摘要: 这个题目听起来十分拗口,英文应该这样写“How to find the service pack version installed on SQL Server using”,这个问题我一直在找,SQL Server一直没有像其他软件一样可以直接查看到版本+补丁号的方法,今天到一个老外的网站终于找到了:有两种方法:第一步:使用SQL语句查询select @@version查询结果如下:MicrosoftSQLServer2000-8.00.2039(IntelX86)May3200523:18:38Copyright(c)1988-2003MicrosoftCorporationPersona 阅读全文
posted @ 2009-11-04 14:03 java程序代码 阅读(162) 评论(0) 推荐(0) 编辑
摘要: 方法一:打开企业管理器->SQL SERVRE 组->(local)window NT ->属性产品:有personal的是个人版的,有Enterprise的是企业版的产品版本:8.00.2039(sp4);8.00.760(sp3)方法二:第一步:在查询分析器select @@versionprint @@versionMicrosoft SQL Server 2000 - 8.00.2039 (Intel X86)May 3 2005 23:18:38Copyright (c) 1988-2003 Microsoft CorporationPersonal Edition 阅读全文
posted @ 2009-11-04 13:59 java程序代码 阅读(334) 评论(0) 推荐(0) 编辑
摘要: 转自http://www.phpchina.com/bbs/viewthread.php?tid=1381&extra=page%3D1&sid=8Fc8aV所有资源来源于网络.本文可以任意修改,转载,复制...虽然是在Debian下配置的,由于是源码包安装的,所以应该也适用于其他Linux发行版.首先,准备好软件包:最新的Apache,MySQL和PHP可以去相对的官方网站去下载,也可以去http://www.phpchina.cn/bbs/forumdisplay.php?fid=24下载,下载到/tmp/src/目录下: MySQL5: http://dev.mysql. 阅读全文
posted @ 2009-11-04 10:08 java程序代码 阅读(112) 评论(0) 推荐(0) 编辑
摘要: 1.关闭服务器端口:server.xml默认有下面一行:这样允许任何人只要telnet到服务器的8005端口,输入"SHUTDOWN",然后回车,服务器立即就被关掉了。从安全的角度上考虑,我们需要把这个shutdown指令改成一个别人不容易猜测的字符串,可以同时把端口也改了。例如修改如下:,这样就只有在telnet到8005,并且输入"c1gstudio"才能够关闭Tomcat.注意:这个修改不影响shutdown.bat的执行。运行shutdown.bat一样可以关闭服务器。2.增加防火墙更安全的方式是同时增加防火墙,来限制访问Tomcat的控制与连接 阅读全文
posted @ 2009-11-04 10:04 java程序代码 阅读(123) 评论(0) 推荐(0) 编辑
摘要: 安全域是tomcat内置的功能,在org.apache.catalina.Realm接口中声明了把一组用户名,口令及所关联的角色集成到Tomcat的方法中,Tomcat5提供了4个实现这一接口的类,它们代表了4种安全域类型。 下面我一一介绍其相关配置,及其应用方法。 运行环境:windows2000,tomcat5.0.28,jdk1.5,jdbc3.0,sqlserver2000, 测试目录:%tomcat%/webapps/Area目录。 1. 内存域:类名,MemoryRealm;在初始化阶段,从xml文件中读取安全验证信息,并把它们以一组对象的形式放在内存中。 对于资源访问它... 阅读全文
posted @ 2009-11-04 10:03 java程序代码 阅读(181) 评论(0) 推荐(0) 编辑
摘要: 由于工作的需要,特意收集了几篇关于jsp服务器tomcat的安全设置文章,以备查看。 阅读全文
posted @ 2009-11-04 09:57 java程序代码 阅读(95) 评论(0) 推荐(0) 编辑
摘要: 很偶然的一个机会,浏览到一个网站,页面清新让人感觉很舒服。网站是用JSP开发的,出于个人爱好,我决定测试一下其系统的安全性。 telnet www.target.com 8080GET /CHINANSL HTTP/1.1[Enter][Enter] 返回的结果如下: HTTP/1.0 404 Not FoundDate: Sun, 08 Jul 2001 07:49:13 GMTServlet-Engine: Tomcat Web Server/3.1 (JSP 1.1; Servlet 2.2; Java 1.2.2; Linux 2.2.12 i386; java.vendor=Bl.. 阅读全文
posted @ 2009-11-04 09:56 java程序代码 阅读(209) 评论(0) 推荐(0) 编辑
摘要: 什么是Tomcat? Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,目前最新版本是6.0.18(截止到2008-08-27)。 Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5 支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到. 阅读全文
posted @ 2009-11-04 09:54 java程序代码 阅读(221) 评论(0) 推荐(0) 编辑
摘要: tomcat是一个开源Web服务器,基于Tomcat的Web运行效率高,可以在一般的硬件平台上流畅运行,因此,颇受Web站长的青睐。不过,在默认配置下其存在一定的安全隐患,可被恶意攻击。另外,由于其功能比较单纯需要我们进一步地进行设置。本机将从安全和功能两方面谈谈基于Tomcat的Web服务器的部署,希望对大家有所帮助。 环境描述 OS:Windows Server 2003 IP:192.168.1.12 Tomcat:6.0.18 1、安全测试 (1).登录后台 在Windows Server 2003上部署Tomcat,一切保持默认。然后登录Tomcat后台,其默认的后台地... 阅读全文
posted @ 2009-11-04 09:49 java程序代码 阅读(170) 评论(0) 推荐(0) 编辑
摘要: 原文作者:Akash Kava 译者:misthillTomcat是一个世界上广泛使用的支持JSP和servlets的Web服务器。它在JAVA运行时上能够很好地运行并支持Web应用部署。运行Tomcat很简单;到Tomcat网站下载安装程序就可进行Tomcat的安装。没有人对Tomcat的危险性有透彻的了解。Tomcat Web应用程序的主要安全风险存在于以下方面:Tomcat的JSP或JSP内调用的bean能够实施下列高风险性任务:·运行一个Windows系统环境下的程序·读取任意文件夹内任何文件的内容·删除任意文件夹中的文件·在任意文件夹内创建新文 阅读全文
posted @ 2009-11-04 09:41 java程序代码 阅读(423) 评论(0) 推荐(0) 编辑
摘要: 1 1 Linux Red Hat 7.2 安装 Red Hat Linux 7.2的安装光盘共有两张:第一张可以直接从光盘启动,包含了大部分的软件包和一些安装工具;第二张光盘除了附加的软件包外,主要是源码、预览版软件等。 Red Hat Linux 7.2的安装界面非常友好,左面有即时详尽的帮助信息,右面是选项,完全支持鼠标操作。 将Red Hat Linux 7.2第一张安装盘放入光驱,计算机从CD-ROM自启动后,会出现简洁的欢迎安装信息。(详细安装说明请参阅安装盘附带的《RedHat 7.2 使用指南》。 1.1 安装模式选择 敲回车键,安装模式有:默认、“text”、“ex... 阅读全文
posted @ 2009-11-04 09:38 java程序代码 阅读(170) 评论(0) 推荐(0) 编辑
摘要: 一,如何让Tomcat记录客户端的访问日志 1。修改Tomcat的conf/server.xml文件。 2。加上Valve节点到server.xml文件中,和您目前使用的Connector的节点平级。 如: <ValveclassName="org.apache.catalina.valves.AccessLogValve" directory="e:/trs/trscds/tomcat/logs"pattern="combined"/> 3。重新启动您的Tomcat 4。有用户在访问的时候,在指定的log目录下面会生成一 阅读全文
posted @ 2009-11-04 09:37 java程序代码 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 谈起木马,想必70%以上的服务器管理员都是谈马色变。有多少管理员没有被木马骚扰过,应该很少。但作为通过80端口访问的服务器端程序木马,更让服务器管理员大为头疼。尤其是虚拟主机的安全问题更为严重。以ASP虚拟主机的情况最为严重,很多虚拟主机不得不大费周折的去弥补。更者.Net主机的安全如果做不好,.Net的木马功能强大的让人瞠目结舌。不仅仅是在asp,或asp.net 上,jsp也存在木马,而且功能上也是相当之强大。几款JSP应用服务器默认运行权限是ROOT,在window环境下也就是SYSTEM,要命的权限。JSP木马强大到一般的服务端网页后门无法比拟的程序。不仅仅是java.io.*,jav 阅读全文
posted @ 2009-11-04 09:32 java程序代码 阅读(142) 评论(0) 推荐(0) 编辑