从双鱼时代到水瓶时代

  背景知识 
           
  要了解什么是占星上面所要讲的“时代”,我们必须要明白一些背景知识。 
  我们要知道,由于岁差的原因,每年太阳在春分时候返回的位置,轴点都会有所偏差。举个例子,如果在某一年太阳在春分时候轴点恰好到达白羊座0度,那么伴随着下一年的春分开始,太阳在同一个时间回到的位置轴点就将不再是白羊0度,而是双鱼座20多度。这就是说,每年的春分点的时候,太阳都会在黄道上倒退移动一定度数。 
  而如果太阳要从白羊座0度的位置回到白羊座0度,大概需要26000年。这在占星术语上,称为一个“大年”。而太阳跨越每一个星座区间的时间,平均下来每一个也有2000多年,称为一个“大月”。而我们所说的双鱼时代、水瓶时代,或是说上双鱼世纪、水瓶世纪,就是这样的一个“大月”。 
  很多人通过了解岁差,开始迷惑。甚至有人担心,是否自己的星座会变化?是否星座的时间会随着每年的变化而有很大的不同?其实这种担心是因为不了解占星系统而造成的。占星学上面划分的星座,是根据地日轨道,也就是“黄道”来划分的,是将这个轨道平均分配而得到的相对的星座区域,因而岁差不会影响到具体星座的划分。岁差造成的影响力,是对整个世界大局势的世代性质的影响。因此,一个占星时代,并不会对于个人产生直接影响力,而是通过时代的整体变化来间接改变个人。 
  站在水瓶时代的门口 
  占星学家们一直以来都有这样的认为,水瓶时代将是一个启迪与发展的时代。在双鱼时代,每个人更倾向求助于宗教的权威力量来解答自己的难题;而水瓶时代的降临,将会使每一个具备一种精神上的自我觉醒力与自我依赖性。 
  双鱼时代的我们,通过一种宗教的间接力量,来获取神秘中的神的启示;而在水瓶时代,每一个人都将拥有一种自主的能量,可以直接与“神”沟通。当然,如果你愿意沟通的话。 
  通过科技的发展、信息的便利,人们将可以从更多的途径了解以前那些似乎神秘莫测的“通天之术”。冥思的方法、瑜珈的修行、苏非舞蹈、萨满的祈祷,等等这些过去只有少数人才可以掌握的东西,已经变得让所有有心人可以更容易的获得。 
  而同样的,占星、八字等传统的只有被少数人所掌握的观测命理的方法,也将通过与心理学、哲学以及物理学、数学的整合,变得系统化条例化而愈来愈多的被人们所了解所掌握。需求答案的人们将从地球的四方汇集,这种强大的探寻力量,将沿着伟大的水瓶时代,找到最终的答案。 
  我们每一个人现在应该已经可以感到,我们现在这个时代的人,已经不需要通过忏悔、祷告,借助牧师、教士的力量来完善自己的精神与灵魂了。我们每一个人,都慢慢具有了一种自我调整心灵力量的“水瓶时代的意识”。我们通过自我的努力,就可以达到“心神合一、灵魂升华”的目的。这,就是水瓶时代赐给我们的最大财富。 
  而在享用这个财富之前,我们还需要解决一些双鱼时代残留下来的问题。 
  一元与多元的对抗 
  在穆斯林世界,越来越积攒这一种对美国以及西欧的怨恨。而巴勒斯坦与伊拉克的问题,很明显在水瓶时代的初年(占星学家对于水瓶时代的开始时间存在比较大的分歧,大致开始的时间从2000年到2050年这段时期),反映了时代变革的震荡与冲击,不同的宗教信仰与政治理念,将会不断涌现,从而引起争端。但是,我们有理由相信,天王星主宰的水瓶世纪,将会通过科技与规则的力量,来慢慢将世界纳入一个真正有秩序的时代。 
  但我们必然会发现,随着各种各样多元的理念不断涌现,我们将面临着一个多元的缺乏统一信仰的漫长时期。正统的宗教人士可能会认为这种“信仰”的丧失,是一种人类社会的整体倒退。我们新的体系,允许人们选择自己的信仰,甚至允许一个人们有信仰,相信人们达到实现自我、达到心神合一的途径不止一条。这对于这些正统人士来说是一种背叛与邪说。自然,水瓶时代的自由的放荡的天王星,社会整体缺乏责任感的特色自然存在本身的缺点;但是,这种宗教对无信仰的人的深刻诅咒,也已经背离了双鱼时代所具有的怜悯与理解的本意。 
  在双鱼时代里面,双鱼座的沟通、理解与大同的深层含义,帮助我们将世界各地的不同种族的人的生活的地方,整合成一个整体和谐相处的“地球村落”。当然,双与时代也存在着一些负面的因素,例如过去前年里面的宗教特权现象,严重腐蚀了双鱼时代的正面含义。而“假借神的名义”来任意剥夺个人的权利,更是双鱼时代的顽疾。双鱼时代是一个统一在“一言堂”的社会时代架构,是一个以牺牲个人自由与自主性来换取整体统一的时代。每一个人,都淹没在双鱼时代统一的信仰之下。这,也必然留存下巨大的时代惯性。 
  当人们开始在水瓶时代里面更多的寻求信仰的多元,这种统一的死板的信仰架构就将受到严重的威胁,也必然会试图压抑这种转变。一个寻求科技发展与沟通无国界的水瓶时代,必然是要求“世界大同在一个模式”的双鱼时代的死敌。 
  水瓶时代的阴影 
  而水瓶时代本身,也并非完美无缺。缺乏怜悯与人道精神的强烈理想主义色彩,有流于口号的倾向。科技将我们与自然的联系切断,让我们越来越丧失了解自然生命节奏的能力。而过于多元的思想,过多的思维主导,将会使得我们变得倾向于用理智来代替情感,将世界变得冷酷而现实,浪漫逐渐丧失在现实当中,成为我们歌颂向往的梦想。 
  科技的进步,同时也会造成我们巨大的幻觉。让我们自以为更为自由,却实际上变得更加依赖社会与他人。我们只是处于水瓶时代的开始,我们还忙于喜悦于科技带来的喜悦,看不到科技将会如何冷酷的改造一个人。我们也许会变得不再是自己,并且失去方向,不知道自己的个人价值究竟会在何方。 
  迎接水瓶时代 
  我们站在两个时代的交会处,也许我们所能作的,也只是通过比较双鱼时代和水瓶时代的不同,以求达到驾驭未来的目的。我们从一个痴迷于信仰的时代走来,来到了一个缺乏信仰的时代,走过这座桥,我们的未来生活又将会怎样呢? 
  也许我们每一个人都可以找到这个答案。但是这个答案,并非在我们的头脑里,并非在我们的心中。这个答案,在我们的日常生活里,在我们的家庭生活里,在我们的工作单位里,在我们的社会里,在我们的世界里。 
  我们从一个潮湿迷茫的水象时代,走向一个干燥而富于进取心的风象时代。变革就在我们眼前,而未来就在我们手中! 
  2000年以后被誉为水瓶座时代。水瓶时代交通发达,信息便利,电脑的普及,民主政治和原理原则为世界绝大多数国家所接受。人权、环保和保护稀有动物以及自然资源使生态平衡的观念普遍推动,我们这么多人道主义的尝试,正是为了未来几百年铺路,到时水瓶座的影响力就更普遍了。 
  所谓“新时代运动”(也称水瓶时代运动)大约起源于1960年,一群西方的知识分子,对于过去过于重视科技与物质,而忽略心灵与环保的一种反动。他们对东方的宗教系统感兴趣,并与其西方的知识系统作一个整合。这个新时代运动的内涵,从佛、道、密、瑜珈、哲学、心理学、精神治疗、到中医针炙、草药、气功、星际信息、光能灵疗、心灵潜能、水晶矿石、古文明或神秘学类、星象研究、创造与生涯、养生保健、传统心灵哲学、两性关系……等种种探讨人类身、心、灵的学说一串连贯起来,其影响所及,从衣食住行娱乐无所不包,并且演化成各种“形而上”的社会运动。几乎称得上是全球性的运动,也可说是从科学、玄学、哲学和宗教的融合观点,重新来检视生命现象的运动,而以“光”和“爱”这个概念为其核心思想。 
  如果说双鱼座的时代,是“神”的时代,而水瓶座的时代,却是“人”的时代。 
  双鱼时代着重血缘和家庭关系的倾向,即将慢慢褪色,未来的人类,愈来愈自觉整个地球或宇宙的共同意识,而将出生的家族、血缘、地缘或特殊文化看得较淡,人和人的交往,愈来愈重视共同的理念,所以只要语言可沟通,无论是什么人种,都可以成为一个新团体,而人类将在理念相同的团体中努力创造特殊的次极文化,这点将有别于双鱼时代人类在家庭及血缘木求的保护色下来发展自己,所以未来跨国的人民团体或营利机构愈来愈多,因为理念相同而共组社团,宣扬理想,会成为人类非常主要的生命活动。 
  目前我们处在世纪的开始,两千年如此长的双鱼期业已结束,而在人类跨入二十一世纪的此刻,我们缓步移向水瓶之时代,强而有力的各种改变力量,不仅在每个人身上发挥效力,也同样影响人类和我们的大地之母——盖雅。 
  新时代运动的三大中心思想是: 
  1.爱自己 
  新时代运动认为客观的外在世界与主观的内在世界是相对应的,内圣的功夫基本上要优于外王,佛陀在成佛时看见一切众生毕竟是佛、究竟是佛,因此我们知道外在的一切只是内心世界的反应,唯有完成自己,这个宇宙方能真正的被完成,爱自己是新时代运动中很重要的观念,这个观念有别于传统叫我们去救世,去背负拯救天下重担的悲情主义。 
  2.不批判、不定罪、不认同 
  新时代运动认为基本上人和人都是在互相送礼物,任何事情的发生,都有其背后更高层次的机缘,因此魔鬼是听从上帝的旨意而行事,地狱只是心怀怨恨者的幻影,受害者只是不断的以别人的行为当作障碍自己成长之路的借口,与其批判外在世界,不如问一问老天,在我们身上所发生之事,其背后蕴涵了什么样的教诲。此点与传统上帝与魔鬼对立,天堂与地狱对立,并带有强烈批判或改革现世的二元化宇宙观有别。 
  3.活在当下 
  新时代运动认为任何一个生命最终会察觉,所谓成道只是了解我们无处可去,无事可做,我们生命中最重要的一件事唯有好好的活在当下,也就是当下放松与当下觉察,此与传统叫我们修来世死后上天堂或去西方极乐世界的观念有别。 
  生命的智能,都是本其根本而发,否则浮泛不切,不知归于何处。只强调自由颠覆而轻视责任传承,对国家社会无益,甚至对自己身心性命亦无益。灵魂未进化成高灵却变成宇宙游魂,岂不哀哉? 
  以水瓶座的精神来说,水瓶座为天王星与土星共同统治,天王星象征革新与自由,土星象征传承与责任,任何一个新兴的文化运动,都需要建立在有根有本的文化薪传上,方能可大可久。因此我们在学习西方的灵性知识时,最好还能补强儒释道三教之哲学宗教面向,体会儒释道三教的内在精神与新时代运动的本土化发展,实是紧密契合而不可分。 
  因为公元2000年的这个水瓶座千禧年,无论就天文学、星象学或是数字学的角度来看,都是一个很重要的循环周期的结束与开端。对应在占星学上,象征的是另一个“星象世纪”刻度的开始。文明力量的起承转合都要在此起一个很重大的变迁与进化。 
  就神秘学中的数字学角度来看,公元2000年的水瓶座千禧年尤其特别具有意义,因为这也是一个宇宙磁场共振的波长与频率要面临关键性改变的转折点。 
  根据数字理论,二十世纪中的公元1900至1999年诸年,其中1和9的磁场共振,象征的是1和9两个极端磁场并存的二元价值体系。面2000年,其中2和0两个数字的磁场共振,则是上术两对立磁场的统一与和谐,象征的是:人体、精神与外在世界的更趋合而为一。以东方的角度来说,就是一种天人和谐的境界。 
  二十世纪1900年代即将结束,迈入2000年的转型期,是一个强烈激化个人内部冲突与骚乱,将个人与社会推向极端与极艰的大时代。在这种文明的集体意识下,个人当加快脚步扬弃旧观念和旧包袱,追上外部变迁转型的节奏。而进入了2000年,外在更趋和谐的新秩序,将可望帮助个人及早找出内在平衡的秩序,并进而和所置身的世界取得共生共荣的平衡关系。 
  《圣经》曾预言:世界将会在公元2000年走到尽头。从星象的角度来看,公元2000年其实是另一个星象大循的开始,它对应着原先旧有模式的毁灭、象微著某个我们所熟悉的世代将彻底结束,而非世界末日。 
  根据星象理论,在太阳星系里,每个星象的大循环约历时2000左右。因此,在星象世纪的刻度当中,就以每2000年到2500年为一个”星象世纪”单位,而每个星象世纪则以代表该世纪的当今星座为名。奥妙的是,历史文献记载的人类文明,在几个星象世纪里,演进的规则和代表那个时代最突出的集体文明发展线索,似乎总是隐隐和该当今星座属性相关的命题相互对应。 
  从最早有人类记载的时代开始,即万余年前的原始人时代,是为“狮子座时代”;公元前4000到前2000年埃及文明、中国的春秋战国时期,是人类文明从生存目的进代到温饱需求的“金牛座时代”;而公元前2000年到公元1年间的“白羊座时代”;诚如白羊座所代表的军事武力、开拓扩张、热情和表现,这段期间希腊罗马建立帝国、摩西出埃及记等历史事件里,侵略杀伐不断的时代,同时却也是艺术和哲学表现的黄金时期。 
  值得注意的是,和西方文明紧密相关的基督教文化是源起于从耶稣基督诞生的公元1到2000年之间的“双鱼座时代”。由于双鱼座是十二星座中最后的一个星座,所以象征着前面诸星座所代表的种种变迁作用的汇总和集其大成。“双鱼座时代”象征的最重要意义是:东西方主要宗教的屈起和人类精神文明的发达。 
  即将在公元2000年正式登场的就是“水瓶座时代”。处在双鱼座时代结束和水瓶座时代的开启,跨世纪的此时,象征文明的关键性阶段演变将在空虚交替转折迈入一个截然不同的新里程,文明将在这里跃向一个全新的另一度空间。 
  水瓶座时代的文明特质,将特别著重在和这个星座属性有关的命题,由于在象征意义上,水瓶座是一个很知性、很叛逆的星座;为了追求知识和心灵智慧的成长,它鼓动打破一切形式的规范与游戏规则。水瓶座时代可预期将是一个挑战脑力智慧和颠覆传统概念的新世代。旧秩序、旧规则与旧结构,在知识爆炸、科技与资讯快速成长的冲击下,将在此时受到天翻天覆地的检验与革命。然而,水瓶座也是一个很有人道主义精神的社会意识和社会理想的星座,任何形式的权威、意志与权力,在他们看来,都应该为大我的和平、正义与幸福而存在。水瓶座更是一个以冲突为手段,来达到最终的和谐目的星座,他不只挑战环境,也挑战自己。最终的目的,在于追求一个让个人与外在大环境能共存共荣的平衡秩序。因此,水瓶座时代最高文明基调,应该是一种价值很专一、不执着我欲的,且充满爱、信心与人道主义精神的高度文明。 
  水瓶座千禧年的文明最大意义,将是帮助人脱离前一阶段追求生存和安全的层次,提升到更自在从容、更有人性、也更有人道精神的文明境界。

现在的cms

phpcms:据说负载量很牛,做门户专用,也易上手

dedecms:据说最火,很多人在用,很易上手,各种小站都在用

ecms:都说很难上手,上手了之后很顺手。技术强的人用。好像很多漂亮的站都是这个

ss:据说是社区用起来非常好。

动易:asp和.net首选吧。。好像是用的最多的?不知道php这么火的情况下如何。。

wordpress:开源博客.。没事喜欢乱搞的人来用,,,速度感觉很慢

zblog:如果再让我选择,我会选择这个。希望DT能发展强大。

网络传递求助:2岁的女儿患了急淋白血病,没办法了向网络求助……

http://www.im286.com/viewthread.php?tid=3377130

网络传递求助:

经过证实。希望大家关注。更希望媒体关注。

事情的经过是这样的
记得那天中午,我妈从菜市场发货回来,看见我女儿(彤瑶)眼睛怎么有点肿,我们开始以为是哭了的,
我妈就把彤瑶包到附近的卫生院去检查,开始查了血常规和尿,医生发现有点不对劲,医生就跟我妈说,你们赶紧把孩子抱到市儿童医院检查吧,
我妈打电话把我老婆叫上,一起去了市儿童医院,
在儿童医院检查了许多项目,当医生告诉我妈说孩子得了急性白血病,我妈跟我老婆怎么也不能相信。一定是搞错了一定是搞错了!不会的!
儿童医院的医生让我妈跟我老婆去血液研究所,去检查检查,我妈和我老婆也去了,检查的结果和之前的两个结果是一样的,急性白血病,
我妈和我老婆回家以后,把情况说给我们听了,我们一家人呆了,怎么会患这种病?
我们都伤心哭了,到了晚上,我女儿身上没了力气,浑身发软,一直闹,这天晚上算是这样过去了
第二天,我跟我老婆还有我妈抱着孩子直接搭车去了市血液研究所,
当我们在次给女儿做详细检查的时候,发现女儿的白细胞高达61万之多,红细胞只有3万多,医生说,你的孩子太小,如果医治,可能随时都会有生命危险,如果不医治,你的孩子还可以多活几天,听到这个消息我简直快要崩溃了,我的眼泪哗啦的就流了下来,
过了一会,我们让医生帮我们找床位,让女儿住院,
医生说,想你们孩子这个情况,你就是花10万20万100万,你的孩子在治疗的时候,生命可能几分钟命就没了,你们的孩子就抱不回湖北了,你们花在多的钱,也是人财两空,医生说:你们有治疗的钱吗?治疗这种病,是要花很多钱的,有很多人治疗到一半,因为没钱就放弃了,天啦,我该怎么办啊?
必定是一个小生命啊,我们不能让就那样她“走”啊……
医生说你们先回家吧,你们在家里考虑一下吧,
我们回家以后,都冷静的考虑以后,我爸妈说,哪怕是砸锅卖铁,也要给孙女彤瑶治病,
第二天,我们还是抱着孩子去了血液研究所,找到医生,我们跟医生说,我们考虑好了,我们要给孩子治疗,
医生说住院要交押金5万,当时我妈只带了5000元,说不够,医生说,我们这里没有床位了,在说了你孩子现在这个情况,花在多的钱,也是白花了,你们还是赶紧把孩子抱回湖北吧,在耽误时间,孩子就抱不回去了,
我们无奈啊,打电话给老家亲戚,亲戚让我们赶紧把孩子抱到石家庄某个医院,说我的小叔子的孩子也是患了白血病,在那个医院治疗好的,
于是我们立即搭车去了石家庄,我们到了石家庄那个医院,医院的人说:你们的亲戚已经打电话给你们挂了号,直接去住院吧,
孩子进了病房,住下了,我们才松了一口气,主治医生来到病房以后,看了孩子在天津做的血常规资料,当时主治医生又给孩子做了个血常规,后来开了吊液给孩子打上了,又开了点药丸,
说你们去门诊交押金3000元,我妈就去交费了,主治医生把我和我老婆叫上,去了医生办公室,了解了一些情况,第二天把孩子推进了手术室,做了骨穿,把骨髓抽出来做化验,骨穿做完了,需要过两天等结果,
孩子输液和吃药,都用上了,孩子算是稳定了,因为从天津到石家庄走的急,生活用品都没带,然后在去准备平时的生活用品,过了两天,骨穿结果出来了,主治医生说,你们家孩子患的是急性淋巴白血病,这种白血病病是6岁以下是最好治疗的,
你们家的孩子才两岁,正是治疗的好时机,我们听了非常高兴,
但是,主治医生说治疗的费用不是个小数目,你们要做好准备,光做一次化疗就要2万左右,还有平时的输液费用和其它的检查费用,如果以后考虑做骨髓移植,光手术费就要几十万,还要找到匹配的骨髓……在我们心里,这个数字就是一个天文数字……哎。。。。。
女儿在医院呆了7-8天,女儿的病情也有所好转,白细胞下降了20几万,红细胞也上升了,治疗的效果很理想,但是费用已经花了好几万了,
如果这样下去,还不知道要花多少钱了,所以我想到了落伍论坛,向落伍论坛求助,希望落伍论坛的兄弟们能够伸出援助之手,救救我的女儿彤瑶,感谢了!

Windows Server 2008下IIS 7.0 FTP使用教程

Windows Server 2008是最新的Windows Server。Windows Server 2008公平地说还是相当不错的,性能和安全性都没有太大的问题,稳定更不用说。
这篇文章里,我会详细介绍如何在Windows Server 2008下,安装使用和配置IIS 7.0的FTP服务。
环境说明:

  • 操作系统:Windows Server 2008 Standard Edition,英文版(由Microsoft DreamSpark支持)
  • 相关软件:Internet Information Services 7.0

首先假定IIS已经安装好。如果不会安装IIS,请参阅其他文章。

1. 安装FTP服务

 

在Server Manager中右键Roles中Web Server(IIS),添加服务器角色(Add Role Service)

 

添加的是FTP Publishing Service,同时要添加其他两个依赖项。

2. 配置FTP服务

 

 

很遗憾地是,Windows Server 2008中,FTP服务仍然需要老版本IIS6的管理器来管理。在管理工具中打开(Internet Information Services(IIS)6.0 Manager),可以看到一个FTP站点。

 

FTP Site,如端口等如果不希望是TCP 21,那么在这里修改。

 

Security Accounts,这是一个很危险的选项,默认打开了匿名访问,一定记得关掉。

 

Home Directory,这里设置FTP的根目录和权限,以及FTP的目录的列表方式,为了兼容性,我设成了UNIX。

 

Messages,这里可以设置当用户被FTP禁止、连接、离开和达到最大连接数时收到的消息。

 

Directory Security,这里可以设置默认的访问方式,默认是允许所有访问,然后除去下列表中的例外。也可以按照计算机IP打开某些访问,而禁止所有其他的连接。

3. 添加FTP用户

 

在Windows FTP中,用户是Windows用户。要想添加一个FTP用户,必须添加一个Windows用户,然后去设权限。在Computer Management中,Local Users and Groups下的Users中添加一个普通Windows用户。

 

也许你会担心添加Windows用户会导致安全问题,比如可以远程桌面连接之类,其实不必。首先,添加的Windows用户是普通用户,这样在权限上低于管理员。其次,一个Windows用户要想远程桌面连接服务器,必须同时是Remote Desktop Users这个组的成员,新建用户默认不是的,所以用户不能连接系统。

 

在IIS6 Manager中,右键FTP Site,选择Permissions,把刚才添加的用户赋予FTP权限。其实就是Add,然后找到刚才的用户,然后添加进列表,赋予相应的权限即可。
到这里,常规的FTP就可以连接了。

4. 高级应用——如何开启Passive Mode

主流的FTP客户端一般首选Passive Mode去连接FTP服务器,而Windows默认是不允许的。这样的后果就是在FTP客户端登陆时,可以看到通过了用户名密码认证,在列目录时卡住,不能进行。但是使用PORT Mode则可以连接。其实是可以解决的。方法如下:

 

首先,在IIS6 Manager中,右键整个计算机节点,选择属性。

 

然后打开Enable Direct Metabase Edit,允许在IIS运行中改变其配置。

 

然后安装IIS 6.0的脚本工具,默认是不安装的,不安装,则在C盘inetpub中就找不到AdminScripts这个文件夹,因为我们需要AdminScripts下的adsutil.vbs这个脚本。安装方法同添加FTP服务,只不过这次需要勾选“IIS 6 Scripting Tools”,同样有几个依赖项需要安装。

 

打开一个命令行(Command Prompt),注意,如果你不是Administrator帐户登陆Windows Server 2008,需要邮件使用“Run as administrator”打开,否则权限不足,会提示:

1.Permission denied
2.Err Number: 70 (0x46)
3.Error Trying To Get the Object: MSFTPSVC

正常打开后,输入这条命令:

1.CSCRIPT.exe C:\Inetpub\AdminScripts\adsutil.vbs set /MSFTPSVC/PassivePortRange "5500-5515"

这样可以允许FTP服务在5500到5515这16个端口中选择端口,供FTP客户端使用。需要说明的是,FTP Passive Mode合法的端口号是从5100到65535,但是都打开是明显不安全的,这个参数要根据你的服务器的并发连接数适当选择。

 

执行成功会显示:

1.Microsoft (R) Windows Script Host Version 5.7
2.Copyright (C) Microsoft Corporation. All rights reserved.
3.  
4.PassivePortRange                : (STRING) "5500-5515"

如果你的防火墙是关闭的,那就结束了,可以在FTP客户端使用FTP Passive Mode连接了。

5. 高级应用——配置Windows Firewall with Advanced Security

 

Windows Server 2008默认配置并打开了Windows Firewall with Advanced Security这个高级Windows防火墙,很好很强大。我们刚才设置的16个端口,现在还通不过防火墙,必须加以配置。
下面开启5500到5515这16个端口的入站操作,也可以作为目的是打开某个端口的配置Windows Firewall with Advanced Security的一般方法。
Windows Firewall with Advanced Security区分Inbound Rules和Outbound Rules,分别对应入站和出站规则。FTP Passive Mode的实质其实是FTP Server选取一个没人(其他FTP客户)占用的端口,然后返还给你的FTP客户端,然后FTP客户端使用这个端口去连接FTP服务,这样可以提高并发连接数及并发连接性能。FTP Passive Mode对服务器来说是一种入站操作。
首先打开Windows Firewall with Advanced Security,然后在Inbound Rules上右键建立新的规则(New Rule)

 

在New Inbound Rule Wizard向导的Rule Type中选择Port,因为我们要配置TCP端口。

 

第二步Protocol and Ports中选择TCP端口,因为FTP属于TCP。下面选择Specific local ports指定特定端口,不要全部打开,否则防火墙变成李雷雷了。
遗憾地是,Windows Firewall with Advanced Security不能使用类似5500-5515的IP段(IP Address Range)表达式。不知道这是出于什么考虑,作为微软技术支持者,我不理解为低下的用户体验,而善意地理解为为了避免管理员图方便打开不必要的端口。因此你必须手工填入这16个端口,并用英文逗号分割。

 

Action中决定,对于前面选择的目标,Windows Firewall with Advanced Security采取何种操作。因为FTP是普通应用,不带安全选项,这里选择Allow the connection。

 

Profile中,可以指定连接来源类型,这是在其他防火墙中少见的一层,可以按照Domain,Private和Public来选择,Domain只允许当前AD中的连接,Private只允许本地网络的连接,Public则是所有连接。不用说,安全性又提高不少。

 

Name中,给这条规则取个名字和描述。将来管理方便,不至于在列表里找不到。

 

我们刚才做了什么?允许5500-5515这16个端口的入站连接。还是很不安全的,因为如果一个端口被打开,而没有相应的监听程序,属于一个安全漏洞。理想的状态是,给这条规则指定程序,指定到Windows FTP的服务。可惜我试了多次不能找到FTP的程序到底是哪一个(本来以为是C:\Windows\system32\inetsrv\inetinfo.exe,因为服务是启动了这一个。也不能只指定到FTP Publishing Service这个服务,连接不上)。
选择刚才添加规则的属性。

 

在Programs and Services中,选择Services Settings。

 

理想的情况应该是Apply to this service中选中FTP Publishing Service,这样就完美了。可惜这样其实连不上。无奈我只好选择了Apply to services only,只允许到系统服务。这样,除非另一个恶意程序把自己注册为系统服务来监听5500到5515这16个端口,其他普通程序是不可以的,安全性稍微提高了一些。
如此,一个完整的Windows Server 2008下IIS 7.0的FTP(支持Passive Mode)就建立起来了。

 

图片的连接删了。。不然太慢了。。部分图片在我的相册里面