Most Recent Posts:

Categories:

Search:


Archives:

December 2006
M T W T F S S
« Nov   Jan »
 123
45678910
11121314151617
18192021222324
25262728293031

操作系统安全配置方案

posted:  24:12:06,  by:  azmn,  in categories:  PC abc|电脑网络

操作系统安全配置方案

内容提要
Windows 的安全配置。
操作系统的安全将决定网络的安全,从保护级别上分成安全初级篇、中级篇和高级篇,共 36 条基本配置原则。
安全配置初级篇讲述常规的操作系统安全配置,中级篇介绍操作系统的安全策略配置,高级篇介绍操作系统安全信息通信配置。
操作系统概述
目前服务器常用的操作系统有三类:
Unix
Linux
Windows NT/2000/2003 Server 。
这些操作系统都是符合 C2 级安全级别的操作系统。但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。
UNIX 系统
UNIX 操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。它从一个实验室的产品发展成为当前使用普遍、影响深远的主流操作系统。
UNIX 诞生于 20 世纪 60 年代末期,贝尔实验室的研究人员于 1969 年开始在 GE645 计算机上实现一种分时操作系统的雏形,后来该系统被移植到了 DEC 的 PDP-7 小型机上。
1970 年给系统正式取名为 Unix 操作系统。到 1973 年, Unix 系统的绝大部分源代码都用 C 语言重新编写过,大大提高了 Unix 系统的可移植性,也为提高系统软件的开发效率创造了条件。
主要特色
UNIX 操作系统经过 20 多年的发展后,已经成为一种成熟的主流操作系统,并在发展过程中逐步形成了一些新的特色,其中主要特色包括 5 个方面。
( 1 )可靠性高
( 2 )极强的伸缩性
( 3 )网络功能强
( 4 )强大的数据库支持功能
( 5 )开放性好
Linux 系统
Linux 是一套可以免费使用和自由传播的类 Unix 操作系统,主要用于基于 Intel x86 系列 CPU 的计算机上。这个系统是由全世界各地的成千上万的程序员设计和实现的。其目的是建立不受任何商品化软件的版权制约的、全世界都能自由使用的 Unix 兼容产品。
Linux 最早开始于一位名叫 Linus Torvalds 的计算机业余爱好者,当时他是芬兰赫尔辛基大学的学生。
目的是想设计一个代替 Minix (是由一位名叫 Andrew Tannebaum 的 计算机 教授编写的一个操作系统示教程序)的操作系统。这个操作系统可用于 386 、 486 或奔腾处理器的个人计算机上,并且具有 Unix 操作系统的全部功能。
Linux 是一个免费的操作系统,用户可以免费获得其源代码,并能够随意修改。
它是在共用许可证 GPL(General Public License) 保护下的自由软件,也有好几种版本,如 Red Hat Linux 、 Slackware ,以及国内的 Xteam Linux 、红旗 Linux 等等。 Linux 的流行是因为它具有许多优点,典型的优点有 7 个。
Linux 典型的优点有 7 个。
( 1 )完全免费
( 2 )完全兼容 POSIX 1.0 标准
( 3 )多用户、多任务
( 4 )良好的界面
( 5 )丰富的网络功能
( 6 )可靠的安全、稳定性能
( 7 )支持多种平台
Windows系统
Windows系统是当今最流行的操作系统,发展经过WIN9X、WINME、WINXP、NT3.0、NT40、NT5.0(Windows 2000)和NT6.0(Windows 2003)等众多版本,并逐步占据了广大的中小网络操作系统的市场。
Windows NT以后的版本的操作系统使用了与Windows 9X完全一致的用户界面和完全相同的操作方法,使用户使用起来比较方便。与Windows 9X相比,Windows NT及后续版本的网络功能更加强大并且安全。
Windows NT以后的操作系统具有以下三方面的优点。
(1)支持多种网络协议
由于在网络中可能存在多种客户机,如Windows 95/98、Apple Macintosh、Unix、OS/2等等,而这些客户机可能使用了不同的网络协议,如TCP/IP协议、IPX/SPX等。Windows NT以后的操作系统操作支持几乎所有常见的网络协议。
(2)内置Internet功能
随着Internet的流行和TCP/IP协议组的标准化,Windows NT以后的操作系统内置了IIS(Internet Information Server),可以使网络管理员轻松的配置WWW和FTP等服务。
(3)支持NTFS文件系统
Windows 9X所使用的文件系统是FAT,在NT中内置同时支持FAT和NTFS的磁盘分区格式。使用NTFS的好处主要是可以提高文件管理的安全性,用户可以对NTFS系统中的任何文件、目录设置权限,这样当多用户同时访问系统的时候,可以增加文件的安全性。

安全配置方案初级篇

安全配置方案初级篇主要介绍常规的操作系统安全配置,包括十二条基本配置原则:
物理安全、停止Guest 帐号、限制用户数量
创建多个管理员帐号、管理员帐号改名
陷阱帐号、更改默认权限、设置安全密码
屏幕保护密码、使用NTFS 分区
运行防毒软件和确保备份盘安全。
1 、物理安全
服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留 15 天以上的摄像记录。
另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在安全的地方。
2 、停止 Guest 帐号
在计算机管理的用户里面把 Guest 帐号停用,任何时候都不允许 Guest 帐号登陆系统。
为了保险起见,最好给 Guest 加一个复杂的密码,可以打开记事本,在里面输入一串包含特殊字符 , 数字,字母的长字符串。
用它作为 Guest 帐号的密码。并且修改 Guest 帐号的属性,设置拒绝远程访问,如图 1 所示


3 限制用户数量
去掉所有的测试帐户、共享帐号和普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不使用的帐户。
帐户很多是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。
对于 Windows NT/2000/XP 主机,如果系统帐户超过 10 个,一般能找出一两个弱口令帐户,所以帐户数量不要大于 10 个。
4 多个管理员帐号
虽然这点看上去和上面有些矛盾,但事实上是服从上面规则的。创建一个一般用户权限帐号用来处理电子邮件以及处理一些日常事物,另一个拥有 Administrator 权限的帐户只在需要的时候使用。
因为只要登录系统以后,密码就存储再 WinLogon 进程中,当有其他用户入侵计算机的时候就可以得到登录用户的密码,尽量减少 Administrator 登录的次数和时间。
5 管理员帐号改名
Windows 2000和Windows Xp中的 Administrator 帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把 Administrator 帐户改名可以有效的防止这一点。

不要使用 Admin 之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成: guestone 。具体操作的时候只要选中帐户名改名就可以了,如图所示。

6 陷阱帐号
所谓的陷阱帐号是创建一个名为 “Administrator” 的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过 10 位的超级复杂密码。
这样可以让那些企图入侵者忙上一段时间了,并且可以借此发现它们的入侵企图。可以将该用户隶属的组修改成 Guests 组,如图所示。

根据HACKER提示。把这个账户不加权限为最安全状态!谢谢
7 更改默认权限
共享文件的权限从 “Everyone” 组改成 “ 授权用户 ” 。 “Everyone” 在 Windows 2000 中意味着任何有权进入你的网络的用户都能够获得这些共享资料。
任何时候不要把共享文件的用户设置成 “Everyone” 组。包括打印共享,默认的属性就是 “Everyone” 组的,一定不要忘了改。设置某文件夹共享默认设置如图所示。

8 安全密码
好的密码对于一个网络是非常重要的,但是也是最容易被忽略的。
一些网络管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的字符做用户名,然后又把这些帐户的密码设置得比较简单,比如: “welcome” 、 “iloveyou” 、 “letmein” 或者和用户名相同的密码等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。
这里给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果得到了密码文档,必须花 43 天或者更长的时间才能破解出来,密码策略是 42 天必须改密码。如图所示 .

9 屏幕保护密码
设置屏幕保护密码是防止内部人员破坏服务器的一个屏障。注意不要使用 OpenGL 和一些复杂的屏幕保护程序,浪费系统资源,黑屏就可以了。
还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。
将屏幕保护的选项 “ 密码保护 ” 选中就可以了,并将等待时间设置为最短时间 “1 秒 ” ,如图所示。

10 NTFS 分区
把服务器的所有分区都改成 NTFS 格式。 NTFS 文件系统要比 FAT 、 FAT32 的文件系统安全得多。
11 防毒软件
Windows没有安装防毒软件的,一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。建议使用NOD32等杀毒软件,具体可以去安全区讨论.设置了防毒软件,“黑客”们使用的那些有名的木马就毫无用武之地了,并且要经常升级病毒库。
12 备份盘的安全
一旦系统资料被黑客破坏,备份盘将是恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。
不能把资料备份在同一台服务器上,这样的话还不如不要备份。

安全配置方案中级篇

安全配置方案中级篇主要介绍操作系统的安全策略配置,包括十条基本配置原则:
操作系统安全策略、关闭不必要的服务
关闭不必要的端口、开启审核策略
开启密码策略、开启帐户策略、备份敏感文件
不显示上次登陆名、禁止建立空连接和下载最新的补丁
1 操作系统安全策略
利用 Windows 2000 的安全配置工具来配置安全策略,微软提供了一套的基于管理控制台的安全配置和分析工具,可以配置服务器的安全策略。
在管理工具中可以找到 “ 本地安全策略 ” ,主界面如图所示。

可以配置四类安全策略:帐户策略、本地策略、公钥策略和 IP 安全策略。在默认的情况下,这些策略都是没有开启的。
2 关闭不必要的服务
Windows 的 Terminal Services (终端服务)和 IIS ( Internet 信息服务)等都可能给系统带来安全漏洞。
为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果开了,要确认已经正确的配置了终端服务。
有些恶意的程序也能以服务方式悄悄的运行服务器上的终端服务。要留意服务器上开启的所有服务并每天检查。
Windows 及 WINXP 作为可禁用的服务及其相关说明如下表所示。
服务名
说明
Computer Browser
维护网络上计算机的最新列表以及提供这个列表
Task scheduler
允许程序在指定时间运行
Routing and Remote Access
在局域网以及广域网环境中为企业提供路由服务
Removable storage
管理可移动媒体、驱动程序和库
Remote Registry Service
允许远程注册表操作
Print Spooler
将文件加载到内存中以便以后打印。要用打印机的用户不能禁用这项服务
IPSEC Policy Agent
管理 IP 安全策略以及启动 ISAKMP/Oakley(IKE) 和 IP 安全驱动程序
Distributed Link Tracking Client
当文件在网络域的 NTFS 卷中移动时发送通知
Com+ Event System
提供事件的自动发布到订阅 COM 组件
3 关闭不必要的端口
关闭端口意味着减少功能,如果服务器安装在防火墙的后面,被入侵的机会就会少一些,但是不可以认为高枕无忧了。
用端口扫描器扫描系统所开放的端口,在 Winnt\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。该文件用记事本打开如图所示。

设置本机开放的端口和服务,在 IP 地址设置窗口中点击按钮 “ 高级 ” ,如图所示。

在出现的对话框中选择选项卡 “ 选项 ” ,选中 “TCP/IP 筛选 ” ,点击按钮 “ 属性 ” ,如图所示。

设置端口界面如图所示。

一台Web服务器只允许TCP的80端口通过就可以了。个人计算机可以不使用,我们说的禁止端口就可以在这里进行。而不用防火墙来进行!.TCP/IP筛选器是Windows自带的防火墙,功能比较强大,可以替代防火墙的部分功能。
根据HACK提示还得允许DNS的53口。但是前提是你的这台服务器是DNS服务器。否则可以不开
4 开启审核策略
安全审核是 Windows 2000 最基本的入侵检测方法。当有人尝试对系统进行某种方式(如尝试用户密码,改变帐户策略和未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。
很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。表 2 的这些审核是必须开启的,其他的可以根据需要增加。

审核策略在默认的情况下都是没有开启的,如图所示。

双击审核列表的某一项,出现设置对话框,将复选框 “ 成功 ” 和 “ 失败 ” 都选中,如图所示。

5 开启密码策略
密码对系统安全非常重要。本地安全设置中的密码策略在默认的情况下都没有开启。需要开启的密码策略如表所示
策略
设置
密码复杂性要求
启用
密码长度最小值
6 位
密码最长存留期
15 天
强制密码历史
5 个
设置选项如图所示。

6 开启帐户策略
开启帐户策略可以有效的防止字典式攻击,设置如表所示。
策略
设置
复位帐户锁定计数器
30 分钟
帐户锁定时间
30 分钟
帐户锁定阈值
5 次
设置帐户策略
设置的结果如图所示。

7 备份敏感文件
把敏感文件存放在另外的文件服务器中,虽然服务器的硬盘容量都很大,但是还是应该考虑把一些重要的用户数据(文件,数据表和项目文件等)存放在另外一个安全的服务器中,并且经常备份它们
8 不显示上次登录名
默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户名,本地的登陆对话框也是一样。黑客们可以得到系统的一些用户名,进而做密码猜测。
修改注册表禁止显示上次登录名,在 HKEY_LOCAL_MACHINE 主键下修改子键:
Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName ,将键值改成 1 ,如图所示。

9 禁止建立空连接
默认情况下,任何用户通过空连接连上服务器,进而可以枚举出帐号,猜测密码。
可以通过修改注册表来禁止建立空连接。在 HKEY_LOCAL_MACHINE 主键下修改子键:
System\CurrentControlSet\Control\LSA\RestrictAnonymous ,将键值改成 “ 1” 即可。如图所示。

10 下载最新的补丁
很多初学者没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着漏洞不补给人家当靶子用。
谁也不敢保证数百万行以上代码的 Windows 不出一点安全漏洞。
经常访问微软和一些安全站点,下载最新的 Service Pack 和漏洞补丁,是保障服务器长久安全的唯一方法。
点开始-windows update去打上最新补丁

安全配置方案高级篇

高级篇介绍操作系统安全信息通信配置,包括十四条配置原则:
关闭 DirectDraw 、关闭默认共享
禁用 Dump File 、文件加密系统
加密 Temp 文件夹、锁住注册表、关机时清除文件
禁止软盘光盘启动、使用智能卡、使用 IPSec
禁止判断主机类型、抵抗 DDOS
禁止 Guest 访问日志和数据恢复软件
1 关闭 DirectDraw
C2 级安全标准对视频卡和内存有要求。关闭 DirectDraw 可能对一些需要用到 DirectX 的程序有影响(比如游戏),但是对于绝大多数的商业站点都是没有影响的。
在 HKEY_LOCAL_MACHINE 主键下修改子键:
SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI\Timeout ,将键值改为 “ 0” 即可,如图 17 所示
也可以在开始菜单的运行中 dxdiag, 在里面的显示选项卡中点禁用 DirectDraw 加速。

2 关闭默认共享
Windows 安装以后,系统会创建一些隐藏的共享,可以在 DOS 提示符下输入命令 Net Share 查看,如图所示。

停止默认共享
在 Windows Xp 下可以输入 net share 共享盘符 $ /del, 如下图

在 WINDOWS2000 下可以打开管理工具 > 计算机管理 > 共享文件
夹 > 共享,在相应的共享文件夹上按右键,点停止共享即可,如图所示。

3 禁用 Dump 文件
在系统崩溃和蓝屏的时候, Dump 文件是一份很有用资料,可以帮助查找问题。然而,也能够给黑客提供一些敏感信息,比如一些应用程序的密码等
需要禁止它,打开控制面板 > 系统属性 > 高级 > 启动和故障恢复,把事件写入系统日去掉勾,如图所示。

4 文件加密系统
Windows强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。
微软公司为了弥补 Windows NT 4.0 的不足,在 Windows 2000 及后续版本中,提供了一种基于新一代 NTFS : NTFS V5 (第 5 版本)的加密文件系统( Encrypted File System ,简称 EFS )。
EFS 实现的是一种基于公共密钥的数据加密方式,利用了 WindowsNT 结构中的 CryptoAPI 结构。
5 加密 Temp 文件夹
一些应用程序在安装和升级的时候,会把一些东西拷贝到 Temp 文件夹,但是当程序升级完毕或关闭的时候,并不会自己清除 Temp 文件夹的内容。
所以,给 Temp 文件夹加密可以给你的文件多一层保护。
6 锁住注册表
在 Windows2000 中,只有 Administrators 和 Backup Operators 才有从网络上访问注册表的权限。当帐号的密码泄漏以后,黑客也可以在远程访问注册表,当服务器放到网络上的时候,一般需要锁定注册表。修改 Hkey_current_user 下的子键
Software\microsoft\windows\currentversion\Policies\system
把 DisableRegistryTools 的值该为 0 ,类型为 DWORD ,如图所示。

7 关机时清除文件
页面文件也就是调度文件,是 Windows 2000 用来存储没有装入内存的程序和数据文件部分的隐藏文件。虽然浪费了一些时间偶认为是值得的拉 !
一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中可能含有另外一些敏感的资料。要在关机的时候清楚页面文件,可以编辑注册表 修改主键 HKEY_LOCAL_MACHINE 下的子键:
SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
把 ClearPageFileAtShutdown 的值设置成 1 ,如图所示。

8 禁止软盘光盘启动
一些第三方的工具能通过引导系统来绕过原有的安全机制。比如一些管理员工具,从软盘上或者光盘上引导系统以后,就可以修改硬盘上操作系统的管理员密码。

如果电脑对安全要求非常高,可以考虑使用可移动软盘和光驱,把机箱锁起来仍然不失为一个好方法。
9 使用智能卡
对于密码,总是使安全管理员进退两难,容易受到一些工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。
如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。
10 使用 IPSec
正如其名字的含义, IPSec 提供 IP 数据包的安全性。
IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。
利用 IPSec 可以使得系统的安全性能大大增强。
11 禁止判断主机类型
黑客利用 TTL ( Time-To-Live ,活动时间)值可以鉴别操作系统的类型,通过 Ping 指令能判断目标主机类型。 Ping 的用处是检测目标主机是否连通。
许多入侵者首先会 Ping 一下主机,因为攻击某一台计算机需要根据对方的操作系统,是 Windows 还是 Unix 。如过 TTL 值为 128 就可以认为你的系统为 Windows 2000 ,如图所示。

从图中可以看出, TTL 值为 128 ,说明改主机的操作系统是 Windows 2000 操作系统。表给出了一些常见操作系统的对照值。
操作系统类型
TTL 返回值
Windows 2000
128
Windows NT
107
win9x
128 or 127
solaris
252
IRIX
240
AIX
247
Linux
241 or 240

修改 TTL 的值,入侵者就无法入侵电脑了。比如将操作系统的 TTL 值改为 111 ,修改主键 HKEY_LOCAL_MACHINE 的子键:
SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS
新建一个双字节项,如图所示。

在键的名称中输入 “defaultTTL” ,然后双击改键名,选择单选框 “ 十进制 ” ,在文本框中输入 111 ,如图所示。

设置完毕重新启动计算机,再用 Ping 指令,发现 TTL 的值已经被改成 111 了,如图所示。

12 抵抗 DDOS
添加注册表的一些键值,可以有效的抵抗 DDOS 的攻击。在键值
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters] 下增加响应的键及其说明如下所示。
增加的键值 键值说明
“EnablePMTUDiscovery”=dword:00000000
“NoNameReleaseOnDemand”=dword:00000000
“KeepAliveTime”=dword:00000000
“PerformRouterDiscovery”=dword:00000000 基本设置
“EnableICMPRedirects”=dword:00000000 防止 ICMP 重定向报文的攻击
“SynAttackProtect”=dword:00000002 防止 SYN 洪水攻击
“TcpMaxHalfOpenRetried”=dword:00000080 仅在 TcpMaxHalfOpen 和 TcpMaxHalfOpenRetried 设置超出范围时 , 保护机制才会采取措施
“TcpMaxHalfOpen”=dword:00000100
“IGMPLevel”=dword:00000000 不支持 IGMP 协议
“EnableDeadGWDetect”=dword:00000000 禁止死网关监测技术
“IPEnableRouter”=dword:00000001 支持路由功能
13 禁止 Guest 访问日志
在默认安装的 Windows NT 和 Windows 2000 中, Guest 帐号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏,修改注册表来禁止 Guest 访问事件日志。
禁止 Guest 访问应用日志
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application 下添加键值名称为: RestrictGuestAccess ,类型为: DWORD ,将值设置为 1 。
系统日志:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System 下添加键值名称为: RestrictGuestAccess ,类型为: DWORD ,将值设置为 1 。
安全日志
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security 下添加键值名称为: RestrictGuestAccess ,类型为: DWORD ,将值设置为 1 。
14 数据恢复软件
当数据被病毒或者入侵者破坏后,可以利用数据恢复软件可以找回部分被删除的数据,在恢复软件中一个著名的软件是 Easy Recovery 。软件功能强大,可以恢复被误删除的文件、丢失的硬盘分区等等。软件的主界面如图所示。

比如原来在 E 盘上有一些数据文件,被黑客删除了,选择左边栏目 “Data Recovery” ,然后选择左边的按钮 “Advanced Recovery” ,如图所示。

进入 Advanced Recovery 对话框后,软件自动扫描出目前硬盘分区的情况,分区信息是直接从分区表中读取出来的,如图所示。

现在要恢复 E 盘上的文件,所以选择 E 盘,点击按钮 “Next” ,如图所示。

软件开始自动扫描该盘上曾经有哪些被删除了文件,根据硬盘的大小,需要一段比较长的时间,如图所示。

扫描完成以后,将该盘上所有的文件以及文件夹显示出来,包括曾经被删除文件和文件夹,如图 32 所示。

选中某个文件夹或者文件前面的复选框,然后点击按钮 “Next” ,就可以恢复了。如图所示。

在恢复的对话框中选择一个本地的文件夹,将文件保存到该文件夹中,如图所示。

选择一个文件夹后,点击按钮 “Next” ,就出现了恢复的进度对话框,如图所示。

非主流电影

posted:  24:12:06,  by:  azmn,  in categories:  Back up! Back up! Back up!|备份

[大陆非主流]

1 贾樟坷 小武

2 贾樟坷 小山回家

3 章明 巫山云雨

4 王全安 月蚀(画面不大清楚)

5 张元 疯狂英语

6 张元 北京杂种

7 张元 过年回家

8 张元 妈妈

9 张元 东宫西宫

10 田壮壮 蓝风筝

11 田壮壮 盗马贼

12 陈凯歌 大阅兵

13 陈凯歌 黄土地

14 陈凯歌 孩子王

16 雎安奇 北京风很大(纪录片)

17 管虎 头发乱了

18 张艺谋 活着(4vcd)

19 张艺谋 红高粱

20 张艺谋 大红灯笼高高挂

22 姜文 鬼子来了(3vcd)

23 费穆 小城之春

24 张军钊 一个和八个

25 黄建新 脸对脸背靠背

26 黄建新 站直喽别趴下(冯巩、瞿颖触电处女作)

27 夏钢 大撒把(王朔作品,葛优主演)

28 娄烨 苏州河

29 李欣 花眼

30 张扬 昨天

44 何平 双旗镇刀客

[港台非主流]

25张志勇 一只鸟仔鸣楸楸

26陈国富 只要为你活一天

27刘国昌 三个夏天

28张艾嘉 少女小渔

29 侯孝贤 尼罗河女儿

30 侯孝贤 戏梦人生

31 侯孝贤 儿子的大玩偶

32 侯孝贤 童年往事

33 侯孝贤 好男好女

34 侯孝贤 悲情城市(3vcd)

35 侯孝贤 恋恋风尘

36 侯孝贤 海上花

37 侯孝贤 访谈录

38 侯孝贤 南国再见南国

39 杨德昌 牿岭街少年杀人事件(4vcd)

40 杨德昌 麻将

41 杨德昌 独立时代

42 杨德昌 恐怖分子

43 杨德昌 一一(3vcd)

44 杨德昌 光阴的故事

45 杨德昌 青梅竹马(不清晰)

46 蔡明亮 爱情万岁

47 蔡明亮 青少年哪咤

53 于乃筝 绝不付账(3vcd)

54 于力为 天上人间

55 李安 喜宴

56 李安 推手

57 李安 饮食男女

58 吴念缜 太平天国

59 张之亮 自梳

60 高志森 南海十三郎

61 梁本熙 归土

62 邱刚健 唐朝绮丽男

63 徐小明 去年冬天

64 林正盛 放浪

65 虞戡平 搭错车

66 何平 国道封闭

67 林正盛 天马茶房

68 张华坤 运转手之恋(枪版)

69 陈耀成 浮世恋曲

70 陈子明 少年吔安啦

71 朱延平 情色

72 邱刚健 圣女的欲望

73 陈果 去年烟花特别多

74 陈果 大闹广昌隆

75 陈果 香港制造

76 陈果 细路祥

77 区丁平 南京的基督

78 关锦鹏 越快乐越堕落

79 关锦鹏 有时跳舞

80 关锦鹏 胭脂扣

81 关锦鹏 地下情

82 关锦鹏(监制)飞一般的爱情小说

83 许鞍华 千言万语

84 许鞍华 女人四十

85 许鞍华 去日苦多(1vcd)

86 陈可辛 金枝玉叶1(张国荣、袁咏仪)

87 王家卫 春光乍洩

88 王家卫 重庆森林

89 王家卫 花样年华

90 王家卫 旺角卡门

91 王家卫 东邪西毒

92 王家卫 阿飞正传

93 王家卫 堕落天使

94 杜琪峰(监制) 无人驾驶

[港台其他]

△非常侦探(范晓萱唯一触电作品,男主角张学友)

△虎度门(萧芳芳,赞!)

△我爱厨房(陈小春、富田靖子、罗家英,吉本巴娜娜《厨房》改编)

△追(刘青云首部西片,去年上海电影节上映过)

△徐立功 夜奔(黄磊、刘若英出演)

△严浩 滚滚红尘(林青霞、张曼玉)

△王献篪 阿爸的情人

[日本非主流]

97 黑泽明 用心棒

98 黑泽明 最美

99 黑泽明 七武士(4vcd)

100 黑泽明 罗生门

101 黑泽明 生之欲

102 黑泽明 白痴(4vcd)

103 黑泽明 战国英豪

104 黑泽明 静静的决斗

105 黑泽明 红胡子(4vcd)

106 黑泽明 濑夫睡汉

107 黑泽明 丑闻

108 黑泽明 梦

109 黑泽明 没有季节的小墟

110 黑泽明 袅袅夕阳情

111 黑泽明 八月狂想曲

112 黑泽明 乱(3vcd)

1131 黑泽明 大雨天

1132 黑泽明 蜘蛛巢城

113 小津安二郎 秋日和

114 小津安二郎 浮草

115 小津安二郎 秋刀鱼之味

116 小津安二郎 小早川家之秋

117 小津安二郎 东京物语

118 小津安二郎 我出生了,但 默片

119 小津安二郎 麦秋

120 大岛渚 青春残酷物语

121 大岛渚 御法度

122 大岛渚 感官世界

123 大岛渚 感官世界2

124 大岛渚 人猿麦克其

1251 大岛渚 少年

125 周防正行 谈谈情跳跳舞

1261 周防正行 变态家族

1262 周防正行 五个相扑的少年

126 北野武 东京圣战 又名大逃杀

127 北野武 性爱狂想曲

128 北野武 坏孩子的天空

129 北野武 花火

130 北野武 小心恶警

131 岩井俊二 梦旅人

132 岩井俊二 情书

133 岩井俊二 烟花(1vcd)

134 岩井俊二 燕尾蝶(3vcd)

135 岩井俊二 四月物语1vcd)

136 相米基二 台风俱乐部

137 相米基二 风花

138 沟口健二 祗园姐妹

139 沟口健二 雨月物语

140 沟口健二 谣传中的女人

1411 沟口健二 杨贵妃

141 稻恒浩 日本诞生

142 稻恒浩 风林火山(3vcd)

143 市川昆 健

144 市川昆 病源坡吊颈之家

145 市川昆 细雪

146 市川昆 弟弟

147 河濑直美 萌动的朱雀 也叫,暗恋家族

148 河濑直美 东京之眼

149 山川元 卓球温泉

150 成濑四喜男 乱云

151 成濑四喜男 浮云

152 小林正树 怪谈 (3vcd)

153 森一生 新源氏物语

154 浦山桐郎 青春之门之自立篇 (3vcd)

155 萨布 盗信情缘

156 塚本晋也 铁男 (1vcd)

157 塚本晋也 铁南2

158 塚本晋也 双生人

159 伊丹十三 葬礼

160 寺山修司 上海异人娼馆

161 竹中直人 东京日和

162 山本萨夫 啊!野麦岭(4vcd)

164 西和克已 伊豆舞娘

165 森田芳光 失乐园

[日本其他]

△池袋色情男女

△金田一之八墓村(恐怖)

△不夜城(金城武日本代表作)

△第41号女囚房

△星闪闪

[亚洲其他]

166 陈英雄 三轮车夫

167 陈英雄 青木瓜的香味

1681 陈英雄 偷妻

168 麦吉迪 小鞋子

169 潘纳希 白气球

170 潘纳希 谁能带我回家

171 阿巴斯 橄榄树下的情人

172 阿巴斯 樱桃的滋味

173 阿巴斯 何处是我朋友的家

174 阿巴斯 春风吹又生

1751 米拉奈尔 性经(印度-又名欲望与智慧)

1752 金支德 漂流欲室

1753 王颖 烟

1754 芝麻开门(伊朗)

[欧美非主流]

175 戈达尔 放纵

176 戈达尔 男人女人

177 戈达尔 狂人比埃罗

178 戈达尔 中国姑娘

179 戈达尔 远离越南

180 戈达尔 卡门

181 戈达尔 卡兵枪手

182 戈达尔 轻蔑

183 路易马勒 泛雅在42号街

184 路易马勒 好奇心

185 路易马勒 女间谍

186 路易马勒 死刑台与电梯

187 路易马勒 花都大盗

188 阿伦雷乃 去年在马里昂巴德

189 阿伦雷乃 广岛之恋

190 阿伦雷乃 法国香颂

191 布烈松 死囚越狱 (无中文字幕)

192 布烈松 乡村星期日

193 让雷诺 母狗

194 让雷诺 蓝色麦子

195 让雷诺 大幻影

1971 让雷诺 大河

1972 让雷诺 游戏规则

196 梅维尔 独行杀手

197 华特萨勒斯 中央车站

198 尼尔.乔丹 哭泣游戏

199 里奥卡拉斯 新桥之恋

200 里奥卡拉斯 坏血(一生所爱)

201 马蒂厄卡索维茨 怒火青春

202 菲利普.考夫曼 布拉格之恋(3vcd)

203 阿尔默多瓦 欲望法则

206 阿尔莫多瓦 高跟鞋

207 阿尔莫多瓦 我为什么命该如此

208 阿尔莫多瓦 论尽我阿妈

209 阿尔莫多瓦 活色生香

210 阿尔莫多瓦 Kika

211 阿尔默多瓦 捆着我绑着我

212 布努埃尔 白日美人

213 布努埃尔 纳萨林

214 布努埃尔 一条安达鲁的狗 (1vcd)

2151 布努埃尔 他

2152 布努埃尔 犯罪生涯

2153 布努埃尔 资产阶级的魅力

215 费尔南多特鲁埃巴 四千金的情人

216 费里尼 卖艺春秋

217 费里尼 八部半

218 费里尼 罗马

219 费里尼 扬帆

220 费里尼 露滴牡丹开 (3vcd)

2201 费里尼 管弦乐队的精彩

221 帕所里尼 1900 (4vcd)

222 帕索里尼 梅代亚

223 帕索里尼 啄豚屋

224 帕索里尼 定理

225 帕索里尼 马太福音

226 帕索里尼 索多玛120天

227 帕索里尼 10日谈 (4vcd)

2281 帕所里尼和贝尔托 死神

228 安东尼奥尼 云上的日子

229 安东尼奥尼 放大(电视版)

230 乌略亚 杀手 蝴蝶 梦

231 乌略亚 红松鼠杀人事件

232 米高韦霍 邮差

233 米高韦霍 坏女孩

234 擦鞋童 (意大利)

235 吉安尼 小小偷的春天

236 德西卡 偷自行车的人

237 德西卡 费尼丝庄园

238 吉赛贝.托纳多雷 天堂电影院(4vcd)

239 吉赛贝.托纳多雷 西西里的美丽传说

240 比拉尔贝托鲁奇 巴黎最后的探戈

241 伯格曼 第七封印 (无中文字幕)

242 伯格曼 处女泉

243 伯格曼 呼喊与细语

2441 伯格曼 秋天奏鸣曲

2442 伯格曼 魔笛

244 奇士洛夫斯基 十诫(10vcd)

245 奇士洛夫斯基 生命的烙印

246 奇士洛夫斯基 两生花

247 奇士洛夫斯基 爱情短片

248 奇士洛夫斯基 杀人短片

249 奇士洛夫斯基 访谈录(1vcd)

250 奇士洛夫斯基 蓝

251 奇士洛夫斯基 白

252 奇士洛夫斯基 红

253 波兰斯基 苦月亮(3vcd) 钥匙孔里的爱

254 爱森斯坦 伊凡雷帝

256 爱森斯坦 波坦金战舰

257 爱森斯坦 亚历山大耐夫斯基

258 塔可夫斯基 安德列鲁布廖夫 (4vcd)

259 塔可夫斯基 伊万的童年

260 塔可夫斯基 乡愁

261 塔可夫斯基 镜子

262 塔可夫斯基 飞向太空(3vcd)

263 塔可夫斯基 潜行者(3vcd)

264 安哲罗普洛斯 一生何求(又名永恒的一天)

265 安哲罗普洛斯 尤力西斯之旅

266 尔乔.曼切夫斯基 山雨欲来(又名暴雨将至)

267 文德斯 里斯本物语

268 文德斯 直到世界末日

269 文德斯 乐满夏湾拿(有关古巴音乐的国际大奖纪录片)

270 文德斯 地痞酒店谋杀案(百万美元大酒店)

271 文德斯 暴力启示录

272 弗雷兹朗 M

273 弗雷兹朗 大都会

274 彼德.格林那威 厨师窃贼他的妻子和情人

275 彼德.格林那威 魔法盛婴

276 彼德.格林那威 8又1/2女人

277 彼德.格林那威 枕边禁书

278 彼德.格林那威 动物园

279 库布里克 洛丽塔(3vcd)

280 库布里克 全金属外壳

281 库布里克 闪灵

282 库布里克 发条橙

283 库布里克 大开眼界 (3vcd)

2841 库布里克 太空2001

2842 库布里克 斯巴达克斯(3vcd)

2843 库布里克 乱世儿女 4VCD

284 阿伦帕克 迷墙

285 阿伦帕克 鸟人

286 特吕弗 最后一般地铁

287 特吕弗 偷吻

325 大卫林奇 野性的心(尼古拉斯凯奇成名作)

326 大卫林奇 妖夜慌踪

327 大卫林奇 蓝丝绒

289 马丁斯科西斯 基督的最后诱惑

2901 马丁斯科西斯 愤怒的公牛

290 科波拉 今夜你会不会来(恐怖经典)

291 科恩兄弟 冰雪暴

292 伊利亚.卡 欲望号街车

293 理查德.阿滕伯勒 甘地传(3vcd)

294 蒂姆.伯顿 剪刀手爱德华

295 卡瑞斯 麦斯基 火柴盒工厂的女人

296 比尔奥古斯特 最美好的愿望(4vcd )

297 艾米尔胡斯杜力加 地下(3vcd)-又名没有天空的都市

298 艾米尔胡斯杜力加 爸爸出差时(3vcd)

299 伍迪艾伦 性爱宝典

300 伍迪艾伦 子弹横飞百老汇

301 伍迪艾伦 业余小偷

3021 伍迪艾伦 非强力春药

3022 伍迪艾伦 戏假情真

302 占查木殊 夜的世界

303 罗夫 施路柏 基场恋事多

304 嘉露莲.玲 走出寂静(德国)

305 雅克戴美 柳媚花娇

306 奥密尔 木鞋树(3vcd)

307 彼得.杰克逊 梦幻天堂

308 马素卡沙维治 自制英雄

309 埃里克 两极天使

310 帕特利斯.勒孔特 雪地里的情人(圣地亚哥的寡妇)

311 约瑟夫 情迷亚历山大

312 拉斯冯提尔 越苯越快乐 (白痴)

313 拉斯冯提尔 黑暗中的舞者

314 拉斯冯提尔 破浪(3vcd) 又名爱情中不能承受的痛

315 马赛勒 卡纳 红杏出墙

316 吉姆.谢里 因父之名

317 让-保罗.拉珀诺 屋顶上的骑兵

318 让-保罗.拉珀诺 爱欲修道院

319 沃尔克.舒伦多夫 铁皮鼓

320 裸体午餐

321 维托夫 持摄影机的人

322 文德斯 德州巴黎(3vcd)

328 金毛正传

329 瓦伊达 钻石与灰烬

330 瓦伊达 铁人(3vcd)

331 瓦伊达 地下水道

332 少年落毒事件簿

333 包东尼 忘情季节(又名恋恋三季)

334 奥森.威尔斯 公民凯恩

335 感官五重奏

336 奥兰朵

337 阿托姆.伊高安 色情酒店

338 纸醉金迷

339 埃里克罗麦尔 夏天的故事

340 贝特昂 贝特丽斯的欲望

341 保罗史勒东 人渣正传

342 杨 史瓦拉 小学校(又名青青校树)

343 奥图鲁利普斯坦 深深的猩红

344 泰伦斯马立克 天堂岁月

345 泰伦斯马立克 穷山恶水

346 罗伯特奥尔特曼 短篇集(3vcd)

347 克劳德查部洛 表兄弟

348 威廉.迪亚特尔 圣血红颜

349 奥里佛,斯通 门

350 奥里佛,斯通 萨尔瓦多

351 荷尔索格 路上行舟(3vcd)

352 耶内斯巴达 流浪者

353 贝特明塔维涅 上尉柯南

354 杰力曼撒尔 严密监视的列车

355 艾米利奥 夜不闭户

356 玛丽娅的诱惑

357 艾伦布连那 玫瑰少年梦

359 杰士门帝斯达 美丽战争

362 隔世情缘 又名百合花

364 亚里享洛霍罗斯基 鼹鼠

366 尼尔乔丹(英) 蒙娜丽莎

370 情色地图

372 诱惑17岁

378 文德斯 暴力启示录

379 莫扎特传(3vcd)

380 布鲁诺努伊顿 罗丹的情人(3vcd)

381 披头岁月(关于Beatles)

382 耶稣传

387 蓝色夜百合

388 生于七月四日

389 彼特•郝伊特 滑动门

390 劲舞飞扬 1vcd

391 迷魂井

392 烟花男女

393 娃娃

394 海上钢琴师

397 第八天

398 青春无悔

400 孽恋焚情

401 非常吻感(有关恋尸癖)

402 桂花巷

403 雷塔吉雷 草莓地

405 冷酷祭奠

410 维兹里瑞 香气芬芳

411 挪那恋情

415 理发师的情人

417 嬉皮年代

418 克来默夫妇

420 jeron krabbe 失落的行李

425 迪拉杰西亚 狂野双辣

426 时光倒流七十年

427 你爱班房,我爱厨房(法国黑色电影)

428 加布里埃尔 芭贝特的盛宴

432 威廉尼科尔森 心火

433 贝特朗布利耶 欲望街情人

436 康斯坦丁加夫拉斯 Z大风暴

438 占士云仙 半熟少年

442 巴里李云逊 一代情枭-比斯

445 看夜更 (丹麦恐怖经典)

447 末路狂花

448 尼尔乔登 爱情的尽头

451 毒太阳

459 普多夫金 母亲

470 香坦艾克 迷惑 比利时

476 吊石坡的野食

479 失落的童年

480 两个四月

481 黑暗之心

482 罗丝特洛奇 我女朋友的女朋友

483 卡罗.里占尼 恶

484 维克特.沙维尔 夜也春宵

485 弗朗 西斯.琐浮特 柔肤

486 缅甸竖琴

488 拉不特 性趣人生

489 虎豹小霸王

490 行尸走肉

492 波尔多的欲望天堂

493 活在阴影下的人

494 共妻共夫

495 在那边

496 爱我乘火车

497 陪恩 雌雄大盗

498 肯.拉塞尔 音乐家马勒传

502 爱情是狗娘(3vcd)

510 铁证如山 英国

512 齐阿乌列里 攻克柏林

[欧美其他]

△卢米艾尔和40大导 (为纪念电影诞生100周年全球40大导集体创

△八廊街(纪录片)

△舍得和南希(关于摇滚乐队,没有字幕)

△烈农的理想生活(纪录片)

△个人问题采访记(苏联)

△秋天的马拉松(苏联)

△E.T外星人

△邮差总按两次铃

△天涯沦落两心知

△当老牛碰上嫩草

△雏妓(波姬小丝成名作)

△早安越南

△印度支那(3VCD)

△毕业生(达斯汀霍夫曼成名作)

△肥妈先生

△54激情俱乐部

△油脂(歌舞经典,约翰屈伏塔成名作)

△西城故事(百老汇歌舞经典)

△一个美国人在巴黎(歌舞经典)

△雨中曲(歌舞经典)

△音乐之声(歌舞经典)

△新鲜诱惑

△一人有一点颜色

△大鼻子情圣

△事先张扬的身后事件

△赤裸探戈

△爱情重伤(朱莉亚比诺时)

△玛格皇后

[动画片佳作]

1.动画新概念:欧洲,加拿大获奖动画选(4vcd)

2.宫崎骏:风之谷

3.宫崎骏:天空之城

4.宫崎骏:小魔女

5.宫崎骏:幽灵公主

6.宫崎骏:龙猫

7.宫崎骏:回忆点点滴滴

8.幽游白书(38vcd)

[世界顶尖广告]

1.96嘎那广告特集 (1vcd)

2.97嘎那广告

3.98嘎那广告

4.99嘎那广告

5.2000嘎那广告

6.2000龙玺广告

7.21届时报广告

8.龙吟卷96-98(3vcd)

9.纽约国际广告精选(3vcd)

10.世界广告珍藏版-广告也疯狂(5RM碟)

先锋话剧系列

1. 孟京辉 恋爱的犀牛

2. 孟京辉 我爱

3. 孟京辉 等待戈多

4. 孟京辉 一个无政府主义者的意外死亡

5. 孟京辉 坏话一条街

6. 孟京辉 阳台(3vcd)

7. 孟京辉 思凡

8. 林兆华 李六乙 风月无边

9. 吴小冬 花房姑娘

10.曹克非 在路上

11.查明哲 死无葬身之地

12.林兆华 棋人

13.林兆华 任鸣 鱼人

14.高行健 野人(诺贝尔文学奖得主)

15.古玩

16.阮玲玉

17.哗变

18.鸟人

19.洋麻将

20.北京大爷

21.天下第一楼(3VCD)

台湾话剧系列

48 赖声川 暗恋桃花源

49 赖声川 这一夜谁来说相声(3vcd)

50 赖声川 又一夜,他们说相声

51 赖声川 那一夜我们说相声(3vcd)

52 赖声川 台湾怪谈

75 状元模拟考 (相声瓦舍原创相声剧)

Links:

Other:

Meta: