在 Ubuntu Server 8.04 LTS 下安裝 osTube 2.3

  這兩天一個在台北市任教的朋友和我提到了 osTube 這套程式,說現在台北市也在推這套軟體。用一用,還真的蠻不錯的。利用 Ubuntu 來架設十分容易,也比 YouTube 影片不能超過十分鐘好太多了。而且操作方式很方便,在校內使用檔案上傳的速度很快,剩下只要等伺服器自己把影片轉好即可。

  現在幾乎人人都有數位相機,學校老師常常利用數位相機的錄影功能來記錄學生的生活點滴,因此一個好用的影片管理平台對中小學來說還真的是越來越重要了。

  雖然小弟現在從事的業務已經完全與校園資訊相關人員無關,但沒事還是喜歡玩玩這些新玩意兒,因此花了一個星期六錄製了此架設教學影音檔。本教學影音檔的作業系統背景是 Ubuntu Server 8.04 LTS ,並且未安裝任何服務。所有需要的服務都是在灌完作業系統後才開始安裝。另外,由於 osTube 沒有提供管理者新增一般使用者的功能,而是利用 Email 認證的方式來讓使用者註冊,可是偏偏又沒有辦法停止使用者註冊的功能。為了避免被無聊人士任意註冊使浪費伺服器的空間,我乾脆就不安裝 Mail Service ,也就是說無法寄出認證信函給使用者,而是使用者註冊後由管理者進入後台去啟動使用者帳號,以節省不必要的麻煩。

  另外我也參考了台中華龍國小 阿欣老師 的安裝教學以及南投草屯國小 shian老師 所翻譯的 osTube 2.1 前台介面,將 2.3 版的前台翻譯完成,並花了一些時間把後台管理介面也翻譯完成了,希望能幫助到有需要的朋友們。

觀看教學影音檔

項次 名稱 教學 時間
1 下載 Ubuntu Server 8.04 LTS 站台一 站台二 00:00:59
2 安裝 Ubuntu Server 8.04 LTS 站台一 站台二 00:13:21
3 設定 IP 與 DNS 站台一 站台二 00:04:36
4 安裝 ssh 站台一 站台二 00:05:21
5 安裝 vsftp 站台一 站台二 00:03:15
6 安裝 MySQL 站台一 站台二 00:01:30
7 安裝 Apache2 站台一 站台二 00:00:48
8 安裝 php5 站台一 站台二 00:03:23
9 設定 Apache2 站台一 站台二 00:02:37
10 安裝 osTube 所需要的轉檔與播放套件 站台一 站台二 00:01:59
11 下載及安裝 phpMyAdmin 站台一 站台二 00:04:56
12 建立 osTube 專用資料庫 站台一 站台二 00:03:28
13 下載及安裝 osTube 站台一 站台二 00:08:20
14 將 osTube 的預設語言改為英文 站台一 站台二 00:01:30
15 解決 MySQL 中文亂碼問題 站台一 站台二 00:05:58
16 設定 cgi-bin 站台一 站台二 00:07:22
17 將 osTube 中文化 站台一 站台二 00:02:12
18 下載中文化檔案 站台一 站台二  

三芝飛碟屋

今天趁著天氣好,趕趕流行,

來到位於三芝的著名飛碟屋。

其實這個地點從大學時期就不曉得經過多少次了,

但是只覺得是個廢墟,因此從來沒有進去看過。

最近莫名其妙的紅了起來之後,

來參觀的遊客絡繹不絕,

這讓我不禁想到畫家梵谷,

都是在死後(沒落後),才獲得世人的認同,

希望自己的人生不要也是這種結局......


_MG_2832

_MG_2837

_MG_2835

_MG_2821

_MG_2870

_MG_2855

_MG_2863

_MG_2888

士林官邸菊展

今天去參觀士林官邸的菊花展,

真的是人山人海,想要照個沒有人頭的風景真難,

因此把目標改成練習拍攝花朵,

嗯,對鏡頭的掌控還是要多多練習才行。

_MG_2431

_MG_2440

_MG_2498

_MG_2472

_MG_2489

_MG_2529

_MG_2539

沒有花的花海祭

台北縣三芝鄉正在舉辦花海祭,

想說星期六剛好是這星期唯一的好天氣,

跑一趟去拍拍照,

練習練習拍照技巧,順便試試我的新鏡頭。

哪知,根本沒有幾朵花......

只有幾朵還算可看的向日葵,還有稀疏的芒草......

到底是花還沒開,還是花都被這星期的雨給淹死了,

參觀了個沒什麼花的花海祭......

_MG_2086

_MG_2080

_MG_2114

_MG_2116

_MG_2134

權力產生幻覺,
幻覺造就廢物!

  這是相聲瓦舍提出的新概念!

  權力越大,幻覺越多,幻想自己真的能利用自己的權力掌控一切,其實根本什麼都做不到,進而成為沉醉於幻覺中的「廢物」。

  但是,雖說是廢物,還是有分成許多種的喔!

1.先天的廢物:
  這種人一開始就是個廢物,因為不知什麼因緣際會獲得了權力,但是完全不知道要用手上的權力做些什麼,因此成為了一個有權力的廢物。但是,這還算是好的,因為所謂「不做不錯」啊!

2.後天的廢物:
  這種人本來不是廢物,但是後來變成了廢物(廢話),獲得了權力之後,可能被人威脅、利誘,因而讓自己的權力被少數人把持著,因此,在多數人眼中,他也就是個廢物了......不過,這種廢物也還不錯,因為畢竟「少錯少錯」啊!

3.不知道自己是廢物的廢物:
  這種廢物就很危險了,偏偏生活中這種廢物是占大多數的......自以為自己掌握了莫大的權力,沉醉於權力的幻覺之中,又不能接受別人的意見,拿著雞毛當令箭,做了許多危害的人的行為,卻又覺得自己的所作所為都是為了社會大眾,這種,當真是貨真價實「廢物中的廢物」......

4.了解自己是廢物的廢物:
  這種廢物,因為知道自己就是個廢物,乾脆就沉浸在廢物的生活裡,完全享受著當廢物的快感......

  我們自己是屬於哪一種廢物呢?嗯!我們不應該這麼想,我們應該想,如何讓自己不成為這四種廢物......

全民超人(Hancock)

「誰說拯救世界,不能有態度?」

我很喜歡廣告海報上的這句話啊......




基本上,這是一部商業搞笑片,

大致上是在描寫一個與傳統認知所不同的超人,

會酗酒、濫用暴力、酒醉飛行、欺負小朋友......等等,

因此被廣大市民所討厭。

其實,這幾年,我們可以發現到,

不但老師難當,連超人都很難當,

除了這齣全民超人,

兩年前的超人再起(Superman Returns),路易絲(Lois)認為人們已經不再需要超人,

四年前迪士尼(Disney)的超人特攻隊(The Incredibles),所有的超人都被要求回歸平常,

是否都在告訴我們,個人英雄主義已經不再被這個社會所接受?




不過,可能因為是職業病吧,

所以即使這種搞笑片,也是有些地方值得我們探討的。

首先,為什麼他要如此搞怪呢?

Hancock 可以選擇不要理會任何人,不要去解救任何人,

當個沒沒無聞的平凡人就好了,為什麼他要用那麼不能被人接受的方法幫助世人呢?

或許,它就像許多小朋友一樣吧,

渴望被關愛,渴望被注意,但是又想不到更好的方法,

所以只好以搗亂的方式引起別人注意,

身為凡人或許會羨慕擁有超能力的人,

但是,擁有超能力的當事人,

會覺得自己高高在上?還是只會認為自己是個孤獨的怪胎?




再來,片中也展現出人類自古以來的劣根性,

有你在身邊時,感覺不出你的好,

失去了你,才發現有你在時多麼的美好......

當 Hancock 做了許多讓人無法接受的「英雄行為」後,

被檢察官大肆撻伐,揚言要把他關到監獄裡。

但是,等到 Hancock 真的進到監獄以後,

城市的犯罪率節節上升,終於到了警察無法控制的地步,

於是,大家又開始希望 Hancock 能夠回來幫助他們。

這個世界上,總是充滿了喜歡展現「權力傲慢」的人,

缺乏對事情全盤的考量,在意的是自我權力的展現,

當牠們的想法不為別人所接受,牠們唯一能做的,

就是拿著雞毛當令箭,利用手上那毫不足取的權力,

把牠們所謂的「敵人」一律剷除。

但事後,牠們終究會發現到事情已經超出自己能力所能控制,

只好想盡辦法,找些替死鬼來掩蓋自己的無知與錯誤......

仔細想想,我們的身邊是否充滿了這種人物或是政治家,

我們為什麼,總是只能無奈的與這種人生活在同一個圈子內呢......?




再來,則是千百年以來,人們永遠無法解決的謎題 - 愛情......

當兩個相愛的超人在一起時,他們的超能力會漸漸消失......

Hancock 遇見了自己的同類 Mary,

他們在數千年前就是相戀的一對,

無奈,當他們在一起時,卻會失去超能力,

此時,被 Hancock 送進監獄的壞人逃獄要來報仇,

意外的殺死了 Mary,

Hancock 知道,要救活 Mary 唯一的方法,就是離開她,

雖然 Hancock 深愛著 Mary,但為了救活她,Hancock 選擇放手,

到底,怎樣做對我們所愛的人是最好的?

一輩子在她身邊守護著她,還是因為愛她所以離開她呢?

沒有人有標準答案,也沒有任何人能給我們標準答案,

也許,愛情,就是上帝留給人們一個永遠也解不開的謎題吧......




最後,別忘了這句經典名言,

「誰說拯救世界,不能有態度?」

沒有任何一個人,有義務為我們做事情,

當別人幫助我們,千萬不要認為這是「應該」的,

世界上沒有任何一件事情是「應該」的。

除非自己有能力解決問題,

不然,當別人幫助我們解決了問題,

即使他的態度我們不太能接受,仍然要心懷感激,

因為,別忘了,

誰說拯救世界,不能有態度?

海角七號

今天去看了「傳說中」的海角七號,

其實之前在電視上看了海角七號的預告片,就有想去欣賞的感覺,

因為在預告片中,呈現了國片歷年來少有的重要訊息:有深度的商業片。

我並不是什麼偉大的影評人,看的電影也不是真的多到數不清,

但國片難以吸引我的原因,有兩大理由:

一、太有深度,有深度到讓人看不懂,

或許是因為我沒有深度,或許是因為我感覺遲鈍,無法體會導演的用心,

很多人都認為自己的電影是不是商業片,而是藝術片;看不懂的人就是不懂藝術,

但不可否認,電影是要花錢拍的,既然要成本,就要注意收益,

無法回收成本的投資,有多少商人願意投資,這些商人又願意投資幾次?

而且,好像,世界上不懂藝術的人為數還不少呢......

二、太沒深度,沒深度到讓人不想看,

臺灣從前的商業片,又太沒有深度,

舉個例子,郝劭文露XX......

說真的,與其花數百元看他赤身裸體,

我把錢拿去買一本花花公子,攝影師拍的又唯美又吸引人,

豈不是更好......




拍有深度的商業片,難道真的很難嗎?

其實好像也還好,像侏儸紀公園,它探討了人類企圖向自然挑戰的愚昧,

全民公敵,它探討了隱私權被侵略時的嚴重性,

明天過後,它探討了環保的問題,

大家一定都不否認,上面這些是好的商業片,

但大家也難以否認,它探討的問題是有深度的。

所以,不可否認,商業片,也可以有深度。




海角七號,有商業片的元素:娛樂以及愛情,

光是想像如何讓一個彈月琴的老先生成為搖滾樂團的Bass手,

娛樂性就夠有趣了,

過程中也沒有太過低俗的內容,

我更喜歡電影中幾個不斷提醒的訊息:

「誰說我們這裡沒人才」、「為什麼這裡留不住年輕人」,

我們可以感受到國片真的在進步。

但是,它還是有著臺灣戲劇上的通病,對俊男美女的演技要求比較寬鬆。

這部戲中,配角們(勞馬、茂伯、馬拉桑、水蛙)所展現出的演技與感情,

我認為比男女主角出色許多(不過這終究是個人主觀感覺),

勞馬表現出對離異妻子忠貞的愛,

茂伯表現出老人家愛面子的特質,

馬拉桑展現出台灣人堅毅奮鬥的精神,

水蛙把愛藏在心理,為不能擁有的禁忌之愛無悔付出,

但阿嘉與友子之間的愛情,說真的,沒有什麼感覺,

或許,激情之下所產生的愛,在短時間內是燦爛耀眼的,

但是,當激情過後呢......?

當然,不可否認他們是戲中最帥的男人與最美的女人,

但除此之外,我感受不太到他們在這部電影的定位,

於是,當電影看完之後,

我認為,這是一部值得好好欣賞配角們表現的電影。




當然,我也認為這是一部值得到戲院去觀賞的國片,

當然,我也相信這是國片數十年來一個偉大的里程碑,

但是,我們都要接受,還是有很多地方可以再加油的,

我們不要忘記,里程碑,是要提醒後人努力超越它的一個指標,

希望,未來,臺灣也能拍出更多有深度的商業片,

讓臺灣人能夠欣賞更多不用看字幕的好電影。

P.S. 我愛妳(P.S. I Love You)

這部電影在今年二月就上映了,

當時還有去華納威秀看首輪啊。

其實這部電影我覺得男人和女人都應該認真的看一遍啊。

男人們看完之後應該想一想自己有沒有像男主角一樣了解自己心愛的人,

女人們看完之後應該想一想自己有沒有好好的對待另一半,

不要等到失去了才感到不捨。




傑瑞和荷莉是一對歡喜冤家,

常常為了一些小小的事情起爭執,但隨後又愛得死去活來。

在朋友們眼中,他們兩人是讓人羨慕的一對。

無奈,好景不常,傑瑞得了腦瘤而英年早逝,

荷莉感覺自己的生活瞬間掉到了谷底......

荷莉把自己關在房間裡,不去上班,不與他人連絡,過著與世隔絕的生活。

一直到她三十歲生日那天,她收到了已經去世的傑瑞所送來的一封信......

原來,傑瑞早就知道自己死後,荷莉一定會悲傷不已,

為了讓荷莉走出失去他的痛苦,他在自己辭世之前寫好了十封信,

要用這十封信帶著荷莉回味他們過去的生活,

並帶領荷莉走出失去他的痛苦......




我們到底有多了解自己的另一半?我們到底有多愛自己的另一半?

我們有沒有了解到當我們死去留下另一半時,另一半的痛苦有多深?

我們有沒有愛到即使即將死去,也能為另一半鋪好走出痛苦的路?

而不是留下另一半永遠被我們的過去所羈絆著......

或許,如此美好的另一半,只能存在於故事中......

或許,我們也能成為如此美好的另一半,只要我們願意去做......

歌舞青春2(High School Musical 2)

「歌舞青春2」(High School Musical 2)接續著第一集的劇情,

但時間來到了暑假,

對美國高中生來說,暑假除了是遊玩放鬆的時間外,

也是打工賺錢的大好時機,

其實美國的教育很注重面對現實人生啊,

社團活動的參與及寒暑假打工記錄對於大學甄試都有實質的幫助,

許多有名的大學都會解此來評定學生是否有資格來自己的大學就讀。

這一點臺灣就極度缺乏了,

當然,這要從許多層面來看,


第一、教育政策的錯誤:

臺灣的教育,就是讀書、讀書、再讀書,

彷彿只要會讀書就擁有了一切,

大學學測主要還是看重學科分數,

甄試也不夠多元,大部分還是先看在校成績足不足以參加甄試,

而甄試的評選方式大都是紙筆測驗。

結果往往選出了一堆書呆子......


第二、青少年工讀政策的不完整:

臺灣很多地方,都不喜歡暑期打工的人員,

大部分都希望能夠做長時間的工讀生啊,

而且關於工讀生的福利也沒有非常完善的規劃,

況且好像也沒有聽過有工讀生會把申請在職證明的吧......


第三、孩子都是寶,含在口裡怕化了、捧在手裡怕摔了:

其實,天下父母心,孩子都是父母心中的寶,

但是,我們都得讓孩子們早點面對現實,

在家裡的確是個寶,但是在現實環境中,老闆都把它們當作草啊,

只有先成為存活率極高的雜草,之後才有機會綻放出美麗的花朵,甚至成為聳立雲霄的大樹。

無奈,太多的家長給孩子們的觀念都是「只要專心讀書,其他不用煩惱」。

美國許多家長都會讓孩子自行籌措上大學的學費(美國有名的私立大學每年的學費是百萬元新台幣在算!)

我認為,這是一連串優秀政策所達成的效果,

良好的工讀生保障及福利,大學注重高中生有無打工經驗,父母也可藉此然孩子們知道工作的辛苦,

所以臺灣還有很長的一段路要走啊,不是說大學生的人數占高百分比就是教育政策良好啊!

(連零分都可以上大學,難怪有人嘲笑臺灣已經是16年國教了!)

說了那麼多,也該來談談這部電影了!




暑假到了,男女主角與許多同學一起到一位有錢女學生家裡所開的度假村打工,

而這位女學生對男主角非常有好感,希望能夠讓他成為自己的男朋友,

於是用盡自己父親的各種關係,給男主角不同於其他同學的工作(工作輕鬆、薪水又多),

除此之外,還請來了大學董事會的成員以及大學籃球隊的球星介紹給男主角認識,

男主角雖然對這個女孩子沒有好感,但是為了能夠拿到獎助學金(美國私立大學的獎助學金金額很驚人!),

他漸漸疏離了自己的同伴,甚至把同伴當成了自己的服務生。

雖然他沒有發覺自己的改變,但是在同伴的眼中,他已經是另外一個人了!

給人的感覺有點「踏著別人的屍體往上爬」,

當男主角終於驚覺到自己的變化時,同伴們已離他遠去,

於是,他下定決心要做回自己,並挽回和同伴們之間的友情。




其實,我們常常沒有注意到自己在改變,

或許,是我們不願意承認自己在改變,

因為「寬以律己、嚴以待人」是人們的通病,

當利益擺在眼前時,能夠抵抗利益誘惑的人有多少?

為了獲取這些利益,可能必須犧牲掉很多其他的人、事、物。

這時我們會開始找一些理由來說服自己,

減輕自己心中的罪惡感。

但是,有一天,我們回頭來看,

這些犧牲,真的值得嗎?

這些利益,真的值得讓我們犧牲我們的朋友,我們的親人,甚至我們自己的尊嚴嗎????

在做任何決定之前,靜下來,想一想,

千萬不要在下了個短視近利決定之後,再來後悔自己的無知......

歌舞青春(High School Musical)

又一個週末來襲的颱風天,

在這風雨交加的日子裡,除了在家看電影,好像也找不到其他的娛樂啊......

這次看的電影是由迪士尼(Disney)所出品的「歌舞青春」(High School Musical),

會想要看這部電影的最大原因,是因為上次被小朋友嘲笑啊......

暑假快結束的時候,和一位同事還有她女兒一起吃飯,

由於大家都是愛看電影的人,飯局中自然聊到許多電影,

其中就有聊到這部「歌舞青春」,

當時我就問了一句:「這是什麼啊?」,

結果同事的女兒臉上出現了那種「你居然不知道」的表情,

這真是糟糕了,我的工作一天有八小時要和小學生相處啊,

如果這種對小朋友是理所當然的電影我卻不知道,

在工作上是有點不方便啦......

趁著這個颱風天,把這部電影弄來看一看!




這是一部系列電視電影,目前拍攝了兩集,

上週三去看「媽媽咪呀!」的時候,正式放映前的電影廣告剛好在介紹第三集,

看來過不久就會上映了吧!

故事的背景很簡單,

將一所美國高中內學生的生活與友情,以歌舞劇的方式來呈現。

每首歌曲的節奏都很輕快,對於年輕人來說有一定的吸引力,

是一部能吸引年輕人觀賞的歌舞片。




第一集的主題是在講述追逐夢想和人與人的相處,

其實每個人都有自己心中的夢想,但常常因為在意旁人的眼光而放棄了它。

男主角是該所高中的籃球隊隊長,正要帶領隊員邁向冠軍寶座;

女主角是一位從外校轉來的化學天才,正要參加校際的科學競賽;

兩人在一次偶然的機會下發現了彼此對歌唱的興趣,

但男主角認為如果球隊隊友們知道他喜歡唱歌,一定會嘲笑他,

女主角則是缺乏面對眾人表演的自信(其實很多年輕人都缺乏面對群眾的能力),

可是兩人都想要參加校內音樂劇的選角,

無奈,一如他們兩人所料,參加選角之後,對球隊產生了許多影響。

當然,迪士尼的勵志電影必然會有個皆大歡喜的結局,

隊友們最後都能體諒並配合男女主角,

而兩人也都全力的參與籃球比賽與科學競賽的練習,

最後籃球隊和科學競賽都獲得了冠軍,

而男女主角也成功獲得了校內音樂劇的角色。




其實,仔細想想,我們是不是太過在意旁人的眼光而放棄了自己的夢想?

這樣真的值得嗎?

電影中有一位籃球隊員,但知道隊長喜歡唱歌之後,

也大膽的公布了自己的興趣--烹飪,

結果因此被大家嘲笑(其實我還蠻佩服會烹飪的男人,感覺很有型啊!)

但,如果那真的是自己所喜歡的,又沒有妨礙到其他人,

為什麼要因為別人的眼光而放棄呢?

那不是太可惜了嗎?

只要自己做的事情是正確的,就不要在意旁人的眼光,

當別人會嘲笑我們做的事情,最主要有兩個原因,

第一,因為嫉妒,但是又不能說自己是因為嫉妒(人就是這樣死要面子),所以用嘲笑來掩飾自己的嫉妒。

第二、因為做不到,但又不願意顯示自己做不到,所以用嘲笑來掩飾自己的無能。

既然如此,如果我們因為他人的嫉妒與無能而放棄了自己的夢想,

那豈不是讓那些嫉妒與無能的人得逞了,

我們不就成了比那些嫉妒與無能的人更愚蠢的人嗎......

媽媽咪呀!(Mamma Mia!)

今天下午 3:10 研究所一下課,

就騎著我「芳齡」十歲的老機車,

火速前往中和環球購物中心國賓戲院,

趕著欣賞 3:50 的媽媽咪啊!

由於現在有研究所的學生證,所以可以買學生票啦,哈哈......

不過大概是因為快下檔了吧,整廳坐不滿一排人,

而同時段的「海角七號」居然客滿啦,有夠猛了!

不過這樣也好,彷彿包下了一個廳來看電影一般。




梅莉史翠普(Meryl Streep)真的可以說是「戲妖」啊,

演技真是到出神入化的地步了,

而且歌聲也十分好聽。

在「穿著 Prada 的惡魔」(The Devil Wears Prada)中,

她飾演著一個外表冷酷無情但內心卻飽受家庭煎熬的時尚雜誌女強人,

那份冷酷,那個眼神,彷彿是個不帶一絲感情的時尚女機器人,

而在「媽媽咪呀」中,

她飾演一個年輕時是狂野奔放的女歌手,成年後則是個獨力扶養女兒長大的未婚媽媽,

當她見到當年樂團的團員時,那份看到好友的熱情與活潑,

讓人無法相信她真的和「穿著 Prada 的惡魔」中的女魔頭是同一個人。

而當皮爾斯布洛斯南、史戴倫史考斯達、哥林弗斯這三位舊情人出現在她的羊舍時,

她那懷念過去,彷彿小女孩般的羞澀,那又期待又怕受傷害的表情,

應該是把所有人於多年後見到那難以忘懷的舊情人時的心情,表演得淋漓盡致!

而她在海崖邊對皮爾斯布洛斯南唱著「The Winner Takes It All」時,

哪種明明捨不得對方,卻因為沒有自信而選擇放棄,

那種不得不自我安慰,自我欺騙的心情,

連我這不容易感動的人,也不禁濕潤了眼眶......




阿巴合唱團的歌真的是非常了不起,

既包含了熱情無比,青春洋溢的活力,;卻又充滿了自我反省,深沉內斂的感情,

而凱薩琳強森能夠編寫出如此契合這些歌曲的歌舞劇,

讓這兩種極為矛盾的曲風,如此完美的融入於一個故事之中,

讓所有欣賞的人如癡如醉,

彷彿跟著故事內的人回到年輕熱戀時的羞澀與歡樂,

品嘗著當年的甜蜜與苦澀!

加上梅莉史翠普的加持,

真的是一部值得一看再看的好電影!

程式的下載......

因為發生了一些不足為外人道的事情,

所以敝站上「作品分享」下載程式都暫時拿掉了,

若有需求的電腦同好,歡迎來信索取,謝謝!

PHP + MySQL,如何維護資料庫的安全?

  市面上有許多教人如何撰寫 PHP + MySQL 網頁程式的書籍,每當 PHP 要和資料庫進行連線時,host 參數都會使用 localhost,也就是網頁伺服器和資料庫在同一台主機上。不曉得是因為書籍都這樣寫的原因、還是因為中小學單位資金不足、抑或根本不想理它,程式跑起來就好,許多教育單位(甚至包含大專院校)在架設許多 PHP + MySQL 程式時(如:Gallery、LifeType、Moodle、Xoops......等),在 host 參數也都是使用 localhost;當然,不可否認,使用 localhost 真的是很方便,但是,這樣真的好嗎?

  如果我們只是在「練習」撰寫 PHP + MySQL 的程式,我們使用的工具可能只是一台桌上型電腦,甚至是筆記型電腦,那當然沒有什麼好說的。使用 localhost 當然沒有安全性上的顧慮,因為程式只在自己的電腦上跑給自己看罷了!但如果我們以這種方式將我們的網頁程式安裝到伺服器上,代表除了我們的網頁程式會在網際網路上供大家瀏覽,我們的資料庫同時也可能在網際網路上供人「瞻仰」,任何人都有可能直接在網際網路上攻擊你的資料庫,此時,資料庫的安全性自然堪慮。

  我很認同臺北縣新莊國小蘇志展老師有一次在九大區資訊組長會議中提出的一個問題:「你的網頁伺服器每天有多少流量在跑?你的網頁伺服器每天有多少次 CPU 使用率超過 20%?」的確,一般教育單位每天網頁伺服器的流量不會非常多;但換個角度想,正因為我們的網站伺服器不用太操勞,我們是不是可以把用兩台好一點的 PC 取代一台真正的伺服器,讓網頁程式和資料庫分開來,確保資料庫的安全呢?畢竟資料庫裡的資料才是最有價值,但又最難維護的東西啊!若被別人攻擊而清空了裡面的內容,那豈不是虧大了。

  當然,雖然我們把網頁程式和資料庫的伺服器分開了,但若我們仍然把兩台伺服器都放在網際網路可以瀏覽到的位置上,把他們分開就真的是一種多此一舉的行為了,所以接下來我們來看看要如何擺設它們才好呢?

  以一般的網路環境(非臺北縣中小學架構)來看,我們在 Web Server 上安裝兩張網卡,一張網卡設上實體 IP,用來讓網際網路上的使用者瀏覽,另外一張網卡設上虛擬 IP(在此以 192.168.xxx.1/24 為例),用來和內部的網路進行溝通。而 Database Server 只需要一張網卡,而且設定虛擬 IP(在此以 192.168.xxx.2/24為例),純粹只在存在於內部網路,讓網際網路上的使用者無法看到它。大致架構如下圖:

  接下來,我們可以在 Database Server 上面進行設定,只讓 192.168.xxx.1/24 可以存取資料庫,而且只有建立資料庫(Create DB)、新增資料(Insert)以及修改資料(Update)等權限,盡量不要開啟刪除資料庫(Drop DB)以及刪除資料(Delete)等權限,以免 Web Server 若被別人攻擊入侵,一樣可以從 Web Server 上毀損我們的資料庫,造成損失。

  但若以臺北縣中小學的網路架構來看,因為有在 Submit 400 上面切割 VLan,並且也設定好了 VLan Routing,所以就不用那麼麻煩了,這時我們的 Web Server 只需要一張網卡,設定實體 IP(在此以 163.20.xxx.yyy/24 為例),並且將 Web Server 連至 VLan ID 為 5 的 lan 網段 Port 上,而我們的 Database Server 可以設在 intra-1 或 intra-2 的 VLan 網段上,讓網際網路攻擊者沒有辦法直接從網際網路上看到資料庫。在此我們以電腦教室網段 intra-1 為例,我們將 Database Server 的 IP 設成 10.231.aaa.bbb/24,並且將 Database Server 連至 VLan ID 為 10 的 intra-1 網段 Port 上。大至架構如下圖:

  至於 Database Server 的設定和前述的一樣,盡量不要開啟讓 Web Server 可以刪除的權限。

  以上,就是基本的資料庫安全防護方法:讓資料庫存在於內部網路避免被外界網際網路使用者攻擊。

帶班去

  將近一年沒有做任何更新了,真是不好意思。從考上研究所開始,就沒有時間好好的來整理校園網管的小技術了。

  這一年來,有許多事情真的忙不過來,在職進修研究所真的很累啊。恩師退休後,接任了半年的資訊組長,更是讓我體會到恩師有多麼厲害。沒當過資訊組長的人,永遠不知道當資訊組長有多累,更何況,敝校還是這區的資訊中心。真是無法理解恩師如何能夠把每一件事情做到盡善盡美。

  恩師常掛在嘴邊的一句話:「做任何事,都要以全校老師在教學上的利益為第一優先考量」。從前,恩師總能把對全校老師最有利的方向規劃好,我只要當一個決策的執行者就可以了。當了資訊組長後,決策方向就得由自己來規畫了。雖然,我知道自己永遠沒有辦法做到像恩師一樣好,但是,我可以問心無愧的說,這半年來所做的每一項決定,都有遵循著「以全校老師在教學上的利益為第一優先考量」,不管對方是誰,只要所下的決策違背了這個原則,都無法逼迫我去執行它。

  在當資訊組長的這半年中,坐在辦公室的天數只怕用手指頭就可以算出來了,我真的很佩服許多行政人員,為什麼他們能夠覺得坐在辦公室內就可以了解全校老師需要什麼了?像我這種「肉腳」,總是喜歡在校內東逛逛,西聊聊,才能從中得知導師們需求。或許,已經沒有多少行政人員記得自己的定位叫做「教師兼任行政」吧!

  上個月,參加了場研討會。回來之時,剛好是學校職務選填將要完結之際。此時赫然驚覺,原來自己不過只是個一顆過渡時期的棋子;既然如此,就別再自作多情,把原來的職務選填表撕一撕,帶班去吧!

  感謝身邊的朋友,擔心我會不會難過。其實,有甚麼好難過。若錯不在己,則沒有必要難過;若錯在自己,則沒有資格難過。況且,帶班,才是教師的「本職」,誠如恩師在我實習時對我所說的:「當一個行政人員若沒帶過班,他永遠不知道導師需要的是什麼!」

  或許,這也是個契機,在自己變成自己所不屑的人之前,離開這個位置,才是對我自己最好的選擇。

Back to Home Back to Top Boris 的分享小站. Theme ligneous by pure-essence.net. Bloggerized by Chica Blogger.