生离死别

说起这个词,我从98年出生至现在第一次接触到它,恐怕是2002年——那年,我太太(外祖母的母亲)离开人世。

那时候年纪小,不太记得事情,印象中只有她一直躺在姥姥家的大床上,听说从上世纪90年代,脑内血管破裂,溢出血液凝结压迫神经导致其下肢瘫痪后就一直没有能下床。迫于当时的医疗技术、家庭经济状况以及人手,她(被迫)选择保守治疗……


时至今年,我19岁。恐怕会再面对一次这个词——我的姑父,也就是我表哥的父亲,被诊断出肝癌,晚期,只是还没转移。

病变已经蔓延至他整个肝脏,几乎完全丧失肝功能使得他黄疸严重。

今年8月我回老家,并和表哥、表弟出去玩。在表哥家见到姑父一面,一起吃了两顿饭。那时候他健康状态看起来还可以,黄疸也没严重到如今这般程度,尽管手上插着输液用的针头……

如今病情严重,就其身体状态而言即使进行肝移植也是凶多吉少……

8月初这一面,该不会成了最后一面?

那天早上我们三人还没吃完早点,他便去医院输液,该不会是最后的诀别?

KB/MB/GB与KiB/MiB/GiB

计算机系统中通常使用的容量单位间倍数为二进制,即1024(210)。而大多数存储设备的格式化容量单位间倍数为十进制,即1000。

为了对二者加以区分,一般容量单位采用二进制时,写作KiB/MiB/GiB,意为Kilo Binary Bytes,后两者同理。而采用十进制时才使用通常我们所使用的KB/MB/GB。

由此一来,在常见的系统中,只有硬盘表面标注的容量值使用了正确的单位符号。

而典型的反例便是微软的操作系统,其磁盘分区工具中使用MB做单位,从字面义来看是十进制,但实际是二进制——这也就是为何我们需要一个10GiB的卷,输入10000是不行的,而应该输入10240。

而Linux中这样的误用也十分常见,似乎只有dd命令的输出中同时明确了这两种。

脚本小孩の笑话两则

0x01.

几天前发现VPS对HTTP(S)访问响应缓慢,遂登录SSH检查,用netstat -antp列出当前建立的所有TCP连接,发现一堆没有程序名的,到{公网ip}:3306的连接。

当然我对此完全不担心,这是针对MySQL服务器的攻击,而我的MySQL服务器只监听127.0.0.1:3306——它不需要远程访问。因此这个攻击者也压根无法连上。

但是抱着好奇的心态,我使用tcpdump抓包,并下载至本地使用WireShark分析.发现这个脚本小孩(Script Kid)正在透过TCP/3306,试图建立RDP(微软的远程桌面)连接.这简直笑死我了——

  1. 我不知道他那只眼睛看到我在用Windows作为操作系统,Apache的Server Signature清清楚楚写着Apache/2.4.27 (Unix)……
  2. RDP的默认端口是TCP/3389,不是3306

第一个还有的可解释,毕竟Linux上可以安装桌面环境+基于RDP协议的远程桌面;至于第二个,我真想给他亲笔发一封电子邮件(如果知道地址),告诉他这个Common Sense.


0x02.

(这个坑本来都不想填了)

一句话描述,就是另一个脚本小孩以为我的一个静态网站(无PHP等动态页面)是用WordPress搭建,不断针对wp-login.php和xmlrpc.php进行暴力破解.

手机客户端真的如此重要?

越来越多的网站有了手机客户端,其中也不乏一些不顾及使用体验,强行推广的……

几天前要在闲鱼上卖些东西,发现闲鱼的网页版基本是残的——只能浏览商品,不能发布商品,甚至买了别人出售的商品后都不能评价。

闲鱼的这种手段十分恶心,因为出售二手商品时往往要写很多文字描述,而长时间用手机打字是件很痛苦的事——比起电脑键盘,手机屏幕为硬质且完全没有按压反馈。


至于中国互联网的毒瘤——百度,其贴吧产品则更恶心——尽管我已经弃用任何百度产品。

我曾在贴吧担任吧主时,百度要求吧主/小吧主一个月至少有20天使用手机客户端签到,否则『吧主业绩考核』视为不合格,将被撤职。

我们贴吧经常有持不同观点的、不会用友善语言沟通的小学生前来闹事,不时可见喷人贴。平时尚且如此,徜若吧主被下,进入"无政府状态",他们岂不是要无法无天了?

最近又爆出百度封禁使用第三方贴吧客户端的用户,显然是第三方客户端去掉了原版中那些『恶心用户』的东西,这并不符合百度的利益。这次UWP用户可谓倒了大霉,因为满脑子是钱的百度公司不关心这些小众的平台——贴吧根本没有官方版的UWP客户端……


知乎也曾要求网页版登录时只能通过手机客户端扫描QR-Code,但后来在用户的抗议声中,网页版的用户名/密码登录又回来了。