主页 | 新闻 | 深度报道 | 技术文章 | 开源软件 | 资源站点 | 书讯 | 往日版面  | 网站地图
实用技巧:Linux操作系统添加新硬盘方法

#fdisk /dev/sdb

进入fdisk模式:

Command (m for help):p //查看新硬盘的分区

Command (m for help):n //创建新分区

Command action

e extended //输入e为创建扩展分区

p primary partition (1-4) //输入p为创建主分区,这里我们选择p

Partion number(1-4):1 //第一个扩展分区,按您需求能够最多分4个主分区

First Cylinder(1-1014,default 1): 1 //第一个主分区起始的磁盘块数

Last cylindet or +siza or +sizeM or +sizeK: +1024MB //能够是以MB为单位的数字或以

磁盘块数,输入+1024MB表示分区大小为1G。

Command (m for help): w

The partition table has been altered!

Calling ioctl() to re-read partition table.

Syncing disks.

#mkfs -t ext3 -c /dev/sdb1 //假如有多个分区,则分区修改为sdb2这样

#mkdir www //创建/www目录,我们将把新的分区挂到www下

#mount /dev/sdb1 /www //将/dev/sdb1挂载到/www

# df //用df命令进行查看

Filesystem 1K-blocks Used Available Use% Mounted on

/dev/sda2 3771316 1388956 2190788 39% /

/dev/sda1 101089 9463 86407 10% /boot

none 62988 0 62988 0% /dev/shm

/dev/sdb1 485906 8239 452580 2% /www //

看到了,这就是刚才新挂载的分区

#vi /etc/fstab

/dev/sdb1 /www ext3 defaults 1 2

原文链接: http://tech.ccidnet.com/art/302/...

Linux下的驱动安装在MC上提供了三种方案

方法一、对于Ubuntu来说,首选方法是通过网络源或者光盘安装源安装发行版本附带的驱动程序.只要选择"System""系统管理"→"受限驱动管理器",在其中的"nvidia"所在行后面的复选框里打卡勾,安装完后系统会提示重启,显示就正常了.

如果需要修改分辨率,刷新率以及3D选项,可以在'Applications"→"系统工具"→"nvidia-xserver settings"里进行设置.假如安装好之后的菜单中没有这一项,也可以在终端中输入"sudo nvidia-settings",即可启动设置界面.

方法二、如果用户的显卡比较新,比如新推出的NVIDIA GeForce 8800 GT,在7.10的版本内并没有包含驱动.此时Ubuntu还可以通过APT包管理方式来安装驱动.

首先针对不同的NVIDIA显卡,需要访问NVIDIA最新的Linux驱动版本支持列表(http://us.download.nvidia.com/XF ... DME/appendix-a.html). 我们得知NVIDIA将显卡划分为3档,近代从GeForce 8系列回溯到GeForce FX系列可以使用最新的驱动,中期GeForce 2 MX之后到GeForce 4 Ti/MX这一段则推荐使用96.43.XX版本的驱动,而非常古老的GeForce 2 Ti一直到早期的TNT和Riva则推荐使用71.86.XX版本的驱动.通过APT获得的驱动包分为三个----nvidia-glx-legacy, nvidia-glx和nvidia-glx-new,分别对应的是早期(Legacy),中期(glx),近代(new)三档显卡.在安装驱动的时候输入的命令也是不同的:

sudo apt-get install nvidia-glx-new

sudo apt-get install nvidia-glx

sudo apt-get install nvidia-glx-legacy

这三条命令请根据用户自己的显卡选择一个,接着是安装显卡配置程序命令:

sudo nvidia-xconfig

这一步就是修改并备份xorg.conf文件,装完之后再重启xWindows或重启电脑,7.10版本重启后右上角会有一个受限驱动的提示,点"启用"就可以了.如果需要修改分辨率或是双屏显示设置等等功能的话,只需运行:

sudo nvidia-settings

Linux操作系统下远程登录Windows XP桌面

众所周知XP下有"远程桌面连接"用来远程登录桌面,设置也非常简单。那有没有什么办法在linux下远程登录到XP呢?有。用rdesktop这个linux下的软件就能实现。

发现新立得也有下载: sudo apt-get install rdesktop

或到下载rdesktop,下载后安装:

$ tar -zxvf rdesktop-1.5.0.tar.gz

$ cd rdesktop-1.5.0

$ ./configure

$ make

$ make install

终端输入 rdesktop //很详细用法说明

$ rdesktop -u username -p password ip 就可以远程登录了。username是XP当前用户

注意:登录前确认XP已开启允许远程登录,在 我的电脑--属性--远程 设置。

XP当前用户必需设置密码。

从oceanboo兄那才得知,ubuntu下自带的tsclient就可以实现远程登录。

$ tsclient

原文链接: http://tech.ccidnet.com/art/302/...

Tar打包、压缩与解压缩到指定目录的方法

tar在linux上是常用的打包、压缩、加压缩工具,他的参数很多,折里仅仅列举常用的压缩与解压缩参数

参数:

-c :create 建立压缩档案的参数;

-x : 解压缩压缩档案的参数;

-z : 是否需要用gzip压缩;

-v: 压缩的过程中显示档案;

-f: 置顶文档名,在f后面立即接文件名,不能再加参数

举例: 一,将整个/home/www/images 目录下的文件全部打包为 /home/www/images.tar

[root@xoaocom ~]# tar -cvf /home/www/images.tar /home/www/images ← 仅打包,不压缩

[root@xoaocom ~]# tar -zcvf /home/www/images.tar.gz /home/www/images ← 打包后,以gzip压缩

在参数f后面的压缩文件名是自己取的,习惯上用tar来做,如果加z参数,则以tar.gz 或tgz来代表gzip压缩过的tar file文件

举例: 二,将 /home/www/images.tar.gz 解压到/home/www下面

[root@xoaocom ~]# cd /home/www

[root@xoaocom ~]# tar -zxvf /home/images.tar.gz

解压到指定的目录

[root@xoaocom ~]# tar -zxvf /home/images.tar.gz -C /specific dir

解包到指定的目录

tar xvf filename.tar -C /specific dir

原文链接: http://tech.ccidnet.com/art/302/...

【经验】普通木马的防范方法

一些最新流行的木马 最有效果的防御就是修改名字 1 J:WkE#
现在我们来说防范的方法 J< DDy72M
那就是把 windows\system\mshta.exe文件改名, UxRpi-2N
改成什么自己随便 (xp和win2000是在system32下) gs7Oh18E[
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。 8k,jbp,z\A
还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除) a |MOH#
比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt ..... VUy b/X?
0SHI~Q ;i
假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下 创建一个假的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马 都很有效果的 &nNEa1v
#,r. xn5c
经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE 4 !}dz=|&
�Jmz E0'
  随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。 g=0n,I`~e
T W"`7=
g{v-te"
防治木马的危害,应该采取以下措施: @ L J_w2aB
.w-^~ R)?
U[(e.TJi
Linux操作系统下Flash插件安装设置方法

Mozilla不仅是一个很好的浏览器,而且还是一个很不错的Flash播放器,尤其是它对中文的良好支持可以省去很多麻烦,见图1所示。在Red Hat中,Mollzia作为默认的浏览器,要想使其播放Flash动画,还必需安装一个Linux Mozilla插件。

1.Linux Mozilla插件的下载

下载网址为http://www.macromedia.com/shockwave/download/alternates/

请选择相应的版本。

2.Linux Mozilla插件的安装

(1)解压文件包:

[root@localhost Download]#tar zxvf flash_Linux.tar.gz;

(2)复制文件插件到Mozilla的插件目录:

将解压后的文件内的这两个文件

/install_flash_player_7_linux/flashplayer.xpt

/install_flash_player_7_linux/libflashplayer.so

复制到

/usr/lib/mozilla-1.2.1/plugins/和 /usr/lib/mozilla/plugins/ 内即可

(以上方法仅供参考/测试环境:Red Hat 9)

命令:[root@localhost install_flash_player_7_linux] #cp flashplayer.xpt /usr/lib/mozilla-1.2.1/plugins/

[root@localhost install_flash_player_7_linux] #cp libflashplayer.so /usr/lib/mozilla/plugins/

第一步:下载FLASH的插件

http://www.adobe.com/在这个页面上有很多插件,在这里你只用下载

文件名字:install_flash_player_9_linux.tar.gz

第二步:解压文件包

当前的工作目录是:USR

[root@isitqnx usr]#tar zvxf install_flash_player_7_linux.tar.gz 得到一个同名文件目录

[root@isitqnx usr]#cd? install_flash_player_7_linux.tar.gz

此时当前目录是install_flash_player_7_linux.tar.gz 提示符号是:[root@isitqnx install_flash_player_7_linux]#

第三步:安装

分两种安装方法

1: 最方便的 方法:

执行该目录下的可执行文件flashplayer-installer

事例:[root@isitqnx install_flash_player_7_linux]# ./flashplayer-installer

接着它会向你提几个问题,都是些关于你的MOZILLA具体安装位置,通常的安装位置是:/usr/lib/mozilla-version

在我的机器中是/usr/lib/mozilla-1.4(我的版本号是1.4)

在回答问题时候,正确输入你的MOZILLA位置就行了.然后回答"Y",安装就算完成了.

2:手工安装,也不算太麻烦

将install_flash_player_7_linu下面的两个文件libflashplayer.so, flashplayer.xpt 拷贝到MOZILLA 的安装位置下面的

plugins目录下,这就算完成了.

事例:[root@isitqnx install_flash_player_7_linux]#cp libflashplayer.so flashplayer.xpt /usr/lib/mozilla-1.4/plugins/.

在下载插件的时候要注意版本号码,在网找了很多安装方法,好像都不是很详细,有些模不着头脑,对于新手的我始终看不明白,经过艰难的 摸索和 瞎搞我的插件总算安装结束了,有点成就感哦,现整理思路如下: 以root用户登陆第一步,当然是下载插件并解压[这个所有的 说明都有,不再赘述] 第二步,打开解压文件夹,并复制两个重要文件第三步:建立插件文件夹打开/usr/lib目录,建立文件夹,重命名为firefox,进入firefox目录,新建文件夹plagins,黏贴刚才复制的 两个文件. 第四步,配置konqueror,以普通用户登陆,打开konqueror浏览器,单击设置\配置konqueror\选择插件图标\选择新建\输入/usr/lib/firefox/plugins/,选择/usr/lib/firefox/plugins/,\点击确定,重新启动konqueror浏览器搞定。

原文链接: http://tech.ccidnet.com/art/302/...

安装Rpm或者Deb包的时候首先要签名检查

这样可以确定程序包来自可靠的源

rpm命令

rpm -K --checksig packagename.rpm

rpm -K --nopgp packagename.rpm

deb命令

dpkg -I | --info packagename.deb

dpkg -e | --control packagename.deb

rpm和deb虽然方便,但是可能会破坏系统本身完好的各种库,而且可能会因为缺少某个库而安装失败,所以还是觉得自己编译好一点,缺点是花费的时间比较多。现在rpm的管理升级可以用yum,图形化界面的叫yumex;debian系的好象是apt-get,都可以检查依赖关系。

ps:运行ldd exefile会查看程序用到的sharelib

原文链接: http://tech.ccidnet.com/art/302/...

磁碟机病毒答疑

磁碟机病毒答疑
转载自江民科技官方论坛
1.您是通过什么知道磁碟机病毒的?
我是通过网络知道磁碟机病毒的。最近大有传播之势,各大网站相继报导。
2.此病毒有哪些特点? 通过哪些方式传播?
磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。以后的变种逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。
传播途径:
1)U盘/移动硬盘/数码存储卡传播
2)各种木马下载器之间相互传播
3)通过恶意网站下载
4)通过感染文件传播
5)通过内网ARP攻击传播



3.与其他病毒相比最明显的特点是什么? 造成的最严重的危害是什么?
对于普通电脑用户来说,磁碟机病毒入侵后,除了安全软件不可用之外,系统的其它功能基本正常。因此,普通用户发现中毒是在盗号事件发生之后,一般用户不象我们这样关注安全软件和系统管理工具是不是能够运行。并且,在这种情况下,用户基本无法正常使用杀毒软件完成病毒清除,甚至想重新安装另一个杀毒软件也变得不可能。
典型磁碟机破坏的表现:
1)注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃
2)破坏文件夹选项,使用户不能查看隐藏文件
3)删除注册表中关于安全模式的值,防止启动到安全模式
4)创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的项目实现自动加载。
5)修改注册表,令组策略中的软件限制策略不可用。
6)不停扫描并删除安全软件的注册键值,防止安全软件开机启动。
7)在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时自动运行功能传播。
8)将注册表的整个 RUN 项及其子键全部删除,阻止安全软件自动加载
9)释放多个病毒执行程序,完成更多任务
10)病毒通过重启重命名方式加载,位于注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。
11)感染除system32目录外的其它EXE文件(病毒感染行为不断进化,从感染其它分区到感染系统分区),最特别的是病毒还会解包RAR文件,感染其中的EXE之后,再打包成RAR。
12)下载大量木马到本地运行,用户最终受损情况,决定于这些木马的行为。



4.磁碟机病毒是以何手段来关闭杀毒软件的?
该病毒运行后,首先在被感染计算机的后台实时监控当前系统所运行的程序,一旦发现某些安全软件的程序正在运行,则强行将其关闭并退出,同时所有相关安全软件的升级程序和安装程序也将无法运行。此外,该病毒还会导致被感染计算机系统出现蓝屏、死机等现象,严重危害计算机的系统和数据安全。



5.您使用过的哪些杀毒软件被此病毒关闭了? 而哪些软件病毒无法关闭?
我目前为止还没有遇到过这种病毒啊,只是通过网上了解到该病毒能够关闭瑞星、卡巴斯基等杀毒软件。还是希望防范于未然,不要遇上最好了。
6.您认为最有效的防御办法是什么? 希望与大家一起分享
磁碟机病毒和AV终结者、机器狗的表现很类似,技术上讲磁碟机的抗杀能力更强。从我们了解到的情况看,多种杀毒软件无法拦截磁碟机的最新变种,在中毒之后,安装杀毒软件失败的可能性很大。因此,目前的方案是优先使用磁碟机专杀工具。在某些没有任何防御措施的电脑上,可能磁碟机专杀工具一运行就会被删除。据调查,这种情况是多种病毒混合入侵导致。在这种极端情况下,我们可以尝试的杀毒方案有:
1)尝试启动系统到安全模式或带命令行的安全模式(很可能会失败)
具体办法:重启前,从其它正常电脑COPY已经升级到最新的杀毒软件,简单地把整个安装目录COPY过来。安全模式下运行kav32.exe,或者在命令行下运行kavdx。如果这个病毒不是很BT的话,有希望搞定。
2)WINPE急救光盘引导后杀毒(Winpe不易得到,不是所有人都有,需要的可以搜索一下到网上找。)WINPE启动后,运行kav32.exe或kavdx
3)挂从盘杀毒(有多台电脑的情况下,比较容易使用)
必须注意,在挂从盘杀毒前,正常的电脑务必使用金山清理专家的U盘免疫功能,将所有磁盘的自动运行功能关闭,避免使用双击的方式访问带毒硬盘,禁用自动运行能大大减少中毒的风险
4)你遇到了极端的情况,前三个条件都不具备,手工杀毒又不会,那只有一招,把C盘格了重装吧,装完切记,不要用双击打开其它磁盘或插入可能有毒的U盘,先安装正版杀毒软件,升级到最新,禁用所有磁盘的自动运行。

原文链接: http://bbs.tech.ccidnet.com/read...

专家观点之解读当前电子邮件安全发展态势

【赛迪网-IT技术报道】垃圾邮件能够堵塞你的邮箱,其携带的各种恶意附件中包含众多病毒、木马程序和间谍软件、流氓软件、钓鱼网站等。这些不请自来的邮件给企业带来了诸多困扰。

针对当前电子邮件安全的发展态势,Websense邮件安全专家Ross Paul和David Saunders给出了关于邮件安全的一些观点和见解。

问:有消息称:2007年中,有95%以上的邮件是垃圾邮件,在您看来,是什么原因造成了这些垃圾邮件的迅速增加?

答:(Ross Paul)垃圾邮件在2007年持续增加,是因为不法商人和网络犯罪分子均意识到垃圾邮件是最便宜的接触到最大量潜在目标群体的传播方式,无论这种传播的动机是恶意的,还是仅仅传播一些未经允许的商业信息。尽管这些垃圾邮件所得到的回复率非常低,但投入极低的成本即可获得大量目标群体的相关信息,这使发送垃圾邮件成为一个比传统广告拥有更高投入产出比的传播方式。

对网络犯罪分子而言,邮件是一个全球性的传播媒介,这使人们很难跟踪并强制禁止恶意软件的传播,而垃圾邮件的设计目的往往在于窃取有价值的个人或公司信息,一旦窃取成功,将给公司或个人带来极大的困扰。

伴随全球互联网使用范围的进一步扩大,垃圾邮件的投入产出比也在持续增加,因为邮件接收者的带宽、存储空间和时间均被无端占用。

问:垃圾邮件制造者是否在利用新型技术?他们如何发送如此巨量的垃圾邮件?

答:(David Saunders)随着全球带宽使用、网速、计算机性能的增加,垃圾邮件制造者能够以更低的成本发送更大量的垃圾邮件。僵尸电脑的迅速发展使之成为垃圾邮件制造者非常青睐的技术,也凭借该技术获取暴利。同时,垃圾邮件制造者还发送不同的垃圾邮件使监测工作更加困难。2007年出现的一个叫“拉高倒货”的新技术,通过建立一个极佳的特定股票,鼓励人们购买从而导致由不法分子所操控的股票价格上升。由于缺乏对不法分子和股票所存在的联动关系的了解,而这种模式与典型的公开买卖股票不同且发送模式不固定,该方法比以往的垃圾邮件更加难以监测。

除这些因素以外,Websense安全实验室发布的2008年十大安全趋势预测报告中提到:黑客们将越来越多的利用Web2.0的博客、论坛、BBS等网页,在评论部分中添加恶意的URL链接。这些行为不仅使更多的网站遭受病毒感染,而且有助于推动受欢迎的网站的排名,增加用户访问网站的风险。我们还预测,2008年基于VOIP语音电话的垃圾邮件将有一定幅度的增长。如你所看到的那样,垃圾邮件制造者们正在不断拓展、混合现有技术,并通过除垃圾邮件以外的各种方式来对更多的人群进行传播。

问:垃圾邮件发送者和“僵尸牧人”之间有什么关系?这种关系是否在一定程度上增加了垃圾邮件数量的增多?

答:(David Saunders)在过去两三年中,被僵尸网络感染的电脑数量呈指数级增长,“僵尸牧人” 利用这些被感染的电脑来发送垃圾邮件,由于僵尸的规模不断扩大,基本上通过把僵尸电脑以低价出租给垃圾邮件发送者的现象在减少。通过利用这些大规模的僵尸电脑,垃圾邮件发送者能够发送大量的垃圾邮件,并通过伪装成真实的电子邮件用户来绕过现有的安全防范措施,因此更加难以监测和拦截。

管理10万台僵尸电脑和管理1万个机器人的成本是一样的,因此无论对于“僵尸牧人”还是对垃圾邮件发送者而言,都是双赢的。“僵尸牧人”可以通过租售更大规模的僵尸电脑来获取更高额的利益,而垃圾邮件发送者则能有效的以更低的成本达到更大量的目标信息传播。

问:垃圾邮件除了给IT和终端用户带来困扰之外,还有哪些潜在的安全隐患?

答:(Ross Paul)纯粹的垃圾邮件以及垃圾邮件和流氓软件的交互均可导致安全隐患的爆发,因为现在越来越难将无害的垃圾邮件与恶意垃圾邮件区分开来。这意味着精确的检测手段不仅能分辨邮件的内容,还应该能清楚分辨寄件人的来路。

问:企业在处理如此巨量的垃圾邮件时,通常会采取什么措施?

答:(Ross Paul)采用先进的邮件安全解决方案来检测垃圾邮件和其他恶意电子邮件的内容是必不可少的,Websense公司认为最具成本效益的方法来实现这一目的是通过托管服务,如Websense的邮件安全托管服务(前身是SurfControl MailControl)。通过使用这种邮件安全托管服务,企业能够阻止垃圾邮件和其他恶意内容进入公司网络和服务器中,这极大的降低了带宽、部署、存储等产生的成本,同时也降低了管理、维护、系统针对垃圾邮件技术更新所进行的调试成本等。

Ross Paul ——Websense安全托管产品管理总监

David Saunders——Websense全球邮件安全研发经理

原文链接: http://tech.ccidnet.com/art/1099...

在Linux操作系统里如何禁用一个用户帐号

Linux系统使用 /etc/shadow 保存加密了的用户密码,禁止一个帐号最快的方法是修改存储于 /etc/shadow 中的密码,通常一个有效的Linux用户在 /etc/shadow 里都有一行如下的信息:

user:$1$eFd7EIOg$EeCk6XgKktWSUgi2pGUpk.:13852:0:99999:7:::

各个字段以“:”冒号分隔。第二个字段就是用户密码信息了。如果我们把第二项值改成星号*或者感叹号!那么这个帐号也就被禁用了,用户将无法使用这个帐号登录系统:

user: user:*:13852:0:99999:7:::

这里我介绍一种更简单的方式:

sudo passwd -l 用户名

禁用这个帐号,查看 /etc/shadow可以发现 密码这一项前面被添加了一个感叹号。

重新启用这个帐号使用如下命令:

sudo passwd -u 用户名

原文链接: http://tech.ccidnet.com/art/302/...