计算机的实习报告

时间:2024-08-19 实习报告

实用的计算机的实习报告模板合集5篇

  在生活中,大家逐渐认识到报告的重要性,其在写作上具有一定的窍门。相信很多朋友都对写报告感到非常苦恼吧,以下是小编为大家整理的计算机的实习报告5篇,欢迎大家借鉴与参考,希望对大家有所帮助。

实用的计算机的实习报告模板合集5篇

计算机的实习报告 篇1

  报告目录

  一.WAP建站入门知识

  二.WML入门

  三.ASP,VBScript入门基础知识

  四.致谢

  五.参考资料

  附录:1.MIME类型的基本介绍2.WAP公交路线查询站点的雏形代码

  报告人:阙xx

  学号:20xx01xxx

  一.WAP建站入门知识

  WAP是WirelessApplicationProtocol(无线应用协议)的简称,它是开发移动网络上类似互联网应用的一系列规范的组合。WAP协议与现在通行的互联网协议类似,但专为小屏幕、窄带的用户装置(如移动电话)优化。 WAP协议是公开的、全球性的标准,由有兴趣参加WAP FORUM的成员共同讨论、制定和拥有,它使无线装置可以轻易、实时地交流信息和服务。

  1. WAP的体系结构

  ① WAP的模型:

  ·标准名字模型--WWW标准的URL同样用来界定WAP内容和来源服务器;

  ·内容类型--WAP内容有与WWW类型一致的特定类型

  ·标准内容格式--WAP内容格式基于WWW技术,包括显示标识、日历、图形和脚本语言等。

  ·标准通讯协议--移动终端与网络服务器之间的请求传送

  ② 在WAP的协议栈中包含有以下的协议

  ·Wireless Application Environment(WAE)无线应用环境

  ·Wireless Session Protocol(WSP) 无线会话协议

  ·Wireless Transaction Protocol(WTP) 无线处理协议

  ·Wireless Transport Layer Security(WTLS) 无线传输层安全

  ·Wireless Datagram Protocol(WDP) WDP是WAP体系的传输层协议

  ·BEARER(数据载体)

  ·WIRELESS TELEPHONY APPLICATION (WTA协议)

  2. WAP建站使用语言

  WAP建站为了适合移动终端的要求,常用的有WML(Wireless Markup Language)语言,常用的脚本语言有:VBscript, Javascript.

  3. 建站的基本过程(本过程基于Windows XP)

  ① 在本地机上从“控制面板”进入“添加与删除程序”选择其中的“添加或删除Windows组件”在其中添加ISS信息服务。

  ② 右键点击“我的电脑”选择“管理”,进入计算机管理界面后,找到internet信息服务中网站,在默认站点中新建-虚拟目录(wap),填入所需信息。

  ③ 建立了wap站点后,进入其属性界面,选中“HTTP头”选项。设置其中的.MIME类型。有添加中的第一行写入wml,第二行写入:wml text/vnd.wap.wml (MIME类型的基本介绍请参考附录1)

  ④ 完成以上步骤后,本机就成为了一台WAP的服务站。只要把所编写的内容ASP的后缀保存在此文件夹中,用127.0.0.1/文件夹名称/内容,就可能访问了。

  ⑤ 由于WAP用的不是HTML,所以要用专门的浏览器来查看WAP网页。如:M3GATE WAP Browser,openwave,ccwap等来浏览WAP网页。

  二.WML入门

  WML(Wireless Markup Language)无线标记语言:

  WML代表“Wireless Markup Language”。WML就是无线标记语言(Wireless Markup Language),内置于移动设备中的微型浏览器能够解释这种标记语言。虽然它和HTML语言很相像,但WML其实是XML的一个应用子集。

  WML与HTML的区别:

  1. WML是为微型浏览器所设计的HTML的一个子集。WML的标准定义是基于XML的。

  2. HTML语言写出的内容,我们可以在我们的PC机上用IE或是Netscape等浏览器进行阅读,而 WML语言写出的文件则是专门用来在手机等的一些无线终端显示屏上允

计算机的实习报告 篇2

  实习目的:

  我在佛山的一家网络公司实习,总的来说,此次实习是一次成功的顺利的实习。通过我们的努力,我们已最大可能的完成了实习大纲的要求,既充分巩固了大学前期一年的专业知识,又对今后两年的专业科目学习有了新的理解,这次专业认识实习增强了我们的职业意识,并激发我们在今后的工作中根据实习的经验识时务的调整自己的知识结构和经验技能,以更好的适应社会在新闻传播领域,尤其是网络传播发展方向的人才需求。

  实习内容:

  我承担了 公司网站开发、ftp 服务器的管理工作和 公司内信息服务的日常检测工作,这同专业的发展方向是极其吻合的。公司网站是公司对外宣传的名片,一个好的公司网站能让客户更快更好地了解到公司的理念与成功之道,为公司带来更多的效益,所以我尽量地收集了解关于公司的资料,筛选设计好公司的主页,并充分运用所学知识实现更多的动态网站功能,打造出一个美观实用的公司网站。 ftp 服务带有自身的特殊性,用户可以在其中发布各种文档包括文本、声音、视频、多媒体等,对 ftp 的管理就要有极好的电脑知识尤其要对文件路径十分了解,还要有信息归纳的能力,将公司内用户上传的文档分门别类的放在不同的文件夹中,这也是作为我门专业学生应当具有的基本能力之一,在 ftp 管理的过程中,我深刻的感受到了作为信息管理者和发布者是非辨别和政治敏感的重要,用户上传的文档是未经许可和身份认证的,所以在 ftp 服务权限中对上传文件夹( up )做了只能上传而不能随意下载的处理,而管理员的职责是将 up 文件夹中的文档作初步审查,审查包括文档中是否包含反政府反党的信息、是否包含黄色等不健康信息、是否倡导了不健康不科学的生活方式和态度等各个方面。所以说要做好这些事情,不细心负责,没有基本的专业素养,是很容易出现漏洞的。

  第一天去网络公司实习,心里不可避免的有些疑惑:不知道领导怎么样,应该去怎么做啊,要去干些什么呢等等吧! 踏进办公室,只见几个陌生的脸孔。我微笑着和他们打招呼。从那天起,我养成了一个习惯,每天早上见到他们都要微笑的说声:“早”,那是我心底真诚的问候。我总觉得,经常有一些细微的东西容易被我们忽略,比如轻轻的一声问候,但它却表达了对领导同事对朋友的尊重关心,也让他人感觉到被重视与被关心。仅仅几天的时间,我就和大家打成一片,很好的跟他们交流沟通学习,我想,应该是我的真诚,换得了大家的信任。他们把我当朋友也愿意指导我,愿意分配给我任务。

  刚到网络公司,领导并不了解你的工作学习能力,不清楚你会做那些工作,不清楚你想了解的知识,所以跟领导很好的沟通是很必要的。同时我觉得这也是我们将来走上社会的一把不可缺少的钥匙。通过沟通了解,领导对我有了大体了解,边有针对性的教我一些知识,我对网络部线,电脑硬件安装,网络故障排除,工作原理应用比较感兴趣,所以领导就让我协同他们或独立的完成大小单位的网络安装与检修工作。如网络故障检修、办公室的网络故障检修等,直接或间接保证了公司网络的正常运行和使用,在这方面的工作中,真正学到了计算机教科书上所没有或者真正用到了课本上的知识,巩固了旧知识,掌握了新知识,甚至在实践中推翻了书本上旧有的不合实际的知识,这才真正体现了知识的真正价值,学以致用。

  此外呢,领导还特地带我们去参加了三次正规的讲座,分别是使用网络计费、电子政务、和网络安全三个主题。此次报告一并带来了该公司的最新产品,报告中我懂得了网络计费的原理和方式以及从硬件上是如何实现的,从侧面也看到了学校引进新产品即建设投标的过程。

  在公司的时候,我会主动的打扫卫生,主动地帮领导做一些力所能及的事情,并会积极地寻找合适的时间, 向上级请教问题,跟同事像朋友那样交流,谈生活学习以及未来的工作,通过这些我就和周围人走的更近,在实习当中,领导就会更愿意更多的指导我。获得更大的收获。 记得当时某公司反映网络不通,我就自高奋勇,去进行检修,等网络接通的时候,我心里感觉很高兴,因为我的主动,我巩固了我所学的知识,并且得到了领导的认可。

  做什么事情都要有条理,这是领导给我的忠告 。在网络中心有一个部门是综合部,日常的文件材料很多,这就需要很有条理的去整理好,以免用的时候翻箱倒柜的去找,耽搁时间,浪费精力,误了事情。所以主任的'桌子上总是收拾得井井有条。这一点对我感触很深,同时让我联想到在一本书上看到这么一个故事,一位在美国电视领域颇有成就的美籍华人当部门经理时,总裁惊讶于他每天都能把如山的信件处理完毕,而其他经理桌上总是乱糟糟堆满信件。他说,“虽然每天信件很多,但我都按紧急性和重要性排序,再逐一处理。”总裁于是把这种做法推广到全公司,整个公司的运作变得有序,效率也提高了。所以说:养成讲究条理的好习惯,能让我们在工作中受益匪浅。

  实习结果:

  通过这次实习,使我有了很多实际经验,以前可能只是理论上懂得了是怎么回事,只能纸上谈兵,但这些理论在实际工作中是没有用的,再说我们的理论也都是很多年前的产物,是当年流行趋势,在实际工作中还需要再学习,在实习过程中也使我们接触很多社会上的人物,使我们慢慢会懂得如何与社会人相处,也了解了很多社会上的黑暗面,人心的险恶,与人勾通时明知道自己在说假话也说的很理直气壮,只要是与利益挂勾,很多都失去了善良的本性,正如我们当今的人类一样。摆正一个良好的心态去面对形形色色的人是一个很重要的课题,这就是我实习所得到的结果。

  实习总结:

  在实习的这半年里,我经历了很多以前没有的事,虽然总是换工作,但却是我人生的转折点,也许一个人在学生时代最重要的是学习东西,增长见识,锻炼能力,尤其在大学学习时候,参于社会实践活动是一个很好的锻炼机会,赚钱不是主要的,身为学生,能赚多少钱,等毕业了有的是赚钱的机会,只要有知识和能力,智慧,你就可以找到好的工作。

  实习是为将来打基础的重要阶段,珍惜自己每一个工作的机会,不论什么人,什么学历,从事什么工作,好好的表现、展示自己的能力,不要错过好的机遇。没有一件事情是轻轻松松的,但每一件事都是让人成长的,经历一段过程,喜悦或是艰辛,尽管经历的方式不尽相同,但它的结果是相同的,我们都会因涉事而成长。

  虽然我们毕业正赶在金融危机时期,就业的机会减少了,再加上我们的学历有些太少,只是大专学历,但是我们要对自己有信心,利用这几年的时间来学习经验,锻炼自己的能力,如果需要的话可以在工作中自考学历,反正利用这段时间来充实自己,相信在不远的将来我们都会有个很好的出路的。

  在实习期间,我看到了自己的问题所在,明白了有点知识除了学到就算那 是不行的,会应用才是对知识的延伸和掌握,只要用心的去观察去学习也学到更多新的知识,尤其是对于我们计算机的学生来说,学好计算机很重要,能很好的学好一门技术或掌握一款软件更加重要。

  半年的实习生活结束了,这期间有汗水有泪水但是同时也有欢乐,这样的实习生活使我的生活变的有意义,丰富多彩,我也是在有过这样一个深刻的经历之后才认识了一个道理;只要你努力了 付出了 就会有回报,成功是要靠自己去争取的!

  经过实践和实习,我对未来充满了美好的憧憬,在未来的日子,我将努力做到以下几点:

  一、继续学习,不断提升理论涵养。

  在信息时代,学习是不断地汲取新信息,获得事业进步的动力。作为一名青年学子更应该把学习作为保持工作积极性的重要途径。走上工作岗位后,我会积极响应单位号召,结合工作实际,不断学习理论、业务知识和社会知识,用先进的理论武装头脑,用精良的业务知识提升能力,以广博的社会知识拓展视野。

  二、努力实践,自觉进行角色转化。

  只有将理论付诸于实践才能实现理论自身的价值,也只有将理论付诸于实践才能使理论得以检验。同样,一个人的价值也是通过实践活动来实现的,也只有通过实践才能锻炼人的品质,彰显人的意志。必须在实际的工作和生活中潜心体会,并自觉的进行这种角色的转换。

  三、提高工作积极性和主动性

  实习,是开端也是结束。展现在自己面前的是一片任自己驰骋的沃土,也分明感受到了沉甸甸的责任。在今后的工作和生活中,我将继续学习,深入实践,不断提升自我,努力创造业绩,继续创造更多的价值。

计算机的实习报告 篇3

  1、惠普网络中心

  我作为湖南工程学院的大学生,为我们学校能拥有如此网络中心而感到自豪。经网络中心工作人员的讲解以及通过翻阅一些资料,我了解到此网络中心是一个面向惠普网络中国地区用户和经销商的技术培训和技术支持的基地。 网络实验中心按照惠普网络提出的AEA(适应性边缘架构)理念设计,体现惠普网络中心命令,边缘控制的先进的企业网络建设策略,中心拥有全系列的惠普网络设备,能为中国地区网络用户提供惠普网络产品体验、网络解决方案设计、网络解决方案验证、网络解决方案优化、网络解决方案实施技术培训、惠普网络产品应用技术培训等全方位的技术服务,为中国用户最大限度地发挥和利用网络为经济建设服务提供技术支持。 因为此网络中心拥有全系列的惠普网络设备,所以我们可以在这里设置体验多种组网方式,包括HPIDM(身份驱动管理)、无线网络、网络病Du抑制、网络管理等等,还可以根据需要搭建网络、设计网络,甚至可以根据需要搭建网络解决方案实验环境,通过实验模拟网络运行,验证方案,进而解决存在的问题,不断完美方案。

  2、财富证券

  湖南财富证券有限责任公司是由湖南省信托投资公司和湖南省国有资产投资经营总公司共同发起设立,经湖南省人民政府同意并报中国证监会批准设立的综合类证券公司,其总部设在长沙。公司业务触角延伸至全国,在北京、上海、天津、深圳、长沙、湘潭、郴洲、邵阳、温州等地设有15家营业网点。现有的业务范围包括:证券承销、证券自营、证券交易代理、证券投资咨询、资产管理、企业重组、收购与兼并、公司财务顾问、网上交易以及经国家证券监管部门批准的其他证券业务。 这一天的下午,我们按计划来到了财富证券湘潭市韶山中路证券营业部,工作人员首先给我们介绍了财富证券的大致运营流程。 然后还谈到,与其他行业相比,证券行业信息化建设起步较早。据我返校后搜集资料得知,自1995年以来,证券行业IT投资累计达到了100亿元人民币。加入WTO之后,随着行业政策逐步开放,市场竞争日趋激烈,证券商对数据的依赖性和敏感度愈发凸显。在证券信息系统中,数据中心具有集中存储和管理业务数据、灾难备份等功能,是证券业务持续运营的保证。 接着,工作人员还带领我们参观了客户室和机房,给我的感受就是,那里所有的设备都是以稳定为基准。工作人员和我聊到,湖南财富证券新数据及灾难备份中心机房的总面积已经达到了300平方米,在工程第一阶段主要着手数据中心机房的建设,这主要也是围绕稳定与安全。 最后,工作人员和我们讲授了许多炒股的知识,听了他的一番话,我不再认为炒股是一种投机行为,其实炒股是一种风险比较高的投资,是现代社会盛行的一种理财手段。

  3、清华IT

  我很荣幸能够坐在清华IT学习认证中心的教室里听张玮老师的一次讲座,虽然只有一个小时,但在这短短的时间里,我体会很深。 学习计算机知识是一个熟能生巧的过程,实践在这个过程中是一个十分重要的环节。只看演示记下步骤,不自己动手练习,是不能达到学习目的,必须有充足的时间自己动脑创意、动手练习,在反复的练习中才能使自己牢固掌握住所学知识。张玮老师告诉我们,清华IT的每一个学员都对所学内容自己进行操作,不懂的地方在课堂上或是在课余时间提出来,老师当场给予解答,使学员进步非常快,这种边学边操作的.教学方法是一个非常值得赞扬的好方法。 其实,学校毕竟是一个重理论的地方,实践的机会相对较少,一些东西学过之后感觉难以致用。另一方面,计算机是一个发展相当迅速的一个行业,学校的部分教材已经跟不上目前先进的计算机技术。我们不应该认为自己掌握的某门技术就已经是天下无敌手了,虽然现在Java,VB,C,C++用的都很多,怎能保证没有被淘汰的一天。换言之,在我们掌握一门新技术的同时就又有更新的技术产生,身为当代的青年应当有紧跟科学发展的素质。高级程序设计语言的发展日新月异,今后的程序设计就像人们在说话一样,我们从xml中应是有所体会了。难道我们真就写个什么都要用汇编,以显示自己的水平高,真是这样倒不如直接用机器语言写算了。反过来说,想要以最快的速度接受并利用新技术关键还是在于你对计算机科学地把握程度。

  技术与科学是不能分家的,学好了科学同时搞技术,这才是上上策。犹如英语,原先人们与老外交流必须要个翻译,现在满马路的人都会说英语。就连21世纪英语演讲比赛的冠军都轮不到英语系的学生了。计算机也是一样的,我们必须面对的一个现实就是:计算机真就只是一个工具,如果不具备其它方面的素养,计算机系的学生虽然不能说找不到工作,不过总有一天当其他专业性人才掌握了计算机技术后将比我们出色许多。原因就在于计算机解决的大都是实际问题,实际问题的知识却是我们少有的。单一的计算机技术是没有立足之地的。

计算机的实习报告 篇4

  实习是在盼望中的,但当它真正到来的时候又令我有些不知所措。在学校里的学习和生活都是悠闲而又快乐着的,我希望在实习中也可以有幸福与快乐的萦绕与眷顾。

  于是,以周记的形式来记录在实习中心的成长过程,不管是什么样的状态与境遇我都会很坦然的面对,因为这将是以后工作、学习乃至整个生命中的一笔巨大财富。

  为了掌握一些计算机的软、硬件知识,为了为今后学习计算机原理、计算机网络课打下良好的基础,我们进行了为期一周的计算机组网与网络技术实习。

  我,王斌、张涵、任艳艳、欧阳天石、王子超被分在第一组,张涵任组长。

  第一步是拆机子。前端带有磁铁的改锥在拆装机箱螺丝钉时很容易上手,拆机子这一步没有太大的麻烦。

  拆完电脑后,我摆弄了一下各个硬件:网卡很好认,即使不看它的"D—LINK"标志,看一下它附带水晶头的插口即知;内存条也很好辨认,是直尺大小的一个绿色长条;鼠标是双飞燕的双键鼠标,手感自然比不上三键鼠标;光驱是NEC的VCD光驱(可惜不是DVD光驱,不然就可以趁空闲时偷偷看DVD影片了);硬盘是made in 马来西亚的"西部数据";至于机箱,我们的是卧式的,还有一些是塔式的。

  揣摩一番硬件后,是该把它们装回去的时候了。先由我主刀安装AMD的CPU。将"零插拔力"的插口的横杆拉起,然后将CPU无针的三角对准插口无孔的三角处放下去拉下横杆即告完成。

  接下来是装风扇——将风扇基座的簧片卡住CPU插口侧端亦固定完毕。只是由于供我们拆装的机子是较早前的电脑,其风扇接线并不是像常规的接法一样接在主板上,而是接在电源线上,这让我略微思考了一会。

  很轻松地将显卡和网卡插在(白色的)PCI插槽上、内存条插在黑色的插槽后,便要开始数据线的安装了。软驱的数据线最为明显,是分叉的,不用费劲就可以找出并装好。接下来是光驱、硬盘的数据线,因为我在家中安装过刻录机,安装它们自然不在话下。

  当然,这里有一个诀窍:将数据线的红色边缘朝向电源线接口那一方就不会接错了。另外,接鼠标的和键盘时发现其接口不是主流机箱接口中的绿色接口和紫色接口。

  组装完毕,第三步是进行安装系统的实习。由于机子本身已经装有windows98系统,我们打算格式化系统盘后重新安装。

  先是直接在C盘下输入以下命令:format c:/q,即快速格式化C盘。格式化完毕重启电脑,按"del"键进入BIOS设置界面,将启动顺序设置为"CD—ROM"优先。保存设置退出后再次重启电脑,在光驱中放入win98安装盘,光盘引导后选择"start with cd—rom。。。。。。"一项,片刻后即进入win98安装界面。

  小设置几下后便进入30来分钟的系统安装过程,此时可留一人值守,其他同学就可以放松放松了。

  安装过程进行到某一阶段后,系统会重启。重启三次后,win98操作系统便基本安装完毕。

  第四步是装驱动。由于不熟悉各驱动安装盘的内容,又没有说明书可供参考,所以几乎是挨个尝试着安装的,而且失败了多次。其中有一次网卡安的"**com***"(打叉的内容记不得了)的驱动,安装完毕后倒也无故障和冲突,但却无法正常使用网卡。后来找到了d—link的驱动重装了一遍才算安装成功。

  第五步是练习分区。这里要用到dos的fdisk命令。其实,我以前的分区多是用*p安装盘直接分区,或是在windows *p下用"分区魔术师"分区,都比fdisk分区命令要简单得多,换句话说,我还真没怎么用过fdisk。

  同先前的format命令一样,我是在安装盘的"win98"目录下调用该命令的(前提自然是在纯dos操作平台下)。直接输入fdisk命令即进入分区菜单。

  首先是删除分区。选择第三项即是删除分区功能。新的菜单里又有子菜单供你选择,依次是"删除基本分区"、"删除扩展分区"和"删除逻辑分区"。需要注意的是,删除分区时必须先删除"逻辑分区",再删除"扩展分区",最后才删除"基本分区",否则系统会提示删除分区无效。

  删除完分区后,就该回到主菜单选第一项创建分区。创建分区的顺序正好和删除分区的顺序相反。即先创建"基本分区",再创建"扩展分区",最后创建"逻辑分区"。

  值得注意的是,创建基本分区时系统会提示你是否将所有空间分配到该分区,这里选"否",然后就可以自己定义分区的空间大小。另外在创建分区时不要设置卷标,否则系统可能会不识别分区。

  万一不小心设置了卷标也不要紧,再格式化一遍设置了卷标的分区,然后在系统提示是否清楚卷标时选择"是"即可。

  创建完全部分区后,就需要选择主菜单的第二项把基本分区设置成活动分区,最后退出fdisk的菜单,用format命令依次把各分区格式化一遍即可。

  第六步是制作网线。网线的制作方法比较独特,先是用特制的钳子在网线的外皮上轻划一圈,即可用手把外皮剥掉。接下来是分线,剥离外皮的`网线会露出八条小线,白色和彩色的小线两两绕在一起。只需将八条小线从左到右按以下顺序分好即可:白、橙、白、蓝、白、绿、白、棕(没错,白线总是在左边)。

  最后,将蓝线和绿线左边的白线交换一下位置,一根网线就分好线了。分好线以后就可以安装水晶头了,将分好线的一头插入水晶头里,然后用刚才划外皮的特制钳子加紧水晶头即可。安装水晶头前一定要注意将八根小线弄平弄齐,否则装入水晶头时可能会出现个别小线套不上水晶头里的金属触片的情况,从而导致整根网线作废(只能剪掉水晶头重装)。

  第七步是连接局域网。这一步倒没有什么太难的地方,只不过需要反复调试。可先在"开始"—"运行"里输入"cmd"进入"命令提示符",然后输入"ipconfig"查看本机或是其它机子的ip地址。然后在"网上邻居"里设置好"网关"、"子网掩码"和"ip地址"就可以尝试着连接目标计算机了。

  如果连接不上可以考虑在"命令提示符"里"ping"一下,看是否网络连接通畅。如果第四步和第六步工作没做好的话,都有可能导致这一步无法完成。

  第八步是网上冲浪。进入这一步就相对轻松多了。很多同学都对在线电影感兴趣,只是不知道免费在线电影网站的网址,我告诉他们网站的网址,又帮他们下载并安装好real player 10,就可以在线观看电影了。不过有一点值得注意,机房的电脑都安装了还原精灵,一重启就会自动还原系统盘(c盘),所以我下载的软件一律放在d盘。

  与别人不一样的是,我并不着急网上冲浪,而是先下载一个叫"ma*thon"(即"遨游")的浏览器。众所周知,ie浏览器本身太耗资源,反应速度慢,且极易出现"停止响应"的现象,而遨游就快捷多了,我已经习惯用它了。

  下载好浏览器后,我接着下载"紫光拼音输入法3。0",它相对于"微软拼音"和"智能abc"要好用得多。安装完"紫光拼音"后,我才正是开始网上冲浪。

  想去的网站太多,可是没记住它们的网址怎么办?好在我有一个随叫随到的"收藏夹",那就是我的网站。没错,自己的网站总归是记得的,而平时我就注重将各大酷站链接到我的网站上,这样走到哪里都不怕。

  先在我的网站里进入"千龙新闻网",看看当天有什么值得关注的新闻。接着进入"全球中文论坛网",看看当日有什么精彩的、搞笑的帖子,然后就在"博客中国"里看看有哪些值得学习的知识。

  潜水完毕,先看看邮箱里的邮件并回复,接着进入"中国学生网"开始灌水。先在"电脑网络"里帮助初学者回答问题,接着在"iq竞技场"上接诗、对对联,最后看看以前发的帖是否有人回复以及看看他们的评价。

  一张一弛,文武之道。灌完水后,双眼已略带疲惫,需要轻松一下。于是来到音乐网站听听最新的歌曲,来到flash网站看看flash新作,来到"中国声音网"听听曲艺、相声,用"龙卷风收音机"听听广播之声,不由感到畅快无比。

  轻松之余,忽然想学些技术,于是看看"手机有人网"的手机资讯,看看"京东多媒体论坛"的时尚数码,看看"豆豆技术网"里的电脑技术……

  最后是维护自己的网站。先回复留言本里的留言,更新一下建站日志,然后用"写字板"(汗,机房的电脑里居然没有"word")写下一篇已经构思好的文章,然后在网上发布……

  不知不觉,一周的计算机实习结束了。这次实习就像一次轻松愉快的旅行,开拓了我的视野、提升了我的技能,也加强了我的动手能力,让我与电脑进行了一次"零距离"接触,是我人生旅途中一次弥足珍贵的经历。

计算机的实习报告 篇5

  一、工作内容

  这学期跟李锡捷老师实习,参加的工作项目是信息安全组,因为平时较其它三位组员多接触UNIX-Like的环境,因此成为本组组长并协助联络事情。我们期初一开始便有正式的case接手,是一个韩国的骇客教育机构Hackerslab委托翻译他们的一份骇客教材。

  对于这方面,我们四人虽然很有兴趣,但是相关的技术背景都还嫌不够,因此做起来并不是很轻松,最常遇到的问题就是专业名词的查询与翻译,常常会有不知如何是好的窘境发生,幸好系上的学长大多能提供我们一些查询的方向,大部分的问题到最后还是能顺利完成,这样初期的翻译工作大约持续了一个多月后暂时结束。对外的case完成后,我们继续朝着信息安全相关的方向研究,主要是针对两个程序进行改进工作,一个为测试系统漏洞的Nessus,一个为侦测入侵系统Snort,至此小组里再以两人一组细分为Nessus组跟Snort组,各自进行测试工作。我所分配的是Nessus组,这是一种可以用来测试服务器有哪些网络漏洞的程序,由于采用Plug-ins的方式安装,因此可以随时安插新漏洞的测试Plug-ins,加上Nessus总部的CVS机制,只要你的Nessus系统有定期CVS更新,就能保持最新的完整漏洞测试。

  在业界杂志的评比里Nessus的评价甚至超越许多商用软件(Nessus是免费的),但是他有个小缺点,就是有关漏洞测试报告的部分作的并不是十分完整,每支漏洞的测试回报完整与否,取决于Plug-ins作者是否有在写作Plug-ins加上完整的叙述与解决方案,问题是大部分的Plug-ins都只有程序代码,并没有对叙述及解决方式作批注说明,因此即使在使用Nessus测出系统的安全漏洞后,使用者必须在到网络上搜寻解决方法,这样作实在不是很便利,因此老师希望我们能对于Nessus的测试回报部分作改良,写出一个报告阅读程序,结合庞大的信息安全信息,让使用者能在检测出漏洞的同时,直接取得相关的信息和解决方案,便利系统管理者在改善本身系统安全的时效性。

  二、学习

  Free Hackers Zone这学期最早接触的学习环境,应该要算Hackerslab提供的一个骇客练习用工作站Free Hacker Zone。这是一台用Linux架起来的工作站,里面分将使用者分作level0到level14,每取得下依个等级的使用者权限,都有一个相对应的系统漏洞需要去破解,训练使用者在实作中了解骇客破解系统的方法,我一面翻该组织的FAQ,一面尝试错误,让我一路攻到level10,其中学习到的手法包括了使用者权限设定,寻找特定权限的档案,利用系统分隔符来欺骗系统,溢位攻击等等,然而在前进level11时,因为该漏洞必须自韩国本地进行破解,因此只好作罢,没能进一步继续。不过这个经验对于后来翻译Hackerslab的文件有的不少的助益!

  2.HackersLab教材翻译经过这段暖身后,我们正式接下Hackerslab文件翻译的工作,我负责的是Sniff(监听)与网页安全两份教材。在以太网络上,只要是同一个lan上的机器,都能收到在lan上传送的封包,系统核心会进行比对,如果该封包是属于自己的就继续处理,如果不是就忽略掉,而sniffing原理就是改变最后的步骤,将所有经过的封包,不管是否属于自己,全部抓进来记录。Sniffing的正面意义应该是用于处理观察网络流量状况,一旦网络出现异常时,可以藉由Sniffing来观察有哪些异常封包,帮助排除异常状况。至于窃取传送中的使用者账号跟密码,则是cracker的行为,这并非Sniffing的本意。对于区网内要如何避免被Sniff,最简单是在该区网内使用switch hub。

  跟hub不同的是,hub会将接收到的封包向所有连接的host传送出去,但switch本身具有MAC路由表的功能,可以记得哪一个MAC地址要从哪一个连接埠送出去,因此不会让不相关的host收到该封包,大大减少了被Sniff撷取封包的机会。另外一种作法是对于传送的封包均作加密处理,这样就算被他人撷取到封包,对方也很难将封包解密而还原成原本的样字加以解读。常见的加密方式例如: SSL(Secure Socket Layer)、PGP (Pretty Good Privacy)、SSH (Secure Shell)、VPN (Virtual Private Network)等等。Sniff完最重要的工作是分析抓到的封包,因此这里对于各种通讯协议的封包意义大致讲解过一遍,例如该封包的来源与目的地,长度,数据内容,CRC检查码等等。另外一个章节是有关网页安全,包含了浏览器跟服务器两部分,这里大多是讲述理论性质的部分。首先是有关网页服务器,对于crack的问题,最重要的还是管理者(administrator)的认知问题,只要对系统的安全性随时保持警觉,绝对能防止crack事件的发生。目前有关网络上的服务应用虽然对于ftp或e-mail,都有许多独立的应用程序可以利用(如cute-ftp或outlook),但现在一般上网的使用者,仍有许多的机会直接使用网页来对ftp做存取跟收发e-mail,此外还有许许多多功能,也都被整合在网页浏览中,当网页服务器要兼任的服务越多,也就提供了更多让cracker入侵的机会,这是发展网页功能的同时必须付出的代价,因此,身为一个网页服务器的管理员,有责任负起保护自己服务器使用者的权益,对于安全性一定要随时保持高度的警觉性。尤其随着电子商务的发展,网页扮演的角色越来越吃重,在往夜间传递使用者信息的机会越来越多,更增加了安全性的顾虑,然而使用者多半对于这方面安全性问题不够警觉(甚至不了解严重性),只要有cracker使用一些恶意或欺骗的applet或scripts,就有可能将使用者的信息窃取到手,也可以自远程将使用者的计算机加以控制甚至令其当机,使用者对于浏览网页时的安全比必须要比过去更加留意。常见的'网页攻击模式包括:溢位攻击(buffer overflow) :顾名思义, 就是利用 buffer overflow 的原理达成目的的......比如, 一个数组只有 100 bytes, 但我喂给它 200 bytes 的数据,于是这个数组装不下这些数据, 造成了 overflow......为什么 overflow 会有 security hole 呢?首先, overflow 发生时, 多出来的数据会盖到其它变量上,相信这一点大家早就知道了。问题是, 为什么数据盖到其它变量上时, 顶多使程序执行错误,会严重到出现 security 的问题吗? 这时, 好玩的事情就发生了.......当我们呼叫一个 function 时, 以汇编语言的观点,会将 return address 堆入 stack 中。如果这个 function 宣告了一些 local 变量,那进入这个 function 之后, 会在 stack 中再空出一块区域给这些 local 变量,当要从这个 function return 回去时, 就把这些在 stack 中的 local 变数清掉。现在好了, buffer overflow security hole 就是在这里发生了......

  如果有某个 function 宣告了一个 local array, 如: int func() { int i, j, k; char buf[16]; struct abc *x, *y, *z; . . .}这样就很明显了, 如果在这个 function 内有了 bug, 忘记去控制数据喂给 buf 的长度,当数据喂长一点, 就可以盖到这个function 的 return address指到自己所喂进去的 code 上 这时, function 执行完毕, 要 return 时, 它就不会 return 到原来呼叫它的地方, 而会 “return” 到我所喂进去的那些 code,这么一来入侵者就可以为所欲为了! Denial of Service ( DoS ,阻断服务攻击) :所谓阻断服务攻击,是攻击者利用受害者的操作系统、网络应用程序(服务)或网络通讯协议的漏洞来攻击受害者,促使目标主机的系统或服务发生瘫痪的情况,可能造成系统资源耗尽、引响正常联机品质、网络频宽被占满、网络应用程序(服务)停止运作、系统当机等情形,使正当的使用者无法正常使用该主机所提供的服务。另一种情况是系统管理者为了测试目的尝试对自己主机展开攻击,测试操作系统或是网络应用程序(服务)中是否含有可能被攻击的漏洞存在。像立骇科技(HackersLab)的入侵测试(Penetration Test)、卫道科技的网络安全漏空扫瞄仪(NAI CyberCop Scanner)都可针对企业内的操作系统、网络甚至数据库做健康检查,其它DoS的攻击都是不合法的,而且动机通常出自恶意。Distributed Denial of Service(DDoS,分布式阻断服务攻击):所谓分布式阻断服务攻击,是运用在于受害者的系统资源、网络频宽条件都比攻击者来的好,如果攻击者想一对一的攻击被害者,可能会失败甚至导致自己的系统或网络瘫痪,所以采取一对多的攻击方式,攻击者先在一些防备较弱的主机中种植攻击程序。随后攻击者对各主机中的的攻击程序发出攻击命令,要求对目标主机发出庞大数量且多种的封包,庞大的数据量会瘫痪目标主机而使得无法正常提供服务。

  DDoS不但可以提高成功率,还可以缩短攻击的时间及减少被发现的机会。※以目前骇客的行径而言,大多比较倾向于使用威力强大的DDoS攻击,尤其是针对规模大的网站时。 CGI : 一种让网页执行外部程序的一种接口,正因为如此,只要权限或设定有问题,或程序编写有问题,很容易成为cracker入侵系统的快捷方式。自动目录列表 : 取得网页跟目录下的档案列表将使得cracker清楚知道该网站结构,很容易便能发觉后门所在甚至下载有问题的程序代码回去破解分析,对于入侵更为容易使用者认证的攻击 : 利用一账号文件跟密码字典文件的配合,强制通过网页认证的一种手法。

  NessusNessus官方网站,目前最新释出的版本为1.0.8,是一种用来侦测网络服务器或工作站的网络漏洞的工具。这套侦测系统是Client-Server的方式运作,服务器端包括了使用者账号的管理以及各种漏洞测试的Plug-ins,而Client则利用服务器端所提供的各种Plug-ins来测试工作站或服务器并产生报告,报告的格式包括了HTML、XML、NSR(Nessus本身的存档格式) 、TXT、TEX(LaTex格式)。其Plug-ins自有一套语法叫做NASL(Nessus Attack Scripts Language),可以自订对特定的连接埠进行封包测试,藉以判断是否为漏洞(早期使用C语言来作为Plug-ins的语法,但以被淘汰) 一、安装安装的方式分为Server跟Client两部分。首先Server必须安装在UNIX环境下,(已试过FreeBSD : ports安装 跟Linux : rpm安装)这部分没有什么问题,装下去就对了,接下来必须安装Plug-ins(若是不装Plug-ins,Nessus什么也不会测),Plug-ins可以选择一个一个下载后拷到指定目录即可,不过正确的作法应该是使用CVS的方式来维护更新Plug-ins的版本。

  CVS系统又分作CURRENT跟STABLE两种,STABLE版本但讲究稳定,许多新释出的Plug-ins并没有包括在里面,而CURRENT虽然有最新的Plug-ins,但测试不见得稳定正确,有可能将你的受测工作站或服务器损害,因此要使用那个版本请自行斟酌。安装方式如下:1. 设定环境变量$ export CVSROOT=":pserver:anonymous@cvs.nessus.org:/usr/local/cvs"2. 登入CVS系统 密码为 “ anon” ,只有第一次登入会需要密码,以后会自动记载你系统的某一个地方$ cvs login3-1. 如果要抓取Nessus程序STABLE版本$ cvs -z3 checkout -rNESSUS_1_0 nessus-libraries $ cvs -z3 checkout -rNESSUS_1_0 libnasl $ cvs -z3 checkout -rNESSUS_1_0 nessus-core $ cvs -z3 checkout -rNESSUS_1_0 nessus-plugins 3-2. 如果要抓取Nessus程序CURRENT版本$ cvs -z3 checkout nessus-libraries $ cvs -z3 checkout libnasl $ cvs -z3 checkout nessus-core $ cvs -z3 checkout nessus-plugins4. 以后要检查更新部分时只要打$ cvs -z3 -P nessus-libraries $ cvs -z3 -P libnasl $ cvs -z3 -P nessus-core $ cvs -z3 -P nessus-plugins完成!!Nessus是一套强大的漏洞测试工具,但是对于他产生的报告不够完整是它的一大致命伤,目前他所采行的方法是把漏洞报告及修补漏洞的方法写死在Plug-ins里,但并不是每一个Plug-ins撰写者都有写上修补方式这部分的说明,因此我们的目的是写一个Report Reader来读取Nessus所产生的报告并自动补上漏洞相关的网址(报告格式为HTML或XML),补强的方式是连结CERT的搜寻器来产生,目前遇到的问题在于我们要选择哪一种语法来写这支Report Reader的程序(VB除外),也使我们的研究主题由Nessus暂时转到了程序语言的部分,因此Nessus暂时在此打住4.Scripts Language 截至目前为止,我们尝试过的语言Tcl、Perl、Python都是属于Scripting Languages,他们跟C或JAVA这种system programming languages有很大的差异。SL 会有一组派得上用场的组件 (component) ,用别的语言写成。SL 不会从头开始,而是结合已经写好的组件。比方说,Tcl 跟 Visual Basic 可以用来管理使用者接口组件,而 Unix shell script 可以把组件当作 "filter" ,来组成一条 "生产线" ,制造所要的信息。 SL 可以用来扩展已经存在组件的功能,而很少用来发展复杂的数据结构、算法。这些东西应该由组件提供。因此,SL 常被称为 "黏接语言" 或者 "系统整合语言"。为了简化组合组件的工作,SL通常没有型态。所有东西看起来,用起来都一样,也可以交换着用。比方说,在Tcl 或 VB 中,同一个变量既能存字符串,又能存整数。而程序代码跟数据可以互通,因此能够在线产生新程序。由此可以看到SL 对于文字数据的处理蛮擅长的。V像这样无型态的语言更容易结合组件。因为它并不对 "东西该如何使用" 做任何限制。

  组件会怎么用,搞不好连原先的设计者都不清楚。换句话说,组件的使用是有弹性的,不同状况下有不同用法。对于Scripts Language有点概念以后,我们决定选取Perl跟Python两方面进行,以Tk模块作图形化接口,正在钻研当中,目前以Perl/Tk较有进度(简清岱主打)(因为有花钱买书…没钱:~~ ),Python相关书籍也将入手,目前找到的文件教学,主要都以数学运算的应用为例子(Python的数学函式支持很丰富,一进Python的console下就可以当成一台超强的计算器来用了),近程阶段目标是写出图形化的小算盘出来。

  目前语言学习部分到此为止 三、自我评估及心得感想 对于这学期的实习成果,自己感觉并不是很满意,因为一开始的Hackerslab最近产生新的问题,必须要整份重弄,令人感到有点恐惧。再者,由Nessus延伸出来的Scripts Language学习,也是没有突破性的进度,最近即将面对的新挑战---PDA程序设计比赛,更因为各种原因而迟迟没犯法开始进行进一步的讨论与动作,整体来说,给自己打50的不及格分数… 感想方面,真的觉得专业实习压力比课业还来得大,尤其是每个礼拜都会有的meeting,看到大家每次meeting都跟上衣次比有所进步的样子,就更感到压力,总觉得自己还要在多学习才不会被别人赶过去。 四、对系上的建议 以往听学长姐的经验,对于专业实习期望颇高,总觉得能因为专业实习对于自己的实力大大提升,但是这一届校内专业实习的人数超越以往,

  而就我所认识的校内实习同学们,大多数都是虚晃一学期,因此建议对校内实习的人数能有所限制,另外,对于郭姐对实习相关的讯息一而再再而三的提醒表示感谢!