2009年10月29日星期四
Ubuntu 官方正式发布 Ubuntu 9.10
Ubuntu 9.10 ( Karmic Koala ) 正式版的下载地址:
http://cn.releases.ubuntu.com/9.10/
http://tw.releases.ubuntu.com/9.10/
http://releases.ubuntu.com/releases/9.10/
Ubuntu 9.10 ( Karmic Koala ) 正式版ISO镜像文件MD5码列表
836440698456aa2936a4347b5485fdd6 *ubuntu-9.10-alternate-amd64.iso
3faa345d298deec3854e0e02410973dc *ubuntu-9.10-alternate-i386.iso
dc51c1d7e3e173dcab4e0b9ad2be2bbf *ubuntu-9.10-desktop-amd64.iso
d91659de6e945dbb96eb8970b2b4590a *ubuntu-9.10-desktop-armel+dove.img
297875d2a7531824a0fb08f241d33e85 *ubuntu-9.10-desktop-armel+imx51.img
8790491bfa9d00f283ed9dd2d77b3906 *ubuntu-9.10-desktop-i386.iso
ed6e77587b87fe0d92a2f21855869f00 *ubuntu-9.10-netbook-remix-i386.iso
14707e8847b9c9ba2dd1869fb5086e4f *ubuntu-9.10-server-amd64.iso
55618ad5f180692f9dac20cbff352634 *ubuntu-9.10-server-i386.iso
37a04db193b1a342f961f59aea2fada8 *wubi.exe
友情提示: alternate 为文字界面的安装版本, desktop 为包含 Live CD 的图形界面安装版本, server 为服务器版本, i386 为32位的系统版本, amd64 为64位的系统系统版本,请根据你自己的需要下载相应的版本。由于版本比较多,下载的时候不要下错版本了哟,做了又费带宽又费电又费精力的事就不好了:) 最后建议大家:使用P2P下载以减轻官方服务器的负担。
2009年10月9日星期五
更好地登录Google的服务
为什么https被重置而http却能正常打开?我的猜测是,
Sent to you by 参考消息 via Google Reader:
本文仅用于技术交流,Google上有很多优秀的东西,
最近,当我们用https的方式来打开Google Docs或Google Groups时经常被重置,而用http打开却没有问题。
为什么https被重置而http却能正常打开?我的猜测是,
一、为什么不加密反而能访问?
1、Google Docs经常用来传播非法信息
Google Docs一直是不和谐信息的传播工具,
前段时间网上流传着一份上海某大学的硕士论文,该论文揭示了非法
2、新型的拦截手段
类似于Google Docs这样的,https无法访问、
(1)Google Docs是一个常用的服务,不能完全屏蔽
(2)Google有众多的IP,几乎不能完全屏蔽,
(3)必须要屏蔽Google Docs里的非法信息
这3个原因推动了新的拦截手段的发展。根据猜测,
3、新型拦截手段的好处
(1)有效地阻止了Google Docs上非法信息的传播,又能让Google Docs正常使用
(2)较为根本地封杀了FreeGate等非法软件
(3)当用户放弃使用https方式而改用http方式来访问时
二、解决方法一:OpenDNS
既然https访问被重置是发生在向DNS发出请求的时候,
208.67.222.222
208.67.220.220
如果你需要经常切换不同的DNS,可以使用“8个提高windo
但是,OpenDNS是位于国外的DNS,连接速度有点慢,
三、解决方法二:自定义hosts
在hosts里添加Google Docs的解析IP直接绕过DNS查询,
hosts文件的位置:
1、windows:C:\Windows\System32\
2、Linux:/etc/hosts
用记事本打开hosts文件,
209.85.225.101 docs.google.com
74.125.127.100 writely.google.com
74.125.127.139 spreadsheets.google.com
保存hosts,重启浏览器后,https方式的Google Docs就能正常访问了。
万一Gmail也遭遇到Google Docs的情况怎么办?用同样的方法,
209.85.147.109 pop.gmail.com
209.85.147.109 smtp.gmail.com
66.102.7.19 mail.google.com
209.85.225.101 docs.google.com
209.85.225.102 groups.google.com
74.125.127.139 spreadsheets.google.com
74.125.127.100 services.google.com
74.125.127.100 writely.google.com
74.125.127.100 sites.google.com
209.85.225.104 reader.google.com
74.125.127.101 calendar.google.com
四:解决方法三:IPv6
目前的审查技术对IPv6是失效的,
安装完后重启电脑,接着用记事本打开hosts文件,
2001:4860:c004::68 docs.google.com
Google的IPv6地址是唯一的,举一反三,
2001:4860:c004::68 reader.google.com
2001:4860:c004::68 ipv6.google.com
其它的以此类推。
2009年10月4日星期日
Apache系统中.htaccess文件的应用
创建 .htaccess 文件时可能给你带来一些问题。写入内容到这个文件是非常容易的,你只需输入合适的代码到文本编辑器中(如记事本)。但是你可能在保存文件的时候碰到问题。 因为 .htaccess 是一个非常奇怪的文件名(这个文件没有名字而只有一个8字符的扩展名)。这个可能在特定的系统中不能被接受(如 Windows 95)。在绝大多数的操作系统中,你可以尝试在保存文件的时候输入以下文件名:”.htaccess”(包括引号)。如果这不起作用,你可能需要先把它命 名为别的名字(如 htaccess.txt),然后上传到服务器。上传之后,在 FTP 工具中重命名它。
尽管通过 .htaccess 可以做很多事情,但是这篇日志主要关注的是如何提高 WordPress 的安全性和可用性。
- 保护 .htaccess 自身的安全性。阻止用户通过读取和写入 .htaceess 来更改安全性的设置。
order allow,deny
deny from all - 隐藏服务器的数字签名。隐藏服务器的数字签名之后,入侵者将很难找到有机会找到安全漏洞,因为他们不知道背后的服务器是什么。
ServerSignature Off - 限制上传文件的大小。这个能够帮助阻止 DoS 攻击(用户通过上传巨大的文件来冲垮服务器)并且能够节约带宽。
LimitRequestBody 10240000
# limit file uploads to 10mb - 停止 mod_security 过滤器。这是一个可选的设置并且要小心处理。这些指令告诉服务器不要使用 mod_security 过滤器,因为 mod_security 过滤器不允许用户发表含有这些单词 “curl”,“lynx” 或者 “wget” 等等单词的文章。这个看起来有点琐碎,但是这个让一些站点头痛,因为这些单词几乎那些站点每天都会用到。
SecFilterInheritance Off - 保护 wp-config.php 文件。我们可以通过 .htaccess 文件阻止用户读取和写入 WordPress 的主配置文件。这个指令假设 WordPress 是安装在站带你的根目录。
order allow,deny
deny from all - 指定自定义错误文档。这条指令做的更多是站点的可用性而不是安全性。它们指定了哪个页面将被显示,一旦服务器错误,如页面找不到(代码 404) 禁止访问(代码 403)等等。
ErrorDocument 404 /notfound.php
ErrorDocument 403 /forbidden.php
ErrorDocument 500 /error.php - 禁止浏览目录。这将阻止服务器在没有找到 index 文件(如 index.html,index.php 等等)的情况下显示文件夹目录内容。这能阻止用户看到文件夹的内容使得更难对网站发动攻击。
# disable directory browsing
Options All -Indexes - 防止图片盗链。这个能够阻止其他网站盗链本网站的图片,迫使他们 要么指向整个页面,或者其他存储图像的地方。这个保存了宝贵的带宽并且能够增加流量(虽然只是一点点)。下面的代码将会显示 stealingisbad.gif 这张图片,当有人试着热链到到你的网站来显示图片
#disable hotlinking of images
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain.com/.*$ [NC]
#RewriteRule \.(gif|jpg|png)$ http://www.yourdomain.com/stealingisbad.gif [R,L] - 在你的站点给每个 URL 设置符合规定的或者“标准”的链接。这能够帮助提高网站的可用性和提高网站在搜索引擎中的排名。总之,它会把来自 http://yourdomain.com 的请求重定向到 http://www.yourdomain.com/.
# set the canonical url
RewriteEngine On
RewriteCond %{HTTP_HOST} ^yourdomain\.com$ [NC]
RewriteRule ^(.*)$ http://www.yourdomain.com/$1 [R=301,L] - 保护博客免受垃圾留言的侵扰(和普通方式提交的垃圾留言)。最后的那条指令将会阻止用户直接从其他网站的留言提交框发表留言,虽然这不是一个包罗 万象的反垃圾留言的方法,但是它确实能够帮助你。
# protect from spam comments
RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*yourdomain.com.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
原文地址:http://fairyfish.net/2007/08/01/using-htaccess-to-secure-and- improve-wordpress/
关于正则表达式的学习http://www.javey.org/class/WebDev/Regex/30Minutes,Regex.html
本文来自: http://www.javey.org/archives/40