Monthly Archive for September, 2010

一款很强大的WordPress安全插件

在这儿给大家推荐一款很强大的Wordpress安全插件,它就是”AskApache Password Protect”,Emlog等其他博客请飘向其他文章~     :

在这儿就不提供下载了,后台可以直接搜到这款插件。名字就叫AskApache Password Protect。

其实Wordpress的扩展功能十分多,但是这类安全插件实在是少之又少。

而且你可曾想过,如果有人知道你的后台地址并且利用暴力破解呢?

虽然/WP-ADMIN这个路径可以改,但是改了要是因为Robots没有限制被搜索引擎索引或者意外泄露了呢?

这时候我们可以给后台双重加密,该界面也适用于上传东西!

这样如果两个密码都足够强健的话那就不用愁别人从你的后台强行插入了~

这款插件不是为了用加密搅乱你的数据库,而是利用内置功能进行对程序的多层加密,使你的安全性提高。

而且它不仅可以加密后台,同样可以:(分别设置了401,403等等错误模式)

  1. 阻止垃圾留言
  2. 降低恶意载荷保护内存,降低CPU占用量和数据库存取量
  3. 禁止普通攻击和Mod_Security,mod_rewrite的,Mod_Alias和Apache尝试和真正的核心安全功能的攻击模式。(需要.htaccess支持)
  4. 禁止代理留言或访问
  5. 加密路径
  6. 加密后台(之前说的)
  7. 等等…

程序图:

有很多种功能可以供你选择,为了你的博客安全建议你安装。

死链接检查工具:Xenu

在这儿强烈推荐一款死链接检查工具,操作方便,功能十分强大!:

相信有研究过搜索引擎优化的人都知道死链接会给爬虫一很不好的印象,

死链接的影响

死链接对搜索引擎优化(SEO)的影响有多大呢:

  1. PR输出流失:PR值是通过链接来传递的。网站中存在死链接无疑会造成网站内部PR值的流失。
  2. 搜索引擎排名降低:一旦你的网站因为各种原因导致链接成为死链接,那么你在引擎结果中的高位就会很快被K掉。
  3. 缺乏用户体验:相信这点不用说大家都知道吧,用户打开一个404页面是多么的不舒服。

百度百科上的解释是:

死链接,也称无效链接,就是那些不可达到的链接。一个网站存在死链接不是什么好事,首先一个网站如果存在大量的死链接,必将大大损伤网站的整体形象,再者搜索引擎蜘蛛是通过链接来爬行搜索,如果太多链接无法到达,不但收录页面数量会减少,而且你的网站在搜索引擎中的权重会大大降低.

站长工具检测和Xenu的区别

相信大家都有用过中国站长这些网页程序在线检测死链接,但是无疑这是非常不方便的。

通过Xenu,你可以看到你网站上所有的链接,因为他是从网站主页链接检测到另一个页面,再列出另一个页面的所有链接,依此类推,就像爬虫一样。

程序图:

<点击图片查看大图>

Xenu检测速度非常快,通过状态可以很直接的看出正常链接和死链接。

  • 绿色表示正常链接
  • 脚本语言(JAVASCRIPT)直接显示橘黄色SKIP(跳过)
  • 红色表示死链接

对了,这个工具同样可以检测图片的链接。

随着最近大家对图片SEO的关注大家对图片的搜索引擎优化也慢慢重视起来了。

下载地址:http:/clyee.com/download/XENU.zip

在此强烈推荐大家使用这款软件,检测自己的网站的链接状况,并及时处理。

WordPress如何防范CC攻击

基于前两天博客被攻击,没有做好有效及时的防范,在这儿发布些我觉得对Wordpress这耗油机器防止或者减轻cc(ChallengeCollapsar)伪装攻击造成的危害。


其实原来在有视图并执行攻击他人时候就知道DOS,而不知道ChallengeCollapsar这个专有名词,谁知道呢。当时只是组建傀儡网络集体攻击。

CC攻击的原理是利用众多代理来不断的向主机请求合法动作造成主机处理不当而产生拒绝服务。

特别是对于Wordpress来说,可见当时攻击我的人对Wordpress非常熟悉,他明白Wordpress一旦遇到非常多的404就会吃不消而使CPU占用量持续100%.

是的,Wordpress就是如此的脆弱,CC攻击对没有防备的WP打击简直就像大炮打老鼠一样,

有几点是需要注意的:

  • 如果你的数据库相当大,那你会很容易被打垮。因为你的平台在搜索东西的时候要把整个数据库都检索一遍,可想而知,你的数据库如果巨大无比,并且你的网站没有足够强大的服务器和带宽的话你就很脆弱了。
  • CC攻击一般都是用代理进行攻击的,模拟多用户不停的请求,那么你得注意了,为什么他要用代理呢? 一方面为了可以绕过防火墙,一方面是为了可以隐匿自身。因为防火墙一旦检测到你的并发数达到了最大值就会拒绝你的请求,判定你为洪水攻击。

讲讲怎么防范吧,我是认为有以下几个需要注意的:

  1. 静态化页面
  2. 禁止404页面
  3. 搜索页尽量用Google自定义
  4. 加防范代码

静态化是因为一般形式来说Wordpress每打开或者搜索一个文章都会查询一次数据库,这样子如果在攻击下就很容易形成造成大量待处理线程。所以通过页面静态化可以在一定程度上减轻处理量。

而禁止404是在用户请求不存在的页面时不会出现404,而是直接出现找不到页面。 这儿举个例子吧,通过日志看到昨天攻击我的人非常聪明,乍一看他在合法请求我的页面 http://clyee.com/1313.shtml,但是你仔细看呢?

我的伪静态尾缀是HTML,而他请求的正是一个不存在的页面。这样就造成了大量的404(不存在页面)。

搜索是一件很麻烦的事,其实我个人认为既然Google提供了这么好一个搜索方案,并且比你的站内搜索还强大..那你就换吧。 把那些畸形的搜索页面都删掉,然后加上Google自定义搜索,这样正好也有利用户,不是吗?因为也可以设置互联网搜索,虽然对你的跳出率会有影响,但是用户想找到他要的,这不也是一种用户体验方案吗?

防范代码就不说了,因为百度能搜到各种语言的代码,PHP防范CC代码,ASP防范CC代码,ASP.NET防范CC代码等等。

以上仅为个人观点。

推开记忆的窗, 经典电影推荐

推开记忆的窗,品读那些经典的好电影。:

在厚厚的《世界英文电影精选》勾选自己看过的电影,一页一页的过去才发现自己已经看过那么多的电影,全部勾完了才发现1000部精选电影勾起来的就有三四百部,何况还没算上不算经典的。

这些年来似乎自己也在电影里慢慢成长,或者说,就是电影才使我成长的。

推开记忆的窗,买瓶自己喜欢的饮料,在热水澡过后放映早已预备好的电影,是怎样一番莫大的享受。

电影使我学到了许许多多,从人的处事态度到自己的见识范围都比没有接触电影的时候相差甚多,许多电影令我开怀大笑,许多电影令我黯然抹泪。

似乎都忘了这个博客初衷是定位在电影生活上的。在这儿给大家推荐些经典的电影,不过我相信喜欢看电影的人差不多都看过了。也算是给自己一个记录。让自己知道,我看过的好电影不少。

在这儿我推荐10部我认为最最经典的电影,也是让我感触比较深的电影。\

首先是三部励志片:

  • 肖申克的救赎:这个不说相信大家都知道,我已经数不清多少个两小时花费在这部电影上了。整部电影过后神清气爽,理想也变得清晰可见。
  • 当幸福来敲门:一对父子的经历,从穷困潦倒,妻子离去到辉煌,如何的艰辛。很感人的一部电影,也是每个年轻创业者必看的一部电影。
  • 阿甘正传(看完了之后深刻了要宽容待人。)

两部战争片:

  • 珍珠港:这部电影讲述了珍珠港事件的经过直到美国执行完复仇回国,两兄弟奔赴前线的同时心里同时挂记着一个女人,最后也让人看到了兄弟最纯洁最坚实的友谊。在剧中可以直到三件事:第一是敢惹美国的国家下场肯定不好,第二是日本人天生就是挨唾弃的份儿,是个垃圾民族,无论他们后来为中国付出了什么,他们本身就不应该在世界上出现 ,第三十中国人的热心让几位美国人得救。 剧中的妇女非常像电影《曾经跟我是一名士兵(尼古拉斯凯奇)》
  • 曾经我们是战士(相信这也是很多人看过的一部电影,讲的是越南战争,一名美国士兵(尼古拉斯)和他的朋友们被应征前线,这群士兵的妻子们在家中焦急等待,时刻都有可能收到丈夫死去的消息,也让我们深刻体会到了战争是邪恶的)

动作和剧情:

  • 第一滴血(史泰龙的经典之作,真男人的电影,看后热血沸腾。)
  • 老无所依(4项奥斯卡金像奖,在我看来画面是如此的唯美,《滚石》中说道科恩兄弟在无情地挤压着观众的心理承受能力,甚至在逼着人们面对这种黑暗的情感深渊。)
  • 这个杀手不太冷(内心善良的杀手,与一个年龄差距极大的小女孩儿的爱。这篇文章的背景乐就是片尾曲,Shape Of My Heart)
  • 角斗士
  • 撞车:第78届奥斯卡金像奖最佳影片,《芝加哥时报》:看似戏剧化的交通事故,折射残酷的屠杀本质。《华盛顿邮报》:少数言之有物的美国影片之一,精彩至极。

还需要推荐电影的人可以看看:712 推荐几部整体拍的很好的电影

说说我最喜欢的影星们,也推荐他们的电影:

  1. 威尔·史密斯
  2. 尼古拉斯·凯奇
  3. 安吉丽娜·朱莉
  4. 吉姆·凯瑞
  5. 西尔维斯特·史泰龙

相信很多人都有看前不久的《敢死队》,也看到了花甲之年的 史泰龙,也许很多人就是从小看他的电影长大的。

现在的电影,拍的经典的并不多,让许多电影爱好者失望,那些我们耳熟能详的电影演员也一个一个的变老,

好的电影能陶冶人的情操,让我们认识更多生活的本质,而纯商业基础生产的影片我们不看也罢。不知我们是否会在几年,几十年后只能翻看那些我们曾经看过的经典电影?

共 3 页, 当前第 1 页 123