关于作者

用户名:duanyj
笔名:duanyj
地区: 山西-临汾
行业:其他

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



相应链接

常用搜索

Google

搜索WWW 缎云间网摘
baidu

互联网 缎云间网摘

访问统计:
文章个数:48
评论个数:3
留言条数:11




Powered by BlogDriver 2.1

缎云间网摘

 

此处已不再更新,请访问http://blog.duanyj.com


文章

此处已不再更新,请访问http://blog.duanyj.com  (作者置顶)
此处已不再更新,请访问http://blog.duanyj.com

- 作者: duanyj 2006年12月30日, 星期六 15:46  回复(0) |  引用(0) 加入博采

实习网志对优化教育实习环境的作用

实习网志对优化教育实习环境的作用

实习网志对优化教育实习环境、培育实习共同体起到如下独特的作用:
1. 实习网志有助于实习生建构、优化自己的教育知识结构
      教师教育教学行为的改变或重塑不单单是一种训练、规范或约束的外在过程(学习显性教育理论知识),而且也是一种认识、理解与重构其内在知识基础和信念(理解默会教育知识)的过程。作为一个有价值的记录实习经历、反思实习心得的写作工具,实习网志不仅可以促进实习生学习、理解、反思指导老师宝贵的默会教育知识,而且也有助于他们在应用、检验、质疑显性教育理论知识的基础上揭示、分析、批判自己的默会教育知识,由此促进实习生自主地发展自己的教育认识能力,不断建构、优化自己的教育知识结构,使系统的教育理论或显性教育知识转变为实习生真正的思想财富,在教育实践中发挥作用。

2. 实习网志有助于培养实习生知识管理、终身学习的好习惯
      利用实习网志,实习生可以经常地记录表现有关课堂教学、班级管理、做一个优秀教师等方面的各种程序性知识和策略性知识的思维流,这种促进信息收集、知识过滤和积累、思想共享、反思、元认知技能发展的工具有助于培养实习生的知识管理、终身学习的良好习惯:经验教训经常记、共享交流拓视野、日后整理促提高。

3. 实习网志有助于过程性地评价教育实习
      电子档案式的实习网志忠实地记录着实习生教育教学与学习的生命历程,反映出他们在学习课堂教学、学习教育管理学生、学习做人、学习与同事、学生、长辈、领导交往等方面思想观念、行为方式的变化,因此,它有助于实习生自己、实习生之间、指导老师开展教育实习的过程性评价,对实习生的进步、成长作出更全面、可信的评价。

4. 实习网志有助于高效地指导和管理教育实习
      通过浏览和评议实习生小组的实习网志,大学指导老师可以更全面、深入地了解整个年级的教育实习动态(包括实习生参与实习学校的课堂教学、班主任工作、与指导老师及中学生的交往、实习生小组每周实习工作情况等),以及个别实习生的学习、生活和思想变化情况,如此全方位的关于实习生的信息收集是靠大学指导老师听实习生上课和他们之间的简短交谈所远远不及的。另外,通过实习博客网页和实习通讯网页,大学指导老师可以及时地发布实习通知、消息,精心布置实习作业和任务,并对实习生的各种实习工作(包括备课、试讲、上课、学做班主任、实习调研等)进行有针对性地指导。由于网络为我们共享、交流提供了极大的便利,所以,基于实习网志的教育实习指导不是封闭的、不只针对某一个实习生、实习小组,可以影响、启发其他实习生。

5. 实习网志有助于学科教育学课程的良性、滚动发展
      真实可信、丰富翔实的实习网志不仅是实习共同体的宝贵财富,它们也为学科教育学课程的建设和发展提供了极其有价值的教学案例、资料,一方面,授课教师可以把它们作为讲解教育理论的补充实例,另一方面,让即将走上实习之路的师范生阅读实习网志,使他们提早感受、领略实习生活的甜酸苦辣,为顺利、高质量地完成实习任务和适应实习生活做好心理、思想上的准备。实习网志是电子化的,它便于保存,一届届实习生的实习网志不断累积、递增就构成了一个巨大的教育实习资料库,由此也推动了学科教育学课程的滚动、良性发展。

6. 实习网志有助于培育实习共同体
      教育实习是一种实习生“合法地边缘地参与实践共同体”的学习机制,实习生以实习老师的合法身份使用着实习学校的各种开放的“软硬件”资源(设备资源、人力资源),从课堂教学、担任实习班主任到上机辅导、批改作业、辅导课外活动等,他们以多元化、多样性的边缘方式参与到实习学校的教育教学和管理工作中。实习网志平台的搭建有助于实习共同体的培育,首先实习网志的使用者包括实习生、大学指导老师、中学指导老师和中学生,这些实习共同体的各成员通过实习网志以紧密、松散的方式联系在一起,他们可以浏览其他成员的实习文章并作出评论,以此帮助实习生尽快融入到教育、培养人的环境中,并从中获得教育、培养人的共同的目标、信念、实践和经验集合;其次,通过实习小组的链接实习网志还可以让实习小组跳出一个实习学校的小圈子,融入到更大的实习共同体中,成为实习共同体中的一个部分,了解其它实习学校的实习情况,了解其他实习生的所思、所议、所感,为从旁观者、同伴到成熟实践的示范者,提高独立从师任教的能力打下坚实的基础 。

- 作者: duanyj 2006年01月3日, 星期二 15:00  回复(0) |  引用(0) 加入博采

信息时代的三种学习方式

信息时代的三种学习方式

数字化学习(e-learning)是信息时代一种全新的、重要的学习方式,但不是惟一的方式。

南国农先生指出: 在信息时代,人们需要善于同时在三个世界采取多种方式进行学习:

一是经验世界,在做中学;

二是语言文字世界,向书本学习;

三是虚拟现实世界,进行数字化学习。

引自南国农,新世纪信息化教育工作者的使命——推进“14345工程”,电化教育研究,2003年第12期。

- 作者: duanyj 2006年01月3日, 星期二 14:56  回复(0) |  引用(0) 加入博采

博客:有商业价值无盈利模式

博客:有商业价值无盈利模式

作者:亦子剑      来源:搜狐IT

如今,博客是最流行的网络现象和网络行为,就像以前的网络游戏一样炙手可热,而在当今“眼球经济”的市场法则下,有了注意力有了人气自然就有了商业价值,所以,现在的博客网站都在忙着圈钱上市,其中最急切的莫过于全球第一大博客门户——博客中国了。

虽然在刚刚结束的中国传媒投资年会上,博客中国被评选为中国最具投资潜力媒体,但是这并不等于博客就有了盈利模式。方兴东在接受采访时也承认“博客中国缺乏明确的盈利模式”。但是他马上话锋一转:“(博客中国)目前还处于早期开发阶段,只有数百万用户。如果用户达到了1000万,我们就会向投资者显示明确的盈利的模式。”不知道“方大腕儿”的这句话是在为博客中国至今还没有找到盈利模式辩护呢还是在为吸引更多的风险投资作秀,总之,这句话透着有点蹊跷,怎么有了数百万用户还没有明确的盈利模式而当用户数达到了1000万时就有了呢?从没听说过盈利模式与用户数的多寡有关,再说,数百万的用户数已经不少了。而且,博客从发起至今已有五六年之久,从兴盛至今也有两年之久了,在互联网以一日千里的速度发展的今天,这段时间简直可以用漫长来形容,可是,从发起到兴盛,博客找到了自己的盈利模式吗?没有,一个兴盛了几年的网站到现在还没找到盈利模式,我想永远也找不到,也许,压根儿就没有适合它的盈利模式!所以,方兴东也不用遮遮掩掩的了。

其实,博客网站至今还没找到盈利模式,方兴东们不必为此而羞愧,这不是他们的错,也不是博客的错,而是由博客的性质决定了的。

传统网站是以其内容服务于网民的,新闻、短信、搜索、娱乐甚至游戏等都是传统网站提供的内容,而与传统网站不同的是,博客网站提供的不是内容,而是平台——一个展示“草根们”自身价值的平台,所以,网民们对传统网站的要求是内容,而对博客网站的要求是提供平台。博客网站是网民们把自己的内容展示给别人而不是被动地接受别人(网站)的内容,网民来到博客是为了展示自己,而不是为了别的目的,如果是为了别的目的,他可以去上各大门户网站,这些大的门户网站已经做的很好了,没必要再到博客来。所以,从本质上说,网民对传统网站是索取,而对博客网站却是给予,索取必有代价,而给予却没有(即使这种给予是建立在博客网站提供平台的基础上),这就是博客网站与传统网站的主要差别,也是为什么博客网站兴盛了几年仍找不到盈利模式的原因。毕竟,博客的核心是自由、个性、张扬以及参与,它的魅力就在于其非商业化,就在于其不经包装的真实性,所以,博客从根本上就排斥商业(虽然它有着巨大的商业价值),即使商业进驻了博客阵地也会水土不服的。

正因为如此,所以我们不得不承认这样一个残酷的事实:现今的博客无疑是最能吸引眼球的网站之一,在这个眼球即经济的年代,能吸引大众的眼球无疑代表着它具有巨大的商业价值,但它的商业价值仅仅体现在人气上,而它的人气又仅仅体现在网民们实现自己人生价值以及由此带来的满足感和虚荣感上。这种人气和商业价值并不能兑现成现实中的钞票,或者说还没找到把商业价值转变成盈利模式的方法。也许,永远也找不到,也许找到了,但它已经不是博客了。

别人喜欢你但不一定愿意为你掏钱,不知这是博客的幸运还是不幸?

- 作者: duanyj 2005年11月1日, 星期二 16:21  回复(0) |  引用(0) 加入博采

博客搜索能否搜索出博客网的盈利模式?

eNet硅谷动力专稿】什么是今年最热门的网络应用?当然是博客了,不仅博客网站红透半边天,而且国内大型的门户网站如新浪和搜狐也不甘寂寞,争相举办自己的博客大赛;什么是今年最能盈利也最受投资者青睐的网络应用?无疑是搜索了,虽然百度现在的股价一跌再跌,但它在纳斯达克上市时创造的神话般的表现直到现在还令人砰然心动,至于google那就更不用说了,几乎已成了投资者的首选了。那么最热门的网络应用与最能盈利的网络应用结合起来能为博客网带来奇迹吗?

  2005年10月28日方兴东推出了博客网站的搜索服务——博客搜索(www.booso.com),虽然方兴东只字未提博客搜索要为博客的商业化指引未来,虽然他在极力地回避着要用博客搜索为博客网找到盈利模式,但是他对博客搜索所寄予的厚望是溢于言表的。

  作为自称全球最大的博客网站的博客网,作为扬言要在一两年内到纳斯达克上市的网站,其老板方兴东还没有为博客找到合适的盈利模式,其心里的着急是显而易见的。最关键的是,时间上也不允许他从容地去探索盈利模式了,因为新浪和搜狐等门户网站也在向博客发起冲击,它们利用门户网站人气旺、流量大的优势抢占着本属于博客网的资源,在这种前有堵截后有追兵的情况下,他肯定是急于发掘盈利模式的。于是他想到了搜索——这个赚钱比印钱还快的网络应用。

  不可否认,搜索的确受投资者的追捧,也很赚钱,而且现在的专业搜索也很有市场,但把博客与搜索结合起来却很难有令人满意的盈利模式,这不是一加一等于或大于二的结合,在笔者看来它恰恰是一加一等于零的失败结合。当然笔者仅仅是从探索盈利模式方面来否定这一结合的,从为blogger们服务等方面来考虑,这一结合还是很值得肯定的。那么笔者又为什么说博客搜索并不能为博客网探索出盈利模式呢?

  首先,笔者一直坚持博客并没有单独的盈利模式这个观点(详见笔者拙作《博客有商业价值无盈利模式》和《再谈博客有商业价值无盈利模式》),道理再简单不过了:博客是一种精英化的应用——少数人的应用,它的性质决定了它不能走商业化的道路,也没有适合它的商业模式,如果改变了这一点,那么就从根本上改变了博客的性质了,也就不能称其为博客网站了。博客搜索毕竟只是博客推出的众多的服务中的一种,这种服务是附着于博客的,这种服务虽然方便了blogger,但逃不出博客不能赢利的宿命。“皮之不存,毛将焉附?”既然博客网本身就没有盈利模式,那么,博客搜索也并无单独的盈利模式,它并不能为博客探索出盈利模式,打出一片新的天地。

  其次,博客搜索虽然也是一种搜索,但它并不能沿用搜索的盈利模式,它与商业搜索有着本质的区别。我们知道,搜索主要是依靠广告和竞价排名盈利的。而广告盈利是靠人气来支撑的,也就是说,如果博客要想通过博客搜索来盈利的话,它必须在吸引网民方面有着不菲的表现。

  但是在笔者看来,博客搜索并不能吸引更多的网民关注博客,以笔者自身的体验来说,网民是先关注博客然后才会去关注博客搜索,这样的直接后果就是关注博客的网民不一定会关注博客搜索,也就是说关注博客搜索的网民实际上是少于关注博客的,这样则博客搜索对于博客吸引网民方面并无贡献,则指望靠着搜索在广告方面大有作为也是要泡汤的,因为广告商既然在博客上投放了广告,则并不需要另行从博客搜索上投放广告。而博客搜索更是与竞价排名毫无关联。所以,博客以及它的博客搜索是与盈利模式绝缘的。

  再次,其实百度等专注于搜索的网络公司也兼容了博客搜索,如果博客网站的博客搜索没有什么实质性的创新,不能做得比百度这些专业的搜索公司更好的话,那么很难得到大家的认同。而不管是从技术上还是服务上,博客搜索很难与百度、google 这样的专业搜索公司竞争。

  最后,虽然搜索市场正在细分化,百度等搜索公司也正在推出各种专业搜索,但是具体到博客搜索,还是显得内容过于单一,没有多大的吸引力,百度等搜索公司可以通过多元化的内容设置来消除这一缺点,但是博客网的博客搜索却并无这样的途径。

  总之,博客搜索作为一种服务是博客网以用户为中心的表现,是一种值得肯定的服务模式,但却不是一种值得肯定的盈利模式,它本身并不能为博客网探索出盈利模式——所以,也许方兴东又要失望了。

- 作者: duanyj 2005年11月1日, 星期二 16:11  回复(0) |  引用(0) 加入博采

世界经典广告词欣赏

世界经典广告词欣赏


2. Obey your thirst. 服从你的渴望。(雪碧)

3. The new digital era. 数码新时代。(索尼影碟机)

4. We lead. Others copy.我们领先,他人仿效。(理光复印机)

5. Impossible made possible.使不可能变为可能。(佳能打印机)

6. Take time to indulge. 尽情享受吧!(雀巢冰激凌)

7. The relentless pursuit of perfection.不懈追求完美。(凌志轿车)

8. Poetry in motion, dancing close to me.动态的诗,向我舞近。(丰田汽车)

9. Come to where the flavor is. Marlboro Country.
  光临风韵之境——万宝路世界。(万宝路香烟)

10.To me, the past is black and white, but the future is always color.
  对我而言,过去平淡无奇;而未来,却是绚烂缤纷。(轩尼诗酒)

11. Just do it. 只管去做。(耐克运动鞋)

12. Ask for more. 渴望无限。(百事流行鞋)

13. The taste is great. 味道好极了。(雀巢咖啡)

14. Feel the new space. 感受新境界。(三星电子)

15. Intelligence everywhere.智慧演绎,无处不在。(摩托罗拉手机)

16. The choice of a new generation.新一代的选择。(百事可乐)

17. We integrate, you communicate.我们集大成,您超越自我。(三菱电工)

18. Take TOSHIBA, take the world.拥有东芝,拥有世界。(东芝电子)

19. Let’s make things better.让我们做得更好。(飞利浦电子)

20. No business too small, no problem too big.
没有不做的小生意,没有解决不了的大问题。(IBM公司)

21.M&Ms melt in your mouth, not in your hand.(M&Ms) 只溶在口,不溶在手。(M&M巧克力)

22.Good to the last drop. (Maxwell) 滴滴香浓,意犹未尽。(麦氏咖啡)

23.Time is what you make of it. (Swatch) 天长地久。(斯沃奇手表)

24.Make yourself heard. (Ericsson) 理解就是沟通。(爱立信)

25.Start ahead. (Rejoice) 成功之路,从头开始。(飘柔)

26.Things go better with Coca-Cola. (Coca-Cola) 饮可口可乐,万事如意。(可口可乐)

27.Connecting People.(Nokia) 科技以人为本。(诺基亚)

28.A diamond lasts forever. (De Bierres) 钻石恒久远,一颗永流传。(第比尔斯)

29.Mosquito Bye Bye Bye. (RADAR) 蚊子杀杀杀。(雷达牌驱虫剂)

30.A Kodak Moment. (Kodak) 就在柯达一刻。(柯达相纸/胶卷)

1. Good to the last drop.滴滴香浓,意犹未尽。(麦斯威尔咖啡)

- 作者: duanyj 2005年09月29日, 星期四 15:11  回复(0) |  引用(0) 加入博采

怎样关闭端口

- 作者: 黑色青春 2005年06月9日, 星期四 13:33

 
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
电脑端口基础知识
端口可分为3大类:

1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

  本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。

  0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

  1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。

  7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。

  常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见Chargen)

  另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。

  Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。

  11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似

  再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11

  19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

  21 ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。

  22 ssh PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh)

  还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。

  UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016(使进制的22)。

  23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入侵者会找到密码。

  25 smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。

  53 DNS Hacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其它通讯。因此防火墙常常过滤或记录53端口。

  需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker常使用这种方法穿透防火墙。

  67和68 Bootp和DHCP UDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的“中间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

  69 TFTP(UDP) 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常错误配置而从系统提供任何文件,如密码文件。它们也可用于向系统写入文件。

  79 finger Hacker用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其它机器finger扫描。

  98 linuxconf 这个程序提供linux boxen的简单管理。通过整合的HTTP服务器在98端口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuid root,信任局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。此外因为它包含整合的服务器,许多典型的HTTP漏洞可能存在(缓冲区溢出,历遍目录等)

  109 POP2 并不象POP3那样有名,但许多服务器同时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样存在。

  110 POP3 用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正登陆前进入系统)。成功登陆后还有其它缓冲区溢出错误。

  111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。访问portmapper是扫描系统查看允许哪些RPC服务的最早的一步。常见RPC服务有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提供服务的特定端口测试漏洞。

  记住一定要记录线路中的daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现到底发生了什么。

  113 Ident auth 这是一个许多机器上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作为许多服务的记录器,尤其是FTP, POP, IMAP, SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,你将会看到许多这个端口的连接请求。记住,如果你阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持在TCP连接的阻断过程中发回RST,着将回停止这一缓慢的连接。

  119 NNTP news 新闻组传输协议,承载USENET通讯。当你链接到诸如:news://comp.security.firewalls/. 的地址时通常使用这个端口。这个端口的连接企图通常是人们在寻找USENET服务器。多数ISP限制只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。

  135 oc-serv MS RPC end-point mapper Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和/或RPC的服务利用机器上的end-point mapper注册它们的位置。远端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到诸如:这个机器上运行Exchange Server吗?是什么版本?

  这个端口除了被用来查询服务(如使用epdump)还可以被用于直接攻击。有一些DoS攻击直接针对这个端口。

  137 NetBIOS name service nbtstat (UDP) 这是防火墙管理员最常见的信息,请仔细阅读文章后面的NetBIOS一节

  139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。

  大量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。

  143 IMAP 和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登陆过程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。

  这一端口还被用于IMAP2,但并不流行。

  已有一些报道发现有些0到143端口的攻击源于脚本。

  161 SNMP(UDP) 入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于Internet。Crackers将试图使用缺省的密码“public”“private”访问系统。他们可能会试验所有可能的组合。

  SNMP包可能会被错误的指向你的网络。Windows机器常会因为错误配置将HP JetDirect remote management软件使用SNMP。HP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看见这种包在子网内广播(cable modem, DSL)查询sysName和其它信息。

  162 SNMP trap 可能是由于错误配置

  177 xdmcp 许多Hacker通过它访问X-Windows控制台,它同时需要打开6000端口。

  513 rwho 可能是从使用cable modem或DSL登陆到的子网中的UNIX机器发出的广播。这些人为Hacker进入他们的系统提供了很有趣的信息。

  553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口的广播。CORBA是一种面向对象的RPC(remote procedure call)系统。Hacker会利用这些信息进入系统。

  600 Pcserver backdoor 请查看1524端口

  一些玩script的孩子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal.

  635 mountd Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端口的扫描是基于UDP的,但基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111做portmap查询),只是Linux默认为635端口,就象NFS通常运行于2049端口。

  1024 许多人问这个端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它们请求操作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看到Telnet被分配1024端口。请求的程序越多,动态端口也越多。操作系统分配的端口将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需要一个新端口。

 ?ersion 0.4.1, June 20, 2000

  http://www.robertgraham.com/pubs/firewall-seen.html 

  Copyright 1998-2000 by Robert Graham (mailto:firewall-seen1@robertgraham.com.

  All rights reserved. This document may only be reproduced (whole or

in part) for non-commercial purposes. All reproductions must

contain this copyright notice and must not be altered, except by

permission of the author.

  1025 参见1024

  1026 参见1024

  1080 SOCKS

  这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP地址访问Internet。理论上它应该只允许内部的通信向外达到Internet。但是由于错误的配置,它会允许Hacker/Cracker的位于防火墙外部的攻击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对你的直接攻击。WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加入IRC聊天室时常会看到这种情况。

  1114 SQL

  系统本身很少扫描这个端口,但常常是sscan脚本的一部分。

 

  1243 Sub-7木马(TCP)

  参见Subseven部分。

  

  1524 ingreslock后门

  许多攻击脚本将安装一个后门Sh*ll 于这个端口(尤其是那些针对Sun系统中Sendmail和RPC服务漏洞的脚本,如statd, ttdbserver和cmsd)。如果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述原因。你可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个Sh*ll 。连接到600/pcserver也存在这个问题。

 

  2049 NFS

  NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口,但是大部分情况是安装后NFS 杏谡飧龆丝冢?acker/Cracker因而可以闭开portmapper直接测试这个端口。

 

  3128 squid

  这是Squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口:8000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。其它用户(或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。请查看5.3节。

 

  5632 pcAnywere

  你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打开pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent而不是proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫描。

 

  6776 Sub-7 artifact

  这个端口是从Sub-7主端口分离出来的用于传送数据的端口。例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图。(译者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。)

 

  6970 RealAudio

  RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制连接设置的。

 

  13223 PowWow

  PowWow 是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。

 

  17027 Conducent

  这是一个外向连接。这是由于公司内部有人安装了带有Conducent "adbot" 的共享软件。Conducent "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载:

机器会不断试图解析DNS名─ads.conducent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不知NetAnts使用的Radiate是否也有这种现象)

 

  27374 Sub-7木马(TCP)

  参见Subseven部分。

 

  30100 NetSphere木马(TCP)

  通常这一端口的扫描是为了寻找中了NetSphere木马。

 

  31337 Back Orifice “elite”

  Hacker中31337读做“elite”/ei’li:t/(译者:法语,译为中坚力量,精华。即3=E, 1=L, 7=T)。因此许多后门程序运行于这一端口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。现在它的流行越来越少,其它的木马程序越来越流行。

 

  31789 Hack-a-tack

  这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马(RAT, Remote Access Trojan)。这种木马包含内置的31790端口扫描器,因此任何31789端口到317890端口的连接意味着已经有这种入侵。(31789端口是控制连接,317890端口是文件传输连接)

 

  32770~32900 RPC服务

  Sun Solaris的RPC服务在这一范围内。详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这一范围内,即使低端口被防火墙封闭仍然允许Hacker/cracker访问这一端口。扫描这一范围内的端口不是为了寻找portmapper,就是为了寻找可被攻击的已知的RPC服务。

 

  33434~33600 traceroute

  如果你看到这一端口范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。参见traceroute部分。

 

  41508 Inoculan

  早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。参见

  http://www.circlemud.org/~jelson/software/udpsend.html 

  http://www.ccd.bnl.gov/nss/tips/inoculan/index.html 

 

(二) 下面的这些源端口意味着什么?

  端口1~1024是保留端口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。参见1.9。

  常看见紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连接的应用程序的“动态端口”。

Server Client 服务 描述

  1-5/tcp 动态 FTP 1-5端口意味着sscan脚本

  20/tcp 动态 FTP FTP服务器传送文件的端口

  53 动态 FTP DNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP连接。

  123 动态 S/NTP 简单网络时间协议(S/NTP)服务器运行的端口。它们也会发送到这个端口的广播。

  27910~27961/udp 动态 Quake Quake或Quake引擎驱动的游戏在这一端口运行其服务器。因此来自这一端口范围的UDP包或发送至这一端口范围的UDP包通常是游戏。

  61000以上 动态 FTP 61000以上的端口可能来自Linux NAT服务器(IP Masquerade)

查看开放端口判断木马的方法
前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监听端口来等待连接。例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000则是使用54320等等。那么,我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它黑客程序。以下是详细方法介绍。

  1. Windows本身自带的netstat命令

  关于netstat命令,我们先来看看windows帮助文件中的介绍:

  Netstat

  显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。

  netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]

  参数

  -a

  显示所有连接和侦听端口。服务器连接通常不显示。

  -e

  显示以太网统计。该参数可以与 -s 选项结合使用。

  -n

  以数字格式显示地址和端口号(而不是尝试查找名称)。

  -s

  显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

  -p protocol

  显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

  -r

  显示路由表的内容。

  interval

  重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。

  好了,看完这些帮助文件,我们应该明白netstat命令的使用方法了。现在就让我们现学现用,用这个命令看一下自己的机器开放的端口。进入到命令行下,使用netstat命令的a和n两个参数:

  C:\>netstat -an

  Active Connections

  Proto Local Address Foreign Address State
  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
  UDP 0.0.0.0:445 0.0.0.0:0
  UDP 0.0.0.0:1046 0.0.0.0:0
  UDP 0.0.0.0:1047 0.0.0.0:0

  解释一下,Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。看!我的机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了冰河!急忙断开网络,用杀毒软件查杀病毒是正确的做法。

  2.工作在windows2000下的命令行工具fport

  使用windows2000的朋友要比使用windows9X的幸运一些,因为可以使用fport这个程序来显示本机开放端口与进程的对应关系。

  Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。在命令行下使用,请看例子:

  D:\>fport.exe
  FPort v1.33 - TCP/IP Process to Port Mapper
  Copyright 2000 by Foundstone, Inc.
  http://www.foundstone.com

  Pid Process Port Proto Path
  748 tcpsvcs -> 7 TCP C:\WINNT\System32\ tcpsvcs.exe
  748 tcpsvcs -> 9 TCP C:\WINNT\System32\tcpsvcs.exe
  748 tcpsvcs -> 19 TCP C:\WINNT\System32\tcpsvcs.exe
  416 svchost -> 135 TCP C:\WINNT\system32\svchost.exe

  是不是一目了然了。这下,各个端口究竟是什么程序打开的就都在你眼皮底下了。如果发现有某个可疑程序打开了某个可疑端口,可千万不要大意哦,也许那就是一只狡猾的木马!

  Fport的最新版本是2.0。在很多网站都提供下载,但是为了安全起见,当然最好还是到它的老家去下:http://www.foundstone.com /knowledge/zips/fport.zip

  3.与Fport功能类似的图形化界面工具Active Ports

  Active Ports为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口,不但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。下面是软件截图:

  是不是很直观?更棒的是,它还提供了一个关闭端口的功能,在你用它发现木马开放的端口时,可以立即将端口关闭。这个软件工作在Windows NT/2000/XP平台下。你可以在http://www.smartline.ru/software/aports.zip得到它。

  其实使用windows xp的用户无须借助其它软件即可以得到端口与进程的对应关系,因为windows xp所带的netstat命令比以前的版本多了一个O参数,使用这个参数就可以得出端口与进程的对应来。
端口扫描分析(一)常用的网络相关命令

  一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。
  在手工进行扫描时,需要熟悉各种命令。对命令执行后的输出进行分析。用扫描软件进行扫描时,许多扫描器软件都有分析数据的功能。
  通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。
  下面首先介绍几个常用网络命令,对端口扫描原理进行介绍,然后提供一个简单的扫描程序。第一节 几个常用网络相关命令
Ping命令经常用来对TCP/IP网络进行诊断。通过目标计算机发送一个数据包,让它将这个数据包反送回来,如果返回的数据包和发送的数据包一致,那就是说你的PING命令成功了。通过这样对返回的数据进行分析,就能判断计算机是否开着,或者这个数据包从发送到返回需要多少时间。

一。几个常用网络相关命令
1.Ping命令的基本格式:
ping hostname

  其中hostname是目标计算机的地址。Ping还有许多高级使用,下面就是一个例子。
C:> ping -f hostname
  这条命令给目标机器发送大量的数据,从而使目标计算机忙于回应。在Windows 95的计算机上,使用下面的方法:
c:\windows\ping -l 65510 saddam_hussein's.computer.mil
  这样做了之后,目标计算机有可能会挂起来,或从新启动。由于 -l 65510 产生一个巨大的数据包。由于要求返回一个同样的数据包,会使目标计算机反应不过来。
  在Linux计算机上,可以编写一个程序来实现上述方法。
#include <stdio.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <netdb.h>
#include <netinet/in.h>
#include <netinet/in_systm.h>
#include <netinet/ip.h>
#include <netinet/ip_icmp.h>

/*
* If your kernel doesn't muck with raw packets, #define REALLY_RAW.
* This is probably only Linux.
*/
#ifdef REALLY_RAW
#define FIX(x) htons(x)
#else
#define FIX(x) (x)
#endif

int
main(int argc, char **argv)
{
int s;
char buf[1500];
struct ip *ip = (struct ip *)buf;
struct icmp *icmp = (struct icmp *)(ip + 1);
struct hostent *hp;
struct sockaddr_in dst;
int offset;
int on = 1;

bzero(buf, sizeof buf);
if ((s = socket(AF_INET, SOCK_RAW, IPPROTO_IP)) < 0) {
perror("socket");
exit(1);
}
if (setsockopt(s, IPPROTO_IP, IP_HDRINCL, &on, sizeof(on)) < 0) {
perror("IP_HDRINCL");
exit(1);
}
if (argc != 2) {
fprintf(stderr, "usage: %s hostname\n", argv[0]);
exit(1);
}
if ((hp = gethostbyname(argv[1])) == NULL) {
if ((ip->ip_dst.s_addr = inet_addr(argv[1])) == -1) {
fprintf(stderr, "%s: unknown host\n", argv[1]);
}
} else {
bcopy(hp->h_addr_list[0], &ip->ip_dst.s_addr, hp->h_length);
}

printf("Sending to %s\n", inet_ntoa(ip->ip_dst));
ip->ip_v = 4;
ip->ip_hl = sizeof *ip >> 2;
ip->ip_tos = 0;
ip->ip_len = FIX(sizeof buf);
ip->ip_id = htons(4321);
ip->ip_off = FIX(0);
ip->ip_ttl = 255;
ip->ip_p = 1;
ip->ip_sum = 0; /* kernel fills in */
ip->ip_src.s_addr = 0; /* kernel fills in */

dst.sin_addr = ip->ip_dst;
dst.sin_family = AF_INET;

icmp->icmp_type = ICMP_ECHO;
icmp->icmp_code = 0;
icmp->icmp_cksum = htons(~(ICMP_ECHO << 8));
/* the checksum of all 0's is easy to compute */

for (offset = 0; offset < 65536; offset += (sizeof buf - sizeof *ip)) {
ip->ip_off = FIX(offset >> 3);
if (offset < 65120)
ip->ip_off |= FIX(IP_MF);
else
ip->ip_len = FIX(418); /* make total 65538 */
if (sendto(s, buf, sizeof buf, 0, (struct sockaddr *)&dst,
sizeof dst) < 0) {
fprintf(stderr, "offset %d: ", offset);
perror("sendto");
}
if (offset == 0) {
icmp->icmp_type = 0;
icmp->icmp_code = 0;
icmp->icmp_cksum = 0;
}
}
}

2.Tracert命令用来跟踪一个消息从一台计算机到另一台计算机所走的路径,比方说从你的计算机走到浙江信息超市。在DOS窗口下,命令如下:
C:\WINDOWS>tracert 202.96.102.4

Tracing route to 202.96.102.4 over a maximum of 30 hops

1 84 ms 82 ms 95 ms 202.96.101.57
2 100 ms 100 ms 95 ms 0fa1.1-rtr1-a-hz1.zj.CN.NET [202.96.101.33]
3 95 ms 90 ms 100 ms 202.101.165.1
4 90 ms 90 ms 90 ms 202.107.197.98
5 95 ms 90 ms 99 ms 202.96.102.4
6 90 ms 95 ms 100 ms 202.96.102.4

Trace complete.

  上面的这些输出代表什么意思?左边的数字是该路由通过的计算机数目。"150 ms"是指向那台计算机发送消息的往返时间,单位是微秒。由于每条消息每次的来回的时间不一样,tracert将显示来回时间三次。"*"表示来回时间太长,tracert将这个时间“忘掉了”。在时间信息到来后,计算机的名字信息也到了。开始是一种便于人们阅读的格式, 接着是数字格式。

C:\WINDOWS>tracert 152.163.199.56

Tracing route to dns-aol.ANS.NET [198.83.210.28]over a maximum of 30 hops:

1 124 ms 106 ms 105 ms 202.96.101.57
2 95 ms 95 ms 90 ms 0fa1.1-rtr1-a-hz1.zj.CN.NET [202.96.101.33]
3 100 ms 90 ms 100 ms 202.101.165.1
4 90 ms 95 ms 95 ms 202.97.18.241
5 105 ms 105 ms 100 ms 202.97.18.93
6 100 ms 99 ms 100 ms 202.97.10.37
7 135 ms 98 ms 100 ms 202.97.9.78
8 760 ms 725 ms 768 ms gip-ftworth-4-serial8-3.gip.net [204.59.178.53]
9 730 ms 750 ms 715 ms gip-ftworth-4-serial8-3.gip.net [204.59.178.53]
10 750 ms 785 ms 772 ms 144.232.11.9
11 740 ms 800 ms 735 ms sl-bb11-pen-2-0.sprintlink.NET [144.232.8.158]
12 790 ms 800 ms 735 ms sl-nap2-pen-4-0-0.sprintlink.net [144.232.5.66]
13 770 ms 800 ms 800 ms p219.t3.ans.net [192.157.69.13]
14 775 ms 820 ms 780 ms h14-1.t60-6.Reston.t3.ANS.NET [140.223.17.18]
15 780 ms 800 ms 800 ms h11-1.t60-2.Reston.t3.ANS.NET [140.223.25.34]
16 790 ms 795 ms 800 ms h14-1.t104-0.Atlanta.t3.ANS.NET [140.223.65.18]
17 * h14-1.t104-0.Atlanta.t3.ANS.NET [140.223.65.18] reports: Destination host unreachable.

Trace complete.

3.rusers和finger
  这两个都是Unix命令。通过这两个命令,你能收集到目标计算机上的有关用户的消息。
使用rusers命令,产生的结果如下示意:
gajake snark.wizard.com:ttyp1 Nov 13 15:42 7:30 (remote)
root snark.wizard.com:ttyp2 Nov 13 14:57 7:21 (remote)
robo snark.wizard.com:ttyp3 Nov 15 01:04 01 (remote)
angel111 snark.wizard.com:ttyp4 Nov14 23:09 (remote)
pippen snark.wizard.com:ttyp6 Nov 14 15:05 (remote)
root snark.wizard.com:ttyp5 Nov 13 16:03 7:52 (remote)
gajake snark.wizard.com:ttyp7 Nov 14 20:20 2:59 (remote)
dafr snark.wizard.com:ttyp15Nov 3 20:09 4:55 (remote)
dafr snark.wizard.com:ttyp1 Nov 14 06:12 19:12 (remote)
dafr snark.wizard.com:ttyp19Nov 14 06:12 19:02 (remote)

  最左边的是通过远程登录的用户名。还包括上次登录时间,使用的SHELL类型等等信息。
  使用finger可以产生类似下面的结果:
user S00 PPP ppp-122-pm1.wiza Thu Nov 14 21:29:30 - still logged in
user S15 PPP ppp-119-pm1.wiza Thu Nov 14 22:16:35 - still logged in
user S04 PPP ppp-121-pm1.wiza Fri Nov 15 00:03:22 - still logged in
user S03 PPP ppp-112-pm1.wiza Thu Nov 14 22:20:23 - still logged in
user S26 PPP ppp-124-pm1.wiza Fri Nov 15 01:26:49 - still logged in
user S25 PPP ppp-102-pm1.wiza Thu Nov 14 23:18:00 - still logged in
user S17 PPP ppp-115-pm1.wiza Thu Nov 14 07:45:00 - still logged in
user S-1 0.0.0.0 Sat Aug 10 15:50:03 - still logged in
user S23 PPP ppp-103-pm1.wiza Fri Nov 15 00:13:53 - still logged in
user S12 PPP ppp-111-pm1.wiza Wed Nov 13 16:58:12 - still logged in
  这个命令能显示用户的状态。该命令是建立在客户/服务模型之上的。用户通过客户端软件向服务器请求信息,然后解释这些信息,提供给用户。在服务器上一般运行一个叫做fingerd的程序,根据服务器的机器的配置,能向客户提供某些信息。如果考虑到保护这些个人信息的话,有可能许多服务器不提供这个服务,或者只提供一些无关的信息。

4.host命令
  host是一个Unix命令,它的功能和标准的nslookup查询一样。唯一的区别是host命令比较容易理解。host命令的危险性相当大,下面举个使用实例,演示一次对bu.edu的host查询。
host -l -v -t any bu.edu
  这个命令的执行结果所得到的信息十分多,包括操作系统,机器和网络的很多数据。先看一下基本信息:
Found 1 addresses for BU.EDU
Found 1 addresses for RS0.INTERNIC.NET
Found 1 addresses for SOFTWARE.BU.EDU
Found 5 addresses for RS.INTERNIC.NET
Found 1 addresses for NSEGC.BU.EDU
Trying 128.197.27.7
bu.edu 86400 IN SOA BU.EDU HOSTMASTER.BU.EDU(
961112121 ;serial (version)
900 ;refresh period
900 ;retry refresh this often
604800 ;expiration period
86400 ;minimum TTL
)
bu.edu 86400 IN NS SOFTWARE.BU.EDU
bu.edu 86400 IN NS RS.INTERNIC.NET
bu.edu 86400 IN NS NSEGC.BU.EDU
bu.edu 86400 IN A 128.197.27.7

  这些本身并没有危险,只是一些机器和它们的DNS服务器。这些信息可以用WHOIS或在注册域名的站点中检索到。但看看下面几行信息:
bu.edu 86400 IN HINFO SUN-SPARCSTATION-10/41 UNIX
PPP-77-25.bu.edu 86400 IN A 128.197.7.237
PPP-77-25.bu.edu 86400 IN HINFO PPP-HOST PPP-SW
PPP-77-26.bu.edu 86400 IN A 128.197.7.238
PPP-77-26.bu.edu 86400 IN HINFO PPP-HOST PPP-SW
ODIE.bu.edu 86400 IN A 128.197.10.52
ODIE.bu.edu 86400 IN MX 10 CS.BU.EDU
ODIE.bu.edu 86400 IN HINFO DEC-ALPHA-3000/300LX OSF1

从这里,我们马上就发现一台EDC Alpha运行的是OSF1操作系统。在看看:
STRAUSS.bu.edu 86400 IN HINFO PC-PENTIUM DOS/WINDOWS
BURULLUS.bu.edu 86400 IN HINFO SUN-3/50 UNIX (Ouch)
GEORGETOWN.bu.edu 86400 IN HINFO MACINTOSH MAC-OS
CHEEZWIZ.bu.edu 86400 IN HINFO SGI-INDIGO-2 UNIX
POLLUX.bu.edu 86400 IN HINFO SUN-4/20-SPARCSTATION-SLC UNIX
SFA109-PC201.bu.edu 86400 IN HINFO PC MS-DOS/WINDOWS
UH-PC002-CT.bu.edu 86400 IN HINFO PC-CLONE MS-DOS
SOFTWARE.bu.edu 86400 IN HINFO SUN-SPARCSTATION-10/30 UNIX
CABMAC.bu.edu 86400 IN HINFO MACINTOSH MAC-OS
VIDUAL.bu.edu 86400 IN HINFO SGI-INDY IRIX
KIOSK-GB.bu.edu 86400 IN HINFO GATORBOX GATORWARE
CLARINET.bu.edu 86400 IN HINFO VISUAL-X-19-TURBO X-SERVER
DUNCAN.bu.edu 86400 IN HINFO DEC-ALPHA-3000/400 OSF1
MILHOUSE.bu.edu 86400 IN HINFO VAXSTATION-II/GPX UNIX
PSY81-PC150.bu.edu 86400 IN HINFO PC WINDOWS-95
BUPHYC.bu.edu 86400 IN HINFO VAX-4000/300 OpenVMS

  可见,任何人都能通过在命令行里键入一个命令,就能收集到一个域里的所有计算机的重要信息。而且只化了3秒时间。
  我们利用上述有用的网络命令,可以收集到许多有用的信息,比方一个域里的名字服务器的地址,一台计算机上的用户名,一台服务器上正在运行什么服务,这个服务是哪个软件提供的,计算机上运行的是什么操作系统。
  如果你知道目标计算机上运行的操作系统和服务应用程序后,就能利用已经发现的他们的漏洞来进行攻击。如果目标计算机的网络管理员没有对这些漏洞及时修补的话,入侵者能轻而易举的闯入该系统,获得管理员权限,并留下后门。
  如果入侵者得到目标计算机上的用户名后,能使用口令破解软件,多次试图登录目标计算机。经过尝试后,就有可能进入目标计算机。得到了用户名,就等于得到了一半的进入权限,剩下的只是使用软件进行攻击而已。

1 tcpmux TCP Port Service Multiplexer 传输控制协议端口服务多路开关选择器
2 compressnet Management Utility   compressnet 管理实用程序
3 compressnet Compression Process   压缩进程
5 rje Remote Job Entry     远程作业登录
7 echo Echo       回显
9 discard Discard     丢弃
11 systat Active Users     在线用户
13 daytime Daytime      时间
17 qotd Quote of the Day    每日引用
18 msp Message Send Protocol    消息发送协议
19 chargen Character Generator   字符发生器
20 ftp-data File Transfer[Default Data]  文件传输协议(默认数据口) 
21 ftp File Transfer[Control]    文件传输协议(控制)
22 ssh SSH Remote Login Protocol   SSH远程登录协议
23 telnet Telnet     终端仿真协议
24 any private mail system    预留给个人用邮件系统
25 smtp Simple Mail Transfer    简单邮件发送协议
27 nsw-fe NSW User System FE    NSW 用户系统现场工程师
29 msg-icp MSG ICP      MSG ICP
31 msg-auth MSG Authentication   MSG验证
33 dsp Display Support Protocol   显示支持协议
35 any private printer server   预留给个人打印机服务
37 time Time       时间
38 rap Route Access Protocol    路由访问协议
39 rlp Resource Location Protocol   资源定位协议
41 graphics Graphics     图形
42 nameserver WINS Host Name Server   WINS 主机名服务
43 nicname Who Is     "绰号" who is服务
44 mpm-flags MPM FLAGS Protocol   MPM(消息处理模块)标志协议
45 mpm Message Processing Module [recv]  消息处理模块 
46 mpm-snd MPM [default send]    消息处理模块(默认发送口)
47 ni-ftp NI FTP     NI FTP
48 auditd Digital Audit Daemon   数码音频后台服务49 tacacs Login Host Protocol (TACACS)  TACACS登录主机协议50 re-mail-ck Remote Mail Checking Protocol  远程邮件检查协议[未结束]
51 la-maint IMP Logical Address Maintenance  IMP(接口信息处理机)逻辑地址维护
52 xns-time XNS Time Protocol    施乐网络服务系统时间协议
53 domain Domain Name Server    域名服务器
54 xns-ch XNS Clearinghouse     施乐网络服务系统票据交换 55 isi-gl ISI Graphics Language   ISI图形语言
56 xns-auth XNS Authentication   施乐网络服务系统验证
57 ? any private terminal access   预留个人用终端访问
58 xns-mail XNS Mail     施乐网络服务系统邮件
59 any private file service    预留个人文件服务
60 Unassigned      未定义
61 ni-mail NI MAIL      NI邮件?
62 acas ACA Services     异步通讯适配器服务
63 whois+ whois+      WHOIS+
64 covia Communications Integrator (CI)  通讯接口 
65 tacacs-ds TACACS-Database Service   TACACS数据库服务
66 sql*net Oracle SQL*NET    Oracle SQL*NET
67 bootps Bootstrap Protocol Server   引导程序协议服务端
68 bootpc Bootstrap Protocol Client   引导程序协议客户端
69 tftp Trivial File Transfer    小型文件传输协议
70 gopher Gopher     信息检索协议
71 netrjs-1 Remote Job Service   远程作业服务
72 netrjs-2 Remote Job Service   远程作业服务
73 netrjs-3 Remote Job Service   远程作业服务
74 netrjs-4 Remote Job Service   远程作业服务
75 any private dial out service   预留给个人拨出服务
76 deos Distributed External Object Store 分布式外部对象存储 
77 any private RJE service     预留给个人远程作业输入服务
78 vettcp vettcp     修正TCP?
79 finger Finger     查询远程主机在线用户等信息
80 http World Wide Web HTTP     全球信息网超文本传输协议 81 hosts2-ns HOSTS2 Name Server   HOST2名称服务
82 xfer XFER Utility     传输实用程序
83 mit-ml-dev MIT ML Device     模块化智能终端ML设备
84 ctf Common Trace Facility    公用追踪设备
85 mit-ml-dev MIT ML Device     模块化智能终端ML设备
86 mfcobol Micro Focus Cobol    Micro Focus Cobol编程语言
87 any private terminal link   预留给个人终端连接
88 kerberos Kerberos     Kerberros安全认证系统
89 su-mit-tg SU/MIT Telnet Gateway   SU/MIT终端仿真网关
90 dnsix DNSIX Securit Attribute Token Map  DNSIX 安全属性标记图91 mit-dov MIT Dover Spooler    MIT Dover假脱机
92 npp Network Printing Protocol   网络打印协议
93 dcp Device Control Protocol   设备控制协议
94 objcall Tivoli Object Dispatcher   Tivoli对象调度
95 supdup  SUPDUP    
96 dixie DIXIE Protocol Specification   DIXIE协议规范
97 swift-rvf(Swift Remote Virtural File Protocol)快速远程虚拟文件协议98 tacnews TAC News      TAC新闻协议
99 metagram Metagram Relay    
100 newacct [unauthorized use]
101=NIC Host Name Server
102=ISO-TSAP
103=Genesis Point-to-Point Trans Net
104=ACR-NEMA Digital Imag. & Comm. 300
105=Mailbox Name Nameserver
106=3COM-TSMUX3com-tsmux
107=Remote Telnet Service
108=SNA Gateway Access Server
109=Post Office Protocol - Version 2
110=Post Office Protocol - Version 3
111=SUN RPC
112=McIDAS Data Transmission Protocol
113=Authentication Service
114=Audio News Multicast
115=Simple File Transfer Protocol
116=ANSA REX Notify
117=UUCP Path Service
118=SQL Servicessqlserv
119=Network News Transfer Protocol
120=CFDPTKTcfdptkt
121=Encore Expedited Remote Pro.Call
122=SMAKYNETsmakynet
123=Network Time Protocol
124=ANSA REX Trader
125=Locus PC-Interface Net Map Ser
126=Unisys Unitary Login
127=Locus PC-Interface Conn Server
128=GSS X License Verification
129=Password Generator Protocol
130=cisco FNATIVE
131=cisco TNATIVE
132=cisco SYSMAINT
133=Statistics Service
134=INGRES-NET Service
135=Location Service
136=PROFILE Naming System
137=NETBIOS Name Service
138=NETBIOS Datagram Service
139=NETBIOS Session Service
140=EMFIS Data Service
141=EMFIS Control Service
142=Britton-Lee IDM
143=Interim Mail Access Protocol v2
144=NewSnews
145=UAAC Protocoluaac
146=ISO-IP0iso-tp0
147=ISO-IPiso-ip
148=CRONUS-SUPPORT
149=AED 512 Emulation Service
150=SQL-NETsql-net
151=HEMShems
152=Background File Transfer Program
153=SGMPsgmp
154=NETSCnetsc-prod
155=NETSCnetsc-dev
156=SQL Service
157=KNET/VM Command/Message Protocol
158=PCMail Serverpcmail-srv
159=NSS-Routingnss-routing
160=SGMP-TRAPSsgmp-traps
161=SNMP
162=SNMP TRAP
163=CMIP/TCP Manager
164=CMIP/TCP Agent
165=Xeroxxns-courier
166=Sirius Systems
167=NAMPnamp
168=RSVDrsvd
169=Send
170=Network PostScript
170=Network PostScript
171=Network Innovations Multiplex
172=Network Innovations CL/1
173=Xyplexxyplex-mux
174=MAILQ
175=VMNET
176=GENRAD-MUXgenrad-mux
177=X Display Manager Control Protocol
178=NextStep Window Server
179=Border Gateway Protocol
180=Intergraphris
181=Unifyunify
182=Unisys Audit SITP
183=OCBinderocbinder
184=OCServerocserver
185=Remote-KIS
186=KIS Protocolkis
187=Application Communication Interface
188=Plus Five's MUMPS
189=Queued File Transport
189=Queued File Transport
190=Gateway Access Control Protocol
190=Gateway Access Control Protocol
191=Prospero Directory Service
191=Prospero Directory Service
192=OSU Network Monitoring System
193=srmp, Spider Remote Monitoring Protocol
194=irc, Internet Relay Chat Protocl
195=DNSIX Network Level Module Audit
196=DNSIX Session Mgt Module Audit Redir
197=Directory Location Service
198=Directory Location Service Monitor
199=SMUX
200=IBM System Resource Controller
201=at-rtmp AppleTalk Routing Maintenance
202=at-nbp AppleTalk Name Binding
203=at-3 AppleTalk Unused
204=AppleTalk Echo
205=AppleTalk Unused
206=AppleTalk Zone Information
207=AppleTalk Unused
208=AppleTalk Unused
209=Trivial Authenticated Mail Protocol
210=ANSI Z39.50z39.50
211=Texas Instruments 914C/G Terminal
212=ATEXSSTRanet
213=IPX
214=VM PWSCSvmpwscs
215=Insignia Solutions
216=Access Technology License Server
217=dBASE Unix
218=Netix Message Posting Protocol
219=Unisys ARPsuarps
220=Interactive Mail Access Protocol v3
221=Berkeley rlogind with SPX auth
222=Berkeley rshd with SPX auth
223=Certificate Distribution Center
224=Reserved (224-241)
241=Reserved (224-241)
242=Unassigned#
243=Survey Measurement
244=Unassigned#
245=LINKlink
246=Display Systems Protocol
247-255 Reserved
256-343 Unassigned
344=Prospero Data Access Protocol
345=Perf Analysis Workbench
346=Zebra serverzserv
347=Fatmen Serverfatserv
348=Cabletron Management Protocol
349-370 Unassigned
371=Clearcaseclearcase
372=Unix Listservulistserv
373=Legent Corporation
374=Legent Corporation
375=Hasslehassle
376=Amiga Envoy Network Inquiry Proto
377=NEC Corporation
378=NEC Corporation
379=TIA/EIA/IS-99 modem client
380=TIA/EIA/IS-99 modem server
381=hp performance data collector
382=hp performance data managed node
383=hp performance data alarm manager
384=A Remote Network Server System
385=IBM Application
386=ASA Message Router Object Def.
387=Appletalk Update-Based Routing Pro.
388=Unidata LDM Version 4
389=Lightweight Directory Access Protocol
390=UISuis
391=SynOptics SNMP Relay Port
392=SynOptics Port Broker Port
393=Data Interpretation System
394=EMBL Nucleic Data Transfer
395=NETscout Control Protocol
396=Novell Netware over IP
397=Multi Protocol Trans. Net.
398=Kryptolankryptolan
399=Unassigned#
400=Workstation Solutions
401=Uninterruptible Power Supply
402=Genie Protocol
403=decapdecap
404=ncednced
405=ncldncld
406=Interactive Mail Support Protocol
407=Timbuktutimbuktu
408=Prospero Resource Manager Sys. Man.
409=Prospero Resource Manager Node Man.
410=DECLadebug Remote Debug Protocol
411=Remote MT Protocol
412=Trap Convention Port
413=SMSPsmsp
414=InfoSeekinfoseek
415=BNetbnet
416=Silverplattersilverplatter
417=Onmuxonmux
418=Hyper-Ghyper-g
419=Arielariel1
420=SMPTEsmpte
421=Arielariel2
422=Arielariel3
423=IBM Operations Planning and Control Start
424=IBM Operations Planning and Control Track
425=ICADicad-el
426=smartsdpsmartsdp
427=Server Location
429=OCS_AMU
430=UTMPSDutmpsd
431=UTMPCDutmpcd
432=IASDiasd
433=NNSPnnsp
434=MobileIP-Agent
435=MobilIP-MN
436=DNA-CMLdna-cml
437=comscmcomscm
439=dasp, Thomas Obermair
440=sgcpsgcp
441=decvms-sysmgtdecvms-sysmgt
442=cvc_hostdcvc_hostd
443=https
444=Simple Network Paging Protocol
445=Microsoft-DS
446=DDM-RDBddm-rdb
447=DDM-RFMddm-dfm
448=DDM-BYTEddm-byte
449=AS Server Mapper
450=TServertserver
512=exec, Remote process execution
513=login, remote login
514=cmd, exec with auto auth.
514=syslog
515=Printer spooler
516=Unassigned
517=talk
519=unixtime
520=extended file name server
521=Unassigned
522=Unassigned
523=Unassigned
524=Unassigned
526=newdate
530=rpc courier
531=chatconference
532=readnewsnetnews
533=for emergency broadcasts
539=Apertus Technologies Load Determination
540=uucp
541=uucp-rlogin
542=Unassigned
543=klogin
544=kshell
545=Unassigned
546=Unassigned
547=Unassigned
548=Unassigned
549=Unassigned
550=new-who
551=Unassigned
552=Unassigned
553=Unassigned
554=Unassigned
555=dsf
556=remotefs
557-559=rmonitor
560=rmonitord
561=dmonitor
562=chcmd
563=Unassigned
564=plan 9 file service
565=whoami
566-569 Unassigned
570=demonmeter
571=udemonmeter
572-599 Unassigned ipc server
600=Sun IPC server
607=nqs
606=Cray Unified Resource Manager
608=Sender-Initiated/Unsolicited File Transfer
609=npmp-trapnpmp-trap
610=npmp-localnpmp-local
611=npmp-guinpmp-gui
634=ginadginad
666=Doom Id Software
704=errlog copy/server daemon
709=EntrustManager
729=IBM NetView DM/6000 Server/Client
730=IBM NetView DM/6000 send/tcp
731=IBM NetView DM/6000 receive/tcp
741=netGWnetgw
742=Network based Rev. Cont. Sys.
744=Flexible License Manager
747=Fujitsu Device Control
748=Russell Info Sci Calendar Manager
749=kerberos administration
751=pump
752=qrh
754=send
758=nlogin
759=con
760=ns
762=quotad
763=cycleserv
765=webster
767=phonephonebook
769=vid
771=rtip
772=cycleserv2
774=acmaint_dbd
775=acmaint_transd
780=wpgs
786=Concertconcert
800=mdbs_daemon
996=Central Point Software
997=maitrd
999=puprouter
1023=Reserved
1024=Reserved
1025=network blackjack
1030=BBN IAD
1031=BBN IAD
1032=BBN IAD
1067=Installation Bootstrap Proto. Serv.
1068=Installation Bootstrap Proto. Cli.
1080=SOCKS
1083=Anasoft License Manager
1084=Anasoft License Manager
1155=Network File Access
1222=SNI R&D network
1248=hermes
1346=Alta Analytics License Manager
1347=multi media conferencing
1347=multi media conferencing
1348=multi media conferencing
1349=Registration Network Protocol
1350=Registration Network Protocol
1351=Digital Tool Works (MIT)
1352=/Lotus Notelotusnote
1353=Relief Consulting
1354=RightBrain Software
1355=Intuitive Edge
1356=CuillaMartin Company
1357=Electronic PegBoard
1358=CONNLCLIconnlcli
1359=FTSRVftsrv
1360=MIMERmimer
1361=LinX
1362=TimeFliestimeflies
1363=Network DataMover Requester
1364=Network DataMover Server
1365=Network Software Associates
1366=Novell NetWare Comm Service Platform
1367=DCSdcs
1368=ScreenCastscreencast
1369=GlobalView to Unix Shell
1370=Unix Shell to GlobalView
1371=Fujitsu Config Protocol
1372=Fujitsu Config Protocol
1373=Chromagrafxchromagrafx
1374=EPI Software Systems
1375=Bytexbytex
1376=IBM Person to Person Software
1377=Cichlid License Manager
1378=Elan License Manager
1379=Integrity Solutions
1380=Telesis Network License Manager
1381=Apple Network License Manager
1382=udt_os
1383=GW Hannaway Network License Manager
1384=Objective Solutions License Manager
1385=Atex Publishing License Manager
1386=CheckSum License Manager
1387=Computer Aided Design Software Inc LM
1388=Objective Solutions DataBase Cache
1389=Document Manager
1390=Storage Controller
1391=Storage Access Server
1392=Print Managericlpv-pm
1393=Network Log Server
1394=Network Log Client
1395=PC Workstation Manager software
1396=DVL Active Mail
1397=Audio Active Mail
1398=Video Active Mail
1399=Cadkey License Manager
1400=Cadkey Tablet Daemon
1401=Goldleaf License Manager
1402=Prospero Resource Manager
1403=Prospero Resource Manager
1404=Infinite Graphics License Manager
1405=IBM Remote Execution Starter
1406=NetLabs License Manager
1407=DBSA License Manager
1408=Sophia License Manager
1409=Here License Manager
1410=HiQ License Manager
1411=AudioFileaf
1412=InnoSysinnosys
1413=Innosys-ACLinnosys-acl
1414=IBM MQSeriesibm-mqseries
1415=DBStardbstar
1416=Novell LU6.2novell-lu6.2
1417=Timbuktu Service 1 Port
1417=Timbuktu Service 1 Port
1418=Timbuktu Service 2 Port
1419=Timbuktu Service 3 Port
1420=Timbuktu Service 4 Port
1421=Gandalf License Manager
1422=Autodesk License Manager
1423=Essbase Arbor Software
1424=Hybrid Encryption Protocol
1425=Zion Software License Manager
1426=Satellite-data Acquisition System 1
1427=mloadd monitoring tool
1428=Informatik License Manager
1429=Hypercom NMSnms
1430=Hypercom TPDUtpdu
1431=Reverse Gosip Transport
1432=Blueberry Software License Manager
1433=Microsoft-SQL-Server
1434=Microsoft-SQL-Monitor
1435=IBM CISCibm-cics
1436=Satellite-data Acquisition System 2
1437=Tabulatabula
1438=Eicon Security Agent/Server
1439=Eicon X25/SNA Gateway
1440=Eicon Service Location Protocol
1441=Cadis License Management
1442=Cadis License Management
1443=Integrated Engineering Software
1444=Marcam License Management
1445=Proxima License Manager
1446=Optical Research Associates License Manager
1447=Applied Parallel Research LM
1448=OpenConnect License Manager
1449=PEportpeport
1450=Tandem Distributed Workbench Facility
1451=IBM Information Management
1452=GTE Government Systems License Man
1453=Genie License Manager
1454=interHDL License Manager
1454=interHDL License Manager
1455=ESL License Manager
1456=DCAdca
1457=Valisys License Manager
1458=Nichols Research Corp.
1459=Proshare Notebook Application
1460=Proshare Notebook Application
1461=IBM Wireless LAN
1462=World License Manager
1463=Nucleusnucleus
1464=MSL License Manager
1465=Pipes Platform
1466=Ocean Software License Manager
1467=CSDMBASEcsdmbase
1468=CSDMcsdm
1469=Active Analysis Limited License Manager
1470=Universal Analytics
1471=csdmbasecsdmbase
1472=csdmcsdm
1473=OpenMathopenmath
1474=Telefindertelefinder
1475=Taligent License Manager
1476=clvm-cfgclvm-cfg
1477=ms-sna-server
1478=ms-sna-base
1479=dberegisterdberegister
1480=PacerForumpacerforum
1481=AIRSairs
1482=Miteksys License Manager
1483=AFS License Manager
1484=Confluent License Manager
1485=LANSourcelansource
1486=nms_topo_serv
1487=LocalInfoSrvr
1488=DocStordocstor
1489=dmdocbrokerdmdocbroker
1490=insitu-confinsitu-conf
1491=anynetgateway
1492=stone-design-1
1493=netmap_lmnetmap_lm
1494=icaica
1495=cvccvc
1496=liberty-lmliberty-lm
1497=rfx-lmrfx-lm
1498=Watcom-SQLwatcom-sql
1499=Federico Heinz Consultora
1500=VLSI License Manager
1501=Satellite-data Acquisition System 3
1502=Shivashivadiscovery
1503=Databeamimtc-mcs
1504=EVB Software Engineering License Manager
1505=Funk Software, Inc.
1524=ingres
1525=oracle
1525=Prospero Directory Service non-priv
1526=Prospero Data Access Prot non-priv
1527=oracletlisrv
1529=oraclecoauthor
1600=issd
1651=proshare conf audio
1652=proshare conf video
1653=proshare conf data
1654=proshare conf request
1655=proshare conf notify
1661=netview-aix-1netview-aix-1
1662=netview-aix-2netview-aix-2
1663=netview-aix-3netview-aix-3
1664=netview-aix-4netview-aix-4
1665=netview-aix-5netview-aix-5
1666=netview-aix-6netview-aix-6
1986=cisco license management
1987=cisco RSRB Priority 1 port
1988=cisco RSRB Priority 2 port
1989=cisco RSRB Priority 3 port
1989=MHSnet systemmshnet
1990=cisco STUN Priority 1 port
1991=cisco STUN Priority 2 port
1992=cisco STUN Priority 3 port
1992=IPsendmsgipsendmsg
1993=cisco SNMP TCP port
1994=cisco serial tunnel port
1995=cisco perf port
1996=cisco Remote SRB port
1997=cisco Gateway Discovery Protocol
1998=cisco X.25 service (XOT)
1999=cisco identification port
2009=whosockami
2010=pipe_server
2011=raid
2012=raid-ac
2013=rad-am
2015=raid-cs
2016=bootserver
2017=terminaldb
2018=rellpack
2019=about
2019=xinupageserver
2020=xinupageserver
2021=xinuexpansion1
2021=down
2022=xinuexpansion2
2023=xinuexpansion3
2023=xinuexpansion4
2024=xinuexpansion4
2025=xribs
2026=scrabble
2027=shadowserver
2028=submitserver
2039=device2
2032=blackboard
2033=glogger
2034=scoremgr
2035=imsldoc
2038=objectmanager
2040=lam
2041=interbase
2042=isis
2043=isis-bcast
2044=primsl
2045=cdfunc
2047=dls
2048=dls-monitor
2065=Data Link Switch Read Port Number
2067=Data Link Switch Write Port Number
2201=Advanced Training System Program
2500=Resource Tracking system server
2501=Resource Tracking system client
2564=HP 3000 NS/VT block mode telnet
2784=world wide web - development
3049=ccmail
3264=ccmail, cc:mail/lotus
3333=dec-notes
3984=MAPPER network node manager
3985=MAPPER TCP/IP server
3986=MAPPER workstation server
3421=Bull Apprise portmapper
3900=Unidata UDT OS
4132=NUTS Daemonnuts_dem
4133=NUTS Bootp Server
4343=UNICALL
4444=KRB524
4672=remote file access server
5002=radio free ethernet
5010=TelepathStarttelelpathstart
5011=TelepathAttack
5050=multimedia conference control tool
5145=rmonitor_secure
5190=aol, America-Online
5300=HA cluster heartbeat
5301=hacl-gs # HA cluster general services
5302=HA cluster configuration
5303=hacl-probe HA cluster probing
5305=hacl-test
6000-6063=x11 X Window System
6111=sub-process HP SoftBench Sub-Process Control
6141/=meta-corp Meta Corporation License Manager
6142=aspentec-lm Aspen Technology License Manager
6143=watershed-lm Watershed License Manager
6144=statsci1-lm StatSci License Manager - 1
6145=statsci2-lm StatSci License Manager - 2
6146=lonewolf-lm Lone Wolf Systems License Manager
6147=montage-lm Montage License Manager
7000=afs3-fileserver file server itself
7001=afs3-callback callbacks to cache managers
7002=afs3-prserver users & groups database
7003=afs3-vlserver volume location database
7004=afs3-kaserver AFS/Kerberos authentication service
7005=afs3-volser volume managment server
7006=afs3-errors error interpretation service
7007=afs3-bos basic overseer process
7008=afs3-update server-to-server updater
7009=afs3-rmtsys remote cache manager service
7010=ups-online onlinet uninterruptable power supplies
7100=X Font Service
7200=FODMS FLIP
7626=冰河
8010=Wingate
8181=IMail
9535=man
如何关闭.限制电脑不用的端口

每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
“控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。


 我们一般采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,但是有些用户不具备上述条件。怎么办呢?下面就介绍一种简易的办法——通过限制端口来帮助大家防止非法入侵。

  非法入侵的方式

  简单说来,非法入侵的方式可粗略分为4种:

  1、扫描端口,通过已知的系统Bug攻入主机。

  2、种植木马,利用木马开辟的后门进入主机。

  3、采用数据溢出的手段,迫使主机提供后门进入主机。

  4、利用某些软件设计的漏洞,直接或间接控制主机。

  非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。

  因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。

  端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?

  限制端口的方法

  对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。

  这里,对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下:

  1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。

  2、点击[属性]按钮,弹出“本地连接属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。

  3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。

  4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上(请见附图)。

  这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。

  添加或者删除完毕,重新启动机器以后,您的服务器就被保护起来了。

  最后,提醒个人用户,如果您只上网浏览的话,可以不添加任何端口。但是要利用一些网络联络工具,比如OICQ的话,就要把“4000”这个端口打开,同理,如果发现某个常用的网络工具不能起作用的时候,请搞清它在您主机所开的端口,然后在“TCP/IP筛选”中添加端口即可。
常见端口的关闭

常见端口关闭

113端口木马的清除(仅适用于windows系统):
这是一个基于irc聊天室控制的木马程序。
1.首先使用netstat -an命令确定自己的系统上是否开放了113端口
2.使用fport命令察看出是哪个程序在监听113端口
fport工具下载
例如我们用fport看到如下结果:
Pid Process Port Proto Path
392 svchost -> 113 TCP C:\WINNT\system32\vhos.exe

我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为
c:\winnt\system32下。
3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,
并使用管理器结束该进程。
4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,
并将相关的键值全部删掉。
5.到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如
rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根据
木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与
监听113端口的木马程序有关的其他程序)
6.重新启动机器。

3389端口的关闭:
首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先
确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。

win2000关闭的方法:
win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,
选中属性选项将启动类型改成手动,并停止该服务。
win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services
服务项,选中属性选项将启动类型改成手动,并停止该服务。
winxp关闭的方法:
在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

4899端口的关闭:
首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能
算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服
务是否是你自己开放并且是必需的。如果不是请关闭它。

关闭4899端口:
请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统
安装目录),输入r_server.exe /stop后按回车。
然后在输入r_server /uninstall /silence

到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件


5800,5900端口:
1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fontsexplorer.exe)
2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新
运行c:\winnt\explorer.exe)
3.删除C:\winnt\fonts\中的explorer.exe程序。
4.删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的
Explorer项。
5.重新启动机器。

6129端口的关闭:
首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是
一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该服务
是否是你自己安装并且是必需的,如果不是请关闭。

关闭6129端口:
选择开始-->设置-->控制面板-->管理工具-->服务
找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后
停止该服务。
到c:\winnt\system32(系统目录)下将DWRCS.EXE程序删除。
到注册表内将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表项删除。

1029端口和20168端口:
这两个端口是lovgate蠕虫所开放的后门端口。
蠕虫相关信息请参见:Lovgate蠕虫
你可以下载专杀工具:FixLGate.exe
使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。


45576端口:
这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带
来额外的流量)
关闭代理软件:
1.请先使用fport察看出该代理软件所在的位置
2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
3.到该程序所在目录下将该程序删除。
命令行方式修改远程任意端口
命令行方式下快速修改本地或远程端口(telnet termsrv w3svc smtp iis ftp ) </P><P>Reg add “\\ip\ HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp” /v portnumber <BR>/t reg_dword /d 123 /f <BR>reg add "\\ip\ HKLM\SOFTWARE\Microsoft\TelnetServer\Defaults” /v telnetport /t reg_dword /d 123 </P><P>Reg add "\\ip\HKLM\SYSTEM\CurrentControlSet\Control\ServiceProvider\ServiceTypes\W3SVC” /v tcpport <BR>/t reg_dword /d 123 /f </P><P>Reg add "\\ip\HKLM\SYSTEM\CurrentControlSet\Control\ServiceProvider\ServiceTypes\SMTPSVc” /v tcpport <BR>/t reg_dword /d 123 /f </P><P>Reg add "\\ip\HKLM\SYSTEM\CurrentControlSet\Control\ServiceProvider\ServiceTypes\MSFTPSVC” /v tcpport <BR>/t reg_dword /d 123 /f </P><P>Reg add "\\ip\HKLM\SYSTEM\CurrentControlSet\Control\ServiceProvider\ServiceTypes\ Microsoft Internet Information Server” /v tcpport <BR>/t reg_dword /d 123 /f </P><P>若显示Error: The network path was not found. <BR>则说明对方没有开启Remote Registry Service服务 <BR>可用一下命令:net start remoteregistry
端口扫描
[背景知识]

(一)      什么是端口
      
    让我先从因特网提供的一些常见的服务说起。
  
  说到服务,我们首先要明白“连接”和“无连接”的概念。最简单的例子莫过于打电话和写信。两个人如果要通电话,得首先建立连接——即拨号,等待应答后才能相互传递信息,最后还要释放连接——即挂电话。写信就没有那么复杂了,地址姓名填好以后直接往邮筒一扔,收信人就能收到。
  
  因特网上最流行的协议是TCP/IP协议,需要说明的是,TCP/IP协议在网络层是无连接的(数据包只管往网上发,如何传输和到达以及是否到达由网络设备来管理)。而我们一旦谈“端口”,就已经到了传输层。协议里面低于1024的端口都有确切的定义,它们对应着因特网上常见的一些服务。这些常见的服务可以划分为使用TCP端口(面向连接如打电话)和使用UDP端口(无连接如写信)两种。
  
  使用TCP端口常见的有:

  ftp:定义了文件传输协议,使用21端口。常说某某主机开了 ftp服务便是文件传输服务。下载文件,上传主页,都要用到ftp服务。

  telnet:你上BBS吗?以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。其实Telnet的真正意思是远程登陆:用户可以以自己的身份远程连接到主机上。

  smtp:定义了简单邮件传送协议。现在很多邮件服务器都用的是这个协议,用于发送邮件。服务器开放的是25端口。

  http:这可是大家用得最多的协议了——超文本传送协议。上网浏览网页就需要用到它,那么提供网页资源的主机就得打开其80端口以提供服务。我们常说“提供www服务”、“Web服务器”就是这个意思。

  pop3:和smtp对应,pop3用于接收邮件。通常情况下,pop3协议所用的是110端口。在263等免费邮箱中,几乎都有pop3收信功能。也就是说,只要你有相应的使用pop3协议的程序(例如Foxmail或Outlook),不需要从Web方式登陆进邮箱界面,即可以收信。

  使用UDP端口常见的有:

  DNS:域名解析服务。因特网上的每一台计算机都有一个网络地址与之对应,这个地址就是我们常说的IP地址,它以纯数字的形式表示。然而这却不便记忆,于是出现了域名。访问主机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。DNS用的是53端口。

  snmp:简单网络管理协议,使用161端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。

  聊天软件Oicq:Oicq的程序既接受服务,又提供服务,这样两个聊天的人才是平等的。oicq用的是无连接的协议,其服务器使用8000端口,侦听是否有信息到来;客户端使用4000端口,向外发送信息。如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。
  
  所以可以这样说:端口便是计算机与外部通信的途径,没有它,计算机便又聋又哑。
一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。
  在手工进行扫描时,需要熟悉各种命令。对命令执行后的输出进行分析。用扫描软件进行扫描时,许多扫描器软件都有分析数据的功能。通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。
(二)对计算机常用的端口一览:

端口号      端口类型
1        TCP—MUX
2      COMPRESSNET
5      RJE
7      ECHO
9      DISCARD
11      SYSSTAT
13      DAYTIME
15      NETSTAT
17      QOTD
18      MSP
19      CHARGEN
20      FTP-DATA
21      FTP
23      TELNET
25      SMTP
79      FINGER
80      HTTP
110      POP3
115      SFTP
117      UUCP
139      NETBIOS-SSN
144      NEWS
以上是计算机常用的一些端口,此外还有很多端口,由于我们这次实验没用到,所以就不一一介绍了,有兴趣的同学可以自己查查资料。
  
(三)下面介绍几个常用网络命令,对端口扫描原理进行介绍。
一. Ping 命令
Ping命令经常用来对TCP/IP网络进行诊断。通过目标计算机发送一个数据包,让它将这个数据包反送回来,如果返回的数据包和发送的数据包一致,那就是说你的PING命令成


功了。通过这样对返回的数据进行分析,就能判断计算机是否开着,或者这个数据包从发送到返回需要多少时间。
Ping命令的基本格式:
    ping hostname
      其中hostname是目标计算机的地址。Ping还有许多高级使用,下面就是一个例子。
C:> ping -f hostname
  这条命令给目标机器发送大量的数据,从而使目标计算机忙于回应。在Windows 95的计算机上,使用下面的方法:
c:\windows\ping -l 65500 saddam_hussein's.computer.mil
  这样做了之后,目标计算机有可能会挂起来,或从新启动。由于 -l 65510 产生一个巨大的数据包。由于要求返回一个同样的数据包,会使目标计算机反应不过来。
二. Tracert 命令
Tracert命令用来跟踪一个消息从一台计算机到另一台计算机所走的路径,比方说从你的计算机走到浙江信息超市。在DOS窗口下,命令如下:
C:\WINDOWS>tracert 202.96.102.4

Tracing route to 202.96.102.4 over a maximum of 30 hops

 1  84 ms  82 ms  95 ms 202.96.101.57
 2  100 ms  100 ms  95 ms 0fa1.1-rtr1-a-hz1.zj.CN.NET [202.96.101.33]
 3  95 ms  90 ms  100 ms 202.101.165.1
 4  90 ms  90 ms  90 ms 202.107.197.98
 5  95 ms  90 ms  99 ms 202.96.102.4
 6  90 ms  95 ms  100 ms 202.96.102.4

Trace complete.
可见,任何人都能通过在命令行里键入一个命令,就能收集到一个域里的所有计算机的重要信息。
  我们利用有用的网络命令,可以收集到许多有用的信息,比方一个域里的名字服务器的地址,一台计算机上的用户名,一台服务器上正在运行什么服务,这个服务是哪个软件提供的,计算机上运行的是什么操作系统。
  如果你知道目标计算机上运行的操作系统和服务应用程序后,就能利用已经发现的他们的漏洞来进行攻击。如果目标计算机的网络管理员没有对这些漏洞及时修补的话,入侵者能轻而易举的闯入该系统,获得管理员权限,并留下后门。
  如果入侵者得到目标计算机上的用户名后,能使用口令破解软件,多次试图登录目标计算机。经过尝试后,就有可能进入目标计算机。得到了用户名,就等于得到了一半的进入权限,剩下的只是使用软件进行攻击而已。

(四)下面对常用的端口扫描技术做一个介绍。

TCP connect() 扫描
  这是最基本的TCP扫描。操作系统提供的connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系


统中的任何用户都有权利使用这个调用。另一个好处就是速度。如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长的时间,你可以通过同时打开多个套接字,从而加速扫描。使用非阻塞I/O允许你设置一个低的时间用尽周期,同时观察多个套接字。但这种方法的缺点是很容易被发觉,并且被过滤掉。目标计算机的logs文件会显示一连串的连接和连接是出错的服务消息,并且能很快的使它关闭。
TCP SYN扫描
  这种技术通常认为是“半开放”扫描,这是因为扫描程序不必要打开一个完全的TCP连接。扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态。一个RST返回,表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。这种扫描技术的优点在于一般不会在目标计算机上留下记录。但这种方法的一个缺点是,必须要有root权限才能建立自己的SYN数据包。
TCP FIN 扫描
  有的时候有可能SYN扫描都不够秘密。一些防火墙和包过滤器会对一些指定的端口进行监视,有的程序能检测到这些扫描。相反,FIN数据包可能会没有任何麻烦的通过。这种扫描方法的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。这种方法和系统的实现有一定的关系。有的系统不管端口是否打开,都回复RST,这样,这种扫描方法就不适用了。并且这种方法在区分Unix和NT时,是十分有用的。
IP段扫描
  这种不能算是新方法,只是其它技术的变化。它并不是直接发送TCP探测数据包,是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。但必须小心。一些程序在处理这些小数据包时会有些麻烦。

[工具介绍]
1.portscan——是一个极其快速的端口扫描工具,只要知道别人的IP地址,就能查出他的计算机有那些端口开放。
2.Wingate scan——是一个专门扫描Wingate服务器的软件,可以用Wingate作跳板进行Telnet登录。
3.PingPlus——强大的Ping程序,能够快速扫描几个C类地址。
4.Super Scan——一个强大的TCP端口扫描器、Pinger、hostname、reslover,多线的扫描技术使得扫描速度更快,操作界面友好。
5.rscan——用于扫描一定范围的网段内存在特定CGI程序的主机。国产精品。
6.Shadow scan——功能十分强大的扫描软件。
7.追捕——可以很快得到对方计算机的一些常用信息。
端口扫描分析(二)端口扫描途径

                                                 作者:Oliver

二。 端口扫描途径
什么是扫描器
  扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。

工作原理
  扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息(比如:是否能用匿名登陆!是否有可写的FTP目录,是否能用TELNET,HTTPD是用ROOT还是nobady在跑!)

扫描器能干什么?
  扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点。一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。但它不会提供进入一个系统的详细步骤。
  扫描器应该有三项功能:发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。
  编写扫描器程序必须要很多TCP/IP程序编写和C, Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。开发一个扫描器是一个雄心勃勃的项目,通常能使程序员感到很满意。
  下面对常用的端口扫描技术做一个介绍。
TCP connect() 扫描
  这是最基本的TCP扫描。操作系统提供的connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。另一个好处就是速度。如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长的时间,你可以通过同时打开多个套接字,从而加速扫描。使用非阻塞I/O允许你设置一个低的时间用尽周期,同时观察多个套接字。但这种方法的缺点是很容易被发觉,并且被过滤掉。目标计算机的logs文件会显示一连串的连接和连接是出错的服务消息,并且能很快的使它关闭。

TCP SYN扫描
  这种技术通常认为是“半开放”扫描,这是因为扫描程序不必要打开一个完全的TCP连接。扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态。一个RST返回,表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。这种扫描技术的优点在于一般不会在目标计算机上留下记录。但这种方法的一个缺点是,必须要有root权限才能建立自己的SYN数据包。

TCP FIN 扫描
  有的时候有可能SYN扫描都不够秘密。一些防火墙和包过滤器会对一些指定的端口进行监视,有的程序能检测到这些扫描。相反,FIN数据包可能会没有任何麻烦的通过。这种扫描方法的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。这种方法和系统的实现有一定的关系。有的系统不管端口是否打开,都回复RST,这样,这种扫描方法就不适用了。并且这种方法在区分Unix和NT时,是十分有用的。

IP段扫描
  这种不能算是新方法,只是其它技术的变化。它并不是直接发送TCP探测数据包,是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。但必须小心。一些程序在处理这些小数据包时会有些麻烦。

TCP 反向 ident扫描
  ident 协议允许(rfc1413)看到通过TCP连接的任何进程的拥有者的用户名,即使这个连接不是由这个进程开始的。因此你能,举个例子,连接到http端口,然后用identd来发现服务器是否正在以root权限运行。这种方法只能在和目标端口建立了一个完整的TCP连接后才能看到。

FTP 返回攻击
  FTP协议的一个有趣的特点是它支持代理(proxy)FTP连接。即入侵者可以从自己的计算机a.com和目标主机target.com的FTP server-PI(协议解释器)连接,建立一个控制通信连接。然后,请求这个server-PI激活一个有效的server-DTP(数据传输进程)来给Internet上任何地方发送文件。对于一个User-DTP,这是个推测,尽管RFC明确地定义请求一个服务器发送文件到另一个服务器是可以的。但现在这个方法好象不行了。这个协议的缺点是“能用来发送不能跟踪的邮件和新闻,给许多服务器造成打击,用尽磁盘,企图越过防火墙”。
  我们利用这个的目的是从一个代理的FTP服务器来扫描TCP端口。这样,你能在一个防火墙后面连接到一个FTP服务器,然后扫描端口(这些原来有可能被阻塞)。如果FTP服务器允许从一个目录读写数据,你就能发送任意的数据到发现的打开的端口。
  对于端口扫描,这个技术是使用PORT命令来表示被动的User DTP正在目标计算机上的某个端口侦听。然后入侵者试图用LIST命令列出当前目录,结果通过Server-DTP发送出去。如果目标主机正在某个端口侦听,传输就会成功(产生一个150或226的回应)。否则,会出现"425 Can't build data connection: Connection refused."。然后,使用另一个PORT命令,尝试目标计算机上的下一个端口。这种方法的优点很明显,难以跟踪,能穿过防火墙。主要缺点是速度很慢,有的FTP服务器最终能得到一些线索,关闭代理功能。

这种方法能成功的情景:
220 xxxxxxx.com FTP server (Version wu-2.4(3) Wed Dec 14 ...) ready.
220 xxx.xxx.xxx.edu FTP server ready.
220 xx.Telcom.xxxx.EDU FTP server (Version wu-2.4(3) Tue Jun 11 ...) ready.
220 lem FTP server (SunOS 4.1) ready.
220 xxx.xxx.es FTP server (Version wu-2.4(11) Sat Apr 27 ...) ready.
220 elios FTP server (SunOS 4.1) ready

这种方法不能成功的情景:
220 wcarchive.cdrom.com FTP server (Version DG-2.0.39 Sun May 4 ...) ready.
220 xxx.xx.xxxxx.EDU Version wu-2.4.2-academ[BETA-12](1) Fri Feb 7
220 ftp Microsoft FTP Service (Version 3.0).
220 xxx FTP server (Version wu-2.4.2-academ[BETA-11](1) Tue Sep 3 ...) ready.
220 xxx.unc.edu FTP server (Version wu-2.4.2-academ[BETA-13](6) ...) ready.

UDP ICMP端口不能到达扫描
  这种方法与上面几种方法的不同之处在于使用的是UDP协议。由于这个协议很简单,所以扫描变得相对比较困难。这是由于打开的端口对扫描探测并不发送一个确认,关闭的端口也并不需要发送一个错误数据包。幸运的是,许多主机在你向一个未打开的UDP端口发送一个数据包时,会返回一个ICMP_PORT_UNREACH错误。这样你就能发现哪个端口是关闭的。UDP和ICMP错误都不保证能到达,因此这种扫描器必须还实现在一个包看上去是丢失的时候能重新传输。这种扫描方法是很慢的,因为RFC对ICMP错误消息的产生速率做了规定。同样,这种扫描方法需要具有root权限。

UDP recvfrom()和write() 扫描
  当非root用户不能直接读到端口不能到达错误时,Linux能间接地在它们到达时通知用户。比如,对一个关闭的端口的第二个write()调用将失败。在非阻塞的UDP套接字上调用recvfrom()时,如果ICMP出错还没有到达时回返回EAGAIN-重试。如果ICMP到达时,返回ECONNREFUSED-连接被拒绝。这就是用来查看端口是否打开的技术。

ICMP echo扫描
  这并不是真正意义上的扫描。但有时通过ping,在判断在一个网络上主机是否开机时非常有用。

- 作者: duanyj 2005年09月9日, 星期五 21:02  回复(0) |  引用(0) 加入博采

完美XP安装- -- 作者: 王松369

    很多朋友都反映装了sp2后出现了很多问题,最近也看了报道,说国内几家大的杀毒软件公司都接到了非常多的用户反映系统不稳定和反复从起等现象,经过观察发现这不是病毒,而是微软的反盗版机制,随后从微软(中国)处也得到了证实。

    但是处于国情的因素很多朋友出于被动原因用的是盗版xp系统,而微软的1999价格也是太过离谱,现在就教大家如何完美安装一个通的过微软所有认证的xp+sp2。

  首选找一个正版的xp,oem版不行,必须是零售版或者升级版。去哪找不要问我,声明的是这种xp在盗版牒市场里基本不存在,盗版商都是使用的破解版xp和vlk版xp,关于vlk版xp的文章已经很多,就不在这里罗嗦了,但听说微软是没有出国中文版的vlk的,中文版的vlk均是英文版改的。具体事项就不知道了,只有微软清楚,大家装什么版本自己考虑把。

  这里只讨论零售版和升级版

正题:

  首先要弄清楚xp的cdkey,是由5组5位的字母和数子组成,安装后生成一组pid码,可以在我得电脑――属性里面查到:


  如图,前面五位是表明xp版本的,55660是home版,55661是专业版,55672就是molp升级版拉。后面紧跟着是三位数字,如果是oem版此处是显示oem的。有人说最好的号码是011和005的,其实不然,很多正版都是008、014的。

  后面就是流水号,最后面就是随机码,每次安装不同算号,4in1算号器完全可以胜任,有人说激不活!但是我用4in1算号器算出来的号激活率绝对高于95%。Molp版这些xp同样是使用专业版的cdkey,只是安装后pid码前面的五位数字不同,四合一算号器图:


  安装,如果是正版,安装好后会有欢迎画面等,如果你的xp不是集成sp2的,安装完毕后先不要急着升级sp2,激活后再升。

  激活,使用在线激活程序,这里强调不能使用什么sp2激活啊什么的,用了什么后果你可以自己试试。按照说明一步一步来就行了。此处会提示有系统重要文件被改动,如果没有这个提示你手上的xp就是crack过的了。如果提示激活不成功的信息,不要急着换号,先从新启动再试试看,不行换一个时段试试看,实在不行才换号,一般来说都能够很快的激活的。至于sp3还能不能激活那是sp3的事了。在线激活图:


  安装sp2,经验告诉我,如果你的xp是正版,并且按照我以上的步奏来做的话,安装完sp2后不会再有提示要再次激活,如果有提示十有八九你的xp或多或少被crack的。

  测试,三个方面来测试,第一上去update,第二扫一下你的系统文件的数字签名:在附件――系统工具――系统信息里,图:


  文件签名验证实用程序,看看是不是所有的系统文件都有数字签名 ,注意有些没有数字签名的文件可能是没有数字签名的驱动程序,要具体分析。第三就是登陆微软网站,到 http://www.microsoft.com/china/msdownload/default.asp 去下载一些如Microsoft SMS Sender的这些小软件,需要验证你的xp是不是正版,按他的步奏一步一步来,如果最后通过验证说明你的xp已经完全是连微软也分辨不出来的了^_^

  最后说一下sp2光盘的免费索取,大陆简体中文sp2免费索取需要填入你的pid码以验证正版用户,我已经用4in1算号器算出来的号索取到了一张!所以大家有兴趣就去微软网站索取把。

- 作者: duanyj 2005年08月26日, 星期五 01:17  回复(0) |  引用(0) 加入博采

青出于蓝--PCI Express后起之秀
++
PCI-Express技术于2002年年底被审核批准,而拥有PCI Express技术的产品于今年才正式面世。这项技术将在未来十年甚至更长的时间内解决带宽不足的问题。当前,PCI Express共分为五种规格......
"带宽"这个词对于广大读者来说并不陌生,它是我们在日常使用电脑时必不可少的性能指数之一,但是随着需要运行的程序以及游戏对于硬件性能需求的日益增长,带宽是否够用对于我们来说已经成为一个很重要的问题了。PCI Express技术也就由此应运而生,这项技术将在未来几年内满足我们对于带宽的需求。PCI技术全称周边零件连结介面技术,PCI是计算机系统的I/O接口,能够将各种扩展插卡、硬盘或光驱接入系统,在设备之间以及设备与系统内存和处理器之间实现双向通信。它最初是由英特尔公司推出,在过去的日子里这项技术发挥了非常重要的作用,但随着时间的流逝,它的问题也渐渐暴露出来,不过在未来的几年内PCI技术仍将得到广泛的运用。也许你要问为什么我们需要PCI Express这项技术。因为就目前而言,PCI 2.2或是其他版本总线已经不能够为我们提供需求日益增加的外设卡带宽,硬盘控制器以及网卡也已经不能提供给硬盘足够的带宽。

  由于PCI技术可提供的最大理论带宽仅为1.056Gbps(亿字节/),而Serial-ATA硬盘提供的最大带宽为1.5Gbps(SATA II硬盘为3.0Gbps)。如果一个SATA硬盘控制器的传输速率为1.056Gbps,那么与之对应的SATA硬盘的传输速率就为132MBps(兆字节/),如果没有其他的外设瓜分带宽,那么这样的传输速率也就相当于ATA-133技术所能达到的数据传输速率水平。PCI技术利用一条并联的PCI总线共享132MBps带宽。虽然PCI技术还有其他版本,但是大多数主板以及电脑配件使用的都是工作频率为33MHz32PCI技术。

    就目前而言,大多数电脑都配备有千兆网卡,也就是说仅千兆网卡这一项外设,需要的带宽就为1000/秒,也就相当于用了将近95%PCI总线带宽,那么留给其他外设的带宽就极小。大多数情况下,只有一块声卡运用在PCI总线上,但是假如你还有其他的一些需要带宽的外设,那么PCI总线就不能满足这些外设对于带宽的需求,也就有可能从网卡的带宽中分出一部分去满足那些外设的需要,那样的话网速势必会受到一定程度上的影响。就目前的情况来看,也许PCI技术还可以满足机器对于带宽的需求,但是随着电脑其他配件性能的日渐升级,PCI技术也将渐渐无法满足系统需要,这时候就需要有一种新的技术来取代PCI技术,为系统提供更宽的带宽。于是,PCI-Express技术在这种氛围下应运而生。下面让我们一起走进PCI-Express技术......

带宽: AGPPCIPCI Express三雄争霸

          PCI-Express技术于2002年年底被审核批准,而拥有PCI Express技术的主板于今年才正式面世。这项技术将在未来十年甚至更长的时间内解决带宽不足的问题。当前,PCI Express共分为五种规格。

     这五种规格分别为x1x2x4x8x12x16。其中x4x8x12三种规格是专门针对服务器市场的,而x1x2以及x16这三种规格则是为普通电脑设计的。

     注意:下面为大家介绍一下PCI-Express技术传输数据速率的性能指标。x1表示有1条数据通道,x2表示有2条数据通道,x4表示有4条数据通道,依此类推。其中每条数据通道均由4个针脚组成,在PCI-Express下,每个针脚的数据传输速率为100MB/秒。

     输入/输出总线系统:[ISA=工业标准体系结构,EISA=扩展工业标准体系结构,VLB = 视频电子标准协会(VESA)局域总线,PCI=周边零件连结介面技术,AGP=加速图形端口]


图形标准

可能达到的带宽

16位 ISA

16MB/s

EISA

32MB/s

VLB

132MB/s

PCI

132MB/s

AGP 1x

264MB/s

AGP 2x

528MB/s

AGP 4x

1056MB/s

AGP 8x

2112MB/s

x1

500MB/s (单数据通道-双向)

x2

1000MB/s (双数据通道-双向)

x4

2000MB/s (四倍数据通道-双向)

x8

4000MB/s (八倍数据通道-双向)

x12

6000MB/s (十二倍数据通道-双向)

x16

8000MB/s (单向4000MB/s 双向)

PCI Express:


    上图表示的是除x2规格以外的PCI-Express插槽。这些插槽通过一个自身开关来控制数据的传输,这对于共享总线来说无疑是一项卓有成效的进步,因为相比于以往众多设备共享总线而言,PCI-Express技术使得每部分设备都有自己通过总线的数据方向,这也就使得每部分设备不必再象以前那样通过一条共享总线去竞争为数不多的带宽。就象刚才提到的那样,x1规格表示有一条通道,分为输入/输出双方向,也就是说每条通道在每个方向上均有500MB/s的带宽,这与PCI技术相比,在提供带宽方面的却进步不少。

   在不久的将来,x32以及x64两种规格也将在PCI-Express技术中得以实现,但是这两种规格的前景并不被看好,这是因为他们是被用来制作超高端显卡的,而这多少有点脱离主流中高端市场,毕竟配备"完美"电脑的用户并占多数。而就现在而言,大多数台式机用户可以用x1x2,以及x16这三种规格的插槽取代他们主板上以前的PCI插槽。下面列举一些PCI-Express技术的概要:

-与PCI和AGP插槽相比,PCI-Express更具有潜在的生产价值。
-比PCI总线具有更高的可测量性。
-就目前而言,能够满足硬盘控制器,千兆网卡以及其他一些对带宽需求较大的外设对于带宽的需求。

-不能够象AGP 4x以及8x一样提供给今后游戏中需要的图形升级所需要的大量带宽,不过这种现状,有望在2006年左右由PCI-Express x16改变

-就目前而言,除非你安装了千兆网卡或是其他对带宽需求较大的外设,否则PCI Express技术并非唯一的选择,因为PCI以及AGP技术依旧可以满足中端电脑对于带宽的需求。

-PCI-Express技术,版本以及驱动仍然处于初级阶段,会定期升级,换言之就是说这项技术的上升空间还是很大的。

       对于那些想要升级他们系统的电脑用户来说,PCI Express技术无疑应该被列入考虑范围之内。但如果用户需要的只是顶级的图形视觉效果的话,那么现在还没有必要去用一块拥有PCI Express的主板去取代拥有AGP 4x或者AGP 8x技术的主板,因为后者就目前而言还是有足够的能力去提供象现在主流的DOOM 3这样的游戏所需要的带宽的。就现在而言,PCI和AGP技术还是足以满足广大电脑用户需要的。不过长江后浪推前浪,新的PCI Express技术必然会在未来的电脑领域逐步取代目前所使用的这两项技术。

作者:biershoff 日期:2004-08-25 13:57:46

- 作者: duanyj 2005年08月26日, 星期五 01:03  回复(0) |  引用(0) 加入博采

北京师范大学知识工程研究中心
http://www.vschool.net.cn/cmapandmmap/北京师范大学知识工程研究中心

- 作者: duanyj 2005年07月30日, 星期六 11:41  回复(0) |  引用(0) 加入博采

已锁定
此日志的浏览权限已被作者锁定,请同作者联系,发送短消息,如果你的身份符合作者的要求,点击此处可以进行浏览

- 作者: duanyj 2005年07月30日, 星期六 01:30  回复(0) |  引用(0) 加入博采

如何制作思维导图

如何制作思维导图


2005-4-27 9:01:00

   曲志南

    其实在我们的日常的生活中,就一直应用着思维导图的放射性的结构。例如我们的以汽车站为中心的交通网络;以自我为中心的个人、家庭、社会、工作的社会关系等等……,它们绘制出来都是一张思维导图的放射性结构图。可以说这种结构图在我们的生活中无处不在,我们随时随地都在使用着。因此思维导图制作它不需要什幺高深的专业知识,而且它是我们大脑思维的自然的表达方式。思维导图的使用也没有任何年龄、学历或专业的限制,可以这样说上至90多岁的老人下之5岁的还在都可以学习和使用思维导图作为作为自己提高学习和思维技巧的工具。
  谈到制作思维导图的工具也极其简单,它只需要一张纸和几支彩笔就可以开始制作。而且他的制作步骤也极其简单。一幅思维导图的制作只需要一下几个步骤就可以制作完成。
  1. 一开始就把主题摆在中央。
   在纸中央写出或画出主题,要注意清晰及有强烈视觉效果。
  2. 向外扩张分枝。
   想象用树形格式排列题目的要点,从主题的中心向外扩张。
   从中心将有关联的要点分支出来,主要的分枝最好维持五到七个。
   近中央的分枝较粗, 相关的主题可用箭号连结。
  3. 使用「关键词」表达各分枝的内容。
   思维导图目的是要把握事实的精粹, 方便记忆。
   不要把完整的句子写在分枝上,多使用关键的动词和名词。
  4. 使用符号、颜色、文字、图画和其它形象表达内容。
   可用不同颜色, 图案,符号, 数字, 字形大小表示类形,次序.....
   图象愈生动活泼愈好,使用容易辨识的符号。
  5. 用箭头把相关的分支连起来. 以立体方式思考,将彼此间的关系显示出来。
   如在某项目未有新要点, 可在其它分支上再继续。
   只须要将意念写下来,保持文字的简要,不用决定对错。
  6. 建立自己的风格 --- 思维导图并不是艺术品, 所绘画的能助你记忆, 才是最有意义的事。
  7. 重画能使「思维导图」更简洁, 有助于长期记忆 --- 同一主题可多画几次, 不会花很多时间, 但你很快会把这主题牢牢的记住。
  8. 尽量发挥视觉上的想象力,利用自己的创意来制作自己的思维导图。
  这样一幅思维导图作品就基本制作完成了,我们可以在以后使用的过程中不断地修改和完善。当然,我们也可以借助计算机来完成思维导图的制作,而且今天已经拥有了很多的这方面的软件。通过它们也可以快捷的制作出一幅思维导图的作品。 

    目前互联网上提供了很多的思维导图的制作软件,如:MSpOffice中的Word、PowerPoint和金山公司的WPS等也可以用来进行思维导图绘制,几乎所有专门用于绘图的软件都可以用来绘制思维导图。目前,针对思维导图的设计特点而开发的软件也很多。例如:Inspiration7.5、AxonpIdeapProcessor5.0、IHMC、Cmap2.0、MindMan、InfoMap、ActivitypMap、Visio、Personalbrain、Brainstorm和MindManager等等,大家可以很方便的利用这些软件进行思维导图的制作。但是在此根据自身几年来的切身体会,需要和大家分享的思维导图的精髓是,不在于你是用哪种软件进行思维导图进行作品的制作,而它真正的根本在于把自己的大脑的思维过程进行可视化的展示,在于提高自己的思维水平,把自己的心门打开,改变自己的思维方式和思考模式,让自己用一个开放的头脑接受新鲜的事物,使自己成为一个以终生学习为己任的现代人。
    思维导图的诞生初期,人们在应用它时是不需要计算机软件来制作的,它完全是手绘作品。计算机的作用在于可以更好的帮助我们进行作品的整理、保存和复制传播,无论计算机技术的发展如何它都不能代替人的思考。而且通过用手绘思维导图作品可以促进大脑左脑和右脑的合理应用,促进大脑的潜能开发,在提高记忆力,促进知识的整理消化和吸收等等诸多方面,效果卓著。同时,通过不断的手绘作品可以创造出属于自己的独特风格,创造出独具特色的作品,不断的锤炼自己的制作技能、技巧和手法。它的价值绝不低于世界上的任何一幅价值连城的名画,因为那是你的无穷创造天分的杰作。

- 作者: duanyj 2005年07月30日, 星期六 00:37  回复(0) |  引用(0) 加入博采

有关网址

今天在网上找到的关于思维导图的网站,是一个叫曲志男的人的博客,还不清楚他到底是一个什么样的人,只知道这是个敢于承担责任,勇于挑战的人。且看他的一篇博客

绝不裸奔的理由 -- 博客:曲志男 发表于2004-11-22 8:57:37
我曾经做过的承诺:  
     2004年7月17号去济南买了陈安之老师的《绝不裸奔》读完之后,内心受到深深地震撼!自己这么多年来,树立的目标一直没有实现,却一直在为自己寻找借口和理由,究其根本的原因关键就在于自己没有作出承诺!自己不敢于承担责任!
    现在我郑重的向所有的看到这篇博客的朋友作出公众承诺:我将在2004年12月28号达成美国NLP商学院的PTT职业培训师的权威认证,如果做不到,我将在邹平县城最繁华的商业街黄山二路一丝不挂裸奔,从原汽车站之县中医院。
                                                                    
                                                                         承诺人:曲志男
                                                                          04年7月21号

http://www.yourblog.org/Blogger/20044/CKXP_10308.html

http://qzn197.blogms.com

- 作者: duanyj 2005年07月29日, 星期五 18:14  回复(0) |  引用(0) 加入博采

思维导图对速读的巨大作用

思维导图对速读的巨大作用

自我们接受学校的教育以来,在阅读或学习过程中,为记住学习内容,养成了按顺序做常规笔记的习惯。然而我们很少意识到:此种传统的笔记方法存在着非常致命的弱点!托尼·巴赞在经过长期的研究和实践后,明确而深刻地对传统笔记的弊端作出了简明而精辟的阐述:

1.       埋没了关键词:重要的内容要由关键词来表达,然而常规标准笔记中,这些关键词却埋没在一大堆相对不重要的词汇之中,阻碍了大脑对各关键概念之间作出合适的联想。

2.       不易记忆:单调的笔记看起来很枯燥,要点也很相似,会使大脑处于一种关催眠状态,让大脑拒绝和抵触吸收信息。

3.       浪费时间:要求记些不必要的内容;读些不需要的材料;复习不需要的材料;再次寻找关键词。

4.       不能有效刺激大脑:标准笔记的线性表达阻碍大脑作出联想,因此对创造性和记忆造成消解效果,抑制思维过程。

   

与传统笔记相比,思维导图对我们的记忆和学习可产生巨大的作用:

1.       只记忆相关的词可以节省时间:5095

2.       只读相关的词可节省时时间90多;

3.       复习思维导图笔记可节省时间:90多;

4.       不必在不需要的词汇中寻找关键词可省时间:90

5.       集中精力于真正的问题;

6.       重要的关键词更为显眼;

7.       关键词并列在时空之中,可灵活组合,改善创造力和记忆力;

8.       易于在关键词之间产生清晰合适的联想;

9.       做思维导图的时候,人会处在不断有新发现和新关系的边缘,鼓励思想不间断和无穷尽地流动;

10.   大脑不断地利用其皮层技巧,起来越清醒,越来越愿意接受新事物。

 

作为助记术的思维导图为您提供了一个“十拿九稳”的记忆方法,使您的记忆能力成倍增长;同样创造性思维导图也把您简单的创造性思维模式向四周无限地发散!书山有路勤奋是路,学海无涯方法是舟,思维导图将是您一生受益的优秀学习方法!

- 作者: duanyj 2005年07月29日, 星期五 17:17  回复(0) |  引用(0) 加入博采

教育技术类投稿
教育技术类投稿 [转]

《中国电化教育》杂志《中国电化教育》杂志是由中华人民共和国教育部主管、中央电化教育馆主办的中国教育类核心期刊,月刊,每月18日出刊。杂志创刊于1980年,全国发行,主要栏目有:专家访谈、理论研究、教学实践、教育软件、技术设备、远程教育、各地动态、国际之窗、产品信息等;全面报道:中国教育技术理论、课堂电化教学实践、信息技术教育、计算机辅助教学、远程教育、网络教育、教育软件与资源、技术与设备的最新成果与动态、国外教育技术、信息化教育。国内统一刊号:ISSN1006-9860/CN11-3792/G4 邮发代号:2-107 联系方式:北京复兴门内大街160号,电教大楼312信箱 邮编:100031联系电话:010-66490923 传真: 010-66410947 网址:www.cet.hedu.net E-mail:cet@hedu.net

《电化教育研究》杂志《电化教育研究》杂志是国家级刊物,月刊,每月20日出刊,全国教育类核心期刊,由我国著名电教专家南国农教授主编。《电化教育研究》杂志关注国内外电教理论的最新发展、电化教育研究的最新动态、全国各地电化教育改革的进程、中小学电化教育实验的最新成果。主要栏目有:电教理论探讨、网络教育、教学研究、软件开发、电教技术、中小学电教。刊号:ISSN1003-1553/ CN62-1022/G4地址:甘肃省兰州市安宁东路805号西北师范大学内《电化教育研究》杂志社 邮编:730070电话:0931-7971823 传真:0931-7971823E-mail:aver@nwnu.edu.cn

《中小学电教》杂志《中小学电教》杂志由吉林省教育厅主办、吉林省电化教育馆出版,1978年创刊,是国内最早公开发行,影响面很大的一份中小学的教育技术刊物。主要栏目有:网络建设、资源建设、网络教学、实验研究、教学研究、教学设计、软件研制、教学随笔刊号:ISSN1671-7503 CN22-1044 邮发代号:12-85地址:长春市湖园路1号 邮编:130022电话:0431-5383297 传真:0431-5383297邮箱:zxxdj@vip.163.com

《中国远程教育》杂志《中国远程教育》杂志是服务于我国现代远程教育工程的中央级刊物、国家新闻出版总署"中国期刊方阵双效期刊"。2003年《中国远程教育》将改为半月刊、分为综合版、资讯版《中国远程教育》(综合版)将继续努力宣传国家关于现代远程教育方针政策,全方位反映中国现代远程教育改革与发展进程,展示国内外远程开放教育理论与实践研究的最新成果。主要栏目:本刊专稿、远教论坛、国际远教论坛、实践探索、教学研究、开放教育、新视点、技术应用、中小学信息化教育、远教广角、信息库《中国远程教育》(资讯版)坚持关注市场、服务市场的办刊思路,内容上做到引领现代远程教育发展潮流,触摸行业发展脉搏,分析行业发展现状,促进现代远程教育发展与应用。主要栏目:封面专题、产业动态、远教观察、专家论坛、专家顾问、人物专访、新产品/新技术、市场报告、商业模式、企业应用、管理者视点、培训课堂邮发代号:2-353  国外代号:M4359《中国远程教育》(资讯版):北京市朝阳区建国路88号现代城D座2211电话:010-85806056、85806057 传真:010-85806056-8888《中国远程教育》(综合版):北京市复兴门内大街160号 邮编:100031电话:010-66414090 66413790 传真:010-66412233-0917 

《电化教育资讯》杂志《电化教育资讯》杂志,月刊,每月15日出版,主要栏目有:业界前尚、校校通、教育动态、一线扫描、推介时空、企业广场。地址:北京市海淀区学院路29号盛地写字楼A座309室 邮编:100083电话:010-82319865 传真:010-82319863E-mail:jhlx@263.net

《现代教育技术》杂志《现代教育技术》杂志是由清华大学主办、中国电教协会工科专业委员会承办的学术性刊物,创刊于1991年,现为季刊。杂志编辑部设在清华大学电教中心,每月15日出刊。杂志以网络和远程教育研究为主题,全面反映现代教育技术研究的最新进展,突出学术性和前沿性。主要栏目有:基本理论、网络与远程教育、多媒体教学、教学环境与技术、软件技术应用等。刊号:ISSN 1009-8097/CN 11-4525/N联系电话:010-62782405 010-62792534 传真:010-62782388网址:www.tsinghua.edu.cn/chn/cbw/index.htm E-mail:xdjyjs@mail.tsinghua.edu.cn

《外语电化教学》杂志《外语电化教学》杂志是由中华人民共和国教育部主管,上海外国语大学主办的技术类刊物,双月刊,主要栏目有:视听说教学、网络辅助教学、软件开发应用、经验交流、技术与产品。每双月20日出版。刊号:ISSN1001-5795/CN31-1036/G4地址:上海大连西路550号上海外国语大学511信箱 邮编:200083电话:021-65611164 传真:021-65427900E-mail flaph@online.sh.cn
《远程教育杂志》《远程教育杂志》是浙江广播电视大学主办,目前在国内教育技术领域的一份新兴的刊物,内容以教育技术的最新发展,信息技术的教育应用,教学设计理论,现代远程教育理论等为主,发表了一批高质量文章,引起了国内教育技术界关注。刊号:ISSN 1672-0008邮发代号:32-126地址:浙江省杭州市教工路42号邮政编码:310012联系电话:0571-88065047网址:www.distance-edu.netE-mail:zz@zjtvu.edu.cn
《信息技术教育》杂志《信息技术教育》杂志是由教育部主管、中央电化教育馆主办的信息技术教育教研刊物,月刊,每月1日出版,主要栏目有:课程整合、课件制作、教育广角、信息技术教育等。刊号:ISSN 1672-1241 CN 11-4993/TP邮发代号:82-676地址:北京市朝阳区华威南路华辉苑1号楼1306室 邮编:100021电话:010-87663454 传真:010-87663438

《中小学信息技术教育》杂志《中小学信息技术教育》杂志北京教育音像报刊总社主办,月刊,是教育工作者了解中小学信息技术教育理论前沿和实践经验的专业期刊。注重权威性、前沿性和实用性相结合,力求使本刊成为信息技术教育工作者喜闻乐见的刊物是我们的追求。国内刊号:CN11-4860/G4 ISSN1671-7384邮发代号:2-103电话:010-84620411 传真:010-84620405邮箱:itedu@itedu.org.cn地址:北京市朝阳区芍药居文学馆路45号B座310室  邮政编码:100029

- 作者: duanyj 2005年07月28日, 星期四 22:29  回复(1) |  引用(0) 加入博采

什么是CMS

CMS是Content Management System的缩写,意为"内容管理系统"。

CMS具有许多基于模板的优秀设计,可以加快网站开发的速度和减少开发的成本。

CMS的功能并不只限于文本处理,它也可以处理图片、Flash动画、声像流、图像甚至电子邮件档案。

CMS还分各个平台脚本种类的。

内容管理系统是企业信息化建设和电子政务的新宠,也是一个相对较新的市场,对于内容管理,业界还没有一个统一的定义,不同的机构有不同的理解:

Gartner Group 认为内容管理从内涵上应该包括企业内部内容管理、Web内容管理、电子商务交易内容管理和企业外部网(Extranet)信息共享内容管理(如CRM和 SCM等),Web内容管理是当前的重点,e-business和XML是推动内容管理发展的源动力。

Merrill Lynch的分析师认为内容管理侧重于企业员工、企业用户、合作伙伴和供应商方便获得非结构化信息的处理过程。内容管理的目的是把非结构化信息出版到intranets, extranets和ITE(Internet Trading Exchanges), 从而使用户可以检索、使用、分析和共享。商业智能系统 (BI)侧重于结构化数据的价值提取,而内容管理则侧重于企业内部和外部非结构化资源的战略价值提取。

Giga Group 认为作为电子商务引擎,内容管理解决方案必须和电子商务服务器紧密集成,从而形成内容生产(Production)、传递(Delivery)以及电子商务端到端系统。

我们认为内容管理系统是一种位于WEB前端(Web 服务器)和后端办公系统或流程(内容创作、编辑)之间的软件系统。内容管理解决方案重点解决各种非结构化或半结构化的数字资源的采集、管理、利用、传递和增值,并能有机集成到结构化数据的商业智能环境中,如OA,CRM等。内容的创作人员、编辑人员、发布人员使用内容管理系统来提交、修改、审批、发布内容。这里指的"内容"可能包括文件、表格、图片、数据库中的数据甚至视频等一切你想要发布到 Internet、Intranet以及Extranet网站的信息。

CMS是如何应运而生的?

随着网络应用的丰富和发展,很多网站往往不能迅速跟进大量信息衍生及业务模式变革的脚步,常常需要花费许多时间、人力和物力来处理信息更新和维护工作;遇到网站扩充的时候,整合内外网及分支网站的工作就变得更加复杂,甚至还需重新建设网站;如此下去,用户始终在一个高成本、低效率的循环中升级、整合……

于是,我们听到许多用户这样的反馈:

页面制作无序,网站风格不统一,大量信息堆积,发布显得异常沉重;

内容繁杂,手工管理效率低下,手工链接视音频信息经常无法实现;

应用难度较高,许多工作需要技术人员配合才能完成,角色分工不明确;

改版工作量大,系统扩展能力差,集成其它应用时更是降低了灵活性;

对于网站建设和信息发布人员来说,他们最关注的系统的易用性和的功能的完善性,因此,这对网站建设和信息发布工具提出了一个很高的要求。

首先,角色定位明确,以充分保证工作人员的工作效率;其次,功能完整,满足各门道"把关人"应用所需,使信息发布准确无误。比如,为编辑、美工、主编及运维人员设置权限和实时管理功能。

此外,保障网站架构的安全性也是用户关注的焦点。能有效管理网站访问者的登陆权限,使内网数据库不受攻击,从而时刻保证网站的安全稳定,免于用户的后顾之忧。

根据以上需求,一套专业的内容管理系统CMS应运而生,来有效解决用户网站建设与信息发布中常见的问题和需求。对网站内容管理是该软件的最大优势,它流程完善、功能丰富,可把稿件分门别类并授权给合法用户编辑管理,而不需要用户去理会那些难懂的SQL语法。

CMS是如何发展的?

内容管理从2000年开始成为一个重要的应用领域,这时.COM和B2B, B2C等经历了资本和市场的考验及洗礼,人们重新回到信息技术应用的基本面-如何提高竞争能力,而内容管理恰恰能够通过对企业各种类型的数字资产的产生、管理、增值和再利用,改善组织的运行效率和企业的竞争能力,企事业单位也开始认识到内容管理的重要性。

从企事业单位信息化的观点来看,以下因素导致对内容管理软件的巨大需求:

(1) 知识是企业的财富。在Internet交互过程中,只有十分之一涉及销售,其他十分之九都和信息交互有关,员工的知识获取越来越依赖于互联网,特别是在电子商务的个性化环境中,客户为了做出购买决定,需要智能化地获取信息,不仅仅是商品的数量和价格,更重要的可能是产品的手册、安全保证、技术指标、售后服务、图片文件等等。

(2) 信息的及时性和准确性。无论在企业内网还是外网,信息的更新越来越快,企事业单位的信息生产量越来越多,且呈现成倍增长的趋势,企事业单位更需要的是一个功能强大、可扩展的、灵活的内容管理技术来满足不断的信息更新、维护,这时如何保证信息的准确性和真实性将越来越显得重要。

(3) 企业内外网统一的需求增长。随着企事业单位信息化的建设,内联网和外联网之间的信息交互越来越多,优秀的内容管理系统对企业内部来说,能够很好地做到信息的收集和重复利用以及信息的增值利用, 对于外联网来说,更重要的是真正交互式和协作性的内容。

国外从事内容管理软件研发的主要厂商包括Vignette,Interwoven, BroadVision, Openmarket,ATG, Allaire, Documentum, Hummingbird等,这些公司CM产品和解决方案专业性很强,大多基于J2EE等平台,功能丰富,主要面向企业级用户,是CM市场的主要厂商。还有一些更窄的专业厂商提供内容管理某个阶段需要的功能,如Verity 提供知识检索,Micromedia 提供内容创作平台,Akamai和Inkitomi 提供内容分发管理技术等。与此相反,Microsoft, IBM, Oracle等公司提供通用平台性CM解决方案。但是目前CM市场仍有很多不完善的地方,包括:

在这个全新的市场中很难找到一个CMS满足用户的所有需求。

有些CMS只是单纯的信息发布工具而以,称不上内容的收集和再利用更谈不上知识管理的概念,最多只是一组网站建设工具软件而已。

所有产品的可视链接都非常差,只有极少数厂商能够提供可视软件,这些软件都不是交互式的,不能用作管理工具。

CMS都有可能包括些什么?

隐藏在内容管理系统(CMS)之后的基本思想是分离内容的管理和设计。页面设计存储在模板里,而内容存储在数据库或独立的文件中。 当一个用户请求页面时,各部分联合生成一个标准的 HTML 页面。

一个内容管理系统通常有如下要素:

文档模板

脚本语言或标记语言

与数据库集成

内容的包含物由内嵌入页面的特殊标记控制。这些标记对于一个内容管理系统通常是唯一的。 这些系统通常有对较复杂的操作的语言支持,如 Python, Perl, 或 Java 等。

内容管理系统对站点管理和创造编辑都有好处。这其中最大的好处是能够使用模板和通用的设计元素以确保整个网站的协调。 作者只需在他们的文档中采用少量的模板代码,然后即可把精力集中在设计之上的内容了。要改变网站的外观, 管理员只需修改模板而不是一个个单独的页面。

内容管理系统也简化了网站的内容供给和内容管理的责任委托。很多内容管理系统允许对网站的不同层面人员赋予不同等级的访问权限, 这使得他们不必研究操作系统级的权限设置,只需用浏览器接口即可完成。

其他的特性如:搜索引擎、日历、Web 邮件等也会内置于内容管理系统 CMS 内,或允许以第三方插件的形式集成进来。

如何开发CMS

内容管理系统是一个很泛的概念:从商业门户网站的新闻系统到个人的Weblog都可以称作发布系统。

框架型:本身不包含任何应用实现,只是提供了底层框架,具体应用需要一定的二次开发,比如Cocoon,Vignette;

应用型:本身是一个面向具体类型的应用实现,已经包含了新闻/评论管理,投票,论坛,WIKI等一些子系统。比如:postNuke xoops等;

但无论如何,在发布系统选型之前,首先了解自己的实际需求是最重要的:想根据现成系统将自己的需求硬往上照搬是非常不可取的。访问量,权限控制和各种功能需求。每个模块和功能自己都比较清晰一点以后,再去网上找找类似的实现:你会发现其实每个环节到目前上都有比较成熟的实现了,而且还在不断完善和发展中,如果没有:你的需求太特殊,或者可以尝试分解成更小的系统组合实现。

内容管理系统被分离成以下几个层面:各个层面优先考虑的需求不同

1,后台业务子系统管理(管理优先:内容管理):新闻录入系统,BBS论坛子系统,全文检索子系统等,针对不同系统的方便管理者的内容录入:所见即所得的编辑管理界面等,清晰的业务逻辑:各种子系统的权限控制机制等;

2,Portal系统(表现优先:模板管理):大部分最终的输出页面:网站首页,子频道/专题页,新闻详情页一般就是各种后台子系统模块的各种组合,这种发布组合逻辑是非常丰富的,Portal系统就是负责以上这些后台子系统的组合表现管理;

3,前台发布(效率优先:发布管理):面向最终用户的缓存发布,和搜索引擎spider的URL设计等……

内容管理和表现的分离:很多成套的CMS系统没有把后台各种子系统和Portal分离开设计,以至于在Portal层的模板表现管理和新闻子系统的内容管理逻辑混合在一起,甚至和BBS等子系统的管理都耦合的非常高,整个系统会显得非常庞杂。而且这样的系统各个子系统捆绑的比较死,如果后台的模块很难改变。但是如果把后台各种子系统内容管理逻辑和前台的表现/发布分离后,Portal和后台各个子系统之间只是数据传递的关系:Portal只决定后台各个子系统数据的取舍和表现,而后台的各个子系统也都非常容易插拔。

内容管理和数据分发的分离:需要要Portal系统设计的时候注意可缓存性(Cache Friendly)性设计:CMS后台管理和发布机制,本身不要过多考虑"效率"问题,只要最终页面输出设计的比较Cacheable,效率问题可通过更前端专门的缓存服务器解决。

此外,就是除了面向最终浏览器用户外,还要注意面向搜索引擎友好(Search engine Friendly)的URL设计:通过 URL REWRITE转向或基于PATH_INFO的参数解析使得动态网页在链接(URI)形式上更像静态的目录结构,方便网站内容被搜索引擎收录;

都有哪些CMS提供商

Vignette. 奥斯汀, TX Vignette公司,网站内容管理系统的领导者,今天宣布在中层楼资金上它取得了1亿4千万美元,成为奥斯汀基础软件公司中最大的私人资产投资,同时也使Vignette成为在奥斯汀发展最快的互联网软件公司。 Vignette 公司,作为全世界网站内容应用系统的领导者,为公司们提出了解决方案——在互联网上建立非常成功的商业。 Vignette的王牌产品是StoryServer 3,它能使公司以应用软件(如在线发布、知识管理和复杂电子商务系统)为基础建立、管理和发布服务,最终加速和提高客户的忠实度和持续力。 超过75个一流公司,包括Ziff- Davis' ZDNet, First Chicago NBD, Bay Networks 和 CNET ,使用StoryServer 3 ,每天提供2500万个网页浏览。 StoryServer3 获得了5个行业奖励,包括UPSIDE杂志的"网络基础组织类最活跃的私人公司" 。 它的 V/5 系列是一套应用软件包,设计用来为门户、B2C 和 B2B 市场需求提供内容管理。 V/5系列具有高度的可定制化能力和广泛的功能,它包括内容和模板的开发、个性化定制和发布。但是,它的多数功能还需要开发。

Documentum. Documentum 是文档管理解决方案的长期供应商。 带着它的4i 网站内容管理(WCM)版本,公司有力地进入了CM舞台,它提供了一个解决方案来支持具有在线而动态的内容的电子商务应用软件。对大中型组织来说,它也是一个健全的可扩展的网站内容管理解决方案。

Eprise. Eprise的 Participant Server 2.6.6是该公司内容管理的产品,它为大型商务和.com提供商业应用软件,包括互联网、企业内部网和公共网站。该产品能促进内容添加、修改和全球发布。 Participant Server 的主要组件包括内容中心、操作中心、共享中心和内容分配套件。 产品为投稿和创造提供基于网络的界面,同时内容分配组件处理适于交易的内容分配。 A single Web based administrative interface is a plus because administration can be distributed across the organization. 单一的基于网络的管理界面是附加的,因为管理在组织范围内可以是分布式的。

Interwoven. Interwoven的 TeamSite 4.5是横向聚焦的网站内容管理解决方案,它向财富500强和全球2000个上市公司提供企业范围的网站内容管理。TeamSite 的管理和组成能力通过桌面和基于Java的接口提供,这种桌面和接口作为操作系统的一部分出现。用户可以通过Windows Explorer把内容拖放到存储库中。

Xpedio. Xpedio CMS 4.0是全球 2000 B2B 和 B2E 公司所用的解决方案包,它为没有技术的用户提供了容易使用的网站建设能力。 该产品在企业内部互联网、外部互联网和电子商务网站上促进了内容的快速发展和管理。在管理和发布内容方面,它是强大的解决方案,它提供具有分布式管理能力的创作工具、安全、发布的灵活性和完全基于浏览器的界面。

Ncompass. NCompass Labs于2001年4月通过微软成立,现在它是微软的子公司。 Resolution 3.1是Ncompass的浏览器,以网站内容管理解决方案为基础,在2001年底,它做为微软的产品(称为微软内容管理服务器)再次发布。

Open Market. Open Market 的Content Server 3.1是 J2EE兼容的内容管理解决方案,它嫦虺霭妗⒚教搴徒鹑诜袷谐pen Market 把内容服务器定位为推动以内容为中心的电子商务应用软件的产品,它处理访问者、客户和合作者之间的交互。该产品有用于管理和组织的网络界面,包括了一个个性化的引擎和用于发布的应用软件服务器。

BroadVision. BroadVision 把应用方法用于内容管理,主要目标是B2B, B2E 和 B2C 市场。 BroadVision以应用软件程序包的形式出售产品,如出售给附带商业、合作商业、市场和雇员自我服务。内容管理解决方案也独立地出售。

FileNET. FileNET 是文档管理市场的传统领导者,现在它集中精力于生产电子商务应用软件的Panagon生产线。它的网站内容管理套件包括Panagon 内容服务(PCS)、Panagon 网络发布者(PWP)、Panagon 网络服务(PWS)和Panagon 电子流程。FileNET套件主要面向于金融、保险、政府、电信、公共事业和制造业。FileNET把它的网站内容管理套件定位在内容管理的全部解决方案,它贯穿内容的生命周期,从创造到审批、发布和分配。然而,在它目前的版本中,产品在核心网站内容管理的功能性上需要重大发展,如个性化和动态内容的表达。

Megellan. 2000 年7月,Gauss Interprise 和美国软件开发者Magellan 合并,主要销售它的内容管理系列 Versatile Internet Platform (VIP)。VIP定位于企业管理内容、网站内容和门户的平台。对于集中的环境,产品系列有适应需求的基本功能,包括基于网络的管理,单一和大批的输入、第三方厂商提供的基本库服务、以及用于分布式内容创造的模板设计工具。

InStranet. InStranet 成立于1999年,总部设在纽约,并且在巴黎设有欧洲总部。 公司的王牌产品是InStranet 2000 1.5,它是一个浏览器和基于Java的网站内容管理解决方案。产品聚焦于,在B2B和雇员工作环境下,向企业内部互联网和外部互联网发布业务文件和内容。InStranet 2000 1.5在 J2EE兼容的应用服务器上运行,已在BEA WebLogic, IBM WebSphere 和 iPlanet 应用服务器上经过检验。

Mediasurface. Mediasurface 的总部设在伦敦,它的美国办事处在纽约和弗朗西丝科。公司为组织提供管理内容软件,用于企业内部互联网和外部互联网。公司的核心产品是 Mediasurface 3.5,它瞄准垂直市场,包括金融服务、政府、教育、卫生保健、IT服务、媒体、出版和广播、零售和消费服务。

Six Open Systems. Six Offene Systeme GmbH 在美国称为Six Open Systems (Six) ,于1991年在德国成立。Six在德国有重要的消费群,它以产品Six CMS 4.0打入美国市场。 该产品是由内到外的、以浏览器为基础的解决方案,它用来帮助媒体出版商简化和管理内容设计及网页和门户、互联网、企业内部互联网等的设计。

Starbase. Starbase 销售合作产品,该产品为电子商务应用软件创造、管理代码和内容。2001年2月, Starbase收购了worldweb.net 和它的产品 Expressroom I/O 、以及基于Java 和 XML的网站内容管理解决方案。Starbase正把Expressroom I/O添加到它的代码和内容管理解决方案的协作套件中。

国内用的比较多的有Active Context、turbocms、cms4i,不过这些都是纯商业性系统,价格很高,一般个人建站,建议选取一些国外比较有名的开源系统,如Mambo、Drupal、Tikiwiki、PhpNuke、 PostNuke、Xoops、Tikipro、不过这些全是基于php + mysql的,众所周知,php和mysql是免费的吗^__^

- 作者: duanyj 2005年07月14日, 星期四 17:47  回复(1) |  引用(0) 加入博采

VFP中实现超链接

     摘于网上

      超级链接功能可以使程序具备直接访问Internet的能力,不少优秀的软件都提供直接访问Internet的功能。如金山词霸2000在它的系统桌面上提供互联网资源;Microsoft的应用程序在其帮助菜单中提供Microsoft on the Web,这都是在系统内部直接访问Internet的典型例子。
  为了在应用程序中实现直接访问Internet功能,只要能在程序中控制启动Internet浏览器即可。在Visual FoxPro 6.0(以下简称VFP6.0)中,我们可以很容易地实现这一功能,这要使用VFP6.0的“超级链接”控件。首先介绍一下这个控件。
  一、“超级链接”控件简介
  “超级链接”控件(Hyperlink)是VFP6.0新增的一个标准的表单控件,它运行时不可视,主要有以下几个程序方法可供调用:
  GoBack:向后执行历史记录列表中的超级链接跳转。  GoForward:向前执行历史记录列表中的超级链接跳转。  NavigateTo:向指定的目标执行超级链接跳转。
  通过以上三个程序方法我们就可以很方便地在程序中实现超级链接功能。其中主要使用NavigateTo程序方法。它的使用格式是:Object.NavigateTo(cTarget),参数cTarget指定要定位的URL。
  二、在表单中实现超级链接
  在表单上添加一个“超级链接”控件,然后再添加一个命令按钮,在命令按钮的 Click 事件中通过调用“超级链接”控件的NavigateTo方法来启动Internet浏览器并实现向目标地址的跳转。也可以通过一个图片或一个标签的Click事件来实现这种跳转。
  下面给出一个用命令按钮来启动超级链接的实例:
  (1)新建一个表单(Form1),属性设置如下:
AutoCenter = .T. 
Caption=”在表单中使用超级链接”
  (2)通过表单控制工具栏在Form1上添加一个超级链接控件(Hyperlink1)和一个命令按钮Command1 ,设置Command1的Caption属性为:“链接到计算机世界网站”。
  (3)在Command1的Click Event事件中写入代码:ThisForm.HyperLink1.NavigateTo("www.computerworld.com.cn")
  (4)保存表单Form1,然后运行这个表单,当单击“链接到计算机世界网站”这个命令按钮时,就会启动Internet 浏览器并直接链接到http://www.computerworld.com.cn站点。
   三、在菜单中实现超级链接
  在用户自定义菜单中使用超级链接,可以实现通过菜单直接访问Internet站点的功能,使我们的程序更具吸引力。就象Microsoft Office帮助菜单中的Microsoft on the Web一样,我们可以在自己的程序菜单中加入系统开发者的技术支持网站链接;通过这种方法,也可以使我们的程序能为用户提供HTML格式的帮助,因为“超级链接”控件也支持对本地地址(Intranet)、或本机一个磁盘文件的链接。
  因为“超级链接”控件是一个表单控件,它使用时需要一个表单对象来容纳,而我们在菜单中使用时通常不需要显示用户自定义表单,这里我们可以借助系统内存变量_SCREEN,在运行时添加一个“超级链接”控件对象到_SCREEN,然后在_SCREEN中调用“超级链接”控件的NavigateTo方法。  下面是一个在菜单中直接访问齐鲁石化公司网站的实例,首先设置一个菜单选项:访问齐鲁石化网站,然后为这个菜单选项创建一个过程,写入以下代码即可:
**在_SCREEN中添加一个HyperLink对象
_SCREEN.AddObject('oAppHyperLink','HyperLink') 
**链接到http://www.qlsh.net地址 
_SCREEN.oAppHyperLink.NavigateTo('www.qlsh.net')
**移去oAppHyperLink对象
_SCREEN.RemoveObject('oAppHyperLink') 
RETURN  
四、总结
  在用VFP6.0开发的应用程序中,使用“超级链接”控件可以方便地跳转到 Internet 或 Intranet 的一个目标地址上。只要运行这个程序的客户端已配置好Internet 浏览器(例如:Microsoft Internet Explorer),并且具备访问Internet的条件,那么“超级链接”对象就会自动启动浏览器并打开地址中指定的页面。

- 作者: duanyj 2005年07月4日, 星期一 11:15  回复(1) |  引用(0) 加入博采

与老外吵架之必会的109句英文
      1. Stop complaining! 别发牢骚!
  2. You make me sick! 你真让我恶心!
  3. What’s wrong with you? 你怎么回事?
  4. You shouldn’t have done that! 你真不应该那样做!
  5. You’re a jerk! 你是个废物/混球!
  6. Don’t talk to me like that! 别那样和我说话!
  7. Who do you think you are? 你以为你是谁?
  8. What’s your problem? 你怎么回事啊?
  9. I hate you! 我讨厌你!
  10. I don’t want to see your face! 我不愿再见到你!
  11. You’re crazy! 你疯了!
  12. Are you insane/crazy/out of your mind? 你疯了吗?(美国人绝对常用!)
  13. Don’t bother me. 别烦我。
  14. Knock it off. 少来这一套。
  15. Get out of my face. 从我面前消失!
  16. Leave me alone. 走开。
  17. Get lost.滚开!
  18. Take a hike! 哪儿凉快哪儿歇着去吧。
  19. You piss me off. 你气死我了。
  20. It’s none of your business. 关你屁事!
  21. What’s the meaning of this? 这是什么意思?
  22. How dare you! 你敢!
  23. Cut it out. 省省吧。
  24. You stupid jerk! 你这蠢猪!
  25. You have a lot of nerve. 脸皮真厚。
  26. I’m fed up. 我厌倦了。
  27. I can’t take it anymore. 我受不了了!(李阳老师常用)
  28. I’ve had enough of your garbage. 我听腻了你的废话。
  29. Shut up! 闭嘴!
  30. What do you want? 你想怎么样?
  31. Do you know what time it is? 你知道现在都几点吗?
  32. What were you thinking? 你脑子进水啊?
  33. How can you say that? 你怎么可以这样说?
  34. Who says? 谁说的?
  35. That’s what you think! 那才是你脑子里想的!
  36. Don’t look at me like that. 别那样看着我。
  37. What did you say? 你说什么?
  38. You are out of your mind. 你脑子有毛病!
  39. You make me so mad.你气死我了啦。
  40. Drop dead. 去死吧!
  41. **** off. 滚蛋。
  42. Don’t give me your shit. 别跟我胡扯。
  43. Don’t give me your excuses/ No more excuses. 别找借口。  
  44. You’re a pain in the ass. 你这讨厌鬼。
  45. You’re an asshole. 你这缺德鬼。
  46. You bastard! 你这杂种!
  47. Get over yourself. 别自以为是。
  48. You’re nothing to me. 你对我什么都不是。
  49. It’s not my fault. 不是我的错。
  50. You look guilty. 你看上去心虚。
  51. I can’t help it. 我没办法。
  52. That’s your problem. 那是你的问题。
  53. I don’t want to hear it. 我不想听!
  54. Get off my back. 少跟我罗嗦。
  55. Give me a break. 饶了我吧。
  56. Who do you think you’re talking to? 你以为你在跟谁说话?
  57. Look at this mess! 看看这烂摊子!
  58. You’re so careless. 你真粗心。
  59. Why on earth didn’t you tell me the truth? 你到底为什么不跟我说实话?
  60. I’m about to explode! 我肺都快要气炸了!
  61. What a stupid idiot! 真是白痴一个!
  62. I’m not going to put up with this! 我再也受不了啦!
  63. I never want to see your face again! 我再也不要见到你!
  64. That’s terrible. 真糟糕!
  65. Just look at what you’ve done! 看看你都做了些什么!
  66. I wish I had never met you. 我真后悔这辈子遇到你!
  67. You’re a disgrace. 你真丢人!
  68. I’ll never forgive you! 我永远都不会饶恕你!
  69. Don’t nag me! 别在我面前唠叨!
  70. I’m sick of it. 我都腻了。
  72. Stop screwing/ fooling/ messing around! 别鬼混了!
  73. Mind your own business! 管好你自己的事!
  74. You’re just a good for nothing bum! 你真是一个废物!/ 你一无是处!
  75. You’ve gone too far! 你太过分了!
  76. I loathe you! 我讨厌你!
  77. I detest you! 我恨你!
  78. Get the hell out of here! 滚开!
  79. Don’t be that way! 别那样!
  80. Can’t you do anything right? 成事不足,败事有余。
  81. You’re impossible. 你真不可救药。
  82. Don’t touch me! 别碰我!
  83. Get away from me! 离我远一点儿!
      84. Get out of my life. 我不愿再见到你。/ 从我的生活中消失吧。
  85. You’re a joke! 你真是一个小丑!
  86. Don’t give me your attitude. 别跟我摆架子。
  87. You’ll be sorry. 你会后悔的。
  88. We’re through. 我们完了!
  89. Look at the mess you’ve made! 你搞得一团糟!
  90. You’ve ruined everything. 全都让你搞砸了。
  91. I can’t believe your never. 你好大的胆子!
  92. You’re away too far. 你太过分了。
  93. I can’t take you any more! 我再也受不了你啦!
  94. I’m telling you for the last time! 我最后再告诉你一次!
  95. I could kill you! 我宰了你!
  96. That’s the stupidest thing I’ve ever heard! 那是我听到的最愚蠢的事!
  (比尔·盖茨常用)
  97. I can’t believe a word you say. 我才不信你呢!
  98. You never tell the truth! 你从来就不说实话!
  99. Don’t push me ! 别逼我!
  100. Enough is enough! 够了够了!
  101. Don’t waste my time anymore. 别再浪费我的时间了!
  102. Don’t make so much noise. I’m working. 别吵,我在干活。
  103. It’s unfair. 太不公平了。
  104. I’m very disappointed. 真让我失望。
  105. Don’t panic! 别怕!
  106. What do you think you are doing? 你知道你在做什么吗?
  107. Don’t you dare come back again! 你敢再回来!
  108. You asked for it. 你自找的。
  109. Nonsense! 鬼话! i

- 作者: duanyj 2005年07月2日, 星期六 10:30  回复(0) |  引用(0) 加入博采

英语里的大便、小便、放屁,真正应该怎么说~~~!
英语里的大便、小便、放屁,真正应该怎么说~~~!__摘自沪江论坛wwk1688贴,红字是我的注

      一名中国留学生初到美国,在机场找厕所,问老外:「Where is W.C.?」老外听不懂。一名中国太太到医院生产,洋护士问她:「Did you have a bowel movement?」她却听不懂。还有人学了几十年的英语,还不晓得英语里的「大便」、「小便」、「放屁」真正应该怎么说……

     至于性毛病,更是老中难于启齿、欲语还羞的尴尬。见到洋医生,窘迫万分,不知如何开口才是,真有「犹抱琵琶半遮面」的感受。

      以下为一些「禁忌」(taboo)的美语之整理。毕竟这些都是咱们日常生活的一部分,说不定有一天这些「禁忌」之语还能「派上用场」呢!

厕所 
      在美国一般都叫rest roombath room(男女厕均可)或分别叫做 men‘s roomladies‘ room(=powder room),不过在飞机上,则叫 lavatory,在军中又叫 latrine厕所;公共厕所;做成沟形的厕所)。至于 W.C.(water closet)仍是过去英国人用的,在美国,几乎没有人使用。
解小便
      最普通的说法是 to urinate(名词是 urination),如果去看病,护士为了化验小便,就会给你一个杯子说:「Will (could) you urinate in this cup?」医生或许也会问:「Do you have trouble urinating?」=Do you have difficulty voiding?(小便有困难吗?)void(adj.无效的;空虚的;缺乏的;空的;徒劳的 n.空虚;空处 vt.使放出;排泄;离开;使作废 vi.排泄)

      此外,还有其他的说法:to piss = to take a piss = to take a leak = to void = to empty。 例如:

I need to piss = I have to take a leak.
How often do you get up at night to void?(晚上起床小便几次?)

      此外,john(j 小写时,不是男人名字)是 bath room 或 toilet 的意思(也叫 outhouse),这通常是指在户外工作场地所使用的临时或流动性厕所(有时前面也加 portable 一字)。不过也有老外把家里的厕所叫做 john。 例如:

There are several (portable) johns in the construction site.(在建筑场地有几个临时厕所。)
He went to the john a few minutes ago.(他在几分钟前上了厕所。)
The manual labours have to use (portable) johns during their working hours.(劳动者在工作时间内需要使用流动性厕所。)

不过,小孩多半用 to pee 。例如:The boy needs to pee.

然而,「小便检查」又叫做 urine test,因为这里的 urine 是化验的样品(specimen)。 例如: Do I need a urine test?

注意:to piss off 是片语,又是指对人生气或对事物的不满。不过这是不礼貌的片语,少用为妙。 例如:He pissed me off. = He made me angry.
He always pisses off (at) the society.(对社会不满)

如果「小便」有毛病,也可以告诉医生说:
My urine is cloudy and it smells strong.(有浊尿,味道很重)
I have pus(脓,脓液)(或air)in urine.(尿有泡沫)(pus = cloudy; air = bubble)
I dribble a little urine after I have finished urinating.(小便后还会滴滴答答。)(即失禁毛病)
I am passing less urine than usual.(小便的量比平时少)
解大便
      一般是用 to make(或 have)a bowel movementto take a shit。如果看病,医生常问:「Do you have regular bowel movement?」(大便正常吗?)(说得斯文些,就是「大肠在转动」)bowel n.肠;内脏;内部;怜悯;深处 vt.将...的肚肠取出,挖出...的内脏。 

      此外,还有其他的说法: to defecate =to discharge excrement(或 feces)=to take feces (或 faeces)。 例如:The patient needs to take a shit. (=to make a bowel movement)defecate['defekeit] v除污,澄清;排便,通便 excrement[ekskriment]n.粪便,排泄物 feces['fi:si:z]n.(pl.)粪便;排泄物;渣滓

不过,小孩多半是用 to make a poo pooto make a BM. 。 例如:The boy had a stinky BM.(大便奇臭。)但是「大便检查」倒叫做 stool exam,因为 stool 也是一种化验的样品。 例如:The doctor has to exam his stool.(医生要检查他的大便。)
放屁
在美语里最常用的是 to expel gasto fartto make (或 pass)gas。 例如:医生有时问:「How often do you expel(或 make 或 pass)gas?」(你放屁的次数很多吗?)
Is the gas expelled by belching?(是否打嗝后就会放屁呢?)(动词是 belch)
He said the more he ate, the more he farted.(吃的愈多,放屁也愈多。)
He has passed more gas than usual within the last two days.(过去两天中,他放屁比平常多。)
Be careful not to fart in the public.(注意在公共场所不可放屁。)

至于消化不良,大便不通或拉肚子,也有不同的说法。 例如:

I have an upset stomach.(消化不良) = I have heartburn. = I have indigestion.

注意:Heartburn 是指胃不舒服,不是「心痛」(heartache)
Something has upset my stomach for two weeks.(胃不舒服有两星期了。)
He has(persistent)constipation.(或 irregularity)(他经常便秘。) 或He has been unusually constipated.(便秘很反常。)或He is having problem with irregularity.(或 constipation); 或 He has no bowel movement for the past few days.
He has bouts of diarrhea.=He is having trouble with diarrhea.(他拉了一阵肚子。)
He can see trace of blood and pus or mucus in his stool(或 bowel movement)(大便时可看到血丝和粘膜。)

补充:He got pissed on head 他很生气。(想想别人在你头上撒尿是啥感觉?哈哈)
Pee or poo ? 拉屎还是尿尿?这个也是个习惯用语啊:)

- 作者: duanyj 2005年06月30日, 星期四 00:28  回复(0) |  引用(0) 加入博采

博客文化与现代教育技术

 博客文化与现代教育技术

作者:陈向东 张际平 2004-10-18 7:05:22
黄淮学院现代教育系网站 陈向东 张际平
  网络在教育中的应用不仅仅是教育技术手段现代化的标志,更重要的是让学生能更好地认识新事物、形成新观念、体验和接触现代技术和工具,由此我们的思维习惯、学习方式、教学模式等都会发生改变。
  但是,当互联网正在变成信息海洋的时候,我们不得不面临另一场新的挑战,那就是如何将信息转化为知识。只有人们相互分享在信息海洋里获得的知识,互联网才会变得更有价值。作为继电子邮件、BBS和ICQ之后的另一种网络沟通工具,博客(blog)的出现,标志着互联网从传统的信息共享开始渐渐跨过"思想共享"的门坎,互联网真正开始凸现其无穷的知识价值。如果说,黑客文化代表了一种互联网技术野蛮的张力的话,而博客文化则代表了人们对重建互联网秩序的向往。互联网在经历了军事阶段、商业阶段之后,已开始迎来它的文化阶段。博客文化的兴起,与黑客文化与自由软件文化一样,已经成为互联网时代重要的文化现象, 这些文化现象必将影响我们的学习方式、教学模式、甚至是教育的理念。

一、博客(blog)的兴起
  首先,我们要介绍一下什么是博客(blog)。
  Blog(同义词有web log,weblog)的最普通的定义是:一种表达个人思想,内容按照时间顺序排列,并且不断更新的出版方式。Blog可以翻译成博客日志,但大多数人将它简化成博客。
  随着网络出版、发表和张贴文章等网络活动的急速增长,博客已经成为了一个指称这种网络出版和发表文章的专有名词。博客通常是由简短且经常更新的张贴构成,这些张贴的文章都按照年份和日期排列。博客的内容和目的有很大的不同,从对其他网站的超级链接和评论,到有关公司的新闻或构想,或者是个人的日记、照片、诗歌、散文,甚至科幻小说的发表或张贴。许多博客是个人将自己的想法表达出来,或者是一群人根据某个特定主题或共同目标进行合作。撰写这些博客(Blog)的人就叫做Blogger或Blog writer,习惯上,我们也将它翻译成博客。博客这个词的中文含义,既可以表示主体的人(blogger),也可以表示行为的的本身或对象(blog)。它既是一个名词,也可以是一个动词。在本文中,为区别方便,在有些易混淆的地方我们用英语字母加以注释。
  一般认为,博客起源于网上浏览者在网上发现了有趣的内容,互相用电子邮件等方式交流通报。这些信息经过有心人有意识的整合,就发展成了博客的雏形。纽约时报的大卫·格拉格这样描述博客的诞生:一些程序员尝试在网上推出超链接形式的日记,张贴他们自己的技术层面的思考心得与个人生活方面的休闲内容。当这种行为引起人们广泛关注后,他们为那些喜欢这种张贴方式但对技术一窍不通的人开发了博客网站的简便维护工具,由此,博客在非技术人员中也开始流行起来。随着博客人数的日益增多,他们的目的与初衷已相去甚远。目前的博客们(Blogger)发表和张贴的目的有很大的差异。由于博客的沟通方式灵活方便,它已成为家庭、公司、部门和团队之间越来越盛行的沟通工具,并且逐渐被应用到教育的实践领域中。
  博客(Blogger)的出现,使人类网络生存方式开始向个人化的精确的目录式方式过渡。 博客是信息时代的知识管理者。他们的知识与思想不再是封闭的,就象自由软件运动贡献出的是程序的源代码一样,博客们在博客日志中贡献出的是他们思想的源代码。博客们将工作、生活和学习融为一体,通过博客日志,将日常的思想精华及时记录并发布腿〔⒘幼约喝衔淖钣屑壑怠⒆钕喙亍⒆钣幸馑嫉男畔⒂胱试矗垢嗟闹豆ぷ髡吣芄涣憔嗬搿⒘惚诶莸丶橙≌庑┲逗退枷搿?

二、博客(blog)的种类
  给博客进行分类是一件很困难的事,博客本身也处在一个成长的过程中。从形式上看,通常它不过是个人或小组利用相当便捷的免费维护软件运作的个人网站,网站中包含许多其它网站的链接。当然,富有个性的机智、幽默的简短评注是博客(blog)不可或缺的内容。一般来讲,我们可以将博客(blog)分成这样一些类型。
  1.基本的博客。
  基本的博客是博客(blog)中最简单的形式。单个的作者对于特定的话题提供相关的资源,发表简短的评论。这些话题几乎可以涉及人类的所有领域。美国许多名人例如美国NBC广播公司脱口秀主持人Al Roker和电视连续剧星际旅行中扮演船长的William Shatner利用他们的名声在他们自己的博客日志上有规律地发表随笔与感想,与他们的崇拜者分享他们的思想。
  每天不同的人们都在发表他们的博客日志--大学生、老师、家庭主妇、商业顾问、运动员以及新闻记者,很多的博客日志由特定的领域的专家管理。Jim Romenesko的MediaNews weblog就是一个经典的例子,它是运行时间最长的涵盖所有媒体的博客网站(现在由Poynter.org主管)。
  2.小组博客。
  这是基本的博客的简单变型,一些小组成员共同完成博客日志,有时候作者不仅能编辑自己的内容,还能够编辑别人的条目。这种形式的博客能够使得小组成员就一些共同的话题进行讨论,甚至可以共同协商完成同一个项目。
  3.亲属和朋友之间的博客。
  博客也同样流行在朋友和亲属等生活圈中。这种类型博客的成员主要由亲属或朋友构成,他们是一种生活圈、一个家庭或一群项目小组的成员。这种博客通常流行在住在不同区域的朋友中,例如高中或大学的好友毕业以后各奔四方,但是他们通过博客继续交流与通信。
  4.协作式的博客。
  这种类型与小组博客相似,其主要目的是通过共同讨论使得参与者在某些方法或问题上达成一致,有些人也将他归到小组式的博客中。通常,我们把把协作式的博客定义为允许任何人参与、发表言论、讨论问题的博客日志。
  5.公共社区博客。
  前几年,在网上曾经出现过一种公共出版系统。互联网服务商不仅提供网络出版系统给用户,而且提供硬盘空间给他们。公共出版在几年以前曾经流行过一段时间,但是因为没有持久有效的商业模型而销声匿迹了。廉价的博客与这种公共出版系统有着同样的目标,但是使用更方便,所花的代价更小,所以也更容易生存。
  6.商业、企业、广告型的博客。
  对于这种类型博客的管理类似于通常网站的WEB广告管理。
  7.知识库博客,或者叫K-LOG。
  知识库博客是最令人兴奋,而且最起作用的一种类型。由于博客技术的不断发展,基于博客的知识管理也将越来越广泛。这种博客使得企业可以有效地控制和管理那些原来只是由部分工作人员拥有的、保存在文件档案或者个人电脑中的信息资料。知识库博客提供给了新闻机构、教育单位、商业企业和个人一种重要的内部管理工具。
  博客的类型很复杂,以上所列举几种类型的是一种简单的划分方法,有的博客可能无法归到上面几类中,也有些博客则可能同时具有几种类型的特征。
  有时候根据博客日志(blog)的存在方式,我们还可以把博客分为三类:一类是托管型的,博客们不需要自己注册域名、租用空间和编制网页,所有一切由相关网站负责完成,并且不需要支付费用,www.blogger.com 就是这样的网站,这是一种建立博客日志的最方便的方式;一类是自建独立网站的博客,有自己的域名、空间和页面风格,这种方式需要一定的条件;还有一类是附属博客,将自己的博客(blog)作为某一个网站的一个栏目、一个频道或者一个附加内容,不少媒体网站都开始有了这样的举措。

三、博客文化的特征
  无论是国内还是国外的博客网站,其形式和内容仍处于探索之中。它的形式目前与一般个人网站没有明显不同,与BBS、个人网站、电子刊物等其它网络传播方式在技术本质上也没有很大的区别。博客网站无论是技术还是形式都非常简单。可以说,成为博客没有任何"技术含量",博客所有的技术都是互联网与生俱来的。不受技术、形式和理念的约束,是博客们(blogger)的理想。
  与个人主页相比较,博客是一种方便的、个人化的,即时性很强的网页。一般的个人主页门槛相对较高,正式点的个人主页,需要注册域名,需要申请租用服务器空间,需要许多软件工具使用的常识。博客日志则不同,一个会申请电子邮件的网民就完全可以"零技术知识"、"零成本"地拥有自己的博客空间。例如,你去www.blogspot.com申请,整个过程就象申请免费邮件那样简单,每天写作、编辑、上传就好象发送邮件一样。从内容上讲,博客是个人性的行为,博客的文章是从个人的角度反映个人的思想,博客日志以个人的大脑作为网络搜索引擎和思想发源地,这是目前任何搜索引擎技术无法做到的。从时效性角度,博客日志是经常动态更新、不断积累的,有些博客(blogger)甚至出差在外,也通过PDA以无线传输方式,及时将个人的行为、信息和思想记录在博客日志上,这就使得博客的文体有别于其他个人文章。
  与传统的电子邮件、BBS和ICQ这三种互联网沟通方式相比,博客是一种较严肃的沟通工具。BBS公共性很强,而个人性很弱,因此缺乏约束。电子邮件和ICQ则是多用于个人间的通讯,而博客是个人性和公共性的结合。博客是个人在网上展示自己、与别人沟通交流的综合工具,它的管理也比BBS简单得多。因此,美国许多政府部门要求政府官员用博客方式来进行沟通和知识管理,而BBS、ICQ等在这方面的应用都有自己的局限性。未来博客的发展方向之一,就是成为企业、学校、政府等机构的知识管理工具,这是其他几种方式所不能实现的。当然,博客并不取代其它任何一种方式。
  与传统门户网站相比较,博客则进一步深化了知识管理的专业化和个人化。比如在一个有关教育技术的博客网站上,专业的博客(blogger)从专业角度关注这个领域的一举一动,依据其教育技术理论基础与实践知识对该领域的最新动态进行追踪,通过搜索提炼信息,为受众提供及时的资料,发表自己的评论。在这一过程中,他们也通过别人的反馈和评论不断修正自己的思想。这是那些大的门户网站许多隔靴搔痒式的介绍所不能做到的。因此,许多门户网站开始将专业的、有深度的内容,交由博客(blogger)来完成。
  博客个体(blogger)从事博客(blog)工作,从其动机上来讲各不相同。我们可以把他们简单分为三类:第一类人只是将博客(blog)作为个人表达思想的方式,他们是博客世界中沉默的大多数,他们的受众或读者一般非常有限,对于他们而言,有时甚至无所谓有没有读者或读者的多寡;第二类是追求影响力的博客,他们不仅把博客(blog)作为自己知识过滤、知识积累和知识传播的方式,而且在这一过程中希望更多的人了解他们和他们的思想;第三类则是认为博客可能产生一种新的产业模式,通过博客方式寻找新的商业机会。当然,有些人属于综合性博客,三者兼而有之。
  博客(blog)意味着开始实践一种新的生活方式、新的工作方式、新的学习方式和新的交流方式。一个真正的博客(blogger),具有对知识的激情、对关注领域的执着、对思想与资源共享的开放心态。由此,我们可以看出,博客不单单是一种网络技术手段,也不仅是单纯的制作网页的行为,它是一种网络的文化现象。
  下面,我们将对博客作为学习资源, 学习过程来讨论它对于我们教育技术的影响。

四、博客在教育技术中的应用
  博客文化的精神激发了人们的求知与表现的欲望。博客(blog)作为学习的资源与学习的过程,有一些其特有的作用。
  1.过滤信息。
  在这个网络信息泛滥的时代,博客可以作为通往知识的一种途径。无论是教师还是学生都有这样的体会,网上的信息太多、太杂、太乱,学习者无法判别哪些信息是有价值的,哪些是重要的。教师可以通过博客将经过过滤过的信息传递给学生,而学生也可以通过博客将信息传递给他的伙伴。通过浏览别人的博客日志,知识获取的效率将得到很大的提高。
  2.提供学习的丰富情境。
  通常的教辅网站,只是提供一些参考资料的链接,而博客则提供更多的评价,更广泛的背景资料。有一些学者通过博客日志反映他们对某些问题的认识,开始对于这些问题的看法可能也是粗糙的,但是他们将这些思想表达出来,然后在博客上发表后续的看法。这就象计算机软件一样,思想也有1.0,2.0,3.0版。在这一过程中,专家可以将最近看了哪些书,读了哪些人的文章,听取了哪些意见都通过博客方式表达出来。这样,阅读者了解的不仅仅是专家静态的、目前的观点,而重要的是可以把握专家思想的流程。同样,这一方式对于学生来讲也是有效的,学生的博客日志可以反映出他们在学习过程中产生的问题、关于问题的想法与思路、问题的解决过程,使得教师可以更有效地了解学生的学习状况。
  3.提高学生的媒体文化水平。
  博客(blog)的个人化使得博客们(blogger)在信息发布的过程中,要采用最适当的方式对信息进行过滤与说明,使得他的博客日志能够为更多的人接受,使得他的思想和资源为更多的人所了解。正如我们前面所述的,与传统BBS相比,博客日志具有更强的规范性,博客们具有更强的自律性。由于博客一般是由个人或小组拥有的,通常具有共同的主题,所谓敝帚自珍,所以在博客的世界中,很少出现在BBS中常见的不负责任的"胡说八道"。
  4.鼓励参与者发表自己不同的观点。
  博客的模式是平等的,博客更看重的是参与的过程而不是结果。对于教师或书本上的观点,学生可以通过博客的方式发表他对于这些问题的理解,博客并不要求意见的统一,但要求意见的针对性和独立性。另外,在课程设置的过程中可以设置多个不同的议题,允许学生自由地选择他们感兴趣的议题。
  5.提供对信息的评价。
  博客的重要特征就是对信息的过滤,使得信息可以转换成有用的知识。但是博客所过滤的知识到底有没有价值,价值在什么地方,阅读者有没有补充的信息,阅读者对于博客(blogger)的资料和思想有什么样的观点,都可以通过评价的方式加以表述。这种方式可以在学生之间进行信息判别能力的训练。
  6.鼓励学生的参与和协作。
  博客可以有效地鼓励学生的参与,不光是阅读和评论老师或其它同学的博客日志,更重要的是可以通过建立自已的博客日志,设置自已的议题,与别人分享自已的思想。建立自己的博客日志是零知识的,它不需要什么网页知识、ftp知识,只要会申请帐号,就可以建立一个自已的博客(blog)。
  总之,博客应用于教学,对于教师而言,博客的过程就主要是整理自己知识体系的过程,对于学习者来讲,博客(blog)的过程就主要是学习者个人构建自己的知识体系的过程。当然,在博客的过程中,教师也在不断地重新构建自己的知识体系,而学生也在不断地整理自己获得的知识。博客在教育中的应用将会延伸到许多领域。一些国外的学者认为,博客将来可以作为一种重要的教学和评价的工具。目前,国外博客在教育实践领域中的应用主要在以下这些方面。
  1.学生学习情况的电子档案。
  这是目前博客在教育中应用最多的场合。这种博客常用于学生对于教学的反馈、家长对学校教育的协作、学生的社会实践活动情况的汇报、研究性学习的学习资源收集整理,学生社团的兴趣爱好活动的合作空间。这种方式可以让教师和家长更容易了解和跟踪学生的学习进度。http://www.kern.org/ 就是这样一个学校网站,该学校为许多老师和学生建立了类似的博客日志。
  2.教师职业训练。
  作为教师职业培训的数字档案和学习记录,通过该种博客日志,既可以使教师相互之间进行协作和交流,也可以对教师进行远程的培训。许多教师可以通过博客方式与其它教师分享自已的教学体会和经验。例如,weblogg-ed.com就是这样一个记录和推动把博客应用到教育中的站点。这个网站由一位富有创造性的教育工作者Will Richardson发起的,他收集了一批目前采用博客的学校站点和教育工作者的博客站点,并在自己的博客日志中记录自己把博客应用到教学中而汇集的点滴经验。
  3.课堂教学的辅助管理。
  博客的这种应用可以作为教师发布与教学相关的通知、布置学生作业,对学生的作业进行评价以及提供学习资源链接的在线门户。
  4.协作学习。
  这种博客无论是校内还是校外都可以访问,它可以让更多的学习者参与到群体学习过程中。教师通过这种方式培养学生协作学习的能力。教师可以提供一个项目或话题,让学生共同参与。http://homer.hcrhs.k12.nj.us/blogs/j1class/weblog.html 就是这样一个博客日志,每隔一定时间教师提供一个话题,供大家共同参与讨论。
  5.校内/校外的沟通。
  与传统的BBS不同,博客的精神鼓励父母和其它社会成员共同参与到学校的讨论中。博客的参与者不仅仅是学生,还有老师与家长。这种方式让学校内部的成员之间,学校内部成员和外部成员之间,个人(教师,学生,家长)与学校之间可以进行更好的沟通、进行相互之间的协作。这种博客使得成员之间加深了解,老师和家长更了解学生的思想,缩小彼此之间的代沟。
  6.知识管理。
  提供作为学校在线的有关制度、政策和工作表等最新更新内容。积累的博客会变成一个内容管理系统(CMS)。
  7.研究日志。
  在合作学习或研究性学习过程中,记录并且为其它合作者提供外界资源链接,并且供其它合作者进行评价。http://www.redwoodcity.org/library/news/liblog/ 就是一个这样的网站。
  目前,欧美国家的一些学校与教师正在进行将博客应用于教育的实验,在一些教师博客网站(例如weblogg-ed.com)中,一些教师写下了各自的应用体会。
  教师Terry Elliot有这样的体会:博客能够承载教师的意图,它像纸一样有用。通过记录与阅读博客日志,我们能够从这种反思活动中获得很多。如果把博客当作一种学习的工具,无论教师还是学生都能够从中大有收获。
  另一位教师Laura Shefler则有这样的感觉:学生在博客过程中,锻炼了批判性思维,做了一些有创意的冒险活动,并尝试语言和设计元素的更复杂用法。由此,通过博客(blog),学生掌握了一些无论在学术上还是专业环境中都必需的技能。博客使得学生能够更好地阅读、批判性地思考和积极主动的写作。
  还有一些教师则这样认为:让学生制作网站(用所见即所得工具,FTP等)的时间耗费与学生所得到的收获相比未必值得。编写HTML网页然后发布到网站上比申请一个博客账号发布文字要复杂得多。博客可以让学生能够更加积极地参与到一个已有的话题中而不必太多顾虑技术的限制。
有了众多教育工作者的努力,博客会很快地在教育的许多领域得到应用。最近出现了一些专门为学校的教师和学生设计的提供博客服务的网站。SchoolBlogs.com就是其中之一,该网站的创立者之一Peter Ford 本身就是学校的教师。在该网站的标题上,注明了网站的目标--"释放博客在教育中的潜力!"。这句口号,也许正是作者在本文中所要表达的意愿。
  虽然目前国内的博客(Blogger)人数还很少,工具也不多。但是随着网络在教育中应用的不断深入,博客,一定会成为现代教育技术新的利器。当然,博客对教育的影响,不仅仅是改进教学的资源和教学的过程,博客文化的精神本质及其对教育理念可能产生的影响,作者将另文阐述。

参考文献
1.博客中国 http://www.itsway.com/
2.中国数字部落 http://www.digiblog.org/
3.http://www.redwoodcity.org/library/news/liblog/
4.http://homer.hcrhs.k12.nj.us/blogs/j1class/weblog.html
5.http://www.kern.org/
6.http://www.weblogg-ed.com
7.http://www.blogger.com
8.http://www.nedrichards.com/hnk/archives/cat_school.html
9.http://www.learnnc.org/index.nsf/doc/timesaver0501?OpenDocument
10.http://cesblog.blogspot.com/
11.http://www.msnbc.com/news/767146.asp 
12.http://www.msnbc.com/news/795471.asp?0cb=-111594

- 作者: duanyj 2005年06月29日, 星期三 14:47  回复(0) |  引用(0) 加入博采