关注每一天新的互联网!

PHP简单开启Gzip压缩方法,如何开启Gzip

sleep阅读(1927)评论(0)

一般而言,页面文件开启gzip压缩以后,其体积可以减小60%~90%,对于文字类站点,可以节省下大量的带宽与用户等待时间。但是不论是iis还是apache默认都只压缩html类静态文件,对于php文件需要模块配置才可支持(iis7.5中开启动态+静态压缩也可以),于是利用php自身功能到达gzip的效果也成为一项合理的诉求。

网上的教程基本是你抄我来我抄他,不外乎加头加尾或者自构函数两种写法。实际上每个php页面都要去加代码——当然也可以include引用,不过总显得略微麻烦。

实际上最简单的办法,打开php目录下的php.ini文件,找到zlib.output_compression = Off,改成zlib.output_compression = On,

再把;zlib.output_compression_level前面的;去掉,后面的-1改成1~5的数值。这样便可以实现所有php页面的gzip效果,不再需要单独修改网站的php文件——如果站点很多的话,会节省很多时间。

需要说明的是以下几点

一、;zlib.output_handler必须保持注释掉,因为此参数和前面的设置冲突——官方的说法。

二、一般情况下缓存是4k(output_buffering = 4096)。

三、zlib.output_compression_level 建议参数值是1~5,6以实际压缩效果提升不大,cpu占用却是几何增长。

不同的系统中刷新DNS缓存的方法,如何刷新DNS缓存

sleep阅读(1810)评论(1)

在不同的系统中刷新DNS缓存的方法如下。
如果是Microsoft Windows (Win XP, Win ME, Win 2000, Win 98)系统:
1. 开始——>运行——>输入 cmd 并回车
2. 在打开的命令行窗口,输入 ipconfig /flushdns
3. 完成!你的Windows DNS 缓存已经得到刷新。
如果是Microsoft Windows Vista 或 Windows 7 系统:
1. 单击屏幕左下角的Microsoft Windows Vista或Windows 7 的开始标志
2. 单击 所有程序
3. 单击 附件
4. 右键单击命令提示符
5. 选择 以管理员身份运行
6. 在打开的命令行窗口,输入
ipconfig /flushdns
你将会看到如下的确认信息:
Windows IP 配置
已成功刷新 DNS 解析缓存。
如果是Linux系统,刷新 DNS 缓存需要重起 nscd daemon :
1. 要重起 nscd daemon,在命令行窗口(terminal)输入
/etc/rc.d/init.d/nscd restart
2. 命令执行完毕,你的DNS缓存就被刷新了。
如果是比较新的Linux版本,你可能需要使用下面的命令:
/etc/init.d/nscd restart
有的会提示需要管理员权限,则需要在命令前加 su 或 sudo
su /etc/init.d/nscd restartor sudo /etc/init.d/nscd restart
在linux系统中,可能会提示无该命令或者无该目录,其实是没有安装 nscd ,ubuntu可通过以下命令安装,其他版本linux请自行搜索
apt-get install nscd
如须管理员权限,根据上面修改。如果成功,会有如下提示
* Restarting Name Service Cache Daemon nscd [ OK ]
如果是Mac OS X苹果系统:
1. 在命令行窗口(terminal)输入
lookupd -flushcache
例如:
bash-2.05a$ lookupd -flushcache
2. 命令执行完毕,你的DNS缓存就得到了更新。
较新的苹果Mac OS X系统应该使用下面的命令:
type dscacheutil -flushcache
由于我不是用MAC系统的,所以说的不是很详尽。
另一种是更改DNS服务器,因为不管你怎么刷新DNS,如果你的ISP的DNS信息没有刷新,你刷新了的DNS信息还是和原来的一样,这样我们就需要通过修改DNS服务器,以获得更新的DNS信息,因为修改域名信息后,各地的DNS服务器信息刷新速度不一值。
网上一般采用openDNS的服务器,服务器地址为208.67.220.220与208.67.222.222,也可以采用谷哥的DNS服务器,地址为8.8.4.4与8.8.8.8
windows的更新方法可看如下地址http://www.williamlong.info/archives/1101.html
ubuntu的更新方法如下:
右上角的网络连接——编辑连接——选择你使用的联网方式——编辑——IPv4设置。将方法设置为“自动…(仅地址)”。修改下方的DNS服务器。
MAC系统的话,自行搜搜吧,我也没用到MAC地址,不知道如何修改DNS服务器。
通过以上两种方法获取新的DNS信息,如果还无法访问你新的服务器,那就等待DNS服务器的信息更新吧。
关于如何查看新的DNS已生效,可以通过ping命令,ping 域名

大量Timer_MinBytesPerSecond,Timer_ConnectionIdle错误

sleep阅读(1746)评论(10)

在\LogFiles\HTTPERR的日志中发现了大量Timer_MinBytesPerSecond,Timer_ConnectionIdle错误,
根据网上的介绍,做了如下更改:
1) 从 IIS 管理器右键单击 本地计算机 选择 属性。勾选允许直接编辑配置数据库。
2) 在记事本中打开 C:\Windows\system32\inetsrv\MetaBase.xml 文件,
搜索MinFileBytesPerSec,将 MinFileBytesPerSec 设置从 240 更改为 0。
搜索ConnectionTimeout,将 ConnectionTimeout 设置从 120 更改为 600。
MinFileBytesPerSec如果不在C:\Windows\system32\inetsrv\MetaBase.xml 文件 就是在C:\Windows\system32\inetsrv\MBSchema.xml 文件
3)重新启动 IIS 。

在修改MBSchema尤其注意,停止IIS进程,第一步修改
MetaBase
在“IIsComputer”节点中,将 EnableEditWhileRunning 的值从 0 (FALSE) 更改为 1 (TRUE)。所做更改应如下所示:

<IIsComputer Location ="/LM"

EnableEditWhileRunning="1"

EnableHistory="1"

MaxBandwidth="4294967295"

MaxHistoryFiles="10">

将所做更改保存到 MetaBase.xml 文件中。
然后才能修改MBSchema文件。

另一种见解
前些天发现自己的网站无法访问,询问机房这边,说是机器最近常死机,我就把网站迁移到一个朋友的主机上, 结果没过几天机器又挂了,问朋友的机房那边说是硬件防火墙被攻击了而死掉了,详细情况不知。看来不是硬件问题,多半是被SYN FLOOD或者CC攻击了。恰好原来的机房说最近购买了新的防火墙,我又放了回去。

既然不是硬件问题而可能是攻击,我就开始检查IIS log了,发现 IIS 里面很多Timer_ConnectionIdle和Timer_MinBytesPerSecond的错误,到网络上google了一下,常见说法是说错误是因为IIS的设置不当引起的,是因为连接超时时间设置太小,解决方法是设置连接超时为600秒,把MinFileBytesPerSec的设置从240修改到0(相当于关掉该设置)。觉得这些解决方法都有问题,假如车辆防盗警报经常响,正确的解决方法是看看有谁常来打你车子的主意,或者把车子放在更安全的地方,而绝对不是关掉警报。

因为HTTP服务需要占用TCP连接,而TCP连接时是需要占用系统资源的,而且IIS为每个连接也需要分配相应的资源。目前的主机能够处理上万的连接就可以说是软硬件设计都很不错了(可以参见C10K )。假如恶意人员通过一台或者多台机器发起大量的连接,而不请求内容(这样不需要消耗多少攻击机器的带宽),就可以大量消耗服务器资源而达到拒绝服务的目的。

所以 IIS 需要关闭长时间非活动的连接,这个就是Timer_ConnectionIdle 的错误由来。

既然盾牌改进了,当然矛也要发展一下,攻击者可以给服务器故意缓慢的发送和接收内容而消耗服务器的资源,这样可以避免服务器对于Timer_ConnectionIdle 的保护,相应的IIS的防范就是 MinFileBytesPerSec 设置,MinFileBytesPerSec 属性通过以最小的数据量保持连接,来禁止恶意的或软件工作不正常的客户端消耗资源。如果吞吐量低于 MinFileBytesPerSec 设置的值,则终止连接。LOG里面就会显示Timer_MinBytesPerSecond错误(一些Timer_MinBytesPerSecond错误是因为 windows 2003 的http.sys错误引起的,解决方式是打上最新 ServicePack : http://support.microsoft.com/kb/919797 http://support.microsoft.com/kb/919797/en-us )

所以说这些设置都是用来保护IIS服务器的,可以一定程度上抵御一些恶意的行为消耗服务器的资源,所以我反而将IIS连接超时从原来的600秒改到了30秒

错误: 应用程序池 '' 的模板永久性缓存初始化失败,这是由下列错误所导致

sleep阅读(1817)评论(14)

事件类型: 错误
事件来源: Active Server Pages
事件种类: 无
事件 ID: 5
日期: 2008-5-27
事件: 8:00:15
用户: N/A
计算机: CHINA
描述:
错误: 应用程序池 '' 的模板永久性缓存初始化失败,这是由下列错误所导致: 无法创建应用程序池的磁盘缓存子目录。数据可能包含额外的错误代码。。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 05 00 00 00 ….
_____________________________________________________________________________________
原因:
IIS运行权限的问题
解决方法:
更改IIS运行时用的两个帐户:IIS_WPG 和 NETWORK SERVICE )对应应用程序池用到的相关目录的NTFS权
限,将IIS_WPG帐户设置为读取与执行、列出文件夹目录、读取,而
NETWORK SERVICE 则需要完全控制权限。
要配置的相关目录有以下几个:
%systemroot%\Help\IISHelp\Common
%systemroot%\System32\Inetsrv\ASP Compiled Templates
%systemroot%\IIS Temporary Compressed Files
完成后,重启IIS Admin服务,即可解决此问题。
附:%systemroot%通常指C:\Windows。
服务器事件查看。

Win8系统桌面IE图标,windows8桌面Ie

sleep阅读(1761)评论(11)

刚装完win8,把任务栏的Ie图标不小心去掉了,结果找半天不知道从哪里弄回来,也不知道怎么弄到桌面上去,然后百度了很多资料,为了各位网友不走弯路,我把方法贴出来,大家照做就行了。
按照这个方法,Win的桌面上,就会出现系统内置的Ie图标了,非快捷方式。
首先,新建一个Txt文档,然后把以下内容复制进文本文档里:
[quote]
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}]

@="Internet Explorer"

"InfoTip"="@C:\\WINDOWS\\system32\\zh-CN\\ieframe.dll.mui,-881"

"LocalizedString"="@C:\\WINDOWS\\system32\\zh-CN\\ieframe.dll.mui,-880"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\DefaultIcon]

@="C:\\Program Files\\Internet Explorer\\iexplore.exe,-32528"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell]

@=""

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\D]

@="删除(D)"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\D\Command]

@="Rundll32.exe"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\NoAddOns]

@="在没有加载项的情况下启动"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\NoAddOns\Command]

@="C:\\Program Files\\Internet Explorer\\iexplore.exe about:NoAdd-ons"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\Open]

@="打开主页(H)"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\Open\Command]

@="C:\\Program Files\\Internet Explorer\\iexplore.exe"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\属性(R)]

@=""

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\属性(R)\Command]

@="Rundll32.exe Shell32.dll,Control_RunDLL Inetcpl.cpl"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\ShellFolder]

@=""

"Attributes"=dword:00000010

"HideFolderVerbs"=""

"WantsParseDisplayName"=""

"HideOnDesktopPerUser"=""

@="C:\\WINDOWS\\system32\\ieframe.dll,-190"

"HideAsDeletePerUser"=""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}]

@="Internet Explorer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}]

@="Windows Media"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell]

@=""

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\D]

@="删除(D)"

[HKEY_CLASSES_ROOT\CLSID\{B416D21B-3B22-B6D4-BBD3-BBD452DB3D5B}\Shell\D\Command]

@="Rundll32.exe"

[/quote]

然后把文件的后缀名改成.reg,再双击运行,提示是否导入,点击“是”,然后刷新桌面,可爱的Ie图标就出来了。
下面把我改好的注册表文件放出来,各位不会改后缀的,直接下载,双击打开,即可。

点击下载此文件

挽救硬盘数据妙招:冷冻法

sleep阅读(1514)评论(10)

根据热胀冷缩的原理,冷冻硬盘可将盘片与磁头都稍稍缩小一些,可能让之前无法顺利读取的数据重新读取出来。
当硬盘出现故障,如果您的数据是值得花钱去救回的话,第一个选择自然是专业的数据恢复公司。但如果你不想花费一大笔金钱,可以尝试自己动手救一救。Dzone网站就介绍了一种令人匪夷所思的“冷冻法”。
冷冻法理论依据
硬盘中的盘片在高速旋转。当数据存取或写入到磁盘时,磁头会移动到合适的位置,磁头和盘片之间的距离非常非常微小。根据热胀冷缩的原理,冷冻硬盘可将盘片与磁头都稍稍缩小一些,可能让之前无法顺利读取的数据重新读取出来。
操作步骤:
1. 从电脑卸下硬盘。
2. 将硬盘放进密封袋。(不要用廉价产品)
3. 把已放进密封袋的硬盘,再放入另一个密实袋。(是的,你需要这样做,需要绝对防潮)
4. 把双包硬盘放置在你的冰箱最冷的一格。
5. 冷冻硬盘12小时以上。
6. 把冷冻后的硬盘马上安装回电脑,并开始找回数据。
7. 在某些时候,硬盘依然无法读取。如有需要,再次把它冷冻。
8. 你可能需要重复多次,直到硬盘停止工作或找回所有数据为止。

如何解决四大百度快照常见问题,百度快照问题

sleep阅读(1398)评论(20)

  百度快照和百度快照原理相信每位SEO工作者都不会太陌生,大家都知道百度快照更新的越快就代表着网站的权重越高,排名就会越提前,当百度快照出现问题的时候就说明我们的网站生病了,就需要进行及时的治疗,下面就让笔者结合自己的网站排行榜来说说四种常见的百度快照问题及相关的解决方法!
  一:百度快照彻底不更新的原因分析及解决方法

  原因:新网站或者网站权重过低,外部链接非常少,网站长时间没有经营,不更新或者更新没有规律,网站频繁改版,空间有被K的网站或者不稳定,打开速度极慢,之前我的这个减肥产品排行榜网站就因为工作繁忙,一段时间没有打理,造成了网站百度快照不更新!

  解决方法:因为百度快照是通过链接的抓取然后索引本站数据建立的,所以解决这个问题的方法就是创造更多的通道让百度蜘蛛到达自己的本站,然后就能够让百度及时的更新快照了,换句话说,就是建立更多的外链,网站内容质量要高,更新要有规律,就能够解决百度快照不更新的问题!

  二:百度快照更新不及时的原因分析及解决方法

  原因:造成这种情况主要的原因还是和快照不更新的原因差不多,只是增加了可能是因为百度的审核机制的变化,比如对网站数据的过滤,或者就是通过人工审核等等,造成百度快照更新的不及时,笔者在做自己的网站推广时就出现这样的问题,百度快照和当前的日期相差很久,这就大大影响了和别人的友情交换链接了,很多人在交换链接的时候都要求对方的百度快照是在三日内的!

  解决方法:坚持不断的更新,尽可能的使用原创文章更新,到权重高的论坛发优质的外链,或者到Admin5上面写软文推广,每天坚持,从不间断!

  三:多个百度快照的原因分析和解决方法

  原因:造成多个百度快照的根本原因可能是推广的时候造成了很多的垃圾链接,此时并不是百度快照越多就越好,需要删除,尽可能的保留一个,否则容易被百度K站,对于我自己的网站最后是删除了只剩下一个了!

  解决方法:发邮件给百度,或者到相关百度贴吧投诉,请求删除页面,对快照进行处理,一般需要的时间比较长,对于广大的站长来说需要等待!

  四:首页快照回档的原因分析和解决方法

  原因:大部分的情况是因为网站进行了改版,或者最近一段时间里面空间不稳定,或者就是自己友链的网站被K了!

  解决方法:网站的框架和风格确定下来后,就不能够频繁的对网站主题和各项参数进行变动,IDC的选择一定要优质稳定,推广网站的时候要采用正常的方法,不要采用某些黑帽的方法,对于友情交换链接这一块,要及时的监控,看看对方的网站是否是健康的!

  上面的四点主要是针对百度快照出现的问题介绍的简单解决方法,其实这几种方法也是做好网站的前提,我们要尽可能的指导百度的搜索原理,这样才能够做到有的放矢,保证网站的排名不断的上升

安装主要驱动简单教程

sleep阅读(1822)评论(6)

  买电脑时一般都会送驱动盘的,那里面都是各种驱动,显卡应该是单独的一个驱动盘,主要的驱动无非有这几种:声卡,显卡,网卡,声卡和网卡驱动一般在主板驱动盘里,如果没有驱动盘那在重装系统前要准备好各种驱动,可以用超级兔子备份驱动或者上网下载对应型号的驱动(右击我的电脑属性,硬件,设备管理器里查看,声卡就是有小喇叭的,网卡就是“网络适配器”,显卡是最后一个,记住型号上网下个保存在除C盘以外的盘里即可,注意不要放桌面,桌面也属于C盘!(附:查看声卡,显卡驱动型号方法2:开始,运行,输入dxdaig,确定,声音里可查看声卡型号,显示里卡查看显卡型号)

首先了解下没装驱动的症状:没装声卡驱动当然会没声音,没装显卡驱动画面会比较模糊,不是很清晰,打开一窗口,拖动时会有波浪感,不流畅,没装网卡驱动,右击网上邻居属性,里面没有本地连接,桌面右下角的任务栏上也没有小电脑图标;

下面开始安装,安装驱动的方式有很多:
1.方法一:放入光盘,找到sound(AC97或HD AUDIO)文件夹都是声卡驱动,进文件夹找到setup.exe就是安装程序,然后像装软件一样安装下就可以了,声卡装好后重起右下角出现小喇叭并有声音;安装显卡驱动一般是单独的盘,常见名字ATI,GeForce, NVIDIA,video card等,找到setup.exe安装下就可以咯,安装好后重起电脑,画面清晰,拖动窗口流畅;网卡驱动文件名一般为WLAN,Intel PRO,Realtek RTL等等就是网卡驱动,老办法,找到setup.exe安装下即可,安装完后出现本地连接;

2.方法二:放入驱动光盘,打开设备管理器,右击有黄色感叹号的更新驱动程序,选择自动安装一般即可,或者选择自动安装下面的,确定,系统会自动搜索驱动盘里的驱动安装,如果是保存在其他盘的驱动可以选择下驱动存放的路径,然后确定,让它自动搜索安装,当然也可以直接像装软件那样直接安装各种需要的驱动即可!

最后提醒下大家最好不要使用网上的各种万能驱动,使用对应型号的驱动是最好的,实在找不到对应驱动时再使用万能驱动!切记!以上只是本人的一些经验,希望给菜鸟友友带来帮助,可能有不足之处,但看过都应该能基本掌握常见驱动的安装!

WIN2003服务器禁PING的方法,windows2003禁PING的好处

sleep阅读(1506)评论(5)

方法一:用windows系统自带的防火墙规则设置禁止别人Ping我的机器
win2003系统默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用,也就是对客户机有反应,因而易于受到攻击,但是有时候需要用ping来测试网络的联通性,下面是打开方法:

启用ICMP方法:用管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。
同样也可以打开“控制面板”中找到防火墙来进行设置,方法同上。(不过ISA服务器是无法做该操作的),设置后别人也就ping不通你机器了。

方法二:启用IP安全策略防Ping

  步骤1、添加IP筛选器和筛选器操作

  依次单击[开始]→[管理工具]→[本地安全策略],打开“本地安全设置”对话框。右击该对话框左侧控制台树的[IP安全策略,在本地计算机]选项,执行[管理IP筛选器表和筛选器操作]命令。在打开的对话框的[管理IP筛选器列表]标签下单击[添加]按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其他计算机PING我的主机”,然后单击[添加]按钮。接下来依次单击[下一步]→[下一步],选择“IP通信源地址”为[我的IP地址],单击[下一步];选择“IP通信目标地址”为[任何IP地址],单击[下一步];选择“IP协议类型”为[ICMP],单击[下一步]。单击[完成]→[确定]结束添加。

然后切换到[管理筛选器操作]标签下,依次单击[添加]→[下一步],命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选[阻止]选项作为此筛选器的操作行为,最后单击[下一步]→[完成]→[关闭]完成所有添加操作。

  步骤2、创建IP安全策略作者:

  右击控制台树的[IP安全策略,在本地计算机]选项,执行[创建安全策略]命令,然后单击[下一步]按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其他计算机的PING要求”并单击[下一步]。然后在勾选[激活默认响应规则]的前提下单击[下一步]。在“默认响应规则身份验证方法”对话框中点选[使用此字符串保护密钥交换]选项,并在下面的文字框中键入一段字符串如“NO PING”,单击[下一步]。最后在勾选“编辑属性”的前提下单击[完成]按钮结束创建。

  步骤3、配置IP安全策略

  在打开的“禁止PING属性”对话框中的[常规]标签下单击[添加]→[下一步],默认点选[此规则不指定隧道]并单击[下一步];点选[所有网络连接]以保证所有的计算机都PING不通该主机,单击[下一步]。在“IP筛选器列表”框中点选[禁止PING],单击[下一步];在“筛选器操作”列表框中点选[阻止所有连接],依次单击[下一步];取消“编辑属性”选项并单击[完成]结束配置。

  步骤4、指派IP安全策略

  安全策略创建完毕后并不能马上生效,我们还需通过“指派”使其发挥作用。右击“本地安全设置”对话框右侧的[禁止PING主机]策略,执行“指派”命令即可启用该策略。

  设置后,这台主机已经具备了拒绝其他任何机器PING自己IP地址的能力了,不过在本地PING自身仍然相通。而且经过这样的设置以后,所有用户包括管理员自己要想在其他机器上PING主机的IP地址可就困难了。

经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 其他系列系统中操作基本相同。

方法三:修改TTL值防Ping (未调整测试)

许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。方法如下:

打开Windows自带的“记事本”程序,编写如下所示的批处理命令:

@echo REGEDIT4>>ChangeTTL.reg

@echo.>>ChangeTTL.reg

@echo [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters]>>ChangeTTL.reg

@echo DefaultTTL=dword:000000ff>>ChangeTTL.reg

@REGEDIT /S /C ChangeTTL.reg

另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!

DefaultTTL=dword:000000ff是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变DefaultTTL的键值,要注意它的键值为16进制。

新浪微博私密功能上线引发的“三大担忧”

sleep阅读(1360)评论(2)

在实名制刚刚出台不久,在近年关的时候,新浪为何推出此功能?据开源插件网创始人、微博应用开发者谢春业分析称“现在的新浪微博定位已经悄然变成了 SNS ,私密微博就成为了必需品了”。在部分博友为“微博变身日记本”感到高兴的同时,而笔者却对此功能并不看好,甚至还有小小的担忧。

功能的担忧:私密微博,是否真的“私密”?

相信大多数人知道“私密功能上线”后,第一个反映就是想问设了秘密功能的微博,真的就私密吗,真的就除了用户没有其它人可以看见吗?一名为“芒果大马桶”的新浪认证用户立即进行了尝试,并且在其微博上发文,表示私密的微博最终还是被小秘书删除了。当“私密”被套上了重重的枷索后,当“私密”被窥视,博友还能自由地把它当成“日记本”吗,它还真的“私密”吗?

用户的担忧:如何保证用户的私人信息不被泄露?

当“私密微博”功能悄然上线,当部分博友兴奋体验,久而久之成为习惯,并把它当成“日记本、草稿箱”,存储重要的内容、信息、密码后,新浪如何保证审核人员的监管有效,如何保证在面临服务器崩溃或黑客攻击时,用户的信息都不被暴露,又将是新浪微博碰到的另一问题。在这些不被保证的前提下,博友是否能有足够的心理承受能力去使用这功能,博友是否应该在上面随意记录,博友们都应该认真思考。

产品后续开发的担忧:会不会陷入 qq 隐身一样的死循环?

秘密微博的推出,不禁会有人问“后续会不会陷入像 qq 隐身一样的死循环?” qq 隐身的死循环就是:隐身、隐身可见、屏蔽隐身可见、屏蔽后隐身依然可见。很明显,由于 QQ的潜在影响,使得用户个性化的需求越来越多。那么,某些用户的需求真的就是产品的真正需求吗?根据最新的“你有需要发私密微博吗?”投票显示,有高达 60% 以上的人表示完全不需要此功能。产品设计的不合理,使人对它的后续走向充满了担忧。

相对于腾讯来说,新浪微博是新浪的唯一产品,除了承担社交媒体的责任之外还要承担社交网络的功能,每一次的小改动,牵动了无数人的神经。致于笔者所写的“三大担忧”, 究竟真的会不会成真,需要时间与博友的体验。