Sipo Blog

宁静致远

IIS中给Z-Blog 1.8 的正确权限配置

我的IIS被土耳其黑客攻击了无数次,懒得修补。
原因是我的IIS开通了写权限。她利用了IIS漏洞进行攻击。
于是我把写权限全关闭了。
然后出现了著名的MSXML3.DLL错误。
开始我不知道哪一个用户名的写权限管这个
我关闭了IIS的写权限,还关闭了IUser(INERNET用户),IWAM(IIS进程),IIS_WPG(IIS组),NetWork,Network Service的所有写权限。
后来经过穷举法,我发现只要开通"Network"的写权限
Z-BLOG就能正确运行了。
于是我们的结论就是,关闭你IIS所有的写权限,除了NetWork.

Z-BLOG 1.8 Beta1 发布了

在ZX.asd的努力下,大家的协助与支持下终于发布了1.8beta1
ZBLOG1.8逐渐走向一个共同创作共同维护的和谐程序。
由于我网络状况不好上不去别的网,因此就让CLOUDREAM在飞信上帮我传了一个Beta1.
下载地址如下:
rainbowsoft

该版本不是最终版本,在发布之后,CD和我分别发现了几个小小的BUG.

我相信正式版应该会更完美。

更新了验证码,测试新版本

经过与几位BLOG开发人员探讨,修改了一些意见一致的地方。
主要的改动在于防止SPAM的侵扰。还有一些网友提出的需要修改,我们认为可行的地方,另外修正了几个小漏洞。
需要测试几天看看还有没有SPAM,如果没有了,那就整理出修改文档,发布新版本。
新版本1.8的目的或者说宗旨,是要把机器SPAM的数量降低到接近0,误杀率接近0, 考虑到用户升级,我们修改了尽可能少的地方,只需要覆盖相关的内容就可以平稳升级。
同时为了系统优化,评论提交过程我们考虑不经过第三方服务器判断,也不使用黑词。
而准备使用一种集群评论控制技术。

推荐Zx.MYS的另一版本ZBlog可用的ASP验证码

ZxMYS版本Zblog验证码:http://zxmys.com/post/165.html
昨天我发布的Zblog验证码:http://www.dc9.cn/post/391.html

ZxMYS验证码是BMP格式的,我看了看,相当不错的说。有扭曲,有杂点,有划线。如效果好,推荐使用。

反垃圾公共服务器构建进行中。现在是协议准备阶段。

另,谷歌输入法不错。感谢Puterjam推荐。

另,希望用PJblog的兄弟们能报告一下现在PJ的彩色验证码效果如何。

Z-BLOG可用的新版ASP的GIF验证码[V70404]

复制下面代码,存为c_validcode.asp上传到function下就可以了,或者在这里下载
http://www.dc9.cn/upload/c_validcode70404.rar

由于原验证码过于简单,导致zblogger们饱受垃圾评论与引用之苦,下一版本将集成该验证码。

该验证码是根据网络上流传的一个源代码修改而来。

另,近期新的反垃圾评论与引用工具将与大家见面。

<%@ CODEPAGE=65001 %>
<%
'///////////////////////////////////////////////////////////////////////////////
'//              Z-Blog
'// 作    者:    朱煊(zx.asd),sipo
'// 版权所有:    RainbowSoft Studio
'// 技术支持:    rainbowsoft@163.com
'// 单元名称:    c_validcode.asp
'// 开始时间:    2007-4-4
'// 最后修改:    
'// 备    注:    www.dc9.cn
'///////////////////////////////////////////////////////////////////////////////
%>
<% Option Explicit %>
<% On Error Resume Next %>
<!-- #include file="../c_option.asp" -->
<!-- #include file="../function/c_function.asp" -->
<%
'.VerifyCode GetVerifyNumber, False
Class Com_GifCode_Class
Public Noisy, Count, Width, Height, Angle, Offset, Border
Private Graph(), Margin(3)
Private Sub Class_Initialize()
 Randomize 
 Noisy = 7 ' 干扰点出现的概率
 Count = 5  ' 字符数量
 Width = 60 ' 图片宽度
 Height = 20 ' 图片高度
 Angle = 3  ' 角度随机变化量
 Offset = 10 ' 偏移随机变化量
 Border = 2 ' 边框大小
End Sub 
Public Function Create(str)
 Dim i
 Dim vIndex
 ReDim Graph(Width-1, Height-1)
 For i = 0 To Count - 1
  vIndex=CInt(Mid(str,i+1,1)-1)
  SetDraw vIndex, i
 Next
End Function

Sub SetDot(pX, pY)
 If pX * (Width-pX-1) >= 0 And pY * (Height-pY-1) >= 0 Then
  Graph(pX, pY) = 1
 End If
End Sub

Public Sub SetDraw(pIndex, pNumber)
 ' 字符数据字典
 If pIndex=-1 Then pIndex=9
 Dim DotData(9)
 DotData(0) = Array(30, 15, 50, 1, 50, 100)
 DotData(1) = Array(1 ,34 ,30 ,1 ,71, 1, 100, 34, 1, 100, 93, 100, 100, 86)
 DotData(2) = Array(1, 1, 100, 1, 42, 42, 100, 70, 50, 100, 1, 70)
 DotData(3) = Array(100, 73, 6, 73, 75, 6, 75, 100)
 DotData(4) = Array(100, 1, 1, 1, 1, 50, 50, 35, 100, 55, 100, 80, 50, 100, 1, 95)
 DotData(5) = Array(100, 20, 70, 1, 20, 1, 1, 30, 1, 80, 30, 100, 70, 100, 100, 80, 100, 60, 70, 50, 30, 50, 1, 60)
 DotData(6) = Array(6, 26, 6, 6, 100, 6, 53, 100)
 DotData(7) = Array(100, 30, 100, 20, 70, 1, 30, 1, 1, 20, 1, 30, 100, 70, 100, 80, 70, 100, 30, 100, 1, 80, 1, 70, 100, 30)
 DotData(8) = Array(1, 80, 30, 100, 80, 100, 100, 70, 100, 20, 70, 1, 30, 1, 1, 20, 1, 40, 30, 50, 70, 50, 100, 40)
 DotData(9) = Array(100, 20, 70, 1, 20, 1, 1, 30, 1, 80, 30, 100, 70, 100, 100, 80, 100, 60, 90, 20, 80,3)
 

 Dim vExtent : vExtent = Width / Count
 Margin(0) = Border + vExtent * (Rnd * Offset) / 100 + Margin(1)
 Margin(1) = vExtent * (pNumber + 1) - Border - vExtent * (Rnd * Offset) / 100
 Margin(2) = Border + Height * (Rnd * Offset) / 100
 Margin(3) = Height - Border - Height * (Rnd * Offset) / 100
 
 Dim vStartX, vEndX, vStartY, vEndY
 Dim vWidth, vHeight, vDX, vDY, vDeltaT
 Dim vAngle, vLength
 
 vWidth =Int(Margin(1) - Margin(0))
 vHeight =Int(Margin(3) - Margin(2))
 vStartX = Int((DotData(pIndex)(0)-1) * vWidth / 100)
 vStartY = Int((DotData(pIndex)(1)-1) * vHeight / 100)
 
 Dim i, j
 For i = 1 To UBound(DotData(pIndex), 1)/2
  If DotData(pIndex)(2*i-2) <> 0 And DotData(pIndex)(2*i) <> 0 Then
   vEndX = (DotData(pIndex)(2*i)-1) * vWidth / 100
   vEndY = (DotData(pIndex)(2*i+1)-1) * vHeight / 100
   vDX = vEndX - vStartX
   vDY = vEndY - vStartY
   If vDX = 0 Then
    vAngle = Sgn(vDY) * 3.14/2
   Else
    vAngle = Atn(vDY / vDX)
   End If
   If Sin(vAngle) = 0 Then
    vLength = vDX
   Else
    vLength = vDY / Sin(vAngle)
   End If
   vAngle = vAngle + (Rnd - 0.5) * 2 * Angle * 3.14 * 2 / 100
   vDX = Int(Cos(vAngle) * vLength)
   vDY = Int(Sin(vAngle) * vLength)
   If Abs(vDX) > Abs(vDY) Then vDeltaT = Abs(vDX) Else vDeltaT = Abs(vDY)
   For j = 1 To vDeltaT
    SetDot Margin(0) + vStartX + j * vDX / vDeltaT, Margin(2) + vStartY + j * vDY / vDeltaT
   Next
   vStartX = vStartX + vDX
   vStartY = vStartY + vDY
  End If
 Next
End Sub

Public Sub Output()
 Response.Expires = -9999
 Response.AddHeader "pragma", "no-cache"
 Response.AddHeader "cache-ctrol", "no-cache"
 Response.ContentType = "image/gif"
 Response.BinaryWrite ChrB(Asc("G")) & ChrB(Asc("I")) & ChrB(Asc("F"))
 Response.BinaryWrite ChrB(Asc("8")) & ChrB(Asc("9")) & ChrB(Asc("a"))
 Response.BinaryWrite ChrB(Width Mod 256) & ChrB((Width \ 256) Mod 256)
 Response.BinaryWrite ChrB(Height Mod 256) & ChrB((Height \ 256) Mod 256)
 Response.BinaryWrite ChrB(128) & ChrB(0) & ChrB(0)
 Response.BinaryWrite ChrB(250) & ChrB(250) & ChrB(250)
 Response.BinaryWrite ChrB(0) & ChrB(0) & ChrB(0)
 Response.BinaryWrite ChrB(Asc(","))
 Response.BinaryWrite ChrB(0) & ChrB(0) & ChrB(0) & ChrB(0)
 Response.BinaryWrite ChrB(Width Mod 256) & ChrB((Width \ 256) Mod 256)
 Response.BinaryWrite ChrB(Height Mod 256) & ChrB((Height \ 256) Mod 256)
 Response.BinaryWrite ChrB(0) & ChrB(7) & ChrB(255)

 Dim x, y, i : i = 0
 For y = 0 To Height - 1
  For x = 0 To Width - 1
   If Rnd < Noisy / 100 Then
    Response.BinaryWrite ChrB(1-Graph(x, y))
   ElseIf x * (x-Width) = 0 Or y * (y-Height) = 0 Then
    Response.BinaryWrite ChrB(Graph(x, y))
   ElseIf Graph(x-1, y) = 1 Or Graph(x, y) Or Graph(x, y-1) = 1 Then
    Response.BinaryWrite ChrB(1)
   Else
    Response.BinaryWrite ChrB(0)
   End If

   If (y * Width + x + 1) Mod 126 = 0 Then
    Response.BinaryWrite ChrB(128)
    i = i + 1
   End If
   If (y * Width + x + i + 1) Mod 255 = 0 Then
    If (Width*Height - y * Width - x - 1) > 255 Then
     Response.BinaryWrite ChrB(255)
    Else
     Response.BinaryWrite ChrB(Width * Height Mod 255)
    End If
   End If
  Next
 Next
 Response.BinaryWrite ChrB(128) & ChrB(0) & ChrB(129) & ChrB(0) & ChrB(59)
End Sub
End Class
Dim mCode
Dim code
Set mCode = New Com_GifCode_Class
mCode.Create(GetVerifyNumber)
mCode.Output()
Set mCode = Nothing
%>

Z-Blog 1.7 Laputa 70216 下载

使用手册:

《Z-Blog 1.7 使用手册》

更新介绍:

70201升级到70216的修正如下:

1.修正了一个长期以来就存在但一直未修复的xml-rpc错误
2.为了最新的totoro插件而修改了lib.asp和event.asp
3.修正了默认模板的w3c校验通不过的问题
4.空目录加一个无用的文件,因为有些BT的FTP软件不上传空目录
5.针对williamlong提出的“Z-Blog摘要实现自动TAG图片的方法”的正式支持,增加<#article/firsttagintro#>标签
6.修正默认模板里的引用评论的js错误
7.取消了wap.asp里的检测验证,ZC_IE_DISPLAY_WAP不再起做用了
8.修正了heso指出的分类列表里的空格问题
9.最新文章列表前的日期补上0
10.修正了function.asp里的输出未符合wc3的部分
11.依据月木的提议只设定了表情的宽,长度不设定
12.评论回复不再加入br标签
13.修正了搜索里只替换摘要标签而未替换正文标签的问题
14.简洁翻页条的class加上了pagebar-previous和pagebar-next可以更好的控制


更新程序文件:

\XML-RPC\index.asp 
\FUNCTION\c_system_event.asp 
\FUNCTION\c_system_lib.asp 
\FUNCTION\c_function.asp 
\wap.asp 


70201升级到70216的“更新包”下载与升级:
http://bbs.rainbowsoft.org/viewthread.php?tid=344&extra=page%3D1


测试程序:

Z-Blog网络主机环境测试程序(使用Z-Blog前请先用此程序测试)

程序下载:

"手动安装文件包"下载:
Z-Blog 1.7 Laputa Build 70216 手动安装文件包

"自动安装与升级包"下载:
Z-Blog 1.7 Laputa Build 70216 自动安装与升级包

升级下载:

Z-Blog 所有版本(含Plus版)到1.7版的升级方法:

"自动安装与升级包"适合Z-Blog所有版本(1.2,1.3,1.4,1.5,1.5 Plus,1.6 Beta,1.6 Final,1.7 Squirrel)升级到1.7 Laputa版.

下载"自动安装与升级包"并解压上传到服务器空间,执行"自动升级BLOG程序"后选择你当前的BLOG程序版本,适合所有Z-Blog版本升级到1.7 Laputa.

  由于我们的疏忽导致一个错误的文件打包进了正式发布的版本,致使BLOG的评论不能正常发布,请下载升级包修复此项错误,并向大家表示歉意。

我们已于2007-2-15 18:00修复了这个错误并发布更新包

Z-Blog 1.7 Laputa Build 70201发布下载

Z-Blog 1.7 Laputa 下载及升级指南
更新介绍:
Z-Blog 1.7版 更新记录
测试程序
使用Z-Blog前请先用此测试程序检查一下你的空间是否支持ZBLOG程序
程序下载:
"手动安装文件包"下载:

Z-Blog 1.7 Laputa Build 70201 手动安装文件包
"自动安装与升级包"下载:
Z-Blog 1.7 Laputa Build 70201 自动安装与升级包
升级下载:
Z-Blog 所有版本(含Plus版)到1.7版的升级方法:
下载"自动安装与升级包"并解压上传到服务器空间,执行"自动升级BLOG程序"后选择你当前的BLOG程序版本,适合所有Z-Blog版本升级到1.7 Laputa.

目前市场上最佳的反垃圾评论的办法与公共反垃圾评论服务器构想

突然很想验证一下,是不是WordPress的Akismet也应用了如同Gmail那样的AntiSpam原理呢。

打开他的源代码一看,果然如此,它也是像Gmail一样,把所有评论上传到一个统一的服务器作集中分析,如果有多个服务器的评论相仿,IP相仿,那么就认定他为垃圾评论!(参见function ksd_http_post($request, $host, $path, $port = 80) )于是把它转移到垃圾评论箱,15天之后自动删除。Gmail也是这样类似做集群分析的。所以他的垃圾邮...

Z-Blog拟进一步为反垃圾评论与引用进行改动

Z-Blog准备进一步在反垃圾引用与垃圾评论方便做出表率。

现在的Z-Blog系统在评论的地方给出了“链接”输入框。这个输入框在方便网友留下自己的友情链接的同时,更多的作用,是造成了垃圾网站制造商们提高自己外链的工具。我们决不能坐视不管,让这些垃圾评论者们利用我们的程序漏洞得逞!!

现在搜索引擎采集链接的方式大多是采用“匹配A href标签”与“直接下载”的方式。

基于上述考虑,我们拟定了多个更改计划。

1,方案一

把现在的评论(引用)中<#article/c...

Z-Blog 1.6 Build 60816 自动安装程序下载[YS+EA+ES+TU]

Z-Blog 1.6 Build 60816 自动安装程序 说明文件
把install.asp和installzblog.xml上传到你的远程主机,然后运行install.asp即可自动安装

下载:[YS+EA+ES+TU]
«123»

Powered By Z-Blog 1.8 Walle Build 100427
Copyright Sipo.