weitom1982

向各位技术前辈学习,学习再学习.
posts - 299, comments - 53, trackbacks - 0, articles - 0
  IT博客 :: 首页 :: 新随笔 :: 联系 :: 聚合  :: 管理

2009年6月1日

 有始有终
 准备好你的开场白和谢幕演出了吗~~
 shining,my friends~

posted @ 2009-06-01 23:37 高山流水 阅读(8) | 评论 (0)编辑 收藏

2009年5月21日

  想得多是因为做得少.
  创建生活需要的一是视野,而是精力,三是意志.俗人如我只能在泥潭中挣扎.
  吸引人,打动人的是生命的活力,放弃时就黯淡了.
 
  每天的情绪,状态都会有高低起伏,羡慕别人能始终精神矍铄,做不到只能慢慢调整.
 
  记录每天的曲线.
  6点朦胧,噩梦
  8点挣扎起床,
  10点精神稍好
  12点开始混混然
  14点头痛开始
  17点有复苏的迹象
  19点开始清醒
  21点不错
调整措施把睡眠提前,起床时间也提前.
 还要可怕的体育锻炼,每天走两步..


posted @ 2009-05-21 22:30 高山流水 阅读(5) | 评论 (0)编辑 收藏

  形容北京的顽主们有个词叫矫情,大家都或多或说有点,京片子们演绎的更撕心裂肺点吧.
  不想写东西,懒,一想东西就往愤世嫉俗上靠,一有情绪就往矫情上靠.回头自己看起来总是怪别扭的,尤其是我这样有点老年痴呆情节的人来说.
  看完鲁能跟印尼***队的比赛(名字都忘了,记住也没啥意思),输的无话可说,服了,被家乡球队的球样给气服了,没啥好形容的,只能说越来越像国家队了.暂别鲁能,等换帅,换打法,大换血一类变动到来时再会吧.用了十年来跟国家队告别,跟鲁能的告别却只需要一场球?爱之深,恨之切.....,一直在等待,一个爆发,一个高潮,抹掉之前的阴霾,一次次的失望因为希望所淡化,遗忘,逃避,失望中爆发,然后进入下一个轮回.
  外在的东西不能拯救你. 
  曾经很同情国家队,因为感觉到那种绝望中的崩溃,但同情不能带来明天,只好分手.对待鲁能,莫言的惶恐,每次看电视直播都是一副委屈的样子,赢的憋屈,输的郁闷,很多时候就像国家队,只是对手变弱了,压力变小了,环境变的潜规则化了.大家的主观看法很难去掉,就像节目主持人对球队和球员的喜好一样,大家作出了选择要改就不容易了.变来变出就成神经质了.
 
  NBA也看了很多年,也看到没意思的时候了,也许是所谓的瓶颈期?大家就像演员一样,演绎着这个播放时刻表已知的美剧,有时剧本好,大家沉浸其中,有时剧本差大家等下一季.
  好的方面,看到了职业精神,还有机会的把握.有职业精神,才能在职业化的环境中生存,机会面前从来没有公平.
  困了,睡觉先.
  good night,修罗.

posted @ 2009-05-21 00:11 高山流水 阅读(6) | 评论 (0)编辑 收藏

2008年11月7日

基于GPRS的远程自动雨量监测网络


基于GPRS的远程自动雨量监测网络

摘要:本文介绍了一种新型的无线自动雨量监测网络。该网络突破传统自动气象网络信息采集和传输等方面的弱点,结合移动无线传输和Internet技术使用GPRS数据终端实现雨量监测的自动化,无线化。采用VC++编程建立数据库并对数据信息进行处理,最终达到气象资料在互连网上共享并为用户服务的目的。

关键字:自动气象站 GPRS 数据采集

    移动通讯和Internet技术的发展正给社会带来深刻的变化,而GPRS无线数据传输技术的成熟使它在许多行业中得以应用,这也为测控系统的数据传输提供了一种新的手段[1]。由河南研制的GPRS无线雨量监测网络正是基于这样的目的开发完成的。

1、自动雨量监测网络概况

 

    自动气象站是由电子设备或计算机控制的自动进行气象观测和资料收集传输的气象站。从数据传输方 式上分通常有两种形式:通过有线网络发送信息的自动气象站和通过GPRS无线方式直接发送信息的自动气象站。将多个自动气象站数据信息利用有线或无线方式 连接至数据中心处理系统就构成了自动气象监测网络,通常它采集到的数据是多要素的气象信息。我们这里所介绍的是雨量监测网络采集的是单要素雨量信息,通过 扩展自动站的传感器系统即可实现多要素信息采集。

    该自动雨量监测网络是由自动雨量站、数据通讯网络(有线和无线两种方式)、数据中心工作站及其局地计算机网络组成的自动气象数据采集系统[2]。如图1:

 

    自动雨量站作为系统的端站安装于各个观测点。其中无线自动雨量站主要由传感器单元、单片机系统和GPRS数据终端单元(采用H711x系列 GPRS DTU)构成。有线自动雨量站由传感器单元和单片机系统构成,并配有局地微机系统。[2]

    无线自动雨量站直接通过GPRS数据终端将信息以无线传输方式发送出去,通过无线网络 供应商转送到Internet,经由Internet最终进入数据处理中心;有线自动雨量站利用局地微机系统对采集到的气象信息进行处理,并直接通过 Internet传送到数据处理中心。无线自动雨量站的通信费用是以数据流量来计算的,费用低廉,而且使自动站有更强的地域适应空间,只要移动电话网络信 号覆盖的地方都能通信。

    数据处理中心工作站是整个网络系统的主控部分,由一台主服务器和三台数据处理服务器组 成。主服务器在公网上有固定的IP地址,三台数据服务器通过集线器与主服务器联网。主服务器上安装有SQL SERVER2000,用于接收和处理雨量资料,三台数据处理器分别负责接收来自GPRS无线传输的雨量站信息、接收来自有线传输的雨量站信息和对政府部 门提供雨量数据服务(如网页浏览、信息服务等)。从各测站发回的气象资料经整理后存入SQL Server数据库,并通过网页浏览方式提供给政府决策部门及其他用户。

2、GPRS概述

    GPRS(General Packet Radio Service)是通用分组无线业务的简称。GPRS是GSM Phase2.1规范实现的内容之一,它是一种基于GSM的新型移动分组数据承载业务,能提供比现有GSM网9.6kbit/s更高的数据率[3] [4]。GPRS采用与GSM相同的频段、频带宽度、突发结构、无线调制标准、跳频规则以及相同的TDMA帧结构。它突破了GSM网只能提供电路交换的思 维方式,只通过增加相应的功能实体和对现有的基站系统进行部分改造来实现分组交换,这种改造的投入相对来说并不大,但得到的用户数据速率却相当可观。 [5]

    GPRS网络是在现有GSM网络中增加GGSN和SGSN来实现的,使得用户能够在端到端分组方式下发送和接收数据。[4]

 

图2 GPRS系统结构

    GPRS是一种新的移动数据通信业务,在移动用户和数据网络之间提供一种连接,给移动 用户提供高速无线IP或X.25服务。相对原来GSM的拨号方式的电路交换数据传送方式,GPRS是分组交换技术,每个用户可同时占用多个无线信道,同一 无线信道又可以由多个用户共享,资源被有效的利用[6],具有“高速”和“永远在线”的优点。

1) 极速传送,移动新干线

    电路交换数据业务(简称CSD),速率为9.6kbps,GPRS的最高速率可达115.2kbps。

2) 永远在线、费用低廉、我行我素

    除了速度上的优势,GPRS还有“永远在线”的特点,即用户随时与网络保持联系。 GPRS数据服务可以按流量或时间或包月固定费等方式收取。对营运商来说,提供数据服务的成本产生基本按流量产生,中国移动采取了分段计费(流量)的价格 模式,这样就大大降低了用户的使用GPRS进行数据传输的成本,尤其在数据采集与监控系 统中。举个例子,用户访问互联网时,点击一个超级链接,手机就在无线信道上发送和接受数据,主页下载到本地后,没有数据传送,手机就进入一种“准休眠”状 态,手机释放所用的无线频道给其他用户使用,这时网络与用户之间还保持一种逻辑上的连接,当用户再次点击,手机立即向网络请求无线频道用来传送数据,而不 像普通拨号上网那样断线后还得重新拨号才能上网冲浪。[5]

3、整体系统构成

 

3.1 数据终端及数据传输网络

1) 通过GPRS无线方式直接发送信息的雨量站

    系统中GPRS无线数据终端(DTU)采用了H711x系列GPRS无线DDN数据终 端。每个模块在使用时需要安装SIM卡,和手机一样在移动网中具有唯一的ID。该终端支持双频GSM/GPRS、符合ETSI GSM Phase 2+标准、采用实时时钟、支持A5/1&A5/5加密算法,为用户提供高速、永远在线、透明数据传输的虚拟专用数据通信网络。

    H711x GPRS DTU系列模块带有20Pin用户数据接口,以便对模块供电和进行数据交换。对外数据线的连接和数据交换方式与RS-232类似,同时该系列大多型号支持 +4.5~+26VDC电源,方便在更多场合安装使用。在终端所有连接完成之后,通过终端内置的设置、管理与调试工具对GPRS数据终端进行管理,便于用 户在使用前配置相关参数和在调试过程中灵活地改变相关参数以及软件升级和简单的测试。[6]

    自动雨量监测网络无线数据传输部分采用中心点~多点的方式,如图3

 

 

图 3 无线网络构成方式示意[7]

    自动雨量采集设备有多个,它们用各自的GPRS数据终端将数据打成IP包,经GPRS 空中接口接入无线GPRS网络,由移动服务商转接到Internet,最终通过各种网关和路由到达统一的数据处理中心工作站。需要指出的是GPRS终端向 数据业务中心发送数据是间断性发送,可以根据需要调整发送数据的频率,这在一定程度上也降低了无线信息传输费用。在整个无线网络设计过程中首先要解决的关 键问题是:如何进行气象信息采集单元与GPRS终端的连接,如何根据具体无线网络情况合理设置,如何进行数据打包发送并在数据中心工作站实现接收。

2) 通过有线网络发送信息的雨量站

    有线雨量站中AT89C52单片机把传感器获得的雨量信息用串行通信的方式送到局地微 型机算机。计算机首先把数据进行处理和编码,然后通过互连网把数据信息送到有固定IP的数据业务中心站。在这一过程中,需要开发局地计算机数据处理和发送 软件,进行数据传送,同时数据业务中心站要有对应的服务器端数据接收软件实现数据接收和保存。

 

 

图4 有线网络构成简图

3.2 数据中心工作站

 

 

图5 数据中心站构成示意

    主服务器安装Windows Server 2003操作系统,并安装了SQL Server 2000数据库管理软件。所有来自终端自动雨量站的数据经过网络首先进入具有固定的IP地址的主服务器。但是考虑到服务器的稳定运行问题通常不允许在服务 器上安装其他应用软件,为了降低主服务器的负荷,系统中需要另外增加三台服务器来分担主服务器的数据处理任务。这四台服务器共同构成类似于内部局域网的数 据中心工作站(DSC)。虽然数据中心站有多台服务器,但它对外部公网只提供一个IP地址,因此在架设过程中采用了一种网络地址转换(NAT)技术。 NAT端口映射功能将一台主机的假IP地址映射成一个真IP地址,当用户访问提供映射端口主机的某个端口时,服务器将请求转到内部提供这种特定服务的主 机。可以让内部网络中某台机器对外部提供WWW服务,而不是将真IP地址直接转到内部提供WWW服务的主机。

    三台处理服务器分别处理来自不同端口的信息,来自无线自动雨量监测站的信息经主服务器 的端口映射到无线数据接收处理服务器接收,然后再送回主服务器保存在SQL数据库;通过有线方式接收信息的任务则由有线接接收处理服务器来完成。最终 WWW服务器从主服务器上调用SQL数据库,将雨量信息在Web页上实现动态更新显示,以供外部用户通过Internet访问。

3.3 软件设计

    软件设计主要指利用计算机高级语言开发数据中心站上的数据接收和处理软件。对于有线数据传输方式,利用VC++6.0开发出客户端(局地计算机)数据发送软件和服务器端(有线数据接收处理服务器)数据接收软件。软件中数据的传输采用了Winsock方式。

    对于无线数据传输方式的软件开发,使用了GPRS厂商提供的开发工具包。当从网络上收集到某个雨量站发来的信息后,经过一系列处理后把数据存入SQL数据库。[8]

    最后,在WWW服务器上利用ASP(Active Sever Pages)开发出Web页面供外部用户访问。

4、结束语

    GPRS无线数据传输技术的成熟促进它在更宽广领域中的应用,在气象领域国外于2003年上半年推出了基于GPRS的自动气象站。本文介绍的雨量监测网络已经完成,这种中小尺度的气象监测网络将在很大程度上增强对灾害性天气的预警能力,减少了国家和人民的财产损失。

参 考 文 献

[1] 韩冰,李芬华。GPRS技术在数据采集与监控系统中的应用。电子技术,2003(8):26~29。
[2] 鲍若峪,罗小芬等。珠海自动气象站网工程。中山大学学报(自然科学版),1996(35):182~188。
[3] 赵志伟。GPRS技术及网络建设综述。移动通信,2002(6),23~28。
[4] http://www.simpleteam.com
[5] 什么是GPRS?,http://www.simpleteam.com
[6] H711x GPRS无线DDN数据终端使用说明。
[7] 900/1800MHz TDMA数字蜂窝移动通信网通用分组无线业务(GPRS)设备技术要求移动台
[8] H711x GPRS无线DDN数据终端DSC DEVELOP handbook
[9] http://www.etsi.org

Abstract:

This paper describes a new kind network for wireless autonomous rain-fall detecting. It gets over the weakness of traditional autonomous meteorological systems concerning information acquisition and transmission. And it also makesrainfall detection autonomous and wireless, which adopts GPRS data terminal modular based on wireless mobile communication and Internet technology. By means of VC++ database programming for data processing, the aim has been achieved that the meteorological information is displayed dynamically on web via Internet.

Keywords:

Autonomous Weather Station GPRS data acquisition.

posted @ 2008-11-07 16:51 高山流水 阅读(48) | 评论 (0)编辑 收藏

2008年8月3日

图表的格式做一个价格分析
规划
谈判,交流,沟通,
互通有无

时间很少,电影的


一晃08年又都过的差不多了,都不知道说啥好了.

posted @ 2008-08-03 13:44 高山流水 阅读(45) | 评论 (0)编辑 收藏

2008年5月29日

转贴注:

个人在别人的规则(或者说在一个系统)中力量总是那么的渺小。

微小的反抗需要巨大的勇气,毅力,智慧还有运气。

历史渴望英雄,然后唾弃英雄。

命运,随波逐流吧。

^_^,没人理我。



一个计算机爱好者眼里的隐私

 2005年,圈子里一直流传着一句经典玩笑话:小心我DIR溢出你!这句话源自于一个假借红客联盟之名的红客大联盟的老大“虾扑瘟能”先生,接受电视台 采访时,对着电脑一个劲的在DOS下执行DIR命令,以达到屏幕一直不停滚动的效果。这段采访的视频传开来后,具说是安焦的朋友最先发明了这句,小心我 DIR溢出你,于是,听着乐,说着乐,这句经典就这样传开来,后来甚至配上了漫画,一直传到圈子里慢慢忘了这件事。(2004年底的最后一天,红客联盟宣 布解散,马上就有人继续打着红客联盟的牌子,冒出个红客大联盟来,也不记得是那个电视台还采访了,一不小心就创造出了这个伟大经典的笑话。注:DIR-- --用来显示文件的DOS命令)

休息了一段时间,每天无聊的看看新闻,听听音乐,日子过的飞快。这天,突然接到个任务,也不能算是任务,算是帮朋友的忙吧。一位做网警的兄弟打来电话,要我过去一下,有个问题要我帮解决,因为算是一个体系,平时我们互相学习,互相帮忙,倒经常配合的很默契。

兄弟很简单的给我说了一下事情:报案人的电脑里的所有WORD资料全部无法打开了,桌面上留着一个文本文件,里面写着一句话,要想恢复资料,请在三天内转 5000元到下面账号内:中国工商银行 胡XX 95588040……电脑他们几个兄弟查了,没有发现犯罪嫌疑人留下的痕迹。不用说,肯定是报案人访问了挂马的网站,中了木马后,嫌疑人看到电脑里的资料 比较重要,所以才留下5000块恢复资料这话。一起典型的利用电脑网络的敲诈,真不明白,现在的计算机高手,都是怎么想的。好好的正路不走,净做些违法的 事。

我又让兄弟把电脑开开,我再检查了一遍,一样的结果:三天前的日志全没,后门远程控制的木马也应该被嫌疑人清除了,用恢复软件恢复了所有盘符,只发现一个 批处理文件有价值,那家伙定义了一个三天后运行的批处理,自动搜索所有WORD文件,清除WORD里所有文字,然后往里写些乱码。如果只是删除了文件,还 有可能恢复,像这种擦除再往里写乱码的方式,真是让文件无法恢复。看来,想恢复文件,只有找那嫌疑人了。

“查了银行账号没,”我问兄弟:“这文件是没法恢复还原了,我看那家伙肯定是下载了所有WORD文件后才干了所有文档,不然他也没法恢复,想要文件,还真 得找那家伙,这事也没啥复杂的,查银行帐号,给他转账,等他取的时候直接抓不就得了”兄弟说:“银行那边已经查清楚了,应该是假身份证开的账号,没有详细 的线索了,安排好了,无论在哪取钱,都可以马上查出来地址”我说,那不就行了,让他转账就行。说完自己感觉有点不对,能做到敲诈不留痕迹,思维应该是很清 晰的,而且这么大胆的直接留下账号(尽管是假身份证,但也得取到钱啊),应该不会属于SB类型的,想到这,却想不出问题的具体不对在哪。

兄弟给那电脑上装了一个小小的监控软件,然后让那报案人把电脑抱回家,给他说,平时不要访问些乱七八糟的网站,每天把D盘由监控软件生成的一个TXT发过 来,让他先转账(因为资料很重要,又没备份,必须得搞回来),然后等他们抓人。那个监控软件功能很简单,就是记录每个进程连出的IP,生成一个TXT,如 果嫌疑人再进来这台电脑,就可以记录下来,原理上这种机率应该不会发生。因为嫌疑人清除了木马,就是不准备再连这台电脑,而且清了所有日志,也就不让有迹 可寻,所以,就算真留了更高级的我们查不出的后门,他也不会再访问这台电脑,这也是这家伙心里的常识。但是我兄弟职责所在,不管有用没用,总得有个交待, 做做样子,也是要的。

第二天,报案人转账了,给兄弟了电话,这边就密切关注着银行账号了,等着那家伙取款好抓个正着。第三天,报案人邮箱里收到一封邮件,内容写着,要的文件地 址:http://www.xxxx.com/admin/test.rar。邮件一看就知道是用群发软件发出的,发件人地址伪造的,DNS是从国外来 的,还不知道中转了几次,想查出发信人真实的地址,难。按地址下下来一看,果然是全部的WORD文件,我猜的没错,那家伙果然是下载了所有文件后才下的 手。

第四天,账号上的钱依然没动静,又不能冻结账号,只能一直等……

先贴一篇网友的文章:互联网没有天网恢恢疏而不漏-入侵者必读(后附)

账号上的钱不动,越平静,我心里就越没底,因为目前看来,没有下手的地方:银行那边,因为账号开户是一年前,不可能还有录像;报案人电脑里又没有有用的信 息了;收到的邮件查到发信人地址,基本不可能;那家伙放资料下载的网站,我还仔细看了一下,真验证了“疯狂的石头”里的一句话:公共厕所嘛,想来就来,想 走就走!这个站是漏洞一堆,不知道有多少小黑客在里留下痕迹。里面全是网页木马,而且同样,最近的日志都没了。

放假的时候,通常我会去爬山,喜欢在山顶眺望整个城市的感觉;喜欢在山顶,清风拂面,让人的心开阔,让所有的烦恼释怀;更喜欢上山的途中,累了休息,体会 那种向上冲刺,向上攀登的感觉;特别是在爬到一处静处,能感受自己的心跳的加速,感受心脏敲击胸腔的那种刺激,仿佛听到心跳的声音,让自己感觉无以言比的 真实。那一刻,才能真正体会爬山的乐趣所在。

还没在山顶休息够,兄弟的电话就过来了。一连两天没动静,今天银行那边传来消息,钱动了,但并不是取走了,而是用网银转账了。

等我赶到,兄弟又给我详细的说了一遍,本来全面监视着账号,没想到账号里的钱通过网上银行,转了4000多到一个在T宝上开店的店主账号,店主账号,身份 都是实名,有具体地址,那边已经初步调查了,反馈回来的信息是店主收到一个留言:您好,我看中了贵店的那款ABCD型手机,由于没有支付宝,直接给您转账 了,转账金额4600,用户名为胡XX账号95588040……收货地址为:河南省洛阳市涧西区XX花园D-501 颜小玉收。我问兄弟,银行那边查到转账的IP是哪的,兄弟说,韩国的IP,这次还真碰到个老油条了。我说,既然网上查不出问题,也得不到信息了,直接去河 南,查那个收货的颜小玉,不就水落石出了,八九不离十就是那家伙了。

兄弟去河南的第二天,传回来两个更迷茫的消息:账上又多了5000,颜小玉的家里的电脑和工作单位的电脑没有查到任何问题,据她本人交待,自己并没有在网上订手机,也不知道这回事,当然,也不认识那个假身份证上的胡XX。

原本一起网上敲诈案,搞的人越来越糊涂了,通常网上犯罪,一般由网警处理,但现在是网上信息一堆,却得不到有效的信息,而且账上又多了5000块钱,可能 又是另一起敲诈,兄弟这边只能向上级反映具体情况,他留在河南继续调查颜小玉的生活圈子,看是否存在她的朋友或者熟悉的人犯案。然后请刑事那边帮查账上 5000元的来历。

桌上一个小纸条,上面写着一个IP,就是那个韩国的IP,从兄弟那回来后,我一直在分析这台机子。真正的高手,会不屑于用别人的代理,从来都是自己抓肉鸡,自己再给肉鸡补好漏洞,只留一个供自己用的后门。如果真是这样,说不定这台韩国肉鸡里,能发现一点线索。

仔仔细细的扫了一遍这个IP,返回的结果是机子只开了1433和1988两个端口,连80都没开,不用说1433肯定是开了SQL服务,80端口都没开, 肯定这台肉鸡应该是一台数据库服务器。不知道是不是扫的SA权限弱口令进的系统,就算是,现在扫出来的并不是弱口令,很可能就是那家伙改了密码。1988 端口到不常用,难道?试着用远程桌面连接登陆,果然登陆上去,原来那家伙将3389改到了1988端口。没有密码,也只有干看着,干瞪眼的份。

没头绪的时候,我喜欢用笔在纸上画,想着那家伙入侵这台数据库服务器的可能的方法。(1)没开80,不可能是通过WEB漏洞;(2)1433溢出?我也试 过了,没戏;(3)1433的管理权限(SA权限)弱口令,有可能,但就算当初他是通过弱口令进的,现在也没了,因为扫不出;(4)数据库服务器一般是为 WEB服务器服务,邻近IP如果是网站,有可能就是调用的这台数据库,也就有可能突破,就算不是调用的这台服务器,如果在同一网段,也有可能能嗅探到数据 库的密码。看来,只有这条路可行了。

喜欢玩黑的都知道,要找好用的肉鸡,最理想的就是韩国鸡,可能是国情的原因还是什么,韩国一直对黑客和网络入侵判的比较严,所以韩国的黑客很少,直接导致 的结果是国内的服务器,存在着很多很多幼稚的漏洞,安全意思相对较差,就连初上手的小黑,都可以拿着S扫描器扫一堆SQL空口令的韩国鸡出来。有攻才有 防, 我觉得防总是建立在攻的后面,现在全国的小黑特别多,虽然造成网络上的许多的麻烦事,但有一点至少可以肯定,他们间接或直接的增强了国人的网络安全防范意 思。

随手打开相邻的IP,果然出来一个商务网站,ASP写的站点,首先让人想到的就是注入,因为韩国网站,ASP+SQL做成的网站,十有八九有注入漏洞,这 也成了国内小黑抓肉鸡的一种快速方式,一年前,用GOOGLE随便搜出来的韩国ASP站点,挑一个就有漏洞,当然,现在的安全比以前好多了。

整个站大致看了一遍,安全比我想像的好,至少注入漏洞补了,后台到是猜到了,但没密码。拿扫描器扫了一下,端口只开了80,得不到啥有用的信息,看来又不 好下手。没办法,只能无聊的在网站上慢慢翻,韩文是看不懂的,只能凭感觉跟图片判断页面的意思了。网站的版面并不太多,跟大多的商务站一样,主要是些产品 介绍,公司新闻等,再一个留言版,在留言版面折腾了半天,看能不能写SQL代码,结果无功而返,难道就没法下手了吗?

郁闷的时候,我总是喜欢拿起我的大杯子喝水,以前还学会抽烟,后来写程序的时候,更是每晚恨不得抽掉一包,再后来就是喉咙哑加咳嗽,自己知道不能再这样下 去了,硬是忍了两个月,把烟戒下来了,但留下一个毛病,一思考的时候,就想拿吃的往嘴里送,演变到现在就是一直不停的喝水。

喝着喝着,想到网站产品图片那么多,应该有个上传图片的地方吧,在网站后台路径随手加了个UPFILES。ASP,竟然真出现了上传页面,而且并不要权 限,这下应该有戏了。直接上传个ASP木马上去,结果不成功,弹出的页面应该是不支持ASP文件,可想而知,肯定是做了限制的,于是只能抓包,用UE改后 缀加空格,NC提交成功。在IE栏里输入上传木马地址,打开,出现了可爱的登陆窗,真是柳暗花明,感觉自己运气一下好了起来,接连又喝了几大口水。

现在是有了一个SHELL,但权限不大,只能看看网站的文件,执行简单的DOS命令,输了一个查询端口命令,果然看到这台机子连着SQL服务器的1433 端口,看来我的想法没错。心里一动,赶紧去翻网站上的数据库连接文件,呵呵,SQL服务器的连接账号密码全在,而且是管理SA权限,看到下面有一段通用防 注入的代码,又看到这个文件的日期,不觉笑了,原来那家伙是通过注入进来的,然后给补了注入漏洞,这台网站服务器估计他没有拿到管理权限,所以连这个文件 的日期改动了他都没还原。

赶紧用SQL连接器,输入IP,账号和密码,点连接,等的过程中,又兴奋的喝了两口水,当弹出窗口弹出无法连接时,还有半口水硬是呛了我半天。NND,难 道还做了IP限制,只好传了一个带SQL命令的木马到网站服务器,连上去后果然没问题,加了个管理员账号密码,远程登陆上SQL服务器的1988,就这样 进了这台SQL服务器。

打铁要趁热,进了SQL服务器后,先就直奔系统日志,SQL日志,心里还希望那家伙能粗心大意一下,结果还是不能如愿,所有的日志都被清空了。这时的感 觉,就像拿着藏宝图,一步一步来到宝洞前,却发现没有门的钥匙,只能在门外徘徊,干瞪眼的份。到这里又没有进展了,只好作罢,在SQL服务器里加了一个登 陆监控的小程序,隐藏进程的小东东,如果有人登陆,自动记下登陆IP,生成一个TXT文件,然后删了增加的账号,清除了所有我留下的日志(俗称擦屁股), 走人。

多半情况,入侵一台电脑,运气占了很大的成份,其次才是技术和经验,如果那个家伙再不用这台肉鸡,那我所做的这些都是白费。一个晚上脑子里都在胡思乱想,睡不塌实,第二天一早,又传来不好的消息。

跟上次一样,T宝的店主收到同样的留言,同样买了一部手机,又用掉了4000多块,这次的收货人换了:云南省昆明市解放路XX花园1506 张丽,我连忙问转账留下的IP是我多少,得到的就是那个SQL服务器的IP,心一动,赶紧重新加账号登陆上去,查看监控程序生成的TXT,上面记录着一条 信息,登陆IP和时间,查了一下,IP来自中国北京的一个机房的IP,扫了一下,但没有任何反映,扫不到任何端口和信息。时间就是凌晨,那家伙就在我们眼 皮底下把钱转走了。

上面对这个案子也越来越重视,同时也是施加了更大的压力。下午,兄弟从河南赶了回来,领导召集所有办案人员,开了一个分析会。

黑板上写着详细的案件信息:报案人,两个收货人,银行账号,T宝店主,还有嫌疑人,以及相关的日期等。兄弟汇报了在河南调查的结果,那个颜小玉平时挺喜欢 上网,长的比较漂亮的女孩子,在网上的网友肯定很多,她始终不知道到底是谁给她寄的手机,而且有网友在网上说过会寄礼物给她,她也不确定是不是那个网友, 因为以前聊天只是开玩笑,而且也不记得有没有给过人家自己的地址。兄弟记下了颜小玉的QQ号,网名,以及那个网友的QQ号,就赶回来了,我也汇报了两次都 是用的同一韩国肉鸡登陆的网上银行,而且还得到一个来自北京的IP登陆这个肉鸡,但这个IP扫不到任何信息,只能靠IP判断是来自一个电信的机房。其它的 的人员也分别汇报了相关的信息。接下来七嘴八舌的讨论,大概有分析:(1)两个收货人都是女孩子,而且相隔这么远,会不会是她们有共同的网友或者熟悉的人 做的事;(2)两次转账交易都是在同一店主里买的手机,会不会跟店主有关系而我们只查了表面;(3)嫌疑人为啥买手机送人;最后一个问题就是,那个家伙到 底会是谁?讨论最后领导又分配了任务,一组负责查两个收货人和她们的共同熟悉的人员以及网友,一组查T宝店主,我跟兄弟负责查北京的这个IP。为了不打草 惊蛇,账号暂时不冻结。

各斯其职,我和兄弟又查了一遍北京的那个IP,仍然是没任何信息,感觉就像是,电脑压根儿没开,或者装了防火墙,屏蔽了所有端口。兄弟只好打电话向那边机 房负责人询问,核对了身份后,对方反馈回来的消息是,这个IP并没有分配给机房的机子,也就是说,机房里没有服务器用这IP。我跟兄弟说,怎么可能,难道 有人利用这个IP没有分配使用,用拨VPN的方法,利用这个IP上网?这样的话,机房里肯定有一台机子开了VPN服务。

由于到机房查路由分析具体是哪一台机子开VPN,数据是否是通过VPN服务器中转,得一些办案原件,兄弟于是连忙坐飞机赶到北京机房,我则继续利用手上线索,寻找信息。

扫描了一下整个子IP段的所有机子的VPN端口,在子网内发现了两台服务器开着VPN服务器,估计那家伙肯定是拨号到其中一台服务器,然后分配了那个没使 用的IP,这样,信息就通过这台服务器中转,并且并不会在服务器上留下信息,只会在VPN服务里有拨号的IP地址。如果服务器里的日志被删除,那就只能查 路由里的信息了,好在只是一个子网的路由,影响应该不是很大。

轮到我没事做了,倒是可以分析子网内的机子,或者拿下其中一台的权限,然后通过嗅探,看能不能得到想要的VPN的账号,密码等,但如果那家伙不登陆,那就啥用也没。而且工程量也太大。所以还不如放松一下,等着兄弟那边的好消息吧。

把那两个开VPN的机子IP发信息告诉给兄弟,要他重点查一查。过了一天,各方面都反馈回来了消息:(1)颜小玉和张丽两人都在一个交友网站里注册过(用 GOOGLE搜她两人的网名时发现的);(2)她们有在交友网上认识的共同的网友,两人都在交友网的QQ群里。(群里的人员比较多);(3)交友网的安全 并不理想,办案的同事把交友网的数据库下下来了,里面有所有会员的全部信息。(包括会员的住址,联系方式,QQ,手机,上传的照片地址等);(4)T宝店 主的详细信息,21岁,在读大学生,因有家人做手机生意,所以在T宝上开了个店,挣点学费和生活费。(其它的有用信息无)。我们这边就看兄弟查的结果了。

摊子是越铺越大,看上去线索是越来越多,但或许这些信息又会误导我们。但没有得出结论前,谁也不能肯定,这些信息到底有没有用,而且还必须相信它有用,并继续追查下去。

下午,兄弟那边有了好消息了,正在往回赶的途中。领导又召集起来开了个会,原来账上中午又多了5000块,领导经过考虑,决定先冻结那家伙的账号,不能让 损失更一步的扩大,同时,交待各组加快速度,把重点放在交友网的QQ群里的人,很有可能嫌疑人就在里面,再其次调查一下T宝店主的网友情况,或者在学校的 朋友情况。网上追察和网下调查同步进行,两边都不能放松,有最新消息,及时碰头交流。

领导考虑也有他的道理,账上钱是一进一出一进一出的,再不冻结,损失肯定是扩大,但只要一冻结账号,嫌疑人肯定会进行他的下一步动作,至少首先会清除痕迹,就是擦屁股,怕的是,到时就算找到嫌疑人,证据还不一定能取的到。

兄弟一边给领导汇报,一边把打印出来的部分路由日志给我看,一部分他都在上面划了标记。日志很清晰明了,最近两次,那家伙拨VPN连韩国的SQL服务器, 两次IP不同,但是MAC地址(网卡地址,在网上具有唯一性)一样,那个IP的数据都是通过其中一台开VPN服务的机子转发出去,路由里每一个连接都记的 清清楚楚,时间上也是吻合。查了一下那两个IP,都是一个大城市的电信ADSL拨号IP,因为MAC地址相同,应该可以断定这台电脑,就是始作俑者的电 脑,一般的“小黑”,不会用ADSL拨号的机子去做肉鸡的。

兄弟汇报完,领导马上批示,请求对城市电信相关部门配合,查此MAC地址的ADSL账号,查清楚拨号号码,确定嫌疑人以及犯案电脑。兄弟回来屁股都没坐 热,马上就往那个城市赶去。我心里也是一阵激动,现在虽然没我啥事了,但现在进展顺利,很快就可以查到那家伙的电脑,不觉很是期待。

我的桌子上还有我在纸上乱画的些信息,边喝水,边把那个城市名和两个IP以及MAC地址加上去,又看了几眼先前记的,报案人,两个女孩子,T宝店主,想着嫌疑人跟他们中间,到底谁会有联系,或者就是其中的人。看来看去,还是没啥头绪,干脆去找领导。

人说:三个臭皮匠,顶上一个诸葛亮,我把那个城市名和两个IP以及MAC地址写到黑板上后,大伙都看出了一个相同的地方,就是这个城市名跟T宝店主上的大 学城市相同,难道……原本还有一位同事在那边,刚好兄弟赶了过去,领导给他们分别交待了这边的信息,要他们汇合一起去查。

有电信的配合,查ADSL电话就快了,地址,姓名很详细,兄弟跟同事还有当地的同行马上赶了过去。房东给他们介绍,房子他租给一位在校的大学生,一个小伙子,电话登记的是房东的名字。房子离大学不远,兄弟就跟房东一直在那等着,直到放学,一位小伙子走进那所出租屋。

当一队人进了屋子,说明来意后,那家伙表现的竟然是非常冷静,兄弟开电脑取证时,那家伙一言不发在边上看着。等电脑开机后,兄弟检查了一下,心里就说糟 糕,账号一冻结,果然就打草惊蛇了,那家伙系统肯定是重做了,里面啥也没有,查了一下MAC地址,还好,网卡没有换,MAC地址就是那个。

兄弟马上走出来给领导汇报了现在的情况,说电脑里查不到任何黑客工具,但通过MAC地址可以断定就是这台机子所为。领导指示:(1)再仔细查电脑里的痕迹;(2)审查那小伙子,争取从他口中得到信息;(3)小伙子跟T宝店主在同一学校,继续查T宝店主,查他两人的关系。

于是兄弟分成几组,一组带电脑跟那家伙回当地局里,一组去查T宝店主,一组继续在屋子里查有用信息。到了局里,兄弟给那家伙电脑里装了一个找回格式化和删 除文件的工具,慢慢扫所有硬盘,看能不能找到那家伙删除的信息,如果那家伙只是格式化了一遍电脑,应该是可以找回来一部分格式化前的信息,说不定可以找到 有黑客工具,入侵记录等。(网上这个工具很早就有,用过的都知道,其实兄弟们平时,也用的就是这个工具而已)

另一个同事一直在询问那家伙,得到的回答是,不知道,不清楚,看着他冷静的模样,同事直想上去扁一通,让那家伙开口。兄弟把整个硬盘扫完,看着显示的结 果,心又凉了,NND,那家伙不是低级格式化了硬盘,就是把硬盘格了三五次了,啥删除的信息都找不到。“小黑”们平时用的工具,一般会放一份在网上存储空 间里,或者备份到移动硬盘,另一组查屋子的,把屋子查了个遍,好像也没发现有移动硬盘。查T宝店主的那一组也传回消息,两个认识,那家伙一直在追求T宝店 主,但对方一直是若即若离,保持着同学和朋友的关系而已。现在是动机有了,作案条件也有了,但那家伙就是不开口,案情到这一步,又停了下来。

虽然看上去,事实已经很明了了,但没有证据,那家伙不开口,兄弟也没办法。那家伙文文弱弱,肯定是不经打,也不能打的,那都是多少年前的做法了,现在时代也不同了,凡事都要讲证据了。

一个晚上,那家伙还是同样不开口,到第二天早上,兄弟找到那家伙的辅导员了解情况,最后通过同学了解到,平时见过他有移动硬盘,而且那家伙每天中午都在宿舍休息。终于在宿舍他的抽屉里,找到他的移动硬盘,所有的希望都寄托在这里面了。只要有充分的证据,就不怕他不开口了。

果然,当那家伙看到移动硬盘时,脸色马上就变得苍白,兄弟接上移动硬盘,打开一看,里面黑客工具分的明细清清楚楚,什么远程控制,注入工具,捆绑工具,加 壳脱壳,教程等,还有一个专门的文件夹,叫自己写的小工具,里面就有一个用VB写的往WORD里写数据的工具,在另一个专门的文件夹里,许多TXT文档有 免费域名密码,许多邮箱密码,被黑网站地址等。接下来就好审多了,兄弟一直看着他,让他把作案的过程讲一下。一个人的自信,在另一个更自信的人面前,被这 个人把他伪装的自信击破后,剩下的就只有自卑和恐慌了,沉默过后,那家伙终于开口交待了。

旁观人可能无法理解当事人的想法,可能是因为站的位置不同吧,他的理由竟然是如此简单:她在T宝上开了个店,由于暂时没有啥信用评价,没啥生意,他就想帮 她,于是就有了这件事,为了不让人怀疑,他故意把手机寄给两个不认识的人,两个人的地址,就是从那个交友网站的数据库得来的,那是他以前的战利品而已。

兄弟只能在心底无奈的叹气,凭这家伙肯钻研的精神,将来说不定会有大好前途。

那些报案人的资料,全放在一个网上免费硬盘里,打开他的免费域名和远程控制软件,上线的肉鸡竟然还有好几百,如果不是及时破案,还不知道有多少受害人。

下面是笔录的一部分:

问:这么多肉鸡,怎么来的?
答:在一些网站上挂的网页木马,然后上线的
……
问:那你是怎么确定人家会付款?
答:基本上那几台电脑我都盯了几天的,都是公司的高层吧,我看他们的资料都挺重要的,想肯定会付款找回资料吧。
……
问:拨号的VPN是怎么来的?
答:是网上一个兄弟给的,好像是他公司客户的服务器,那个兄弟在一个空间租售代理公司。
问:韩国的服务器是怎么入侵的?
答:用的SQL注入漏洞进去的。
问:具体点。
答:就是用NB扫的注入漏洞,SA权限,直接就加了用户,然后改了远程登陆端口。
问:那注入漏洞是你补的?
答:嗯,因为漏洞太简单了,别人也容易进,所以我在WEB服务器上传了个马,把注入漏洞给补上了。
……

这个案例,到此算是告一段落了。留给我们的,是心里的无可奈何和伤感。同时,心里也在感慨,如果网卡没了,移动硬盘没了,我们还会不会如此轻松,如果第二次他换一台肉鸡……

互联网没有天网恢恢疏而不漏 - 入侵者必读

作者:朽木

这篇文章很早就写了,本来是投到黑防的。编辑说稿子很好,回信给我让我修改稿子把路线偏向“防”,可是思来想去,从纯技术的角度来说。目前国内网络结构是无法“防御”的。所以婉言谢绝了黑防编辑修改文章的事情。发出来大家学习吧。

俗语有云:天网恢恢、疏而不漏!这句话是真的么?现实社会中我不知道。但是在互联网上,这句话在Internet上是很软弱的。读完我这篇文,就可以知道。在网络上触犯现行法律,即便于公安部门立案调查,未必就“落入法网” 注:本文仅做技术研讨,并非讨论如何在犯罪后逃脱法律的惩罚。

首先来认识一下:“网监”也就是公安部门分管网络的部门。他们负责网络监管,如网站和服务器被黑、游戏帐号装备被盗、网络上的各种纠纷、色*、反*的内容。都属于网监处理。

我们来假设一个案例:163.com主站被入侵,服务器硬盘全部多次格式化,并且重复读写垃圾数据,导致硬盘数据无法进行恢复,损失惨重。于是在召集专家紧急修复服务器数据的同时,163.COM公司迅速向广州网监报案。广州网监介入调查,追踪此次入侵者!

如果你是入侵者,你面对这样的情况。你会怎么办?其实很多同行在侵入别人网站、服务器、内部网络的同时,都不太懂得如何保护自己。如果你们不注意隐藏自 己,用不了一天,网监部门就可以锁定你家祖宗十八代-_-!!!,如果隐藏的好,等这个案子过了法律追究期限,也是个无头案。而这,在Internet上 来说,是易如反掌!

首先,我们来了解下、网监部门如何追踪入侵者,锁定他在何处作案。大家一般都知道,当你黑掉一个网站的时候,你在WEB的操作。都会或多或少的被记录在对 方WEB服务器日志上。IIS和Apache都是会记录一些IIS日志。如果你入侵一家网站,被记录下IP地址一点也不奇怪。就算一般浏览网站,也会被记 录下IP,当你在浏览网站执行一个操作的时候,IIS服务器就会进行一次记录,比如说发生一次连接错误。这就更不谈你侵入他人网站会不会留下IP记录,这 是绝对会留下的。

当你侵入一台服务器呢?在你进入服务器的时候,首先WINDOWS系统就会对你的连接IP进行记录,其次在网关服务器上。也会记录连接进入服务器的IP。所以即便于你能够把服务器上的记录给删除,而网关上的记录,你永远也碰不到。

公安部门在锁定做案者的时候,首先就是要找到做案者,如何找到?最重要的就是追踪IP了。

我们来了解下一些ADSL宽带接入常识。

众所周知,现在大家一般都是使用的ADSL电信或者网通的宽带接入网络。绝大部分是使用的动态IP,少部分是使用的固定IP。固定IP是特性一般是带宽在 4M以上。而一般人用不了。当你启动计算机,通过ISP提供给你的宽带ADSL帐号拨进互联网的时候。ISP服务商的系统就会随机分配给你一个动态IP, 并且记录如下事件,例如:2008年8月8日8时8分8秒,btm4545455(宽带帐号),拨入IP:58.53.1.5,操作系统: Windowsxp,拨号电话:07284544562。各省的电信记录方式可能不同,但是这些数据绝对会被ISP记录下来,有的人可能不相信ISP会记 录这么详细的内容。不过我进入电信网络中查看过这种系统,确实存在!而且更详细,我这里只是简单列举了他记录的一些主要数据!

另外一点,当你成功拨号进入互联网后,你的IP在访问互联网的时候,会经过不少路由器,几乎每个路由器都会记录下你的IP!

现在大家知道了ISP服务商通过什么方式记录你的行踪了吧?

我们再谈谈公安部门如何抓捕做案者。大家都知道,要抓一个人,首先就要知道他是谁、他在那里。如果这都不知道,怎么抓?而要获取到作案者地理位置和真实身 份的唯一手段,就是“IP”,IP就是ISP分配给大家用来上网的东东。大家都知道,当你的计算机和一台Internet上的服务器建立连接的时候,双方 就会互相传输数据给对方。而这个IP就等于是传输的通道,其实你使用的IP,只能说是互联网的“身份证”,真正访问互联网资源的其实是ISP,你的IP只 是负责接受和传输数据到XX服务器。同样,这个IP就是确认某台计算机在某年某月某日某时某分某秒连接进入某个网络的证明。同样只有找到这台作案的计算 机,才能继续追查他的使用者。

好的,我们现在回到前面,我们前面说了,假设163.COM公司报案后,公安部门通过分析,在WEB服务器系统上以及网关上面(无法擦去)均找到了连接并 入侵系统的IP地址:211.1.1.1,这个时候公安部门调查发现,这个IP是来自日本的。这就是说、入侵者是日本人?这其实只是一个假象。

当查找一个入侵者的时候,很重要的一个环节就是查路由日志,大家都知道,当你的IP访问一台服务器的时候,就会经过非常多的路由器,也就是说不只一台路由 记录了你曾经到访过的IP,这也是可以追查到的。同样,即使你使用国外肉鸡来连接入侵163.COM,公安叔叔同样会追查到你。那他们是如何做到的?

答案很简单,公安部门是有权利要求电信部门配合,提供路由日志,具体提供到有那些IP曾经路由到211.1.1.1这个IP上面,这样。就可以抓住你了。 当你被抓的时候,别想、为什么劳资明明用了代理,还是被抓?其实很简单,因为单单是一层,那是很容易被破解的,尤其是代理!代理协议都是很简单的。被破译 一点也不难。

大家都知道,公安网络监管部门有一个国家防火墙“金盾”,大家知道这个防火墙是做什么的?就是用来屏蔽一些被认为网站内容涉嫌反*、色*活动的站点和网络资源。不信,大家试试随便找个普通的国外有效代理访问类似http://www.wujie.net/, 你就会发现你和代理的连接中断,为什么中断?因为金盾检测到你涉嫌访问反*、色*内容、并且已经被屏蔽的站点。然后ISP的系统,就会强行中断你和那个国 外代理的连接。这样,在一定的时间里,你就会以为代理死掉了。更简单的测试方法比如:你在google.com里搜索:“邪恶”,你就会发现自己和 GOOGLE的连接已经中断,其实这就是ISP强行掐断了你们的访问。你在大概几分钟类就无法访问GOOGLE。因为你的内容没有进行任何加密措施,就类 似代理、就很容易被识别出来。

所以大家不要随便相信代理这种基本没有任何安全性可言的东西。。而怎么样,才能逃避追踪呢?方法很简单。

公安部门追踪入侵者,只能从IP下手,我们逃避掉IP,只要自己拉风。基本就没有危险了。如何逃避?我说下,我一般“检测”站点服务器所用的方法。准备工 具、根据威胁性质、我一般对很危险的网络使用“E级防护”直接侵入服务器的是:北京某高速IDC服务器A、它的后面还有:湖南IDC服务器:B、山东 IDC服务器:C、韩国服务器:D、台湾服务器:E、本人电脑:F。

注意,防护程度根据个人能力而定,一般我这种级别的入侵防护要求被控制的服务器质量很高,首要是速度非常快,PING值如果国外的两台高于:150,那就 不用考虑了。一般国外的要求PING在120左右。国内的PING在70以内。否则会造成操作速度非常缓慢,因为本身这样做以后,操作速度就会变慢不少, 原因是:(这里的各地服务器我用A、B、C、D、E、F代替,刚才已经写清楚了),首先,我们连接的是E,然后在E号服务器里使用3389终端连接韩国D 号,然后D号再3389连接进入山东服务器C号,然后C号3389再连接进入湖南B号。湖南B号继续3389连接进入“A号”。这样,在操作过程中。你的 一切操作都会记录在A号上面。被入侵的服务器一切记录都在北京A号上。连A号上的日志都不用擦,就是要留给公安叔叔追踪!

我前面已经说过了,公安叔叔的网络抓捕终极武器就是查路由了。而当我连接到台湾E号的时候,就会记录我路由到了E,然后呢?你在3389上的操作,仅仅只 会留在对方的服务器上,而你只是看到传输回来的图象。并且是经过高强度加密,我试过根本无法被识别,依照现在的技术,是根本无法还原你到底进行了什么操 作。并且这是绝对不可能的事情。因为终端连接的协议是非常严谨的。就现在来说,是无法破解的。看完你就知道为什么了!

当我连接到E号台湾的时候,我的一切操作就是E完整的,我仅仅是得到传输回来的图形界面(也就是截图差不多的),所以一切操作就是E完成的。这个时候E路 由到了D号韩国,所以E号的路由就不是我们的了,就是由台湾ISP服务商路由了~大家明白原理了吧?公安叔叔只有权利查国内电信部门的路由日志,他们可以 查到一个IP路由到了国外,但是绝对不可能查到一个真正的国外计算机傀儡到底他背后是谁、为什么呢?

因为当E号台湾操作D号韩国的时候,他的一切操作就是由台湾ISP记录了。这个时候韩国D号连接国内C号的时候,才有可能被查到。为什么呢?因为前面的A、B、C都在国内,只要在国内,都有可能被追踪到!例如:

继续回到案例假设中:这个时候公安叔叔查到IP:211.1.1.1假设他是北京A号,好的,连夜中公安叔叔赶到北京电信、通过电信的配合、查知是某 IDC托管商处的服务器,开启了这台傀儡服务器,通过分析记录日志,得到我们的B号傀儡服务器,好的,连夜赶往湖南电信、在湖南电信的配合下、查到又是一 台IDC托管服务器,素闻湖南人热情好客、果然不错。在IDC的盛情款待和大力配合下和公安叔叔们奋勇拼搏、不为个人、大力牺牲的情况下。查到了我们的山 东C号服务器。这个时候,劳累的公安叔叔在休息了一晚后,继续赶往山东,在当地电信的配合下。查到这个IP又是属于某IDC机房的。于是在分析完日志后。

我们的公安叔叔知道、曾经在吻合的时间和背景下连接到这台C号的IP是:203.1.1.1、而这个IP来自韩国,怎么办?

其实公安这样要求国内ISP服务商配合调查,开启路由提供日志的几率是很低的。如果要跨国办案,只有一个可能。就是前往韩国、好的,既然是假设,我们就要 假设完。在拿到去韩国的机票后,公安叔叔来到了韩国,在当地警方的大力配合和盛情款待后。通过万分之一的机会查到了这台可能已经被我不负任何责任格式掉的 服务器IP地址所在机房。在万分之一的几率下,又通过韩ISP的配合,居然查到还没被删除的路由日志。于是查到路由到这台韩D号的IP来自台湾 22.1.1.1、八耻八荣的号召下,公安叔叔奋力拼搏,拿到了去台湾的机票,终于终于获得了台湾警方的配合。在异国,同胞们还是这么热情,终于在万分之 一的几率下查到了这台曾经被不负责的格式掉的服务器。。。

终于,在万万分之一的几率下取得源入侵IP23.1.1.1来自中国湖北某地,于是公安叔叔杀红了眼前往湖北,终于在当地ISP的配合下。通过系统记录的 拨号记录,终于查找到这位仁兄、可是公安叔叔们发现。已经过了:刑事追究期限。。。。不过这已经是有了中500亿美金的运气了。说实话,比尔大盖子把他 500亿的财产送给你的几率,都比查到源IP的几率高!

刚才是我的假设,剧情是顺利的。可是现实中,是绝对不可能的,首先:路由日志,不是谁想查就能查的。查路由会导致ISP整体网络速度下降非常高。而且不一 定有几率,最关键的是这种路由日志一般都会定期删除。所以他的保存期很短。并且电信部门对一般的小地市的网监,不强势的部门都不怎么鸟。所以说,就算要找 到我们的C号山东服务器都是很困难的。公安叔叔一般情况下,能查到B号的,你就该送人家:优秀人民公安锦旗了。。

再说说国外的D号和E号,当查到C的时候,也不知道是什么年代了。去查一台多次格式化,并且读写的服务器的入侵日志,无疑是。。。怎么说都不可能,除非有 路由和网关日志,那东西。能在几个月后查到的几率是0,按国内公安办案速度,一般等个一年两年,才有可能去韩国。那个时候,估计人家服务器换没换。我就不 知道了,这个时候能幸运的查到台湾E号,几率确实比微软老总送你500亿美刀的几率高。,而在几年后,能在E上找到你的源IP。确实可以当联合国总统了 吧?哦对了,好象没这职。

按道理说,找到你的时候,你的电脑在长时间的使用中 也已经更新换代了~这个年代,两年换代,不希奇吧?劳资2005年1月配的新机花了8200,现在2006年买不到6000配的牛B多鸟!能把你入罪,并 且还在法律追究期内的情况,确实能媲美哈雷彗星撞地球了。别的不说,只要把硬盘多读写几次、格几次。这几年后,不格不读写,硬盘也都被重复写过多次了吧? 而当年入侵的时候是操作在台湾机器上的,除非有一个可能。
ISP在这几年里一直在路由器上拦截你的一切网络访问数据,并且解密开。并且就算解密开,得到的只是你连接对方服务器的数据。这种级别的享受,我想只有特 级间谍才享受吧。ISP可花不起这个钱和设备来监视一个普通人几年。并且还保存几年数据,要知道,如果一个省的ISP监视一个省的上网数据,一天的数据就 够装几万G了。。。不知道得用什么东西装,这是不可能的事情。更别提解密了。就算找到你,也没证据证明是谁入侵格式了163.COM的硬盘!

归根结底,只要你能够利用国外网络躲避开国内路由,根本没有可能查到你,上面的假设中的A、B、C、D、E我都是自己亲身使用过的。并非胡乱吹嘘。这里我来说下,我一般检测站点服务器的隐藏自己的具体方式、

首先准备肉鸡3-5台、2台国外肉鸡、两台国内,国外肉鸡最低两台。这样才能足够逃避追踪。国内肉鸡可以减少到1台。根据你找到的肉鸡网速决定。要求肉鸡 的网络延迟非常高、国外地区的肉鸡、网络延迟要求你本机连接上的PING值不高于130。国内肉鸡不高于70的延迟。这样才能很好的使用肉鸡。方式是使用 WINDOWS自带的3389远程连接,在肉鸡里再连接肉鸡,这样反复套袜子式的连接。

我一般是使用5台、3台国内肉鸡,2台国外肉鸡。我采用的连接方式是,完全暴露的国内A号、B号国内,C号国外、D号国内。E号国内,F号本机。我连接E 号,然后连接D、C、B、A。注意、E号建议是采用开代理的方式连接。比如把E号开启SOCKS5代理服务方式,然后你在本机连接IP127.0.1,就 可以成功连接E号。这样我在E号留的WINDOWS日志记录IP、全部就变成了127.0.1。这样就无法证明我曾经干了什么。即便于当检查我的计算机的 时候,也只能看到我连接了127.0.1。而路由只能证明我访问了、和对方服务器建立了连接。

以上隐藏方式,为亲身使用过。并非胡乱猜想。如果你这样都能被逮,只能说你是神人也!天神下凡。。。。

注意:这篇文章仅做纯技术研讨学习。请不要尝试越过法律!请各位尝试入侵的网友记住!当你在没有任何防护的情况下进行hacking,你时时刻刻都面临着危险。你是否落入那张“网”,就看别人是否要你进“网”。犹如案板上的→“鱼”。

后注:

两篇文章长啊,说的也不是很深入的东西,看起来还是颇为引人入胜,推荐!!!
原文作者:一天涯写手“不谈恋外了”!原连接缺!

posted @ 2008-05-29 17:30 高山流水 阅读(142) | 评论 (1)编辑 收藏

2008年3月7日

第一章 常用电子元件原理与应用
第一讲 电阻器与欧姆定律
 
 
1.电阻 ,用符号 R 表示。其最基本的作用就是阻碍电流的流动。衡量电阻器的两个最基本的参数是阻值和功率。阻值用来表示电阻器对电流阻碍作用的大小,用欧姆表示。除基本单位外,还有千欧和兆欧。功率用来表示电阻器所能承受的最大电流,用瓦特表示,有 1/16W , 1/8W , 1/4W , 1/2W , 1W , 2W 等多种,超过这一最大值,电阻器就会烧坏。根据电阻器的制作材料不同,有水泥电阻(制作成本低,功率大,热噪声大,阻值不够精确,工作不稳定),碳膜电阻,金属膜电阻(体积小,工作稳定,噪声小,精度高)以及金属氧化膜电阻等等。根据其阻值是否可变可分为微调电阻,可调电阻,电位器等。
 
电阻在标记它的值的方法是用色环标记法。它的识别方法如下:
 
 
 
 
电阻器习惯上简称电阻、电阻是电子电路最常用的基本元件;电阻的基本特性是对交流电和直流电都呈现相同的阻力.这种阻力的运动形态可欧姆定律的算术表达式I=V/R来描述.I=V/R告诉我们,通过一个电阻器的电流强度与该电阻器的阻值成反比,与该电阻器两端的电压成正比.如果假设—个电阻两端的电压值固定不变,则若要使电流强度I减小,就必须增大电阻器R的阻值。桕反,要使I增大,就必须使R减小。下面以一个实际例子来理解I=V/R的运用。例题1:已知市售电源指示灯的发光小电泡正常工作电流为2.5mA--3mA,若设市电电压均220Y,求限流电阻R的阻值。电路见图1。这道题很好理解,我们可将220V分别除以2.5mA和13mA,便得R的值分别为73k和88k。考虑到市电电压有时会升高,可将R的值定在80k左右。取标称值R为82k。顺便讲一下,82k的电阻值的色环应如何表示。色环的排列顺序是,棕1红2橙3黄4绿5,蓝6紫7灰8白9黑0金5%银10%无色20%.并且电阻体上面第—圈,第二圈的数字为直读有效数字,第三圈数字代表倍数,即有效数字后面零的个数。第四圈代表电阻阻值的误差值,这一圈色环多数是金色。在一般电子电路中,可以不去理会这个误差值。我们将82k化为82000欧。参照排列表,依照“读色环”的原则,显然,“灰红橙”,代表82k电阻.如看到棕黑红三道色环,我们就不加思索地知道是lk电阻,看到橙橙黑,就知道是33欧电阻,从例1可以看出1.负载电阻愈大,回路中电流愈小.电源两端电压愈接近电源电动势,当负载电阻无限大(如开路)时,回路中无电流,此时电源两端电压等于电源电动势.2.负载电阻愈小,回路电流愈大,电源端电压也愈小,当负载电阻小到等于零(如短路)时,电源端电压等于零.这时回路电流最大。们可将220V分别除以2.5mA和13mA,便得R的值分别为73k和88k。考虑到市电电压有时会升高,可将R的值定在80k左右。取标称值R为82k。顺便讲一下,82k的电阻值的色环应如何表示。色环的排列顺序是,棕1红2橙3黄4绿5,蓝6紫7灰8白9黑0金5%银10%无色20%.并且电阻体上面第—圈,第二圈的数字为直读有效数字,第三圈数字代表倍数,即有效数字后面零的个数。第四圈代表电阻阻值的误差值,这一圈色环多数是金色。在一般电子电路中,可以不去理会这个误差值。我们将82k化82000欧。参照排列表,依照“读色环”的原则,显然,“灰红橙”,代表82k电阻.如看到棕黑红三道色环,我们就不加思索地知道是lk电阻,看到橙橙黑,就知道是33欧电阻,从例1可以看出1.负载电阻愈大,回路中电流愈小.电源两端电压愈接近电源电动势,当负载电阻无限大(如开路)时,回路中无电流,此时电源两端电压等于电源电动势.2.负载电阻愈小,回路电流愈大,电源端电压也愈小,当负载电阻小到等于零(如短路)时,电源端电压等于零.这时回路电流最大。 另外,在大功率放大器中,除了考虑到电阻的阻值外,还应考虑到电阻的额定功率问题。电阻的使用功率可用欧姆定律的另一条公式P=IV进行汁算.
 
第2讲:电阻的类别和符号
为了区别不同种类的电阻,常用几个拉丁字母表示电阻类别,如图1所示。第一个字母R表示电阻,第二个字母表示导体材料,第三个字母表示形状性能。上图是碳膜电阻,下图是精密金属膜电阻。表1列出电阻的类别和符号。表2是常用电阻的技术特性
 
 
 
顺序
 类别
 名称
 简称
 符号
 
第一个字母
 主称
 电阻器
电位器
 阻

 R
W
 
第二个字母
 导体材料
 碳膜
金属膜
金属氧化膜
线绕
 碳


线
 T
J
Y
X
 
第三个字母
 形状性能等
 大小
精密
测量
高功率
 小



 X
J
L
G
 
 
 
 
第3讲:电阻常用的标志法
在使用电阻器时,需要了解它的主要参数。对电阻器需知道其标称阻值、功率、允许偏差。电阻器的标称值和允许偏差一般都 标 在电阻体上,而在电路图上通常只标出标称值。电阻的 标志 方法分为下列四种:
 
1. 直标法:直标法是将电阻器的标称值用数字和文字符号直接标在电阻体上,其允许偏差则用百分数表示,末标偏差值的即为 ± 20 % 的允许偏差。
 
2. 文字符号法:文字符号法是将电阻器的标称值和允许偏差值用数字和文字符号法按一定的规律组合标志在电阻体上。电阻器的标称值的单位标志符号见表 1 ,允许偏差见表 2 。
 
表 1
 
电阻值
 
文字符号
 单位及进位关系
 名称
 
R
 Ω(100)
 欧姆
 
K
 KΩ(103)
 千欧
 
M
 MΩ(106)
 兆欧
 
G
 GΩ(109)
 吉欧
 
T
 TΩ(1012)
 太欧
 
 
 
 
注:大多数电阻器的允许偏差值 J 、 K 、 M 三类。
 
例如: 6R2J 表示该电阻标称值为 6.2 Ω ,允许偏差为 ± 5% ; 3K6K 表示电阻值为 3.6K Ω ,允许偏差为 ± 10% ; 1M5 则表示电阻值为 1.5M Ω ,允许偏差为 ± 20% 。
 
3. 色标法:普通的电阻器用四色环表示,精密电阻用五色环表示。紧靠电阻体一端头的色环为第一环,露着电阻体本色教多的另一端头为末环。
 
4. 数码标志法:在产品和电路图上用三为数字来表示元件的标称值的方法称之为数码标志法。常见于贴片电阻或进口器件上。在三位数码中,从左至右第一、二位数表示电阻标称值的第一、二位有效数字,第三位数为倍率 10 n 的“ n ”(即前面两位数后加“ 0 ”的个数) , 单位为 Ω 。例如标识为 222 的电阻器,其阻值为 2200 Ω 既 2.2 K Ω ;表识为 105 的电阻器为 1 M Ω ;标志为 47 的电阻器阻值为 4.7 Ω 。需要注意的是要将这种标志法与传统的方法区别开来:如标志为 220 的电阻器其电阻为 22 Ω ,只有标志为 221 的电阻器其阻值才为 220 Ω 。标志为 0 或 000 的电阻器,实际是跳线,阻值为 0 Ω 。在一些微调电阻器阻值的标志法除了用三位数字外还有用两位数字的。如标志为 53 表示 5 , 14 和 54 分别表示 10 和 50 。一些精密贴片电阻器也有用四位数字表示法,如 1005 表示 10 等。
 
第4讲:电阻功率在图纸上的标住
所谓电阻的额定功率值,指的是电阻所承受的最高电压和最大电流的乘积。每个电阻都有其额定功率值,常见电阻的额定功率一般分为 1/8W 、 1/4W 、 1/2W 、 1W 、 2W 、 3W 、 4W 、 5W 、 10W 等。其中 1/8W 和 1/4W 的电阻较为常用,不过,在大电流场合,大功率的电阻也用得很普遍。下图为各额定功率值功率的电阻在电路图上的符号。不难看出,额定功率值在 1W 以上用罗马数字表示。
 
所谓电阻的额定功率值,指的是电阻所承受的最高电压和最大电流的乘积。每个电阻都有其额定功率值,常见电阻的额定功率一般分为 1/8W 、 1/4W 、 1/2W 、 1W 、 2W 、 3W 、 4W 、 5W 、 10W 等。其中 1/8W 和 1/4W 的电阻较为常用,不过,在大电流场合,大功率的电阻也用得很普遍。下图为各额定功率值功率的电阻在电路图上的符号。不难看出,额定功率值在 1W 以上用罗马数字表示。
 
 
 
第5讲:快速识别色环电阻的阻值
目前,国产或进口电视机、收录机广泛采用色环电阻,其优点是在装配、调试和修理过程中,不用拨动元件,即可在任意角度看清色环,读出阻值,使用很方便。以往杂志上都介绍过色环电阻识读法,按其方法读数时,要进行换算,较麻烦,这里介绍一种快速识别阻值的方法。
 
带有四个色环的其中第一、二环分别代表阻值的前两位数;第三环代表倍率;第四环代表误差。快速识别的关键在于根据第三环的颜色把阻值确定在某一数量级范围内,例如是几点几 K、还是几十几K的,再将前两环读出的数"代"进去,这样就可很快读出数来。
 
下面介绍掌握此方法的几个要点:
 
(1)熟记第一、二环每种颜色所代表的数。可这样记忆:棕1,红2,橙3,黄4,绿5,蓝6,紫7,灰8,白9,黑0。这样连起来读,多复诵几遍便可记住。
记准记牢第三环颜色所代表的 阻值范围,这一点是快识的关键。具体是:
金色:几点几 Ω
黑色:几十几 Ω
棕色:几百几十 Ω
红色:几点几 kΩ
橙色:几十几 kΩ
黄色:几百几十 kΩ
绿色:几点几 MΩ
蓝色:几十几 MΩ
从数量级来看,在体上可把它们划分为三个大的等级,即:金、黑、棕色是欧姆级的;红橙'、黄色是千欧级的;绿、蓝色则是兆欧级的。这样划分一下是为了便于记忆。
 
(3)当第二环是黑色时,第三环颜色所代表的则是整数,即几,几十,几百 kΩ等,这是读数时的特殊情况,要注意。例如第三环是红色,则其阻值即是整几kΩ的。
 
(4)记住第四环颜色所代表的误差,即:金色为5%;银色为10%;无色为20%。
 
下面举例说明:
 
例1当四个色环依次是黄、橙、红、金色时,因第三环为红色、阻值范围是几点几kΩ的,按照黄、橙两色分别代表的数"4"和"3"代入,,则其读数为43 kΩ。第环是金色表示误差为5%。
例2当四个色环依次是棕、黑、橙、金色时,因第三环为橙色,第二环又是黑色,阻值应是整几十kΩ的,按棕色代表的数"1"代入,读数为10 kΩ。第四环是金色,其误差为5%。
 
 
 
本章小结:
 
  电阻,英文名resistance,通常缩写为R,它是导体的一种基本性质,与导体的尺寸、材料、温度有关。欧姆定律说,I=U/R,那么R=U/I,电阻的基本单位是欧姆,用希腊字母“Ω”表示,有这样的定义:导体上加上一伏特电压时,产生一安培电流所对应的阻值。电阻的主要职能就是阻碍电流流过。事实上,“电阻”说的是一种性质,而通常在电子产品中所指的电阻,是指电阻器这样一种元件。师傅对徒弟说:“找一个100欧的电阻来!”,指的就是一个“电阻值”为100欧姆的电阻器,欧姆常简称为欧。表示电阻阻值的常用单位还有千欧(kΩ),兆欧(MΩ)。
 
  一、电阻器的种类
  电阻器的种类有很多,通常分为三大类:固定电阻,可变电阻,特种电阻。在电子产品中,以固定电阻应用最多。而固定电阻以其制造材料又可分为好多类,但常用、常见的有RT型碳膜电阻、RJ型金属膜电阻、RX型线绕电阻,还有近年来开始广泛应用的片状电阻。型号命名很有规律,R代表电阻,T-碳膜,J-金属,X-线绕,是拼音的第一个字母。在国产老式的电子产品中,常可以看到外表涂覆绿漆的电阻,那就是RT型的。而红颜色的电阻,是RJ型的。一般老式电子产品中,以绿色的电阻居多。为什么呢 这涉及到产品成本的问题,因为金属膜电阻虽然精度高、温度特性好,但制造成本也高,而碳膜电阻特别价廉,而且能满足民用产品要求。
  电阻器当然也有功率之分。常见的是1/8瓦的“色环碳膜电阻”,它是电子产品和电子制作中用的最多的。当然在一些微型产品中,会用到1/16瓦的电阻,它的个头小多了。再者就是微型片状电阻,它是贴片元件家族的一员,以前多见于进口微型产品中,现在电子爱好者也可以买到了(做无线窃听器 )
 
  二、电阻器的标识
  这些直接标注的电阻,在新买来的时候,很容易识别规格。可是在装配电子产品的时候,必须考虑到为以后检修的方便,把标注面朝向易于看到的地方。所以在弯脚的时候,要特别注意。在手工装配时,多这一道工序,不是什么大问题,但是自动生产线上的机器没有那么聪明。而且,电阻器元件越做越小,直接标注的标记难以看清。因此,国际上惯用“色环标注法”。事实上,“色环电阻”占据着电阻器元件的主流地位。“色环电阻”顾名思义,就是在电阻器上用不同颜色的环来表示电阻的规格。有的是用4个色环表示,有的用 5个。有区别么 是的。4环电阻,一般是碳膜电阻,用3个色环来表示阻值,用 1个色环表示误差。5环电阻一般是金属膜电阻,为更好地表示精度,用4个色环表示阻值,另一个色环也是表示误差。
 
  色环电阻的规则是最后一圈代表误差,对于四环电阻,前二环代表有效值,第三环代表乘上的次方数。不要怕,记住颜色和数码就行啦,其他的不用记。有一个秘诀:面对一个色环电阻,找出金色或银色的一端,并将它朝下,从头开始读色环。例如第一环是棕色的,第二环是黑色的,第三环是红色的,第四环是金色的,那么它的电阻值是1 、 0,第三环是添零的个数,这个电阻添2个零,所以它的实际阻值是1 000Ω,即1kΩ 。
 三、可变电阻
  可变电阻又称为电位器,电子设备上的音量电位器就是个可变电阻。但是一般认为电位器都是可以被手动调节的,而可变电阻一般都较小,装在电路板上不经常调节。可变电阻有三个引脚,其中两个引脚之间的电阻值固定,并将该电阻值称为这个可变电阻的阻值。第三个引脚与任两个引脚间的电阻值可以随着轴臂的旋转而改变。这样,可以调节电路中的电压或电流,达到调节的效果。.
 四、特种电阻 
光敏电阻 是一种电阻值随外界光照强弱(明暗)变化而变化的元件,光越强阻值越小,光越弱阻值越大。其外形和电路符号如图2所示。如果把光敏电阻的两个引脚接在万用表的表笔上,用万用表的R×1k挡测量在不同的光照下光敏电阻的阻值:将光敏电阻从较暗的抽屉里移到阳光下或灯光上,万用表读数将会发生变化。在完全黑暗处,光敏电阻的阻值可达几兆欧以上(万用表指示电阻为无穷大,即指针不动),而在较强光线下,阻值可降到几千欧甚至1千欧以下。
  利用这一特性,可以制作各种光控的小电路来。事实上街边的路灯大多是用光控开关自动控制的,其中一个重要的元器件就是光敏电阻(或者是光敏三级管,一种功能相似的带放大作用的半导体元件)。光敏电阻是在陶瓷基座上沉积一层硫化镉(CdS)膜后制成的, 实际上也是一种半导体元件。新村里声控楼道灯在白天不会点亮,也是因为光敏电阻在起作用。我们可以用它制作电子报晓鸡,清晨天亮时喔喔叫。 热敏电阻 是一个特殊的半导体器件,它的电阻值随着其表面温度的高低的变化而变化。它原本是为了使电子设备在不同的环境温度下正常工作而使用的,叫做温度补偿。新型的电脑主板都有CPU测温、超温报警功能,就是利用了的热敏电阻。

posted @ 2008-03-07 11:41 高山流水 阅读(304) | 评论 (0)编辑 收藏

2008年1月14日

新车的调整

经过精挑细选,一辆崭新的XC出现在你的面前,它已经属于你了。这时,你一定会有马上出去驰骋一番的冲动,不过,别急,在新车上路之前,根据自身情况进行一些必要的调整是非常重要的,正所谓“磨刀不误砍柴功”。

 

1.前叉

由于XC车架的几何原因,这里提到的前叉以80mm行程为例。前叉依不同档次有众多的调节功能,但首先需要设定的是前叉的预压sag。请参照前叉的相关说明书,接合自身体重和骑行方式等因素,进行正确的设置。

弹簧为避震介质的,可能手工就可进行设置;对于气压避震,你需要专门的打气筒。

图片点击可在新窗口打开查看

有些前叉还提供诸如回弹调节、行程调节、锁死等功能,请接合自身需要,参阅相关说明手册进行设置。

前叉的调整之所以放在第一步,是因为它关乎到整车的几何角度,是后面各项能够合理调整的基础。

 

2.座垫

座垫的调整涉及这么几个方面:座垫高度、座垫角度、座垫的前后位置。穿上你骑行服装和骑行鞋,按下述方法进行确定:

座垫高度

XC是一项爬坡为主,蹬踏优先的运动,所以在座垫高度的确定上与公路车基本一致。在各种各样的计算公式中,大家的结果也出奇的统一。基本上,有这么个机械公式:

  • 座垫高度=跨长 X 0.883

说它机械,是因为它是个理论值,没有考虑到一些细小因素。如:曲柄长度、踏板厚度、骑行鞋厚度、座垫的硬度和宽度、骑行裤的厚度,使用自锁的话还有锁钉和锁扣的高度等等。好在误差也不大,一般在上下1、2cm的范围内,初学者可以此为基点开始。

座垫高度的确定还有一个普遍认可的法则:坐在车上,摆正屁股(不左右晃动),踏板在最低点位置时(座杆和五通延长线上),脚后跟在腿伸直的情况下刚好能够到踏板。此时座垫的位置就是你合适的座垫高度了。

图片点击可在新窗口打开查看

有一点要提醒的是,自行车曲柄是左右对称的,但是人却不一定。不少人的左右腿长是不一样的,这是很正常的现象。在没有条件使用不同的长度的曲柄时,要以较短的那只腿按上述标准进行确定。

座垫的位置不能太低,更不能太高,这两种情况主要出现在初学者身上。在正常的座垫高度下,脚一般是碰不实地面的,对于五通较高的车架,甚至碰不到地面,这对习惯伸出一只脚来停车的朋友来说,会不适应,尤其女性车友,还会有恐惧感。这时就需要一个适应过程,座垫太低,会加重膝盖的弯曲程度,时间长了不可取。反过来,太高更严重,有拉伤膝盖的危险,有些年轻朋友,为了摆酷,把座垫升得老高,脚根本蹬不到底部,只能用脚尖钩,何苦呢?

座垫角度

座垫的表面不一定是完全平坦的,大多数都会有一定的弧度。人骑在车上,靠手臂、屁股和脚三者支撑整个身体,上身自然的前倾,如果座垫前部较高,会抵住跨部的敏感位置,有损健康。但因此把座垫前部调得过低的话,会使你根本无法坐在车上,会往前滑,你不得不加重手臂的负担,来维持平衡。所以,座垫的前部不能太高也不能太低。可以先把座垫调在水平位置,然后坐上车,根据挤压状况再进行适当角度调整,找到一个最合适自己的点。

座垫的前后位置

座垫的前后位置是一个很重要的参数,需要引起重视,它决定了你的蹬踏位置。座垫位置靠前,容易发力,但手臂压力加重,长时间骑行舒适度下降;反过来,座垫位置靠后,不容易发力,但舒服许多。所以,请根据自己的骑行方式进行调整。

但话说回来,对初学者而言,该如何开始呢?前面提过,跟初学者谈舒服是没用的。不得已,只好再机械一把了,虽然下面这种调整方法存在诸多争议。

具体的说,踏板在前,曲柄处于水平的位置时,膝盖前端向内约1cm左右的位置的正下方,刚好是踏板轴的位置。如图:

图片点击可在新窗口打开查看

有一点要强调的是,座垫的前后调整是为了合适的蹬踏位置,不是用来调节上管长度的。有的车友,觉得上管短,于是把座垫往后调;觉得上管长的,就把座垫往前调。与最初本意背道而驰,是不可取的,上管的调整靠车架和把立,不是座垫!本人在这方面有过惨痛的教训,由于年轻时右膝盖受过伤,当时没有根治,留下了隐患,结果在把座垫后调时,导致膝盖疼痛难忍,一度差点放弃了这项运动,后来把座垫前调,才缓了过来。当然,这里不是说把座垫后调就会导致伤痛,而是说明它的重要性和正确调整的必要。

注意:座垫高度和座垫前后位置现在就可以确定了,座垫角度由于车把位置的原因,下一步可能还要再调整。

 

3.车把

之前你已经挑选好了合适尺寸的把立,现在请继续参考挑选合适尺寸的山地车决定把立和座垫的高度差。刚开始的初学者而言,建议先把两者调到同一高度。当然,如果你已经不是第一次了,则直接调整到位吧。

需要注意的是,对于直把,一般都有一定的角度(有些纯直的除外),在固定车把的位置时,建议先使车把的角度向后且整体在一个水平面上。以后根据自身情况可以略微上翘,但不能下翘。

 

4.副把

如果你安装了副把(俗称的羊角/牛角),将副把的角度安装比水平位置上翘一些,这样使得你握在上面时,身体更前倾,有利于加速。

图片点击可在新窗口打开查看

 

5.座垫的再调整

确定了车把的位置后,再回头调整座垫的角度,因为车把高度不同,座垫角度也需要进行轻微的变化。坐在车上,握住车把,保持正常的骑行姿势,根据身体的情况,调整座垫的角度,选择一个较舒服的角度位置。

因为此时车是静止的,跟运动状态的情况不完全一致,下一步上路之后,根据情况,座垫角度可能还要调整。这是一个需要精细调整的参数,关乎健康,不要嫌麻烦哦。

 

6.刹车线

如果你使用的是液压刹车系统,则没有这部分的问题。由于液压系统整体是一个解决方案,而且不同品牌之间差异较大,具体请参阅相关产品手册。

新车的刹车线不一定固定够紧,使劲全力用两手捏紧刹车杆数次,一方面使新刹车线“初期伸展”,此外,如果固定不紧的刹车线,这时也可能脱落。

如果刹车线脱落,或者“初期伸掌”后线变松弛,则重新固定刹车线,请在刹车的相关说明书指导下进行固定。

 

7.刹车杆(手制)

角度:

骑上车,手扶在车把上,手臂伸直,此时手臂延长线的方向就是刹车杆应该处于的角度。这样手腕和肘关节部位比较灵活,长时间运动不容易疼痛。

图片点击可在新窗口打开查看
横向位置:

刹车时,手指一般是勾在刹车手柄的末端,根据自己习惯使用的刹车手指位置,决定刹车杆的横向位置,向里或向外进行调整。

振幅:

根据自身手形的大小,调整刹车杆的振幅,参照手制相关说明书进行。例如:

图片点击可在新窗口打开查看
刹车行程:

在设置好振幅后,接下来设置刹车的行程,各个品牌刹车的说明书里一般都有说明。要注意的是,行程不能太长,以致刹车杆捏到底时,手柄碰到握在车把上的手指;相反,行程太短,一捏就死的感觉也不好,时间长了手容易疲劳。根据刹车和刹车杆的说明进行设定。

刹车力:

有些比较高级的刹车杆还有刹车力道的调整机制,具体情况请参阅相关说明进行设置。例如:

图片点击可在新窗口打开查看

 

8.变速器

在之前调整刹车杆角度和横向位置时,变速器的位置可能就需要调整了,变速器的位置要适应刹车杆的位置,而且两者在操作的时候不能相互影响。当然,如果使用的是联体的产品,就不需要担心这个问题了。

有些高端的变速器还具有微调功能,能根据骑手的情况进行人性化的调整,如果你拥有这样的装备,可别浪费了这项功能哦。

操纵变速器,上路之前确保变速器能正常工作。变速调整请参考相关说明书。

 

9.锁鞋

如果你使用自锁系统,请参照相关说明书将脚踏配套的锁钉固定在锁鞋上,要注意的是锁钉的安装位置,要使脚掌拇指球和踏板轴在重叠的位置上。如图:

图片点击可在新窗口打开查看

另外,还要调整锁钉的左右位置,使脚的方向不要成外八字和内八字,保持一个正确的蹬踏姿势是非常重要的。

 

磨合

好了,新车调整基本完毕,现在眼前的车简直就是为你量身定造一般!

给轮胎充满气,最后再做如下检查:

  • 把车抬离地面20cm左右,然后放手,看落地是否有异常声响,确定没有松动的部件。

戴上头盔,可以出门试车了!新车需要磨合(尤其是使用碟刹系统时),人同样也是需要磨合的。开始的强度不宜太大,祝早日达到人车合一的境界!

 

posted @ 2008-01-14 17:05 高山流水 阅读(154) | 评论 (0)编辑 收藏

2007年12月20日

   视野,看的多,看的远,看的清楚。
   因势而动,无往而不利,
   流行的说法叫“战略”,政治上“大局观”,(下一步想一下使命感),
   能力的大小,特点的不同,不能偏执,不能太贪婪。
   就如同下棋,有时能想到一步,有时能想到十步,因素很多,经验,策略,分析能力速度,规则,情感等等。
  先谋后动,尽在掌握是众人所追求的,(贪念)
  前面的都无关,看到这篇文字先有一个索引,作者“电网”,职业分析,我的理解就是信息抽象,情报加工,规则过滤。国外做这个行业的比较系统,金融分析,政策分析,经济分析等等几乎可以想到的都有专门的分析工作者,如果你需要情报,就可以向这个行业购买。我们的传统思想里个人要想做事,则需要全面的能力,什么事情都不能留下短边(我的感觉),职业分工使人们解脱,但观念的改变却。。。。(无法表达,因为想的太乱)。
  很多说出来的只是希望的而已,不客观,不实际,迷惑了他人,最终也会迷惑自己。
  很多能力一起来构成了独立思考和行动的能力。尝试一下用一个模型来表达。

posted @ 2007-12-20 13:36 高山流水 阅读(128) | 评论 (0)编辑 收藏

   准备做很多事,但一直都是处在准备或遗忘中。
   反反复复中才会有进步,消极的积极的,
   重复很容易,改变很难,大家想法其实都差不多的。
   要有所行动,很多年都在想,想行动,找原因,为了找原因而找原因,为找不到原因而找原因。
循环往复,固步不前,当然还有无数的借口。
   起点往往就是终点,能改变一次思想对自己来说是莫大的困难,相信别人也是。
   自我麻痹,暗示,想当然的一厢情愿在没有走不下去前的确能使生活惬意。
   大家有不同的视角,不同的立场,不同的道路,不同的世界
   只能做自己,只能靠自己,要去追求。
   思维窒息
   很多事情明明知道错误还是要做下去。
   太矛盾了,想好了再写吧。

   留下许多东西,自己都不清楚。
   真的是因为没有对付出感情吗?

   愤怒的时候也只是丢丢帽子,脑袋撞地吧。

posted @ 2007-12-20 13:15 高山流水 阅读(112) | 评论 (1)编辑 收藏