By 赵峰 on 2008, August 11, 12:05 AM
需要关注的一些函数
disable_functions = exec,system,passthru,error_log,ini_alter,dl,openlog,syslog,readlink,symlink,link,leak,fsockopen,proc_open,popepassthru,chroot,scandir,chgrp,chown,escapeshellcmd,escapeshellarg,shell_exec,proc_get_status,popen,com
尽量能找出最关键的几个来.
disable_functions = system,passthru,shell_exec,exec
» 阅读全文
Tags: | 知识 | Comments:0
| Read:837
By 赵峰 on 2008, August 11, 12:04 AM
为了使用多用户的FreeBSD操作系统,必须是系统的登记用户。用户信息保存在/etc目录下passwd 文件中,在这个文件中定义的一个FreeBSD用户应具有以下属性:
用户名(Username):在系统中使用这个用户名来标识用户,每个用户名不超过8个字符,且是大小写敏感的。习惯上用户名只使用小写字母,通常根据用户真实名字的缩写来选择合适的用户名。
用户标识号(User ID):由于计算机中处理数字比处理字符串更容易,因而使用数字方式的用户标识号来区分不同用户更为适合。事实上Unix系统就是使用唯一的用户标识号来区分用户的,在某些特定目的下,可以存在多个有不同用户名、但用户标识号相同的用户,这表示这些不同用户名的用户实际上是同一个用户。
口令(password):系统用它来验证用户是否合法。超级用户root可以使用系统程序 passwd来更改每个用户的口令,用户也可以使用passwd来更改自己的口令。较老的Unix系统中直接在 passwd文件中保存口令的密文,由于passwd文件是系统中的每个用户都可以读取的,只通过加密来保证口令的安全性。然而现代计算机的发展使得情形发生了变化,高速计算能力使得通过猜测的方式来破译口令成为可能。因此现在Unix中口令均不再直接保存在passwd文件中了,而passwd文件中的口令域使用一个 “*” 来代替。FreeBSD使用 /etc/master.passwd作为真正的口令文件,保存包括个人口令在内的数据,但这个文件不能被普通用户读取。
» 阅读全文
Tags: | 知识 | Comments:0
| Read:682
By 赵峰 on 2008, August 5, 10:11 PM
今天突然想到了火车票,又想研究下如何辨别真伪火车票。于是就小小的了解了一下。发现目前假火车票主要有两种:一种是“挖补”假票,将失效票的车站名、票价和日期等内容刮掉,贴上乘客所需要的车站名、票价和日期等内容,再用电熨斗熨平。另一种是“整版”假票,将一张真票扫描至电脑,通过高清晰度彩色打印机打印出来,仿真度极高。 不过,“挖补”假票的票面在被挖补的过程中,总会被刮去一部分纸纤维,因此,在光照下都会略显发白而“原形毕露”。“整版”假票仿真度虽高,但也有不少纰漏。首先是厚薄不一,手感粗糙,和真票的手感平顺、光滑差别很大。其次,假票上“中国铁路”标志以及背面的水印都较模糊,且用手轻揉票面时,油墨可能沾在手上。
所以知其然,知其所以然,了解了假票制造工艺,便可抵御风险,防范上当。我又整理了一张图,来帮助大家更好的理解票据。发布出来,共享一下。
» 阅读全文
Tags: | 知识 | Comments:0
| Read:794
By 赵峰 on 2008, July 24, 8:51 PM
作者: 刘锋
【基本定义】
定义1:威客模式:人的知识,智慧,经验,技能通过互联网转换成实际收益的互联网新模式。主要应用包括解决科学, 技术,工作,生活,学习等领域的问题。体现了互联网按劳取酬和以人为中心的新理念。
定义2:威客---威客的英文Witkey是The key of wisdom 的缩写,是指通过互联网把自己的智慧、知识、能力、经验转换成实际收益的人,他们在互联网上通过解决科学,技术,工作,生活,学习中的问题从而让知识、智慧、经验、技能体现经济价值。
» 阅读全文
Tags:seo, 学习, 资料收集 | 知识 | Comments:0
| Read:1084
By 赵峰 on 2008, July 20, 11:21 PM
奇虎360安全卫士出杀毒软件了,真令人不敢相信。
呵呵,安装后,测评一番。
总结:360安全卫士做得是比较成功的,首先是易用性比较强,其次是整合了各项常用功能,再者是流氓插件出身的他搞窝里反应该有先天优势。
希望他发扬特色,继续走下去,并走好。
» 阅读全文
Tags:原创, 点滴记录, 学习资料 | 知识 | Comments:0
| Read:973
By 赵峰 on 2008, July 20, 10:34 PM
为了防止爬虫软件搜索到Email地址,可以将Email倒写,然后使用CSS样式将其转正过来。
» 阅读全文
Tags:学习 | 知识 | Comments:0
| Read:922
By 赵峰 on 2008, July 19, 10:28 PM
微软的东西易用性做得很不错!
Expression Studio 2.0 简体中文正式版
注册码/序列号:
B7QRP-P7W7G-QY689-R7DCB-4BGH4
TJ2R3-WHW22-B848T-B78YJ-HHJWJ
» 阅读全文
Tags:资源下载, 点滴记录 | 知识 | Comments:0
| Read:920
By 赵峰 on 2008, July 17, 11:47 PM
西部数据,型号为 WD10EACS-D6B0 ,单碟333G,3碟1TB。
昨日到手,然后晚上跑到百脑汇去买硬盘盒,并且正如自己所料,买的又贵又不好……
回家弄了一晚上,竟然连分区都没有实现……
郁闷死了。
现在一琢磨可能是USB线实在太垃圾了,并且还加了延长线……
早上跑到公司,竟然可以识别出来,马上分区,拷贝点东西。
硬盘还是好硬盘,就是硬盘盒太委屈了,你看里面板子单薄的……根本就没几个玩意在上面……
回家去掉USB延长线再试试,能用就忍了吧。
» 阅读全文
Tags:seo, 学习 | 知识 | Comments:0
| Read:975