本文目录一览:
- 1、昂达黑客FX660 这个机箱加个风扇!
- 2、撒哈拉 黑客迷你M2至尊版和先马 天机乌金黑 U3,这两个机箱哪个好?
- 3、黑客用什么电脑配置
- 4、硬件防火墙的基本原理及内部构造
- 5、请教这6套组装电脑的配置性能,哪套最好?谢谢大家!
- 6、黑客用的电脑配置是怎么样的?
昂达黑客FX660 这个机箱加个风扇!
黑客FX660 U3套装机箱后部一个8cm风扇位,侧板是18cm风扇位;
黑客FX660机箱后部一个8cm风扇位,侧板是两个8cm风扇位;
加在机箱的后部吸风,散热效果比较好。
撒哈拉 黑客迷你M2至尊版和先马 天机乌金黑 U3,这两个机箱哪个好?
酷冷这款小清风
M-ATX用过。1、其实就是阿拉丁N200,个人认为没有N200好看,静音棉可以过滤部分噪声,但对低频震动(硬盘共振,风扇共振)的吸收效果不突出,2、板金加工精度不错,EMI优于其它酷冷中塔。不过材料单薄,重量太轻。3、结构设计可上水冷。背板空间有限,走所有线需要费翻功夫。总体过得去,如果不是黑化评价会更高。我买的价格在280左右。
黑客用什么电脑配置
黑客用的电脑,不需要什么高的配置,只要稳定就行.因为黑客所使用的一些程序,低端CPU也可以很好的运行,而且不占什么内存.还有一个,黑客是在DOS命令下对进行的,所以电脑能使用到最佳状态!
硬件防火墙的基本原理及内部构造
防火墙就是一种过滤塞(目前你这么理解不算错),你可以让你喜欢的东西通过这个塞子,别的玩意都统统过滤掉。在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。
天下的防火墙至少都会说两个词:Yes或者No。直接说就是接受或者拒绝。最简单的防火墙是以太网桥。但几乎没有人会认为这种原始防火墙能管多大用。大多数防火墙采用的技术和标准可谓五花八门。这些防火墙的形式多种多样:有的取代系统上已经装备的TCP/IP协议栈;有的在已有的协议栈上建立自己的软件模块;有的干脆就是独立的一套操作系统。还有一些应用型的防火墙只对特定类型的网络连接提供保护(比如SMTP或者HTTP协议等)。还有一些基于硬件的防火墙产品其实应该归入安全路由器一类。以上的产品都可以叫做防火墙,因为他们的工作方式都是一样的:分析出入防火墙的数据包,决定放行还是把他们扔到一边。
所有的防火墙都具有IP地址过滤功能。这项任务要检查IP包头,根据其IP源地址和目标地址作出放行/丢弃决定。看看下面这张图,两个网段之间隔了一个防火墙,防火墙的一端有台UNIX计算机,另一边的网段则摆了台PC客户机。
当PC客户机向UNIX计算机发起telnet请求时,PC的telnet客户程序就产生一个TCP包并把它传给本地的协议栈准备发送。接下来,协议栈将这个TCP包“塞”到一个IP包里,然后通过PC机的TCP/IP栈所定义的路径将它发送给UNIX计算机。在这个例子里,这个IP包必须经过横在PC和UNIX计算机中的防火墙才能到达UNIX计算机。
现在我们“命令”(用专业术语来说就是配制)防火墙把所有发给UNIX计算机的数据包都给拒了,完成这项工作以后,“心肠”比较好的防火墙还会通知客户程序一声呢!既然发向目标的IP数据没法转发,那么只有和UNIX计算机同在一个网段的用户才能访问UNIX计算机了。
还有一种情况,你可以命令防火墙专给那台可怜的PC机找茬,别人的数据包都让过就它不行。这正是防火墙最基本的功能:根据IP地址做转发判断。但要上了大场面这种小伎俩就玩不转了,由于黑客们可以采用IP地址欺骗技术,伪装成合法地址的计算机就可以穿越信任这个地址的防火墙了。不过根据地址的转发决策机制还是最基本和必需的。另外要注意的一点是,不要用DNS主机名建立过滤表,对DNS的伪造比IP地址欺骗要容易多了。
服务器TCP/UDP 端口过滤
仅仅依靠地址进行数据过滤在实际运用中是不可行的,还有个原因就是目标主机上往往运行着多种通信服务,比方说,我们不想让用户采用 telnet的方式连到系统,但这绝不等于我们非得同时禁止他们使用SMTP/POP邮件服务器吧?所以说,在地址之外我们还要对服务器的TCP/ UDP端口进行过滤。
比如,默认的telnet服务连接端口号是23。假如我们不许PC客户机建立对UNIX计算机(在这时我们当它是服务器)的telnet连接,那么我们只需命令防火墙检查发送目标是UNIX服务器的数据包,把其中具有23目标端口号的包过滤就行了。这样,我们把IP地址和目标服务器TCP/UDP端口结合起来不就可以作为过滤标准来实现相当可靠的防火墙了吗?不,没这么简单。
客户机也有TCP/UDP端口
TCP/IP是一种端对端协议,每个网络节点都具有唯一的地址。网络节点的应用层也是这样,处于应用层的每个应用程序和服务都具有自己的对应“地址”,也就是端口号。地址和端口都具备了才能建立客户机和服务器的各种应用之间的有效通信联系。比如,telnet服务器在端口23侦听入站连接。同时telnet客户机也有一个端口号,否则客户机的IP栈怎么知道某个数据包是属于哪个应用程序的呢?
由于历史的原因,几乎所有的TCP/IP客户程序都使用大于1023的随机分配端口号。只有UNIX计算机上的root用户才可以访问1024以下的端口,而这些端口还保留为服务器上的服务所用。所以,除非我们让所有具有大于1023端口号的数据包进入网络,否则各种网络连接都没法正常工作。
这对防火墙而言可就麻烦了,如果阻塞入站的全部端口,那么所有的客户机都没法使用网络资源。因为服务器发出响应外部连接请求的入站(就是进入防火墙的意思)数据包都没法经过防火墙的入站过滤。反过来,打开所有高于1023的端口就可行了吗?也不尽然。由于很多服务使用的端口都大于1023,比如X client、基于RPC的NFS服务以及为数众多的非UNIX IP产品等(NetWare/IP)就是这样的。那么让达到1023端口标准的数据包都进入网络的话网络还能说是安全的吗?连这些客户程序都不敢说自己是足够安全的。
双向过滤
OK,咱们换个思路。我们给防火墙这样下命令:已知服务的数据包可以进来,其他的全部挡在防火墙之外。比如,如果你知道用户要访问Web服务器,那就只让具有源端口号80的数据包进入网络:
不过新问题又出现了。首先,你怎么知道你要访问的服务器具有哪些正在运行的端口号呢? 象HTTP这样的服务器本来就是可以任意配置的,所采用的端口也可以随意配置。如果你这样设置防火墙,你就没法访问哪些没采用标准端口号的的网络站点了!反过来,你也没法保证进入网络的数据包中具有端口号80的就一定来自Web服务器。有些黑客就是利用这一点制作自己的入侵工具,并让其运行在本机的80端口!
检查ACK位
源地址我们不相信,源端口也信不得了,这个不得不与黑客共舞的疯狂世界上还有什么值得我们信任呢?还好,事情还没到走投无路的地步。对策还是有的,不过这个办法只能用于TCP协议。
TCP是一种可靠的通信协议,“可靠”这个词意味着协议具有包括纠错机制在内的一些特殊性质。为了实现其可靠性,每个TCP连接都要先经过一个“握手”过程来交换连接参数。还有,每个发送出去的包在后续的其他包被发送出去之前必须获得一个确认响应。但并不是对每个TCP包都非要采用专门的ACK包来响应,实际上仅仅在TCP包头上设置一个专门的位就可以完成这个功能了。所以,只要产生了响应包就要设置ACK位。连接会话的第一个包不用于确认,所以它就没有设置ACK位,后续会话交换的TCP包就要设置ACK位了。
举个例子,PC向远端的Web服务器发起一个连接,它生成一个没有设置ACK位的连接请求包。当服务器响应该请求时,服务器就发回一个设置了ACK位的数据包,同时在包里标记从客户机所收到的字节数。然后客户机就用自己的响应包再响应该数据包,这个数据包也设置了ACK位并标记了从服务器收到的字节数。通过监视ACK位,我们就可以将进入网络的数据限制在响应包的范围之内。于是,远程系统根本无法发起TCP连接但却能响应收到的数据包了。
这套机制还不能算是无懈可击,简单地举个例子,假设我们有台内部Web服务器,那么端口80就不得不被打开以便外部请求可以进入网络。还有,对UDP包而言就没法监视ACK位了,因为UDP包压根就没有ACK位。还有一些TCP应用程序,比如FTP,连接就必须由这些服务器程序自己发起。
FTP带来的困难
一般的Internet服务对所有的通信都只使用一对端口号,FTP程序在连接期间则使用两对端口号。第一对端口号用于FTP的“命令通道”提供登录和执行命令的通信链路,而另一对端口号则用于FTP的“数据通道”提供客户机和服务器之间的文件传送。
在通常的FTP会话过程中,客户机首先向服务器的端口21(命令通道)发送一个TCP连接请求,然后执行LOGIN、DIR等各种命令。一旦用户请求服务器发送数据,FTP服务器就用其20端口 (数据通道)向客户的数据端口发起连接。问题来了,如果服务器向客户机发起传送数据的连接,那么它就会发送没有设置ACK位的数据包,防火墙则按照刚才的规则拒绝该数据包同时也就意味着数据传送没戏了。通常只有高级的、也就是够聪明的防火墙才能看出客户机刚才告诉服务器的端口,然后才许可对该端口的入站连接。
UDP端口过滤
好了,现在我们回过头来看看怎么解决UDP问题。刚才说了,UDP包没有ACK位所以不能进行ACK位过滤。UDP 是发出去不管的“不可靠”通信,这种类型的服务通常用于广播、路由、多媒体等广播形式的通信任务。NFS、DNS、WINS、NetBIOS-over-TCP/IP和 NetWare/IP都使用UDP。
看来最简单的可行办法就是不允许建立入站UDP连接。防火墙设置为只许转发来自内部接口的UDP包,来自外部接口的UDP包则不转发。现在的问题是,比方说,DNS名称解析请求就使用UDP,如果你提供DNS服务,至少得允许一些内部请求穿越防火墙。还有IRC这样的客户程序也使用UDP,如果要让你的用户使用它,就同样要让他们的UDP包进入网络。我们能做的就是对那些从本地到可信任站点之间的连接进行限制。但是,什么叫可信任!如果黑客采取地址欺骗的方法不又回到老路上去了吗?
有些新型路由器可以通过“记忆”出站UDP包来解决这个问题:如果入站UDP包匹配最近出站UDP包的目标地址和端口号就让它进来。如果在内存中找不到匹配的UDP包就只好拒绝它了!但是,我们如何确信产生数据包的外部主机就是内部客户机希望通信的服务器呢?如果黑客诈称DNS服务器的地址,那么他在理论上当然可以从附着DNS的UDP端口发起攻击。只要你允许DNS查询和反馈包进入网络这个问题就必然存在。办法是采用代理服务器。
所谓代理服务器,顾名思义就是代表你的网络和外界打交道的服务器。代理服务器不允许存在任何网络内外的直接连接。它本身就提供公共和专用的DNS、邮件服务器等多种功能。代理服务器重写数据包而不是简单地将其转发了事。给人的感觉就是网络内部的主机都站在了网络的边缘,但实际上他们都躲在代理的后面,露面的不过是代理这个假面具。
小结
IP地址可能是假的,这是由于IP协议的源路有机制所带来的,这种机制告诉路由器不要为数据包采用正常的路径,而是按照包头内的路径传送数据包。于是黑客就可以使用系统的IP地址获得返回的数据包。有些高级防火墙可以让用户禁止源路由。通常我们的网络都通过一条路径连接ISP,然后再进入Internet。这时禁用源路由就会迫使数据包必须沿着正常的路径返回。
还有,我们需要了解防火墙在拒绝数据包的时候还做了哪些其他工作。比如,防火墙是否向连接发起系统发回了“主机不可到达”的ICMP消息?或者防火墙真没再做其他事?这些问题都可能存在安全隐患。ICMP“主机不可达”消息会告诉黑客“防火墙专门阻塞了某些端口”,黑客立即就可以从这个消息中闻到一点什么气味。如果ICMP“主机不可达”是通信中发生的错误,那么老实的系统可能就真的什么也不发送了。反过来,什么响应都没有却会使发起通信的系统不断地尝试建立连接直到应用程序或者协议栈超时,结果最终用户只能得到一个错误信息。当然这种方式会让黑客无法判断某端口到底是关闭了还是没有使用。
...防火墙分为软件防火墙和硬件防火墙两种。软件防火墙是安装在pc平台的软件产品,它通过在操作系统底层工作来实现网络管理和防御功能的优化。但对国内市场上的硬件防火墙产品介绍仔细研读后,记者发现,对于硬件防火墙的定义,厂商们似乎仍莫衷一是。大多数厂商对产品的介绍,往往用大量的篇幅向消费者灌输产品的防护功能,而关于防火墙的实际配置,则基本没有提及。
查阅国内外大量资料后,发现硬件防火墙一般有着这样的核心要求:它的硬件和软件都需要单独设计,有专用网络芯片来处理数据包;同时,采用专门的操作系统平台,从而避免通用操作系统的安全性漏洞。对软硬件的特殊要求,使硬件防火墙的实际带宽与理论值基本一致,有着高吞吐量、安全与速度兼顾的优点。
而国内市场的硬件防火墙,大部分都是所谓的“软硬件结合的防火墙”,采用的是定制机箱+x86硬件架构+防火墙软件模块(大多数是基于unix类系统下开发的),而且是pc box结构。这种防火墙的核心技术实际上仍然是软件,吞吐量不高,容易造成带宽瓶颈。并且pc架构本身就不稳定,更不可能长时间运行。
请教这6套组装电脑的配置性能,哪套最好?谢谢大家!
由于没有公布上述六套电脑配置的价格,仅就性能水平简单比较下。第一、五、六套配置CPU等核心配件为主流型号,性能也最强;不足之处是显卡为性能低档的英特尔CPU核显HD630,但用于日常办公上网、影音娱乐及普通网络游戏、六七年前的老旧单机游戏还是基本可以的。注意:请确认所选主板必须为专门经过BIOS等升级的H110/B150,否则无法支持八代智能酷睿!其他三套均为过时配件组装。特别是唯一采用GTX650独立显卡(性能好于英特尔HD630和更老的HD4000系列)的第二套配置,CPU、主板和显卡等关键配件均是淘汰多年的型号,很可能为旧货,建议不要选购,以免上当受骗。第三、四套配置的CPU、主板等虽然已经停产,但其性能尚不算落伍,其中第四套配置CPU性能仍堪与目前主流中档CPU比肩。
黑客用的电脑配置是怎么样的?
1000元左右
CPU:AMD Athlon64 X2 3600+(散) ¥265
散热器 超频三 青鸟 ¥35
主板:精英AMD690GM-M2 ¥360
内存:金士顿 DDR2 667 1GB ¥135
硬盘:迈拓 金钻80G/SATA2/2M ¥280
光驱:LG DVD ¥129
机箱电源:200元足够(额定250W)
液晶显示器:瀚视奇HW173A ¥1150
键鼠套:叫老板送
价格总计:2554元
双核、1G、80G、17液晶,2500元总算可以配到。
如果用4400+或者2180可能很难满足你的要求,也不是不能配,除非液晶显示器、主板、机箱等用很杂的牌子,会造成头重脚轻,配置有些不协调。
INTEL平台要更贵,所以选用E2180会更难,建议用赛扬E430+梅捷N73-PV=280+399元
2000元左右
CPU Intel 奔腾E 2160(盒)
主板 斯巴达克 黑潮BI-100(P35)
内存 金士顿 1GB DDR2 667
硬盘 WD 鱼子酱JS 160G 7200转 8M(串口)
显卡 七彩虹 逸彩8600GT-GD3 CF黄金版 256M
光驱 三星 TS-H353B
机箱 富士康 飞狐140
电源 航嘉 冷静王钻石版 (额定功率300W)
键鼠装 多彩 K7008P+M308BP办公高手加强版
3000元左右
CPU AMD Athlon64 X2 4000+ AM2(65纳米/盒)
主板 盈通 A69
内存 金士顿 1GB DDR2 667
硬盘 希捷 160G 7200.9 8M(串口/5年盒)
CRT显示器 三星 788DF
机箱 美基 金刚555
电源 航嘉 冷静王钻石版
键鼠套装 大白鲨 SK-747
4000元左右
3600+ 450
七彩虹7050主板 540
1G 667 320
硬盘 160G 400
显示器自己挑 3200左右出来了。
主板集成GF 7显卡~~ 还有PCI 可以自己配独显。。
5000元左右
CPU 1 505 AMD AM2 Athlon 64 X2 5000+ Black Edition
主板 1 599 磐正超磐手 AK780U V20
内存 2 135 Kingmax DDR2 800 1G
硬盘 1 420 西部数据 320G SATAII 16M(WD3200AAKS-00B3A0)
显卡 1 1099 盈通 G9600GT-512GD3游戏高手
刻录机 1 299 先锋 DVR-215CHE
液晶显示器 1 1299 AOC 193SW
机箱 1 95 顺达 704C
电源 1 199 酷冷至尊 超强350W(R7133C-350-ZN)
键鼠套装 1 99 双飞燕 KL-2350D防水飞燕光电套装
6000元左右
CPU:Intel 酷睿2 E8200
显卡:丽台/讯景/必恩威8800GT
主板:微星/技嘉P35,华硕1500以下的都是小厂代工的,不用考虑了
显示器:三星或者飞利浦22寸,要选择16:10比例的
内存:金邦黑龙 DDR800 1Gx2/2Gx2,金士顿的假货超多,金邦据说没有假货的,而且是终身保
硬盘:希捷第11代,单碟320G或者500G
电源:航嘉冷静王
光驱:华硕/先锋,都很不错,最关键是声音要小
音箱:没啥研究,够用就行
鼠标键盘:微软或者罗技,具体要看个人习惯和喜好
机箱:自己看着办吧,没必要买太贵的
7000元左右
CPU 1 1250 AMD Phenom X4 9750
主板 1 599 梅捷 SY-A790+
内存 2 145 威刚 万紫千红 DDRII800 1G
硬盘 1 410 西部数据 320G SATAII 16M(WD3200AAKS-00B3A0)
显卡 1 1499 迪兰恒进 镭姬杀手HD3870 领航者
刻录机 1 329 先锋 DVR-213K
液晶显示器 1 1699 AOC 210V5
机箱 1 299 酷冷至尊 仲裁者
电源 1 359 酷冷至尊 超强500(R7133C-500-C)
8000元左右
CPU Intel 酷睿2双核 E7200 (盒)
主板 华硕 P5K-E/WIFI-AP
内存 金士顿 1GB DDR2 800 X4
硬盘 希捷 320G 7200.11 16M(串口/5年盒)
显卡 华硕 EN8800GT/G/HTDP/512M
LCD 三星 T220 ¥ 2299
机箱 航嘉 H002哈雷二号
电源 航嘉 多核DH6
键鼠装 罗技 G1游戏键鼠套装
音箱 漫步者 R201T06
显卡建议不要华硕的,换成迪兰恒进或者影驰都可以,华硕的显卡没性价比,他就是卖个牌子,内存条换1根2G就可以,以后可以升级。XP下4G内存不能识别的,
9000元左右
(1)CPU:E8400 1600或者Q6600 1300散装
主板:技嘉 GA-X48-DQ6 2500吧。大概。也不清楚现在这个啥价钱。这价钱是网上报价。
内存:红龙2G800*2 300左右。或者金士顿 HyperX DDR2 800 1G套装(KHX6400D2K2/1G)X2 500
显卡:迪兰恒进 HD3870X2火钻 2000或者讯景 8800GT(T88P-YDQ5) 2000
硬盘:希捷 500G SATAII 16M(ST3500630NS) 600
光驱:先锋 DVR-213K 300
机箱:300-500有钱就上好的机箱。机箱散热也挺重要的。
电源:TT AH600P(W3029) 650
显示器:飞利浦 220WS8
(2)CPU AMD 羿龙 9850(黑盒)
主板 磐正超磐手 AK790 GTR
内存 金士顿 2GB DDR2 800
硬盘 希捷 1TB 7200.11 32M(串口/散)
显卡 迪兰恒进 HD3870X2火钻 DDR3
光驱 三星 TS-H652H
LCD LG W1942T
机箱 新战线 新动2036
电源 航嘉 多核F1
音箱 漫步者 S2.1M
散热器 超频三 南海HP-1204S
(3)CPU Intel 酷睿2双核 E8500(散) 1
主板 华硕 P5E 1
内存 海盗船 TWIN2X2048-6400 1
硬盘 WD 320GB 7200转 16MB(串口/YS) 1
显卡 丽台 PX8800GT 1
LCD GreatWall L223 1
机箱 航嘉 H002哈雷二号 1
电源 酷冷至尊 战斧500(eXtreme Power Plus 1
10000左右
CPU Intel Core 2 Duo E6400 2.13GHz(散)
主板 微星 P965 NEO ¥999
内存 海盗船 TWIN2X1024 6400C4(双条套装)
硬盘 希捷 7200.9 SATA 160GB(5年保盒)
显卡 蓝宝石 Radeon X1950Pro
光驱 明基 萨利刀DVD刻录机DW1680
液晶显示器 LG L194WT ¥1780
机箱 Tt 海啸系列(VA3000BWSB)
电源 鑫谷 速核535PE超频卫士
鼠标 罗技 MX518
键盘 DELL SK-8115
音箱 漫步者 e1100
散热器 酷冷至尊 冰玲珑(效能版)
10000元以上
(1)CPU Athlon64 X2 3800+ AM2 1299
主板 升技KN9 SLi 999
内存 金士顿 512M DDR2 667 *2 710
显卡 捷波坚鸟7900GT 2399
硬盘 三星300G SATA 780
光存储 先锋16X DVD 180
显示器 三星205BW 2930
机箱 航嘉 冷静王至尊版 +自选机箱 600
键鼠 罗技 无影手光电套装黑色版 399
从配置来看,CPU采用的是AM2接口的Athlon64 X2 3800+,虽然比939接口的贵了400百块,不过考虑到内存支持以及日后升级的原因,小编还是倾向于推荐AM2接口的3800+。主板方面采用的是超频世家升技KN9 SLi的产品,是基于nVIDIA nForce 570 SLi的产品,功能丰富,超频性能也非常强劲。显卡则采用了NV的顶级显卡,来自捷波的坚鸟7900GT显卡,内建24条像素渲染管线和7组顶点处理引擎,玩爽DOOM3不成问题。显示器方面则采用20英寸的液晶显示器,虽然采用TN面板,但性能与其他廉价产品相比,其可支持16.7M的色彩显示,显示更加细腻。此外,1G的DDR2 667内存,300G的SATA硬盘,罗技无线光电套装,加上450W的电源都是目前中高端的配置。
(2)主版:升技部P35 豪华版 1730
CPU :E6600 (盒装3年) 1820
内存: 威刚2G/DDR2800 X 2 800 X 2
硬盘;ST 320/SATA 16M(三年) 670 X 2
显示器: DELL 21 寸纯平(二手2台) 1120 X 2
显卡: 双敏 7200GS/128M 330
光驱:先锋 18XDVD刻录 290
键鼠:罗技光电套件 150
机箱电源:金河田710(服务器机箱) 金河田 ATX550(550W电源) 800
CPU Intel Core 2 Duo E6300 1.86GHz(散)
主板 华硕 P5B
内存 金士刚 1GB DDRII800
硬盘 希捷 250G 7200.10 串口(5年盒)
显卡 七彩虹 天行8800GTS-GD3 CH版 320M V11
光驱 先锋 DVR-112XL
液晶显示器 三星 931BW
机箱 百盛 38度冷静王 L101(黑+银)
电源 Tt 暗黑AH680(W3012) 键鼠套装 微软 极动套装(黑色版)
键鼠套装 微软 极动套装(黑色版)
音箱 麦博 梵高FC361II
散热器 AVC 拿破仑(静音版)
经验丰富的黑客都是这么挑的