<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大王的异想世界</title>
	<atom:link href="http://jindows.cn/index.php/feed" rel="self" type="application/rss+xml" />
	<link>http://jindows.cn</link>
	<description>世界上唯一不用努力就能得到的只有年龄.</description>
	<lastBuildDate>Thu, 29 Dec 2011 04:57:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>1亿用户密码已被破</title>
		<link>http://jindows.cn/index.php/archives/261?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=1%25e4%25ba%25bf%25e7%2594%25a8%25e6%2588%25b7%25e5%25af%2586%25e7%25a0%2581%25e5%25b7%25b2%25e8%25a2%25ab%25e7%25a0%25b4</link>
		<comments>http://jindows.cn/index.php/archives/261#comments</comments>
		<pubDate>Thu, 29 Dec 2011 04:57:41 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[互联网新闻]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=261</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>腾讯科技讯（娄池）12月28日消息，2011年12月19日有着中国黑客教父之称的goodwell龚蔚在其腾讯微博发表了一篇微博再次指出互联网信任危机一触即发，其后的48小时，中国互联网迎来了历史上最大的灾难性的安全事件。腾讯科技特邀请龚蔚从专业角度对本次事件进行深度解析。</p>
<p>龚蔚表示，本次黑客公布的用户账号约为1亿个用户账号及密码相关信息，预计地下黑客掌握了更多的互联网用户账号信息，本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角，预计有将近4到6亿的用户账号信息在黑客地下领域流传（2011年互联网数据统计，中国互联网网民为4.8亿），这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。</p>
<p>他透露，其中有相当一部分网站采用明文方式存储用户密码，分析预计约有2亿的用户密码为明文存储。其余90%以上的网站采用公开的MD5算法对用户密码进行存储，通过简单的彩虹表碰撞（一种加密密码破解的方法）可以在数秒钟内破解加密存储的密码。</p>
<p>以下为本次账号泄露的基本时间表：</p>
<p>12月21日：CSDN 640W用户帐户，密码，邮箱遭到黑客泄露</p>
<p>12月22日：中国各大知名网站全面沦陷.涉及范围甚广，泄露信息涉及用户相关业务甚多&#8230;. 一场席卷全中国的密码安全问题爆发了&#8230;.</p>
<p>12月23日：经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露</p>
<p>12月23日：网友爆料 天涯沦陷&#8230;7K7K包中包含天涯帐户密码!!!互联网安全何在???</p>
<p>12月24日：178沦陷 UUU9沦陷 事态蔓延&#8230;</p>
<p>12月24日：天涯全面沦陷 泄露多达900W帐户信息&#8230;</p>
<p>12月24日：网易土木在线也沦陷，数据量惊人&#8230;</p>
<p>12月25日：百度疑因帐号开放平台泄露帐户信息&#8230;</p>
<p>12月25日：北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露&#8230;</p>
<p>12月25日：UUU9.COM被黑客两次拖库..</p>
<p>12月25日：事态升级天涯疑泄露4000W用户资料</p>
<p>12月25日：178第二次被拖库泄露数据110W条</p>
<p>12月25日：木蚂蚁被爆加密密文用户数据，约13W数据</p>
<p>12月25日：知名婚恋网站5261302条帐户信息证实&#8230;</p>
<p>12月26日：myspace泄露，迅雷又成功离线3个泄露包!</p>
<p>12月26日：ispeak泄露帐户信息 已验证!请官方通知会员修改密码!</p>
<p>12月26日：网络流传包17173.7z中17173.0为178帐户信息，178惨被拖库3次</p>
<p>12月26日：网络流传包17173.7z中17173.3为UUU9.COM帐户信息，泄露数据不详</p>
<p>12月26日：塞班智能手机网校验准确率高达70%！！或塞班智能手机网沦陷</p>
<p>12月27日：网易土木论坛通过碰撞分析密码，用户资料全部属实！共计135文件，4.31G 资料泄露时间疑为2011-07-09 15：09：11(已论坛发帖通知，厂商未回应.)&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>腾讯科技讯（娄池）12月28日消息，2011年12月19日有着中国黑客教父之称的goodwell龚蔚在其腾讯微博发表了一篇微博再次指出互联网信任危机一触即发，其后的48小时，中国互联网迎来了历史上最大的灾难性的安全事件。腾讯科技特邀请龚蔚从专业角度对本次事件进行深度解析。</p>
<p>龚蔚表示，本次黑客公布的用户账号约为1亿个用户账号及密码相关信息，预计地下黑客掌握了更多的互联网用户账号信息，本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角，预计有将近4到6亿的用户账号信息在黑客地下领域流传（2011年互联网数据统计，中国互联网网民为4.8亿），这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。</p>
<p>他透露，其中有相当一部分网站采用明文方式存储用户密码，分析预计约有2亿的用户密码为明文存储。其余90%以上的网站采用公开的MD5算法对用户密码进行存储，通过简单的彩虹表碰撞（一种加密密码破解的方法）可以在数秒钟内破解加密存储的密码。</p>
<p>以下为本次账号泄露的基本时间表：</p>
<p>12月21日：CSDN 640W用户帐户，密码，邮箱遭到黑客泄露</p>
<p>12月22日：中国各大知名网站全面沦陷.涉及范围甚广，泄露信息涉及用户相关业务甚多&#8230;. 一场席卷全中国的密码安全问题爆发了&#8230;.</p>
<p>12月23日：经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露</p>
<p>12月23日：网友爆料 天涯沦陷&#8230;7K7K包中包含天涯帐户密码!!!互联网安全何在???</p>
<p>12月24日：178沦陷 UUU9沦陷 事态蔓延&#8230;</p>
<p>12月24日：天涯全面沦陷 泄露多达900W帐户信息&#8230;</p>
<p>12月24日：网易土木在线也沦陷，数据量惊人&#8230;</p>
<p>12月25日：百度疑因帐号开放平台泄露帐户信息&#8230;</p>
<p>12月25日：北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露&#8230;</p>
<p>12月25日：UUU9.COM被黑客两次拖库..</p>
<p>12月25日：事态升级天涯疑泄露4000W用户资料</p>
<p>12月25日：178第二次被拖库泄露数据110W条</p>
<p>12月25日：木蚂蚁被爆加密密文用户数据，约13W数据</p>
<p>12月25日：知名婚恋网站5261302条帐户信息证实&#8230;</p>
<p>12月26日：myspace泄露，迅雷又成功离线3个泄露包!</p>
<p>12月26日：ispeak泄露帐户信息 已验证!请官方通知会员修改密码!</p>
<p>12月26日：网络流传包17173.7z中17173.0为178帐户信息，178惨被拖库3次</p>
<p>12月26日：网络流传包17173.7z中17173.3为UUU9.COM帐户信息，泄露数据不详</p>
<p>12月26日：塞班智能手机网校验准确率高达70%！！或塞班智能手机网沦陷</p>
<p>12月27日：网易土木论坛通过碰撞分析密码，用户资料全部属实！共计135文件，4.31G 资料泄露时间疑为2011-07-09 15：09：11(已论坛发帖通知，厂商未回应.)</p>
<p>12月27日：178.com彻底沦陷，共计泄露超出1100W+ 数据!</p>
<p>12月27日：766验证泄露，泄露数据十余万！</p>
<p>12月27日：ys168验证泄露，泄露数据三十余万！</p>
<p>12月27日：凡客20W 当当10W 卓越20W 用户资料验证泄露</p>
<p>12月28日：太平洋电脑泄露200W用户资料包含用户帐户</p>
<p>12月28日：大学数据库泄露，身份证信息泄露，更为敏感内容糟骇客泄露，泄露数据不详，只能靠截图揣摩!</p>
<p>以下为本次账号泄露情况的基本信息表：</p>
<p>CSDN共计泄露640万个帐号，泄漏信息：帐号、明文密码、电子邮件；</p>
<p>多玩：共计泄露800万个帐号，泄漏信息：帐号、MD5加密密码、部分明文密码，电子邮件，多玩昵称；</p>
<p>178.COM：共计泄露188万个账号，泄漏信息：帐号、MD5加密密码、全部明文密码、电子邮件、178昵称(178账户通用NGA)</p>
<p>天涯：共计泄露4000万个帐号(预计超过4000W数据)，泄漏信息：帐号、明文密码、电子邮件</p>
<p>人人网：共计泄露500万个帐号，泄漏信息：明文密码、电子邮件</p>
<p>UUU9.COM：共计泄露700万个帐号，泄漏信息：帐号、MD5加密密码、全部明文密码、电子邮件、U9昵称</p>
<p>网易土木在线：约4.3GB 137个文件，泄漏信息：帐号、MD5加密密码、其他相关数据</p>
<p>梦幻西游：约1.4G(木马盗取)，泄漏信息：帐号、邮箱、明文密码、角色名称、所在服务器、最后登陆时间、最后登陆IP。</p>
<p>北京麒麟网信息科技有限公司：共计泄露9072966个帐号，泄漏信息：帐户、明文密码</p>
<p>知名婚恋网站：共计泄露5261302个帐号，泄漏信息：帐户、明文密码</p>
<p>Ispeak.CN：共计泄露1680271个帐号，泄漏信息：帐户、明文密码、昵称</p>
<p>木蚂蚁：共计泄露13W帐号，泄漏信息：帐户、加密密码、数据库排序ID、其他信息</p>
<p>塞班论坛：共计泄露约140W帐号 泄漏信息：帐户、明文密码、电子邮箱</p>
<p>766.COM：共计泄露约12W帐号，泄漏信息：帐户、md5(md5(pwd).salt)密码、salt、电子邮箱、数据库排序ID</p>
<p>ys168：共计泄露约30W帐号，泄漏信息：帐户、明文、电子邮箱</p>
<p>当当：共计泄露约10W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、电话</p>
<p>凡客：共计泄露约20W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、电话</p>
<p>卓越：共计泄露约20W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、，电话</p>
<p>谁是幕后的主谋？</p>
<p>龚蔚认为，从某种意义上说任何一个安全厂商都可能是事件之后直接的利益获得者，首次公布CSDN泄密信息为金山一个不知名的技术人员，但事件的第一个出场人物不是这些数据的最早拥有者，且就算凭借他的一己之力也不可能掌握如此庞大的数据，面对事件带来的极大社会影响谁都可以预知，显然作为长期站在黑客对立面的商业公司肯定不愿意搅这趟浑水。</p>
<p>他表示，从技术分析，一个或者几个联合体的黑客团队完全可能掌握这些庞大的地下信息，但是公布这些信息显然是对他们没有任何价值的，就目前来看还没有一个黑客团队公布对该事件的任何信息，公布近亿的用户数据就为了一个出名显然不可能。</p>
<p>他认为这次得信息泄露就是一场蝴蝶效应，当一部分密码被泄露后，一方面用户首先会做的就是更改他所有网站的密码，而另一方面对于黑客来说，他以前掌握的这些用户账号密码但来自于其他不同的网站，当黑客发现他们的密码将不再有任何的价值和意义时，随即娱乐大众拿出自己掌握的数据来与大家分享一下，用黑客那种独有的桀骜不驯的性格愚弄和嘲讽这些所谓的门户网站。这是一种连锁反应。</p>
<p>产业链解析</p>
<p>龚蔚称，黑客地下产业细分很明确，一旦获得用户账户信息（黑客们习惯称为刷库），将进行流水化的洗库工作，庞大的群体等待着这些账户密码（黑客俗称洗库），下线洗库的首先判断是否可以登录其他所有的将近500个大型网站，然后分门别类的区分出不同的账号价值，比如短位QQ账号（5位6位的QQ号），带有虚拟币的系统比如支付宝系统，网游系统，通过第一次的刷库将其最直接的虚拟币或游戏账号进行转移，第二梯队根据刷下的库对用户账户信息进行筛选，将用户的一些基本信息进行保存，比如密码习惯，找回密码的答案，然后再根据这些信息去尝试用户其他的账户，同时进行二次刷库。</p>
<p>掌握某些网站的关键维护人员的用户账号信息后，他们的密码很可能就是某些网站的维护密码，这为刷库的黑客带来了更多的入侵机会，他们将会尝试这些管理员的密码扩大入侵的范围，（黑客俗称“社会工程学破解”）。</p>
<p>龚蔚表示，更多的产业链在等着这些刷库工作者，用户数、游戏运营商需要注册用户数，广告商要用户数，刷库的可以在短时间内将任何有需求的注册用户数提升上去，而且都是真实的用户。</p>
<p>他透露，更为可怕的是，根据数据库可以判断出账户的社会关系，如果一个密码数据库里只有5个人用，那就是马甲了。如果一个邮件后缀只有30个用户那你们就是某种特定关系的朋友或者是同事。</p>
<p>一个IP用户不同账号同时发了几次微博，那你一定离得很近。如果一个密码找回的问题有着同样的答案且不多过10个重复率，那你们之间一定有联系。还有更多的黑客分析算法，目的只有一个这将作为下一个产业链的开始，可以是诈骗，可以是敲诈。因为他知道网民背后所有的秘密。</p>
<p>他介绍，就算最后所有的价值都被榨取完了，这些账号还是有利用价值的，这些信息将被无情的低价倒卖给一些专门发送垃圾邮件，垃圾广告的群体，你的每一次点击将会给他带来1毛钱的收入。</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/261/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>天涯4000万用户密码遭黑客泄露</title>
		<link>http://jindows.cn/index.php/archives/257?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%25a4%25a9%25e6%25b6%25af4000%25e4%25b8%2587%25e7%2594%25a8%25e6%2588%25b7%25e5%25af%2586%25e7%25a0%2581%25e9%2581%25ad%25e9%25bb%2591%25e5%25ae%25a2%25e6%25b3%2584%25e9%259c%25b2</link>
		<comments>http://jindows.cn/index.php/archives/257#comments</comments>
		<pubDate>Tue, 27 Dec 2011 08:28:27 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[IDC相关]]></category>
		<category><![CDATA[互联网新闻]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=257</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>　　继知名程序员网站CSDN被曝用户数据库遭到泄露，导致大量明文登记的用户账号与密码泄露后，人气网站天涯社区也被曝用户数据库遭黑客公开，涉及的用户量据称有4000万之多。对此，天涯方面昨天回应，此次被盗的数据为2009年之前的备份数据，但尚未确认具体的泄露数据及原因。</p>
<p>　　“密码事件延续，是一个不好的消息，但知道真相总比不知道要好，天涯社区4000万用户明文密码泄露”。昨天下午，ID为“乌云-漏洞报告平台”的网友发布微博说。据悉，“乌云网”是一个介于厂商和安全研究者之间的安全问题反馈平台，不定期更新互联网平台和产品安全漏洞信息。</p>
<p>　　该网站还公布了部分遭泄露用户的信息截图，称“经验证为有效数据”。与此同时，包括“陈子夏”在内的部分网友也在微博上发帖，声称在泄露的数据库当中找到了自己的账号和密码。此外，与CSDN用户数据库泄露事件如出一辙，这次天涯社区遭公开的用户数据，同样是以明文方式来保存的。</p>
<p>　　昨晚，天涯方面给南都记者发来了有关此次用户数据外泄事件的声明，称此次被盗的是2009年之前的备份数据，2010年之后升级改造了天涯社区用户账号管理功能，使用了强加密算法，解决了用户账号的各种安全性问题。至于为何采用明文密码，声明仅以“历史原因”一句带过。至于具体被泄露的用户规模，天涯市场部相关人员表示，截至目前尚无具体数字，但应该低于网上盛传的4000万这一数字。</p>
<p>　　一些名人也成为受害者。昨日18时26分，编剧宁财神在微博上称，他的天涯账号被盗。他笑言，“虽然已很久没去天涯，但那是我混的第一个论坛……希望捡到我那个ID的人好好玩，不要乱泡妞啊”。</p>
<p>　　<strong>数据库被盗并非秘密</strong></p>
<p>　　目前，在天涯社区的个人微博首页上，可以看到有关修改密码的提醒和建议。天涯社区的工作人员表示，这一提示信息早在CSDN用户数据库被曝泄露之后，即作为预警信息已发出。</p>
<p>　　事实上，自CSDN的用户数据库遭公开以来，已陆续传出多个网络社区或SNS网站用户数据库被黑客盗取。有消息称，“被标注为开心网、多玩等数十家知名网站的数据库打包资料，开始在网络提供下载，涉及近5000万用户”，但这未获相关网站证实。尽管如此，连日来有关各类网站用户数据库被盗的消息，已经让众多网民感到不安，有网友甚至调侃，“全民修改密码的时代来临了”。</p>
<p>　　更重要的是，业内和网友普遍认为，遭窃数据库明文存储账号与密码的方式，暴露了国内互联网安全防护系统的脆弱。此外，包括“月光博客”在内的业内人士亦向南都记者表示，用户数据库被黑客盗取在业内也并非秘密，只是像近期这样被公开并在网上大规模散播的现象还是首次，但具体原因暂时不详。</p>
<div><strong></strong> </div>
<div>“CSDN-中文IT社区-600万.rar” &#124; “人人网500W_16610.rar” &#124; “多玩网_800W.rar” &#124; “猫1000W_8228.rar” &#124; “嘟嘟牛_66277.rar” &#124; “7k7k2000万_2047.rar” &#124; “weibo.com_12160.rar” &#124; “天涯数据.kz”</div>
<div> </div>
<div>天涯数据.kz 在华为网盘依旧可以下载：</div>
<div>百度快照：</div>
<div><em><a href="http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763104089711923d6336f8b89027fa3c215cc790a431026b0f17c204506c780212757a05e2d9be74103207523a0eace9f4badace35b38fc5123006b913764c419de920e&#38;p=8b2a961f979e11a058eeca125c49&#38;user=baidu&#38;fm=sc&#38;query=%CC%EC%D1%C4%CA%FD%BE%DD+kz&#38;qid=edb97061013b84bc&#38;p1=4">http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763104089711923d6336f8b89027fa3c215cc790a431026b0f17c204506c780212757a05e2d9be74103207523a0eace9f4badace35b38fc5123006b913764c419de920e&#38;p=8b2a961f979e11a058eeca125c49&#38;user=baidu&#38;fm=sc&#38;query=%CC%EC%D1%C4%CA%FD%BE%DD+kz&#38;qid=edb97061013b84bc&#38;p1=4</a></em></div>
<div>赶紧了&#8230;</div>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>　　继知名程序员网站CSDN被曝用户数据库遭到泄露，导致大量明文登记的用户账号与密码泄露后，人气网站天涯社区也被曝用户数据库遭黑客公开，涉及的用户量据称有4000万之多。对此，天涯方面昨天回应，此次被盗的数据为2009年之前的备份数据，但尚未确认具体的泄露数据及原因。</p>
<p>　　“密码事件延续，是一个不好的消息，但知道真相总比不知道要好，天涯社区4000万用户明文密码泄露”。昨天下午，ID为“乌云-漏洞报告平台”的网友发布微博说。据悉，“乌云网”是一个介于厂商和安全研究者之间的安全问题反馈平台，不定期更新互联网平台和产品安全漏洞信息。</p>
<p>　　该网站还公布了部分遭泄露用户的信息截图，称“经验证为有效数据”。与此同时，包括“陈子夏”在内的部分网友也在微博上发帖，声称在泄露的数据库当中找到了自己的账号和密码。此外，与CSDN用户数据库泄露事件如出一辙，这次天涯社区遭公开的用户数据，同样是以明文方式来保存的。</p>
<p>　　昨晚，天涯方面给南都记者发来了有关此次用户数据外泄事件的声明，称此次被盗的是2009年之前的备份数据，2010年之后升级改造了天涯社区用户账号管理功能，使用了强加密算法，解决了用户账号的各种安全性问题。至于为何采用明文密码，声明仅以“历史原因”一句带过。至于具体被泄露的用户规模，天涯市场部相关人员表示，截至目前尚无具体数字，但应该低于网上盛传的4000万这一数字。</p>
<p>　　一些名人也成为受害者。昨日18时26分，编剧宁财神在微博上称，他的天涯账号被盗。他笑言，“虽然已很久没去天涯，但那是我混的第一个论坛……希望捡到我那个ID的人好好玩，不要乱泡妞啊”。</p>
<p>　　<strong>数据库被盗并非秘密</strong></p>
<p>　　目前，在天涯社区的个人微博首页上，可以看到有关修改密码的提醒和建议。天涯社区的工作人员表示，这一提示信息早在CSDN用户数据库被曝泄露之后，即作为预警信息已发出。</p>
<p>　　事实上，自CSDN的用户数据库遭公开以来，已陆续传出多个网络社区或SNS网站用户数据库被黑客盗取。有消息称，“被标注为开心网、多玩等数十家知名网站的数据库打包资料，开始在网络提供下载，涉及近5000万用户”，但这未获相关网站证实。尽管如此，连日来有关各类网站用户数据库被盗的消息，已经让众多网民感到不安，有网友甚至调侃，“全民修改密码的时代来临了”。</p>
<p>　　更重要的是，业内和网友普遍认为，遭窃数据库明文存储账号与密码的方式，暴露了国内互联网安全防护系统的脆弱。此外，包括“月光博客”在内的业内人士亦向南都记者表示，用户数据库被黑客盗取在业内也并非秘密，只是像近期这样被公开并在网上大规模散播的现象还是首次，但具体原因暂时不详。</p>
<div><strong></strong> </div>
<div>“CSDN-中文IT社区-600万.rar” | “人人网500W_16610.rar” | “多玩网_800W.rar” | “猫1000W_8228.rar” | “嘟嘟牛_66277.rar” | “7k7k2000万_2047.rar” | “weibo.com_12160.rar” | “天涯数据.kz”</div>
<div> </div>
<div>天涯数据.kz 在华为网盘依旧可以下载：</div>
<div>百度快照：</div>
<div><em><a href="http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763104089711923d6336f8b89027fa3c215cc790a431026b0f17c204506c780212757a05e2d9be74103207523a0eace9f4badace35b38fc5123006b913764c419de920e&amp;p=8b2a961f979e11a058eeca125c49&amp;user=baidu&amp;fm=sc&amp;query=%CC%EC%D1%C4%CA%FD%BE%DD+kz&amp;qid=edb97061013b84bc&amp;p1=4">http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece763104089711923d6336f8b89027fa3c215cc790a431026b0f17c204506c780212757a05e2d9be74103207523a0eace9f4badace35b38fc5123006b913764c419de920e&amp;p=8b2a961f979e11a058eeca125c49&amp;user=baidu&amp;fm=sc&amp;query=%CC%EC%D1%C4%CA%FD%BE%DD+kz&amp;qid=edb97061013b84bc&amp;p1=4</a></em></div>
<div>赶紧了</div>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/257/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sybase 客户端介绍(Sybase IQ)</title>
		<link>http://jindows.cn/index.php/archives/254?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sybase-%25e5%25ae%25a2%25e6%2588%25b7%25e7%25ab%25af%25e4%25bb%258b%25e7%25bb%258dsybase-iq</link>
		<comments>http://jindows.cn/index.php/archives/254#comments</comments>
		<pubDate>Thu, 07 Jul 2011 17:28:37 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[我喜欢的]]></category>
		<category><![CDATA[自己心思]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=254</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>换了工作，第一个项目接触的数据库是Sybase IQ，之前没用过，发现客户端比较少。</p>
<p>现在介绍一些比较常用的客户端。</p>
<p>1、官方Sybase SQL Advantage ：我安装的是12.5.1，只能执行SQL查数据，可以通过sybase的导出命令进行整个库的导出，插入和修改数据也只能使用SQL，可像PL-SQL一样查看表结构。</p>
<p>官方Sybase Central：只能用视图形式查看数据及表结构，可查看建表语句，可以直接在视图修改字段属性，但无法插入修改数据，可以在SQL Advantage上操作。</p>
<p>2、DBArtisan：可以连接多种数据库，连接Sybase时需要设置字符集，可以在视图模式下查看表结构及表数据，可以轻松导出整个库及导出单个表的insert语句，也可以导出建表语句，在视图模式中修改表数据时会像PL-SQL一样自动生成相应的SQL语句，整体来说，这款软件功能还是非常全面的。</p>
<p>3、TOAD for Sybase：TOAD是一款很强大的DB客户端软件，但每个DB都得有个独立的软件，我比较喜欢TOAD for oracle，使用起来很方便，而且功能强大，对于管理DB还是比较有用的，怀着对TOAD for oracle的喜欢之情，就更想试一下TOAD for Sybase是不是也同样强大，下载安装才发现并没有for oracle那样容易上手，而且对于单表的导出也不是很方便，不像for oracle一样右键就可以导出表数据，也可以是我没找到吧，但还是有和for oracle一样的特点，就是可以在视图模式下轻松插入、修改及删除数据，由于操作比较复杂，就没深入研究了。</p>
<p>&#160;</p>
<p>4、DBAssistant：一个IQ图形化工具，有兴趣的IQ开发人员和数据库DBA可以用用。</p>
<p>以上就是我常用的Sybase客户端软件了，如果只是来查看数据，直接用官方Sybase Central就可以。其实推荐上面第二种软件，因为我所常用的功能它都能通过直接或者间接的方式来实现，对于平时的开发维护工作已经足够了。&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>换了工作，第一个项目接触的数据库是Sybase IQ，之前没用过，发现客户端比较少。</p>
<p>现在介绍一些比较常用的客户端。</p>
<p>1、官方Sybase SQL Advantage ：我安装的是12.5.1，只能执行SQL查数据，可以通过sybase的导出命令进行整个库的导出，插入和修改数据也只能使用SQL，可像PL-SQL一样查看表结构。</p>
<p>官方Sybase Central：只能用视图形式查看数据及表结构，可查看建表语句，可以直接在视图修改字段属性，但无法插入修改数据，可以在SQL Advantage上操作。</p>
<p>2、DBArtisan：可以连接多种数据库，连接Sybase时需要设置字符集，可以在视图模式下查看表结构及表数据，可以轻松导出整个库及导出单个表的insert语句，也可以导出建表语句，在视图模式中修改表数据时会像PL-SQL一样自动生成相应的SQL语句，整体来说，这款软件功能还是非常全面的。</p>
<p>3、TOAD for Sybase：TOAD是一款很强大的DB客户端软件，但每个DB都得有个独立的软件，我比较喜欢TOAD for oracle，使用起来很方便，而且功能强大，对于管理DB还是比较有用的，怀着对TOAD for oracle的喜欢之情，就更想试一下TOAD for Sybase是不是也同样强大，下载安装才发现并没有for oracle那样容易上手，而且对于单表的导出也不是很方便，不像for oracle一样右键就可以导出表数据，也可以是我没找到吧，但还是有和for oracle一样的特点，就是可以在视图模式下轻松插入、修改及删除数据，由于操作比较复杂，就没深入研究了。</p>
<p>&nbsp;</p>
<p>4、DBAssistant：一个IQ图形化工具，有兴趣的IQ开发人员和数据库DBA可以用用。</p>
<p>以上就是我常用的Sybase客户端软件了，如果只是来查看数据，直接用官方Sybase Central就可以。其实推荐上面第二种软件，因为我所常用的功能它都能通过直接或者间接的方式来实现，对于平时的开发维护工作已经足够了。</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/254/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pentaho的BI</title>
		<link>http://jindows.cn/index.php/archives/252?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pentaho%25e7%259a%2584bi</link>
		<comments>http://jindows.cn/index.php/archives/252#comments</comments>
		<pubDate>Sun, 17 Apr 2011 16:12:33 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[Pentaho]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=252</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>pentaho的BI，一直没认真看过，或许有时间，可以，认真看下？</p>
<p>应该有时间的。&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>pentaho的BI，一直没认真看过，或许有时间，可以，认真看下？</p>
<p>应该有时间的。</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/252/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>oracle表空间命令语句大全[收藏]</title>
		<link>http://jindows.cn/index.php/archives/249?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=oracle%25e8%25a1%25a8%25e7%25a9%25ba%25e9%2597%25b4%25e5%2591%25bd%25e4%25bb%25a4%25e8%25af%25ad%25e5%258f%25a5%25e5%25a4%25a7%25e5%2585%25a8%25e6%2594%25b6%25e8%2597%258f</link>
		<comments>http://jindows.cn/index.php/archives/249#comments</comments>
		<pubDate>Wed, 06 Apr 2011 12:48:56 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[5800XM]]></category>
		<category><![CDATA[IDC相关]]></category>
		<category><![CDATA[Pentaho]]></category>
		<category><![CDATA[转载文章]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=249</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>oracle表空间命令语句大全</p>
<p><span style="font-size: small;">建立表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">CREATE TABLESPACE data01</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DATAFILE &#8216;/oracle/oradata/db/DATA01.dbf&#8217; SIZE 500M</span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">UNIFORM SIZE 128k; #</span>指定区尺寸为<span style="font-family: Times New Roman;">128k,</span>如不指定，区尺寸默认为<span style="font-family: Times New Roman;">64k</span></span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">删除表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DROP TABLESPACE data01 INCLUDING CONTENTS AND DATAFILES; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">修改表空间大小</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">alter database datafile &#8216;/path/NADDate05.dbf&#8217; resize 100M </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">移动表至另一表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">alter table move </span>&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>oracle表空间命令语句大全</p>
<p><span style="font-size: small;">建立表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">CREATE TABLESPACE data01</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DATAFILE &#8216;/oracle/oradata/db/DATA01.dbf&#8217; SIZE 500M</span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">UNIFORM SIZE 128k; #</span>指定区尺寸为<span style="font-family: Times New Roman;">128k,</span>如不指定，区尺寸默认为<span style="font-family: Times New Roman;">64k</span></span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">删除表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DROP TABLESPACE data01 INCLUDING CONTENTS AND DATAFILES; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">修改表空间大小</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">alter database datafile &#8216;/path/NADDate05.dbf&#8217; resize 100M </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">移动表至另一表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">alter table move tablespace room1; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">一、建立表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">CREATE TABLESPACE data01</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DATAFILE &#8216;/oracle/oradata/db/DATA01.dbf&#8217; SIZE 500M</span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">UNIFORM SIZE 128k; #</span>指定区尺寸为<span style="font-family: Times New Roman;">128k,</span>如不指定，区尺寸默认为<span style="font-family: Times New Roman;">64k</span></span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">二、建立<span style="font-family: Times New Roman;">UNDO</span>表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">CREATE UNDO TABLESPACE UNDOTBS02</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DATAFILE &#8216;/oracle/oradata/db/UNDOTBS02.dbf&#8217; SIZE 50M</span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">#</span>注意：在<span style="font-family: Times New Roman;">OPEN</span>状态下某些时刻只能用一个<span style="font-family: Times New Roman;">UNDO</span>表空间，如果要用新建的表空间，必须切换到该表空间<span style="font-family: Times New Roman;">:</span></span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER SYSTEM SET undo_tablespace=UNDOTBS02; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">三、建立临时表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">CREATE TEMPORARY TABLESPACE temp_data</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">TEMPFILE &#8216;/oracle/oradata/db/TEMP_DATA.dbf&#8217; SIZE 50M</span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">四、改变表空间状态</span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">1.</span>使表空间脱机</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game OFFLINE; </span></p>
<p><span style="font-size: small;">如果是意外删除了数据文件，则必须带有<span style="font-family: Times New Roman;">RECOVER</span>选项</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game OFFLINE FOR RECOVER; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">2.</span>使表空间联机</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game ONLINE; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">3.</span>使数据文件脱机</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER DATABASE DATAFILE 3 OFFLINE; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">4.</span>使数据文件联机</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER DATABASE DATAFILE 3 ONLINE; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">5.</span>使表空间只读</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game READ ONLY; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">6.</span>使表空间可读写</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game READ WRITE; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">五、删除表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">DROP TABLESPACE data01 INCLUDING CONTENTS AND DATAFILES; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">六、扩展表空间</span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;">首先查看表空间的名字和所属文件</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">select tablespace_name, file_id, file_name,</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">round(bytes/(1024*1024),0) total_space</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">from dba_data_files</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">order by tablespace_name; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">1.</span>增加数据文件</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER TABLESPACE game</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ADD DATAFILE &#8216;/oracle/oradata/db/GAME02.dbf&#8217; SIZE 1000M; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">2.</span>手动增加数据文件尺寸</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER DATABASE DATAFILE &#8216;/oracle/oradata/db/GAME.dbf&#8217;</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">RESIZE 4000M; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">3.</span>设定数据文件自动扩展</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">ALTER DATABASE DATAFILE &#8216;/oracle/oradata/db/GAME.dbf&#8217;</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">AUTOEXTEND ON NEXT 100M</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">MAXSIZE 10000M; </span></p>
<p><span style="font-size: small; font-family: Times New Roman;"> </span></p>
<p><span style="font-size: small;"><span style="font-family: Times New Roman;">4.</span>设定后查看表空间信息</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">SELECT A.TABLESPACE_NAME,A.BYTES TOTAL,B.BYTES USED, C.BYTES FREE,</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">(B.BYTES*100)/A.BYTES “% USED”,(C.BYTES*100)/A.BYTES “% FREE”</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">FROM SYS.SM$TS_AVAIL A,SYS.SM$TS_USED B,SYS.SM$TS_FREE C</span></p>
<p><span style="font-size: small; font-family: Times New Roman;">WHERE A.TABLESPACE_NAME=B.TABLESPACE_NAME AND A.TABLESPACE_NAME=C.TABLESPACE_NAME;</span></p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/249/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kettle学习之Kitchen使用</title>
		<link>http://jindows.cn/index.php/archives/245?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kettle%25e5%25ad%25a6%25e4%25b9%25a0%25e4%25b9%258bkitchen%25e4%25bd%25bf%25e7%2594%25a8</link>
		<comments>http://jindows.cn/index.php/archives/245#comments</comments>
		<pubDate>Sun, 20 Mar 2011 16:16:56 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[Pentaho]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=245</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>有需要命令行模式运行kettle的，可以参考之。</p>
<p><a href="http://jindows.cn/wp-content/uploads/2011/03/kettle学习之Kitchen.ppt">kettle学习之Kitchen</a></p>
<p>下载该文件，参考期中的方式。&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>有需要命令行模式运行kettle的，可以参考之。</p>
<p><a href="http://jindows.cn/wp-content/uploads/2011/03/kettle学习之Kitchen.ppt">kettle学习之Kitchen</a></p>
<p>下载该文件，参考期中的方式。</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/245/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>博客空间换到国外了(上HostRing主机)</title>
		<link>http://jindows.cn/index.php/archives/236?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%258d%259a%25e5%25ae%25a2%25e7%25a9%25ba%25e9%2597%25b4%25e6%258d%25a2%25e5%2588%25b0%25e5%259b%25bd%25e5%25a4%2596%25e4%25ba%2586</link>
		<comments>http://jindows.cn/index.php/archives/236#comments</comments>
		<pubDate>Fri, 11 Feb 2011 03:10:09 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[IDC相关]]></category>
		<category><![CDATA[自己心思]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=236</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>如题，不为别的，主要是国内的主机限制太多。</p>
<p>博客经常不能在线更新（实在不是什么好的理由）</p>
<p>但是，的确是搬到国外了。</p>
<p>不知道访问速度有什么区别。</p>
<p>对了，选的主机是一个叫<a title="国外优秀主机提供商" href="http://hostring.net/" target="_blank"><strong>HostRing</strong></a>的主机商，88元一年的价格也是很不错的了。</p>
<p>500M的空间对一般的个人来说，也是够用的了。</p>
<p>还可以做5个站点，不限子域名数。</p>
<p>可以在线支付宝支付，实时开通，很方便。</p>
<p>有需要的，可以到这里来看一看。&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>如题，不为别的，主要是国内的主机限制太多。</p>
<p>博客经常不能在线更新（实在不是什么好的理由）</p>
<p>但是，的确是搬到国外了。</p>
<p>不知道访问速度有什么区别。</p>
<p>对了，选的主机是一个叫<a title="国外优秀主机提供商" href="http://hostring.net/" target="_blank"><strong>HostRing</strong></a>的主机商，88元一年的价格也是很不错的了。</p>
<p>500M的空间对一般的个人来说，也是够用的了。</p>
<p>还可以做5个站点，不限子域名数。</p>
<p>可以在线支付宝支付，实时开通，很方便。</p>
<p>有需要的，可以到这里来看一看。</p>
<div id="attachment_241" class="wp-caption alignnone" style="width: 260px"><a href="http://hostring.net/" target="_blank"><img class="size-full wp-image-241" title="http://hostring.net/" src="http://jindows.cn/wp-content/uploads/2011/02/hostring.gif" alt="国外优秀主机" width="250" height="250" /></a><p class="wp-caption-text">国外优秀主机提供商</p></div>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/236/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何在kettle里使用JNDI的方式连接到数据库</title>
		<link>http://jindows.cn/index.php/archives/232?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%25a6%2582%25e4%25bd%2595%25e5%259c%25a8kettle%25e9%2587%258c%25e4%25bd%25bf%25e7%2594%25a8jndi%25e7%259a%2584%25e6%2596%25b9%25e5%25bc%258f%25e8%25bf%259e%25e6%258e%25a5%25e5%2588%25b0%25e6%2595%25b0%25e6%258d%25ae%25e5%25ba%2593</link>
		<comments>http://jindows.cn/index.php/archives/232#comments</comments>
		<pubDate>Thu, 23 Dec 2010 15:20:30 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[Pentaho]]></category>
		<category><![CDATA[转载文章]]></category>
		<category><![CDATA[还没分类]]></category>
		<category><![CDATA[kettle 集群 JNDI]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=232</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>最近出差海南,基本上没怎么更新了.</p>
<p>今天上一个有关连接数据源的配置方面的。</p>
<p>使用 JNDI 的好处就是便于部署和数据源的变更，<a href="http://jindows.cn/index.php/archives/tag/kettle" class="st_tag internal_tag" rel="tag" title="标签 kettle 下的日志">kettle</a> 也提供了 JNDI 方式连接。<br />
本文以 tomcat 和 mysql 为例，说明 kettle 如何使用 JNDI 方式连接数据源<br />
1. 先将你的应用部署到 webapps 下，如 webapps/example。<br />
2. 在 ./webapps/example/WEB-INF/lib 目录下，确保要有 kettle-core.jar, kettle-engine.jar 和其他 kettle 运行时依赖的 jar 文件。<br />
3. 将 mysql 的 jdbc &#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>最近出差海南,基本上没怎么更新了.</p>
<p>今天上一个有关连接数据源的配置方面的。</p>
<p>使用 JNDI 的好处就是便于部署和数据源的变更，<a href="http://jindows.cn/index.php/archives/tag/kettle" class="st_tag internal_tag" rel="tag" title="标签 kettle 下的日志">kettle</a> 也提供了 JNDI 方式连接。<br />
本文以 tomcat 和 mysql 为例，说明 kettle 如何使用 JNDI 方式连接数据源<br />
1. 先将你的应用部署到 webapps 下，如 webapps/example。<br />
2. 在 ./webapps/example/WEB-INF/lib 目录下，确保要有 kettle-core.jar, kettle-engine.jar 和其他 kettle 运行时依赖的 jar 文件。<br />
3. 将 mysql 的 jdbc 驱动拷贝到tomcat 的 ./lib 目录下，同时在 ./conf/server.xml 文件中配置 JNDI：<br />
&lt;Context path=”/example” docBase=”example”<br />
debug=”5&#8243; reloadable=”true” crossContext=”true”&gt;<br />
&lt;Resource name=”jdbc/TestDB” auth=”Container” type=”javax.sql.DataSource”<br />
maxActive=”100&#8243; maxIdle=”30&#8243; maxWait=”10000&#8243;<br />
username=”root” password=”1&#8243; driverClassName=”com.mysql.jdbc.Driver”<br />
url=”jdbc:mysql://localhost:3306/test?autoReconnect=true”/&gt;<br />
&lt;/Context&gt; <br />
4. 使用 kettle 的图形界面 spoon 创建一个转换，在创建数据库连接时，要使用 JNDI 连接方式，JNDI 名称是 TestDB。 创建完转换后将转换保存为 ktr 文件如：c:/test.ktr<br />
5. 创建 kettle-jndi-test.jsp 文件，文件内容如下：<br />
&lt;%@ page contentType=”text/html”%&gt;<br />
&lt;%@ page import=”org.pentaho.di.trans.*” %&gt;<br />
&lt;%@ page import=”org.apache.commons.vfs.*” %&gt;<br />
&lt;%</p>
<p>try{<br />
StepLoader.init();<br />
}catch (Exception ex)<br />
{<br />
ex.printStackTrace();<br />
}<br />
TransMeta meta = new TransMeta (“c:/test.ktr”);<br />
Trans trans = new Trans(meta);<br />
trans.execute(null);<br />
trans.waitUntilFinished();<br />
trans.endProcessing(“end”);<br />
%&gt;<br />
6. 启动 tomcat， 浏览器中输入URL: <a href="http://localhost:8080/example/kettle-jndi-test.jsp" target="_blank">http://localhost:8080/example/kettle-jndi-test.jsp</a> 可以发现 kettle 转换已经成功执行。</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/232/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kettle 中正则表达式使用一例</title>
		<link>http://jindows.cn/index.php/archives/229?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kettle-%25e4%25b8%25ad%25e6%25ad%25a3%25e5%2588%2599%25e8%25a1%25a8%25e8%25be%25be%25e5%25bc%258f%25e4%25bd%25bf%25e7%2594%25a8%25e4%25b8%2580%25e4%25be%258b</link>
		<comments>http://jindows.cn/index.php/archives/229#comments</comments>
		<pubDate>Wed, 25 Aug 2010 03:01:30 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[Pentaho]]></category>
		<category><![CDATA[kettle]]></category>
		<category><![CDATA[正则表达式]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=229</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>kettle中使用正则表达式的一个小例子，欢迎延伸<br />
<a href="http://jindows.cn/wp-content/uploads/2010/08/get_txts.jpg"><img class="alignnone size-full wp-image-228" title="get_txts" src="http://jindows.cn/wp-content/uploads/2010/08/get_txts.jpg" alt="取得txt文件" width="549" height="430" /></a></p>
<p>点击“显示(S)文件名&#8230;”后出现的界面<br />
最近群里有些人遇到从某一类型的文件读取数据的问题<br />
比如，从C盘下所有的问基本文件（txt）中读取数据进行后期的处理<br />
因为之前有过类型的工作内容，所以将txt输入这边所要填写的写出来<br />
希望可以帮助需要的人&#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>kettle中使用正则表达式的一个小例子，欢迎延伸<br />
<a href="http://jindows.cn/wp-content/uploads/2010/08/get_txts.jpg"><img class="alignnone size-full wp-image-228" title="get_txts" src="http://jindows.cn/wp-content/uploads/2010/08/get_txts.jpg" alt="取得txt文件" width="549" height="430" /></a></p>
<p>点击“显示(S)文件名&#8230;”后出现的界面<br />
最近群里有些人遇到从某一类型的文件读取数据的问题<br />
比如，从C盘下所有的问基本文件（txt）中读取数据进行后期的处理<br />
因为之前有过类型的工作内容，所以将txt输入这边所要填写的写出来<br />
希望可以帮助需要的人</p>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/229/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何让你的WordPress更加安全</title>
		<link>http://jindows.cn/index.php/archives/223?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%25a6%2582%25e4%25bd%2595%25e8%25ae%25a9%25e4%25bd%25a0%25e7%259a%2584wordpress%25e6%259b%25b4%25e5%258a%25a0</link>
		<comments>http://jindows.cn/index.php/archives/223#comments</comments>
		<pubDate>Mon, 09 Aug 2010 08:29:15 +0000</pubDate>
		<dc:creator>大王</dc:creator>
				<category><![CDATA[IDC相关]]></category>
		<category><![CDATA[互联网新闻]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://jindows.cn/?p=223</guid>
		<description><![CDATA[<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p></p><p>大多数人不会在维护WordPress安装上耗费过多时间。<br />
尽管如此，WordPress的安全问题仍然应该放在最重要的位置上。<br />
服务器端和.htaccess保护WordPress网站安全的第一步自然是寻找安全的虚拟主机托管商。 服务器安全是所有安全措施的基础。</p>
<h4>锁定.htaccess</h4>
<p>.htaccess文件有很多用途，但它最主要的功能，是防止黑客入侵。你可以在.htaccess文件里指定一些有权登录你的WordPress后台的IP地址。</p>
<p>在.htaccess文件里加入下面的代码可以达到这个效果：</p>
<pre>AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Access Control"
AuthType Basic
order deny,allow
deny from all
#IP address to Whitelist
allow from 123.456.789.012</pre>
<p>用你指定的IP地址代替其中的123.456.789.112。</p>
<h4>禁用目录浏览</h4>
<p>一些服务器设置允许目录浏览，即你可以通过<a href="http://jindows.cn/wp-plugins/" target="_blank">http://jindows.cn/wp-plugins/</a>这样的链接看到自己的插件内容。 要禁用目录浏览，只需要在.htaccess文件里加上下面的代码：</p>
<pre>Options All -Indexes</pre>
<h4>保护.htaccess</h4>
<p>.htaccess文件的安全保护不容忽视。 &#8230;</p>]]></description>
			<content:encoded><![CDATA[
<table>
<tr cellpadding=0><td>热度:</td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun.gif' width=10 height=10 border=0 /></td><td cellpadding=0><img src='http://jindows.cn/wp-content/plugins/statpresscn/images/sun_dark.gif' width=10 height=10 border=0 /></td></tr>
</table>
<p><p>大多数人不会在维护WordPress安装上耗费过多时间。<br />
尽管如此，WordPress的安全问题仍然应该放在最重要的位置上。<br />
服务器端和.htaccess保护WordPress网站安全的第一步自然是寻找安全的虚拟主机托管商。 服务器安全是所有安全措施的基础。</p>
<h4>锁定.htaccess</h4>
<p>.htaccess文件有很多用途，但它最主要的功能，是防止黑客入侵。你可以在.htaccess文件里指定一些有权登录你的WordPress后台的IP地址。</p>
<p>在.htaccess文件里加入下面的代码可以达到这个效果：</p>
<pre>AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Access Control"
AuthType Basic
order deny,allow
deny from all
#IP address to Whitelist
allow from 123.456.789.012</pre>
<p>用你指定的IP地址代替其中的123.456.789.112。</p>
<h4>禁用目录浏览</h4>
<p>一些服务器设置允许目录浏览，即你可以通过<a href="http://jindows.cn/wp-plugins/" target="_blank">http://jindows.cn/wp-plugins/</a>这样的链接看到自己的插件内容。 要禁用目录浏览，只需要在.htaccess文件里加上下面的代码：</p>
<pre>Options All -Indexes</pre>
<h4>保护.htaccess</h4>
<p>.htaccess文件的安全保护不容忽视。 首先你可以将文件的权限改为CHMOD 644。通过FTP登录进入服务器，然后进入网站根目录（通常是public_html文件夹，除非你为WordPress另设了一个独立文件夹）。 找到.htaccess文件后右击文件，将权限设为644。第二种方法是在.htaccess文件的最下部分加上以下代码：</p>
<pre>&lt;Files wp-config.php&gt;
Order Deny,Allow
Deny from All
&lt;/Files&gt;</pre>
<h2>优化wp-config文件</h2>
<p>.htaccess文件之后接下来是wp-config.php文件。</p>
<h4>移动wp-config文件</h4>
<p>从WordPress 2.6开始，WordPress用户可以将wp-config.php文件移到当前安装文件的上级文件夹中。 如果在当前WordPress目录下没有发现wp-config文件，WordPress会自动检查wp-config文件是否在其上层目录中。</p>
<h4>更改WordPress表前缀</h4>
<p>安装时WordPress的默认表前缀是wp_。 刚刚安装完后要修改WordPress表前缀是件很容易的事，但当你的WordPress网站已经运行了一阵子时，修改表前缀就不是那么容易的事了。 <a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank">WP Security Scan</a>插件就是为了解决这个问题而出现的。 你可以用这个插件修改默认的表前缀。 这样攻击者在试图进入你的WordPress文件时就又多了一层障碍。</p>
<h4>定义安全密钥</h4>
<p>你可以在wp-config文件中看到下面的内容：</p>
<pre>/**#@+
 * Authentication Unique Keys.
 *
 * Change these to different unique phrases!
 * You can generate these using the
{@link <a href="https://api.wordpress.org/secret-key/1.1/">https://api.wordpress.org/secret-key/1.1/</a> <a href="http://jindows.cn/index.php/archives/tag/wordpress" class="st_tag internal_tag" rel="tag" title="标签 WordPress 下的日志">WordPress</a>.org secret-key service}
 * You can change these at any point in time to invalidate all existing cookies.
This will force all users to have to log in again.
 *
 * @since 2.6.0
 */
define('AUTH_KEY', 'put your unique phrase here');
define('SECURE_AUTH_KEY', 'put your unique phrase here');
define('LOGGED_IN_KEY', 'put your unique phrase here');
define('NONCE_KEY', 'put your unique phrase here');
/**#@-*/</pre>
<p>代码中的链接给出了一套密钥规则，你可以用所给的规则来代替代码中的四行define规则。</p>
<h2>WordPress安全插件</h2>
<p>值得庆幸的是，WordPress拥有为数不少的安全插件。 下面只介绍一些最基础最重要的安全插件。</p>
<h4><a href="http://wordpress.org/extend/plugins/wp-security-scan/">WP Security Scan插件</a></h4>
<p>WP <a href="http://jindows.cn/index.php/archives/tag/security" class="st_tag internal_tag" rel="tag" title="标签 Security 下的日志">Security</a> Scan插件会查看你的WordPress安装文件，看是否有安全漏洞并给出相应的意见。 该插件的查看范围包括：</p>
<ul type="disc">
<li>密码</li>
<li>文件权限</li>
<li>数据库安全</li>
<li>版本号的隐藏</li>
<li>WordPress后台安全</li>
<li>从核心代码中移除WP Generator META标签<a href="http://wordpress.org/extend/plugins/wp-security-scan/"><br />
</a></li>
</ul>
<h4><a href="http://www.bad-neighborhood.com/login-lockdown.html">Login LockDown WordPress Security 安全插件</a></h4>
<p>Login LockDown记录尝试登陆WordPress失败的所有IP地址和时间。 如果插件发现短时间内同一个IP段内多次登录失败，插件会对禁止该IP段内所有登录请求。 Login LockDown有效阻止了暴力破解密码。<a href="http://www.bad-neighborhood.com/login-lockdown.html"><br />
</a></p>
<h4><a href="http://wordpress.org/extend/plugins/stealth-login/">Stealth Login插件</a></h4>
<p>用户可以通过这款插件自定义登录、登出、注册所用的URL。<a href="http://wordpress.org/extend/plugins/stealth-login/"><br />
</a></p>
<h4><a href="http://wpantivirus.com/">AntiVirus for WordPress插件</a></h4>
<p>AntiVirus for WordPress是一款保护<a title="查看 博客 的全部文章" href="http://tc89.com/tag/blog" target="_blank">博客</a>不被采集和垃圾评论入侵的有效插件。 这款插件的用途包括： 检测可能存在的平台漏洞、病毒感染、恶意链接等。AntiVirus for WordPress还可以给你发送邮件通知和白名单。<a href="http://wpantivirus.com/"><br />
</a></p>
<h2>安全预防措施</h2>
<p>以下是一些简单的安全预防措施：</p>
<ul type="disc">
<li>及时将WordPress和插件都更新到最新版本</li>
<li>删除不用的WordPress主题和插件</li>
<li>使用安全程度较高的密码</li>
<li>不使用“admin”为登录名</li>
<li>为WordPress文件规定正确的文件许可权限</li>
<li>定期<a title="查看 备份 的全部文章" href="http://jindows.cn" target="_blank">备份</a>WordPress数据库（可利用备份插件）</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://jindows.cn/index.php/archives/223/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

