WannaCry 勒索病毒與 Windows 安全性更新檔下載網址

這兩天 WannaCry (WanaCrypt0r 2.0) 勒索病毒肆虐,台灣成為全球第二重災區!!

這個病毒是針對 Windows 的 SMB 漏洞進行攻擊,大部分其他病毒均是透過執行病毒所感染的檔案來傳播,與其他病毒不同的是,WannaCry 勒索病毒具有自行在「區域網路」擴散的能力

目前確定會遭受感染的作業系統為 Windows XP/Vista/7/8/8.1/10、Windows Server 2003/2008/2012,意思就是所有的 Windows 版本都會遭受感染

繼續閱讀

本站推薦的 Chrome 瀏覽器擴充套件 (Extensions)

要使用這些擴充套件,你得先安裝 Google Chrome 瀏覽器。

翻譯

  1. 沉浸式翻譯: 非常實用的網頁翻譯套件,翻譯時直接在原網頁以雙語顯示,讓你原文/中文對照著看。支援 10+ 種常見的翻譯服務。
  2. ImTranslator: 整合 GoogleBing 翻譯服務來快速翻譯網頁、選取的單字與段落,可翻譯上百種語言,與 30 多種發音。因為支援翻譯的語言太多,請先進到 ImTranslator 的選項,按「Customize」定制語言,只要保留 Detect language、Chinese Simplified、Chinese Traditional、English、Japanese、Korean...等我們比較常見的語言即可。
    • 備選 1: 側邊翻譯 - 在網頁的畫面常駐一個側邊欄顯示翻譯
    • 備選 2: DeepL Translator - 將選取的文字傳送到 DeepL 網站進行翻譯
    • 備選 3: Click Translator - 雙擊文字自動翻譯多種文,也可翻譯段落文字。預設雙擊文字時是翻譯第一種語言。在選項中可設定當按住 Alt 選取文字時翻譯第二語言。本套件是使用 Bing Translate 的資料庫。
  3. 新同文堂: 網頁中文簡繁轉換

繼續閱讀

設定 MediaWiki 可以上傳 zip 檔

MediaWiki 預設只能上傳 png、gif、jpg、jpeg 這些圖檔,我們可以在 LocalSettings.php 編輯:

$wgEnableUploads  = false;
$wgFileExtensions = array( 'png', 'gif', 'jpg', 'jpeg' );

加入你額外想要上傳的檔案類型 (找不到這兩行的話就自己加上去):

$wgEnableUploads  = true;
$wgFileExtensions = array( 'png', 'gif', 'jpg', 'jpeg', 'zip', 'pdf', 'rar' );

上面的目的是為了可以額外再上傳 zip、pdf、rar 類型的檔案。可惜事與願違,上傳 pdf 與 rar 檔都沒問是,但要上傳 zip 檔卻給我出現:

MIME 類別 "application/zip" 不是容許的檔案格式。

原來是因為 MediaWiki 有設一些副檔名的「黑名單」,剛好 zip 就在其中,設定檔在: includes/DefaultSettings.php

找到內容:

$wgMimeTypeBlacklist= array(
        # HTML may contain cookie-stealing JavaScript and web bugs
        'text/html', 'text/javascript', 'text/x-javascript',  'application/x-shellscript',
        # PHP scripts may execute arbitrary code on the server
        'application/x-php', 'text/x-php',
        # Other types that may be interpreted by some servers
        'text/x-python', 'text/x-perl', 'text/x-bash', 'text/x-sh', 'text/x-csh',
        # Client-side hazards on Internet Explorer
        'text/scriptlet', 'application/x-msdownload',
        # Windows metafile, client-side vulnerability on some systems
        'application/x-msmetafile',
        # A ZIP file may be a valid Java archive containing an applet which exploits the
        # same-origin policy to steal cookies
        'application/zip',
);

將「'application/zip',」刪除即可。

至於上傳 zip 檔未來的後果會是如何...這我就不能預料了。