搜索""的结果
http TRACE 跨站攻击漏洞测试与防御修复apache关闭方法可以直接在配置文件http.conf添加TraceEnable off 关闭 有版本要求 好像是2.0以上在httpd.conf下搜索Global 在### Section 1: Global Environment下面加 TraceEnable off保存OK 如何测试呢.这样在cmd下输入telnet 127.0.0.1 80然后在黑屏状态下输入TRACE / HTTP/1.0Host: foo在添加TraceEnable off之前,应返回HTTP/1.1 200 OKDate: Sat, 20 Oct 2007 20:39:36 GMTServer: Apache/2.2.6 (Debian) PHP/4.4.4-9 mod_ruby/1.2.6 Ruby/1.8.6(2007-06-07)Connection: closeContent-Type: message/httpTRACE / HTTP/1.0Host: fooAny text entered here will be echoed back in the responseConnection closed by foreign host. 在添加TraceEnable off之后,应返回 HTTP/1.1 403 ForbiddenDate: Sat, 20 Oct 2007 20:38:31 GMTServer: Apache/2.2.6 (Debian) PHP/4.4.4-9 mod_ruby/1.2.6 Ruby/1.8.6(2007-06-07)Content-Length: 320Connection: closeContent-Type: text/html; charset=iso-8859-1<!DOCTYPE HTML(link) PUBLIC "-//IETF//DTD HTML(link) 2.0//EN"><html><head><title>403 Forbi...
Windows2003 单网卡设置VPN服务器 1.打开[控制面板] –> [管理工具] –>[路由和远程访问] 2.鼠标右击你要管理的电脑 在弹出式菜单中选中[配置并启用路由和远程访问] 3.选中[自定义],因为你只有一块网卡嘛,所以选中第一项或第三项的话,你会得到一个“必须两块网卡”的提示 4.下一步就是选中[VPN访问],然后系统会问你“要不要启动服务” 当然要启动了。 5.启动成功后,会得到如下图所示的情形,鼠标右击 要管理的电脑(这里的[KTVSERVER(本地)]),然后在弹出式菜单中选中[属性] 6.在弹出的控制面板中选中[IP] –> [静态地址池] –> [添加] 然后输入个起始IP [192.168.1.1] 结束IP [192.168.1.254],这个IP段,是给拔入你的VPN服务器的客户端分配的虚拟IP 7.完成后如下图 8.然后鼠标右击[静态路由]–>[新建静态路由] 9.[接口]选“本地连接”,目标[0.0.0.0],网络掩码[0.0.0.0],网关输入你的网卡...
IIS7下备份、还原站点配置cd c:\windows\system32\inetsrv:: 建立备份appcmd add backup "备份名称":: 列出所有备份appcmd list backup:: 还原备份appcmd restore backup "备份名称" 还原(还原备份时会抛出一个错误,我在网上找了很久没有找到解决办法,后来发现还原看似是成功的,但IIS服务没有启动,只要手动启动IIS服务就可以了,暂时没有发现异常):
Oracle 10g sql*plus 用sys 或system 用户无法登陆,解决方法。今天在使用时用以上两个用户加密码都不行。以上是system用户,登陆。用sys用户一样报错。可以这样进入sql命令下:用户: / as sysdba 密码不用填。
fsockopen()这个函数攻击近期黑客攻击变种,很多客户的服务器被黑客上传木马,并用这些木马程序来发大量的数据包攻击其他服务器,发包时带宽会达到95M以上,这样会严重影响网络的稳定性。 经分析发现,这些发包的PHP程序都使用了fsockopen()这个函数。强烈建议您修改php.ini文件,关闭这个函数,95%以上的程序是不需要这个函数的,个别程序如淘宝客、Ucenter、部分API程序等才需要使用这个函数。如果关闭这个函数,发包程序彻底失效,极大的增强了服务器的安全级别。1. 关闭这个函数的流程,编辑php.ini文件(一般是在:D:\SOFT_PHP_PACKAGE\php 或c:\php 目录下),搜索这个文件中的“disable_functions =”,如果这行前面有;符号的就删除这个符号,然后把这行修改为: disable_functions = popen,exec,passthru,system,fsockopen,pfsockopen修改完成后保存退出,并重启 IIS或apache服务即可生效 。2.禁用UDP发包的策略文件有更新,请下载: http://download.west263.net/vps/udpdeny.rar 解压后运行安装目录中的udp.bat即可升级,否则会发包程序的变种无法实施拦截!3.如果您的服务器上有DedeCMS程序,请特别注意检查:/plus/config_s....
红旗 linux安装webmin ,不能登陆,解决方法。 今天 在我的红旗Linux 7(730) 主机上安装了最新版的webmin.可是装好后,死活也无法登陆。用root账号也不行。于是到www.webmin.com上看了半天EN文。终于明白了。原来安装的webmin并不是用的系统中的root账号。所以有先修改webmin账号 root的密码。修改方法如下。/usr/libexec/webmin/changepass.pl /etc/webmin admin foo 可以在终端用这个命令修改。这个是用admin登陆的我用root 所以就把admin 换成root就可能了。这样root密码就变成 foo 如果你用admin账号登陆webmin。就直接用上面语句。怎么看自己的webmin 用什么账号呢。在linux中找到/etc/webmin/webmin.acl找开。其中内容 首个词为admin,就是用这个账号反之,就是root.
SQL2005恢复只有mdf文件的数据库。我把原来的数据库分离后,直接把日志文件给干掉了。原来在SQL 2000里经常这么干,只用一个mdf就附加了。没想到sql2005居然不行。我试验了一圈 终于找到一个成功的方法。转载,供后来者参考。SQL2005 如何在没有日志文件的情况下如何恢复MDF数据库文件第一步:先建立一个同名数据库,停止SQL SERVER2005,将没有日志的的.mdf数据库文件覆盖刚新建的.mdf数据库文件,重新启动数据库。第三步:在查询分析器中运行如下代码:alter database 数据库名 set emergency —将数据库设置为紧急状态use master declare @databasename varchar(255) set @databasename=‘数据库名’ —你的.mdf文件文件名exec sp_dboption @databasename, N’single‘, N’true’ —将目标数据库置为单用户状态 dbcc checkdb(@databasename,REPAIR_ALLOW_DATA_LOSS) dbcc checkdb(@databasename,REPAIR_REBUILD) exec sp_dboption @databasename, N’single‘, N’false’—将目标数据库置为多用户状态 执行出现“数据库其他多个文件与数据库主文件不匹配….”错误,再执行...
超好的Linux防火墙Iptables实例讲解 找啊找啊找啊找,终于找到到这篇文章,比起以前看的Iptables的相关资料,觉得这篇最好,简单易懂,很多正是我所需要的,赶紧收录下来。 RH 的 防火墙默认的做的不好。例如我的安装时形成的 /etc/sysconfig/iptables : # Firewall configuration written by lokkit # Manual customization of this file is not recommended. # Note: ifup-post will punch the current nameservers through the # firewall; such entries will *not* be listed here. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Lokkit-0-50-INPUT - [0:0] -A INPUT -j RH-Lokkit-0-50-INPUT -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJEC...
cacti设置网卡速率采集间隔为1分钟cacti:Version 0.8.7g1、修改poller进入cacti ,点击settings ,然后点击右边的Poller,将Poller Interval和Cron Interval全部设置为every minute,然后点击最下面的save (当然Poller Interval 可以设置为10s ,15s,20s,30s,)2、修改crontab*/1 * * * * cacti /usr/bin/php /var/www/html/cacti/poller.php > /dev/null 2>&13、修改data templete,我这里的是网络流量监控,所以直接修改Interface Traffic 点击进去,将Step 300 改为60 ,Associated RRA’s 把1 minute average 也选择上,然后点击save 退出4、清除cacheSystem Utilities-Rebuild Poller Cache 5.重新建立rrd cachecd /var/www/html/cacti/cli/php -q rebuild_poller_cache.php -d6.删除所有rra文件cd /var/www/html/cacti/rrarm -rf *
pptpd服务器安装 1. rpm -qa|grep ppp 检查ppp版本,必须在2.4.1-3或以上,否则下载新版本,用rpm -Uvh更新; 2.下载pptpd-1.1.3-4.i386.rpm,rpm -ivh pptpd-1.1.3-4.i386.rpm安装; 3.编辑/etc/pptpd.conf: speed 115200 localip 192.168.0.1 (本地ip,可以是1个或多个) remoteip 192.168.0.2-128 (远程ip,最多可同时接入客户端数) pidfile /var/run/pptpd.pid 4.编辑/etc/ppp/options: lock debug name pptpd auth require chap proxyarp bsdcomp 0 5.编辑/etc/ppp/chap-secrets: 用户名 pptpd 密码 * (*号也可改为指定的ip) 6.在/etc/syslog.conf后追加一行: daemon.debug /var/log/pptpd.log 7.重起syslog: kill -SIGHUP `cat /var/run/syslogd.pid` 8.启动pptpd: pptpd 9.debug信息可在 /var/log/pptpd.log中查看。 localip 192.168.6.1remoteip 192.168...
最新评论