熱門文章

2017年6月18日 星期日

[資訊安全]安全密碼產生器-Secure Password Generator






簡略的翻譯選項

  • 密碼長度
  • 包含符號
  • 小寫字母
  • 大寫字母
  • 數字
  • 排除相似字元
  • 在本地產生,不會通過網路傳輸
  • 儲存以上勾選設定在cookie (如果沒有清除cookie 下次來勾的選項還在,不用重新勾)

"產生安全密碼"

你的密碼: ......
快速記憶:產生一段與密碼有關的單字幫助記憶





http://passwordsgenerator.net

外匯保證金交易 MT4

外匯保證金交易 MT4


新手看獲利,高手看風險。
外匯交易始於修心,次理念,又次策略,最後技巧。
世人常反行之,故事倍功半者多矣!
量力而為
交易就是,突破高點做多,跌破低點做空。
升息會漲,QE會跌。
資金管理有兩個目標:生存和壯大。第一優先要務是生存,然後是穩穩賺進利潤,最後是大賺一筆。交易新手往往把優先順序倒轉過來。
外匯保證金交易,是以小博大很好的商品,在外匯上面每天都有數兆美金的成交量,比較不會受到大戶影響,甚至沒有大戶,因為就算是大戶資金也不足以影響行情,對於我們小小散戶而言相對公平。
投資期貨大台最低保證金83000小台20750,股票數萬,然而外匯保證金交易可以讓你100美金(3000台幣左右)就可以開始交易,也不用想說一開始就要投資數萬美金,當你可以用100美金穩定獲利數月或者是數年,你累積的資金就可以讓你提高手數進而提高獲利,如果沒辦法穩定獲利至少不會傾家蕩產,還有機會可以讓你重新開始,直到可以穩定獲利為止。


紀錄....以後學習用





來源:http://orzalanluo.com/page_id=553/index.html

2017年6月4日 星期日

[WordPress]如果網站被駭怎麼?還有如何預防...

許多的站長都遇到過就是在打開自己正規的網站的時候,在點擊下一步後就會突然跳轉到一個非法網站上去,這就是所說的網站被掛上木馬了,這樣將會嚴重影響網站的運行。所以下面關於WordPress網站被掛木馬怎麼辦進行分析。
  當網站被掛上了木馬,首先就是要找到木馬的位置在哪,在對其進行清除。通常的木馬插件都是使用js代碼放置在前端的,來產生惡意的鏈接,通過惡意跳轉等其他的方式來劫持你的網站,通常這些代碼都是放置在前端的,也可以使用php代碼將js輸出到前端的位置。


  WordPress網站清除惡意代碼的幾種方式:

  1、到官網上下載最新版本的WordPress將原先的直接覆蓋
  在進行覆蓋式可以將wp-includes文件夾、wp-admin文件以及更目錄的文件都進行直接覆蓋掉。並且對數據庫在重新連接,這樣有助於數據不會被丟失,同時能夠消除掉帶有木馬的文件。若進行覆蓋之後還沒有清除掉木馬病毒,可以對插件進行逐一排查,找到其位置並進行徹底消除。

  2.手動查詢木馬
  使用ftp的工具對文件進行查看,能夠看到最新的修改日期,若近期自己沒有進行修改的話,哪些修改日期靠前的的文件就有最大的嫌疑被掛上了木馬,只要將該文件下載下來刪除木馬後,在進行上傳或者是到官網上重新下載並進行覆蓋文件就可以了。

  3.使用軟件查殺木馬
  一些進行木馬的查殺的軟件在許多的服務器以及虛擬主機商都是存在的,若本身不存在可以自己進行安裝這類的軟件,之後用其查殺木馬。

  如何降低網站被掛木馬的幾率:
  1、網站使用主題、插件都應該到官方發佈的網站上去下載,不要在一些不知來歷的網站上下載。
  2、實時關注官網的動態,及時更新主題、插件。確保你的主題及插件都是最新的版本。
  3、及時更新wordpress,使你的wordpress是最新的版本。
  4、定期進行網站資料和數據庫的備份,當出現問題就需要及時的恢復。
  5、不要將網上來歷不明的代碼粘貼到網站中來,尤其是對代碼不瞭解的站長們。
  6、實時關注自己的網站,當網站出現異常就要進行檢查。


  WordPress網站被掛木馬怎麼辦就介紹到這,希望對大家有所幫助。網絡安全是很重的,站長們一定有做夠的重視,自己的網站做好防禦準備,不讓黑客有可乘之機。



掃描網站是否安全: 線上掃描



https://sucuri.net/guides/how-to-clean-hacked-wordpress

https://www.elegantthemes.com/blog/tips-tricks/how-to-scan-your-wordpress-website-for-hidden-malware


http://www.hongkiat.com/blog/wordpress-plugins-detect-malicious-codes/


簡體
https://zhuanlan.zhihu.com/p/27131415

http://www.wordpress.la/trojan-virus-2760.html

[資訊安全]Ubuntu主機的安全設置



查看登入情形
 nano /var/log/auth.log

二.利用hosts.deny與hosts.allow 設定可以連線的ip:

先在 /etc/hosts.allow 裡面, 設定哪些ip是可以連線的, 例如前輩們所舉例的:
sshd:140.128.1.123

, 接著, 再到 /etc/hosts.deny 裡面設定拒絕所有ip連線:
sshd:all

於是, 就只有在 /etc/hosts.allow 清單裡面的IP, 才可以使用ssh 來主機連線, 其餘都會被拒絕掉.





Learn More

鳥哥私房菜:
認識與分析登錄檔

2017年5月31日 星期三

[PS]用筆刷仿製毛髮(鬍子) - How to Create Facial Hair in Photoshop






開啟筆刷得更多設定
window -> brush (F5)

XML Signature



   XML Signature規範是將數字簽名和XML組合而成的產物,不要以為XML Signature僅僅是將數字簽名技術應用於XML文件。 

   XML Signature包括以下的功能: 
  • XML Signature可以對任何能夠以URI形式(uniform resource identifier)定位的資源做簽名。既包括與簽名同在一個XML文件中的元素,也包括其他XML文件中的元素,甚至可以是非XML形式的資源(比如一個圖形文件),只要能被URI定位到的資源都可以應用XML Signature. 這也代表了XML簽名的對象可以是動態的變化。
  • XML Signature可以對XML文件中的任一元素做簽名,也可以對整個文件做簽名。
  • XML Signature 既可以用非對稱密鑰做簽名(Digital Signature),也可以用對稱密鑰做簽名(HMAC)


XML Signature的結構如下: 
Java代碼  
  1. <Signature>  
  2.     <SignedInfo>  
  3.         <CanonicalizationMethod>  
  4.         <SignatureMethod>  
  5.         (<Reference (URI=)? >  
  6.             (Transforms)?  
  7.             (DigestMethod)  
  8.             (DigestValue)  
  9.         </Reference>)+  
  10.     </SignedInfo>  
  11.     <SignatureValue>  
  12.     (KeyInfo)?  
  13.     (Object)*  
  14. </Signature>  
  15.  
  16. (x)? 代表x出現0-1  (x)+ 代表x出現1-n  (x)* 代表x出現0-n  


下面對Signature中出現的各個元素做簡要介紹:  
  • SignedInfo表示最終要被簽名的對象,簽名主要包括兩個過程先對要簽名的對象做摘要,然後加密摘要(DSA不是加密摘要而是將摘要和密鑰混合,效果類似)。XML Signature簽名的對象並不僅僅是你引用的對象,而是包含了一些其他元素,比如CanonicalizationMethod, SignatureMethod元素,它是對整個SignedInfo元素做的簽名。
  • CanonicalizationMethod代表了將XML元素標準化的方法,在XML的簽名中與通常的簽名有一個不同的地方在於XML元素的特殊性,比如同樣一份XML文件在Windows下的表示方法和Linux下就會有所不同,因為同樣一個換行符號在不同的操作系統代表的字符是不同的,但你不可能因為這個就認為這份XML文件被修改了;一個XML元素的兩個屬性的位置調換了,也不代表這份XML文件的完整性被破壞,所以在XML元素被簽名前需要做一個標準化的處理。該元素就是指定其處理方法。
  • SignatureMethod指定了用於簽名的方法,其中包括了摘要所用的方法以及是使用非對稱密鑰還是對稱密鑰加密(或混合)
  • Reference表示真正想要簽名的對象,通過URI定位到要簽名的對象(一個xml元素或其他),如果沒有指定URI就表示要簽名的整個XML文件。
  • Transforms表示了在簽名前可能對被簽名對象所要做的轉換,比如當待簽名的對象是一個二進制資源時,為了避免該對象中可能出現非法的XML格式,就需要用Base-64將其轉換一下。這裡還可以使用一些其他的轉化方法如XPATHXSLT
  • DigestMethod指定了對引用對象做摘要的方法,一般使用SHA1
  • DigestValue這裡面存放做完摘要後的結果,這樣當後面對做SignedInfo簽名的時候就間接的對引用對象做了簽名,從而保證其完整性。
  • SignatureValue這裡存放的是對SignedInfo元素標準化(CanonicalizationMethod)後簽名(SignatureMethod)的結果。
  • KeyInfo是一個可選項,它用於消息接受方查找驗證簽名時所需的密鑰,比如用某個特定的名稱標識(Identity)來表示密鑰,這樣信息的接受方就可以根據這個標識來查找驗證簽名時所需要的密鑰。如果消息交換雙方之前已經約定好了簽名的密鑰就可以省略該元素。
  • Object用於定義一些擴展信息,也是可選項。


   其中根據被簽名對象(ReferenceURI所指向的對象)Signature元素所處的位置關係,將XML Signature做了一個分類。 

   如果被簽名對象是Signature的子元素那麼這個簽名屬於Enveloping Signatures類型。如果Signature是被簽名對象的子元素,那麼該簽名屬於Enveloped Signatures類型。如果以上兩種都不是則屬於Detached Signatures類型。 

Java代碼  
  1. Enveloping Signatures  
  2. <Signature xmlns="http://www.w3.org/2000/09/xmldsig#">  
  3.   <SignedInfo>  
  4.     <Reference URI="#111" />  
  5.   </SignedInfo>  
  6.   <SignatureValue>...</SignatureValue>  
  7.   <KeyInfo>...</KeyInfo>  
  8.   <Object>  
  9.     <SignedItem id="111">Stuff to be signed</SignedItem>  
  10.   </Object>  
  11. </Signature>  
  12.  
  13.  
  14. Enveloped Signatures  
  15. <PurchaseOrder id="po1">  
  16.   <SKU>125356</SKU>  
  17.   <Quantity>17</Quantity>  
  18.   <Signature xmlns="http://www.w3.org/2000/09/xmldsig#">  
  19.     <SignedInfo>  
  20.       <Reference URI="#po1" />  
  21.     </SignedInfo>  
  22.     <SignatureValue>...</SignatureValue>  
  23.     <KeyInfo>...</KeyInfo>  
  24.   </Signature>  
  25. </PurchaseOrder>  
  26.  
  27.  
  28. Detached Signatures 1  
  29. <PurchaseOrderDocument>  
  30.   <PurchaseOrder id="po1">  
  31.     <SKU>12366</SKU>  
  32.     <Quantity>17</SKU>  
  33.   </PurchaseOrder>  
  34.   <Signature xmlns="http://www.w3.org/2000/09/xmldsig#">  
  35.     <SignedInfo>  
  36.       <Reference URI="#po1" />  
  37.     </SignedInfo>  
  38.     <SignatureValue>...</SignatureValue>  
  39.     <KeyInfo>...</KeyInfo>  
  40.   </Signature>  
  41. </PurchaseOrderDocument>  
  42.  
  43.  
  44. Detached Signatures 2  
  45. <Signature xmlns="http://www.w3.org/2000/09/xmldsig#">  
  46.   <SignedInfo>  
  47.     <Reference URI="http://www.foo.com/picture.jpg" />  
  48.   </SignedInfo>  
  49.   <SignatureValue>...</SignatureValue>  
  50.   <KeyInfo>...</KeyInfo>  
  51. </Signature>  


   在瞭解了XML Signature的結構的基礎上,再來看看XML Signature的處理過程,其中包括了Signature的創建以及驗證過程。 
   在創建Signature的時候分為兩個步驟: 
    1.  引用(Reference)的創建 
       1.1 利用URI定位到引用的資源,並獲得其數據。 
       1.2 利用Transforms元素中指定的方法對引用的資源做轉換。 
       1.3 利用DigestMethod元素中指定的方法對轉換後的資源做摘要,獲得的結果用於創建DigestValue元素。 
       1.4 將以上元素組合成Reference元素。 

Java代碼  
  1. <Reference URI="http://www.foo.com/securePage.html">  
  2.   <DigestMethod Algorithm="http://www.w3.org/2000/09/xmldsig#sha1" />  
  3.   <DigestValue>60NvZvtdTB+7UnlLp/H24p7h4bs=</DigestValue>  
  4. </Reference>  


    2.  簽名(Signature)的創建 
       2.1 創建SignedInfo元素,並指定CanonicalizationMethod SignatureMethod的方法,然後將之前創建的Reference元素包含進來。 
       2.2 根據指定的CanonicalizationMethod將剛創建的SignedInfo元素標準化。 
       2.3 根據指定的SignatureMethod對標準化後的SignedInfo元素做簽名,所得到的結果用於創建SignatureValue元素。 
       2.4 SignedInfoSignatureValue以及可選的KeyInfoObject元素組合成Signature元素。 

   經過以上步驟,Signature創建完畢。最後介紹消息的接受方如何對Signature進行驗證,從而確認消息的完整性。 
   Signature的驗證過程和創建過程一樣也分為兩個步驟,只有當Reference, Signature都通過驗證才能保證消息的完整性。首先在驗證前利用CanonicalizationMethod元素中指定的方法將整個Signature元素標準化,然後開始驗證各個部分: 

    1.  引用(Reference)的驗證 
       1.1 利用URI定位到引用的資源,並獲得其數據。 
       1.2 利用Transforms元素中指定的方法對引用的資源做轉換。 
       1.3 利用DigestMethod元素中指定的方法對轉換後的資源做摘要。 
       1.4 將上一步的結果與DigestValue中的內容做比較,如果完全一致,則通過驗證。 
    2.  簽名(Signature)的驗證 
       2.1 獲得用於驗證的密鑰。(可能事先已經約定好,也可能通過KeyInfo中的信息取得
      2.2 對經過標準化的SignedInfo元素做摘要。 
       2.3 利用在第一步中獲得的密鑰解密SignatureValue元素中的內容,將其與上一步創建的摘要做比較,如果完全一致,則通過驗證。如果使用了數字簽名(非對稱密鑰),那麼消息還將具有抗否認性。 

   當以上的兩個驗證都通過時,可以得到以下的結論: 
    1 消息在傳送以及保存的過程中都沒有被別人算改。 
    2 消息的發送方與簽名方一致(身份鑒別) 因為密鑰只有消息的發送方和消息的接受方知道。 
    3 如果使用了數字簽名(非對稱密鑰加密摘要) 那麼還可以防止消息的發送方否認它曾經發送過此消息。 

   然而以上的消息都是以明文形式傳遞的,為了保證消息的機密性,就引出了下面將要介紹的內容--- XML Encryption 


參考資料:<<Securing Web Services with WS-Security>>

2017年5月30日 星期二

[PS]Raya Pro 2.0

PS圖片曝光混合插件 Raya Pro 2.0 for Photoshop Win/Mac
Raya Pro可以在PS中將幾張不同曝光的圖片混合疊加成一張完美曝光,效果極佳的圖片效果,包含5中疊加模式,多種參數可以修改

The panel that makes Photoshop and Digital Blending simple. Raya Pro is one of the finest panels for Photoshop. It makes digital blending extremely easy – just a click of a button and the blending is done.















Mac 的 檔案位置,直接將資料夾拉過來也行....不需要以上的步驟....





原本想修改成中文,不過有加密,下次再瞭解看看如何解....