Tag Archive 'F2blog'

雖然自己已經完全 F2blog,但是身旁還是有一堆朋友使用,於是對 F2blog 的系統漏洞總會還是有一點關心。在 2008.05.27 Neeao 在他的「Neeao's Security Blog 」提出一個 F2blog 的漏洞,就是可以利用離線寫 blog 程式的 XMLRPC 程式的漏洞,上傳任意文件到伺服器。

本來以為 F2blog 的官方開發團隊大概不會對這個漏洞進行更新,沒想到在幾天之後,官方還是釋出了「xmlrpc.php 漏洞補丁 」。

如果還有在使用 F2blog 的朋友們,建議馬上更新這個修正檔案。

因為討論區好像要註冊才可以下載檔案,為了方便台灣地區的朋友下載,這裡放了一份備份,方便各位更新。

 

如果朋友要自行架設 blog ,通常我會給他們三個 Demo 網站讓他們試用後做選擇,分別是 LifeType , F2blogWordPress 。LifeTpe 跟 WordPress 的優點是自定能力高,可以訂製符合自己需求的網誌;但是這項優點也可能成為一個缺點,因為個人化的過程可能得經過不斷的嘗試,常常會讓新手卻步。

所以,通常比較沒有電腦概念的朋友最後都會選擇 F2blog 。理由無他,不必自己去找一堆外掛來安裝,該有的功能都有;由華人開發,在使用概念上符合台灣地區使用者的思考邏輯,確實滿足了很多朋友的需求,讓我朋友中使用 F2blog 的人多了起來,連我家庭用的 blog 也從善如流的使用了同一套系統。

F2blog 官方回答問題的動作一向都很快,使用者的問題也都會有所回應。或許是大家越來越忙吧,慢慢的回答問題的速度越來越慢了。直到官方允諾的 1.3 版跳票了半年多,而且無法有一個明確開發的時間表後,我開始正視這套系統的未來。


[ 繼續閱讀 ]

F2blog 的使用者最近一定很鬱卒,至少我就是這樣,因為被一些垃圾留言與評論攻擊。不管是用 IP 去檔,還是用關鍵字去過濾,效果都不大,幾乎被攻擊得沒有還手之力。甚至我老婆還會問說:「你的 Server 是不是被入侵了呀?」這個說法真的讓人非常受傷。

我是很懷疑這個應該是留言機器人 ( spammer ) 所留下來的,因為他的留下來的訊息都是類似的,而且幾乎可以算出你的驗證碼, IP 每次不同,所以攔截無效。找了一下 F2blog 官方的討論區 ,也有人有相同的問題 ,表示這個並不是我的個案而已,就等開發團隊來解決囉!

很懷疑這個應該是留言機器人 ( spammer ) 所留下來的,因為他的留下來的訊息都是類似的


[ 繼續閱讀 ]

F2blog 1.2 版的英文斷字方式,內定值是以「字節數」斷行的,所以常會發生一個情況,就是英文單字被不合理的截斷。

這個情形對於以中文書寫的人來說,並不會造成太大的困擾(沒有測試如果中英文參雜會不會發生);但是如果內容是英文的寫作,就會有那麼一點尷尬了。


[ 繼續閱讀 ]

在前面曾經談到「一個攝影人的作品怎樣在 blog 上面呈現 」時,曾經講到可以使用 Lightbox 的燈箱效果來解決文章主體欄寬度不夠表現作品的問題,我也推薦給不少朋友使用。但是有趣的事情是,整個問題演變到了最後,卻變成了朋友不知道怎麼使用 lightbox 的功能。

在這裡我用最近常用的 F2blogWordpress 來作為一個說明,至於其餘的 blog 系統,其實也差不多,因為 lightbox 只是一段 JavaScript ,只要你可以在 blog 內使用 JavaScript ,也都可以使用這個效果。

如果你的 blog 系統,沒有任何跟 lightbox 相關的套件,首先你得先分別準備這些檔案:


[ 繼續閱讀 ]

最近幫一些攝影朋友把 blog  系統轉換成 F2blog 。你或許會問,怎麼我現在又變成在推 f2blog 了?這個不是這一篇要討論的對象,有機會再來談談吧 :) 。在 F2blog  上面,正如之前我在「一個攝影人的作品怎樣在 blog 上面呈現」 這一篇所談到的,也遇到相同的問題,就是文章內文欄的寬度不夠大。

對於一個攝影人的 blog 來說,內文欄的寬度不夠大,真的是一件很傷腦筋的一件事,因為無法很明確、有效率的表現出來自己的作品。這個時候,通常只有兩種方法可以處理:

  • 去找一個「更」適合的模版
  • 自己改文章主體寬度,也就是去動 CSS 的腦筋


[ 繼續閱讀 ]