记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
温州动车事故54名责任人处理情况一览刘志军张曙光刘志军 铁道部原部长、党组书记 对事故发生负有主要领导责任,鉴于其涉嫌严重经济问题,另案一并处理。张曙光 铁道部原副总工程师、运输局原局长,2006年6月起兼任铁道部客运专线系统集成办公室副主任、技术系统集成项目组组长 对事故发生负有主要领导责任,鉴于其涉嫌严重经济问题,另案一并处理。陆东福 铁道部副部长、党组成员 给予记过处分。季学胜 铁道部科学技术司司长、党总支书记,2007年8月至2008年5月任铁道部运输局副局长兼客运专线技术部主任 给予撤职、撤销党内职务处分。徐啸明 广州铁路(集团)公司董事长、党委书记,2005年7月至2008年5月任铁道部运输局副局长兼基础部主任,2006年6月任铁路客运专线技术系统集成项目组信号组组长 给予撤职、撤销党内职务处分。何华武 铁道部总工程师,2006年6月起兼任铁道部客运专线系统集成办公室主任 给予记过处分。耿志修 铁道部安全总监兼副总工程师,2003年5月至2008年5月任铁道部科学技术司司长 给予降级、党内严重警告处分。张骥翼 京福铁路(安徽)公司董事、总经理、党工委书记兼上海铁路局副局长,2006年10月至2008年12月任铁道部运输局客运专线技术部副主任 给予...
Dos下权限修改一、使用Cacls.exe命令 这是一个在Windows 2000/XP/Server 2003操作系统下都可以使用的命令,作用是显示或者修改文件的访问控制表,在命令中可以使用通配符指定多个文件,也可以在命令中指定多个用户。命令语法如下:Cacls filename [/T] [/E] [/C] [/G usererm] [/R user [...]] [/P usererm [...]] [/D user [...]]Filename:显示访问控制列表(以下简称ACL)/T:更改当前目录及其所有子目录中指定文件的ACL/E:编辑ACL而不替换/C:在出现拒绝访问错误时继续 /G Userer:perm:赋予指定用户访问权限,Perm代表不同级别的访问权限,其值可以是R(读取)、W(写入)、C(更改,写入)、F(完全控制)等。/R user:撤销指定用户的访问权限,注意该参数仅在与“/E”一起使用时有效。/P user:perm:替换指定用户的访问权限,perm的含义同前,但增加了“N(无)”的选项。/D user:拒绝指定用户的访问。 实例一:查看文件夹的访问控制权限 例如,这里我们希望查看h:\temp文件夹的访问控制权限,那么只需要在“开始→运行”对话框或切换到命令提示符模式下,键入如下命令:Cacls h:\temp 此时,我们会看到所有用户组和用户对h:\temp文件夹的访问控制权限项目,这...
Using VNC to Connect to a XenServer VM’s ConsoleIn order to present a virtual machine’s console in XenCenter, XenServer creates a VNC stream for each VM that is running on the server. The VNC session is bound to the localhost address of the server (127.0.0.1) and is therefore not directly accessible from external VNC clients. In this post I’ll discuss a quick and dirty way to connect directly to the VM’s console using a remote VNC client and an SSH tunnel. Since there is not a version of XenCenter that runs on Linux, this method allows you to connect to XenServer VM consoles from a Linux machine.This post will assume that the user doesn’t have access to XenCenter, but does have root access to the XenServers in a resource pool. To create the SSH tunnel it will expect that you’re using OpenSSH. If not, you’ll need to look at your SSH utility’s documentation to determine how to create SSH sessions and tunnels. Some VNC clients have the ability ...
阻止暴力破解SSH用户密码 今天我说怎么收不到邮件了,原来邮件服务器欠费了。FT,查流量发现这几天有几个SB,一 直在暴力试密码。 由于ssh我加上了有效用户验证,只有几个用户可以登录上,本来以为他们会死心。TMD这么 有恒心和毅力,可以我们没有钱和他们玩,封! iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 10 --hitcount 2 -j DROP 如果一分钟内试两次的话,就block那个IP,永远! 感觉是有些过分的,但是为了流量还是恨下心做了。 主要是改端口已经对这些人不管用了,用nmap一下就能够扫到ssh的端口,还是这个比较有 效。 主要参考: http://forums.serverbeach.com/archive/index.php/t-4497.html
badblocks指令 硬盘是一个损耗设备,当使用一段时间后可能会出现坏道等物理 故障。电脑硬盘出现坏道后,如果不及时更换或进行技术处理,坏道就会越来越多,并会造成频繁死机和数据丢失。最好的处理方式是更换磁盘,但在临时的情况 下,应及时屏蔽坏道部分的扇区,不要触动它们。badblocks就是一个检查坏道位置的工具。一、命令参数badblocks使用格式为:引用badblocks [ -svwnf ] [ -b block-size ] [ -c blocks_at_once ] [ -i input_file ] [ -o output_file ] [ -p num_passes ] [ -t test_pattern ] device [ last-block ] [ start-block ]参数含义是:引用-b blocksize 指定磁盘的区块大小,单位为字节,默认值为“block 4K ”(4K/block)-c blocksize 每个区块检查的次数,默认是16次-f 强制在一个已经挂载的设备上执行读写或非破坏性的写测试操作 (我们建议先umount设备,然后再进行坏道检测。仅当/etc/mtab出现误报设备挂载错误的时候可以使用该选项)-i file 跳过已经显示在file文件中的坏道,而不进行检测(可以避免重复检测)-o fi...
hdparm硬盘参数显示与设置.显示硬盘的相关设置[root@cnscn ~]# hdparm /dev/sda/dev/sda:IO_support = 0 (default 16-bit)readonly = 0 (off)readahead = 256 (on)geometry = 19929[柱面数]/255[磁头数]/63[扇区数], sectors = 320173056[总扇区数], start = 0[起始扇区数].显示硬盘的柱面、磁头、扇区数[root@cnscn ~]# hdparm -g /dev/sda/dev/sda:geometry = 19929[柱面数]/255[磁头数]/63[扇区数], sectors = 320173056[总扇区数], start = 0[起始扇区数].评估硬盘的读取效率[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 166 MB in 3.03 seconds = 54.85 MB/sec[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 160 MB in 3.01 seconds = 53.11 MB/sec[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 166 MB in 3.00 seconds = 55.31 MB/sec.评估硬盘快取的读取效率[root@cnscn ~]# hdparm -T /dev/sda/dev/sda:Timing cached reads: 3784 MB in 2.00 seconds = 1894.60 MB/sec[root@cnscn ~]# hdparm -T /dev/sda/dev/sda:Timing cached reads: 3816 MB in 2.00 sec...
sql2005还原数据库时提示:数据库正在使用,无法进行操作的解决方法 数据库上点右键,选项--其他选项--状态--限制访问 改为:SINGLE_USER
某世界500强公司的服务器操作系统安全配置标准-Windows 版本 提交日期 相关组织和人员 版本描述V1.0 2005-12-08 V1.1 2006-03-30 1 概述 11.1 适用范围 11.2 实施 11.3 例外条款 11.4 检查和维护 12 适用版本 23 用户账号控制 23.1 密码策略 23.2 复杂性要求 &n...
某世界500强企业的主机系统安全配置标准-UNIX 中国××公司2006年03 月30 日文档控制拟 制: 审 核: 标准化: 读 者: 版本控制版本 提交日期 相关组织和人员 版本描述V1.0 2005-12-08 V1.1 2006.03.30 目 录1 概述 11.1 适用范围 11.2 实施 11.3 例外条款 11.4 检查和维护 12 适用版本 23 业务使用警告 24 用户帐户设置 24.1 UID-用户ID基本要求 24.2 UNIX中Root安全标准 34.3 默认系统帐户安全标准 34.4 密码要求 54.5 密码保护 74.6 限制登陆失败次数 74.7 GID-组ID的基本要求 75 网络设置 85.1 IP协议栈的安全设置 85.1.1 套接字队列长度定义用来防护SYN攻击 85.1.2 重定向 85.1.3 源站路由 95.1.4 TIME_WAIT设置 95.1.5 ECHO回应广播 95.1.6 地址掩码查询和时间戳广播 105.2 /etc/hosts.equiv, .rhosts和.netrc配置文件 105.3 X Window系统 115.4 其他网络服务安全设置标准: 115.5 /etc/hosts.deny和/etc/hosts.allow的配置规范 126 权限控制 136.1 用户文件和HOME目录属性 136.2 操作系统资源 137 操作系统补丁管理...
win 系统 实施 DEP除了显式包含可执行代码的内存位置外,硬件实施 DEP 将进程中的所有内存位置均标记为不可执行。有一类攻击是尝试在不可执行的内存位置插入代码并运行它。DEP 可通过截获这些攻击并引发一个异常来帮助阻止这些攻击。硬件实施 DEP 依靠处理器硬件来使用属性标记内存,此属性指明不能从该内存执行代码。DEP 以虚拟内存页面为单位运行,通常情况下更改 Page Table Entry (PTE) 中的位来标记内存页面。处理器体系结构确定 DEP 在硬件中的实现方式以及 DEP 标记虚拟内存页面的方式。但是,在从使用合适属性集标记的页面执行代码时,支持硬件实施 DEP 的处理器可能引发异常。Advanced Micro Devices (AMD) 和 Intel 已经定义并发布了与 Windows 兼容的体系结构,该体系结构与 DEP 兼容。从 Windows XP SP2 开始,Windows 的 32 位版本使用下列功能之一: 由 AMD 定义的 No-Execute Page-Protection (NX) 处理器功能。由 Intel 定义的 Execute Disable Bit (XD) 功能。要使用这些处理器功能,处理器必须以物理地址扩展 (PAE) 模式运行。但是,Windows 将自动启用 PAE 模...
最新评论