<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>行云流水 &#124; Yorick's Blog</title>
	<atom:link href="http://www.pihai.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.pihai.net</link>
	<description>最后，他们奔我而来，再也没有人站起来为我说话了……</description>
	<lastBuildDate>Fri, 04 Jun 2010 11:49:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>敏感词</title>
		<link>http://www.pihai.net/hexie/sensitive-words.html</link>
		<comments>http://www.pihai.net/hexie/sensitive-words.html#comments</comments>
		<pubDate>Fri, 04 Jun 2010 11:49:55 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[和谐 | Harmonious]]></category>
		<category><![CDATA[敏感词]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=209</guid>
		<description><![CDATA[敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词。]]></description>
			<content:encoded><![CDATA[<p>敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词敏感词。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/hexie/sensitive-words.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>为何360提示杀毒软件过期</title>
		<link>http://www.pihai.net/informal-essay/360-is-a-rogue.html</link>
		<comments>http://www.pihai.net/informal-essay/360-is-a-rogue.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 07:29:27 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[随笔 | Informal essay]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=192</guid>
		<description><![CDATA[我自己的工作环境是 ubuntu 桌面版，而我帮LP和朋友装 win 系统时都会给他们装上360，因为360可以提示D版 win 系统的更新，还提供下载，同时还提示其他软件是否有新版本，这两个功能很不错，挺方便。但是今天发现LP的笔记本上360提示杀毒软件（小红伞）过期，可是小红伞却提示是今天刚完成更新的，灵光一闪，我估计是360耍流氓了，想要推广自己的杀软，为了证实我的猜测，放狗搜索。具体见下面的截图（点击图片可放大，ESC键取消）。 小红伞进行更新的时候会关闭系统Security Center服务，关于此项服务见如下描述 Security Center是windows安全中心的服务 是正常的系统服务Security CenterSecurity Center 服务为运行 Windows XP SP2 的计算机提供一个管理安全相关设置的集中位置。此服务被配置为默认自动运行。运行时，它将执行以下任务：检查 Windows Firewall 服务是否在运行，并查询特定第三方 WMI 提供程序以查看是否存在兼容软件防火墙应用程序并且正在运行。查询特定第三方 WMI 提供程序以查看是否安装了兼容防病毒软件、该软件是否最新，以及实时扫描是否打开。检查 Automatic Updates 服务的配置。如果 Automatic Updates 服务被关闭或者未根据建议设置进行配置，Security Center 服务将通知用户。如果 Security Center 服务确定受保护组件缺少、未正确配置或过期，它将通过登录警报消息和任务栏通知区域中的图标通知用户。如果禁用 Security Center 服务，受保护组件将继续根据其特定配置设置运作。但是，将不提供集中化监视服务。 PS：“360工作人员”的留言解释发生的原因，我不知道小红伞升级为什么要禁用Security Center，不管如何，360的提示错误的却是事实。2009.12.11]]></description>
			<content:encoded><![CDATA[<p>我自己的工作环境是 ubuntu 桌面版，而我帮LP和朋友装 win 系统时都会给他们装上360，因为360可以提示D版 win 系统的更新，还提供下载，同时还提示其他软件是否有新版本，这两个功能很不错，挺方便。但是今天发现LP的笔记本上360提示杀毒软件（小红伞）过期，可是小红伞却提示是今天刚完成更新的，灵光一闪，我估计是360耍流氓了，想要推广自己的杀软，为了证实我的猜测，放狗搜索。具体见下面的截图（<span style="color: #ff0000;">点击图片可放大，ESC键取消</span>）。</p>
<p><span id="more-192"></span></p>
<p><a rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3600.jpg"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3600.jpg" alt="" width="485" height="174" /></a></p>
<p><a rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3601.jpg"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3601.jpg" alt="" width="473" height="183" /></a></p>
<p><a rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3602.jpg"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/3602.jpg" alt="" width="480" height="343" /></a></p>
<p><a rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/avira.jpg"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/avira.jpg" alt="" width="479" height="334" /></a></p>
<p><a rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/360.jpg"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/360.jpg" alt="" width="480" height="343" /></a></p>
<p>小红伞进行更新的时候会关闭系统Security Center服务，关于此项服务见如下描述</p>
<blockquote><p>Security Center是windows安全中心的服务 <br style="line-height: normal;" /><br style="line-height: normal;" />是正常的系统服务<br style="line-height: normal;" /><br style="line-height: normal;" />Security Center<br style="line-height: normal;" /><br style="line-height: normal;" /><strong>Security Center</strong> 服务为运行 Windows XP SP2 的计算机提供一个管理安全相关设置的集中位置。此服务被配置为默认自动运行。运行时，它将执行以下任务：<br style="line-height: normal;" /><br style="line-height: normal;" />检查 <strong>Windows Firewall</strong> 服务是否在运行，并查询特定第三方 WMI 提供程序以查看是否存在兼容软件防火墙应用程序并且正在运行。<br style="line-height: normal;" /><br style="line-height: normal;" />查询特定第三方 WMI 提供程序以查看是否安装了兼容防病毒软件、该软件是否最新，以及实时扫描是否打开。<br style="line-height: normal;" /><br style="line-height: normal;" />检查 <strong>Automatic Updates</strong> 服务的配置。如果 <strong>Automatic Updates</strong> 服务被关闭或者未根据建议设置进行配置，<strong>Security Center</strong> 服务将通知用户。<br style="line-height: normal;" /><br style="line-height: normal;" />如果 <strong>Security Center</strong> 服务确定受保护组件缺少、未正确配置或过期，它将通过登录警报消息和任务栏通知区域中的图标通知用户。<br style="line-height: normal;" /><br style="line-height: normal;" />如果<strong><span style="line-height: normal; color: #ff0000;">禁用</span></strong> <strong>Security Center</strong> 服务，<strong><span style="line-height: normal; color: #ff0000;">受保护组件将继续根据其特定配置设置运作</span></strong>。但是，将<span style="line-height: normal; color: #ff0000;"><strong>不提供集中化监视服务。</strong></span></p></blockquote>
<p>PS：“360工作人员”的留言解释发生的原因，我不知道小红伞升级为什么要禁用Security Center，不管如何，360的提示错误的却是事实。2009.12.11</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/informal-essay/360-is-a-rogue.html/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>如何投诉原创文章被恶意转载</title>
		<link>http://www.pihai.net/informal-essay/copyright-infringement-claim.html</link>
		<comments>http://www.pihai.net/informal-essay/copyright-infringement-claim.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 06:50:49 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[随笔 | Informal essay]]></category>
		<category><![CDATA[博客]]></category>
		<category><![CDATA[版权]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=101</guid>
		<description><![CDATA[很多博主都会碰到自己辛苦写的原创文章被恶意转载，网络上也有些技巧来实现文章被恶意转载后如何使读者知道真实来源。我这里只介绍出现这样的情况如何进行投诉，一般来说我会先和进行恶意转载的站长联系，看是否可以删除或者添加来源，如果对方不理睬，那么我们只能采取其他方法来捍卫自己心血。 这里要根据对方空间提供商的地理位置分两种情况，一个是空间商是国外的，比如美国，站长都知道在美国有严格的版权意识，空间商是不会允许有违反版权的情况存在，所以我们可以向对方空间商进行投诉，验证我们所提供相关的证据后，空间商会要求对方整改或者直接关闭对方网站。首先我们得查知对方空间提供商，方法有很多，这里提供几个网络应用，方便你的查询，http://www.whoishostingthis.com/ http://www.ip-adress.com/ip_tracer/ http://www.who.is/，如果凭借个人能力实在无法查到对方空间商，你还可以到 daigou.in 的 IP/主机提供商甄别处版块进行求助，站长 C大 和其他热心网友会为您提供帮助。OK，获知对方空间商后，就可以进行投诉了，这里来自北山虚拟主机评论的一篇投诉模板可以参考，转载如下： Here is my copyright infringement claim: Description of Infringement: ______描述一下哪个网站抄袭了你的文章,说明一下 _____________ ___________________________________________________ Location of Infringement: 1) Infringing URL: ____对方抄袭文章的URL____ My URL: ________你原创文章对应的URL____________________ 2) Infringing URL: ___________对方抄袭文章的URL______________ My URL: ________你原创文章对应的URL____________ 3)…… 如果有多篇文章被抄袭，就类似的一一列举出来 I, ___写上你的名字________, have a good faith belief that the disputed use is not authorized by [...]]]></description>
			<content:encoded><![CDATA[<p>很多博主都会碰到自己辛苦写的原创文章被恶意转载，网络上也有些<a href="http://www.williamlong.info/archives/1557.html" target="_blank">技巧</a>来实现文章被恶意转载后如何使读者知道真实来源。我这里只介绍出现这样的情况如何进行投诉，一般来说我会先和进行恶意转载的站长联系，看是否可以删除或者添加来源，如果对方不理睬，那么我们只能采取其他方法来捍卫自己心血。</p>
<p><span id="more-101"></span>这里要根据对方空间提供商的地理位置分两种情况，一个是空间商是国外的，比如美国，站长都知道在美国有严格的版权意识，空间商是不会允许有违反版权的情况存在，所以我们可以向对方空间商进行投诉，验证我们所提供相关的证据后，空间商会要求对方整改或者直接关闭对方网站。首先我们得查知对方空间提供商，方法有很多，这里提供几个网络应用，方便你的查询，<a href="http://www.whoishostingthis.com/">http://www.whoishostingthis.com/</a> <a href="http://www.ip-adress.com/ip_tracer/">http://www.ip-adress.com/ip_tracer/</a> <a href="http://www.who.is/">http://www.who.is/</a>，如果凭借个人能力实在无法查到对方空间商，你还可以到 <a href="http://www.daigou.in/forum-60-1.html">daigou.in</a> 的 IP/主机提供商甄别处版块进行求助，站长 C大 和其他热心网友会为您提供帮助。OK，获知对方空间商后，就可以进行投诉了，这里来自<a href="http://www.beishan.info/web-hosting/20090914/copyright-infringement-claim.html" target="_blank">北山虚拟主机评论</a>的一篇投诉模板可以参考，转载如下：</p>
<blockquote><p>Here is my copyright infringement claim:</p>
<p>Description of Infringement:</p>
<p>______描述一下哪个网站抄袭了你的文章,说明一下 _____________</p>
<p>___________________________________________________</p>
<p>Location of Infringement:<br />
1)<br />
Infringing URL: ____对方抄袭文章的URL____<br />
My URL: ________你原创文章对应的URL____________________</p>
<p>2)<br />
Infringing URL: ___________对方抄袭文章的URL______________<br />
My URL: ________你原创文章对应的URL____________</p>
<p>3)…… 如果有多篇文章被抄袭，就类似的一一列举出来</p>
<p>I, ___写上你的名字________, have a good faith belief that the disputed use is not authorized by the copyright owner, its agent, or the law.</p>
<p>I, ____写上你的名字_______, swear under penalty of perjury, that the above information in this notification is accurate and that I am the copyright owner or are authorized to act on the copyright owner&#8217;s behalf.</p>
<p>My contact information:<br />
Name: _____写上你的名字______<br />
Addresses: ___写上你的地址________<br />
Telephone Number: ____写上你的电话_______<br />
Email Address: _____写上你的Email______</p>
<p>Typed signature: ___写上你的名字________</p></blockquote>
<p>很明显，如果对方的空间是在国内，上述的方法就不适用了，至于为什么，相信不需要我多说，当然你还是可以尝试下。一般进行恶意转载的站长无非是想赚取广告费用，比如Google AdSense的广告计划，我们可以向Google AdSense进行投诉，同样有个模板是来自 <a href="http://seo.g2soft.net/2006/11/13/infringement-notice.html" target="_blank">David Yin</a>，转载如下：</p>
<blockquote><p>1. 应当受到版权保护的内容所在的页面，可以按照下面的例子来写：<br />
&#8220;The copyrighted work at issue is the text that appears on http://www.legal.com/legal_page.html&#8221;</p>
<p>2. 把那些抄袭上面第1项所列出的网页内容的侵权网页的网址都列出来：<br />
Identify the material that you claim is infringing the copyrighted work listed in item #1 above. Identify each page that allegedly contains infringing material by providing its URL.</p>
<p>3. 提供可以供Google联系你的方法，最好是Email地址。<br />
Provide information reasonably sufficient to permit Google to contact you (email address is preferred).</p>
<p>4. 如果可能的话，提供Google联系上面侵权网站的联系方法，最好也是Email。<br />
Provide information, if possible, sufficient to permit Google to notify the owner/administrator of the site that allegedly contains infringing material (email address is preferred).</p>
<p>5. 要书写下面的声明：<br />
&#8220;I have a good faith belief that use of the copyrighted materials as described above is not authorized by the copyright owner, its agent, or the law.&#8221;</p>
<p>6. 最后还要写下这样的申明：<br />
&#8220;I swear, under penalty of perjury, that the information in the notification is accurate and that I am the copyright owner or am authorized to act on behalf of the owner of an exclusive right that is allegedly infringed.&#8221;</p>
<p>7. 再签上你的名字。</p>
<p>8. 这个投诉可以邮寄到下面的地址:</p>
<p>Google, Inc.<br />
Attn: User Support, DMCA Complaints<br />
1600 Amphitheatre Parkway<br />
Mountain View, CA 94043</p>
<p>或者传真到下面的号码:</p>
<p>(650) 618-8507,<br />
在传真头加上 Attn: Google AdSense Support, DMCA complaints</p></blockquote>
<p>有网友反应Google AdSense已将邮件咨询服务更新为在线表格提交的方式。  地址为 https://www.google.com/adsense/support/bin/request.py? 我没有测试过，希望能得到网友的反馈。对于空间商在国内的恶意转载，我还没有投诉过。我碰到的一位牛人，对我多篇文章恶意转载，网络上的二次引用却指向他的地址（说明我的SEO功夫还不够，汗），他的空间在国内，而且未挂任何广告，网站上也未提供联系方式，通过whois查得对方邮件地址，与他联系无任何反应（人不在世了？）对于这样的情况，我们没有任何办法，有空研究下SEO吧，当然，一个网站，充实的内容才是王道（我差得远了）。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/informal-essay/copyright-infringement-claim.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>ubuntu 9.04 的 NTFS 分区自动加载</title>
		<link>http://www.pihai.net/technology/ubuntu-ntfs-auto-mount.html</link>
		<comments>http://www.pihai.net/technology/ubuntu-ntfs-auto-mount.html#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:32:01 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[NTFS]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=148</guid>
		<description><![CDATA[本文简述如何实现 ubuntu 9.04 系统启动时 NTFS 分区的自动加载。 不知道是否所有人都和 Yorick 类似， ubuntu 启动的时候并没有实现 NTFS 的自动加载。本地环境是 XP 和 ubuntu 双系统，因为 windows 不能访问 linux 下的文件系统，所以我的数据还是保存在 XP 下的一个 NTFS 分区里，在使用 ubuntu 的时候，有些数据保存在 NTFS 的程序就会出错，然后需要手动加载相应的 NTFS 分区，很是麻烦。在网路上搜索相关文献结合本地情况，总结一下 ubuntu 9.04 启动时 NTFS 分区的自动加载实现过程。 ubuntu 的早期版本是通过 ntfs－3g 来支持 NTFS 的，随着系统内核的更新，已经完美支持 NTFS 的读写。ubuntu 是通过 /etc/fstab 配置启动加载分区，我们只要在 /etc/fstab 配置文件添加加载相应 NTFS 分区的信息就可以了。具体操作步骤如下： （提示：蓝色字符为在 bash 下的操作命令，点击图片可放大，ESC键取消） 首先创建文件夹 [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" title="ubuntu-logo" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/ubuntulogo.png" alt="" width="202" height="55" />本文简述如何实现 ubuntu 9.04 系统启动时 NTFS 分区的自动加载。</p>
<p>不知道是否所有人都和 <a title="yorick's blog" href="http://www.pihai.net">Yorick</a> 类似， ubuntu 启动的时候并没有实现 NTFS 的自动加载。本地环境是 XP 和 ubuntu 双系统，因为 windows 不能访问 linux 下的文件系统，所以我的数据还是保存在 XP 下的一个 NTFS 分区里，在使用 ubuntu 的时候，有些数据保存在 NTFS 的程序就会出错，然后需要手动加载相应的 NTFS 分区，很是麻烦。在网路上搜索相关文献结合本地情况，总结一下 ubuntu 9.04 启动时 NTFS 分区的自动加载实现过程。</p>
<p>ubuntu 的早期版本是通过 ntfs－3g 来支持 NTFS 的，随着系统内核的更新，已经完美支持 NTFS 的读写。ubuntu 是通过 /etc/fstab 配置启动加载分区，我们只要在 /etc/fstab 配置文件添加加载相应 NTFS 分区的信息就可以了。具体操作步骤如下：</p>
<p><span id="more-148"></span>（提示：<span style="color: #0000ff;">蓝色字符</span>为在 bash 下的操作命令，<span style="color: #ff0000;">点击图片可放大，ESC键取消</span>）</p>
<ol>
<li>首先创建文件夹 /media/DOWN 用于挂载 XP 下标签为 DOWN 的 NTFS 分区<br />
<span style="color: #0000ff;">sudo mkdir /media/DOWN<br />
</span></li>
</ol>
<ol>
<li>查看 NTFS 分区在 ubuntu 里的硬盘设备名<br />
<span style="color: #0000ff;">sudo df -m</span><br />
见图示可知为 /dev/sda4</li>
<p><a title="查看硬盘设备名" rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/df-m.png"><img title="查看硬盘设备名" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/df-m.png" alt="查看硬盘设备名" width="481" height="159" /></a></p>
<li>查看 sda4 的 uuid<br />
<span style="color: #0000ff;">ls -l /dev/disk/by-uuid<br />
</span>见图示可知为 5CA43B02A43ADDE8</li>
<p><a title="查看UUID" rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/check-uuid.png"><img title="查看UUID" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/check-uuid.png" alt="查看UUID" width="481" height="159" /></a></p>
<li>编辑文件 /etc/fstab 文件，添加如下两行的末尾<br />
# /media/DOWN was on /dev/sda4 during installation<br />
UUID=5CA43B02A43ADDE8 /media/DOWN ntfs defaults 0 0<br />
<span style="color: #0000ff;">sudo gedit /etc/fstab </span><br />
<a title="编辑 fstab" rel="”lightbox”" href="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/fstab-gedit.png"><img title="编辑 fstab" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/fstab-gedit.png" alt="编辑 fstab" width="502" height="300" /></a></li>
</ol>
<p>重新启动后可以发现 ubuntu 已经可以自动加载了 DOWN 这个 NTFS 分区，搞定，收工。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/ubuntu-ntfs-auto-mount.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>smart archives reloaded 中文版</title>
		<link>http://www.pihai.net/technology/smart-archives-reloaded-chinese-translation.html</link>
		<comments>http://www.pihai.net/technology/smart-archives-reloaded-chinese-translation.html#comments</comments>
		<pubDate>Mon, 12 Oct 2009 11:16:00 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[smart-archives-reloaded]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=124</guid>
		<description><![CDATA[Smart Archives Reloaded 是一款 archives 显示插件，有多种显示方式可供选择，具体演示可见本人 Archives 页面。我制作的中文翻译 mo 文件，作者已经采纳。 如何安装使用： 下载 Smart Archives Reloaded 并解压，上传到 plugin 目录； 登录 wordpress 管理后台激活该插件； 建立一个 Archives 页面，页面内容就写 {smart_archives} 请把｛｝替换为中括号［］； 在 wordpress 管理后台根据需求进行设置，下面是个参考图片。 本人制作的中文版打包下载   smart-archives-reloaded.zip po及mo文件下载  smart-archives-reloaded-zh_CN.mo smart-archives-reloaded-zh_CN.po 如何自己汉化翻译请参考本人以前写的文章《如何汉化 po 文件及编译成 mo 文件》 对本中文翻译版的任何建议，欢迎给我留言或者E-mail与我联系。]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.wordpress.org" target="_blank"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/wordpress-250x250-1.png" border="0" alt="wordpress" align="right" /></a><a title="smart archives reloaded" href="http://scribu.net/wordpress/smart-archives-reloaded/sar-1-7.html" target="_blank">Smart Archives Reloaded</a> 是一款 archives 显示插件，有多种显示方式可供选择，具体演示可见本人 <a title="archives" href="http://www.pihai.net/archives" target="_blank">Archives</a> 页面。我制作的中文翻译 mo 文件，作者已经采纳。</p>
<p>如何安装使用：</p>
<ol>
<li>下载 Smart Archives Reloaded 并解压，上传到 plugin 目录；</li>
<li>登录 wordpress 管理后台激活该插件；</li>
<li>建立一个 Archives 页面，页面内容就写 {smart_archives} <span style="color: #0000ff;">请把<strong>｛｝</strong>替换为中括号<strong>［］</strong></span>；</li>
<li>在 wordpress 管理后台根据需求进行设置，下面是个参考图片。</li>
</ol>
<p><span id="more-124"></span></p>
<div class="wp-caption alignnone" style="width: 310px"><a href="http://s835.photobucket.com/albums/zz273/tumour/pihaiblog/smart-archives.jpg" target="_blank"><img style="border: 0pt none;" title="Smart Archives Reloaded" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/smart-archives.jpg" border="0" alt="Photobucket" width="300" height="319" /></a><p class="wp-caption-text">点击后浏览大图</p></div>
<p>本人制作的中文版打包下载   <a title="smart archives reloaded 中文版" href="http://www.pihai.net/wp-content/uploads/smart-archives-reloaded.zip" target="_blank">smart-archives-reloaded.zip</a></p>
<p>po及mo文件下载  <a title="smart archives reloaded mo 文件" href="http://www.pihai.net/wp-content/uploads/smart-archives-reloaded-zh_CN.mo" target="_blank">smart-archives-reloaded-zh_CN.mo</a> <a title="smart archives reloaded po 文件" href="http://www.pihai.net/wp-content/uploads/smart-archives-reloaded-zh_CN.po">smart-archives-reloaded-zh_CN.po</a></p>
<p>如何自己汉化翻译请参考本人以前写的文章<a title="如何汉化 po 文件及编译成 mo 文件" href="http://www.pihai.net/technology/how-to-translate-po-file.html">《如何汉化 po 文件及编译成 mo 文件》</a></p>
<p>对本中文翻译版的任何建议，欢迎给我留言或者E-mail与我联系。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/smart-archives-reloaded-chinese-translation.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>计数插件由 CountPosts 替换成 WP-PostViews</title>
		<link>http://www.pihai.net/technology/postviews_vs_countposts.html</link>
		<comments>http://www.pihai.net/technology/postviews_vs_countposts.html#comments</comments>
		<pubDate>Thu, 01 Oct 2009 12:34:59 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[CountPosts]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WP-PostViews]]></category>
		<category><![CDATA[数据库]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=87</guid>
		<description><![CDATA[一直在使用的 wordpress 文章计数插件是 CountPosts ，但貌似作者已经放弃更新了，另外这个插件在 WordPress 数据库中 wp_posts 表里添加一个了 post_hits 字段，这样容易引起主表的混乱，若 wordpress 以后的升级版本中对数据库结构有所改变，就很可能引发冲突。作者原意也许是想查询速度更快，但我还是认为另加表更加适合管理。CountPosts 插件还在数据库中添加了一个主表 wp_mainCount ，在清理数据库的时候可别忘了删除（很明显我有完美主义倾向）。 现在有很多插件都对数据库有写入操作，从其源代码可以判断出是否添加了自定义表或者字段，这需要一些基本的数据库知识。最简单的方法是与未安装此插件的 wordpress 数据库进行对比，这样比较繁琐。过段时间也许我会写篇简单的教程，如何从插件源代码来判断是否对数据库有写入操作。 替换的文章计数插件是 WP-PostViews ，安装和配置很简单，大家可以参考网络上其他教程，我这里说说它对数据库的操作。它操作的是 wp_postmeta 表里针对不同 post_id 对应的 meta_key 、 meta_value 两个字段值， meta_key 值统一修改成 “views” ， meta_value 的值即为统计的计数，文章每被浏览一次， meta_value 的值加1。有点罗嗦，说成大白话，其实就是传说中强大的 自定义域 ，你可以在 wordpress 管理后台对应文章编辑界面看到 WP-PostViews 所保存的数据，它对每篇文字添加了一个自定义域 “views” ，后面的值就是目前该文章所被浏览的次数，很明显，你可以修改这个值，如果你自卑或者虚荣的话 。 WP-PostViews 这款计数插件非常不错，作者更新频繁，没有对数据库添加自定义的表或者字段，算是个绿色插件，同时它还提供了删除程序，数据库中不会有垃圾残留，值得推荐。]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.wordpress.org" target="_blank"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/wordpress-250x250-1.png" border="0" alt="wordpress" align="right" /></a>一直在使用的 wordpress 文章计数插件是 <a title="countposts" href="http://www.ivandjurdjevac.com/razno/countposts-v-10-wordpress-plugin/" target="_blank">CountPosts</a> ，但貌似作者已经放弃更新了，另外这个插件在 WordPress 数据库中 wp_posts 表里添加一个了 post_hits 字段，这样容易引起主表的混乱，若 wordpress 以后的升级版本中对数据库结构有所改变，就很可能引发冲突。作者原意也许是想查询速度更快，但我还是认为另加表更加适合管理。<a title="countposts" href="http://www.ivandjurdjevac.com/razno/countposts-v-10-wordpress-plugin/" target="_blank">CountPosts</a> 插件还在数据库中添加了一个主表 wp_mainCount ，在清理数据库的时候可别忘了删除（很明显我有完美主义倾向）。</p>
<p>现在有很多插件都对数据库有写入操作，从其源代码可以判断出是否添加了自定义表或者字段，这需要一些基本的数据库知识。最简单的方法是与未安装此插件的 wordpress 数据库进行对比，这样比较繁琐。过段时间也许我会写篇简单的教程，如何从插件源代码来判断是否对数据库有写入操作。</p>
<p>替换的文章计数插件是 <a title="wp-postviews" href="http://lesterchan.net/wordpress/readme/wp-postviews.html" target="_blank">WP-PostViews</a> ，安装和配置很简单，大家可以参考网络上其他教程，我这里说说它对数据库的操作。它操作的是 wp_postmeta 表里针对不同 post_id 对应的 meta_key 、 meta_value 两个字段值， meta_key 值统一修改成 “views” ， meta_value 的值即为统计的计数，文章每被浏览一次， meta_value 的值加1。有点罗嗦，说成大白话，其实就是传说中强大的 自定义域 ，你可以在 wordpress 管理后台对应文章编辑界面看到 WP-PostViews 所保存的数据，它对每篇文字添加了一个自定义域 “views” ，后面的值就是目前该文章所被浏览的次数，很明显，你可以修改这个值，如果你自卑或者虚荣的话 <img src='http://www.pihai.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> 。</p>
<p><a title="wp-postviews" href="http://lesterchan.net/wordpress/readme/wp-postviews.html" target="_blank">WP-PostViews</a> 这款计数插件非常不错，作者更新频繁，没有对数据库添加自定义的表或者字段，算是个绿色插件，同时它还提供了删除程序，数据库中不会有垃圾残留，值得推荐。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/postviews_vs_countposts.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何在linux系统下用SSH密匙方式连接远端VPS</title>
		<link>http://www.pihai.net/technology/managed_vps_by_ssh_keys_under_the_linux_system.html</link>
		<comments>http://www.pihai.net/technology/managed_vps_by_ssh_keys_under_the_linux_system.html#comments</comments>
		<pubDate>Wed, 30 Sep 2009 13:55:59 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[密匙]]></category>

		<guid isPermaLink="false">http://www.pihai.net/?p=79</guid>
		<description><![CDATA[有很多朋友发现自己的VPS会有人来暴力尝试root密码，此教程目的就是屏蔽通过密码登录SSH，而仅使用密匙登录SSH 这样可以大大提高VPS的安全性（程序漏洞除外） 注意：本例本地环境为linux系统，WIN系统下可参考网络上其他教程 警告：下面的操作有风险，可能导致你无法SSH连接管理你的VPS，建议有VPS操控面板，能在线重装系统的用户尝试，HyperVM 面板里有个默认的帐号密码SSH连接母机后可以跳转至root用户SSH连入你的VPS。 测试环境：本地ubuntu，远程VPS为centos系统 ubuntu系统禁止直接用root用户登录，我这里举例一个用户名 test 这个 test 用户是你在安装 ubuntu系统过程中创建的 它有 sudo 的权限（以后 useradd 的用户默认是没有sudo权限的） 第一步，SSH密码形式登录远地VPS，然后进行下列设置： 引用: 1.添加一个用户 test 并指定密码 # useradd test # passwd test 2.给 test用户赋予sudo 权限 # usermod -G wheel test （添加test用户至wheel用户组） # vi /etc/pam.d/su 　（修改配置文件，找到# auth required /lib/security/$ISA/pam_wheel.so use_uid 去掉行首的“#”） # echo &#8220;SU_WHEEL_ONLY yes&#8221; &#62;&#62; /etc/login.defs （仅wheel用户组可以使用sudo） 3.切换test用户登录 # [...]]]></description>
			<content:encoded><![CDATA[<p>有很多朋友发现自己的VPS会有人来暴力尝试root密码，此教程目的就是屏蔽通过密码登录SSH，而仅使用密匙登录SSH<br />
这样可以大大提高VPS的安全性（程序漏洞除外）<br />
<span style="color: blue;">注意：本例本地环境为linux系统，WIN系统下可参考网络上其他教程<br />
警告：下面的操作有风险，可能导致你无法SSH连接管理你的VPS，建议有VPS操控面板，能在线重装系统的用户尝试，HyperVM 面板里有个默认的帐号密码SSH连接母机后可以跳转至root用户SSH连入你的VPS。</span><br />
测试环境：本地ubuntu，远程VPS为centos系统</p>
<p><span id="more-79"></span></p>
<p>ubuntu系统禁止直接用root用户登录，我这里举例一个用户名 test<br />
这个 test 用户是你在安装 ubuntu系统过程中创建的<br />
它有 sudo 的权限（以后 useradd 的用户默认是没有sudo权限的）</p>
<p><span style="color: blue;">第一步</span>，SSH密码形式登录远地VPS，然后进行下列设置：</p>
<div>
<h5>引用:</h5>
<blockquote><p><span style="color: red;"><strong>1.</strong></span>添加一个用户 test 并指定密码<br />
# useradd test<br />
# passwd test<br />
<span style="color: red;"><strong>2.</strong></span>给 test用户赋予sudo 权限<br />
# usermod -G wheel test （添加test用户至wheel用户组）<br />
# vi /etc/pam.d/su 　（修改配置文件，找到# auth required /lib/security/$ISA/pam_wheel.so use_uid 去掉行首的“#”）<br />
# echo &#8220;SU_WHEEL_ONLY yes&#8221; &gt;&gt; /etc/login.defs （仅wheel用户组可以使用sudo）<br />
<span style="color: red;"><strong>3.</strong></span>切换test用户登录<br />
# su &#8211; test<br />
<span style="color: red;"><strong>4.</strong></span>在test用户状态下创建密匙对<br />
# ssh-keygen -t rsa  （保存至默认路径/home/test/.ssh/id_rsa，并指定密码）<br />
$ cat ~/.ssh/id_rsa.pub &gt;&gt; ~/.ssh/authorized_keys （公匙文件拷贝成系统默认调用的文件名）<br />
$ chmod 400 ~/.ssh/authorized_keys （修改权限）<br />
<span style="color: red;"><strong>5.</strong></span>切换root用户修改SSH配置文件<br />
$ su<br />
# vi /etc/ssh/sshd_config<br />
（找到#Protocol 2,1　去掉行首“#”，再将行末的“,1”删除，仅使用SSH2方式连接；找到#ServerKeyBits 768去掉行首“#”，并将768改为1024，加强密码强度；找到#PermitRootLogin yes去掉行首“#”，并将yes改为no禁止用root进行登录；找到#PasswordAuthentication yes去掉行首“#”，将yes改为no不允许密码方式的登录；找到#PermitEmptyPasswords no去掉行首的“#”，禁止空密码登录）<br />
<span style="color: red;"><strong>6.</strong></span>重启SSH服务<br />
# /etc/rc.d/init.d/sshd restart</p></blockquote>
</div>
<p><span style="color: blue;">第二步</span>，本地环境登录SHEEL创建密匙保存目录</p>
<div>
<h5>引用:</h5>
<blockquote><p>$ cd ~ （进入 test用户家目录）<br />
$ mkdir .ssh （建立文件夹）</p></blockquote>
</div>
<p><span style="color: blue;">第三步</span>，把VPS上的密匙 id_rsa 保存在 ~/.ssh/ 目录里（建议用SFTP加密下载）</p>
<p>登录后 su 切换成 root 搞定，收工。<br />
第一次登录的时候会提示公匙改变，yes保存新公匙到本地就可以了。<br />
以后登录直接使用命令  ssh IP 就可以了，不象以前得输入 ssh IP -l root<br />
PS：当然你在本地创建密匙对，然后把公匙传到VPS  /home/test/.ssh/ 目录下，也是一样的。<br />
PS：VPS公匙保存在相同目录下known_hosts文件中，如果碰到公匙改变，可以直接覆盖，或者手动删除后再次访问VPS加载。<br />
PS：本文首发<a href="http://www.hostloc.com/thread-3813-1-1.html">全球代沟中心论坛</a>，转载请说明来源，谢谢。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/managed_vps_by_ssh_keys_under_the_linux_system.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ⅥⅣ</title>
		<link>http://www.pihai.net/hexie/64_20_year.html</link>
		<comments>http://www.pihai.net/hexie/64_20_year.html#comments</comments>
		<pubDate>Wed, 03 Jun 2009 16:15:53 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[和谐 | Harmonious]]></category>
		<category><![CDATA[ⅥⅣ]]></category>
		<category><![CDATA[和/谐]]></category>
		<category><![CDATA[自/由]]></category>

		<guid isPermaLink="false">http://www.pihai.net/uncategorized/%e2%85%a5%e2%85%a3_20_year.html</guid>
		<description><![CDATA[沉默， 是无言的反抗； 沉默， 是无声的控诉； 沉默， 也是无奈的选择。 人， 不在沉默中爆发， 就在沉默中死亡！]]></description>
			<content:encoded><![CDATA[<p align="center">沉默， 是无言的反抗；<br />
沉默， 是无声的控诉；<br />
沉默， 也是无奈的选择。<br />
人，<br />
<span style="color: #ff0000;"><strong>不在沉默中爆发， 就在沉默中死亡！</strong></span></p>
<p align="center"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/2-1.jpg" border="0" alt="Photobucket"></p>
<p align="center"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/news2-1.jpg" border="0" alt="Photobucket"></p>
<p align="center"><img src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/5a-1.jpg" border="0" alt="Photobucket"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/hexie/64_20_year.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>免费用户终被 Diino 抛弃</title>
		<link>http://www.pihai.net/technology/abandoned_by_diino.html</link>
		<comments>http://www.pihai.net/technology/abandoned_by_diino.html#comments</comments>
		<pubDate>Mon, 15 Dec 2008 14:47:58 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[Diino]]></category>
		<category><![CDATA[在线工具]]></category>
		<category><![CDATA[网络硬盘]]></category>

		<guid isPermaLink="false">http://www.pihai.net/technology/abandoned_by_diino.html</guid>
		<description><![CDATA[Diino 是个网络硬盘提供商，应用她的免费服务近1年，一直感觉还可以，免费用户空间2G，稳定性及速度都还不错，最大的特点是可以设置成系统计划任务，且提供增量备份。我的设置是每天21点进行增量备份，每周进行一次完整备份。 遗憾的是，现在 Diino 在更新客户端版本后，取消了原来2G空间的免费用户，而改成5G空间试用30天。最低每年支付49美刀购买一个网络硬盘感觉不值得。当我看着那个出错信息，真的有种被抛弃的感觉。 目前在尝试 Dropbox 提供的网络硬盘，若您知道有好的网络硬盘不妨与我分享哦。]]></description>
			<content:encoded><![CDATA[<p><a title="Diino" href="http://www.Diino.com" target="_blank">Diino</a> 是个网络硬盘提供商，应用她的免费服务近1年，一直感觉还可以，免费用户空间2G，稳定性及速度都还不错，最大的特点是可以设置成系统计划任务，且提供增量备份。我的设置是每天21点进行增量备份，每周进行一次完整备份。</p>
<p>遗憾的是，现在 <a title="Diino" href="http://www.Diino.com" target="_blank">Diino</a> 在更新客户端版本后，取消了原来2G空间的免费用户，而改成5G空间试用30天。最低每年支付49美刀购买一个网络硬盘感觉不值得。当我看着那个出错信息，真的有种被抛弃的感觉。</p>
<p>目前在尝试 Dropbox 提供的网络硬盘，若您知道有好的网络硬盘不妨与我分享哦。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/abandoned_by_diino.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>借助winPE手工清除Deep Freeze冰点还原</title>
		<link>http://www.pihai.net/technology/kill-deepfreeze.html</link>
		<comments>http://www.pihai.net/technology/kill-deepfreeze.html#comments</comments>
		<pubDate>Wed, 19 Nov 2008 08:26:49 +0000</pubDate>
		<dc:creator>Yorick</dc:creator>
				<category><![CDATA[技术 | Technology]]></category>
		<category><![CDATA[Deep-Freeze]]></category>
		<category><![CDATA[winPE]]></category>
		<category><![CDATA[冰点]]></category>
		<category><![CDATA[删除]]></category>

		<guid isPermaLink="false">http://www.pihai.net/technology/kill-deepfreeze.html</guid>
		<description><![CDATA[故障表现：系统托盘无冰点图标显示，用Shife+Ctrl+Alt+F6热键无法呼出冰点设置窗口，X:\Program Files\Faronics\下文件名乱码，文件时间错误，本来仅设置还原C盘，现在全部分区都被保护，我囧！ 使用工具：winPE启动光盘或者U盘，我用的是启动U盘，推荐使用老毛桃较新版本。 分析冰点：（相关信息来自网络） 冰点在正常安装的情况不会改写主引导扇区，只会在硬盘建立以下文件： X:\Program Files\Faronics\DF5Serv.exe X:\Program Files\Faronics\_$Df\FrzState2k.exe X:\$Persi0.sys X:\windows\system32\drivers\DeepFrz.sys X:\windows\system32\LogonDll.dll 文件说明： DF5Serv.exe 冰点的管理和设置程序，加载为系统服务，注册表中加载位置为“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DF5Serv]” FrzState2k.exe 也是冰点的管理和设置程序，通过前者启动，网上有人说它也是系统托盘中的图标（未经确认）。 $Persi0.sys 设置文件，保存了程序用户密码及所保护分区（网上有介绍如何通过这个文件破解冰点）。 DeepFrz.sys 冰点内核文件,以驱动的形式加载，注册表中加载位置为[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeepFrz]，最关键的东东，工作于系统最高级，不能被结束，在任务管理器中也看不到，可以用冰刃IceSWord看到它在XP的内核模块中。在开机时已接替（过滤监控）了系统的磁盘管理、卷偖存管理、键盘、鼠标，你对硬盘的任何存取操作都已经在冰点的掌握中了，都必须经过它，再传到系统的驱动。 LogonDll.dll 是其组件，具体不知道什么作用，是在启动项里。 斩杀步骤：启动winPE后进行如下操作 加载系统盘注册表后，首先删除冰点的系统服务“DF5Serv”和“DeepFrz.sys”，注册表位置“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DF5Serv]”和“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeepFrz]” 修改磁盘管理、卷偖存管理、键盘、鼠标驱动注册表项，具体如下 A）磁盘驱动器的键值由HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=PartMgr 改回HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz PartMgr B）键盘相应键值由 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz kbdclass 改回 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=kbdclass C）鼠标和其它指针设备相应键值由 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz mouclass 改回 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=mouclass D）存储卷相应键值由 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=DeepFrz VolSnap 改回 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=VolSnap （注意：除了HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet键值下，在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002和HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001下都有相同的内容，要全部修改。） 删除 LogonDll.dll 所在键 DfLogon ，注册表位置[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DfLogon] &#60;WinlogonNotify: DfLogon&#62;&#60;LogonDll.dll&#62; 重新启动至硬盘操作系统，冰点还原已被斩杀。]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignright" style="width: 250px"><img style="border: 0pt none;" title="deepfreeze" src="http://i835.photobucket.com/albums/zz273/tumour/pihaiblog/df1.jpg" border="0" alt="Photobucket" width="240" height="288" /><p class="wp-caption-text">deepfreeze</p></div>
<p><span style="color: #0000ff;">故障表现</span>：系统托盘无冰点图标显示，用Shife+Ctrl+Alt+F6热键无法呼出冰点设置窗口，X:\Program Files\Faronics\下文件名乱码，文件时间错误，本来仅设置还原C盘，现在全部分区都被保护，我囧！</p>
<p><span style="color: #0000ff;">使用工具</span>：winPE启动光盘或者U盘，我用的是启动U盘，推荐使用<span style="text-decoration: underline;">老毛桃</span>较新版本。</p>
<p><span style="color: #0000ff;">分析冰点</span>：（相关信息来自网络）<br />
冰点在正常安装的情况不会改写主引导扇区，只会在硬盘建立以下文件：</p>
<ol>
<li>X:\Program Files\Faronics\DF5Serv.exe</li>
<li>X:\Program Files\Faronics\_$Df\FrzState2k.exe</li>
<li>X:\$Persi0.sys</li>
<li>X:\windows\system32\drivers\DeepFrz.sys</li>
<li>X:\windows\system32\LogonDll.dll</li>
</ol>
<p><span id="more-36"></span><br />
文件说明：</p>
<ol>
<li>DF5Serv.exe 冰点的管理和设置程序，加载为系统服务，注册表中加载位置为“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DF5Serv]”</li>
<li>FrzState2k.exe 也是冰点的管理和设置程序，通过前者启动，网上有人说它也是系统托盘中的图标（<span style="color: #ff0000;">未经确认</span>）。</li>
<li>$Persi0.sys 设置文件，保存了程序用户密码及所保护分区（网上有介绍如何通过这个文件破解冰点）。</li>
<li>DeepFrz.sys 冰点内核文件,以驱动的形式加载，注册表中加载位置为[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeepFrz]，最关键的东东，工作于系统最高级，不能被结束，在任务管理器中也看不到，可以用冰刃IceSWord看到它在XP的内核模块中。在开机时已接替（过滤监控）了系统的磁盘管理、卷偖存管理、键盘、鼠标，你对硬盘的任何存取操作都已经在冰点的掌握中了，都必须经过它，再传到系统的驱动。</li>
<li>LogonDll.dll 是其组件，具体不知道什么作用，是在启动项里。</li>
</ol>
<p><span style="color: #0000ff;">斩杀步骤</span>：启动winPE后进行如下操作</p>
<ol>
<li>加载系统盘注册表后，首先删除冰点的系统服务“DF5Serv”和“DeepFrz.sys”，注册表位置“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DF5Serv]”和“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeepFrz]”</li>
<li>修改磁盘管理、卷偖存管理、键盘、鼠标驱动注册表项，具体如下<br />
<span style="color: #ff0000;">A）</span>磁盘驱动器的键值由HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=PartMgr<br />
改回HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz PartMgr<br />
<span style="color: #ff0000;">B）</span>键盘相应键值由<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz kbdclass<br />
改回<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=kbdclass<br />
<span style="color: #ff0000;">C）</span>鼠标和其它指针设备相应键值由<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz mouclass<br />
改回<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=mouclass<br />
<span style="color: #ff0000;">D）</span>存储卷相应键值由<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=DeepFrz VolSnap<br />
改回<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=VolSnap<br />
（<span style="color: #ff0000;">注意</span>：除了HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet键值下，在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002和HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001下都有相同的内容，要全部修改。）</li>
<li>删除 LogonDll.dll 所在键 DfLogon ，注册表位置[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DfLogon]<br />
&lt;WinlogonNotify: DfLogon&gt;&lt;LogonDll.dll&gt;</li>
</ol>
<p>重新启动至硬盘操作系统，冰点还原已被斩杀。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pihai.net/technology/kill-deepfreeze.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
