2007年09月19日
Google Docs presentations
Google Docs presentations
沒錯,除了原本的文件及試算表軟體外,現在又新增了簡報軟體
Apple 的 iWork '08 推出後,新增了 Numbers 補齊了三大塊
而現在 Google 文件也把這三塊補齊了
就看對 M$ 能不能造成威脅了...
沒錯,除了原本的文件及試算表軟體外,現在又新增了簡報軟體
Apple 的 iWork '08 推出後,新增了 Numbers 補齊了三大塊
而現在 Google 文件也把這三塊補齊了
就看對 M$ 能不能造成威脅了...
2007年09月11日
iMovie '08 初體驗
最近在整理影片,看了 .Mac 網路圖庫的一些說明後,知道能夠利用 iMovie '08 把影片輸出到 .Mac 上
之前都沒有好好玩過 iMovie,因為實在不怎麼會用,FCP 就更不用說了,完全不會用
因此,利用這個機會,也來玩玩看 iMovie '08
結果,比我想像中更直覺簡單,果然是跟 iMovie HD '06 完全不同的思維方式
iMovie '08 會自動載入 iPhoto 中的影片,不過,馬上我就遇到第一個問題了
之前我用 Cannon 數位相機拍的影片(.AVI 格式),iMovie 都認得,但近期來,大部份我的影片,都是用手機隨手拍的,格式是 3gp,這下子 iMovie 就不認得了
最後,我還是得先用 QuickTimePro 一個個把 .3gp 給轉成 .mov
這樣在 iMovie '08 中才認得這覺影片
要製作專案也很簡單,把影片片段拉到上方去,然很加上音樂、字幕、轉場特效等等,最後再選輸出即可

可以直接輸出到 .Mac 網路圖庫去,上傳的速度還算不錯

我做的幾個影片 前往我的 .Mac 網路圖庫
更方便的是,支援可以直接輸出到 YouTube 上,不過,可惜的是,輸出的大小都被綁死了,我在輸出到 .Mac 網路圖庫時,還可以選 "小" ,但要輸出到 YouTube 上時,最小就只能選 "行動電話" 的大小,我的影片才 176x144,卻要用 480x360 來輸出.....Orz
之前都沒有好好玩過 iMovie,因為實在不怎麼會用,FCP 就更不用說了,完全不會用
因此,利用這個機會,也來玩玩看 iMovie '08
結果,比我想像中更直覺簡單,果然是跟 iMovie HD '06 完全不同的思維方式
iMovie '08 會自動載入 iPhoto 中的影片,不過,馬上我就遇到第一個問題了
之前我用 Cannon 數位相機拍的影片(.AVI 格式),iMovie 都認得,但近期來,大部份我的影片,都是用手機隨手拍的,格式是 3gp,這下子 iMovie 就不認得了
最後,我還是得先用 QuickTimePro 一個個把 .3gp 給轉成 .mov
這樣在 iMovie '08 中才認得這覺影片
要製作專案也很簡單,把影片片段拉到上方去,然很加上音樂、字幕、轉場特效等等,最後再選輸出即可

可以直接輸出到 .Mac 網路圖庫去,上傳的速度還算不錯

我做的幾個影片 前往我的 .Mac 網路圖庫
更方便的是,支援可以直接輸出到 YouTube 上,不過,可惜的是,輸出的大小都被綁死了,我在輸出到 .Mac 網路圖庫時,還可以選 "小" ,但要輸出到 YouTube 上時,最小就只能選 "行動電話" 的大小,我的影片才 176x144,卻要用 480x360 來輸出.....Orz
2007年09月7日
iSCSI
測試平台 Fedora 7
一開始抓 release 版的 iscsitarget-0.4.15.tar.gz
不過編不起來
後來改抓 svn 版本
$ svn co svn://svn.berlios.de/iscsitarget/trunk
make;make install 編譯安裝都正常
編輯設定檔:
$ vi /etc/ietd.conf
Target iqn.2007-09.candyz:storage.test
Lun 0 Path=/dev/sdb4
Alias iSCSI
$ vi /etc/initiators.allow
iqn.2007-09.candyz:storage.test 192.168.1.0/24
$ vi /etc/initiators.deny
ALL ALL
$ /etc/init.d/iscsi-target start
$ yum install iscsi-initiator-utils
$ iscsiadm -m discovery -t sendtargets -p 192.168.1.23:3260
$ /etc/init.d/iscsi start
同時跑 iscsi-target 跟 iscsi 的機器,iscsi-target 要在 iscsi 之前先跑
$ dmesg
Loading iSCSI transport class v2.0-724.
iscsi: registered transport (tcp)
iscsi: registered transport (iser)
scsi4 : iSCSI Initiator over TCP/IP
scsi 4:0:0:0: Direct-Access IET VIRTUAL-DISK 0 PQ: 0 ANSI: 4
sd 4:0:0:0: [sdc] 32515560 512-byte hardware sectors (16648 MB)
sd 4:0:0:0: [sdc] Write Protect is off
sd 4:0:0:0: [sdc] Mode Sense: 77 00 00 08
sd 4:0:0:0: [sdc] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA
接下來就可以 fdisk mkfs mount umount 等來使用了
iscsi target
一開始抓 release 版的 iscsitarget-0.4.15.tar.gz
不過編不起來
後來改抓 svn 版本
$ svn co svn://svn.berlios.de/iscsitarget/trunk
make;make install 編譯安裝都正常
編輯設定檔:
$ vi /etc/ietd.conf
Target iqn.2007-09.candyz:storage.test
Lun 0 Path=/dev/sdb4
Alias iSCSI
$ vi /etc/initiators.allow
iqn.2007-09.candyz:storage.test 192.168.1.0/24
$ vi /etc/initiators.deny
ALL ALL
$ /etc/init.d/iscsi-target start
iscsi initiator
$ yum install iscsi-initiator-utils
$ iscsiadm -m discovery -t sendtargets -p 192.168.1.23:3260
$ /etc/init.d/iscsi start
同時跑 iscsi-target 跟 iscsi 的機器,iscsi-target 要在 iscsi 之前先跑
$ dmesg
Loading iSCSI transport class v2.0-724.
iscsi: registered transport (tcp)
iscsi: registered transport (iser)
scsi4 : iSCSI Initiator over TCP/IP
scsi 4:0:0:0: Direct-Access IET VIRTUAL-DISK 0 PQ: 0 ANSI: 4
sd 4:0:0:0: [sdc] 32515560 512-byte hardware sectors (16648 MB)
sd 4:0:0:0: [sdc] Write Protect is off
sd 4:0:0:0: [sdc] Mode Sense: 77 00 00 08
sd 4:0:0:0: [sdc] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA
接下來就可以 fdisk mkfs mount umount 等來使用了
2007年09月4日
fedora enable NAT
如果你是用 system-config-securitylevel 來啟用 firewall,但是這支程試並沒有辦法設定要不要開啟 NAT
所以,還是要手動自己加
1.vi /etc/sysctl.conf
net.ipv4.ip_forward = 0
改成
net.ipv4.ip_forward = 1
然後執行 sysctl -p
2.vi /etc/sysconfig/iptables
在最後面補上一段: (假設我用的網段是 10.10.10.0/24)
*nat
:PREROUTING ACCEPT [491:43530]
:POSTROUTING ACCEPT [2:120]
:OUTPUT ACCEPT [43:3236]
-A POSTROUTING -s 10.10.10.0/255.255.255.0 -j MASQUERADE
COMMIT
但是只加這一行是不夠的,還得把
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
這一行改成
-A FORWARD -j ACCEPT
最後,重新啟動 iptables 就 OK 了
所以,還是要手動自己加
1.vi /etc/sysctl.conf
net.ipv4.ip_forward = 0
改成
net.ipv4.ip_forward = 1
然後執行 sysctl -p
2.vi /etc/sysconfig/iptables
在最後面補上一段: (假設我用的網段是 10.10.10.0/24)
*nat
:PREROUTING ACCEPT [491:43530]
:POSTROUTING ACCEPT [2:120]
:OUTPUT ACCEPT [43:3236]
-A POSTROUTING -s 10.10.10.0/255.255.255.0 -j MASQUERADE
COMMIT
但是只加這一行是不夠的,還得把
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
這一行改成
-A FORWARD -j ACCEPT
最後,重新啟動 iptables 就 OK 了
2007年08月22日
在 MacOSX X11.app 下遠端圖形介面登入 Linux Server
我知道很多用 MacOS X 的人,常常會遠端連進 Linux Server 去做一些事
我也是常常這麼做,只不過,我都是 ssh -Y 進 linux,然後直接就執行我要的程式即可,在 MacOSX 的桌面上就會顯示遠端執行的程式的畫面
不過,有些人想直接用 XDMCP 的方式遠端登入 Linux,不過卻遇到一堆問題,keybinding 等,不能輸入中文等
經過我稍微試了一下,找出了一套完整的解決方法
我測試用的 Linux Server 是 Fedora 7 (RHEL5 FC6 等應該都一樣)
1.Linux Server 上要先將遠端登入打開 (系統-管理-登入畫面-遠端)
然後重跑 gdm (gdm-restart)
2.在 MacOSX 下執行 X11.app 然後開個 terminal
用 ssh -Y xx.xx.xx.xx (遠端連進 linux server) "-Y" 參數一定要加
3.Linux Server 上要安裝 xorg-x11-server-Xephyr 套件
Xephyr 可以拿來取代 Xnest
4.ssh 進 Linux Server 後執行 Xephyr
Xephyr :1 -kb -screen 1280x728 -query localhost
注意,要加 -kb 參數,不能,keybinding 不一樣,根本完全不能打字
5.遠端使用 gcin 輸入中文
要先進 gcin-setup 中把 "遠端 clinet 程式支援" 勾起來
展示影片:
點我觀看
我也是常常這麼做,只不過,我都是 ssh -Y 進 linux,然後直接就執行我要的程式即可,在 MacOSX 的桌面上就會顯示遠端執行的程式的畫面
不過,有些人想直接用 XDMCP 的方式遠端登入 Linux,不過卻遇到一堆問題,keybinding 等,不能輸入中文等
經過我稍微試了一下,找出了一套完整的解決方法
我測試用的 Linux Server 是 Fedora 7 (RHEL5 FC6 等應該都一樣)
1.Linux Server 上要先將遠端登入打開 (系統-管理-登入畫面-遠端)
然後重跑 gdm (gdm-restart)
2.在 MacOSX 下執行 X11.app 然後開個 terminal
用 ssh -Y xx.xx.xx.xx (遠端連進 linux server) "-Y" 參數一定要加
3.Linux Server 上要安裝 xorg-x11-server-Xephyr 套件
Xephyr 可以拿來取代 Xnest
4.ssh 進 Linux Server 後執行 Xephyr
Xephyr :1 -kb -screen 1280x728 -query localhost
注意,要加 -kb 參數,不能,keybinding 不一樣,根本完全不能打字
5.遠端使用 gcin 輸入中文
要先進 gcin-setup 中把 "遠端 clinet 程式支援" 勾起來
展示影片:
點我觀看
2007年08月20日
Fail2ban
最近裝了 F7 and SL5 起來玩,看到有 fail2ban 這個套件,因此就去看了一下
官方網頁:
http://fail2ban.sf.net
http://www.fail2ban.org
以前的做法是寫 scripts 去撈 log 中的資料再來擋,而這個 fail2ban 則是人家寫好的模組化的程式
還算簡單易用
主要設定檔就是: /etc/fail2ban/jail.conf
預設是啟用 ssh 的部份,也可以依自己的需求來啟用 proftpd postfix apache 等等
我的設定檔內容:
/etc/proftpd.conf 中要加中一行:
先試試看成效如何
官方網頁:
http://fail2ban.sf.net
http://www.fail2ban.org
以前的做法是寫 scripts 去撈 log 中的資料再來擋,而這個 fail2ban 則是人家寫好的模組化的程式
還算簡單易用
主要設定檔就是: /etc/fail2ban/jail.conf
預設是啟用 ssh 的部份,也可以依自己的需求來啟用 proftpd postfix apache 等等
我的設定檔內容:
[DEFAULT]
ignoreip = 127.0.0.1 192.168.1.0/24 192.168.2.0/24 # 忽略的 IP、網段
bantime = 600
findtime = 600
maxretry = 3
backend = auto
[ssh-iptables]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, dest=root, sender=fail2ban@mail.com]
logpath = /var/log/secure
maxretry = 5
[proftpd-iptables]
enabled = true
filter = proftpd
action = iptables[name=ProFTPD, port=ftp, protocol=tcp]
sendmail-whois[name=ProFTPD, dest=root, sender=fail2ban@candyz.org]
logpath = /var/log/proftpd/proftpd.log
maxretry = 6
/etc/proftpd.conf 中要加中一行:
SystemLog /var/log/proftpd/proftpd.log
先試試看成效如何
2007年08月11日
iPhoto '08 初探心得
在 iPhoto 08 中主要新增的功能就是多出了事件以及網路圖庫的支援

其實事件並不是什麼新東西,也就是之前的 "卷宗" 改個名字罷了,然後再獨立出來
而我比較有興趣的就是網路圖庫的功能,不然我每年花錢買 .Mac 是在買心酸的嗎? XD
選了一些照片丟到網路圖庫中發佈,操作上很簡單,選一選按個鈕就好了,上傳的速度也不會很慢,還可以接受的
網路圖庫也支援權限分級,可以設定哪些相簿要帳號密碼認証過才可以看的



瀏覽相簿的方式也很多樣化 (比 flickr 好多了),速度也不慢



另外,還可以打包整個相簿成 zip 檔讓人下載,這個功能就真的太貼心了,也有支援讓人上傳照片
不過,還是有缺點的,如上傳到網路圖庫時並不能選擇圖片大小,我無法去看原始大小的圖片,希望以後可以支援
前往 我的網路圖庫 參觀試玩

其實事件並不是什麼新東西,也就是之前的 "卷宗" 改個名字罷了,然後再獨立出來
而我比較有興趣的就是網路圖庫的功能,不然我每年花錢買 .Mac 是在買心酸的嗎? XD
選了一些照片丟到網路圖庫中發佈,操作上很簡單,選一選按個鈕就好了,上傳的速度也不會很慢,還可以接受的
網路圖庫也支援權限分級,可以設定哪些相簿要帳號密碼認証過才可以看的



瀏覽相簿的方式也很多樣化 (比 flickr 好多了),速度也不慢



另外,還可以打包整個相簿成 zip 檔讓人下載,這個功能就真的太貼心了,也有支援讓人上傳照片
不過,還是有缺點的,如上傳到網路圖庫時並不能選擇圖片大小,我無法去看原始大小的圖片,希望以後可以支援
前往 我的網路圖庫 參觀試玩
2007年08月1日
Apple Security Update 2007-007
About Security Update 2007-007 (10.4.10 Universal)
Security Update 2007-007 is recommended for all users and improves the security of the following components:
bzip2
CFNetwork
Core Audio
cscope
gnuzip
Kerberos
mDNSResponder
PDFKit
PHP
Quartz Composer
samba
WebKit
WebCore
Security Update 2007-006 has been incorporated into this security update.
另外還有
About AirPort Extreme Update 2007-004
The perfect wireless solution for home, school, and business. As it blankets your space with a blazing-fast, secure wireless network, it opens up a world of possibilities for home entertainment, backups, printing, and more.
心理作用?
自從我買了 AirPort Extreme 802.11n 的 AP 後,把 Macbook 的 802.11n enable 後,連 802.11n 的 AP 都後正常,但連 11g 的 Airport Express 時,就很不穩 (在家用 802.11n 在公司自備 Airport Express)
希望這次的更新可以比較穩一點...
Security Update 2007-007 is recommended for all users and improves the security of the following components:
bzip2
CFNetwork
Core Audio
cscope
gnuzip
Kerberos
mDNSResponder
PDFKit
PHP
Quartz Composer
samba
WebKit
WebCore
Security Update 2007-006 has been incorporated into this security update.
另外還有
About AirPort Extreme Update 2007-004
The perfect wireless solution for home, school, and business. As it blankets your space with a blazing-fast, secure wireless network, it opens up a world of possibilities for home entertainment, backups, printing, and more.
心理作用?
自從我買了 AirPort Extreme 802.11n 的 AP 後,把 Macbook 的 802.11n enable 後,連 802.11n 的 AP 都後正常,但連 11g 的 Airport Express 時,就很不穩 (在家用 802.11n 在公司自備 Airport Express)
希望這次的更新可以比較穩一點...
2007年07月3日
愛撫妻跟 EPEL
此愛撫妻不是PTT上那個笨版版工,而是 Fedora Core 跟 Extras 合併之後的 F7
此個世界還真是分分合合啊
Fedora 在搞合併的同時,RHEL 則是在搞分裂,RHEL5 分了 Client and Server 兩個版本
另外還多出了一個 EPEL (其實這個的前身就是 Extras)
搞得我一頭霧水了
讓我這個 Package Maintainer 也不知道該怎麼 Maintain 下去...Orz
Anyway,現在正在 Mirror F7 (and EPEL5),等 Mirror 好再來裝一套起來玩玩看吧.......
BTW, 阿髮妻現在也跟日本軍打的難分難解啊...(不是說好 G8 要留給韓國的嗎?)
此個世界還真是分分合合啊
Fedora 在搞合併的同時,RHEL 則是在搞分裂,RHEL5 分了 Client and Server 兩個版本
另外還多出了一個 EPEL (其實這個的前身就是 Extras)
搞得我一頭霧水了
讓我這個 Package Maintainer 也不知道該怎麼 Maintain 下去...Orz
Anyway,現在正在 Mirror F7 (and EPEL5),等 Mirror 好再來裝一套起來玩玩看吧.......
BTW, 阿髮妻現在也跟日本軍打的難分難解啊...(不是說好 G8 要留給韓國的嗎?)
2007年06月21日
Mac OS X 更新 10.4.10 來了
建議目前執行 Mac OS X Tiger 的 PowerPC 和採用 Intel 基準的 Mac 電腦安裝“10.4.10 更新”。此更新項目包含一般的作業系統修正,以及對以下應用程式和技術的特定修正或相容性更新:
- RAW 相機支援
- 裝載和卸除外接 USB 裝置
- 對協力廠商軟體應用程式的支援
- 安全更新
如需關於此更新的詳細資訊,請參訪網站:http://www.info.apple.com/kbnum/n305533-yh。
如需關於安全更新的詳細資訊,請參訪網站:http://www.info.apple.com/kbnum/n61798-yh。
- RAW 相機支援
- 裝載和卸除外接 USB 裝置
- 對協力廠商軟體應用程式的支援
- 安全更新
如需關於此更新的詳細資訊,請參訪網站:http://www.info.apple.com/kbnum/n305533-yh。
如需關於安全更新的詳細資訊,請參訪網站:http://www.info.apple.com/kbnum/n61798-yh。