Apache as reverse proxy

我们经常使用Nginx作为反向代理,而事实上Apache也一样可以.但配置似乎更繁琐一些.

由于在某些网络下Gravatar的SSL服务不可用,且部署本站点的VPS运行Ubuntu+Apache HTTP Server,因而决定使用Apache来搭建Gravatar镜像

提示:以下操作仅适用Ubuntu或其他Debian系的发行版,不适用任何RedHat系的发行版(e.g. RHEL、Fedora、CentOS);另需准备所用域名的SSL证书.


1.Reverse Proxy的搭建

启用Proxy相关的Module

建立并编辑配置文件

继续阅读“Apache as reverse proxy”

提取大学老师提供的『带壳』PPT

警告:请勿将本文中所介绍之方法用于侵犯著作权等违法或违背道德的行为,技术无罪,在合理合法之范围中运用你掌握的技术!

我所就读院校的高数老师下发给我们的课件PPT是EXE格式,运行后会自动调用打包的Microsoft PowerPoint Viewer来阅览幻灯片。学校方面采用此方法,显然意在阻止学生将其修改后(尤其是去除校徽等版权相关标识)二次传播。

但作为『智能设备时代』的学生,课件在Android机或是Mac OS X上无法阅览——后者尚可用虚拟机解决,前者则毫无办法。向老师索要*.ppt格式的原文件,老师也并不同意……所以只得自己动手丰衣足食。

于是我便进行了如下尝试:

  1. 直接将*.exe的程序重命名为*.zip并提取(失败)
  2. 用HxD从该文件中找出解压密码(失败)
  3. 用DiskPulse监视磁盘动作,从临时文件中提取(失败)
  4. Dump出该程序运行后的内存,用HxD提取(失败)
  5. 通过Windows的文件权限管理使其创建的临时文件无法删除,进而提取(成功)

继续阅读“提取大学老师提供的『带壳』PPT”

垃圾金士顿U盘,享年3个月

9月份大学开学后因急用在学校超市购买的金士顿U盘,于12月6日报废……

考虑到对无TPM下使用Bitlocker*1全盘加密和虚拟卷挂载等功能的需求,我计划将自己台式机上的Windows 7操作系统更换为Windows 8.1。

为免除重新安装驱动程序、应用程序及配置开发环境等麻烦,所以要使用升级功能而非操作系统。出于某些原因*2,我采用了『7→8→8.1』的方法来完成”平滑过渡”,为此我还向另一个U盘写入了Windows 8的安装镜像。

垃圾金士顿U盘具有『写入慢读取快』*3的特点,故我将其作为Windows 8.1的安装盘,同时还在其中放置了Office等常用软件的安装镜像。而在6日升级Windows 8完成后使用该U盘,欲升级至Windows 8.1时……问题来了. 继续阅读“垃圾金士顿U盘,享年3个月”

记vsFTPd配置chroot

一个半月前我曾为所在大学的英语课提供了网盘的镜像。博客上一篇文章便是记述配置网页程序与SSL的过程。如今,原先使用的360云盘不再允许上传文件,这个镜像或将成为主力……

这次配置是为达到以下目的

  1. 为教师提供单独用户,使教师能直接管理内容
  2. 教师用户不能访问或修改./USTB_English的上级目录及其中内容

这与虚拟主机提供商的需求十分相似——让一个用户只能通过FTP访问、修改自己的文件.


vsFTPd所提供的chroot功能便可实现,官方对此功能给出了如下解释:

Place local users in a chroot() jail in their home directory after login

官方文档中与chroot有关的参数有三:chroot_local_userchroot_list_enablechroot_list_file。其中chroot_list_file定义chroot_list所在路径。

而前二者共有四种组合,能实现如下功能

chroot_local_user=YES chroot_local_user=NO
chroot_list_enable=YES 本地用户被限制只能访问自己的目录,但chroot_list中的用户不受限.即”白名单模式” 仅chroot_list中的本地用户被限制只能访问自己的目录.即”黑名单模式”
chroot_list_enable=NO 所有本地用户被限制只能访问自己的目录.即”一视同仁” 所有本地用户都不受此限制.即”停用此功能”

继续阅读“记vsFTPd配置chroot”

申通『慢』递

双11时候在*宝网订购了一个条状的灯用于增强宿舍照明.11月12日订购,由上海发货,直到11月18日才送达,历时6天.

申通声称是从“上海航空部”发往北京,但可笑的是这个“航空件”却在航空部停留了3天.

东西倒是还不错,也比较廉价;但是亮度比在*东(非自营)上买的高到不知道哪去了. 继续阅读“申通『慢』递”