”符號,點(diǎn)擊“>”符號。 6、到了個(gè)人信息頁面,點(diǎn)擊“名字”欄目中的“>”符號。進(jìn)入名字修改頁面 7、將你剛才所拷貝的表情,粘貼到此處并..." />
前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的特殊符號名字主題范文,僅供參考,歡迎閱讀并收藏。
2、選擇你想要添加到名字中的特殊符號,以玫瑰為例。
3、點(diǎn)擊玫瑰之后,出現(xiàn)在對話框上,在長按對話框,出現(xiàn)“選擇”與“全選”選項(xiàng),你點(diǎn)擊“全選”按鈕,之后又出現(xiàn)下一個(gè)提示,你點(diǎn)擊“拷貝”。
4、回到微信主頁面,找到“我”,點(diǎn)擊“我”,進(jìn)入到“我”頁面
5、進(jìn)入到“我”的頁面,看到微信號的右邊有一個(gè)“>”符號,點(diǎn)擊“>”符號。
6、到了個(gè)人信息頁面,點(diǎn)擊“名字”欄目中的“>”符號。進(jìn)入名字修改頁面
7、將你剛才所拷貝的表情,粘貼到此處并保存即可。
1、游戲中的名字被人占用,這個(gè)時(shí)候是不能再次注冊,除非是等他改名字(幾乎不可能),或者在自己心儀的名字前后添加特殊符號,這樣就可以注冊了。雖不美觀但聊勝于無。
2、名字不能注冊,名字已經(jīng)被用過了,這個(gè)名字被注冊就送不能再注冊了。由于和平精英的服務(wù)器只有一個(gè),我們的玩家有很多,這么多的玩家就注冊了一個(gè)服務(wù)器,網(wǎng)名也是會重復(fù)的,所以這點(diǎn)是非常重要的。
(來源:文章屋網(wǎng) )
訊:很多新加入的微商小伙伴可能不怎么理解個(gè)人品牌形象是什么,這個(gè)形象樹立聽起來很深?yuàn)W。簡單舉個(gè)例子,假如你要開一家實(shí)體店,首先你會去看店鋪選位置,找一個(gè)好的地段。接著在開業(yè)前是不是要裝修過?你肯定會想著取一個(gè)很獨(dú)特的店名,可以吸引路人的注意。還要想選擇什么樣的裝修風(fēng)格,是高端大氣上檔次?還是些低調(diào)奢華有內(nèi)涵?
聯(lián)想到微商,我們的微信是不是也要填地址,寫昵稱和個(gè)性簽名,還有上傳頭像。而這四個(gè)方面就是我說的微商個(gè)人品牌形象。你也許會說這不是很簡單嗎?隨便寫寫好了。那么你就錯(cuò)了,在微信上銷售,除了認(rèn)識你的親朋好友,對于其他人來說你就是一個(gè)陌生人,他們看不到你的人,不知道你的動(dòng)作和表情,說話態(tài)度雖然可以語音但是終歸還是不熟悉的。那別人要怎么熟悉你呢?大體上就是通過以上的四個(gè)方面。這篇文章先和大家解析一下什么樣的昵稱對于塑造個(gè)人品牌形象是比較好的,什么樣的昵稱是不太合適的。
首先就是很多小伙伴都喜歡用火星文、外文或者是表情符號,比如說口紅,高跟鞋,裙子這種來取昵稱。這樣你的昵稱可能是非常有個(gè)性,但不是所有人都認(rèn)識這些文字都認(rèn)識。而且有些小伙伴還會連用好幾個(gè)特殊符號再加文字,長長的一串,讓人看了眼花繚亂,別人不但不容易記住甚至?xí)挓?。另一方面來說特殊符號是在好友列表的最后,別人想找你買東西的時(shí)候還要翻到最后再一個(gè)個(gè)找,一些人會覺得很麻煩。
第二方面,也許很多小伙伴都會發(fā)現(xiàn)自己朋友圈里有一些好友昵稱開頭是一個(gè)或幾個(gè)A/a,原意是自己可以排在別人通訊錄的最前面讓別人第一眼就可以看到,但那這大多適用于一年前,對于現(xiàn)在微商泛濫的時(shí)代來說,別人一看到這個(gè)昵稱,大多第一反應(yīng)就會認(rèn)為這是微商,然后會想你是不是每天都要刷屏,每天發(fā)很多廣告,這樣當(dāng)你去加好友的時(shí)候通過率相對會低。另外排在最前面還有一個(gè)弊端,就是當(dāng)別人想清理好友的時(shí)候可能你就是最先躺槍的那個(gè)。
最后來說一下什么樣的昵稱比較合適。昵稱不用很復(fù)雜,簡單容易讓別人記住的。可以親切一些,這樣別人通過你的名字對你的第一印象是比較親近,善解人意的,第一印象很重要哦,印象好人家才愿意和你交流。你的昵稱一但定下來了最好不要輕易更換,不然萬一有些顧客心血來潮想找你買東西結(jié)果找不到你了,你的客源是不是就白白流失了呢?定下來的好處是方便顧客尋找到你,也利于老顧客的維護(hù)。(來源:搜狐)
1、打開手機(jī)QQ,點(diǎn)擊左上角的頭像;
2、點(diǎn)擊編輯資料;
3、把原來的昵稱刪除掉,把特殊符號復(fù)制進(jìn)去,保存即可。
QQ(TencentQQ)是騰訊公司借鑒于ICQ開發(fā)的一款基于Internet的即時(shí)通信(IM)軟件,于1999年2月推出,是中國的社交軟件巨頭。QQ支持在線聊天、視頻通話、點(diǎn)對點(diǎn)斷點(diǎn)續(xù)傳文件、共享文件、網(wǎng)絡(luò)硬盤、自定義面板、QQ郵箱等多種功能,并可與多種通訊終端相連。
而當(dāng)碰到做錯(cuò)的或不會做的題目,學(xué)生們的第一反應(yīng)很可能也不再是“問老師”,而是去相關(guān)的社區(qū)或社交網(wǎng)站上“求助貼”,或者是打開諸如作業(yè)幫這類的App,給題目拍下照?!叭绻俨欢艜柪蠋煛!弊鳂I(yè)幫的用戶、北京某中學(xué)初一學(xué)生林溪對《第一財(cái)經(jīng)周刊》說。
作業(yè)幫是百度內(nèi)部孵化出的一個(gè)創(chuàng)業(yè)項(xiàng)目,目前,它有超過8000萬用戶,每周活躍用戶達(dá)1500萬。將題目拍照上傳到這個(gè)App上,幾秒后,作業(yè)幫就會給出相應(yīng)的解題過程和答案。
最初,作業(yè)幫就像是一個(gè)“百度知道”式的細(xì)分社區(qū)。時(shí)任百度知識部總負(fù)責(zé)人的侯建彬一直在尋找一些垂直領(lǐng)域,能將UGC(用戶原創(chuàng)內(nèi)容)的問答模式復(fù)制到移動(dòng)互聯(lián)網(wǎng)上。他發(fā)現(xiàn),學(xué)生用戶在社區(qū)內(nèi)非?;钴S,有的學(xué)生甚至在凌晨一兩點(diǎn)的時(shí)候還會上傳不會做的題目,在社區(qū)里“求助”。這最終促成了作業(yè)幫的誕生,2014年1月,其首個(gè)版本上線。
用戶在作業(yè)幫上提出問題后,系統(tǒng)會把題目自動(dòng)推薦給合適的人。為了保證這些問題能夠被快速解答,作業(yè)幫還設(shè)置了一系列的激勵(lì)措施:答題者可以得到不同數(shù)量的財(cái)富值,積累到一定數(shù)量后,答題的用戶就可以在財(cái)富商城里面換取iPhone、電商網(wǎng)站的代金券以及筆記本等禮品,問題回答得又多又好的用戶還可以得到“學(xué)霸”的稱號?!按痤}特別容易上癮,特別是看到你名字旁邊有了‘學(xué)霸’兩個(gè)字的時(shí)候?!绷窒f。
作業(yè)幫成立初期僅憑UGC驅(qū)動(dòng),平臺上70%的問題都能得到解答,但問題是,盡管它背后設(shè)置了一些鼓勵(lì)機(jī)制,但是問題最快還是要等5到10分鐘才能得到響應(yīng)。這對可能正在做作業(yè)的提問者來說并不方便。
當(dāng)時(shí),已有一些創(chuàng)業(yè)公司采用拍照搜題的方式解決實(shí)時(shí)性的問題,不過,用戶對于那時(shí)基于圖片識別技術(shù)的拍照搜題,評價(jià)普遍不高,100道題中,只有十幾道能搜出答案。 >> 侯建彬還在擔(dān)任百度知識部總負(fù)責(zé)人的時(shí)候就發(fā)現(xiàn),學(xué)生用戶在社區(qū)內(nèi)非?;钴S,甚至在凌晨還會上傳不會做的題目“求助”。
拍照搜題準(zhǔn)確率提升的關(guān)鍵在于題庫的積累以及成熟的OCR(光學(xué)字符識別)技術(shù)。在這兩方面,百度都有一定優(yōu)勢。百度的相關(guān)社區(qū)已經(jīng)為作業(yè)幫的題庫積累了不少題目,同時(shí)百度深度學(xué)習(xí)研究院也可以提供相關(guān)的技術(shù)支持。侯建彬和團(tuán)隊(duì)認(rèn)為,作業(yè)幫能夠做到讓后臺系統(tǒng)去自動(dòng)響應(yīng)學(xué)生們的需求。
“OCR是一個(gè)不太成熟的技術(shù),雖然這個(gè)技術(shù)已經(jīng)應(yīng)用很久了,但是真正用到教育領(lǐng)域,還是需要調(diào)整和優(yōu)化。”作業(yè)幫CEO侯建彬?qū)Α兜谝回?cái)經(jīng)周刊》說。
OCR技術(shù)最早用于自動(dòng)識別郵編的信函分揀系統(tǒng),現(xiàn)在也多用于名片和車牌的識別上。然而在應(yīng)用到拍題上時(shí),還是會遇到各種問題。由于拍攝環(huán)境的不同,作業(yè)幫收到了很多質(zhì)量不高的圖片―圖片中文字模糊、扭曲,圖片顏色過暗,題面上有過多字跡等等。這導(dǎo)致題面上的“相向而行”很可能最終被識別成“相向面很”。
另外,用戶們最經(jīng)常提問的是數(shù)理化習(xí)題,這些題目通常會包含很多復(fù)雜公式,對數(shù)理化特殊符號的識別也是OCR工程師們面臨的一大挑戰(zhàn)。
光是給各種文字和特殊符號做樣本庫,技術(shù)人員就用了大約3個(gè)月的時(shí)間。而針對字跡模糊的問題,作業(yè)幫也在OCR技術(shù)的基礎(chǔ)上加入了自然語言還原和搜索技術(shù),從而保證語句更準(zhǔn)確、通順。
2015年1月19日,在作業(yè)幫一周年之際,帶有拍照搜題功能的4.0版本正式上線。當(dāng)天,它的活躍用戶數(shù)就超過了100萬。在此之前,作業(yè)幫的日活躍用戶從未達(dá)到過這個(gè)數(shù)字。但在功能上,如果只是拍照搜題,還是顯得有些單薄。
其實(shí),隨著數(shù)據(jù)庫中的題目數(shù)量的增加―這正反映了學(xué)生們的需求,作業(yè)幫可以利用這些數(shù)據(jù)做更多事情。
一次假期,侯建彬回家,發(fā)現(xiàn)讀高中的妹妹作業(yè)寫到一點(diǎn)多了還在糾結(jié)于試卷上的最后兩道大題,他催妹妹去睡覺,得到的回答是:“不行,老師讓做完?!?/p>
侯建彬后來針對這件事和許多老師交流過,他贊同其中一些人的看法:對于大部分學(xué)生來說,最重要的并不是試卷上難度最高的那幾道大題,這種題目即使花上很長時(shí)間也未必做得出來。大多數(shù)學(xué)生短時(shí)間內(nèi)應(yīng)該練習(xí)的是因?yàn)榇中牡仍驔]有做對的題目,或者是大題中的某一小問。這些題目做好以后,他們才應(yīng)該再去選擇那些難題。
于是,作業(yè)幫開始根據(jù)知識點(diǎn)、難度等給題目做標(biāo)簽,并且請來了許多老師做題目間的知識結(jié)構(gòu)梳理。2015年8月,它又加入了同步練習(xí)功能。
現(xiàn)在,當(dāng)用戶累計(jì)上傳超過30個(gè)題目時(shí),作業(yè)幫就會為ta形成一個(gè)“錯(cuò)題畫像”。根據(jù)數(shù)據(jù)庫的數(shù)據(jù),作業(yè)幫能夠分析出學(xué)生錯(cuò)題的規(guī)律,并可以根據(jù)錯(cuò)題的標(biāo)簽,為用戶推送同類型的、難度相近的習(xí)題。針對用戶掌握不太好的知識點(diǎn),作業(yè)幫會重點(diǎn)推薦5道相關(guān)的練習(xí)題,題目難度逐漸增加。每做完一道題,題目前面的小燈泡就會亮起來。“這是件dirty work(苦活兒),短時(shí)間內(nèi)可能沒辦法爆發(fā)出很大的價(jià)值。”侯建彬說。
不過用戶的反饋已經(jīng)給了作業(yè)幫一些回報(bào)。現(xiàn)在,每天做完學(xué)校的作業(yè)后,林溪還會把作業(yè)幫上相應(yīng)的習(xí)題做完?!拔矣悬c(diǎn)強(qiáng)迫癥,也有點(diǎn)征服感,就是想都做對,把所有的燈泡點(diǎn)亮。”
截至2015年8月,作業(yè)幫的題庫數(shù)據(jù)已超過9500萬,累計(jì)解決的問題超過40億次,它還與113家教育機(jī)構(gòu)開展了業(yè)務(wù)合作,覆蓋了全國37萬所中小學(xué)。接下來,除了數(shù)理化的題目外,作業(yè)幫則打算將此種方法擴(kuò)展到文科上,比如提高英語題的搜索準(zhǔn)確度,以及給具體的知識點(diǎn)配上講解視頻,以此來進(jìn)一步增加用戶黏性。
而除了業(yè)務(wù)上的變化外,2015年,作業(yè)幫在公司層面也發(fā)生了一次巨大變化。6月,它從百度正式分拆出來,新公司取名為“小船出?!??!埃ǚ植鸪鰜砗螅┳龅煤玫脑挘覀儠懈玫幕貓?bào);當(dāng)然,如果做不好,我們也沒有后盾,沒人能接著我們?!焙罱ū蛘f。
目前,小船出海已經(jīng)拿到了來自紅杉資本和君聯(lián)資本的A輪投資,但這一垂直領(lǐng)域仍有不少競爭者:小猿搜題宣布已有5000萬用戶,阿凡題最近獲得了6000萬美元的B輪投資。
搜題應(yīng)用的發(fā)展會像搜索引擎等行業(yè)一樣,最終發(fā)生行業(yè)整合、優(yōu)勝劣汰,市場排名達(dá)不到前兩位的產(chǎn)品或許都將失去競爭的機(jī)會。
[關(guān)鍵詞]符號;卡西爾;《人論》
[中圖分類號]B516 [文獻(xiàn)標(biāo)識碼]A [文章編號]1005-3115(2013)04-0020-02
卡西爾在《人論》中指出,人是符號的動(dòng)物,人創(chuàng)造符號,并用符號創(chuàng)造文化。人不是生活在一個(gè)單純的物理世界中,而是生活在一個(gè)符號的世界里,人的特征和顯著標(biāo)記,不是他的形而上學(xué)或物理學(xué)本質(zhì),而是他的作品。
文化是人類使用符號、發(fā)展符號的產(chǎn)物。語言、神話等都是符號體系,并且相互之間緊密相連、彼此浸透,共同組建成文化的大廈。不同的文化體系擁有統(tǒng)一的機(jī)制。語言等文化領(lǐng)域,小至具體符號,大到整個(gè)體系,都是人對客觀世界的把握、對自我的關(guān)照。符號如同橋梁,連接起外在世界與人的主體性。誠如卡西爾所言:“人類在思想和經(jīng)驗(yàn)之中取得的一切進(jìn)步都使這符號之網(wǎng)更為精巧和牢固。人不再能直接地面對實(shí)在,他不可能仿佛是面對面地直觀實(shí)在了。人的符號活動(dòng)能力(Symbolic activity)進(jìn)展多少,物理實(shí)在似乎也就相應(yīng)地退卻多少。在某種意義上,人是在不斷地與自身打交道而不是在應(yīng)付事物本身。”①任何事物,只有通過人的主體性建構(gòu),具備了自身之外的屬性,才成為符號。
符號的存在方式神秘而有趣??ㄎ鳡栒J(rèn)為,普遍性、多面性、確定性是符號的三副面孔,是“打開特殊的人類世界——人類文化世界大門的開門秘訣”。②普遍適用性,是“人類符號系統(tǒng)的最大特性之一”。③多面性,而不是統(tǒng)一性,是人類符號系統(tǒng)的真正特征,“真正的人類符號并不體現(xiàn)在它的一律性上,而是體現(xiàn)在它的多面性上,它不是僵硬刻板而是靈活多變的”。④但就某個(gè)具體的符號而言,它又具有確定性,“總是以一種確定而唯一的方式與它所指稱的事物相聯(lián)系的”。⑤
例如“妹妹”這個(gè)符號,產(chǎn)生于人的倫理關(guān)系,指比自己年齡小的女子。然而,在不同的語境中,意義也大不相同。如在歌詞《你究竟有幾個(gè)好妹妹》中,“妹妹”指的是情人或者有曖昧關(guān)系的女性;在信天游《妹妹你大膽地往前走》中,“妹妹”超出了傳統(tǒng)倫理,包含了的野性情趣,也是對男性陽剛力量的襯托,并泛指一切女性;在海子的詩歌《村莊》中,“妹妹”更是多種意義的雜糅體,融合了村莊、蘆花和女性之美,是記憶和鄉(xiāng)愁的奇妙凝聚;而在《大阪城的姑娘》中,特殊的民族風(fēng)俗,使“妹妹”含有幾分女兒的情感色彩。
符號的不同組合,也能產(chǎn)生意義。符號之間彼此重合、沖撞、融合、滲透,使一個(gè)符號常常有多重所指和意義,并且隨著情境和文化而變動(dòng)遷移。在中國文化中主要體現(xiàn)在對秋季的誦詠和文人孤清的表現(xiàn),在日本文化中是皇室尊貴的代表,在歐洲文化里則多表達(dá)凋謝和哀思。
顯然,符號既是橋梁,連接外在世界和人這個(gè)主體;同時(shí),符號又是晶體,單個(gè)的晶體自身多面多棱,每一個(gè)面都映出外在世界和主體參與的影子。而晶體又隨環(huán)境的不同,不斷地凝結(jié)、分化、變動(dòng),不同晶體之間相互映射、輝映,開出絢爛的意義之花。
卡西爾不僅注意到文化是符號的產(chǎn)物,而且還注意到不同的文化領(lǐng)域有著不同的符號形態(tài):歷史、科學(xué),符號的確定性特征更強(qiáng);多面和易變性,在語言、藝術(shù)等符號領(lǐng)域凸顯出來。既然多變,那么作為藝術(shù)的符號是否能夠抵達(dá)真實(shí),又如何觸摸美呢?
還是舉個(gè)例子來說明。2006年,獲得諾貝爾文學(xué)獎(jiǎng)的土耳其作家奧爾罕·帕慕克,在其重要作品《我的名字叫紅》中,以獨(dú)特的敘事方式,展現(xiàn)出16世紀(jì)中東地區(qū)皇家細(xì)密畫家們的藝術(shù)掙扎。小說涵蓋宗教、神話、傳說、藝術(shù)、歷史等文化領(lǐng)域,在宏大的小說架構(gòu)里,討論了繪畫與時(shí)間、個(gè)人風(fēng)格與忠實(shí)模仿、記憶與時(shí)間等問題,而這些問題最終落在了“真”與“美”上。細(xì)密畫家們?nèi)绾瓮ㄟ^繪畫這一特殊符號的制作,達(dá)到對“真”和“美”的追求呢?
忠于真主的細(xì)密畫家們堅(jiān)持沒有陰影的平面構(gòu)圖法,即高貴的繪畫只能是真主眼中的風(fēng)景,排斥由于人的局限產(chǎn)生的透視畫法。在真主眼里,生命平等,形態(tài)大小都是真實(shí)統(tǒng)一的,完全排除了人的“真實(shí)”。一位資深的書籍家,被使用透視法繪制的繪畫那強(qiáng)烈的逼真感和生命力所震撼,產(chǎn)生前所未有的真實(shí)感,“如同就在眼前”。他完全被沒有個(gè)人風(fēng)格的繪畫事物自身的魅力所感染。還有一種真實(shí),便是畫家們依靠自己的想象力、記憶力,召喚起內(nèi)心的情感創(chuàng)造的畫,或者是一個(gè)神話,或者是戰(zhàn)爭場景的重現(xiàn)。這種繪畫也可以使觀者如臨其境。
這樣,在藝術(shù)符號中就呈現(xiàn)出三種真實(shí):真主的世界——超驗(yàn)世界的真實(shí);人眼中的世界——經(jīng)驗(yàn)世界的真實(shí);人創(chuàng)造的世界——可能世界的真實(shí)。
關(guān)于美,在細(xì)密畫家那里如同生命。為描繪出真主眼中的最好圖畫:內(nèi)容純凈高雅,形式優(yōu)美高貴,又不露個(gè)人風(fēng)格,其唯一的辦法是終其一生描摹前輩大師的經(jīng)典之作,直至失明。在這些細(xì)密畫家看來,畫到失明,才能步入繪畫的最高境界,也才能在自我的世界里達(dá)到美的極致。只有在創(chuàng)造美的同時(shí)消滅個(gè)人痕跡,才能實(shí)現(xiàn)美與真實(shí)的統(tǒng)一,即畫家失明之時(shí),恰是外在世界與繪畫在黑暗中統(tǒng)一之時(shí)。
【關(guān)鍵詞】IIS;漏洞;問題;安全
一、IIS概述
IIS是Internet Information Services的簡稱,中文意思為Internet信息服務(wù)。它是Windows Server 2003的一個(gè)重點(diǎn)的服務(wù)器組件,主要是向客戶端提供各種Internet服務(wù)。IIS提供的基本服務(wù)包括:信息(WEB)、傳輸文件(FTP)、支持用戶通訊(SNMP)和更新這些服務(wù)所在依賴的數(shù)據(jù)存儲等等。正是因?yàn)檫@樣所以服務(wù)越多,漏洞也隨之越多,而這里的重點(diǎn)就是補(bǔ)漏。
二、有關(guān)IIS安全設(shè)置與漏洞安全
(1)有關(guān)IIS安全設(shè)置。第一,只安裝Option Pack中必須的服務(wù)。建議不要安裝公司Index Server、FrontPage Server Extensions、示例WWW站點(diǎn)等功能。第二,新建WWW服務(wù)與FTP服務(wù)。默認(rèn)的站點(diǎn)與管理Web站點(diǎn)含有大量有安全漏洞的文件,容易給黑客創(chuàng)造攻擊機(jī)會。因此,必須禁止。同時(shí),應(yīng)該在新的目錄下建立服務(wù)。這個(gè)目錄千萬不要放在InetPub\wwwroot下,最好放在與它不同的分區(qū)下。第三,刪除不必要的IIS擴(kuò)展名映射。最好關(guān)閉.IDC、.HTR、.STM、.IDA、.HTW等應(yīng)用程序映射。第四,安裝新的Service Pack后,IIS應(yīng)用程序映射應(yīng)重新設(shè)置。要安裝新的Service Pack后,某些應(yīng)用程序映射可能又會出現(xiàn),導(dǎo)到出現(xiàn)安全漏洞。這是網(wǎng)絡(luò)管理員比較容易忽視的一點(diǎn)。第五,設(shè)置IP拒絕訪問列表。對于WWW服務(wù),可以拒絕一些對站點(diǎn)有攻擊嫌疑的地址、特別是對于FTP服務(wù)。第六,禁止對FTP服務(wù)的匿名訪問如果允許對FTP服務(wù)做匿名訪問,該匿名賬戶就有可能被利用來獲取更多的信息,以至對系統(tǒng)造成危害。第七,建議使用W3C擴(kuò)充日志文件格式。每天記錄客戶IP地址、用戶名、服務(wù)器端口、方法、URL字根、HTTP狀態(tài)以用用戶,而且每天均要審查日志。同時(shí)最好不要使用缺省目錄。建議更換一個(gè)記日志的路徑,同時(shí)重新設(shè)置日志的訪問權(quán)限。(2)有關(guān)IIS漏洞安全。第一,IIS的Index Server服務(wù)漏洞。IIS4.0與5.0的服務(wù)器存在著INDEX SERVER服務(wù)漏洞,當(dāng)用戶使用IIS4.0或者IIS5.0的服務(wù)器時(shí),一旦啟動(dòng)了INDEX SERVER,入侵者就可在瀏覽器地址欄中的URL后面加上一些特殊的字符格式,此時(shí)入侵者就可以瀏覽到ASP源程序或者其他頁面的程序,甚至已經(jīng)打上了最近關(guān)于查看源代碼的漏洞補(bǔ)丁程序的系統(tǒng),或者沒有.HTW文件的系統(tǒng),同樣存在該問題。通過構(gòu)建下面的URL請求可以查看到該程序的源代碼:http://___/null.htw?CiwebHitsFile=/default.acp&CiRestriction=none&CiHiliteType=pull。但是,這樣只能得到一些HTML格式的文本.如果把特殊符號%20添加到CiWebHitsFile的參數(shù)后面,構(gòu)造如下的URL:HTTP://___/null.htw?CiWebHitsFile=/default.asp%20&CiRestriction=none&CiHiliteType=Full,就得到了該程序的源代碼了。“null.htw”文件并非真正的系統(tǒng)映射文件,它只是一個(gè)儲存在系統(tǒng)內(nèi)在中的虛擬文件。第二,IIS的INDEX WERVER服務(wù)漏洞的防范。解決這個(gè)漏洞的方法就是刪除.htw映像文件或者下載補(bǔ)丁。
三、IIS安全隱患策略
首先,把C盤那個(gè)什么Inetpub目錄徹底刪掉,在D盤建一個(gè)Inetpub(要是這樣也不放心用默認(rèn)目錄名也可以改一個(gè)名字,但是自己要記得)在IIS管理器中將主目錄指向D:\Inetpub;其次,那個(gè)IIS安裝時(shí)默認(rèn)的什么scripts等虛擬目錄一概刪除(這里雖然已經(jīng)把Inetpub從系統(tǒng)盤挪出來了,但是還是小心為上),如果這里需要什么權(quán)限的目錄可以慢慢建,需要什么權(quán)限開什么。(特別注意寫權(quán)限和執(zhí)行程序的權(quán)限,沒有絕對的必要千萬不要給。)
當(dāng)今社會隨之而來的電子信息產(chǎn)的發(fā)展趨勢,我們有理由相信不久的將來網(wǎng)絡(luò)站點(diǎn)服務(wù)將會越來越重要,隨之而來的就是網(wǎng)站服務(wù)的安全問題。重點(diǎn)就是怎樣使它們之間保持平衡能夠更好的服務(wù)于大眾,在這里網(wǎng)站服務(wù)的安全性就顯的尤其重要,所以這里就得對它隨時(shí)隨地監(jiān)控和維護(hù)。
參 考 文 獻(xiàn)
[1]劉永華.Windows Server 2003[J].北京:科學(xué)出版社,2005
關(guān)鍵詞:文件夾隱藏者;文件屬性;實(shí)驗(yàn)教學(xué)
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2011)13-3032-02
Analysis and Treatment of the Virus that Hides Folders
WANG Mao, LI li-ming, HAN Yao
(China University of Geosciences Beijing, Department of Foreign Language, Beijing 100083)
Abstract: The antivirus expert said that the Trojan virus that can use the RootKit technology to hide folders' processing. The Trojan horse is designed by Delphi that can run with the operation system. The virus mainly infects theWINDOWS operation system whose version is higher than Win NT. The most concealment of The Trojan horse File is going through the folders of the hard disk or U disk and hiding the folders.
Key words: the folder hider; attribution of folder; lab teaching
1 什么是“文件夾隱藏者”病毒
據(jù)反病毒專家介紹,"文件夾隱藏者"(Trojan)病毒系采用RootKit 技術(shù)隱藏自身進(jìn)程的木馬。該木馬采用 Delphi 工具編寫,病毒運(yùn)行后,將在系統(tǒng)目錄下創(chuàng)建大小為36864字節(jié)文件sys.exe ,同時(shí)在注冊表中添加啟動(dòng)項(xiàng),以使自己可以與系統(tǒng)一起運(yùn)行,病毒主要感染W(wǎng)in NT以上的WINDOWS操作系統(tǒng)。該木馬文件最大的隱蔽之處就是會遍歷硬盤或U盤里面的文件夾,并且將原來的文件夾隱藏起來,自身生成一個(gè)和原文件夾同名的 .EXE文件,引誘用戶點(diǎn)擊。該病毒險(xiǎn)惡之處在于,如果殺毒軟件將這些偽裝巧妙的病毒文件刪除。
2 “文件夾隱藏者”病毒對我校語音室的影響
語音室的計(jì)算機(jī)設(shè)備大概是實(shí)驗(yàn)室里老師和學(xué)生使用U盤頻率最高的設(shè)備了,對于實(shí)驗(yàn)室的病毒處理問題,我們實(shí)驗(yàn)室采取了用硬盤保護(hù)卡保護(hù)C、D盤,開放E盤的方式,這樣一旦計(jì)算機(jī)感染病毒,重啟計(jì)算機(jī)以后C、D盤就沒事了,但是E盤還是會被感染。這時(shí)候當(dāng)U盤連接計(jì)算機(jī)以后,也會感染各類的病毒,通常U盤或者硬動(dòng)硬盤感染Trojan病毒的概率比較大,通常U盤感染病毒以后,U盤無法進(jìn)行格式化,如果計(jì)算機(jī)中Trojan病毒以后,更改”文件夾選項(xiàng)”不會起作用,只有把U盤拿到裝有殺毒軟件的計(jì)算機(jī)上進(jìn)行查殺病毒,U盤上的病毒就會被殺干凈,但是有一些病毒會將文件夾的屬性更改為“系統(tǒng)文件”、“隱藏”,這樣殺毒軟件在殺病毒的時(shí)候,并不會發(fā)現(xiàn)文件的屬性被改,這樣導(dǎo)致很多老師在上課的時(shí)候突然發(fā)現(xiàn)自己的文件夾被隱藏了,經(jīng)常前一天準(zhǔn)備的課件,在第二天上課的時(shí)候就找不到了,給授課帶來了很多不便。
3 如何處理“文件夾隱藏者”病毒
3.1 常規(guī)解決辦法及其缺點(diǎn)
對于被Trojan病毒修改過屬性的文件夾利用cmd.exe程序輸入 “attrib 文件名-h-s” 即可恢復(fù)文件。如果文件夾的名字含有“-”、“ ”等特殊符號時(shí),在進(jìn)行處理的時(shí)候必須用引號將文夾名字引起來,如:“attrib “Task-based” -h-s”,否則命令不會執(zhí)行成功。修改文件夾的命令雖然簡單,但是當(dāng)U盤或者移動(dòng)硬盤里面的文件夾達(dá)到幾十或者上百個(gè)的時(shí)候,那么這個(gè)工作做起來就費(fèi)時(shí)費(fèi)力,甚至?xí)c實(shí)驗(yàn)室日常的維護(hù)工作相沖突,此外很多老師并不是特別熟悉DOS命令,鑒于以上原因,我們用VS2003編制了一個(gè)處理這個(gè)工作的小程序,以方便我們實(shí)驗(yàn)室的日常工作,便于老師自己處理Trojan病毒帶來的文件隱藏問題。
3.2 現(xiàn)在實(shí)驗(yàn)室解決的辦法
我們采用vs2003編寫了用來修改文件屬性的程序 如圖1,程序主要分三個(gè)步驟來實(shí)現(xiàn):
3.2.1 通過遍歷U盤文件名,得到U盤文件夾里面的文件信息
如何得到U盤的文件信息?
當(dāng)用戶選定自己的U盤以后,通過windows提供的WIN32_FIND_DATA ,F(xiàn)indFirstFile,F(xiàn)indNextFile,我們能找到所有的在該路徑下的所有文件的名稱,程序流程圖如圖2。
3.2.3 從m_FilenameList鏈表中逐一取出每個(gè)文件名,用WinExec(str ,SW_SHOW)命令將文件的屬性進(jìn)行修改
我們從m_FilenameList鏈表中逐一取出每個(gè)文件名,用WinExec(str ,SW_SHOW);命令將文件的屬性進(jìn)行修改。str.Format("cmd.exe /c attrib -h -s %s\\\"%s\"",m_strDrivername,sFileName);WinExec調(diào)用cmd.exe程序,/c后面跟著的是程序執(zhí)行的參數(shù),%s\\\"%s\"代表的是盤符和文件夾名稱,其中文件名稱必須用引號。例如,我們從鏈表里面取出一個(gè)文件的名稱為“課件”,在D盤里面,那么就會生成str為 "cmd.exe /c attrib -h -s D:\"課件""。此時(shí)通過WinExec執(zhí)行該命令就可以恢復(fù)文件。
3.2.4 其實(shí)現(xiàn)如下
程序是利用VS2003的基于對話框模式進(jìn)行編制的,主要包含CAboutDlg,CShowFileApp,CShowFileDlg三個(gè)類,在選定盤符后,點(diǎn)擊確定,執(zhí)行的函數(shù)如下:
void CShowFileDlg::OnBnClickedOk()
{ GetFileName();
ProcessFile();
m_FilenameList.RemoveAll();}
該函數(shù)主要執(zhí)行了三個(gè)操作,GetFileName()函數(shù)會將該盤符下所有的文件夾名添加到鏈表m_FilenameList中,ProcessFile()函數(shù)會根據(jù)鏈表中的內(nèi)容逐個(gè)恢復(fù)文件,最后一步是清空鏈表,以備再次使用。
其中ProcessFile的實(shí)現(xiàn)如下:
WIN32_FIND_DATA FindFileData;
SetCurrentDirectory(str);
hFind = FindFirstFile(name, &FindFileData);
strfilename.Format("%s",FindFileData.cFileName);
m_FilenameList.AddTail(strfilename);
while(b)
{ b=FindNextFile(hFind,&FindFileData);
strfilename.Format("%s",FindFileData.cFileName);
m_FilenameList.AddTail(strfilename);}
FindClose(hFind);
在處理文件函數(shù)中主要使用WinExec來調(diào)用CMD來修改文件的屬性,str.Format("cmd.exe /c attrib -h -s %s\\\"%s\"",m_strDrivername,sFileName); WinExec(str ,SW_SHOW);WinExec調(diào)用CMD程序,/C 后面就是要帶入的參數(shù)。
通過以上程序,我們只需要指定盤符就可以做完繁瑣的事情。
4 結(jié)論
采用文件恢復(fù)工具,用戶只需要選擇被感染的U盤或硬盤,然后單擊確定即可恢復(fù)被隱藏的文件,不需要熟悉DOS命令,為不太熟悉計(jì)算機(jī)命令的師生提供了便利,在恢復(fù)文件屬性的時(shí)候比較智能,節(jié)約了大量處理時(shí)間。
參考文獻(xiàn):
[1] 候捷.深入淺出MFC[M].北京:機(jī)械工業(yè)出版社,2000.
[2] 譚浩強(qiáng).C程序設(shè)計(jì)[M].北京:清華大學(xué)出版社,2000.
[3] Richer J.windows核心編程[M].北京:機(jī)械工業(yè)出版社,2000.
[4] 王釗,陳真.基于Simulink的PID控制器設(shè)計(jì)[J].實(shí)驗(yàn)技術(shù)與管理,2007,24(5):70-72.
[5] 王繼博.圖書館局域網(wǎng)中arp欺騙型病毒的分析與防范[J].現(xiàn)代情報(bào),2007(12):222-223.
[6] 管健和,夏軍寶.Windows 程序設(shè)計(jì)[M].北京:人民郵電出版社,2002.
關(guān)鍵詞:反編譯;破解;加密
中圖分類號:TP311.10
1引言
保護(hù)軟件的知識產(chǎn)權(quán)越來越受到重視,但僅僅從法律層面來保護(hù)是不夠的,我們可以從技術(shù)層面來進(jìn)一步鞏固軟件知識產(chǎn)權(quán)的保護(hù)。.Net是在.Net Framework虛擬機(jī)環(huán)境下運(yùn)行的語言,程序被編譯成MSIL中間語言,然后由.Net編譯器JIT解釋映象為本機(jī)代碼。中間語言很容易被反編譯,所以.Net程序防破解需要從以下兩角度來防止破解:(1)基于源代碼級的反編破解;(2)基于匯編語言級的反編譯破解。其它語言開發(fā)的軟件,也可以從這兩個(gè)角度來預(yù)防破解。
2基于源代碼級的反編破解及預(yù)防策略
在虛擬機(jī)環(huán)境下運(yùn)行的語言,都可以被反編譯,如Java,.Net等等,本文以.Net為例,來討論反編譯的技術(shù),然后再提出預(yù)防被反編譯的解決方案。
2.1下列列出了目前流行的.Net反編譯工具,我們可以使用這些工具來測試我們的軟件是否可以被反編譯。
軟件名稱 功能說明
IL DASM 由微軟提供的官方反編譯工具,可以將.Net程序反編譯為IL文件及資源文件。反編譯后的代碼可讀性較差,不是基于源碼級的反編譯。
.Net Reflector 可以將.NET程序集中的中間語言反編譯成C#或者Visual Basic代碼。同時(shí)還能夠提供程序集中類及其成員的概要信息、提供查看程序集中IL的能力以及提供對第三方插件的支持,如可以和Visual 工具集成。但目前已經(jīng)開始收費(fèi)。
IL Spv ILspy是一個(gè)開源的.net反編譯軟件,使用十分方便。反編譯出的C#代碼更加規(guī)范,可讀性更好。
JustDecompile JustDecompile新的免費(fèi)的.NET 瀏覽和反編譯的開發(fā)者效率工具, JustDecompile基于Telerik的多年的代碼分析和開發(fā)者效率工具。操作更加簡便。
doPeek dotPeek為一免費(fèi)的.net反編譯和中間語言代碼瀏覽器工具,由JetBrains開發(fā)。開發(fā)dotPeed的意圖在于做出一個(gè)高質(zhì)量的.net反編譯工具,并且結(jié)合強(qiáng)大的類似ReSharper的導(dǎo)航和查找特性。
2.2預(yù)防反編譯策略
常用的預(yù)防反編譯策略的方法通過強(qiáng)簽名、混淆、加密三步來完成。
強(qiáng)簽名:強(qiáng)命名程序集,可以確保你的程序集唯一,而不被篡改、冒用等;即使相同名字的程序集如果簽名也會不同。使用微軟提供的SN工具可以完成強(qiáng)簽名。
混淆:對程序編譯生成后的MSIL中間代碼進(jìn)行打亂處理,最為簡單的混淆技術(shù)就是名稱混淆,將程序的命名空間名稱、類名、方法名、字段名、變量名等打亂,換成特殊符號,及時(shí)反編譯后也很難看懂程序的邏輯。除此還有字符串加密和壓縮、資源加密和壓縮、XML文檔過濾器、程序集合并和嵌入等等。目前流行的混淆工具有Dotfuscator,.NET Reactor,XeonCode,等,使用這些工具可以直接對exe,dll文件進(jìn)行混淆操作。
加密:對混淆過的dll,exe文件進(jìn)行加密處理,它是目前最好的保護(hù)方式,保護(hù)力度最大。加密保護(hù)都是基于把.Net的反編譯引申到Win32的反匯編中,但這種做法限制了.Net跨平臺的優(yōu)勢。此功能的軟件有MaxtoCode,Remotesoft protect,DNguard,.Net Reactor等等。但其中很多加密方式均有對應(yīng)的破解方法,所以需要根據(jù)自身需要,選擇合適的加密工具。
3 基于匯編語言級的反編譯破解及預(yù)防策略
當(dāng)我們對中間語言技術(shù)的.Net預(yù)防代碼級反編譯做的很到位,各個(gè)反編譯工具均無法正常編譯出源碼,還可以使用類似于OllyDBG軟件來對軟件進(jìn)行匯編語言級的反編譯破解。
3.1 匯編級的破解工具和技巧,下表列出了目前常用的破解工具。
軟件名稱 功能說明
Soft-ICE 是一個(gè)比較好的跟蹤調(diào)試工具。使用Soft-ICE可以很容易的跟蹤一個(gè)軟件、或是監(jiān)視軟件產(chǎn)生的錯(cuò)誤進(jìn)行除錯(cuò)。主要有幾種平臺的版本,DOS,WINDOW3.1,WIN95/98/2000/,NT,屬于古董級的工具。
Trw2000 國內(nèi)自己編寫的調(diào)試軟件,完全兼容SOFTICE各種指令,是針對破解軟件優(yōu)化的,Windows下的跟蹤調(diào)試程序,跟蹤功能更強(qiáng);可以設(shè)置各種斷點(diǎn),只是斷點(diǎn)種類更多;它可以象一些脫殼工具一樣完成對加密外殼的去除,自動(dòng)生成EXE文件,給用戶更多的選擇。
OllyDBG 此調(diào)試器是基于匯編語言的動(dòng)態(tài)跟蹤工具,將IDA與SoftICE結(jié)合起來的思想,Ring 3級調(diào)試器,調(diào)試功能非常強(qiáng)大,非常容易上手,已代替SoftICE成當(dāng)前最為流行的調(diào)試解密工具。
這些調(diào)試工具的破解共同點(diǎn)就是通過斷點(diǎn)調(diào)試找到注冊碼或加密狗的判斷點(diǎn),然后修改匯編代碼,跳過判斷,然后就能如同正版軟件一樣使用了。以O(shè)llyDBG軟件為例,找到這些判斷點(diǎn)是關(guān)鍵,此軟件提供了多種方法來快速的尋找這些關(guān)鍵點(diǎn):
(1)字符串參考:根據(jù)軟件彈出非正版軟件的提示信息內(nèi)容,然后根據(jù)這些提示信息來搜索定位的關(guān)鍵的判斷點(diǎn)。
(2)函數(shù)參考:通過軟件中調(diào)用的API函數(shù)來搜索定位,并分析附近的匯編代碼來找到關(guān)鍵的判斷點(diǎn)。
(3)內(nèi)存斷點(diǎn):對于序列號等關(guān)鍵內(nèi)容的計(jì)算方法,可以通過內(nèi)存斷點(diǎn)來分析出來。
(4)消息斷點(diǎn)及 RUN 跟蹤:通過消息斷點(diǎn)和RUN 跟蹤想集合,能有效的快速找到關(guān)鍵點(diǎn)。
3.2預(yù)防匯編級的破解策略
從上面對匯編級破解的技巧來看,要完全避免破解是不可能的,我們只有通過合理的改變程序邏輯判斷,來增加定位關(guān)鍵判斷點(diǎn)的難度,總結(jié)以下幾個(gè)方法:
(1)對提示信息進(jìn)行加密,避免提示信息的原文暴露在代碼中,這樣跟蹤工具就無法通過字符串搜索的方法來找到判斷點(diǎn)了。
(2)在程序中加入非正版軟件的核心模塊隱藏,并且不給予提示信息,這樣就可以加大定位隱藏菜單的判斷點(diǎn)的難度。
(3)序列號的生成計(jì)算要與計(jì)算機(jī)硬件、日期相綁定,并將這些信息加密寫入注冊表,磁盤等相關(guān)目錄下,避免軟件過期后修改日期、更換電腦來繼續(xù)獲得使用權(quán)。
(4)制作定期在線升級程序,一方面方便了軟件的升級維護(hù),另一方面也可以驗(yàn)證軟件的版權(quán),定期更新破解漏洞。
4結(jié)束語
防止軟件破解一直是個(gè)難題,完全杜絕破解是無法實(shí)現(xiàn)的,我們只有合理的利用一些反盜版技術(shù)來增加破解的難度?;诰幾g為中間語言的技術(shù)開發(fā)出來軟件,需要從防反編譯源碼級和匯編級兩個(gè)層面來預(yù)防。其中反編譯源碼級可以通過強(qiáng)簽名、混淆、加密等過程來加大反編譯成本;反編譯匯編級可以通過加密提示信息、消聲隱藏核心模塊、定期更新破解漏洞包等手段來增加破解難度。當(dāng)然隨時(shí)國內(nèi)知識產(chǎn)權(quán)法的加強(qiáng),加大軟件盜版處罰力度,盜版行為將會越來越少,讓國內(nèi)的軟件市場更加健康發(fā)展。
參考文獻(xiàn):
[1]李富云.試論軟件的破解與保護(hù)[J].中小企業(yè)管理與科技(下旬刊),2011(11).
[2]李莉,邵新慧.使用Ollydbg工具的破解嘗試[J].價(jià)值工程,2011(21).
[3]孫克爭.淺析軟件的破解與保護(hù)[J].福建電腦,2010(08).