分类目录归档:网络

XP登录Win7密码共享

XP使用Win7共享时常会登录不上,折腾了一番,分享下经验,Windows XP 如何登录使用Windows 7 带密码的共享。下面分几种情况来讨论:

情况1.Win7来宾帐户(Guest帐户)开启,且Guest用户没有密码:在「控制面板-用户帐户」中启用Guest帐户;并且打开「组策略-计算机配置-windows设置-安全设置-本地策略-用户权限分配-拒绝从网络访问这台计算机」,删除其中的Guest账号,以使Guest帐户可以登录Win7主机。

情况2.Win7来宾用户(Guest帐户)开启,但Guest用户有设定密码,例如密码为”123”:
很多情况下需要设置密码来控制共享的使用,此时按第1种情况开启了Guest帐户并允许其登录Win7,但是在XP中打开Win7主机时则弹出错误对话框。
「\\192.168.9.233 无法访问。您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。登录失败: 禁用当前的帐户」。

发生这种情况是因为Win7主机「组策略-计算机配置-windows设置-安全设置-本地策略-安全选项-网络访问:本地账户的共享和安全模型」中默认设置是「经典 – 对本地用户进行身份验证,不改变其本来身份」,并且XP中当前登录使用的账户没有密码也就是空密码,当登录Win7时,XP使用自己的账户名和空密码造成访问被拒绝,并且不弹出输入Guest账户密码的对话框,知道了原因就好办了,此时有4种方法可以使共享可用: 继续阅读

两台电脑间同步时间

需要在两台计算机间同步时间,其实就是局域网同步时间,找到命令

net time \192.168.0.1 /set /y

但是会出现“发生系统错误 5”。出现这样的错误是因为客户端还没有登录进时间源服务器,客户机需要登录进服务器才能取得时间。使用Guest用户登录进时间源服务器就可以

net use \192.168.0.1 “123” /user:”Guest”

net use后面跟服务器ip,再后面是Guest用户的密码123,然后加user参数填上用户名,如果Guest没有设定密码,双引号不填内容。需要注意的是,很多进过360安全卫士优化过的系统禁用了Guest用户,需要手动打开用户,或者在服务器上新建一个用户专门用来同步时间。

可以建一个批处理来同步时间,保存为timesync.bat文件:

net use \192.168.0.1 “” /user:”Guest”
net time \192.168.0.1 /set /y
net use * /del /y
exit

把这个批处理添加到计划任务里面,设定为每天运行,即可每天在指定的时间同步。运行计划任务需要Task Scheduler服务开启,同样的,有些优化过的系统会关闭此项服务,在服务中设定为自动启动即可。

计划任务运行时会有命令窗口闪过,如果不要弹出命令窗口,可以在timesync.bat文件的同一目录里面新建run.vbe文件:

set ws=wscript.createobject(“wscript.shell”)
ws.run “timsync.bat /start”,0

将计划任务中的批处理换成run.vbe就可以了,为了防止有时连不上服务器,造成命令一直无法终止,可以在计划任务的设置选项卡中,将任务的运行时间设为5分钟,防止任务卡壳。

商务领航路由的默认安全设置问题

前天登录到路由的管理界面,发现一个默认设置问题,商务领航送的路由竟然默认允许远程登录,而且更改默认密码竟然要用Telnet,下面详细说下。

路由是商务领航定制网关1-2,型号是EG682HW,是阿尔卡特朗讯旗下上海贝尔的产品,默认超级用户名是useradmin,密码是admin!@#$%^,登录进web管理界面后,在“高级设定—远程管理”中可以看到,WWW、Telnet、FTP、SNMP、DNS的默认范围对WAN(广域网)全部开放,也就是说如果没有更改密码的话,网络上任何人都可以拿前面默认的用户名密码登录路由,然后查看ADSL账号秘密和无线密码。

进入“网络—WAN”,查看网页源码,165行的value是用户名,167行的value是密码,一览无余,连个加密都没有,80块钱的TP-Link路由都有加密用户密码,不知道上海贝尔的工程师是怎么想的;至于无线密码,直接进“网络—无线”就能看到。

随便拿个扫描软件,扫描同一网段的IP管理端口,即WWW 80、443端口、Telnet 23端口、SNMP 161端口,发现后ping IP,如果TTL是254左右,那么很大可能就是这款筛子一样的路由,尝试用默认用户名密码登录,即可控制其他用户的路由,实在是简单的不能再简单了。

商务领航的用户应该都是个人和小型企业单位,这些用户很少关注设备的设置,并且很多用户都有不更改默认密码的习惯,甚至从来没有登录过路由,放这样一个默认设置,简直是故意把用户的网络置于危险当中。好的软件应该包括好的默认设置,如果做不到,起码要保证安全,至少路由出厂时应该关掉广域网远程管理,或者禁止用默认密码从广域网登录。

写到这,你也许要说自己也重视安全,有修改密码的习惯,那么如果你要修改密码,登录web管理界面,会发现管理员密码是无法修改的。在“维护—系统—基本配置”选项卡中,“网关用户帐号用户名”是添加user组的用户,用此组用户登录后web管理页面后,会看到左侧只剩下几项可以修改;而“网关用户帐号密码”也是对应上面的新增用户,也就是说压根没有修改当前useradmin用户密码的地方,按说上海贝尔的工程师应该不会脑袋浆糊到这样的程度,那么只能是电信要求这样的定制了,目的应该是为了方便他们远程管理——以牺牲用户安全为代价,当然,用户的网络安全跟他们赚钱没一丁点关系,不必理会的。

那么只能用Telnet来改密码了,XP下自带Telnet,在命令行或者运行里输入telnet回车即可,vista和Widnow 7 需要进入控制面板,打开“程序和功能”,进入左侧的“打开或关闭Windows功能”,选择“Telnet客户端”安装。运行

telnet 192.168.1.1

输入默认密码,然后输入命令

sys adminPasswrod newpasword

newpassword为你要设定的新密码,注意“adminPasswrod”中P为大写,加上前面的TTL为254可以推测路由的os是基于Linux的。改了密码后,如果用不上远程管理可以将前面“高级设定—远程管理”中的WWW “接入状态”只选择LAN,如果要无线连接的机器也可以登录管理界面,加上WLAN,下面的HTTPS也是这样选择的;剩下的Tlenet、FTP 选Disable,SNMP去掉勾选,这些功能普通用户很少用到,要修改时再打开Telnet。

其实通过SNMP应该可以看到非常多的用户网络流量信息,如果有很强的技术实力甚至可以修改路由的固件,加上自己的东西,配合一定的扫描程序,大把大把的抓这样的路由,不知道其他地区的商务领航路由是不是这样。

HelloTxt Key

想从嘀咕同步HelloTxt,于是要申请HelloTxt的app_key和user_key,但是一再出现”application data not valid”。google了一番也没找到究竟,然后折腾了一番,找到了原因。申请时填写的title和url不能与别人的key有冲突,例如别人申请自己的key时已经用了digu作为title,那么你就不能再用了,可以用digu_yourusername,当然也可以用你喜欢的title,只要和别人的不同就可以了;url也是一样,可以填自己的嘀咕地址;试了下email可以相同,毕竟一个人可能申请好几个key;description就不用说了,随你怎么写。

[audio:https://dl.dropbox.com/u/1275008/music/020_Lenka–Trouble-Is-A-Friend]

放首歌上来,Lenka – Trouble Is A Friend,在我们美好的生活中,有问题是常态,没问题是变态。

第一次听这首还跑去找了Lenka的现场来看了,发现真人比歌中的声音要老,老外年轻的时候个个光彩照人,当然是远观,近看无论男女都汗毛极多,想起第一次在电影中看到美女拿大刀刮腿毛,相当的震撼!到年龄一大,统统松松垮垮,不像咱们,女人到40岁还有不显老的。之所以啰嗦这个,是因为最近注意到很多和年龄有关的问题,改天单独写一贴。

谷歌挑歌及百度音乐国外DNS问题

百度音乐如果是国外的IP访问的话,可以浏览曲目,但是无法播放,播放时会出现:

对不起!我们的服务暂时只能提供给中国内地的用户。
Sorry, our current licence does not allow playback in your current territory.

这个其实跟国外DNS解析没有关系的,纯粹是因为版权的原因百度限制了国外IP播放歌曲。不过听歌的网站很多,跟百度MP3类似的由搜歌音乐,完全可以代替百度音乐;还有一个就是虾米音乐,分类很细,适合找歌。

来一首许巍的《执着》,希望在国外学习打拼的朋友一切顺利!

(上面是今天才补的,巨鲸音乐好像不做了,所以谷歌音乐也就用不了啦,12年关闭的,下面直接不用看了,13.05.17)

谷歌音乐很好使,并且所有的歌都是正版的,可以理直气壮地听,正大光明地下载;歌的码率是192kbs,不是128kbs的低码率,还比较厚道;歌曲很全,速度也很快,不像百度MP3只是抓取其他网站上的歌曲,常常出现死链;还可以按照节奏、声调、音色等喜好来挑歌,比较有趣。看网上消息,百度的股价应声跌了5.55%,看来百度要想新点子了。

当然歌曲也不是完全白送的,在播放器下面有广告,谷歌通过点击收入来回馈唱片公司,做唱片的也是时运不济,这些年已经被网络下载整的焦头烂额了。不知道这种模式能不能给唱片业带来革命。想起去年的一篇日志,当时认为会有歌迷自愿地付款,现实比想象的还要超前,直接不要钱了!

感觉要是歌曲能外挂到博客中就完美了,单曲或者是widget都能放到博客上来一定有很多人用,毕竟很稳定。之所以这样想是因为Skydrive老是丢失链接,才放上来没多长时间歌就失效了 😥

还有就是使用OpenDNS或者其他国外DNS的时候,谷歌音乐会听不了,提示歌曲加载失败,换回网通的DNS就正常了。ping了下发现果然解析不同,audio2.top100.cn这个域名用网通DNS解析是60.217.249.231,用国外的DNS解析是202.99.23.79,ip138上查了下这个IP的位置还比较特别,竟然是报社的。还有其他几个域名解析也是类似的情况。如果想继续用OpenDNS可以修改C:windowssystem32driversetc下的hosts文件,用记事本打开后在末尾加上下面几行:

203.208.39.104 www.gstatic.cn
118.102.24.106 stat.top100.cn
123.235.40.214 audio.top100.cn
60.217.249.231 audio2.top100.cn

后面两个ip都是网通的,如果不是用网通的宽带,最好在自己ISP的DNS下面ping一下上面几个域名,然后把上面的ip替换掉,要不电线访问网通的资源可能比较慢。

修改WordPress默认发送邮件地址

WordPress Database Backup插件邮件备份的发件地址是以wordpress@开头的,想修改成别的发件地址,另外有插件可以发送回复到留下的邮箱,尽管没有开启这个功能,但以后可能要用到。找到修改wp-includespluggable.php文件的方法,修改里面的wp_email函数,把wordpress@修改成你想要的前缀,修改后测试后还是原来的地址。然后想到直接修改插件,到编辑插件里面修改wp-db-backup.php,替换的内容和上面一样。另外”$from_name= “的值可以修改成想要的发件人名称,不过是备份数据库用的,改不改都一样。原来WordPress Database Backup直接调用的phpmailer没有使用wp_email函数,不过其它插件可能会使用wp_email函数,所以两个都修改下比较好,有备无患。这样就实现了自定义WordPress的发送邮件地址,其实用phpmailer可以用任意邮件地址发送邮件,这个当然好早就有了,不过今天看到实例还是小惊讶了下,邮件地址还是不太靠谱的东西。

怎样在主机间移动文件

八百年没上QQ,昨晚鬼使神差就登陆上去了,一上去就看到主机要挂掉的消息,晕~

上一篇文章还说数据丢失是灾难,于是赶紧备份,赶紧买新主机,wpchina.org上的主机,付款后马上开通了。因为原主机没有用cPanel所以不能把文件打包,不过php很强大,有现成的php打包代码,于是上传到主机,把主机上所有文件打包成一个zip文件,这样下载就方便多了。虽然这样文件还是有15M,用现在的网络肯定下载不了,速度慢的让人崩溃。那么只有想辙在主机间迁移文件,不经过本地主机。一番折腾,找到了一段php代码,顺利把文件从旧主机迁移到新主机。内容如下:

<?php 

function copyfile ($file, $dir){
        $file = str_replace (strstr ($file, '?'), '', $file);
        if (!is_dir ('./' . $dir . '')){
                mkdir ('./' . $dir . '', 511);
        } 

        $data = @file_get_contents ($file);
        $filename = $dir . '/' . date ('Ymdhis', time ()) . strrchr ($file, '.');
        $myDir = './' . $filename;
        @fwrite (@fopen ($myDir, 'wb+'), $data);
        return $filename;
} 

$file = "http://www.yourdomain.com/dir/file.zip" ; 

echo copyfile($file,"folder"); 

?>
 

第16行的网址是原来主机上打包的zip文件地址,第18行的“folder”是要拷贝zip文件到新主机上上的目录。上传php文件到新主机然后浏览器打开php运行,再到在新主机上用cPanel解压拷贝过来的文件就可以了,需要注意的是新主机默认有.htaccess文件,解压是不覆盖文件的,所以解压后要把原主机上的.htaccess文件覆盖到新主机,当然,如果你原来的.htaccess文件没用过就不用管了。至于最最重要的数据库没有到phpmyadmin里面备份,用的是WordPress Database Backup插件,备份的.gz文件才200多K,下载后直接导入到新主机的数据库,在把wp-config文件的数据库设置修改成新主机的设置,然后修改系统的hosts文件把域名指向新ip,测试一下新站,搞定!如果直接通过ip加用户名访问虽然能看到wp但是不能正常显示页面,因为后台绑定的是域名,所以要通过域名来测试。之后在正式修改域名的A记录就可以了,等几分钟就切换过来的,当然慢的也可能几小时也说不定。

之后出现的问题就是WordPress Database Backup不能把备份的数据发送到指定的邮箱,后来发现不能把邮件发送到自己的域名下,换了别的邮箱就可以了。

其实用上面的方法也可以不用上传文件包来安装全新WordPress,例如WordPress中文版的下载地址是http://cn.wordpress.org/wordpress-2.7-zh_CN.zip,用此地址替换上面的文件地址,下载到主机后用cPanel解压,如果没有cPanel也可以用php文件来解压,然后把wp-config.php文件下载到本地,修改数据库配置,上传就搞定了。如果wp是安装在单独的目录中,还要修改下index.php,最多上传两个文件就可以安装WordPress了,特别适合慢速网络的用户使用。

最后是上面三个文件的下载,都是网上找的,分别是打包、解压、和主机间移动获取文件的php代码。

文件可以直接外链的存储服务

现在的存储服务少说也有几十个,但是支持直接文件外链的服务却屈指可数。在百度上找了一首歌贴上来,可能没几天就不能用了,很是闹心,文件直接外链的好处就是不用担心链接失效。目前比较好用的文件直接外链存储有SkydriveDropbox

Skydrive是微软的产品,财大气粗所以稳定性很好,提供5G的空间,过段时间要升级到20G,一般存储已经足够了。Skydrive只能网页上传,没有提供专门的上传工具,速度还可以,一般上传30KB左右,下载也有40KB左右。“下载”按钮对应的就是直接外链的地址,需要注意的是链接的最后有”?download”,把它去掉就可以了贴到blog里面了。

Dropbox是新出来的服务,提供2G的空间,有专门的同步工具,速度和Skydrive差不多,用起来很方便。另外直接注册有2G空间,用我的邀请注册的用户可以获得额外的250M存储空间,我也可以获得额外的250M,对大家都有利, 😀 赶紧注册吧!(090605:发现安装了Dropbox后才算最终完成邀请,所以一定要装上Dropbox并同步一下才能拿到额外的空间,并且同步功能非常实用,不用可惜)

比Skydrive强的地方就是它的同步工具很好很强大,安装之后会建立”My Dropbox”文件夹,所以放到这个文件夹里面的文件都会被同步到Dropbox上,不用来来回回在网页上一个个地传,其中放到”Public”下的文件可以取得外链地址,其他的文件夹不可以,只能通过邮件地址共享给特定的好友。当同步工具登陆上Dropbox后如果不想和当前电脑同步了,进入网站,在账户的”Manage Computers”选项卡里面删除当前电脑即可。

另外同步工具传送文件时使用了https加密连接,比网页上传要安全。除此之外,Dropbox还有版本管理和删除恢复功能,如果不小心改动或者删除了文件,只要登陆到Dropbox网站选择对应的文件恢复就可以了。Dropbox使用的是Amazon S3的服务,所以也很稳定,除了Dropbox另外也使用Amazon S3做类似应用的有digitalbucketfile123两家,前者提供100M空间,后者提供50M空间,和Dropbox相比差远了。使用Dropbox同步时必须要把文件拷贝到”My Dropbox”这个文件夹里面,这时可以直接把要备份的文件剪切到”My Dropbox”,不必像拷贝那样有两个备份占空间。但是有些要备份的文件可能位置是固定的,擅自移动可能会造成程序不能运行。这时可以使用Vist下的mklink命令建立符号链接来解决问题,例如要备份”F:folder1″文件夹,Dropbox的文件夹目录是”C:UsersAdministratorDocumentsMy Dropbox”,运行下面的命令就可以把folder1文件夹链接到Dropbox目录中:

mklink /d “C:UsersAdministratorDocumentsMy Dropboxfolder1” “F:folder1”

其中”/d”参数是指建立目录符号链接,如果没有这个参数会造成建立的链接无法打开。运行mklink命令需要管理员权限,如果权限不够会有提示。运行命令后打开Dropbox文件夹,会发现多了一个folder1文件夹的快捷方式,其实它不是普通的快捷方式,打开这个快捷方式会发现里面的文件就是”F:folder1″的内容,而路径却是”C:UsersAdministratorDocumentsMy Dropboxfolder1″,并且对程序来说它就是Dropbox里面的文件夹,当然能够同步了。如果用”dir”命令查看,会发现folder1有”SYMLINKD”属性,也就是上面说的目录符号链接(symbolic link directory)。mklink命令还有个”/j”属性,建立的是目录联接,注意不是链接,效果和上面是一样的。

同样,要建立文件链接也很简单:

mklink  “C:UsersAdministratorDocumentsMy Dropboxfile1.txt” “F:folder1file1.txt”

还可以使用”/h”参数来建立硬链接,所谓硬链接就是源文件删除后,链接的文件不会消失,例如上面的”F:folder1file1.txt”,如果删除了file1.txt,那么”My Dropbox”目录下的file1链接就不可用了。

mklink /h  “C:UsersAdministratorDocumentsMy Dropboxfile1.txt” “F:folder1file1.txt”

用”/h”建立硬链接,删除了源文件,”My Dropbox”下的file1任然存在。这个”lianjie”对应的词汇真是多,有链接、连接、联接还有联结,太拗口了 🙂

用mklink建立的目录链接和文件链接可以直接删除,不影响源文件夹和源文件,但是如果打开了链接文件夹,删除里面的内容,源文件也会被一同删除,所以更改或者删除文件要谨慎。上面的方法在Server2008下同样适用。

如果使用的不是WordPress而是blogbus、新浪等BSP,贴歌不方便,可以看一下以前的这篇文章,在博客里面加入falsh音乐播放器。
————————————
090417:发现Skydrive的链接变来变去,博客上的歌全失效了,晕!还是Dropbox靠谱些。

Everything——好用的文件搜索工具

windows自带的搜索功能速度很慢,尽管磁盘的索引是开启的,使用时硬盘还是转的厉害,慢腾腾的让人抓狂。在善用佳软上看到的Everything,试用了下速度快的吓人,夸张点就是快的让人抓狂 😡 第一次使用时会建立磁盘的索引,我的80G硬盘大概用了1分钟左右,一看有17万个文件,然后在搜索框里面键入内容,立刻出现结果,比系统自带的搜索好用多了,默认的索引数据库是放在软件所在目录中的,我看了下大小,才1.2M,的确够小的了。需要说明的是软件用到了NTFS文件系统的特性,所以只能在NTFS格式下使用,FAT格式无效,不过现在基本上都使用NTFS了,如果你的系统还是FAT格式可以用系统自带的命令来转换成NTFS格式,:

convert c: /FS:NTFS /v

另外就是Everything只支持搜索文件名,要搜索文件里面的东西比如Word、Excel、txt这些文件里的内容就无能为力了,好在平时很少用到批量搜索文件里面的内容,一般都是编辑特定文件时搜索里面的内容。当然如果要在整个磁盘中搜索文件内部的东西,可以用Google Desktop search

修改User Agent去掉Hotspot Shield广告条

翻墙工具中Tor是比较好使的一把梯子,但是因为数据传送中经过的节点太多,所以速度没法上去,并且为了安全节点是经常变化的,造成速度不稳定;除了这个还有海外轮子功之类的网站开发的工具,不敢用,一直没用过。

最好用的应该是VPN了,能找到的有linkideo.com,pdog-vpn.com,relakks.com,前两个貌似都不能用了,可能是用的人太多了,后面的relakks.com是瑞典的一家公司提供的收费服务,好像是4欧一个月,不过有一个月的试用,所以可以换邮箱申请,并且改一下MAC就可以接着用了,但是这边网通也用不了,很少能登陆上去,不知道是服务器还是网通的原因。还有个就是Hotspot Shield,是米国的NTT公司为WiFi上网提供的加密VPN,不好的地方是有广告,尤其是访问国内网站基本上都有广告,但是发现访问米国的部分网站却没加广告,例如NBC和Google,猜想是这些网站给NTT赞助了,另外用Opera也不会有广告,可能也给赞助了。

Hotspot Shield的VPN服务器像咱们的墙一样过滤数据,发现有未加密的网页内容并且是由非Opera浏览器请求的,就自动在网页头部加上JavaScrip的广告,这样就知道怎样去除Hotspot Shield广告条了。Opera没有广告,要想在Firefox里面移除Hotspot shield广告,知道了Opera里没广告就很好办了。那就是修改浏览器的User Agent,伪装成Opera,直接在Firefox里的about:config里改比较麻烦,好在FF最好的地方就是有N多的插件,安装User Agent Switcher插件,然后在工具里面切换到Opera,恼人的广告条就被消除掉了。在Firefox里安装Greasemonkey修改本地网页也可以移除广告,相对来说,修改User Agent要方便些。同样,修改IE的User Agent也可以除去Hotspot shield广告,IE要修改注册表才行,有点麻烦,可以Google一下方法。其实Firefox和Opera都比IE好用,如果你还在使用IE或者Maxthon,可以尝试下Firefox或者Opera。

PS:标题好长啊!


081117增补

发现Hotspot Shield在server 2008下不是很稳定,程序是通过openvpn来连接的,有时openvpn的进程会飚到100%,网也上不了,就这样卡住了,很是麻烦。解决方法就是把openvpnas.exe进程杀掉,然后重启”Hotspot shield service”这个服务,这样重新连接就可以了。不花钱的东西真是折腾人啊,有钱一定要买个付费的vpn用,谁说伟大的wall一点好处都没有,它提高了人们的动手能力还无形中拉动了经济的增长 😥