{ 資訊事 }

  • Let's Encrypt 免費讓你的網站升級成 SSL ready

    | /

    Our Commitment to Protecting Your Information by Marissa Mayer, Yahoo CEO

    2013 年底時,美國方面爆出政府直接拉線路進 Yahoo 機房偷取使用者資料,所以在2014 年初時 Yahoo 宣布全面使用 SSL 連線來保護連線資料。但買一個 SSL 憑證實在是太貴了,如果一堆 domain 的話,更是負擔不起。所以在自已用的小站通常都用 self-sigh 來解決這個問題,只是使用時會一直被 Browser 靠腰說你的 SSL 是不合法的。 時至今日, Internet Security Research Group (ISRG) 組織為了網路安全,提供了免費的 SSL 申請服務 - Letsencrypt ,主要有下列幾項特色:

    • Free: Anyone who owns a domain name can use Let’s Encrypt to obtain a trusted certificate at zero cost.
    • Automatic: Software running on a web server can interact with Let’s Encrypt to painlessly obtain a certificate, securely configure it for use, and automatically take care of renewal.
    • Secure: Let’s Encrypt will serve as a platform for advancing TLS security best practices, both on the CA side and by helping site operators properly secure their servers.
    • Transparent: All certificates issued or revoked will be publicly recorded and available for anyone to inspect.
    • Open: The automatic issuance and renewal protocol will be published as an open standard that others can adopt.
    • Cooperative: Much like the underlying Internet protocols themselves, Let’s Encrypt is a joint effort to benefit the community, beyond the control of any one organization.

    這項服務在 2015/12/3 已經 Open Beta 了,任何人可以直接使用,不需申請。

    Install

    使用方法也很簡單到 github 下載 letsencrypt client 後,直接執行 ./letsencrypt-auto --help all 就可以看到所有的說明和使用方法。

    Renew

    預設的 SSL 90 天後就會過期,所以我就排個 cron 每天去跑一次。 這個 Script 會刮出所有 apache2 底下有開 443 port 的 servername 去 renew SSL。其中 --renew-by-default--agree-tos 開啟後 CLI 介面不會問東問西的選項。 [shell title=”Sample renew script”] #!/bin/sh /usr/sbin/apachectl stop /home/whatup/letsencrypt/letsencrypt-auto certonly -a standalone –renew-by-default –agree-tos `grep -ih servername /etc/apache2/sites-enabled/*|grep 44 3 | sed ‘s/:443//g’ | sed ‘s/ServerName/-d/g’ ` –email whatup.tw@gmail.com /usr/sbin/apachectl start [/shell]

    Rate Limit

    流量限制如下,自已要多加注意,要不然會被檔掉。

    • Registrations per IP is 10 registrations per 3 hour window.
    • Certificates per name is 10 certificates per 59 days.
    • Pending registrations per account is 300 per 1 week.

    Result

    看到綠色合法的 SSL Icon 就是開心! Screen Shot 2015-12-03 at 9.47.04 AM Screen Shot 2015-12-07 at 10.24.43 AM Screen Shot 2015-12-07 at 10.25.09 AM Screen Shot 2015-12-07 at 10.25.30 AM Screen Shot 2015-12-07 at 10.24.56 AM

  • jaiku Messenger Plus! Live plugin

    /

    jaiku 是最近很熱門的網頁應用,他是像 twitterbuboo 的微形網誌。你可以像記事本一樣記錄平常作的事,也可對別人作個回應來討論相關事情,或是加入一個 channel ,就可以像聊天室一樣,有同樣興趣的人就會在同一個 channel 。

    我很喜歡 bubbo 一個功能,就是可以透過 msn 機器人可以送訊息到 bubbo 上。不過 jaiku 只能使用 gtalk 或是用第三方的機器人。

    前幾天從 ptt 上的 ezsoft 板上看到 msn-psmpusher 這個軟體,可以利用你的 MSN 狀態更新 buboo 或是 jaiku 。不過我並不喜歡這個功能,所以我略為修改了程式,讓他可以直接使用指令即可更新 jaiku ,另外本程式也會定時上 jaiku 首頁抓取你的最新訊息。並且利用彈出式視窗題醒你。如果想要知道祥細的內容,可以點取該視窗後,就可以直接連上該內容仔細觀看或是留言。

    你先要安裝 Messenger Plus! Live ,接著下載 jaiku_msn.plsc 後,點擊該檔二下,即可使用。

    提醒視窗screenshot:
    jaiku screenshot

    指令說明: [code] /jaiku - 送給 jaiku 訊息。 /jaikuset - 設定這個 plugin 的相關參數 [/code]

  • Google AdSense 的 AdSense for content 開始支援繁體中文版了

    /

    前幾天在 PTT 上看到 Google AdSense 已經在他的管理者介面上有顯示出繁體中文 AdSense for content 的選項了。但是官方網站上都看到尚未支援繁體中文的語句,不過在「廢業青年日記」裡的「 [Adsense] 來自Google的訊息」有 google 方的回信,意思是,現在已經完全支援繁體中文了。

    是的,沒錯,你可以在我的右邊看到 AdSense for content 的廣告了,我也放上去試試看到底我可以賺多少錢,我也在 Lyceum 上試用了「google adsense widget」這個 sidebar plugin 。裝上去後,直接開啟,並且照著 google adsense 裡的 code 照填就可以了。

    幾個月之後就知道結果是什麼了。

  • Yahoo 也加入了台灣分享書籤大戰了!

    /

    Yahoo 似乎好像有種現在流行什麼,就跟著作什麼的習慣,從之前的拍賣、部落格到現在的分享書籤,這都是跟著別人的腳步去作的,但是卻有可能作的比別人好,而因此讓別人作不下去,如 e-bay。

    很好玩的這幾天除了無名攻擊 pixnet 的事件之外,我看還滿多人沒有注意到 yahoo 推出了新的服務–「分享書籤」。說他新嘛,好像也不新,因為早就收構了 del.icio.us 這個分享書籤的網站。說他不新嘛,可是「黑米」分享書籤可是現在的當紅炸子雞。

    我們來看看 Yahoo 的分享書籤有什麼功能: 「Tags」、「可設為私人、好友、公開書籤」、「加入社群」、「熱門書籤」、「書籤搜尋」、「匯入 del.icio.us 的書籤」、「匯入書籤」。除了可以整合「Yahoo!奇摩捷徑列」之外,其他的東西,黑米都有,而且使用界面並沒有比較好用。

    當我在作大量編輯書籤時,我竟然只能一個頁面一個頁面作全選的動作,但是在作匯入我的 del.icio.us 的書籤時,他會自動的加入「匯入的書籤」這個 Tag 。可是我要作刪除他的動作,竟是如此麻煩的行為。

    雖然目前用起來不太方便,他也掛著 BETA 的牌子,可是夾帶著原有的人氣,也是有可能對黑米造成威脅的,再加上有很多的年輕人安裝 Yahoo 即時通時,也會順便安裝了 Yahoo!奇摩捷徑列,所以更加方便推展他。

    雖然很難用,不過整合進 Yahoo 大量服務之中,還是有賣點。黑米加油!不要被萬惡的 Yahoo 打敗了。

  • google 說我的網頁重要性評估是 3/10

    /

    繼上次cookys.org 變 8/10 後,我的網頁也我在 google 上 search “whatup” 時會排到第二、第三頁的,現在中文和英文的網頁,我都在前幾名了。當然也會有更多的人來看我的 blog。

    有圖有真像啊: rank 3

    不過 cookys.org 應該是 bug ,不知不覺就變8 了,話說回來 http://blog.tarotoast.com/ 也有3,如果誰想要讓自已的排名前面一點,跟我說一下啊,我來幫你打廣告。不過我的效果可能比較不好,叫 cookys 比較實在一點,放個一、二天,你在 google 上 search 的排序一下子就會昇上去了

  • 什麼都有、什麼都賣、什麼都不奇怪!

    /

    什麼都有、什麼都賣、什麼都不奇怪!當拍賣公司說出這句話時,我們也許會想,這是因為這是拍賣公司,其中的產品都是由一般民眾所提供的,當然什麼都 有。不過我在某些網站上,發現了,大陸也是什麼都有,什麼都仿,什麼都不奇怪。以為仿 cola 、仿 pansonic 電池,很神奇了嘛?以為他們只會仿這些低價、品質劣等又便宜的次級品嘛?時代在變,大陸也在改變啊!現在連手機他們也會仿冒了,而且作的跟原產完全差不 多,作到連我都很心動。

    上面這二個網址,真是仿到嚇死人,跟原產功能都差不多啊,我看了好心動啊,價錢也只有原產的 1/3,好想買啊,真不知道大陸的手機可不可以在台灣用。 不過看他們所回的文章,就知道一點智慧財產權都不尊重了,有說什麼原本的 se 太貴啊,買不起啊,說音樂王是國產之光啊之類的。也許他們覺得買盜版是剛好而已,買正版是有錢人的行為吧。 話說,作的這麼像,還真是心動啊。

  • [資訊] 使用自已的 google

    /

    有沒有考慮過作一個自已的入口網站呢? google 就讓你達成這個願望。

    其實他就像簡單的 rss reader,加上書籤管理。

    只是目前的缺點就是書籤用中文會有點問題。

    他的位置還可以用拖拉的方式去換(滑鼠在抓圖的時候弄不見了):

    旁邊有個 Add Content 你可以加入你自已想要的內容,像新聞、天氣、和每天一字之類的。

    下面是預覽圖,也可以自行加入 rss link哦。

    在 Add Content->[Create a Section](http://www.google.com/ig#)中輸入 rss 來源就可以了。