正名
凯,乃胜利者之欢歌奏乐;
氏,为族群;
图,期冀、希望也;
腾,飞升晋位之意;
凯氏图腾,亦即“胜利者的宗族希望有更大的进步”。
此正名也!
凯,乃胜利者之欢歌奏乐;
氏,为族群;
图,期冀、希望也;
腾,飞升晋位之意;
凯氏图腾,亦即“胜利者的宗族希望有更大的进步”。
此正名也!
<script>
switch(您的兴趣或特长)
case "有天马行空的想法,乐于策划":
alert("您完全可以胜任我们的网站策划Editor");
break;
case "有良好的审美观,爱好ps/ fw":
alert("您不妨来应聘我们的前端设计Designer");
break;
case "有良好的编程思维,喜欢写程序":
alert("我们的程序设计Programmer绝对适合您");
break;
default:
alert("没关系,师青oursdqn.net同样欢迎您!");
</script>
没有头盔、没有手套,驾一辆半旧组装摩托,奔走于生命的零点……
路要捡崎岖不平的,最好是羊肠小道。当速度超过100时,那便是生命的零点了……
空气在速度中新生、变态,有如浓厚的液体……当车以高速刺入时,或许能听到金属划破空气的嘶嘶声——有如哀号……
如果你此刻还有足够的定力去应付,或许你可能顿悟,这个世界一向是如此的真实,真实到现在只要有一个直径超过5CM的石子摆在路中间,也许从此以后,世界对你来说,就不再是真实的了。
世事难料,万物总有内在关联,谁又能保证前方的路上太平无阻?几万年前生成的一个石子,或许大浪淘尽、或许水滴石穿……不论如何,又是谁安排了今天,就在此时此刻,成为撂倒你的那个致命杀手。死神并非神秘莫测的,他或许就在存在于你的身边。
世界就是如此次的可笑,虚虚实实,却又是实实虚虚……
也许,这就是生命的零点,无可避免的零点。
生活就像是一句永远说不完的废话,如何演绎,看君自己……
此文也如一篇不易结束的废话,如何结束,倒是要看我的……比如,就这样……没有下文了……
在家看了一个多星期的《黑客攻防技术擂台-木马任务大作战》,自我感觉不良好。无意间瞄了一下页码,才发现已经啃了大半本。古语有云:半部论语治天下。我看了半部《黑客》,连黑客的门都还没摸着,估计再看下去也不会有什么前景,罢了罢了,就当自己生性驽钝,非可塑之材算了。
但鸡肋到底是鸡肋,虽说啃不下,能够义无反顾放弃者,又有多少人?这或许是人性的一大怪圈吧!我非圣人,自然跳不出这凡人的魔咒,思索再三,遂决定写下一点东西,就当是我李某人也曾“涉黑”的见证吧。于是乎,在翻找了很多资料的基础上,这篇不成日志的日志就此光荣诞生了。这是前话——也是废话。
记得父亲跟我提起《封神演义》时有一句经典的评语:漫天神鬼。今天引申一下,看完半部《黑客攻防技术擂台-木马任务大作战》之后的感觉就是:漫天木马。当然,感觉总是由外界环境或环境中的人事物强加给你的,具体情况如何——是否真如书上所说的满世界都是木马,就有待考证了……这或者是后话,或者根本无话,当然是取决于本人日后是否还有闲暇涉足黑客之道,就表过不提了。废话少说,转入正题。
却说要转入正题,想想还是先说明一下,我在这里无意于写读后感,也不想教你诈,只是希望自己的一点点认识能够对您的防黑大业有所裨益,若能如此,我也算功德无量了。当然,作为一个不折不扣的菜鸟,此文中纰漏误解自然是不可避免的,倘有高手路过发现,还望多多指教,先谢谢了。
在这里,首先要声明的是两个概念。第一个是木马与病毒的关系,也许在很多人的潜意识里,木马是一种病毒,其实这是错误的理解。所谓病毒,只不过是一种能够破坏你机器上的资料、软件、系统(大不了连硬件也搞瘫了)的计算机程序。而木马(特洛伊木马相信大家都听说过)是一段潜伏在你的电脑上的外表斯文(这个修饰貌似有问题),看来无公害(起码不会污染环境)事实上却又无恶不作的程序(典型的老奸巨猾)。当然,当年希腊人在木马里藏的并不仅仅是只会杀人放火搞破坏的士兵,更有专事偷窃信息搜集情报的间谍。从这个层面上来看,毫无疑问,病毒只是一种专门从事破坏的木马,讲白了,病毒是一种木马,而非木马是一种病毒。第二个是黑客与骇客的关系:或许你不会忘记某年某月的某一天,当你的机器因病毒发作而无法正常进入你的windows时的痛心疾首;也许你不会忘记当你正兴趣怏然得观看某部“艺术”影片时,接连跳出的一连串莫名其妙的窗口……于是乎,你开始诅咒那些吃饱了撑着的黑客……事实上很少有人知道,原来自己骂错人了。黑客的英文是“Hacker”,原意是“开辟、开创”,就是说黑客应该是开辟道路为人类的伟大事业做贡献的人(听来是有点虚)。黑客源于20世纪70年代的麻省理工学院实验室,当时由一群崇尚“共享主义”、热衷于“为人民服务”的计算机高手本着解决问题、建立事物、相信自由的态度聚在一起工作而得名。真正该骂的骇客(Cracker)是“解密、破译”的意思,指那些专门闯入电脑系统搞破坏的人。由此可见,黑客是建设性的,而骇客才是破坏性的。至于所谓的红客(honker),就纯属中国人自己说了算(99年中美黑客之间进行了一场技术较量,导致中国红客网诞生,红客也就出现了)。
接下来要树立的是一个理念:你的个人计算机其实并不比你家安全。说得明白点就是你pc上所谓的防火墙和杀毒软件并不比你家的防盗门和狗可靠。事实上防火墙的确的一道很好的屏障,只可惜很少有人肯花功夫去进行一些细微的设置,因而导致防火墙形同虚设。对于杀毒软件,更是无话可说:现在的杀毒软件之所以能够杀毒,基本上都是通过不断地升级病毒数据库,然后对照数据库查阅你电脑上的程序,发现与数据库里的文件类似的才予以查杀。这就是说,数据库里没有的,即使它摆明了就叫木马,杀毒软件们也会任其逍遥(当然,现在貌似有些杀毒软件可以依靠木马运行时的一些特征发现木马,不过估计效率也不怎么高)。而那些充当我们伟大救世主的所谓最新病毒数据库,事实上不过都是靠安全专家们(善良的大黑客)发现已经存在的并且正在大范围泛滥的木马后才能给出的。说白了,如果一个木马纯属某个黑客的专用工具(一般情况下由黑客自己写出,或者是用木马组装工具组装而来),而这个黑客又不是到处作恶,只捡你下手的话,你那号称无毒不杀的杀毒软件就未必能杀出来的,当然,前提是那个木马要伪装得足够好(很多木马靠压缩软件压一压、重组软件组一组就能轻易地改头换面)。真正智能的能自动判断病毒的杀毒软件至今还没开发出来,这不得不说是杀毒界的一大悲剧。入侵者们不断重写木马、被黑者们不断受害、杀毒软件不断更新数据库···周而复始,自从有木马这么一回事以来,杀毒软件就是这样一直疲于应付。由此也可见我们老祖先的高明:“道高一尺,魔高一丈”这句话在今天还是经得起考验的真理。
我无意于吓唬你,不过我承认以上内容的确有点耸人听闻。无论如何,要保证你的爱机的安全,除了自求多福之外,我们能做的,就是尽量切断木马的来源。事实上对于今天的木马,来源也就两个,一个是通过网络连接进入你的pc,另一个是通过移动设备(u盘啦、光盘啦)拷贝到你的电脑上的。对于网络连接,我的建议是不要轻易点击一些莫名其妙的链接,即使那是一个网页链接,而非很容易分辨的下载链接(事实上现在要做一个一点开网页就自动下载病毒的网页并不是很困难的事)。通常这些链接会在邮件啊、论坛啊、不知名的网站啊、QQ空间啊、聊天室啊、或者其他的实施通信软件上人家发给你的啊这些地方发现,所以当你下次要点开一个链接的时候,请千万记起我今天的话,然后花几秒钟认真想想你是不是必须点开这个链接(当然,入侵者们为了链接有足够的吸引力,通常会编一些很诱惑的链接说明,至于都是什么样的诱惑说明我就不明说了,若有太过纯洁的准小孩不明就里,请与本人单独联系~hihi~)。如果你能做到这一点的话,起码你安全系数就比别人高很多了。然后值得注意的是从网上下载的东西,下完东西后记得杀一下毒就像拉完屎后记得冲冲厕所一样是一种美德。也许很多人认为我下的不过是一张图片或者一部影片,不可能有毒,从而放轻了戒备心。事实上这是很笨的想法,很多.exe文件可以通过隐藏文件名(不知什么原因,很多系统默认都设置了不显示已知文件的扩展名),再换个图标,就能堂而皇之的变身成为.jpg文件。当然,这个还算是技术含量比较低的做法,现在用的较多的是通过拼合技术把木马程序隐藏在一部影片甚至一张图片中(不信的话试试BDVDataHider这款软件,它能很容易的把其他任何类型的文件编到一幅图片中,而这幅图片是可以正常显示的,本人试验过了)。
研究发现:QQ的确是一个传播木马的很好手段。只要成功盗取一个账号(有时根本不必盗取)然后以受害人的名义编出各种各样花俏的名堂把木马发送给受害人的好友,在不知不觉中就能随便捕获数十个“肉鸡”。比较懒的入侵者甚至连自己发木马也省了,直接交给QQ信息自动发送器去做了事。所以面对这种情况,我们能做的就是不要轻易接收来自好友的任何东西,因为你的好友账号随时可能被人盗取,或者事实上你的那个好友本身就是一个黑客。
通常一个入侵者在做完上述的工作之后还未能成功入侵的话,那他就不得不直接入侵了。比较常用的是通过各种漏洞或者139端口入侵。到了这种地步,我只能说,很不幸,你碰上高手了。当然,除了等死之外,还是有一点措施可以采取的。比如经常打补丁(怎么打补丁就不用我说了吧)、设置比较复杂的登陆系统密码(特别是管理员那个账号),所谓复杂密码必须要多于六位,而且是数字加字母加其他一些字符(比如:?^&$#@!{~……),不要用老掉牙的生日啊什么的作为密码,这个东西很容易通过社会工程学猜到。除此之外,采用重要文件加密也是一个可行的办法(网上有很多加密文件的软件),类似于又加了一把锁。
不要轻易让人接触你的电脑,使用别人的移动硬盘时要相当小心,值得提醒的是:千万不要轻易相信你的那个据说是电脑高手的男朋友,如果他别有用心,有意窥探你的隐私的话,在你的电脑上随便放上一点什么,你的麻烦就来了。(收集键盘信息,屏幕窥探?!)说到这里读者诸君可能就有疑惑了:那电脑要是坏了,怎么办?答案很简单:自己修,或者重新买一台……事实上还有一个选择,那就是给我修,相信我,不会错,哈哈……
网络世界就是这样的凶险,令人防不胜防。既然防不胜防,也就没必要防了,免得白费力,干脆交给杀毒软件和防火墙了事。虽然现在的杀毒软件的确很烂。
值得推荐(其实是黑客推荐的)的一款杀毒软件是“avast”(据说占用系统资源相当少),本人试用过了,确实可以。至于防火墙,推荐使用“COMODO”,这款防火墙的最大优点是可以查看活动连接——也就是查看应用程序正在连接的网络端口、地址、协议和传输流量级别。(2010年4月30日注:现在使用360安全卫士也是一个很好的选择,具体可看我的另一篇文字“体验360安全卫士7.0”)这对于防止信息被盗很有益,因为无论是什么木马,只要它想盗取你的个人信息资料,必须通过网络连接发送出去,而一旦和网络连接产生数据流,就能为COMODO所监控。不过前提是你要有足够的注意力时不时查看活动连接,而且必须知道正在连接的都是什么软件,有来历不明的当然十有八九就是木马了。
树大招风,世人都知道当前盖茨MS的产品用户群最广,所以入侵者们如果是为了找肉鸡的话,他们写的木马也大多是针对微软的东西的(起码成功率高一点)。出于安全考虑,解决的最好方法就是不用微软的产品。但到底说着容易,要我们放弃windows,确实不是一件易事;至于ie浏览器和office之类的微软产品,说来还是有替代品的,换掉也非难事。
经常查看系统启动项也能很好的防范木马,因为作为一个木马,最理想的状态是你一开机它就运行,这样的话入侵者就能最大限度地得到他想要的东西。所以很多木马会花很多心思设置开机自动运行。当然,能够阻止的话对我们来说,是再好不过的了。具体操作方法很多,比如查看注册表(必须有一定经验),比较简单的是用360或者其他的第三方软件查看,或者直接运行“msconfig”启动系统配置实用程序修改亦可。
当然,如果木马是以系统服务的形式隐藏在进程里的话(有时根本就没出现在进程里),就有点麻烦了。必须对进程有一定了解才能发现。
另外一个很重要的原则是软件尽量到官网上下载,毕竟官方网站还是比较安全的(注意,这里是比较级,因为不能排除有没别有用心的软件商会在自己的软件上嵌木马)。当然,如果你的软件已经在别的地方下载了,而又不方便再到官网上下(如果那东西有几百兆的话,这种事确实不是人干的),这种情况下或许你可以到官网上查看一下是否有提供MD5值,用专门的软件(如Windows MD5 Check等)做一次MD5校验。
暂时想不出其他的了,以后有空补充吧。
壮子者,广东潮阳铜盂人士也。
其人生来四平八稳,气势非凡。近观之,乃见天庭广阔,地额方圆,腮肥耳厚,笑容可掬,双目时迷离,作丹凤养神之状。肚大非凡,仿若能容天下万千之机。盖有帝王豪杰之象也。奈何生不逢时,放眼天下,方今太平盛世,贼患不起,英雄自无用武之地;时人民当家做主,帝王更无存在之理。是故壮子星宿飘摇,泯然于众人一十有九年也。吾等朋辈,窃尝私下议之,莫不为其叹息悲愤矣。
然幸而高手自有入世之道。壮君不得时势,乃更发愤图强。自是才华横溢,骈散皆宜。文采飞扬,为辞作赋,信手拈来,倚马可待也。得闲尝为“广东医夜游记”,一时声名鹊起。
壮君好道,佛法庄周,莫不研读。其见解自有独到之处,令人叹为观止。吾尝与其煮汽水而论道,其言精辟莫名,自成大方,余自叹弗如。
壮子男儿气概十足,朋党皆知。尝日:壮怀天下轻万女,武霸苍穹重一兵。半部儒学治盛世,千载春秋扬威名!由此可见一斑。好交游,兴趣广泛,尤以其咸出名,故得一号,日“咸壮”。
吾与壮君相交数载,又兼高中同窗共宿一年,自是情深,爱其才,久欲为其作传以记之。又恐文藻晦涩,不足表其非凡,故因之为外传,是记也。
时年公元二零零九暑。
整部《水浒》看完,真可谓感触良多。
对了,“多”便是《水浒》的一大特色。粗略算了一下,《水浒》有三多。
其一乃字数多。整部全传一百二十回写下来,洋洋洒洒964000字,将近一百万字呀!不是说笑的。也许放今天,一百万字对一个作家算不了什么,好比卫斯理——日产就是几千上万字,但用的毕竟是现代的书写工具——钢笔,圆珠笔,不爽的话还可键盘输入——方便得很。远在封建时代的施耐庵先生就没那么容易了——他老人家用的的可是墨笔,沾一下墨汁也就写那么几个字。这百万字写下来,不知要沾几次墨水——看来施君当年是累死的。还好《水浒》终究是写出来了,施耐庵到底有没被累死就不得而知了。但,无论如何,倘是从今天的角度去看,施先生到底还是必死无疑的。就说当今作家吧,普普通通地每月随便几千字发出去,就足以养家糊口了,施先生这大部头出版,就是收稿费也收得手软,更别谈随便炒作一下之后到处开演讲收出场费了——不给乐死,也给钱砸死。
二者乃鬼话多。《水浒》是写得很玄的,就说这开场吧,他就很玄——一场大瘟疫,引出一个上天入地的张天师,伏魔殿里,不知好歹的洪太尉放走了一百单八个魔君,从此天下就不太平了。话说事物总是发展的,既然不太平了,要么就趋向于太平,要么就趋向于更不太平,于是就有了梁山水泊聚义。这聚义之人,还怕多是朝廷的通缉犯,或身系人命,或渎职失守——反正没什么光明正大的背景来历。偏偏就是这样的一百零八个人,刚好暗合了三十六员天正星,七十二座地煞星——够玄乎?再说这第四十二回,宋江也神了,遇上了九天玄女,还得了她三卷天书……再后来第八十八回,宋江又遇九天玄女,又被秘授了破敌大法——如此之神话,不胜枚举。当然,按照辩证法,神写得多了,自然也要写写鬼,以求平衡。于是便有了武大郎死鬼向武松告冤,牵出西门庆与潘金莲。再有第六十五回:“托塔天王梦中显圣,浪里白跳水上报冤”——真可谓鬼话穷出啊。
第三个特点是“鸟”多。诸君注意,此鸟非彼鸟。这“鸟”乃是骂人的话,也难怪,毕竟全书的主角大抵都是“绿林好汉”,好汉乃粗人,粗人说说粗话,再正常不过。就说这鲁智深吧,好歹是个佛家子弟,也说出“洒家等在这里和那撮鸟们厮杀”这话,其他人自然见怪不怪了。
泱泱水浒,流传至今也算不容易,有人尊之名著,自有他的道理,我看不过尔尔,你也不能把我杀了,毕竟施先生入土多年,为了《水浒传》而争辩也没什么意义,俗话说得好“萝卜白菜,各有所爱”吗。
——似乎说得太放肆了,罪过罪过。
卡耐基说:”没有人会踢一条死狗!”的确,狗之已死,踢之奈何。虽说“狗仗主子势”,偶尔也要张牙舞爪,欺负面善之人,但对”面恶”之人,毕竟还是不敢妄动的。因而面对死狗,虽说面善之人有心欲踢之,终究踢之不忍;面恶之人自来欺凌弱小,图的却是弱小者不敢反抗的快意,死狗非不敢反抗,乃不能反抗,因而面恶之人便丢却了去踢的动力—-死狗也就终究没人踢了。
没人踢的死狗成了废物,又有话说—–物不能尽其用,便是愧对上苍。总得想想办法。比如倘有军师路过,不妨割下狗头来,送他戴上,狗头军师名副其实,也算成人之美,好事一桩。当然,眼睛是要提早挖出来的,免得狗眼看人低。再有滥竽充数之“父母官”来,可截下尾巴,送他续貂。那肺也挖出来吧,送给作奸犯科者换上,待他集齐了狼心,好歹也是名副其实的狼心狗肺了。
狗之死,虽不及人死事大,但,热心刨根见底的无业游民们倒是要查出死因的—-有说狗急跳墙—-乃跳得不好,摔死的;有说狗改不了吃屎—-乃吃得太饱—-撑死的……意见不一,众说纷纭,自然也就无法定论,只好将就说—-死因不明。
死因未明的狗到底还是一条死狗,运气好的话让鸡鸣狗盗之徒碰上牵走了,成就一锅美味肉汤,倒是功德圆满。
呜呼哀哉,死狗死狗,也算死得其所了!!
人类做了几千年的梦,希望自己能穿越时空——回到过去或者走向未来。也许,有些人对此付诸一笑,认为这是痴人说梦。然而,我个人的看法却是——穿越时空这件事完全有可能,而且坦白地说,甚至非常容易。
时空,也叫“四维”——就是指三维的的空间再加上时间这一维。所谓“三维”就是指任何事物的长、宽、高所构成的立体空间。譬如你的房子,它看起来并不是平面的,而是立体的,可触摸的。倘若在“三维”空间的基础上再穿入一条时间轴,这种事物表示方法便是四维了。
正如你日常所见,我们的世界都是四维的。可以假定时间轴固定,而我们眼睛所见的三维存在——即空间却无时无刻不在沿着时间轴向前推进——这就好比算盘上的珠子。在这种情况下,假如你置身于那个沿时间轴推进的三维空间中,并以自身为参照物——说明白点就是你的潜意识里认为自己和自己所在的三维空间是不动的.那么你就习以为常地觉得,时间正在飞快地前进——昨天离我们越来越远、今天正在不断地脱离我们、明天却悄悄地向我们逼近。
这就是所谓的时光流逝了,事实上这种说法不见得很科学,假如你的参考系是时间(就是说你假定时间是静止的),那么我不得不告诉你,应该说是空间流逝——或许这个问题永远不会有定论,因为人类自身就处在这种四维空间里,引用中国人的古话就是说:当局者迷。
不管怎么说,到底是时光流逝还是空间流逝,并不重要,因为我们要研究的是如何穿越时空。为了实现穿越时空,要做的是阻止或者拖慢上述变化的过程,虽然听起来有点疯狂,但这是完全有可能的。众所周知,我们可爱的地球每绕太阳转一圈,地球上的生灵们便过了一年,对人类来讲,便是长了一岁。假如地球绕日轨道的周长是一定的,那么,我们所谓的一年的长短,就完全由地球绕日转动的速度决定了。假如能减慢这个速度——可想而知,在周长一定的情况下,周期自然而然变长了,我们的一年也就顺理成章地被拉长了。虽然一年还是一年,但这样的一年却是长得多的一年。条件允许的话,我们甚至可以把一年无限拉长,到时,人们自然也就过上了永远过不完的一年。如此一来,傻子也会明白,我们都长生不老了。虽然我无法知道在这种情况之下,构成我们肉体的细胞们买不买帐,假如他们依然以他们固有的周期生长和衰亡,那么很抱歉,在你看完以上这一段文字后只好当没看过;假如乐观估计,细胞们也同样地感受到自己正在过着过不完的一年,那我们的长生不老梦也就不再是梦了。
然而,根据牛顿万有引力定律、圆周运动规律和向心力规律,在地球的轨道周长一定的情况下,要改变地球的绕日速度,理论上讲根本不可能——这也正是所谓现代科学的脖颈了。
之所以在现有理论不支持的情况下写下以上文字,只是为了告诉大家一个信念——许多貌似不可能的东西,它实际上是有可能的,还有可能有很大的可能。好比我现在告诉大家我是李嘉诚,你不能否认我这说法,即使阁下认识在下。但你所谓很充分的判断依据实际上是很不充分的,因为单是从tengs的首页上看到这篇文字就断定这文字是李凯腾写的,却忘了,李凯腾他完全有可能从李嘉诚那得到了这篇文字然后发在了这里——说到底,这篇不成文章的文章还是有可能是李嘉诚写的。也就是说我本人有可能就是李嘉诚。当然,需要郑重声明的是,这篇东西不是抄的,乃在下个人思想的精华。
扯完了非常玄幻的我非我,我还想再扯扯穿越时空。其实在这个年代单谈穿越时间或者穿越空间,是要笑掉大牙的。因为对于地球上所有有脚的生物,穿越空间对他们来说轻而易举——好比你每天从家里到超市或学校或公司或厕所,你不能否认你不是在穿越空间。对穿越时间而言,情况却有俩种:一者是正常穿越时间;另一种是非正常穿越时间。前者容易之极,即使是没有脚的生物,那不妨坐着让地球托付着你日月奔驰——说到底,等死也是一种穿越时间的形式。后者要求便高了,先是你必须有着能与地球自转相提并论的速度——简单点讲就是你起码得跑得和地球差不多快——在这种情况下,假如你从东往西跑,你便能回到过去,假如你从西往东跑,便能达到未来。因为对你而言,所谓的过去只是很多人的现在乃至将来,而你所谓的未来不过是很多人的过去或现在罢了——好比现在是北京时间2008年7月17日10:47:13,但人家美洲却正在过着漫漫长夜。然而难免的,在你发生穿越时间或者穿越空间时,有些东西是很难改变的,好比你突然想起昨天的晚餐很美味,你却不能回到昨天的家里再享用一番——这似乎是符合现有科学理论的事实——我不敢肯定,也许这只是一个不怎么事实的事实。
时时空空空空时时,当你看完这几段颠三倒四乃至漏洞百出的文字时,请不要否认,你已成功地穿越了一段时间,也许还将穿越一段空间——从电脑前到厨房或者厕所——别急,说笑而已。