亮的MARK库

mark.liangliang.org.cn

现在越来越多人开始在用Windows 2003来做服务器。 但是在使用中,大家常会碰上终端服务许可证过期的问题。。 使用终端服务无非就是要远程控制服务器。而在windows2003里面,其实直接用远程桌面就可以实现了。(也是才发现远程桌面和终端服务是不同的) 具体操作: 1,如果你服务器上已经开着终端服务,那就在添加删除程序里删除终端服务和终端授权服务,如下图。(注意,删除服务后不要重启,否则等一下你连不上服务器别骂我) ![](file:///C:/Documents and Settings/admin/桌面/0.jpg) 2,我的电脑–右键属性–远程—远程桌面,打勾,应用。如下图:(下面这边图是还没有安装过终端服务的,和你服务器上可能写的说明文字会不一样,不用管它,打上勾吧。) ![](file:///C:/Documents and Settings/admin/桌面/1.jpg) 3,重启服务器。。。好了。。再也不会提示过期了。。 其实非常简单的方法,很多人却因为这个去重装系统或者修改系统时间,还有些人只能使用PCAYNWhere。。 以上只是将终端服务改为远程桌面管理。 下面是解决终端服务过期的方法。 今天不能用远程终端连接不上服务器了。提示终端服务过期。下面提供解决的方案。(微软Windows server 系统) 今天不能远程终端连接不上服务器了。提示终端服务过期。下面提供解决的方案 2000SERVER: 1、客户端有98或以下版本,需要激活终端服务,可以购买终端访问许可或每隔90天修改注册表一次:localmachine-software-microsoft -mslicensing- handwareid-clienthwid删掉。 2、不激活终端服务只和能够使用90天,一般盗版的也能够激活。 2003SERVER: 无论客户端是什么操作系统必须要激活终端服务,购买终端访问许可或每隔120天修改注册表一次:localmachine-software-microsoft -mslicensing- handwareid-clienthwid删掉。 方法1: 我同意你的方法,微软出了个按用户和按机器来进行授权,我做的客户有一半用第一种方法是可以行的通的,也有过了90天就开始出错了 方法2: win2000我就知道怎样做: 1、安装终端服务时把时间往后,如十年,即改为2015.然后各终端用户登陆.全部登陆了再把时间改为正确的时间.这样就可以得到十年九十天的许可期. 2、激活服务器. 要激活它首先得拥有一个七位数的注册号码(6565792或者5296992中任意一个均可),利用它再经过如下操作即可完成终端的激活: (1)首先进入”我的电脑→控制面板→添加/删除程序,选”添加/删除 Windows 组件”,然后确保已选中其中的”终端服务”和”终端服务授权”两项。 (2)当安装了”终端服务”和”终端服务授权”之后,在”开始→程序→管理工具”中就有”终端服务授权”一项,打开它,即可得到一个四段共20位数的”产品ID”,抄下它。 (3)接入Internet,打开浏览器,进入https://activate.microsoft.com(注意是"https"而不是"http",这里千万不要少了那个"s")这个地址,此时是英文界面。在左上角的下拉框中选中"Chinese(Simplified)"(简体中文)项,再按"GO"图标。 (4)现在便得到的是中文网页了。确保已选中”启用许可证服务器”项,再单击”下一步”按钮。 (5)在随后要求提供的信息界面中,”产品ID”处输入刚才抄下的那个20位数字;”购买方式”为”Select or Enterprise Agreetment”;再填入自己的其他基本资料,然后再选”下一步”继续。 (6)此时系统会显示你方才输入的个人信息,确信无误之后再 “下一步”。 (7)你便可以得到”已成功处理您的许可证服务器启动申请。你的许可证ID是:…”,又是一个需要抄下的分为七段的35位数,里面包含有数字也有大写的英文字母;并且还会问你”需要此时获取客户机许可证吗?”,你当然应该?quot;是”。 (8)在接下来的界面中,”产品类型”一项应为”Windows 2000终端服务客户机访问许可证”;”数量”为你欲连接的最大用户数(比如为”100”);在”注册号码”中输入你从微软获得的那个七位数(6565792或者5296992中任意一个均可),再”下一步”。 (9)此时又是让你确认你的操作,无误后按”下一步”。 (10)现在应该是”谢谢您激活终端服务许可证”的时候了!你的收获包括两个东东,一个是刚才已经得到的那个35位数的”许可证服务器ID”,一个是现在才取得的另一个七段共35位数的”许可证密钥包ID”。恭喜你! (11)现在该重新回到”开始→程序→管理工?quot;的”终端服务授权”中,用”下一步”大胆地前进吧! (12)当要求你指定注册时的”连接方法”时选”万维网”,再”下一步”。 (13)根据提示逐字认真输入所获得的那个”许可证服务器ID”。 (14)现在便完成了授权向导,还需要”立即安装许可证”,”下一步”继续。 (15)根据提示逐字认真输入所获得的那个”许可证密钥包ID”。 (16)长出了一口气:现在就再也没有90天的后顾之忧了! (17)等等!还有一步呢!再选中”终端服务授权”中的”SERVER”(服务器名),单击右键,启用即可。 我试过在2003下把时间调到2010年在安装终端及一切需要使用的软件,然后把所有用户都进一遍,最后把时间调回,之后在调到2010年之间的年限都没有提示我,请问高手是否属正常。 我用的windows 2003 按方法成功获得100个许可,好开心啊。 最保险的方法,删除注册表 網路服務台(NT4.0或2000)一般Terminal Client Service License只提供三個月期限,超過三個月便不能再使用Terminal Client Service,現修改Registry可再延續三個月使用,注意有兩個地方需要修改:一個是其license,另一個便是其Hardware ID,方法如下: 啟動Regedit,到路徑HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MSLicensing/Store/ 將Store 之下的記錄刪除(右邊的記錄)。 再於 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MSLicensing/HardwareID/ 將HardwareID 之下的記錄刪除(右邊的記錄)。 由於只是延續期限,故三個月後便得再刪除記錄: 終端機Terminal Client Service License過期再延續方法 微软终端授权算号器WINDOWS 2003 背景:WINDOWS 2003 SERVER的终端授权有个产品ID.比如说就是这个:69713-640-9722366-45198,然而我有个1000个用户端许可证的许可证服务器ID和许可密钥包ID,但因为产品ID号不一样,提示输入无效,每台服务器的产品ID微软都是有特别的加密算法和哈希值来生成的,可能是绑定了硬件信息的. 原理:但是我查了些资料,很多ID都是可以改的,比如服务器的注册ID号,像2003 SERVER的D版升级补丁就是通过改注册表里的ID来完成的,将正版的注册ID号的注册表导出来,然后导入到D版系统,重新启动也就可在线升级了,也确实可以在线升级,我试过.我在注册表里找过那个产品ID,跟授权过的服务器的注册表做过对比,没找到是哪个值,它是二进制的数据格式保存的,不好找,只要找到这个产品ID值,然后改成已经成功授权的服务器的产品ID(像改注册ID一样改掉),那么这人1000个客户端授权ID和密钥ID就变成可用的了,这将为中国N个大企业解决N个问题.微软是不错,但微软垄断的软件真的太赚中国人的钱了.像INTER的CPU一样的暴利,中国人真***划不来.不过我这不是支持D版呀,如果微软不卖那么贵,我也会支持,最好像LINUX那种开源的最好了. 我的这个想法不知可行否?只要能将产品ID能改成成功授权过服务器的产品ID,那么它的1000个客户端授权ID和密钥ID也将可用于这台服务器上.最好能做个终端授权算号器,CDKEY都能算出来,不过终端授权长多了.35位的呀.分7组.格式如下. MYQKC-9YG89-G88RB-D46D6-8R8KY-VG6D8-2D74Y ,看看何年何月才有人能破它的算法,破算法难,但改它的产品ID不难.   一、什么是远程桌面?      远程桌面是微软公司为了方便网络管理员管理维护服务器而推出的一项服务。从windows 2000 server版本开始引入,网络管理员使用远程桌面连接程序连接到网络任意一台开启了远程桌面控制功能的计算机上,就好比自己操作该计算机一样,运行程序,维护数据库等。远程桌面从某种意义上类似于早期的telnet,他可以将程序运行等工作交给服务器,而返回给远程控制计算机的仅仅是图象,鼠标键盘的运动变化轨迹。      二、什么是终端服务?      终端服务仅仅存在于windows 2000 server版和2003中,其他系统不存在此组件。终端服务默认情况下是不安装在操作系统中的,需要时通过添加删除windows组件来安装。终端服务起到的作用就是方便多用户一起操作网络中开启终端服务的服务器,所有用户对同一台服务器操作,所有操作和运算都放在该服务器上。 三、远程桌面与终端服务的区别和联系:      首先我们来看看相同点,他们都是windows系统的组件,都是由微软公司开发的。通过这两个组件可以实现用户在网络的另一端控制服务器的功能,操作服务器,运行程序就好象操纵自己本地计算机一样简单,速度方面也非常快。      不过这两个组件的区别也是非常明显的——      (1)远程终端服务允许多个客户端同时登录服务器,不管是设备授权还是用户授权都需要CAL客户访问授权证书,这个证书是需要向微软公司购买的;而远程桌面管理只是提供给操作员和管理员一个图形化远程进入服务器进行管理的界面(从界面上看和远程终端服务一样的),远程桌面是不需要CAL许可证书的。      (2)远程桌面是完全免费的,而终端服务只有120天的使用期,超过这个免费使用期就需要购买许可证了。      (3)远程桌面最多只允许两个管理员登陆的进程,而终端服务没有限制,只要你购买了足够的许可证想多少个用户同时登录一台服务器都是可以的。      (4)远程桌面只能容许管理员权限的用户登录,而终端服务则没有这个限制,什么样权限的用户都可以通过终端服务远程控制服务器,只不过登录后权限还是和自己的权限一致而已。

迅盘 2007 年5月9日,这天,英特尔携SantaRosa走进了北京引擎俱乐部的会议厅,正式的发布了这款革命性的新一代迅驰平台。但这次与以往不同的是,在 CPU,芯片组,无线模块三位一体的迅驰平台上又有了一个新增加的技术亮点,代号为FRMT(Robson)的Intel Turbo Memory技术,中文名称为“迅盘”。 迅盘:加速系统,降低功耗.笔记本电脑将会支持一项名为FRMT的技术(曾经代号Robson),中 文名称为英特尔迅盘。迅盘是一块PCI-E接口的扩展卡,在系统的支持下,可提供ReadyBoost和ReadyDrive功能,这些功能将直接对系统 在启动、休眠、安装程序、拷贝文件、载入游戏等有关磁盘操作的任务上进行大幅度的性能提升。官方资料表明,迅盘可以使软件启动和运行速度提高1倍,开机速 度加快20%,同时减少硬盘转数以节省功耗。 以往,迅驰价构往往由三大块组成——CPU、Chipset和无线模块。就这一代来看,如果说 CPU和Chipset架构没有特别大的惊喜,那么,官方命名为“迅盘”的闪存模组算是最大的亮点了。和无线模组一样,迅盘也是一个通过PCI-E接口和 主板连接的模组,其作用是主要是利用大容量闪存作为缓冲区,部分提高系统的磁盘性能以及整体性能,编辑个人一直认为迅盘技术就是N年前主板三级缓存技术的 改良重生。 现在来看,Intel似乎还没有将迅盘模组单独提列出来、使之成为并列于其它三大部分成为构成迅驰平台第四大组成部分的意向。 目前迅盘仍然是迅驰系统的一个可选功能扩展模块。它由芯片和软件两部分组成,其中芯片部分为Diamond Lake ASIC控制器,封装面积为8mm x8mm,软件驱动由英特尔矩阵存储管理7.0提供,而矩阵存储管理7.0正是Intel 965系列芯片组所具备的,换句说,只有基于Intel965芯片的迅驰4笔记本才能享用迅盘技术。 目前,迅盘具有512M和1G两种版本,如果使用1G的迅盘,则可以同时实现ReadyBoost功能和ReadyDriver功能,如果使用512M的迅盘,则只能实现ReadyBoost功能。 ReadyBoost 我们可以看到最新的WindowsVista系统提供了ReadyBoost功能,允许使用者通过闪存来加速系统。ReadyBoost由一个在% SystemRoot%\System32\Emdmgmt.dll中实现的运行于主机进程中的服务和一个卷过滤器驱动程序(%SystemRoot%\ System32\Drivers\Ecache.sys)组成。当闪存设备插入系统后,ReadyBoost服务会查看该设备以确定其性能特征,并将测 试结果存储在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Currentversion\ Emdmgmt中。

并不是所有闪存设备都能够支持ReadyBoost功能,在微软的技术文档中写道:“当闪存设备容量介于256MB和32GB之间,对于4KB随机读取的 传输率为2.5MBps或更高、对于512KB随机写入的传输率为1.75MBps或更高”时,ReadyBoost才会将询问用户是否想要将部分存储空 间用于进行磁盘缓存。

尽管ReadyBoost可以使用NTFS,它还是会将最大缓存大小限制在4GB,以适应FAT32的限制。如果用户同意使用ReadyBoost功能 的话,那么该服务便会在该设备的根目录下创建一个名为ReadyBoost.sfcache的缓存文件,并要求SuperFetch在后台预先填充缓存。

在ReadyBoost服务对缓存进行初始化之后,Ecache.sys设备驱动程序会将所有读写数据截取到本地硬盘卷(例如C:\),并将要写入的所有 数据复制到该服务创建的缓存文件中。Ecache.sys会将数据压缩,压缩比通常达到2:1。这样,4GB的缓存文件通常将包含8GB数据。驱动程序会 联合使用高级加密标准(AES)和一个随机生成的引导会话密钥对其写入的每个块进行加密,以在将设备从系统移除的情况下保证缓存中数据的保密性。

当ReadyBoost确定闪存内的缓存比硬盘内的缓存更能满足随机读取需求时,它便会从闪盘介质内随机读取数据。而硬盘的有序读取访问要明显胜过闪 存,因此,当ReadyBoost侦测到有系统正在使用有序访问数据的时候,将直接从磁盘读取,即使该数据同样位于闪盘介质内的缓存中。

正是基于这个原理,ReadyBoost可充当内存与硬盘之间的桥梁作用,从而加速系统性能。

ReadyDriver ReadyDriver功能是针对ReadyDrive提出的,为ReadDrive提供了软件上的支持。ReadyDrive事实上就是微软对 Hybrid硬盘(带有内部闪存部件的硬盘)的称呼。这种硬盘除了闪存显而易见的随机访问速度优势外,最大的诱惑还是在于其中保存的数据“立等可取”—因 为对于闪存而言,既不需要启动磁头,也不用等待磁头转动到合适的位置。

Hybird硬盘的启动、休眠、睡眠速度更快,而且功耗更低。因为当操作系统读写缓存时,驱动器本身可以暂时停止工作,不消耗任何电力。而从休眠状态恢复运行时,笔记本电脑也能够马上从缓存中读取数据开始工作,而不用像往常那样,先得等待驱动器的磁头启动起来。

迅驰中闪存所实现的ReadeyDriver功能类似于Hybird硬盘的原理,不同的是迅驰通过Mini PCI-E总线与系统交换数据,而Hybird硬盘依旧通过SATA接口与系统进行数据交换。

英特尔迅盘技术 英特尔迅盘,(Intel TurboMemory)也就是此前我们经常提及的Robson。迅盘采用了闪存模块+主控芯片的组成方式,其中主控制芯片针对数据的读写进行相应的控 制,类似北桥芯片组中的内存控制器,闪存模块则用来存放数据。英特尔表示,在目前阶段销售的迅盘模块仅提供512MB和1GB两种规格。

我们不排除迅盘模块被集成在笔记本电脑主板上的可能性,但更多时候它还是一个Mini PCI-E1x规格的扩展卡,通过PCI-E总线与系统I/O控制器进行数据交换。迅盘支持智能预存取技术,能够判断出系统即将使用哪些数据,并预先把数 据写入闪存芯片中,这样一来当启动操作系统或该应用程序时,CPU将直接从闪存中获取数据,再将其转入内存。由于是高速闪存之间的数据传递,其读取方式也 变成了简单的电信号传输,省去了硬盘的机械动作,数据加载所需的时间自然大幅度降低,从而达到快速启动程序的目的。需要说明的是,迅盘所采用的闪存模块为 NAND,而并非NOR,这是由于NAND在存取数据的性能方面要优于NOR,且具备更好的性价比。

在迅盘的驱动程序中可以看出,使用者可以通过软件界面设定该模块提供ReadyBoost、ReadyDriver功能,还是两者兼具。需要说明的是, 并不是任何一款笔记本电脑均支持迅盘模块,这不仅要求笔记本电脑提供一个额外的MiniPCI-E插槽,同时更重要的还要求笔记本电脑的SATA接口支持 ACHI功能。

AHCI的全称为“Serial ATA Advanced Host ControllerInterface”,即“SATA高级主控接口”,是在英特尔的指导下,由多家公司联合研发的接口标准,其研发小组成员主要包括英 特尔、AMD、戴尔、Marvell、迈拓、微软、RedHat、希捷和StorageGear等著名企业。AHCI描述了一种PCI类设备,主要是在系 统内存和SATA设备之间扮演一种接口的角色,而且它在不同的操作系统和硬件中是通用的。AHCI通过一个PCIBAR(基址寄存器)来实现原生SATA 功能。由于AHCI统一接口的研发成功,使得支持SATA产品的开发工作大为简化,操作系统和设备制造商省去了单独开发接口的工作,取而代之的是直接在统 一接口上进行操作,可以实现包括NCQ(Native Command Queuing)在内的诸多功能。

一直以来SCSI硬盘在多任务负载下的表现能力为人称道,其根本的原因除了SCSI接口惊人的接口速率外,便是它的指令排序功能。以往的PATA、 SATA硬盘也正是因为缺少一种指令优化执行功能而在性能上落后于SCSI硬盘。针对这一困境,英特尔的AHCI规范引入了NCQ,它的应用能够大幅度减 少硬盘无用的寻道次数和数据查找时间,这样就能显著增强多任务情况下硬盘的性能。

迅盘技术特点 T61的迅 盘技术代号“Robson”的NAND闪存加速技术则是该平台的最大亮点,这一技术已经被正式命名为英特尔迅盘技术。它将使得应用软件启动和使用速度提高 2倍,由休眠状态恢复效果提高1.5倍,功耗节省0.4W。在IDF上,英特尔高层MoolyEden曾作过现场演示。在操作相同的图片程序时,无英特尔 迅盘技术的笔记本耗时120秒,而拥有英特尔迅盘技术的笔记本耗时仅68秒。 迅盘:加速系统,降低功耗   SantaRosa笔记本电脑 将会支持一项名为FRMT的技术(曾经代号Robson),中文名称为英特尔迅盘。迅盘是一块PCI-E接口的扩展卡,在系统的支持下,可提供 ReadyBoost和ReadyDrive功能,这些功能将直接对系统在启动、休眠、安装程序、拷贝文件、载入游戏等有关磁盘操作的任务上进行大幅度的 性能提升。官方资料表明,迅盘可以使软件启动和运行速度提高1倍,开机速度加快20%,同时减少硬盘转数以节省功耗。   在初期,销售的迅盘模块 将提供512MB和1GB两种容量进行选择,需要提醒您注意的是,使用迅盘需要系统BIOS的支持,只有在BISO支持增强型ACPI的前提下,才能够安 装迅盘来提高系统的性能。迅盘的驱动程序界面中提供了简单的选项,只要勾选ReadyBoost、ReadyDrive的复选框,就可以选择启动的相应功 能,而当选择两种功能之后,迅盘的控制芯片会自动将容量平均划分给ReadyBoost和ReadyDrive。

迅盘:英特尔闪存加速技术    在现有的平台中,硬盘和CPU、北桥等系统组件之间传输数据的方式比较直接,每一次读/写数据的操作都要靠硬盘转动来完成,很多时候会显得没有效率—— 举一个不太恰当的例子:老板不停的给你安排“跑腿儿”的任务,有些事情实在很琐碎,但你又不得不去做,而且任务是随机的,你无法一次多做几件事情。这种情 况的后果是:驱动器的机械转动必然会带来延迟,从而降低系统的整体性能;不停转动的机械同时还会耗费更多的电能,缩短电池的续航时间。   如果笔 记本采用了迅盘闪存加速模块,数据读/写的方式将会有所不同。硬盘会一次性的批量读出大量数据,并暂时储存在迅盘中,供系统随时调用;同时需要写入的数据 也先暂存在迅盘中,等积累到一定数量后再统一写入到硬盘中,这种随用随取的读/写机制对提高系统性能很有帮助。在这段时间里,硬盘处于闲置状态,而且迅盘 的容量越大,硬盘闲置的时间越长,从而减少机械转动次数和电量消耗,延长笔记本电池的续航时间。 迅盘ReadyDrive技术原理图解    ReadyBoost是微软WindowsVista操作系统的众多创新功能之一,它可以把USB闪存的空间当作系统内存使用。和USB闪存相比,迅盘 却是一个更好的ReadyBoost解决方案。首先,整合在平台中的它更为安全稳定,功耗只有USB设备的1/3;其次,它采用了PCIExpress接 口,比USB接口支持更高的带宽;第三,它可以与Vista系统无缝连接,无需终端用户进行配置,具有更好的易用性。

网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。 通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。下面以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。 针对HTTP服务 通过分析Web服务器的类型,大致可以推测出操作系统的类型,比如,Windows使用IIS来提供HTTP服务,而Linux中最常见的是Apache。 默认的Apache配置里没有任何信息保护机制,并且允许目录浏览。通过目录浏览,通常可以获得类似“Apache/1.3.27 Server at apache.linuxforum.net Port 80”或“Apache/2.0.49 (Unix) PHP/4.3.8”的信息。 通过修改配置文件中的ServerTokens参数,可以将Apache的相关信息隐藏起来。但是,Red Hat Linux运行的Apache是编译好的程序,提示信息被编译在程序里,要隐藏这些信息需要修改Apache的源代码,然后,重新编译安装程序,以实现替换里面的提示内容。 以Apache 2.0.50为例,编辑ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT \“Apache\“”为“#define AP_SERVER_BASEPRODUCT \“Microsoft-IIS/5.0\“”。编辑os/unix/os.h文件,修改“#define PLATFORM \“Unix\“”为“#define PLATFORM \“Win32\“”。修改完毕后,重新编译、安装Apache。 Apache安装完成后,修改httpd.conf配置文件,将“ServerTokens Full”改为“ServerTokens Prod”;将“ServerSignature On”改为“ServerSignature Off”,然后存盘退出。重新启动Apache后,用工具进行扫描,发现提示信息中已经显示操作系统为Windows。 针对FTP服务 通过FTP服务,也可以推测操作系统的类型,比如,Windows下的FTP服务多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等软件。 以proftpd为例,修改配置文件proftpd.conf,添加如下内容:      ServerIdent on \“Serv-U FTP Server v5.0 for WinSock ready…\“   存盘退出后,重新启动proftpd服务,登录到修改了提示信息的FTP服务器进行测试:       C:\\>ftp 192.168.0.1   Connected to 192.168.0.1.   220 Serv-U FTP Server v5.0 for WinSock ready…   User (192.168.0.1:(none)):   331 Password required for (none).   Password:   530 Login incorrect.   Login failed.   ftp > quit   221 Goodbye.   这样从表面上看,服务器就是一个运行着Serv-U的Windows了。 针对TTL返回值 可以用ping命令去探测一个主机,根据TTL基数可以推测操作系统的类型。对于一个没有经过任何网关和路由的网络,直接ping对方系统得到的TTL值,被叫做“TTL基数”。网络中,数据包每经过一个路由器,TTL就会减1,当TTL为0时,这个数据包就会被丢弃。 通常情况下,Windows的TTL的基数是128,而早期的Red Hat Linux和Solaris的TTL基数是255,FreeBSD和新版本的Red Hat Linux的TTL基数是64。比如,ping一个Red Hat系统,显示如下:      Pinging 192.168.0.1 with 32 bytes of data:   Reply from 192.168.0.1: bytes=32 time    用以下命令修改Red Hat Linux的TTL基数为128(本来为64):       # echo 128 > /proc/sys/net/ipv4/ip_default_ttl    若想使设置永久生效,可以修改/etc/sysctl.conf配置文件,添加如下一行:       net.ipv4.ip_default_ttl = 128   保存退出后,再ping 192.168.0.1,TTL基数就变为128了 针对3389端口和22端口 有时通过扫描3389端口和22端口,也可以推测操作系统的类型。Windows下一般利用TCP协议的3389端口进行远程控制,而Linux可能会用TCP协议的22端口,提供带有加密传输的SSH服务。 为了安全,可以利用iptables来限制22端口的SSH登录,让非授权的IP扫描不到TCP 22端口的存在:       #iptables -I INPUT -s ! xx.xx.xx.xx -p tcp –dport 22 -j DROP    利用iptables,将本机的TCP 3389端口转移到其它开有3389端口的计算机上,给Linux系统伪装出一个提供服务的TCP 3389端口。命令如下:       #echo 1 > /proc/sys/net/ipv4/ip_forward   #iptables -t nat -I PREROUTING -p tcp –dport 3389 -j DNAT –to xx.xx.xx.xx   #iptables -t nat -I POSTROUTING -p tcp –dport 3389 -j MASQUERADE    第一条命令表示允许数据包转发;第二条命令表示转发TCP 3389到xx.xx.xx.xx;第三条命令表示使转发数据包实现“双向通路”,给数据包设置一个正确的返回通道。若想使转发永久生效,可以把以上命令添加到/etc/rc.local文件中。 这样,当黑客扫描服务器所开端口的时候,就找不到22号端口,而是看到一个伪装的3389端口,从而不能正确判断出操作系统的类型。 针对netcraft netcraft是一个很厉害的扫描引擎,它通过简单的TCP 80,就可以知道所测服务器的操作系统、Web服务程序和服务器开机时间(Uptime)等信息。 上面介绍的几种方法对netcraft来说,均不奏效。针对netcraft,可利用iptables进行系统伪装,使netcraft错误判断操作系统:       #iptables -t nat -I PREROUTING -s 195.92.95.0/24 -p tcp –dport 80 -j DNAT –to xx.xx.xx.xx   #iptables -t nat -I POSTROUTING -s 195.92.95.0/24 -p tcp –dport 80 -j MASQUERADE    由于通过抓包发现,netcraft的服务器不止一台,所以需要对它所在网段进行转发欺骗处理。 小结 以上方法只能从某种角度上防止和阻挠黑客对系统漏洞的分析,在一定程度上可减少计算机被攻击的可能性,但仍然是“防君子,不防小人”,仅是给大家提供一个活学活用的新思路.

书签

收藏夹

好站推荐

设计前沿 网页模板,免费网页模板,网站模板,韩国网页模板,网页素材,网页制作,模板,教程,平面设计作品

中国优秀平面设计素材网站.提供平面设计,文章教程,网页模板,网页制作,商业网页模板下载服务,提供国内最多最全的免费网页模板,FLASH网页模板,韩国网页模板,欧美模板,韩国素材,素材下载等精彩内容

中国站长下载>>>源码下载,站长工具下载 Aspsky.com.cn

ASP/CGI/PHP/JSP源码下载,服务器软件,站长工具,常用软件下载,各类源代码,源程序

蜡笔X

聚贤山庄 - Powered by Discuz!

聚贤山庄 聚贤山庄 - Discuz! Board

软件下载

卓越网

网购比价

eBay 易趣

BBS

F.O.F - powered by NewVBB

F.O.F

LinuxSir.Org - Powered By LinuxSir

LinuxSir,linux,redhat,suse,debian,gentoo,Mandriva,slack,redflag,kde,gnome

ChinaUnix.net = 全球最大的 Linux Unix 中文网站 = IT人的网上家园

中国最大的Linux/Unix技术社区

Discuz! Board PHPBBS论坛 - Powered by Discuz!

Discuz! Board Discuz! 免费论坛软件 - Discuz! Board

这里的彩色属于你

这里的彩色属于你 - Discuz! Board

IXPUB论坛 - powered by ixpub.net

IXPUB论坛 is a discussion forum for Oracle,UNIX powered by ITPUB.NET. To visit the forum, go to http://www.ixpub.net/ . To find out about ITPUB, go to http://www.itpub.net/ .

军火仓库_综合门户 >> 首页

军火仓库_综合门户 >> 下载 >> 首页

机器人技术论坛 :: 首页

ITPUB论坛 - powered by itpub.net

ITPUB论坛 is a discussion forum for Oracle,UNIX powered by ITPUB.NET. To visit the forum, go to http://www.itpub.net/ . To find out about ITPUB, go to http://www.itpub.net/ .

IXPUB论坛 - powered by ixpub.net

IXPUB论坛 is a discussion forum for Oracle,UNIX powered by ITPUB.NET. To visit the forum, go to http://www.ixpub.net/ . To find out about ITPUB, go to http://www.itpub.net/ .

中国路由论坛 routeros coyotelinux m0n0wall等技术交流论坛 - powered by phpwind.net

软件路由,软件路由器,软路由,双线路由,多Wan口路由,网吧路由,策略路由,负载均衡,Mikrotik RouterOS正版,RouterOS序列号,RouterOS注册,RouterOS中文

Ubuntu中文 论坛 :: 首页

雨林木风交流论坛[BBS.YlmF.CoM] - 真正属于菜鸟的网络天堂!

雨林木风电脑网络有限公司官方网站是一个以电脑网络技术为主题, 电影音乐为娱乐焦点的新型站点;站内提供大量常用实用网络资源的免费下载,欢迎大家常来!

深度技术论坛 - 深度,值得深入!

首页 - Opera 官方中文社区

Linux

LinuxSir.Org Linux、BSD、Solaris、Unix 开源传万世,因有我参与~

中国Linux公社

ChinaUnix.net = 全球最大的 Linux Unix 中文网站 = IT人的网上家园

中国最大的Linux/Unix技术社区

start [Debian 中文站]

Software

下载_科技时代_新浪网

新浪下载是新浪科技重要栏目之一。提供全面、实用、快速、安全的万种免费软件下载和数万种设备原厂驱动

Tuxfinder : Linux search tool

Index of /centos/3.8/isos/ia64

中国源码中心CnCode.Com - PHP源码,源码下载

中国源码中心CnCode.Com - PHP源码,源码下载

Fubon. The Two Tales

linux下载 - 来自linux宝库

Google Earth论坛 NASA World Wind社区 上帝之眼 换个角度看世界

上帝之眼是Google Earth、NASA WorldWind以及其它Earth软件Fans的宿营地!

Hardware

NEWS

新浪首页

新浪首页

搜狐首页

网易

网易,新闻,体育,娱乐,女性,旅游,文化,论坛,短信,数码,汽车,手机,财经,科技,专业报道门户网站

Server

网络安全焦点::自由的信息安全、黑客攻防和漏洞研究组织

:::VITTERSAFE危特网安:::

网络安全,网络编程,网络安全,网络安全信息,安全业界信息,网络安全产品,网络安全工具,安全相关书籍,病毒防治信息,黑客,黑客工具,OICQ,QQ,安全网站信息,安全信息交换,安全信息定制,安全bbs信息,安全邮件组,security, computer, network, vendor, reference, firewall, audit, hacking, vulnerability, auditing, advisories, scanner, UNIX, Windows NT, exploits, intrusion, exploit, virus, vulnerabilities, crack, hack, phreak, overflow, password, detection, passwords, alerts, web server, sniffing, spoofing, underground, risk, activex, javascript, security search, buffer, iss, download, assessment, defense, service, forensic, computer crime, hacking, hackers, journal, magazine, faq, antivirus, authentication, biometrics, cryptography, database, digital certificates, electronic commerce, encryption, filtering, firewall Log file analysers, firewall plugIns, forensics, hard disk security, honeypots, insurance, intrusion detection, monitoring, network security, password crackers, protocols, secure operating systems, smart cards, steganography, surveillance, trojan cleaners, unix administration, vpn, scanners, big brother, cookies, counterintelligence,linux,solaris,unix……

Extmail.org邮件开发网Email DEV Network

phpBB中文开发小组 :: 首页

Gallery Your photos on your website

H4x0r’s Blog

PIX 520

WordPress Chinese Forums - WordPress 中文论坛

WordPress Chinese Forums WordPress 中文论坛,致力于wordpress的推广和发展

Theme viewer

WordPress theme viewer, the official source for free WordPress themes. Great browsing possibilities makes it extra easy to find a theme matching your needs.

Study

蜂鸟网 - 中国影像第一门户

中国影像第一门户

色影无忌欢迎您!

色影无忌,摄影,摄影师,摄影家,摄影者,摄影学院, 照片,相片,图片,图象,图像, 影像,影象, 照相机,相机,照相, 数码,数码相机,数字摄影,数码摄影,数码摄像机, 旅游,旅行,摄像机,论坛,摄影论坛,影楼,婚纱摄影,商城,二手,市场,二手交易,彩色,黑白,传统,胶片,人文,风俗,人像,建筑,风光,植物,自然,新闻,体育,静物,单反,旁轴,取景,景深,焦外,光圈,快门,优先,闪光,闪光灯,三脚架,独脚架,自动对焦,变焦,存储卡,伴侣,CF,SM,记忆棒,SD,MMC,XD,尼康,佳能,柯尼卡,美能达,索尼,奥林巴斯,富士,柯达,徕卡, 哈苏, 康太时, 伊尔福, 镜头, 黑白摄影, 显影, 定影, 放大机, 负片, 反转片,Leica,Hasselblad,Contax,lens,Black and white photography,developer,fixer,enlarger,Negative film,Reverse film,nikon,canon,konica,minolta,sony,olympus,fuji,kodak,VF,EVF,LCD,CCD,CMOS,SUPER CCD,4/3,,photo,photograph,forum,image,picture,camera,digital,digital camera,DV,DC,DSLR, digital video,digital video recorder,travel,trip,picture,scan

三色网 专业摄影器材网站

三色网,数码相机,单反相机,镜头,摄像机

MD5在线查询破解 动网论坛密码破解

全球最快最准最全最先进的MD5在线查询破解,动网密码在线查询破解,通过真是样本数据的测试,本站对于动网论坛密码的命中率达到83%。

我的爱丽舍

爱丽舍车友会-论坛首页

爱丽舍车友论坛是使用量最多、覆盖面最广的免费中文论坛,也是国内知名的技术讨论站点,希望我们辛苦的努力可以为您带来很多方便

欢迎访问爱丽舍俱乐部[爱丽舍俱乐部]

北京市公安局公安交通管理局

-○o 温 州 女 孩 o○——2 0 0 6 年 第二季〖 甜 蜜 时 光 〗版

Fubon. The Two Tales

ImageVue Admin

http://www.cncode.com/downlist/r_2_1.html

中国源码中心CnCode.Com - PHP源码,源码下载

新浪首页

phpBB中文开发小组 :: 首页

蜂鸟网 - 中国数码摄影第一门户

色影无忌欢迎您!

:::VITTERSAFE危特网安:::

服务信息

Plu游戏娱乐平台

Index of /centos/3.8/isos/ia64

歌词同步播放器插件for5.0(N人梦寐以求的插件,已经开源) - □-Discuz!插件Hack - Discuz! Board PHPBBS论坛 - Powered by Discuz!

网络安全焦点::自由的信息安全、黑客攻防和漏洞研究组织

完美“附件图片”主题列表显示 for d4 - Discuz!4.x插件发布区 - □-Discuz!插件Hack - Discuz! Board PHPBBS论坛 - Powered by Discuz!

去新加坡自助旅游攻略_新加坡_亚洲旅游网

摄影

蜂鸟网 - 中国影像第一门户

中国影像第一门户

摄影论坛

新摄影 Nphoto.net

色影无忌欢迎您!

色影无忌,摄影,摄影师,摄影家,摄影者,摄影学院, 照片,相片,图片,图象,图像, 影像,影象, 照相机,相机,照相, 数码,数码相机,数字摄影,数码摄影,数码摄像机, 旅游,旅行,摄像机,论坛,摄影论坛,影楼,婚纱摄影,商城,二手,市场,二手交易,彩色,黑白,传统,胶片,人文,风俗,人像,建筑,风光,植物,自然,新闻,体育,静物,单反,旁轴,取景,景深,焦外,光圈,快门,优先,闪光,闪光灯,三脚架,独脚架,自动对焦,变焦,存储卡,伴侣,CF,SM,记忆棒,SD,MMC,XD,尼康,佳能,柯尼卡,美能达,索尼,奥林巴斯,富士,柯达,徕卡, 哈苏, 康太时, 伊尔福, 镜头, 黑白摄影, 显影, 定影, 放大机, 负片, 反转片,Leica,Hasselblad,Contax,lens,Black and white photography,developer,fixer,enlarger,Negative film,Reverse film,nikon,canon,konica,minolta,sony,olympus,fuji,kodak,VF,EVF,LCD,CCD,CMOS,SUPER CCD,4/3,,photo,photograph,forum,image,picture,camera,digital,digital camera,DV,DC,DSLR, digital video,digital video recorder,travel,trip,picture,scan

三色网 专业摄影器材网站

三色网,数码相机,单反相机,镜头,摄像机

撞针的PIN008号空间 - 撞针 - 新浪BLOG

撞针的PIN008号空间 撞针 新浪BLOG

网易时尚电子杂志_《易游人》在线网络杂志… 全新的视觉盛宴,请耐心等待观赏_网易女人频道

网易旅游电子杂志,国内最精美的旅游电子杂志《易游人》包含有美轮美奂西部风光图片,把国内外最美的、最奇的、最值得欣赏的美景一一呈现给读者,把时尚旅行者的奇趣、惊险的游历,细细叙说。同时,我们还将把精美绝伦的风光美图制作为壁纸,提供下载。即使不出门,也让你领略山水之美,如行走于画廊间,自游自助的旅游网站。

<影响> “报道摄影”的电子杂志

欢迎访问『经典摄影』论坛[『经典摄影』论坛]

软摄影 [数字化摄影-魅态主题摄影]

:::哟哟城市::: 音乐频道

Flash

百度

Flash视频教程Flash从入门到提高Flash工具使用Flash实例

视频教学,视频下载,Flash,flash视频教程,吕聪贤,教程,动作,新手学flash,flash教程

Flash MX 多媒体系统教程

天极设计在线推出精心制作的Flash MX视频多媒体教程系列,包括入门基础、高级应用以及精彩实例。Flash MX虽然并不是最新版本,但可以帮助大家举一反三、触类旁通地快速掌握Flash的基本操作。

flash视频教程 基础教程 进阶教程 实例动画–中华网-科技频道-网络教室

视频教程,Flash,flash视频教程,flash基础教程,flash进阶教程,flash动画

http://www.vika.cn/

北京邮电大学8016同学会-论坛首页

appman全面解析

WebSphere Application Server Community Edition Documentation Project - 文档主页

Cisco PIX Firewall Release Notes, Version 6.1(5) [Cisco PIX Firewall Software] - Cisco Systems

Re: Translation timeout bug in 6.2.2 ???

软件下载

卓越网

Yahoo!

YaoYuan.Com - 中国星际录象下载网

symantec

启动后提示如下: The VirtualBox kernel driver is not accessible to the current user. Make sure that the user has write permissions for /dev/vboxdrv by adding them to the vboxusers groups. You will need to logout for the change to take effect.. VBox status code: -1909 (VERR_VM_DRIVER_NOT_ACCESSIBLE).

Result Code: 0x80004005 Component: Console Interface: IConsole {1dea5c4b-0753-4193-b909-22330f64ec45}

解决的方法:

程序代码 sudo chmod 777 /dev/vboxdrv

pvpgn资料: pvpgn官方网站: http://www.pvpgn.org/ pvpgn官方论坛: https://forums.pvpgn.org/ pvpgn wiki: http://wiki.pvpgn.org/ pvpgn 开源项目: http://developer.berlios.de/projects/pvpgn/ http://pvpgn.berlios.de/ PvPGN Stats: http://pvpgn.spfree.net/ pvpgn php工具开源项目: http://sourceforge.net/project/showfiles.php?group\_id=111233 pvpgn Tracking(战网发布): http://tracker.pvpgn.org d2gs 项目: http://d2dev.dlg.cn/ ============================================================================================== PvPGN , 就是 Player Vs Player Game Network 的意思.支持一系列的暴雪游戏.目前支持的游戏主要为暴雪所出的星际,魔兽争霸,暗黑等系列版本.但是由于暗黑已经升级到 1.11/1.10 , 所以和PvPGN配套的GS一直没有发布.因此,PvPGN只支持1.09D以及之前的版本.故PvPGN通常只用来做星际和魔兽的服务器.关于暗黑1.10的服务器,需要另外的版本,我会在另外一篇里面介绍.

在本文中,以Linux服务器为例.win下的大同小异,还要更简单些

1.下载 PvPGN , 最新版本可以在官方战下载 http://pvpgn.org , 附件的就是最新的 1.7.8 版本

2.解压 , tar xvzf pvpgn-1.7.8.tar.gz , 之后进入 pvpgn-1.7.8\src 目录. PvPGN 目录下面有一些说明文档,可以看看,但是有关暗黑的内容比较多,前面已经说了,PvPGN目前无法支持较新的 D2 1.10 , 所以快速安装,请参考本文.

3.配置环境,当前目录为 pvpgn-1.7.8\src 输入 configure –prefix= –with-mysql 想较高效率的运行PvPGN以及后面要讲到的及时战况统计,则必须使用数据库(mysql). PvPGN 也支持 pgsql , 但是很少有人用那个吧(收费的),所以默认我们使用 mysql .使用 pgsql 的话,其他相关配件可能无法工作. 如果在这一步或者下一步出错,请检查 mysql 是否正确,如果正确,可能是 PvPGN 无法找到你的 Mysql , 那就再加上一些连接到如下目录,因为 PvPGN 是在如下目录中尝试寻找 mysql 的

/usr/include /usr/include/mysql /usr/local/include /usr/local/include/mysql /usr/local/mysql/include /usr/local/mysql/include/mysql

4.安装,相同目录下,执行 make make install

5.安装支持文件.同样去官方站下载或者使用本文附件 下载后解压 tar xvzf pvpgn-support-1.0.tar.gz 之后把解压后的所有文件拷贝到 PvPGN 的安装目录的 files 下面覆盖即可.

至此,安装过程全部结束.下面就是配置了.

我们只需要支持星际和魔兽争霸,前面说了原因,因此配置相对简单多了. 配置文件都在安装目录的 conf 目录里面

1.修改 bnetd.conf 这个是关键,只需修改本文中提到的小节,其他轻易不要改动.

storage_path变量,我们使用了mysql的数据库,因此storage_path应该为如下格式 storage_path = sql:mode=mysql;host=127.0.0.1;name=PVPGN;user=pvpgn;pass=pvpgnrocks;default=0

这里的 name 为PvPGN建立的数据库名称(database name) , user 和 pass 为相应数据库访问的授权用户,数据库和用户授权最好提前在mysql中做好.

File section 小节,这里就不多说了,最好改成相应的安装目录,这样维护备份方便,注意访问权限.

loglevels 变量,这里是 PvPGN 输出 log 的选项,用处排错,可以不动,待服务器可工作后改为 loglevels = none . 因为 PvPGN输出的log很大,所以我们选择不 log , 呵呵

allow_bad_version 变量 ,建议使用 true , 因为玩家下载的版本各不相同,因此不做检查可以保证大多数玩家都可以进行游戏.

Time values 小节.这里是关于游戏时间的设定,通常可以使用默认,若情况不同,根据需要调整.

olicy options 小节,这里通常也不需改动.最常用的可能就是暂停用户游戏帐户注册 new_accounts = false 以及断线视为失败选项 disc_is_loss = true 这个选项可以认定断线玩家为 loser , 避免有些玩家打不过就拔网线等.

Tracking server info 小节,需要修改2个选项

要么把 track = 0 设置,禁止 tracking , 要么把 trackaddrs 改为服务器的ip(不能使用 127.0.0.1 或者 localhost) . 在网络条件好的地方,建议禁止.

这个小节的这些地方也可以修改为自己的情况 location = “unknown” description = “unknown” url = “unknown” contact_name = “a PvPGN user” contact_email = “unknown” 这个就不多解释了.

w3routeaddr 变量,改为服务器的 ip , 也是不能用 127.0.0.1 和 localhost . 至此,星际和魔兽争霸的全系列版本就都支持了.

Westwood Online (WOL) configuration 是支持 westwood 如红警这些游戏的,配置默认即可.

好了,现在进入PvPGN的安装目录的 **in 目录,用 ./bnetd 启动PvPGN.

PS 看一下吧, bnetd 应该启动了.如果不是,请查看 log 文件.通常没问题. 现在可以告诉大家你的服务器地址了,因为这个战网已经初步建成了. 下一篇中,讲一下 PvPGN 的高级配置和相关组件. PvPGN 的一些其他配置

-——————————————————————————-

PvPGN 初步安装完毕了.下面说下其他配置,同样都是在 conf 目录下

news.txt 里面写新闻吧(废话),玩家在游戏中使用 news 命令看到的就是这个文件的内容.考虑到星际用户,尽量使用英文….或者拼音..

bnmotd.txt 这个就是 battle net motd , 每次进入战网服务器都会显示给玩家.里面支持一下简单的变量.自带的配置文件中有例子.请参照修改.

bnissue.txt bot或者telnet用户登录用,通常被禁止,可不修改.

bnxpcalc.conf 和 bnxplevel.conf 魔兽争霸的用户升级所需经验以及相关计算方法设置,建议懂魔兽的人修改,或者默认.默认情况与暴雪官方战网设置相同.

channel.conf 聊天频道设置,根据提示设定自己所需的频道,如管理员频道,站队频道等等.不懂可以默认.通常留下一些public的频道即可.

ad.conf 设置广告,第一个参数为图片,第二个为点击图片连接的地址,第三个为显示时间,第四个为对应的客户端.这里要说的是 .mng 格式比较特殊,google一下好了,有个工具专门对应这种格式,用pic格式也行.不过这些格式都很少见了.呵呵

tournament.conf 这个文件仅对应魔兽争霸的锦标赛模式.设定之后玩家会看到锦标赛开始的提示.建议用户群较大的用户不定期开展锦标赛模式.这个是有积分和排名记录的.当然,普通模式也有,这个更刺激些. 这个文件里面主要设置的是锦标赛的开始结束时间,锦标赛模式等等,懂魔兽的一看遍知.

OK , 改好这些,基本上一个专业战网服务器就做好了,记得重启 , 还要把 bnetd 加入 rc.local 或者设置为服务.

记得一点,安装之后注册个帐户先,设定为管理员.管理员可以发送全服广播,kick user , ban user等操作,具体可以查看 conf/bnhelp.txt 或者在游戏里面输入 /help 查看.

设置某用户为管理员的方法 登录mysql数据库,找到这个用户,把他的权限设置为 255 , 重启服务器即可.

可能有人会问 conf 其他文件的作用.基本上本文未提到的配置文件,或者非常不常用,或者是关于 D2 的设置,因此完全不用考虑了.

                                        1
    我相信苏格拉底的一句话:“美德即智慧。”一个人如果经常想一些世界和人生的大问题,对于俗世的利益就一定会比较超脱,不太可能去做那些伤天害理的事情。说到底,道德败坏是一种蒙昧。当然,这与文化水平不是一回事,有些识字多的人也很蒙昧。

                                       2
    假、恶、丑从何而来?人为何会虚伪、凶恶、丑陋?我只找到一个答案:因为贪欲。人为何会有贪欲?佛教对此有一个很正确的解答:因为“无明”。通俗地说,就是没有智慧,对人生缺乏透彻的认识。所以,真正决定道德素养的是人生智慧,而非意识形态。把道德沦丧的原因归结为意识形态的失控,试图通过强化意识形态来整饬世风人心,这种做法至少是肤浅的。

                                      3
    意识形态和人生智慧是两回事,前者属于头脑,后者属于心灵。人与人之间能否默契,并不取决于意识形态的认同,而是取决于人生智慧的相通。
    一个人的道德素质也是更多地取决于人生智慧而非意识形态。所以,在不同的意识形态集团中,都有君子和小人。
    社会愈文明,意识形态愈淡化,人生智慧的作用就愈突出,人与人之间的关系也就愈真实自然。
                                     4
    在评价人时,才能与人品是最常用的两个标准。两者当然是可以分开的,但是在最深的层次上,它们是否相通的?譬如说,可不可以说,大才也是德,大德也是才,天才和圣徒是同一种神性的显现?又譬如说,无才之德是否必定伪善,因而亦即无德,无德之才是否必定浅薄,因而亦即非才?当然,这种说法已经蕴涵了对才与德的重新解释,我倾向于把两者看作慧的不同表现形式。

                                     5

    人品和才分不可截然分开。人品不仅有好坏优劣之分,而且有高低宽窄之分,后者与才分有关。才分大致规定了一个人为善为恶的风格和容量。有德无才者,其善多为小善,谓之平庸。无德无才者,其恶多为小恶,谓之猥琐。有才有德者,其善多为大善,谓之高尚。有才无德者,其恶多为大恶,谓之邪恶。

                                     6
    人品不但有好坏之别,也有宽窄深浅之别。好坏是质,宽窄深浅未必只是量。古人称卑劣者为“小人”、“斗筲之徒”是很有道理的,多少恶行都是出于浅薄的天性和狭小的器量。

                                     7
    知识是工具,无所谓善恶。知识可以为善,也可以为恶。美德与知识的关系不大。美德的真正源泉是智慧,即一种开阔的人生觉悟。德行如果不是从智慧流出,而是单凭修养造就,便至少是盲目的,很可能是功利的和伪善的。

                                      8
    我听到一场辩论:挑选一个人才,人品和才智哪一个更重要?双方各执一端,而有一个论据是相同的。一方说,人品重要,因为才智是可以培养的,人品却难改变。另一方说,才智重要,因为人品是可以培养的,才智却难改变。
    其实,人品和才智都是可以改变的,但要有大的改变都很难。

                                      9
    人是会由蠢而坏的。傻瓜被惹怒,跳得比聪明人更高。有智力缺陷者常常是一种犯罪人格。

                                      10
    我相信,在现代的市场竞争中,综合素质是更加重要的,其中也包括精神素质。市场上的大手笔往往出自精神视野宽阔的人,玩弄小伎俩的人虽能得逞于一时,但决没有大出息。

1 人是情感动物,也是理智动物,二者不可缺一。 在人类一切事业中,情感都是原动力,而理智则有时是制动器,有时是执行者。或者说,情感提供原材料,理智则做出取舍,进行加工。世上决不存在单凭理智就能够成就的事业。 所以,无论哪一领域的天才,都必是具有某种强烈情感的人。区别只在于,由于理智加工程度和方式的不同,对那作为原材料的情感,我们从其产品上或者容易认出,或者不容易认出罢了。

2 情感和理智是一对合作伙伴,如同一切合作伙伴一样,它们之间可能发生冲突。有几种不同情况。 其一,两者都弱,冲突也就弱,其表现是平庸。 其二,双方力量对比悬殊,情感强烈而理智薄弱,或理智发达而情感贫乏。在这两种情形下,冲突都不会严重,因为一方稳占支配地位。这样的人可能一事无成,也可能成为杰出的偏才。 其三,两者皆强,因而冲突异常激烈。然而,倘若深邃的理智终于能驾御磅礴的情感,从最激烈的冲突中便能产生最伟大的成就。这就是大天才的情形。

3 通常认为,理性和情感是两种不同的心理能力,它们各在其位,各司其职。一般来说,理性还往往被看作高级的能力,享有真理在握的荣誉,而作为低级能力的情感则被看作对真理的干扰。因此,历来理性一直被视为学术研究的基础,而情感则最多只能成为艺术表现的对象。然而,事实上,人的心灵生活原是一种混沌,理性与情感的划分只具有十分相对的意义。

4 柏拉图把人的心灵划分为理性、意志、情感三个部分,并断定它们的地位由高及低,判然有别,呈现一种等级关系。自他以后,以理性为人性中的最高级部分遂成西方哲学的正统见解。后来也有人试图打破这一正统见解,例如把情感(卢梭)或者意志(费希特)提举为人性之冠,但是,基本思路仍是将理性、意志、情感三者加以排队,在其中选举一个统帅。 能否有另一种思路呢?譬如说,我们也许可以这样来看:在这三者之间并无高低之分,而对其中的每一者又可做出高低的划分。让我来尝试一下—— 理性有高低之别。低级理性即科学理性、逻辑、康德所说的知性,是对事物知识的追求,高级理性即哲学理性、形而上学、康德所说的理性,是对世界根本道理的追求。 意志有高低之别。低级意志是生物性的本能、欲望、冲动,归根到底是他律,高级意志则是对生物本能的支配和超越,是在信仰引导下的精神性的修炼,归根到底是自律。 情感有高低之别。低级情感是一己的恩怨悲欢,高级情感是与宇宙众生息息相通的大爱和大慈悲。 按照这一思路,人性实际上被分成了两个部分,一是低级部分,包括生物意志、日常情感和科学理性,一是高级部分,包括道德意志、宗教情感和哲学理性。简言之,就是兽性和神性,经验和超验。丝毫没有新颖之处!我只是想说明,此种划分是比知、情、意的划分更为本质的,而真正的精神生活必定是融知、情、意为一体的。

理性的思维,意味着不断把我们的人格或经历变成熊熊烈火.使自己人性的灵魂得以温存.

0%