“学会接受并欣赏命运发给我们的牌,也许会有意想不到的乐趣。
我总认为,坦然的心境就是感受到幸福的理由。”
Browse: Normal | List

当那时f2的xmlrpc漏洞被发现

查看网上的文章,大多是今年5月的时候。我那时却少了根经,处于不闻不问的状态。
结果blog已经被人动了,自己却毫不知觉,直到这几天才惊觉其实已然中招。。。
幸运的是,人家对这里的兴趣也不大,基本上没有做什么破坏性举动。lucky? or not really so...

那时为何会不知觉,是因为只看到一个xmlrpc-g.php的文件。虽然有些纳闷,却也让我疏忽了。我就没有去做任何改动。直到一个月左右前,看到这样的文件在blog目录下,images71.php,觉得不对劲。查看其内容也很奇怪,是这样的字样:

<?php
/*
代码由http://1v1.name在线加密! 

*/
eval(gzinflate(str_rot13(base64_decode('FJ3HjqR5tlJfpXT9WAzwQXfdFgTeezd24T1O4OHpLzmtV
...
中间省略n行,共100K左右大小
...
lv+ErdZaX6khNBgiBjRyQAFCAIjiNr/vPPv/79vv733//87/8='))));
?>

一时琢磨不透怎么回事。就把它给保存一份,然后删除掉了。后来在网上爬文,多少明白了是一种木马防杀的手段。通过多次加密,主机就没法杀除这样的病毒或木马。所以说。。。加密的部分多半是木马内容。
明白这点就更有些不放心,好好的查找了

[Read All]

f2何去何从

首先一些题外话,对抗垃圾评论的折腾继续。

在许多天f2blog论坛持续沉寂之时,
http://forum.f2blog.com/thread-6079-1-1.html

一下子,f2blog的前途突然迷茫起来。当初的开发者都几乎不再过问,
而现在热情依旧的也许只剩下小瓜一人。
我想也许很多人都会转去wp阵营了吧。。。
哎,
我个人还是很喜欢f2的,我觉得它的功能实用,上手也快,
个人博客该有的功能几乎都有,也不必到处寻求插件之类的东西。毕竟嘛。。。blog只是用来记录点东西的地方,
真的不希望f2就此停滞枯萎,希望能重新组成团队对程序安全和效率方面加以改进。

几天前研究了怎么从f2blog转换至wordpress.
测试还算成功,可以完整转换日志和评论内容。网上有文章可参考,但不太好follow那里面的步骤。
等有时间我来整理一下发出来吧。

不过,我暂时还是不准备换去wordpress了,
我想f2还是有值得坚持的地方的。我虽然无法做多少贡献,至少,可以支持一份信念吧。

博客程序之我荐

php篇。
闲来无事,就随便写点博客程序的选择,当然我所知也有限,算是抛砖引玉吧。
前段时间为blog程序的选择也花了不少心思,也算做了点小研究。
目前流行的php博客程序有这么几个:wordpress, f2blog, bo-blog, sablog, movabletype.
就根据我所知,简单的介绍一下吧。

wordpress:目前用户量最大的博客程序。开发进度很不错,经常更新,目前是2.2.1版。
自身的功能就比较单薄,但这点可以被丰富的plugin功能所弥补。由于用户群庞大,模板的选择也很丰富。至于模板制作的难易度,我就不得而知了。程序的效率似乎不高,一般的执行时间都是0.1秒以上,

[Read All]

kellelin.cn 修整

这位喜欢动漫的MM真是神龙见首不见尾,最近她的网站总是有脚本错误,而且毫不保留的把服务器路径给暴了出来。这个是相当的不安全,几次想联系她,都不见回音。这个我也是着急啊,而路径也不能总这么暴着吧,终于决定今天给她修整blog程序。况且人家钱都付给我了,总得尽心点吧。
她用的也是f2blog,只是数据是从以前免费空间上转过来的。一开始觉得也只是小问题,更新程序文件后基本就该OK了,去官方下载了标准版程序包,然后把必要的补丁打上,个性的图片更换了。传上去更新一看,果然脚本错误没有了。
呵呵,还有些得意,这么轻松就搞定问题了。
结果没得意多久,发现发表评论跟留言问题依旧,一发出去就卡住,但内容其实已经

[Read All]

新的程序

犹豫了很久,还是决定更换blog系统。WordPress就人性化操作方面做的确实不错,容易使用,皮肤跟插件资源也比较丰富。但它也有个问题,消耗资源太多。随便浏览个页面就是3,40次的数据库查询,处理速度也要0.2秒左右。倒不是说我用的服务器撑不下来,但心里还是很不情愿的,将来文章多了(只是如果啦)终究是麻烦。

在程序上的选择也徘徊了很久。现在php+mysql的个人日志程序还真没几个可选的,sablog是一开始想用的,因为以前也用过它,还是很简洁的。不过作者几乎是一个人在开发,程序各个版本升级上做的不够好。安全倒是没什么好担心的,但有时候过于注重安全倒有些不够人性化。后来就还是决定使用f2blog了,呵呵,照它所说的“集众家之长”,而且各方面功能都挺全的,作者又是团队开发,比较让人放心的感觉。就是暂时没找到个喜欢的皮肤,想自己做一个,下午研究了一下皮肤的制作,发现还算容易,只是好久没动css这块了,对现在主流的css+div模式不是很熟悉。这两天手头又有个项目报告要赶,只好过些天再好好开发皮肤了。暂时先用默认的。

前两天在wp上还发了几篇文章,等下再贴上来吧。这么来回换系统也真是够折腾的,不想多说了,相信自己的选择,f2会越来越好,更完善的~ free&freedom, I like this.

逸林轩,呵呵这个应该是新新章了吧。
另外,以后写日志网名都叫风之逸了,逸林居士就是风之逸。-如风之逸
以前的那个SA版本,放到这个地址了: http://www.rainboww.net/oldhome  并没有什么内容了,留着那个界面做个纪念吧。
attachments/200706/0930480794.jpg
顺便测试下上传图片附件的自动缩略图功能

逸林 - 新章

attachments/200706/8332239552.gif
换用了新的域名,换用了新的空间,与两年前比较起来,确实有了不少的变化。那个小论坛换用了DZ系统,相比更加稳定一些,而且它的界面也比较清爽,有层次感的表格是我很喜欢的。

于是干脆连blog也一起换个程序了。WP毕竟是现在用户群最大的,它的功能也比较实在适合个人写点东西。于是msn那个园子估计也要荒废了。呵呵,想想我还真的是开了不少园子啊。用WP,就没有烦人广告了,而且模板也有更多选择。关于空间是和网上朋友一起合租了bluehost,没有备案的烦恼,也比较稳定。

一时间对于怎么写好这个网络日志还没有好主意,新的WP系统虽然简单易用,多少有点不熟悉。感觉太久不写东西了,整个人都变得文思匮乏。也没有写作的灵感,语言也开始走下坡路。过了这几年大学,也不晓得到底有多少长进。作为目标的心中的逸,至今也是没法做到。也许这个时代的人就是要被压力包围,只能一边烦躁着一边迈着步伐去追寻自己的幸福。不管如何,真正的静逸始终是我的目标,写下这些,标记逸林的一个新开端。

这个小站在手里盘弄的久了,多少也有些感情。于是便特别希望能好好的存活下去,不要老是遇到服务器罢工或者数据丢失。呵呵,还是顺其自然吧。

  • 1