<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ctusky</title>
	<atom:link href="http://www.ctusky.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ctusky.com</link>
	<description></description>
	<lastBuildDate>Thu, 29 Sep 2011 07:21:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>小强与小明（转载）</title>
		<link>http://www.ctusky.com/29/0996/</link>
		<comments>http://www.ctusky.com/29/0996/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 07:21:43 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[娱乐]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/29/0996/</guid>
		<description><![CDATA[小强与小明，转载一文，相同的人，不同的人生，仅供不参考。
1.小强每天在村里晃悠，爹妈看着发愁，心想这孩子将来怎么办呀；小明每日都苦读诗书，父母喜在心里，村里人都认定他必有出息。
2.那年，小强和小明都是十九岁，小强跟着村里的外出打工，来到了高速公路的工地，保底工资三千块；小明考上了一所重点大学，读的是道路与桥梁专业，学费每年五千多。
3.那年，小强和小明都是二十三岁小强的爹妈给他说个巧媳妇，是邻村的，特别贤惠；小明在大学里谈了个女朋友，是邻校的，很有文化。
4.那年，小强和小明都是二十四岁小强在老家结了婚，把媳妇带到工地上，来给他洗衣做饭，恩爱有加；小明终于大学毕业，找了施工单位工作，跟女友分居两地，朝思暮想。
5.小强每天很快乐，下了班就没事，吃了饭和媳妇散散步，晚上便和工友打麻将看电视；小明每天很忙碌，白天跑遍工地，晚上还做资料画图纸，好久不见的女友跟他分手了。
6.那年，小强和小明都是二十八岁，小强攒下了二十万，已是两个娃娃的爹，心想着回家盖栋漂亮的楼房；小明过了中级职称，还是单身一个人过，心想着再干几年就是高级了；
7.小强在农村老家盖了两层小楼，装修很漂亮，剩的钱买了一群仔，让媳妇回家种地养猪；小明在城里贷款买了一套新房，按揭三千多，父母给介绍了新女朋友，在城里上班很少见面。
8. 那年，小强和小明都是三十一岁，小强媳妇从老家打电话来说：小强，现在家里有房有存款，咱喂喂猪，种种地，很幸福了，家里不能没有男人，你快回来吧；小明媳妇从城里打电话来说：小明，小孩的借读费要十五万呢，家里没有存款了，你看能不能找公司借点。
9.小强听了媳妇的话，离开了工地，回老家跟老婆一起养猪，照顾父母小孩；小明听了妻子的话，更努力工作，去了偏远又艰苦的工地，很难回家一次。
10.那年，小强和小明都是三十五岁猪肉价格疯涨，小强的一大圈猪成了宝贝，一年赚了十几万；由于通货膨胀严重，小明的公司很难接到项目，很多人都待岗了；
11.那年，小强和小明都是五十岁了小强已是三个孙子的爷爷，天天晒着太阳抽着旱烟在村里转悠；小明已是高级路桥工程师，天天顶着太阳皱着眉头在工地检查；
12.那年，小强和小明都是六十岁了，小强过六十大寿，老伴说：一家团圆多好呀，家里的事就让娃们操心吧，外面有啥好玩的地方咱出去转转；小明退休摆酒席，领导说：回家歇着没意思，返聘回单位做技术顾问吧，工地上有什么问题您给指导指导；
13.小强病了一场，小强拉着老伴的手说：我活了快七十岁了，有儿有孙的，知足了；小明病了一场，小明抚着妻子的手说：我在外工作几十年，让你受苦了，对不起；
14.……由于长期体力劳动，吃的是自家种的菜、养的猪，小强身体一直很硬朗，慢慢就恢复了。由于长期熬夜加班、喝酒应酬、工地食堂饭菜也很差，小明身上落下很多毛病，很快就去世了。
15.八十岁的小强蹲在村头抽着旱烟袋，看着远远的山；远远的山上有一片公墓，小明已在那里静静睡去；小强在鞋底磕磕烟灰，拄着拐杖站起身，望了望那片公墓，自言自语地说：唉，都是一辈子呀…… 
]]></description>
			<content:encoded><![CDATA[<p>小强与小明，转载一文，相同的人，不同的人生，仅供不参考。</p>
<p>1.小强每天在村里晃悠，爹妈看着发愁，心想这孩子将来怎么办呀；小明每日都苦读诗书，父母喜在心里，村里人都认定他必有出息。</p>
<p>2.那年，小强和小明都是十九岁，小强跟着村里的外出打工，来到了高速公路的工地，保底工资三千块；小明考上了一所重点大学，读的是道路与桥梁专业，学费每年五千多。</p>
<p>3.那年，小强和小明都是二十三岁小强的爹妈给他说个巧媳妇，是邻村的，特别贤惠；小明在大学里谈了个女朋友，是邻校的，很有文化。</p>
<p>4.那年，小强和小明都是二十四岁小强在老家结了婚，把媳妇带到工地上，来给他洗衣做饭，恩爱有加；小明终于大学毕业，找了施工单位工作，跟女友分居两地，<span id="more-96"></span>朝思暮想。</p>
<p>5.小强每天很快乐，下了班就没事，吃了饭和媳妇散散步，晚上便和工友打麻将看电视；小明每天很忙碌，白天跑遍工地，晚上还做资料画图纸，好久不见的女友跟他分手了。</p>
<p>6.那年，小强和小明都是二十八岁，小强攒下了二十万，已是两个娃娃的爹，心想着回家盖栋漂亮的楼房；小明过了中级职称，还是单身一个人过，心想着再干几年就是高级了；</p>
<p>7.小强在农村老家盖了两层小楼，装修很漂亮，剩的钱买了一群仔，让媳妇回家种地养猪；小明在城里贷款买了一套新房，按揭三千多，父母给介绍了新女朋友，在城里上班很少见面。</p>
<p>8. 那年，小强和小明都是三十一岁，小强媳妇从老家打电话来说：小强，现在家里有房有存款，咱喂喂猪，种种地，很幸福了，家里不能没有男人，你快回来吧；小明媳妇从城里打电话来说：小明，小孩的借读费要十五万呢，家里没有存款了，你看能不能找公司借点。</p>
<p>9.小强听了媳妇的话，离开了工地，回老家跟老婆一起养猪，照顾父母小孩；小明听了妻子的话，更努力工作，去了偏远又艰苦的工地，很难回家一次。</p>
<p>10.那年，小强和小明都是三十五岁猪肉价格疯涨，小强的一大圈猪成了宝贝，一年赚了十几万；由于通货膨胀严重，小明的公司很难接到项目，很多人都待岗了；</p>
<p>11.那年，小强和小明都是五十岁了小强已是三个孙子的爷爷，天天晒着太阳抽着旱烟在村里转悠；小明已是高级路桥工程师，天天顶着太阳皱着眉头在工地检查；</p>
<p>12.那年，小强和小明都是六十岁了，小强过六十大寿，老伴说：一家团圆多好呀，家里的事就让娃们操心吧，外面有啥好玩的地方咱出去转转；小明退休摆酒席，领导说：回家歇着没意思，返聘回单位做技术顾问吧，工地上有什么问题您给指导指导；</p>
<p>13.小强病了一场，小强拉着老伴的手说：我活了快七十岁了，有儿有孙的，知足了；小明病了一场，小明抚着妻子的手说：我在外工作几十年，让你受苦了，对不起；</p>
<p>14.……由于长期体力劳动，吃的是自家种的菜、养的猪，小强身体一直很硬朗，慢慢就恢复了。由于长期熬夜加班、喝酒应酬、工地食堂饭菜也很差，小明身上落下很多毛病，很快就去世了。</p>
<p>15.八十岁的小强蹲在村头抽着旱烟袋，看着远远的山；远远的山上有一片公墓，小明已在那里静静睡去；小强在鞋底磕磕烟灰，拄着拐杖站起身，望了望那片公墓，自言自语地说：唉，都是一辈子呀…… </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/29/0996/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>三星i9000/i9100盖丝兔Galaxy铃声设置</title>
		<link>http://www.ctusky.com/20/0995/</link>
		<comments>http://www.ctusky.com/20/0995/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 17:51:42 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[资源]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/?p=95</guid>
		<description><![CDATA[
有的时候……你拿到了一些智能手机，那么巧是安卓系统，三星 i9000 i9100，又叫 Galaxy S II，用一些手机助手工具下了一些短信铃声，但是却更改不了那些铃声，设置铃声时点了想设的铃声后，显示设置成功，但短信过来时还是系统的默认铃声，而且现在连手机自带的铃声也找不到了，一进入铃声选择的页面，显示的就是下载的铃声。

如下方法：



在卡的根目录里建notifications文件夹存短信铃声；
建ringtones文件夹存来电铃声；
建alarms文件夹存闹钟铃声；
把自己喜欢的铃音放到这些文件就可以在铃声的设置里看到并设置了。



大多数人都设置了来电和闹铃。可是短信铃声怎么也设置不了。
其实短信设置有2种：一种是发送铃声。一种是接收铃声。
在系统外Menu设置的铃声默认是发送铃声。
只要进入短信 再用Menu选择一下设置。可以发现有接收铃声了。直接设置就OK了。

]]></description>
			<content:encoded><![CDATA[<p>
有的时候……你拿到了一些智能手机，那么巧是安卓系统，三星 i9000 i9100，又叫 Galaxy S II，用一些手机助手工具下了一些短信铃声，但是却更改不了那些铃声，设置铃声时点了想设的铃声后，显示设置成功，但短信过来时还是系统的默认铃声，而且现在连手机自带的铃声也找不到了，一进入铃声选择的页面，显示的就是下载的铃声。
</p>
<p><strong>如下方法：</strong></p>
<p><span id="more-95"></span></p>
<blockquote>
<p>
在卡的根目录里建notifications文件夹存短信铃声；<br />
建ringtones文件夹存来电铃声；<br />
建alarms文件夹存闹钟铃声；<br />
把自己喜欢的铃音放到这些文件就可以在铃声的设置里看到并设置了。
</p>
</blockquote>
<p>
大多数人都设置了来电和闹铃。可是短信铃声怎么也设置不了。<br />
其实短信设置有2种：一种是发送铃声。一种是接收铃声。<br />
在系统外Menu设置的铃声默认是发送铃声。<br />
只要进入短信 再用Menu选择一下设置。可以发现有接收铃声了。直接设置就OK了。</p>
<p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/20/0995/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>试下wordpress手机客户端发文章</title>
		<link>http://www.ctusky.com/19/0994/</link>
		<comments>http://www.ctusky.com/19/0994/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 15:18:37 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[随笔]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/19/0994/</guid>
		<description><![CDATA[这么些年，终于盼着了运行在手机上的wordpress客户端在我的手里，第一时间试验一把，我用的安卓系统的机器，就下个豌豆荚下来搜应用：wordpress，第一个软件，本文仅作记事。
]]></description>
			<content:encoded><![CDATA[<p>这么些年，终于盼着了运行在手机上的wordpress客户端在我的手里，第一时间试验一把，我用的安卓系统的机器，就下个豌豆荚下来搜应用：wordpress，第一个软件，本文仅作记事。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/19/0994/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>CentOS yum 命令安装删除程序软件</title>
		<link>http://www.ctusky.com/09/0993/</link>
		<comments>http://www.ctusky.com/09/0993/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 10:48:47 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[系统]]></category>
		<category><![CDATA[CentOS]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/09/0993/</guid>
		<description><![CDATA[在centos系统中，我们大量使用yum命令来安装服务程序软件，所有这个yum命令要必须会用，安装，更新，查找软件都要用到它。
yum list installed //查看已经安装好的程序
yum install 程序名称 //安装程序
yum remove 程序名称 //删除程序
yum update 程序名称 //更新软件
是不是很简单
]]></description>
			<content:encoded><![CDATA[<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word"><span style="WORD-SPACING: 0px; FONT: medium Simsun; TEXT-TRANSFORM: none; COLOR: rgb(0,0,0); TEXT-INDENT: 0px; WHITE-SPACE: normal; LETTER-SPACING: normal; BORDER-COLLAPSE: separate; orphans: 2; widows: 2; webkit-border-horizontal-spacing: 0px; webkit-border-vertical-spacing: 0px; webkit-text-decorations-in-effect: none; webkit-text-size-adjust: auto; webkit-text-stroke-width: 0px" class="Apple-style-span">在centos系统中，我们大量使用yum命令来安装服务程序软件，所有这个yum命令要必须会用，安装，更新，查找软件都要用到它。</span></p>
<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word">yum list installed //查看已经安装好的程序</p>
<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word">yum install 程序名称 //安装程序</p>
<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word">yum remove 程序名称 //删除程序</p>
<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word">yum update 程序名称 //更新软件</p>
<p style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 14px! important; PADDING-BOTTOM: 0px; MARGIN: 0px 0px 15px; COLOR: rgb(0,0,0)! important; WORD-BREAK: break-all; LINE-HEIGHT: 1.75! important; PADDING-TOP: 0px; FONT-FAMILY: Arial! important; WORD-WRAP: break-word">是不是很简单</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/09/0993/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS命令行修改IP地址</title>
		<link>http://www.ctusky.com/09/0992/</link>
		<comments>http://www.ctusky.com/09/0992/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 10:32:58 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[系统]]></category>
		<category><![CDATA[CentOS]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/09/0992/</guid>
		<description><![CDATA[直接进入正题：怎么修改CentOS的IP地址用命令行方式
一、CentOS 修改IP地址 修改对应网卡的IP地址的配置文件 如果只有一张网卡就是eth0，类推 # vi /etc/sysconfig/network-scripts/ifcfg-eth0 修改以下内容 DEVICE=eth0 #描述网卡对应的设备别名，例如ifcfg-eth0的文件中它为eth0 BOOTPROTO=static #设置网卡获得ip地址的方式，可能的选项为static，dhcp或bootp，分别对应静态指定的 ip地址，通过dhcp协议获得的ip地址，通过bootp协议获得的ip地址 BROADCAST=192.168.0.255 #对应的子网广播地址 HWADDR=00:07:E9:05:E8:B4 #对应的网卡物理地址 IPADDR=12.168.1.2 #如果设置网卡获得 ip地址的方式为静态指定，此字段就指定了网卡对应的ip地址 IPV6INIT=no IPV6_AUTOCONF=no NETMASK=255.255.255.0 #网卡对应的网络掩码 NETWORK=192.168.1.0 #网卡对应的网络地址 ONBOOT=yes #系统启动时是否设置此网络接口，设置为yes时，系统启动时激活此设备
二、CentOS 修改网关 修改对应网卡的网关的配置文件 [root@centos]# vi /etc/sysconfig/network
修改以下内容 NETWORKING=yes(表示系统是否使用网络，一般设置为yes。如果设为no，则不能使用网络，而且很多系统服务程序将无法启动) HOSTNAME=centos(设置本机的主机名，这里设置的主机名要和/etc/hosts中设置的主机名对应) GATEWAY=192.168.1.1(设置本机连接的网关的IP地址。例如，网关为10.0.0.2)
三、CentOS 修改DNS
修改对应网卡的DNS的配置文件 # vi /etc/resolv.conf 修改以下内容 nameserver 8.8.8.8 #google域名服务器 nameserver 8.8.4.4 #google域名服务器
四、重新启动网络配置 # service network restart 或 # /etc/init.d/network restart
修改 [...]]]></description>
			<content:encoded><![CDATA[<p>直接进入正题：怎么修改CentOS的IP地址用命令行方式</p>
<p>一、CentOS 修改IP地址 <br/>修改对应网卡的IP地址的配置文件 如果只有一张网卡就是eth0，类推 <br/># vi /etc/sysconfig/network-scripts/ifcfg-eth0 <br/>修改以下内容 <br/>DEVICE=eth0 #描述网卡对应的设备别名，例如ifcfg-eth0的文件中它为eth0 <br/>BOOTPROTO=static #设置网卡获得ip地址的方式，可能的选项为static，dhcp或bootp，分别对应静态指定的 ip地址，通过dhcp协议获得的ip地址，通过bootp协议获得的ip地址 <br/>BROADCAST=192.168.0.255 #对应的子网广播地址 <br/>HWADDR=00:07:E9:05:E8:B4 #对应的网卡物理地址 <br/>IPADDR=12.168.1.2 #如果设置网卡获得 ip地址的方式为静态指定，此字段就指定了网卡对应的ip地址<span id="more-92"></span> <br/>IPV6INIT=no <br/>IPV6_AUTOCONF=no <br/>NETMASK=255.255.255.0 #网卡对应的网络掩码 <br/>NETWORK=192.168.1.0 #网卡对应的网络地址 <br/>ONBOOT=yes #系统启动时是否设置此网络接口，设置为yes时，系统启动时激活此设备</p>
<p><br/>二、CentOS 修改网关 <br/>修改对应网卡的网关的配置文件 <br/>[root@centos]# vi /etc/sysconfig/network</p>
<p>修改以下内容 <br/>NETWORKING=yes(表示系统是否使用网络，一般设置为yes。如果设为no，则不能使用网络，而且很多系统服务程序将无法启动) <br/>HOSTNAME=centos(设置本机的主机名，这里设置的主机名要和/etc/hosts中设置的主机名对应) <br/>GATEWAY=192.168.1.1(设置本机连接的网关的IP地址。例如，网关为10.0.0.2)</p>
<p>三、CentOS 修改DNS</p>
<p>修改对应网卡的DNS的配置文件 <br/># vi /etc/resolv.conf <br/>修改以下内容 <br/>nameserver 8.8.8.8 #google域名服务器 <br/>nameserver 8.8.4.4 #google域名服务器</p>
<p>四、重新启动网络配置 <br/># service network restart <br/>或 <br/># /etc/init.d/network restart</p>
<p>修改 IP 地址 <br/>即时生效: <br/># ifconfig eth0 192.168.0.2 netmask 255.255.255.0 <br/>启动生效: <br/>修改 /etc/sysconfig/network-scripts/ifcfg-eth0</p>
<p>修改网关 Default Gateway <br/>即时生效: <br/># route add default gw 192.168.0.1 dev eth0 <br/>启动生效: <br/>修改 /etc/sysconfig/network</p>
<p>修改 DNS <br/>修改/etc/resolv.conf <br/>修改后可即时生效，启动同样有效</p>
<p>修改 host name <br/>即时生效: <br/># hostname centos1 <br/>启动生效: <br/>修改/etc/sysconfig/network</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/09/0992/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux硬盘分区方案建议</title>
		<link>http://www.ctusky.com/09/0991/</link>
		<comments>http://www.ctusky.com/09/0991/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 09:56:36 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[系统]]></category>
		<category><![CDATA[CentOS]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/?p=91</guid>
		<description><![CDATA[最近在学习CentOS，安装的时候必定会遇到分区的疑惑，在计算机上安装Linux系统，对硬盘进行分区是一个非常重要的步骤，下面介绍几个分区方案。
方案1
/ ：建议大小在5GB以上。
swap：即交换分区，建议大小是物理内存的1~2倍。
方案2
/boot：用来存放与Linux系统启动有关的程序，比如启动引导装载程序等，建议大小为100MB。
/ ：Linux系统的根目录，所有的目录都挂在这个目录下面，建议大小为5GB以上。
/home：存放普通用户的数据，是普通用户的宿主目录，建议大小为剩下的空间。
swap：实现虚拟内存，建议大小是物理内存的1~2倍。
方案3
/boot：用来存放与Linux系统启动有关的程序，比如启动引导装载程序等，建议大小为100MB。
/usr ：用来存放Linux系统中的应用程序，其相关数据较多，建议大于3GB以上。
/var ：用来存放Linux系统中经常变化的数据以及日志文件，建议大于1GB以上。
/home：存放普通用户的数据，是普通用户的宿主目录，建议大小为剩下的空间。
/ ：Linux系统的根目录，所有的目录都挂在这个目录下面，建议大小为5GB以上。
/tmp：将临时盘在独立的分区，可避免在文件系统被塞满时影响到系统的稳定性。建议大小为500MB以上。
swap：实现虚拟内存，建议大小是物理内存的1~2倍。
]]></description>
			<content:encoded><![CDATA[<p>最近在学习CentOS，安装的时候必定会遇到分区的疑惑，在计算机上安装Linux系统，对硬盘进行分区是一个非常重要的步骤，下面介绍几个分区方案。</p>
<p><strong>方案1</strong><br />
/ ：建议大小在5GB以上。<br />
swap：即交换分区，建议大小是物理内存的1~2倍。<span id="more-91"></span></p>
<p><strong>方案2</strong><br />
/boot：用来存放与Linux系统启动有关的程序，比如启动引导装载程序等，建议大小为100MB。<br />
/ ：Linux系统的根目录，所有的目录都挂在这个目录下面，建议大小为5GB以上。<br />
/home：存放普通用户的数据，是普通用户的宿主目录，建议大小为剩下的空间。<br />
swap：实现虚拟内存，建议大小是物理内存的1~2倍。</p>
<p><strong>方案3</strong><br />
/boot：用来存放与Linux系统启动有关的程序，比如启动引导装载程序等，建议大小为100MB。<br />
/usr ：用来存放Linux系统中的应用程序，其相关数据较多，建议大于3GB以上。<br />
/var ：用来存放Linux系统中经常变化的数据以及日志文件，建议大于1GB以上。<br />
/home：存放普通用户的数据，是普通用户的宿主目录，建议大小为剩下的空间。<br />
/ ：Linux系统的根目录，所有的目录都挂在这个目录下面，建议大小为5GB以上。<br />
/tmp：将临时盘在独立的分区，可避免在文件系统被塞满时影响到系统的稳定性。建议大小为500MB以上。<br />
swap：实现虚拟内存，建议大小是物理内存的1~2倍。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/09/0991/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CentOS中SSH连接中文乱码</title>
		<link>http://www.ctusky.com/24/0890/</link>
		<comments>http://www.ctusky.com/24/0890/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 15:16:46 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[系统]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/24/0890/</guid>
		<description><![CDATA[CentOS 6 ，在SSH时回显中文乱码，则：
修改 /etc/sysconfig/i18n 文件
命令：vi /etc/sysconfig/i18n
将里面的文字 最终修改为：


LANG=&#34;zh_CN.GB18030&#34;
LANGUAGE=&#34;zh_CN.GB18030:zh_CN.GB2312:zh_CN&#34;
SUPPORTED=&#34;zh_CN.UTF-8:zh_CN:zh:en_US.UTF-8:en_US:en&#34;
SYSFONT=&#34;lat0-sun16&#34;


最后，断开重连SSH就可以了，进入用date命令既可查看效果
]]></description>
			<content:encoded><![CDATA[<p>CentOS 6 ，在SSH时回显中文乱码，则：</p>
<p>修改 /etc/sysconfig/i18n 文件</p>
<p>命令：vi /etc/sysconfig/i18n</p>
<p>将里面的文字 最终修改为：</p>
<blockquote>
<p>
LANG<font color=#AA5500>=</font><font color=#FF00FF>&quot;zh_CN.GB18030&quot;</font><br />
LANGUAGE<font color=#AA5500>=</font><font color=#FF00FF>&quot;zh_CN.GB18030:zh_CN.GB2312:zh_CN&quot;</font><br />
SUPPORTED<font color=#AA5500>=</font><font color=#FF00FF>&quot;zh_CN.UTF-8:zh_CN:zh:en_US.UTF-8:en_US:en&quot;</font><br />
SYSFONT<font color=#AA5500>=</font><font color=#FF00FF>&quot;lat0-sun16&quot;</font>
</p>
</blockquote>
<p>最后，断开重连SSH就可以了，进入用date命令既可查看效果</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/24/0890/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网件交换机绑定防御Pubwin后台掉包</title>
		<link>http://www.ctusky.com/02/0589/</link>
		<comments>http://www.ctusky.com/02/0589/#comments</comments>
		<pubDate>Sun, 01 May 2011 16:26:02 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[网吧]]></category>
		<category><![CDATA[MAC绑定]]></category>
		<category><![CDATA[pubwin]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/?p=89</guid>
		<description><![CDATA[前面我们谈到Pubwin官方服务器有点树大招风，感染了一些不和谐的元素，导致我们的一些使用Pubwin收费系统的网吧在某些特定条件会有Pubwin控制台ping到Pubwin后台服务器会丢包的情况，具体的内容不再重复叙述，前面给过一些我个人肤浅的见解。
之前一篇博文说到以锐捷交换机（2724）为例，绑定Pubwin后台服务器的IP和MAC地址到对应端口来做一些防御，这篇以“网件”品牌交换机为例，再分享一下在网件GS724TV3版本的交换机上如何设置绑定Pubwin后台服务器的MAC地址到指定端口来防御Ping掉包，和如果设置绑定对应的GS724TV3上的端口只允许走一条IP和MAC的记录信息。
不是我叙述的太重复，而是网件设置起来真不是那么方便，毕竟外国人的东西，外国人的思维模式，和我们平时用的还是有点差别的。下面简单说明一下我的环境：网件GS724Tv3交换机作为网吧主干交换，Pubwin后台服务器接入网件GS724T的第24号端口（g24），各位有需要的童鞋注意看一下图中画圈的位置，本文中也会做一些简单的描述。
首先请先熟悉一下下图，在进入GS724Tv3交换机后您所设置更改了一些东西，请注意您的浏览器的最右下角，这款设置的确认、添加等按钮都是放在最角落，本文之后的内容里就不再描述了。

那么，现在开始了。先介绍一下在网件GS724Tv3上的端口和MAC绑定（本文开始的时候说过，这款设置的设置习惯和我们平时用的不太一样，所以……）
进入Security &#8211; > Traffic Control &#8211; > Port Security &#8211; > Port Security Configuration，将Port Security Mode设置为Enable，点击右下角的APPLY。

在Interface Configuration项设置端口启用此功能。

说明：启用Port Security（端口安全）的端口受到限制，不启用此功能的端口将仅受到Switching &#8211; > Address Table &#8211; > Advanced &#8211; > Static Addresses下MAC地址列表的限制。如：
我这次的Pubwin后台服务器接在24号端口那么在g24端口前打勾，将Port Security设置为Enable；
Max Allowed Dynamically Learned MAC(允许动态学习的最大MAC地址数量)，默认值为600，这里设置为0（即不允许动态学习MAC地址）；
Max Allowed Statically Locked MAC(允许手动添加静态MAC地址的最大数量)，默认值为20，可根据需要设置0-20的值，我设置的是1，毕竟，只是接一台机器而已。


设置修改完成之后，点击右下角的APPLY。
此时，我们看到Port Security Configuration项的Port Security Violations列表显示了已连接的MAC地址的对应关系。
接着我们需要再到Switching &#8211; > Address Table &#8211; > Advanced &#8211; > Static Addresses，在VLAN ID下拉列表中选择VLAN号如1（我没划分VLAN，就一个默认的所以就1个，具体环境具体分析），在MAC Address下输入Pubwin后台服务器的MAC地址，在Interface下选择端口g24（上面说了，我的后台是接在24端口）。

到这里，我们就完成了端口和MAC的绑定，也就是你添加的MAC只可以从这个端口走，插出去别的口或者别的线接进来都不管用，但还涉及到一步如果是改了IP也不想让他通过呢？那么请继续向下看，下面会介绍如果实现端口、IP、MAC三方面绑定。
GS724Tv3的IP [...]]]></description>
			<content:encoded><![CDATA[<p>前面我们谈到Pubwin官方服务器有点树大招风，感染了一些不和谐的元素，导致我们的一些使用Pubwin收费系统的网吧在某些特定条件会有Pubwin控制台ping到Pubwin后台服务器会丢包的情况，具体的内容不再重复叙述，前面给过一些我个人肤浅的见解。</p>
<p>之前一篇博文说到以锐捷交换机（2724）为例，<a href="http://www.ctusky.com/29/0488/" target="_blank">绑定Pubwin后台服务器的IP和MAC地址</a>到对应端口来做一些防御，这篇以“网件”品牌交换机为例，再分享一下在网件GS724TV3版本的交换机上如何设置绑定Pubwin后台服务器的MAC地址到指定端口来防御Ping掉包，和如果设置绑定对应的GS724TV3上的端口只允许走一条IP和MAC的记录信息。</p>
<p>不是我叙述的太重复，而是网件设置起来真不是那么方便，毕竟外国人<span id="more-89"></span>的东西，外国人的思维模式，和我们平时用的还是有点差别的。下面简单说明一下我的环境：网件GS724Tv3交换机作为网吧主干交换，Pubwin后台服务器接入网件GS724T的第24号端口（g24），各位有需要的童鞋注意看一下图中画圈的位置，本文中也会做一些简单的描述。</p>
<p>首先请先熟悉一下下图，在进入GS724Tv3交换机后您所设置更改了一些东西，请注意您的浏览器的最右下角，这款设置的确认、添加等按钮都是放在最角落，本文之后的内容里就不再描述了。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-right-bottom-button-0.jpg" title="网件GS724T交换机页面右下角的确认键" class="aligncenter" width="460" height="180" /></p>
<p>那么，现在开始了。先介绍一下在网件GS724Tv3上的端口和MAC绑定（本文开始的时候说过，这款设置的设置习惯和我们平时用的不太一样，所以……）</p>
<p>进入Security &#8211; > Traffic Control &#8211; > Port Security &#8211; > Port Security Configuration，将Port Security Mode设置为Enable，点击右下角的APPLY。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-sec-tra-portconf-ena-1.jpg" title="网件GS724T交换机设置全局开启端口安全" class="aligncenter" width="527" height="280" /></p>
<p>在Interface Configuration项设置端口启用此功能。</p>
<blockquote><p>
说明：启用Port Security（端口安全）的端口受到限制，不启用此功能的端口将仅受到Switching &#8211; > Address Table &#8211; > Advanced &#8211; > Static Addresses下MAC地址列表的限制。如：<br />
我这次的Pubwin后台服务器接在24号端口那么在g24端口前打勾，将Port Security设置为Enable；<br />
Max Allowed Dynamically Learned MAC(允许动态学习的最大MAC地址数量)，默认值为600，这里设置为0（即不允许动态学习MAC地址）；<br />
Max Allowed Statically Locked MAC(允许手动添加静态MAC地址的最大数量)，默认值为20，可根据需要设置0-20的值，我设置的是1，毕竟，只是接一台机器而已。
</p></blockquote>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-sec-tra-intconf-ena-2.jpg" title="网件GS724T交换机选择对应端口设置开启安全审查" class="aligncenter" width="541" height="337" /></p>
<p>设置修改完成之后，点击右下角的APPLY。</p>
<p>此时，我们看到Port Security Configuration项的Port Security Violations列表显示了已连接的MAC地址的对应关系。</p>
<p>接着我们需要再到Switching &#8211; > Address Table &#8211; > Advanced &#8211; > Static Addresses，在VLAN ID下拉列表中选择VLAN号如1（我没划分VLAN，就一个默认的所以就1个，具体环境具体分析），在MAC Address下输入Pubwin后台服务器的MAC地址，在Interface下选择端口g24（上面说了，我的后台是接在24端口）。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-switch-add-adv-staticmac-3.jpg" title="网件GS724T交换机在对应端口上绑定MAC地址" class="aligncenter" width="580" height="196" /></p>
<p>到这里，我们就完成了端口和MAC的绑定，也就是你添加的MAC只可以从这个端口走，插出去别的口或者别的线接进来都不管用，但还涉及到一步如果是改了IP也不想让他通过呢？那么请继续向下看，下面会介绍如果实现端口、IP、MAC三方面绑定。</p>
<p>GS724Tv3的IP ACL有两种：标准IP ACL，序号从1-99，仅能对源地址进行过滤；扩展IP ACL，序号从100-199，其设置规则的参数更多，如可对源地址/目标地址/协议类型等进行过滤。简单介绍一下我设置的步骤如下：</p>
<p>进入Security &#8211; > ACL &#8211; > Advanced &#8211; > IP ACL，新建一个IP ACL，序号从1开始，点ADD添加。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-sec-acl-advipacl-addaclid-4.jpg" title="网件GS724T交换机新建一条标准IP ACL项" class="aligncenter" width="491" height="276" /></p>
<p>进入IP Rules，建立一条新的规则，即允许你的Pubwin后台服务器的IP访问所有服务。 Rule ID：每条ACL对应的规则数量为10条，序号为1-10； Action：选择Permit（允许）或Deny（禁止）的行为； Match Every：选择True说明这是最后一条匹配的规则，否则请选择False； Source IP Address/Source IP Mask：匹配源IP地址/反掩码，如单个IP地址的掩码为255.255.255.255，其反掩码为0.0.0.0。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-sec-acl-adviprules-addsourip-5.jpg" title="新建上述ACL项对应规则" class="aligncenter" width="580" height="212" /></p>
<p>设置完成之后，点ADD添加。</p>
<p>注：由于ACL默认都是禁止所有访问的，因此没有必要添加禁止其他IP访问的规则了。</p>
<p>将这条ACL绑定到端口。 </p>
<p>进入IP Binding Configuration，在ACL ID处选“1”，在Port Selection Table下的黄条上点一下，即可出现所有端口。选择端口24（根据你实际情况），点击右下角的APPLY将这条ACL应用到此端口。 </p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/05/netgear-sec-acl-advipbind-portsele-6.jpg" title="将上述建立的规则绑定到对应端口" class="aligncenter" width="580" height="269" /></p>
<p>此时端口g24就只允许Pubwin后台服务器的这个IP在上述你填入的MAC的情况下接入了。效果就和博文开始的时候说到绑定锐捷设置的效果一样了，知识步骤好象多了点……</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/02/0589/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>交换机绑定处理Pubwin掉包</title>
		<link>http://www.ctusky.com/29/0488/</link>
		<comments>http://www.ctusky.com/29/0488/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 07:07:50 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[网吧]]></category>
		<category><![CDATA[MAC绑定]]></category>
		<category><![CDATA[pubwin]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/?p=88</guid>
		<description><![CDATA[书接上文，Pubwin控制台Ping后台掉包，既然知道是他们中毒了，既然我暂时还没看出“新浩艺”有什么更好的办法，那么我感觉维持现状是最好的处理办法，所谓维持现状那绝对不是丢着什么都不管，简单的看下来此病毒含量挺高，也挺本份，那么我们就用最本份的办法来做，支是苦了那些设备落后的网吧了。
计划里面我是要在交换机里绑定Pubwin后台的方式来暂时处理，其他的软件上（包含客户端之类）我一概不动，万一真有毒，我开了权限写进去了那还不哭了……以锐捷2724的web界面配置为例截了一家店的交换机图和大家分享一下。
进入了WEB界面后左侧点到“安全→防ARP欺骗”，看到如下图的界面，选择你的Pubwin后台所对应的接口，我的是21号端口，选择到21后不难看出，交换机找到了两个MAC，可是我的PUBWIN后台确只有一片网卡配置了一个地址怎么会有两个？而且这个出来的地址明显的不地道……

接下来，选择对应的接口（我这次的是21号口），然后输入正确的Pubwin后台服务器的IP地址和MAC地址，注意锐捷网络设备的MAC地址输入形式是0000.0000.0000而不是传统我们ARP -A看到的地址，记得点击保存。这个时候设备里还是显示两个，那是因为你还没开启端口安全，目光向下移一寸，同样选择你刚才设置的端口（我的是21号），点开启端口安全，记得点保存。如下图，这个时候安全端口信息里就多了你刚才设置的一行的信息，同时你再选择刚才配置的口，也看不到其他的MAC地址了。

这只是我配置的其中一款设备的一种方法而已，硬性移植无果，烦请根据自己的实际情况来配置图。另：图中部分区域模糊处理，见谅。
]]></description>
			<content:encoded><![CDATA[<p>书接上文，Pubwin控制台Ping后台掉包，既然知道是他们中毒了，既然我暂时还没看出“新浩艺”有什么更好的办法，那么我感觉维持现状是最好的处理办法，所谓维持现状那绝对不是丢着什么都不管，简单的看下来此病毒含量挺高，也挺本份，那么我们就用最本份的办法来做，支是苦了那些设备落后的网吧了。</p>
<p>计划里面我是要在交换机里绑定Pubwin后台的方式来暂时处理，其他的软件上（包含客户端之类）我一概不动，万一真有毒，我开了权限写进去了那还不哭了……以锐捷2724的web界面配置为例截了一家店的交换机图和大家分享一下。</p>
<p>进入了WEB界面后左侧点到“安全→防ARP欺骗”，看到如下图的界面，选择你的Pubwin后台所对应的<span id="more-88"></span>接口，我的是21号端口，选择到21后不难看出，交换机找到了两个MAC，可是我的PUBWIN后台确只有一片网卡配置了一个地址怎么会有两个？而且这个出来的地址明显的不地道……</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/04/ruijie-weibangding-pubwin.jpg" title="锐捷交换机未绑定PUBWIN后台" class="aligncenter" width="598" height="346" /></p>
<p>接下来，选择对应的接口（我这次的是21号口），然后输入正确的Pubwin后台服务器的IP地址和MAC地址，注意锐捷网络设备的MAC地址输入形式是0000.0000.0000而不是传统我们ARP -A看到的地址，记得点击保存。这个时候设备里还是显示两个，那是因为你还没开启端口安全，目光向下移一寸，同样选择你刚才设置的端口（我的是21号），点开启端口安全，记得点保存。如下图，这个时候安全端口信息里就多了你刚才设置的一行的信息，同时你再选择刚才配置的口，也看不到其他的MAC地址了。</p>
<p><img alt="" src="http://lib.opcer.com/ctusky_com/2011/04/ruijie-bangdingle-pubwin.jpg" title="锐捷交换机绑定PUBWIN后台地址以后" class="aligncenter" width="544" height="447" /></p>
<p>这只是我配置的其中一款设备的一种方法而已，硬性移植无果，烦请根据自己的实际情况来配置图。另：图中部分区域模糊处理，见谅。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/29/0488/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pubwin控制台ping服务器掉包（丢包）</title>
		<link>http://www.ctusky.com/29/0487/</link>
		<comments>http://www.ctusky.com/29/0487/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 05:43:18 +0000</pubDate>
		<dc:creator>ctusky</dc:creator>
				<category><![CDATA[网吧]]></category>
		<category><![CDATA[MAC绑定]]></category>
		<category><![CDATA[pubwin]]></category>

		<guid isPermaLink="false">http://www.ctusky.com/?p=87</guid>
		<description><![CDATA[从四月十几号以来，老是有网吧Pubwin控制台有几率连不上Pubwin后台服务器，丢那边不管他也就好了，用起来又不行。开始看到一家这样，只认为是自己网吧原因，也就没太去深究，只是重做了系统，可是当发现好些网吧都这样以后才知事态严重了。
下面原引“上海新浩艺”公司在其论坛上发布的帖子“【官方公告】关于病毒引起的控制台、客户端连接不通服务器的问题  ”

尊敬的网吧业主、网络管理员：
　　您好！
　　我公司自四月十二号下午陆续接到全国不同地区网吧老板和代理反映客户机连接不上服务器的问题。我们紧急安排人员排查，发现连不通的情况下ping命令也不能连接，确定是由于网络不通引起的，排除软件本身问题，再到网吧实地排查，于15日取得病毒样本。主要情况如下：
　　问题出现后现象:
　　1. Pubwin客户端和控制台无法连接上Pubwin服务器，此时通过ping命令发现客户端和控制台ping向服务器的包都提示：Request timed out. ；（注：控制台提示连接服务器失败，客护端开机后一直显示红色叉，登陆提示：客户端不受管理状态）
　　2.从服务器ping向控制台和已经开启的任一客户机都是通的；
　　3.客户机相互任意双向ping都是通畅；
　　注：在控制台和客户端ping服务器过程中发现，通常情况下，ping的结果是时断时续，一般会丢失十五个ping包以内就会在不做任何操作情况下就会自动恢复通畅；少数网吧会持续一个小时以上；
　　排查结果：
　　经过几天全公司调查以及网吧的反应，我们已经成功提取了病毒样本，其中包括如下程序：
　　　　1.abc.exe;2.7bNbgw.exe;3.Procmon.exe;4.sfc.exe;
　　　　5.winhost.exe;6.HostService.exe;7.xs.exe;8.lsn1.exe
　　此程序会从lsn1.exe慢慢涨到lsn25.exe.经过我们的高级底层驱动工程师脱壳分析这些几乎全部是木马程序，其中包括：
　　　　a) QQ盗号木马；
　　　　b) 游戏盗号木马；
　　　　c) socket5代理（木马），可以反向找控制端通过端口发送数据，从而中断正常数据；
　　　　d) 截包发现有篡改本机出去的数据的mac地址的行为；
　　　　e) 使中毒机器成为“肉鸡”任意控制。
　　总结：此次事件是病毒的蔓延所引起的，该批病毒能引起三个方面的后果。一是盗号；二是破坏计费软件的正常工作；三是使中毒机器成为“肉鸡”。
　　这批病毒我们已提交上海市**局，并报案。
　　　我们还在对病毒进一步的分析，为解决或减少病毒对网吧的影响，希望网吧能做如下的处理：
　　　　1.升级Pubwin 2009新的版本（4月19日后的版本增加了相关处理）;
　　　　2.关闭客户机135,137,138,139,445端口或停用共享服务（server）;
　　　　3.升级微软4月13日发布的安全补丁
(http://blogs.technet.com/b/gcrsec/archive/2011/04/13/20110413-4-13-17.aspx）;
　　　　4.有带网管型的交换机对服务器进行Mac绑定。
　　解决该问题的版本使用网吧自身的注册号登陆即可进行下载。若某些地区无法下载到版本请联系当地代理商。

个人认为，文中提到的现象是真的，结果我也是相信的，只是解决办法除了交换机里绑定以外其他的，多少有点牵强。本人粗浅的分析，这次病毒无非是欺骗了交换机，用他虚拟出来的物理地址来接受数据从而篡改到其他机器的数据。暂时来讲，我没有什么动作，只是绑定了交换机里的MAC，篇幅太长了，过程看下文。
]]></description>
			<content:encoded><![CDATA[<p>从四月十几号以来，老是有网吧Pubwin控制台有几率连不上Pubwin后台服务器，丢那边不管他也就好了，用起来又不行。开始看到一家这样，只认为是自己网吧原因，也就没太去深究，只是重做了系统，可是当发现好些网吧都这样以后才知事态严重了。</p>
<p>下面原引“上海新浩艺”公司在其论坛上发布的<span id="more-87"></span>帖子“<a href="http://bbs.pubwin.com.cn/viewthread.php?tid=58213" target="_blank">【官方公告】关于病毒引起的控制台、客户端连接不通服务器的问题 </a> ”</p>
<blockquote><p>
尊敬的网吧业主、网络管理员：</p>
<p>　　您好！</p>
<p>　　我公司自四月十二号下午陆续接到全国不同地区网吧老板和代理反映客户机连接不上服务器的问题。我们紧急安排人员排查，发现连不通的情况下ping命令也不能连接，确定是由于网络不通引起的，排除软件本身问题，再到网吧实地排查，于15日取得病毒样本。主要情况如下：<br />
　　<strong>问题出现后现象:</strong><br />
　　1. Pubwin客户端和控制台无法连接上Pubwin服务器，此时通过ping命令发现客户端和控制台ping向服务器的包都提示：Request timed out. ；（注：控制台提示连接服务器失败，客护端开机后一直显示红色叉，登陆提示：客户端不受管理状态）<br />
　　2.从服务器ping向控制台和已经开启的任一客户机都是通的；<br />
　　3.客户机相互任意双向ping都是通畅；<br />
　　注：在控制台和客户端ping服务器过程中发现，通常情况下，ping的结果是时断时续，一般会丢失十五个ping包以内就会在不做任何操作情况下就会自动恢复通畅；少数网吧会持续一个小时以上；<br />
　　<strong>排查结果：</strong><br />
　　经过几天全公司调查以及网吧的反应，我们已经成功提取了病毒样本，其中包括如下程序：<br />
　　　　1.abc.exe;2.7bNbgw.exe;3.Procmon.exe;4.sfc.exe;<br />
　　　　5.winhost.exe;6.HostService.exe;7.xs.exe;8.lsn1.exe<br />
　　此程序会从lsn1.exe慢慢涨到lsn25.exe.经过我们的高级底层驱动工程师脱壳分析这些几乎全部是木马程序，其中包括：<br />
　　　　a) QQ盗号木马；<br />
　　　　b) 游戏盗号木马；<br />
　　　　c) socket5代理（木马），可以反向找控制端通过端口发送数据，从而中断正常数据；<br />
　　　　d) 截包发现有篡改本机出去的数据的mac地址的行为；<br />
　　　　e) 使中毒机器成为“肉鸡”任意控制。<br />
　　总结：此次事件是病毒的蔓延所引起的，该批病毒能引起三个方面的后果。一是盗号；二是破坏计费软件的正常工作；三是使中毒机器成为“肉鸡”。<br />
　　这批病毒我们已提交上海市**局，并报案。<br />
　　　我们还在对病毒进一步的分析，为解决或减少病毒对网吧的影响，希望网吧能做如下的处理：<br />
　　　　1.升级Pubwin 2009新的版本（4月19日后的版本增加了相关处理）;<br />
　　　　2.关闭客户机135,137,138,139,445端口或停用共享服务（server）;<br />
　　　　3.升级微软4月13日发布的安全补丁<br />
(http://blogs.technet.com/b/gcrsec/archive/2011/04/13/20110413-4-13-17.aspx）;<br />
　　　　4.有带网管型的交换机对服务器进行Mac绑定。<br />
　　解决该问题的版本使用网吧自身的注册号登陆即可进行下载。若某些地区无法下载到版本请联系当地代理商。
</p></blockquote>
<p>个人认为，文中提到的现象是真的，结果我也是相信的，只是解决办法除了交换机里绑定以外其他的，多少有点牵强。本人粗浅的分析，这次病毒无非是欺骗了交换机，用他虚拟出来的物理地址来接受数据从而篡改到其他机器的数据。暂时来讲，我没有什么动作，只是绑定了交换机里的MAC，篇幅太长了，<a href="http://www.ctusky.com/29/0488/" target="_blank">过程看下文</a>。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ctusky.com/29/0487/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

