<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>Max&#039;s Blog</title>
	<link>http://ssmax.net</link>
	<description>ssmax blog here~</description>
	<lastBuildDate>Wed, 01 Feb 2012 04:20:53 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.2.1" -->

	<item>
		<title>vsftpd 虚拟用户设置</title>
		<description><![CDATA[今天迁移一个老服务，用的是windows 上面的serv-U ，自从大学以后都没用过这个东东了，迁移到linux下面的vsftpd 设置了一下虚拟用户，记录一下配置过程 yum install vsftpd 安装好 修改配置文件：/etc/vsftpd/vsftpd.conf 记得touch 一下 /etc/vsftpd/chroot_list 这个东东在 chroot_local_user=YES 的时候，表示不需要chroot的用户，空文件即可 local_root=/home/ftp/$USER 把虚拟用户限制在自己的目录中，记住建立 ftp目录，并且ftp用户可写，更复杂的逻辑可以通过 user_config_dir 来定义。 local_enable=YES 这里表示使用非匿名用户，默认是用系统用户的，详细逻辑其实是在pam验证里面指定的。 guest_enable=YES 由于我们使用虚拟用户，不是系统里面存在的实际用户，所以这里设置所有访客其实都是使用ftp用户来映射 具体的用户可以通过 guest_username 指定，默认是用户 ftp userlist_enable=YES userlist_deny=NO 这两个加起来，表示只有在 /etc/vsftpd/user_list 里面的用户才能登录 /etc/vsftpd/user_list 里面记得加上你自己增加的虚拟用户，或者把userlist_deny设置为YES，都可以，否则在输入用户名后就会断开连接。 虚拟用户登录最重要的就是这里了： pam_service_name=vsftpd 使用pam服务，默认的是用系统的登录用户，我们先建立虚拟用户的数据库： echo &#8216;user1 pass1&#8242; &#62; /etc/vsftpd/passwd 明文密码，空格分隔，一行一个用户， 然后使用以下程序转换成bdb格式： 保存成 create.pl 执行： cat /etc/vsftpd/passwd &#124; perl  /etc/vsftpd/create.pl /etc/vsftpd/passwd.db 就可以转换成bdb格式的文件了。 [...]]]></description>
		<link>http://ssmax.net/archives/1143.html</link>
			</item>
	<item>
		<title>mysql java驱动 访问latin1编码数据时候乱码的问题</title>
		<description><![CDATA[由于以前偷懒的原因，很多数据库都是使用latin1作为字符编码，这样可以原样保留数据的字节流，但是最近发现新版的mysql驱动，包括345各版本的最新驱动，用characterEncoding=latin1 参数去访问数据，都会出现问号乱码的问题。 在网上查了一下，有人说是驱动里面自带强制转换，所以出了问题，根据提示看了一下代码，果然在 ResultSetRow在getString的时候，会使用 SingleByteCharsetConverter 来强制转码，发生了问题。 网上说要修改驱动，我自己尝试了一下，既然强制转码里面选择了使用cp1252，那这个字符集应该也是单字符全集，所以我直接尝试用该字符集来连接，问题就解决了。。。。 有两种解决方案： 1. 使用ResultSet中的getBytes方法，直接获取原始bytes数组，自己按照录入时候的编码new String即可。 2. 如果用了框架结构，写了必须获取String的，那么连接参数可以写 characterEncoding=cp1252 程序使用的时候 rs.getString(1).getBytes(&#8220;cp1252&#8243;) 即可获取原始字节数组，然后也是按照录入编码进行 new String 即可。 注意这种方法可能会引起问题，由于cp1252对一些字节的处理并不是我们理解的那样，比如 MySQL translates 0&#215;81 to Unicode 0&#215;0081, 0x8d to 0x008d, 0x8f to 0x008f, 0&#215;90 to 0&#215;0090, and 0x9d to 0x009d. 如果汉字里面刚好有着3中字节的，就会出问题，显示问号。。。 研究了一下，发了一个bug帖，http://bugs.mysql.com/bug.php?id=64071 估计也是没人理会的了，呵呵，就当练练英文。]]></description>
		<link>http://ssmax.net/archives/1136.html</link>
			</item>
	<item>
		<title>允许scp传输文件，但不允许ssh登录</title>
		<description><![CDATA[以前在上海做过一次，那次是只允许sftp，但是不允许登录，我记得是用新版openssh的chroot来做的，今天也碰到同样情况，这次是允许scp，不允许登录，查了一下baidu，找到一个非常淫荡的方法，分享一下： 更改用户目录下面的.profile 文件（bash就改 .bash_profile） 第一行插入 exit 用户登录以后就自动执行该脚本并退出。。。一般用用就够了，哈哈。果然非常淫荡啊！]]></description>
		<link>http://ssmax.net/archives/1132.html</link>
			</item>
	<item>
		<title>2012来了</title>
		<description><![CDATA[很忙啊，过年前真是各种情况都扎堆出现。。。]]></description>
		<link>http://ssmax.net/archives/1127.html</link>
			</item>
	<item>
		<title>写在2011年最后</title>
		<description><![CDATA[今年爷结婚了，买车了，还有很多很多事情，明年就是2012了，大家都买好票没有啊。。。]]></description>
		<link>http://ssmax.net/archives/1125.html</link>
			</item>
	<item>
		<title>转载：穷举PIN码——是Wi-Fi保护技术WPS的软肋吗？（修3）</title>
		<description><![CDATA[泰国归来，继续投入网络战争中。。。 原文地址: http://blog.ibeini.com/archives/513.html &#160; 什么是PIN码？ 印在无线路由器设备标签上的一组8位数字字符串，无线路由器管理界面中当然也会存在并可更改。 PIN码有什么用？ 在无线网卡的配套管理软件（如TP-LINK的QSS软件）里输入无线路由器设备上的那8位数字字符串就可以成功登录该已被加密的无线路由器。 穷举PIN码是什么意思？ 既然知道了无线路由器PIN值的范围（8位纯数字），且目前大部分设备的WPS是呈开启状态的，那么穷举PIN码以攻破无线路由器的安全防护这一暴力行为就有了*理论*可行性，但实际上效果如何呢…… 图1 PIN码 图2 TP-LINK的QSS软件 更多关于WPS和PIN的知识请Google，以上仅做简单介绍。 就在8个小时之前，@devttyS0公布了他的开源免费软件Reaver，这是一个可以穷举PIN码的程序，并声称还有一个商业版本。 图3 Google Code上的Reaver代码 地址：http://code.google.com/p/reaver-wps 使用的方法貌似很简单： # reaver -i mon0 -b 00:01:02:03:04:05 mon0是进入监听模式下的网卡名称，后边则是目标AP的MAC地址。 图4 Reaver程序的介绍： 原文地址： http://www.tacnetsol.com/products Reaver程序的作者@devttyS0写的一篇博文：10小时内搞定WPA加密……好像还流露出有点儿无奈： 图5 《Cracking WPA in 10 Hours or Less》 原文地址： http://www.devttys0.com/2011/12/cracking-wpa-in-10-hours-or-less 在这篇博文中提到了一个人的名字：Stefan，一个澳大利亚人，他在2011年12月27日写了一篇关于暴力破解PIN码的文章： 图6 《Wi-Fi Protected Setup PIN brute force vulnerability》 原文地址： http://sviehb.wordpress.com/2011/12/27/wi-fi-protected-setup-pin-brute-force-vulnerability 图7 [...]]]></description>
		<link>http://ssmax.net/archives/1121.html</link>
			</item>
	<item>
		<title>魔兽世界4.3，又再次跟上世界的步伐，哈哈</title>
		<description><![CDATA[网易貌似还是比较靠谱的。。。 魔兽4.3今日上线，国服与全球终于同步。而另据消息人士透露，网易前魔兽项目负责人李日强已经重返网易，据称，他的回归与明年5月即将到期的网易与暴雪的魔兽合约有关，此前坊间有传闻称已经有多家业内实力公司已与暴雪接洽代理事宜，其中深圳某实力公司更是开出出天价条件，看来魔兽续签又将疑云密布！]]></description>
		<link>http://ssmax.net/archives/1114.html</link>
			</item>
	<item>
		<title>电信宽带续费</title>
		<description><![CDATA[原来家里用的是电信adsl包年套餐 2M升级到6M，1680/年，年底到期要续费了，在页面找来找去没找到原套餐续费按钮，记得以前是有的。 后来发现一个链接，网上续费都要点那里，一看，真不对路，现在中国电信在猛挖移动的用户，连宽带续费套餐都改了，一定要绑定手机，但是属于后付费模式，从银行卡扣费的，不放心啊。 找了电信的在线和电话客服都说无法按照原来的套餐续费，最后找了个同学在后台搞了，在天朝，还是认识人办事方便。。。 ps：被电信气的，忘记去淘宝找了，后来在淘宝找到了很多续费的优惠，都比较便宜的，不过身份证那些都要传真过去不是太放心，看来大家冲业绩压力也很大啊，哈哈。]]></description>
		<link>http://ssmax.net/archives/1112.html</link>
			</item>
	<item>
		<title>域名终于转出了</title>
		<description><![CDATA[从10月13日到今天11月17日，历时1个多月，域名终于从BIZCN转出了。 发投诉大概一个月左右，商务中国终于有人跟进，很直接的给了转移码，但是转移的时候有一步确认，却被垃圾的阳光有孚抢先一步拒绝了，结果再次投诉，这次守着email确认信，抢先按了同意，终于转出成功了，鄙视一下二级的代理商，真是垃圾。 还打电话来说免费改名，要续费一年之类的，非要留下一笔钱才给走，不鸟他，日。]]></description>
		<link>http://ssmax.net/archives/1109.html</link>
			</item>
	<item>
		<title>国内的域名注册商真是不靠谱</title>
		<description><![CDATA[这个域名是当年还在大学的时候注册的，那个时候随便找了一个中文的服务商注册了，最近在整合各个域名到godaddy，这个是最后一个了，一直都听说国内的注册商转出的时候很不靠谱，今天终于体验到了。 要求200 rmb的修改域名所有人费用（邮箱和电话都可以联系到我），还要等待60天才能转移，现在还真有点后悔把身份证复印件传真给他们了，最后选择去ICANN投诉了，祝自己好运，呵呵。 附ICCAN投诉攻略： http://www.metsky.com/archives/99.html 写得很详细了，剩下就是看你的英文水平或者google translate是否给力了，嘿嘿。 &#160;]]></description>
		<link>http://ssmax.net/archives/1107.html</link>
			</item>
</channel>
</rss>

