|
|
雑談 2008/07/24 10:34
Beijing 2008 Preparations - Three Weeks to Go 라는 제목으로 북경의 지금 모습을 보여준다. 사진과 상관없이(정말 상관없는걸까...나도 보면서 대단하다는 느낌보다는 측은하다는 느낌만....) 중국에 대한 부정적인 시각으로 달리는 리플들도 있고... 링크 : http://www.boston.com/bigpicture/2008/07/beijing_2008_preparations_thre.html
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/174
雑談 2008/07/22 19:24
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/171
Apache 2008/07/22 18:44
- 다운로드하기
현재 (2008.07.22) 최신 버젼은 2.2.9
[aokio@centos ~]$ wget http://ftp.kddilabs.jp/infosystems/apache/httpd/httpd-2.2.9.tar.gz
- cofigure
이건 각각의 필요에 따라 옵션 지정. 나중에 여유되면 옵션 부분 설명
[root@centos httpd-2.2.9]# ./configure --prefix=/usr/local/apache2 --enable-rewrite --enable-so
- 컴파일
[root@centos httpd-2.2.9]# make [root@centos httpd-2.2.9]# make install
- 기동
[root@centos conf]# /usr/local/apache2/bin/apachectl start
- 브라우저로 해당 아이피접속 확인
페이지가 없다는 메시지뜸..
- iptables 설정 변경.
[Linux/Commands] - [Linux Command] iptables 설정 참조 변경
- 다시 접속 확인
문제 없이 접속됨.
관련 글 : [Apache] - 윈도우에서 아파치 설치 [Apache] - 아파치 인스톨 (Apache Install)
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/170
雑談 2008/07/19 23:57
중국어의 "식당" 을 번역기로 돌렸는데 때마침 번역서버에러 라고 메시지가 나온듯... 저걸 저렇게 완성할때까지 아무도 문제있다는걸 알아채지 못한게 신기.... 원글 : http://dearjanesample.wordpress.com/2008/07/09/reasons-why-you-should-use-a-real-translator/
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/167
Programming/Web 2008/07/18 14:39
구글내부에서 사용되고 있는 웹개발자가 크로스사이트보안약점을 발견 수정하는 툴인 RatProxy 을 얼마전 구글에서 오픈소스화했다. 간단한 소개및 사용방법등등...
- 동작환경
- Linux
- FreeBSD
- MacOS X
- Windows (Cygwin)
- 인스톨 방법
윈도우 기준으로 설명 아래링크에서 파일 다운로드하거나 Windows (Cygwin) 에서 wget http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz 로 다운로드
$ wget http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz --14:00:24-- http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz => `ratproxy-1.51.tar.gz' Resolving ratproxy.googlecode.com... 64.233.187.82 Connecting to ratproxy.googlecode.com|64.233.187.82|:80... connected. HTTP request sent, awaiting response... 200 OK Length: 168,409 (164K) [application/x-gzip] 100%[=======================================================================>] 168,409 135.60K/s 14:00:26 (135.22 KB/s) - `ratproxy-1.51.tar.gz' saved [168409/168409]
$ tar -xvf ratproxy-1.51.tar.gz
로 압축풀기
$ cd ratproxy $ make cc ratproxy.c -o ratproxy -Wall -O3 -Wno-pointer-sign -D_GNU_SOURCE http.c mime.c ssl.c -lcrypto -lssl cc1: error: unrecognized command line option "-Wno-pointer-sign" cc1: error: unrecognized command line option "-Wno-pointer-sign" cc1: error: unrecognized command line option "-Wno-pointer-sign" cc1: error: unrecognized command line option "-Wno-pointer-sign" make: *** [ratproxy] Error 1 make를 하면 위와 같은 에러 발생.
에러 발생 옵션을 사용하지 않게 메이크파일 수정 Makefile 파일의 23 줄의
CFLAGS = -Wall -O3 -Wno-pointer-sign -D_GNU_SOURCE 를 CFLAGS = -Wall -O3 -D_GNU_SOURCE 로 수정 다시 make 하면
$ make cc ratproxy.c -o ratproxy -Wall -O3 -D_GNU_SOURCE http.c mime.c ssl.c -lcrypto -lssl *** WARNING: flare-dist/flare bianry is not operational. *** Please see flare-dist/README and update it for your OS. 경고가 발생.
flare-dist 디렉토리의 README 파일 확인 http://www.nowrap.de/download/flare06doswin.zip 에서 파일 다운로드후
flare-dist 디렉토리에 풀기 풀면 flare.exe 파일로 풀린다. 기존 flare 파일을 삭제후 이 파일의 이름을 flare 로 바꿀것.
다시 make 하면 에러없이 완료되며 ratproxy.exe 가 생성된다.
- RatProxy 기동방법
기본 옵션은
$ ./ratproxy.exe --help ratproxy version 1.51-beta by <lcamtuf@google.com> ratproxy: unknown option -- - Usage: ./ratproxy [ -w logfile ] [ -v logdir ] [ -p port ] [ -d domain ] [ -P host:port ] [ -xtifkgmjscael2XCr ] -w logfile - write results to a specified file (default: stdout) -v logdir - write HTTP traces to a specified directory (default: none) -p port - listen on a custom TCP port (default: 8080) -d domain - analyze requests to specified domains only (default: all) -P host:port - use upstream proxy for all requests (format host:port) -r - accept remote connections (default: 127.0.0.1 only) -l - use response length, not checksum, for identity check -2 - perform two, not one, page identity check -e - perform pedantic caching headers checks -x - log all XSS candidates -t - log all directory traversal candidates -i - log all PNG files served inline -f - log all Flash applications for analysis (add -v to decompile) -s - log all POST requests for analysis -c - log all cookie setting URLs for analysis -g - perform XSRF token checks on all GET requests -j - report on risky Javascript constructions -m - log all active content referenced across domains -X - disruptively validate XSRF, XSS protections -C - try to auto-correct persistent side effects of -X -k - flag HTTP requests as bad (for HTTPS-only applications) -a - indiscriminately report all visited URLs Example settings suitable for most tests: 1) Low verbosity : -v <outdir> -w <outfile> -d <domain> -lfscm 2) High verbosity : -v <outdir> -w <outfile> -d <domain> -lextifscgjm 3) Active testing : -v <outdir> -w <outfile> -d <domain> -XClfscm Multiple -d options are allowed. Consult the documentation for more. 로 확인가능.
$ ./ratproxy.exe -w test.log ratproxy version 1.51-beta by <lcamtuf@google.com> [!] WARNING: Running with no 'friendly' domains specified. Many cross-domain checks will not work. Please consult the documentation for advice. [*] Proxy configured successfully. Have fun, and please do not be evil. [+] Accepting connections on port 8080/tcp (local only)... 로 기동
- RatProxy 사용하여 웹어플리케이션 다루기
Web브라우저의 프락시설정에서 ratproxy 를 경유하도록 설정 ratproxy는 기본 포트를 지정하지 않으면 8080 포트를 사용한다.
작업이 끝나면 ratproxy 종료
- 로그 결과를 출력
$ ./ratproxy-report.sh test.log >test.html test.html 파일을 브라우저로 열어서 리포트 결과 확인.
링크 : http://code.google.com/p/ratproxy/
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/166
雑談 2008/07/17 18:46
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/165
雑談 2008/07/17 15:51
MIT 연구팀이 아마존 피라하족은 수를 표현하는 단어를 가지고 있지 않다는 연구결과가.. 그게 어쨌다는건지는 .... 우리기준이나 , 미국넘들 기준으로 수에 대한 개념이 없다는게 그리 신기할지 모르지만 그들 문화에선 당연한건데.... 오히려 ... 문명인이라고 떠들어 대면서 삼성 넘들은 수백억 돈 씹어 먹어도 무죄라고 하고 , 촛불들고 나가서 앉아 있으면 유죄라고 때려 패고 , 뇌물 먹어도 그냥 넘어가고 , 온갖 개지랄해도 넘어가는 한국 검찰 , 정부에 대한 연구를 하면 졸라 신기할텐데... 쪽팔려 씨발넘들. 링크 : http://web.mit.edu/newsoffice/2008/language-0624.html
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/164
Mobile 2008/07/16 19:13
일본 이동통신회사 소프트뱅크(Softbank) 휴대폰용 웹개발 정보 2
- 유저에이전트 판별
소프트뱅크 휴대폰의 유저에이전트의 타입에는 기본 다음의 4가지 타입이 있다고 생각하면 된다.
J-PHONE/XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Vodafone/XXXXXXXXXXXXXXXXXXXXXXXXXXXXX SoftBank/XXXXXXXXXXXXXXXXXXXXXXXXXXXXX MOT-XXXXXXXXXXXXXXXX (*1)
*1 : 모토롤라 *2 : 아이폰은 예외.
따라서 유저에이전트가 위 문자열로 시작하는지를 판별하면 소프트뱅크 휴대폰인지를 알 수 있다. 물론 유저에이전트를 위조하고 들어오는 경우도 있기에 정확하게 휴대폰으로 접속하는지 까지 알려면 접속 아이피와 유저에이전트의 조합을 해야한다.
- 휴대폰 기종정보 구하기
리퀘스트 헤더에서 x-jphone-msname 값을 구하면 접속하고 있는 휴대폰의 기종정보를 알 수 있다.
관련글 : 일본 이동통신회사 소프트뱅크(Softbank) 휴대폰용 웹개발 정보 1
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/163
Graphics 2008/07/16 13:12
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/162
Bookmark 2008/07/16 10:27
온라인상에서 마인드맵 작성 , 불러오기 , 공유 등등의 기능을 사용할 수 있는 사이트. 멋있네. 링크 : http://www.mindmeister.com
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/161
Bookmark 2008/07/16 10:16
UnmatchList : Resources for builders, developers and designers of the web. A+ List !북마크의 북마크인가? 페이지가 각각 여러 카테고리별로 나눠져 있어서 유용하게 쓸만한듯. CSS , COLOR , FONT , FLASH , Freeware ,Html , PHP , MySQL , JS , AJAX 등등..
링크 : http://www.unmatchlist.com/
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/160
Mobile 2008/07/15 16:28
소프트뱅크 휴대폰용 웹 개발 정보 1
- 휴대폰 타입
소프트뱅크의 휴대폰 타입에는 네가지 종류가 있다.
- C 타입 (型)
회선교환에 의한 데이터 통신
C2 , C3 , C4 로 분류
- P 타입 (型)
패킷교환에 의한 데이터 통신
더 자세하게는 P4(1) ,P4(2) , P5 ,P6 , P7 로 분류
- W 타입 (型)
P 타입 에 쿠키기능을 추가함.
- 3GC 타입 (型)
3G 서비스 지원 및 WAP/MML 지원
- 웹 페이지 기술 언어 대응표
| 타입 |
HTML |
XHTML |
MML |
| C 타입 |
○ |
× |
○ |
| P 타입 |
○ |
× |
○ |
| 3GC / W 타입 |
○ |
○ |
× |
- 이미지 및 플래시 지원 여부
| 타입 |
PNG |
JPEG |
MNG |
GIF |
Flash |
| C 타입 |
○ |
△(C3-) |
○ |
× |
× |
| P 타입 |
○ |
○ |
○ |
× |
× |
| 3GC / W 타입 |
○ |
○ |
× |
○ |
△(일부) |
- 문자코드
| 타입 |
Shift_JIS |
JIS |
EUC-JP |
UTF-8 |
| C타입 |
○ |
○ |
○ |
× |
| P타입 |
○ |
○ |
○ |
△ |
| 3GC 타입 |
○ |
○ |
○ |
○ |
기본적으로 일본 휴대폰용 사이트 제작시는 Shift_JIS 를 사용해야 한다는 사실에 주의할것.
참고 : http://creation.mb.softbank.jp/column/index.html
관련글 : 일본 이동통신회사 소프트뱅크(Softbank) 휴대폰용 웹개발 정보 2
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/159
雑談 2008/07/15 13:42
靑 "日측 언론플레이라면 결코 용납안돼"(종합)죽어라 지랄해봐라..이제와서 누가 니들 말 믿나..븅신들. 아주 기냥 다들 디져라 ..달리 뭐 해줄 말들이 없다. 어째..대가리부터 시작해서 인간쓰레기들만 모여 있냐. 이명박 언제 디지냐..그거밖에 바랄게 없다.
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/158
Bookmark 2008/07/15 12:04
재미있는 페이지. 화면의 스트라이프를 움직이면 재미있는 일이.... 링크 : http://blogoscoped.com/files/stripes.html
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/157
Programming/Web 2008/07/14 14:01
기본적으로 크롤러가 국제표준규격 robots.txt 와 META 태그에 따라야한다는 전제이지만 예전 NaverBot 은 robot.txt 를 지키지도 않고 , 메타태그제어에 대한 처리도 지키지 않았지만 이제는 지킨다고 하니... <head>~</head> 태그 사이에 다음을 추가한다. <META NAME=" Yetibot" CONTENT=" NOFOLLOW"> 위를 추가하면 아마 막아질거 같은데...좀 더 시간을 두고 확인해봐야겠다. 예전 네이버크롤러가 미친넘처럼 서버에 억세스해대는 통에 서버가 불안전해질정도로 문제가 생겨 많은 사이트에서 네이버봇의 유저에이전트를 억세스거부하게 했었다고 한다. 그러니까 네이버는 유저에이전트를 바꿔서 억세스했었다고... 알려진거만 다음과 같음. NaverBot NABOT/5.0 nhnbot minibot(NaverRobot) dloader(NaverBot) nabot Cowbot NaverBot-1.0 그리고 나중에는 구글의 크롤러인 googlebot 와 비슷한 GoogleBot 를 사용한적도 있다고... 하는짓이 어째 저리 추접스러운지... 내용참고 : http://ja.wikipedia.org/wiki/NaverBot
Trackback 0
:
Trackback Address :: http://breakpoint.a4box.com/trackback/156
|