2010年3月28日星期日

我的读书笔记-把时间当做朋友

初读本文,有醍醐灌顶之感,也颇有相见恨晚之意。关于兴趣的说法,是自己内心深处一直回避的。实际的情况是 ,因为做得不够好,没有从工作上获得足够的别人的尊重与认同,没有获得足够的满足感,所以我逐渐对从事的工作丧失了兴趣,并且形成了恶性循环:越没有兴趣就越不想学,越不学就越没有能够拿的出手的东西来获得别人的重视与认可,然后就日益的丧失兴趣。必须药打破这个循环,从自我提高做起。
  大脑太活跃 太易受外界干扰:对策,自己控制自己的大脑,而不是它控制你!
    做事情不够执着,成功的人方法没有共同点,但是都很执着,都很专注。
    做事情要有长远的眼光,推迟满足自己。

2010年3月26日星期五

能搜到ChinaNet信号的可以免费无线上网

能搜到ChinaNet信号的可以免费无线上网

刚搬了家,发现电脑的无线网络列表里面有个叫ChinaNet的无线网络,没有加密,但是连接上后打开浏览器却自动跳转到了电信的登录页面,要求输入帐号密码认证后才能上网。

  于是随便ping了个域名,发现可以解析成IP,但是无法ping通。这说明DNS通信是正常的,这说明还有一条秘密通道为我们开放着!我赶紧设置了下LoopcVPN的端口,一测果真能连上VPN服务器上网。

  为什么通过LoopcVPN软件就可以通过ChinaNet无线局域网免费上网呢?原来ChinaNet无线局域网使用的是DHCP+Web技术进行用户身份认证,该认证方式工作在应用层,为了实现在浏览器地址栏输入任意网址跳转到认证入口的功能,必须开放DNS端口(UDP 53)及Web端口(TCP 80)。可能是由于管理员的疏忽,某些认证系统并没有限制客户端访问DNS的IP地址,因此未经过认证的客户端是可以正常访问服务器的UDP 53端口的,而LoopcVPN软件恰好使用的是UDP 53端口,使得客户端能通过它实现代理上网。

  基于上面的道理,不仅仅是ChinaNet,包括CMCC无线局域网在某些地方也有这个配置上的漏洞,同样可以使用LoopcVPN来代理上网,当然一些不知名的小宽带公司有此漏洞也很正常。