存档在 2008年4月

街头墙壁的涂鸦+跑酷

2008年4月17日

每天路过的巷子口总能看到几幅很绚丽的涂鸦,那是在一夜间就冒出来的作品,我觉得这是一个达人的后现代作品,没想到合肥居然还有这样的达人(PS:个人观点),因为这是一个把街头涂鸦艺术和跑酷结合起来的东东,哈哈,有点意思! 名词解释一下跑酷:

跑酷是一项街头疾走极限运动,有点Free-running的意思,再配合猿猴一样的灵活攀越,不过这项运动的热衷者倒更愿意把它看成是一种青年亚文化所倡导生活方式。“Parkour”一词来自法文的“parcour”,有“超越障碍训练场”的意思,字母K的使用大约是让这个词看起来更酷吧。国内有人称之为:PK或者跑酷。

Parkour运动把整个城市当作一个大训练场,一切围墙、屋顶都成为可以攀爬、穿越的对象,特别是废弃的房屋,更适合飞檐走壁似的速降、跳升和飞跃……Parkour的动作追求的是出其不意的效果,往往超出了常人的想象。法国电影[Banlieue 13](暴力街区)即是展示PARKOUR街头文化,主角DAVID BELLE是LE PARKOUR运动的创始人之一。

Parkour是诞生在80年代的法国 , 而在2002年在英国开始盛行. 在Parkour的世界里, 练习者称谓"Traceur".Parkour 的动作是结合了所有自由的动作, 提升创意 并且鼓励人们去找到属於自己的信仰.在Parkour的领域里,不少Traceur极力想表现flips .spin ,这些未收录的的动作, 这也表达出了Parkour并不局限於某些固定的动作.甚至你也能够把自己动作加到Parkour里面.

发几张我今天早上随手拍的照片吧,虽然只有少少的三幅,不过在合肥这样的城市也许这算是代表一种文化的存在吧.

PHP readfile()函数漏洞攻击

2008年4月17日

我靠, radnows兄在今天午饭之前发来消息,奇怪的服务器问题终于发现,原来是有人利用了PHP的漏洞攻击了网站,在affliltes系统里,之前的图片读取是可以实现的,现在出现问题的是无法显示 是攻击者利用了php函数readfile()的漏洞进行攻击 从程式的后台日志显示Showbanner: Wrong parameters错误信息里,可以看到有提示了多余的parameters(参数)readfile()读取文件了的内容,却无法把内容输出到客户浏览器,导致图片在客户端无法响应,

始终处于执行状态,就出现了我们所说的无法显示图片的原因.查找了下网上的资料,关于PHP readfile()函数漏洞攻击的一些细节,描述的并不多,部分人定义为: PHP "readfile()" 拒绝服务漏洞

受影响系统/软件:
PHP 4.0.x
PHP 4.1.x
PHP 4.2.x
PHP 4.3.x
 
漏洞描述:
据报道PHP中存在一个漏洞,可能引起拒绝服务。

此漏洞是由于在访问文件大小有多个时间大于基本结构页面大小的文件时,"readfile()"函数中存在错误引起的。报道称可以利用此漏洞使运行PHP代码的httpd进程崩溃。

看来这几天来一系列的服务器当机瘫痪问题都可以因此得到解释了,妈妈的,谁TM的这么缺德干这样的事情,真是无语了!

彻底郁闷型服务器症状

2008年4月17日

下午公司服务器上的一个affiliates程序出了让我到现在都没睡觉的症状,先来解释下什么是我们使用的affiliates程式. Affiliates程式是基于PHP+MYSQL开发的下线推广系统,使用该系统后,商家可以将自己的商品分类,每个分类里面放入各个尺寸大小不一的广告图片,图片的指向地址可以设置到自己想要指向的任何一个网站内的地址上,这样当设置完成后,就可以让一些拥有自己网站的站长们来注册帐号了,一旦帐户注册完成,站长们即可进如他们自己各自的帐户,选择你之前设置好的图片或连接,每个图片与连接下面将生产一段基于PHP与JAVA的代码,拷贝相应的代码到各自的网站,放到某个合适的位置,即可显示成广告图片,这样客人在浏览这些站长们的站时,只要点了广告或连接,则计如统计系统,affiliates将自动跟踪和处理所有的点击,包括判断是否为恶意点击等情况,即为affiliates下线推广系统,类似于Google广告一样,概念解释完了,现在来解释我遇到的彻底让我郁闷的症状.

从昨天下午开始到现在本来一直好好的这个系统,突然有站长反映,放在他们网站上的代码不显示图片了,连接转向是正常的,刚开始还以为是程序本身出问题,于是先从这个系统本身开始检查,二话不说先本地测试,把所有文件下回来了,数据库也原搬不动照下回来,结果——–本地测试完成正常,可以显示图片.

继续测试,换到别的PHP主机上,找了个自己在用的PHP主机,环境和我现在的服务器环境差不多,全部上传,结果——-别的服务器上测试正常,可以显示图片.

难道是国内线路问题,导致的图片无法显示?于是马上换到代理IP,美国的,韩国的,英国的都用了,症状一样,在公司服务器上的这个系统就是无法显示图片,看来线路问题导致的结论不成立;

再继续测试,现在几个现象表明估计是服务器的问题了,先看系统日志,无报错,无任何系统环境更改的提示,于是又怕自己不清楚,找来朋友帮忙想,PHP模式没变,Apache状态正常,也没变过,所有广告图片在绝对路径下都可以打开,晕!这下发现问题大了—因为根本不知道什么原因导致的了…朋友建议说是不是被主机商做了防盗连设置,于是进到服务器拼命找,结果是无任何代码可寻;在换到看图片属性和文件属性设置可被改动过,结果一番查下来,一样是没有丝毫动过…PHP权限和任何设置貌似都没有动过,这下问题真大了,因为还是第一次遇到这样的情况.

忽然想到昨天公司的这台服务器出现过apache当机的情况,后来是主机商自己解决的,而这个问题解决后随后就出现现在的这个affiliates的问题,难道还是被主机商动过或者是某个地方做过手脚? 想不通啊,该检查的地方全部都检查了,系统设置,权限,程序本身….不过可以肯定的是程序本身是完全没问题的,在本地和其他服务器上完全正常,而之前的情况也表明的确是主机商调整了服务器状态后才出现的这样的情况,可是又死活找不出原因,于是从下午三点多到现在已经过去8个多小时了,我是饭也没怎么吃好,和几个朋友找到现在也是一无所获,得出的结论是—想不通! 只怪自己当时的疏忽,这个程序当时就应该做到子地域名下面就好了,否则出这样的问题那会怎么着急,其次是主机环境看来交给主机商管理是很不爽的,动过什么地方自己都不知道…..失算啊!! 算了,天要亮了,不搞了,等主机商回信吧,看看他们怎么说,这真是让我彻底郁闷的问题…想不通,想不通~~~~~~~