You're almost as happy as you think you are.
行业资讯
行业资讯
51LA统计又出问题了,目前全面瘫痪
Jul 29th
今天刷新51la统计时候返回这么一条信息:因主数据中心出现接入线路故障,暂无法提供服务,望谅解,目前抢修工作已经展开。我立马意识导51la统计又出问题了,看来免费的服务的确不稳定.
IPv6即将拯救互联网
Jul 25th
IT管理员和普通用户都已熟知,目前世界上几乎没有IP地址了,或者说至少是几乎没有IPv4地址了。幸运的是,IPv6已经开发,将成倍地扩大可用的IP地址池,同时也提供一些其他方面的好处。 为了解决与目前使用的IP协议(IPv4)问题,增加新功能以改善未来的协议,互联网工程任务组(IETF)已经推出IPv6(互联网协议版本6)。让我们从几个方面看看,IPv6将如何来拯救和保护互联网。 1. 更多的地址 IPv6使用128位地址而不是目前的32位地址,这样可用IP地址的数量会急剧增加。网络路由专家,早在80年代在世界上大多数人还没知道互联网之前,在互联网变得无处不在之前就意识到IPv4的局限性。
使用32位的IPv4只允许大约4.3亿个IP地址。而由于每个网络连接的设备——服务器,台式机,笔记本电脑,智能手机,平板电脑等等,都必须有一个IP地址,而且因为网络已经在像中国和印度等国家爆炸式增长,整个世界里可用的IPv4地址临近结束。
使用128位来编制独特的地址,IPv6的海量IP地址远远超过今天的互联网和网络连接设备的疯狂需求。而不会像IPv4的43亿地址极限,IPv6有足够的地址,给地球上的每一个人都会分配到数十亿。
2. 向后兼容 IPv6可以向后兼容IPv4,所以不同的网络或硬件制造商可以在不同的时间升级而不会破坏互联网上的当前流量数据。鉴于整个世界对互联网上的新闻,商业,公共安全,国家安全都十分依赖互联网,IPv6的这一特性尤显重要。
最后,所有的IPv4的设备将被消耗替换,IPv6将是唯一使用的地址协议。但是,这可能需要数十年,因此在可预见的未来,向后兼容性将是至关重要的。
3. 更好的安全性 IPv6设计理念包含加密和认证。 IPSec是IPv4的一个可选的安全组成部分,但在IPv6是强制性的。使用IPSec,每个独立数据包都进行加密和认证,使许多对现在这样的互联网的恶意攻击变得不大可能,或者说更加困难。
4. 更好的性能 IP数据包的和头,以及IPv6路由器处理数据包的方式已经改变,以提高性能,从而减少丢失或遗漏的数据包,连接更加可靠有效。随着越来越多的的人和设备共享互联网,VoIP(IP语音)和视频流的需求增长,性能将比以往任何时候都更重要。
即将超过20年了,但IPv4地址短缺现在才开始变得非常现实。希望在不久的将来看到在IPv6采用。
现在如何在你的站点上使用HTML5
Jul 23rd
已经有许多文章是关于HTML5的了,例如“HTML5有什么期待?”和“HTML5会如何改变网络”之类的,但是对于Web开发人员来说,最主要 需要知道的是:我现在可以用上HTML5来做些什么,我怎么开始使用它?好消息是现在已经有不少的HTML5里的东西可以使用了。但是,开始你就必须要明 白一件事情,你需要知道你的受众如何,否则的话你就不该使用HTML5。假如你的站点的访问大部分人都是在使用IE6,那么你完全没有任何理由使用HTML5。另一方面,如果你站点的访问者都是使用手机浏览器,如iPhone和iPad,那么你还在等什么呢?马上就可以开始动手了!等等,这里有一些准则,看完再动手不迟。
你现在可以使用哪些HTML5特性?
虽然HTML5标准现在仍然是个草案,在标准化组织手里依然还在商讨,但是重要的部分已经被许多现代的浏览器实现了。Apple Safari, Google Chrome, Mozilla Firefox, Opera和Microsoft IE9都已经很好的支持了HTML5的部分特性。
先来看看各浏览器在HTML5TEST网站上的得分如何:
* Apple Safari 5.0: 208
* Google Chrome 5.03: 197
* Microsoft IE7: 12
* Microsoft IE8: 27
* Mozilla Firefox 3.66: 139
* Opera 10.6: 159
看起来很明显,非IE核心的主流浏览器大部分都对HTML5支持良好,它们可以使“使用了HTML5草案的网站”工作得很好。
回到开始,你现在就可以使用HTML5的doctype了,没有理由不使用,你甚至可以在整个网站里进行查询和替换:
<!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Strict//EN”
“http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd”>
<html xmlns=”http://www.w3.org/1999/xhtml”>
变为:
<!DOCTYPE html>
<html>
下面这部分代码看起来更简洁和直接,不是吗?如果浏览器用一个标准兼容的方式来渲染你的网页,那么他们现在仍然会这么做。 More >
域名投资:.co域名即将开放注册
Jul 19th
目前.co域名已经进入到了预注册阶段,7月20日.co开始开放注册。.co域名是域名家族中的新成员,而且在推出时就受到了广泛的 关注。.co域名目前在Godaddy的注册价格是29.9美元,目前还 没有发现国内有注册.co域名。
所谓的域名预注册就是让那些商标持有人优先选择自己商标相关的域名。这个时间的抢注大部分是拿不到手的,除非你的域名没有争议。
首先,认识一下.co域名和.cn域名一样,.co域名也是一个国家域名,根据互动百科的解释:
.CO 域名是因特网域名治理机构ICANN为哥伦比亚共和国(The Republic of Colombia)国家及地区分配的顶级域(ccTLD)作为其国家及地区因特网顶级域名。注册局管理局目前为 .CO Internet S.A.S 公司。
此外co还是英文中的公司(company或者corporation),所以它很适合企业注册,如有限公司的 写法通常是Co. Ltd.等等。
.co域名的投资价值域名的投资价值在于挖掘:
- 短网址。当新域名开放注册的时候我们往往可以申请到字数很少很短的网站,虽然目前还不能申请两字母 的,但是三 个字母的很容易注册到,特别是像是某些缩写啊等等,如果你嫌你的域名太长,不妨趁这个机会换一个。
- 很以co结尾的单词。自从美味书签的del.icio.us 推广开来之后,域名这种使用方法被逐渐接受,原本以为没有多少投资空间的.com .net .org域名变得机会百出。而.co也是一样的,如dis.co(迪斯科)、ta.bas.co(辣椒油)、mexi.co(墨西哥)或者 m.exi.co、to.bac.co(香烟)等等,都蕴含着巨大的投资价格。
- 很适合做山寨网站或者钓鱼网站。 当.cm域名推出的时候,人们就看重了它和com长得有几分想像,人们总是很粗心,在输入网址的时候可能会漏掉其中的某个字母,例如吧sina.com输 成了sina.cm,但是如果说长得像,co域名似乎更具备这个条 件,因为它少的那个字母在末尾而不是在中间,这样更容易输错,或者更容易不被注意到。 所以如果想做山寨网站的人往往会看重这一点。
- 把流量直接转换成现金。如果域名预注册让你申请不到像sina.co这样域名的话,哪怕是流量尚可 的verycd.co或者gougou.co这样的下载网站域名也是可以的,然后只需要到Sedo这 样的网站上做一个域名停靠,你的流量就会自动转化成美元了。
- 注册.co的公司域名很有钱途。.co域名有“公司”的意思在里面,在域名注册商一段时间的炒作之 后,会有越来越多的企业去注册.co域名,而在中国,企业反应往往慢半拍,所以你很容易得手,而且中国相关方面的法律不健全,也使你有空间可的钻,最后这 个域名回归的办法往往只能靠钱。
.co域名注册目前国际注册价格为25~30美元之间,而Godaddy的价格是29.9美元,当前提预注册。在这里也要提醒一下,国内域名注册需要备案,如果相 投资域名的话,建议还是选择一个条件相对宽松的环境。
如果对投资域名感兴趣,可以试试.co。
iwuxi.cc爱无锡社区全新上线
Jul 9th
超炫HTML5 动画效果,保证您从未见过
Jun 26th
HTML5 的 Canvas 对象将改变 JavaScript 的使命,使之成为 HTML5 下强大的动画脚本编写工具。本文介绍了 8 个你从未见过的,基于 HTML5 Canvas 和 JavaScript 的动画,这些令人难以置信的效果将使你对 HTML5 彻底折服。需要指出的是,这些都是浏览器的原生动画,无需任何插件。 Tunnelers

纯 JavaScript + HTML5 Canvas 生成的交互动画,难以置信。

在格子中移动鼠标,颜色随着改变并扩散到周围的格子,很迷幻。用鼠标点四角的格子,或按键盘,可以看到更奇妙的效果。
在页面上移动鼠标,或按下鼠标,这样的效果,很难相信是浏览器原生的。

也是基于纯粹的 JavaScript,不过使用了一个 JavaScript 库。很有趣,你可以通过修改其 JavaScript 代码实现自己的效果(可惜被墙了)。

一个基于 Canvas 的 3D 引擎。目前只支持预设的图形,纹理及基本交互功能。

很值得一试。

这个交互动画也很有趣。

非常阿凡达。
80后爆nginx 0day漏洞,上传图片可入侵100万服务器
May 21st
国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的网站只要允 许上传图片就可能被黑客入侵,直到5.21日凌晨,nginx尚未发布修复该漏洞的补丁;已经有一些网站被黑了,管理员速修复!
根据Netcraft的统计,直到2010年4月,全球一共有1300万台服务器运行着nginx程序;非常保守的估计,其中至少有600万台服务 器运行着nginx并启用了php支持;继续保守的估计,其中有1/6,也就是100万台服务器允许用户上传图片。有图有真相。
没错,重申一次,由于nginx有漏洞,这100万台服务器可能通过上传图片的方法被黑客轻易的植入木马。植入木马的过程也非常简单,就是把木马改 成图片上传就是了,由于危害非常大,就不说细节了。有兴趣的请访问 http://www.80sec.com/nginx-securit.html
说了那么多,我想大家对80sec这个顶级安全团队比较好奇吧,素包子简单介绍一下。
80sec团队由一群年轻、充满活力、充满体力、充满激情、富有创造力的未婚dota男组成,他们均在各大互联网公司从事信息安全工作,他们的口号 是know it then hack it,素包子非常认同这个观点:“我们只要非常熟悉一个事物,就有可能客观的发现它的不足之处,同时我们也能的发现该事物的优点”。
80sec的意思是“80端口的安全”,也就是“web安全”;同时由于该团队成员都是80后的年轻人,我们也可以理解为“80后安全”;另外由于 sec的发音是se ke,我们还可以理解为“80后色客”、“80后摄客”或“80后S客”,我们对80sec的理解仅受限于想象力。
下面介绍一下他们的丰功伟绩,他们曾发现IIS、IE、FireFox、Maxthon、世界之窗、PHPWind、DeDeCMS、QQ mail、QuarkMail、EXTMail等软件的漏洞,可见硕果累累。
既然介绍了80sec,就不得不介绍另外一个非常专注WEB安全的顶级安全团队80vul,该团队同样也是由80后的男童鞋组成(90后表示压力很 大:p),他们也发现了大量WEB APP的安全漏洞,例如IE、Gmail、wordpress、PHPWind、DISCUZ、MYBB等。
看到这里,想必大家心里都有那么点遗憾,那就是为何没有80后女黑客(我不歧视伪娘,但我必须说明不是伪娘),我也有相同的遗憾。
最后发一个小道消息,据说黑客已经在行动了;安全人员、系统管理人员、行动起来吧,赶紧修复该漏洞;最好不要有侥幸心理,否则下一个被黑客入侵的可 能就是你的网站。根据80sec安全公告的描述,临时修复方法如下,可3选其一。
1、设置php.ini的cgi.fix_pathinfo为0,重启php。最方便,但修改设置的影响需要自己评估。
2、给nginx的vhost配置添加如下内容,重启nginx。vhost较少的情况下也很方便。
if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}
3、禁止上传目录解释PHP程序。不需要动webserver,如果vhost和服务器较多,短期内难度急剧上升;建议在vhost和服务器较少的 情况下采用。
估计今天黑客和管理员的交互会达到一个小高潮,如果希望进一步的了解相关内幕,请关注素包子的网站 http://baoz.net/nginx-0day-by-80sec/
小道消息发布台:
5.20
若干大型企业网站已经沦陷,包括SNS 游戏 电子商务。
5.21 10:20
听说某黑客团队已经写好了扫描器,已经开发出半自动批量工具了
优先从排名大,流量多,pr大的站开始扫描
微软证实下一代浏览器IE 9将不支持Flash(转载)
May 1st
5月1日消息,据国外媒体报道,微软日前证实其下一代浏览器Internet Explorer 9(IE 9)将不支持Flash,视频格式将仅支持H.264标准。
微软公司IE浏览器项目负责人迪恩·哈查莫奇(Dean Hachamovitch)在其博客中表示,“未来的网络将属于HTML5 ”,它将推动交互式互联网应用的发展,为视频提供最好的选择,“HTML5标准的视频部分没有指定具体的视频格式,我们认为H.264是一种优秀的视频格式,IE9将只支持H.264视频的回放。H.264是一种工业标准,得到了硬件厂商的广泛支持。用户可以通过普通的摄像机拍摄H.264视频,并将视频上传到互联网上、通过浏览器或支持H.264的设备播放”。
哈查莫奇表示,尽管当前网络视频主要采用Flash技术,普通消费者拍摄、播放Flash视频仍然相当困难。他说,微软正在与Adobe讨论这些问题,“Flash确实存在一些问题,特别是在可靠性、安全和性能方面。我们正在与Adobe的工程师讨论这些问题”。
这一消息对Adobe无疑是一大打击。Adobe此前已经就是否支持Flash在与苹果大打口水仗。
基于Android的Google平板电脑即将面世
Apr 13th
转《纽约时报》消息,Google 即将发售自己开发的平板电脑,这款产品是一种“有电脑功能的电子阅读器”。
匿名消息来源称,此产品运行Android系统。Google已与出版商洽谈,以便把书籍和杂志加入此设备。Google平板电脑运行Android而不 是传说中的Chrome OS,可能是因为Chrome OS不大会成为一个完整操作系统,而只是提供足够的软体加载浏览器、拜访Google的在线服务。而前者已经足够完备。”
全方位革新:Adobe CS5家族正式发布
Apr 12th
Adobe Systems公司今天宣布推出新一代网络、设计与开发软件套装“Creative Suite 5” (CS5),所有组件和套件都升级到了最新版,距离Adobe CS4更新已经一年半。
Adobe CS5仍然分为大师典藏版、设计高级版、设计标准版、网络高级版、产品高级版五大版本,各自包含不 同的组件,总共有15个独立程序和相关技术,具体包括Photoshop CS5(标准版和扩展版)、Illustrator CS5、InDesign CS5、Acrobat 9 Pro、Flash Catalyst CS5(新增)、Flash Professional CS5、Dreamweaver CS5、Fireworks CS5、Contribute CS5、Premiere Pro CS5、After Effects CS5、Encore CS5、Soundbooth CS5、OnLocation CS5、Bridge CS5、Flash Builder 4、Device Cnetral CS5、Dynamick Link,此外还有五个新的Adobe CS Live在线服务。
Adobe CS5家族还支持创建Adobe Flash Player 10.1、Adobe AIR 2内 容和应用,专为移动设备的高性能而优化,并能利用多点触摸等特性。

