十二 10

最近真是多灾多难。这不,轮到老牌大店Godaddy了:

Virtual Dedicated / Dedicated Hosting December 10, 2010 at 12:36 AM

We’re aware of an issue within our Virtual Dedicated Hosting Services impacting some customers. You may experience intermittent system slowness while we are fixing it. Thanks for your patience.

原始链接在这里

十二 10

Dan Rosenberg今天發佈了一個程序,利用linux econet漏洞獲取root權限。原鏈接見Dan Rosenberg的maillist
轉載如下:

Hi all,

I’ve included here a proof-of-concept local privilege escalation exploit
for Linux. Please read the header for an explanation of what’s going
on. Without further ado, I present full-nelson.c:

Happy hacking,
Dan

Continue reading »

十二 06

莫名其妙

我的生活 评论关闭

感謝郭嘉,感謝和諧大神。我等天朝P民小站,居然也被國內block掉了一次。實在是萬分榮幸! Continue reading »

十二 04

都是mtu惹的祸

Linux 评论关闭

上個月底,我們部門新用了一臺dell服務器(伺服器)接入公司網絡。我們部门所有的電腦都通過這台服務器鏈接公司內網和互聯網。os是centos5.5

這幾天,作為網關(網閘)的服務器一切運行正常。古怪的是,網關後的電腦(一般就是我們辦公用的)無法打開某些特定的網站。

開始是以為這些無法打開的網站屏蔽了公司總出口的ip。但別的部門卻一切正常,看來也不是ip的問題。
更奇怪的是,在這台dell網關服務器上,可以直接打開這些網站,偏偏網關後的機器不行。看來問題在服務器的設定上。

請教了其他部門的同事後,才知道,可能和我們接入路由器有關:我們路由器設定有問題。其設定的 MTU 大小可能不會讓超過特定大小的封包通過。

很明顯,我沒權限能力去修改上級路由器的mtu數值,那麼,就修改dell服務器的mtu把:

iptables -A FORWARD -s 192.168.165.0/24 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --set-mss 15560 //這是內網
iptables -A FORWARD -s 192.168.176.0/24 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --set-mss 1356 //這是vpn撥入

ok!問題解決!

啥時候我們的上級能真正花點錢在這些基本設施上呢?據我所知,那個路由器應該還是我大學時候,我沒進公司的時候的破爛貨…

22

.com域名在大陸一樣是悲劇,最新的例證是倒楣的mtime.com。

WHOIS information for mtime.com :

 Continue reading »
25
應某位愛玩魔獸世界的朋友所托,嘗試從wowarmory的數據庫裏挖出點東西。以下是一些心得體會
  1. wowarmory不存在什麼API。他的每個xml頁面都是我們挖掘的目標
  2. wowarmory使用ajax、xml技術生成他的頁面。這種東西的有點是:非常有序化;管理維護容易(也未必?)。缺點是:對搜索引擎極其不友好。不信你試試google在wowarmory搜東西試試。
24
今天的綁匪其實不是最窮兇極惡的:
1.釋放了部分老弱婦孺。
2.單槍匹馬,並沒有自殺爆炸的威懾力。
3.有溝通能力,主動手寫大字報交流。
4.多次大面積暴露在可視範圍。
03

翻譯的藝術

未分类 评论关闭

今天有篇文章引起了我的注意:《施密特:谷歌在中国问题上犯了大错》
大概,中文版的源頭是《財經》鏈接是這裡
閒來無聊,去喵了眼原版,鏈接是這裡
其中有段話:

Mr. Schmidt later said he was an advocate of entering the China market, figuring it was better to engage even if Google had to operate with restrictions. That decision was reversed because of an accumulation of events. “Day-to-day stuff just drove us crazy,” he said.

翻譯變成了這樣:

Continue reading »

10

早起習慣性開筆記本等dropbox同步數據。往日熟悉的圖標下面多了個鮮紅的叉。錯誤信息始終是:連接錯誤。

打開瀏覽器,dropbox.com (其實是該死的GFW)丟給我的是connection reset。打開翻牆工具,果然,dropbox在牆的那邊一切如常。

事實再次說明,gfw是最好的互聯網產品檢測工具:只要被它看上(被牆)的網站就一定是好網站。facebook/twitter/噗浪/等等等等….

只不過今天小小的dropbox再次被看上了。

請原諒我的粗俗:F-U-C-K G-F-W!

臨時解決辦法:修改您的host文件,加入下面一行:

174.36.30.71 www.dropbox.com

是的,我知道這個ip一定長久不了。沒關係,最多我等天朝P民

把翻牆當作上網!

05

累….真累…

真的是挨踢(IT)啊….

确实,这个行当,早就不是当初那个点石成金的“朝阳”产业了,更多的,是关系,是商务,是….

谈技术,技术大家都有。

上个月中到这个月头,作为项目部署人员,目睹了自己这边的商务人士和客户的“沟通”.也许,扯皮比较确切一点….

两边都有“老大”罩,互相看不顺眼又怎样?还不要坐下来慢慢把事情做完?

看着朋友在吃喝玩乐逍遥自在,心中倍感不平衡。

都是一起上学/工作的朋友,为啥差别这么大…

不想参与勾心斗角,只是不想把自己做的很累.

恩,改变是慢慢来的,step by step吧…

自己的胡言乱语。各位请无视.

the end.

preload preload preload