按月存档: 七月 2009

红葡萄酒的品尝方法

虽然不大喝酒,但对于品酒的方法,还是挺有兴趣,无意中看到此文,与朋友们分享。
饮用红酒的温度是清凉室温,18至21摄氏度之间,在这温度下,各种年份的红酒都在最佳状态下。一瓶经过冰镇的红酒,比清凉室温下的红酒丹宁特性会更为显著,因而味道较涩。
一瓶佳酿通常是尘封多年的,刚刚打开时会有异味出现,这时就需要“唤醒”这支酒,在将酒倒入精美的醒酒器后稍待十分钟,酒的异味散去,醒酒器一般要求让酒和空气的接触面最大,红酒充分氧化之后,浓郁的香味就流露出来了。
开始品酒了:
一、红酒的那种红色足以撩人心扉,红酒斟酒时以酒杯横置,酒不溢出为基本要求。在光线充足的情况下将红酒杯横置在白纸上,观看红酒的边缘就能判断出酒的年龄。层次分明者多是新酒,颜色均匀的是有点岁数了,如果微微呈棕色,那有可能碰到了一瓶陈年佳酿。好的红酒先从外观上看,色调越浅的越好。这和白葡萄酒相反。不能有沉淀物在里面。其沉淀物多为葡萄的外皮,不好。
二、好红酒入杯后慢慢摇动,在杯壁会有少许红酒,我们称为挂杯。
三、红酒需用专门的弧型杯,在鼻前慢慢晃动,酒香会随杯壁往上,慢慢入鼻。这时就已经开始品红酒了。
四、红酒入口后,先用舌尖品,好的是酸中带甜,少苦味。
五、在酒入口之前,先深深在酒杯里嗅一下,此时已能领会到红酒的幽香,再吞入一口红酒,让红酒在口腔内多停留片刻,舌头上打两个滚,用舌头把红酒挤向口的二侧,用舌头的二侧品味,这时候,酒的味道就更能显露。使感官充分体验红酒后,再全部咽下,这时一股幽香立即萦绕其中。
六、一次品酒聚会通常会品尝两三支以上的红酒,以期达到对比的效果。喝酒时应按照新在先陈在后、淡在先浓在后的原则,先尝新酒再尝陈酒。

uchome出现data_config.php write error问题的解决办法

如果是linux主机,将以下目录置为 777
attachment
data
data/*.*
uc_client/date
win 主机要给来宾帐号可读写的权限就可以了

phpmyadmin无法载入mcrypt 扩展,请检查PHP 配置的解决办法

在初次使用phpMyAdmin时,出现红色提示信息:“无法载入 mcrypt 扩展,<br />请检查PHP 配置”,解决办法如下:
1.复制PHP根目录下的libmcrypt.dll到目录C:\Windows\system32\(这里我假设操作系统是WINXP,并且安装在C盘);
2.编辑目录C:\Windows\下的php.ini文件,找到;extension=php_mcrypt.dll,删除最前面的分号;
3.重启(Restart)Apache;
4.刷新phpMyAdmin页面,问题解决。

IISweb服务器安全设置几点技巧(转)

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。
高级教育机构往往无法在构建充满活力、界面友好的网站还是构建高安全性的网站之间找到平衡点。另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面)。
正因为如此,我在这里将为预算而头疼的IT经理们提供一些技巧,以帮助他们保护他们的IIS服务器。
首先,开发一套安全策略
保护Web服务器的第一步是确保网络管理员清楚安全策略中的每一项制度。如果公司高层没有把服务器的安全看作是必须被保护的资产,那么保护工作是完全没有意义的。这项工作需要长期的努力。如果预算不支持或者它不是长期IT战略的一部分,那么花费大量时间保护服务器安全的管理员将得不到管理层方面的重要支持。
网络管理员为各方面资源建立安全性的直接结果是什么呢?一些特别喜欢冒险的用户将会被关在门外。那些用户随后会抱怨公司的管理层,管理层人员又会去质问网络管理员究竟发生了什么。那么,网络管理员没办法建立支持他们安全工作的文档,因此,冲突发生了。
通过标注Web服务器安全级别以及可用性的安全策略,网络管理员将能够从容地在不同的操作系统上部署各种软件工具。
IIS安全技巧
微软的产品一向是众矢之的,因此IIS服务器特别容易成为攻击者的靶子。搞清楚了这一点后,网络管理员必须准备执行大量的安全措施。我将要为你们提供的是一个清单,服务器操作员也许会发现这是非常有用的。
1. 保持Windows升级
你必须在第一时间及时地更新所有的升级,并为系统打好一切补丁。考虑将所有的更新下载到你网络上的一个专用的服务器上,并在该机器上以Web的形式将文件发布出来。通过这些工作,你可以防止你的Web服务器接受直接的Internet访问。
2. 使用IIS防范工具
这个工具有许多实用的优点,然而,请慎重的使用这个工具。如果你的Web服务器和其他服务器相互作用,请首先测试一下防范工具,以确定它已经被正确的配置,保证其不会影响Web服务器与其他服务器之间的通讯。
3. 移除缺省的Web站点
很多攻击者瞄准inetpub这个文件夹,并在里面放置一些偷袭工具,从而造成服务器的瘫痪。防止这种攻击最简单的方法就是在IIS里将缺省的站点禁用。然后,因为网虫们都是通过IP地址访问你的网站的 (他们一天可能要访问成千上万个IP地址),他们的请求可能遇到麻烦。将你真实的Web站点指向一个背部分区的文件夹,且必须包含安全的NTFS权限 (将在后面NTFS的部分详细阐述)。
4. 如果你并不需要FTP和SMTP服务,请卸载它们
进入计算机的最简单途径就是通过FTP访问。FTP本身就是被设计满足简单读/写访问的,如果你执行身份认证,你会发现你的用户名和密码都是通过明文的形式在网络上传播的。SMTP是另一种允许到文件夹的写权限的服务。通过禁用这两项服务,你能避免更多的黑客攻击。
5. 有规则地检查你的管理员组和服务
有一天我进入我们的教室,发现在管理员组里多了一个用户。这意味着这时某个人已经成功地进入了你的系统,他或她可能冷不丁地将炸弹扔到你的系统里,这将会突然摧毁你的整个系统,或者占用大量的带宽以便黑客使用。黑客同样趋向于留下一个帮助服务,一旦这发生了,采取任何措施可能都太晚了,你只能重新格式化你的磁盘,从备份服务器恢复你每天备份的文件。因此,检查IIS服务器上的服务列表并保持尽量少的服务必须成为你每天的任务。你应该记住哪个服务应该存在,哪个服务不应该存在。Windows 2000 Resource Kit带给我们一个有用的程序,叫作tlist.exe,它能列出每种情况运行在svchost 之下的服务。运行这个程序可以寻找到一些你想要知道的隐藏服务。给你一个提示:任何含有daemon几个字的服务可能不是Windows本身包含的服务,都不应该存在于IIS服务器上。想要得到Windows服务的列表并知道它们各自有什么作用,请点击这里。
6. 严格控制服务器的写访问权限
这听起来很容易,然而,在大学校园里,一个Web服务器实际上是有很多”作者”的。教职人员都希望让他们的课堂信息能被远程学生访问。职员们则希望与其他的职员共享他们的工作信息。服务器上的文件夹可能出现极其危险的访问权限。将这些信息共享或是传播出去的一个途径是安装第2个服务器以提供专门的共享和存储目的,然后配置你的Web服务器来指向共享服务器。这个步骤能让网络管理员将Web服务器本身的写权限仅仅限制给管理员组。
7. 设置复杂的密码
我最近进入到教室,从事件察看器里发现了很多可能的黑客。他或她进入了实验室的域结构足够深,以至于能够对任何用户运行密码破解工具。如果有用户使用弱密码 (例如”password”或是 changeme”或者任何字典单词),那么黑客能快速并简单的入侵这些用户的账号。
8. 减少/排除Web服务器上的共享
如果网络管理员是唯一拥有Web服务器写权限的人,就没有理由让任何共享存在。共享是对黑客最大的诱惑。此外,通过运行一个简单的循环批处理文件,黑客能够察看一个IP地址列表,利用命令寻找Everyone/完全控制权限的共享。
9. 禁用TCP/IP协议中的NetBIOS
这是残忍的。很多用户希望通过UNC路径名访问Web服务器。随着NETBIOS被禁用,他们便不能这么做了。另一方面,随着NETBIOS被禁用,黑客就不能看到你局域网上的资源了。这是一把双刃剑,如果网络管理员部署了这个工具,下一步便是如何教育Web用户如何在NETBIOS失效的情况下发布信息。
10. 使用TCP端口阻塞
这是另一个残忍的工具。如果你熟悉每个通过合法原因访问你服务器的TCP端口,那么你可以进入你网络接口卡的属性选项卡,选择绑定的TCP/IP协议,阻塞所有你不需要的端口。你必须小心的使用这一工具,因为你并不希望将自己锁在Web服务器之外,特别是在当你需要远程登陆服务器的情况下。要得到TCP端口的详细细节,点击这里。
11. 仔细检查*.bat和*.exe 文件: 每周搜索一次*.bat
和*.exe文件,检查服务器上是否存在黑客最喜欢,而对你来说将是一场恶梦的可执行文件。在这些破坏性的文件中,也许有一些是*.reg文件。如果你右击并选择编辑,你可以发现黑客已经制造并能让他们能进入你系统的注册表文件。你可以删除这些没任何意义但却会给入侵者带来便利的主键。
12. 管理IIS目录安全
IIS目录安全允许你拒绝特定的IP地址、子网甚至是域名。作为选择,我选择了一个被称作WhosOn的软件,它让我能够了解哪些IP地址正在试图访问服务器上的特定文件。WhosOn列出了一系列的异常。如果你发现一个家伙正在试图访问你的cmd.exe,你可以选择拒绝这个用户访问Web服务器。当然,在一个繁忙的Web站点,这可能需要一个全职的员工!然而,在内部网,这真的是一个非常有用的工具。你可以对所有局域网内部用户提供资源,也可以对特定的用户提供。
13. 使用NTFS安全
缺省地,你的NTFS驱动器使用的是EVERYONE/完全控制权限,除非你手工关掉它们。关键是不要把自己锁定在外,不同的人需要不同的权限,管理员需要完全控制,后台管理账户也需要完全控制,系统和服务各自需要一种级别的访问权限,取决于不同的文件。最重要的文件夹是System32,这个文件夹的访问权限越小越好。在Web服务器上使用NTFS权限能帮助你保护重要的文件和应用程序。
14.管理用户账户
如果你已经安装IIS,你可能产生了一个TSInternetUser账户。除非你真正需要这个账户,否则你应该禁用它。这个用户很容易被渗透,是黑客们的显著目标。为了帮助管理用户账户,确定你的本地安全策略没有问题。IUSR用户的权限也应该尽可能的小。
15. 审计你的Web服务器
审计对你计算机的性能有着较大的影响,因此如果你不经常察看的话,还是不要做审计了。如果你真的能用到它,请审计系统事件并在你需要的时候加入审计工具。如果你正在使用前面提到的WhosOn工具,审计就不那么重要了。缺省地,IIS总是纪录访问, WhosOn 会将这些纪录放置在一个非常容易易读的数据库中,你可以通过Access或是 Excel打开它。如果你经常察看异常数据库,你能在任何时候找到服务器的脆弱点。
总结
上述所有IIS技巧和工具(除了WhosOn以外)都是Windows自带的。不要忘记在测试你网站可达性之前一个一个的使用这些技巧和工具。如果它们一起被部署,结果可能让你损失惨重,你可能需要重启,从而遗失访问。
最后的技巧: 登陆你的Web服务器并在命令行下运行netstat -an.观察有多少IP地址正尝试和你的端口建立连接,然后你将有一大堆的调查和研究要做了。

sqlserver提示的解决办法

今天在装一些系统的时候,sqlserver忽然出现<由于登录失败而无法启动服务>,网上搜索了一下,用下边的方法解决了:
第一种方法:
我的电脑–控制面板–管理工具–服务–右键MSSQLSERVER–属性–登陆–登陆身份–选择”本地系统帐户”
第二种方法:
我的电脑–控制面板–管理工具–服务–右键MSSQLSERVER–属性–登陆–登陆身份–选择”此帐户”–密码和确认密码中输入你修改后的administrator密码.
两者的区别:
选择第一种方式,以后修改了administrator密码,不用再调整(但要求登陆操作系统的是系统管理员)
选择第二种方式,以后修改了administrator密码,还要再重复做上面的操作.

sqlserver和mysql共存的问题

今天准备在原来一台装有SQLserver的服务器上再安装一个mysql,以前在网上经常看到有人提这个问题,基本上都是在担心两个数据库系统会不会发生冲突,于是仔细研究了一下,发现MS SQL和MY SQL两个数据库共存是不会产生冲突的.ms sql用的是1433端口,mysql用3306端口.安装完成后用默认的配置就可以正常使用的

榴莲的吃法及介绍

前几天在超市,花了36块买了一只大榴莲,以前看到这玩意,觉得味道太怪,一直不敢尝试,这一次老婆有兴趣吃,就决定买一只尝尝味道。
我们挑了一只没有裂开的榴莲,放在家里,听工作人员说,放几天就会自己裂开,越成熟,味道越好。这几天,家里总有股怪怪的味道,丁丁的外婆和外公闻到这个味道,问我们是不是丁丁的大便拉出来了?哈哈
今天榴莲终于裂开了。。丁丁妈还挺爱吃,我吃了一小块,说不出什么味道,我想我以后应该不会再吃了。
因为只有丁丁妈一个人会吃,所以剩了大半只,于是到网上查查是不是还有其他的吃法,结果看到这篇文章,就转来了:
提起榴莲,许多北方人只是听说,但没见过,更别说是吃了。单从名字看,就予以人们很美的联想。但当你看到它满身的棘刺时,就难免有点失望了。打开它的硬壳,闻到它的“香”味,你会吓一跳,它那种特有的异味,可能会令你终身难忘。所以,初吃榴莲,还真需要一点勇气呢。现在,国人生活富裕了,有热带水果之王的榴莲不远万里,神气活现地摆在了超市的果架上。
榴莲为木棉科乔木,果树高大,叶子长圆,树冠如榆树,花朵呈黄绿色,果实为球状,表面有硬刺,仿佛刺猬一般。马来西亚、印度尼西亚、菲律宾等地区是榴莲的盛产地,每年的6月是盛产期,铺天盖地的榴莲几乎到处都是。
“当了纱笼换榴莲”,这是南洋地区流行的一句俗话。意思是说,宁可没有衣服穿,也不可以没有榴莲吃,足见榴莲在南洋受人们欢迎的程度。我想,应该和咱老天津卫人“借钱吃海货,不算不会过”雷同吧。
榴莲种类很多,大小差异很大,气味也浓淡有别。一般来说,以“金枕头”最为普遍,它果肉厚实、种子小、气味不太浓烈,最受欢迎,其次是“千尼”,但“蒙通”的肉薄子大,味道强烈,一般人别说是吃它,可能连近身都很难。
初尝榴莲,在新加坡。朋友说:“托尼,你一定要有心里准备呀。”真不知道朋友为什么这样说?心想,不就是吃水果吗?其实,因榴莲具有那种独特的怪异气味,有使初试者受不了的感觉。
到底吃榴莲是什么感觉呢?有人说,像吃臭鸡蛋,有人说,像尝粪便,《大英百科全书》中描述:“榴莲的味道带有腐烂洋葱或污水的臭味。”但几乎每一个吃榴莲上瘾者都会坚决地说,不,决不!
那是第一次,在新加坡街边的一个小水果摊前,当朋友剥离榴莲的硬皮后,一股刺鼻的臭气向我直冲而来,瞬间,我就差点儿窒息,而后,从腹到胸直向上反,恶心、呕吐,惹得过路游客远远躲避我们。
打开的榴莲,肉分五室,果肉呈卵状,充满乳蛋糊状果肉,将果肉取出,即可食用。朋友说,第一次尝试榴莲,最好先捏着鼻子,再将其肉送进嘴里,只有这样,才不会噎着。
“入鲍鱼之肆,久而不闻其臭。”如果你克服了这层障碍,就像烟客酒徒一般上瘾了。或许当你慢慢渐入佳境时,你会感到,其实,榴莲是那么爽口,那么香甜。此时,你就可以体会出,南洋人宁可没有衣服穿,也要吃榴莲的真实所在了。
一般而言,挑选榴莲时,要找外形鼓鼓的,平均对称的,有4个果房的,有如橄榄状的最好。这样的榴莲果肉比较扎实。分辨榴莲的生熟也十分简单,按压表面尖刺,如稍有软嫩手感,那是最佳的食用时刻。
榴莲一旦打开,就必须在短时间内吃掉。否则,气味一旦消失,口感也就没了。朋友还说,榴莲,性暖,营养丰富,是素食者最好的滋补养生食物。
“吃榴莲会上瘾,就像吸烟者那样。但榴莲不可多吃,吃多了,会上火的。”

uchome动态feed不能伪静态的解决办法

最近总有网友发邮件跟我咨询uchome产生的动态feed不能被url重写,其实解决的办法很简单:
用管理员帐号登陆后台,把动态连接打开模式改成同一窗口打开就可以了,如下所示:

动态链接打开模式

新窗口打开
同一窗口打开

晚上一家人在外边吃饭

最近台州的天气很热,丁丁外婆又要忙工厂里的事情,我和丁丁妈不忍心让她回到家里继续给我们做饭,于是决定叫上丁丁外公去海们老街的第一楼吃饭。
去之前,我去洗车,洗车师傅说我的轮胎漏气了,然后仔细帮我一查,竟然有2个轮胎都漏气了,左前轮和右后轮都漏气了,而且其中一直轮胎还漏了2个地方,那个洗车师傅一再强调说我的轮胎该换新的了,我到现在心里一直奇怪为什么漏了这么多地方,竟然都可以开,于是都有点怀疑那个洗车师傅,是不是为了推荐我买新轮胎而故意把问题说严重些。
洗完车,买了一副新的脚垫,花去120块大洋,接来丁丁外婆和舅舅,又去工厂接来丁丁外公,我们去了第一楼,叫了6个菜2个点心,印象比较深刻的是那里的豆面碎和那个油炸的茶树菇,味道不错,丁丁外公点了一份什么醉酒花螺的,味道有点特别,里面放了芥末,48一份,结果他们都不吃,最后只好我一个人吃了一大份。。
在这个过程中,丁丁一直不安份,期间,还拉了一泡尿在儿童椅上。。拉完之后还挺委屈,哭了起来。。真是有意思。。
回家的路上,大家都说今天晚上的菜不错。。
记住今天晚上,挺开心的。。

今天把丁丁从外婆家接回来了

前段时间工作忙,丁丁和他妈妈一直住外婆家,这个周末自己有些时间,于是把丁丁和他妈妈接回来住,顺便给丁丁外婆放个假….