<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
    <channel>
        <title>lengxh的凤凰博客</title>
        <link>http://blog.ifeng.com/724500.html</link>
        <description><![CDATA[lengxh的凤凰博客]]></description>
        <pubDate>Mon, 07 Dec 2009 15:52:22 +0800</pubDate>
        <lastBuildDate>Mon, 07 Dec 2009 15:52:22 +0800</lastBuildDate>
        <generator>REBORN 1.0(beta)</generator>
        <language>zh-cn</language>
                <item>
            <title><![CDATA[看黑客如何避开安全设备]]></title>
            <link>http://blog.ifeng.com/article/385544.html</link>
            <description><![CDATA[<DIV class=item-content>黑客的聪明并不只是在于他们知道如何去入侵服务器，还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到，所以作为系统管理员，也应当了解这些手段以应付可能发生的攻击。      这篇文章的主要目的不是揭示黑客新的攻击手法，而是对那些黑客所用到的逃避检测的手法以及他们可能留下的证据做描述。这些手段的欺骗性很大，所以想检测到它们也更加的困难。  网络服务器      我们的实验环境使用两种最常用的网络服务器，Apache和微软的InternetInformationServer(IIS)。我们在RedHatLinux上运行Apache1.3.9,在WindowsNT ……<br/><br/>……<CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/385544.html#comment</comments>
            <pubDate>Sun, 08 Oct 2006 10:51:00 +0800</pubDate>
            <guid>385544</guid>
        </item>
                <item>
            <title><![CDATA[看黑客如何避开安全设备]]></title>
            <link>http://blog.ifeng.com/article/385474.html</link>
            <description><![CDATA[<DIV class=item-content>黑客的聪明并不只是在于他们知道如何去入侵服务器，还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到，所以作为系统管理员，也应当了解这些手段以应付可能发生的攻击。      这篇文章的主要目的不是揭示黑客新的攻击手法，而是对那些黑客所用到的逃避检测的手法以及他们可能留下的证据做描述。这些手段的欺骗性很大，所以想检测到它们也更加的困难。  网络服务器      我们的实验环境使用两种最常用的网络服务器，Apache和微软的InternetInformationServer(IIS)。我们在RedHatLinux上运行Apache1.3.9,在WindowsNT ……<br/><br/>……<CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER><CENTER><TABLE cellSpacing=0 cellPadding=2 align=center border=1><TBODY><TR><TD style="FONT-SIZE: 9pt" bgColor=#e6e6e6><PRE></PRE></TD></TR></TBODY></TABLE></CENTER></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/385474.html#comment</comments>
            <pubDate>Sun, 08 Oct 2006 10:15:00 +0800</pubDate>
            <guid>385474</guid>
        </item>
                <item>
            <title><![CDATA[如何预防存储区域网络SAN风险和威胁]]></title>
            <link>http://blog.ifeng.com/article/370863.html</link>
            <description><![CDATA[<DIV>　　随着存储区域网络(SAN)的日益普及，SAN的安全问题日益受到人们的关注。为了保证SAN的高度安全性，企业必需对SAN的常见风险和攻击有通盘的了解，然后才能对症下药，最大程度抵御这些威胁，尽可能避免系统停顿及经济损失。 　　下图显示了攻击威胁对存储网络的各个可能切入点，每一个攻击点都有可能成为后续攻击的垫脚石。为了保证高度的安全保护，SAN系统管理员必须在入侵者和数据之间设置多个监测点。认识各个攻击点有助制定相应的抗击对策。就象一座城堡拥有多种抵御入侵者的武器，企业同样必须安装多个屏障来阻挡安全威胁。 <CENTER><IMG src="http://www.it.com.cn/f/server/0510/8/051008_net_wx_06.jpg"></CENTER>　　图注：本文介绍了7个攻击的入侵点。其中一个最重要的是带外以太网与交换机或其它设备的连 ……<br/><br/>……</DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/370863.html#comment</comments>
            <pubDate>Sat, 30 Sep 2006 11:02:00 +0800</pubDate>
            <guid>370863</guid>
        </item>
                <item>
            <title><![CDATA[如何修复WORD、EXCEL文件？]]></title>
            <link>http://blog.ifeng.com/article/363131.html</link>
            <description><![CDATA[<STRONG>Word文件修复</STRONG>1.对于Word文档在打开过程中运行自动宏以及其他可能引发文件错误的自动命令，可以在按下“Shift”键的同时双击此文件打开它，这样可以有效阻止这些自动命令的运行，等正常打开文档后再另存一份即可。 2.用文件转换工具将该Word文档转换成纯文本文件，一般可以解决不能打开的问题。 3.用专业的<A href="http://www.sitit.com/" target=_blank><FONT color=#9baaa5>数据修复</FONT></A>软件来修复损坏的文档结构，比如OfficeRecovery、EasyRecovery FileRepair及OfficeFix等Office文件修复工具。 最终都没成功，在小王的“威逼利诱”下只得另辟蹊径了，考虑到用Word软件打开这个文档时会出现非法操作，用别的办公软件说不定可以打 ……<br/><br/>……]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/363131.html#comment</comments>
            <pubDate>Tue, 26 Sep 2006 17:00:00 +0800</pubDate>
            <guid>363131</guid>
        </item>
                <item>
            <title><![CDATA[NTFS数据恢复和FAT分区数据恢复的不同]]></title>
            <link>http://blog.ifeng.com/article/360230.html</link>
            <description><![CDATA[<U><FONT color=#9baaa5>　　在这个步步高教程之前的文章内，我们几乎讨论的都是关于存储在FAT或者FAT32文件系统上的</FONT></U><A href="http://www.fixhome.com.cn/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>。现在我们把注意力放在存放在NTFS卷上的数据。 
　　因为NTFS文件系统与FAT和FAT32文件系统完全不同，<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>必须采用不同的方法。然而，也有例外，这篇教程的最后一部分将讨论无论任何系统格式下都能运行的最终(last ditch)恢复技术，但是现在我们要讨论的是NTFS文件系统从一个<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>点是如何工作的。
　　如果你用<A href="http://com.chinabyte.com/google/" target=_blank><FONT color=#9baaa5>Google</FONT></A>搜索一下NTFS<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>技术，你可能得到最多的链接是关于卖<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>产品的网站。这是因为NTFS被设计可以自己执行<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>，而不需要使用第三方<A href="http://www.datasos.org/" target=_blank><FONT color=#9baaa5>数据恢复</FONT></A>软 ……<br/><br/>……]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/360230.html#comment</comments>
            <pubDate>Mon, 25 Sep 2006 10:32:00 +0800</pubDate>
            <guid>360230</guid>
        </item>
                <item>
            <title><![CDATA[使用KV3000恢复数据的具体办法]]></title>
            <link>http://blog.ifeng.com/article/354230.html</link>
            <description><![CDATA[使用KV3000修复硬盘数据 
　　手动重建主引导扇区和I/O表
　　有一块容量为8.4G，分了C，D，E三个分区，安装的是WINDOWS98第二版的操作系统的硬盘，在使用过程中出现了如下现象：
　　1.硬盘无法自引导，开机即显示“DISK BOOT FAILURE,INSERT SYSTEM DISK AND PRESS ENTER",在BIOS中可以检测到该硬盘为8.4G; 
　　2.用软盘可引导至A提示符下，键入C：，D：，E：回车后均显示“Invalid drive specification",之后仍在A提示符下。
　　根据以上情况分析出现的问题：上述的错误提示，初步可以判 ……<br/><br/>……]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/354230.html#comment</comments>
            <pubDate>Fri, 22 Sep 2006 11:15:00 +0800</pubDate>
            <guid>354230</guid>
        </item>
                <item>
            <title><![CDATA[数据恢复原理]]></title>
            <link>http://blog.ifeng.com/article/349104.html</link>
            <description><![CDATA[认识硬盘     首先让我们来认识一下硬盘，现在的硬盘性质和原理和老式的留声机差不多，只不过设计更精密，磁头在高速的旋转脱离了盘片而在离盘片小距离的高度上旋转，磁头发射的激光从盘片上的凸凹反射激光而产生数据信号，当我们把硬盘通电以后，磁头就开始从盘片的外边沿滑入盘片，但是在进来以前是急快的旋转脱离盘片，以后都以相同的速度惯性的在高速的旋转，所以在通电以后如果突然受到外界的干扰以后，就会旋转不平衡，在移动的时候碰到了盘片而损坏盘片！     另一种破坏硬盘盘片的情况是：也许有人会发现，上面的情况，磁头是从盘片的外边沿开始旋转，以一个高速的旋转速度悬在盘片上方一定的高度上旋转，当关闭停止时，它又会 ……<br/><br/>……]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/349104.html#comment</comments>
            <pubDate>Tue, 19 Sep 2006 16:21:00 +0800</pubDate>
            <guid>349104</guid>
        </item>
                <item>
            <title><![CDATA[IT灾难恢复基础之灾难恢复五步法]]></title>
            <link>http://blog.ifeng.com/article/347226.html</link>
            <description><![CDATA[<DIV id=world><B>公司数据灾难恢复五步操作法</B>在当今商业环境下，网络宕机就意味着公司将遭受巨大经济损失，而客户也会难以接受。做好灾难恢复准备的公司能够更好地维持运营、保住客户并避免长期损害。要在紧要关头进行灾难恢复，必须具备三个条件：人员、数据（包括数据处理所需的硬件和软件）和转移位置。最近Dynamic Markets公司为VERITAS所做的、对全球850多个IT 专业人员的独立调查显示：47%的公司把与潜在灾难相关的金融风险作为计算灾难恢复成本的主要标准。被调查的IT专业人员估计，恐怖主义袭击（他们认为这是公司的最大成本支出）所造成的损失和恢复的平均成本为1.15亿美元。
    日前，维尔软件公司（VE ……<br/><br/>……</DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/347226.html#comment</comments>
            <pubDate>Mon, 18 Sep 2006 15:41:00 +0800</pubDate>
            <guid>347226</guid>
        </item>
                <item>
            <title><![CDATA[ORACLE数据库恢复技术]]></title>
            <link>http://blog.ifeng.com/article/335759.html</link>
            <description><![CDATA[<DIV id=world>　　一、恢复的意义 　　当我们使用一个数据库时，总希望数据库的内容是可靠的、正确的，但由于计算机系统的故障（硬件故障、网络故障、进程故障和系统故障）影响数据库系统的操作，影响数据库中数据的正确性，甚至破坏数据库，使数据库中全部或部分数据丢失。因此当发生上述故障后，希望能重新建立一个完整的数据库，该处理称为数据库恢复。恢复子系统是数据库管理系统的一个重要组成部分。恢复处理随所发生的故障类型所影响的结构而变化。　　二、恢复的方法 　　IMPORT方法： 　　利用IMPORT，将最后一次EXPORT出来的数据文件IMPORT到新的数据库中，这种方式可以将任何数据库对象恢复到它被导出时的状态，此后的变 ……<br/><br/>……</DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/335759.html#comment</comments>
            <pubDate>Tue, 12 Sep 2006 12:34:00 +0800</pubDate>
            <guid>335759</guid>
        </item>
                <item>
            <title><![CDATA[sql数据库修复技术]]></title>
            <link>http://blog.ifeng.com/article/323191.html</link>
            <description><![CDATA[<DIV id=world><FONT face=Verdana>SQLServer数据库备份有两种方式，一种是使用BACKUPDATABASE将数据库文件备份出去，另外一种就是直接拷贝数据库文件mdf和日志文件ldf的方式。下面将主要讨论一下后者的备份与恢复。本文假定您能熟练使用SQLServerEnterpriseManager(SQLServer企业管理器)和SQLServerQuweyAnalyser(SQLServer查询分析器)1、正常的备份、sql数据库修复方式正常方式下，我们要备份一个数据库，首先要先将该数据库从运行的数据服务器中断开，或者停掉整个数据库服务器，然后复制文件。卸下数据库的命令：Sp_detach_db数据库名连接数据库的命令： ……<br/><br/>……</FONT></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/323191.html#comment</comments>
            <pubDate>Wed, 06 Sep 2006 15:48:00 +0800</pubDate>
            <guid>323191</guid>
        </item>
                <item>
            <title><![CDATA[误删文件不再怕 被删除系统文件恢复全攻略]]></title>
            <link>http://blog.ifeng.com/article/307720.html</link>
            <description><![CDATA[电脑在使用过程中难免会遇到更换机器、中毒、系统崩溃、升级等情况，有时还需要进行硬盘的格式化，结果发现有些重要的数据忘记备份，那后悔也来不及了!难道真的没有办法了吗?不，能恢复的!　　那数据为什么能恢复呢?这主要取决于硬盘数据的存储原理。先看一下硬盘上数据存放的原理吧。硬盘中由一组金属材料为基层的盘片组成，盘片上附着磁性涂层，靠硬盘本身转动和磁头的移动来读写数据的。其中最外面的一圈称为“0”磁道。上面记录了硬盘的规格、型号、主引导记录、目录结构等一系列最重要的信息。我们存放在硬盘上的每一个文件都在这里有登记，相当于文件的户口簿。在读取文件时，首先要寻找0磁道的有关文件的初始扇区，然后按图索骥，才 ……<br/><br/>……]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/307720.html#comment</comments>
            <pubDate>Tue, 29 Aug 2006 15:01:00 +0800</pubDate>
            <guid>307720</guid>
        </item>
                <item>
            <title><![CDATA[磁盘阵列常见故障与技巧]]></title>
            <link>http://blog.ifeng.com/article/305864.html</link>
            <description><![CDATA[<DIV id=world><FONT face=Verdana>      现在选择IDE磁盘阵列卡(IDE RAID卡)来确保数据安全的人越来越多，如何正确使用IDE RAID卡也是个学问。下面我们就以采用HPT370A/372控制芯片的Rocket100 RAID卡为例来给大家做些讲解常见故障与技巧。</FONT><FONT face=Verdana>　　安装需知</FONT><FONT face=Verdana>　　先找一个空闲的PCI插槽将该卡插进去并将硬盘用硬盘线和该卡安装连接好，安装完适配卡后，在启动计算机的过程中，你会看到该适配卡已成功安装并被系统识别。而在系统开机时，其控制器的BIOS会显示硬盘状态的信息，按CTRL+H即可进入结构非常清楚的设置菜单，在这里你可以设定磁盘阵列:两个硬盘可以选择条带模式(RAID 0)和镜像模式(RAID 1) ……<br/><br/>……</FONT></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/305864.html#comment</comments>
            <pubDate>Mon, 28 Aug 2006 16:01:00 +0800</pubDate>
            <guid>305864</guid>
        </item>
                <item>
            <title><![CDATA[NTFS数据恢复和FAT分区数据恢复的不同]]></title>
            <link>http://blog.ifeng.com/article/300339.html</link>
            <description><![CDATA[<DIV id=world><A class=f1>  　　在这个步步高教程之前的文章内，我们几乎讨论的都是关于存储在FAT或者FAT32文件系统上的<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>。现在我们把注意力放在存放在NTFS卷上的数据。 
　　因为NTFS文件系统与FAT和FAT32文件系统完全不同，<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>必须采用不同的方法。然而，也有例外，这篇教程的最后一部分将讨论无论任何系统格式下都能运行的最终(last ditch)恢复技术，但是现在我们要讨论的是NTFS文件系统从一个<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>点是如何工作的。
　　如果你用<A class=bluekey href="http://com.chinabyte.com/google/" target=_blank>Google</A>搜索一下NTFS<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>技术，你可能得到最多的链接是关于卖<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>产品的网站。这是因为NTFS被设计可以自己执行<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢复</A>，而不需要使用第三方<A class=a_link href="http://www.fixhome.com.cn/" target=_blank>数据恢 ……<br/><br/>……</A></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/300339.html#comment</comments>
            <pubDate>Fri, 25 Aug 2006 15:59:00 +0800</pubDate>
            <guid>300339</guid>
        </item>
                <item>
            <title><![CDATA[来自Gartner的警告-有效灾难恢复管理挽救企业]]></title>
            <link>http://blog.ifeng.com/article/281926.html</link>
            <description><![CDATA[<DIV id=world>     许多企业制定的业务连贯性管理（BCM）和灾难恢复计划都不能达到目的，9.11的灭顶之灾让有些企业永远都无法翻身。为此，Gartner提供了重要的指导方针和建议?D建立一个灾难恢复分类机制。  　　<STRONG>战略规划设想</STRONG>  　　    企业应该首先定义企业对于应用服务可用性和灾难恢复的要求。在早期忽视这些要求通常会导致解决方案不能满足企业的需求，并且最终将要求企业对结构进行重大调整，以改善服务。  　　    Gartner建议建立一个分类机制，对受支持的服务级和相关费用进行分类。它们能促使企业在开发和应用结构上投入精力和资金。然后，管理者将针对某个特定的服务类型建立一个业务案例。从灾难恢复角度 ……<br/><br/>……<UL><LI><LI><LI><LI><LI></UL><STRONG></STRONG><STRONG></STRONG><UL><LI><LI><LI></UL></DIV>]]></description>
            <author>lengxh</author>
            <comments>http://blog.ifeng.com/article/281926.html#comment</comments>
            <pubDate>Wed, 16 Aug 2006 10:38:00 +0800</pubDate>
            <guid>281926</guid>
        </item>
            </channel>
</rss>