<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>可可熊的窝 &#187; 互联网</title>
	<atom:link href="http://cocobear.info/blog/category/%e4%ba%92%e8%81%94%e7%bd%91/feed/" rel="self" type="application/rss+xml" />
	<link>http://cocobear.info/blog</link>
	<description>K.I.S.S</description>
	<lastBuildDate>Sat, 10 Dec 2011 16:11:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>dropbox技巧</title>
		<link>http://cocobear.info/blog/2010/12/14/dropbox/</link>
		<comments>http://cocobear.info/blog/2010/12/14/dropbox/#comments</comments>
		<pubDate>Tue, 14 Dec 2010 04:48:14 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[dropbox]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=864</guid>
		<description><![CDATA[dropbox很早就听过了，只是一直没用，昨天要在QQ聊天记录里面找个东西，结果发现那天的聊天记录在公司的电脑上，才想起还是把这些东西都同步在云端比较方便。 不过根据天朝定律：好的互联网产品是不能在天朝生存。所以你得通过hosts(给个IP:174dot36.30.67)或者VPN等方式来使用dropbox。 dropbox免费用户有2G的免费空间，你可以通过以下几种方式增加自己的空间： 邀请好友，每邀请一个好友增加250M的空间 https://www.dropbox.com/referrals 完成任务，每个任务可增加128M的空间 https://www.dropbox.com/free 教学任务，增加250M的空间 https://www.dropbox.com/gs edu邮箱验证，加倍每个邀请增加的空间 https://www.dropbox.com/edu 以下是我的邀请地址，大家在这里注册，然后下载dropbox客户端，我就能增加500M的空间了，同时你的空间也会增加500M(如果验证了edu邮箱) https://www.dropbox.com/referrals/NTY1NjIyOTc5?src=global0 免费用户通过以上方式最大可以获得18.88G的空间，一般来说足够用了，几乎可以把电脑中大多数的东西同步了。 －－－－－－－－－－－－－－－关于使用－－－－－－－－－－－－－－－－－－－－－－－－ 这里有一篇介绍dropbox应用，可以参考一下： http://www.williamlong.info/archives/2044.html Linux系统下可以使用ln命令来把常用的文件夹，以及各种程序的配置文件都链接到dropbox的文件夹下面。]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2010/12/14/dropbox/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>建议各位逃离易名中国</title>
		<link>http://cocobear.info/blog/2010/05/23/%e5%9e%83%e5%9c%be%e6%98%93%e5%90%8d%e4%b8%ad%e5%9b%bd/</link>
		<comments>http://cocobear.info/blog/2010/05/23/%e5%9e%83%e5%9c%be%e6%98%93%e5%90%8d%e4%b8%ad%e5%9b%bd/#comments</comments>
		<pubDate>Sun, 23 May 2010 15:11:19 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[Domain]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=819</guid>
		<description><![CDATA[xiyoulinux.cn 过期日期 2010-05-17 10:52 kongove.cn 过期日期 2010-05-18 14:59 您好： 　　经查，相关域名目前已经进入高价赎回期，无法续费仅可申请赎回，目前英文国内域名赎回价格为500元/个。若您需要申请赎回，请在相关会员ID下充入足够的预付款后回复确认，详细说明需要申请赎回哪个域名。若届时相关域名尚未被删除，我们将会为您提交相关部门申请赎回。 按照域名管理的规定，域名过期15天内域名注册商是没有权利直接删除你的域名，然而易名不仅没在快到期的时候进行邮件通知，而且在到期后直接删除用户的域名，向用户索取高额的赎回价格（10倍于注册价格）。 实在想说什么了，这个国家从政府到企业没有有道德的，他们只会唯利是图。 最近上海出差，太久了，快一个月了。烦了]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2010/05/23/%e5%9e%83%e5%9c%be%e6%98%93%e5%90%8d%e4%b8%ad%e5%9b%bd/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>绿坝</title>
		<link>http://cocobear.info/blog/2009/06/11/lv-ba/</link>
		<comments>http://cocobear.info/blog/2009/06/11/lv-ba/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 05:30:41 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[Life]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=708</guid>
		<description><![CDATA[我Dang大概也就会做这种事了，从GFW到绿坝，巴不得让每个人装个摄象头，每天让我Dang了解我们这些“刁民”做了些什么。 绿坝是个什么东西，http://www.zzjinhui.com/ ，他们的官网有一句话：“金惠堵截黄图像及不良信息专家系统是目前国内唯一的智能识别黄色图像内容的互联网信息过滤产品，彻底解决了网络反黄的技术难题，填补了国内空白，技术独创性和领先性得到了国家四个部委的一致肯定和支持：” 真是大言不惭，“唯一”，“填补空白”竟然敢用这些词，我没去下载试用，有人已经做过很详细的分析了，请在下面的页面查看： https://docs.google.com/View?id=afk7vnz54wt_12f8jzj9gw 从中我们可以发现绿坝的一些特点：典型流氓特征、盗用开源软件、侵犯知识产权，弱智密码保护，就这样一个软件，竟然可以那样宣传自己，也能获得“国家四个部委的一致肯定和支持”，我们也大概能知道这四部委都是些什么货色了。 我们放低点要放，就算你们弄出来这么个垃圾软件，你自己忽悠SB去，你也不能让纳税人掏出40000000钱去强制我们当SB吧？让所有计算机出厂前预置这么个垃圾，工信部的人真XX的有才。 这件事大概应该是这个样子，这个垃圾软件的厂商花钱找关系在工信部推销他们的垃圾，结果工信部的一群SB脑子一热，还以为能做点政绩给我Dang看，于是就做了这些让全国人民恶心的事。结果呢，在人民的唾沫中这群SB消失了。 有些兴趣的朋友可以看下关于绿坝的关键词过滤：https://docs.google.com/Doc?docid=dczkbptk_0ffc2hvc9绿坝&#8211;花季护航，到底是在做什么，真的是“花季护航”吗？ “有试验的小白鼠说，装了绿坝.花季护航以后在word中输入“老师教学生玩摸球游戏”，word会被强制关闭，我一看，“玩摸”果然是关键字，” 推荐阅读： 我们需要家长，但不需要大家长！【回应外交部的“你有孩子吧”】]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2009/06/11/lv-ba/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>也谈网银</title>
		<link>http://cocobear.info/blog/2009/05/15/about-ebank/</link>
		<comments>http://cocobear.info/blog/2009/05/15/about-ebank/#comments</comments>
		<pubDate>Fri, 15 May 2009 05:43:24 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[ebank]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=652</guid>
		<description><![CDATA[先给大家看一个关于网银与USB-KEY的科普教程： http://apex.ncksoft.com/archives/tag/usb-key 写得还不错，看完后你对目前网银的安全模式应该有个大概的了解。 目前公认最安全的网银模式就是使用2代U-KEY，就是在普通的USB-KEY的基础上增加一个确认按钮和LCD显示屏，这样可以极大的确保每一笔交易是经过你的确认。目前工行已经推出了二代U-KEY。 这里解释下二代KEY出现的背景，由于我们平时使用的电脑是“不可信环境”(在病毒、木马泛滥的年代，大部分人的电脑都可以被被木马随意操作)，所以我们不能相信自己的鼠标，比如我们点了下鼠标，做了一笔转帐交易，木马很可能帮你再点一次，这个时候就得在U-KEY上加一个确认按钮，防止木马偷偷做交易；我们也不能相信自己的眼睛，例如本来打算用1000块钱买个手机，结果木马把这个数字在发往U-KEY时改成了1W，而在屏幕上显示的仍然是1000，我们很无辜。这个时候你得在U-KEY上确认下我刚才是不是花了1000块去买那个手机。 U-KEY其实已经是一台完整的计算机了，根据冯·诺依曼原理，输入设备(LCD显示，按钮)、存储设备(16-32K)、运算器、控制器(智能卡CPU)，而且U-KEY还有自己的操作系统COS(Card Operating System)。由于平台的特殊性我们可以假定不会有木马进入这个U-KEY，因为所有针对U-KEY的操作都要通过COS对外提供的接口来完成，而且不同厂家的COS一般是不同的。这个时候U-KEY是一个“可信环境”，所以我们可以确保在按下“确认”按钮的时候U-KEY一定是对LCD上显示的交易进行了签名，签名算法可以确保该签名后的数据无法被修改。 最近公司在做U-KEY，不过不是传统意义上的USB-KEY，所以得和SSL,openssl，CSP，PKI，X509等这些安全、加密、证书相关的东西打交道。]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2009/05/15/about-ebank/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SSL SSL2.0 SSL3.0 TLS 1.0</title>
		<link>http://cocobear.info/blog/2009/05/08/ssl-ssl20-ssl30-tls-10/</link>
		<comments>http://cocobear.info/blog/2009/05/08/ssl-ssl20-ssl30-tls-10/#comments</comments>
		<pubDate>Fri, 08 May 2009 12:54:39 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=641</guid>
		<description><![CDATA[SSL是用于网络安全传输的协议，在TCP之上，HTTP之下。以前对标题里面这几个有点分不清楚，今天花了点时间整理下概念。 SSL为(Secure Sockets Layer)的缩写，是网景公司为网络安全传输制定的一套标准，SSL1.0没有公开发布过，所以SSL1.0可以无视之。SSL2.0在1995年发布，不过因为有很多的安全漏洞，所以SSL3.0很快在1996年就出现了。不过主流的浏览器在很长的一段时间内都在支持SSL2.0,IE6默认是支持SSL2.0的(IE7中SSL2.0被禁用了)，Firefox2以后禁用了SSl2.0,Opera在8.5以后也禁用了SSL2.0。 IETF在1999年的时候以SSL3.0为基础，制定了TLS(Transport Layer Security) 1.0，RFC2246对TLS进行了详细的描述。TLS 1.0在框架上完全使用SSL3.0，只是在一些细节上有差异，比如采用的算法集，随机函数的产生，这里有一篇文章对TLS与SSL3.0区别进行了详细的描述。 由于TLS基本上是对SSL3.0的补充，因此在很多地方SSL3.0 TLS这两个名词被混合使用。 TLS也在更新，不过变化不大，RFC4346对TLS 1.1进行了详细描述。 TLS最新版本为1.2，相关的RFC为RFC5246。 目前国内网站使用的HTTPS其本上都是基于SSL3.0的。 以下是wireshark抓包一个SSL3.0的通信过程： client &#8212;&#8212;&#8212;&#8212;->server [Client Hello] server &#8212;&#8212;&#8212;&#8212;>client [Server Hello] server &#8212;&#8212;&#8212;&#8212;>client [Certificate] client &#8212;&#8212;&#8212;&#8212;->server [Client Key Exchange , Change Cipher Spec, Encrypted Handshake Message server ------------->client [Change Cipher Spec, Encrypted Handshake Message client -------------->server [Application Data]]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2009/05/08/ssl-ssl20-ssl30-tls-10/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Apache使用Openssl实现HTTPS访问</title>
		<link>http://cocobear.info/blog/2009/05/08/use-openssl-with-apache/</link>
		<comments>http://cocobear.info/blog/2009/05/08/use-openssl-with-apache/#comments</comments>
		<pubDate>Fri, 08 May 2009 04:35:29 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=638</guid>
		<description><![CDATA[首先确认apache支持mod_ssl， openssl也正确安装。 Fedora 8中apache关于ssl的配置文件在/etc/httpd/conf.d/ssl.conf文件中，使用SSLEngine on选项来开启HTTPS的支持，apache默认会使用一个自带的localhost 的证书来进行HTTPS连接。 接下来我们使用openssl生成自己的证书进行HTTPS连接： mkdir /etc/httpd/conf.d/ssl.crt/ cd /etc/httpd/conf.d/ssl.crt (1) 生成服务器的私钥： openssl rsa -in server.key -out server.key openssl req -new -key server.key -out server.csr 生成Certificate Signing Request（CSR）,生成的csr文件交给CA签名后形成服务端自己的证书.屏幕上将有提示,依照其指示一步一步输入要求的个人信息即可. (2) 对客户端也使用同样的方式： openssl genrsa -out client.key 1024 openssl req -new -key client.key -out client.csr (3) 生成CA中心的私钥： openssl genrsa -out ca.key 1024 生成X509格式的CA证书： openssl req -new -x509 [...]]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2009/05/08/use-openssl-with-apache/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>关于发邮件的一些事</title>
		<link>http://cocobear.info/blog/2009/02/27/something-about-mail/</link>
		<comments>http://cocobear.info/blog/2009/02/27/something-about-mail/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 08:50:47 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[sendmail]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=561</guid>
		<description><![CDATA[今天配置一个Bug跟踪的工具，使用Sendmail发邮件时一直出错，先没仔细看，后来仔细看了下，在/var/log/maillog里面有出错提示： 451 DT:SPM mx4, 7lcQrLDL7iJgl6dJktVcJQ&#8211;.7531S2, please try again 1235720034 http://mail.163.com/help/help_spam_16.htm?ip=1038939298&#038;hostid=mx4&#038;time=1235720034 在上面的链接中会有详细的提示，这个错误451： 发信人短期内发送了大量信件，超过了网易的限制，该发件人被临时禁止发信。请检查是否有用户发送病毒或者垃圾邮件，并降低该用户发信频率。 郁闷啊，我才手动连着发了几封而已。还有不少地方需要注意。 还有如果直接使用sendmail向gmail发邮件会提示： http://mail.google.cn/support/bin/answer.py?hl=en&#038;answer=10336 &#8216;The IP you&#8217;re using to send email is not authorized&#8230;&#8217; In order to prevent spam, Gmail refuses mail when the sending IP address does not match the sending domain. To send mail from your server to Gmail, we suggest using [...]]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2009/02/27/something-about-mail/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>启用wiki</title>
		<link>http://cocobear.info/blog/2008/12/10/begin-to-use-wiki/</link>
		<comments>http://cocobear.info/blog/2008/12/10/begin-to-use-wiki/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 04:21:18 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[DokuWiki]]></category>
		<category><![CDATA[MediaWiki]]></category>
		<category><![CDATA[wiki]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=410</guid>
		<description><![CDATA[Wiki是一种很好的知识管理方式，Wiki是相对于博客的一种很好的补充。维基百科用的是MediaWiki程序，我前段时间也试了试，感觉挺不错，可惜我需要隐藏一些页面，MediaWiki不太方便做到，于是换到了DokuWiki，和MediaWiki很类似的一个Wiki程序，也是基于PHP，只是不需要数据库，语法也与MediaWiki相当类似，试着用了用，感觉不错，挺合适个人使用的一套Wiki程序。 访问我的Wiki]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2008/12/10/begin-to-use-wiki/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>介绍一个WordPress的插件&#8211;Simple Tags</title>
		<link>http://cocobear.info/blog/2008/10/24/wordpress-plugins-simple-tags/</link>
		<comments>http://cocobear.info/blog/2008/10/24/wordpress-plugins-simple-tags/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 01:48:03 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=317</guid>
		<description><![CDATA[博客里文章多了以后要找到一篇文章就不太方便了，有时候自己找以前写过的东西还得用google，而且别人看起来也没有清晰的线索。这时候使用Tags就有很大的好处，不过由于以前WordPress写博客的时候还没有Tags，新版本的WordPress才加入了Tags，所以为以前大量没有Tags的文章添加Tags就成为一件极为麻烦的事，今天我手动插了几个就不耐烦了，后来找到一个不错的WordPress插件－－Simple Tags，通过这个插件可以很方便的对Tags进行批量的修改，删除，添加， 还可以为文章自动添加Tags，在你博客内容越来越多的时候这个插件会很大的帮助你。]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2008/10/24/wordpress-plugins-simple-tags/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>说说网站密码的安全问题</title>
		<link>http://cocobear.info/blog/2008/04/02/%e8%af%b4%e8%af%b4%e7%bd%91%e7%ab%99%e5%af%86%e7%a0%81%e7%9a%84%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98/</link>
		<comments>http://cocobear.info/blog/2008/04/02/%e8%af%b4%e8%af%b4%e7%bd%91%e7%ab%99%e5%af%86%e7%a0%81%e7%9a%84%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 11:28:41 +0000</pubDate>
		<dc:creator>可可熊</dc:creator>
				<category><![CDATA[互联网]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[website]]></category>

		<guid isPermaLink="false">http://cocobear.info/blog/?p=254</guid>
		<description><![CDATA[今天和一同学谈到了网站密码安全问题，大家应该在上网的时候都使用统一的用户名和密码吧，至少我是这样的，我相信大多数的人都是这样的。对于大多数的网站用户的密码都是经过一种不可逆的算法加密的（例如MD5,目前很多的网站都是MD5加密用户的密码），这里有一个假设，这些网站都存储的是加密后的用户密码，而昨天我就在学校选毕业设计时看到办公的老师直接从SQL2000里直接查询出所有带毕设老师的用户ID以及“明文”的密码，那么我在这里的密码也不就“赤裸裸”的暴露在这些老师的眼里吗？ 由此我们可以联想到还会有多少网站的密码是明文保存的呢？再假如有人有意做一个这样的陷阱网站（比如娱乐资源类），然后在后台中保存了所有用户的明文密码，那将会是一件多么可怕的事情！ 所以定期更换密码是很有必要的，还有在大多数的小网站不要使用你比较重要的密码（或者用户名），还有一个我认为比较实用的方法，可以去一些MD5查询的网站检查一下你的密码是否已经在人家的数据库里，这里推荐一个站点： 12位及12位以下数字、8位字母、全部7位及以下字母加数字等组合 我试了下10位的一个随机数，可以查到，11位的也可以查到，不过好像一个IP查询有限制，要收费了，呵呵。看来使用全数字的密码是很不安全的。赶快改吧！ 贴个MD5的代码： import hashlib hashlib.md5(&#8220;11348231&#8243;).hexdigest()]]></description>
		<wfw:commentRss>http://cocobear.info/blog/2008/04/02/%e8%af%b4%e8%af%b4%e7%bd%91%e7%ab%99%e5%af%86%e7%a0%81%e7%9a%84%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

