一个关系学教师提出五个黄金守则以评估长期婚姻成功的原因。当你要选择一个终身伴侣时,绝对没有人要做错误的选择,然而当离婚率高达百分之五十时,你知道有很多人在选择他(她)的伴侣时犯了严重的错误。选择终身伴侣绝对不能只以爱为基础,这也许听起来不太正确但其中有深奥的道理存在。爱,不是结婚的惟一基础,但它是一个好婚姻的结果:你不可以只用爱来营造一个终身的关系,你需要更多。如果你有心要寻找并拥有一个终身的伴侣,这里的五个问题就要问问你自己了。
问题一:我们有共同的生活目标吗?
如果你已结婚20或30年,那是一段很长的时间。你们计划如何过这段时间呢?一起吃饭,跑步?你必须和他(她)分享更深更有意义的事情,你们必须有共同的生活目标。在一个婚姻里有两种情形会发生:你们可以一起成长,或者各自成长。百分之五十的人是各自成长的,要使得婚姻成功你必须知道在生活底线上,你要的是什么,然后嫁(或娶)一个和你一样的人。
问题二:和他(她)分享感觉与思想时,觉得安全吗?
这个问题和你们关系的品质有关,“觉得安全”意思是说你能开诚布公地和这个人沟通,良好的沟通基础是信任。对自己诚实点!确定你要结婚的对象是你在情感上觉得很安全的。
问题三:他(她)是个值得敬佩,很特别的人吗?
这个问题的意思是:他(她)是个高贵而敏感的人吗?你怎么测试他(她)呢?
这里有些建议:他(她)是否以一般的基础作为个人成长的方法?他(她)是否认真地改善自己?有人对“好人”下了一个定义,那就是某个常力争上游并做正确的事的人。所以问问你的另一半:他(她)如何利用他(她)的时间?
基本上这个世界有两种人:一种是致力于个人成长的人,另一种则是寻求舒适生活的人。那种将舒适生活列为目标的人,会把个人的享受摆在第一位。在与他(她)走上红地毯以前,你必须要知道这点。
问题四:他(她)如何对待其他人?
促进人际关系最重要的是给予的能力。所谓的给予,是使他人快乐的能力。看看这个人是否很喜欢给予?他对那些毫无关系的人是怎样的情形?例如:侍者,公车司机等。他如何对待父母和兄弟姐妹?他懂得感激吗?如果他对那个给他所有东西的人都不懂得感激,不要期望他会感激你。他会八卦并且说别人的坏话吗?会八卦的人不会是懂得爱人的,你可以很确定如果他对别人不好,对你也不会好的。
问题五:婚后是否希望改变这个人?
有太多人犯了这个错误,就是希望在婚后“改变”他的配偶。你可能希望某人在婚后改变……可能会变得更差,如果你无法完全接受他(她)现在的样子,你就还没有准备好要结婚。总结来说,恋爱阶段你要多用点头脑少用点心。
结婚,你有没有擦亮眼睛?
我们不能强求婚姻一定是爱情最纯粹的结晶,然而面对人生如此重大的选择,一念之差也许会让你一生追悔,所以男女之间选择伴侣要擦亮眼睛,掌握黄金守则,千万不要犯错误呀!
第一个错误的结婚理由———降格以求,为结婚而结婚。
这显然是最愚蠢的错误。
第二个错误的结婚理由———为了逃离家庭。
这是女孩子普遍会犯下的错误。为了脱离不快乐的家,或者逃避管束,向往自由,女孩子经常会借结婚来达到目的。其实,这根本是一种虚幻式的假独立。
第三个错误的结婚理由———奉儿女之命。
你会感到讶异,尽管避孕这么方便,这样的老故事发生的频率依然很高。尽管新时代的版本稍有不同,女性在胁迫男方结婚之时,虽然表示她勇于做未婚妈妈,不过仍是新瓶装旧酒。只怕想要套牢别人的心,自己也被套牢了。
第四个错误的结婚理由———为了违抗父母之命。
不管是父母认为子女太年轻也好,还是认为子女选择的爱人不适当,都可能引起强烈的逆反心理。尤其是具有叛逆性格的当事人,往往更会为了反抗而反抗。不过,要提醒你的是,这却可能是反抗父母主张最危险最糟糕的一次。
第五个错误的结婚理由———嫁个金龟婿,找个有钱人。
女人找座金山来靠,谁能说不好呢?一切向钱看,尽管求财得财,只怕其他方面未必如意呢。
第六个错误的结婚理由———只为了他是帅哥。
俊男美女人人都爱,美貌的威力所向披靡。只是除了美貌,其他必备条件都付诸阙如,可就成了大悲剧,而且,别忘了外貌的折旧率很高哦。
第七个错误的结婚理由———为了欲望。
信不信由你,男性更容易成为欲望的受害者。男人常常娶的并非心目中的最爱,而是用欲望来牵制他们的女人。
第八个错误的结婚理由———因为我寂寞。
现代人天不怕地不怕,就怕寂寞。男人女人就这样因为寂寞而纠缠下去了。宁愿争吵打杀,也觉胜过孤单一人。
第九个错误的结婚理由———寻求安全感。
安全感这东西,除了自己给自己,别人是给不了的。想想看,原来情愿给你依靠的肩膀,又不情愿了,你能怎么办?
第十个错误的结婚理由———摆脱单身。
许多女人还是不相信晚婚和不婚都可以是一种成熟的选择。生理时钟的催促、社会压力、惧做高龄产妇等因素,都会让人为了打破单身情况而结婚。最荒谬的是,有一位女性告诉我,即使结婚一个星期就离婚,也非得结一次婚不可。
第十一个错误的结婚理由———想当新娘。
太夸张了吧?不过,的确有不少这样的荒唐女人,把结婚当成节目。化妆啦、拍照啦、宴客啦,不仅好玩,而且圆了新娘梦。殊不知很多人都只当了一日公主。
第十二个错误的结婚理由———恋爱必须结婚。
其实,恋爱不一定要结婚。现代人的一生都有许多次的恋爱机会,像珠串一样,每一颗都自有其圆满和风华。
第十三个错误的结婚理由———因为年龄。
真正的爱是不会因为你的年龄来决定你的幸福的。如果因为年龄没有好好选择一位可以让你在生活、个性、心灵上各方面契合的另一半,不就又掉落在真正的爱情坟墓里了吗?你就要每天过这无趣的生活。那只是活在牢里,这是女孩子最常犯下的错误。
1、羊肉去膻味:将萝卜块和羊肉一起下锅,半小时后取出萝卜块;放几块桔子皮更佳;每公斤羊肉放绿豆5克,煮沸10分钟后,将水和绿豆一起倒出;放半包山楂片;将带壳的核桃两三个洗净打孔放入;1公斤羊肉加咖喱粉10克;1公斤羊肉加剖开的甘蔗200克;1公斤水烧开,加羊肉1公斤、醋50克,煮沸后捞出,再重新加水加调料。
2、煮牛肉:为了使牛肉炖得快,炖得烂,加一小撮茶叶(约为泡一壶茶的量,用纱布包好)同煮,肉很快就烂且味道鲜美。
3、煮骨头汤时加一小匙醋,可使骨头中的磷、钙溶解于汤中,并可保存汤中的维生素。
4、煮牛肉和其他韧、硬肉类以及野味禽类时,加点醋可使其软化。
5、煮肉汤或排骨汤时,放入几块新鲜桔皮,不仅味道鲜美,还可减少油腻感。
6、煮咸肉:用十几个钻有许多小孔的核桃同煮,可消除臭味
7、将绿豆在铁锅中炒10分钟再煮能很快煮烂,但注意不要炒焦
8、煮蛋时水里加点醋可防蛋壳裂开,事先加点盐也可
9、煮海带时加几滴醋易烂;放几棵波菜也行
10、煮火腿之前,将火腿皮上涂些白糖,容易煮烂,味道更鲜美
11、煮水饺时,在水里放一颗大葱或在水开后加点盐,再放饺子,饺子味道鲜美不粘连;在和面时,每500克面粉加拌一个鸡蛋,饺子皮挺刮不粘连
12、煮水饺时,在锅中加少许食盐,锅开时水也不外溢
13、煮面条时加一小汤匙食油,面条不会沾连,并可防止面汤起泡沫、溢出锅外
14、煮面条时,在锅中加少许食盐,煮出的面条不易烂糊
15、熬粥或煮豆时不要放碱,否则会破坏米、豆中的营养物质
16、用开水煮新笋容易熟,且松脆可口;要使笋煮后不缩小,可加几片薄荷叶或盐
17、猪肚煮熟后,切成长块,放在碗内加一些鲜汤再蒸一会儿,猪肚便会加厚一倍
18、煮猪肚时,千万不能先放盐,等煮熟后吃时再放盐,否则猪肚会缩得象牛筋一样硬
19、炖肉时,在锅里加上几块桔皮,可除异味和油腻并增加汤的鲜味
20、炖鸡:洗净切块,倒入热油锅内翻炒,待水分炒干时,倒入适量香醋,再迅速翻炒,至鸡块发出劈劈啪啪的爆响声时,立即加热水(没过鸡块),再用旺火烧十分钟,即可放入调料,移小火上再炖20分钟,淋上香油即可出锅;应在汤炖好后,温度降至80~90摄氏度时或食用前加盐。因为鸡肉中含水分较高,炖鸡先加盐,鸡肉在盐水中浸泡,组织细胞内水分向外渗透,蛋白质产生凝固作用,使鸡肉明显收缩变紧,影响营养向汤内溶解,且煮熟后的鸡肉趋向硬、老,口感粗糙。
21、炖老鸡:在锅内加二三十颗黄豆同炖,熟得快且味道鲜;或在杀老鸡之前,先灌给鸡一汤匙食醋,然后再杀,用文火煮炖,就会煮得烂熟;或放3~4枚山楂,鸡肉易烂
22、老鸡鸭用猛火煮,肉硬不好吃;如果先用凉水和少许食醋泡上2小时,再用微火炖,肉就会变得香嫩可口
23、煮老鸭:在锅里放几个田螺容易烂熟
24、烧鸭子时,把鸭子尾端两侧的臊豆去掉,味道更美
25、烧豆腐时,加少许豆腐乳或汁,味道芳香
26、红烧牛肉时,加少许雪里红,肉味鲜美
27、做红烧肉前,先用少许硼砂把肉腌一下,烧出来的肉肥而不腻,甘香可口
28、油炸食物时,锅里放少许食盐,油不会外溅
29、在春卷的拌馅中适量加些面粉,能避免炸制过程中馅内菜汁流出糊锅底的现象
30、炸土豆之前,先把切好的土豆片放在水里煮一会儿,使土豆皮的表面形成一层薄薄的胶质层,然后再用油炸
31、炸猪排时,在有筋的地方割2~3个切口,炸出来的猪排就不会收缩
32、将鸡肉先腌一会儿,封上护膜放入冰箱,待炸时再取出,炸出的鸡肉酥脆可口
33、煎荷包蛋时,在蛋黄即将凝固之际浇一点冷开水,会使蛋又黄又嫩
34、煎鸡蛋时,在平底锅放足油,油微热时蛋下锅,鸡蛋慢慢变熟,外观美,不粘锅
35、煎鸡蛋时,在热油中撒点面粉,蛋会煎得黄亮好看,油也不易溅出锅外
36、用羊油炒鸡蛋,味香无异味
37、炒鸡蛋时加入少量的砂糖,会使蛋白质变性的凝固温度上升,从而延缓了加热时间,加上砂糖具有保水性,因而可使蛋制品变得膨松柔软
38、炒鸡蛋时加入几滴醋,炒出的蛋松软味香
39、炒茄子时,在锅里放点醋,炒出的茄子颜色不会变黑
40、炒土豆时加醋,可避免烧焦,又可分解土豆中的毒素,并使色、味相宜
41、炒豆芽时,先加点黄油,然后再放盐,能去掉豆腥味
42、炒波菜时不宜加盖
43、炒肉片:肉切成薄片加酱油、黄油、淀粉,打入一个鸡蛋,拌匀,炒散;等肉片变色后,再加佐料稍炒几下,肉片味美、鲜嫩
44、炒牛肉丝:切好,用盐、糖、酒、生粉(或鸡蛋)拌一下,加上生油泡腌,30分钟后再炒,鲜嫩可口
45、炒肉菜时放盐过早熟得慢,宜在将熟时加盐,在出锅前再加上几滴醋,鲜嫩可口
46、肉丝切好后放在小苏打溶液里浸一下再炒,特别疏松可口 不论做什么糖醋菜肴,只要按2份糖1份醋的比例调配,便可做到甜酸适度
47、炒糖醋鱼、糖醋菜帮等,应先放糖,后放盐,否则食盐的“脱水”作用会促进菜肴中蛋白质凝固而“吃”不进糖分,造成外甜里淡
48、做肉饼和肉丸子时,一公斤肉馅放2小匙盐
49、做丸子按50克肉10克淀粉的比例调制,成菜软嫩
50、做滑炒肉片或辣子肉丁,按50克肉5克淀粉的比例上浆,成菜鲜嫩味美
51、做馒头时,如果在发面里揉进一小块猪油,蒸出来的馒头不仅洁白、松软,而且味香
52、蒸馒头时掺入少许桔皮丝,可使馒头增加清香
53、蒸馒头碱放多了起黄,如在原蒸锅水里加醋2~3汤匙,再蒸10~15分钟可变白
54、将少量明矾和食盐放入清水中,把切开的生红薯浸入十几分钟,洗净后蒸煮,可防止或减轻腹胀
55、牛奶煮糊了,放点盐,冷却后味道更好
56、放有辣椒的菜太辣时或炒辣椒时加点醋,辣味大减
57、烹调时,放酱油若错倒了食醋,可撒放少许小苏打,醋味即可消除
58、菜太酸,将一只松花蛋捣烂放入
59、菜太辣,放一只鸡蛋同炒
60、菜太辣,放些醋可减低辣味
61、菜太苦,滴入少许白醋
62、汤太咸又不宜兑水时,可放几块豆腐或土豆或几片蕃茄到汤中;也可将一把米或面粉用布包起来放入汤中
63、汤太腻,将少量紫菜在火上烤一下,然后撒入汤中
64、花生米用油炸熟,盛入盘中,趁热撒上少许白酒,稍凉后再撒上少许食盐,放置几天几夜都稣脆如初
65、菜籽油有一股异味,可把油烧热后投入适量生姜、蒜、葱、丁香、陈皮同炸片刻,油即可变香
66、用菜油炸一次花生米就没有怪味了,炒出的菜肴香味可口,并可做凉拌菜
67、炸完食物后的油留下一些残渣并变得混浊,可将白萝卜切成厚圆片,用筷子把萝卜戳几个洞,放入剩油中炸,残渣会附着在萝卜片上,取出清除残渣,再反复放入锅中炸,混浊的油可变清澈
68、炒菜时应先把锅烧热,再倒入食油,然后再放菜
69、当锅内温度达到最高时加入料酒,易使酒蒸发而去除食物中的腥味
70、熬猪油:在电饭褒内放一点水或植物油,然后放入猪板油或肥肉,接通电源后,能自动将油炼好,不溅油,不糊油渣,油质清纯
71、泡菜坛中放十几粒花椒或少许麦芽糖,可防止产生白花
在平时做主页时,为了控制某主页的浏览权限,就要设置一个密码来控制。假设密码存于服务器端的数据库中。在 FrontPage 98 中可结合ASP 来一个小程序程序,完成上述功能。具体步骤如下:
在FrontPage 98中,先做如下设计:
保存为ASP 文件,取名为test.asp,在Form Properties 的 Advanced 中增加一个变量:hname,值为 “aaa”(变量名和值可为任意)。 在Submit 的 Action 中test.asp。这时,可看到如下的HTML:
< html >
< head >
< meta http-equiv=”Content-Type” content=
”text/html; charset=gb2312″ >
< title >New Page 1< /title >
< meta name=”GENERATOR” content=
”Microsoft FrontPage 3.0″ >
< /head >
< body bgcolor=”#C0C0C0″ >
< p >请输入密码:< /p >
< form method=”POST” action=”test.asp” >
< input type=”hidden” name=”hname” value=”aaa” >
< p >< input type=”text” name=”T1″ size=”20″ >
< input type=”submit” value=”Submit” name=”B1″ >
< input type=”reset” value=”Reset” name=”B2″ >< /p >
< /form >
< p > < /p >
?lt; p >密码正确!< /p >
< p >密码不正确!< /p >
< /body >
< /html >
—- 先设计一数据库,假设为password.dbf,字段名为 “pw”,插入一条密码记录,保存c:\test目录下。然后在控制面板中增加一个系统 ODBC,取名“PWTEST”,让该ODBC指向此目录。 这时就可以在HTML中插入ASP语句。
在
前后插入如下语句:< % set c=server.CreateObject(“ADODB.Connection”) c.Open “PWTEST” set rs=c.Execute(“select * from password”) pws=rs(“pw”).value rs.close c.close ‘
以上是从数据库中获取密码
If Request.Form(“hname”) = “” Then % >
在< /form >后插入
< % else% >
< % if Request.Form(“T1″)=pws1 then % >
在< p >密码不正确!< /p > 前插入
< %else% >
在< p >密码不正确!< /p > 后插入
< %end if% >
< %end if% >
至此,ASP 语句已插入完毕。程序已可正常运行。
|
我一个人一间工作间,房门总是关得严严的,电脑桌前还要围上U形挡板,我不怕人看,我编写的代码怕人看。偶然有人来找我,开门看不见人以为我不在,正要离去时挡板后升起幽灵般的我。 我被人们称为计算机软件人员,我不喜欢这个称呼。我喜欢“家”,比如“作家”;我喜欢“者”,比如“记者”;我喜欢“人”,比如“诗人”;我喜欢“员”,比如“公务员”。我不喜欢“人员”,比如“社会闲散人员”。 我的工作必须精力高度集中。工作时我总是戴着两只大耳机,多数是为了挡住外界的声响,有时疲倦了也听点MP3。再疲倦些就网上下盘围棋,输过两三局就注册个新名字,我总输不赢,注册过的名字可能已经上百。所以我敢肯定网上围棋室里就几个人,每人有一百个名字。 我不读专业书,书将我引进门我就不再读书了,我上网查资料,网上的资料比书全比书新。有要请教的问题我就在网上发个“帖子”,“哪位老大能回答我的问题?我这里谢了。”快则一分钟慢则三两天,准会有N位老大回答我。老大们都是最可爱的人,传授知识不索要学费也不索要人情。 我终日对着电脑,电脑逐渐有了生命,除了电脑是四方大脸外,我不认为它与我们人有什么不同。它和我对话,它帮我挣钱养家,它使我快乐也跟我怄气。我要不善待它,它就出乱码,再狠些就死机。 世上有许多语言,汉语、英语、俄语等等,我和计算机说的语言叫C语言。 我的工作不用与人打交道,有事别人通过网线发信通知我,我编好的软件也通过网线传出去,经常是整个工作日我只说一句话,中午去饭厅吃饭我对服务生说:“多给点。” 鳄鱼生了十只蛋,外出时它数蛋,一二三,它只会数到三。假如你偷走七只蛋,鳄鱼回来后再数一遍,一二三,它会很幸福,蛋没丢。假如你贪婪些偷走八只蛋,鳄鱼回来数,一二,没有三,它就很伤心,蛋丢了。鳄鱼比计算机聪明多了,计算机只会数1和0,连2都不认识。我能数到9,我好歹没垫底,还好,至少有个叫计算机的比我笨。(作者/刘同吉) |
幸福抱起我,走到高高的山顶,然后毫无预兆地将我抛下去,我在坠落触地前苦苦思索着原因,为什么会这样。
我已经习惯了这样的生活,回不了头了,并不是不愿意和你一起吃苦,可是与其两个人煎熬吃苦,骗自己是过得幸福的,不如各自过着自己习惯的生活来得更加自由快乐。从一开始我就知道是这样的结局了,但还是忍不住和你在一起。。。
所谓夫妻,应该是对彼此身体缺陷了如指掌却又能互相容忍的两个人吧。
以上是最主要的几个状态,实际还有一些,图是TCP的状态详细变迁图(从TCP/IP详解中剪来),用粗的实线箭头表示正常的客户端状态变迁,用粗的虚线箭头表示正常的服务器状态变迁。这些不在本文的讨论范围。有兴趣的朋友可以好好研究一下。
![]() |
网上和很多杂志上流传了很多关于Windows XP的优化、设置攻略、技巧等,很多被奉为"经典"、"圣经",事实上当我们仔细辨别这些所谓的"终极技巧",会发现其中不少都是不负责任的。这些东西很大程度上误导了Windows XP的使用者,甚至带给了他们难以挽回的损失。"实践才是检验真理的唯一标准!",今天让我们一起来揭开这些谣言的神秘面纱,告诉你什么才是真正的解决之道。
经典误区一:忘记密码后的"高招"
经典程度:★★★★
危险程度:★★★★★
1.错误的解决方法描述
当你在使用Windows XP时,不小心将管理员密码忘记了,改怎么办呢?网上流行着这么一种方法:使用DOS启动盘(如果Windows XP所在分区是NTFS分区,则需要支持NTFS的DOS启动盘)进入DOS实模式,将%SystemRoot%\system32\config目录下一个名为sam的文件删除。重新启动系统,Administrator的登录密码已经为空,我们可以轻松登录系统。
小知识:Windows NT/2000/XP中对用户账户的管理采用了安全账号管理器(Security AccountManager,SAM)的机制,该机制对帐户的管理不是通过直接确认用户名和密码的形式,而是通过安全标识(SID)进行的。SID号在帐户创建时就同时创建,一旦账号被删除,SID也一并被删除。系统的SID信息是以"SID s-1-5-21-xxxxxxxxxxxxxx-xxxxxxxxxxxxxx-005"这样的形式保存在%SystemRoot%\system32\config\sam文件里。
2.方案的由来及后果
这种错误方法来源于以前对Windows 2000忘记密码的处理方式,Windows 2000(未安装Service Pack)的用户如果忘记管理员密码,可以采用该方法顺利破解登录密码。该方案的理论支持为:Windows XP的密码存放在sam文件中,当我们登录系统时,系统会自动验证sam数据库信息,如发现此次密码和用户名与sam文件中的加密数据想吻合时,系统就会顺利登录。反之,则无法登录。如果将该文件删除,则sam数据库会被清空,管理员的登录密码也随之清空,自然可以逃过Windows XP的登录密码验证机制。
实际上该方法对Windows 2000 SP1-SP4都已经无效,对Windows XP更是毫无用处,如果大家按照该方案对Windows XP进行操作,会出现无法启动的情况,给我们的操作带来了更大的麻烦。
3.正确的解决办法:
当Windows XP登录密码丢失时,我们可以针对不同的情况采用不同的办法来解决:
(1)如果在安装Windows XP时,Administrator密码设置为空。大家可以在系统引导的时候按F8进入安全模式,这里的Administrator口令为空,可以直接进入,进入后对帐户和密码进行设置即可。
(2)如果设置了Administrator口令,破解的办法就没那么简单了,我们可以使用超强的Windows 2000/XP系统维护光盘——ERD Commander 2003。使用该光盘启动系统后,运行"开始→管理→工具→密码修改"命令打开"ERD Commander 2003 LockSmith Wizard"窗口,在"帐号"框中输入要破解的帐户名,然后输入新的密码就ok了。
小提示:
★ERD Commander为共享软件,它的官方主页为:www.winternals.com/,ERD Commander 2003汉化版的ISO文件下载地址为:soft.0zones.com/SoftDown.asp?ID=21081,市面上能买到集成了ERD Commander的启动光盘。
经典误区二:启动进度"只跑一圈"的秘密
经典程度:★★★★★
危险程度:★
1.错误的解决方法描述
(1)右键单击"我的电脑",选择"属性"菜单打开"系统属性"设置窗口,切换到"高级"选项卡,在"启动和故障"恢复栏单击"设置",在弹出的窗口中单击"编辑"按钮,将"[operating systems]multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect"中的"fastdetect"修改为"nodetect"。
(2)使用微软的"加速"软件Bootvis可以加速WindowsXP的启动过程。方法如下:下载该软件后,运行"Tools→Options"命令,将"Symbol"设置为Bootvis的安装路径,单击"Save"。再运行"Trace→Next Boot"命令打开"Trace Repetitions"窗口,单击"OK"即可。
2.方案的由来及后果
第一种"优化"方法比较滑稽,大家可以尝试在Google中以"nodetect"为关键字进行搜索,得到的网页多数都是中国网站转载的"Windows XP优化技巧"页面。按道理说,如此神奇的优化技巧,国外的站点不可能没有提及的。其实答案就在于,这个参数纯粹是"子虚乌有",真不知道是哪一位国内高人最先发明的这一招。修改后虽然不见系统有什么问题出现,但能实现"优化"效果绝对是胡说八道或者是心理作用。
第二种方法提到的微软推出的Bootvis,其实这款免费软件的作用是对系统的启动进行可视化性能追踪,开发人员能够用这个工具追踪系统启动或唤醒上出现的问题。
小提示:微软官方已经澄清了关于"使用Bootvis可加速系统启动"的谣言,并且已经停止了对该工具的技术支持,大家可以参考www.microsoft.com/whdc/hw … stboot/BootVis.mspx。
3.正确的解决办法:
对于第一种优化方法中提到的修改boot.ini文件的方法,应该保持默认,即参数为"/fastdetect",该参数表示系统在启动过程中不检测串口鼠标。此外以下方法大家也可以尝试:
(1)如果你使用的是Intel芯片组的主板,可以安装Intel发布的程序加速软件包–Intel Application Accelerator,它的下载地址为:aiedownload.intel.com/df-support/4857/a08/iaa23_multi.exe,并将你的主板驱动升级到最新版本。如果使用的是nForce芯片组,则安装其最新的3.43版整合驱动程序。
(2)在BIOS中将平时不使用的设备(比如Modem)设置为"Disabled"。如果你的机器有多个IDE设备,那么打开设备管理器,找到"IDE ATA/ATAPI 控制器"一项下面的"主要IDE通道"和"次要IDE通道",分别在两者"属性"窗口的"高级设置"选项卡下将不用IDE设备的"设备类型"设置为"无"。这样系统在启动时不会把时间浪费在检测IDE通道上根本没有的硬盘上。
(3)运行MSconfig命令,将其中不必要的启动项去掉,笔者的一向设置是取消全部启动程序,你可以根据自己的情况调整。
(4)手动设置网卡IP地址,很多朋友反应在进入Windows XP后,系统会"假死"长达几分钟,实际上这是由于系统在搜索网络上的DHCP服务器,通过手动设置网卡的IP地址可以有效的解决这一问题。
(5)此外,定期进行磁盘碎片整理、关闭不必要的系统服务、整理注册表都可以加快系统的启动速度。
小提示:★Windows XP会使用系统BIOS的SBF(Simple Boot Flag)来加速启动过程,如果你的主板BIOS支持SBF的话,XP启动就会快得多。
★还有一个比较经典的技巧:在注册表编辑器的"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\MemoryManagement\PrefetchParameters]"一项,将名为EnablePrefetcher的DWORD键值设置为"1"。该优化原理是利用系统的预读取技术(Prepatch),当设置为"1"时,系统在启动的时候仅预读应用程序部分,可以让Windows XP的进度条少跑几圈,大家使用该方法可以明显感到效果。但实际上系统整个启动的时间并不会减少多少,甚至会更长,所以请谨慎使用该技巧。"EnablePrefetcher"的其它参数设置分别为:0–不使用预读取功能、2–预读取启动部分、3–预读取启动和应用程序部分。
经典误区三:灵犀一指,网络"飞速"
经典程度:★★★★★
危险程度:★
1.错误的解决方法描述
运行"Gpedit.msc"命令打开Windows XP的组策略管理窗口,依次定位到"计算机配置→管理模板→网络→QoS数据包调度程序"一项,双击"限制可保留带宽",选中"已启用"按钮,并将其值设置为"0%"。
2.方案由来及后果
这个网络优化技巧纯粹是"独撰"的。QoS(联网服务质量),是指在整个网络连接上应用的各种通信或程序类型优先技术。微软的专家指出:"与Windows 2000一样,在 Windows XP 中,程序也可以通过QoS应用程序编程接口 (API)来利用QoS。所有程序可以共享百分之百的网络带宽,特别要求带宽优先权的程序除外。其他程序也可以使用这种"保留"的带宽,正在发送数据的请求程序除外。默认情况下,程序保留的带宽累计可达终端计算机每个接口的基本链接速度的百分之二十。如果保留带宽的程序发送的数据量没有完全用完带宽,保留带宽的未用部分可用于同一主机上的其他数据流。"也就是说,如果我们不需手动禁用这部分保留带宽,系统会自动分配剩余的带宽给相应的程序访问网络。
3.正确的解决办法
其实网络速度的快慢主要还是由ISP提供的带宽决定的,很多软件打着"让你的网速倍增"的旗号,大可不必相信。
经典误区四:虚拟内存这么设最"科学"!
经典程度:★★★★★
危险程度:★★
1.错误的解决方法描述
(1)在"我的电脑"的"属性"窗口,切换到"高级→性能→虚拟内存"窗口,将虚拟内存的初始值和最大值设置为同一值可以减少磁盘碎片,提高系统运行效率。
(2)分别在硬盘的每个分区上都设置一部分虚拟内存,可以提高系统的性能。
2.方案由来及后果
Windows采用动态的方法对虚拟内存进行管理,也就是说当在执行耗费内存比较大的程序(如Photoshop、MS Office等)时,系统会自动扩大虚拟内存的页面文件的体积,以获得更多的可用资源,反之,如果物理内存还有较多的空闲空间,系统则会自动缩小页面文件的体积。这就是我们在察看系统中的pageflie.sys(Windows 2000/XP)或win386.swp(Windows 9X/Me)文件时,该文件有时候大有时候小的原因所在。
理论上来讲,如果将虚拟内存的初始值和最大值设置为同一值,这样可以让磁头连续读取,不容易出现磁盘碎片,从而提高系统的运行效率。但在实际使用的过程中,我们会发现,当我们读取某个大文件的时候,常常遇?quot;内存溢出"错误,系统反而运行不稳定。
而对于所谓"将硬盘的每个分区都设置虚拟内存"的处理办法,由于各个分区上文件分布的不确定性,导致磁盘碎片的不可避免,虽然Windows会优先选择使用不常进行文件读写操作的分区中的页面文件,不过这样会加重系统内存管理的负担,尽管算不上很多的谬误,但至少不是最好的方案。
小知识:
所谓"虚拟内存",通俗的讲,就是当我们的物理内存不够用的时候,系统将硬盘上的部分空间模拟成内存使用,将暂时不用的程序或数据存放到这部分空间中,等需要的时候方便及时调用。虚拟内存在Windows 9X/Me中对应的数据临时存放文件为win386.swp(我们称为交换文件,Swapfile),在Windows 2000/XP中对应的数据临时存放文件为Pagefile.sys(我们称为页面文件或者分页文件,PageFile)。页面文件保存在硬盘分区的根目录中,文件属性为"隐藏",我们需要在"文件夹选项"中选中"显示所有文件"才能看到它。
3.正确的解决办法:
对于虚拟内存如何设置的问题,微软已经给我们提供了官方的解决办法,对于一般情况下,我们推荐采用如下的设置方法:
(1)在Windows系统所在分区设置页面文件,文件的大小由你对系统的设置决定。具体设置方法如下:打开"我的电脑"的"属性"设置窗口,切换到"高级"选项卡,在"启动和故障恢复"窗口的"写入调试信息"栏,如果你采用的是"无",则将页面文件大小设置为2MB左右,如果采用"核心内存存储"和"完全内存存储",则将页面文件值设置得大一些,跟物理内存差不多就可以了。
小提示:对于系统分区是否设置页面文件,这里有一个矛盾:如果设置,则系统有可能会频繁读取这部分页面文件,从而加大系统盘所在磁道的负荷,但如果不设置,当系统出现蓝屏死机(特别是STOP错误)的时候,无法创建转储文件 (Memory.dmp),从而无法进行程序调试和错误报告了。所以折中的办法是在系统盘设置较小的页面文件,只要够用就行了。
(2)单独建立一个空白分区,在该分区设置虚拟内存,其最小值设置为物理内存的1.5倍,最大值设置为物理内存的3倍,该分区专门用来存储页面文件,不要再存放其它任何文件。之所以单独划分一个分区用来设置虚拟内存,主要是基于两点考虑:其一,由于该分区上没有其它文件,这样分区不会产生磁盘碎片,这样能保证页面文件的数据读写不受磁盘碎片的干扰;其二,按照Windows对内存的管理技术,Windows会优先使用不经常访问的分区上的页面文件,这样也减少了读取系统盘里的页面文件的机会,减轻了系统盘的压力。
(3)其它硬盘分区不设置任何页面文件。当然,如果你有多个硬盘,则可以为每个硬盘都创建一个页面文件。当信息分布在多个页面文件上时,硬盘控制器可以同时在多个硬盘上执行读取和写入操作。这样系统性能将得到提高。
小提示:
允许设置的虚拟内存最小值为2MB,最大值不能超过当前硬盘的剩余空间值,同时也不能超过32位操作系统的内存寻址范围——4GB。
经典误区五:IE这样操作就"安全"了!
经典程度:★★★★★
危险程度:★★★★
1.错误的解决方法描述
在使用IE浏览网页后,为了防止本地的用户窃取我们的隐私信息,只需做以下操作即可:在IE中运行"工具→Internet 选项"打开"Internet属性"窗口,在其中清除掉IE的脱机文件、历史记录、Cookies,清除表单,再重新启动电脑。
2.方案由来及后果
也许你会认为上面的隐私保护方案完美无缺。其实不然,你的浏览记录还乖乖的躺在电脑里呢!问题就出在一个名为index.dat的文件上!这个index.dat(该文件为属性为隐藏)在你的Temporary Internet Files、history、Cookies文件夹里都存在,文件大小从几十KB到几十MB不等,它记录了你所访问过的网址URL、访问时间,并将其指向浏览器缓存文件夹的几个子文件夹,以提高IE的浏览速度。我们在IE中执行"删除脱机文件"、"清除历史记录"、"清除表单"命令时,系统中的index.dat文件并不会被删除,而且比较恼火的是当我们试图删除它的时候,系统会提示该文件正在使用,不能执行删除操作。其安全隐患在于,一些有不明目的的偷窥者可以通过特殊的工具(如Index.dat Viewer,它的下载地址为:www.exits.ro/dwl/IndexView.exe)查看它包含的内容进而得知我们的浏览记录。
3.正确的解决办法
如果你对隐私信息非常在意,除了常常采用的删除IE临时文件等保护错误外,我们在下网后还需要将index.dat删除。我们可以使用一些软件来删除它,如Spider,它的下载地址为:www.fsm.nl/ward/spider116.zip。安装运行该软件后首先运行"Option"命令,在弹出窗口中勾选"Remove all the cookies"、"Remove the Temporary Internet Files Remove the history Files"
,确认后单击工具栏上的"Start Search"按钮开始扫描,扫描完毕后单击"Clean Up"按钮即可彻底清除隐私文件了。
如果你不想安装软件,也可以手动删除它,具体方法为:新建一个具有管理员权限的帐户,用该帐户登录,打开资源管理器,搜索"index.dat",注意在搜索的高级选项中要选择"搜索系统文件"和"搜索隐藏的文件和文件夹",将搜索的所有结果全部删除。删除完毕再删除该帐户即可。执行以下的删除步骤后,系统会在下次启动时在相应目录重新建立一个新的空index.dat文件,不会影响我们的正常使用。
小提示:★其中有部分index.dat文件会提示正在使用不能删除,不必理会,那是由于这些index.dat文件为当前用户所有。
★Windows 9X同样存在这个安全隐患,使用该系统的用户可以这样删除index.dat文件:在DOS实模式下,用del命令分别删除C:\windows\cookies\index.dat、C:\windows\history\index.dat、C:\windows\Temporary Internet Files\index.dat三个文件。
经典误区六:干掉Svchost.exe进程!
经典程度:★★★★
危险程度:★★
1.错误的解决方法描述
当我们按下Alt+Ctrl+Del打开任务管理器,发现进程中出现多个Svchost.exe,则表明系统中毒,我们首先将所有的Svchost结束掉,然后使用相关的杀毒工具查杀病毒。
2.方案由来及后果
在很多人的印象中,每个应用程序一般只对应一个进程,如QQ对应QQ.EXE进程、记事本对应notepad.exe进程等。所以当看到系统有多个同样名字的进程时,总是会将其联想为病毒或者木马程序在作怪。如果不加思索,野蛮的将其中的某些Svchost.exe进程结束掉,会让系统的运行变得不稳定。
3.正确的解决办法
Windows进程分为独立进程和共享进程两种,Svchost.exe属于后者。Windows XP为了节约系统资源,将很多个系统服务做为共享方式由Svchost.exe来启动。Svchost本身只是作为服务宿主,并不能实现任何服务功能,svchost通过调用相应服务的动态链接库(DLL)来启动该服务,而Windows将这些服务分为几个组,同组的服务共享一个Svchost进程,不同的组所指向的Svchost不同。通常情况下,Windows XP有4个由Svchost启动的服务组,也就是说Windows XP系统一般有4个Svchost.exe进程。当然某些应用程序或服务也有可能会调用Svchost,所以当你看到系统中有多余4个的Svchost.exe进程,也不要盲目判断系统中了病毒。实际上Svchost.exe进程的个数跟是否中毒无直接关系。
小提示:★笔者做了下面一个非常有趣的测试:打开任务管理器,切换到"进程"选项卡,首先手动结束掉由上到下的第三个Svchost.exe进程,结束完后系统会马上重新建立该进程,接下来我们手动结束掉由上到下的最后一个Svchost.exe进程,系统会出现一个类似中了冲击波病毒的对话窗口,并倒计时关机,这是由于该Svchost.exe进程引导RPC服务,终止该进程则导致RPC服务中断,系统自然会重新启动了。 ★Windows 2000中一般有两个Svchost.exe进程,Windows Server 2003则非常多,一般有6个。
既然系统中Svchost.exe进程数与是否中毒无关,我们究竟如何区别正常的和病毒伪造的Svchost进程呢?我们可以使用下面两种方法来鉴别:
方法一:在系统所在分区进行搜索,如果发现多个Svchost.exe文件,则系统很有可能中毒。正常的Svchost.exe位于%windir%\system32目录下,如果发现其它目录中有Svchost.exe文件,你就要小心了。例如冲击波的变种Win32.Welchia.Worm会在%windir%\system32\wins目录种下Svchost.exe文件。
方法二:察看Svchost.exe进程对应文件的路径。Windows XP自带的任务管理器中无法察看,我们需要借助第三方工具,例如Windows优化大师自带的进程管理工具,运行它后定位到Svchost.exe进程,可以看到它对应的运行文件的真实路径。
小提示:★不少木马程序会采用将自己伪装成跟常见进程相似的文件名或者相同的文件名但扩展名不相同,如果你在任务管理器中看到Scvhost.exe、Svch0st.exe等进程,肯定有木马已经植入你的系统。
★很多朋友在查看CPU占用率时,一个叫做"System Idle Process"的进程常常会显示为90-99%。不必担心,实际上恰恰相反的是这里的90-99%是CPU资源空闲了出来的资源。这里的数字越大表示CPU可用资源越多,数字越小则表示CPU资源越紧张。
其它错误的说法和方案
1.在安装Windows XP后,删除C:\Windows\System32\Dllcache下的所有文件,可以节约大概200MB的磁盘空间。
点评:该文件夹里保存的是系统备份的dll文件,Windows在安装驱动、软件、升级的时候可能会用到里面的文件,如果将其删除会给我们带来更大的不便。
2.由于系统空间比较宝贵,很多朋友将软件安装在其它分区,但每次安装软件时提示的默认安装路径都是C:\Program Files,我们可以打开注册表,定位到"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]",将右边窗口中的ProgramFilesDir字符串值修改为我们想要的路径。
点评:这样设置确实让我们方便不少。但它带来很多弊端,比如打开Outlook Express时,会报告C盘磁盘已满或者内存不足的错误,并提示"MSOE.dll无法初始化",另外还可以引起Media Player等系统程序的运行故障。
3.修改%Systemroot%\System32\Drivers\Etc文件夹下的host.sam文件……
点评:很多朋友使用修改host文件的办法来屏蔽恶意网站,这点没错。不过很多人却没搞清楚到底哪个文件是"host文件"。在Windows 98下存在一个host.sam文件,该文件只是微软为我们修改host文件做的一个范例文件,如果我们修改host.sam文件根本达不到任何效果,真正的host文件是一个名为"host"没有扩展名的文件。而在Windows XP下,所谓"host.sam"文件根本不存在,我们修改host文件应该是用记事本打开%Systemroot%\System32\Drivers\Etc目录下的host文件(同样没有扩展名)。
4.要将jpg文件与版本的ACDSEE(4.0以下的版本)建立文件关联,只需要运行"regsvr32 /u shimgvw.dll"命令。
点评:这种办法的确可以让ACDSEE和jpg格式文件建立文件关联,但该命令卸载了Windows XP的图片预览功能,有点矫枉过正。正确的方法是:删除注册表中的"[HKEY_CLASSES_ROOT\SystemFileAssociations\image]"项。
怎么装
一、 版本的选择
笔者强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以“漏洞加补丁(Bug & Patch)”而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的服务器还会有半个月处于无保护状态)。
二、 组件的定制
WIN2K在默认情况下会安装一些常用的组件,但是正是这个默认安装是非常危险的,根据安全原则“最少的服务+最小的权限=最大的安全” ,只安装确实需要的服务即可。这里特别提醒注意的是:“Indexing Service”、“FrontPage 2000 Server Extensions”、“ Internet Service Manager”这几个危险服务。
三、 管理应用程序的选择
选择一个好的远程管理软件是非常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。WIN2K的Terminal Service是基于RDP(远程桌面协议)的远程控制软件,它的速度快,操作方便,比较适合用来进行常规操作。但是,Terminal Service也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用Terminal Service进行安装软件或重启服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用Terminal Service重启微软的认证服务器(Compaq, IBM等)可能会直接关机。所以,为了安全起见,建议再配备一个远程控制软件作为辅助,和Terminal Service互补,如PcAnyWhere就是一个不错的选择。
四、 分区和逻辑盘的分配
至少建立两个分区,一个系统分区,一个应用程序分区。这是因为,微软的IIS(Internet Ihformation Server)经常会有漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏,甚至让入侵者远程获取管理权。
推荐建立三个逻辑驱动器,第一个用来装系统和重要的日志文件;第二个放IIS;第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。
五、 安装顺序的选择
不要觉得只要能装上系统,就算完事了,其实WIN2K的安装顺序是非常重要的。
首先,要注意接入网络的时间。WIN2K在安装时有一个漏洞,就是在输入Administrator的密码后,系统会建立“$ADMIN”的共享,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“$ADMIN”进入系统;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。因此,在完全安装并配置好WIN2K Server之前,一定不要把主机接入网络。
其次,注意补丁的安装。补丁应该在所有应用程序安装完之后再安装,因为补丁程序往往要替换或修改某些系统文件,如果先安装补丁的话可能无法起到应有的效果。
怎么设
即使正确地安装了WIN2K Server,系统也有很多漏洞,还需要进一步进行细致的配置。
一、 端口
端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全。
二、 IIS
IIS是微软的组件中问题最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点。
首先,删除C盘下的Inetpub目录,在D盘建一个Inetpub,在IIS管理器中将主目录指向D:Inetpub。
其次,把IIS安装时默认的scripts等虚拟目录也一概删除,如果你需要什么权限的目录可以以后再建(特别注意写权限和执行程序的权限)。
然后是应用程序的配置。在IIS管理器中把无用映射都统统删除(当然必须保留如ASP、ASA等)。在IIS管理器中“主机→属性→WWW服务编辑→主目录配置→应用程序映射”,然后开始一个个删吧。接着再在应用程序调试书签内,将“脚本错误消息”改为“发送文本”。点击“确定”退出时别忘了让虚拟站点继承刚才设定好的属性。
最后,为了保险起见,可以使用IIS的备份功能,将刚刚的设定全部备份下来,这样就可以随时恢复IIS的安全配置。还有,如果怕IIS负荷过高导致服务器死机,也可以在性能中打开CPU限制,如将IIS的最大CPU使用率限制在70%。
三、 账号安全
首先,WIN2K的默认安装允许任何用户通过空用户得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是,同时任何一个远程用户也可以通过同样的方法得到你的用户列表,并可能使用暴力法破解用户密码给整个网络带来破坏。很多人都只知道更改注册表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1来禁止空用户连接,实际上WIN2K的本地安全策略里(如果是域服务器就是在域服务器安全和域安全策略里)就有这样的选项RestrictAnonymous(匿名连接的额外限制),其中有三个值:
“0”:None, Rely on default permissions(无,取决于默认的权限)
“1”:Do not allow enumeration of SAM accounts and shares(不允许枚举SAM账号和共享)
“2”:No access without explicit anonymous permissions(没有显式匿名权限就不允许访问)
“0”这个值是系统默认的,没有任何限制,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum)等,对服务器来说这样的设置非常危险。“1”这个值是只允许非NULL用户存取SAM账号信息和共享信息。“2”这个值只有WIN2K才支持,需要注意的是,如果使用了这个值,就不能再共享资源了,所以还是推荐把数值设为“1”比较好。
四、 安全日志
这里需要注意:WIN2K的默认安装是不开任何安全审核的!那么就应该到“本地安全策略→审核策略”中打开相应的审核,这里需要说明的是,审核项目如果太少的话,你万一想查看的时候发现没有记录那就一点办法都没有,但是审核项目如果太多,不仅会占用大量的系统资源,而且你也可能根本没空去全部看完,这样就失去了审核的意义。推荐的审核如下:
“账户管理”、“登录事件”、“策略更改”、“系统事件”、“账户登录事件”需要把“成功”和“失败”都打开;“对象访问”、“特权使用”、“目录服务访问”就只打开“失败”。
与之相关的还有,在“账户策略→密码策略”中设定:“密码复杂性要求启用”,“密码长度最小值6位”,“强制密码历史5次”,“最长存留期 30天”;在“账户策略→账户锁定策略”中设定:“账户锁定3次错误登录”,“锁定时间20分钟”,“复位锁定计数20分钟”等。
Terminal Service的安全日志默认也是不启用的,可以在“Terminal Service Configration(远程服务配置)→权限→高级”中配置安全审核,一般来说只要记录登录、注销事件就可以了。
五、 目录和文件权限
为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,还必须非常小心地设置目录和文件的访问权限。NT的访问权限分为:读取、写入、读取及执行、修改、列目录、完全控制。在默认的情况下,大多数的文件夹对所有用户(Everyone这个组)是完全敞开的(Full Control),你需要根据应用的需要进行权限重设。在进行权限控制时,请记住以下几个原则:
1. 权限是累计的,如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限。
2. 拒绝的权限要比允许的权限高(拒绝策略会先执行)。如果一个用户属于一个被拒绝访问某个资源的组,那么不管其他的权限设置给他开放了多少权限,他也一定不能访问这个资源。
3. 文件权限比文件夹权限高。
4. 利用用户组来进行权限控制是一个成熟的系统管理员必须具有的优良习惯。
5. 只给用户真正需要的权限,权限的最小化原则是安全的重要保障。
6. 预防ICMP攻击:ICMP的风暴攻击和碎片攻击也是NT主机比较头疼的攻击方法,其实应付的方法也很简单,WIN2K自带一个Routing & Remote Access工具,这个工具初具路由器的雏形。在这个工具中,我们可以轻易地定义输入输出包过滤器。如设定输入ICMP代码255丢弃就表示丢弃所有的外来ICMP报文。
要注意
实际上,安全和应用在很多时候是矛盾的,因此,你需要在其中找到平衡点,毕竟服务器是给用户用的,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。
网络安全是一项系统工程,它不仅有空间的跨度,还有时间的跨度。很多朋友(包括部分系统管理员)认为进行了安全配置的主机就是安全的,其实这里有个误区,我们只能说一台主机在一定的情况下一定的时间内是安全的,随着网络结构的变化、新的漏洞的发现、管理员和用户的操作,主机的安全状况是随时随地变化着的,只有让安全意识和安全制度贯穿整个过程才能做到真正的安全。
世界上最远的距离
不是生与死的距离
而是我站在你的面前
你却不知道我爱你
世界上最远的距离
不是我站在你的面前
你却不知道我爱你
而是爱到痴迷
却不能说我爱你
世界上最远的距离
不是我不能说我爱你
而是想你痛彻心脾
却只能深埋心底
世界上最远的距离
不是我不能说我想你
而是彼此相爱
却不能够在一起
世界上最远的距离
不是彼此相爱
却不能在一起
而是明明无法抵挡这一股气息
却还得装作毫不在意
世界上最远的距离,
不是明明无法抵挡这一股气息
却还得装作毫不在意
而是用一颗冷漠的心
在你和爱你的人之间
掘了一条无法跨越的沟渠
世界上最远的距离
不是树与树的距离
而是同根生长的树枝
却无法在风中相依
世界上最远的距离
不是树枝无法相依
而是相互了望的星星
却没有交汇的轨迹
世界上最远的距离
不是星星之间的轨迹
而是纵然轨迹交汇
却在转瞬间无处寻觅
世界上最远的距离
不是瞬间便无处寻觅
而是尚未相遇
便注定无法相聚
世界上最远的距离
是鱼与飞鸟的距离
一个在天
一个却深潜海底
http://www.donews.net/hibernator/archive/2005/03/09/297059.aspx
最近忙得一塌糊涂,没有闲心闲言。可是也还有时间上上网,看看新闻。
新闻很多:石油价格疯涨,日经指数上扬,美国GDP增长强劲,中国两会待发……这些新闻过分遥远,以至于看到之后丝毫不能引发一些叹息。
FAYE要嫁人了,嫁给很多朋友都不屑的一个男人。他们都笑笑说FAYE怎么会嫁给一个智商这么低的男人,我也随声附和的说,尽管并不觉得他智商有那么低。
我却只是惋惜中国唯一一个唱歌的人从此决定不唱歌了。她嫁给谁的确是她自己的幸福,只是我们可以祝福不可以指摘的事情,但是她突然决定消失,一切就仿佛接近末日。
我不是一个正宗的FAYE迷。我有很多朋友是这样的人。他们在不同的地点收集到FAYE的唱片的古怪版本,在不同的场合出现在FAYE出现的现场……她们谈到FAYE的时候的表情如FAYE唱歌的表情一样充满了宿命的决绝和伤逝。一张FAYE的演唱会的票,是我们这个学生的圈子里绝对的奢侈品,却在这些人眼中看来如同前往耶路撒冷的朝圣之路——你知道那是多么危险。
从来没有一个人是以这种形式受到如此广泛的爱戴。她史无前例的是第一个,恐怕也会空前绝后下去。
我不喜欢那些乐评人,确切的说是恨透了他们。他们最大的缺点是前后不一:一边在炒作商业,一边在对商业不屑。他们对FAYE的表达如同站在土墙上的乌鸦,“华丽的商业包装”这样职业化的表述只能暴露他们并不丰裕的才力。
这不是商业。有些场合我们必须强调商业,比如盛大案,这不是一个个人意志和个人感情和社会道德的问题。可是有些场合,比如离别……
我们不是告别某个时代,我们只是告别一个人。她在台上,在唱机里,在那个阳光突然死去的下午和眼底布满血丝的暗夜,突然抬起头唱起来:我的命中命中,越美丽的东西越不可碰……她有中国最好的VOCAL,有中国最好的作曲和制作,歌词仿佛重回唐宋,我们怎么会碰到这样一个人?实在是莫大的福分。
她在不同的时间唱同一首歌,却掺进她生命中的明昧,万万人与她一起没来由的欢喜、冷战和发抖、变得虚无主义和信仰神佛……
我不断在寻找可能替代她的人,可是怎么可能呢?离别就是一场杀戮,死人不能复生。
