Archive for 04月, 2008

学校机房的机子木马之多啊.

星期六, 04月 26th, 2008

昨天我用U盘在学校机房拷了点东西,那到我自己机子上一查,一下子6个木马进入我的电脑.

这下可惨了,我下木马专杀工具都没用啊,最后打算重装时,把最新卡巴给下了下来,结果一杀

木马被杀掉了,卡巴就是厉害啊.不过卡巴这个名字,也正应了它会使你的机子卡!!!!!!!!!!!!!!!!

关于ubuntu下drcom的编译

星期三, 04月 16th, 2008

在ubuntu8.04下成功安装Dr.com上网客户端

1、安装 build-essential: 这是编译时用到的
sudo apt-get install build-essential

2、安装libncurses5-dev:   它包括了drcom需要用到的用于认证加密的md5函数,还包括了其他好多的用于加密的头文件

sudo apt-get install libncurses5-dev

3 下载最新的drcom:http://sourceforge.net/projects/drcom-client

sudo make
sudo make install

配置drcom.conf文件

从1.4.0开始,/etc/drcom.conf的内容有所变化,增加了device和except两个配置选项

device指明通往外网的网卡的名字。
except指明不需要进行用户验证的网络地址(用“网络地址/网络掩码”的形式,用逗号隔开)通常,except应该列出内网的地址。
如下例:
device=eth0
except=10.0.0.0/255.0.0.0, 192.168.0.0/255.255.0.0, 172.16.0.0/255.240.0.0, 127.0.0.0/255.0.0.0

其它具体配置大家可以参考这个:http://forum.ubuntu.org.cn/viewtopic.php?t=112427&sid=5b2e7551e0e1094d18c071f2505587fb

谈谈对此的看法

星期二, 04月 15th, 2008

      有人说,男人和女人最重要的是相爱。而我说,相爱并不是最重要的,最重要的是能互相欣赏。曾经与朋友讨论过奉献的问题,她问我:会不会有一天,将自己的思想和情感;完完整整的奉献给一个男人。我很想反问她一句:为什么不去问黄河长江,哪一天能将自己完完全全的奉献给大海。永远没有枯竭的思想,也永远没有枯竭的情感,只在于你能不能接纳,会不会欣赏。许多人说,最讨厌女人罗罗嗦嗦,我想,那只是他们无法欣赏那一份蕴蓄在倾诉中的情感而已。有人说忍受不了女人的冰冷。其实,很多时候是 他自己欣赏不了。
       雪山也冰冷,但有别具一格晶莹的美;小溪也肤浅,可自有清秀。欣赏你周围每一片树叶,每一寸泥土,每一屡阳光,每一霏细雨,更何况每一个有血有肉的灵魂——女人。
      只要你能欣赏那一抹背对着高朋满座时的冷落和寂寞,我将把那一扇孤独的窗儿敲开,共享那一空星与月的交融。
      只要你能欣赏那成功时的平淡和失败中的微笑,是非成败便成了一江流水,载起你的双浆,我的小船;你的奋斗我的理解。
只要你能欣赏这世界上的另一半

ubuntu8.04

星期一, 04月 14th, 2008

ubuntu8.04不用编译内核就可以用drcom了 ,drcom出新版本了 ,drcom-1.4.4可以用在ubuntu8.04上了,大家可以试试哈!

关于Tor

星期五, 04月 11th, 2008

tor的全写是“The Onion Router”,即洋葱路由器,Tor专门防范流量过滤、嗅探分析,

通过Tor不仅能够进行web浏览,实际上多数网络应用程序都能通过它进行透明socks代理

Tor的功能非常的强大,它可以帮助我们突破几乎所有的网络限制,但是我们在使用的时候最好还是遵循一定的规矩:首先你不要将其用于BT下载等P2P应用,抛开合法性不谈,Tor的转发节点都是网络上的志愿者们使用自己的服务器和网络带宽建立起来的,如果通过Tor网络来进行巨额数据的传输,实在是非常的不厚道;垃圾电子邮件,Tor的加密功能可以帮助实现匿名电子邮件的发送,请不要使用这一功能发送垃圾邮件,给别人造成麻烦;恶意攻击,由于加密和层层转发的特性,通过Tor进行攻击很难被发现,为了Tor可以一直为我们服务,请不要将其用于这类违法活动。当然Tor在设计之初也考虑到这些问题,具备上述特性的网络活动很可能会在Tor的内部环路中被过滤掉,不会发送到外网去。

最近的心情!

星期二, 04月 8th, 2008

最近很是郁闷,总是感觉心有余而力不足.不知道为什么会这样,很想找个地方释放一下心情!产生了一种极度厌学的情绪,上什么课都觉得没劲.

通宵的感觉啊!

星期日, 04月 6th, 2008

一句话啊:痛苦啊!!很想睡觉但是又找不到合适的姿势.以后不通宵了.这样会加速衰老的啊!

linux之强

星期三, 04月 2nd, 2008

【新闻】黑客大赛 Mac最先攻破Linux无人成功
3月31日消息,据国外媒体报道,在上周的CanSecWest安全大会上,继苹果MacBook Air笔记本被攻破之后,运 行Vista的富士通笔记本也在大赛最后一天被攻破。上周三,全球黑客领域一项顶级赛事CanSecWest安全大会在加拿大温哥华拉开了帷幕。该赛事由CanSecWest安全会议进行组织,主办方提供了三台运行不同操作系统的笔记本电脑,分别是Linux、Mac OS X和Vista,供参赛黑客攻击。

第一天,只允许黑客利用网络进行攻击,而没有用户干预。因此,三台笔记本电脑均安然无恙。而第二天则允许利用恶意代码进行攻击,结果,Leopard在30秒钟内即被攻破。

成功入侵Leopard系统的黑客是ISE公司安全研究员Charlie Miller,以成功入侵苹果iPhone手机而闻名。据悉,Miller利用的是苹果Safari浏览器漏洞,只用了30秒钟就攻破了Leopard系统。

星期五,由谢恩·麦考利(Shane Macaulay)等人组成的小组攻破了Vista笔记本。麦考利也是去年黑客大赛的获胜者之一。由于此前并不知道攻击目标是安装了SP1的Vista版本,因此麦考利是在VMware公司专家的指导下完成此次攻击的。

据悉,尽管少数参赛小组试图攻击Linux系统,但均未获成功。尽管有人发现了Linux漏洞,但却没有按照大赛要求开发攻击代码

proftpd.conf的配置

星期三, 04月 2nd, 2008

我的proftpd服务器配置完成了!哈哈好高兴哦,下面我们一起来分享一下配置文档吧。

#proftpd.conf的全局设置
ServerName               “FTP Server “  #服务器的名字
ServerType               standalone     #proftpd运行的方式,有standalone和inetd
DeferWelcome             off        #只有在认证用户之后才显示欢迎信息
ServerIdent              off      #登陆的时候不显示ftp服务器的相关信息,增加安全性
User                     nobody    #以nobody,nogroup的身份运行程序
Group                    nogroup
Port                     21          #指定FTP的端口,默认是21端口
Umask                    022          #新文件的权限掩码
ShowSymlinks             off          #不显示链接文件的目标文件
DefaultRoot              ~  !username # ~用户只能访问自己的目录,!usernmae用户除外RequireValidShell        off         #用户是否拥有shell,关闭安全,这个就是指用户不具有登陆 \                                     >shell的权限,同样可以登陆ftp
UseReverseDNS            off          #关闭DNS反向查询,节省连接时间       
TimeoutLogin             60        #登陆时等待输入密码的时间
TimeoutIdle              300       #登陆后允许IDLE的时间
TimeoutNoTransfer        600       #没有数据传输时允许IDLE的时间#
AllowStoreRestart        on        #允许断点续上传
AllowRetrieveRestart     on        #允许断点续下载
AllowForeignAddress      on              #要允许 FXP 写成 on
PassivePorts             50000 65534     #指定被动模式端口的范围
MultilineRFC2228         on              #FTP安全扩展
MaxClients               100             # 最大链接数限制
MaxInstances             100             #最大实例数为30
MaxClientsPerHost        2 “每个IP只允许2个连接”  #每个IP只能有两个连接
ServerLog               /var/log/proftpd/ #日志文件
AllowOverwrite           on               #允许覆写
#某个目录的设置
<Directory “路径名”>

</Directory>
#关于匿名用户的设置
<Anonymous “匿名登陆的目录”>

<Limit 限制动作>

</Limit>

</Anonymous>
#这是关于用户权限的参数说明

CWD:Change Working Directory 改变目录

MKD:MaKe Directory 建立目录的权限

RNFR: ReName FRom 更改目录名的权限

DELE:DELEte 删除文件的权限

RMD:ReMove Directory 删除目录的权限

RETR:RETRieve 从服务端下载到客户端的权限

STOR:STORe 从客户端上传到服务端的权限

READ:可读的权限,不包括列目录的权限,相当于RETR,STAT等

WRITE:写文件或者目录的权限,包括MKD和RMD

DIRS:是否允许列目录,相当于LIST,NLST等权限,还是比较实用的

ALL:所有权限

LOGIN:是否允许登陆的权限
#limit说明

AllowUser 针对某个用户允许的Limit

DenyUser 针对某个用户禁止的Limit

AllowGroup 针对某个用户组允许的Limit

DenyGroup 针对某个用户组禁止的Limit

AllowAll 针对所有用户组允许的Limit

DenyAll 针对所有用户禁止的Limit

此配置文档仅是一个大体架够,后面关于某个目录的设置及匿名用户的设置还需要根据用户的具体需求来完成相应的配置.#此配置出错之处请读者及时指出,谢谢!