博文

目前显示的是 四月, 2012的博文

《复仇者联盟》与书呆子最担心的事

大约去年的冬季,某网站组织了一个统计,说今年书呆子最担心的事情是:复仇者联盟是部烂片! 其实,这部电影我也很期待,并且为此把钢铁侠1、2,美国队长,雷神托尔这几部片子都收集起来仔细看了看,不过绿巨人浩克的没看,因为听评价说不咋地,不看应该也没啥。而且这几...

PHP获取JSON数据-关于zencoder中的notification

之前做的项目,json都是格式化成字符串传到后台,然后使用字符串转换成json的方法把json字符串转换为对象,此次使用Zencoder的API,处理完成后对方会提交一个notification到我们的地址,此时在request中无法获得所需的内容,所以获得的提醒内容总是空的。 其实,最初在写这些方法时,曾经自己做过实验,...

New post: 第三方视频编码服务Zencoder简介及dotnet sdk的使用

http://blog.byszsz.com/archives/441.htm?utm_source=rss&utm_medium=rss&utm_campaign=%25e7%25ac%25ac%25e4%25b8%2589%25e6%2596%25b9%25e8%25a7%2586%25e9%25a2%2591%25e7%25bc%2596%25e7%25a0%2581%25e6%259c%258d%25e5%258a%25a1zencoder%25e7%25ae%2580%25e4%25bb%258b%25e5%258f%258adotnet-sdk%25e7%259a%2584%25e4%25bd%25bf%25e7%2594%25a8 Zencoder是一个优秀的第三方视频编码云服务平台,提供专门的视频编码服务,比如一般的网站要将flv格式视频转换成mp4视频这样的工作,非常占用服务器的CPU,普通网站自己处理很不值得。Zencoder就是专...

美国也有骚扰电话和垃圾短信

前两天为了使用一个美国的免费服务,注册了一个美国的手机号码,可以接电话,收发短信,这个东西在apple的app store中还有免费的应用(美国的store),所以就一直挂在touch上。 本来,这个号码刚注册两天,也没有在什么网站上留过,应该没什么垃圾短信,结果从注册第二天开始,每天都有垃圾短信收到,更可恶的是,每天都会有两个美国打来的电话,我接过一次,对方只说了句hello就挂了,真是厌恶至极。而且,是晚上啊,大半夜的,估计美国那边刚上班吧。 实在没辙,只要把通知中心的声音提醒取消掉了。 看来美国也有垃圾短信和骚扰电话啊,不过他们似乎前几秒不收钱,所以骚扰电话更猖獗,接了以后也可以跟你说几句,这算是中国移动和电信做的好事么? 于是想到了之前我想建设的骚扰电话数据库,一直也没有朋友提交垃圾号码,而我收到的骚扰电话在停了几周后,又开始了兢兢业业每天一次的骚扰工作,不堪其扰啊。 现在的骚扰电话,号段越来越宽了,甚至有了139号段的骚扰电话,但基本上都是来自与广东东莞。

cloudflare的安全设置

最近上vpn比较多,我自己的网站竟然常常封闭我自己的IP,提示我必须输入验证码才能访问,过分的是,输入只能看一页,第二页还得再输入一遍,这个cloudflare做的也太过分了。于是登录cloudflare后台一探究竟。 首先,最近vpn的流量比较大,所有其他免费的vpn都不够用的,只有 mxvpn 的一个特定线路可以使用,可能大家都用这个线路,有的人拿他做点坏事也不一定,所以就不停的被cloudflare判做恶意站点或是机器人,所以验证码也就出现了。 之前没使用vpn的时候,偶尔也发生这个问题,着实让我头疼了一番,不过这次一并解决,写出来与大家分享下。 cloudflare中站点管理的最后一项,是个threat-control,这个是威胁控制,就是处理谁攻击你的计算机的一项,点击进去会发现有很多个ip(不同站点不同),这些ip都是它认为发生过有危险的访问,这些ip会被拒绝访问,找到自己的ip,点击Trust,信任该IP就可以了。 而且,即使你被要求输入验证码,当点击了信任以后,并不需求输入验证码,直接刷新就可以进入站点。

垃圾的华夏银行U盾

华夏银行的U盾在广告中宣称:与其他U盾不同,使用其U盾不用到网站上下载驱动,言外之意,是使用方便呗。今天真正使用时,发现其实不然。 说明书中称:安装U盾需要三个步骤,当然都是很简单很必须的。打开他的U盾,发现其中设置了个自动启动的程序,就是要安装驱动。哦,原来这就是与其他U盾不同的地方啊。搞一个U盘,把驱动放进去,就算先进了?还要拿到广告里面宣传一番! 这下好,驱动省得下载了,(其实其他银行的也没见一定要下载的,大多都是自动安装的)。不同的是,别人的U盾自动完成后就可以用了,但华夏的不可以! 插上U盾后,还有8个步骤要走,要下载一大堆的驱动和证书,而且全部都是手动下载啊,这就是你们所谓的方便么?! 最可气的是,这8个步骤所要下载的内容在网上没有。 比如,安装cfca数字证书链,这个完全应该不用手动控制的,你的U盘干啥去了?好嘛,我去下载,不过网页上已经改名字了,咱会猜,能猜到。 下一个呢,个人网银安全控件,网页上根本没有,倒是有俩名字完全一样的下载程序,无法区分哪个是,下载后发现大小不一致,俩都安装了吧!要重启啊! 不甘心真的重启了,发现使用证书打开时,反而打不开网页了。 这帮人就是脑残,既然使用证书,干嘛还非得跟U盾结合起来。用了U盾,要什么证书登录。看其说明的最后一步,要用U盾在证书用户中登录,还得使用用户名、密码、验证码,我的个天哪,啥都得输入,你搞个U盾还有证书糊弄用户呢吧? 现在真的有些公司,明明自己没啥技术,却非搞得客户很麻烦,麻烦以后,客户就安全了?一点都不知道踏踏实实做事,难道就没见过人家别的银行网站咋登录的么?

关于个人密码安全

其实最近一直在考虑关于个人密码安全的问题,而且我本来也是对各种密码还算比较注意的,但今天突然发现密码被盗了。所以我今天所说的安全措施绝对不是成功的保护措施,所讲的内容更不是什么传教。我把我的方法分享下,如果你觉得有可取之处,我会觉得很好;如果你觉得不足并能指出给我,那太感谢了。 首先,如果你使用多个网站,脑子不一定记得住所有的密码。 一个人一生要记住多少密码?使用一个网上银行,要记住取款密码、电话银行密码、网银登录密码、网银交易密码。第一次设置的时候,银行提醒密码设置要不相同,同时记录4个密码,还不算困难,但是重点是这东西你有不是天天用,哪里能记得住?有一次要修改交易密码(交行),对方要我输入电话银行密码,这个真要难度,我就注册的时候用过一次,5年了啊,你以为我是脑子是磁带机啊。后来我到柜台去修改密码,交行的小同志直接说,那么多密码,设置成一个就行! 开始只有一个银行卡,密码从来都是记在脑子里,后来多办了三四张,又搞了五六个信用卡,这就应付不过来了。其实密码安全和方便的思考,从那时候就开始了。 怎么呢?搞一个记事本,把所有的东西都记录在里面,当然,密码不要直接写进去,给自己个提示就可以了,就是说脑子里面还得记录好几套算法,看到哪个这个提示,你就得能想到这密码是什么。当然这套算法不能太困难,所以呢,记事本还要加密一下,怎么加密呢?很简单,用winrar压缩一下,压缩时再设置一个复杂的密码就可以了,这个密码可要记好了啊,这才记一个密码啊! 好了,加密好了,这个记事本放在那里啊?建议放在U盘里,做两份,分别锁进两个抽屉,用的时候再拿出来!所以家里常备几个小容量的U盘是很必要的。现在银行使用的所谓U盾,其实就是这么个思路。 这样很麻烦啊。谁让网络环境这样呢。当然,我还想过另外一个办法,就是电脑做双系统,搞一个xp,只在使用网银的时候开,磁盘使用NTFS格式化,设置其他人不可访问个人信息,平常使用win7,网银用xp(当年许多网银只支持IE6,不过现在好了)。不过这个我也嫌麻烦,没实施过。 网银嘛,可以麻烦点,日常使用的网站可不能那么麻烦,那又得怎么办呢?我们得把普通网站分个类: 可有可无的,没有个人数据。 常用的邮箱、qq、msn等包含大量联系人或好友信息。 微博、博客等有大量个人信息的网站。 可有可无的,那就搞一个统一的密码和用户名,比如用户名密码都叫做张三,...

美团的帐号被盗了,新浪的也被盗了,看来个人信息已被泄露

昨天晚上收到美团的短信,说我的帐号更换了绑定手机号,新绑定的号码为130*****228,刚开始还以为是诈骗,不过想想觉得到美团看看也无所谓,就登录进去看了下,发现绑定的手机号真的变成后缀成228的一个号码了。 然后到账户信息中心看了下,发现我的帐号里面竟然还有钱,虽然不多,呵呵。于是抓紧修改绑定的手机号,然后修改密码。都改完了,发现忘记把那个绑定的号码记录下来了,很郁闷,我本来还想仔细了些下这个号码呢。 到现在还比较纳闷的一件事就是,为啥这人盗了我的号,不把钱花了呢。如果花了不方便,干嘛绑定他的手机号呢?应该不是黑客所为,但我的美团那个密码虽然简单,也不是常用密码啊,不是随便就能猜出来的啊。 我只能猜想:是美团自己编造了一个号码,跟大家修改绑定的手机号,然后通知你来登录,把忘了美团的客户再邀请回来。为啥啊?因为现在的团购网站都快不行了,都挺不过几个月了! 还有一种可能,就是美团的员工把客户的资料给卖了。哈哈都是瞎猜的啊,美团莫怪。 这里,希望遇到同类问题的朋友或已经了解真相的朋友能告知。   注: 刚才接到美团的电话,他们并没有查到之前的号码,并保证他们绝对不会透漏任何客户信息。这挺好的,不过一个更可怕的消息是,我的新浪微博的帐号也被盗了,看来我的个人信息风险很大啊,下午就得重新开始修改所有网站的密码了。 不过,美团的帐号与之前csdn的帐号一致,丢了情有可原,新浪的帐号丢了就严重了,这个密码是我所有所使用的密码中最复杂的一个,而且跟任何一个其他人的密码都不一样,看来下午得重新修改一下午的密码了。黑客兄弟,俺是穷人,没啥好盗的,你去别处寻觅下吧!  

春机盎然

图片
3月中旬的时候,这边还下雪了,3月下旬的时候,花就开了。 18号刚上传了两张的窗外的雪景照片: 这两天发现窗外那颗树开花了: 这花是白的,跟下雪了似的。这才叫春天嘛。