<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:ppp="http://blog.sohu.com/rss/module/ppp/"
	>

	<channel>
		<title>淋了雨</title>
		<link>http://2007year.blog.sohu.com/</link>
		<description><![CDATA[挣钱去了。。。]]></description>
		<pubDate>Tue, 29 Apr 2008 22:37:32 +0800</pubDate>
		<generator>搜狐博客</generator>
		<ppp:ebi>37b4ab5792</ppp:ebi>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>坐着品的哲学漫画</title>
			<link>http://2007year.blog.sohu.com/68943499.html</link>
			<comments>http://2007year.blog.sohu.com/68943499.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Wed, 31 Oct 2007 01:26:31 +0800</pubDate>
			<category>图片博客</category>
			<guid>http://2007year.blog.sohu.com/68943499.html</guid>
			<description><![CDATA[<img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d6207da.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d62054d.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d620298.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d61fff5.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d61fbb5.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d61f91e.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://120.img.pp.sohu.com/images/blog/2007/10/31/1/25/1168d61f54d.jpg" border="0" />]]></description>
		</item>
		    
		
		<item>
			<title>实现个人成功的17条法则（拿破仑希尔）</title>
			<link>http://2007year.blog.sohu.com/64935362.html</link>
			<comments>http://2007year.blog.sohu.com/64935362.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Sun, 23 Sep 2007 22:13:02 +0800</pubDate>
			<category>博客网摘</category>
			<guid>http://2007year.blog.sohu.com/64935362.html</guid>
			<description><![CDATA[<p><strong>1.目标明确<br /></strong>一切成功的起点，知道自己想要什么。<br /><strong>2.合作的原则（pestwave注：1+1&gt;2）</strong><br />为了达到特定的目标，以一种非常和谐的心态，协调两个或两个以上的人一起工作。<br /><strong>3.实用的信念<br /></strong>一种精神状态，你的目标，欲望，计划和目的借此转化成物质上或财务上的对等物。<br /><strong>4.开朗的性格<br /></strong>开朗的性格帮助你控制失败的主要原因&mdash;&mdash;不能与人和睦相处。<br /><strong>5.多付出一点</strong><br />提供比你应得的报酬更多更好的服务，并以快乐积极态度坚持下去。<br /><strong>6.个人主动性</strong><br />一种内在的力量，一切力量来源于此；一种促使你善始善终的力量。<br /><strong>7.自律</strong><br />一种控制我们思想和感情的力量，自律是你一生中你唯一能彻头彻尾，毋庸置疑并且无人匹敌地去控制的东西。<br /><strong>8.聚精会神<br /></strong>自律的最高境界，一种能协调你大脑的才能并将它们的的合力转化成期望结果的行为。<br /><strong>9.充满热情</strong><br />一种富有感染力的精神状态，它不仅能帮助你取得别人的合作，更重要的是它还能激发你去施展并利用你的想象力。<br /><strong>10.想象力</strong><br />你大脑的演习，挑战和冒险。它利用陈旧理念和既有事实，将它们重新组合并加以新的利用。<br /><strong>11.从逆境和挫折中吸取教训<br /></strong>困难，逆境是大自然的一种语言，她赋予所有的造化物，并教给他们很东西，这些东西是通过其它的方式学不到的。<br /><strong>12.安排你的时间和金钱</strong><br />成功人士认为是习惯塑造了自己，而不是靠自己的想象：时间和金钱的利用就是其中最重要的两个习惯。<br /><strong>13.积极的心态</strong><br />要想控制你的生活，你必须要控制你的心态，这是一切财富的起点。<br /><strong>14.精确思考<br /></strong>思维缜密者生活中一切，不管是好是坏都井井有条，并且为自己的选择和判断负责，择其善者而从之，其不善者而弃之。<br /><strong>15.健康的身体<br /></strong>协调其它所有的原则和将一切想法付诸实践的关键，健康的身体让你的美好生活锦上添花。<br /><strong>16.合作</strong><br />基于某个特定目的的和谐相处，合作是获得个人力量的介质；乐于合作和协调工作以达到某个特定目标。<br /><strong>17.宇宙惯力<br /></strong>宇宙惯力是宇宙的平衡法则，所有其它自然法则归根到底都是宇宙惯力。</p>
<p>&ldquo;如果你能把不利的形势转化成有利的形势，那么你正走在通往成功的路上。&rdquo;&mdash;&mdash;拿破仑希尔</p>]]></description>
		</item>
		    
		
		<item>
			<title>【震撼】挽救灵魂的安全带</title>
			<link>http://2007year.blog.sohu.com/54074393.html</link>
			<comments>http://2007year.blog.sohu.com/54074393.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Sat, 7 Jul 2007 15:30:50 +0800</pubDate>
			<category>博客网摘</category>
			<guid>http://2007year.blog.sohu.com/54074393.html</guid>
			<description><![CDATA[<p><embed style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 575px; HEIGHT: 407px; TEXT-ALIGN: center" src=" http://img.ku6.com/common/V2.0.baidu.swf?vid=N8ZF6f8TZjmcwzgw&c=2781" width="575" height="407" type="application/x-shockwave-flash" autostart="false" loop="false"></embed></p>]]></description>
		</item>
		    
		
		<item>
			<title>天使宠儿</title>
			<link>http://2007year.blog.sohu.com/53690986.html</link>
			<comments>http://2007year.blog.sohu.com/53690986.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Wed, 4 Jul 2007 21:40:29 +0800</pubDate>
			<category>图片博客</category>
			<guid>http://2007year.blog.sohu.com/53690986.html</guid>
			<description><![CDATA[<img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f5f28.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f50a3.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f471e.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f34ce.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f29ec.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/7/1142a7f1c9c.jpg" border="0" />]]></description>
		</item>
		    
		
		<item>
			<title>韩国8岁小帅哥</title>
			<link>http://2007year.blog.sohu.com/53689002.html</link>
			<comments>http://2007year.blog.sohu.com/53689002.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Wed, 4 Jul 2007 21:27:26 +0800</pubDate>
			<category>图片博客</category>
			<guid>http://2007year.blog.sohu.com/53689002.html</guid>
			<description><![CDATA[<img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a736e9d.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a7361cf.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a735094.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a7349f0.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a733c0c.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a732ab9.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a731db3.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a72b908.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a72a314.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a729a2e.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/24/1142a728c90.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a72853c.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a727ae8.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a7270cb.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a7267eb.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a725840.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a724a48.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a7242d8.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a723c49.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a72261e.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a721b0e.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a7212dc.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a720789.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71fd0c.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71f051.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71e961.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71dff6.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71cef6.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71baf5.jpg" border="0" /><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/4/21/23/1142a71af7d.jpg" border="0" />]]></description>
		</item>
		    
		
		<item>
			<title>黑客自揭黑色产业链条：做病毒一定要低调 </title>
			<link>http://2007year.blog.sohu.com/52389700.html</link>
			<comments>http://2007year.blog.sohu.com/52389700.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Mon, 25 Jun 2007 23:35:12 +0800</pubDate>
			<category>博客网摘</category>
			<guid>http://2007year.blog.sohu.com/52389700.html</guid>
			<description><![CDATA[熊猫烧香&rdquo;余波未了，&ldquo;灰鸽子&rdquo;又飞进了人们的视野。 
<p>　　在这个领域，互联网&ldquo;险情&rdquo;不断。</p>
<p>　　&mdash;&mdash;网络世界，这个表面看起来风平浪静的生态，背后无时不在发生着弱肉强食的事件，就像森林里生物链一样默默发生着变化，而外边望去却一片平静。</p>
<p>　　商业正在改变着这个领域的生态。这个领域的生态也在改写着现实世界的商业秩序&mdash;&mdash;利益的驱动，使黑客一词的含义正在悄悄地酝酿着嬗变：这些黑客们不仅创富于虚拟世界，同时也被现实的商战所利用。</p>
<p><strong>　　一线调查</strong></p>
<p>　　黑客自揭&ldquo;黑色产业&rdquo;链条</p>
<p>　　关闭你电脑所有的程序(包括应用程序和</p>
<p>　　操作系统内部程序)，然后再联上网络，有没有发现ADSL猫的几只&ldquo;绿眼睛&rdquo;在不停地眨眼，电脑网线接口处的信号灯也在配合着不停地闪烁。</p>
<p>　　如果是，你的电脑已经染上病毒，正在为别人工作&mdash;&mdash;这样的电脑被黑客称之为&ldquo;肉鸡&rdquo;(即被黑客控制的电脑)。</p>
<p>　　黑客控制着你的电脑并发出小小的数据包，内容可能包含着电脑中的机密，也可能指令你的电脑向其他电脑继续传播病毒。</p>
<p>　　在中国，有上百万的网民如你一般，毫无察觉地为网络黑色产业链无偿地&ldquo;贡献着力量&rdquo;。</p>
<p>　　2007年3月，被认为互联网病毒业&ldquo;标志性建筑&rdquo;的&ldquo;灰鸽子&rdquo;工作室表示，将停止研发&ldquo;灰鸽子&rdquo;病毒。但是由于&ldquo;灰鸽子&rdquo;源代码已经在网络上广为流传，&ldquo;灰鸽子&rdquo;的余威依旧将在互联网上肆虐。在&ldquo;灰鸽子&rdquo;和&ldquo;熊猫烧香&rdquo;之后，互联网黑色资金链条并没有发生改变。</p>
<p><strong>　　创富链条</strong></p>
<p>　　&ldquo;熊猫烧香&rdquo;的覆灭并没有危及黑色利益链的运转。</p>
<p>　　&ldquo;做病毒一定要低调。&rdquo;</p>
<p>　　黑客肖嘲笑着&ldquo;熊猫烧香&rdquo;的英雄主义，&ldquo;圈内都知道，设计病毒忌讳带图标，像&lsquo;熊猫烧香&rsquo;那样，形成了品牌，最终只能惹火烧身。&rdquo;</p>
<p>　　黑客肖今年30岁，在程序设计领域已经堪称&ldquo;大师&rdquo;级的人物，被称为&ldquo;造枪人&rdquo;，他可以为买家们制造出各种各样病毒&mdash;&mdash;偷盗账户的、捕获&ldquo;肉鸡&rdquo;的、发送垃圾邮件的、发送广告的&hellip;&hellip;</p>
<p>　　在接受记者采访的前几天，黑客肖的QQ号被一位崇拜者在网上对外公布了，于是每天有几十个想购买病毒程序的下家主动来&ldquo;敲门&rdquo;。</p>
<p>　　黑客肖非常谨慎，他尽量只把一个写好的程序卖给一个下家，&ldquo;把枪卖得太多，传播的就越多越快，我可不能像&lsquo;熊猫烧香&rsquo;那样引起民愤。&rdquo;</p>
<p>　　黑客肖有两台电脑&mdash;&mdash;台式机和笔记本，在他房间的任何角落都能够上网，在接受记者采访时，他毫无表情地倚靠在沙发上，只有在打开电脑的瞬间，狡黠的表情才回到了他的脸上。</p>
<p>　　&ldquo;我们的圈子用QQ群和地下留言板进行联系，一切都是网上交易。我从来不和&lsquo;买枪&rsquo;的人见面。这样只能增加风险。&rdquo;&ldquo;买枪人&rdquo;是黑客肖的下家，也就是购买病毒的人，通常&ldquo;买枪人&rdquo;会在QQ群上&ldquo;招标&rdquo;&mdash;&mdash;&ldquo;想买一匹马用来做XX&rdquo;，这句黑话的解释是，&ldquo;想找人设计一个木马程序。&rdquo;于是有能力造枪的人便去&ldquo;竞标&rdquo;。</p>
<p>　　&ldquo;&lsquo;买枪人&rsquo;基本买两种枪。一种是他们需要的病毒，另一种是购买某个网站的漏洞，供他们入侵。&rdquo;黑客肖透露，&ldquo;设计简单的病毒，一般的程序员都会做，但是收入不多。原先普通的木马病毒只卖3000元，但是买家可以拿它赚取几十万元的利润&mdash;&mdash;现在有了新的合作模式，即与卖家进行分账。&rdquo;</p>
<p>　　黑客肖所说的分账，有点类似出版业的版税模式，即&ldquo;买枪人&rdquo;的每一笔收益都给&ldquo;造枪人&rdquo;提成。据了解，熊猫烧香的程序设计者，每天入账收入近1万元。</p>
<p>　　&ldquo;这还不是最赚钱的，真正赚钱的是卖网站漏洞。这可不是一般程序员能做的，只有掌握了高超技艺的人才能在大企业的网站中找到漏洞。&rdquo;黑客肖有些得意，&ldquo;由于找漏洞多数是企业之间利用这些设计漏洞进行攻击，所以一个漏洞可以卖到几万到几十万元不等。&rdquo;</p>
<p>　　不仅如此，黑客还会被要求设计病毒的升级程序以及反杀毒程序。</p>
<p><strong>产业链已具团伙性质</strong></p>
<p>　　&ldquo;现在每台&lsquo;肉鸡&rsquo;一周的租金只要7美分。&rdquo;</p>
<p>　　&ldquo;不，中国只要9分，而且是人民币。&rdquo;</p>
<p>　　在一个内部会议中，公安部网监司的一位处长正与一家网络机房工程师对话。面对时价，该处长哑口无言。1万台&ldquo;肉鸡&rdquo;可以发送450万个数据包，占用4.5G的带宽，能够让绝大多数网站处于瘫痪的状态。这些&ldquo;肉鸡&rdquo;组成了一个中等的僵尸网络。</p>
<p>　　据中国互联网安全的最高机构&mdash;&mdash;国家计算机网络应急技术处理协调中心(以下简称CNCERT/CC)的监测数据显示，目前，中国的互联网世界中，有5个僵尸网络操控的&ldquo;肉鸡&rdquo;规模超过10万台，个别僵尸网络能达到30万台的规模。这些僵尸网络可以被租借、买卖，黑客们每年可以有上百万元的收入。</p>
<p>　　2006年末至2007年初，类似僵尸网络这样的互联网安全事件，呈现出爆发式的增长。CNCERT/CC接到的报警数量超过日常的两倍。</p>
<p>　　在网络病毒被制造者卖出之后，病毒的旅行才刚刚开始。</p>
<p>　　&ldquo;以一个盗窃虚拟财产的病毒为例，买枪的人拿到程序后，通常会雇佣一个僵尸网络来传播病毒。传播出去的病毒可以偷窃用户的网络游戏的游戏币，以及可以偷盗游戏中的武器，把偷盗的序列号发回到指定的信箱中。&rdquo;黑客肖说。</p>
<p>　　&ldquo;僵尸网络是传播病毒的核心，但是也有比较简单的传播病毒的方法。&rdquo;黑客肖笑了笑，&ldquo;你早上起床，来到一个网吧，把网吧中的30台机器都染上病毒，然后你就可以回家等着收钱了。因为，来网吧的人基本都是聊天和打游戏的，无论是盗取Q币还是游戏币都可以获益。&rdquo;</p>
<p>　　这时，每台中毒的计算机、程序设计者或者是僵尸网络的持有者，都可以拿到五分到五角之间不等的收益。</p>
<p>　　黑色产业链发展到这一阶段，已经出现了明显的分工，&ldquo;一个团伙通常有十几个人，有人负责传播病毒，有人负责卖偷盗来的虚拟货币，有人负责洗钱。&rdquo;</p>
<p>　　&ldquo;对虚拟货币的洗钱方式，通常是团伙内的人，在一个网络游戏上开设许多账号，比如偷来网络游戏中的一件武器，在这些账号上被多次转移后，再卖出。游戏公司也没有办法，因为不知道哪些账号是真的游戏玩家，哪些是买卖的人。&rdquo;黑客肖说。</p>
<p>　　其他偷盗来的虚拟货币则会以批发价向下一级代理出售。</p>
<p>　　此外，黑客们设计的其他木马程序还会被刻成光盘，批量生产，进行销售。根据&ldquo;独家性&rdquo;和&ldquo;功能性&rdquo;，价格可能几十元，也可能上千元。</p>
<p>　　还有一些黑客组织可以提供恶意广告插件的服务，使用户的电脑弹出特定的窗口。据透露，弹出窗口每千次的售价是12元，而国内目前至少有50家恶意广告代理商，据CNCERT/CC保守估计，年产值能够达到1.08亿元。</p>
<p>　　2006年2月，公安部门抓获黑客组织&ldquo;玫瑰骑士&rdquo;，他们既攻击网站又代理广告，抓获时，其流动资金已达上千万元。</p>
<p>　　在2006年的最后一天，公安部还抓获了一家专门进行网络敲诈的传媒公司，公司内部的几个人专门从事&ldquo;拒绝服务攻击&rdquo;，让用户无法登录相关网站，并向网站勒索钱财。他们最先只是花2000元购买了一个攻击傀儡僵尸的软件，随后向十多家网站发起攻击，其中3家网站在很短时间内便上交了3000元的保护费。</p>]]></description>
		</item>
		    
		
		<item>
			<title>免费正版杀毒软件集合 有你需要的吗？</title>
			<link>http://2007year.blog.sohu.com/51522489.html</link>
			<comments>http://2007year.blog.sohu.com/51522489.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Mon, 25 Jun 2007 15:31:10 +0800</pubDate>
			<category>分享东东</category>
			<guid>http://2007year.blog.sohu.com/51522489.html</guid>
			<description><![CDATA[&nbsp;如今的互联网，陷阱处处，危机四伏，病毒木马、流氓<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>软件</strong></u></a>、菜鸟黑客，为祸甚深，稍不留神就会中招&mdash;&mdash;<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>系统</strong></u></a>瘫痪帐号被盗欲哭无泪。防范于未然，未雨绸缪，这是明智之选，所以我们需要<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>安全</strong></u></a>软件，比如<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong><a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>杀毒</strong></u></a>软件</strong></u></a>、防火墙、hips、反间谍软件，同时还要打好系统补丁，提高警惕，养成良好的上网习惯。杀毒软件是网络安全的重要工具，所以我们最好是用正版，但是正版是需要花钱的&mdash;&mdash;我可怜的白花花的银子啊！难道正版一定要花钱吗？不一定，正版也有很多免费的，而且能力绝对不在我们花钱买的X星、XX毒霸之下。下面我就把自己收集的免费正版杀毒软件的使用<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>方法</strong></u></a>和下载地址提供出来，供囊中羞涩的<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>朋友</strong></u></a>选用，富人可以路过。 
<p>&nbsp;&nbsp;&nbsp;<strong> 1.玉树临风麦咖啡：McAfee VirusScan 10.0.27简体版</strong></p>
<p>&nbsp;&nbsp;&nbsp; 系统支持：[url=]Win2003/Winvista/WinXP/Win[/url]</p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：10.22MB</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：简体中文</p>
<p>&nbsp;&nbsp;&nbsp; 软件授权：免费</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：McAfee防毒软件，除了操作介面更新外，也将该公司的WebScanX功能合在一起，增加了许多新功能！除了帮你侦测和清除病毒，它还有VShield自动监视系统，会常驻在System Tray，当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性，若文件内含病毒，便会立即警告，并作适当的处理，而且支持鼠标右键的快速选单功能，并可使用密码将<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>个人</strong></u></a>的设定锁住让别人无法乱改你的设定。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：安装之后使用电子邮箱注册，可以使用1年。安装之后有注册提示，按照提示一步一步进行就可以了。</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://download.zol.com.cn/link/11/104760.shtml">http://download.zol.com.cn/link/11/104760.shtml</a></p>
<p>&nbsp;&nbsp;&nbsp;<strong> 2.神秘杀手AVAST！：avast！ Home Edition 4.7.936简体中文版</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：12642KB</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：简体中文</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/免费版/杀毒软件</p>
<p>&nbsp;&nbsp;&nbsp; 运行环境：Win9x/Me/NT/2000/XP/2003</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：avast！ Home Edition是一款免费的防毒软件，但功能上可是一点也不逊色，它拥有着一个近几100%的完全防护功能，不论是文件、电子邮件，甚至是P2P以及IM软件，均在它的防护之下，它的网络防护功能，就如同一个轻量级的防火墙，让我们不论是计算机系统安全或是网络安全，都受到它严密的保护。和专业版相比，少了两个可有可无的功能，无所谓。来自捷克，在欧洲很响亮的杀毒软件，号称唯一可以和NOD32抗衡的软件。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：安装之后是两个月试用版，按照提示使用电子邮箱注册一下，可以使用14个月。升级之后版本变成4.7.942.</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://www.newhua.com/soft/48465.htm">http://www.newhua.com/soft/48465.htm</a></p>
<p>&nbsp;&nbsp;&nbsp;<strong> 3.能力超强小红伞：Avira AntiVir PersonalEdition Classic7.0</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：13M</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：英语</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/免费版/杀毒软件</p>
<p>&nbsp;&nbsp;&nbsp; 运行环境：Windows NT / 2000 / XP</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：来自德国的小红伞，这个是免费的C版，对于小红伞，我不想多说什么，各大论坛都有很好的口碑，我的评价只有一个字&mdash;&mdash;强！这个东西只有英文版，由于内核保护问题，不能汉化，建议有一定英语基础的朋友使用。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：安装就可以用，注意设置，需要开启启发扫描功能。</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe">http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe</a></p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://www.free-av.com/">http://www.free-av.com/</a></p>
<p>&nbsp;&nbsp;&nbsp; <strong>4.免费先锋：ClamWin Free Antivirus v0.90</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：5.56M</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：英语</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/免费版/杀毒软件</p>
<p>&nbsp;&nbsp;&nbsp; 运行环境：Win9x/Me/NT/2000/XP/2003</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：ClamWin是一套功能非常优秀的免费防毒软件。它的体积非常娇小，不会占用太多计算机资源，不像其它防毒软件安装之后会拖累整台计算机的速度。而且除了强大的文件与电子邮件防护能力之外，它还拥有排程扫描、在线更新病毒码、及时侦测等功能，和市面上知名防毒软件比起来一点也不逊色！</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：安装就可以用了。建议英语好的朋友使用。</p>
<p>&nbsp;&nbsp;&nbsp; 官方网站：<a href="http://www.clamwin.com/">http://www.clamwin.com/</a></p>
<p>&nbsp;&nbsp;&nbsp; 下载页面：<a href="http://www.clamwin.com/content/view/18/46/">http://www.clamwin.com/content/view/18/46/</a></p>
<p>&nbsp;<strong>&nbsp;&nbsp; 5.性能强大AVG：AVG Anti-Virus 7.5 Build 447a967</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：未知</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：英语</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/免费版/杀毒软件</p>
<p>&nbsp;&nbsp;&nbsp; 运行环境：Win9x/Me/NT/2000/XP/2003</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：AVG Anti-Virus System功能上相当完整，可即时对任何存取文件侦测，防止<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>电脑</strong></u></a>病毒感染；可对电子邮件和附加文件进行扫瞄，防止电脑病毒透过电子邮件和附加文件传播；&ldquo;病毒<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>资料</strong></u></a>库&rdquo;里面则记录了一些电脑病毒的特性和发作曰期等相关资讯；&ldquo;开机保护&rdquo;可在电脑开机时侦测开机型病毒，防止开机型病毒感染。在扫毒方面，可扫瞄磁碟片、硬盘、光盘机外，也可对网络磁碟进行扫瞄。在扫瞄时也可只对磁碟片、硬盘、光盘机上的某个目录进行扫瞄。可扫瞄文件型病毒、巨集病毒、压缩文件（支持ZIP，ARJ，RAR等压缩文件即时解压缩扫描）。在扫瞄时如发现文件感染病毒时会将感染病毒的文件隔离至AVG Virus VauIt，待扫瞄完成后在一并解毒。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：安装之前先去<a href="http://www.grisoft.com/html/webreg.cfm">http://www.grisoft.com/html/webreg.cfm</a>填个表，从回信中得到一个序列号。</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://www.grisoft.com/">http://www.grisoft.com/</a></p>
<p>&nbsp;&nbsp;&nbsp; 下载AVG Anti-Virus 7.5 Build 447a967</p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://download.grisoft.cz/softw/70/filedir/inst/avg75f_447a967.exe">http://download.grisoft.cz/softw/70/filedir/inst/avg75f_447a967.exe</a></p>
<p>&nbsp;&nbsp;&nbsp; 下载AVG Anti-Virus with Firewall 7.5 Build 447a967</p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://download.grisoft.cz/softw/70/filedir/inst/avg75afwt_447a967.exe">http://download.grisoft.cz/softw/70/filedir/inst/avg75afwt_447a967.exe</a></p>
<p>&nbsp;&nbsp;<strong>&nbsp; 6.精简版本卡巴斯基：Active Virus Shield 6.0.308</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：13900 K</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：简体中文</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/免费版/杀毒软件</p>
<p>&nbsp;&nbsp;&nbsp; 运行环境：Win9x/Me/NT/2000/XP/2003</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：美国在线AOL周一推出了一款免费的杀毒软件，更令人激动的是，这款软件实际上是由俄罗斯安全软件专家卡巴斯基为其编写的。软件包含了实时监控，邮件扫描，每小时自动更新等功能。除了基本的扫描防护和自动更新外，软件还有许多新的特性，如可在系统繁忙时让出资源，避免减慢系统速度等。该安全软件还为迅驰笔记本电脑及超线程技术做了优化，支持64位Windows操作系统。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：到这里申请一个序列号就可以使用1年。精简了部分功能的卡巴斯基</p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://www.activevirusshield.com/antivirus/freeav/get_started.adp">http://www.activevirusshield.com/antivirus/freeav/get_started.adp</a></p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://dl.pconline.com.cn/html_2/1/66/id=39050&pn=0.html">http://dl.pconline.com.cn/html_2/1/66/id=39050&amp;pn=0.html</a></p>
<p>&nbsp;&nbsp;&nbsp; 汉化补丁：<a href="http://www.hanzify.org//">http://www.hanzify.org//</a>没办法，原地址不能正确显示，进去找吧。</p>
<p>&nbsp;&nbsp;&nbsp;<strong> 7.老牌杀毒诺顿：Symantec Antivirus V10.1.4.4000简体中文企业版</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：28.05MB</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：简体中文</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/病毒防治</p>
<p>&nbsp;&nbsp;&nbsp; 应用平台：Win2003/WinXP/Win2000/Win9X</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：Symantec AntiVirus Corporate （诺顿杀毒软件企业版本）是世界上最优秀的杀毒软件之一，这个是企业版本，和专业版本、标准版本相比能为你带来更低的系统资源占用，更可靠的性能！希望大家喜欢！为企业范围内的工作站和网路服务器提供全面的病毒防护-全球唯一病毒码更新的速度远快于病毒散播的速度的病毒防护方案（台湾地区简称-赛门铁克企业防毒组合B-包含工作站及伺服主机的多层次防毒便利授权与中央控管的机制）随着传播性、破坏性强的病毒出现得越来越多，企业范围内的病毒防护需求已经变为一项重要核心业务需求。仅仅在防火墙和电子邮件闸道具有安全性还不能够实现病毒全面防护。工作站以及网路服务器层级的全面病毒防护是确保系统正常运行和用户生产率的重要需求。本来还有更新的10.1.5.500简体版，考虑没有安全下载链接，省去。</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://www.duote.com/soft/3063.html">http://www.duote.com/soft/3063.html</a></p>
<p>&nbsp;&nbsp;&nbsp;<strong> 8.貌似国产熊猫卫士：Panda Internet Security 2007 v11.00.02（熊猫卫士互联网安全套装2007）</strong></p>
<p>&nbsp;&nbsp;&nbsp; 软件大小：28.79 MB</p>
<p>&nbsp;&nbsp;&nbsp; 软件语言：不明</p>
<p>&nbsp;&nbsp;&nbsp; 软件类别：国外软件/病毒防治</p>
<p>&nbsp;&nbsp;&nbsp; 应用平台：Win2003/WinXP/Win2000/Win9X</p>
<p>&nbsp;&nbsp;&nbsp; 软件简介：熊猫卫士是Panda软件公司在中国推出的反病毒产品。Panda软件公司是欧洲第一位的计算机安全产品公司，也是唯一最大的杀病毒软件公司内拥有100%自有技术，且足以同美国相抗衡的公司，同时Panda也是世界上在该领域成长最快的公司。如今Panda Software公司的业务领域已经拓展到美国、中国、丹麦、德国、法国、阿根廷、巴西、保加利亚、塞普路斯、立陶宛、拉脱维亚、新加坡、南非、曰本、加拿大、及印度等32个国家和地区。迄今，Panda Software进军的每一个国家都取得了业务的成功，在所有进入的市场均取得了成功，在欧洲及世界范围内享有卓越的声誉。</p>
<p>&nbsp;&nbsp;&nbsp; Panda软件公司拥有欧洲最强大的技术开发力量，在欧洲的开发中心有150位开发人员曰夜不停地开发最先进的反病毒技术，同时Panda公司在全球与业界的知名公司机构如Microsoft、ICSA的合作使Panda公司的产品在底层与主流平台紧密结合，同时Panda公司是世界上率先提出365天24小时客户技术支持的反病毒公司，现在该项服务业已成为业界的潮流，而Panda公司的24小时紧急新病毒查杀服务在1998年度全球达到98%的成功率，Panda公司拥有庞大的病毒特征库，多达50，000种。</p>
<p>&nbsp;&nbsp;&nbsp; 熊猫卫士获得的奖项及证书Panda软件公司的产品在世界各地有超过2，000，000用户，其中典型的用户包括：百事、3M、奔驰、爱立信、NEC、松下、西门子、柯达、DHL、波音公司等。Panda公司的产品是世界上唯一同时被世界最权威的杀病毒检测机构ICSA及Checkmark认证的基于Win95/98、Win3.1X、Win NT工作站、Dos、OS/2、NovelNetware、Win NT、MS Exchange服务器及客户机的多平台反病毒产品，Panda软件多次获得最权威的PC Magazine杂志评选的最佳编辑选择奖，并在PC Magazin杂志199x多年度在被评测的杀病毒软件中名列第一。</p>
<p>&nbsp;&nbsp;&nbsp; 使用方法：本来是收费的杀软，但是在美国有免费的送号活动，我们可以借来用用，是送1年的序列号。以下是免费注册地址，注册后即可收到激活码，上网激活后可免费用一年，与正版一摸一样。</p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://www.pandasecurity.com/promotions/itathome/register.aspx">http://www.pandasecurity.com/promotions/itathome/register.aspx</a></p>
<p>&nbsp;&nbsp;&nbsp; 至于他显示必须美国用户才能注册，因为是美国的一家科技公司赞助的，没别的意思。</p>
<p>&nbsp;&nbsp;&nbsp; 去以下代理即可</p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://server.cemsg.com/">http://server.cemsg.com/</a></p>
<p>&nbsp;&nbsp;&nbsp; 国内很多邮箱不能注册，我用雅虎的和谷歌的都可以，有人说搜狐也行，我试验没有成功。电话号码一定要填美国的，格式如下：626-258-6523后面的有XXXXX的自己随便填。</p>
<p>&nbsp;&nbsp;&nbsp; 下载地址：<a href="http://www.crsky.com/soft/8710.html">http://www.crsky.com/soft/8710.html</a></p>
<p>&nbsp;&nbsp;&nbsp; <a href="http://down1.tech.sina.com.cn/do…5-09-20/12576.shtml">http://down1.tech.sina.com.cn/do&hellip;5-09-20/12576.shtml</a></p>
<p>&nbsp;&nbsp;<strong>&nbsp; 9.强横霸道卡巴斯基：卡巴斯基杀毒软件单机版6.0</strong></p>
<p>&nbsp;&nbsp;&nbsp; 这个软件不用我多说了，地球人都知道的东西，杀毒能力世界第一，基本上所有的杀毒软件吹嘘自己的杀毒能力的时候都喜欢拿卡巴作为参照物，是所有杀毒软件准备超越的目标和梦想。本来是要花钱的，安装一个<a href="http://blog.sohu.com/manage/entry.do?m=edit&id=51522489&t=shortcut#" target="_self"><u><strong>360</strong></u></a>安全卫士可以得到半年正版注册码，稍微动动手脚可以得到两个，能用一年。使用方法当然是下载360安全卫士豪华版，安装的时候把卡巴斯基一起安装，然后就可以得到激活码，就这么简单。华军软件园、太平洋、天空下载和360官方网站都可以下载，不知道网址就百度一下。</p>
<p>&nbsp;&nbsp;&nbsp;<strong> 10.潇洒凌厉NOD32：NOD32杀毒软件</strong></p>
<p>&nbsp;&nbsp;&nbsp; NOD32在全球共获得超过100多个奖项，包括Virus Bulletin， PC Magazine， ICSA认证， Checkmark认证等，更加是全球唯一通过42次VB100%测试的防毒软件，高据众产品之榜首！</p>
<p>&nbsp;&nbsp;&nbsp; 注意：请于安装后立刻更新您的病毒库以保障您的电脑获得最好的保护！</p>
<p>&nbsp;&nbsp;&nbsp; 注意：若您的电脑装有NOD32试用版，您必须在安装商业版之前将试用版卸装并重新启动电脑！</p>
<p>&nbsp;&nbsp;&nbsp; 没有正版ID的。用升级服务器<a href="http://u3.safeexpert.net/">http://u3.safeexpert.net/</a></p>
<p>&nbsp;&nbsp;&nbsp; 注意：得到ID之后先进行注册，得到用户名和密码，安装的时候用，切记，不然可能出问题。</p>
<p>&nbsp;&nbsp;&nbsp; 软件下载：NOD32简体版2.51 <a href="http://www.nod32cn.com/download/download.php#sc">http://www.nod32cn.com/download/download.php#sc</a></p>
<p>&nbsp;&nbsp;&nbsp; NOD32简体版2.70 <a href="http://download2.eset.com/download/win/v2st/ndntchst.exe">http://download2.eset.com/download/win/v2st/ndntchst.exe</a></p>]]></description>
		</item>
		    
		
		<item>
			<title>揭露盗号内幕 教你夺回被盗QQ号码</title>
			<link>http://2007year.blog.sohu.com/51521656.html</link>
			<comments>http://2007year.blog.sohu.com/51521656.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Wed, 20 Jun 2007 12:34:07 +0800</pubDate>
			<category>分享东东</category>
			<guid>http://2007year.blog.sohu.com/51521656.html</guid>
			<description><![CDATA[很多朋友都有过QQ号被盗的经历，即使用&ldquo;密码保护&rdquo;功能找回来后，里面的Q币也已经被盗号者洗劫一空，碰到更恶毒的盗号者，还会将你的好友统统删除，朋友们将会永远得离开你。想过反击吗？什么，反击？别开玩笑了，我们只是菜鸟，不是黑客，我们只会看看网页，聊聊天，连QQ号是怎么被盗的都不知道，还能把盗号者怎么样呢？其实喜欢盗号的所谓&ldquo;黑客&rdquo;们，也只是利用了一些现成的盗号工具，只要我们了解了QQ号被盗的过程，就能作出相应防范，甚至由守转攻，给盗号者以致命一击。 
<p>&nbsp;&nbsp;&nbsp;<strong><font color="#ff0000"> 一、知己知彼，盗号技术不再神秘</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 如今，还在持续更新的QQ盗号<a href="#" target="_self"><u><strong>软件</strong></u></a>已经所剩无几，其中最为著名，流传最广的则非&ldquo;啊拉QQ大盗&rdquo;莫属，目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单，只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该<a href="#" target="_self"><u><strong>木马</strong></u></a>可以将盗取的QQ号自动分为靓号和非靓号两种，并将它们分别发送到不同的信箱中，这也是&ldquo;啊拉QQ大盗&rdquo;如此流行的原因之一。接下来，便让我们先来了解一下其工作原理，以便从中找到反击的良方。</p>
<p>&nbsp;&nbsp;&nbsp;<strong> 1、选择盗号模式</strong></p>
<p>&nbsp;&nbsp;&nbsp; 下载&ldquo;啊拉QQ大盗&rdquo;，解压后有两个文件：alaqq.exe、爱永恒，爱保姆qq.asp.其中alaqq.exe是&ldquo;啊拉QQ大盗&rdquo;的配置程序，爱永恒，爱保姆qq.asp是使用&ldquo;网站收信&rdquo;模式时需使用的文件。正式使用之前，还需要设置其参数。</p>
<p>&nbsp;&nbsp;&nbsp; &ldquo;邮箱收信&rdquo;配置：运行alaqq.exe，出现程序的配置界面。在&ldquo;发信模式选择&rdquo;选项中选中&ldquo;邮箱收信&rdquo;，在&ldquo;邮箱收信&rdquo;填写电子邮箱地址（建议使用程序默认的163.com网易的邮箱）。这里以邮箱<a href="mailto:n12345@163.com">n12345@163.com</a>（密码n_12345）为例来介绍&ldquo;邮箱收信&rdquo;模式时的配置，并进行下文中的测试。此外，在&ldquo;收信箱（靓）&rdquo;和&ldquo;收信箱（普）&rdquo;中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在&ldquo;发信服务器&rdquo;下拉框中选择自己邮箱相应的smtp服务器，这里是smtp.163.com.最后填入发信箱的帐号、密码、全称即可。</p>
<p>&nbsp;&nbsp;&nbsp; 设置完毕后，我们可以来测试一下填写的内容是否正确，点击下方&ldquo;测试邮箱&rdquo;按钮，程序将会出现邮箱测试状态。如果测试的项目都显示成功，即可完成邮箱信息配置。</p>
<p>&nbsp;&nbsp;&nbsp; &ldquo;网站收信&rdquo;配置：除了选择&ldquo;邮箱收信&rdquo;模式之外，我们还可以选择&ldquo;网站收信&rdquo;模式，让盗取的QQ号码自动上传到指定的网站空间。当然，在使用之前，也需要做一些准备工作。</p>
<p>&nbsp;&nbsp;&nbsp; 用FTP软件将爱永恒，爱保姆qq.asp上传支持ASP脚本的空间，运行alaqq.exe，在&ldquo;Asp接口地址&rdquo;中输入爱永恒，爱保姆qq.asp所在的URL地址，那么，当木马截获QQ号码信息后，就会将其保存于爱永恒，爱保姆qq.asp同目录下的qq.txt文件中。</p>
<p>&nbsp;&nbsp;&nbsp;<strong> 2、设置木马附加参数</strong></p>
<p>&nbsp;&nbsp;&nbsp; 接下来我们进行高级设置。如果勾选&ldquo;运行后关闭QQ&rdquo;，对方一旦运行&ldquo;啊拉QQ大盗&rdquo;生成的木马，QQ将会在60秒后自动关闭，当对方再次登录QQ后，其QQ号码和密码会被木马所截获，并发送到盗号者的邮箱或网站空间中。此外，如果希望该木马被用于网吧环境，那就需要勾选&ldquo;还原精灵自动转存&rdquo;，以便<a href="#" target="_self"><u><strong>系统</strong></u></a>重起后仍能运行木马。除这两项外，<a href="#" target="_self"><u><strong>其他</strong></u></a>保持默认即可。</p>
<p>&nbsp;&nbsp;&nbsp; <strong>3、盗取QQ号码信息</strong></p>
<p>&nbsp;&nbsp;&nbsp; 配置完&ldquo;啊拉QQ大盗&rdquo;，点击程序界面中的&ldquo;生成木马&rdquo;，即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成<a href="#" target="_self"><u><strong>图片</strong></u></a>、小<a href="#" target="_self"><u><strong>游戏</strong></u></a>，或者和其他软件捆绑后进行传播。当有人运行相应的文件后，木马会隐藏到系统中，当系统中有QQ登录时，木马便会开始工作，将相关的号码及密码截取，并按照此前的设置，将这些信息发送到邮箱或者网站空间。</p>
<p>&nbsp;&nbsp;&nbsp;<font color="#ff0000"> <strong>二、练就慧眼，让木马在系统中无处可逃</strong></font></p>
<p>&nbsp;&nbsp;&nbsp; 现在，我们已经了解了&ldquo;啊拉QQ大盗&rdquo;的一般流程，那么如何才能从系统中发现&ldquo;啊拉QQ大盗&rdquo;呢？一般来说，如果碰到了以下几种情况，那就应该小心了。</p>
<p>&nbsp;&nbsp;&nbsp; &middot;QQ自动关闭。<br />&nbsp;&nbsp;&nbsp; &middot;运行某一程序后其自身消失不见。<br />&nbsp;&nbsp;&nbsp; &middot;运行某一程序后<a href="#" target="_self"><u><strong>杀毒软件</strong></u></a>自动关闭。<br />&nbsp;&nbsp;&nbsp; &middot;访问杀毒软件网站时浏览器被自动关闭。<br />&nbsp;&nbsp;&nbsp; &middot;如果杀毒软件有邮件监控功能的，出现程序发送邮件的警告框。<br />&nbsp;&nbsp;&nbsp; &middot;安装有网络防火墙（例如天网防火墙），出现NTdhcp.exe访问网络的警告。</p>
<p>&nbsp;&nbsp;&nbsp; 出现上述情况的一种或多种，系统就有可能已经感染了&ldquo;啊拉QQ大盗&rdquo;。当然，感染了木马并不可怕，我们同样可以将其从系统中清除出去。</p>
<p>&nbsp;&nbsp;&nbsp; 1、手工查杀木马。发现系统感染了&ldquo;啊拉QQ大盗&rdquo;后我们可以手工将其清除。&ldquo;啊拉QQ大盗&rdquo;运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件，并在注册表的启动项中加入木马的键值，以便每次系统启动都能运行木马。我们首先要做的就是运行&ldquo;任务管理器&rdquo;，结束其中的木马进程&ldquo;NTdhcp.exe&rdquo;。然后打开资源管理器中的&ldquo;文件夹选项&rdquo;，选择其中的&ldquo;查看&rdquo;标签，将其中&ldquo;隐藏受保护的操作系统文件&rdquo;选项前面的勾去掉。接着进入系统目录中的system32文件夹，将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值，该键值位于HKEY_LOCAL_MACHINE\Software \Microsoft \Windows \Currentversion \Run.</p>
<p>&nbsp;&nbsp;&nbsp; 2、卸载木马。卸载&ldquo;啊拉QQ大盗&rdquo;很简单，只要下载&ldquo;啊拉QQ大盗&rdquo;的配置程序，运行后点击其中的&ldquo;卸载程序&rdquo;按钮即可将木马完全清除出系统。</p>
<p>&nbsp;&nbsp;&nbsp; <strong><font color="#ff0000">三、以退为进，给盗号者以致命一击</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 忙乎了半天，终于把系统中的&ldquo;啊拉QQ大盗&rdquo;彻底清除，那么，面对可恶的盗号者，我们是不是应该给他一个教训呢？</p>
<p>&nbsp;&nbsp;&nbsp; <strong>1、利用漏洞，由守转攻</strong></p>
<p>&nbsp;&nbsp;&nbsp; 这里所谓的&ldquo;攻&rdquo;，并不是直接入侵盗号者的<a href="#" target="_self"><u><strong>电脑</strong></u></a>，相信这种&ldquo;技术活&rdquo;并不适合大家。这里只是从盗号软件几乎都存在的漏洞入手，从而给盗号者一个教训。</p>
<p>&nbsp;&nbsp;&nbsp; 那么这个漏洞是什么呢？</p>
<p>&nbsp;&nbsp;&nbsp; 从此前对&ldquo;啊拉QQ大盗&rdquo;的分析中可以看到，配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码，而邮箱的帐号和密码都是明文保存在木马程序中的。因此，我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱，让盗号者偷鸡不成反蚀把米。</p>
<p>&nbsp;&nbsp;&nbsp; 提示：以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马，如果在配置&ldquo;啊拉QQ大盗&rdquo;的过程中选择使用网站接收的方式则不存在该漏洞。</p>
<p>&nbsp;&nbsp;<strong>&nbsp; 2、网络嗅探，反夺盗号者邮箱</strong></p>
<p>&nbsp;&nbsp;&nbsp; 当木马截取到QQ号码和密码后，会将这些信息以电子邮件的形式发送到盗号者的邮箱，我们可以从这里入手，在木马发送邮件的过程中将网络数据包截取下来，这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件，这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。</p>
<p>&nbsp;&nbsp;&nbsp; &middot;x-sniff</p>
<p>&nbsp;&nbsp;&nbsp; x-sniff是一款命令行下的嗅探工具，嗅探能力十分强大，尤其适合嗅探数据包中的密码信息。</p>
<p>&nbsp;&nbsp;&nbsp; 将下载下来的x-sniff解压到某个目录中，例如&ldquo;c：\&rdquo;，然后运行&ldquo;命令提示符&rdquo;，在&ldquo;命令提示符&rdquo;中进入x-sniff所在的目录，然后输入命令&ldquo;xsiff.exe -pass -hide -logpass.log&rdquo;即可（命令含义：在后台运行x-sniff，从数据包中过滤出密码信息，并将嗅探到的密码信息保存到同目录下的pass.log文件中）。</p>
<p>&nbsp;&nbsp;&nbsp; 嗅探软件设置完毕，我们就可以正常登录QQ.此时，木马也开始运行起来，但由于我们已经运行x-sniff，木马发出的信息都将被截取。稍等片刻后，进入x-sniff所在的文件夹，打开pass.log，便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。</p>
<p>&nbsp;&nbsp;&nbsp; &middot;sinffer</p>
<p>&nbsp;&nbsp;&nbsp; 可能很多朋友对命令行下的东西都有一种恐惧感，所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer.</p>
<p>&nbsp;&nbsp;&nbsp; 运行sinffer之前，我们需要安装WinPcap驱动，否则sinffer将不能正常运行。</p>
<p>&nbsp;&nbsp;&nbsp; 运行sinffer.首先我们需要为sinffer.exe指定一块网卡，点击工具栏上的网卡图标，在弹出的窗口中选择自己使用的网卡，点&ldquo;OK&rdquo;后即可完成配置。确定以上配置后，点击sinffer工具栏中的&ldquo;开始&rdquo;按钮，软件即开始了嗅探工作。</p>
<p>&nbsp;&nbsp;&nbsp; 接下来，我们正常登陆QQ，如果嗅探成功，就会在sinffer的界面中出现捕获的数据包，其中邮箱帐号密码信息被很清晰得罗列了出来。</p>
<p><strong><font color="#000000">&nbsp;&nbsp;&nbsp; 得到盗号者的邮箱帐号和密码以后，我们可以将其中的QQ号码信息邮件全部删除，或者修改他的邮箱密码，给盗号者一个教训，让我们菜鸟也正义一把！</font></strong></p>]]></description>
		</item>
		    
		
		<item>
			<title>DHCP技术（整理版）</title>
			<link>http://2007year.blog.sohu.com/51519291.html</link>
			<comments>http://2007year.blog.sohu.com/51519291.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Wed, 20 Jun 2007 12:13:36 +0800</pubDate>
			<category>技术资料 </category>
			<guid>http://2007year.blog.sohu.com/51519291.html</guid>
			<description><![CDATA[<p>DHCP基本知识点<br /><br />1 DHCP协议在RFC2131种定义，使用udp协议进行数据报传递，使用的端口是67以及68。<br /><br />2 DHCP最常见的应用是，自动给终端设备分配ip地址，掩码，默认网关，但是DHCP也同样可以给终端设备自动配置其他options，比如DNS server, 域名（比如 net130.com）,time zones, NTP servers 以及其他的配置内容，更有些厂家，利用自己开发的第3放软件，把自己的一些配置信息，利用dhcp协议来实现对终端设备的自动配置。<br /><br />3 DHCP服务的系统最基本的构架是 client/server模式，并且如果client 和server不再同一个2层网络内（即广播可以到达的网络范围），则必须要有能够透过广播报文的中继设备，或者能把广播报文转化成单播报文的设备（cisco的ios就引经了这种功能）<br /><br /><font color="red">There are three distinct element types in a DHCP network. There must be a client and a server. If these two elements are not on the same Layer 2 network, there also must be a proxy, which usually runs on the router. The proxy is needed because the client device initially doesn't know its own IP address, so it must send out a Layer 2 broadcast to find a server that has this information. The router must relay these broadcasts to the DHCP server, then forward the responses back to the correct Layer 2 address so that the right end device gets the right configuration information. </font><br /><br />4 CISCO的路由器（IOS12.0 T1以后），可以配置为dhcp的中继设备，DHCP的客户端设备，也可以配置为DHCP的服务器。<br /><br />5 同一个网段DHCP服务器可以有多个，这不会影响终端设备从服务器获取配置信息，终端设备以接受到的第一组配置信息为准。以后又服务器段返回的DHCP配置信息被抛弃。<br /><br /><font color="red">. Most DHCP networks of any size include two or more DHCP servers for redundancy. The end devices typically just need to talk to a DHCP server at startup time, but they will not work at all without it. So redundancy is important. This also means that it is not unusual for an end device to see several responses to a DHCP request. It will generally just use the first response. However, this also underscores the importance of ensuring that all of the DHCP servers distribute the same information. Their databases of end device configuration parameters must be synchronized. </font><br /><br />6 DHCP 服务器往往遵守先来先服务的规则（first-come, first-served），或者说他能够建立一个IP地址和终端设备MAC地址之间的映射表（或者叫做database）,由此可以保证特定的终端（也就是特定的MAC）每次开机后都能够获得此相同的ip地址。<br /><br /><font color="red">.The server can allocate IP addresses from a pool on a first-come, first-served basis, or it can associate IP addresses with end device MAC addresses to ensure that a particular client always receives the same address. </font></p>
<p>1典型配置命令 <br /><br /><font color="red">The ip helper-address configuration command allows the router to forward local DHCP requests to one or more centralized DHCP servers:<br /><br />Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#interface Ethernet0<br />Router1(config-if)#ip helper-address 172.25.1.1 /*指定dhcp服务器的地址，表示通过Ethernet0向该服务器发送DHCP请求包*/<br />Router1(config-if)#ip helper-address 172.25.10.7 /*作用同上*/<br />Router1(config-if)#end<br />Router1# </font><br /><br />关于以上配置的讨论<br />1 在客户端设备和DHCP服务器不再同一广播域内的时候，中间设备即路有器（路有功能的设备）必须要能够转发这种广播包，具体到cisco的设备上，则启用ip helper-address命令，来实现这种中继。<br />2 DHCP服务器要给终端设备分配地址则需要掌握两个重要的信息，第一，该客户端设备所在网络的子网掩码，DHCP服务器依据子网掩码的信息来判断，服务器该分配哪个IP地址，以使得该ip地址在那个子网内，第二，DHCP服务器必须知道客户端的MAC地址，以维护DHCP服务器的ip 地址和MAC之间的映射关系，由此保证同样一台客户机，每次启动后能获得和前一次相同的ip地址。<br />3 配置了ip helper-address命令之后的路由器在中继DHCP请求时的工作过程如下<br /><br />a,DHCP客户端发送请求，由于没有ip地址，所以自己的源IP地址为0.0.0.0，而且也不知道目的DHCP服务器的地址，所以为广播255.255.255.255。该数据报中当然还包含其他信息，比如二层的信息，源mac地址，和目的mac地址FFFFFFFFFFFF。<br /><br />b，当路由器接收到该数据报的时候，他就用自己的接口地址（接收到数据报的接口）来取代源地址0.0.0.0，并且用ip help-address 命令中指定的地址（上例中为172.25.1.1以及172.25.10.7）来取代目的地址255.255.255.255<br /><br /><font color="red">The router must replace the source address with its own IP address, for the interface that received the request. And it replaces the destination address with the address specified in the ip helper-address command. The client device's MAC address is included in the payload of the original DHCP request packet, so the router doesn't need to do anything to ensure that the server receives this information. </font><br /><br />c 当DHCP服务器接收到路有器转发过来的DHCP请求包时，他有了足够的信息，（由源IP地址中的地址，确定客户机所在的子网掩马，由此分配相应地址池中的空闲地址，并且知道了客户记得MAC地址，把它写入自己的数据库，建立IP地址和MAC的映射关系）然后DHCP服务器做出响应，并且由路有器把数据报转发会客户端。（整个过程应该在客户机和服务器之间还有一次会话，由于这不是路由器DHCP配置的讨论重点，这里不谈）<br /><br />4 例子中配置了两个DHCP服务器，我们必须分别用ip helper-address 命令指明，路有器会转发DHCP请求包到所有的DHCP服务器上。很多企业的做法都是至少有两台DHCP服务器，有提高冗余和可靠性的作用。此时，如果客户端受到几个来自不同DHCP服务器的应答，则只选择最先接收到的应答数据报。<br /><br />5 必须要注意的是；<font color="red">ip helper-address 命令不仅仅是只转发DHCP请求包，事实上，在默认情况下，他还转发其他的UDP报（比如DNS请求）到ip helper-address命令所指定的服务器上，所以这种额外的数据流量可能会增加DHCP服务器链路的负担以及服务器CPU负担，可能会引起问题，关于解决办法，将在后面讨论。</font><br /><br />最后 用show ip interface 显示相关的ip help-address配置信息:<br /><br />Router1#show ip interface Ethernet0<br />Ethernet0 is up, line protocol is up<br />Internet address is 192.168.30.1/24<br />Broadcast address is 255.255.255.255<br />Address determined by setup command<br />MTU is 1500 bytes<br /><font color="red">Helper addresses are 172.25.1.3<br />172.25.1.1</font><br />Directed broadcast forwarding is disabled<br /><br />Router1#<br /></p>
<p>问题的提出:<br /><br />正如前面章节说描述的那样，路由器上配置IP helper addresses命令后，默认情况下路由器不仅转发dhcp请求，同时也转发其他的udp报，这样很可能会增加DHCP 服务器所在链路的负担，同时也增加了DHCP 服务器的CPU利用率，这可能会引起很严重的网络通信问题。<br />所以cisco 的ios 提供了限制ip helpe-address 命令所带来的负面影响的方法。<br /><br />解决实例；<br />CISCO路由器允许用no ip forward-protocol udp 命令来禁止对所无意义的UDP`数据报的转发<br /><font color="red"><br />Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#no ip forward-protocol udp tftp <br />//禁止转发tftp请求数据报文<br />Router1(config)#no ip forward-protocol udp nameserver<br />//禁止转发nameserver请求数据报文<br />Router1(config)#no ip forward-protocol udp domain<br />//禁止转发domain请求数据报文<br />Router1(config)#no ip forward-protocol udp time<br />//禁止转发time请求数据报文<br />Router1(config)#no ip forward-protocol udp netbios-ns<br />//禁止转发netbios-ns请求数据报文<br />Router1(config)#no ip forward-protocol udp netbios-dgm<br />//禁止转发netbios-dgm请求数据报文<br />Router1(config)#no ip forward-protocol udp tacacs<br />//禁止转发tacacs请求数据报文<br />Router1(config)#end<br />Router1# </font><br /><br />关于配置的相关讨论；<br />1 配置了DHCP中继的路由器，默认情况下也转发下列udp 广播报文.<br /><br />2 <font color="red">尤其是在windows的网络环境中，在没有配置no ip forward-protocol udp 的情况下，DHCP 服务器会接受到来自各个不同网段的大量的NetBIOS 请求报文，这通常是引起网络拥挤，阻塞的一个很大的原因，所以作为一个基本的配置准则，我们推荐你使用no ip forward-protocol udp netbios-ns 和 no ip forward-protocol udp netbios-dgm 这两条配置命令来限制路由器向DHCP服务器转发NetBIOS请求报文。</font><br /><br />3 上面的实例中禁止了所有不必要的协议的转发，在实际的应用中，很多大公司通常只禁止NetBIOS 请求报文的转发，这主要是因为NetBIOS 报文是引起网络问题的关键原因所在。<br /><br />4 必须认识到，配置了udp中继（ip hlpe-address x.x.x.x.）的路由器并没有实现针对不同协议，转发到不同的（或者说指定的服务器上）的功能。她会傻傻的，一古脑儿的把所有的协议(上表中所列的协议)，义无反顾的发往所有的服务器。<br />例如，有server1 为dhcp 服务器（1.1.1.1 ） server2 为dns服务器（2.2.2.2）<br /><br />在路由器上 配置如下后<br /><font color="red">Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#interface Ethernet0<br />Router1(config-if)#ip helper-address 1.1.1.1<br />Router1(config-if)#ip helper-address 2.2.2.2<br />Router1(config-if)#end<br />Router1#</font><br /><br />实际效果是，不管是server1还是server2都将接收到包括dhcp请求，dns请求，以及其他udp的请求报文。<br /><br /></p>
<p>问题的提出:<br />把路由器配置为dhcp的服务器端，以对路由器下所连接的客户工作站进行ip地址的分配。<br />（这可真是一个了不起的改进！路由器从此腰身一变，看上去更加多姿多彩了）<br /><br />解决实例；<br />下面的配置命令，可以配置路由器为DHCP服务器，用以给DHCP客户端动态分配ip地址。<br /><br /><font color="red">Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#service dhcp //开启 DHCP 服务<br />Router1(config)#ip dhcp pool 172.25.1.0/24 //定义DHCP地址池<br />Router1(dhcp-config)#network 172.25.1.0 255.255.255.0 // 用network 命令来定义网络地址的范围<br />Router1(dhcp-config)#default-router 172.25.1.1 //定义要分配的网关地址<br />Router1(dhcp-config)#exit<br />Router1(config)#ip dhcp excluded-address 172.25.1.1 172.25.1.50 //该范围内的ip地址不能分配给客户端<br />Router1(config)#ip dhcp excluded-address 172.25.1.200 172.25.1.255 //该范围内的ip地址不能分配给客户端<br />Router1(config)#end<br />Router1#</font><br /><br />关于配置的相关讨论；<br /><br />1 CISCO路由器的dhcp服务器功能也是在ios 12.0(1)T.以后才出现的，这一功能的出现，使我们没有必要在专门网络的中心（或者说企业本部）另外配置一台DHCP server，从而降低了网络构建成本。<br /><br />2 在路由器上直接配置dhcp服务器相比于传统的在专门服务器上实现dhcp有其独到的优点。<br />比如 <br /><br />A 由于传统的构建方法是，在企业的总部设立DHCP服务器，各分支机构通过路有器去获取ip地址，所以当dhcp服务器出现问题的时候，整个企业的网络都会受到影响，而如果把dhcp 服务器功能设在各个分支机构的路由器上实现，则某个分支机构的路由器DHCP出现问题，就只能影响该分支机构的网络本身，而其他分支机构则不受任何影响。从而可见，实现了问题的局部化。<br /><br />B 在各分支机构的路由器上实现DHCP服务器功能后，大量的DHCP UDP请求报文将不会通过wan link 转发到 中心机构上去，由此，相比于传统的方式，它有减少广域网负荷的优点。<br /><br />C 同样的道理，在各分支机构的路由器上实现DHCP服务器功能后，如果某条广域网连路坏了，本地的局域网依然能够正常运行<br /><br />D基于路由器的DHCP 具有很高的可管理性，它通过ios的命令界面是比较容易配置的。<br /><br />3 <font color="red">上边的配置例子，我们用ip dhcp exclude-address 命令来指定不能用来被分配的ip地址,这种配置往往是很需要的（甚至说是必需的，几乎所有的；路有其DHCP 服务器配置中都会有），因为往往有一些地址我们会用来作为其他的用途，比如，我们至少应该保留路有器本身的地址不被分配给dhcp客户端，还有一些比如说网络服务器，打印机等等，我们也往往会给他指定静态的地址，所以这一部分地址。我们不允许路有其分配出去，上例中的172.25.1.1 到172.25.1.50 之间，172.25.1.200 到172.25.1.255的地址就做了保留。</font><br /><br />4 当路由器给客户端动态分配地址后，就会绑定（binding）分配的ip地址以及客户端设备的mac地址信息，保存在路由器的配置中，以便下一次相同的mac地址请求dhcp服务也能够获得同样的ip地址。下面给出的例子是，用show ip dhcp binding 命令显示的 ip binding的信息。其中Lease expiration 表示该ip 地址，客户端还能占有的时间，（当然客户端可以在期满之前再次发送dhcp请求报，事实上dhcp的规范也是有这样的规定的，即在租期还有一半时间的时候就会发出dhcp请求，如果租期更新失败，那么再过省下时间的一半的时候，他还会发出dhcp的请求，依此类推。）<br /><br /><font color="red">Router1#show ip dhcp binding<br />IP address Hardware address Lease expiration Type<br />172.25.1.51 0100.0103.85e9.87 Apr 10 2003 08:55 PM Automatic<br />172.25.1.52 0100.50da.2a5e.a2 Apr 10 2003 09:00 PM Automatic<br />172.25.1.53 0100.0103.ea1b.ed Apr 10 2003 08:58 PM Automatic<br />Router1#</font><br /></p>
<p>问题的提出:<br />DHCP的租期（DHCP Lease Periods）是DHCP相关知识中，一个比较重要的该概念，这里单独列出来进行说明。<br /><br />基本的配置如下；<br /><br /><font color="red">Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#ip dhcp pool 172.25.2.0/24<br />Router1(dhcp-config)#lease 2 12 30 <br />Router1(dhcp-config)#end<br />Router1#</font><br /><br />关于配置的讨论；<br />1 lease 命令的基本格式是 lease [days] [hours] [minutes]<br />上面的例子，表示设定DHCP租约为2天12小时30分。 你可以配置最大值为365天23小时59秒，也可以设置最小值1秒。默认的DHCP租约是1天。<br /><br />2 一般的规则是，对于那种dhcp客户端数量比较大，并且客户端联入网络，断开网络比较频繁的场合，一般把租约的时间配置的比较短，这样子使得ip地址很快被收回，可以供另外的dhcp请求客户使用。比较经典的场合时比如飞机场的无线网络。但是越短的租约，也使得dhcp请求包过多，增加了网络的负担。<br /><br />3 相反的，在一个相对稳定的网络环境中，比如小型的办公室网络，由于客户端的数量往往变化不大，所以可以考虑适当的增加dhcp的租约。这样做的主要好处是，可以减少dhcp服务器的负担。<br /><br />4 记住，客户端在自己的租约还有一半的时候，就会向服务器发出更新租约的请求，如果成功，则租约从新恢复为完整的租期，如果失败，则又过剩下的一半租约后，再发出更新请求，如此规律，直到成功更新为止。<br /><br />5 在很多场合，默认的一天的租约是比较合理的，一般很少作修改。<br /><br />5 一种比较极端的配置是，你可以规定租约为永久，即一旦客户端获得了ip地址后，只要他不物理断网，以后就再也不会向服务器发送dhcp租约更新请求了。这种配置在现实中就更加少见了。<br />配置命令如下；<br /><br /><font color="red">Router1#configure terminal <br />Enter configuration commands, one per line. End with CNTL/Z.<br />Router1(config)#ip dhcp pool COOKBOOK<br />Router1(dhcp-config)#lease infinite //规定租约为无限制<br />Router1(dhcp-config)#end<br />Router1#</font><br /><br />6 你可以用show ip dhcp binding 命令察看dhcp租约。<br />Router1#show ip dhcp binding <br />IP address Hardware address <font color="red">Lease expiration</font> Type<br />172.25.1.33 0100.0103.85e9.87 Infinite Manual<br />172.25.1.53 0100.0103.ea1b.ed Apr 11 2003 08:58 PM Automatic<br />172.25.1.57 0100.6047.6c41.a4 Apr 11 2003 09:17 PM Automatic<br />Router1#<br /><br /><br /><br /></p>
<p>&nbsp;</p>]]></description>
		</item>
		    
		
		<item>
			<title>网络硬件一篇通</title>
			<link>http://2007year.blog.sohu.com/51517565.html</link>
			<comments>http://2007year.blog.sohu.com/51517565.html#comment</comments>
			<dc:creator>淋了雨</dc:creator>
			<pubDate>Fri, 27 Jul 2007 23:18:14 +0800</pubDate>
			<category>技术资料 </category>
			<guid>http://2007year.blog.sohu.com/51517565.html</guid>
			<description><![CDATA[&nbsp;现在局域网大多采用以太网的拓扑结构，物理上由服务器、工作站、集线器、交换机、路由器、网卡、 RJ45水晶头、网线等组成。很多朋友想了解一些局域网的硬件组成及相关硬件的安装设置，下面就谈谈这方面的话题。<br /><br /><strong>一、网络硬件概述</strong><br /><br />　　 1、服务器和工作站<br /><br />　　 大多数时候服务器是网络的核心（当然对等网也可以没有服务器）。作为普通的办公、教学等应用服务器可以采用一般配置较高的普通电脑，注意内存和硬盘的容量应适当大一点，主板、机箱等配件也应选购名牌的产品，保证质量稳定可靠，而在显卡、显示器、多媒体等方面则不必过多花费。如果资金不存在问题，或应用要求高（如证券交易），则最好采用专用的服务器。<br /><br />　　 专用网络服务器与普通电脑的主要区别在于：专用服务器具有更好的安全性和可靠性、更加注重系统的I/O 吞吐能力，一般采用了双电源、热拔插、SCSI RAID硬盘等技术。当然专用网络服务器的价格也不菲。<br /><br />　　 工作站实际上就是普通的电脑，386以上档次的电脑都可作为组网的工作站。一般根据资金、应用等具体情况使用当时流行配置的电脑作为工作站。网络工作站可以不配置软驱和光驱，而且硬盘可以选择容量较小的，这样不仅可以充分利用服务器的资源，节省资金，还可防止病毒感染，保证网络安全。 <br /><br />　　 2、网络适配器（网卡）<br /><br />　　 网卡的主要作用是将计算机数据转换为能够通过介质传输的信号。当网络适配器传输数据时，它首先接收来自计算机的数据。为数据附加自己的包含校验及网卡地址报头，然后将数据转换为可通过传输介质发送的信号。<br /><br />　　 ISA接口的网卡，左边那块EPROM用于无盘站启动<br /><br />　　 笔记本网卡和接细缆的BNC接口<br /><br />　　 从总线结构看，ISA接口的网卡现在已基本被淘汰，普遍采用了PCI接口，另外还有PCMIA接口的笔记本电脑专用网卡。网卡的端口方面，以前BNC头（T形连接器，用于连接同轴电缆）和AVI（粗缆连接器）曾被广泛使用，目前已基本被淘汰。现在网卡主要采用RJ-45连接器，类似普通的电话电缆连接器（RJ-11），但要大一些，它使用具有四对导线的双绞线电缆。从数据传输方式看，现在网卡都支持全双工模式，所谓&ldquo;全双工&rdquo;，简单说就是指当A传送数据给B时，B同时也可以传送数据给A。而网卡与主机之间的数据传输方式，采用了Bus Master方式；可以不占用CPU资源，因此速度很快。<br /><br />　　 网卡上的RJ45接口和指示灯<br /><br />　　 3、传输介质（网线）<br /><br />　　 常见的网线分细同轴线缆、粗同轴线缆和双绞线、光缆等。以前同轴线缆采用较多，主要是因为同轴电缆组成的总线形结构网络成本较低，但单条电缆的损坏可能导致整个网络瘫痪，维护也难，这已经是一种将近淘汰的网络形式。<br /><br />　　 以下重点介绍双绞线。根据最大传输速度的不同，双绞线分为不同的类别： 3类、5类及超5类。3类双绞线的速率为10Mb/S， 5类双绞线的速率可达100Mb/S，超5类更可达155Mb/s以上，可以适合未来多媒体数据传输的需求。双绞线还分为屏蔽双绞线（STP）和非屏蔽双绞线（UTP），STP双绞线内部包了一层皱纹状的屏蔽金属物质，并且多了一条接地用的金属铜丝线，因此它的抗干扰性比UTP双绞线强，但价格也要贵很多。对于UTP双绞线，阻抗值在1MHZ时通常为100欧姆，中心芯线24AMG（直径为0.5mm）， 每条双绞线最大传输距离为100米。 由于网线布线大多涉及到建筑结构与内部装修，因此在布线完成后，如果想重新布线是非常困难的， 所以即使网卡等设备还是10Base-T的，但是在规划网络时，应该考虑到未来的需求，所以应采用5类甚至超5类的双绞线。<br /><br />　　 双绞线<br /><br />　　 和双绞线配套使用的还有RJ45水晶头，用于制作双绞线与网卡RJ45接口间的接头，其质量好坏直接关系整个网络的稳定性，不可忽视。<br /><br />　　 水晶头<br /><br />　　 光纤是新一代的传输介质，与铜质介质相比，光纤具有一些明显的优势。因为光纤不会向外界辐射电子信号，所以使用光纤介质的网络无论是在安全性，可靠性还是网络性能方面都有了很大的提高。光纤传输的带宽大大超出铜质线缆，而且光纤支持的最大连接距离达两公里以上，是组建较大规模网络的必然选择。现在有两种不同类型的光纤，分别是单模光纤和多模光纤。（所谓&ldquo;模&rdquo;就是指以一定的角度进入光纤的一束光线）。多模光纤使用发光二极管（LED）作为发光设备，而单模光纤使用的则是激光二极管（LD）。 多模光纤允许多束光线穿过光纤。因为不同光线进入光纤的角度不同，所以到达光纤末端的时间也不同。这就是我们通常所说的模色散。色散从一定程度上限制了多模光纤所能实现的带宽和传输距离。正是基于这种原因，多模光纤一般被用于同一办公楼或距离相对较近的区域内的网络连接。单模光纤只允许一束光线穿过光纤。因为只有一种模态，所以不会发生色散。使用单模光纤传递数据的质量更高，传输距离更长。单模光纤通常被用来连接办公楼之间或地理分散更广的网络。<br /><br />　　 如果使用光纤作为传输介质，还需增加光端收发器等设备。价格比较昂贵，在一般的应用中并不采用。 <br /><br />　　 光纤和光端设备<br /><br />　　 4、中继器和桥接器<br /><br />　　 大家知道无论采用何种传输介质其传输距离都是有限的。（粗同轴电缆每一网段的最大距离为500米，细同轴电缆为180米，双绞线为100米），超过这些距离，就需要利用中继器来扩展距离，中继器的功能就是将经过衰减而变得不完整的信号，经过整理后，重新产生出完整的信号再继续传送，虽然中继器可以延长传输距离，但传输带宽不会变化。<br /><br />　　 至于桥接器：传统的桥接器只有两个端口，用于连接不同的网段。（网段可以由中继器分离，可以由桥接器分离也可以由路由器分离），桥接器具有信号过滤的功能，此外，桥接器上的每一个端口是专用带宽，而传统的共享式集线器的带宽是由该集线器上的所有端口平均分配的。<br /><br />　　 5、交换机、集线器<br /><br />　　 集线器可以看成是一种多端口的中继器，是共享带宽式的，其带宽由它的端口平均分配，如总带宽为 10Mb/s的集线器，连接4台工作站同时上网时，每台工作站平均带宽仅为10/4=2.5Mb/s。交换机又叫交换式集线器：可以想象成一台多端口的桥接器，每一端口都有其专用的带宽，如10Mb/s的交换式集线器，每个端口都有 10Mb/s的带宽。交换机和集线器都遵循IEEE802.3或IEEE802.3u，其介质存取方式均为CSMA/CD。它们之间的区别为：<br /><br />　　 集线器为共享方式，既同一网段的机器共享固有的带宽，传输通过碰撞检测进行，同一网段计算机越多，传输碰撞也越多，传输速率会变慢；交换机每个端口为固定带宽，有独特的传输方式，传输速率不受计算机增加影响，其独特的NWAY、全双工功能增加了交换机的使用范围和传输速度。<br /><br />　　 集线器<br /><br />　　 现在交换机和集线器普遍采用了自适应（Auto-sense 或 Auto-Negotiation）技术。可以自动适应100M和 10M速率。这类交换机和集线器按照以下顺序适应工作速率：100M 全双工，100M半双工，10M全双工10M半双工。Auto-Negotiation在IEEE 802.3u 中已有规定。其好处是在不需用户参与设定的情况下，自动以最高速率连接。<br /><br />　　 另外集线器上一般都有Collision灯。由于以太网络采用了CSMA/CD协议。在传输过程中可能发生冲突，此时，Collision要闪烁。如果Collision闪烁过分频繁，说明网络负载已经很重了，需要对网络进行调整或者升级。<br /><br />　　 6、路由器<br /><br />　　 路由器是网络中进行网间连接的关键设备。作为不同网络之间互相连接的枢纽，路由器系统构成了基于 TCP/IP 的国际互连网络 Internet 的主体脉络，也可以说，路由器构成了 Internet 的骨架。它的处理速度是网络通信的主要瓶颈之一，它的可靠性则直接影响着网络互连的质量。因此，在园区网、地区网、乃至整个 Internet 研究领域中，路由器技术始终处于核心地位 。路由器之所以在互连网络中处于关键地位，是因为它处于网络层，一方面能够跨越不同的物理网络类型（DDN、FDDI、以太网等等），另一方面在逻辑上将整个互连网络分割成逻辑上独立的网络单位，使网络具有一定的逻辑结构。<br /><br />　　 路由器的基本功能是把数据（IP 包）传送到正确的网络，具体包括：IP 数据包的转发，包括数据包的寻径和传送；子网隔离，抑制广播风暴；维护路由表，并与其它路由器交换路由信息，这是 IP 包转发的基础； IP 数据包的差错处理及简单的拥塞控制；实现对 IP 数据包的过滤和记忆等功能。<br /><br /><strong>二、网络安装设置概述</strong><br /><br />　　 1、网卡的安装和设置<br /><br />　　 对ISA接口网卡，首先应在DOS下运行网卡自带的设置程序，把中断号由3改为5或9或11。(避免和主板COM2 口冲突)，记下修改后的中断号和I/O地址，并修改Win98中的网卡资源，使两处修改结果一致，网卡才能正常工作。然后在Win98的网络设置中添加适配器，安装网卡驱动程序即可。对于即插即用的PCI网卡，在把网卡插入主机上后，一般开机时都会检测到网卡，Windows98会自动分配资源并提示安装好驱动程序。 如果有问题，可以点击&ldquo;控制面板&rdquo;的&ldquo;添加新硬件&rdquo;来手工安装，还不行的话应调整主板BIOS设置及换一个PCI插槽试试。 <br /><br />　　 2 、双绞线的制作<br /><br />　　 双绞线必须和RJ--45接口配合，才能把各计算机连接起来，为了适应将来的发展，网线必须遵循EIA/TIA 568B标准，只要双绞线的两端，都按照以下排列制作即可。<br /><br />　　 1脚 2脚 3脚 4脚 5脚 6脚 7脚 8脚 <br /><br />　　 白橙 橙 白绿 蓝 白蓝 绿 白棕 棕<br /><br />　　 100Base-T或10Base-T网络只要使用RT-45插座的第1、2、3、6共4个引脚即可，网卡引脚功能定义如下： <br /><br />　　 引脚? ?　 功能定义 <br /><br />　　 1　　　　发送数据 <br /><br />　　 2　　　　发送数据 <br /><br />　　 3　　　　接收数据 <br /><br />　　 6　　　　接收数据 <br /><br />　　 4，5，7，8 保留<br /><br /><br />　　 集线器引脚正好相反，即发送数据变成接收数据，反之则反。另外要注意的一点是对于用于连接两台集线器或两台机器互连的双绞线，需要将1、3；2、6交换连接。这根特殊制作的双绞线又被称为&ldquo;跳线&rdquo;。<br /><br />　　 用双绞线作为传输介质，每网段最长不能超过100米。制作双绞线必须用到RJ-45的压线钳，要制作好一条双绞线不是一件容易的事，必须按照一定的标准，具体如下：<br /><br />　　 除去双绞线的外皮最少2cm。将双绞线电缆中的每条线调整好，就会呈现平行状态，其中绿色需要跨越白蓝色和蓝色线，然后修剪顶端，之后应剩余总长度约为14cm。将调整好的双绞线按规定排列放入RJ-45接头，用压线钳压紧，制作好后的双绞线不应该露出外表皮，而且不易产生松动，制作好后可以试拉一下。为了保证双绞线的导通性，可在制作好后用万用表或专门的测试设备来测试一下。<br /><br />　　 3、组建局域网<br /><br />　　 要组建局域网络，使各计算机能相互通信，必须把它们连接起来。现在一般都采用的是星型连接，用一个集线器将各台计算机集中连接起来，这种网络的优点是当网络中的任何一个节点坏时，不会影响到整个网络，总线型网络要比星型网络经济一些。但总线型网络只能实现半双工功能，而且不利于以后的扩展，是一种即将被淘汰的网络构架。<br /><br />　　 总线结构的网络<br /><br />　　 星型网络的连接很简单，只要把制作好的双绞线一端插在主机网卡的RJ-45插口，另一端插到集线器上即可。按照此法把其它计算机连上集线器，即一个小型局域网的硬件连接到此完成。如果新增集线器，为了保证新增的集线器与原有的局域网结合，我们必须用&ldquo;跳线&rdquo;将两台集线器相连。<br /><br />　　 10M以太网应遵循5-4-3规则。既在一个10M网络中，一共可以分为5个网段，其中用4个中继器连接，允许其中3个网段有设备，其他2个网段只是传输距离的延长。在10BSE-T网络中，只允许级连4个HUB。可以使用可堆叠的集线器，可堆叠集线器如DE1824，可以堆叠8个，在逻辑上这8个HUB栈可以看作一个HUB。或者可以使用交换机和HUB连接。避免了5-4-3规则的限制，而增加端口数。<br /><br />　　 要注意集线器堆叠和级联是有区别的，堆叠方式采用厂家的堆叠电缆，堆叠在一起的集线器在逻辑上作为一个集线器，不受5-4-3规则的限制。级联方式采用cross-over电缆（1、2和3、6反接），受5-4-3限制，只能级联4个集线器。<br /><br />　　 4、网络设置<br /><br />　　 在硬件形式上形成局域网，并安装好网卡驱动程序后，网络还不能使用，必须进行一系列的设置并添好网络协议。以WIN98中的设置为例：需打开&ldquo;控制面板&rdquo;双击&ldquo;网络&rdquo;弹出&ldquo;网络&rdquo;属性对话框，按&ldquo;添加&rdquo;钮，在&ldquo;已经安装了下列网络组件&rdquo;栏下，添加如下组件：Microsoft网络用户网卡驱动程序，NetBEUT协议， TCP/IP协议等，具体设置过程很多文章都已讲到，这里不再细谈。<br /><br />　　 下面简单谈谈路由器的设置供大家参考:<br /><br />　　 配置路由器有两种方法，一是通过路由器的配置端口,利用微机或终端来配置，二是利用网络通过Telnet命令来配置，不过采用第二种方法，要求用户已经正确配置了路由器各接口的IP地址。第一种方法更具有通用性，其配置方法如下：<br /><br />　　 1. 通过配置口（Console）搭建配置环境<br /><br />　　 第一步：如下图所示，建立本地配置环境，只需将微机（或终端）的串口通过标准RS232电缆与路由器的配置口连接；如果建立远程配置环境，如图2-2所示，需要在微机串口和路由器配置口上分别挂接Modem。然后通过电话拨号实现连接。<br /><br />　　 第二步：准备一台安装了Win95/98操作系统的个人电脑；<br /><br />　　 第三步：用随机提供的配置口电缆把PC的串口1和路由器 的Console口相连，然后打开PC和路由器的电源。 <br /><br />　　 第四步：用PC建一个超级终端。开始&rarr;程序&rarr;附件&rarr;通信&rarr;超级终端。用鼠标双击Hypertrm.exe文件，然后输入要建的超级终端名称并选择一个图标，选择&ldquo;直接连接到串口1&rdquo;选项，设置通信端口（设置终端通信参数：通信速率9600bps、8位数据位、1位停止位，无奇偶校验，无流控，终端类型：VT100，二进制传输协议： Xmodem/CRC.），鼠标点击确定后，PC终端即正确连到了路由器上。然后你就可以使用路由器的配置命令对路由器进行配置了。]]></description>
		</item>
		    
		
	</channel>
</rss>
