2009年4月15日 星期三

Maintenance == 停電

剛想寫 blog , 在 blogger 的資訊主頁看到:

Click 入「瞭解更多資訊」



不懂英文的不要寫網誌了!!

2009年4月9日 星期四

Ahsay Backup

Backup 我相信無人反對是需要,當你試過硬碟全「抄」,估計要去 lab 才可以取回 data 時你更覺 backup 可貴。由最初的 Floppy Disk 到 Raid 1, Raid5 disk array。也有人用 External Harddisk ,但我始終認為 offsite backup 是最好的。尤其是企業方面,無論大小都應該做 Disaster Planning。數據應否只存在一個地方呢??

這幾個月來做了很多 offsite backup 的資料研究。 Amazon S3, Mosso Cloud Files, ZumoDrive 都有 accounts 試過,遲些可以寫些文章講講這方面的心得。尤其是 Amazon S3 ,這是相當有趣的東東。

昨天在 E-Zone 雜誌看到一個 Ahsay 的廣告,有一個免費的網上備份的服務 ACBee,登記後有 1GB的空間,成功推薦一位朋友使用,即可獲得額外 1GB。即管下載來試試。對我來說,Backup 速度是最重要的,上述講的幾種方案,都是在國外的,在香港上載始終較慢 (遲點寫寫有關的測試報告)。 ACBee 說備份伺服器是在香港,所以應該較快。

介面方面其實無特別之處。




再者我初步發覺備份了之後,如果要還原是要全部還原的,沒有一個 File Manager 給你選還原的檔案,這其實是很不方便的。

不過因為是用香港的伺服器,上載和下載速度可以講是相當快的,以下的試驗是在我公司進行的,是使用 HKBN。




上載備份速度去到 6.57MBbit/s ,相當不錯了。




但還原速度就相當之慢,這是有趣的地方。

我將會上載備份我全部的 ebooks :-D

各位有興趣使用的,在填寫推薦碼時寫上 TCENGKSU,讓我多 1GB 空間吧。

Barracuda Reputation Block List (BRBL)

Barracuda 是一間郵件及網路安全設備的供應商,Antispam 是她們的專長。除了自己的 Filtering 技術外,也有用上自家的 RBL 。上年八月左右她們將這個 RBL 公開給其他人使用,大家只需要到

http://www.barracudacentral.org/rbl
登記後,你的 email server 便可使用。(但我試過就算不登記也可使用 :-D)

跟著在 spamassassin rules 加上:


header RCVD_IN_BRBL eval:check_rbl('brbl-lastexternal', 'bb.barracudacentral.org.')
describe RCVD_IN_BRBL Received via a relay in Barracuda BRBL
tflags RCVD_IN_BRBL net
score RCVD_IN_BRBL 2.5

2009年3月26日 星期四

試用 GoGrid


客戶對我推介的 opensource 解決方案可能都有興趣,但通常的問題都是要求有 demo 給他們試試。雖然我有 Server 放在 datacenter 可以建立一些 demo sites,但始終我認為不太合適 --因為有時一些 application 是需要 root privilege,這個無可能給他們的。再者一般來說他們只是試幾天,dedicate 一部主機給他們太浪費了。
最近這一個月我發現外國有一些 pay-as-you-go 起 server 的服務,即你用多少 Ram Hours, Data Transfers 就收多少費用,即類似儲值電話卡。
前幾天首先申請了 GoGrid 這一服務。因為新顧客有 USD50 免費試用。我昨天起了一部 CentOS Linux Server 玩了幾個鐘都是扣了 USD 0.57。

還要化點時間作詳細測試。有興趣的網友可以 email 給我取一個 USD100 (比我 USD50 更多!! ) 的 PROMO CODE。

2009年2月6日 星期五

Gmail email address

真的鄉下仔的 (可能各位一早已知),今天我才知道 Gmail email address 的一點特性:

假如我的電郵是 barackobama@gmail.com,寄 barack.obama@gmail.com, ba.rack.o.bama@gmail.com 等我都會收到的。

在收件者一欄會有 (Yes, this is you.) 這一指示,另外這裡也有解釋。

我試了 yahoo 和 hotmail 都沒有這種特性。如果不是寄往原來登記的地址,都會打回頭 (user unknown) 。hotmail 更神奇,不知去了那裡。

2008年11月24日 星期一

網絡的索馬里海盜

索馬里附近海域有海盜專門搶劫油輪,商船,再勒索巨額贖金。
在網絡世界也有這類的海盜,我在前文講過的 makeuseof.com 就是這個例子。網主在他這篇文中進一步講他不是唯一的受害者,最少有另外兩個網站也受到同樣的勒索,而且相信是同一人所為。
事情的發生經過:
1. 幾位受害者都是用 gmail 作為登記 Registrant 的電郵。
2. 那位入侵者似乎用了一個 Gmail 的漏洞 (但大家到現在都未知道是甚麼),進入了受害人的 gmail 戶口,建立了一些非常「毒」的 Filters Rules。例如從 registrar 的電郵會自動轉寄至入侵者的電郵地址。以下的 screen cap 是其中一位受害者的:

3. 入侵者再到 registrar 用 Forget password 的方式改變原有的戶口的資料。跟手將 domain 轉到另一 registrar 的戶口。
4. 勒索金錢。


在提到的上文內有一個 Comment 很有用的 tips ,有用 gmail 登記為網站 registrar 可以參考:

Comment by Brandon Blaylock Subscribed to comments via email
2008-11-22 05:42:05

Here are some very easy ways to ensure the security of your domain.

1. Set your whois email contacts to an administrative email account. Set a very long and complex password on the account and have all email forwarded to your daily use account. Since you do not log into the account and it has a very long and obfuscated password it makes it much more difficult to break into. Also set very random security questions, as sometimes your security questions can be very simple to break. Since the email address listed in the whois database is publicly available it is the prime target for anyone attempting to steal a domain, this practice adds a layer of security, much like root priveledges in a linux environment.

2. Get privacy on your domain. Privacy masks your whois contact information. The less information someone has on your domain, the more difficult it becomes for them to gain control of it. Also be aware that there are services that keep a history of whois information, so this is not a fullproof method of privacy since the information is probably still out there.

3. Keep your registrar(GoDaddy, Moniker, Etc.) email address different than your whois email address. This makes it more difficult for someone to gain direct access to your domains since your account email will not be publicly available.

4. If you are really concerned, pay for a service like Protected Registration at GoDaddy. This service locks down a domain irrevocably. In fact, it makes it almost impossible to transfer even if it’s you that wants do the transferring.

5. Keep alerting on. Most registrars have account options that will send you an email if any registrant information is changed or a domain is unlocked. Make sure it’s turned ON!

6. Call the experts! I have all my domains at GoDaddy and I use Google Apps on over 40 domains. If I need to know something about my account I call the free support and ask them.

2008年11月4日 星期二

MakeUseOf.com 被偷了的 domain

這是一篇值得一看的文章(包括留言),尤其是你從 godaddy.com 買 domain 和用 gmail.com 作為聯絡地址。

http://makeuseof-temporary.blogspot.com/2008/11/real-truth-behind-makeuseofcom-domain.html


後記: 用 blogger.com 寫文的確會增加在 google search 的排名和上榜時間,這文我是 20 分鐘前寫的,用 google search "makeuseof.com" 的中文網頁,已經是排在第一版了。