| frank's profile۰•●持守天真自在,追求卓越自强●•۰PhotosBlogLists | Help |
关于网络尖兵的一个介绍这儿有个关于网络尖兵的技术手册,有空了解一下这个弱智的东东。估计是用国外很早就玩过的sFlow实现的吧?
检测某网关nat后的主机数#!/bin/awk -f # BEGIN { # Convert mask bits to mask address # Octet multipliers for converting IP addresses to integers # # The agent (switch) reporting this flow sample # The source MAC address decoded from the flow sample # The source IP address decoded from the flow sample # The IP TTL decoded from the flow sample # The TCP source port decoded from the flow sample # The TCP port number is the last field we need, so perform the analysis # Is this a packet from a host on the subnet local to the agent? split(mask,parts,"."); split(subnet,parts,"."); split(src,parts,"."); if(subaddr == subagt) { 感觉网通的这种网络封锁真是变态为了追求一点儿利益,花那么多钱上信风软件(网络尖兵),又有不少人拿到一堆回扣吧,居然这么热心地上这种设备,真能封锁的住吗?sflow都是别人玩剩的。感觉真是可气
网通,电信似乎开始大规范使用网络尖兵/信风软件,限制adsl共享了Now that we've described a system for classifying a NAT by its functionality and limitations, the next task is to examine a network endpoint to detect what kind of address translation is in effect, if any. NAT detection involves exchanging several probe packets with a remote "probe server" somewhere on the Internet (and clearly not behind NAT).
1. Request sent to Probe Server 1
Packet 1: Request to Probe Server 1 Packet 1a: Probe Server 1 Response Packet 1b: Alternate Port Probe Packet 1c: Alternate Host Probe Packet 2: Request to Probe Server 2 Packet 2a: Probe Server 2 Response Analyzing The Results Receive no packets: Offline or blocked network Receive packet 1a or 2a: Restrictive network or better Receive packets 1a and 2a and (1a == 2a): Consistent network or better Receive packet 1b and 2a and (1b == 2a): Protective network or better Receive packet 1c: Permissive network or better Receive packets 1a and 1c and (1a == local): Direct network
Another method only touched upon by Phaal is passive OS finger printing, although this method is less reliable, an statistical analasys could determine if multiple operating systems were using the same network network device. If this were the case it would be reasonable to assume that that host was in fact a NAT device. AT&T Labs has published a paper explaining how to count the number of devices behind a NAT device. The method AT&T uses, relies on the fact that most operating systems (excluding Linux and Free BSD) use IP header ID's as simple counters. By observing out of sequence header ID's, an analasys can calculate how many actual hosts are behind a NAT device. Each of these methods can be easily defeated through better sterilization by the router itself. In the first example, if the TTL for each TCP packet was re-written by the router for each packet to the value of 128, the first method would no longer function. For the second method, sterilizing IP header information and stripping unneeded TCP flags would successfully undermine this scheme. For the last Method, counting hosts behind a router. Striping the fragmentation flag for syn packets, and setting the IP ID to '0', (like Linux and Free BSD both do) would make it impossible to count hosts behind a NAT router.
Host operating systems have characteristic initial TTL values. This property of individual operating system implementations of TCP/IP is well known and can be used as part of a "fingerprint" to identify the operating system that a host is running merely by examining its traffic. The technique is well described in Passive OS Fingerprinting: Details and Techniques by Toby Miller.
Suppose all the hosts use the Windows operating system, each host would then generate IP packets with a TTL value of 128. Since the TTL value is decremented each time the packet traverses a router, a packet seen at the firewall from Host C would always have a TTL of 127. Similarly, a packet from Host C seen by the other switch (Switch 10.10.49.204) would also have a TTL of 127. However, the switch connecting Host C to the network (Switch 10.10.67.1) should always see a TTL of 128. The algorithm for detecting NAT routers relies on the observation that switches directly connected to a host, or in the same subnet as a host, will always see packets from the host with a TTL that is characteristic of the host operating system. In this example the sFlow Analyzer would see a TTL of 127 when examining packets sampled by switch 10.10.49.1 that apparently originated from "host" 10.10.49.1. The TTL values in packets from Hosts A and B are decremented by the NAT router before they are passed to the switch, revealing the existence of the router. The effectiveness of this algorithm is easily demonstrated using sFlow data from a production network.
P0f v2是一个通用的被动式操作系统指纹扫描工具。p0f可以确认以下机器的操作系统: P0f还有其他手段来检测或测量下面的东西: 所有这些甚至在扫描的设备位于一个主动包过滤防火墙后,这时候我们常用的扫描器束手无策的时候都可以完成。P0f不产生任何其他的网络流量:直接的或者间接的。没有name lookups、没有神秘的嗅探、没有ARIN查询,什么都没有!怎么做到的?很简单:魔法。在这儿你可以找到答案。 我在哪儿可以得到它? 点击这儿你可以得到p0f v2 (2.0.4)。如果你觉得自己够幸运,你可以试试最近的开发快照(2.0.5-b1)(如果你需要报告一个Bug或者提交一个新的特性请下载它试试)。如果你喜欢p0f,希望跟踪这个产品,建议你订阅位于Freshmeat的该项目。 Windows用户可以下载这个Kirby Kuehl制作的预编译的二进制版本。想在移动设备上使用的人可以在Kevin Currie的主页上下载ARM的移植版本。 p0f的一些功能已经内建于OpenBSD中,谢谢Mike Frantzen(他的工作实际上启发了p0f V2的重写)。netfilter的Linux补丁在这儿。P0f可以允许在Linux、FreeBSD、NetBSD、OpenBSD、MacOS X、Solaris、AIX和Windows(已经其他一些有pcap或者pcap移植库的系统)上。 第三方的项目如p0f_db或p0f-stats提供了p0f输出更容易的存储和分析。
sFlow步入实用
一项不太为人所知的实时网络监测标准,将为高速网络用户带来价值。 尽管IETF的sFlow草案标准已经公布多年了,但还没有几家厂商实施它。专家和用户表示,随着一些企业中的网络传输流速度增加到千兆和万兆,sFlow将成为跟踪网络性能和提供网络安全的一种越来越重要的工具。 2001年被IETF批准成为一项草案标准的sFlow是一种网络监测技术,它利用对整个网络上传送的局域网和广域网数据包流的随机采样,让用户详细、实时地掌握网络传输流的性能、趋势和问题。
网络监测功能一般是通过将网络探测器设备(如运行探测器软件的PC或专用设备)安装在网络的某一网段上采集数据实现的。探测器常常被插入到局域网交换机上的镜像端口中,即被配置为复制来自交换机上另一个端口的传输流的端口。探测器将只能够从镜像端口采集传输流数据。 sFlow被部署在运行于网络中实际的交换机和路由器上的各个网络管理信息库中(MIB)中,MIB是基于硬件或基于软件的代理。sFlow支持者表示,这样做可以更全面地展示网络性能。监测发生在每台具有sFlow功能的交换机的每一个端口上,而不是只出现连接探测器的端口或网段上。 sFlow MIB对流经端口的数据包随机采样,而不是捕获和记录交换机或路由器端口上的每一个数据包。这些叫做sFlow数据报的样本被转发给网络上的一台sFlow采集服务器。在这台服务器上,样本数据报利用一种算法进行处理,算法根据采样的数据建立网络传输流的完整模型。 sFlow背后的技术是由交换机监测软件生产商InMon的工程师、HP以及Foundry Networks的开发人员联合开发的。将sFlow技术应用在局域网交换机中的厂商包括HP、Foundry和 Extreme Networks。HP OpenView、NetScout的nGenius Performance Manager 和InMon Traffic Server等产品中提供了对sFlow的软件支持。 sFlow应用实例 在佛罗里达州Tampa市的Moffit癌症中心中,具有sFlow功能的交换机被用于测量网络性能以及用作一种安全工具。该中心表示,"sFlow为其提供了网络中每一个端口的实时网络统计数据。有关传输流模式信息的详细程度非常高,详细到了协议和端口级。如果网络上有人做错了什么事,你可以跟踪他们,一直找到他们插入PC的地方。" Kingdon Capital Management是纽约一家小型对冲基金公司,该公司也计划使用sFlow。在其网络上传输着很多的实时数据,这种实时数据流基本是由平均价值为每笔1千万美元的交易构成的,他们希望sFlow能更好地了解网络性能的总体情况。了解更多的数据包和协议专有信息的能力将会对其有更大的帮助,它将使该公司可以得到比通常得到的信息更加详细的内容。 安全功能 一些专家表示,除了提供网络性能的实时快照外,sFlow还可被用作一种网络安全工具。检测作为网络地址翻译(NAT)设备的未经授权的网络设备就是一个例子。sFlow草案标准作者、InMon公司工程师Peter Phaal表示,这可能包括一台具有NAT功能的普通无线路由器。尽管连接到网络上的NAT设备也许看似合法的端点节点,但这些设备可能成为有线或无线用户的后门,提供对未经授权的连接访问。 由于sFlow对来自网络中每一个端口的数据流进行采样,sFlow数据分析器可以通过比较交换机和NAT设备间的子网数据,识别网络中作为NAT设备的节点。 可以击败网络尖兵了 Each of these methods can be easily defeated through better sterilization by the router itself. In the first example, if the TTL for each TCP packet was re-written by the router for each packet to the value of 128, the first method would no longer function. For the second method, sterilizing IP header information and stripping unneeded TCP flags would successfully undermine this scheme. For the last Method, counting hosts behind a router. Striping the fragmentation flag for syn packets, and setting the IP ID to '0', (like Linux and Free BSD both do) would make it impossible to count hosts behind a NAT router. 在第一个例子,如果所有的tcp包通过iptables重新把TTL写为128,就可以破解掉了。 猜测认为网络尖兵只使用了比较TTL的技术,所以可以很容易的破解掉!!而如果是用cisco的接入设备的话,可能需要三者同时兼顾才行! 网络尖兵图示: 附加图片 IP数据包的格式 附加图片 QUOTE This is NOT the TTL they are talking about, it's the ID portion of the the IP packet header. Look at the following RFC » When a machine sends out packets, they put a number (somewhat random) into this section of the packet, and incrament it for each packet after that. This helps the reciever put the packets back into the proper order (this is needed because not all packets always take the same route, so some later packets can actually arrive before earlier packets, so they need something to identify what order then need to be reassembled in) Mangling this CAN be done, but some higher end firewalls and Linux type NAT boxes, but they have to track it in a very percise order, to make sure that the packets ID numbers still make some sense. This method of identifying multiple machines works by relaying on the fact that each machine will be sending out packets in order, but will be in different number ranges. I.E. if you see 9 packets, and 3 have IDs of 55,56,57, 3 have ID's of 1001, 1002, 1003, and 3 have ID's on 50000,50001,50002, you can sort of determine that there are 3 machines. It's a bit more complex then this, but this is an simplification. --NetGeek
例如: 在coyote中试试加入这个命令: CODE
这样从router出来的包的TTL值全部都统一为128了。 其中eth0为你的内网卡。经测试以上命令都可以正常工作的 所以,就是难,只有写信向 附加图片 从下图可以看出从router出去的包的TTL值全部变为127,如果没有使用路由的值应当为128,同时可以看出,ID值主要两个段,一个是16xx,一个是4xxxx,由此可以推断出,NAT后面的主机应该为2台。 附加图片 指纹方法学 有许多许多技术可以用来定义网络栈指纹。基本上,你只要找出操作 FIN 探测器 -- 这里我们送一个FIN包(或任何其他包不带ACK 或SYN BOGUS 标记探测器 -- Queso 是我见过的第一个用这个聪明技术扫描 TCP ISN 取样 -- 这个主意是找出当响应一个连接请求时由TCP 实现 你也可以通过例如计算其随机数的变化量,最大公约数,以及 要知道ISN 的生成和安全息息相关。想了解更多情况,联络在 不分段位 -- 许多操作系统开始在送出的一些包中设置IP的"Don't Fragment" TCP 初始化窗口 -- 这只包括了检查返回包的窗口大小。较老的扫描 ACK 值 -- 尽管你会认为这个会完全标准,不同实现中一些情况下ACK ICMP 错误信息终结 -- 一些(聪明的)操作系统跟从RFC 1812的建 ICMP 消息引用 -- RFC 规定ICMP错误消息可以引用一部分引起错误 ICMP 错误消息回应完整性 -- 我这个想法来自Theo De Raadt (OpenBSD 服务类型 -- 对于ICMP端口不可达消息我察看送回包的服务类型(TOS) 分段控制 -- 这是安全网络公司(现在由一帮在NAI 的Windows 用户 TCP 选项 -- 这简直是泄漏信息的金矿。它的好处在于: Nmap发送这些选项的几乎所有可能的包: Window Scale=10; NOP; Max Segment Size = 265; Timestamp; End of Ops; 当你得到回应,看看那个选项被送回也就是被支持。一些操作 即使几个操作系统支持同样的选项集,有时仍可以通过选项的 甚至即使你得到同样的支持选项集和同样得值,你仍可以通过 而Linux 2.2.122返回MENNTNW。同样的选项,同样的值,但不 没见过其他OS检测工具利用TCP 选项,但它非常有用。 因同样原因有其他几个有用的选项我会探测,象那些支持T/TCP 开发年代 -- 甚至使用上面所有测试,nmap仍不能从TCP 栈区分Win95, 但别放弃希望,还有个办法。你可以简单的进行早期的Windows 这个没加进nmap,尽管我承认它非常诱人 。 SYN洪水限度 -- 一些操作系统会停止新的连接尝试如果你送太多的 http://ippersonality.sourceforge.net/
The characteristics that can be changed are: TCP Initial Sequence Number (ISN) This patch relies on the wonderful framework created by Rusty Russel: netfilter. More precisely, the patch adds a new iptables target (in a kernel module) that can be used in the mangle table with a (patched) iptables. This target is very configurable. See the documentation section for more details on how it works. 网络尖兵监测的是ip包的指纹特征,我查了国外很多资料,只有: 待我慢慢查查资料,或许大家可以帮帮我。
大家可以到这个网站去看看它检测出你的系统是什么,上网类型是什么,用没用代理?
拉大旗做虎皮,为了自己的利益,可以任意曲解法律法规这几天上网,出现如下提示: 尊敬的客户: 您好!根据《计算机信息网络国际联网安全保护管理办法》等国家相关法律法规要求,为确保网络信息安全,所有互联网接入单位和个人必须采用实名制登记,不允许多台计算机共用一个帐号上网。 中国网通(集团)有限公司 管理办法中有这个要求吗?我翻遍了文件,也没有找到 "不允许多台计算机共用一个帐号上网",只要再交上些钱,上面的提示就不会出来了,也不会有类似的什么规定了。这就是中国特色啊。垄断者就是民计民生的绑架者,就是拿国家机器暴力维护的即得利益者。社会效率为什么低下,是因为暴力多于自于调节,垄断多于合平竟争。 pietty 确实是个好青年pietty是 putty的升级版本,确实是个好青年啊,用起来非常方便,尤其全屏展开的时候,再也不会象putty那样委了,整个儿看起来简单在物理console下还要漂亮几分,真是个好青年啊。 收在%system32%下面了,这下又爽了 用上了cherry的键盘自个儿掏钱,终于享受上cherry的键盘了,感觉真是舒服,敲着字真是一种享受,现在几乎想得到的东西都实现了,生活的腐败又幸福, 一个个的欲望得到了满足,上天是如些地照顾我。人在感觉幸福的时候,真是有些忘乎所以了。 唯一让我感觉有些犹豫的是买车。有的时候感觉有这拥挤的城市开车,是自找罪受,是面子工程,只是为了满足一下长久以来小小的虚荣心。在现在所拥有的生活方式下,纯对不会需要车。有车只会让我的身体更差,生活的更加颓废。可看着有车的便利,有车的好处,时不时周围人谈论车的时候,又恨不得买一辆放那儿。又不是没条件,不买好的,一般的车还是可以承受的。有了车,交往圈子一下大几倍,办什么事都方便多了。不过,心里还是非常向往,当自己做了大老板,一天几十万上下的时候,可以骑一辆最棒的自行车,穿行地车流人流中。快乐地飙一把自行车。哈哈,这就是我向往的最大幸福了。快乐地每天骑着自行车,要是家人允许,有辆哈雷就更棒了。 cherry的敲字感觉很棒,朋友说这还不是最好了,只是cherry系列里的入门产品。幸福得一点一点地享用,现在我已经快飞上云端了。 凯雷在中国信马由缰纵横驰骋(转)凯雷在中国信马由缰纵横驰骋 何必 山东海化(000822):前期海化集团、潍坊市国资委与凯雷投资集团三方共同签署了山东海化集团有限公司与凯雷投资集团合作谅解备忘录,随后公司再次公告,备忘录签署后,与凯雷就合作事项进行了协商,但迄今各方就合作事项尚未达成任何实质性协议,与凯雷的合作事项能否成功仍存在很大的不确定性,这意味着集团与凯雷合作备忘录到期失效。虽然凯雷投资没能成功入主山东海化,但公司吸引了海外投资者青睐却是事实。近期该股沿着上升通道稳步上行,今日更是呈现加速的迹象,不过由于进入前期成交密集区,预计将放缓上攻步伐,不追涨。(2007年9月6日和讯网) 这凯雷还是没闲着,遭遇到了徐工而使得凯雷一夜之间迅速成为全中国妇孺皆知的货色,依然不依不饶地游荡在华夏大地。而全中国连犄角旮旯都透露出来的万众一心众志成城的丧权辱国情结,才是让凯雷们根本顾不得什么法人自尊心以及荣誉感,百折不挠继续在中国营生的法理基础。徐工还没落挺,收购重庆银行的事也搁浅了,但毫无善罢甘休的意思,变本加厉卷土重来。 去年6月15日出版《每日工业快讯》报道,6月13日,凯雷投资集团宣布, 该集团为凯雷亚洲增长基金III成功筹集了6.68 亿美元资金。该基金将主要对中国、印度、日本及韩国等亚洲最重要的经济体系中增长记录良好、处于扩展阶段的各行业优秀民营企业进行投资。据凯雷亚洲董事总经理祖文萃介绍,目前亚洲增长基金III已进行了三项重大投资,分别是:增长迅速的印度制药公司Claris Lifesciences(2000万美元)、中国最大的私人信贷担保公司中科智担保集团有限公司(2500万美元),以及中国最大的实木地板生产商及经销商安信地板(2750万美元)。凯雷亚洲增长基金III是凯雷亚洲增长基金团队的第三只基金,其旗下基金总投入资本超过10亿美元。除了凯雷亚洲增长基金III之外,凯雷亚洲增长基金团队同时也管理着凯雷亚洲创投I( 1.59亿美元)及凯雷亚洲创投II( 1.64亿美元)两只基金。该两只基金分别在2000年及2002年创立,自创立以来已对37家公司投资,去年底曾以4.1亿美元参股太平洋人寿。 这意味着什么?以凯雷为代表的国际私募基金,将目光已经转移到了中国的民营领域。此前,国内观察家们注意到,外资对于中国企业并购采取了消灭行业排头兵的方式,重点参股国资委属下的龙头企业,并且已经将中国产业经济对垒得丢盔卸甲几近全军覆没。当收拾完了国有企业之后,国际资本开始了对中国民营企业的吞噬。而众所周知的是,如果按照市场资源取得便利程度划分,国有企业当仁不让地独占鳌头,外资企业则凭借着超国民待遇位居其次,(应该说,国企与外企这种排名还有争议,比如外企借助超国民待遇可以取得不受中国内地地方保护限制的治外法权,等等,因之取得了比国有企业还要优越的市场地位,当然,这是另话。)而作为中国经济最具有活力、表现在一方面对于国民经济贡献率节节攀升,另一方面对于吸纳就业也有着逐渐趋于绝对主要的作用,但却只能长年累月地居于国企和外企之后,沦为不尴不尬垂死挣扎的位置,在显性和隐性企业运行成本方面都要比前面二者高出太多,在通过税收以及各式各样摊派罚没款领域在各种所有制企业当中首屈一指。 也正因此,中国对于民营企业的惨无人道,才使得凯雷们有了拿中国民营企业开刀问斩的机会和条件。如果中国的民营企业被外资交媾,将获得资金、技术、管理、税费等方面可能本质性的改善,而对外资来说,通过中国对自身民营企业的压制,兵不血刃不费吹灰之力就将中国经济主体(在此就别装模作样地说什么公有制主体了吧)中饱私囊。而这,双方都眉来眼去求之不得,当然一拍即合。其实,从娃哈哈与达能的纠纷当中,就可以看出基本的走向。 凯雷投资集团(Carlyle Group)计划于今日宣布一项新的中国投资项目。这家美国私人股本运营公司称,该项目表明,尽管法规和政治环境的不断变化给投资者构成了额外的挑战,凯雷仍在不断寻找在中国投资的新途径。根据这项最新的投资计划,凯雷将向私人拥有的新世界教育集团(NeWorld Education Group)投入2,000万美元的资金。该集团旗下经营着65所教习英语和日语等外国语言的连锁外语学校。 相关报导:• 凯雷入股重庆商行遭拒 • 凯雷牵头财团获准收购太保集团股权• 凯雷或将收购扬州诚德钢管49%的股权• 凯雷将以18亿元收购徐工45%股权凯雷表示,通过一系列规模较小的交易──如收购私有公司的少数股权──它去年为其以中国、印度、韩国和日本为主要投资地的凯雷III号亚洲增长伙伴基金 (Carlyle Asia Growth Partners III)筹 集到的6.8亿美元的资金现已投出了3亿美元。 凯雷亚洲成长基金团队的负责人祖文萃(Wayne Tsou)在接受采访时表示,现在并不缺乏交易或机会。凯雷还有在中国寻找交易机会的收购基金和房地产基金。祖文萃说,私企过去一直是自筹资金或是从家人那里借钱,因为他们发现难以从银行获得贷款。对那些能够提供所需资金并创造价值的私人资本运营公司来说,它们面临着巨大的机遇。 在过去,由于政府的监管壁垒和封闭的企业结构,中国及亚洲其他新兴经济体的私人资本活动一直不够活跃。Thomson Financial的数据显示,去年,包括日本和澳大利亚在内,亚洲共完成了约556亿美元的私人资本交易, 而全球的私人资本交易总额为7942.5亿美元。中国的私人资本交易额为50.2亿美元。 向外资出售中国国有企业股权的行为一直倍受争议,中国官员顶着公众压力,向他们证明出售的价格没有过低,或是没有向外方买家提供优惠待遇。监管机构今年否决了凯雷旗下的亚洲收购基金收购重庆商业银行(Chongqing Commercial Bank Co.) 8%股权的交易。此外,凯雷投资徐工集团工程机械有限公司(Xugong Group Construction Machinery Co., 简称:徐工机械)的交易在双方签字近两年后仍在等待政府的最终批准,尽管此前凯雷已将拟持股比例从85%降到了45%。 不过凯雷管理人员称,他们发现有许多中国企业正在积极寻找外部资金和专业知识来扩大业务。对民营企业的投资不存在过多的政治敏感性,因此有望更快通过中国的监管审批。祖文萃说,协商一笔交易时,你只是同一位决策者谈判,即企业的所有者。你需要申请政府相关部门的批准,但只要你遵守了有关规定,获得批准只是时间问题。 凯雷成长基金近几个月来在中国完成的其他交易包括,向上海安信地板有限公司(Shanghai Anxin Flooring Co.)投资2,750万美元,以及向四川宏华石油设备有限公司(Honghua Co.)投资2,200万美元。 凯雷表示,它在中国的收购活动也取得了一些进展。凯雷去年筹资约18亿美元成立了收购基金──凯雷II号亚州伙伴基金(Carlyle Asia Partners II),该公司表示,该基金现在已经投出了约60%的资金。 中国官员称,徐工收购交易目前遇到的困难并不表示中国不再欢迎海外投资了。今年,监管机构就已经批准了凯雷集团以8,000万美元收购江苏扬州诚德钢管股份有限公司(Yangzhou Chengde Steel Tube Co.) 49%股份的交易。 凯雷没闲着吧。我曾经写过,把中国标价一块钱卖了怎么样?说的就是这种情形。 到现在,中国成为全世界人尽可夫的婊子,比谁逮着谁上的公共汽车还不如,中国自己个儿举着标牌满世界可劲儿地卖,甚至倒找钱也心甘情愿。我昨天就说,咱祖宗虽然不争气,好歹也和洋鬼子真刀真枪,打不过才赔款的;可现如今咱中国人是连硝烟都没闻过什么味道,就落荒而逃,甚至积极主动地把国民财富拱手相让,让外国资本不战而屈人之兵。有人计算过,中国现在每年光是对日出口中所遇到的损失(包括中国自然资源透支性开采、环境污染、劳动力收入低廉、等等)就相当于甲午战争后中国对日赔偿的总额。全世界哪儿有这么样的败家子? 也正是因此,凯雷们才会为了赢得中国而不惜血本。去年7月17日快讯,由于各种公共政策问题与集团的杠杆收购和房地产业务之间的交叉日益明显,美国私人股本集团凯雷将首次聘用一位全球游说负责人,帮助其应对监管方面的挑战,尤其是在中国的挑战。据悉,过去,该集团可能曾依赖其重量级顾问来帮助理顺在国外的关系,这些顾问包括乔治•H•W•布什、詹姆斯•贝克和约翰•梅杰。但凯雷否认他们的离任及随之带走的政治影响力使公司的游说力量出现不足。据了解,这家公司最近卷入了中国对外商投资问题的争论当中, 导致该公司以3.75亿美元收购中国机械制造商徐工机械85%股份的交易蒙上阴影。另外,凯雷还在苦苦应对(业内所言)对其商业模式的误解,以及人们对金融买家怀疑态度日益增长的问题。据公开文件显示,凯雷2005年在辩护和税收问题方面的游说支出达到40万美元。尽管凯雷表示被委任者不会将过多注意力放在中国,但它承认,"鉴于中国政府对某些行业外国投资所表现出的忧虑,我们更需要有人来处理这个过程??与我们必须与之合作的许多政府形成互动,了解它们。" 当然啦,如此兴师动众当中,中国人的身影也是必不可少的。现在,龙永图等等一系列中国公共人物,也争先恐后地加入西方资本针对中国的摇唇鼓舌的团队当中,更有一大批现任高官的亲眷在海外影响着中国的未来。 2007年9月6日于奥斯陆 Freebsd 在 x60s上的安装与配置声卡配置 http://darkircop.org/hdac.tgz 显卡配置 http://lists.freebsd.org/pipermail/freebsd-mobile/2006-May/008324.html ,用i810驱动也可以正常工作 Xorg has full support for the chipset, and i have DRI enabled freebsd 在thinkpad x60s 下的安装http://www.hack.org/mc/freebsd-x60.html 大部分平时经常使用的必要驱动都可以找到.如网卡,945显卡,无线网卡等,看看上面的连接,是for FreeBSD 6.1,现在的最新版是 6.3,支持的设备更多了。 BSD比linux更cool 晕,追着别人问了半天自己早就知道的事追着别人问了半天,如何将windows下的fat32格式转换成ntfs格式,因为thinkpad的原机恢复盘用的是FAT32,用起来不方便。 许多人后来告诉我,很简单扼要convert c:/fs:ntfs就可以了。 原来是自己早就知道的一条命令,原来还用过好多次。太晕乎了。 系统应用中的几个问题放在小房间有一故障交换机.原来的级联线做的有问题,虽然两端线序一样,但因为蓝线放在绿线的位置,所以数据传输带宽只有10MB,有时会出现提示 网关ip 00-00..... invilid 无法找到级联上端的其它机器,但可以找到同级的机器。 出现上述错误,一般都是因为线序错误所致。 线序错误在布线初期很难发现,平时机器可以正常上网,但进行数据监控时可以发现,有大量丢包和冲突包,线路带宽较低。级联线线序错误时,影响更大。 数据恢复: 可以有效恢复已经删除的数据,finialdata,easyrecover都是不错的恢复工具,在许多系统维护工具中都集成了。但无法恢复重新分区并格式化的数据。分区并格式化的数据恢复,使用较早期的DOS下的几个工具反而更有效。 |
|
|