shell script 是網管人員必備的小工具,以下是網路收集到的一些教學。
最近開始玩 premiere 了,這裡列出一些找到的網路相關資源。
http://aajulia.myweb.hinet.net/gogopage/wells002.htm
http://libsun.nuu.edu.tw/lib_week/premiere_1.asp
伺服器常被踹,除了防火牆外,從 TCP Wrappers 來防堵吧!
修改 /etc/hosts.allow
sshd : ALL except 221.238.145.257 192.168.1.0/255.255.255.0 \
: spawn=(echo `date` - %u@%h[%a] attempted to access %s|/usr/bin/mail -s "%a[%h] access sshd" \
admin@tshes.tcc.edu.tw) & \
: deny
sshd : ALL : allow
除了 221.238.145.257 以及 192.168.1.0/255.255.255.0 網域,其它地方的 connections 一律拒絕,並且發信通知網管人員。
我一直懶得去學 Linux 的原因就是 FreeBSD 的軟體安裝機制 ports。
首先,將 csup 的有關的三個設定範例檔 copy 到 root 家目錄。
%cp /usr/share/examples/cvsup/ports-supfile /root/
%cp /usr/share/examples/cvsup/stable-supfile /root/
%cp /usr/share/examples/cvsup/doc-supfile /root/將三個檔案中預設的 csup 站台,改成我慣用的 cvsup4.tw.FreeBSD.org(速度較快)
將
*host=CHANGE_THIS.FreeBSD.org
改為
*default host=cvsup4.tw.FreeBSD.org
開始下載安裝 ports、source 及說明文件。
%csup -g -L 2 /root/ports-supfile
%csup -g -L 2 /root/stable-supfile%csup -g -L 2 /root/doc-supfile
如果不改範例檔,可直接指定 host 來安裝。
# csup -L 2 -h cvsup4.tw.FreeBSD.org /usr/share/examples/cvsup/ports-supfile
1. 遙控主機 /etc/rc.conf
要啟動 sshd,先在 /etc/rc.conf 中做設定:
sshd_enable="YES"
直接將預設的文字抓出來修改比較快。
# grep 'sshd_eanble' /etc/defaults/rc.conf >> /etc/rc.conf
然後執行
# /etc/rc.d/sshd restart
rc.conf 必須先有 sshd_enable="YES" 的設定,sshd 才能真的啟動。
如果只是想單純啟動sshd的話,可以不管 rc.conf 有無設定,直接啟動 sshd
# /etc/rc.d/sshd onerestart
利用:
#/etc/rc.d/sshd rcvar
這用來檢查 rc.conf 中關於 sshd 的設定,以及sshd有無啟動,大部分其它的 daemons的啟動方法,也是利用這種方式。
移機步驟:
⒈先將舊主機之資料庫與網頁程式及使用者的資料先備份。
⒉新主機安裝好 Apache22、MySQL4和PHP5。
⒊ 舊主機的資料移到新主機之後,進行還原動作。
⒋修改新主機 config.php 的設定。
⒌重建資料索引
(錯誤方法)--> mysqlcheck -uroot -p密碼 -r --user-frm sfs3
新版的作業系統兩個動連在一起會毀掉資料表。
(正確方法)--># mysqlcheck -uroot -p -r sfs3
--># mysqlcheck -uroot -p --use-frm sfs3
要分成兩個動作才可以!!
⒍自2007-01-10 後,更新方法改變,參考學務系統官方的公告,修改成適用
FreeBSD 的PHP版自動更新Script,最後再加入 crontab 排程。
#!/usr/local/bin/php
<?php
//sfs3 安裝目錄
$SFS_INSTALL_PATH="/usr/local/www/sfs3";
$SFS_TEMP_DIR="/tmp/sfs3_stable";
if (is_dir($SFS_TEMP_DIR)) {
exec("rm -rf ".$SFS_TEMP_DIR);
}
if (file_exists("/tmp/sfs_stable.tar.gz")) {
exec("rm -f /tmp/sfs_stable.tar.gz");
}
if (!is_dir($SFS_INSTALL_PATH)) {
echo "Oh! Error! .... File *** sfs3 *** not exists!\n";
echo "Please run ./setup.sh first!\n";
exit;
}
$SFS_TAR_FILE="http://sfscvs.tcc.edu.tw/sfs_stable.tar.gz";
exec("wget -q ".$SFS_TAR_FILE." --directory-prefix=/tmp");
exec("tar zxf /tmp/sfs_stable.tar.gz -C /tmp");
exec("cp -a ".$SFS_TEMP_DIR."/* ".$SFS_INSTALL_PATH);
include $SFS_INSTALL_PATH."/sfs-release.php";
echo "Update to ".$SFS_BUILD_DATE."\n";
?>
參考資料:彰安資訊組
校內的電腦主機眾多,硬體又不一致,如果直接將某一台主機的影像檔佈署到另一台硬體不一樣的電腦上,將會導致當機,為了讓軟體的重灌能快速有效率,XP萬用光碟再加上 rembo 來佈暑,將是最有效率的方式。
XP萬用Ghost光碟製作方法
1 將XP光碟\suport\tools\deploy.cab解到 C:\Windows\Sysprep
2 執行C:\Windows\Sysprep\setupmgr.exe產生回應檔放於C:\Sysprep\sysprep.inf
3 改硬體設定,按[我的電腦]右鍵,選硬體的裝置管理員->各項設備都解除安裝(顯示卡、網路介面卡、通用序列匯流排、音效視訊及遊戲控制器),電腦的ACPI更改為標準
PC,IDE更改為標準雙通道PCI IDE,注意此過程不要重新開機
4 執行C:\Sysprep\sysprep.exe 進行封裝,四個旗標選項全選,關機選QUIT,最後選重新封裝
5 關機後將C碟Ghost起來拿到其它電腦開機就會重新抓硬體並設定完成
其它補充說明
1.Update至最新更新程式並安裝好所有軟體
2.XP光碟\i386資料夾全部檔案複製到C:\Sysprep\i386
3.瘦身一:清除分頁檔(我的電腦右鍵選內容->進階的效能按設定->虛擬記憶體選變更再選沒有分頁檔案
4.瘦身二:關閉系統還原(我的電腦右鍵選內容->選系統還原->選取[關閉所磁碟上的系統還原]
目前的環境是 FreeBSD 7.X,被 FreeBSD 的 big5 中文問題困擾很久了,因此下定決心要把環境全部換成 UTF-8。
1. /etc/rc.conf
要啟動 sshd,先在 /etc/rc.conf 中做設定:
sshd_enable="YES"
然後執行
# /etc/rc.d/sshd restart
rc.conf 必須先有 sshd_enable="YES" 的設定,sshd 才能真的啟動。
如果只是想單純啟動sshd的話,可以不管 rc.conf 有無設定,直接啟動 sshd
# /etc/rc.d/sshd onerestart
利用:
#/etc/rc.d/sshd rcvar
這用來檢查 rc.conf 中關於 sshd 的設定,以及sshd有無啟動,大部分其它的 daemons的啟動方法,也是利用這種方式。
2. /etc/csh.cshrc
再來,要在login shell中加入UTF-8的設定:
習慣用 tcsh/csh,修改~/.cshrc,改所有 user 的設定 /etc/csh.cshrc
加入:
setenv LC_ALL zh_TW.UTF-8
client 端方面,修改PieTTY中的UTF-8設定:
選項→字元編碼→Taiwan Big5 CP950,改為Unicode UTF-8
系統文字編輯器方面,則是利用 ports 安裝 vim 以替代系統原先的 vi,
%cd /usr/ports/editors/vim
%make installclient 端方面,如果是用 putty 來遠端登入的話,要改設定為
Windows→Translation→charset,改為UTF-8
Windows→Appreance→FontSettings,改成有big5的字體
用 pietty 就比較簡單了,改
選項→字元編碼→Unicode UTF-8
利用 ports 安裝 convmv ,準備將 big5 中文檔名轉成 utf-8
cd /usr/ports/converters/convmv make install clean;rehash
把所有使用者的檔案,全轉成 UTF-8,使用法
convmv -f big5 -t utf-8 -r --notest [檔名 or 目錄名]
檔案內容編碼用 iconv 轉
iconv -f big5 -t utf-8 檔名 > 檔名
重新安裝 pure-ftpd 讓其支援 UTF-8 support for file names (RFC 2640),重新 make config,將 UTF-8 選項打勾,
編完後編輯 /usr/local/etc/pure-ftpd.conf,加上
FileSystemCharset utf-8
ClientCharset big5
將所有使用者的檔案預設字集,由 big5 改成 utf-8,如此,透過 OpenWebMail 來使用網路硬碟,才不會有中文亂碼的問題。
/usr/local/www/cgi-bin/openwebmail/misc/tools/rc/fixrc.pl fscharset=big5 fscharset=utf-8
這樣一來就完成 FreeBSD 的 UTF-8 。
更新過程中,發現新版本的 samba 3 已經將密碼檔預設的存放位置改到 /usr/local/etc/samba 了,
因此只要將原來的密碼檔,從 /usr/local/private 移過來即可。
參考資料:
FreeBSD Handbook:Using rc under FreeBSD
兔耳八克斯:FreeBSD遠端Console設定UTF-8環境
Tsung's Blog:gvim編UTF-8的文件
Windows Product Key Update Tool 操作指示
護理師的「學生健康資訊管理系統 Web版」在安裝前要先先做完 Windows Update,幼稚園教師在資訊融入教學中要使用的軟體,需連上微軟的官方網頁下載,也必須先有正確 Windows XP 產品金鑰。
靠微軟本身附的這個工具,我終於將「學生健康資訊管理系統 Web版」重新安裝完畢。
以下是資訊組現有的、可借用的設備,歡迎同仁多加利用:
一、sony 移動式單槍一台,無法使用。
二、2支 雷射簡報筆(研習或資訊融入教學時可多利用)。
三、讀卡機一台(除了CF外,大部分的記憶卡皆可讀取)。
四、USB 連接線(可接讀卡機、外接式硬碟、 DC、DV 等設備) 。
五、攝影機一台。
六、戶外充電喇叭(可充電、可放音樂CD)
身為嘉義竹崎人,在看了非凡新聞台的非凡大探索的美食節目後,才知道原來我從小長到大的居住地:竹崎,竟然有這麼多好吃的小吃店,於是在網路上搜尋了一下資料,下一次回嘉義老家,過境嘉義市與竹崎市區時,得好好的享受一下口福。
2007-0127
遊嘉義必吃小吃
1.郭家粿仔湯雞肉飯
嘉義市文化路148號 (05)225-6214 郭昱德
火雞肉飯(30元)粿仔湯(50元)皮蛋豆腐(40元)魚卵沙拉(70元)
2.西市米糕
嘉義市中正路431號 (05)228-7397
時間:0700~2100 吳秋華
米糕(20元)、綜合湯(15元)、味噌湯(15元)、炸豆腐(20元)、滷貢丸(5元)
3.林聰明沙鍋魚頭
嘉義市中正路361號 (05)227-0661
林家儀/林家慧 沙鍋魚頭(100元/包)、冬菜蝦仁蛋(35元)、健康涼菜(時價)
4.鬍鬚榮炒鱔魚
嘉義市中正路386號 (05)216-1725
時間:16:00-24:00 陳嘉榮 炒鱔魚麵(80元)、煮鱔魚麵(80元)錦魯鱔魚麵(80元)、燒酒雞(50元)
5.民雄肉包
嘉義縣民雄鄉建國路一段171號
(05)226-2320 羅一蓁
傳統肉包(15元)、蛋黃肉包(20元)、蘿蔔糕(25元)、鮮奶饅頭(10元)
6.民雄鵝肉亭
嘉義縣民雄鄉和平路三十三號 (05)226-9309
時間:8:30~19:30 曾麗月
鵝肉(整隻700元/半隻350元/四分之一隻180元)、鵝肉貢丸湯(50元)、水煮鵝腸(50元)、切片鵝肝(30元)、韭菜(50元)
7.吳媽媽炸蚵嗲(新鼎發商店)
嘉義縣東石鄉東石村東石13鄰20號
(外觀是三間紅磚厝連在一起的雜貨商店)
(05)373-2269 時間:0800~1800 吳媽媽
蚵嗲(20元)炸花枝(大份30元/小份25元)肉嗲(20元)、炸吳郭魚(20元/條)
嘉義縣布袋鎮岑海浬中山路43號 (05)347-9860 時間:10:00-20:00 游鎮洲、游志豪 酥皮漢堡肉圓(30元)、海鮮肉圓(60元)
2007-0224 山產野菜
6.菜公店土窯雞
嘉義縣番路鄉下坑村菜公店138號
05-2591160 時間:10:00-22:00 賴秋雄
土窯雞(380元)、龍珠(魷魚嘴)200元、炒山蘇(200元)、鳳梨苦瓜雞(280元)
2007-0303 廟口小吃
7.生炒鴨肉羹
嘉義縣新港鄉中山路奉天大樓17號
05-3747950 時間:10:00~19:00(全年無休,農曆3/23休息) 黃太太 鴨肉羹(25元)
2007-0527 老店美食傳奇
8.興旺餅舖
嘉義縣六腳鄉蒜頭村110-3號, 05-3802226
, 黃清郎 蒜頭餅(20元)、滷肉豆沙(110元/台斤)、冬瓜肉餅(100元/台斤)、紅龜粿(20元)
2007-0616 高鐵美食
8.福田排骨飯
嘉義縣太保市太保二路41號 05-3622657
黃啟峰, 排骨飯(50元)、豬腳飯(50元)、香菇肉羹(25元)
2008-0224 怪味小吃
2.大塘樓包子專賣店
嘉義市光華路64號 ( 吳鳳北路與光華路口 ) 05-2285638 林益聖 冰淇淋包子(35元)
2008-0301 嘉義小吃PART2
1.麻糬棟
嘉義縣朴子市第一市場中央區72號 05-3793851 時間:08:30-21:00 林金生
麻糬棟(25元)、綠豆粉粿(10元)、桂圓米糕(25元)
2.北斗伯肉圓
竹崎鄉竹崎村中正路一號 (農會斜對面中山路中正路口) 05-2613378 時間:早上07:30~晚上19:30
詹永正 肉圓(20元)、羊肉湯(50元)
3.英和碗糕
竹崎鄉鹿滿村鹿鳴路159號 05-2611083,2615307 時間:早上06:00~下午02:00 羅意琇
碗粿(20元)、排骨酥湯(25元)、米糕(20元)
4.顏記香菇肉羹
竹崎鄉竹崎村第一市場(舊東昇戲院樓下) 05-2615461 時間:早上05:00~早上10:00 顏志興
肉羹(25元)、油麵(20元)
5.阿岸米糕
嘉義市民族路420號 05 2259359 時間:17:00~售完為止 張峻彰
鹹米糕(20元/小 30元/大)、土魠魚羹(35元)、魷魚羹(35元)、魷魚盤(50元)
6.華南碗粿
嘉義市新榮路148-2號 05-2234282 時間:06:00-13:30 16:30-22:30 林印
碗粿(25元)、米糕(20元)、肉骨酥湯(20元)、筍干排骨(25元)
7.舞鳳蛋捲
嘉義市中興路235號 05-2311185 曾華誠 巧克力蛋捲、抹茶蛋捲、芝麻蛋捲
8.劉里長雞肉飯
嘉義市公明路197號 05-2227669 時間:5:30-13:00 劉耀聰
雞肉飯(20元/小 30元/大)、滷肉飯(20元/小 30元/大)、味增湯(10元)、豆腐(5元)
實作遠端遙控:Ultra@VNC 的安裝
所謂的遠端遙控,就是指『一台電腦(A)指揮另一台電腦(B)做事』,此時,A電腦的使用者,可以任意啟用B電腦的應用程式,利用它的系統資源、存取檔案,就好像真的坐在B電腦前操作一樣,因此不管您是在客廳以筆記型電腦操控書房裡的桌上型電腦,或是人在國外操作公司的電腦存取檔案,那都叫做遠端遙控。重點就在於『可隨時從自己電腦,控制其它電腦、並執行作業』!
在進行遠端遙控時,兩端的電腦(或使用者)各稱為主控端、被控端,主控端即擁有操控權的一方,可對被控端執行任何動作;而被控端,顧名思義,就是指受到主控端完全掌控的電腦。
至於遙控的原理也很簡單,就是將主控端所操作的任何動作、指令傳送給被控端(透過區域網路或網際網路等);被控端接收之後,則根據指令執行作業,並將操作結果(如螢幕畫面)傳回主控端電腦,因此在主控端就能即時看到被控端電腦的一舉一動。
VNC是一套免費、小巧、容易使用、功能實用的遙控工具、由於具備跨平台作業、開放原始碼等特性,目前已發展出RealVNC、TightVNC、Ultr@VNC等多式多樣的版本,功能亦逐漸強化中。
什麼是木馬、惡意或間諜程式、後門程式、跳板程式、蠕虫?
不論是木馬、惡意程式、間諜程式、後門程式、跳板程式、蠕虫…等,其實廣義的說都可以統稱算是木馬,因為都是潛藏在被駭電腦中進行各種活動,而依照它的行為而出現許多種不同的名稱,如:間諜程式、後門程式、跳板程式、蠕虫、殭屍程式、傀儡程式、鍵盤側錄程式、桌面監控程式…等等。
木馬最主要的目的就是潛伏在被駭電腦中進行各式各樣駭客指定的工作,從連線的行為上可將木馬分為兩類,一類是駭客可透過遠端控制的方式來獲取被駭電腦中的資訊或控制被駭電腦的行為,木馬就是植入被駭電腦中的伺服端程式(Server Program),而駭客則使用客戶端程式(Client Program)對伺服端程式遠端遙控操作;另一類的木馬則是屬於單兵作業,它會自行收集某些資料傳送給駭客或控制被駭電腦進行某種行為(如:打開後門、自動尋找與感染其它電腦…等),可算是特定功能的木馬,例如:惡意或間諜程式、傀儡或殭屍程式、後門程式、蠕虫、鍵盤側錄程式、桌面監控程式、MSN木馬…等。
許多人將木馬視為病毒的一種,但事實上兩者基本上還是不一樣的,下面略述病毒與木馬正確的定義與說明:
病毒-以各種可能的方法進入您的電腦中,造成軟硬體的損壞、無法操作、不能開機、檔案無法讀取、某些功能不能使用…等各式各樣的破壞行為,這樣的程式就是病毒。
木馬-以各種可能的方法進入您的電腦中,造成某些檔案被偷或被看、某些帳戶與密碼被竊、信件被偷看、一舉一動被監視、收集各種資訊、控制被駭電腦的行為…等,進行任何未經被駭者允許的行為,這樣的程式木馬,就好像電腦中有個內賊一般。
病毒主要是針對電腦的軟硬體…以破壞為主,然而木馬卻是像竊賊一般,到處翻箱倒櫃,查看與偷走有價值的東東,或將被骸電腦當成代罪羔羊,就如同現實生活中的小偷,不過其中最大的差別是…小偷光顧之後通常很快就會被發現,但是木馬卻很可能一直躲藏在硬碟中的黑暗角落(硬碟中有這樣的地方嗎?!),默默的進行駭客工作,而被駭者卻可能完全不知道它的存在。
所謂會叫的狗不咬人(真是這樣嗎?!),像木馬這種不會叫的狗才是最可怕的,病毒的破壞最多重買硬體、重安全軟體或系統、將備份資料還原…大概就搞定了,而木馬的破壞從個人隱私…商業機密,甚至國家安全都有可能出現重大的傷害。
木馬可以幫駭客做什麼事?
木馬可以幫駭客做什麼事,最主要的還是決定於駭客想要取得什麼東東,例如:若是同行競爭,當然就是想要取得被駭者的業務機密或公司資料;若是情報間諜,當然就希望取得有用的國家機密或資訊;若是入侵好友電腦,當然就是想知道更多對方的隱私與密秘…也就是說木馬只負責取得資料與收集資訊,要如何判斷與使用或是有進一步的行為,那就是駭客自己的事,只此對被駭者會造成怎樣的影響與傷害是很難預估的,所以不怕一萬、只怕萬一、在木馬的防護上預防是遠比事後治療來得重要。
來當個骸客吧!木馬程式實作:Optix PRO 安裝
入侵攻擊流程與防禦(知己知彼,百戰百勝)
一、IP入侵與攻擊
這是最常見也是最典型骸客入侵或攻擊一般上網個人電腦的管道,因為IP位址就像每台電腦在Internet世界中的門牌號碼一般,想要進入您的電腦中翻箱倒櫃,當然就必須要先知道您的門牌號碼,所以若能將自己上網時的IP位址隱藏起來或使用虛擬IP,讓駭客很難找到或下手,則想要進行任何的入侵或攻擊也都是巧婦難為無米之炊。
二、E-mail 入侵
這也多駭客與病毒經常使用的入侵方式,不過由於成功機率較透過IP的方式低了許多,所以通常是當IP入侵不成功之後的第二選擇。然而要徹底的防禦駭客或病毒使用 Email 來入侵並不困難,只要對收到的信多加檢查、不要打開來路不明的信件、經常對郵件程式進行漏洞修補,則肯定可以化險為夷。
三、透過網頁混水摸魚入侵
透過瀏覽網頁時來趁機入侵或破壞一般上網的電腦也是許多駭客的慣用手法,不過由於這類方式大多透過ActiveX程式、Java程式或瀏覽器漏洞來進行,因此破壞程度有時很大。
四、透過軟體(MSN、ICQ、Yahoo Messenger…等)入侵
透過即時軟體來入侵也是許多駭客慣用的手法,特別因為是認識的人就更容易疏於防範,因此不論是否與對方熟識,最好不要輕易接來的任何檔案(特別是可執行檔案或機碼檔),如此您的電腦將會安全許多。
五、透過部落格(Blog)系統
部落格是網路上許多族群的交流環境,但卻也是另一個駭客或病毒散佈的管道,最常見的就是在文章中夾帶的檔案含有木馬、病毒或惡意程式,讓觀看文章的人為設防的下載,因此強烈建議造訪部落格的讀者最好不要下載任何檔案(除非您確定它沒問題)。
六、藉由下載檔案入侵
在Internet世界中下載檔案是很常見、普遍的行為,而某些惡意的駭客就可能在某些軟體中夾帶木馬、病毒、破壞或間諜程式放在網站或FTP伺服器上讓別人下載,以這種釣魚的方式來隨意尋找下手的對象或被害者,對於一般上網者而言實在難以防範。
行政:
教學檔案分享:
班級經營:
語文:
體育、團隊:
藝術與人文:
自然:
共同作者。
其它:
文開國小─天空之城:http://163.23.114.9/plog/index.php?blogId=34
文開國小─寶貝:http://163.23.114.9/plog/index.php?blogId=19
白沙國小─snoopy狗狗之家:http://163.23.88.197/plog/index.php?blogId=8
由於部落格的版本已經由 1.1.X 更新到 1.2.6,有些舊模版有相容的問題,此外也加裝了一些新的模版,所以請使用者更新您的模版,可以幫您的部落格挑選出一個美麗的外觀介面。
除了安全 Lifetype 官方網站釋出的模版,
http://wiki.lifetype.net/index.php/Templates
另外增加了 seo-friendly 計4個模版
http://lifetype.chinese-blog.org/lifetype-templates/seo-friendly-templates
與 nonzero 模版
http://blog.markplace.net/marks_place/10/2007/09/26/301



引用 (0)
