This is a test post from , a fancy photo sharing thing.
作者: Mr.Tang
男人与女人的感叹
今天在QQ群里看到了,顺便贴出来.
有几句还是很有道理,挺符合现在的.
叹男人:
有才华的长得丑
长得帅的挣钱少
挣钱多的不顾家
顾了家的没出息
有出息的不浪漫
会浪漫的靠不住
靠得住的又窝囊
叹女人:
漂亮的下不了厨房
下厨房的不懂温柔
会温柔的都没主见
有主见的没女人味
有女人味的要花钱
不乱花钱的不时尚
时尚的让人不放心
真放心的都没法看
大学趣事集锦
来源: 北京娱乐信报
1.刚进大学俺就立誓将来撰写一部与《红楼梦》相提并论的历史性爱情悲剧巨著,取名《爱,之我见》,开篇云:“那个月黑风高的夜晚,我被少林寺逐出师门……”可是,现在该毕业了,俺还没想好下一句。
2.大一的英语老师奇丑,名叫张穆良,被尊称为丈母娘。三十有二,极像四十二,未婚,但乃性情中人,声称:“我的心永远停留在二十岁,我希望大家就把我当姐姐对待。”于是俺就称呼其为姐姐,特别是在课堂上,最能博得其莞尔一笑。结果俺每次考试成绩都在八十分左右,虽然俺卷面成绩从未达到过六十分。以至于后来大家都以姐姐呼之。但有一男生总以阿姨称之,结果每次考试都不及格,而且都是59分。
3.一日一女生非要俺请她吃饭,俺说俺没钱,女曰:“我借给你一百,过几天还我。”还是此女,一日求俺办件事,以一顿饭为报酬。到了食堂,其只为俺打了五毛钱米饭,曰:“我可是说好了只请你吃饭,没说请你吃菜。”
4.在颐和园划船,俺就在五六双眼睛的注视下展示俺的前空翻、后空翻,结果俺明白了:水可载舟,亦可覆舟。还有俺的水性是最好的,当俺第一个游上岸,看到水里的兄弟姐妹们拼命挣扎,心里庆幸:幸亏哥们儿我还练过。一位奄奄一息的女生后来终于在眼泪中明白,手机掉在河里是永远也捞不上来。
5.俺喜欢上班里一广东籍女生,在众人怂恿之下对此女表白:“我喜欢你,咱俩好吧。”
“你为什么喜欢我?”女生反问道。
“因为你人好。”
“难道我不漂亮吗?”女生又问道。
“嗯……也漂亮。”
“对不起,我已经有喜欢的人了。”
“是谁?”俺死也要死得瞑目。
“是我一个小学同学。”
俺就这样被拒绝了。但两天后此女竟然和一东北男生搭肩而行,经核实他们俩不是小学同学。此事被俺定为人生最大耻辱。
6.宿舍内有老鼠,俺就从市场买来粘鼠板,就是老鼠跑到上面就会被粘住。有一仁兄从不铺床叠被,一晚睡觉,顿觉不对,原来粘鼠板被老鼠拉到他的被窝里了,老鼠还在上面。此后,此兄睡觉前都要掀开被窝看看,包括午睡。
7.一日俺去买皮箱,问曰:“这个皮箱多少钱?”答曰:“200。”俺曰:“200块钱两个差不多。”“那就给你两个。”结果俺拎了一对皮箱走了。
8.一日俺扬言:“谁要是掰手腕能掰过我,我就请谁吃饭。”结果在场的七八个人的单都是俺埋的。
9.我们的饭局一般都是AA制,但有一日一仁兄称:“今天的酒水算我的。”俺发现俺酒量的极限是一捆啤酒。其他同学的酒量都翻了一番,只是那位慷慨解囊的哥们儿不喝就蒙了。
10.俺躺在床上给同学发短信,问老师上课有没有点名,原来同学也在床上躺着没去上课。
11.每学期期末必说的一句话:下学期一定好好学习。只可惜现在没有下学期了。
12.同学总结俺说得最多的一句话:等我有钱了。俺说俺要在三十岁以前开奔驰,他们就说俺肯定是裸奔。
13.最可怕的事:俺做梦梦见考英语,吓醒后发现真的在考英语
女大学生上网搜索什么?
来源: 搜狐校园论坛
如今的女生,无论是学化工的还是学哲学的,都要配台笔记本电脑,以示跟上时代。但是我有些疑惑,很多女生连WORD都不会用,她们的电脑到底用来干吗呢?前两天,因为帮MM扛箱子,我有幸潜入传说中的女生宿舍。 MM很得意地请我参观她的电脑,我这才略知一二。
我打开IE浏览器上网,首页是Google。我发现MM的电脑有历史记录,点击搜索栏,以前搜索过的内容便列了出来,出于好奇,我仔细看了一下,原来是这样:
1.114(噢,想查电话号码。)
2.114+电话号码(傻呀,问题=答案?)
3.13××+王仁甫+很讨厌(很讨厌搜他干嘛?)
4.MP3(想买啊!)
5.奖品+MP3(看来是想弄个免费的!)
6.LV(这是什么东东?)
7.LV包包(原来是个时装品牌!)
8.LV包包+仿版(看来是钱不够啊!)
9.LV包包+仿版+分期(哇~,仿版也要分期付款才能搞定,别买不就得了!)
10.小S的大姐(你是找大S吧?)
11.S.H.E的老大(你是想找Ella对吧?)
12.小猫小小猫的头饰(这是什么?给小猫买的还是给自己买?)
13.赵薇与林心如不和(真够八卦的!)
14.心理测验(看来女孩都喜欢这个。)
15.心理测验+速配指数(看来MM还是单身,呵呵,我还有机会!)
16.心理测验+速配指数+变心(这个……没速配先想着变心。)
17.减肥秘方(看来MM还有自知之明!)
18.减肥秘方+无须运动(这个我试过,骗人的!)
19.削铅笔机(那玩意儿叫转笔刀!)
20.削铅笔机+可折叠+多功能(想拿来做什么……等等……该不是想找瑞士军刀吧!)
21.××银行(存款还是取款?)
22.××银行+金库(怎么对这个感兴趣?)
23.××银行+金库+平面图(到底想干吗?……不会是想抢银行吧!)
24.折嫁券(什么条件?)
25.折价券(这次总算打对了。)
26.折价券+很便宜(太贪心了吧!)
27.折价券+很便宜+会后悔(是找不到后悔吧!)
28.计算机系王子(谁呀,是我吗?)
29.我觉得+好帅啊(想看帅哥?)
30.小猫(热爱小动物。)
31.小猫+领养(好有爱心啊!)
32.小猫+领养+很乖+短毛+黑色的不要(还真挑剔呀!)
33.抛弃过去(为什么?)
34.抛弃过去面对崭新人生(到底怎么了?遇到什么事了?)
35.系统供应商(是不是电脑出现“发生错误即将关闭,请与系统供应商联系”?)
36.春上村树(拜托,是村上春树!)
37.抽奖名单+黄××(MM名字)(想碰碰运气?)
38.送全年时尚杂志一份(哼,天下没有白吃的午餐!)
39.首都机场+列车时刻表(晕……到机场赶火车?)
40.××游戏+网站+下载(女生也玩网络游戏?)
41.土耳其鸡肉卷(那叫墨西哥鸡肉卷!)
42.翻译年糕(恐怕买不到这种东西吧!)
43.樱桃大丸子(这个……是想买樱桃小丸子大人版,还是……想找一种吃的丸子?)
44.珍珠+翡翠+钻石+变漂亮(代价太大了吧!)
45.美容秘笈(… … 少上网都美了)
我正看得津津有味,MM过来说要请我吃饭,好了,就这样吧。不过,奉劝各位男士不要乱看MM的搜索记录,不然很容易对她死心的噢!
网站备案 也能害人?
[转自] http://my.opera.com/1ee/blog/show.dml/99736
原文: demo@virushuohttp://blog.donews.com/virushuo/archive/2005/12/29/675365.aspx
这是一个源自于demo@virushuo在“www.365kit.com被封ip的事情”之后的感慨。
在此文中提到了几个要点:
千万注意,有未备案的域名转到你的IP,你的IP就会被封,这是目前的中国式规则。
这衍生了2个问题。
1 用这种方法害别人,比任何供给方法都来得快,来得有效。如果觉得还是慢,可以直接举报,似乎立刻生效。
2 注册了新域名,可能主机都没有,ip添什么。
第一个问题,我没想到解决方法。有人来害,只能挂掉了。换ip,不知道目前ip资源紧张的情况会不会进一步加剧,不知道最终会不会推动ipv6的技术发展。很有可能到不了1年就把中国的ip地址都封没了。
第二个问题,比较好解决。我目前几个没用的域名,分别指向了信产部网站,监察部网站,公安部网站。我实在没办法,我不用,但是也不好害别人啊。他们一家人,估计抗得住。只能靠他们帮忙了。
所以作者最后总结了两点建议:
1 不要得罪人,否则人家注册一个域名指向你,你就挂了。而且无解。
2 注册域名的时候,IP请指向中央部委网站,否则会连累别人。
QQ登录失败 – 异常情况,限制登录保护,需激活
QQ登录失败又一例 – 限制登录,需激活
您的号码[47404844]可能存在异常情况,已受到限制登录保护,需激活后才能正常登录。激活网址:
http://im.qq.com/jh
【QQ 版本】Build 15.63.310
【QQ 号码】47404844
【操作系统】Microsoft Windows
2000 Service Pack 4 [Build 5.0.2195]
【网络设置】局域网内使用透明代理
【登录过程】
—————————————————————————
开始登录……时间[2006-05-30
15:37:32]
初始化登录服务器列表,上次的登录方式为【初始登录方式】
尝试UDP方式登录,先创建UDP网络组件
创建UDP网络组件成功,本地IP【61.52.***.***】,端口【4001】,准备连接登录服务器
UDP登录服务器【sz.tencent.com】需要域名解析…
UDP登录服务器【sz2.tencent.com】需要域名解析…
UDP登录服务器【sz3.tencent.com】需要域名解析…
UDP登录服务器【sz4.tencent.com】需要域名解析…
UDP登录服务器【sz5.tencent.com】需要域名解析…
UDP登录服务器【sz6.tencent.com】需要域名解析…
UDP登录服务器【sz7.tencent.com】需要域名解析…
UDP登录服务器【sz8.tencent.com】需要域名解析…
UDP登录服务器【sz9.tencent.com】需要域名解析…
UDP登录服务器【sz.tencent.com】域名解析成功,解析为【219.133.49.171】
UDP登录服务器【sz2.tencent.com】域名解析成功,解析为【219.133.60.31】
UDP登录服务器【sz3.tencent.com】域名解析成功,解析为【219.133.48.87】
UDP登录服务器【sz4.tencent.com】域名解析成功,解析为【219.133.40.138】
UDP登录服务器【sz5.tencent.com】域名解析成功,解析为【219.133.49.169】
UDP登录服务器【sz6.tencent.com】域名解析成功,解析为【219.133.60.37】
UDP登录服务器【sz7.tencent.com】域名解析成功,解析为【219.133.48.89】
UDP登录服务器【sz8.tencent.com】域名解析成功,解析为【219.133.40.37】
UDP登录服务器【sz9.tencent.com】域名解析成功,解析为【219.133.60.39】
UDP服务器域名解析过程完成,开始连接服务器
尝试连接UDP服务器IP【219.133.49.169】,端口【8000】……
尝试连接UDP登录服务器超时,转尝试连接下一组服务器
尝试连接UDP服务器IP【219.133.60.37】,端口【8000】……
尝试连接UDP服务器IP【219.133.49.171】,端口【8000】……
连接UDP服务器成功,服务器IP【0.0.0.0】,端口【0】
确定登录UDP服务器IP【219.133.60.37】,端口【8000】
向登录服务器发送新登录第一步骤数据
收到服务器登录第一步骤的回应,回应成功,发送第二步骤的数据
发送登录第一步骤的数据成功,发送第二步骤的数据
收到登录服务器登录第二步骤的回应,服务器要求重新登录到另外一台服务器,IP【202.96.170.164】,端口【8000】
尝试连接UDP服务器IP【202.96.170.164】,端口【8000】……
开始重新登录到指定的另外一台服务器,IP【202.96.170.164】,端口【8000】
连接UDP服务器成功,服务器IP【0.0.0.0】,端口【0】
确定登录UDP服务器IP【202.96.170.164】,端口【8000】
发送登录第一步骤的数据成功,发送第二步骤的数据
收到登录服务器登录第二步骤的回应,登录失败,原因:服务器返回不成功,提示信息:
您的号码[47404844]可能存在异常情况,已受到限制登录保护,需激活后才能正常登录。激活网址:
http://im.qq.com/jh
technorati 标签:QQ, 异常, 保护, 激活, 限制登录, 登录失败
使用 Flock 写作
对GOOGLE作恶手册
转自:http://blog.outer-court.com/archive/2006-06-21-n14.html
作者:Philipp Lenssen
翻译:hidecloud www.hidecloud.com
转载请注明以上信息
======================================================
这里将为你介绍如何在一个月内,利用GOOGLE提供的一系列服务进行恶搞。
1. 在blogger.com上创建一个垃圾blog。利用GOOGLE NEWS提供的自动推送热门新闻服务,将每日的最热点话题发往你的blog。
2. 复制WIKIPEDIA的内容,因为它是免费共享的。利用此内容创建一个网站,并将GOOGLE ADS装扮成内容的样子,嵌入进你的网站中。等待一到两个星期吧,GOOGLE会索引你的页面,并将无辜的搜索者引向你的页面。
3. 为GOOGLE个人页面服务创建一个插件,而此插件的唯一目的就是用来宣传你的网站。
4. 雇用12个俄国点击工来点击你的广告。教他们学会切换代理服务器,以此让GOOGLE不会发现他们在使用同一IP地址。钱就这样来了。
5. 在GOOGLE的BLOGSPOT上到处留言。雇用一些贫困的程序员去破解GOOGLE的防机器人自动留言程序。
6. 创建一个包含各种产品的大型数据库(并不是你拥有的,但点击会得到报酬),再自动为每个产品生成大量的不同名字,即使拼写错误也行。然后,将这些发布到GOOGLE BASE去,一周内,你会发现新的收入来了。
7. 成为一个版权律师,在GOOGLE IMAGES里搜索由未成年人提供的违反版权保护的图片,然后去威胁他们的父母向你付款。
8. 在GOOGLE MAPS上任何一个热点位置购买广告位,然后将你的广告写成这样:小张,我XXX(将小张换成你恨的某人)。
9. 告诉中国GOV,XYZ.COM(将XYZ换成你竞争对手的网站)上有关于人RIGHT的内容。一两周后你就会发现XYZ.COM在GOOGLE.CN上被屏蔽了。
10. 购买200万个便宜的域名,互相连接他们。等待他们在GOOGLE RANKING里升高后,就开始在上面出售伟哥吧。
======================================================
Windows Internet 服务器安全配置
Windows Internet服务器安全配置
原理篇
我们将从入侵者入侵的各个环节来作出对应措施
一步步的加固windows系统.
加固windows系统.一共归于几个方面
1.端口限制
2.设置ACL权限
3.关闭服务或组件
4.包过滤
5.审计
我们现在开始从入侵者的第一步开始.对应的开始加固已有的windows系统.
1.扫描
这是入侵者在刚开始要做的第一步.比如搜索有漏洞的服务.
对应措施:端口限制
以下所有规则.都需要选择镜像,否则会导致无法连接
我们需要作的就是打开服务所需要的端口.而将其他的端口一律屏蔽
2.下载信息
这里主要是通过URL SCAN.来过滤一些非法请求
对应措施:过滤相应包
我们通过安全URL SCAN并且设置urlscan.ini中的DenyExtensions字段
来阻止特定结尾的文件的执行
3.上传文件
入侵者通过这步上传WEBSHELL,提权软件,运行cmd指令等等.
对应措施:取消相应服务和功能,设置ACL权限
如果有条件可以不使用FSO的.
通过 regsvr32 /u c:\windows\system32\scrrun.dll来注销掉相关的DLL.
如果需要使用.
那就为每个站点建立一个user用户
对每个站点相应的目录.只给这个用户读,写,执行权限,给administrators全部权限
安装杀毒软件.实时杀除上传上来的恶意代码.
个人推荐MCAFEE或者卡巴斯基
如果使用MCAFEE.对WINDOWS目录所有添加与修改文件的行为进行阻止.
4.WebShell
入侵者上传文件后.需要利用WebShell来执行可执行程序.或者利用WebShell进行更加方便的文件操作.
对应措施:取消相应服务和功能
一般WebShell用到以下组件
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
我们在注册表中将以上键值改名或删除
同时需要注意按照这些键值下的CLSID键的内容
从/HKEY_CLASSES_ROOT/CLSID下面对应的键值删除
5.执行SHELL
入侵者获得shell来执行更多指令
对应措施:设置ACL权限
windows的命令行控制台位于\WINDOWS\SYSTEM32\CMD.EXE
我们将此文件的ACL修改为
某个特定管理员帐户(比如administrator)拥有全部权限.
其他用户.包括system用户,administrators组等等.一律无权限访问此文件.
6.利用已有用户或添加用户
入侵者通过利用修改已有用户或者添加windows正式用户.向获取管理员权限迈进
对应措施:设置ACL权限.修改用户
将除管理员外所有用户的终端访问权限去掉.
限制CMD.EXE的访问权限.
限制SQL SERVER内的XP_CMDSHELL
7.登陆图形终端
入侵者登陆TERMINAL SERVER或者RADMIN等等图形终端,
获取许多图形程序的运行权限.由于WINDOWS系统下绝大部分应用程序都是GUI的.
所以这步是每个入侵WINDOWS的入侵者都希望获得的
对应措施:端口限制
入侵者可能利用3389或者其他的木马之类的获取对于图形界面的访问.
我们在第一步的端口限制中.对所有从内到外的访问一律屏蔽也就是为了防止反弹木马.
所以在端口限制中.由本地访问外部网络的端口越少越好.
如果不是作为MAIL SERVER.可以不用加任何由内向外的端口.
阻断所有的反弹木马.
8.擦除脚印
入侵者在获得了一台机器的完全管理员权限后
就是擦除脚印来隐藏自身.
对应措施:审计
首先我们要确定在windows日志中打开足够的审计项目.
如果审计项目不足.入侵者甚至都无需去删除windows事件.
其次我们可以用自己的cmd.exe以及net.exe来替换系统自带的.
将运行的指令保存下来.了解入侵者的行动.
对于windows日志
我们可以通过将日志发送到远程日志服务器的方式来保证记录的完整性.
evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)
提供将windows日志转换成syslog格式并且发送到远程服务器上的功能.
使用此用具.并且在远程服务器上开放syslogd,如果远程服务器是windows系统.
推荐使用kiwi syslog deamon.
我们要达到的目的就是
不让入侵者扫描到主机弱点
即使扫描到了也不能上传文件
即使上传文件了不能操作其他目录的文件
即使操作了其他目录的文件也不能执行shell
即使执行了shell也不能添加用户
即使添加用户了也不能登陆图形终端
即使登陆了图形终端.拥有系统控制权.他的所作所为还是会被记录下来.
额外措施:
我们可以通过增加一些设备和措施来进一步加强系统安全性.
1.代理型防火墙.如ISA2004
代理型防火墙可以对进出的包进行内容过滤.
设置对HTTP REQUEST内的request string或者form内容进行过滤
将SELECT.DROP.DELETE.INSERT等都过滤掉.
因为这些关键词在客户提交的表单或者内容中是不可能出现的.
过滤了以后可以说从根本杜绝了SQL 注入
2.用SNORT建立IDS
用另一台服务器建立个SNORT.
对于所有进出服务器的包都进行分析和记录
特别是FTP上传的指令以及HTTP对ASP文件的请求
可以特别关注一下.
本文提到的部分软件在提供下载的RAR中包含
包括COM命令行执行记录
URLSCAN 2.5以及配置好的配置文件
IPSEC导出的端口规则
evtsys
一些注册表加固的注册表项.
实践篇
下面我用的例子.将是一台标准的虚拟主机.
系统:windows2003
服务:[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]
描述:为了演示,绑定了最多的服务.大家可以根据实际情况做筛减
1.WINDOWS本地安全策略 端口限制
A.对于我们的例子来说.需要开通以下端口
外->本地 80
外->本地 20
外->本地 21
外->本地 PASV所用到的一些端口
外->本地 25
外->本地 110
外->本地 3389
然后按照具体情况.打开SQL SERVER和MYSQL的端口
外->本地 1433
外->本地 3306
B.接着是开放从内部往外需要开放的端口
按照实际情况,如果无需邮件服务,则不要打开以下两条规则
本地->外 53 TCP,UDP
本地->外 25
按照具体情况.如果无需在服务器上访问网页.尽量不要开以下端口
本地->外 80
C.除了明确允许的一律阻止.这个是安全规则的关键.
外->本地 所有协议 阻止
2.用户帐号
a.将administrator改名,例子中改为root
b.取消所有除管理员root外所有用户属性中的
远程控制->启用远程控制 以及
终端服务配置文件->允许登陆到终端服务器
c.将guest改名为administrator并且修改密码
d.除了管理员root,IUSER以及IWAM以及ASPNET用户外.禁用其他一切用户.包括SQL DEBUG以及TERMINAL USER等等
3.目录权限
将所有盘符的权限,全部改为只有
administrators组 全部权限
system 全部权限
将C盘的所有子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限
然后做如下修改
C:\Program Files\Common Files 开放Everyone 默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\ …
Je M’ appelle Helene
Je M'appelle Helene – 我的名字叫伊莲 [中/法对照版歌词]
在线试听 & 原文: http://hello.pp.ru/enet/4
Hélène
(伊莲)
Je m'appelle Hélène
(我的名字叫伊莲)
Je suis une fille
Comme les autres
(一个很普通的女孩)
Hélène
(伊莲)
J'ai mes joies mes peines
Elles font ma vie
Comme la votre
(我也有快乐和忧伤)
(有喜怒哀乐的生活)
Je voudrais trouver l'amour
Simplement trouver l'amour
(我只想找到简单的爱情)
(属于我的爱情)
Hélène
(伊莲)
Je m'appelle Hélène
(我的名字叫伊莲)
Je suis une fille
Comme les autres
(一个很普通的女孩)
Hélène
(伊莲)
Si mes nuits sont pleines
De rêves de poémes
(我盼望夜里诗歌和美梦的陪伴)
Je n'ai rien d'autre
(那样我会别无所求)
Je voudrais trouver l'amour
Simplement …
搬家了,终于重新上网了!
上周搬了家,今天才接好了网线.终于可以上网了!!
新家离市中心的商业只有500米,逛街买东西很是方便.
不爽的是,没有了以前家里温馨的感觉,
很多东西都留在原来的家里,加上不能上网,这段时间过得很不舒坦!
特此声明:
搬家了~~ 地址变了,电话换了~ 别再去找我了~!