上一页 1 ··· 3 4 5 6 7 8 9 下一页
摘要: cd /usr/local/mysql/var cp -a database/* /home/mysqlbak/20180414 阅读全文
posted @ 2018-04-14 16:26 day959 阅读(550) 评论(0) 推荐(0)
摘要: 1、检查是否已经安装telnet rpm -qa | grep telnet 2、安装telnet及telnet-server,注意,需要root权限来安装。 yum install telnet yum install telnet-server 3、装好telnet服务之后,默认是不开启服务的, 阅读全文
posted @ 2018-03-28 15:50 day959 阅读(2257) 评论(0) 推荐(0)
摘要: 服务器漏洞扫描,提示很多ssh漏洞,原因是因为centos6.5的ssh版本太低,需要升级。 升级步骤: 1、备份ssh目录 mv /etc/ssh /etc/ssh-bak或 cp -rf /etc/ssh /etc/ssh-bak 2、下载ssh最新版,我下载的是openssh-7.6p1.ta 阅读全文
posted @ 2018-03-28 15:39 day959 阅读(1074) 评论(0) 推荐(0)
摘要: 一定要过滤单引号! 跳转后逻辑未结束漏洞(success跳转函数加exit) 跨站请求伪造(CSRF)漏洞(检查Referer字段是否是系统域名) 检测到目标URL存在HTTP HOST头攻击漏洞 解决办法:修改nginx.conf 例子: server { listen 80 default; s 阅读全文
posted @ 2018-01-09 17:39 day959 阅读(974) 评论(0) 推荐(0)
摘要: 参考资料: https://jingyan.baidu.com/article/359911f551f37457fe030607.html https://jingyan.baidu.com/article/359911f571501457fe0306a6.html 阅读全文
posted @ 2017-10-24 19:01 day959 阅读(608) 评论(0) 推荐(0)
摘要: rm -rf /home/mysqlbakrm -rf /home/mysqlbak.tar.gzmkdir /home/mysqlbakservice mysqld stopcp -a /var/lib/mysql/* /home/mysqlbaktar czf /home/mysqlbak.ta 阅读全文
posted @ 2017-10-11 18:06 day959 阅读(468) 评论(0) 推荐(0)
摘要: 为了安全起见,我们一般会对上传目录禁止运行php脚本 修改nginx.conf配置文件 禁止单目录: location ~* ^/attachments/.*.(php|php5)$ { deny all; } 禁止多目录: location ~* ^/(attachments|upload)/.* 阅读全文
posted @ 2017-10-11 17:37 day959 阅读(343) 评论(0) 推荐(0)
摘要: 一、加载css和js文件,以及html 二、去font-awesome官网下载3.0.2的版本,放在public/font文件夹 三、修改bootstrap-wysiwyg.js文件,ajax图片上传 阅读全文
posted @ 2017-10-03 15:01 day959 阅读(588) 评论(0) 推荐(0)
摘要: 在服务器上ping career和careers,一个ping到127.0.0.1,另一个ping到其它的ip,在服务器上使用wget命令无法访问到网站。 解决办法:修改hosts文件,把ip指向127.0.0.1,问题解决! 阅读全文
posted @ 2017-09-30 11:49 day959 阅读(350) 评论(0) 推荐(0)
摘要: 在使用CentOS虚拟机后,出现了无法上网的情况,使用主机ping虚机地址可以ping通,而虚机ping不通主机,同时虚机也无法ping通其他的网址或ip,显示内容为Network is unreachable,后来经过在网上查找找到采用NAT模式的解决方法,解决问题,记录如下: 1、打开服务(se 阅读全文
posted @ 2017-09-18 10:11 day959 阅读(139) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 9 下一页