最近刚刚发现的免费php+mysql空间,速度相当不错(本人也申请了,感觉很好就拿出来分享了.呵呵!).
该免费PHP空间大小为:300MB;
月流量限制为:10GB;
支持FTP,WEB上传与管理文件;
可以绑定5个域名或使用他们的二级域名;
支持PHP,免费提供7个MySQL,可通过Php MyAdmin管理mysql;
免费提供流量统计,并可以对目录设置密码保护;
没有强制广告;有CPanel管理面板;
申请地址:http://gofreeserve.com/
月度归档:「 六月 2008 」
端午节短信
艾叶香,香满堂。桃枝插在大门上,出门一望麦儿黄。这儿端阳,那儿端阳,处处都端阳。——祝您端阳节快乐!:)
拜托你粽子少吃,注意消化。
包个大棕子送给你,祝你节日快乐!
别光吃粽子,记得要给丈人、丈母娘送礼物哦!
不用语言来表达,只用实际来拥有,祝你端午节快乐。——来我家吃粽子吧:)
端午到,挂香包,吃粽子,家家户户真热闹!艾蒿高高门前舞,驱邪气,防五毒,高高兴兴过端午。
端午到了,别忘了挂艾叶、悬钟馗、饮黄酒、佩香囊,当然最重要的,是要多吃点棕子,呵呵!
端午节,家家户户都悬起了钟馗像,挂上了艾叶菖蒲,赛龙舟,吃粽子,饮雄黄酒,游百病,佩香囊,备牲醴。
热热闹闹真好玩。
端午节,赛龙舟,争先恐后,好热闹!一齐来过个开心的端午节吧!
端午节快乐!
端午是夕阳中远山的剪影,你还停在我的画布中;只是我怕,今天疾驶而过,明天飞奔地来,而所有昨天的细节,早已支离破碎……
端午已至,奉上粽子。配料:五颗快乐枣,一把关心米,三钱友情水,用幽默捆扎,由手机送达。保值期:五月初五前。保存法:请按存储键。
给您带来又香又糯的各种口味的粽子,祝您端午节快乐!
工作者是美丽的。当你以勤勉奉献社会时,犒劳一下自己吧,多多吃粽子。
关掉你的手机,慢慢的闭上眼睛,想想我,想想粽子,你会发现我和粽子一样可爱。
很久以前,屈原先生下岗后发明了粽子,可是不但销量不好,还要受地痞剥削,心灰意冷,终于跑到广东跳海了
红旗高举,飞出深深杨柳渚。鼓击春雷,直破烟波远远回。欢声震地,惊退万人争战气。金碧楼西,衔得锦标第一归。
葫芦收五毒,平安过端午!
竞渡深悲千载冤,忠魂一去讵能还。国亡身殒今何有,只留离骚在世间。
敬告:端午节当天,手机号头两位数字是13的用户,可以到街边小摊上免费领取粽子。切记,事先要抹上烫伤膏
以防被摊主的开水泼到!
老妈:从前你会强迫我吃粽子。而今,孩儿不在母亲身边,用短信编织一个虚拟的粽子送给你,祈天下老父老母平安!
满街都飘满了粽子的香味,你在远方可闻到了家乡的粽子香,今天也买点粽子,一起过个快乐的端午吧!
每逢佳节倍思亲,祝你端午节平安快乐!!!
秘诀:将手机用粽叶包好,放在锅里煮60分钟,手机电池续电能力将延长两倍,信号增强,而且打电话时能闻到粽子香味。
你的衣服整洁环保、身体晶莹柔软、皮肤洁白光滑、内心丰富多彩、身材匀称、棱角分明、气息芬芳。我真地喜欢你,亲爱的粽子!
你要保重自己的身体,听你说身体如此不好,真叫人操心。有时间要参加锻炼,少打麻将,祝你天天健康!
您的手机从6月起已具买粽子功能,预订粽子拨110,送货119,如有疑问请与本中心联系,网址:三达不溜点不坑你坑谁点抗么!祝端午快乐!
如果有来生,每年的今日我都会把你拥在怀里诚挚的祝福你:端午节快乐!
手捧粽子,缅怀离骚,龙舟竟渡,勇往直前!祝端阳节快乐!
送个香囊带个荷包,自制几斤粽子,托人到山里采了艾叶,街头买了瓶雄黄酒,加上内心深处的几许关怀,作为礼物送给你,祝端午节快乐!
虽然你身体很好,但屈原说:多锻练身体,少打麻将,才能多吃粽子,天天健康!
脱去你的外衣,你是那样地白嫩,发着淡淡的幽香,舔一舔再咬上一口,我心飞上九霄云外……啊,粽子!
万水千山“棕”是情,屈原说声谢谢您,端午齐齐看龙舟,亲情维系无远近。
闻着粽子的飘香,想起远方的你是否安好?让我们托伟大诗人的福多吃些粽子!快快乐乐过端阳!
我是棕叶你是米,一层一层裹住你;你是牙齿我是米,香香甜甜粘住你;棕子里有多少米,代表我有多想你。记得给我发消息,不然棕子噎死你!
粽子香,香厨房;艾叶香,香满堂;桃枝插在大门上,出门一望麦儿黄;这儿端阳,那儿端阳,处处都端阳。祝福亲爱的朋友端午节快乐!
生日的时候,我会送你一个蛋糕;中秋的时候,我会送你一盒月饼,端午节来了,我送你一粒糯米,希望你把它种下去,用心呵护,等待收获我的祝福吧。
大家都夸你敏而好学,学什么像什么,我记得那天你学刘德华唱歌,真的很像耶。端午节来了,我想你也应该给大家模仿一下屈原跳江自杀,如何?
脱去你的外衣,你是那样白嫩,发着淡淡的幽香,舔一舔再咬上一口,我心飞上九霄云外,啊,粽子我的至爱!
喜讯:端午节当天,手机号头两位数字是13的用户,可以到街边小摊上免费领取粽子,当然,事先要抹上烫伤膏以防被摊主的开水泼到。
虽然你身体很好,但屈原说:多锻练身体,少打麻将,才能多吃粽子,天天健康。
粽子好吃,但要小心;食品加工,让人呕吐;要看证明,屈原就是这样被毒死的!
老妈:从前你会强迫我吃粽子.而今,孩儿不在母亲身边,用短信编织一个虚拟的粽子送给您,祈天下老父老母平安!
今天是端午节,送你只香甜粽子:以芬芳的祝福为叶,以宽厚的包容为米,以温柔的叮咛做馅,再用友情的丝线缠绕,愿你品尝出人生的美好和这五月五的情怀!
好酒清清淡淡,越久越醇;好朋友简简单单,越久越真;好缘份久久长长,地老天荒.真诚的友谊叫人终身难忘.祝端午节快乐!
送你一个粽子,含量成分:100%纯关心;配料:甜蜜+快乐+开心+宽容+忠诚=幸福;保质期:一辈子;保存方法:珍惜.
今天端午节!我收集世上一切美好的东西为原料,用无忧为外衣,以我的真心祝福为丝带为你包了一个特别的粽子送给你!吃了它你永远快乐,幸福
粽子可爱,但你比粽子更可爱,我会用全身心的爱来品尝你,直到牙掉光也不放弃
端午送粽子,友情是皮,馅里1层祝福,2层幸福,3层心想事成,4层欠条,快还钱
●☆★脱去你的外衣,你是那样白嫩,发着淡淡的幽香,舔一舔再咬上一口,我心飞上九霄云外,啊,粽子我的至爱!
●☆★粽子香,香厨房;艾叶香,香满堂;桃枝插在大门上,出门一望麦儿黄;这儿端阳,那儿端阳,处处端阳处处祥,祝您端午节快乐!
●☆★别光吃粽子,记得要给丈人、丈母娘送礼物哦!
●☆★闻着粽子的飘香,想起远方的你是否安好?让我们托伟大诗人的福多吃些粽子!快快乐乐过端阳!
●☆★每逢佳节倍思亲,祝你端午节平安快乐!!!
●☆★粽子该是透入大海的,因为你的胸怀像大海一样的宽广,别忘了给自己投一个粽子!祝端午节快乐!
●☆★虽然你身体很好,但屈原说:多锻练身体,少打麻将,才能多吃粽子,天天健康。
●☆★喜讯:端午节当天,手机号头两位数字是13的用户,可以到街边小摊上免费领取粽子,当然,事先要抹上烫伤膏以防被摊主的开水泼到。
●☆★老妈:从前你会强迫我吃粽子,而今,孩儿不在母亲身边,用短信编织一个虚拟的粽子送给您,祈天下老父老母平安!
●☆★脱去你的外衣,你是那样白嫩,发着淡淡的幽香,舔一舔再咬上一口,我心飞上九霄云外,啊,粽子,我的至爱!
●☆★秘诀:将手机用粽叶包好,放在锅里煮60分钟,手机电池续电能力将延长两倍,信号增强,而且打电话时能闻到粽子香味。
●☆★关掉你的手机,慢慢的闭上眼睛,想想我,想想粽子,你会发现我和粽子一样可爱。
端午节快乐!
●☆★红旗高举,飞出深深杨柳渚。鼓击春雷,直破烟波远远回。欢声震地,惊退万人争战气。金碧楼西,衔得锦标第一归。
●☆★又到端午了,又到了吃粽子的季节,忘不了那糯糯的,飘着清香的粽子……
给您带来又香又糯的各种口味的粽子,祝您端午节快乐!
●☆★端午到,挂香包,吃粽子,家家户户真热闹!
●☆★端午是夕阳中远山的剪影,你还停在我的画布中;只是我怕,今天疾驶而过,明天飞奔地来,而所有昨天的细节,早 已支离破碎……
●☆★心愿是风!快乐是帆!祝福是船!心愿的风吹着快乐的帆载满祝福的船,飘向幸福的你,轻轻地对你说:你快乐所以我快乐!端午节愉快!
●☆★端午到了,我送你一个爱心粽子,第一层,体贴!第二层,关怀!第三层,浪漫!第四层,温馨!中间夹层,甜蜜!祝你梦中有我,天天都有一个好心情!
●☆★今天是五月五,送你一个粽子,含量成份: 100% 纯关心;配料:甜蜜+快乐+开心+宽容+忠诚+友情 = 幸福;保质期:一辈子;保存方法:珍惜!
●☆★我们不能改变天气,但是我们可以露出笑脸。祝你今天心情愉快。端午节快乐!
●☆★我绝望了,紫霞离开了我,师傅太唠叨,牛魔王欠的钱又不还,好不容易买下水帘洞又被菩萨恶意收购,只剩下一毛钱发条短信祝二师弟端午快乐!
★●☆嚄畋我桫籴蠡鋈劓祝鋈劓劓罘你骱鲙哿靺端骱鲙哿靺午桫籴骱快桫籴蠡鋈乐鹎觌,看不懂了吧,早就说你文化水平低,挑认识的看一遍吧。
★●☆嚄畋我桫籴蠡鋈劓祝鋈劓劓罘你骱鲙哿靺端骱鲙哿靺午桫籴骱快桫籴蠡鋈乐鹎觌,看不懂了吧,早就说你文化水平低,挑认识的看一遍吧。
★●☆ 粽子香,香厨房;艾叶香,香满堂;桃枝插在大门上,出门一望麦儿黄;这儿端阳,那儿端阳,处处都端阳.祝福您端午节快乐!
★●☆送你一颗好运粽,里面包藏健康米,好运蛋,平安菇,快乐虾,长寿花,幸运栗,如果你收到将会好运连连。祝你端午节快乐。
★●☆静静地,你瞪着我,不说一句话,我赶紧^_^。以前欠你的粽子今天一并还,外加一个可爱的小香包,不哭,乖,乖!
★●☆我是粽叶你是米,一层一层裹住你,你是牙齿我是米,香香甜甜粘住你,粽有多少米,我有多想你,记得给我发信息,不然粽子噎住你!
★●☆喜讯:端午节当天,手机号头两位数字是13的用户,可以到街边小摊上免费领取粽子,当然,事先要抹上烫伤膏以防被摊主的开水泼到。
★●☆祝“端午节”快乐:奖金多多再翻一倍,事业发达再进一步,人气直升再火一点,身体安康再棒一点,人见人爱身边美女再多一群
★●☆听说今年端午节期间出了个怪事,我当时正好路过,但我不相信我所见到的一切:那只猪居然真地像人一样拿着手机在看短信!
★●☆端午节电信新功能测试,本月免费,请按任一数字键测试你的智商……………………………………经测试您的智商为零。
★●☆端午节,我好想请你去体验一下KTV!知道什么是KTV吗?就是K你一顿,再T你一脚,最后我再做个V的手势!耶!
★●☆端午节饿了咋办?来份火锅涮涮!渴了咋办?去海边转转!没钱咋办?找个傻子骗骗!没胆咋办?找拉登练练!要是想你咋办?到猪圈看看
★●☆端午节想你是最快乐的事;见你是最开心的事;爱你是我永远要做的事;把你放在心上是我一直在做的事;不过,骗你是刚刚发生的事。
★●☆没事!没事!没事!没事!没事!没事!没事!没事!没事!没事!没事!没事!没事!就跟你说没事了,端午节快乐啊!
★●☆你有天使般容颜,魔鬼般身材,就连你放屁的姿势都那么完美无暇。可在大庭广众之下,控制一下节奏好不好?端午节快乐
★●☆夜深了,我知道你忙一天累了,可能睡着了,不知为什么想和你说话,我很想告诉你……很想告诉你…端午节快乐…
★●☆很久以前,屈原先生下岗后发明了粽子,可是不但销量不好,还要受地痞剥削,心灰意冷,终于跑到广东跳海了
★●☆你的脸比陈世美还美你的眼比诸葛亮还亮;我的爱比鲁智深还深我的情比关云长还长,但我的诺言比孙悟空还空。端午节快乐
★●☆闻您重担在肩,夙夜匪懈,谨愿百忙之中,起居有节,身心长健,事事常顺…端午节快乐…
★●☆不管天多高,海多深,钢多硬,风多大,尺多长,河多宽,酒多烈,冰多冷,火多热……我只想告诉你,这些都不关你的事!
————————————————————————————————————————–
端午节短信祝福语
我是棕叶你是米,一层一层裹住你;你是牙齿我是米,香香甜甜粘住你;棕子里有多少米,代表我有多想你。记得给我发消息,不然棕子噎死你!
粽子香,香厨房;艾叶香,香满堂;桃枝插在大门上,出门一望麦儿黄;这儿端阳,那儿端阳,处处都端阳。祝福亲爱的朋友端午节快乐!
生日的时候,我会送你一个蛋糕;中秋的时候,我会送你一盒月饼,端午节来了,我送你一粒糯米,希望你把它种下去,用心呵护,等待收获我的祝福吧。
大家都夸你敏而好学,学什么像什么,我记得那天你学刘德华唱歌,真的很像耶。端午节来了,我想你也应该给大家模仿一下屈原跳江自杀,如何?
脱去你的外衣,你是那样白嫩,发着淡淡的幽香,舔一舔再咬上一口,我心飞上九霄云外,啊,粽子我的至爱!
喜讯:端午节当天,手机号头两位数字是13的用户,可以到街边小摊上免费领取粽子,当然,事先要抹上烫伤膏以防被摊主的开水泼到。
虽然你身体很好,但屈原说:多锻练身体,少打麻将,才能多吃粽子,天天健康。
粽子好吃,但要小心;食品加工,让人呕吐;要看证明,屈原就是这样被毒死的!
老妈:从前你会强迫我吃粽子.而今,孩儿不在母亲身边,用短信编织一个虚拟的粽子送给您,祈天下老父老母平安!
今天是端午节,送你只香甜粽子:以芬芳的祝福为叶,以宽厚的包容为米,以温柔的叮咛做馅,再用友情的丝线缠绕,愿你品尝出人生的美好和这五月五的情怀!
好酒清清淡淡,越久越醇;好朋友简简单单,越久越真;好缘份久久长长,地老天荒.真诚的友谊叫人终身难忘.祝端午节快乐!
送你一个粽子,含量成分:100%纯关心;配料:甜蜜+快乐+开心+宽容+忠诚=幸福;保质期:一辈子;保存方法:珍惜.
今天端午节!我收集世上一切美好的东西为原料,用无忧为外衣,以我的真心祝福为丝带为你包了一个特别的粽子送给你!吃了它你永远快乐,幸福
粽子可爱,但你比粽子更可爱,我会用全身心的爱来品尝你,直到牙掉光也不放弃
端午送粽子,友情是皮,馅里1层祝福,2层幸福,3层心想事成,4层欠条,快还钱
网易博客上传音乐啦!
最近刚发现网易博客能上传音乐。本人特地去“勘察”了一番.感觉不错就拿出来和大家分享下经验。。
首先此功能对想要放外连到自己空间的网友,或者喜欢音乐的人来说是个很好的选择。。
进入博客后点击
然后选你想要上传的歌曲点上传。如果你上传的是当前比较流行的歌曲。那么会出现“你上传的是**的歌”而不能继续上传。难道就没加办法了吗?呵呵!其实是有地。。。只需要将你想要上传的歌曲改掉其右键属性摘要里面的“值”去掉就行了。

然后“开始上传”就搞定了。呵呵 !挺简单的吧。好了现在你就可以上传再外连你的qq空间,博客等上面了。外连地址需右键你的播放器

把这个连接

复制下来就行了。
当然如果你不想用网易的,也可以选其它的此类网站。当然这类网站现在并不多见。仔细挖掘的话也是有的。比如我常用的是”woyo我友网” http://www.woyo.com这个上传就不做介绍了。相当简单的哦,而且无限制。
DDoS攻击原理及常用工具介绍
进入2000年以来,网络遭受攻击事件不断发生,全球许多著名网站如yahoo、cnn、buy、ebay、fbi,包括中国的新浪网相继遭到不名身份的黑客攻击,值得注意的是,在这些攻击行为中,黑客摈弃了以往常常采用的更改主页这一对网站实际破坏性有限的做法,取而代之的是,在一定时间内,彻底使被攻击的网络丧失正常服务功能,这种攻击手法为 DDoS,即分布式拒绝服务攻击(Distributed denial of service )。
简单的讲,拒绝服务就是用超出被攻击目标处理能力的海量数据包消耗可用系统,带宽资源,致使网络服务瘫痪的一种攻击手段。在早期, 拒绝服务攻击主要是针对处理能力比较弱的单机,如个人pc,或是窄带宽连接的网站,对拥有高带宽连接,高性能设备的网站影响不大,但在99年底,伴随着DDoS的出现,这种高端网站高枕无忧的局面不复存在,与早期的DoS攻击由单台攻击主机发起,单兵作战相较,DDoS实现是借助数百,甚至数千台被植入攻击守护进程的攻击主机同时发起的集团作战行为,在这种几百,几千对一的较量中, 网络服务提供商所面对的破坏力是空前巨大的。
拒绝服务攻击自问世以来,衍生了多种形式,现将两种使用较频繁的TCP-SYN flood, UDP flood做一个介绍 。TCP-SYN flood又称半开式连接攻击,每当我们进行一次标准的TCP连接(如WWW浏览,下载文件等)会有一个一个三次握手的过程,首先是请求方向服务方发送一个SYN消息,服务方收到SYN后,会向请求方回送一个SYN-ACK表示确认,当请求方收到SYN-ACK后则再次向服务方发送一个ACK消息,一次成功的TCP连接由此就建立,可以进行后续工作了,如图所示:

而TCP-SYN flood在它的实现过程中只有前两个步骤,当服务方收到请求方的SYN并回送SYN-ACK确认消息后, 请求方由于采用源地址欺骗等手段,致使服务方得不到ACK回应,这样,服务方会在一定时间处于等待接收请求方ACK消息的状态,一台服务器可用的TCP连接是有限的,如果恶意攻击方快速连续的发送此类连接请求,则服务器可用TCP连接队列很快将会阻塞,系统可用资源,网络可用带宽急剧下降,无法向用户提供正常的网络服务。
Udp在网络中的应用也是比较广泛的,比如DNS解析、realaudio实时音乐、网络管理、联网游戏等,基于udp的攻击种类也是比较多的,如目前在互连网上提供www、mail等服务的设备一般为使用unix操作系统的服务器,他们默认是开放一些有被恶意利用可能的udp服务的,如:echo,chargen. echo服务回显接收到的每一个数据包,而原本作为测试功能的chargen服务会在收到每一个数据包时随机反馈一些字符,如果恶意攻击者将这两个udp服务互指,则网络可用带宽会很快耗尽。
自99年后半年开始,DDoS攻击不断在Internet出现,并在应用的过程中不断的得到完善,在Unix或nt环境上截至目前已有一系列比较成熟的软件产品,如Trinoo,TFN,TFN2K,STACHELDRATH等,他们基本核心及攻击思路是很相象的,下面就通过Trinoo对这类软件做一介绍。
Trinoo是基于UDP flood的攻击软件,它向被攻击目标主机随机端口发送全零的4字节UDP包,被攻击主机的网络性能在处理这些超出其处理能力垃圾数据包的过程中不断下降,直至不能提供正常服务甚至崩溃。
Trinoo攻击功能的实现,是通过三个模块付诸实施的,
1:攻击守护进程(NS) 2:攻击控制进程(MASTER) 3:客户端(NETCAT,标准TELNET程序等),
攻击守护进程NS是真正实施攻击的程序,它一般和攻击控制进程(MASTER)所在主机分离,在原始C文件ns.c编译的时候,需要加入可控制其执行的攻击控制进程MASTER所在主机IP,(只有在ns.c中的IP方可发起ns的攻击行为)编译成功后,黑客通过目前比较成熟的主机系统漏洞破解(如rpc.cmsd,rpc.ttdbserver,rpc.statd)可以方便的将大量NS植入因特网中有上述漏洞主机内。ns运行时,会首先向攻击控制进程(MASTER)所在主机的31335端口发送内容为HELLO的UDP包,标示它自身的存在,随后攻击守护进程即处于对端口27444的侦听状态,等待master攻击指令的 到来。
攻击控制进程(MASTER)在收到攻击守护进程的HELLO包后,会在自己所在目录生成一个加密的名为…的可利用主机表文件, MASTER的启动是需要密码的,在正确输入默认密码gOrave后, MASTER即成功启动,它一方面侦听端口31335,等待攻击守护进程的HELLO包,另一方面侦听端口27665,等待客户端对其的连接。当客户端连接成功并发出指令时, MASTER所在主机将向攻击守护进程ns所在主机的27444端口传递指令。
客户端不是trinoo自带的一部分,可用标准的能提供TCP连接的程序,如TELNET,NETCAT等,连接MASTER所在主机的27665端口, 输入默认密码betaalmostdone后,即完成了连接工作,进入攻击控制可操作的提示状态。
目前版本的trinoo有六个可用命令,mtimer:设定攻击时长,如mtimer 60,攻击60秒,如果不设置的话,默认是无限。dos:对某一目标主机实施攻击,如dos 12.34.45.56 mdie:停止正在实施的攻击,使用这一功能需要输入口令killme,mping:请求攻击守护进程NS回应,监测ns是否工作。mdos, 对多个目标主机实施攻击,msize:设置攻击UDP包的大小。 Trinoo运行的总体轮廓可用下图说明:

我们来看一次攻击的实例:
被攻击的目标主机victim IP为:12.23.34.45
ns被植入三台sun的主机里,他们的IP对应关系分别为client1:11.11.11.11
client2:22.22.22.22
client3:33.33.33.33
master所在主机为masterhost:11.22.33.44
首先我们要启动各个进程,在client1,2,3上分别执行ns,启动攻击守护进程,
其次,在master所在主机启动master
masterhost# ./master
?? gOrave (系统示输入密码,输入gOrave后master成功启动)
trinoo v1.07d2+f3+c [Mar 20 2000:14:38:49] (连接成功)
在任意一台与网络连通的可使用telnet的设备上,执行
telnet 11.22.33.44 27665
Escape character is ‘^]’.
betaalmostdone (输入密码)
trinoo v1.07d2+f3+c..[rpm8d/cb4Sx/]
trinoo> (进入提示符)
trinoo> mping (我们首先来监测一下各个攻击守护进程是否成功启动)
mping: Sending a PING to every Bcasts.
trinoo> PONG 1 Received from 11.11.11.11
PONG 2 Received from 22.22.22.22
PONG 3 Received from 33.33.33.33 (成功响应)
trinoo> mtimer 60 (设定攻击时间为60秒)
mtimer: Setting timer on bcast to 60.
trinoo> dos 12.23.34.45
DoS: Packeting 12.23.34.45……
至此一次攻击结束,此时ping 12.23.34.45,会得到icmp不可到达反馈,目标主机此时与网络的正常连接已被破坏。
由于目前版本的trinoo尚未采用IP地址欺骗,因此在被攻击的主机系统日志里我们可以看到如下纪录:
Mar 20 14:40:34 victim snmpXdmid: Will attempt to re-establish connection.
Mar 20 14:40:35 victim snmpdx: error while receiving a pdu from 11.11.11.11.59841: The message has a wrong header type (0×0)
Mar 20 14:40:35 victim snmpdx: error while receiving a pdu from 22.22.22.22.43661: The message has a wrong header type (0×0)
Mar 20 14:40:36 victim snmpdx: error while receiving a pdu from 33.33.33.33.40183: The message has a wrong header type (0×0)
Mar 20 14:40:36 victim snmpXdmid: Error receiving PDU The message has a wrong header type (0×0).
Mar 20 14:40:36 victim snmpXdmid: Error receiving packet from agent; rc = -1.
Mar 20 14:40:36 victim snmpXdmid: Will attempt to re-establish connection.
Mar 20 14:40:36 victim snmpXdmid: Error receiving PDU The message has a wrong header type (0×0).
Mar 20 14:40:36 victim snmpXdmid: Error receiving packet from agent; rc = -1.
由上述日志,我们不难看出发起攻击的ip地址,这一问题,通过ip spoof在后期的软件tfn,tfn2k等软件中得到了解决,给被攻击者找出肇事者进一步增加了难度。
Trinoo等DdoS攻击软件的出现,对网络的安全产生了巨大的挑战,借助这种在网上可以得到的公开软件,任何一个普通的上网者对网络的安全都构成了潜在的威胁,那么能不能做一些预防工作呢?
有一些是可以做的:
首先,检测自己的系统是否被植入了攻击守护程序,最简单的办法,检测上述提到的udp端口,如netstat -a | grep udp 端口号,如果得到listen等激活状态,就要注意了,或者用专门的检测软件,这里推荐美国FBI专门研制的Find Distributed Denial of Service (find_ddos) , 最新版本的可检测到tfn2k client, tfn2k daemon, trinoo daemon, trinoo master, tfn daemon, tfn client, stacheldraht master, stacheldraht client, stachelddraht demon和 tfn-rush client等目前几乎所有流行攻击软件。 它的运行很简单,解开包,运行find_ddos即可,下面为在一台可疑设备运行结果,
Logging output t LOG
Scanning running processes…
/proc/795/object/a.out: trinoo daemon
/usr/bin/gcore: core.795 dumped
/proc/800/object/a.out: trinoo master
/usr/bin/gcore: core.800 dumped
Scanning “/tmp”…
Scanning “/”…
/yiming/tfn2k/td: tfn2k daemon
/yiming/tfn2k/tfn: tfn2k client
/yiming/trinoo/daemon/ns: trinoo daemon
/yiming/trinoo/master/master: trinoo master
/yiming/trinoo/master/…: possible IP list file
NOTE: This message is based on the filename being suspicious, and is not
based on an analysis of the file contents. It is up to you to examine the
file and decide whether it is actually an IP list file related to a DDOS
tool.
/yiming/stacheldrahtV4/leaf/td: stacheldraht daemon
/yiming/stacheldrahtV4/telnetc/client: stacheldraht client
/yiming/stacheldrahtV4/td: stacheldraht daemon
/yiming/stacheldrahtV4/client: stacheldraht client
/yiming/stacheldrahtV4/mserv: stacheldraht master
ALERT: One or more DDOS tools were found on your system.
Please examine LOG and take appropriate action.
看来这台设备的攻击守护程序还不少呢,系统管理员要注意啦!
这个软件可从下面的地址得到:http://www.fbi.gov/nipc/trinoo.htm 。
其次,封掉不必要的UDP服务,如echo,chargen,减少udp攻击的入口。
第三,在路由器连接骨干网络的端口结合采用CEF和ip verify unicast reverse-path,挡住一部分ip spoof,syn的攻击。同时使用access control lists将可能被使用的网络保留地址封掉。 借助使用CAR技术来限制 ICMP 报文大小。具体使用可查阅cisco网站。
第四,在敏感主机如www服务器使用ip filter软件。
截至目前,实际很彻底的防御手段还没有出现,但采用上述做法可以较大地减小不安全性。
Internet的发展,永远是一场不会停止的网络安全攻与防的较量。
一个站长必须知道的50件事
1. 做站长 可以不知道asp php c++ net 但是不能不知道html语言。如果不知道一个星期搞定他。连html都不知道,以后链接怎么做,技术偷偷糊弄你几下都不知道。
2.做站长,一定要知道国内的小代理信不过,如果域名你是在小代理那里注册,估计等你做大了,想转移都难,很多网站做到一半,发现代理跑了,消失了。
3.必须知道顶级注册商,必须知道域名所有权,必须会使用whois 来查询域名是否自己的。
4. 必须知道只注册.net .cn 是没有用的,你必须拿到.com 不然痛苦伴你一生。
5.必须知道虚拟主机没有不限制iis的,说不限制iis,都是骗你的。
6.必须认识100个站长,必须有最心腹的5个站长。
7.必须加入5个站长群,必须知道你的同行同领域的10个网站的最新动态。
8.必须有2个qq,一个qq随时可以做刺客或闪客。刺探测试别人的情报,为自己所用。
9.必须知道怎么网络赚钱,必须通晓5家联盟产品,随时放联盟广告。
10.必须知道seo,必须知道怎么作弊搜索,这个是站长最起码的要求。
11.必须至少拥有3个域名,2个空间,不然不是站长。
12.必须要学会尊重,互联网上每个人都是牛人,每个能上网的都是牛人,可能你的傲慢失去一次伟大的机会
13.必须学会偷盗,别人有好的,你必须迅速能拿下,据为己有,这样才能有超越。
14.必须有2个精通asp php等网络技术的朋友,随时能帮上你。
15.必须有2个不同领域的黑客朋友,万一你被搞了,有人能帮你。
16.必须有2个域名界的朋友,碰到好东西,有人帮你买卖指导。
17.必须要学会软文,一个站长不会写软文,那你就只有吃软饭了。
18.必须要会炒作,不能狗尾续貂,也要能一鸣惊人,放屁都要撑点力气变成放炮,网络不炒作,不能成气候
19.必须精通搜索,凡是有不懂的,立即 bidu it goolge it 别老问qq
20.必须早上2点睡觉,1点前睡觉的不是站长。
21.必须一天工作15小时以上,不然成就不了互联网高速公路,你看高速公路上哪个驾驶员不是长途跋涉的。
22.必须要熟悉几个站长相关的网站:www.donews.com 看看精英嘴脸冒泡的地方 www.chinaz.com 看看能不能不花钱弄到源码的地方,www.im286.com 看看站长吹水的地方,www.admin5.com 学习软文炒作的地方。www.csdn.net 找程序员帮手的地方,www.eachnic.com 找点垃圾域名的地方。
23.必须要知道网络怎么赚钱,网站是依靠流量来赚钱的,而不是依靠欺骗下线来赚钱的。
24.必须要知道小联盟,日付联盟都是日你欺骗你的。
25.必须要知道高价买你广告的人,比你聪明,都是欺骗你的流量来挂木马病毒的。
26.必须要熟悉国内500个论坛,而且会使用论坛群发机的。
27.必须通晓网络现成的cms的,现在手工做站,原创做站的都是劳模。也是老马。拼的老命赚不了钱的。所以必须学会copy,必须学会采集。
28.必须放弃做门户,做大的理念,目前国内没有一个人,没有一个个人网站能做到门户,做一个最小的领域,你就已经成功了。
29.必须学会看alexa。 不知道世界排名怎么看的人,没有动力的
30.必须要会用统计,知道分析流量来源和趋势,知道自己的用户群体在哪里。
31.必须要知道中国的50家免费收录网站的网址站信息。
32.必须要知道什么是色情,什么是违法。告诉我,什么是色情?不激发别人的那个方面的欲望。和性感的图片,更不能露,你不是qihoo,你不是信息港,你是个人,所以你必须拒绝色情的边。什么是违法,搜索一下法律方面的书,把互联网法规多读几遍。
34. 知道有哪些是绝对不能碰的地盘吗?情色贴图论坛,不能做医药,不能做…赌博,不能做那个蛤蟆功的。不能做一切反动的东西,包括反百度,(你反了,百度怎么活),反黑客(你反了,人家怎么过)。另外还不能做涉及到别人隐私方面的。还有不能做涉及到版权方面的。所以 音乐不能做,下载不能做,图片不能做,小说不能做,文字不能做,电影不能做,另外链接如果有非法链接,也是禁止的,所以网址站也不能做。
35.做站长必须知道pv ip pr iq 等等这些基本概念,不然你交流很困难,你甚至做网站都找不到北。
36.做站长,必须知道有漏洞,必须知道备份,必须知道保密。必须知道机密和你的网站核心。
37.做站长必须熟悉域名行情,主机行情,联盟行情 这些密切相关的行情,告诉我,这些行情都是哪里来?
这问题又回到了问题22.
38.做站长打字速度必须超过一分钟50个字,必须拥有同时与10个人交流的能力。
39.做站长必须学会随时改变,今天关站,明天开新站,如何迅速的转行,如何迅速的变动,改版。
40.做站长必须知道怎么迅速的提高流量,必须闭眼能知道迅速推广你的网站的50条方法。
41.站长的起码流量要求是这样:1000ip以下是个人主页。10000ip以下是爱好者做着玩的,3万ip以下是小站长,10万ip以上是中等站长,20万ip以上是混的不错的站长,50万ip以上称为大站长,这个时候你才可以刁起来,才可以不理人,才可以出席各种会议。100万ip以上,才能被称为偶像。看清流量,看ip说话,所以别看到站长就膜拜。
42.站长必须不考虑融资,那些融资,投资都=pz 你要考虑融资的事情了,告诉你,你已经超越站长了,就如同离团了一样。
43.站长最关心的10件事情,你必须每天必到,缺一不可:看统计,看新闻,搞流量,赚钱 qq交流群,泡论坛,看邮件,看搜索收录,加内容,做一件公益事情。
44.站长必须是苦行僧,站长的帅气不在外表,并且常常流量与外表成反比。你想酷,你想潇洒,就别做站长。对mm,也一样,你想闭月羞花,你想沉鱼落雁,远离站长。站长是职业疾病最严重的群体,比下矿井的,比炼冶金的要中毒的更深。大街上你看到衣衫褴褛,神智萎靡,出手大方的那就是站长。
45.站长都没有好口才,一流的写作和宣传能力,在网络上无所不能,绝技丛生,在现实中犹如虎落平阳。这个方面,结合44点,希望通过此文,有好事者能发动倡议一些活动,能改变一些目前站长的面貌。不能为站而牺牲了青春,虽然我也中毒很深,但是我已经老了,快50的人了,不希望你们年轻人跟我一样。希望chinaz admin5 im286 能带动站长们改变一下。引导一下,扭扭屁股 扭扭腰,赚了钱,还又轻松。你们是一群伟大的中国式个人站长,青春为你们而光彩,可别让青春为网络而遭殃。
46.站长必须要学习,那些不学无术,靠点小聪明做网站的,很快就不能再做站长,竞争的加剧,只有学习,不停的努力,才能永久的留在站长的位置上。
47.站长应该通晓做人,做站如做人,记住周鸿祎兄弟的话:做站如做人,心态决定一切。别看我搞插件,那也是为了全国不会中文的网民着想。
48. 站长要有自己的内容,没有给网络新意的,那是软件的复制功能不是站长。
49.做站长学会感恩,网络上别人帮助了你,你就要帮助别人,你找不到原来帮助过你的人,你就要把你的感谢的心,传达给别人,给更多人恩赐,你将会发现你会被照顾。
50. 最后一点,站长要时刻反思自己,想起前段时间的反思2006,站长更应该随时反省自己。反省是一个提高的过程,只有看到了问题,才能解决问题,看不到问题的站长,是一个最大的问题