
然后做如下修改
C:\Program Files\Common Files 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\ 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\Temp 开放Everyone 修改,读取及运行,列出文件目录,读取,写入权限
现在WebShell就无法在系统目录内写入文件了.
当然也可以使用更严格的权限.
在WINDOWS下分别目录设置权限.
可是比较复杂.效果也并不明显.
4.IIS
在IIS 6下.应用程序扩展内的文件类型对应ISAPI的类型已经去掉了IDQ,PRINT等等危险的脚本类型,
在IIS 5下我们需要把除了ASP以及ASA以外所有类型删除.
安装URLSCAN
在[DenyExtensions]中
一般加入以下内容
.cer
.cdx
.mdb
.bat
.cmd
.com
.htw  
.ida  
.idq  
.htr  
.idc  
.shtm
.shtml
.stm  
.printer
这样入侵者就无法下载.mdb数据库.这种方法比外面一些在文件头加入特殊字符的方法更加彻底.
因为即便文件头加入特殊字符.还是可以通过编码构造出来的
5.WEB目录权限
作为虚拟主机.会有许多独立客户
比较保险的做法就是为每个客户,建立一个windows用户
然后在IIS的响应的站点项内
把IIS执行的匿名用户.绑定成这个用户
并且把他指向的目录
权限变更为
administrators  全部权限
system  全部权限
单独建立的用户(或者IUSER)  选择高级->打开除 完全控制,遍历文件夹/运行程序,取得所有权 3个外的其他权限.
如果服务器上站点不多.并且有论坛
我们可以把每个论坛的上传目录
去掉此用户的执行权限.
只有读写权限
这样入侵者即便绕过论坛文件类型检测上传了webshell
也是无法运行的.
6.MS SQL SERVER2000
使用系统帐户登陆查询分析器
运行以下脚本
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc 'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'Xp_regaddmultistring'
exec sp_dropextendedproc 'Xp_regdeletekey'
exec sp_dropextendedproc 'Xp_regdeletevalue'
exec sp_dropextendedproc 'Xp_regenumvalues'
exec sp_dropextendedproc 'Xp_regread'
exec sp_dropextendedproc 'Xp_regremovemultistring'
exec sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask
go
删除所有危险的扩展.
7.修改CMD.EXE以及NET.EXE权限
将两个文件的权限.修改到特定管理员才能访问,比如本例中.我们如下修改
cmd.exe  root用户  所有权限
net.exe  root用户  所有权现
这样就能防止非法访问.
还可以使用例子中提供的comlog程序
将com.exe改名_com.exe,然后替换com文件.这样可以记录所有执行的命令行指令
8.备份
使用ntbackup软件.备份系统状态.
使用reg.exe 备份系统关键数据
如reg export HKLM\SOFTWARE\ODBC e:\backup\system\odbc.reg /y
来备份系统的ODBC
9.杀毒
这里介绍MCAFEE 8i 中文企业版
因为这个版本对于国内的许多恶意代码和木马都能够及时的更新.
比如已经能够检测到海阳顶端2006
而且能够杀除IMAIL等SMTP软件使用的队列中MIME编码的病毒文件
而很多人喜欢安装诺顿企业版.而诺顿企业版,对于WEBSHELL.基本都是没有反应的.
而且无法对于MIME编码的文件进行杀毒.
在MCAFEE中.
我们还能够加入规则.阻止在windows目录建立和修改EXE.DLL文件等
我们在软件中加入对WEB目录的杀毒计划.
每天执行一次
并且打开实时监控.
10.关闭无用的服务
我们一般关闭如下服务
Computer Browser
Help and Support
Messenger
Print Spooler
Remote Registry
TCP/IP NetBIOS Helper
如果服务器不用作域控,我们也可以禁用
Workstation
11.取消危险组件
如果服务器不需要FSO
regsvr32 /u c:\windows\system32\scrrun.dll
注销组件
使用regedit
将/HKEY_CLASSES_ROOT下的
Wscript.Network
Wscript.Network.1
Wscript.Shell
Wscript.Shell.1
Shell.Application
Shell.Application.1
键值改名或删除
将这些键值下CLSID中包含的字串
如{72C24DD5-D70A-438B-8A42-98424B88AFB8}
到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值
全部删除
12.审计
本地安全策略->本地策略->审核策略
打开以下内容
审核策略更改    成功,失败
审核系统事件    成功,失败
审核帐户登陆事件    成功,失败
审核帐户管理    成功,失败
回复

使用道具 举报

米农

Rank: 2

0

主题

98

帖子

51

城市币
ID
134195
积分
551
实名认证
未实名
注册时间
2008-11-11
最后登录
2009-5-13
16#
发表于 2008-12-22 10:37 | 只看该作者
建构成功网站的必备三板斧
建构一个成功的网站只需要三项简单的能力,或称为要素。其实这三项大家都知道:内容、设计、技术。虽然这三项要素都很简单,但是真的要将这三个要素紧密的结合在一起,却比想像中的要来的困难。
  什么是内容
  传统观念下,这就是你想要呈现给读者看的东西。依比较新的管理学而言,内容是读者想要从你的网站看到的东西。内容可以是文字、图片、声音、影像……等,只要可以透过数位传输,都可能是网站的内容。现在这篇文章,就是内容。
  什么是设计
  设计就是内容被使用者感官接受的表象。从文字的选择、版面的规划、动线的安排、网站架构、用色到多媒体的构成,这都是设计。就算只有纯文字(例如E-mail的Newsletter),也需要设计。记住:没有内容,就没有设计。虽然麦可鲁汉说“媒体本身就是讯息”,但是设计本身却不是内容。
  什么是技术
  技术是“适当”运用科技的能力。网路既然是科技媒体,所有内容当然也必需透过技术方能呈现。技术从最简单的HTML到复杂的互动资料库都是。
  只有整合才能让三项能力发挥
  一个网站要如何拥有这三项能力呢?
  招募:这三项的人才,分开来找其实都不难。
  工作:要让这三组团队分别运作,也很简单。
  管理:想要领导这三个团队分别做各自的专长,还算容易。
  但是这样就够了吗?当然是不够的。目前几乎百分之百的大型商业网站都具备了这三项能力,但为什么网站始终不胜理想呢?
  原因在于:所有的网站都将这三项能力分别运作,而没有任何职务能够让内容与设计、设计与技术、技术与内容,甚至这三项能力整合在一起。除了无法在网站上发挥网路媒体的特效,同时也浪费宝贵的人力资源与投资人的钱!
  有的网站花了很多钱,但看起来还是很像报纸!想想看是为什么!
回复

使用道具 举报

米农

Rank: 2

2

主题

17

帖子

-16

城市币
ID
250146
积分
244
实名认证
未实名
注册时间
2011-5-25
最后登录
2011-12-21
17#
发表于 2011-10-13 11:00 | 只看该作者
回复

使用道具 举报

米农

Rank: 2

2

主题

17

帖子

-16

城市币
ID
250146
积分
244
实名认证
未实名
注册时间
2011-5-25
最后登录
2011-12-21
18#
发表于 2011-11-11 08:39 | 只看该作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

易介集团旗下品牌 - 域名城| 国域| 中付通| 中介通| 中华知识产权网| 商标城| DoName| 域名论坛

电信与信息服务业务经营许可证 京ICP证090790号  京ICP备10003495号  电信业务审批[2010]字第598号函  京公网安备110108903585号

Archiver|手机版|小黑屋|侵权投诉|Club.domain.cn 中国域名论坛 论坛管理员邮箱:club@domain.cn

Powered by Discuz!X3.2GMT+8, 2024-9-25 05:32 © 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表