Cocoon:Firefox全功能上网安全防护翻墙代理扩展插件--翻墙花园

转载自美博园,原文地址:Cocoon:Firefox全功能上网安全防护翻墙代理扩展插件http://allinfa.com/cocoon-firefox-extensions.html


  网友Andrzeja推荐了Cocoon这个firefox扩展,经美博园初步测试,的确是一个不错的翻墙和安全防护扩展,本文由美博园根据官方原文翻译整理。
Cocoon是什么?
  Cocoon是一个全功能的插件,可以做到上网安全、无病毒和隐私保护。没有Cocoon,网站和黑客可以通过cookie和病毒及恶意软件来侵入你的电脑。有了Cocoon,打开Wi-Fi接入点你也会受到保护。
  官方主页:https://getcocoon.com/support/download
扩展下载页面:
  https://getcocoon.com/support/download
  a、这个扩展现在支持Firefox4.0以上的版本,如果还在使用3版本的网友可能不适用了,不过美博园没有進行这个测试。
   b、支持系统:Windows 7, XP and Vista, Mac OS X.4及更新版本, 和Linux系统等
使用方法:
  1、打开下载页面,如果已经是使用的Firefox浏览器,点其中醒目的按钮“"Add to Firefox"”,就会自动安装这个扩展,如果弹出Firefox阻止了来自……的安装,要点选“允许”其安装,这个扩展的名称是:vwc_cocoon.xpi
或者直接下载这个扩展:https://getcocoon.com/downloads/vwc_cocoon.xpi
   2、安装后,重新启动火狐,会提示注册一个免费帐户
   3、注册免费帐户:简单三步就可以使用了:
重启firefox后会自动打开:https://getcocoon.com/firstrun,显示注册页面;如果没有可以直接输入这个地址或者:https://getcocoon.com/signup
  注册很简单,只有输入 mail(要真实的,需要接受激活信),二次输入密码,再点选“ I agree to the Terms of Service”
最后点按钮“Start Using Cocoon”
4、上网使用,代理上网很简单,但使用 Cocoon需要登录帐号才能使用!
  a、激活后,在firefox浏览器会显示cocoon工具栏,一般在最左边有一个类似于电源开关的图示,点一下会出现输入mail和密码(注册时自己输入的帐号和密码)输入框,点“Go按钮”即可登录,如图:
Cocoon001
  另外在firefox菜单栏也会出现一个“Cocoon”菜单选项,其中也有设置和登录、登出选项,如图:
Cocoon002
b、代理上网:
  据说Cocoon代理翻墙上网不限制流量。
  登录后,firefox浏览器会进入隐私模式,只要在firefox浏览器的地址栏输入被封锁的网址即可翻墙浏览,美博园(allinfa.com)测试速度很快,但翻墙原理不清楚,显示的是国外代理。
  你可以通过美博园的首页下方的ip检测進行查看代理情况:
  美博园ip检测ipcheck
  美博园IP地理信息查询
美博园安全提醒:
  因为要登录注册,而且翻墙代理技术原理不清楚,在其服务器上会留下一些个人登录信息,当然官方承诺不会泄露这些上网信息。对于安全性要求很高的网友,请自行判断是否使用。
  对于一般的网友翻墙,这个工具使用简便不失为一个很好的翻墙工具。



本文地址:http://fanqianghuayuan.blogspot.com/2013/05/cocoon-firefox-extensions.html
相关文章:

1200元的SEO(搜索引擎优化)电子书教程内容(公布)(转)--翻墙花园

  这是某人在网络上公开的1200元的SEO电子书教程内容,是不是教材中说的那样,对于SEO,大家就自己看着办吧。美博园转载与此就当是存档资料来分享。全文如下:

第一课:什么是Google排名技术?
经过我多年的实践和研究,在我们常用的几十种网络推广方法中,Google搜索引擎排名是最有效的一种。因为:
1. Google是世界上用户最多的搜索引擎;
2. 通过搜索引擎来的客流质量非常高,大部分都是你的潜在客户;
3. 一旦在Google上获得了好的排名以后,它每天都会源源不断的给你带来客户;
4. 只有你学习会了Google排名技术,它免费给你工作,而且效果比你出钱找10个业务员都好;
5. 利用Google排名技术,以它为基础,开展多种低成本,无风险的赚钱项目…….
大家都知道,Google的左侧的排名与其他搜索引擎左侧的排名不同,其他的搜索引擎,你出钱就可以买到好的排名,而对于Google搜索引擎而言,你出 钱只能买到它左侧的赞助商广告位,无法买到左侧的排名。因为Google的左侧排名是根据它自己独特的算法自然排出来的结果,Google追求的是给用户 高质量的搜索结果。
由于Google左侧排名营销效果非常好,商业价值非常大,于是就有专门的人从事Google等搜索引擎的排名技术研究。这种职业简称为——SEO。 SEO是英文search engine optimization的缩写 ,其中文意思是搜索引擎优化。而从事这方面工作的就是search engine optimizer,搜索引擎优化师。搜索引擎优化师使网站在Google中排名提高的技术就是Google排名技术。
本书主要就是教大家学习这种技术和如何利用这种技术赚钱的。

第二课:利用Google排名技术赚钱模式之一
提供排名优化服务
1. 模式分析
目前,国内的大部分SEO都是用这种模式赚钱的,利用这种模式。这些SEO每月可以轻松赚万元以上。对于一般的企业网站的优化排名,服务费用大约在3000-20000元之间。SEO技术服务公司的月收入更多,大多都在10万元以上。
中国目前90%以上的企业网站都还是处于半死不活之中的病态网站,他们在等着你去给他们优化,提高他们在搜索引擎中的排名,给他们生命力,让它们利用网络很实在的帮企业去赚钱。这么庞大的市场,只要你认真,客户是源源不断的。
2. 服务流程:
客户咨询》分析客户网站》服务报价》签订合同》收预付款》开始服务》达到效果》收剩下费用》排名维护
3.注意事项:
a. 分析报价:分析网站的营销基础,合理的判断自己通过SEO策略能够使客户网站达到的营销的效果。要站在客户的角度去考虑,想尽办法让客户通过网络带来收益,不要单为排名为排名;
b. 不要轻易承诺:因为Google变化越来越快,所以排名浮动程度比较大,所以最好不要给客户盲目的承诺;
c. 要站在综合网络营销的角度为客户的网站考虑,只把Google排名当作最最要的网站推广方法之一;
d. 客户不能求多,要求精。搞服务和卖产品不同,卖产品求的是量大,但是服务不能求量,因为你的精力是有限的。所以做客户,不要求量多,应该追求给每一个客户做精,让他成为你的长期客户,这样收的价格可以收的非常高。

第三课:利用Google排名技术赚钱模式之二
运营流量大的网站赚广告费
使用Google排名技术打造一个流量大的网站不是难事情,如果你的网站流量能够达到每天3万IP以上,你一个月收广告费是非常轻松的事情,而且不需要你找广告主,可以直接通过各类广告联盟获得。
我有一个朋友,利用这种模式,三个月就把自己网站流量搞到了每日几万IP,然后精心的选择广告联盟,靠网络广告每月就赚近两万元。
这种模式有以下特点:
1, 工作时间自由,想玩就玩,想工作就工作;
2, 不用很麻烦的和各种人打交道,只有能上网在任何地方都可以工作;
3, 坚持下去,工作的时间会越来越少,赚的钱却是越来越多,可以过有钱又有时间的快乐生活。
目前,国内这类的个人站长,每月收入万元的不计其数,甚至有月收入几十万的也非常不少,真挚许多都还是在校的学生。今年四月初,国内将举行一次中国知名站 长论坛,短短两天时间,报名费5000元。目前已经参加的站长已有一百多人。现在如果你能够按照我们的这种思路做,也许,明年的聚会也许也会邀请你参加。
采用这种模式需要的其他方面的能力:
1, 网站制作技术,不需要精通,会就可以,目前网上有非常多的免费网站程序供你使用;
2, 网站维护技术,这个非常简单,比电脑硬件维护还简单;
3, 网上社交能力,这个太简单,会用QQ聊天,会泡论坛就OK了;
4, 网络学习能力,这种能力也是大家都具备了,这里我就不罗嗦了。

第四课:利用Google排名技术赚钱模式之二
低成本做国际贸易公司
你是否自己开一个国际贸易公司呢?你的回答如果是没有,因为你觉得那太难了,那是很遥远的梦想!我这里告诉你,那不是梦想,是非常简单的事情,你现在就可以做。而且我还会教你成本非常低,几乎无风险的策略。
第一步:赚启动资金:
你所在的地区有许多这样的生产型企业,他们生产的产品非常好,成本非常低,在世界各地许多地方都需要。但是他们是干传统行业的,不懂网络,不懂营销,所以不能销售到国外。这时候,你可以帮他们,不过不是给他们服务赚取服务费,而是和他们合作,帮他们销售,你拿提成。
所以第一步,你找一家这样的企业,利用你的口才和能力给他们谈合作,然后帮他们赚钱,再帮自己赚钱,这样合作一段后,有了一些基础资金,你就可以按照下面的思路开始自己开公司了。
方式很简单:搞一个网站>>搞好排名>>等客户电话过来>>报价>>把介绍到厂里面>>交易成功。收业务提成。
第二步:注册自己的公司:
在你的印象中,注册公司的第一大事情就是注册资金的问题了,你可能没有几十万,甚至上百万的注册资金,如何注册公司呢?
请现在翻一翻你手边报纸中的广告,看看有多少提供公司注册服务的,然后再Google搜索一下“注册公司”这个关键词。答案就出来了,你惊奇吧?多吧?你还可以服务比三家,选择一家最好的!
一般而言,在国内任何一个城市,注册一个注册资金为100万的公司,请专业服务公司来帮你,你只需花一万左右的服务费用一切就OK!中间的各类烦琐问题都不用你去跑腿,不用你去操心。当你注册完了,他们还给你提供兼职记帐业务,每月300块,便宜吧?
第三步:打造自己的品牌:
自己公司注册好以后,你还需要注册一个自己的品牌,让那些传统企业为你打工。注册品牌费用非常低廉,只需要1800元。有了自己的品牌,客户又是自动找上 门的,你还是找那些传统企业合作,不过是它给你打工,让它生产产品,你贴上你的牌子后,然后就可以当作自己的产品来卖的。
如果你自己生产,成本太大,风险太大了,这些你都可以交给搞生产的企业来承担。你做的是贸易,用你自己的品牌你可以同时和许多企业展开这种合作,让他们都为你打工。你赚的会比他们都多,而且你的成本非常非常小,而且几乎每月没什么风险。
你有没有听说过这样一句话:搞生产是一分一份的赚,搞品牌的是一毛一毛的赚。这句话就说的就是这个道理!
第四步:接下来的就是等国外的客户主动给你谈生意了。
你有自己的公司,有自己的品牌,又有生产型企业合作,又有网络营销做的非常好的网站,你剩下的事情就是努力的工作,快乐的赚钱了。
我的一个朋友利用这种思路成功创业,第一年就赚了上百万。只要努力的按照我给你的这个思路做,你也可以,而且可能做的比我这个朋友还好!
请记住这句话:很多事情都是非常简单的,只是你不知道方法而已。

第五课:如何快速掌握Google排名技术
第一步:学习Google排名技术需要掌握的基本知识:
1、会电脑操作和上网
2、了解html语言
3、会基础网页制作技术
第二步:把Google排名技术看的简单一点:
上一课我最后说过一句非常重要的话,那就是:很多事情都是非常简单的,只是你不知道方法而已。所以,在学习Google排名技术之前,请先记住这一句话, 然后把它使用起来!现在,你在心里默默的先念三遍下面的这句话:Google排名技术其实很简单,只要我掌握了方法,很快就可以学习会的!
第三步:学习Google中排名的基本思路:
包括Google在内的所有搜索引擎,都希望搜索出来高质量的网站,所以,我们想让自己的网站在Google中获得较好的排名,首先必须让自己的网站成为 一个高质量的网站。高质量一方面来自用户的体验,另外一方面来自搜索引擎。如果单一的是搜索引擎短时间内认为你是好网站,而用户并不喜欢你的网站,你的网 站排名是长久不了的。因为Google等搜索引擎都在不断的升级自己的技术,以让用户有更好的搜索体验。所以,想在Google里面获得长久的较好的排 名,首先是要让用户觉得你的网站好,然后就是调整你网站的各个方面,让搜索引擎也认为你好!
第四步:研究Google排名技术的正确思路:
大家都知道,Google对外宣称自己排名有上百种因素,在这么多的因素中,其实我们只需要学会那些不会变化的就足够用了,我们老祖宗有句非常有道理的 话:万变不离其宗!我们只需要按照这些最基本的思路去要求我们的网站,然后不断的完善网站,把网站自身内容做好,就可以长期的在Google中获得比较好 的排名。根本不用绞尽闹汁去研究那些不断变化的因素。研究这些,不够你的时间成本,这种只是你的赚钱工具,你只需要很好的去利用它就OK。
如果你非常有兴趣研究,喜欢把研究这个当作乐趣的话,可以到我们的Google排名技术研究论坛和大家一块学习交流!也可以成为我们公司的一员。
掌握了以上提到的四个方面,你就可以学习下面的内容了!

第六课:Google等搜索引擎不变的排名因素之一
服务器对Google排名的影响
1、服务器所在区域影响你的网站的排名:
对于Google而言,不同的区域,搜索结果的就不同,经过我们的实验和研究,这主要是服务器所在的区域有很大的关系。去年我们针对英文关键词 “china tour”这个超级热门的关键词做了两个客户,其中一个的服务器放在美国,另外的一个放在西安,在使用相同的策略之后,服务器放在美国的那个网站,只花了 不要6个月,就排到了第一页的位置,而服务器放在国内的那个网站,花了11个月才排到第一页。还有,一些英文关键词,你在中国用Google搜索,发现你 网站的排名非常靠前,但是如果你在国外用Google,你可能翻十页都找不到你的网站。
我们做Google排名的排名效果不是让我们自己看的,而是让我们的潜在客户看的,所以服务器的区域选择非常关键。
2、检查服务器的IP是否被Google处罚过:
当你租用一个新的WEB空间放自己的网站的时候,请一定要检查这台服务器的IP是否被Google处罚过,不然就算你的网站做的再好,都有可能被牵连受害,如何检查呢?这里我告诉你正确的方法:
首先,你要查一下这台服务器上放了多少网站呢?如何查呢?这里我们给大家一个工具,可以很轻松的查出来有多少域名共同指向一个IP: (http://whois.webhosting.info/ip/)
例如:你要查218.235.226.75这个IP你只要在IE地址栏输入:http://whois.webhosting.info/219.235.226.75/ 敲回车,以后就可以看到有多少域名指向这个IP,然后找其中一个,比如:www.***.com 然后你在Google中输入:www.***.com然后看一看Google收录了这个网站多少页。如果发展Google还没有收录它,就多查几个,如果 大部分都是没有被Google收录的话,那么很有可能这台服务器是被Google处罚过的。为了保险起见,最好别用。如果这台服务器上的大部分网站都被 Google收录了许多页面的话,说明这台服务器没有被Google处罚,可以使用。
一般而言,被Google处罚的域名比较多,被Google处罚的服务器相对比较少!
3、服务器的稳定性影响网站的排名:
想获得较好的排名,服务器一定要稳定。如果服务器不稳定,很有可能Google更新你网站的时候,你的网站暂时因为服务器不稳定而打不开,那么你的排名就完蛋了,这条因素特别重要。
两年来,在Google中输入“电子商务”一词,我们公司的电子商务指南网站一直都是稳排第一,但是春节期间,公司技术人员回家过年了。这时候刚好服务器 出问题了,导致网站长达1星期不能访问,期间刚好赶上Google更新,电子商务指南的排名限速下降到了第三页,损失惨重。
所以,这里我们用我们惨重的损失警告大家:一定要让服务器保持运行的稳定。

第七课:Google等搜索引擎不变的排名因素之二
这里我们拿一个我们的案例来讲解一下域名/路径/文件名的设计原则:
针对china tour这个关键词:我们为用户选择了china-tour.cn这个域名,由于客户网站本身的内容非常的丰富,所以使用我们的这个域名之后,我们配合着 其他方法后不久,这个网站就在yahoo和SMN两个世界顶级搜索引擎获得了比较好的排名,在Google中也有一定的提高。
现在,你到Google中搜索:“china tour ”这个热门关键词,你查看它在Google中的搜索结果,你会发现第一页的大部分网站的域名都是包括了这个关键词。
通过这个案例,大家应该捂出来了域名/路径/文件名的设计原则,那就是要包含关键词。但是遇到中文网站了,大家最好还是别用中文路径和中文文件名,因为地址栏对中文不能直接显示,显示出来的是编码。
目前,Google已经对汉语拼音有了非常好的识别,所以如果你排中文关键词的话,可以用汉语拼音域名,如果你排英文关键词的话,你可以选择与关键词相关的域名。
另外,使用路径和域名还有以下几个原则:
静态的路径比动态的路径有利于排名
顶级域名比二级域名有利于排名(知名网站,权威网站的二级域名除外)
例如:Abc.web.com比www.web.com/abc/有排名优势;www.abc.com/abc/比www.abc.com/abc.html有这样的路径有排名优势。

第八课:Google等搜索引擎不变的排名因素之四
标题与标签:
标题和标签主要是指网页源代码中<head>与</head>中间的部分内容,例如我们的网络营销策划网的首页的标题和标签如下:
<TITLE>网络营销策划机构</TITLE>
<meta name=”description” content=”网络营销策划机构是由著名网络策划人王通创办的国内首家营销策划规划研究机构,为广大网民和企业提供网络营销新闻、网络营销研究、网站 推广方法、网站运营策略、赢利模式研究,网络营销服务。”>
<meta name=”keywords” content=”网络营销’>
<meta http-equiv=Content-Type content=”text/htm; charset=gb2312”>
<meta http-equiv=”Content-Language” content=”zh-cn’>
网页标题的设计
<title>网络营销策划机构</title>这部分表示网页标题,网页标题对网页在Google中的排名有着很大的影响,而且对该网页在其他搜索引擎中的排名也同样有着很大的影响。所以,标题的设计是非常关键的。
设计网页标题有以下几点原则:
每个网页的标题都要不同,并且要与自身网页的内容相结合;
网页标题设计简洁明了,每个页面的标题最好只重点突出1-2个关键词,不要太多;
标题设计不要太长,最好不要超过25个汉字,50个英文字母。

网页标签的设计:
<meta name=”description” content=”网络营销策划机构是由著名网络策划人王通创办的国内首家营销策划研究机构,为广大网民和企业提供网络营销新闻、网络营销研究、网站推广 方法、网站运营策略、赢利模式研究、网络营销服务。”>
<meta http-equiv=Content-Type content=”text/html; charset=gb2312’>
以上部分内容是网页meta标签,另外还有许多种网页标签,不过以上这些是最重要的。
<meta name=”description” content=”网络营销策划机构是由著名网络策划人王通创办的国内首家营销策划研究机构,为广大网民和企业提供网络营销新闻、网络营销研究、网站推广 方法、网站运营策略、赢利模式研究、网络营销服务。”>
其中这部分是网页描述标签,它主要是给搜索引擎看的,这个标签设计追求简单明了,与该网页内容相符合。为了提高排名,可以适当在里面提高关键词的密度。
<meta name=”keywords” content=”网络营销’>
这句是关键词标签,目前对Google已经没有什么作用了,不过对其他搜索引擎的排名还有一定的作用,这个标签的设计原则还是简洁明了,如果是多个关键词,可以用英文逗号格开。无关的关键词最好别加,容易被一些搜索引擎当作作弊来处理。
<meta http-equiv=Content-Type content=”text/html; charset=gb2312’>
这句是网页编码和语言注释标签,主要是给浏览器看的。不同语言的编码都不用,所以做外文网站的时候一定要注意,最好用潜在客户使用的操作系统的编码,要不然潜在客户看到的网页将是乱码。如果你的网站是英文网站,你的潜在客户是针对西欧的,你可以用以下代码:
<meta http-equiv=Content-Type content=”text/html; charset=iso-8858-1’>
这个网页设计的细节,你在做外文网站的时候,一定要注意,因为大部分中文简体的制作软件模式的编码都是GB2312。

第九课:Google等搜索引擎不变的排名因素之四
超链接因素
PR值:链接就是一切!
PageRank 技术:通过对由超过50,000万个变量和20亿个词汇组成的方程进行计算,PageRank能够对网页的重要性做出客观的评价。PageRank并不计 算直接链接的数量,而是将从网页A指向网页B的链接解释为由网页A对网页B所投的一票。这样PageRank会根据网页B所收到的投票数量来评估该页的重 要性。
此外,PageRank还会评估每个投票网页的重要性,因为某些网页的投票被认为具有较高的价值,这样,它所链接的网页就能获得较高的价值。重要网页获得 的pageRank(网页排名)较高,从而显示在搜索结果的顶部。Google技术使用网上反馈的综合信息来确定某个网页的重要性。搜索结果没有人工干扰 或操纵,这也是为什么Google会成为一个广受信赖,不收付费排名影响且公正客观的信息来源。

网站链接结构因素
网站链接结构也是非常重要的,影响Google排名的因素之一,网站链接结构设计的是否合理,不仅仅影响网站的排名,而且还影响Google对网站内页的收录。合理的网站链接结构有以下特点:
拥有一个网站地图,网站地图链接向所有的网页,所有的网页上有一个链接指向网站地图页面;
网站导航清晰明了,方便用户浏览;
链接不用FLASH按钮和图片,而是使用文本。

增加反向链接策略:
反向链接是指A网页上有一个链接指向B页,那么A页就是B页的反向链接。查看一个网站的反向链接可以用Google工具条查看,也可以直接用Google查看,比如查看http://www.web136.net/的反向链接,只需要在Google输入以下语句搜索就可以看到结果:link:http://www.web136.net/,增加网页的反向链接可以用以下方法:
和相关网站进行链接交换
到相关网站可以添加反向链接的网页上添加
将网站加入到世界著名分类目录网站中
在选择链接的时候,并不是量越大越好,应该追求质量,高质量的页面主要有以下几种:
PR值非常高的页面
PR值不是太高,但导出链接比较少的页面
权威网站的主要页面
增加反向链接是Google排名工作中最为重要的一步工作之一,需要长期坚持去做,才能使网站在Google中的评分越来越高,排名才会越来越好。

第十课:Google等搜索引擎不变的排名因素之五
网站内容与网页设计
网站想获得较好的排名,网站内容非常关键,所有Google排名中永远不会变的因素中最不会改变的因素就是优秀的网页内容,优秀的网站内容主要包括以下几种:
原创内容较多,容易被众多网站引用,引用的过程中一般都会给这个页面加有链接,所有这个页面可以获得较好的平分,排名自然会好;
网站内容丰富:丰富的网站内容会让Google收录网站许多内容,网站各个页面之间的链接有利于其提高网站各个页面在Google中的评分;
网站结构清晰明了,页面设计合理,容易被用户浏览和被Google搜索引擎爬虫爬行;
每个页面不要大于100K,导出链接要小于100个。

突出网页中的关键词:
大标题中要包含关键词:大标题是网页头部用<hl></hl>注释的网页标题;
<{#imeinline} style=”LINE-HEIGHT:150%” align=”left”>网页文本中的关键词要专门突出:可以用<B></B>来突出,也可以用醒目的颜色来突出;
合理调整页面中的关键词出现的频率,一般而言,关键词在网页中出现的频率保持在3%到5%比较好。

第十一课:Google等搜索引擎排名的其他不变因素综合
Robots.txt
一个放在网站根目录下面给搜索引擎爬虫指路的文件,如果你一不小心写错了,有可能Google把你所有的网页都给删除掉了。关于这个文件内容的写法,Google网站有详细的介绍说明:http://www.google.com/intl/zh-CN/remoove.html
超链接注释:
Title=”注释内容”
不加注释的代码:
<a href=”http://www.web136.net/”>电子商务指南</a>
加注释后的代码:
<a href=http://www.web136.net title=”电子商务指南网站为你提供各类电子商务知识”>电子商务指南</a>
图片注释标签:一般网页中插入一张图片在html的代码如下:
<img height=70 width=187 src=”images/web136_logo.gif”>
网络营销,细节制胜,所有这些细节我们不能放过。可以将图片加上注释,如下:
<img height=70 width=187 src=”images/web136_logo.gif” alt=”电子商务指南”>
Alt注释一定简洁明了,千万不要写的太过长,这样会被一些搜索引擎当作作弊来对待的。

第十二课:中文Google排名实战案例解析
网址:http://www.newstartmba.com/ 关键词:MBA培训
网站分析:(2004年12月) PR:四分(这个分数是很普通的分数)
ALEXA排名:十万以外 Google搜索结果:878,000
网站页面标题和标签的设计:几乎所有页面的标题设计全部一样,而且大多没有描述标签和关键词标签。
程序采用:用的是一套PHP开发的内容发布系统,所有的页面路径都是动态路径,包含”?”号,不利于Google收录和排名。

网站改版:(2005年1月-2月)
想提高排名,首先要解决的是网站本身的问题。由于其网站本身的系统对搜索引擎排名不是特别有利,所有在我们的建议下,使其网站改版,改用一套自动生成HTML页面的内容发布系统。
系统选还后,花了一个月时间丰富网站的内容,使网站成为一个真正的非常有内容的MBA培训网站。
网站标题和标签的设计:
网站优化主要是对网站的标题和标签的设计,对于中型的网站而言,由于其采用的是内容发布系统,所以只需要对其各个级别的模板的标签进行设计,就可以使所有的页面全部自动更新,非常方便。
MBA培训是主要要排的词,所以这个词我们放到了首页来排,首页标题和标签设计如下:
<title>MBA培训中心</title>
<meta name=”description’ content=”MBA培训中心为你提供专业的MBA培训,MBA在线课堂,MBA案例,MBA论坛,MBA资料下载,MBA资讯,MBA学校,MBA备考指南,MBA明师风范….”>
增加反向链接策略:
与相关的各类站点进行友情连接交换:链接用文字连接,文本用“MBA 培训”一词。
在各类能够加上连接的PR值高的页面上加上链接,用文字连接,文本用”MBA培训”一词。
2004年3月,MBA培训一词在PR还没有更新的情况之下,就已经在Google中排名第三。
通过这个案例,我要给大家再次强调一个非常非常重要的观念:
SEO技术非常简单!也许,你没有太深入的接触SEO之前,你把SEO技术想的特别高深,其实,SEO技术并没有你想象的那么高深,而且非常的简单。
在这个案例中,我们只考虑到了Google排名因素中的三条因素就达到了效果,这三天因素分别是:
网站本身要做的好一些:程序要合理,内容丰富;
标题标签要设计的合理;
反向链接策略.
在Google的众多排名因素中,以上的三点是最重要的,把以上三点做极致,排名自然就会越来越好,越来越稳定。
简单吧?呵呵,如果你自己也感觉到简单,你很快就成为一名优秀的SEO。想成为一名优秀的SEO,首先就要把SEO技术看的非常简单,然后采取正确的思路,合理的方法去做就OK。

第十三课:英文Google排名实战案例解析
关键词:china tour
分析:英文Google搜索结果:6,620,000;Alexa排名:十万以外;PR值 :4;反向链接:0
竞争对手分析:排在前十名的网站的PR值都在5以上,甚至有7的,右侧广告排满。
六百多万的搜索结果,竞争对手非常的强,网站自身基础又非常的差,由于英文关键词的排名要比中文的难上许多倍,所有我们采取全方面的SEO策略:
重新选择域名:
由于域名对英文关键词排名的影响不小,所以我们放弃了原来的域名,打算采用新的域名,新的域名一定要包含china tour这个词。最终,我们采用了china-tour.cn这个域名。
网站结构优化:
在不改变原来网站系统的情况下,对每个页面的头部文件和页脚文件进行修改,使其连接结构更加合理:另外在每个页面返回首页的连接中用china tour一词作为连接文本。
标题和标签的优化:
最主要的关键词china tour 当然要用网站首页来进行排名,首页的标题和标签设计如下:
<title>China Tour Service –China Tour</title>
<meta name=”keywords” content=”china tour,travel to china,China travel..travel,,travel china,chian,”>
<meta name=”description” content=”China toue operator offers customized individual china tours and Yangtze River Cruise with great value and services.China Travel Service,Home,City Guide,China tours,China hotels,FAQ,Community,Search.The…China Map.China Map tibet Map.Picture Today.china travel”>
<meta http-equiy=”refresh” content=”1000”>
<meta http-equiv=”Content-Type” content=”text/html; charset=windows-1252”>
这里面有非常非常重要的一句标签,就拿最后一句:
<meta http-equiv=”Content-Type” content=”text/html; charset=windows-1252”>
用中文的网页设计软件,一般在页面中默认的都是
<meta http-equiv=”Content-Type” content=”text/html; charset=gb2312”>
Gb2312表示的是中文简体编码,如果你的英文网页里面还是用它的话,你的任何努力也许都会成为白费劲,也许你在中文Google的搜索结果里面可以看到自己的网站,但是英文Google搜索的话,就不能搜索到这个网站了。
所以如果你的英文网站还用的是gb2312编码的话,那么就赶快把它换成你的潜在客户的操作系统上默认的编码。
由于这个网站采用的是ASP动态程序设计的,所以大部分页面都是动态路径,所以对内页的优化,主要通过修改程序来完成,另外对这些内页的优化,主要是提高 其他关键词的排名,这里就不详细说明了。不过都是为了实现一个目标:每个页面的标题都要不同,并且要与该页面的内容相符合。
将首页转化成为html页面,并且给其压缩减肥:
由于原来的页面是ASP的动态页面,为了排名有利,我们手工将其首页做成一个静态的html页面,为了提高浏览速度,又用专门的网要减肥软件将其压缩减肥,以提高其浏览速度。
虽然你在国内浏览起来非常快,但是在国外的老外浏览们起来就不一定快了,所以我们要想尽各种方法使网页打开的更快点,给网页减肥是一种方法之一。
登陆Google等搜索引擎:
想在最短时间内,让各个搜索引擎都收录你,并且让他们收录你更多的页面,最好的办法并不是一个一个去手工登陆,而是做一个网站地图,到其他Google更新非常快的网站上加开墒这个地图页面的连接:http://www.china-tour.cn/map/ 由于页面较多,使用普通的网站地图制作软件做出来的地图非常的大,且效果不是很好,所以我们只能采用收费网站地图制作软件给其制作出合理的网站地图:什么是合理的网页地图网页呢?Google有专门的说明,那就是:内容小于100K的网站地图页面。
反向链接策略:
英文Google对网站要求的非常非常的严格,所以用那些链接工厂等手段盲目的给其增加反向连接是不行的。Google要求的是相关的网站,高质量的连接才是有效的。所以给其增加反向连接,只有一个办法,专门安排一个工作人员给其她相关的网站交换连接。
目前,china-tour.cn的china tour词已经在Google中进入了前十名,并且在yahoo msn等著名的英文搜索引擎中获得了较好的排名。
这里我们总结一下这个案例用到的Google排名因素:
域名
网站链接结构
标题和标签
将ASP转化成html,并且压缩减肥
制作网站地图
增加反向链接策略
建议:安排外文关键词,网站WEB空间最好选用国外的。我们前面已经提到了,Google在不同区域的搜索结果都不同。网站服务器放的区域在一定程度上影响网站的排名,更重要的是影响客户浏览时候的速度。

第十四:大型网站的Google排名策略
我以前写的关于Google排名策略的文章,大多都是针对中小型企业网站的,因为大型商务网站和中小型企业网站的性质有很大的不同,所以他们针对它们进行的SEO策略也有很大的不同,这里我详细给大家谈一下大型网站的SEO策略。
策略之一:不要刻意的追求某一个关键词的排名
大型网站如果刻意的追求某一个关键词短时间内获得较好的排名,用尽各种手段的话,那是非常不划算的。因为单一这一个关键词,就算搜索量再大,它给你带来的 流量是有限的。而大型网站的信息量非常多的,包含的关键词更是多的数不清,如果能够整体提高你内页众多关键词的排名的话,你的流量真的会飞起来。
比如:某一个热门关键词如果排在前面,这个关键词可以给你带来1000流量。但是你有十万个页面,包含十几万个关键词,甚至,这些关键词每天能够给你带来1个流量的话,那就是十几万流量。
所以,大型网站做SEO,不要刻意的为某个关键词做排名,最好追求整体效果!
策略之二:不要用那些危险的有可能被Google当作作弊的策略
大型网站流量来源靠的是多方面的,搜索引擎只能成为其重要的来源之一,千万不要盲目的用一些有可能被当作作弊的手段。
由于某些从事SEO行业的人士的急功近利,常常会采用一些有可能被Google当作作弊的手段来快速达到排名效果。这些手段用到小网站上的话,一但被出发了,损失只是一个域名的成本60元,但是针对一个大型网站而言,域名是它最宝贵的资源,是不能换的,所以就会损失惨重。
策略之三:大型网站想整体提高排名需要考虑的几个方面
1、让大部分前台页面“静下来
作为最基础的html页面,在2004年被越来越多的人欢迎,看到一个大型网站,如果你的前台页面还都是用那些不负责的ASP、PHP程序来表现的话,别人肯定会说你技术不怎么样。为什么呢?主要有以下几个原因:
html格式的静态页面容易被搜索引擎收录,而且容易获得较好的排名;
html格式的静态页面比较节省你的服务器资源,不怕你网站人气增加的快;
html格式的静态页面不需要调用数据库,用户浏览起来速度非常快。
目前,大部分网站都采用了新的技术,那就是后台是动态程序,前台是静态页面。虽然前台是html的,但是他们也可以通过后台来修改。
如果你的网站是商城系统或者其他的系统,很难短时间内改版,你还可以采取以下策略:
那就是通过技术手段把news.asp?id=234这样的链接映射成news/234.html,这个技术非常简单,你只需要在服务器上装一个ISAPI REWRITE(google888.com有下载),然后进行相应的参数设置就OK。
2、优化网站的链接结构
对于Google搜索引擎而言,链接就是一切,所以你网站的链接结构一定要设计的合理。这中间主要有以下几个小方面:
每个页面都要加上几个相关页面的链接;超连接不要用flash按钮,最好用文字链接;制作详细的网站地图,以方便搜索引擎快速收录。
网站结构设计,最好考虑到搜索引擎,更要考虑到人的阅读习惯。如果你用心观察,你会发现世界上许多著名的网站设计都是比较简单明了,框架合理,容易阅读,比如yahoo。
但是国内有太多太多的大型网站一味的追求那种大气的感觉,总把首页搞的非常的大,非常的花里胡梢,更恨不得把所有的内容都在网站首页上展示。这是很不科学的
3、标签的优化策略
大型网站千万别盲目的修改标签,标签对于大型网站而言,不是特别重要的,所以大型网站在设计标签的时候一定要注意以下几个方面:
Title:title设计一定要简洁明了,与网页内容相符合,千万不要太贪婪。
网页简介标签:因为Google搜索引擎对大型网站的更新速度非常快,所以网页简介标签对于最底层的内页就不用考虑了,对于一些栏目页,可以专业设计一下。
关键词标签:关键词标签对于Google已经没有多大作用了,可有可无,有的时候不要写的太夸张,如果怕自己设计不好,干脆不要。
其他的标签,如果你非常懂的话,可以加上,如果不懂,干脆不要。
我做过的一些中型网站中,许多排名不好的原因都是因为其标签设计的不合理,因为这些页面才是真正能够让搜索引擎给你们带来流量的页面。
4、大型网站的排名维护策略
给大型网站做搜索引擎优化处理,是比较快乐的事情,因为花费的精力不是太多,但是效果特别明显。因为大部分美工和技术人员对SEO知识了解非常少,所以在 设计网站的时候,往往不考虑到其中的一些因素。SEO工作人员不需要象对中小型网站那样花很多的精力去优化页面,只需要进行细节的调整就可以达到很好的效 果。
大型网站的排名维护策略就更加简单了,对于搜索引擎的排名因素,你不需要考虑到太多,因为你有很多的基础流量在那里。所有只需要考虑到Google等搜索引擎的一些最为基础的排名因素就OK。这样可以以不变应万变。轻轻松松面对搜索引擎排名因素的变化。
特别提示:真正的SEO(搜索引擎优化)不是作弊手段,只是帮助你的网站更加的合理,更容易被搜索引擎收录,更容易在搜索引擎中获得较好的排名。因为你的 工作人员设计的时候不懂网络营销知识,所以没有考虑到这些因素。如果你先考虑到了,你的网站内容和质量又不比别人差什么,排名自然会上去。详细观察中国那 么多大型网站,发现在这块做的最好的就是阿里巴巴和新浪了,有空你可以从这个角度去分析分析他们。

第十五课:动态网站的优化处理
动态网站的静态化处理:一般国内常用的方法都是将网站换成一套后台是动态的,前台是自动生成静态页面的系统,这类系统已经有非常多了,你可以根据你网站的需要去选择,或者专门请人开发。国外目前一般都采用的是下面URL映射的方法:(实现方法主要有2种)
基于url rewrite IIS的ISAPI REWRITL
基于path info 把URL地址用作参数传递:URL REWRITE
最简单的是基于各种WEB服务器中的URL重写转向(Rewrite)模块的URL转换:这些几乎可以不修改程序的实现将news.asp?id=234 这样的连接映射成news/234.html,从外面看上去和静态链接一样,Apache服务器上有一个模块(非缺省):mod_rewrite:URL REWRITE功能之强大足够写上一本书。
当我需要将news.asp?id=234映射成news/234.html时,只需设置:
RewriteRule /news/(\d+)\.html /news\.asp\?id=[N,I], 这样就把/news/234.htm这样的请求映射成了/news?id=234.
而在IIS也有相应的REWRITE模块:比如ISAPI REWRITE和IIS REWRITE,语法都基于正确表达式,因为配置几乎和apache的mod_rewrite是相同的:
比对某一个简单应用可以是:RewriteRule /news/(\d+)\.html /news/news\.php\?id= [N,I], 这样就把http://www.chedong.com/news/234.htm映射到了http://www.chedong/,.com/news/news.php?id=234
一种更通用的能够将所有的动态页面进行参数映射的表达式是:
把http://www.myhost.com/fpp.php?a=A&b=B&c=C表现成http://www.myhost.com/foo.php/a/A/b/B/c/C
RewriteRule (.*?\.php)(\?[^/]*)?/([^/]*)/([^/]*)(.+?)?(?2&:\?)=4?5:[N,I]
以下是针对phpBB的一个Apache mod_rewrite配样例:
RewriteEngine On
RewriteRule /forum/topic_(.+)\.html$ /forum/viewtopic.php?t= [L]
RewriteRule /forum/forum_(.+)\.html$ /forum/viewtopic.php?t= [L]
RewriteRule /forum/user_(.+)\.html$ /forum/profile.php?mode=viewprofile&u= [L]
这样设置就可以通过topic_1234.html forum_2.htm user_34.htm这样的链接访问原来的动态页面了。
通过URL REWRITE还有一些好处:
Mod_rewrite和isapirewrite基本兼容,但是还是有些不同,比如:isapirewrite中”?”需要转义 成”\?”,mod_rewrite不用,isapirewrite支持”d+”(全部数字),mod_rewrite不支持隐藏后台现实:这在后台应用 平台的迁移时非常有用:当从ASP迁移到JAVA平台时,对于前台用户来说,根本感受不到后台应用的变化;
简化数据校验:因为像(\d+)这样的参数,可以有效的控制数字的格式甚至位数;
比如我们需要将应用从news.asp?id=234迁移成news.php?query=234时,前台的表现可以一直保持为 news/234.html。从实现应用和前台表现的分离:保持了URL的稳定性,而使用mod_rewrite甚至可以把请求转发到其他后台服务器上。
基于PATH——INFO的URL美化
URL美化的另外一个方式就是基于URL_INFO:
PATH_INFO是CGI标准,因此PHP Servlet等都有的支持。比如Servlet中就有request.getPathInfo()方法。
注意:/hello.jsp,从这里你也可以知道JSP其实就是一个Servlet的PATH_INFO的参数。ASP不支持PATH_INFO,php中基于PATH_INFO的参数解析的例子如下:
//注意:参数按”/”分割,第一个参数是空的:从/param1/param2中解析出$param1 $param2这2个参数if (isset ($_SERVER[“PATH_INFO”])){
??list($nothing,$param1,$param2)=explode(“/”,$_SERVER[“PATH_INFO”]);}
如何隐藏应用:例如:.php的扩展名:
在APACHE中这样配置:
<FilesMatch “^app_name$”>
??ForceType application/x-httpd-php
</FilesMatch>
如何更像静态页面:app_name/my/app.html
解析的PATH_INFO参数的时候,把最后的一个参数的最后5个字符”.html”截断即可。
特别是针对使用虚拟主机用户,无权安装和配置mod_rewrite的时候,PATH_INFO往往成了唯一的选择。
OK,这样以后看见类似于http://www.example.com/234这 样的网页你就知道可能是show.php?id=234这个PHP程序生成动态网页,很多站点表面看上去可能有很多静态目录,其实很有可能都是使用1,2 个程序实现的内容发布。比如很多WIKIWIKI系统都使用了这个机制:整个系统就一个简单的WIKI程序,而看上去的目录其实都是这个应用拿后面的地址 作为参数的查询结果。
利用基于MOD_REWRITE/PATH_INFO+CACHE服务器的解决方案对原有的动态发布系统进行改造,也可以大大降低旧有系统升级到新的内容管理系统的成本。并且方便了搜索引擎收录的牵引。
附:如何在IIS上利用PHP支持PATH_INFO
PHP的ISAPI模式安装备忘:只试成php-4.2.3-win32
解包目录
Php-4.2.3-win32.zip c:\php
PHP.INI初始化文件
复制: c:\php\php.ini –dist到c:\winnt\php.ini
配置文件关联
按照install.txt中的说明配置文件关联
运行库文件
复制c:\php\php4ts.dll到c:\winnt\system32\php4ts.dll
这样运行后:会发现php把PATH_INFO映射到了物理路径上
Warning:Unknown(C:\CheDong\Downloads\ariadne\www\test.php\path):failed to create strem:No such file or directory in Unknown on line 0
Warning:Unknown():Failed opening ‘C:\chedong\downloads\ariadne\www\test.php\path’ for inclusion (include_path=’.;c:\php\pear’) in Unknown in line 0
安装ariadne的PATCH
停止IIS服务
Net stop iisadmin
ftp://ftp.muze.nl/pub/ariadne/win/iis/php-4.2.3/php4isapi.dll
覆盖原有的c:\php\sapi\php4ispi.dll
注:ariadne是一种基于PATH_INFP的内容发布系统,PHP4.3.2RC2中CGI模式的PATH_INFO已经修正,照常安装即可。

好了,一共15课

本文地址:http://fanqianghuayuan.blogspot.com/2013/05/1200-seo-ebook.html
相关文章:

林志颖使用自由门翻墙照片惊现微博(图)--翻墙花园

转载自新宇明, 原文地址:http://yuming.flnet.org/upload/html/yymw/xt/201209/07-4841.html




  近几年来,林志颖把事业转向大陆,特意在上海安家。他现在面临着所有中国网民同样的苦闷:网络封锁。那么林志颖是怎么更新自己的脸书,获取海外谘询的呢?下面来看看赵培的微视频。

  赵培:林志颖在自己的微博〝梦想家林志颖〞上传了一张今天美国股市大涨的电脑屏幕截图。网友惊奇的发现他在使用〝自由门〞软件“翻墙”。大家看这个图标与〝自由门〞的图标一样。我在电脑上验证了一下,这个截图确实是windows7下自由门7.32专业版的图标。

  突破网络封锁方面有两家公司比较有名,一家是动态网络技术公司(DIT I​​nc.),另外一家是美国无界网络公司(UltraReach Internet Corp.)。无界网络公司的代表产品是无界浏览。动态网络公司的产品自由门就是林志颖使用的。

  这两家公司还曾经在伊朗的反暴政行动中协助伊朗人民突破封锁。至于这个破网公司是怎么发迹的呢?起源于中共在1999年镇压法轮功,为了掩盖造假和血腥的镇压,江泽民的儿子江绵恒开始筹划网络封锁,从十万网络警察开始,后来有〝金盾工程〞,再后来有〝长城防火墙〞。破网公司的创办人就决定要开始一种软件,能不受限制的与外界联络。

  网上说的的〝翻墙〞就指的翻〝长城防火墙〞。大陆百姓无法浏览脸书、推特、维基百科、大纪元、新唐人等等中共害怕的网站。

  中共的网络封锁对于中国经济和政治进步都有损害。中国企业无法跟上脸书、推特时代的营销,甚至连技术人员都不容易引进。曾经有一个中国企业家的儿子在微博说,他家需要请一位外国的技术人员解决项目的关键技术问题。但是这个人给多少钱都不去,原因是一年无法更新自己的脸书。最后解决方案是要教会老外翻墙更新脸书。

  林志颖除了是著名演员、歌手、赛车手之外,他的科技头脑是一流的。他是台湾网路协会常务理事,上任时是这个协会最年轻的理事。为了专心拓展大陆事业版图,林志颖在上海购置房产,家中的高科技含量很高,这座从室内设计到电路图都是林志颖亲手完成。这样的技术强人都在使用自由门,可见这款软件是十分信得过的。


参考链接:
Youtube视频:林志颖使用自由门翻墙照片惊现微博
https://www.youtube.com/watch?v=5joxC-GQxU0

本文地址:http://fanqianghuayuan.blogspot.com/2013/05/linzhiying-shiyong-ziyoumen.html
相关文章:

NT内核简介——HIPS与现代木马--翻墙花园

本文转载自网上,原出处应该是从卡饭bbs。


原创,转载请注明出自卡饭。

序言

--------------------------------------------------------------------
很多年前,安全软件不像现在这样复杂。
那时的天是蓝的,水是清的,木马是跑在R3的,杀软是全靠特征码的。当时打开任务管理器看两眼就可以知道有没有木马运行。
然而,好景不长,随着NT内核的大范围普及(2000 / XP ......),一种新兴的木马——Rootkit型木马诞生了。(Rootkit的本义并不指木马,其意义与其本义相比有所引申,但是大量的木马使用了Rootkit技术)
当时最具代表性的,在国外来说,是Hacker Defender(hxdef100),在国内来说,则是大名鼎鼎的灰鸽子。
这类木马的普遍特点是,能够良好地隐藏自身,躲过常规分析手段和杀软的检测,包括注册表关键位置隐藏,文件隐藏等等,这些木马一度让当时的杀软束手无策,用户更是摸不着头脑,因为常规检测方法已经无法发现它们了。
于是,一类叫作ARK的工具被发明了,ARK——Anti-Rookit,反Rootkit工具,当时在国内的代表是Icesword、DarkSpy等,在国外则是 Rootkit Detector等。这些ARK工具同样使用了Rootkit技术,于是能够发现Rootkit木马的踪迹。而一些杀软为了遏制Rootkit木马,也在自己的杀软中应用了Rootkit技术。同时,越来越复杂的文件加壳技术使传统特征码杀毒引擎捉襟见肘,许多杀软一方面大力改进启发式引擎,一方面融入了最初的HIPS的雏形,即简单的注册表控制等功能。同时一些早期的HIPS工具也开始逐渐应用Rootkit技术,如WinPatrol、SSM等等。
时至今日,Rootkit技术已经广泛应用于木马、安全软件、流氓软件中。现代木马几乎全部是Rootkit木马,而安全软件也几乎都应用了Rootkit技术,臭名昭著的某"XX上网"中也大量应用了Rootkit技术。
以下的"现代木马"均指Rootkit木马.
----------------------------------------------------------------------

正文


现代木马如何隐藏自身?HIPS如何监视系统动作?
为了解释这个问题,首先简介一个概念:接口。
简单介绍如下:
以家用电器为例,我们要用影碟机看电视的时候,只需要把影碟机的接口插到电视上去就行了,我们没有必要知道接口接进电视里面以后是怎么走线的,因此任何一个人都会使用影碟机。
如果没有接口,那么用影碟机的人还得知道影碟机的线具体要插到哪块电路板上,要不要滤波,要不要做其他处理,这样的话,会用影碟机的人就没有几个了。

另一个例子,一个班主任带领一个班。他想知道谁没有交作业,并不需要一本一本的去翻。他只需要找学习委员这个“接口”告诉他:“我要查作业”。然后,学习委员也不必自己亲自一本本去翻,他只要告诉各科课代表这些“接口”,告诉他们:“你们去统计一下各科作业。”,各科课代表再去告诉下一层接口——小组长们:“去检查一下你们组的作业。”,小组长检查完作业以后,把情况报告课代表,课代表报告学习委员,学习委员报告班主任。
这样,班主任不费力气的就统计完了作业,整个过程,每个人都只负责解释上一层的命令给下一层,直到最底层去执行命令。

 
那么现在开始简介NT内核:
拿我们常用的下载工具迅雷来说.如果没有接口,当迅雷储存文件的时候,就要先把文件转成2进制,然后计算当前可用的空间开始于磁盘的第几柱面...第几扇区之类的详细信息,然后检查分区的文件系统是什么,检查完以后,针对相应的文件系统采用不同的记录方式,甚至需要检查硬盘的品牌,然后使用对应的控制电流来让硬盘将指定区域的小磁块磁化成"1"或者"0"

现在来看一幅Windows NT内核的示意图:
(细节部分并没有详细画出,这幅图画出了Windows NT内核操作系统中,应用程序执行某些操作时的基本流程图)。

 
当有了接口,迅雷只需要调用相应的Win32 API,告诉系统,文件的位置和内容,然后Win32 API会被Windows系统继续解释成Native API,经过内核调用KiSystemService处理程序,在SSDT里找到NtWriteFile函数的位置,然后继续调用,进一步被解释成驱动程序指令,传递给文件系统驱动(FSD),在这之前,如果有过滤驱动,那么先通过过滤驱动,由过滤驱动一层层解释给下一层,最后达到FSD层,之后被进一步解释,直至解释成控制硬盘读写的电流.每个接口要做的都只是把上一层命令解释给下一层接口,最终难以直接使用的电流控制可以用一条简单易记的接口调用来实现.因而编写软件才显得如此容易.

再介绍一个概念:运行级别(ring).在x86的处理器上(主要是Intel\AMD的主流处理器),可以存在四个运行级别ring0-3,Windows NT系列系统(XP/2003......)使用其中的两个,就是ring3和ring0两个级别,用户程序运行于ring3级别,而ring3级别的程序不被允许直接访问硬件,这样一方面也是为了防止程序错误的操作导致系统崩溃或者硬件故障.对应的,系统内核运行于ring0级别,拥有对全部内存区域的访问特权,也可以直接访问硬件.
现在加入运行级别的概念,再重新看一下这幅图:



可能有些乱,我们来整理一下.(以下的"函数",通通替换为"功能",以方便理解.)
1.首先,应用程序产生一个请求,比如他要修改注册表,那么他调用Win32 API接口中的注册表操作相关功能.(RegOpenKey等等),实质是调用advapi32.dll中的相应功能.
(Win32 API的功能主要位于kernel32.dll advapi32.dll user32.dll gdi32.dll等库中)

2.advapi32.dll中的功能受到调用,于是他继续解释而调用ntdll.dll中的功能(Native API接口).
(Native API的所有功能封装于ntdll.dll,但是ntdll.dll并不是真正的执行者,他的任务只是将调用传到内核.)

3.ntdll.dll中的功能受到调用(NtCreateKey等等),于是他把对应的功能编号存入eax寄存器,然后使用SYSENTER指令,导致"自陷"(早期使用触发Int 2e中断的方式,不过他们的效果是一样的),KiSystemService处理程序将运行.
(这个就像你在银行里取钱,你把存单放到玻璃下面的凹槽里去,然后叫柜员,他会把存单取走,然后给你钱,看起来是你取出了钱,但事实上是银行内部提出的钱.ntdll.dll就是取钱人,他把功能代号(存单)放到eax寄存器里(玻璃下方的凹槽),然后引发自陷以触发KiSystemService(叫柜员),柜员就会去实际处理交易(执行对应功能).)

4.KiSystemService从eax寄存器里取出功能代号,在一种叫做SDT的结构中查找对应的Native API函数,这种结构在系统中一共有4个,其中一个叫做SSDT,位于ntoskrnl.exe(或者ntkrnlpa.exe)中,记录了系统关键功能的位置,涉及文件操作,注册表操作,进程操作等.还有一个叫做Shadow SSDT,位于win32k.sys中,记录了和用户与图形界面有关的功能,虽然都不是非常关键的功能,但也包括设置系统钩子等比较"特殊"的功能,另外两个SDT的位置则预留,也就是说,有人工创造SDT的可能.(不过这基本上是没有意义的)

5.找到位置后调用该功能,也就是内核中关于该功能的实际操作被执行,当然,之后还是一层又一层的接口,但通常情况下,这里已经是易于控制的最后一层接口.(某些高级木马使用了Object Hook,也就是说存在更底层的接口被控制的可能)对于注册表操作,他们会被解释成Cm****系列功能,当然最后还是要变成文件操作.

6.最后对一类特殊的调用进行解释,那就是调用驱动程序对象,很多功能最后会涉及到硬件操作,比如写文件.写文件的时候,系统会调用文件系统驱动(FSD),如果之前有文件系统过滤驱动(FSD Filter Driver),那么会先通过文件系统过滤驱动,并经由他们层层解释后,最后传给底层文件系统驱动(FSD),FSD是易于控制文件操作的最低一层接口.前面那个例子中,注册表修改的操作最终被解释为写文件的操作(因为修改注册表的本质是修改Hive文件),也要经过FSD,并经由FSD进一步解释,继续传递给下一层接口.

这样就明白了,在这些调用的传递过程中,任何一个环节遭到了阻断都有可能导致失败.而通过"挂钩"这些关键功能,就可以实现对这些功能的控制.
挂钩有很多方式,但是目的只有一个,就是---比原功能更早获得通知,然后自行决定要不要继续把他传递下去,或者自行决定要不要把包含不利信息的结果传递回去.
(就相当于你冒充学习委员,班主任让你查作业,你让真正的学习委员去查作业,真正的学习委员给你报了一串名单,里面有你,你把自己的名字去掉,再交给班主任.这样就可以躲过检查.)

比如现代木马隐藏自身,他们可以修改SSDT中的文件操作功能的位置(Nt****File系列功能),让他们指向自己,然后自己再调用真正的文件操作功能,返回信息时,他们只要把其中包含自身的信息抹掉即可.如图,当这样调用结果返回给应用程序时,其中并不包含自己(灰鸽子),应用程序自然也就不知道灰鸽子的存在了.

[  

设置"钩子"的位置很多,可以选择Win32 API下钩,可以选择挂钩ntdll.dll中的函数,但这是不保险的,因为他们都处于ring3级别(想起来我们的图了么?),也就是说,你设置的钩子可以被一个普通程序轻易绕过,或者消除.
所以大多数人选择在SSDT/Shadow SSDT下挂钩,或者安装文件过滤驱动等等,这些动作受到ring0保护,普通程序无法查知,也无法修改.(更高级的还有Object Hook)
同理,HIPS类软件使用和现代木马一样的手段,实现对于关键动作的监控.

图:SSM监控关机事件的方法是挂钩Native API:NtShutdownSystem.

 

最后还有一个疑问,一个程序怎么才能获得ring0的运行级别?方法有很多,可以通过安装驱动(动态加载或者静态写注册表服务键),操作\Device\PhysicalMemory以设置调用门,修改win32k.sys,以及NtVdmControl,ZwSetSystemInformation等等等等,方法层出不穷.

当现代木马和HIPS都具有ring0级别时,他们之间是公平的,现代木马也可以轻易绕过HIPS的监控,或者彻底破坏HIPS.所以,无论是现代木马还是HIPS,一旦获得ring0级别,就会全力封堵通往ring0的道路,比如SSM安装好之后就会阻止加载驱动,阻止写注册表服务键等等.现代木马也一样,运行后大多会阻止加载驱动,防止HIPS或者ARK进入ring0,这样也就是说,谁先抢到了ring0,就会阻止别人进来,如果现代木马已经运行了,差不多就只能通过另一个操作系统来删除他了.

最后,不得不提到的是内核操作的危险性.多种HIPS或者木马并存时,都会下钩,有可能重复,有可能正好碰在一起.由于在内核的操作已经没有人保证其正确性了,所以一旦因为设计缺陷出错,就会导致BSOD(蓝屏),这就是为什么"XX上网"会导致莫名其妙的蓝屏,也是安装多种HIPS会出现冲突的原因.

如果看到这句话,那么感谢你耐着性子看完这篇文章,由于初衷是写一篇普及文,所以还有一些复杂的细节没有介绍,但是对于一般使用者,这些已经足够了,文章不妥之处还请各位大大多多指正,未来会考虑讲解ARK类工具的使用.


本文地址:http://fanqianghuayuan.blogspot.com/2013/05/nt-kernel-hips-trojan.html
相关文章:

原文转载:OpenVPN搭建方法教程(有doc/mht格式文件)--翻墙花园

本文全文转载自天地行论坛(tiandixing.org),版权归天地行论坛所有。

  教程是Word的doc格式,用Word导出了一个mht格式(单个网页文件格式),所以放在Dropbox上的压缩文件内有OpenVPN搭建.doc和OpenVPN搭建.mht两个文件,方便网友使用。
  Dropbox下载地址(OpenVPN搭建方法教程-doc-mht.zip): https://www.dropbox.com/s/73bk0brtpdzrdrv/OpenVPN搭建方法教程-doc-mht.zip
  SHA1校验码:EEF979A0DD57549DC30DF2B16F40EEFA81D22093

本文地址:http://fanqianghuayuan.blogspot.com/2013/05/openvpn-build-fangfa-jiaocheng.html
相关文章:

海南“校长开房案”受害女生家长受官方威胁,被迫辞退律师--翻墙花园

转载自超越防火墙-翻墙博客,原文地址:http://beyondfirewall.blogspot.com/2013/05/blog-post_8177.html

   海南省万宁市小学校长带女生开房案的两名嫌疑人已经被起诉涉嫌强奸罪。5月25日,本台记者采访了多位参与本案的律师,他们讲述了三位受害女童的家长在海南司法局和警方的压力下辞退律师的详情。

   本案中的5名受害女童家长22日委托陈武权、王全平、邓树林等7名律师,起诉两位嫌疑人并要求民事索赔,但是24日在海南当局的压力下有3家辞退了律师。

   最直接从当事人那里得知消息的陈武权律师告诉本台:(录音)昨天晚上就是说还有两个家长在坚持吧,其他的都取消了。他们其中的一个家长也跟我透露他,现在 的人身安全受到威胁。刚开始的时候政府部门人员找他们,给他们施压,不让他们接收外边采访。22号这个家长委托我们律师,要帮他维护权利。昨天我们信息公 开之后,海南司法局和公安局都上门找他们谈话了,他们就感到压力很大,所以就有三个退出了。

另一位律师邓树林补充说:(录音)刚才我的当事人联系了一下,他们压力现在很大。政府给他们安排律师,但是他们没有答应,昨天有三个家属被迫解除合同,现 在还有两个,我的当事人没有解除合同的。政府上门做工作,有司法局长、有警方,家属说政府也知道他们是从哪个地方来的,家属担心人身安全。

7位律师了解到,海南警方在5名受害女童的家长自己找到律师后,给全部6名受害女童每人配备了2名律师,一共12名官方指定的律师。海南警方甚至带着律师到女童家谈话。

王全平律师从大陆现有法律的角度指出:(录音)调查取证是警方的职权,警方可以找家属了解情况,找幼女了解情况,这是没问题的。但是如果说安排律师,警方 就不应该出现。因为安排律师是家长的权利,他请谁是家长的权利,你警方无权跟司法局一起来为家长安排律师,可能是给他们施加压力。

陈武权律师认为当局对受害人家庭施压的原因是:(录音)地方出了丑闻就是说政府要背这个丑闻。现在全国人民、全世界人民都在看这个事情,对当局还是很大的压力吧。或许这个案子有其他的内幕,我们介入之后有可能揭开。它只能逼着你闭口,负面影响也就可能到此为止了。

邓树林律师期望从这个个案中推动中国社会对每个孩子的保护,他呼吁:(录音)我们7个律师,可能以后还有更多的律师,还有背后广大的网友支持,大家并肩作战。媒体和律师、广大网友结合才能发挥更大的作用。我们也希望三个家属解除委托的,重新恢复委托关系。

邓律师强调,这个案子中很重要的一点就是以涉嫌强奸罪来起诉,因为立案罪名并不是判定的罪名,为什么不能以此起诉呢?而他们是根据媒体的报导和家属的陈述等证据确定这个起诉罪名的。

希望之声国际广播电台唐音采访报道。 (2013-05-25)

相关报道

中共高层内幕:

最新10条新闻:


热点事件:


本文地址:http://fanqianghuayuan.blogspot.com/2013/05/hainan-xiaozhang-01.html
相关文章:

孔捷生:央视春晚──最肉麻与更恶心--翻墙花园

转载自:http://cnwdy.wordpress.com/2010/02/18/孔捷生:央视春晚──最肉麻与更恶心/

作者 : 孔捷生 2010-02-18 3:00 AM
     去年没看CCTV春节晚会,前年大前年有没有看,不记得了。今年春节美东冰天雪地,只好拥炉看电视,于是春晚看了大半。看着看着,不由想起前两晚温家宝春节团拜的致辞:「要让人民过得更幸福更有尊严。」
看这台春晚便可知中国人的尊严被糟践到何种程度,多个相声与小品,无不充斥着性别歧视、年龄歧视、相貌歧视和地域口音歧视,红了十几年的赵本山,一如既往地羞辱农民,这次还拿寡妇来轻薄调侃。缘何这在大陆都不犯忌?就是因为中国人没有权利,连权利意识都无从萌生。
美国的搞笑电视骚俗雅互见,挖苦政府、政党和政客,政治讽刺和丑化美国都无所不用其极,但不能侮辱女性,不能有出身歧视和年龄歧视。譬如克林顿的拉 链门,可 以百般「恶攻」(文革语言:恶毒攻击),但节目主持人失言取笑克林顿女儿的长相,就必须向公众道歉,这些禁忌来自文明社会的人权准则。
在大陆不能揶揄党国领导人,不能讽刺国家,不能批评制度,于是只好作践自己。试看春晚那个关于整容的小品,老公说自己老婆丑,想拉她手都有损自尊, 来访客人 也说:你老婆真吓人!台上台下听了一片笑哈哈,这样的娱乐,这样的国民,有甚么尊严可言?更可怕的是,非独在舞台上如此,在现实生活中人们也互 相作践,互 相欺骗,互相伤害──没有比毒奶事件更能说明问题的了。
说来对个人尊严和国家尊严杀伤力最大的,还是代表权力的指令性欺骗。春晚结束后,CCTV网做了「民意调查」,称全国有九成六的家庭收看除夕春晚, 有八成一 的家庭赞赏春晚「办得好」。而据另一网站公布的网民调查,叫好的仅占一成五,四成六认为「不好」,其余认为「一般」。央视的造假早已臭名昭着, 但「权力行骗」造成更深层的道德危机,大年初一央视新闻播出春晚观众接受采访,众口一词地盛赞这台节目。他们都是「托」吗?非也,原来国人已习惯了在甚么 山上唱甚么 歌,对?镜头就无师自通地念道白,谎话说得面不红心不跳,这才是民族悲剧。
这次春晚至为「雷人」的《亚克西》(维吾尔语:好得很)老歌翻唱,令我差点连年夜饭都吐出来。新编歌词为:「农民们一辈子种田地,上缴税费也合理, 如今取消 了农业税啊,阳光照在了心头里,甚么亚克西甚么亚克西啊,党中央的政策亚克西!」它比老歌词肉麻无耻了一百倍,擦鞋擦得如此拙劣,真能增添党中 央的光环? 审查节目的只管政治正确,党中央也受之无愧,反正这是一种娱民加愚民,娱党加愚党的互骗模式。
韩寒悬赏五千元,吁请网民为《亚克西》再填歌词,恶心度能超过央视版的可得奖。我越来越觉得韩寒乃天纵奇才,他是八十后这代人的象征。他说得好:不能批评的东西,任何赞美都没有意义。我将此引申──没有权利的人民,就不可能有尊严。

本文地址:http://fanqianghuayuan.blogspot.com/2013/05/cctv-chunwan-bad.html
相关文章: