年代已经不同了,2D->3D,PC即时战略还有得救么?
新闻就是新闻,别的不说,自己点图片去看吧
什么时候有的玩?
Blizzard: The game will be released when it’s ready.
We don't choose who we are, but we do choose who we become.
Anything Long / 一两句话说不完的故事。
善歌舞,邃曉音律,且智算警穎,迎意輒悟。——楊貴妃 on Wikipedia
唐朝对美女的评判标准是以丰满为美,现代审美观念早已转变,无论是选美还是软件工程学,均属轻快为俏。
WordPress 2.2 "Getz",虽然压缩后只有不到1MB(950+KB),但相比2.1.3的831KB压缩包还是有近15%的增长,这肉到底长在哪里?又是否长得有如羞花之美?
答案是肯定的。
最让人激动的是WordPress Widget成为默认功能(原来是插件),尽管对于大部分有一定PHP基础的WordPress用户来说自定义主题和使用插件是小菜一碟,WordPress的开发团队仍能着眼普通Blog用户,把简单易用的Sidebar功能整合到WP里,对用户和插件开发者都是个好消息。
新的Google
Blogger导入脚本,这对于国内用户绝对是喜讯!在长城无微不至的关怀下,还是自己架个小站比较有保证呐,现在你不用担心文章转移的问题了,内置的导入功能兼容新旧Blogger帐号,并且能一口气导入全部文章和留言。
阻止可能影响Blog运行的插件启动,还记得启动插件时最常见的header already
sent问题么?2.2不能解决你的问题(被打)。但是!在2.2里如果插件引起致命错误(Fatal Error不是Warning)则它不会被启动,所谓的插件沙盒将插件放入到虚拟环境中运行一次,如果出错则返回用户友好的"发现致命错误"信息(不会影响Blog运行);同时如果你修改一个运行中的插件,如保存后导致Fatal
Error也会被自动禁止运行。至于到底多有效还有待考察。
至于别的有趣升级包括:
标准Atom1.0规范的启用,呼,总算可以dump了0.3;
Tinymce的版本总算跟上官方的更新速度,目前为2.1.0系列;
Prototype升级至1.5版,另外出乎店长的预料,JQuery居然咸鱼翻身,从WordPress开发团队Blog的语气来看,似乎要从Prototype向JQuery转移;
别以为小小的wp-config.php没什么新奇,现在你可以在里面填入数据库编码了!喜欢的话你甚至可以编入站点url和真实url。
本次更新处理了240+个大小bug和请求,大概有近10个更新条目都和提升现存挂钩速度有关,看来WP的运行速度应该非慢反快,详情请到官方的trac浏览。
WordPress 2.1版被下载了140万次,感谢你的支持,请继续为WP2.2作出你的一点贡献!
最后补充,关于早前被黑的解释,估计是我们zenphoto的漏洞导致,目前已经升级为最新版。入侵者的目的也很明显,就是要利用htaccess配合php转向我们的链接,只针对Google(用户直接访问会返回错误信息),以达到偷取我们pagerank的目的(其实也就6)……入侵者很明显掌握多个著名PHP系统的漏洞,包括Joomla和Zenphoto等等,一旦遇上旧版本就利用漏洞批量上传,网上的同类例子并不难找到,在Google留下的遗迹也不少。
GMT时间14日深夜3时左右,本站服务器被非法入侵,导致所有公众权限为777的文件夹被注入一个.htaccess文件和(随机数).php文件。
文件本身的功能是盗取所有进入本站的访客信息,然后向特定网站发送内容。
注入源无法得知,但鉴于文件本身并没有攻击力,入侵者必定使用了本站的漏洞,上传了攻击的脚本。
查看服务器log发现有人从包括70.87.89.10在内的数个主机寻找wp-table(wordpress插件)早期版本的后门。可以肯定是破坏者是有备而来,专门针对wordpress的用户。
PS:盗取的信息包括。
1。HTTP_HOST http请求的链接,例如如果你进入客栈的主页,这项就是。
2。REQUEST_URI 访问本站的切实页面。
3。PHP_SELF 当前脚本文件名。
4。QUERY_STRING 如果请求url中有问号(?),则记录问号后的所有内容。
5。HTTP_REFERER 访问本站前的页面url,例如你从google来,则你在搜索单词也会被记录。(统计系统也干这个,用户可自行禁止)
6。HTTP_USER_AGENT 你的机器信息,包括浏览器和操作系统。(论坛也干这个,用户可自行伪装)
7。REMOTE_ADDR 你的IP地址。(论坛也干这个)
8。HTTP_ACCEPT_LANGUAGE 你设置的浏览器默认语言。(论坛也干这个,用户可自行伪装)
另外也从本地获得SERVER_NAME,本站服务器的主机名称,例如我们就是ticktag.org(虚拟主机);以及SCRIPT_FILENAME获得当前脚本的绝对路径。
最后用base64加密,发送请求到这两个网站。
www3.rssnews.ws
www3.xmldata.info
两者网站都不存在于google,但有不少个人网站被注入同样的脚本。
目前清理已结束,接下来是研究攻击者留下的log。希望不是整台主机都被黑了才好
暂时以上。
当店长在题海中抬起头来时,闹钟上显示的时间已是深夜3点正。在继续埋头苦干之前,我决定稍微休息一下,深夜的访客,欢迎加入BLNS。
独自享受漫漫长夜对于一千个人来说有一千种体会,所以在BLNS里我会尽量减少评论,让各位自行体会微妙的时间流动。
漫漫长夜,靠什么提神?
欢迎光临客栈每周圆桌会议,本周的主持人依旧是我店长。好一个黄金周,眼看着社会主义国度的战士们养精蓄锐,身处资本主义的水深火热之中的店长则在题海中燃烧生命,社会主义果然伟大!
皆因大烤接近,威迫本来就缺水的客栈,近期无法更新纯属无奈。但诸位无须担心,客栈的作用不是指出通向绿洲之路么?(碎碎念:饮水思源……)
时间紧迫,我们切入正题!本周的话题是:情结。情结在英文里称为Complex,直译是"复杂"的意思,可视作一种强烈的无意识的自我暗示。
同人恶搞也算是一种特殊的情结。
自从在Next-Gen.biz上看到一篇称为《日本游戏的"大头化"情结》后店长就对"情结"在高科技与娱乐领域的应用大感兴趣,没错啊,利用情结赚钱比什么都来得畅快,你知道你的用户喜欢特定类型的产品,iPod也好,Hello
Kitty也罢,总之常人看起来多疯狂的产品都会有人购入,对于商家来说,这有如和尚庙一般的铁饭碗实在不能不抓紧。
Continue reading “Weekly: Happiness Guaranteed 本周娱乐精华 Issue.7”
五一黄金周,对于身处资本主义国家的店长来说,属于虚无飘渺的唯心主义产物。不过作为客栈管理员之一,我有必要给5.1假期还大老远跑出来认真喝精神早茶的读者准备点礼物。
5.1虽不算假期,但至少有一点讨我喜欢–
网站可用流量刷新。亲爱的同学们,我不是说过,"影片会有的,二次元会有的,一切萌乱的事物都会有的"的吗?在空间商的慷慨勒索下,本次黄金周我们给各位带来了反思人生专用的影片10余条,足够百无聊赖的你使用7日哦!
Continue reading “Golden Week with NicoVideo 五一黄金周课题:向ニコニコ動画的御宅们讨教”
转眼一晃就过了4个月,窗外早前还了无生气的小树林现已是一片青葱。除了处在交配季节的野鸭偶尔喜欢全家挡在石路中间睡觉外,万物如此和谐,包括大量向光性的叫不上名字的飞行昆虫。在这样的环境内复习,时光仿如流水,常常连”唰”的余音都还没消散,月亮已经高挂在天。
然而每逢这种时候,就有人要跳出来拯救无知的世界,很好,4月的头条是你的了,高兴吧?伊拉克一日爆炸死伤300多人也就短短一条新闻,你的无聊短片却广为流传。lonelyboy15见鬼去吧!哦不好意思,原来你已经自杀了。在冥界玩得高兴哦~帮我向小夜打个招呼。
倘若不计算以上的纯恶意讽刺,店长在第一季度还是很安守本分的……
为了证明我们在第一季度绝无偷懒,这里是比特客栈的运行报告–
Continue reading “BitInn Keeper’s Report, 2007 First Quarter 店长第一季度报告”