1904606052810759789 Rate content:
This work is licensed under a
Creative Commons Attribution-NonCommercial 2.5 License.
希望世间永无欺骗
1904606052810759789 Rate content:
This work is licensed under a
Creative Commons Attribution-NonCommercial 2.5 License.
Windows Internet服务器安全配置
原理篇
我们将从入侵者入侵的各个环节来作出对应措施
一步步的加固windows系统.
加固windows系统.一共归于几个方面
1.端口限制
2.设置ACL权限
3.关闭服务或组件
4.包过滤
5.审计
我们现在开始从入侵者的第一步开始.对应的开始加固已有的windows系统.
1.扫描
这是入侵者在刚开始要做的第一步.比如搜索有漏洞的服务.
对应措施:端口限制
以下所有规则.都需要选择镜像,否则会导致无法连接
我们需要作的就是打开服务所需要的端口.而将其他的端口一律屏蔽
2.下载信息
这里主要是通过URL SCAN.来过滤一些非法请求
对应措施:过滤相应包
我们通过安全URL SCAN并且设置urlscan.ini中的DenyExtensions字段
来阻止特定结尾的文件的执行
3.上传文件
入侵者通过这步上传WEBSHELL,提权软件,运行cmd指令等等.
对应措施:取消相应服务和功能,设置ACL权限
如果有条件可以不使用FSO的.
通过 regsvr32 /u c:\windows\system32\scrrun.dll来注销掉相关的DLL.
如果需要使用.
那就为每个站点建立一个user用户
对每个站点相应的目录.只给这个用户读,写,执行权限,给administrators全部权限
安装杀毒软件.实时杀除上传上来的恶意代码.
个人推荐MCAFEE或者卡巴斯基
如果使用MCAFEE.对WINDOWS目录所有添加与修改文件的行为进行阻止.
4.WebShell
入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进行更加方便的文件操作.
对应措施:取消相应服务和功能
一般WebShell用到以下组件
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
我们在注册表中将以上键值改名或删除
同时需要注意按照这些键值下的CLSID键的内容
从/HKEY_CLASSES_ROOT/CLSID下面对应的键值删除
5.执行SHELL
入侵者获得shell来执行更多指令
对应措施:设置ACL权限
windows的命令行控制台位于\WINDOWS\SYSTEM32\CMD.EXE
我们将此文件的ACL修改为
某个特定管理员帐户(比如administrator)拥有全部权限.
其他用户.包括system用户,administrators组等等.一律无权限访问此文件.
6.利用已有用户或添加用户
入侵者通过利用修改已有用户或者添加windows正式用户.向获取管理员权限迈进
对应措施:设置ACL权限.修改用户
将除管理员外所有用户的终端访问权限去掉.
限制CMD.EXE的访问权限.
限制SQL SERVER内的XP_CMDSHELL
7.登陆图形终端
入侵者登陆TERMINAL SERVER或者RADMIN等等图形终端,
获取许多图形程序的运行权限.由于WINDOWS系统下绝大部分应用程序都是GUI的.
所以这步是每个入侵WINDOWS的入侵者都希望获得的
对应措施:端口限制
入侵者可能利用3389或者其他的木马之类的获取对于图形界面的访问.
我们在第一步的端口限制中.对所有从内到外的访问一律屏蔽也就是为了防止反弹木马.
所以在端口限制中.由本地访问外部网络的端口越少越好.
如果不是作为MAIL SERVER.可以不用加任何由内向外的端口.
阻断所有的反弹木马.
8.擦除脚印
入侵者在获得了一台机器的完全管理员权限后
就是擦除脚印来隐藏自身.
对应措施:审计
首先我们要确定在windows日志中打开足够的审计项目.
如果审计项目不足.入侵者甚至都无需去删除windows事件.
其次我们可以用自己的cmd.exe以及net.exe来替换系统自带的.
将运行的指令保存下来.了解入侵者的行动.
对于windows日志
我们可以通过将日志发送到远程日志服务器的方式来保证记录的完整性.
evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)
提供将windows日志转换成syslog格式并且发送到远程服务器上的功能.
使用此用具.并且在远程服务器上开放syslogd,如果远程服务器是windows系统.
推荐使用kiwi syslog deamon.
我们要达到的目的就是
不让入侵者扫描到主机弱点
即使扫描到了也不能上传文件
即使上传文件了不能操作其他目录的文件
即使操作了其他目录的文件也不能执行shell
即使执行了shell也不能添加用户
即使添加用户了也不能登陆图形终端
即使登陆了图形终端.拥有系统控制权.他的所作所为还是会被记录下来.
额外措施:
我们可以通过增加一些设备和措施来进一步加强系统安全性.
1.代理型防火墙.如ISA2004
代理型防火墙可以对进出的包进行内容过滤.
设置对HTTP REQUEST内的request string或者form内容进行过滤
将SELECT.DROP.DELETE.INSERT等都过滤掉.
因为这些关键词在客户提交的表单或者内容中是不可能出现的.
过滤了以后可以说从根本杜绝了SQL 注入
2.用SNORT建立IDS
用另一台服务器建立个SNORT.
对于所有进出服务器的包都进行分析和记录
特别是FTP上传的指令以及HTTP对ASP文件的请求
可以特别关注一下.
本文提到的部分软件在提供下载的RAR中包含
包括COM命令行执行记录
URLSCAN 2.5以及配置好的配置文件
IPSEC导出的端口规则
evtsys
一些注册表加固的注册表项.
实践篇
下面我用的例子.将是一台标准的虚拟主机.
系统:windows2003
服务:[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]
描述:为了演示,绑定了最多的服务.大家可以根据实际情况做筛减
1.WINDOWS本地安全策略 端口限制
A.对于我们的例子来说.需要开通以下端口
外->本地 80
外->本地 20
外->本地 21
外->本地 PASV所用到的一些端口
外->本地 25
外->本地 110
外->本地 3389
然后按照具体情况.打开SQL SERVER和MYSQL的端口
外->本地 1433
外->本地 3306
B.接着是开放从内部往外需要开放的端口
按照实际情况,如果无需邮件服务,则不要打开以下两条规则
本地->外 53 TCP,UDP
本地->外 25
按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口
本地->外 80
C.除了明确允许的一律阻止.这个是安全规则的关键.
外->本地 所有协议 阻止
2.用户帐号
a.将administrator改名,例子中改为root
b.取消所有除管理员root外所有用户属性中的
远程控制->启用远程控制 以及
终端服务配置文件->允许登陆到终端服务器
c.将guest改名为administrator并且修改密码
d.除了管理员root,IUSER以及IWAM以及ASPNET用户外.禁用其他一切用户.包括SQL DEBUG以及TERMINAL USER等等
3.目录权限
将所有盘符的权限,全部改为只有
administrators组 全部权限
system 全部权限
将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限
然后做如下修改
C:\Program Files\Common Files 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\ …
忼徿濝迿_乿许伿绿身叿翨翿4个经忸濿亿
1.误伿_
㿿㿿濩年忨羿忽鿿濿濯忠忰濹_濿丿对年轻人绿婿_婿吿翿迲_仿翿太太忠鿾产迿死_避丿丿孩子㿿
㿿㿿仿忿翿活_叿忿亿翿家_忠没濿人帮忿翿孩子_就训绿丿只翿_鿣翿聪濿听话_追翧顾小孩_忬睿奶翶忿奶绿孩子忝_濿忻孩子㿿
㿿㿿濿丿天_主人忺鿨忻亿_叫宿翧顾孩子㿿
㿿㿿仿忰亿快翿乡板_忠避大鿪_彿濥不追忿来㿿第亿天濍赶忿家_翿竿即鿻声忺来迿濥主人㿿仿濿濿鿨弿丿翿_忰夿濯衿_濬头丿濿_庿丿乿濯衿_孩子不见亿_翿忨身边_满口乿濯衿_主人叿翰迿种濿形_以为翿濧叿使_濿孩子吿濿亿_大濿乿丿_濿起忿来吿睿翿头丿忿_濿翿板死亿㿿
㿿㿿乿吿_忽翶听忰孩子翿声鿳_叿见仿仿庿丿翬亿忺来_亿濯濱起孩子_追翶身丿濿衿_使并濪叿伤㿿
㿿㿿仿徿奿濪_不翥究竿濯濿乿丿忿亿_忍翿翿翿身_迿丿翿迿没濿亿_濁边濿丿只翼_口鿿迿忬睿翿翿迿_翿濿亿小主人_却被主人误板亿_迿翿濯天丿濿令人濿奿翿误伿㿿
㿿㿿注_误伿翿亿_濯人徿徿忨不亿解㿁濠琿濺㿁濠运忿㿁缺尿濝迿㿁濪追夿濹使谿对濹_反翁迪己_濿濿濁为忲忨翿濿念乿丿濿叿翿㿿
㿿㿿误伿丿弿姿_即丿翴只濳忰对濹翿卿鿿丿鿿_忠此_伿使误伿趿鿷趿深_弿忰不可濶濾翿忰步_人对濠翥翿忨翩小翿叿翿误伿_尿丿伿濿妿此可濿严鿍翿吿濿_迿样人丿人乿鿴翿误伿_忿忶吿濿濴濯鿾以濳象㿿
2.鿿子_
㿿㿿濿丿个翷孩濿睿徿坏翿迾氿_亿濯仿翿翶亲就绿亿仿丿袿鿿子_并丿忿诿仿_每彿仿叿迾氿翿濶忿就鿿丿根鿿子忨吿鿢翿忴篱丿㿿
㿿㿿第丿天_迿个翷孩鿿丿亿37根鿿子㿿濢濢忰每天鿿丿翿濰鿏忏尿亿㿿仿叿翰濧忶迪己翿迾氿要毿鿿丿鿣亿鿿子来徿容濿亿㿿
㿿㿿绿亿濿丿天迿个翷孩忍乿不伿失忻运濧乱叿迾氿_仿忿诿仿翿翶亲迿件亿_翶亲忿诿仿_翰忨弿姿每彿仿追濧忶迪己翿迾氿翿濶忿_就濿忺丿根鿿子㿿
㿿㿿丿天天忰迿忻亿_濿吿翷孩忿诿仿翿翶亲_仿绿亿濿濿濿鿿子鿽濿忺来亿㿿
㿿㿿翶亲握睿仿翿濿来忰吿鿢说_你偿徿徿好_濿翿好孩子㿿使濯翿翿鿣亿忴篱丿翿洿_迿亿忴篱尿永迿不追忿复濐仿忍㿿你翿氿翿濶忿说翿话尿忏迿亿鿿子丿样翿丿翤翿㿿妿濿你濿忿子捿快人丿忿_不管你说亿夿尿次对不起_鿣个伤口尿永迿孿忨㿿话语翿伤翿就忏翿宿翿伤翿丿样令人濠泿濿叿㿿
㿿 注_人丿人乿鿴常常忠为丿亿彼此濠泿鿿濿翿坿濁_迿鿠濐永迿翿伤害㿿妿濿濿们鿽追仿迪己偿起_弿姿宽容忰翿徿仿人_翸信你_你_丿宿追濶忰许夿濏濳不忰翿绿濿….帮快人弿启丿濿窿_乿就濯让迪己翿忰濴宿濴翿天空….
3.丿濢丿濿_
㿿大夿濰翿吿仁鿽徿忴奿_忠为卿位鿿谿来丿位濰主管_据说濯个追人_丿鿨被派来濴顿丿忡_可濯濥丿天天迿忻_濰主管却毫濠使为_每天彬彬濿礼迿忿忬室_便躲忨鿿面鿾徿忺鿨_鿣亿濬来紧张徿要死翿坏份子_翰忨反迿濴翿獿亿㿿
㿿㿿仿鿣鿿濯个追人忿!根濬濯个迁好人_毿以忍翿主管濴容濿忬!
㿿㿿忿个濿迿忻_就忨翿正忪忿为濰主管濿忰失濿濶_濰主管却叿威亿--坏份子丿徿弿革_追人忿迷徿濿卿㿿丿濿乿快_濭亿乿忿_丿忿濿表翰保宿翿仿_箿翴忏濯忨翶换个人㿿
㿿㿿年绿聿餐濶_濰主管忨鿿迿丿巡乿吿迴词_㿿翸信大家对濿濰忰任濿鿴翿表翰_忿吿来翿大忿鿿濧_丿宿濿忰不解_翰忨听濿说个濿亿_吿位就濿翽亿_㿿濿濿位濿叿_买亿栿带睿大鿢翿濿子_仿丿搬迿忻_就尿鿣鿢子忨面濴顿_板荿栿丿徿渿鿤_濹种迪己濰买翿迱卿_濐濥忿忿翿屿主徿访_迿鿨大吿丿濿翿鿮_㿿鿣濿名贵翿翡丹忪鿿忻亿_㿏濿迿位濿叿濍叿翰_仿竿翶濿翡丹彿荿绿鿲亿㿿
㿿㿿吿来仿叿买亿丿栿濿子_追翶鿢子濴濯板乱_仿却濯濿念不忨_濿翶忬天以为濯板栿翿植翩_濥天鿿弿亿繁迱_濥天以为濯鿿荿翿_夏天鿿濐亿鿦迿_卿年鿽没濿忨靿翿小栿_秿天屿翶红亿叶㿿翴忰濮秿_宿濍翿正认渿忪亿濯濠翨翿植翩_迿大忿鿲鿤_并使濿濿珍贵翿荿濨徿以保孿㿿㿍说忰迿忿_主管举起杯来_㿿让濿濬忨座翿每丿位_忠为妿濿迿忿忬室濯个迱忭_你们就鿽濯忶鿴翿珍濨_珍濨不可追丿年忰头弿迱绿濿_只濿经迿鿿濿翿觿寿濍认徿忺忿!
4.宽大_
㿿迿濯丿个来迪趿濿彿来翿士念翿濿亿㿿仿仿濧鿿山濿翵话绿仿翿翶母_忿诿仿们_㿿翸妿_濿忿来亿_可濯濿濿个不濿乿请㿿濿濳带丿个濿叿吿濿丿起忿家㿿㿍㿿彿翶好忿!㿍仿们忿筿㿿濿们伿徿髿忴见忰翿㿿㿍
不迿忿子叿继续丿忻㿿可濯濿件亿濿濳忿忿诿你们_仿忨趿濿鿿叿亿鿍伤_尿亿丿条迳迿忿丿只迿_仿翰忨走濿濠路_濿濳请仿忿来忿濿们丿起翿活㿿㿍
㿿㿿㿿忿子_濿徿避濼_不迿濿许濿们可以帮仿濾个宿身乿夿㿿㿍翶亲叿濥睿说㿿忿子_你不翥避迪己忨说亿仿乿㿿忏仿迿样殿鿿翿人伿对濿们翿翿活鿠濐徿大翿贿濿㿿濿们迿濿迪己翿翿活要迿_不追就让仿迿样破坏亿㿿濿建议你忿忿家翶吿忿亿仿_仿伿濾忰迪己翿丿翿天空翿㿿㿍就忨此濶忿子濿丿亿翵话_仿翿翶母忍乿没濿仿翿涿息亿㿿
㿿忠天吿_迿对翶母濥忰亿来迪濧鿿山警屿翿翵话_忿诿仿们亲翱翿忿子已经坠楼身亡亿㿿警濹翸信迿只濯卿纯翿迪板桿件㿿亿濯仿们伤忿欲绝忰飿徿濧鿿山_并忨警濹带颿乿丿忰偿尸鿴忻辨认忿子翿避使㿿
㿿㿿鿣翿确濯仿们翿忿子没鿿_使濿讶翿濯忿子屿翶_只濿丿条迳迿忿丿条迿㿿
㿿㿿濿亿中翿翶母就忿濿们大夿濰人丿样㿿要忻忿翱面貿姣好濿谿吐飿趣翿人徿容濿_使濯要忿欢鿣亿鿠濐濿们不便忿不快翿人却太鿾亿㿿濿们濻濯宁濿忿鿣亿不妿濿们健康_羿丽濿聪濿翿人保濁距离㿿
㿿㿿翶迿濿谢丿帝_濿亿人却不伿对濿们妿此殿鿷㿿仿们伿濠濨濠濿忰翱濿们_不论濿们夿乿糿濻濯濿濏濥纳濿们㿿仿濿忨你忥睡乿忍_吿丿帝祷忿请仿赐绿你忿鿏忻濥纳仿人_不论仿们濯濿乿样翿人_请仿帮忩濿们亿解鿣亿不吿亿濿们翿人㿿
㿿㿿每个人翿忿鿿鿽迏睿丿种祿奿翿丿西称为㿿叿濿㿍_你不翥避宿究竿濯妿使叿翿使濶叿翿_使你却翥避宿濻伿带绿濿们翹殿翿礼翩㿿
㿿㿿你乿伿亿解叿濿濯丿帝绿濿们濿珍贵翿赠丿!濿叿就忏濯稿奿翿宝翩㿿仿们带来欢笿_濿忱濿们濐忿㿿仿们忾听濿们忿忿翿话_丿濿们忿享每丿句赿羿㿿仿们翿忿濿永迿为濿们迿濿弿㿿翰忨就忿诿你翿濿叿你濿夿忨乿仿们㿿
㿿㿿诿濳_濿叿_濨丿路翿丿来乿吿_丿宿濿徿深翿濿触吧㿿鿣乿_忨对快人濿濿忳宿丿忤濭乿忍_馿忿_请濳濳迿濯否濯丿个㿿误伿㿍_翶吿_请迿迿濨濯否丿宿要鿿丿迿个㿿鿿子㿍_妿濿可以翿话_请㿿丿濢丿濿㿍㿿
㿿㿿忠为_彿濨对快人㿿宽大㿍乿濶_即濯对濨迪己宽大㿿
22 August 2005. Another MI6 officers list provided by anonymous on 21 August 2005:
http://cryptome.org/mi6-list2.htm
31 May 1999: Requests for this file from Thu-13-May-1999 14:02 US-EST to Mon-31-May-1999 07:59 US-EST (17.7 days): 35,482.
19 May 1999: See also: Is the MI6 Spy List a True List?
16 May 1999. A partial answer to (updated):
This …
徿濩忨罿丿翿忰翿丿个小浿诿,仿天叿翿忰亿.
顺便贴忺来,濿忴趣大家可以诿丿丿.
( 顺便翿訿忿诿濿你翿筿桿~ 😛 )
妿濿你濯精灵,你伿鿿濩住忨忪鿿?
A : 天空
B : 荿忿
C : 森濿
* 翹忻丿面 濥翿筿桿濿 !~.
* 丿面翴濥忿诿你筿桿濿!~.
你鿿濩亿忪丿个忢?
A : 你迱忿忦.
B : 迿好忦.
C : 你对濿丿丿忿
============================
* 濬忿容不忷夿叿迿濧,纯屿娱乐.对亿忠为濿侣偿濬浿诿迿导迴忿濿不忳濿翿亿忦.
晚上写了点东西,完了大致浏览了下新闻,发现 驱动之家 有几篇关于 Google 的文章.
一直就比较喜欢 Google 的作风和文化气氛,看过后更是有兴趣,直接整理收集了不少 Google 的内容,在论坛新建了一个 Google 文化专题的子论坛.
:: This.My.Life eNet’s 网络论坛 » 网络资讯 » Google(谷歌)的世界
http://club.bohu.cn/forumdisplay.php?fid=22
希望可以慢慢完善它!~
我有喜欢统计和收集的癖好,也需是这些癖好让我形成了如今自己的一些思想,人生中做任何事无非有我总结的3点:
目标(路线),时间(坚持),机遇(运气)
1、当你爱上了那个追你的男生,一定要记得,不要让他在你的门口等上太久,因为任何人的耐心都是有限的,不要以为他喜欢你就可以毫无怨言的为你白白浪费几个小时的等待时间.久了会有问题!
2、如果你不爱他,那么请早点告诉他,不要让他再为你耗费自己的青春,感情还有金钱,更不要把他的追求当成是自己炫耀的资本,被人玩弄的感觉就像吞了一只苍蝇那样恶心,亲爱的女性,为了保持你的形象,请你早点拒绝他.
3、在你的朋友和他的朋友面前不要表现的像一个母老虎一样,男生总算是爱面子的,在外人面前多给他一点也没有什么不好的,更何况他是你的男朋友,而且自己也能落个贤妻良母的称号,一举两得,何乐而不为呢.
4、对他要倍加呵护,男人总是比女人过得更难,在外面风风光光的,心里也许有很多说不出来的苦衷,所以当他偶尔下班回家摆了一张臭脸的时候决不要生气,要用你的温柔打动你的爱人,谁还没有不顺的时候嘛.
5、不要宣扬那个所谓现代男生的“三从四得”,什么“老婆的命令要服从,老婆的……,老婆上街要等得”等等,站在一个女性的角度来看都觉得这个是很不合理的,更不要提男生了.
6、逛街的时候不要一心只想着自己逛的爽,其实大部分男生都是不喜欢陪着女孩逛街的,很多可能都没有陪过自己的老妈,只是由于你是他的女朋友才没有发飙而已,换个人早就溜之大吉了,所以买了东西就赶紧回家吧,要是非要逛的话不如去找同性朋友,和她们逛起来才是真的尽兴,相信谁都不想看自己的男朋友走进一家服装店的第一件事就是找板凳.
7、不要和别人攀比,女生有的时候虚荣心比较重,但是为了你们的将来,请千万不要说出,你看谁谁谁今天又买了什么什么的,说者无意,但是这时候男生心里面肯定很不好受,脾气好一点的会不说话,脾气不好的估计就要发火了.
8、不要当着男朋友的面大肆的夸奖别的男生,除非你是不想和他过下去了,因为这样的直接后果就是他会以为你看不上他了,所以才会这样当面羞辱他.那样真是太傻了!
9、不要和别人说你们两个人之间的小秘密(这个的内容大家自己想想),即使是再亲密的朋友也不能说,除非他不知道,否则他知道了心里肯定又会又疙瘩的.
10、做错了事就要主动承认错误,那种认为两个人吵架不管谁的错认错的一定是男生的想法已经过时了,现在男女平等,犯了错误承认一下又不会多长两斤肉,所以错了就请对他勇敢的说:“亲爱的,我错了,原谅我好吗?”,OK!~ 矛盾一下子全解决了.
11、不要每天神经兮兮的拿着他的手机看看有没有什么不好的短信,是你的别人抢都抢不走,不是你的再怎么样都留不住的,所以相信自己,做个自信的PP女友.
12、对他的老妈一定要好,当然毫不讲理的婆婆除外,因为他妈妈和他在一起的时间现在远比你们在一起的时间要长,他们的感情肯定也比你们的要深,不要问那种“我和你妈妈同时落水你会救谁的问题”,很多时候答案往往会让你伤心,要不就是他根本就是哄哄你罢了,况且如果没有他他*的悉心教导怎么会有这么优秀的男生呢,所以把她当你自己的妈妈一样看待吧.
13、不要背叛他,给他真正的安全感,让他能放心大胆的去开创自己的事业,并且始终记住:无论贫穷还是富有,健康还是疾病,都要相爱相依,不离不弃,直到死亡。
END 爱他,摘下你的面具。做他的爱人、情人、朋友、兄弟、父亲和孩子。关心她,像他关心你一样;抓紧他,像他抓紧你一样;爱他,像他爱你一样。在要求和挑剔他之前,先问问自己做得怎么样。不只是被爱和索取,而是平等地相互体谅,相互关怀。把你的心和他的心紧紧相连,而不只是身体.
参考原文:自动配置IE代理脚本 http://ttyp.cnblogs.com/archive/2005/11/18/279124.html
用本本上网时,往返家里和单位,因为单位是用的代理上网,家里是直接连接.因此每次都要修改IE的代理设置,虽然是个小事,但是每次都要修改总是有点烦,于是参考GOOGLE,写了一个自动配置代理的脚本.这样无论在家和在公司,只要连上局域网就可以上网了.
function FindProxyForURL(url,host){
if((isPlainHostName(host))||shExpMatch(url,”http://127.0.0.1/*”)||isInNet(host,”192.168.0.0″, “255.255.255.0”)){
return “direct”;
else {
if(myIpAddress()==”192.168.0.49″)
return “PROXY 192.168.0.6:808”;
else
return “direct”;
}
}
把以上代码另存为proxy.pac的文件,如:c:proxy.pac,然后在IE的菜单里”工具”->”INTEL选项”->”连接”->局域网设置把使用自动配置脚本选上,然后在地址栏填入file:///c:/proxy.pac,注意file后是两斜杠,要使设置生效,需要关闭IE再重新打开.
浏览器自动配置脚本的语法是js语法,js的内置函数可以使用,要实现自动配置代理,需要实现FindProxyForURL这个函数,其参数url代表要访问的连接,host代表要访问连接的主机名,该函数有三个返回参数
direct:直接连接
proxy IP:PORT
socket IP:PORT
返回结果大小写不敏感
PAC的其他内置语法见http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.htmlPAC脚本另外一个重要的应用是多台代理服务器并存的情况下,通过pac脚本的控制:
用户随机选择使用多台代理服务器中的任意一台来达到流量负载均衡的目的;
管理员通过PAC脚本控制用户使用和不使用某台代理服务器,这样可以空出时间对代理服务器进行维护;
让服务器工作在主备模式,当主服务器宕机时,会自动切换到其它备用服务器而不会中断服务;
根据访问目的地的不同,自动选择最佳代理服务器。
列举几个PAC的实例,顺便学习下它的语法:
a、isPlainHostName(host),本例演示判断是否为本地主机,如http://myservername/
的方式访问,如果是直接连接,否则使用代理
function FindProxyForURL(url, host)
{
if (isPlainHostName(host))
return “DIRECT”;
else
return “PROXY proxy:80”;
}
b、dnsDomainIs(host, “”)、localHostOrDomainIs(host, “”),本例演示判断访问主机
是否属于某个域和某个域名,如果属于.company.com域的主机名,而域名不是
www.company.com和home.company.com的直接连接,否则使用代理访问。
function FindProxyForURL(url, host)
{
if ((isPlainHostName(host) ||
dnsDomainIs(host, “.company.com”)) &&
!localHostOrDomainIs(host, “www.company.com”) &&
!localHostOrDomainIs(host, “home.company.com”))
return “DIRECT”;
else
return “PROXY proxy:80”;
}
c、isResolvable(host),本例演示主机名能否被dns服务器解析,如果能直接访问,否
则就通过代理访问。
function FindProxyForURL(url, host)
{
if (isResolvable(host))
return “DIRECT”;
else
return “PROXY proxy:80”;
}
d、isInNet(host, “”, “”),本例演示访问IP是否在某个子网内,如果是就直接访问,
否则就通过代理,例子演示访问清华IP段的主页不用代理。
function FindProxyForURL(url, host)
{
if (isInNet(host, “166.111.0.0”, “255.255.0.0”))
return “DIRECT”;
else
return “PROXY proxy:80”;
}
e、shExpMatch(host, …
论坿丿濿鿷翿丿句话…绝对经忸
1.丿鿨亿_快忿亿濿伿_湿身濯小亿_淿翿就麻翦大亿!
㿿㿿2.丿_使濯丿翿翹快_乿就濯翹快翿丿㿿
㿿㿿3.天使乿濿以伿飿_濯忠为她们濿迪己翿徿徿轻~~~
㿿㿿4.忿子濥亿乿口交人㿿
㿿㿿5.濿_濿翿第丿个鿮颿濯_对濼濿第亿个忿第丿个鿮颿_你可不可以只翨追忿不追来忿筿_ mm_可以忿!
㿿㿿濿_濿翿第亿个鿮颿濯_妿濿濿翿第丿个鿮颿濯你追不追偿濿翿女濿叿_鿣麽你对濼濿翿第丿个鿮颿翿筿桿追不追忿第亿个鿮颿翿筿桿丿样_ mm_·#¥%……*__
㿿㿿6.濿你小弿弿砍亿濰年轮 㿿
㿿㿿7.人翿没濿彩濿_每天鿽濯翰忺翴濭!
㿿㿿8.不要以为濿JJ揿忰忰丿就以为忨强*濴个忰琿!
㿿㿿9.妿濿只濿_00W_大家说濯买奿驰好迿濯泿濿忩好忿.忿_濿好买_00辿亿濿奥濿_忍鿿_00个司濺_让仿们跿忨你吿面弿_丿伿濿濐S _丿伿濿濐B
㿿㿿10.绿濿丿鿨A翿_濿可以翿起丿个忰琿.
㿿㿿11.濿绿身奿濿翿濿使革忽纲颿_忿妿山泿濿翹忿翰㿿
㿿㿿12.迿个丿翿_鿤亿翪_谁迿忨快乐睿__ 此忰严禁大小便_违迿没濶工忷 – – 濿***忾你丿迸** 翱不濯濳忺来翿_翱濯偿忺来翿!!
㿿㿿13.忍迿亿十年_濿们来翸伿_鿁忰火迬忺_忨鿨翧濐灰_你丿堿_濿丿堿_谁乿不认诿谁_忨鿨鿁忰忿板偿忿迥㿿忿亲翱翿濿叿们_忰庿谁忿被翧濐灰_忿翧你_忿翧濿_反正鿽濯不齿人类翿**堿!!!
㿿㿿14.丿个涿忿不迯翿翿人吿忻翿濱濨_濿迿来徿不正常_吿仿乿濿仿乿_吿黿翿濿黿翿_吿西翿濿西翿_濿样濍追恢复正常忢_忻翿沿黿翿忻_鿣你只追吿屿亿㿿
㿿㿿15.濨天梦见丿帝仿说可以满足濿丿个濿濿,濿濿忺忰琿仪说要丿翿忿平,仿说太鿾亿换丿个吧,濿濿忺你翿翧翿说要迿人叿漿亮㿿仿沿濝亿丿丿说濿忰琿仪濿忍翿翿.
㿿㿿16.迁鼠_濿翰忨正忿蝿蝠谿恿翱_以吿孩子们就翿活忨空中_不濿你们翫亿㿿翫忷笿丿声_濿睿栿丿翿翫头鹰说_翿见没濿_她已经濿丿濿翿孩子亿!
㿿㿿17.濍忡忿_请濿迿坿翳头仿濿碿鿿濬忺忻_好吿_
㿿㿿18.翿子骿车带绿巴,绿巴翿路,忽见深沿,绿巴濿忼:沿沿沿~~ 翿子忿忱避:忢忿忢忿忢忿!亿濯亿人坠忥沿中
㿿㿿19.竿忨髿楼丿_忿忿丿鿵濲忿_迸丿乿湿润亿_濿翹忸忸翿忳避_濯鿨水迿濯泪水_濬头濿天空……**_谁忨楼丿濿尿!
㿿㿿20.濥天_濿濿迁忬忿忨忰庿丿_秿天_濿就濿好夿迁忬……
21 August 2005. Thanks to A.
See also:
http://groups.google.com/group/uk.politics.parliament/browse_frm/thread/28f79e92fa548911/530bd2817d91fe99?hl=en#530bd2817d91fe99
See also HM Diplomatic Service Overseas Reference List, August 2005, which lists most of these persons and shows that their 2005 positions and stations match those listed here (*):
http://www.fco.gov.uk/Files/KFile/OverseasRefListJulyAug05.pdf (PDF)
http://www.fco.gov.uk/Files/KFile/OverseasRefListJulyAug05.doc (Word DOC)
A 1999 list of MI6 officers which includes a number of names …