2006年3月2日星期四

南洋理工校花和中国色狼

  今天上百度中文搜索风云榜,发现一个有趣的现象,就是搜索关键字中有几个奇怪的词语。

  排行榜的第4位和第9位分别是:“新加坡 tammy 下载”和“南洋理工校花的录像”,这是两个陌生的关键字,这代表什么意思?为什么有这些多人搜索这个关键字?

上升最快Top50

排名 关键词 趋势 今日搜索
1 大学英语四级成绩查询 3127
2 乔家大院剧情介绍 2289
3 四六级查询 1575
4 新加坡 tammy 下载 1221
5 天亮以后 胡歌 天外飞仙 1215
6 洪真熙 987
7 2006春晚回放 815
8 台海局势 759
9 南洋理工校花的录像 734
10 郭德刚相声下载 2456

  为了查明原因,我于是也上搜索引擎搜索了一下,很快就知道了真相。下面是相关的新闻报道:

  新闻标题:南洋理工学院(注:非南洋理工大学)校花爆出性爱短片丑闻

  新加坡名牌学府南洋理工学院(注:非南洋理工大学)爆出性爱短片丑闻。该校一名样貌甜美的华裔女生跟男友亲热性接触,为求刺激更用手机拍下性爱片段。不过,她的手机后来被盗,结果这辑本来是私人珍藏的爱情见证,迅即成为色情偷拍网站的热门片段,流传海外。南洋理工学院下令彻查。

  被人将交欢片段放上网的女主角,传闻是南洋理工校花Tammy。她现年十七岁,样貌清纯,读资讯科技系,是大学的啦啦队队长,向来是风头趸,深受男生爱戴。片段上网后,新加坡网友争相下载。

  电邮遍发师生传海外新加坡网友传言,Tammy手机被盗,可能是这位华裔校花风头太劲,有女生嫉妒她,于是偷走她的手机,发现内藏性爱片段,事后用电邮转发给南洋理工的师生们,结果一天之内,影片已经传遍欧美色情网站,有黑客甚至闯入大学的资料库,盗取了Tammy的个人资料和电邮内容放上网。

  Tammy的遭遇引起新加坡网民激烈回响,就性问题展开保守和开放两派的大辩论。批评者认为她活该,更反问哪有正经女子会用手机自拍性爱短片?正所谓「食得咸鱼抵得渴」。但也有人同情Tammy,认为只要两情相悦,男女做爱没有不妥当,她只是这宗丑闻的无辜受害人。

  南洋理大否认会开除,用电邮回覆传媒查询时表示,暂时未能肯定片中女主角是否该校学生,又否认会逐片中女生出校。不少网民都赞成,应该揪出偷手机和发放片段上网的人,部份自称是Tammy的朋友在网上留言,指她正承受巨大的压力,性爱短片泄露已经毁掉她的一生。

  日前,tammy首度接受了媒体的采访。这位年纪轻轻的17岁女主角声称,她有许多朋友也这么自拍,所以她不认为自己拍性爱录像有什么错,没有什么好稀奇的!她在采访中还毫不讳言地表示:“我没有做错,我不明白大家为何小题大做,把事情闹得这么大。大家都这么做(自拍录像),就连我的朋友也是。”

  tammy认为她自拍纯属好玩,而且可以供作自己欣赏,没想到却被人弄上网,使她“一炮而红”,烦恼也接踵而来。tammy表示,她用手机自拍和男友交欢的画面,纯粹好玩,并无他意。据悉,自拍性爱录像曝光以来,父母、老师纷纷追问,警方也介入调查,令她苦不堪言。

  青少年心理专家称,其实青少年内心的空虚和寂寞时常被父母忽略,不当一回事。在这种情况下,原本意志脆弱、道德观念微薄的青少年就容易误入歧途,有样学样。专家说:“青少年容易受明星拍写真潮流影响,尤其是女生。当她们内心的吶喊无人响应时,最能肯定他们的就是身边的男女朋友。因此,在男友怂恿下,她们愿意一起自拍性爱过程。”青少年自拍裸照美其名曰是为艺术,但心理上其实想引人注意,告诉别人:“我们的身体多么好看!”

  看了以上内容,大家都应该知道是怎么回事了。

  通过现象看本质,中国人为什么喜欢上网?我看主要的原因是为了搜索和下载色情信息。而中国的各大门户网站和搜索引擎也正在迎合网民的这种需求。

  百度的流量为什么那么大呢?因为百度搜索引擎有大量的色情信息和非法音乐MP3下载(在美国提供MP3下载的话肯定早就进监狱了),中国大量的网站为了增加流量,而热衷于炒作一些“准色情”的新闻,例如以前的“木子美”、“流氓燕”、“芙蓉姐姐”等。因此中国的网络流量看似很大,其实大部分都是垃圾流量,没有商用价值。这也是中国的IP流量在世界范围内也是价值最少的原因了。

  另外一个值得注意的现象是,只有在中国,色情关键字的流量才如此巨大,而在美国、欧洲、台湾等地方,搜索色情信息的流量就少的多,这是一个很奇怪的现象,因为全世界只有中国对于色情信息的防范和封杀是最严厉的,但为什么反而却造就了色情的泛滥呢?这和中国人的整体素质有关,也和当今的教育政策有关,中国的教育经费只占国民生产总值的2%,而且政府的教育经费预算只占实际支出之教育总经费的53%,剩下的47%则要求家长或其他来源去填补,可见中国的人均教育开支之少,连非洲穷国乌干达都比不上。与此形成鲜明对比的是国家大剧院等奢侈工程和豆腐渣工程,中国的问题绝不是智力上的愚昧无知,而完全是道德上的愚蠢和贪婪。

  对于当下这样一个没有价值观、没有信仰、没有操守、见利忘义、无耻无聊的时代,几乎每一个有头脑的人都会有所不满。长期以来,人们在生活中奉行机会主义和实用主义,考虑问题总是从得失成败的角度进行一种功利的计算。每一个人都在被骗,而每一个人又都在骗人;每一个人都在对他人的苦难报以冷漠,而每一个人又都被这种普遍的冷漠伤害。人们习惯于把不同场合的生活以不同的价值观来进行安排,几乎所有的需要在公共领域中活动的人都不可避免的经受着人格分裂的撕扯。我们的教育总是在磨灭个性,戕害心灵,教人说谎,教人做没有头脑没有主见的个人。

  这是一个病态的时代。我们每一个处身其中的成年人都有深切的感受。很长时间以来,我们已经泯灭了是非的界限,甚至不知道究竟何者为是,何者为非。我们甚至不知道什么样的人生,什么样的生活是有意义的。我们也不知道意义是个什么东西。我们只是在依靠本能生活,我们的精神家园一片荒芜。

  还是何作庥先生说的好:“谁叫你不幸生在了中国!”

2006年3月1日星期三

让广告代码不再影响你的网页加载速度

  做一些联盟广告时,由于联盟广告的加载慢,整体页面的显示速度也会变慢,如果加入下面的代码就可以有效地解决这个问题。以下代码同时兼容IE和FireFox浏览器。

  第一步:把这段代码放在你要放广告的网页位置:

<div id="myads">广告载入中...</div>

  第二步:把这段代码放到页底:

<div id="span_myads">
这里放广告的JS代码或其他加载速度比较慢的内容都可以。
</div>

<script type="text/javascript">
document.getElementById("myads").innerHTML = document.getElementById("span_myads").innerHTML;
document.getElementById("span_myads").innerHTML = "";
</script>

2006年2月26日星期日

拔牙和智齿

  去年我因为龋齿(蛀牙)而进行了补牙,当时牙医建议我每年定时复查一次,今天正好有时间,因此我就去医院检查一下牙齿的健康情况。

  牙医是个小姑娘,她检查了一下说补牙都正常,就是有一个智齿已经龋化,建议拔掉。

  因为她告诉我那个智齿是多余的牙,没有用,最好拔除,因此我就让她给我拔掉。

  拔牙的时候她先给我打了麻药,然后才开始拔。但开始后我就发觉不太对劲了,这个年轻牙医好像经验不足的样子,总是去隔壁询问一个年纪大的医生操作方法,我开始怀疑这是不是一个经验不足的实习医生,不过现在后悔已经晚了,已经开始拔了,那个医生操作了一会,就不继续了,我开始有些担心了。

  年轻牙医跑去将那个年纪大的医生叫来,说自己拔不出来,让她帮忙拔,我真感到郁闷之极,看来我成了她们练习的实验品了。

  那个大年纪的牙医开始给我拔牙,让那个小姑娘用一个类似榔头的东西在我的智齿上敲,虽然我打了麻药,但是感觉还是很不舒服。好在很快她就拔完了,然后她把我丢给那个年轻医生,让她给我处理伤口等。

  处理好后,牙医往我拔出牙的地方放了一个小棉球,让我咬住的棉球,半个小时后再吐掉。另外还告诉我几个拔牙后注意事项:

  1、咬住棉球半小时后再吐出。

  2、拔牙当天24小时内不能漱口及刷牙,以防出血。

  3、拔牙后2小时方可进食,手术手术当天可吃蔬菜或半流质的食物,食物不宜过硬或过热。

  4、拔牙当天口水中常常有少量血丝,属正常现象,不要经常吐口水,不要吮吸创口,如口水有较多的血液或血块,不要紧张,可去医院检查止血,同时用清洁纱布放在伤口处,咬住,以免途中继续出血。

  5、麻醉药性消失后,拔牙创口略感疼痛,一般不需用药。

  回到家后,麻药劲儿过去了,感觉牙齿有一些不舒服,隐隐作痛,我上网找了一些资料看,看起来都是说应该拔掉智齿的,不过我还是建议大家,如果智齿没有龋化的话,那没有太大危害,还是不要拔的好,受罪且不说,牙是自己的,拔一颗少一颗,拔了就回不来了,拔之前一定要三思而后行。

  相关资料:智齿,拔还是不拔?

  人类的恒牙列共有三十二颗牙,其中最后萌出的四颗第三大臼齿,位于上下左右牙弓的最后方,因为萌出在智能成长后十六到廿四岁,所以又有智能齿之称,简称智齿。

  然而,由于演化及食物精化,人类的颌骨,因为不再需要强大的咀嚼力而有逐渐变小的趋势,在这变小的颌骨上如要容纳跟以往相同数目及大小的牙齿,则牙跟牙之间往往会有空间不足的问题,于是拥挤,长倒,长弯,或长不出来的情形便发生,这就是阻生。就统计上而言,长不出来的情形最常发生在智齿,所以习惯上常称这种长不出来的智齿为阻生智齿。

  在临床上看起来,大多数的人应该都有智齿,所以可以自己照镜子看看由中线算起的上下左右是不是都有第八颗牙?长的好不好?正不正?是不是常常会发炎疼痛?而且算完之后,不管有没有第八颗牙,在定期检查时都应请牙医师确认一下,如果是天生缺牙时倒还值得庆贺,因为一切没事,如果不幸发生了长不出来的情形,那只好请牙医师尽早将它拔除,因为长不出来的智齿位于口腔最后方不易清洁的位置,残留的食物残渣容易被细菌所利用来侵害人体。

  在平时,细菌造成的慢性感染会使牙龈发炎,容易流血,骨吸收,蛀牙及牙痛,最后因牙周病的牙齿松动或牙髓坏死而拔牙,这时隔壁有用的第二大臼齿往往也会受到波及而造成不等程度的伤害,甚至拔牙,这也是最可惜的地方。在身体疲累虚弱或重病时,细菌引起的急性发炎反应更是厉害,轻者造成智齿周边红热肿胀,疼痛不堪,张口、吞咽、咀嚼困难及淋巴腺肿等等,重者引起大范围感染肿胀之蜂窝织炎,化脓性肿胀及发烧恶寒等全身性症状,如未予以适当处置(抗生素及切开引流手术),甚至会有致命危险。

  此外智齿若长不出来,残余的牙胚有可能会变性而形成口腔肿瘤。空间不足时其牙胚可能会吸收前方第二大臼齿之牙根使强度减低,影响其功能。异位或萌出不全的智齿亦往往会对正常咬合造成干扰,牵动下颌骨之肌肉必须常常作出异常收缩来避开此一干扰而使得肌肉及关节容易有发炎疼痛之现象。

  虽说智齿长不出来有可能带来以上之种种问题,但它最早通常都是以牙冠周围发炎疼痛的症状被发现,此时不要害怕,应该痛下决心,听从牙医师的指示,按时服药,忍痛刷牙,务必清洁干净以利复原,一旦牙冠周围炎之症状解除,立刻安排拔牙,才可永除后患。

  什么样的智齿应该拔除?

  智齿牙位不正常,与邻牙形成间隙者;智齿牙位虽正常,但智齿牙冠有骨组织或牙龈瓣覆盖,经常发生冠周软组织发炎、肿胀、疼痛者;智齿已龋坏,或发生牙髓炎,又不便进行牙体牙髓治疗者;因正畸需要,如预防后牙向前移动和防止前牙拥挤加重者,均可考虑拔除。

  什么样的智齿应该保留?

  智齿的位置比较正,预计能正常萌出者;智齿冠周软组织没有发炎和疼痛史,智齿没有龋坏者;有对牙合牙齿并有咬合关系者;通过龈瓣切除可消除盲袋者,应考虑保留该智齿。

  来源: 丽齿保健网

2006年2月25日星期六

英文技术网站全部解封了?

  今天上网,发现前一段时间电信封的几个国外英文技术网站全都可以正常访问了。

  包括PHPFreeBSDSourceForge三个重量级的技术网站目前我都可以访问正常,至于FreeBSD以前那夸张的关键字过滤方式也没有了,这令我感到很欣慰。

  我们的权利是由我们自己争取来的,如果这些事情我们谁都不说话,那么这些我们本应该拥有的权利会永远失去,所以我们要努力争取,就目前看,我们是正确的,我们争回了自己的权利。

  以后,如果大家发现自己有什么合法的网站上不去,那么如果是被封的话,一定要向电信申请解封,写一份申请解除封锁的材料,包含网站地址、IP、用途等等,向当地的电信局提交这份材料,如果属于误封的话,那么积极申请,相信很快会被有关部门解封的。

  下面是cnblog的同学总结的网站解封的经验,供参考。

  网站被封了怎么办?

  一旦网站被封,当然,严格来说,应该是发现某个网站突然无法访问。首先要做的是,了解是否是服务器或服务商方面出了问题;然后求证一下国内其他地方的朋友以及国外的朋友能否访问。如果都不能访问,那么很可能就是网站被封了。

  大多数的人到此或许就开始抱怨,然后逐渐不去使用这个网站了。

  但是,我所要说的,正是这以后的办法。

  首先,向你的ISP询问无法访问网站的原因。最好直接询问骨干网的网络中心(就是直接拥有国际出口的ISP)。例如,教育网的用户可以直接询问中国教育网网络中心。可以参考一下中国互联网络连接带宽图。ISP一般来说都是很热情的,他们会帮你查询这个网站是否被封锁(你有可能需要提供网站的IP地址)。如果证实被封锁,他会告诉你应该写一封申请解除封锁的材料,说明网站的性质和用途。

  说到这里,有几点需要注意:

  1. 申请解除网站的封锁状态,并不要求你是网站的拥有者或管理人员,只要你发现某个网站被封锁,而他们确实没有什么反动、××内容(这是出于人身安全和守法的原则),任何人都可以申请解除某个网站的封锁。

  2. 执行封锁的部门是什么,是不会告诉你的。(因为这是保密的),不外是被告知是公安部门或者安全部门。封锁是由这些部门直接在国际出口的路由上进行的,ISP很可能也不清楚,无权过问,也不可能由他们直接解除封锁。因此封锁的原因也是无从打听的。

  你的申请材料交给ISP以后,他们会帮你把材料转交给相关部门处理。按照工作程序,材料递交给相关部门后,将会在3个工作日内解除封锁。

2006年2月23日星期四

我对Google涉嫌无照经营的看法

  我估计可能是百度暗地里发起的炒作,说Google公司的Google.cn网站并未获得ICP许可证,而是采用另一家中国网站——赶集网的ICP进行运营,按照根据互联网有关法规,没有获取ICP认证的网站应当禁止运行,因而Google.cn被戴上一顶“涉嫌无照经营”的帽子。

  我对这种看法很不以为然,国内媒体的一些指责十分不负责任。从IP地址就可以很清楚的知道,Google.cn目前的网站服务器是放在美国的加利佛尼亚州,根本就没有放置在中国的任何一个机房,一台放在美国的服务器也要去信息产业部领取ICP证吗?那么Google.COM也应该领取一个了吧,所有海外的中文网站都应该去信息产业部领取ICP证吧,这可能吗?

  名为.cn的域名不一定非得放在中国,同样,名为.com的域名也不一定都放在美国。DNS的设置可以将任何一个域名放在任何一个国家,这是基本的常识,而某些明知这些信息的业内人士炒作这些子虚乌有的东西,其背后的动机可谓阴险,对于我们这些懂网络的人来说,这种伎俩的目的实在是“司马昭之心,路人皆知”了。

  要求一个放在美国的服务器领取中国的ICP证显得荒谬,更为荒谬的是这个问题居然还被某些居心叵测的人或公司热炒,同为美资公司的百度,你为啥就这么猴急呢?你和Google“本是同根生”,何必为了一点点经济利益就动作不断,“相煎何太急”啊。

附录:下面是我改编一下陈佩斯的小品《烤羊肉串》中的一段:

朱时茂(Baidu扮演):你有执照吗?
陈配斯(Google扮演):有...你说什么?
朱时茂:执照!
陈配斯:知道?
朱时茂:营业执照!
陈配斯:应该知道?
朱时茂:营业执照!!
陈配斯:你应该知道什么嘛!
朱时茂:我说的不是知道,也不是应该知道,我说的也不是营业执照...
陈配斯:那是什么?
朱时茂:我也不知道了...
陈配斯:你也不知道?我看未必...我知道你不知道我知道你不知道我知道你不知道
朱时茂:营业执照...
陈配斯:真的要营业执照吗...我知道,你不知道。我知道,你不知道我知道,你不知道
朱时茂:我不知道...
陈配斯:我知道你,不知道我。知道你不知道我,知道你不知道
朱时茂:我...我不知道...
陈配斯:我,知道你不知道我知道。你,不知道我知道你不知道
朱时茂倒地吐血,众人簇拥陈配斯,齐声说“陈配斯更懂中文...”
....

电信局开始抢钱了

  今天收到深圳电信局的帐单,竟然发现1月份帐单多了50元的互联星空费。

  打电话问电信局怎么回事,他们让我上一个叫互联星空的网站查询一下消费记录,这时我发现有人在2006年1月11日进行了一次腾讯Q币充值操作。

  我对电信局这种行径表示愤慨和抗议,下面是本人的声明,明天将正式传真给电信进行投诉:

  1.本人ADSL上网帐号并没消费星空费用,但却产升费用,要求对Q币得益人的IP和姓名做深入调查。

  2.本人申请开通电信ADSL上网帐户,从未申请开通互联星空帐户,更不可能申请将两个账户捆绑支付费用。关于电信将本人的ADSL上网帐号与互联星空帐号绑定的行为属于无效单方面行为,未取得本人的允许,本人签署的ADSL数据业务申请表上也未提到互联星空开户和帐户绑定的条款,由此产生的所有后果,本人概不负责。

  3.本人使用电信提供的ADSL设备上网,该设备如果存在安全问题导致本人的ADSL上网帐号被人盗用,由此产生的一切后果应该由电信和设备生产厂家承担。

  4.要求电信退还非法收取的费用,并且保证不得再次发生类似行为。

  5.要求电信取消本人ADSL帐户和互联星空账户之间的绑定。

  6.本人保留通过法律途径追究相关单位和责任人的权利。

  据我所知,这样的事情并不是头一回发生了,我以前也经常听到类似的消息,但没有想到这次竟然发生在我自己身上了。所以我提醒广大电信ADSL用户注意:

  1.使用ADSL路由上网,由于电信给的设备存在安全问题,用户的上网帐号和密码存储在ADSL猫里面,很容易给人盗用。我就是这样,虽然知道很危险,但是想到自己是包月的用户,给人盗了账户也不怕,反正包月费用不会变,但是哪里想到电信私自给我开了个互联星空的账户,并且与我的上网帐户绑定付费。

  2.如果一定要使用电信的设备路由上网,请一定要更改设备的默认的HTTP,FTP,TELNET的端口号,更改默认的配置登录帐号和密码,减少上网时给人盗用账户的风险。

  3.时刻注意自己的上网帐号的支出,一有可疑之处,马上查明原因,防止损失进一步扩大。

  4.发生损失也不要慌张、气愤,注意收集保存证据,及时通知电信部门要求处理和赔偿损失,只要你自己做好准备,电信自己理亏也不敢和你硬来。

  关于广东互联星空漏洞的说明:

  广东互联星空有一个一键登陆服务,不用输入宽带帐号和密码就可直接登陆,因此,只要找到广东ADSL的代理,就可以直接登陆去消费,例如充Q币或者买同等价值的游戏充值卡。另外,广东的ADSL猫大部分是统一型号的,用扫描工具扫描广东电信ADSL用户IP的端口,然后在浏览器里输入某个地址就可以进入ADSL的管理页面,点右键查看页面源代码,就可以找到帐号和密码。因此,广东的ADSL用户还没有解除互联星空帐户绑定的请立刻解除,否则风险极大。

  广大的广东用户遇到互联星空被盗用的,首先联系电信协调退款,然后要求电信解除ADSL和互联星空帐户的绑定,最后要拨110报警,通过法律手段对那些“黑客”进行惩罚,让那些盗号者去监狱进行反省。

  后记:我向电信反映了这个情况后,电信就开始调查,并在3月7日通知我,这笔消费的确是被人盗用,电信会将盗用的金额全部退还到我银行帐号,在我的要求下,电信将我的互联星空账户设置为不能消费,并取消与ADSL帐户的绑定,这样以后也不会再发生互联星空消费的情况了。

  参考资料:别为盗号者买单 斩断偷盗你网费黑手

  来源:家用电脑

  当你某一天去电信营业厅按月交纳ADSL包月费用的时候,客服小姐递给你一张缴费单,上面无故多出上百元的电信增值消费,而你上网只是看看网页,上上QQ,根本没有所谓的增值服务消费,那么是怎么一回事呢?唯一的答案就是你的ADSL上网账号被盗用了。目前国内类似ADSL上网账号被盗用的事件已经到了泛滥成灾的程度。被盗的ADSL上网账号通常被用于购买虚拟物品,如Q币,游戏点卡等。

  为什么ADSL上网账号会被盗用?被盗用后又是如何被消费的呢?这就涉及到电信的“互联星空”服务。“互联星空”是中国电信推出的一项互联网应用服务。用户通过互联星空可以享受到影视、游戏、教育等丰富多彩的互联网内容服务,同时,互联星空还是一种方便快捷的支付手段。“互联星空”是默认开通的,只要你使用了电信的ADSL服务就可以通过ADSL上网账号在“互联星空”进行消费。因此。一旦ADSL上网账号被盗用,那么黑客就可以通过“互联星空”进行消费,这就是为什么会多出增值费用的原因。那么ADSL上网账号为什么会被盗用呢?这就是本文的重点。

  入侵ADSL Modem取密码

  每个使用ADSL上网的用户都是通过虚拟拨号的方式上网的,因此ISP会为每位ADSL用户提供一个ADSL Modem,而ADSL上网账号会被存贮在ADSL Modem中。因此黑客只要入侵用户的ADSL Modem,就可以轻易地得到ADSL上网账号。

  1.如何得到ADSL用户的IP地址

  如果黑客想入侵ADSL用户的ADSL Modem,就必须先得到ADSL用户的IP地址。这并不是一件难事,可以尝试两种方法:

  方法一:使用类似“纯真IP数据库查询”的软件,在软件中几乎包含了全国所有网络的IP地址,当然要查询ADSL用户的IP易如反掌。直接输入需要查询的地区即可,所有该地区的IP地址将被罗列出来。

  方法二:如果你是ADSL用户,根据ADSL拨号后自动分配IP的原理,那么在你所在IP的网段内很可能都是ADSL的用户。在“命令提示符”中输入“ipconfig”查询本机的IP地址,然后用扫描工具“X-scan”扫描本机IP的c类地址,如果能扫到很多存活的主机,那么就可以确定ADSL用户的IP地址段了。

  2.入侵ADSL Modem

  得到了ADSL用户的网段后,我们又如何进行入侵呢?每个ADSL Modem在出厂时都会有一个默认的管理帐户,ISP提供给ADSL用户的ADSL Modem很可能没有修改过默认管理帐户的密码,而一般的家庭用户更不可能去修改,因此黑客可以通过默认的管理帐户登录,而不用费尽心思去破解。

  ADSL Modem管理帐户和上网账号是不同的,前者用于管理ADSL Modem,而后者用于虚拟拨号,连接网络,我们真正需要的是上网账号,而不是ADSL Modem管理帐户。

  手工破解

  了解了入侵ADSL Modem的原理后,我们来尝试一下手工入侵ADSL Modem。一般的ADSL Modem都提供在线管理模式,通过在浏览器中输入本机的IP地址就可以进入ADSL Modem。因此ADSL Modem通常会开放80端口供在线管理之用。

  打开端口扫描器“Superscan”,在“开始IP”和“结束IP”中填入ADSL用户的IP段,在检测端口中选择80端口,点“开始”即可。很快便可以扫描到符合要求的主机,随便选中一个,将IP地址复制到浏览器中打开,会出现一个密码验证框,输入默认账号和密码“admin”登录(不同品牌的ADSL Modem默认密码不同)。进入“WAN”选项,在其中的“PPP拨号”中就可以找到ADSL的上网账号。对于那些将密码以星号显示的ADSL Modem,可以在页面上点右键,选择“查看→源文件”,通常在“value”数值后面的即是密码。

  软件破解

  手工破解其过程不仅繁琐,而且效率不高,因此网上有黑客专为破解ADSL上网账号制作了软件——“ADSL密码终结者”。

  下载后运行“ADSL密码终结者”,我们首先点击软件界面上的“工具”标签,在这里可以查询全国几乎所有地区的IP地址,例如查询杭州的IP地址,可以在“查询字段”中输入“杭州”,点击查询即可,所有杭州地区的IP地址都被显示了出来。在需要检测的IP地址上点击右键,可以选择“添加到IP范围列表”。

  切换到“扫描选项”标签,可以发现我们刚才选择的IP地址已经被添加到“扫描列表”中。接下来我们设置具体的扫描选项,在“端口”选项中输入目标ADSL Modem的管理端口,以此检测管理端口非80的ADSL Modem,其他保持默认即可。最后我们切换到“扫描”标签,点击“开始”即可进行批量扫描ADSL Modem。

  对于一般的ADSL Modem,“ADSL密码终结者”不仅可以破解ADSL Modem管理帐户,同时还可以直接得到上网账号,这样我们就可以一部到位,而不必进行繁琐的寻找上网账号过程。

  以上仅仅适合于ADSL Modem自动拨号情况,如采用手动拨号上网该方法是行不通的。

  防范方法:

  1.用ADSL Modem管理帐户登录后,修改在线管理端口。将默认的端口80设置为其他的端口号即可,注意不要与已开启的端口冲突,具体的设置方法请参考ADSL Modem的说明书。

  2.修改ADSL Modem默认管理帐户的密码,这样黑客将无法通过默认管理帐户入侵ADSL Modem。但是黑客仍旧可以通过暴力破解找出管理帐户的密码,因此修改后的密码应该尽量复杂,例如采用大小写字母+数字+特殊符号的形式。

  3.尽量采用手动拨号上网的方式,登录互联网。

  4.到电信营业厅办理关闭“互联星空”手续,这是最有效的方式。

  为黑客做嫁衣,通过代理直接消费

  也许有人会说,不要在那做无谓的担心了,现在由于盗用ADSL上网账号进行消费的事件时有发生,因此“互联星空”已经对消费时的IP进行了限制,即将上网帐号和IP地址进行了绑定,这样外地的用户将无法使用ADSL上网账号进行消费。这种方法虽然可以解决一部分上网账号被盗用的问题,但仍旧无法完全杜绝黑客盗用账号进行消费。

  其实如果轻松一个IP限制就能对付黑客,那么黑客也不值得我们研究和学习了。其实黑客还可以通过入侵目标主机,使目标主机变成肉鸡,然后把肉鸡当作代理去“互联星空”进行消费。在“互联星空”方面看来,这是一次合法的购买行为,不会对冲值过程进行干预。这样黑客得到了所需的,损失的还是ADSL用户。由于ADSL用户绝大多数是普通的家庭用户,对于网络安全方面不甚理解,因此主机很容易被黑客入侵。下面我们来看看黑客是如何通过代理在“互联星空”进行消费的。

  1.搜寻代理服务器

  运行Superscan,在“开始IP”和“结束IP”中输入ADSL用户的IP地址段,在检测端口处填写1080,这是网络代理通常使用的端口,设置完成后点“开始”即可。扫描结束,我们进行下一步检测。接下来我们要对保存的结果文件进行整理,只保留IP地址,并排列成一行一个IP地址的格式,这样才能被我们即将用到的漏洞检测软件“X-scan”识别。

  运行X-scan,点击“设置”菜单→“扫描参数”,进入“检测范围”选项,勾选“从文件获取主机列表”,将我们刚才保存的结果文件导入。然后进入“全局设置”的“扫描模块”选项,在这里可以对需要扫描的漏洞进行设置,我们只保留对“SOCKS5弱口令”的检测。点击工具栏上的“开始扫描”按钮,所有存在弱口令的代理都将被罗列出来。

  2.使用代理软件登录“互联星空”

  找到有弱口令的代理后,我们就可以使用代理登录到“互联星空”进行消费了。下载著名的代理软件“SocksCap”,安装完成后运行,软件会弹出其设置界面,我们在“协议”选项中勾选“先尝试由本地端再由远端解析”,直接点击“确定”完成设置。来到软件的主界面,我们点击工具栏上的“新建”按钮,点击“浏览”选择IE浏览器的主文件IEXPLORE.EXE(位于C:Program FilesInternet Explorer),点“确定”即可将IE浏览器添加到需要使用代理的软件列表。接着点击“文件”菜单→“设置”,在“SOCKS服务器”中输入存在弱口令的代理IP地址,保存设置。

  接下来我们直接在SocksCap的软件列表中双击IEXPLORE.EXE运行浏览器,进入“互联星空”的网页,点击“互联星空一点通”就跳过了验证,可以任意消费了。

  SocksCap的功能十分强大,可以将需要使用代理的软件都添加进列表中。例如IE浏览器,以后我们想用代理浏览网页,无需再在IE中设置代理,直接在SocksCap双击启动IE就可以用代理浏览了。

  防范方法:

  黑客要想把某一台主机制作成代理,就必须先入侵那台主机,而这必须要建立在主机有漏洞的情况下,因此我们必须做好本机的安全防护工作,及时更新系统补丁,并安装杀毒软件和防火墙。经常检查本机的网络连接状态和端口开放情况。

  如果被黑客入侵了你主机,那么前面说的用手动拨号的方式防御ADSL帐号被盗也就无效了。

2006年2月20日星期一

桂林和阳朔的无敌美景

  今天上网无意中发现一组广西桂林阳朔的风景图片,看了以后我被彻底震撼了。我以前也曾经去桂林和阳朔游玩,但看了这组图后,我感觉自己根本没有去过桂林,桂林、阳朔和龙脊实在太美了。生活在那里的人实在太幸福了。