一氧化碳的日志——学业 事业 生活 心情
百度空间 | 百度首页 
 
文章列表
 
2009-09-30 14:57

      中国的网络安全现状,包括军队、银行,等绝对重要的地方,都让人感到触目惊心的冷颤。

      我进入这个行业只有很短的时间,接触的东西也还不很多。只是就我已经知道的东西而言,让我感到心寒。偌大的一个中国,现在在我心目中,恐怕只有中南海还算神圣了。
      中国的网络安全还没有步入正轨,一切都还在起步。我这样安慰自己。只是,老美不在乎你是否准备好了。

      我敢打包票,中国的银行系统和军队早就被老美攻破了,只是我们以为自己很安全,我们自己不愿意承认我们的安全有问题,有人会问,如果我们的银行军队被攻破了,为什么网站主页没有被替换呢?为什么一切都看起来正常 呢?要知道,替换主页只是一些菜鸟黑客才会去干的事情。至于为什么还没有出事,那是因为他们要继续潜伏下去——
      想必都听说过美国的网络部队吧,并不是我在长别人的志气,而确确实实是老美的黑客比我们强多了。他们是有组织的一群人,但是没有哪个黑客会没有几个像样的傀儡的。正如电影“剑鱼行动”说的那样,nothing is impossible!
      而firewall、ips在真正的黑客面前都是摆设,想必没有人会相信,哪个被攻破的网站是没有firewall保护的吧??!

      我们的政府、银行、军队都安装了防火墙、IPS、防病毒网关、加密机、网闸等等,应有尽有,每年预算都是天文数字,然后呢?服务器都是ibm、dell和hp的,路由器交换机都是cisco的,系统都是windows。
      安全从何说起——
      要知道,老美卖给伊拉克的打印机就可以让对方的指挥网在战争时期陷入瘫痪。真不知道我们的联想是怎样被自己人看的,还有我们的红旗linux。
      我们有硬伤,cpu等核心部件自己生产不了,我们确实无能为力。可是在每个行业我们能做的,就是增加9的个数(99.9%),在这里也一样,尽量用自己的东西。

      从中国的安全厂商,到安全需求的用户,没有一处是可以让人放心的。到处都存在着漏洞,到处都存在着问题。整个安全行业都存在着厂家忽悠客户,客户忽悠用户的问题。
      我们的安全设备,一台台被贴上n多的标签:性能是多么的强劲,功能是多么的强大,价格多么的合理。而事实是,一台一万的firewall+vpn,vpn吞吐量只有5M,说白了就是一台x86电脑,系统的稳定性和可靠性也远远没有老外的好。这也不能怪我们,中国的民族企业从来都只能在老外的夹缝中生存。
      在军队的xx部,他们外网有firewall上线了——允许所有,ips上架了——线就不插了,而管理员兄弟连cisco的静态路由都要我帮忙。
      有人说,军队的内外网是隔离的。我真心希望是这样的,但事实却让我们失望了。加一台破网闸就说内外网隔离,我伤心呐——
      在xx银行,客户要从我电脑上copy几个文件,当他们自己人的U盘插我电脑上时,我的杀毒软件报警出现了——
      还有军队、银行对网络人员的监管很松散。我完全可以在没人看着的情况下进入他们的核心机房,如果换成间谍的话……

      每次,我都会给客户认真做事,每次,我都会给客户一些安全建议,我只是希望,以我的微薄之力,让我们的国家多一点点安全——
      中国的网络安全,任重而道远。也希望,多扶持我们自己的厂商。

 
2009-08-30 01:18
     当XP终将老去,带走的不仅仅是曾经的经典,带走的还有番茄花园,雨林木风。
     当腾讯挥下砍刀,陈寿福踉跄入狱。

     事情拖了蛮久,当结果出来,都让上诉方满意了,但是我们用户呢?
     对于微软、腾讯来说,用户只是用户而已,是可以挣钱的对象。为什么这么说呢?

     正常情况下,现在的企业都讲究一个用户满意的名词。可是这两家公司呢??
     XP我们都说用得挺好,相信很少人会说不喜欢XP的。可是微软不高兴了,你得给我换,由不得你!而且对XP的官方支持也是一再的威胁相逼,所以那个叫Vista的胖美人被强制安装到所有品牌机上。
     想想曾经的win95、win98……
     从技术上来说,XP是可以继续用下去的,SP的补丁就是做这个事情的。
     可是盖茨大叔不高兴了,XP市场饱和,没有人再买了,没有人买就没有钞票了。不行,得想个办法,于是Vista / Windwos7就诞生了。
     我们用户要做的就是按照盖茨大叔的脑袋来做,说白了,人家让你做这个,你不能做那个,这种事情应该叫什么呢??!
     马化腾也是一样的。QQ2009我所知道的已经有5个版本:beta、SP1、SP2、SP3、SP4。QQ2008呢?beta1完了,beta2,beta3……正式版还没见着几天呢,2008II出来了。
     这到底是在做什么??赶着去生,还是赶着去死??!我不知道,反正人家说你升级就是了。

     根据新浪网2008年的番茄问题调查,20多万参与调查者中,45%的人说仍在使用,45%曾经用过,依我看还有5%不知道自己用的是番茄。
     说番茄花园安装有广告和流氓软件,哎,说实话,用这么多年了,安装完确实有个ebay图标让我不爽,然后呢?我什么也没看到。论坛啊,评论啊,很多人说,没有看到。有几种可能,一、番茄确实做过这种版本,二、番茄的名声无人不知无人不晓,冒名顶替的确实有很多,三、枪手所为。
     毛主席说过,人民的眼睛是雪亮的。一千多万的装机量可不是吹出来的。番茄好不好,坏不坏,就不用我说了吧。
     番茄毕竟不是微软,XP本身就有漏洞,番茄封装时可能也会产生bug,不足为奇。说“SP2免激活V 2.8和V2.9两个版本中,Windows XP注册表一处藏得很深的安全设置被作了精心修改,设置了一个黑客可以远程侵入电脑的安全漏洞,……而且,这种安全设置的修改,几乎很难被杀毒软件所检测出来。”(摘自:“番茄”有毒---评“番茄花园”事件)我不知文章作者是何居心。我没有去验证,但是这句话模棱两可,我应该理解为番茄居心叵测,想偷东西;还是这是一个我们司空见惯的东西,还不如最简单的共享?
     有人说“不管怎么说,正版的系统用起来就是放心!盗版系统我早几年都放弃了,还帮我身边的朋友都装上了正版系统,可谓人人都赞呐!”哎,可怜这个枪手,想必是一个电脑文盲。你可看到过正版XP的Administrator帐户,你可知道正版XP远程协助,你可知道正版XP注册表远程管理功能??!
     你可知道,当初诺顿误杀事故的病毒名称??!你可知道盖茨开的正版XP的后门?美国国防部强制规定,windows系统,美国版本安全等级最高,欧洲版本次之,然后才是亚洲。知道为什么不同地区要用不同的版本了吧!

     我们国家没有自己的windows,只能买美国的。我们买到的是产品,不是技术。微软是外来的,为了一个外来户,打击自己人,真的说不过去。我看到的是没收、罚款、抓人坐牢,把几个家庭弄得家破人亡,我无颜面对。
“他靠着易趣、雅虎赚了些钱,大家在录音里面也听到了,但是大家有没有想过真正赚上大钱的是谁?是盗版商!”(摘自:我为什么说番茄花园是替罪羊?)
     当那些大公司可以为所欲为,当法律已经不能保护我们的时候,哎。
     我想起了小日本的以华治华。
     “有网友评论,微软赶在XP即将退市时‘动手’,是卸磨杀驴的行为。”“国家知识产权局副局长张勤说一些国际企业(故意)放水养鱼,鱼大了后拉网收鱼”。

     XP走了,番茄走了,可是我买不起Windows7,“我们”该怎么办??!
     在此,声援番茄和珊瑚虫。


引用、参考链接:
http://bbs.kafan.cn/thread-546627-1-1.html
http://winsystem.ctocio.com.cn/review/136/8273636_1.shtml

http://tech.sina.com.cn/focus/fqxpzzbj/index.shtml
http://blog.sina.com.cn/s/blog_5a6dc6cb0100agaw.html?tj=1


 
2009-08-04 00:18
    我才发现,这个世界真的很不公平。
    这个世界,人和人真的不能相比。
    一直以来,我的生活、我的学习,都很不错,顺利进入中南大学,顺利获得CCIE资格。
    我以为我混的还不错,我以为“中南大学+CCIE”足以让我可以与清华之类的相比。
    可是我发现我错了,就在今天。
    现在,就在我坐的地方,是一个高楼林立的地方。前方是microsoft,后面是sun再后面是via,左前方是souhu,左后方是google——一个叫清华科技园的地方。
    想想,在我的学校门口是什么,那个曾经让我引以为豪的母校附近都有什么???
    什么也没有。
    让我们如何与清华相提并论。
    我才知到,差距是明显的,社会是残酷的。
    今天面试了两家公司,其中一家是外企。人家看到的是一个应届毕业生,一个没有经验的家伙,而我辛辛苦苦考来的CCIE证书几乎没有起到作用。
    外企要我用英文做自我介绍,我没有准备过,简直一塌糊涂。
    我才知道,在这个地方,我的学校已经微不足道,我的证书也没有作用,这个大学里,我想多学一点东西,多攒一些资本,可是,现在才发现,原来在这个大学,我所落下的不仅仅是学校的名气。
    清华之所以是清华,不仅仅是我们所看到的名次,还有我们来了才会看到的东西,还有我们来了仍然看不见的东西。
    我们已经输在了起跑线上。
    我没有进去,已经没有必要了。
    这个世界本来就不公平。
    我要做的还有很多很多……
                                                                                 ——清华科技园 2009.7.30
 
2009-06-21 00:24


2009.6.20    礼拜六   热   第一天

今天,我们大学毕业了。大家就要各奔东西,恐怕10年后才能再相聚了。
今天有6个人走了,本来以为只有4个的。

赵同学第一个。她走得太早了,6:30就上路了,以至于很多人都没有来得及起床,以至于很多人没有来送她,以至于我们还没有感觉到她要离去!由于和小小洲时间冲突,很多人只送她到公交站。

小小洲是第二个,8:30走。很多同学送他到机场大巴的地方。拥抱,上车,挥手告别。我们决定跟他开个玩笑,用打招呼的手势,说脏话,知道他在车里听不见!他傻傻的在那里应着。伤感,不忍他离去,可是我无能为力。他要出国,我会想他的。

下午6:30开车,皮卡丘。我很想去送送她。下午6级考试,不允许早退。我和冰棒打的也是没能赶到。打电话时,她哭了,我很伤感。我真想不顾一切,冲到月台,哪怕打个招呼也行!后来才知道,萝卜还真去了,只是带了站台票的。

然后7:50是小燕子,汽车西站。说实话,是小金子给冰棒打电话我听到的。还有飞云,不确定是几点。我不知道他们通知了多少个人。不过我确定的是他们都只有很少人送。我确定的是,4年了,我走的话,我会通知所有还在的人。我确定的是,10年,我们很难再见到!

10:12,我们的xiaosage走了。蒙兄,相处的关系很好,503的兄弟们都是好哥们!他第一个走,昨天晚上哭了。我们没有弄到站台票。看到他进候车室的那瞬间,我差点没有忍住!我们上了立珊车时,我又一次,想去月台看看,可是我没有。我知道,哥们就这样走了。我知道,如果上帝让我们进去,我们都会勇敢的流下眼泪!

这是一个该流泪的季节,如果我没有流下,那么我就太失败了!下一个,我会送他上月台!然后,让眼泪放肆的流!我会想你们!


2009.6.21   礼拜天   还是很热   第二天

今天第二天,学校给我们的期限是三天全部滚蛋。
今天走了8个人。

今天不是很好,早晨很早很早就走了三个女同学,我没能送。我很不爽,早晨八点上路,有很少几个男生去了,可是没有人叫我。我睡过了。宝贝第一个,我后来才知道,貌似只有小金子去送了。龙虾、秋香稍迟一点,有好几个。可是没有人叫我。本身没有关系,只是我希望自己可以送走每一个人。毕竟没有以后了。

中午小炬炬走了,四年里都和我一个寝室的兄弟,而且同姓任的兄弟。老爸来接他,然后每次都收拾很多的东西。我们动用了所以的“苦力”,帮他搬东西,结果一趟还是不够!有机会,我还想在走之前去他家看看。未来三年他还是留在长沙,有空去外面走走。

下午5点多,小金子和老杨上路了,和洲洲一样。貌似时间有点赶。其他人,走了的和没有走的,都是单个,只有他们是两个。挺好,有个人做伴,有个人陪着流泪。在去机场的大巴上,昨天上午的一切重演,只是他们已经知道我们在说什么了而已。晚上还没有10点,就收到消息,他们到目的地了。

晚上9点半,送走我们班花和水水。全班13个人中的11个去送他们。小甜甜去工作单位,后半夜的车,女同胞们中最后一个。水水的时间比较急,一转身,我就把班花给忘了。哎,惭愧。到火车站时,已经10:37了,鄙人以迅雷不及掩耳之势买到了站台票,10:47就把他送到了车上。放好了东西,拥抱一下。我没有哭出来,汗水已经淹没了一切。

愿你们顺利。

明天,全班就只有11个了。


2009.6.22   礼拜一   下雨了   第三天

下雨了,不知老天是为我们洗尘,还是为我们哭泣??!
今天是第三天,走了三个。

老蒋是第一个走的。很早,现在的早晨我已经确定自己是起不来了。我没有送成,感觉很过意不去。他跟我说了的,而且和我又挺好。哎。不过还好,他有老婆陪,不会孤单。静,我刚记住的。

忠忠第二个,下午6:30闪人,9:30的飞机,貌似一个多小时就可以到海口了,有两个老乡陪同,送到去机场的大巴上。终究他没能送走所有的人。拥抱一下,然后就是离别。

伟第三个,算是最后一个,已经没有多少人可以送他。晚9点多走的,很多8班的同学一起。先去一个同学家,然后后半夜的车。我们送他到立珊车上,目送他离去。两个沉重的箱子,我担心他是否可以自己搞定。他是唯一一个我可以送,可是我没有送到火车站的人。对不起。

剩下8个了,基本上是由于某些原因留下来的“钉子户”。
下午停电了,不过后来还是供电了,看来学校还允许我们再睡一晚。已经有几个搬出去了。宿舍一片狼藉,明天人去楼空。
我看,明天,我也该跑路了。站在503阳台上,看看风景,这样的风景,此生不会再有。这是我当学生的最后一晚。小学、初中、高中、大学,结束了。
结束了,毕业了,我会想你们的,陪伴我四年的兄弟姐妹们!!!

2009.6.24    礼拜三    晴     第五天

这几天过得不太好,日子浑浑噩噩的,不知道猴年还是马月,不知道做了点什么,只是偶尔记起了往肚子里填凉水和大米而已。
晚上小凯子走了。我们坚持到了第五天,也到了该走的时候了。我也和他一块离开,他去北京,我去我该去的地方。时间其实很充裕,可是不知为什么,这些天送人,总是这样,很赶的样子,担心时间不够用。车站检查不严,我混了进去,送他上车。我心情还凑合,一个月后,我也会去北京。可是当火车启动,看着他远离的时候,突然一种冲动冲击了我的太阳穴,那一刻,我知道了什么叫悲恸。
小宝和他同路。
我也离开了学校。
还剩下5个……
晚上,剩下的人决定搞活动,我回来陪他们最后疯狂一次:通宵打游戏。
我想起小炬炬散伙饭那天说的最多的一句话:无所谓了,我无所谓……


2009.7.1     礼拜三     雨      第N天

晚上,又是T2。人很多,列车员不让我上去。无奈,把大包小包塞给菲兄,只能目送。东西很多,好不容易挤到车厢里面,开车前两分钟才把行李搞定,有个列车员帮忙,很感激他。窗外,下着雨,我看见菲兄的背上都湿透了。人很多,没有坐票,卧铺也肯定没有机会了。这个晚上,很难。
又一次目送一列火车远去,还记得,10天前,我们班还在一起拍照片……


2009.7.2     礼拜四    多云     第N+1天

遥かなる梦に跑路了,上午12点,汽车。哎,终于,最后的一群钉子户开始走了。这家伙,走时忘记通知人了,结果只有我和萝卜送他。想想,我走的那天,也只有两个人可以送了。前天领到哈工大的通知书,好样的!兄弟们好好混,不丢咱五班的脸!


2009.7.4     礼拜六    还是多云      第N+3天

萝卜在坚挺了这么久后终于要走了,晚上10点整。晚上算是计科0505班最后一次聚餐,加家属、老乡,我们聚集了7个人。突然间发现还是坐票,我和石头送他上车,人很少。
阿福去广州了,实习。哎,说好了他送我的,结果反而成我送他了,我表示了强烈的不满。人很多,站票。我有点点担心。到时我回来送你,他说。我笑笑。
最后一次上月台,最后一次送走最后一个可送的人,目送列车驶出长沙火车站,我发现我找不到出站口了。
我想起了张学友的祝福,我还想起了第一天来上学的情景……
剩下三个了,炬炬、石头,还有一氧化碳。。。

2009.7.21     礼拜二   天气还行    第N+N天

我的大限到了,到了该走的时候了。只有冰棒送我,人都说最后一个走的是最“惨”的,已经体会过了。石头上班,没有来。
当登上飞机,再看一眼这里的风景——
长沙,我走了。

链接:http://tieba.baidu.com/club/7733089/p/603239

 
2009-05-30 14:14

     所谓一环扣一环,佛说一切皆有因果。
     5.19断网事故,使得暴风影音成为众矢之的,被网上众人扁的一无是处。
     暴风影音安装了后门,下载了广告,还偷偷的上传你的大概属于隐私范畴的内容(也就是你看了些什么电影而已),结果众人揪住不放,非要暴风影音负责不行。
     这年头,三鹿事件就不用提了,牛奶问题也是刚刚过去。非要弄得出事了,才去关注,那下一个出事的是谁呢??那些媒体都是干什么吃的??那些所谓的评论什么的,添油加醋是他们最在行的。各位不必在意。
     事情好像已经过去了,可是安装后门的问题好像还只是批斗暴风影音而已,那么安装后门的有岂止是只有暴风影音?!!我还记得诺顿的误杀事故,当初就有一篇文章说了,诺顿道歉,但是没有完全认错。可还记得该文件的病毒名么:"Backdoor.Haxdoor",剩下的就不用我说了吧。
     后门问题,自软件诞生之日起,就是用户挥之不去的软肋。迅雷的偷偷上传想必大家都知道,那么QQ呢!@#$¥%^&*! 都不知道吧!我曾经还专门找出了Serv-U的后门!(参看:就让我当一回“肉鸡”)
     暴风影音是免费软件,人都要挣钱,而且它提供给我们附加功能,如盒子。只是它做的过头了而已。经过这个事件,想必会有收敛。

     可是我们都在所谓的主流媒体的诱导下,去批斗暴风,却忽略了重要的一点。
     “那…难道是电信?算了,这句当我没说。”(注:引用)
     暴风是挂在DNSPod上的。暴风的流量再大,DNSPod都顶得住,还能给其它提供服务。可问题是:DNSPod遭到恶意攻击,可是电信没有。DNSPod挂掉了,可是电信呢??电信也挂了!!
     我的结论是,电信就是一丫吃干饭的!!!
     电信是官方部门,就是负责DNS解析的。这个国家在这个方面得靠你。可是电信不干,自己的服务器不够安全,而且处理能力不足。
    说40%的流量是暴风的,可是,那些都是合法的流量,而且请求的都是一个目标。这个在网络界是再简单不过的问题了,居然连这个东西都搞不定!还被DDOS了!可笑。
     还有,DNSPod为暴风服务时,流量可不比这个小,还有VeryCD的流量不可小觑。DNSPod说它不干了,电信却说它处理不了。要知道,DNSPod,一个小小的私服,一个个人架起来的网站而已。电信,国家的,大大的!你要在没有任何人帮忙的前提下,保证完成全国人民的上网任务。可是小小的暴风就把你解决了,如果战争来了,你还能做得了什么?!
     电信,你要为这个国家负责。

两个链接,供参考:
http://www.itsec.gov.cn/webportal/portal.po?UID=DWV1_WOUID_URL_180332&TOC=COLUMN_180332&OBJ=769124
http://bbs.tech.163.com/bbs/tech02/134606727.html

 
2009-04-30 22:13
     终于,我不得不决定,放弃雨过天晴。
     曾经,我很喜欢雨过天晴电脑保护系统,自从它和影子系统差不多一起出来,我就喜欢上了它。并不是影子系统不好,可是影子系统确实是更适合网吧等公用环境,而不适合个人。
     我一直以来都是用的ghost,可是相比起来,雨过天晴确实有优势,开始,找了网上的所谓破解版,可是都不可用。所以我千方百计弄到了注册码,装到自己的系统上,爽歪歪!
     用了也就半年的样子吧,哎,不用不知道,一用吓一跳——
     还原的人性化是它赖以生存的资本,可是,用久了,才发现,人性化远远没有到位。举几个例子,比如不能升级软件;装个双系统必须先卸载;我重装系统再注册必须找客服。最最不爽的是,它还原系统所依赖的备份文件严重占硬盘!所谓的恢复文件的优化完全是摆设!
     雨过天晴归根到底还是windows自带的还原,只是把windows的还原做成产品而已:把你对系统的任何修改记录下来,生成文件,在恢复的时候使用。而且连恢复文件的保存位置和windows一样,在本分区,但是它把文件隐藏了,我们无法用普通方式看到而已。
     雨过天晴产生的恢复文件是“巨大”的,可是你查看C盘属性,还看不出来。你随便装几个普通软件,再过两天,雨过天晴就会给你产生至少1G的恢复文件。如果你再多装几个,再多过几天,再自动或手动生成几个还原点,就等死吧——
     查看C盘属性,明明还有好几G,可是你的硬盘实际已经被占满了!可是它不告诉你!系统右下角做死的冒出泡泡说“SysEvent.Evt有数据丢失,请换个文件储存”,你无法再写入任何东西,甚至电脑已经无法正常关机,强制关机重启后依然如故!你都不知道这到底是怎么回事!(注:SysEvent.Evt为系统日志文件,实时更新。)
     也就是说,300多块大洋买回来的其实是个垃圾!官网上写的如何如何先进,如何如何牛叉,也无法改变这个事实。
     鄙视!
     我无语。建议已购买的用户只建立一个还原点。
     我还是只有ghost可用。
 
2009-04-06 16:45

     很多时候,很多事情,都是在一霎那间感觉到的,就像我的初恋一样。突然,就觉得自己需要一个女人,一个会关心自己的女人。

     一直以来,我都非常鄙视那些个人电脑装防火墙的家伙。我认为,没有ip的个人电脑,防火墙完全是摆设,吓唬别人而已。只有正真的有独立ip的服务器才需要这种安全。
     可是,昨天晚上,我电脑盖上盖子待机,后来开机后,好几秒没有反应,然后鼠标狂转。我不确定,不过现在想,应该只是系统的一点小bug,没有反应过来。毕竟Server2003装在笔记本上本来就不正常。
     那几秒我很不爽,决定杀毒,毕竟电脑裸奔了这么久了,偶尔还会上一些有点危险的网站去,说不来还真有可能被种马。
     我想起了nod32,我已经很久没有关注过杀毒问题了,我甚至不知道nod32已经出了4.0版。顶着做实验的压力,打开在线杀毒,超过80%的高CPU占用率还是让我有点心疼,没有办法。
     nod32的网页杀毒有“杀毒”的选项,而不仅仅是“查毒”,很感谢它。不过我自知电脑上有一些病毒样本,所以只是选择查毒。
     当我看到醒目的红色数字,而且多达20多个,我有点无法接受,可是无法查看到底是什么文件,只好等到扫描完毕。一看,才知道,没有一个病毒是来路不明的。(*^__^*)
     我稍稍放心,可是仍然无法忘记昨天鼠标狂转的事。我开始觉得有一点点不安全,在这个病毒木马泛滥的时代,我感觉到我需要一点点安全了。
     我想起了一个叫firewall的东西,firewall中有一个叫outpost的家伙,当初我安装在中南大学的一台服务器上的家伙。其实防火墙确实可以做很多,不过正如邓哥说的那样,书是给懂的人看的,firewall是给会的人用的。这就是为什么那些装了杀毒软件还会中毒,而裸奔很久依然完好的原因所在。

     我不喜欢zonealarm的图标,不喜欢comodo的界面,所以我选择了outpost,为了一点点安全。
     其实,我喜欢它,没有理由……

 
2009-01-14 10:12

2610:
rommon 10 > IP_ADDRESS=192.168.1.1
rommon 11 > IP_SUBNET_MASK=255.255.255.0
rommon 12 > TFTP_SERVER=192.168.1.18
rommon 13 > TFTP_FILE=2610xm64Mc2600-is-mz.123-18.bin
rommon 14 > DEFAULT_GATEWAY=192.168.1.18
rommon 15 > tftpdnld

          IP_ADDRESS: 192.168.1.1
      IP_SUBNET_MASK: 255.255.255.0
     DEFAULT_GATEWAY: 192.168.1.18
         TFTP_SERVER: 192.168.1.18
           TFTP_FILE: c2600-ik9o3s3-mz.123-18.bin

Invoke this command for disaster recovery only.
WARNING: all existing data in all partitions on flash will be lost!
Do you wish to continue? y/n: [n]: y
.
Receiving c2600-ik9o3s3-mz.123-18.bin from 192.168.1.18
!!!!!!!!(N个!)
File reception completed.
Copying file c2600-ik9o3s3-mz.123-18.bin to flash.
Erasing flash at 0x60d80000(我想应该相当于windows中的完全高级格式化,区别于快速格式化。这个过程很漫长,不过已经可以断开与电脑的连接了。)

3550:
switch: copy xmodem: flash:c3550-i9q3l2-mz.121-22.EA1a.bin
Begin the Xmodem or Xmodem-1K transfer now...
CCC
Starting xmodem transfer. Press Ctrl+C to cancel.
Transferring c3550-i9q3l2-mz.121-22.EA1a.bin...
100%    3404 KB    0 KB/s 01:18:48       0 Errors
100%    3404 KB    0 KB/s 01:18:48       0 Errors

...............(N个点)
File "xmodem:" successfully copied to "flash:c3550-i9q3l2-mz.121-22.EA1a.bin"
switch: dir flash:
Directory of flash:/

2    -rwx 50        <date>               system_env_vars
3    -rwx 3485824   <date>               c3550-i9q3l2-mz.121-22.EA1a.bin
4    -rwx 0         <date>               env_vars

12511232 bytes available (3487744 bytes used)
switch:

PIX525 6.x升级7.x:
smsc3# nameif e0 inside 100 (隐含no shut)
smsc3# ip address inside 192.168.1.1
smsc3# ping 192.168.1.2 (tftp地址)
smsc3# copy tftp://192.168.1.2/pix704.bin flash:image (注:后者必须是image)
copying tftp://192.168.1.2/pix704.bin to flash:image
!!!!!! (N个!)
Received 5437440 bytes
Erasing current image
Writing 5349432 bytes of image
!!!!!! (N个!)
Image installed
smsc3#reload

 
2008-11-15 22:37

     在vista推出这么多年里,虽然经过盖茨大叔的全力推广,装机量仍然不乐观。
     所谓事实说明一切,vista确实不怎么好。在万般无奈之下,盖茨大叔决定用windows7来打个翻身仗。可是虽然它带了一个全新的“7”字,可是到现在为止,“7”还只是“6”的升级版而已,仅此而已,,更多的可能只是给我们的安慰而已。远没有“4”到“5”的革命性的成果。而且,以前盖茨大叔曾说过,windows7的服务器版仍然沿用windows2008的名号。所以我在想,或许我们不能对windows7留太多的期待,毕竟只是一个升级而已,就跟xp sp2之于xp sp1一样。
     曾经,在vista让我们失望的时候,我们寄希望于windows7。可是当windows7的bata都要出来的时候,铺天盖地的不是说windows7的好,而是,它比vista到底好多少???当一个新的产品沦落到跟旧的相比都没又任何优势的时候,我们不得不怀疑,它是来干什么的?
     windows7不足以配上它“7”的名号!就当它是“6.1”好了。不过,当xp终将离去,我们并没有选择,就像我恢复系统仍然只有ghost可以用一样。其实我们需要的只是一个可以更好地享受生活的电脑系统。

后记:windows 7 的一个测试版版本号为:6.1.7112.0.winmain.090416-1820,而Windows Vista SP2的版本号为:6.0.6006.18005

 
2008-10-26 21:30

     很久没有更新过了,近来一直都很忙,确实很忙,忙着应聘深信服,忙着考CCIE笔试。
     其实上帝确实对我很好,就像上帝让我认识了我的美女一样。

     我们老大说过深信服是一个不错的公司,而且待遇确实好,所以这次它的校园招聘我决定去试一下。我呢,也并没有打算非深信服不去,只是很多人说,面试也需要技巧,所以想去练练手,其次,看我的能力如何,能到第几轮。
     那天笔试完了后,深信服就没有了消息,我纳闷,难道连笔试都没有过,虽然我自我感觉挺好。
     可是第三天上午,深信服给我打电话,问我前一天为什么没有来面试?!我郁闷,我没有接到通知。然后,让我下午3:40去某某某地方面试。
     我见到了面试官,他说,我的笔试成绩是最好的,但是他们养不起CCIE,或者说他们公司不适合CCIE!我开始还以为是传说中的下马威,可是随着交谈的深入,我发现他说的是实话。之所以叫我过来,是想让我知道原因。他一再强调,我已经很强了,让我好好备考CCIE,以后工作随随便便就找到了!我谢谢他!
     到最后,实际上是被人甩了,有一点点失落,可是也已经很满足了!他是第五个明确说我很有前途的人,就像鸣人被别人认可一样!

     我今天过了CCIE的笔试,89分!!在考前我很紧张(因为我的参考资料已经是一年前的了,我不确定它是否还有效),所以我用很大的声音放歌给自己听!考试的时候手心都出汗了!要知道,现在已经是冬天了!
     有史以来,我手心出汗只有两次,而上一次是高考!
     开考之后,会出现很多许可之类的东西,我发现,很多英文单词不认识!哎,惭愧!还好,考试顺利,没有出现断电、死机之类的事件!(*^__^*) 嘻嘻……

     明年我会是CCIE!——后记:很高兴,我现在成为了CCIE。

 
2008-09-19 23:39
     我实习的公司里有很多公用的电脑,然后安装了影子系统2008,并设了密码。开始是单一影子,后来换成了全影子,没办法,病毒问题和系统问题是在太严重。可是问题仍然存在。总有那么些人喜欢“破解”,没几天,系统又挂了。
     我一个兄弟负责维护,然后那些所谓的品牌机连个ghost都装不上去,总是得试N张光盘才可以,而且上次装在本机上的ghost到这次就不能用(强烈鄙视之:七喜)。我实在看不下去,决定帮他解决这个问题。我开始想,找个验证密码的软件来帮忙,可是本地的密码根本不管用,暴力破解还是很容易的,而且那些软件的效果确实不敢恭维!所以得想办法把密码验证放在本机以外,貌似只有域服务器,或者无盘系统可以做到,可是都不太现实。
     然后我开始想windows自带的功能。虽然windows系统不咋地(至少那些所谓的高手都这么说,其实他们也只是知道按F8可以进安全模式而已),可是我觉得windows还是个不错东东。
     我很久没有研究系统了,现在专注于CISCO的学习。
     对于这类问题的解决,我习惯性的打开组策略管理器。然后看到了软件限制策略。我就知道,我找到了解决的办法。
我的思路是这样的:
     电脑的病毒问题,系统崩溃问题,影子系统被破解的问题,都是由于没有授权的应用。首先设置一个普通权限的用户为公用,问题就解决了一半。然后限制软件的运行:只有program files和windows下的程序可以运行,并且普通用户只有只读权限,使未授权的用户不能在可运行程序的目录下安装程序,可是安装在别的地方又不能运行,达到限制第三方软件的目的,从而,保护了影子系统不被破解,也限制了病毒的运行。对于系统关键应用程序,比如注册表编辑器等,限制其只能由管理员运行。为防止可能存在的暴力破解管理员密码问题,修改管理员用户名,让他们猜去吧(其实管理员用户名很容易弄到的,只能防住菜鸟,这个就不在讨论范围内了)。
     具体实施中,还需要设置BIOS密码,并且禁用U盘、光盘启动。
     以上方案都是基于windows自身的安全策略设置的。当然,如果撇开windows,以上的设置不堪一击,所以服务器的物理安全性被看得很重要,就是这个原因。
具体设置:略。
 
2008-08-22 18:18

     这个暑假把台式电脑搬回了家,本打算随火车托运的,结果因为奥运的缘故,不能跟我一起到,要等10多天才行。我不放心,就自己“扛”了回去。那个确实叫辛苦。我想,这是我大学里最辛苦的一次回家了!(*^__^*) 嘻嘻……

     这辈子我喜欢的东西不多,那天看到卖烧仙草的店子时突然有这种感触。

     关于现在的电脑备份问题,用得比较多的,应该是ghost、一键还原、雨过天晴、影子系统。品牌机我没用过,暂时除外。
     其实ghost是系统备份的鼻祖,我认为,ghost是windows系统有史以来最伟大的发明!而且它还支持Linux。的系统备份一直用自己做的ghost,可是给普通人的话,ghost显然比较困难。其实它也是“图形界面”,只是菜鸟们对它的操作比较恐惧,就如同它的名字一样。然而,就在这个暑假,出问题了!我恢复系统后发现把ghost文件弄错了。我把自己新的备份删了却把旧的留下了。这也属于它不好的一方面。虽然有了ghostxp的帮忙,可备份文件看起来还是一样的。
     一键还原也挺不错的,ghost的傻瓜版本。可是因为当初出过一个问题,我不是很信赖它!当然,这只是小概率事件。它会划分一个隐藏分区给自己,不过对现在的硬盘来说,这不算什么。它的优点是简单,并且免费,是菜鸟们的首选。
     然后个人对“雨过天晴电脑保护系统”感觉还不错,确实不错。现在的很多品牌机就用它作为系统的备份方法就充分说明了这一点,不过也说明了该品牌自己没本事啦。我下了个破解的版本,安装完成后貌似真的可以用。可是正当高兴之际,没几天,发现过期了。哎,郁闷。谁让咱没掏钱呢!
     影子系统其实也是一个很好的东西,实时还原,不用自己动手。可是真正给我用的话,还真没用过几天,仅仅是当初玩过而已。基于个人原因,我不喜欢用它,因为我的系统是需要保持变化的。不过,它的破解版做的挺好的,像我所在的迈威公司内部就用的影子系统。但是有迹象显示,影子系统并没有传说中的那么好用,当初被机器狗穿透就是最好的证明。前天小朋友说,他的单影子系统被病毒给吞了!而公司里的公用电脑单影子系统一启动就有病毒,我开始怀疑,难道是因为破解版的缘故?不像。
     看来,我还是只有ghost可以用。

 
2008-07-04 15:30
     一眨眼,一年已经过去了,事情似乎已经过去了很久很久。人生总有第一次,好的、坏的。
     日子过去了很久,人都说“时间可以冲淡一切”,我几乎已经淡忘,曾经我为之付出的那个地方。偶尔路过机房,发现里面的一切依旧,只是早已经物是人非。现在,很多兄弟姐妹都已经毕业离开了学校,可能他们再也没有机会再上网站看了。
     我只是无法释怀,无法忘记过去。我是个怀旧的人,我以为。
     曾经,我一直有一个打算,我要攻破中勤的网站,就在今天。我从来都相信,只要我愿意,一切都不是问题。可是,我最后还是选择放弃——这一年来,我一直都很忙:忙着去忘记!!
     过去的总要过去,历史的车轮总是要前进。谁知道,离开那里,对我不是个好处呢??人是种容易喜欢安逸的动物,如果不是离开,现在的我可能只是每月守着几百块的工资,挖掘着2003的潜力而已。
     “既然一切都已经成为过去,只要中勤会更好,我们就会很高兴!”曾经一个兄弟说的。我想,或许我也应该像他豁达一些才是。
     放弃是为了更好的选择。现在的我依然在沿着理想的路前进,这条路依旧曲折。
     我偶尔会上中勤网页去转转,网页一直都没有改。想想去年的现在,我们正在张罗着改版,看来他们没有这个打算。
     罢了,一切终究需要一个了断——过了今天,中勤与我再无瓜葛。
 
2008-06-25 15:31

     电脑病毒的发展很快,我几乎已经赶不上它的发展了。
     (*^__^*) 嘻嘻……
     其实我并没有关注过病毒的发展,知识偶尔看看而已,然后对系统比较了解,加上当初在众人面前搞定过几个病毒,所以别人都
把我当杀毒高手看待。其实我对病毒的编程也一窍不通,只是对系统的机理比较熟悉而已。就像李云龙不懂兵书一样,只是在凭经验处理而已。
     像什么威金、熊猫烧香、机器狗之类的病毒,我根本就没有真实见识过。如果有人中了这个毒,我会不假思索地说:全格!!应
为我也没有时间去折腾,其实最根本的还是有顾虑:搞了N个小时,还没有搞定,会遭别人鄙视;而且一不小心把系统弄坏了,还是得重装。
     我已经很久没有中毒了。关键是我知道怎么维护自己的电脑,而且可以随便蹂躏它。上毒网也不怕,万一玩挂了,没关系,
GHOST就是因此而生的!有人说,病毒会删除GHOST文件。这个鄙人早有准备——改名:改成123.txt,有谁会删?!
     常在河边走,哪能不湿鞋?我用杀软的原则就是:杀软不能用最主流的,并且要一个辅助杀马工具。杀软不能用最主流:就是说
卡巴和瑞星。所有的病毒木马都会把攻破它们作为第一目标!我个人推荐NOD32和趋势科技。辅助杀马工具:杀毒软件普遍在木马方面有软肋,装个360还是不错的。其实我是很喜欢“超级巡警”的,可是它的虚拟内存占用实在让我诟病!
     最近已经有两次中毒事件我没有搞定了,甚至动用WinPE都没有解决,我很郁闷!病毒的保护功能是越来越厉害了!让我束手无
策。看来咱该充充电了,不然就落伍了。
     充电中……

 
2008-05-29 23:49

    我已经很久很久没有关注外面的世界了,这个学期我抛开一切,在迈威科技参加CCNP的培训。因为每天只能上百度和一个纯技术论坛,对我来说基本上没有新闻的概念。
    我一直以来都很期待XP SP3和Windows2008的面世,我仍然不喜欢Vista,虽然它已经出了SP1。可惜SP3一直都只是测试版,刚知道出了正式版,可惜由于微软的策略问题,SP3没有任何亮点可言。没办法,任何的经典都有老去的时候,更何况盖茨已经发飙了!我用2003系统也已经一年半,是时候回到XP的怀抱了。

关于Windows2008,有一个致命的弱点:Windwos Server 2008与Vista的内核是一样的——NT6.0 !
    2003和XP系统的内核是不一样的,所以有些XP的问题是不会影响到2003的;可是内核不同,导致微软的维护成本增加,盖茨大叔不高兴,可是我认为这样对用户有好处。攻破XP的时候,不一定能攻破2003。
    Server2008和个人版的Vista内核一样,对微软来说,可以减少很多的工作量;可是对于用户,在漏洞百出的Windws下,这意味着,Windwos服务器更加危险!可以预见,NT6.0内核的漏洞会比XP/2003多出N倍,当Vista危险的时候,2008已经被攻破!
   也许有人说,所有的Linux系统内核都一样,可是Linux和Windows在根本上不同——开源。况且懂得人不多,能攻破的人更少。
    我很喜欢2003,我认为,它已经做的很好。Windows2008我已经玩过一次,跟Vista完全一样,毕竟内核就一样,只是加上了服务器的功能而已。不好玩!

 
     
 
 
个人档案
 
jkrxm
男, 23岁
北京 
上次登录:
9天前
加为好友
 
   
 
文章分类
 
 
 
 
 
 
 
     
 
最新照片
 
   
 
好友最新文章
 
     
 
背景音乐
 
 
最近访客
 
 

e569953320

进安

521_liliang

MagicWang1987

pcjuju

_蓦然回首_她

wusongvshansai

s791064955
     
 
留言板
 

路过,看下,空间做的不错
 

串串门来了,祝开心:)
 

高调做事,低调做人! 今天天气不错,非常高兴来到朋友家串门,欢迎回访。
 

╬╬╬ 送上开心 ★★★★★★★ ╬╬╬ 把笑容留住 ★★★★★★★ ╬╬╬╬╬╬ 送...
 

有为青年
 
     
 
最新评论
 
文章评论|照片评论


tong gan!~
 
 
 

呵呵,同情了哦.有钱了嘛
 

呵呵
 
这个是弟弟。
 
     
 
日历
 
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2009 Baidu