分类目录归档:互联网上

江民杀毒KV2009的“沙盒”技术

在对未知病毒的查杀上,国际计算机反病毒领域主要有虚拟机、启发式、“沙盒”三大主流技术。目前,这三项技术在国内已经在江民科技最新推出的KV2009版本上得到成功应用。

    虚拟机技术近年来提的较多。虚拟机的原理是在系统上虚拟一个操作环境,然后在这个虚拟环境下运行病毒,在病毒现出原形后将其清除。虚拟机目前主要应用在脱壳方面,许多未知病毒其实是换汤不换药,只是把原病毒加了一个壳,如果能成功地把病毒的这层壳脱掉,就很容易将病毒清除了。对于虚拟机的应用,许多反病毒专家各执一词,有人强调虚拟机杀毒技术,认为这项技术可以很好地清除未知病毒。而有的专家则对此持保留态度,原因是虚拟机需要占用太多的系统资源,虚拟机功能的强大是建立在消耗大量的系统资源基础上的,过分强调和应用虚拟机杀毒技术,可能会导致整个操作系统都不能进行其它工作。

    江民杀毒软件KV2009对虚拟机的应用恰到好处。KV2009应用虚拟机对病毒进行脱壳处理,目前除了通常的壳以外,还增强了对花指令和生僻壳的脱壳能力。在对未知病毒的处理上,KV2009并不单纯依赖虚拟机,这就大大降低了占用系统资源,确保强大的杀毒功能外,电脑仍然能够顺利流畅地进行其它工作。

    启发式近年来在国外杀毒软件中提的较多。启发式分为静态启发和动态启发,静态启发有点相当于广谱特征码技术,在杀毒软件中内置一个特别的启发特征库,然后将病毒的原码与这个库进行比较,如果符合这个库里的病毒特征,就将其报为相应的病毒。江民杀毒软件KV2009不但具有静态启发,而且还有动态启发,动态启发与虚拟机结合的十分紧密,目前主要应用在对花指令病毒的扫描和查杀。

   “沙盒”技术是国际反病毒业界近年来最新提出的反病毒新概念,多数杀毒厂商尚处于实验室研究阶段,江民杀毒软件KV2009成为国内首家将该项新技术应用到产品中的专业杀毒厂商。

    虽然同为防范未知病毒的杀毒技术,“沙盒”技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截,终止运行;“沙盒”技术是发现可疑行为让程序继续运行,当发现的确是病毒时才终止。让程序的可疑行为在电脑虚拟的“沙盒”里充分表演,但是沙盒会记下他的每一个动作。在病毒充分暴露了其病毒属性后,“沙盒”则会执行“回滚”机制,将病毒的痕迹和动作抹去,恢复系统到正常状态。

RAID 0-5介绍

A:RAID,为Redundant Arrays of Independent Disks的简称,中文为廉价冗余磁盘阵列。 磁盘阵列其实也分为软阵列 (Software Raid)和硬阵列 (Hardware Raid) 两种. 软阵列即通过软件程序并由计算机的 CPU提供运行能力所成. 由于软件程式不是一个完整系统故只能提供最基本的 RAID容错功能. 其他如热备用硬盘的设置, 远程管理等功能均一一欠奉. 硬阵列是由独立操作的硬件提供整个磁盘阵列的控制和计算功能. 不依靠系统的CPU资源.
由于硬阵列是一个完整的系统, 所有需要的功能均可以做进去. 所以硬阵列所提供的功能和性能均比软阵列好. 而且, 如果你想把系统也做到磁盘阵列中, 硬阵列是唯一的选择. 故我们可以看市场上 RAID 5 级的磁盘阵列均为硬阵列. 软 阵列只适用于 Raid 0 和 Raid 1. 对于我们做镜像用的镜像塔, 肯定不会用 Raid 0或 Raid 1。作为高性能的存储系统,巳经得到了越来越广泛的应用。RAID的级别从RAID概念的提出到现在,巳经发展了六个级别, 其级别分别是0、1、2、3、4、5等。但是最常用的是0、1、3、5四个级别。下面就介绍这四个级别。

RAID 0:将多个较小的磁盘合并成一个大的磁盘,不具有冗余,并行I/O,速度最快。RAID 0亦称为带区集。它是将多个 磁盘并列起来,成为一个大硬盘。在存放数据时,其将数据按磁盘的个数来进行分段,然后同时将这些数据写进这些盘中。 所以,在所有的级别中,RAID 0的速度是最快的。但是RAID 0没有冗余功能的,如果一个磁盘(物理)损坏,则所有的数 据都无法使用。

RAID 1:两组相同的磁盘系统互作镜像,速度没有提高,但是允许单个磁盘错,可靠性最。RAID 1就是镜像。其原理为 在主硬盘上存放数据的同时也在镜像硬盘上写一样的数据。当主硬盘(物理)损坏时,镜像硬盘则代替主硬盘的工作。因 为有镜像硬盘做数据备份,所以RAID 1的数据安全性在所有的RAID级别上来说是最好的。但是其磁盘的利用率却只有50%, 是所有RAID上磁盘利用率最低的一个级别。

RAID Level 3 RAID 3存放数据的原理和RAID0、RAID1不同。RAID 3是以一个硬盘来存放数据的奇偶校验位,数据则分段存储于其余硬盘 中。它象RAID 0一样以并行的方式来存放数,但速度没有RAID 0快。如果数据盘(物理)损坏,只要将坏硬盘换掉,RAID
控制系统则会根据校验盘的数据校验位在新盘中重建坏盘上的数据。不过,如果校验盘(物理)损坏的话,则全部数据都 无法使用。利用单独的校验盘来保护数据虽然没有镜像的安全性高,但是硬盘利用率得到了很大的提高,为n-1。

RAID 5:向阵列中的磁盘写数据,奇偶校验数据存放在阵列中的各个盘上,允许单个磁盘出错。RAID 5也是以数据的校验 位来保证数据的安全,但它不是以单独硬盘来存放数据的校验位,而是将数据段的校验位交互存放于各个硬盘上。这样, 任何一个硬盘损坏,都可以根据其它硬盘上的校验位来重建损坏的数据。硬盘的利用率为n-1。

日志 200 0 64

    昨天发现很多人都还在关注 200 0 64 IIS日志中的蜘蛛访问记录,而且网上找了下,都发现有很多乱七八糟的猜想,各种想法都有,有些甚至认为是被K 的前兆,个人感觉应该不是这样的。 200 0 0表示的肯定是 正常访问,正常抓取了,通过查看我的几个站的 IIS日志,最后个人觉得,最简单的意思是,200 0 0是正常访问抓取, 200 0 64 是 蜘蛛正常访问到,跳过页面,不抓取。 这个原因可能是他本来已经访问过你该页,或者说该页内容没有变化,他跳过,不做处理,或者他数据库中已经收录了该页,而不做进一步抓取,而跳过。个人感觉和K不K 的基本没有什么多大关系

PHP.INI 文件上传设置

1. post_max_size =10M  

表单提交最大数据为10M.此项不是限制上传单个文件的大小,而是针对整个表单的提交数据进行限制的.
限制范围包括表单提交的所有内容.例如:发表贴子时,贴子标题,内容,附件等…

2.file_uploads = On   

是否允许上传文件,如果为OFF您将不能上传文件.

3.upload_tmp_dir = "D:/APM//uploadtemp/"   

上传文件时系统使用的缓存目录.如果此目录所在磁盘空间不足的话您将不能上传文件.

4.upload_max_filesize =2M  

最大上传文件大小,此项针对上传文件时单个文件的大小.

与post_max_size之间的关系:
当你发布内容时,您post_max_size 设为10M,而此项设成了2M,那么您只能上传最大为2M的附件,且可以同时上传5个.

CSS 字体

大致有以下几种: 
letter-spacing:normal|20px|20pt|20 

字符距离,英文字符间的距离 

text-indent:20px|20pt|200% 

段落缩排,让文章开头会自动向右缩&
nbsp;

line-height:1.5|3|150% 

行高,每一行文章之间的距离 

text-decoration:none|underline|line-through|overline|blink 

效果,依序是 预设|底线|删除线|文字上方的线|闪烁的文字 

text-transform:none|lowercase|uppercase|capitalize 

改变字母的大小写,依序是 预设|变小写|变大写|首字变大写 

text-align:left|canter|right|justify 

水平方向对齐,依序是 向左|向右|置中|展开 

vertical-align:baseline|sub|super|top|text-top|middle|bottom|text-bottom|120% 

垂直方向对齐,text-top同top,text-bottom同botom,middel为置中 
super为上标,当需要打平方根时可使用,sub为下标,显示化学式时可使用 

部分路由器的默认管理账户 密码

  品牌:艾玛  默认IP:192.168.101.1  用户名:admin 密码:admin
  品牌:神州数码/华硕  用户名:adsl 密码:adsl1234  
  品牌:全向用户名:root 密码:root  
  品牌:大唐  用户名:admin 密码:1234  
  品牌:斯威特  用户名:root 密码:root  用户名:user 密码:user  
  品牌:中兴  用户名:adsl 密码:adsl831  
  品牌:BENQ  用户名:user 密码:benq1234  
  品牌:华硕  用户名:ADSL 密码:adsl1234
  品牌:普天  用户名:putian 密码:123456
  品牌:迅捷FR40用户名:admin 密码:admin 
  品牌:e-tek  用户名:admin 密码:12345  
  品牌:zyxel  用户名:anonymous密码:1234
  品牌:北电  用户名:anonymous 密码:12345
  品牌:大恒 华为  用户名:admin 密码:admin

盗版xp黑屏破解方法

    最近传言微软要给盗版用户黑屏,也不知道是否是真是假,不过道高一尺,魔高一丈。人家还是有方法可以必掉他的盗版验证。

   1.“我的电脑”右键“属性”,“自动更新”标签中,选择“关闭自动更新”。
   2.“我的电脑”右键 “管理”,在“服务和应用程序”里面的“服务”,找到“OfficeSourceEngine”服务,把其“启动类型”更改为“已禁用”,然后点击“应用”。
   3.点击“开始”,在“运行”项目栏输入REGEDIT,按回车键,在左边栏中找到“HKEY_LOCAL_MACHINESOFT-WAREMicrosoftWindowsNTCurrentVersionWinlogonNotifyW-gaLogon”项,将整个WgaLogon项删除即可。