随笔分类 - 系统维护
摘要:今天检查一台服务器,发现mysql可以用空口令登录,登录进去后发现mysql.user表里只有一条记录按道理来说这样只能输入密码才能登录啊!到网上搜了好久也没找到原因,最后无意中随意输入了个字符做密码试试,结果也能登录,说明任意密码都能登录。然后到网上搜索"mysql 任意密码都能登录" 果然找到了原因,原来是管理员在my.ini里加了skip-grant-tables经过验证确认了问题所在,到此问题解决
阅读全文
摘要:TTL即time to live是生存时间的意思,就是说这个ping的数据包能在网络上存在多少时间。当对网络上的主机进行ping操作的时候,本地机器会发出一个数据包,数据包经过一定数量的路由器传送到目的主机,但是由于很多的原因,一些数据包不能正常传送到目的主机,那如果不给这些数据包一个生存时间的话,这些数据包会一直在网络上传送,导致网络开销的增大。当数据包传送到一个路由器之后,TTL就自动减1,如果减到0了还是没有传送到目的主机,那么就自动丢失。通常情况下Linux系统的TTL值为64/255,Windows NT的TTL为128,由此可以初步判断一个机器的系统,当然对方也是可以改的。下面看个
阅读全文
摘要:做安全业务也有两年多了,一直在思考如何才能跳出救火队的角色。如果能够设计一个优秀的安全报警系统,及时通知相关人员将损失减小到最低,那么安全问题带来的危害就会大大降低。 对于一个线上服务器,每天都将面对各种各样的访问,我大致将访问对象分为:正常用户、想手动找出系统bug的“坏人”、漫无目的的黑客(一般是批量扫一个段)、专门来找服务器漏洞的黑客、DDOS攻击者。我们要设计一个报警系统其实很容易,但是如果仅仅是一个小孩扫描了下我们的服务器端口就弹出个报警,我想运维人员肯定要疯掉。这时就要分析下哪些是我们无法忍受的hack行为。根据业务的种类可以为安全设置一个级别,比如分成高中低三种,当然还可以...
阅读全文
摘要:mysql源码安装时,最简单的即是:./configure --prefix=/usr/local/mysql但是这样的话默认编码就为latin1了,然而有时我们的一个已有系统使用的是gbk、gb2312、utf8等编码,这时就需要修改这一默认值。正常情况下是没有这些编码的,因此就需要在编译时将这些编码加到mysql中,使用如下命令./configure --prefix=/usr/local/mysql --with-extra-charsets=gbk,gb2312,utf-8然后make&&make install随后是一些安装的初始步骤,这里就不细说。这时仅仅是将我们需
阅读全文
摘要:www.no-ip.com使用这个网站可以动态修改ip和域名的关系,对于远控来说是太方便了。免费用户可以有三个host,足够啦。。。
阅读全文
摘要:想做个计划任务,在早上某时刻dump mysql数据库中的一些数据,可是当我用mysqldump -uroot -p密码 database table > /tmp/dump.sql时,非要我手动输入密码,如果把密码写在命令中就说我密码错误,我被搞得莫名其妙!在网上胡乱翻找资料,突然发现我的密码是带特殊字符$的,或许是需要转义吧,于是在$前加上'\',果然可以执行了!被自己的密码摆了一道,擦!不过也算学了一招,下班收工。
阅读全文

浙公网安备 33010602011771号