Author Archive

电影简想<马斯顿教授与神奇女侠>

今天早上起得较晚,想起来前几天下载的这部电影还没有来得及看,即然早餐时间已经错过,不如看完进入午餐时间.

如果不是TLF上记录的IMDB评分有7.2分,大概是不会有下载来看的想法,因为早些时候的<神奇女侠>看完,发觉这类super hero的剧其实并不是我的菜,包括去年到今年的各种XX侠,自己更喜欢逻辑性强一点的电影,.但既然是IMDB7分以上,也是必然会在今年以观影List里.

因为剧情开始在19世纪,从片头开始到剧中,还一直以为是顺着今年的<神奇女侠>二战后的发展,以为剧中人还是在英国,奇怪加尔盖朵怎么还没有登场,过半以后才发现这是个讲述作者的故事…

整部电影下来略不爽的是教授夫妇有take advantage of Olive的嫌疑,相对心理学两个才华横溢的教授,Olive只是个普通学生,他们的感情并不对等,而剧中Olive一直是个柔弱而倔强的角色,从一开始曝光后毅然离开自己的未婚夫,到第一次怀孕,到后来因为孩子离开夫妇,再到最后回到这个家庭,都只是她被动做出的决定,教授夫妇可以生活在社会中,而她一直只是因为爱生活在这个家庭.

不过这个印象并不影响整个影片的剧情,三个人之间的感情在整个剧中表现得很完整,还是一部不错的电影.值得7分的评价.

虽然作为一个偏传统的人,更希望Olive能够简简单单生活下去.

Category: Movie  Leave a Comment

纪念那些曾经存在的网站

从第一次上网到如今,大概是十五年,2002左右,还是一堆个人网站和论坛的天下,各种点点滴滴的个人小爱好,都在寻找分享的空间.各种制作个人网站的教程也流行得很,大大小小的论坛总是少不了许多精力过剩的人.

而Blog网站的兴衰就是后面很晚的事情了.

随着QQ这些即时通讯软件的发展,慢慢地这些网站一一倒闭,小小的论坛从每分钟不断的帖子到一个月不到一次帖子,大多也不再挣扎.多数都完全不能在搜索网站找到一点痕迹.

以下谨纪念那些曾经带来欢乐的网站.

论坛:

bbs.wingsong.org 胜利之歌论坛 曾经有许多CG和动漫资源,很丰富,然而莫名地倒闭了
www.conans.com 探梦论坛 和事务所齐名的柯南论坛,兼有各种资源和字幕组,一段时间忘记登录后,发现不再了
bbs.ktxp.com 极影论坛 曾经的主要动漫资源和交流论坛,因为版权严打而闭站

www.52halfcd.com 时代影视 随着美剧潮起来开始的论坛,从开站到闭站大概也没有几年
www.ragbear.com 破烂熊 也是随着美剧潮起来的论坛,随着资源正版化,也没有活满几年.

www.ytht.net
www.yjrg.org
www.lqqm.net 以上几个是高校论坛破灭的幻影,挣扎了几下终于还是逃不过倒闭,权力下不能生存.买过最后一期一塌糊涂的站衫.
www.hfutbbs.com 青春无名 曾经我校校友论坛,相对于日均三贴的校论坛一度很活跃,毕业后被学校合并,终于也倒闭

www.zhihuiguang.com 指挥官论坛 曾经的各种游戏主要是策略游戏论坛,一段时间各个失去论坛的游戏小组都有驻进来, 主要是一些经典老游戏,随着大家慢慢不再玩游戏,也终于倒闭

写完这一小段,感觉时间过得好快,好像连续剧中主角一个个被推落山涯,而自己作为观众在等待剧终…

Category: IT  Leave a Comment

Blog已经转换为HTTPS

有计划将网站转为Https,Letsencrypt提供了免费的SSL证书,也有各种脚本如Certbot来提供证书的自动更新,

但是安装certbot时对amazon linux的支持并不完善,虽然要改的部分也就是证书位置和apache配置参数这些,需要手动处理还是嫌麻烦,待过一阵再说.

[ec2-user@ip-172-31-25-76 ~]$ sudo ./certbot-auto --apache
FATAL: Amazon Linux support is very experimental at present...
if you would like to work on improving it, please ensure you have backups
and then run this script again with the --debug flag!
Alternatively, you can install OS dependencies yourself and run this script
again with --no-bootstrap.

updated 12/02/2017

AWS帮助资源中实际有配置certbot的说明
http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html#letsencrypt

也就说明使用没有问题,直接安装了mod24-ssl,并开放443端口

sudo yum install -y mod24_ssl
sudo ./certbot-auto --debug

确认了网站域名以后直接访问OK,另外将每天检查Renew加入到crontab

10 * * * * /home/ec2-user/certbot-auto renew

顺带把自动重启httpd也加入进来,修改Wordpress中的链接设置,全部工作完成.

因为自动配置了Apache自动转向,旧图片链接的修改看来也不再需要.


updated 12/04/2017

将备用域名从Dnspod转移到了Cloudfare,避免如备案等带来的问题.

从江歌案略记

最近江歌案在各个自媒体评论很多,简单地说是在日本的A女和男友B不和,B上门找A时杀死了A的舍友C,三人都为中国籍,而事后C的家属在国内为B求死刑,同时与A及A的家属有冲突.

但是整个的事情细节其实很清楚,C家属的要求其实不可能,媒体并没有在一个客观的角度来看待这个问题.但为什么大家热衷于炒作这个问题?不是很理解,暂就写下来待后来批评自己.

  1. B的行为并很难是预谋杀人,大概率作冲动杀人,即使不是在日本这种死刑率极低的国家,也难作死刑判决.
  2. 即使只是个人从日剧或是新闻中得出,日本不容易签署死刑,即使是之前判决死刑的犯人,也不乏二三十年等待执行.这件外国籍人士的案件,从哪里说都没有特殊对待的需要.
  3. C的单亲家庭身份和案件毫无关联,不能加重B的责任.哪个被害人家属不值得同情?
  4. 日本国对这个案件有属地管辖权,中国虽然不会放弃属人管辖,毕竟鞭长莫及,想要引渡回国的即使不知道引渡协议这回事.也应该知道以在中国可以处更严格的刑罚这条理由,是没有办法作引渡的,倒是方便作为避难理由.
  5. 想要加上A的刑事责任很难,A作为在潜在受害者,对C的死亡很难摊上法律责任,除非作为共犯?A及其家属的言论就是小市民,热衷于批判这里并不会给案件带来多少影响.
  6. 媒体和评论热衷于此,可能和熊老师所说,最后会和判决落差过大,给受害人家属不适宜的期望,媒体热度到时候下来了,家属的心情可不会.
  7. 国内炒作这个问题可能和章嘉颖案,危秋洁案一样,告诉国民国外很乱,虽然危秋洁案有些用力过度.
Category: Personal  One Comment

美剧中联邦探员的可支配收入略记

刚看到NCIS S15E06中探员Nick Torres误捐献了$5000给残疾儿童游乐场,用完了信用卡额度,也不得不放弃了他这个年度的摩托车计划.加上平常他们还是视几千美元是一笔不小的钱,那正常的美国人可支配收入到底会有多少?

按照www.payscale.com的数据,FBI联邦雇员的年收入

An FBI Agent earns an average salary of $64,313 per year.

联系到之前NCIS中Tony辞职前退租,所有同事都对他那个廉租的凶案现场apartment尤感兴趣,可见一般的年青雇员是没有能力像Gibbs有自己House的.除去一些日常的家庭固定花费,房租,401K,医疗保险(看过Friends的就会有印象,Joey没有保险就没法去医院,Rachel不买医疗保险,当最后要自己付医疗费用时医院的大妈认为她是Crazy),想要几千美元的额外支出可能确是很困难的事?后面可以再补充.
 
反而像国内现场,城市内似乎很多以婚房为基础配置,还有有比较大的差别.

AWS上架设SS服务器

为了方便平常Google,着手在服务器上架设SS服务器,因为同时要跑mysql和apache,选择了资源相对用较少的Shadowsocks-libev.

首先使用了以下链接的脚本
Shadowsocks一键安装脚本

同时要注意Amazon Linux默认不开启RPEL,需要按以下办法开启
Amazon EC2 Enable EPEL

默认的yum repo并缺少几个依赖包(dbetls-devel和udns-devel),Linux的包依赖问题太反人类.

12/23/2017 更新了merlin插件后不能科学上网了,重新升级了服务器端,udns去掉了,增加了c-ares,顺利无意外.

Category: IT  Tags: , ,  Leave a Comment

xmlrpc攻击的防止

早上醒来发现网站DOWN了,ssl连进来发现apache的CPU占用100%,重启了apache也不管用,登到aws重启实例也是一样.一开启apache,CPU就很快耗尽.

一开始怀疑apache出问题了,先改了连接数限制到3,仍然是同样的问题.而且看aws的metrics从凌晨开始就突然有大量入站数据,可能网站被攻击.只能看日志了.

检查/etc/httpd/logs/access.log,从昨天开始就是大量的

51.15.49.10 - - [28/Feb/2017:02:55:13 +0000] "POST /xmlrpc.php HTTP/1.0" 200 394                                                                                         "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"

Google一下有人在利用wordpress的xmlrpc 的pingback的漏洞穷举网站密码(这个漏洞是不是还存在暂时不清楚),密码应该穷举不出来,但是ec2的微型服务器可是经不起这个DDOS一样的的访问.

暂时的办法,iptables禁止了这个IP,以及禁用了xmlrpc的pingback.

sudo iptables -I INPUT -s 51.15.49.10 -j DROP

后续有时间再处理,浪费了早上的上班时间.

05/13/2018 updated

最近偶尔还有IP攻击,虽然已经填了漏洞,还是一会就直接报告服务器DOWN了,要么利用mod_evasive自动封禁,要么禁止对文件的访问来减少服务器负载。

暂时是在apache配置文件里增加文件禁止

<Files xmlrpc.php>
order deny,allow
deny from all
</Files>

但是实际发现apache不认这段语句,因为网上找到的是2.2版本的命令,2.4版本后改格式了。。

2.2 configuration:
Order deny,allow
Deny from all
2.4 configuration:
Require all denied

所以在/etc/httpd/conf.d/新建xmlrpc.conf,内容为

<Files xmlrpc.php>
Require all denied
</Files>

结束

 

 

Category: Personal  Tags: , ,  Leave a Comment

電影<薩爾瓦多>觀感

看到這部電影,本以為是另一個<盧旺達飯店>,看完卻有點”整個人都不好了”的感覺.

盧旺達飯店中兩幕印象深圳,一個是雨中神父帶孩子進入飯店,一個是聯合國車隊離開時暴徙阻截,被叛軍割草.而且整部電影中,不管是和比利時航空的通話還是處置不服從的服務生,表達出來的,混亂的環境裡總會有更多的人做著正確的事,挽救這些人的酒店經理,只是多一些勇氣.

但是薩爾瓦多給人的感覺完全不一樣,無論是無從挽救的Maria的弟弟,被暗殺的天主教神父,還是大使面對的被殺害的修女.從簡單的本地人,到神父,到駐地的大使,不同社會背景,地位在混亂的社會下並不能有什麼改變.

Boyle最後沒有能把Maria帶到美國,John為了照片死在政府軍槍下,而這場戰爭也在最後一直持續.屬於那片土地的人,如Maria的奶奶,她們沒有能力改變什麼,像Cathy那樣喜歡上那片土地的,成了暴力下的犧牲品.唯一可以欣慰的是,渾渾噩噩四處惹事的醫生,最後救下Boyle,回到了一個正常人.

應該說兩部電影完全不同的地點在於,<盧旺達飯店>所表現的是混亂社會裡所缺少的勇氣,而那些勇氣挽救了所有人.而<薩爾瓦多>表現的的是混亂世界中,無論是政府軍,還是革命者,都不遺餘力地揮霍著暴力,普通市民像Maria,Cathy,Boyle作為受害人卻無能為力.

<薩爾瓦多>另外多出的一個表達在於那些在文明世界受到教育的人,回到自己的國家卻並沒有帶來文明,而執力於實施暴力,事實也是如此.

Category: Movie  Leave a Comment

境界のRinne

最近劇荒,美劇開始暑歇,新番又確實沒有可看.開始重新追高橋留美子的⌈境界のRenne⌋.

故事結構感覺更類似犬夜叉,各個角色卻可以從其他幾部作品裡找到一些影子(除了沒有看過的福星小子).

  • 單純的男主 ぃんね 比對犬夜叉,亂馬,裕作
  • 溫柔的女主 桜 比對日暮かごめ,小茜,響子
  • 一根筋的男主助攻(?) 翼比對鋼牙,良牙,三鷹瞬(?)
  • 缺根筋的男主對手 (缺)比對九能帶刀,北條君
  • 缺根筋的糾纏男主存在 鳳蝶比對九能小太刀,珊璞,八神吹雪
  • 無原則的長輩 ぃんね他爸對比亂馬他爸,八寶齋,九能校長
  • 寵物 六文 比對七寶,良牙(?),惣一郎(略弱)
  • 溫柔的女性親友團 魂子比對桔梗,小霞,右京

然後每個架構裡維繫故事主線的東西,⌈境界のRenne⌋中稀奇古怪的死神道具,犬夜叉中的四魂之玉碎片,亂馬中的咒泉鄉的莫名其妙的各種溺泉.

所有的這些互相交織的細節,呆在男主身邊的作為助手的女主,簡單明了幾乎沒有變化的角色感情線,像是是固定的留美子風格.維持情節的只是各種單獨的小故事,沒有出乎意料的故事結局,沒有中途出現的顛覆情節,只有不同的每日日常.

當初只看了1/3季的⌈境界⌋停番,完全是因為番中的各種道具有些個突兀,習慣了也就自然了.關鍵的還是其他同時期番太不經打了.有時間以後再寫寫.

blog迁移到AWS

godaddy的免费空间只可以使用到月末,折腾了两小时将blog迁移到了aws的ec2 t2.micro.

仅将常用的主题theme下载已经花了不少时间,插件什么的还是重新安装比较快捷.明天再折腾一下应该可以完工.

04/23/2016 所有動作都已經完成.所有已做的修改如下

  1. 主程序升級到4.5版本,語言切換回中文以正常使用摘要及字數統計的功能.
  2. 重寫了所有含圖片的日誌,之前的圖片顯示有問題,lightbox2似乎沒有正常工作,為了避免之後使用ec2的服務器產生過多流量,會避免站內圖片.
  3. 所有的日誌同步完成,暫時沒有發現異常.
  4. 修改了日誌固定鏈接格式,之前的地址已經無效,因為不能完全格式化映射,就重新開始罷.
  5. 消滅了几篇不合時宜的日誌.
  6. dns解析已經切換到彈性IP地址,子目錄的映射已做.因為沒有再使用godaddy的解析,待18年域名到期後可能轉入aws托管.

06/04/2016

  1. 免费的ec2 micro到期,买了三年的ec2 nano全预付,转移到ec2 nano服务器.检查无误

06/07/2016

  1. 检查网站不能访问,显示
    Error Establishing a Database Connection

    可以确认是mysql数据库没连上,可能是4号改ec2类型出的问题.重新

    [ec2-user ~]$ sudo service mysqld start
    [ec2-user ~]$ sudo chkconfig mysqld on
    

    恢复正常.

06/11/2016

  1. 检查网站再次不能访问,依然是mysqld服务终止,而且restart失败,google之后原因为httpd占用了太多的内存以至于mysqld没有足够的条件启动,先restart httpd再 restart mysqld解决.
  2. 但是问题还是在,按照网上说明
    [ec2-user ~]$ sudo vim /etc/httpd/conf/httpd.conf

    增加了以下几条

    Timeout 30
    KeepAlive On
    MaxKeepAliveRequests 50
    KeepAliveTimeout 10
    <IfModule prefork.c>
    StartServers 2
    MinSpareServers 2
    MaxSpareServers 5
    MaxClients 10
    MaxRequestsPerChild 100
    </IfModule>

    然后restart httpd,先看看能支撑几天好了.
    试图取消加载wordpress 不需要的 apache module ,但是内存占用似乎没有变化

  3. 本来计划把mysqld优化下将InnoDB禁用掉,但似乎默认使用的数据库是这个,需要转换MyISAM,复杂度比预想的要高,先不动.
    mysqld 5.3以后是默认InnoDB,pass这个修改计划.

06/12/2016

  1. jetpack的网站监控功能不能检查到mysqld失败的状况,除非apache失败或者ec2服务器直接挂掉,就有些鸡肋了.配合cron任务正好.
  2. 增加了cron任务5分钟检查一次mysqld是否运行,如果没有运行就重启apache和mysql
    #!/bin/bash
    pgrep -x mysqld &> /dev/null
    if [ $? -ne 0 ]
    then
    	echo "At time:`date` :MySQL is stop.\n">> /var/log/mysqld_msg.log
    	sudo service httpd restart >> /var/log/mysqld_msg.log
    	sudo service mysqld restart >> /var/log/mysqld_msg.log
    
    else
    echo "MySQL server is running `date`"
    
    fi
    

    注意区分’和`,以及不要把$写作&…

02/03/2017

  1. 新购买了一个aws Route 53上的org域名.$12每年.比godaddy的便宜.DNS的解析依然放在dnspod上,邮箱的服务停放在 Google上(好在之前有注册google apps服务).

 

Category: Blog, Personal  Tags: , ,  Leave a Comment