标签: other

遭遇“黑客”

人说“常在河边走,哪有不湿鞋”,在“挨踢”界混了几年的老农终究还是遇到“黑客”了!

事情的是这样的: 早上某楚说他一个客户的网站打不开了,FTP上面看到有人上传了两个ASP和一个mp3文件,让我看一下是怎么回事。远程登录到服务器上,先查看这几个文件的创建日期,是4月12日创建的。OK,有了文件创建的时间,范围就小很多了!把那段时间的系统日志翻出来(Linux系统的日志默认是按一个星期打包一个文件的),一下子就找到了这几个文件上传时使用的FTP账号和IP地址!

再在网上找这个IP的所有人,发现是一个叫“上海科技网”所有,应该是有人在这个公司购买了接入服务之类。然后再在google上搜了一下这个IP相关的信息,发现这个IP的所有人还真的是专业骗子,涉入的业务包括(但不限于)植入木马盗取游戏账号、在淘宝上出售假考研试题等等。经常出没的网站是一些交友网站(连人也不放过??)和一个带有黑客性质的论坛(很基础那种)。甚至还有受害人公布了他的姓名、手机号、银行账号等信息,因为未经验证准确性,所以就不公布了。

看来这个所谓的“黑客”只是一个很菜很菜的菜鸟,应该是那种只会上网找一些现成工具做暴力破解。这点可以从他在一个Linux服务器上放一个ASP的木马就可以看得出来,囧…………

这个故事告诉我们:

  1. Linux的日志文件是很强大的。
  2. 现在的互联网是很强大的,不要以为你做了点什么坏事别人会不知道,我这么门外汉的都可以得到这么多信息,警察蜀黍真的有心查你的话,那还真的是很容易(虽然他们每天很忙,要斗地主没什么时间理你)。

Palm Pre 通信录拼音排序补丁

自Palm pre入手到现在已经一个多月了,这一个多月里对WebOS这个手机操作系统从不了解到慢慢熟悉,再到学习开发,大部分的业余时间都花在了这里。暂且不说Palm pre这款手机如何,单WebOS这个系统就给了我不少的惊喜,卡片式的操作方式真的很赞。但因为Palm pre未在中国大陆地区上市,所以中文支持不咋的,这方面完全依靠民间的开发者在支撑着。但我碰到的一个最大的问题是:通信录里的联系人不可以按拼音排序!据说当初iOS和Android系统也有这样的问题,不过现在已经有了相应的补丁来解决这个问题,而Palm pre 在这方面,虽然有人用JAVA重写了一个通信录(服务端)软件,但我一直都安装不成功,就只能自己想办法了。

一开始我想到的是给sqlite这个软件打补丁,让它直接支持拼音排序,好不容易搭好的编译环境,并为sqlite加入了拼音排序函数,却发现Webos使用的是它自己写的一个sqlite-server来读取数据的,而这个软件的源代码又不是开源了,无法为它添加补丁,只好作罢。一个偶然的机会,看到了iPhone的拼音排序补丁,发现它是直接在数据库文件里做了处理,这给了我一个思路,又恶补了几天SQL的语法,终于可以让Palm pre 的通信录可以按拼音来排序了,看图:
Palm pre 通信录拼音排序

这是虚拟机里面的截图,Palm Pre的SDK还是比较给力的,用起来很方便。虚拟机软件用的是VirtualBox,赞一个!

在截图中露脸的那几个朋友,记得给我寄广告费!嗯……这一次,先免费看效果,下一次就得收钱了!

补丁文件迟点再放出,先让我的Palm Pre做一下小白鼠,确认没什么不良反应再放出,佛曰:我不入地狱,谁入地狱!