目前,任何一套系統,只要是丟到防火牆外,或是丟到 DMZ,百分之百一定會不斷地遭受到「試探性」的攻擊,這些攻擊絕大多數來自所謂的 script-kids,只要你做好一些最基本的安全性防護,以及隨時在相關安全性網站出現安全性警告和報告時,能在第一時間作更新的動作,通常是沒什麼問題的。但是,身為系統管理者,不能這樣就可以自認高枕無憂,一定要把自己訓練成安全方面的偏執狂,有事沒就要盯著系統當中,除了系統本身的正常運行之外的其它不正常運作,尤其一旦你在系統中安裝而且甚至運行了某些網路伺服應用時,更是要繃緊神經,注意系統中任何不正常的風吹草動。因為這堆攻擊中可能隱藏著一位高手,只要出現一次,你的系統很可能就因此被綁架了。
除此以外,在今天大家都可以輕鬆使用 Internet 的今天,常常也會遇到有居心不良的人利用一些人性的弱點,或是直接寫成 MSN 蠕蟲,大量散布一些木馬,好一點的只是蒐集你的上網習慣,糟糕一點的是綁架你的機器作一些他想做的一些壞事,當這些蠕蟲被啟動時,你的機器常常是所有資源全被蠕蟲綁走了。而有些蠕蟲或病毒的作者很可惡,還故意把蠕蟲或病毒的執行程式取名和你常在使用的程式的執行檔名相同,只是放在不同的目錄下。
FreeBSD 6.2 Release 釋出已經一個星期了,我在釋出的第一天就從台灣的 Mirror 站台下載了安裝光碟的 ISO
檔,打算找一個風和日麗的黃道吉日來把我的系統好好升級一下。但是,我在下載的同時,依慣例,我會把這一版本的 Release Notes
走馬看花地先看一遍,原本不預期有什麼令人驚奇的發現,然而這次我居然在 Release Notes 當中的一段的標題,看到了這個字眼:
FreeBSD Update
咦?這是什麼東西?看樣子是我要的東西!
consol 上會一直出現 ssh/tcp: bind: Address already in use 的訊息,而且在 log 檔中也會一直出現這個訊息,這是怎麼一回事?
先來看看幾個設定檔,先看看 /etc/rc.conf 和 /etc/default/rc.conf 這兩個檔,看看是否有:
sshd_enable="YES" (或者 sshd2_enable="YES" ,視你安裝的 sshd 而定) 以及
inetd_enable="YES"
如果兩行都有,不管是不是在同一檔中或分置於兩個檔中,都代表著你把 sshd 和 inetd 這兩個 deamon 都打開了。 這個時候請你查看一下 /etc/inetd.conf 這個檔,是否有下列兩行:
ssh stream tcp nowait root /usr/local/sbin/sshd sshd -i -4
ssh stream tcp6 nowait root /usr/local/sbin/sshd sshd -i -6
天呀!還是 fatal error 吔!
別擔心,那是因為你的Postfix 找不到 /etc/aliases.db 這個檔,這時候只需要下達:
newaliases
指令,手動建立 /etc/aliases.db 這個檔,這個糟糕的現像就立即解決。
事情的開端是在那年的過年,老婆的大哥買了一台 PRAKTICA 的相機帶回老家。其實在此之前,我就曾經在 486 的個人網頁中看過所謂的「東德蔡斯」,只是資料太少,完全不知道這東西是什麼樣子的,所以勸敗影響不到我。可是摸到實物還試拍,就是另外一回事了。大舅子在拿出來時,我先是驚訝於所謂的「老相機」,在品相上來說,只是稍微舊了點,但是在使用上的方便性,並不會比 FM2 差。當我一回到台北,上網好好查了一下,才知道這東西連光學品質也不會輸給目前各大日本廠的二線鏡頭,甚至只有更好。再加上那時候 M42 鏡頭才剛開始走紅,價格上還算相當便宜,所以沒多久,我就買下一台 PRAKTICA MTL 5 B,搭配一顆 PENTACON 50mm f/1.8 MC 的鏡頭。
那天我一拿到,就立刻裝上黑白底片試拍。我如果沒記錯,是裝上 Kodak TMAX 100,然後到離我家不遠的中山北路三段走走試拍。
以前我常常去爬七星山。但是從我開始攝影以後,爬山時常常背太多攝影器材,導致左膝蓋有點受傷。從發現左膝有點酸痛開始,我就漸漸少爬山了。所以最後一次爬七星山是兩年前七月下旬,按我的照片記錄記載,是2004年7月21日。
29日那天,我要爬山之前,照例會問一下妻女,要不要一起去爬。老婆按照往例,敬謝不敏。但是平姑娘這次卻是很興奮的答應要陪我一起去爬。有平平陪,會讓登頂的速度減慢,但是也比較不容易受傷。
我也有一陣子不用底片拍照了,滿冰箱的 RDP III 快放到過期了,乾脆就帶著 EOS 3,裝上 RDP III,帶著幾顆 Carl Zeiss 鏡頭,就載著女兒,往登山口去也。
這天早上也剛好收到向網友手中接手過來的二手 Contax Carl Zeiss Distagon 35mm f/2.8 T* 鏡頭,還沒送去阿基師父那裡讓他清理。但是在一堆霉斑的情況下,還是拍出畫質相當驚人的照片。
一路上果然爬得慢。
今年農曆年,老婆的二哥(一位骨科醫師)建議我買好一點的自行車。所以,過完年就把寒吉的車接手過來,然後每個禮拜抽一到四天不等,就沿著河岸自行車步道騎車運動。我大多是以我家附近的基隆河河岸,中山橋為中心,然後輻射狀向外騎。
昨天我買了一台傻瓜數位相機 Canon A530 給女兒玩,因為很輕,今天就想帶它去邊騎車邊拍照,記錄一下我平常騎車看到的風景。
老實說,騎騎停停比一股作氣累多了。我今天選擇騎基隆河北岸的圓山河濱公園、美堤河濱公園、彩虹河濱公園、成美右岸河濱公園,最後抵達南湖右岸河濱公園。市政府真無聊,連在一起的河岸,卻把它分段,還分別取名字,真是夠了。
因為相機剛買,連手冊都還沒看完,可以說只是亂按快門,再加上騎車很喘,實在算是拍得亂七八糟。A530 是一台不錯的隨身機。
在之前我寫的 介紹 Cygwin 那篇文章中,在討論安裝步驟時,我曾經有提到過,Cygwin 的根目錄是在你安裝 Cygwin 所在的目錄,比如說 C:\Cygwin。所以你可以在這個目錄下建立新目錄,全都可以對映到 Cygwin 下的目錄。有興趣的人可以再跳到該篇看一下。
除此之外,每個使用者都有其家目錄 (Home directory),比如,aaa 的家目錄就是 /home/aaa。這個家目錄就像在其它的 Unix 一樣,當你登入時,系統會自動讓你進入這個目錄,因此你個人的所有設定值,比如像 $PATH,皆可寫到這個目錄下的 .bashrc (假設你用的 shell 是 bash) 中。