Archive for September, 2006

五十嵐

昨天跟 在清夜吃飯後跑去五十嵐買飲料,發現清夜的五十嵐剛好開在建新路 (?) 五十號,我想這應該是故意的… 查了一下五十嵐沒有官方站台,我想知道是不是很多家五十嵐都開在五十號上?:p

Update:找不到他的 logo 圖片,可以看看 五十嵐生意超好的! 這篇,有幾張圖 :p

Update:在下面留言所說的 精華區應該是指 這個 entry。

Xming

先前 VLSI 課程助教 (我只認識 … :Q) 跑來要在系計中的電腦教室灌 Windows 上的 X Server,說要安裝 Xming 這套軟體,當初以為是要付費的軟體,結果今天他跑下來要我開 Administrator 的權限讓他們安裝,偷瞄了一下才發現其實不是… XD

系計中之前都是安裝 ,但 實在是太肥了,於是當時一直在考慮買 (一直跟 以及 討論),結果莫名其妙發現只要 10MB 的

找了一下文件,發現其實有不少人都已經玩過了:Xming - Windows 上的 X Server

測了一下 xcalc 是正常的,這樣實在太棒了,以後打算把 跑在上面,跟 說再見吧 :p (以後系計中的 PC 在安裝的時候就可以把 列入列表了 :p)

Zooomr 的 API

事實上是有放 API 出來讓大家用的 ( 就是用 API 處理 的部分),不過網站上好像找不到,後來才在官方的發展 Blog 上翻到:Attention Developers

基本上 的 API 是抄 的,這樣可以讓本來使用 API 的應用程式很容易搬移過來。

OpenSSL 的安全性更新

參考:Multiple problems in crypto(3),從 4.11 後的版本都有提供 security patch。(雖然早就說不維護 4.11 了,但這個包袱實在太重,還有不少機器跑 4.11,所以大家都心知肚明… XD)

這次不更新的話會中大獎 (remote buffer overflow),所以凌晨看到後超熱血一次開了 30 個窗連到一堆機器上跑 make world,不讓學弟/妹慢慢做了… 結果做完後發現原 patch 是有問題的 (喂喂),所以又出了第二個 patch,看了一下說明,看起來是有 patch 掉,但沒 patch 乾淨,可能還是會造成 DoS 攻擊…

那我就懶了,學弟妹上吧… XD

在 lighttpd 上擋圖片盜連

防止圖片盜連 丟了個問題出來:

不知道在 lighttpd 上面是不是也可以這樣弄。

當然可以,用 可以找到某個 bug report 抱怨沒辦法設兩層,不過一層是 ok 的 (後來找出 workaround 了,在下面的 Change History 裡有寫):

$HTTP["referer"] !~ “^($|http://www\.fussball-forum\.de)” {
  $HTTP["url"] =~ “^/images/” {
     url.access-deny = ( “.jpg”, “.jpeg”, “.png”, “.gif” )
  }
}

用 lighttpd 的站台

wiki 上看到列表,才發現原來已經一堆站台都用 了:Powered By lighttpd。包括了 isohunt、pingomatic、reddit、sourceforge、youtube、torrentreactor、alistapart、imageshack、torrentz 這些巨型站台…

AOL 因為放搜尋紀錄被告了

終於因為上次放的搜尋記錄被告了 (如果你不知道 幹了什麼蠢事的話,請參考 搜尋引擎的七種使用者 這篇文章):AOL Subscribers Sue Over Release Of Search Data

最近流行黑… 銀行的 ATM 提款機

最近美國很流行玩銀行的 ATM 提款機 XD

先是透過 找某款 ATM 機器 (Mini-Bank 1500) 的預設密碼,如果裝機的時候沒改,就可以用它來惡搞 XD (參考 Googling for ATM Master Passwords 這篇)

再來是有人也爆料 ATM 提款機的預設密碼也可以透過 找到:Another ATM Maker Pwned by Googling

好棒啊… XD

WordPress.com 的 VIP 服務

也提供 VIP Service 了,跟一般的 VIP Hosting 不太一樣, 走的是最高階層的服務項目:

  • 可以用自己的 Domain。
  • 可以透過 SVN 修改網站樣板 (Template)。
  • 沒有 Javascript 的限制 (主要是因為用自己的 Domain 可以避免大部分的 XSS…)

目前看起來是「合理使用不限流量」(像是被各新聞網站 Slashdotted 都算是合理使用 XD),不過每個月要 USD$250 以及 USD$500 的設定費用… XD

我愛 Windows…

的 Blog 上看到的,算一算只要兩分鐘就可以拿到比 Administrator 還高的帳號 (SYSTEM) 權限… XD:Getting System Privileges on Windows XP

原文在 Windows XP Privilege Escalation Exploit 這裡,還附上「教學影片」:VIEW THIS EXPLOIT IN ACTION (VIDEO DEMONSTRATION)