2005年12月26日 星期一

About Me

目前負責資安相關事務的資訊小雜工一枚,Server 愛用 FreeBSD,Linux 和 Solaris 尚可,Windows Server管理普通,作為 Desktop 還是熟得多。閒暇時多半上上網逛逛BBS、Blog等和看看漫畫動畫電影,其他目前比較少投注時間的興趣還有閱讀、攝影、桌球、圍棋等。



E-mail/Google Talk:Mail me

網路書櫃:我的 aNobii 網路書櫃

網路相簿:My Flickr

2005年12月21日 星期三

原來網銀轉帳要設定轉出帳號

早上去申請某家網路銀行 網銀/金融卡 約定轉帳,申請完想說當場試一下,走到 ATM 按轉帳支出,咦,怎麼直接問我轉入行代號?O.o 原來約定帳號是要設定在卡片上的,行員忘了幫我過卡@_@ 倒是既然約定帳號設定在卡片上,偽卡集團不會直接把人頭帳號設在偽卡上嗎?!還是還得跟銀行連線核對?



之後回到家想說把網路銀行預設密碼改一下,改好以後一樣看看約定轉帳有沒有出現設定的轉入帳號,嗯,這次總算有了,可是‧‧‧怎麼好像不能轉?!原來沒設轉出帳號是不行的,客戶白爛行員也跟著白爛沒提醒我@_@ 還好後來打電話過去可以直接幫我補設定,大概設這個比較沒風險所以沒有強制叫我再跑一趟吧?!雖然說這種情況叫我再跑一趟也是很不爽‧‧‧




2005年12月17日 星期六

DNS 偶而查詢不到?

之前在DNS 自我監控寫了script定時查詢特定FQDN,後來因為想起有人抱怨偶而就會有某個FQDN連不到,就改了一下改成向多個DNS Server查詢一個特定的FQDN,這才發現一些徵兆,除了一兩次是要查詢的FQDN負責的DNS Server查不到,所以自然會有問題的情況以外,有時向Hinet的DNS 168.95.1.1查詢竟然也會查詢不到?!雖然不確定是網路還是168.95.1.1或是其他的問題,但又想起上次參加TWNIC DNS教育課程的時候,講師也說設 forwarders 不見得會比較快,於是乾脆就把 forwarders 拿掉了,目前看起來似乎真的有比較正常,真是奇妙。



至於上次說自行重啟怕會有問題,所以現在只敢用 rndc flush 把 cache 清掉,這樣查詢不到的 negative cache 也就清掉了,不過這招似乎只對這種偶發性查不到某個特定FQDN有效就是了,若是其他問題應該不會有效果,可能還會因為清掉 cache 造成一點頻寬浪費。



以下是script:








    #!/bin/sh

    #

    # 測試特定的 FQDN 是否查詢得到,若有問題則 log 並 mail

    #

    DATE=`date "+%Y%m%d %H:%M"`

    HOST=`hostname -s`

    SERVER=`hostname -f`

    LOG=/var/log/named/fqdn_check.log

    MAIL="admin@domain.com.tw"

    TMPFILE=/tmp/`date "+%Y%m%d%H%M%S"`_fqdn_check.tmp

    MAIL_SUBJECT=""



    # 要測試的 FQDN

    FQDN="www.domian.com.tw."



    # 全部要測試的 DNS

    DNSLIST="127.0.0.1

    dns.hinet.net.

    dns.seed.net.tw."



    # 若測試任一 FQDN 有問題則設為 1,最後依此變數決定有沒有問題

    CHECK=0



    # 依序測試 DNLIST 裡的各個 FQDN

    for DNS in $DNSLIST

    do



    echo >> $TMPFILE

    echo "# host $FQDN $DNS" >> $TMPFILE

    host $FQDN $DNS| grep address >> $TMPFILE

    if [ $? -ne 0 ] ; then

    CHECK=1

    echo $DATE $HOST $FQDN dns query fail: $DNS >> $LOG

    MAIL_SUBJECT="$MAIL_SUBJECT$DNS "

    fi



    done





    # 若有任何一個 FQDN 測試有問題,則 E-mail 通知

    if [ $CHECK -eq 1 ] ; then

    MAIL_SUBJECT="[$HOST] $DATE $FQDN dns query error: $MAIL_SUBJECT"

    mail -s "$MAIL_SUBJECT" $MAIL < $TMPFILE

    host $FQDN 127.0.0.1| grep address

    if [ $? -ne 0 ] ; then

    /usr/sbin/rndc flush

    fi

    fi



    rm $TMPFILE







2005年12月16日 星期五

2006資安趨勢論壇

今天(應該算是昨天了)去參加資安人主辦的2006資安趨勢論壇,這種場合總免不了許多人會遲到(我也是報到時間結束前後才到的啦-.-),於是整個議程就延後,那又何必一開始就把報到時間寫這麼短(9:00-9:10)又那麼早呢@_@



第一場演講的是研考會的何處長,提到了一些政府目前的規劃,主要就是在行政院院長之下設置資訊長,其下配以專職單位人力(行政院資訊管理處)各政府機關資訊人力重組(資訊專業人力改以集中到二級機關為原則)和整合、標準化各級機關的設備等等的;協辦單位的CiscoMircosoft則提了資訊安全發展趨勢和2006的產品藍圖等;上午最後的講者就很可憐啦,要開始的時候好像都12點10分左右了,快速講了幾個重點如VoIP、IPv6的安全性和目前正在申請加入的資安產品共同準則驗證證書相互協定(Arrangement on the Recognition of Common Criteria Certificates in the Field of IT Security, CCRA)就草草結束了。



下午聽的都是Cisco的部份,這好像應該是管routers的來聽才對,又看到研討會常見到的資深技術顧問錢小山(好像跟投影片掛的英文稱謂不同-.-),裡面有講到他們一個新的產品叫 Cicso Guard XT,它可以針對特定目標佈署偵測機器或router的模組(用port mirror的方式)或是Arbor Peakflow SP)偵測出混合了正常和異常的流量通知Guard,Guard會用BGP的方式請router將這些流量導給它,然後多層次過濾將異常流量統統濾掉,再把正常流量送回給router送回原來的目的地,聽起來很神奇,當然這需要事先學習正常的流量是長甚麼樣子,或是定臨界值多高等等,不曉得誤判率如何;倒是這雖然有保護了後面被攻擊的目標,可是前面那顆導流量給Guard的router好像沒有保護到啊?!果然是比較適合SP(特別是ISP?)提供的服務!?








2005年12月10日 星期六

現金流遊戲

因為朋友的幫助今天晚上玩到了傳說中的現金流遊戲。



原來有三個小孩又買一艘每週期(一週期應該一個月?)要 340 的遊艇還是可以達到財務自由的啊 XD 最慘的時候每週期收入只有 20,最後是靠股票和兩個房地產才翻身,問題是,遊戲把最困難地方像是如何了解房地產/股票價值、價值波動的範圍之類的地方都簡化了直接寫在上面啊~~~






2005年12月9日 星期五

六點被同事 call

今天六點半被同事 call,不過他是五點就被機房 call 起來了@_@ 因為某機器有點問題。聽說第一次來電我睡夢中以為是鬧鐘直接按掉了,第二次才接起來,七點第二通電話接完已經沒什麼睡意,躺了一下決定還是起來,應該是創下了自己正常班最早上班紀錄 8:07



害我今天白天都帶著一點想睡的感覺@_@



MIS/網管這類的雖然比較不會像 programmer 常常超時工作,可是偶而下班甚至睡覺時間被 call 還是感覺很不好啊,真是傷腦筋啊‧‧‧




2005年12月7日 星期三

[轉貼] 緊急! 請大家幫忙守護台灣水源地!

其實今天才看到這篇,但總之參考看看吧!網站的資料比較詳細清楚!

因為轉貼太多不是很確定 aminama 是否原作者



作者: aminama (元亨利貞) 看板: (某隱形看板)

標題: 一人一信喔連發! 就轉寄跟轉文這一篇吧 :))

時間: Tue Dec 6 23:20:24 2005



緊急! 請大家幫忙守護台灣水源地!



各位看到這篇文章的新朋友與舊朋友:



最近吵的最熱的水源保護與工程的爭執當然是北縣的坪林交流道案,

但大家也許不知道的是供應大台北民生用水75%的青潭水源保護區,

正面臨不當道路工程的威脅!



我們是一群關心烏來的學生,以下是我們架設的網站跟相關資料

http://home.kimo.com.tw/syhalpinia/



目前已經知道第一階段審查會就是在12月9日週五,

根據以前類似的案子審查結果,

讓環評委員或是列席官員有強烈理由反對開發其實不只是他們自己勘查的結果,

還有其他關心的團體發聲,具體說明在意的事情。



因為這已經是背水一戰了,如果過了就沒戲唱了,

所以我們希望能請各位朋友幫忙,

一人一信向北縣環保局(主管機關)的上層機關"行政院"與"台北縣政府"表達我們的關心!

而且為了讓投書有實際的壓力,希望大家能在周三晚上的9~12點集中發信,

畢竟零零散散的信件對於事情的助益不大,

唯有這樣的動員,才能讓政府看出事情的嚴重性!



行政院院長信箱 http://www.ey.gov.tw/web92/mail.asp.htm

台北縣縣長信箱 http://talk.tpc.gov.tw/indexEmail.jsp



另附上我們自己寫的建言範例(附於本文後)與網站

http://home.kimo.com.tw/syhalpinia/ ,

歡迎利用此底稿,貼在網站上建言的box即可寄出,當然也歡迎就您的立場自由發揮!

只要我們都能出些力,相信能多阻止一些不當開發與悲劇!

也希望更多朋友關心這件事情,當然也歡迎轉寄轉貼! :)



-信稿-



行政院/台北縣政府臺鑑:



有關北縣烏來鄉三峽鄉連外道路工程請務必審慎評估!



敬啟者: 我是一個關心環境問題的大台北人,最近於報章雜誌得知北縣烏來鄉三峽鄉連

外道路工程的環評要展開了, 感到相當憂慮。



version 1.

北勢溪的水源已經被坪林交流道給弄的水質下降,如果連提供大台北用水七成的南勢溪集

水區都要開一條路破壞,那我們大台北地區的人要買飲用水喝的日子也指日可待了。 而

且那種陡峭的山區一開路之後之後山崩與土石流的情形一定很常發生,還不是要耗費我們

這些納稅人的血汗錢去修修補補?



version 2.

我相信三峽鄉烏來鄉的經濟發展絕對不是只有開路才有辦法繁榮:如果他們自己的交通流

量管制做好,甚至原來有的道路拓寬,一定都比做一條路還要省錢又安全。 況且台灣山

林已經禁不起我們高密度道路開發的摧殘了,為了給下一代留下淨土,也讓我們這些每天

忙碌的可憐台北人還有乾淨的水可以喝,務必審慎考慮這個案子是否有做的必要!



version 3.

烏來的好山好水是台北近郊難得的資產,如果破壞了,不僅僅是無辜生靈塗炭,而且也象

徵著台灣的環境政策開倒車! 中央都已經想到要有國土復育的法規訂定,台北縣政府不應

該反其道而行!尤其是烏來每次下雨都會有大小崩塌,這種地方路開越多越危險,不可不

慎!





此致

行政院/台北縣政府



敬祝

公務順利



小市民/一個關心環境的台北人



@@@ 2005/12/


2005年12月3日 星期六

人人公益網點擊捐贈活動再度開始

先前提到人人公益網停止點擊捐贈的活動,前陣子寄來一封電子報,從12月開始,人人公益網點擊捐贈活動再度開始,有興趣的可以試試囉 :)


資料庫語系變更

長久以來在 DreamHost 這邊用的 Mysql DB 語系一直是 latin1,一直沒試試看改用utf8,昨晚參考MySQL 5 使用 UTF-8 配合 WordPress 的問題(附帶浮動 CSS 之謎)wordpress 1.5升級注意事項 - 中文亂碼篇測了一下似乎還滿正常的,所以剛剛終於把這邊的DB語系換成utf8了。不過因為動不到 server 設定,似乎非得在 wp-db.php 加上 mysql_query("SET NAMES 'UTF8'"); 不可?



看起來除了原來有些Trackback是亂碼的還是亂碼以外其他應該是滿正常的,在phpMyAdmin也終於不是看到亂碼了,如果有哪裡不對請回報,謝謝!