• 网志分类
  • » 查看所有日志 (40)
    » 修身 (11)
    » 技术 (19)
    » 搞你一笑 (3)
    » 爱好 (4)
    » 事时 (0)
    » 流水账日记 (1)
    » 读书 (2)
  • 最新评论
  • 站内搜索
  • 友情链接
  • » 我的歪酷 非非共享界
    » 按摩乳

    订阅 RSS

    歪酷博客

    0022035

    淋雨听风 @ 2006-05-24 00:18

    DeepFreeze冰点原理
    原名:冰点问题解决方案

    本人以前在这个论坛上混,后来忙活去了,现在又忙活来,过几天去广州,也是做个主管,送大家点东西,不是什么软件,是一个解决问题的方案,先看下帖(也是我的原创哦,不过,是被别人帮着整理了下)

    冰点的工作原理

    冰点是随着windows启动开始保护的

    冰点的还原是获取南桥芯片的I0控制权,说白了就是控制硬盘的INT13中断,几乎所有的还原软件都是靠这个实现的,当装入正确的驱动后,冰点就可以正确的拿到I0控制器的控制权,然后使用自己的硬盘驱动程序替换原本的驱动,就达到了任何关于硬盘的写入都要经过他的控制,这样就可以轻易的达到还原目的,同样,双系统或者GHOST恢复的话,正确装上了冰点的系统才会有还原功能,如果没有装的话,当然就没有啦.所以GHOST下可以无限制的添加文件,而windows下添加文件就被还原了.

    冰点是随着windows的启动才启动的,windows启动加载驱动的时候冰点就通过某种方式触发启动了,由于冰点有I0控制器的控制权,所以,他可以把任何写入硬盘的东西放到任何地方,不知道大家有没看过temp(windows临时文件夹)下有个DF5.TMP对不?具体的文件名我记不到蛮清楚了,而且,我现在不在我的网吧里,这家网吧把C盘屏蔽了!@#$%$%所以不能提供具体的名称了,大家可以自己看看
    补充,冰点的转储一般是随着windows的临时文件夹的,所以,系统做完以后一定要把windows临时文件夹转移到一个比较空闲的盘里,不然,就会出现丢失文件的情况的(下载大文件后丢失文件就是这样引起的),因为,DF把所有写入的文件都放在那里面,虽然表面上看你丢在了别处,但是存储位置实际上还是在临时文件夹里,只是windows显示给你的路径给你了误导,它在硬盘上的实际位置应该是在临时文件夹下面。
    DOS下面不可能操作冰点啊,就算是使用NTFSDOS修改了它,就可能启动不好了,而且DOS下也不能安装冰点吧另外,DF设计用于NTFS的时候就认为NTFS不被DOS支持,所以,没有提供DOS下的支持,甚至在FAT32的win98 的DOS下都不提供支持,DF的设计是面向windows的

    最好把系统的文件格式改为NTFS,但是NTFS确实也存在丢失文件的,我曾经遇到过,但是,NTFS丢失文件绝大部分是与硬件相关的,我遇上问题的那次是键盘的接口接触不好,更换键盘,文件丢失现象就解决了,

    windows 2000/XP/2003下有个NTDETECT.COM文件,这个文件是在windows启动的时候负责读取硬件信息的程序,ntldr在每次启动的时候第一个加载的就是它,然后它会给分别读取每个硬件的信息,决定ntldr需要加载的驱动程序,因为这个程序不是windows下的程序,设计的也很简便,所以,硬件如果有某些小问题,造成没有发现某些必须的硬件,某些驱动便不能加载,然后提示文件丢失(有时候BIOS能通过,能报错哪些硬件损坏,但windows在启动的时候没有告诉你什么硬件坏了吧?要么启动失败,要么启动成功以后告诉你什么什么坏了),我们有时候遇到这样的事情,机器不能启动了,但,放几天又好了,或者放几天又坏了,就存在某些元件受潮?受热?很多小小小的不能小的问题集中起来就要出大问题的.我的说法很偏激,是一种比较的钻牛角尖的说法的,如果你每台机器都是那样的话那就不存在硬件上的问题了,但在我看来,丢失文件的几率真的很低啊(NTFS).所以,NTFS下丢文件,基本上是硬件引起的,不知道哪位兄弟能给出点意见啊.又或者我分析的不对了.

    NTDETECT.COM这个文件在启动的时候会往注册表里的一个键下面添加硬件环境信息,具体我不清楚啦,以此来决定加载什么驱动的,没有检测什么哪个硬件就不会加载相应的驱动,ntldr在加载系统文件的时候就有可能发生错误,说什么什么文件丢失,其实,那个文件还是存在的,只是没有按NTDETECT.COM给出的列表加载进去而已。


    看了上贴,想必大家更清楚了点冰点了吧,
    我看这上面对于冰点的问题,除了不能使用就是安装出错吧,
    errer #00100040
    errer #00000000
    这些都和你的什么SP4啊,都没有关系,关键在于你没有使用一个工具给你的GHOST系统打包,就是系统安装盘带的封装工具,希望大家在做好系统,快刻盘的时候先把系统封装一次,然后重起的时候直接在GHOST服务器上获取母盘(不要让系统启动,不然封装就白做了)。然后是驱动程序的安装顺序和版本问题,原则上,你必须使用安装盘上的驱动程序,我看相当一部分人是用的通用驱动吧,厂商生产的时候会根据自己的需要改变电气结构(偷工减料?节约成本?),如果加入了很多的新鲜功能,那就需要自己改写驱动程序了,所以,这时候,就必须得使用厂商给你的驱动了,我也建议大家使用原厂驱动。

    在这里,我解释一下,因为,每块主板不一定是绝对一样,所以,系统驱动主板的参数就不一样,但是你没有封装就GHOST,在别的机器上是可以使用的,安装冰点的时候,由于驱动不一样,当然,冰点不需要主板驱动,它需要的是硬盘驱动,主板的参数不一样,在加上硬盘和主板的连接也可能造成参数的差别,这样,冰点安装的时候,不能正确替换系统原本的驱动,大家有否注意到装显卡驱动的时候,屏幕会闪一次,那是驱动程序在卸载已经加载到内存中的驱动程序文件,所以,冰点要驱动硬盘,就必须卸载,在加上自己的参数,参数改变,冰点不能正确卸载驱动,也就装不上啦。封装就是要把硬件信息从系统中完全删除,刻好以后让系统自己查找合适的驱动,配置合适的参数。

    个人认为,论坛里的什么冰点被破解是假的,是枪手帖子,就算被破了, 我们所做的不过是:change another software.国外这样的软件一大堆,只不过广大网管的英语水平不高,也没兴趣去找啊。

    在看看他们发帖子的姿态吧,给出图片,但是不给出东西,还说什么是怕流传下来,影响大了,为广大网管着想,中国人,有什么东西还有这样藏的吗?有什么东西只管拿出来,这样发图片,纯粹是危言耸听!

    所以,我认为是枪手帖子,目的是要大家选用别的还原软件,仔细看看帖子和发帖子的人说的话,一点技术含量都没有,没有冰点,我们照样工作的很愉快!



     
    淋雨听风 @ 2006-05-16 23:40

    Win2003网吧母盘教程

    我服务器用的windows2003 整体运行效果极稳定,前段时间看到了 “变2003服务端为工作站”的文章,评价不错,我在网吧作了8台测试了20天,网友都反映速度稳定,玩游戏也很流畅,网速也很快!现在和大家来分享一下我的优化过程:

    (目前唯一不足 没有找到合适的还原软件,小哨兵还原卡系列都不支持,还原精灵我也测试过)

    好了 ,现在说说我的优化过程

    我安装的是 windows 2003 vol版 免激活的

    (转贴)

    全面彻底的优化Windows2003sev

    一、windows server 2003 3790版本识别
    RTM=release to manufacture (公开发行批量生产)是给硬件制造商的版本!是送去压盘的,不是拿去卖的。
    OEM=Original Equipment Manufacturer只能全新安装, 和RTM差不多,只是称呼不同而已。
    RTL=retail(零售)正式零售版,可以升级或者全新安装。
    VLK=Volume License大量授权版,又称为企业版。无需激活。(网上所谓的简体中文VLK版
    实际是普通简体中文版加英文VLK版中的8个文件而已)
    二、Windows Server 2003的不同版本

     

     

      Windows Server 2003 Web版:为快速开发、部署Web服务与应用程序,提供Web托管与服务平台。支持2路
    SMP(对称多处理)系统、2GB内存。

      Windows Server 2003标准版:面向中小型企业和部门级应用。支持4路SMP、4GB内存。

      Windows Server 2003企业版:适合中心与大型组织使用,有32位和64位两个版本。支持8节点集群、NUMA;
    支持8路SMP,其中32位版支持32GB内存,64位版支持64GB内存。

      Windows Server 2003数据中心版:面向要求强伸缩性和高可用性的企业,有32位和64位两个版本。32位版
    支持32路SMP、64GB内存;64位版支持64路SMP、512GB内存;两个版本均支持8节点集群、NUMA

    三、windows server 2003 3790版的激活

    在正式版算号器没有出来之前,现在流行的激活方式有以下几种:
    (1)Reset5.02,在安全模式下运行即可激活,把时间调整为2008年都没有问题,一切使用正常。可以升级。
    缺点:激活程序被彻底屏蔽,表现为运行msoobe /a没有任何显示,并且在服务中有一项reset5,开机会自动运
    行此服务,C:\WINDOWS\system32\srvany.exe,此程序应该是reset5添加入系统的。

    (2)俄罗斯破解,记得在xp时代灰裺etupreg.hiv在安装前替换,然后电话激活就可以达到完美的激活境
    界,可在2003下,这样子做之后,当前显示已激活,可如果你调整了时间再开机又会显示要激活,甚至是不能
    使用。估计次次问题关键还是在那个setupreg.hiv文件。

    (3)在论坛上有人贴出了一个Winxpactivation.exe的文件,号称可以激活,实际上这个还是假激活,暂时屏
    蔽了激活程序,是不能够修改时间的。

    (4)用替换法做出来的伪VLK,安装使用都没有问题,只是不能升级。VLK是替换英文版的8个文件.但是SN已经
    被微软封掉了.所以不能升级,但是此法是最稳定的,没有任何问题。

    结论:推荐大家用8个替换法激活和reset5.02激活!
    四、win 2003 server的一些优化设置

    1.禁用配置服务器向导:

    禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具
    (Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后在窗口的左下角复选“
    登录时不要显示该页”(Don't display this page at logon)。

    2.启用硬件和DirectX加速

    ★硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--
    疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保
    存退出。这期间可能出现一瞬的黑屏是完全正常。

    ★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊
    断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct3D and AGP Texture 加
    速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全
    加速”( Full Acceleration)。

    3. 启用声卡:

    系统安装后,声卡是禁止状态,所以要在 控制面板 -> 声音 -> 启用,重启之后再设置它在任务栏显示。
    如果你使用的是Windows server 2003标准版请从第二步xx作,因为标准版已允许声音服务。
    ★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到
    “Windows Audio”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”ˋutomatic),
    并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)
    ★打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊断工具”
    (DirectX Tools),在“Sound”(Display)页面,把“声音的硬件加速级别”
    (Hardware Sound Acceleration Level)滚动条拉到“完全加速”( Full Acceleration)。

    4. 如何启用 ASP 支持:

    Windows Server 2003 默认安装,是不安装 IIS 6 的,需要另外安装。安装完 IIS 6,
    还需要单独开启对于 ASP 的支持。方法是: 控制面板 -> 管理工具 ->
    Web服务扩展 -> Active Server Pages -> 允许。

    5. 如何启用 XP 的桌面主题:

    ★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“主题”(默认是禁止的)
    ,然后改为“自动”,按“应用”,选“开启”。
    ★接着点“桌面”的属性,在“主题”里选“windows xp”
    ★我的电脑----属性----高级----性能-----在桌面上为图标标签使用阴影

    6. 禁止关机时出现的关机理由选择项:

    关机事件跟踪(Shutdown Event Tracker)也是Windows server 2003区别于其他工作站系统的一个设置,
    对于服务器来说这是一个必要的选择,但是对于工作站系统却没什么用,我们同样可以禁止它。
    打开”开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,
    选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates )
    -> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”
    (Disabled),点击然后“确定”(OK)保存后退出,这样,你将看到类似于windows 2000的关机窗口

    7. 如何使用USB硬盘、U盘,添加已经有分区的硬盘

    我的电脑(单击右键)----管理----磁盘管理-----在相应的硬盘上执行导入和分配盘符操作

    8. 在控制面板里显示全部组件:
    把 Windows\inf 目录中的 sysoc.inf 文件里的 "hide" 替换掉。

    9.禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现
    在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域
    安全设置为”中“(Medium)或“中低”。自定义设置中将有关的选择“提示”修改为选择“禁止”或“启用”。

    10. 禁用开机 CTRL+ALT+DEL和实现自动登陆

    ★方法1:打开注册表(运行->“Regedit”),再打开:
    HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右键,新建
    二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrator所设置的Password”。
    注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动Windows即可实现自动登录。

    ★方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 ->
    interactive logon: Do not require CTRL+ALT+DEL,启用之。

    ★方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。
    下载:Tweak UI http://www.ssite.org/uppic/sun_pic/...003/tweakui.exe
    下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically
    at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Password,输入用户名的密码
    ,然后点击OK。

    11.隐藏文件

    Windows Server 2003默认情况下是显示所有的文件夹的,如果你不想这样,可以通过一下方法来隐藏:
    打开任意一个文件夹,选择工具(Tools) -> 文件夹选项(Folder Options) -> 查看(View),
    调整 显示系统文件夹的内容、隐藏受保护的操作系统文件、隐藏文件和文件夹 三项

    12.允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务

    .允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
    ★假如你希望启用Windows内置的IMAPI CD-Burning服务。做如下xx作:
    打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到
    “IMAPI CD-Burning COM Service ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”
    (Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

    ★假如你有如数码相机和扫描仪之类的影像设备,你应该打开Windows Image Acquisition 服务。
    打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到
    “Windows Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type )的下拉
    菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

    13.高级设置

    ★我们可以修改一些windows server 2003的高级设置以适合工作站的应用环境。
    右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能(Performance)
    --设置(Setting)--高级(Advanced),把“处理器计划”(Processor scheduling )和内存使用
    (Memory usage)分配给“程序”(Programs)使用。然后点击“确定”(OK.)

    ★禁用错误报告
    右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--点击“错误报告”
    (Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Reporting)选上并复选“
    但在发生严重错误时通知我”(But, notify me when critical errors occur.)

    ★调整虚拟内存
    一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你的注销和关机时间可能
    会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能
    (Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Virtual memory)部分的
    “更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。
    14.加快启动和运行速度

    ★修改注册表,减少预读取,减少进度条等待时间:
    开始→运行→regedit启动注册表编辑器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
    Manager\Memory Management\PrefetchParameters, 有一个键值名为EnablePrefetcher,它的值是3,把它改为
    “1”或“5”。找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,
    将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
    找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边视窗的
    WaitToKillAppTimeout 改为 1000, ( 原设定值:20000 )即关闭程序时仅等待1秒。
    将 HungAppTimeout 值改为:200( 原设定值:5000 ), 表示程序出错时等待0.5秒。

    ★让系统自动关闭停止回应的程式。
    打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,
    将 AutoEndTasks 值设为 1。 ( 原设定值:0 )

    ★禁用系统服务Qos
    开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网络” , 展开 "QoS 数
    据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“限制可保留带宽" ,选
    择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如
    果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败。

    ★改变窗口弹出的速度:
    找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子键分支,在右边的窗口中找到
    MinAniMate键值,其类型为REG_SZ,默认情况下此健值的值为1,表示打开窗口显示的动画,把它改为0,则禁
    止动画显示,接下来从开始菜单中选择“注销”命令,激活刚才所作的修改。

    ★禁止Windows XP的压缩功能:
    点击“开始”下的“运行”,在“运行”输入框中输入“regsvr32/u zipfldr.dll”,然后按回车键即可。

    ★设置个性的启动信息或警告信息:
    个性化的Windows XP启动:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT
    \CurrentVersion\Winlogon子键分支,双击LegalNoticeCaption健值,打开“编辑字符串”对话框,在“数
    值数据”下的文本框中输入自己想要的信息标题,如“哥们儿,你好!”,然后点击“确定”,重新启动。
    如果想要改变警告信息的话可以双击LegalNoticeText健值名称,在出现的“编辑字符串”窗口中输入想要显示
    的警告信息,单击“确定”,重新启动。

    15.安装Java VM
    Windows server 2003没有集成MS Java VM或Sun Java VM,你可以自行下载并安装它。

    16.安装DirectX 9a

    在Windows Server 2003上安装DirectX 9a和在其他版本的Windows上安装DirectX 9a的方法是一样的。安装之前
    必须先启用DirectX and Graphics Acceleration。

    17.可用的杀毒软件和防火墙:
    Symantec Norton Antivirus Corporate 8.01
    Zone Alarm 3.7.159
    Norton Personal Firewall 2003

    五、如何防范ipc$入侵

    1、禁止空连接进行枚举(此操作并不能阻止空连接的建立)

    首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把
    RestrictAnonymous = DWORD的键值改为:00000001。
    restrictanonymous REG_DWORD
    0x0 缺省
    0x1 匿名用户无法列举本机用户列表
    0x2 匿名用户无法连接本机IPC$共享
    说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

    2、禁止默认共享

    1)察看本地共享资源
    运行-cmd-输入net share
    2)删除共享(每次输入一个)
    net share ipc$ /delete
    net share admin$ /delete
    net share c$ /delete
    net share d$ /delete(如果有e,f,……可以继续删除)
    3)修改注册表删除共享
    运行-regedit
    找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
    把AutoShareServer(DWORD)的键值改为0000000。
    如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

    3、停止server服务

    1)暂时停止server服务
    net stop server /y (重新启动后server服务会重新开启)
    2)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务
    控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

    4、安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等)

    1).解开文件和打印机共享绑定

      鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉“Microsoft网络的文件和打印机共享”前面的勾,解开文件和打印机共享绑定。这样就会禁止所有从139和445端口来的请求,别人也就看不到本机的共享了。

      2).利用TCP/IP筛选

      鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[选项],在列表中单击选中“TCP/IP筛选”选项。单击[属性]按钮,选择“只允许”,再单击[添加]按钮(如图2),填入除了139和445之外要用到的端口。这样别人使用扫描器对139和445两个端口进行扫描时,将不会有任何回应。
    3).使用IPSec安全策略阻止对端口139和445的访问
      选择[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[IP安全策略,在本地机器],在这里定义一条阻止任何IP地址从TCP139和TCP445端口访问IP地址的IPSec安全策略规则,这样别人使用扫描器扫描时,本机的139和445两个端口也不会给予任何回应。

      4).使用防火墙防范攻击

      在防火墙中也可以设置阻止其他机器使用本机共享。如在“天网个人防火墙”中,选择一条空规则,设置数据包方向为“接收”,对方IP地址选“任何地址”,协议设定为“TCP”,本地端口设置为“139到139”,对方端口设置为“0到0”,设置标志位为“SYN”,动作设置为“拦截”,最后单击[确定]按钮,并在“自定义IP规则”列表中勾选此规则即可启动拦截139端口攻击了(如图3)。

    5、给所有账户设置复杂密码,防止通过ipc$穷举密码




     
    淋雨听风 @ 2006-05-07 15:46

    注意你的思想 因为它会变成你的语言!
    注意你的语言 因为它会变成你的行动!
    注意你的行动 因为它会变成你的习惯!
    注意你的习惯 因为它会变成你的个性!
    注意你的个性 因为它会变成你的命运!


     
    淋雨听风 @ 2006-05-07 15:33

    1.白云山
    位于广州市北部,是南粤名山之一,被称为“羊城第一秀”,由30多座山峰组成,登高可俯览全市,遥望珠江。每当雨后天晴或暮春时节,山间白云综绕,山名由此得来。
    白云山自古以来就是有名的风景胜地,“蒲润源泉”、“白云晚望”、“景泰归增”等均被列入“羊城八景”。近年来又开辟了山顶和山北公园,修建了庭园式山庄旅舍、双溪别墅、松涛别院及观鸟园。每年的农历9月9日重阳节,会有许多人去登白云山。
    白云山上还有高山滑草、1400米滑道、三角滑翔翼等体育娱乐项目。
    交通:到白云山有很多种走法,可以到越华路上乘到白云山的专线车;也可以乘11路汽车到沙河濂泉路再步行上山;还可以乘24、199、223、36、285、540路汽车先到云台花园,再乘缆车(全长1672米)上山。白云山上交通方便,南可驱车从麓湖往山顶公园,西有车通黄婆洞及山北公园,东南有白云山南门,东有梅花园大道。
    门票:山南门岗5元;云台花园10元 ;星海园3元;索道上山、下山均25元;滑道20元。
    小贴士:白云山南面的麓湖公园里有一个鹿鸣酒家,建在湖边,环境很不错,座位也很多,到里面吃饭得点些该店的特色菜枣鹿回头、白云猪手、市师鸡。
    去白云山最好清早就出发,那时山上空气特别新鲜,景色也很秀丽。


    2.光孝寺
    位于净慧路,是岭南地区年代古老、规模盛大的名刹,属全国重点文物保护单位。原为西汉第三代南越赵王建德故宅,东晋时,名王园寺,宋时改名光孝寺。建于五代时的东、西铁塔冶炼技术高超,其中西塔被认为是我国现存最早的一座铁塔。
    光孝寺的历史源远流长,民谚道:“未有羊城,先有光孝”,早在宋代,“光孝菩提”就已成为“羊城八景”之一。
    光孝寺建筑结构严谨,殿宇雄伟壮观,文物史迹众多。如始建于东晋的大雄宝殿,南朝时达摩开凿的洗钵泉,唐朝的瘦发培、石经幢,南汉的千佛铁塔,宋、明时期的六祖殿、卧佛殿,以及碑刻、佛像、诃子树、菩提树等,都是珍贵的佛教遗迹遗物。
    交通:乘4、31、36、102路公交车可达。
    门票:4元

    3.香江野生动物世界
    位于番禺区,里面分为乘车游览区(乘车游览时间为20分钟)和步行游览区,里面展有来自全世界各地的珍禽异兽,包括“四不象”、象龟、白唇鹿、猎豹等;另外园中每天还有五场精彩的动物表演可看,其中美国白虎表演的节目是这里的招牌。
    交通:从广州大沙头乘247路,从广州火车站乘282路,从站南路乘288路均可抵达;香港九龙太子地铁站C出口有直达动物园的巴士。
    门票:全票110元/人(注:香江野生动物世界门票实行“一票通”制度,即园内的表演节目是免费观看的) 套票120元/人 (注:可以乘坐园内小火车) 购票优惠:身高1.1米以下或70岁以上免票,1.1米至1.4米或65-69岁半票。每票限带一名免费儿童,超过限额者购半票,65岁以上老人验票时出示身份证。
    开放时间:9:00~17:30,全年开放。动物表演时间在乘车区候车处、步行区入口及各表演场公布。如天气恶劣,园区或部分表演场将关闭。
    小贴士:园内有好几家餐厅,大牛甜品廊每天会挤两次奶,你不仅可以有最新鲜的牛奶可喝,还能看到现场挤奶表演;如果想尝尝鳄鱼的味道,可以到鳄鱼餐厅去,那里有从泰国空运来的新鲜连皮鳄鱼;雨林风味食街里则可以吃到手工拉面和水饺等风味小吃。


    4. 西樵山
    西樵山位于佛山市南海区西南部,是国家级风景名胜区。
    西樵山是一座沉寂了亿万年的死火山,自然风光美不胜收,山上有72奇峰和36奇洞及大大小小的湖泊、泉瀑和深潭;由于西樵山林深苔厚,储存了极为丰富的水资源,因而被称为“固体水库”。整个包括石燕岩、 作为“珠江文明灯塔”的西樵山有着6000多年的文明史,古西樵山人创造了灿烂的“双肩石器”文明;到明清期间,有大批的文人学子曾隐居在这里,使西樵山获得了“南粤理学名山”的雅号;西樵山还是“南拳文化”的发源地,一代宗师黄飞鸿就出生在这里;西樵山民风淳朴、古韵犹存,到这里来旅游,还能观赏到山里百姓的婚嫁、生产习俗以及各种民间游艺活动。
    交通:西樵山距离省会广州仅45公里,广州芳村车站及广佛车站每隔半小时就有车发往西樵山。广州流花宾馆每天有四组对开旅游专线直达西樵山白云洞。如果是从广州驾车出发,走广佛、佛开高速公路最为便捷,只要30分钟便可到达西樵山。
    门票:西樵山国家森林公园40元;白云洞15元;黄飞鸿狮艺武术馆10元;黄大仙圣境园15元
    开放时间:7:30-18:00
    电话:0757-85579217


    5. 越秀公园(越秀山)
    因园中的越秀山而得名,是广州最大的公园,总面积6万平方米,包括三个人工湖和七个山岗。
    越秀公园以山水秀丽、文物古迹众多而著称。主要名胜古迹有海员亭、光复纪念亭、南明绍五君臣冢、南明王兴将军暨妻妾合葬墓、镇海楼、明代城墙遗址、四方炮台、石牌坊、孙中山纪念碑、越秀楼遗址以及五羊石像等。 园内山水相依,水域面积达5万余平方米,北秀、东秀、南秀三个人工湖景色幽美。东秀湖、南秀湖是绘画写生的好地方;北秀湖绿荫低垂,是划船、钓鱼的好去处。
    此外,园内建有能容纳3万余人的越秀山体育场和可进行国际比赛的越秀游泳场,还有金印游乐场、花卉馆、广州美术馆等文化娱乐场所。
    交通:乘2、5、6、10、12、22、21、24、33、58、63、101、122、127路公交车越秀公园站下可达。
    门票:8元
    开放时间:6:00-21:00


    在广州一出街就是店连店、铺连铺,且成行成市,由此形成了许多各具特色的商业街。一德路是著名的海鲜干货一条街;火车站的红棉市场还有高第街则是服装批发商贩云集之地;上下九、十甫路步行街及北京路步行街是热闹的平民购物街;华林寺玉器一条街专卖玉器、酸枝、红木家具;文德路文化街有古玩、旧书、花鸟鱼虫;买电器到海印电器城;买布料到海印布匹市场……到“一条街”购物,于熙熙攘攘的人流中,在古老奇特的骑楼间,既可以尽情货比三家,又能够融入广州的市井文化,切实体会到购物的乐趣。
    广州并不仅仅是人们印象中的批发市场的天下、小摊小店的世界。广州作为现代化的都市不乏豪华的大型商场。新城区的天河广场是当地人最骄傲的购物中心,集购物、休息、娱乐、饮食于一体,提供良好的购物环境。附近的中信广场,也是高档购物的首选。
    当然,到广州购物不要忘记一些广州的特产,凉茶、汤料、广绣、广彩、广雕……都会让你忆起在广州度过的日子.

    小贴士:在广州买东西一定要货比三家、讨价还价,你想要的东西肯定不止一家有,要买到价廉物美的东西才能体会在广州购物的乐趣。而且徜徉在各个购物街,一边购买自己喜爱的商品,一边体验广州的人文风情,据说广州的文化一定要在逛街中体验哟。


     
    淋雨听风 @ 2006-05-03 14:29

    雨夜听雨
    四月的雨,带着清明的意犹未尽。带着眼角的泪迹未干,淅淅沥沥,欲语还休,笼罩了整个这个南方的小镇,打湿了白天,浸透了夜晚。于是,一杯茶或咖啡、一本书、一盏灯、一扇窗、一首蓝调的音乐便构成了雨夜听雨的心情。

      雨夜听雨,只适合一个人的夜晚。两个人多了一丝嘈杂,少了一份恬静。雨夜听雨,也只适合古老的小城镇,安静、悠远。大城市多了喧哗,多了奢靡,多了浮躁,掩盖了雨声,蒙尘了听雨的心情。

      这样的夜晚,不需要语言,只需要静静的坐在窗前,倒上一杯茶或咖啡,放一首安静的蓝调曲子,让音乐淡淡的安静的流淌过房间的每个角落。开一盏暖黄色的小台灯,再随手翻开一本自己喜欢的书籍。在屋外淅淅沥沥的雨声中落定成安静恬淡的听雨姿势。

      雨要适中的好,小了,容易轻易就被外界的声响所覆盖,寻觅不到雨的声音。太大了,往往夹杂着雷鸣电闪,整个世界只剩下哗哗的一片。辨别不出雨声的打击种类,大雨和雷声的惊吓也少了听雨的情趣和情怀。听雨,要那种黄豆般大小的中雨最适宜。

      豆大的雨滴打在屋檐上,青石板路上,梧桐叶上。质地的不同,情感的不同,便构成了不同频率不同旋律的打击乐。那屋檐上的青瓦,一层一层彼此重叠整齐排列覆盖着屋檐,犹如钢琴上整齐的黑白键盘。雨滴打在上面,或深或浅,浅唱低呤。声音厚重带着瓦片弯曲空间里的回音,气势恢弘的在头顶上回荡。

      那些长长的曲折的青石板路,凝结了古老的灵魂。雨滴落在上面激荡起那些沉淀的古老魂灵,在夜色里歌唱,悠远而空旷。谁的
    高跟鞋在雨夜里清脆的敲打着青石板路,于是我便听见“的、的……”的敲击声里雨滴的叹息和水花飞溅的呻吟,在浓重的夜色里,在深邃的巷子里回响。

      “梧桐更兼细雨,到黄昏,点点滴滴”那个人比黄花瘦的女词人的情怀,在雨滴落在梧桐叶上化开叶面在时空里凝固的忧伤。在浓稠的夜色里在连片的雨里一圈一圈的扩散,融化在黑色中,傍着雨丝飘入每个在夜晚孤独魂灵的心房。这样的雨声,带着忧伤,潜入骨髓,在灵魂里唱响沉淀千年的乐章。

      雨夜听雨,听见雨声里被困夜雨里旅人的叹息,听见雨声里谁家的孩子被雷声惊醒哭闹母亲轻唱哄之入睡的歌谣,听见雨声里哪对情人诺许的海誓山盟,听见雨声里母亲对出门在外儿女的牵挂和担心。

      这样的雨夜,这样的雨声,这样的心情。我们在喧嚣的都市被纸醉金迷被奢华荼靡堵塞了耳朵,蒙尘了心灵。听不到大自然的歌唱,听不到自己灵魂的低呤。是拥有的多还是遗失的多?

      那么,请容许这样的雨声,这样听雨的心情,这样的静谧来洗涤我的心灵,冲刷我的灵魂。我想,这一刻,我的灵魂是最透明最纯净的……





     
    淋雨听风 @ 2006-04-30 12:26

    必须掌握的八个DOS命令!

    必须掌握的八个DOS命令!

    一,ping   

      它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。   

      -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。   

      -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。   

      -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。   

      说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。   

      下面我们举个例子来说明一下具体用法。   

      这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。

      (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)

      至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。   

      二,nbtstat   

      该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。   

      -a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。   

      -A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

      -n 列出本地机器的NETBIOS信息。   

      当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。   

      三,netstat

      这是一个用来查看网络状态的命令,操作简便功能强大。   

      -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。   

      这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。

      -r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
    四,tracert

      跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。   

      这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。   

      五,net   

      这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车如图6。

      在这里,我们重点掌握几个入侵常用的子命令。   

      net view   

      使用此命令查看远程主机的所以共享资源。命令格式为net view \IP。  

      net use

      把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \IP\IPC$ "password" /user:"name"),   

      建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe 2.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。   

      net start

      使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。   

      net stop

      入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。   

      net user

      查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。

      1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。

      2,net user abcd /del,将用户名为abcd的用户删除。

      3,net user abcd /active:no,将用户名为abcd的用户禁用。

      4,net user abcd /active:yes,激活用户名为abcd的用户。

      5,net user abcd,查看用户名为abcd的用户的情况  

      net localgroup

      查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。   

      现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。   

      net time

      这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \IP。   

      六,at   

      这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \computer。   

      表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。   
    七,ftp   

      大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。

      首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。   

      大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。   

      首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。   

      用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。   

      接下来就要介绍具体命令的使用方法了。   

      dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

      cd 进入某个文件夹。

      get 下载文件到本地机器。

      put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么 利用就不多说了,大家就自由发挥去吧。

      delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。

      bye 退出当前连接。

      quit 同上。
      

      八,telnet

      功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来**想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。   

      然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。   

      当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的。  

      到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的只是给菜鸟网管一个印象,让其知道熟悉和掌握网络DOS命令的重要性。其实和网络有关的DOS命令还远不止这些,这里只是抛砖引玉,希望能对广大菜鸟网管有所帮助。学好DOS对当好网管有很大的帮助,特别的熟练掌握了一些网络的DOS命令。

      另外大家应该清楚,任何人要想进入系统,必须得有一个合法的用户名和密码(输入法漏洞差不多绝迹了吧),哪怕你拿到帐户的只有一个很小的权限,你也可以利用它来达到最后的目的。所以坚决消灭空口令,给自己的帐户加上一个强壮的密码,是最好的防御弱口令入侵的方法。

      最后,由衷的说一句,培养良好的安全意识才是最重要的。


     
    淋雨听风 @ 2006-04-30 12:15

    老婆说明书
    【品名】民间俗称老婆,正式场合可称妻子或内人;现亦叫达令。
    【化学名称】woman
    【成分】水、血液和脂肪类碳水化合物,气味幽香。
    【理化性质】性质活泼,根据情况可分为一价(嫁)、二价(嫁)、三价(嫁)。。。。n价(嫁)。易溶于蜜语、甜言;在真情、钻石,金钱、豪宅的催化下熔点降低。难溶于白丁
    【性状】本品为可乐状的凹凸物,表面光洁,涂有各种化妆品、对钻石,铂金有强烈的亲和力;羞涩时产生红移现象;生气产生蓝移(绿移)本品随时间推移产生黄移,形状会有所改变,但不影响继续使用。
    【功能主治】主治单身恐惧症顽疾,对失恋和相思病也有明显效果。
    【用法用量】 建议一生一片。
    【注意事项】本品仅适用于单身之成年男性。服用时需小心谨慎,如药品导致使用者出现耳朵变软(钯耳朵)、惧内、气管炎等现象,则必须马上找相关专业医师咨询,并在医生指导下使用;没有则可继续使用。多吃有致命的过敏反应,吃种以上即导致不良的相互作用!
    【规格】通常为45千克至65千克,如出现特殊超重情况,请男人加强锻炼或找健康医生处理。
    【贮藏】常温下妥善保存,室内通风处最佳;如在室外,则需避免女性、帅哥成群处。使用期间,尤忌本品夜不归宿。
    【包装】各种时装、首饰、手袋,并随季节变化随时更换。
    【有效期】视幸福程度而定,最长可达一生;最短,一天也可能失效。
    【批准文号】正式批准文号见钻戒说明书内页。
    【生产企业】老丈母和老丈人



     
    淋雨听风 @ 2006-04-28 17:03

    dns的简介

    问:什麽是 "DNS" ? 其中文为何?
    答:DNS, 简单的说, 就是 Domain Name System, 翻成中文来讲, 就是
    领域名称系统」.

    问:DNS 有什麽用途?
    答:简单来说, 在一个 TCP/IP 架构的网路 (例如 Internet) 环境中, DNS 是
    一个非常重要而且常用的系统. 主要的功能就是将人易於记忆的 Domain
    Name 与人不容易记忆的 IP Address 做转换. 而上面执行 DNS 伺服软体
    的这台网路主机, 就可以称之为 DNS Server.
    基本上, 通常我们都认为 DNS 只是将 Domain Name 转换成 IP Address,
    然後再使用所查到的 IP Address 去做连线. (称「正查」)
    事实上, 将 IP Address 转换成 Domain Name 的功能也是相当常使用到的
    , 当 login 到一台 Unix 工作站时, 工作站就会去做反查, 找出你是从哪
    个地方连线进来的. (称「反查」)

    问:DNS 是怎麽运作的?
    答:简单来说, DNS 是使用阶层式的方式来运作的. 例如:
    建中的 Domain Name 为 .ck.tp.edu.tw. 这个 Domain Name 当然不是凭
    空而来的, 是从 .edu.tw 所分配下来的.
    .edu.tw 又是从 .tw 授与 (delegation) 的.
    .tw 是从哪里来的呢?
    答案是从 ".", 也就是所谓的「根领域」 (root domain) 来的.
    根领域已经是 Domain Name 的最上层. 而 "." 这层是由 InterNIC
    (Internet Network Information Center, 网际网路资讯中心) 所管理.
    全世界的 Domain Name 就是这样, 一层一层的授与下来.

    问:当我查一个 Domain Name 时, DNS 是怎麽查出他的 IP 来的呢?
    答:举个例子, 假设今天我们查的 Domain Name (作一个 dns query) 为
    oasis.ck.tp.edu.tw 时, DNS Server 会怎麽处理:

    (1) 你所用的电脑 (可能是 PC, 也可能是工作站) 送出一个问题给这台电
    脑所设定的 DNS Server. 问说: camel.ck.tp.edu.tw 的 IP 是什麽?
    (2) 这台 DNS 会先看看是不是在他的 cache 中, 如果是, 就丢出答案.
    如果不是, 就从最上头查起.
    在 DNS Server 上面一定有设定 "." 要跟谁问, 所以, 这个时候它就
    往 "." 层的任何一台 DNS (目前 "." 有 13 台) 问问题, 它问:
    .tw 要问谁?
    (3) "." 层的 DNS 会回答 .tw 要向谁查. (同时你用的 DNS 会 cache 起
    来这个答案)
    (4) 接下来你所用的 DNS 就会向 .tw 这层的 DNS 问: .edu.tw 要问谁?
    (5) .tw 的这层就会回答 .edu.tw 要向谁查. (同时你用的 DNS 也把这答
    案 cache 起来)
    (6) 向 .edu.tw 这层问 .tp.edu.tw 要问谁?
    (7) 得到 .tp.edu.tw 要向谁查. (又 cache 起来)
    (8) 问 .tp.edu.tw 这层的 DNS: .ck.tp.edu.tw 要问谁?
    (9) 得到 .ck.tp.edu.tw 要跟 camel.ck.tp.edu.tw 问 (又 cache 起来)
    (10) 问 camel.ck.tp.edu.tw: oasis.ck.tp.edu.tw 的 IP 为何?
    (11) camel.ck.tp.edu.tw 回答: oasis.ck.tp.edu.tw 的 IP 是
    203.64.26.18 (又 cache 起来)

    经过了这麽多的过程, 终於得到了这个 IP. 接下来才能作进一步的连线.
    要注意的是, 在每一层都会问一个问题, 并且会把答案记下来 (cache) 起
    来. 而且还会忘掉. (看该层的设定是要 cache 多久)

    问:DNS 要怎麽设定?
    答:如果,只是要使用 DNS,那只要在 TCP/IP 的网路设定中设定即可。
    设定的方法跟使用的作业系统有关。例如:

    Windows 95 - 在「控制台」「网路」「TCP/IP」中,找到 DNS 的部份再
    来设定。
    Unix - 在 /etc/resolv.conf 这个档案中设定,范例如下:
    domain ck.tp.edu.tw (就是这台电脑所属的 Domain Name)
    nameserver 203.64.26.1 (一定要打 IP)
    (如果,要架设一台 DNS Server,就不是这个问题集的范围了。)

    问:哪一台 DNS 资料最新?
    答:如果,你知道 DNS 是利用阶层架构运作的,那就应该知道,离你最近的
    DNS,就是最好的。

    注:在Chinanet的shell上,可以通过执行nslookup命令来进行
    域名解析,如nslookup
    www.163.com