PHP臭蟲月(Security)

關於 Etefan Esser 不滿 PHP Bug 修復速度太慢, 於是於 2007/3/1 開始, 連續一個月, 打算一天貼出一個以上的 Bug, 到今天已經貼出 18 個了. 詳可見: the Month of PHP Bugs

他也不是只丟出來就算了, 同時還是有修復的計劃, 詳可見: Hardened-PHP Project Homepage

Debian 上有將此包成 php extension, 安裝方法如下:

  • PHP4: apt-get install php4-suhosin
  • PHP5: apt-get install php5-suhosin

關於 suhosin 的描述是advanced protection module, 要不要裝就看自己決定囉, 裝完後, 若有 apache 的記得 restart apache.

閱讀全文〈PHP臭蟲月(Security)〉

日光節約時間(DST)

日光節約時間這幾天突然紅起來, 看起來是個不錯的計劃, 但是對 IT 人員來說(特別是跟美國有關係的), 這真是惡夢... XD

看看相關新聞: 美國日光節約轉換 耗費IT人員時間

此篇新聞就是讓某同事最近一週操的半死, 似乎已經快到禁假的地步了.(想想手上要管上千台機器的人, 就覺得很痛)

下面連結是系統切換到 DST 的做法:

閱讀全文〈日光節約時間(DST)〉

Procmail 過濾信件設定

目前垃圾信進來的量已經算非常少, 大多都已經被擋掉了, 但是例外狀況是, 寄信失敗回來的信是不會擋的(也不應該擋).

寄信失敗也很頭大, 我已經很久沒有用自己 domain 的信箱寄信,現在都靠 gmail,為何還會有寄信失敗的信回來,應該是 spamer現在寄信可能亂數抓名字@domain當sender的 Email address吧.

但是這種寄失敗的信通常只會回來一封後就結束了, 遇到比較頭大的就是, 寄過去後, 那個被 spam  的信箱空間不夠,  那這封信就會常常的來打擾.... 於是來設 procmail 直接清掉~

閱讀全文〈Procmail 過濾信件設定〉

新增 Abuse 和 Security 信箱帳號

記得之前聽說國際規矩都要建立 abuse 和 security 兩個信箱帳號, 若有什麼狀況, 別人就可以立刻寄到這兩個帳號來通知你, 於是就來建立囉...

建立方法很簡單, 在 /etc/aliases 加下述兩行

  • abuse:自己帳號
  • security:自己帳號

再來只要寄信到 abuse@domain 的信, 就會轉到自己的帳號去囉.

  • 註:MAILBOX NAMES FOR COMMON SERVICES, ROLES AND FUNCTIONS (https://www.ietf.org/rfc/rfc2142.txt)
  • MAILBOX        AREA                USAGE
    -----------    ----------------    ---------------------------
    ABUSE          Customer Relations  Inappropriate public behaviour
    NOC            Network Operations  Network infrastructure
    SECURITY       Network Security    Security bulletins or queries
    

閱讀全文〈新增 Abuse 和 Security 信箱帳號〉