维度(vdong)统计 想说爱你不容易

3

分类 : 网络日志 | 发表时间 30-07-2008

群发邮件,基本上来说,都是比较垃圾的,行为垃圾,内容更是垃圾,这次我以为遇到了一个奇异的宝,到最后,似乎,还是一个垃圾。

龙卷风群英会群里面,群邮件算是比较多的,好在垃圾比例不算太大,前天就看到了一封有关维度(vdong)统计的试用邀请,并且在其它的小道页面,也似乎看有这方面信息,记得比较有印象的是页面热点统计,这个功能对于很多站长来说,实在是非常贴心,可以计算出页面的哪些内容更吸引读者点击,当然,这个功能,对广告统计也是有参考价值的,于是,今天就顺着邀请注册了一把。

注册过程倒是很顺利,页面反应效果还可以,在注册的第三步提示注册成功后,有一个客户端下载的链接(统计有客户端这倒是第一次,以往的统计网站都是web在线式的),下载后,安装,安装后输入注册的用户名和密码,点击登陆,“刷刷刷刷刷”,大家别以为我这是在搞那个“鼠鼠鼠鼠……”,这是这个vdong统计客户端在点击登陆后,一连出来了五道错误,乖乖,别一直错下去就好了,不然,非把电脑整死不可; 

算了,赶快卸载吧,吃螃蟹可不是我这样的闲人,等你哥们发展成熟稳定了再用吧!

虽然网络现在的信息可信度,已经降为平均数以下,但还是在网上看到了一些有关维度(vdong)统计的新闻信息:

维度发布虚假融资消息 中科院否认并谴责声讨:不至于吧?哥们发展也别这样炒作呀,这些手法可是娱乐市场的“潜规则专利”呀,要发展也别这样侵权哪! 

看维度的主页,很有感觉,简洁大方,有些实用之风;官方博客,大多数是推广为主的主题内容,论坛里,以稀有资格来吸引邀请的气氛比较浓;在现在“收割ad”的时代,不管是邮箱、论坛、号码什么的,用到用不到,先抢先注册一个再说,这样的趋势下,很难想像已经注册vdong统计的五千左右的用户,是否能够真正的使用那个即将到来的“8.1日维度将发布正式版本”,我是顾不上了,是很能遗忘一段时间的;虽然现在的统计不太尽如人意:5.1.la有些漏统计,前些年还搞几次木马;chinaz明显拖速,听说改版后功能和速度都有很大改善;百度统计、yahoo统计、google统计等,这几个搜索引擎,不好过于涉足,心理有阴影哪!呵……

最后,在离开维度主页时,看到了“CentServer”,CentServer是一个共享的企业级服务器Linux操作系统,完全免费。并且言称维度就是搭建在此系统上面,这个共享的系统,我还是非常感兴趣的,并对维度的这个共享之举,发自肺腑的佩服,我向来对于在互联网上共享自己技术、工具的人或者行为,无条件佩服,互联网正因为有了这些默默的贡献者和浩瀚的资源,才显得足够的丰富多彩。下载CentServer,安装要求非常低,六七年前的硬件配置都够了!试验一下,把公司的OA平台移植至此平台上,那个破浪潮也可以发威了,效果绝对是刚刚的。

最后说一下,维度的那个办公室进门,搞得很有温的气氛,办公室也像很多现在的创业办公室一样,但我见到太多这样的办公室,最后都不了了之了,但愿维度团队,能够以技术走得更稳更好!

网站的几种统计分析工具

0

分类 : 网站技术 | 发表时间 28-02-2008

现在的网站统计分析工作很多,当然,基本上都是免费的,不管是免费的噱头还是做站的需要,免费统计工具比比皆是:51.la,站长统计,google统计、亚虎统计、阿江统计工具等,这些,多与少的都给网站站长提供了流量分析等有力的数据参考。简单的分析工具可以分成三类。

1)服务器端软件
比如免费开源的的Awstats,不要被这个页面迷惑了,用ie的话,可以由这里直接进入:http://www.awstats.cn/?seenIEPage=1;就是一套安装在服务器上的软件,通过直接读取网站访问Log文件,来做统计分析。

优点:
可以从任何地方都可以访问;
速度快,因为通常这些统计分析都是通过Cron任务来定时执行的;
免费,Awstats是免费开源软件,很多空间服务商随空间一起提供的类似服务也是免费的;
可靠度高,因为是直接读取Log文件,当然所有访问服务都有记录;
隐私问题,因为是使用自己的分析工具,当然没有被第三方获得的机会;
网站访问错误统计,同样是因为基于Log日志的统计,所有的访问记录都有,也包括404错误等各类错误统计;
搜索引擎的蜘蛛访问统计

2)桌面软件
这种软件通常都是商业软件,极少免费的,比如Web Trends,Sawmill,以及其它的针对apache以及iis的专用日志分析软件等等。一般这种软件是安装在用户的桌面电脑上,然后定期下载网站的Log文件,在本地进行分析统计。无需上网都可以使用。

3)在线统计服务
这种服务现在很流行,目前51.la,站长统计,google统计、亚虎统计、阿江统计、Google Analytics。
要使用在线统计服务的话,需要在你的网站的所有页面中,都加入一段统计代码。而统计的过程中,是不会统计到那些404错误的。

实际中的应用,多多少少的和自己的测试体验有关;个人在实际使用中,现在在用51.la的免费服务,cnzz的考虑有拖网站速度的感觉;但51.la近段总是出现数据库错误,恢复数据库后丢失统计的问题。google Analytics对网站的速度影响似乎更大,看google的亚洲光纤建成之后,情况可能会改观很多。阿江统计的有些版本如果可以安装在自己服务器上,为自己提供统计,那就更好了。其实,第一种的免费开源的,也是相当不错的。

美九成受访者认同 中国是世界第二强国

0

分类 : 社会文摘 | 发表时间 13-11-2007

中国被称为第二强国,这个称谓,不得不让人欢呼!这是强国梦的晨曦!赞美伟大的祖国!(不要怀疑,俺是发自内心的)

     俄新网消息,十月中旬,应法国France24电视台和美国《国际论坛先驱报》的请求,法国社会研究所HarrisInteractive在德国、法国、西班牙、意大利、英国和美国开展了一项民意调查,参与本次民意调查的被询问者包括上述国家16岁至64岁的6645名居民。

    调查结果显示,98%的法国人、97%的意大利人、96%美国人和绝大多数被询问者均认为,美国是世界上的头号强国,同时很多人也认为美国是不可战胜的。持有这一观点的被询问者在英国达到91%,而在德国和西班牙达到94%。

    根据本次民调结果,世界上第二号强国是中国。持有这一观点的被询问者在各国的比率分别是:法国-93%,美国-90%,德国和英国-87%,意大利-88%,西班牙-86%。

    至于俄罗斯,则被多数人认为是世界上第三号强国。在德国持有这一观点的被询问者最多,达到88%。在意大利、法国、美国、英国和西班牙,持此观点的被询问者的比率分别是87%、85%、83%、82%和78%。除此之外,很多人同时认为英国也是世界强国,但应该位居美国、中国和俄罗斯之后。

    报道称,今年1月份,全俄社会舆论研究中心也做了同样的民意调查,但调查范围仅限于俄罗斯境内。在俄罗斯有61%的被询问者明确表示,美国是世界头号强国。但是,在美国之后的排名则很有争议,很多人认为是中国、日本、德国、英国或者法国,甚至还有人认为应该是欧盟。

    除此之外,HarrisInteractive研究所同时还对欧美大国领导人的受欢迎程度进行了调查。结果显示,在欧洲最受民众欢迎的是德国女总理默克尔,在德国、意大利和西班牙,默克尔的支持率达到67%,而在法国,她的支持率则高达76%。

    根据本次调查结果,当前世界上最不受欢迎的大国领导人是美国总统布什。甚至在美国,小布什的支持率也只有36%。在西班牙、英国和法国的被询问者中,很多人表示小布什不受欢迎,在这三个国家持有这一观点的人分别为80%、71%和89%。同时法国人对自己的总统萨科齐则表示信任,目前萨科齐在法国的支持率达到56%。俄罗斯总统普京的支持率在欧洲国家不断上升,已经从2006年的14%上升到2007年的21%。

    在这次民意调查中,被询问者同样被问及国际政治问题。90%的法国人、82%的英国人和意大利人、84%的西班牙人、75%的德国人和67%的美国人认为,美国应该从伊拉克撤军,同去年相比,这项调查的结果没有明显变化。
 
来源:新华网

我为什么登陆不上google(analytics)统计服务

0

分类 : 网络日志 | 发表时间 02-11-2007

这一段时间,51.la的统计服务都不太稳定,不断的提示,统计数据丢失,并且,在访问带统计代码的网站时,明显看到浏览器的状态栏会有延时的现象,鉴于此,决定换统计代码。

现在的统计网站还是比较多的,中国雅虎站长工具、99统计、yes5.net、HX免费统计、武林榜50bang、中国站长联盟CNZZ.com统计、我要啦免费统计、专业51Yes网站流量统计、ITSUN网站流量统计等,以前用过google的统计,后来感觉不太直观,就换用51.la了,方便展示流量,换取广告;

google的统计网址,不太好记,搜索“google统计”后,发现三个地址:

想对网站流量进行分析?
www.google.com/analytics      利用 Google Analytics(分析) 全面掌控营销投资回报率!

Google Analytics
新的Google Analytics(分析)能够帮助您更方便地改善在线营销效果。撰写更好的广告,改善您的营销计划并创建转换率更高的网站。Google Analytics(分析)对所有广告
www.google.com/analytics/zh-CN/ – 11k

Google Analytics(分析)

使用Google Analytics(分析)了解经济有效的在线营销活动以及访问者与贵网站的实际交互方式。对网站设计进行明智的改进,增加有针对性的点击量,并提高转换量和利润。
https://www.google.com/analytics/home/login?hl=zh-CN – 7k

这几个地址,注意http后面的s,直接带s输入时,是会转向搜索主页的,要把s去掉,然后再访问页面转向就正步字。

这几个地址,都是google.com的开头地址,直接打开时,都打不开;把com换为cn,输入http://www.google.cn/analytics时,可以打开页面,但输入用户名和密码,立刻就显示空白页面,任何提示都没有;传言中的路由屏蔽国外网站,就是这样的效果?奇怪?

正在考虑的时候,突然间想到了前几天的一篇“google广告的不显示 卡巴斯基太仗义”,是google的“反广告”功能把google的网址给屏蔽了,当时是直接在“反广告”功能白名单中加入了一条“*.google*.com”就可以显示,google广告了,这次,看了看网址,加入了一条“*.google.com”,大家看好了,只有一点点区别,然后再次打开http://www.google.com/analytics,登陆正常了,果然是卡巴斯基多管闲事搞得鬼,这样看来,如果有其它终端电脑浏览带有google统计的统计代码时,这个统计应该是失效的,在现在卡巴斯基大兴其道的情况下,这个流量统计损失,还是相当大的,这不得不让人注意。

就在这个过程要结尾的时候,我在卡巴斯基正常运行时,又一次打开google统计的网址:http://www.google.com/analytics,无法显示;晕了,这不可能再是卡巴斯基搞的鬼了吧?过了一会,再次刷新,又可以显示了;试了一会,发现了一个规律,只要用http://www.google.com/analytics/zh-CN/打开就不能显示,并且接着http://www.google.com/analytics/打开时,也不能显示了;但过一会,再用http://www.google.com/analytics/直接打开时,就可以正常显示了;我又测试到,在一直打开的绿叶浏览器中,登陆google统计的账号操作一直正常的,但在ie中再打开http://www.google.com/analytics/就无法显示,奇怪的现象;不同浏览器的不同dns缓存解析不同,但也不同差别如此明显吧?另外,要提到的是用这个地址登陆,登陆命中率也比较高,真是不明所以;估计,还是和网通、电信运营商的关键路由屏蔽有关;不管怎么样,依上面判断,统计代码的访问,应该正常,不会出错;

把这个统计代码加入在网页底部代码时,随意刷新了下,浏览器统计栏几乎感觉不到google统计的代码显示,有财力,效果就是不一样!暂时如此,以观后效!

(今天到单位用电脑时,mcafee的实时监控,登陆google统计时,不管选择哪个国家的语言,都可以正常登陆;现在看来,似乎还是和卡巴斯基的反广告功能有关联,至于昨天的不稳定,可能还和反广告的规则有关)

比较有意思,Google首页新增“搜索建议”

0

分类 : 业界动态 | 发表时间 24-01-2007

  百度改版了首页,Google也没闲着,今天收到Google公关发来的邮件,说Google.CN的首页增加了“搜索建议”功能。

  目前在Google.CN上已经可以看到实际的搜索效果,在搜索框中输入关键字时,Google搜索框下会自动出现下拉框,给出一些常用的建议词。

  根据分析,这些建议词有可能是按照搜索次数由大到小排列的。这个搜索次数排行应该是近期一段时间的排行,而不是长期时间的排行。这样,最近一段时间内搜索的最热门的词汇都会出现在搜索建议中。

  这项功能目前只是在Google.CN上出现,Google.COM上没有出现这样的功能。(更新:后来得到一些信息,在英文的Google上也具有这样的功能,只是默认为关闭,需要单独进入Google Suggest页面才能看到。)

  “搜索建议”可以用简易的方法实现跟踪大众网民搜索行为,其中一个有趣的目的是可以用来分析搜索结果。

  比如在Google中键入“日本”这个词语,可以发现如下图的搜索建议,因此可以分析很多网民喜欢搜索日本的色情网站。

再例如键入“美国”这个词,会看到下图的搜索建议,我们就可以知道去美国留学或者移民美国是很多人的愿望。

  总的来说,这个功能看起来还是很酷的,希望Google能在大家更常用的Google.COM上也增加上这样的内容。

  下面是Google公关发来的相关新闻稿件,供参考。

让Google猜中你的心-Google中文新增搜索建议

  亲爱的Google(谷歌)朋友,

   当你今天在Google(谷歌)搜索框中输入某一查询词开头的字时,一定发现今天的搜索框和以往的不同!Google搜索框下会自动出现下拉框,给出一 些建议词。比如,你刚刚输入"跑",下拉框中就出现以"跑"字开头的提示词,排在前边的就是"跑跑卡丁车"-一款时下最热的游戏。是不是正是你所要查的 呢?不是?再往下看。如果你要查询的词碰巧是时下中文搜索人群关注的,你一定不会失望。 Google给出的建议终有一款符合你的心意。你也可以尝试输入你的姓,看看哪个和你同姓的人被搜索得最多。

  这就是Google在中文 搜索上新增的" Google搜索建议"的特性。这些建议是从Google统计中文人群搜索历史而得来的,并不是基于浏览器本地的历史记录。下拉框中给出的建议词不会超过 10个,这些词右边绿颜色的值还显示它们曾被人们搜索过的次数。" Google搜索建议"和Google搜索结果页面下方的"相关搜索"不同,它是在人们搜索之前就提出建议。怎么样,这下好了,你不必老是在Google 的页面前呆想该用什么搜索,更不用把想要查询的某个长词,一个字一个字地敲上去。选中所要的词,点击搜索就搞定了。

  当然,这不排除你是一位特立独行的人,从不关心热门东西,非常喜欢打字。如果真是这样,请你进入"搜索偏好"中去,选择关掉这项特性。

Discuz!论坛详细安装向导

0

分类 : 技术文摘 | 发表时间 08-08-2006

现在php和mysql的组合非常火,前一段时间玩phpwind,感觉还是不错;这一段时间,又把discuz下载下来测试了一把,果然不错;事实上,最新版本5.1的,也已经出来了;以下测试版本是4.1的……

  平台:WINDOWS XP SP2 + APMServ5.1.2

  测试环境:PHP程序+asp程序+asp.net程序+cgi程序;

  测试推荐:APMServ5.1.2组合服务器(这个组合是全能的)

  程序版本:Discuz! 4.10

  一、安装Discuz!论坛

  APMServ5.1.2的默认访问路径为\APMServ5.1.2\www,在WWW文件下新建了Discuz! 文件夹,把Discuz!论坛安装目录复制到Discuz!文件夹中,测试地址变为:

http://127.0.0.1/Discuz!/



  运行:

http://127.0.0.1/Discuz!/

浏览器会提示:Access denied for user:

[url=mailto:'dbuser@localhost']‘dbuser@localhost’[/url]

(Using password: YES) 错误提示:论坛数据库错误。



图1 未安装数据库时提示的错误

  解释:这个是因为还没有安装Discuz!论坛数据库,所以有错误提示。

  运行:

http://127.0.0.1/Discuz!/install.php

,系统会自动转到Discuz!论坛的安装界面。

  Discuz!安装文件夹内有4个安装语言包供您选择,各位根据自己的需要进行选择。现在选择[简体中文 GBK]格式。

  小贴士:若环境用的是国外php+sql,推荐使用[简体中文 UTF-8]语言包,因为这样大大的减少了安装过程中出现乱码的情况!

  点[简体中文 GBK]进入下一安装步骤。



图2 选择合适的语言

  出现Discuz!系列软件的授权介绍等说明,点击“我完全同意”进入安装的下一步骤。



图3 “同意”并开始安装过程

  根据空间服务商提供的资料填写完整,如有不明白请咨询服务提供商。(如果还是不太明白,干脆就制作一个此项目表格,传给服务商,让服务商帮你填写完毕。)

  此出有两点需要注意:1)填写的资料是否正确?2)是否拥有数据库空间的管理权限?如果没有管理权限,请马上联系空间管理员。

  在这里填写的是系统默认的数值,点保存配置信息进入安装下一步骤。

&namecode=pcedu&subnamecode=pcedu_index’ target=_blank>





图4 填写相关信息

  检查空间的文件权限与运行论坛环境的差异,要是发现不同的话就马上进入你的FTP选择文件设置他的写权限为777。

&namecode=pcedu&subnamecode=pcedu_index’ target=_blank>





图5 设置文件夹属性(+点击上图可放大)

  填写论坛管理员的信息,一定要记住这些资料。写完以后点击“开始安装Discuz!”进入论坛装下一步。



图6 开始安装

  系统正在新建论坛运行需要的数据库表,安装完毕后,在页面最下面列出设置好的管理员ID和密码。



图7 安装成功

  现在就安装完毕Discuz!论坛了。点击进入论坛。

&namecode=pcedu&subnamecode=pcedu_index’ target=_blank>





图8 论坛首页(+点击上图可放大)

  选择“登录”,输入刚才设置的管理员ID和密码点提交登陆论坛。



图9 登陆后台

  进入论坛,选“系统设置”,系统会新开窗口打开管理界面。



图10 进入“系统设置”
<
br/>

图11 后台设置

  在后台设置完相关设置以后,论坛就可以正常运行了!

  二、安装常见问题

  1.什么是二进制(BINARY)上传?如何设置并使用二进制上传?

  答:所有的 FTP 服务器端和客户端软件均支持两种方式的文件上传,其一为文本(ASCII)上传,其二为二进制(BINARY)上传。Discuz! 要求用户在上传 PHP 程序文件时,使用二进制的上传方式进行。原因为某些程序文件经过编译处理,使用一般的文本上传会造成文件传输错误,影响您的使用。您可以在所有的 FTP 客户端软件中找到有关二进制上传的选项,例如 LeapFTP, CuteFTP 等。以下举例说明这两种客户端软件设置 PHP 文件二进制上传的方法。

  LeapFTP:在 Options(选项)菜单中选择 Parameters(参数设置),选择其中的[ASCII 扩展名],出现列表后,选中其中的“*.PHP”,点右边的[删除],再点右边的[确定]即可。如果“*.PHP”项目不存在的话,可直接使用,不需另行设置。

  CuteFTP:进入软件后按 ALT+F7 进入 Global Options(全局选项),选择[传输]下面的[ASCII 类型],在右边列表框中找到名为“PHP”的项目,选定后点右边的[删除],再点下面的[确定]即可。如果“PHP”项目不存在的话,可直接使用,不需另行设置。



  2.如何更改文件属性?



  答:只有在服务器使用 Linux/Unix 类操作系统时,才需要在安装时对文件属性进行更改,Windows 系统的服务器不需要更改属性。您可以在 FTP 软件中,选定需要更改属性的文件或目录,然后点右键选择 CHMOD(更改文件属性),输入属性值(如 777),再确定即可。如果您的 FTP 软件提示无权更改属性,而您又没有办法通过 Shell 的方式登入主机,请与空间服务商联系,要求其授予您 CHMOD 的权限。



  3.为什么访问所有 .php 页面都会出现类似程序代码一样的信息?



  答:这种情况是因为您的服务器上 PHP 语言支持环境没有被安装,或配置不正确。请自行安装,或向空间提供商寻求解决。



  4.为什么软件提示 Unable to read xxx bytes in xxx.php in xx 这样的信息?



  答:因为您没有使用二进制(BINARY)上传 PHP 文件,请使用 FTP 软件将所有 PHP 文件重新传输一次。



  5.为什么论坛提示 Caches successfully created, please refresh?



  答:这是缓存自动更新的提示信息,通常在初次安装完成后,或缓存文件不存在由系统自动重新建立的时候出现。这个提示为正常现象,一般仅出现一次,刷新该页面即可。



  6.为什么论坛提示 Can not write to cache files, please check directory ./forumdata/ and ./forumdata/cache/ .?



  答:出现这个提示通常因为 Cache 文件无法写入。使用 Unix 类操作系统的用户,请检查“./forumdata/和“./forumdata/cache/”和“./forumdata/templates/”这三个目录是否设置了可写属性(777),同时如果您是从其他服务器上转移论坛而来,除了需要对上述文件设置属性以外,用以下两种方式也可以解决:



  将上述三个目录中的后两个目录中的所有文件全部删除;或将上述三个目录中下的所有文件及目录属性均设置为777。



  7.如果数据库不存在,安装程序可以自动建立数据库吗?



  答:Discuz! 安装程序提供这个功能,前提是您的账号要有建库的权限才行,否则只能使用已有的数据库。



  8.一般情况下,需要修改 config.inc.php 中的什么设置?



  答:一般应用只要修改 $dbname,$dbuser,$dbpw,$dbhost,$adminemail 这五个变量,而其他保留默认或等待对论坛软件更加熟悉以后再进行修改。上面这五个变量,除了 $adminemail 外,其他均用于连接数据库,在您服务器空间的说明中都会给出,如果其中之一配置不正确就会出现数据库无法连接的错误提示而无法使用 Discuz! 论坛。如果您对此不了解,请咨询您的空间服务商,如何设置这四个变量参数。



  9.安装后论坛提示 Access denied for user@localhost using password YES’,该如何解决?



  答:这个提示意味着您的数据库连接参数设置的不正确,有两种可能:其一为数据库账号或密码错误;其二为数据库账号和密码均正确,但无权访问指定的数据库。遇到此种情况,请您咨询您的空间服务商,针对您的空间该如何配置数据库连接参数。



  10.为什么安装成功,进入系统设置后提示 Please delete install.php via FTP?



  答:因为您没有按照说明将 install.php 删除,会产生安全问题,使用 FTP 软件将其删除后这个提示自动消失。



  11.Discuz! 文件及目录结构的形式是怎样的?



  答:Discuz! 软件包通常以 tgz(tar.gz)或 zip 的格式压缩,绝大多数压缩软件可解开此类压缩格式的软件包,解压后的目录结构如下所示:



  ./users_guide.htm   用户使用说明书(本文档)

  ./usersguide/     用户使用说明书内容与图片目录

  ./upload/   程序及相关文件(此目录中的内容需上传)

  *.php           Discuz! 程序



  install.php       Discuz! 安装脚本

  config.inc.php     论坛基本配置,安装前请修改本文件

  mail_config.inc.php   邮件发送配置

  whatsnew.php       网页新帖调用程序

  admin/             系统设置程序目录

  *.php             系统设置程序集

  attachments/         空目录,请设置属性 777,用于存放附件

  customavatars/       空目录,请设置属性 777,用于存放上传头像

  forumdata/           空目录,请设置属性 777,用于存放备份及记录数据

  templates/         空目录,请设置属性 777,用于存放编译模板文件

  cache/             空目录,请设置属性 777,用于存放系统缓存

  templates/           模板文件目录

  default/             系统默认模板目录

  *.htm               系统默认模板文件

  *.lang.php           系统默认语言包文件

  images/               图片文件目录

  attachicons/           附件图标图片目录

  avatars/             论坛提供头像图片目录

  
common/               公用图片目录

  default/               系统默认风格图片目录

  smilies/             Smilies 图片目录

  stats/             流量统计图片目录

  include/               引用包含目录

  *.php                 引用包含程序集



  plugins/             空目录,用于存放插件程序

  ./utilities/           论坛附带工具

  repair.php             数据库修复工具

  restore.php               分卷备份数据恢复工具

  testmail.php               邮件发送测试工具

  upgrade(x).php               论坛升级程序


浅谈网络攻击检测技术

0

分类 : 系统安全 | 发表时间 13-06-2006

信息来源:BackLi’blog

保证信息系统安全的经典手段是“存取控制”或“访问控制”,但无论在理论上还是在实践中,这种手段都不能彻底填补一个系统的安全漏洞,也还没有一种切实可行的办法解决合法用户在通过“身份鉴别”或“身份认证”后滥用特权的问题。攻击检测技术就像治安巡逻队,专门注重于发现形迹可疑者。

  计算机网络技术的发展和应用对人类生活方式的影响越来越大。通过Internet网连接到几乎世界上任何一台计算机。因此,传统的安全域的概念也已经发生了深刻的变化,边界变得模糊了,网络系统管理员再也不能满足于守住安全边界了;也不再有信心保护敏感信息万无一失。越来越多的证据表明计算机信息系统的安全性是十分脆弱的。基于计算机、网络的信息系统的安全问题已经成为非常严重的问题。

  一、存取控制与攻击检测:站岗与巡逻

  保证信息系统安全的经典手段是“存取控制”或“访问控制”,这种手段在经典的以及现代的安全理论中都是实行系统安全策略的最重要的手段。但迄今为止,软件工程技术还没有达到A2级所要求的形式生成或证明一个系统的安全体系的程度,所以不可能百分之百地保证任何一个系统(尤其是底层系统)中不存在安全漏洞。而且,无论在理论上还是在实践中,试图彻底填补一个系统的安全漏洞都是不可能的,也还没有一种切实可行的办法解决合法用户在通过“身份鉴别”或“身份认证”后滥用特权的问题。打个比方,经典的安全体系就像一座城池,身份认证就好像进城时的查路条一样,着重点在于防范奸细混入;但是这种措施对于城池的安全仍是远远不够的。

  攻击检测作为其他经典手段的补充和加强,是任何一个安全系统中不可或缺的最后一道防线;攻击检测可以分为被动、非在线地发现和实时、在线地发现计算机网络系统中的攻击者两种方法。从大量非法入侵或计算机盗窃案例可以清晰地看到,计算机系统的最基本防线“存取控制”或“访问控制”,在许多场合不是防止外界非法入侵和防止内部用户攻击的绝对无懈可击的屏障。大量攻击成功的案例是由于系统内部人员不恰当地或恶意地滥用特权而导致的。攻击检测技术则类似于治安巡逻队,专门注重于发现形迹可疑者,信息系统的攻击者很有可能通过了城门的身份检查,或者爬越了城墙而混入城中;这时要想进一步加强信息系统的安全强度,就需要增派一支巡逻队,专门负责检查在城市中鬼鬼祟祟行动可疑的人员。

  攻击检测提供了一种机制,对合法用户而言能够在一定程度上使他们为其失误或非法行为负责,从而增强他们的责任感。对非法进入的攻击者而言则意味着增强了纠察力度,行使着公安局、检察院的职责。攻击检测具有最后防线性质的防范能力,或许是用来发现合法用户滥用特权的唯一方法,而且完善的攻击检测还能用具有法律效力的方式证明一个受到怀疑的人是否有罪。

  早期中大型的计算机系统中都收集审计信息来建立跟踪文件,这些审计跟踪的目的多是为了性能测试或计费,因此对攻击检测提供的有用信息比较少。
二、攻击检测技术

  1.攻击分类

  在信息系统中,一般至少应当考虑如下三类安全威胁:外部攻击、内部攻击和行为滥用。攻击者来自该计算机系统的外部时称作外部攻击;当攻击者就是那些有权使用计算机,但无权访问某些特定的数据、程序或资源的人企图越权使用系统资源时视为内部攻击,包括假冒者(即那些使用其他合法用户的身份和口令的人)、秘密使用者(即那些有意逃避审计机制和存取控制的人员);特权滥用者也是计算机系统资源的合法用户,表现为有意或无意地滥用他们的特权。

  通过审计试图登录的失败记录可以发现外部攻击者的攻击企图;通过观察试图连接特定文件、程序和其他资源的失败记录可以发现内部攻击者的攻击企图,如可通过比较为每个用户单独建立的行为模型和特定的行为来检测发现假冒者;但要通过审计信息来发现那些权利滥用者往
往是很困难的。

  基于审计信息的攻击检测特别难于防范具备较高优先特权的内部人员的攻击,因为攻击者可通过使用某些系统特权或调用比审计本身更低级的操作来逃避审计。对于那些具备系统特权的用户,需要审查所有关闭或暂停审计功能的操作,通过审查被审计的特殊用户、或者其他的审计参数来发现。审查更低级的功能,如审查系统服务或核心系统调用通常比较困难,通用的方法很难奏效,需要专用的工具和操作才能实现。总之,为了防范隐秘的内部攻击需要在技术手段以外确保管理手段行之有效,技术上则需要监视系统范围内的某些特定的指标(如CPU、内存和磁盘的活动),并与通常情况下它们的历史记录进行比较,以期发现之。

  2.攻击检测技术分类

  基于计算机系统审计跟踪信息设计和实现的系统安全自动分析或检测工具是最为自然朴素的攻击检测技术。可以从审计系统筛选出涉及安全的信息。其思路与流行的数据挖掘(Data Mining)技术极其类似。

  基于审计的自动分析检测工具可以是脱机的,也可以是联机或在线的。分析工具实时地对审计跟踪文件提供的信息进行同步处理,当有可疑的入侵行为时,系统提供实时的警报,在攻击发生时就能提供攻击者的有关信息。

  对于信息系统安全强度而言,联机或在线的攻击检测是比较理想的,能够在案发现场及时发现攻击行为,有利于及时采取对抗措施,使损失降低到最低限度。同时也为抓获攻击犯罪分子提供有力的证据。但是,联机的或在线的攻击检测系统所需要的系统资源,几乎随着系统内部活动数量的增长呈几何级数增长。

  3.攻击检测方法

  (1)基于审计的攻击检测

  基于审计信息的攻击检测工具以及自动分析工具可以向系统安全管理员报告计算机系统活动的评估报告,通常是脱机的、滞后的。

  对攻击的实时检测系统的工作原理是基于对用户历史行为的建模,以及在早期的证据或模型的基础之上。审计系统实时地检测用户对系统的使用情况,根据系统内部保持的用户行为的概率统计模型进行监测,当发现有可疑的用户行为发生时,保持跟踪并监测该用户的行为。

  系统应具备处理自适应的用户参数的能力。能够判断使用行为的合法或可疑。系统应当能够避免“肃反扩大/缩小化”的问题。这种办法同样适用于检测程序的行为以及对数据资源(如文件或数据库)的存取行为。
(2)基于神经网络的攻击检测技术

  如上所述,基于审计统计数据的攻击检测系统,具有一些天生的弱点,因为用户的行为可以是非常复杂的,所以想要准确匹配一个用户的历史行为和当前的行为是相当困难的。错发的警报往往来自于对审计数据的统计算法所基于的不准确或不贴切的假设。SRI的研究小组利用和发展神经网络技术来进行攻击检测。神经网络可能用于解决传统的统计分析技术所面临的以下几个
问题:

  ●难于建立确切的统计分布
  ●难于实现方法的普适性
  ●算法实现比较昂贵
  ●系统臃肿难于剪裁

  目前,神经网络技术提出了对基于传统统计技术的攻击检测方法的改进方向,但尚不十分成熟,所以传统的统计方法仍将继续发挥作用,也仍然能为发现用户的异常行为提供相当有参考价值的信息。

  (3)基于专家系统的攻击检测技术

  进行安全检测工作自动化的另外一个值得重视的研究方向就是基于专家系统的攻击检测技术,即根据安全专家对可疑行为的分析经验来形成一套推理规则,然后再在此基础之上构成相应的专家系统。由此专家系统自动进行对所涉及的攻击操作的分析工作。

  所谓专家系统是基于一套由专家经验事先定义的规则的推理系统。例如,在数分钟之内某个用户连续进行登录,且失败超过三次就可以被认为是一种攻击行为。类似的规则在统计系统似乎也有,同时应当说明的是基于规则的专家系统或推理系统也有其局限性,因为作为这类系统的基础的推理规则一般都是根据已知的安全漏洞进行安排和策划的,而对系统的最危险的威胁则主要是来自未知的安全漏洞。实现一个基于规则的专家系统是一个知识工程问题,而且其功能应当能够随着经验的积累而利用其自学习能力进行规则的扩充和修正。

  (4)基于模型推理的攻击检测技术

  攻击者在入侵一个系统时往往采用一定的行为程序,如猜测口令的程序,这种行为程序构成了某种具有一定行为特征的模型,根据这种模型所代表的攻击意图的行为特征,可以实时地检测出恶意的攻击企图,尽管攻击者并不一定都是恶意的。用基于模型的推理方法人们能够为某些行为建立特定的模型,从而能够监视具有特定行为特征的某些活动。根据假设的攻击脚本,这种系统就能检测出非法的用户行为。一般为了准确判断,要为不同的入侵者和不同的系统建立特定的攻击脚本。

  当有证据表明某种特定的攻击模型发生时,系统应当收集其他证据来证实或者否定攻击的真实,以尽可能的避免错报。

  为了防止过多的不相干信息的干扰,用于安全目的的攻击检测系统在审计系统之外一般还配备适合系统安全策略的信息采集器或过滤器。同时,还应当充分利用来自其它信息源的信息。在某些系统内可以在不同的层次进行审计跟踪。如有些系统的安全机制中采用三级审计跟踪,包括审计操作系统核心调用行为的跟踪、审计用户和操作系统界面级行为的跟踪、和审计应用程序内部行为的跟踪。

  总之,和经典安全措施相同,任何一种攻击检测措施都不能视之为一劳永逸的,必须配合有效的管理和组织措施,形成立体的和纵深有序的安全防御体系。

新版CCNA 640-801考试IOS命令大全

0

分类 : 技术文摘 | 发表时间 11-06-2006

最近Cisco已经公布CCNA 640-801考试大纲,该考试已经在6月30日生效。然而,目前参加640-801考试的考生偏少,为了给广大考生提供复习方便,ChinaITLab工作人员根据最新考试大纲以及ICDN2.1教材,为您收集全套CCNA IOS配置命令,希望对您的学习考试有所帮助!


?  给出一个帮助屏幕

0.0.0.0 255.255.255.255      通配符命令;作用与any命令相同

access-class      将标准的IP访问列表应用到VTY线路

access-list      创建-个过滤网络的测试列表

any      指定任何主机或任何网络;作用与0.0.0.0 255.255.255.255命令相同

Backspace      删除一个字符

Bandwidth      设置–个串行接口止的带宽

Banner      为登录到本路由器上的用户创建–个标志区

cdp enable      打开-个特定接口的CDP

cdp holdtime      修改CDP分组的保持时间

cdp run      打开路由器上的CDP

cdp timer      修改CDP更新定时器

clear counters      清除某一接口上的统计信息、

clear line      清除通过Telnet连接到路由器的连接

clear mac-address-table 清除该交换机动态创建的过滤表

clock rate 提供在串行DCE接口上的时钟

config memory 复制startup-config到running-config

config network 复制保存在TFTP主机上的配置到running-config

config terminal 进人全局配置模式并修改running-config

config-register 告诉路由器如何启动以及如何修改配置寄存器的设置

copy flash tftp 将文件从闪存复制到TFTP主机

copy run start copy running-config startup-config的快捷方式,将配置复制到NVRAM中

copy run tftp 将running-config文件复制到TFTP主机

Copy tftp flash 将文件从TFTP主机复制到闪存

Copy tftp run 将配置从TFTP主机复制为running-config文件

Ctrl+A 移动光标到本行的开始位置

Ctrl+D 删除一个字符

Ctrl+E 移动光标到本行的末尾

Ctrl+F 光标向前移动一个字符

Ctrl+R 重新显示一行,

Ctrl+Shitf+6,then X 当telnet到多个路由器时返回到原路由器

Ctrl+U 删除一行

Ctrl+W 删除一个字

CTRL+Z 结束配置模式并返回EXEC(执行状态)

debug dialer 显示呼叫建立和结束的过程

debug frame-relay lmi 显示在路由器和帧中继交换机之间的lmi交换信息

debug ip igrp events 提供在网络中运行的IGRP路由选择信息的概要

debug ip igrp transactions 显示来自相邻路由器要求更新的请求消息和由路由器发到相邻路由器的广播消息

debug ip rip 发送控制台消息显示有关在路由器接口上收发RIP数据包的信息

debug ipx 显示通过路由器的RIP和SAP信息

debug isdn q921 显示第层进程

debug isdn q931 显示第三层进程

delete nvram 删除1900交换机-NVRAM的内容

delete vip 删除交换机的VTP配置

description 在接口上设置—个描述

dialer idle-timeout number 告诉BRI线路如果没有发现触发DDR的流量什么时候断



dialer list number protocol 为DDR链路指定触发DDR的流量

protocol permit/deny

dialer load-threshold number 设置描述什么时候在ISDN链路上启闭第二个BRI的参数

inbound/outbound/either


Dialer map protocol address 代替拨号串用于作ISDN网络中提供更好的安全性

name hostname number

dialer string 设置用于拨叫BRl接口的电话号码

disable 从特权模式返回用户模式

disconnect 从原路由器断开同远楞路由豁的连接

dupler 设置一个接口的双工

enable 进入特权模式

enable password 设置不加密的启朋口令

enable password level 1 设置用户模式口令

enable password level 15 设置启用模式口令

enable secret 设置加密的启用秘密口令。如果设置则取代启用口令

encapsulation 在接口上设置帧类型

encapsulation frame-relay 修改帧中继串行链路上的封装类型

encapsulation frame-relay 将封装类型设置为因特网工程任务组 (IETF,Internet

Enginering Task Force)类型。连接Cisco路由器和非

Cisco路由器

encapuslation hdlc 恢复串行路由器的默认封装HDLC

encapuslation isl 2 为VLAN 2设置ISL路由

encapuslation ppp 将串行链路上的封装修改为PPP

erase starup 删除startup-config

erase starup-config 删除路由器上的NVRAM的内容

Esc?B 向后移动一个宇

Esc?F 向前移动一个宇
exec-timeout 为控制台连接设置以秒或分钟汁的超时


exit 断开远程路由器的Teln讨连接


frame-relay interface-dlci 在串行链路或子接口上配置PVC地址


frame-relay lmi-type 在串行链路上配置LMI类型


frame-relay map protocl 创建用于帧中继网络的静态映射


address


Host 指定一个主机地址


Hostname 设置一台路由器或交换机的名字


int e0.10 创建一个子接口


int f0/0.1 创建一个子接口


interface 进人接口配置模式,也可以使用show命令


interface e0/5 配置Ethernet接口5


interface ethernet 0/1 配置接口e0/1


interface f0/26 配置Fast Ethernet接口26


interface fastehernet 进人Fast Ethernet端口的接口配置模式,也可以使用


0/0 show命令


interface fastethernet 创建一个子接口


0/0.1


interface fastethernet0/26 配置接口f0/26


interface s0.16 multipoint 在串行链路上创建用于帧中继网络的多点子接口


interface s0.16 point-to-point 在串行链路上创建用于帧中继网络的点对点子接口 interface serial 5 进人接口serial 5的配置模式,也可以使用show命令


ip access-group 将IP访问列表应用到一个接口


ip address 设置一个接口或交换机IP地址


ip classless 一个全局配置命令,用于告诉路由器当目的网络没


有出现在路由表中时通过默认路由转发数据包


ip default-gateway 设置该交换机的默认网关


ip domain-lookup 打开DNS查找功能 (默认时打开)


ip domain-name 将域名添加到DNS查找名单中


ip host 在路由器上创建主机表


ip name-server 最多设置6个DNS服务器的IP地址


Ip route 在路由器上创建静态和默认路由


ipx access-group 将IPX访问列表应用到一个接口


ipx input-sap-filter 将输入型IPX SAP过滤器应用到一个接口


ipx network 为接口分配吧X网络号


ipx output-sap-filter 将输出型IPX SAP过滤器应用到一个接口


ipx ping 用于测试互联网络上IPX包的因特网探测器


ipx routing 打开IPX路由


isdn spidl 为ISDN交换机设置标识第一个DSO的号码


isdn spid2 为ISDN交换机设置标识第二个DSO的号码


isdn switch-type 设置路由器与之通信的ISDN交换类型。可以往接口模


式和全局配置模式下设置


K 用在1900交换机启动时并将该交换机置于CLI模式


Line 进入配置模式以修改和设置用户模式口令


line aux 进人辅助接口

搜狗拼音输入法

0

分类 : 业界动态 | 发表时间 06-06-2006

  

搜狗推出了中文输入法的公测版,不论是使用起来还是设置界面根紫光拼音如出一辙,但是选词率好像非常高,几乎不用选词,非常棒的一款输入法。

罗列了三条优点:

1、搜狗是做搜索出身的,所以“利用先进的搜索引擎技术,自动分析互联网上出现的新词热词,“李宇春”、“胡戈”、“八荣八耻”、“房奴”一个不漏。也许比紫光强一点点。
2、搜狗是研究汉语词法出身,搞拼音,也许比微软拼音输入法擅长一点点。
3、搜狗分析统计中国互联网35亿中文页面,获得最佳的词频排序,也许中国的互联网用户,上网聊天、写邮件、发帖子会更加顺手一点点。

动网即将推出第二代PHP版本论坛系统

0

分类 : 技术文摘 | 发表时间 11-05-2006

互联网社区论坛做为互联网虚拟社会基础之一,一个社区论坛就像一个虚拟的世界,而它的成员则由许许多多在这个论坛中各种相关帖子的参与者构成,网上网下五花八门的活动则延展了这个虚拟世界的空间。物以类聚,人以群分,兴趣相投的人可以在这个虚拟空间中追寻自己的乐趣。

动网作为国内最大的社区论坛软件服务提供商,一直以“用户至上”为企业的核心价值观,将用户的需求提升为我们的开发需求和服务根本,为用户奉献国内互联网网站社区论坛程序的最优选择,以打牢未来持续发展的根基。

动网一直跟随着国内互联网发展的脚步,将国内网站社区论坛系统应用和市场应用一步步的完善和成熟。据不完全统计,国内有效采用动网论坛系统的网站数量已经超过20万,从官方统计到第三方统计信息都已经表明,我们在国内社区论坛软件服务市场始终占据着绝对领导者的位置。

面对着如今互联网应用的多样化发展,我们始终保持着乐观而又谨慎的态度,以动网的精英团队,以我们对中国互联网社区论坛市场的深刻理解,以我们直面几十万论坛站长的需求,以推出第二代PHP版本论坛系统为契机,努力为更多不同的用户打照多元化的社区论坛产品服务。

动网社区论坛PHP版本坚持动网一贯以来的免费+开源方针,将采用目前最新的热点技术应用,在保持高效、稳定的同时,移植原动网论坛Asp版本中的强大功能、友好的用户模式、更加人性化和符合国内用户习惯的操作模式,为国内网站提供更加多样化的服务。

动网论坛社区PHP版本预计将于2006年4月中旬提供。

动网论坛社区Asp的下一个版本也已经同时安排开发中。此外,动网论坛与动易、oBlog系统整合程序也将于近期内推出,原动网博客用户可顺利迁移数据。请大家随时留意动网官方最新消息。

无觅相关文章插件,快速提升流量