Posts for: #Tech

windows下的vi和sed

为了方便迁移,现在windows上能用开源软件的都尽量用着,比如,装了firefox、thunderbird、openoffice 1.9、gvim、还有gnuwin32下的所有工具。 前几天遇到个问题: 我在gvim下面写完文章,要处理成html的时候,gvim只是简单地加了

标记,于是浏览器看起来就不换行了。但vi里的tw=78这样的设置又把一串中文当成一个单词来处理,不起作用。 简单点说,就是我希望能够指定在文章的某一列加上换行符,但现在搞不定……

想找解决办法……跟watercloud大牛和yiminggong讨论半天,至少现在在windows下是ok了一小半。

C:>cat a abcdefghijklmnopqrstuvwxy

用sed的方法

C:>sed s/^.{6}/"&“n/g a abcdef ghijkl mnopqr stuvwx y

直接在vi里处理则是用:

:%s/…../&r/g

我在_vimrc里面加了一句:

noremap :%s/.{78}/&r/g

以后按F8就可以直接处理了。但这样又有一个新问题,vi对中英文混排处理上,由于我的encoding用了cp936,于是处理起来,如果一排英文一排中文,会是这样的:

aaaa 我我我我

如果一行里有中文也有英文,那列长又不对齐了,麻烦,难道真得象yiming说的那样,写个脚本来处理?

用Tor实现有效和安全的互联网访问

Tor的全称是“The Onion Router“号称是“An anonymous Internet communicaton system”。 它针对现阶段大量存在的流量过滤、嗅探分析等工具,在JAP之类软件基础上改进的,支持Socks5,并且支持动态代理链(通过Tor访问一个地址时,所 经过的节点在Tor节点群中随机挑选,动态变化,由于兼顾速度与安全性,节点数目通常为2-5个),因此难于追踪,有效地保证了安全性。另一方面,Tor 的分布式服务器可以自动获取,因此省却了搜寻代理服务器的精力。

详见:http://risker.org

用Tor实现有效和安全的互联网访问

一、为什么写?

google以很有创意的推广方式推出gmail后,在国内很是热闹了一段时间,但随即大家发现,gmail似乎不如传说中的那么好用,虽然号称容量上G,但总是动不动就弹出个对话框:“Oops…unable to reach Gmail. Please check your internet connection and try again.",什么操作都是不灵光的。“什么google,骗人罢了……“很多朋友可能会这样想。

其实,google又何尝不想快?只是,很多事情,想是没有用的。本文仅从技术角度说明一种可以有效访问gmail的方法,供拥有gmail帐号但却难以正常连接的朋友参考。

二、什么是Tor?

Tor的全称是"The Onion Router"号称是"An anonymous Internet communicaton system”,主页在:http://tor.eff.org 。

它针对现阶段大量存在的流量过滤、嗅探分析等工具,在JAP之类软件基础上改进的,支持Socks5,并且支持动态代理链(通过Tor访问一个地址时,所经过的节点在Tor节点群中随机挑选,动态变化,由于兼顾速度与安全性,节点数目通常为2-5个),因此难于追踪,有效地保证了安全性。另一方面,Tor的分布式服务器可以自动获取,因此省却了搜寻代理服务器的精力。

下图是一个简单的Tor安全访问与危险访问的区别示意图:

Tor工作原理

三、如何安装与使用Tor

3.1 Debian上的安装与使用

3.1.1 安装Tor及相关工具

/etc/apt/sources.list 中增加如下两行:

deb http://mirror.noreply.org/pub/tor stable main
deb-src http://mirror.noreply.org/pub/tor stable main

然后运行:

apt-get update && apt-get install tor tsocks

安装完毕后系统会创建Debian-tor的用户,并且以该用户的身份启动tor,开机自动起动,可以在 /etc/rc2.d/ 下进行调整。

3.1.2 编辑相关配置文件

需要编辑的文件其实只有一份,即 /etc/tsocks.conf,只需要三行即可:

server = 127.0.0.1
server_type = 5
server_port = 9050

要用Tor进行代理的程序,以tsocks启动,比如,希望用Tor代理所有web访问,则可以运行:

$ tsocks firefox

3.2 Windows上的安装与使用

在Windows上的使用要更为简单些,可以参考 http://tor.eff.org/cvs/tor/doc/tor-doc-win32.html 上的详细图形介绍。

[阅读全文]

Microsoft MN700 无线网卡在 Debian 下的安装

家里的 AP 的无线网卡是找朋友从国外带的 Microsoft MN70的水货,因为是 Microsoft,一直也没想着能在 Debian 下驱动起来,昨天偶然在插着无线网卡的时候运行了 lspci 命令,居然有一条提示是:

0000:03:00.0 Network controller: Broadcom Corporation: Unknown device 4325 (rev 02)

原来微软是 OEM Broadcom 的设备。记起有个 ndiswrapper 项目,可以用 Windows 下的驱动在 linux 下跑某些无线网卡,Broadcom 恰好就是它所支持的一种。

1、安装前准备

需要安装内核的头文件

apt-get install kernel-headers-2.6.8-1-386

2、安装ndiswrapper

make

make install

ndiswrapper -i /root/mn720.inf <– 我把windows下的inf文件、驱动都复制到/root目录下了,该命令是安装

modproe ndiswrapper

ndiswrapper -l <– 查看是否安装成功

Installed ndis drivers: mn720 driver present, hardware present

dmesg <– 查看日志,可以看到成功安装的记录

ndiswrapper version 1.0rc2 loaded (preempt=yes,smp=no) PCI: Enabling device 0000:03:00.0 (0000 -> 0002) ACPI: PCI interrupt 0000:03:00.0[A] -> GSI 11 (level, low) -> IRQ 11 PCI: Setting latency timer of device 0000:03:00.0 to 64 ndiswrapper: using irq 11 wlan0: ndiswrapper ethernet device 00:0d:3a:27:5f:84 using driver mn720 wlan0: encryption modes supported: WEP, WPA with TKIP, WPA with AES/CCMP ndiswrapper: driver mn720 (Microsoft,07/07/2003, 3.20.26.0) added

[阅读全文]

2004·网络安全圈

网络安全焦点<07/01/2004>

走进2005,我们回头看看,一年来网络安全圈内的风风雨雨,哪些我们只是听了个响?哪些是我们真切地触摸和感受的? 圈里圈外,安全已经完全融入我们的生活……

一、网络安全圈·趋势

1.1 更多网络犯罪直接以经济利益为目的

最吸引国人眼球的应该是腾讯,2004年两次QQ大规模无法使用,尤其是此后影影绰绰的勒索传言,有人惊呼:中国网络恐怖主义诞生了。 传言毕竟只是传言,相比之下,一群巴西网络银行骇客的落网或许更能让你真切感受到网络犯罪离你多近,仅仅一年多的时间,他们从银行中窃取了大约2758万美元…… 我们依稀能看见商业间谍、军事间谍或者是一群仅仅为了钱彻夜不眠地攻击攻击再攻击的人们……

参考链接: http://news.xinhuanet.com/world/2004-10/21/content_2120490.htm http://news.xinhuanet.com/it/2004-06/30/content_1555907.htm http://news.xinhuanet.com/legal/2004-09/26/content_2024331.htm

xfocus点评: 无庸置疑,我们所能看到的,仅仅是冰山一角。技术进步加上道德感的缺失,骇客们开始看清自己要的东西。

1.2 拒绝服务攻击泛滥

我们所看到的拒绝服务已经不仅仅是一台或几台机器发起的了,攻击者们控制成百上千的僵尸电脑(Zombie),甚至由蠕虫来进行传播和攻击。DoS凭借它的便捷有效,吸引了大量热衷者,互联网上因此充斥这类垃圾流量。

参考链接: http://news.xinhuanet.com/world/2004-07/29/content_1674840.htm http://www.chinabyte.com/busnews/216485043416072192/20040923/1857545.shtml http://www.nsfocus.net/index.php?act=sec_news&do=view&news_id=4051

xfocus点评:

除了常规的拒绝服务攻击、DoS讹诈之外,我们面临的各种有意无意的DoS越来越多,例如,邮件蠕虫发送邮件,产生的大量DNS查询报文,对DNS服务器产生事实上的DoS等等,事件日渐频发。

1.3 垃圾邮件与反垃圾邮件之间的斗争愈演愈烈

网民及各界人士对垃圾邮件造成的问题日益关注,网络服务商和邮件运营商们纷纷提出了自己的技术方案:雅虎的“DomainKeys”,它利用公/私钥加密技术为每个电子邮件地址生成一个唯一的签名,实现对邮件发送者的身份验证;微软的“电子邮票”有偿发送邮件方案;AOL正在试验一种名为“Sender permitted From”(SPF)的新电子邮件协议,禁止通过修改域名系统(DNS)伪造电子邮件地址…… 垃圾邮件发送者并不是坐以待毙,而是主动出击,对反垃圾邮件网站进行拒绝服务攻击。 绝的是Lycos,他们推出了一款屏保,当屏保启动时,便对垃圾邮件发送者的地址发送数据包,屏保的使用者越多,垃圾邮件服务器就越难过。但是……还有更绝的,就是这款反垃圾邮件屏保,居然也遇上了李鬼:有一种病毒会伪装成个屏保,但该病毒会监测到击键过程以窃取密码和银行帐户资料等个人信息。

参考链接: http://anti-spam.org.cn/news/index.php?Action=Show&ID=57 http://it.sohu.com/2003/12/03/22/article216382286.shtml http://tech.sina.com.cn/s/s/2004-12-10/0850473870.shtml http://www.chinabyte.com/homepage/219001851301855232/20030927/1732497.shtml

xfocus点评: 道高一尺,魔高一丈,世界永远在此消彼长中发展,2003年,反垃圾邮件市场波澜不惊,到了2004年底,通过公安部认证的反垃圾邮件厂商已经超过40家了,垃圾邮件厂商与反垃圾邮件厂商,究竟是一起赚钱,或者能拼出个高下,尚无从得知,但能明确的是2005年,反垃圾邮件市场会很热闹。

1.4 蠕虫、病毒、间谍软件横行,网络钓鱼事件频发

MYDOOM/Netsky/Bagle/震荡波/SCO炸弹/QQ尾巴/MSN射手等一系列新病毒和蠕虫的出现,造成了巨大的经济损失。而且病毒和蠕虫的多样化明显,甚至蠕虫编写组织开始相互对抗,频繁推出新版本。 根据调查,平均每台家用PC藏28个间谍软件,它们已经被更多的公司及个人利用,其目的也从初期简单收户信息演化为可能收集密码、帐号等资料,大家还记得网银大盗吗? 至于网络钓鱼,且不谈受到多年困扰的ebay,只看网络钓客以“假网站”试钓中国银行、工商银行用户,就可以想见其猖獗程度了。

参考链接: http://www.donews.com/donews/article/5/59549.html http://www.southcn.com/it/itzt/yinghang/200412091190.htm http://tech.china.com/zh_cn/news/safe/895/20041223/12029275.html http://www.jiangmin.com/exec/zhuanti/zhuanti_0424.asp http://news.xinhuanet.com/it/2004-12/08/content_2308519.htm

xfocus点评: 以前也有蠕虫,但没有今年这么多,这么频繁,尤其是新出现的利用即时通讯工具如QQ、MSN来传播的病毒,让人更加不敢相信网络。 以前也有间谍软件,但没有今年这么直奔银行卡而来…… 以前也有网络钓鱼,但不象今年这么遍地开花……

1.5 对非PC设备(例如手机)的威胁增加

2004年5月,赛门铁克安全响应中心分析发现了第一个攻击手机的蠕虫病毒–EPOC Cabir,EPOC.Cabir通过诺基亚60系列手机进行自身复制。受到感染的手机会向它搜索到的第一个蓝牙设备重复地发送这一蠕虫病毒。7月16日,据位于罗马尼亚的BitDefender公司称,该公司发现了一款被称之为WinCE4.Dust的可以感染Windows CE操作系统的病毒,虽说是一个概念病毒,但是病毒的关键技术都已经具备,包括API的搜索,文件的传染。缺的只是道德的底线,如果用KernelIoControl把系统引导入BootLoader模式,对于大部分PDA用户来说就只能送修了。 另外,WinCE4.Dust和Cabir的源代码都已经公开,所以功能更强大和道德底线更低的病毒即将出现。

参考链接: http://www.nsfocus.net/index.php?act=sec_news&do=view&news_id=4434 http://xfocus.net/articles/200201/327.html

xfocus点评: 2002年,xfocus研究人员对手机的漏洞进行过研究,但手机病毒从没有象今年距离我们这样近过,2005我们或许能看到手机蠕虫的大规模传播。

二、网络安全圈·事件·中国

2.1 国家加强信息安全保障,颁布系列文件

在中办27号文件后,国家日益重视信息安全,2004年1月,召开了《全国信息安全保障工作会》,强度了极防御、综合防范的安全方针。开始在国内实施等级保护法。

xfocus点评: 此后围绕这这个进行了一系列的标准和技术的研讨,直接引发了安全市场的积极响应,这无疑是整个信息安全行业的东风。

2.2 WAPI认证

2003年12月1日,国家认证认可监督管理委员会发布2003年第113号公告,2004年6月1日起,对无线局域网产品实施强制性认证。 但是由于国外厂商的反对,经过一段时间的博弈,最终WAPI被无限制延期。

xfocus点评: 虽然是2003年提出的公告,但是此后围绕这这个进行了一系列的斗争,其风波甚至到了国家领导人的层面,导致了国际政治层面的博弈。影响力何其深远,早已超过了信息安全行业甚至是IT行业的范畴,因此值得大书一笔。

2.3 电子签名法

《中华人民共和国电子签名法》已由中华人民共和国第十届全国人民代表大会常务委员会第十一次会议于2004年8月28日通过,现予公布,自2005年4月1日起施行。

xfocus点评: 该法被认为是中国首部真正电子商务意义上的立法。大大促进了电子商务和电子政务的发展,可以说是业内外人士期盼已久的举措,叫好声一片。

2.4 网络打黄专项行动

中国掀起一场围剿色情网站的人民战争,违法和不良信息举报中心”网站于6月10日正式面向社会。以开通举报中心网站为契机,党中央、国务院及时决定开展打击淫秽色情网站专项行动。到目前为止,已接到各类公众举报95000多件次。根据举报中心转交的公众举报,国家执法和行政机关依法关闭违法网站1287 个,其中淫秽色情网站1129个,提供赌博渠道、从事迷信活动、宣扬邪教的网站114个。

xfocus点评: 以人民战争的形式来塑造安全,这是一种新的思路。这次专项行动同时也开拓了无限商机–至少内容过滤厂商尝到了甜头。

[阅读全文]