升级BLOG

今天发现Z-BLOG升级了 尽管是公测版,但看到它有了Ajax功能,忍不住还是尝鲜,由于之前的版本我自己改动很多,这次新升级增加了一些功能,变量啊,摸板啊都变了,自己又舍不得以前的摸板,于是花了2个多小时在原来摸板基础上改了改,以符合新版本的程序要求~~~

改的越多以后越不好升级哦~~~不过为了尝鲜 值`~~~嘿嘿

 

Share

ARP病毒开始危害在IDC中!

2天一夜从西安到北京又从北京回了西安 ,回来上网就发现西安EINIT群中通网网站的公告。走之前就听通网的朋友在群里说过,通网朋友的测试证明数据在跨越网关后确实出了问题,表面看确实很像路由器出了问题。但是仔细分析下,这个说法靠不住。

 首先,如果是路由器漏洞导致的,我想对于路由器的漏洞其本身就是个高级的网络漏洞,能有能力控制到电信路由器的人估计还不屑于这么目的明显得插入一段网站的iframe代码。能有这样能力的人要么不攻击,要么就是大攻击。

其次,如果是路由器漏洞,发生这样的情况,电信的人早都该全力以赴去解决问题了,因为往往路由器的漏洞是同时存在多个路由系列型号上的,如果IDC的路由器出了问题,那么可能很多地方的路由器都要有这问题!这是什么概念?可能有一天所有人上网都会发现访问任何东西都有问题了。这可就是严重的事故和灾难了!要是这样还不引起警惕,估计电信明天就该倒闭了。

最后从路由技术角度说,路由器的主要功能只是给数据包进行路径寻址,说给数据加入一段代码,这个好难,传输过程中的数据包是被分片的,传输过程中牵涉到分段,重组,校验等诸多问题,特别是校验,如果在发出端被强制加入数据,那么接收端在做TCP的CRC时肯定要报错。要给某几个网站的网页的内容插上一段代码简直是难上又难,能这样插入代码的功能一般都是7层设备或者说是CB(content basic)设备,没有接触过很高端的设备,目前我还不知道到底有没有这样高级功能的路由器(12000的支持吗?),而一般的IDC机房是不会部署这样高端的设备。

所以说,如果是路由器漏洞导致的问题这个站不住脚,但是为什么又会表现出通过路由器就有问题呢 ?
这个我想说,上次我在EINIT问过大家一些IP问题,大家好像不是很感兴趣,这个问题就可以通过解释在以太网中数据传输的原理来解释,大家都知道通过IP协议通信需要IP地址,但是其实在一个以太网中最终通信不是靠IP地址而是MAC地址,计算机通过ARP协议将IP解释为MAC,计算机中最后保存的就是IP和MAC的对应关系。当一个数据在同一网段通讯时候,数据是不通过网关的,计算机直接通过MAC将数据递交给对方,而数据一旦要跨网段,就要通过网关,这里网关就是路由器了,玄机就在这样,如果此时有个中间人攻击的话,问题就来了,服务器上保存着网关IP和网关接口的MAC,如果这个对应关系不正确的话,就会出现问题,此时有个中间人突然冒充路由器出来说话:它在LAN中喊叫它是网关。这样,网内所有机器都认为网关是这个中间人了,于是所有和真实网关的数据通信都先发给了这个中间人,中间人处理数据,然后将处理后的数据交给真正的网关路由器。从而实现了攻击。

其实这个问题是ARP协议本身缺陷造成的,在很多LAN中都可能有过这样的经历,只不过当它危害的是一个服务器的网段时候,其危害就被放大了。

IDC有很多方法解决这个问题,这个姑且不说,因为那么看IDC人的脸色,自己能做的就是在自己服务器中用arp -a来查看当前网关IP对应当是不是真实网关MAC,真实的网关MAC要在没问题的时候就注意看,或者咨询IDC,也或者大概判断:CISCO的MAC开头是0004,0012。。好像CISCO开头的好几个~~,华为的MAC开头是:(华为的设备给拿走了,有机会补上)

 解决方法:1。自己在服务器上静态邦定网关,arp -s ip mac,注意先获得正确的网关MAC
                      2。自己在服务器上装一个防ARP病毒的软件,好像有个叫 antiarp的吧,用这个软件可以扫扫网内哪个服务器有问题。
后记:
在网上搜了艘,好象好多网站托管的服务器都遇到这个问题,连51.la统计网站都被这样强奸了 我汗~~~危害真大
Share

访问寻找论坛的朋友请注意.

由于论坛导航站的服务器出了点故障,正在排除中.

待修复后即恢复haobbs的访问.感谢支持.

Share

微软Live提供:超酷**@mycisco.cn,**@myf5.cn邮箱免费注册,5G live,还可以登陆MSN!!

抱歉,由于一些众所周知的原因,mycisco.cn 此域名因历史原因 注册人和所有人不一致,无法通过某种备案。

如您注册有该邮箱或使用该邮箱作为MSN登录账号,请您转移到微软自身的域名。

按微软策略,万一本域名不可用,会自动为您转换为微软官方域名,理论上不耽误你的使用。

Share

CISCO 网站导航

公司中文站点
http://www.cisco.com.cn
Cisco公司RFCs,Standars站点(CCO)
http://www.cisco.com/kobayashi/supp…ml?from=index_b

关于商业、合同、报价、服务
服务类型的划分及描述
http://www.cisco.com/public/support_solutions.shtml

怎样申请得到CISCO的服务
http://www.cisco.com/public/scc/

注册CCO帐号
http://tools.cisco.com/RPF/register/register.do
查定单状态(注册用户使用)
http://www.cisco.com/cgi-bin/order/assistant.cgi

查定单到货时间
http://www.cisco.com/cgi-bin/front.x/leadtimes.cgi

产品购买手册
http://www.cisco.com/univercd/cc/td/doc/pcat/index.htm

关于技术
公司技术文档的主页
http://www.cisco.com/univercd/home/home.htm
技术支持中心站点(注册用户使用)
http://www.cisco.com/cgi-bin/ibld/view.pl?i=support
关于解决方案
针对各种不同规模和类型的网络/公司采取的不同的解决方案
http://www.cisco.com/kobayashi/Solutions_root.shtml

大企业解决方案
http://www.cisco.com/en/US/netsol/n…rporations.html

中型企业解决方案
http://www.cisco.com/warp/public/779/smbiz/

关于产品
http://www.cisco.com/en/US/products/
software release 站点(注册用户使用)
http://www.cisco.com/kobayashi/sw-center/release.shtml

软件BUG站点(注册用户使用)
http://www.cisco.com/support/bugtools/

软件技术要点
http://www.cisco.com/en/US/support/index.html

查Q&A常用问题(注册用户使用)
http://www.cisco.com/openf/openproj.shtml

经常问到的技术问题站点

http://www.cisco.com/public/products_tech.shtml

有关培训
培训和谁认证的相关知识
http://www.cisco.com/warp/public/10/wwtraining/

公司在线技术讨论会站点
http://webevents.broadcast.com/cisco/ciscolive/home.asp

网络概念和设计基础知识介绍
http://www.cisco.com/public/products_tech.shtml

VOD培训
http://www.cisco.com/login/ciscotv/index.shtml
Cisco University—Training
http://www.cisco.com/warp/public/10/ciscou/

常用工具站点

网络配置工具:对产品做配置时用。使用这个工具,可以正确的对产品进行配置。
http://www.cisco.com/cgi-bin/front.x/config_root.pl

价格表下载站点(注册用户使用)
http://www.cisco.com/cgi-bin/order/pricing_root.pl

网络产品软件下载:通过这个站点,可以得到所需要的软件版本(注册用户使用)
http://www.cisco.com/cgi-bin/ibld/all.pl?i=support&c=3
增添几个,还没有来得急测试(有些资源需要CCO账号):

2.Cisco产品的软件配置命令查询,对命令使用详细的说明,对初学者很有用.
http://www.cisco.com/cgi-bin/Support/Cmdlookup/home.pl
3.Dynamic Configuration Tool.
http://www.cisco.com/order/apollo/configureHome.html
4.Cisco IOS Feature 导航
http://www.cisco.com/cgi-bin/Support/FeatureNav/FN.pl
9.Document CD光盘的网上主页

http://www.cisco.com/univercd/home/home.htm
11.IP子网计算工具
http://www.cisco.com/cgi-bin/Support/IpSubnet/home.pl
14.Certification Tracking System 认证考试信息跟踪系统,考CCNA,NP等朋友要用的
https://www.certmanager.net/~cisco_s/login.html
15.Password Recovery Procedures:
http://www.cisco.com/warp/public/474/index.shtml

Share

中国版小白兔自杀手册

一只总是想死的小兔子,一次一次的自杀。在它每次颇具创意的死法面前,我们看到的是这个社会。尤其是中国版的,更不仅是为了自杀而自杀,而是让我们看到了更多的问题,带给我们更多的思考。

漫画的作者是一个叫做右手漫画的家伙,真的很佩服他。不仅画得好,且有一颗善良的心。就像我最喜欢的漫画家——季诺。

这是右手漫画的博客:http://blog.sina.com.cn/m/youshou

题记:小白兔是不会死的.它只是在考验灵感会不会死.


[2006-08-22 22:25 补充如下]

看见了就补充一下~

Share