在这个网站http://www.gravatar.com注册一个账号,添加一个自己喜欢的头像。然后在任何支持Gravatar的blog或者留言本上留言时,只要提供你与这个头像关联的email地址,就能够显示出你的Gravatar头像来。 效果如下:

Archive for 2009
[建站日志] 我给别人留言也可以显示头像了!
[工作] 我的大东四月份工资啊
公司发工资是越来越不及时了!虽然自己已经离职了,但是还有个四月份的工资没有发。再加上我的那些补助。公司也太不考虑自己的员工了吧?
照这样下去,后果将不堪设想。
期待着下周一能发工资,然后到北京考察去!
2009-05-17:又等了一星期。陶主任给的回复是这周在外边出差。不能在办事处打钱。这周末,或者下周一。看看明天给不给钱?
[Linux] 利用curl和ip138的数据库来查询IP地址地理位置
现在大多说人都是利用www.ip138.com 来查询ip所在的地理位置。
我们利用网页来查询就是提交了一个表单。向服务器传递了两个变量ip和action。
在下面输入框中输入您要查询的IP地址或者域名,点击查询按钮即可查询该IP所属的区域。
IP地址或者域名:
其中action是隐藏的,ip就是我们要查询的ip地址或者域名。onsubmit=”return checkIP();是检查我们的ip输入格式是否正确。
首先我们用curl来向服务器做查询请求:
curl -s -d “ip=XXX&action=2” http://www.ip138.com/ips.asp
其中-d 一个POST请求,ip=后面跟着的是ip地址或者域名,action=2是固定的。
这样服务器会向我们返回一个编码为gb2312的网页,其中包含我们查询的结果。
然后通过管道传到iconv -f gb2312 -t utf-8 转换为utf-8。
得到的网页有这个么几行:
ip138.com IP查询(搜索IP地址的地理位置)
www.baidu.com >> 202.108.22.5
- 本站主数据:北京市 网通
- 参考数据一:北京市 网通
- 参考数据二:北京市 百度蜘蛛
最后一行就是我们要的数据,我们通过grep找到这一行。有css的样式id为ul1 ,所以为grep ‘ul class=”ul1″‘。最终我们得到:
- 本站主数据:北京市 网通
- 参考数据一:北京市 网通
- 参考数据二:北京市 百度蜘蛛
最后通过sed把html的标记去除和转换。
sed -e 's/^.*">
-e 's/^.*"> 这个的意思是把这一行开始到最后变为\t 。就是本站主数据前面的东东都为\t.
然后把
</li></li>
变为
\n\t.
最后是参考数据二后面的<到最后全部删除。
curl -s -d "ip=$1&action=2" http://www.ip138.com/ips.asp|iconv -f gb2312 -t utf-8|grep 'ul class="ul1"'|sed -e 's/^.*">$1 为要查询的的ip或者域名。
这里没有考虑到ip不正确或者域名解析不成功的情况。
[建站日志] 树大招风啊?
最近这评论挺烦心的,都是些外国的洋文广告!找了个验证码的插件,好像是不管用啊?是不是太简单了,被识别出来了?再找找原因。
还有,如果你做了评论,那么你可以立即看看你的评论被提交。但是如果想让被人也看到,得要管理员允许才可以。不像别的地方,你写了个留言,只是显示 要等管理员许可后别人才能看到。让人看着不爽!
[Windows] Windows 克隆账号
关于克隆账号
通过在网上寻找资料,查看相关的教程,克隆账号就是克隆管理员Administrator的账号。
克隆账号是通过修改注册表的SAM来实现的。SAM是windows 用来管理账号信息的数据库。
在注册表的HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\下有Users和Names,其中Names是用户名。要修改SAM,需要修改一下这个键值的权限,可以选中这个键值后,通过编辑下的权限来修改。Names下的类型对应着Users的某个键值。例如:Administrator下键值为0x1f4,则在Users对应000001f4。Administrator这个用户名可以改,但是其下面的键值是不变的。
通过把Users下管理员的f值复制到我们新添加的账户的f值。然后导出相应的注册表的值。删除我们的账号,导入我们导出的注册表。这样在计算机管理中的用户管理中就看不到我们新添加的用户,但是在注册表中却又这样的账户。并且是克隆的管理员的账户。
有一个缺点就是用我们新添加的用户登陆后,会在Documents and Settings有配置文件。
2009-08-11补充:
可以把管理员账号克隆成Guest,这样就不用新建用户了,不容易被管理员发现。
扩展:
windows 添加用户并加入Administrator组的命令:
net user gslw$ test168 /add
net localgroup administrators gslw$ /add
net user user-name PASSWORD
启用来宾:net user guest /active:yes
[AMP] 自动备份blog到自己的邮箱
基本思路:
1:备份文件
workdictory=/root/backup
date=$(date +%Y%m%d%H%M%S)
数据库:mysqldump导出
mysqldump -uUSERNAME -pPASSWORD DataName>${workdictory}/database_${date}.sql
后台文件:tar
tar -cf ${workdictory}/blog_${date}.tar -C /var/www/html blog
2:删除重复文件 md5sum uniq cut
用md5sum算出备份文件的指纹,uniq做去重工作。
3:加密 这里使用了7zip
我们只发送最新而且是有变化的文件到我们的邮箱。所以上一步中删除了重复的文件,这里判断一下某个文件是最新的而且是没有发送过的。
4:发邮件到指定邮箱
mutt -a $new.zip -s “$(date +%Y-%m-%d-%H:%M:%S) `basename $new.zip`” XXX@qq.com</dev/null
5:加入脚本到crond中
[Windows] Windows’s backdoor
今天早上刚学了一招。windows远程桌面在输入密码前,可以用Win+U键调用辅助工具管理器来打开放大镜程序。如果我们曾获得过windows的管理员权限,那么就可以把放大镜程序替换成我们的程序。在我们每次用远程桌面登陆windows的时候,调用这个程序来添加一个管理员的账号。那么即使原来的管理员账号改密码了,我们照样可以登陆。
没有输入密码就可以 先运行程序,可以算个漏洞!
留下的放大镜程序,怎么被系统都自动换成换来的了?dllcache中的文件不是也替换了吗?怎么搞的?
[工作] 大东工作最后一天
现在开始倒计时了!好好珍惜这一天吧!
1:维护安徽的一个系统。怎么后台没有数据呢?找了很多原因,最后才发现原来后台的时间错了,时区也有问题。
2:bcp。数据格式错误?还是有些数据没有?太多太多问题!
中午吃饭,最后一次到那里去吃饭了!
下午交代好自己的工作。
晚饭是和我们可爱的岳经理一起吃的饭。
[建站日志] Google Analytics 不统计我的blog了
近来看看Google Analytics的统计报告中,我的blog访问全部是零。怎么搞的?是哪里设置有问题?找了半天也没有找到原因所在。
不过又添加了51.la来统计一下。最好再搞一个统计一下Apache的日志。这样会更方便一点!
不知怎么最近又开始统计了,是不是前段时间被中国屏蔽了?