史上最优秀的二十款防火墙

技术小文 给我留言

1.ZoneAlarm(ZA)——强烈推荐★★★★★这是Zone Labs公司推出的一款防火墙和安全防护软件套装,除了防火墙外,它包括有一些个人隐私保护工具以及弹出广告屏蔽工具。与以前的版本相比,新产品现在能够 支持专家级的规则制定,它能够让高级用户全面控制网络访问权限,同时还具有一个发送邮件监视器,它将会监视每一个有可能是由于病毒导致的可疑行为,另外, 它还将会对网络入侵者的行动进行汇报。除此之外,ZoneAlarm Pro 4.5还保留了前几个版本易于使用的特点,即使是刚刚出道的新手也能够很容易得就掌握它的使用。

说明:

1、安装程序会自动查找已安装的 ZoneAlarm Pro 路径。

2、如果已经安装过该语言包,再次安装前请先退出 ZA。否则安装后需要重新启动。

2、若尚未安装 ZA,在安装完 ZA 后进行设置前安装该语言包即可,这样以后的设置将为中文界面。

3、ZA 是根据当前系统的语言设置来选择相应语言包的,如果系统语言设置为英文,则不会调用中文语言包。

4、语言包不改动原版任何文件,也适用于和 4.5.594.000 相近的版本。如果需要,在卸载后可还原到英文版。

5、有极少量英文资源在语言包里没有,故无法汉化。如检查升级时的提示窗口、警报信息中的“Port”。

2.傲盾(KFW)——强烈推荐★★★★★

本软件是具有完全知识版权的防火墙,使用了目前最先进的第三代防火墙技术《DataStream Fingerprint Inspection》数据流指纹检测技术,与企业级防火墙Check Point和Cisco相同,能够检测网络协议中所有层的状态,有效阻止DoS、DDoS等各种攻击,保护您的服务器免受来自I nternet上的黑客和入侵者的攻击、破坏。通过最先进的企业级防火墙的技术,提供各种企业级功能,功能强大、齐全,价格低廉,是目前世界上性能价格比 最高的网络防火墙产品。

3.Kaspersky Anti-Hacker(KAH)——一般推荐★★★★

Kaspersky Anti-Hacker 是Kaspersky 公司出品的一款非常优秀的网络安全防火墙!和著名的杀毒软件 AVP是同一个公司的作品!保护你的电脑不被黑客攻击和入侵,全方位保护你的数据安全!所有网络资料存取的动作都会经由它对您产生提示,存取动作是否放 行,都由您来决定,能够抵挡来自于内部网络或网际网络的黑客攻击!

4.BlackICE★★★

该软件在九九年获得了PC Magazine 的技术卓越大奖,专家对它的评语是:“对于没有防火墙的家庭用户来说,BlackICE是一道不可缺少的防线;而对于企业网络,它又增加了一层保护措施- -它并不是要取代防火墙,而是阻止企图穿过防火墙的入侵者。BlackICE集成有非常强大的检测和分析引擎,可以识别200 多种入侵技巧,给你全面的网络检测以及系统防护,它还能即时监测网络端口和协议,拦截所有可疑的网络入侵,无论黑客如何费尽心机也无法危害到你的系统。而 且它还可以将查明那些试图入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP 地址记录下来,以便你采取进一步行动。封言用过后感觉,该软件的灵敏度和准确率非常高,稳定性也相当出色,系统资源占用率极少,是每一位上网朋友的最佳选 择。

新增功能:

1.在设置中增加了应用程序与通信控制的功能条

2.可控制应用程序是否在电脑上执行

3.可控制哪些应用程序能与Internet通讯

4.扫描你的系统,检测所有的系统设置改变

5.可在事件列表中记录新软件与新通讯事件的发生情况

5.Agnitum Outpost Firewall(AOFW)★★★

Agnitum Outpost Firewall 是一款短小精悍的网络防火墙软件,它的功能是同类PC软件中比较强大的,甚至包括了广告和图片过滤、内容过滤、DNS缓存等功能。它能够预防来自 Cookies、广告、电子邮件病毒、后门、窃密软件、解密高手、广告软件和其它 Internet 危险的威胁。该软件不需配置就可使用,这对于许多新手来说,变得很简单。尤为值得一提的是,这是市场上第一个支持插件的防火墙,这样它的功能可以很容易地 进行扩展。该软件资源占用也很小。 Outpost的其它强大功能毋庸多说,你亲自试一试就知道了。

6.XELIOS Personal Firewall(XFW)★★

体积小巧,但功能强大的个人网络防火墙软件。能够有效的抵御黑客和木马的攻击,具有强大的自定义 IP 过滤规则功能。

7.LockDown Millennium(LDM)——一般推荐★★★★

最棒的网络安全工具!能够清除目前所有的木马,能查出未知木马,能杀邮件病毒,能防止网络炸弹攻击,能在线检测所有对本机的访问 并控制它们,能跟踪入侵者,留下它的罪证……简直就是本机防火墙,也许比它还强?

8.Intruder ALART 99——强烈推荐★★★★★

LockDown 2000 能防黑客程序, 能防一些常规的攻击如 Ne

tBus, SubSeven… The Cleaner能清除黑客程序并阻止它的运行.但是面对新的黑客软件的现身, 如 冰河… $C (共享 C 盘等自制黑客软件) 等等… 它已经力不从心.Intruder ALART 99就防住任何对你的攻击!

9.The Cleaner★★

一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置4789个木马标识。可在线升级版本和病毒数据库, 作简单, 功能强大! 查杀的各类特洛伊木马种类最多,几乎所有较出名的这里都有,如 Netspy、BO、Netbus、 Girlfriend、Happy99、BackDoor 以及它们的一些不同版本。还有很多种我们大多数网友听都没听过,有了它我们可以将电脑“清洁”得干干净净,放心大胆地上网。

10.Kerio Personal Firewall (KFW)——一般推荐★★★★

Kerio Personal Firewall 采用了专业的防黑技术,可以确保你的计算机不被任何黑客侵扰,资源占用极少,支持 MD5 文件校验,支持远程管理。 对个人用户完全免费,商业用途则是30天试用。

11.Sygate Personal Firewall(SFW)★★

Sygate Personal Firewall 是一个简单易用的个人防火墙,适合于那些网络中的单机用户来防止入侵者非法进入系统。作为一个基于主机的解决方案,该软件提供了多层保护的防火墙安全环 境,可以有效地防止入侵者和黑客的侵袭。与真正的防火墙不同的是,Sygate Personal Firewall 能够从系统内部进行保护,并且可以在后台不间断地运行。另外,该软件还提供有安全访问和访问监视功能,并可向你提供所有用户的活动报告,当检测到入侵和不 当的使用后,能够立即发出警报。

12.天网防火墙——强烈推荐!★★★★★

天网防火墙个人版是一款由天网安全实验室制作的给个人电脑使用的网络安全程序。它根据系统管理者设定的安全规则把守网络,提供强大的访问控制、应用 选通、信息过滤等功能。它可以帮你抵挡网络入侵和攻击,防止信息泄露,并可与天网安全实验室的网站相配合,根据可疑的攻击信息,来找到攻击者。

13.瑞友RSA防火墙★★

RSA迷你版是由西安瑞友信息技术资讯有限公司所出的Real Secureity & Acceleration Server防火墙的精简体验版,其包含RSA Server的部分精简功能,适合于小型企业、办公、学校、网吧等小型局域网的网络安全和线路共享。

RSA迷你版是取代目前各种代理服务器的最佳选择,她除了具有传统代理服务器的所有功能以外,还是一个集各种网络服务功能为一身的状态检测防火墙, 她让您可以共享一条线路通过代理方式或者NAT地址转换方式,并且集成了DHCP、DNS等网络服务,支持常见的各种接入方式ADSLISDNModem 以太网光纤等。

您还可以将她取代个人防火墙安装在个人PC上起到比个人防火墙强大百倍的效果。保证您的PC机永不受攻击性病毒或者黑客的骚扰。

RSA防火墙还具有以下性能特点:

1. 独一无二的路由加速功能

2. 坚固的防火墙能力

3. 稳定的网关性能

4. 内置DHCP服务,DNS中继

5. 独创的网络安全锁功能

6. 强大的网络抗干扰能力

7. 保证您的局域网私人资料处于安全的状态。

8. 提供网络实时过滤监控功能。

9. 防御各种木马和蠕虫病毒的恶意攻击,如冲击波、振荡波、BO、冰河。

10. 防御ICMP、IGMP洪水攻击、IGMP NUKE攻击及IGMP碎片攻击。

11. 防御诸如WinNuke、IpHacker之类的OOB攻击。

软件安装使用简单,设置选项明了,采用独特的界面设计,豪华与朴实相结合,个性化的选择,给您以美的享受。是应用于小型局域网共 享和安全防护的最佳选择!

14.反黑精英(Trojan Ender)——一般推荐★★★★

反黑精英( 原名 Trojan Ender ) 推出短短不到二个月即受到广大用户的好评!木马、QQ盗号软件、传奇盗号软件等各种黑客程序的真正克星!查杀速度最快,准确率最 高,杀除最细致! 各种辅助工具使用简单而功能强大!

查杀速度又获大幅提升!新增分析扫描功能,可查未知木马!木马、QQ盗号软件、传奇盗号软件等各种黑客程序一杀无遗!查杀全面准确,速度超快,使用 简单方便,运行稳定,界面美观!可自动修复被破坏的注册表键值!支持对压缩文件的扫描,并可轻松查杀捆绑式木马、无进程木马!系统优化器提高您的系统运行 效率!IE修复器轻松修复恶意网页的破坏!

15.诺顿网络安全特警(中文版)——强烈推荐★★★★★

诺顿网络安全特警2004 简体中文零售版,10月21日发布,无缝集成防病毒、个人防火墙、隐私控制、反垃圾邮件、父母控制等功能,可以确保您收发电子邮 件,网上购物,在线理财安全无忧。安装本软件之前请先卸载旧版本。支持自安装日起一年内在线升级。

诺顿网络安全特警2004以其全面的防护功能,高度的集成性和易用性荣获了个人电脑杂志编辑选择奖。它不仅可以防御病毒,还新增了对间谍程序,击键 记录程序等非病毒性威胁的防护,保护您的密码等隐私信息不会被泄露出去;防火墙功能考虑到笔记本电脑用户经常变换网络的情况,可以根据不同的网络自动切换 网络安全配置,使移动用户不会因为忘记改变安全配置而产生安全隐患;反垃圾邮件功能通过多种垃圾邮件过滤机制能够使您基本摆垃圾邮件的侵扰;父母控制功能 可以为每个家庭成员设置不同的网络使用权限,并且禁止某些未成年人不宜的网上内容和网站,为您的家庭提供一个健康愉快的网络环境;总之,诺顿网络安全特警 2004为个人用户提供了功能 全面

诺顿网络安全特警2004升级服务包括对下列内容的实时更新:病毒定义、病毒扫描引擎、防火墙规则、入侵检测特征、最新发现系统 漏洞、垃圾邮件定义、内容过滤信息。

警告:如牵涉到版权请试用后24小时内删除,如满意请付费作者继续使用。

16.PestPatrol Corporate Edition★★★

最好的企业电脑预防保护软件,全面预防来自黑客工具的威胁,特洛伊木马、键盘监视工具,拒绝代理服务器攻击;全面检查所有文件或指定文件;扫描内存 并清除病毒;检查并移动在注册表和运行的病毒;自动防止spyware进入电脑;详细的日志;隔离和删除确定病毒;支持在线升级;全面兼容其它杀毒软件防 火墙。该版本在以前版本的基础上添加了一个连接、搜索标签,可以直接跟踪流行的恶意 软件信息发布网页。

17.F-Secure——强烈推荐!★★★★★

欧洲最好的防火墙,在2003年底,F-SECURE被评为2003 TOP TEN排名第一。该防火墙的特点是利用系统资源少,对系统作没有任何影响.如果你还在用什么金山什么NORTON,KV,或者迈开非,我建议你现在就可以 删除了.在欧洲多数的学校和公司都采用F-SECURE的防火墙。

18.McAfee Desktop Firewall——一般推荐★★★★

能够对客户端进行前瞻性的保护和控制,使其免受新威胁的攻击,这是单纯的防病毒产品无法实现的。 Desktop Firewall 针对网络和应用程序提供了全面的防火墙功能,并与入侵检测技术完美结合。 它可以防止客户端发送或接收非法网络流或应用程序中所携带的恶意攻击。它还可以防止合法应用程序被入侵者利用,进而在整个网络中发送或接收攻击信息。 McAfee ePolicy Orchestrator 为 Desktop Firewall 提供了可扩展的集中式管理、部署和报告功能。 此外,Desktop Firewall 能够与 McAfee VirusScan Enterprise 和 ePolicy Orchestrator 进行集成,从而提供了无可比拟的客户端安全性和投资回报率。

19.Tiny Personal Firewall★★

这是一个全面,却又简单易用的网络防黑软件,可以管理本机与网络的数据交换,通过设置不同的安全规则,阻挡任何未经认证的用户进入你的计算机,可以 防止特洛依木马、间谍软件、网络蠕虫通过计算机窃取发送数据,支持MD5签名认证,这样可以防止trojan 使用计算机认可的应用程序来闯入计算机,还可以和不同的VPN技术如Cisco、Alcatel、Nortel整合一起。

20.瑞星防火墙——强烈推荐!★★★★★

1、保护网络安全,免受黑客攻击。

2、采用增强型指纹技术,有效的监控网络连接。

3、内置细化的规则设置,使网络保护更加智能。

4、游戏防盗、应用程序保护等高级功能,为个人电脑提供全面安全保护。

5、通过过滤不安全的网络访问服务,极大地提高了用户电脑的上网安全。

6、彻底阻挡黑客攻击、木马程序等网络危险,保护上网帐号、QQ密码、网游帐号等信息不被窃取。

提高Win2000抗拒绝服务攻击能力

个人记事 给我留言

提高Win2000抗拒绝服务攻击能力
从正确看待DoS与DDoS说起
相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(Denial of Service),以及分布

式拒绝服务攻击(Distributed Denial of Service)
所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站

服务(HTTP Service)而不能提供网站服务,电子邮件服务器(SMTP,POP3)不能提供收发信件等等的功

能,基本上,阻绝服务攻击通常利用大量的网络数据包,以瘫痪对方之网络及主机,使得正常的使用者

无法获得主机及时的服务。
分布式拒绝服务,简单的说就是用远超过目标处理能力的海量数据包消耗可用系统,以及网络带宽,造

成网络服务瘫痪。
 也许是和媒体的过分关注有关,DoS攻击特别是DDoS攻击,似乎一夜之间就流行了起来,搞的大大小小

的网管们,只要服务器一有故障,就异常兴奋的高呼“我被DDoS了!”,脸上仿佛写着无比的光荣和骄

傲。
其实在我们的周围,真正意义上的DDoS其实并不多,毕竟发动一次DDoS攻击所需要的资源非常的多,但

实实在在的攻击却又不停的发生着,这里面,绝大多数,都是普通的拒绝服务攻击。普通级别的攻击,

如何防护,也成为很多网络管理员最头疼的问题,于是到处打听,结果往往千篇一律,“购买我们的硬

件防火墙吧 ”。硬件防火墙,包括专用抗拒绝服务攻击产品的确是好,但基本价格都十分昂贵,效果虽

然好,可从投资以及保护投资的角度来说,未免有些过火
其实从操作系统角度来说,本身就藏有很多的功能,只是很多是需要我们慢慢的去挖掘的。这里我给大

家简单介绍一下如何在Win2000环境下修改注册表,增强系统的抗DoS能力
细节:
Windows Registry Editor Version 5.00/
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接
‘第二个网关,通过关闭它可以优化网络。
“EnableDeadGWDetect”=dword:00000000
禁止响应ICMP重定向报文。此类报文有可能用以攻击,所以系统应该拒绝接受ICMP重定向报文。)
“EnableICMPRedirects”=dword:00000000
不允许释放NETBIOS名。当攻击者发出查询服务器NETBIOS名的请求时,可以使服务器禁止响应
注意系统必须安装SP2以上
NoNameReleaseOnDemand”=dword:00000001
发送验证保持活动数据包。该选项决定TCP间隔多少时间来确定当前连接还处于连接状态
不设该值,则系统每隔2小时对TCP是否有闲置连接进行检查,这里设置时间为5分钟
“KeepAliveTime”=dword:000493e0
禁止进行最大包长度路径检测。该项值为1时,将自动检测出可以传输的数据包的大小,
‘可以用来提高传输效率,如出现故障或安全起见,设项值为0,表示使用固定MTU值576bytes.
“EnablePMTUDiscovery”=dword:00000000
启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后7
‘安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和

TcpMaxHalfOpenRetried值
设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系

统重启。
“SynAttackProtect”=dword:00000002_
‘同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈

SYN_RCVD状态”
‘的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
“TcpMaxHalfOpen”=dword:00000064, ^:
‘判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
“TcpMaxHalfOpenRetried”=dword:00000050
‘设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。
‘项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击

规模修改。
微软站点安全推荐为2。
“TcpMaxConnectResponseRetransmissions”=dword:00000001
设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。

TcpMaxDataRetransmissions”=dword:00000003  ‘设置syn攻击保护的临界点。当可用的backlog变为0

时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5  设置syn攻击保护的临界点。当可用的

backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
  “TCPMaxPortsExhausted”=dword:00000005
禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所

有接受的
源路由包,微软站点安全推荐为2。
“DisableIPSourceRouting”=dword:0000002
限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒
TcpTimedWaitDelay”=dword:0000001e
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
.增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗

87个字节。
BacklogIncrement”=dword:00000003″
最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
“MaxConnBackLog”=dword:000003e8
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]
配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态Backlog
EnableDynamicBacklog”=dword:00000001   配置最小动态Backlog。默认项值为0,表示动态Backlog分

配的自由连接的最小数目。当自由连接数目
 低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设

置为20。
 最大动态Backlog。表示定义最大”准”连接的数目,主要看内存大小,理论每32M内存最大可以

(“MinimumDynamicBacklog”=dword:00000014
  最大动态Backlog。表示定义最大”准”连接的数目,主要看内存大小,理论每32M内存最大可以
 增加5000个,这里设为20000。 MaximumDynamicBacklog”=dword:00002e201
 每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭

受SYN攻击的系统,建议设置为10     DynamicBacklogGrowthDelta”=dword:0000000a
以下部分需要根据实际情况手动修改
  ‘[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
 启用网卡上的安全过滤
EnableSecurityFilters”=dword:00000001
  同时打开的TCP连接数,这里可以根据情况进行控制。
TcpNumConnections”=
 该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的

响应性能
‘”TcpMaxSendFree”=
‘[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{自己的

网卡接口}]:
‘禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发

现。
PerformRouterDiscovery “=dword:00000000

番茄花园版xp发现人为安全漏洞兼安全教学

技术小文 给我留言

番茄花园版xp发现人为安全漏洞兼安全教学

  本帖将分三部分:

第一部分,番茄花园版的漏洞发现及分析和预防;
第二部分,顺便说说donghai的电脑公司版问题及分析;
第三部分,由此而来的安全方面的教学。OK,切入正题。

(一)番茄花园版的漏洞发现及分析和预防

  此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。

1.发现过程:

  本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。

  使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。

2.分析过程

  本人发现问题后,于是去番茄花园的官方网站下载了v2.8和最新的v2.9进行分析。为了更负责任的测试结果,番茄花园的V2.7、V2.8、V2.9 三个版本的操作系统,几天来安装了有20多次。

  在虚拟机安装,不做任何设置的修改,然后再在真机环境下对虚拟机进行入侵测试,同样可以入侵。在此证明问题不是出在使用者身上,问题而是在系统本身。OK,下面开始找系统问题所在。查看帐户,安装完后,只有Administrator开启,密码为空;默认共享只有IPC$开启,其他的Admin$和每个盘符的默认共享也全部关闭;远程桌面为关闭状态;Remote Registry服务同样为关闭状态。看似系统是相当相当安全。可实际上为何还能那么轻松突破入侵呢?第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的键值limitblankpassworduse,看键值是否为0;然后安装一次原版xp sp2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。

3.总结

  这个问题的发现很遗憾。可以说,大番茄是一位绝顶高手。这个问题的出现,可以有这么几种猜测:一、大番茄的确是一位高手,东西隐藏的太深了;二、大番茄“失误”造成,不过很难理解,像大番茄这么一个绝顶高手会出现这么一种技术失误?三、大番茄不懂这个键值,但是假如真的不懂,那大番茄这种绝顶高手的水平,岂不是……?
OK,不过不管大家怎么猜测,不过希望大番茄能很负责的给大家一个解释,希望大番茄并非有意而为之。
至于最新的V2.8和V2.9的捆绑问题,这个就见仁见智的问题了,不做评论,大家都有各自的看法。

4.解决方法

    为了防止使用番茄花园版V2.8、V2.9造成损失。本人将在最后给大家提供两种形式的补丁:一是reg文件,二是批处理,作用完全一样,使用其一即可。有动手能力的朋友,可以自行修改limitblankpassworduse的键值为1来解决。
注册表方法:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
“limitblankpassworduse”=dword:00000001

批处理方法:
@echo off
title 修复番茄还原版漏洞
color 9e
echo.
echo 本批处理用于修复电脑公司版关键部分的修复
echo 和番茄花园版xp v2.8、v2.9安全漏洞的修复
echo 按任意键开始修复…
echo.
pause >nul
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa /v limitblankpassworduse /t REG_DWORD /d 00000001 /f>nul
echo 修复成功,任意键退出…
pause >nul

(二)有关此类安全问题的教学

  教学两个字,有点过大。相信winzheng有很多深藏不露的高手,估计也有不少安全方面的可谓是专家级别的。本文且当作是抛砖引玉,望众多高手过来指点。

  安全问题包括很多方面,一是系统的本身的策略设置是否足够安全,能否正常阻止非法访问;二、病毒木马问题,这个问题嘛,矛和盾的问题,最主要还是要有良好的上网习惯。关于杀毒软件的问题,目前来说,的确还没有令人满意的杀毒软件,说来也是,杀毒软件都是事后防治,没有一个能在病毒特征码收录之前就能识别的,当然了,要真的能实现,那将是杀毒界的重大的变革,杀毒界的一切东西都得推翻重新再来;三、流氓软件问题,流氓软件这几年来,一直在国家法律的空白处打擦边球,处于灰色地带,而杀毒软件都是商业公司,慑于没有法律条文做支持,也不敢随便就查杀流氓软件。

  OK,今天主要是讲一下有关系统设置的问题。微软自从出了SP2之后,安全问题相对来说已经做得相当好了。到目前为止,XP SP2系统,不管在安全性上,还是在稳定性上,都要强于微软以前版本的操作系统。对于Windows 2000系统,我想大家还是抛弃吧,2000除了系统占用少,其他地方和XP SP2相比没有任何优势,况且XP还可以使用Classic主题来减少系统占用,Windows 2000不管是在安全性问题上,还是在兼容性问题上,还是磁盘读取上,都和XP存在不小的差距。至于有人说,2000系统设置好了,安全性一样足够好,当然了,高手出手,用Windows 98,Windows95都一样安全,何况是2000,问题是2000的默认设置和XP比是相当不安全,可以轻轻松松的远程开启telnet,轻轻松松的拿到Administrators权限的shell。要想2000足够安全,只有关掉135-139之间的所有UDP、TCP端口,以及445端口;而关闭这些端口虽然保证安全了,却又不能进行局域网共享,而如果为了局域网共享,却必须面对这些危险。而XP SP2却可以做到在保证安全性的前提下进行局域网共享。其中2000的安全问题,个中原因肯定有微软因为利益问题不想再对2000进行支持。而从使用者角度来说,2000绝对是一经典系统,而我们使用系统当然也绝不能因为对于2000的感情而拒绝更换操作系统,而现实中也确实存在不少这样的朋友。

  刚才讲了选择系统的问题,现在再说一下有关系统设置优化的问题。我也说过了,XP SP2的安全性上,已经得到了很大的提高。可以这么说,有些问题要看微软想不想做得问题,微软的实力是不容置疑的,微软对于自己的系统的设置也当然比外人,比民间更清楚,也更清楚每一个设置的每一个细节问题。

  对于XP sp2,安全完毕后,其实只要第一时间升级所有安全补丁,即可保证安全。如果无需局域网共享,还可以进行包括关闭默认共享了,关闭Remote Registry服务,关闭server服务等等。有关优化问题,切记,不要乱优化,微软的每一个设置都是经过深思熟虑的,都是考虑了各种情况的,微软对于自己的系统的了解程度肯定比外人更了解。系统优化是不具备通用性的,优化都是针对个人的使用习惯、嗜好、需求等等,而且每一步优化都要知道我要做什么,我做的这优化会带来什么影响和后果,而这影响和后果是否我自己所期望的。OK,这些问题不仅仅说的是用户使用,包括光盘制作者。一个负责任的光盘作者,不要以自己的嗜好来做公开发布的盘。而且乱优化的问题带来的安全问题,也是负责任的光盘制作者所不能接受的,除非光盘作者是一个并不负责任的人。最后再忠告一次大家,切记不要乱优化,如果自己并不了解此优化会带来哪些细节问题,请不要进行,因为XP SP2原版设置所考虑的安全性问题及兼容性问题已经足够好了。有关番茄花园的安全漏洞问题,还有东海的电脑公司版的安全漏洞问题,亦都是修改了系统的默认设置所致。

  时间紧张,先讲到此为止。这些问题仅仅是有关安全问题的冰山一角,还有很多很多需要讨论,欢迎更多的高手进行指点。OK,下面将提供针对番茄花园的漏洞和电脑公司版的漏洞提供补丁,一个reg文件,一个批处理,两者作用完全相同,选择其一即可。动手能力强的朋友可自行修改,关键问题就出在limitblankpassworduse这个键值上。本人提供的补丁也将仅仅进行关键键值的修复,其他的包括默认共享的关闭等等,请自行解决。

让搜索引擎来负责版权登记

SEO 给我留言

手段保护原创的法律依据是任何作品版权归原创者所有,不论版权是否经过登记。其他人未经同意的转载,无论是否保留原作者姓名链接,都是侵犯版权的。

不知道中国有没有类似美国的版权登记部门,网站上的内容也可以作为登记版权保护的内容。就像前面说的,版权登记并不是必要的,是一个选项。即使不登记,作品版权也属原创者所有,受到法律保护。

由此想到,搜索引擎有没有可能采取一种版权登记制度?简单说,原创者在内容完成后,向搜索引擎注册这个内容。因为抄袭者无论如何不可能在作者之前注册,所以从理论上说原创者一定有机会在所有抄袭者之前抢先注册。

实现的技术机制可能类似博客中的Ping机制,把你的文章URL Ping到搜索引擎的数据库,搜索引擎立即抓取内容存档。同样的内容,谁首先Ping到数据库,谁就是原创。

当然·有很多技术问题需要解决,比如目前似乎只有博客才有这个自动Ping的机制。要采取这种方式,就需要所有CMS系统支持这个功能。静态网页也要有某种方式实现这个功能,比如在服务器上加插件,这就要求服务器软件的支持。

再比如,Ping的速度必须要非常快,搜索引擎要有强大的技术支持,才能及时处理这些信号。我们都知道,搜索引擎遍历一遍互联网上的网页需要很长时间。原创内容虽然肯定没有所有网页这么多,但数目也将相当惊人。如果搜索引擎不能实时做出反应,这中间就可能出现差错。很多网站是通过其他网站的feed来生成内容,一旦原创内容发布,很快这些采集或抄袭的网站也就生成相应内容。

这种方式只能处理内容完全一样的抄袭,对比两个网页,原创的已经在数据库中有记录,其他凡是一样的内容,一概删除。但遇到有些人修改一下标题,的地得,这儿改两个字那儿改两个字,这时候怎么办?这似乎又回到了判断复制内容的原点。

还一个关键点是需要乱世用重典。如果搜索引擎对抄袭网站的处罚仅仅限于提醒他们删除侵权网页,或不收录侵权网页,可以肯定效果不会好到哪儿去。如果对抄袭及非法转载下重手,凡有这种行为的网站,一概全站删除,永不收录,谁还敢抄袭或非法转载?当然,如果真这样的话,互联网上所剩网站就不多了。

2007年11月中国奥运网络广告月报

个人记事 给我留言

2007年11月中国奥运网络广告月报

2007年11月,中国网络品牌广告主共2755家,其中奥运相关网络广告主共有21家,比10月增加3家;奥运相关网络广告投放费用为1408万元,比10月增加273万元,占网络广告整体投放费用的4.1%,比10月提高0.8个百分点;奥运相关网络广告投放天次为3141天次,比10月提高328天次,占网络广告整体投放天次的2.4%,比10月提高0.4个百分点

西北工业大学所有课程

免费小资 给我留言

西北工业大学所有课程

抓紧时间看,以后可能会封掉的。
大学课程视频教学(速度快,在线观看)

大学英语(一) KLHK
http://219.144.186.221/vod1/kj/dxyy/dxyy.asp

大学英语(二)
http://219.144.186.221/vod1/kj/dxyy2/dxyy2.asp

大学英语(三)
http://219.144.186.221/vod1/kj/dxyy3/dxyy3.asp

大学英语(四)
http://219.144.186.221/vod1/kj/dxyy4/dxyy4.asp

概率论与数理统计
http://219.144.186.221/vod1/kj/gll/gll.asp

多媒体技术
http://219.144.186.221/vod1/kj/dmt/dmt.asp

internet实用技术
http://219.144.186.221/vod1/kj/internet/internet.asp

汇编与微机接口
http://219.144.186.221/vod1/kj/hbywjjk/hbywjjk.asp 

编译原理
http://219.144.186.221/vod1/kj/byyl/byyl.asp

网页设计与制作
http://219.144.186.221/vod1/kj/wysjyzz/wysjyzz.asp

电子技术与基础
http://219.144.186.221/vod1/kj/dzjs/dzjs.asp

高等数学
http://219.144.186.220/gdsx/

机械制图
http://219.144.186.221/vod1/kj/jx/jxzt.asp

线性代数
http://219.144.186.221/vod1/kj/xxds/xxds.asp

大学物理
http://219.144.186.221/vod1/kj/dxwl/dxwl.asp

C语言程序设计
http://219.144.186.221/vod1/kj/cyy/cyy.asp

离散数学
http://219.144.186.221/vod1/kj/lssx/lssx.asp

工程力学
http://219.144.186.221/vod1/kj/gclx/gclx.asp

邓小平理论
http://219.144.186.221/vod1/kj/dxpllgl/dxp.asp

马克思主义哲学
http://219.144.186.221/vod1/kj/mkszyzxyl/mks.asp

思想概论
http://219.144.186.221/vod1/kj/mzdsxgl/mzd.asp

结构力学
http://219.144.186.221/vod1/kj/jglx/jglx.asp

货币银行学
http://219.144.186.221/vod1/kj/hbyhx/hbyhx.asp

公共财务
http://219.144.186.221/vod1/kj/gscw/gscw.asp

电子商务
http://219.144.186.221/vod1/kj/dzsw/dzsw.asp

国际经济法
http://219.144.186.221/vod1/kj/gjjjf/gjjjf.asp

计算机辅助设计
http://219.144.186.221/vod1/kj/jsjfzsj/jsjfzsj.asp

测量学
http://219.144.186.221/vod1/kj/clx/clx.asp

房屋建筑学
http://219.144.186.221/vod1/kj/fwjzx/fwjzx.asp

建筑设备
http://219.144.186.221/vod1/kj/jzsb/jzsb.asp

土力学与地基基础
http://219.144.186.221/vod1/kj/tlxydjjc/tlxydjjc.asp

抗震结构设计
http://219.144.186.221/vod1/kj/kzjgsj/kzjgsj.asp

计算机软件基础
http://219.144.186.221/vod1/kj/jsjrjjc/jsjrjjc.asp

钢结构
http://219.144.186.221/vod1/kj/gjg/gjg.asp

国际贸易
http://219.144.186.221/vod1/kj/gjmy/gjmy.asp

世界政治经济与国际国际关系
http://219.144.186.221/vod1/kj/ddsjzzjj/ddsjzzjj.asp

组织行为学
http://219.144.186.221/vod1/kj/zzxwx/zzxwx.asp

管理学
http://219.144.186.221/vod1/kj/glx/glx.asp

生产与质量管理
http://219.144.186.221/vod1/kj/sczlgl/sczlgl.asp

微机原理
http://219.144.186.221/vod1/kj/wjyl/wjyl.asp

管理信息系统
http://219.144.186.221/vod1/kj/glxxxt/glxxxt.asp

市场经济学
http://219.144.186.221/vod1/kj/scjjx/scjjx.asp

管理经济学
http://219.144.186.221/vod1/kj/gljjx/gljjx.asp

财务成本管理
http://219.144.186.221/vod1/kj/cwcbgl/cwcbgl.asp

统计学
http://219.144.186.221/vod1/kj/tjx/tjx.asp

财政与金融
http://219.144.186.221/vod1/kj/czyjr/czyjr.

数据结构
http://219.144.186.221/vod1/kj/sjjg/sjjg.asp

计算机网络
http://219.144.186.221/vod1/kj/jsjwlyyy/jsjwlyyy.asp

电路分析基础 
http://219.144.186.221/vod1/kj/dljc/dljc.asp

软件工程
http://219.144.186.221/vod1/kj/rjgc/rjgc.asp

数据库原理及应用
http://219.144.186.221/vod1/kj/sjkxtjyy/sjkxtjyy.asp

运筹学
http://219.144.186.221/vod1/kj/ycx/ycx.asp

操作系统
http://219.144.186.221/vod1/kj/czxt/czxt.asp

经济法
http://219.144.186.221/vod1/kj/jjf/jjf.asp

利用Google算法漏洞24小时狂扫30万流

个人记事 给我留言

利用Google算法漏洞24小时狂扫30万流量

Google排名算法算是考虑比较全面的,但一样会有这样那样的漏洞,比如Google对新网页的处理。

按正常算法,通常新的网页比较难取得好的排名,因为没有历史,没有反向链接。很多人观察到Google会给新的网页一些特殊权重,使得这些新创建的页面有机会排到前面。

另外,Google检测到某个关键词突然被大量搜索时,能够意识到这个关键词大概是当前的热门新闻。当检测到这种突发性的新闻关键词时,相关的新网页就给予更多权重,以使用户能够看到最新的相关内容。

在正常情况下,这两个特点当然给用户带来更好的体验,可有的时候也会成为被利用的漏洞。这一点在2008年1月1号显露无遗。

1月1号Google为了纪念TCP/IP协议诞生25周年,做了一个特殊的doodle。当用户点击Google首页logo时,会被直接带到搜索“January 1 tcp/ip”的搜索结果页。幻灭有抓图和报道

一位叫Ryan Durk的能人立刻抓住这个机会,在24小时内从Google狂扫30万IP。

Ryan Durk就是利用Google给予新网页的特殊权重。他观察到在搜索January 1 tcp/ip时,当时排在前面的有维基百科的一个网页,和一些其他显然权重不高的网页。Ryan Durk选择Google自己的博客服务blogspot.com,专门为January 1 tcp/ip做了一个博客,博客URL是http://january-1-tcp-ip.blogspot.com

选择blogspot的原因是blogspot本身域名权重极高,博客可以通过ping得到一些链接,blogspot能扛得住巨大流量,而且允许放Adsense。

Ryan Durk注册了这个博客后,去一些社会性网摘书签网站提交,然后最聪明的是通过digg网站做了特殊推广。Ryan Durk的目标不是把自己的blogspot网页排到第一,而是把他提交的digg页排到最前面。Digg页排到前5名,就能够吸引大量digg用户继续投票,而且能在digg社区引起关注,带来内部链接。

结果正如Ryan Durk所预料的,在3小时之内这个digg页进入digg首页,Google排名进第三。后续效应就由digg用户们自己继续扩展了,不必Ryan Durk进行推动。很快他的这个digg页被挖了2000多次,Google排名升到第一。

通过Google logo来到这个digg页的人也都会想看看,为什么Google会以某种形式背书了Ryan Durk的blogspot博客,所以也就很自然的点击到他的博客。他新建的博客页很快也排在了第二。

jan-1-tcpip.gif

这件事被Google Operating System报道后,很快就产生了大量的抄袭者,引起很多SEO的关注。

SEOBook的Aaron Wall不愧是SEO行业的思考者,触觉非常敏感,很快联系到Ryan Durk,写了一下整个过程,作为客座文章发在SEOBook博客上。

据Ryan Durk自己的文章介绍,在24小时内他的博客来了30万独立IP,Adsense的点击率是0.5%。这个点击率应该算是很低的,但是鉴于流量很高,相信他也赚了一小笔,而且没有成本。

Google Notebook和Google排名

GOOGLE.baidu 给我留言

前几天在新闻发布会上预告的Google Notebook今天已经正式推出了。

很好用,可以存文字,图片,网页等,确实是一个方便的笔记本,而且可以在任何地方使用。幻灭的博客有比较详细的使用说明

补充几点:

1)Google Notebook的内容是存在Google服务器上的,不在你的电脑里,有些私密的东西还是不要存在Google Notebook。

2)Google Notebook内容可以分类,可以把信息拖到不同的分类。

3)可以任意设定某个分类是公开的(public,可以与其他人分享)或私人的(private)。

感兴趣的话,可以看看我的Google Notebook的公开部分。

结合Google Co-op,我强烈感觉Google是在想尽办法收集用户信息。与Yahoo相比,掌握用户数据对Google是弱项,Yahoo好象有4亿电子邮件用户。但现在Google正极力赶上,Gmail,Gtalk,Co-op,Notebook,Toolbar,Sitemap,Cookie,Adsense,Analytics,所有这些都在收集用户信息。

这些用户信息首先可以使显示给用户的广告更有针对性,更重要的是,用户信息会被用来作为搜索结果排名的依据之一

相信很快就会出现大量关于减肥,手机铃声下载,贷款,赚钱等等的Google Notebook了。

Google的大爸爸BigDaddy数据中心

GOOGLE.baidu 给我留言

从2005年12月初开始,Google开始建构新一代搜索引擎架构,他们称为大爸爸数据中心(BigDaddy Datacenter)。

据Matt Cutts介绍,大爸爸数据中心是全新的和改善过的软件基本架构。这一个新的基本架构一个数据中心一个数据中心的替换现有的Google算法基本架构。

从2005 年12月初到2006年一月初,Google基本完成了两个数据中心的大爸爸转换。但是在转换过程中,访客所看到的搜索结果,有的时候是大爸爸的结果,有的时候是以前的或正常的结果。因为Google的工程师在不停的检测,有的时候把大爸爸接通,有的时候又拿下。

在一月初的时候,Matt Cutts在他的博客里公开征询站长们对大爸爸数据中心的意见,并列出了两个已经完成的大爸爸转换的数据中心IP地址:66.249.93.104和64.233.179.104。

从一月初到目前3月底,Google的数据中心一个一个的进行大爸爸转换,由原有的架构转为新的基本架构。每个数据中心的转换大约花了十天时间。

消息表明,所有的Google数据中心在3月底4月初完成大爸爸转换。由于这一数据中心的基本架构的转换的具体内容,从来没有被谈论过,我们只是知道其中涉及的排名算法并不多,最主要的是完成了一个可以支持今后改善排名算法的基础。

值得注意的是Matt Cutts几次在谈到大爸爸数据中心转换的时候,都特意提到网址规范化问题。我们将在其他贴子里详细探讨网址规范化。应该说网址规范化已经是存在一两年的老问题,对很多网站的排名有一定的影响。Google在过去也试图解决,但是效果不大。这次的大爸爸数据中心转换,有可能是以解决规范化网址为主要目标的变化。

当然,这一基本框架的改变,也一定会提高整体排名和搜寻质量。在接下来的一两个月之内,我们可能会看到基于这一新的基本框架的排名算法的改变。让我们拭目以待。

Google网页级别PR - 他们没告诉你的

GOOGLE.baidu 给我留言

相信对搜索引擎优化感兴趣的人,都听说过Google网页级别。英文是Page Rank,缩写是PR。

所谓网页级别,是由 Google的两位创始人Larry Page 和 Sergey Brin 在斯坦福大学开发的衡量网页重要性的一个指标。简单的说,你的网页导入链接越多,你的网页级别就越高。实际上网页A链接到网页B时,Google就认为网页A投了网页B一票。网页B所得的票数越多,网页级别也就越高,也就是在Google眼里,网页B就越重要。

Google的工程师吴军在Google中文博客(他们取名叫黑板报)写了一篇关于Google PR的文章
下面主要谈谈他们不会告诉大家的个人观察。

Google在排列搜索结果的时候,网页级别是排名算法当中很重要的一个因素。当然,随着技术的改进,网页级别的重要性在一点一点的下降。

想要提高网页级别,只有一个方法,就是获得更多的导入链接。同时要注意两点:一是链接到你的网页的网页A本身的网页级别有多高。网页A本身的网页级别越高,当然他所投的票的价值就越高,网页B所能获得的级别也才越高。

二是在网页A上一共有多少导出链接。导出链接的数目会稀释所投票的价值。也就是说如果网页A链接到你,而网页A本身网页级别很高,而且它只链接到你的网页B,那么你的网页B就会得到最高的网页级别价值。

要想查看网页级别,你可以到Google的网站上,下载Google工具栏。Google工具栏的绿色显示条,指示的就是你的网页级别。

网页级别是从0至10,0是最低级别,10是最高级别。只有最重要的几个网站达到了网页级别10,比如Google本身。

如果PR条当中完全是白色的,那么你的网页级别就是0。如果是灰色的,那么你的这个网页还没有被Google所收录,或者这个网站是被惩罚或已被删除的。一般来说,PR5应该被认为是不错的网页级别。要想达到6,7以上是很困难的。

真正Google PR的计算和更新是动态的不间断的过程。我们在工具栏看到的PR值只是”可见的PR值”,大致三个月更新一次。所以你现在看到的PR值很可能是几个月以前的数据了。真正的当前的被用来计算排名的网页级别我们是无法知道的。因此,想判断PR和排名之间的直接数量关系是没什么意义的。

网页级别是以网页为单位的,而不是整个网站,所以每一个网页本身都有它自己的网页级别。很可能你的主页是PR5,但是里面的内容页就会降为PR4,PR3,甚至PR0。

对网页级别PR一个很大的误解是网页级别的名称来源。实际上在英文当中,网页级别原译应该是佩奇级别。这个名字来源于它的创始人拉里佩奇Larry Page,是以创始人本人的名字来命名的。这一点Google内部的人已经澄清过很多次。但巧合的是,在英文中Page (佩奇)与网页是同一个词。所以在翻译成中文的时候,似乎绝大部分站长都直接翻译成网页级别。虽然意思对,但实际上不符合Google的原意。

那么网页级别在Google的搜索引擎排名当中的重要性又如何呢?应该说网页级别到目前为止还是Google排名算法的基石。当其他因素相同的时候,你的网页级别就成了一个最关键的因素。

但是我们也经常看到,PR值低的网页比PR值高很多的网页要排的更靠前。这种现象现在越来越明显,也就是说PR值在排名当中所占的比重越来越低了。或者说Google排名算法越来越复杂了。

在考虑PR值的同时,Google会考虑与链接相关的很多其他因素。比如说链接页本身的年龄,链接页内容更改的频率,链接文字前后的上下文,链接页 还连向其他哪些页等等,等等。Google所考虑的与链接有关的因素,就不下二,三十项。相应的,网页级别PR的重要性也就相对降低了。

因为PR本身是一个很硬性的数值,只要你有更多的链接,你的PR值就会增长。但是,随着作弊的人越来越多,网页级别高有时候并不能说明你的网页与关键词相关,甚至有时候并不代表你的网页有多重要。

现在越来越多的人认为PR已经不重要了。我个人觉得网页级别还是很重要的因素,某种意义上它起着门槛的作用。

Google对买卖PR深恶痛绝。并不是每个网页都能传递网页级别的,有的网页看起来PR很高,但实际上没有投票能力了。这是对买卖PR者的惩罚。

12 3
http://js.tongji.yahoo.com.cn/1/265/486/ystat.gif