<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>生活点滴</title>
	
	<link>http://www.storyday.com</link>
	<description>生活点滴、旅游、web技术、虚拟主机、电子信息</description>
	<lastBuildDate>Wed, 08 Feb 2012 05:54:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/storydaycom" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="storydaycom" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>cpanel中如何为独立IP主机安装SSL</title>
		<link>http://www.storyday.com/html/y2012/3126_how-to-cpanel-for-independent-ip-host-installation-ssl.html</link>
		<comments>http://www.storyday.com/html/y2012/3126_how-to-cpanel-for-independent-ip-host-installation-ssl.html#comments</comments>
		<pubDate>Wed, 08 Feb 2012 05:54:53 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[网站技术]]></category>
		<category><![CDATA[homezz.webhosting]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3126</guid>
		<description><![CDATA[如果您有独立IP，然后又愿意花钱或者花精力购买SSL证书的话，您就可以为您的站点启用https支持，支持之后，所有用户和你网站之间的数据传输均为加密传输，谁谁谁都无法监听网站内容。下面开始一步一步的教各位如何在cpanel中启用ssl支持。 简要介绍一下安装ssl的顺序 有一个独立IP的主机； 为要安装的域名生成一个key（在网站的服务器上进行，cpanel系统就可以在cpanel中操作）； 然后通过此key生成csr（在网站的服务器上进行，cpanel系统就可以在cpanel中操作）； 专业销售ssl证书的站点购买证书，购买证书的时候需要提供第三部所生成的key； 等待销售方签发证书，收到之后，通过cpanel安装到您的服务器上； 在cpanel中为相关域名启用ssl证书； 首先，登陆homezz，一键登陆进入cpanel管理，如下图； 如果您是独立IP主机，您可以在cpanel中看到SSL/TLS管理，如下图 点击SSL/TLS管理，则可以按照前面介绍的顺序，为您的域名启用ssl证书 首先，我们需要创建Private Key，创建之后一定记得保存好。同理，如果你已经有保存好的key，可以在下面这个步骤中直接复制 上图则为新创建的界面，Host的地方输入你的域名即可。 创建了key之后，我们下面开始创建csr，这个是您购买ssl证书的时候需要提供的东西，同样，创建之后请记得保存 然后，我们可以去相关的站点申请收费或者免费的ssl（注意不要自签名ssl，一定要从第三方获取，购买或者有免费一年的申请，如startssl，自签名的不会被主流浏览器认可）. 按照相关站点，一步一步购买就是，需要提供csr的时候，将上面生成的csr粘贴上去即可。 购买了ssl证书之后，您将会收到crt文件，然后进入cpanel。 点击 Certificates，出现下面的界面 &#160; 接下来就是安装ssl了 点击activated SSL on Your Website下面的链接，如上图。即可得到类似下面的界面 选择域名，拉到最下方，点击 install按钮，大功告成！]]></description>
			<content:encoded><![CDATA[<p>如果您有独立IP，然后又愿意花钱或者花精力购买SSL证书的话，您就可以为您的站点启用https支持，支持之后，所有用户和你网站之间的数据传输均为加密传输，谁谁谁都无法监听网站内容。下面开始一步一步的教各位如何在cpanel中启用ssl支持。</p>
<p>简要介绍一下安装ssl的顺序</p>
<ol>
<li>有一个独立IP的主机；</li>
<li>为要安装的域名生成一个key（在网站的服务器上进行，cpanel系统就可以在cpanel中操作）；</li>
<li>然后通过此key生成csr（在网站的服务器上进行，cpanel系统就可以在cpanel中操作）；</li>
<li>专业销售ssl证书的站点购买证书，购买证书的时候需要提供第三部所生成的key；</li>
<li>等待销售方签发证书，收到之后，通过cpanel安装到您的服务器上；</li>
<li>在cpanel中为相关域名启用ssl证书；</li>
</ol>
<p>首先，登陆homezz，一键登陆进入cpanel管理，如下图；</p>
<p><a href="http://imgbed.com/p/3t8"><img src="http://0.imgbed.com/1/201202/13338.jpg" alt="001.jpg" /><span id="more-3126"></span></a></p>
<p>如果您是独立IP主机，您可以在cpanel中看到SSL/TLS管理，如下图</p>
<p><a href="http://imgbed.com/p/3t9"><img src="http://4.imgbed.com/1/201202/13339.jpg" alt="002.jpg" /></a></p>
<p>点击SSL/TLS管理，则可以按照前面介绍的顺序，为您的域名启用ssl证书</p>
<p><a href="http://imgbed.com/p/3ta"><img src="http://4.imgbed.com/1/201202/13340.jpg" alt="003.jpg" /></a></p>
<p>首先，我们需要创建Private Key，创建之后一定记得保存好。同理，如果你已经有保存好的key，可以在下面这个步骤中直接复制</p>
<p><a href="http://imgbed.com/p/3tb"><img src="http://10.imgbed.com/1/201202/13341.jpg" alt="004.jpg" /></a></p>
<p>上图则为新创建的界面，Host的地方输入你的域名即可。</p>
<p>创建了key之后，我们下面开始创建csr，这个是您购买ssl证书的时候需要提供的东西，同样，创建之后请记得保存</p>
<p><a href="http://imgbed.com/p/3tc"><img src="http://8.imgbed.com/1/201202/13342.jpg" alt="005.jpg" /></a></p>
<p>然后，我们可以去相关的站点申请收费或者免费的ssl（注意不要自签名ssl，一定要从第三方获取，购买或者有免费一年的申请，如startssl，自签名的不会被主流浏览器认可）.</p>
<p>按照相关站点，一步一步购买就是，需要提供csr的时候，将上面生成的csr粘贴上去即可。</p>
<p>购买了ssl证书之后，您将会收到crt文件，然后进入cpanel。</p>
<p><a href="http://imgbed.com/p/3ta"><img src="http://4.imgbed.com/1/201202/13340.jpg" alt="003.jpg" /></a></p>
<p>点击 Certificates，出现下面的界面</p>
<p><a href="http://imgbed.com/p/3td"><img src="http://8.imgbed.com/1/201202/13343.jpg" alt="006.jpg" /></a></p>
<p>&nbsp;</p>
<p>接下来就是安装ssl了</p>
<p><a href="http://imgbed.com/p/3ta"><img src="http://4.imgbed.com/1/201202/13340.jpg" alt="003.jpg" /></a></p>
<p>点击activated SSL on Your Website下面的链接，如上图。即可得到类似下面的界面</p>
<p>选择域名，拉到最下方，点击 install按钮，大功告成！<br />
<a href="http://imgbed.com/p/3te"><img src="http://9.imgbed.com/1/201202/13344.jpg" alt="007.jpg" /></a></p>
<p><a href="http://imgbed.com/p/3tf"><img src="http://9.imgbed.com/1/201202/13345.jpg" alt="008.jpg" /></a></p>

<p><a href="http://feedads.g.doubleclick.net/~a/OBB92i7ONsZ0fDrUUvPa7HHh6QM/0/da"><img src="http://feedads.g.doubleclick.net/~a/OBB92i7ONsZ0fDrUUvPa7HHh6QM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/OBB92i7ONsZ0fDrUUvPa7HHh6QM/1/da"><img src="http://feedads.g.doubleclick.net/~a/OBB92i7ONsZ0fDrUUvPa7HHh6QM/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2012/3126_how-to-cpanel-for-independent-ip-host-installation-ssl.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2012年Homezz NB云主机计划</title>
		<link>http://www.storyday.com/html/y2012/3123_2012-years-homezz.html</link>
		<comments>http://www.storyday.com/html/y2012/3123_2012-years-homezz.html#comments</comments>
		<pubDate>Sat, 21 Jan 2012 11:56:37 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[homezz]]></category>
		<category><![CDATA[虚拟主机]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3123</guid>
		<description><![CDATA[这个年代，动不动就说自己是云。比如Homezz的云客服。 但是，我这个标题的云主机绝非扯淡，也绝非概念炒作，而是真正的将虚拟主机云化。 实现的技术也很简单，只是没人去做。2012年，我打算慢慢来开发这个云虚拟主机系统。 云主机会有以下功能： 服务器全部采用更加强劲的CPU和RAM，Ram至少16G,或者到48G，CPU至少8核； 每一台服务都另外同样配置的服务器做rsync异步增量热备份，可宕机自动切换； 用户更换机房不需要搬移任何数据，而且数据也不需要，只需要鼠标点击一下，等待10秒钟，然后修改自己域名的cname即可； 增加抗小规模DDoS功能（大约抗150M左右，再大的扛不住，DDoS毕竟是流氓活）用户只需要在后台点击鼠标，就可以切换到抗DDoS攻击的服务器上； 一个共享主机账户，可以至少同时享受俩共享IP地址； 更多的IP资源，同IP的网站更少…… 现在想到的功能就这些，等完善之后，我将会更新本页。 顺祝各位朋友春节快乐！]]></description>
			<content:encoded><![CDATA[<p>这个年代，动不动就说自己是云。比如<a href="http://homezz.com?c=COSBETA">Homezz</a>的云客服。</p>
<p>但是，我这个标题的云主机绝非扯淡，也绝非概念炒作，而是真正的将虚拟主机云化。</p>
<p>实现的技术也很简单，只是没人去做。2012年，我打算慢慢来开发这个云虚拟主机系统。</p>
<p>云主机会有以下功能：</p>
<ol>
<li>服务器全部采用更加强劲的CPU和RAM，Ram至少16G,或者到48G，CPU至少8核；</li>
<li>每一台服务都另外同样配置的服务器做rsync异步增量热备份，可宕机自动切换；</li>
<li>用户更换机房不需要搬移任何数据，而且数据也不需要，只需要鼠标点击一下，等待10秒钟，然后修改自己域名的cname即可；</li>
<li>增加抗小规模DDoS功能（大约抗150M左右，再大的扛不住，DDoS毕竟是流氓活）用户只需要在后台点击鼠标，就可以切换到抗DDoS攻击的服务器上；</li>
<li>一个共享主机账户，可以至少同时享受俩共享IP地址；</li>
<li>更多的IP资源，同IP的网站更少……</li>
</ol>
<div>现在想到的功能就这些，等完善之后，我将会更新本页。</div>
<p>顺祝各位朋友春节快乐！</p>

<p><a href="http://feedads.g.doubleclick.net/~a/lLi0oV9L_nlb3AeVykDm2INyPw8/0/da"><img src="http://feedads.g.doubleclick.net/~a/lLi0oV9L_nlb3AeVykDm2INyPw8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/lLi0oV9L_nlb3AeVykDm2INyPw8/1/da"><img src="http://feedads.g.doubleclick.net/~a/lLi0oV9L_nlb3AeVykDm2INyPw8/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2012/3123_2012-years-homezz.html/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>解不开的户口结</title>
		<link>http://www.storyday.com/html/y2012/3119_the-solution-doesnt-open-account.html</link>
		<comments>http://www.storyday.com/html/y2012/3119_the-solution-doesnt-open-account.html#comments</comments>
		<pubDate>Fri, 13 Jan 2012 09:38:29 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[life]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3119</guid>
		<description><![CDATA[一群被圈养在神州大地的屁民，真是活得憋屈。 最近关心小孩户口，才发现这个户籍制度操蛋到了极点。 我自己和我老婆的户口在广州，房子已经卖掉。所以现在在广州给小孩子办理准生证（对，任何一个天朝的屁民出生是需要人民的公仆许可的，否则你就无法落户）受阻。原本想的是，购房之后，将户口转移回成都，可是，没有交房是无法办理户口转移的。 现在房已交付，可以办理户口转移了，不过另外一个问题出现了，因为娃娃出生的日期先于我们户口迁移到成都之后的日期。根据办证中心的说法是目前我们只能在广州给娃娃办理户口，然后随父母迁移。问能否直接在成都办理户口，答案是明确否定的。 广州那边，由于房子不在自己的名下，所以也不给办准生证。而成都办证中心的说法是，按照成都的制度，我们这种情况是一定给与办理小孩户口的，就算你房子不存在了，没有那个地址了，都是可以办理的。各地制度完全不同，请问这是一个国家么？ 现在，小孩子的户口成了一个解不开结了。成都这边无法办理户口，只能迁移过来，而广州那边又不让办理户口！ 那么，我现在能做什么呢？ 是不是可以要求广州的居委会出示正式文件，明确确实无法办理入户； 或者每日拨打广州市市长电话，看能否有其他办法？ 或者是问问成都市公安局，有没有其他办法？ 求支招。]]></description>
			<content:encoded><![CDATA[<p>一群被圈养在神州大地的屁民，真是活得憋屈。</p>
<p>最近关心小孩户口，才发现这个户籍制度操蛋到了极点。</p>
<p>我自己和我老婆的户口在广州，房子已经卖掉。所以现在在广州给小孩子办理准生证（对，任何一个天朝的屁民出生是需要人民的公仆许可的，否则你就无法落户）受阻。原本想的是，购房之后，将户口转移回成都，可是，没有交房是无法办理户口转移的。</p>
<p>现在房已交付，可以办理户口转移了，不过另外一个问题出现了，因为娃娃出生的日期先于我们户口迁移到成都之后的日期。根据办证中心的说法是目前我们只能在广州给娃娃办理户口，然后随父母迁移。问能否直接在成都办理户口，答案是明确否定的。</p>
<p>广州那边，由于房子不在自己的名下，所以也不给办准生证。而成都办证中心的说法是，按照成都的制度，我们这种情况是一定给与办理小孩户口的，就算你房子不存在了，没有那个地址了，都是可以办理的。各地制度完全不同，请问这是一个国家么？</p>
<p>现在，小孩子的户口成了一个解不开结了。成都这边无法办理户口，只能迁移过来，而广州那边又不让办理户口！</p>
<p>那么，我现在能做什么呢？</p>
<p>是不是可以要求广州的居委会出示正式文件，明确确实无法办理入户；</p>
<p>或者每日拨打广州市市长电话，看能否有其他办法？</p>
<p>或者是问问成都市公安局，有没有其他办法？</p>
<p>求支招。</p>

<p><a href="http://feedads.g.doubleclick.net/~a/SdtOEzUnfWQoiDMjcXwnttvhOqA/0/da"><img src="http://feedads.g.doubleclick.net/~a/SdtOEzUnfWQoiDMjcXwnttvhOqA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/SdtOEzUnfWQoiDMjcXwnttvhOqA/1/da"><img src="http://feedads.g.doubleclick.net/~a/SdtOEzUnfWQoiDMjcXwnttvhOqA/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2012/3119_the-solution-doesnt-open-account.html/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>2012 DDoS</title>
		<link>http://www.storyday.com/html/y2012/3116_2012.html</link>
		<comments>http://www.storyday.com/html/y2012/3116_2012.html#comments</comments>
		<pubDate>Thu, 05 Jan 2012 11:35:57 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3116</guid>
		<description><![CDATA[好吧，2012才4天，我的旗下服务器就被DDoS 5次，NULL掉IP 5次 homezz.com 更是被追着DDoS 2次，NULL掉IP 两次。 那位发动主机的“同行”，你不感到羞耻么，一个封闭且需要邀请机制的虚拟主机网站，一个一年盈利一两万边上且业余搞着玩的站点，也值得你费这么大心思来DDoS。宁愿花心思花钱来搞同行，也舍不得用点心做自己的服务，难怪也就做得那么失败了。 D吧，随便了，农民工的活，尽情的玩吧。]]></description>
			<content:encoded><![CDATA[<p>好吧，2012才4天，我的旗下服务器就被DDoS 5次，NULL掉IP 5次</p>
<p>homezz.com 更是被追着DDoS 2次，NULL掉IP 两次。</p>
<p>那位发动主机的“同行”，你不感到羞耻么，一个封闭且需要邀请机制的虚拟主机网站，一个一年盈利一两万边上且业余搞着玩的站点，也值得你费这么大心思来DDoS。宁愿花心思花钱来搞同行，也舍不得用点心做自己的服务，难怪也就做得那么失败了。</p>
<p>D吧，随便了，农民工的活，尽情的玩吧。</p>

<p><a href="http://feedads.g.doubleclick.net/~a/mm8gnqXrDEO2J3Dm7ACl2g9mnGM/0/da"><img src="http://feedads.g.doubleclick.net/~a/mm8gnqXrDEO2J3Dm7ACl2g9mnGM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/mm8gnqXrDEO2J3Dm7ACl2g9mnGM/1/da"><img src="http://feedads.g.doubleclick.net/~a/mm8gnqXrDEO2J3Dm7ACl2g9mnGM/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2012/3116_2012.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>mac下的虚拟windows中如何启用printscreen</title>
		<link>http://www.storyday.com/html/y2011/3114_the-virtual-windows-in-mac-how-to-enable-printscreen.html</link>
		<comments>http://www.storyday.com/html/y2011/3114_the-virtual-windows-in-mac-how-to-enable-printscreen.html#comments</comments>
		<pubDate>Sat, 31 Dec 2011 04:34:29 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[mac]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3114</guid>
		<description><![CDATA[在mac下的虚拟windows中，我寻找了半天，就不知道组合键是多少。 后来在网络上搜索，发现了一个变态的方法：启用软键盘。 在windows系统中，开始&#8211;》运行&#8211;&#62;输入 osk ，回车 软键盘就出来了，想怎么printscreen就怎么printscreen吧]]></description>
			<content:encoded><![CDATA[<p>在mac下的虚拟windows中，我寻找了半天，就不知道组合键是多少。</p>
<p>后来在网络上搜索，发现了一个变态的方法：启用软键盘。</p>
<p>在windows系统中，开始&#8211;》运行&#8211;&gt;输入 osk ，回车</p>
<p>软键盘就出来了，想怎么printscreen就怎么printscreen吧</p>

<p><a href="http://feedads.g.doubleclick.net/~a/Qzbwp3O5unkna1_J23sNncz3rTM/0/da"><img src="http://feedads.g.doubleclick.net/~a/Qzbwp3O5unkna1_J23sNncz3rTM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Qzbwp3O5unkna1_J23sNncz3rTM/1/da"><img src="http://feedads.g.doubleclick.net/~a/Qzbwp3O5unkna1_J23sNncz3rTM/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3114_the-virtual-windows-in-mac-how-to-enable-printscreen.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>加密的md5可以逆向解密么</title>
		<link>http://www.storyday.com/html/y2011/3112_the-md5-encryption-can-reverse-decryption-yao.html</link>
		<comments>http://www.storyday.com/html/y2011/3112_the-md5-encryption-can-reverse-decryption-yao.html#comments</comments>
		<pubDate>Mon, 26 Dec 2011 04:51:56 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3112</guid>
		<description><![CDATA[最近csdn，天涯，1713密码泄漏传得沸沸扬扬。所以我也在这里写写自己的看法。 我认为，用户一旦注册了某个网站，则表示对某个网站的信任。密码是否加密保存则体现了一个网站对用户的负责态度。 当然，如果网站方能保证你的用户数据库不会被盗，那么就算你明文保存也是没有任何问题的，毕竟用户登陆的时候，输入的密码就是明文（这和传输过程加密否无关），网站方要获取用户的密码那是很容易的事情。而实际上，没有任何一家网站能保证自己的用户数据库不会被泄漏，谁都不能，包括google。因为泄漏的渠道实在太多，至少包括一下几种可能： 被黑泄漏，这是多数人所理解的泄漏； 被数据库管理员泄漏； 被内部员工泄漏； 被不可抗拒的政治因素泄漏； 在8年前，我还在上大学的时候，帮某人开发一个网站，雇主要求明文保存密码，原因是便于自己查看，我说这没有必要，你要查看，可以在用户登陆的时候获取，没有必要进入数据库查看，明文保存的用户信息，一旦被泄漏，用户就要找你兴师问罪了，最终，该雇主放弃了明文保存密码的要求。 那么常用的md5加密是否真的安全，不是传说有在线可破解md5加密的么？ 理论上，md5加密的字符串是不可能反向解密的，而网上的破解md5只是利用有限的库来匹配而已。也就是说该破解系统中已经保存了常用的字符串md5的结果，当你提供的md5在该库中，则可以将原来的字符串给匹配出来。反之，如果原始密码并不常见，那么则是无法反向解密的。 举一个简单的例子，这里提供一个md5之后的字符串：e10adc3949ba59abbe56e057f20f883e，其实他是字符串 123456 md5之后的结果，我们用这个字符串去“http://md5crack.com/crackmd5.php”  点击 点 Crack that hash baby，一定能“破解”得出来原密码。 可能有人会问，如果我的密码比较简单，那用上面的方法就能破解罗？ 回答是肯定的，确实如此，但是任何一个网站都不可能白痴到对用户的密码只做简单的md5加密。常规的做法是在加密之前对原始密码做“加盐”处理。打个比方，您的密码是123456，网站程序会预处理处理你的字符串，如添加上你的用户名，添加上一个固定或者随机的字符串，这样在加密之前，你的123456就可能变成了 homezz_123456_cosbeta_2011_12-01_uid=***然后再md5，这个时候md5的结果就是：b699a46b0e15fedb151293a35e002d73, 您再去“http://md5crack.com/crackmd5.php”搜索看看，一定没有。 当然http://md5crack.com/crackmd5.php这个网站可以自学习，只要你输入字符串，做一次md5处理，该网站就会记录下对应关系了。 所以，md5实际上依然是无法反向解密的，除非你遇到了很白痴的站点，直接对简单的密码不做任何处理然后md5加密保存。 最近很多网站用户密码被泄漏出来，天涯，csdn，他们肯定也知道密码要加密保存的道理，但是为啥会明文，我相信每个人的猜测都不一样。 &#160; &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>最近csdn，天涯，1713密码泄漏传得沸沸扬扬。所以我也在这里写写自己的看法。</p>
<p>我认为，用户一旦注册了某个网站，则表示对某个网站的信任。密码是否加密保存则体现了一个网站对用户的负责态度。</p>
<p>当然，如果网站方能保证你的用户数据库不会被盗，那么就算你明文保存也是没有任何问题的，毕竟用户登陆的时候，输入的密码就是明文（这和传输过程加密否无关），网站方要获取用户的密码那是很容易的事情。而实际上，没有任何一家网站能保证自己的用户数据库不会被泄漏，谁都不能，包括google。因为泄漏的渠道实在太多，至少包括一下几种可能：</p>
<ol>
<li>被黑泄漏，这是多数人所理解的泄漏；</li>
<li>被数据库管理员泄漏；</li>
<li>被内部员工泄漏；</li>
<li>被不可抗拒的政治因素泄漏；</li>
</ol>
<p>在8年前，我还在上大学的时候，帮某人开发一个网站，雇主要求明文保存密码，原因是便于自己查看，我说这没有必要，你要查看，可以在用户登陆的时候获取，没有必要进入数据库查看，明文保存的用户信息，一旦被泄漏，用户就要找你兴师问罪了，最终，该雇主放弃了明文保存密码的要求。</p>
<p><strong>那么常用的md5加密是否真的安全，不是传说有在线可破解md5加密的么？</strong></p>
<p>理论上，md5加密的字符串是不可能反向解密的，而网上的破解md5只是利用有限的库来匹配而已。也就是说该破解系统中已经保存了常用的字符串md5的结果，当你提供的md5在该库中，则可以将原来的字符串给匹配出来。反之，如果原始密码并不常见，那么则是无法反向解密的。</p>
<p>举一个简单的例子，这里提供一个md5之后的字符串：e10adc3949ba59abbe56e057f20f883e，其实他是字符串 123456 md5之后的结果，我们用这个字符串去“<a href="http://md5crack.com/crackmd5.php">http://md5crack.com/crackmd5.php</a>”  点击 点 Crack that hash baby，一定能“破解”得出来原密码。</p>
<p>可能有人会问，如果我的密码比较简单，那用上面的方法就能破解罗？</p>
<p>回答是肯定的，确实如此，但是任何一个网站都不可能白痴到对用户的密码只做简单的md5加密。常规的做法是在加密之前对原始密码做“加盐”处理。打个比方，您的密码是123456，网站程序会预处理处理你的字符串，如添加上你的用户名，添加上一个固定或者随机的字符串，这样在加密之前，你的123456就可能变成了 homezz_123456_cosbeta_2011_12-01_uid=***然后再md5，这个时候md5的结果就是：b699a46b0e15fedb151293a35e002d73, 您再去“<a href="http://md5crack.com/crackmd5.php">http://md5crack.com/crackmd5.php</a>”搜索看看，一定没有。 当然<a href="http://md5crack.com/crackmd5.php">http://md5crack.com/crackmd5.php</a>这个网站可以自学习，只要你输入字符串，做一次md5处理，该网站就会记录下对应关系了。</p>
<p>所以，md5实际上依然是无法反向解密的，除非你遇到了很白痴的站点，直接对简单的密码不做任何处理然后md5加密保存。</p>
<p>最近很多网站用户密码被泄漏出来，天涯，csdn，他们肯定也知道密码要加密保存的道理，但是为啥会明文，我相信每个人的猜测都不一样。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

<p><a href="http://feedads.g.doubleclick.net/~a/CKoFcNZsR1ER8LxcuMTElPgokBU/0/da"><img src="http://feedads.g.doubleclick.net/~a/CKoFcNZsR1ER8LxcuMTElPgokBU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/CKoFcNZsR1ER8LxcuMTElPgokBU/1/da"><img src="http://feedads.g.doubleclick.net/~a/CKoFcNZsR1ER8LxcuMTElPgokBU/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3112_the-md5-encryption-can-reverse-decryption-yao.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Xmas 圣诞节VPS 8折优惠</title>
		<link>http://www.storyday.com/html/y2011/3109_%e5%9c%a3%e8%af%9e.html</link>
		<comments>http://www.storyday.com/html/y2011/3109_%e5%9c%a3%e8%af%9e.html#comments</comments>
		<pubDate>Sat, 24 Dec 2011 04:49:01 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[hosting]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3109</guid>
		<description><![CDATA[庆祝圣诞，Homezz VPS现在推出8折终生优惠。 使用优惠码 xmas （2012-01-05日过期），可在原价的基础上进行8折收费。只需要简单的理解，原来Homezz的价格是多少，加上优惠码之后，一律原来的基础上8折。 Homezz为一封闭主机供应商，vps也是如此，所以，一旦用户数量到达了成本,或者稍微有点盈利，我们将会停止新注册vps，让各位用户有一个小而稳定的环境 &#160;]]></description>
			<content:encoded><![CDATA[<p>庆祝圣诞，<a href="http://homezz.com/vps.php">Homezz VPS</a>现在推出8折终生优惠。</p>
<p>使用优惠码 xmas （2012-01-05日过期），可在原价的基础上进行8折收费。只需要简单的理解，原来Homezz的价格是多少，加上优惠码之后，一律原来的基础上8折。</p>
<p>Homezz为一封闭主机供应商，vps也是如此，所以，一旦用户数量到达了成本,或者稍微有点盈利，我们将会停止新注册vps，让各位用户有一个小而稳定的环境</p>
<p>&nbsp;</p>

<p><a href="http://feedads.g.doubleclick.net/~a/0dBQFQsJRwMSebGSuZm2OlAy614/0/da"><img src="http://feedads.g.doubleclick.net/~a/0dBQFQsJRwMSebGSuZm2OlAy614/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/0dBQFQsJRwMSebGSuZm2OlAy614/1/da"><img src="http://feedads.g.doubleclick.net/~a/0dBQFQsJRwMSebGSuZm2OlAy614/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3109_%e5%9c%a3%e8%af%9e.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>我升级做爸爸啦</title>
		<link>http://www.storyday.com/html/y2011/3108_i-upgraded-to-be-a-father.html</link>
		<comments>http://www.storyday.com/html/y2011/3108_i-upgraded-to-be-a-father.html#comments</comments>
		<pubDate>Mon, 12 Dec 2011 07:25:15 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[life]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3108</guid>
		<description><![CDATA[2011.12.12日，老婆为俺喜送一千金，俺那个高兴啊。 2011.12.11日上午入院，下午16点开始阵痛，晚上22点入产房，凌晨出生，非常顺利。 有了千金，今后就不会有俩宅男呆在家里呆得发霉的可能性了，俺这个准宅男估计今后就不会有那么宅了。 其实想来也奇怪，我居然能在5月份无意中预料到她会在双12出生。 5月某日得知老婆怀孕之后，在小区散步，我给老婆讲了一个笑话“我说假设我家娃娃在12月12日出生，今后考试历史的时候，若有题目问12月12日中国有什么重大历史事件，娃娃会不会填写&#8217;我的生日&#8217;？ ” 讲完之后我哈哈哈笑了半天，老婆这个历史白痴一脸茫然的问“12月12日是什么日子？” 好吧，现在老婆一定能记住，12月12日是她闺女的生日，什么西安事变的一边去。 从进入医院到出生，我一共收到了300多条twitter推友的祝福，这里一并感谢你们。因为有你们的推，我的等待才不那么漫长。 小娃娃的名字还没有定，下面是几个待定名字，正在琢磨选哪个比较好： twitter的叶总帮忙取了一个：江雨萱 自己取了一个：江心月 推友桃乐丝妹子取了一个：江可儿 英文名为 Jiang Core，脦霸气，哈哈哈。 升级了，责任更大了，担子更重了，这下可是真正的上有老下有小了。 &#160; &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>2011.12.12日，老婆为俺喜送一千金，俺那个高兴啊。</p>
<p>2011.12.11日上午入院，下午16点开始阵痛，晚上22点入产房，凌晨出生，非常顺利。</p>
<p>有了千金，今后就不会有俩宅男呆在家里呆得发霉的可能性了，俺这个准宅男估计今后就不会有那么宅了。</p>
<p>其实想来也奇怪，我居然能在5月份无意中预料到她会在双12出生。</p>
<p>5月某日得知老婆怀孕之后，在小区散步，我给老婆讲了一个笑话“我说假设我家娃娃在12月12日出生，今后考试历史的时候，若有题目问12月12日中国有什么重大历史事件，娃娃会不会填写&#8217;我的生日&#8217;？ ”</p>
<p>讲完之后我哈哈哈笑了半天，老婆这个历史白痴一脸茫然的问“12月12日是什么日子？”</p>
<p>好吧，现在老婆一定能记住，12月12日是她闺女的生日，什么西安事变的一边去。</p>
<p>从进入医院到出生，我一共收到了300多条twitter推友的祝福，这里一并感谢你们。因为有你们的推，我的等待才不那么漫长。</p>
<p>小娃娃的名字还没有定，下面是几个待定名字，正在琢磨选哪个比较好：</p>
<p>twitter的<a href="https://twitter.com/#!/jackyexin">叶总</a>帮忙取了一个：江雨萱</p>
<p>自己取了一个：江心月</p>
<p>推友<a href="https://twitter.com/#!/Doriscafe">桃乐丝</a>妹子取了一个：江可儿 英文名为 Jiang Core，脦霸气，哈哈哈。</p>
<p>升级了，责任更大了，担子更重了，这下可是真正的上有老下有小了。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

<p><a href="http://feedads.g.doubleclick.net/~a/hA2kKM7gYKGSU8Fr7zDrNU2LYzE/0/da"><img src="http://feedads.g.doubleclick.net/~a/hA2kKM7gYKGSU8Fr7zDrNU2LYzE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/hA2kKM7gYKGSU8Fr7zDrNU2LYzE/1/da"><img src="http://feedads.g.doubleclick.net/~a/hA2kKM7gYKGSU8Fr7zDrNU2LYzE/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3108_i-upgraded-to-be-a-father.html/feed</wfw:commentRss>
		<slash:comments>64</slash:comments>
		</item>
		<item>
		<title>自行实现URL隐藏转发</title>
		<link>http://www.storyday.com/html/y2011/3105_to-realize-the-url-hidden-forwarding.html</link>
		<comments>http://www.storyday.com/html/y2011/3105_to-realize-the-url-hidden-forwarding.html#comments</comments>
		<pubDate>Wed, 30 Nov 2011 08:07:25 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[互联网事]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[hosting]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3105</guid>
		<description><![CDATA[由于某些原因，现在注册域名明智的选择都会美国域名提供商。 因此，域名的默认ns都是美国的ip地址。 所以有朋友会发现，做url转发或者隐藏转发往往都失败。 url转发的过程其实是，用户访问该域名，然后域名的所对应的服务器A自动跳转到新的地址B，如果A的ip在国内是被屏蔽的，那么转发也就自然而然的失败了。 所以这个时候我们需要自己做域名转发，方法如下： 首先将你的域名绑定到你的虚拟主机账户下（所以你需要有一个虚拟主机用户）； 将对应转发的子域名的ip解析到你的主机上（homezz主机可以直接在网站后台看到需要解析的ip地址） 然后在网站的根目录放一个index.php文件 如果是普通的转发,index.php文件的内容很简单&#60;?php header(“location:http://homezz.com/vps.php?c=COSBETA”);?&#62;  将例子中的网址修改成你要转发的网址即可. 如果是要隐藏转发，index.php其实就是一个框架了，代码如下: 效果请参考 http://host.storyday.com/index2.php &#60;html&#62; &#60;head&#62; &#60;title&#62;homezz虚拟主机&#60;/title&#62; &#60;/head&#62; &#60;frameset rows="100%" border="0" frameborder="0" framespacing="0" framecolor="#000000"&#62; &#60;frame src="http://www.homezz.com?c=COSBETA" scrolling="auto"&#62;&#60;/frameset&#62; &#60;noframes&#62;&#60;body&#62;您的浏览器不支持iframe，无法访问！&#60;/body&#62;&#60;/noframes&#62; &#60;/html&#62; 效果请参考 http://host.storyday.com]]></description>
			<content:encoded><![CDATA[<p>由于某些原因，现在注册域名明智的选择都会美国域名提供商。</p>
<p>因此，域名的默认ns都是美国的ip地址。</p>
<p>所以有朋友会发现，做url转发或者隐藏转发往往都失败。</p>
<p>url转发的过程其实是，用户访问该域名，然后域名的所对应的服务器A自动跳转到新的地址B，如果A的ip在国内是被屏蔽的，那么转发也就自然而然的失败了。</p>
<p>所以这个时候我们需要自己做域名转发，方法如下：</p>
<ul>
<li>首先将你的域名绑定到你的虚拟主机账户下（所以你需要有一个虚拟主机用户）；</li>
<li>将对应转发的子域名的ip解析到你的主机上（homezz主机可以直接在网站后台看到需要解析的ip地址）</li>
<li>然后在网站的根目录放一个index.php文件</li>
</ul>
<div>如果是普通的转发,index.php文件的内容很简单&lt;?php header(“location:http://homezz.com/vps.php?c=COSBETA”);?&gt;  将例子中的网址修改成你要转发的网址即可.</div>
<div>如果是要隐藏转发，index.php其实就是一个框架了，代码如下:</div>
<div>
效果请参考 <a href="http://host.storyday.com/index2.php">http://host.storyday.com/index2.php</a>
</div>
<div>
<pre>&lt;html&gt;
&lt;head&gt;
&lt;title&gt;homezz虚拟主机&lt;/title&gt;
&lt;/head&gt;
&lt;frameset rows="100%" border="0" frameborder="0" framespacing="0" framecolor="#000000"&gt;
&lt;frame src="http://www.homezz.com?c=COSBETA"  scrolling="auto"&gt;&lt;/frameset&gt;
&lt;noframes&gt;&lt;body&gt;您的浏览器不支持iframe，无法访问！&lt;/body&gt;&lt;/noframes&gt;
&lt;/html&gt;</pre>
<p> 效果请参考 <a href="http://host.storyday.com">http://host.storyday.com</a>
</div>

<p><a href="http://feedads.g.doubleclick.net/~a/z_cggj8pFZbPQ--Li-xZ1w48nf0/0/da"><img src="http://feedads.g.doubleclick.net/~a/z_cggj8pFZbPQ--Li-xZ1w48nf0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/z_cggj8pFZbPQ--Li-xZ1w48nf0/1/da"><img src="http://feedads.g.doubleclick.net/~a/z_cggj8pFZbPQ--Li-xZ1w48nf0/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3105_to-realize-the-url-hidden-forwarding.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>ajax-comment-vote更新</title>
		<link>http://www.storyday.com/html/y2011/3102_ajax-comment-vote-update.html</link>
		<comments>http://www.storyday.com/html/y2011/3102_ajax-comment-vote-update.html#comments</comments>
		<pubDate>Thu, 24 Nov 2011 11:36:27 +0000</pubDate>
		<dc:creator>江东</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[网站技术]]></category>
		<category><![CDATA[ajax-comment-vote]]></category>

		<guid isPermaLink="false">http://www.storyday.com/?p=3102</guid>
		<description><![CDATA[发现很多朋友最近留言，表示该评论投票插件有问题，具体问题就是未登录状态，评论投票卡死不成功，由于本人也多年不折腾wordpress了，所以一直就耽误在那里 今天还是干脆将这个评论投票的插件也给修正了吧 修正了未登录状态无法对评论进行投票的bug 下载地址：ajax-comment-vote]]></description>
			<content:encoded><![CDATA[<p>发现很多朋友最近留言，表示该评论投票插件有问题，具体问题就是未登录状态，评论投票卡死不成功，由于本人也多年不折腾wordpress了，所以一直就耽误在那里</p>
<p>今天还是干脆将这个评论投票的插件也给修正了吧</p>
<p>修正了未登录状态无法对评论进行投票的bug</p>
<p>下载地址：<a href="http://www.storyday.com/wp-content/uploads/2011/11/ajax-comment-vote.zip">ajax-comment-vote</a></p>

<p><a href="http://feedads.g.doubleclick.net/~a/2zHCi934it6llmP9N68_xxdGgHA/0/da"><img src="http://feedads.g.doubleclick.net/~a/2zHCi934it6llmP9N68_xxdGgHA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/2zHCi934it6llmP9N68_xxdGgHA/1/da"><img src="http://feedads.g.doubleclick.net/~a/2zHCi934it6llmP9N68_xxdGgHA/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.storyday.com/html/y2011/3102_ajax-comment-vote-update.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

