2008年8月20日 星期三

人體使用手冊

最近看了一本書名叫:人體使用手冊,裏面顛覆了人們的一些舊有觀念,像是肥胖不是吃太多能量過剩,而是身體沒有足夠能量排出垃圾才產生肥胖。

血氣能量示意圖
簡單說明一下
健康水平:是臉色紅潤,脾氣溫和,作息規律。
陽虛水平:人體的抵抗疾病和疾病侵入能力接近,一些常感冒、或是有過敏的體質的人會處於這個水平。
陰虛水平:血氣長期下降不能扭轉到達陽虛下限,由於能量只夠維持日常生活所需,這一級的人並不是沒有病,而是沒有能力生病。
陰陽兩虛水平:由於繼續消耗能量,使儲存的能量即將用盡,也就是人體的「火」快用完了,此時會到肌肉裡或其他部位,淬取能量。
血氣枯竭水平:人體血氣虛虧導致肝火旺,夜間難以入睡,人更虛肝火越旺,成惡性循環。

想要提升血氣能量從日常保養開始:
作者所說的「一式三招」
.敲膽經
提升人體吸收能力,提供人體造血系統所需材料。

.早睡早起
.按摩心包經
消除心臟外部的心包積液,解除心臟所受不必要的壓迫,使心臟的正常功能得到發揮。

另外加上
.不生氣
.保持腸胃的清潔


想知道為何這些動作可以提升血氣能量與有關更詳細的說明,網路上找一下也有很多版本,作者開放給人們下載。
8/28更新
女生在月經期間或懷孕期間,都不宜敲膽經。患有血小板不足的人,也不適合敲膽經,以免微血管破裂。或做過器官移植的人,也可能出現嚴重的排斥作用。
另外作者也推薦使用釹鐵硼磁鐵,是目前磁力最強的永久性磁鐵。使用直徑一公分,厚度一至兩毫米的釹鐵硼磁鐵片,貼在膻中穴,昆侖穴,內關穴三個穴位,其中膻中穴在任脈只有一個,另兩個左右對稱共五個穴位,利用透氣膠帶黏磁鐵貼上就可有效改善心包積液過多的問題。
作者部落格
http://alexwu2300.blogspot.com/

2008年8月12日 星期二

DNS cache poisoning快取毒害漏洞

由於 DNS 設計上的缺陷,駭客可利用其弱點進行 DNS 快取毒害攻擊(Cache Poisoning Attack),將偽造的惡意紀錄加入有弱點之 DNS。此舉將造成使用者雖然使用正常域名存取網路服務,卻因受害 DNS 將正常域名對應至惡意 IP,而造成使用者被導引至惡意網站

影響平台
各家網域名稱伺服器,包括 Windows Server 2003、Windows 2000 及 Windows XP 內建之 DNS 服務,及大部分 UNIX/Linux 使用之 ISC BIND

測試rhel4無法由bind-9.2.4-2直接升級至bind-9.2.4-30的時候,先備份/etc/named.conf與/var/named裏的網域資料,再移除舊版bind安裝新版bind。

更新完之後可用以下三個工具檢測

http://www.doxpara.com/


http://www.dnsstuff.com/


https://www.dns-oarc.net/oarc/services/porttest
指令檢查
[Linux] dig @IP-of-DNS-SERVER +short porttest.dns-oarc.net TXT
[Windows] nslookup -type=txt -timeout=30 porttest.dns-oarc.net IP-of-DNS-SERVER



redhat bind bug fix and enhancement update說明
http://rhn.redhat.com/errata/RHBA-2008-0708.html
redhat 套件下載
http://ftp.redhat.com/pub/redhat/linux/updates/enterprise/4ES/en/os/SRPMS/
引用
http://cert.scu.edu.tw/main_note.php?do=read_msg&board=school_board&msg_id=322&order=desc&cur_page=1
參考
http://www31.discuss.com.hk/viewthread.php?tid=7745100&extra=page%3D1
CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1447