Cd Chen's Services

ba ba ba la~~

cdchen 的部落格

OpenSSH + chroot

今天找到一個好玩的東西:Jailkit

Jailkit 是一組 chroot-wrapper 的 toolkit,也就是可以讓一堆東西在 chroot 環境中執行,不錯用。

這篇文章發佈之後,陸續接到許多朋友詢問,如何使用 Jailkit。為了統一說明,所以特別上來更新一次,補上 Jailkit 使用方法。

使用 yum 將 RHEL 5 升級至 5.1

RHEL5 開始,Red Hat 正式把 YUM 收錄至 RHEL 中了。這是一個很棒的點子,至少比起以往的 up2date 好用太多了。使用 YUM 不只可以使 RPM 更簡單,最重要的是,我們可以利用 YUM 來進行 "Online Upgrade"。

網頁應用程式 Usability 筆記

今天看到一篇很棒的文章:「網頁應用程式 Usability 筆記」。這是由 Xexex 大大寫的好文章。文中整理了一些開發 Web Application 時需注意的事項,完全是作者多年的心得。讚!!

XSS 測試

XSS 攻擊,又稱為 Cross-Site Scripting 攻擊,係在 HTTP Response Body 中夾帶某些 Script 程式碼 (通常是 JavaScript),當 Web Browser 執行這些 Script 時,執行某些攻擊者希望執行的動作。

舉例,我這裡有一個連結:

 

請點我!!

 

請將游標移動到這個連結的上方,先不要點擊它;請觀察瀏覽器告訴你的網址為何?? 注意到了沒,這個網址是:

http://www.cdchen.idv.tw/sites/www.cdchen.idv.tw/files/xss.html

但如果您點擊這個連結後,請觀察發生什麼事情??

高二駭翻總統府 鬥智走偏鋒

這兩天台灣的媒體都提到了「高二駭翻總統府 鬥智走偏鋒」這篇新聞。因為很聳動,夠價值,茲留下紀念。

狗兒子玩螃蟹眼睛

老婆說最近兒子愛上了搞螃蟹:把螃蟹的眼睛弄下來,再把他放回去,每天總要玩上好幾回合。所以老婆拍了下來,留作紀念。

Linux,還需要什麼??

自從來到恆逸教課後,一直在接觸英文版的 Red Hat Enterprise Linux。最近因為授課的關係,搞了一陣子 Fedora Core 7。感覺上 Linux 作為桌面環境系統的時代,應該快要來臨了。

DNS遭木馬程式入侵 按錯鍵會連結色情網站

這是來自 2007/09/08 的中國電子報上的一則新聞。DNS Change 木馬?? 嗯嗯,希望有機會可以碰上。

禍不單行

自從進入農曆七月後,開始不太順遂。

首先是昨天 (2007/08/13) 下午的一場大雷雨,燒壞了我的一台桌上系統;今天下午趕到台南上課時,大銀又跟前方的車子相親相撞一起。但願財去人安樂,不如意就此打住,以後一切都如我所願。

中小企業、記者 駭客最愛下手

來自於 2007/07/17 中國時報的報導:

科技日新月異,駭客利用惡意程式攻擊企業內部網站竊取資料時有所聞,資訊安全成了企業最重視的一項課題。根據統計,過去一年裡台灣企業遭到惡意程式攻擊的數量每天高達三十三萬次,其中以間諜程式及感染可執行檔的病毒比例最高。

You are here