文档库 最新最全的文档下载
当前位置:文档库 › looknstop防火墙详细教程(卡饭论坛)

looknstop防火墙详细教程(卡饭论坛)

looknstop防火墙详细教程(卡饭论坛)
looknstop防火墙详细教程(卡饭论坛)

首先,当你看到这篇文章而跃跃欲试时,请你先下载文中提供的中文语言包,这个语言包能让你更好地理解LNS的各个功能。

长期以来因机器性能差,且机器有重要文档而不断寻找一款占资源少且性能优异的防火墙,在经历了ZA、OP后,终于发现Look’n’stop是心目中理想的防火墙。

在寻找过程中,不断发现有网友认为LNS难以配置、造成不能上网等问题,对这些问题本人感到困惑和不解:LNS只是一款简单的工具软件,是什么原因使大家难以使用呢?经过一周的研究,本人有了写这篇文章的冲动,恰好应一位朋友所托,故写出来与大家共享。希望能通过这篇文章,使英文不太好的网友也能很快掌握并熟悉使用这个款难得的墙。^_^

通过这篇文章,我希望能改变:LNS太难使用、LNS规则难编、安装LNS后不能上网的那些网友对LNS 的看法。

题目估且定为《LNS防火墙中级使用指南》,其实偶认为已经达到了高级指南水平,但其它如Raw规则设置并没有讲到(虽然几乎没有人能用到它)。

LNS防火墙中级使用指南

首先,当你看到这篇文章而跃跃欲试时,请你先下载文中提供的中文语言包,这个语言包能让你更好地理解LNS的各个功能。

一、LNS特色介绍

1.采用了理想中的防火墙理论

记得一位安全专家说过:最安全的策略的先否定所有,再肯定个别。LNS的原型恰恰是这么设计的,它的策略是先禁止所有本地和所有远程的操作,再允许之,真正做到在本机和远程之间建立一堵墙,在初始时不信任任何程序和操作。因一网友批评,此处省去45字,呵呵。

ZA、OP的组件控制功能在安装完成就假定了本机上非可直接运行程序(如DLL文件)是可靠的,故当成信任程序对待,但恰好这些程序中就有可能含有非法代码。其它知名的软件防火墙如Tiny的也采用了类似的处理方法。

所以从结构上LNS就有成为王者的先天优势。

2.小巧灵珑,物理内存+虚拟内存共4M左右

此特色不用多说,目前可能还没有任何防火墙能及其左右。

3.几乎所有设置都可以在界面上直接完成,方便快捷

这个特点三言二语也说不清楚,大家可以在后面的使用指南中体会到。

4.所有已设置的规则直观明了

应用程序过滤和互联网过滤中能很好地展现出来,大家即将看到。

二、LNS中级使用指南

我们先对LNS的做一个远观,也就是当你双击系统托盘里LNS图标时所打开的主界面。

欢迎标签:LNS的基本运行状态,没什么可讲的,地球人都能看懂。

应用程序过滤标签:本文的重点讲解对象,不忙说它。

互联网过滤标签:同应用程序过滤标签。

日志标签:地球人都明白,可是不一定知道怎么用,得说说。

选项标签:顾名思义,不过还是得唠叨一下。

注册标签:一句话,如果你用注册机注册成功了,“验证”按钮是灰色的,恭喜。

注意:你在使用下述图解时,请一定先打开“选项”—>选中“高级模式”,切记。

1.应用程序过滤----专门对程序进行设定,决定应用程序行为的控制。

大家先大概看看下面的图一(做的很丑,看到那么多标号,差点没晕过去)

先看看红色编号1区,这个区显示是正连接在网络上或者曾经连接过网络目前还没有关闭的软件清单。

重点是看绝色编号2区,这个区才是重点,有N多的门道在里面。这个区猛一看是已允许的相信的程序,仔细看看,偶已经列出了11种属性,当然也是可能的全部属性了。

现在按此区的“列”来开讲^_^,之前必需选中黑色编号12“应用程序过滤已启用”,否则所做的任何设置都不起作用,嘿嘿。

第一列只有此二种属性,简而言之就是启用或者禁用该规则,单击实现二种属性之间的切换。见黑色编号1,黑色编号2。

黑色编号1,是指启用为它所在行的那个程序制定的规则,也就是说让该程序按既定的规则运行,此所谓的应用程序过滤。如果你不想为这个程序设置的规则起作用的话,那么点击一下,就会变成黑色编号2所指的样子。

第二列有三种属性,分别是允许(黑色编号5)、禁止(黑色编号4)、自定义(黑色编号3)。单击则在允许与禁止之间切换,如果有自定义属性,则在三者之间进行切换。

黑色编号3:黄色圆饼标志。当你为此程序制定了特殊规则,如指定程序只能连接远程的哪些端口、或者不允许连接哪些端口;允许连接哪些地址、禁止连接哪些地址时,则出现黄色的圆。(功能强大,设置之灵活让人唏嘘。)具体看看如下:

双击某个程序(当然也可以通过点击点击黑色编号12来实现),就会出现如图二所示的“选择端口和

IP地址”窗口,此时你可以设置具体的内容了。

比如,偶的TW,偶只允许它连接远程的80端口,不允许连接其它端口,那么就按上面的设置;此时对IP地址没有限制。如果你想让他只连接远程的某个IP地址,那么就在IP地址栏输入。当然没有人会这么对待浏览器。

这个自定义功能不会只是如此简单吧?当然不是,其实重要的不是允许去什么地方,而是禁止它去什么去什么地方。比如,你的CuteFTP一启动就想去它的主站验证一下它的合法性,那么你就可以在这里设置一下了,而又不影响其它程序(如IE)访问CuteFTP的主站(目前偶还没有发现哪个防火墙能这样设置的,嘿嘿,如果有恕偶无知)。

说了半天,允许和禁止在这里是看不出区别的,该怎么办?其它很简单,允许访问的端口或者IP,则直接输入在上面就行。如果你要禁止某个端口或者地址,呵呵,只要在端口前面加上一个感叹号“!”就行了,是不是真的简单?对了,如果是多个IP或者端口,不要忘记在它们之间加上一个半角的分号“;”哦。

黑色编号4:红色禁止标志。此标志表示禁止该程序连接网络。

黑色编号5:绿色允许标志。此标志表示允许该程序连接网络。

现在来看第三列,此列只有二种属性,单击则实现二种属性之间的切换。见黑色编号7、黑色编号9。这一列是强大功能的一个体现,作用是允许或者禁止此程序调用另一个程序并且使用被调用的这个程序连接网络,也就是说:A程序启动了B程序,B程序有连网企图,此属性就是对这种情况进行控制的。必须打开“高级选项”中的“高级模式”才会出现此列。

黑色编号7:双箭头标志。当为此标志时则意味着允许当前程序去调用另外一个要使其连接网络的程序。如果发生这种情况,则出现提示窗。

黑色编号9:红色禁止标志。当为此标志时不允许当前程序去调用另外一个要使其连接网络的程序,

当然如果被调用的程序没有连接网络的企图,则防火墙是不出现提示的。

第四列,此列有三种属性,其中二种属性与第一列的属性配合才能看到效果。黑色编号6、黑色编号10、黑色编号11。

黑色编号11:如果是这个标志,则什么也不发生。相当于此属性被禁用。

黑色编号10:单感叹号标志。此标志表示在日志中记录该应用程序的连网“企图”,此时要与第一列配合使用,第一列的属性必须是禁止标志才起作用。这个功能的好处太多了,比如:一个被你禁止了的程序,可能也已经关闭了,但频频试图连网,估计它也不是什么好东西,木马常常这么干!

黑色编号6:双感叹号标志。此标志表示无论该程序是禁止还是允许连网,都在日志中记录。

好了,应用程序过滤篇到此完毕。可以看出,LNS对程序的控制非常灵活且强大,10个属性有36种不同组合。仅一个页面可以实现允许禁止、记录与否、单程序访问控制、进程调用四种功能的控制。

2.互联网过滤----专门对防火墙规则进行设定,也有少量设定涉及到程序。决定网络连接及数据包行为的控制。

图三是互联网过滤,继续按“列”进行讲解。此页面部分功能与“选项”时的“消息框”、“声音”、“日志”配合使用。

第一列,有三种属性。自定义的启动该规则属性、默认的启用该规则属性、不启用该规则属性,分别对应黑色编号3、黑色编号1和黑色编号2。三种属性之间点击进行切换,但如果没有进行自定义,则只在二种属性间切换。

黑色编号1:绿色带勾标志。此标志表示启用该规则,且该规则没有进行特别的自定义。

黑色编号2:灰色小圆点标志。此标示表示不使用该规则,也就是说防火墙对网络连接请进行检查时不与该规则进行匹配操作。相当于这条规则只是临时放在这里,并没有什么作用。

黑色编号3:暗红色带勾标志。此标志表明这条规则只对特定的程序起作用,当此特定的程序启动后,此标志则变为绝色带勾标志,表示规则启用了,否则为暗红色带勾标志,表示这规则暂时未被启用。这种设置方式似乎也没有在其它防火墙中见到,极其特别,也是LNS灵活的一个体现。它的好象是什么呢?显示易见,当该特定程序没有启动时,就相当于少了一条规则,少一条规则多一分安全是主要的;其次可以加快对规则匹配操作的时间。设置特定程序的方法为双击当前规则,出现一个设置窗如图四所示。

双击一条规则后会出现如红色编号1的窗口,点击些窗口上的“应用程序…”按钮,出现如红色编号2所示的窗口,将此窗口中右侧的程序双击添加到左侧,然后一路确定就可以了。图示是偶为BT添加的自定义规则,只有当BT启动后它才启用,平时这条规则相当于不存在,呵呵,否则会浪费偶的资源的。

第二列,有二种属性。分别是禁止与允许,对应于黑色编号4。此列主要用途是,允许执行与此规则匹配的连接请求,还是禁止与此规则匹配的连接请求。

黑色编号4:红色禁止标志。此标志表示,当某个连接请求或者操作与此规则匹配时,则禁止该连接请求或者操作。如果是灰色圆点标志,则表示此允许此连接请求或者操作。此属性的好处是,可以用来限制某些特定的操作而又不产生全局影响,而当你需要时又可以打开这一特定规则。

第三列,二种属性。记录或者不记录与该规则匹配的操作信息。

黑色编号6:单感叹号标志。表示当某个连网请求或者操作与此规则匹配时,则记录些操作的信息,这些信息一定会在日志标签的窗口里显示出来。如果你启用了“选项”标签中的日志文件功能,则这些信息保存在日志文件中,如果没有启用日志文件功能,则不保存。另一灰色圆点标志表示不记录也不保存这些信息。本人建议把LNS的记录功能打开,这样一旦某些软件不能正常上网时,可以在日志中发现并生成规则(后面讲到如何用日志生成适用规则)。

第四列,二种属性。分别对应黑色编号7、黑色编号8。功能比较简单,但却非常的有用啊。

黑色编号7:黄色下箭头标志。些标志表示,如果某个操作与此规则匹配时,则直接进行相应的操作(即第一列、第二列、第三列所定义的属性及具体规则内容进行操作),不再继续匹配后续的其它规则,因为LNS匹配规则的顺序是自上而下的(故大家最好不要调整那些LNS默认生成的规则的上下顺序,否则可能什么程序也上不了网)。这种属性产生的操作带来的好处是:不用将所有规则匹配一遍,极大地减少了LNS规则匹配操作所用的时间;其次如果你添加了一条过于宽泛自己不知道有没有漏洞的规则,那么你可以关闭此属性,则当有某个操作与此规则匹配后,后续规则继续对其进行检测,以发现问题。

黑色编号8:灰色圆点标志。此标志表示匹配完此规则后,再继续匹配后续规则。

第五列,三种属性。对应于黑色编号9、黑色编号10。作用是当有某操作与此规则匹配时,以什么方式来报警。

黑色编号9:小喇叭标志。此标志表示某操作与此规则匹配时,以发生声音的方式报警。打开此属性必须同时在“选项”标签中选中“声音”功能。

黑色编号10:双感叹号标志。此标志表示某操作与此规则匹配时,不但发出声音报警,而且跳出消息框报警。也必须同时打开“选项”标签中的“声音”与“消息框”功能,否则不起作用。

灰色小圆点标志,表示不需要报警。

此列的属性建议对系统默认的规则打开,此时能看到一些异常操作,及时采用措施。对于其它的频繁正常操作,如果打开了会不胜其烦的。比如在你为BT设置的规则上设置此属性,消息框会跳满一屏幕,呵呵。

最后再说一下,如果你取消对图三右下角的“互联网过滤已启用”选中的话,则此规则表中所有规则都相当于不存在,基本上是门户大开啊。切记!

3.规则编辑----定义符号你自己需要的规则。

在LNS里定义规则有两种方法,在“互联网过滤”里“添加”规则是最难的一种;另一种方法是从“日志”标签里进行添加,则简单得多了,后面再讲到。

图五是规则编辑窗的界面,分为8个区域,按“区”讲吧。分别为“规则名称”、“方向”、“规则说明”、“以太网”、“IP”、“标识”、“来源”、“目标”8个区。

首先,LNS防火墙在编辑时规则是中性的,也就是说在编辑界面上,我们不能够确定该规则是禁止了某个操作还是允许了某个操作,一旦“确定”后,LNS默认这个规则是允许与之匹配的操作的;如果你编制规则的目的是想禁止某种操作,那么你只要把规则说清楚,“确定”后再点图四所示的第二列的“红色禁止”标志就行了,此时在该规则也会出现一个禁止标志,意思就是禁止那些与此规则匹配的操作。这一点与任何防火墙都不同。

LNS防火墙的规则的信任关系是基于IP地址+MAC地址的,这是一种理想的信任关系模式。IP地址是可以欺骗的,MAC地址也同样,但IP+MAC的欺骗就困难得多,所以LNS安全性能可想而知。因此在图五中大家会看到“以太网:类型”和“以太网:地址”区域,使设置显得复杂常常令人困惑。其实了解了它的作用就不感到复杂了。

“规则名称”区

黑色编号1:规则名称,不用多说。

“方向”区

黑色编号2:设定此规则的数据方向。你可以定义这条规则只对传入的连接(数据)起作用,或是对传出的生效,或对传入传出都起作用。此设置与“来源”和“目标”区有关联,选中“传入”或者“传出”则“来源”和“目标”内容有变化,此时更直接;但选中“两者”时,“来源”和“目标”区域显得复杂。

“规则说明”区

黑色编号3:可以对该规则进行说明,以便记忆或了解。

“以太网:类型”区

黑色编号4:可能也是让大家头痛的地方,常常不知道如何设置这个地方。“以太网:类型”其实就是告诉防火墙你的机器是局域网中的机器还是独立的一台机器,或者你理解“以太网:类型”就是要告诉LNS此条规则是适用于网域局中的通讯或者适用于互联网中的通讯。在这里就得多唠叨几句。这个类型里有四种选择,分别是“全部”、“IP”、“ARP”、“其它”,“全部”即指包括“IP、ARP、其它”的全部类型。

“全部”类型极少用到,除非你的机器处于混合网络(如同时有windows、Linux、Unix、Mac

os、VAX、Netware等操作系统的机器)中,可能会同时存在多种不同的局域网协议时。因此不赞成独立PC 和单纯局域网选择该类型。

"IP”类型,网际协议类型,用于把数据包从源地址发往目的地,多数情况下选择这种类型是合适的,尤其你的机器是通过非代理非网关直接上网时至少得(选择“全部”当然可以,但开放了不必要的协议)选择此类型,制定那些与互联网连接相关的规则时必须选择它,当然如果规则是局域相关的也同样可以选择它。

“ARP”类型,地址解析协议,它的作用是把IP地址解析(转换)为与此IP对应的MAC地址,从而找到该机器,只能用于与局域网相关的规则中,用在与互联网相关的规则中会造成该规则不起作用。除非你是在局域网中使用本机,否则不要生成选中此类型的规则;如果你是在局域网中通过代理或者网关上网,那么 LNS默认有一条规则使用的此类型,规则名是“ARP : Authorize all ARP packets”,则必须打开并允许此规则,否则你无法上互联网。

“IP”区

黑色编号5:也就是为当前规则指定协议,共有8种类型。最常用的是TCP和UDP,偶一般人用这2个协议足够,其它协议给高手们用。编号右侧的“碎片偏移”和“碎片标志”俺不知道是个啥,所以通常用“全部”没有不良影响,呵呵。如果选择了TCP协议,则右侧的“TCP标志”是可选的;如果选择了 ICMP/IGMP,侧“标志”内容也不同。

“来源”区,我想它后面的一串文字和方向,是造成大家不好理解的重要原因。与其它任何防火墙不同的是:在LNS的这个规则编辑器里,“来源”完全表示本地,“目标”则表示远程,而不管实际的连接请求或者数据包方向,大家在此一定要转变思路。所以,“来源”区所填写的数据都是与本地有关的,比如你要打开或者关闭本机的某个端口、允许或禁止本地的某个IP(当LNS安装在网关或者代理服务器上时

有用),都可以把端口、IP地址信息输入在这里,理解了这一点,规则就好编了。

黑色编号的7、8:用来限定MAC地址的,当编号7选择了“全部”时,后面的不用填任何地址,填了也没用;只有当编号7选择了“等于”或者“不等于”时填 MAC地址才有用,而且此时LNS也应该在代理服务器或者网关上才真正有用。它的作用就是限制内网的一个或某些机器的特定操作的,具体是什么特定操作还要看其它设置的配合情况。

黑色编号9:用来对IP地址进行各种组合和排除的,共10种方法,真是了得!当选择了“全部”时,它下面黑色编号11的地址栏是灰色不能进行输入的,否则要进行输入。但LNS有个BUG,即在此输入的IP地址无法输入3位数,解决方法是先能输入多少输入多少,保存后,用文本工具打开LNS目录的对应的规则文件,按你在此所定义的规则名称,找到你所输入的内容后把IP地址改为3位数保存后,重启LNS 就行了,呵呵,这个BUG真不应该。

黑色编号10:用来定义具体的端口号的,此时建议尽量选择你想要的协议,然后输入端口号。如果不选择协议就输入端口号,则此端口号对所有协议开放,安全性应该会下降。同样黑色编号12有7种方法,以便对端口号进行排除。

黑色编号13:用来指定程序的。也就是说,当你指定了程序后,该规则只对此程序起作用,当该程序没有启动时,该规则是不执行的,因而也不会影响到其它程序。比如你为BT制定了特殊的规则,那么就可以在这里设置好,当BT启动后该规则也自动加载。有此功能,就既可以定义特殊规则,又不会让此规则影响到全部程序了。

“目标”区,此区是与“来源”区相对应的,一定要注意,你的本地的信息永远不要出现在这个区,虽然它叫“目标”,但它完全是指远程机器的,那怕你的本地机器被全宇宙的黑客当成“目标”!所以在这个区出现的IP地址、端口号都是批你想要访问或者你不想要访问,再或者你不想让它来访问你的那些远程机器的IP和端口号。我想现在大家知道了“来源”和“目标”的实质,编规则也好办了。那么此区的“以太网:地址”、“IP地址”、“TCP/UDP端口”的设置方法与“来源”区所讲到的完全相同,不用再说了,不同的是它们是指的远程!!!

“规则编辑”看来不讲例子是不行的,下面先讲一个开放特殊端口的例子,以BT为例,见图六。

事先说明偶的BT监听的端口是10521,Bt(Emule、Edonkey都是工作原理类似的软件)比较特殊,它

与其它下载工具的工作原理不同,偶认为 BT是用其它端口发送连接请求等等信息,而用10521端口来专门进行数据包的传输,故10521端口是不主动向外发送信息,因而当其它的远程BT端收到本地BT发出的信息后,便把回应信息向10521端口发送,此时在LNS里便认为这个操作有隐患,故而拦截。那么便需要对LNS进行设置,让它放这种信息一马,这样BT才能正常工作。(随便说一下,多数防火墙基于程序的信任程度更高一些,在此类防火墙里,应用程序所打开的所有端口都是对外开放的,也就是说外部程序可以主动联系该程序打开的所有端口,因而不用进行端口设置。看起来没有在LNS里这么麻烦,但仔细想想,安全性要低一些。就象是在一个正常卖票的窗口旁边有一个本来不是卖票的关着窗口,但当有人去敲了敲,窗口竞然打开了或许还进行了某种交易?!)

言归正传,下面说如何为BT打开这个被动的端口,通过下述设置偶在BT里每任务最大100个连接,当有80个左右的用户时,下载速度可以轻松达到120KB以上。

?首先给该规则起个名,定义方向,略加说明,如图六中的1、2、4所示;

?然后在“以太网:类型”里选择“IP”,等于告诉LNS这是一条通关于数据包往来的规则,如3所示;

?在黑色编号5的“IP”里选择“TCP或UDP”,告诉LNS这是基于TCP或者UDP协议的数据包的规则(通常在BT里只用TCP协议,但偶在日志中发现它偶有用到UDP,所以也打开了,偶对BT的机制并不熟悉);?在黑色编号7里不用填任何MAC地址,本规则是对本机的,不需要进行MAC地址的排除组合等(但如果LNS安装在网关上,而BT在你的机器上,则可以在 MAC地址里填写上你的MAC地址,呵呵,则只有你可以用BT了因为MAC地址在局域网里有唯一性,尤其它你们的局域网是自动分配IP地址的话。);

?黑色编号8,IP地址选择“等于本机”就不用手工输入了。同样,如果你的机器在内网,而LNS在网关上,你就可以指定哪些IP可以使用BT而哪些机器不能使用了;比如你的内部机器IP=192.168.2.4,此时可以在“IP地址”里选择“等于”,并把192.168.2.4填写在正文,那么只有这台机器的10521端口可以被外部其它机器连接。大家多试试就可以体会。

?黑色编号9,选择“等于”,然后填写你的BT监听的端口号。

?点“应用程序”,如果黑色编号13、14所示,把你的Bt软件添加上,然后一路确定,回到“互联网过滤”界面,保存和应用就可以了(OK,此时打开BT 开始下载,看看“日志”里有没有大量的记录,如果没有恭喜了,如果有大量的与端口有关的记录,说明某个地方弄错了,再仔细检查一下该规则)。这样该条规则就是BT专用的了,绝对不影响其它程序。

同样的道理,如果你是想禁用远程机器与本地/本机的某个端口进行连接,那么只要在图三所示的“第二列”为该规则打上禁止标示就可以了,那么此时与该IP地址或者Mac地址匹配的机器的10521端口就永远无法被其它连接,且该端口也无法向外发送信息了。

上面的例子是控制本地/本机资源的,那么如何限制你本地/本机应用程序对远程机器的访问,将在下面再举一例。见图七。

虽然在“应用程序过滤”里已经讲到了如何限制对远程的访问,但它不具有全局性,也就是说“应用程序过滤”里的规则优先级低于“互联网过滤”,LNS先匹配“应用程序过滤”然后再匹配“互联网过滤”,如果在“应用程序过滤”里已经禁止了的,在“互联网过滤”里将继续禁止;如果在“应用程序过滤”里允许了的,那么还得经过“互联网过滤”的审查。在这里编写的规则具有全局性,当然也可以针对某个特定程序。

讲一个禁止与远程某个端口连接的例子,或者理解为禁止本地与远程某个端口进行通讯,此例子规则的意思为:禁止与12.10.2.20地址的77777端口进行双向联系。编写一条禁止规则通常有二个步骤。

第一步:远程机器的信息只能设置在图七所示的目标区,黑色编号1选择“IP”类型,编号2选择“TCP”或者其它协议,如果不能确定,填上“TCP或者UDP”也不会有问题。

在“目标”区域,如果你要禁止具体的某个远程主机,则在“IP地址”里选择“等于”(如果是对所有的远程主机则选择“全部”),然后再下面填写具体IP地址(例子里随便写了个12.10.2.20),“TCP/UDP 端口”里填上端口号77777。

如果这个禁止规则是与某个具体程序对应的,那么点“应用程序”,把具体的程序加入就行了;如果是对本机所有程序的,侧不需要添加任何程序。一路确定,回到“互联网过滤”界面。

第二步:点击如图三所示的“第二列”(当然位置要与此条规则对应),当出现红色禁止标志时,点击“保存”和“应用”,OK!此时12.10.2.20地址的77777端口不能联系你的机器,你的机器也不能联系12.10.2.20机器的77777端口。当然其它端口是可以双向联系的。

如果你想写一条禁止本地/本机的具体地址的具体端口与远程的具体地址的具体端口进行连接的规则时,则在“目标”区域填写你的本地/本机的IP和端口信息,而在“目标”区域填写远程机器的IP和端口信息,完成后再在“互联网过滤”界面上打上禁止标志就行了。通常很难存在一条这样的“允许”规则的。

4.日志标签---告诉你当前阻止了哪些连接;允许了哪些连接(如果你也设置了记录的话,LNS默认对阻止的规则进行记录);可以用来建立特殊规则。如图八所示。

当你使用了某些软件并允许了它上网但却不能正常使用,此时可以查看“日志标签”,只是此时日志中不显示对应的程序名称,会显示连续的规则名称相同的一些信息。首先你确保这些信息是因为阻止了此类连接而生成的(通过规则名称在“互联网过滤标签”里看此规则前面是否有禁止标志),然后再看在端

口号上有没有规律性,当规则名称相同、端口号也有规律性时,就可以用它来生成规则了。

以例子说明,图八所示为BT在没有打开端口时的日志情况。黑色编号4区显示的是规则名称,几乎完全一样;黑色编号3区是端口;黑色编号2区所示为有一致性的端口号,都为10521(偶的BT监听端口)。从日志可以明显看出,BT的10521端口不允许被外界连接,也就是造成BT下载速度慢的全部原因(虽然已经把BT设置为任凭程序了,但对它的端口还是有限制的。)。

设置方法:在任意一条记录上点鼠标右键,会出现图八黑色编号1所示的菜单,菜单上总共会出现2个选择,你应该用鼠标点在黑色编号3区域中看到的那个频繁出现的端口所在的选择项。如本例中在黑色编号3区域中看到的频繁出现的端口号是10521,则在此菜单上就选择“允许Port10521-服务器”(此外的“服务器”意思是本机被其它机器连接,有点服务器的味道P),选择后会返回到“互联网过滤”标签,此时可以看到LNS已经为你自动增加了一条规则,并为此规则起了一个名称和简单的说明,你可以双击此规则改变规则名称和说明以使你清楚知道此规则的作用。

回到日志来继续看,如果在某条日志上双击,则出现如图九中红色编号1所示的窗口,在此窗口中可以看到该条日志的详细信息(可惜没有与程序具体对应),有源/目标的IP地址、端口、数据报等详细内

容,有经验的用户可以就此进行深入分析,以手工建立规则。在此不详细讲了。

5.选项标签-高级设置及其它杂项,如图十所示

这一部分没有什么内容可讲,当鼠标停留在某个选项上时,都会自动跳出提示的。主要说说选择网络

接口的操作。

示按自己的上网方式进行选择。

点击红色编号2,则出现如图十一所示的“高级选项”界面,这个也大概说一下。

除了黑色编号3所在区域,其它编号区当鼠标指向时都有提示跳出,而且容易理解,不详细讲了,如果以后有时间再补充。重点讲黑色编号4、5、6、7区的。先来看看黑色编号3区的。

“高级模式”----选中它,则在“应用程序过滤”、“互联网过滤”标签里才有一些高级属性出现。大家视自己的情况决定,不过偶建议打开。

“原始日志”----选中它,则在日志文件中记录更多的信息,也就是日志文件更加详细,提供更多的基层信息,而且需要用第三方的工具才能打开察看日志文件。一般人没有必要打开,而且偶不建议记录日志文件,一来作用不大,二来记录日志文件的话,会增加CPU使用量。

“退出时确认”----不用说。

“TCP全状态包检测”----读为“TCP全状态?包检测”,一种数据包过滤技术,通过对报文的TCP标志进行检测而实现的。建议大家打开此功能;但这个功能默认是记录日志的,不能更改。

“在此程序退出后保持互联网过滤处于活动状态”----2000以上有用。作用是当退出LNS,互联网过滤规则也在后台运行。偶想不出这个功能的必要性,故不建议大家打开,尤其是新安装LNS还处于调试阶段时更不要打开这个功能。否则可能会造成退出LNS了,上网还不正常。

“监视DNS呼叫”----2000以上才起作用,用于监视应用程序向DNS服务器发出地址解析请求的。建议打开,但如果打开它LNS经常导致机器蓝屏,请关闭它。另外,在2003下千万不要打开,否则肯定蓝屏。“监视线程侵加(恶意代码插入)”----2000以上有用。也就是对付内存数据改写之类操作的,建议打开。最后面二条一看就明白,建议选中。

黑色编号7,当你在图十中选中了网络界面接口的“自动选择”时,这个功能必较有用。它是用来排除那些不用检测的网卡的,比如说,你机器上有2个以上的网卡,其中一个是连接互联网的,其它的是连接不同网段的,那么你就把其它网段的IP输入在这里,以保证LNS能正常检测到你的上网网卡。可以在这里输入多个网段,之间用半角的分号分隔开。

黑色编号4,点击后出现图十三所示的界面。

黑色编号1为本机现有网络协议以及LNS是否允许此协议,当前哪些协议处于活动状态等信息。不同的操作系统显示的不同,2000以上系统只有 NETBT.SYS和TCPIP.SYS二种。这二种协议的属性都是默认,且不可更改。当有其它协议时,比如图中的NPF.sys(网络监视),可以用“拦截”来控制是否允许它,也可以用“移除”删除它而不对该协议进行监控。

黑色编号2,此区域决定了是否对已经激活的协议进行过滤(控制与该协议相关的网络操作),当选择禁用时不对当前活动的协议进行过滤,如果启用了则进行过滤,以增加安全性。建议打开“启用”。

当点击图十一中的黑色编号5“插件”时,则出现一个已安装插件的选择窗口,选择了某个插件后就具备相关的扩展功能。这个不多讲了,除了多语言支持插件以外,其它都太高深了,偶们一般也用不到。

当点击图十一中的黑色编号6“动态链接库”,会出现如图十四所示的动态链接库设置的窗口。此时勾“启用动态链接库检测”则当程序第一次加载一个DLL时 LNS会询问允许或禁止,经过一些时间的学习后就不询问了。但当某个DLL的数字签名发生了变化,则LNS会再询问以保证DLL是合法修改,确保系统安全性;当然你也可以手工直接添加那些你认为有必要进行检测的DLL。2000以上系统才有此功能。使用windows2003的兄弟注意了,在2003下不要打开这个功能,否则Crash。这个功能也就是ZA、OP等的“组件功能”,但应该说LNS的这种处理方式更安全一些。

6.注册标签----查看LNS的注册状态,当“验证”按钮是灰色时,说明注册成功。

好了,LNS基本上就算是讲完了,后面再根据大家想要了解的问题打打补丁,再把处理特定事件的方法讲一些(比如如何对付网络执法官)。

三、特定事件处理[color]

1.阻止网络执法官控制

网络执法官是利用的ARp欺骗的来达到控制目的的。

ARP协议用来解析IP与MAC的对应关系,所以用下列方法可以实现抗拒网络执法官的控制。

如果你的机器不准备与局域网中的机器通讯,那么可以使用下述方法:

A.在“互联网过滤”里面有一条“ARP

: Authorize all ARP

packets”规则,在这个规则前面打上禁止标志;

B.但这个规则默认会把网关的信息也禁止了,处理的办法是把网关的MAC地址(通常网关是固定的)放在这条规则的“目标”区,在“以太网:地址”里选择“不等于”,并把网关的MAC地址填写在那时;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。

C.在最后一条“All

other

packet”里,修改这条规则的“目标”区,在“以太网:地址”里选择“不等于”,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。其它不改动。

这样网络执法官就无能为力了。此方法适用于不与局域网中其它机器通讯,且网关地址是固定的情况下。

如果你的机器需要与局域网中的机器通讯,仅需要摆脱网络执法官的控制,那么下述方法更简单实用(此方法与防火墙无关):

进入命令行状态,运行“ARP

-s 网关IP 网关MAC”就可以了,想获得网关的MAC,只要Ping一下网关,然后用Arp

-a命令查看,就可以得到网关的IP与MAC的对应。此方法应该更具通用性,而且当网关地址可变时也很好操作,重复一次“ARP -s 网关IP

网关MAC”就行了。此命令作用是建立静态的ARP解析表。

2.安装后不能上网

安装LNS后不能上网的问题很是奇怪,可能与个人的具体上网方式关系较大。此时先确保在LNS中的网络接口选择是正确的(参见图十二)。

其次看看LNS的“欢迎”标签里的“已连接”前面有没有勾,并且在“IP地址”里面有没有地址,如果这二项都没有问题,那么请把“互联网过滤”的规则表最后一条规则的“以太网:类型”中的“全部”改为“IP”再试,一般应该可以解决。如果这样做都无法解决上网,请再后面发帖,详细说明上网方式和LNS 的设置情况,偶研究一下。^^_

3.记不住规则

LNS记不住规则的情况是:当你的应用程序安装在一个中文目录中时。所以你重新安装应用程序,不要安装在中文目录下就可以解决。

4.“已连接”没有选中

“已连接”前面没有出现一个勾,此时并不意味着LnS不正常工作。出现此现象时,说明LNS并不确定网络接口选择的是否正确,特殊的上网方式或者一台机器安装有几块网卡时会出现此现象,而且要注意自己的IP地址是否与“高级选项”中的“网络自动检测时排除的IP”中的地址有冲突。

解决办法是:先排除不是由于“网络自动检测时排除的IP”中包含了本机IP,如果是此情况,请删除“网络自动检测时排除的IP”列表中与自己IP冲突的数值;如果不是此情况,请手工在“网络接口”窗口中选择接口,直到“已连接”前面出现勾,且“IP地址”栏里出现正确的本机IP为止。

5.关机超慢

关机慢通常是由于没有退出网络连接造成的(通过网关上网的机器应该没有此现象),解决办法是关闭连接(比如断开ADSL连接)后再关机。

四、LNS的优化[color]

特定事件的处理不断补充,有时间再写些LNS如果优化为最安全状态。

有关如何搭建运行discuz论坛环境的相关步骤

安装与配置discuz论坛 一、软件准备(所有用到的软件都已经放到旁边的文件夹中): (1) 二、安装Apache (2) 三、php的安装、以module方式,将php与apache结合使服务器支持php服务器脚本程序 (16) 四、安装MYSQL (22) 五、安装Zend Optimizer (30) 六、phpMyAdmin (30) 七、论坛的安装 (31) 一、软件准备(所有用到的软件都已经放到旁边的文件夹中): Discuz_X1.5_SC_GBK.zip 下载地址:https://www.wendangku.net/doc/e6362794.html,/DiscuzX/1.5/Discuz_X1.5_SC_GBK.zip apache_2.2.4-win32-x86-no_ssl.msi 下载地址: https://www.wendangku.net/doc/e6362794.html,/fs/800/1/1570c8b16fa3e66b3138d64dec054e3434621253/msi/apache_2.2.4-win32-x86-no_ssl.msi?origin=https://www.wendangku.net/doc/e6362794.html, php-5.2.4-Win32.zip 下载地址: https://www.wendangku.net/doc/e6362794.html,/fs/800/1/62b77f449f6e327f40a45d038a4a5dd631710188/zip/php-5.2.5-Win 32.zip?origin=https://www.wendangku.net/doc/e6362794.html, 官方网站:https://www.wendangku.net/doc/e6362794.html,/download/ ZendOptimizer-3.2.8-Windows-i386.exe 下载地址: https://www.wendangku.net/doc/e6362794.html,/fs/800/1/3ea37a32591fedd003eb368ab48364d340588654/rar/ZendOptimiz er-3.3.0a-Windows-i386.rar phpMyAdmin-2.11.0-rc1-all-languages-utf-8-only.zip 下载地址: https://www.wendangku.net/doc/e6362794.html,/fs/800/1/911635277c14979697c7e2ea863c558a28758732/zip/phpMyAdmi n-3.2.5-all-languages.zip 官网:https://www.wendangku.net/doc/e6362794.html,/home_page/downloads.php mysql-essential-5.0.27-win32.rar

关于食堂就餐饭卡的使用规定

关于员工上岗和就餐的规定 为给全体职工一个优良就餐环境、维护学校利益,特做如下规定。 1.员工上岗必须持有张国新副校长签发的上岗证,否则必须先下岗 再重新聘用。 2.对损害学校利益者,学校先经济处罚,并考虑调离岗位。 3.张国新副校长向食堂提供各类就餐员工名单。 4.张国新副校长向财务提供各类就餐员工名单 5.何玉山主任、董贵江副主任必须按名单经常核对在学生食堂就餐 的人员和在教工餐厅买饭人员,并向学校常务管理组的领导反馈。 6.朱绿红必须熟记学校允许在教工餐厅买饭人员,异常必须向食堂 主任或副主任汇报。 7.财务必须按此名单严把饭卡发售关,并且建立记载簿,即时记载 发售饭卡和饭卡充值详细信息。发现问题必须及时告知何玉山主任、董贵江副主任,并到读卡机上亲自操作取消不合规卡的使用权,并通知该卡的持有者到财务退卡退剩余费。财务各人员必须做到如下:一是不给非本校员工办饭卡和充值,二是不给班主任、副班主任、生活老师、厨师、食堂服务员以及学校批准的在学生餐厅就餐员工出售饭卡和充值,三是必须监督和拒绝员工给非本校人员办就餐相关事宜,四是给老员工办新饭卡必须通知食堂注销其旧饭卡在食堂读卡机上的使用权, 8.饭卡不得转让,只能退给财务室,财务室退卡费和卡内剩余费,

员工人人遵守,食堂认真监督,财务严格把关。 9.员工离职离校时必须把饭卡交还财务,方可办理离校手续。 10.遗失的饭卡必须从食堂读卡机注销使用权(财务发卡人员通知食 堂)。 11.员工就餐必须按照张国新副校长的分类名单或到员工餐厅或到学 生餐厅。食堂厨师和服务员、生活老师、班主任和副班主任在指定餐厅吃饭,不得外带饭菜。何玉山和董贵江经常核对监督。不在张国新副校长提供名单之列的人员不得享有厨师、服务员、生活老师、班主任和副班主任就餐方式和待遇。 12.非员工到教工餐厅买饭,仅限学校管理会议认可和允许的一线老 师和领导干部的家属。 13.学校不聘用带家属和保姆的教学辅助(即二线)人员。 14.经济处罚违犯上述规定的相关人员(临时经领导特事特批除外)。 泰山菁华双语学校校长签发 二0一三年九月月十二日

discuz模板制作彷站教程

接触Discuz!有一段时间了,使用的风格都是别人的免费品。一来自己的美工水平实在不行,二来网上很少有比较完整的模板制作教程。因为工作的需要,现特写了一份模板的制作教程。小弟才疏学浅,不对之处还请指正。 模板制作前请将你的界面设计好,并制作成html+CSS 的格式。这里我就 以大魔王的“蓝色经典”作为样版(知识共享,希望大魔王不要介意,如有侵权,请及时通知我)。效果图如下: (图1) 在开始前,先了介绍一下discuz!的几个模板文件:1、header.htm --------------------------------------页面头部2、discus.htm---------------------------------------------------------------论坛首页3、footer.htm---------------------------------------------------------------页面底部4、viewthread--------------------------------------------------------------查看帖子内容 discuz!论坛的页面通常是几个模板文件共同作用下达到的效果,如图1就是header.htm+discus.htm+footer.htm 这三个文件共同作用的效果。Heaer.htm 对应的是: (图2) w w w .a i w a n s h a .c o m

Footer.htm 对应的是: (图3) 剩下的就是discuz.htm 文件显示的了。 当然你要将首页显示的效果就制作成一个文件模板也是可以的,这里之所以分开,是因为header.htm 和footer.hmt 文件通常还会被其它的模版文件引用。也就是说,其它的页面(比如发贴的页面)的头部、底部与首页的头部、底部完全一样,分开来写就可以达到重复利用,减少劳动的效果。下面我们就开始制作: 首先,现在我要制作的这套模板叫test,那么我就在templates 目录下建立一个test 目录。在test 目录下再新建一个images 文件夹用于存放这套模板的图片,把切好的所有图片保存到这个文件夹中。templates/test 文件夹用于存放这套模板的htm 文件,在这个目录中新建三个文件header.htm、discuz.htm、footer.htm,打开你设计好的主页html 文件,将你想作为头部的那一段代码复制粘贴到header.htm 文件中, 相应的将作为底部的那一段代码复制粘贴到footer.htm 文件中,其余的代码复制粘贴到discuz.htm 文件中。 最后在discuz.htm 文件的最顶部和最底部分别加上:{subtemplate header}和{subtemplate footer} 这两句算是discuz 的语言,意思是将header.htm 和footer.htm 文件包含进来,这样就构成了一个完整的主页面了。接下来的工作要在论坛后台设置中来完成(1)进入论坛点击“系统设置——>界面——>模板管理”,在新增模板后填入模板名称,模板文件所在目录,板权信息然后提交即可!如图 4: (图4) (2)在“界面——>风格管理”中,在新增界面风格后填入方案名称“test”然后提交即可!(3)提交方案名称后,您就可以在界面风格中看到您所定义的新的风格方案。如下图: w w w .a i w a n s h a .c o m

关于食堂饭卡使用管理办法的通知

平原滤清器有限公司行政管理部行政管理通知资料编号PLB-08-001-11 共2页第页 分发单位机柴滤制造厂、旋装滤制造厂、空气滤制造厂、零件制造厂、质量保 障部、财务部、销售公司、研发中心、生产部、设备动力部、物料部、 企业文化部、行政管理部 有效期 2011年12月30日关于食堂饭卡使用管理办法的通知 1 目的 规范饭卡的发放、使用及用餐管理。 2 适用范围 适用于公司内持卡就餐员工。 3 职责 3.1 行政管理部:负责食堂刷卡设备的管理、饭卡办理、饭卡充值、用餐金额统计上交及食堂费用结算。 3.2 财务部:负责对员工充值款项的保管与各食堂餐费的支付。 3.3 各部门考勤员:负责本部门饭卡的发放、回收工作。 4 管理办法 4.1 饭卡办理及回收 4.1.1由行政管理部负责首次办卡; 4.1.2饭卡如有损毁,可由部门出具证明经证实后,本人带原饭卡到食堂负责人处更换。 4.1.3员工离职时需将饭卡交还行政管理部,否则不退回卡内余额。 4.2饭卡充值 4.2.1充值处只对持卡人办理20元以上的存款业务。 4.2.2对于饭卡有损坏或粘有胶布者,概不办理充值。 4.2.3充值时,把现金交给充值人员,进行充值。充值后充值人员向持卡人确认卡内金额。 4.2.4如充值过程中收到假币,充值人员有权没收。 4.2.5充值时间:工作日上午11:00-12:00,15:30-16:30。 4.3饭卡使用 4.3.1初次使用饭卡时需仔细阅读饭卡注意事项: (1)卡只需轻碰感应区,听到滴的一声,显示屏上显示出余额,此时请将卡拿下,如图1: (2)应收内出现金额为扣款金额,再次听到滴的一声为扣款成功,如图2: 图1 图2 编制财务部 审核批准 职责签名日期职责签名日期

“电大在线”选课、学习、发帖、考试平台介绍及操作步骤详解

“电大在线”选课、学习、发帖、考试平台介绍及操作步骤详解一、“成都电大在线”操作步骤 (一)、选课 登录https://www.wendangku.net/doc/e6362794.html,(成都电大在线首页)在页面左侧“用户登录”栏 输入账号(学号)、密码(身份证8位生日号码如:19800101)点 “登录”。进入后在右上方分本、专科选你所学专业,如 (若过去已选过课,则直接在“我的学习课程列表”下方点击“选课”,再选专业) 就会出显课程列表,如: 然后对照本期课表,勾选本学期所要选的课(在框里打“”),如: 勾选完后,点击最下面“保存选课”,这样课就选好了。 (二)、网上学习(要求:每门课程在网上学习时间达到60分钟以上,点击浏览或下载视频、课件、文字等学习资源25次以上;发帖或回帖、跟帖1次以上。)

点击“我的学习课程”,左下方会出显示“我的课程列表”, 点击你要学习的课程,如:即进入该课程的课 程学习页面:这些就是所需学习的内容,点击这些内容进行学习即可。 【特别注意:1、进入课程学习页面后系统便开始自动计录你的学习活动(包括在线学习时间、 点击浏览和下载学习资源的次数等),但是,如1小时内无学习活动(点击浏览或下载学习资源),系统将自动退出,且不计录学习时间;2、点击打开一个学习资源后必须停留5分钟以上才能继续打开第二个资源,每次学习活动最多只能同时打开三个学习资源。每个学习资源打开后的停留时间不能超过60分钟,且文字类学习资源打开后30分钟无动作(鼠标移动、翻动页面等)或视频类资源播放完后30分钟不关闭的系统都将视其学习活动无效,不予记录;3、在完成某项内容学习后,点击下面

的“关闭页面”,可继续点击打开其他内容学习;4、在退出课程学习页面时一定要从该页面右上的 “退出系统”退出,不能直接关闭课程学习页面,否则你的学习活动也将不被记录!!!】 (三)、发帖、回帖、跟帖(要求:每门课程1次以上) 1.发帖:学员可根据需要在多个“论坛”发帖(亦可回帖、跟帖) (1)、在课程论坛发帖: 【特别注意:所发帖子必须为有效帖!即:帖子内容必须与该门课程学习的内容、方法等有关:如学习中的问题、体会、感悟、学习方法交流以及实时导学签到等。反之:凡无意讨论课程内容,直接征求作业和考试答案;或纯粹打招呼、呼朋唤友;或复制粘贴别人的帖子以及发布与本课学习无关的帖子,如询问考试成绩、学籍学务问题等,都将视为无效帖,不予记录。】 方法:按前面“二、”操作进入课程学习页面。在学习页面上面的“论坛帖子”中点击右下方的“更多课程帖子” 即进入该门课程的 “互动论坛”再点击 “发新帖”即进入发帖页面:在“帖子主题”栏内简明扼要写出你所发帖子的主题(如:“管理和领导是一回事吗?”); 如你觉得有必要的话,还可在下面的框内对主题进一步说明或阐述(也可什么都不说,直接发主题) 内容写好后,点“发帖”即可。(这时回到“互动论坛”页面便可看见你发的帖。辅导教师或其他学员将回答你的问题或参与讨论。) (2)、参加“成都电大网上导学”发帖: (说明:1、这种发帖的形式与(1)是一样的,也是在“课程互动论坛”上进行。所不同的是它是由专业课教师在规定的时间里,就规定的内容在线组织大家发帖讨论、答疑。属教师在线辅导性质。为此,学员需先查询导学时间和内容安排并提前做好学习准备以便届时参与发帖、讨论;2、参与导学时的“签到贴”亦视为有效贴)。

教你Discuz模板制作详细步骤

接触Discuz! 有一段时间了,使用的风格都是别人的免费品。一来自己的美工水平实在不行,二来网上很少有比较完整的模板制作教程。因为工作的需要,现特写了一份模板的制作教程。小弟才疏学浅,不对之处还请指正。 模板制作前请将你的界面设计好,并制作成html+CSS的格式。这里我就以大魔王的“蓝色经典”作为样版(知识共享,希望大魔王不要介意,如有侵权,请及时通知我)。效果图如下: (图1) 在开始前,先了介绍一下discuz!的几个模板文件: 1、header.htm --------------------------------------页面头部 2、discus.htm---------------------------------------------------------------论坛首页 3、footer.htm---------------------------------------------------------------页面底部 4、viewthread--------------------------------------------------------------查看帖子容 discuz!论坛的页面通常是几个模板文件共同作用下达到的效果,如图1就是header.htm+discus.htm+footer.htm这三个文件共同作用的效果。 Heaer.htm对应的是:

(图2) Footer.htm对应的是: (图3) 剩下的就是discuz.htm文件显示的了。 当然你要将首页显示的效果就制作成一个文件模板也是可以的,这里之所以分开,是因为header.htm和footer.hmt文件通常还会被其它的模版文件引用。也就是说,其它的页面(比如发贴的页面)的头部、底部与首页的头部、底部完全一样,分开来写就可以达到重复利用,减少劳动的效果。 下面我们就开始制作: 首先,现在我要制作的这套模板叫test,那么我就在templates目录下建立一个test目录。在test目录下再新建一个images文件夹用于存放这套模板的图片,把切好的所有图片保存到这个文件夹中。templates/test文件夹用于存放这套模板的htm文件,在这个目录中新建三个文件 header.htm、discuz.htm、footer.htm,打开你设计好的主页html文件,将你想作为头部的那一段代码复制粘贴到 header.htm文件中, 相应的将作为底部的那一段代码复制粘贴到footer.htm文件中,其余的代码复制粘贴到discuz.htm文件中。 最后在discuz.htm文件的最顶部和最底部分别加上:{subtemplate header} 和{subtemplate footer} 这两句算是discuz的语言,意思是将header.htm和footer.htm文件包含进来,这样就构成了一个完整的主页面了。 接下来的工作要在论坛后台设置中来完成 (1)进入论坛点击“系统设置——> 界面——> 模板管理”,在新增模板后填入模板名称,模板文件所在目录,板权信息然后提交即可!如图4: (图4) (2)在“界面——> 风格管理” 中,在新增界面风格后填入方

员工食堂饭卡管理制度有些

员工食堂饭卡管理制度有些 有很多的员工食堂都会开设饭卡管理的制度然而大多数的员工食堂都不知道管理饭卡下面为您精心推荐了员工食堂饭卡管理规定 希望对您有所帮助 1、除公司司机记帐外其他员工凭饭票就餐一律不准欠帐 2、未经行政副总或经营副总批准客人、租车司机不准就餐 3、不准提前开饭到下班时间后方可开饭 4、打饭必须自觉排队任何人不允许插空或让人替打 5、员工应自觉保持食堂卫生不准随意在桌上或地上泼水、倒饭、乱扔赃物等 6、伙房里屋内闲人不准进入 7、餐厅座上一律不站人 8、餐厅电视机由专人负责其他人不准乱动 9、餐厅大桶开水只许饮用不准刷碗 10、食堂炊具必须保持清洁应经常刷洗 11、炊事员必须保证员工的开水供应 12、炊事员需每日饭后打扫卫生应做到地面、桌上无馍皮、饭菜等 13、严禁出售变质饭菜必须保证饭菜的质量、数量及价格 14、炊事员必须保持个人卫生开饭前需系围裙并洗手 15、食堂剩余饭菜若不变质可以出售但价格必须减少且需向员工说明

16、炊事员应每月向员工公布本月盈亏情况 17、炊事员必须提前向员工公布下一餐菜谱 18、就餐时必须按号入座错号错位罚款5元 19、员工剩余饭菜应倒入餐厅外大缸内不准乱泼 20、餐厅卫生从有责以上十九条规定若有违反视其严重性予以5——100元罚款 1.员工上岗必须持有张国新副校长签发的上岗证否则必须先下岗再重新聘用 2.对损害学校利益者学校先经济处罚并考虑调离岗位 3.副校长向食堂提供各类就餐员工名单 4.副校长向财务提供各类就餐员工名单 5.主任、副主任必须按名单经常核对在学生食堂就餐的人员和在教工餐厅买饭人员并向学校常务管理组的领导反馈 6.朱绿红必须熟记学校允许在教工餐厅买饭人员异常必须向食堂主任或副主任汇报 7.财务必须按此名单严把饭卡发售关并且建立记载簿即时记载发售饭卡和饭卡充值详细信息发现问题必须及时告知何玉山主任、董贵江副主任并到读卡机上亲自操作取消不合规卡的使用权并通知该卡的持有者到财务退卡退剩余费财务各人员必须做到如下:一是不给非本校员工办饭卡和充值二是不给班主任、副班主任、生活老师、厨师、食堂服务员以及学校批准的在学生餐厅就餐员工出售饭卡和充值

手把手教你论坛推广 让你帖子迅速火起来

手把手教你论坛推广让你帖子迅速火起 来 论坛推广是以论坛为媒介,论坛推广可以成为支持整个网站推广的主要渠道,尤其是在网站刚开始的时候,是个很好的推广方法。利用论坛的超高人气,可以有效为我们提供营销传播服务。由于论坛话题的开放性,几乎所有的营销诉求都可以通过论坛传播得到有效的实现。参与论坛讨论,建立自己的知名度和权威度,并顺带着推广一下自己的产品或服务。运用的好的话,论坛推广可以是非常有效果的网络营销手段。 论坛发帖这个每个人都会,有关论坛推广的文章比比皆是,各个SEO从不同的角度进行阐述自己的观点和技巧。今天上海SEO潇然孤雁飞不做空谈,以自己多年混迹论坛江湖的体会,从实战出发,把自己在论坛推广方面的一些经验分享给大家,说一说潇然孤雁飞如何玩转论坛,如何把免费资源进行到底,如何打造论坛精华帖。手把手式的教程,更适合入门者,如果你是自认自己是高手,请飘过。

1. 论坛推广步骤一: 筛选人气论坛 人们的普遍心理是喜欢凑热闹,越是人多越想去挤。论坛的人气是决定你的帖子能不能火起来的,增加帖子曝光度的首要因素。无论你的文章写得多精采,如果放在一个冷清的论坛上,就算给你放在最显眼的位置也没有人去看的。那么如何来筛选人气论坛,我们可以通过朋友或网上一些渠道侧面了解哪些论坛比较好,或者可以通过网址导航如hao123进行了解,也可以去知名的行业网站去看看。不同的文章主题选择的论坛是不一样,如你是卖衣服的把你的文章发到A5论坛,这就没有人看了,而阿里巴巴商人社区就更适合了。 我们把收集回来论坛资料进行对比分析,下面潇然孤雁飞法就为大家提供一个筛选的表格《人气论坛横向PK表》

某公司食堂饭卡管理制度【最新版】

某公司食堂饭卡管理制度 **有限责任公司 食堂就餐卡管理制度 (试行) 为加强职工食堂管理,公司投资引入了新型食堂管理工具--**有限责任公司就餐卡(以下简称就餐卡)系统,经小范围试运行。现已初步具有在全公司推行的条件,为规范就餐卡的发行、挂失、解挂、补办、充值、消费、回收等过程中的行为。经**办公会议讨论通过,现公布如下: 一、就餐卡的功能 就餐卡是用于食堂就餐消费的,内置芯片型非接触式卡。 二、就餐卡的管理 (一)就餐卡办理对象

在**正式登记的员工,外来业务人员。 (二)就餐卡管理部门: **财务室、办公室联合设立就餐卡管理中心,财务室主管负责经费管理及业务指导,办公室主管负责日常业务办理。 (三)新员工第一次办卡 1、新、老员工第一次办理就餐卡,其有关资料由**办公室根据员工录用信息,在录用当日提供给就餐卡管理中心,由管理中心统一整理,集中办卡,办卡押金20 元; 2、对于未能集中办卡的员工,需携带本人身份证及部门领导(车间主任,.html下同)给予开卡的证明,到就餐卡管理中心办理,办卡押金20 元。 办卡押金将于职工办妥辞(离)职手续、交回就餐卡后退还。 (四)就餐卡的有效期 1、在职员工的就餐卡有效期为2 年;

2、外来业务人员就餐卡有效期为6个月; (五) 就餐卡的延期 1、员工的卡有效期满,就餐卡管理中心根据**办公室的职工资料自动给予延期。 (六) 就餐卡的挂失、解挂与补卡 1、卡挂失 申请卡挂失,员工应持本人有效证件及上级领导开具的丢失证明,到就餐卡管理中心办理,无证挂失、代办挂失等均不予办理; 2、卡解挂 用户可以持本人有效证件及上级领导证明到就餐卡管理中心办理卡解挂手续,无证解挂、代办解挂等均不予办理; 3、卡补办

使用yaffs2img工具制作Android刷机包教程

制作刷机包 打开‘yaffs2img浏览器’,点击左上角的‘选取yaffs2文件’选择你刚刚复制出来的 files文件夹里的system.img 先来认识一下这个软件 1.定制软件的提取(此部和制作刷机包没关系,可以不做,想用官方软件的同学可以 看看) 选择app,右键你想要提取软件,提取就可以了,我是把整个app文件夹提取出来了,不用 的软件直接删掉好了 2.定制软件的精简 在你不想要用的软件上直接右键,删除,就好了,你也可以右键添加你想要用的软件,得把

软件改成比较简短的英文名,否则有可能不能用 秀一下我精简后的列表,大家可以参照着精简 https://www.wendangku.net/doc/e6362794.html,uncher文件的替换 下载好你想要用的桌面软件,改名为‘Launcher’,删掉app中的‘Launcher2’,添加进去你改好名字的‘Launcher’就好了,我比较喜欢ADW,所以我把ADW的文件名改为 Launcher,替换掉原来的Launcher2就好了 4.破音问题的解决 在左边导航点选‘etc’,右键添加文件,把附件中的声音配置文件解压出来 ‘AudioFilter.csv’添加进去就好了 AudioFilter.rar (355 Bytes)

5.字体的更改 下载字体文件,中文字体库一律把名字改名为‘DroidSans Fallback.ttf’,英文字体改为‘DroidSans.ttf ’,加粗的英文字体改为‘DroidSans-Bold.ttf ’然后再左边导航栏点选‘fonts’,把之前自带的字体删除,然后把你改好名字的字体添加进去就好了把国产机皇的字体也分享给大家,中文+英文+英文加粗 6.开机音乐和照相机音乐的删除 在导航栏点选‘media’,在audio/ui文件夹下,删除‘Bootsound.mp3’(开机音乐)和

食堂饭卡管理规定以及相关注意事项

食堂饭卡管理规定以及相关注意事项 为维护就餐秩序,保护用餐人员的利益,根据公司的有关文件精神,对饮食中心饭卡的使用与管理作如下规定: 1、饭卡为内置芯片非接触式,由食堂监控,办公室管理发放,外协人员需缴纳押金20元/卡(卡收回时全额返还,如有丢失补卡,收取成本费用),挂失补卡成本10元/卡,在饮食中心所属食堂(餐厅)通用。 2、饭卡是持卡人帐户(设立于计算机售饭系统中)的钥匙,需预先到办公楼3楼打印室充值方能使用。充值数额暂定标准为每月600元/卡,每月30日下午13:00—15:00将饭卡交还到办公楼3楼打印室进行充值,每月1日上午9:00---11:00到办公楼3楼领取充值完毕的饭卡。 3、注册新卡时,必须持本人证件,本人工号(外协人员工号由制卡人员临时办理并登记),每人限办一张(办理领取充值等需要本人签字登记确认)。 4、每张饭卡均设有就餐次数和金额限制,每餐定额10元,每日定次两次就餐(特别注意:如果一餐刷两次,则晚餐将无法刷卡就餐,若有特殊情况或者误刷,需要和食堂管理员说明详细情况,由食堂管理员视情况发餐)。为了保护您的经济利益。所以必须持本人饭卡就餐。若有冒用,不带饭卡等情况,一经发现食堂管理员有权了拒绝发餐。 5、持卡人要注意保持饭卡的清洁,以延长饭卡的寿命。 6、饭卡丢失后要立即挂失,以减少损失,从工作日早8:30到晚17:30均可到办公楼3楼打印室办理挂失和补卡事宜。 7、饭卡注册、充值、挂失、解挂、换新、补卡均在办公楼3楼打印室办理。 8、为了维护持卡人的利益,餐饮中心严格执行验证制度,并为所有的用户保守秘密。凡是办理注册、注销、补卡、换卡等事宜必须持本人证件以及本人工号方可办理。 9、请大家注意保护自己的饭卡,任何有意仿制、伪造饭卡及证件者,都属于非法行为,一经发现将移交相关部门,从严处理。 10、本公司内的所有饭卡不办理退款,提现(外协人员除外)。 为了维护所有持卡人的利益,我们严格执行验证制度,为所有的用户保守秘密。同时对那些有意模仿、伪造饭卡及证件的么动机,都要移交相关部门,给予处罚(处罚方式分为:口头警告,公司通告,罚款,解除劳动关系,情节严重将移送公安和司法机关进行处理)。

UEFI安装win10教程方法

UEFI安装win10教程win10uefi安装的方法! 偶然碰到有网友咨询怎么安装win10,本来已经教程出得差不多了,今天就补齐最后一个,uefi安装win10! 老实说,因为win10刚出来的缘故,我也是测试了很多种安装方法,能安装成功的还真不多,失败的不说了,只说成功的方法: 一、制作启动盘 1、下载并安装U大师启动盘制作工具UEFI版 2、制作启动盘 第一步点击iso制作,将制作的iso文件保存在D盘更目录下面或者其他盘的根目录,注意不要放在桌面上,小编做过测试,如果放在桌面上,有时候会制作失失败! 第二步,点击一键制作,选定我们刚刚制作出来的iso文件,一般名字都是UDashi.ISO;

制作了,如果下图! 特殊情况:制作完了uefi启动盘之后,发现要放入系统,而系统文件大于4G,而我们的启动盘默认制作成fat32格式,那么你就要设置他的隐藏方式,如上图所示,将其设置成高级隐藏,然后再行制作,制作完成之后,格式化U盘,将U盘格式化成ntfs格式,这样就可以重新放入4G以上大小文件了,而且不影响启动盘的使用! 二、调整bios; 注意,如果你的bios本来就是uefi启动的此步略过;如果不是,请将bios设置成uefi 启动。

按快速启动键或者直接在bios里将u盘设置为第一启动项,进入启动盘。 四、调整分区; 如果你原本就是uefi启动,并且分区表格式是gpt的,有esp分区,直接格式化esp分区。 如果不是uefi启动的,请先转换磁盘为gpt分区,然后创建esp分区,具体方法,请看 顶部win8改装win7方法整理里面有详细的分区调整方法!

职工食堂饭卡机的使用及管理办法

为规范我司职工食堂的就餐秩序,统一管理外来人员的就餐行为,结合我司职工食堂现状,为全体职工提供一个良好的就餐环境,特制定职工食堂饭卡机的使用及管理办法。 一、适用范围: 1、我司在职全体职工; 未包含收运车辆驾驶员。 2、所有外来就餐人员; 外来就餐人员定义:即非本公司员工,如外来施工人员、设备安装人员、售后服务人员、供货商、公司客户及员工家属。 二、职工食堂饭卡办理及回收: 1、我司在职员工至党政办领取食堂饭卡,饭卡实行“一人一卡”实名制管理,首次需收取空卡押金7元/张(在离职时退还)。 2、饭卡需爱护管理,不得折损,如非人为原因造成饭卡消磁或丢失,员工可至党政办进行挂失重新办理。 三、职工食堂饭卡的充值及统计上报: 1、各部门根据不同岗位员工每月用餐情况进行统计并汇总至党政办,由党政办按每月就餐次数对饭卡进行统一充值管理。 2、对于外来就餐人员临时需要在食堂就餐时,得到接

待部门的负责人同意后,可使用部门专用就餐卡进行刷卡就餐。 3、对于设备安装及售后服务人员临时需要在食堂就行就餐时,可缴纳10元/餐的就餐费用至党政办后,发放临时就餐卡至食堂就行刷卡就餐,刷卡完毕后将卡归还至党政办。 3、每月30日由党政办对当月收费机刷卡数据进行统计,并比对在职员工出勤记录后,汇总上报至领导处审核。 4、如遇各部门临时加班需至食堂进行就餐的情况,需及时报备至党政办,由党政办做记录,调整收费机刷卡次数,便于管理统计。 四、食堂工作人员作业: 1、食堂工作人员须在就餐前十分钟将刷卡机电源打开; 2、食堂提供早、中、晚三餐,均采取刷卡计费制度。 3、食堂工作人员须监督执行刷卡就餐制度,坚持“一人一卡”制度,杜绝一卡多刷现象及无卡就餐的情况发生。遇特殊情况及时报备党政办。 五、本办法2017年X月X日起试行一个月,原先饭票统一收回,已缴纳费用的饭票充值至饭卡中。 附:食堂刷卡就餐设备询价表

Deja+Vu+X详细操作手册

Deja+Vu+X详细操作手册本教程由站长百科(https://www.wendangku.net/doc/e6362794.html,)教程制作组整理

使用说明 本电子书为PDF格式,为了方便您浏览,我们为电子书制作了书签。可以用书签格式的导航: 1.点击左侧的书签标志,打开书签,点击书签的内容就可以转到对应页面。 2.你也可以利用PDF的搜索功能来快速查找您需要的内容。 本电子书由站长百科教程组制作,虽然是对收集的资料进行整理,但是,教程制作组人员为此也付出了的辛勤的汗水,所以,请勿私自将全部或部分用于商业用途。转载书中内容请注明出处,本电子书版权归原翻译者所有。 推荐内容:电子书下载 | 站长百科礼品兑换 目录 Déjà Vu X Workgroup 构成 (2) 项目 (2) 翻译记忆 (3) 术语库 (3) SGML/XML过滤器 (4) Déjà Vu工作组版使用教程 (4) 创建项目 (4) 翻译文件 (10) 导出完成的翻译 (16) 倍增生产力 (17) 预翻译 (19) 字数统计和统计数字 (22) 更多电子书 (23) 站长百科(https://www.wendangku.net/doc/e6362794.html,/wiki)站长自己的百科全书分享自己的建站知识 WIKI平台与站长一道共建知识库站长百科活动不断论坛发帖赚银币! 参加1美元竞拍更有机会赢2G超大免费空间! 超值好礼等您拿 获取更多信息请访问https://www.wendangku.net/doc/e6362794.html, 1

Déjà Vu X Workgroup 构成 项目 Déjà Vu X(工作组版), 工作时面对的是项目文件。 Déjà Vu 工作组项目是一个具有特殊结构的电脑文件,Déjà Vu 工作组版能够识别、显示、管理该文件,帮助你完成翻译工作。 项目包含下列内容: -翻译工作中的所有文本,包括源语文本和翻译文本,二者使用表格的样式呈现。 -左栏显示源语文本, 右栏显示目标语言. 每次只显示一个目标栏. -每个源语句子占一行. 源语文本根据一定的规则被切分为表格单元. 用户可以设定相应的规则。 -原始文档的格式和其他信息. 这些不可译信息或者隐藏于句子(表格行)之间,或者是隐藏在控制码中. 项目所使用的源语文件,可以是不同的格式,只要Déjà Vu支持即可( 软件所支持的格式请参 见用户手册). 这些文件可以是位于电脑的某个文件夹内,或是局域网的其他位置. 表格的行可以以不同的方式显示: -一次一个文件 -或是所有的文件一起显示。 两种方式下行都可以以字母顺序排列显示,或是按文档原来的顺序显示(即句子在原文中出现 的顺序显示)。 你将进行翻译的工作文件称作 Déjà Vu 项目 .dvprj). 你可以在Déjà Vu 工作组主界面中创 建并打开这些文件. 在同一个界面中你也能打开其他格式的文件, 包括Déjà Vu 翻译记忆文件 (.dvmdb)、术语数据库文件. 和SGML/XML过滤器(.dvflt). 获取更多信息请访问https://www.wendangku.net/doc/e6362794.html, 2

Discuz论坛安装及使用全过程

D i s c u z论坛……………………… 安装说明文档 北京XXX二合开甲X号XXX宿舍 2009年9月

目录 一、目录 (3) 二、MySQL数据库的安装 (4) 三、Apache网页服务的安装 (6) 四、libxml的安装 (7) 五、PHP编译语言的安装 (7) 六、Discuz论坛文件的权限设置 (8)

一、目录 开始写这篇技术文档之前,我已经为了Discuz论坛忙了一个星期,最开始安装、排错、再安装、再排错,一直到后来的安装成功,费了不少的脑细胞。在此期间,我要鸣谢网上的一篇“Redhat Linux AS4下的LAMP与Discuz安装”的文章,而我写的内容也是再它的基础上上详细了一点,所以也说不上是原创,还要感谢宿舍的一位兄弟,若没有他的强大技术做后盾,恐怕也就没有今天的文章。OK.说道正题。论坛搭建在RedHat 9的系统之上,主要的几个软件如下。 (1)mysql-5.0.67 版本 ----MySQL数据库 (2)httpd-2.2.9版本 ----Apache安装文件 (3)php-5.2.6 ----PHP包文件 (4)upload Discuz 7.0.0版本 ----论坛安装文件 (5)libxml2-2.6.11 -----libxml包 以上五个文件是最主要的,其中包的版本只可高不可低,安装的系统可以是linux的其他版本,具体的步骤也是大同小异,废话不说,开装。

二、MySQL数据库的安装 1:useradd mysql (首先建立MYSQL用户,为创建MYSQL数据库做铺垫) 2:tar -zxvf mysql-5.0.67.tar.gz -C /use/local/src(把MySQLTAR包解压到SRC目录里面。这里面的-C指定的解压目录,如果不写上会解压到当前目录里面) 3:cd /usr/local/src/mysql-5.0.67/ (进入到解压后的目录) 4:./configure --prefix=/usr/local/mysql --with-charset='gbk' (指定安装目录到/USR/LOCAL/MYSQL,进行编译前的准备。然后添加GBK模块,在安装Discuz!的时候会出现gbk错误,加上--with-charset='gbk'就可以) 5:make (编译) make install (执行安装命令) 6:cp support-files/https://www.wendangku.net/doc/e6362794.html,f /etc/https://www.wendangku.net/doc/e6362794.html,f (拷贝MYSQL的配置文件)7:cd /usr/local/mysql/bin (进入MYSQL的BIN目录下) 8:./mysql_install_db --user=mysql (使用MYSQL用户执行MYSQL脚本)9:chown -R mysql. (改变BIN目录所有者为MYSQL) 10:chown -R mysql var (改变VAR目录所有者为mysql,在这里需要进入/usr/local/mysql) 11:bin/mysqld_safe --user=mysql & (用MySQL启动数据库) 12:ps -ef | grep mysql (检查MYSQL是否已经启动) 13:vi /etc/rc.d/rc.local →进入自动启动目录,添加 /etc/init.d/mysql start,以后开机后会自动启动。 14:vi ~/.bashrc →→→export PATH=“$PATH:/usr/local/mysql/bin“(添加MySQL家目录的环境变量。在这里的路径是家目录,需要注销一下,Exit命令) 15:cp /usr/local/mysql/share/mysql/mysql.server /etc/init.d/mysql (复制mysql服务启动项文件) 16:chmod +x /etc/rc.d/init.d/mysql (给MySQL启动脚本加执行权限)

某公司食堂饭卡管理制度(试行稿)

**有限责任公司 食堂就餐卡管理制度 (试行) 为加强职工食堂管理,公司投资引入了新型食堂管理工具——**有限责任公司就餐卡(以下简称就餐卡)系统,经小范围试运行。现已初步具有在全公司推行的条件,为规范就餐卡的发行、挂失、解挂、补办、充值、消费、回收等过程中的行为。《食堂就餐卡管理制度》经**办公会议讨论通过,现公布如下: 一、就餐卡的功能 就餐卡是用于食堂就餐消费的,内置芯片型非接触式卡。 二、就餐卡的管理 (一)就餐卡办理对象 在**正式登记的员工,外来业务人员。 (二)就餐卡管理部门: **财务室、办公室联合设立就餐卡管理中心,财务室主管负责经费管理及业务指导,办公室主管负责日常业务办理。 (三)新员工第一次办卡 1、新、老员工第一次办理就餐卡,其有关资料由**办公室根据员工录用信息,在录用当日提供给就餐卡管理中心,由管理中心统一整理,集中办卡,办卡押金20 元; 2、对于未能集中办卡的员工,需携带本人身份证及部门领

导(车间主任,下同)给予开卡的证明,到就餐卡管理中心办理,办卡押金20 元。 办卡押金将于职工办妥辞(离)职手续、交回就餐卡后退还。 (四)就餐卡的有效期 1、在职员工的就餐卡有效期为2 年; 2、外来业务人员就餐卡有效期为6个月; (五)就餐卡的延期 1、员工的卡有效期满,就餐卡管理中心根据**办公室的职工资料自动给予延期。 (六)就餐卡的挂失、解挂与补卡 1、卡挂失 申请卡挂失,员工应持本人有效证件及上级领导开具的丢失证明,到就餐卡管理中心办理,无证挂失、代办挂失等均不予办理; 2、卡解挂 用户可以持本人有效证件及上级领导证明到就餐卡管理中心办理卡解挂手续,无证解挂、代办解挂等均不予办理; 3、卡补办 如果因为丢失或人为损坏需要重新办卡,必须携带本人有效证件及上级领导证明到就餐卡管理中心申请补办,购置的新卡费用20 元(不予退还)。 (七)就餐卡充值

lnmp一键安装包配置教程

lnmp一键安装包配置教程 系统需求: ?CentOS/RHEL/Fedora/Debian/Ubuntu/Raspbian Linux系统 ?需要3GB以上硬盘剩余空间 ?128M以上内存,Xen的需要有SWAP,OpenVZ的另外至少要有128MB以上的vSWAP或突发内存(小内存请勿使用64位系统),MySQL 5.6及MariaDB 10必须1G以上内存。 ?VPS或服务器必须已经联网,且必须设置的是网络源不能是光盘源,同时VPS/服务器DNS 要正常! ?Linux下区分大小写,输入命令时请注意! LNMP一键安装包V1.2 已经在Linode、DiaHosting、PhotonVPS、DigitalOcean、遨游主机、RamNode、BudgetVM、瑞豪开源、DirectSpace、KVMLA、OneAsiahost新加坡VPS、景文互联、Hostigation、BuyVM、LocVPS、80VPS、XSVPS、快易互联等众多VPS的CentOS 5-7、R HEL 6-7、Fedora 21-22、Debian 5-8、Ubuntu 10.04-15.04的32位和64位系统上测试通过。安装步骤: 1、使用putty或类似的SSH工具登陆VPS或服务器; 登陆后运行:screen -S lnmp 如果提示screen: command not found 命令不存在可以执行:yum install screen 或apt-get install screen安装,详细的screen教程。 2、下载并安装LNMP一键安装包:

您可以选择使用下载版(推荐国外或者美国VPS使用)或者完整版(推荐国内VPS使用),两者没什么区别,只是完整版把一些需要的源码文件预先放到安装包里。 安装LNMP执行:wget -c https://www.wendangku.net/doc/e6362794.html,/lnmp/lnmp1.2-full.tar.gz && tar zxf lnmp1.2-full.tar.gz && cd lnmp1.2-full && ./install.sh lnmp 如需要安装LNMPA或LAMP,将./install.sh 后面的参数替换为lnmpa或lamp即可。 如下载速度慢请更换其他下载节点,详情请看下载页面。LNMP下载节点具体替换方法。 按上述命令执行后,会出现如下提示: 需要设置MySQL的root密码(不输入直接回车将会设置为root)如果输入有错误需要删除时,可以按住Ctrl再按Backspace键进行删除。输入后回车进入下一步,如下图所示: 这里需要确认是否启用MySQL InnoDB,如果不确定是否启用可以输入y ,输入y 表示启用,输入n 表示不启用。默认为y 启用,输入后回车进入下一步,选择MySQL版本:

Discuz!X2.5 论坛安装图文教程

Discuz! 是腾讯旗下 Comsenz 公司推出的以社区为基础的专业建站平台,帮助网站实现一站式服务。让论坛(BBS)、个人空间(SNS)、门户(Portal)、群组(Group)、应用开放平台(Open Platform)充分融合于一体,帮助网站实现一站式服务。 说明:本文档用于帮助您全新安装完整的 Discuz! X2.5 一、下载 Discuz! X2.5 官方版到本地或者服务器上 下载地址:点击这里开始下载 二、解压并上传 Discuz! X2.5 程序到服务器且修改相应目录权限 1、上传 Discuz! X2.5 程序到服务器上 解压缩得到如下图所示的三个文件: upload 这个目录下面的所有文件是我们需要上传到服务器上的可用程序文件; readme 目录为产品介绍、授权、安装、升级、转换以及版本更新日志说明; utility 目录为论坛附带工具,包括升级程序。 将其中 upload 目录下的所有文件使用 FTP 软件以二进制方式(常见 FTP 软件二进制的设置方法:点击查看详细说明)上传到空间。如下图所示: ———————————————————————————————————————青年论坛https://www.wendangku.net/doc/e6362794.html,/电影吧https://www.wendangku.net/doc/e6362794.html,/ 欢迎访问

2、设置相关目录的文件属性,以便数据文件可以被程序正确读写 使用 FTP 软件登录您的服务器,将服务器上以下目录、以及该目录下面的所有文件的属性设置为 777,Win 主机请设置internet 来宾帐户可读写属性。 ./config/config_global.php ./config/config_ucenter.php ./config ./data ./data/avatar ./data/plugindata ./data/template ./data/threadcache ./data/attachment ./data/attachment/album ./data/attachment/forum ./data/attachment/group ./data/log ./uc_client/data/cache ./uc_server/data/ ./uc_server/data/cache ./uc_server/data/avatar ./uc_server/data/backup ./uc_server/data/logs ./uc_server/data/tmp ./uc_server/data/view 关于目录权限修改可以参考:点击查看详细说明 三、安装过程 上传完毕后,开始在浏览器中安装 Discuz! X2.5,在浏览器中运行 https://www.wendangku.net/doc/e6362794.html,/bbs/install/开始全新安装(其中https://www.wendangku.net/doc/e6362794.html,/bbs 为你的站点访问地址)

相关文档
相关文档 最新文档