首页
资讯
每日阅读
生活
技术
随笔
申请链接
登录
搜索
【更换系统,WP再会】
【给我留言】
登录
搜索
ayou
中年互联网混子,现居苏州,曾经技术型宅男一个,
爱好吃,爱好睡,体制外,爱岗敬业,
遵纪守法,头发短,见识短,伪Geek,毫无城府。
累计撰写
1512
篇文章
累计收到
15
条评论
首页
栏目
首页
资讯
每日阅读
生活
技术
随笔
申请链接
登录
历史文章
2010-3-3
Flash插件才是浏览器安全漏洞的罪魁祸首
也许你对自己电脑系统的网络防卫措施自信满满,自认为自己的系统不可能被黑客攻破。不过按照Pwn2Own黑客大赛的冠军得主Charlie Miller的说法,你的自信心可能有点过头了,更糟糕的是,如果你的系统中装有Adobe公司的Flash软件,那么你的系统实际上可能已经是千疮百孔了。 在最近与OneITSecurity网站的一次访谈过程中,Miller对当前各种操作系统的安全性给予了不屑一顾的评价。受到苹果铺天盖地广告的影响,大多数人可能以为苹果的Mac OS操作系统相对微软的Windows操作系统要安全许多,而在顶级黑客的眼里两者却是同等脆弱的,而人们时常吹嘘的Linux操作系统则同样存在类似的安全问题。 而之所以针对Linux和Mac OS的攻击数量并不多,其原因主要在于这两者的普及程度远不及Windows而已。 实际上,Windows7的安全防卫系统从破解难度上来将可能还要稍微高一些,因为该系统使用了一种名为ASLR的技术,内存地址空间的分布状况是较为随机的,同时Windows系统还可以使用DEP保护技术。不过在最近召开的黑帽黑客大会上,人们则发现了一种可以在Windows系统的浏览器中绕过这些保护措施的方法。 与人们的传统观念--攻击者主要针对的目标是操作系统相反,攻击者紧盯的对象主要是在操作系统中使用的浏览器,而目前很多浏览器都已经有了多种操作系统适用的版本,Windows系统所用的浏览器同样也可被用在其它操作系统中,因此无论你使用的是哪一种操作系统,攻击者都能在浏览器那里找到突破口。 说到浏览器,你是否认为传说中“安全性较高”的火狐就能免疫一切攻击了吗?答案是完全相反的,实际上,没有安装Flash插件的Chrome或IE8浏览器的安全性可能还要更好一些,不过,问题的根本也不在浏览器,而在于浏览器的插件漏洞,为此Miller指出Flash插件才是导致系统安全性变差的最大罪魁祸首。 Miller称目前有98%的电脑系统上均安装了Flash插件,而凡是安装了这种插件的浏览器基本都是不安全的。值得庆幸的是,Miller表示由于流行程度与桌面系统有较大的差别,因此黑客对于智能手机平台的兴趣相比桌面系统而言要更低一些,这样智能手机平台的安全性反而比桌面系统要好一些。
2010年-3月-3日
731 阅读
0 评论
历史文章
2010-3-3
很低调的发个东西
PLEASE PRINT THIS MESSAGE FOR YOUR RECORDS - PLEASE READ THIS EMAIL IN FULL.Tuesday, March 2, 2010Dear Yonghua Pan,We are pleased to tell you that the BurstNET? VPS you ordered has now been set up and is operational.This email contains all the information you will need in order to begin using your account.ACCOUNT INFORMATIONOrder ID: 166631Hosting Package: VPS #1 (Virtual Private Server) - vePortal - RESALEDomain: burst.053First Payment Amount: $4.46 USDRecurring Amount: $4.46 USDBilling Cycle: MonthlyNext Due Date: 03/28/2010SERVER INFORMATIONVPS ID: 120032VPS IP Address: 64.120.220.46SSH Root Password: tGizsxQQejVPS Control Panel URL (non-SSL): http://64.120.220.46:2407VPS Control Panel URL (SSL): https://64.120.220.46:2408VPS Control Panel Username: bursteafd7VPS Control Panel Password: tGizsxQQejNOTE: If you ordered a control panel (CPanel, Plesk, DirectAdmin, etc...) with your VPS, the installation of such has just began following this email. It may take 1-2 hours for this to complete installation, depending on the VPS package you ordered and the software vendor's download sites---so do not be alarmed if you cannot access your control panel immediately following receipt of this email. If you did order a control panel, then the applicable one would be accessible, once install completes, as follows:WHM/CPanel: https://64.120.220.46:2087 (user=root pass=tGizsxQQej)DirectAdmin: http://64.120.220.46:2222 (user=admin pass=tGizsxQQej)Plesk: https://64.120.220.46:8443 (user=admin pass=setup)SUPPORT-----------Our support staff is available 24/7.For general support needs, we have two contact options available:1) To contact our support staff via AIM, we can be reached under the screen name: BurstNET You can obtain a free copy of AIM at: http://www.aim.com/2 - You can also request support via our ticket system. Please close a ticket by: e-mailing support@burst.net OR https://support.burst.net/Note: For emergency reboots, please email reboots@burst.net or close a Priority 1 ticket.To provide you with faster service, please include all necessary information: root/admin password domain name(s)* a description of the problem or assistance needed with as much details as possible, including how to reproduce the problem (if applies) This will speed up the support time by allowing our technical support staff to immediately begin diagnosing the problem. If your contract includes phone support or for an emergency reboot, pleasecontact us (any hour of the day, everyday) at:Toll Free: 1-877-BURSTNETPhone: 1-570-343-2200Fax: 1-570-343-9533Note: Clientlete with Basic Managed support service do not receive phone support by default. Emergency reboots are the exception.Thank you very much, and if you have questions go to the forums:http://forums.burst.net <-- Read carefully!Thank you for choosing us.We do appreciate your past and future business! Warm Regards,BurstNET?Sales Dept. BurstNET? - an INC500? CompanyBurstNET? - The Speed the Internet Travels?To place an order, or for more info, contact;BurstNET Technologies, Inc.? - BurstNET?Toll Free 24/7/365 Support: 1-877-BURSTNETPhone (570) 343-2200 - Fax (570) 343-9533PO Box #591 Scranton, PA 18501-0591 USAhttp://www.burst.net & http://www.nocster.netbr/>sales@burst.net<br/Copyright 1996-2009 ?BurstNET Technologies, Inc.?All Rights Reserved.
2010年-3月-3日
448 阅读
0 评论
历史文章
2010-3-2
朝鲜小盆友的脸上露出了大便干燥般的表情
当然这不能怪她,只能怪这畸形的体制扼杀了儿童的天性, 现在的90后可能很少体验到了,我们那一辈基本上就是看着这样的主持人长大的 现在虽然好点儿,但也是五十步笑百步了. (朝友好年平遥主持人赵林潇与朝鲜主持人黄雪景) http://v.youku.com/v_show/id_XMTM4Mzk4NjUy.html
2010年-3月-2日
1215 阅读
0 评论
历史文章
2010-3-2
iPhone非人体触控大测试
由于iPhone采用了电容式触摸屏,无法使用传统的触控笔来控制,一般用户都是使用手指直接接触屏幕实现操控,而随着天气变冷,许多人也发现iPhone/iPod touch的操控也不是十分人性化,因为大多数人都戴着厚厚的手套,而隔着手套(专门设计的手套除外)是基本无法使用iPhone/iPod touch。
2010年-3月-2日
875 阅读
0 评论
历史文章
2010-3-1
关于iphone备忘录用不了,不能记录和删除
/var/mobile/Library/把Notes文件夹删除后,再打开备忘录就可以了,91的备份恢复后权限就不对了,所以无法新增或删除
2010年-3月-1日
1428 阅读
0 评论
历史文章
2010-3-1
Linux VPS下SSH常用命令
目录操作:rm -rf mydir /删除mydir目录/cd mydir /进入mydir目录/cd - /回上一级目录/ cd .. /回父目录,中间有空格/cd ~ /回根目录/mv tools tool /把tools目录改名为tool /ln -s tool bac /给tool目录创建名为bac的符号链接,最熟悉的应该就是FTP中www链接到public_html目录了/cp -a tool /home/vpser/www /把tool目录下所有文件复制到www目录下 /文件操作:rm go.tar / 删除go.tar文件 /find mt.cgi / 查找文件名为mt.cgi的文件 /df –h / 查看磁盘剩余空间,好像没这个必要,除非你太那个了 /解压缩:tar xvf wordpress.tar / 解压tar格式的文件 /tar -tvf myfile.tar / 查看tar文件中包含的文件 /tar cf toole.tar tool / 把tool目录打包为toole.tar文件 /tar cfz vpser.tar.gz tool / 把tool目录打包且压缩为vpser.tar.gz文件,因为.tar文件几乎是没有压缩过的,MT的.tar.gz文件解压成.tar文件后差不多是10MB /tar jcvf /var/bak/www.tar.bz2 /var/www/ /创建.tar.bz2文件,压缩率高/tar xjf www.tar.bz2 /解压tar.bz2格式/gzip -d ge.tar.gz / 解压.tar.gz文件为.tar文件 /unzip phpbb.zip / 解压zip文件,windows下要压缩出一个.tar.gz格式的文件还是有点麻烦的 /下载:wget http://soft.vpser.net/web/nginx/nginx-0.8.0.tar.gz/下载远程服务器上的文件到自己的服务器,连上传都省了,服务器不是100M就是1000M的带宽,下载一个2-3兆的MT还不是几十秒的事 /wget -c http://soft.vpser.net/web/nginx/nginx-0.8.0.tar.gz/ 继续下载上次未下载完的文件 /转载请注明出处:VPS侦探 http://www.vpser.net进程管理:ps -aux /ps 进程状态查询命令/ps命令输出字段的含义:[list][]USER,进程所有者的用户名。[]PID,进程号,可以唯一标识该进程。[]%CPU,进程自最近一次刷新以来所占用的CPU时间和总时间的百分比。[]%MEM,进程使用内存的百分比。[]VSZ,进程使用的虚拟内存大小,以K为单位。[]RSS,进程占用的物理内存的总数量,以K为单位。[]TTY,进程相关的终端名。[]STAT,进程状态,用(R--运行或准备运行;S--睡眠状态;I--空闲;Z--冻结;D--不间断睡眠;W-进程没有驻留页;T停止或跟踪。)这些字母来表示。[]START,进程开始运行时间。[]TIME,进程使用的总CPU时间。[]COMMAND,被执行的命令行。[/list]ps -aux | grep nginx /在所有进程中,查找nginx的进程/kill 1234 /1234为进程ID,即ps -aux 中的PID/killall nginx /killall 通过程序的名字,直接杀死所有进程,nginx为进程名*/Vim操作:移动类的:h/j/k/l: 左/下/上/右 移一格w : 向后词移动 (前面加数字移动多少个词)b : 向前词移动 (前面加数字移动多少个词)e : 向后移到词末ge : 向前移到词末$ : 行末0 : 行首tx : 向右查找本行的x并移到那儿(大写时向左)33G : 移到文件的第33行gg : 文件首行G : 文件尾行33% : 文件的33%处H/M/L : 屏幕的首/中/尾行zt/zz/zb : 当前行移到屏幕的首/中/底部跳转:" : 回到跳转来的地方CTRL-O : 跳到一个 “较老” 的地方CTRL-I : 则跳到一个 “较新” 的地方查找:/ : 向下查找(后加关键字)? : 向上查找(后加关键字)n : 下一条符合的记录编辑:i : 转换到插入模式x : 删除当前字符. : 重复最后一次的修改操作(同PS里ctrl+f执行滤镜)u : 撤销操作CTRL-R : 重做p : 将删除的字符插入到当前位置(put)退出保存::q : 退出:q! : 不保存退出ZZ : 保存后退出:e! : 放弃修改重新编辑掌握这些基本命令,Linux下的基本使用已经掌握,只要多加练习,多遇到问题,解决问题,能力就会不断的提升。
2010年-3月-1日
673 阅读
0 评论
历史文章
2010-2-28
2004-2010我的南京生活.
来南京上学 、工作已经过去6个年头了。写不下去。。明天吧 明天写起来
2010年-2月-28日
1239 阅读
0 评论
历史文章
2010-2-27
脑残的植物大战僵尸中文版主题曲
脑残的歌词(中文版)无敌歌词:Sunflowers 向日葵们~[白天]There is a zombie on your lawn 草地上有一个怪蜀黍There is a zombie on your lawn 草地上有两个怪蜀黍There is a zombie on your lawn 草地上又来了一个怪蜀黍We don’t want zombies on the lawn 我们不喜欢草地上的怪蜀黍I know your type : tall , dark , and dead 我知道你们又高又黑又粗鲁You want to bite all the petals ofs my head 准备把我们头上的花瓣铲除And then eat the brains of the one who planted me here 然后将主人的脑袋烹煮[NO!!! ]I’m just a sunflower but see me 我只是一朵向日葵power an entire infantry 我们却组成整支部队You like the taste of brains 你们喜欢品尝主人的“脑乳”we dont’s like zombies 我们却不欢迎怪蜀黍[zombies 僵尸们]I used to play football 我曾经是国足Road cones protect my head 我头顶三角柱I have a screen-door shield 我手持铁栅门We are the undead 我们都是怪蜀黍[晚上]There is a zombie on your lawn 草地上还是有怪蜀黍There is a zombie on your lawn 草地上有好多怪蜀黍There is a zombie on your lawn 草地上又来了新的怪蜀黍We don’t want zombies on the lawn 我们讨厌草地上的怪蜀黍Maybe it’s time to reevaluate 也许是时候重新评估I know you have a lot of food on your plate 我知道你们有许多食物Brains are qute rich in cholesterol 不过脑乳中胆固醇含量太丰富 [对心脏是重负]You’re dead so it doesn’t matter 你们已经归西 , 因此可以不在乎Instead we’ll use this solar power 所以我们将使用阳光的力量to make a lawn defense at any hour 来把这片草地常守护[zombies 僵尸们]I like your tricycle 你的三轮车看起来很舒服There’s butter on my head 一盆子黄油扣在我头部I’ gonna eat your brains 我要吃掉你的“豆腐乳”We are the undead 我们就是怪蜀黍[屋顶]There is a zombie on your lawn 草地上有一个怪蜀黍There is a zombie on your lawn 草地上有两个怪蜀黍There is a zombie on your lawn 草地上又来了一个怪蜀黍We don’t want zombies on the lawn 我们不喜欢草地上的怪蜀黍
2010年-2月-27日
1614 阅读
0 评论
历史文章
2010-2-27
分析师称苹果六月将推低价iPhone机型
摩根士丹利分析师Katy Huberty表示高昂的价格是iPhone销售的最大障碍,她预期苹果将在六月份发布一款新型号的iPhone,不但价格将降低,还将应用一些基于手势控制的科技。摩根士丹利的研究显示,无论是在美国等发达国家,还是中国这样的新兴市场,高昂价格都是iPhone普及的最大障碍,其次则是服务套餐(service plan)费用较高。但Huberty预期苹果将在6月解决这一问题,在周五出具给投资者的一份备忘录中,她表示预期,届时苹果推出一款价格使更多消费者容易接受的新iPhone机型,还可能应用一些基于手势控制的科技。2009年苹果推出新的iPhone 3GS时,同时将旧版iPhone 3G的绑约价(需承诺使用服务套餐)降到99美元。尽管如此,较为高端的iPhone 3GS仍然更受欢迎。除了认为iPhone价格可能降低外,Huberty还表示看好苹果电脑(AAPL)的股价,原因是3月份iPad将上市销售。她还乐观的预测2010年iPad的出货量将为600万台,而华尔街此前的预测为300万到400万。Huberty 表示:“我们预计苹果将在3月下旬开始销售iPad,并同时公布一些额外内容的协议。我们认为iPad的主要目标为低于800美元的网本市场,该市场美国每年销量为3000万台,全球为1.2亿台。”摩根斯坦利维持对苹果“增持”(overweight)的评级,目标股价为250美元。Huberty曾经非常不看好苹果的股票,并认为iPhone即使定价199美元也是过高。她曾预测iPhone销量会因价格过高而受到重创。不过去年,Huberty开始对苹果有所肯定,认为该公司已经成为“移动互联网市场明显的领导者”。
2010年-2月-27日
1276 阅读
0 评论
历史文章
2010-2-26
世界摩天大楼2010年排名(高度单位:米 M)
1 阿联酋 迪拜 Al Burj 1200 200 2010 已经完成,现改名为哈利法塔2 阿联酋 迪拜 迪拜塔 Burj Dubai 818 162 2009 已成3 俄国 莫斯科 俄罗斯大厦 Russia Tower 612 118 2011 在建4 韩国 仁川 仁川双塔 Incheon Towers 610 151 2012 在建5 美国 芝加哥 芝加哥螺旋塔 Chicago Spire 609 150 2010 在建6 中国 天津 中国117大厦 600+ 117-3 2012 在建 (高新园) 总高度尚未公布7 韩国 首尔 国际商务中心International Business Center 580 130 2013 在建8 沙特阿拉伯 麦加 Araj Al Bail Towers 577 76 2009 在建9 中国 上海 上海中心大厦 580 2013 在建 最新高度63210美国 纽约 世贸中心自由塔 World Trade 541.3 +82-4 2012 在建11 中国 深圳 平安国际金融中心 450~518 在建12 台湾 台北 台北101 Taipei 101 508 +101-5 2004 已成13 中国 厦门 王朝123大厦 500 在建14 中国 武汉 武汉国际商业中心二期 500 在建15 中国 重庆 江北A13大厦 500 在建16 中国 上海 上海环球金融中心 Shanghai World 492 +101-3 2008 已成17 中国香港 九龙 环球贸易广场 International CC 484 118 2009 在建18 中国 宁波 宁波双子塔 480 在建19 中国 香港 联合广场 476 在建20 马来西亚 吉隆坡 佩重纳斯双子塔 Petronas Twin Towers 451.9 88 1997 已成21 中国 南京 紫峰大厦 Zifeng Tower 450 89 2008 已成22 中国 重庆 嘉陵大厦 450 在建 23 中国 重庆 太阳谷 450 在建24 中国 武汉 武汉国际金融中心 447 在建25 美国 芝加哥 西尔斯大厦 Sears Tower 442.3 +110-3 1973 已成26 中国 深圳 蔡屋围京基大厦 439 98层 在建27 中国 广州 国际金融中心(珠江西塔) 432 103 2009 在建28 中国天津富力摩根大厦 431 93 2013 在建29 中国 武汉 武汉刀锋大厦 431 在建30中国 天津 泰达msd主塔 430 地下施工31 中国 重庆 世纪之星广场 421 在建32 中国 南京 南京国际金融中心 421 在建33 中国 上海 金茂大厦 Jinmao Tower 420.5 88 1998 已成34 中国 苏州 九仓超级大厦 420 在建35 中国 沈阳 沈阳国际金融中心 420 89 在建36 中国 大连 大连国际贸易大厦 420 78 在建37 中国 武汉 武汉商业服务中心 420 在建38 中国 香港 香港国际金融中心 415 88 2003 已成39 中国 深圳 深圳国际贸易中心 400 在建40 中国 天津 东方新世纪广场 400 80 在建41 中国 杭州 杭州西湖CBD双子塔 400 在建42 中国 长沙 长沙双子塔 400 在建43 中国 沈阳 龙之梦太平洋中心 400 在建44 中国 重庆 万豪金融中心 398 在建45 中国 沈阳 财富城市广场一期 398 在建46 中国 广州 中信广场大厦 CITIC Plaza 391 80 1997 已成 447 中国 青岛 环球金融中心 384 70 在建48 中国 深圳 信兴广场地王大厦 Shun Hing Square 384 69 1996 已成49 美国 纽约 帝国大厦 Empire State Building 381 102 1931 已成50 中国 沈阳 东方国际广场 380 在建51 中国 重庆 江北A7 378 在建52 台湾 高雄 东帝士85国际广场 378 85 在建53 中国 重庆 万豪国际金融中心 377 77 在建54 中国 大连 大连潮流中心 376 在建55 中国 香港 中环广场 Central Plaza 374 78 1992 已成56 中国 天津 小白楼联合广场 370 73 在建(小白楼)57 中国 香港 中银大厦 Bank of China Tower 367 72 1990 已成58 美国 纽约 美国银行大厦 Bank of America Tower 366 54 2009 已成59 中国 沈阳 东北世贸广场 365 在建60 阿联酋 迪拜 阿尔玛斯钻石大楼 Almas Tower 360 74 2008 已成61 中国 青岛 新二疗大厦 360 62 在建62 中国 天津 中钢国际广场 358 在建(塘沽于家堡)63 中国 大连 国贸中心 358 在建64 中国 天津 泰达CBD中心大厦主塔 356 80 在建(泰达)65 中国 深圳 赛格广场 Seg Plaza 355.8 72 1999 已成66 阿联酋 迪拜 阿联酋办公大厦Emirates Office Tower 355 54 2000 已成67 中国 沈阳 先锋国际大厦 350 88 在建68 中国 无锡 北站CBD双子塔 350 在建69 中国 天津 南站中粮中心 350 在建(南站)70 中国 天津 南站九龙中心 340 在建(南站)71 美国 芝加哥 约翰-汉考克大厦 344/附高457 1969建成72 中国 天津 津塔 336.9 75+4 2011 在建(中心广场对岸天津环球金融中心)73 中国 天津 嘉里中心 333 74 2013 在建74 朝鲜 平壤 柳京饭店 330米 105层75 中国 天津高银中心双子塔A,B 320 2013 在建77 中国 天津中国航空航天大厦 320 2012 地下施工
2010年-2月-26日
1680 阅读
0 评论
历史文章
56
57
58
59
60