December 12,2007
於Windows XP環境安裝dotProject (二)
於Windows XP環境安裝dotProject (一)
dotProject是一款開放源的專案管理系統,由dotProject.net團隊所開發設計。他的功能主要用來管理專案執行時的績效與時程,並且俱有詳細的權限管理與模組結構,更重要的是可以使用多國語系,在繁體與簡體中文的支援上,除了pdf列印尚未解決之外,其他中文顯示都比其他同類產品來得方便使用。
dotProject除了有官方正式版外,尚有繁體與簡體的更正版與語言包,但是經測試結果,在不同的PHP環境與不同的作業系統,相同版本的dotProject需要不同程度的修正。因此在此,先以Windows XP環境搭配AppServ/Apache2Triad兩種伺服環境來說明安裝的程序。 ...繼續閱讀
dotProject除了有官方正式版外,尚有繁體與簡體的更正版與語言包,但是經測試結果,在不同的PHP環境與不同的作業系統,相同版本的dotProject需要不同程度的修正。因此在此,先以Windows XP環境搭配AppServ/Apache2Triad兩種伺服環境來說明安裝的程序。 ...繼續閱讀
October 12,2007
Joomla元件com_expose安全漏洞公告
資料來源: http://www.dns.com.tw/modules/news/article.php?storyid=535
Joomla的com_expose是flash的(網路相簿),目前可由Joomla台灣社群下載,但是存在相當危險的安全漏洞。
駭客可以由該元件的連結(/administrator/components/com_expose/uploadimg.php)無需密碼進入,並且上傳php程式碼,目前發現這個程式碼除了改寫您的網頁並掛上不知哪一國的國旗外,還將可以找到的密碼檔、MySql dump都傳回去給Spyn3t@gmail.com,並且會開啟特定port以便下次再回來,駭客攻擊來源是172.167.32.177(由aol上線)。
目前繁體網站尚未發現有太多類似災情,但是簡體網站與英語系網站已經有數十個網站遭到入侵。請大家廣為宣傳以免災情擴大!
受入侵網站可由Google查到: http://www.google.com.tw/search?sourceid=navclient&aq=t&ie=UTF-8&rlz=1T4RNWN_enTW214TW215&q=LatinHackTeaM
