偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

詳解保護(hù)Linux服務(wù)器七步驟

運(yùn)維 系統(tǒng)運(yùn)維
對(duì)于那些安裝Linux操作系統(tǒng)的人,主要是想有一個(gè)安全的操作系統(tǒng),怎樣才能擁有一個(gè)安全的Linux服務(wù)器呢?本文列出七條管理員能夠也應(yīng)該可以做到的步驟,從而幫助他們建立更加安全Linux服務(wù)器,并顯著降低他們所面臨的風(fēng)險(xiǎn)。

對(duì)于那些安裝Linux操作系統(tǒng)的人,主要是想有一個(gè)安全的操作系統(tǒng),怎樣才能擁有一個(gè)安全的Linux服務(wù)器呢?許多剛接觸Linux的網(wǎng)絡(luò)管理員發(fā)現(xiàn),他們很難由指向點(diǎn)擊式的安全配置界面轉(zhuǎn)換到另一種基于編輯復(fù)雜而難以捉摸的文本文件的界面。

本文列出七條管理員能夠也應(yīng)該可以做到的步驟,從而幫助他們建立更加安全Linux服務(wù)器,并顯著降低他們所面臨的風(fēng)險(xiǎn)。

請(qǐng)任何大型機(jī)構(gòu)的網(wǎng)絡(luò)管理員對(duì)Linux和網(wǎng)絡(luò)操作系統(tǒng)(如Windows NT或Novell)進(jìn)行比較,可能他會(huì)承認(rèn)Linux是一個(gè)內(nèi)在更加穩(wěn)定,擴(kuò)展性更強(qiáng)的解決方案??赡芩€會(huì)承認(rèn),在保護(hù)系統(tǒng)免受外部攻擊方面,Linux可能是三者中最難配置的系統(tǒng)。

這種認(rèn)識(shí)相當(dāng)普遍——許多剛接觸Linux的網(wǎng)絡(luò)管理員發(fā)現(xiàn),他們很難由指向點(diǎn)擊式的安全配置界面轉(zhuǎn)換到另一種基于編輯復(fù)雜而難以捉摸的文本文件的界面。多數(shù)管理員充分認(rèn)識(shí)到他們需要手工設(shè)置阻礙和障礙,以阻止可能的黑客攻擊,從而保護(hù)公司數(shù)據(jù)的安全。只是在他們并不熟悉的Linux領(lǐng)域內(nèi),他們不確定自己的方向是否正確,或該從何開始。

這就是本文的目的所在。它列出一些簡(jiǎn)易的步驟,幫助管理員保障Linux的安全,并顯著降低他們面臨的風(fēng)險(xiǎn)。本教程列出了七個(gè)這樣的步驟,但您也可以在Linux手冊(cè)和討論論壇中發(fā)現(xiàn)更多內(nèi)容。

保護(hù)根賬戶

Linux系統(tǒng)上的根賬戶(或超級(jí)用戶賬戶)就像是滾石演唱會(huì)上的后臺(tái)通行證一樣——它允許您訪問系統(tǒng)中的所有內(nèi)容。因此,值得采取額外的步驟對(duì)它加以保護(hù)。首先,用密碼命令給這個(gè)賬戶設(shè)置一個(gè)難以猜測(cè)的密碼,并定期進(jìn)行修改,而且這個(gè)密碼應(yīng)僅限于公司內(nèi)的幾個(gè)主要人物(理想情況下,只需兩個(gè)人)知曉。

然后,對(duì)/etc/securetty文件進(jìn)行編輯,限定能夠進(jìn)行根訪問的終端。為避免用戶讓根終端“開放”,可設(shè)置TMOUT當(dāng)?shù)刈兞繛榉腔顒?dòng)根登錄設(shè)置一個(gè)使用時(shí)間;并將HISTFILESIZE當(dāng)?shù)刈兞吭O(shè)為0,保證根命令記錄文件(其中可能包含機(jī)密信息)處于禁止?fàn)顟B(tài)。最后,制訂一個(gè)強(qiáng)制性政策,即使用這個(gè)賬戶只能執(zhí)行特殊的管理任務(wù);并阻止用戶默認(rèn)以根用戶服務(wù)登錄。

提示:關(guān)閉這些漏洞后,再要求每一個(gè)普通用戶必須為賬戶設(shè)立一個(gè)密碼,并保證密碼不是容易識(shí)別的啟示性密碼,如生日、用戶名或字典上可查到的單詞。

安裝一個(gè)防火墻

防火墻幫助您過濾進(jìn)出服務(wù)器的數(shù)據(jù)包,并確保只有那些與預(yù)定義的規(guī)則相匹配的數(shù)據(jù)包才能訪問系統(tǒng)。有許多針對(duì)Linux的優(yōu)秀防火墻,而且防火墻代碼甚至可直接編譯到系統(tǒng)內(nèi)核中。首先應(yīng)用ipchains或iptables命令為進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包定義輸入、輸出和轉(zhuǎn)寄規(guī)則??梢愿鶕?jù)IP地址、網(wǎng)絡(luò)界面、端口、協(xié)議或這些屬性的組合制訂規(guī)則。這些規(guī)則還規(guī)定匹配時(shí)應(yīng)采取何種行為(接受、拒絕、轉(zhuǎn)寄)。規(guī)則設(shè)定完畢后,再對(duì)防火墻進(jìn)行詳細(xì)檢測(cè),保證沒有漏洞存在。安全的防火墻是您抵御分布式拒絕服務(wù)(DDoS)攻擊這類常見攻擊的第一道防線。

使用OpenSSH處理網(wǎng)絡(luò)事務(wù)

在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)安全是客戶-服務(wù)器構(gòu)架所要處理的一個(gè)重要問題。如果網(wǎng)絡(luò)事務(wù)以純文本的形式進(jìn)行,黑客就可能“嗅出”網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù),從而獲取機(jī)密信息。您可以用OpenSSH之類的安全殼應(yīng)用程序?yàn)閭鬏數(shù)臄?shù)據(jù)建立一條“加密”通道,關(guān)閉這個(gè)漏洞。以這種形式對(duì)連接進(jìn)行加密,未授權(quán)用戶就很難閱讀在網(wǎng)絡(luò)主機(jī)間傳輸?shù)臄?shù)據(jù)。

禁用不必要的服務(wù)

大多數(shù)Linux系統(tǒng)安裝后,各種不同的服務(wù)都被激活,如FTP、telnet、UUCP、ntalk等等。多數(shù)情況下,我們很少用到這些服務(wù)。讓它們處于活動(dòng)狀態(tài)就像是把窗戶打開讓盜賊有機(jī)會(huì)溜進(jìn)來一樣。您可以在/etc/inetd.conf或/etc/xinetd.conf文件中取消這些服務(wù),然后重啟inetd或xinetd后臺(tái)程序,從而禁用它們。另外,一些服務(wù)(如數(shù)據(jù)庫服務(wù)器)可能在開機(jī)過程中默認(rèn)啟動(dòng),您可以通過編輯/etc /rc.d/*目錄等級(jí)禁用這些服務(wù)。許多有經(jīng)驗(yàn)的管理員禁用了所有系統(tǒng)服務(wù),只留下SSH通信端口。

使用垃圾郵件和反病毒過濾器

垃圾郵件和病毒干擾用戶,有時(shí)可能會(huì)造成嚴(yán)重的網(wǎng)絡(luò)故障。Linux有極強(qiáng)的抗病毒能力,但運(yùn)行Windows的客戶計(jì)算機(jī)可能更易受病毒攻擊。因此,在郵件服務(wù)器上安裝一個(gè)垃圾郵件和病毒過濾器,以“阻止”可疑信息并降低連鎖崩潰的風(fēng)險(xiǎn),會(huì)是一個(gè)不錯(cuò)的主意。

首先安裝SpamAssassin這個(gè)應(yīng)用各種技術(shù)識(shí)別并標(biāo)注垃圾郵件的一流開源工具,該程序支持基于用戶的白名單與灰名單,提高了精確度。接下來,根據(jù)常規(guī)表達(dá)式安裝用戶級(jí)過濾,這個(gè)工具可對(duì)收件箱接收的郵件進(jìn)行自動(dòng)過濾。最后再安裝Clam Anti-Virus,這個(gè)免費(fèi)的反病毒工具整合 Sendmail和SpamAssassin,并支持電子郵件附件的來件掃描。

安裝一個(gè)入侵檢測(cè)系統(tǒng)

入侵檢測(cè)系統(tǒng)(IDS)是一些幫助您了解網(wǎng)絡(luò)改變的早期預(yù)警系統(tǒng)。它們能夠準(zhǔn)確識(shí)別(并證實(shí))入侵系統(tǒng)的企圖,當(dāng)然要以增加資源消耗與錯(cuò)誤線索為代價(jià)。您可以試用兩種相當(dāng)知名的IDS:tripwire,它跟蹤文件簽名來檢測(cè)修改;snort,它使用基于規(guī)則的指示執(zhí)行實(shí)時(shí)的信息包分析,搜索并識(shí)別對(duì)系統(tǒng)的探測(cè)或攻擊企圖。這兩個(gè)系統(tǒng)都能夠生成電子郵件警報(bào)(以及其它行為),當(dāng)您懷疑您的網(wǎng)絡(luò)受到安全威脅而又需要確實(shí)的證據(jù)時(shí),可以用到它們。

定期進(jìn)行安全檢查

要保障網(wǎng)絡(luò)的安全,這最后一個(gè)步驟可能是最為重要的。這時(shí),您扮演一個(gè)反派的角色,努力攻破您在前面六個(gè)步驟是建立的防御。這樣做可以直接客觀地對(duì)系統(tǒng)的安全性進(jìn)行評(píng)估,并確定您應(yīng)該修復(fù)的潛在缺陷。

有許多工具可幫助您進(jìn)行這種檢查:您可以嘗試用Crack和John the Ripper之類的密碼破解器破譯您的密碼文件;或使用nmap或 netstat來尋找開放的端口;還可以使用tcpdump探測(cè)網(wǎng)絡(luò);另外,您還可以利用您所安裝的程序(網(wǎng)絡(luò)服務(wù)器、防火墻、Samba)上的公開漏洞,看看能否找到進(jìn)入的方法。如果您設(shè)法找到了突破障礙的辦法,其他人同樣也能做到,您應(yīng)立即采取行動(dòng)關(guān)閉這些漏洞。

保護(hù)Linux服務(wù)器是一項(xiàng)長(zhǎng)期的任務(wù),完成上述步驟并不表示你可以高枕無憂。還需要你經(jīng)常的去維護(hù)你的Linux服務(wù)器。

Linux操作系統(tǒng)的強(qiáng)大功能讓很多人選擇去應(yīng)用它,這就不得不說說Linux防火墻,Linux防火墻的安全性能讓很多用戶所鐘愛。你應(yīng)用Linux防火墻可以實(shí)現(xiàn)不讓其他主機(jī)掃描本機(jī)。

如果企業(yè)網(wǎng)絡(luò)中有獨(dú)立防火墻的話,再也可以實(shí)現(xiàn)類似的限制。如有些企業(yè)部署了入侵檢測(cè)系統(tǒng)可以主動(dòng)的阻止可疑的惡意行為,如NMAP掃描等等。但是NMAP命令結(jié)合一些選項(xiàng)使用,卻可以跟Linux防火墻或者入侵檢測(cè)系統(tǒng)躲貓貓。

雖然有的管理員質(zhì)疑NMAP開發(fā)者提供這些選項(xiàng)的意圖,這些選項(xiàng)容易被攻擊者利用。但是工具沒有好壞,就看人怎么利用了。一些系統(tǒng)管理員往往利用NMAP命令的這些選項(xiàng)來提高網(wǎng)絡(luò)部署的安全性。如我就喜歡利用這個(gè)命令來跟防火墻等安全軟件玩躲貓貓的游戲。也就是說筆者偽裝成一個(gè)攻擊者,來測(cè)試這些安全系統(tǒng)能否阻擋我的攻擊或者能否在安全系統(tǒng)日志內(nèi)留下我的蹤跡。換個(gè)角度思考,或許就能夠發(fā)現(xiàn)企業(yè)的安全漏洞。

類似的選項(xiàng)有很多。出于篇幅的限制,不能夠過多的闡述。我就只拿一些常用的選項(xiàng)來進(jìn)行說明。

一、把報(bào)文進(jìn)行分段。

像防火墻等類似的安全設(shè)備,都可以用來過濾掃描報(bào)文。但是這個(gè)過濾的策略并不是很安全。如現(xiàn)在利用NMAP命令的-f選項(xiàng),可以將Tcp頭分段在好幾個(gè)包中。如此的話,防火墻或者入侵檢測(cè)系統(tǒng)中的包過濾器就很難過濾這個(gè)TCP包。從而可以讓SNMP掃描命令跟這些安全措施玩躲貓貓的游戲。

當(dāng)使用-f選項(xiàng)時(shí),一個(gè)20字節(jié)的TCP頭會(huì)被分割成三個(gè)包,其中兩個(gè)包分別有TCP頭的八個(gè)字節(jié);另外一個(gè)包具有TCP頭剩下的四個(gè)字節(jié)。通常情況下安全措施所采用的包過濾器會(huì)對(duì)所有的IP分段進(jìn)行排隊(duì),而不會(huì)直接使用這些分段包。由于對(duì)報(bào)文進(jìn)行了分段,那么這些過濾器就很難識(shí)別這些包的類型。然后這些包會(huì)在主機(jī)處重新進(jìn)行整合,變成一個(gè)合法的TCP包。在大多數(shù)情況下這些安全措施應(yīng)該禁止這些包。因?yàn)檫@些包會(huì)給企業(yè)的網(wǎng)絡(luò)帶來很大的性能沖擊,無論是防火墻或者終端設(shè)備都會(huì)受到影響。如Linux系統(tǒng)的防火墻中有一個(gè)配置項(xiàng),就可以通過禁止對(duì)IP分段進(jìn)行排隊(duì)而限制對(duì)TCP包進(jìn)行分段。

可見nmap –f命令對(duì)防火墻等安全措施具有一定的欺騙性。我們剛好可以利用這個(gè)命令來測(cè)試我們所采用的安全軟件是否真的安全。據(jù)我了解,雖然這個(gè)安全隱患已經(jīng)出現(xiàn)許多年了,但是現(xiàn)在不是所有的安全產(chǎn)品都能夠?qū)Υ诉M(jìn)行有效的預(yù)防。所以采用這個(gè)-f選項(xiàng)可以幫助系統(tǒng)管理員一針見血的判斷所采用的安全產(chǎn)品能否應(yīng)對(duì)這個(gè)可能的攻擊。如在防火墻上設(shè)置禁止掃描,然后系統(tǒng)管理員再利用nmap –f命令無法得到應(yīng)有的結(jié)果時(shí),則表明防火墻策略有效。但是相反其仍然可以正常的返回結(jié)果(可能時(shí)間會(huì)長(zhǎng)一點(diǎn)),則表明nmap –f命令可以成功的跟防火墻玩貓貓。系統(tǒng)管理員需要注意一下Linux防火墻的安全性了。

二、利用假的IP地址進(jìn)行掃描。

通常情況下像防火墻或者客戶端電腦都可以記錄下訪問者的相關(guān)信息,如IP地址等等。為此如果采用nmap命令來進(jìn)行掃描的話,那就會(huì)在防火墻或者客戶端主機(jī)上留下掃描著的IP地址。留下這個(gè)“罪證”對(duì)于掃描著可就非常不利了。另外在防火墻的配置上,系統(tǒng)管理員可能允許某個(gè)特定的IP地址可以進(jìn)行掃描作業(yè)。而其他IP地址發(fā)出的掃描數(shù)據(jù)包都會(huì)被過濾掉。在這種情況下,無論是為了隱藏自己的真實(shí)身份,又或者是冒用合法地址進(jìn)行NMAP掃描,都需要用到一種叫做源地址哄騙的技術(shù)。

說到這種技術(shù),我不得不說說最近出現(xiàn)的一種手機(jī)詐騙手段,跟這個(gè)源地址哄騙非常類似。有時(shí)候我們會(huì)接到朋友打過來的電話或者發(fā)過來的短消息,要求我們匯錢過去。雖然此時(shí)手機(jī)上顯示的是朋友的手機(jī)號(hào)碼,其實(shí)發(fā)短信的人不一定是你的朋友。因?yàn)楝F(xiàn)在有一種技術(shù)可以把發(fā)送者的手機(jī)號(hào)碼進(jìn)行修改。發(fā)送者想顯示什么號(hào)碼就是什么號(hào)碼。其實(shí)這個(gè)源地址哄騙跟這個(gè)手機(jī)號(hào)碼欺騙是類似的道理。通過“nmap –s 掃描者IP地址 被掃描者IP地址”這種方式,攻擊者可以把自己的IP地址隱藏掉,而采用一個(gè)假冒的IP地址。無論這個(gè)IP地址是否在網(wǎng)絡(luò)中存在,都可以使用。在防火墻或者操作系統(tǒng)的日志上顯示的都是偽裝過的那個(gè)IP地址。

為此在選購防火墻等安全產(chǎn)品的時(shí)候,Linux系統(tǒng)管理員可以利用nmap –s命令來測(cè)試防火墻是否具有應(yīng)對(duì)源地址哄騙攻擊的手段。如先在Linux防火墻上啟用日志功能,然后利用nmap –s命令來掃描防火墻或者其他主機(jī)設(shè)備。再去查看相關(guān)的日志??纯催@個(gè)日志中紀(jì)錄的IP地址信息是偽裝的IP地址還是掃描者真實(shí)的IP地址。通過這種方式就可以簡(jiǎn)單的判斷出防火墻等安全產(chǎn)品能否應(yīng)對(duì)類似的源地址欺騙攻擊。雖然日志記錄的攻擊者真實(shí)身份有點(diǎn)像放馬后炮,但是對(duì)于我們迅速查找攻擊者,防止其再次發(fā)動(dòng)攻擊具有很大的價(jià)值。為此一些安全產(chǎn)品中需要具備一些源地址哄騙的預(yù)防功能。

三、利用誘餌實(shí)現(xiàn)隱蔽掃描。

通過源地址哄騙可以隱藏掃描者的身份,不過這種技術(shù)的話在一次掃描過程中之能夠偽裝一個(gè)IP地址。而目前比較流行的隱藏IP地址的方法是使用誘餌主機(jī)。簡(jiǎn)單的說,非法供給者可以采用網(wǎng)絡(luò)中正在使用的幾個(gè)IP地址當(dāng)作自己的IP地址,對(duì)網(wǎng)絡(luò)主機(jī)進(jìn)行掃描。而安全設(shè)備的話,并不知道哪個(gè)IP地址是真實(shí)的IP地址。如在防火墻上可能會(huì)紀(jì)錄某個(gè)IP地址的5-8個(gè)端口掃描。這是一種比較隱蔽的隱藏自身IP地址的有效手段。

更有趣的是攻擊者還可以把自己的真實(shí)IP地址也放入進(jìn)去,以增加攻擊的挑戰(zhàn)性,挑戰(zhàn)防守者的智慧。如系統(tǒng)管理員可以通過ME選項(xiàng)將自己的IP地址放入到誘餌IP地址當(dāng)中。通常情況下把自己的IP地址放在靠后的位置,則防火墻就很難檢測(cè)到這個(gè)真實(shí)的IP地址。不過這個(gè)誘餌的IP地址數(shù)量不在于多,而在于精。如把這一些具有比較高的權(quán)限的IP地址(如在Linux服務(wù)器上根據(jù)IP地址來實(shí)現(xiàn)一些防火墻策略)加入到誘餌主機(jī)列表中,將起到出奇制勝的效果。而過多的誘餌地址反而會(huì)使得掃描時(shí)間過長(zhǎng)或者結(jié)果不準(zhǔn)確。最要命的是可能會(huì)導(dǎo)致被掃描網(wǎng)絡(luò)性能下降,從而引起對(duì)方網(wǎng)絡(luò)管理員的注意。

其實(shí)誘餌技術(shù)現(xiàn)在也有了預(yù)防的方法。如通過路由追蹤、響應(yīng)丟棄等方法,可以用來防止攻擊者使用誘餌隱蔽掃描。有時(shí)候這種安全機(jī)制對(duì)于企業(yè)很重要。因?yàn)檎T餌隱蔽攻擊不但可以秘密收集到企業(yè)網(wǎng)路主機(jī)的重要信息,為其后續(xù)攻擊做好準(zhǔn)備。而且nmap –D命令還容易引起SYN洪水攻擊。如當(dāng)非法攻擊者所采用的誘餌主機(jī)并不在工作狀態(tài)時(shí),就會(huì)對(duì)目標(biāo)主機(jī)發(fā)起SYN洪水攻擊。這是一個(gè)比較危險(xiǎn)的攻擊手段。

既然現(xiàn)在已經(jīng)有了解決方案來應(yīng)對(duì)誘餌隱蔽掃描,那么Linux系統(tǒng)管理員或者網(wǎng)絡(luò)工程師所要做的就是來測(cè)試防火墻或者其他的安全產(chǎn)品是否提供了類似的解決方案。有時(shí)候往往不能夠光靠對(duì)方業(yè)務(wù)員的描述,而需要我們來進(jìn)行測(cè)試。那么利用這個(gè)nmap 命令顯然可以幫助我們來進(jìn)行這方面的測(cè)試。

在nmap命令中,類似的選項(xiàng)還有很多。如可以通過source-port選項(xiàng),來實(shí)現(xiàn)源端口哄騙;如利用date-length選項(xiàng),在發(fā)送報(bào)文時(shí)附加有害的數(shù)據(jù);通過spoof-mac選項(xiàng),實(shí)現(xiàn)MAC地址哄騙,這個(gè)跟源地址欺騙結(jié)合可以讓MAC地址與IP地址捆綁等安全策略失效;等等。這些選項(xiàng)如果被非法攻擊者利用,無疑會(huì)威脅到Linux網(wǎng)絡(luò)的安全。但是,如果我們能夠事先采用這些選項(xiàng)來測(cè)試自己網(wǎng)絡(luò)與主機(jī)的安全性,并率先把這些漏洞補(bǔ)上了。

那么非法攻擊者也只好無功而返了。所以我認(rèn)為工具無所謂好壞,主要就看使用者的心態(tài)了。為此我建議各位不妨利用NMAP命令跟自己企業(yè)的Linux防火墻等安全產(chǎn)品玩玩躲貓貓的游戲,來判斷一下所謂的安全防護(hù)體系是否真的安全。

計(jì)算機(jī)世界里微軟稱霸,不過Linux也走出了自己之路,你是在應(yīng)用Linux桌面系統(tǒng)么?你對(duì)于Linux桌面系統(tǒng)了解么?Linux是GNU/Linux桌面系統(tǒng)的泛稱,其典型代表是Ubuntu 9.10發(fā)行版。計(jì)算機(jī)預(yù)裝Linux是人們多年來的夢(mèng)想。如今,這個(gè)夢(mèng)想終于實(shí)現(xiàn)了。此話當(dāng)真?

Ubuntu 9.10中的各類程序bugs,目前還有7萬6千個(gè)左右,呈現(xiàn)波浪式下降趨勢(shì)。根據(jù)明顯的道理,如果局限在某一特定款式的計(jì)算機(jī)硬件體系上,這種bugs總數(shù)將急劇下降。Dell公司內(nèi)部有一支力量強(qiáng)大的測(cè)試團(tuán)隊(duì),掃除程序bugs,實(shí)現(xiàn)完美預(yù)裝,專門對(duì)付這種局面。近日,Dell推出mini 10和mini 10v兩種新款式的上網(wǎng)本,預(yù)裝 Ubuntu 9.10(Dell修訂版)桌面系統(tǒng),被業(yè)內(nèi)專家(如:Steven J. Vaughan-Nichols)稱為上網(wǎng)本之精品(見Dell官方網(wǎng)站)。

Dell的這兩款新機(jī)型,采用Intel最新的低功耗Pine Trail芯片組(Atom N450,1.66GHz),可連續(xù)運(yùn)行10小時(shí)(6-Cell電池),11.1英寸顯示屏,1GB內(nèi)存,64GB固態(tài)硬盤,重3磅,無線上網(wǎng),支持藍(lán)牙,6種外觀顏色,等等,定價(jià)僅為299美元。從mini 10的18張不同角度的圖片來看,這款新機(jī)型一定讓你心動(dòng)。

從2007年5月,Dell公司就出售Ubuntu電腦,至今已有兩年半了。Dell mini 10上網(wǎng)本宣告了一個(gè)新時(shí)代的到來:低價(jià)格、高性能的上網(wǎng)本登上了歷史舞臺(tái),這是新一代上網(wǎng)本的標(biāo)桿性代表作。這種產(chǎn)品為何不能到中國(guó)來銷售?原因很簡(jiǎn)單,2千元人民幣買回家,再裝上盜版Win 7,身價(jià)頓時(shí)就會(huì)倍增(5千元人民幣一臺(tái))。在購置電腦方面,某些國(guó)人很舍得花錢,上網(wǎng)本也要預(yù)裝Win 7旗艦版(6千元一臺(tái)),顯得個(gè)人身價(jià)很高。這些人的手機(jī)也要玩數(shù)千元款式的新潮手機(jī)(我的新手機(jī)360元),他們對(duì)Linux電腦根本不屑一顧。

我相信,我周邊的人并不都是很富裕,對(duì)4~5千元的上網(wǎng)本也會(huì)嫌貴。由此,我主張大家玩U盤。昨晚,我去喀納斯專賣店(www.Kanasshop.com)轉(zhuǎn)悠了一趟,發(fā)現(xiàn)4GB的自啟動(dòng)U盤才85元人民幣一塊,其實(shí),一般而言,Ubuntu 9.10中文定制版只占U盤的800多MB的空間(專門壓縮格式),用2GB的U盤就已足矣,價(jià)格還有進(jìn)一步下降的余地。一塊小小的U盤(比如,內(nèi)裝Mint 8)可使你的電腦煥然一新,何樂而不為?

說明:Live USB(即自啟動(dòng)U盤,不是LiveCD)的本意就是直接從U盤啟動(dòng)操作系統(tǒng),未必一定要包含操作系統(tǒng)的安裝功能。如果你想把U盤內(nèi)容安裝到自己的硬盤上去,那就得自己另外想法子了。也許在未來Linux桌面系統(tǒng)也學(xué)會(huì)趕超微軟。

【編輯推薦】

  1. 命令手冊(cè):Linux中的ipvsadm命令
  2. 今天你預(yù)裝Linux桌面系統(tǒng)了么?
  3. Linux中NMAP工具的強(qiáng)大功能
  4. Linux防火墻與NMAP命令捉迷藏
  5. 應(yīng)用WinScp完成Linux操作系統(tǒng)與微軟文件互換
責(zé)任編輯:小霞 來源: 51CTO.com
相關(guān)推薦

2009-12-21 17:13:14

寬帶路由器設(shè)置

2018-02-24 18:12:30

2009-10-12 11:11:49

2015-01-15 11:33:34

2010-06-17 10:23:38

SQL Server服

2023-01-12 07:57:26

2013-01-14 14:56:33

2010-05-12 15:02:41

Subversion服Ubuntu

2010-09-24 15:50:03

2019-12-02 14:30:59

服務(wù)器SNMP網(wǎng)絡(luò)協(xié)議

2019-10-12 10:00:17

Linux服務(wù)器網(wǎng)絡(luò)

2012-12-17 11:07:22

虛擬機(jī)快照虛擬服務(wù)器備份

2011-07-18 16:11:32

域控制器

2009-04-17 10:29:13

項(xiàng)目需求管理

2018-09-12 10:21:12

價(jià)格保護(hù)高并緩存

2010-08-10 13:15:36

Flex配置

2019-03-10 20:37:14

Python編程語言

2010-05-28 10:10:49

2013-11-06 13:55:27

AngularJS服務(wù)

2023-04-28 14:38:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)