Posts Tagged 桌面应用
用SSH Tunnel穿越防火墙
这次接上篇。
很多企业对互联网的访问进行了限制,如何突破防火墙的限制成了一个问题。本文就是利用了SSH tunnel搭建了socket5代理。
首先,申请一个外网的ssh帐户,个人建议使用http://www.unix-center.net/提供的免费资源,该网站还提供多种平台主机可供测试之用,非常不错!当然,如果可以使用密钥方式登录那就完美了。
用ssh tunnel打造安全邮件系统
近期,甚至于连Google这样的企业也感觉到了邮件系统的安全问题。这里采用了相对实现成本较低的方式,通过ssh的tunnel达到邮件在传输的过程中不会受到中间人攻击造成数据泄露。
故名思义,tunnel就是在邮件服务器和企业防火墙之后设置一条逻辑上的隧道。这条隧道一方面为了数据安全,另一方面,由于ssh的压缩功能也能在一定程度上减少邮件这类纯文本传输的网络需求。
先决条件:
- Unix like的邮件系统,并安装了ssh-server,本例中假定邮件服务器ip为1.2.3.4
- 企业路由器和内网:路由最好有vpn和防火墙功能。
- 内网的 一台主机,配置不必太高(我用了虚拟机,64M内存已经足够近百人使用),安装有ssh-client,如果是win主机,推荐使用putty的安装版本。经过测试,个人觉得FreeBSD下的性能较好。考虑到安全,这台主机尽量不要安装远程控制台并尽可能上锁。本例假定ip 192.168.1.1。
- 注意整个系统的安全策略,账户策略等,相比中间人攻击这样的“高级”黑客行为,破解密码,利用漏洞永远是成本最低的方法。
为GIMP的退出叫好
自从第一次接触Linux的桌面版,我就认识了GIMP这个软件。印象最深的就是那个戴着“南瓜帽”的小狐狸形象。近期得到消息,Ubuntu这个目前拥有最大Linux Desktop份额的发行版从下一版本(1004)后正式将GIMP排除在默认安装包之外。
从GIMP本身说起,这是一个很强大的图片编辑软件,很多功能已经达到或者超过了昂贵的Photoshop。曾经用它处理过几次图片,效果也很让我满意。但作为Linux桌面版必备的软件,它的利用率可能是最低的了——有太多太多的软件可以替代它的位置,而且不同于OpenOffice,你无法要求每一个Linux用户都修改图片,或者已经被PS浸染的人回过头来用这个甚至买不到一本参考书的GIMP。
圈圈
就在今天Google宣布了他蓄谋已久的,以一个三色圈圈为Logo的单机操作系统——Chrome OS。由于正如Google的手机操作系统一样,这次又是一个Linux内核的操作系统。
Google的理念是:既然浏览器逐渐成为了一台PC最常用的软件,那为什么不把它升级为PC中唯一的软件?理念看似很超前。
不禁想起了N多年前IBM的预言:最终全世界只需要4台主机。这个想法至今看起来仍然很荒谬。但可以看得出,google以致这一阶段很是热门的“云计算”概念其实也是在实现IBM的理想。
说道这个理念,就不妨谈谈微软,这个利用一句:“每个书桌上都应该有一台PC。”瓦解了IBM的痴心妄想。IBM当初是专注于硬件的,最赚钱的是卖超级计算机而不是白菜价的PC,所以他们后来才会把PC业务卖掉;微软是做软件的,一台PC收一份钱,越多越好;google是做服务的,集中起来才能将效益最大。现在软件都像当初硬件一样“白菜化”了,今后如何。重新定义,再次赚钱。
DropBox-免费的网盘
完全抛弃Windows桌面的注意事项
此文针对于完全使用linux的用户,双系统或虚拟系统的可供参考。
算起来,自己的本本完全离开windows已经超过2个月了,目前跑的是ubuntu804。总结下使用过程中的几个问题。
- 一开始用3D桌面觉得很酷,后来没几天你就会觉得这玩意除了能把系统拖慢以外,还能帮助你分散注意力,提升负效率
。除了用于炫耀之外,老老实实的2D桌面已经很高效了。 - 对于安全性有要求的朋友(特工?)http://www.litrin.net/?q=node/484
- 对于性能有要求的朋友,可以使用rt(realtime)的内核,虽然我用上了之后感觉没什么区别。

- 如果你的朋友不是用evolution,还是用Thuderbird吧,除非像我一样经常用到todo list之类的功能。http://www.litrin.net/?q=node/482
- windows下面用putty并通过密钥登录的,记得通过putty-key-gen把putty的密钥转存为openssh的密钥。
- Openoffice处理标准的文本没有问题,但记得习惯另存为MS格式或PDF格式。
- 对于字体的问题,如果需要的话,可以从xp(vista更佳)拷贝字体文件到Linux。
- 如果是在无法接受Openofffice的兼容性的话,wine+绿色版本office很好用。
- Adobe Reader,随然系统自带的PDF浏览器已经很出众了,AR比较耗资源且非常慢,但在硬盘不吃紧的今天,多装一个软件没有坏处,何况还是免费的。
- Pindin可以集成几乎所有的聊天工具,兼容性不错(不是‘很好’),amsn的中文版本,几乎没法用。
- Chmsee,技术人员必备!
- Gftp,如果不想敲命令下载的话。
- Realplayer for Linux,看片的话。
- planner项目管理很好用,但自己用用就可以了,不要指望用惯project的人打的开。替代方案是openproj,非常不错的Java项目
- FF的浏览器已经几乎可以访问所有的网站了,如果实在存在兼容问题,建议采用IEs4Linux来安装IE。对于网银这样的问题,如果不会使用Seamonkey的话,还是打电话好了。

- 通过“终端服务客户端 ”可以登录到远程windows桌面,切断时会有一个报错,不用理会就可以了。
- 新手可以安装个ubuntu-tweak来修改系统设置。
- 没事的话可以看看http://fullcirclemagazine.org/ 保证你会有收获!
PS:其实Linux的系统也会死机。
windows?windows!
这几天受朋友之约,帮他看了几台windows的机器——2000的2003的都有,主要是做了一个相互镜像备份的东西。数据量不大,要求也不复杂。iscsi之类的也没有必要。
似乎我的*nix逻辑已经很深了,首先想到的竟然是SSH的SFTP,win下面几乎没法实现的东西。然后又是rsync,还好有win的版本,可自己在windows下面操作了半天越发的觉得味道不对。所幸找了wput,搭建了serv-U,写了一个cmd脚本用计划任务定期执行。
最后一语惊醒梦中人的是:“你可以用磁盘映射的”。
倒!
杂谈office文件格式之争
“开放文档格式之争已正式结束,争斗双方都是赢家。” –微软Office程序经理Brian Jones。
前一段时间,微软和openoffice对于office文档保存的open XML标准争论不休,先是ooo的ODF,又是MS office2007的新文件格式,一时间,office文本格式一度到了大混乱状态。之后,双方各自妥协,微软出了odf插件,openoffice也表示将在近期提供对于office2007文件格式的支持,作为openoffice的商业版本——Sun的startoffice已经提前支持了。至此风声平静,于是乎便有了开头那段话。
深有体会的是我前不久收到同事的一个文档,竟然是office2007的格式,作为一台只有openoffice的电脑,怎么也打不开,不得以,另同事重新保存为“office97-2003”格式才解了围。凭空多出来的事情。讲的再明白一点,其实大部分的文件用最原始也最通用的rtf格式照样可以保存的完完整整。又何必多出这么多事情呢?双方(甚至多方)为了各自利益互设技术鸿沟,最终通过和解也算是鸿沟上架起大桥,可是我们原本是没有这条鸿沟的!这几乎是IT界的顽疾了。
既然争斗的双方都是赢家,看来唯一的输家就是我们这些最终用户。
Vista的首次接触
春节这几天,找了一张最新的vista安装盘,据说可以通过免key安装,于是乎自己安装了一把vista
安装
相比xp的安装,这次vista的安装界面可谓华丽至极,原先的“蓝屏幕”已经变成了漂亮的“窗口”。不同于xp各个版本采用了不同的包装,这次vista采用同一张DVD不同的key来区分版本,不过话又讲回来,没有DVD的电脑恐怕与vista无缘了。
安装过程省去了MS的传统——不停的滚动广告语,几条工作步骤简单明了,但安装时间相比xp长了至少一倍。在悔悟了自己的前半生之后,终于可以看到了传说中的vista。
在第一次启动vista之前,首先要对机器进行评估,以确认你的机器是否能够运行3D界面。
界面
这次vista界面的华丽是众所周知的,半透明的界面主题很是——动人。界面风格也做到了高度一致,没有什么窗口显得格格不入。但不论是桌面上的工具栏还是窗口弹出的特效,总让我想起了OSX的界面,看来MS很好的借鉴(或者说抄袭)了apple的界面。浏览图片界面中改用了media player的控件,酷了不少。
多媒体播放方面,这次新加了media center和DVD factory。 MC感觉是脱胎于windows media center,界面很简约,更加类似于家电或者游戏机的操作。DVD factory可以看作是一个movice maker的加强版本,允许用户直接刻录自己的dvd。
游戏方面除了windows的几个传统项目外,这次添加了国际象棋、墨球、麻将(更像连连看什么的游戏)以及一个最后我也没明白怎么玩的游戏。所有的游戏使用了新的界面和特效,有耳目一新的感觉。
硬件与驱动
驱动的诟病是每次操作系统的更新都无法解决的。这次的升级依然无法摆脱这个怪圈。好在主板上的东西有没有驱动跑的都没有问题。
ATI x700 pro的显卡利用默认的驱动程序可以使用桌面特效,从网上下载了一个号称支持vista的催化剂7.1,安装后不但特效没有了,而且关机前总会有烦人的蓝屏报错。无奈,只能卸载掉。
板载的ac97声卡不能支持,使用xp的驱动竟然正常了。唯一区别的是不支持音响自动识别。
罗技摄像头死活无法驱动,网上也没有提供vista驱动。
USB的手柄,自动识别出了模拟摇杆,但无论是否使用xp的驱动,都没有办法启用力反馈和震动。
不只是采用了新的DirectX的缘故还是别的,很多游戏提示没有找到D3D,安装了dx9之后就解决了。
软件兼容性
这次windows的升级为了提高软件兼容性,像之前的xp一样提供了兼容模式,基本上对于大部分软件而言都可以“运行”,但对于很多软件而言还是有点问题的。例如picasa2就无法关闭状态栏上的图标,这虽然不影响使用,但还说明了部分问题。
半透明的窗口标题栏很是漂亮,可是在使用realplayer时,大概由于无法透明,置于其他窗口之上一度造成了特效崩溃,关闭后特效恢复。
门道
粗看了一下排除硬件升级和软件更新vista新加的功能主要是新增了iscsi的支持,个人日历,本地搜索、加强的安全控制等等,这里主要选择了几个主要的。
iscsi原本是给出于种种原因无法使用外挂磁盘的服务器准备的技术,由于其成本比较低,加之近几年家庭数字媒体的兴起,很多公司意识到这是一种解决共享的更好的方式,于是纷纷采用,始作俑者似乎是酒精120%。
将经典的“磁盘碎片整理程序”变成了类似于后台的守护程序,这是他的第三次“变脸”了吧? 感觉经历了这么多年,ms有意改变自己的文件系统容易出现碎片的现状,但文件系统的特点决定了vista不能使用类似EXT3的自动整理,只能将磁盘整理藏了起来。
个人日历原本是outlook的附属功能,这次集成到windows中,加之前面讲到的桌面工具,可见这次MS想要强化windows的个人办公便捷度。
本地搜索可以预见的集成到了vista,前一阶段google和msn的桌面搜索之争便是导火索,正如当年IE被集成,拥有自己的操作系统成了MS自己的优势,当然要好好的加以利用了。
windows defender的集成可以看出MS想要在杀毒软件上分一杯羹。虽然在此之前这已经是“微软正版增值计划”的一部分,但这次可是以捆绑的形式加以使用。
已经成为默认安装的ipv6,已经懒得讲了。趋势
微软似乎一直引领着操作系统的发展趋势,分析一下操作系统似乎更能了解以后其他操作系统的发展趋势。
新的发行方式——同一种光盘可以安装任何一个版本的windows,靠key来区别,这样安装媒体可以随便从网上下载,便于推广操作系统,同时如果保护方式不能得到加强的话也更便于盗版。
现如今已经从追求“使用方便”到“使用顺手”将所有工具放置于桌面似乎更符合方便的原则。OSX虽然也有同样的功能,但来回用F12来回切换毕竟要多一步。
“推入式”,提醒功能的强化更加人性化,可惜的是,也更加烦人。
更宽大的屏幕、更高的分辨率,vista提供很多宽屏专用的壁纸,旁边的工具栏也占用了一部分屏宽,似乎宽屏成了趋势。vista的图标也相比xp很大17寸的显示器似乎要到1280*720看着才觉得正常。看来升级的不单是主机,显示器也要换新的了。
其他的什么
给喜欢尝鲜的朋友:安装时可以不填key,照样可以完成安装,特效可以使用3天,不激活可以使用30天,第3天之后就会屏蔽掉很多的功能。
给用盗版的朋友:安装时将系统时间调整为2099/12/31,第一次启动后修改时间为2088/12/31,据说可以不用激活而一直使用vista,不过根据以往来看,MS很快就会通过update关闭这个“激活方法”。
启用xdm协议访问远程xwindows
SecureCRT,F-Secure SSH 抑或是PUTTY等客户端工具通过ssh服务来实现Windows下管理Linux服务器的,这些客户端工具几乎不需要什么配置,使用简单,但是它们都无法启动窗口服务的程序或进程,也无法达到远程桌面控制,有两种方法可以实现远程管理Linux桌面窗口,其中一个就是是我们所选择的X显示管理器(X display manager)或者说xdm,另一个流行的解决方案是之前介绍过的vnc.
1.我们在Linux系统下,修改/etc/X11/xdm/Xaccess文件,找到下面的语句:
# *
去掉#注释,允许所有主机使用XDM协议
2.修改/etc/X11/gdm/gdm.conf文件,将其中的Enable=false 改为Enable=true 或 Enable=1。
3.修改/etc/inittab文件,确保默认init 5 启动时装载X
#id:5:initdefault:
并且将 x:5:respawn:/usr/bin/gdm –nodaemon,后面的" –nodaemon"去掉,确保启动gdm的守护程序。
4.修改/etc/X11/xdm/xdm-config,在displayManager.requestPort:0前面加上一个!号,注释掉这一选项
这样,你就可以在windows下使用xmanager这类的XDM客户端来登录Xwindows桌面了,个人觉得相比vnc,xdm速度快的多但安全性不高,适用于小范围的局域网。



最近评论