'黑手人生/Blog' 相關日誌共 27 篇

  1. 2008/07/22 R男 DreamHost (3)
  2. 2008/06/12 R男 閒聊 Ⅲ
  3. 2008/05/28 R男 久違的 SPAM 攻擊 (1)
  4. 2008/03/10 R男 閒聊 Ⅱ
  5. 2007/08/18 R男 一腳踏入 TEXTCUBE (9)
  6. 2007/03/31 R男 那美克星還有五分鐘就要爆炸了.... (2)
  7. 2007/03/17 R男 升級 Tattertools 1.1.2.1 (4)
  8. 2007/02/13 R男 在 DreamHost 上安裝 TatterTools 1.X (6)
  9. 2007/01/16 R男 Tattertools 釋出 1.1.1 版 (8)
  10. 2006/12/03 R男 修正 tattertools 私密留言 (8)

DreamHost

黑手人生/Blog 2008/07/22 20:25
超大字體(180%)放大字體(130%)原始字體(100%)
  我是三年前因一年 9.24 米金的優惠而開始使用 DreamHost 的那群人之一。後來因為 CPU 使用量的問題而開始爆出走潮後,又歷經了像停電、NFS毀損、route忘了開機,財務系統人為錯亂,流出私人資料,等蠢事,像我這麼堅忍不拔的使用者,也真的是少有了。
  今年,不知是我不願升級至新方案還是怎樣。在主機上看到 load average 破 30 這種數字也不是什麼怪事(平日到了 7~8 正常的指令顯示就會出問題了!~)。不過..啍...爛格一個,早就料到。

  網頁不能顯示,不是我的錯啊~


  前日,收到 DreamHost 的系統信。說我在空間裡存了過多非關 web 應用的資料,違反了他們的使用規則(所有在主機上的資料,只能作web用途,不能當備份使用)。其中有個資料夾,是我用 script 定期到某些網站上批下來的漫畫跟糟糕物,時間久了卻給系統盯上。不過充其量也只有 7XG ,離主機商給的 340G 的 Quota 還有一段距離。

  意思意思的砍個幾G,再將目錄 ln 到某個神秘的 Domain name 之下,再寫信去討價還價一番。DH的服務人員一直頗有人情味的,就連遲繳錢也可以攀個交情,哈拉哈拉,這次自然也不是什麼太大的麻煩。

  目前我被 tagged 為 "claimed_ok" 群組,暫時無事。等待下次母體的電子烏賊再把我給揪出來。

  唉...說要搬很久了。

  聽聞 bluehost 的 ssh 鎖 port 80 , ipower 根本沒 ssh ,國內的都不給 ssh , MediaTemple的容量若有二倍就好了,其他會偷偷給人刷服務的就更別說了....(老頭子碎碎唸~)。
2008/07/22 20:25 2008/07/22 20:25

閒聊 Ⅲ

黑手人生/Blog 2008/06/12 03:35
超大字體(180%)放大字體(130%)原始字體(100%)
升級 Textcube1.7 Risoluto
  因為把精神放在私事的關係,有很長一段時間沒去注意開發網頁的 Roadmap,感覺這次 1.7 出廠還蠻快的嘛。預設的 plugin 多了支援手機上傳還有即時搜尋 flickr 與 youtube 等功能,好玩多多。閒來無事,瞄了一下訊息頁,這次的版號「Risoluto」是義大利文中果斷明確的意思。下面還有一句拉丁文。

Omnis mundi creatura quasi liber et pictura nobis est, et speculum

  真是越來越有文藝氣息了,如果咕狗大神的開示沒錯的話。無論是對於開發團隊還是藉由 textcube 發表網誌的個人,這都是很有豪氣的一句話。不過 RC 版所遺留下的 BUG 似乎修改得不是很徹底,我習慣每次升級都是後台資料匯出,等新版本安裝好後再由後台匯入。這次的頁面連結部份的資料卻消失了,要靠人工重新輸入才可,不過懶病發作,乾脆就把頁面關於外站連節的方塊去掉。反正我 PageRank 只有 2 ,各位捧由應該可以諒解我吧。


Death is a complex process
  上一次在 閒聊Ⅱ  時,或許是私心,或許是期望,我總想說對於一個沒有屍體,沒有兇器,沒有目擊證人,沒有謀殺地點,老婆又愛上個奪去八條人命的虐待狂殺人魔這種情形下,事情會有更好的結局。怎料一個月後,卻被宣判一級謀殺罪,需面臨長達25年的刑期。

  在眾人為判決而抱不平的又多一個月後,Hans Reiser 主動提出願意提供 nina 的藏屍地點,以期能換取減刑的機會。如果這一切真如  Joshua Davis 所說的 "It's as if the file system holds all the answers." ,我想答案應該也不是在 Reiser4 原始碼第 78077 行 的那一段註解。

  他終究是個天才,不會把答案藏在傻瓜找得到的地方。


大選過後
  總統大選前,曾跟朋友討論過,大致都猜到這次的輸贏會是如何。我想除了部份信徒迷信大話新聞那些關於「黃金交叉」「逆轉勝」的誤導言論外,大部分的人應該都能猜出結果會是什麼。我後來還在未來事件交易所 的合約中狂撈一票。
   重點不是點數,而是關於未來,我一直是很看好很有信心的。這與馬上無關,更與扁下無關。而是從第一次民選總統開始,我覺得每次的總統當選者,都是當時那個時空下的最佳解。台灣也成長得很快速,應該說......是有些過快了,以致於這樣的過程略顯顛簸。
  但我覺得一切都是值得的,現在的我們只要稍微忍受一下被政治文攻佔的書籤網站與bbs版面。不用多久,再過個二三十年左右,我想自然就可以看出成績來。有多少事是需要等到蓋棺才能論定,為了前一秒一分一天一季一年甚至是還未發生的事作評論,那不是人力所能企及的境界,政治評論....笑笑就好。


離家出走的貓  
柚子  離家叛逃的,不是平日高掛在左上角的那隻,牠是哥哥。這邊我要說的,是弟弟。現在我所提到的兄弟檔,也跟使出十字交叉反擊拳 的那一隻沒有什麼關係。疑?那現在總共有幾隻金吉拉了??(掰指頭)
  弟弟是在家裡走失的,像日本的密室殺人案件一樣的手法,沒人知道牠是從哪扇窗還是哪道門逃逸的,分明所有角度的唯一結局就是數十公尺的高地,我們繞遍樓下的每一吋地磚,沒找到摔扁的貓肉餅,而家裡遺留下的只有寂寞的貓碗而已。
  貓弟失蹤時,正逢大雨最密集的這幾天,雨下得越大心就揪得越疼。 該發的傳單,該發佈的網站一個也沒漏掉,等待的鈴聲卻遲遲不響起。
  六天半後的凌晨兩點多,在例行的夜巡中看見牠一臉無事的趴在一樓遮陽棚,望著呼喚貓名的姊姊犯傻。一身毛色依舊乾爽,也不見有飢餓的傾向。牠到底去哪了?大概是貓族的聚會吧。無論如何,回來就好(合十)。


2008/06/12 03:35 2008/06/12 03:35
超大字體(180%)放大字體(130%)原始字體(100%)

  不久前才在 Comment 中回應說,TextCube 的 SPAM 防治做得還不錯,沒想到這麼快就來一波。災情遍及各國內(外我不知道 XD)的TC使用者。我還算是較晚發現的,上論壇找資料時發覺已經有相關的討論,也有暫時的應對方式。

  大致翻過自身的 Apache Log 一如討論所說,大部份來自相同的手法。一千多個垃圾迴響,不是啥大問題,進資料庫一口氣刪完,區區半秒鐘花不了多大的精神。事發當時我先暫且不做任何防衛處置,待看是否有第二波攻擊而攻擊強度又是如何。我認為任何的防備機制對於正常的使用者都是種困擾,無論是加長回應時間間隔,認證碼,擋特定的 user-agent 都是。

  幾天過去之後,發覺又風平浪靜,什麼事也沒有。這幾次爆大量的 SPAM 攻擊,好像在第一波完了以後,都沒有見到後續的動作。不知是對方本來就是久久來一次嚇嚇人,還是怎麼樣。

  這次除了最大宗的韓國攻擊,在 Apache Log 中還翻到其他來自中國的痕跡。是藉由 google 配合 allinurl 搜尋特定關鍵字串鑽進來的。對於 google 開放這種很容易偷渡惡意的搜尋方式,實在是有些......*&^%%&*^*^&*^。
  尋著一些蛛絲馬跡連回去,原來是某個北京人閒來無事參加SEO競賽,為了競逐第一名不過 500 人民幣的利益,所以到處在別人的 blog 裡亂加連結。

  區區 500 rmb ...... 唉........................

  被這種 spam 炸到感覺超不值的。
  
2008/05/28 18:46 2008/05/28 18:46
TAG ,

閒聊 Ⅱ

黑手人生/Blog 2008/03/10 02:11
超大字體(180%)放大字體(130%)原始字體(100%)
升級 Textcube 1.6 Arpeggio
  記憶中,似乎沒見過一如 Roadmap 計畫時間內釋出的 TT & TC,不過這次的更新有了長足的進步。最讓人開心的是對 rewrite_mod 的要求降低了,大部分的工作轉由 rewrite.php 來負責。在 DreamHost 下想安裝也不用再修改原始碼。光這一點就好過其他所有的總和。想知道有什麼其他更動的請至工程幼稚園 翻資料。
  轉換成 TC1.6 後,原本漏洞百出的 JM_SKIN  終於停擺,原因不明,似乎是 JM_Plugin 裡控制某些 layout 的變數秀逗了。至於新的 Skin 我只能中文化 95%,小嫩咖我查不出最後 5% 字串到底藏在哪。詭異了...頁面上的韓文字並不存在於源碼裡的任何角落。

  TC 1.6版的代號為 Arpeggio ,是樂器裡常見的技巧,大意是指將和弦的音符分開奏出。用說的沒感覺,隨便找個例子來說,感覺很熟悉。對吧!




Hans Reiser
  最近看  /.   的討論,聊到 Hans Reiser 的律師以 Geek 特質為他辯護 ,Reiser涉嫌謀殺其妻 Nina 的簡要故事可自行 google 或連至 ranma blog  看看。我並不算是過於基本教義派的傢伙,像  PGP 之屬的工具儘量備而不用,也沒將自己武裝成007。
  但現在正處於個人資訊管理不成熟的階段,以前曾經在北市圖預約過幾本書。不知道是選擇的書過於符合館員的胃口還是如何,館方居然打電話到我家跟我家人哈拉我的閱讀量與借書喜好。這項舉動或許是出於善意與好奇,但卻讓人感到恐懼與嫌惡。我儘量對這社會誠實,但看來短期之內我還不能夠不隱藏些資訊來保護我自己。

  同樣的 Hans Reiser 看過什麼書,或刻意將手機弄成無法追蹤的狀態。在我看來是再正常不過的事了。


陳漢寧抄襲九把刀事件
  懶人包在重灌狂人 那。隨著朱學恆的投票結束,官方單位的不了了之。我想這件事應該算是結束了。這件事從開始到結束其實都在意想之中,沒什麼好說的。對於抄襲與否,只有神與陳知道,我們外人不能也無法去臆度。不過有幾件事倒是很清楚明瞭。造什麼因,得什麼果。
  陳家人主動找蘋果爆料,就要知道這行為傷敵五十損己一百。陳漢寧在有人告知其文章有抄襲嫌疑,且九把刀也認為不妥的情況下,逕自將稿件投至台北文學獎。那就該明瞭自己會如何被定位以及種種其他後果。一切怨不得人。


總統大選
  我還蠻喜歡這種大選前的氣氛的,原本曖昧不明的世界,忽然間都有了正確的答案,人人說得出一番道理智慧,猜得出國家社會下一步的趨勢方向。當然啦....如果這是在不介意所有的答案方向都互相矛盾卻又各自攻不可破的情況下。
  所以說,人怎麼能不愛聊政治。賭盤有輸有贏,分數有高有低,出身有貴賤貧富。活在世上有數不清的價值是可以按優劣排序的。唯有談論政治可以同時讓下位者一吐怨氣,上位者繼續驕傲自恃。
  當然,我也是人,我也愛聊政治。特別是在看過陳冠希這種類型的新聞後。我只要一想到這人以短短的二十數年達成我數輩子都難以企及的功績,就一肚子窩囊。這種時候我便化名到各大網站談政治。可以盡情地躲藏在自卑的龜殼中教育批判羞辱你們這群愚民,為什麼不投給〇〇〇。

  人們會崇拜我的語言,雖然我是拿著政論節目的話語來照樣造句。群眾不會檢驗我說出口的東西,因為大夥忙著挖對手祖宗十八代上廁所有沒有帶衛生紙。人們需要神,我就來當你們的神,餵你們吃我拉出來的屎,還逼你要說好吃。
  我熱愛政治,只有在這謾罵指控潑豬血的語言環境,才能讓我忘記我的卑劣,我的無能無知與猥瑣。



尋夢園聊天室

「綁架網頁」無罪 檢提非常上訴
中國時報 2008.03.09
陳志賢/台北報導

     喧騰一時的知名網站「尋夢園聊天室」負責人田麗雯與工程師劉忠達,被控加入惡意程式綁架網頁」案,台灣高等法院判決兩人無罪確定,引發各界議論,最高檢察署認為本案判決違背法令,為了糾正判決結果,日前提起非常上訴,成為檢方第一件提起非常上訴的電腦犯罪案件。

     「尋夢園」案已創下多起司法紀錄。它是自九十二年刑法修訂電腦犯罪專章以來,第一樁被檢警偵辦「綁架網頁」案件,也是檢方針對電腦犯罪案件提起非常上訴的首例。

     加入惡意程式 網友電腦受損

     此外,「尋夢園」案非常上訴案號「九十八年度聲非第一號」,也成為最高檢察署今年度第一件非常上訴案件。檢方指控,田麗雯、劉忠達為增加昱科公司所屬「尋夢園網路聯盟」網站之擊鍵率,大量蒐集其他同類型聊天室網址,製作排除名單,加入惡意程式,佯稱可排除色情、廣告、仿冒等不良網站功能,誘使網友安裝,但網友安裝後,一上網就必須進入尋夢園網站,並且進不了其他業者的聊天室。

     事後,部分網友因不堪其擾,又無法還原被損害的電磁紀錄,只好將硬碟重新格式化安裝,另二百一十三個聊天室網站則因「尋夢園」程式干擾下,被迫減少網友點閱率,影響其廣告及商業利益。

     高院判決「尋夢園」案無罪的理由,主要是依據資策會的鑑定報告、函覆意見,認定尋夢園程式有過濾色情網站功能,而且電腦中的Word程式功能未受影響,因此沒有造成電腦及其設備損害。

     檢:誤讀資料 搞混保護對象

     但最高檢察署認為,高院判決理由,根本就是搞混了妨害電腦使用罪與毀損罪所保護的客體,而且是對資策會的報告、意見「錯誤解讀」、「斷章取義」所致。非常上訴書指出,資策會的報告,明確指稱尋夢園程式會覆蓋hosts檔案,而hosts檔案之修改會嚴重影響上網瀏覽網站及查詢資料,阻礙使用者正常使用電腦。

     至於Word程式根本與尋夢園程式所幹擾之電腦使用無關連,高院判決以Word程式未受影響,不需要重新格式化才可復原電腦,故未構成犯罪,最高檢察署批評高院判決「不知所云」,也與資策會鑑定結果內容不符。

有鑑於最近詐騙集團橫行,我決定發揮畢生所學。不管你願不願意,將你所有的錢都轉進我的戶頭,給他好好的保護保護。法官大人...這個動機你給我打幾分?
2008/03/10 02:11 2008/03/10 02:11
超大字體(180%)放大字體(130%)原始字體(100%)
用戶插入圖片
  趁著颱風天出不了門,一邊啃著早餐一邊把平台由 Tattertools 升級成 TextCube。不知道是還沒有睡醒還是怎樣,居然為了一個笨問題轉了兩個小時的圈,整建工作才算告一段落。
  如果平常比較沒注意的人,可能還不清楚原 Tattertools 以後將由 TextCube 接替。至於前因後果,很多資料網路上可以 google ,像是 myymi  就寫得十分詳盡,有興趣的人可以前往瞭解。(喔..那個連結是中文,請不要害怕看不懂韓文。)

  自從 2007/08/16 推出 TEXTCUBE 之後,奇怪的是....只有稍具雛型的入口網站而已,就連下載位置都頗隱晦不明的。倒是正體中文網站 簡體中文網站 各自熱烈開催。

  想抓 TEXTCUBE 的人可以到官方的 SVN  下載,core 版指的是只有主程式,至於 expansion 版則是包含了一些最熱門的 plugin ,像是 anti-spam referer_log 以及表情等等。
  官方的版本是沒有正體中文語系的,安裝前可以自行將簡體中文轉檔,或是到網路上抓別人釋出的版本。我目前用的是 工程幼稚園  的版本加上自己的修改。雖說不至 100% 但是快樂的使用倒是無所餘慮了。

  除了自己耍笨使得升級過程不停地原地打轉外,其實升級也並沒有什麼太困難的地方。有幾個地方要先注意!官網 說雖然 TextCube 看起來跟用起來與 TatterTools 很像,但是從資料庫結構、函數與源碼都已經有了很大的改變。一但資料升級成 TextCube 格式便不能再降級回 TatterTools 。基本原則還是沒變,備份永遠不嫌少。

  就 DreamHost 的使用者來說,辛苦大家了,前一天才經歷過網路大爆炸 XD 。久久沒有來這麼一次,就覺得渾身不對勁啊!!一開始在試玩 RC1 版的時候,發覺在不更動原始碼的情況下便可以正常安裝與使用,怎知正式版一出來,老問題就又出現了。想裝 TextCube 的還是乖乖依照以前的方式 更改源碼吧!

  我這邊是沒出什麼大錯誤,倒是後台的 RSS 閱讀器沒能完全轉換過去。將 1.X 版匯出的 opml 餵進去也說格式不合,只好將原來的 opml 匯入 google reader 再匯出成 xml 檔,才終於乖乖地吞了下去。

  現在舊的 skin 有些許適應不良的情況,會噴出四五行的 php error 。因為這是與 plugin 整合的特殊型態 skin ,有些東西不是很明瞭,想靠自修有點吃力。姑且就先撐著吧。倒是 plugin 還得一個一個慢慢摸才知道有沒有水土不服的癥狀。

  

2007/08/18 07:17 2007/08/18 07:17
超大字體(180%)放大字體(130%)原始字體(100%)


We are experiencing NFS loads on this server at this time.  We are
working on it now, it should be resolved within 2 hours.  We apologize
for the inconvenience this has caused.

Thanks!

Jay


  這是今天我寫信給 DreamHost 後,所得到的回覆。我有時都在懷疑這間主機商是不是受到了什麼邪惡力量的詛咒,總是有那麼多的茶包可出,茶包你知不知道? Trouble 啊!我想一定是哪個競爭對手偷偷地在機房的主機櫃下埋了一具名為 Amen-Ra 的神秘木乃伊 吧。

  我對 DreamHost 其實沒什麼怨言。回信快,態度佳,ping值低,軟體版本夠新,便宜,空間大,流量也大,還有 SSH ,自由度也沒話說。但最近主機的茶包一個比一個大是不爭的事實啊。就算在不停機的狀態下,也是問題叢生。我一直刻意保持頁面的大小,我不放貼紙,不養 flash 寵物,不貼音樂,不放 mybloglog  ,以及任何我覺得是浪費頻寬的物件。但載入的速度依舊不盡如人意。

  不單是如此,有時在 ssh 裡作業,速度也是慢到嚇人。

[attila]$ time rm gallery/ -rf  (gallery2 完整包解壓縮)

real    11m9.699s
user    0m0.240s
sys     0m2.050s


  試用過 Godaddy 或 IpowerWeb 後給我的感覺,反而更差。服務品質沒有更好,限制反而大多了。讓我不得不把腦筋動到 Dedicated Server 上,堪用的方案 不過 $89/mo 並不是說負擔不起。只是中間價差近乎 10 倍,若只是單純的租來養驢,放我這個寒酸的 blog 未免太浪費了點。
  左思右想,好玩一點。掛上 SoftEther  ,弄VPN,或是弄個類似 melix + ebx 的系統即時對 Ptt 的重要版面備份文章(前一陣子某G版的謎照可是差一點看不到啊!),但..... 總覺得還不太夠呢。

  並不是說找不到壞事可幹,而是說現在要幹壞事實在是太簡單,特地弄台主機來弄有種脫褲子放屁的意味。暑假過後,說不定還有機會再摸入學網的機器。無論如何,到時候再說吧!





謎之聲:你所考慮到的用途分明都是糟糕導向的!
  R:我糟糕又怎樣!啊你是有得糟糕嗎????

2007/03/31 01:58 2007/03/31 01:58
TAG
超大字體(180%)放大字體(130%)原始字體(100%)
  三月十六號晚上,官方 Blog 釋出 1.1.2.1 版。修正 1.1.2 版的 BUG,但首頁上還掛著舊版連結好一段時間,反應似乎慢了些。1.1.2 版 Animato 的主要方向也是放在除錯上,沒有什麼太令人驚豔的更動。還在使用 1.1.1 版的使用者,若沒有需要可以繼續發懶。

  官方的 RoadMap  宣示 1.2 版將新增如下功能。
  • Some technical features will be added on this release.
  • Pingback / ATOM 1 support / stablized RSS reader / public RSS reader page


  預計 2007/04/01 釋出,懶得升級的人就再等兩個禮拜吧。若是更懶一點就跟我一起等 1.2.0.1 除錯版吧。 XDDD
2007/03/17 12:05 2007/03/17 12:05
超大字體(180%)放大字體(130%)原始字體(100%)
  DreamHost 有支援 Apache Rewrite Engine ,安裝上也沒什麼問題。問題是安裝好之後,傳回伺服器端的變數會出問題,所以會造成寫好文章無法發佈或是無法設定網誌的後果。之前一直把著眼點放在 .htaccess 的設定上,玩了兩三天卻無功而返,只好另覓新主機(Ipowerweb)尋求出路。昨天無意搜尋到 explon  的網誌,發覺做點簡單的修改就可以在 DreamHost 上安裝 Tattertools 1.X 版。今天便花了三十分鍾將網誌由 IPW 遷回 DH,順便將方法紀錄一下。

  1. 抓回 Tattertools 1.X 版,將所有PHP文件中的 REDIRECT_URL 替換成 SCRIPT_URL 。如果懶得動手的話,我這邊有個現成的檔案。

  2. tt.rar

    Tattertools 1.1.1 expansion07


  3. 確認正確的安裝環境。
  4. 安裝 Tattertools 的第四步驟會簡易地列出系統環境。
    系統環境

    系統環境

    目前為止 TatterTools 1.X 在 DreamHost 裡只能在 Apache2 跟 PHP5 底下正常安裝。官方雖然是宣稱已經全面改用 Apache2.X 不過還是有檢查有保佑。若要轉換 PHP 的版本,請登入後台 -> Domains -> Manage Domains -> 選擇你想變更的網域名 -> Edit 。變更時間約在一分鍾之內,還頗方便的。

  5. 安裝。

  6. 使用

  7. 收工



  <注意事項>
  1. 目前還不清楚更動程式碼後會有什麼不良的影響,請勤加備份。
  2. DreamHost後台並不能轉換 Apache 的版本,請寫信告知管理人員,就我自己的經驗,轉換的過程花不了十分鍾。
  3. 即使是 Apache2 也有可能未開啟 mod_rewrite 功能,對~ 我在寫這篇文章的兩小時前就遇到了。請寫信告知管理人員,一樣不到十分鍾功能就開通了。
  4. 這次的搬家過程,等待 DNS 生效約花二十分鍾,開通 mod_rewrite 花五分鍾,剩下的時間就是轉移資料,算是很無痛的轉移經驗了。

2007/02/13 14:09 2007/02/13 14:09
超大字體(180%)放大字體(130%)原始字體(100%)
Tattertools

向世界展示自己的最佳方式!

  從韓方釋出 1.1.1 版到現在也有一個多禮拜了,我卻未曾見過任何的中文討論串,就連中國的官方網站也是隻字未提,更不用說是正體中文的論壇了。自從千微資訊 不再提供正體中文論壇空間後,論壇一度停擺,現在雖然又再度上線,卻出現編碼上的錯誤,可能是匯入資料庫時出了什麼差錯吧,直到現在都還未修復。我不知道之後這個站點會不會繼續經營,但我仍對無私付出的千微資訊 twtt