﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>汽车博客-汽车检测与维修技术家园-随笔分类-电脑技术</title><link>http://www.cnautoblog.com/days/category/124.html</link><description>梦 想 

Hold fast to dreams, 
For if dreams die, 
Life is a broken-winged bird, 
That cannot fly. 

Hold fast to dreams, 
For when dreams go, 
Life is a barren field, 
Frozen with snow. 

紧紧地抓住梦想 
因为梦想一旦破灭 
生命就像断翅的小鸟 
再也不能飞翔 

紧紧地抓住梦想 
因为梦想一旦灭亡 
生命犹如荒芜的田野 
雪覆冰封，万物不在生长 
</description><language>zh-cn</language><pubDate>Sat, 28 May 2011 07:45:21 GMT</pubDate><lastBuildDate>Sat, 28 May 2011 07:45:21 GMT</lastBuildDate><generator>cnblogs</generator><item><title>硬盘里system volume information和RECYCLE两个文件夹为什么杀不掉?</title><link>http://www.cnautoblog.com/days/archive/2010/03/14/3035.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Sun, 14 Mar 2010 12:19:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2010/03/14/3035.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/3035.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2010/03/14/3035.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/3035.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/3035.html</trackback:ping><description><![CDATA[System Volume Information”文件夹里存储着系统还原的备份信息,中文名称可以翻译为“系统卷标信息”。                       System Volume Information" 的删除
一般情况下C：/System Volume Information这个文件夹是无法访问的，需要加NTFS权限
1.我的电脑-工具-文件夹选项-查看-关闭简单共享
2.查看Ｄ：/System Volume Information的属性,会多出一个安全选项-添加-高级-立即查找-双圾你目前的用户名-确定.
3.回到Ｄ：/System Volume Information的属性-安全选项-把权限里的完全控制点上
4.这时候你就可以进入Ｄ：/System Volume Information了,里面有什么,痛快的删掉它~!,.
彻底删除"System Volume Information"
1.在运行,输入"gpedit.msc"／（组策略）程序／ 计算机配置／管理模板／系统／系统还原／右边，关闭系统还原，双击打开它，启用。
2,在运行,输入"gpedit.msc"／（组策略）程序／计算机配置／管理模板／windows组件／终端服务／windows Installer／在右边会有一个"关闭创建系统还原检查点"双击打开它,选择启用。                                                   系统还原”是Windows XP最实用的功能之一，它采用“快照”的方式记录下系统在特定时间的状态信息，也就是所谓的“还原点”，然后在需要的时候根据这些信息加以还原。还原点分为两种：一种是系统自动创建的，包括系统检查点和安装还原点；另一种是用户自己根据需要创建的，也叫手动还原点。随着用户使用系统时间的增加，还原点会越来越多，导致硬盘空间越来越少，最后还要被警告“磁盘空间不足”
1、在“我的电脑”图标上点右键，选择属性
2、选择系统还原选项卡
3、将“在所有驱动器上关闭系统还原”打勾确定后即可
4、关闭“系统还原”后，就可以将该驱动器根目录下的“System Volume Information”文件夹删除。 <img src ="http://www.cnautoblog.com/days/aggbug/3035.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2010-03-14 20:19 <a href="http://www.cnautoblog.com/days/archive/2010/03/14/3035.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>WindowsXP下如何实现自动关机</title><link>http://www.cnautoblog.com/days/archive/2008/11/29/2322.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Sat, 29 Nov 2008 15:34:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2008/11/29/2322.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/2322.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2008/11/29/2322.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/2322.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/2322.html</trackback:ping><description><![CDATA[
		<p>设置一　定时自动关机 </p>
		<p>　　假如你需要电脑在２０：２０自动关机，那么只需要在“开始”菜单中选择“运行”，然后输入at 20:20 Shutdown -s，点</p>
		<p>击“确定”即可。这样当电脑系统时间到了２０：２０时，电脑就会自动出现“系统关机”的对话框，３０秒以后就会自动关机</p>
		<p>，这３０秒是为了让用户在关机前保存现在运行的工作，以免造成不必要的损失。 </p>
		<p>
				<br />　　注意：-s参数是指本地计算机。 </p>
		<p>
				<br />　　.设置二　倒计时自动关机 </p>
		<p>
				<br />　　假如你需要电脑在１０分钟以后自动关机，那么只需要在“开始”菜单中选择“运行”，然后输入Shutdown -s -t 600，点</p>
		<p>击“确定”即可。这样电脑即开始倒计时，１０分钟以后电脑将会自动关机。 </p>
		<p>
				<br />　　注意：-t参数是倒计时自动关机的命令，600参数是１０分钟即６００秒。 </p>
		<p>
				<br />　　.设置三　取消自动关机 </p>
		<p>
				<br />　　假如你已经设置了自动关机，但又改变了主意，不必自动关机了，那么只需要在“开始”菜单中选择“运行”，然后输入</p>
		<p>Shutdown -a，点击“确定”即可。这样即关闭了已经设置的自动关机。 </p>
		<p>
				<br />　　注意：-a参数是取消自动关机的命令。 </p>
		<p>
				<br />　　.设置四　定时重新启动 </p>
		<p>
				<br />　　假如你需要电脑在２０：２０重新启动，那么只需要在“开始”菜单中选择“运行”，然后输入at 20:20 Shutdown -r，点</p>
		<p>击“确定”即可。这样当电脑系统时间到了２０：２０时，电脑就会自动重新启动了。 </p>
		<p>
				<br />　　注意：-r参数是重新启动的命令。 </p>
		<p>
				<br />　　.设置五　倒计时重新启动 </p>
		<p>
				<br />　　假如你需要电脑在１０分钟以后重新启动，那么只需要在“开始”菜单中选择“运行”，然后输入 </p>
		<p>
				<br />　　Shutdown -r -t 600，点击“确定”即可。这样电脑即开始倒计时，１０分钟以后电脑将会重新启动。 </p>
		<p>
				<br />　　.设置六　自动关机&amp;重新启动之前提示 </p>
		<p>
				<br />　　假如需要在自动关机&amp;重新启动时的“系统关机”的对话框需要提示的话，那么可以附加命令-c”消息内容”，注意：此处问</p>
		<p>”（半角）并非为“或”（全角），并且消息内容不得超过１２７个字符。 <br /></p>
<img src ="http://www.cnautoblog.com/days/aggbug/2322.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2008-11-29 23:34 <a href="http://www.cnautoblog.com/days/archive/2008/11/29/2322.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何用DOS命令批量删除文件？（_desktop.ini 或 thumbs.db）</title><link>http://www.cnautoblog.com/days/archive/2008/11/16/2216.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Sun, 16 Nov 2008 12:18:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2008/11/16/2216.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/2216.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2008/11/16/2216.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/2216.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/2216.html</trackback:ping><description><![CDATA[
		<h2 class="title_entry"> </h2>
		<div class="p_entry2" id="textboxContent">
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>如何用</span>
						<span>
								<font face="Times New Roman">DOS</font>
						</span>
						<span>命令批量删除文件？</span>
						<span>比如</span>
						<span>
								<font face="Times New Roman">viking</font>
						</span>
						<span>蠕虫病毒会在系统里产生大量的“</span>
						<span>
								<font face="Times New Roman">_desktop.ini</font>
						</span>
						<span>”文件，虽然杀毒后系统无问题了，但看着总归不爽。我们可使用</span>
						<span>
								<font face="Times New Roman">DOS</font>
						</span>
						<span>命令批量删除“</span>
						<span>
								<font face="Times New Roman">_desktop.ini</font>
						</span>
						<span>”。</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>点击“开始”→“运行”，输入：“CMD”后回车。然后在“命令提示符”窗口下输入：</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
						</span>
						<span>
						</span>
						<span>
								<font face="Times New Roman">del X:\_desktop.ini /f /s /q /a </font>
						</span>
						<span>（</span>
						<span>
								<font face="Times New Roman">X</font>
						</span>
						<span>代表你要操作的盘符，如果是C盘就把X改成C）</span>
						<span>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>强制删除</span>
						<span>
								<font face="Times New Roman">X</font>
						</span>
						<span>盘下所有目录内（包括</span>
						<span>
								<font face="Times New Roman">X</font>
						</span>
						<span>盘本身）的</span>
						<span>
								<font face="Times New Roman">_desktop.ini</font>
						</span>
						<span>文件并且不提示是否删除。</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">
										<span>
										</span>
								</font>
						</span> </p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">参数含义：</font>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">/f </font>
						</span>
						<span>强制删除只读文件。</span>
						<span>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">/q </font>
						</span>
						<span>指定静音状态。不提示您确认删除。</span>
						<span>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">/s </font>
						</span>
						<span>从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。</span>
						<font face="Times New Roman"> <span></span></font>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">/a </font>
						</span>
						<span>按照属性来删除。</span>
						<font face="Times New Roman"> <span></span></font>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
								<font face="Times New Roman">
								</font>
						</span> </p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>还有很多朋友说机器中有很多“</span>
						<span>
								<font face="Times New Roman">thumbs.db</font>
						</span>
						<span>”的隐藏文件，那是正常的。是系统启用了图片缓存缩略图所产生的文件，如果想清除的话，一样可以</span>
						<span>使用上述方法批量删除该文件，比如</span>
						<span>
								<font face="Times New Roman">C</font>
						</span>
						<span>盘：</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>
						</span>
						<span>
								<font face="Times New Roman">del c:\thumbs.db /f /s /q /a</font>
						</span>
				</p>
				<p style="MARGIN: 0cm 0cm 0pt">
						<span>删除了这个文件以后，为了找个一劳永逸的方法，我们再接着输入：<br />regsvr32 /u shmedia.dll<br />确定之后，系统不会再产生“thumbs.db”文件了。（还是建议开启该项，能加快文件夹中的图片预览速度）</span>
				</p>
		</div>
<img src ="http://www.cnautoblog.com/days/aggbug/2216.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2008-11-16 20:18 <a href="http://www.cnautoblog.com/days/archive/2008/11/16/2216.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何打开文件类型为MSG的文件?</title><link>http://www.cnautoblog.com/days/archive/2007/07/17/1107.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Tue, 17 Jul 2007 07:34:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2007/07/17/1107.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/1107.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2007/07/17/1107.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/1107.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/1107.html</trackback:ping><description><![CDATA[一般的MSG文件是Outlook保存的邮件（注意Outlook和Outlook Express是不同的），如果是Outlook 2003以前版本生成的MSG文件你只要把它的后缀改成EML就可以直接双击文件用WINDOWS自带的Outlook Express来打开，或者不做任何更改右健点击文件选打开方式用Outlook Express打开就可以。如果是Outlook 2003生成的那就装个Outlook。<img src ="http://www.cnautoblog.com/days/aggbug/1107.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2007-07-17 15:34 <a href="http://www.cnautoblog.com/days/archive/2007/07/17/1107.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>清扫Windows中的"Thumbs.db"</title><link>http://www.cnautoblog.com/days/archive/2006/09/06/394.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Wed, 06 Sep 2006 00:26:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2006/09/06/394.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/394.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2006/09/06/394.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/394.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/394.html</trackback:ping><description><![CDATA[
		<p>从Windows 98开始，系统增加了图片预览功能，保存了图片的文件夹下会产生一个名为“Thumbs.db”的文件，这个文件会随着图片文件的增加而膨胀。奇怪的是，这个文件被删除后下次预览图片时它又会自动生成，有什么办法让它永远消失呢？</p>
		<p>★<b>Windows 9x/Me系统</b></p>
		<p>用鼠标右键点击已开启缩略图功能的文件夹，通过弹出的快捷菜单打开“属性”对话框，在窗口中清空“启用缩略图查看方式”复选框前的“√”。 </p>
		<p>★<b>Windows 2000/XP/2003 系统</b></p>
		<p>Windows 2000/XP/2003在默认情况下采用缩略图功能，但通过设置即可禁止在所有的图片文件夹中自动生成“Thumbs.db”文件：在“控制面板”中双击“文件夹选项”，在“文件夹选项”对话框中切换到“查看”标签，在“不缓存缩略图”复选框前打上“√”（如图），再点击“确定”按钮退出即可。</p>
		<p align="center">
				<img height="487" src="http://article.pchome.net/2004/05/18/294017.jpg" width="400" />
		</p>
		<p>★<b>将“Thumbs.db”文件一网打尽</b></p>
		<p>经过上面的设置，以后所有的文件夹将不会自动生成“Thumbs.db”文件了，但原来已经生成的诸多“Thumbs.db”文件不会自动消失，必须手工将其删除。显然，一个一个地删除非常麻烦，我们可以利用以下方法将它们一网打尽：</p>
		<p>打开资源管理器，点击工具栏上的“搜索”按钮，在左侧的“搜索助理”栏中点击“改变首选项”，在系统提示：“您想怎样使用搜索助理？”时，点击中间的“改变文件和文件夹搜索行为”，然后在“选择默认的文件和文件夹搜索行为”中选择“高级-包括手动输入搜索标准的选项”，点“确定”按钮即可看到很多高级选项。选中“搜索隐藏的文件和文件夹”前的复选框，接下来再搜索“Thumbs.db”文件吧，将搜索到的文件全部删除即可。</p>
		<p>
				<font color="#ff00ff">提示：</font>如果用户希望Windows的搜索功能总是支持搜索隐藏文件，可以打开注册表编辑器，依次展开HKEY＿CURRENT＿USER＼Software＼Mic－rosoft＼Windows＼CurrentVersion＼Explorer分支，在右侧窗口中找到DWORD值“SearchHidden”（如果没有该值则新建一个），并将其值设为1即可。</p>
<img src ="http://www.cnautoblog.com/days/aggbug/394.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2006-09-06 08:26 <a href="http://www.cnautoblog.com/days/archive/2006/09/06/394.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows XP使用技巧20则</title><link>http://www.cnautoblog.com/days/archive/2006/09/05/392.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Tue, 05 Sep 2006 03:09:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2006/09/05/392.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/392.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2006/09/05/392.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/392.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/392.html</trackback:ping><description><![CDATA[
		<p>        不少Windows XP用户抱怨系统关机等待时间太长，磁盘占用高，某些操作没有Windows 98快速等问题。下面比较详细的讲述了20则使用技巧，希望对大家提高应用技能有所帮助。 </p>
		<p>　　1、在记事本中自动记录文件的打开时间 </p>
		<p>　　在记事本中，我们可 以记录每次打开某个文本文件的时间，方法为：在该文件的第一行输入“.LOG”(注意：必须大写！)，然后换行开始正文。这样在每次打开了该文件之后在关闭时会自动在文件后面添加当前时间 </p>
		<p>　　2、快速浏览脱机网页 </p>
		<p>　　需要脱机浏览某个已经打开过的网页，传统的方式是按照在线打开的顺序一个链接一个链接地找到并打开这个网页。比较快的方式是将这个网页添加到收藏夹，以后在脱机方式下从收藏夹中浏览这个网页。其实，为这个网页建立一个快捷方式是最快的方法。在浏览器的地址栏中，已打开网页的网址前面都有一个小图标，用鼠标按住这个小图标，把它拖到桌面上，下次就可以在桌面快速脱机浏览这个网页了。 </p>
		<p>　　3、快速发邮件 </p>
		<p>　　在"开始"菜单上单击鼠标右键，选择"打开"，在打开的窗口中单击鼠标右键，选择"新建"---"快捷方式"，然后在"请键入项目的位置"框中输入"mailto:"，单击"下一步"，在"键入该快捷方式的名称"框中输入名称，单击"完成"即可。以后只需单击此快捷方式就可创建一封新电子邮件。如果你经常给某个朋友发电子邮件的话，可以专门为这个朋友创建一个快捷方式。方法同上面说的差不多。比如你的朋友的电子邮件地址是<a href="mailto:abc@chinabyte.com">abc@chinabyte.com</a>那么你只要在“请输入项目的位置”框中输入"<a href="mailto:abc@chinabyte.com">mailto:abc@chinabyte.com</a>"就行了,其余不变。 </p>
		<p>　　4、将所喜爱的程序放置在开始菜单顶部附近 </p>
		<p>　　你是否对某个程序非常喜爱且经常使用呢？那么，应通过将其放置在列表顶部的方式提高它在开始菜单中的优先级。这种方式能够确保该程序保持在开始菜单中，且不受其它程序的干扰，即便其它程序具有更高的使用频率也是如此。在开始菜单上右键单击指向你所喜爱程序的链接，并在随后出现的快捷菜单中选择“附到‘开始’菜单”上。你的程序将被永久移动到列表顶部，仅仅位于浏览器与电子邮件程序下方。 </p>
		<p>　　5、为Capslock增加响铃 </p>
		<p>　　输入中文时不慎按动Capslock会变为大写英文，给此键加个“响铃”就放心多了。方法是：打开“控制面板”的“辅助选项”，在“键盘”项中，选择“使用切换键”。 <br />6、利用回收站给文件夹加密 </p>
		<p>　　(1)首先，单击“我的电脑→查看→文件夹选项”，选中“显示所有文件”，单“确定”。 </p>
		<p>　　(2)进入系统根目录，右击“回收站”，(即名为“Recycled”的文件夹)，在弹出的快捷菜单对话框中选中“启用缩略图查看方式”，然后点击“应用”，你会发现，系统自动将“只读”属性选中了，你需要手动除去“只读”属性，然后单击“确定”。这时你会发现图标变成了一个普通文件夹的样子，这时再双击“Recycled”文件夹，找到一个名为“desktop.ini”的初始化文件，并激活它，复制到你需要加密的文件下，如“d:＼MyFiles”文件夹下面。 </p>
		<p>　　(3)然后右击“d:＼MyFiles”文件夹，选择属性，在弹出的对话框中确保“只读”属性被选中，然后在“启用缩略图查看方式”复选框前打上钩，然后确定即可。 </p>
		<p>　　7、临时为自己分配管理权限 </p>
		<p>　　许多程序在安装过程中都要求你具备管理权限。这里介绍了一种以普通用户身份登录的情况下，临时为自己分配管理权限的简单方法。在右键单击程序安装文件的同时按住“Shift”键。在随后出现的快捷菜单中点击“运行方式”，输入具有相应管理权限的用户名和密码。这种方式对于开始菜单上的应用程序同样适用。 </p>
		<p>　　8、拒绝分组相似任务栏 </p>
		<p>　　虽然Windows XP “分组相似任务栏按钮”设置虽然可以让你的任务栏少开窗口，保持干净，但对于一些需要打开同类多个窗口的工作非常不便,。如你是经常用QQ这样的通讯软件和人在线聊天的话，如果有两个以上的好友同时和你交谈，你马上会感到XP这种默认设置造成的不便――每次你想切换交谈对象的时候，要先点击组，然后弹出的菜单里再选要交谈的好友，而且每个好友在组里显示的都是一样的图标，谈话对象多的时候，你可能要一个个的点击来看到底刚才是谁回复了话，在等着你反应，而且选错了一个，又得从组开始选，很麻烦。显然地，这样不如原来的开出几个窗口，在任务栏里的各个小窗口点击一次就可进行开始聊天。更改方法：点击“开始→控制面板→外观和主题→任务栏和‘开始’菜单”，在弹出的窗口内，将“分组相似任务栏按钮”选项前面的钩去掉。 <br />9、更改文件日期 </p>
		<p>　　要修改XXX.exe(任意exe文件)的日期，可以在MS-DOS方式下键入copy XXX.exe+,,(注：加号后紧跟2个逗号)，系统询问时键入“Y”即更改为当前日期。 </p>
		<p>　　10、卸载无用的动态链接 </p>
		<p>　　资源管理器经常在内存中留下无用的动态链接，为了消除这种现象，你可以打开注册表编辑器，设置键值：HKEY_LOCAL_MACHINE＼ SOFTWARE ＼Microsoft＼Windows＼CurrentVersion＼EXPlorer＼AlwaysUnloadDLL=DWORD: 1将其设为0，这一功能就会被关闭。注意：为了让设置生效，需要重新启动计算机。 </p>
		<p>　　XP使用预读设置这一新技术，以提高系统速度。如果你拥有PIII 800, 512M内存以上，推荐一下修改： 1.运行“regedit” 2.去[HKEY_LOCAL_MACHINE＼SYSTEM＼CurrentControlSet＼Control＼Session Manager＼Memory Management＼PrefetchParameters＼EnablePrefetcher&gt;; 3.设置数值0，1，2，3。0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读 ("3"，推荐使用)。 4.重启。 这样可以减少启动时间。 </p>
		<p>　　12、清除预读文件 </p>
		<p>　　当XP使用一段时间后，预读文件夹里的文件会变得很大，里面会有死链文件，这会减慢系统时间。建议：定期删除这些文件。(Windows＼prefetch) </p>
		<p>　　13、删除系统多余的dll文件 </p>
		<p>　　“HKEY_LOCAL_MACHINE＼Software＼Microsoft＼Windows＼CurrentVersion＼sharedlls”记录共享的dll信息，后面的数字表示当前的dll文件被几个应用程序共享着，如果它的值是0的话，说明它是多余的，你尽可以把它给删除了 <br />14、使ZIP文档读取能力失效 </p>
		<p>　　Windows XP默认支持ZIP文档，但系统会为此耗费大量资源，你可以将这一功能关闭，只需在“开始”选单的“运行”中输入“regsvr32/u zipfldr.dll”即可 </p>
		<p>　　15、临时文件会影响系统的性能 </p>
		<p>　　进入“Internet 选项”中点“Internet临时文件夹”中的“设置”按钮，在打开对话框中点“移动文件夹”把Internet临时文件夹移到别的盘区，不要让它和系统文件处在同一盘区内，这是因为临时文件小、多、乱，会产生好多的碎片，如果让它和系统文件放在一起会影响到系统的性能。 </p>
		<p>　　16、快速关闭一系列窗口 </p>
		<p>　　用户通过“我的电脑”打开一个深层文件夹时，将依次打开很多窗口，逐一关闭颇麻烦。用户若在关闭最下一层窗口时按下Shift键，则所有的窗口将同时被关闭。若关闭中间某一层窗口时按下Shift键则其上层窗口都会被关闭，而下层窗口将保持不变 </p>
		<p>　　微软公司这个回收站，时间长了，我们难免想给这个特殊对象取个另样的名称，要做到这一点并不难，只要我们打开注册表编辑器程序，并打开{HKEY_CLASSES_ROOT＼CLSID＼[645FF040-5081-101B-9F08-00AA002F954E&gt;}分支，将其下的“回收站”改为自己喜欢的名称，如“垃圾筒”即可。到桌面上刷新一下，一个“垃圾筒”就出现在桌面上了 </p>
		<p>　　17、删除不必要的程序 </p>
		<p>　　另外，大家在安装WinXP的时候，或许一时贪心把所有程序全部安装，后来才发觉根本没有用。可是在控制面板的“添加/删除程序”中却找不到踪影。这时，你可以利用以下的方法逼它们现身： 需先显示隐藏文件及文件夹，请执行以下操作步骤： 单击“开始→控制面板→工具→文件夹选项”，在查看选项卡列表中的隐藏文件和文件夹分支下，点击“显示所有文件和文件夹”。 如需编辑添加/删除Windows组件对话框，请执行以下操作步骤： 首先，为确保在必要时能够恢复到初始配置状态，请在开始操作前保留sysoc.inf文件(位于硬盘上＼Windowst＼inf＼Sysoc.inf文件夹中)的一个备份，并为该备份指定一个不同的名称，如Sysoc2.inf。打开Sysoc.inf文件。该文件中的每一行文本代表一个能够在添加/删除Windows组件对话框显示的组件。 例如:你可以把Pinball=ocgen.dll,OcEntry,pinball.inf,HIDE,7 改成Pinball=ocgen.dll,OcEntry,pinball.inf,,7 保存Sysoc.inf文件，随后，将其关闭并重新启动计算机。之后，你就可以在控制面板的“添加/删除”中删掉弹珠台游戏。 手续其实十分简单，对于那些希望在对话框中看到的组件，删除相应文本行中的单词HIDE(不要删除逗号)。但是要注意，这种方法不能删除Fax Services等Win核心组件。 </p>
		<p>　　在你想自动运行的盘生成“autorun.inf”文件并用记事本打开，写入： [Autorun&gt; open=(在这里填入想自动运行的程序，如：C：＼Windows＼notepad.exe，后面加参数/autorun) icon=(在这里填入一些图标，如：C：＼123.ico) 这样我们的硬盘就与一些光盘一样，在打开的时候就会自动运行设定的程序。 <br />18、在Windows98恢复在DOS下删除的文件 </p>
		<p>　　在Windows98的回收站中只能恢复在Windows里删除的内容，用以下方法可在Windows98的DOS模式下恢复删除的文件：先运行“Lock”命令，解除Windows对磁盘访问的限制。再使用命令“UnDelete”恢复。或重新启动进DOS，运行“UnDelete”也行，不过动作要快，否则可能恢复不了。 </p>
		<p>　　19、快速重启动 </p>
		<p>　　我们每次重新启动计算机时，计算机都要检测系统和硬件，这需要花费一定的时间。为了能够快速重新启动，我们可以按照以下的步骤进行操作：单击"开始"按钮，选"关闭系统"，在弹出的"关闭Widows对话框中"，选择"重新启动计算机"，然后按住Shift键的同时单击"是"按钮，这样就能跳过对系统和硬件的检测，从而达到快速重新启动计算机的目的。 </p>
		<p>　　20、快速清空回收站 </p>
		<p>　　有时候，回收站里文件太多或者是在不同的地方，此时用“清空回收站”的命令就很慢，很多时候可以这样来：选取全部文件，然后删除，这样快很多。 </p>
		<p>　　附： Windows XP安全减肥法 ：以下方法为本人目前的winXP的减肥法，经过使用，觉得比较安全，效果明显，至少可以减少300m空间。注意：不建议初学者使用 </p>
		<p>　　删除驱动备份： Windows＼Driver cache＼i386目录下的Driver.cab文件(73MB) 但是以后我们每次安装新硬件时必须插入Windows的安装光盘删除系统文件备份(一般不怎么用到的): 运行命令行sfc /purgecache </p>
		<p>　　删掉备用的dll文件： 只要你拷贝了安装文件或者有安装光盘，可以这样做。Windows＼system32＼dllcache下文件(减去200——300mb)。 </p>
		<p> </p>
<img src ="http://www.cnautoblog.com/days/aggbug/392.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2006-09-05 11:09 <a href="http://www.cnautoblog.com/days/archive/2006/09/05/392.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Win 2000的操作技巧</title><link>http://www.cnautoblog.com/days/archive/2006/09/05/391.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Tue, 05 Sep 2006 03:07:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2006/09/05/391.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/391.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2006/09/05/391.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/391.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/391.html</trackback:ping><description><![CDATA[
		<p>        为了帮助这部分朋友，全面掌握Win 2000的操作技巧，下面我们就来介绍Win 2000的各种操作秘技，本文力求介绍得全面详实。 本期我们介绍上半部份。 </p>
		<p>　　一、安装类　　 </p>
		<p>　　1、制作Win 2000启动盘 　　 </p>
		<p>　　如果要安装Win 2000或者Win 2000出故障时，就需要制作Win 2000启动盘了，方法是：进入Win 2000光盘中的BootDisk目录，执行MakeBoot.exe。　　 </p>
		<p>　　2、创建紧急修复盘　　 </p>
		<p>　　Win 2000的RDISK被一个名为NTBACKUP.EXE的工具所取代。运行NTBACKUP.EXE，从工具栏中选择"创建紧急修复盘Create an Emergency Repair Disk"，插入一张空白盘，点击"确定"即可。 </p>
		<p>　　3、更改系统安装目录　　 </p>
		<p>　　运行Regedit，在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup下，修改项值SourcePath。　　 </p>
		<p>　　4、如何安装Win 98应用程序 　　 </p>
		<p>　　有些Win 98应用程序因为运行时要调用Win 98的API或动态连接库，所以不能在Win 2000下运行，有的程序甚至不能在Win 2000下安装。解决办法是利用Apcompat.exe程序，该程序在Win 2000安装光盘Support文件夹中。启动Apcompat后，在程序界面的"Operating system"下选择一个要仿真的操作系统（例如Win 98），然后在"Start the following program"输入框中键入要运行的程序文件名，最后按“OK”即可。　　 </p>
		<p>　　5、恢复默认操作系统 　　 </p>
		<p>　　在原来的操作系统例如Win 98下安装Win 2000玩多重启动时，安装以后Win 2000将成为系统默认的操作系统，如果要将原来的操作系统（例如Win 98）设置为默认系统，可按下面方法操作：打开"控制面板/系统/高级/启动和故障恢复"，弹出对话框窗口，在"默认的操作系统"列表中，选择"Microsoft Windows"，然后按“确定”即可；也可以在此处调整系统等待时间，如果将等待时间设为"0"或取消"显示操作系统列表"，则系统启动时将显示启动选择菜单而直接进入默认操作系统。　　 </p>
		<p>　　6、在低于64MB内存的机器中安装Win 2000 Server 　　 </p>
		<p>　　默认状态下，必需64MB的内存才能安装Win 2000 Server，但也可以突破该限制，方法是：将Win 2000的I386安装目录复制到硬盘上，打开I386\TXTSETUP.SIF文件，搜索RequiredMemory，在此行随意更改最低内存的多少。<br /> <br />        二、启动类　　 </p>
		<p>　　1、取消启动时的模式列表 　　 </p>
		<p>　　Win 2000启动时会出现一个列表，其中包含有 Win 2000 Professional和MS-DOS两项，系统将等待30秒，可以取消这个列表，方法是：打开"系统特性"对话框，在"高级"选项卡下，单击"启动和故障恢复..."按钮，将看到一个"系统启动"列表，选择一个希望直接进入的操作系统，再把列表显示时间改成"0"秒或直接取消"显示操作系统列表"复选框即可。　　 </p>
		<p>　　2、快速启动计算机 </p>
		<p>　　每次重新启动时，计算机都要检测系统和硬件，可以跳过这种检测，方法是：单击“开始”/关机，在弹出的对话框中，选择"重新启动"，然后按住Shift键的同时单击"是"按钮。　　 </p>
		<p>　　3、让Win 2000自动登录 　　 </p>
		<p>　　运行Regedit，在HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Win NT \ CurrentVersion \ Winlogon下，如下修改（以下都是字符串值）：　　 </p>
		<p>　　　　AutoAdminLogon="1" </p>
		<p>　　　　DefaultDomainName=要登录的域名或本机名 </p>
		<p>　　　　DefaultUserName=自动登录的用户名 </p>
		<p>　　　　DefaultPassword=密码　　 </p>
		<p>　　　　如要临时取消自动登录，只要在启动时按住Shift键即可。　　 </p>
		<p>　　4、启动失败后如何处理　　 </p>
		<p>　　如果硬件发生冲突或者驱动程序不对就不能正常进入Win 2000了，可以按如下步骤解决：首先重启系统，当显示启动选择菜单时立即按下[F8]键，调出高级启动选项菜单。在其中选择"安全模式"或"最后一次正确的配置"方式启动，进入Win 2000后，在“设备管理器”中删除出现冲突的硬件，然后重新安装硬件的Win 2000驱动程序，可以到该硬件的网站上看看或者到微软的网站（<a href="http://www.microsoft.com.cn/hwtest/hcl">http://www.microsoft.com.cn/hwtest/hcl</a>）下载安装该硬件Win 2000驱动程序。　　 </p>
		<p>　　5、改变登录背景图　　 </p>
		<p>　　运行Regedit，在HKEY_USERS\.Default\Control Panel\Desktop下，项值Wallpaper=你自己的BMP图片全路径，该图最好在Winnt 目录下。　　 </p>
		<p>　　6、登录消息框中显示“电子与电脑欢迎您”　　 </p>
		<p>　　在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下，在项值LegalNoticeCaption（REG_SZ类型）中输入将显示的标题栏文字；在项值LegalNoticeText（REG_SZ类型）中输入对话框中将显示的文字（例如“电子与电脑欢迎您”）。　　 </p>
		<p>　　7、隐藏最后登录的用户名　　 </p>
		<p>　　在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下，新增项值DontDisplayLastUserName,REG_SZ类型,=1,隐藏;=0,显示。　　 </p>
		<p>　　8、启动后打开外猫，如何拨号上网　　 </p>
		<p>　　Win 2000每次启动时都要检测硬件变化，如果系统启动时未打开MODEM的电源，Win 2000就会认为MODEM不存在，进入Win 2000后就无法使用MODEM、无法拨号上网，解决办法是：右击"我的电脑"，选"属性"/硬件/设备管理器，右击"端口"，选中"扫描硬件改动"，确认即可；如果已知MODEM占用的端口（例如COM2），也可以在点击"设备管理器"后，双击"端口"，右击"通讯端口（COM2）"，选"扫描硬件改动"，确认即可。 <br /><br />         三、关机类　　 </p>
		<p>　　1、一键关机　　 </p>
		<p>　　我们可以通过按一键（例如F1键）来实现关机，方法是：在桌面的空白处单击鼠标右键，创建一个"快捷方式"；创建快捷方式的"命令行"中输入：“C:\WINDOWS\RUNDLL32.EXE USER.EXE,EXITWINDOWS”；按“下一步”，在快捷方式的名称栏中输入"一键关机"，于是在桌面就会见到名为"一键关机"的快捷方式图标；右击该图标，选择" 属性"，选择"快捷方式"选项卡(图1)，在"快速键一栏内输入一个键（例如F1），建议选平时不常用的功能键，最后按“确定”退出。 </p>
		<p>　　2、定时关机　　 </p>
		<p>　　现在某些主板上已经集成了定时关机功能，如果你的主板没有此功能，也可以在Win 2000中实现。首先当然要求主板必须支持软件关机功能，否则你还得亲自去按电源开关才能关机，现在的主板一般都支持软件关机。操作步骤：单击“开始”/程序/附件/系统工具中"计划任务"，弹出计划任务窗口，然后双击"添加已计划的任务"，运行“计划任务向导”，按“浏览”（如图2），找到WINDOWS目录中的Rundll32.exe 文件，单击"打开"按钮，在出现的对话框中键入该任务的名字（如"定时关机"），执行方式选择“每天”（如图3） ，然后按“下一步”选择定时关机时间（可以先试一下比现在机器上显示的时间晚1分钟），下一步选中“当单击完成打开该任务的高级属性”，单击"完成"，最后右击"定时关机"来打开属性，在运行栏输入“C:\WINDOWS\RUNDLL32.EXE USER.EXE,EXITWINDOWS”，单击"确定"不久，就会看到机器自动关机了。 </p>
		<p>　　3、快速关机和休眠　　 </p>
		<p>　　安装了Win 2000后原来Win 98中的软关机功能可能失效了，其原因主要是Win 2000的电源管理功能要求主板必须支持ACPI（ACPI是由Intel、Microsoft等共同制定的一种高级电源管理技术），实际上很多采用APM电源管理的主板也可以轻松实现软关机，方法是：在控制面板/电源选项/高级电源管理中，选中”启用高级电源管理支持”；在控制面板/电源选项/休眠中，启用休眠支持，这样就可把当前内存中信息保存在硬盘上、然后关闭电源，当打开电源开关时，系统不用一分钟就恢复到原来状态；在控制面板/电源选项/高级中，将”在按下计算机电源按键时”置为”关闭电源”，”在按下计算机休眠按键时”置为”休眠”，于是只要按下键盘上的Power键就会关机，按Sleep键就会休眠。　 </p>
		<p>　　如果用上面方法还不能软关机，可以到主板厂商的网站，查看BIOS升级程序是否支持Win 2000的ACPI功能，下载回来后刷新主板的BIOS即可。　　 </p>
		<p>　　4、退出时显示LOGO画面 </p>
		<p>　　在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft </p>
		<p>　　\WindowsNT\CurrentVersion\Winlogon下，ShutdownWithoutLogon=0；=1不显示。 <br />　 <br />　　四、桌面类 <br />　　 <br />　　1、如何删除回收站　　 </p>
		<p>　　运行Regedit，在 </p>
		<p>　　HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder下，新增项值"Attributes",缺省值=40 01 00 20,改为70 01 00 20　　 </p>
		<p>　　2、改变"回收站"的图标　　 </p>
		<p>　　在HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E} </p>
		<p>　　\DefaultIcon下，回收站默认图标："默认"=带路径的自定义图标文件名；回收站空时图标："Empty"=带路径的自定义图标文件名；回收站满时图标："Full"=带路径的自定义图标文件名。　 </p>
		<p>　　3、隐藏桌面上系统版本号　　 </p>
		<p>　　在HKEY_CURRENT_USER\Control Panel\desktop下，项值PaintDesktopVersion，=0隐藏；=1显示。　　 </p>
		<p>　　4、如何去掉系统托盘区中的程序　　 </p>
		<p>　　Win 2000启动后如果系统托盘区程序过多，就会占用太多的系统资源，要去掉系统托盘区中的程序，可以删除“开始菜单”的程序/启动中所有项目，然后在注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion的子项Run、RunServices、RunServicesOnce，RunOnce和RunOnceEx（一次性的自启动功能、表示只运行一次）下删除列出的所有应用程序、只保留SysTray.Exe程序（如图4）；这样保证只启动SysTray.Exe这一个程序。另外，如果在"Run"项下有子项（该子项一般是安装应用软件时建立的，注意：不能删除OptionalComponents子项），也应将该子项中的所有项值删除或者索性删除该子项，同样也能去掉系统托盘区中的程序。 </p>
		<p>　　5、改变系统时间的显示格式　　 </p>
		<p>　　系统托盘区默认时间显示格式为”XX:XX”，可按下法改变之：运行Regedit，在HKEY_CURRENT_USER\Control Panel\International下，新建项值sTimeFormat,REG_SZ类型,默认为”XX:XX”,改为”HH时MM分”　　 </p>
		<p>　　6、桌面墙纸巧添加　　 </p>
		<p>　　Win 2000的Winnt、"我的文档"\My Pictures和Winnt\Web\Wallpaper目录下的图像文件都会自动添加到"显示属性"对话框"背景"选项卡中的桌面墙纸列表中。如果您要用自己喜欢的图片作墙纸，只需把该图片拷到上述目录中，然后在"显示属性"对话框中选择即可。　　 </p>
		<p>　　7、最小化所有窗口　　 </p>
		<p>　　如果要在任务栏里最小化所有的窗口，只需右击任务栏，在弹出的菜单中选择快速启动工具栏里的"桌面"，或者右击任务栏弹出的菜单中选择"最小化所有窗口"。如果要最大化所有窗口或最小化一部分而又不是所有的窗口时，可以在任务栏里结合Ctrl键来实现。 <br />8、显示自己的”秘籍提示”　　 </p>
		<p>　　Win 2000的“欢迎”窗口中会显示操作秘籍，在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion </p>
		<p>　　\Explorer\Tips下，是Win 2000的”秘籍提示”信息,有0~49个这样的提示,可加入自己的”秘籍提示”,方法:新建项值50,REG_SZ类,输入自己的提示。　　 </p>
		<p>　　9、任意定制按钮字体颜色　　 </p>
		<p>　　可改变Win 2000按钮字体颜色，在HKEY_CURRENT_USER\Control Panel\Colors下，项值Bottontext,格式"RRGGBB",默认值="0 0 0"（黑色）,例如可改为"255 0 0"（红色）　　 </p>
		<p>　　10、在开始菜单中添加"控制面板" 　 </p>
		<p>　　我们每次打开控制面板时，都是点“开始”菜单/设置，然后才打开“控制面板”，这未免太麻烦了，如果把"控制面板"添加到开始菜单中，而且鼠标指向它时弹出相应的选项，就方便多了，方法是：右击"开始"按钮，选择"打开"命令，在弹出的窗口中新建一个文件夹，重命为"控制面板.{21EC2020-3AEA-1069-A2DD-08002B30309D}"。以后在开始菜单中就多了"控制面板"这一项，其子菜单中包括了"控制面板"里的所有内容。　　 </p>
		<p>　　11、右击”开始”按钮有自定义菜单项　　 </p>
		<p>　　例如要新增一个IE菜单项，可在HKEY_CLASSES_ROOT\Directory\shell下，新增子项Close，置项值”默认” =某软件名（例如IE），在Close下再新建子项Command,置其项值”默认” =某软件文件名（例如C:\Program Files\IEXPLORE.EXE）。　　 </p>
		<p>　　12、为"发送到"添加新选项 　　 </p>
		<p>　　如果在Win 2000里用右键选中文件，就会弹出一个下拉菜单，其中有一项"发送到（N）"功能，一般该功能只有“3.5软盘（A）”等几个选项（如图5）。你可以为"发送到"增添新的选项（例如发送到Foxmail），方法是：在系统所在盘上找到"SendTo"文件夹（Win 2000/NT下是Winnt\Profiles\Adminstrator\SendTo目录，而Win9X/Me下则是Windows\SendTo目录）；在Foxmail目录下找到Foxmail.exe执行文件，创建该文件的快捷方式，或者把该执行文件拖到"SendTo"文件夹中，此时系统会提示“无法将该项目移动或复制到此位置，要创建此项目的快捷方式吗？”，这时点击“是”确定创建，这样"发送到"下就新增了发送到Foxmail的功能了。 </p>
		<p>　　13、改变"查找"对话框中的默认搜索路径　　 </p>
		<p>　　在HKEY_CLASSES_ROOT\Directory\shell\find\ddeexec下，项值“默认”改为" [FindFolder("路径", 路径)] " <br /></p>
<img src ="http://www.cnautoblog.com/days/aggbug/391.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2006-09-05 11:07 <a href="http://www.cnautoblog.com/days/archive/2006/09/05/391.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>UPS知识速成</title><link>http://www.cnautoblog.com/days/archive/2006/04/25/220.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Tue, 25 Apr 2006 02:03:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2006/04/25/220.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/220.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2006/04/25/220.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/220.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/220.html</trackback:ping><description><![CDATA[1.UPS是什么？ <br />UPS是不间断电源(uninterruptible power system)的英文简称,是能够提供持续、稳定、不间断的电源供应的重要外部设备。 从原理上来说，UPS是一种集数字和模拟电路,自动控制逆变器与免维护贮能装置于一体的电力电子设备； 从功能上来说，UPS可以在市电出现异常时,有效地净化市电；还可以在市电突然中断时持续一定时间给电脑等设备供电,使你能有充裕的时间应付； 从用途上来说，随着信息化社会的来临，UPS广泛地应用于从信息采集、传送、处理、储存到应用的各个环节，其重要性是随着信息应用重要性的日益提高而增加的。 <br />2.UPS分哪些种类？ <br />UPS按工作原理分成后备式、在线式与在线互动式三大类； 其中,我们最常用的是后备式UPS,如四通HO系列与SD系列，它具备了自动稳压、断电保护等UPS最基础也最重要的功能，虽然一般有10ms左右的转换时间，逆变输出的交流电是方波而非正弦波,但由于结构简单而具有价格便宜,可靠性高等优点,因此广泛应用于微机、外设、POS机等领域； 在线式UPS结构较复杂,但性能完善，能解决所有电源问题，如四通PS系列，其显著特点是能够持续零中断地输出纯净正弦波交流电,能够解决尖峰、浪涌、频率漂移等全部的电源问题；由于需要较大的投资,通常应用在关键设备与网络中心等对电力要求苛刻的环境中； 另外四通、APC等厂商还提供在线互动式UPS，同后备式相比较，在线互动式具有滤波功能，抗市电干扰能力很强，转换时间小于4ms，逆变输出为模拟正弦波，所以能配备服务器、路由器等网络设备，或者用在电力环境较恶劣的地区；尤其四通MD系列的UPS，价格又远低于在线式，是应该向用户大力推荐的一种更好的选择。 <br />3.为什么要配备UPS？ <br />据IDC统计，全部电脑故障的45%是由电源问题引起的；在中国，大城市停电的次数平均为0.5次/月，中等城市为2次/月，小城市或村镇为4次/月，电网存在至少九种问题：断电、雷击尖峰、浪涌、频率震荡、电压突变、电压波动、频率漂移、电压跌落、脉冲干扰；因此从改善电源质量的角度来说给电脑配备一台UPS是十分必要的。 另外，精密的网络设备和通信设备是不允许电力有间断的，以服务器为核心的网络中心要配备UPS是不言而喻的，即使是一台普通电脑，其使用三个月以后的数据文件等软件价值就已经超过了硬件价值，因此为防止数据丢失而配备UPS也是十分必须的。 <br />4.我应该配备什么样的UPS？ <br />根据设备的情况、用电环境以及想达到的电源保护目的，可以选择适合的UPS；例如对内置开关电源的小功率设备一般可选用后备式UPS，在用电环境较恶劣的地方应选用在线互动式或在线式UPS，而对不允许有间断时间或时刻要求正弦波交流电的设备，就只能选用在线式UPS。 <br />5.我应该配备多大功率的UPS？ <br />首先要确定您的设备是多大功率的，一般来讲普通PC机或工控机的功率在200W左右，苹果机在300W左右，服务器在300W与600W之间，其他设备的功率数值可以参考该设备的说明书。 其次应了解UPS的额定功率有两种表示方法:视在功率(单位VA)与实际输出功率(单位W)，由于无功功率的存在所以造成了这种差别，两者的换算关系为：视在功率*功率因数=实际输出功率 后备式、在线互动式的功率因数在0.5与0.7之间,在线式的功率因数一般是0.8。 给设备配UPS时应以UPS的实际输出功率为匹配的依据,有些经销商有意或无意会混淆(VA)与(W)的区别，这点要提请用户注意。 <br />6．UPS的"集中式"与"分散式"配备方式有什么区别？ <br />如果需要配UPS的设备较多，您可以采用"集中式"或"分散式"两种配备方式；所谓"集中式"，就是用一台较大功率的UPS负载所有设备，如果设备之间距离较远，还需要单独铺设电线，大型数据中心、控制中心常采用这种方式，虽然便于管理，但成本较高。 "分散式"配备方式是现在比较流行的一种配备方式，就是根据设备的需要分别配备适合的UPS，譬如对一个局域网的电源保护，可以采取给服务器配备在线式UPS，各个节点分别配备后备式UPS的方案，这样配备的成本较低并且可靠性高。 这两种供电方式的优缺点如下表： 集中供电方式 便于管理 布线要求高 可靠性低 成本高 分散供电方式 不便管理 布线要求低 可靠性高 成本低 UPS的配备需要较专业的知识，请咨询专业人士，他们会为您设计合理的配备方案。 <br />7.为什么UPS一定要买名牌？ <br />UPS产品的功能在于保障，对用户而言UPS常常是保护设备与数据安全的最后防线，相比其他产品"可靠性与品质"对UPS具有更重要的意义，而惟有长期建立起来的名牌产品才能有这样的实力。 中国目前的UPS市场十分繁荣，国际知名的品牌基本上都已进入中国，如来自欧洲的梅兰日兰，来自美国的爱克赛、APC等，洋品牌在技术上有一定优势，同时价格也较为昂贵，其主要市场份额集中在中大功率UPS市场（10KVA以上）；上世纪九十年代以来，国内一些优秀品牌在UPS市场异军突起，凭借在技术上的不断追求与本土化的生产服务优势，取得了令人瞩目的成绩，已经成为中小功率UPS市场的主力军；作为唯一推出自有品牌UPS的著名IT厂商，四通UPS便是其中的杰出代表。 国内国外的名牌产品都是您可以信赖的选择，区别在于性能价格比的差异，但如同其他产品一样，UPS市场也是良莠不齐，存在许多鱼目混珠的假冒伪劣产品，一般都打着山特的旗号，是广东、江浙等地的地下工厂生产的仿冒品，这些UPS的特点是偷工减料质次价低，品质与服务毫无保障，仅凭低价吸引用户，理智的用户应拒绝低价的诱惑，把品牌当成选择UPS的首要因素。 <br />8.UPS备用时间的长短是由什么决定的？ <br />是由UPS的储能装置决定的，现在的UPS一般都用全密封的免维护铅酸蓄电池作为储能装置，电池容量的大小由"安时数（AH）"这个指标反映，其含义是按规定的电流进行放电的时间。相同电压的电池，安时数大的容量大；相同安时数的电池，电压高的容量大，通常以电压和安时数共同表示电池的容量，如12V/7AH、12V/24AH、12V/65AH、12V/100AH。 后备式UPS一般内置4AH或7AH的电池，其备用时间是固定的；在线式与在线互动式UPS有内置7AH电池的标准机型，也有外配大容量电池的长效机型，用户可以根据需要实现的备用时间而确定配备多大容量的电池。 蓄电池是UPS的重要组成部分，占有很大的价值比重，并且其质量的好坏直接关系到UPS的正常使用，所以应慎重选择有质量保证的正牌蓄电池。 <br />9.使用UPS有哪些注意事项？ <br />1）UPS的使用环境应注意通风良好，利于散热，并保持环境的清洁。 2）切勿带感性负载，如点钞机、日光灯、空调等，以免造成损坏。 3）UPS的输出负载控制在60%左右为最佳，可靠性最高。 4）UPS带载过轻（如1000VA的UPS带100VA负载）有可能造成电池的深度放电，会降低电池的使用寿命，应尽量避免。 5）适当的放电，有助于电池的激活，如长期不停市电，每隔三个月应人为断掉市电用UPS带负载放电一次，这样可以延长电池的使用寿命。 6）对于多数小型UPS，上班再开UPS，开机时要避免带载启动，下班时应关闭UPS；对于网络机房的UPS，由于多数网络是24小时工作的，所以UPS也必须全天候运行。 7）UPS放电后应及时充电，避免电池因过度自放电而损坏。 <br />10.蓄电池的容量是什么含义？ <br />一般用20小时放电率（C10）的安时数代表电池额定容量的大小，即在25℃下以恒定电流放电20小时至终止电压（1.75V/单格），该电流的20倍即为电池的容量，一般用AH数表示。例如，12V/100AH的电池是指该电池能够以5A（0.05C）的电流恒定放电至终止电压10.5V，可连续放电20小时。另外要注意，电池放电时间与放电电流不是线性关系，如100AH电池以100A的电流放电支持不了1个小时，只有数十分钟；而以1A的电流放电，则会超出100小时（不推荐如此方式放电）。 <br />11.标准型UPS是否可以直接外接电池作长效型UPS使用？ <br />不适合，由于标准型UPS设计的充电电流较小，另外受散热条件的限制，如作长效型UPS使用，一方面达不到使用目的，另一方面也容易对UPS、电池的使用造成不良影响，甚至于损坏。 <br />12.如何延长不间断电源系统的供电时间？ <br />延长不间断电源系统的供电时间有两种方法： ① 外接大容量电池组：可根据所需供电时间外接相应容量的电池组，但须注意此种方法会造成电池组充电时间的相对增加，另外也会增加占地面积与维护成本，故需认真评估。 ②选购容量较大的不间断电源系统：此方法不仅可减少维护成本，若遇到负载设备扩充，较大容量的不断电系统仍可立即运作。 <br />13.常见的电力问题有哪些？<br />又有什么不同的解决方式？ 有一种常见的误解，认为我们使用的市电，除了偶尔发生的断电事故，是连续而且稳定的，其实不然。市电系统作为公共电网，上面连接了成千上万各种各样的负载，其中一些较大的感性、容性、开关电源等负载不仅从电网中获得电能，还会反过来对电网本身造成影响，恶化电网的供电品质。另外意外的自然和人为事故，如地震、火灾、雷击、输变电系统短路等，都会危害电力的正常供应，从而影响负载的正常工作。根据电力专家的测试，电网中经常发生并且对电脑和精密仪器产生干扰或破坏的问题主要有以下几种： ①电涌（power surges）：指输出电压有效值高于额定值110％，而且持续时间达一个或数个周期,电涌主要是由于在电网上连接的大型电气设备关机时，电网因突然卸载而产生的高压。 ②高压突波（high voltage spikes）：指峰值达6000V，持续时间从万分之一秒至二分之一周期（10ms）的电压,这主要是由于雷击、电弧放电、静态放电或大型电气设备的开关操作而产生。 ③暂态过电压（switching transients）：指峰值电压高达 20000V，但持续时间界于百万分之一秒至万分之一秒的脉冲电压，其主要原因及可能造成的破坏类似于高压突波，只是在解决方法上会有区别。 ④电压下陷(power sags)：指市电电压有效值介于额定值的80％至85％之间的低压状态，并且持续时间达一个到数个周期，大型设备开机、大型电动机启动或大型电力变压器接入都可能造成这种问题。 ⑤噪声干扰（electrical line noise）：指射频干扰(RFI)和电磁干扰（EFI）以及其它各种高频干扰，马达的运行、继电器的动作、马达控制器的工作、广播发射、微波辐射、以及电气风暴等，都会引起噪声干扰。 ⑥频率飘移（frequency variation）：系指市电频率的变化超过3Hz以上，这主要是由于应急发电机的不稳定运行，或由频率不稳定的电源供电所致。 ⑦电压过低（brownout）：指市电电压有效值低于额定值，并且持续较长时间，其产生原因包括：大型设备启动和应用、主电力线切换、启动大型电动机、线路过载等。 ⑧市电中断(power fai1)：指市电中断并且持续至少两个周期到数小时的情况，其产生原因有：线路上的断路器跳闸、市电供应中断、电网故障等。 针对以上各种电力问题，有以下不同的几种解决方式，其效果如下表所示： ○代表有较佳保护 △代表有限或视状况保护 ×代表没有保护 <br />14.UPS蓄电池的正确使用与维护 <br />在使用不间断电源系统的过程中，人们往往片面地认为蓄电池是免维护的而不加重视。然而有资料显示，因蓄电池故障而引起UPS主机故障或工作不正常的比例大约为1/3。由此可见，加强对UPS电池的正确使用与维护，对延长蓄电池的使用寿命，降低UPS系统故障率，有着越来越重要的意义。除了选配正规品牌蓄电池以外，应从以下几个方面入手正确地使用与维护蓄电池： <br />一、保持适宜的环境温度。影响蓄电池寿命的重要因素是环境温度，一般电池生产厂家要求的最佳环境温度是在20－25℃之间。虽然温度的升高对电池放电能力有所提高，但付出的代价却是电池的寿命大大缩短。据试验测定，环境温度一旦超过25℃，每升高10℃，电池的寿命就要缩短一半。目前UPS所用的蓄电池一般都是免维护的密封铅酸蓄电池，设计寿命普遍是5年，这在电池生产厂家要求的环境下才能达到。达不到规定的环境要求，其寿命的长短就有很大的差异。另外，环境温度的提高，会导致电池内部化学活性增强，从而产生大量的热能，又会反过来促使周围环境温度升高，这种恶性循环，会加速缩短电池的寿命。　　<br />二、定期充电放电。UPS电源中的浮充电压和放电电压，在出厂时均已调试到额定值，而放电电流的大小是随着负载的增大而增加的，使用中应合理调节负载，比如控制微机等电子设备的使用台数。一般情况下，负载不宜超过UPS额定负载的60％。在这个范围内，电池的放电电流就不会出现过度放电。　　UPS因长期与市电相连，在供电质量高、很少发生市电停电的使用环境中，蓄电池会长期处于浮充电状态，日久就会导致电池化学能与电能相互转化的活性降低，加速老化而缩短使用寿命。因此，一般每隔2－3个月应完全放电一次，放电时间可根据蓄电池的容量和负载大小确定。一次全负荷放电完毕后，按规定再充电8小时以上。　　<br />三、利用通讯功能。目前，绝大多数大、中型UPS都具备与微机通讯和程序控制等可操作性能。在微机上安装相应的软件，通过串/并口连接UPS，运行该程序，就可以利用微机与UPS进行通讯。一般具有信息查询、参数设置、定时设定、自动关机和报警等功能。通过信息查询，可以获取市电输入电压、UPS输出电压、负载利用率、电池容量利用率、机内温度和市电频率等信息；通过参数设置，可以设定UPS基本特性、电池可维持时间和电池用完告警等。通过这些智能化的操作，大大方便了UPS电源及其蓄电池的使用管理。　　<br />四、及时更换废/坏电池。目前大中型UPS电源配备的蓄电池数量，从3只到80只不等，甚至更多。这些单个的电池通过电路连接构成电池组，以满足UPS直流供电的需要。在UPS连续不断的运行使用中，因性能和质量上的差别，个别电池性能下降、储电容量达不到要求而损坏是难免的。当电池组中某个/些电池出现损坏时，维护人员应当对每只电池进行检查测试，排除损坏的电池。更换新的电池时，应该力求购买同厂家同型号的电池，禁止防酸电池和密封电池、不同规格的电池混合使用。 <img src ="http://www.cnautoblog.com/days/aggbug/220.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2006-04-25 10:03 <a href="http://www.cnautoblog.com/days/archive/2006/04/25/220.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>黑客攻击行为特征分析 反攻击技术综合性分析报告</title><link>http://www.cnautoblog.com/days/archive/2006/04/18/209.html</link><dc:creator>倚天屠龙</dc:creator><author>倚天屠龙</author><pubDate>Tue, 18 Apr 2006 09:24:00 GMT</pubDate><guid>http://www.cnautoblog.com/days/archive/2006/04/18/209.html</guid><wfw:comment>http://www.cnautoblog.com/days/comments/209.html</wfw:comment><comments>http://www.cnautoblog.com/days/archive/2006/04/18/209.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnautoblog.com/days/comments/commentRss/209.html</wfw:commentRss><trackback:ping>http://www.cnautoblog.com/days/services/trackbacks/209.html</trackback:ping><description><![CDATA[
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /?>
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　要想更好的保护网络不受黑客的攻击，就必须对黑客的攻击方法、攻击原理、攻击过程有深入的、详细的了解，只有这样才能更有效、更具有针对性的进行主动防护。下面通过对黑客攻击方法的特征分析，来研究如何对黑客攻击行为进行检测与防御。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　一、反攻击技术的核心问题</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击技术（入侵检测技术）的核心问题是如何截获所有的网络信息。目前主要是通过两种途径来获取信息，一种是通过网络侦听的途径（如</span>
				<span lang="EN-US">Sniffer</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，</span>
				<span lang="EN-US">Vpacket</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等程序）来获取所有的网络信息（数据包信息，网络流量信息、网络状态信息、网络管理信息等），这既是黑客进行攻击的必然途径，也是进行反攻击的必要途径；另一种是通过对操作系统和应用程序的系统日志进行分析，来发现入侵行为和系统潜在的安全漏洞。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　二、黑客攻击的主要方式</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　黑客对网络的攻击方式是多种多样的，一般来讲，攻击总是利用“系统配置的缺陷”，“操作系统的安全漏洞”或“通信协议的安全漏洞”来进行的。到目前为止，已经发现的攻击方式超过</span>
				<span lang="EN-US">2000</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">种，其中对绝大部分黑客攻击手段已经有相应的解决方法，这些攻击大概可以划分为以下六类：</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">1.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">拒绝服务攻击：一般情况下，拒绝服务攻击是通过使被攻击对象（通常是工作站或重要服务器）的系统关键资源过载，从而使被攻击对象停止部分或全部服务。目前已知的拒绝服务攻击就有几百种，它是最基本的入侵攻击手段，也是最难对付的入侵攻击之一，典型示例有</span>
				<span lang="EN-US">SYN Flood</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击、</span>
				<span lang="EN-US">Ping Flood</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击、</span>
				<span lang="EN-US">Land</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击、</span>
				<span lang="EN-US">WinNuke</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击等。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">2.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">非授权访问尝试：是攻击者对被保护文件进行读、写或执行的尝试，也包括为获得被保护访问权限所做的尝试。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">3.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">预探测攻击：在连续的非授权访问尝试过程中，攻击者为了获得网络内部的信息及网络周围的信息，通常使用这种攻击尝试，典型示例包括</span>
				<span lang="EN-US">SATAN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">扫描、端口扫描和</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">半途扫描等。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">4.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">可疑活动：是通常定义的“标准”网络通信范畴之外的活动，也可以指网络上不希望有的活动，如</span>
				<span lang="EN-US">IP Unknown Protocol</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span>
				<span lang="EN-US">Duplicate IP Address</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">事件等。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">5.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">协议解码：协议解码可用于以上任何一种非期望的方法中，网络或安全管理员需要进行解码工作，并获得相应的结果，解码后的协议信息可能表明期望的活动，如</span>
				<span lang="EN-US">FTU User</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span>
				<span lang="EN-US">Portmapper Proxy</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等解码方式。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">6.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">系统代理攻击：这种攻击通常是针对单个主机发起的，而并非整个网络，通过</span>
				<span lang="EN-US">RealSecure</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">系统代理可以对它们进行监视。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　三、黑客攻击行为的特征分析与反攻击技术</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　入侵检测的最基本手段是采用模式匹配的方法来发现入侵攻击行为，要有效的进反攻击首先必须了解入侵的原理和工作机理，只有这样才能做到知己知彼，从而有效的防止入侵攻击行为的发生。下面我们针对几种典型的入侵攻击进行分析，并提出相应的对策。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">1.Land</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">Land</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击是一种拒绝服务攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：用于</span>
				<span lang="EN-US">Land</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击的数据包中的源地址和目标地址是相同的，因为当操作系统接收到这类数据包时，不知道该如何处理堆栈中通信源地址和目的地址相同的这种情况，或者循环发送和接收该数据包，消耗大量的系统资源，从而有可能造成系统崩溃或死机等现象。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：判断网络数据包的源地址和目标地址是否相同。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：适当配置防火墙设备或过滤路由器的过滤规则就可以防止这种攻击行为（一般是丢弃该数据包），并对这种攻击进行审计（记录事件发生的时间，源主机和目标主机的</span>
				<span lang="EN-US">MAC</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址和</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址）。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">2.TCP SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">TCP SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击是一种拒绝服务攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：它是利用</span>
				<span lang="EN-US">TCP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">客户机与服务器之间三次握手过程的缺陷来进行的。攻击者通过伪造源</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址向被攻击者发送大量的</span>
				<span lang="EN-US">SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包，当被攻击主机接收到大量的</span>
				<span lang="EN-US">SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包时，需要使用大量的缓存来处理这些连接，并将</span>
				<span lang="EN-US">SYN ACK</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包发送回错误的</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址，并一直等待</span>
				<span lang="EN-US">ACK</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包的回应，最终导致缓存用完，不能再处理其它合法的</span>
				<span lang="EN-US">SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">连接，即不能对外提供正常服务。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：检查单位时间内收到的</span>
				<span lang="EN-US">SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">连接否收超过系统设定的值。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：当接收到大量的</span>
				<span lang="EN-US">SYN</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包时，通知防火墙阻断连接请求或丢弃这些数据包，并进行系统审计。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">3.Ping Of Death</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">Ping Of Death</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击是一种拒绝服务攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：该攻击数据包大于</span>
				<span lang="EN-US">65535</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">个字节。由于部分操作系统接收到长度大于</span>
				<span lang="EN-US">65535</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">字节的数据包时，就会造成内存溢出、系统崩溃、重启、内核失败等后果，从而达到攻击的目的。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：判断数据包的大小是否大于</span>
				<span lang="EN-US">65535</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">个字节。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：使用新的补丁程序，当收到大于</span>
				<span lang="EN-US">65535</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">个字节的数据包时，丢弃该数据包，并进行系统审计。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">4.WinNuke</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">WinNuke</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击是一种拒绝服务攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：</span>
				<span lang="EN-US">WinNuke</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击又称带外传输攻击，它的特征是攻击目标端口，被攻击的目标端口通常是</span>
				<span lang="EN-US">139</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">138</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">137</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">113</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">53</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，而且</span>
				<span lang="EN-US">URG</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">位设为“</span>
				<span lang="EN-US">1</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">”，即紧急模式。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：判断数据包目标端口是否为</span>
				<span lang="EN-US">139</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">138</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">137</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等，并判断</span>
				<span lang="EN-US">URG</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">位是否为“</span>
				<span lang="EN-US">1</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">”。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：适当配置防火墙设备或过滤路由器就可以防止这种攻击手段（丢弃该数据包），并对这种攻击进行审计（记录事件发生的时间，源主机和目标主机的</span>
				<span lang="EN-US">MAC</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址和</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址</span>
				<span lang="EN-US">MAC</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">）。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">5.Teardrop</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">Teardrop</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击是一种拒绝服务攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：</span>
				<span lang="EN-US">Teardrop</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是基于</span>
				<span lang="EN-US">UDP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的病态分片数据包的攻击方法，其工作原理是向被攻击者发送多个分片的</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">包（</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">分片数据包中包括该分片数据包属于哪个数据包以及在数据包中的位置等信息），某些操作系统收到含有重叠偏移的伪造分片数据包时将会出现系统崩溃、重启等现象。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：对接收到的分片数据包进行分析，计算数据包的片偏移量（</span>
				<span lang="EN-US">Offset</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">）是否有误。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：添加系统补丁程序，丢弃收到的病态分片数据包并对这种攻击进行审计。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">6.TCP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">／</span>
				<span lang="EN-US">UDP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">端口扫描</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击类型：</span>
				<span lang="EN-US">TCP/UDP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">端口扫描是一种预探测攻击。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　攻击特征：对被攻击主机的不同端口发送</span>
				<span lang="EN-US">TCP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">或</span>
				<span lang="EN-US">UDP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">连接请求，探测被攻击对象运行的服务类型。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　检测方法：统计外界对系统端口的连接请求，特别是对</span>
				<span lang="EN-US">21</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">23</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">25</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">53</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">80</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">8000</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US">8080</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等以外的非常用端口的连接请求。　</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　反攻击方法：当收到多个</span>
				<span lang="EN-US">TCP/UDP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包对异常端口的连接请求时，通知防火墙阻断连接请求，并对攻击者的</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址和</span>
				<span lang="EN-US">MAC</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">地址进行审计。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　对于某些较复杂的入侵攻击行为（如分布式攻击、组合攻击）不但需要采用模式匹配的方法，还需要利用状态转移、网络拓扑结构等方法来进行入侵检测。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　四、入侵检测系统的几点思考</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　从性能上讲，入侵检测系统面临的一个矛盾就是系统性能与功能的折衷，即对数据进行全面复杂的检验构成了对系统实时性要求很大的挑战。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　从技术上讲，入侵检测系统存在一些亟待解决的问题，主要表现在以下几个方面：</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">1.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">如何识别“大规模的组合式、分布式的入侵攻击”目前还没有较好的方法和成熟的解决方案。从</span>
				<span lang="EN-US">Yahoo</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等著名</span>
				<span lang="EN-US">ICP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的攻击事件中，我们了解到安全问题日渐突出，攻击者的水平在不断地提高，加上日趋成熟多样的攻击工具，以及越来越复杂的攻击手法，使入侵检测系统必须不断跟踪最新的安全技术。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">2.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">网络入侵检测系统通过匹配网络数据包发现攻击行为，入侵检测系统往往假设攻击信息是明文传输的，因此对信息的改变或重新编码就可能骗过入侵检测系统的检测，因此字符串匹配的方法对于加密过的数据包就显得无能为力。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">3.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">网络设备越来越复杂、越来越多样化就要求入侵检测系统能有所定制，以适应更多的环境的要求。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">4.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">对入侵检测系统的评价还没有客观的标准，标准的不统一使得入侵检测系统之间不易互联。入侵检测系统是一项新兴技术，随着技术的发展和对新攻击识别的增加，入侵检测系统需要不断的升级才能保证网络的安全性。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">5.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">采用不恰当的自动反应同样会给入侵检测系统造成风险。入侵检测系统通常可以与防火墙结合在一起工作，当入侵检测系统发现攻击行为时，过滤掉所有来自攻击者的</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据包，当一个攻击者假冒大量不同的</span>
				<span lang="EN-US">IP</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">进行模拟攻击时，入侵检测系统自动配置防火墙将这些实际上并没有进行任何攻击的地址都过滤掉，于是造成新的拒绝服务访问。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">6.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">对</span>
				<span lang="EN-US">IDS</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">自身的攻击。与其他系统一样，</span>
				<span lang="EN-US">IDS</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">本身也存在安全漏洞，若对</span>
				<span lang="EN-US">IDS</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">攻击成功，则导致报警失灵，入侵者在其后的行为将无法被记录，因此要求系统应该采取多种安全防护手段。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">　　</span>
				<span lang="EN-US">7.</span>
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">随着网络的带宽的不断增加，如何开发基于高速网络的检测器（事件分析器）仍然存在很多技术上的困难。</span>
		</p>
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt">
				<span lang="EN-US">
						<o:p> </o:p>
				</span>
		</p>
		<span style="FONT-SIZE: 10.5pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-size: 12.0pt; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman'">　　<font size="3">入侵检测系统作为网络安全关键性测防系统，具有很多值得进一步深入研究的方面，有待于我们进一步完善，为今后的网络发展提供有效的安全手段。</font></span>
<img src ="http://www.cnautoblog.com/days/aggbug/209.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnautoblog.com/days/" target="_blank">倚天屠龙</a> 2006-04-18 17:24 <a href="http://www.cnautoblog.com/days/archive/2006/04/18/209.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>
