Libc實現中的漏洞威脅FTP服務器
作者:cross 日期:2010-10-12 13:49
Quote: http://it.solidot.org/article.pl?sid=10/10/08/0333239&from=rss
H-online 報導 ,libc庫glob()函數實現中的一個漏洞可能會被用於遠程癱瘓FTP服務器。 很多FTP服务器允许匿名登录,因此都有可能成为拒绝服务攻击的受害者。很多FTP服務器允許匿名登錄,因此都有可能成為拒絕服務攻擊的受害者。 安全专家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服务器也受到了该漏洞的影响。安全專家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服務器也受到了該漏洞的影響。 问题存在于GLOB_LIMIT,glob()函数用它限制内存使用量,但实际上并没有起作用。 問題存在於GLOB_LIMIT,glob()函數用它限制內存使用量,但實際上並沒有起作用。 由于GLOB_LIMIT的无效,它可能导致系统主内存被耗光,使系统变得十分缓慢,停止响应,甚至崩溃。 由於GLOB_LIMIT的無效,它可能導致系統主內存被耗光,使系統變得十分緩慢,停止響應,甚至崩潰。
標籤: ftp
windows7內鍵的問題錄製工具psr-problem steps recorder
作者:cross 日期:2010-10-03 11:32
FileHamster記錄每次檔案的變動
作者:cross 日期:2010-09-18 00:09
。每一次只要檔案被儲存,程式就會copy一份新檔,修改前的檔案就另存成跟原檔檔名相近的名稱
。可以把它想成是版本控制系統
。麻煩的是多了一堆檔案
http://www.filehamster.com/
File Hamster
Restoring an old backup copy just isn't enough anymore!
File Hamster represents the next evolutionary leap and allows you to restore your documents to any past version; even one from just five minutes ago.
- Automatically creates new revisions each time you save your document.
- Runs quietly in the background.
- Quickly annotate/comment on each revision.
- Generate reports so you can more easily review past drafts.
- Hook up your favorite diffing program so you can easily compare each draft.
File Hamster is the easiest backup solution ever!
Linux 測試硬碟讀寫速度
作者:cross 日期:2010-09-08 10:26
今年InfoWorld的2010最佳開放原始碼軟體
作者:cross 日期:2010-09-08 10:21
http://maloit.blogspot.com/2010/08/infoworld2010.html
應用程式 Applications:開發工具 Application development software:
- Openbravo ERP ERP整合包。
- SugarCRM 測試過,我想該是CRM第一品牌,也能放入ERP功能,安裝簡單方便,還有簡體中文介面。
- Pentaho BI Suite 整合資料分析、整合、探勘的軟體。
- Alfresco 社群軟體,有論壇、網誌、wiki、社群等功能,能當問題單回報系統。
- Drupal 很有名的多功能系統,擁有論壇、網誌等許多功能。
- WordPress 用過,個人架站的網誌第一品牌。
- LogicalDoc 文件管理系統,還有全文檢索、OCR、文件簽核等功能。
- Tiki Wiki CMS 用過,主力是wiki,當然也能做論壇、網誌。
- Apache Solr 文件管理系統,用Java寫的。
標籤: 開放原始碼 open source
我把f2blog新增留言或評論時預設是隱藏的
作者:cross 日期:2010-08-20 00:21
入侵檢測自由軟件項目Snort停止開發 ???
作者:cross 日期:2010-07-22 15:33
ref: http://opensource.solidot.org/article.pl?sid=10/07/22/068207&from=rss
入侵檢測自由軟件項目Snort停止開發
matrix發表於2010年7月22日14時12分星期四 matrix發表於2010年7月22日14時12分星期四
來自分叉叉叉叉叉部門 來自分叉叉叉叉叉部門
Shawn the R0ck 寫道
"已有12年曆史的入侵檢測自由開源軟件項目Snort停止了開發了。由美國國土安全局建立的非盈利組織OISF(開發信息安全基金會)認為snort是進入"老年",他們將開始開發新一代的IDS/IPS(入侵檢測/防禦系統)。但Snort的創建者Martin Roech 否認了這一說法 ,他稱這個禮拜OISF發布的第一個開放源代碼IDS/IPS項目Suricata 1.0簡直就是在做Snort曾經的工作,也就是說在浪費納稅人的錢。OISF成立不到2年,據主席Matt Jonkman得知,他們在國土安全局電子空間研究計劃(cybersecurity research program)中得到100萬美元的投入。Matt說OSIF的目的就是開發出Snort的替代品,Snort 3.0作為下一代Snort的計劃已經被推遲了。
btw:Snort仍然非常強大,目前很多綜合安全平台都會多多少少使用Snort,只是不遵循GPL也很普遍,廠商的不道德行為由此體現。" Shawn the R0ck寫道
"已有12年曆史的入侵檢測自由開源軟件項目Snort停止了開發了。由美國國土安全局建立的非盈利組織OISF(開發信息安全基金會)認為snort是進入"老年" ,他們將開始開發新一代的IDS/IPS(入侵檢測/防禦系統)。但Snort的創建者Martin Roech 否認了這一說法 ,他稱這個禮拜OISF發布的第一個開放源代碼IDS/IPS項目Suricata 1.0簡直就是在做Snort曾經的工作,也就是說在浪費納稅人的錢。OISF成立不到2年,據主席Matt Jonkman得知,他們在國土安全局電子空間研究計劃(cybersecurity research program)中得到100萬美元的投入。Matt說OSIF的目的就是開發出Snort的替代品,Snort 3.0作為下一代Snort的計劃已經被推遲了。
btw:Snort仍然非常強大,目前很多綜合安全平台都會多多少少使用Snort,只是不遵循GPL也很普遍,廠商的不道德行為由此體現。"



