TwitterTwitter FacebookFacebook FlickrFlickr RSSRSS

20100315

win7控制台shell命令使用方法

Windows 7 shell就是windows7操作系統的的控制台。對於熟悉了命令行的人而言,用鍵盤調用程序比鼠標更快更省力。您可以用"Shell:"命令調用一切可以用資源管理器打開的項目甚至是一次完成.需要很多步驟才能完成的任務.使用時的語法很簡單,輸入shell,後面跟著一個冒號和shell文件夾位置的名稱。比如shell下訪問共享下載文件夾的命令就是:shell:CommonDownloads,同時訪問共享文檔的命令就是 shell:Common Documents。shell命令行沒有糾錯功能,並且不區分大小寫。
 
雖然shell在初期掌握比較困難,但是對於某些任務,這些快捷方式會非常方便。尤其是那些習慣了鍵盤操作,並且不喜歡使用鼠標的人。在工作時,按下Windows鍵,然後在搜索框中輸入shell:位置名就可以了。這裡我們將常用的shell命令分成了4組,我們建議您找到自己常用的命令,並且記住它。
當前系統用戶的文件夾:可以使用這些shell命令訪問當前登錄的用戶和共享用戶存儲的文件。
其它用戶的文件夾:可以使用這些shell命令幫助你訪問你無法看到的其他用戶的文件夾。
虛擬文件夾和控制面板快捷方式:Windows資源管理器可以顯示不在一個驅動器上的文件集合。
系統和共享文件夾:這些位置包括了每個用戶都可見的公共文件夾。、
以下就是我總結的常用shell命令:
shell:Profile
這個命令可以打開用戶的總目錄。在常規安裝的情況下,位置是c:\users\username。你也可以通過點擊系統開始菜單上的用戶名稱訪問。也可以通過系統環境變量%userprofile%訪問。
shell:Personal
這個命令可以打開當前用戶的文檔文件夾。也可以通過點擊開始菜單中的我的文檔進行訪問。
shell:SendTo
這個命令可以訪問系統「發送到」文件夾。如果你進入你的個人文件夾,會發現這個文件夾是隱藏的,如果試圖雙擊進入,就會顯示錯誤信息,通過 shell命令則可以正常訪問。這是因為這個快捷方式實際上是個跳轉入口,為了向後兼容所創建。而真正的SendTo文件夾是隱藏在AppData文件夾下的若干子文件夾。
shell:Public
這個命令可以打開公用共享文件夾。如果你使用了家庭組功能,這個命令可以在一個窗口之內先是信息。
shell:Common Startup和shell:Startup
這個命令可以顯示哪些程序在系統啟動時會自動啟動。有時程序安裝的時候會自動在啟動菜單中建立一個快捷方式。
shell:ConnectionsFolder
這個命令可以顯示當前網絡連接。這個命令應該是查看當前網絡連接最快捷的方式了。通常的方法是單擊網絡和共享中心,然後選擇更改適配器設置查看。
shell:programs和shell:Common Programs
這兩個命令可以訪問當前用戶和系統用戶開始菜單中的程序列表。
shell:AppData和shell:Local AppData
這兩個命令可以打開Roaming Application Data(漫遊應用數據文件夾)Local Application Data(本地應用數據文件夾)。這兩個文件夾在日常應用中不常用到,你可以發現,像Firefox之類的應用程序在這個文件夾下存儲配置信息。
shell:Cookies和shell:cache
毫無疑問,這兩個命令是查看Internet Explorer存儲信息最快捷的方式。

 
當前登錄用戶shell命令
shell:Profile
當前登錄用戶的根目錄
shell:UsersFilesFolder
與shell:profile相同
shell:Personal
當前登錄用戶的「我的文檔」文件夾
shell:My Music
當前登錄用戶的「我的音樂」文件夾
shell:My Pictures
當前登錄用戶的「我的圖片」文件夾
shell:My Video
當前登錄用戶的「我的視頻」文件夾
shell:Contacts
當前登錄用戶的聯繫人文件夾
shell:Desktop
當前登錄用戶的桌面文件夾
shell:Downloads
當前登錄用戶的下載文件夾
shell:Favorites
當前登錄用戶的Internet Explorer瀏覽器收藏夾
shell:Searches
當前登錄用戶的搜索文件夾,保存了已經存儲過的搜索結果
shell:Links
當前登錄用戶的鏈接文件夾,保存了Internet Explorer瀏覽器的導航面板
共享用戶shell命令
shell:Public
訪問共享用戶文件夾
shell:Common Desktop
共享用戶桌面
shell:Common Documents
共享用戶我的文檔
shell:CommonDownloads
共享用戶下載文件夾
shell:CommonMusic
共享用戶音樂文件夾
shell:CommonPictures
共享用戶圖片文件夾
shell:CommonVideo
共享用戶視頻文件夾
shell:SampleMusic
示例音樂文件夾(默認位置:Public\Music folder)
shell:SamplePictures
示例圖片文件夾(默認位置:Public\Pictures folder)
shell:SampleVideos
示例視頻文件夾(默認位置:Public\Videos folder)
公共用戶命令
shell:Start Menu
已登錄用戶開始菜單文件夾
shell:Startup
已登錄用戶啟動文件夾
shell:Programs
已登錄用戶程序文件夾
shell:Quick Launch
已登錄用戶快速啟動文件夾,默認位置:C:\Users\username\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
shell:Recent
已登錄用戶最近打開文件夾
shell:SendTo
已登錄用戶發送到文件夾
shell:User Pinned
已鎖定在開始菜單或者快速啟動上的快捷方式文件夾
shell:ImplicitAppShortcuts
Windows虛擬機下的控制面板,幫助與支持文件夾
shell:GameTasks
當前登錄用戶遊戲瀏覽器文件夾
shell:Administrative Tools
管理工具文件夾
shell:Ringtones
Windows鈴聲編輯器存儲文件夾
shell:Templates
當前登錄用戶模板文件夾
shell:Gadgets
當前已安裝的小工具文件夾,包括了那些雖然不在桌面上顯示,但是依舊可用的小工具。
shell:Playlists
當前登錄用戶播放列表文件夾
shell:PrintHood
用戶自建打印機快捷方式
shell:CD Burning
存儲了CD燒錄前的臨時文件
Internet Explorer瀏覽器和系統安全
shell:Cache
Internet Explorer瀏覽器系統緩存
shell:Cookies
Internet Explorer瀏覽器的Cookie文件夾
shell:History
Internet Explorer瀏覽器瀏覽歷史
shell:SystemCertificates
存儲系統數字證書的副本
shell:CryptoKeys
加密文件夾,存儲系統密鑰
shell:dpapiKeys
保護文件夾,保存數據加密,加密文件系統包括用戶密鑰
shell:CredentialManager
憑據存儲文件夾
虛擬文件夾
shell:MyComputerFolder
打開我的電腦文件夾
shell:RecycleBinFolder
打開回收站文件夾
shell:Fonts
查看已安裝的字體
shell:Games
打開遊戲瀏覽器
shell:Libraries
在資源管理器中查看庫文件
shell:UsersLibrariesFolder
與shell:Libraries相同
shell:DocumentsLibrary
打開默認文檔庫
shell:MusicLibrary
打開默認音樂庫
shell:PicturesLibrary
打開默認圖片庫
shell:VideosLibrary
打開默認視頻庫
Shell:HomeGroupFolder
在資源管理器中查看家庭組內容
shell:NetworkPlacesFolder
在資源管理器中查看網絡節點
shell:NetHood
用戶建立網絡連接快捷方式
shell:ConnectionsFolder
查看網絡鏈接
shell:PrintersFolder
查看打印機與傳真機
shell:AppUpdatesFolder
顯示已安裝更新程序
shell:CSCFolder
離線文件夾
shell:SearchHomeFolder
打開搜索結果文件夾
控制面板文件夾
shell:ControlPanelFolder
打開控制面板並顯示所有條目
shell:AddNewProgramsFolder
獲得程序文件夾,顯示從網絡上安裝的程序
shell:ChangeRemoveProgramsFolder
程序功能文件夾,顯示卸載或更新程序
shell:SyncCenterFolder
同步中心用於離線文件和Windows Mobile設備同步
shell:SyncSetupFolder
顯示同步設置文件夾
shell:SyncResultsFolder
顯示同步結果文件夾
shell:ConflictFolder
顯示衝突文件夾
shell:InternetFolder
打開32位Internet Explorer瀏覽器
系統文件夾
shell:Windows
Windows安裝目錄
shell:System
打開Windows\System32文件夾
shell:SystemX86
在64位Windows下打開Windows\SysWOW64
shell:UserProfiles
顯示系統所有用戶文件夾
shell:ProgramFiles
打開Program Files文件夾
shell:ProgramFilesX86
在64位Windows下打開存儲32位程序的Program Files (x86)文件夾
shell:ProgramFilesX64
在64為Windows下打開Program Files文件夾
shell:ProgramFilesCommon
打開Program Files\Common Files文件夾
shell:ProgramFilesCommonX86
在64位Windows下打開Program Files (x86)\Common Files文件夾
shell:ProgramFilesCommonX64
在64位Windows下打開Program Files\Common文件夾
應用數據文件夾
shell:AppData
打開已登錄用戶漫遊應用數據文件夾
shell:Local AppData
打開已登錄用戶本地應用數據文件夾
shell:LocalAppDataLow
打開已登錄用戶本地應用數據(低完整性)文件夾
全局用戶命令
shell:Common AppData
打開用於存儲應用程序全局設置的ProgramData文件夾
shell:Common Start Menu
打開所有用戶的開始菜單文件夾
shell:Common Programs
顯示所有用戶的開始菜單程序
shell:Common Startup
顯示所有用戶的啟動文件夾
shell:Default Gadgets
Windows默認小工具
shell:ResourceDir
顯示用於存儲Windows主題的資源文件夾
shell:CommonRingtones
Windows默認鈴聲存儲文件夾
shell:PublicGameTasks
顯示所有用戶的遊戲瀏覽器
shell:Common Templates
所有用戶的通用模板
shell:device Metadata Store
其中包含數字簽名的文件,從微軟下載的圖標和設備第一階段自定義設置的項目

網絡安全將是未來10年裡面的黃金產業

國內規模最大黑客培訓網站黑鷹安全網站被端之後,多內多家媒體連續多日刊登了「黑鷹墜落·關注網絡安全」系列報導,神秘的黑客以及黑客產業漸漸走向公眾視野。如何打擊「黑客產業」、引導黑客走向陽光,成為眾多讀者熱議的話題。

  專業人士認為,黑鷹安全網的墜落,標誌著國家打擊互聯網犯罪的力度越來越大,眾多黑客都面臨著一個選擇:做魔鬼,還是轉身成為一名網絡安全天使。

  事實上,已經有人做出了選擇。國內三大黑客培訓基地之一「黑客基地」在獲取千萬風投後,高調宣佈將走向陽光。或許,這將是一個標本。

  難題:公民網絡安全意識仍需提高

  時過境遷,曾經令人熱血沸騰的黑客如今已成犯罪的標誌。

  眾多專家在痛斥黑客道德喪失之餘,也對目前中國互聯網用戶的風險防範意識做了批判。

  中國科學院高能物理研究所網絡安全實驗室首席科學家許榕生認為,黑客攻擊之所以能成功,很大程度上還是由於企業和消費者的防範意識所引起的。「企業內部人員有意無意的違規行為,就可能導致部分信息洩露,令黑客輕易發起攻擊」,而個人電腦,則多是因好奇打開一些奇怪網站或者下載東西,無意中被木馬入侵。

  昔日中國黑客「大佬」王獻冰則告訴商報記者,黑客攻擊,需要的只是一個漏洞,「一著不慎,往往全網皆輸」。

  國家互聯網應急中心(CNCERT)運行部副主任周勇林也在上個月公開表示,中國互聯網發展迅速,然而各種操作系統及應用程序的漏洞不斷出現,相比西方發達國家,我國互聯網用戶安全的防範意識又非常薄弱。因此,極易成為黑客攻擊利用的首選目標。

  就在春節過後,在車模「獸獸」不雅視頻的傳播過程中,眾多網友下載也紛紛中招。瑞星公司公佈,初步統計,遭黑客攻擊的網民多達10萬。

  「這都是警鐘。互聯網用戶不能總抱怨『敵人』殘忍,還得考慮自己在網絡安全方面做得夠不夠。」中國互聯網協會第二屆理事會理事、河南洪濤科技有限公司總經理杜紅超稱。

  節點:「黑客基地」「脫墨」上岸

  沸沸揚揚的黑鷹安全網被端一案,到目前為止已畫上一個句號,餘下只是開庭和依法量刑。

  但令人擔憂的是,在網上,還有人表示對其負責人李強的黑客技術十分崇拜。

  杜紅超說,這是一種不正常的現象,「對一個犯罪嫌疑人崇拜只能說明互聯網上邪氣太重,更需要打擊。」

  在這方面,黑客元老王獻冰深有感觸。

  作為國內曾經的三大黑客培訓基地之一「黑客基地」的安全顧問,他在去年以北京補天科技有限公司CEO身份,引資1000萬到黑客基地,他希望黑客基地走一條陽光的新路。

  「未來的目標應該是北大青鳥那樣的網絡安全培訓機構。」王獻冰說,在新刑法修正案通過後,就意識到黑客產業格局會變。

  另外,網絡安全產業的發展,也讓他看到了希望。「如果說以前是網絡發展黃金時代的話,今後10年將是網絡安全產業發展的黃金時代。」

  「黑鷹事件對淨化網絡安全培訓也有好處,現在有太多網站打著安全培訓旗號進行非法活動,就像黑鷹一樣,」王獻冰說,「因此也可以說,黑鷹墜落預示著網絡安全培訓行業發展的節點到來。」

  他估算,最保守估計,與互聯網安全產業相關的網絡安全培訓,市場價值過億,潛力巨大,從今往後,會有很多的黑客培訓單位,像「黑客基地」一樣轉型。

  打擊:「計算機證據獲取調查系統」正在開發

  就在本報系列報導刊發之後,眾多讀者打來電話,訴說他們遊戲賬號被盜苦惱,他們認為,國家應在這上面打擊力度再大點,像重慶打黑一樣。

  還有一位自稱對黑客很瞭解但不願透露姓名的男士則稱,其實,黑客也是一個被妖魔化的群體,並一再強調,真正黑客只專注於技術,中國還有很多這樣的黑客存在。

  這一點,也得到了許榕生的認同。他解釋,很多黑客還是技術愛好者,默默遵守著規則,「不惡意破壞任何系統、不修改任何文檔、不破壞或修改政府機構的主機」等。

  可黑客對中國互聯網經濟造成的危害,卻是有目共睹。對此,許榕生表示,中國除了在積極推動市場化的反病毒服務業的發展外,相關技術部門也在開發「計算機證據獲取調查系統」為黑客犯罪調查提供技術支持,畢竟,「要想人不知,除非己莫為。任何黑客行為都必然會留下痕跡」。

  曾任北京江民殺毒軟件公司總經理的杜紅超,講述了中國打擊黑客的法律演變。

  去年2月,《刑法修正案(七)》實施,不但把入侵計算機系統案受害者的範圍從政府所有的計算機擴大到了全部公司和個人電腦,還明確了用木馬軟件竊取信息就是犯罪,開發木馬軟件程序行為也構成犯罪,亦適用非法入侵計算機信息系統罪處理。

  「黑鷹安全網負責人落網,就是依據修正案進行的。」杜紅超說,通過修正刑法,國家補上了法律漏洞,計算機黑客犯罪變得有法可依。

  根據自身觀察,王獻冰介紹,《刑法修正案(七)》出台後,盜號工具明顯減少,「國內很多製作黑客工具的安全研究人員或黑客,要麼轉向地下,要麼就不做」。

  觀點:黑客與愛國主義不搭邊

  在談到黑客淪落現象時,杜紅超說,這與中國IT人才的培養模式有關係。

  中國大部分高校都開設有計算機課程,學生眾多,可畢業後,就業狀況並不理想,理想與現實差距,往往使他們經受不住黑客的誘惑。

  有黑客卻這樣辯護:當百度遭受伊朗黑客攻擊時,國內更多黑客以愛國主義姿態參與了反擊,贏得眾多國人掌聲。

  「這是一種謬論和無知,這種無知將會讓黑客變得無法無天。」鄭州大學軟件技術學院教授、博士生導師王世卿說,黑客本來就是一個不該存在的群體,而一些媒體不合時宜的宣傳,將黑客又和愛國者聯繫到一起,純屬可笑的無稽之談。值得注意的是,這也許是黑客存在的一種社會根源。

  「不管以何種名義,只要是入侵他人系統,這種行為都是不允許的,必須受到社會譴責。」王世卿說。

  杜紅超也稱,對黑客以愛國主義面目出現的行為,我們不應該鼓勵,也不能稱他們為紅客,黑的永遠不會變成紅的。「他們在民族情緒高漲的時候,會去攻擊五角大樓,但在心情不好的時候,也會攻擊國內的網站。」

  啟迪:陽光下工作,才最快樂

  善與惡存乎一心。從天使變成撒旦,對黑客來說只是一步之遙。

  採訪中,眾多人對這一群體,愛恨交織,罵贊共存,感情複雜。

  而王獻冰更願意以自身經歷告訴黑客們,轉型創業,走網絡安全技術立身之路,也是很好的一條奮鬥之路。

  「別人不說,單說我,這些年我通過到大公司做管理人員、創辦公司研發防火牆和正規網絡安全培訓,生活過得也不錯。」他說。

  隨即他提到了新一代黑客李俊。

  這位1982年生的年輕人,在四年前製作出了名動江湖的網絡病毒熊貓燒香,也因此入獄。因表現突出,春節前,他又提前出獄。

  「他的技術本來還是不錯的,卻用錯了道。」王獻冰惋惜。在聊到李俊出獄後找工作的經歷時,王獻冰希望他能頂住壓力,迎難而上,不管碰壁多少。

  「不做黑客,做一個技術人員也是完全可以走向成功之路的。」王獻冰再次勸告想通過黑客成為發財者,「人生的路長著呢,在陽光下工作,才最快樂。」

準備出發—記本屆RSA大會最大看點:雲安全


  在2009年RSA大會上,雲計算的安全是許多廠家和學者們焦慮和討論的話題,對雲計算的樂觀與對雲安全的悲觀形成了鮮明的反差。「沼澤計算」 -----RSA創始人Ronald Rivest的一句話,深刻地反映了這種情緒。應該說,信息安全界還沒有做準備,來認識、參與和幫助雲計算的發展,甚至連雲計算下安全保護的基本框架都提不出來。

  然而在2010年RSA大會上,雲安全成為了當之無愧的明星。無論是RSA總裁Art Coviello的開幕式演講,還是 CA、Qualys等廠家的主題發言,無不表現出為雲計算保駕護航的堅定決心。參展的眾多廠商更是百花齊放,基本上如果你不能為雲計算做點什麼,你都不好意思跟別人打招呼。這裡面雖然有許多舊瓶裝新酒的噱頭,但也有很多產品和技術,深入研究雲計算模式,表現出許多搶眼的亮點。

  一、 身份與權限控制

  大多數用戶對於雲計算缺乏信心的原因首先是因為對於雲模式下的使用權限和管理權限有顧慮。在虛擬的、複雜的環境下,如何保證自己的應用、數據依然清晰可控,這既是用戶的問題,也是雲服務提供商的問題,而這一點也是信息安全界看得比較清楚的。因此,身份與權限控制解決方案成為本次RSA大會的重頭戲。

  據瞭解,RSA公司帶來了全套的認證管理解決方案,除傳統的認證產品外,還特別展示了針對WEB訪問的認證產品,以及針對虛擬化環境的解決方案,並且強化了對GRC(公司治理、風險管理及合規審查)的支撐。此外,端到端的控制、雙因素認證、針對應用和數據庫的認證等方面也湧現出了很多新產品。

  從本次大會看,認證控制方面的解決方案已經能夠基本覆蓋全部業務流程和大多數業務方向,而簡化認證管理、強化端到端的可信接入方面將會是下一階段發展的方向之一。

  二、 WEB安全防護

  雲計算模式中,WEB應用是用戶最直觀的體驗窗口,也是唯一的應用接口。而近幾年風起雲湧的各種WEB攻擊手段,則直接影響到雲計算的順利發展。

  在本次大會上,眾多廠家把目光聚焦到WEB防護方面。幾乎所有的國內外網絡安全企業,都將安全網關的發展方向轉到UTM等綜合防護網關方面,單純的防火牆(包括防火牆這個名詞)已經基本見不到了。這應該是正式宣告了單一功能的防火牆時代的結束,綜合防護的UTM時代來臨了。據調查,參展廠商大多提出了端到端的解決方案,即安全網關不僅能夠解決網關級的防護,同時能夠兼顧部分終端的安全問題以及端到端的安全審計。

  此外,針對目前幾種典型的雲計算模式,部分廠商採取了細化應用安全防護的手段,針對不同的應用,提供專業級的網關安全產品。如專業UTM廠商Fortinet發佈了分別針對郵件、數據庫、WEB等應用的UTM產品。

  三、 虛擬化的安全

  虛擬化是作為雲計算最重要的技術支持之一,也是雲計算的標誌之一。然後,虛擬化的結果,卻使許多傳統的安全防護手段失效。虛擬化的計算,使得應用進程間的相互影響更加難以捉摸;虛擬化的存儲,使得數據的隔離與清除變得難以衡量;虛擬化的網絡結構,使得傳統的分域防護變得難以實現;虛擬化的服務提供模式,使得對使用者身份、權限和行為的鑑別、控制與審計變得極其重要。

  本次RSA大會上,我們看到了一些有益的嘗試。

  CISCO公司提出無邊界網絡架構,力圖通過將終端管理、安全訪問、WEB防護三者融合,提供端到端的防護控制措施,以解決雲模式下傳統分級分域防護框架失效的問題;EMC作為虛擬化最大的受益者,在他的全部產品線上,都加入了對虛擬化的支持,包括認證、數據安全等方面。

  此外,不少廠家也提出針對虛擬化環境下的數據存儲、DLP(數據防洩露)解決方案,幫助用戶控制他們的數據。

  四、 安全的虛擬化

  為了適應XaaS的業務模式,除了應用、存儲等能力需要虛擬化外,眾多廠家也強化了自身安全產品的虛擬化能力,以適應雲計算的特點。虛擬設備、虛擬網關等技術手段被大量使用。

  如:國內安全廠商聯想網御帶來的KingGuard UTM-9202,採用Netlogic的多核芯片,提供超過1024個虛擬UTM,最大可提供20G的處理帶寬,是一款專門針對大中型企業和IDC的高性價比產品。而NeoAccel的SSL VPN產品,則可以直接在VMware等虛擬環境下運行。

  五、 因為雲,所以安全

  本次大會中,最具特色的是,一些企業獨闢隙徑,借助雲計算的模式和計算能力,發展出獨特的雲安全防護技術,利用雲中幾乎無限的計算能力和信息節點,轉而共同為雲的安全作貢獻。如趨勢科技的雲安全防病毒技術,Cisco 的雲防火牆,聯想網御的雲防禦,都是利用雲中廣泛的信息反饋節點,大範圍地跟蹤安全風險,並將防護能力快速分發到各個防護節點。

  縱觀本次RSA大會,安全廠商紛紛利用已有的技術,通過改良、改造、集成、融合,提出面向雲計算,特別是偏向用戶側的安全解決方案,基本上建立起了一條從用戶到服務商的安全應用交付通道。然而對於雲的建設者和運營者,則還有更多的路要走。特別是對於國內私有雲建設者需要特別關注的數據隔離

黑客日薪一萬二 IT企業受苦難

 
 
  有備則無患。黑客們對社交網站(特別是Facebook)以及一些審查不嚴的應用程序商店(如Google Android的電子市場)的攻擊越來越猛烈。安全廠商AVG的最新研究發現,Facebook上發佈的有害鏈接數繼在一月份猛增300%之後,二月份又較前月劇增了200%(AVG是通過統計被它的軟件產品攔截的鏈接數,得出這一數據的)。

  在Facebook上與日劇增的這些流氓軟件,是這些年來安全專家們見怪不怪的一些伎倆重演:通過一些精心設計的陰謀詭計,利用人們的好奇心和貪婪,讓用戶在他們自己的系統和網絡上散佈病毒。不論管理人員怎樣千叮萬囑不要用公司網絡去到處亂逛,還是有人會不聽勸告。IT人員也就為此焦頭爛額。

  雖然AVG的統計數據只是針對Facebook,但該公司的工程副總裁 Yuval Ben-Itzhak 表示,其它的社交網站其實也無意中成了流氓軟件的載體。並且他認為Facebook也應該採取適當的措施,而不是一味的表示這事難於應對。

  每天輕鬆進賬一萬二千美元

  黑客們現在慣用一個伎倆是,在Facebook的頁面上附加仿冒的病毒掃瞄。比如,突然間彈出一個窗口說,你的系統可能受到感染,但我們會為你做一個免費的掃瞄。這個騙局還有一個更高級一點的版本(也是更惡毒的一個版本),那就是把這個窗口弄得很難關掉。

  雖然這種作法看起來不明智,但是確實有相當一部分用戶會為這個假冒的偽劣軟件付錢。Yuval Ben-Itzhak 介紹說,一些網絡日誌及其他來源的信息顯示,即便一些小團夥都可能通過這種方式每天輕鬆撈取一萬二千美元。「對於一些心懷鬼胎的人來說,這真是美夢成真,」他說。每七天之內,都有超過8萬名用戶遭遇這種偽造的惡意掃瞄軟件。

  在用戶們為病毒掃瞄這一詐騙手段頭痛時,黑客又把目標瞄向了商業信息。這回是使用一個虛假的解碼器,把鏈接指向另一個發佈有視頻的網頁。如果要播放這段視頻,用戶就得下載這個假的解碼器,而它實際上是一個專為盜取商業信息而設計的惡意軟件。

  這一招在二月尤其管用,因為二月份的時候人們都很想看冬奧會的視頻。去年,Foxnews.com的訪客也因為想看一些視頻而受騙,安裝了已被感染的解碼器。不過,我們仍然很難搞清楚為什麼Facebook今年遭受的攻擊比去年多出這麼多。

  說句公道話,對於網絡用戶來說,從IT人士那裡聽取的或是相關刊物上的建議都已經不再夠用。IT人士告訴人們,大家都應該只去訪問自己信任的站點。但安全專家同時也是InfoWorld從事安全顧問的博客作家Roger Grimes表示,在2009年初大部分被感染的網站不幸都是主流的網站。

  Facebook表示,他們並沒有發現流氓軟件有劇增的跡象。Facebook的發言人Simon Axten說,「用戶有好幾個選擇,可以控制他們與應用程序共享的信息。同時,我們也有一個專門的團隊負責對熱門應用程序及其它一些在線應用進行審核,檢查這些應用所需要的數據,並與它所收集的數據進行對比。」

  Axten指出,這些在線應用都受隱私設置的控制。「也就是說,你可以設置你朋友的應用程序可以訪問你的哪些信息,以及哪些不允許訪問。」(以下是如何配置這些設置。)

  電子郵件和Web 2.0,哪一個情況更糟?

  AVG並不是唯一一家把矛頭指向與Web 2.0和社交網站相關的安全威脅的安全公司。Webroot公司最近進行了一次調查,有80%的IT人士都認為,基於Web 2.0的惡意軟件會給今年的網絡帶來最大的安全威脅。

  有73%的受訪者認為,基於Web的威脅比基於電子郵件的威脅更難以管理,而23%的受訪者則表示,他們公司很容易受到來自Web 2.0應用的攻擊,諸如Facebook和Twitter此類的社交網站。

  沒有人喜歡招人煩,但有時你必須採取安全措施,以免出現讓用戶更氣憤的情況。趨勢科技的全球教育主管(global director of education) David Perry表示,你甚至必須把一些PC的Internet連接切斷,像對待兒童一樣對待某些員工。當前,趨勢科技佈署在全球的監測器(以及它與其它安全廠商和用戶交換得來的信息)每天能檢測到的新型惡意軟件樣本數達到了令人驚訝的10萬個。

  你得明白這一點:要讓員工知道,瀏覽色情網站和賭博網站會給公司招來很大的麻煩。因為員工都是成年人,你可以在休息室內設置有網絡連接的PC供他們使用,但這些機器決不能和內部網絡相連。他們可能會在這上面浪費不少時間,但至少不會危及企業的安全。

  我並不是有意在給Facebook挑刺,但我認為Web 2.0的從業者們真的要多認真想想這個問題,想想那些藏身在他們網站裡的惡意軟件已給IT人員帶來了多大的麻煩。

六成黑客攻擊與PDF漏洞有關 遠遠超過微軟

六成黑客攻擊與PDF漏洞有關 遠遠超過微軟
 
據國外媒體報導,安全機構F-secure和微軟的調查報告顯示,上月底曝光的Adobe Reader漏洞已經被黑客利用來發動具備一定規模的惡意攻擊。
  據悉,由於Adobe系列軟件龐大的用戶佔有率,黑客已經把Adobe中的PDF reader、Flash等組件作為最主要的攻擊目標。
  F-secure公司研究人員表示,2010年第一季度,近九百次攻擊中的61%與AdobeReader有關;而微軟Word辦公軟件佔據 24%;此外,Excel和PPT加起來也有14%。AdobeReader受攻擊的次數已經從2008年只佔總數的29%,竄升到現在的2/3,遠超過微軟系列產品。
  美國聯邦存款保險公司(FDIC)發表的統計中指出,近三個月內,黑客利用漏洞和惡意軟件從銀行用戶中吸取的利潤高達上億美元。
  Adobe官方對此表示並不意外,因為Adobe系列產品涉及眾多領域的廣大用戶。不僅現在,今後很長一段時間,Adobe都將面臨同樣的問題。
  F-secure和微軟指責Adobe官方未能及時修補早已發現的漏洞,給黑客留下可乘之機。安全專家呼籲用戶盡快升級到最新版本徹底消除存在的隱患。

黑客瞄準社交網站 發動新一輪的攻擊

黑客瞄準社交網站 發動新一輪的攻擊
 
根據Cellopoint Global Anti-spam Center最新的監控數據顯示,因為社交網站(SNS, Social Networking Site)的流行,黑客攻擊目標從傳統的email逐漸轉移至此,其中特別熱門的Facebook、Plurk、Twitter等網站就成為主要目標;攻擊手法則結合木馬程序、殭屍網絡、社交工程及郵件釣魚技術,成為安全威脅新趨勢。
  一、偽造的社交通知信攻擊黑客以偽造社交網站的帳號更新通知郵件方式,誘使收件人點擊email中的惡意連結,Facebook (臉書) 在 2009 年遭受黑客多次攻擊,至少數萬名會員因為點選惡意連結而造成個人敏感信息的外流。2010年黑客更將觸角往外延伸至其他社交網站,近日由Google營運的知名博客網站Blogger.com就成為新年假期結束首批受害者,主旨為 「Your Blogger account」的email,夾帶著一行乍看正常的網址連結,寄送到收件人的信箱中。點開後會顯示仿真的Blogger登入畫面,實則是黑客所架設的釣魚網站,若收件人不慎填入帳號密碼,黑客就取得該帳號的所有資料了。
  二、社交網站成垃圾信息跳板黑客利用入侵社交網站帳號的方式,取得真實會員帳號的控制權,將其轉為垃圾信息發送跳板,透過信息更新的電子郵件通知,可以將許多惡意網址連結送至該帳號的社交朋友信箱中。社交網站的資料驗證機制尚有漏洞下,看到比較煽動信息要小心,像是之前傳出以某藝人的走光照、點連結得大獎等醒目標題,吸引使用者點選惡意連結,儘管目前垃圾信息的攻擊仍以英文居多,不過隨著國內社交網站使用人數快速增加,可預見未來中文化攻擊逐漸變多,因此建議使用者可以利用郵件過濾服務進行email檢測,做好防護工作,降低安全威脅入侵機會。 專家建議 IT 管理者需依不同的郵件安全規劃與人力配置,選擇最適合的解決方案,包括傳統硬體閘道設備、軟體及虛擬化 (Virtualization) 架構、或雲端郵件安全代管服務 (SaaS)」,彈性化的功能配置設計,可節省管理時間與IT成本,將投資效益最大化,將是2010年 CIO 面對重要安全問題之一。

Mariposa(蝴蝶)殭屍網絡常見問題解答

 

Mariposa(蝴蝶)殭屍網絡常見問題解答

 

20102月份,西班牙熊貓安全公司(Panda Security)配合FBI和西班牙國民防衛部門破獲了一起殭屍網絡案件,該殭屍網絡名為:Mariposa(蝴蝶),在190個國家傳播,超過 1300萬用戶受到感染,31901個城市的網絡受到不同程度的影響。現就Mariposa(蝴蝶)殭屍網絡的相關問題,回答如下:

 

什麼是殭屍網絡Botnet

 

  是指被殭屍病毒感染的計算機網絡或者計算機組,可由外部控制者操縱。殭屍網絡的控制者可以向其發送指令,包括升級病毒、下載最新的變種、顯示廣告信息、發送垃圾郵件或者發起拒絕服務攻擊等。

 

蝴蝶(Mariposa)殭屍網絡是什麼時候被發現的?

 

  最早是在20095月由加拿大的安全公司Defence Intelligence發現的。

 

它和最近出現的Kneber殭屍網絡有關嗎?或者Zeus木馬?

 

  事實上兩者沒有任何關係,除了都是殭屍網絡以外。Kneber是一個基於Zeus木馬的小型殭屍網絡。現在基於該木馬的殭屍網絡規模全球僅僅只有數百台計算機而已。另外,第一個Zeus木馬出現時間是2007年底,而Mariposa出現時間還不到一年。

 

為什麼蝴蝶殭屍網絡與眾不同?

 

  它是有史以來報導過的最大的殭屍網絡之一,熊貓安全對其日誌文件和木馬特徵研究做了分析,並且研究了該網絡的IP地址,我們意識到被其感染的計算機數量超過一千三百萬台。

 

誰是殭屍網絡的受害者?(企業、家庭用戶…)?它們是從哪裡來的?

 

  由於它感染的計算機數量極為龐大,因此幾乎各種類型的用戶都是其受害者。有非常多的企業都受到了感染,包括美國1000家最大企業中的一半企業。

 

  蝴蝶殭屍網絡所感染的一千三百萬用戶涉及超過190個國家的個人、企業、政府和大學。被竊取的數據包括銀行賬戶、信用卡信息、用戶名、密碼等。

 

這種殭屍網絡會帶來什麼經濟損失?

 

儘管執法機關還在就所獲得的材料和失竊數據進行調查,但從初步的結果來看,因網絡欺詐、財務失竊、數據丟失和還原所導致的損失已經高達數百萬美元。

 

那些罪犯控制蝴蝶殭屍網絡的目的是什麼?

 

大多數情況下,殭屍網絡的動機純粹是為了獲利。他們通過以下途徑達到獲利的目的:將殭屍網絡的一部分出租,安裝控制軟件,竊取用戶信用卡信息,發起分佈式拒絕服務攻擊DDoS等等。

 

在對抓獲的犯罪嫌疑人的計算機硬盤分析的結果顯示,其上游供應商很複雜,並提供了多種服務:攻擊服務器並在上面運行殭屍網絡控制台;對木馬服務進行加密以使其躲過防病毒軟件的檢測;連接到匿名虛擬專用網VPN來運行殭屍網絡,等等。

 

同時,他們竟然也有複雜的客戶網絡,願意為殭屍網絡付費,來竊取信用卡信息或安裝瀏覽器工具欄。

 

計算機被感染後,會有什麼事情發生?

 

被感染的計算機會成為蝴蝶殭屍網絡的一部分,而用戶卻全然不知。從被感染開始,此計算機就變成殭屍網絡的觸手,而其控制者可以發送各種指令給她:安裝新的惡意軟件、發起拒絕服務攻擊等等。

 

同時,殭屍計算機也有蠕蟲的特徵,可以在P2P網絡、即時通訊程序、USB設備(如MP3)、手機等上面傳播。

 

目前採取什麼方法來對付蝴蝶殭屍網絡?

 

專門對付該網絡的「蝴蝶工作組」目前已經成立。這個工作組由Defence Intelligence、佐治亞州技術學院和熊貓安全公司,以及一些安全專家和各個國家的執法機構組成,大家群策群力試圖根除這個殭屍網絡,並將罪犯繩之以法。

 

蝴蝶殭屍網絡的背後是些什麼人?

 

蝴蝶殭屍網絡是由一個名為DDP團隊的網絡犯罪團夥運營,目前調查仍然在不同的國家進行著。

 

調查的過程是怎樣的?這些罪犯是如何被抓獲的?

 

首先,我們設法獲得了關於多個殭屍網絡控制台的一些信息,它們主要位於西班牙,儘管其他國家也有一些。在去年1223日,通過國際性的協作,「蝴蝶工作組」控制了罪犯用以管理蝴蝶殭屍所使用的通訊通道。而殭屍網絡的控制者(外號是Netkairo)非常失望並試圖不惜代價地奪回其中的一些控制權。他通常是以匿名VPN的方式遠程登錄控制台以使他人無法追蹤到他的具體位置,但這次他犯了一個致命錯誤:通過家庭計算機遠程連接到控制台。他試圖奪回其中一個控制台並利用其所控制的所有殭屍計算機向Defence Intelligence發起拒絕服務攻擊。我們最終控制了他的服務器並於23日將其抓獲。

 

Netkairo是一個31歲的西班牙人。在他被抓獲後,西班牙警方通過其計算機中的信息抓獲了該團夥的另外兩個西班牙成員:J.P.R.30歲,外號「jonyloleante」和J.B.R25歲,外號「ostiator」。這兩個人都是於2010224日被捕的,目前調查仍在繼續,預計在未來的幾週內還會在其他國家有更多的罪犯被抓獲。

 

如何判斷你自己的計算機是否是這個殭屍網絡的一部分?

 

熊貓安全公司首先採取的一個步驟是聯繫其他所有的防病毒廠商,將蝴蝶殭屍客戶端的程序樣本發給它們,以便於這些廠商的產品也能夠檢測出這些殭屍程序。因此,在所有防病毒產品升級了病毒庫後,就能夠檢測到你的計算機中是否有殭屍程序了。

 

如何判斷你的系統是否已經受到了蝴蝶殭屍網絡的危害或丟失了信息?

 

Defence Intelligence目前正在聯繫被感染的企業和組織,如果希望瞭解您的企業是否被感染,可以通過郵件來聯繫Defence Intelligence公司,郵箱如下:compromise@defintel.com

 

 

20100313

基隆廟口不可錯過16攤

基隆廟口不可錯過16攤

 

    

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

20100312

美國老師,如何跟學生說--灰姑娘故事

國老師,如何跟學生說--灰姑娘故事


上課鈴響了,孩子們跑進教室,這節課老師要講的是《灰姑娘》的故事。

 

老師先請一個孩子上給同學講一講這個故事。

 

孩子很快講完了,老師對他表示了感謝,然後開始向全班提問。

 

老師:你們喜歡故事面的哪一個?不喜歡哪一個?為什麼?

 

學生:喜歡辛黛瑞拉(灰姑娘),還有王子,不喜歡她的後媽和後媽帶來的姐姐。辛黛瑞拉善良、可愛、漂亮。後媽和姐姐對辛黛瑞拉不好。

 

老師:如果在午夜12點的時候,辛黛瑞拉沒有來得及跳上她的南瓜馬車,
你們想一想,可能會出現什麼情況?

 

學生:辛黛瑞拉會變成原來髒髒的樣子,穿著破舊的衣服。哎呀,那就慘啦

 

老師:所以,你們一定要做一個守時的人,不然就可能給自己帶來麻煩。另外,你們看,你們每個人平時都打扮得漂漂亮亮的,千萬不要突然邋�邋遢地出現在別人面前,不然你們的朋友要嚇著了。女孩子們,你們更要注意,將來你們長大和男孩子約會,要是你不注意,被你的男朋友看到你很難看的樣子,他們可能就嚇昏了(老師做昏倒狀,全班大笑)。

好,下一個問題:如果你是辛黛瑞拉的後媽,你會不會阻止辛黛瑞拉去參加王子的舞會?你們一定要誠實喲!

學生:(過了一會兒,有孩子舉手回答)是的,如果我辛黛瑞拉的後媽,
我也會阻止她去參加王子的舞會。

 

 

 

老師:為什麼?

 

 

 

學生:因為,因為我愛自己的女兒,我希望自己的女兒當上王后。

 

 

 

老師:是的,所以,我們看到的後媽好像都是不好的人,她們只是對別人不夠好,可是她們對自己的孩子卻很好,你們明白了嗎?她們不是壞人,只是她們還不能夠
像愛自己的孩子一樣去愛其他的孩子。

 

 

 

孩子們,下一個問題:辛黛瑞拉的後媽不讓她去參加王子的舞會,甚至把門鎖起來,她為什麼能夠去,而且成為舞會上最美麗的姑娘呢?

 

 

 

學生:因為有仙女幫助她,給她漂亮的衣服,還把南瓜變成馬車,把狗和老鼠變成僕人。

 

 

 

老師:對,你們說得很好!想一想,如果辛黛瑞拉沒有得到仙女的幫助,她是不可能去參加舞會的,是不是?

 

 

 

學生:是的!

 

 

 

老師:如果狗、老鼠都不願意幫助她,她可能在最後的時刻成功地跑回家嗎?

 

 

 

學生:不會,那樣她就可以成功地嚇到王子了。(全班再次大笑)

 

 

 

老師:雖然辛黛瑞拉有仙女幫助她,但是,光有仙女的幫助還不夠。所以,孩子們,無論走到哪,我們都是需要朋友的。我們的朋友不一定是仙女,但是,我們需要他們,我也希望你們有很多很多的朋友。

 

 

 

下面,請你們想一想,如果辛黛瑞拉因為後媽不願意她參加舞會就放棄了機會,她可能成為王子的新娘嗎?

 

 

 

學生:不會!那樣的話,她就不會到舞會上,不會被王子遇到,認識和愛上她了。

 

 

 

老師:對極了!如果辛黛瑞拉不想參加舞會,就是她的後媽沒有阻止,甚至支持她去,也是沒有用的,是誰決定她要去參加王子的舞會?

 

 

 

學生:她自己。

老師:所以,孩子們,就是辛黛瑞拉沒有媽媽愛她,她的後媽不愛她,這也不能夠讓她不愛自己。就是因為她愛自己,她才可能去尋找自己希望得到的東西。如果你們當中有人覺得沒有人愛,或者像辛黛瑞拉一樣有一個不愛她的後媽,你們要怎麼樣?

 

 

 

學生:要愛自己!

 

老師:對,沒有個人可以阻止你愛自己,如果你覺得別人不夠愛你,你要加倍地愛自己;如果別人沒有給你機會,你應該加倍地給自己機會;如果你們真的愛自己,就會為自己找到自己需要的東西,沒有人可以阻止辛黛瑞拉參加王子的舞會,沒有人可以阻止辛黛瑞拉當上王后,除了她自己。對不對?

 

學生:是的!!!

 

老師:最後一個問題,這個故事有什麼不合理的地方?

 

學生:(過了好一會)午夜12點以後所有的東西都要變回原樣,可是,辛黛瑞拉的水晶鞋沒有變回去。

 

老師:天哪,你們棒了!你們看,就是偉大的作家也有出錯的時候,所以,出錯不是什麼可怕的事情。我擔保,如果你們當中誰將來要當作家,一定比這個作家更棒!你們相信嗎?

 

孩子們歡呼雀躍。

 

 

***********************************

 

真棒的老師!

此為美國一所普通小學的一堂閱讀課。

我們是幾歲的時候才想到這些層面?

[希格瑪花園城堡】 宜蘭縣員山鄉


在宜蘭遇見王子與公主@【希格瑪花園城堡】  2009年四月才對外營業
位於員山鄉的希格瑪花園城堡民宿,今年四月才對外營業,因外觀浪漫夢幻,房間佈置有品味,吸引許多遊客一來再來。女主人侯清玉開心的說,圓夢後她至今仍飄飄然,沒想到「真的把房子蓋起來了!」

侯清玉和丈夫都在台北上班,她在學校任職,她丈夫則在一家資訊公司服務。她說,兩年前的過年,她公公問他們夫妻要不要回來自己的農地蓋房子,他們剛從歐洲玩回來,她腦海裡浮現出一棟棟美麗的城堡,和少女夢想的閣樓,「就蓋一棟城堡吧!」他們搜集很多圖片給設計師參考,但畫出來的圖樣和他們的想像卻有很大的落差,她失望透了。她丈夫為了圓她的夢,開始學建築軟體,室內、室外,庭院,城堡一磚一瓦,他們都自己設計,找廠商施工,花了兩年時間,硬體才大功告成。侯清玉又花了兩個月時間,逛遍台北精品店、家具行、燈具店找不同色調的燈具、飾品、杯盤、花瓶佈置,今年四月才正式對外營業。


侯清玉說,希格瑪花園城堡民宿基地近
900 ,一樓挑高,二樓共有8個房間,他們留兩個房間自住,開放6個房間,每個房間都以城堡命名。如雙人房的薇雍德,三人房的布拉格、亞維農,四人房的雪儂梭和五人房的舍維尼,每間風格都不一樣。房價分假日和平日,30007000元,周三休堡日。
 
cid:00bb01ca6363$98b0dbc0$4201a8c0@acercd61d40de7
每一年都會規劃一次難得的全家出遊,今年當然也不能例外,今年也特別的有意義,因為弟弟已經踏進社會工作即將一年囉!帶著媽媽去旅行,看著媽媽幸福滿足的笑容,是我們姊弟倆最開心的事了!今年剛好Anderson有假期可以跟我們共遊,哇那就有專屬的攝影師了呢嘻嘻。。。行程確定之後當然就是要找一間舒適又溫馨的住宿點囉!

這種找超優住宿當然就交給Anederson因適逢暑假,要訂個好住宿是不容易地,當我們在茫茫網海中搜尋宜蘭優質民宿時,赫然被這男女主人的築堡動機給吸引了夫妻倆因為同遊歐洲而築起了美麗的城堡夢,體貼的老公因為建築師畫不出老婆夢想中的城堡,開始努力學了建築軟體,畫出老婆心中的城堡,老婆是設計師,他甘願當她的工程師,一點一點的建起老婆的夢想王國,這樣的感動與幸福,很難想像他們倆的相遇竟然是枯燥的「統計學」,也因為這樣所以這夢想的城堡就稱為「sigma」!所以,誰說學理工的不懂浪漫呢!我相信當老公看見老婆幸福的模樣時,心裡一定是大大的滿足與驕傲的!cid:00bc01ca6363$98b0dbc0$4201a8c0@acercd61d40de7
就這樣,我們造訪了宜蘭的王子與公主cid:00bd01ca6363$98b0dbc0$4201a8c0@acercd61d40de7
cid:00be01ca6363$98b0dbc0$4201a8c0@acercd61d40de7
當我們將車開到了大門時,稍停了一會兒,大門就緩緩的打開來,好貴氣的感覺喔!嘻嘻真像回到我們自己的城堡一樣。幻想中。。。
cid:00bf01ca6363$98b0dbc0$4201a8c0@acercd61d40de7
沿著噴泉,緩緩駛進停車場,這裡就是一整個白,座落在宜蘭平原翠綠的平原中,再襯著藍藍的天白白的雲,更顯的清新悠閒了起來
cid:00c001ca6363$98b0dbc0$4201a8c0@acercd61d40de7
一走近大廳,挑高的建築,又以白色系為主,更顯的寬敞明亮,搭配著歐式浪漫家具與建築風格,真的心裡就是一連串的「哇」。
cid:00c101ca6363$98b0dbc0$4201a8c0@acercd61d40de7
沿著窗邊就是用餐的地方,非常的明亮乾淨,再加上親切的王子與公主,真的讓我們像回到自己的新家一樣呢!
cid:00c201ca6363$98b0dbc0$4201a8c0@acercd61d40de7
這一區是閱讀區,是我們一家人最喜歡的地方,可以悠閒的欣賞窗外美景,看著自己帶來的愛書,或是書櫃上的書籍,都是一種最高級的享受了!cid:00c301ca6363$98b0dbc0$4201a8c0@acercd61d40de7
cid:00c401ca6363$98b34cc0$4201a8c0@acercd61d40de7
親切的王子與公主,親切熱情的迎接所有的客人,這間城堡只有六間房喔所以他們可以完完全全的照顧到每一組客人。言談中,我不斷把我感受到他們的用心告訴他們,我相信他們的用心和付出是每個來這裡的客人都會感受到的唷!因為他們的熱情,還免費讓新人到這拍婚紗呢!夫妻倆將老家的地一部份蓋了這棟美麗的花園城堡,一家人一同經營這溫馨的城堡,平日夫妻倆也還是要工作,家裡就交給家人,假日才會回到城堡來,每星期三會休堡,全家總動員,把所有的窗戶啦牆壁啦外觀啦都好好的清一清、洗一洗,甚至要部分粉刷,要維持這樣美麗的城堡,著實不容易呢!不過是王子與公主的夢想,為夢想而辛苦,那就不叫辛苦了,那是一種享受
cid:00c501ca6363$98b34cc0$4201a8c0@acercd61d40de7cid:00c601ca6363$98b34cc0$4201a8c0@acercd61d40de7cid:00c701ca6363$98b34cc0$4201a8c0@acercd61d40de7
城堡360度都非常的美,也都有不同的景色,完全沒有遮蔽物會擋住你欣賞遠處風景,你可以選一個最喜歡、最浪漫的位置,勾勒自己心中的幸福。
cid:00c801ca6363$98b34cc0$4201a8c0@acercd61d40de7
小矮人也住進來了呢
cid:00c901ca6363$98b34cc0$4201a8c0@acercd61d40de7
城堡外每隔一個位置就有一個造景石頭,嘿嘿。。。這可是室外音響設備呢!連在外頭享受午後微涼的風時,也能聽到輕柔的浪漫樂聲喔!
接下來來看看我們溫馨的房間吧!cid:00ca01ca6363$98b34cc0$4201a8c0@acercd61d40de7
cid:00cb01ca6363$98b34cc0$4201a8c0@acercd61d40de7
亞維農ㄟ。。。這是我最愛的一個城市,有濃濃的藝術味,去年的亞維農藝術季彷彿又回到眼前今天我們住的是「亞維農」房喔cid:00cc01ca6363$98b34cc0$4201a8c0@acercd61d40de7
cid:00cd01ca6363$98b34cc0$4201a8c0@acercd61d40de7
一進門就是美麗的落地窗哇哇太浪漫了啦!細心的擺設,讓我們一掃旅途的辛苦,開始像個好奇寶寶,東瞧瞧西看看
cid:00ce01ca6363$98b34cc0$4201a8c0@acercd61d40de7
蘭陽美景盡收眼底我這樣也好像公主喔!嘻嘻。。。(再度幻想中。。。cid:00cf01ca6363$98b34cc0$4201a8c0@acercd61d40de7
cid:00d001ca6363$98b34cc0$4201a8c0@acercd61d40de7
這是一間樓中樓的三人房窗戶多所以採光極佳明亮的感覺真好。
cid:00d101ca6363$98b34cc0$4201a8c0@acercd61d40de7
我們加一床為什麼不訂四人房呢?是呀因為都滿啦!cid:00d201ca6363$98b34cc0$4201a8c0@acercd61d40de7
不過,看到加床就跟我們睡的彈簧床、被褥、枕頭都是相同的,就覺得主人很貼心!
cid:00d301ca6363$98b34cc0$4201a8c0@acercd61d40de7
浴室一整個很明亮,有個超大對外窗洗完澡可以拉開窗簾,保持浴室通風與乾燥
cid:00d401ca6363$98b34cc0$4201a8c0@acercd61d40de7
房間內可愛的小夜燈真溫馨!
cid:00d501ca6363$98b34cc0$4201a8c0@acercd61d40de7
房間一隅
cid:00d601ca6363$98b34cc0$4201a8c0@acercd61d40de7
午茶的內容以宜蘭當地的點心為主,「亦順軒」的麻薯,還有好吃的牛舌餅、起司蛋糕,還有美味健康的水果。
香醇的咖啡當然不可少囉咖啡機就擺在吧台,隨時想喝都可以去按一杯,如果想加新鮮的牛奶,冰箱裡自取喔真棒!
我很喜歡女主人精心挑選的杯具組,很有質感、很有品味!cid:00d701ca6363$98b34cc0$4201a8c0@acercd61d40de7
cid:00d801ca6363$98b34cc0$4201a8c0@acercd61d40de7
這個吧台應有盡有,除了杯具精緻外,小叉子、小湯匙也都非常的有質感,你會不自覺的溫柔起來呢!女主人很貼心的在這裡擺放了抽取式擦手紙喔!
cid:00d901ca6363$98b34cc0$4201a8c0@acercd61d40de7
最神奇的就是這個冰箱啦!裡面飲料總是滿滿的,讓拍照拍累的Bu隨時都可以有冰冰涼涼的飲料可以補充體力!又是一個貼心的構想。讓我們家Bu到回家還念念不忘呢
cid:00da01ca6363$98b34cc0$4201a8c0@acercd61d40de7
我們一家人決定在這悠閒的看看書,等陽光稍弱一些之後,我們再出去走走。。。
cid:00db01ca6363$98b34cc0$4201a8c0@acercd61d40de7
這有提供腳踏車免費讓住宿客能在田野中享受單車之樂,不過因為剛好沒車了,我們就在田野間散步談天,好不愉快呢!
cid:00dc01ca6363$98b34cc0$4201a8c0@acercd61d40de7
走!我們一起散步去!
cid:00dd01ca6363$98b34cc0$4201a8c0@acercd61d40de7
爬上河岸的堤防,左邊就是蘭陽溪,現在正逢乾枯期,所以沒有溪水,取而代之的是一大片的西瓜,有瓜農正在採收呢!
坐在這吹著涼風,真愜意!
cid:00de01ca6363$98b34cc0$4201a8c0@acercd61d40de7
往東方走去,一整片千變萬化的雲朵,在我們眼前搔首弄姿,這幾天的雲朵美的就如創世紀中的雲彩一般,令人讚嘆!
cid:00df01ca6363$98b34cc0$4201a8c0@acercd61d40de7
△YA
!在富士山前跳躍!遠方的雲有點像堆著雪的富士山呢!
cid:00e001ca6363$98b34cc0$4201a8c0@acercd61d40de7
有沒有像?
cid:00e101ca6363$98b34cc0$4201a8c0@acercd61d40de7
走在田間的小路,有搖著扇子的婆婆熱情的跟我們聊天,用那特殊的宜蘭腔說:「來坐啦」真是親切!在都市生活久了,也習慣冷漠與不語,但在這不自覺地與一個和藹的陌生婆婆聊了起來(主要還是因為有熱情的claudia媽啦!她超能聊的。),城堡主人也是老婆婆多年的老鄰居,看來她已習慣跟這些「都市俗」聊天,看著這群都市人讚嘆著鄉村美景,傻呼呼的說:原來茄子長這樣喔!她應該在心裡偷笑吧。嘻嘻滿滿的稻穗,黃橙橙的搖曳在田中,收割的農車也準備好挑個良辰吉時採收這一季的辛苦結晶,我們幾個人,靠上前去東瞧瞧、西看看,真是一台神奇的精密機器,我們一直在找這台到底是Made in Japan 還是Made in Germany?村民還以為我們想做什麼ㄌㄟ?哈
cid:00e201ca6363$98b34cc0$4201a8c0@acercd61d40de7
火紅的夕陽來啦今天真是什麼景色都瞧見了可能因為有鋒面吧,雲層變化多端,夕陽也如火一般的燃燒
cid:00e301ca6363$98b34cc0$4201a8c0@acercd61d40de7
準備迎接日落的城堡。
cid:00e401ca6363$98b34cc0$4201a8c0@acercd61d40de7
還有光束穿過雲層呢這要感謝西部的午後雷陣雨,這裡才有這樣的奇景可瞧。
cid:00e501ca6363$98b34cc0$4201a8c0@acercd61d40de7
色溫下的城堡。。。
cid:00e601ca6363$98b596b0$4201a8c0@acercd61d40de7
據說這城堡的側面配上樹木剪影,是我家Bu最喜歡的角度,因為他覺得這角度最有歐洲的fu~
cid:00e701ca6363$98b596b0$4201a8c0@acercd61d40de7
色溫下的噴水池前景也很夢幻
cid:00e801ca6363$98b596b0$4201a8c0@acercd61d40de7
真是美呆了!就這樣我們在這美麗的城堡滿足的進入夢鄉,Bu調好鬧鐘準備明天好好的迎接美麗的日出!
這一次的旅行,Bu可拍了一拖拉庫的超美相片,真是老天爺有配合,什麼景都給他拍到了!
cid:00e901ca6363$98b596b0$4201a8c0@acercd61d40de7
一早我們都還在睡夢中,只有一個瘋狂的人背著相機,出門捕捉蘭陽平原的美麗日出。
我只能說,Bu的堅持是對的,辛苦也有代價,拍到這麼多這麼美的相片。
cid:00ea01ca6363$98b596b0$4201a8c0@acercd61d40de7
曙光下的城堡。
cid:00eb01ca6363$98b596b0$4201a8c0@acercd61d40de7
早起的男主人爸爸,已經

 
PUMA螢光夜跑