上一页 1 ··· 4 5 6 7 8 9 10 11 12 下一页
  2017年8月28日
摘要: 1.下 载 https://www.zabbix.com/download 往下拉选择到源码版本下载 2.创建zabbix用户 zabbix需要以非root用户运行;如果以root用户运行那么他将会自动切换到zabbix用户,如果zabbix用户不存在那么运行将会不成功 root启动而没有zabbi 阅读全文
posted @ 2017-08-28 12:49 诸子流 阅读(1004) 评论(0) 推荐(0) 编辑
  2017年8月23日
摘要: 一、makefile文件示例 makefile文件并不难写,一个makefile模版如下所示,所有makefile文件在此基上稍微修改就可以了。 二、makefile文件解读 2.1 makefile文件的组成 我们手动编译的过程是:通过rc编译资源文件,通过ml编译源文件,通过link连接程序。 阅读全文
posted @ 2017-08-23 16:50 诸子流 阅读(4179) 评论(0) 推荐(0) 编辑
摘要: 在一些受信任的环境中配置免密码登录,是比较方便的;而对于ansible等自动化工具配置免密码登录更是必要的。 免密码登录的要点就是,把想让服务器信任的客户机的公钥发送到服务器。 当客户机连接服务器时直接发送公钥过去服务端如果发现本机上存了该公钥,则直接使用公钥加密通信而不再要求进行口令认证。 下边我 阅读全文
posted @ 2017-08-23 11:19 诸子流 阅读(518) 评论(0) 推荐(0) 编辑
  2017年8月22日
摘要: 我们有一个安装好的weblogic,我们想再装一个weblogic或者想把weblogic装到别的目录去,最直接的做法是从头装一个。 但是从头装一个是比较费时费力的,尤其是打补丁环节和创domain环节;如果我们能将当前已有weblogic复制过去使用那是再好不过的事。 事实上复制使用确实是可行的, 阅读全文
posted @ 2017-08-22 17:07 诸子流 阅读(2922) 评论(0) 推荐(0) 编辑
  2017年8月21日
摘要: 这里我控制台启用了https所以修改WC_adminhost_secure,如果要修改控制台http的端口那么修改WC_adminhost (要修改应用的访问端口,则http--修改WC_defaulthost、https--修改WC_defaulthost_secure,然后到default_ho 阅读全文
posted @ 2017-08-21 16:49 诸子流 阅读(7649) 评论(0) 推荐(0) 编辑
摘要: 一、说明 常用的32位汇编编译器有微软的MASM、Borland的TASM和NASM。 不过他们各有自己的不足,一般使用基于MASM的MASM32 SDK做为开发环境;虽然叫masm32 但是直接装在64位操作系统上也是没问题的。 二、MASM32 SDK安装 2.1 下载 下载链接:http:// 阅读全文
posted @ 2017-08-21 10:25 诸子流 阅读(15997) 评论(4) 推荐(4) 编辑
  2017年8月18日
摘要: redis从3.0版本开始支持集群,2.X版本主支持sentinel主从模式;所以要搭建集群务必下载3.0以上版本,本教程以3.2.2版本为例。 redis集群最少要有3个主节点,最典型的是3主3从组成集群;本教程以在同一台主机(192.168.220.128)搭建3个主节点(master)的集群为 阅读全文
posted @ 2017-08-18 15:32 诸子流 阅读(656) 评论(0) 推荐(0) 编辑
  2017年8月13日
摘要: Oracle默认监听端口1521,一众扫描器通常通过探测1521端口是否开启来探测是否存在Oracle服务,如果修改默认监听端口在一定程度上可以提升数据库和主机的安全性。 比如这里我们修改成2521为例。 1.查看当前监听状态 2.停止监听 3.修改监听配置文件 将监听端口1521修改为2521 4 阅读全文
posted @ 2017-08-13 21:20 诸子流 阅读(3156) 评论(0) 推荐(0) 编辑
  2017年8月7日
摘要: WebSphere https默认使用的是安装时生成的IBM签名的证书,该证书密钥长度1024位在某些检查中会认为这不够安全。处理这个问题我们可以创建一个自签名的证书作为默认证书。 登录控制台,安全性--SSL证书和密角管理--密钥库和证书 带*号的是必填项,不带的是可选项可不填,密钥大小下拉选20 阅读全文
posted @ 2017-08-07 17:18 诸子流 阅读(1156) 评论(0) 推荐(0) 编辑
摘要: zookeeper有单机、伪集群、集群三种部署方式,可根据自己对可靠性的需求选择合适的部署方式。下边对这三种部署方式逐一进行讲解。 一、单机安装 1.1 下载 进入要下载的版本的目录,选择.tar.gz文件下载 下载链接:http://archive.apache.org/dist/zookeepe 阅读全文
posted @ 2017-08-07 10:03 诸子流 阅读(84282) 评论(2) 推荐(5) 编辑
  2017年8月4日
摘要: jetty是一个类似tomcat的应用服务器,较tomcat少些JEE的扩展所以比tomcat还再轻量一些。 1.下载 下载页面:https://www.eclipse.org/jetty/download.html github下载页面:https://github.com/eclipse/jet 阅读全文
posted @ 2017-08-04 16:44 诸子流 阅读(625) 评论(0) 推荐(0) 编辑
摘要: 1.环境说明 我们将使用192.168.220.128、192.168.220.129两台机器搭建sentinel交叉主从为例 当前我们已在192.168.220.128上按redis安装教程安装了redis,192.168.220.129上没有安装 2. 配置128上的slave cd /usr/ 阅读全文
posted @ 2017-08-04 16:26 诸子流 阅读(3868) 评论(0) 推荐(0) 编辑
摘要: 1.下载 下载页面:https://redis.io/download 当前最新版本下载:http://download.redis.io/releases/redis-4.0.1.tar.gz 历史版本下载:http://download.redis.io/releases/ 2.安装 2.1初始 阅读全文
posted @ 2017-08-04 14:56 诸子流 阅读(626) 评论(0) 推荐(0) 编辑
  2017年7月27日
摘要: 一、定义 所有的设备都配上操作系统接入互联网形成的新网络。物联网包含当前的互联网。 记录下每天各种信息的数据的集合。旨在存储和计算大量数据(最终完成用户画像)。 将计算资源虚拟化并按需卖给用户。方便计算资源的管理提高计算资源利用率。 二、相互关系 粗略地看,可以认为物联网产生了大数据,大数据需要借助 阅读全文
posted @ 2017-07-27 17:21 诸子流 阅读(5163) 评论(0) 推荐(0) 编辑
  2017年7月26日
摘要: 隐藏版本号,如同大多数中间件都是取消Server头的发送;weblogic而言其默认就是不发送Server头的(即下边的“发送服务器标头”默认就是没钩选的)。 写此教程的原因,一是以防Server头被钩选时不懂到哪改,二是现实中发现部份扫描器会根据X-Powered-By头部推断出weblogic版 阅读全文
posted @ 2017-07-26 09:44 诸子流 阅读(6228) 评论(0) 推荐(0) 编辑
  2017年7月25日
摘要: 由于曝出漏洞(CVE-2017-3248)需要将weblogic补丁更新至B25A,但是出现报错。如下: 看意思是B25A与之前安装的UIAL补丁相冲突,那么先卸载UIAL再安装B25A即可;其他补丁同样冲突一样先卸载旧补丁再装新补丁即可(bsu.sh参数可通过./bsu.sh -help查看): 阅读全文
posted @ 2017-07-25 16:42 诸子流 阅读(4444) 评论(0) 推荐(0) 编辑
  2017年7月21日
摘要: 软件版本信息--/was/profiles/lsDmgr/properties/version/profile.version(/was/bin/versionInfo.sh) profile模版位置--/was/profileTemplates/ profile监听端口模板--/was/profi 阅读全文
posted @ 2017-07-21 17:40 诸子流 阅读(343) 评论(0) 推荐(0) 编辑
  2017年7月20日
摘要: 1.查看当前是否泄漏版本号 telnet FileZilla监听端口查看返回信息:telnet 192.168.220.130 21 2.自定义欢迎信息 登录FileZilla--点击“Edit”--点击“Settings” 删除原来欢迎信息中的“%v”,然后保存即可 3.再次telnet端口查看欢 阅读全文
posted @ 2017-07-20 17:53 诸子流 阅读(746) 评论(0) 推荐(0) 编辑
摘要: 1.查看当前ntpd版本号 2.查看当前ntpd位置 3.备份ntpd 说明:具体位置改成自己在第2步中查到的位置 4.查看ntpd中版本号有关的字符串【可选】 说明:具体ntpd文件位置和过滤的版本号根据自己在前边的查询结果修改 5.修改ntpd版本号 说明:修改成的版本号的长度一定要和原来一样, 阅读全文
posted @ 2017-07-20 17:04 诸子流 阅读(1295) 评论(0) 推荐(0) 编辑
摘要: 1.启动“终端服务配置” 2.选择“连接”,看到“RDP-Tcp”,在其上右键,选择“属性” 3.“常规”选项卡,将加密级别修改为“符合FIPS标准”,点击应用 应用即可,实验发现并不需要重启服务或操作系统。 参考: http://blog.csdn.net/u011728305/article/d 阅读全文
posted @ 2017-07-20 12:11 诸子流 阅读(17985) 评论(0) 推荐(0) 编辑
摘要: 1.下载Urlscan https://www.microsoft.com/en-us/search/DownloadResults.aspx?q=URLScan(总下载页面) https://download.microsoft.com/download/1/9/8/198a7fdf-1057-4 阅读全文
posted @ 2017-07-20 11:15 诸子流 阅读(7355) 评论(0) 推荐(0) 编辑
  2017年7月19日
摘要: 1.开始--控制面板--Windows防火墙 2.启用 选择启用即启动防火墙 3.添加例外 常常启用防火墙,还是希望某端口能被某些IP所访问,而防火墙默认是禁止所有IP访问本机的所有端口的,此时我们就需要添加例外。 切换至“例外”选项卡,下边的“程序和服务”默认已配了一些服务和端口,但处理未勾选状态 阅读全文
posted @ 2017-07-19 16:11 诸子流 阅读(3874) 评论(0) 推荐(0) 编辑
  2017年7月17日
摘要: 1.禁用SSLv3(SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566)【原理扫描】) 编缉$CATALINA_HOEM/conf/server.xml配置文件,找到https端口配置处,7.0及之前版本默认应如下: 修改如下: 8.5及之后版本默认应如下: 修改如下: 也就是 阅读全文
posted @ 2017-07-17 11:00 诸子流 阅读(17675) 评论(3) 推荐(0) 编辑
摘要: 8005--关闭tomcat进程所用。当执行shutdown.sh关闭tomcat时就是连接8005端口执行“SHUTDOWN”命令--由此,我们直接telnet8005端口执行“SHUTDOWN”(要大写,小写没用;不运只能telnet 127.0.0.1 8005其他地址telnet都不能连接) 阅读全文
posted @ 2017-07-17 10:21 诸子流 阅读(16465) 评论(0) 推荐(3) 编辑
  2017年7月14日
摘要: curl和wget基础功能有诸多重叠,如下载等。 非要说区别的话,curl由于可自定义各种请求参数所以在模拟web请求方面更擅长;wget由于支持ftp和Recursive所以在下载文件方面更擅长。类比的话curl是浏览器,而wget是迅雷9。 1. 下载文件 curl -O http://man. 阅读全文
posted @ 2017-07-14 18:07 诸子流 阅读(46828) 评论(3) 推荐(13) 编辑
  2017年7月11日
摘要: JDBC:Java DataBase Connectivity,java连接数据库和执行SQL语句的API。 数据源:Data Source。就是将IP、数据库、用户名、密码封装起来对外只提供一个JNDI名称,在应用中只要调用这个JNDI就能连接数据库,而不需要在代码中写入用户名密码等信息。这样做的 阅读全文
posted @ 2017-07-11 17:41 诸子流 阅读(4729) 评论(0) 推荐(0) 编辑
  2017年7月10日
摘要: 启动Wireshark时有时会报“No interfaces found”,找不到网卡进行截包。造成这种情况的原因可能有两个,一是npf服务没启动,二是当前用启对网卡没有拦截权限。 一、npf服务未启动处理 1.1找到cmd右键以管理员身份运行 1.2用以下命令启动npf 二、当前用户对网卡没有拦截 阅读全文
posted @ 2017-07-10 10:34 诸子流 阅读(20275) 评论(0) 推荐(1) 编辑
  2017年7月6日
摘要: WebSphere经常会报“SSL 3.0 POODLE攻击信息泄露”和"SSL/TLS 受诫礼(BAR-MITZVAH)攻击"两个漏洞,前者建议禁用SSL算法后者建议禁用RC4算法。下边介绍WebSphere中如何禁用。 1.登录控制台--展开Security--点击SSL certificate 阅读全文
posted @ 2017-07-06 15:03 诸子流 阅读(4245) 评论(3) 推荐(0) 编辑
  2017年7月4日
摘要: 以下操作基于场景:有两个同vg的lv(applv和rootlv),我们需要从applv腾出1G给rootlv。 1.缩小applv磁盘 2.扩展rootlv磁盘 3.扩展rootlv文件系统 说明:扩展完磁盘后使用lsblk查看的结果变了而使用df -h结果大小却没变,这是因为前者查看的是磁盘的大小 阅读全文
posted @ 2017-07-04 11:17 诸子流 阅读(15413) 评论(0) 推荐(0) 编辑
  2017年7月3日
摘要: 语句:iptables -A INPUT -s 134.192.204.235 -p TCP --dport 11211 -j accept 报错:Couldn't load target `accept':/lib64/iptables/libipt_accept.so: cannot open 阅读全文
posted @ 2017-07-03 10:32 诸子流 阅读(3613) 评论(0) 推荐(0) 编辑
  2017年6月30日
摘要: PHP本身并不启监听服务,所以预防扫描器扫描通过版本号判断漏洞,我们要隐藏的是http头处的版本号,而不是隐藏系统命令行处的版本号。 1.查看当前php版本号 访问一当前服务中的任意页面,截取响应数据包 2.定位php.ini文件 3.查看当前PHP所用配置文件【可选】 应该来说PHP所用配置文件一 阅读全文
posted @ 2017-06-30 15:36 诸子流 阅读(4950) 评论(0) 推荐(0) 编辑
摘要: 1.查看当前openssl版本号 2.查看openssl所在位置 3.查看保存版本号的libcrypto.so所在位置 4.备份找到的libcrypto.so 5.查看libcrypto.so文件中的版本字符串【可选】 6.替换libcrypto.so文件中的版本字符串 7.再次查看openssl版 阅读全文
posted @ 2017-06-30 14:42 诸子流 阅读(9215) 评论(0) 推荐(0) 编辑
摘要: 1.查看当前OpenSSH版本号 2.查看sshd位置 3.备份sshd 4.查看sshd版本号有关的字符串(可选) 5.修改sshd版本号 6.再次查看ssh版本号 说明:sshd为服务端ssh为客户端,如果ssh中的版本号一样想修改那使用同样的操作步骤修改即可;版本号9.9可以躲过扫描器扫描但敏 阅读全文
posted @ 2017-06-30 10:30 诸子流 阅读(18059) 评论(0) 推荐(0) 编辑
  2017年6月29日
摘要: 1、登录主机,如果是普通账户先切换至root账号 2、编缉/etc/hosts.allow文件 允许内容 书写格式(改成自自需要的IP或IP段) ssh允许单个ip sshd:192.168.220.1 ssh允许ip段 sshd:192.168.220. telnet允许单个ip in.telne 阅读全文
posted @ 2017-06-29 16:46 诸子流 阅读(66312) 评论(0) 推荐(3) 编辑
  2017年6月28日
摘要: 今天按要求协助进行漏洞修复,有个“IBM WebSphere应用服务器关闭连接信息泄露漏洞”,一直没太搞清是不是没打补丁引起的问题。 感觉同样的安装有的报这漏洞有的不报,而报的有的是应用端口,有时是控制台端口,有时还是soap等其他端口。 要进行修复只能再次硬着上,好的话打个补丁,实在不行只能加防火 阅读全文
posted @ 2017-06-28 03:06 诸子流 阅读(1877) 评论(0) 推荐(0) 编辑
  2017年6月22日
摘要: 一、ethtool查看网卡带宽 Speed表示网卡带宽,Duplex表示工作模式,Supported link modes表示支持的工作模式 二、sar查看当前网卡速率 rxpck/s:每秒钟接收的数据包 txpck/s:每秒钟发送的数据包 rxbyt/s:每秒钟接收的字节数 txbyt/s:每秒钟 阅读全文
posted @ 2017-06-22 15:20 诸子流 阅读(19115) 评论(0) 推荐(0) 编辑
摘要: Scrollback buffer应该是保留的行数,初始值500,修改成自己想要的数值保存即可。 参考:http://blog.csdn.net/w410589502/article/details/54311618 阅读全文
posted @ 2017-06-22 13:23 诸子流 阅读(8321) 评论(0) 推荐(1) 编辑
摘要: 当系统有多套JDK,不方便在系统配统一的JAVA_HOME时,我们可能想给tomcat指定JDK路径。 1.Linux下Tomcat指定JDK路径 找到$CATALINE_HOME/bin/catalina.sh和setclasspath.sh,在文件开头注释的那些介绍完后处加入(具体值跟据自己JD 阅读全文
posted @ 2017-06-22 11:59 诸子流 阅读(1676) 评论(0) 推荐(0) 编辑
摘要: 一、CPU信息查看 二、查看CPU使用情况 2.1查看CPU平均使用情况 2.2查看单个CPU使用情况 阅读全文
posted @ 2017-06-22 10:27 诸子流 阅读(8506) 评论(0) 推荐(0) 编辑
  2017年6月21日
摘要: 1.top查看CPU是否长时间等待IO %wa超过30%,说明IO压力很大 2.iostat查看磁盘工作时长占比 %util表示在过去的时间段中磁盘进行IO的时间占比,等同于Windows中“磁盘处理读取或写入请求的时间百分比”;超过70%表示繁忙。 3.pidstat查看当前进行IO的进程 4.d 阅读全文
posted @ 2017-06-21 18:04 诸子流 阅读(5867) 评论(0) 推荐(0) 编辑
上一页 1 ··· 4 5 6 7 8 9 10 11 12 下一页