<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DkMHSHkzeSp7ImA9WhRaEU0.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174</id><updated>2012-02-12T19:40:39.781-08:00</updated><category term="绿盟科技" /><category term="安全监控" /><category term="使用飞信为系统监控报警" /><category term="系统安全防护之UNIX下入侵检测方法" /><category term="linux网络管理员指南读后对iptables的理解" /><category term="批量改名的一个DOS脚本" /><category term="写给刚刚开始LFS的朋友们的一些建议(youbest)" /><category term="方便查看网卡信息的一个命令lspci" /><category term="夜班服务" /><category term="制作Linux发行版光盘的方法" /><category term="dd" /><category term="解决apache Web服务器中文网页显示乱码" /><category term="mysql如何实现远程启动服务，能否实现？如何实现？" /><category term="使用Systemimager自動化Linux安裝及復原" /><category term="爱国法案" /><category term="Google App Engine提供5G Python空间" /><category term="ubuntu安装KDE4.0" /><category term="巧用Word轻松发布博客" /><category term="CentOS 5.1下 postfix + extmail + dovecot + maildrop 最新版安装笔记" /><category term="GRUB下进入单用户模式" /><category term="自动备份mysql的shell" /><category term="VPN" /><category term="centos 5 yum install wine +Dreamweaver 8 安装笔记" /><category term="关于引入日期的shell用法" /><category term="如何为grub加密" /><category term="拒绝服务攻击" /><category term="Linux邮件sendmail+openwebmail配置方案" /><category term="需要找出/etc/my.conf文件属于哪个包" /><category term="使用htb进行流控" /><category term="WEB应用防火墙" /><category term="shell脚本自动重新启动已停止/僵死的Apache的httpd进程" /><category term="天融信" /><category term="一个网络工程师的简历(可借鉴)" /><category term="移动网络安全" /><category term="关于awk和sed在IBM的文章链接" /><category term="楚汉争霸之Redhat对决Novell" /><category term="CentOS6.0" /><category term="linux下TC控制流量文档" /><category term="免费" /><category term="Linux 双机" /><category term="Linux安全配置步骤简述" /><category term="linux下查看某个服务的pid" /><category term="LFS如何启动sshd" /><category term="编译Chromium" /><category term="前超级女声陈怡" /><category term="SSH" /><category term="运维外包" /><category term="压缩镜像" /><category term="远程用SSH登陆redhat AS 4服务器，连接记录日志都在哪个文件？" /><category term="梦魇" /><category term="CentOS" /><category term="dd命令详解" /><category term="一个HA结构的防火墙+二层交换机结构设定(工作笔记)" /><category term="数据保护" /><category term="Ettercap-交换环境下的嗅探器使用方法" /><category term="Hyper-V" /><category term="&quot;the account is locked&quot;的解决方法" /><category term="漏洞测试" /><category term="进程最大文件描述符数目限制在那里修改？" /><category term="盗梦" /><category term="Linux内核参数proc" /><category term="安全配置" /><category term="安全威胁" /><category term="OSSIM" /><category term="linux下快速加用户和加管理员" /><category term="基本系统初始化" /><category term="脚本" /><category term="apache 最大连接数 优化" /><category term="oracle10g创建表空间" /><category term="VMware" /><category term="Jmeter压力测试工具介绍" /><category term="SquidClamav" /><category term="apache自带负载均衡的集群功能实战录（mod_proxy模块的应用）" /><category term="镜像备份" /><category term="如何能让一个redhat下的程序死掉后自动重启" /><category term="常用的压缩解压命令(unzip和gunzip和tar)" /><category term="Emacs" /><category term="mysql 主从复制读写分离实现" /><category term="用expect实现ssh自动登录对服务器进行批量管理" /><category term="WAF" /><category term="数据安全" /><category term="基于centos4.3的linux发行版制作过程" /><category term="ubuntu网卡设定相关" /><category term="Chromium错误" /><category term="CentOS:美化中文字体" /><category term="rhel5 yum centos5.1 it  linux" /><category term="飞天诚信" /><category term="用YUM升级CentOS系统中PHP和MySQL" /><category term="安装指南" /><category term="用Flood进行WEB服务器测试" /><category term="DDoS" /><category term="白盒测试用正则表达式查特定代码" /><category term="服务器" /><category term="包管理命令yum" /><category term="RHEL5 DNS 智能策略解析" /><category term="备份" /><category term="如何查找含特定字符串的文件" /><category term="linux下用管道自动回答yes" /><category term="用图介绍Linux内核是如何工作的" /><category term="gzip" /><category term="Oracle创建实例的最少参数需求" /><category term="灾备系统" /><category term="教你关闭Linux下不必要的系统服务" /><category term="RHELAS4 下 rpmbuild 制作httpd-2.0.59 系列 rpm包" /><category term="用kexec迅速切换内核" /><category term="tomcat自动启动实现方法" /><category term="虚拟机" /><category term="PWN2OWN 黑客大赛 CanSecWest 2009" /><category term="Chromium" /><category term="Ubuntu Linux系统上的三款超强监视工具" /><category term="linux重启鼠标命令" /><category term="信息安全从业者" /><category term="sshguard" /><category term="Apache 防止 DDoS 攻击" /><category term="linux的tcp参数优化" /><category term="常用的Linux网络安全工具介绍" /><category term="SaaS" /><category term="ORA-12545:因目标主机或对象不存在解决方法" /><category term="跳巢" /><category term="Chrome" /><category term="web安全" /><category term="黑客" /><category term="Ratproxy -- Google 的 XSS 检测工具" /><category term="移动网络" /><category term="信息安全" /><category term="RHEL4下的kickstart+dhcp+tftp+pxelinux+nfs全自动安装指南" /><category term="Linux 2.6.19.x 内核编译配置选项简介" /><category term="CentOS6" /><category term="wget OTN Oracle cpio 下载" /><category term="关于Lvs管理包和Cluster的关系" /><category term="linux日志" /><category term="mtop 实时监控 MySQL" /><category term="用MySQL-zrm来备份(支持增量)和恢复MySQL数据库" /><category term="在Linux操作系统下手动分析病毒样本技巧" /><category term="linux" /><category term="Linux Iptables 内核2.6.18添加time模块" /><category term="Unbuntu安装后的配置收藏" /><category term="云服务" /><category term="如何打包一个正在运行的linux操作系统" /><category term="LINUX系统调优" /><category term="GOOGLE自家开发浏览器Chorme横空出世(下载)" /><category term="cp如何才能强行覆盖原目录和文件？" /><category term="如何显示linux系统中注册的用户数(含系统用户)" /><category term="解决MySQL堵塞问题INSERT DELAYED" /><category term="自己定制CentOS5安装光盘" /><category term="在 rescue 模式下修复 MBR" /><category term="Linux下使用SSH、Crontab、Rsync三工具实现数据自动备份" /><category term="MySQL亿级索引架构图" /><category term="Android开发" /><category term="关于SGA设置的一点总结" /><category term="欧盟" /><category term="杀掉某终端用户的shell(含正则)" /><category term="linux救援模式，grub篇" /><category term="LFS各包之间的依赖关系图" /><category term="让fedora选用更快的源" /><category term="oracle11g自启动中的错误解决(ORACLE_HOME_LISTNER is not SET)" /><category term="如何提升Nagios服务器安全" /><category term="Linux操作系统安装.src.rpm软件包的方法" /><category term="MySQL多表查询" /><category term="学好linux下的c开发，视频教程免费下载" /><category term="Zenoss" /><category term="高智商电影" /><category term="linux时间同步" /><category term="找到google的chrome的配置文件" /><category term="在用SSH远程操作的时候经常遇到断线的解决办法" /><category term="Linux下如何知道某个端口在运行什么程序" /><category term="CentOS 6.0" /><category term="linux发行版各种版本号汉语详细解释" /><category term="目录下文件按数字顺序集体重命名(awk)" /><category term="关于Apache (httpd)服务器防DDOS模块mod_evasive的使用说明" /><category term="硬盘备份" /><category term="Oracle数据库补丁分类 安装及管理" /><category term="tac和rev的倒排倒写方式" /><category term="安装nagios-plugins遇到hang问题" /><category term="mysql压力测试工具：mysqlslap" /><category term="openvpn构建要点" /><category term="rpmbuild src.rpm" /><category term="运维" /><category term="如何将fedora code 1整合一张光盘(转)" /><category term="Linux技巧：清除代理服务器上cache记录" /><category term="ubuntu 终端乱码的解决方法" /><category term="Linux下载" /><category term="FreeBSD下解决Nagios不发报警短信的问题" /><category term="虚拟化" /><category term="启明星辰" /><title>女神恩赐</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://goddessfavor.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>199</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/goddessfavor" /><feedburner:info uri="goddessfavor" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;DkMHSHkyeSp7ImA9WhRaEU0.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-2440160452327859544</id><published>2012-02-12T19:39:00.001-08:00</published><updated>2012-02-12T19:40:39.791-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-12T19:40:39.791-08:00</app:edited><title>Ubuntu和Fedora服务管理命令对比表（附systemctl )</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Kdqr8u5G64uuS49TfNIbynhnNlk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Kdqr8u5G64uuS49TfNIbynhnNlk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Kdqr8u5G64uuS49TfNIbynhnNlk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Kdqr8u5G64uuS49TfNIbynhnNlk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;
&lt;div class="article_content" id="article_content"&gt;
&lt;div class="line862"&gt;
以 &lt;em&gt;apache&lt;/em&gt;/&lt;em&gt;httpd &lt;/em&gt;服务作为例子&lt;/div&gt;
&lt;table border="2" height="146" style="width: 675px;"&gt;
&lt;tbody&gt;
&lt;tr style="background: #D9BB7A; text-align: center;"&gt;
&lt;td&gt;&lt;div class="line862"&gt;
&lt;strong&gt;任务&lt;/strong&gt;&lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
&lt;strong&gt;Red Hat / Fedora&lt;/strong&gt; &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
&lt;strong&gt;Ubuntu&lt;/strong&gt; &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
&lt;strong&gt;Ubuntu&lt;/strong&gt; &lt;br /&gt;
(with sysv-rc-conf or sysvconfig) &lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span class="anchor" id="line-84"&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;div class="line862"&gt;
立即启动/停止某服务&lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
service httpd start &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
invoke-rc.d apache start &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
service apache start &lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span class="anchor" id="line-85"&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;div class="line862"&gt;
启动时自动加载&lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
chkconfig httpd on &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
update-rc.d apache defaults &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
sysv-rc-conf apache on &lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span class="anchor" id="line-86"&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;div class="line862"&gt;
启动时不加载&lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
chkconfig httpd off &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
update-rc.d apache purge &lt;/div&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div class="line862"&gt;
sysv-rc-conf apache off &lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
https://help.ubuntu.com/community/SwitchingToUbuntu/FromLinux/RedHatEnterpriseLinuxAndFedora&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: 16px;"&gt;译者按：从Fedora16开始，Redhat不再推荐ntsysv、chkconfig、service，而是建议使用新的服务管理工具&lt;span class="application"&gt;&lt;strong&gt;systemctl （貌似功能强大）&lt;/strong&gt;&lt;/span&gt; ，尽管旧指令也是可以用的。&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: 16px;"&gt;http://docs.fedoraproject.org/en-US/Fedora/16/html/System_Administrators_Guide/ch-Services_and_Daemons.html&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: 16px;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="left" border="2" cellpadding="2" cellspacing="2"&gt;
&lt;caption&gt;对比表，以 apache / httpd 为例&lt;br /&gt;
&lt;/caption&gt;
&lt;tbody&gt;
&lt;tr nowrap="nowrap" style="background: #D9BB7A; text-align: center;"&gt;
&lt;td&gt;任务&lt;/td&gt;
&lt;td&gt;旧指令&lt;/td&gt;
&lt;td&gt;新指令&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;使某服务自动启动&lt;/td&gt;
&lt;td&gt;chkconfig --level 3 httpd on&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl enable httpd.service&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;使某服务不自动启动&lt;/td&gt;
&lt;td&gt;chkconfig --level 3 httpd off&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl&lt;/code&gt; &lt;code class="option"&gt;disable&lt;/code&gt; httpd&lt;code class="option"&gt;&lt;em class="replaceable"&gt;&lt;code&gt;&lt;/code&gt;&lt;/em&gt;.service&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;检查服务状态&lt;/td&gt;
&lt;td&gt;service httpd status&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl&lt;/code&gt; &lt;code class="option"&gt;status&lt;/code&gt; &lt;code class="option"&gt;&lt;span class="replaceable"&gt;&lt;code&gt;httpd&lt;/code&gt;&lt;/span&gt;.service （服务详细信息）
&lt;/code&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl is-active httpd.service （仅显示是否 Active)&lt;/code&gt;&lt;/pre&gt;
&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;显示所有已启动的服务&lt;/td&gt;
&lt;td&gt;（谁知道？&lt;img alt="害羞" src="http://static.blog.csdn.net/xheditor/xheditor_emot/default/shy.gif" /&gt;）&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl list-units --type=service&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;启动某服务&lt;/td&gt;
&lt;td&gt;service httpd start&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;&lt;/code&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl start httpd.service&lt;/code&gt;&lt;/pre&gt;
&lt;code class="option"&gt;&lt;/code&gt;&lt;code class="option"&gt;&lt;em class="replaceable"&gt;&lt;code&gt;&lt;/code&gt;&lt;/em&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;停止某服务&lt;/td&gt;
&lt;td&gt;service httpd stop&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl stop httpd.service&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr nowrap="nowrap"&gt;
&lt;td&gt;重启某服务&lt;/td&gt;
&lt;td&gt;service httpd restart&lt;/td&gt;
&lt;td&gt;&lt;pre class="screen" name="code"&gt;&lt;code class="command"&gt;systemctl restart httpd.service&lt;/code&gt;&lt;/pre&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="article_next_prev"&gt;
&lt;br /&gt;
&lt;li class="prev_article"&gt;
            上一篇：&lt;a href="http://blog.csdn.net/panblack/article/details/7172648"&gt;Ubuntu 和 Redhat / Fedora 软件包管理命令对比表&lt;/a&gt;&lt;/li&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-2440160452327859544?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/-0w67EOaMB8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/2440160452327859544/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=2440160452327859544" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2440160452327859544?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2440160452327859544?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/-0w67EOaMB8/ubuntu-redhat-fedora-fedora16systemctl.html" title="Ubuntu和Fedora服务管理命令对比表（附systemctl )" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2012/02/ubuntu-redhat-fedora-fedora16systemctl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEcCSXcyeyp7ImA9WhRVFkU.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-2255795104190793019</id><published>2012-01-15T18:47:00.000-08:00</published><updated>2012-01-15T18:47:48.993-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-15T18:47:48.993-08:00</app:edited><title>聚焦百度年会美女刘冬——IT听听看特别版</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/c7SkDUNktbEdg7zfUsngVEME-QY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/c7SkDUNktbEdg7zfUsngVEME-QY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/c7SkDUNktbEdg7zfUsngVEME-QY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/c7SkDUNktbEdg7zfUsngVEME-QY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;
&lt;h3 id="video-long-title-15eHwq7FXDQ" style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; font-family: arial, sans-serif; font-size: 16px; margin-bottom: 5px; margin-left: 0px; margin-right: 0px; margin-top: 0px; overflow-x: hidden; overflow-y: hidden; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-overflow: ellipsis; white-space: nowrap; word-wrap: normal;"&gt;

&lt;a class="yt-uix-tile-link" dir="ltr" href="http://www.youtube.com/watch?v=15eHwq7FXDQ" style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #1c62b9; cursor: pointer; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="百度年会HR美女视频写真——新一代宅男女神诞生！"&gt;百度年会HR美女视频写真——新一代宅男女神诞生！&lt;/a&gt;&lt;/h3&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px;"&gt;Baidu HR in the 2012 new year party.The beauty's name is LiuDong.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;The video about her.Maybe you will love her.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;"Listen and watch IT" is a IT video program in China.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;Focus Information Technology,IT company,IT people,IT event.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;Chinese twitter:&lt;/span&gt;&lt;br /&gt;
&lt;a class="yt-uix-redirect-link" dir="ltr" href="http://weibo.com/itttkan" rel="nofollow" style="background-attachment: initial; background-clip: initial; background-color: #ebebeb; background-image: initial; background-origin: initial; border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #1c62b9; cursor: pointer; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;" target="_blank" title="http://weibo.com/itttkan"&gt;http://weibo.com/itttkan&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;（Chinese）&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://0.gvt0.com/vi/15eHwq7FXDQ/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/15eHwq7FXDQ&amp;fs=1&amp;source=uds" /&gt;

&lt;param name="bgcolor" value="#FFFFFF" /&gt;

&lt;embed width="320" height="266"  src="http://www.youtube.com/v/15eHwq7FXDQ&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span class="Apple-style-span" style="background-color: #ebebeb; color: #333333; font-family: arial, sans-serif; font-size: 13px; line-height: 18px; text-align: left;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-2255795104190793019?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/_mH6NuM1GAY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/2255795104190793019/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=2255795104190793019" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2255795104190793019?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2255795104190793019?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/_mH6NuM1GAY/it.html" title="聚焦百度年会美女刘冬——IT听听看特别版" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2012/01/it.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8HQn48eSp7ImA9WhdQGE8.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-5847589621810748321</id><published>2011-08-20T01:26:00.000-07:00</published><updated>2011-08-20T01:27:13.071-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-20T01:27:13.071-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Chromium错误" /><category scheme="http://www.blogger.com/atom/ns#" term="编译Chromium" /><category scheme="http://www.blogger.com/atom/ns#" term="Chrome" /><category scheme="http://www.blogger.com/atom/ns#" term="Chromium" /><title>编译Chromium 遇到的问题</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/L8iTEKZxDL44_N7WxqSxh71rWFg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L8iTEKZxDL44_N7WxqSxh71rWFg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/L8iTEKZxDL44_N7WxqSxh71rWFg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L8iTEKZxDL44_N7WxqSxh71rWFg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;下载源码，编译步骤按照
&lt;br /&gt;
&lt;br /&gt;http://www.chromium.org/developers
&lt;br /&gt;
&lt;br /&gt;1、出现如下错误
&lt;br /&gt; CXX(target) out/Debug/obj.target/content_utility/content/utility/utility_main.o
&lt;br /&gt; CXX(target) out/Debug/obj.target/content_utility/content/utility/utility_thread.o
&lt;br /&gt; AR(target) out/Debug/obj.target/content/libcontent_utility.a
&lt;br /&gt; ACTION Generating manpage out/Debug/chrome.1
&lt;br /&gt; COPY out/Debug/chrome-wrapper
&lt;br /&gt; COPY out/Debug/xdg-mime
&lt;br /&gt; COPY out/Debug/xdg-settings
&lt;br /&gt; COPY out/Debug/product_logo_48.png
&lt;br /&gt; CXX(target) out/Debug/obj.target/chrome/chrome/app/chrome_main.o
&lt;br /&gt; CXX(target) out/Debug/obj.target/chrome/chrome/app/chrome_main_posix.o
&lt;br /&gt; CXX(target) out/Debug/obj.target/chrome/chrome/app/chrome_exe_main_gtk.o
&lt;br /&gt; CXX(target) out/Debug/obj.target/chrome/content/common/content_switches.o
&lt;br /&gt; LINK(target) out/Debug/chrome
&lt;br /&gt;/usr/bin/ld: failed to set dynamic section sizes: Memory exhausted
&lt;br /&gt;collect2: ld returned 1 exit status
&lt;br /&gt;make: *** [out/Debug/chrome] Error 1
&lt;br /&gt;
&lt;br /&gt;　　
&lt;br /&gt;
&lt;br /&gt;由于自动安装编译工具的时候
&lt;br /&gt;
&lt;br /&gt;.../chromium/src  $ ./build/install-build-deps.sh
&lt;br /&gt;
&lt;br /&gt;没有使用 gold-ld ，用原有的ld去链接内存会吃不消。
&lt;br /&gt;
&lt;br /&gt;所以再用apt安装 gold-ld ，ok
&lt;br /&gt;
&lt;br /&gt;再次编译链接，出现
&lt;br /&gt;sunshine@linux:~/sunshine/workspace/chromium/src$ make out/Debug/chrome
&lt;br /&gt; ACTION Extracting last change to /home/zhangyang09/sda8/home/sunshine/workspace/chromium/src/out/Debug/obj/gen/build/LASTCHANGE out/Debug/obj/gen/build/LASTCHANGE.always
&lt;br /&gt; LINK(target) out/Debug/chrome
&lt;br /&gt;/usr/bin/ld: fatal error: out/Debug/chrome: mmap: failed to allocate 948178766 bytes for output file: Cannot allocate memory
&lt;br /&gt;
&lt;br /&gt;找到http://code.google.com/p/chromium/issues/detail?id=82056
&lt;br /&gt;
&lt;br /&gt;switch to gold-cvs
&lt;br /&gt;
&lt;br /&gt;去http://www.gnu.org/software/binutils/
&lt;br /&gt;
&lt;br /&gt;cvs 下载最新版本 gold
&lt;br /&gt;
&lt;br /&gt;按照http://aur.archlinux.org/packages/gold-cvs/PKGBUILD
&lt;br /&gt;
&lt;br /&gt;编译命令编译后安装。
&lt;br /&gt;
&lt;br /&gt;再次编译链接Chromium 成功。
&lt;br /&gt;
&lt;br /&gt;标签: Chromium&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-5847589621810748321?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/PXrxPwFPXhA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/5847589621810748321/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=5847589621810748321" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5847589621810748321?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5847589621810748321?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/PXrxPwFPXhA/chromium.html" title="编译Chromium 遇到的问题" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/08/chromium.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0ECSHkyfCp7ImA9WhdRFU8.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-5584000625274141433</id><published>2011-08-04T22:20:00.000-07:00</published><updated>2011-08-04T22:21:09.794-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-04T22:21:09.794-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="dd命令详解" /><title>dd命令详解</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CFbhc25SMzn06tXTt1SPuJyaets/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CFbhc25SMzn06tXTt1SPuJyaets/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CFbhc25SMzn06tXTt1SPuJyaets/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CFbhc25SMzn06tXTt1SPuJyaets/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;一、dd命令的解释。&lt;/p&gt; &lt;p&gt;dd：用指定大小的块拷贝一个文件，并在拷贝的同时进行指定的转换。&lt;/p&gt; &lt;p&gt;注意：指定数字的地方若以下列字符结尾则乘以相应的数字：b=512；c=1；k=1024；w=2&lt;/p&gt; &lt;p&gt;参数：&lt;/p&gt; &lt;p&gt;1. if=文件名：输入文件名，缺省为标准输入。即指定源文件。&amp;lt; if=input file &amp;gt;&lt;/p&gt; &lt;p&gt;2. of=文件名：输出文件名，缺省为标准输出。即指定目的文件。&amp;lt; of=output file &amp;gt;&lt;/p&gt; &lt;p&gt;3. ibs=bytes：一次读入bytes个字节，即指定一个块大小为bytes个字节。&lt;/p&gt; &lt;p&gt;    obs=bytes：一次输出bytes个字节，即指定一个块大小为bytes个字节。&lt;/p&gt; &lt;p&gt;    bs=bytes：同时设置读入/输出的块大小为bytes个字节。&lt;/p&gt; &lt;p&gt;4. cbs=bytes：一次转换bytes个字节，即指定转换缓冲区大小。&lt;/p&gt; &lt;p&gt;5. skip=blocks：从输入文件开头跳过blocks个块后再开始复制。&lt;/p&gt; &lt;p&gt;6. seek=blocks：从输出文件开头跳过blocks个块后再开始复制。&lt;/p&gt; &lt;p&gt;注意：通常只用当输出文件是磁盘或磁带时才有效，即备份到磁盘或磁带时才有效。&lt;/p&gt; &lt;p&gt;7. count=blocks：仅拷贝blocks个块，块大小等于ibs指定的字节数。&lt;/p&gt; &lt;p&gt;8. conv=conversion：用指定的参数转换文件。&lt;/p&gt; &lt;p&gt;    ascii：转换ebcdic为ascii&lt;/p&gt; &lt;p&gt;     ebcdic：转换ascii为ebcdic&lt;/p&gt; &lt;p&gt;    ibm：转换ascii为alternate ebcdic&lt;/p&gt; &lt;p&gt;    block：把每一行转换为长度为cbs，不足部分用空格填充&lt;/p&gt; &lt;p&gt;    unblock：使每一行的长度都为cbs，不足部分用空格填充&lt;/p&gt; &lt;p&gt;    lcase：把大写字符转换为小写字符&lt;/p&gt; &lt;p&gt;    ucase：把小写字符转换为大写字符&lt;/p&gt; &lt;p&gt;    swab：交换输入的每对字节&lt;/p&gt; &lt;p&gt;     noerror：出错时不停止&lt;/p&gt; &lt;p&gt;     notrunc：不截短输出文件&lt;/p&gt; &lt;p&gt;    sync：将每个输入块填充到ibs个字节，不足部分用空（NUL）字符补齐。&lt;/p&gt; &lt;p&gt;二、dd应用实例。&lt;/p&gt; &lt;p&gt;1.将本地的/dev/hdb整盘备份到/dev/hdd&lt;/p&gt; &lt;p&gt;   dd if=/dev/hdb of=/dev/hdd&lt;/p&gt; &lt;p&gt;2.将/dev/hdb全盘数据备份到指定路径的image文件&lt;/p&gt; &lt;p&gt;   dd if=/dev/hdb of=/root/image&lt;/p&gt; &lt;p&gt;3.将备份文件恢复到指定盘&lt;/p&gt; &lt;p&gt;   dd if=/root/image of=/dev/hdb&lt;/p&gt; &lt;p&gt;4.备份/dev/hdb全盘数据，并利用gzip工具进行压缩，保存到指定路径&lt;/p&gt; &lt;p&gt;    dd if=/dev/hdb | gzip &amp;gt; /root/image.gz&lt;/p&gt; &lt;p&gt;5.将压缩的备份文件恢复到指定盘&lt;/p&gt; &lt;p&gt;   gzip -dc /root/image.gz | dd of=/dev/hdb&lt;/p&gt; &lt;p&gt;6.备份磁盘开始的512个字节大小的MBR信息到指定文件&lt;/p&gt; &lt;p&gt;   dd if=/dev/hda of=/root/image count=1 bs=512&lt;/p&gt; &lt;p&gt;   count=1指&lt;span style="color: #ff00ff;"&gt;仅拷贝一个块&lt;/span&gt;；bs=512指&lt;span style="color: #ff00ff;"&gt;块大小为512个字节&lt;/span&gt;。&lt;/p&gt; &lt;p&gt;   恢复：dd if=/root/image of=/dev/hda&lt;/p&gt; &lt;p&gt;7.备份软盘&lt;/p&gt; &lt;p&gt;   dd if=/dev/fd0 of=disk.img count=1 bs=1440k (即块大小为1.44M)&lt;/p&gt; &lt;p&gt;8.拷贝内存内容到硬盘&lt;/p&gt; &lt;p&gt;   dd if=/dev/mem of=/root/mem.bin bs=1024 (指定块大小为1k)  &lt;/p&gt; &lt;p&gt;9.拷贝光盘内容到指定文件夹，并保存为cd.iso文件&lt;/p&gt; &lt;p&gt;   dd if=/dev/cdrom(hdc) of=/root/cd.iso&lt;/p&gt; &lt;p&gt;10.增加swap分区文件大小&lt;/p&gt; &lt;p&gt;第一步：创建一个大小为256M的文件：&lt;/p&gt; &lt;p&gt;&lt;span style="color: #ff0000;"&gt;dd if=/dev/zero of=/swapfile bs=1024 count=262144&lt;/span&gt;&lt;/p&gt; &lt;p&gt;第二步：把这个文件变成swap文件：&lt;/p&gt; &lt;p&gt;&lt;span style="color: #ff0000;"&gt;mkswap /swapfile&lt;/span&gt;&lt;/p&gt; &lt;p&gt;第三步：启用这个swap文件：&lt;/p&gt; &lt;p&gt;&lt;span style="color: #ff0000;"&gt;swapon /swapfile&lt;/span&gt;&lt;/p&gt; &lt;p&gt;第四步：编辑/etc/fstab文件，使在每次开机时自动加载swap文件：&lt;/p&gt; &lt;p&gt;&lt;span style="color: #ff0000;"&gt;/swapfile    swap    swap    default   0 0&lt;/span&gt;&lt;/p&gt; &lt;p&gt;11.销毁磁盘数据&lt;/p&gt; &lt;p&gt;     dd if=/dev/urandom of=/dev/hda1&lt;/p&gt; &lt;p&gt;注意：&lt;span style="color: #ff0000;"&gt;利用随机的数据填充硬盘&lt;/span&gt;，在某些必要的场合可以用来销毁数据。&lt;/p&gt; &lt;p&gt;12.测试硬盘的读写速度&lt;/p&gt; &lt;p&gt;     dd if=/dev/zero bs=1024 count=1000000 of=/root/1Gb.file&lt;/p&gt; &lt;p&gt;      dd if=/root/1Gb.file bs=64k | dd of=/dev/null&lt;/p&gt; &lt;p&gt;通过以上两个命令输出的命令执行时间，可以计算出硬盘的读、写速度。&lt;/p&gt; &lt;p&gt;13.确定硬盘的最佳块大小：&lt;/p&gt; &lt;p&gt;     dd if=/dev/zero bs=1024 count=1000000 of=/root/1Gb.file&lt;/p&gt; &lt;p&gt;     dd if=/dev/zero bs=2048 count=500000 of=/root/1Gb.file&lt;/p&gt; &lt;p&gt;     dd if=/dev/zero bs=4096 count=250000 of=/root/1Gb.file&lt;/p&gt; &lt;p&gt;     dd if=/dev/zero bs=8192 count=125000 of=/root/1Gb.file&lt;/p&gt; &lt;p&gt;通过比较以上命令输出中所显示的&lt;span style="color: #ff00ff;"&gt;命令执行时间&lt;/span&gt;，即可确定系统最佳的块大小。&lt;/p&gt; &lt;p&gt;14.修复硬盘：&lt;/p&gt; &lt;p&gt;     dd if=/dev/sda of=/dev/sda 或dd if=/dev/hda of=/dev/hda&lt;/p&gt; &lt;p&gt;当硬盘较长时间(一年以上)放置不使用后，磁盘上会产生magnetic flux  point，当磁头读到这些区域时会遇到困难，并可能导致I/O错误。当这种情况影响到硬盘的第一个扇区时，可能导致硬盘报废。上边的命令有可能使这些数 据起死回生。并且这个过程是安全、高效的。&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;div class="content"&gt; &lt;div id="contentAdv"&gt;&lt;span style="color: #ff6600;"&gt;&lt;strong&gt;/dev/null和/dev/zero的区别&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt; &lt;div&gt;&lt;span style="color: #ff6600;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt; /dev/null，外号叫无底洞，你可以向它输出任何数据，它通吃，并且不会撑着！&lt;br /&gt;/dev/zero,是一个输入设备，你可你用它来初始化文件。 &lt;p&gt; &lt;/p&gt; &lt;p&gt;/dev/null，外号叫无底洞，你可以向它输出任何数据，它通吃，并且不会撑着！&lt;br /&gt;/dev/zero,是一个输入设备，你可你用它来初始化文件。&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;div id="p1" class="posttext"&gt;/dev/null------它是空设备，也称为位桶（bit bucket）。任何写入它的输出都会被抛弃。如果不想让消息以标准输出显示或写入文件，那么可以将消息重定向到位桶。&lt;br /&gt;/dev/zero------该设备无穷尽地提供0，可以使用任何你需要的数目——设备提供的要多的多。他可以用于向设备或文件写入字符串0。&lt;/div&gt; &lt;p&gt;oracle@localhost oracle]$if=/dev/zero of=./test.txt bs=1k count=1&lt;br /&gt;oracle@localhost oracle]$ ls -l&lt;br /&gt;total 4&lt;br /&gt;-rw-r--r--    1 oracle   dba          1024 Jul 15 16:56 test.txt&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;eg,&lt;br /&gt;&lt;br /&gt;    find / -name access_log  2&amp;gt;/dev/null&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;使用/dev/null&lt;br /&gt;把/dev/null看作"黑洞". 它非常等价于一个只写文件. 所有写入它的内容都会永远丢失. 而尝试从它那儿读取内容则什么也读不到. 然而, /dev/null对命令行和脚本都非常的有用.&lt;/p&gt; &lt;p&gt;禁止标准输出.    1 cat $filename &amp;gt;/dev/null&lt;br /&gt;   2 # 文件内容丢失，而不会输出到标准输出.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;禁止标准错误 (来自例子 12-3).    1 rm $badname 2&amp;gt;/dev/null&lt;br /&gt;   2 #           这样错误信息[标准错误]就被丢到太平洋去了.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;禁止标准输出和标准错误的输出.    1 cat $filename 2&amp;gt;/dev/null &amp;gt;/dev/null&lt;br /&gt;   2 # 如果"$filename"不存在，将不会有任何错误信息提示.&lt;br /&gt;   3 # 如果"$filename"存在, 文件的内容不会打印到标准输出.&lt;br /&gt;   4 # 因此Therefore, 上面的代码根本不会输出任何信息.&lt;br /&gt;   5 #&lt;br /&gt;   6 #  当只想测试命令的退出码而不想有任何输出时非常有用。&lt;br /&gt;   7 #&lt;br /&gt;   8 #&lt;br /&gt;   9 # cat $filename &amp;amp;&amp;gt;/dev/null&lt;br /&gt;  10 #     也可以, 由 Baris Cicek 指出.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Deleting contents of a file, but preserving the file itself, with  all attendant permissions (from Example 2-1 and Example 2-3):    1 cat  /dev/null &amp;gt; /var/log/messages&lt;br /&gt;   2 #  : &amp;gt; /var/log/messages   有同样的效果, 但不会产生新的进程.（因为:是内建的）&lt;br /&gt;   3&lt;br /&gt;   4 cat /dev/null &amp;gt; /var/log/wtmp&lt;br /&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;自动清空日志文件的内容 (特别适合处理这些由商业Web站点发送的讨厌的"cookies"):&lt;/p&gt; &lt;p&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;/p&gt; &lt;p&gt;例子 28-1. 隐藏cookie而不再使用&lt;/p&gt; &lt;p&gt;   1 if [ -f ~/.netscape/cookies ]  # 如果存在则删除.&lt;br /&gt;   2 then&lt;br /&gt;   3   rm -f ~/.netscape/cookies&lt;br /&gt;   4 fi&lt;br /&gt;   5&lt;br /&gt;   6 ln -s /dev/null ~/.netscape/cookies&lt;br /&gt;   7 # 现在所有的cookies都会丢入黑洞而不会保存在磁盘上了.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;--------------------------------------------------------------------------------&lt;/p&gt; &lt;p&gt;使用/dev/zero&lt;br /&gt;像/dev/null一样, /dev/zero也是一个伪文件,  但它实际上产生连续不断的null的流（二进制的零流，而不是ASCII型的）. 写入它的输出会丢失不见,  而从/dev/zero读出一连串的null也比较困难, 虽然这也能通过od或一个十六进制编辑器来做到.  /dev/zero主要的用处是用来创建一个指定长度用于初始化的空文件，就像临时交换文件.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;/p&gt; &lt;p&gt;例子 28-2. 用/dev/zero创建一个交换临时文件&lt;/p&gt; &lt;p&gt;   1 #!/bin/bash&lt;br /&gt;   2 # 创建一个交换文件.&lt;br /&gt;   3&lt;br /&gt;   4 ROOT_UID=0         # Root 用户的 $UID 是 0.&lt;br /&gt;   5 E_WRONG_USER=65    # 不是 root?&lt;br /&gt;   6&lt;br /&gt;   7 FILE=/swap&lt;br /&gt;   8 BLOCKSIZE=1024&lt;br /&gt;   9 MINBLOCKS=40&lt;br /&gt;  10 SUCCESS=0&lt;br /&gt;  11&lt;br /&gt;  12&lt;br /&gt;  13 # 这个脚本必须用root来运行.&lt;br /&gt;  14 if [ "$UID" -ne "$ROOT_UID" ]&lt;br /&gt;  15 then&lt;br /&gt;  16   echo; echo "You must be root to run this script."; echo&lt;br /&gt;  17   exit $E_WRONG_USER&lt;br /&gt;  18 fi &lt;br /&gt;  19  &lt;br /&gt;  20&lt;br /&gt;  21 blocks=${1:-$MINBLOCKS}          #  如果命令行没有指定，&lt;br /&gt;  22                                  #+ 则设置为默认的40块.&lt;br /&gt;  23 # 上面这句等同如：&lt;br /&gt;  24 # --------------------------------------------------&lt;br /&gt;  25 # if [ -n "$1" ]&lt;br /&gt;  26 # then&lt;br /&gt;  27 #   blocks=$1&lt;br /&gt;  28 # else&lt;br /&gt;  29 #   blocks=$MINBLOCKS&lt;br /&gt;  30 # fi&lt;br /&gt;  31 # --------------------------------------------------&lt;br /&gt;  32&lt;br /&gt;  33&lt;br /&gt;  34 if [ "$blocks" -lt $MINBLOCKS ]&lt;br /&gt;  35 then&lt;br /&gt;  36   blocks=$MINBLOCKS              # 最少要有 40 个块长.&lt;br /&gt;  37 fi &lt;br /&gt;  38&lt;br /&gt;  39&lt;br /&gt;  40 echo "Creating swap file of size $blocks blocks (KB)."&lt;br /&gt;  41 dd if=/dev/zero of=$FILE bs=$BLOCKSIZE count=$blocks  # 把零写入文件.&lt;br /&gt;  42&lt;br /&gt;  43 mkswap $FILE $blocks             # 将此文件建为交换文件（或称交换分区）.&lt;br /&gt;  44 swapon $FILE                     # 激活交换文件.&lt;br /&gt;  45&lt;br /&gt;  46 echo "Swap file created and activated."&lt;br /&gt;  47&lt;br /&gt;  48 exit $SUCCESS&lt;br /&gt; &lt;/p&gt; &lt;p&gt;--------------------------------------------------------------------------------&lt;/p&gt; &lt;p&gt;关于 /dev/zero 的另一个应用是为特定的目的而用零去填充一个指定大小的文件, 如挂载一个文件系统到环回设备 （loopback device） (参考例子 13-8) 或"安全地" 删除一个文件(参考例子 12-55).&lt;/p&gt; &lt;p&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;/p&gt; &lt;p&gt;例子 28-3. 创建ramdisk&lt;/p&gt; &lt;p&gt;   1 #!/bin/bash&lt;br /&gt;   2 # ramdisk.sh&lt;br /&gt;   3&lt;br /&gt;   4 #  "ramdisk"是系统RAM内存的一段，&lt;br /&gt;   5 #+ 它可以被当成是一个文件系统来操作.&lt;br /&gt;   6 #  它的优点是存取速度非常快 (包括读和写).&lt;br /&gt;   7 #  缺点: 易失性, 当计算机重启或关机时会丢失数据.&lt;br /&gt;   8 #+       会减少系统可用的RAM.&lt;br /&gt;   9 #&lt;br /&gt;  10 #  那么ramdisk有什么作用呢?&lt;br /&gt;  11 #  保存一个较大的数据集在ramdisk, 比如一张表或字典,&lt;br /&gt;  12 #+ 这样可以加速数据查询, 因为在内存里查找比在磁盘里查找快得多.&lt;br /&gt;  13&lt;br /&gt;  14&lt;br /&gt;  15 E_NON_ROOT_USER=70             # 必须用root来运行.&lt;br /&gt;  16 ROOTUSER_NAME=root&lt;br /&gt;  17&lt;br /&gt;  18 MOUNTPT=/mnt/ramdisk&lt;br /&gt;  19 SIZE=2000                      # 2K 个块 (可以合适的做修改)&lt;br /&gt;  20 BLOCKSIZE=1024                 # 每块有1K (1024 byte) 的大小&lt;br /&gt;  21 DEVICE=/dev/ram0               # 第一个 ram 设备&lt;br /&gt;  22&lt;br /&gt;  23 username=`id -nu`&lt;br /&gt;  24 if [ "$username" != "$ROOTUSER_NAME" ]&lt;br /&gt;  25 then&lt;br /&gt;  26   echo "Must be root to run /"`basename $0`/"."&lt;br /&gt;  27   exit $E_NON_ROOT_USER&lt;br /&gt;  28 fi&lt;br /&gt;  29&lt;br /&gt;  30 if [ ! -d "$MOUNTPT" ]         #  测试挂载点是否已经存在了,&lt;br /&gt;  31 then                           #+ 如果这个脚本已经运行了好几次了就不会再建这个目录了&lt;br /&gt;  32   mkdir $MOUNTPT               #+ 因为前面已经建立了.&lt;br /&gt;  33 fi&lt;br /&gt;  34&lt;br /&gt;  35 dd if=/dev/zero of=$DEVICE count=$SIZE bs=$BLOCKSIZE  # 把RAM设备的内容用零填充.&lt;br /&gt;  36                                                       # 为何需要这么做?&lt;br /&gt;  37 mke2fs $DEVICE                 # 在RAM设备上创建一个ext2文件系统.&lt;br /&gt;  38 mount $DEVICE $MOUNTPT         # 挂载设备.&lt;br /&gt;  39 chmod 777 $MOUNTPT             # 使普通用户也可以存取这个ramdisk.&lt;br /&gt;  40                                # 但是, 只能由root来缷载它.&lt;br /&gt;  41&lt;br /&gt;  42 echo "/"$MOUNTPT/" now available for use."&lt;br /&gt;  43 # 现在 ramdisk 即使普通用户也可以用来存取文件了.&lt;br /&gt;  44&lt;br /&gt;  45 #  注意, ramdisk是易失的, 所以当计算机系统重启或关机时ramdisk里的内容会消失.&lt;br /&gt;  46 #&lt;br /&gt;  47 #  拷贝所有你想保存文件到一个常规的磁盘目录下.&lt;br /&gt;  48&lt;br /&gt;  49 # 重启之后, 运行这个脚本再次建立起一个 ramdisk.&lt;br /&gt;  50 # 仅重新加载 /mnt/ramdisk 而没有其他的步骤将不会正确工作.&lt;br /&gt;  51&lt;br /&gt;  52 #  如果加以改进, 这个脚本可以放在 /etc/rc.d/rc.local,&lt;br /&gt;  53 #+ 以使系统启动时能自动设立一个ramdisk.&lt;br /&gt;  54 #  这样很合适速度要求高的数据库服务器.&lt;br /&gt;  55&lt;br /&gt;  56 exit 0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;这样，一些诸如一些错误信息就不会显示出来。&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-5584000625274141433?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/PwdvuF7Etaw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/5584000625274141433/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=5584000625274141433" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5584000625274141433?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5584000625274141433?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/PwdvuF7Etaw/dd_04.html" title="dd命令详解" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/08/dd_04.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ENSH05eyp7ImA9WhdREk0.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-5463185281571454563</id><published>2011-08-01T07:31:00.001-07:00</published><updated>2011-08-01T07:41:39.323-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-01T07:41:39.323-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="dd" /><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="备份" /><title>dd: 穷人的硬盘备份与恢复工具</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Spb7jKh6N5-sFc-a7w18QnzizYA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Spb7jKh6N5-sFc-a7w18QnzizYA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Spb7jKh6N5-sFc-a7w18QnzizYA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Spb7jKh6N5-sFc-a7w18QnzizYA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span class="Apple-style-span" style="font-family: Simsun; font-size: medium; "&gt;如果你的计算机的硬盘毁坏了，就得重新安装操作系统。费时费力不说，你的数据文件也丢失了。如果你愿意花钱，可以买硬盘备份软件。NORTON 就有这个功能。不过你得年年交费。&lt;br /&gt;&lt;br /&gt;我有个小经验，多年使用，从无差错，也从来没人来收费。有兴趣的话，你不妨试试这个工具，那就是LINUX 的dd 指令。&lt;br /&gt;&lt;br /&gt;基本上所有LINUX系统都会带dd指令。所有任何LINUX版本都可以用。我用得顺手的是KNOPPIX。因为它有几个特点。&lt;br /&gt;1）它是LIVE CD。整个系统在一张CD光盘上。不用安装到硬盘上，对现存的系统没有任何影响。&lt;br /&gt;2）它启动较快。红旗7也是LIVE CD，可启动时间无法忍受。&lt;br /&gt;3）它虽小却能兼容许多硬件，我家里的计算机机龄从5年到1年都有，从没有启不动的。&lt;br /&gt;4）它在 X WINDOW 下的 FILE MANAGER 会显示当前所在的路径。FEDORA 也是 LIVE CD，但它的 FILE MANAGER 就不显示路径，你不容易确定源盘和的盘。显示当前所在的路径这点对于做硬盘备份很有用。你绝对不可以把备份的“源盘”和“的盘”搞混了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;准备工作（一次性）：&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1。准备一个备份硬盘，容量大大益善（比如1TB，现在才卖五、六十美元，2TB，一百美元出头）,买一个USB硬盘的外壳（20美元），把硬盘装入外壳，就成了你的USB外接备份硬盘。如嫌麻烦，直接买一个USB外接硬盘。&lt;br /&gt;&lt;br /&gt;2。启动windows系统，把备份硬盘插入USB插口。如果备份硬盘尚未格式，你可以格式它）。把它命名为“BACKUP” （可以任意命名，只是便于在LINUX系统中区别硬盘）。&lt;br /&gt;&lt;br /&gt;3。从下面的链接下载KNOPPIX 的ISO 文件（我不懂德语，选英文版的ISO） &lt;a href="http://knoppix.cs.wisc.edu/pub/mirrors/linux/knoppix" target="_blank"&gt;http://knoppix.cs.wisc.edu/pub/mirrors/linux/knoppix&lt;/a&gt;／&lt;br /&gt;&lt;br /&gt;4。下载后核对md5sum，确定下载过程中ISO文件的可靠性。把 ISO 文件做成光盘。（注意不是把ISO文件简单地复制到光盘）。WINDOWS 7 用户可以双击ISO 文件。XP用户需要光盘烧录软件把ISO烧录成光盘。&lt;br /&gt;&lt;br /&gt;5。关机。&lt;br /&gt;现在你有了KNOPPIX LIVE CD，有了备份用的USB硬盘，就可以做计算机硬盘的备份了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;硬盘备份：&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1。计算机启动前，插入USB备份硬盘。&lt;br /&gt;&lt;br /&gt;2。用KNOPPIX LIVE CD 启动计算机（选择光盘启动）。&lt;br /&gt;  选择 11。 Graphical Programs －&amp;gt; Start1xde Full X Screen&lt;br /&gt;&lt;br /&gt;3。启动后，点击桌面左下方的 PCMan File Manager（本步骤3至步骤6的目的是确定“源盘”和“的盘”）&lt;br /&gt;&lt;img src="http://img.back2china.com/space/album/201011/2/179872_1288723358DDza.png" border="0" alt="" style="cursor: pointer; " /&gt;&lt;br /&gt;&lt;br /&gt;File Manger 打开如下图所示。&lt;br /&gt;&lt;p align="center"&gt;&lt;img src="http://img.back2china.com/space/album/201011/2/179872_1288723363s6GS.png" alt="" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;4。点击左边的硬盘标识，寻找源盘。一般是容量大的。见到WINDOWS系统下常见的文件夹时，你可以确定源盘在KNOPPIX系统下如何识别的。从上图可见机器内装的硬盘是sda。&lt;br /&gt;&lt;br /&gt;5。点击“BACKUP”硬盘，这就是“的盘”。一路点击到你所希望储存备份的文件夹。下图所示的文件夹都是我建的，如果你的备份硬盘是新的，那就没有文件夹也没有任何文件。你可以建文件夹，也可以不建。在这个例子中，我要把备份存入“/media/sdc1/S10-2”&lt;br /&gt;&lt;img src="http://img.back2china.com/space/album/201011/2/179872_12887233724120.png" border="0" alt="" style="cursor: pointer; " /&gt;&lt;br /&gt;&lt;br /&gt;6。复制你要储存备份的路径。具体做法是鼠标抓住（或叫HIGHLIGHT）“/media/sdc1/S10-2” - &amp;gt; Edit - &amp;gt; Copy&lt;br /&gt;&lt;br /&gt;7。点击桌面左下方 Terminal emulator&lt;br /&gt;&lt;img src="http://img.back2china.com/space/album/201011/2/179872_1288723373AGu8.png" border="0" alt="" style="cursor: pointer; " /&gt;&lt;br /&gt;&lt;br /&gt;Terminal emulator 打开如下：&lt;br /&gt;&lt;img src="http://img.back2china.com/space/album/201011/2/179872_1288723373BUbB.png" border="0" alt="" style="cursor: pointer; " /&gt;&lt;br /&gt;&lt;br /&gt;8。在 Terminal emulator 输入：&lt;br /&gt;dd if=/dev/sda of=/media/sdc1/S10-2/MYBACKUP.img bs=512k &amp;amp;&lt;br /&gt;&lt;br /&gt;“of”跟随的路径可以粘贴上去的，在第六步时我们复制了路径。只要在“of=”后面点击鼠标的轮键即可。然后加上你想要的文件名。&lt;br /&gt;&lt;br /&gt;解释一下指令：&lt;br /&gt;“if” 是 input file 的意思，“if”跟随的文件名是位于/dev下的sda（UNIX 和 LINUX 把所有DEVICE 都看作是一个文件）。“sda”是我们在第四步中确定的源盘。&lt;br /&gt;&lt;br /&gt;“of”是 output file 的意思。“of”跟随的是备份的文件及路径。这个例子中“MYBCKUP.img”的备份文件将被储存在/media/sdc1/S10-2文件夹内，sdc是那个被命名为“BACKUP”的外接USB硬盘。&lt;br /&gt;&lt;br /&gt;bs 是 buffer space。我个人经验，大多数硬盘的最佳工作状态是一次读写512K。&lt;br /&gt;&lt;br /&gt;＆ 是要计算机在后台执行指令。这样，不用等备份做完你的Terminal emulator 就可以解放出来了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;span&gt;千万注意: “if=” 和“of=”所跟随的路径不可搞错。一搞混，你的系统就完了。&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;根据不同的计算机速度，源盘的大小，指令需要运行几个小时。如果你不关闭发指令的Terminal emulator，当指令运行完毕时，你会得到运行报告。&lt;br /&gt;&lt;br /&gt;硬盘备份文件和源硬盘的容量相等。它是源盘完全一样的镜像。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;硬盘复原：&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;不管因为什么原因，机器上的硬盘遭到破坏时，都可以用以下步骤恢复。&lt;br /&gt;&lt;br /&gt;1。KNOPPIX LIVE Cd启动。&lt;br /&gt;&lt;br /&gt;2。打开FILE MANAGER，点击你机器上的硬盘和备份硬盘。（点击硬盘，KNOPPIX会自动把备份硬盘载入系统）。记住两个硬盘的路径和文件名。sda 一般是机器上的硬盘。sdb 一般是外接USB硬盘。但也不一定，视系统上的硬件而定。）&lt;br /&gt;&lt;br /&gt;3。打开Terminal emulator 输入：&lt;br /&gt;&lt;br /&gt;dd if=/media/sdc1/S10-2/MYBACKUP.img of=/dev/sda bs=512k &amp;amp;&lt;br /&gt;&lt;br /&gt;注意到了没有，和硬盘备份操作不同，复原时input file 跟随的文件和 output file 跟随的文件名反了个。原来的源盘成了现在的的盘，原来的的盘现在成了源盘。&lt;br /&gt;&lt;br /&gt;这样的镜像复原很有用。即使机器上的硬盘砸坏了，你买一个新的，仍然可以恢复。&lt;br /&gt;&lt;br /&gt;以后有空再介绍一个镜像备份时压缩空间的小窍门。尤其是如果源盘上未用空间很多的情况下，备份文件可以压缩到很小，省下很多“的盘”的空间。&lt;span&gt;&lt;br /&gt;&lt;br /&gt;Read more: &lt;a href="http://my.backchina.com/chineseforum/0/message-895306-page-1.html#ixzz1Tmtp7mnJ" style="color: rgb(0, 51, 153); "&gt;dd: 穷人的硬盘备份与恢复工具 - 实用电脑 - 贝壳村 -&lt;/a&gt; &lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-5463185281571454563?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/vp8LXWy6iRs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/5463185281571454563/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=5463185281571454563" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5463185281571454563?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5463185281571454563?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/vp8LXWy6iRs/dd-read-more-dd.html" title="dd: 穷人的硬盘备份与恢复工具" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/08/dd-read-more-dd.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UCQ3w5eSp7ImA9WhdSFkg.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-8781599518951099149</id><published>2011-07-25T22:45:00.000-07:00</published><updated>2011-07-25T22:47:42.221-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-25T22:47:42.221-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="镜像备份" /><category scheme="http://www.blogger.com/atom/ns#" term="dd" /><category scheme="http://www.blogger.com/atom/ns#" term="gzip" /><category scheme="http://www.blogger.com/atom/ns#" term="硬盘备份" /><category scheme="http://www.blogger.com/atom/ns#" term="压缩镜像" /><title>如何制作硬盘备份的压缩镜像？dd和gzip</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DbwJUpWcmFLhEfaRwPd2TLjd7Q0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DbwJUpWcmFLhEfaRwPd2TLjd7Q0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DbwJUpWcmFLhEfaRwPd2TLjd7Q0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DbwJUpWcmFLhEfaRwPd2TLjd7Q0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;我在《dd: 穷人的硬盘备份与恢复工具》中分享了如何做硬盘的镜像备份和硬盘恢复的小经验。不过，光用dd指令做硬盘备份，那么备份镜像文件占据的空间和源盘空间一模一样。较新的机器，不少内装的硬盘高达500GB或1TB。那么备份USB盘就需要有相应的空间。其实，硬盘上有许多未用空间，把未用空间也原样备份实在是资源浪费。我们不妨把镜像备份压缩起来。&lt;br /&gt;&lt;br /&gt;在《dd: 穷人的硬盘备份与恢复工具》一文中我们知道如何用dd作镜像备份。我们用的指令类似于：&lt;br /&gt;&lt;br /&gt;    dd if=/dev/sda of=/media/sdc1/yourBackupDir/BACKUP.img bs=512k &amp;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;而现在，要制作压缩镜像备份，我们得把dd和gzip指令结合起来。以下是制作压缩镜像备份的指令：&lt;br /&gt;&lt;br /&gt;    dd if=/dev/sda ibs=512k | gzip &gt; /media/sdc1/yourBackupDir/backup.gz&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;我解释一下指令。&lt;br /&gt;&lt;br /&gt;if 跟随的是输入文件。这里输入文件是device下面的整个硬盘sda&lt;br /&gt;&lt;br /&gt;这里我们不见了of（输出文件），而代之以另一个程序，叫gzip的压缩程序。dd程序的输出被送往gzip，成了gzip的输入。通过gzip的压缩，它的输出被记录在文件backup.gz中。文件backup.gz的路径是挂载于/media下的USB硬盘sdc1的文件夹yourBackupDir。&lt;br /&gt;&lt;br /&gt;用这个指令，可以大大减少备份的空间。我的一台Lenovo台式电脑配备300GB的硬盘，安装WINDOWS XP、大量Lenovo随机软件和小孩的游戏软件。经过gzip的压缩，备份被压缩在60GB左右。我自己使用的Lenovo S10-2 Netbook，配备160GB硬盘，安装WINDOWS XP、Lenovo随机软件，TradeStation 8，OpenOffice，以及第二个操作系统“红旗Linux 6.3”。它的压缩镜像备份是22.3GB。&lt;br /&gt;&lt;br /&gt;那么，压缩的镜像备份如何恢复呢？硬盘恢复的指令是：&lt;br /&gt;&lt;br /&gt;    gzip -dc /media/sdc1/yourBackupDir/backup.gz | dd of=/dev/sda obs=512k &amp;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;这条指令的意思是：&lt;br /&gt;&lt;br /&gt;gzip的输入是存于硬盘sdc1中的压缩镜像备份backup.gz。gzip 的 -d 表示解压缩；-c 是把输出写到标准输出端（通常是屏幕）。然后把gzip的输出作为 dd 指令的输入。而dd指令的输出则是硬盘sda。 dd 指令的 obs＝512k 表示 dd 的输出缓冲是512k。就是说 dd 等待gzip的输入，积累到了512k之后才向硬盘sda写一次。&lt;br /&gt;&lt;br /&gt;用dd和gzip结合的方法压缩的效果不错。不过对于使用多年的机器，压缩效果就不如新的时候那么好了。这是为什么呢？&lt;br /&gt;&lt;br /&gt;我们知道，文件压缩的原理是建立一个索引表，用较短的字符串来替代较长的字符串。比如字符串：&lt;br /&gt;&lt;br /&gt;    “This_is_a_test._This_is_a_test._This_is_a_test._This_is_a_test._”（我在这里用_表示空格，以便看清楚）。&lt;br /&gt;&lt;br /&gt;如果我们从左到右逐字扫描第一个重复是is_。在索引表里我们建立第一个替代：&lt;br /&gt;1 3 3 （第一目索引从第三个位置起，长度为3，即is_所在的位置）&lt;br /&gt;&lt;br /&gt;这样，我们的字符串就可以写成：&lt;br /&gt;&lt;br /&gt;    “This_1a_test._This_1a_test._This_1a_test._This_1a_test._”&lt;br /&gt;&lt;br /&gt;我们接着扫描：“This_1a_test._” 又有重复。于是索引表就成了：&lt;br /&gt;1 3 3&lt;br /&gt;2 1 14 （第二目检索从第一位起，长度为14）&lt;br /&gt;&lt;br /&gt;于是，字符串可以些成：&lt;br /&gt;&lt;br /&gt;“This_1a_test._222”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;然后把检索表加在压缩文件后面，就形成了压缩文件。所有文件的储存最终都是2进位制的0和1的数字，重复率很高，所以压缩很有效。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;复原时，反向运作即可复原。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;当然，这只是简单说一下无损压缩的原理。每个压缩软件都有可能有不同的做法。我们用的gzip具体怎么工作的，我也不清楚。有兴趣可以查看gzip的源码。了解原理的目的是为了说明我的应用。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;在前面解释文件压缩原理的那个例子中，我们看到，一个文件重复的字串越多，重复的字串越长，那么压缩效果越好。未写过的空间原本都是2进位的0，会有很长、很多的重复，有利于压缩。然而，在我们使用计算机的过程中，我们不断新建文件，不断删除文件，不断把文件来回复制、删除或下载、删除。操作系统本身也不断生成各种文件，用完后又删除。这些看似被删除的文件其实并没有真的被删除。操作系统只是在文件管理系统的检索表中把文件名的头一个字母抹掉。这样做，一是为了删除的操作快，二是为了万一用户后悔，数据可以尽可以多地恢复。操作系统在创建新的文件时，会尽可能写在完全未被使用过的空间，而不是写在已经抹掉的文件空间。这也是为了万一需要被删除的文件尽可以多地恢复。但这个做法对压缩却不利的因素。因为原来未写过的空间一色清的2进位0，现在可能被各种文件写过后，重复率降低，从而降低了压缩的效率。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;我们有没有办法提高压缩效率呢？有。答案还是能在dd指令中找到。那就是，先用dd指令把硬盘所有未用空间写成0，这样已被删文件的空间就重新被0占据。这个指令是：&lt;br /&gt;&lt;br /&gt;    dd if=/dev/zero of=/media/sda1/zerofile bs＝512k &amp;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;它会建立一个命名为zerofile的文件（你可以给任何文件名），dd会用0写这个文件，直到这个文件占据逻辑硬盘sda1中所有的剩余空间，无法再写为止。之后，删除这个zerofile，你就把所有未用空间重新归0了。归0之后再作硬盘的镜像压缩备份，那么备份就会小很多。&lt;br /&gt;&lt;br /&gt;Read more: 如何制作硬盘备份的压缩镜像？dd和gzip - 老石的日志 - 贝壳村 -&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-8781599518951099149?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/IjH9j5QxV7s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/8781599518951099149/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=8781599518951099149" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8781599518951099149?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8781599518951099149?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/IjH9j5QxV7s/ddgzip.html" title="如何制作硬盘备份的压缩镜像？dd和gzip" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/ddgzip.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UMQHg9eip7ImA9WhdTF00.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4288101169491627847</id><published>2011-07-14T22:52:00.000-07:00</published><updated>2011-07-14T22:54:41.662-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-14T22:54:41.662-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="信息安全" /><category scheme="http://www.blogger.com/atom/ns#" term="跳巢" /><category scheme="http://www.blogger.com/atom/ns#" term="信息安全从业者" /><title>给信息安全从业人员的信：跳槽的利与弊</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qm5bfz3bUN7QdRH4jtsfChfasDI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qm5bfz3bUN7QdRH4jtsfChfasDI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qm5bfz3bUN7QdRH4jtsfChfasDI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qm5bfz3bUN7QdRH4jtsfChfasDI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;来自InfoSecLeaders.com的&lt;span id="rlt_1" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;&lt;span id="rlt_3" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;信息安全&lt;/span&gt;&lt;/span&gt;职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。他们帮助一个信息安全从业人员作出正确的职业道路选择 ，请阅读一下两封信了解更多信息。&lt;br /&gt;&lt;br /&gt;　　InfoSecLeaders，你好：&lt;br /&gt;&lt;br /&gt;　　目前我正处于自己信息安全生涯的早期阶段，现在当我踏上成为一名首席信息安全执行官（&lt;span id="rlt_2" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;&lt;span id="rlt_4" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;CISO&lt;/span&gt;&lt;/span&gt;）的旅途时，我对自己的职业规划产生了疑问。&lt;br /&gt;　　大约三年前，我从一个知名的信息安全学校获得本科学位。在上学期间，我在纽约的一家大型金融服务公司作为一名信息安全实习生工作。完成学位后，我收到了该公司提供的安全分析师职位，从此以后我一直在那里工作。&lt;br /&gt;&lt;br /&gt;　　最近，我得到了一个外部的工作机会，并正在考虑。这份工作是在一家相对小的公司，但是承担的责任会更大。这个机会挺吸引人的，但是我又确实没有理由离开我目前的雇主。我目前的雇主给我提供了极好的内部和外部培训（我已经有SANS和Black Hat认证，并且在来年会得到额外的认证）。此外，我的薪酬还不错，我的工作也得到认可，并且最近我得到了微小的提升（现在我是一名高级分析师）。&lt;br /&gt;&lt;br /&gt;　　我已经看过了许多来自信息安全从业人员的帖子，关于换工作是为了信息安全生涯前进的需要。但是我不确定这个对我是否适用。我也看过很多帖子说如果你为一名雇主工作很长时间，未来的雇主会质疑你的积极性和期望。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;　　我想得到你的建议：对我来说频繁地更换雇主以便在职业路上前进是至关重要的么？如果我为目前的雇主工作8到10年我能成为一名CISO吗？&lt;br /&gt;　　期望得到你的回复。&lt;br /&gt;&lt;br /&gt;××××××××××××以下是回信×××××××××××××××××××&lt;br /&gt;&lt;br /&gt;　　致以诚挚地问候，&lt;br /&gt;　　忠诚是错的吗？&lt;br /&gt;&lt;br /&gt;　　忠实的读者，你好：&lt;br /&gt;　　让我从这句老话开始，“情人眼里出西施”。&lt;br /&gt;&lt;br /&gt;　　我提这个意思是在职业前进过程背后有许多不同的想法。无论是频繁地更换雇主，还是为某个雇主工作很长一段时间，在判断你是否做出正确选择的主要决定性因素是，你的下个雇主的招聘经理，这个人对于雇佣跳槽者是持赞同还是否定态度？这些人在决定你是否适合其职位，甚至是否为你提供面试机会时扮演着重要的角色。&lt;br /&gt;&lt;br /&gt;　　然而，如果你在寻求常规的看法时，我会建议你为一个雇主工作并且证明你的雇佣关系的稳定性。当涉及到促进职业发展和前进时，这样会帮你胜过频繁跳槽的人（你可能觉得这很奇怪，因为正如你所知，作为一名信息安全招聘人员，我的工作就是帮助人们更换工作）。&lt;br /&gt;&lt;br /&gt;　　许多信息安全从业人员相信，为了职业的提升他们必须更换工作，其中的一个主要原因是：企业通常雇佣他们来解决某个特定的技术上的信息安全问题，而一旦问题解决后，他们的工作就变得枯燥乏味起来。因此，为了增加技能他们觉得必须寻找不同的、有更多紧迫问题需要解决的新公司。&lt;br /&gt;&lt;br /&gt;　　另外，如果你的职业目标是成为一名首席信息安全架构师或是工程师，考虑到当你在不同的环境中尝试解决智力上富有挑战性的问题时，你可能会面对各种各样的挑战，那么定期地更换工作可能是一个好的策略。但是，由于经常地更换职位，你无法从长期地解决组织的问题中获益，这本来可能是提供你发展管理和领导技能的机会。&lt;br /&gt;&lt;br /&gt;　　基于你所说的情况以及考虑到你长期的职业目标是成为一名首席信息安全官，我认为你最好为你目前的雇主继续工作，原因如下：&lt;br /&gt;&lt;br /&gt;　　1）一开始他们就认可了你的天赋，并且在恶劣的经济环境下为供你一份工作，尤其他们还是金融服务公司。&lt;br /&gt;　　2）他们已经通过认证、参加会议和职业发展为你提供职业成长的能力。&lt;br /&gt;　　3）你认为自己的薪酬还不错。&lt;br /&gt;　　4）你刚刚得到了提升。&lt;br /&gt;&lt;br /&gt;　　在我看来，你目前的雇主已经为你提供了一个职业成长和发展的环境。你想做的可能是安排一些时间，同你的经理就你的职业发展和未来规划进行讨论。你甚至可以说最近有别的雇主联系你，为你提供机会，但是由于你对当前雇主的忠诚和感激你拒绝了。这样做的时候你巧妙地给当前的雇主施了压，从而迫使企业考虑给你更多的机会来发展你的“CISO”技能，否则企业就要冒失去你的风险。&lt;br /&gt;&lt;br /&gt;　　最后，要完成你的职业目标有许多不同的路径。由于信息安全职业仍处在形成阶段，标准的职业发展不一定存在，所以任何一个过程都是可接受的。不过，随着我们的职业变得更成熟和主流，我们将必须接受这个事实：我们不得不按照其它职业所执行的人力资源规则标准来运行，这其包括了回答更多的关于“雇佣关系稳定性”的问题。&lt;br /&gt;&lt;br /&gt;希望以上我们所说的可以帮助你。&lt;br /&gt;&lt;br /&gt;Lee和Mike&lt;/span&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;详细地址：&lt;a href="http://v.securepub.com/read-htm-tid-1380.html"&gt;http://v.securepub.com/read-htm-tid-1380.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4288101169491627847?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/zqe0sPgfa-0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4288101169491627847/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4288101169491627847" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4288101169491627847?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4288101169491627847?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/zqe0sPgfa-0/blog-post_14.html" title="给信息安全从业人员的信：跳槽的利与弊" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/blog-post_14.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8DR307fSp7ImA9WhdTFUs.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-2892983457108603663</id><published>2011-07-13T05:37:00.000-07:00</published><updated>2011-07-13T05:41:16.305-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-13T05:41:16.305-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DDoS" /><category scheme="http://www.blogger.com/atom/ns#" term="拒绝服务攻击" /><category scheme="http://www.blogger.com/atom/ns#" term="黑客" /><category scheme="http://www.blogger.com/atom/ns#" term="移动网络安全" /><category scheme="http://www.blogger.com/atom/ns#" term="移动网络" /><title>DDoS攻击对移动网络安全的威胁</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PAO0vRSuXNN_fhOGGZxQr7bMhAM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PAO0vRSuXNN_fhOGGZxQr7bMhAM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PAO0vRSuXNN_fhOGGZxQr7bMhAM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PAO0vRSuXNN_fhOGGZxQr7bMhAM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;由于使用3G移动设备(如智能电话或带无线网卡的PC)连接Web 2.0应用(如视频，社交媒体)的增多，穿越移动宽带网络的数据流量以非凡的速率增长。例如，Cisco公司便预测到2013年，移动数据将会增长66倍。&lt;br /&gt;&lt;br /&gt;为满足这种爆发性需求，移动营运商一直在网络基础设施(如3G到LTE)方面进行主要投资，并着眼于创建服务和提升总体用户体验。移动营运商处于高度竞争的市场中，因而服务差异化和客户满意度是提高客户忠诚度和每用户平均收入指标（ARPU）的关键因素。&lt;br /&gt;&lt;br /&gt;可是，&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;移动网络&lt;/span&gt;的安全状况并未随数据网络本身的增长而相应演进。值得注意的是，就安全而言，许多移动及固定无线网络运营商似乎仅具备与8到10年前有线运营商之状况相近的保护能力。&lt;br /&gt;&lt;br /&gt;根据Arbor公司2010年度全球互联网基础设施安全报告，就网络的可见性和控制，以及保护自身和客户免受&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_6"&gt;攻击&lt;/span&gt;的整体能力而言，发展最迅速的手机和固网的无线网络运营服务可能是互联网服务提供商(ISP)中缺乏充分准备的一环。手机和固网的无线网络运营商都表示对其网络上的数据流量几乎没有可见性。&lt;br /&gt;&lt;br /&gt;有近60%的受访者表示对其无线分组核心的流量缺乏可见性或受限。&lt;br /&gt;有46%的受访者表示在年报调查时段内经历过因&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_5"&gt;网络安全&lt;/span&gt;事故造成的客户使用瘫痪事件。根据前面提到的网络可见性的欠缺情况，我们认为这个46%的比例可能是低估了。&lt;br /&gt;&lt;br /&gt;从 某种意义上讲，移动运营商在某程度上已成为ISP了。在短短几年中，他们已将其投资从语音转向移动数据和视频业务。支撑这些投资的最基本要素是网络和服务 本身的可用性。随着其业务变成以数据为中心，并且转为全IP网络，移动运营商正在变成数据中心运营商。互联网数据中心可用性的头号威胁是分布式拒绝服务(&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_3"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_8"&gt;DDoS&lt;/span&gt;&lt;/span&gt;)攻击，而行动营运商也正在面对同样的威胁。&lt;br /&gt;&lt;br /&gt;多户环境(如&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_10"&gt;IDC&lt;/span&gt;) 是DDoS攻击的首要目标，因为这种环境有可能连带破坏多位客户的资料联机。另一方面，攻击的变化也很快，从基于数量的直接压跨数据连接，变成针对特定服 务的更复杂的应用层DDoS攻击。应用层DDoS攻击不是大带宽的，因而难于识别，但它却能威胁到众多的服务。相当多的移动网络运营商表示，他们遭遇过直 接针对其支持附属基础设施要素的应用层DDoS攻击。这些要素包括DNS服务器、门户网站&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_7"&gt;服务器&lt;/span&gt;、SMTP服务器、Diameter服务器，甚至GTP通道和SMS网关。&lt;br /&gt;&lt;br /&gt;有56%的受访者表示其附属支持基础设施（如门户网站服务器、DNS和其它相关服务）在12 个月的年度调查期间遭受DDoS攻击的不利影响。&lt;br /&gt;有44%的受访者表示移动电话或具备无线连接的终端用户计算机遭受DDoS攻击的影响。&lt;br /&gt;有50%的受访者表示他们观察到源于受影响用户节点的向外/跨界DDoS攻击。假设如前所述，网络的可见性处于缺失状态，我们认为这个统计数据可能也低估了。&lt;br /&gt;大约22%的受访者表示其网络上基于状态检测的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_9"&gt;防火墙&lt;/span&gt;和/或NAT设备在调查期间遭受DDoS攻击的不利影响。&lt;br /&gt;&lt;br /&gt;电脑&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_1"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_4"&gt;黑客&lt;/span&gt;&lt;/span&gt;在 寻找机会，他们看到移动网络上的大量内容，从基础设施本身，到无处不在的接入设备，以及利用这些设备装载各种形式的个人信息的用户。正如2010年度互联 网基础设施安全报告所述，移动营运商是在快步追赶。他们缺乏监视网络上恶意数据流量的能力，缺乏采取措施的能力。他们正在使用的网络带宽不断增加，脆弱的 基础设施，很少的网络控制点，但他们却要与无限的网络僵尸攻击抗争。从安全角度看，移动网络数据的增长将改变游戏规则。&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;相关链接：&lt;a href="http://v.securepub.com/read-htm-tid-1376.html"&gt;http://v.securepub.com/read-htm-tid-1376.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-2892983457108603663?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/ZGxgbG60LfE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/2892983457108603663/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=2892983457108603663" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2892983457108603663?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2892983457108603663?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/ZGxgbG60LfE/ddos.html" title="DDoS攻击对移动网络安全的威胁" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/ddos.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMESXg5fSp7ImA9WhdTFUk.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-7199181081026727370</id><published>2011-07-13T01:37:00.000-07:00</published><updated>2011-07-13T01:40:08.625-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-13T01:40:08.625-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="VPN" /><category scheme="http://www.blogger.com/atom/ns#" term="运维外包" /><category scheme="http://www.blogger.com/atom/ns#" term="夜班服务" /><title>印度外包商的妙计：帮你在机房值夜班</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8_VY0v0Tbh2VLm6Y7KMWaB_nf94/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8_VY0v0Tbh2VLm6Y7KMWaB_nf94/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8_VY0v0Tbh2VLm6Y7KMWaB_nf94/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8_VY0v0Tbh2VLm6Y7KMWaB_nf94/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div&gt;&lt;a href="http://v.securepub.com/read-htm-tid-1372.html"&gt;印度外包商的妙计：帮你在机房值夜班&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;当大型机管理者数目减少——也越来越注重选择工作时间——找人值夜班变得更难。Maintec乐意提出帮助。这家印度公司正在提供夜班管理的外包服务，从远在班加罗尔的网络管理中心进行大型机管理。&lt;br /&gt;&lt;br /&gt;“夜班永远是痛苦的，即使IBM也不例外。”成立了Maintec的总裁Sonny Gupta说道。特别是小一点的商店，很难找到资源来管理他们的机器，他说。&lt;br /&gt;&lt;br /&gt;Gupta称，修理一个简单的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_1"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;VPN&lt;/span&gt;&lt;/span&gt;连接或者租用的专线，经过Maintec训练，管理者确保了每个晚上极其重要的批处理工作能准时完成，他们也可以监督其他在线设备。&lt;br /&gt;&lt;br /&gt;　　公司第一次进入大型机管理市场，提出了该动机，不过它已经有了足够的经验。它处于班加罗尔的地理环境也对业务大有帮助。&lt;br /&gt;　　“在美国的夜班相当于我们的早班，这是个极大的机遇，”Gupta说道：“如果我们试着配置美国的早班，那对我们也是同样的挑战。”&lt;br /&gt;　　班加罗尔处于印度标准时区，GMT + 5:30。所以如果在纽约是凌晨一点，在班加罗尔就是早上十一点半。&lt;br /&gt;&lt;br /&gt;&lt;span id="att_1269" class="f12"&gt;&lt;span id="td_att1269" style="display:inline-block;"&gt;&lt;img src="http://v.securepub.com/attachment/Mon_1107/168_9_6a2d6b76ec580f6.jpg?177" style="max-width:700px;max-height:700px;" border="0" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;外包服务，所有还是没有？&lt;br /&gt;&lt;br /&gt;　　事实上，大多数大型机商店将不适用于这种部分的外包服务。纽约保险供应商EmblemHealth的信息服务主管Art Louise说道。&lt;br /&gt;&lt;br /&gt;　 　Louise说，在进入EmblemHealth之前，GHI（Group Health  Incorporated，美国医疗保险的一种）完全外包。这种解决方法比较适合，他说：“他们将不会使用单独轮班的外包服务。”他说为夜班提供外包服务 的主意很有趣，“但是在这儿行不通。”&lt;br /&gt;&lt;br /&gt;　　CA主机客户解决组的副总裁Mark Combs预测，Maintec的夜班服务很可能只会引起小部分商店的注意。&lt;br /&gt;　　“对于大部分大客户来说，夜班服务在大量关键工作发生的时候才有用，但他们仍希望能插手。”&lt;br /&gt;&lt;br /&gt;　　至于很难找人来做夜班，“这不是一点方法也没有，”他补充道：“你总是可以找到学生或者其他想夜晚工作的人。”&lt;br /&gt;&lt;br /&gt;　　Joe Clabby是Clabby Analytics的总裁，他说大型机商店总是足智多谋的。“他们将找到最棒的工作人员，并吸引他们进入大型机工作。”&lt;br /&gt;　　如果不能选择内部培养，大型机商店会从800左右的组织中寻找人，教他们大型机技术，或利用平台的易用性，他补充道。&lt;br /&gt;&lt;br /&gt;　　EmblemHealth的Louise对此意见一致：“我们曾经有能力通过专门机构或者朋友来找到合适的人，但是你永远不会知道你能在哪儿找到，我们只能雇佣那些父辈有过IT工作经验的人。”&lt;br /&gt;&lt;br /&gt;Maintec的总裁Gupta仍然对此乐观。他说：“我们已经得到了不少机会，如果成功的话，Maintec可能会开展日班的业务，并最终胜任。”&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;相关链接：&lt;a href="http://v.securepub.com/read-htm-tid-1372.html"&gt;http://v.securepub.com/read-htm-tid-1372.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-7199181081026727370?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/rbWipgPJQh8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/7199181081026727370/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=7199181081026727370" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/7199181081026727370?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/7199181081026727370?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/rbWipgPJQh8/blog-post_13.html" title="印度外包商的妙计：帮你在机房值夜班" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/blog-post_13.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QHSXk8eyp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-8418717770050967526</id><published>2011-07-10T23:19:00.000-07:00</published><updated>2011-07-10T23:22:18.773-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:22:18.773-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="虚拟机" /><category scheme="http://www.blogger.com/atom/ns#" term="SaaS" /><category scheme="http://www.blogger.com/atom/ns#" term="灾备系统" /><category scheme="http://www.blogger.com/atom/ns#" term="虚拟化" /><category scheme="http://www.blogger.com/atom/ns#" term="服务器" /><title>没测试过的灾备系统才是企业最危险的敌人</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zrNuREpRPIuBqOJ3FFsIHlJdJzk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zrNuREpRPIuBqOJ3FFsIHlJdJzk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zrNuREpRPIuBqOJ3FFsIHlJdJzk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zrNuREpRPIuBqOJ3FFsIHlJdJzk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;如今美国已经整体步入夏季，这意味着我们企业中的IT系统随时可能在刹那间遭受飓风、龙卷风、洪水、森林火灾、剧烈的雷暴以及其它各种自然灾害的袭击。&lt;br /&gt;&lt;br /&gt;考虑到上述情况，相信大家一定都已经为自己的企业IT系统及关键性企业应用准备了灾难恢复方案。然而，这些方案只能说是防范措施的基础。&lt;br /&gt;&lt;br /&gt;上述体系一旦搭建完成，只需轻按一个开关，我们就能在必要时从异地数据中心处托管自己的关键性应用程序备份。然而要保证其正常工作，必要的维护、更新及定期测试绝对不能缺少。因为只有这样，灾备体系才能在灾难来临时真正成为积极可靠的安全后盾。&lt;br /&gt;&lt;br /&gt;对于多数IT机构来说，往往压根不做这类测试。事实上如果没有按计划严格执行的审查及测试，灾难恢复体系本身就是一颗蠢蠢欲动的定时炸弹。&lt;br /&gt;&lt;br /&gt;没做过测试，一切都是浮云&lt;br /&gt;&lt;br /&gt;“我理解对于机构来说，随便凑过去按下开关将正在运行产品的&lt;span id="rlt_2" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;&lt;span id="rlt_6" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;服务器&lt;/span&gt;&lt;/span&gt;关闭这种状况听起来有多可怕。不过在进行灾备机制检测时，这是必要的一环。”Daniel M.Kusnetzky说道。他是Kusnetzky集团有限责任公司的首席分析师。“其实一套从未进行过测试的&lt;span id="rlt_1" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;灾备系统&lt;/span&gt;才是企业最危险的敌人。”&lt;br /&gt;&lt;br /&gt;测试整套体系最重要的原因是，Kusnetzky说，一旦设备并未如预期般运作，那么立即着手处理问题总比到了电力真的中断时才干着急要好。毕竟进行测试时我们的技术支持团队能提供在线指导、整套业务系统也并未真正面临自然灾害。&lt;br /&gt;&lt;br /&gt;IT专职人员必须能在紧要关头为关键性业务应用的上线及运行、包括这些应用所必需的一切连接系统提供保障，Kusnetzky说道。“这不仅涉及到应用程序，同时还要考虑支持这类应用运行所必不可少的完整配置。如果这些条件不能保证，我们恐怕就必须对进程或是应用程序本身进行重新配置。”&lt;br /&gt;&lt;br /&gt;而要想检验上述设置是否按既定方针实施，惟一的方法就是进行测试。测试、调整、再测试，灾备体系必须通过这种流程加以完善，他说。&lt;br /&gt;&lt;br /&gt;“仅仅将应用程序复制到别处并尝试启用，这种无意义的做法不会为企业中的员工带来任何实质性的帮助，”Kusnetzky如是说。&lt;br /&gt;&lt;br /&gt;在这方面，&lt;span id="rlt_3" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;&lt;span id="rlt_7" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;虚拟化&lt;/span&gt;&lt;/span&gt;技术能够帮上大忙，因为如果工作负载实际是运行在一套或多套&lt;span id="rlt_4" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;&lt;span id="rlt_8" style="outline-style: none; outline-width: initial; outline-color: initial; cursor: pointer; border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(250, 137, 27); "&gt;虚拟机&lt;/span&gt;&lt;/span&gt;上的，那么这些负载就能够良好地适应我们在灾难恢复策略中所预留的后备硬件设备，Kusnetzky指出。基于同样的原因，使用虚拟存储技术也是有所助益的。&lt;br /&gt;&lt;br /&gt;与此同时，虚拟化也要被客观看待，它无法解决灾备方案中的全部问题。“虚拟化帮得上忙，但与其它各种技术一样，它也不是万能的。”他说。“它只是种工具。我们需要同时引入其它技术协同作战。”&lt;br /&gt;&lt;br /&gt;测试方式的选择非常关键&lt;br /&gt;&lt;br /&gt;Gabriel咨询集团的一位分析师Dan Olds在谈及灾备时表示，灾备机制测试方式的选择非常关键。他认为最好的办法是每次对企业内部的单独一套系统进行测试，这样不仅达到了预期目的，更可以尽量减少对IT人员及公司日常工作的影响。&lt;br /&gt;&lt;br /&gt;“这不仅是为了保证紧急情况下能够正常工作而对你的（灾难恢复服务）供应商进行测试，这个过程同时也能够让企业中的员工切身了解具体的操作流程，”Olds说道。“有了这样的知识及经验储备，意外发生时大家就不会惊慌失措了。事实上灾备体系的使用过程应该是舒适自然的，而且以这样的状态进行操作也的确能使其发挥更好的保障效果。通过体验我们会认清启动灾备不需要像与时间赛跑那样搏命，也不存在洪水持续上涨那种不成功便成仁的紧迫感。”&lt;br /&gt;&lt;br /&gt;通常情况下，这种注重细节的测试并不该由客户来进行，当然干脆不做就更不可取了。“我要对这些应用程序进行测试；我必须有胆量着手进行。大家要给自己这样的信念。”&lt;br /&gt;&lt;br /&gt;Olds强调，请务必留心冗余性与可用性之间的差异，这在涉及到紧急情况下企业数据及应用程序的保障方面至关重要。“我们都希望自己的数据得到全天候的保护，无论遭遇何种恶劣的情况，数据绝不能丢失。当然，轻度损失在所难免，最近半小时的数据无法保障可以理解。”&lt;br /&gt;&lt;br /&gt;但我们同时要看到，如果灾难真的来临，并不是所有数据都需要立即恢复访问。那些最重要、最关键的业务信息才是我们在紧急情况下亟需保护的重中之重。&lt;br /&gt;&lt;br /&gt;“这就要求我们制定优先次序，”Olds说。“将整套基础设施完全制作成镜像，虽然可以保证立即恢复每一个应用程序，但这种做法无疑是愚蠢的，且带来的成本既高昂又不必要。绝大多数企业根本不需要这种级别的可用性。”&lt;br /&gt;&lt;br /&gt;排布优先级的方式之一，是为那些在紧急情况下会最先被用到的业务应用及数据制作名单，恢复时即从名单上的项目入手。而其它那些相对将要的应用程序及数据则可以在灾难过后慢慢恢复。&lt;br /&gt;&lt;br /&gt;同时，在制订这些规划时也别忘了从企业内部听取不同的声音。“IT部门负责人需要确认自己名单上的项目确实是最关键、最需要及时恢复的业务内容，”他说。“我们必须确保IT人员的想法能够得到业务部门人员的认可和支持。”&lt;br /&gt;&lt;br /&gt;通过对应急预案进行定期测试，我们能够确保全部关键性内容都涵盖其中而没有遗漏，例如网络拓扑细节及公司的IP地址等。“这都是我们无需论证就必须保护好的重要信息，”Olds说道。“大家必须竭尽所能将其全部导入镜像，以便在服务中断时能够借助企业外部的基础设施使其尽快重新运作。而如果企业中的数据中心被洪水吞没，那么这种灾备预案还要具备一定的可持续性。”&lt;br /&gt;&lt;br /&gt;一旦大家开始进行测试，一定记得将这种良好的习惯坚持下去，尤其是应用程序或基础设施出现变动时。原因很简单：我们必须确保系统方面的定期变动不会与现有的灾难恢复系统相冲突，并进而导致紧要关头失去保护作用。&lt;br /&gt;&lt;br /&gt;“我们要时刻提醒自己，能够通过正确的数据及其它相关因素将应用程序恢复到灾前状态才是我们建立灾备机制的根本目的，”他说道。“目的清晰是关键。我建议大家在应用程序更新过程中添加检查对话框，这样一来就能及时了解应用程序或系统的变更是否会对相关备份恢复计划产生影响。一切按计划进行是我们的终极目标，因此上述类型的变化都应详细加以记录并不断检查，以确保整套体系运行良好。”&lt;br /&gt;&lt;br /&gt;缺少了测试，这样的灾难恢复规划就是不完整的，并且很可能在需要的时候起不到应有的作用——这就违背了当初我们部署该系统的初衷了。&lt;br /&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: rgb(51, 51, 51); font-family: Arial; font-size: 14px; line-height: 21px; "&gt;详细链接：&lt;/span&gt;&lt;a href="http://v.securepub.com/read-htm-tid-1360.html"&gt;http://v.securepub.com/read-htm-tid-1360.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-8418717770050967526?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/Mt3WPI5wzvc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/8418717770050967526/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=8418717770050967526" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8418717770050967526?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8418717770050967526?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/Mt3WPI5wzvc/blog-post_5121.html" title="没测试过的灾备系统才是企业最危险的敌人" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/blog-post_5121.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQCSH05fCp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-8193178805392145914</id><published>2011-07-10T17:08:00.000-07:00</published><updated>2011-07-10T23:39:29.324-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:39:29.324-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="CentOS6" /><category scheme="http://www.blogger.com/atom/ns#" term="CentOS" /><category scheme="http://www.blogger.com/atom/ns#" term="CentOS6.0" /><category scheme="http://www.blogger.com/atom/ns#" term="CentOS 6.0" /><title>CentOS 6.0 下载地址及发行注记</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fufAnWqZFlP-i-eL_z8YkgrnW5c/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fufAnWqZFlP-i-eL_z8YkgrnW5c/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fufAnWqZFlP-i-eL_z8YkgrnW5c/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fufAnWqZFlP-i-eL_z8YkgrnW5c/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;CentOS 6.0 是用一个较新的建设系统所建造出来的，而函数库亦被检定可兼容上游的二元档。&lt;br /&gt;&lt;br /&gt;我们已决定不依从 UOP 的安装别名。系统管理员在安装时可访问所有的「频道」。&lt;br /&gt;&lt;br /&gt;安装程序须要至少 392MB 内存才能运作。文字模式会自动被应用于拥有少于 652MB 内存的系统上。&lt;br /&gt;&lt;br /&gt;相比起图像安装程序，文字安装程的功能受到局限。尤其是它不支持设置分区的分布、存储方式、或选择组件。详情请参考官方文档。&lt;br /&gt;&lt;br /&gt;Insufficient memory to configure kdump! 这个消息在安装时会出现。这个已知的上游错误出现在少于 4GB 内存的系统上，而更新至 kexec-tools-2_0_0-153_el6 或更新的版本可把问题解决。&lt;br /&gt;&lt;br /&gt;x86_64 的内容被分为两张DVD。第二张碟只包含来自上游 Optional 频道的组件。不涉及 Optional 类组件的安装应该只需要 DVD#1。&lt;br /&gt;&lt;br /&gt;i386 DVD 的尺寸刚好收录于一张单面的 DVD+R 媒体内。它可以顺利地被烧录到一张 DVD-R 上。&lt;br /&gt;&lt;br /&gt;国内用户可访问下载：http://mirrors.163.com/centos/6.0/isos/i386/  (32位)&lt;br /&gt;http://mirrors.163.com/centos/6.0/isos/x86_64/ （64位）&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;相关链接：&lt;a href="http://v.securepub.com/read-htm-tid-1359.html"&gt;http://v.securepub.com/read-htm-tid-1359.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-8193178805392145914?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/TXDDZoyShgY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/8193178805392145914/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=8193178805392145914" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8193178805392145914?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/8193178805392145914?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/TXDDZoyShgY/centos-60.html" title="CentOS 6.0 下载地址及发行注记" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/centos-60.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQNRn4zeSp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4002902061702527822</id><published>2011-07-10T16:30:00.001-07:00</published><updated>2011-07-10T23:39:57.081-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:39:57.081-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="爱国法案" /><category scheme="http://www.blogger.com/atom/ns#" term="云服务" /><category scheme="http://www.blogger.com/atom/ns#" term="数据保护" /><category scheme="http://www.blogger.com/atom/ns#" term="数据安全" /><category scheme="http://www.blogger.com/atom/ns#" term="欧盟" /><title>欧盟将封杀美国云计算服务商 保障数据安全</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/1kA2OMSw0KUAagSmsgcugZS-oSA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1kA2OMSw0KUAagSmsgcugZS-oSA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/1kA2OMSw0KUAagSmsgcugZS-oSA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1kA2OMSw0KUAagSmsgcugZS-oSA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;据国外媒体报道，消息人士称，欧盟将封杀欧洲市场上由美国公司提供的云服务。&lt;br /&gt;&lt;br /&gt;　　消息人士表示，在发现美国试图将其《爱国法案》(Partriot Act)应用到所有在欧洲的云计算服务后，欧盟委员会感到非常不满。根据《爱国法案》法案，提供云计算服务的美国公司在特定情况下需要将欧洲用户的数据提交给美国相关部门。微软已经表示将不得不遵守该规定。&lt;br /&gt;&lt;br /&gt;　　欧洲议会公民自由委员会很烂成员索菲·维尔德(Sophie in 't Veld)表示，希望了解《爱国法案》与欧洲数据保护法相冲突的情况。她正尝试确定欧洲数据保护立法能够被充分地执行，尤其对于云计算系统。&lt;br /&gt;&lt;br /&gt;　　欧盟对于美国的规定感到非常惊讶，因为欧洲数据保护法可能因为《爱国法案》的引入而变得无效。一旦该规定生效，美国特工将获得所有储存于欧洲的数据。&lt;br /&gt;&lt;br /&gt;　　目前，欧盟一直在起草严厉的立法，希望能够获得更多管理终端消费者的权力以及对那违反规则的人施行更严厉的惩罚。但是这些努力主要专注于Facebook等社交网络，而非谷歌、惠普、微软等公司正在建立的云计算系统。欧盟已经向微软、谷歌和Facebook表示，“必须遵守”严格的欧盟隐私规定。&lt;br /&gt;&lt;br /&gt;　　欧盟的消息人士表示，为迫使美国更改该立法，欧盟将不得不禁止美国公司在欧洲运营云计算系统。尽管美国坚持实施《爱国法案》，但国际贸易机构介入的可能性不大。事实上这些机构更可能就有关干涉对外贸易方面的问题对美国进行审查。&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;相关链接：&lt;a href="http://v.securepub.com/read-htm-tid-1358.html"&gt;http://v.securepub.com/read-htm-tid-1358.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4002902061702527822?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/Lx2pKIQPuRY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4002902061702527822/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4002902061702527822" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4002902061702527822?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4002902061702527822?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/Lx2pKIQPuRY/blog-post_10.html" title="欧盟将封杀美国云计算服务商 保障数据安全" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/07/blog-post_10.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMFRnc8eCp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-1223652979046105352</id><published>2011-05-20T22:11:00.000-07:00</published><updated>2011-07-10T23:40:17.970-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:40:17.970-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="脚本" /><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="基本系统初始化" /><title>Linux 基本系统初始化脚本第一版</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7j7yqZVQPSlfcgf1lupHKsncjeg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7j7yqZVQPSlfcgf1lupHKsncjeg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7j7yqZVQPSlfcgf1lupHKsncjeg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7j7yqZVQPSlfcgf1lupHKsncjeg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;继续共享线上脚本，本脚本主要用于新装linux系统初始化工作。&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;pre&gt;&lt;ol class="dp-c"&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span&gt;#!/bin/sh &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;# desc:  coralzd modified by www.freebsdsystem.org  www.linuxtone.org &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;#-------------------cut begin------------------------------------------- &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;#welcome &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;cat &amp;lt;&amp;lt; EOF &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------------------------------------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;|         === Welcome to Centos System init ===                | &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------http:&lt;span class="comment"&gt;//www.linuxtone.org------------------------+&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;+----------------------Author:NetSeek--------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;EOF &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;#disable ipv6 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;cat &amp;lt;&amp;lt; EOF &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------------------------------------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;|         === Welcome to Disable IPV6 ===                      | &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------------------------------------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;EOF &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"alias net-pf-10 off"&lt;/span&gt;&lt;span&gt; &amp;gt;&amp;gt; /etc/modprobe.conf &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"alias ipv6 off"&lt;/span&gt;&lt;span&gt; &amp;gt;&amp;gt; /etc/modprobe.conf &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;/sbin/chkconfig --level 35 ip6tables off &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"ipv6 is disabled!"&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;#disable selinux &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;sed -i &lt;span class="string"&gt;'/SELINUX/s/enforcing/disabled/'&lt;/span&gt;&lt;span&gt; /etc/selinux/config &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"selinux is disabled,you must reboot!"&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;#vim &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;sed -i &lt;span class="string"&gt;"8 s/^/alias vi='vim'/"&lt;/span&gt;&lt;span&gt; /root/.bashrc &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;'syntax on'&lt;/span&gt;&lt;span&gt; &amp;gt; /root/.vimrc &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;#zh_cn &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;sed -i -e &lt;span class="string"&gt;'s/^LANG=.*/LANG="zh_CN.UTF-8"/'&lt;/span&gt;&lt;span&gt;   /etc/sysconfig/i18n &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;# configure file max to 52100 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; "*                soft              nofile             52100 &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;*                               soft              nofile             52100" &amp;gt;&amp;gt; /etc/security/limits.conf &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;#tunoff services &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;#-------------------------------------------------------------------------------- &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;cat &amp;lt;&amp;lt; EOF &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------------------------------------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;|         === Welcome to Tunoff services ===                   | &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;+--------------------------------------------------------------+ &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;EOF &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;#--------------------------------------------------------------------------------- &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="keyword"&gt;for&lt;/span&gt;&lt;span&gt; i in `ls /etc/rc3.d/S*` &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="keyword"&gt;do&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;              CURSRV=`&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="vars"&gt;$i&lt;/span&gt;&lt;span&gt;|cut -c 15-` &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="vars"&gt;$CURSRV&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="keyword"&gt;case&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="vars"&gt;$CURSRV&lt;/span&gt;&lt;span&gt; in &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;          crond | irqbalance | microcode_ctl | network | random | sendmail | sshd | syslog | local | mysqld ) &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;      &lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"Base services, Skip!"&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;      ;; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;      *) &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;          &lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"change $CURSRV to off"&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;          chkconfig --level 235 &lt;span class="vars"&gt;$CURSRV&lt;/span&gt;&lt;span&gt; off &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;          service &lt;span class="vars"&gt;$CURSRV&lt;/span&gt;&lt;span&gt; stop &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;      ;; &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;esac &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;done &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;rm -rf /etc/sysctl.conf &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; "net.ipv4.ip_forward = 0 &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.conf.&lt;span class="keyword"&gt;default&lt;/span&gt;&lt;span&gt;.rp_filter = 1 &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.conf.&lt;span class="keyword"&gt;default&lt;/span&gt;&lt;span&gt;.accept_source_route = 0 &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;kernel.sysrq = 0 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;kernel.core_uses_pid = 1 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.tcp_syncookies = 1 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;kernel.msgmnb = 65536 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;kernel.msgmax = 65536 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;kernel.shmmax = 68719476736 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;kernel.shmall = 134217728 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.ip_local_port_range = 1024 65536 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.core.rmem_max = 16777216 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.core.wmem_max = 16777216 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.tcp_rmem = 4096 87380 16777216 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_wmem = 4096 65536 16777216 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.tcp_fin_timeout = 3 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_tw_recycle = 1 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.core.netdev_max_backlog = 30000 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_no_metrics_save = 1 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.core.somaxconn = 262144 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_syncookies = 0 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.tcp_max_orphans = 262144 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_max_syn_backlog = 262144 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;net.ipv4.tcp_synack_retries = 2 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;net.ipv4.tcp_syn_retries = 2 &lt;/span&gt;&lt;/li&gt;&lt;li class="alt"&gt;&lt;span&gt;vm.swappiness = 3" &amp;gt;&amp;gt; /etc/sysctl.conf &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span&gt;&lt;span class="func"&gt;echo&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span class="string"&gt;"optimizited kernel configure was done!"&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-1223652979046105352?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/mn5PIRxsxVs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/1223652979046105352/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=1223652979046105352" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/1223652979046105352?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/1223652979046105352?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/mn5PIRxsxVs/linux.html" title="Linux 基本系统初始化脚本第一版" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/05/linux.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMARn48fyp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-7809188047739793574</id><published>2011-04-12T03:00:00.000-07:00</published><updated>2011-07-10T23:40:47.077-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:40:47.077-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SSH" /><category scheme="http://www.blogger.com/atom/ns#" term="sshguard" /><title>保护SSH的利器——sshguard</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/H2ZT3SJpO3iGKC4b97V2PA5F6kk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/H2ZT3SJpO3iGKC4b97V2PA5F6kk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/H2ZT3SJpO3iGKC4b97V2PA5F6kk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/H2ZT3SJpO3iGKC4b97V2PA5F6kk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-1164.html"&gt;保护SSH的利器——sshguard&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;由于&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_5"&gt;服务器&lt;/span&gt;开放着&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_4"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_8"&gt;SSH&lt;/span&gt;&lt;/span&gt;协议，经常在互联网上会有一些莫名的“骇客”在扫描我服务器的22端口并试图登录，这给&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_3"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_7"&gt;服务器安全&lt;/span&gt;&lt;/span&gt;带来了很多的隐患。如何保障SSH的安全，自然成为了我们管理员工作的重中之重。 -&lt;br /&gt;&lt;br /&gt;BSD 的Ports系统收录了N多的  SSH保护软件，其中有denyhosts,sshit,sshguard,file2ban(ports中无此项)等，起初，我用denyhosts来  阻挡SSH的恶意登录，发现它是调用TCP wrapper来实现的，感觉上并不是太好。后来，无意间发现了&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_1"&gt;SSHguard&lt;/span&gt;,它可以结合BSD系统内置的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_6"&gt;防火墙&lt;/span&gt;&lt;/span&gt;(IPFW、PF、IPFILTER)来过滤SSH登录，非常不错。实现过程如下： -&lt;br /&gt;&lt;br /&gt;1）安装SSHguard -&lt;br /&gt;&lt;br /&gt;   # cd /usr/ports/security/sshguard-pf&lt;br /&gt;   # make install distclean&lt;br /&gt;&lt;br /&gt;2)删除syslogd里的注释，启动SSHguard -&lt;br /&gt;&lt;br /&gt;   auth.info;authpriv.info     |exec /usr/local/sbin/sshguard&lt;br /&gt;&lt;br /&gt;3）重新加载syslogd -&lt;br /&gt;&lt;br /&gt;   # /etc/rc.d/syslogd reload&lt;br /&gt;&lt;br /&gt;如看到以下信息，证明成功启动 -&lt;br /&gt;&lt;br /&gt;   Nov 20 08:00:01 test sshguard[54247]: Started successfully [(a,p,s)=(4, 420, 1200)], now ready to scan.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;详细内容请访问：&lt;a href="http://v.securepub.com/read-htm-tid-1164.html"&gt;http://v.securepub.com/read-htm-tid-1164.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-7809188047739793574?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/7XM5do3bPBg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/7809188047739793574/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=7809188047739793574" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/7809188047739793574?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/7809188047739793574?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/7XM5do3bPBg/sshsshguard.html" title="保护SSH的利器——sshguard" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/04/sshsshguard.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMCSX86cSp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4935768352756665903</id><published>2011-04-12T02:54:00.000-07:00</published><updated>2011-07-10T23:41:08.119-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:41:08.119-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="VMware" /><category scheme="http://www.blogger.com/atom/ns#" term="安全配置" /><category scheme="http://www.blogger.com/atom/ns#" term="安全威胁" /><category scheme="http://www.blogger.com/atom/ns#" term="Hyper-V" /><title>Hyper-V安全威胁靠边站 安全配置不难办</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Pm3tK08CvMHDAOiOtWqEnPsX9C8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Pm3tK08CvMHDAOiOtWqEnPsX9C8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Pm3tK08CvMHDAOiOtWqEnPsX9C8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Pm3tK08CvMHDAOiOtWqEnPsX9C8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div&gt;&lt;a href="http://v.securepub.com/read-htm-tid-1165.html"&gt;Hyper-V安全威胁靠边站 安全配置不难办&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;谈到IT安全，很多人觉得厂商对此最感兴趣，还有一些人则非常谨慎。IT专业人士已经意识到&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_12"&gt;虚拟化&lt;/span&gt;又给他们增加了一个潜在的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_4"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_9"&gt;攻击&lt;/span&gt;&lt;/span&gt;面。不过，虽然总会发现新的攻击源，但虚拟环境还是建立在安全的基础之上。&lt;br /&gt;&lt;br /&gt;　　在这种情况下，我们最大的敌人可能就是我们自己。虽然&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_10"&gt;恶意软件&lt;/span&gt;的共同特征仍然是依靠已知攻击，而最常见的恶意攻击通常是利用用户的行为危及他们自己的安全。作为虚拟化管理员，我们需要更多&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_5"&gt;安全配置&lt;/span&gt;来减少这种情况的发生。&lt;br /&gt;&lt;br /&gt;　　真实世界的虚拟层攻击&lt;br /&gt;&lt;br /&gt;　　如果你认为&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_13"&gt;虚拟机&lt;/span&gt;攻击只不过是一个概念，那让我们看一下VMware的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_1"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_6"&gt;漏洞&lt;/span&gt;&lt;/span&gt;（CVE - 2009- 1244），这个漏洞在2009年首次公布。&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_7"&gt;黑客&lt;/span&gt;&lt;/span&gt;可以通过攻击一个虚拟机进而摆脱内置的虚拟安全限制，并取得虚拟主机的控制权。虽然这个漏洞迅速被修补，但它仍然是一种可用攻击。&lt;br /&gt;&lt;br /&gt;　　另外一个有名的攻击是通过虚拟机的虚拟总线对没有打过补丁的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_11"&gt;Windows&lt;/span&gt; Server 2008或者R2的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_3"&gt;Hyper-V&lt;/span&gt;主机进行服务攻击。&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_14"&gt;微软&lt;/span&gt;通过MS10-102修复了这个漏洞。&lt;br /&gt;&lt;br /&gt;　　对Hyper-V影响重大的配置考量&lt;br /&gt;&lt;br /&gt;　　虽然许多IT部门都很注重&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_8"&gt;服务器&lt;/span&gt;的 补丁管理，但是给虚拟主机打补丁却很痛苦。让所有虚拟机离线，或甚至是将它们转移到另一个Hyper-V的群集成员中，这都非常耗时，  而且我经常发现，它们在资源过量使用时会无法完成。把虚拟层看作是硬件虽然可以取得短期的稳定，但实际上它却产生了一个潜在的安全漏洞，所以虚拟层的补丁 管理是至关重要的。&lt;br /&gt;&lt;br /&gt;　　攻击和最新的补丁是明显要关心的事，但是此刻也许是你最不需要担心的，因为真正针对虚拟层的代码攻击相对来说并不 常见。管理员们经常假设一些可能不存在的某种级别的安全或隔离，并且为了减轻虚拟机的日常管理负担而忽略了一些警告和最佳实践。这些错误的选择往往很快便 被忘记。但是，当你的系统受到攻击时，你就会意识到了。&lt;br /&gt;&lt;br /&gt;　　让我们把关注的焦点放在微软的Hyper-V上，为了减少攻击面，我们需要在 系统初始安装时就采取一些关键的步骤。首先是虚拟网络设置。虚拟层上承载了很多虚拟交换机，使用虚拟主机上的网卡可以让这些虚拟交换机用各种方式连接到物 理层。一旦配置错误，这些虚拟连接就可能导致严重的问题。&lt;br /&gt;&lt;br /&gt;　　如果你把你的管理网络分给来宾虚拟机，攻击向量会允许一台虚拟机访问 Hyper-V管理操作系统，如果得到正确的授权，还可以访问Hyper-V主机和设置或其它虚拟机。默认情况下，该选项是关闭的。但是为了解决多台机器 管理或是网络接口卡（NIC）可用性有限的问题，很多管理员又启用了该选项。启用这个设置会是个安全隐患，因为你可以从它群集的任一台虚拟机来攻击这个管 理系统。因此，对专有的管理网络要使用物理网络适配器，千万不要把这些NIC分给虚拟机流量。&lt;br /&gt;&lt;br /&gt;　　你也可以配置Hyper-V来识别 VLAN，以便在逻辑上隔离来自不同虚拟机的流量。虽然这个方法很妙，可以将不同的VLAN混合并匹配到一台物理机或集群主机上的单个物理网卡上，但这并 不能真正地提高安全性。从表面上看，如果不从网络层配置访问规则和路由的话，不同VLAN的虚拟机之间是无法通讯的。但实际上，通往每个虚拟机的所有数据 都经过这块物理网卡，这让黑客攻击VLAN成为可能。因此，适用于物理环境的规则也适用于虚拟环境......&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;详细链接请访问：&lt;a href="http://v.securepub.com/read-htm-tid-1165.html"&gt;http://v.securepub.com/read-htm-tid-1165.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4935768352756665903?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/2W-3kGNqGNs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4935768352756665903/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4935768352756665903" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4935768352756665903?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4935768352756665903?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/2W-3kGNqGNs/hyper-v.html" title="Hyper-V安全威胁靠边站 安全配置不难办" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/04/hyper-v.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUBQnc5eSp7ImA9Wx9VGEU.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4942628838916054558</id><published>2011-02-04T21:20:00.001-08:00</published><updated>2011-02-04T21:20:53.921-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-04T21:20:53.921-08:00</app:edited><title>以牙还牙是对付网络攻击的解决之道吗？</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zkWArzECfEUDS-RlzYVHDtQ-hIg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zkWArzECfEUDS-RlzYVHDtQ-hIg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zkWArzECfEUDS-RlzYVHDtQ-hIg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zkWArzECfEUDS-RlzYVHDtQ-hIg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-979.html"&gt;以牙还牙是对付网络攻击的解决之道吗？&lt;/a&gt;&lt;br&gt;&lt;br&gt;执法部门对于网络&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_9"&gt;攻击&lt;/span&gt;表示不满，但出席黑帽大会的几位发言人主张利用攻击工具和僵尸网络存在的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_6"&gt;漏洞&lt;/span&gt;，对攻击者予以还击。报复性攻击应该成为大企业IT部门用来对付网络攻击的另一种安全工具吗？&lt;br&gt; &lt;br&gt;这是个颇有争议的想法，执法部门对于网络攻击通常表示不满；但是近日在美国首都华盛顿举办的黑帽大会上，几位发言人探讨了这个话题：敌人显然在利用攻击工具闯入企业网络，恶意破坏企业&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_14"&gt;数据安全&lt;/span&gt;，那么企业要不要予以还击？如何还击？&lt;br&gt;&lt;br&gt;在会上备受关注的一个想法是，有人提出利用攻击工具和僵尸网络存在的漏洞，设法确定攻击者在找什么目标下手或者设法提供虚假数据，或者甚至是潜入攻击者的网络大本营。&lt;br&gt; &lt;br&gt;TEHTRI-Security是一家总部设在法国的道德&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_7"&gt;黑客&lt;/span&gt;&lt;/span&gt;行 为和漏洞研究公司，该公司创办人兼首席执行官Laurent  Oudot在黑帽大会上发言时表示，要是结果查明攻击者已接管了企业系统，你自然而然想要"予以还击"，查清楚攻击者在搞什么名堂，采用的手段有可能是找 到对方所用的攻击工具存在的漏洞，然后植下你自己的后门，悄悄监视攻击者。&lt;br&gt;&lt;br&gt;Oudot说："我们想要奋力还击。我们想要钻对方网络的空 子。"你需要与攻击者有关的统计数字和日志，有可能借助这个想法：攻击Zeus或SpyEye，甚至攻击由某个国家在背后资助的攻击者。Oudot特别指 出，要找到便于破坏攻击工具的零日漏洞并不是很复杂。他公司在识别漏洞方面有着丰富的经验，包括与移动设备有关的几个漏洞。他表示，还击像 Eleonore这样的攻击工具包，或者有意将虚假信息提供给攻击者，其实相当简单。他说："你能奋力还击。你的敌人又不是什么道德黑客。"&lt;br&gt;&lt;br&gt;安全研究人员Matthew Weeks最近加入了美国空军，他也谈论了对显然利用攻击工具闯入网络的黑客要不要还以颜色的问题，承认执法部门可能会认为大多数予以还击的想法是违法的。&lt;br&gt;&lt;br&gt;但是作为开源版&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_5"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_12"&gt;Metasploit&lt;/span&gt;&lt;/span&gt;的开发者之一（这个工具用来测试和探测网络漏洞，既可以用在正道上，也可以用在歪道上），Weeks表示，诸如此类的工具存在自己的漏洞，就像任何一种软件一样，攻击者可能没有注意到要给自己的攻击工具打上补丁。&lt;br&gt; &lt;br&gt;详细请访问：&lt;a href="http://v.securepub.com/read-htm-tid-979.html"&gt;http://v.securepub.com/read-htm-tid-979.html&lt;/a&gt;&lt;br&gt;&lt;br&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4942628838916054558?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/pPtpexmk_SY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4942628838916054558/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4942628838916054558" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4942628838916054558?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4942628838916054558?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/pPtpexmk_SY/blog-post.html" title="以牙还牙是对付网络攻击的解决之道吗？" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/02/blog-post.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUENR34_fip7ImA9Wx9VEE4.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-2068415001177722880</id><published>2011-01-26T01:21:00.001-08:00</published><updated>2011-01-26T01:21:36.046-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-26T01:21:36.046-08:00</app:edited><title>2010年扬名的十大WEB黑客技术</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Bl1xFO8ZZTViScw1KWm4kkSmf04/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Bl1xFO8ZZTViScw1KWm4kkSmf04/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Bl1xFO8ZZTViScw1KWm4kkSmf04/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Bl1xFO8ZZTViScw1KWm4kkSmf04/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-949.html"&gt;2010年扬名的十大WEB黑客技术&lt;/a&gt;&lt;br&gt;&lt;br&gt;在由一个专家小组公开投票选出的2010年网络&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_2"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_6"&gt;黑客&lt;/span&gt;技术&lt;/span&gt;名单中，在线网上银行交易威胁成为黑客技术中的年度头号杀手。该技术被称之为Padding Oracle加密技术，黑客则是利用了微软的网络架构&lt;a href="http://ASP.NET"&gt;ASP.NET&lt;/a&gt;保护AES加密cookie的原理。&lt;br&gt; &lt;br&gt; &lt;span id="att_1060"&gt;&lt;img src="http://v.securepub.com/attachment/Mon_1101/123_7_2cf78876cc4c633.jpg" border="0"&gt;&lt;/span&gt; &lt;br&gt;&lt;br&gt;如果在cookie中的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_5"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_10"&gt;加密&lt;/span&gt;&lt;/span&gt;数据已经被改变，那么&lt;a href="http://ASP.NET"&gt;ASP.NET&lt;/a&gt;处理它的方式就会导致应用程序留下一些关于解密信息的蛛丝马迹。这样一来，黑客们就可以推断出从加密密钥中被淘汰出来的可能的字节，从而减少了未知字节，让解密范围缩小到足够可以被猜测出来。&lt;br&gt; &lt;br&gt;黑客的开发商――Juliano Rizzo和Thai Duong已经开发了一种执行该袭击的&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_14"&gt;黑客工具&lt;/span&gt;。&lt;br&gt;&lt;br&gt;Padding  Oracle在投票过程中被评为第一。参与该投票的评审团成员包括InGuardians的创始人Ed  Skoudis，NoScript的作者Girogio Maone ，Armorize的总裁Celeb  Sima，Veracode的首席技术官Chris Wysopal，OWASP的董事长兼总裁Jeff Williams，独立安全&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_3"&gt;&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_8"&gt;评估&lt;/span&gt;&lt;/span&gt;公司的安全顾问Charlie Miller，Mitre的Steven Christey和White Hat Security副总裁Arian Evans。&lt;br&gt; &lt;br&gt;该排名由Black Hat、OWASP和White Hat Security联合发起，有关黑客的细节将在下个月于德国举行的2011年IT安全主题展示大会上逐一透露。&lt;br&gt;&lt;br&gt;以下列出位于前十位的其它&lt;span style="cursor:pointer;border-bottom: 1px solid #FA891B;" id="rlt_1"&gt;Web黑客&lt;/span&gt;技术：&lt;br&gt;&lt;br&gt;详细：&lt;a href="http://v.securepub.com/read-htm-tid-949.html"&gt;http://v.securepub.com/read-htm-tid-949.html&lt;/a&gt;&lt;br&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-2068415001177722880?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/xxaUJuPCHiw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/2068415001177722880/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=2068415001177722880" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2068415001177722880?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/2068415001177722880?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/xxaUJuPCHiw/2010web.html" title="2010年扬名的十大WEB黑客技术" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/01/2010web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUYDQno_eip7ImA9Wx9WGUs.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-6382999758966803122</id><published>2011-01-25T06:50:00.000-08:00</published><updated>2011-01-25T06:52:53.442-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-25T06:52:53.442-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="启明星辰" /><category scheme="http://www.blogger.com/atom/ns#" term="绿盟科技" /><category scheme="http://www.blogger.com/atom/ns#" term="飞天诚信" /><category scheme="http://www.blogger.com/atom/ns#" term="天融信" /><title>预计前往RSA2011美国大会的中国厂商名单</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/a7IS6q3fAgci0BGHFYLu3Dt3IhQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/a7IS6q3fAgci0BGHFYLu3Dt3IhQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/a7IS6q3fAgci0BGHFYLu3Dt3IhQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/a7IS6q3fAgci0BGHFYLu3Dt3IhQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span class="Apple-style-span" &gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: 14px; line-height: 21px;"&gt;&lt;a href="http://v.securepub.com/read-htm-tid-947.html"&gt;预计前往RSA2011美国大会的中国厂商名单&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;飞天诚信&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;天融信&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;启明星辰&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;山石网科&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;华为赛门铁克&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;绿盟科技&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;安氏领信&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;中关村管委会&lt;/div&gt;&lt;div style="font-size: 14px; line-height: 21px; "&gt;（如有遗漏欢迎补完）&lt;/div&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: 14px; border-collapse: collapse; color: rgb(51, 51, 51); line-height: 21px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; font-size: 14px; line-height: 21px;"&gt;&lt;a href="http://v.securepub.com/read-htm-tid-947.html"&gt;http://v.securepub.com/read-htm-tid-947.html&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-6382999758966803122?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/7hVMIlbInEI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/6382999758966803122/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=6382999758966803122" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6382999758966803122?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6382999758966803122?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/7hVMIlbInEI/rsa2011.html" title="预计前往RSA2011美国大会的中国厂商名单" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/01/rsa2011.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4DQn05fip7ImA9Wx9WGUs.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-5027061769092167831</id><published>2011-01-10T17:33:00.001-08:00</published><updated>2011-01-25T06:49:33.326-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-25T06:49:33.326-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="漏洞测试" /><category scheme="http://www.blogger.com/atom/ns#" term="web安全" /><title>主动出击 企业级Web安全不能够被动防御</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6AToWBK9my75v56SMpRsUL06U4o/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6AToWBK9my75v56SMpRsUL06U4o/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6AToWBK9my75v56SMpRsUL06U4o/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6AToWBK9my75v56SMpRsUL06U4o/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-817-page-e.html#a"&gt;&lt;b&gt;主动出击 企业级Web安全不能够被动防御&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Web服务器现在已经成为了病毒、木马的重灾区。不但企业的门户网站被篡改、资料被窃取，而且还成为了病毒与木马的传播者。有些Web管理员采取了一些措 施，虽然可以保证门户网站的主页不被篡改，但是却很难避免自己的网站被当作肉鸡，来传播病毒、恶意插件、木马等等。笔者认为，这很大一部分原因是管理员在 Web安全防护上太被动。他们只是被动的防御。为了彻底提高Web服务器的安全，笔者认为，Web安全要主动出击。具体的来说，需要做到如下几点。&lt;br /&gt;&lt;br /&gt;主动出击 企业级Web安全不能够被动防御&lt;br /&gt;&lt;br /&gt;　　一、在代码编写时就要进行漏洞测试&lt;br /&gt;&lt;br /&gt;　 　现在的企业网站做的越来越复杂、功能越来越强。不过这些都不是凭空而来的，是通过代码堆积起来的。如果这个代码只供企业内部使用，那么不会带来多大的安 全隐患。但是如果放在互联网上使用的话，则这些为实现特定功能的代码就有可能成为攻击者的目标。笔者举一个简单的例子。在网页中可以嵌入SQL代码。而攻 击者就可以利用这些SQL代码来发动攻击，来获取管理员的密码等等破坏性的动作。有时候访问某些网站还需要有某些特定的控件。用户在安装这些控件时，其实 就有可能在安装一个木马(这可能访问者与被访问者都没有意识到)。&lt;br /&gt;&lt;br /&gt;　　为此在为网站某个特定功能编写代码时，就要主动出击。从编码的设计 到编写、到测试，都需要认识到是否存在着安全的漏洞。笔者在日常过程中，在这方面对于员工提出了很高的要求。各个员工必须对自己所开发的功能负责。至少现 在已知的病毒、木马不能够在你所开发的插件中有机可乘。通过这层层把关，就可以提高代码编写的安全性。&lt;br /&gt;&lt;br /&gt;　　二、对Web服务器进行持续的监控&lt;br /&gt;&lt;br /&gt;　 　冰冻三尺、非一日之寒。这就好像人生病一样，都有一个过程。病毒、木马等等在攻击Web服务器时，也需要一个过程。或者说，在攻击取得成功之前，他们会 有一些试探性的动作。如对于一个采取了一定安全措施的Web服务器，从攻击开始到取得成果，至少要有半天的时间。如果Web管理员对服务器进行了全天候的 监控。在发现有异常行为时，及早的采取措施，将病毒与木马阻挡在门户之外。这种主动出击的方式，就可以大大的提高Web服务器的安全性。&lt;br /&gt;&lt;br /&gt;　 　笔者现在维护的Web服务器有好几十个。现在专门有一个小组，来全天候的监控服务器的访问。平均每分钟都可以监测到一些试探性的攻击行为。其中99%以 上的攻击行为，由于服务器已经采取了对应的安全措施，都无功而返。不过每天仍然会遇到一些攻击行为。这些攻击行为可能是针对新的漏洞，或者采取了新的攻击 方式。在服务器上原先没有采取对应的安全措施。如果没有及时的发现这种行为，那么他们就很有可能最终实现他们的非法目的。相反，现在及早的发现了他们的攻 击手段，那么我们就可以在他们采取进一步行动之前，就在服务器上关掉这扇门，补上这个漏洞。&lt;br /&gt;&lt;br /&gt;　　笔者在这里也建议，企业用户在选择互联网Web服务器提供商的时候，除了考虑性能等因素之外，还要评估服务提供商能否提供全天候的监控机制。在Web安全上主动出击，及时发现攻击者的攻击行为。在他们采取进一步攻击措施之前，就他们消除在萌芽状态。&lt;br /&gt;&lt;br /&gt;详细链接请访问：&lt;a href="http://v.securepub.com/read-htm-tid-817-page-e.html#a"&gt;http://v.securepub.com/read-htm-tid-817-page-e.html#a&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-5027061769092167831?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/wXbHKlk7PKA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/5027061769092167831/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=5027061769092167831" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5027061769092167831?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/5027061769092167831?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/wXbHKlk7PKA/web.html" title="主动出击 企业级Web安全不能够被动防御" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/01/web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4CR3Y5eyp7ImA9Wx9XF00.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-6624891174652561593</id><published>2011-01-10T17:22:00.001-08:00</published><updated>2011-01-10T17:22:46.823-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-10T17:22:46.823-08:00</app:edited><title>腾讯、百度、金山共建最大反欺诈网址库</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FTWEPWFWVp8HOSf6AaN6gooHrbM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FTWEPWFWVp8HOSf6AaN6gooHrbM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FTWEPWFWVp8HOSf6AaN6gooHrbM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FTWEPWFWVp8HOSf6AaN6gooHrbM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-812.html"&gt;腾讯、百度、金山共建最大反欺诈网址库&lt;/a&gt;&lt;br&gt;&lt;br&gt;1月10日，面对日益严峻的网购安全威胁，腾讯、百度、金山联合宣布将共建中国最大的反欺诈网址库，建立打击虚假网购信息的联动机制，为广大网民提供及时、快速的网购安全解决方案。&lt;br&gt;&lt;br&gt;据金山网络刚刚发布的《2010年网购安全报告》显示，在2010年有超过1亿用户曾遭遇过至少一种针对网络购物的安全威胁，带来直接经济损失将突破150亿元， 网购用户的人均经济损失也由2009年的80元上升至150元左右，网购安全刻不容缓。&lt;br&gt; &lt;br&gt;对 于反欺诈网址库的运行机制，金山网络副总裁陈勇表示，反欺诈网址库对恶意欺诈网址的处理流程大体分为三步：首先，百度、腾讯将收集的可疑网址提交给金山； 然后，由金山的云安全服务中心对这些网址进行分析鉴定，并将鉴定后的结果输入到反欺诈网址库中；最后百度、腾讯通过使用金山云安全接口，共享反欺诈网址 库，将结果应用到各自的产品中。&lt;br&gt;&lt;br&gt;详细链接：&lt;a href="http://v.securepub.com/read-htm-tid-812.html"&gt;http://v.securepub.com/read-htm-tid-812.html&lt;/a&gt;&lt;br&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-6624891174652561593?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/qYbXpvswfi0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/6624891174652561593/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=6624891174652561593" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6624891174652561593?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6624891174652561593?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/qYbXpvswfi0/blog-post_10.html" title="腾讯、百度、金山共建最大反欺诈网址库" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/01/blog-post_10.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMASXc8eip7ImA9Wx9XEUg.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4290958173749693865</id><published>2011-01-04T06:47:00.001-08:00</published><updated>2011-01-04T06:47:28.972-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T06:47:28.972-08:00</app:edited><title>启明星辰正式发布公告收购联想网御</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6pVcPmZ70w72B6uYmu0jcYowt78/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6pVcPmZ70w72B6uYmu0jcYowt78/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6pVcPmZ70w72B6uYmu0jcYowt78/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6pVcPmZ70w72B6uYmu0jcYowt78/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-775.html"&gt;启明星辰正式发布公告收购联想网御&lt;/a&gt;&lt;br&gt;&lt;br&gt;　北京启明星辰信息技术股份有限公司第一届董事会第十四次会议决议公告&lt;br&gt;&lt;br&gt;　　本公司及董事会全体成员保证公告内容真实、准确和完整，并对公告中的虚假记载、误导性陈述或重大遗漏承担责任。&lt;br&gt;&lt;br&gt;　　北京启明星辰信息技术股份有限公司(以下简称&amp;quot;公司&amp;quot;)第一届董事会第十四次会议于2011年1月4日以通讯表决方式召开。本次会议的通知及会议资料已于2010年12月29日以电子邮件及传真形式通知了全体董事。本次董事会会议的应表 决董事11人，实际参与表决董事11人。会议的通知、召开以及参与表决董事人数 均符合相关法律、法规、规则及《公司章程》的有关规定。经董事表决，形成决 议如下：&lt;br&gt; &lt;br&gt;　　一、会议以11票同意，0票反对，0票弃权，审议通过了《关于筹划非公开发 行股份购买资产的议案》&lt;br&gt;&lt;br&gt;　　董事会同意公司筹划以非公开发行股份及以现金购买联想网御科技（北京） 有限公司（该公司近日将更名为北京网御星云信息技术有限公司）资产的事项。 根据《上市公司重大资产重组管理办法》（证监会令第53号）的相关规定，公司 将聘请中介机构对相关资产进行初步审计、评估，待确定具体方案后，将召开董 事会审议并公告根据《公开发行证券的公司信息披露内容与格式准则第26号－上 市公司重大资产重组申请文件》的要求编制的发行股份购买资产预案、发行股份 购买资产报告书及相关议案。&lt;br&gt; &lt;br&gt;　　公司股票继续停牌，公司将每周发布一次非公开发行股份购买资产进展情况 公告。&lt;br&gt;&lt;br&gt;　　特此公告。&lt;br&gt;&lt;br&gt;　　北京启明星辰信息技术股份有限公司董事会&lt;br&gt;&lt;br&gt;　　2011年1月4日&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;详细链接：&lt;a href="http://v.securepub.com/read-htm-tid-775-page-e.html#a"&gt;http://v.securepub.com/read-htm-tid-775-page-e.html#a&lt;/a&gt;&lt;br&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4290958173749693865?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/QUXQNuqDKZA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4290958173749693865/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4290958173749693865" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4290958173749693865?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4290958173749693865?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/QUXQNuqDKZA/blog-post.html" title="启明星辰正式发布公告收购联想网御" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2011/01/blog-post.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QARH8-fSp7ImA9Wx9RGE8.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-4723743500966563016</id><published>2010-12-19T22:09:00.001-08:00</published><updated>2010-12-19T22:09:05.155-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-19T22:09:05.155-08:00</app:edited><title>最安全操作系统遭遇“FBI后门”</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/r9h1VoVO2Z5Xavq1cD7w4CuBaAw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r9h1VoVO2Z5Xavq1cD7w4CuBaAw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/r9h1VoVO2Z5Xavq1cD7w4CuBaAw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r9h1VoVO2Z5Xavq1cD7w4CuBaAw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-695.html"&gt;最安全操作系统遭遇"FBI后门"&lt;/a&gt;&lt;br&gt;&lt;br&gt;"维基揭秘"网站挑战网民对事实真相的心理承受底线的实践再次证明&lt;span style="cursor: pointer; border-bottom: 1px solid rgb(250, 137, 27);" id="rlt_1"&gt;网络安全&lt;/span&gt;早已不是一个纯技术的评判领域。最近，由号称世界上最安全的开源操作系统 &lt;span style="cursor: pointer; border-bottom: 1px solid rgb(250, 137, 27);" id="rlt_3"&gt;OpenBSD&lt;/span&gt;的创始人希欧・德若特自己爆料称，他们所提供的OpenBSD网络数据安全加密协议可能早在10年前就为美国联邦调查局（FBI）预留了 "后门"。当然，希欧・德若特表示他是不知情的，并且他们已经开始着手调查此事。&lt;br&gt; &lt;br&gt;&lt;div align="center"&gt; &lt;span id="att_851"&gt;&lt;b&gt;最安全操作系统OpenBSD&lt;/b&gt;&lt;br&gt;&lt;img src="http://v.securepub.com/attachment/Mon_1012/137_9_35162bdd2853a08.jpg" border="0"&gt;&lt;/span&gt;&lt;br&gt;OpenBSD吉祥物 &lt;/div&gt;&lt;br&gt;&lt;br&gt;早些时候，德若特就对媒体表示，他并不知道也不在乎有多少人在使用OpenBSD，尽管它已经被下载了数百万次。因而，对于FBI安置"后门"所造成的影响以及给其他使用者带来的后果，德若特表示现在还无法估计。&lt;br&gt; &lt;br&gt;详细内容：&lt;a href="http://v.securepub.com/read-htm-tid-695-page-1-toread-1.html#tpc"&gt;http://v.securepub.com/read-htm-tid-695-page-1-toread-1.html#tpc&lt;/a&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-4723743500966563016?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/tzK1w5T-3eI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/4723743500966563016/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=4723743500966563016" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4723743500966563016?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/4723743500966563016?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/tzK1w5T-3eI/fbi.html" title="最安全操作系统遭遇“FBI后门”" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2010/12/fbi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4NSH0yeSp7ImA9Wx9SGU0.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-874247788379116111</id><published>2010-12-09T05:56:00.001-08:00</published><updated>2010-12-09T05:56:39.391-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-09T05:56:39.391-08:00</app:edited><title>融合网管和安管功能 实现安全设备统一管理</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/B1SEmKiq0q6wv88Nj0mwShnDFyw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/B1SEmKiq0q6wv88Nj0mwShnDFyw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/B1SEmKiq0q6wv88Nj0mwShnDFyw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/B1SEmKiq0q6wv88Nj0mwShnDFyw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://v.securepub.com/read-htm-tid-659.html" id="a_ajax_659" class="subject_t f14"&gt;融合网管和安管功能 实现安全设备统一管理&lt;/a&gt;&lt;br&gt;&lt;br&gt;伴随着信息化不断推进,已有的信息系统积累了大量IT设备,同时国内各企事业单位也部署了大量的安全基础设施,如防火墙､VPN､IDS､UTM､防病毒 系统等,用来保障网络环境的安全｡面对种类繁多的设备和系统,管理人员需要借助一套统一的平台,实现网络设备､安全设备的统一配置､监控､管理､信息审计 等方面的需求｡&lt;br&gt;&lt;br&gt;&lt;b&gt;1. 网管系统可以部分解决安全设备的监控､配置需求&lt;/b&gt;&lt;br&gt;&lt;br&gt;网络管理包括对硬件､软件和人力的使 用､综合与协调,以便对网络资源进行监视､测试､配置､分析､评价和控制｡借助传统的网管系统(NOC),可以部分满足对安全设备的管理需求｡传统网管系 统的很多功能,如网络拓扑､设备监控､性能分析､配置管理､告警管理等,对安全设备而言同样有效｡绝大多数安全设备借助于标准的管理协议,提供了开放的管 理接口｡管理人员利用传统的网络管理系统,可以初步实现对各类安全设备和系统的监控和配置管理｡&lt;br&gt;&lt;br&gt;&lt;b&gt;2､借助安全管理系统实现安全策略统一管理和安全信息管理&lt;/b&gt;&lt;br&gt;&lt;br&gt;首先,单独利用网络管理系统,无法满足全部的安全设备统一管理需求｡安全设备和系统,比较传统的网络通信设备,有着自身特点和特定的管理要求｡通过专门的安全管理系统(SOC),可以满足安全设备和系统在统一安全策略防护和安全信息审计分析等方面的需求｡&lt;br&gt;&lt;br&gt; 详细地址：&lt;a href="http://v.securepub.com/read-htm-tid-659.html"&gt;http://v.securepub.com/read-htm-tid-659.html&lt;/a&gt;&lt;br&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-874247788379116111?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/5NtkiJp8WYo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/874247788379116111/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=874247788379116111" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/874247788379116111?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/874247788379116111?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/5NtkiJp8WYo/blog-post.html" title="融合网管和安管功能 实现安全设备统一管理" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2010/12/blog-post.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUAERX4zeCp7ImA9Wx9TEEU.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-3587408152046601576</id><published>2010-11-18T05:41:00.001-08:00</published><updated>2010-11-18T05:41:44.080-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-18T05:41:44.080-08:00</app:edited><title>2011年10大安全威胁 国家资助的黑客攻击占首位</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qp-nVXqalZ5TsFF-2skXfosjDtI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qp-nVXqalZ5TsFF-2skXfosjDtI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qp-nVXqalZ5TsFF-2skXfosjDtI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qp-nVXqalZ5TsFF-2skXfosjDtI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;h1 id="subject_tpc" class="read_h1"&gt;&lt;a href="http://v.securepub.com/read-htm-tid-586-page-e.html#a"&gt;2011年10大安全威胁 国家资助的黑客攻击占首位&lt;/a&gt;&lt;/h1&gt;   		&lt;div class="tpc_content"&gt;   &lt;div class="f14 mb10" id="read_tpc"&gt; 【51CTO 独家翻译】全球著名应用程序和数据安全解决方案厂商Imperva公布了2011年十大安全威胁趋势的预测，将有助于IT安全专业人员帮助组织抵御下一波网络安全攻击。&lt;br&gt;&lt;br&gt;1、国家资助的黑客攻击：APT趋向产业化&lt;br&gt;&lt;br&gt;国 家赞助的黑客通常会实施有针对性的网络攻击，混合了商业黑客行业的观念和技术，这种攻击和传统的以金钱利益为目的的攻击有所不同，但使用的技术都差不多， 这些高级持续性威胁（Advanced Persistent  Threat[APT]）攻击会使用诸如自动化和病毒传播技术，使它们更加强大，攻击成功的可能性更大，大家还记得Stuxnet吧，它就是这样的例 子，Stuxnet不是为了获得你的银行卡密码，相反它是为了获得你基础设施的控制权。&lt;br&gt;&lt;br&gt;这两种攻击（商业黑客产业和APT）使用相同的技 术，因此有些安全保护措施可以适用于两者，从积极的一面来看，你可能还没有被网络黑手党发现，因此不会受到APT攻击威胁，因为APT是持续的，如果一个 攻击不成功，另一个马上就会开始，传统的安全保护措施在这时会显得苍白无力，无法抵御这些由国家支持的黑客组织发起的冷酷攻击。对企业和政府而言，这意味 着要在整个组织层增加监控和建立安全控制。&lt;br&gt;&lt;br&gt;2、内部威胁远比你想象的要糟糕&lt;br&gt;&lt;br&gt;在新的一年里，我们预计来自内部的攻击将会与日俱增，数据窃取和安全破坏常常有内部员工的份儿，这个时候最重要的是要揪出始作俑者，而不是考虑如何保护数据，如果你不知道内部威胁源隐藏在哪个角落，谈何保护呢？为了阻止内部威胁，组织应该：&lt;br&gt;&lt;br&gt;实施强制访问控制，根据业务需要，该访问的则授予访问权，不该知道的就永远接触不到，最主要的就是消除权限分配不当。&lt;br&gt; &lt;br&gt;给数据中心提供适当的访问审计工具，这些审计工具应该能监控谁在什么时候访问了什么数据。&lt;br&gt;&lt;br&gt;3、浏览器中间人攻击将会膨胀&lt;br&gt;&lt;br&gt;浏览器中间人（Man in the Browser，MitB）攻击将会上升，进而将目标转向更多类型的在线应用程序，因此，在线服务供应商应该将其列入2011年重大事项清单，尽量将消费者头上悬着的风险转移到自己头上。&lt;br&gt;&lt;br&gt;虽 然代理木马大多数时候责任都在用户一方，但MitB攻击迅速成为在线服务供应商关注的焦点，他们必须为自己的用户提供保护，正如汽车制造商也必须遵循行车 安全技术的发展，类似ABS，安全气囊和ESP等保护司机和乘客的技术才会越来越多，而不是仅靠我们小心驾驶，因此在线服务供应商必须在安全保护方面加大 投入，要能够监控已感染的用户，并能提供有效的指导消除威胁，这样的技术包括强设备认证，客户分析，会话流跟踪和站点到客户端验证。&lt;br&gt;&lt;br&gt;详细内容请访问：&lt;a href="http://v.securepub.com/read-htm-tid-586.html"&gt;http://v.securepub.com/read-htm-tid-586.html&lt;/a&gt;&lt;br&gt;&lt;/div&gt;&lt;/div&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-3587408152046601576?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/rgPsuSK5vcg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/3587408152046601576/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=3587408152046601576" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/3587408152046601576?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/3587408152046601576?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/rgPsuSK5vcg/201110.html" title="2011年10大安全威胁 国家资助的黑客攻击占首位" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2010/11/201110.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMMRnoyfyp7ImA9WhdTE0s.&quot;"><id>tag:blogger.com,1999:blog-8772365112644898174.post-6612724138426219112</id><published>2010-11-14T09:10:00.000-08:00</published><updated>2011-07-10T23:41:27.497-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-10T23:41:27.497-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SquidClamav" /><category scheme="http://www.blogger.com/atom/ns#" term="安装指南" /><title>SquidClamav v6.x安装指南</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/oj6SmXxj9nb1Z0h4Neomta62YEY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oj6SmXxj9nb1Z0h4Neomta62YEY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/oj6SmXxj9nb1Z0h4Neomta62YEY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oj6SmXxj9nb1Z0h4Neomta62YEY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;h1 id="subject_tpc" class="read_h1"&gt;&lt;a href="http://v.securepub.com/read-htm-tid-570.html"&gt; SquidClamav v6.x安装指南&lt;/a&gt;&lt;/h1&gt;&lt;div&gt;&lt;b&gt;equirement&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Squid&lt;/b&gt;&lt;br /&gt;&lt;b&gt;For SquidClamav v6.x you must download Squid version 3.x.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;You must have Squid already installed, if not you can get it here: &lt;a href="http://www.squid-cache.org/" target="_blank" id="url_1"&gt;http://www.squid-cache.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Clamd&lt;/b&gt;&lt;br /&gt;Clam  Antivirus Toolkit must also be installed and a clamd daemon must  running, no matter if it is configured to use Unix or TCP socket  SquidClamav can use both. ClamAv can be fond here: &lt;a href="http://www.clamav.net/" target="_blank" id="url_2"&gt;http://www.clamav.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;SquidGuard (optional)&lt;/b&gt;&lt;br /&gt;If you want to chain Squidguard with SquidClamav it must also be installed. Download it from here: &lt;a href="http://www.squidguard.org/" target="_blank" id="url_3"&gt;http://www.squidguard.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;c-icap server&lt;/b&gt;&lt;br /&gt;SquidClamav v6.x as ICAP service require the c-icap server available from &lt;a href="http://c-icap.sourceforge.net/" target="_blank" id="url_4"&gt;http://c-icap.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Install the c-icap-0.1.2 part which is icap server, the modules part is not required&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;详细内容：&lt;a href="http://v.securepub.com/read-htm-tid-559.html"&gt;http://v.securepub.com/read-htm-tid-559.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8772365112644898174-6612724138426219112?l=goddessfavor.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/goddessfavor/~4/6k-CW2K551A" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://goddessfavor.blogspot.com/feeds/6612724138426219112/comments/default" title="帖子评论" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8772365112644898174&amp;postID=6612724138426219112" title="0 条评论" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6612724138426219112?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8772365112644898174/posts/default/6612724138426219112?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/goddessfavor/~3/6k-CW2K551A/squidclamav-v6x.html" title="SquidClamav v6.x安装指南" /><author><name>北京一粟</name><uri>http://www.blogger.com/profile/01451097120504996581</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="23" height="32" src="http://bp0.blogger.com/_lxCYrwRMemo/SHa68qkWYJI/AAAAAAAAABs/uR92r1cWXfE/S220/cc5b36f08508ddd07931aa03.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://goddessfavor.blogspot.com/2010/11/squidclamav-v6x.html</feedburner:origLink></entry></feed>

