搜索""的结果
 squid上建立 SSL 代理转发转载本站文章请注明,转载自:扶凯[http://www.php-oa.com]  今天测试了一下在squid上建一个ssl代理转发.其实也蛮容易的.?https_port 443 cert=/etc/squid/SSL.CRT key=/etc/squid/SSL.KEY defaultsite=ssl.php-oa.comcache_peer ssl.php-oa.com parent 80 o no-query no-digest originserver name=wwwcache_peer_homain www .php-oa.com 其实真的很容易.是吧.有个 https_port 和 cache_peer 加上那个 ssl 的地址基本就好了.记的 https_port 要加 defaultsite.不加会下面错.The following error was encountered:Invalid RequestSome aspect of the HTTP Request is invalid. Possible problems:Missing or unknown request methodMissing URLMissing HTTP Identifier (HTTP/1.0)Request is too largeContent-Length missing for POST or PUT requestsIllegal character in hostname; underscores are not allowed (1.可以使用下面命令可以生成测试用的证书:?openssl req -new -keyout key.pem -nodes -x509 -days 365 -out cert.pem pem 是 key 和证书 crt 混用的一种格式。同时包括二者。这种又叫自签名的 key .呵呵...
 
0

网站被挂马

发表者:分类:应用服务2011-10-09 02:00:50 阅读[3132]
网站被挂马转载自:扶凯[http://www.php-oa.com] 从前天晚上开始,我的服务器一直不正常,显示不正常,打开后台也不正常,认真看看了很久,才发现在页面上发现了恶意代码,一直以为是服务器被黑客攻陷了,想想我做了不少的防护,能入侵这台的也不是简单的人啊。。。难道 wordpress 本身有问题。问题现象如下   因为没有时间,工作事情实在太多,真到昨天晚上才开始看认真排查了所有可能,并未发现服务器异常的东西;后来使用 tcpdump 抓一下,看看是不是 arp 挂马 。证实是 arp 挂马。不是我的服务器有问题,同网段内有二台机器的 MAC 地址都不正常了。和网关的地址一样。内容如下 ?[root@localhost ~]# tcpdump -qne arptcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes01:12:28.874824 00:0f:e2:6b:02:d4 > Broadcast, ARP, length 60: arp who-has 221.9.252.26 tell 221.9.252.101:12:28.894981 00:0f:e2:6b:02:d4 > Broadcast, ARP, length 60: arp who-has 221.9.252.59 tell 221.9.252.3301:12:28.905141 00:0f:e2:6b:02:d4 > Br...
如何开启Apache的server-status辅助分析工具经常有人会为 Apache 进程占用过多的服务器资源而困扰,而 Apache 的日志又多又杂,一般的管理员很难从日志里看出结果来。如果你用的是 Apache 1.3.2 及以后的版本,这时候 Apache 的一个很好的工具可以解决您的困扰,那就是 Apache 自带的功能:server-status。1、加载 Apache 的 server-status 模块如果您是 Linux 服务器,那么就需要您重新编译 Apache 了,编译的时候加上参数 --enable-module=so 即可,如果你是 Windows 系统的话,无需任何编译,只要把刚才时候说的 LoadModule status_module modules/mod_status.so 这句加上,如果前面有带 # 号,开启的话,需要将 # 去除。      确认你的系统有这个模块之后,下面的工作就是配置 server-status 了。  2、配置 server-status 下面是一个完整的 server-status 的配置CODE: [COPY]<Location /server-status><p></p><p>      SetHandler server-status</p><p>      Order Deny,Allow</p><p>   &nb...
开启Apache Server Status 监控工具使用apache时,有时会发现httpd进程占用资源很高。这时需要分析apache日志。Apache的日志又多又杂,如果靠分析日志或者查看服务器进程来监视Apache运行状态的话,比较繁冗。其实在Apache 1.3.2及以后的版本中就自带一个查看Apache状态的功能模块server-status打开Apache Server Status如果你的Apache配置文件httpd.conf或者extra/httpd-info.conf中有LoadModule status_module modules/mod_status.so话,说明你的Apache已经加载了此模块;或者编译的时候加上了–enable-module=so也表明服务器支持server-status。如果Apache没有加载这个模块,如果是linux服务器,就得重新编译Apache,加上–enable-module=so参数即可;如果你是windows系统的话,无需任何编译,只要把刚才时候说的LoadModule status_module modules/mod_status.so这句加上,如果前面有带#号,开启的话,需要将#去除。配置Apache Server Status<location /server-status>         SetHandler server-status         Order Deny,Allow       &nb...
 
0

实现Linux自动备份

发表者:分类:Devops2011-10-08 08:17:40 阅读[2546]
实现Linux自动备份 代码是网上找的,自己修改了一下linux自动备份用这个方法完全可以实现下面代码保存为 backup.sh #!/bin/bash #FTP信息 FTP_IP=1.1.1.1 FTP_USER=user FTP_PASS=111111 #备份数据库 /etc/init.d/mysql stop cd /home/backup MySQLBakName=MySQL_$(date +"%Y%m%d").tar.gz tar zcPf $MySQLBakName /usr/local/mysql/var /etc/init.d/mysql start #操作FTP OldMySQL=MySQL_$(date -d -1day +"%Y%m%d").tar.gz cd /home/backup/ /usr/bin/ftp -v -n $FTP_IP << EOF user $FTP_USER $FTP_PASS type binary cd mysql_backup put $MySQLBakName delete $OldMySQL bye EOF rm -rf /home/backup/*.tar* 这玩意儿配合上crond,就完美了,数据库每天晚上2点-5点备份,网站数据每个星期备份一次。
 
0
Linux屏蔽封IP 防御DDOS 互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事。在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽,只能手动屏蔽。今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件:DDoS deflate。DDoS deflate介绍DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.DDoS deflate官方网站:http://deflate.medialayer.com/如何确认是否受到DDOS攻击?执行:netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n执行后,将会显示服务器上所有的每个IP多少个连接数。以下是我自己用VPS测试的结果:li88-99:~# netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n 1 114.226.9.132 1 174.129.237.157 1 58.60.118.142 1 Address 1 servers) 2 118.26.131.78 3 123.125.1.202 3 220.248.43.119 4 117.36.231.253 4 119.162.46.124 6 219.140.232.128 8 220.181.61.31 VPS侦探 h...
通过脚本自动屏蔽非法IP最近很是奇怪,我查看我的服务器日志,居然发现有来自全世界[1]的很多人在锲而不舍的试图猜解我的系统密码(遗憾的是还没人可以成功入侵)。我是穷尽我吃奶的智商也想不通,就这么一个破机器(无屏的IBM T23,开博说明里就已经明确说了),上面只是跑了一个可有可无的Blog程序而已,咋就这么多人感兴趣?莫不是都把我这里当成了入侵中央银行的系统入口?我倒是希望这是那个入口哦! +ctJV>    研究了一下,觉得通过对日志文件进行判断,识别出扫描者的IP地址,然后再对其进行理,这也许是一种比较不错的简单的解决办法。经过实践,证明这是可行的。脚本代码如下: KT0Pmpp5   Kidbc Z  #! /bin/bash  QB#_Wn   .>NPgd I  SCANIP=`grep "\`date \"+ %d %H:%M\" -d \"-1min\"\`" /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $1"="$2;}'` 11B8 LX   kudXwj  for i in $SCANIP x{3q'2  do !=?Q>mz  NUMBER=`echo $i|awk -F= '{print $1}'` 6SEq 2   SCANIP=`echo $i|awk ...
 
0

linux自动屏蔽IP

发表者:分类:Devops2011-10-08 08:10:10 阅读[3161]
linux自动屏蔽IP当服务器遭受SYN_RECV攻击时,也许下边的小工具Firewall.sh能派上用场。内容如下:====================================================================#!/bin/sh# this program is used to check tcp/ip connections# and block those ip with excessive connections# my versionmyver="1.0RC1"# wake up every 120s if last check found abuse clientwakeup_time_min=120# wake up every 300s if last check found no abuse clientwakeup_time_max=300# rule timeout 3600srule_timeout=3600# check port listportlist="80"# max established connection per ipmax_active_conn=8# iptables chain nameiptables_chain_name="RH-Lokkit-0-50-INPUT"# log facilitylog_facility="local0"# Block policyipchains_block_policy="DENY"iptables_block_policy="REJECT"# myselfmyself=`basename $0`mylogger_info(){logger -p $log_facility.info -t $myself $@ 2>/dev/null}mylogger_debug(){logger -p $log_facility.debug -t $myself $@ 2>/dev/null}mylogger_notice(){logger ...
Zabbix 是一个提供 Web 管理界面的开源系统/网络监控服务器。官方的文档写得非常好,许多内容这里就不介绍了,可以直接看官方文档:http://www.zabbix.com/documentation/本文只记录我的 Zabbix 1.8 的安装过程。以下我要在同一台服务器上安装 Zabbix Server、Zabbix Proxy 和 Zabbix Agent。安装前先配置好PHP,要求支持 php-gd、php-bcmath、php-xml、php-mysql、php-net-socket、php-mbstring,即 configure 参数中加上 --with-gd --enable-bcmath --enable-xml --with-mysql --enable-sockets --enable-mbstring。我的配置参数如下:./configure --prefix=/usr/local/php --with-config-file-path=/usr/local/php/etc --with-mysql=/usr/local/mysql --with-mysqli=/usr/local/mysql/bin/mysql_config --enable-fpm --enable-sockets --enable-pdo --with-pdo-mysql=/usr/local/mysql --with-gd --enable-bcmath --enable-xml --enable-mbstring下面开始安装 Zabbix:* 下载并解压:wget http://prdownloads.sourceforge.net/zabbix/zabbix-1.8.tar.gz?downloadtar zxf zabbix-1.8.tar.gzcd zabbix-1.8* 创建 zabbix 用户组和用户:groupadd zabbixu...
服务器最近一直出现httpd进程占用CPU很高,甚至100% 查看80端口的连接信息:lsof -i:80发现有很多连接都是到同一地区的IP。看来是有站点被挂马了。需要找出被挂马的文件 这些文件导至httpd不断增加,CPU占用后不释放解决方法:一,开启apache的日志监控,找出当前被访问的站点,然后检查这些文件是否有异常。以下是apachetop一个日志监控工具的安装: 通过apachetop这个工具可以动态的查看apache的日志文件,还可以直观的看到访问的每个地址的请求数、速度及流量等信息.  http://www.webta.org/projects/apachetop/Apachetop is a curses-based top-like display for Apache information, including requests per second, bytes per second, most popular URLs, etc. Apachetop watches a logfile generated by Apache (in standard common or combined logformat, although it doesn't (yet) make use of any of the extra fields in combined) and generates human-parsable output in realtime. 安装很简单#yum -y install readline-devel# wget http://www.webta.org/apachetop/apachetop-0.12.6.tar.gz# tar xzvf apachetop-0.12.6.tar.gz# cd apachetop-0.12.6#...
    总共269页,当前第256页 | 页数:
  1. 246
  2. 247
  3. 248
  4. 249
  5. 250
  6. 251
  7. 252
  8. 253
  9. 254
  10. 255
  11. 256
  12. 257
  13. 258
  14. 259
  15. 260
  16. 261
  17. 262
  18. 263
  19. 264
  20. 265
  21. 266