灌溉梦想,记录脚步

阻止SSH暴力破解的方法(DenyHosts)

  DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件,当发现重复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能。
  DenyHosts官方网站为:http://denyhosts.sourceforge.net
  以下是安装记录(以CentOS 5.1, DenyHosts 2.6 为例)
  1.安装
  #wget http://nchc.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6-python2.4.noarch.rpm #rpm -ivh DenyHosts-2.6-python2.4.noarch.rpm
  给denyhosts做成系统本身的服务
  # cd /etc/init.d
  # ln -s /usr/share/denyhosts/daemon-control-dist denyhosts
  # chkconfig –add denyhosts
  2.配置
  默认是安装到/usr/share/denyhosts目录的。
  # cd /usr/share/denyhosts/
  # cp denyhosts.cfg-dist denyhosts.cfg
  # vi denyhosts.cfg
  根据自己需要进行相应的配置(解释见下文件的配置文件)
  DenyHosts配置文件:
  SECURE_LOG = /var/log/secure #ssh 日志文件,它是根据这个文件来判断的。
  HOSTS_DENY = /etc/hosts.deny #控制用户登陆的文件
  PURGE_DENY = 30m #过多久后清除已经禁止的
  BLOCK_SERVICE = sshd #禁止的服务名
  DENY_THRESHOLD_INVALID = 1 #允许无效用户失败的次数
  DENY_THRESHOLD_VALID = 3 #允许普通用户登陆失败的次数
  DENY_THRESHOLD_ROOT = 5 #允许root登陆失败的次数
  HOSTNAME_LOOKUP=NO #是否做域名反解
  ADMIN_EMAIL = iakuf@163.com #管理员邮件地址,它会给管理员发邮件
  DAEMON_LOG = /var/log/denyhosts #自己的日志文件
  3.启动服务 让他和系统启动时一起启动
  #/etc/ini.d/denyhosts start
  #chkconfig denyhosts on 可以用一台电脑远程连接过来测试.如果可以看到/etc/hosts.deny内是否有禁止的IP,有的话说明已经安装成功了。
  注.我发现时间deny以后,删除ip的时间不是很准.解决的方法是改变DAEMON_PURGE = 这个的时间.我发现系统删除时间是以他为准.
  DAEMON_PURGE:预设清除:当DenyHosts在预设模式下执行,执行清除机械作用过期最久的HOSTS_DENY,这个会影响PURGE_DENY的间隔

修改oracle默认端口

  oracle更改默认端口号,监听器加密,限制ip访问—打造更安全的oracle系统
  2009-06-09 13:31
  auther: skate
  time: 2008/07/19
  os:windowsxp sp2
  db:oracle10g2
  oracle数据库的安全包含两部分:
  1.一部分是os的安全
  2.网络的安全
  2.oracle软件本身的安全
  os的安全依赖相应的操作系统及管理员的技术水平,我们这里只谈谈oracle的安全
  我了解的oracle软件的安全包含:
  1.更改oracle的默认监听端口号
  2.给监听器加密码
  3.oracle控制ip的连接
  下面将针对这三个方面测试学习
  ———oracle默认监听端口更改————–
  1. 更改oracle的默认监听端口号
  修改端口号的整体步骤
  1.1 。 查看当前监听的状态
  1.2 。 停止监听
  1.3 。 修改监听文件的端口号
  1.4 。 修改初始化参数local_listener
  1.5 . 重启监听器
  1.6 。 修改完毕,使用新端口登录测试
  实践步骤:
  1.1 。 查看当前监听的状态
  C:\Documents and Settings\skate_db>lsnrctl status
  LSNRCTL for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 -2008 12:1
  1:19
  Copyright (c) 1991, 2005, oracle. All rights reserved.
  正在连接到 (DEION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1)))
  LISTENER 的 STATUS
  ————————
  别名 LISTENER
  版本 TNSLSNR for 32-bit Windows: Version 10.2.0.1.0 – Produ
  ction
  启动日期 19-7月 -2008 11:47:59
  正常运行时间 0 天 0 小时 23 分 19 秒
  跟踪级别 off
  安全性 ON: Password or Local OS Authentication
  SNMP OFF
  监听程序参数文件 E:\oracle\product\10.2.0\db_3\network\admin\listener.o
  ra
  监听程序日志文件 E:\oracle\product\10.2.0\db_3\network\log\listener.log
  监听端点概要…
  (DEION=(ADDRESS=(PROTOCOL=ipc)(PIPENAME=\\.\pipe\EXTPROC1ipc)))
  (DEION=(ADDRESS=(PROTOCOL=tcp)(HOST=skate)(PORT=1522)))
  服务摘要..
  服务 "PLSExtProc" 包含 1 个例程。
  例程 "PLSExtProc", 状态 UNKNOWN, 包含此服务的 1 个处理程序…
  服务 "orcl" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  服务 "orclXDB" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  服务 "orcl_XPT" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  命令执行成功
  1.2 。 停止监听
  C:\Documents and Settings\skate_db>lsnrctl stop
  LSNRCTL for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 -2008 13:1
  6:15
  Copyright (c) 1991, 2005, oracle. All rights reserved.
  正在连接到 (DEION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1)))
  命令执行成功
  1.3 。 修改监听文件的端口号,用于网络连接
  把端口号修改为1523
  # listener.ora Network Configuration E:\oracle\product\10.2.0\db_3\network\admin\listener.ora
  # Generated by oracle configuration tools.
  SID_LIST_LISTENER =
  (SID_LIST =
  (SID_DESC =
  (SID_NAME = PLSExtProc)
  (ORACLE_HOME = E:\oracle\product\10.2.0\db_3)
  (PROGRAM = extproc)
  )
  )
  LISTENER =
  (DEION_LIST =
  (DEION =
  (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1))
  (ADDRESS = (PROTOCOL = TCP)(HOST = skate)(PORT = 1523))
  )
  )
  #—-ADDED BY TNSLSNR 12-7月 -2008 13:26:50—
  PASSWORDS_LISTENER = 3650F1EB3C37ABD9
  #———————————————
  1.4 。 修改初始化参数local_listener ,用于本地连接
  C:\Documents and Settings\skate_db>sqlplus / as sysdba
  SQL*Plus: Release 10.2.0.1.0 – Production on 星期六 7月 19 13:24:02 2008
  Copyright (c) 1982, 2005, oracle. All rights reserved.
  连接到:
  Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 – Production
  With the Partitioning, OLAP and Data Mining options
  SQL> show parameter local_listener
  NAME TYPE
  ———————————— ———– ——————————
  local_listener string (address=(protocol=tcp)(host=s
  kate)(port=1522))
  SQL> alter system set local_listener="(address=(protocol=tcp)(host=skate)(port=1
  523))";
  系统已更改。
  1.5 . 重启监听器
  C:\Documents and Settings\skate_db>lsnrctl start
  LSNRCTL for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 -2008 13:2
  7:44
  Copyright (c) 1991, 2005, oracle. All rights reserved.
  启动tnslsnr: 请稍候…
  TNSLSNR for 32-bit Windows: Version 10.2.0.1.0 – Production
  系统参数文件为E:\oracle\product\10.2.0\db_3\network\admin\listener.ora
  写入E:\oracle\product\10.2.0\db_3\network\log\listener.log的日志信息
  监听: (DEION=(ADDRESS=(PROTOCOL=ipc)(PIPENAME=\\.\pipe\EXTPROC1ipc)))
  监听: (DEION=(ADDRESS=(PROTOCOL=tcp)(HOST=skate)(PORT=1523)))
  正在连接到 (DEION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1)))
  LISTENER 的 STATUS
  ————————
  别名 LISTENER
  版本 TNSLSNR for 32-bit Windows: Version 10.2.0.1.0 – Produ
  ction
  启动日期 19-7月 -2008 13:27:47
  正常运行时间 0 天 0 小时 0 分 3 秒
  跟踪级别 off
  安全性 ON: Password or Local OS Authentication
  SNMP OFF
  监听程序参数文件 E:\oracle\product\10.2.0\db_3\network\admin\listener.o
  ra
  监听程序日志文件 E:\oracle\product\10.2.0\db_3\network\log\listener.log
  监听端点概要…
  (DEION=(ADDRESS=(PROTOCOL=ipc)(PIPENAME=\\.\pipe\EXTPROC1ipc)))
  (DEION=(ADDRESS=(PROTOCOL=tcp)(HOST=skate)(PORT=1523)))
  服务摘要..
  服务 "PLSExtProc" 包含 1 个例程。
  例程 "PLSExtProc", 状态 UNKNOWN, 包含此服务的 1 个处理程序…
  命令执行成功
  1.6 。 修改完毕,使用新端口登录测试
  1.6.1。 检查监听端口是否改变
  C:\Documents and Settings\skate_db>netstat -an | find "1523"
  TCP 0.0.0.0:1523 0.0.0.0:0 LISTENING
  TCP 192.168.0.103:1523 192.168.0.103:2389 ESTABLISHED
  TCP 192.168.0.103:2389 192.168.0.103:1523 ESTABLISHED
  1.6.2。 查看监听器的状态
  C:\Documents and Settings\skate_db>lsnrctl status
  LSNRCTL for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 -2008 13:2
  8:56
  Copyright (c) 1991, 2005, oracle. All rights reserved.
  正在连接到 (DEION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC1)))
  LISTENER 的 STATUS
  ————————
  别名 LISTENER
  版本 TNSLSNR for 32-bit Windows: Version 10.2.0.1.0 – Produ
  ction
  启动日期 19-7月 -2008 13:27:47
  正常运行时间 0 天 0 小时 1 分 10 秒
  跟踪级别 off
  安全性 ON: Password or Local OS Authentication
  SNMP OFF
  监听程序参数文件 E:\oracle\product\10.2.0\db_3\network\admin\listener.o
  ra
  监听程序日志文件 E:\oracle\product\10.2.0\db_3\network\log\listener.log
  监听端点概要…
  (DEION=(ADDRESS=(PROTOCOL=ipc)(PIPENAME=\\.\pipe\EXTPROC1ipc)))
  (DEION=(ADDRESS=(PROTOCOL=tcp)(HOST=skate)(PORT=1523)))
  服务摘要..
  服务 "PLSExtProc" 包含 1 个例程。
  例程 "PLSExtProc", 状态 UNKNOWN, 包含此服务的 1 个处理程序…
  服务 "orcl" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  服务 "orclXDB" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  服务 "orcl_XPT" 包含 1 个例程。
  例程 "orcl", 状态 READY, 包含此服务的 1 个处理程序…
  命令执行成功
  1.6.3 。使用新端口号(1523)登录测试一下
  C:\Documents and Settings\skate_db>sqlplus
  SQL*Plus: Release 10.2.0.1.0 – Production on 星期六 7月 19 13:32:15 2008
  Copyright (c) 1982, 2005, oracle. All rights reserved.
  请输入用户名: sys/oracle@skate:1523/orcl as sysdba
  连接到:
  Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 – Production
  With the Partitioning, OLAP and Data Mining options
  SQL>
  SQL> select * from v$version;
  BANNER
  —————————————————————-
  Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 – Prod
  PL/SQL Release 10.2.0.1.0 – Production
  CORE 10.2.0.1.0 Production
  TNS for 32-bit Windows: Version 10.2.0.1.0 – Production
  NLSRTL Version 10.2.0.1.0 – Production
  SQL> select open_mode from v$database;
  OPEN_MODE
  ———-
  READ WRITE
  SQL>
  注意:当修改了oracle默认监听端口后,用tnsping会出错的,因为这个时候,oracle会
  读tnsnames。ora这个文件,而这个文件的端口号没有更改,只要更改下这里对应的
  端口号就ok。
  eg:
  C:\Documents and Settings\skate_db>tnsping orcl
  TNS Ping Utility for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 –
  2008 17:11:05
  Copyright (c) 1997, 2005, oracle. All rights reserved.
  已使用的参数文件:
  E:\oracle\product\10.2.0\db_3\network\admin\sqlnet.ora
  已使用 TNSNAMES 适配器来解析别名
  Attempting to contact (DEION = (ADDRESS = (PROTOCOL = TCP)(HOST = skate)(P
  ORT = 1521)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = orcl)))
  TNS-12541: TNS: 无监听程序
  在这里可以看到,oracle仍然用端口1521,我们更改下tnsnames.ora的端口号,就ok了。
  # tnsnames.ora Network Configuration E:\oracle\product\10.2.0\db_3\network\admin\tnsnames.ora
  # Generated by oracle configuration tools.
  ORCL =
  (DEION =
  (ADDRESS = (PROTOCOL = TCP)(HOST = skate)(PORT = 1523))
  (CONNECT_DATA =
  (SERVER = DEDICATED)
  (SERVICE_NAME = orcl)
  )
  )
  EXTPROC_CONNECTION_DATA =
  (DEION =
  (ADDRESS_LIST =
  (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1))
  )
  (CONNECT_DATA =
  (SID = PLSExtProc)
  (PRESENTATION = RO)
  )
  )
  重启监听器,在tnsping
  C:\Documents and Settings\skate_db>tnsping orcl
  TNS Ping Utility for 32-bit Windows: Version 10.2.0.1.0 – Production on 19-7月 –
  2008 17:22:00
  Copyright (c) 1997, 2005, oracle. All rights reserved.
  已使用的参数文件:
  E:\oracle\product\10.2.0\db_3\network\admin\sqlnet.ora
  已使用 TNSNAMES 适配器来解析别名
  Attempting to contact (DEION = (ADDRESS = (PROTOCOL = TCP)(HOST = skate)(P
  ORT = 1523)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = orcl)))
  OK (50 毫秒)
  ———oracle默认监听端口更改————–
  ××××××××××××××××××××××××××oracle控制ip的连接××××××××××××××××××××××××
  2 .oracle控制ip的连接(我们也可以用数据库触发器记录用户的登录情况,但是不能记录dba权限的用户)
  单纯的设定允许的IP 和 禁止的IP,在oracle9i以前有文档说增加或修改protocol.ora文件,
  在9i及以后版本中真正起作用的是sqlnet.ora文件,我们修改sqlnet.ora其实是最好最快的方法
  sqlnet.ora文件的功能:
  1. Specify the client domain to append to unqualified names
  2. Prioritize naming methods
  3. Enable logging and tracing features
  4. Route connections through specific processes
  5. Configure parameters for external naming
  6. Configure oracle Advanced Security
  7. Use protocol-specific parameters to restrict access to the database
  我在这里用的就是第7个功能
  在sqlnet.ora中增加如下部分
  —————————–
  tcp.validnode_checking=yes
  #允许访问的IP
  tcp.invited_nodes=(ip1,ip2……)
  #禁止访问的IP
  tcp.excluded_nodes=(ip1,ip2……)
  之后重新启动监听器即可
  eg:
  # sqlnet.ora Network Configuration E:\oracle\product\10.2.0\db_3\network\admin\sqlnet.ora
  # Generated by oracle configuration tools.
  # This file is actually generated by netca. But if customers choose to
  # install "Software Only", this file wont exist and without the native
  # authentication, they will not be able to connect to the database on NT.
  SQLNET.AUTHENTICATION_SERVICES= (NTS)
  NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT)
  #skate modify
  tcp.validnode_checking=yes
  tcp.invited_nodes=(192.168.0.103)
  tcp.excluded_nodes=(192.168.0.10)
  需要注意的问题:
  1、 需要设置参数为YES,这样才能激活。
  2、 建议设置允许访问的IP,因为IP地址有可能被随意修改,就不能起到自己的目的。
  3、 TCP当参数TCP.INVITED_NODES和TCP.EXCLUDED_NODES设置的地址相同的时候将覆盖TCP.EXCLUDED_NODES设置。
  4、 需要重启监听器才能生效。
  5、 这个方式只是适合TCP协议。
  6、 这个配置适用于9i以上版本。在9i之前的版本使用文件protocol.ora。
  7、 在服务器上直接连接数据库不受影响。
  8、 这种限制方式事通过监听器来限制的。
  9、 这个限制只是针对IP检测,对于用户名检测事不支持的。
  ××××××××××××××××××××××××××oracle控制ip的连接××××××××××××××××××××××××
  3. 给监听器加密码

linux文件编码转换

在Linux命令行下查看看文件的编码
enca 文件名
linux文件名编码批量转换
convmv -f 源编码 -t 新编码 [选项] 文件名
常用参数:
-r 递归处理子文件夹
–notest 真正进行操作,请注意在默认情况下是不对文件进行真实操作的,而只是试验。
–list 显示所有支持的编码
–unescap 可以做一下转义,比如把%20变成空格
比如我们有一个utf8编码的文件名,转换成GBK编码,命令如下:

convmv -f UTF-8 -t GBK –notest utf8编码的文件名
Linux下批量转换文件内容编码
1.使用enca,例如要把当前目录下的所有文件都转成utf-8

$enca -x utf-8 *
2,使用iconv 转换

iconv的命令格式如下:

iconv -f encoding -t encoding inputfile
比如将一个UTF-8 编码的文件转换成GBK编码

iconv -f GBK -t UTF-8 file1 -o file2

MySQL同步出错

mysql>show slave status\G;
*************************** 1. row ***************************
Slave_IO_State: Waiting for master to send event
Master_Host: xxxxxxxx
Master_User: xxxxxxxx
Master_Port: 3306
Connect_Retry: 60
Master_Log_File: mysql-bin.000036
Read_Master_Log_Pos: 11719407
Relay_Log_File: localhost-relay-bin.000338
Relay_Log_Pos: 911985373
Relay_Master_Log_File: mysql-bin.000035
Slave_IO_Running: Yes
Slave_SQL_Running: No
Replicate_Do_DB: xxxxxxxx
Replicate_Ignore_DB:
Replicate_Do_Table:
Replicate_Ignore_Table:
Replicate_Wild_Do_Table:
Replicate_Wild_Ignore_Table:
Last_Errno: 1594
Last_Error: Relay log read failure: Could not parse relay log event entry. The possible reasons are: the master’s binary log is corrupted (you can check this by running ‘mysqlbinlog’ on the binary log), the slave’s relay log is corrupted (you can check this by running ‘mysqlbinlog’ on the relay log), a network problem, or a bug in the master’s or slave’s MySQL code. If you want to check the master’s binary log or slave’s relay log, you will be able to know their names by issuing ‘SHOW SLAVE STATUS’ on this slave.
Skip_Counter: 0
Exec_Master_Log_Pos: 911985228
Relay_Log_Space: 1085463840
Until_Condition: None
Until_Log_File:
Until_Log_Pos: 0
Master_SSL_Allowed: No
Master_SSL_CA_File:
Master_SSL_CA_Path:
Master_SSL_Cert:
Master_SSL_Cipher:
Master_SSL_Key:
Seconds_Behind_Master: NULL
Master_SSL_Verify_Server_Cert: No
Last_IO_Errno: 0
Last_IO_Error:
Last_SQL_Errno: 1594
Last_SQL_Error: Relay log read failure: Could not parse relay log event entry. The possible reasons are: the master’s binary log is corrupted (you can check this by running ‘mysqlbinlog’ on the binary log), the slave’s relay log is corrupted (you can check this by running ‘mysqlbinlog’ on the relay log), a network problem, or a bug in the master’s or slave’s MySQL code. If you want to check the master’s binary log or slave’s relay log, you will be able to know their names by issuing ‘SHOW SLAVE STATUS’ on this slave.
1 row in set (0.00 sec)

注意上面的黑色字体。

执行

mysql>stop slave;
mysql>change master to master_host=’xxxxx’, master_user=’xxxx’,master_password=’xxxxxx’,master_port=3306,master_log_file=’mysql-bin.000036‘,master_log_pos=911985228;
mysql>start slave;

修改oracle默认编码

查看oracle数据库字符集:
select userenv(‘language’) from dual;

修改过程:
SQL> shutdown immediate
Database closed.
Database dismounted.
ORACLE instance shut down.
SQL> startup mount
ORACLE instance started.
Total System Global Area 135337420 bytes
Fixed Size 452044 bytes
Variable Size 109051904 bytes
Database Buffers 25165824 bytes
Redo Buffers 667648 bytes
Database mounted.
SQL> Alter SYSTEM ENABLE RESTRICTED SESSION;
System altered.
SQL> Alter SYSTEM SET JOB_QUEUE_PROCESSES=0;
System altered.
SQL> Alter SYSTEM SET AQ_TM_PROCESSES=0;
System altered.
SQL> Alter DATABASE OPEN;
Database altered.
SQL>alter database character set INTERNAL_USE UTF8
或者修改成zhs16gbk编码格式
SQL> alter database character set zhs16gbk

SQL> shutdown immediate //先关闭数据库,再开启使之字符集生效
Database closed.
Database dismounted.
ORACLE instance shut down.

SQL>startup

关于Autorun.inf及其命令详解

我们已经知道可以利用Autorun.inf来指定光盘自动加载的图标和运行的文件,其实Autorun.inf的用处可大了,下面就向大家详细介绍有关Autorun.inf的应用。
了解Autorun.inf
什么是Autorun.inf文件呢,严格的说它是一个必须存放在驱动器根目录下的有一定格式的文本文件,它是由一个或多个“节”组成,每个“节”民须以节名作为开始的一行,节名必须用中括号[]括起来,节名之下则为本节中的命令。
其中Autorun.inf一共支持三个节,它们分虽为[autorun]、[autorun.alpha]、[Deviceinstall],其中只有[autorun]是必须存在的。
实例应用
现在我们就来以实例的方式来详细了解Autorun.inf文件到底有哪些庆用。
(1)自动运行
自动运行在前文有所接触,即使用Open命令进行,要注意的是“Open=”指定的文件必须为可执行文件,例如com、exe、bat;如果指定的文件不在根目录下,则需要指定其路径,例如Open=soft .bat,这就表示运行光盘根目录下soft文件夹中的1.bat文件。
小提示:如果要运行的文件不是com、exe、bat,那么也没关系,我们可以手工编写一个bat文件,将要打开的文件所在路径和文件名添加在bat之中即可。
(2)自定义光盘图标
在Autorun节中,还有一个比较好玩的命令行,那就是icon,一般情况下指定的图标文件可以是ico和bmp格式,当然也可以是包含图标资源的exe和dll文件,如果exe和dll文件中包含多个图标文件,那么就必须指定希望使用的图标索引号,要注意的是图标索引号是从0开始编号的,例如“icon=icon.dll,1”,那么就表示将使用icon.dll文件中的第二个图标。
小提示:icon不仅可以应用在光盘上,我们也可以将该命令编写进autorun.inf文件放置在硬盘根目录自定义硬盘的图标。
(3)自定义卷标
虽然说光盘刻录软件中一般都可以设置光盘卷标,但是如果要批量刻录的话,那就会显的很麻烦,不如使用命令定义的快捷。
定义卷标是利用Label命令来完成的,它的语法和Open、Icon是一样的,在这里不再多述。
(4)添加右键菜单
当我们右击刻录的光盘时,经常会在右键菜单中发现一个自动播放的选项,其实这主要是利用Autorun.inf中的Open命令来实现的,其实我们还可以根据需要添加其它菜单命令。
添加其它菜单命令的格式是“Shell<菜单命令名>Command=<要执行的文件>”,例如我们编写了一个文件内容如下:
[autorun]
shell打开记事本command=notepad.exe
这样当我们将该文件刻录进光盘时,右击光盘时在弹出菜单中就会有一个“打开记事本”的命令了。
(5)改变缺省操作
一般情况下应用autorun.inf的光盘双击缺省操作大多是自动播放,即执行open后面的文件操作。其实我们也可以改变这种情况,而这同样是利用shell命令来完成。
我们先来看一个典型双击安装软件的示例:
[autorun]
shellsetupcommand=softsetup.exe
shell eadme=安装软件
shell=setup
要看懂这段语句,我们可以从下向上看,当我们双击光盘时,将调用最后一句Shell=setup,因为设置了该句,那么双击时将查找对应Shellsetupcommand后面指定的命令来作为默认操作,因此默认的操作将变成执行光盘根目录下的soft文件夹中的setup.exe文件。
在这里主要介绍的是autorun节内容的应用,而对于autorun.alpha来说我们很少用到,而Deviceinstall只能在Windows XP下使用,可以利用它指定硬件向导进行递归搜索的子目录。
理论基础
经常使用光盘的朋友都知道,有很多光盘放入光驱就会自动运行,它们是怎么做的呢?光盘一放入光驱就会自动被执行,主要依靠两个文件,一是光盘上的AutoRun.inf文件,另一个是操作系统本身的系统文件之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作,如果有的话,便开始寻找光盘根目录下的AutoRun.inf文件。如果存在AutoRun.inf文件则执行它里面的预设程序。
AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,方法很简单,先打开记事本,然后用鼠标右键点击该文件,在弹出菜单中选择“重命名”,将其改名为AutoRun.inf,在AutoRun.inf中键入以下内容:
[AutoRun] //表示AutoRun部分开始,必须输入
Icon=C:\C.ico //给C盘一个个性化的盘符图标C.ico
Open=C:\1.exe //指定要运行程序的路径和名称,在此为C盘下的1.exe
保存该文件,按F5刷新桌面,再看“我的电脑”中的该盘符(在此为C盘),你会发现它的磁盘图标变了,双击进入C盘,还会自动播放C盘下的1.exe文件!
解释一下:“[AutoRun]”行是必须的固定格式,“Icon”行对应的是图标文件,“C:\C.ico”为图标文件路径和文件名,你在输入时可以将它改为你的图片文件所在路径和文件名。另外,“.ico”为图标文件的扩展名,如果你手头上没有这类文件,可以用看图软件ACDSee将其他格式的软件转换为ico格式,或者找到一个后缀名为BMP的文件,将它直接改名为ICO文件即可。
“Open”行指定要自动运行的文件及其盘符和路径。要特别说明的是,如果你要改变的硬盘跟目录下没有自动播放文件,就应该把“OPEN”行删掉,否则就会因为找不到自动播放文件而打不开硬盘,此时只能用鼠标右键单击盘符在弹出菜单中选“打开”才行.
相信大家学了之后一定会大开眼界,其实除了本文所介绍之外,还有很多精彩的应用等着你来挖掘。要知道学习是师傅领进门,修行靠个人,余下的事情就看你了。
另外:autorun可以被黑客利用,我们可以关闭自动运行,让它不能发生作用
方法
禁止硬盘的自动运行:注册表编辑器展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer主键下,右边窗口中的二进制值“NoDriveTypeAutoRun”决定了是否执行AutoRun功能,将“NoDriveTypeAutoRun”的默认键值由95, 00,00,00,改为9D,00,00,00,然后关闭注册表编辑器,重启电脑即可。
只禁止光盘的自动运行,可以将“NoDriveTypeAutoRun”的键值改为BD,00,00,00

Yum安装与管理

Yum(全称为 Yellow dog Updater, Modified)是一个在Fedora中的Shell前端软件包管理器。
基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并
且一次安装所有依赖的软体包,无须繁琐地一次次下载、安装。
YUM服务涉及到客户端与服务端,其中:
1 YUM Client:要保证安装有如下软件包:
yum-3.0.1-5.el5
yum-metadata-parser-1.0-8.fc6
2 YUM Server:要保证安装有如下软件包:
yum-3.0.1-5.el5
yum-metadata-parser-1.0-8.fc6
yum-rhn-plugin-0.4.3-1.el5
yum-updatesd-3.0.1-5.el5
createrepo-0.4.4-2.fc6.noarch.rpm
yum-arch-2.2.2-2.fc7.noarch.rpm
yum服务器的安装
1 存放YUM服务器上的软件包
放入redhatES5系统盘,将其挂载到/mnt
再生成/rhel5目录用于存放软件包:
[root@ns100 vmware]# mkdir /rhel5
将光盘上Server目录(该目录主要存放一些服务端软件包)下的所有软件包拷入/rhel5,因为Server
目录中软件包较多,rhel5可能放不下,此时可以格式化一块5G的分区,挂载于/rhel5目录下。
[root@ns100 vmware]# cp -R /mnt/Server /rhel5
将key文件(用于客户端与服务端的认证)拷入指定目录
[root@ns100 vmware]# cp /mnt/RPM-GPG-KEY-redhat-release /rhel5/Server
备注:如果有系统光盘的iso文件(光盘镜像文件),可以利用此文件来做虚拟光驱,再将此虚拟光驱
挂载到/mnt,方法如下:
mount -o loop redhat.iso /mnt
进入/mnt即可使用了;
2 服务端设置软件仓库及报告文件
首先,生成YUM的软件仓库:
[root@ns100 vmware]# yum-arch /rhel5/Server 注:即可有出错也可不管
再设置给客户端获取的报告文件:
[root@ns100 vmware]# createrepo /rhel5/Server
3 配置www服务,用于发布这些软件包
在/etc/httpd/conf/httpd.conf中进行如下配置(注:如果httpd起不来,此时用setenforce 0
将SELinux关闭即可)
DocumentRoot "/var/www/html" 改为 DocumentRoot "/rhel5"
<Directory "/var/www/html"> 改为<Directory "/rhel5">
接着重启http服务:
[root@localhost ~]# service httpd restart
Stopping httpd: [ OK ]
Starting httpd: [ OK ]
4客户端配置:
方法1
在/etc/yum.repos.d/下生成Server.repo 文件 注:如果/etc/yum.conf有设置的话优先从
yum.conf中查找;
Client:
最好把原来的.repo文件备份一下:
[root@network yum.repos.d]# mkdir -p /etc/yum.repos.d/backup
[root@network yum.repos.d]# mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup
[root@network yum.repos.d]# touch /etc/yum.repos.d/Server.repo
[root@network yum.repos.d]# cat /etc/yum.repos.d/Server.repo (注:如果配置yum.conf
的话,其尾部也加入如下内容,其余不变;)
[Server]
name=Red Hat
baseurl=http://10.0.0.1/Server/
gpgcheck=1
gpgkey=http://10.0.0.1/Server/RPM-GPG-KEY-redhat-release
方法2
修改默认的/etc/rhel-debuginfo.repo 改两处地方
baseurl=http://10.0.0.1/Server/
enabled=1
5测试
在客户端执行如下命令:
yum install dasher
yum -y install firefox 安装自动应答为yes
yum remove httpd 删除软件包
yum clean all 清空下载的软件包的缓存
yum list 列出所有的软件包(包括已安装和在YUM服务器上存在的)
yum upgrade或yum update 升级软件包
yum list installed 列出所有已经安装的软件包
yum list available 列出所有可用的软件包
yum list updates 列出所有可升级的软件包
附:基于FTP的YUM服务器搭建
1 放入redhatES5系统盘,将其挂载到/mnt
[root@ns100 vmware]# cp -R /mnt/Server /var/ftp/Server
[root@ns100 vmware]# cp /mnt/RPM-GPG-KEY-redhat-release /var/ftp/Server
2
[root@ns100 vmware]# yum-arch /var/ftp/Server 注:即可有出错也可不管
[root@ns100 vmware]# createrepo /var/ftp/Server
3配置yum.conf
[root@ns100 vmware]# cat /etc/yum.conf
[main]
cachedir=/var/cache/yum
keepcache=0
debuglevel=2
logfile=/var/log/yum.log
pkgpolicy=newest
distroverpkg=redhat-release
tolerant=1
exactarch=1
obsoletes=1
gpgcheck=1
plugins=1
metadata_expire=1800
4 运行vsftp服务
service vsftpd restart
5客户端配置:
方法1
在/etc/yum.repos.d/下生成Server.repo 文件 注:如果/etc/yum.conf有设置的话优先从
yum.conf中查找;
Client:
[root@network yum.repos.d]# mkdir -p /etc/yum.repos.d/backup
[root@network yum.repos.d]# mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup
[root@network yum.repos.d]# touch /etc/yum.repos.d/Server.repo
[root@network yum.repos.d]# cat /etc/yum.repos.d/Server.repo 注:yum.conf尾部也加入
如下内容,其余不变;
[Server]
name=Red Hat
baseurl=ftp://10.0.0.1/Server/
gpgcheck=1
gpgkey=ftp://10.0.0.1/Server/RPM-GPG-KEY-redhat-release
方法2
修改默认的/etc/rhel-debuginfo.repo 改两处地方
baseurl=ftp://10.0.0.1/Server/
enabled=1