ก๊วนซอฟท์แวร์ </softganz> SoftGang (Gang Software)

Web &amp; Software Developer Gang.

613 items|« First « Prev 25 26 (27/62) 28 29 Next » Last »|
โดย Little Bear on 6 ก.พ. 56 16:39

จะไปคุยเรื่อง ประเด็นการทำสื่อของแผนพัฒนาภาคใต้(ระยะยาว) ที่ มูลนิธิสาธารณสุขแห่งชาติ เป้าหมายหลักคือเป็นแหล่งรวบรวมเนื้อหาของโครงการ,แนวทางในการพัฒนาของภาคใต้ EIA ฯลฯ

งานนี้น่าจะดำเนินการออกแบบโดย opendream.co.th และมีการพูดถึงผู้ดูแลจาก ppvoice.org ด้วย

ประเด็นที่จะสอบถามทางด้าน IT คือ

  1. What's CMS?
  2. How to maintenance?
  3. Who's Webmaster (or team)?
โดย Little Bear on 24 ม.ค. 56 21:06

อ่านเจอใน www.thaihosttalk.com ว่ามีการแทรก eval(based64 ไว้ในไฟล์ต่าง ๆ ในเว็บ เลยลองมาเช็คใน server ปรากฏว่าเจอจริง ๆ ด้วย 2 โดเมน คือ border9025.com และ sadao4u.com

โดยการ

  1. ค้นหาไฟล์ที่ถูกแทรกโค๊ด eval(based64 ด้วยคำสั่ง
grep -lr --include=*.php "eval(base64_decode" /home/(user|*)/domains/*/public_html/

คำสั่งนี้จะแสดงรายชื่อทุกไฟล์ในบัญชีนี้ ที่ถูกแทรกโค๊ด eval ออกมาทั้งหมด แล้วก็เข้าไปลบคำสั่งนั้นออกจากแต่ละไฟล์

  1. ใช้ avgscan /home/user เพื่อหาไฟล์ Backdoor ก่อน โปรแกรม avgscan จะหาพบ และจะบอกว่า มีไฟล์ backdoor เก็บไว้ที่โฟลเดอร์ไหน

ขอบคุณ www.hosttook.com

โดย Little Bear on 15 ม.ค. 56 20:10

คุณ icez เขียนไว้ที่ www.thaihosttalk.com ว่า

maxclients ของ apache สูตรคำนวณคือแรมหาร 50 ครับ แรม 24GB ก็เซตประมาณ 480 - 512 ไม่เกินนั้น

ส่วนของ my.cnf นี่บอกยากครับ หลักๆ ใช้ความรู้สึกเอามากกว่า

ด้านล่างนี้เป็นค่าเฉลี่ยสำหรับเครื่อง hosting ที่มีแรมมากกว่า 8GB ครับ ค่าที่ยังปรับเพิ่มได้อีกมี keybuffers กับ innodbbufferpoolsize นอกนั้นไม่ควรปรับเพิ่ม (max connections ปรับเพิ่มได้แต่ไม่เกิน 500 แต่ไม่แนะนำให้ปรับโดยเด็ดขาด)

[mysqld]
local-infile=0

innodb_buffer_pool_size=256M
innodb_additional_mem_pool_size=1M
innodb_log_buffer_size=500K
innodb_thread_concurrency=2
innodb_file_per_table

skip-character-set-client-handshake
skip-name-resolve
max_connections = 300
key_buffer = 512M
myisam_sort_buffer_size = 32M
join_buffer_size = 1M
read_buffer_size = 1M
sort_buffer_size = 2M
read_rnd_buffer_size = 1M

table_cache = 1536
thread_cache = 4
thread_concurrency = 2
thread_cache_size = 256
wait_timeout = 3600
connect_timeout = 10
max_tmp_tables = 256
tmp_table_size = 128M
max_allowed_packet = 16M
max_connect_errors = 10
query_cache_limit = 1M
query_cache_size = 32M
query_cache_type = 1
query_prealloc_size = 16384
query_alloc_block_size = 16384
max_heap_table_size = 128M

[mysqld_safe]
log-error=/var/log/mysqld.log
pid-file=/var/run/mysqld/mysqld.pid
open_files_limit = 16384
โดย Little Bear on 27 ธ.ค. 55 11:00

มีประกาศแจ้งในเว็บ www.thaihosttalk.com ว่า

"ใครที่ใช้ DA อยู่ให้เข้าไปตรวจสอบในส่วน php safemode configuration ดูนะครับ ว่ามีโดเมนที่ถูกแก้ไข open basedir เป็น off หรือเปล่า

ให้แก้ไขกลับเป็น ON ให้หมดทุกโดเมน เพราะมันจะทำให้สามารถเขียนไฟล์ข้าม home user ได้ ทำให้โดนแก้ไฟล์ทีเดียวได้ทั้งเครื่อง

เครื่องใครที่โดนแก้ รบกวนมาแจ้งให้ทราบด้วยครับ ว่าใช้ whmcs อยู่ด้วยหรือเปล่า เพราะยังไม่แน่ใจว่าที่โดนมันมาจากทางใหน อาจจะโดนแก้ผ่าน whmcs ตอนที่มันเคยรั่ว

ใครโดนแก้แนะนำให้เปลี่ยน passwd DA กับ whmcs ใหม่ด้วย

กับอีกจุดหนึ่งคือ url ชั่วคราวที่เข้าทาง ip/~user ให้ปิดซะ เพราะเป็นช่องโหว่ให้เขียนไฟล์ข้าม user ได้เช่นกัน"

เช็คดูแล้ว ตอนนี้ทุก domain ยังคงเป็น ON อยู่

ที่มา www.thaihosttalk.com

โดย Little Bear on 24 ธ.ค. 55 14:42

ปัญหา คือ เวลา คลิก Share to Facebook บนหน้าเว็บ หาก title ของเพจนั้นยาวเกินไป จะทำให้ไม่สามารถ share ได้

วิธีแก้ในปัจจุบันคือ พอคลิก share แล้วจะต้องลบ title ให้สั้นลง

แนวทางใหม่คือ ตรวจสอบ browser ว่ามาจาก Facebook หากใช่ ก็ตัด title ให้สั้นลงเสีย

Browser : facebookexternalhit/1.1 (+http://www.facebook.com/externalhit_uatext.php)

Rreferer : none

แนวทาง

โดย Little Bear on 3 ธ.ค. 55 18:28

Mike Krieger ผู้ร่วมก่อตั้ง Instagram ได้พูดถึง 8 วิธีในการดีไซน์แอปพลิเคชั่นให้สวยงามและใช้งานง่าย จากผู้สร้าง Instagram ที่น่าสนใจสำหรับคนออกแบบไว้ คือ

  1. เข้าใจสิ่งที่กำลังทำ
  2. ตัดสินใจว่าเราจะแตกต่างอย่างไร
  3. เขียนร่างอับดับหนึ่ง ลงโค้ดอันดับสอง
  4. พยายามเพิ่มอะไรที่ดีขึ้นให้กับแอปในแต่ละสัปดาห์
  5. สามารถอธิบายโปรดักต์ของตัวเองได้ง่ายและรวดเร็ว
  6. ควบคุมสิ่งที่เราจะเปิดให้โลกรู้
  7. รู้ว่าเมื่อไหร่จะเดินหน้าต่อไป
  8. สร้างและส่ง

ลองติดตามไปอ่านกันดูนะครับ

ที่มา faceblog.in.th

โดย Little Bear on 3 ธ.ค. 55 11:27

มีโครงการที่จะปรับปรุงการเข้ารหัสผ่าน อ่านดูแล้ว นี่ Understanding Hash Functions and Keeping Passwords Safe ก็เป็นวิธีหนึ่ง ที่น่าจะโอเค

ไว้จะลองดูอีกที

ได้ข้อมูลมาจาก PHP: ระบบสมาชิก - สมัครสมาชิก

โดย Little Bear on 16 พ.ย. 55 20:23

โลกของ CSS3 หากคุณเข้าใจและจดจำ CSS Selecter ได้อย่างขึ้นใจ ก็จะทำให้ควบคุมหน้าเว็บทั้งงานดีไซน์และลูกเล่นต่าง ๆ ได้อย่างสะดวกง่ายดาย

ทั้ง 30 CSS Selectors คือ

  1. *
  2. #X
  3. .X
  4. X Y
  5. X
  6. X:visited and X:link
  7. X + Y
  8. X > Y
  9. X ~ Y
  10. X[title]
  11. X[href="foo"]
  12. X[href*="nettuts"]
  13. X[href^="http"]
  14. X[href$=".jpg"]
  15. X[data-*="foo"]
  16. X[foo~="bar"]
  17. X:checked
  18. X:after
  19. X:hover
  20. X:not(selector)
  21. X::pseudoElement
  22. X:nth-child(n)
  23. X:nth-last-child(n)
  24. X:nth-of-type(n)
  25. X:nth-last-of-type(n)
  26. X:first-child
  27. X:last-child
  28. X:only-child
  29. X:only-of-type
  30. X:first-of-type

ดูรายละเอียดเพิ่มเติมได้ที่ The 30 CSS Selectors you Must Memorize

613 items|« First « Prev 25 26 (27/62) 28 29 Next » Last »|