1 月 212010
 

WEB里就装了个LAMP,要求服务器只开放80,21,22端口外网访问,服务器出去的端口都开放

#!/bin/bash
/sbin/modprobe ip_conntrac
/sbin/modprobe ip_conntrack_ftp

/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp –sport 21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p udp –dport 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
/sbin/iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT Continue reading »

1 月 212010
 

关于iptables的4种连接状态,简单点理解
1,恶意或未知的包叫 INVALID
2,一条连接的第一个包叫 NEW
3,如果一个包成功穿越防火墙,那么这个包所在的连接以后的包都被标记为 ESTABLISHED
4,如果一条连接而引起一条新的连接,那么新的连接产生的包就叫 RELATED ,如果这包成功穿越防火墙,那么就变为ESTABLISHED

1 月 212010
 

      前一阵子在《弯曲评论》上的讨论中,大家谈到了密码学和协议的安全性问题。目前广泛使用的MD5、SHA-1、AES等算法都是公开的,这会不会导致这些算法不安全呢?而国内的众多媒体渲染的,“山东大学王小云教授破解MD5加密算法”究竟是何种成就?看大部分中文媒体是基本得不出结论的,因为许多记者喜欢用劳动人民喜闻乐见的词语把一件事情说得惊天动地来装噱头,而真正的专业知识几乎找不到。正好前几天杰夫的文章《百万美元悬赏:求解七大世纪难题》提到了徐迟写《哥德巴赫猜想》的事情。当年徐迟虽然有点夸大哥德巴赫猜想在数学界的地位,可是在专业上是一丝不苟的——数学不是徐迟的专业,可是也一点不敢马虎,生怕报道出现什么硬伤。王小云的成就也需要一些一丝不苟的文章来说明。

      从头说起,密码学(Cryptography)这个词源于希腊语kryptós(意即“隐藏的”)和gráphein(意即“书写”)。望名知意,密码学是研究如何隐密地传递信息的学科。在现代特别指对信息以及其传输的数学性研究,常被认为是数学和计算机科学的分支,和信息论也密切相关。

      二战以前,经典密码学的研究往往只考虑信息的机密性(confidentiality):如何将可理解的信息转换成难以理解的信息,并且使得知道如何转换的人能够逆向回复,但不知道如何转换的拦截者或窃听者则无法解读。用行话说,这个“转换”就是加密算法。经典密码学拼命的研究更优秀的基于文本语言的加密算法,而知道了加密法就能一览无余的破译密电。这就是为什么描述以前战争的电影中,那个“码本”总是非常关键,我军打入国军内部的红色间谍工作都围绕它展开。

      十九世纪以来,学者们开始认识到算法保密并非理想的防护手段。柯克霍夫原则(Kerckhoffs’ principle)就明确提出,“即使密码系统的任何细节已为人悉知,它也得是安全的。”信息论鼻祖香农也有句近似的话“敌人了解系统”。于是密码学开始研究更“好”的加密算法——用这种加密算法产生密钥(key)来加密要保护的内容,安全寄托在密钥上而不是算法上。即使敌人知道了使用何种加密算法,只要密钥未泄露,理应足以保障资料的机密性。通常认为,1970年代中期当时的美国国家标准局(现在是国家标准技术研究所NIST)公布由IBM开发的 DES这一事件推动了现代密码学的公开学术研究。

      现代密码学的主要领域包括:密码学原理(如探索单向函数、求解椭圆曲线函数等)、密码分析学(发现密码机制的弱点,如加快求解整数分解问题的速度)、公钥密码学(主要成果如RSA、DSA、椭圆曲线密码)、密码协议(如MIT开发的Kerberos)等等。 Continue reading »

1 月 202010
 

喜欢MySQL的赶紧去签名支持,一起拯救MySQL吧
—————————————————–
今早收到了MySQL的邮件,全文如下:

亲爱的拯救MySQL的中国签名支持者,

欧盟可能无法拯救MySQL, 中国和俄罗斯可能是拯救MySQL的希望之所在。中国拥有强大、独立以及自信的反垄断主管机关,因此,我本人在此请求您的帮助。对于您在 http://www.helpmysql.org/cn/petition 的签名,我们深表感谢。如果可以的话,我们需要您的进一步帮助:

(1)商务部反垄断局 http://fldj.mofcom.gov.cn/index.shtml 是并购反垄断审查的主管机关,包括本次对甲骨文收购太阳微电子的反垄断审查。如果您正在使用MySQL,您的意见将对于商务部反垄断局的审查非常重要。我们不能详细的指示您该如何如何对主管机关反映情况,因为这是不妥当的。但是我们认为,如果您能告诉主管机关您的公司如何使用MySQL (什么项目,什么规模、数据流量以及使用者数量等)以及您认为甲骨文收购MySQL之后会产什么样的影响,将会非常有用。如果您知道MySQL是昂贵的甲骨文数据库的免费替代品,举例向商务部反垄断局说明将会很有帮助。特别是,您知道或使用MySQL作为筹码,或声称将使用MySQL,以此要求甲骨文数据库降低价格的情况,请一定向商务部说明。我们希望您能直接写信给商务部反垄断局,传真010-65198998。鉴于时间紧迫,我们鼓励您直接打电话给商务部反垄断局,电话是010-65198680。
  
商务部反垄断局会保护MySQL以及您作为使用者,客户和消费者的利益。在与商务部的沟通过程中,请您简单明了地说明您具体需要什么样的帮助。

(2)感谢许许多多像您一样支持我们的人,我们在中国已经收集到了650 个签名,请见:http://helpmysql.org/cn/stats 。 这是一个很好的开始。但是像中国这样一个支持开源的大国,应该会有更多人的签名。问题可能在于很多人可能认为这是欧盟委员会审查决定的事项,中国可能无法改变什么。事实上,中国商务部反垄断局可以做出自己的决定。

在中国,知道此事的人可能还不多,新闻报道也比较有限,比如http://tech.sina.com.cn/it/2010-01-04/21153736195.shtml 。如果您有兴趣,可以帮我们联系中国有影响力IT网站或杂志,告诉他们这次签名活动。

如果有更多的网站参与进来,就会有更多的人签署请愿书,虽然这只是第一步。切记确保文章中或网站中提到helpmysql.org,或者提供一个链接http://helpmysql.org/cn/theissue/customerspaythebill
  
对于您所做出的任何帮助,我在此预致感谢!

Michael Widenius
Creator of MySQL

12 月 172009
 

继IXWeb hosting之后,Godaddy将成为第2家支持支付宝的域名主机商

北京时间12月13日下午消息,美国域名注册公司GoDaddy昨日宣布,将支持中国用户通过支付宝购买GoDaddy域名和主机。同进,中国互联网络信息中心(CNNIC)发布公告规定,从14日上午9时起,个人用户将没有资格进行域名注册。

  此前中国用户要在GoDaddy注册域名或者购买主机,只能使用信用卡,通过PayPal也需要用信用卡进行验证,这给中国大陆用户带来了诸多不便。

  GoDaddy发表声明称,亚洲拥有数量巨大的人口,拥有全球将近43%的网民。但信用卡和PayPal在亚洲市场的使用范围不广,这给亚洲消费者购买GoDaddy服务带来了困难。GoDaddy表示,公司即将开始支付支付宝服务。IP地址在中国大陆和香港的用户将可以在支付选择中看到支付宝的选项。

  Godaddy是世界最大的域名注册商,成立于1997年,是全球域名注册排名第一的域名服务商,全球市场占有率达18%.经由Godaddy注册的域名数量已经超过2300万。

12 月 172009
 

美国西雅图SL机房
西雅图SL -IP段:208.*.*.* 174.*.*.*

美国德州达拉斯SL机房
西雅图位于美国西海岸(西北部)华盛顿州(非东部首都华盛顿特区)
德州达拉斯SL-演示IP:75.126.34.1 74.86.169.1

美国圣何塞AK机房
位于离中国最近的西海岸北加州.该机房利用独特的线路优势,发展的同时密切结合中国大陆市场的需求,价格优惠,线路稳定快速。直连到中国大陆速度最快,推荐大陆中小企业做数据交流、网游代理用户、邮件服务器使用。
演示IP:205.209.190.5 205.209.129.1 204.16.192.1 208.77.40.1 205.129.133.1 204.13.64.1 204.13.70.1

美国洛杉矶VT机房
位于美国加利福尼亚州洛杉矶。带宽直入美国骨干,国内连接速度快,流量较大,性价比较高!
I P:64.235.48.1 , 72.18.207.1 , 216.108.224.1 ,74.222.xxx.xxx

美国加州VL机房
位于美国加利福尼亚州洛杉矶。带宽直入美国骨干,国内连接速度快,流量较大
演示IP:66.186.*.* 67.*.*.* 74.222.*.* 98.*.*.* 209.*.*.* 66.186.63.1 Continue reading »

12 月 172009
 

       一直以来都在给大家讨论美国虚拟主机及vps,今天给大家推荐几款速度比较好的美国机房,要购买独立服务器的朋友可以参考一下,都位于美国西海岸,加州的居多。速度一般ping都在200左右,大家自己测试

      1、Peer1 dedicated洛杉矶机房,网站 http://www.peer1.com
      peer1公司成立于1999年,在北美拥有12个数据中心,强大的实力和完善的软硬件设施保障了服务器的安全与稳定,这个机房针对中国电信线路进行了优化,ping值在200ms以内,网通的访问也可以接受。提供多种方案,Dedicated hosting最便宜的每月$75,价格还可以。可自己选择数据中心位置,目前优惠是买2年送2个月,并有免费防火墙。

     在这个机房的还有http://www.resellerspanel.com   ,独立服务器价格从$170起

      2、krypt圣安娜机房   网站http://www.krypt.com/
    对中国速度快,结点少,ping值200ms左右,krypt有四个机房,应该说各机房速度差别不大,价格从每月79.95美元起,不过有的机房已经满了,有些型号可能买不到,大家可以在他们网站上看看。目前的价格是优惠10%,网站有中文切换标志,原以为已经有中文版,却是指向了google翻译界面,可见对中国客户比较重视的。目前推出了reseller计划,可以享受更多的优惠。

    3、he.net 加州(Frement)机房
he.net机房位于加州,这个线路对中国电信和网通比较友好,结点少,速度快。ping值200ms左右。这个主机商也有虚拟主机提供,最便宜的1美元每月,2G空间。独立主机速度比较好,linode(加州数据中心)用的就是这个机房。其他主机商有:http://www.hostdepartment.com,这个每月的价格是$5.45,速度还是比较不错的。 Continue reading »

12 月 172009
 

           近期godaddy进行域名促销,.me域名优惠至$8.99,折合人民币62元,和以前150多元相比,已经是比较便宜了,需要的朋友可以入手了,不需要任何优惠码,大家可以去购买一下.

          .me的域名以前是比较抢手的,有不少比较出名的网站,这个后缀方便记忆,还不错.国内三五互联要300多元,便宜的也要150左右,国内的价格还是高高在上.真是时过境迁了,仅一年前.me还炙手可热,现在的价格开始沦落了.不过.me仍然是值得关注的,毕竟除了com外别的域名都差不多.