Author Archives: Sean

2005:Intel不知所措的一年

2005年,Intel除了为我们带来了一大堆令人困惑的处理器编号外,就只是祈祷AMD不要夺走太多的市场份额了,而事实证明这也仅仅是希望。今年AMD大步入侵Intel的服务器市场领地,并且还将把这种势头保持到明年。
 
AMD今年再也不像以前那样在台式机CPU市场和Intel纠缠,而是将矛头直指老大哥的咽喉——服务器处理器市场,并且也成功地在这一领域对Intel造成了巨大的冲击,尽管这是以损失销售收入为代价。
 
在笔记本市场方面,AMD也继续向Intel发起挑衅。尽管其“Turion”笔记本处理器在CES大展上出尽风头,但到了5月份相关产品才真正面世,而Intel这时也坐不住了,终于做出了今年仅有的几件实事,这其中当然不包括其战略图上仍然保留Itanium。
 
5月初,Intel开始着手处理器的65nm制程转换工作,同时还确认将用Pentium M来取代Pentium 4。
 
接下来,人们发现Opteron是如此轻松地干掉Intel Xenon,某厂商甚至预测到2005年底,AMD将获得15%的服务器处理器市场份额。
 
而在5月份的“Gartner System Builder Summit”大会上,服务器主板厂商超微确信AMD的Opteron处理器已经流行起来,其Opteron主板也成为会上的明星。某知名厂商甚至透露Intel根本不敢在高性能计算机(HPC)领域和AMD叫板。
 
随后在旧金山,Intel透露了“Napa”的技术细节,并且宣布Yonah将于明年早期面世。8月份,Intel又为我们描绘了“Montecito”的美好图景,但这一切都无法阻止Itanium这一昔日旗舰的覆灭。
 
到目前为止,Intel仍然继续获取着巨额利润,同时也无疑仍是笔记本市场的霸主,不过我们对AMD Opteron在明年的表现寄予厚望,而Intel现在只能寄希望于Yonah,Merom等等新核心处理器。至于明年1月份即将出现的Viiv,Intel目前正忙着劝说消费者:不管Pentium 4“芯”还是Pentium M“芯”,只要是Viiv就是好“机”。

RSS应用的最高境界

由台湾 Yi Tien科技公司为各位打造的如厕用 RSS Reader,可以将你所需要的 RSS 新闻讯息,用卫生纸列出来

rsstroom_reader.jpg
 
还支持RSS2.0标准,我晕死!!还附一个浏览器型控制面板的“厕所信息管理中心”,天,赶紧去Engadget那里看看究竟吧!!那里有详细信息。
 
不过,你可不要看这个过头了,而且别带手机哦,要提醒你:蹲马桶打手机请小心!
 

一位就读于乌克兰国立傲德萨制冷学院(Ukraine’s Odessa State Academy of Refrigeration)的黎巴嫩学生日前因为手夹在马桶里,所以需要出动急救小组,紧急抢救他可怜的胳臂。

 

ssh安全化

如果您仍然使用 telnet, 而不是 ssh, 则需要改变对本手册的阅读方式. 应当用 ssh 来取代所有的 telnet 远程登录. 任何时候通过嗅探互联网通讯来获取明文密码都是相当简单的, 您应该采用使用加密算法的协议. 那么, 现在在你的系统上执行 apt-get install ssh .
 
鼓励您系统上的所有用户使用 ssh 取代 telnet, 或者更进一步, 卸载 telnet/telnetd. 另外您应该避免使用 ssh 以 root 身份登录, 其替代的方法是使用 su 或 sudo 转换成 root 用户. 最后, /etc/ssh 目录下的 sshd_config 文件, 应当作如下修改, 以增强安全性:
 
ListenAddress 192.168.0.1
使得 ssh 只监听一个指定的接口, 如果你有多个(并不想在其上边获得 ssh 服务)接口, 或者将来会增加一块新网卡(但并不想通过它连接ssh服务).
 
PermitRootLogin no
尝试任何情况先都不允许 Root 登录. 如果有人想通过 ssh 成为 root, 需要两次登录, 并且root的密码现在仍不可能通过SSH暴力破解.
 
Listen 666
改变监听端口, 这样入侵者不能完全确定是否运行了sshd守护进程(事先警告,这是模糊安全的).
 
PermitEmptyPasswords no
空密码是对系统安全的嘲弄.
 
AllowUsers alex ref me@somewhere
只允许某些用户通过 ssh 访问主机. user@host 也可用于限制指定用户通过指定主机访问.
 
AllowGroups wheel admin
仅允许某个组的成员通过 ssh 访问主机. AllowGroups 和 AllowUsers 对于拒绝访问主机有同样的效果. 当称它们为 "DenyUsers" 和 "DenyGroups" 时不要觉得奇怪.
 
PasswordAuthentication yes
这完全取决于您的选择. 仅仅允许用户使用置于 ~/.ssh/authorized_keys 文件中的 ssh-keys 登录主机将更加安全. 如果要达到这种效果,将其设为 "no".
 
禁用所有的您不需要的认证方式, 如果您用不到, 例如 RhostsRSAAuthentication, HostbasedAuthentication, KerberosAuthentication 或 RhostsAuthentication(例如), 您应该将其禁用, 即使它们是缺省设置(参阅联机帮助 sshd_config(5)).
Protocol 2
禁用版本1协议, 因为其设计缺陷, 很容易使密码被黑掉. 更多信息, 参阅 ssh协议问题报告 或 Xforce 通告.
 
Banner /etc/some_file
为用户连接到 ssh 服务器增加一个标题(它将从文件读取), 在一些国家, 登入给定系统前, 给出未经授权或者用户监视警告信息, 将会受到法律的保护.