关灯 巨大 直达底部
亲,双击屏幕即可自动滚动
第220章 答题狂人

那篇关于Linux的介绍文章,肖远留有底稿,把底稿找出来后,他先大致浏览了一遍,修改了其中的一些错别字,和一些言语上的不通顺,又补充了一些关于GNU的内容,把文章内容从五千字扩充到了八千多字,然后新建了一个名为“自由软件运动及Linux的简介及入门”的帖子,然后把文章发了出去。

帖子发出后,肖远就从冷火论坛退了出来,这个时候,时间才到了晚上八点多,距离他习惯上床睡觉的时间还早,于是就打开了vi(一种Linux或Unix下常用的文本编辑器),开始按照计划开始工作了。

他首先设计的,是一组防火墙套件,自己用的防火墙,肖远也不打算将之设计成类似于玄涅防火墙那样大而全的东西,而是完全依照Unix下的设计哲学(有一本书,叫Unix编程艺术,有兴趣的可以找来看看。),将之设计成一套既能联合工作,又能单独工作的工具集,从而保证这套系统在消耗最少的系统资源的情况下,具有最大的灵活性和安全性。

如果将玄涅防火墙比作一座城池坚实的城墙的话,那么,现在他要设计的这款防火墙,则像是士兵身上的甲胄、手里的盾牌,以及长刀了,既可攻,亦可守。

实际上,运行这个工具集最好的环境,是一个小型的分布式计算机网络,包含三到五台电脑,甚至肖远还想着,在将来,专门用一台机器,设计一个蜜罐系统,但是现在他只有两台电脑,而且他现在的主要任务是高考,而不是这个,所以,这个曾经出现在脑海里的想法很快就被他抛弃了。

肖远首先设计的是一个系统外壳,所谓外壳,其实就是一个常驻内存的守护进程,所有进出他这台机器的网络数据,都要先进入这个外壳,由这个外壳的分析程序进行分析,如果外壳认为是合法的,那么,就会对数据包放行,使之进入系统,如果数据不合法,那么,外壳就会将数据包抛弃,同时,根据数据来源的特性,进一步判断,对数据包的源IP进行处置。

这个外壳的核心,是数据包合法性的智能判断程序,这个判断程序是肖远要设计的重点,这里他采用的仍然是前世得自BlackSkull的一项技术,这项技术比之玄涅防火墙的智能核心,还要先进许多,因为这是S级会员才能有机会看到的技术,而且这项技术BlackSkull也是在2005年才出现的,所以,肖远相信,这项技术在他重生的这个平行时空,绝对属于超时代的,而且他绝对属于这个世界上唯一一个掌握这项技术的人。