分类目录归档:未分类

记一次站点被“透”

该怎么形容这一次站点被“注入”、“篡改”抑或是“攻击”呢?只好印象派的形容为“透”。

或许有不少征兆,预示着站点漏洞和可能收到的威胁,比如第三方获取的Wordpress App:登陆更新过几次,然而就在昨天,刷新不出数据。或者是突然增长的访问量:误判为网站测速行为。还是Bing突然新增的几百条未知URL收录(全部是日语网页)。

结果就是早上发现本站(以下称“网站“)的异常跳转,访问网站经过中转后跳到了一个黄网(预览60s,续看充值的一种劣质欺骗网页),或者跳转其他无意义的垃圾站点。

开始以为是CF的问题,先断掉了CDN代理,无果。又百度诊病了一下,说CF线路部分地区打不开——这是实情,还有CF免费门槛低,劣质站点蜂拥而入——所言不虚。总之惴惴不安,恨不能立马停用CF。

后来联想到群组成员提示,可能网站被篡改,才注意到WP程序本身的问题,根目录许多异常的文件,在翻阅从没看过的相关日志:暴露出若干条请求本不存在的trust.php路径记录信息,即便不甚明白,也该要清理程序目录了。

于是尝试清理根目录几个多出的异常文件,无果。看来需要大换血,接着利用宝塔扫描出多个被判定为木马的文件,删除之。结果治标不治本,每一个文件都含有大量乱码。

一不做二不休,删除了页面文件,保留了数据库。接着官网下载了WP6.1.1ZH-CN最新中文版本,原来的Adam主题也不再启用,用了修改润色后的WP经典主题,也就是现在的“Twenty Twelve”。重新连接数据库,原文章信息都在,安然无恙。数据库应该没有被侵入。

此次判断要到危险篡改的原因可能有两点。

1,WP程序的App,谷歌商店已经下架,WP官方也不再宣传。不知这个第三方的版本是否真实泄露了某些东西。

2,WP主题,WP程序本身也提醒删除不用的插件和主题,这些都有可能造成安全隐患。故而此次使用了官方的经典主题。

这次的事故就告一段落,数据库未损坏。网站短暂的博客生涯得以延续。善哉。

给Cloudflare到服务器加密(部署SSL)

通过Cloudflare(以下简称CF)代理的网站,CF的CDN默认配备了SSL加密,这样即便网站管理员没有配置过SSL,对用户来讲,在浏览器也可以看到安全的“小绿锁”。

本次部署的起由是用户反馈网页中图片不加载,笔者也在近几日发现了这个问题,于是按照建议在服务器上部署了Let’s Encrypt证书,然后在CF面板,选择如图选项:

由灵活改为完全,意即本站服务器也有SSL证书,服务器到CDN不存在空白了,图片加载问题应该能得到有效解决。

但是下午,笔者发现网站证书仍是CF的谷歌证书,笔者大概意识到了问题所在,取消CF代理后,再次访问证书显示为服务器配置的Let’s Encrypt证书,证书是实时生效的。

笔者想既要用CF的代理功能,又要显示自己服务器配置的证书,那么只能在CDN的代理证书上修改了,如图,CF的“边缘证书”指的就是CDN证书,从CF到访客浏览器这一段的加密方法。

显而易见,上传自己的证书文件需要升级套餐,就此弄清了事情的来由去脉。也解决了CDN到服务器一段加密空白,只是部分场景下图片不受信任,不能加载的情况。

最后,笔者实非专业,感谢提出的网站问题。文中谬误处,也请懂者斧正。

简介一个Revit凉亭屋顶模型画法

最近学习BIM相关建模,接触到Revit软件具体操作。今天作业是三边曲面,像花瓣一样构成的一个凉亭屋顶。下面是效果图:

总体思路就是:

1、画出其中一瓣,剩余5个用旋转+复制操作完成。其中复杂的旋转+复制要在“体量修改”中操作,首次接触仍然比较陌生。但是方法就是新建概念体量→公制体量即可,然后把一瓣屋顶载入到新建的体量模型。最后记得在“楼层平面”中设置可见标高深度为对应负值。因为旋转复制操作须在楼层平面。

总结下来就是,新建概念体量,导入模型,修改楼层平面可见深度,这样图元可见后继续旋转复制操作。

2、倒叙。如何画出一瓣,看图分析:画出实心圆和空心圆,各种位面画框后生成空心模型,或点击剪切即可。TAB按键可帮助快速选择平面。

不难,多话多总结,多涉猎。专一点心即可。

附一张平面图

戒骄戒躁,多少事能推倒重来。

谈智能AI

去年智能AI就开始崭露头角,但笔者是从今年才开始尝鲜亲身体验过几次,这样的“AI”的确越来越像人。

问题和解答的关系,从前是口耳相传,后来编篡成书册供人查阅,步入信息时代互联网无疑是巨大的革命,它在人类历史上必定举足轻重。

搜索引擎则是互联网的产物,我们把抽象的,单调的字符输入并回车,网页便反馈成千上万条互联网各处的信息供你选阅。搜索引擎担负的责任或者说扮演的角色就是编篡者,分类者。它如同亿页目录,智能而巨量,反馈给用户索引。

如果说Web是浩如烟海的书本,搜索引擎当为网络的目录和入口,必然的要放置在书本最首页。

今天的AI话题,似乎都由智能AI交互引爆,相关的微软公司引入技术如今上线了新必应搜索,以人类的口吻汇编信息,极尽可能做到相关准确而不呆板,事实上这也是人类所期待的AI的模样。

与搜索引擎不同,它的作用更涵盖了信息查询,相关汇总,思考分析,准确呈现。何其进步!

人自从诞生就信仰神,神无所不能,。但事实是,超出人类一个量级,便可以作为人的神像了。

联想这是要更新拯救者品牌吗?

今天联想旗下软件LegionZone发布了新版,图标也更新换样。

新版

据了解,原先图标是这样

旧版

旧版这个蓝色大“Y”灯出现在部分拯救者机型A面,曾被指像汽车奔驰标志,此次旗下软件更新或许会是品牌升级试水?

当然也不排除只是软件视觉更新,和拯救者品牌没有关系。比如最近的“WPS便签”工具,就迎来了视觉升级和软件迭代。

升级前
升级后