2021年5月26日 星期三

準備關閉 Xoops2 的對外網頁和維護了!...

因為架站主機是 RH9. 能更新的 xoops 版本有限, 造成 PO文時之剪貼. 字體處理. 圖片. 網站連結. 程式語言範例...等等寫作動作的不便..., 因此打算關閉 Xoops2 的使用. 並重新規劃整理一下家族網站應用的分類走向...
-
初步整理出家足網站的資料類別. 及可應用的儲存方式如下圖示, 後續繼續規劃和應用...
 
 

2021年1月10日 星期日

(RH9) noip2 手動更新對應 ip

因為曾幾何時 (大約一個月前左右吧!) 本站主機所裝的 noip2 一直連不上 dynupdate.no-ip.com 更新 ip, 查網也找不到合適的解決方案; 因為小站. 還沒能力申請使用固定 ip. 所以只得自己找問題原因. 改用手動操作處理...
-
1) 開機後. 觀察 /var/log/messages 裡. 連上 dynupdate.no-ip.com 的動作有沒有報錯; 如果報錯的話. 肯定得手動修正
2) 只要有網卡有連網路. 雖主機 ip 暫沒對上 noip. 還是可以上 noip 的網站. 登入自己申請之 noip帳戶. 手動來更新對應 ip
以我的 RH9而言. 它是會自動撥號取的新浮動 IP; 這時就必須以 kill 指令刪除舊 DNS對應port的 PID. 再以 service named restart 來啟用對應新取得的 ip
3) 回到主機上後. 最好再來個 ' noip2 -i 主機 ip ' 較好; 
4) 接著. 只要瀏覽器點上 noip 的入口網站. 不需用戶登入. 它就會更新好新的轉址對應了; 如此就手動更新完成了
-
ps. [主機 ip] 即 pppoe 連接之 [inet addr]

2021年1月7日 星期四

雲端硬碟: [Google] 優於 [Mega] 之我見

雖然 Google 所免費提供的容量遠低於 Mega所提供的, 但為何我還是要說 Google比較好用? 理由:
 
- Google 畢竟使用者普及. 可用之雲端應用服務多, 幾乎可說是每個網路使用用戶所不可完全或缺的
- 再者, Google 使用介面. 和連結也較為方便! Mega 強迫使用者無法單獨使用連結. 快捷取得所需檔案. 圖片. 甚至應用程式, 實在是網站設計的一大敗筆!!
 
使用者要的是方便他的應用. 而不是每個存取動作都要先看你 Mega Logo 在那裡轉呀轉的ㄚ.....

2021年1月6日 星期三

no-ip 怪怪的...

真奇怪. 原本用得好好的 no-ip. 前一兩天居然一直出現 'Can't get our visible IP address from ip1.dynupdate.no-ip.com' 的錯誤訊息..., 而且. 對應的網站 ip也不會即時更新. 造成用戶開啟網頁很頓. 甚至開不了網頁...
-
因為也同時正在進行色情垃圾信件的處理, 也造成郵件無法傳送的問題...
-
幾經一兩天的折騰. 現在好像全部都恢復正常了..., 也多學會了點 postfix 檔垃圾信的機制!!
-
主要處理心得重點:
1) 網頁突然開不了. 第一個想到的是: 主機 ip和 no-ip 有沒對應上 (一時處理不了問題. 只好手動動作)
2) noip2 的更新頻率不要太頻繁 (或許會被當成入侵擋掉)
3) 垃圾信: outlook express 有擋寄件者的擋信機制. 可用用看
4) postfix 的安全機制不難學. 稍看一下. 配合鳥哥的範例. 稍稍修改. 應該不難處理 (設定檔: /etc/postfix/main.cf )
-

新的作品網正建置中...

2021年1月4日 星期一

修正了 postfix 設定後. 少了 99% 的入侵困擾!

原本的認知:
不斷地觀察 logs. 累積地以 iptable 擋到惡意的所有拜訪. 以為這樣總有讓主機乾淨的一日...; 未料. 入侵是會減少. 但也很容易擋到不該擋的 ip..., 於是又從頭擋起...
-
因緣際會下. 由於網域某使用者不斷收到垃圾信困擾. 於是阻擋策略也轉向 smtp的觀查..., 同時也再加強了點對垃圾主機阻擋的研究...; 效果還真不錯勒!!!
-
 
Postfix 設定黑名單檢驗真的很簡單,你只要這樣做即可:
 
smtpd_recipient_restrictions =
   permit_mynetworks,
   reject_unknown_sender_domain,
   reject_unknown_recipient_domain,
   reject_unauth_destination,
   reject_rbl_client cbl.abuseat.org,
   reject_rbl_client bl.spamcop.net,
   reject_rbl_client cblless.anti-spam.org.cn,
   reject_rbl_client sbl-xbl.spamhaus.org,
   check_policy_service unix:/var/spool/postfix/postgrey/socket
# 請注意整個設定值的順序才好!在 postgrey 之前先檢查是否為黑名單!
 
smtpd_client_restrictions =
     check_client_access hash:/etc/postfix/access,
     reject_rbl_client cbl.abuseat.org,
     reject_rbl_client bl.spamcop.net,
     reject_rbl_client cblless.anti-spam.org.cn,
     reject_rbl_client sbl-xbl.spamhaus.org
# 這個設定項目則是與用戶端有關的設定!拒絕用戶端本身就是黑名單的一員!
 
smtpd_sender_restrictions = reject_non_fqdn_sender,
   reject_unknown_sender_domain
# 此項目則在抵擋不明的送件者主機網域囉!與 DNS 有關係的哪!

2020年12月26日 星期六

經驗參考: 一些愛窺人隱私. 企圖入侵別人主機的爛網站!

ordinaryluckrewardextra.club
gift.club
censys-scanner.com
security.ipip.netoutbound.protection.outlook.com
prod.outlook.com
fastwebnet.it
katamail.com
tiscali.it
momo.com.tw
compute.amazonaws.com

2020年12月1日 星期二

(html) cookie 的認識

早期的概念上Cookie是由Web server端產生的,作為發送給给User-Agent(一般是瀏覽器端),而當瀏覽器接收到Cookie後,會將其中的key/value,保存到某個路徑內的文本文件之中,讓下次於造訪同一網站時,就可以將Cookie自動發送给Web Server端
從這樣的概念可以知道,Cookie(複數形態為Cookies)是屬於一種小型的文字檔案,透過加密的方式儲存在用戶端(Client Side)上的資料,一般來說 cookie 會紀錄用戶的資訊,比較常見的做法是應用在購物車、會員登入或瀏覽紀錄、停留時間等等的,使Web service 可以透過辨別用戶身分,來取得相關的資訊 。
-
正因為他是儲存在我們用戶的本機端,通常可以儲存的地方有兩個:記憶體或硬體內,記憶體是由Browser(瀏覽器)來維護的,通常會在瀏覽器關閉後清除,而各個瀏覽器之間的Cookie是無法相互使用,也就是說對於在同一台電腦上使用Chorme或是Firefox,僅管操作的是同一個人,卻是會認成兩個不一樣的角色,而硬體的Cookie則會有一個保存期限,除非過期或是手動刪除,不然他的儲存時間會較瀏覽器來的長。
以電子商務網站舉例,因為HTTP的無狀態性,伺服器並不知道使用者在每個頁面跳轉時到底帶入了什麼資訊,而Cookie就是用來繞開HTTP的無狀態性的「額外手段」之一,讓伺服器可以設定或讀取Cookies中所包含資訊,藉此維護使用者在使用服務時,在背景完成並可以持續跟伺服器發送請求以及對談中的狀態。
-
Cookie属性除了name(名)和value(值)之外,還有以下四種可選擇的属性,來控制cookie的保存期限,作用網域及安全性:
1.expires: 表示Cookie的保存期限,在默認的情況下為暫時性的cookie,只要關閉瀏覽器就會消失
2.path: 指定與cookie關連在一起的網頁,默認的狀況下為和當前網頁同一目錄的網頁中有效。
3.domain: 設定cookie有效的網域名稱,可以和path一同設定,讓相同/類似的domain可以享有同樣的cookie
4.secure:算是cookie的安全值,在默認的情況cookie的傳輸上是不安全的,可以通過一個不安全且一般的http,若設置為安全的狀況下,可以讓cookie只在安全的http上進行傳輸
-
cookie本身無法準確的區分身分,需要結合Session來作到同步的辨識,才可以有效的作身分上的區分

(Centos-7s) 更新: 網卡名稱改回 eth0 的方法

將 CentOS 7 網卡名稱修改, 用回 Eth0 的方法:   1) # vi /etc/sysconfig/grub 內容大概是這樣:   GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="$(sed 's, release...