Wednesday, May 07, 2008

机器被人黑了

这几天几处的机器都不是很正常,先是blog.cn.com 的后台访问日志显示流量有异动,严重消耗CPU;然后是国内的一个专门做停放的主机今天被人放了木马。侵入者在页面头植入了个iframe,我自己访问时也中招了,幸好我有经常检查页面包含的链接和引用的媒体文件的习惯,看到引了些来路不明的图片,然后发现了问题。很快得到了处理。我对blogger.com这样的FTP发布很信任,因为这可以少开一些服务,更加安全一点。而且静态文件遇到流量或者空间上各种问题也相对好处理一些。比如对1981.in这个博客:

DayNumber of visitsPagesHitsBandwidth
01 Apr 20082882407852484.65 GB
02 Apr 20083461535762895.78 GB
03 Apr 20084052684476776.97 GB
04 Apr 20084450632972247.42 GB
05 Apr 20084219634571577.21 GB
06 Apr 20083027442052644.19 GB
07 Apr 2008909260843351.86 GB
08 Apr 200851112802211799.45 MB
09 Apr 20084549721593745.11 MB
10 Apr 200847011271700718.79 MB
11 Apr 200851312552051777.54 MB
12 Apr 200853611311485821.88 MB
13 Apr 20084549661943626.19 MB
14 Apr 200844210681607626.23 MB
15 Apr 20084259581870590.71 MB
16 Apr 20083528352124418.64 MB
17 Apr 20083919612242510.68 MB
18 Apr 20083718741707618.70 MB
19 Apr 20083718151672562.02 MB
20 Apr 20083718931838471.43 MB
21 Apr 200836411642043447.86 MB
22 Apr 200837410782105443.36 MB
23 Apr 20083339652085498.21 MB
24 Apr 20083377571430504.30 MB
25 Apr 20083027581442397.91 MB
26 Apr 20083046911276415.03 MB
27 Apr 20083329111312499.31 MB
28 Apr 20083097131687457.32 MB
29 Apr 20083077731355359.16 MB
30 Apr 200828110081421375.14 MB
Average1063.471931.132779.771.68 GB
Total31904579348339350.47 GB


上面是1981.in的4月访问日志,我从4月5日开始限制流量,封掉了来自百度MP3搜索的访问,效果立竿见影,流量一下子就降了下来。有苦于MP3文件盗链的朋友也不妨一试,在.htaccess里加上

RewriteEngine on
RewriteCond %{HTTP_REFERER} mp3.baidu.com [NC,OR]
RewriteCond %{HTTP_REFERER} m?ct=
RewriteRule .* - [F]


order allow,deny
allow from all
deny from 202.108.23.172


其实MP3搜索好像还有其他的IP,所以不会是特别彻底。此外还有我自己的一个笨办法,可以相对彻底地杜绝各种文件盗链,就是把媒体文件使用加密连接的形式输出,但是你却可以在嵌入的播放器里强制播放这些加密链接。比如, http://www.1981.in/img/1981.mp3 是一个MP3文件的链接,它和
http://www.linlux.com/index.php?q=aHR0cDovL3d3dy4xOTgxLmluL2ltZy8xOTgxLm1wMw%3D%3D&hl=3ed
是等效的,一般的搜索引擎不会对加密链接的媒体文件进行索引。而且该程序自己本身就有防盗链功能。PHP环境下的主机不妨丢一个Phproxy在目录里备用。
 
Posted at 11:29 AM, 2 comments
Sunday, May 04, 2008

紫外风暴


◆◆◆◆◆ ◆◆◆◆◆ ◆◆◆◆◆

◆◆◆◆◆ ◆◆◆◆◆ ◆◆◆◆◆

◆◆◆◆◆ ◆◆◆◆◆


最近几天太宅,打算往后多出去转转。现在的天气多好,云彩很有体积感地堆积在与水平线成角三十度左右的天空,阳光带来的轻微灼热很真实。

烟头不是我丢的,而且我也不吸烟。记得是从去年四月开始公共场所都禁烟了。
 
Posted at 10:24 AM, 2 comments
Thursday, May 01, 2008

换了马甲我还认得

今天在校内网被雷了,年近三十的福猪居然改了名字~ 话说某个现在叫chen逸川的人不仅用的是福猪的大头像,而且学校和班级和我都精确匹配,所以不可能是别人。订阅这个博客的旧时同学彼此转告一下,让他按老办法请客吃鸭。记得当初他说过要改名的打算,因为那个时候的中文搜索引擎很囧,每次搜他的名字都会出来一篇文章排在前面,标题是“一只名叫张来福的猫”。这个还不算啥,还有更寒的文章在后面一些搜索结果里。。。所以如今“发发”换个ID成功洗底,是值得祝贺的事情~

那天看新闻看到消息说做anti-cnn的那个学生叫饶瑾,我当时心想这个名字怎么有点在哪里见过,在GMAIL里一搜,再看看域名的注册信息,果然是他。04、05年xoops还是做CMS的首选程序之一时他在xoops中国站打理版务,那时觉得这大学生挺有商业头脑,当时他用xoops跑着个语言学习网站叫英语纯境界,私下里大约在倒腾一些主机的生意打算创业,和他交流过一些注册公司方面的事情。今年他做这个反cnn,其实和过去一脉相承,大约也都是有点捕捉商机的意思在里面。试想如果他叫张明,或者叫王伟,那我就绝对不会想到记忆里相同名字的人那些事情上面去。

名字要紧的是避免重复,此外在一些场合还要足够保密~ 上周看到说很多人在脸书上搜索微软的CEO,但是重名的太多而且还有假冒。我想中国的名字常用字组合如果拓展到四字元,那就可以相对缓解一下重名的问题。此外我随口说说,貌似中国的名字依时代划分的特色很明显,地域特色不会特别突出。最多比如像毛人凤给儿子起名毛渝南,好歹通过省市简称看出点重庆的意思;但是北爱这边不少的姓氏是自己独有的,大约是Gaelic里面的一些姓氏转注过来的,因此在英格兰就没有。对应到中国,这种情形不多,比如我以前在日志里开玩笑提到的那样,和菜头朋友的和姓在云南旧时属于被奴役阶层,统治阶级在丽江姓木,木府的人给百姓一把稻子一口饭,所以就是“禾口”姓。过去听到这个典故,我的第一反应就是,我的“木土”姓可有类似的悲惨来历?记忆中看过的资料讲述起源的没这么提过。不过如果真的农奴都是像日本过去那样无姓或者像丽江这样赐姓,那他们的后代应该参考一下马尔科姆·X的做法,那家伙最后把自己的姓改成了X。在那种思潮的影响下,那个年代很多黑人都改了名字。最后枪杀他的那两个人,好像也是叫3x、15x什么的。这和Malcolm X讲述的姓氏血泪史有关,和《根》里面Kunta Kinte一脉的故事不同,但都是关于马甲的传奇。

P.S. 大学班上的两位新人昨前天结婚,这使得仅有十几个人的小班级里,“班对”的比例陡然上升到10.5%以上,也使得最终成功吃到窝边草的比例,在男生里达到12.5%,在女生里达到了9.09%以上!这几个描述构成的一个不定方程组有且仅有一组整数解!过去没有少的,将来没有多的,祝贺新人!
 
Posted at 2:18 PM, 0 comments
Tuesday, April 29, 2008

They're coming


Sainsbury


颜色革命多日,今晨偶见,工事一角,终把新桃换旧符~
《闪闪的橙星》里潘冬子家的歌曰,若要盼得哟~橙军来,岭上开遍哟~映山橙。映山橙对我比较重要。
 
Posted at 9:53 AM, 0 comments
Friday, April 25, 2008

紧张的星期五

今天终于过去了,我猜题不算太准,还好~
 
Posted at 8:55 AM, 1 comments
Tuesday, April 22, 2008

浮云一片,孤城万仞山

:"在各种的定义中都隐含了一个假设,那就是作为研究对象的人类,总数必须大到足以用统计的方法来加以处理。此外还有另外一个必要的假设,是那些群体中必须没有人知晓本身已是心理史学分析的样本,如此才能确保所有的反应都是真正随机的。"

上面这段话是阿西莫夫在《基地》里写的,一度被我拿来做饭否上的签名档。在句子本来的语义之外,我认为它还形象地比喻着TYPO域名的两条基本准则。就是说作为依靠捕捉失误键击的流量域名,首先希求的是日IP的绝对数量足够大,其次还要完全遵循随机的规律产生点击,不能有人为的痕迹,以免被K或被仲裁。当然,任何被人为关照的所谓随机都只能是伪随机,因为我们会通过主动的干涉去掉那些看上去貌似人为操纵或者太难以置信的情况。生活中总有好奇的或者愤世嫉俗的人,看到广告就要进行破坏。他们的行为本身也是更大范围内漫步的一种表现,但是Pay per click的广告体系拒绝这样的随机过程。所以很多挂广告的人甚至不会把TYPO地址告诉自己的家人,以免误击。

在我的操作里,我确信在事实上最优秀的利用TYPO的方法是让它不再成为事实上的TYPO。当然这样做也是不太安全的。此外,浏览器技术的进步让TYPO慢慢地失去流量。现在的Safari已经这么做了,将来IE与火狐彻底贯彻这个思想的时候TYPO的价值就要大打折扣。

通过漫长的谈判和手续,今天收到了一个优质的.com TYPO。事实上我个人认为这几乎是那家企业所在国最优秀的TYPO之一。为了避免一些恶意点击,已经关照中间人SEDO方面不要把它列到首页。我在讨价还价前建立了几套参照系,计算了TYPO发生数量的可能区间。对于既定的键位和输入习惯,TYPO的发生都是可预期的。但是希望将来那家企业不要找我麻烦,同时希望主流浏览器的网址自动完成功能晚一些全面部署。立此存照吧。

现在SEDO上还有几个高价域名在拍,时间还剩下1天,而xp.com 现在在49.9万竞拍价下依旧还是Reserve not met,真是令人胆寒。大多数地球人可能一辈子都没数过50万美元,我怀疑微软也有可能在透过第三方参与出价,因为XP对他们具有最大的商业价值,而单纯建站的其他人有那份钱还不如直接收购行业关键词域名了。Intel前一段推出来的那个 www.pc.com ,我有时也在好奇那会是多少钱拍下来的。Wintel架构的年代里PC之于Intel,和XP之于微软的关系还是存在可比性的。

xp.com 1d 20h 499,000 $US
zr.com 1d 20h 90,000 $US
xu.com 1d 20h 85,000 $US

拜一下那个Bidder 9,把xp.com 的价格从9万刀直接打到49.9万~ 这样蛮横的拍法很有气势,和大多数咬定最后一小时的人完全两个境界。以前不是有粉丝送徐静蕾 xujinglei.com 吗?现在这个xu.com 更花哨。而在英语语境里XU有那种不太好的意思。就像网上的帖子,姓邢Xing的同学,老美会直接喊他Crossing,当然私下里有人也会揣想那个F××king...所以xu.com 其实也是一个很有气势的域名哪~ 话说去年Sedo上还拍过du.net ,杜某没有修族之意,当然也讶异于疯狂的bidder,所以就直接无视了。

Xing Xing
(图片来自网络)
 
Posted at 1:22 PM, 2 comments
Sunday, April 20, 2008

骨匀肉净


Bones Bones Bones


第一眼看上去有点像《侍魂》里面牙神幻十郎拿着《幽游白书》里某妖怪的武器。
 
Posted at 2:18 PM, 0 comments