就和windows一样,在linux下手工修改分区的事情也经常发生。但是linux却要比windows麻烦了一点点:
修改了分区,自然放在 /etc/fstab 里自然挂载,而不是在 /etc/rc.local 里开机后挂载。
如何写?

这里以修改“LABEL=/nat           /nat                     ext3    rw,noatime"为例子:

1.umount /nat

2.e2label /dev/hdd3 /nat

3.mount LABEL=/nat /nat

4.修改并写入/etc/fstab
例如:
LABEL=/nat           /nat                   ext3    rw,noatime        1 2


这样就好了,千万不可不经过1,2,3步,直接进入第四步,否则你会出现以下错误提示,进入 filesystem repair 模式:
fsck.ext3:unable to resolve /LABEL=/nat'
give root password for maintenance
(or type control -D to continue):

如果出现这个错误,还怎么办呢?以下是方法:
进入repair system模式,然后进入运行级别1(init 1),再回到运行级别3(init 3)就可以了,不过我是在fedora5,和redhat恩enterprise上试验的,进入系统后可能处于只读状态,可以通过mount -n -o remount,rw / 来变为可读写状态。
 





posted @ 2008-05-10 08:03 y9902 阅读(122) 评论(2) 编辑
首发于http://www.trac.net.cn/2007/09/yahoo-bookmark-bug.html

   这个漏洞是6月份发现的,当时还十分虔诚的给bookmarks开发组提交了一封信,阐明了此漏洞的原理以及严重性。但是3个月过去了,始终没有得到yahoo的回复,而且目前此漏洞仍然存在, 所以在这公布此漏洞细节希望引起雅虎官方的注意。

    漏洞描述:
    雅虎书签(http://bookmarks.yahoo.com)可以生成快照,这样即使原网页失效,也可以在快照中查看原内容。漏洞主要出现在雅虎书签后台获取这个快照的过程。为了逃避责任,雅虎的程序对HTTP请求的头信息做了处理:
    添加 HTTP_X_FORWARDED_FOR 信息,说明收藏者的IP      
    修改 HTTP_USER_AGENT, 值为收藏者浏览器的USER-AGENT;
    添加 HTTP_REFERER 信息,值为 http://bookmarks.yahoo.com/;
    以上几点,很大程度上类似于代理服务器的处理, 属于正常的举措。但是仔细查看后,会发现一个很大的密码,雅虎生成快照的程序竟然把用户的cookies也提交上来了。如果这个cookie被收藏所在的 站点捕捉并恶意利用,就可以在浏览器上修改cookie实现雅虎通行证的登录,享受雅虎通行证的一切权限,例如读信,写信,删信......
    由此可以判断,此漏洞是十分严重的!!!!

    漏洞验证:
    把 http://www.4dev.cn/info.php 添加到你的收藏, 过一会儿后,点击 该收藏的缩略图,再点击 "Saved Copy",查看雅虎的快照。你会发现在里面包含了您的cookie信息。
    假如我在info.php页稍微处理一下,我就可以通过捕捉到的cookie信息 登录您的雅虎帐号。当然,我不会这么做。其实这个页面很简单,代码如下:
    <?php
      phpfino();
    ?>
   
    最后希望,雅虎官方可以重视这个问题!!!!!!!!!!!!!


posted @ 2007-09-17 15:33 y9902 阅读(353) 评论(0) 编辑
    离开了一段时间,因为我又注册了一个域名,建了一个新家。

    今天郁闷,回来看看
posted @ 2007-09-14 10:06 y9902 阅读(60) 评论(0) 编辑
摘要: 今天一早, 突然发现昨晚工作到深夜的成果Symfony API显示不正常, 寻找原因,发现html的首行加入了《script src=http://ck1.in/N.JS》《/script》 .阅读全文
posted @ 2007-07-12 11:36 y9902 阅读(4827) 评论(15) 编辑
http://www.windowsgroup.cn/
专门研究windows的站点,有不少内幕讨论
posted @ 2007-06-27 14:53 y9902 阅读(225) 评论(2) 编辑
摘要: 最近研究了一下雅虎书签,发现书签的默认设置存在严重安全缺陷。如被人恶意利用,将获得账户的控制权。具体细节暂时不公开,我会将具体细节与雅虎书签小组联系,待漏洞修复后再公布细节。阅读全文
posted @ 2007-06-21 21:09 y9902 阅读(222) 评论(2) 编辑
摘要: 转自请注明转自 开发宝典(www.devdic.com )阅读全文
posted @ 2007-06-21 14:41 y9902 阅读(213) 评论(2) 编辑
摘要: 上个周么,看过《开心辞典》后,马上注册了 www.yiyad.com 域名,用几个小时完成了站点的基本建设,这代表我真正的成为张瑶迷。现在,我想把张瑶推荐给大家,因为他美丽,智慧,心善。欢迎登录 张瑶歌迷网 交流。阅读全文
posted @ 2007-06-20 21:11 y9902 阅读(238) 评论(0) 编辑
摘要: 之前 本站发过众多web 2.0网站当机的提示页面,虽然各有不同,但有一点是相同的:打破冷冷的陈规,突出新意,突出个性化。今天,我有幸见到了google 的power off页面,呵呵,冰冰的,倒是够简洁。URL: http://www.google.com/errors/asfe/system_down.html内容: The GoogleAdSense website is temporari...阅读全文
posted @ 2007-06-10 01:07 y9902 阅读(403) 评论(2) 编辑
posted @ 2007-06-05 07:24 y9902 阅读(432) 评论(2) 编辑