从前天开始,日志开始大幅增加,一看,发现都是在扫描网站后台和一些敏感文件。还好,我在url静态化模块里对url设置了过滤,除了匹配规则的几个url,其他都是404.。在一些敏感页面的url设计上也选择了不常见的名字。只会用工具的”工具黑客“要想攻击我的博客恐怕还是不那么容易的。


以下是攻击者扫描的url:

“qq.txt"--这个是qq盗号密码默认存放所盗qq信息的文件。

"mirserver.rar"---这个显然是某些站默认的站点备份文件。

"tmdqq.asp"----挖掘鸡的东西?


"/data/cache/m.php"----不知是何物。

"/lavery_Edit/admin_login.asp"---管理员后台登陆的东西。

还有很多,就不一一举例了,一看就是某些人下载了些现成的工具来扫描网站漏洞。。查了查攻击者IP,貌似这个IP还扫过不少站。那些使用现成程序架站的人可能要小心了。


首先说句闲话:往往某个人最在乎的东西是他最缺少的。

再说句闲话:这句话在过去的一段时间经我观察是比较有道理的。

再再说句闲话:这句话今天又被验证了。


话说学院有位Q老师,该老师留的作业中特意提到:“最后说明一点:如果你最后的平时成绩比较低,可能的一个原因:实验报告雷同”

真是一位负责任的老师啊!对抄作业这种不诚信、不负责任的行为多么的在乎!真是好老师。

该老师上课还多次提到:”我允许一两次不到,因为大家都会有些事情什么的到不了“。真是关心同学的好老师。

今天,该老师一看,人来的这么少?点名!本次点名5分,管你呢,一律5分。(备注:今天是本学期第一次点名)

所以,该老师很诚信,口头承诺”不折不扣地“履行了,对同学非常负责任。


写在最后的话:拜托某些老师,在你们说”抄作业一律零分,考试作弊一律零分“的时候先想想自己有没有资格说别人。我允许批评家

的存在,批评家可以自己什么都不做而去指指点点别人的不足,我认为这很合理,毕竟谁也不是360行全通的,难道还不能评论了?但是

教师除外,为人师表,自己做不到的事情就不要去要求学生做到。



我的话说完了,谢谢阅读、欢迎评论。

玩了玩韩服跑跑

[| 2010/03/25 01:15]
能玩上韩服跑跑实属不易。

首先,申请账号就是一大难题,首先韩服屏蔽了国内IP,需要用VPN连接后注册,而VPN速度有时候真的是慢的令人发指。

其次,网站上一堆不认识的奇怪字符,只能靠教程和图片辨认每个框里需要的信息,并且韩国网络注册都要求实名制,要填写真实的姓名和身份证号。这个很令人头疼,不过还好,有万能的搜索引擎。

再次,韩服的跑跑登录方式和国服不同,有个专门的登录器用来登录,不过登录器挺好玩的。

还有,由于某些VPN节点流量过大,韩服也封了一些VPN的节点,找到可以上跑跑的节点并且延迟小的也不大容易。

不过,最最最主要就是语言问题,有时候弹一个错误框,里面一堆文字,根本不知道是哪里的问题,自然也不知道怎么解决。


总结下遇到过的问题:1,注册时填写身份证信息后弹出警告框,结尾是003.这个框的意思是说提交的身份证信息不合法。

2,最后一步填写账号密码等信息后弹出注册失败的框是因为该IP注册次数超过上限,需更换结点注册。

3,在注册完毕登录的时候有时候会弹框,里面一堆乱码,开头是“涝仿窍脚 酒捞叨” 这个是因为当前所用VPN结点IP被封了,换个结点即可。

下面谈谈玩韩服的感受:

1,首先一个印象就是韩服大方多了,国服刚进去什么都没有(现在有了箱子新手也有车开了,不过还是比不上韩服),韩服一进去先送一个月Z7,还有一堆必杀技,头饰气球什么的。让一个刚刚进入游戏的人能马上体验到各种道具的乐趣。假如一个新手刚进入这个游戏的时候玩的第一场比赛就是开着板车被一堆高级车虐,我想恐怕很多人就会萌生退意,起码也会感到不爽。国服这一点上做的不如韩服。

2,开了开Z7,光影效果很帅,发动机声音听起来也比SR自然一点,不过总感觉加速时间短了。应该是错觉。

3,韩服有几个图是在一个以餐厅为背景的屋子里,车子还能变大。让人耳目一新,非常有意思。


第一个纯访客到达!

[| 2010/03/25 00:51]
今天照例查看日志,还是搜索引擎们在我的博客上爬来爬去,偌大的博客冷冷清清,居然没有一个生物来踩。突然,眼前一亮,日志里有一条的来源信息显示的不是空!是从百度过来的流量,把url放回去解析一下,发现有人在百度搜索:CCPROXY 64位。搜到了我这里。我的博客在结果中排第一页最后一个!这应该是第一个来到我博客的纯访客。之前的流量都是搜索引擎爬虫和朋友点的。哈哈,今天算是正式开张了。
今天又遇到了问题,在我修改路由表准备把电脑改造成双线代理服务器的时候,突然发现不能开网页了。但是dns,ping,qq都正常,就是不能开网页。。有了昨天的经验,直接把瑞星防火墙关了,果然好使了。无语,阻止了什么活动拜托说一声,不声不响的就给阻止个东西,导致有了问题也让人不知为什么。
昨天在网上碰巧看到有个加速器不错,于是买了个试用账号,下载了客户端一登陆,郁闷了。。不支持64位系统。准备使用一种复杂的组网方式:虚拟机开加速器,主机连到虚拟机上网。用加速器倒是次要的,主要是实践下上学期学的网络综合实验。

刚开始构想:主机以VPN方式连接到虚拟机。首先主机怎么拨号上虚拟机就是个问题,由于校园网绑定了MAC地址,所以虚拟机只能用NAT方式共享主机网络,这样的话需要端口映射,由于不确定只映射1723端口是否可以,本着“让未知量最少”的原则,首先借用隔壁无线路由器,采用Bridge方式,让虚拟机也有独立IP。然后开始虚拟机配置VPN服务器,虚拟机系统使用的是Windows Server 2003R2,自带“路由和远程访问”功能,刚开始不懂,乱配,结果乱糟糟,后来找了网上的讲解,看了看,会了,又发现虚拟机使用Bridge方式居然不能上网,纠结了好一会,决定把防火墙关了,结果可以上网了。。看来做网络实验的时候要首先把防火墙关闭,否则它可能默默的阻止了你的某个连接还不告诉你,会很让人纠结。(为什么开了防火墙就不能上网?我猜可能是防火墙可能对主机一个网卡绑定两个同网段IP地址的情况认定为ARP攻击,所以予以阻止,仅仅猜测,暂未证实)。然后纠结的一个问题是主机和虚拟机互相Ping不通。。。再开一个虚拟机,结果两个虚拟机之间可以Ping通。。这个又纠结了 很长时间,后来跑到无线网卡的设置里,把“链路层拓扑发现响应程序”和“链路层拓扑发现映射器IO驱动程序”还有“IPV6”这三个选项之前的钩去掉,可以了,估计是因为这些协议在2003里没有,所以导致的不兼容,导致不能Ping通。

现在主机可以顺利通过vpn连接上虚拟机了,但是发现一个新问题:虚拟机开了加速器后主机利用不上。。这个加速器也是VPN类型的,可能是主机vpn拨虚拟机,虚拟机vpn拨别的,这种二层结构还要特殊配置。这时候已经弄了很长时间了。非常郁闷,决定放弃这一方法。

(Tips:在调试的过程中对vpn有了深层了解:1,原来当VPN连接上后,就在路由表第一条添加一条规则,将所有数据包都转发到VPN的服务器那里,这样所有数据就会经由vpn传送。
2,对路由表有了更深了解,对于多网卡实现双线加速功能,可以通过配置路由表实现,将目的地不同的数据包交由不同的网卡发送。当然也可以通过程序自动生成。
3,虚拟机里开加速器,结果虚拟机上网快了,主机没有加速效果,这个猛一想感觉很诡异,因为都是经过同一块网卡,速度为什么会不一样呢。其实仔细想想可以得出,数据从网卡流出的速度是一样的,只是路线不同了,网速慢的瓶颈不在网卡那里,而是在教育网的中转结点处。主机数据包按部就班的从北京主干结点中转,而虚拟机的数据包发送到加速器服务器后抄近路直接到目的地了,自然速度不同)


VPN不成,于是准备搭建SOCKS代理,上网一看,工具很多,装了个CCPROXY,稍一配置。。好用了。只是主机要安装ProxyCap,还好有64位版的,爽。使用ProxyCap还能自己控制让哪个程序走代理,哪个不走,自由度很高。以后要是再有主机无法兼容的加速器就可以交给虚拟机拨号,主机用SOCKS5代理连虚拟机。很强大。


这还没完,由于现在是Bridge模式,切换到NAT模式是否可行呢?切换后映射端口,连接代理,一切正常。

还是没完,我现在用的是对门网通,而我用的是教育网,需要开另外一个加速器(有64位版)之后才能连接这个vpn加速器,刚开始在虚拟机里同时开两个,结果冲突,不能正常工作。后来灵机一动,主机先拨加速器,这样提供给虚拟机的就是一个加速过的网络环境,NAT方式隔离了主机加速器使用的虚拟网卡,路由表等可能导致加速器之间干扰的因素,然后虚拟机里拨vpn加速器,正常。主机再使用SOCKS5代理连接虚拟机上网,达到了预想的效果。。真是复杂啊。

现在我就在网络上架设了一个加速后的SOCKS5代理服务器,让同学连接过来用了用,也能达到加速效果,很不错。
由于项目要用到QVFB,而我的Linux没有图形界面,不得已,还要装一个。但是装Gnome的话一来太大,二来很慢。所以想装一个精简一点的桌面系统。后来发现了FluxBox,使用之后感觉甚爽,特向大家推荐之。

本文所有操作均基于Ubuntu 9.10 Server。

1,首先安装Xserver,即:sudo apt-get install xorg。Xserver的作用就像屏幕管家一样,没有它,我们写字画画都直接写到屏幕上,不但费力,还要自己清理。现在有了Xserver,我们直接告诉它我们要画什么,它自己去画。Gnome,KDE,FluxBox,都是常去找管家的人。


2,安装FluxBox,即:sudo apt-get install fluxbox 。以前没有FluxBox,所以我们要自己找管家,而管家很懒,我们让他画个方块,他就画一个,我们想移动一下,他就不负责了。很麻烦。而FluxBox给每个窗口都装上一个把手,我们直接找FluxBox去,来回拖动把手,FluxBox就知道我们想移动那个窗口,他不厌其烦的一遍又一遍找管家画位置不同的窗口,让我们看起来窗口沿着我们想要的轨迹移动了。

3,编辑$HOME/.fluxbox/overlay 。添加:

menu.title.font:WenQuanYi Zen Hei
menu.title.justify:center
menu.frame.font:WenQuanYi Zen Hei
menu.frame.justify:left
window.font:WenQuanYi Zen Hei
toolbar.clock.font:WenQuanYi Zen Hei
toolbar.workspace.font:WenQuanYi Zen Hei
toolbar.iconbar.focused.font:WenQuanYi Zen Hei
toolbar.iconbar.unfocused.font:WenQuanYi Zen Hei:

(前提是已安装文泉驿字体,若未安装只需aptitude search wqy。搜索到的结果安装即可)

由于FluxBox是国外来的,不知道汉字怎么写,所以刚来的时候看见汉字就画方块,我们告诉他去找个叫“WenQuanYi Zen Hei”的字帖,照着上面写。FluxBox写出了漂亮的汉字,我们知道它要说什么了。


至此,FluxBox基本配置完成了。


FluxBox的配置文件主要存放在$HOME/.fluxbox/下,通过修改该目录下的各个配置文件,可以方便的自定义菜单,任务栏,桌面特效等等。它还能将我们对窗口位置和形状的选择写入配置文件,当下次打开程序时自动在我们制定的位置以指定的形状显示出来。

由于FluxBox非常轻便,所以启动速度非常快,占用空间和资源极小,适合配置较旧的电脑或者虚拟机。同时可以方便直观的定制外观和启动项等功能。非常方便,但是由于修改配置文件需要一定门槛,所以推荐对Linux有一定基础者使用。


我自己的一些定制:在右键菜单中添加xtem,dillo。其中dillo是一个很微型的web浏览器。只有几百k,当然功能很简陋,我拿来看html类型的帮助文档。
今天上机,在机房下载了Secure CRT,连到我的电脑上,发现ls结果是彩色的,但是vi中的代码不是高亮,在linux中我已经启用高亮了,一定是Secure CRT的问题.

首先在"仿真"里配置颜色方案为xterm,然后钩选"ansi颜色"和"使用颜色方案"两个选项.去"外观"处选择我平时常用的"黄黑"风格.字符编码选择UTF-8.

现在配置完了,但是还是无效,重新断开再登陆,这回好了.
由于是64位系统,还是服务器系统,所以一直找不到合适的杀毒软件,之前用过一段瑞星,后来重装系统,就不再用了,只装了个瑞星防火墙。今天听说360杀毒出了64位版,决定结束裸奔的日子。

77m的安装包,下了好一会才下下了。安装速度非常快,不用重启。装好后去任务管理器里一看,两个进程全是“*32”,也就是说主程序是在32位兼容模式下运行的。看了下模块,大多用的也都是32位的动态链接库,只有少数几个可能是驱动的东西是64位的。

看了看服务,新建了个360杀毒的服务。但是在任务管理器里直接结束进程就能把两个进程轻松结束。


主界面很简洁,设置里功能也不多。聊胜于无而已。

换了包月加速器

[| 2010/03/19 00:25]
由于教育网连不上国外的ssl和主机的ftp,所以弄了加速器。本来以为用的不多,买包时的比包月的合适,结果才一周就用了10个多小时。。赶紧办了包月。以前用加速器也就是用来玩,所以一个月十块钱还嫌贵。现在用来干正事,也不觉得贵了。办了包月终于可以肆无忌惮的无限开加速器了,爽!

目的不同,观念不同。
分页: 28/31 第一页 上页 23 24 25 26 27 28 29 30 31 下页 最后页 [ 显示模式: 摘要 | 列表 ]