探测网站的挂马情况?

今天在例行检查网站日志时发现的一个奇怪的现象,IP地址为115.228.221.*的客户端于7月26日下午17:27相继访问了以下路径:

/vqugincstion.asp  - File does not exist Error
/incstion.asp      - File does not exist Error
/gjghcss.asp       - File does not exist Error
/css.asp           - File does not exist Error

我网站上根本不存在这些文件,那这位童鞋为什么要探测这些文件呢?经过网络搜索,我找到了一家经营网站漏洞修复、木马清理的网站,问题已经有些明朗了,基本排除是黑客通过搜索来寻找WebShell后门,因为即使找到也需要挂马者的密码,否则也无法使用,所以初步怀疑是这些经营安全修复的网站通过网友提交被黑网站,然后通过与这些被黑网站进行联系以获取他们的服务的一种行为,不过这样通过特定文件名来寻找网站被黑的证据是不是略显麻烦了点呢:-)

Posted in:
  • 计算机应用及维护
  • Unix/Linux/BSD系统
Tagged
  • 挂马
  • 漏洞
  • 网络安全

Virtual PC(VPC)虚拟机安装CentOS 6.0网络配置

最近服务器开发可能要测试环境,所以不得不搞个虚拟机来安装Linux,正好CentOS 6.0发布了,于是就准备折腾一下,原本是准备安装VMWare的,正好这个也熟悉一些,但是苦于电脑配置太差,不敢安装这么个大块头,于是决定另辟蹊径,考虑到Windows系统,微软自家的东西集成性要好一些,于是自然而然的就选择了Microsoft VirtualPC(VPC)2007,说实话VPC安装微软自家的Windows系统可谓是非常方便,但是安装Linux类系统就有得折腾了。

至于怎么安装,网上有一堆教程,我就不多说了,下面我就网络配置方面再啰嗦几句。首选在VPC的网络配置界面上选择你的能上网的网卡为第一个,另外再设置一个Local Only,我这里能上网的是个无线网卡:

Posted in:
  • 计算机应用及维护
  • Windows系统
Tagged
  • 虚拟机
  • Linux

最近关注的几家域名注册商

国内的域名注册绝大多数是坑爹的,所以我们还是要把目光放到国外去,谈到国外的域名注册,首屈一指的莫属 GoDaddy 了,世界域名拥有量第一,关键是价格优惠,而且定期会有优惠码什么的( $7.49优惠点击这里 ),这样价格折算下来就更给力了,这样我们可以用低廉的价格注册并拥有一个域名的全部权限。不过需要注意的是GoDaddy对于域名的管理还是比较严格的,你的域名及网站必须遵守美国的法律法规,不得开办仿品等侵权网站,否则账号封的可能性很大,而且挽回的可能性很小,另外根据ICANN的要求,所有的WHOIS信息要真实正确,如果被GoDaddy查到伪造注册信息,同样也是要被封号的,只不过我们可以通过发送证件扫描件等相关证明进行解锁,这样就麻烦了,所以在GoDaddy注册域名大家还是少投机比较好。

enom ,这也是一家比较著名的域名注册商,只不过需要注意的是,该域名注册商一般只搞批发优惠,零售还是比较昂贵的,如果你不差钱需要零买一个域名的话,可以访问 enom central

如果真的比较喜欢enom这家的域名注册,却囊中羞涩,那么还是在其代理名下注册比较好,当然你要找个值得信赖的enom代理,我相信不少人被国内的代理坑过,心有余悸啊。在这里我推荐enom的顶级代理 NameCheap ,口碑还算不错,这家域名注册商不要看是一个代理商,其实他们是获得顶级的ICANN认证的,至于为什么不自己单搞域名注册,我就不太清楚了,总之价格还算实惠,送1年的Whois隐藏保护(Whois Privacy),貌似还有1年的SSL证书。

name.com ,大家对这家可能比较熟悉,之前提供过免费的Whois信息隐藏的,深受广大站长的喜爱,不过后来不免费提供Whois信息隐藏了,据说通过优惠码FREEWHOIS还是可以继续享受这一优惠的。

gandi.net ,法国一家著名域名注册商,Linux的kernel.org就是在他们家注册的,可见安全性和实力还是相当的,这家还提供免费的Whois信息保护和1年的SSL证书,唯一的不足就是顶级域的续费和注册还是略显昂贵。

InternetBS.Net 或者称为Internet.bs,是一家巴拿马的域名注册商,我也是近期才开始关注这家的域名注册业务的,与他们客服通过邮件联系了段时间,总体上还是比较满意的,客服响应比较及时,这家的价格设定比较合理,比GoDaddy使用优惠促销码购买贵一点点,在可接受范围内,更重要的是其可以免费提供Whois信息隐藏保护,上次我发邮件问了有关DNSSEC的支持情况,其回答他们将会在未来上线DNSSEC服务,可见目前这点功能上略缺,GoDaddy是可以直接设置并管理DNSSEC的DS记录的,另外支付上貌似可以用银联卡绑定的PayPal支付,但是实际操作时总是提示支付失败,询问了PayPal客服,他们讲绑定信用卡是绝对可以成功支付的,只不过银联卡要多尝试几次,我后来试了几次,仍然没有成功,我将情况反馈给了InternetBS,他们回信据说已经派人专门调查此事了,希望能够妥善解决吧,我暂时还不想申请信用卡。综上,我觉得这个域名注册商还是比较给力的。

Posted in:
  • 域名主机相关
  • Web开发及相关
Tagged
  • 主机域名

Visual Studio 2010显示代码行号

默认的Visual Studio 2008(VS2008)或VS2010代码编辑器是不显示行号的,这给我们定位代码带来了麻烦,下面简单介绍一下如何显示代码行号。

依次选择工具,选项,然后选择要显示行号的语言,比如说这里选择C#,然后勾选“显示”下面的“行号”复选框,然后确认即可。

Posted in:
  • Windows编程技术
  • 系统应用程序开发
Tagged
  • vs2010
  • 主题与皮肤

全球倒计时,Internet Explorer 6 (IE6),再见!

听闻 全球IE6倒计时网站中国版 上线,真是个让人欢心鼓舞的消息,想必广大的网页设计师已经受够IE6的气了,是时候翻身得解放了,纵观世界,仅中国Internet Explorer 6(IE6)用户就占了近一半,所以这次全球IE6倒计时网站在中国的上线是具有标志性意义的,至少说微软官方已经在中国表态“换掉你手中的IE6吧!”,但是我们绝大多数人懂得,在中国这个特殊的环境下,IE6将会在很长的一段时间内维持一个很大的比例,所以说,作为前端人员,我们不能完全意义上的抛弃IE6,个性的做法还是不可取的,因为这将给一部分用户带来糟糕的体验,并损失这部分用户。

不过太过于钻浏览器的兼容性也是不当的,当然喜欢玩技术的除外,我们更多的是应该寻求一种优雅的降级,之所以是“优雅的”,首先这个是在不影响功能的前提下,适当的损失一些效果,比如CSS 3.0圆角层,大家都晓得IE6不支持CSS3的相关特性,那么对于一般的网页修饰,我们究竟有没有必要去用图片或者VML去追求在IE6下的表现一致呢?完全没有必要,只要不影响功能,我们没有必要将大量的开发时间耗费在产品修饰这些无伤大雅的小问题上,我们应该节省我们的时间去考虑如何将产品做得更好。之前我的博客设计曾经无聊到兼容了IE5,后来发现IE5的流量基本不存在,而且为了考虑兼容IE5已经耗费了我大量的时间,特别是阻碍了一些新技术的加入,所以为了不被一些条条框框所束缚,我干脆就放弃了IE5这类老掉牙的浏览器。

对于开发人员来说,如果你实在讨厌IE6,那么现在就在你的网站上加入提示吧,当然提示应该用委婉的语气,不能恐吓威胁用户,要记住的是用户有选择浏览器的权利,也有选择网站的权利,任何的威胁利诱,只会让你的用户迅速的流向竞争对手,微软官方已经 提供了一段代码 。大家可以参考一下,不过我感到不足的是,应该加上一个“不再提示”的按钮,要不用户浏览时老是看到那块醒目的提示就会感觉不舒服啦。

对于浏览器兼容,我之前已经写了多篇文章进行介绍了,大家可以 猛击这里查阅

Posted in:
  • 前端开发与用户体验
  • Web开发及相关
Tagged
  • 浏览器兼容
  • ie浏览器

基于左右值的无限级分类算法(1) - 插入节点

原创文章,未经允许,请勿转载!

关系型数据库一般都是以平面方式来存储我们的数据,这就造成了我们在实现一些数据结构上的麻烦,比如说如何实现高效的无限级的网站分类,这里MySQL的 《Managing Hierarchical Data in MySQL》 给出了一个比较好的办法,基于一种左右值的算法,这也是我目前接触到的 查询比较高效 的算法了,另外Gijs Van Tulder在sitepoint也写过一篇 《Storing Hierarchical Data in a Database》 文章专门讲解这个算法,我在这里再总结一下,首先看下面的这张图:

基于左右值无限级分类.png

通过这张图大家应该能很清晰的看出对于一种简单的树形结构分类的左右值处理的方式,这是一种类似于树的深度优先的遍历,其次这些左右权值很清晰的表明了一种隶属的包含关系,比如Fruit的左右值分别为1~6,那么说,所有在这个之间的值都是其子节点(Child Node)。对于数据库的遍历,我们可以很轻松的指定一个范围,然后执行一条SELECT查询语句。

Posted in:
  • 数据结构及算法理论
  • 计算机学习与研究
Tagged
  • 分类算法
  • 网页分类
  • 树结构

解决Word遇到问题需要关闭和“安全模式”启动问题

本文仅在Windows XP和Office 2003环境下测试通过,本文所述方法仅供参考,操作前建议备份重要文件,若造成损失与本人无关。

今天单位某台机子的Microsoft Office Word在打开Word文档时先是出现下面的对话框:

Word遇到问题需要关闭.png

意思就是“Microsoft Office Word 遇到问题需要关闭。我们对此引起的不便表示抱歉,您正在处理的信息有可能丢失。Microsoft Office Word 可以尝试为您修复。”,我们勾选“恢复我的工作并重启 Microsoft Office Word”选项后,无论是发送错误报告还是不发送,接着又会出现下面这个对话框:

Posted in:
  • 计算机应用及维护
  • Windows系统
Tagged
  • word
  • Office故障

域名DNS服务器设置不能混用多个不同的Name Server

本来一直使用 dnspod的域名解析服务 的,后来发现国外的 DNS服务HE.NET 也不错,有一天突发奇想,就是想能不能混用多个DNS 解析服务器,于是就混用了dnspod和HE.NET这两家的NS,现在域名的NS列表变成了如下:

Name Server:NS2.HE.NET
Name Server:NS3.HE.NET
Name Server:NS4.HE.NET
Name Server:NS5.HE.NET
Name Server:F1G1NS1.DNSPOD.NET
Name Server:F1G1NS2.DNSPOD.NET

后来解析生效后网站访问正常,于是暗暗自喜,然而DNSPOD控制台却显示解析错误,然后我通过DNSPOD查看了各地的生效情况,基本都能正常解析到服务器IP上,不过我注意到一个东西,那就是SOA,什么是SOA?“起始授权机构 (SOA) 资源记录指明区域的源名称,并包含作为区域信息主要来源的服务器的名称。它还表示该区域的其他基本属性。”也就是说其指明了哪个Name Server为主要的权威解析服务器,观察各地的解析情况,发现要么只定位到HE.NET的SOA,要不只定位到DNSPOD的SOA,本来以为没有什么,但是通过在线域名DNS诊断服务 INTODNS 发现了问题,首先每个SOA指定了权威NS服务器的序列号,很明显HE.NET的一组NS服务器和DNSPOD的NS服务器的序列号是不一样的, 一般情况下一个域名DNS解析不允许有两个SOA服务器存在,貌似这样会导致NO GLUE问题 (在参考了 《DNS NO GLUE》 这篇文章后,了解到不是同属于一个 TLDs才会出现NO GLUE现象),NO GLUE略微会造成解析上的延迟,不过不是致命的问题,还有就是解析的混乱了,一会SOA是HE.NET一会是DNSPOD的,所以这个问题还是要尽快更正的。

Posted in:
  • 域名主机相关
  • Web开发及相关
Tagged
  • 主机域名
  • DNS

解决DNS解析故障导致能上QQ却打不开网页的问题

最近发现单位的DNS不是很稳定的,经常会出现解析问题,比如部分网站打不开,另外DNS故障还会导致“能上QQ却打不开网页”这一类经典的问题。

本人记性不是很好的,开始也就是简单的将DNS服务器设置为谷歌的DNS服务8.8.8.8和8.8.4.4,一开始工作也正常,但是过一段时间后发现谷歌的DNS经常会被切断,有段时间直接是8.8.8.8无法访问,幸好8.8.4.4还能正常查询,不得不感慨防火墙的强大。

鉴于以上的情况,我只有选择国内的DNS服务器了:

> server a.center-dns.jsinfo.net
Default Server:   a.center-dns.jsinfo.net
Address:   218.2.135.1
南京电信

> server b.center-dns.jsinfo.net
Default Server:   b.center-dns.jsinfo.net
Address:   221.228.255.1
无锡电信

> server c.center-dns.jsinfo.net
Default Server:   c.center-dns.jsinfo.net
Address:   61.177.7.1
苏州电信

> server d.center-dns.jsinfo.net
Default Server:   d.center-dns.jsinfo.net
Address:   61.147.37.1
徐州电信

一般情况下我将南京电信 218.2.135.1设为主服务器,苏州电信 61.177.7.1设为辅助服务器。设置的方法就是对本地连接右击属性然后如下图所示:

Posted in:
  • 计算机应用及维护
  • Windows系统
Tagged
  • 网络故障
  • DNS

解决网上邻居共享看得见别人看不到自己的问题

问题描述:Windows XP系统下文件共享或者打印机共享时可以看得见别人的电脑而别人的电脑却看不见自己的,当然自己也看不见自己的电脑。

1.请确保控制面板,用户账户里面的Guest账户处于启用状态,不必要的防火墙处于关闭状态。做完这些最好互相ping一下对方,看能不能ping通。

2.请检查网卡配置,对本地连接右击,属性,切换到常规选项卡,检查Microsoft 网络的文件和打印机共享组件是否已经安装并且打上勾,如下图所示:

本地连接属性.png

3.确保Computer Browser处于启动状态,开始,控制面板,管理工具,服务,找到Computer Browser服务,右键“启动”。如果要下次自动启动的话,请将启动方式设置为“自动”。

4.确保Server和Workstation服务处于启动状态,方法如第3条所述。

5.开始运行,输入cmd,确认进入命令提示符状态,尝试使用命令 net config server /hidden:no 取消隐藏(开启隐藏的命令是 net config server /hidden: yes )。

6.重新运行开始,附件,通讯,网络安装向导,然后配置与当前网络其他计算机不重名的计算机名称,选择正确的工作组,网络向导完成后重新启动计算机。

Posted in:
  • 计算机应用及维护
  • Windows系统
Tagged
  • 网络组建
  • 网络故障

© Wang Ye / 王 晔. All rights reserved.