在[WP] 2.1.2 !!!看到 WordPress 2.1.2 的消息,原始來源是WordPress 2.1.1 dangerous, Upgrade to 2.1.2,大意是約三、四天前,有一個 cracker 修改了供大家下載的 2.1.1 版,在其中放了後門,為了避免有人受害,他們做了處置預防此類行為再度發生,同時宣告 2.1.1 版是危險的,請所有人都升級到重新確認過的 2.1.2 版,並請大家告訴大家~趕快升級囉!
2007年3月3日 星期六
2007年2月23日 星期五
升級到 WordPress 2.1.1
WordPress 2.1 出滿久了,因為聽說資料庫有些改變,一直沒有更新,拖到現在 2.1.1 和 2.0.9 都出囉!照列這兩個版本都包含一些安全性更新,建議大家趕快升級;晚上看了一下升級步驟其實沒什麼不一樣(請確認符合新版的系統需求),就直接更新到 2.1.1 啦,更新完發現文章和連結的分類結合在一起了,在右邊側欄列在一起反而怪怪的?其他如果還有什麼怪怪的地方麻煩告訴我一下囉,謝謝啦 :)
2007年2月16日 星期五
MySQL 3.23、4.0、4.1 停止維護
前陣子 FreeBSD 4.x 停止維護了,昨天又看到「MySQL 宣布對 3.23, 4.0, 4.1 終止維護..」,應該努力升級到 MySQL 5.x 了@_@
2007年2月15日 星期四
aNobii 網路書櫃
前陣子很多人玩起網路書櫃 aNobii,也跟著玩了一下,輸入了手邊的一些書,這是我的書櫃,如同大部分人的感覺,不錯用,但是有幾個問題:
1. 真的有點慢…
2. 只有新增時可以一次編輯多本書,有點麻煩,像搜尋時就沒辦法一次加入一堆書,實在很敬佩那些一本一本加進去的人
3. 很多人輸入書籍資料時,書名都寫一樣,很難辨認,例如「國家地理攝影精技-人物篇」、「國家地理攝影精技-風景篇」等有很多本,但是書名全都只寫「國家地理攝影精技」,人物篇、風景篇都寫在副標,瀏覽書櫃時看不到副標,很難辨認到底是哪一本,要點進單本書時才看得到
4. 沒有欄位可以顯示狀態是擁有、已賣掉、借或租來看等等的選項,所以原始構想似乎就是把家裏書櫃重現,但對於想紀錄非自己書的閱讀狀態,又不想讓人以為自己有這些書的人就有點不方便
1. 真的有點慢…
2. 只有新增時可以一次編輯多本書,有點麻煩,像搜尋時就沒辦法一次加入一堆書,實在很敬佩那些一本一本加進去的人
3. 很多人輸入書籍資料時,書名都寫一樣,很難辨認,例如「國家地理攝影精技-人物篇」、「國家地理攝影精技-風景篇」等有很多本,但是書名全都只寫「國家地理攝影精技」,人物篇、風景篇都寫在副標,瀏覽書櫃時看不到副標,很難辨認到底是哪一本,要點進單本書時才看得到
4. 沒有欄位可以顯示狀態是擁有、已賣掉、借或租來看等等的選項,所以原始構想似乎就是把家裏書櫃重現,但對於想紀錄非自己書的閱讀狀態,又不想讓人以為自己有這些書的人就有點不方便
無名奉送使用者資訊給駭客?!
接續上篇「無名再度使用學術網路」,無名在被人指稱使用學術網路上的 proxy 以後,回了一篇令人不敢置信的文章(請參考「免費的 open proxy ?」)說明只是在網路上找 open proxy 來用,並沒有使用學術網路營利,且不說會不會太巧了點,找的 open proxy 剛好是其中一位創辦人管過的機器?也不要提一家網路公司用學術網路上的機器讓使用者當 proxy 到底哪裡沒有營利?無名居然敢在網路上找 open proxy 主動讓瀏覽無名的使用者用才是令人最害怕的地方!
作網路服務的沒有資安意識也要有個底限啊,身為一個擁有兩百多萬會員資料的網路公司,卻主動把使用者的帳號、密碼等資訊奉送給網路上不知道哪裡找來的 open proxy(隨便設來路不明的 proxy 有多危險請參考「我用無名, 我用 Open Proxy, 請來盜我帳號…..」)
再更巧的是,自由時報的新聞「自由時報:無名小站再爆佔用交大網路」中,交大主秘這樣說
無名要不要查查到底奉送了多少會員資料給駭客然後好好想想到底要怎麼補救呢?還是要承認創辦人之一管過的機器巧到不能再巧被入侵當成 open proxy,無名竟然看了 IP 沒感覺還照用其實是混淆視聽害怕承認再次使用學術網路的說法呢?
作網路服務的沒有資安意識也要有個底限啊,身為一個擁有兩百多萬會員資料的網路公司,卻主動把使用者的帳號、密碼等資訊奉送給網路上不知道哪裡找來的 open proxy(隨便設來路不明的 proxy 有多危險請參考「我用無名, 我用 Open Proxy, 請來盜我帳號…..」)
再更巧的是,自由時報的新聞「自由時報:無名小站再爆佔用交大網路」中,交大主秘這樣說
交大主秘郭仁財則指出,根據調查,發現該實驗室的這台伺服器,因為老舊、不易管理,遭到國外駭客植入程式,成為攻擊別人站台的跳板,實驗室發現後緊急處理掉了;至於宿舍的機器也是一樣的狀況。校方會要求實驗室加強伺服器的管理。
無名要不要查查到底奉送了多少會員資料給駭客然後好好想想到底要怎麼補救呢?還是要承認創辦人之一管過的機器巧到不能再巧被入侵當成 open proxy,無名竟然看了 IP 沒感覺還照用其實是混淆視聽害怕承認再次使用學術網路的說法呢?
2007年2月11日 星期日
2007年2月5日 星期一
高鐵一遊
前陣子朋友在高雄辦喜宴,計畫搭朋友的車下去,但只有我要當天回來,剛好高鐵延長半價優惠到一月底,就買了左營到板橋的票,趁這個機會搭看看 :) 那天是週六下午進了板橋站大廳就看到好些人在排隊買票,大概因為挑高感覺很大

進了驗票閘門倒是很空曠

700T列車和我之前在高雄時看到的印象一樣,應該很多人也是來試乘的,大家都在車頭拍照

快開車時看到一排工作人員從旁邊走出來,不知道要作什麼?

這是標準車廂的樣子,可惜沒去商務車廂走走

列車開動後加速減速果然很平穩,比捷運和臺鐵好多了(雖然這樣比好像不太公平啦…),不過剛出站時好像有個地方會稍微卡一下?不太會形容,像開過高速公路或橋樑接縫那種感覺?

我搭的班次每站都會停,準時兩小時到板橋,真的很快,不過拍了幾張照再出去,還是如新聞說的一樣,驗票閘門果然不快,旁邊有工作人員協助,還是一排人,不過也不用等很久啦,倒是真的遇到一台故障的…


大清早從台北搭朋友車到高雄,午餐吃個喜宴,傍晚就回到台北,真的很方便,只是若是以全票票價來說,大家會在時間和價格取得哪種平衡呢?

進了驗票閘門倒是很空曠

700T列車和我之前在高雄時看到的印象一樣,應該很多人也是來試乘的,大家都在車頭拍照

快開車時看到一排工作人員從旁邊走出來,不知道要作什麼?

這是標準車廂的樣子,可惜沒去商務車廂走走

列車開動後加速減速果然很平穩,比捷運和臺鐵好多了(雖然這樣比好像不太公平啦…),不過剛出站時好像有個地方會稍微卡一下?不太會形容,像開過高速公路或橋樑接縫那種感覺?

我搭的班次每站都會停,準時兩小時到板橋,真的很快,不過拍了幾張照再出去,還是如新聞說的一樣,驗票閘門果然不快,旁邊有工作人員協助,還是一排人,不過也不用等很久啦,倒是真的遇到一台故障的…


大清早從台北搭朋友車到高雄,午餐吃個喜宴,傍晚就回到台北,真的很方便,只是若是以全票票價來說,大家會在時間和價格取得哪種平衡呢?
2007年1月28日 星期日
原來從外界要連中國境內網站也會被 GFW 過濾!
這篇是在苦牢之最後一年的GFW 擋雙向 ?看到的,之前我也一樣以為只有中國境內上網要連國外網站才會被 GFW 過濾,原來 GFW 不是這麼簡單而已,連從國外要連中國境內網站也會被過濾!
原始文章是這篇GFW有客戶服務麼?,我也測了一下,先連GFW有客戶服務麼?正常,再連同一個網站中提到wikipedia的網頁,然後要再連GFW有客戶服務麼?就馬上出現連線被重設的錯誤訊息,不過我等了幾分鐘就又可以連上了耶,阻擋的時間是亂數嗎?!
原始文章是這篇GFW有客戶服務麼?,我也測了一下,先連GFW有客戶服務麼?正常,再連同一個網站中提到wikipedia的網頁,然後要再連GFW有客戶服務麼?就馬上出現連線被重設的錯誤訊息,不過我等了幾分鐘就又可以連上了耶,阻擋的時間是亂數嗎?!
站上所有文章列表
看 XDite 的「全站 256 篇文章(按此展開列表)」覺得還不錯,但我還想要一個用分類呈現文章的列表,於是翻了幾個相關的 plugins:
1. 問了一下才知道 XDite 用的是無聊人的無聊故事所作的Posts Status, 滿簡潔的,但是文章順序一樣是從最新排到最舊,而且沒有年份標示。
2. 忘記之前看到誰介紹的Extended Live Archives,demo 可以看作者自己站上的 Archives,不過在我站上用有點怪怪的,文章太少的分類或月份,最下面的 Powered by WordPress 都會跑上來,亂弄了一下弄不出來,沒特別喜歡就算了。
1. 問了一下才知道 XDite 用的是無聊人的無聊故事所作的Posts Status, 滿簡潔的,但是文章順序一樣是從最新排到最舊,而且沒有年份標示。
2. 忘記之前看到誰介紹的Extended Live Archives,demo 可以看作者自己站上的 Archives,不過在我站上用有點怪怪的,文章太少的分類或月份,最下面的 Powered by WordPress 都會跑上來,亂弄了一下弄不出來,沒特別喜歡就算了。
3. 翻了一下Codex翻到的 WordPress-dTree,站上左邊的選單就是它呈現的樣子了,但它也可以列出文章,只是原來沒有要不要展開文章的選項,依照 XDite 說的惡搞了一下讓它展開,成品就是現在右邊側欄上的依分類顯示所有文章和依日期顯示所有文章 囉 :)
2007年1月17日 星期三
WordPress 2.0.7 安全性更新
2007年1月12日 星期五
2007年1月2日 星期二
WordPress 安全性問題
前幾天有人提到一個 WordPress 的安全性弱點「Wordpress Template.PHP HTML Injection Vulnerability」(CVE-2006-6808),在 2.0.6 之前的版本都會受影響,但官方網站上還沒公佈 2.0.6,因此建議大家有空可以照以上 URL 提到的參考連結:http://trac.wordpress.org/changeset/4665,修改 emplates.php 以避免因這個弱點受害。
Update:2.0.6出了,請參考 http://wordpress.org/download/
Update2: 有用 Feedburnner 的可以注意一下自己的 Feedburner feed 有沒有問題:Wordpress 2.0.6 與 Feedburner 的問題
Update:2.0.6出了,請參考 http://wordpress.org/download/
Update2: 有用 Feedburnner 的可以注意一下自己的 Feedburner feed 有沒有問題:Wordpress 2.0.6 與 Feedburner 的問題
Google AdSense
應該很多 bloggers 都已經知道Google AdSense的 AdSense for content 終於支援繁體中文的消息,也很多人都放上了 Google AdSense,也許也有人注意到我也有在單篇文章的頁面上放了,但首頁等其他地方都沒放,這是因為我一直覺得側欄已經放太多東西了,再加東西進去好像太滿…有空再研究囉,可能還得調調看有沒有更適合這個佈景的顏色。
剛放上去的時候都是英文廣告,搞不懂是不是有哪邊弄錯了,還找人求救,弄半天都沒用,結果過幾小時睡前再看已經是中文廣告了,但現在看起來似乎有些文章是英文廣告有些是中文廣告,真是令人搞不懂…
不過說起來 Google AdSense 的規定很嚴格,連鼓勵人家去點自己 blog 上的廣告都是禁止的(中文條款可以參考 https://www.google.com/adsense/localized-terms?hl=zh_TW )但也有很多人不知道為甚麼就被停權,例如 ijliao 長輩的例子,而且 Google 停權似乎不給理由的?總之要加入的人請稍微注意一下規則囉…
剛放上去的時候都是英文廣告,搞不懂是不是有哪邊弄錯了,還找人求救,弄半天都沒用,結果過幾小時睡前再看已經是中文廣告了,但現在看起來似乎有些文章是英文廣告有些是中文廣告,真是令人搞不懂…
不過說起來 Google AdSense 的規定很嚴格,連鼓勵人家去點自己 blog 上的廣告都是禁止的(中文條款可以參考 https://www.google.com/adsense/localized-terms?hl=zh_TW )但也有很多人不知道為甚麼就被停權,例如 ijliao 長輩的例子,而且 Google 停權似乎不給理由的?總之要加入的人請稍微注意一下規則囉…
放假天發燒天
上週五好不容易過完 2006,放了三天假,結果週六起來感覺不舒服又沒力,乖乖下樓去和醫生聊聊,原來已經發燒(耳溫38.2度)回想起來可能週五就發燒了吧…吃了一顆退燒藥好多了,不想浪費票還是去看了博物館驚魂夜,沒看簡介本來還以為會是恐怖片一類的,原來是搞笑片,還滿好笑的;隔天繼續發燒,於是幾乎都在睡覺…直到傍晚好像才降溫,也不敢亂跑去跨年,只到頂樓看了一下煙火,放煙火的地方真的很多哩;昨天比較正常,今天早上到公司又覺得手腳冰冷,不過量個腋溫也沒發燒啊,相反只有 35.5 度左右…呃,好像不太對,太低了吧?!快中午才回到約 36 度,於是晚上又找醫生報到,才知道這波感冒好像有些發燒過的人體溫都不太穩定,不過應該都是一下而已就會回復正常,真是奇怪啊@_@




訂閱:
文章 (Atom)