2009年8月15日 星期六

they 都是我們的錯


上圖直接連結蘋果日報網站

噓.. 不要再張揚我錯了..

TV:
Should Taiwan not have been more prepared for this weather of coming?

Ma:
No, this area, this is the first time in many years.
That is why, they are, there were not fully prepared.
If they were, they should have been evacuated much earlier.
Just because they stay in where they live and, but you see,
they didn't learn, they didn't realize how serious this disaster was.

莫拉克災情嚴重,馬英九總統前日到高雄旗山慰問災民,被外國媒體問及風災準備是否周全?

馬以英文回答說,「不是的,這個地區是多年來第一次如此,以致他們沒有充分準備。如果早有準備,應該會更早撤離。因為他們都守著家園,不知道災難會如此慘重。」

總統接受訪問失言遭炮轟,總統府發言人王郁琦昨日表示,馬總統之所以會說災民未及早撤離,是因為這次颱風來襲時,的確有一部分災民不願意撤離的情況。


府方人士則說,這幾天馬總統去勘災,救難隊和軍方均反映,在撤離災民時遇到不願意撤離的狀況,甚至有直升機去災民不願意上機,所以有時候會有無奈的情況。因此,未來若再遇到同樣的情形,災害防救法賦予法律的依據,政府有必要時可以強制撤離。


立委賴清德說,馬在颱風準備登陸的八月七日,還有心情去參加詩人詹澈的喜酒喜宴說冷笑話,讓自己拖著疲憊的身軀去災害應變中心。災害發生後,就忙著清算前朝,還說救災都是地方政府責任,顯示他沒用心在台灣人民身上。


新聞影片請看 http://www.youtube.com/watch?v=cnq5egLSVWk


外交部11日通令駐外館處:「倘駐在國政府或民間欲提供救援物資或派遣救援團隊,請貴館處予以婉謝。」外交部昨證實曾發此公文,立委及學者聞訊後痛批外交部離譜、草菅人命,要外交部長歐鴻鍊說清楚,為公然說謊道歉。

國際伸援政府反覆

8/11 外交部代理發言人章計平:美、日兩國表達願提供協助,但國內器材充足,相關資源及因應機制順利進行中,沒有尋求國外援助。
外交部通令駐外館處:(未對外公布)倘駐在國政府或民間欲提供救援物資或派遣救援團隊,請貴館處予以婉謝。
8/12 行政院長劉兆玄:(外界質疑為何不接受或婉拒外援)所有國家願協助救災,若台灣有需要,都樂於接受。
總統府發言人王郁琦:是不是有這樣的需要,應由處理救災的權責單位通盤考量。
8/13 總統馬英九:絕對沒有拒絕國際援助,美、日、星及大陸的捐款,我們都欣然接受。

馬總統昨天說,政府絕對沒有拒絕國際援助,「我們歡迎各國給我們援助,我們非常歡迎,事實上到目前為止,美國、日本、新加坡跟大陸都有提出捐款,我們都欣 然接受,如果有其他的援助,我們也非常歡迎」,中央災害應變中心也檢討有需要國際援助的器具或物資,看看與國外援助的是否相符。

真的無言



2009年8月14日 星期五

海底土石流造成中華電信海纜斷裂, 網路又要塞車了

莫拉克颱風重創南台灣,連帶引發屏東與台東外海嚴重海底土石流,同時沖斷台灣六條國際海纜,中華電信所屬的就有五條,包括連到香港、新加坡與菲律賓的語音通信或網路都受影響,修復至少要一個月。


中華電信繞經巴士海峽的國際海纜共有六條,結果有五條都被莫拉克引發的海底土石流「拉斷」,其中法新歐亞三號海纜(SWM3)與EAC,八月九日當天就已 在枋山外海及台東外海受損,中華電信緊急調度其他海纜電路支援,對外通信恢復正常,當天另有一條中斷的C2C為私人投資海纜。


昨天亞太海纜網路二號(APCN2)、亞太海纜網路(APCN)、FNAL等三條電纜又分別在枋山外海發生故障,影響台灣往中國大陸汕頭及東南亞地區通信。其中,網際網路與語音電路因此延遲,另有八十多家企業客戶專線中斷。


中華電信國際分公司協理陳惠燕指出,昨天下午已緊急調度其他海纜,以「迂迴路由」的方式繞道銜接,並請中國電信協助支援路由。目前除新加坡、菲律賓及香港等地之話務較為壅塞外,其他國際通信已恢復正常。


對於企業客戶電路及網際網路電路部分,陳惠燕說,已緊急安排橫太洋快速光纜(TPE)與中美海纜網路(CUCN)支援,目前語音通話已完成支援百分之五十的電路,網際網路則完成支援百分之六十。




2009年8月7日 星期五

防止 user 查詢觀看其他 user Processes

看了這篇:FreeBSD Prevent Users From Seeing Information About Processes Owned by Other Users, 裡面寫到如何防止其他使用者登入 ssh 觀看到其他使用者的一些動作,平常一般使用者可以利用 ps aux 指令關看到所有 Processes 的狀況,包含了系統所有使用者,這篇就是介紹如何關閉使用者查看其他不屬於自己的 Processes,作法有兩種,底下分別介紹,效果是一樣的:


1. 寫入 /etc/sysctl.conf


echo 'security.bsd.see_other_uids=0' >> /etc/sysctl.conf
echo 'security.bsd.see_other_gids=0' >> /etc/sysctl.conf

2. 直接在 command line 執行


sysctl security.bsd.see_other_uids=0
sysctl security.bsd.see_other_gids=0

兩種效果是一樣的,當然可以查詢目前的系統狀況


sysctl -a | grep security

2009年7月25日 星期六

postfix 刪除mailq中的特定spam

# 刪掉所有來自service@epaper.com.tw的MailQ
mailq | grep "service@epaper.com.tw" | cut -d " " -f1 | cut -d'*' -f1 | postsuper -d -

另外, 在 header_checks 中可以加入 service@epaper.com.tw 來過濾
# vi /etc/postfix/header_checks # 加入要擋掉的來原信
/^From:.service\@epaper\.com\.tw/ DISCARD epaper Attack Mail

# postmap -q - regexp:/etc/postfix/header_checks < /etc/postfix/header_checks # 重新讓 Postfix 新 header_checks 生效


2009年7月17日 星期五

【FreeBSD】建置 NTP Server

今天同事提到我們有些 Switch 的時間有些問題,看起來是系統沒有做到時間對時的動作


查了一下資料,其實我們自行架設一台 NTP Server,而所謂的 NTP 就是 Network Time Protocol


做時間校正有什麼好處呢?舉例而言,,若發生資安事件時,需查詢多項設備的 Log 進行比對時,Log 時間的正確性、一致性就十分重要了


搜尋了一下文章,便參考此篇 OpenNTPD-網路對時FreeBSD 上弄一台 NTP Server


安裝就下面2行而已


# cd /usr/ports/net/openntpd


# make install clean


接下來在 /etc/rc.conf 加入


openntpd_enable="YES"


設定一下 NTP Server 的參數,去編輯 /usr/local/etc/ntp.conf


listen on 192.168.1.1
server tick.stdtime.gov.tw
server tock.stdtime.gov.tw
server clock.stdtime.gov.tw
server watch.stdtime.gov.tw
server time.stdtime.gov.tw
server ntp.ntu.edu.tw


再修改 /etc/syslog.conf 加入下面這行,以方便我們看校正時的 Log


ntp.info /var/log/openntpd.log


當然別忘了要新增出 openntpd.log 這檔案出來


# touch /var/log/openntpd.log


好了之後就重新啟動 syslogd 這服務,並且也一起啟動 openntp


# /etc/rc.d/syslogd reload


# /usr/local/etc/rc.d/openntpd start


這樣 Server 的配置就完成了


而 FreeBSD Client 的部份僅需要在 ntp.conf 留一行 Server 的 IP 就好了,如下


server 192.168.1.1


至於像 Windows 要針對自己所架設的 NTP Server 對時的話,可下載 NTP 校時軟體 即可校正


【FreeBSD】LDAP 裡 userPassword 屬性值心得分享

這2天在思考 LDAP 的一個密碼的問題,先前我們請廠商開發程式,可以讓我批次塞資料到 LDAP Server 裡面


但是最近發現了一個小問題,當我用 PHP 去將 LDAP 裡每筆 Entry 抓出來後,發現密碼的資料被完整的抓了出來


也就是若當初我密碼給 123456 ,LDAP 就將 123456 完整抓出來 ~ 按照常理說,這是不合邏輯的


密碼應該是經過加密後再存進去才可以 ~


今天在酷學園詢問了一篇文章,才大概了解若想要讓密碼是以加密後的型態存進去該怎麼做 ( 感謝 Twu2 學長 )


答案是在塞入 LDAP 的時候就要做好加密的動作了!也就是我的 userPassword 的屬性值必須先加密,可以用2種方式 ( 以 MD5 為例 )


方法1:


在系統內產生


# slappasswd -h "{MD5}"
New password: ( 輸入新密碼 )
Re-enter new password: ( 再確認一次 )


把產生出來的值複製下來,貼到要塞入的 LDIF 裡面就可以了


方法2:


利用 PHP 產生新密碼


$newpass = "明文的密碼";
$newpassword = "{MD5}".base64_encode(pack("H*",md5($newpass)));
echo $newpassword;


一樣把產生出來的值複製下來,貼到要塞入的 LDIF 裡面就可以了


這樣子密碼就是以 MD5 加密的方式存在 LDAP 裡面了,再也不必擔心被其它人撈出原來的密碼!


【FreeBSD】LDAP Server - 安裝篇

安裝 LDAP 的需求是要給未來 E-mail、Radius、Proxy及無線網路用的 ^^


1. 安裝 LDAP Server


# cd /usr/ports/net/openldap23-server


# make install clean


2. 安裝好之後,需先設定 LDAP 管理者 root 的密碼,並記下來等會兒設定至 slapd.conf


# slappasswd ( 就會產生出利用 SSHA 編碼後的密碼 )


3. 修改 slapd.conf,此檔案為 LDAP Server 主要 Config 檔,以下是我的設定檔