php與資訊安全

之前拿到了一本原文電子書,在講php程式設計與資訊安全,一直都沒有空去看它,最近,把這些本當成催眠書,睡覺之前翻一翻,每次看不到10頁,我就非常想睡,當然我想睡的時候都已經半夜一、二點了,回到正題,目前還在讀第一章,還沒有講到php程式設計要怎麼考量安全性,就在第一章就讓我被打了一記悶棍,怎麼說咧?聽我道來。 Read more

烏克蘭免費域名使用期限延長更新

網路上一堆人寫怎麼申請免費的烏克蘭域名,但是一年的時間到了,要怎麼去更新的域名呢?烏克蘭文又看不懂,要怎麼更新呢?

烏克蘭的域名是透過Email申請的,所以更新的方式也一如往常的,使用Email來進行。

Read more

歡迎引用 請勿瓢竊

今天在想CKFinder的一些功能增強時,不小心查到之前我寫過的一篇文章,在翻了第二頁之後,奇怪了,怎麼我的文章又出現了一次,但是出現在不同的網站上,所以,我很高興的跟大家說,我的文章、照片完全被「瓢竊」了。

因為這個網站沒有說明文章的出處,而且又用在商業性的網站上,就跟文章被盜用是一樣的,其實我把文章寫出來,就不是怕大家看,但是,留言跟我說一聲要引用,或是你太忙沒有空說懶得說,但是加一個文章出處的連結給我,我想這樣我也可以接受。拿我的照片就算了,如果別人看了這篇文章,照片仍然是我網站的網址,網路的費用還是我要支付,這個的做法不太好吧!我的文章是於2009年05月04日撰寫的,他的網站我是沒有看到張貼時間啦。

之前我在寫論文的時候,有寫一個問卷系統的使用說明,對方完全引用,但是加了原文連結給我,我是蠻高興的,最少我的東西有人看,對別人來講也是有用的。心中蠻五味雜陳的,不過對方是一個Google page ranking 5分的網站,會做這樣的瓢竊行為,實在是件很不好的事情,對方是商業網站,沒有經過我的同意就用,欠我一個道歉,我是沒有把Blog當成賺錢的工具,不然,我會要求賠償的,說真的,感覺蠻差的。

貼一下畫面,誰是原創,一看就知道了。
我被瓢竊的原圖
我被瓢竊的原圖

對方瓢竊我的圖,圖的資訊
對方瓢竊我的圖,圖的資訊

http://www.kobe.idv.tw/index.php?seo=4-1&seo_id=3

20110919這個網站的資料已經不在了
變成了正妹頻道
還沒有空仔細看~呼~小猴子不要打我!

有圖有真相 免安裝軟體 抓圖網站

今天看了一下軟體介紹,有一個免費的網站可以幫你抓圖,讓你有圖有真相。

假設我們現在在網路上買東西,產品規格定下來之後,我們就下標,如果賣家動了商品的內容之後,很容易死無對證,這個時候,證據的保全是很重要的。

Read more

老美也會廣告不實

前一篇寫了「If you over usage the CPU & Memory in a hosting server」,看的懂內容的朋友,應該就知道我在說什麼了。

因為我的站被我hosting的廠商給暫時停權了。
從網站停權到復效,總共花了快要14個小時,
為了這件事情,我還蠻不開心的,所以我才會寫了一篇英文的文來描述(罵)這件事。
當然,罵人就是要讓人家看的懂,老美,你們的服務,實在是太不老實了。

Read more

蘋果日報的網站是不是掛點了?

真怪,今天早上怎麼連都連不到,不知道是不是這個網站掛點了,不過蘋果日報這麼大一個公司,網站掛點,對於資安的防護也未免太差了吧!資訊安全的可用性問題哦!

蘋果日報的網站掛了
不過,五分鐘後,資料又可以讀了,不知道是系統出問題,馬上排除還是在做系統轉換,如果是做系統轉換,還是利用半夜處理會比較好。

我的一個子站中標了

今天一時興起,使用Google的Chrome browser,結果出現了下面的訊息。
警告: 造訪此網站可能損害您的電腦!網址為 seo.twgg.org 的網站似乎裝載惡意程式,可能損害您的電腦或在未經您同意自行執行。單單造訪裝載惡意程式的網站就足以對影響您的電腦。如需更多有關此網站上問題的詳細資訊,請造訪 Google 安全瀏覽診斷頁面 有關 seo.twgg.org 的網頁。瞭解更多有關如何保障自己免受線上惡意軟體所影響。>

點進去看詳細資料之後
twgg.org 目前的刊登狀態為何?網站已列為可疑網站,造訪此網站可能會損害您的電腦。過去 90 天以來,此網站的其中一部分已記錄 17 次的可疑活動。當 Google 造訪此網站時,會發生什麼事?過去 90 天來,我們在該網站上測試了 278 個網頁,其中 141 個網頁會在未經使用者同意的情況下載和安裝惡意軟體。Google 上一次造訪此網站的日期為 2009-05-13,而上一次在此網站上發現可疑內容的日期為 2009-05-12。Malicious software includes 152 scripting exploit(s), 79 trojan(s), 6 worm(s). Successful infection resulted in an average of 8 new process(es) on the target machine.惡意軟體是由 52 網域 (包括 3b3.org/, 163-sohu-sina.cn/, 23jmm66.6600.org/) 代管。21 個網域 (包括 3b3.org/, vwwew33.2288.org/, oo993op.cn/) 似乎是散佈惡意軟體的媒介,它們對此網站的訪客散佈惡意軟體。This site was hosted on 11 network(s) including AS1659 (ERX), AS26496 (PAH), AS21788 (NOC).此網站是否進一步散佈惡意軟體的媒介?從過去 90 天的情況看來,twgg.org 似乎並不是散佈任何網站病毒的媒介。此網站是否代管惡意軟體?否。此網站過去 90 天來並沒有代管惡意軟體。為什麼會發生這樣的情況?在某些情況下,第三方可能在合法網站中加入惡意程式碼,所以我們才會顯示警告訊息。
看起來好像是相關網站上被放了木馬
152個網頁中有79隻毒,下面列的網址全都和我無關
(主機商的一台主機上設了很多的virtual host)
我現在處理方式先請hosting的廠商處理
等處理結果再說囉!
不過~要向Google申請審核~也很麻煩~
要先使用網站管理員工具
才能申請審核
也是很麻煩的

2009/05/14報告更新
昨天我在google webmaster申請之後,我也沒有理它,只是我把畫面丟給了國外hosting廠商的工程師,請他幫我處理。
好笑的是~他們回我信,說他們辦公室只有用IE和Firefox,沒有使用Google的Chrome,所以,可以的話,要我翻譯給他們看。
只好,我把Google Chrome改成英文界面,再來抓一次畫面
神奇的是,網站沒有出現安全性警告,再仔細看安全報告,也沒有什麼問題,該不會又是Google出包了吧!


雪特3個小時前更新的報告,我看,根本就是Google的網頁安全測試有問題,平平都是90天內的測試報告,為什麼昨天晚上測的,和今天下午測的會差這麼多,原來Google的90天和我們的90天不同。

===他們給我的回覆===

Hello,

Unfortunately we do not use Google Chrome here in our office. I can access
your site just fine in IE and Firefox. Also we could not gain any information
from the error messages you provided us as they are not in english. If you
would kindly translate them for us we will gladly help as best we can. Please
note that google chrome has been known to show errors when other browsers do
not. It is a very new web browser and not nearly as compatible across the
board as others. Thank you.

Best regards,

Stephen Tippets
Technical Support Representative Hosting Services, Inc.

===回覆結束===

意思告訴我們Chrome是個新東東,有些在上面出現的問題,在別的Browser不會發生。
鳥鳥的Google 安全機置

PIWIK統計軟體測試

那天在網路上看到一套還不錯用的統計軟體~PIWIK
之前大家可能用Google Analytics 或是使用Yahoo 站長工具
但是 Google Analytics 用起來 也沒有那麼順

Yahoo站長工具也常常出錯
統計數質也不夠精細
所以~我當下就把這套系統下載下來
這兩天就開始玩
PHP 要5.0版以上
mysql 4.0就可以了

但是~慘的是~慘的是
IPOWER和StartLogic的PHP都是4.7版~
才想說要架在這兩個使用率不高的Site上
結果~落空了~
真是….又貴又難用的爛平台(真的不知道被我批了幾次了)

只好架回AnHosting上囉~
一切順利~
沒有什麼問題~

安裝設定畫面~是英文的
就是資料庫的相關設定
最後把網站網址和名字設定進去
就會產生一組JavaScrive
可以把這組Script放在Header/Sidebar/Footer
就可以等接收訊息囉~

看一下Dashboard的圖囉!

2009-02-16_233456.jpg
那些ISP來的~有統計記錄哦~
國內多都有哦~
2009-02-16_233510.jpg
什麼關鍵字進來
2009-02-16_233519.jpg
從什麼搜詢引擎進來的~這個也很重要吧!
2009-02-16_233529.jpg
流量分佈,這個也很重要吧!潛客~潛客~呵呵
2009-02-16_233543.jpg
流量~和停留時間~
內容是不是吸引人~就從這看可以看的出來哦

2009-02-16_233559.jpg
看了什麼頁面~這個也很重要的~
2009-02-16_233611.jpg
神奇了吧!連使用者的解析度也有
之前~Google也有提供類似的功能
2009-02-16_233624.jpg
Broswer掛了什麼東西進來~這個也有資訊
2009-02-16_233638.jpg
Broswer的種類~對於網頁維護人員來說~是很重要的哦

呵呵~很不錯用~
又有中文的interface

如果有什麼使用上的問題~
可以留言給我討論哦~

100412 一年後的某天,我寫了「piwik 免費網站統計系統再次試用」,有需要的話,可以參考一下

Windows live網域免費信箱

我有一個免費信箱是使網友提供的Google apps
後來 管理人員說要移到Windows live
因為 他說 管理機制比較Friendly而且還有sky driver(5g)
所以 進行評估

我想~我也拿一個沒有用到的域名來測試一下好了!
操作方式和google apps差不多 都是在dns上做設定
但是 Windows live 的mx record 只有一筆
而google apps 的mx record 有五筆
(是google的server比較多~還是windows live的auto blasnce比較強?)

Read more