2011年4月15日 星期五

轉載資安問題~~FOXY搜個資 盜刷信用卡32萬

來源:蘋果日報

【蔡進男、劉文淵╱綜合報導】FOXY用戶請小心個資外洩!新竹市一名男子利用FOXY分享軟體,搜尋並盜取被害人存放電腦中的信用卡資料,接連盜刷數十筆,再將3C產品低價網拍換現金,警方獲報後,前天前往男子約定交貨處埋伏逮人,發現他不法獲利全購買毒品揮霍殆盡,訊後將他依詐欺罪嫌送辦。

嫌僅認刷20筆

上周四,基隆市警局第一分 局接獲銀行報案,指客戶遭不明人士盜刷五十多筆交易,損失三十二萬餘元,當天銀行發現嫌犯又在網路盜刷買筆電,偵查隊獲報展開埋伏,逮捕嫌犯彭鵬誌(三十 三歲,有詐欺、毒品前科),他坦承盜刷黃女信用卡一萬六千多元購買筆電,警方在其住處查扣一台盜刷電腦、一點多公克毒品安非他命、殘渣袋等證物。
前天上午十時許,警方在新竹市中正路上的收貨處埋伏,見一輛宅急便車輛靠近,彭嫌趨前簽收貨物,隨即上前將其逮捕。彭嫌供稱,他利用FOXY下載被害人信用卡卡號、授權碼等資料,在網路上盜刷商品再轉賣變現。彭嫌坦承,今年二月迄今盜刷四名被害人信用卡,成功交易近二十筆,不法獲利七萬多元,但警方懷疑,彭嫌犯案件數不止如此。

警:最好勿用

警方也查出彭嫌為躲避查緝,還變造身分證並租屋在新竹地檢署斜對面,也不時更換收貨地點,不法所得都拿去買毒品、打電玩,訊後依偽造文書、詐欺、妨害電腦使用及毒品罪嫌送辦。
刑 事局偵九隊三組組長王志成表示,FOXY是一種P2P(peer-to-peer)點對點傳輸軟體,具自動開放並分享電腦中檔案的功能,易造成個資外洩, 就算勾選該軟體設定的拒絕分享,也無法阻止,呼籲民眾最好不要用,若必須使用,也應將電腦中重要資料另外儲存,下載的檔案要先進行掃毒後才能使用。

電腦個資防外洩 注意事項

.最好不要安裝P2P軟體,因為就算勾選軟體中不分享的功能也沒用,資料還是會外洩。
.重要資料、檔案不要放在電腦內,否則要加密才比較保險。
.公用、私人電腦要分開,避免重要資料外流。
.信用卡、身分證、金融帳號等要加密保存。
.信用卡卡號、卡片背後的三碼認證碼分開加密儲存。
.公家電腦絕對不要裝FOXY;從FOXY下載的軟體、程式、檔案,要先掃毒確認無病毒或木馬惡意程式才能使用。
資料來源:刑事局偵九隊

2011年4月14日 星期四

解決~~PHP 5.3.0以上版本時區問題

參考這個 網站

<原因>有時候建置網頁時,跟時間有關的服務可能會有問題,在httpd裡的error.log會出現以下錯誤訊息

In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected............

我建議使用修改/etc/php.ini這個方式比較好,這樣所有的網頁系統都可以一次解決

在/etc/php.ini裡面找到
date.timezone這一行,預設這一行是註解的
把他改成
date.timezone = "Asia/Taipei"

然後重啟httpd即可
/etc/init.d/httpd restart

不管有沒有機會遇到,最好建置時就先設定好比較保險 

2011年3月22日 星期二

解決~~Squid Proxy 3.1.10 同步 HTC Sense Facebook時發生無法同步的問題

星期日興高采烈的升級公司的Gateway,一切都相當的順利,沒想到上班的第一天.....

想說看看我的Desire同步功能正不正常,居然發現了HTC Sense的Facebook在同步聯絡人上出現問題,可是我的FB是可以正常登入,且手機版的Android for Facebook也是正常的啊

這時候第一間我認為是HTC的問題,盧了一整天他們說他們沒問題,最後我想說看看是不是新版的Proxy問題,就把手機的IP繞過Proxy,厚~~終於可以同步了,這時候我也覺得怪了,Gateway更新前都可以,更新後不行,問題是出哪呢??

後來去Linux的Squid log查了一下,發現當我要同步時,會出現以下的錯誤訊息

............ NONE/417 http://**************************************

於是我去Google了一下,發現出現這個錯誤訊息好像是與HTTP 1.1有關,解決方法有人教學,小弟就抱持著死馬當活馬醫的心態,試試看吧

在/etc/squid/squid.conf裡面加一行

ignore_expect_100 on

存檔後重新啟動Squid,我發現我的HTC Sense的Facebook可以同步聯絡人了,問題解決了
----------------------------------------------------------------------------
後記:
小弟其實對此參數並不是很了解,只是正好Google時發現有人有同樣問題,下此參數即可解決,所以如果有人遇到同樣問題,不妨先看看Log,如果跟我一樣有417這樣的錯誤代碼,可以試試這個參數哦

2010年11月23日 星期二

MailScanner + AVG 8.5 For Linux 要注意的地方

Mailscanner目前支援的防毒很多,大多數防毒軟體跟它配合是沒什麼問題的
可是如果您想要讓 MailScanner + AVG 來做您的郵件掃毒,是需要修改一下的

#vi /etc/MailScanner/virus.scanners.conf
找到avg那一行,原來應該是長這樣
avg    /usr/lib/MailScanner/avg-wrapper    /usr/local
請改成
avg    /usr/lib/MailScanner/avg-wrapper    /usr

就是把/local拿掉即可
最後再執行
#/etc/init.d/MailScanner restart
就好了哦

2010年11月22日 星期一

MailScanner 4.81.4 + Perl 5.10(以上) + Perl-Archive-Zip 1.30 會造成郵件卡住的問題

最近將郵件伺服器升級,升級後看起來一切正常,收發也沒什麼問題,結果才發現是有問題藏在裡面

一般正常收發信件是一定不會有問題,但是如果收發郵件中有zip檔,而且zip檔裡面有doc或docx(2007格式)的檔案時,就會造成錯誤,並且無法將此信進入spam檢查,當然信就都寄不出去或收不下來,使用以下指令會出現以下的錯誤訊息

MailScanner --debug

Insecure dependency in chmod while running with -T switch at /usr/share/perl5/Archive/Zip/Member.pm line 490.

如果還有其他錯誤訊息請多用Google查詢

我查了很久,才發現問題是出在perl-Archive-ZIP這個程式,詳細資料在以下網址可以查到


如果您的Archive-ZIP是1.30這個版本,請暫時用以下的方法暫時解決,等它更新完再說

vi /etc/MailScanner/MailScanner.conf
找到Maximum Archive Depth這個參數將其設為0
Maximum Archive Depth = 0
重新啟動MailScanner即可,您就會看到所有在佇列上的信以最快的速度清
完了
 
這次發生這樣的事,只能說真衰,這麼巧就被我遇上了XD