xinbin
陈新宾的blog
首页
博问
闪存
新随笔
联系
订阅
管理
随笔-58 文章-14 评论-220
2008年5月10日
修改系统分区后挂载的问题
就和windows一样,在linux下手工修改分区的事情也经常发生。但是linux却要比windows麻烦了一点点:
修改了分区,自然放在 /etc/fstab 里自然挂载,而不是在 /etc/rc.local 里开机后挂载。
如何写?
这里以修改“LABEL=/nat /nat ext3 rw,noatime"为例子:
1.umount /nat
2.e2label /dev/hdd3 /nat
3.mount LABEL=/nat /nat
4.修改并写入/etc/fstab
例如:
LABEL=/nat /nat ext3 rw,noatime 1 2
这样就好了,千万不可不经过1,2,3步,直接进入第四步,否则你会出现以下错误提示,进入 filesystem repair 模式:
fsck.ext3:unable to resolve /LABEL=/nat'
give root password for maintenance
(or type control -D to continue):
如果出现这个错误,还怎么办呢?以下是方法:
进入repair system模式,然后进入运行级别1(init 1),再回到运行级别3(init 3)就可以了,不过我是在fedora5,和redhat恩enterprise上试验的,进入系统后可能处于只读状态,可以通过mount -n -o remount,rw / 来变为可读写状态。
posted @ 2008-05-10 08:03 y9902 阅读(122) 评论(2)
编辑
2007年9月17日
雅虎存在严重安全漏洞,可以轻松获得账户的控制权
首发于http://www.trac.net.cn/2007/09/yahoo-bookmark-bug.html
这个漏洞是6月份发现的,当时还十分虔诚的给bookmarks开发组提交了一封信,阐明了此漏洞的原理以及严重性。但是3个月过去了,始终没有得到yahoo的回复,而且目前此漏洞仍然存在, 所以在这公布此漏洞细节希望引起雅虎官方的注意。
漏洞描述:
雅虎书签(http://bookmarks.yahoo.com)可以生成快照,这样即使原网页失效,也可以在快照中查看原内容。漏洞主要出现在雅虎书签后台获取这个快照的过程。为了逃避责任,雅虎的程序对HTTP请求的头信息做了处理:
添加 HTTP_X_FORWARDED_FOR 信息,说明收藏者的IP
;
修改 HTTP_USER_AGENT, 值为收藏者浏览器的USER-AGENT;
添加 HTTP_REFERER 信息,值为 http://bookmarks.yahoo.com/;
以上几点,很大程度上类似于代理服务器的处理, 属于正常的举措。但是仔细查看后,会发现一个很大的密码,雅虎生成快照的程序竟然把用户的cookies也提交上来了。如果这个cookie被收藏所在的 站点捕捉并恶意利用,就可以在浏览器上修改cookie实现雅虎通行证的登录,享受雅虎通行证的一切权限,例如读信,写信,删信......
由此可以判断,此漏洞是十分严重的!!!!
漏洞验证:
把 http://www.4dev.cn/info.php 添加到你的收藏, 过一会儿后,点击 该收藏的缩略图,再点击 "Saved Copy",查看雅虎的快照。你会发现在里面包含了您的cookie信息。
假如我在info.php页稍微处理一下,我就可以通过捕捉到的cookie信息 登录您的雅虎帐号。当然,我不会这么做。其实这个页面很简单,代码如下:
<?php
phpfino();
?>
最后希望,雅虎官方可以重视这个问题!!!!!!!!!!!!!
posted @ 2007-09-17 15:33 y9902 阅读(353) 评论(0)
编辑
2007年9月14日
I AM BACK
离开了一段时间,因为我又注册了一个域名,建了一个新家。
今天郁闷,回来看看
posted @ 2007-09-14 10:06 y9902 阅读(60) 评论(0)
编辑
2007年7月12日
深入浅出 ck1.in/N.JS
摘要: 今天一早, 突然发现昨晚工作到深夜的成果Symfony API显示不正常, 寻找原因,发现html的首行加入了《script src=http://ck1.in/N.JS》《/script》 .
阅读全文
posted @ 2007-07-12 11:36 y9902 阅读(4827) 评论(15)
编辑
2007年6月27日
新加了一个友情链接
http://www.windowsgroup.cn/
专门研究
windows
的站点,有不少内幕讨论
posted @ 2007-06-27 14:53 y9902 阅读(225) 评论(2)
编辑
2007年6月21日
雅虎书签存在严重安全漏洞,可以轻松获得账户的控制权
摘要: 最近研究了一下雅虎书签,发现书签的默认设置存在严重安全缺陷。如被人恶意利用,将获得账户的控制权。具体细节暂时不公开,我会将具体细节与雅虎书签小组联系,待漏洞修复后再公布细节。
阅读全文
posted @ 2007-06-21 21:09 y9902 阅读(222) 评论(2)
编辑
Deamhost 的当机页面
摘要: 转自请注明转自 开发宝典(www.devdic.com )
阅读全文
posted @ 2007-06-21 14:41 y9902 阅读(213) 评论(2)
编辑
2007年6月20日
一个美丽,智慧,心善的明星:张瑶
摘要: 上个周么,看过《开心辞典》后,马上注册了 www.yiyad.com 域名,用几个小时完成了站点的基本建设,这代表我真正的成为张瑶迷。现在,我想把张瑶推荐给大家,因为他美丽,智慧,心善。欢迎登录 张瑶歌迷网 交流。
阅读全文
posted @ 2007-06-20 21:11 y9902 阅读(238) 评论(0)
编辑
2007年6月10日
google 当机页面,是一个学外语的好地方
摘要: 之前 本站发过众多web 2.0网站当机的提示页面,虽然各有不同,但有一点是相同的:打破冷冷的陈规,突出新意,突出个性化。今天,我有幸见到了google 的power off页面,呵呵,冰冰的,倒是够简洁。URL: http://www.google.com/errors/asfe/system_down.html内容: The GoogleAdSense website is temporari...
阅读全文
posted @ 2007-06-10 01:07 y9902 阅读(403) 评论(2)
编辑
2007年6月5日
Windows的蓝屏秀
posted @ 2007-06-05 07:24 y9902 阅读(432) 评论(2)
编辑
仅列出标题
下一页
公告
昵称:
y9902
园龄:
6年2个月
粉丝:
0
关注:
0
<
2012年2月
>
日
一
二
三
四
五
六
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
1
2
3
4
5
6
7
8
9
10
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
linux
(1)
mount
(1)
fstab
(1)
随笔分类
(41)
ASP
(rss)
ASP.NET(5)
(rss)
Delphi
(rss)
JAVASCRIPT(5)
(rss)
Linux(1)
(rss)
MYSQL
(rss)
SQLSERVER(1)
(rss)
生活随笔(12)
(rss)
搜索引擎(8)
(rss)
网站建设花絮(9)
(rss)
随笔档案
(61)
2008年5月 (1)
2007年9月 (2)
2007年7月 (1)
2007年6月 (6)
2007年4月 (1)
2007年2月 (2)
2006年11月 (1)
2006年10月 (2)
2006年9月 (2)
2006年8月 (25)
2006年7月 (1)
2006年6月 (1)
2006年5月 (1)
2006年4月 (2)
2006年3月 (1)
2005年12月 (12)
文章分类
(7)
802.1x(1)
(rss)
ASP(2)
(rss)
Delphi(1)
(rss)
IIS
(rss)
关于搜索技术(3)
(rss)
文章档案
(13)
2006年8月 (1)
2006年7月 (2)
2006年6月 (3)
2006年4月 (3)
2006年3月 (1)
2005年12月 (3)
相册
校园风景
校方
IT每日资讯,每日新闻
windows专题站
(rss)
windows,iis,server
就业指导中心
呵呵 我做的…… 只可惜学校的服务器不让用.NET或者是PHP
山东科技大学
母校
友情
nye
good
创新之家
最新评论
阅读排行榜
评论排行榜
推荐排行榜