2005年06月03日

MV下载

MV下载

2005年06月02日
使用RSS能做的十六件事
作者未知
  Tim Yang在他的日志15 things you can do with RSS中阐述了利用RSS可以为我们完成的十五件事情,整理了一下,大致如下……

  1.从多个新闻源即时获取信息,即所谓的Feed on Feeds,比如这个,不过不支持汉字,国人还是用国货吧。

  2.从多个邮箱中收取邮件,诸如MailBucket、dodgeit的邮箱、Mailinator的邮箱,乃至Gmail的邮箱都支持RSS输出

  我推荐Opera 8的RSS Reader,阅读Gmail非常方便。

  3.跟踪联邦快递(Fedex)包裹的投递情况,利用这个脚本,或在这个地址后加上tracking number即可。

  4.从ebay获取交易提示,通过RSSAuction来自定义货品的feed。

  5.获取最新股票行情,这类刷新器多如牛毛,Yahoo也有。

  6.天气预报,这个算是最成熟的应用之一了,Firefox也有相应的插件,Arlo Rose为Konfabulator也做过超酷的widget,wunderground提供的信息丰富得乍舌,而如果只是简简单单想知道出门要不要带伞,RSSWeather最适合了。

  7.看看别人都在背后说你些什么,像Technorati和PubSub这样的TTL式的RSS搜索引擎更侧重于blog的索引,如果需要更大范围的搜索,推荐GooglAlert。

  8.获取音乐、电台和电视节目,眼下podcast大行其道,Podcast Alley提供目录服务及RSS同步,其他更有Comedycentral和专为videoblogger开设的mefeedia提供tag分类。

  9.同步更新日程表,日历功能在国内普遍都被忽视,其实很多邮箱都具备日历功能,可以很方便地记录日程安排,70年代的人一定还记得曾经流行过效率手册,有的单位甚至做成礼品到处发,互联网兴起后,效率手册就如同废纸,时至今日IT人士及网虫都依然过着没有节律的生活,日程安排对他们来讲就像墙上的海报。不管怎样,RSSCalendar将共享行事历更加简化。

  大多数人以为网络钓鱼除了是那些旨在欺骗人们提供银行账户号码的假冒的电子邮件之外就是窃取人们的身份信息。然而,据蜜网项目组&蜜网研究联盟(Honeynet Project & Research Alliance)最近发表的研究报告显示,网络钓鱼要比前面说的更复杂和更可怕。

  这个联盟在新的研究报告中警告说,网络钓鱼者正在使用恶意的网络服务器、端口重新定向和成功率相当高的蜜网诱骗用户上钩。他们的努力比人们最初想象的更周密而且更有组织性。在许多情况下,他们与其他的钓鱼团伙协调作业并且同时采用多种手段。

  蜜网研究人员Arthur Clune在谈到这篇报告中的一个攻击的例子时说,这种钓鱼网站的建立速度是非常快的。所有这些网站都是事先准备好的。建立这种网站的人显然已经做好了准备,因为在这个网站还没有完全建好之前我们就开始看到有网络通信了。包括扫描有漏洞的网络服务器等活动在内所有的过程都是高度自动化的。这一切都表明,攻击者是认真的、做好准备的并且要尽可能多地寻找有漏洞的主机。

  Clune说,这类网站的质量和滥发邮件的做法正在改善。这类网站使用更规范的英语并且嵌入了质量更好的图片,使这类网站在外表上更像是真正的网站。另一位研究人员David Watson说,随着用户越来越了解网络钓鱼以及网络钓鱼的手段,攻击者不得不改进他们的方法。他说,受到这种攻击的人数之多使他感到意外。

  Watson说,在我们调查的许多诈骗事件中,我们吃惊地发现,用户确实会访问那些假冒的钓鱼网站。教育和安全使用互联网的信息显然没有普及到最终用户。

  这项研究是使用蜜罐进行的。所谓蜜罐就是故意设置的没有保护措施的计算机。当受到攻击时,研究人员可以对这些攻击进行研究,更好地了解攻击使用的策略。在本案中,研究人员密切观察了钓鱼者成功地使用的三种不同的攻击手段:

  攻破网络服务器

  第一种方法是攻破有安全漏洞的服务器并且安装恶意的网页内容。在一次典型的钓鱼攻击中,攻击者使用了如下方法:

·扫描有安全漏洞的服务器;

·攻破有漏洞的服务器并且安装一个工具集或者口令保护后门;

·通过加密的后门进入那台被攻破的服务器;

·下载事先制作好的钓鱼网站,防止被攻破的服务器是基于网络的服务器;

·进行有限的内容配置和网站测试,当首次访问这个网站服务器时有可能会暴露他们真正的IP地址;

·下载大量发送电子邮件的工具,使用这种工具利用垃圾电子邮件为这个假冒的网站做广告;

·通过上述步骤之后,开始有人访问这个钓鱼网站,并且潜在的受害者开始访问这个网站的内容。

  这个联盟在声明中说,从系统首次连接到互联网算起,这种攻击通常只有几个小时或者几天的时间。研究发现,攻击者经常是对许多台服务器和许多机构同时发起攻击。 
2005年06月01日
探寻微软64bit WinXP不为人知的秘密
作者未知
  本文以翻译+原创的方式写作,部分资料译自gamepc .希望通过我们的翻译工作能够为您带来最快捷,最全面的业界资讯。另由于译者水平有限,翻译难免不当之处,还忘多多包涵,不吝指正。

前言:

  从 AMD 2003 年正式发布面向个人用户的 64-bit 处理器,微软就一直没少做过让广大消费者失望的事情。 X86-64 Windows XP 操作系统一拖再拖,简直是已经到了难以忍受的地步,而与之相反,市场上 64-bit 处理器正如火如荼的热卖,处理器面对没主流操作系统与之搭配,何堪?

  已经足足等了两年时间!为了消费级的 64-bit 操作系统,为了能够全部释放出计算机硬件的性能。还记得吗?微软在 2003 年 8 月的时候再 Developer Netwaork 上首次公布了 64-bit Windows XP 的技术,称之为 Wincows XP 64-bit Edition (更确切地说,应该是 Windows XP for AMD64 )。当时该操作系统的一切还是那么的雏形,而在今年,正是版本的个人 64-bit 操作系统已经破茧而出(正式称呼是 Windows XP Professional x64 Edition ) ,其技术规格、兼容性和性能和以往的 beta 版本已经不可同日而异,对于已经购买 64-bit 平台,或者有拥抱 64-bit 平台的用户,今天 64-bit 和 32-bit 的性能测试,想必可让你大开眼界,一释心中的顾虑。这正是微软、英特尔和 AMD 都希望的多赢!

  在很多人眼里,他们可能就简单地认为“ 64-bit 操作系统正式发布,就意味着可与当前的硬件具有更多的兼容性,并且性能可获得长足提高”。而这也成为了很多人转移到 64-bit 平台的原动力,那么 XP x64 Edition 正的是如此吗?还是有更多隐藏在后面不为人知的密码?今天让我们去尝试找出来!



XP Pro x64 Edition 将不在零售渠道出售,而是只通过 OEM 的方式提供 ( 只有 DVD 一种介质 )

XP x64 Edition 的 核心技术细节
  也许我们可以简单地这样认为, Windows XP x64 Edition 是目前备受喜爱的 32-bit 操作系统 Windows XP 的一部分,微软也如此声称“ Windows XP Pro(32-bit) 的所有功能都得以在 64-bit 版本重现”。微软想让所有的消费者都能够无缝地转移到 64-bit 操作系统,但实际上 x64 Edition 仍无可避免地存在一些区别,这是有转移到其平台用户必须注意的地方。

•  基于 Microsoft Windows Sercer 2003 SP x64 代码

为稳定性、多核平台和支持大容量内存而设计

•  能够辨认和支持多达 4GB 以上的物理内存

XP Pro x64 Edition 最多可以支持多达 128GB 物理内存

•  支持同时执行 32-bit 和 64-bit 应用软件

可继承当前的软件,并支持未来纯的 64-bit 应用程序

•  使用 64-bit 驱动和执行表,带来更强劲的性能

估计在 64-bit 优化软件上,可比当前平台获得大约 15% 的性能增益

  初一看来,似乎以上的规范没有太多迷人之处,对于终端用户来说也没致命的吸引力。但是我们可以从另一方面来看,如果市场上铺天盖地的都是 64-bit 硬件,而你又没有 64-bit OS ,那你该怎么想?其实微软的本意是小想, x64 Edition 主要是面向工作站和服务器用户,对于游戏来说,可能 x64 Home Edition 或者 Media Center Edition 会更加适合。

  Windows XP x64 Edition 兼容 AMD64 或者 EM64T 扩展 (AMD 和 Intel 的 x86-64 处理器 ) 的处理器,这也意味着 OS 能够支持当前所有的 AMD Athlon64 处理器,包括 Athlon64 FX 、 Athlon64 、 Mobile Athlon64 、 Turion64 和 AMD Opteron 等等,当然还有双核心的 Athlon X2 。此外 XP x64 Edition 还支持具备 EM64T 技术的 Intel 600 系列 Pentium4 处理器、 Xeon 处理器、新的 840 EE 等双核处理器,老式不支持 EM64T 技术的 Pentium4 和 Xeon 处理器、 Intel Pentium-M 和 Pentium III 、 AMD Athlon XP 等则不在支持的行列。



Intel 具备 EM64T 技术的 Pentium4 处理器可完美运行 XP x64 Edition


中关村在线 作者:新人类

计算机硬盘加密的几种方法
作者未知
来源:http://dev.yesky.com

一、修改硬盘分区表信息

硬盘分区表信息对硬盘的启动至关重要,如果找不到有效的分区表,将不能从硬盘启动或即使从软盘启动也找不到硬盘。 通常,第一个分区表项的第0子节为80H,表示C盘为活动DOS分区,硬盘能否自举就依*它。若将该字节改为00H,则不能从硬盘启动,但从软盘启动后,硬盘仍然可以访问。分区表的第4字节是分区类型标志,第一分区的此处通常为06H,表示C盘为活动DOS分区,若对第一分区的此处进行修改可对硬盘起到一定加密作用。

具体表现在:

1.若将该字节改为0,则表示该分区未使用,当然不能再从C盘启动了。从软盘启动后,原来的C盘不见了,你看到的C盘是原来的D盘,D盘是原来的E盘,依此类推。

2.若将此处字节改为05H,则不但不能从硬盘启动,即使从软盘启动,硬盘的每个逻辑盘都不可访问,这样等于整个硬盘被加密了。另外,硬盘主引导记录的有效标志是该扇区的最后两字节为55AAH。若将这两字节变为0,也可以实现对整个硬盘加锁而不能被访问。硬盘分区表在物理0柱面0磁头1扇区,可以用Norton for Win95中的Diskedit直接将该扇区调出并修改后存盘。或者在Debug下用INT 13H的02H子功能将0柱面0磁头1扇区读到内存,在相应位置进行修改,再用INT 13H的03H子功能写入0柱面0磁头1扇区就可以了。

上面的加密处理,对一般用户来讲已足够了。但对有经验的用户,即使硬盘不可访问,也可以用INT 13H的02H子功能将0柱面0磁头1扇区读出,根据经验将相应位置数据进行修改,可以实现对硬盘解锁,因为这些位置的数据通常是固定的或有限的几种情形。另外一种保险但显得笨拙的方法是将硬盘的分区表项备份起来,然后将其全部变为0,这样别人由于不知道分区信息,就无法对硬盘解锁和访问硬盘了。

二、对硬盘启动加口令

我们知道,在CMOS中可以设置系统口令,使非法用户无法启动计算机,当然也就无法使用硬盘了。但这并未真正锁住硬盘,因为只要将硬盘挂在别的计算机上,硬盘上的数据和软件仍可使用。要对硬盘启动加口令,可以首先将硬盘0柱面0磁头1扇区的主引导记录和分区信息都储存在硬盘并不使用的隐含扇区,比如0柱面0磁头3扇区。然后用Debug重写一个不超过512字节的程序(实际上100多字节足矣)装载到硬盘0柱面0磁头1扇区。该程序的功能是执行它时首先需要输入口令,若口令不对则进入死循环;若口令正确则读取硬盘上存有主引导记录和分区信息的隐含扇区(0柱面0磁头3扇区),并转去执行主引导记录。

由于硬盘启动时首先是BIOS调用自举程序INT 19H将主硬盘的0柱面0磁头1扇区的主引导记录读入内存0000:7C00H处执行,而我们已经偷梁换柱,将0柱面0磁头1扇区变为我们自己设计的程序。这样从硬盘启动时,首先执行的不是主引导程序,而是我们设计的程序。在执行我们设计的程序时,口令若不对则无法继续执行,也就无法启动了。即使从软盘启动,由于0柱面0磁头1扇区不再有分区信息,硬盘也不能被访问了。当然还可以将我们设计的程序像病毒一样,将其中一部分驻留在高端内存,监视INT 13H的使用,防止0柱面0磁头1扇区被改写。

三、对硬盘实现用户加密管理

UNIX操作系统可以实现多用户管理,在DOS系统下,将硬盘管理系统进行改进,也可实现类似功能的多用户管理。该管理系统可以满足这样一些要求: 1.将硬盘分为公用分区C和若干专用分区D。其中“超级用户”来管理C区,可以对C区进行读写和更新系统;“特别用户”(如机房内部人员)通过口令使用自己的分区,以保护自己的文件和数据;“一般用户”(如到机房上机的普通人员)任意使用划定的公用分区。后两种用户都不能对C盘进行写操作,这样如果把操作系统和大量应用软件装在C盘,就能防止在公共机房中其他人有意或无意地对系统和软件的破坏,保证了系统的安全性和稳定性。 2.在系统启动时,需要使用软盘钥匙盘才能启动系统,否则硬盘被锁住,不能被使用。 此方法的实现可通过利用硬盘分区表中各逻辑盘的分区链表结构,采用汇编编程来实现。

四、对某个逻辑盘实现写保护

我们知道,软盘上有写保护缺口,在对软盘进行写操作前,BIOS要检查软盘状态,如果写保护缺口被封住,则不能进行写操作。而写保护功能对硬盘而言,在硬件上无法进行,但可通过软件来实现。 在DOS系统下,磁盘的写操作包括几种情况:①在COMMAND.COM支持下的写操作,如MD、RD、COPY等;②在DOS功能调用中的一些子功能如功能号为10H、13H、3EH、5BH等可以对硬盘进行写操作;③通过INT 26H将逻辑扇区转换为绝对扇区进行写;④通过INT 13H的子功能号03H、05H等对磁盘进行写操作。 但每一种写操作最后都要调用INT 13H的子功能去实现。

因此,如果对INT 13H进行拦截,可以实现禁止对硬盘特定逻辑盘的写操作。由于磁盘上文件的写操作是通过INT 13H的03H子功能进行写,调用此子功能时,寄存器CL表示起始扇区号(实际上只用到低6位);CH表示磁道号,在硬盘即为柱面号,该柱面号用10位表示,其最高两位放在CL的最高两位。对硬盘进行分区时可以将硬盘分为多个逻辑驱动器,而每个逻辑驱动器都是从某一个完整的柱面开始。如笔者的硬盘为2.5GB,分为C、D、E、F、G五个盘。其中C盘起始柱面号为00H,D盘起始柱面号为66H,E盘起始柱面号为E5H,F盘起始柱面号为164H,G盘起始柱面号为26BH。如果对INT 13H进行拦截,当AH=03H,并且由CL高两位和CH共同表示的柱面号大于E4H并小于164H,就什么也不做就返回,这样就可以实现对E盘禁止写。
常见的病毒术语列表
作者未知
信息来源:chinasec.net

引导扇区

硬盘驱动器,软驱和逻辑驱动器(经过分区以后的)都有引导扇区信息都是被储存的。可以参看 partition table, Master Boot Record, 和 multi-partite 病毒.



引导扇区或MBR病毒



一个能够影响固定的引导扇区或软驱的病毒。任何被格式化的硬盘(即使是空的,或仅仅包含一些数据)都有可能被感染一个引导扇区。当试图从染毒的软盘或硬盘启动引导系统时,该引导型病毒将被激活并驻留于内存中。。这种病毒的类型将复制自己到 Master Boot Record (MBR)上或者硬盘的引导扇区里。每次你重启系统,都将使内存中的病毒活跃起来。 这是一些很常见的病毒。当内存中的病毒出于激活状态时试图去消除它那是不行的,因为在你从内存中清除之前,它将复制自己到硬盘里。 加之大多数是 stealth viruses. 为了安全,你应该用加有写保护的干净软盘冷启动电脑之后,再去设法清除感染的引导型病毒。

循环感染



当两个病毒感染一个硬盘的引导扇区时,将出现感染的类型,表现为这个磁盘不可用作引导系统。清除一个病毒一般将引起和其他病毒再次感染。参见 Boot Sector or MBR Virus.



CMOS



互补金属氧化物半导体Complimentary Metal Oxide Semi-Conductor. 在CMOS中界面结构信息是被储存的,一些病毒试图去改变这个数据。



伴随病毒



一种通过创建一个带有同样文件名的“伙伴”文件来感染可执行文件的病毒,但是.COM的扩展名除外。由于DOS的可执行文件,(.COM,.EXE,.BAT)在执行前加载病毒。





Cross-Linked 文件



Cross-linking是一个很罕见的带有病毒的现象,当两个文件在硬盘上使用共同的磁记录簇时它才爆发。



Dropper



可以释放病毒的一个程序包括被压缩的并带有PKLite, Diet, LZExe,等的病毒。它有计划的将病毒释放到硬盘,软驱,一个文件或内存中。



Encryption



在很难发现的被加密的病毒中,被加密的病毒在程序开始的时候用一个加密过程使程序经解密后运行。这就意味着病毒扫描器依靠特征码文件的一些字节来进行寻找。病毒的成功概率将大大下降。这个加密的密码每次都是改变的,请参见polymorphic virus 。



Executable Code



在计算机上表现为“可执行的代码”。这包括COM,EXE,DLL和一些相似的文件。广义上讲,可执行代码包括在磁盘引导扇区,批处理文件和macros等一些常用的应用软件。



False Positive



当扫描器将一个没有感染病毒的文件报告感染了病毒时的一种误报行为。





File Stealth Virus



当从DIR查到.COM和.EXE文件有被打开或复制并试图隐藏文件大小等的变化时,就是使用这类隐形技术的的病毒。当试图用CHKDSK/F去做并且报告文件的大小和显现的大小出现不同时,这个主要的问题就会表现出来。 CHKDSK假定这是交叉链接文件的结果,并试图去修复这一损坏文件,结果就是有关这个文件将被损坏。 FRODO 或者4096 病毒是这种类型的著名代表,请参看 Stealth Virus, 和 Full Stealth Virus.





Full Stealth Virus



在这种情况下,一般情形是当病毒减小自己的长度时文件的位置是被隐藏的,以至于它显示为清除,参看 Stealth Virus, 和 File Stealth Virus.





Heuristics



一种基于规则的鉴别新病毒的方法。这个扫描的方法不依赖于特殊病毒的特征字符串。这种启发式扫描的优势是不被现有病毒的自身变形和变换技术所愚弄。然而,在正常的程序中它偶尔会报告有可疑的代码而产生可能的误报。例如:扫描程序时将出现下列信息:





C:\DOS\MSHERC.COM has been modified by adding some

code at the end. Ths does not appear to be a

virus, but might be a self-checking routine or some

"wrapper" program.





在程序可能真的包含病毒的基础上,F-PROT 将发出一个强有力的警报。



Integrity Checker



基于完整性测试的文件检测程序。正确使用Integrity checkers,能够提供可靠的抵御新病毒或变种病毒的侵害。



In the Wild



流行病毒是一些众所周知的已在公众电脑中传播开来的病毒。



Joke Programs



F-PROT检测一些众所周知的玩笑程序,这类程序通常会影响PC机的正常运行。通常玩笑病毒是无害的,同时,它的副作用通常被错误的认为是病毒。



Logic Bomb



Macro Virus所谓逻辑炸弹是当适合的条件满足时执行一个指定的功能(经常是有破坏性的)的一个程序。逻辑炸弹不复制自己。



宏病毒是写在很多宏代码之一的病毒。这种宏病毒通过被感染的文档,数据库或者一些允许宏代码使用的计算机程序文件进行传播。目前,这些病毒能够传染微软的word和Lotus Ami Pro文档,参看 Macro Virus 信息部分。



Malware



一种故意执行能够破坏日期和系统性能的软件的通用称呼。





Master Boot Record



在所有的PC机的固定的硬盘上,第一物理扇区是为一个短小的脚本程序所保留的。这个扇区就是 Master Boot Record (MBR). 它也包括分区表。参看Boot Sector 和Boot Sector or MBR Virus.





Memory-Resident



常驻在计算机内存中而不是在磁盘上。





Multi-Partite



一种能够同事感染文件和引导扇区的病毒,叫做multi-partite,这种病毒有极高的传染性。





Partition Table



分区表,在逻辑区域里PC磁盘经常是被分开的。需求信息通过这些隔分区,就像一些指示标记一样,隔离区习惯于在Master Boot Record被导入系统(活动分区)储存。参见 boot sector, boot sector and MBR viruses

大家好,我今天做的教程是普通号怎么样来建QQ群,做的不好,请大家见谅!

现在都是级别高的或者会员号才可以建QQ群,

现在我给大家演示一下普通号怎么样来建QQ群。

需要用的腾讯软件TM,想必大家都知道,在安装QQ原版的时候它是附带的装上的。

如果你的电脑上没有的话,这个是下载地址http://im.qq.com/tm/

看我操作

登陆QQ号以后,一键切换到TM,然后点我的企业。注册新企业。

带红点的都是必须填写的。

好了成了

咱们拉个人看看,就这样就成功了,咱们到QQ号看看

看到了吗? 成功了。

教程到此结束,我是菜鸟,希望我们共同进步。

本人QQ:26691453

录象地址:http://aday.3800cc.com/0505/qqqun.rar

用XPSP2防火墙打造最强护身甲
作者未知
来源:http://www.enet.com.cn

  WinXP SP2(以下简称SP2)中的Windows防火墙取代了原来的Internet Connection Firewall(ICF,互联网连接防火墙)。这个改进的防火墙默认设置为开启状态,并且支持IPv4和IPv6两种网络协议,可以为我们的电脑提供更多的安全保护。本文将带领大家来认识Windows防火墙的新特性以及基本设置方法。

一、防火墙新特性

与ICF相比,SP2中的Windows防火墙有了明显的改进。首先是防火墙的运行时间。在以前版本的WinXP中,从网络堆栈开始加载到ICF运行之间还有一段时间的间隔,这意味着在系统启动到防火墙完全运行这一段时间内整个系统是完全暴露的,并没有受到防火墙的保护。这是因为ICF运行所需要的系统服务是在系统引导完成后才开始启动的,而ICF服务还依赖于其他的一些系统服务,那些服务还没有运行的时候ICF的服务自然也就无法运行。在SP2系统中新增了一个名为“引导时策略”(Boot-Time Policy)的比较简单的防护,通过这个防护,我们只能使用到少数必需的网络服务,例如DNS服务器和DHCP服务器的联络等,直到防火墙启动后网络活动才能正常。

新的Windows防火墙不仅默认处于开启状态,而且其配置界面也更加美观。除此之外,Windows防火墙新的特性还包括:本地子网限制;应用到所有连接的通用配置选项;内建IPv6支持;新的组策略配置选项;可通过应用程序的文件名指定特定的通信(原先的ICF只能指定端口,而不能指定程序,现在则可以在允许的通讯中直接选择特定的程序)。

二、安全警报

在SP2中,当用户在本地运行一个应用程序并将其作为Internet服务器提供服务时,Windows防火墙将会弹出一个新的安全警报对话框。通过对话框中的选项可以将此应用程序或服务添加到Windows防火墙的例外项中(即选择“解除阻止此程序”),Windows防火墙的例外项配置将允许特定的进站连接。当然,也可以通过手工添加程序到例外项中或者添加端口到例外项中,具体的添加方法参见后面的防火墙选项设置。



  一旦程序提供连接服务,防火墙就会提醒用户

三、防火墙选项设置

依次单击“开始→控制面板”,然后在控制面板经典视图中双击“Windows防火墙”一项,即可打开Windows防火墙控制台。此外,还可以在SP2新增加的安全中心界面下,点击“Windows防火墙”打开防火墙控制台。

1.常规选项卡



  防火墙控制台是SP2的新增项


在Windows防火墙控制台“常规”选项卡中有两个主选项:启用(推荐)和关闭(不推荐),一个子选项“不允许例外”。如果选择了不允许例外,Windows防火墙将拦截所有的连接用户计算机的网络请求,包括在例外选项卡列表中的应用程序和系统服务。另外,防火墙也将拦截文件和打印机共享,还有网络设备的侦测。使用不允许例外选项的Windows防火墙简直就完全“闭关”了,比较适用于“高危”环境,如餐馆、宾馆和机场等场所连接到公共网络上的个人计算机。

2.例外选项卡



  不要随意允许服务器生效

某些程序需要对外通讯,就可以把它们添加到“例外”选项卡中,这里的程序将被特许可以提供连接服务,即可以监听和接受来自网络上的连接。

在“例外”选项卡界面下方有两个添加按钮,分别是:“添加程序”和“添加端口”,可以根据具体的情况手工添加例外项。如果不清楚某个应用程序是通过哪个端口与外界通信,或者不知道它是基于UDP还是TCP的,可以通过“添加程序”来添加例外项。例如要允许Windows Messenger通信,则点击“添加程序”按钮,选择应用程序“C:\Program Files\Messenger\Messenger\msmsgs.exe”,然后点击“确定”把它加入列表。

如果对端口号以及TCP/UDP比较熟悉,则可以采用后一种方式,即指定端口号的添加方式。对于每一个例外项,可以通过“更改范围”指定其作用域。对于家用和小型办公室应用网络,推荐设置作用域为可能的本地网络。当然,也可以自定义作用域中的IP范围,这样只有来自特定的IP地址范围的网络请求才能被接受

3.高级选项卡



  使系统更安全,要好好研究一下高级设置项


在“高级”选项卡中包含了网络连接设置、安全记录、ICMP设置和还原默认设置四组选项,可以根据实际情况进行配置。

◆网络连接设置

这里可以选择Windows防火墙应用到哪些连接上,当然也可以对某个连接进行单独的配置,这样可以使防火墙应用更灵活。

◆安全记录

新版Windows防火墙的日志记录与ICF大同小异,日志选项里面的设置可以记录防火墙的跟踪记录,包括丢弃和成功的所有事项。在日志文件选项里,可以更改记录文件存放的位置,还可以手工指定日志文件的大小。系统默认的选项是不记录任何拦截或成功的事项,而记录文件的大小默认为4MB。

◆ICMP设置

Internet控制消息协议(ICMP)允许网络上的计算机共享错误和状态信息。在ICMP设置对话框中选定某一项时,界面下方会显示出相应的描述信息,可以根据需要进行配置。在缺省状态下,所有的ICMP都没有打开。

◆默认设置

如果要将所有Windows防火墙设置恢复为默认状态,可以单击右侧的“还原为默认值”按钮。

四、组策略部署



  组策略的设置具有很高的优先级


在ICF中,只能通过网络连接、网络创建向导和Internet连接向导执行启用或关闭ICF,而新版的Windows防火墙则可以通过组策略来控制防火墙状态、允许的例外等设置。

依次单击“开始→运行”,在“运行”对话框中输入“gpedit.msc”,然后点击“确定”即可打开WinXP组策略编辑器。进入组策略编辑器后,就可以用它配置Windows防火墙了。从左侧窗格中依次展开“计算机配置→管理模板→网络→网络连接→Windows Firewall”。在Windows Firewall下可以看到两个分支,一个是域配置文件,一个是标准配置文件。简单的说,当计算机连接到有域控制器的网络中时(即有专门的管理服务器时),是域配置文件起作用,相反,则是标准配置文件起作用。即使没有配置标准配置文件,缺省的值也会生效。

提示:Windows防火墙的配置和状态信息还可以通过命令行工具Netsh.exe获得,可以在命令提示符窗口下输入“netsh firewall”命令来获取防火墙信息和修改防火墙设定。

从前面的介绍可以看出,SP2中集成的Windows防火墙,在功能上已经接近不少成熟的个人防火墙产品。虽然这个新版的防火墙还欠缺一些第三方厂商的产品所拥有的功能(如输出过滤),但它对个人用户来说,无疑是一个不错的选择。

右键点击“我的电脑”,选“管理”,然后在出现的对话框里选“服务和应用程序,双击右边”服务“,共列出了77项,其中有些可以关掉:

02、Application Layer Gateway Service
禁用(xp防火墙)
04、Automatic Updates
手动(自动更新)
09、Computer Browser
手动(局域网更新列表浏览)
13、Distributed Link Tracking Client
手动(局域网连接信息更新)
16、Error Reporting Service
禁用(微软的应用程序错误报告服务)
19、Help and Support
手动(帮助服务)
22、IMAPI CD-Burning COM Service
禁用(XP刻录机支持)
24、IPSEC Services
手动(IP 安全策略服务)
40、Print Spooler
手动(打印机缓存)
41、Protected Storage
手动(受保护的存放装置)
48、Remote Registry
禁用(远程注册表操作)
51、Secondary Logon
手动(二次登录服务)
53、Security Center
禁用(安全中心)
54、Server
手动(档案和打印的共享)
55、Shell Hardware Detection
禁用(为自动播放硬件事件提供通知)
59、System Restore Service
禁用(系统还原)
60、Task Scheduler
手动(计划任务)
76、Windows Time
手动(自动更新时间)
77、Wireless Zero Configuration
手动(自动配置无线网络装置)
==========================
友情提请:
54、Server
手动(档案和打印的共享) ,如果关掉,局域网内别人无法访问你的电脑和共享文档。

本文引用通告地址: http://www.donews.net/converter/services/trackbacks/406995.aspx

做好就能延年益寿 刻录机优化的十大必杀技
日期:2005-5-31 23:16:04 人气:0     [大字体 中字体 小字体]
  随着电脑技术的不断进步和商务办公条件的进步,刻录机的作用是越来越明显,利用刻录机可以随时把自己喜爱的东西刻录成具有自我个性的光盘,方便简捷。

  可是,当自己拥有了一台心仪以久的刻录机之后,我们如何对它进行常用的维护和优化,如何小心的使用它才能让它活的更长久呢?小编收集了一些自己和网友的维护方法,介绍给大家,希望能给大家以帮助。

1.不要经常用刻录机读盘

  首先大家应该弄明白:刻录机和光驱是有区别的,刻录机的读写速度有三种:写入速度、擦写速度和读盘速度,有些用户看到刻录机有读盘功能,就以为刻录机在读盘方面和光驱是一样的,甚至有人会误认为刻录机的功能多,那么它的读盘性能要比单纯的光驱强,其实不然,如果经常用刻录机看碟,听CD,会对刻录机造成很大的损坏。


不要经常用刻录机读盘示意图

  殊不知刻录机在读盘性能方面并不是很好,而且读盘只是刻录机的一个附带功能,在读盘性能方面,它是没法和专业的读盘光驱相提并论的,如果长期把它当光驱使用的话,会使得激光头老化变快,那么整个刻录机的寿命也就会缩短。当然解决的最好办法是用户自己另备专用的CDROM或者DVD光驱来读盘,这样就不会增加刻录机的额外负担了。

2.刻录时从慢速到高速


刻录时从慢速到高速示意图

  目前市场上的刻录机的刻录速度都在4倍速以上,经管刻录产品都说自己的产品是快速稳定,但是我们还是应该注意,刻录速度太快的话,可能会造成读写数据的不稳定,如果再遇上震动等问题的话,可能会造成刻录数据的中断,那么就会造成刻录数据的不完整,甚至可能会损坏刻录机内的光盘。另外,较高的刻录速度的话,可能在刻录的过程中产生很大的刻录噪声,那么就会影响您的刻录产品的效果,长期使用高速刻录,对刻录机的寿命也有一定的影响。

  这就要求我们在刻录光盘的时候,首先应该以比较低的速度来刻录,如果刻录的情况一切都正常,没有任何不稳定的情况时,我们再提高速度,现在的刻录机几乎都提供1倍速、2倍速、4倍速等很多个选择项,小编推荐大家采用2倍速来进行刻录,如果情况不正常,我们能够及时的采取补救措施。这样对整个刻录光盘的质量提供了保障,也能让刻录机低负荷运转,保护激光头,延长它的寿命。

3.使用质量较好的刻录盘片

  也许很对人都不怎么注意刻录盘片的选择,认为只要刻录机功能强大,质量好,兼容性高,就能买一些便宜一点的盘片进行刻录,可是,低廉的价格和侥幸的心理往往会使我们承受更大的损失,那就是对刻录机的损坏,轻则只是影响刻录机的寿命,严重的话会直接让您的刻录机“下课”,那么这就不再是几元钱的问题了。

  因此,我们应该清晰的认识到其中的利弊,在选用CD-R盘片时应该尽量选用名牌大厂的盘片。当然,也并不是说名牌大厂的盘片就一定不会对您的刻录机造成损坏,您还要选择适合您的刻录机的盘片类别。对于已经刻录成功的刻录盘片,我们应该进行很好的保护,因为有的时候,由于某些原因需要我们重新刻录盘片,如果保护不当,例如在阳光下暴晒,遭受潮气,被硬物刮伤,那么重新刻录时就会对刻录机带来很大的负荷,会让光头的寿命缩短。

  所以说除了选择好的盘片之外,保护好已刻录好的盘片也是很重要的。好的光盘并不代表它的容量就无限大,有的用户看到自己的光盘正版,价格不菲,所以一心想在一张盘上多刻点,节约成本嘛。但是如果盘子的容量有限,或是刻录机的技术不先进的话,就很容易使刻录机的激光头在刻盘容量已满之后,仍然运转,那就会大大损伤激光头。

4.保证刻录机的清洁环境

  刻录机和灰尘是天生的冤家,灰尘是刻录机的终极杀手,虽然刻录机外表看起来很封闭,可灰尘是无孔不入的角色,一旦灰尘入侵,就会造成很多的问题,特别是刻录机在刻录盘片时,刻录机的激光头通过发射出高温的激光来实现数据的写入,而此时如果有灰尘入侵,那么落在激光头上的灰尘很可能被烧结到光头上,那么过多灰尘的烧结,就会大大影响整个盘片的刻录效果,盘片刻录好之后,当您再次读取数据的时候,由于表面有灰尘,所以也就严重的影响了数据的读取。


保证刻录机的清洁环境示意图

  那么为了更好的避免灰尘的进入,建议用户不要将刻录机的托盘滞留在外面很久,取出或放入盘片后,迅速把刻录机关闭起来,这样能比较有效的防止灰尘的进入。同时,刻录机在使用一段时间之后,激光头上必然或多或少有一些灰尘,会直接影响到刻录效果,所以用户除了防止灰尘的进入之外,还要定期对刻录机进行清洁保养或请专业人士进行维护。除此之外,防潮措施也是特别重要的,所以我们要把装有刻录机的机箱置于通风的地方,刻录盘也是一样,不能潮湿,不然会对刻录机的激光头造成损坏。

5.刻录机的摆放

  在刻录机的使用过程中,刻录机必须保持水平放置,以防止光盘的“跑动”而降低刻录质量,损坏激光头。另外,如果您的机箱轻薄,内置风扇的高速转动,可能会产生轻微的震动,这样的话,可能对刻录机内部的部件有一定的损害,特别是激光头,如果正在刻录的话,会严重影响刻录质量。


刻录机正确摆放的示意图  

    如果这种震动来源于内置刻录机工作时主轴电机的高速转动,那么这种震动一旦超过光头的循机伺服及聚集伺服的范围,激光点在光盘上就会产生偏差,从而导致刻录的失败,同时也将严重损坏刻录机光头。所以我们必须把机箱垫平,减少机箱的震动,提高刻录的质量和成功率,同时也能较好的保护刻录机。"

6.把握好和硬盘的关系

  首先把握好的是距离关系,由于刻录机要求有很好的散热环境来保证它的正常运行,而硬盘又是电脑中的发热大户,那么两者就不能走的太“亲近”,在安装的时候要把刻录机装在最上面的那个座架,而把普通光驱装在下面靠近硬盘的座架,即尽量使刻录机与硬盘等设备离远一些,这样会有利于刻录机的散热,那么也就能延长刻录机的寿命;

  另外,刻录机在刻录盘片的时候,是从硬盘把自己需要的数据读入刻录机的缓存,然后进行刻录,那么为了保证读取数据的流畅和快速,就要求用户必须经常清理硬盘,删除不必要的一些临时文件,对磁盘碎片进行整理,这样就使得文件被读取时,寻找文件和读取文件的速度变快,为刻录机的刻录提供“后勤保障”,如果没有很好的“后勤保障”,光头就可能没有数据来源,那么就会对空运行的光头有所损坏。

7.刻录机的散热保障

  刻录机对热量特别“过敏”,因为热量过高的话,会严重影响刻录效果,还会缩短刻录机的寿命。那么除了我们上面提到的搞好和硬盘的关系之外,我们还要选择透风性能好的机箱,另外不要连续刻录,否则会产生大量的热量,那么刻盘的成功率也会大大降低。尤其是在炎炎夏日,我们应该根据周围环境的温度调整刻录机连续刻盘的数量,一般来说,刻录5张盘之后,一定要让刻录机休息一下,当然,用户可根据实际情况进行调节。

8.其他的程序为刻录机开道


其他的程序对刻录机保养的重要性

  刻录机可以说是个很挑剔的角色,他可不喜欢别人在他工作时抢他的道,这就要求我们在刻录的时候尽量不要执行其它程序,虽然现在刻录技术发展迅速,大部分刻录机宣称在刻盘时可以运行其它程序,Windows系统也是支持多任务同时进行,但是系统多任务工作会造成数据读入光盘缓冲区的速度降慢、中断,而导致刻录失败,为了避免刻录的失败,我们在刻录前最好先关闭所有正在运行的程序,例如后台的防火墙、杀毒软件等也最好关闭,以防万一嘛,毕竟现在的刻录机刻一张盘要的时间会很短,耽误不了您多少时间。这样就既可以保证刻录的质量也会保证刻录机的安全。

9.刻录之前最好先进行测试

  一场成功的战争少不了演习,只有在模拟的过程中才能发现不足,发现错误,刻录光碟就好比一场战争,必要的模拟测试是不可少的,尽管目前几乎所有的刻录机都支持直接写入功能,但为了保险起见,建议大家在刻录之前还是先进行测试,因为在测试的过程中,可能会出现意想不到的情况,例如计算机的性能不稳定,光驱的读写速度跟不上,一旦出现这些问题,我们可以及时采取补救措施,降低刻录的速度,直到排除测试过程中出现的全部问题。目前所有的刻录机软件都支持刻录前的测试,所以说这也是一个重要的环节,大家在刻录之前千万不要忘记。

10.对电源的要求


刻录之前最好先进行测试

  电源可是刻录机工作的基础保障,所以其作用显得异常重要。对于低倍速的刻录机来说,刻录一张光碟要耗费大量的时间,如果设置了电源管理功能,就很有可能出现硬盘停止工作的现象,从而导致光盘的刻录失败,因此我们一定要注意关闭电源管理功能。另外,如果你使用的是劣质的电源,你应该要注意喏,一些杂牌电源在进行小容量的刻录时还能顺利的进行,但是如果进行大容量的刻录的话,往往会造成很高的废盘率!这就让刻录机做了很多的无用功,直接的后果是让您辛辛苦苦购买的盘片报废,间接的后果是使得刻录机的寿命缩短。

  以上十点可是刻录机优化的必杀计,很好的做到以上十点,可以让您的刻录机延年益寿,为您节省一些银子。

出处:天极网 作者:景辉