DNSPod客户端和工具软件下载列表

1

分类 : 技术文摘 | 发表时间 01-05-2010

Linker对dnspod的功能,向来推崇倍至,以前也曾经专一撰文介绍dnspod的开创性功能。有兴趣的朋友,搜索一下本博看下。

以下提供了一些DNSPod常用的工具,包括了客户端、动态DNS(DDNS)客户端、域名和记录检测工具等。如果你开发了任何与DNSPod相关的工具,欢迎提供给我们。

如果你也想开发一些DNSPod相关的程序或者功能,请参考 DNSPod API 列表

DNSPod常用工具

生效查询工具

DNSPod生效查询工具 for Linux

DNSPod客户端软件

官方开发

DNSPod官方客户端正式版(版本号 0.0.1.0 开放下载,欢迎大家试用:https://www.dnspod.com/client/DNSPodClient.rar

本版本使用了.NET Framework 3.5重新开发,支持记录和域名的批量导入导出、批量修改、定时任务、动态域名解析(DDNS)等强大功能!

使用中如果有任何bug或者建议,请大家反馈到tech@dnspod.com

注意:下载后请先看readme.txt

动态DDNS使用方法请看 如何用DNSPod实现动态域名解析

第三方开发

  • 自助地 DNSPod第三方客户端 (Windows版本)

http://zizhudi.com/download/dnspod.htm

  • phppod (开发语言PHP,Linux版本,支持新版API)

http://github.com/xurenlu/phppod/

  • DDNSPod (开发语言VC,开源,Windows版本,支持新版API)

http://code.google.com/p/ddnspod/

  • HummerStudio DNSPod 动态DDNS客户端 (Windows版本,支持新版API)

http://blog.hummerstudio.com/?p=3

    • DDNS client tool 动态DDNS客户端(开发语言C,Windows/Linux/Mac OS X版本,支持新版API)

    Windows 版本:DDNS For Windows

    Linux/Mac OS X 版本:DDNS For Snow Leopard

    Blog:http://blog.a1983.com.cn/

    • 免费动态域名解析软件DNSPod版 (Windows版本,支持新版API)

    http://www.99wzdh.com/pro/ddns.html

    • 蓝鸟智能DNS V1.1 (Windows版本,支持新版API)

    http://www.greendown.cn/soft/17578.html

    • 基于DNSPod的动态DNS客户端 (开发语言C#,开源,Windows版本)

    http://p3p3pp3.yo2.cn/archives/40488

    • DNSPod客户端  (Windows版本,已失效)

    http://www.lgblog.org/?action=show&id=31

    • podlet (开发语言Java,开源,已停止更新)

    http://code.google.com/p/podlet/

    (如果你开发了基于DNSPod API的第三方软件,请联系我们官方以便添加到列表)

    源代码

    C# http://code.google.com/p/dnspod/source/browse/#svn/trunk/ddns-cs(thanks to p3p3pp3

    VC http://code.google.com/p/ddnspod/source/browse/ (thanks to whylion)

    注意:官方不会为任何第三方开发的软件提供技术支持或者承担任何风险。在使用第三方开发的软件前请先自行评估风险。

    各类大型开源软件的网易镜像下载源

    0

    分类 : 业界动态 | 发表时间 05-02-2009

    一般大家下载国外那些著名的开源软件,都是就近寻找镜像下载点,据Linker所知,距离大陆比较近的下载源,有些是国内的教育网,远者是台湾省、日本的下载源,如若没有,就只有寻找美国等地的下载源了,当然,这些下载源的下载速度都不错,如果使用迅雷这样的“散播下载源”软件,下载速度就更是飞快,使用公司的10M光纤网络,下载freebsd,也就是几分种的事情。下载网易也推出了这些开源软件的下载镜像。

    最近在网上网传,网易悄悄上线了一个开源镜象网站,域名是 http://mirrors.163.com/。目前提供了 Debian、Ubuntu、Fedora、Gentoo、Centos、FreeBSD等流行开源操作系统以及Eclipse等开源软件的镜象。经过实测,上海2M ADSL访问速度能达到100K以上。

    这是几大门户中第一个提供开源软件镜象服务的网站。

    各类大型开源软件的网易镜像下载源

    发现这个网易镜像的robot.txt比较有意思,看规则,似为不想为大家所知,由于网易也没有公开通告这个下载点是否正式,不知道这个下载镜像源是否能够长久稳定?

    User-agent: *
    Disallow: /

    网上有人开玩笑,让网易顺便再做个 sourceforge 的镜像,这样一来,场面就更大啦!

    感谢网易为推动开源的发展做出的贡献。

    访问:mirrors.163.com

    在ubuntu8.10系统中设置双显输出

    1

    分类 : 技术文摘 | 发表时间 05-12-2008

    ubuntu据说是最接近windows的linux系统了,在之前的6.x版本时代在虚拟机上用过(还成功收到过一张原装ubuntu CD),那时vmware虚拟机还不似现在这样的版本占系统性能,并且ubuntu也比较轻快,但当时的ubuntu版本用着确实不太顺畅,和windows的简便相比,差距非常大;从ubuntu8.04到ubuntu8.10,这几个正式版本发布时,都第一时间下载了,但限于主机的硬件条件和个人的时间安排,一直没有安装试用。

    笔记本的双显,当然是指在windows系统下,已经非常便捷了,在很多场合的演示中,起了很大作用,ubuntu在双显方面,当然也有设置方法,只不过比windows下的稍稍复杂了些,代码化了些。

    GeForce 7200的双头显卡,首先安装nvidia的显卡驱动。在nvidia的网站上可以下载与自己系统相匹配的驱动程序NVIDIA-Linux-x86_64-177.82-pkg2.run

    wget http://cn.download.nvidia.com/XFree86/Linux-x86_64/177.82/NVIDIA-Linux-x86_64-177.82-pkg2.run

    然后关闭X window:按Ctrl + Alt +Fn键,切换至终端,输入命令

    sudo /etc/init.d/gdm stop

    安装nvidia驱动,运行命令 sudo sh NVIDIA-Linux-x86_64-177.82-pkg2.run,按照安装提示一路下来。

    之后修改xorg.conf 以实现双显,首先拷贝一份备份,以防修改错误

    sudo cp /etc/X11/xorg.conf /etc/X11/xorg.conf.back

    然后修改 sudo vi /etc/X11/xorg.conf

    在Device一节中加上

    Option "TwinView" "on"
    Option "MetaModes" "1024×768,1024×768"
    Option "SecondMonitorHorizSync" "28-80"
    Option "SecondMonitorVertRefresh" "28-80"
    Option "TwinViewOrientation" "LeftOf"

    变成这样:

    Section "Device"
    Identifier "Device0"
    Driver "nvidia"
    VendorName "NVIDIA Corporation"
    Option "TwinView" "on"
    Option "MetaModes" "1024×768,1024×768"
    Option "SecondMonitorHorizSync" "28-80"
    Option "SecondMonitorVertRefresh" "28-80"
    Option "TwinViewOrientation" "LeftOf"
    EndSection

    Option "MetaModes"是两个显示器的分辨率

    Option "SecondMonitorHorizSync和Option "SecondMonitorVertRefresh是刷新率

    Option "TwinViewOrientation" 是两个显示器的位置

    修改完之后运行命令重新启动X window

    sudo /etc/init.d/gdm restart

    OK,成功;

    此法源自:相空间的snowyowls;稍后参考一下这个方法,把公司的那个破“长城”笔记本给ubuntu一下,让它也焕发一下曾经流失的青春。

    在linux操作系统中下安装rar解压缩

    2

    分类 : 技术文摘 | 发表时间 22-09-2008

    winzip虽然最近也在努力更新,但已经实在太晚了。winrar已经占据了大片江山了。并且还有一个7z也很好用。那么在linux下如何安装rar解压缩程序呢?

    第一:下载、安装

    1、到网上下载rar for linux,下载地址
    2、然后解压:# tar xvfz rarlinux-3.7.b1.tar.gz
    3、安装
    # make install
    mkdir -p /usr/local/bin
    mkdir -p /usr/local/lib
    cp rar unrar /usr/local/bin
    cp rarfiles.lst /etc
    cp default.sfx /usr/local/lib

    第二:使用

    1. rar e test.rar 解压RAR档
    2. rar a 压缩后的文件名.rar?待压文件或目录
    4、解压文件:
    # rar x test.rar /
    rar: /lib/tls/libc.so.6: version `GLIBC_2.4′ not found (required by rar)

    5、需要GLIBC_2.4。如果没有GLIBC_2.4可以

    # cp ./rar/rar_static /usr/local/bin/rar

    若运行RAR提示如下:
    rar: /lib/tls/libc.so.6: version `GLIBC_2.4′ not found (required by rar)

    则用里面提供的 rar_static 版本即可。那是 static linking 版本,不会有 glibc 程式库版本不和的问题。

    再次解压: 
    # rar x test.rar /

    RAR 3.71 Copyright (c) 1993-2007 Alexander Roshal 20 Sep 2007
    Shareware version Type RAR -? for help

    Extracting from test.rar
    Extracting /test.txt OK 
     
    解压成功。

    若你要任何地方都可以跑 rar,请把 rar_static 复制到 /usr/local/bin 目录内成为 rar 这个档名即可。一般 PATH 变量都会包含 /usr/local/bin,所以任何目录下都可以执行 rar 命令。

    关键引用:http://www.nutchchina.com/blog/index.php?op=ViewArticle&articleId=60&blogId=1

    实例如何制作linux环境下RAID驱动

    0

    分类 : 技术文摘 | 发表时间 08-05-2008

    如果是在windows下面使用驱动程序,那无疑是相当容易的了,毕竟windows的可视发普及,还是相当有成交的,但在linux下面安装驱动,不仅需要安装编译,有时候还需要在命令行下进行,难度无形中增加了许多了。下面以一示例来演示如何制作linux环境下RAID驱动?

    准备软盘和软驱,然后从intel官网下载linux raid驱动。

     

    将redhat linux4.0 U2和可执行程序rawrite.exe复制到d盘下面的dd文件夹中
     

     

    将redhat4.0u2驱动重命名为xx.img,然后点击rawrite这个可执行程序
     

     

    按步骤输入源文件xx.img和a:,然后回车,等待格式化软盘并将驱动刻进软盘中。

    下面工作就简单了,系统提示需要raid驱动时,插入软件就ok了。

     源文引自:http://26685718.qzone.qq.com/blog/1210217510

    ubuntu8.04下手工安装nvidia显卡驱动

    4

    分类 : 技术文摘 | 发表时间 28-04-2008

    ubuntu8.04的服务器版本以及桌面版本正式发布有些天了,我也早早的下载了放在我320G的外挂硬盘里面,准备利用创意的wubi小试一把,今天还在cnbeta看到一个提供ubuntu资料下载的网站硬盘被下爆的事件,可见ubuntu8.04的发布,多么受大家的欢迎。今天小聊下在ubuntu8.04下安装一款显卡nvidia的驱动。

    电脑为P4,NV FX5200显卡,17寸液晶显示器,安装完ubuntu8.04分辨率默认只有800×600,到处找资料,很多资料和官方wiki上说的差不多,不知咋地,弄了半天就是搞不定,又找了半天,终于找到了个解决方法,要手工安装nvidia驱动,去官方下载个最新的驱动(http://www.nvidia.cn/object/unix_cn.html,就点那个Linux IA32 最新版本: 173.08,将NVIDIA-Linux-x86-173.08-pkg1.run保存下来)

    删除原有驱动(假设你安装过源里面的nvidia-glx驱动,曾经手动安装驱动的可以跳过
    sudo apt-get –purge remove nvidia-glx
    然后用原来xorg.conf的备份恢复X的设置
    sudo cp /etc/X11/xorg.conf.backup /etc/X11/xorg.conf
    重启,确定启动正常
    安装头文件和编译环境
    sudo apt-get install linux-headers-$(uname -r) build-essential
    gksudo gedit /etc/default/linux-restricted-modules-common
    在最后的双引号里面添加nv两个字,添加后就是“nv”
    预防启动X失败
    sudo cp /etc/X11/xorg.conf /etc/X11/xorg.conf.backup
    如果启动X失败,可以用sudo cp /etc/X11/xorg.conf.backup /etc/X11/xorg.conf来灰复X设置,然后启动
    按Ctrl+Alt+F1,登录后 关闭gdm
    sudo /etc/init.d/gdm stop
    然后开始安装
    sudo sh NVIDIA-Linux-x86-173.08-pkg1.run
    进入安装界面后,首先接受协议,选“接受”。 可能会有提示已经安装了旧的驱动(视乎你自己是否有手动安装过),是否删除,选yes就是了,一般会提示缺少模块,问是否网上下载,选“no”, 提示需要自己编译模块,选“ok”,然后编译安装开始,最后提示需要修改xorg.conf,是否允许,选yes, 完成安装,选ok。 然后回到终端界面,重启gdm
    sudo /etc/init.d/gdm start
    这样就启动了Xwindow.

    本来到这里可以结束了,点背,显示器提示超出范围,咋办?
    再次停止gdm,用vi编辑/etc/X11/xorg.conf,把那个”1280×1024″删了,再次启动gdm,还是超出范围,只能再次停止gdm,编辑xorg.conf,在那个”1024×768″改成”1024×768_60″,对vi这玩意不熟,按了半天也没有把这个下划线_按上去,原来要按右边的shift,再次启动gdm,终于看到可爱的鼠标了,进Xwindow后,再就可以通过应用程序-系统工具中的NVIDIA X Server Settings来设置1280×1024_60分辨率了,就是看得眼睛太不舒服,还是1024×768吧,再慢慢改改其他的吧

    以上部分文字引用源自原创大概的博客:http://dagai.net/archives/175.html

    呵,比较推崇并且赞赏这些实践在具体系统问题中的应用。信息化技术,关键在于拓展应用,才能产生新的生产力。

    linux版本CentOS下手动安装网卡驱动

    1

    分类 : 技术文摘 | 发表时间 28-04-2008

    CentOS是相当不错的linux系统,以前也稍稍了解过,现在的linux系统太多了,因此,也确实了解、熟悉不过来,今天看到一朋友在centos手动安装网卡驱动程序,很有感触;事实上玩linux也不是太难,只不过要扭转这个观念实在不容易,windows的图形界面上安装驱动习惯了,对于linux下的手动命令安装觉得不适应,事实上如果先入为主linux,你还觉得windows下使用,更不习惯呢?linux,特别是centos,自有它快乐。

    安装CentOS,一路安装顺利。完事之后发现,网卡没有启用,dmesg | grep eth 命令确定网卡没有驱动导致的。于是开始了一路艰辛的安装过程。

    安装过程
    1.先找驱动,主板是华擎的ConRoe945G-DVI,去了华擎的官网找到这块主板。伤心的发现其官网上并没有linux的网卡驱动下载。但是找到网卡是Realtek RTL8111B型号的。
    2.在Realtek的官网上找到了驱动,并下载之,进入网卡文件的目录执行(根据网卡的安装说明)命令:
    # make clean modules
    # make install
    # depmod -a
    # insmod ./src/r8168.ko
    出错,提示kernel-devel没有安装。

    3.开始安装kernel-devel,挂载上CentOS的安装光盘,用rpm -iv /mnt/cdrom/CentOS/kernel-devel*.rpm安装,继续安装驱动。提示少kernel-xen
    4.安装kernel-xen用rpm -iv /mnt/cdrom/CentOS/kernel-xen*.rpm安装,继续安装发现少gcc
    5.于是继续安装gcc,怕麻烦通过yum命令安装gcc
    编辑/etc/yum.repos.d/iso.repo文件,添加本地路径也就是/mnt/cdrom/目录
    然后开始使用命令
    yum –disablerepo=\* –enablerepo=c5-media install gcc
    将提示所需的gcc一个一个都安装了。
    最后在进行步骤2.完成安装services network restart,可爱的网卡终于出现了!

    步骤总结
    1.通过dmesg | grep eth 判断是否是网卡没有驱动导致的。
    2.找到对应的网卡驱动,准备安装
    3.检查服务器是否有编译环境,也就是kernel-devel、gcc这些。如果没有安装之,具体可参考前端文字。默认centos安装的时候,并没有带上需要支持编译的源码包,需要自己用yum install命令同时安装:kernel、kernel-headers和kernel-devel。
    4.执行下列命令:
    tar vjxf r8168-8.003.00.tar.bz2
    cd r8168-8.003.00
    make clean modules
    make install
    depmod -a
    insmod ./src/r8168.ko
    5.安装完成。

    其他情况
    在网卡硬件没有问题的情况下,如果没有安装对应的正确确定导致网卡仍然不能正常使用,请通过以下方式进行重新安装。
    1.删除原有网卡设备。
    2.删除原有的安装程序:rmmod r8168.ko
    3.然后用命令:find / -name r8168.ko,找到并删除该模块。

    以上部分文字引自原创:http://www.ccvita.com/index.php/304.html

    有关centos,为了更加明晰,特别到可爱的搜索引擎上收集了下,centos官方组织网站:http://www.centos.org/,呵,英文一大通,还是那句话,适应就好;最近兴起的百度百科上是这样说的:http://baike.baidu.com/view/26404.htm,其中也提到了国内的一些对centos比较集中的网站。有关centos相关使用方面的网站,你必须要关注这里了:http://www.centospub.com/make/install.html,我也是在这里,跟着研究学习了许多,获得了很多的经验知识,感谢这里。

    CentOS 是当前最流行的商业版 Linux — Red Hat Enterprise Linux(RHEL)的克隆版。它和 RHEL 的区别除了没有 RHEL 一样的技术支持以外,就是修正了 RHEL 已知的一些 Bug,所以,其稳定性值得我们信赖。至于 RHEL 的技术支持,在一般公司采购的情况下,大多是为了安心或者在问题出现的时候能够找到负责方才购买 Red Hat 的技术支持。事实上,为了能够享受技术支持而付费的公司,真正确实的享受了技术支持服务的情况并没有想象的那么多。因为对 Linux 相关技术的掌握程度只要相当于 LPIC Level 1 级别的用户就基本能够驾驭它。所以,对于我们个人,根据用途的不同,不需要技术支持,也完全有能力活用这个系统。

    有功夫先虚拟机下安装一个实践下,公司服务器的php网站服务器应用,也许可以由此产生更大的性能优化呢!有兴趣的,一块讨论了解下。

    声卡大亨创新叫停第三方驱动引发网络狂潮

    0

    分类 : 业界动态 | 发表时间 03-04-2008

    昨天介绍了一则消息:创新制止的那个天才程序员开发的Audigy声卡Vista驱动 ,就是创新声卡这方面的事,一个程序员,自发的拓展了创新声卡的驱动,并提供给广大网友使用,引发了一些骚动,今天,又想新的风波……

    自从Daniel_K,一位程序员在Creative论坛披露Creative一位高官要求他停止和散发自制的Creative声卡Vista驱动后,网络上迅速掀起了声势浩大的抗议声潮。Daniel_K发起的这个帖子已经呈爆炸式增长,原来的17页已经迅速增长到210页。人们纷纷谴责Creatvie,并发泄着对Creative的愤怒和不满。

    一位玩家对Creative已经失去了信心:"从Soundblaster 16开始,包括Creative音箱,DVD驱动器和XiFi声卡,我已经买了超过1000美元的Creative产品。我最近的购买是用Xi-Fi声卡取代了Audigy 2 ZS声卡。现在正是Creative的关键时期,因为独立显卡正在萎缩,Creative需要高端发烧友市场,那么为什么要抛弃我们呢?而另一位则拿 NVIDIA为例,指出Creative不应该放弃对产产品的支持:"我可以提醒你们,NVIDIA仍在支持包括GeForce 5, 6, 7和8在内的新老显卡。他们有XP,XP64,Vista,Linux和Mac OS驱动。老显卡仍可以获得性能提升而不是成为废品。"

    一些更为激进的玩家甚至注册了一个名为抵制Creative的网站,号召大家停止购买Creative的产品,网页上如是写到:

    " 自从Windows Vista发布起,这家公司就不愿为他们的旗舰产品开发驱动,尽管实际上该产品可以在Vista上驱动。一位名叫daniel_k的用户一个人承担了这个工作并成为网友和消费者获取驱动的主要贡献者。这个用户编写了Vista驱动但该公司却并不高兴。事实上,Creative这样做是为了让人们购买可以被"适当驱动支持的"更新的声卡产品。他们的抢钱行径是如此昭然若揭和令人震惊。

    他们可以以盗窃知识产权为由,以采取法律行动为由威胁daniel_k来要求他停止开发驱动,但实际上,他们也欺骗和愚弄了那些从daniel_k工作中受益的消费者。"

    具有讽刺意义的是,在Creative以法律作为威胁利器的同时,一些用户已经准备针对Creative的群体诉讼案。他们认为,Creative在声卡包装上贴上了Vista Ready标签,但事实上,声卡却无法在Vista下正常工作。

    这不仅仅是驱动方面的利益以及尊严伤害,而是最根本的,创新这个行为挫伤了广大网民对于网络共享自由精神的信仰,对于强者的这种行为的抵触,对于这种做法的极度反感;而事实上,创新的这个驱动,不影响使用你创新的硬件啊,驱动只是你商业环节当中的一个售后服务环节,这是一个补充,而不是一个竞争!

    对于Creative而言,重要的不是一款驱动的缺失,而是消费者信任的丧失。大品牌,很多大品牌,得学习,得领悟这个新的情况了。

    Linux下的后门和日志工具之里应外合

    0

    分类 : 技术文摘 | 发表时间 21-07-2007

    攻入Linux系统后,很多入侵者往往就开始得意忘形了。这其中还有一个原因,就是技术性也要求更高了。下面,我们来看看一些常用的经典工具。
    1、从这里延伸:后门和连接工具
    (1)Httptunnel
    Tunnel的意思是隧道,通常HTTPTunnel被称之为HTTP暗道,它的原理就是将数据伪装成HTTP的数据形式来穿过防火墙,实际上,它是在HTTP请求中创建了一个双向的虚拟数据连接来穿透防火墙。说得简单点,就是说在防火墙两边都设立一个转换程序,将原来需要发送或接受的数据包封装成HTTP请求的格式骗过防火墙,所以它不需要别的代理服务器而直接穿透防火墙。HTTPTunnel包括两个程序:htc和hts,其中htc是客户端,而hts是服务器端,我们现在来看看我是如何用它们的。比如开了 FTP的机器的IP是192.168.10.231,本地机器IP是192.168.10.226,因为防火墙的原因,本地机器无法连接到FTP上。怎么办?现在就可以考虑使用HTTPTunnel了。过程如下:
    第一步:在本地机器上启动HTTPTunnel客户端。用Netstat看一下本机现在开放的端口,会发现8888端口已在侦听。第二步:在对方机器上启动HTTPTunnel的服务器端,并执行命令“hts -f localhost:21 80”,这个命令的意思是说,把本机的21端口发出去的数据全部通过80端口中转一下,并且开放80端口作为侦听端口,再用Neststat看一下他的机器,就会发现80端口现在也在侦听状态。第三步:在本地机器上用FTP连接本机的8888端口,会发现已经连上对方的机器了。那么,为什么人家看到的是127.0.0.1,而不是 192.168.10.231呢?因为我们现在是连接本机的8888端口,防火墙肯定不会有反应,如果没往外发包,局域网的防火墙肯定就不知道了。现在连接上本机的8888端口以后,FTP的数据包不管是控制信息还是数据信息,都被htc伪装成HTTP数据包然后发过去,在防火墙看来,这都是正常数据,相当于欺骗了防火墙。需要说明的是,这一招的使用需要其他机器的配合,就是说要在他的机器上启动一个hts,把他所提供的服务,如FTP等重定向到防火墙所允许的 80端口上,这样才可以成功绕过防火墙!肯定有人会问,如果对方的机器上本身就有WWW服务,也就是说他的80端口在侦听,这么做会不会冲突? HTTPTunnel的优点就在于,即使他的机器以前80端口开着,现在也不会出现什么问题,重定向的隧道服务将畅通无阻!
    (2)Tcp_wrapper
    Tcp_wrapper是Wietse Venema开发的一个免费软件。Tcp_wrapper的诞生有个小小的故事,大约1990年,作者所在大学的服务器屡屡受到一个外来黑客侵入,因为受害主机的硬盘数据屡次被rm -rf/命令整个抹掉,所以找寻线索极为困难,直到有一天晚上作者在工作的过程中无意中发现这个黑客在不断的finger 受害主机、偷窥受害者的工作。于是,一个想法诞生了:设计一个软件,使它可以截获发起finger请求的IP,用户名等资料。Venema很快投入了工作,而Tcp_wrapper也由此诞生!此后,Tcp_wrapper随着广泛的应用逐渐成为一种标准的安全工具。通过它,管理员实现了对inetd提供的各种服务进行监控和过滤。Tcp_wrapper编译安装成功后,会生成一个tcpd程序,它可以在inetd.conf这个控制文件中取代in.telnetd的位置,这样,每当有telnet的连接请求时,tcpd即会截获请求,先读取管理员所设置的访问控制文件,合乎要求,则会把这次连接原封不动的转给真正的 in.telnetd程序,由in.telnetd完成后续工作。如果这次连接发起的ip不符合访问控制文件中的设置,则会中断连接请求,拒绝提供 telnet服务。Tcp_wrapper访问控制的实现是依靠两个文件:hosts.allow,hosts.deny来实现的。如果我们编辑 /etc/syslog.conf文件时,加入了日志纪录功能,即:
    #tcp wrapper log
    local3.info /var/log/tcplog
    编辑结束后,保存文件,在/var/log下会生成tcplog文件,注意这个文件的读写属性, 应该只对root有读写权限。然后ps -ef | grep syslogd,找出syslogd的进程号,kill -HUP 重启syslogd进程使改动生效。在这里,我们可以预先看一看以后生成的tcplog文件内容,如下:
    Jul 31 22:00:52 www.test.org in.telnetd[4365]: connect from 10.68.32.1
    Jul 31 22:02:10 www.test.org in.telnetd[4389]: connect from 10.68.32.5
    Jul 31 22:04:58 www.test.org in.ftpd[4429]: connect from 10.68.32.3
    Aug 2 02:11:07 www.test.org in.rshd[13660]: connect from 10.68.32.5
    Aug 2 02:11:07 www.test.org in.rlogind[13659]: connect from 10.68.32.1
    从上面我们可以看到,在安装了Tcp_wrapper的主机上,系统的每一次连接,Tcp_wrapper都做了纪录,它的内容包括时间、服务、状态、ip等,对攻击这有很大的参考价值,不过,一定要记得清除日志了。
    (3)rootkit工具:LRK
    Rootkit出现于二十世纪90年代初,它是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击或者密码猜测获得系统的访问权限。接着,攻击者会在侵入的主机中安装rootkit,然后他会通过rootkit的后门检查系统,看是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。如果攻击者能够正确地安装rootkit并合理地清理了日志文件,系统管理员就会很难察觉系统已经被侵入,直到某一天其它系统的管理员和他联系或者嗅探器的日志把磁盘全部填满,他才会察觉已经大祸临头了。不过,在系统恢复和清理过程中,大多数常用的命令例如ps、df和ls已经不可信了。许多 rootkit中有一个叫做FIX的程序,在安装rootkit之前,攻击者可以首先使用这个程序做一个系统二进制代码的快照,然后再安装替代程序。 FIX能够根据原来的程序伪造替代程序的三个时间戳(atime、ctime、mtime)、date、permission、所属用户和所属用户组。如果攻击者能够准确地使用这些优秀的应用程序,并且在安装rootkit时行为谨慎,就会让系统管理员很难发现。
    下面我们介绍一个非常典型的针对Linux系统的LRK版本6。Linux Rootkit 6是一个开放源码的rootkit,经过多年的发展,Linux Rootkit的功能越来越完善,具有的特征也越来越多。下面我们简单地介绍一下Linux Rootkit包含的各种工具。
    首先是隐藏入侵者行踪的程序。为了隐藏入侵者的行踪,Linux Rootkit IV的作者可谓煞费心机,编写了许多系统命令的替代程序,使用这些程序代替原由的系统命令,来隐藏入侵者的行踪。这些程序包括:ls、find、du 这些程序会阻止显示入侵者的文件以及计算入侵者文件占用的空间。在编译之前,入侵者可以通过ROOTKIT_FILES_FILE设置自己的文件所处的位置,默认是/dev/ptyr。注意如果在编译时使用了SHOWFLAG选项,就可以使用ls -/命令列出所有的文件。这几个程序还能够自动隐藏所有名字为:ptyr、hack.dir和W4r3z的文件。
    ps、top、pidof 这几个程序用来隐藏所有和入侵者相关的进程。
    netstat 隐藏出/入指定IP地址或者端口的网络数据流量程。
    killall 不会杀死被入侵者隐藏的进程。
    ifconfig 如果入侵者启动了嗅探器,这个程序就阻止PROMISC标记的显示,使系统管理员难以发现网络接口已经处于混杂模式下。
    crontab 隐藏有关攻击者的crontab条目。
    tcpd 阻止向日志中记录某些连接。
    syslogd 过滤掉日志中的某些连接信息。
    其次是后门程序。木

    Windows Server 2008十大新亮点

    0

    分类 : 业界动态 | 发表时间 27-05-2007

      对于一款服务器操作系统而言,Windows Server 2008(WS2K8)无论是底层架构还是表面功能都会有飞跃性的进步,其对服务器的管理能力、硬件组织的高效性、命令行远程硬件管理的方便、系统安全模型的增强,都会吸引Windows 2000和Windows Server 2003用户,并改变企业使用Windows的方式,以及网络的物理和逻辑架构。

      根据微软在WinHEC 2007大会上的介绍,这里总结了WS2K8里最值得期待的十大特性:

    10、自修复NTFS文件系统

      从DOS时代开始,文件系统出错就意味着相应的卷必须下线修复,而在WS2K8中,一个新的系统服务会在后台默默工作,检测文件系统错误,并且可以在无需关闭服务器的状态下自动将其修复。

      有了这一新服务,在文件系统发生错误的时候,服务器只会暂时无法访问部分数据,整体运行基本不受影响,所以CHKDSK基本就可以退休了。

    9、并行Session创建

      如果你有一个终端服务器系统,或者多个用户同时登陆了家庭系统,这些就是Session。在WS2K8之前,Session的创建都是逐一操作的,对于大型系统而言就是个瓶颈,比如周一清晨数百人返回工作的时候,不少人就必须等待Session初始化。

      Vista和WS2K8加入了新的Session模型,可以同时发起至少4个,而如果服务器有四颗以上的处理器,还可以同时发起更多。举例来说,如果你家里有一个媒体中心,那各个家庭成员就可以同时在各自的房间里打开媒体终端、同时从Vista服务器上得到视频流,而且速度不会受到影响。

    8、快速关机服务

      Windows的一大历史问题就是关机过程缓慢。在Windows XP里,一旦关机开始,系统就会开始一个20秒钟的计时,之后提醒用户是否需要手动关闭程序,而在Windows Server里,这一问题的影响会更加明显。

      到了WS2K8,20秒钟的倒计时被一种新服务取代,可以在应用程序需要被关闭的时候随时、一直发出信号。开发人员开始怀疑这种新方法会不会过多地剥夺应用程序的权利,但现在他们已经接受了它,认为这是值得的。

    7、核心事务管理器(KTM)

      这项功能对开发人员来说尤其重要,因为它可以大大减少甚至消除最经常导致系统注册表或者文件系统崩溃的原因:多个线程试图访问同一资源。

      在Vista核心中也有KTM这一新组件,其目的是方便进行大量的错误恢复工作,而且过程几乎是透明的,而KTM之所以可以做到这一点,是因为它可以作为事务客户端接入的一个事务管理器进行工作。

    Windows Server 2008十大新亮点

    6、SMB2网络文件系统

      很久很久以前,Windows就引入了SMB,作为一网络文件系统,不过SMB现在已经太老了,历史使命已经完成,所以WS2K8采用了SMB2,以便更好地管理体积越来越大的媒体文件。

      在微软的内部测试中,SMB2媒体服务器的速度可以达到Windows Server 2003的四倍到五倍,相当于4000%的效率提升。

    5、随机地址空间分布(ASLR)

      ASLR在64位Vista里就已出现,它可以确保操作系统的任何两个并发实例每次都会载入到不同的内存地址上。

      微软表示,恶意软件其实就是一堆不受规矩的代码,不会按照操作系统要求的正常程序执行,但如果它想在用户磁盘上写入文件,就必须知道系统服务身在何处。在32位Windows XP SP2上,如果恶意软件需要调用KERNEL32.DLL,该文件每次都会被载入同一个内存空间地址,因此非常容易恶意利用。

      但有了ASLR,每一个系统服务的地址空间都是随机的,因此恶意软件想要轻松找到它们,基本没戏。

    4、Windows硬件错误架构(WHEA)

      最终,微软决定将错误规范化,确切地说是应用程序向系统汇报发现错误的协议要实现标准化了。

      目前错误报告的一大问题就是设备报错的方式多种多样,各种硬件系统之间没有一种标准,因此编写应用程序的时候很难集合所有的错误资源,并统一呈现,这就意味着要编写许多特定代码,针对各种特定情况。

      而在WS2K8里,所有的硬件相关错误都使用同样的界面汇报给系统,第三方软件就能轻松管理、消除错误,管理工具的发展也会更轻松。

    Windows Server 2008十大新亮点

    3、虚拟化

      尽管微软精简了其虚拟化软件“Viridian”,但这仍是企业的一个福音,可以有效减少总体成本。尽管VMware在虚拟机领域独树一帜,但Viridian得以让Intel和AMD都提供了对基于硬件的虚拟化的支持,从而提供虚拟硬件支持平台,而这是VMware所难以做到的。

      据IDC统计,美国企业已经在根本用不到的处理器资源上浪费了千百亿美元,但这并不是他们的错,而是操作系统的管理问题导致最多85%的CPU资源就经常被闲置。WS2K8加虚拟化的一大目标就是加强闲置资源利用,减少浪费。

    2、PowerShell命令行

      PowerShell原计划作为Vista的一部分,但只是作为免费下载的增强附件,随后又成了Exchange Server 2007的关键组件,接下来又将是WS2K8不可或缺的一个成员。这个新的命令行工具可以作为图形界面管理的补充,也可以彻底取代它。

      Windows Server部门总管Iain McDonald宣称:“如果一切可以由我决定,我很乐意把PowerShell设置成Windows的默认外壳。我太喜欢这东西了。”

      在下月初的TechEd 2007大会上,微软会对PowerShell的一些新应用进行展示。

    1、Server Core

      这才是微软真正的变化之处。如果你是Unix和Linux管理员,可能会对在受保护环境中扮演DHCP和DNS服务器角色的低能耗、虚拟化、无图形界、只需一个终端管理的服务器系统非常熟悉,但Windows也可以这么做了。

      作为服务器操作系统,Windows Server一直以来颇为诟病的地方就是,它是“Windows”,因为管理员根本不需要安装图形驱动、DirectX、ADO、OLE等东西,毕竟他们不需要运行用户程序;而且,图形界面一直是影响Windows稳定性的重要因素。

      从WS2K8开始,这些东西都将成为安装时的可选项。目前的Beta 3版本已经可以处理八个角色,最终正式版还会更多,比如文件服务器、域控制器、DHCP服务器、DNS服务器等等,其定位也非常清楚:安全稳定的小型专用服务器。

      另外,如果配置合理,管理员也可以远程管理无图形界面的Server Core安装,只需开启TCP 3389端口即可。

      PowerShell也可以在Server Core上运行,但很显然,图形界面程序都不行,.NET Framework也不会被支持,游戏自然就不用提了。

    Windows Server 2008十大新亮点

    无觅相关文章插件,快速提升流量