2008年1月26日 星期六

範本修改紀錄08126

我在我的 blogger 範本裡頭進行了一些修改動作,像是添加了「文章評分」功能,以及手動搬移顯示的位置等等。

而新添加的「文章評分」功能,則是在 haloscan 網站上發現的,原本只是想把凌亂的範本中把 halosacn 引用的功能移除掉,不過我還是靠自己一個一個仔細看才移除掉。話說現在 haloscan 可以讓你自己把範本上傳,然後系統便會自動幫你加料,省去自己手動查找、修改的困擾。

雖然有上傳給它修改過,但實際上卻無法顯示文章內容,最後還是自己手動修改阿!

總覺得文章引用功能使用的機率非常非常非常小,礙於網頁開啟速度的關係,還是考慮把它移除,不過我卻添加新功能「文章評分」XD。

關於「文章評分」及「引用功能」其實都需要javascript的開啟,也許比較不適合大部分的使用者,不過礙於互動及需求多多少少還是需要javascript的。


添加「文章評分」功能注意:請記得下載完整範本在進行下面動作。
以下是blogger添加「文章評分」的方法:
首先打開自己的範本>修改程式碼>記得展開小裝置範本
然後尋找找到 post-footer 於是在
<div class="post-footer">
它後面加料
<div style="float: left; margin-right: 3px;">
<div class="js-kit-rating" path="data:post.url" permalink="data:post.url" title="data:post.title" starcolor="Green">
</div>
</div>

以上是第一步,這步的意思是什麼呢?是文章評分的位置要顯示在哪?

再來就是需要第三方的javascript腳本,使文章評分的功能能夠運作。
於是我們在往下尋找找到
</body>
這裡就是文章評分的javascript腳本位置,我們在 body 前面,放入它的評分腳本
<script src="http://js-kit.com/ratings.js"></script>
於是這樣就完成了添加「文章評分」的功能囉!

當然,先別急著儲存範本,可以先進行預覽,預覽到你喜歡為止在儲存範本,否則一個不小心就....後果自負阿!

而我另一個修改範本的重點還是在「快速編輯」,我還是搞不懂是哪裡出了問題,因為email post既然可以顯示,而快速編輯鈕的位置及語法看似沒錯,但為何就是無法顯示呢?有時,文章有快速編輯鈕,可是sidebar又沒有,真奇怪。

就算讓它位置調換、貼上圖示網址也還是不行,搞了半天很累人,還是先休息一下好了。

我參考了 sam 部落格的這篇教學,我還是搞不懂其中一段程式碼在哪?
<b:includable id="postQuickEdit" var="post">
<b:if cond="data:post.editUrl">
<span class=""item-control " + data:post.adminClass">
<a href="data:post.editUrl" title="data:top.editPostMsg">
<span class="quick-edit-icon"> </span>
</a>
</span>
</b:if>
</b:includable>


而我下面這段程式碼是在 post-footer 其中一列
<!-- quickedit pencil -->
<b:include data="post" name="postQuickEdit">


這段程式碼後接的像是文章標籤、文章連結網址之類的,而另一段較長的程式碼則在 Post feed links 與張貼的回應訊息之間,具體地說就是在
<b:includable id="comments" var="post">
上,但是還是無法顯示快速編輯鈕,真煩惱呢!

2008年1月25日 星期五

豐富的資源網站

幾個內容豐富的資源網站
Manpages
http://www.fifi.org/cgi-bin/man2html

About Debian
http://www.aboutdebian.com/index.htm

LinuxCommand.org
http://linuxcommand.org/index.php

The Linux Kernel Module Programming Guide
http://linux.die.net/lkmpg/

KernelHacking
http://kernelnewbies.org/KernelHacking

The Ethical Hacker Network
http://www.ethicalhacker.net/

Internet RFC/STD/FYI/BCP Archives
http://www.faqs.org/rfcs/

Home Computer Security
http://www.cert.org/homeusers/HomeComputerSecurity/

Home Network Security
http://www.cert.org/tech_tips/home_networks.html

Linux Shell Scripting Tutorial
http://www.cyberciti.biz/nixcraft/linux/docs/uniqlinuxfeatures/lsst/

LinuxHQ
http://www.linuxhq.com/

SANS
http://www.sans.org/?portal=7e7dbb3926f4185d9e519ceb54dde14b

Tuxfinder
http://www.tuxfinder.com/

幾個好玩的open source games
http://apcmag.com/7890/best_open_source_games

Linux Detecting / Checking Rootkits with Chkrootkit and rkhunter Software
http://www.cyberciti.biz/faq/howto-check-linux-rootkist-with-detectors-software/

Linux Trace Toolkit
http://ltt.openrapids.net/

kerneloops.org
http://kerneloops.org/

Typosquatting
http://en.wikipedia.org/wiki/Typosquatting

DjVuLibre Documentation
http://djvu.sourceforge.net/doc/index.html

FreeWRL
http://freewrl.sourceforge.net/index.html

Mozilla Security Review and Best Practices Guide
http://www.mozilla.org/projects/security/components/reviewguide.html

Layout Engine Technical Documentation
http://www.mozilla.org/newlayout/doc/

About:config entries
http://kb.mozillazine.org/About:config_entries

2008年1月24日 星期四

The Linux Kernel Module Programming Guide
http://linux.die.net/lkmpg/

BackTrack操作系統
http://www.offensive-security.com/index.php
and
remote-exploit.org
http://www.remote-exploit.org/index.html
via The Ethical Hacker Network

2008年1月23日 星期三

Bastille初步了解

雖然linux有許多內定好用的工具或命令,像是syslog、sudo(不同的發行版有不同的工具)等等,在工具及套件有這麼多的選擇之下,我們應該如何更快速的使linux強化安全性呢?

bastille 是一個整體的linux系統硬化工具,透過問題和回答來一步一步強化你的系統。

與bastille相關的套件需求:
perl-tk
psad
acct
詳情可參考套件管理程式

ToDo
未完成的安裝:
psad log配置,啟動bastille的過程依需求可安裝建議的套件,啟動bastille後,首先顯示的是軟體說明於5分鐘內確定接受該條款聲明,之後即可透過問答方式來強化系統,於此之後該如何操作?

畢竟軟體設定牽涉到防火牆、開機管理、日誌等。

系統管理工具

研究了一整天系統管理,還是沒什麼進展。

Record:
原本想朝系統完整性管理,安裝tripwire,可是打開套件管理程式又一大堆的軟體可以選擇,我就在想哪個用到(相依或推薦)的軟體需求比較少。

關於系統管理這方面的套件軟體挺多的,像是SELinux(模組及政策)、psad(掃描端口威脅)、linuxconf(系統管理工具)、bastille等。

這幾樣都東摸摸西摸摸,還是摸不出所以然,而難度目前對我來說還是有點高。

psad是一個系統管理員應該使用的,它亦可搭配snort、bastille、iptables等工具使用。

總之,難度頗高。

To Do:
找齊bastille、psad、syslog等配置文件。

相關文章:
使用Bastille完美加固CentOS Linux系统
HowTos/ScalixSecurity

2008年1月22日 星期二

問:我們用LiveCD安裝作業系統,如果作業系統遇到了些問題我們又不會解決,這時怎麼辦呢?
答:使用诊断 LiveCD 恢复受危害的系统

2008年1月21日 星期一

線上學習Linux

想線上學習linux的朋友,可以到Linux Online

http://jungla.dit.upm.es/~jmseyas/linux/kernel/hackers-docs.html

內核字典
http://kernelnewbies.org/KernelGlossary

學習之路很漫長

GNU/Linux 太強大了且完全自由,寫技術類文章實在太難,只能紀錄自己使用的過程來複習。

筆者背景:
英文不好、高中沒畢業、沒程式語言背景什麼都沒有,使用 linux 不到一年。

而我玩電腦的態度就是希望,電腦可以完全在我掌控之下運作,我很討厭病毒、rootkit。資訊安全是一門很廣泛且深奧複雜的,只有觀念還是不夠,很大一部份完全都是英文,需要恆心、毅力去學習。

嵌入式課程一套要價10幾萬,lpic一套4~6萬,天阿,真的好無力。
如果有天我中樂透頭獎,第一個先把學業完成(高中~博士),第二個就拿 lpic 證照然後買台轎車,其它就拿去作善事。
os:不過我好像都沒買過樂透

2008年1月20日 星期日

操作系統隱喻

如果把操作系統隱喻成是一個國家的執政黨與在野黨,那麼這樣說的話各操作系統又有何差別呢?

My Vlog Subscriptions

沒想過用網誌來分享個人所訂閱的電影頻道,以下這幾個個人頻道,個人覺得內容很豐富且值得回味,推薦給您,我們一同欣賞吧!

CEH 認證教學影片by PrepLogic
http://www.youtube.com/preplogic
一個關於CEH方面的教學影片。

studybsd
http://www.youtube.com/studybsd
不用說,就是學習bsd囉!

google
http://www.youtube.com/Google
google官方教學及研討。

googletechtalks
http://www.youtube.com/googletechtalks

communitychannel
http://www.youtube.com/communitychannel
來自國外特殊血統(?)的正妹個人影音日誌。

EclecticAsylumArt
http://www.youtube.com/EclecticAsylumArt
速度很快的藝術畫家。

eightgr
http://www.youtube.com/profile?user=eightgr
很有質感的3D動畫卡通。

當然啦,網路上什麼影片都有,像是專門放a片的影音網站啦、如何kiss等等,真的是什麼都有,什麼都不奇怪喔!

2008年1月19日 星期六

楊宗緯「鴿子」全省簽名會

本週六的風城風不大是個好天氣。
楊宗緯萬眾矚目的個人首張專輯「鴿子」,在風城新光三越百貨某電台舉辦的楊宗緯簽名會。

楊宗緯座車大約在下午16點20左右抵達,在某電台主持人的寒暄下以「放鴿子」揭起簽名會開端。

「鴿子」這張專輯是在1月11日即開始預購,雖然幽某只是在現場購買專輯,但沒有號碼牌,因此只好等領有號碼牌的歌迷簽完才輪到沒號碼牌的歌迷。好久沒有這樣參加過歌手的簽名會等活動,但這次參加了楊宗緯簽名會不自覺的憶起過往追星畫面。

歌迷們囊括老、中、青三代,真是男歌殺手阿!

如果沒有「超級星光大道」這個歌唱大賽,就不會讓人真正了解「歌唱」,沒有那些經驗豐富的評審、那一路跌跌撞撞的比賽過程,就不會認識到這種由平民竄起樂壇上的優美歌聲,也因為楊宗緯的歌聲讓人更欣賞音樂。

幽某已有約八年時間不曾再買過任何一張專輯,但自從看了「超級星光大道」後,讓人對音樂上有了不同的感受,毫不猶豫的買了這張專輯,11首歌,各種曲風都有每首都動聽,特別是當我聽到「存愛」,讓我特別有感覺。

楊宗緯「鴿子」專輯介紹 by 華納線上音樂雜誌

2008年1月18日 星期五

GRUB ERROR 15

這次因 (grub error 15) 發生的關係,而花了點時間研究解決,但最後小弟技術能力不足而重新安裝系統。

再次重灌後又有不一樣的體驗,像是頭次遇到了busybox特殊的工具
(initramfs) 以及分割磁區工具新的體驗,總之這次重灌還是在分割步驟考慮許久。

回顧事因:
大概是在瀏覽某個DNS demo url中毒的網頁後,後座力就來了,而且一波未平一波又起阿,真是刺激,不過話說回來,就算有防火牆、防毒軟體還是抵擋不住攻擊。想說,防火牆已有持續的在擋,但實在也不清楚該做些什麼,因此重開機後grub就出現了 (ERROR 15)。

試了幾次解決方法但是開機還是在 (initramfs),最後只好重灌哩~~冏。

使用chkrootkit系統安全工具

一個好用的安全性檢查工具 chkrootkit 執行它可快速檢查可疑的程序、後門、rootkit...等等,是一個非常有效率的安全管理工具。

至於如何執行它,我們通常就在終端機輸入像是這樣:
$sudo chkrootkit
可檢查可疑的二進位檔
$sudo chkrootkit -x |more
路徑內的系統命令
$sudo chkrootkit -x |egrep'^'

當發現系統已中rootkit木馬,這時就很難處理,因系統已無法信任得重新安裝系統。

更多的chkrootkit使用說明、訊息以及用法,在chkrootkit官方網站README這個網頁。

2008年1月16日 星期三

變形蟲

「學生身份」已離幽某太遠太遠了,少說也快10年有了。

就算不讀書至少工作也得有個著落,或者出社會習得一技之長。回想過去至今說技術沒技術,說錢沒錢,只能說幽某一直都是個「變形蟲」。

從高職的建教班半工半讀,讀到最後不了了之,因為自己不懂事的關係反而沒把高職唸完,因此到現在個性及環境還是一樣沒變。

其實一直都有升學的念頭,但是一直都被分散。

幽某該如何為未來鋪路呢?可是又有不動產營業員證照,不過這跟玩電腦的興趣又不一樣= =

http://webbuilder2.asiannet.com/1218/style/content/CN-022a/quality.asp?lang=1&customer_id=1218&name_id=22030&fid=982

註:變形蟲表示工作一直換。

2008年1月15日 星期二

強大的平台系統

主題:強大的平台系統
GNU/Linux是一個很廣泛且強大的應用平台系統,許多不了解linux的玩家認為那是專門給「高手」玩的。

為什麼是「高手」玩的?因為Linux常常接觸到「程式源始碼」及較底層的「硬體類語言」,假使沒有任何的基礎好落腳,就像在飛行一樣...

雖然覺得很強大,但自己無能為力也不知從何而起?那麼會玩Linux的玩家鐵定也會操作windows、mac,而windows玩家就不一定會玩Linux了,由此可見,windows帝國影響力有多深。

Q:為什麼想發這篇文章?
A:因為常常覺得某個東西就只了解點表面而沒深入,就像在飛行一樣,任何東西都一覽無遺,但基本的一些東西都沒有就會墜機。

當然,windows有windows文化,linux有linux文化,而中間最大差別在於windows是封閉的,linux是自由的......各有各的優點。

雖然不是很會玩linux,但沒有關係,因為網路上得資源真的很多,只要肯花「時間」、「電費」、「紙」相信你會樂在其中並且享受hacking的樂趣。

2008年1月12日 星期六

感動的歌詞-月黑風高

這首歌雖沒聽過,但在無意間瀏覽後,發覺這是一首多麼美、多麼具有勵志性的詞意阿!光是沒聽音樂只看歌詞,我已經感動到了。


5.月黑風高(O.T:黑擇明)
作詞:林夕 作曲:C.Y.Kong 編曲:C.Y.Kong

月黑風高 彎腰在計程車
雨點大 不短的路 給蒙蔽
我那司機這樣子 熬夜到天亮 不容易

誰知他說 開完車 還要替
——搭車掃地 才休息
如果能多爭幾個錢 讓兒子上大學 沒關係

他還說 沒關係 再困也沒有問題
只要下一代了不起
下一代 我們在 我們在唉聲嘆氣
在沼澤裡無能為力

*想不到為什麼會在這裡 又想去哪裡
 越懂得多越不滿意 越喜歡回憶
 看到了背影 看不到自己 路還也都懷疑
 一直走千萬公里 忘記了目的*

他笑著說 從來沒 沒念過書
只懂得出賣勞力 求休息
所以才希望他兒子 將來能行醫 有出息

他說已經 大年紀 開著車
右手有一點麻痹 沒問題
后天有醫生做兒子 每次想到這裡 就歡喜

他還說 再吃力也不要 穿的失禮
否則怎去畢業典禮
下一代 我們在 我們在唉聲嘆氣
在沼澤裡無能為力

REPEAT*

想不到為什麼會在這裡 又想去哪裡
越懂得多越不滿意 越喜歡回憶
看到了路燈 看不到自己 一直到司機說
他老了 忘了問我 你想去哪裡


via http://www.grabc4d.org/archiver/?tid-13398.html
[陳奕迅] 月黑風高

2008年1月7日 星期一

時間都在悄悄溜走

目前工作類別是與電腦資訊業毫無關聯,而從事的行業卻是「送貨司機兼業務」,假使要兩相比較的話,那真是一個天一個地的天壤之別阿!

一個是與車為伍,而一個是在辦公室與電腦硬體類為伍的工作,而我的個性有時挺矛盾的,記得那些日子在沒工作的情形下每天處在電腦桌前研究它一些奇妙的東西,玩電腦如此說來可以是我其中一個興趣,通常只要在進入狀況後,一開就是一整天好幾個小時,但那是在完全沒有工作下發生的。

其實如果有些本錢倒是可以投資一間「電腦資訊工作室」,只要可容納幾個書櫃、印表機、電腦硬體、辦公桌等擺飾裝潢,就可使它運作即時營業了不是嗎!

不過,我的矛盾就在本身沒本錢,但對電腦系統安全上又有極大的興趣,可惜興趣目前對我而言還有一段路得走。


從來沒有上過電腦補習班的我,自接觸電腦以來,都是靠自學的過程而引燃其興趣的。

興趣與工作有時並不能完全契合,雖然將近一個月左右的時間忙於工作,但很多事並不是能同時做的。買的書一直放著,電腦打開就看feed時間就這樣溜走了!

送貨與電腦是完全不相關聯的,但同樣的是「時間都在悄悄溜走」。


相關文章
資訊管理師? or link url http://www.wretch.cc/blog/ioppoo&article_id=3898217

ps:時間管理、唱歌的感情鋪陳、文章的感情鋪陳、資訊管理師