星期一, 二月 27, 2006

UI行业常用名词及缩写定义

- 什么是 UI :
UI的本意是用户界面,是英文User和 interface的缩写。

- 什么是 GUI
Graphics User Interface 图形用户界面
有时也称为WIMP=Window/Icon/Menu/Pointing Device 窗口、图标、菜单、指点设备

- 什么是 HUI
Handset User Interface 手持设备用户界面

- 什么是WUI
Web User Interface 网页风格用户界面

- 什么是用户界面设计:
在人和机器的互动过程(Human Machine Interaction)中,有一个层面,即我们所说的界面(interface)。从心理学意义来分,界面可分为感觉(视觉、触觉、听觉等)和情感两个层次。用户界面设计是屏幕产品的重要组成部分。界面设计是一个复杂的有不同学科参与的工程,认知心理学、设计学、语言学等在此都扮演着重要的角色。用户界面设计的三大原则是:置界面于用户的控制之下;减少用户的记忆负担;保持界面的一致性。 (详细请看http://www.chinaui.com/bbs/dispbbs.asp?BoardID=17&ID=12889

- 什么是IA:
information Architect 信息架构

- 什么是UX:
user experience用户体验

- 什么是HCI:
human computer interaction人机交互

- 什么是CHI:
computer-human interaction人机交互

- 什么是UCD:
user -centered design用户中心设计

- 什么是UPA:
usability professionals' association 可用性专家协会

- 什么是AI
Adobe Illustrator ;目前最权威的矢量图绘制软件,*.ai是它的格式文件。
IA在指一项工作的时候是 Information Architecture, 指从事这项工作的人的时候是 Information Architect

- 什么是CD:
CorelDraw

强大矢量图绘制软件。别以为是音乐光碟呀!

- 什么是PS:
在这里不是指游戏机,是目前最强大的图形编辑软件Adobe photoshop。

- 什么是ID
Industry Design 工业设计哦,不是Identity(身份证明)
ID 就是identification Proof or evidence of identity, 确认身份的证据或证明

- 什么是MMI
Man Machine Interface人机接口,MMI是进行移动通信的人与提供移动通信服务的手机之间交往的界面。包括硬件和软件。

- 什么是Design House
业内称手机设计公司为Design House。

- 什么是Blog:
Blog,是Weblog的简称。
Weblog,是Web 和Log的组合词。Web,指World Wide Web;Log,原义是“航海日志”,后指任何类型的流水记录。Weblog 是在网络上的一种流水记录形式。
Blogger或Weblogger,是指习惯于日常记录并使用Weblog工具的人。

- 什么是RSS?
它是什么:站点用来和其他站点之间共享内容的简易方式(也叫聚合内容)。 RSS使用XML作为彼此共享内容的标准方式。
它代表什么:Really Simple Syndication (或RDF Site Summary,RDF站点摘要)例如:一些免费的软件能够让你阅读那些RSS使能的站点,比如 NewsIsFree 和 Amphetadesk。
它有什么用处:让别人容易的发现你已经更新了你的站点,让人们很容易的追踪他们阅读的所有weblogs。——eworker

- 用户优先级定义:
这是需求文档里的常用词,按先后顺序把要做的事情摆好,根据项目进度或突发情况可以删剪一些排在后面的小功能,也就是优先级低的功能。如果优先级为一,那就是有多大困难都要做得事情了。

- iso的后缀是什么
虚拟光驱,winiso可以,winrar3.0以上的版本也可以打开
ISO 是指 International Organization for Standardization 国际标准化组织

- 什么是pop
广告里是标题广告的意思,类似商场里面打出的一些促销标语。软件里就是弹出的意思。
简单的说有流行字体的意思
指的是销售点广告!
POP-point of purchase advertising的缩写。译为"购买时点广告"/店头广告,是一种促销广告。

- 什么是模版
模版在这里指的是网页模版,是当网站中有许多页面版式色彩相同的情况下,将其定义为模版,并定义其中部分可编辑,部分不可编辑,那么在利用模版制作其他页面时就会很方便,不易出错。

- 什么是图标
图标是具有明确指代含义的计算机图形
桌面图标是软件标识,界面中的图标是功能标识。
广义——具有指代意义的图形符号,具有高度浓缩并快捷传达信息、便于记忆的特性。应用范围很广,软硬件网页社交场所公共场合无所不在,例如.....男女 厕所标志.....各种交通标志......狭义——计算机软件方面的应用,包括:程序标识、数据标识、命令选择、模式信号或切换开关、状态指示……狭狭 义——.ico/.icl文件....

- 什么是demo
演示
demo是样本,用于演示目的.

- 什么是RIA Rich Internet Applications 富因特网应用程序

- 什么是SPI Software Process Improvement 软件过程的改进

- 什么是SPA Software Process Assessment 软件过程评估

- 什么是SCE Software Capabili Evaluation 软件能力评鉴

- 什么是UML Unified Modeling Language 统一建模语言

- 什么是RUP Rational Unified Process 软件建模过程

- 什么是CMM Capability Maturity Model for Software 软件能力成熟度模型

- 什么是IEC International Electrotechnical Commission 国际电工委员会

- 什么是ITU International Telecommunication Union 国际电信联盟

- 什么是W3C World Wide Web 万维网联盟

- 什么是IETF The Internet Engineering Task Force 互联网工程任务组

- 什么是OASIS Organization for the Advancement of Structured Information Standards 结构信息标准化促进组织

- 什么是DCMI Dobin Core Metadata Initiative 都柏林核心元数据先导计划

- 什么是IRG Ideographic Rapportuer Group 汉字特别授权工作组

以下为 子木1977 提供:

DB = Date Base 数据库

DNS = Domain name Server 域名服务器
PDA = Personal Digital Assistant 个人数字助理
BCS = Ballistic Computer System 弹道计算机系统 []
ERP =Enterprise Resource Planning 企业资源计划
SAP = Satellite Automation System 卫星自动控制系统
OS = Operating System 操作系统
OSF = Open Software Foundation 开放软件基金会
OO = Object Oriented 面向对象
OOA = Object Oriented Analysis面向对象分析
OOD = Object Oriented Design面向对象设计
OOP = Object Oriented Programming面向对象程序设计
JAR = Joint Application Requirement 合作应用程序需求
JAD = Joint Application Design 合作应用程序设计
BUG = Business User Group 业务用户团队
CASE = Computer-Aided Software Engneering 计算机辅助软件工程
UIMS = User Interface Management System 用户界面管理系统
DSC = Decision Support Center 决策支持中心

SMOP = Small Natter Of Progamming Units 小型程序单元
注:1SMOP = 半个程序设计日(4小时);1 = 32个程序设计小时。

FUPRID因子:用户界面问题可按FUPRID分类。
F = Feature 功能特性
U = User interface 用户界面
P = Performance 性能
R = Reliability 可靠性
I = Installability 可安装性
D = Documentation 文档化
以下不是严格的定义,只是提供可进一步理解的阐述。
特性指的是满足任务需求的充分的领域和用户界面功能。
用户界面指充分的形象(外观)、行为和为了完成用户任务而进行的用户交互(感觉)。
性能包括批处理或者整个后台任务的评估。
可靠性被解释成产品的基本质量,术语称之为零缺陷行为。
可安装性指的是设置和安装的容易程序,这与软件的初次使用有关。
文档化包括所有形式的用户协助和性能支持的文档化。无论是硬拷贝形式还是在线帮助的形式,都要求有文档提供有关产品使用的支持信息。

星期四, 二月 23, 2006

细节决定成败

细节决定成败

天下难事,必做于易;天下大事必做于细

星期三, 二月 22, 2006

MSN 8.0 Invite code

Invite code:Austria - AU-B86F-P6HHAustralia - AU-X8FG-XWR9Belgium - BE-BFFD-FMV7Brazil - BR-MJYQ-DCRBCanada - CA-8VPP-8W8VChina - CH-4PYP-H4D4France - FR-XJGB-JV79Germany - GER-JJBM-9VFYItaly - IT-3FCK-D8XMIsrael - ISR-3H7B-F4HPJapan - JA-DT6D-9YCYKorea - KO-9BV2-T2BPNetherlands - NE-3G4X-4M84Portugal - POR-FP8C-9M9FSpain - SP-RKFT-CV2XUnited Kingdom - UK-HQ69-6JBQUnited States - US-64JX-J2HJ

星期五, 二月 10, 2006

MySQL导出导入命令

1.导出整个数据库

  mysqldump -u 用户名 -p 数据库名 > 导出的文件名

  mysqldump -u wcnc -p smgp_apps_wcnc > wcnc.sql

  2.导出一个表

  mysqldump -u 用户名 -p 数据库名 表名> 导出的文件名

  mysqldump -u wcnc -p smgp_apps_wcnc users> wcnc_users.sql

  3.导出一个数据库结构

  mysqldump -u wcnc -p -d --add-drop-table smgp_apps_wcnc >d:\wcnc_db.sql

  -d 没有数据 --add-drop-table 在每个create语句之前增加一个drop table

  4.导入数据库

  常用source 命令

  进入mysql数据库控制台,

  如mysql -u root -p

  mysql>use 数据库

  然后使用source命令,后面参数为脚本文件(如这里用到的.sql)

  mysql>source d:\wcnc_db.sql

星期三, 二月 08, 2006

工具

# 中间人攻击SSH
http://www.david-guembel.de/index.php?id=6
# 蓝牙攻击工具:BSS (Bluetooth Stack Smasher)
http://www.secuobs.com/news/05022006-bluetooth10.shtml
# bilbo:nmap 加强
http://doornenburg.homelinux.net/scripts/bilbo/#intro
# 思科设备扫描工具cisco torch
http://www.arhont.com/cisco-torch.tar.bz2
# Blooover - J2ME Phone Auditing Tool
http://www.securiteam.com/tools/5LP0320F5U.html
# RFID Hacking 工具rf-dump
http://www.rf-dump.org/
# DNS指纹工具
http://www.rfc.se/fpdns/
# 被动式网络检测工具
http://www.ba.cnr.it/~p***macct/
# 无线客户端安全测试工具Karma
http://www.theta44.org/karma/
# voip测试工具sipp
http://sipp.sourceforge.net/
# 带宽测试工具nepim
http://www.nongnu.org/nepim/
# 并行password 破解工具
http://www.foofus.net/jmk/medusa/medusa.html
# 蓝牙渗透测试工具集:bluediving
http://sourceforge.net/projects/bluediving/
# malware 收集工具nepenthes
http://netdude.sourceforge.net/
# 分析tcpdump文件工具:netdude
http://netdude.sourceforge.net/
# DOS工具集 Spike
http://www.spikeman.net/spike.sh/
# 渗透测试工具CD: kcpentric
http://www.knowledgecave.com/kcpentrix
# 第二层第三层traceroute工具
http://geocities.com/milicsasa/Tools/
# WEB服务器指纹工具
http://net-square.com/httprint/
# sebek:基于内核的跟踪入侵者工具集
http://www.honeynet.org/tools/sebek/
# 远程登录破解工具:THC-Hydra
http://thc.org/releases/hydra-5.1-src.tar.gz
# VOIP窃听工具 Oreka
http://oreka.sourceforge.net/
# 在TCP流中提取信息工具:tcpxtract
http://tcpxtract.sourceforge.net/
# 侦查工具:找到隐藏的tcp upd断口 unhide
http://www.security-projects.com/?Unhide
# 协议安全测试模糊工具fuzz.pl

# 世界上最小的 keylogger
http://testing.onlytherightanswers.com/modules.php?name=News&file=article&sid=33
# hopfake-2.0.BETA5 released,提供假的traceroute
http://xenion.antifork.org/hopfake-2.0.BETA5.tgz
# Paros 3.2.9新发布,web application security a**sment
http://www.parosproxy.org/index.shtml
# 分布式流量测试引擎下载
http://www.slamd.com/
# 研究malware 的虚拟环境
http://www.lurhq.com/truman/

http://www.secuobs.com/

http://www.secuobs.com/

星期三, 二月 01, 2006

设置路由器防范DDOS

1.输出过滤 也就是把从本网络发出的IP数据包源地址限定在一个IP地址快内。假设为192.168.1.8

一.创建ACL

Router1(config)#access-list 100 permit ip 192.168.1.8.0 0.0.0.225 any

二.实现ACL [ethernet 0/0 例]

Router1(config)#int eth0/0
Router1(config-if)#ip access-group 100 in

2.输入过滤

一. 在路由器启用CEF

Router1(config)#ip cef

二. 每个接口启用CEF

Router1(config)#int ethernet 0/0
Router1(config-if)#ip verify unicast reverse-path

3.数据包

一. 禁用IP源路由

Router1(config)#nop ip source-route

二. 禁用定向广播应用程序

Router1(config)#int ethernet 0/0
Router1(config-if)#no ip directed-broadcast

三. 禁用proxy-arp

Router1(config)#int ethernet 0/0
Router1(config-if)#no ip proxy-arp

四. 禁用ICMP重定向

Router1(config)#int ethernet 0/0
Router1(config-if)#no ip redirects

http://www.dll-files.com

http://www.dll-files.com

http://www.auditmypc.com/

http://www.auditmypc.com/