月度归档:2007 年7月

DIV+CSS的优与弊

  如今大部分网站仍然采用表格嵌套内容的方式来制作网站,虽然此方法对于我们来说比较熟悉、比较上手;但是,它却阻碍了一种更好的、更有亲和力的、更灵活的,而且功能更强大的网站设计方法——DIV+CSS。

  随着WEB2.0标准化设计理念的普及,国内很多大型门户网站已经纷纷采用DIV+CSS制作方法,而从实际应用情况来看,此种方法绝对好于表格制作页面的方法。具体优势体现在如下方面:

  1、使页面载入得更快
  由于将大部分页面代码写在了CSS当中,使得页面体积容量变得更小。相对于表格嵌套的方式,DIV+CSS将页面独立成更多的区域,在打开页面的时候,逐层加载。而不像表格嵌套那样将整个页面圈在一个大表格里,使得加载速度很慢。

  2、降低流量费用
  页面体积变小,浏览速度变快,这就使得对于某些控制主机流量的网站来说是最大的优势了。

  3、修改设计时更有效率
  由于使用了DIV+CSS制作方法,在修改页面的时候更加容易省时。根据区域内容标记,到CSS里找到相应的ID,使得修改页面的时候更加方便,也不会破坏页面其他部分的布局样式。

  4、保持视觉的一致性
  DIV+CSS最重要的优势之一:保持视觉的一致性;以往表格嵌套的制作方法,会使得页面与页面,或者区域与区域之间的显示效果会有偏差。而使用DIV+CSS的制作方法,将所有页面,或所有区域统一用CSS文件控制,就避免了不同区域或不同页面体现出的效果偏差。

  5、更好地被搜索引擎收录
由于将大部分的HTML代码和内容样式写入了CSS文件中,这就使得网页中正文部分更为突出明显,便于被搜索引擎采集收录。

  6、对浏览者和浏览器更具亲和力
  我们都知道网站做出来是给浏览者使用的,对浏览者和浏览器更具亲和力,DIV+CSS在这方面更具优势。由于CSS富含丰富的样式,使页面更加灵活性,它可以根据不同的浏览器,而达到显示效果的统一和不变形。

  说了这么多DIV+CSS的优点,同时也不能轻视DIV+CSS的副面作用:

  1、DIV+CSS尽管不是高不可及,但至少要比表格定位复杂的多,即使对于网站设计高手也很容易出现问题,更不要说初学者了。

  2、CSS网站制作的设计元素通常放在1个外部文件中,或几个文件,有可能相当复杂,甚至比较庞大,如果CSS文件调用出现异常,那么整个网站将变得惨不忍睹。

  3、虽然说DIV+CSS解决了大部分浏览器兼容问题,但是也有在部分浏览器中使用出现异常,比如火狐浏览器,在IE中显示正常的页面,到了火狐浏览器中可能会面目全非。当然这应该是浏览器的问题,但是可以说在目前来看,DIV+CSS还没有实现所有浏览器的统一兼容。

  4、DIV+CSS对搜索引擎优化与否,取决于网页设计的专业水平,而不是DIV+CSS本身。DIV+CSS网页设计并不能保证网页对搜索引擎的优化,甚至不能保证一定比HTML网站有更简洁的代码设计,何况搜索引擎对于网页的收录和排序显然不是以是否采用表格和CSS定位来衡量,这就是为什么很多传统表格布局制作的网站在搜索结果中的排序靠前,而很多使用CSS及web标准制作的网页排名依然靠后的原因。因为对于搜索引擎而言,网站结构、内容、相关网站链接等因素始终是网站优化最重要的指标。

恐怖,暴风雨来临了,太恐怖了

刚刚 在上网,外面在打雷,突然,一下子电脑变了黑屏,后来就听到“嘟”的一声 重启了,还好电脑没问题

发现 “猫” 的 信号灯 灭掉了,感觉这下完了 今天不能上网了,后来等了 好久好久 信号灯 闪啊闪的,突然变稳定了,

我又可以上网了,万岁。。。。。

冰盾DDOS攻击监控器 V1.0

 

冰盾DDOS攻击监控器 V1.0
==================================

经营互联网的您是否遇到过以下情况:

1. 网站突然打不开
2. 游戏服务器的玩家突然全部掉线
3. 网吧突然断网

若可确定不是硬件故障的话,您就可能被DDOS攻击了!但怎么确定是否真被DDOS了呢?也许您就犯难了,现在我们冰盾科技的技术团队为您开发了一款全绿色软件,无须任何驱动,即可让您轻松监控您的网络是否遭受了DDOS攻击,关键它还是全免费的。

就攻击常识而言,如果出现了以下情况就是遭到了DDOS攻击:

1. SYN数量大于100则是遭到了SYNFlood式的DDOS攻击。
2. ACK数量大于500则遭受了ACKFlood式的DDOS攻击(下载站正常情况下也可能会达到1000个以上)。
3. ICMP数量大于50则可能遭到了ICMPFlood式的DDOS攻击。
4. UDP数量很少而带宽占用很大,则可能遭到了UDPFlood攻击。
5. CPU占用率大于80%,并且主要被MSSQLServer或MySQL数据库进程占用了则可能遭到了CC类的DDOS攻击。

以上DDOS攻击都会导致网站无法访问、网络缓慢断线等被攻击的现象,只需要安装冰盾抗DDOS防火墙即可防范。

61

利用TTL值来鉴别操作系统

TTL:生存时间
指定数据报被路由器丢弃之前允许通过的网段数量。
TTL 是由发送主机设置的,以防止数据包不断在 IP 互联网络上永不终止地循环。
转发 IP 数据包时,要求路由器至少将 TTL 减小 1。
使用PING时涉及到的 ICMP 报文类型

一个为ICMP请求回显(ICMP Echo Request)

一个为ICMP回显应答(ICMP Echo Reply)

三、TTL 字段值可以帮助我们识别操作系统类型。

UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255

Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64

微软 Windows NT/2K操作系统 ICMP 回显应答的 TTL 字段值为 128

微软 Windows 95 操作系统 ICMP 回显应答的 TTL 字段值为 32

当然,返回的TTL值是相同的

但有些情况下有所特殊

LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64

FreeBSD 4.1, 4.0, 3.4;

Sun Solaris 2.5.1, 2.6, 2.7, 2.8;

OpenBSD 2.6, 2.7,

NetBSD

HP UX 10.20
ICMP 回显应答的 TTL 字段值为 255

Windows 95/98/98SE
Windows ME

ICMP 回显应答的 TTL 字段值为 32

Windows NT4 WRKS

Windows NT4 Server

Windows 2000
ICMP 回显应答的 TTL 字段值为 128

这样,我们就可以通过这种方法来辨别

操作系统 TTL
LINUX 64
WIN2K/NT 128
WINDOWS 系列 32
UNIX 系列 255
不同操作系统,返回的默认TTL值是不同的。

操作系统 TCP传输 UDP传输

AIX 60 30

DEC Patchworks V5 30 30

FreeBSD 2.1 64 64

HP/UX 9.0x 30 30 HP/UX 10.01 64 64
Irix 5.3 60 60
Irix 6.x 60 60
UNIX 255 255

Linux 64 64

MacOS/MacTCP 2.0.x 60 60
OS/2TCP/IP 3.0 64 64
OSF/1 V3.2A 60 30
Solaris 2.x 255 255

SunOS 4.1.3/4.1.4 60 60
Ultrix V4.1/V4.2A 60 30
VMS/Multinet 64 64

VMS/TCPware 60 64

VMS/Wollongong 1.1.1.1 128 30

VMS/UCX (latest rel.) 128 128
MS Windows 95/98/NT 3.51 32 32

Windows NT4.0/2000/XP/2003 128 128

不过这只是默认 可以通过修改TTL 改变这个的

具体实现方法:

修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击“开始→运行”,在“运行”对话框中输入“regedit”命令并回车,弹出“注册表编辑器”对话框,展开“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,找到“DefaultTTL”,将该值修改为十进制的“255”,重新启动服务器系统后即可。

MSSQL2000安全设置

将有安全问题的SQL过程删除.比较全面.一切为了安全!

删除了调用shell,注册表,COM组件的破坏权限

use master
EXEC sp_dropextendedproc 'xp_cmdshell'
EXEC sp_dropextendedproc 'Sp_OACreate'
EXEC sp_dropextendedproc 'Sp_OADestroy'
EXEC sp_dropextendedproc 'Sp_OAGetErrorInfo'
EXEC sp_dropextendedproc 'Sp_OAGetProperty'
EXEC sp_dropextendedproc 'Sp_OAMethod'
EXEC sp_dropextendedproc 'Sp_OASetProperty'
EXEC sp_dropextendedproc 'Sp_OAStop'
EXEC sp_dropextendedproc 'Xp_regaddmultistring'
EXEC sp_dropextendedproc 'Xp_regdeletekey'
EXEC sp_dropextendedproc 'Xp_regdeletevalue'
EXEC sp_dropextendedproc 'Xp_regenumvalues'
EXEC sp_dropextendedproc 'Xp_regread'
EXEC sp_dropextendedproc 'Xp_regremovemultistring'
EXEC sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask

全部复制到"SQL查询分析器"

点击菜单上的–"查询"–"执行",就会将有安全问题的SQL过程删除(以上是7i24的正版用户的技术支持)

更改默认SA空密码.数据库链接不要使用SA帐户.单数据库单独设使用帐户.只给public和db_owner权限.

数据库不要放在默认的位置.

SQL不要安装在PROGRAM FILE目录下面.

最近的SQL2000补丁是SP4

走近拉丁美洲的盗版Windows Vista

就在盖茨和鲍尔默大力宣扬新一代Windows Vista系统并发往70多个国家的同时,盗版已经悄然出现在全球各地,尤其是一些发展中地区。  

  在拉丁美洲的街头小贩那里,你只需要不到10美元就能得到微软花费60亿美元、5年光阴和无数员工心血开发出来的Vista。当然,有的地方1美元都用不了。  

  Jose Luis就是在墨西哥城人行道旁出售此类光盘的一个小贩。他很熟练地从一个假冒美洲狮皮毛背包中拿出装着盗版Vista的DVD光盘,装进一个塑料袋中,然后以100墨西哥比索(人民币71元)的价格卖出,而最高端的正版旗舰版Vista在正规零售店里需要400多美元。就在距离他的小摊不远的地方,还有上个月悬挂起来的硕大的Vista宣传画。  

  Jose Luis说:“哥们儿,不管这玩意儿的质量如何,它在这儿出现得真快。他们(微软)总是说这是无法破解的,但你都看到了。”  

  而在巴西圣保罗,大批非法商贩聚在一站式计算机产品店Rua Santa Efigenia附近,兜售葡萄牙语的旗舰版Vista,只要15亚尔(人民币56元),而正版产品在当地的零售价是989雷亚尔(人民币3686元)。

  Carlos说:“没人负担得起他们制定的价格。”在他的小摊上,除了Vista还可以看到盗版的Office 2007、赛门铁克杀毒软件和《FIFA 07》游戏。  

  就在上周,Adobe、苹果、微软、赛门铁克等巨头组成的商业软件联盟(BSA)刚刚将巴西列为第四大盗版基地,仅次于中国、俄罗斯和印度。在那里,大约50%的光盘都装着盗版软件,DVD电影的盗版率也有30%,年总价值300亿美元。BSA还估计,墨西哥的软件盗版率在65%左右,年价值5.25亿美元。 

  对于拉美地区的警察来说,他们的首要任务是对付猖獗的暴力犯罪,对电影、音乐、软件盗版一般都是睁一只眼闭一只眼,因为它们都无关大局,不过墨西哥检察机构也承认,尽管他们在2006年抓捕了一千多个盗版贩子,查收了上百万美元的盗版产品,但无异于杯水车薪,这是一场没有胜算的战争。

  一位发言人说:“我们没收了几百部刻录机,但(盗版)业界的利润很快就能弥补这点儿损失。”

  盖茨也“无奈”

在win服务器下忘记mysql的root密码的解决办法

bin>mysqld-nt.exe –skip-grant-tables &
bin>mysql -u root
mysql> update mysql.user set password=PASSWORD(’新密码’) where User=’root’;
mysql> flush privileges;
mysql> quit

1.在命令中将目录指定到MySQL下的bin目录,输入命令:mysqld-nt.exe –skip-grant-tables & 
  此操作的目的是跳过权限检查表

2.在命令行中输入命令:mysql -u root
此操作的目的是以root用户登入,登入成功后显示登入成功的信息,就可以继续下一步了

3.在命令行中输入命令:update mysql.user set password=PASSWORD('新密码') where User='root';
此操作的目的是更改root用户的密码

4.在命令行中输入:flush privileges;
此操作的目的是更新更新MySQL的权限表

5.在命令行中输入:exit;
退出

RemoveWGA 1.2 去掉XP你是软件盗版者的软件

如果你使用的是 WindowsXP ,那么在最近的 Windoes Update 之后,系统里通常会被植入一个名为 WGA (Windows Genuine Advantage Notifications)的正版检验程序吗?这个程序会在每次系统启动时,通过网络回报讯息给微软的网站,实在是令人好不放心。现在,你可以由 RemoveWGA 来清除它了。

RemoveWGA 是一个专门用来清除 WGA 的小程序,使用者只要通过它,就可以阻止微软的 WGA 在系统每次启动时企图连回微软网站的动作,且使用它并不需要担心微软的正版验证机制,你还是一样能够正常的使用 Windows Update 的功能,两者之间并没有任何冲突。

60