用 Rsync(cwRsync)备份 Dreamhost 到 Windows 上

因为这次 Dreamhost 的安全问题,不得不考虑调整站点备份的周期。备份方式是利用 cxRsync 通过 SSH 通道备份数据到本地 Windows 上。Rsync 在 Windows 上的实现有好几个包装好的工具,比如 DeltaCopyUnison 等。经过比较还是觉得 cxRsync 最好用.

cwRsync 的优点:

1) 配置简单。已经包装了 crgwin 库文件,下载安装就能直接调用命令进行同步。
2) 命令行即可操作. 与 Unix 上基本一样(DeltaCopy 则是图形化的,Unison 还需要熟悉后才可以)。

基本操作步骤:

1) 下载,安装 cwRsync.
2) (可选, Dreamhost 的安全都这样糟了,还不如直接用密码登录安全呢,嘿)创建 Key, 进入命令行模式, 调用 ssh-keygen 命令创建 Key. 公钥和私钥存储的位置就放在默认的位置即可。完成后将公钥串存入 ~/.ssh/authorized_keys 文件内。
3) 进入命令行模式, 调用 rsync 命令:

rsync  --exclude="/home/foo/tmp/" -avz [email protected]:foobar.net/ \ 
MySites\www.foobar.net\

说明: –exclude 过滤掉一些无关紧要的目录,比如 MT 目录下的 Cache 信息等,foo 和 foobar 请根据自己的情况做适当的替换。

最后,如果喜欢用 Windows 的任务调度的话,可以考虑调用。反正我是从来不用的。

EOF

小广告: DivX Pro搞免费活动呢

插播小广告一则:

Oasis Feng 那里看到的信息,DivX Pro 在搞活动,限时免费注册。详情访问活动地址

DivX 以前也搞过一次活动,我那一次注册得到一个免费的 License ,现在还在用这个工具呢

EOF

此文作者:, 位于 Geek 分类 标签: , on .
转载须以超链接形式标明文章原始出处和作者信息及版权声明.

站点被黑,Dreamhost 还需要提高安全

刚才发现站点被”黑”了,问题倒似乎不大,默认页面被做了手脚。

最近 Dreamhost 据说有 3500 多用户被黑(英文报道)。

出现这么大范围的安全问题,再推托责任可就说不过去了。最然我 Dreamhost 账户上还有 $120,也不打算用了,准备换个虚拟主机提供商。

看来是新的漏洞,页面直接被冲掉,首页内迁了一点内容转向一个垃圾站: hxxp://m-gallery.org/images/111/index.php 我对URL做了处理,访问的时候要小心!!!

Updated : Dreamhost 的官方通告

Updated2 : 基本思路,遍历各目录下 index.* 文件,传入恶意代码。权限应该是通过破解抓取 FTP 账户得到。Dreamhost 有些时候对用户的密码是明文发送的,必须刚修改密码后,就是明文显示在页面上。电子邮件也是明文发送密码,初步判断被人获取了相关 Log ,抓到了大量用户的密码。

EOF

此文作者:, 位于 SiteLog 分类 标签: , on .
转载须以超链接形式标明文章原始出处和作者信息及版权声明.

IT 记者也不能胡说

看到刊载在某杂志的雄文一篇:谁陷害了微软们?,其中有这样一段话:

但Google所考虑的问题是:搜索引擎的竞争最终将集中在哪里?在绝大多数公司将搜索引擎视为算法问题时,Google找到了另一个答案:这是一个硬件问题。也就是说,存储整个互联网的成本和能力,决定着搜索引擎公司的长期竞争力。只有能够自己生产、架设服务器矩阵的能力,及大规模存储、发布的技术,其搜索能力才会得到效用的最大化。于是,从其早年起,Google就大量招募硬件人才,并成为了全球每年服务器产量最大的公司。这让它有能力以更低成本存储比微软、雅虎们更多的网络页面,并更快地将它们变成搜索结果。

我不知道黑色部分是作者怎么得出来的结论。

Google 原来是生产服务器的,我还是第一次听说

什么时候技术作不下去了,咱也去做 IT 记者。

BTW: 车东下次收藏文章要小心 :)

EOF

此文作者:, 位于 Review 分类 标签: on .
转载须以超链接形式标明文章原始出处和作者信息及版权声明.