2010年8月30日 星期一

手機OS爭霸 微軟砸320億搏蘋果

引用自 http://tw.news.yahoo.com/article/url/d/a/100830/4/2c13x.html

手機OS爭霸 微軟砸320億搏蘋果

更新日期:2010/08/30 02:55 閻紀宇/綜合報導

中國時報【閻紀宇/綜合報導】

資訊業界消息人士指出,軟體業巨擘微軟今年秋天將大舉反攻智慧型手機作業系統(OS)市場,至少砸下十億美元(約新台幣三百廿億元)重金,全力推廣全新打造的「Windows Phone 7」,挑戰當今智慧型手機OS市場三大霸主:蘋果iPhone的iOS、GoogleAndroid、RIM黑莓機的BlackBerry OS。

Windows Phone 7今年二月與世人見面,與微軟舊版的「Windows Mobile」系列OS畫清界線,當時頗獲好評。台灣宏達電(HTC)、美國戴爾(Dell)、南韓三星(Samsung)與樂金(LG)都可望推出Windows Phone 7手機。據傳宏達電的「HTC Schubert」將拔得頭籌,九月率先於英國倫敦發表。

德意志銀行(Deutsche Bank)電信業分析師郭德堡這個月走訪美國華盛頓州市的微軟總部,他透露,微軟這回對於爭奪手機OS市場大餅,是抱持破釜沉舟的決心,光是行銷預算就編列高達四億美元,再加上研發經費以及對製造商、電信業者、應用程式(app)開發業者的補貼,絕對超過十億美元。

微軟過去幾年在手機軟、硬體的表現實在乏善可陳,研發團隊與Google相形見絀,初期主打企業用戶策略失當,觸控式螢幕技術遠遠落後蘋果;今年四月轟轟烈烈推出的「Kin」手機,不到六個星期就帶著十億美元研發經費壯烈成仁。

另一方面,微軟的OS不像Android走免費路線,過去Windows Mobile每一套向製造商收取約十五美元權利金,Windows Phone 7就算降價到十美元,可能還是會影響廠商合作意願。

不過微軟主管仍對Windows Phone 7信心滿滿,聲稱它的商業模式將結合iPhone與Android的長處。對於攸關智慧型手機生存的應用程式開發,微軟表示廠商反應熱烈,下載開發工具數量已超過卅萬筆,屆時一定能夠為手機族提供眼花撩亂的應用程式。

2010年8月18日 星期三

FreeNas 基本設定篇

 


簡單的介紹完安裝方式,想必都已經可以安裝成功了!!


接下來就是使用 最基本的 WEB介面,把相關的設定都設定好!!


 


2010年8月17日 星期二

FreeNas 圖文教學 安裝篇

FreeNAS的應用在軟硬體的進步下越來越盛行了,你不需要一台超級電腦就可以組出一套符合你家用的多功能檔案伺服器。當然,如果用在小型企業上,你首先需要考量的是一台穩定的電腦主機,支援磁碟陣列的硬體規格。此次僅將測試並將結果與大家分享討論。目前0.7版本的FreeNAS已經趨於完整,日後必定更加多樣且便利。目前將使用於新公司的小型伺服器使用看看!! 因為還沒買設備,就將就點吧!!


 


FreeNAS軟體下載位置


FreeNAS軟體是取自於FreeBSD的核心部份,目前版本最新為o.7版。你可以在原廠網站下載到最新的版本或者live CD光碟的ISO檔案,利用燒錄軟體就可以將安裝光碟片製作完成。



 


準備一台可堪用的電腦,別太新也別太舊,怕硬體無法支援!!


將光碟片放入光碟機中,重新開機。


001.PNG


 開機之後就進入此畫面,可以都不用裡他,他會自己跳到第一種開機模式


002.PNG


 開機的過程,很多的程式碼,就讓它慢慢的跑完


003.PNG


 進入到主畫面,都是文字介面,現在開始準備安裝,請按9 安裝到硬碟當中


004.PNG


 


005.PNG


選擇第三種使用 可以切割成 OS 區 資料區 暫存區


 006.PNG


 


 007.PNG


繼續按下一步,這是他的說明


008.PNG


選擇光碟機,如果你有一台以上,請選擇你放光碟片的光碟機


 009.PNG


選擇硬碟,測試為8G的硬碟,若安裝者有更多的硬碟,可以請自行選擇自己要安裝的硬碟。


010.PNG


基本上系統只要比預設值大就可以了,給他500MB。


 022.PNG  


 是否安裝 SWAP 磁區,基本上這裡可安裝可不安裝,自己使用上是沒有太特別的使用方式,也許還沒發現><


 011.PNG


 這裡的介紹是有安裝的狀態


 012.PNG


 就照他原本的設定方式下去做。


 013.PNG


 開始安裝!!  


 015.PNG


 大概五分鐘左右就OK了,甚至更快


 016.PNG


 跳出去選擇重新開機


 017.PNG


 按7選擇重新開機


 018.PNG


 就給他按下去YES吧!!


 019.PNG


 重新啟動後會進入此畫面,伺服器已經啟動了,下面會有顯示。


 IP位置是 192.168.1.250 進入的畫面就是  http://192.168.1.250


 


 021.PNG


慢慢來,現在開始就不需要再去動這台機器了!!可以去另外一台從WEB進去設定相關事宜了!!


未完待續.....


 


 


2010年8月9日 星期一

30秒清除垃圾檔案~

分析網路上所流行的30秒清除系統垃圾的批次處理執行檔



網路上現在流傳很廣的一個“30秒清除系統垃圾”的批次處理,至今還出現許多
的所謂加強版,令人眼花撩亂,

 

以下為原始內容



rd /s /q %windir%\temp & md %windir%\temp     
(將系統中的temp檔案夾刪除後再新建一個temp文 件夾)

del /f /q %userprofile%\cookies\*.*           
(刪除當前用戶檔案夾中cookies檔夾中的所有 文件)

del /f /q %userprofile%\recent\*.*      
(刪除當前用戶檔案夾中recent檔夾中的所有檔)

del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"     
(刪除當前用戶檔案夾中Local Settings\Temporary Internet Files\中的所有檔)

del /f /s /q "%userprofile%\Local Settings\Temp\*.*"         
(刪除當前用戶檔案夾中Local Settings\Temp\中的所有檔)

del /f /s /q "%userprofile%\recent\*.*"      
(刪除當前用戶檔案夾中recent檔夾中的所有文 件)

echo 清除系統垃圾完成!      
(螢幕顯示“清除系統垃圾完成!”)

echo. & pause      
(螢幕顯示“Press any key to continue...”)
注:echo.的作用是使螢幕上回顯一空行



2010年8月8日 星期日

何謂 VPN

建立遠端安全連線,防護您公司資料外洩





網路的建構及擴展已漸漸地改變企業經營的模式,傳統的工作環境及
上下游廠商的關係將隨著網際網路的普及而有所更動;尤其在虛擬私有網路(Virtual Private Network, VPN)
的架設之下,更會有革命性的變化。企業員工不再受限於固定的上班場所,而是只要能連結上企業網路的地方均可辦公。同時,商場競爭的壓力也會迫使相當多的產
業尋求與其上下游廠商相結合,以類似一個大企業體系網路的方式運作(即所謂之Extranet),來增加其競爭優勢。



上述的改變將會使企業的營運更加快速,產生更大的產值;而在此同時,卻也意謂著傳統固接式的企業網路連結架構將不敷所需。在外出差的員工及配合廠商都將期待透過網際網路的途徑來存取企業內部的資訊,企業廣域網路架構也是必需將VPN的功能納入其中。




據美國Gartner
Group的預測,在西元2003年時,幾乎所有的企業均會實際架設VPN的廣域網路方案。如此的動機其實是顯而易見的:VPN最能滿足未來廣域網路多樣
化的需求。此外,VPN的好處也很輕易的便能說服企業加以實際應用;相較於長途專線,較低的建置成本,較快的回收期間及較為彈性的功能等優點,使VPN時
代的來臨已是不爭的事實了。



二、何謂VPN



VPN, "虛擬私有網路",
簡易的說法,即是指在公眾網路架構上所建立的企業網路,且此企業網路擁有與私有網路相同的安全、管理及效能等條件。VPN乃是原有專線式企業私有廣域網路
的替代方案,VPN並不是改變原有廣域網路的一些特性,諸如多重協定的支援、高可靠性及高擴充度,而是使用更為符合成本效益的方式來達成這些特性。



VPN
可以分成三大項目,分別為遠端存取(Remote Access)、Intranets
及Extranets。遠端存取VPN乃是連結移動用戶(Mobile
User)及小型的分公司,透過電話撥接上網來存取企業網路資源。Intranet
VPN是利用Internet來將固定地點的總公司及分公司加以連結,成為一個企業總體網路。而Extranet VPN則是將Intranet
VPN的連結再擴展到企業的經營夥伴,如供應商及客戶,以達到協力廠商彼此資訊共享的目的。



三、 為何要用VPN



相較於傳統的專線式網路連結,VPN的架構至少提供了下列的幾項優點:

(1)
成本較低。VPN的架設在設備的使用量及廣域網路的頻寬使用上均較專線式的架構節省,故能使企業網路的總成本(Total Cost of
Ownership) 降低。根據分析,在LAN-to-LAN的連結上,VPN將較專線式的架構成本節省20% ~
40%左右;而就遠端存取(Remote Access)而言,VPN更能比直接撥接至企業內部網路節省60% ~ 80%的成本。



(2)網路架構彈性較大。VPN較專線式的架構來的有彈性,當有必要將網路擴充或是變更網路架構時,VPN可以輕易的達成;相對的,傳統的專線式架構便需大費周章了。



(3)管理方便。較少的網路設備及實體線路,使網路的管理較為輕鬆;不論分公司或是遠端存取用戶再多,均只需透過Internet的路徑進入企業網路。



四、構成VPN的要件



VPN網路的形成,必定要有幾個重要的要素及條件,以確保資料能被安全、及時的傳輸於公眾網路之上。這些要件分別是:



(1)VPN平台的擴展性(Platform Scalability)

VPN的平台需要具備完整的擴展性,大至企業總部的設備,小至各分公司,甚至個人撥接用戶,均可被包含於整體的VPN架構中。同時,VPN的平台亦需保留有對未來廣域網路頻寬擴充及連結架構更新的彈性。



(2)安全(Security)


去企業的網路架構,多以封閉式的專線連結為主;其主要考量即是在於資料傳輸的"安全性"。若在安全性不能被保障的狀況下,一旦企業重要資料被駭客或有心人
士所竊取,將對企業造成難以彌補的傷害及損失。這樣的危機考量,絕對是較網路建置成本、便利性等因素來的更為重要,且不可替代。所以在VPN架構中的各項
安全機制,諸如通道(Tunneling)、加密(Encryption)、認證(Authentication)、防火牆(Firewall)及駭客偵
防系統(Intrusion Detection)等技術,便成為VPN技術中最為重要的一環。

VPN的建置中,必需透過上述的各項網路安全技術,確保資料在公眾網路中傳輸時不致於被竊取,或是縱使被竊取了,對方亦無法讀取封包內所傳送的資料。如此才可讓VPN的架構,取代傳統的專線式網路連結,而仍然讓企業的資料傳輸擁有相同的"安全性"保障。



(3)VPN服務

頻寬的管理及服務品質(Quality of Service, QoS)服務的提供,來確保資料透過公眾網路傳輸時的及時性,避免網路的阻塞,並提供封包資料的等級分類及傳送。



五、 VPN安全項目介紹




上節所述,資料在公眾網路中傳輸的安全性乃是VPN架構中,相當重要的一個因素;這些相關的技術包括通道(Tunneling)、加密
(Encryption)、封包認證(Packet Authentication)、防火牆(Firewall)、使用者認證(User
Authentication)及入侵偵防系統(Intrusion Detection),分述如下:



(1)Tunneling & Encryption:

藉由對資料加密的通道點對點傳輸技術,VPN可以確保非授權的用戶無法於公眾上讀取到他人的機密文件。通道技術讓企業能建立邏輯上的點對點網路連結,而加密技術則是將欲傳送的資料加以編碼、計算,使得唯有發送者及接收者能夠解讀其中的意義。


般常見的通道技術協定為Layer 2 Tunneling Protocol (L2TP)、Layer 2 Forwarding
(L2F)、Generic Routing Encapsulation (GRE)及IP Security
(IPSec)。而加密的技術則依加密鑰匙的長度不同,有DES及3DES等,至於加密鑰匙的管理,則可配合相關的管理伺服器(Certificate
Authentication Server, CA Server)來達成。



(2)Packet Authentication:


VPN的虛擬通道建立,資料要開始於通道上傳輸時,為了確保資料的完整性及確認其未被駭客修改過,便需利用一些封包認證的協定來達到此目的。常見的技術如
AH、ESP、MD-5及SHA等協定。傳送者及接收者於加密通道建立時便需溝通好依何種封包認證技術來做資料的傳輸,故當接收者收到資料封包之後,便可
利用事先約定好的封包認證方式來檢查封包是否在公眾網路傳輸時被修改過。



(3)Firewall & Intrusion Detection:

提供網路安全,便不能不談到防火牆及偵防系統,尤其在VPN的網路架構下,這些功能的建立更是不可或缺的。透過防火牆及偵防系統,可以將可



能的駭客入侵或是非授權用戶阻隔於企業網路之外,以保障企業網路的安全。



(4)User Authentication:

VPN
既然允許遠端的用戶透過網際網路來進入企業網路內部存取資料,對於使用者身份的確認及權限的管理便極為重要。使用完整的安全認證伺服器
(Authentication, Authorization and Accounting
Server),便可加強使用者的認證管理,以確保機密資料不會被非相關人員所讀取。





六、 VPN的產品種類



市面上VPN產品相當多,不過可以區分成三大種類,分別是硬體式的VPN系統,軟體式的VPN產品以及與防火牆相結合的VPN系統;分述如下:



(1)硬體式的VPN系統:


常見的硬體式的VPN設備便是VPN加密的路由器(VPN
Router)。因為這些設備將加解密的鑰匙儲存於記憶體中,故較不易被損壞,同時加解密的速度亦較快;尤其是專線頻寬較高之企業,硬體式的設備應是較佳
的選擇。此外,若再搭配個人用戶使用的VPN軟體(VPN Client Software),則其功能亦與軟體式的VPN產品相近。



(2)軟體式的VPN產品:

軟體式的VPN產品乃是架設於伺服器及作業平台之上,可以提供較為彈性的功能,例如依據目的地位址或通訊協定來建立VPN通道。相對的,硬體式的VPN系統則多數依據位址目的地來建立VPN通道,將傳輸的所有通訊協定均加密。


而,軟體式的VPN產品通常較難以管理;需要對作業系統、VPN軟體及相關之網路安全機制均有相當程度的了解,才能真正管理好VPN系統。同時,有些
VPN軟體亦需要對路由路徑表(Routing Table)及網路IP位址規劃(Network Address Scheme)加以修改。



(3)與防火牆相結合的VPN系統:


防火牆相結合的VPN系統自然承襲了防火牆安全功能的優點,使進出的交通均能受到較佳的限制及保護,以及強化的認證功能。一般而言,相當多的VPN廠商並
沒有提供對於其作業系統的安全保護。若是採用硬體式且具有VPN功能的防火牆設備,則本身便已對其運作的作業系統做了補強作用(Harden
O.S),事先將所有不必要及有危險的服務(Service)均加以去除,以確保此VPN設備不會被駭客所入侵,而導致整體VPN系統功能無法運作

同時擁有VPN及防火牆功能的設備,對於網路的安全建構有相當大的好處,只需一台機器便可擁有兩項不可或缺的功能,建置成本明顯降低,且管理的負擔亦較輕。



七、VPN的注意事項



(1)
企業對於VPN的建構及應用上,並不應該將原有的廣域網路架構完全替換掉,而是要在既有的廣域網路架構上加上VPN的功能,改變網路的邏輯架構,進而得到
VPN節省成本、具彈性且易於管理的優點。若是完全引進新的VPN設備而不利用現有之廣域網路設備來做為VPN之節點,則勢必使建置之成本倍增,且增加網
路架構之複雜性;反之,若能使用現有的路由器(Router)、防火牆(Firewall)等設備,使之成為VPN的節點,則可大幅降低VPN的建置成
本,並且易於管理。



(2)VPN的資料均需在加密之後,才由公眾網路傳送至接收端,再由接收端設備加以解密。故每一
個封包在整個傳輸過程中均需被加、解密一次,而加密、解密均是相當消耗VPN設備運算能力的工作。因此,VPN設備的加解密速度表現,快者可達
100Mega,慢者則只有幾Mega的速度,亦是在架設VPN時必需要謹慎考量的因素。如上節所述,硬體式的VPN產品在運作效能上會比軟體VPN產品
有較佳的表現。故在使用量較大、對加解密及傳輸速度在意的用戶,應以硬體式的VPN產品,如VPN路由器及擁有VPN功能之硬體防火牆為較佳之考量。



(3)
考量VPN產品的連結相容性,未來的VPN產品均會以IETE所公怖的IPSec協定為標準,來作為彼此資料加解密、傳輸的依據。然而到目前為止,在實際
的應用上,不同廠牌的VPN產品仍常會有連結上無法完全相容的問題。故就現實面而言,仍應以同一廠牌之VPN產品做為企業體VPN
建置的設備,所需面臨的困難最少。也因為如此,選擇足夠規模、能夠提供完整的VPN解決方案的廠商,亦成立VPN建構中重要的課題。而所謂的VPN完整解
決方案極是包括本文所提及之遠端撥接(Remote Access,Client-to-LAN VPN)、Intranet VPN &
Extranet VPN (LAN-to-LAN VPN)等架構,以及擴充性佳、完整網路安全功能、以及VPN服務(QoS
Service)等項目。



(4)在VPN架構安全考量的使用者認證部份,若能以集中式的管理方式
(Centralized
Management)來運作,必能減少網路管理的負擔。網路上需要有認證機制的設備,除了VPN產品之外,亦有防火牆及遠端撥接伺服器(Remote
Access
Server)等設備。若所有這些設備均能透過單一的安全認證伺服器來做認證的工作,則無論未來網路如何擴充,永遠只需一套認證伺服器即可滿足需求。



何謂 DHCP (Dynamic Host Configuration Protocol)?

什麼是 DHCP?


DHCP 是 Dynamic Host Configuration Protocol 之縮寫﹐它的前身是 BOOTP。BOOTP
原本是用於無磁碟主機連接的網路上面的﹕網路主機使用 BOOT ROM 而不是磁碟起動並連接上網路﹐BOOTP 則可以自動地為那些主機設定
TCP/IP 環境。但 BOOTP 有一個缺點:您在設定前須事先獲得客戶端的硬體位址,而且,與 IP 的對應是靜態的。換而言之,BOOTP
非常缺乏 "動態性" ,若在有限的 IP 資源環境中,BOOTP 的一對一對應會造成非常可觀的浪費。


DHCP 可以說是 BOOTP 的增強版本﹐它分為兩個部份﹕一個是伺服器端﹐而另一個是客戶端
所有的 IP 網路設定資料都由 DHCP 伺服器集中管理﹐並負責處理客戶端的 DHCP
要求﹔而客戶端則會使用從伺服器分配下來的IP環境資料。比較起 BOOTP ,DHCP 透過 "租約" 的概念,有效且動態的分配客戶端的
TCP/IP 設定,而且,作為兼容考量,DHCP 也完全照顧了 BOOTP Client 的需求。


DHCP 的分配形式


首先﹐必須至少有一台 DHCP 工作在網路上面﹐它會監聽網路的 DHCP 請求﹐並與客戶端搓商 TCP/IP 的設定環境。它提供兩種 IP 定位方式﹕


Automatic Allocation
自動分配﹐其情形是﹕一旦 DHCP 客戶端第一次成功的從 DHCP 伺服器端租用到 IP 位址之後﹐就永遠使用這個位址。
Dynamic Allocation

態分配﹐當 DHCP 第一次從 HDCP 伺服器端租用到 IP
位址之後﹐並非永久的使用該位址﹐只要租約到期﹐客戶端就得釋放(release)這個 IP
位址﹐以給其它工作站使用。當然﹐客戶端可以比其它主機更優先的延續(renew)租約﹐或是租用其它的 IP 位址。


態分配顯然比自動分配更加靈活﹐尤其是當您的實際 IP 位址不足的時候﹐例如﹕您是一家 ISP ﹐只能提供 200
個IP位址用來給撥接客戶﹐但並不意味著您的客戶最多只能有 200
個。因為要知道﹐您的客戶們不可能全部同一時間上網的﹐除了他們各自的行為習慣的不同﹐也有可能是電話線路的限制。這樣﹐您就可以將這 200
個位址﹐輪流的租用給撥接上來的客戶使用了。這也是為什麼當您查看 IP 位址的時候﹐會因每次撥接而不同的原因了(除非您申請的是一個固定 IP
﹐通常的 ISP 都可以滿足這樣的要求﹐這或許要另外收費)。當然﹐ISP 不一定使用 DHCP 來分配位址﹐但這個概念和使用 IP Pool
的原理是一樣的。


DHCP 除了能動態的設定 IP 位址之外﹐還可以將一些 IP
保留下來給一些特殊用途的機器使用﹐它可以按照硬體位址來固定的分配 IP 位址﹐這樣可以給您更大的設計空間。同時﹐DHCP 還可以幫客戶端指定
router﹑netmask﹑DNS Server﹑WINS Server﹑等等項目﹐您在客戶端上面﹐除了將 DHCP
選項打勾之外﹐幾乎無需做任何的 IP 環境設定。


DHCP 的工作原理


視乎客戶端是否第一次登錄網路﹐DHCP 的工作形式會有所不同。


第一次登錄的時候



  1. 尋找 Server。當 DHCP 客戶端第一次登錄網路的時候﹐也就是客戶發現本機上沒有任何 IP 資料設定﹐它會向網路發出一個 DHCPDISCOVER 封包。因為客戶端還不知道自己屬於哪一個網路﹐所以封包的來源位址會為 0.0.0.0 ﹐而目的位址則為 255.255.255.255 ﹐然後再附上 Dhcpdiscover 的信息﹐向網路進行廣播。


    Windows 的預設情形下,Dhcpdiscover 的等待時間預設為 1 秒﹐也就是當客戶端將第一個 Dhcpdiscover
    封包送出去之後﹐在 1 秒之內沒有得到回應的話﹐就會進行第二次 Dhcpdiscover 廣播。若一直得不到回應的情況下﹐客戶端一共會有四次
    Dhcpdiscover 廣播(包括第一次在內)﹐除了第一次會等待 1 秒之外﹐其余三次的等待時間分別是 9﹑13﹑16 秒。如果都沒有得到
    DHCP 伺服器的回應﹐客戶端則會顯示錯誤信息﹐宣告 Dhcpdiscover 的失敗。之後﹐基於使用者的選擇﹐系統會繼續在 5
    分鐘之後再重複一次 Dhcpdiscover 的過程。



  2. 提供 IP 租用位址。當 DHCP 伺服器監聽到客戶端發出的 Dhcpdiscover 廣播後﹐它會從那些還沒有租出的位址範圍內﹐選擇最前面的的空置 IP ,連同其它 TCP/IP 設定,回應給客戶端一個 DHCPOFFER 封包。


    於客戶端在開始的時候還沒有 IP 位址﹐所以在其 Dhcpdiscover 封包內會帶有其 MAC 位址信息﹐並且有一個 XID
    編號來辨別該封包﹐DHCP 伺服器回應的 Dhcpoffer 封包則會根據這些資料傳遞給要求租約的客戶。根據伺服器端的設定﹐Dhcpoffer
    封包會包含一個租約期限的信息。



  3. 接受 IP 租約。如果客戶端收到網路上多台 DHCP 伺服器的回應﹐只會挑選其中一個 Dhcpoffer 而已(通常是最先抵達的那個)﹐並且會向網路發送一個Dhcprequest廣播封包﹐告訴所有 DHCP 伺服器它將指定接受哪一台伺服器提供的 IP 位址。

    同時﹐客戶端還會向網路發送一個 ARP 封包﹐查詢網路上面有沒有其它機器使用該 IP 位址﹔如果發現該 IP 已經被佔用﹐客戶端則會送出一個 DHCPDECLINE 封包給 DHCP 伺服器﹐拒絕接受其 Dhcpoffer ﹐並重新發送 Dhcpdiscover 信息。


    換一句話說﹐在 DHCP 伺服器上面的設定﹐未必是客戶端全都接受﹐客戶端可以保留自己的一些 TCP/IP 設定。而主動權永遠在客戶端這邊。



  4. 租約確認。當 DHCP 伺服器接收到客戶端的 Dhcprequest 之後﹐會向客戶端發出一個 DHCPACK 回應﹐以確認 IP 租約的正式生效﹐也就結束了一個完整的 DHCP 工作過程。






第一次登錄之後




旦 DHCP 客戶端成功地從伺服器哪裡取得 DHCP 租約之後﹐除非其租約已經失效並且 IP 位址也重新設定回 0.0.0.0
﹐否則就無需再發送 Dhcpdiscover 信息了﹐而會直接使用已經租用到的 IP 位址向之前之 DHCP 伺服器發出
Dhcprequest 信息﹐DHCP 伺服器會儘量讓客戶端使用原來的 IP 位址﹐如果沒問題的話﹐直接回應 Dhcpack
來確認則可。如果該位址已經失效或已經被其它機器使用了﹐伺服器則會回應一個 DHCPNACK 封包給客戶端﹐要求其從新執行 Dhcpdiscover。



於 IP 的租約期限卻是非常考究的﹐並非如我們租房子那樣簡單﹐ 以 NT 為例子﹕DHCP 工作站除了在開機的時候發出 dhcprequest
請求之外﹐在租約期限一半的時候也會發出 dhcprequest ﹐如果此時得不到 DHCP 伺服器的確認的話﹐工作站還可以繼續使用該 IP
﹔然後在剩下的租約期限的再一半的時候(即租約的75%)﹐還得不到確認的話﹐那麼工作站就不能擁有這個 IP
了。至於為什麼不是到租約期限完全結束才放棄 IP 呢﹖﹐對不起﹐小弟也是不學無術之人﹐沒有去深究了﹐只知道要回答 MCSE
題目的時候﹐您一定要記得 NT 是這麼工作的就是了。


要是您想退租,可以隨時送出 DHCPLEREASE 命令解約﹐就算您的租約在前一秒鐘才獲得的。


跨網路的 DHCP 運作



前面描述的過程中,我們不難發現:DHCDISCOVER 是以廣播方式進行的,其情形只能在同一網路之內進行﹐因為 router
是不會將廣播傳送出去的。但如果 DHCP 伺服器安設在其它的網路上面呢﹖由於 DHCP 客戶端還沒有 IP 環境設定﹐所以也不知道
Router 位址﹐而且有些 Router 也不會將 DHCP 廣播封包傳遞出去﹐因此這情形下 DHCPDISCOVER 是永遠沒辦法抵達
DHCP 伺服器那端的,當然也不會發生 OFFER 及其他動作了。要解決這個問題,我們可以用 DHCP Agent (或 DHCP Proxy
)主機來接管客戶的 DHCP 請求﹐然後將此請求傳遞給真正的 DHCP 伺服器﹐然後將伺服器的回覆傳給客戶。這裡﹐Proxy
主機必須自己具有路由能力,且能將雙方的封包互傳對方。


若不使用 Proxy,您也可以在每一個網路之中安裝 DHCP 伺服器﹐但這樣的話﹐一來設備成本會增加﹐而且﹐管理上面也比較分散。當然囉﹐如果在一個十分大型的網路中﹐這樣的均衡式架構還是可取的。端視您的實際情況而定了。


 


何謂 DNS ??

DNS的來由 DOMAIN NAME SYSTEM


如果您為您的機器設定過internet連線﹐那麼您一定接觸過DNS了﹐但DNS又是什麼東東呢﹖說穿了﹐DNS是用來幫助記憶網路地址的﹐完全是為了遷就人類的記憶思維而設的。

DNS
的全稱是Domain Name
System﹐當您連上一個網址﹐在URL打上﹕www.hotmail.com的時候﹐可以說就是使用了DNS的服務了。但如果您知道這個
www.hotmail.com的IP地址﹐直接輸入209.185.新竹廣宇電腦3.135也同樣可以到達這個網址。其實﹐電腦使用的只是IP地址而已(最終也
是0和1啦)﹐這個www.hotmail.com只是讓人們容易記憶而設的。因為我們人類﹐對一些比較有意義的文字記憶(如
﹕www.hotmail.com)﹐比記憶那些毫無頭緒的號碼(如﹕209.185.新竹廣宇電腦3.135)﹐往往容易得多。DNS的作用就是為我們在文字和
IP之間擔當了翻譯﹐而免除了強記號碼的痛苦。

假如您的電話有名字記憶功能﹐您只需知道對方的名字﹐就可以撥號給友人了﹐我們可以說﹐這電話也具備如DNS的功能了呢﹗但是﹐我們在網路中使用的DNS系統﹐就是這麼簡單嗎﹖非也﹐複雜得很呢﹗下面﹐就讓我們一起去探索一下DNS的奧秘﹕



早期的IP網路世界裡面﹐每台電腦都只用IP地址來表示﹐不久人們就發現這樣很難記憶﹐於是﹐一些UNIX的使用者﹐就建立一個HOSTS對應表﹐將IP
和主機名字對應起來﹐這樣﹐用戶只需輸入電腦名字﹐就可以代替IP來進行溝通了。如果你安裝了Linux系統﹐在/etc下面就可以找到這個hosts檔
案了﹔在NT的系統裡﹐你也可以在\winnt\system32\drivers\etc下面找到它。不過這個HOSTS檔是要由管理者手工維護的﹐最
大的問題是無法適用於大型網路﹐而且更新也是件非常頭痛的事情。這就是DNS大派用場的時候了。



DNS的結構


DNS
是一個分層級的分散式名稱對應系統﹐有點像電腦的目錄樹結構﹕在最頂端的是一個“root”﹐然後其下分為好幾個基本類別名稱﹐如
﹕com﹑org﹑edu等﹔再下面是組織名稱﹐如﹕sony﹑toshiba﹑intel等﹔繼而是主機名稱﹐如﹕www﹑mail﹑ftp等。因為當
初internet是從美國發起的﹐所以當時並沒有國域名稱﹐但隨著後來internet的蓬勃發展﹐DNS也加進了諸如tw﹑hk﹑au等國域名稱。所
以一個完整的dns名稱就好像是這樣的﹕www.xyz.com.tw﹐而整個名稱對應的就是一個IP地址了。



在開始的時候﹐root下面只有六個組織類別﹕


類別名稱 代表意思

edu 教育﹑學術單位

org 組織﹑機構

net 網路﹑通訊單位

com 公司﹑企業

gov 政府機關

mil 軍事單位

在結構中﹐各組織的DNS經過申請後由該組織或其委託機構管理﹐(通常當您申請註冊一個domain域名稱的時候﹐都要指定兩台DNS主機負責該域名的DNS管理)。



DNS的運作



在我們設定IP網路環境的時候﹐通常都要告訴每台主機關於DNS伺服器的地址﹐(我們可以手動的在每一台主機上面設置﹐也可以使用DHCP來設定)。



下面讓我們看看DNS是怎樣運作的﹕



當被詢問到有關本域名之內的主機名稱的時候﹐DNS伺服器會直接做出回答﹔

如果所查詢的主機名稱屬於其它域名的話﹐會檢查記憶體﹐看看有沒有相關資料﹔

如果沒有發現﹐則會轉向root伺服器查詢﹔

然後root伺服器會將該域名之授權(authoritative)伺服器(可能會超過一台)的地址告知﹔

本地伺服器然後會向其中的一台伺服器查詢﹐並將這些伺服器名單存到記憶體中﹐以備將來之需(省卻再向root查詢的步驟)﹔

遠方伺服器回應查詢﹔

將查詢結果回應給客戶﹐並同時將結果儲存一個備份在自己的快取記憶裡面﹔

如果在存放時間尚未過時之前再接到相同的查詢﹐則以存放於快取記憶裡面的資料來做回應。



從這個過程我們可以看出﹐沒有任何一台DNS主機會包含所有域名的DNS資料﹐資料都是分散在全部的DNS伺服器中﹐而NIC只需知道各DNS伺服器地址就可以了。
同時﹐DNS還能提供“反查詢”(reverse
lookup)功能﹐也就是以IP來查詢主機名稱。網路上面的許多服務﹐如﹕FTP, IRC,
WWW﹑等等﹐都需要到這個功能。其實﹐DNS服務本身就必須要使用反查詢功能﹐而且在設定上﹐也必須要為每個網路建立起reverse
zone。雖然有些人發覺即使沒有reverse
zone也可以利用到DNS服務﹐但其中弊端卻不容易被察覺到﹐在這個(中文)網頁﹕http://dnsrd.nctu.edu.tw/Basic
/WhenToUse-Rev.html上面﹐您可以看到忽略revers zone所致一些問題。



DNS的名稱記錄



事實上﹐DNS不僅僅是用來解釋地址用的﹐而且還可以回答更多關於網路和主機的其它信息﹐其中很重要的一個功能就是可以供郵件系統進行路由。這些資料﹐通常會以不同的“記錄”名稱出現在DNS的資料檔案中。

類別名稱 代表意思

TXT 只是一些說明文字﹐可以用來說明主機/網路環境設定

NS 名稱伺服器﹐也就是該zone指定的DNS伺服器名稱

MX
郵件伺服器﹐負責經由DNS查詢進行郵件傳遞的郵件伺服器。這樣的好處是﹕如果您要更換郵件伺服器的話﹐只需修改DNS記錄就可以了﹐而對方的郵件伺服器
則無需理會您要使用的究竟是哪一台電腦來負責郵件交換。同時﹐您也可以指定多台郵件伺服器來分擔郵件交換工作﹐在MX後面的號數用來指定伺服器的使用順序
﹐數字越低越優先。

A 用來對應主機名稱和其IP地址﹐這個記錄最常用﹐而且也是最重要的記錄之一

HINFO 和TXT差不多﹐是回答“Host Information”查詢用的

CNAME 是一個“別名”記錄﹐可以給A記錄使用另外一個(或多個)名稱讓外面查詢。CNAME可以對應一個A記錄﹐但不鼓勵對應另一個CNAME記錄。

AAAA 和A記錄一樣﹐只不過對應的是IP v6 格式


分擔DNS工作



Primary(master) DNS伺服器是架設在某一個網域下被主要授權並控制所有名稱記錄的主控制伺服器﹐管轄著所有該網域的記錄資料﹐這些記錄資料只有primary(master)可以修改。




如果在一個比較大型的網路中﹐DNS伺服器就會變得很繁忙了﹐所以您可以設定多個DNS來分擔master的工作﹐但您或許不願意到每一個DNS伺服器去
更新資料吧﹖而且就算您願意這樣做﹐也容易出現錯誤或資料不同步的情形。這樣您可以設定其它的伺服器為secondary (slave)
DNS來複製master上面的記錄資料﹐這樣﹐其它的電腦可以被指定到不同的DNS做查詢﹐既可以分擔master的工作﹐而且資料也可以自動進行同步
工作。您可以設定DNS資料同步的時間間隔﹐在dns檔案中的Refresh設定就是了。同時您還會看到Serial﹐當slave的上面的serial
數字少於它﹐資料就會被複製﹐否則會被忽略。



驗證DNS工作



當您建立好一個
DNS伺服器之後﹐除了可以直接使用命令 ping
(這個會在後面章節說明)直接ping一下上面的記錄之外﹐最好還是使用“nslookup”這個命令進行檢測或除錯﹐(Windows9x系統並不包含
此命令)。


同時﹐在設定 DNS 的時候﹐需要比較慎密的設計﹐以免不實資料的氾濫。


管理好 DNS 系統是每一個網路管理員應盡的義務來的。


2010年8月5日 星期四

密碼忘記了該如何處理

今天來介紹一個專門用來擷取自己電腦裡面的密碼的軟體程式,包含了網頁、MSN、OUTLOOK、無線網路密碼...等之類


還有whosip去做搜尋相關的網站內容,蠻方便的,之後密碼就不用擔心忘記了!!


 


官方網站 : http://www.nirsoft.net/


查電腦裡的密碼 http://www.nirsoft.net/utils/pspv.html


查MSN的密碼 http://www.nirsoft.net/utils/mspass.html


查OUTLOOK的密碼 http://www.nirsoft.net/utils/mailpv.html


 


進入網頁後拉到最底下就可以下載了!!


 


 


忘記密碼、破解密碼、查找電腦裡的密碼、密碼破解程式、密碼破解軟體、密碼查詢、密碼管理


 


2010年6月28日 星期一

EFIX 簡易型惡意程式清除工具

簡單來說就是清除一些,防毒軟體搞不定的應用程式。


譬如說像隨身碟病毒、internat.exe、kavo、kavo變種(這應該就上千種了)。


EFIX  是最近風評還不錯的隨身碟殺毒軟體,這套由國人開發的隨身碟殺毒軟體可以解決部分擾人的病毒所造成無法開啟硬碟內容與隱藏檔選項無法開啟的問題


,但它只能殺特定病毒,並非掃毒軟體,千萬切記。


並且請參照相關詳細說明!!!


官網  EFix 台灣較常見惡意程式清除工具


 請特別在使用前先觀看   功能介紹


請特別在使用前先觀看   使用注意事項


相關連結內容引自 http://reinfors.blogspot.com/


 


隨身碟病毒、KAVO病毒、特殊病毒、不是掃毒程式


2010年5月8日 星期六

抓網頁轉pdf

有時候要把網頁上的內容全部抓下來,要好一番功夫,現在提供一個可以把網頁直接轉成PDF檔案,可以直接離線瀏覽,方便好使用。


 


只要在/底下 tw.yahoo.com 的地方貼上你要的網頁,就可以直接的轉成pdf到你的電腦裡了!!


使用網址 : http://pdfmyurl.com


 


可以拿來幹嘛呢?? 拿來抓取無名的照片阿!! 備份自己的網誌等等之類的......非常好用


網頁抓PDF 


Real Player 下載

 


 


需要Real Player下載的朋友,可以google裡面下載,裡面包含了蠻多好用的基本軟體。


也可以在線上使用文書處理類的軟體,算是一種雲端使用~


 


下載位置 : Google 軟體集


 


google下載 


2010年5月5日 星期三

防毒軟體連結

以下皆為試用版






 


卡巴斯基:(30天)                                                    


英文版http://www.kaspersky.com/trials?chapter=186685140  


中文版http://www.kaspersky.com.tw/KL-Downloads.htm 


賽門鐵克(諾頓):(15天)                                            


中文版http://tw.symantecstore.com/DRHM/servlet/ControllerServlet?Action=DisplayTrialCategoryProductListPage&SiteID=symantw&Locale=zh_TW&categoryID=456800  


NOD32:(30天)   


中文版http://www.eset.com.tw/html/44/42/ 


趨勢科技:(30天)  


中文版http://tw.trendmicro.com/tw/home/home-user/    


CA防毒:(15天)


中文版(Internet Security Suite Plu): http://www.softking.com.tw/soft/clickcount.asp?fid3=新竹廣宇電腦031  


中文版(Anti-Virus Plus):http://www.softking.com.tw/soft/clickcount.asp?fid3=新竹廣宇電腦808


BullGuard:(14天)              


中文版http://www.bullguard.com/hk/try.aspx  


Dr.Web:(30天)      


中文版http://download.drweb.com/


F-Prot:(30天)


英文版http://www.f-prot.com/download/


F-Secure:(30天,需要遊戲橘子帳號才可試用)


中文版https://tw.secure.gamania.com/Download_Product.aspx


G-Data :(30天)


中文版http://www.gdatasoftware.com/trial-versions.html 


Panda:(30天)


中文版http://www.pandasecurity.com/taiwan/homeusers/downloads/


瑞星全功能安全軟件:(30天)


簡體中文http://dl.rising.com.cn/setuptools.shtml


Sunbelt:(30天,點選Download標籤後填寫資料,然後下載)


中文版http://www.sunbeltsoftware.com/Business/VIPRE-Enterprise/


McAfee:(30天,需註冊會員)


中文版http://home.mcafee.com/Store/FreeTrial.aspx 


Sophos:(30天,需註冊會員) 


英文版http://www.sophos.com/products/small-business/sophos-security-suite/


 




 


免費部分



 



 


Avast! AntiVirus:                                                        


繁體中文版http://www.avast.com/cnt/download-avast-home.html 


Avira AntiVir Personal Free Antivirus:                                   


英文http://www.free-av.com/en/trialpay_download/1/avira_antivir_personal__free_antivirus.html                               


AVG 防毒軟體免費版:                                                     


繁體中文版http://www.avgtaiwan.com/download.html                              


 FortiClient Endpoint Security Suite(永久免費) :  


http://www.forticlient.com/standard.html 


2010年5月3日 星期一

((Just Talking)) Xp 更改頻寬

在預設情況下,WindowsXP 會偷偷保留網路連線 20% 的頻寬。
如果你用的是寬頻網路的話,還有可能會超過這個限制喔 , 所以我們需要把這個限制去掉,
方法如下:
1.以管理員資格登入電腦


2. 在 ”執行”中輸入 “gpedit.msc” 啟動群組原則編輯器


3. 展開 “電腦設定”


4. 展開 “系統管理範本”


5. 展開 “網路”


6. 展開 “QoS 封包排程器”


7. 在右邊的視窗中找到並雙擊 “限制可保留的頻寬”


8. 選擇“已停用” 或 “已啟用”


9. 若您選擇 ”已啟用”,請將下方“頻寬限制”的值改為0


((Just Talking)) XP 縮減磁碟空間

XP減肥請在安裝完所有你要安裝的軟體後,才進行減肥動作。


一、控制台\效能及維護\系統\系統還原\關閉所有磁碟上的系統還原


二、控制台\效能及維護\系統\進階\啟動與修復"設定"\取消選項『顯示作業系統清單的時間』『需要時顯示修復選項的時間』


三、將Windows\Help\*.*全部刪除,約可省65mb


四、將Windows\system32\dllcache\*.*全部刪除,可省306mb【隱藏檔】


五、將Windows\Driver Cache\i386\*.*全部刪除,可省72mb


六、將Windows\ime\*.*全部刪除,可省86mb


七、將Documents and Settings\xxx\Local Settings\Temp\*.*全部刪除【隱藏檔】


八、將Documents and Settings\xxx\Local Settings\Temporary Internet Files\*.*全部刪除【隱藏檔】,請注意,如果不刪除 Cookie 請回答 "No"


九、將Documents and Settings\xxx\Temp\*.*全部刪除【隱藏檔】


十、將Documents and Settings\xxx\Templates\*.*全部刪除【隱藏檔】 十一、將Windows\Windows Update Setup Files\*.*全部刪除


2010年4月5日 星期一

虛擬機器 VirtualBox

為何要使用虛擬機器呢??


當你真的想要更換一個新的系統或是學習程式但系統不支援時就可以好好的使用。



VirtualBox 如同VMWare、Virtual PC、QEmu一樣,都是虛擬機器軟體,只不過VMWare是要錢的,而微軟的Virtual PC雖已免費,不過它只能用在某些特定的Windows系統上,虛擬系統似乎也不支援Linux,至於QEmu,它是開放原始碼的免費軟體,但界面對使用者而言就不怎麼簡單了。


官方網站 :  http://www.virtualbox.org/


程式下載點 : http://www.virtualbox.org/wiki/Downloads


自行下載點 :  我的空間 VirtualBox-3.1.6-59338-Win For Microsoft System


  


  


下載完,點開它就開始安裝了



001.PNG


 


002.PNG


 


003.PNG


 


004.PNG


安裝的時候,應該要架設一個虛擬網路,所以你的網路會暫時的斷線。


005.PNG


 


 


006.PNG


開始安裝嚕 ....


007.PNG


 


008.PNG


 


 


009.PNG


 


點開桌面的捷徑,就開啟了我門的虛擬機器了。


010.PNG


 


就按照步驟 慢慢來!!


011.PNG


 


這邊你可以玩很多系統,不過都是Windows的,也有Liunx & Mac ,請大家再多多研究嚕。


012.png


記憶體基本上這樣跑XP太慢了!! 安裝的時候可以讓他多一點,至少給他 768MB 吧,不然會裝到吐血。


013.PNG


 


014.PNG


接下來就是電腦的硬碟了,基本上是產生一個虛擬光碟的檔案去占用你的硬碟空間。


015.PNG


接下來會要你選擇硬碟要建立在哪個硬碟上面,以我的看法就建立在不是真正的系統槽上面吧!!


016.PNG


你可以設定他是固定大小的,或是可以延伸動態存取。


017.PNG


選擇位置。


018.PNG


看需求想安裝在哪裡嚕!! 我自己安裝在 D


019.PNG


 


020.PNG


 


021.PNG


都設定好了!! 接下來就是準備開機,安裝作業系統了阿!!


022.PNG


點選我門設定好的系統!! 啟動!! 開始虛擬啟動!!


023.png


 


0新竹廣宇電腦.PNG


如果你有 ISO檔的話,也可以使用ISO檔啟動。


這裡我們選擇光碟片開機,就是開始安裝XP的步驟拉!!


025.PNG


開機畫面!!


026.PNG


 


先到這裡吧!! 接下來還可以繼續玩很多新的系統,之後在慢慢PO文上來~


2010年4月4日 星期日

美工 : Adobe CS4 序號機



 

 

 

cs4.JPG

 

僅供測試參考,請勿販售獲利,下載後新竹廣宇電腦小時請記得刪除。

請支持正版軟體。

 

如有問題,請留言或來信。


Windows Update 錯誤 80072F8F

Windows Update 錯誤 80072f8f


 


通常都是電腦的日期時間和伺服器的時間有誤差,且誤差值很大,才會造成的,所以請先將電腦時間改回現在的時間,即可更新。


 


http://windows.microsoft.com/zh-TW/windows-vista/Windows-Update-error-80072f8f


 


變更電腦的日期和時間




  1. 開啟 [日期和時間],請依序按一下 [開始] 按鈕、[控制台][時鐘、語言和區域][日期和時間]




  2. [日期和時間] 索引標籤上,確定電腦的日期和時間是正確的。若不正確,請按一下 [變更日期和時間]  如果提示您輸入系統管理員密碼或確認,請輸入密碼或提供確認資訊。




  3. [日期和時間設定值] 對話方塊中,執行下列動作:




    • 若要變更日期,請按一下 [日期] 下的向左或向右箭頭在行事曆中尋找想要的月份,然後按一下想要的日期。




    • 若要變更時間,請按兩下 [時間] 下的小時、分鐘或秒鐘部分,然後按一下箭頭以增加或減少時間值。






  4. 當您完成變更時間設定時,請按一下 [確定]




2010年3月27日 星期六

如何抓取網頁上的影片

大家常常會有需求,網頁上的影片很想自己下載下來想要看,可是往往網頁上的影片又不可以下載,不知道該如何嗎??


有的網頁向 Youtube Yam天空 等等的一些知名網站,已經有人發明了相關的下載程式、例如像 Vdownload..


 


但是有時候真的找不到下載程式了,該如何??下面介紹一個比較簡單的方法,大概百分之九十的網頁都可以將上面的影片下載下來





                                                bbb.JPG


使用系統 : XP SP3、VISTA(32&64)、WIN 7 (32&64)


當你下載下來以後 , 解壓縮即可開始使用。









 


aaa.JPG 


先點開程式,就會看到底下這個視窗,簡單的說明一下。


當我們看網頁的時候,都會有個暫存檔,這個程式就是來去抓那些暫存檔出來,基本上抓下來的影片格式不是FLV就是SWF,都是還要再加工轉檔。


檔案名稱 : 就是你看的那個網頁的檔案名稱,不過都是很隨機取名的,或是原本網頁上就已經有了檔案名稱了。


只需要再看 訪問日期,不然有時候會跳出幾十個,你也不知道哪一個。在抓取的時候注意一下日期時間。


 


cccc.JPG


接下來我們打開一個網頁。


dddd.JPG


就會看到這個程式上面有跳出來一個檔案了,就是我們剛剛抓取的。


注意有時候會有檔案大小出現,可以利用 重新整理 或是 F5 ,看看檔案大小是否還會繼續變動


如果沒變動,我們就在另外存取檔案吧..


eeeee.JPG fffff.jpg


 


ggg.JPG


抓下來的檔案,基本上都是屬於 FLASH 的檔案,這時候我們就可以利用格式工廠,來去做最後的處理。


hhhhhh.JPG


 


相關搜尋 : 如何下載網頁上的影片、下載圖片、下載檔案、下載音訊