跳到正文

执子之手 与子偕老

[color=#FF1493]佛说:前世五百次的回眸,才换来今生的擦肩而遇。如果真是这样,我愿意对你一万次地回眸,只希望能够在来生的回眸中还能够与你再次相遇。
  当我们的故事慢慢成为一个古老的童话,那时得我们面对自己现在的一切是否还会回眸一笑?我经常会做这样的梦。想象着有一天我们会慢慢老去,想象着我们背靠着背坐在地毯上,一起听CD,一起看书一起静静地思考,然后都不再说话。 
  喜欢看你吃饭的样子,喜欢你把菜放到我的碗里。喜欢看着你沉思的样子喜欢听着你的声音沉沉睡去。每天下班都会站在单位门口等你接我回家,然后做上一桌可口的饭菜与你一起分享,调皮地看着你给我泡制绿茶。
[separator]  习惯每天的清晨给你煎一个荷包鸡蛋冲上一杯牛奶,习惯在你熬夜的时候轻轻给你端上一杯香气腾腾的咖啡,看着你拼命的工作,我好心疼。愿意与你一起分担所有的不快乐,愿意陪着你一起笑一起哭一起畅想未来。 
  二十岁的我们
青春年少。我们会因为工作上的一些烦恼或是一些不同意见而产生分歧,彼此都在较劲不可认输,也常常会因此而伤害到对方,尽管这是我们所不愿意的。每次的争执都让我们很累。明明知道完全可以避免的吵嘴,却在我们的倔强中无奈的坚持着。每次争执以后,火消了,气平了,我们又会像从前一样相互疼爱着对方,体谅理解对方。让对方开心快乐那时我们一直想要做的事。  
  我们喜欢到街边摊点吃烤羊肉,去扳红薯条。喜欢到麦当劳吃汉堡包。喜欢喝冰镇的百事。在溶溶化解的冰水中,我们的感情越来越透明,透明得让我们不用开口就都知道对方在想什么要说些什么。  
  二十四岁开始恋爱 
  我们恋爱了。一天一个电话五条信息是你的坚持。你常带我出去兜风,去看这座城市的风景。每个周末我们都会相约去打网球,去登山。当我们以胜利者的姿态站在山巅,喜悦之情喻言于表。上街的时候无论是牵手还是挽着你的胳臂,我都不想松开。因为我已经习惯了你的呵护你的心疼。遇见你,让我知道了可遇而不可求的缘分;与你相爱,是我今生于来世的期盼! 
  我们都怀着一颗感恩的心去面对每一个人。人生已经有太多的无奈,不想让你太辛苦,于是我承担了所有的家务,只为能够让你生活得更开心更轻松,能够让你生活得更好一些。 
  二十六岁成为新娘 
  走过二年的马拉松恋爱,我们开始谈婚论嫁。一起去买家具,一起买下房子营造我们爱的世界。当你出差我总会等待你的归期,希望你能够快点回来陪我一起去看夕阳,看流星。你不在身旁,把你的照片放在钱夹,想你的时候总会傻傻地看上一会。只要有你在家的日子,我不用担心打不开门。下雨的日子我们在同把伞下牵手回家,喜欢你用厚实的大手为我梳理打湿的头发,用你高大的身影为我遮风挡雨。   
  二十六岁,我终于成为了你的幸福新娘。当白色婚纱披在身上,那一刻,感觉自己是天下最幸福的人。看着贺喜的朋友们和你幸福的笑容,轻轻牵住你的手,在朋友家人的祝福下,我们终于结为了连理。无求什么,但求百年好合。今生,能够成为你的幸福新娘能够永远与你在一起,我已经满足。
  感谢上天,感谢上天给了我们这场缘分让我们能够开心幸福地生活在一起。什么都不想说也不想去做,只想紧紧握住你的手,把一切的语言都化为无言的爱,慢慢地陪你走下去,今生来世永远在一起,永不分离!  
  婚姻是一座城。在城中的我们幸福的生活着,开心地过着每一天。虽然我们都会面对许多生活的磕磕碰碰,但是爱让我们坚强让我们相信我们的感情天长地久。 
  手牵着手我们走过了四季。我们的爱像两棵相互依靠的大树,彼此支撑着只属于我们的这片爱情天空。再大的风雨再艰难的路,我们依然会牵手而行,依然会一生一世相伴老。 
  每天,从睡梦中醒来。看到清晨的阳光,我都会感谢上天,感谢上天给了我们这场缘分让我们能够开心幸福地生活在一起。什么都不想说也不想去做,只想紧紧握住你的手,把一切的语言都化为无言的爱,慢慢地陪你走下去,今生来世永远在一起,不离不弃……[/color]

马克西将与拉尔森展开激烈竞争

里杰卡尔德又要开始坐立不安了,这次是因为埃托奥,在参加完周末与毕尔巴鄂的联赛后,喀麦隆人将前往国家队准备非洲国家杯。为了准备这个问题,在两回合迎战萨莫拉的国王杯比赛中,他已经尝试了不同的方案来解决问题。拉尔森用最出色的表现证明他已经准备好替代目前的西甲射手王留下的空缺,他同样是为进球而生的天才射手。但里杰卡尔德眼中,马克西最近的状态同样非常出色,他无法确定在给马克西机会前就让他安心当瑞典人的法定替补。一场激烈的竞争将无法避免,这对巴萨和里杰卡尔德来说应该算是好消息。
[separator]   拉尔森将成为首发的第一人选,没有什么人会怀疑这点,他的丰富的经验和对待比赛非常职业的态度让他在竞争中占据了先机,他的进球率看起来并不坏,不会让埃托奥的离开造成太大损失。喀麦隆人在巴萨两个赛季的进球率是每112分钟进1球,瑞典国脚是172分钟进1球,而且由于重伤他还没有展现过他全部的实力。本赛季的埃托奥完全是另外一个星球上来的前锋,在所有正式比赛中,他平均每91分钟就能打进1球,而拉尔森的进球率也并不坏,大约120分钟同样能进1球。

球迷对二人的支持率不相上下
   
    不过阿根廷人也有一个优势,他已经在冷板凳上憋了将近一个赛季,这一个月也许是他唯一的机会,他必须把握住这次机会。他对出场时间十分渴望,并已经准备好开始一场战斗。对萨莫拉的比赛中他面对对方后卫们凶狠的防守,依然决定一个人带球前进,最终凭借出色的个人能力制造了一个点球。随后他要求亲自主罚,队友都表示同意,因为他配的上这个点球,没人会拒绝这样一个请求。“冷血”的马克西毫不留情地将点球罚进,并把这个进球当场献给了一直在高喊着他的名字的巴萨球迷。而本场比赛另一个被巴萨球迷高呼过名字的正是他的竞争对手拉尔森,他在上半场比赛包办两球,并得到了诺坎普更为热烈的掌声。
    值得注意的是,尽管在2005年1月从河床转会巴萨后出场时间寥寥无几,但马克西加盟巴萨后的进球率还是要比拉尔森高。在正式比赛中他一共打进过2球,一个是冠军联赛对切尔西的比赛,另一个则是这次对萨莫拉的点球,而他一共只获得过315分钟的出场时间,进球率是157分钟1球。
    此外,埃斯奎罗已经被教练组定义为两个边锋位置上的人选,但他同样可以胜任中锋的位置,拉尔森不可无视他的存在。他应该清楚,如果他首发状态不好,巴萨还有马克西和桑蒂(埃斯奎罗)。

从亨利续约开始说起——畅想阿森纳

[img]http://bbs.arsenal.com.cn/attachments/month_0510/200510212252240913_bXg036yBCNLu.gif[/img]
 “我没想到亨利会续约。”

  画家埋头正寻思着怎样对付眼前那一碗热气腾腾的牛肉粉。我坐在他对面,从我的角度看不清他的脸,这孙子天一大早就出现在我门前,生拉硬拽要我请我吃早饭,说有要事跟我商量。

  “我也没想到你会请我吃早饭。”
[separator]
  我要的羊肉面还没上来,我一点食欲也没有。一般这个时候我都是背着行囊在梦里水乡游走,可是我现在却蹬着拖鞋穿着睡衣,还要和对面这个饿晕了的混蛋讨论地球的另一面的某个家伙的工作合同的问题。

  “我真没想到亨利会续约。”

  画家摇摇头举起了筷子,欠了欠身,企图找到一个合适的角度穿过浓浓的热气看清牛肉粉的地理位置,这让我想到了北伦敦阴冷潮湿的天气。

  “你是在为巴塞罗那可惜吧?”

  巴萨是画家的挚爱,米歇尔斯发明创造的“全攻全守”思想在他还是在孩子的时候就成功注入到他的稚嫩大脑。当然,“无冕之王”诞生的年代他的父母才刚刚认识,88年的欧洲杯才是开始,后来他“嫁鸡随鸡”跟随了克鲁依夫、范加尔,以致于他将当时偶像瓜迪奥拉胡子拉碴的海报装进相框钉在他家厕所的马桶对面,以致于她早已出嫁的大姐养成了上厕所必要带一本杂志作屏风的怪习惯。

  “他没有理由拒绝巴萨的?”

  原本垂直升腾的雾气由于画家脑袋的侵入变得忽左忽右,他手中握着的好象不是筷子而是把锹,蛮横地将滑溜的粉条送入张开的大口然后抬起头夸张地咀嚼。难道亨利的续约就是因为伦敦有他没法割舍的如画家与牛肉粉一样亲密的美食?我在想。

  “依恩-赖特也不明白,可现在讨论这些有何意义?”

  我胸中的那口闷气还未理顺,我已经不记得上回这么早起床是为了什么,反正不是为了某个人的合同问题。我很惊讶依恩-赖特的言论,无论是作为枪手的伟大射手还是球迷爱戴的老前辈在如此敏感的时期的这番言论实在让人心寒,要知道心里的想法跟说出口的话完全就是两码事,这样的道理依恩-赖特能不明白?我宁愿相信他只是跟温格有隙罢了。

  “那说点有意义的吧,比如未来的阿森那?”

  我记得两年前画家也有同样的反问,只不过上次的对象是他熟悉的巴萨,我问他答。那时侯的巴萨跟如今的阿森那有点相似,冠军杯一路凯歌,联赛磕磕碰碰,后来随着里杰卡尔德的入主以及小罗的加盟才有了复苏的迹象,正是那时侯的正确判断造就了今天的不可一世。

  “好吧!”

  人们总是喜欢畅谈未来,我也不例外。未来总是能唤起你骨子里本能的欲望,畅想明天有时候能忘掉今天的伤痛。对于如今的枪手球迷,畅想不失为一种良方,因为畅想总是充满着希望,伴随着美好的愿望。

  “从哪儿说起?”

  “门将吧,我很想说说莱曼。温格跟他续约没错,但是教授不能过于依赖他了。”

  “你说他的年龄吗?”

  “高龄只是一个方面,你看看本赛季他有多少次莫名其妙的将球门球开向看台?这不应该是一名久经沙场的老将的所为。按理说,球队处于转型时期,经验丰富老将应该站出来以自己的实际行动给迷茫的年轻人以榜样,可他每每在关键时刻就会掉捻子,虽然不至于造成丢球,却足以让所有人泄气。”

  “可是他本赛季的状态不错。”

  “是啊,而且经常力挽狂澜,这就是要留用他的原因,他还能踢一两年。教授关键是要找他的替身,阿穆亚尼素质不错,需要更多的信任,吉文?那可是世界级门将,索内斯难道想自杀?”

  “雅斯克莱宁呢?”

  “他来了比较麻烦,因为谁当主力温格要掷色子了,而且如果让莱曼坐替补席,那后果将会很严重,我是说内耗。”

  “亨利的问题解决了,科尔就成了个大问题。”

  “没错,留住科尔可以保证阿森那的左路未来,可是他如果执意要走,相信温格也不会留,也用不着留,毕竟强扭的瓜不甜,况且现在出手能够卖个大价钱,克里希的实力也快接近一线队了。”

  “要是皇马同意他交换巴普蒂斯塔呢?”

  “对于温格来说这是个机会,巴普蒂斯塔是他想要的球员,他完全能够适应教授的风格,最起码比他呆在伯纳乌郁闷要好,只是教授要权衡一下的攻防,毕竟阿森那很依赖科尔,而且如今好的左后卫都是香饽饽,很难求。”

  “中后卫的位置上似乎还能再打两年。”

  “当然可以,坎贝尔的年龄不是问题,在未来两年他依然是球队的定海神针。图雷更不用担心,他的防守已经是世界级。他们的替补森德罗斯很有潜质,但是要经得住板凳的煎熬以及上场的心态。”

  “每到转会季节都会有右后卫劳伦的顶替者出现。”

  “这完全是英国媒体的误导,我一直弄不明白这个问题。攻守兼备的劳伦一直都是教授眼中的不二人选。皇马在购买西西里奥之前一直都在打他的主意。”

  “媒体是指责他上去后遗留的空档。”

  “科尔就没有留下空档吗?难道就因为科尔是纯英格兰血统?劳伦还曾经是喀麦隆中场核心呢!关键是其他队员怎样去补位的问题。”

  “特拉贝尔西呢?”

  “他年年都说要来,就是一直没有出现,他来了当然更好,毕竟四线作战让枪手有点吃不消。”

  “说说中场吧,中场太乱了。“

  “皮雷、永贝里的状态不是很好,我想是他们太累了,以前边路一直没有没有合适的替补,他们俩撑得太久了,现在开始买单了。赫莱布的加盟可以让他们中的一人得到休息,只是赫莱布现在遇到了雷耶斯同样的麻烦,他的适应过程可能比雷更加痛苦,因为他更单薄。当然,他也可以打突前前腰,这是他喜欢的位置,而且更擅长。他们三个人同时上场的可能性几乎不存在,因为中场的防守实在太欠缺了,阿森那现在急缺一个身体强悍的全能中场,也就是‘能组织进攻的吉尔伯托’,说白了找来新的维埃拉,我一直不理解面对区区700万的杰纳斯,还有更便宜的亚罗西克,教授当初为何要犹豫?看看他们在托特纳姆和伯明翰的表现吧!”

  “教授不可能搬石头砸自己的脚啊!”

  “是啊,教授的固执是出了名的,而且大部分的赌局时候都是他赢了。可是今非昔比,卢布军团的出现迫使任何豪门都必须去急功近利,阿森那的长远投资——法布雷加斯、弗拉米尼也必须在畸形的生存环境中找到答案,好在他们俩表现还算中规中矩,相信教授会给他们俩在4个中场名额中找到一个位置,轮番上岗。

  “对了,皮雷的合同还没签呢?”

  “是啊,我想温格最终还是破例给他一份2年和约的,他对阿森那太重要了。阿森那的球路是因为四个人的到来而彻底改变的,如果说教授早期也就是以亚当斯为首的“后防五老”未退出历史舞台的阿森那还有那么一点格拉汉姆的影子的话,那么随着博格坎普的颠峰,皮雷、维埃拉、亨利的到来则彻底改变了传统的英式球风。”如今博格坎普即将退役,维埃拉走了,亨利续约,剩下的皮雷当然不能离开,他太了解教授,太了解阿森那,太了解亨利的线路了。

  “亨利、雷耶斯、范佩西、昆西-阿贝耶、本特利,这是未来阿森那的所有火力吗?”

  “你不觉得少了一门重炮吗?”

  “可是教授对强力前锋一直都没兴趣,他宁愿让亨利去中锋位置。”

  “我想那是不得已而为之,博格坎普的十年让他对中锋的标准要求太高了,尽管老博的位置越打越后。他一直希望能找一个能射又能传还能组织的高大队员,接近2米的卡努拥有这样的素质,可惜自己不求上进。放眼如今,几乎没有这样的队员了。”

  “那些传说中的大个子一个也没能来,其实贝尔巴托夫挺不错的。”

  “没错,贝尔巴托夫的能力很强,射门、传球还有盘带在同龄人中属于凤毛鳞角,1500万的价格绝对值得,只是现在的勒沃库森如果放走了他,真有降级危险。”

  “经常听你说起古德约翰森。”

  “哈哈,因为他像极了博格坎普,尽管他不可能达到老博那样的高度。同样是中锋,同样能射能传能组织,他还能带球甚至防守,他是当今最符合温格战术思想的一名球员,如果他能来,相信球迷马上就会找到他们的‘冰(岛)王子’,教授不可能不知道这一点。”

  “可是他身在一个最不可能来阿森那的地方。”

  “是啊,不得不承认这点,这要取决于古德约翰森的想法,是要继续隐姓埋名躺在蜜罐里终老呢,还是勇敢地站出来杀出一片属于自己的天地。”要知道在切尔西,他是中锋的第三人选。随着穆里尼奥的死党马尼切的到来,他在中场的机会更会少得可怜,所以并非不可能。

  “按你这么说,一个亨利配搭一个中锋,那雷耶斯与范佩西往哪儿搁?”

  “呵呵,中锋很可能只是我的一相情愿。况且雷耶斯也不是问题,他基本已经适应了英超,而且还可以去支援中场。”只是他与亨利比较相似,一起出场的时候缺少互补性。范佩西比较难办,不可否认他是个天才,教授也正是有了他的出现才早早撤出了转会市场,只刮风不下雨。关键的问题是温格在急需成绩单的重压之下能够给他多少信任,而他又能把握多少。我一直认为这2个左脚将最终只能是1人留在海布里的锋线上,而这个人很可能就是刚刚续约到2011年的范佩西,而雷耶斯要么去中场接皮雷的班,要么离开。至于昆西-阿贝耶与本特利,都可能不可避免的要重复彭南特的老路。

  “对了,最近季基奇的转会传言也越来越多。”

  “你是说那个塞黑猛男?”

  “就是他!”

  “来吧,想来的全来,多多益善,要不怎么跟卢布抗衡!”

  “这就是未来的阿森那吗?”

  “没错,这就是即将前往‘帝国航空球场’重拾红白球杉的枪手部队。”

  “可我总觉得缺少点什么?”

  “运气!一旦运气光顾北伦敦,你就等着邮购冠军奖杯的复制品吧!”

我们不是有个德约罗吗!

[img]http://cimg.163.com/sport/2005/9/5/20050905112235d41d8.jpg[/img]
[color=#A0522D]姓名:约翰·德约罗(Johan Djourou)
[separator]
俱乐部:阿森纳

生日: 1987年01月18日

身高:192CM

体重:82KG

国籍:瑞士

位置:中场

他的身材很接近v4,不知道有没v4的能力呀!在实况9里面挺好用的.就是年龄小点真希望快点成长呀!
[/color]

阿什利-科尔将在明日米堡之战复出

科尔将在明日米堡之战复出

[天空体育]科尔肯定将在米堡之战回到球队阵容中。

温格说,好了,对于科尔的谣言我没兴趣,经常有恶意的传闻,都是不真实的。

我认为球员们还有长期合同时不应该传说转会这样的事,我不明白为什么要谈这些。

明天他将出现在阵容中,他训练不错,准备好了,明天可以出场,因为坎贝尔不能出场,图雷、埃布也不在,后卫线缺人。

官网最新消息:温格将签下阿德巴约

[img]http://www.arsenal.com/images/PreviousSite/root/a/adebayor1.jpg[/img]
阿瑟纳 温格可能在今天晚些时候为他的球队签下另一名球员。

这位阿森纳主教练在今天上午签下了阿博 迪亚比,而在这个下午他可能完成与摩纳哥射手埃曼纽 阿德巴约的交易。

这位21岁的摩纳哥球员正要前往埃及参加非洲国家杯为多哥国家队首发上场比赛。温格希望能在这位球员飞往埃及前达成交易。

“我们正在观望一名射手阿德巴约。”温格在今天的新闻发布会上说,“我想在今天的晚些时候可以完成它了。”

“他拥有我们缺少的东西。他有高度、空中能力强和跑动积极。他和卡努有一点相似,但他更加能够突破对方的后卫。”
[separator]
“今天是签下他的好机会。如果有消息的话我们会让你知道的。”

任何官方消息仍然会通过阿森纳官方网站公布。
===========================================
[color=#800080]官网最新消息,温格将在今天迟些时候签下摩纳哥前锋阿德巴约。

阿德巴约马上将回国参加非洲国家杯,温格希望在这之前确定交易。

链接:http://www.arsenal.com/article.a ... Arsenal+later+today

Adebayor的一些资料

埃曼纽尔·阿德巴约 Emmanuel Adebayor
性别: 男
国籍: 多哥
出生城市:  
出生日期: 1984年2月26日
身高: 193cm
体重: 74kg
场上位置: 前锋
场上编号: 24
所属团队: 摩纳哥  多哥  
曾效力团队: 梅兹  
[/color]
[img]http://image.sportscn.com/center/stock/2004/7/30/1091177819_m2.jpg[/img]

Windows Server 2003 安全配置实战

Windows server2003是目前最为成熟的网络服务器平台,安全性相对于Windows 2000有大大的提高,但是2003默认的安全配置不一定适合我们的需要,所以,我们要根据实际情况来对Win2003进行全面安全配置。说实话,安全配置是一项比较有难度的网络技术,权限配置的太严格,好多程序又运行不起,权限配置的太松,又很容易被黑客入侵,做为网络管理员,真的很头痛,因此,我结合这几年的网络安全管理经验,总结出以下一些方法来提高我们服务器的安全性。
第一招:正确划分文件系统格式,选择稳定的操作系统安装盘
为了提高安全性,服务器的文件系统格式一定要划分成NTFS(新技术文件系统)格式,它比FAT16、FAT32的安[separator]全性、空间利用率都大大的提高,我们可以通过它来配置文件的安全性,磁盘配额、EPS文件加密等。如果你已经分成FAT32的格式了,可以用CONVERT 盘符 /FS:NTFS   /V 来把FAT32转换成NTFS格式。正确安装Windows 2003 server,可以直接网上升级,我们安装时尽量只安装我们必须要用的组件,安装完后打上最新的补丁,到网上升级到最新版本!保证操作系统本身无漏洞。
第二招:正确设置磁盘的安全性,具体如下(虚拟机的安全设置,我们以asp程序为例子)重点:
1、系统盘权限设置
C:分区部分:
c:\
administrators 全部(该文件夹,子文件夹及文件)
CREATOR OWNER 全部(只有子文件来及文件)
system 全部(该文件夹,子文件夹及文件)
IIS_WPG 创建文件/写入数据(只有该文件夹)
IIS_WPG(该文件夹,子文件夹及文件)
遍历文件夹/运行文件
列出文件夹/读取数据
读取属性
创建文件夹/附加数据
读取权限
c:\Documents and Settings
administrators 全部(该文件夹,子文件夹及文件)
Power Users (该文件夹,子文件夹及文件)
读取和运行
列出文件夹目录
读取
SYSTEM全部(该文件夹,子文件夹及文件)
C:\Program Files
administrators 全部(该文件夹,子文件夹及文件)
CREATOR OWNER全部(只有子文件来及文件)
IIS_WPG (该文件夹,子文件夹及文件)
读取和运行
列出文件夹目录
读取
Power Users(该文件夹,子文件夹及文件)
修改权限
SYSTEM全部(该文件夹,子文件夹及文件)
TERMINAL SERVER USER (该文件夹,子文件夹及文件)
修改权限
2、网站及虚拟机权限设置(比如网站在E盘)
说明:我们假设网站全部在E盘wwwsite目录下,并且为每一个虚拟机创建了一个guest用户,用户名为vhost1...vhostn并且创建了一个webuser组,把所有的vhost用户全部加入这个webuser组里面方便管理。
E:\
Administrators全部(该文件夹,子文件夹及文件)
E:\wwwsite
Administrators全部(该文件夹,子文件夹及文件)
system全部(该文件夹,子文件夹及文件)
service全部(该文件夹,子文件夹及文件)
E:\wwwsite\vhost1
Administrators全部(该文件夹,子文件夹及文件)
system全部(该文件夹,子文件夹及文件)
vhost1全部(该文件夹,子文件夹及文件)
3、数据备份盘
数据备份盘最好只指定一个特定的用户对它有完全操作的权限。比如F盘为数据备份盘,我们只指定一个管理员对它有完全操作的权限。
4、其它地方的权限设置
请找到c盘的这些文件,把安全性设置只有特定的管理员有完全操作权限。
下列这些文件只允许administrators访问
net.exe
net1.exet
cmd.exe
tftp.exe
netstat.exe
regedit.exe
at.exe
attrib.exe
cacls.exe
format.com
5.删除c:\inetpub目录,删除iis不必要的映射,建立陷阱帐号,更改描述。
第三招:禁用不必要的服务,提高安全性和系统效率。
Computer Browser 维护网络上计算机的最新列表以及提供这个列表
Task scheduler 允许程序在指定时间运行
Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务
Removable storage 管理可移动媒体、驱动程序和库
Remote Registry Service 允许远程注册表操作
Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项
IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE)和IP安全驱动程序
Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知
Com+ Event System 提供事件的自动发布到订阅COM组件
Alerter 通知选定的用户和计算机管理警报
Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序
Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息
Telnet 允许远程用户登录到此计算机并运行程序
第四招:修改注册表,让系统更强壮。
1、隐藏重要文件/目录可以修改注册表实现完全隐藏:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0
2、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器;
3、防止SYN洪水攻击:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为SynAttackProtect,值为2
EnablePMTUDiscovery REG_DWORD 0
NoNameReleaseOnDemand REG_DWORD 1
EnableDeadGWDetect REG_DWORD 0
KeepAliveTime REG_DWORD 300,000
PerformRouterDiscovery REG_DWORD 0
EnableICMPRedirects REG_DWORD 0
4. 禁止响应ICMP路由通告报文:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名为PerformRouterDiscovery 值为0
5. 防止ICMP重定向报文的攻击:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
将EnableICMPRedirects 值设为0
6. 不支持IGMP协议:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为IGMPLevel 值为0
7.修改终端服务端口:
运行regedit,找到[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp],看到右边的PortNumber了吗?在十进制状态下改成你想要的端口号吧,比如7126之类的,只要不与其它冲突即可。
第二处HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp,方法同上,记得改的端口号和上面改的一样就行了。
8、禁止IPC空连接:
cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可。
9、更改TTL值:
cracker可以根据ping回的TTL值来大致判断你的操作系统,如:
TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
实际上你可以自己更改的:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。
10. 删除默认共享:
有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可
11. 禁止建立空连接:
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。
第五招:其它安全手段。
1.禁用TCP/IP上的NetBIOS
网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。
2. 账户安全
首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧~!破完了才发现是个低级账户,看你崩溃不?
创建2个管理员用帐号
虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理
3.更改C:\WINDOWS\Help\iisHelp\common\404b.htm内容改为这样,出错了自动转到首页。
4. 安全日志
我遇到过这样的情况,一台主机被别人入侵了,系统管理员请我去追查凶手,我登录进去一看:安全日志是空的,倒,请记住:Win2000的默认安装是不开任何安全审核的!那么请你到本地安全策略->审核策略中打开相应的审核,推荐的审核是:
账户管理 成功 失败
登录事件 成功 失败
对象访问 失败
策略更改 成功 失败
特权使用 失败
系统事件 成功 失败
目录服务访问 失败
账户登录事件 成功 失败
审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义
5. 运行防毒软件
我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库,我们推荐mcafree杀毒软件+blackice防火墙
6.sqlserver数据库服务器安全和serv-u ftp服务器安全配置,更改默认端口,和管理密码
7.设置ip筛选、用blackice禁止木马常用端口
一般禁用以下端口:
135 138 139 443 445 4000 4899 7626
8.本地安全策略和组策略的设置,如果你在设置本地安全策略时设置错了,可以这样恢复成它的默认值
打开 %SystemRoot%\Security文件夹,创建一个 "OldSecurity"子目录,将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中
在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全数据库并将其改名,如改为"Secedit.old"
启动"安全配置和分析"MMC管理单元:"开始"->"运行"->"MMC",启动管理控制台,"添加/删除管理单元",将"安全配置和分析"管理单元添加上
右击"安全配置和分析"->"打开数据库",浏览"C:\WINNT\security\Database"文件夹,输入文件名"secedit.sdb",单击"打开"
当系统提示输入一个模板时,选择"Setup Security.inf",单击"打开",如果系统提示"拒绝访问数据库",不管他,你会发现在"C:\WINNT\security\Database"子文件夹中重新生成了新的安全数据库,在"C:\WINNT\security"子文件夹下重新生成了log文件,安全数据库重建成功。

黑客的木马——Web应用程序

在Internet大众化及Web技术飞速演变的今天,在线安全所面临的挑战日益严峻。伴随着在线信息和服务的可用性的提升,以及基子Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于众多安全工作集中在网络本身上面,Web应用程序几乎被遗忘了。也许这是因为应用程序过去常常是在一台计算机上运行的独立 程序,如果这台计算机安全的话,那么应用程序就是安全的。如今,情况大不一样了,Web应用程序在多种不同的机器上运行:客户端、Web服务器、数据库服务器和应用服务器。而且,因为他们一般可以让所有的人使用,所以这些应用程序成为了众多攻击活动的后台旁路。

[separator]  由于Web服务器提供了几种不同的方式将请求转发给应用服务器,并将修改过的或新的网页发回给最终用户,这使得非法闯入网络变得更加容易。

  而且,许多程序员不知道如何开发安全的应用程序。他们的经验也许是开发独立应用程序或Intranet Web应用程序,这些应用程序没有考虑到在安全缺陷被利用时可能会出现灾难性后果。

  其次,许多Web应用程序容易受到通过服务器、应用程序和内部已开发的代码进行的攻击。这些攻击行动直接通过了周边防火墙安全措施,因为端口80或443(SSL,安全套接字协议层)必须开放,以便让应用程序正常运行。Web应用程序攻击包括对应用程序本身的DoS(拒绝服务)攻击、改变网页内容以及盗走企业的关键信息或用户信息等。

  总之,Web应用攻击之所以与其他攻击不同,是因为它们很难被发现,而且可能来自任何在线用户,甚至是经过验证的用户。迄今为止,该方面尚未受到重视,因为企业用户主要使用防火墙和入侵检测解决方案来保护其网络的安全,而防火墙和入侵检测解决方案发现不了Web攻击行动。

常见的Web应用安全漏洞

  下面将列出一系列通常会出现的安全漏洞,并且简单解释一下这些漏洞是如何产生的。

  已知弱点和错误配置

  已知弱点包括Web应用使用的操作系统和第三方应用程序中的所有程序错误或者可以被利用的漏洞。这个问题也涉及到错误配置,包含有不安全的默认设置或管理员没有进行安全配置的应用程序。一个很好的例子就是你的Web服务器被配置成可以让任何用户从系统上的任何目录路径通过,这样可能会导致泄露存储在Web服务器上的一些敏感信息,如口令、源代码或客户信息等。

  隐藏字段

  在许多应用中,隐藏的HTML格式字段被用来保存系统口令或商品价格。尽管其名称如此,但这些字段并不是很隐蔽的,任何在网页上执行“查看源代码”的人都能看见。许多Web应用允许恶意的用户修改HTML源文件中的这些字段,为他们提供了以极小成本或无需成本购买商品的机会。这些攻击行动之所以成功,是因为大多数应用没有对返回网页进行验证;相反,它们认为输入数据和输出数据是一样的。

  后门和调试漏洞

  开发人员常常建立一些后门并依靠调试来排除应用程序的故障。在开发过程中这样做可以,但这些安全漏洞经常被留在一些放在Internet上的最终应用中。一些常见的后门使用户不用口令就可以登录或者访问允许直接进行应用配置的特殊URL。

  跨站点脚本编写

  一般来说,跨站点编写脚本是将代码插入由另一个源发送的网页之中的过程。利用跨站点编写脚本的一种方式是通过HTML格式,将信息帖到公告牌上就是跨站点脚本编写的一个很好范例。恶意的用户会在公告牌上帖上包含有恶意的JavaScript代码的信息。当用户查看这个公告牌时,服务器就会发送HTML与这个恶意的用户代码一起显示。客户端的浏览器会执行该代码,因为它认为这是来自Web服务器的有效代码。

  参数篡改

  参数篡改包括操纵URL字符串,以检索用户以其他方式得不到的信息。访问Web应用的后端数据库是通过常常包含在URL中的SQL调用来进行的。恶意的用户可以操纵SQL代码,以便将来有可能检索一份包含所有用户、口令、信用卡号的清单或者储存在数据库中的任何其他数据。


更改cookie

  更改cookie指的是修改存储在cookie中的数据。网站常常将一些包括用户ID、口令、帐号等的cookie存储到用户系统上。通过改变这些值,恶意的用户就可以访问不属于他们的帐户。攻击者也可以窃取用户的cookie并访问用户的帐户,而不必输入ID和口令或进行其他验证。

  输入信息控制

  输入信息检查包括能够通过控制由CGI脚本处理的HTML格式中的输入信息来运行系统命令。例如,使用CGI脚本向另一个用户发送信息的形式可以被攻击者控制来将服务器的口令文件邮寄给恶意的用户或者删除系统上的所有文件。

  缓冲区溢出

  缓冲区溢出是恶意的用户向服务器发送大量数据以使系统瘫痪的典型攻击手段。该系统包括存储这些数据的预置缓冲区。如果所收到的数据量大于缓冲区,则部分数据就会溢出到堆栈中。如果这些数据是代码,系统随后就会执行溢出到堆栈上的任何代码。Web应用缓冲区溢出攻击的典型例子也涉及到HTML文件。如果HTML文件上的一个字段中的数据足够的大,它就能创造一个缓冲器溢出条件。

  直接访问浏览

  直接访问浏览指直接访问应该需要验证的网页。没有正确配置的Web应用程序可以让恶意的用户直接访问包括有敏感信息的URL或者使提供收费网页的公司丧失收入。

  Web应用安全两步走

  Web应用攻击能够给企业的财产、资源和声誉造成重大破坏。虽然Web应用增加了企业受攻击的危险,但有许多方法可以帮助减轻这一危险。首先,必须教育开发人员了解安全编码方法。仅此项步骤就会消除大部分Web应用的安全问题。其次,坚持跟上所有厂商的最新安全补丁程序。如果不对已知的缺陷进行修补,和特洛伊木马一样,攻击者就能很容易地利用你的Web应用程序穿过防火墙访问Web服务器、数据库服务器、应用服务器等等。将这两项步骤结合起来,就会大大减少Web应用受到攻击的风险。同时管理人员必须采取严格措施,以保证不让任何东西从这些漏洞中溜过去。

从八个方面来探讨计算机操作系统的优化

内容简介:本文主要从硬盘引导、操作系统引导、载入基本操作系统、定义临时目录、定义虚拟内存盘、载入系统服务、载入自定义服务、定义GUI这八个方面来说明针对操作系统的优化。

 不管您使用的是Windows也好,Linux也好,或者是Freebsd(为避免语言烦琐,以下如同时指代Linux和FreeBSD的地方,一律以UNIX进行替代)也好,肯定都想寻求尽可能快的速度,那么,在有些特定环境下就只有对系统进行优化。在前面的几期网管笔记中,我们已经介绍了好几篇网管系列的文章,这次我们推出了操作系统的保护系列中的系统优化篇。

[separator] 任何技术,只要掌握了方法则都能举一反三,“师傅领进门,修行在个人”。天极网上关于系统优化的文章相当多,但这次讲的内容和其它优化文章比起来,还是有较大的不同。各位如果在阅读下面的内容时,遇到技术疑难,都可以在天极网的操作系统栏目的相关文章中寻找到答案——学会查询资料,也是提高的必要技巧之一呢。

 一个操作系统,必定是建立在硬件基础上的。而硬件,则可大致分为CPU、主板、内存、外存几个部分。关于CPU超频、内存在BIOS中的设置,开启硬盘的DMA66支持等等的介绍已经相当多,在此我就不赘述了。

 一个操作系统的使用,依次会涉及到硬盘引导、操作系统引导、载入基本操作系统、定义临时目录、定义虚拟内存盘、载入系统服务、载入自定义服务、定义GUI这几个步骤,这是不管Windows、Linux还是Freebsd等操作系统都是如此。也就是说,我们如果能尽量优化上面每个步骤,则就能把系统的性能提升起来。接下来,就让我们一起把每个步骤做到最优。

主要
内容 硬盘引导
操作系统引导
载入基本操作系统
定义临时目录

定义虚拟内存盘
载入系统服务
载入自定义服务
定义GUI



 1、硬盘引导

 从硬盘的0磁道开始的第一个扇区处读取信息,以载入操作系统引导程序,在这一步上,由于系统能读取的只是一个扇区的数据资料,只有512Kb,因此不能直接将操作系统的引导程序放入其中,而只能读入一个很小巧的程序,再由那个程序来引导操作系统,以Windows为例,在这一步被读入的是IO.SYS和MSDOS.SYS(安装了Win98后有这个)。由于一般来说这个程序都是由各个基础操作系统所默认的,因此一般没有办法进行自定义优化。不过值得一提的是如果使用的是Windows98系统,那么通过定制MSDOS.SYS文件,可以在速度上达到一定的提高,让我们打开瞧瞧:

  [Paths]
  WinDir=C:\Windows ;Windows所在的目录
  WinBootDir=C:\Windows ; 引导目录
  HostWinBootDrv=C ;引导盘(建议这三个别改动)

  [Options]
  BootMulti=1 ;是否按f8出菜单,以及是否f4/f2快捷功能菜单有效,值得注意,美萍等管理软件之所以能屏蔽启机时候按f8/f4/f2无效果就是在这里动的手脚
  BootGUI=1 ;是否图形引导
  DoubleBuffer=1 ;双倍缓冲,建议设置为1
  AutoScan=1 ;是否每次启机检查硬盘,这对非法关机后修复磁盘很有帮助,不过如果对自己的Win98很有信心,不妨设置成0
  WinVer=4.10.2222 ;Windows的版本号

  BootWin=1 ;以Windows方式引导
  DrvSpace=1 ;(这个选项功能不明)
  DblSpace=1;这个选项功能不明)
  LOGO=1 ; 是否显示开机画面,事实上Windows的启机画面载入大概会花费1秒左右的时间,既然我们想优化,那么就设置成0吧
  BootDelay=0;引导延迟,设置成0最快
  DisableLog=0;不记录引导时候的log,如果追求速度,可以设置成1

 2、操作系统引导

 Windows2000/XP的Boot、Linux和Freebsd的LILO、Grub都是非常出色的操作系统引导程序。如果想优化,就把自己最常使用的操作系统设置为默认项目,并将默认的启动时间修改为1秒。以Windows2k/xp 为例,可以用记事本等文字编辑工具打开系统盘根目录下的boot.ini文件(注意,这个文件本身是系统+隐藏属性),其中有一行为timeout=xx,其中这里的xx,就是系统在引导系统时候的等待时间。为了达到减少时间的目的,我们可以写成timeout=1,注意别写timeout=0,这表示无限等待,直到用户手工选定了为止。同样的,在grub中有一个menu.lst文件,其中的timeout参数的值与上面提到的Windows系统中boot.ini的timeout参数作用、设置方法上完全一样(这也是天缘提倡地学好一个操作系统贵在了解其原理和工作流程,自然就会一通百通的道理。)

 3、载入基本操作系统

 这一部分中,操作系统将自身的程序、连接文件载入,由于载入的是基本文件,在Windows中就是Windows的内核,而在UNIX中,则可以把这步理解为内核的载入。由于Windows的内核是保密的,因此没有办法擅自修改,而在UNIX中,则可以利用重新生成内核的命令,尝试去掉自己不需要的驱动、设备支持和功能来缩减内核的功能并减少启动时间。这也就是为什么人们很看好Linux在嵌入式行业发展的原因——由于内核完全可以定制,所以可以只保留需要的功能,整个内核可以做得非常小巧。Ok,回过来,因为内核程序速度非常快,所需要的时间本身就很少,而关于定制Linux的内核,可以参考天极网的相关文章。各位朋友切记一点:“由于操作系统所在的分区本身就时常进行读写操作,因此最好为操作系统单独划分一个分区,而把临时目录、暂存盘、文件、游戏、备份等放到其他分区去。”这一点是我们进行下面的优化步骤的大前提,以下我们的几步操作,都是以此为大前提来进行的。

 4、定义临时目录

 由于操作系统在执行一些烦琐的运算、解压缩文件的时候,都是先将文件临时放在某个目录下,在任务执行完后再删除。Windows下默认是放在操作系统下的temp目录中,UNIX下默认是放在/tmp中。如果我们能想办法提高其读写速度,则就能在这步中达到优化的效果。由于硬盘的物理形态因素,导致硬盘在内区读写速度会比外区更快一些,因此考虑将临时目录放在靠近磁盘内区物理位置的地方。在Windows、UNIX等大多数操作系统情况下,都是越分在前面的分区越靠近内区,越分在后面的分区越靠近外区。UNIX下可在划分了/boot后,马上划分/tmp分区;在Windows下由于根据第3条中提到的尽量减少操作系统所在分区的读写操作,因此我们将临时目录建在D盘, 针对Win9x和2000的方法略有出入:

  Win9x:

  1.在D盘下新建立一个目录temp;
  2.用记事本打开c:\autoexec.bat(如没有,可自行建立一个),输入以下两行;
  @set temp=d:\temp
  @ set tmp=d:\temp

  Win2000/XP:

  1.在D盘下新建立一个目录temp;
  2.打开“控制面板”——“属性”——“高级”;
  3.在“系统变量”这里,将temp和tmp的值,都改为d:\temp;

 好了,重新启机之后,就生效了。不过由于Windows仍然有某些程序的默认临时目录不是我们所指定的temp目录,所以还需要手工指定一下。以IE为例:“工具”——“Internet选项”——“Internet临时文件”这里的“设置”——“移动文件夹”,将临时目录指定成我们的d:\temp就行了。

 值得一提的是,不管是Windows也好,UNIX也好,相当一部分用了临时文件后没有清除它,因此可以定期每周把d:\temp清空。在UNIX下对于这样的定期命令可以通过cron来完成。

 5、定义虚拟内存盘

 我们的操作系统在调用程序,相关的资源文件的时候,都需要将程序由速度较慢的外存,调用到速度较快的内存中之后再进行操作。由于外存的价格相对内存为低,因此大多数用户在内存不够充裕的条件下,一般会选择用外存硬盘来虚拟内存使用。需要说明的是,这只是在技术上的虚拟内存,并不能真正使这部分硬盘的读写速度有任何提升。因此在资金允许的情况下,建议用户能够升级到512M内存为比较适合。天缘常常见到很多用户盲目追求高速cpu,而忽略了对内存的需求。事实上只有类似Photoshop、3D MAX、WinAMP等需要即时演算、解码操作(图形类的渲染大多可以通过显卡来完成来减轻cpu负担),大多数常用的办公软件、第三方工具其实对CPU并没有很大的消耗,而是需要大量高速内存的支持。按照我们上一步中的知识,自然虚拟内存盘的读写速度也应该是越快越好了?所以很多书上在介绍unux安装的时候,会建议swap分区靠前;而Windows下,我们则可以指定把虚拟目录放到d盘下去。同样,针对Win9x和Win2k/xp有两种方式来完成。

  Win 9x:

  1. 打开“控制面板”——“属性”——“性能”——“虚拟内存”;
  2.将虚拟内存指定为自定义,选择d盘;
  3. 重新启动计算机;

  Win 2k:

  1. 打开“控制面板”——“属性”——“高级”——“性能选项”;
  2. 在这里,如果您的机器是自己用,就选“应用程序”,如果是提供Ftp或者Web服务,就选择“后台服务”。(由此可见,微软是为了节约开发成本,将Win2k的pro/server/advance server三种版本用同样的构架搭建出来的)
  3. 选中“虚拟内存”这里的“更改”
  4. 将c盘的虚拟内存去掉,将d盘的虚拟内存根据需要进行适当设置;
  5. 重新启动计算机;

 恩,经过这么一来。当计算机发现内存不够的时候,就会在d盘下建立虚拟磁盘来模拟内存使用了。虚拟出来的内存是一个在Win9x下名为Win386.swp,Win2k下名为pagefile.sys的文件。别忘记将原来的c盘下的同名文件删除,以增加c盘的可用空间哟。当然,硬盘的读写速度是远远不及内存的,因此这只是权宜之计,添置更多的物理内存才是正解。

 6、载入系统服务

 在这一步中,系统将会载入基本的服务。例如Win2k下的“控制面版”——“控制工具”——“服务”中的项目;UNIX下也类似。在这里,一般来说我们不能对服务的内部进行改造以增加效率,但是我们只选择需要的服务,而关闭不必要的服务。在这里,个人用户和服务器管理员都要记住的一条定律会起作用“可开可不开的一定不开,可用可不用的一定不用”,这样不但会减少系统的启动时间、增加系统的可用内存、并且也尽量地避免了安全漏洞。记得前辈曾经指点过我:“服务器提供的服务越多,则可能存在的漏洞也越多,越容易被攻击”。但是不管在w2k还是在UNIX中,默认打开的一些服务是我们所不需要的,甚至是危险的。以Win2k为例,“远程控制注册表”、“dhcp服务器”等等这些功能居然都是默认开着的,而UNIX下的不少操作系统默认时候“sendmail”、“smaba”也是开着的。

 所以,根据自己的选择,恰当的选择必要的服务。这一步会相当消耗时间,而且也会遇到对某些服务的疑问,但性能的提升也具有最大潜力。值得一提的是,一些后台运行的程序也将自己添加到其中,常见的例如杀毒软件,以及令人讨厌的冲击波病毒。关于详细的介绍,天极网上介绍操作系统的一些文章中都有详细描述,我在这里一一写出,就有骗稿费的嫌疑了。


 7、载入自定义服务

 之所以要把这一步与上面的一步分开,一来是因为他们存放的启动文件位置有差异,二来有的系统服务是必须启动的,如果不启动则连操作系统也无法按照常规方式运行起来。例如Win2k服务中的“Logical Disk Manager(逻辑磁盘管理器监视狗服务)”就是专门对硬盘进行管理的。自定义的服务项目,在Windows中,存在注册表的run系列键中(Software\Microsoft\Windows\CurrentVersion\Run、Software\Microsoft\Windows\CurrentVersion\Runonce、SOFTWARE\Microsoft\Windows\CurrentVersion\Run、SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce、SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx、SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices);而在UNIX则是用特定位置的文本文件来保存,例如redhat下是/etc/rc.local文件,一行一条shell命令,非常简单明了。一般来说,这一部分的服务即使全部去掉,也不会影响系统的启动,但有的操作系统“原装”服务可以令我们使用的时候更得心应手。同时在这里,也是很多Windows木马藏身的地方。

 在自定义服务中,可以将自己不需要,或者很少用到的一些服务去掉(例如天缘就把音量调节的服务去掉了,因为我从来都喜欢直接摆弄音响);也可以把自己每次启动系统都要运行的一些程序加入进去(例如天缘在Linux下的fvwm启动就加在/etc/rc.local中)。合理的使用它,选择恰当的程序去掉无用的程序,也可以达到相当好的性能优化目的。顺便为Windows的朋友们推荐一个我很喜欢的注册表编辑工具,名字是RegHance,非常简单方便。

 8、定义GUI

 在这里,为什么特别提到GUI呢?Windows的用户可能比较有疑惑,因为Windows的图形界面是嵌入内核的,不过在UNIX下则是独立的。在这一部分上,由于操作系统的独立性,因此要详细地讲解不大可能。我只给出一个思路:“尽量缩减无用的资源消耗”。例如:控制GUI的加载字体数量。事实的确如此,任何载入的资源都会消耗掉系统的内存,由于中文的特殊性(文字众多,非字母组合),导致一个中文字库比一个英文字库大上很多,自然消耗的内存也大了很多(现在明白了为什么传呼机、手机、嵌入系统等等rom/ram受限的场合一般采用英语了吧?因为它总共就26个字母,在这点上,的确比汉字具有优越性。同样的道理从我们所用的键盘也能体现出来)。

 天缘认识几个从事艺术行业的朋友,经常习惯将用到的字体都放在Font目录中,其实这样在每次启动的时候都会载入到内存中(顺便一提,我们曾经试过,Win98下Font目录Copy字体到400m左右就无法再增加了)会严重地影响到启动速度。值得采纳的做法是将一些不常用的字体Copy到其他目录中备用,在需要的时候再调入到Font目录中,然后重新计算机就可以了。虽然的确是烦琐了一点,不过在有钱购买1G的内存前,节约几百M的内存也是很有必要的。类似的道理,UNIX管理员都知道在服务器上不需要跑xWindows就不要跑的道理。以上的小例子希望可以帮助大家开动自己的脑筋,好好想想其他值得优化的地方。

 当文章写到这里,已是接近尾声。油然想起当我告诉原野编辑我要写操作系统优化的时候他对我说的:“介绍系统优化的文章已经很多了呀。”这句略带警醒的话。是的,Windows平台下、UNIX平台下介绍系统优化的文章数不胜数;“超级兔子”、“优化大师”、“webmin”这些优秀的系统设置/优化工具不断更新。但正如“鞋子只有自己买的才最合脚”这个道理一样,天缘尝试将自己优化系统的心得总结与大家分享。IT行业日新月异,新的操作系统层出不穷,掌握了一个优化软件,或许在新的操作系统面前依然束手无策。学习学习,不在于学其形,贵在学其神。明白了操作系统优化的原理,依照着以上的8个环节,针对自己的机器情况进行思考分析,那么即使面对的是一个全新的操作系统,也能很快地将其优化,提高自己工作、学习、娱乐的效率。中国人的习俗,春节吃鱼代表“年年有余”。而授人予鱼不如授人以渔,希望这篇小文能帮助大家把自己爱机的潜力充分发挥到极致。