<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/feedsky2.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link href="http://feed.feedsky.com/Weite" type="application/rss+xml" rel="self"></atom:link><fs:self_link href="http://feed.feedsky.com/Weite" type="application/rss+xml"></fs:self_link><lastBuildDate>Fri, 13 May 2011 07:53:00 GMT</lastBuildDate><title>Weite's Blog</title><description>Weite's Blog是Weite发表技术日志和娱乐日志的个人博客。</description><link>http://blog.0898888.com/</link><language>zh-cn</language><pubDate>Fri, 13 May 2011 10:18:59 GMT</pubDate><item><title>svn服务(fuwu)端的自动(zidong)发布(fabu)</title><link>http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html</link><description>&lt;p&gt;
&lt;p&gt;需求： 当开发(kaifa)人员提交网页代码后，自动(zidong)化的实现(shixian)部署(bushu)到apache服务(fuwu)器。 &lt;/p&gt;
&lt;p&gt;参考文档：&lt;/p&gt;
&lt;p&gt;&amp;nbsp; R1:http://imrannazar.com/Automated-Deployment-with-Subversion&lt;/p&gt;
&lt;p&gt;&amp;nbsp; R2:http://stackoverflow.com/questions/777623/subversion-commit-failed-merge-of-file-200-ok&lt;/p&gt;
&lt;p&gt;&amp;nbsp; R3:http://juretta.com/log/2007/05/09/svn_can_t_convert_string_from_utf-8_to_native_encoding_/&lt;/p&gt;
&lt;p&gt;&amp;nbsp; R4:http://hi.baidu.com/bigeyex/blog/item/9f7ac600e8823319728b65b6.html&lt;/p&gt;

&lt;p&gt;实现(shixian)过程(guocheng)，是使用(shiyong)了svn的一个hook左右，我们调用了 post-commit 来做一些当提交完成后的操作。&lt;/p&gt;
&lt;p&gt;1. 编辑svn代码库服务(fuwu)器上文件： svn/test/hooks/post-commit&lt;/p&gt;
&lt;div class=&quot;cnblogs_code&quot;&gt;
&lt;div&gt;&lt;span style=&quot;color: #008000;&quot;&gt;#&lt;/span&gt;&lt;span style=&quot;color: #008000;&quot;&gt;!/bin/sh&lt;/span&gt;&lt;span style=&quot;color: #008000;&quot;&gt;&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;br /&gt;
REPOS&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;$1&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;br /&gt;
REV&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;$2&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;br /&gt;
export&amp;nbsp;PATH&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;/usr/local/svn/bin:$PATH&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp; #由于代码是apache的进程用户www运 行(running)，所以需要(xuyao)设置环境变量&lt;br /&gt;
export&amp;nbsp;LC_CTYPE&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;en_US.UTF&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;8&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; #防止(fangzhi)提交的文件名存在(cunzai)非字母字符。&amp;nbsp; &lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;(svnlook&amp;nbsp;log&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;r&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #800080;&quot;&gt;$REV&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;home&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;http&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;repository&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;svn&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;test&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;|&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;grep&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;auto_deploy&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;)&amp;nbsp; #当用户提交时注释(zhushi)中写上&quot;auto_deploy&quot;的时候(shihou)，就自动(zidong)部署(bushu)到apache目录，否则不部署(bushu)。&lt;br /&gt;
then&lt;br /&gt;
&amp;nbsp;&amp;nbsp;echo&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;`date`&amp;nbsp;'auto&amp;nbsp;depoly&amp;nbsp;command&amp;nbsp;received&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;gt;&amp;gt;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;tmp&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;test_svnautocommit.txt&amp;nbsp;&amp;nbsp; #这一行仅作调试使用(shiyong)&lt;br /&gt;
&amp;nbsp;&amp;nbsp;svn&amp;nbsp;export&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;http://192.168.16.48/repo/svn/test/trunk/test_website&lt;/span&gt;&lt;span style=&quot;color: #800000;&quot;&gt;&quot;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;home&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;http&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;html&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;test_website&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;--&lt;/span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;force&lt;br /&gt;
fi&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;2. 在客户端测 试(test，并且要在comment中加入(jiaru) auto_deploy，否则不会触发自动(zidong)部署(bushu)的操作。&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://pic002.cnblogs.com/images/2011/59561/2011051315575793.jpg&quot; /&gt;&lt;/p&gt;&lt;img src=&quot;http://www.cnblogs.com/helloLinux/aggbug/2045337.html?type=0&quot; width=&quot;1&quot; height=&quot;1&quot; alt=&quot;&quot;/&gt;&lt;p&gt;作者: &lt;a href=&quot;http://www.cnblogs.com/helloLinux/&quot; target=&quot;_blank&quot;&gt;Hello! Linux  博 客(blog)&lt;/a&gt; 发表(fabiao)于 2011-05-13 15:53 &lt;a href=&quot;http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html&quot; target=&quot;_blank&quot;&gt;原文链 接(like)&lt;/a&gt;&lt;/p&gt;&lt;p&gt;评 论(comment): 0　&lt;a href=&quot;http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html#pagedcomment&quot; target=&quot;_blank&quot;&gt;查看(chakan)评 论(comment)&lt;/a&gt;　&lt;a href=&quot;http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html#commentform&quot; target=&quot;_blank&quot;&gt;发表(fabiao)评 论(comment)&lt;/a&gt;&lt;/p&gt;&lt;hr/&gt;&lt;p&gt;最新新 闻(news)：&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100896/&quot; target=&quot;_blank&quot;&gt;软 件(soft)十二五规划最迟9月出台 并购重组将常态化&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:05)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100895/&quot; target=&quot;_blank&quot;&gt;60万名开发(kaifa)者使用(shiyong)Twitter API开发(kaifa)应用(yingyong)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:04)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100894/&quot; target=&quot;_blank&quot;&gt;Facebook与WOT社区联手封杀恶意(eyi)链 接(like)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:03)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100892/&quot; target=&quot;_blank&quot;&gt;史玉柱：调侃爱国(aiguo)流氓伤不起 马云拒接电话&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 17:55)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100891/&quot; target=&quot;_blank&quot;&gt;Google Storage 全面(quanmian)开放(kaifang)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 17:50)&lt;/span&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;编辑推 荐(commend)：&lt;a href=&quot;http://www.cnblogs.com/coolcode/archive/2011/05/13/lower_management.html&quot; target=&quot;_blank&quot;&gt;基层管 理(manage)杂谈&lt;/a&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;网 站(web-site)导航：&lt;a href=&quot;http://www.cnblogs.com&quot; target=&quot;_blank&quot;&gt;博 客(blog)园首页&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/&quot; target=&quot;_blank&quot;&gt;我的园子&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://news.cnblogs.com&quot; target=&quot;_blank&quot;&gt;新 闻(news)&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/ing/&quot; target=&quot;_blank&quot;&gt;闪存&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/group/&quot; target=&quot;_blank&quot;&gt;小组&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://space.cnblogs.com/q/&quot; target=&quot;_blank&quot;&gt;博问&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://kb.cnblogs.com&quot; target=&quot;_blank&quot;&gt;知识库&lt;/a&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/511289500/Weite/feedsky/s.gif?r=http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 15:53:00 +0800</pubDate><author>Hello! Linux  博客</author><guid isPermaLink="false">http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html</guid><dc:creator>Hello! Linux  博客</dc:creator><fs:srclink>http://www.cnblogs.com/helloLinux/archive/2011/05/13/2045337.html</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511289500/6064301</fs:itemid></item><item><title>本来(benlai)不想说的，但是还是说一下、、、</title><link>http://www.hiapk.com/bbs/viewthread.php?tid=1326038</link><description>针对极个别(gebie)小孩子、、、
是小孩子、、、

什吗是首发？

哈哈，一点小小的技 巧(skill)，也能算是技术？不要拿着你的小聪明(congming)，去鄙视(bishi)别人(bieren)的懒惰(landuo)。细心(xixin)的人会发现(faxian)，用文本的方式，可以(keyi)看到很多文件的内容(neirong)，修改(xiugai)？已经(yijing)很简单(jiandan)了、、、两两参照对比(duibi)，你需要(xuyao)修改(xiugai)的地方(difang)，就能很轻易(qingyi)的找 ...&lt;img src=&quot;http://www1.feedsky.com/t1/511289501/Weite/feedsky/s.gif?r=http://www.hiapk.com/bbs/viewthread.php?tid=1326038&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 14:43:00 +0800</pubDate><author>chenxin92@163.c</author><guid isPermaLink="false">http://www.hiapk.com/bbs/viewthread.php?tid=1326038</guid><dc:creator>chenxin92@163.c</dc:creator><fs:srclink>http://www.hiapk.com/bbs/viewthread.php?tid=1326038</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511289501/6064301</fs:itemid></item><item><title>【托管服务(fuwu)】用黑客眼光(yanguang)看Windows文件服务(fuwu)器安全(anquan)</title><link>http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html</link><description>&lt;p&gt;&lt;p&gt;第一步：发现(faxian)一个没有安装(anzhuang)的补丁&lt;br /&gt;&lt;br /&gt;　　将所有(suoyou)你知道(zhidao)的微软重要(zhongyao)安全(anquan)更新都安装(anzhuang)上，然后用我最喜欢(xihuan)的几个漏洞(loudong)探测工 具(tool)进行(jinxing)扫描。你会发现(faxian)一定(yiding)还有可能(keneng)被攻击的漏洞(loudong)存在(cunzai)。&lt;br /&gt;&lt;br /&gt;　　你会常常(changchang)发现(faxian)，大多数(duoshu)Windows文件&lt;span&gt;服务(fuwu)器&lt;/span&gt;安全(anquan)漏洞(loudong)问题(wenti)都是因为(yinwei)忘了安装(anzhuang)补丁导致(daozhi)的，这种情况(qingkuang)常常(changchang)在&lt;span&gt;网 络(network)&lt;/span&gt;内部(neibu)就会导致(daozhi)攻击。这很大程度(chengdu)上要归咎于许多网 络(network)在内部(neibu)没有部署(bushu)入侵保护(baohu)系 统(system)&amp;mdash;&amp;mdash;所有(suoyou)内部(neibu)连接(lianjie)都是被信任(xinren)的。如果(ruguo)你公司里面(limian)有不法分子试图控制(kongzhi)你的Windows服务(fuwu)器，那就麻烦(mafan)了。&lt;br /&gt;&lt;br /&gt;　　让我们从一个内部(neibu)攻击者的角度来看看一个忘了打Windows补丁的漏洞(loudong)是怎样被发现(faxian)的。他所需要(xuyao)的只是一个内部(neibu)网 络(network)的连接(lianjie)和几个可以(keyi)免 费(free)下 载(download)的安全(anquan)工 具(tool)：NeXpose Community edition 和 Metasploit。&lt;br /&gt;&lt;br /&gt;　　以下就是具体(juti)步骤(buzhou)：&lt;br /&gt;&lt;br /&gt;　　有不良企图(qitu)的用户通过(tongguo)安装(anzhuang)NeXpose来扫描网 络(network)&amp;mdash;&amp;mdash;或者(huozhe)他所知道(zhidao)的一系列重要(zhongyao)服务(fuwu)器&amp;mdash;&amp;mdash;扫描漏洞(loudong)。&lt;br /&gt;&lt;br /&gt;　　接着他发现(faxian)了一个文件服务(fuwu)器的MS08-067漏洞(loudong)允许(yunxu)'任意(renyi)代码'执行(zhixing)，这看起来实在(shizai)有点可笑。&lt;br /&gt;&lt;br /&gt;　　然后这个用户进入Metasploit的检测清单页 面(page)可以(keyi)看到该漏洞(loudong)。&lt;br /&gt;&lt;br /&gt;　　接着他下 载(download)并安装(anzhuang)Metasploit,添加(tianjia)一些参数，然后创建(chuangjian)可以(keyi)完全(wanquan)访问(fangwen)你的服务(fuwu)器的命令，如下图所示。&lt;br /&gt;&lt;br /&gt;　　图1.用Metasploit检查(jiancha)MS08-067漏洞(loudong)&lt;br /&gt;&lt;br /&gt;　　这在有漏洞(loudong)的Windows系 统(system)和相关应用(yingyong)上可以(keyi)被一再重复(zhongfu)操作，哪怕你一点都不了解(liaojie)。想想这可能(keneng)造成(zaocheng)的破坏(pohuai)有多可怕吧：删除文件，复制备份SAM&lt;span&gt;数据库&lt;/span&gt;和敏感(mingan)文件，添加(tianjia)/删除用户，等等。如果(ruguo)你有放在公网上供公共访问(fangwen)的服务(fuwu)器却没有&lt;span&gt;防火墙&lt;/span&gt;保护(baohu)，相同(xiangtong)类型的攻击也可能(keneng)通过(tongguo)INTERNET发生。&lt;br /&gt;&lt;br /&gt;　　另外很重要(zhongyao)的是要记住上面(shangmian)提到的网 络(network)连接(lianjie)可以(keyi)通过(tongguo)一个不安全(anquan)的无线网 络(network)取得(qude)。一个常见(changjian)的例子是可以(keyi)通过(tongguo)原本(yuanben)提供给(gonggei)仓库中的扫描设备(shebei)使用(shiyong)的无线热点直接(zhijie)连接(lianjie)到你的网 络(network)中。不管(buguan)它们是使用(shiyong)WEP、WPA或者(huozhe)其它的加密方式来保证这些扫描设备(shebei)的安全(anquan)性，任何在一定(yiding)距离(juli)范围(fanwei)内(常常(changchang)是在你的停车场里或者(huozhe)旁边(pangbian)的大楼)的设备(shebei)都能轻易(qingyi)的接入你的网 络(network)从而展开攻击。&lt;br /&gt;&lt;br /&gt;　　第二步：嗅探网 络(network)取得(qude)有用信 息(info)&lt;br /&gt;&lt;br /&gt;　　说到不安全(anquan)的无线网 络(network)，有恶意(eyi)的外来攻击者潜入你的网 络(network)取得(qude)敏感(mingan)信 息(info)一般(yiban)是利用(liyong)一些无线网 络(network)分析(fenxi)工 具(tool)，如CommView for WiFi 或者(huozhe) AirMagnet WiFi Analyzer。另外，如果(ruguo)攻击者可以(keyi)获得(huode)一个你网 络(network)的物理连接(lianjie)(或者(huozhe)是一个被信任(xinren)的用户)，他就能用工 具(tool)来进行(jinxing)ARP攻击，这可以(keyi)让他穿透你的以太网'安全(anquan)'控制(kongzhi)并从你的网 络(network)中拿到任(daoren)何他想要的东西。&lt;br /&gt;&lt;br /&gt;　　为什么要攻击一个文件服务(fuwu)器就必需做这个呢?很简单(jiandan)，攻击者可以(keyi)很容易(rongyi)地通过(tongguo)SMB、POP3、WEB、FTP和Windows认证对话来取得(qude)密码然后用它做为一个非法(feifa)的直接(zhijie)链 接(like)来访问(fangwen)你的文件服务(fuwu)器。&lt;br /&gt;&lt;br /&gt;　　图2.利用(liyong)如Cane Abel这样的工 具(tool)可以(keyi)轻松(qingsong)或者(huozhe)密码&lt;br /&gt;&lt;br /&gt;　　在本文下半部分(bufen)中，我们将介 绍(intro)如何取得(qude)敏感(mingan)文件以及进行(jinxing)间接(jianjie)影响文件服务(fuwu)器安全(anquan)的攻击的步骤(buzhou)。&lt;br /&gt;&lt;br /&gt;　　下面(xiamian)是TechTarget&lt;span&gt;中 国(china)&lt;/span&gt;特约作者遇到过的文件服务(fuwu)器被黑客攻击的真实(zhenshi)案例。在本文的上半部分(bufen)中，我们介 绍(intro)了如何发现(faxian)一个没有安装(anzhuang)的补丁，以及嗅探网 络(network)取得(qude)有用信 息(info)的方法(fangfa)。接下来(xialai)还有几步?&lt;br /&gt;&lt;br /&gt;　　第三步：取得(qude)敏感(mingan)文件&lt;br /&gt;&lt;br /&gt;　　我一再重复(zhongfu)这个话题因为(yinwei)问题(wenti)看起来越来越糟糕(zaogao)。问题(wenti)在于这些存储在没有保护(baohu)的共 享(share)服务(fuwu)器上的敏感(mingan)信 息(info)可以(keyi)被网 络(network)中的任何人随意(suiyi)访问(fangwen)&amp;mdash;&amp;mdash;典型的是那些公共文件夹。为什么?我的看法(kanfa)是网 络(network)管 理(manage)员常常(changchang)有太多的信 息(info)需要(xuyao)管 理(manage)，而且用户也常常(changchang)对他们的文件做一些草率(caolv)的操作。当然，对于(duiyu)&lt;span&gt;企业&lt;/span&gt;管 理(manage)层来说，毫无疑问个人(geren)身份信 息(info)的安全(anquan)管 理(manage)是非常(feichang)重要(zhongyao)的。&lt;br /&gt;&lt;br /&gt;　　下面(xiamian)是可能(keneng)发生的事情：&lt;br /&gt;&lt;br /&gt;　　一个拥有(yongyou)标准(biaozhun)域权限的用户(或者(huozhe)是一个取得(qude)了某个合法用户权限的黑客)扫描网 络(network)以找到共 享(share)文件。比如(biru)GFI LANguard就可以(keyi)带来这问题(wenti)，它内置了一个查找共 享(share)资 源(resource)的工 具(tool)。&lt;br /&gt;&lt;br /&gt;　　他找到共 享(share)资 源(resource)然后尝试一个一个的连接(lianjie)它们。&lt;br /&gt;&lt;br /&gt;　　他发现(faxian)文件实在(shizai)是太多了，然后决定(jueding)用Windows浏览(lan)器的搜 索(search)功能(gongneng)来筛选(shaixuan)，或者(huozhe)更快更强大(qiangda)的工 具(tool)如Effective File Search (EFS)来寻找(xunzhao)敏感(mingan)信 息(info)。&lt;br /&gt;&lt;br /&gt;　　攻击者搜 索(search)。doc,.xls,.txt和类似(leisi)的文本文件包含(baohan)关键字如&quot;ssn&quot;，&quot;dob&quot;&quot;confidential&quot;等等。毫无疑问地，只要(zhiyao)他搜 索(search)到的文件不是成百上千个，他一定(yiding)会找到一些有用的东西。&lt;br /&gt;&lt;br /&gt;　　他将这些信 息(info)复制出来(chulai)，然后用这些偷来的权限来进一步破坏(pohuai)，比如(biru)卖给他们的竞争(jingzheng)者等等。&lt;br /&gt;&lt;br /&gt;　　再重复(zhongfu)一次，自己(ziji)测 试(test一下这个问题(wenti)，你会发现(faxian)我所说的一点不假。用什么工 具(tool)来寻找(xunzhao)你要的文档类型和关键字都可以(keyi)。如果(ruguo)你的文件服务(fuwu)器是供公共访问(fangwen)的(一般(yiban)情况(qingkuang)是禁止(jinzhi)这样的，但是我见到很多这样的)，那么黑客可用用google queries做很多事情来取得(qude)敏感(mingan)的服务(fuwu)器信 息(info)。要测 试(test这一点，我建议(jianyi)用Acunetix's Web Vulnerability Scanner，它内置一个google攻击&lt;span&gt;数据&lt;/span&gt;库(GHDB)扫描功能(gongneng)。&lt;br /&gt;&lt;br /&gt;　　第四步：进行(jinxing)间接(jianjie)影响文件服务(fuwu)器安全(anquan)的攻击&lt;br /&gt;&lt;br /&gt;　　最后(zuihou)，很容易(rongyi)就可以(keyi)在你的网 络(network)中找到其它漏洞(loudong)也很容易(rongyi)间接(jianjie)造成(zaocheng)文件服务(fuwu)器被操纵(caozong)和攻击。这些大多数(duoshu)是因为(yinwei)物理设备(shebei)安全(anquan)问题(wenti)。&lt;br /&gt;&lt;br /&gt;　　我想说的一个严重(yanzhong)问题(wenti)是，一些数据中心(zhongxin)中的设备(shebei)的网页管 理(manage)界面可以(keyi)被所有(suoyou)用户访问(fangwen)，包括任何在别的大楼中通过(tongguo)不安全(anquan)的无线网 络(network)连接(lianjie)进来(jinlai)的用户。更糟糕(zaogao)的是，这个数据中心(zhongxin)管 理(manage)应用(yingyong)是用默认(moren)的用户和密码运 行(running)的。这意味着一旦你登陆上去(shangqu)，可以(keyi)将门禁感应禁用，安全(anquan)警告(jinggao)发送可以(keyi)被更改，日 志(log)文件也能更改，等等。这对黑客来说，是多么好的方式来掩盖(yangai)攻击的痕迹(henji)。&lt;br /&gt;&lt;br /&gt;　　我还曾见过很多次(duoci)文件服务(fuwu)器被完全(wanquan)公共开放(kaifang)(典型的在忙碌(manglu)的金融公司，医疗机构，网 络(network)被完全(wanquan)开放(kaifang)给本地(bendi)业务系 统(system))。我说的是完全(wanquan)没有安全(anquan)控制(kongzhi)的网 络(network)环境&amp;mdash;&amp;mdash;甚至连最基本(jiben)的物理设备(shebei)安全(anquan)控制(kongzhi)都没有。这些服务(fuwu)器常常(changchang)连屏幕都不锁定，这很容易(rongyi)导致(daozhi)管 理(manage)员后门。&lt;br /&gt;&lt;br /&gt;　　黑客还能获知系 统(system)内部(neibu)的关联，这样他们就能在没有人的时候(shihou)进入系 统(system)盗取需要(xuyao)的信 息(info)。破解Windows文件服务(fuwu)器很难?因为(yinwei)硬盘都是不加密的，黑客要做的只是用一些如Ophcrack Live CD 或 ElcomSoft System Recovery这样的工 具(tool)来破解或者(huozhe)重置系 统(system)密码，包括管 理(manage)员密码。这就是为什么我要建议(jianyi)将服务(fuwu)器硬盘加密的原因(yuanyin)，它几乎(jihu)是最后(zuihou)一道防线了。&lt;br /&gt;&lt;br /&gt;　　最后(zuihou)&amp;mdash;&amp;mdash;不要闲坐着&lt;br /&gt;&lt;br /&gt;　　请切记如果(ruguo)黑客可以(keyi)这么做，那么你自己(ziji)也应该(yinggai)测 试(test操作一遍。你可以(keyi)自己(ziji)尝试攻击一下你的Windows文件服务(fuwu)器&amp;mdash;&amp;mdash;以恶意(eyi)的方式&amp;mdash;&amp;mdash;来看看从没有限(youxian)制的网 络(network)内部(neibu)和外部(waibu)分别(fenbie)能做些什么。请记住进行(jinxing)这些测 试(test要注意(zhuyi)方式方法(fangfa)，这样可以(keyi)保证你用正确(zhengque)的方式，在合适(heshi)的时间(shijian)，用合适(heshi)的工 具(tool)，等等。&lt;/p&gt;&lt;img src=&quot;http://www.cnblogs.com/qinwl/aggbug/2045500.html?type=0&quot; width=&quot;1&quot; height=&quot;1&quot; alt=&quot;&quot;/&gt;&lt;p&gt;作者: &lt;a href=&quot;http://www.cnblogs.com/qinwl/&quot; target=&quot;_blank&quot;&gt;托管服务(fuwu)&lt;/a&gt; 发表(fabiao)于 2011-05-13 14:30 &lt;a href=&quot;http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html&quot; target=&quot;_blank&quot;&gt;原文链 接(like)&lt;/a&gt;&lt;/p&gt;&lt;p&gt;评 论(comment): 0　&lt;a href=&quot;http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html#pagedcomment&quot; target=&quot;_blank&quot;&gt;查看(chakan)评 论(comment)&lt;/a&gt;　&lt;a href=&quot;http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html#commentform&quot; target=&quot;_blank&quot;&gt;发表(fabiao)评 论(comment)&lt;/a&gt;&lt;/p&gt;&lt;hr/&gt;&lt;p&gt;最新新 闻(news)：&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100896/&quot; target=&quot;_blank&quot;&gt;软 件(soft)十二五规划最迟9月出台 并购重组将常态化&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:05)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100895/&quot; target=&quot;_blank&quot;&gt;60万名开发(kaifa)者使用(shiyong)Twitter API开发(kaifa)应用(yingyong)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:04)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100894/&quot; target=&quot;_blank&quot;&gt;Facebook与WOT社区联手封杀恶意(eyi)链 接(like)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 18:03)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100892/&quot; target=&quot;_blank&quot;&gt;史玉柱：调侃爱国(aiguo)流氓伤不起 马云拒接电话&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 17:55)&lt;/span&gt;&lt;br/&gt;· &lt;a href=&quot;http://news.cnblogs.com/n/100891/&quot; target=&quot;_blank&quot;&gt;Google Storage 全面(quanmian)开放(kaifang)&lt;/a&gt;&lt;span style=&quot;color:gray&quot;&gt;(2011-05-13 17:50)&lt;/span&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;编辑推 荐(commend)：&lt;a href=&quot;http://www.cnblogs.com/coolcode/archive/2011/05/13/lower_management.html&quot; target=&quot;_blank&quot;&gt;基层管 理(manage)杂谈&lt;/a&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;网 站(web-site)导航：&lt;a href=&quot;http://www.cnblogs.com&quot; target=&quot;_blank&quot;&gt;博 客(blog)园首页&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/&quot; target=&quot;_blank&quot;&gt;我的园子&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://news.cnblogs.com&quot; target=&quot;_blank&quot;&gt;新 闻(news)&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/ing/&quot; target=&quot;_blank&quot;&gt;闪存&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://home.cnblogs.com/group/&quot; target=&quot;_blank&quot;&gt;小组&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://space.cnblogs.com/q/&quot; target=&quot;_blank&quot;&gt;博问&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://kb.cnblogs.com&quot; target=&quot;_blank&quot;&gt;知识库&lt;/a&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/511264593/Weite/feedsky/s.gif?r=http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 14:30:00 +0800</pubDate><author>托管服务</author><guid isPermaLink="false">http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html</guid><dc:creator>托管服务</dc:creator><fs:srclink>http://www.cnblogs.com/qinwl/archive/2011/05/13/2045500.html</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511264593/6064301</fs:itemid></item><item><title>官方2.2系 统(system)包 大家(dajia)一起(yiqi)来！！！</title><link>http://www.hiapk.com/bbs/viewthread.php?tid=1325936</link><description>今天(jintian)看到网上很多人在找官主2.2ROM 我也在找。。。。
现有只有(zhiyou)一个办法(banfa)！大家(dajia)像华方官方发反 馈(freedback)！引起(yinqi)他们重视(zhongshi)！
大家(dajia)一起(yiqi)来努力(nuli)吧！
[url=http://www.huaweidevice.com/cn/feedbackAdd.do?method=preAdd]http://www.huaweidevice.com/cn/feedbackAdd.do?method=preAdd[/ur ...&lt;img src=&quot;http://www1.feedsky.com/t1/511289510/Weite/feedsky/s.gif?r=http://www.hiapk.com/bbs/viewthread.php?tid=1325936&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 14:26:00 +0800</pubDate><author>ghfhndd@qq.com</author><guid isPermaLink="false">http://www.hiapk.com/bbs/viewthread.php?tid=1325936</guid><dc:creator>ghfhndd@qq.com</dc:creator><fs:srclink>http://www.hiapk.com/bbs/viewthread.php?tid=1325936</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511289510/6064301</fs:itemid></item><item><title>rom全部(quanbu)收回(shouhui)，所有(suoyou)bug丞待删除，给你们完美(wanmei)版、、、</title><link>http://www.hiapk.com/bbs/viewthread.php?tid=1325852</link><description>[i=s] 本帖最后(zuihou)由 吗啦批的 于 2011-5-13 14:15 编辑 [/i]

我表示，亚莉很大、、、机机救回来了，但是网 络(network)锁了，而且wifi貌似不正常(zhengchang)，估计(guji)是跟radio有关(youguan)，毕竟(bijing)radio分区都给我锁死了的、、、亚莉、、、很大、、、很大很大、、、关于降级(jiangji)补丁，大疯的同志们，最好不要用、、、 ...&lt;img src=&quot;http://www1.feedsky.com/t1/511289532/Weite/feedsky/s.gif?r=http://www.hiapk.com/bbs/viewthread.php?tid=1325852&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 14:11:00 +0800</pubDate><author>吗啦批的</author><guid isPermaLink="false">http://www.hiapk.com/bbs/viewthread.php?tid=1325852</guid><dc:creator>吗啦批的</dc:creator><fs:srclink>http://www.hiapk.com/bbs/viewthread.php?tid=1325852</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511289532/6064301</fs:itemid></item><item><title>有稿请砸我，越多越好哇（出版类）</title><link>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198100</link><description>有稿请砸我，越多越好哇（出版类）
本公司是业内知名(zhiming)IT图书策 划(plan)出版公司,有8年图书出版经 验(experience)，每年出版上百本图书。现以下的书需要(xuyao)策 划(plan)：
一、JavaScript/jQuery类
大概(dagai)写400～450页左右。
二、PHP类
本书有两种策 划(plan)思路(silu),大概(dagai)写350～400页左右。
三、汇编语言(yuyan)类
本书大&lt;img src=&quot;http://www1.feedsky.com/t1/511264600/Weite/feedsky/s.gif?r=http://www.linuxdiyf.com/bbs/viewthread.php?tid=198100&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 13:35:00 +0800</pubDate><author>634749</author><guid isPermaLink="false">http://www.linuxdiyf.com/bbs/viewthread.php?tid=198100</guid><dc:creator>634749</dc:creator><fs:srclink>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198100</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511264600/6064301</fs:itemid></item><item><title>再发个ubuntu+burg（引导(yindao)freebsd+win7）</title><link>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198095</link><description>[i=s] 本帖最后(zuihou)由 fantlam 于 2011-5-13 12:42 编辑 [/i]

先上图
http://ww3.sinaimg.cn/bmiddle/7fe35d4egw1dh5gb7ib29j.jpg[/img]


http://ww4.sinaimg.cn/bmiddle/7fe35d4egw1dh5gas8hryj.jpg[/img]  



引导(yindao)freebsd 需要(xuyao)手动添加(tianjia) 方法(fangfa)请见：[url=http://www.l&lt;img src=&quot;http://www1.feedsky.com/t1/511235651/Weite/feedsky/s.gif?r=http://www.linuxdiyf.com/bbs/viewthread.php?tid=198095&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 12:39:00 +0800</pubDate><author>fantlam</author><guid isPermaLink="false">http://www.linuxdiyf.com/bbs/viewthread.php?tid=198095</guid><dc:creator>fantlam</dc:creator><fs:srclink>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198095</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511235651/6064301</fs:itemid></item><item><title>这就是“易语言(yuyan).飞扬”大伙围攻一下</title><link>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198093</link><description>[i=s] 本帖最后(zuihou)由 Mr.li 于 2011-5-13 12:27 编辑 [/i]

34570[/attach]
34571[/attach]
34572[/attach]
34573[/attach]
34574[/attach]
34575[/attach]
34576[/attach]
34577[/attach]
34578[/attach]
34579[/attach]
34580[/attach]
34584[/attach]
34585[/att&lt;img src=&quot;http://www1.feedsky.com/t1/511235658/Weite/feedsky/s.gif?r=http://www.linuxdiyf.com/bbs/viewthread.php?tid=198093&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 12:15:00 +0800</pubDate><author>Mr.li</author><guid isPermaLink="false">http://www.linuxdiyf.com/bbs/viewthread.php?tid=198093</guid><dc:creator>Mr.li</dc:creator><fs:srclink>http://www.linuxdiyf.com/bbs/viewthread.php?tid=198093</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511235658/6064301</fs:itemid></item><item><title>我想下点爱 情(love)动作(dongzuo)片 但是有问题(wenti)请教(qingjiao)下..</title><link>http://www.hiapk.com/bbs/viewthread.php?tid=1325289</link><description>我想下点 曰本爱 情(love)动作(dongzuo)大片看
问下 下过电 影(movie)的 各位大大  看片怎么(zenme)样
卡吗？ 另外我有个3D种子 利用(liyong)什么软 件(soft)能看3D的  我就是那种  只要(zhiyao)有3D种子 就可以(keyi)模拟(moni)50%左右的软 件(soft) 我记的以前那位大大 求3D种子的时候(shihou)  说过的...
现在(xianzai)我有 3D种子....  来共 享(share)吧...&lt;img src=&quot;http://www1.feedsky.com/t1/511235661/Weite/feedsky/s.gif?r=http://www.hiapk.com/bbs/viewthread.php?tid=1325289&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 12:05:00 +0800</pubDate><author>471223648@qq.co</author><guid isPermaLink="false">http://www.hiapk.com/bbs/viewthread.php?tid=1325289</guid><dc:creator>471223648@qq.co</dc:creator><fs:srclink>http://www.hiapk.com/bbs/viewthread.php?tid=1325289</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511235661/6064301</fs:itemid></item><item><title>求个无线共 享(share)软 件(soft)</title><link>http://www.hiapk.com/bbs/viewthread.php?tid=1325207</link><description>谁能给个无线共 享(share)软 件(soft)啊，我下 载(download)了几个都不能用，我想要一个可以(keyi)共 享(share)给手 机(mobile)的无线共 享(share)软 件(soft)，谢谢各位大哥了，&lt;img src=&quot;http://www1.feedsky.com/t1/511235667/Weite/feedsky/s.gif?r=http://www.hiapk.com/bbs/viewthread.php?tid=1325207&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><pubDate>Fri, 13 May 2011 11:41:00 +0800</pubDate><author>343974643@qq.co</author><guid isPermaLink="false">http://www.hiapk.com/bbs/viewthread.php?tid=1325207</guid><dc:creator>343974643@qq.co</dc:creator><fs:srclink>http://www.hiapk.com/bbs/viewthread.php?tid=1325207</fs:srclink><fs:srcfeed>http://blog.0898888.com/feed.asp</fs:srcfeed><fs:itemid>feedsky/Weite/~7954374/511235667/6064301</fs:itemid></item></channel></rss>
