瀏覽模式: 普通 | 列表

Libc實現中的漏洞威脅FTP服務器

Quote: http://it.solidot.org/article.pl?sid=10/10/08/0333239&from=rss

H-online 報導 ,libc庫glob()函數實現中的一個漏洞可能會被用於遠程癱瘓FTP服務器。 很多FTP服务器允许匿名登录,因此都有可能成为拒绝服务攻击的受害者。很多FTP服務器允許匿名登錄,因此都有可能成為拒絕服務攻擊的受害者。 安全专家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服务器也受到了该漏洞的影响。安全專家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服務器也受到了該漏洞的影響。 问题存在于GLOB_LIMIT,glob()函数用它限制内存使用量,但实际上并没有起作用。 問題存在於GLOB_LIMIT,glob()函數用它限制內存使用量,但實際上並沒有起作用。 由于GLOB_LIMIT的无效,它可能导致系统主内存被耗光,使系统变得十分缓慢,停止响应,甚至崩溃。 由於GLOB_LIMIT的無效,它可能導致系統主內存被耗光,使系統變得十分緩慢,停止響應,甚至崩潰。
標籤: ftp


有時後電腦的東西用講的實在是無法表達問題點在那裡,

所以用這個可說是小工具大作用,拿來給懂的人看直接明了,

我有試用過了,還不錯用

更多說明可參考:http://briian.com/?p=7256

FileHamster記錄每次檔案的變動

。每一次只要檔案被儲存,程式就會copy一份新檔,修改前的檔案就另存成跟原檔檔名相近的名稱

。可以把它想成是版本控制系統

。麻煩的是多了一堆檔案

http://www.filehamster.com/

File Hamster

Restoring an old backup copy just isn't enough anymore!

File Hamster represents the next evolutionary leap and allows you to restore your documents to any past version; even one from just five minutes ago.

  • Automatically creates new revisions each time you save your document.
  • Runs quietly in the background.
  • Quickly annotate/comment on each revision.
  • Generate reports so you can more easily review past drafts.
  • Hook up your favorite diffing program so you can easily compare each draft.

File Hamster is the easiest backup solution ever!

Linux 測試硬碟讀寫速度

讀取
hdparm -Tt /dev/sda

寫入
time sh -c "dd if=/dev/zero of=outfile bs=1000k count=1000 ; sync"


ref: http://cha.homeip.net/blog/2010/05/2263.html
標籤: 硬碟 讀寫 速度 dd

今年InfoWorld的2010最佳開放原始碼軟體

http://maloit.blogspot.com/2010/08/infoworld2010.html
應用程式 Applications:
  • Openbravo ERP ERP整合包。
  • SugarCRM 測試過,我想該是CRM第一品牌,也能放入ERP功能,安裝簡單方便,還有簡體中文介面。 
  • Pentaho BI Suite 整合資料分析、整合、探勘的軟體。
  • Alfresco 社群軟體,有論壇、網誌、wiki、社群等功能,能當問題單回報系統。
  • Drupal 很有名的多功能系統,擁有論壇、網誌等許多功能。
  • WordPress 用過,個人架站的網誌第一品牌。
  • LogicalDoc 文件管理系統,還有全文檢索、OCR、文件簽核等功能。
  • Tiki Wiki CMS 用過,主力是wiki,當然也能做論壇、網誌。
  • Apache Solr 文件管理系統,用Java寫的。
開發工具 Application development software:
  • Go google的新程式語言,還算初期階段。
  • JRuby 讓Ruby可以跟Java簡單的溝通,用彼此的程式(主要是讓Ruby用Java的程式)。
  • Zend Framework 寫php方便使用的framework。
  • JQuery 測試過,現在client side java script library的第一品牌。
  • JQTouch 讓iPhone使用者方便用JQuery寫法的函式庫。

[閱讀全文]

我把f2blog新增留言或評論時預設是隱藏的

修改 include 目錄裡的 guestbook.inc.php 及 replylogs.inc.php 檔

尋找 insert字串,將 ".encode($_POST['isSecret'])." 改成 1

這樣子就會顯示 "該內容只有管理員可見 "

標籤: f2blog

入侵檢測自由軟件項目Snort停止開發 ???

ref: http://opensource.solidot.org/article.pl?sid=10/07/22/068207&from=rss

入侵檢測自由軟件項目Snort停止開發
matrix發表於2010年7月22日14時12分星期四 matrix發表於2010年7月22日14時12分星期四  
來自分叉叉叉叉叉部門 來自分叉叉叉叉叉部門
 Shawn the R0ck 寫道
"已有12年曆史的入侵檢測自由開源軟件項目Snort停止了開發了。由美國國土安全局建立的非盈利組織OISF(開發信息安全基金會)認為snort是進入"老年",他們將開始開發新一代的IDS/IPS(入侵檢測/防禦系統)。但Snort的創建者Martin Roech 否認了這一說法 ,他稱這個禮拜OISF發布的第一個開放源代碼IDS/IPS項目Suricata 1.0簡直就是在做Snort曾經的工作,也就是說在浪費納稅人的錢。OISF成立不到2年,據主席Matt Jonkman得知,他們在國土安全局電子空間研究計劃(cybersecurity research program)中得到100萬美元的投入。Matt說OSIF的目的就是開發出Snort的替代品,Snort 3.0作為下一代Snort的計劃已經被推遲了。
 btw:Snort仍然非常強大,目前很多綜合安全平台都會多多少少使用Snort,只是不遵循GPL也很普遍,廠商的不道德行為由此體現。" Shawn the R0ck寫道
"已有12年曆史的入侵檢測自由開源軟件項目Snort停止了開發了。由美國國土安全局建立的非盈利組織OISF(開發信息安全基金會)認為snort是進入"老年" ,他們將開始開發新一代的IDS/IPS(入侵檢測/防禦系統)。但Snort的創建者Martin Roech 否認了這一說法 ,他稱這個禮拜OISF發布的第一個開放源代碼IDS/IPS項目Suricata 1.0簡直就是在做Snort曾經的工作,也就是說在浪費納稅人的錢。OISF成立不到2年,據主席Matt Jonkman得知,他們在國土安全局電子空間研究計劃(cybersecurity research program)中得到100萬美元的投入。Matt說OSIF的目的就是開發出Snort的替代品,Snort 3.0作為下一代Snort的計劃已經被推遲了。
 btw:Snort仍然非常強大,目前很多綜合安全平台都會多多少少使用Snort,只是不遵循GPL也很普遍,廠商的不道德行為由此體現。"
標籤: snort ids