Saturday, February 28, 2015

Blog 文章數目上升

可能美國生活比較平淡,沒香港那麼多煩擾。工餘時,可以平心靜氣的閒賦在家,寫 blog 發嗡瘋。

睇人地o的 blog,講到走水貨同道德問題。小弟以前在港工作,每個星期都會到國內工廠開會,廠內同事不時也會托小弟購入些日用品,包括奶粉,甚至 iPhone。當然,小弟都係義務幫佢地買入並帶回內地,不涉及賺錢成份。

過關時,當然也會看到在羅湖出關後一大堆人向你埋手收購奶粉及香煙。每罐收購價印象加 廿幾三十蚊。我第一個反應係:吓,火車票都補唔翻,我幫你走貨把鬼呀!仲要香港人大把人都買唔到奶粉,我仲要為咗嗰廿幾三十蚊,做一啲自已都痛罵的行為,點都講唔過去。但今日突然一想,自已有時都會喺美國走水貨返香港,Lego、手袋等等。。。咁我咪又係走緊水貨,同走奶粉係性質上無咩唔同。都係搵錢,跟本就無分別。可能,走奶粉個 profile margin太低,又辛苦,又有機會被人歧視,所以覺得回報同付出同潛在風險不成正比,所以先無走到。我突然諗,如果啲人同我講 on top 每罐加 100 蚊,我又會唔會心動呢。

倉頡碼

原來同一個字,倉頡碼喺唔同系統係可以唔同。譬如:

Windows : 人竹尸
ChromeOS : 人人尸

Windows : 人人竹十
ChromeOS: 人竹山十

Windows : 竹戈
ChromeOS : 竹山戈

其他o既有待發現。怪不得我在 Android 打倉頡有啲字永世都打唔同,家陣就知道原因了。如有需要,可參考:

Wednesday, February 25, 2015

Disable ipv6 in OpenWRT

解除咗 dns amplification attack 之後,又發現佢因為無 ipv6 地址又不斷 spam 自己個 system log,所以把心一橫 disable 埋佢!

/etc/config/dhcp

under

config dhcp 'lan'

加句

option dhcpv6 'disabled'

唔知有無得鎖定SSH password retry 次數呢。

Tuesday, February 24, 2015

OpenWRT 的 DNS Amplification attack, dnsmasq setting 漏洞

真係 there is something happened always! 呢次我自己覺得都幾嚴重,所以希望有緣人睇到呢篇文並修正問題,避免問題惡化並做咗幫凶都唔知。

話說小弟家有一台 tp-link 的 router,型號係 wrt1043nd,其實我幾鐘意呢個 router,一、性價比高。二、可以安裝 3rd party firmware。幾年前我係安裝 ddwrt,但後來唔知點解佢做唔到我想要o既嘢,但家陣唔記得係咩 function,就膽粗粗自己走去裝個 openwrt,呀,點知又 work 喎。以我半桶水o既性格,用得都不亦樂乎。

既然用得 openwrt,就梗係調下 wifi settings、做下小小 firewall、port forwarding、起下 vpn pptp server、開埋 ddns service to update ddns 之類。。。

早幾日,細妹投訴話屋企上網好慢,有時仲 load 唔到網頁,youtube 又睇唔到,甚至 smartone 個勁慢o既無限 3G plan 都快過用 wifi 連去 netvigator 200M。有咩可能?小弟又要出動去 check 下咩事。。。

唔 check 好地地,一 check 就覺得怪怪地:

Tue Feb 24 10:31:01 2015 daemon.warn dnsmasq[6244]: Maximum number of concurrent DNS queries reached (max: 150)
Tue Feb 24 10:31:12 2015 daemon.warn dnsmasq[6244]: Maximum number of concurrent DNS queries reached (max: 150)
Tue Feb 24 10:31:24 2015 daemon.warn dnsmasq[6244]: Maximum number of concurrent DNS queries reached (max: 150)
Tue Feb 24 10:31:30 2015 daemon.warn dnsmasq[6244]: Maximum number of concurrent DNS queries reached (max: 150)

一開頭唔識睇,心諗,屋企最多二台 desktop,一台 NAS,三部手提電話,計落都係 6 台 device,有咩理由會打爆 150 limit。咁我咪 click 入去 dhcp and dns setting 去睇下。依然無頭緒。咁咪逐個 setting 睇下囉,點知又俾我咁啱 click 咗:



help Write received DNS requests to syslog

咁我返轉頭再睇下個 system log,嘩,不得了,俾啲 log 嚇傻咗:

Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 70.234.253.75
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 67.239.253.115
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 109.108.209.151
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 67.239.253.115
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 109.108.209.151
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 67.240.130.123
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: query[ANY] fkfkfkfz.guru from 70.234.253.75
Tue Feb 24 10:32:55 2015 daemon.info dnsmasq[6322]: forwarded fkfkfkfz.guru to 219.76.98.90

無端端係咁 query url,一睇個網址就知古怪喇,第一時間我以為係有嘢中毒,或者係 NAS 中咗招,咁我二話不說就 remote power off 台 HP N40L。點知 check log 都係一樣。咁我咪試下改個 dns port 做其他,咦,即係無事喎,無晒啲無聊 query。咁以為自己搞掂喇,點知打番屋企一問,屋企人投訴上唔到網就知出事,估計係改咗 dns port 連 lan 內o既 device/PC 都 lookup 唔到 dns,咁即係改 port 方法行唔通。咁唯有上網搵料。上網一查原來呢個係叫做 dns amplification attack,即係不斷咁問 dns server 去解個網址,俾人係咁問,唔識就 forward 去自己個 dns server,再 reply 去目標電腦,jam 到目標無晒反應,做到 DoS,唔係 Disk Operation System,係 denial of service。

搵咗一大輪,又話要 set firewall,加句 iptables 咩咩咩咁,又要係 specify 係 drop 咩網址o既 packet 又成,搞到頭都大,加上呢個攻擊應該係 update 咗,上網都唔多搵到呢個 fkfkfkfz.guru o既資訊,類近網址就搵到o的。最終都係唔成功,礙於第二日要早起返工,唯有暫時放棄唔整住,但個心都係好唔安樂。

第二日,返工嗰時有時間都繼續搵下料。俾我搵到小小線索:原來係 OpenWRT 有個小問題,就係佢個 dnsmasq service default 係會 listen 所有 interface,即係 lan 同 wan o既 dns query 都會應機。頂,有無咁痴線呀,街外 dns query 關你鬼事咩,多餘。咁咪睇下有咩 setting 要整。

/etc/config/dhcp
under
config dnsmasq
加句
list notinterface 'wan'

意思係唔再 listen 來自 wan o既 dns query。叫做成功解決咗問題,router loading 由 3x% 跌番去  less than 10%。好彩 netvigator 無 blacklist 我咋,做咗'助攻'成兩個幾月都唔知道。最衰都係 OpenWRT,佢 dnsmasq default 應該要 list notinterface 'wan'喇,仲要 gui 無得俾人 set,下下要 telnet 入去改 config 檔,大老呀,真係唔係個個識整。故寫下此文,希望有緣人能 search 到,幫到手、用得著。

所以話,久唔久要睇下 log,真係好緊要。同埋,唔好隨便開 server 俾街入到嚟,唔係中咗招都唔知咩事。

Friday, February 20, 2015

過年食品

今年暫時未食到糖環、角仔、脆茂花同炒米餅。

話說小弟從小就回鄉渡歲。兒時跟伯娘、堂哥堂姐住在隔壁。日間就在伯娘家玩耍、吃東西。每天都只有吃和玩、不亦樂乎。

現在、已經很難尋回那些口味。當然,回憶永遠是最好味的。

Thursday, February 19, 2015

乙未羊年 恭喜發財

今年,小弟身處外地,未能回鄉過節,亦感受唔到咩農曆新年o既氣氛。不過都係咁易半/二次創作一下對聯應下節,以示我對中文的小小熱誠及愛中文之情

注意,中文係由上至下、右至左順序:

萬 周
象 而
更 復
新 始
更 歲
勝 更
今 歲


祝各位羊年行好運 身體健康 心想事成 事事順境 財源廣進 越搵越有

Wednesday, February 18, 2015

睇牙醫 and 美國食誌 - 富麗華大酒樓

話說小弟情人節早上跟車尾去睇牙,反正公司保險有 cover,見個有人甩底無去睇,咁醫生又有時間肯睇我呢個新 case,咪檢查下啦,順便洗埋牙。照埋 x-ray,佢話牙縫位可能有駐牙,話:一係就定期 check 住睇下有無嚴重到,一係就越快處理越好。咁我咪睇下有咩 time slot available。

嘩,星期四有位喎。但。。。邊有人大年初一去整牙o架。雖然我呢啲好現代化,但都係覺得唔夠大吉利是,所以改做星期六,是旦喇。

之後就去咗一間叫做富麗華o既酒樓食晏,英文叫 Furiwa。地方尚算整潔,侍應反應都叫幾好。裝橫就。。。好有八十年代 feel,其實都值得一看。但食物就真係好一般,點心味道方面我可以俾合格,但賣相就一般,佢雖然係推車仔,但好肯定係為咗慳成本,無開蒸氣,啲點心係唔熱!!!仲有,啲推車仔o既後生仔囡係講英文,你都無話唔好笑。叫咗三碟炒嘢,賣相奇差,味道十分一般,仲有一碟乾炒牛河變咗叉燒炒河,咁都嚟得錯!?定以為我係西人唔識得分咩係牛肉咩係叉燒?

總括嚟講,我唔會話我永世都唔會再試,不過可以的話,真係可以唔去的話都真係唔好去,又貴又唔好食,味精重就預咗,但我會話另一邊唐人街嗰兩間我會覺得好食啲囉。

仲有,去咗一間叫新華o既食肆買燒肉同燒鴨。燒肉可以,但半邊燒鴨點解可以無咗隻鴨翼?你唔係偷咗我雞仲可以係啲咩?其實我最唔鍾意中國人有時候做生意真係太唔老實,唉,身在外國,自己人都要呃自己人,怪不得有能力都唔想住係 Chinatown 附近,實為中國人之悲哀。。。

蘭開夏道 vs. 情陷夜中環

家陣,多人都話自己係。香港仔。好似話自己係香港仔就會特別受人認同、唔係靠父幹等等。。。

我,對港島一帶有啲情意結。唔知同係港島出生有無關係。當然,我細個嗰時只係住灣仔o既唐樓。以前,我每次到灣仔,都盡量重遊故居,感受一下。當然,家陣o既灣仔街巿已經面目全非。大道東近石水渠街嗰邊已經拆晒啲唐樓由巿建局同華人置業起咗啲貴到我買唔起o既樓。時至今日,我仍然心存幻想去購入一個單位自住。

如果家陣問我個理想係咩,我可能會話俾你聽我想喺大道東買個單位自住。

我以前鍾意睇蘭開夏道個 blog,係可能有兩個願因:一、主角係專業人士。二、工作地點。三、生活態度。當然,人地都要搵食。但,現真身就小咗份神秘感。明知係作故仔,但一日唔現真身,一日都覺得係真。所以,我家陣都無再追睇,同埋,家陣都無以前咁興 blog。

家陣,我反而追看生果日報的情陷夜中環。雖然,我知道有好大程度知道佢為咗增加娛樂性,吹水作嘢係小不免。但,佢啲故事、情景十分到位,即使係爛 gag,都好有一定的水平。當然,我唔係咩大文學家,文人一睇呢啲短篇小品,難登大雅之堂。但,如令君有所感或觸動心靈,足矣。

你估,我仲有無機會投身另一界別呢?

Saturday, February 14, 2015

突有所感 - 黑泂

其實有無人睇我係度發嗡瘋?可唔可以有人給我些少反應或者留個言?

Wednesday, February 11, 2015

香港台灣電視節目

本來唔多睇電視o既我,都要睇下香港電視 update 下新聞以解鄉愁。

自己 download 個 rss player
再 add 番條 link
irss.se/dramas

好多嘢睇o架!連台灣綜藝都有,真係唔錯!TWC 15Mb 都好暢順無問題!

Monday, February 09, 2015

Project Management Professional, PMP 考試之小歴程

呢個PMP真係終於考到。由香港教到去美國。最主要係自已太懶,而 prometric 又真係可以讓你一改再改個考期。最終我都係搞到一年期限將到,改到無得再改先迫到自己去溫書。最終都無見識過香港考試局個考場添。

其實,成個過程最難係填 application 嗰 part 與及要坐係度四粒鐘做晒 200 條題目。之前 CISA 又係四粒鐘。每次做完四粒鐘都有啲好似心力交瘁咁嘅感覺。

喺美國渣咗成粒鐘車先去到個 centre,人影都唔多隻。個試場懶巴閉,錶都唔可以戴,又要搜身,又要清空所有 pockets,外套就一係著住入去考試,一係就放底係出邊,記得要帶有相同簽名嘅ID,美國就帶個 driver licence 就無問題啦,如果係香港,HKID 係唔夠,因為無簽名,要帶張信用卡先有簽名,或者帶 passport。其實對簽名呢家嘢真係多鬼餘。不過你要考就要順應呢啲硬膠嘅制度。

其實做四粒鐘啲時間都無咩剩,我得番唔夠 15 min. 去 review,我一開頭諗住以為有一個鐘頭剩可以早啲收檔,點知都係啱啱好。

呢次合格都唔知係唔係算好彩,有一個 domain 係 below proficient:

Initiating the project                                    Moderately Proficient
Planning the project                                    Below Proficient
Executing the project                                  Proficient
Monitoring and Controlling the project        Proficient
Closing the project                                     Moderately Proficient

綜合嚟計,
PMBook,無時間的話可以唔睇
Rita 本書,做晒佢啲題目,仲要睇埋解釋,唔明就再睇下書。
多做練習,我係淘寶買咗啲題目,不過都唔夠時間做。佢會送埋個 simulator 過你,不過啲答案係無解釋。作用好似唔係好大,但買個安心。
我覺得最緊要記得 process 同  tools 嘅先後次序。

以係我係溫書時有參考過嘅網站
http://www.pmexamsmartnotes.com/my-pmp-brain-dump/
http://edward-designer.com/

另外,我仲有個 vce,不過唔方便放出嚟,如有需要就留個言。

Monday, February 02, 2015

Software!

http://cpe1208.pixnet.net/blog

Chromebook 直播 mkv

話說小弟幫家人找到‘哈你老實’電影1到8集,用嚟做合家歡時間。係香港 server BT 完再 download 去美國,諗起我覺得攪笑。放到 usb thumb drive,家中小朋友好奇插入 chromebook 再 double click,點知係真接播放。心中大喜。估不到這小小的筆記本都可以播放 mkv。讚!

自我增值@USA

話說呢期考完PMP,無咩目標咁,學習下 Ruby 同期權。我估有排忙。

其實 Ruby 唔係好難,如果你係學過 programming。寫 program 一向最難係寫個靚 algorithm 同 debug。其知玩到幾時先有實戰呢?

仲有,Chrombook 其實真係幾好用。我呢篇 blog 就係用 Chromebook 上 blogger 寫的。無障礙。又細又輕又爽手,只係習慣下佢個 keyboard。

http://www.codecademy.com/ 係一個唔錯的學習開始,仲有好多嘢學:PHP, CSS, Phyton等等。。。