Archive for 04月, 2008

很郁闷,MSN被盗,害了不少人

星期三, 04月 30th, 2008

今天中午,童虎跟我说我的MSN可能中毒了,给许多朋友发了木马的网址,一开始我非常纳闷,怎么可能呢!!!

仔细回想了一下,才发现有可能是昨晚的一件事。

我有一个美女同学,从初一就和我是同窗兼老铁,我们熟的快穿一条裤子了,所以,她对我说的话还是可信度非常之高的。

昨晚做技术文档,加上和公司团队里商量一些事情,MSN上人也很多,手忙脚乱的。突然该美女给我发了一个网址,我看了一眼,URL还是比较规则的,貌似是一个相册,而且开头还是她的英文名字。我想,这个家伙又有虾米跟我臭显摆呢,仅略微犹豫了一下之后就打开了。

谁知道就因此倒了霉了!

我的MSN帐号,同时也是我的Gmail帐号,今天一早我百忙中,忘了登陆MSN。昨天上过的那个破网站,很可能是一钓鱼类的木马站,丫取得了我的帐号后,趁我不注意登陆我的MSN,向我所有的好友发了该网址。

因为我一直比较低调,潜心研究事业和技术,不太爱闲聊,所以我在IM上和朋友说的话,一般都不是废话,很多朋友因此以为是我做的什么新产品,迅速点击,并输入自己的MSN帐号登陆。(这也怪最近类似海内这样的网站,可以通过自己MSN帐号来寻找好友,而且信誓旦旦可以保证隐私安全,许多人就习惯性的输入了自己帐号和密码。)

后果可想而知啊!!!

我知道后赶紧修改了自己的MSN密码和Gmail密码,希望知道的朋友也赶紧改一下吧,不怕一万,就怕万一啊。

没想到我这么一个老鸟,快五六年没中过病毒和木马,平时上网习惯小心翼翼的,也出了这种洋相!

靠,这叫什么事啊!

CentOS 5.1部署L.A.M.P环境配置手册

星期三, 04月 30th, 2008

刚刚为公司的系统部门编写的公司LAMP部署标准,基于CentOS5.1 32/64位系统。

一、系统约定
软件源代码包存放位置        /usr/local/src
源码包编译安装位置(prefix)        /usr/local/software_name
脚本以及维护程序存放位置        /usr/local/sbin
MySQL 数据库位置        /var/lib/mysql(可按情况设置)
Apache 网站根目录        /www/domain.com(可按情况设置)
Apache 虚拟主机日志根目录        /var/logs/www(可按情况设置)
Apache 运行账户        www:www

(more…)

Flickr Stats 功能的设计经验

星期三, 04月 30th, 2008

继续我的学习笔记之旅。Flickr 的 DBA Dathan Pattishall 在前几天的 MySQL 大会上分享了 Scaling Heavy Concurrent Writes In Real Time (Record every Referral for Flickr Realtime) ,其中介绍了 Flickr Stats 的设计经验。国内好多 Web 站点其实也在设计类似的功能,只是不知道细节罢了。

(more…)

Suhosin介绍

星期二, 04月 29th, 2008

用Suhosin加强PHP脚本语言安全性

PHP是一种非常流行之网站脚本语言,但是它本身所固有之安全性是非常薄弱。本文讲述了PHP增强计划(Hardened-PHP project)和新之Suhosi计划,Suhosin提供了增强之PHP之安全配置。

(more…)

CENTOS5下VSFTPD的设置

星期二, 04月 29th, 2008

最近公司的一台业务机需要为客户在CentOS5.1下配置Vsftpd,于是开动。
步骤很简单:

需求:(虚拟用户分下载用户/下载、上传但不能删除用户/管理用户)

一、安装
yum -y install vsftpd*
yum -y install pam*
yum -y install db4*

二、系统帐户
(more…)

手动安装Linux网卡驱动程序

星期一, 04月 28th, 2008

CentOS下安装网卡驱动

前言
最近,一台机器从FreeBSD换为CentOS,一路安装顺利。完事之后发现,网卡没有启用,dmesg | grep eth 命令确定网卡没有驱动导致的。于是开始了一路艰辛的安装过程。
(more…)

[转]PHP语言教父炮轰Java:已输掉Web之战

星期四, 04月 17th, 2008

PHP 3之后的主要语言开发者之一、Zend公司的创始人之一Andi Gutmans最近在blog中直言不讳地批评了Java语言。他指出,目前Java厂商试图在JVM上提供动态语言实现的路子根本不对,应该全面拥抱标准的动态语言。

由于Gutmans的特殊地位,他的这篇长文已经在技术界引发了强烈争议。参见其blog上和TSS上的讨论1,2。

下面是对全文的一个编译版本,基本反映了原貌。其中对多核环境中多线程(JVM)与多进程(LAMP)的比较,C语言生态系统以及开源语言与Java等厂商语言和技术的比较,感觉都是非常有价值的。

(more…)

MooPHP开发框架简介

星期四, 04月 17th, 2008

====== MooPHP框架简介 ======
===== 序言 =====
从整个PHP产业来看,随着PHP语言的日益流行,PHP的市场占有率不断提高,各种PHP框架也层出不穷。通过借鉴.Net、Java、Ruby On Rails等语言的开发思想,使得PHP在快速开发、企业应用等方面逐渐站在了Web开发语言的前端。

纵观国外的Zend Framework、CakePHP;国内的FleaPHP、ThinkPHP等这些优秀的PHP开源框架,我们不难发现它们对于PHP初学者还不够友好。较高的入门难度和庞大的体系,已经不能完全满足当前PHP业界日益增长的多种多样的PHP需求。这些PHP开发框架都是非常出色的,但是由于文档、设计思想、开发模式、入门难度中的一点或者几点降低了它们的广泛适用性,同时也为其他PHP开发框架提供了发展的机会。由此,MooPHP应运而生。

实际上,从国外到国内各大PHP专业论坛关于PHP的讨论相当激烈,对于技术永无止境的追求让我们乐此不疲,但是我们应该想到:为PHP初学者提供更大的帮助会对整个PHP业界产生更大的推动力。我敬佩国内外做开源软件和开源框架的朋友们,让我们一起伴随MooPHP为整个开源世界共享自己的一份力量。

(more…)

弹丸夷邦有何惧,奈何我国人懦弱愚钝,可气之极!

星期四, 04月 17th, 2008

最近恐怕最热门的就是西方国家污蔑我中华大国,污蔑我中华民族之事。
且西方列强趁火打劫,鼓动达.赖此等低劣走狗之徒,妄图破坏我国家之稳定,动摇国家之根基,抵制全民之奥运。
西方的媒体恶心了,西方的民众被蛊惑了,西方的政府也开始作祟了,好像这水是越搅越混。
本来看到旁边的朋友,一个个都跟愤青似的,破口大骂,还游街,觉得挺无聊的。

(more…)

【分享】陈理捷《中国式SNS的另类出路 – 分布式》

星期日, 04月 13th, 2008

本文仅为个人思考,不对其正确性负责,请在阅读的时候带上自己的大脑.

前言

接触SNS很早了,而真正发现SNS的价值是在去年五月接触到Facebook的开放平台后.从那之后,我们团队内部就开始不断讨论将Facebook移植到中国的可能路径, 结论是产品复制容易,运营复制则难上加难.

这里要和大家分享的,是这半年来对SNS的一些思考和判断.

SNS的三大部分 (more…)