生活隨筆 我以為網站被SQL注入了 3月1日突然發現有個網站有很多亂七八糟的文章,當然不是阿湯博客,阿湯博客是用的開源WordPress程序,程序安全還是有保障的,更何況還有雙層WAF防火墻,雖然都是免費的,但是總比沒有的好。這個被SQ... 03月03日 466 ℃ 發表評論 閱讀全文
科技視界 Apache Log4j存在遠程代碼執行漏洞播 漏洞性質:任意代碼執行漏洞描述:Apache Log4j 是 Apache 的一個開源項目,Apache Log4j2是一個基于Java的日志記錄工具。該工具重寫了Log4j框架,并且引入了大量豐富的... 12月10日 1,020 ℃ 發表評論 閱讀全文
運維命令 Linux lsof命令詳解 Lsof是遵從Unix哲學的典范,它只完成一個功能,并且做的相當完美——它可以列出某個進程打開的所有文件信息。打開的文件可能是普通的文件、目錄、NFS文件、塊文件、字符文件、共享庫、常規管道、命名管道... 07月18日 2,515 ℃ 發表評論 閱讀全文
運維命令 Linux Web服務器網站故障分析常用的命令 系統連接狀態篇:1.查看TCP連接狀態netstat -nat |awk ‘{print $6}’|sort|uniq -c|sort -r... 07月18日 2,651 ℃ 發表評論 閱讀全文
運維命令 Linux系統生成隨機密碼的10種方法 Linux操作系統的一大優點是對于同樣一件事情,你可以使用高達數百種方法來實現它。例如,你可以通過數十種方法來生成隨機密碼。本文將介紹生成隨機密碼的十種方法。1. 使用SHA算法來加密日期,并輸出結果... 06月28日 3,346 ℃ 3 閱讀全文
運維文檔 給 “rm” 命令添加個“垃圾桶” 人類犯錯誤是因為我們不是一個可編程設備,所以,在使用 rm 命令時要額外注意,不要在任何時候使用 rm -rf *。當你使用 rm 命令時,它會永久刪除文件,不會像文件管理器那樣將這些文件移動到 “垃... 05月04日 3,590 ℃ 1 閱讀全文
運維文檔 恢復Linux下被誤刪除的文件 # mount /dev/cdrom /mnt/分一個區:sda4查找:extundelete分一個區:sda4# mkdir /tmp/sda4# mkfs.ext4 /dev/... 05月04日 3,448 ℃ 發表評論 閱讀全文
運維筆記 linux下tcpwraper訪問控制以及xinetd超級守護進程詳解 tcpwraper概念:不同于iptables防火墻網絡訪問控制,iptables可對于tcp/ip進行所有訪問控制并且工作在內核中,而tcpwraper只對部分具有tcp協議的服務進行網絡訪問控制,... 02月25日 3,183 ℃ 發表評論 閱讀全文
運維筆記 Linux防火墻iptables Linux防火墻netfilter:frameiptables:數據報文過濾,NAT、mangle等規則生成的工具網絡:IP報文首部,TCP報文首部防火墻:硬件、軟件:規則(匹配標準,處理辦法)Fra... 02月25日 3,281 ℃ 3 閱讀全文
運維文檔 使用Xtrabackup進行MySQL備份 一、安裝1、簡介Xtrabackup是由percona提供的mysql數據庫備份工具,據官方介紹,這也是世界上惟一一款開源的能夠對innodb和xtradb數據庫進行熱備的工具。特點:(1)備份過程快... 12月09日 2,890 ℃ 3 閱讀全文
運維文檔 Linux+vsftp+openssl實現ftp服務加密 首先需要關閉selinux#setenforce 0 //臨時關閉,不需要重啟服務器#vim /etc/sysconfig/selinux把里邊的一行改為SELINUX=disabled ... 11月19日 4,204 ℃ 發表評論 閱讀全文
運維視界 Apache的mpm prefork、worker、event三種工作模式比較 就最新版本的Web服務器Apache2.4來說,一共有三種穩定的MPM(Multi-Processing Module,多進程處理模塊)模式。它們分別是prefork,worker和event,它們同... 11月17日 2,994 ℃ 發表評論 閱讀全文
運維文檔 Centos Apache基于openssl的https服務配置 為了模擬真實環境,這里使用的兩臺服務器做測試,也可以在一臺服務器操作下面的步驟。私有CA認證機構(192.168.100.200)1、cd /etc/pki/CA2、(umask 077; opens... 11月13日 3,977 ℃ 發表評論 閱讀全文
運維視界 Linux病毒清除實操有圖有真相 今天網站訪問異常的慢,登錄服務器,查看了一下網卡的流量,居然發送幾個G的流量,網站訪問不大,正常情況應該不會這么多。馬上sar -n DEV 1 10查看實時流量,還在向外發包,應該是被攻擊成了別人的... 10月27日 6,669 ℃ 1 閱讀全文
運維問題 為什么要關閉 selinux 前天在論壇看到高手寫的dedora普及教程 說是要 首先關閉selinux服務我也不知道這個是什么服務今天上網查了下 大概是一個和安全有關的服務網上說 關閉這個服務的Linux就合windows 的安... 07月25日 8,311 ℃ 發表評論 閱讀全文
運維問題 IIS自帶FTP修改密碼以后原密碼可以登錄解決方法 最近遇到FTP修改密碼以后,原密碼依然可以登錄的情況,經排查發現是IIS FTP高速緩存導致。FTP服務緩存用戶憑證由于性能的原因,從而減少所需的時間,對客戶進行身份驗證,并減少開銷與查找相關聯的安全... 06月27日 7,170 ℃ 3 閱讀全文
運維問題 TCP三次握手SYN_RECV SYN_RECV是指,服務端被動打開后,接收到了客戶端的SYN并且發送了ACK時的狀態。再進一步接收到客戶端的ACK就進入ESTABLISHED狀態。TCP SYN Flood是一種常見,而且有效的遠... 06月22日 3,352 ℃ 發表評論 閱讀全文
運維問題 linux重置root用戶密碼的方法 在我們日常的linux運維中,我們可能由于密碼復雜有時候會忘記。如果忘記了怎么辦呢?我們可以使用如下方法來破解:1.進入系統內核引導時,按字母e進入如下界面:2.然后繼續按e編輯,選項kenel內核項... 06月16日 2,921 ℃ 發表評論 閱讀全文
運維問題 DDOS流量攻擊防御步驟 DDOS全名是Distributed Denial of service (分布式拒絕服務攻擊),很多DOS攻擊源一起攻擊某臺服務器就組成了DDOS攻擊,DDOS 最早可追溯到1996年最初,在中國2... 01月13日 2,523 ℃ 發表評論 閱讀全文
科技視界 全球最大的免費Web托管公司000Webhost被黑,1350萬明文密碼泄露 FreeBuf百科:000webhost000webhost是國外著名空間商Hosting24旗下的免費虛擬主機產品,號稱“比收費虛擬主機更好用”。而確實如其所說的,該空間非常優質和穩定。而該空間提供... 11月10日 2,793 ℃ 發表評論 閱讀全文