ZY19840330/
共11个网摘 [
1 ] |
访问ZY19840330的个人空间
ZY19840330收录,使用标签:安全,时间:2007-10-24 10:26:34 | 相关网摘,我也收藏
来源:赛迪网
很多朋友都有过QQ号被盗的经历,即使用“密码保护”功能找回来后,里面的Q币也已经被盗号者洗劫一空,碰到更恶毒的盗号者,还会将你的好友统统删除,朋友们将会永远得离开你。想过反击吗?什么,反击?别开玩笑了,我们只是菜鸟,不是黑客,我们只会看看网页,聊聊天,连QQ号是怎么被盗的都不知道,还能把盗号者怎么样呢?其实喜欢盗号的所谓“黑客”们,也只是利用了一些现成的盗号工具,只要我们了解了QQ号被盗的过程,就能作出相应防范,甚至由守转攻,给盗号者以致命一击。
一、知己知彼,盗号技术不再神秘
如今,还在持续更新的QQ盗号软件已经所剩无几,其中最为著名,流传最广的则非“啊拉QQ大盗”莫属,目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。接下来,便让我们先来了解一下其工作原理,以便从中找到反击的良方。
1、选择盗号模式
下载“啊拉QQ大盗”,解压后有两个文件:alaqq.exe、爱永恒,爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序,爱永恒,爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行alaqq.exe,出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”,在“邮箱收信”填写电子邮箱地址(建议使用程序默认的163.com网易的邮箱)。这里以邮箱n12345@163.com(密码n_12345)为例来介绍“邮箱收信”模式时的配置,并进行下文中的测试。此外,在“收信箱(靓)”和“收信箱(普)”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器,这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。
设置完毕后,我们可以来测试一下填写的内容是否正确,点击下方“测试邮箱”按钮,程序将会出现邮箱测试状态。如果测试的项目都显示成功,即可完成邮箱信息配置。
“网站收信”配置:除了选择“邮箱收信”模式之外,我们还可以选择“网站收信”模式,让盗取的QQ号码自动上传到指定的网站空间。当然,在使用之前,也需要做一些准备工作。
用FTP软件将爱永恒,爱保姆qq.asp上传支持ASP脚本的空间,运行alaqq.exe,在“Asp接口地址”中输入爱永恒,爱保姆qq.asp所在的URL地址,那么,当木马截获QQ号码信息后,就会将其保存于爱永恒,爱保姆qq.asp同目录下的qq.txt文件中。
2、设置木马附加参数
接下来我们进行高级设置。如果勾选“运行后关闭QQ”,对方一旦运行“啊拉QQ大盗”生成的木马,QQ将会在60秒后自动关闭,当对方再次登录QQ后,其QQ号码和密码会被木马所截获,并发送到盗号者的邮箱或网站空间中。此外,如果希望该木马被用于网吧环境,那就需要勾选“还原精灵自动转存”,以便系统重起后仍能运行木马。除这两项外,其他保持默认即可。
3、盗取QQ号码信息
配置完“啊拉QQ大盗”,点击程序界面中的“生成木马”,即可生成一个能盗取QQ号码的木马程序。我们可以将该程序伪装成图片、小游戏,或者和其他软件捆绑后进行传播。当有人运行相应的文件后,木马会隐藏到系统中,当系统中有QQ登录时,木马便会开始工作,将相关的号码及密码截取,并按照此前的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
现在,我们已经了解了“啊拉QQ大盗”的一般流程,那么如何才能从系统中发现“啊拉QQ大盗”呢?一般来说,如果碰到了以下几种情况,那就应该小心了。
·QQ自动关闭。
·运行某一程序后其自身消失不见。
·运行某一程序后杀毒软件自动关闭。
·访问杀毒软件网站时浏览器被自动关闭。
·如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
·安装有网络防火墙(例如天网防火墙),出现NTdhcp.exe访问网络的警告。
出现上述情况的一种或多种,系统就有可能已经感染了“啊拉QQ大盗”。当然,感染了木马并不可怕,我们同样可以将其从系统中清除出去。
http://www.enet.com.cn/article/2007/1023/A20071023880017.shtml
ZY19840330收录,使用标签:CIO,时间:2007-10-24 10:22:00 | 相关网摘,我也收藏
来源:IT专家网
取决项目成功与否的关键因素之一是要有一个完善的项目计划。
以下是制定项目计划的六个步骤。 它不仅仅为项目经理提供了路标指引,而且能够在整个计划的实施过程中作为项目经理的首要沟通和控制工具。
步骤1: 向关键参与者阐释项目计划,并且探讨其重要组成部分。
可惜的是,“项目计划”是被项目经理误解率最高的用语之一。 项目计划并非一尘不变,它是一套能够在项目周期中随需而变的灵活文件。 它仿佛是一个路标,为项目的实施提供指引和方向。 它又如同一名行者,项目经理需要设定项目的时间跨度,用项目管理的专业术语来说就是制定项目计划。 好比一名驾驶员在到达目的地的过程中会碰到道路施工或发现新路线的情况一样,一名项目经理或许需要在项目进行过程中不断进行纠正。
常见的一个误区是把计划与项目时间线划上等号,其实时间线只是项目计划中的一个组成部分而已。 项目计划是整个计划流程中的最重要的一个环节,因此它可以说是囊括了所有的计划资料。 比方说,一个建造新办公大楼的项目计划就不仅需要包括大楼的规格、预算和施工期,同时也要包括潜在的风险、质量度量方法、环境影响等等因素。
一个项目计划需由以下几个部分组成:
基线: 基线有时候也被称为绩效评估,因为整个项目的绩效是以此来进行评估的。 这其中包括了项目的三个起始点:规模、周期与成本。 它们是一个项目的基础,同时也被用来决定项目是否按照既定的进度在进行。
基线管理计划: 这其中包括了整个项目中各类文件的管理。
其它计划流程中的环节还包括: 风险管理、质量、资源、人员和沟通。
步骤2: 分工与职责。
识别参与者-那些在计划中或者计划实施后能够从中获利的人-是一项挑战,尤其是对于那些大型的、高风险、高影响的项目。 各个参与者之间极有可能产生在议程和需求上的冲突,以及在由谁参加这个问题上各执己见。 比方说,一个城市议会决定要建造一栋新办公大楼的参与者名单就会与施工单位的名单有着天壤之别。议会所列出的名单中理所当然地包括了想要建造这栋办公大楼的开发商,施工单位,需要一座城市公园的公民,研究环境问题的顾问,还有市议会本身等等。 而一个施工单位的视角范畴或许会小很多。 对于项目经理来说有一点非常重要:必须有一个由哪些人来完成哪些工作,以及每一名参与者需要作出哪些决策的明确协议,。
步骤3: 拟出一个范围说明。
范围说明或许是项目计划中最重要的文件。 它一般是用来获取参与者对于项目定义的批准。 它是从发起人和其他参与者那里获得认同的基础,同时也降低了错误传达的几率。 该文件极有可能在项目周期中进行增删或变更。范围说明应当包括:商业需求和商业问题(项目目标),列明哪些问题会在项目完成后得以解决(项目收益),以及项目所规定的范围,罗列出项目关键环节中所包括的或排除在外的交付成果,以及符合这个项目规模和性质的实施方法与组成内容。
它可以被当作为一份项目经理与发起人之间的合同,而只有在发起人批准的前提下才能进行变更。
步骤4: 开发项目基线。
范围基线。 一旦交付成果在范围说明中被确认,它们就需要被具体落实到每一个工作分解结构(WBS)中去。 范围基线包括了项目所产生的所有交付成果,从而明确了所有必须做的工作。 这些交付成果必须被包含在内。 比方说建立一栋办公大楼则需要包括关于大楼本身,影响研究,地址推荐,区域规划等等与之有关的交付成果。
周期和成本基线。
1. 从范围基线中识别每一个交付成果所需产生的事项与任务。 任务清单的明细有多少取决于很多因素,包括团队经验,项目风险和不确定因素,规格的明确度,所预期的认可范围等等。
2. 识别每一项任务所需的资源。
3. 预估完成每一项任务所需的时间。
4. 预估每项任务的成本,采用平均小时率来计算每一项资源的应用。
5. 权衡资源限制,或者每项资源能够被实际投入到项目中的时间。
6. 判别哪项任务是与其它任务有连锁反应的,并且制定关键路径。
7. 制定时间周期,将所有的任务和预估都列在进度表上。 该进度表显示了所选的时间周期(周、月、季或年),哪些资源被应用于哪些任务,每项任务预计要花费多少时间,以及预估每项任务的开始与结束的时间。
8. 制定成本基线,即分时预算,或基于时间周期的成本。
要制定这么一套流程并不是一蹴而就的。 在整个项目进行过程中,你将会不断调整或重复上述的某些步骤。
步骤5: 制定基线管理计划。
一旦范围、周期和成本基线建立完成,下一步则需要制定团队管理各种子计划的步骤。 所有的这些管理计划通常包括了用以改善基线的评估和批准流程。 不同类型的变更会导致不同的批准级别。 并不是所有的需求都需要在范围、周期和预算中加以变更,但是一个流程需要研究所有的新需求来决定他们对项目的影响。
步骤6: 沟通
沟通计划无疑是项目计划中的一个重要部分。 该文件阐述了以下几个方面:
项目中的哪些人需要哪些方面的报告,多久需要呈递一次,用何种格式呈递,用何种方式呈递。
潜在的问题将以何种方式出现,何时会出现。
项目信息要储存在哪里?哪些人有权访问这些信息。
哪些新的风险会呈现,需要采取哪些措施来防止。
采用哪些度量方法来确保项目的质量。
在发生不确定情况时需要存留哪些东西。
一旦项目计划完成后,将它递交给每一位关键参与者是十分重要的。 这种沟通应当包含以下内容:
评估并批准项目计划。
变更计划内容的流程。
随后的步骤-执行并控制项目计划,以及下一阶段中关键参与者的分工与职责。
顺利完成
制定一个明确的项目计划耗时颇菲。 项目经理将有可能跳过计划阶段而直接进入到实施阶段。 不管怎样,一个在动身前制定旅行路线的行者通常比那些随意漫步而绕弯路的行者更快的到达既定的目的地。 同理,花费一些时间来制定清晰的项目计划的项目经理将能够在通向项目成功的道路上获得一个更明确的方向。
http://cio.ctocio.com.cn/pinglun/151/7623151.shtml
ZY19840330收录,使用标签:数据库,时间:2007-10-24 10:21:16 | 相关网摘,我也收藏
出处:IT专家网
计划于2008年第一季度发布的SQL Server 2008不仅对原有性能进行了改进,还添加了许多新特性,比如新添了数据集成功能,改进了分析服务,报告服务,以及Office集成等等。
SQL Server集成服务
SSIS(SQL Server集成服务)是一个嵌入式应用程序,用于开发和执行ETL(解压缩、转换和加载)包。SSIS代替了SQL 2000的DTS。整合服务功能既包含了实现简单的导入导出包所必需的Wizard导向插件、工具以及任务,也有非常复杂的数据清理功能。SQL Server 2008 SSIS的功能有很大的改进和增强,比如它的执行程序能够更好地并行执行。在SSIS 2005,数据管道不能跨越两个处理器。而SSIS 2008能够在多处理器机器上跨越两个处理器 。而且它在处理大件包上面的性能得到了提高。SSIS引擎更加稳定,锁死率更低。
Lookup功能也得到了改进。Lookup是SSIS一个常用的获取相关信息的功能。比如从CustomerID查找Customer Name,获取数据集。Lookup在SSIS中很常见,而且可以处理上百万行的数据集,因此性能可能很差。SQL 2008对Lookup的性能作出很大的改进,而且能够处理不同的数据源,包括 ADO.NET,XML,OLEDB和其他SSIS压缩包。
SQL 2008可以执行TSQL的MERGE命令。用MERGE命令,只需一个语句就可以对行进行 UPDATE、INSERT或 DELETE。下面的例子就是如何用MERGE命令来把新的Inventory Item descriptions 列表插入已有的Inventory Master中。除了 descriptions, NewInventory表格中还加入了其他一些部分。如果没有MERGE语句,就需要执行两个命令才能完成。第一个命令查找匹配的Description然后更新。第二个命令查找不匹配项然后插入。有了MERGE,一个语句就可以完成这两个任务。步骤如下:
MERGE InventoryMaster AS im
USING (SELECT InventoryID, Descr FROM NewInventory) AS src
ON im. InventoryID = src. InventoryID
WHEN MATCHED THEN
UPDATE SET im.Descr = src.Descr
WHEN NOT MATCHED THEN
INSERT (InventoryID, Descr) VALUES (src. InventoryID, src.Descr);
分析服务
SSAS(SQL Server分析服务)也得到了很大的改进和增强。IB堆叠做出了改进,性能得到很大提高,而硬件商品能够为Scale out管理工具所使用。Block Computation也增强了立体分析的性能。
报表服务
SSRS(SQL Server 报表服务)的处理能力和性能得到改进,使得大型报表不再耗费所有可用内存。另外,在报表的设计和完成之间有了更好的一致性。 SQL SSRS 2008还包含了跨越表格和矩阵的TABLIX。 Application Embedding 允许用户点击报表中的 URL链接调用应用程序。
Microsoft Office 2007
SQL Server 2008能够与 Microsoft Office 2007完美地结合。例如,SQL Server Reporting Server能够直接把报表导出成为Word文档。而且使用 Report Authoring工具,Word和Excel都可以作为SSRS报表的模板。Excel SSAS新添了一个数据挖掘插件,提高了其性能。
http://database.ctocio.com.cn/analysis/9/7622509.shtml
共11个网摘 [
1 ]