欢乐与杯具同在

恩…新的一周开始了…
这周有两个值得庆贺的事…一件事是,VJ要搬进新服务器,重新和大家见面了!第二件…某人提醒我…这周就要十二月中旬了…于是乎,我就要18了!(你去死),话说回来好几年没过生日了…顺便再庆祝下OS(和iD分开统计的)的日IP突破2000,PV突破26000!(好吧,我自重)
在A.sol的帮助下,目前对各种琐事已经完成交接,那么我们就祈祷在严打越来越地图炮的日子里,一切都能平安…
前一段上DMS首页没看到链接,还以为UCWEB出BUG了,后来某日再去发现“再见,若有缘”,当然,这些天就是根本上不去了,加上今天ZBH提到华盟也封站了,真是久违的失落感…
私BLOG被IDC停了,也使得目前对任何IDC都没什么好感,甚至对目前国内的情况非常绝望,虽然很清楚,这段日子谁都不容易…
目前虽说恢复了,但还是有些茫然,不确定什么时候还会被封(目前搬到哪里各位ping下就知道了)
于是开始发泄,还有浪费CMWAP流量…于是整个人颠狂了…虽然我觉得,我目前已经非常冷静了…
是时候抛开互联网这个伤心的地方了吗?
于是引用下DMS上那句,恩…“再见,若有缘”。
希望接下来紧张的功课能让我把这些不愉快淡忘…希望我能活着回来,希望回来的时,一切都归于正常…

小记

年关…总有许多事要做………虽说已经高三了…杂货…活动都和我们无关了,但是报名之类的琐事还是很多,还夹杂着H1N1这个玩意。
VJ目前快重新开放了!今天接到LK的电话,目前新的服务器由提供,也许这不是个非常好的决定,但是,我们似乎别无选择。而之后管理员的变动和交接应该是我们要做的最后,LK他们在自己学校选,我们学校似乎没有很好的人选,于是我LK给我提了个建议,不过,这些是后话。
最近工信部似乎查得非常紧,搞得各个机房、IDC都赶在被抓出问题前断网自查,而且不接单来度过年关…站长群哀声一片是可想而知了,好在这次火山处理的还是很让人满意的,至少目前这个BLOG你还能看到。当然,sudu也是让我着实发火了一次,不过这也没有办法…
比起上周,这周学习的效率还算让人满意,恩……不过这周只能用忙死了来总结了…基本上连闲逛的机会都没有了,真是Orz

再见了,OI

恩,OIer这一身份此时已不复存在,一切都已经结束,也没有时间再去考虑更多。
昨晚六点赶到FZU时就应该说是一切的终结,但是今天还是忍不住逛了下OIBH,很多人的BLOG还是引起不少共鸣。但这一切都已过去,都化作回忆,我奋斗过努力过,和朋友们的这些快乐时光绝不会忘记。
花了一个下午收拾房间,书架,一些书舍不得拿去。望着堆在墙角的那些曾经努力的痕迹,依然难以平静。
但路还要走下去,接下来还要更加努力,把挫折化作动力,我一定还能行。虽然OI没能给我多少荣誉,但是让我学会了很多,知识、能力、为人处事,该说再见了,也许,这将会是永别。

The End..

2009.11.09,恩,距离NOIP2009只有2天不到了。。。。
顾不上再去考虑其他什么的,就快要结束了。。。。。。。。
这几天的训练重在交流,而非单纯的闷头做题了,当然,明天就是稍微归纳整理,还有答疑了。
在BOSS的要求下,我、ZJF、ZWT配合WJX帮忙组织高一新同学的训练。
当然,基本上就是出题+每天的讨论和讲评了。
今年的气氛确实不同,以往的讲评基本是随便说几句了事,感觉帮助不大,今年也许带上了新生,所以大家兴致似乎都挺高?
昨天角星神牛各位认真的为精选出的题目做了讲稿PPT,真是好久没看到他如此这般认真了。题目质量也还不错,个别题目部分数据有错就是了(因为数据不是他准备了= =)
几个人非常用心的为今天准备的临考前的最后一次模拟题,一题送分,一题技巧,一题搜索剪枝,一题动归,很传统的组合,题目质量还不错,虽说只是成题改编加强了下。
比较囧的是这几天上午的题目都让我来讲评= =
今天下午感觉有些不是很舒服,也许是机房暖气开了以后太闷了,睡了好久 T_T
还被大牛和萎缩的“校长”给偷拍了(喂)
明天最后一天了,大家加油吧。。

惨剧

其实早就料到这是非常难熬的一天。。。。。。但没料到攻击者会是如此不择手段。。。。
早上的插曲是段长急冲冲跑到班上叫同学去医务室取消毒水,然后静止使用楼层WC。
然后说隔壁班有一甲流确诊。。。。。当然,在消毒水的熏陶下。。同学们上课的心情久久不能平静(喂,别乱用词)
VJ机房搬迁后算是恢复了,没想到下午开始再次访问困难,最后被确定为大流量DDos攻击,而且虽然主要目标是VJ,但是造成一整个机柜都几乎断网,紫田也好是尴尬,当然,一方面等着紫田恢复,另一方面,冯一继续做着准备工作,由于到了6点还未恢复,只能启用备用方案,就是让Conan自家电脑做服务器,架设临时版本用于比赛,当然,在我出门前,一切都还正常,于是都还没在意,回家之后问起Conan,得到的答复是他目前整个小区网络访问困难,换IP也没用,而这时确认紫田那边已经恢复正常,因此已经肯定这次目标非常明确有针对性。至于是冲着VJ还是CSAPC,这都不好说。
这几天实在太乱了,看来该适当调整一下了。

[转]IIS7.5中神秘的ApplicationPoolIdentity

 IIS7.5中(仅win7,win2008 SP2,win2008 R2支持),应用程序池的运行帐号,除了指定为LocalService,LocalSystem,NetWorkService这三种基本类型外,还新增了一种ApplicationPoolIdentify 

 

win7的官方帮助上是这么说的:
ApplicationPoolIdentity – 默认情况下,选择“应用程序池标识”帐户。启动应用程序池时动态创建“应用程序池标识”帐户,因此,此帐户对于您的应用程序来说是最安全的。

也就是说"ApplicationPoolIdentity"帐号是系统动态创建的“虚拟”帐号(说它是虚拟的,是因为在用户管理里看不到该用户或用户组,在命令行下输入net user也无法显示,但该帐号又是确实存在的) 

如何验证该帐号确实是存在的的?打开任务管理器,观察一下:

w3wp.exe即iis进程,上图中高亮部分表明该iis进程正在以帐号luckty运行(注意这里的luckty即为上图中的应用程序池名称)

好了,搞清楚这个有什么用?

先来做一个测试,比如我们在iis里新建一个站点,主目录设置为c:\2\,应用程序池就指定刚才图中的luckty

假如我们在该站点的default.aspx.cs里写入这样一行代码 :

File.AppendAllText("C:\\TestDir\\1.txt",DateTime.Now.ToString());

前提是c盘必须先建一个目录TestDir,同时除Administrator,System保留完全控制权外,其它帐号的权限都删除掉

运行后,会提示异常: 对路径“C:\TestDir\1.txt”的访问被拒绝。

原因很明显:该站点运行时是以应用程序池(luckty)对应的虚拟帐号运行的,而这个虚拟帐号不具备c:\TestDir的访问权限

这种情况在web服务器(iis6)安全配置中很常见,比如我们把图片上传目录,常常放在主目录之外,同时以虚拟目录形式挂于站点之下,另外在IIS6中不指定该目录任何执行权限 ,这样即使有人非法上传了asp/aspx木马上去,也无法运行搞不成破坏!
言归正传,要想让那一行测试代码正常运行,解决办法很简单,把虚拟帐号的权限加入文件夹安全权限中即可,但是问题来了:这个虚拟帐号我们是不可见的,如果你直接添加名为luckty的用户到文件夹安全帐号里,根本通不过(提示找不到luckty用户),说明这个虚拟帐号名称并不是"luckty"

关键:手动输入 IIS AppPool\luckty (即IIS AppPool\应用程序池名),再确定,这回ok了.

 

当然除了用"IIS AppPool\应用程序池名"外,windows内部还有一个特殊的用户组Authenticated Users,把这个组加入TestDir的安全权限帐号里也可以,不过个人觉得没有"IIS AppPool\应用程序池名"来得精确.

结束语:
IIS7.5的虚拟帐号设计确实很棒,想想传统IIS6的时候,为了把同一服务器上的各站点权限分开(以防止木马捣乱),不得不创建一堆iuser_XXX,iwam_XXX帐号并指定密码,再一个个站点分配过去,累死人!而虚拟帐号设计则让这类管理轻松多了,也不用担心密码过于简单或过期问题。So,还在等什么,赶紧升级到win7/win2008 R2吧!