2013年4月22日 星期一

電腦中毒濫發垃圾信 & 信箱被盜用濫發垃圾信

上禮拜公司的信箱被盜用,一直濫發垃圾信,導致Mail Server的IP被列入黑名單,造成寄出去的信件一直被退信,處理了好久才搞定,濫發垃圾信的狀況有下列幾種:
  1. Mail帳號密碼被破解,盜用者從公司以外的主機發送垃圾信。
  2. 公司內的user電腦中毒,從user電腦濫發垃圾信出去。
  3. 公司內的user電腦中木馬或被植入後門,Mail帳號密碼被擷取,盜用者從公司以外的主機發送垃圾信。
上述狀況都會一直產生大量的退件訊息,當下一看到有此狀況發生,就要馬上更改信箱的密碼,因為再一直持續下去,Mail Server的IP就會被列入黑名單,就會造成正常的信件被退信。

退信的主旨大概都是寫 Mail delivery failed: returning message to sender 之類的...

以下是我這次發生問題的處理心得:
  • 更改密碼後,先不要將新的密碼輸入到user電腦,持續觀察該信箱的退信是否有減少:
    1. 如果持續有退信,就代表不是這個信箱被盜用,有可能是A信箱被盜用,而退信的時候,退到B信箱,讓管理者誤以為是B信箱被盜用(駭客也是一直在進步阿!),這時候就要再去改其他信箱密碼,有時候同一個user會收多個信箱,可以針對相關連信箱去一一檢查。
    2. 如果退信有明顯變少,就代表你找到問題的源頭了,後續檢查方式如下:
      • 將新密碼輸入到user的電腦,如果沒有再收到退信,就表示只是單純密碼被破解,這是最幸運的狀況,反之,就可能是狀況2或3,就再改一次密碼,然後再去檢查有收該信箱user的電腦,如果是多人共用一個信箱的話,那就累了...你要一台一台去檢查,除非你們公司有架設Syslog Server之類的東西,可以去檢查log,加快尋找問題。
我們公司就是多人共用一個信箱(沒辦法~這是業務需求...),而且共用信箱還有穿插,例如: user A收A.B信箱,user B收B.C信箱,所以發生問題時,在檢查的時候會花很多時間。如果有人有更好的檢查方法,也可以交流一下。

※問題解決後的幾天內,都有可能再收到退信,主旨應該都會有 delayed 24 hours, delayed 48 hours, delayed 72 hours之類的內容,這是正常的,這是因為有些信在queue裡面等待了那麼久的時間,Server都沒有把信寄出去,最後就把信退回來,一般最多都到72小時後,就不會再收到了。

當你再處理上述狀況的時候,有可能你Mail Server的IP已經被列入黑名單,下一篇我再說明IP被列入黑名單後的處理方式。

2013年4月21日 星期日

淘寶付款比較 - 荷包網 & 信用卡

最近剛好想在淘寶買東西,所以自己便做了一個比較表,順便提供給大家參考一下
用荷包網付款

用信用卡付款


如果沒有去研究的話,我還以為荷包網手續費才NT10元比較便宜...結果因為荷包網的匯率比VISA的匯率還高,所以相較之下,反而是刷信用卡比較便宜。
如表格顯示,大約人民幣1500是一個分水嶺,1500以內刷信用卡付款比較便宜,1500以上就用荷包網代付比較便宜(匯款給荷包網還有NT15元的銀行轉帳手續費)。

查詢VISA匯率

重點來了,因為海外刷卡約有1.5%手續費,所以在刷卡的時候,要確定你的信用卡是否有海外刷卡現金回饋的優惠,現在蠻多商旅卡的現金回饋都有1.5%~1.6%,這樣就可以和海外刷卡手續費打平。

所以上述的一切,都是你自己要有一張海外刷卡現金回饋有到1.5%的信用卡,刷卡付款才有比較便宜。

2013年4月19日 星期五

Windows Live 管理中心 - 免費的郵件代管服務

  • 只要你有一個domain,便可以申請自己專屬的信箱

以下申請說明以網址 bear110.com 為例

  1. 先連到申請頁面 http://admin.live.com ,點選 馬上開始

  2. 點選 新增網域

  3. 輸入 bear110.com,選擇 為我的網域設定 Outlook.com,點選 繼續

  4. 選擇 以現有Microsoft帳戶登入,點選 繼續

  5. 登入Microsoft帳戶後,輸入驗證字元,點選 我接受 (以後就使用該帳戶來管理)

  6. 將下列訊息,新增一筆MX紀錄到DNS主機 (此為必填)

  7. 下面TXT和SRV紀錄,也建議一併新增到DNS主機

  8. 以下是以Godaddy的DNS設定頁面為例 (左半邊)


    (右半邊)

  9. 回到Windows Live 管理中心的設定頁面,點選 自訂網址

  10. 可以新增別名,如下圖為例,輸入http://mail.bear110.com 就可以連到郵件登入頁面,記得要再到DNS設定頁面新增一筆CNAME的紀錄,然後指向 go.domains.live.com,這裡可以依個人需求設定,其實輸入http://mail.live.com ,也可以連到郵件登入頁面…

  11. 辛苦了那麼久,終於到建立E-mail帳號的地方了,點選 使用者帳號 後,按 新增

  12. 輸入下列相關訊息,帳號名稱就是@前面那串,如果你輸入abc,那E-mail就是 abc@bear110.com ,最後再按 確定,就完成了

  13. 免費版本可以新增50個信箱,這應該對一般user使用錯錯有餘了,最後再提一下郵件登入方式
    1. 網頁登入: 就是連到 http://mail.bear110.com
    2. 手機登入: 設定方式就選Microsoft的Hotmail就可以了
    3. Windows Live Mail登入: 需下載 Windows Live 程式集 軟體
    4. Microsoft Outlook登入: 需下載 Outlook Connector 軟體,才可以使用

部落格從xoops轉移到Blogger

今天將部落格從xoops轉移到Blogger,因為找不到相關的轉移工具,只好用土法煉鋼的方式,一篇一篇貼過來,只是作業到一半,突然發現將圖片直接插入文章的話,萬一日後要再轉移,那圖片連結不就要全部修改,那可是超級大工程,所以便打算採用圖文分離的方式架設,這時候就想到自己有一台synology的動物機,再兼職一下圖床服務應該也是OK,便花了一整天的時間轉移,真是累阿~

2011年7月8日 星期五

OFFICE 2003 - 透過網路磁碟開啟Excel檔案速度很慢

問題狀況:
1. 開啟放在網路磁碟中的Excel檔案時,速度會非常慢,一個5MB的excel檔案需要5分鐘左右才開得起來,而且開啟過程會嚴重拖垮電腦的速度
2. 如果把excel檔複製到本機電腦後再開啟,又很正常


解決方法:
請移除以下二個更新程式
XP→開始→控制台(C)→新增或移除程式→"打勾" 顯示更新(D)→看文字後面有(KB2502786):EXCEL 及(KB2541025):EXCEL,二個都移除就會正常了

Microsoft Excel 2003 安全性更新 (KB2502786)
在 Microsoft Office Excel 2003 中開啟遭到惡意竄改的檔案時,
可能會出現允許執行任意程式碼的安全性弱點。此更新可以解決這項弱點。

Microsoft Excel 2003 安全性更新 (KB2541025)
Date last published: 2011/6/14
在 Microsoft Office Excel 2003 中開啟遭到惡意竄改的檔案時,
可能會出現允許執行任意程式碼的安全性弱點。此更新可以解決這項弱點。

如果看不到KB2502786是因為你裝了較新的KB2541025,把KB2541025移除再重開機,就看到KB2502786

2011年4月17日 星期日

PHPLIST電子報安裝教學

1. 至 http://www.phplist.com/ 下載最新版的phplist

2. 解壓縮後,首先編輯phplist-x.xx.xx\phplist\public_html\lists\config\config.php
需修改的地方如下:
$language_module = "tchinese.inc"; // 正體中文語系

$database_host = "localhost";  // 資料庫位址與主機同一部就設localhost
$database_name = "phplist"; // 資料庫名稱

$database_user = "username"; // 資料庫使用者名稱
$database_password ="password"; // 密碼

找到define ("TEST",1);改成define ("TEST",0);
※1是代表測試模式

define("PHPMAILERHOST",'smtp.abc.com.tw'); // 設定寄信的smtp伺服器

3. 到MYSQL內增加一個phplist的資料庫,要和$database_name所設定的名稱一樣

4. 將lists這個資料夾上傳到網頁空間
5. 開啟瀏覽器,到http://你的網址/lists/admin,點選初始化資料庫開始安裝

2011年4月7日 星期四

PHPLIST電子報安裝時出現錯誤訊息 "Database error 1071 while doing query Specified key was too long; max key length is 1000 bytes"

1. 先開啟 /lists/admin/structure.php 
2. 先搜尋到 "user_blacklist_data" => array( 字串底下
3. 將varcher(255)改成varcher(233),如下:
修改前:
"email" => array("varchar(255) not null unique","Email"),
修改後:
"email" => array("varchar(233) not null unique","Email"),