这几天折腾iptables,我使用了一个路由器,一台linux作为网关,一个windows主机。三台机器用交换机相连。我要实现的目标是,windows的网关指向linux主机,用iptables来限制上网。

原本按照iptables的理论,转发的数据应该只通过FORWARD链。于是我只要INPUT和FORWARD做了限制,默认为DROP,允许了一些自己认可的端口通过,OUTPUT默认为ACCEPT。这原本就是一个很标准的过滤。但是真正应用的时候,问题出现了,FORWARD链的过滤根本没有起作用。只有把OUTPUT改为DROP才能起作用。百思不得其解之时,我查看了一下windows的路由表。居然神奇地发现,路由表中居然把我请求过的目的地址的下一跳直接改成了我的路由器。即,只要我访问了一次,那么第二次他们根本就不会从我的linux通过。

阅读全文——共1078字

    我们常常使用/etc/sysconfig/vncservers文件来控制vncserver的自动启动,但是这种方法使得vncviewer一旦登录,就以某个身份登录到了linux桌面,取得了linux的控制权,显然,这存在着潜在在安全风险.下面使用vnc和gdm的配合来实现rhel4(rhel5配置文件略有不同)规避这种风险.

    使用gmd后,当vncviewer连接后,除了要通过vncserver本身的密码验证,还将出现linux本身的login窗口,只有通过linux本身账号和密码验证,方能取得linux控制权.当然这从另一个角度给我们带来了方便,那就是我们可以自由地选择所需要的账户登录.

阅读全文——共1802字

一个众所周知的秘密

形如0.0.1.1的IP地址

可以表示为一个整形的257

阅读全文——共574字

Select * INTO B.dbo.newtable FROM A.dbo.mytable

把数据库A的mytable复制到数据库B的newtable中

当然还有用存储过程的办法

阅读全文——共126字

一文章写好几天还没写好

我终于要占个位了

2007年5月23日更新部分59.72.*数据

coralwry.dat for jlu

本IP数据库只适合于吉林大学校内使用。

阅读全文——共271字

调用window.print()来打印可能是最简单的打印输出方式了

很多人另写了打印类来控制打印输出

其实如果你只是简单的对输出样式进行控制

阅读全文——共251字

刷机有风险,请谨慎操作,后果自负!

用K750C半年多了,因为之前cid49的刷机软件一直没出来,于是很安分地用了这么长时间.

近几天因为拍照声音的困扰,又搜索了一下刷机软件,发现早已支持cid49刷机!

阅读全文——共1524字

转自http://www.cnblogs.com/wangergo/archive/2005/11/25/284473.aspx

修改几个错误

#region 上传图片到数据库

阅读全文——共2536字

string.split(char[]) 用来把以某个特定字符分隔的一个字符串传到一个数组

Array.Sort() 字符串排序

记住这两点

阅读全文——共85字