分类: 随笔

告别2008,流行写10年总结?

 2008年12月31日


告别2008,迎接2009!
在告别之际,总结下吧!
1998:初中毕业,踏入黑暗的高中
1999:高一→高二。好好学习,成绩还行,不过和初中没的比……
2000:高二→高三。团委学生会宣传部部长、文学院长,发表一点东西
2001:高三→大一。糊里糊涂的高考,郁闷之极就从淄博到了西安
2002:大一→大二。报名MCDBA、MCSE的课,过了,但是依然不开心
2003:大二→大三。认识现在的,也是即将成为妻子的女友,留在了大学的网络中心,下半年参加Linux培训
2004:大三→毕业。直接选择到一家新成立的安全公司(陕西嘉信恒众科技有限公司),虽然薪水不多,但是很开心
2005:在汉邦软科集团(北京汉邦微创数码技术有限公司、上海汉邦京泰数码技术有限公司)工作。和同事2个人负责西北区+河南
2006:在汉邦工作。开始支持区域以外的一些安全项目
2007:在汉邦工作。去河南、贵州、北京、天津、上海、扬州……最辛苦的1年
2008:认识圈子内的很多朋友,都是财富。年底到陕西电信实业公司信息安全服务中心,开始新一轮的征程。
晕,数了下,如果从1998到2008刚好是11年……

网络流量控制解决方案概述及各厂商比较 (转)

 2008年12月31日

DPI(deep packet inspect),为深度包分析,国内目前一般译为流量管理产品,或者流控产品,其特征是以L1-L7层的识别为基础,针对用户业务的流量管理解决方案。 DPI的发展,在全球有10余年历史,如Packteer为12年,Allot为11年,这些产品从最早的卫星线路、窄带拨号链路即开始关注流量的管理。国内产品在此领域进入较晚,最长的为4-5年时间,均是从宽带城域网发展……

关于QQ聊天内容监控和Skype语音监控

 2008年12月23日

关于MSN的内容监控已经没有任何疑义了吧
只要用了MSNshell就搞定了
但是——对于QQ的聊天内容监控则不多
因为QQ的内容是加密的,所以有些技术含量
很多产品都需要安装客户端或插件实现
比如金山,比如深信服
今天听竞霄的技术人员培训的时候听到某产品如此实现:
登录QQ需要在WEB验证,输入用户名和密码
然后就可以实现QQ聊天内容监控……
突然想到,此前考普的产品就是这样
在QQ登录的时候提示错误,然后转到用户名密码验证页面
这个时候提示你输入用户名和密码,然后就被监控了……
另外,这款产品还可以对Skype的语音进行记录
虽然这样的功能有侵犯隐私之嫌,但对于很多公司而言有必要
无论何时何地,有需求就有市场……

受不了avast!的超高误杀率,换McAfee了

 2008年12月15日

前几天准备和avast!合作的,所以下载了个Home版试用
当然,avast!的Home版是免费的,这一点值得称赞
装上之后,说实话杀毒能力是可以的
但是——误杀能力和杀毒能力成正比……
行业的缘故,经常下载一些Hack Tools
对这个的查杀能力居然一般……倒!
但是平时上网,对一些绿色软件的查杀到是不赖
一个绿色单文件版的SPX也给报毒
无奈只得把SPX解压重新用WinRAR压缩了下
思前想后,还是换成McAfee VirusScan 7.1了
虽然有8.0i和8.5甚至更高的版本可以用
但是7.1相当的节省资源,自己的使用习惯也还算不错
McAfee + 360安全卫士,够用了

QQ安全中心完全靠名称屏蔽恶意网站和文件?

 2008年12月14日

刚给哥们通过QQ传送一个McAfee的升级包
结果提示:

解压出 sdat5462.exe 后直接发,反而行了……
由此可见,压根不检测文件,直接看文件名“检测”的

2008-06-23 汉中洋县 山清水秀

 2008年12月10日

不用说具体在什么地方了
陕西安全圈子里面的朋友可能一看就知道我去哪里了
下面的两张是在桥上拍的,左边、右边各一张

汉中是不错的地方,山清水秀。

不做交换机端口镜像就真的无法做嗅探吗?

 2008年12月9日

昨天在内网用Cain做测试效果还不错
早上,QB用MSNPAnalyzer做演示
我说:在交换机做了端口镜像?
他说:没
……
在印象中MSNPAnalyzer是要做镜像的啊
QB说了一句:先用ARP
嘿嘿,明白了哈
1、用Cain做ARP欺骗,这样局域网的计算机就会把你当成网关,把数据发过来
2、开MSNPAnalyzer,分析发过来的数据包,截获MSN通话内容
这样,即使是普通用户也可以实现MSN回话内容的监控了!

买了个54M无线宽带路由器,可以WireLess了!

 2008年12月8日

中午的时候,去买了个无线路由器
毕竟也不贵,100块多一点就搞定了

样子还行,下面是参数

无线路由器放在客厅,在阳台试了下效果还不错,信号满格
下班用到现在,也很稳定,包括在线视频等的都没问题

在OpenOffice.org世界开源大会嘉宾名单看到了Linux培训的讲师

 2008年11月30日

2003年,在学校培训Linux的时候的老师:刘俊贤
那时候学的还不错,可惜现在用的少都忘了……愧对老师啊
刚搜到说刘老师也是中国Linux标准工作组成员

2008年第6届OpenOffice.org世界开源大会 http://www.ooobeijing2008.com
AvengerMojo的博客 http://www.avengergear.com/blog/
主讲的Opensuse.org.cn主题 http://www.56.com/u53/v_MzIxMDIzNTQ.html

经济危机给网络安全行业带来了什么?

 2008年11月10日

  最近网路游侠(www.youxia.org)和身边的朋友已经明显感到经济危机的味道
  1、曾经和安全圈子的朋友讨论,可能针对企业的受到的影响比较深刻,特别针对江浙的中小企业为服务对象的公司而言。皮之不存毛将焉附?
  2、此前几个月,朋友“无情”因为在浙江做调查,就说——中小企业现状不容乐观,甚至是触目惊心。
  3、大众网络安全行业影响不是那么厉害,虽然也受到影响。但是如瑞星、江民……

MS08-067利用程序下载_MS08-067漏洞利用程序

 2008年10月29日

拿到了MS08-067漏洞利用程序……