作者归档:yuliang

2009年8月13日 英仙座流星雨

据天文专家介绍,北京时间8月13日凌晨,北半球三大流星雨之一的英仙座流星雨将达到“极大”,每小时约有100颗流星从英仙座的方向投射而来。英仙座流星雨是人类历史上最早有观测记载的流星雨之一。我国古书曾记录,公元38年该流星雨流量超过百颗。

  12世纪后,英仙座流星雨的流量不断减小,到20世纪初一度降至每小时几颗。正当天文学家认为它要“寿终正寝”时,它却在1920年突然爆发。根据预报,13日凌晨月相属于下弦月,对观测会有一定的影响,不过前半夜没有月光干扰,英仙座在深夜升起之后,就进入了流星雨的可观测时段。  
 

流星雨名称:英仙座流星群(Perseids )
慧星母体:109P/Swift-Tuttle
辐射点: 英仙座 (Perseus)
预计出现日期:12日-13日
概况描述:流量较高,峰值每小时流量约60颗左右。亮度较低,观测时需要耐心。
在我国,可持续观测两个早晨:一个是8月12日早晨1时至天亮前;另一个是8月13日凌晨0时至天亮前。两个清晨:头一个凌晨我国东部地域基本不受月光影响,但观测到的流星数量相对较少;后一个清晨前半段稍受月光干扰,但观测到的流星数量相对较多。

一、极大点估量:13日的0时40分和5时30分左右
二、观测方向:天空东北方【由于英仙座流星雨的辐射点要到22时才会从地平升起,后半夜升得较高】

今年观测最好的时机就是在8月12日黎明前那几小时黑暗的夜空。如果那天多云,11日和13日的观测也是很重要的。可以尝试上半夜在月球还未升起的几小时来观测。遗憾的是在那时辐射点的高度还很低,只有一小部分的群内流星可以被观测到。这时候观测到的英仙座流星群的流星通常有很长的轨迹并产生流星余迹,但是却很稀少

行车中的错觉

   由于受身体、年龄、心理、环境等因素的影响,驾驶员在行车中往往会产生各种错觉。这些错觉与错看、漏看不同,它是人类知觉的一种特性,驾驶员应掌握这一特点,行车中注意预防。
*距离错觉
        对于路上各种类型的车辆,驾驶员有时会车距离、会车车长及跟车距离产生错觉。路上参照物少时感觉距离远;雨雪天气中感觉距离远;前面是小车时感觉距离远。反之,则感觉距离近。
*速度错觉
       主要表现在速度惯性错觉。因为驾驶员是根据观察到的景物的移动相对参照物来估计车速的,景物移动的多少和丰富程度会导致对车速的误判断,在市区道路上对车速易于估高,减速时易于估低;在加速时易于将车速估高,减速时易于估低。长时间以某一速度行驶后会对该速度适应;对其余速度感觉不适,从而产生速度错觉。
*弯度错觉
         一般对于未超过半圆的圆弧,感觉到曲率半径总是比实际的小,圆孤的长度越短越感到曲率半径小,在弯曲的道路上,即使用一曲率半径,也会感到山区比平地容易转变。所以高速急转变是很危险的。

*颜色错觉
        在市区等交通复杂路段,周围景物五颜六色、多姿多彩、相互交错、涌动变幻,容易分散驾驶员的注意力,特别是夜间,容易将路口红灯当霓虹灯。或把停驶车车辆的尾灯当成行驶车辆的尾灯。另外,夏季戴深色太阳镜时易将浅色物体“滤”掉,产生错觉。

*光线错觉
        太阳光、反射物体的亮光、车头迎光、夜间远光灯强光等会使驾驶员的视觉一时难以适应,形成光线错觉。如平头车的明亮车窗、阳光下人行道树木交替变幻的阴影、原野的积雪等,易使人产生眩晕;进出隧道时眼睛一时不能适应,都会产生错觉。

*时间错觉
        驾驶员心情愉快时,感觉时间过得很快,心情烦躁时,感觉时间过得很慢。另外,在任务紧急,急于赶路时,也会产生时间长的念头,以至于盲目开快车。

 

今天突然感觉我福克斯的方向变重了

     今天刚家里开出来的时候都感觉好好的,开到那快上高速的时候,由于导航设了,要看下行程路径,叫女朋友帮我看下,弄来弄去,这么点都看不好,心中有说不出的气人,怎么就这么看下行程都不行呢,都跟她说了再行程路径,行程说明什么的哪里,她找了好久都没找到,直把我气的,诶。。就只能在前面停车,一气急之下停车都档位都忘记摘下来,直接抬了离合器,车子就这么熄火了。当时还在三档上。之后启动车子就感觉方向不对,明显变重了很多,高速上速度快了,方向稍微打下,就感觉车子再晃,就相当于在隧道里开车的感觉那样。

     就这么一直高速提心吊胆的开到了绍兴,应该是车子转向哪边出问题了,停了半个小时发动还是这样的,不知道明天发动还行不行,不行只能去4S了,也不知道能不能查出什么问题。诶。。。现在开起来都没以前那种打方向的感觉了。。

intle英特尔atom处理器介绍

英特尔推出Atom是基于对市场的认识。英特尔认为目前市场上出现了对低功耗和能够上网的移动电脑设备(“netbooks”)以及以上网为应用中心的台式电脑(“nettops”)的需求,并在接下去的几年中出现显著增长。Atom处理器迎合了市场需求。
 

 

  而与Atom处理器相对应的整个平台,英特尔将其称之为“英特尔迅驰Atom处理器技术”(Intel Centrino Atom Processor Technology),这个平台在之前是大家比较熟悉的“Menlow”。一套完整的平台包括Atom处理器,无线网卡,包含集成显卡的低功耗芯片组,以及轻薄设计。
 

 

  Atom处理器类型
 

 

  名称 二级缓存 工作时钟 前端总线 热设计功耗
 

 

  

Z540 512kB 1.86GHz 533MHz 2.4 Watts
 

 

  Z530 512kB 1.60GHz 533MHz 2 Watts
 

 

  Z520 512kB 1.33GHz 533MHz 2 Watts
 

 

  Z510 512kB 1.10GHz 400MHz 2 Watts
 

 

  Z500 512kB 800MHz 400MHz 0.65 Watts
 

 

  N280 512KB 1.66GHz 667MHz 2.5Watts
 

 

  N270 512kB 1.60GHz 533MHz 2.5 Watts
 

 

  330 1MB 1.60GHz 533MHz 8 Watts
 

 

  230 512kB 1.60GHz 533MHz 4 Watts

 

英特尔在2008年3月初发布了新的低功耗处理器家族,命名为Atom。
 

 

  英特尔Atom处理器是英特尔历史上体积最小和功耗最小的处理器。
 

 

  Atom基于新的微处理架构,专门为小型设备设计,
 

 

  旨在降低产品功耗,同时也保持了同酷睿2双核指令集的兼容,
 

 

  产品还支持多线程处理。而所有这些只是集成在了面积不足25平方毫米的芯片上,
 

 

  内含4700万个晶体管。而11个这样大小的芯片面积才等于一美分硬币面积。
 

 

  其实Atom处理器就是我们之前所称为的“Silverthrone”以及“Diamondville”。
 

 

  Atom基于45纳米工艺和hi-k技术制造。产品的热设计功耗为0.6瓦到2.5瓦之间,
 

 

  但是处理器的频率却能达到1.8GHz。而目前主流的酷睿2双核处理器的热设计功耗也要25瓦-35瓦。
 

 

  英特尔推出Atom是基于对市场的认识。英特尔认为目前市场上出现了对低功耗和能够上网的移动电脑设备(“netbooks”)以及以上网为应用中心的台式电脑(“nettops”)的需求,并在接下去的几年中出现显著增长。Atom处理器迎合了市场需求。
 

 

  而与Atom处理器相对应的整个平台,英特尔将其称之为“英特尔迅驰Atom处理器技术”(Intel Centrino Atom Processor Technology),这个平台在之前是大家比较熟悉的“Menlow”。一套完整的平台包括Atom处理器,无线网卡,包含集成显卡的低功耗芯片组,以及轻薄设计。
 

XREA Plus 3G的商业空间介绍

Xrea Plus磁盘空间限定3G,90G月流量,支持PHP、CGI、MYSQL(5个)、PostgreSQL(5个),域名绑定20个,FTP帐户3个

具体参数

磁盘大小限定: 3000MB
每日流量限定: 3000MB
控制面板: 有
自由更换服务器: 支持
上传方式: FTP/WEBFTP
CRON计划任务: 支持
MYSQL数据库: 5个
PostgreSQL数据库: 5个
FTP子帐户: 3个
域名绑定数量: 20个
泛域名解析绑定: 支持
CGI/SSI: 支持
Perl : 支持
4/5: 支持
Zend: 不支持
Ruby: 支持
SQLite2/3: 支持
Python: 支持
C/C++: 支持
.htaccess: 支持
sendmail: 支持
SSH: 支持
Web/Mail: 支持
POP/POPS : 支持
SMTP/SMTPS: 支持
IMAP/IMAPS: 支持
 

PHP has encountered an Access Violation[转]

改PHP.INI

1.将;upload_tmp_dir该行的注释符,即前面的分号“;”去掉,使该行在php.ini文档中起作用。upload_tmp_dir是用来定义上传文件存放的临时路径,在这里你还可以给其定义一个绝对路径,例如:upload_tmp_dir = d:upload  当然,此时你的d:upload目录必须有读写权限。

2.出现这样的错误语句一般是因为你的php.ini中关于session.save_path一项没有设置好,解决的方法是将session.save_path和session.cookie_path 设置置为
  session_save_path = c:\temp
  session.cookie_path = c:\temp
  然后在c:\目录下建立一个temp目录,

 
下面是其他的处理方法
 
第一种可能:

 

去掉 php中 eaccelerator 的扩展
这样做能够解决您的问题,不过可能会加重系统负担
因为eaccelerator主要是为了节省系统资源的东西

 

具体做法是找到php.ini
如果是我帮您配置的,一般在c://php.ini或者 c:/winnt/.ini 或者c:/windows/.ini

 

去掉

 

zend_extension_ts="C:\php\extensions\eaccelerator_win_xxx.dll"
eaccelerator.shm_size="16"
eaccelerator.cache_dir="c:\temp"
eaccelerator.enable="1"
eaccelerator.optimizer="1"
eaccelerator.check_mtime="1"
eaccelerator.debug="0"
eaccelerator.filter=""
eaccelerator.shm_max="0"
eaccelerator.shm_ttl="0"
eaccelerator.shm_prune_period="0"
eaccelerator.shm_only="0"
eaccelerator.compress="1"
eaccelerator.compress_level="9" 字串8

ea主要是在unix环境下开发的,但是作者忽略到windows实际上不像u主机那样,是没有u主机的那种内存共享机制的
这个bug已经提交给他们了,希望0.9.5能够解决 字串7

当然,如果您的机器这个问题不严重,建议还是保留,ea是一块非常优秀的Php缓存+加速软件
配合zo使用,将会降低系统负担 50%-80%左右,提高负载能力、速度和效率 200%左右 字串2

  字串2

第二种可能 字串2

session_save_path 需要设定一个实际的物理路径,并且该目录需要everyone的所有权限,类似U主机的0777

  字串6

第三种可能
c:/winnt/temp 或者 c:/windows/temp
也需要everyone的所有权限,类似U主机的0777

第四种可能
您的内存严重不足,查看一下,如果有问题,请加内存,最好是一次加两条
比如加1G内存,最好是加2条一模一样的512M。否则没有启用双通道,效果也很一般

  字串2

第五种可能
ZendOptimizer和php的搭配不是很好
换个版本试试看
目前比较稳定的搭配是
php4.3.11+zo 2.5.10a
或者php4.4.1+zo 3.0 beta2 字串7

 

第六种可能

这种多属于用win2003的用户
他们在应用池中设定了限制
比如多长时间回收,最大使用内存多少等等
这些设置势必造成这个经典的php错误
木头经过数以百计的测试,敢担保问题会出现在这里。 字串

IIS默认浏览文件支持中文命名

 

 1、在客户端修改IE设置
把"总是以UTF-8发送URL"设置为不选中。
2、在Web服务器端修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\INETINFO_PARAMETERS\FAVORdbCS 把1改成0,之后重新启动IIS即可。
如果此值已经是0,仍然无法支持中文路径,那么可能是URLSCAN为防止UNICODE漏洞而拦截了。
那么:
对winnt\system32\inetsrv\urlscan\URLSCAN.INI文件进行修改,
原为
AllowHighBitCharacters=0      ; if 1, allow high bit (ie. UTF8 or MBCS) characters in URL
改为
AllowHighBitCharacters=1       ; if 1, allow high bit (ie. UTF8 or MBCS) characters in URL

  重新启动IISADMIN。

改变IIS错误输出的默认编码

办法1]
自己处理错误,不让iis来处理。
在所有可能出错的地方,都用类似下面的方式来捕捉。
On Error Resume Next
Err.Raise 6     ‘这行是可能出错的代码
If Err Then
     Response.Write Err.Description
     Response.End
End If
On Error Goto 0

[办法2]
改变iis错误信息输出默认编码。
1)       将c:\winnt\help\iishelp\common\500-100.asp拷贝到网站(根)目录下
2)       将这个文件修改为utf-8编码。
3)       头部加上 @codepage=65001
4)       option explicit后面加上一行response.charset="utf-8"
5)       将Session.Codepage = 936改为Session.Codepage = 65001
6)         配置iis,设置“自定义错误页面”,将500;100的类型设为URL,同时URL设为   /500-100.asp

7)         将500-100.asp另存为utf-8编码

删除ipc$ admin$等默认共享

如何防范ipc$入侵 
1、禁止空连接进行枚举(此操作并不能阻止空连接的建立) 
首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co 
ntrol\LSA]把 
RestrictAnonymous = DWORD的键值改为:00000001。 
restrictanonymous REG_DWORD 
0x0 缺省 
0x1 匿名用户无法列举本机用户列表 
0x2 匿名用户无法连接本机IPC$ 
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server 
2、禁止默认共享 
1)察看本地共享资源 
运行-cmd-输入net share 
2)删除共享(每次输入一个) 
net share ipc$ /delete 
net share admin$ /delete 
net share c$ /delete 
net share d$ /delete(如果有e,f,……可以继续删除) 
3)修改注册表删除共享 
运行-regedit 
找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServ 
er\Parameters] 
把AutoShareServer(DWORD)的键值改为:00000000。 
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。 
3、停止server服务 
1)暂时停止server服务 
net stop server /y (重新启动后server服务会重新开启) 
2)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用 
4、安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等) 
1).解开文件和打印机共享绑定 
鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉“Microsoft网络 
的文件和打印机共享”前面的勾,解开文件和打印机共享绑定。这样就会禁止所有从13 
9和445端口来的请求,别人也就看不到本机的共享了。 
停止server服务 100%可以!!!

开启

@echo off
net start Server
net share c$=c:\
net share d$=d:\
net share e$=e:\
net share f$=f:\
net share admin$
net share ipc$
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000001>> c:\delshare.reg
echo "AutoShareServer"=dword:00000001>> c:\delshare.reg
regedit /s c:\delshare.reg
del c:\delshare.reg

删除

@echo off
net stop Server
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$ /delete
net share ipc$ /delete
net start Server
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
regedit /s c:\delshare.reg
del c:\delshare.reg

原来

@echo off
Color 0A
cls
echo ————————
echo 删除当前的系统共享目录
echo ————————
pause
net stop Server
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$ /delete
net share ipc$ /delete
net start Server
cls
echo 注意
echo ————————
echo   共享目录全部删除完毕  
echo ————————
echo   下面将修改注册表项  
echo    
echo   关闭系统默认共享属性  
echo ————————
pause
echo 生成 delshare.reg 准备修改注册表
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo 运行 delshare.reg 修改注册表
regedit /s c:\delshare.reg
echo 删除 delshare.reg 临时文件
del c:\delshare.reg
cls
echo 注意
echo ———————-
echo   共享漏洞修补完成  
echo ———————-

电脑安全设置教程

1、禁止IPC空连接

  Cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\
CurrentControlSet\Control\
LSA-RestrictAnonymous 把这个值改成”1”即可。

  2、禁止At命令

  Cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。

  3、关闭超级终端服务

  如果你开了的话,这个漏洞都烂了,我不说了。

  4、关闭SSDP Discover Service服务

  这个服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响网络传输速率,所以还是关了好。

  5、关闭Remote Regisry服务

  看看就知道了,允许远程修改注册表?除非你真的脑子进水了。

  6、禁用TCP/IP上的NetBIOS

  网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样Cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

  7、关闭DCOM服务

  这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭方法是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。

  8、把共享文件的权限从“everyone”组改成“授权用户”

  “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成“everyone”组。包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。

  9、取消其他不必要的服务

  请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:

l Event Log
l License Logging Service
l Windows NTLM Security Support Provider
l Remote Procedure Call (RPC) Service
l Windows NT Server or Windows NT Workstation
l Admin Service
l MSDTC
l World Wide Web Publishing Service
l Protected Storage

  10、更改TTL值

  Cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
.

  实际上你可以自己更改的:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。

  11、账户安全

  首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧!破完了才发现是个低级账户,看你崩溃不?

  12、取消显示最后登录用户

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current Version\
Winlogon:DontDisplayLastUserName把值改为1。

  13、删除默认共享

  有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\
Parameters:AutoShareServer类型是REG_DWORD把值改为0即可。

  14、禁用LanManager 身份验证

Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证方法: LanManager (LM) 身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;

  默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证方法的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证方法。

  1. 打开注册表编辑器;

  2. 定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa;

  3. 选择菜单“编辑”,“添加数值”;

  4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;

  5. 双击新建的数据,并根据具体情况设置以下值:

  0 – 发送 LM 和 NTLM响应;

  1 – 发送 LM 和 NTLM响应;

  2 – 仅发送 NTLM响应;

  3 – 仅发送 NTLMv2响应;(Windows 2000有效)

  4 – 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)

  5 – 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)

  6. 关闭注册表编辑器;

  7. 重新启动机器

虽然有点老了,但是部分内容还是完全可以用的,提高安全观念是关键。。