搜索""的结果
Dos下权限修改一、使用Cacls.exe命令  这是一个在Windows 2000/XP/Server 2003操作系统下都可以使用的命令,作用是显示或者修改文件的访问控制表,在命令中可以使用通配符指定多个文件,也可以在命令中指定多个用户。命令语法如下:Cacls filename [/T] [/E] [/C] [/G usererm] [/R user [...]] [/P usererm [...]] [/D user [...]]Filename:显示访问控制列表(以下简称ACL)/T:更改当前目录及其所有子目录中指定文件的ACL/E:编辑ACL而不替换/C:在出现拒绝访问错误时继续   /G Userer:perm:赋予指定用户访问权限,Perm代表不同级别的访问权限,其值可以是R(读取)、W(写入)、C(更改,写入)、F(完全控制)等。/R user:撤销指定用户的访问权限,注意该参数仅在与“/E”一起使用时有效。/P user:perm:替换指定用户的访问权限,perm的含义同前,但增加了“N(无)”的选项。/D user:拒绝指定用户的访问。  实例一:查看文件夹的访问控制权限  例如,这里我们希望查看h:\temp文件夹的访问控制权限,那么只需要在“开始→运行”对话框或切换到命令提示符模式下,键入如下命令:Cacls h:\temp  此时,我们会看到所有用户组和用户对h:\temp文件夹的访问控制权限项目,这...
Using VNC to Connect to a XenServer VM’s ConsoleIn order to present a virtual machine’s console in XenCenter, XenServer creates a VNC stream for each VM that is running on the server.  The VNC session is bound to the localhost address of the server (127.0.0.1) and is therefore not directly accessible from external VNC clients.  In this post I’ll discuss a quick and dirty way to connect directly to the VM’s console using a remote VNC client and an SSH tunnel.  Since there is not a version of XenCenter that runs on Linux, this method allows you to connect to XenServer VM consoles from a Linux machine.This post will assume that the user doesn’t have access to XenCenter, but does have root access to the XenServers in a resource pool.  To create the SSH tunnel it will expect that you’re using OpenSSH.  If not, you’ll need to look at your SSH utility’s documentation to determine how to create SSH sessions and tunnels.  Some VNC clients have the ability ...
阻止暴力破解SSH用户密码    今天我说怎么收不到邮件了,原来邮件服务器欠费了。FT,查流量发现这几天有几个SB,一    直在暴力试密码。    由于ssh我加上了有效用户验证,只有几个用户可以登录上,本来以为他们会死心。TMD这么    有恒心和毅力,可以我们没有钱和他们玩,封!    iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set    iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent    --update --seconds 10 --hitcount 2 -j DROP    如果一分钟内试两次的话,就block那个IP,永远!    感觉是有些过分的,但是为了流量还是恨下心做了。    主要是改端口已经对这些人不管用了,用nmap一下就能够扫到ssh的端口,还是这个比较有    效。    主要参考:    http://forums.serverbeach.com/archive/index.php/t-4497.html
 
0

badblocks指令

发表者:分类:Devops2011-12-20 13:18:07 阅读[3480]
badblocks指令  硬盘是一个损耗设备,当使用一段时间后可能会出现坏道等物理 故障。电脑硬盘出现坏道后,如果不及时更换或进行技术处理,坏道就会越来越多,并会造成频繁死机和数据丢失。最好的处理方式是更换磁盘,但在临时的情况 下,应及时屏蔽坏道部分的扇区,不要触动它们。badblocks就是一个检查坏道位置的工具。一、命令参数badblocks使用格式为:引用badblocks  [  -svwnf  ]  [  -b block-size ] [ -c blocks_at_once ] [ -i       input_file ] [ -o output_file ] [ -p num_passes ] [ -t test_pattern  ]       device [ last-block ] [ start-block ]参数含义是:引用-b blocksize  指定磁盘的区块大小,单位为字节,默认值为“block 4K ”(4K/block)-c blocksize  每个区块检查的次数,默认是16次-f  强制在一个已经挂载的设备上执行读写或非破坏性的写测试操作  (我们建议先umount设备,然后再进行坏道检测。仅当/etc/mtab出现误报设备挂载错误的时候可以使用该选项)-i file  跳过已经显示在file文件中的坏道,而不进行检测(可以避免重复检测)-o fi...
hdparm硬盘参数显示与设置.显示硬盘的相关设置[root@cnscn ~]# hdparm /dev/sda/dev/sda:IO_support = 0 (default 16-bit)readonly = 0 (off)readahead = 256 (on)geometry = 19929[柱面数]/255[磁头数]/63[扇区数], sectors = 320173056[总扇区数], start = 0[起始扇区数].显示硬盘的柱面、磁头、扇区数[root@cnscn ~]# hdparm -g /dev/sda/dev/sda:geometry = 19929[柱面数]/255[磁头数]/63[扇区数], sectors = 320173056[总扇区数], start = 0[起始扇区数].评估硬盘的读取效率[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 166 MB in 3.03 seconds = 54.85 MB/sec[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 160 MB in 3.01 seconds = 53.11 MB/sec[root@cnscn ~]# hdparm -t /dev/sda/dev/sda:Timing buffered disk reads: 166 MB in 3.00 seconds = 55.31 MB/sec.评估硬盘快取的读取效率[root@cnscn ~]# hdparm -T /dev/sda/dev/sda:Timing cached reads: 3784 MB in 2.00 seconds = 1894.60 MB/sec[root@cnscn ~]# hdparm -T /dev/sda/dev/sda:Timing cached reads: 3816 MB in 2.00 sec...
sql2005还原数据库时提示:数据库正在使用,无法进行操作的解决方法 数据库上点右键,选项--其他选项--状态--限制访问 改为:SINGLE_USER
某世界500强公司的服务器操作系统安全配置标准-Windows    版本    提交日期    相关组织和人员    版本描述V1.0    2005-12-08        V1.1    2006-03-30        1    概述    11.1    适用范围    11.2    实施    11.3    例外条款    11.4    检查和维护    12    适用版本    23    用户账号控制    23.1    密码策略    23.2    复杂性要求  &n...
某世界500强企业的主机系统安全配置标准-UNIX   中国××公司2006年03 月30 日文档控制拟 制: 审 核: 标准化: 读 者: 版本控制版本 提交日期 相关组织和人员 版本描述V1.0 2005-12-08 V1.1 2006.03.30 目 录1 概述 11.1 适用范围 11.2 实施 11.3 例外条款 11.4 检查和维护 12 适用版本 23 业务使用警告 24 用户帐户设置 24.1 UID-用户ID基本要求 24.2 UNIX中Root安全标准 34.3 默认系统帐户安全标准 34.4 密码要求 54.5 密码保护 74.6 限制登陆失败次数 74.7 GID-组ID的基本要求 75 网络设置 85.1 IP协议栈的安全设置 85.1.1 套接字队列长度定义用来防护SYN攻击 85.1.2 重定向 85.1.3 源站路由 95.1.4 TIME_WAIT设置 95.1.5 ECHO回应广播 95.1.6 地址掩码查询和时间戳广播 105.2 /etc/hosts.equiv, .rhosts和.netrc配置文件 105.3 X Window系统 115.4 其他网络服务安全设置标准: 115.5 /etc/hosts.deny和/etc/hosts.allow的配置规范 126 权限控制 136.1 用户文件和HOME目录属性 136.2 操作系统资源 137 操作系统补丁管理...
 
0

win 系统 实施 DEP

发表者:分类:Devops2011-12-18 16:02:51 阅读[3193]
win 系统 实施 DEP除了显式包含可执行代码的内存位置外,硬件实施 DEP  将进程中的所有内存位置均标记为不可执行。有一类攻击是尝试在不可执行的内存位置插入代码并运行它。DEP  可通过截获这些攻击并引发一个异常来帮助阻止这些攻击。硬件实施 DEP  依靠处理器硬件来使用属性标记内存,此属性指明不能从该内存执行代码。DEP 以虚拟内存页面为单位运行,通常情况下更改 Page Table Entry  (PTE) 中的位来标记内存页面。处理器体系结构确定 DEP 在硬件中的实现方式以及 DEP  标记虚拟内存页面的方式。但是,在从使用合适属性集标记的页面执行代码时,支持硬件实施 DEP 的处理器可能引发异常。Advanced  Micro Devices (AMD) 和 Intel 已经定义并发布了与 Windows 兼容的体系结构,该体系结构与 DEP 兼容。从  Windows XP SP2 开始,Windows 的 32 位版本使用下列功能之一:   由 AMD 定义的 No-Execute Page-Protection (NX) 处理器功能。由 Intel 定义的 Execute Disable Bit (XD) 功能。要使用这些处理器功能,处理器必须以物理地址扩展 (PAE) 模式运行。但是,Windows 将自动启用 PAE 模...
ROS限速、防syn、ip伪装、mac绑定、防火墙、屏蔽端口 节省磁盘资源! :foreach i in=[/system logging facility find local=memory ] do=[/system logging facility set $i local=none] RO防syn ip-firewall-connections Tracking:TCP Syn Sent Timeout:50                TCP syn received timeout:30 限线程脚本: :for aaa from 2 to 254 do={/ip firewall filter add chain=forward src-address=(192.168.0. . $aaa) protocol=tcp connection-limit=50,32 action=drop} RO端口的屏蔽 ip-firewall-Filer Rules里面选择 forward的意思代表包的转发 firewall rule-General ...
    总共269页,当前第236页 | 页数:
  1. 226
  2. 227
  3. 228
  4. 229
  5. 230
  6. 231
  7. 232
  8. 233
  9. 234
  10. 235
  11. 236
  12. 237
  13. 238
  14. 239
  15. 240
  16. 241
  17. 242
  18. 243
  19. 244
  20. 245
  21. 246