顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


主題 - zxcvbn101

頁: [1]
1
PHP程式設計討論區 / 關於php與Yahoo! OpenID
« 於: 2008-02-22 13:56 »
請教各位先進
是否有人實做php支援Yahoo! OpenID成功的
不知能否分享?
http://developer.yahoo.com/
http://gallery.yahoo.com/openid
這兩個網址所提供的資料
看了還是很多疑問
不知大家是安裝那個套件?那個套件比較好?
還有,在我的部落格中,如果訪客要發言,
是不是將網頁導到
http://openid.yahoo.com
就好?
在我這邊要傳什麼資料給Yahoo!嗎?
此外,我怎麼去讀取Yahoo!的cookie
Yahoo! OpenID認證完,會將網頁導回原來要求認證的網站
如果沒有cookie,那是不是訪客每次要留言都還要去Yahoo!認證一次?
若有cookie的話,我們要怎麼讀他的資料?
而如果訪客已經在Yahoo!的網頁登錄過了,
來到我的Blog留言,是否還要再去Yahoo! OpenID認證一遍?
謝謝大家


2
請教各位先進,我們公司常收到如下偽造寄件人的木馬信件
不知postfix或其他軟體可否設定過濾或阻擋這類偽造寄件人的信件?
又該如何設定,謝謝!

Received: from dpp.org.tw (unknown [202.181.240.202])
   by xxxxx (xxx Mail Server) with SMTP id 7B8BA750051
   for <xxxxx@xxx.xxx.xxx>; Mon, 18 Feb 2008 15:00:47 +0800 (CST)
Received: from obenvg ([38.99.101.130])
   (envelope-sender <ly20488@ly.gov.tw>)
   by 202.181.240.202 with ESMTP
   for <xxxxx@xxx.xxx.xxx>;Mon, 18 Feb 2008 14:39:25 +0800
Message-ID: <20080218145101032883@obenvg>
From: =?big5?B?sHyq+KvH?= <ly20488@ly.gov.tw>

3
系統安全討論版 / postfix與身份認證
« 於: 2007-12-16 23:23 »
由於公司同仁經常收到假冒同仁所發送的垃圾郵件或是含有木馬的信件
想請問在postfix上如何防制這類假冒信件
謝謝

4
圖檔路徑在
/usr/local/apache2/htdocs/Image
原本是
/usr/local/apache2/htdocs/image
當初為了配合FCKeditor 2.3x
才把image改成Image
目前用FCKeditor 2.4.2
fckconfig.js裡改成
var _FileBrowserLanguage    = 'php' ;  
var _QuickUploadLanguage    = 'php' ;  
FCKeditor/editor/filemanager/upload/php/config.php 改成
$Config['Enabled'] = true ;
$Config['UserFilesPath'] = '/Image/' ;  
$Config['UserFilesAbsolutePath'] = '/usr/local/apache2/htdocs/Image/' ;
FCKeditor/editor/filemanager/browser/default/connectors/php/config.php 也改成
$Config['Enabled'] = true ;
$Config['UserFilesPath'] = '/Image/' ;  
$Config['UserFilesAbsolutePath'] = '/usr/local/apache2/htdocs/Image/' ;  
打開FCKeditor filemanager
瀏覽不到任何東西
原來FCKeditor 在/usr/local/apache2/htdocs/Image/底下另外開了一個
image的目錄,而不能指向我要的/usr/local/apache2/htdocs/Image/
如果把$Config['UserFilesPath'] 改成 = '/' ;
則會跑到 /usr/local/apache2/htdocs/image
好像FCKeditor filemanager會把圖檔的目錄預設成 image
之前的版本,FCKeditor filemanager把圖檔預設成Image
我把$Config['UserFilesPath'] 設成 = '/image/' ;
FCKeditor filemanager會自動在/image/底下另建一個Image的目錄
為了配了FCKeditor filemanager,因此在跟目錄下另外開了一個 Image的目錄
且把$Config['UserFilesPath'] 改成 = '/' ;
現在要升級到FCKeditor 2.4.2
結果FCKeditor一直跑去找image!
請問該在那邊把修改設定
才能把圖檔的路徑指向我要的
/usr/local/apache2/htdocs/Image
謝謝

原來不只我有這個問題
剛在Google上找到
http://www.8money.cn/showart.asp?art_id=347
在线编辑器FCKeditor 2.0试用小记 —— PHP文章基地
裡有一段說明如下:
另,遇到的问题

1、图片文件上传路径问题

  安装我文章里面的设置,上传路径设置为UserFiles/,但是上传图片文件时,FCKeditor都自动把文件上传到UserFiles/image目录下面,自做主张的建立了一个image目录,很是不爽。原因不明。


所以,原來FCKeditor會自動預設image或Image的目錄,不過為什麼大家都沒遇到這個問題呢?
還是大家都知道解決的方式?

5
例如column1, column2, column3讓訪客可以填入最喜歡的三個城市
所以column1, column2, column3裡有倫敦、東京、台北...
等重複或不重複的資料,
請問如何從column1, column2, column3這三個欄位中得出排行版,例如:
台北(20筆)、東京(18筆)、倫敦(17筆)、台中(16筆).....等
謝謝

6
要reset的column是用InnoDB type,但不是auto_increment
找了很久,有看到truncate指令,可是好像只能truncate table
可是table的其他column的資料還是要留著,只是要reset counter那個column
再請問,counter要怎樣達到自動歸零的效果呢?
看到中時有寫到他們文章的人氣統計是自動歸零的
請問該如何用php做到某一定時間就可將counter歸零呢?謝謝

7
PHP程式設計討論區 / php 緩衝區的困擾
« 於: 2007-04-16 21:34 »
請問各位先進

<?php

ob_start();

.............

網頁內容

.............
 
   
$contents = ob_get_contents();
ob_end_clean();

//繁體轉簡體
echo big52gb($contents);

//改寫網址
echo replace_for_mod_rewrite($contents);

?>

當同時要使用繁體轉簡體和改寫網址時,總是有一個會失效,兩個單獨使用時都沒問題,想請教大家,當想同時轉址,又想簡繁互轉時,應該要怎麼處理才對,謝謝。

8
請問有先進知道 Lynanda To Block Skype 該怎麼用嗎?

Lynanda To Block Skype
http://www.lynanda.com/products/software-for-corporations/traffic-filtering/how-to-use-our-traffic-analyzer

我試了一下(用skype3.1),她是可以抓到skype,

得到一個output如下...

16:29:17      72.199.18.146 <--> 10.10.10.171 :      ['skype2skype', 'Unknown', 'Unknown']

16:37:35      81.56.244.167 <--> 10.10.10.171 :      ['skype2skype', 'Unknown', 'Unknown']

那接下去該怎麼block skype 呢?
不知有無先進試過?
再來,是不是寫個程式去監控這個output檔
接著一發現有標示skype2skype
就出動iptables
把72.199.18.146
81.56.244.167
等這些ip給block掉?
不知可否指導該如何實做,或有更好的作法,謝謝。

9
請問各位先進有沒有更好的寫法
底下這段code有沒有更好的寫法,能夠更節省系統資源的作法?
不好意思,不知能否在這邊問這種笨問題,
因為對陣列不是很懂
可否請各位先進提供例子參考,謝謝

代碼: [選擇]

if ($hometext == "1") {
$hometext = "January";
} elseif ($hometext == "2") {
$hometext = "February";
} elseif ($hometext == "3") {
$hometext = "March";
} elseif ($hometext == "4") {
$hometext = "April";
} elseif ($hometext == "5") {
$hometext = "May";
} elseif ($hometext == "6") {
$hometext = "June";
} elseif ($hometext == "7") {
$hometext = "July";
} elseif ($hometext == "8") {
$hometext = "August";
} elseif ($hometext == "9") {
$hometext = "September";
} elseif ($hometext == "10") {
$hometext = "October";
} elseif ($hometext == "11") {
$hometext = "November";
} elseif ($hometext == "12") {
$hometext = "December";
}

10
最近公司內部不斷收到
收件者: <"Undisclosed-Recipient:"@msr37.hinet.net;>
此類的信件,@msr37會隨機變化,有時是@msr47,有時是@msr42

因為這類的信件,其附加檔中多含有木馬程式,副檔名有時是.doc,有時是.rar,
但是坊間各種知名的防毒軟體都掃不到,直到發現同事電腦開機後自動透過IE從
53 port、https等傳送封包,才知又中了木馬。

請問postfix是否能設定收件者超過3人就直接退回該信,小弟試過一些相關指令,
好像不行,或是否有辦法直接退回收件者為<"Undisclosed-Recipient開頭的信件?

公司的郵件伺服器是 postfix + amavisd-new

謝謝

11
database 討論版 / 請教 MySQL two-way replication
« 於: 2006-04-25 17:51 »
簡單的說,我在兩台機器上同時跑Blog,一台對外,一台對內,我希望對外那台不能寫日誌,但訪客可以寫入迴響,而迴響可以同步到對內那台機器。對內那台可以寫日誌,還可以管理迴響,例如刪除spam迴響,或是回答訪客的迴響,接著日誌和更新後的迴響資料可以同步回對外那台機器。
問題是,如果對外那台有訪客正在寫入迴響,而對內這台正好在殺spam迴響,此時Mysql 在做 two-way replication時是不是就會發生問題?
我有閱讀過
http://www.study-area.org/tips/swap_phorum.htm
http://www.study-area.org/tips/mysql_replication.htm
這兩篇
比較不清楚的是,我可否限制只更新blog這個database底下的某個table或某幾個table就好,而不是整個database都做更新,不知該如何做?
謝謝

12
Linux 討論版 / 透過 linux 封鎖 skype
« 於: 2006-04-11 16:26 »
skype 真的很討厭,還一直改版,原以為 l7-filter 拿他有辦法,結果現在新的skype 2.0 根本不理會 l7-filter,照樣可以登入,這次真的被 skype 給惹毛了,想請教各位先進在 Linux 上還有什麼絕招可以對付skype的?

如果需要花錢的就謝謝不用了,小公司沒錢;
而如果是要質疑我為什麼要封鎖 skype的,也請不要浪費時間!

感謝大家的幫忙,謝謝!

很久沒發問了,不曉得該貼哪一區............

13
請問有人使用p3scan +sophos嗎?
因為p3scan內定的uvscan用的很不習慣,想改用sophos
不知道如果是sophos的話,virusregexp應該如何修改?
謝謝!
底下為p3scan.conf的部分內容
代碼: [選擇]

# Regular Expression for Virusname
# Sample: McAfee UVSCAN
# virusregexp = ^[[:space:]]*Found( the|:)[[:space:]]*(.*)[[:space:]]*(|virus[^a-z.]*)$/2
# Sample: FRISK F-Prot Antivirus
# virusregexp = (?=Infection\:)[[:space:]]*(.*)$

14
Linux 討論版 / 請問一下sophos的警告訊息
« 於: 2004-05-15 17:19 »
在Fedora上安裝 sophos
先前有更改/etc/sysconfig/i18n成zh_TW.Big5
不過,每次一有掃毒動作
終端機畫面上就出現一行
Warning: SWEEP messages loaded from default locale en_GB
的警告
隨著掃毒動作越多,就出現越多,佔滿整個螢幕
實在很討厭,不知道有沒有辦法把警告給 disable
或是,有其他的方法?

15
引述: "SaPow"
感恩~不過沒有用過sophos

目前除了在MTA上做掃毒及擋SPAM之外~~在NAT上也可以針對client
對外使用110做掃毒及標示廣告信件的功能,80部份也可以透過squid做掃毒的功能~以上用的都是clamav




請問該如何用clamav掃110 port,
目前e-mail server有使用amavisd-new過濾病毒,
但是因為user常會收外部的信件,例如Hinet等,
常會把病毒帶回NAT裡,
所以不知在NAT上要如何搭配clamav掃110 port?
另外,不知clamav該如何和squid搭配使用?
謝謝。

16
請問一下
我的Linux Box(RedHat 8.0)上有3張網卡
一張對外-eth0
一張DMZ-eth1
一張對內-eth2
使用版主的ipt_config來設定nat
運作正常
日前用了equalize pach
將兩條Hinet ADSL(各T1/384k)
ip各為 211.23.73.130 和 211.23.73.131
gateway都是211.23.73.254
然後一起接在一台小Hub上
然後再連到eth0上
請問我eth0的ip和gateway該設成什麼?
目前我將eth0設成內部IP:10.10.10.1 gateway:用hinet的211.23.73.254
接下來
底下的設定該怎麼改?
gateway都一樣,直接套用網路都連不出去?

# 對外網卡
EXT_IF="eth0"
     
# HiNet IP
EXT_IP1="211.23.73.130"
EXT_MASK1="24"
GW1="211.23.73.254"

# SeedNet IP
EXT_IP2="211.23.73.131"
EXT_MASK2="24"
GW2="211.23.73.254"

# 設定 ip
ip addr add $EXT_IP1/$EXT_MASK1 dev $EXT_IF
ip addr add $EXT_IP2/$EXT_MASK2 dev $EXT_IF

請問這個地方
ip addr add 211.23.73.130/24 dev eth0
是不是應該改成
ip addr add 211.23.73.0/24 dev eth0 才對?

# 設定 HiNet routing
ip rule add to $EXT_IP1/$EXT_MASK1 lookup 201
ip route add default via $GW1 dev $EXT_IF table 201

# 設定 SeedNet routing
ip rule add to $EXT_IP2/$EXT_MASK2 lookup 202
ip route add default via $GW2 dev $EXT_IF table 202

# 設定 Default route
ip route replace default equalize \
   nexthop via $GW1 dev $EXT_IF \
   nexthop via $GW2 dev $EXT_IF

這地方不知該怎麼改,我的兩個gateway都一樣
謝謝幫忙
   
# 清除 route cache
ip route flush cache


目前連線很慢,最後都time out
本來我想加一片網卡
變成
eth0=>hinet1
eth1=>hinet2
eth2=>DMZ
eth3=>intranet
不過這樣的話
就沒辦法用netman的ipt_config了
因為ipt_config只能設定一個對外的網卡

敬請大家幫忙
謝謝

17
Network 討論版 / mail的小問題
« 於: 2003-01-19 23:23 »
我用版主的ipt_config 設定我的 nat
三片網卡
eth0  對外
eth1  intranet 10.10.10.254
eth2  dmz 10.10.1.254
e-mail server 放在 10.10.1.2
現在的問題是
除了e-mail server外,其他機器的sendmail都被我移除了
例如,10.10.1.1的httpd server
然而,當系統要mail給httpd server的root時
因為沒有/usr/sbin/sendmail 所以都寄不出來
請問
我每台server都要跑sendmail嗎?
有沒有辦法每台機器都能透過10.10.1.2的sendmail寄內部信就好
或是每台機器給root的內部信都能寄到 10.10.1.2的sendmail
我知道問題很笨
不知有無mail client的軟體可以取代系統上預設的/bin/mail
如果要寄信就連到內部網路的sendmail就好
不然
我也不知該怎麼辦了

謝謝您的幫忙

18
Network 討論版 / about named log
« 於: 2003-01-12 05:15 »
請問一下
這兩天一啟動bind
/var/log/messages
就一直重複如下的訊息
請問是什麼原因?
我的是redhat8.0
bind是最新版
Jan 12 05:46:10 fcchen named[486]: lame server resolving 'test2.com' (in 'test2.com'?): 81.21.65.132#53
Jan 12 05:46:11 fcchen named[486]: lame server resolving 'test1.com' (in 'test1.com'?): 209.66.116.21#5
Jan 12 05:46:19 fcchen named[486]: lame server resolving 'test1.com' (in 'test1.com'?): 216.218.198.2#5
Jan 12 05:46:19 fcchen named[486]: lame server resolving 'test1.com' (in 'test1.com'?): 209.133.75.11#5
Jan 12 05:46:19 fcchen named[486]: lame server resolving 'test1.com' (in 'test1.com'?): 209.66.116.21#5

19
依照網中人的教學,公司對外的firewall跑Linux,有三片網卡,eth0對外,真實IP例如為:111.111.111.111,需透過ppp0撥接上線,eth1對內,IP:10.10.10.1,eth2為DMZ,IP:10.10.2.1。未來將再加一條1.5M/384k ADSL,真實IP假設為:222.222.222.222,這兩條ADSL將透過一個小HUB連接到上述firewall主機的eth0,ADSL-1(111.111.111.111)已申請Domain name(xxx.com.tw),ADSL-2(222.222.222.222)的Domain name為yyy.com.tw。
DMZ區放了兩台server,一台跑Linux(10.10.2.2),裡面提供web、mail、dns。另一台跑windows(10.10.2.3),僅提供web。公司的想法是,不論訪客是從111.111.111.111還是222.222.222.222連進來80 port,只要是找www.xxx.com.tw:80或xxx.com.tw:80就會去找windows(10.10.2.3),而如果是要去www.yyy.com.tw或yyy.com.tw就會跑去Linux(10.10.2.2),而如果是e-mail,不管是@xxx.com.tw 或 @yyy.com.tw 則都是在Linux(10.10.2.2)那台。
簡單的說,windows那台是原本提供xxx.com.tw的web服務,現在想改用Linux來提供服務,但是原來機器上有很多買來的套裝軟體,所以想繼續提供服務,新的服務就改用Linux跑apache server,但是因為同時有兩個web server還有兩個DNS,所以頭腦轉不過來,不知該怎麼做比較好。
先從對外的那台firewall機器著手,我將版主的ipt_nat修改如下,不知可不可行?

# ------------- giving info ----------
EXT_IF=ppp0
INT_IF=eth1
DMZ_IF=eth2
DMZ_SERVER="10.10.2.2"
TRUSTED_TCP_PORT="22 25 53 110 113 143 220 443 465 993 995"
TRUSTED_UDP_PORT="53"
WEB_TCP_PORT="80"
ALLOWED_ICMP="0 3 3/4 4 11 12 14 16 18"

# ------------- DMZ ------------
echo "Setting up rules for dmz...."
for PORT in $TRUSTED_TCP_PORT; do
iptables -t nat -A PREROUTING -i $EXT_IF -p tcp -d $EXT_IP \
--dport $PORT -j DNAT --to-destination $DMZ_SERVER
done
for PORT in $WEB_TCP_PORT; do
iptables -t nat -A PREROUTING -i $EXT_IF -p tcp -d $EXT_IP \
--dport $PORT -j DNAT --to-destination 10.10.2.2-10.10.2.3:80
done
for PORT in $TRUSTED_UDP_PORT; do
iptables -t nat -A PREROUTING -i $EXT_IF -p udp -d $EXT_IP \
--dport $PORT -j DNAT --to-destination $DMZ_SERVER
done

# ------------- services ------------
echo "Creating services chain...."
iptables -N services
for PORT in $TRUSTED_TCP_PORT; do
iptables -A services -i $EXT_IF -p tcp --dport $PORT -j ACCEPT
done
for PORT in $WEB_TCP_PORT; do
iptables -A services -i $EXT_IF -p tcp --dport $PORT -j ACCEPT
done
for PORT in $TRUSTED_UDP_PORT; do
iptables -A services -i $EXT_IF -p udp --dport $PORT -j ACCEPT
done

不知道還要注意哪些地方?
另外,要讓訪客正確到達該去的web server,是否是從DNS的設定著手?
不知有無範例?懇請各位先進撥冗指教,不勝感激。

頁: [1]