屏蔽中国电信的广告推送和114搜索

电信推出广告推送和114搜索这些流氓业务时间已经不短了,很多人深受其害。其实想解决的方法也很简单,更换本地电脑的dns服务器即可。

电信的dns服务器分为两种,一种是有广告推送还有114搜索这些流氓业务的,还有一种dns服务器是没有绑定这些业务的,通常为企业宽带dns服务器。

如果留恋于电信的dns服务器(优点:解析速度快;缺点:dns屏蔽,很多ip解析不出来),那边就去找一个有企业宽带的朋友,问一下他使用的电信dns服务器ip地址,换上即可;或者去骚扰一下10086的服务小姐,具体参考这篇文章

如果对电信的dns服务器没有任何好感,那么换国外的服务器吧。抓抓首推opendns的一组服务器,208.67.222.222和
208.67.220.220,关于opendns的介绍,搜一下Google就可以了~或者使用以下抓抓私藏的一些dns服务器:

203.116.1.94
202.12.27.33
164.124.101.31
202.216.228.18
209.166.160.36
165.21.83.88
165.21.100.88

卖了个PHProxy Template

在DP上卖给了IwhiC,赚了20美金,足够付这个月的服务器费用了,哈哈。看起来以后小玩意儿也是可以卖钱的。

在线RSS收藏

俺只有一台老破的笔记本,才256内存,N多程序嘎么一开,硬盘就常亮不停了,所以俺就一直没习惯用离线的RSS浏览器;至于那先进的在线家伙,Google Reader啥的,俺愣是没有看会。但是俺想看别人的文章照片咋办捏,就只好自己架了个简单的在线RSS浏览器,这样俺无论在哪里,只要有网络,用浏览器就可以打开看啦~

Blog准备换空间啦

鉴于HostGator也开始朝低端市场堕落,目前的价格是越练越低,空间也是越练越大,随之而来的是每台服务器的用户也是越练越多,导致目前网站的速度也开始直线下降。并且目前HostGator的限制太多,如每个帐号文件不能超过5W,不能架设File/Image站点,并且对大陆地区的用户也开始有所歧视,总之麻烦越练越多,服务越练越烂,所以俺就打算换一家服务商。
俺选择的是JaguarPC的Discovery VPS,参数如下:

15GB 空间
192MB 内存
225GB 月流量
免费 Plesk Control Panel (10 domain)
$16.97/月

运行俺的Blog应该是绰绰有余了。

做一个广告

因为用不完HostGator的空间和流量,所以无聊之余又架设了一个简单的图片上传空间
www.2ndream.com
www.2ndream.cn
两个是一样的,这样以后我在Blog里面贴图片就方便多了。
之所以选择FPS的代码是因为看中了它的简单快速,功能也够用,可以快速存取一些图片,操作起来应该是蛮简单的,欢迎光临啦~

PS. 已经换掉啦,现在的地址是:dream.it.cx

万恶的SPAM

近日Blog的垃圾评论有严重上升的趋势,前一个礼拜之前都一般只有每天2~3条SPAM,现在已经上升到每天30~40条SPAM,不知道是啥原因…看了下PR值还是维持在原先的低水准上,搜索引擎收录也没怎么变多,很奇怪了…另外WordPress的防SPAM水准确实比Serendipity差了不少,以前用Serendipity的时候基本上一个月都难得见到一条SPAM,而且Serendipity的防SPAM插件的选项也比WordPress的Akismet详细很多,怀念ing…

谈支付宝不再支持非IE类浏览器

刚刚看到阿里巴巴的一则通知,内容是即将关闭非IE类浏览器访问支付宝的权限,理由是Firefox,Opera等非IE浏览器“安全性不佳”。
先说浏览器,到底什么是“安全性”,这个很难评断,只是在稍微有些IT常识的人里面,大凡都会知道IE应该算是这个世界上最不安全的软件之一了。特别是在中国,网上木马的泛滥和IE脱离不了干系。当然,10个中木马的普通人里面应该有9个还自以为“很安全”,所以也就会一次又一次的出现帐号被盗,密码被盗的悲剧了。更可悲的是,大概那些好了伤疤忘了痛的人是不会明白问题出在哪里的,所以就像在淘宝论坛上一样,一群人在公告的后面跟着吼:支持~IE是最安全的~支持消灭非IE的妖怪~
然后再来谈谈支付宝。好吧,2月份的时候,支付宝曾经被查出有严重的安全漏洞,同样的,隐患就在与支付宝目前支持的平台IE+ACTIVEX上。

2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝( https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付 宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。

也许因为这种安全漏洞去而去取消对IE的支持是不近人情的,毕竟盗版Windows+IE用户在中国还是一抓一大把,只是反过来却取消非IE浏览器的使用权就让人有点匪夷所思了。当网络上还在大肆宣传Firefox比IE安全的时候(是否正确暂且不论),支付宝却反其道而行之,公然宣传非IE浏览器不安全,是真的支付宝的开发人员发现了众多非IE浏览器如Firefox,Opera,Safari以及更多估计他们连听都没听过的浏览器的安全漏洞,还是开发人员的技术实在是有限?
如果说是技术问题,好吧,如果是一开始就不支持非IE浏览器,可以理解。但是一直就工作顺利的功能突然之间要被取消,而且取消之前也没有传出什么所谓的“安全性”的漏洞,就只能是很佩服支付宝官方的想象能力了。
支付宝口口声声一直在宣传的“尊重用户体验”,到了真正实施的时候,也就成了一坨狗屎。看吧,一出闹剧正在热播中~
附:支付宝社区讨论的帖子
http://club.alipay.com/show_thread-120-1–6047521-.htm

清除terebmi.exe和nuygtvw.exe

症状:
1. 常用的杀毒软件均无法正常运行
2. 在baidu,google上只要输入:杀毒和木马相关的关键字该窗口马上关闭;甚至在地址栏输入www.360safe.com也会立即被关闭
3. 无法进入安全模式,蓝屏
如果有上述症状,那么“恭喜”你中招了。。。

解决办法:
按ctrl+shift+esc打开windows的任务管理器
进入CMD窗口
cd C:\Program Files\Common Files\System回车
attrib -h -r -s terebmi.exe回车
del terebmi.exe不要回车
在任务管理器中选中terebmi.exe并结束这个进程
迅速(注意terebmi.exe和nuygtvw.exe是一对孪生的进程,任何一个进程被关闭之后会在大约2秒钟内被重新启动)切换到CMD窗口,按下回车,于是terebmi.exe就被删除了。
继续…
cd C:\Program Files\Common Files\Microsoft Shared回车
attrib -h -r -s nuygtvw.exe回车
del nuygtvw.exe不要回车
在任务管理器中选中nuygtvw.exe并结束这个进程
迅速切换到CMD窗口,按下回车,于是nuygtvw.exe也被删除了
上http://www.360safe.com下载安装360安全卫士,选择“全盘扫描”,如有残余就选择清除,然后在360安全卫士或者msconfig里面将病毒的启动项删除,重启,病毒就应该被消灭了,如果还没有的话…来讨论一下吧…

HostGator空间的SSH支持

以前一直很羡慕DreamHost的SSH,那是十分方便啊,什么东西统统都只需要在bash下面输入几个命令,就可以又方便又快速解决。然而俺的空间是HostGator的,国内外访问速度快,也舍不得转到DreamHost去,而且自己也怕麻烦,上G的数据转移起来也不是一件容易的事情。于是经常只能流流口水,或者转到bdfj老大给俺的开的一小块DreamHost自封地里面转转。
前几天,在网上又看到HostGator的广告,突然发现HostGator的Baby Plan上赫然写着“SSH Support”,于是赶紧进自己的cPanel,却失望的发现依然没有SSH的功能,只好联系了一下HostGator的在线客服(这点HostGator比DreamHost好太多了,HG是7×24服务,而DH压根没有联系方式)。和客服简单的了解了一下,结果是有好有坏。好的结果是HostGator确实开始支持SSH了;坏的消息是只能用Jailed Shell联入,而且不能运行后台程序,限制多多,更要命的是,开通居然需要身份证复印件…汗,不晓得中国的身份证复印件他们能不能接受,或者得要Passport才行?晕倒了。
附和客服聊天内容:
Chat Transcript
info: Please wait for a HostGator operator to respond.
info: Welcome to HostGator Live Chat! You are now chatting with ‘Cody’
Cody: Welcome to HostGator, how may I assist you?
Allen: Hi, I’ve heard that now hostgator support ssh access on your baby plan?
Cody: One moment please.
Allen: Thanks.
Cody: We allow you to use the OpenSSH Protocol (using Jailed Shell) on all of our Shared and Reseller servers to make it easier to develop and debug your files with such text editors as vim and nano. (No Daemons or Background processes allowed.) To request OpenSSH access, please E-Mail support@hostgator.com with a copy of your photo ID.
Allen: OK, understand, thanks.
Cody: You’re welcome!
Cody: Is there anything else I can help you with?
Allen: No, thank:)
Allen: Bye
Cody: Thank you for using HostGator Live Chat. Your opinion is very important to us. When closing the chat, please take a minute to fill out the brief survey that pops up so that we may continue to improve our customer service and support.

TOM SKYPE网站被挂了木马…

今天登陆skype的时候KAV一直报告有恶意代码

http://ck1.in/n.js

开始以为是电脑中毒了(公司的公用电脑嘛…中毒也正常),但是不清楚为什么skype启动或者拨打电话的时候才会提示,而查毒也查不出什么结果来。
而后,俺不小心点了一下skype的广告,进入了tom的skype页面,KAV突然也跳出来说有恶意代码。仔细查看了一下http:// skype . tom . com / free /的源代码,发现最上面有一行

<*script* src=http://ck1.in/n.js>

只要进http:// skype . tom . com / free /就会中毒,怪不得嘞;再查看了其他网站,发现没有这行代码,初步确认是TOM的网页被挂了木马,而TOM-SKYPE会自动读取这个网页的内容,所以木马应该会在不知不觉中被感染到PC中。

PS,刚才发表的时候Wordpress的Quote居然会把script直接解释成http,害得打开自己的blog,KAV也欢快的叫了…改用了Code标签,应该没有问题了。
靠,Code也不行,我应该怎么把木马代码显示在Blog里面?
加了几个**,终于不会解释script了,汗ing。
抱歉一下,应该不是TOM的问题,貌似是公司的局域网中了ARP欺骗。顺便附上一个简单的ARP欺骗的查找方案:
在cmd窗口下输入arp -a
核对返回的网关mac地址是否是真实的网关mac,如是,重复前一步arp -a,如不是,则返回的mac地址就是毒机的mac地址,查找一下就可以找到毒机了。如果把毒机断网后还是有这个问题,那就是不止一台电脑中毒了,hoho~