本站用于记录日常工作内容,虚拟化云计算,系统运维,数据库DBA,网络与安全。
fsockopen()这个函数攻击近期黑客攻击变种,很多客户的服务器被黑客上传木马,并用这些木马程序来发大量的数据包攻击其他服务器,发包时带宽会达到95M以上,这样会严重影响网络的稳定性。 经分析发现,这些发包的PHP程序都使用了fsockopen()这个函数。强烈建议您修改php.ini文件,关闭这个函数,95%以上的程序是不需要这个函数的,个别程序如淘宝客、Ucenter、部分API程序等才需要使用这个函数。如果关闭这个函数,发包程序彻底失效,极大的增强了服务器的安全级别。1. 关闭这个函数的流程,编辑php.ini文件(一般是在:D:\SOFT_PHP_PACKAGE\php 或c:\php 目录下),搜索这个文件中的“disable_functions =”,如果这行前面有;符号的就删除这个符号,然后把这行修改为: disable_functions = popen,exec,passthru,system,fsockopen,pfsockopen修改完成后保存退出,并重启 IIS或apache服务即可生效 。2.禁用UDP发包的策略文件有更新,请下载: http://download.west263.net/vps/udpdeny.rar 解压后运行安装目录中的udp.bat即可升级,否则会发包程序的变种无法实施拦截!3.如果您的服务器上有DedeCMS程序,请特别注意检查:/plus/config_s....
启动httpd 时报错Cannot assign requested address: make_sock: could not bind to address [root@96-46-2-162 ~]# service httpd start(99)Cannot assign requested address: make_sock: could not bind to address 192.168.1.10:80no listening sockets available, shutting downUnable to open logs 查看httpd.conf 发现监听80端口的IP:#:cat /etc/httpd/conf/httpd.confListen 192.168.1.20:80Listen 192.168.1.10:80Listen 192.168.1.95:80再检查网卡IP配置如下:#: ifconfigeth0 Link encap:Ethernet HWaddr 00:0C:29:32:9A:75 inet addr:Listen 192.168.1.20 Bcast:61.136.153.255 Mask:255.255.255.128 inet6 addr: fe80::20c:29ff:fe32:9a75/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4504229 errors:181 dropped:268 overruns:0 frame:0 TX packets:3017996 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:319977813 (305.1 MiB) TX bytes:235434801 (224.5 MiB) Interrupt:18 Base address:0x2000eth...
如何进行网站挂马检测?怎样清除挂马? 怎么知道网站被挂马? 挂马是常见的对网站和客户都影响巨大的危害之一。 如果是在访问出来的源文件的头上,或是最后有被加代码,这个一般是网站文件被要改了,或是ARP,如果是源文件的很多数据位置(中间),那一般是数据库被人挂了。 不完全统计,90%的网站都被挂过马,挂马是指在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险超过。目前挂马主要是为了商业利益,有的挂马是为了赚取流量,有的是为了盗取游戏等账号,也有的是为了好玩,不管是处于那种目的,对于访问被挂马的网站来说都是一种潜在的威胁,影响运营网站公司形象。一:框架挂马<iframe src=地址 width=0 height=0></iframe>二:js文件挂马首先将以下代码document.write("<iframe width='0' height='0' src='地址'></iframe>");保存为xxx.js,则JS挂马代码为<script language=javascrip...
Sersync基本配置需要在同步主服务器上配置sersync,在同步目标服务器配置rsync,并在目标服务器开启rsync守候进程,这样在主服务器产生的文件,就会被sersync实时同步到多个目标服务器。配置同步目标服务器rsync在多台目标服务器上配置如下:vi /etc/rsyncd.conf01 uid=root02 gid=root03 max connections=3600004 use chroot=no05 log file=/var/log/rsyncd.log06 pid file=/var/run/rsyncd.pid07 lock file=/var/run/rsyncd.lock080910 [tongbu1]11 path=/opt/tongbu112 comment = xoyo video files13 ignore errors = yes14 read only = no15 hosts allow = 192.168.0.100/2416 hosts deny = * 上面配置文件,表明允许主服务器(假设ip为192.168.0.100)访问,rsync同步模块名为[tongbu1],将同步过来的文件放入path指定的目录/opt/tongbu1。如果有多台从服务器,则每一台都需要进行类似的配置。配置好之后,使用如下命令,开启rsync守护进程:rsync --daemon在主服务器上安装配置sresync在google code下载sersync的可执行文件版本,里面有配置文件与可执行文件,这里用sersync2.5进行说明,新版本配置形式类似。tar -zxvf sersyncXxxx_xxbit_binary.tar...
squid上建立 SSL 代理转发转载本站文章请注明,转载自:扶凯[http://www.php-oa.com] 今天测试了一下在squid上建一个ssl代理转发.其实也蛮容易的.?https_port 443 cert=/etc/squid/SSL.CRT key=/etc/squid/SSL.KEY defaultsite=ssl.php-oa.comcache_peer ssl.php-oa.com parent 80 o no-query no-digest originserver name=wwwcache_peer_homain www .php-oa.com 其实真的很容易.是吧.有个 https_port 和 cache_peer 加上那个 ssl 的地址基本就好了.记的 https_port 要加 defaultsite.不加会下面错.The following error was encountered:Invalid RequestSome aspect of the HTTP Request is invalid. Possible problems:Missing or unknown request methodMissing URLMissing HTTP Identifier (HTTP/1.0)Request is too largeContent-Length missing for POST or PUT requestsIllegal character in hostname; underscores are not allowed (1.可以使用下面命令可以生成测试用的证书:?openssl req -new -keyout key.pem -nodes -x509 -days 365 -out cert.pem pem 是 key 和证书 crt 混用的一种格式。同时包括二者。这种又叫自签名的 key .呵呵...
网站被挂马转载自:扶凯[http://www.php-oa.com] 从前天晚上开始,我的服务器一直不正常,显示不正常,打开后台也不正常,认真看看了很久,才发现在页面上发现了恶意代码,一直以为是服务器被黑客攻陷了,想想我做了不少的防护,能入侵这台的也不是简单的人啊。。。难道 wordpress 本身有问题。问题现象如下 因为没有时间,工作事情实在太多,真到昨天晚上才开始看认真排查了所有可能,并未发现服务器异常的东西;后来使用 tcpdump 抓一下,看看是不是 arp 挂马 。证实是 arp 挂马。不是我的服务器有问题,同网段内有二台机器的 MAC 地址都不正常了。和网关的地址一样。内容如下 ?[root@localhost ~]# tcpdump -qne arptcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes01:12:28.874824 00:0f:e2:6b:02:d4 > Broadcast, ARP, length 60: arp who-has 221.9.252.26 tell 221.9.252.101:12:28.894981 00:0f:e2:6b:02:d4 > Broadcast, ARP, length 60: arp who-has 221.9.252.59 tell 221.9.252.3301:12:28.905141 00:0f:e2:6b:02:d4 > Br...
服务器最近一直出现httpd进程占用CPU很高,甚至100% 查看80端口的连接信息:lsof -i:80发现有很多连接都是到同一地区的IP。看来是有站点被挂马了。需要找出被挂马的文件 这些文件导至httpd不断增加,CPU占用后不释放解决方法:一,开启apache的日志监控,找出当前被访问的站点,然后检查这些文件是否有异常。以下是apachetop一个日志监控工具的安装: 通过apachetop这个工具可以动态的查看apache的日志文件,还可以直观的看到访问的每个地址的请求数、速度及流量等信息. http://www.webta.org/projects/apachetop/Apachetop is a curses-based top-like display for Apache information, including requests per second, bytes per second, most popular URLs, etc. Apachetop watches a logfile generated by Apache (in standard common or combined logformat, although it doesn't (yet) make use of any of the extra fields in combined) and generates human-parsable output in realtime. 安装很简单#yum -y install readline-devel# wget http://www.webta.org/apachetop/apachetop-0.12.6.tar.gz# tar xzvf apachetop-0.12.6.tar.gz# cd apachetop-0.12.6#...
网站打开出错:Apache is functioning normally今天转移完论坛后,打开网站,结果出现Apache is functioning normally这是怎么回事?第一次遇到这种问题。百度相关问题。没有人一个说到正点上。我晕。没办法,只能自己找问题所在。想是httpd.conf文件配置有识。仔细对比,发现网站配置目录不对,还是以前的老目录。修改成新目录后,重新打开网站。还是出现原来的提示。想是浏览器缓存的原因。清理下,果然可以正常打开了。
本论坛作转移到新服务器时,由于更换了数据库名与数据库帐号,导致登陆后台时提示以下错误:UCenter info: MySQL Query Error SQL:SELECT value FROM [Table]vars WHERE noteexists Error:SELECT command denied to user ‘pre_ucenter_vars’ Errno:1142最开始在phpmyadmin导入sql文件,然后再修改以下数据库配置文件。修改了数据库名,数据库用户和密码uc_server/data/config.inc.phpconf/config_global.phpconf/config_ucenter.php修改完成后,论坛页面打开正常。到后台admin.php就无法登陆,提示错误:UCenter info: MySQL Query ErrorSQL:SELECT value FROM [Table]vars WHERE name=’noteexists1′Error:SELECT command denied to user ‘abc’@’localhost’ for table ‘pre_ucenter_vars’Errno:1142之前遇到过相关问题,一直没法解决,后来干脆重新dscuz x2 .那时候数据量少。可以现在多了。于是百度下相关问题,才知道,少修改了一处:conf/config_ucenter.php文件中 define('UC_DBTABLEPRE', 'pre_ucenter_');要改成这样的格式define('UC_DBTABLEPRE','`dbname`.pre_ucenter_');dbname为新的数据库名
squid代理服务的配置与优化关键词: squid 代理服务主要是/opt/bokee/squid/etc/squid.conf文件参数的配置:#缓存用户UIDcache_effective_user nobody#缓存用户组 GIDcache_effective_group nobody#代理服务器的高速缓存;系统默认8M;注意,如果您的机器有N兆内存,那么,推荐您在这里添的数字是N/3。 cache_mem 768 MB#定义缓冲区 #type: 为存储内型(ufs和asyncufs以及diskd等,ufs使用较多);#/opt/bokee/squid/cache: 缓冲目录的路径#8196M: 目录空间大小#64: 第一层缓冲目录数#256: 第一层目录下的每一个目录所包含的目录数cache_dir diskd /opt/bokee/squid/cache 10240 16 256 Q1=72 Q2=64#将cache目录的所有者更改为nobody #chown -R nobody:nobody /opt/bokee/squid/cache关于Cache目录的建...
总共47页,当前第44页 | 页数: - 34
- 35
- 36
- 37
- 38
- 39
- 40
- 41
- 42
- 43
- 44
- 45
- 46
- 47
最新评论