<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大概是个博客</title>
	<atom:link href="http://dagai.net/feed" rel="self" type="application/rss+xml" />
	<link>http://dagai.net</link>
	<description>每天进步一点点</description>
	<lastBuildDate>Wed, 10 Mar 2010 05:57:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Win7声音问题</title>
		<link>http://dagai.net/archives/612</link>
		<comments>http://dagai.net/archives/612#comments</comments>
		<pubDate>Wed, 10 Mar 2010 05:57:56 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Lostcity]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=612</guid>
		<description><![CDATA[最近电脑出了些莫名其妙的问题，原先声音倒没啥问题，前些日子，首先是声音图标画个红色圆圈，没声音了，直接在服务里找到windows audio服务重启就OK了，今天又出现另一个问题，图标是正... ]]></description>
			<content:encoded><![CDATA[<p>最近电脑出了些莫名其妙的问题，原先声音倒没啥问题，前些日子，首先是声音图标画个红色圆圈，没声音了，直接在服务里找到windows audio服务重启就OK了，今天又出现另一个问题，图标是正常的，带上耳机，还能听到QQ的生音，结果老夫放一个wmv的教程的时候发现没声音，重启windows audio服务，还是没，想到刚刚在QQ里还听到了声音，点一点右下角的图标，确实有声音啊，再找到一个mp3，也有声音，背景音没问题，但人声比较小，换个wmv的，只听到背景音了，再找那篇《看你妹之网瘾战争》打开，背景音也有，人声几乎听不到，咋回事呢？琢磨着试了半天，终于搞定。<br />
右键点音量图标，点“播放设备”，选择默认的扬声器，打开“属性”，“级别”选项栏，最上面，我这里是捷波蓝光785G+板载的，为Realtek HD Audio output，点那个平衡，滑块默认都在中间，把左前调到最大，右前调到最小，声音就清晰了，不过老夫还是没弄明白咋回事，驱动也是捷波官方for win7的，有知道的吭声</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/612/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>忙</title>
		<link>http://dagai.net/archives/609</link>
		<comments>http://dagai.net/archives/609#comments</comments>
		<pubDate>Thu, 04 Mar 2010 11:07:02 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Lostcity]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=609</guid>
		<description><![CDATA[开工两个星期了，工厂严重缺人，部门人手不够，本来老夫只用给新员工作简单培训的，现在也不得不出去人才市场招工，一晃悠就是小半天，人来来走走，虽然铁打的营盘流水的兵，但这水... ]]></description>
			<content:encoded><![CDATA[<p>开工两个星期了，工厂严重缺人，部门人手不够，本来老夫只用给新员工作简单培训的，现在也不得不出去人才市场招工，一晃悠就是小半天，人来来走走，虽然铁打的营盘流水的兵，但这水流的也忒他妈快了吧，还是严重缺人。<br />
又买了批电脑，又给宰了，没办法，老夫没法选供应商，都没时间验货，随便看了几台，丢在那里了，等到了使用的时候再说吧。<br />
公司要上ERP了，开业半年了，得趁所有数据简单的时候开始上，最早说定oracle的，又反反复复，后来又说把现有的U8折腾了用用算了，现在又决定用老板一个朋友搞的一个系统，OK，反正老夫对ERP毛都不知道，管它哪个，至少能学到东西，以后说不定老夫就可以换个职业了。嗯，得买台服务器，说得双路四核至强2.0G以上的，4G以上内存，还得组个RAID5，行吧，询了一下午价，IBM最贵，两万八千多，HP也要两万七，DELL最便宜，两万不到。卖IBM的那家伙说“我最怕DELL了，一跟它比就没戏了”，DELL同配置的价格几乎比IBM便宜30%了，嘿，估计还是得选IBM，咱老板不缺钱不是<br />
明天得继续出去招工，下午得继续回来比价，估计服务器买回来得更忙了</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/609/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>简单好用的免费邮件服务器hMailServer</title>
		<link>http://dagai.net/archives/605</link>
		<comments>http://dagai.net/archives/605#comments</comments>
		<pubDate>Thu, 04 Mar 2010 05:00:06 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=605</guid>
		<description><![CDATA[也不算闲，蛋疼吧，写了一篇这个，截了N多图，发现老夫真有当教师的潜质，当年老头子让我考师范的时候咋没同意呢？
简单好用的免费邮件服务器hMailServer
另外还有一篇几年前写的使用动态... ]]></description>
			<content:encoded><![CDATA[<p>也不算闲，蛋疼吧，写了一篇这个，截了N多图，发现老夫真有当教师的潜质，当年老头子让我考师范的时候咋没同意呢？<br />
<a href="http://dagai.net/hmailserver">简单好用的免费邮件服务器hMailServer</a><br />
另外还有一篇几年前写的<a href="http://dagai.net/mdaemon/">使用动态IP+MDaemon架设邮件服务器</a></p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/605/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>生财有道</title>
		<link>http://dagai.net/archives/602</link>
		<comments>http://dagai.net/archives/602#comments</comments>
		<pubDate>Wed, 24 Feb 2010 10:28:24 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Lostcity]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=602</guid>
		<description><![CDATA[今天一早财务会计抱了一台电脑出去，说是去装税控系统，中午打电话回来，问是不是正版，蛋疼啊，昨天买电脑的时候电脑城的人装的，萝卜家园，怎么可能正版，然后那边说不是正版不能... ]]></description>
			<content:encoded><![CDATA[<p>今天一早财务会计抱了一台电脑出去，说是去装税控系统，中午打电话回来，问是不是正版，蛋疼啊，昨天买电脑的时候电脑城的人装的，萝卜家园，怎么可能正版，然后那边说不是正版不能装，说明白怎么做了。老夫想啊，莫非又想卖个windows给他？<br />
下午抱着电脑回来，老夫问咋样，他说不行，说明天还得去，一定要个正版系统，老夫问他们有卖windows系统你没，他说人家说没有，要他到别的地方去买。嗯？奇怪了，改性子了？居然没有卖个windows给他，简直是奇迹。老夫看了看他们带回来的一些东西，嘿，果不其然，里面有一张xp的家庭版，看发票上价格，四百多块呢，老子说呢，狗改得了吃屎么？一个狗屁系统，关windows正不正版鸟事，只是老夫竟然没想到这一节，否则怎么也不会让他们抱着一个萝卜家园过去。<br />
他们说呢，一个USB智能卡卖几百块，当然了，不坑你坑谁？人家牛逼，人家垄断的，人家是公仆。老夫想起以前在上一家公司的时候，也是税务的搞个什么狗屁发票认证的玩意，嘿，人家给了个目录你选，最差的一个扫描仪是中晶的，便宜，只有980块，网上一搜，嗯，300块搞定，你不买？软件虽然给你了，但要序列号，人家不给，真他妈的生财有道啊。<br />
你要问老夫最讨厌的软件是什么软件，九城电子手册、中国电子口岸、交大龙山&#8230;..</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/602/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>搜狗蜘蛛</title>
		<link>http://dagai.net/archives/600</link>
		<comments>http://dagai.net/archives/600#comments</comments>
		<pubDate>Tue, 23 Feb 2010 01:01:53 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=600</guid>
		<description><![CDATA[今天收到个邮件，提示空间流量快完了，真可怜啊，得节约着用，把用着玩的其他网站关闭，看了一下日志，搜狗蜘蛛爬去了不少，准备写个robot.txt，发现大家都说搜狗比较流氓，焦躁，直接... ]]></description>
			<content:encoded><![CDATA[<p>今天收到个邮件，提示空间流量快完了，真可怜啊，得节约着用，把用着玩的其他网站关闭，看了一下日志，搜狗蜘蛛爬去了不少，准备写个robot.txt，发现大家都说搜狗比较流氓，焦躁，直接把搜狗B类地址段屏蔽了</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/600/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>大年初一,电饭锅跟老子罢工了</title>
		<link>http://dagai.net/archives/598</link>
		<comments>http://dagai.net/archives/598#comments</comments>
		<pubDate>Mon, 15 Feb 2010 08:27:20 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Lostcity]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=598</guid>
		<description><![CDATA[除夕下午在工厂巡视一圈,然后跟小弟一起到坂田老头子那边过年,那小子愣是相中了咱那个键盘坏了的C750，拿他的5700强行给我换走了。春晚没啥意思，广告很多，CCTV太恶心。老头子磨了一杯咖... ]]></description>
			<content:encoded><![CDATA[<p>除夕下午在工厂巡视一圈,然后跟小弟一起到坂田老头子那边过年,那小子愣是相中了咱那个键盘坏了的C750，拿他的5700强行给我换走了。春晚没啥意思，广告很多，CCTV太恶心。老头子磨了一杯咖啡给俺们喝，妈的，睡觉前一定不能喝咖啡，一夜没睡踏实。<br />
初一睡到中午起来，也懒得给谁打电话拜年，给了小弟一千块红包，老头子也意思意思给了俺们一人一百块红包，吃完饭，再磨一杯咖啡喝了，准备开路回来，老头子说让俺带两条鱼回来自个做着吃，好吧。回来放下东西，跑到工厂转悠一圈，七八点了，回去超市里一看，日他个先人板板，大过年的就剩下些青菜萝卜，随便买点回去，洗米下锅，嗯？电饭煲点不亮了，大年初一跟老子罢工，打电话把老头子埋怨了一通，他说我只给了你鱼，嗯，是只给了我鱼，你不给我鱼我用得着做饭么，也许泡面能解决，现在好了，米下锅了，电饭煲挂了。后来老夫只得用电磁炉试了一下，不错，还算完美，基本上熟了还没糊。<br />
跑了一天，困得不行，看毛片两部，睡觉。</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/598/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>这他妈的什么问题？</title>
		<link>http://dagai.net/archives/596</link>
		<comments>http://dagai.net/archives/596#comments</comments>
		<pubDate>Sat, 30 Jan 2010 02:08:12 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=596</guid>
		<description><![CDATA[一台电脑早上显示网络连接断开，板子是富士康G31的，集成realtek8110千兆网络芯片，老夫测了一下，线无问题，线插交换机上测，通，线直接插电脑上测，也通，线直接联电脑和交换机却没反应... ]]></description>
			<content:encoded><![CDATA[<p>一台电脑早上显示网络连接断开，板子是富士康G31的，集成realtek8110千兆网络芯片，老夫测了一下，线无问题，线插交换机上测，通，线直接插电脑上测，也通，线直接联电脑和交换机却没反应，网卡灯也不亮，交换机灯也不亮，重启电脑不管用，老夫想了一下，关机，拔掉电源，再插上电源开机，通了，shit，又是这样的问题。<br />
公司买过一批约20台电脑，全他妈富士康G31的板，其中N台出现过问题，有的本来都显示100M速度的，突然就变成1G了，然后还自动100跟1000之间跳来跳去，当然，数据收发来是不能成功的，后来老夫火了，全部改成100M全双工，不跳了，接着问题又来了，用着用着，网卡发送或接收数据包的数量就变成了0，通讯中断，重装系统无效，再怎么折腾都无效，后来偶尔发现，把主机电断掉，再开机，正常了，这他妈的什么跟什么。报修都没法，有一次逮住了，老夫愣是不管，叫供应商过来，他也折腾了好久，搞不定，拆走了，结果拿回去到富士康售后说无问题，因为人家检测是正常的。过几天，另一台同样问题，叫供应商来解决，好了，又他妈换回上次那块了。</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/596/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Mcafee Virusscan防入口规则</title>
		<link>http://dagai.net/archives/594</link>
		<comments>http://dagai.net/archives/594#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:40:39 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[My Favorites]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=594</guid>
		<description><![CDATA[有点多
A01 禁止非本地文件执行文件操作（请调整排除项，只排除本地磁盘和光驱）
*
**\C:\**, D:\**, E:\**, F:\**, G:\**, system, \SystemRoot\System32\smss.exe
*
全
A02 禁止新建任何.HTA文件
*
创
A03 禁止恶意格... ]]></description>
			<content:encoded><![CDATA[<p>有点多<br />
A01 禁止非本地文件执行文件操作（请调整排除项，只排除本地磁盘和光驱）<br />
*<br />
**\C:\**, D:\**, E:\**, F:\**, G:\**, system, \SystemRoot\System32\smss.exe<br />
*<br />
全</p>
<p>A02 禁止新建任何.HTA文件<br />
*</p>
<p>创</p>
<p>A03 禁止恶意格式化操作<br />
*<br />
**\system32\format.*<br />
创，写，删，执行<br />
<span id="more-594"></span><br />
A04 管制浏览器（禁止从Documents and Settings文件夹中运行.EXE文件）<br />
**\桌面\**, Avant.exe, Brexpo.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon.exe, maxthon?.exe, miniie.exe, mplayerc.exe, netscape.exe, opera.exe, Orca.exe, realplay.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, storm.exe, theworld.exe, TTraveler.exe, webthunder.exe, \*</p>
<p>**\Documents and Settings\**\*.exe<br />
执行</p>
<p>A05 管制浏览器（禁止加载urlmon.dll）<br />
**\桌面\**, Avant.exe, Brexpo*.exe, cmd.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, \*</p>
<p>**\system32\urlmon.dll<br />
执行</p>
<p>A06 管制浏览器（禁止调用cmd.exe）<br />
**\windows\**, **\桌面\**, Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, \*<br />
?:\windows\explorer.exe, ?:\Windows\system32\msiexec.exe, ?:\Windows\system32\rundll32.exe, cmd.exe<br />
cmd.exe<br />
创，写，删，执行</p>
<p>A07 管制浏览器（禁止新建exe文件）（若开启此规则，下载文件时尽量用工具下载）<br />
**\桌面\**, Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, realplay.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, UUseeMediaCenter.exe, UUseePlayer.exe</p>
<p>*.exe<br />
创</p>
<p>A08 禁止执行IE缓存文件夹下文件<br />
*</p>
<p>**\Content.IE5\**<br />
执行</p>
<p>A09 管制浏览器（禁止调用脚本宿主工具）<br />
**\Temp\**, **\Windows\**, **\桌面\**, Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, \*</p>
<p>**\WINDOWS\system32\*script.exe<br />
创，写，删，执行</p>
<p>A10 管制浏览器（禁止在Application Data目录下新建、运行exe文件）<br />
**\Windows\**, **\桌面\**, Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, realplay.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, UUseeMediaCenter.exe, UUseePlayer.exe, \*<br />
?:\WINDOWS\Explorer.EXE, ?:\WINDOWS\system32\msiexec.exe, ?:\Windows\system32\rundll32.exe, ?:\WINDOWS\system32\services.exe<br />
**\Application Data\**\*.exe<br />
创，执行</p>
<p>A11 管制浏览器（禁止私自调用注册表编辑器）<br />
**\桌面\**, Avant.exe, Brexpo*.exe, cmd.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, svchost.exe, theworld.exe, TTraveler.exe, \*</p>
<p>**\WINDOWS\**\reg*.exe<br />
创，写，删，执行</p>
<p>A12 管制浏览器（禁止在Common Files目录新建修改文件）<br />
**\桌面\**, Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, realplay.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe, \*</p>
<p>**\Program Files\Common Files\**<br />
创，写</p>
<p>A13 管制浏览器（禁止调用Adodb.stream控件）<br />
?script.exe, Avant.exe, Brexpo*.exe, cmd.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe</p>
<p>msado15.dll<br />
创，写，删，执行</p>
<p>A14 管制浏览器（禁止新建cab文件）<br />
Avant.exe, Brexpo*.exe, firefox.exe, GE.exe, GreenBrowser.exe, gsfbwsr.exe, iexplore.exe, MaxFox.exe, maxthon*.exe, miniie.exe, netscape.exe, opera.exe, Orca.exe, Safari.exe, SeaMonkey.exe, Sleipnir.exe, theworld.exe, TTraveler.exe</p>
<p>*.cab<br />
创</p>
<p>A15 禁止CMD.exe在Program Files目录新建任何文件<br />
cmd.exe</p>
<p>**\Program Files\**<br />
创</p>
<p>A16 禁止调用16位虚拟机程序<br />
*</p>
<p>ntvdm.exe<br />
创，写，删，执行</p>
<p>A17 禁止私自调用calcs.exe<br />
*</p>
<p>**\system32\cacls.exe<br />
创，写，删，执行</p>
<p>R18 禁止未授权程序访问注册表 （请自行添加光驱到排除项）<br />
*<br />
**\McAfee\**, **\Program Files\**, **\PROGRA~1\**, **\SP2???\**, **\SP3???\**, **\Temp\**, **\update\update.exe, **\安装程序\**, **\游戏\**, ?:\Documents and Settings\**\Application Data\*\**\*.exe, ?:\Windows\**<br />
HKALL /**/**<br />
项<br />
1，2，3</p>
<p>F19 禁止未授权程序进行文件操作（请自行添加光驱到排除项）<br />
*<br />
**\McAfee\**, **\Program Files\**, **\PROGRA~1\**, **\SP2???\**, **\SP3???\**, **\Temp\**, **\update\update.exe, **\安装程序\**, **\游戏\**, ?:\Documents and Settings\**\Application Data\**\*.exe, ?:\Windows\**, SYSTEM<br />
*<br />
创，写，删，执行</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/594/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mcafee Virusscan加强型系统保护规则</title>
		<link>http://dagai.net/archives/592</link>
		<comments>http://dagai.net/archives/592#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:38:21 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[My Favorites]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=592</guid>
		<description><![CDATA[其实网上有，如果使用mcafee virusscan单机用直接导入注册表就行了，ePO下怎么操作老夫还没明白，不知道能不能单机导入了再从ePO把规则获取回去，算了，还是花了点时间，在单机上导入，再复... ]]></description>
			<content:encoded><![CDATA[<p>其实网上有，如果使用mcafee virusscan单机用直接导入注册表就行了，ePO下怎么操作老夫还没明白，不知道能不能单机导入了再从ePO把规则获取回去，算了，还是花了点时间，在单机上导入，再复制出来。<br />
先看看规则中的一些写法<br />
首先来了解一下自定义规则中几个常用的语法：<br />
也就是通配符的一些理解<br />
*或**&#8211;代表所有操作（进程）<br />
**\*\**&#8211;代表硬盘里的所有文件<br />
System:Remote&#8211;代表远程（非本地）操作，防黑客必用<br />
**\mmc.exe&#8211;代表所有名为mmc.exe的文件<br />
**\temp*\**&#8211;代表所有开头为temp的文件<br />
C:\123\**&#8211;代表C盘123目录下的所有文件<br />
双星号（**）表示在反斜杠（\）字符前后任意多个层级的目录，一个星号（*）表示任意一个或部分目录名称<br />
?&#8211;代表一个字符<br />
注册表保护中的HKALL表示所有的注册表项，其他的嘛，看注册项的开头几个字母就知道了<br />
老夫的写法，注册表保护中的1，2，3就表示下面写创删三个都选中<br />
文件保护中的就直接写明了，一行代表一个格子，如果空行表示该格子没有内容<br />
<span id="more-592"></span><br />
RD 禁止可疑的程序访问注册表(项)<br />
**<br />
**\SystemRoot\**\*.*, ?:\Program Files\**\*.*, ?:\PROGRA~1\**\*.*, ?:\WINDOWS\**\*.*, SYSTEM, \??\?:\WINDOWS\**\*.*, \\?\?:\WINDOWS\**\*.*<br />
HKALL/**<br />
项<br />
1，2，3</p>
<p>FD 禁止对本机EXE文件进行可疑的修改<br />
**<br />
?:\Program Files\**\*.*, ?:\PROGRA~1\**\*.*<br />
**\*.exe<br />
写</p>
<p>RD 禁止可疑的程序访问注册表(值)<br />
**<br />
**\SystemRoot\**\*.*, ?:\Program Files\**\*.*, ?:\PROGRA~1\**\*.*, ?:\WINDOWS\**\*.*, SYSTEM, \??\?:\WINDOWS\**\*.*, \\?\?:\WINDOWS\**\*.*<br />
HKALL/**<br />
值<br />
1，2，3</p>
<p>FD 禁止windows下可疑的EXE文件操作<br />
**<br />
?:\Program Files\**\McAfee\**\*.*, ?:\WINDOWS\system32\Rundll32.exe<br />
**\WINDOWS\**\*.exe<br />
创，写</p>
<p>FD 禁止windows下可疑的DLL文件操作<br />
**<br />
?:\Program Files\**\McAfee\**\*.*<br />
**\WINDOWS\**\*.dll<br />
创，写</p>
<p>FD 禁止Program Files下可疑的EXE文件操作<br />
**<br />
?:\Program Files\**\McAfee\**\*.*<br />
**\Program Files\**\*.exe<br />
创</p>
<p>FD 禁止Program Files下可疑的DLL文件操作<br />
**<br />
?:\Program Files\**\McAfee\**\*.*<br />
**\Program Files\**\*.dll<br />
创，写</p>
<p>AD 禁止在本机执行可疑的TMP文件<br />
**<br />
?:\Program Files\**\*.*, ?:\PROGRA~1\**\*.*, ?:\Windows\system32\svchost.exe<br />
**\*.tmp<br />
执行</p>
<p>AD 禁止在本机执行可疑的脚本文件<br />
?script.exe</p>
<p>**\**<br />
执行</p>
<p>FD 禁止windows下可疑的COM文件操作<br />
**</p>
<p>**\windows\**\*.com<br />
创，写</p>
<p>FD 禁止在windows下创建可疑的VXD驱动<br />
**</p>
<p>**\windows\**\*.vxd<br />
创</p>
<p>FD 禁止在windows下创建可疑的DRV驱动<br />
**</p>
<p>**\windows\**\*.drv<br />
创</p>
<p>FD 禁止windows下可疑的OCX控件操作<br />
**</p>
<p>**\windows\**\*.ocx<br />
创，写</p>
<p>FD 禁止对分区根目录进行可疑的操作<br />
**<br />
?:\Program Files\**\*.*, ?:\PROGRA~1\**\*.*, ?:\windows\**\explorer.exe, ?:\windows\**\MSConfig.exe, ?:\windows\**\NOTEPAD.EXE, ?:\windows\**\regedit.exe<br />
?:\*<br />
创，写，删</p>
<p>FD 禁止Program Files下可疑的COM文件操作<br />
**</p>
<p>**\Program Files\**\*.com<br />
创，写</p>
<p>FD 禁止Program Files下可疑的SCR文件操作<br />
**</p>
<p>**\Program Files\**\*.scr<br />
创，写</p>
<p>FD 禁止Program Files下可疑的PIF文件操作<br />
**</p>
<p>**\Program Files\**\*.pif<br />
创，写</p>
<p>FD 禁止windows下可疑的SCR文件操作<br />
**</p>
<p>**\windows\**\*.scr<br />
创，写</p>
<p>FD 禁止windows下可疑的PIF文件操作<br />
**</p>
<p>**\windows\**\*.pif<br />
创，写</p>
<p>FD 禁止在本机创建有风险的BAT文件<br />
**</p>
<p>**\*.bat<br />
创</p>
<p>FD 禁止在windows下创建可疑的SYS驱动<br />
**</p>
<p>**\windows\**\*.sys<br />
创</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/592/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mcafee epo 4.5的备份与迁移</title>
		<link>http://dagai.net/archives/590</link>
		<comments>http://dagai.net/archives/590#comments</comments>
		<pubDate>Thu, 21 Jan 2010 09:37:54 +0000</pubDate>
		<dc:creator>ryback</dc:creator>
				<category><![CDATA[My Favorites]]></category>

		<guid isPermaLink="false">http://dagai.net/?p=590</guid>
		<description><![CDATA[呃，这不在琢磨么，在Mcafee官方知识库看到了这篇文章，日，全英文，看了半天借助google翻译跟金山词霸，大概明白怎么个搞法，还有很多看不懂的地方，记下来给自己看，翻译着写很累，还... ]]></description>
			<content:encoded><![CDATA[<p>呃，这不在琢磨么，在Mcafee官方知识库看到了这篇文章，日，全英文，看了半天借助google翻译跟金山词霸，大概明白怎么个搞法，还有很多看不懂的地方，记下来给自己看，翻译着写很累，还是自己写比较爽</p>
<p>来自mcafee知识库https://kc.mcafee.com/corporate/index?page=content&#038;id=KB66616<br />
呃，如果是3.6或4.0版本的，看另一篇https://kc.mcafee.com/corporate/index?page=content&#038;id=KB51438</p>
<p>提示：Agent是使用ip地址、dns名或NetBIOS名来连接到ePO服务器的，如果你改了其中一个，要确保Agent还有另外的方式能连接到服务器，最好的办法就是保留DNS记录，等Agent成功连到ePO服务器后，它会更新新的SiteList.xml。<br />
为确保能顺利迁移，备份服务器的时候还是不要运行其中任一个组件。<br />
备份前：<br />
如果可能的话，最好关闭支持ePO的Tomcat服务，否则的话，你要确保不要在备份过程中做下列操作：<br />
安装、卸载或升级组件<br />
更新ePO的数据库配置<br />
<span id="more-590"></span><br />
备份：<br />
使用下列方法备份SQL数据库（通常数据库名为ePO4_<servername>，这里的<servername>是你的ePO4.5服务器的名字）：<br />
看知识库里另一篇文章，如何使用OSQL命令来备份MSDE数据库，https://kc.mcafee.com/corporate/index?page=content&#038;id=KB59562<br />
DBBAK工具<br />
SQL企业管理器<br />
下列的目录必需备份（这里是默认路径，可能你改过就自己找吧）<br />
C:\Program Files\McAfee\ePolicy Orchestrator\SERVER\<br />
这里有所有安装的扩展和ePO应用服务器的配置信息等。<br />
如果你嫌要备份的东西多了的话，你可以考虑排除下列目录<br />
C:\Program Files\McAfee\ePolicy Orchestrator \server\logs (服务日志文件)<br />
C:\Program Files\McAfee\ePolicy Orchestrator\server\cache (包含由ePO创建和缓存的信息，如生成的图片图表等，如果删了这些，ePO会重新生成这些东西)<br />
C:\Program Files\McAfee\ePolicy Orchestrator\server\work (删除了之后tomcat会重新生成这些) </p>
<p>C:\Program Files\McAfee\ePolicy Orchestrator\DB \SOFTWARE\<br />
所有产品都会存放在这里</p>
<p>C:\Program Files\McAfee\ePolicy Orchestrator\DB \KEYSTORE\<br />
啥鸟意思，反正备份没错</p>
<p>C:\Program Files\McAfee\ePolicy Orchestrator\APACHE2\CONF<br />
看目录名也差不多名表了，apache的相关配置，备份</p>
<p>还原：<br />
1、删除或重命名sql服务器中的ePO数据库。<br />
2、重新安装ePO4.5，路径要跟以前的一样。<br />
3、应用ePO4.5之前打好所有补丁。<br />
4、安装完ePO，先停用所有ePO的相关服务。<br />
5、恢复数据库，相关服务器信息最好跟以前一样，否则，你还需要到C:\Program Files\McAfee\ePolicy Orchestrator \server\conf\Orion去更新DB.PROPERTIES文件。<br />
6、还原下列文件<br />
C:\Program Files\McAfee\ePolicy Orchestrator\SERVER\<br />
C:\Program Files\McAfee\ePolicy Orchestrator\APACHE2\CONF<br />
C:\Program Files\McAfee\ePolicy Orchestrator\DB \SOFTWARE\<br />
C:\Program Files\McAfee\ePolicy Orchestrator\DB \KEYSTORE\<br />
7、启动ePO4.5服务之前，确保 C:\Program Files\McAfee\ePolicy Orchestrator\server\extensions\installed 里那些扩展的版本号要跟OrionExtensions表里的一致，<br />
呃，怎么查OrionExtensions里的版本号呢，T-SQL命令，select * from OrionExtensions<br />
如果启动epo服务后发现这些不匹配的话呢，它会移除所有跟OrionExtensions表里不一致的扩展，如果这样了，赶快核对你的扩展版本，也可以重新还原数据库。<br />
8、接下来就可以启动McAfee ePolicy Orchestrator 4.5.0 Application Server了<br />
呃，还说什么要先启动RunDllGenCerts这个ePO才能工作，啥玩意？<br />
9、开始->运行->cmd<br />
10、切换到ePO的安装路径（默认安装是C:\Program Files\McAfee\ePolicy Orchestrator\)<br />
11、进到ePO的目录，运行下列命令<br />
Rundll32.exe ahsetup.dll RunDllGenCerts <eposervername> <console HTTPS port> <admin username>
<password> <"installdir\Apache2\conf\ssl.crt"><br />
这里所指的:<br />
<eposervername> 指ePO服务器的NetBios名<br />
<console HTTPS port> ePO控制台端口(默认8443)<br />
<admin username> 这个不用说了吧</p>
<password> 呃，不知道打屁股<br />
<installdir\Apache2\conf\ssl.crt> Apache安装的安装目录 (默认安装在 C:\Program Files\McAfee\ePolicy Orchestrator\APACHE2\CONF\SSL.CRT)</p>
<p>例如：<br />
Rundll32.exe ahsetup.dll RunDllGenCerts eposervername 8443 administrator password &#8220;C:\Program Files\McAfee\ePolicy Orchestrator\APACHE2\CONF\SSL.CRT &#8221;<br />
 如果命令运行成功或失败，在ahsetup.log里可以看到提示。<br />
12、启动还没有启动的另两个服务<br />
McAfee ePolicy Orchestrator 4.5.0 Event Parser<br />
McAfee ePolicy Orchestrator 4.5.0 Server<br />
看一下DB/logs/server.log里的日志信息，确保Agent管理器(Apache服务)正确启动了，信息可能跟下面的提示差不多<br />
“20090923173647        I           #4108  NAIMSRV      ePolicy Orchestrator server started.”<br />
如果有错误，差不多就是下面的提示。<br />
“20090923173319       E          #4736  NAIMSRV      Failed to get server key information.”  </p>
<p>https://kc.mcafee.com/corporate/index?page=content&#038;id=KB59562</p>
<p>用OSQL命令来备份ePO的数据库<br />
改天再写</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/590/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
