<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
 <channel>
  <title>林海工作室 IOHY 论坛</title>
  <link>http://qq4508509.yourblog.org</link>
  <description><![CDATA[]]></description>
  <generator> by blogbus.com </generator>
  <lastBuildDate>Thu, 01 Jan 1970 07:00:00 +0700</lastBuildDate>
  <image>
									<url>http://public.blogbus.com/images/head.gif</url>
									<title>林海工作室 IOHY 论坛</title>
									<link>http://qq4508509.yourblog.org</link>
								</image>  <item>
   <title>音乐</title>
   <description><![CDATA[<br />
                     <br />
                      <br />
						<br />
                    <br />
                     <br />
                      <br />
						<br />
                      <br />
						<br />
                      <br />
						<br />
                    <br />
                     <br />
                      <br />
                      <br />
                      <br />
                      <br />
									  <br />
                          <br />
                          <br />
                          <br />
                          <br />
                          <br />
                          <br />
                    <br />
                     <br />
                      <br />
						<br />
                    <br />
                  <!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/161101.html">2k注册表外壳设置精解</a> 2004-04-27</div><div><a href="http://qq4508509.yourblog.org/logs/152837.html">认识Windows2000注册表</a> 2004-04-19</div><div><a href="http://qq4508509.yourblog.org/logs/152831.html">了解注册表，深入系统</a> 2004-04-19</div><div><a href="http://qq4508509.yourblog.org/logs/152828.html">注册表的常用操作</a> 2004-04-19</div><div><a href="http://qq4508509.yourblog.org/logs/148220.html">注册表与系统安全性</a> 2004-04-15</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F256751.html&title=%E9%9F%B3%E4%B9%90">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/256751.html</link>
   <author>何海林</author>
   <pubDate>Fri, 15 Oct 2004 11:21:14 +0800</pubDate>
  </item>
  <item>
   <title>好东西大家分享　！！！　Windows XP SP2 激活程序</title>
   <description><![CDATA[Windows XP SP2 激活程序<br />
<br />
<br />
http://www.iohy.com/bbs/viewFile.asp?Boardid=9&ID=147<br />
<br />
<br />
使用方法:解压其中的  xx.hiv 到系统根目录下的SYSTEM32 <br />
<br />
<br />
<br />
在运行 xx.EXE<br />
<br />
<br />
更多下载请到　www.iohy.com/bbs<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/151475.html">热门正版软件免费下载</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/143833.html">软件下载：媒体播放 RealPlay</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/143934.html">软件下载：下载工具 网络蚂蚁(NetAnts) V1.25 中文版</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/143924.html">软件下载：FTP软件 LeapFTP V2.7.4.602 汉化版</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/143918.html">软件下载：聊天相关 朗玛UC V3.50 Build 910 正式版</a> 2004-04-11</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F255139.html&title=%E5%A5%BD%E4%B8%9C%E8%A5%BF%E5%A4%A7%E5%AE%B6%E5%88%86%E4%BA%AB%E3%80%80%EF%BC%81%EF%BC%81%EF%BC%81%E3%80%80Windows+XP+SP2+%E6%BF%80%E6%B4%BB%E7%A8%8B%E5%BA%8F">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/255139.html</link>
   <author>何海林</author>
   <pubDate>Wed, 13 Oct 2004 12:59:27 +0800</pubDate>
  </item>
  <item>
   <title>Net Transport.rar 破解器</title>
   <description><![CDATA[可以开 NNN个线程 <br />
<br />
<br />
http://www.iohy.com/down/NetTransport.rar<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/152347.html">常用软件注册号</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/143862.html">软件下载：系统安全 流光 Fluxay 4.7</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/143861.html">软件下载：系统安全 绿鹰PC万能精灵 2.91</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/143838.html">软件下载：媒体播放  豪杰超级音乐工作室 1.1</a> 2004-04-11</div><div><a href="http://qq4508509.yourblog.org/logs/136197.html">注册码大全 3</a> 2004-04-04</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F255140.html&title=Net+Transport.rar+%E7%A0%B4%E8%A7%A3%E5%99%A8">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/255140.html</link>
   <author>何海林</author>
   <pubDate>Wed, 13 Oct 2004 01:00:30 +0800</pubDate>
  </item>
  <item>
   <title>Windows XP系统:默认设置需注意7个安全问题</title>
   <description><![CDATA[随着电脑越来越深入到普通用户的生活、工作之中，原来只有专业人员才会遇到的问题，例如配置小型(家庭)网络，现在普通用户也会经常遇到。Windows系列操作系统一直以易用著称，力图让本来复杂的任务通过简单的操作即可完成。但是有的时候，易用性和安全是相互冲突的；同时，由于网络的广泛使用，每一台上网的PC实际上就是一个Internet的节点，所以安全是每一个用户必须关注的问题。XP作为Windows最新的版本，当然也是最容易使用的操作系统；另一方面，为了提高易用性而采用的许多默认设置却带来了安全风险。　　<br />
<br />
　　 一、简单文件共享。为了让网络上的用户只需点击几下鼠标就可以实现文件共享，XP加入了一种称为"简单文件共享"的功能，但同时也打开了许多NetBIOS漏洞。关闭简单文件共享功能的步骤是：打开"我的电脑"，选择菜单"工具"→"文件夹选项"，点击"查看"，在"高级设置"中取消"使用简单文件共享(推荐)"。 　　<br />
<br />
　　 二、FAT32。凡是新买的机器，许多硬盘驱动器都被格式化成FAT32。要想提高安全性，可以把FAT32文件系统转换成NTFS。NTFS允许更全面、细粒度地控制文件和文件夹的权限，进而还可以使用加密文件系统(EFS，Encrypting File System)，从文件分区这一层次保证数据不被窃取。在"我的电脑"中用右键点击驱动器并选择"属性"，可以查看驱动器当前的文件系统。如果要把文件系统转换成NTFS，先备份一下重要的文件，选择菜单"开始"→"运行"，输入cmd，点击"确定"。然后，在命令行窗口中，执行convert x: /fs:ntfs(其中x是驱动器的盘符)。 　　<br />
<br />
　　 三、Guest帐户。Guest帐户即所谓的来宾帐户，它可以访问计算机，但受到限制。不幸的是，Guest也为黑客入侵打开了方便之门。如果不需要用到Guest帐户，最好禁用它。在Win XP Pro中，打开"控制面板"→"管理工具"，点击"计算机管理"。在左边列表中找到"本地用户和组"并点击其中的"用户"，在右边窗格中，双击Guest帐户，选中"帐户已停用"。WinXP Home不允许停用Guest帐户，但允许为Guest帐户设置密码：先在命令行环境中执行Net user guest password命令，然后进入"控制面板"、"用户设置"，设置Guest帐户的密码。　　<br />
<br />
　　 四、Administrator帐户。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限，但不一定非用"Administrator"这个名称不可。所以，无论在XP Home还是Pro中，最好创建另一个拥有全部权限的帐户，然后停用Administrator帐户。另外，在WinXP Home中，修改一下默认的所有者帐户名称。最后，不要忘记为所有帐户设置足够复杂的密码。　<br />
<br />
　　　五、交换文件。即使你的操作完全正常，Windows也会泄漏重要的机密数据(包括密码)。也许你永远不会想到要看一下这些泄漏机密的文件，但黑客肯定会。你首先要做的是，要求机器在关机的时候清除系统的页面文件(交换文件)。点击Windows的"开始"菜单，选择"运行"，执行Regedit。在注册表中找到HKEY_local_machine＼system＼currentcontrolset＼control＼sessionmanager＼memory management，然后创建或修改ClearPageFileAtShutdown，把这个DWORD值设置为1。　　<br />
<br />
　　 六、转储文件。系统在遇到严重问题时，会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题，但对一般用户来说没有用；另一方面，就象交换文件一样，转储文件可能泄漏许多敏感数据。禁止Windows创建转储文件的步骤如下：打开"控制面板"→"系统"，找到"高级"，然后点击"启动和故障恢复"下面的"设置"按钮，将"写入调试信息"这一栏设置成"(无)"。类似于转储文件，Dr. Watson也会在应用程序出错时保存调试信息。禁用Dr. Watson的步骤是：在注册表中找到HKEY_local_machine＼software＼Microsoft＼WindowsNT＼CurrentVersion＼AeDebug，把Auto值改成"0"。然后在Windows资源管理器中打开Documents and Settings＼All Users＼Shared Documents＼DrWatson，删除User.dmp和Drwtsn32.log这两个文件。　　<br />
<br />
　　 七、多余的服务。为了方便用户，WinXP默认启动了许多不一定要用到的服务，同时也打开了入侵系统的后门。如果你不用这些服务，最好关闭它们：NetMeeting Remote Desktop Sharing，Remote Desktop Help Session Manager，Remote Registry，Routing and Remote Access，SSDP Discovery Service，telnet，Universal Plug and Play Device Host。打开"控制面板"→"管理工具"→"服务"，可以看到有关这些服务的说明和运行状态。要关闭一个服务，只需右键点击服务名称并选择"属性"菜单，在"常规"选项卡中把"启动类型"改成"手动"，再点击"停止"按钮。<br />
<br />
<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/147523.html">永远的后门</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147474.html">扫描到的端口到底有什么用?</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147462.html">我对黑客技术的思考</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/145548.html">名 称 代 码 效 果</a> 2004-04-12</div><div><a href="http://qq4508509.yourblog.org/logs/143688.html">网络资源，免费资源，免费邮箱</a> 2004-04-11</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240278.html&title=Windows+XP%E7%B3%BB%E7%BB%9F%3A%E9%BB%98%E8%AE%A4%E8%AE%BE%E7%BD%AE%E9%9C%80%E6%B3%A8%E6%84%8F7%E4%B8%AA%E5%AE%89%E5%85%A8%E9%97%AE%E9%A2%98">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240278.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:30:35 +0800</pubDate>
  </item>
  <item>
   <title>让计算机启动更快的十五招</title>
   <description><![CDATA[让计算机启动更快的十五招 <br />
<br />
<br />
嫌计算机启动太慢是每个计算机迷的共同心病，让计算机启动更快是大家的共同心愿 <br />
，本人在使用计算机过程中总结了加快计算机启动速度的“十五式”，与您分享。 <br />
一、bios的优化设置 <br />
　　在bios设置的首页我们进入“advanced bios features”选项，将光标移到“fris <br />
t boot device”选项，按“pageup”和“pagedown”进行选择，默认值为“floppy”， <br />
这表示启动时系统会先从软驱里读取启动信息，这样做会加长机器的启动时间，减短软 <br />
驱的寿命。所以我们要选“hdd-0”直接从硬盘启动，这样启动就快上好几秒。 另外， <br />
对于bios设置中的“above 1mbmemorytest”建议选“disabled”，对于“quickpowero <br />
nselftest”建议选择enabled。 <br />
　　在“advanced chipset features”项中的设置对机子的加速影响非常大，请大家多 <br />
加留意。将“bank 0/1 dram timing”从“8ns/10ns”改为“fast”或“turbo”。“t <br />
urbo”比“fast”快，但不太稳定，建议选“fast”。如果记忆体质量好可以选“turb <br />
o”试试，不稳定可以改回“fast”。 <br />
　　对于内存品质好的内存条建议在“sdram cas latency”选项中设置为“2”，这样 <br />
可以加快速度哦。 <br />
　　较新的主板都支持agp4x，如果你的显卡也支持agp4x，那么就在“agp-4xmode”处 <br />
将这项激活，即选为“enabled”，这才会更好的发挥显卡的能力，加快系统启动速度。 <br />
<br />
　　二、启动dma方式，提高硬盘速度 <br />
　　采用udma/33、66、100技术的硬盘最高传输速率是33mb/s、66mb/s、100mb/s，从理 <br />
论上来说是ide硬盘（这里是指pio mode4 模式，其传输率是16.6mb/s）传输速率的3～ <br />
6倍，但是在windows里面缺省设置中，dma却是被禁用的，所以我们必须将它打开。 <br />
　　具体方法是：打开“控制面板→系统→设备管理器”窗口，展开“磁盘驱动器”分 <br />
支，双击udma硬盘的图标，进入“属性→设置→选项”，在“dma”项前面“√”，然后 <br />
按确定，关闭所有对话框，重启计算机即可。 <br />
　　三、去掉windows的开机标志。 <br />
　　首先你要打开“开始”→“设置”→“活页夹选项”，从“查看”标签里的“高级 <br />
设置”列表框中勾选“显示所有文件”。然后打开c盘，找到msdos.sys这个文件，并取 <br />
消它的“只读”属性，打开它，在“option”段落下，加上一行语句：logo=0，这样wi <br />
ndows的开机图案就不会被加载运行，开机时间也可以缩短3秒钟。 <br />
　　四、优化“启动”组。 <br />
　　计算机初学者都爱试用各种软件，用不多久又将其删除，但常常会因为某些莫名其 <br />
妙的原因，这些软件还会驻留在“启动”项目中（尤其是在使用一些d版软件时），win <br />
dows启动时就会为此白白浪费许多时间。要解决这个问题，其实很简单，你可以打开“ <br />
开始”→“运行”，在出现的对话框的“打开”栏中选中输入“msconfig”，然后点击 <br />
“确定”，就会调出“系统配置实用程序”，点击其中的“启动”标签，将不用加载启 <br />
动组的程序前面的“√”去掉就可以了。如此一来，至少可以将启动时间缩短10秒。 <br />
　　五、整理、优化注册表。 <br />
　　windows在开机启动后，系统要读取注册表里的相关资料并暂存于ram（内存）中， <br />
windows开机的大部分时间，都花费了在这上面。因此，整理、优化注册表显得十分必要 <br />
。有关注册表的优化，可以使用windows优化大师等软件。以windows优化大师，点击“ <br />
注册信息清理”→“扫描”，软件就会自动替你清扫注册表中的垃圾，在扫描结束后， <br />
会弹出个菜单让你选择是否备份注册表，建议选择备份，备份后再点击“清除”即可。 <br />
<br />
　　六、经常维护系统。 <br />
　　如果在系统中安装了太多的游戏、太多的应用软件、太多的旧资料，会让你的计算 <br />
机运行速度越来越慢，而开机时间也越来越长。因此，最好每隔一段时间，对计算机做 <br />
一次全面的维护。点击“开始”→“程序”→“附件”→“系统工具”→“维护向导” <br />
，然后点击“确定”按钮即可对计算机进行一次全面的维护，这样会使你的计算机保持 <br />
在最佳状态。对于硬盘最好能每隔2个星期就做一次“磁盘碎片整理”，那样会明显加快 <br />
程序启动速度的，点击“系统工具”→“磁盘碎片整理程序”即可。注意在整理磁盘碎 <br />
片时系统所在的盘一定要整理，这样才能真正加快windows的启动顺序。 <br />
　　七、扩大虚拟内存容量。 <br />
　　如果你的硬盘够大，那就请你打开”控制面板“中的“系统”，在“性能”选项中 <br />
打开“虚拟内存”，选择第二项：用户自己设定虚拟内存设置，指向一个较少用的硬盘 <br />
，并把最大值和最小值都设定为一个固定值，大小为物理内存的2倍左右。这样，虚拟内 <br />
存在使用硬盘时，就不用迁就其忽大忽小的差别，而将固定的空间作为虚拟内存，加快 <br />
存取速度。虚拟内存的设置最好在“磁盘碎片整理”之后进行，这样虚拟内存就分不在 <br />
一个连续的、无碎片文件的空间上，可以更好的发挥作用。 <br />
　　八、去掉“墙纸”、“屏幕保护”等花哨的设置。 <br />
　　这些设置占用系统资源不说，还严重影响windows的启动顺序。去掉它们的方法是： <br />
在桌面空白处点击鼠标右键<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/152336.html">如何提高网站的Google页面等级（PR值）</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/152323.html">用IIS建立高安全性Web服务器</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/147523.html">永远的后门</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147520.html">远程分析IIS设置</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147500.html">N000013 解开硬盘逻辑死锁的一种有效方法</a> 2004-04-14</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240275.html&title=%E8%AE%A9%E8%AE%A1%E7%AE%97%E6%9C%BA%E5%90%AF%E5%8A%A8%E6%9B%B4%E5%BF%AB%E7%9A%84%E5%8D%81%E4%BA%94%E6%8B%9B">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240275.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:29:15 +0800</pubDate>
  </item>
  <item>
   <title>如何防范IP地址被盗</title>
   <description><![CDATA[在日益庞大的局域网络中，IP地址的规划和管理是一个非常复杂和艰巨的工作。如何有效的规范IP地址的使用，根本杜绝盗用IP的现象呢？这要从IP地址是如何被盗用的说起。 <br />
<br />
★IP地址是如何被盗用的？ <br />
<br />
静态修改IP地址 ：由于IP地址是一个逻辑地址，是一个需要用户设置的值，因此无法限制用户对于IP地址的静态修改，除非使用DHCP服务器分配IP地址，但又会带来其他管理问题。<br />
<br />
<br />
http://upload.yourblog.org/20049/qq4508509.20040904142632.jpg<br />
<br />
成对修改IP-MAC地址：通过一些兼容网卡厂商推出的配置程序，可以对IP地址和MAC地址进行修改，使其合法化。另外，对于那些MAC地址不能直接修改的网卡来说，盗用者采用软件的办法来修改MAC地址，即通过工具软件或修改Windows注册表的方法达到欺骗上层网络软件的目的。比如非常流行的工具软件“超级兔子魔法设置”从4.9版本开始支持网卡MAC地址的修改（如图1）。 <br />
<br />
★交换机帮你防盗用 <br />
<br />
我们测试了实达锐捷网络的安全接入交换机和S-Radius认证计费系统，几点体会，和大家共享。 <br />
<br />
静态IP冲突解决方案——IP和账号绑定 <br />
<br />
1. 用户进行802.1X认证前不是指定分配的IP，而滥用其他IP：认证前：因为这个时候，用户还没有通过认证，该用户与网络是隔离的，其指定的IP不会与别的用户IP冲突；试图认证：当用户使用账号密码试图通过认证，因为认证服务器端该用户账号和其IP做了绑定，认证服务器对其不予通过认证，从而同样不会造成IP冲突。 <br />
<br />
2. 用户使用正确的账号/IP通过认证后，再更改IP <br />
<br />
<br />
<br />
http://upload.yourblog.org/20049/qq4508509.20040904142657.jpg<br />
<br />
<br />
<br />
测试当中实达锐捷网络S-RADIUS客户端软件能够检测到IP的更改，即刻剔除用户下线，同时发送计费结束报文，结束计费，从而不会造成IP冲突。 <br />
<br />
动态IP冲突解决方案——客户IP属性校验 <br />
<br />
1. 用户进行802.1X认证前不用动态获得IP，而是静态指定：1）认证前：因为这个时候，用户还没有通过认证，该用户与网络是隔离的，其指定的IP不会与别的用户IP冲突；2）试图认证：当用户使用账号密码试图通过认证，因为认证服务器端该用户账号的IP属性是动态IP，认证报文中该用户的IP属性确是静态IP，则认证服务器对其不予通过认证，从而同样不会造成IP冲突。 <br />
<br />
2. 用户使用正确的账号，动态IP设置通过认证后，再更改IP。 <br />
<br />
我们测试当中同样能够检测到IP的更改，剔除用户下线，从而不会造成IP冲突。另外测试当中我们还发现实达的S-RADIUS认证计费系统可实现用户账号、MAC地址、IP地址、VLAN ID、交换机IP、交换机端口之间的智能多元绑定的功能，从而大大提高了网络的安全系数（如图2）。 <br />
<br />
根据我们的实验室测试和实地网络运行测试，我们发现通过实达网络科技有限公司这套解决方案可以较好的解决局域网内IP地址盗用的问题。<br />
<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/240278.html">Windows XP系统:默认设置需注意7个安全问题</a> 2004-09-04</div><div><a href="http://qq4508509.yourblog.org/logs/170989.html">如何判断你的电脑中毒</a> 2004-05-07</div><div><a href="http://qq4508509.yourblog.org/logs/152338.html">望站建设 搜索引擎登录技巧 如何挑选正确的关键词</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/147494.html">恶意网页的“十宗罪”剖析与化解</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147486.html">cookie欺骗实例(转)</a> 2004-04-14</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240273.html&title=%E5%A6%82%E4%BD%95%E9%98%B2%E8%8C%83IP%E5%9C%B0%E5%9D%80%E8%A2%AB%E7%9B%97">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240273.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:28:04 +0800</pubDate>
  </item>
  <item>
   <title>巧用DOS命令上传文件</title>
   <description><![CDATA[很多菜鸟朋友苦于网吧中没有CuteFTP等上传工具，无法将更新的主页文件传到服务器上。如果下载一个CuteFTP软件则费时又费事，毕竟在网络上谁都能体会到“时间就是金钱”的深刻含义。现在让我来教你一招，键入几个简单的FTP命令，就可以完成更新这项工作啦。 <br />
<br />
先假设笔者在中华网服务器上的个人主页帐户信息为： <br />
<br />
FTP Server: home4u.at.china.com <br />
<br />
User: xiaoyuge <br />
<br />
Password: abc123 <br />
<br />
现在让我们打开Windows的开始菜单，执行“运行”命令，在对话框中输入ftp命令，按下“确定”按钮执行。 <br />
<br />
<br />
其时将会切换至DOS窗口，出现提示符 <br />
<br />
ftp&gt; <br />
<br />
<br />
现在让我们输入命令连接FTP服务器： <br />
<br />
ftp&gt; open home4u.at.china.com （回车） <br />
<br />
稍等片刻，屏幕提示连接成功： <br />
<br />
ftp&gt; connected to home4u.china.com （回车） <br />
<br />
接下来服务器询问你用户名和口令，分别输入xiaoyuge和abc123，待认证通过即可。 <br />
<br />
下面进入正题，开始上传文件，比如说我们要把a:\index.html传至服务器的根目录中，可以这么键入： <br />
<br />
ftp&gt; put a:\index.html （回车） <br />
<br />
当屏幕提示你已经传输完毕，可以打入相关命令查看一番： <br />
<br />
ftp&gt; dir （回车） <br />
<br />
（注：没人真的会傻到直接把A：盘的东东传至服务器中吧？当然是先拷贝至硬盘中再上传啦。^_^） <br />
<br />
刚刚讲的是上传，现在来看下载。假设要把服务器\images目录中的所有.jpg文件传至本机中，按以下指令操作： <br />
<br />
ftp&gt; cd images（回车） [注：进入\images目录] <br />
<br />
ftp&gt; mget *.jpg <br />
<br />
上传与下载工作完毕，可以运行bye中断连接。 <br />
<br />
ftp&gt; bye（回车） <br />
<br />
最后为了方便大家记忆，总结一下常用的FTP命令： <br />
<br />
1. open：与服务器相连接； <br />
<br />
2. send(put)：上传文件； <br />
<br />
3. get：下载文件； <br />
<br />
4. mget：下载多个文件； <br />
<br />
5. cd：切换目录； <br />
<br />
6. dir：查看当前目录下的文件； <br />
<br />
7. del：删除文件； <br />
<br />
8. bye：中断与服务器的连接。 <br />
<br />
命令虽然简单，但不一定人人皆知；再说“养兵千日，用兵一时”，说不定什么时候就会用得着的呢。如果想了解得更多，就打ftp&gt; help （回车）查看命令集吧。 <br />
<br />
<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/147516.html">Serv-U远程拒绝服务漏洞以及原因分析</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147509.html">通过Mysql入侵服务器</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147490.html">菜鸟写的菜鸟教程</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147474.html">扫描到的端口到底有什么用?</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147472.html">防不胜防——DOS攻击</a> 2004-04-14</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240267.html&title=%E5%B7%A7%E7%94%A8DOS%E5%91%BD%E4%BB%A4%E4%B8%8A%E4%BC%A0%E6%96%87%E4%BB%B6">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240267.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:24:43 +0800</pubDate>
  </item>
  <item>
   <title>如果不太懂地址转换（NAT）就进来看看</title>
   <description><![CDATA[如果不太懂地址转换（NAT）就进来看看 <br />
<br />
偶然发现以前学习nat时的东西。<br />
<br />
<br />
对这个配置有问题可以跟帖<br />
<br />
*******************************全部采用端口************************<br />
ISP分配的IP202.99.160.129<br />
<br />
interface fastethernet0/0<br />
ip address 192.168.1.1 255.255.255.0<br />
duplex auto<br />
speed auto<br />
in nat inside<br />
no shutdown<br />
<br />
interface fastethernet0/1<br />
ip address 192.168.2..1 255.255.255.0<br />
duplex auto<br />
speed auto<br />
in nat outside<br />
no shutdown<br />
<br />
ip nat pool OnlyYou 202.99.160.130 202.99.160.130 netmask 255.255.255.252<br />
//OnlyYou代表地址池的名称。 2个202.99.160.130是代表只用一个ip做转换后ip.<br />
access-list 1 permit 192.168.1.0 0.0.0.255<br />
access-list 1 permit 192.168.2.0 0.0.0.255<br />
ip nat inside source list1 pool OnlyYou overload<br />
<br />
<br />
<br />
<br />
***********************动态地址转换+端口***********************<br />
ISP分配的IP 有：202.99.160.130~190 255.255.255.192<br />
<br />
Interface fastethernet0/1<br />
Ip address 192.168.1.1 255.255.255.0<br />
Ip address 192.168.2.1 255.255.255.0 secondary<br />
Duplex auto<br />
Speed auto<br />
Ip nat inside<br />
No shutdown<br />
<br />
Interface serial 0/0<br />
Ip address 202.99.160.129 255.255.255.192<br />
Duplex auto<br />
Speed auto<br />
Ip nat outside<br />
No shutdwon<br />
<br />
Ip nat pool OutPort 202.99.160.190 202.99.160.190 netmask 255.255.255.192<br />
Ip nat pool OutPool 202.99.160.130 202.99.160.190 netmask 255.255.255.192<br />
Ip nat inside source list1 pool OutPort //192.168.1.0段主机全部转成202.99.160.190<br />
Ip nat inside source list2 pool OutPool<br />
//出于访问ftp站点等考虑：192.168.2.0和192.168.3.0段主机全部<br />
//转成202.99.160.130到202.99.160.189中的所有地址。<br />
Access-list1 permit 192.168.1.0 0.0.0.255<br />
Access-list2 permit 192.168.2.0 0.0.0.255<br />
Access-list2 permit 192.168.3.0 0.0.0.255<br />
<br />
<br />
<br />
***********************静态地址转换***********************<br />
<br />
<br />
ISP分配的IP地址是:211.82.220.80~211.82.220.87<br />
211.82.220.81 255.255.255.248<br />
要求Intranet上的Web.E-mail.Ftp.Media可以被外部访问.<br />
Interface fastethernet0/0<br />
Ip address 192.168.1.1 255.255.255.0<br />
Duplex auto<br />
Speed auto<br />
Ip nat inside<br />
No shutdown<br />
<br />
Interface fastethernet0/1<br />
Ip address 211.82.220.81 255.255.255.248<br />
Speed auto<br />
Duplex auto<br />
Ip nat outside<br />
No shutdown<br />
<br />
Ip nat pool Outpool 211.82.220.86 211.82.20.86 netmask 255.255.255.248<br />
Access-list 1 permit 192.168.1.2 0.0.0.255<br />
Access-list 1 permit 192.168.1.3 0.0.0.255<br />
Access-list 1 permit 192.168.1.4 0.0.0.255<br />
Access-list 1 permit 192.168.1.5 0.0.0.255<br />
Ip nat inside source list1 pool Outpool overload<br />
Ip nat inside source static 192.168.1.2 211.82.220.82<br />
Ip nat inside source static 192.168.1.3 211.82.220.83<br />
Ip nat inside source static 192.168.1.4 211.82.220.84<br />
Ip nat inside source static 192.168.1.5 211.82.220.85<br />
<br />
<br />
<br />
<br />
******************NAT影射****************************<br />
如果ISP提供的IP地址比较多还可以,但如果不是的时候(如就两个时),一个用于内网地址转换,另一个用于对外网提供服务.<br />
ISP提供的内网上网IP<br />
<br />
Interface ethernet0<br />
Ip address 192.168.1.1 255.255.255.0<br />
Duplex auto<br />
Speed auto<br />
Ip nat inside<br />
No shutdown<br />
Interface fastethernet0/0<br />
Ip address 211.82.220.129 255.255.255.248<br />
Duplex auto<br />
Speed auto<br />
Ip nat outside<br />
No shutdown<br />
<br />
Access-list 1 permit 192.168.1.0 0.0.0.255<br />
Ip nat pool Everybody 211.82.220.130 211.82.220.130 network 255.255.255.252<br />
Ip nat inside source list1 pool Everybody overload<br />
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80<br />
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21<br />
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25<br />
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110<br />
<br />
<br />
<br />
*******************利用地址转换实现负载均衡********************<br />
;当有如象腾讯公司似的多服务器时,使用路由器实现负载平衡,可以使它们有平等的访问机会.<br />
Interface fastethernet0/1<br />
Ip address 192.168.1.1 255.255.255.0<br />
Duplex auto<br />
Speed auto<br />
Ip nat inside<br />
No shutdown<br />
<br />
Interface fastethernet0/0<br />
Ip address 202.110.198.81 255.2555.255.248<br />
Duplex auto<br />
Speed auto<br />
Ip nat outside<br />
Access-list 1 permit 202.110.198.82<br />
Access-list 2 permit 202.110.198.83<br />
Access-list 3 permit 192.168.1.0 0.0.0.255<br />
Ip nat pool Webser 192.168.1.2 192.168.1.3 255.255.255.248 type rotary<br />
Ip nat pool Ftpser 19<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/240251.html">Snort入侵检测系统分析</a> 2004-09-04</div><div><a href="http://qq4508509.yourblog.org/logs/152329.html">黑客离我远一点 我的电脑你别Ping</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/148226.html">Windows98不能正常关机解决法</a> 2004-04-15</div><div><a href="http://qq4508509.yourblog.org/logs/147525.html">全面认识VPN(一)</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147500.html">N000013 解开硬盘逻辑死锁的一种有效方法</a> 2004-04-14</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240255.html&title=%E5%A6%82%E6%9E%9C%E4%B8%8D%E5%A4%AA%E6%87%82%E5%9C%B0%E5%9D%80%E8%BD%AC%E6%8D%A2%EF%BC%88NAT%EF%BC%89%E5%B0%B1%E8%BF%9B%E6%9D%A5%E7%9C%8B%E7%9C%8B">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240255.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:11:19 +0800</pubDate>
  </item>
  <item>
   <title>用access-list 对抗“冲击波”病毒</title>
   <description><![CDATA[用access-list 对抗“冲击波”病毒<br />
最近“冲击波”病毒”(WORM_MSBlast.A)开始在国内互联网和部分专网上传播。我以前在接入层做的access-list起了作用！<br />
大家可以参考之<br />
<br />
access-list 120 deny 53 any any<br />
access-list 120 deny 55 any any<br />
access-list 120 deny 77 any any<br />
access-list 120 deny 103 any any<br />
<br />
以上几条慎用！<br />
access-list 120 deny tcp any any eq echo<br />
access-list 120 deny tcp any any eq chargen<br />
access-list 120 deny tcp any any eq 135<br />
access-list 120 deny tcp any any eq 136<br />
access-list 120 deny tcp any any eq 137<br />
access-list 120 deny tcp any any eq 138<br />
access-list 120 deny tcp any any eq 139<br />
access-list 120 deny tcp any any eq 389<br />
access-list 120 deny tcp any any eq 445<br />
access-list 120 deny tcp any any eq 4444//新加<br />
access-list 120 deny udp any any eq 69 //新加<br />
access-list 120 deny udp any any eq 135<br />
access-list 120 deny udp any any eq 136<br />
access-list 120 deny udp any any eq 137<br />
access-list 120 deny udp any any eq 138<br />
access-list 120 deny udp any any eq 139<br />
access-list 120 deny udp any any eq snmp<br />
access-list 120 deny udp any any eq 389<br />
access-list 120 deny udp any any eq 445<br />
access-list 120 deny udp any any eq 1434<br />
access-list 120 deny udp any any eq 1433<br />
access-list 120 permit ip any any<br />
<br />
附录：处理办法！<br />
**********************************<br />
（1）对于未感染的主机：<br />
建议安http://microsoft.com/technet/securi...in/MS03-026.asp中指定的patch<br />
（2）对于已感染的系统：<br />
可能无法从Microsoft升级补丁，建议用以下方式处理：<br />
I. 断掉机器的物理网络连接。<br />
II. 执行注册表编辑命令：regedit, 检查<br />
<br />
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows<br />
CurrentVersion\Run\windows auto update" 中是<br />
<br />
否存在 msblast.exe的键值，如果存在则删除。<br />
III.运行任务管理器，关闭msblast.exe进程。<br />
IV.完成用下述两种操作之一：<br />
a.关闭DCOM: 设置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole<br />
中EnableDCOM键值为N.<br />
b.设置防火墙或Microsoft’s Internet<br />
Connection Filter (ICF)阻止Incoming方向的以下端口：<br />
69/UDP 135/TCP 135/UDP 139/TCP<br />
<br />
139/UDP 445/TCP 445/UDP 4444/TCP。<br />
<br />
V. 重新联接网络，安装http://microsoft.com/technet/securi...in/MS03-026.asp中指定的patch <br />
<br />
　<br />
<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/152336.html">如何提高网站的Google页面等级（PR值）</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/152326.html">iqst的黑客入门系列教程：telnet协议</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/147525.html">全面认识VPN(一)</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147509.html">通过Mysql入侵服务器</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/139885.html">学习：Windows系统下的命令行也扮酷</a> 2004-04-07</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240253.html&title=%E7%94%A8access-list+%E5%AF%B9%E6%8A%97%E2%80%9C%E5%86%B2%E5%87%BB%E6%B3%A2%E2%80%9D%E7%97%85%E6%AF%92">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240253.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:10:39 +0800</pubDate>
  </item>
  <item>
   <title>Snort入侵检测系统分析</title>
   <description><![CDATA[网络数据截获方法<br />
网络数据包截获机制是网络入侵检测系统的基础组件。一般指通过截获整个网络的所有信息流量，根据信息源主机，目标主机，服务协议端口等信息简单过滤掉不关心的数据，再将用户感兴趣的数据发送给更高层的应用程序进行分析。流程图如下：<br />
图5.1 网络数据截获流程<br />
一方面要，网络截取模块要能保证截取到所有网络上的数据包，尤其是检测到被分片的数据包(这可能蕴涵着攻击)。<br />
另方面，数据截取模块截取数据包的效率也是很重要的。<br />
它直接影响整个入侵检测系统的运行速度。<br />
5.2各种数据流截获方法<br />
5.2.1 利用广播截取网络数据流<br />
数据包的截取技术是依赖网卡的。而网卡可以通过广播监听到以太网络上的数据包，这就是数据包截取技术的基础。<br />
要想截获不是给自己数据流，就必须绕开系统正常工作的机制，直接通过网卡的混杂模式，使之可以接受目标地址不是自己的MAC地址的数据包，直接访问数据链路层，取数据。<br />
5.2.2各系统截取数据包机制<br />
Linux系统为用户提供一种在理论上是数据链路层的，基于网卡驱动程序的，可以不用操作系统自身协议栈的接口（也称套接字）-SockPacket. 这种套接字可以从数据链路层（就是网线）上直接截取所有链路层数据包。而Unix则是通过Libpcap库直接与内核交互，实现网络截取。如：Libpcap，Tcpdump等。如图：<br />
<br />
图5.2 Unix系统监听机制<br />
<br />
BSD Packet Filter(BPF)机制来截取数据包。BPF可以说是各系统中最棒的截获方式。很多开源嗅探工具就是基于它而开发的。Windows系统也有类似情况，如：win系列上有*.vxd (VxD,VirtualDeviceDrive)（packet*.vxd） 和 网卡.sys（为网卡芯片所开发）来驱动网卡截取数据包。<br />
<br />
图5.3 Windows系统监听机制<br />
5.2.3 BPF过滤<br />
Unix&Linux系统有两种数据链路层截取机制，分别是BSD系列系统(NetBSD,OpenBSD,FreeBSD等)的BPF和Linux的SOCKET_PACKET。<br />
BPF过滤<br />
BPF主要由两大部分组成：<br />
网络头接口<br />
数据包过滤器。<br />
网络头接口从网络设备驱动程序处收集数据包复制(在提交给系统协议栈之前)，并传递给正在截获数据包的应用程序。而过滤器决定某一数据包是被接受或者拒绝以及如果被接受，数据包的那些部分会被复制给应用程序。BPF结构图如下：<br />
<br />
图5.4 BPF结构示意图<br />
如：TCPDump注：（1）, Libpcap, Sniffer, eeye,等。一般情况，网卡驱动通过网卡把网络上的电平信号转化成数据包，再把截取到的数据传给系统自带的协议栈，然后在交由系统处理。这种方式与Unix下的BPF不同，它使得网卡驱动在把从网络截取的数据提交给系统之前，先拷贝一份给BPF，再由BPF 决定是否符合规则，不符合则丢弃，符合则存放到内存指定区，等待处理。<br />
当然，BPF对网卡驱动交给系统协议栈的数据包不做任何干涉。<br />
注1：TCPDump是伯克利实验室的Van Jacobson,Craig Leres和Stenven McCanne为分析TCP性能问题而写的跨平台的监听程序。<br />
5.3基于Libpcap库的通用数据截获技术<br />
Libpcap是用户态的数据包截获API函数接口，有独立和可移植行。最初，Libpcap是为了强大的，健壮TCPDump而编写的。它支持BPF过滤机制。Snort就是依赖于libpcap库进行数据包截取的程序之一(还有Ethereal,eeye等)。 它的优点是可以从任何Unix内核平台上截取数据包，而不考虑什么芯片类型的网卡和驱动程序。更重要的是，它可以使开发人员编写自己的解码，显示，记录等程序。<br />
5.2.2.1 Libpcap库主要函数<br />
1. 头文件特征（pcap.h）<br />
Libpcap库(数据流存储头文件 的结构定义如下图)。前半部分是数据库存储文件头的数据结构定义。<br />
<br />
图5.5 头文件(pcap.h)定义部分截图<br />
后半部是信息包头文件数据结构定义。<br />
2. 打开并读取设备，设置过滤器部分<br />
与最基层设备打交道。有三个函数：pcap_read() pcap_open_live 和 pcap_setfilter()<br />
3. 脱机方式截取数据<br />
及读取存储在营盘上的文件。有两个Pcap_open_offline()和Pcap_offline_read().<br />
4. 本地网络设置检测部分<br />
主要检测网络设置的函数有几个，包括Pcap_lookupdev() pcap_lookupnet()等。 因为前面提过，Libpcap可移植。所以各种平台的Socket借口都是兼容的。<br />
5. 主程序<br />
都在Pcap.c中，该文件定义了读取数据的统一接口函数pcap_next()，调用此函数获取下一个数据包。<br />
5.4 Snort调用Libpcap<br />
在Snort运行启动时，Snort调用Libpcap库。当调用libpcap函数并初始化接口时，进入截取数据的循环模块—pcap循环。<br />
在这个主循环—Pcaploop()，当网卡从网络介质上接收数据开始，Pcap_loop便对采集来的每个数据包都ProcessPacket()函数处理，如果出错或达到指定的处理包数就退出。(相关代码如下)<br />
具体就是，Pcap_loop()最后根据数据链路类型来选择数据包，然后由ProcessPacket()来进行协议分析，实施信息流的匹配。<br />
如：ProcessPaceket函数调用DecodeEthPkt函数来对以太网数据进行解码。其中DecodeEthPkt()函数再调用子函数Decode IP来对IP协议进行解码……<br />
Libpcap函数功能列举：<br />
Pcap_open_live(): 获得数据包通用句柄。<br />
Pcap_lookup_dev(): 指向网络可用设备。<br />
Pcap_looknet(): 初步判断网络设备本身的IP & netmask。<br />
Pcap_Dump()<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="http://qq4508509.yourblog.org/logs/240273.html">如何防范IP地址被盗</a> 2004-09-04</div><div><a href="http://qq4508509.yourblog.org/logs/170989.html">如何判断你的电脑中毒</a> 2004-05-07</div><div><a href="http://qq4508509.yourblog.org/logs/152333.html">高级扫描技术及原理介绍</a> 2004-04-18</div><div><a href="http://qq4508509.yourblog.org/logs/147516.html">Serv-U远程拒绝服务漏洞以及原因分析</a> 2004-04-14</div><div><a href="http://qq4508509.yourblog.org/logs/147505.html">解决局域网内盗用IP的问题</a> 2004-04-14</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://del.icio.us/post?v=4&noui&jump=close&url=http%3A%2F%2Fqq4508509.yourblog.org%2Flogs%2F240251.html&title=Snort%E5%85%A5%E4%BE%B5%E6%A3%80%E6%B5%8B%E7%B3%BB%E7%BB%9F%E5%88%86%E6%9E%90">Del.icio.us</a></span></div><br><br><div class="sysmsg"><b><a href="http://www.gov.cn/zwgk/2008-05/18/content_981560.htm">深切哀悼四川汶川大地震遇难同胞</a></b><br><br></div>]]></description>
   <link>http://qq4508509.yourblog.org/logs/240251.html</link>
   <author>何海林</author>
   <pubDate>Sat, 04 Sep 2004 02:09:52 +0800</pubDate>
  </item>
 </channel>
</rss>
