精品一区二区不卡,国产精品香蕉国产,国产不卡视频在线 http://m.0794baidu.com 致力于VPS主機(jī)推薦、VPS管理維護(hù)、VPS優(yōu)惠信息及VPS相關(guān)的信息共享平臺(tái) Mon, 17 Aug 2020 07:39:28 +0000 zh-CN hourly 1 https://wordpress.org/?v=6.0.1 WebShell/一句話木馬掃描檢測(cè)查殺工具 http://m.0794baidu.com/security/webshell-scan.html http://m.0794baidu.com/security/webshell-scan.html#respond Tue, 21 Apr 2020 00:32:19 +0000 http://m.0794baidu.com/?p=7740 作為一個(gè)站長(zhǎng),被黑被掛馬都是比較常見(jiàn)的,但是很多站長(zhǎng)都不具備判斷改文件是否為木馬的能力,本文主要介紹一下比較好 […]

The post WebShell/一句話木馬掃描檢測(cè)查殺工具 first appeared on VPS偵探.

]]>

作為一個(gè)站長(zhǎng),被黑被掛馬都是比較常見(jiàn)的,但是很多站長(zhǎng)都不具備判斷改文件是否為木馬的能力,本文主要介紹一下比較好用的一句話木馬及Webshell等木馬的在線掃描查殺和本地查殺工具來(lái)輔助站長(zhǎng)進(jìn)行判斷。目前該類軟件一般分為在線掃描和本地客戶端兩種,在線掃描一般結(jié)合大數(shù)據(jù)和AI機(jī)器學(xué)習(xí)等會(huì)比本地客戶端判斷的更為準(zhǔn)確。

一、在線掃描

河馬在線查殺http://n.shellpub.com(...)
點(diǎn)擊閱讀WebShell/一句話木馬掃描檢測(cè)查殺工具全文


? VPS偵探 2020. | 文章鏈接 | No comment 標(biāo)簽: , , , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post WebShell/一句話木馬掃描檢測(cè)查殺工具 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/webshell-scan.html/feed 0
CentOS/Debian/Ubuntu Linux修改SSH默認(rèn)22端口 http://m.0794baidu.com/security/centos-debian-ubuntu-linux-change-ssh-port.html http://m.0794baidu.com/security/centos-debian-ubuntu-linux-change-ssh-port.html#respond Sat, 04 May 2019 01:48:44 +0000 http://m.0794baidu.com/?p=7335 SSH服務(wù)器(sshd)作為L(zhǎng)inux上非常重要的服務(wù),安全性是很重要的,首先網(wǎng)上有很多專門的服務(wù)器用來(lái)掃描S […]

The post CentOS/Debian/Ubuntu Linux修改SSH默認(rèn)22端口 first appeared on VPS偵探.

]]>

SSH服務(wù)器(sshd)作為L(zhǎng)inux上非常重要的服務(wù),安全性是很重要的,首先網(wǎng)上有很多專門的服務(wù)器用來(lái)掃描SSH默認(rèn)的22端口并使用弱口令之類的密碼字典進(jìn)行暴力破解,雖然可以使用lnmp自帶的denyhosts、fail2ban之類的安裝腳本,但是將默認(rèn)SSH端口改掉能過(guò)濾掉大部分SSH暴力破解的訪問(wèn)。該教程適合常見(jiàn)的CentOS/Fedora/RedHat、Debian/Ubuntu等常見(jiàn)的Linux發(fā)行版。

SSH服務(wù)器的配置文件為:/etc/ssh/sshd_config

具體修改步驟如下:(...)
點(diǎn)擊閱讀CentOS/Debian/Ubuntu Linux修改SSH默認(rèn)22端口全文


? VPS偵探 2019. | 文章鏈接 | No comment 標(biāo)簽: , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post CentOS/Debian/Ubuntu Linux修改SSH默認(rèn)22端口 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/centos-debian-ubuntu-linux-change-ssh-port.html/feed 0
ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法 http://m.0794baidu.com/security/imagemagick-cve-2016-3714.html http://m.0794baidu.com/security/imagemagick-cve-2016-3714.html#comments Fri, 06 May 2016 02:14:24 +0000 http://m.0794baidu.com/?p=5534 ImageMagick是一個(gè)免費(fèi)的創(chuàng)建、編輯、合成圖片的軟件。它可以讀取、轉(zhuǎn)換、寫(xiě)入多種格式的圖片。圖片切割、 […]

The post ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法 first appeared on VPS偵探.

]]>
ImageMagick-CVE-2016-3714

ImageMagick是一個(gè)免費(fèi)的創(chuàng)建、編輯、合成圖片的軟件。它可以讀取、轉(zhuǎn)換、寫(xiě)入多種格式的圖片。圖片切割、顏色替換、各種效果的應(yīng)用,圖片的旋轉(zhuǎn)、組合,文本,直線,多邊形,橢圓,曲線,附加到圖片伸展旋轉(zhuǎn)。在本周二,ImageMagick披露出了一個(gè)嚴(yán)重的0day漏洞,此漏洞允許攻擊者通過(guò)上傳惡意構(gòu)造的圖像文件,在目標(biāo)服務(wù)器執(zhí)行任意代碼。低于7.0.1-1和6.9.3-10版本均可能會(huì)有安全風(fēng)險(xiǎn)。

LNMP上也附帶此組件,但默認(rèn)不安裝,如果你安裝了ImageMagick并使用了此組件,建議對(duì)其進(jìn)行升級(jí)。目前不受影響版本為ImageMagick 7.0.1-1和6.9.3-10。(...)
點(diǎn)擊閱讀ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法全文


? VPS偵探 2016. | 文章鏈接 | 8 comments 標(biāo)簽: , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/imagemagick-cve-2016-3714.html/feed 8
glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法 http://m.0794baidu.com/security/glibc-cve-2015-7547.html http://m.0794baidu.com/security/glibc-cve-2015-7547.html#respond Thu, 18 Feb 2016 06:17:21 +0000 http://m.0794baidu.com/?p=5395 glibc時(shí)隔一年再曝嚴(yán)重安全漏洞,此漏洞影響自glibc 2.9之后的所有版本,其他舊版本也可能受到影響,可 […]

The post glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法 first appeared on VPS偵探.

]]>
glibc時(shí)隔一年再曝嚴(yán)重安全漏洞,此漏洞影響自glibc 2.9之后的所有版本,其他舊版本也可能受到影響,可能會(huì)導(dǎo)致Linux軟件被攻擊者劫持,進(jìn)而在Linux平臺(tái)上執(zhí)行任意代碼,獲取密碼,監(jiān)視用戶,甚至控制計(jì)算機(jī),CVE編號(hào)為CVE-2015-7547。

具體漏洞技術(shù)細(xì)節(jié)不再闡述,可以自行搜索查看更多詳細(xì)內(nèi)容,如下系統(tǒng)應(yīng)該都受影響:(...)
點(diǎn)擊閱讀glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法全文


? VPS偵探 2016. | 文章鏈接 | No comment 標(biāo)簽: , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post glibc 再現(xiàn)安全漏洞CVE-2015-7547修復(fù)解決方法 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/glibc-cve-2015-7547.html/feed 0
glibc庫(kù)爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法 http://m.0794baidu.com/security/glibc-ghost-cve-2015-0235.html http://m.0794baidu.com/security/glibc-ghost-cve-2015-0235.html#comments Thu, 29 Jan 2015 07:45:44 +0000 http://m.0794baidu.com/?p=4878 最近剛爆出的漏洞,危險(xiǎn)等級(jí)比較高。glibc庫(kù)爆緩沖區(qū)溢出,可以直接遠(yuǎn)程執(zhí)行任意命令并且取得完全控制權(quán),CVE […]

The post glibc庫(kù)爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法 first appeared on VPS偵探.

]]>
ghost

最近剛爆出的漏洞,危險(xiǎn)等級(jí)比較高。glibc庫(kù)爆緩沖區(qū)溢出,可以直接遠(yuǎn)程執(zhí)行任意命令并且取得完全控制權(quán),CVE編號(hào)為CVE-2015-0235,名為幽靈(GHOST)漏洞。受影響版本:glibc-2.2 與 glibc-2.17 之間的版本。具體不多說(shuō)了,直接說(shuō)修方法:(...)
點(diǎn)擊閱讀glibc庫(kù)爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法全文


? VPS偵探 2015. | 文章鏈接 | 6 comments 標(biāo)簽: , , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post glibc庫(kù)爆緩沖區(qū)溢出漏洞(幽靈)修復(fù)方法 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/glibc-ghost-cve-2015-0235.html/feed 6
LNMP下防跨站、跨目錄安全設(shè)置,僅支持PHP 5.3.3以上版本 http://m.0794baidu.com/security/lnmp-cross-site-corss-dir-security.html http://m.0794baidu.com/security/lnmp-cross-site-corss-dir-security.html#comments Fri, 05 Oct 2012 09:39:31 +0000 http://m.0794baidu.com/?p=3096 LNMP一鍵安裝包下存在跨站和跨目錄的問(wèn)題,跨站和跨目錄影響同服務(wù)器/VPS上的其他網(wǎng)站,最近看PHP 5.3 […]

The post LNMP下防跨站、跨目錄安全設(shè)置,僅支持PHP 5.3.3以上版本 first appeared on VPS偵探.

]]>

LNMP一鍵安裝包下存在跨站和跨目錄的問(wèn)題,跨站和跨目錄影響同服務(wù)器/VPS上的其他網(wǎng)站,最近看PHP 5.3,在5.3.3以上已經(jīng)增加了HOST配置,可以起到防跨站、跨目錄的問(wèn)題。

如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:(...)
點(diǎn)擊閱讀LNMP下防跨站、跨目錄安全設(shè)置,僅支持PHP 5.3.3以上版本全文


? VPS偵探 2012. | 文章鏈接 | 46 comments 標(biāo)簽: , , , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post LNMP下防跨站、跨目錄安全設(shè)置,僅支持PHP 5.3.3以上版本 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/lnmp-cross-site-corss-dir-security.html/feed 46
LNMP PHP 5.2.* Hash漏洞修復(fù)腳本 http://m.0794baidu.com/security/fix-lnmp-php-5-2-hash-table-collision-bug.html http://m.0794baidu.com/security/fix-lnmp-php-5-2-hash-table-collision-bug.html#comments Mon, 09 Jan 2012 01:24:15 +0000 http://m.0794baidu.com/?p=2705 由于最近一直在忙準(zhǔn)備結(jié)婚的事情,一直沒(méi)抽出空來(lái)寫(xiě)最近出的PHP Hash漏洞的修復(fù)腳本,看了一下VPS論壇里的 […]

The post LNMP PHP 5.2.* Hash漏洞修復(fù)腳本 first appeared on VPS偵探.

]]>
由于最近一直在忙準(zhǔn)備結(jié)婚的事情,一直沒(méi)抽出空來(lái)寫(xiě)最近出的PHP Hash漏洞的修復(fù)腳本,看了一下VPS論壇里的帖子,基本上還是小白比較多,PHP的源碼目錄一般都不知道放哪里了,所以修復(fù)腳本直接下載新的重新編譯。2012年1月9日13點(diǎn)之后安裝的LNMP都已經(jīng)打補(bǔ)丁了。

本修復(fù)腳本主要針對(duì)PHP 5.2.* 版本,使用修復(fù)腳本,會(huì)將PHP升級(jí)到5.2.17,不需要放在PHP源碼目錄,任意目錄即可。

執(zhí)行如下命令:wget http://soft.vpser.net/lnmp/ext/fix_php5.2_hash.sh;sh fix_php5.2_hash.sh

按提示回車確認(rèn)就會(huì)自動(dòng)開(kāi)始安裝。


? VPS偵探 2012. | 文章鏈接 | 23 comments 標(biāo)簽: , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post LNMP PHP 5.2.* Hash漏洞修復(fù)腳本 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/fix-lnmp-php-5-2-hash-table-collision-bug.html/feed 23
lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限 http://m.0794baidu.com/security/lnmp-remove-nginx-php-execute.html http://m.0794baidu.com/security/lnmp-remove-nginx-php-execute.html#comments Sun, 12 Jun 2011 01:04:27 +0000 http://m.0794baidu.com/?p=2336 LNMP有一個(gè)缺點(diǎn)就是目錄權(quán)限設(shè)置上不如Apache,有時(shí)候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從 […]

The post lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限 first appeared on VPS偵探.

]]>

LNMP有一個(gè)缺點(diǎn)就是目錄權(quán)限設(shè)置上不如Apache,有時(shí)候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從而導(dǎo)致被上傳了php木馬,而給網(wǎng)站和服務(wù)器帶來(lái)比較大危險(xiǎn)。建議將網(wǎng)站目錄的PHP權(quán)限去掉,當(dāng)訪問(wèn)上傳目錄下的php文件時(shí)就會(huì)返回403錯(cuò)誤。下面VPS偵探詳細(xì)介紹如何把lnmp環(huán)境下去掉指定目錄的PHP執(zhí)行權(quán)限

首先要編輯nginx的虛擬主機(jī)配置,在fastcgi的location語(yǔ)句的前面按下面的內(nèi)容添加:

1、單個(gè)目錄去掉PHP執(zhí)行權(quán)限(...)
點(diǎn)擊閱讀lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限全文


? VPS偵探 2011. | 文章鏈接 | 24 comments 標(biāo)簽: , , , , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限 first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/lnmp-remove-nginx-php-execute.html/feed 24
請(qǐng)各位lnmp用戶檢查php pathinfo設(shè)置!重要! http://m.0794baidu.com/security/lnmp-php-pathinfo.html http://m.0794baidu.com/security/lnmp-php-pathinfo.html#comments Thu, 09 Jun 2011 01:32:03 +0000 http://m.0794baidu.com/?p=2331 由于腳本編寫(xiě)時(shí)出錯(cuò)導(dǎo)致可能存在pathinfo漏洞,請(qǐng)所有l(wèi)nmp用戶檢查一下php的pathinfo設(shè)置!! […]

The post 請(qǐng)各位lnmp用戶檢查php pathinfo設(shè)置!重要! first appeared on VPS偵探.

]]>
由于腳本編寫(xiě)時(shí)出錯(cuò)導(dǎo)致可能存在pathinfo漏洞,請(qǐng)所有l(wèi)nmp用戶檢查一下php的pathinfo設(shè)置!!!

編輯/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 該行為 ; cgi.fix_pathinfo=0 請(qǐng)修改為 cgi.fix_pathinfo=0
或直接執(zhí)行:sed -i 's/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini

再執(zhí)行:/usr/local/php/sbin/php-fpm restart重啟

如果是cgi.fix_pathinfo=0則沒(méi)問(wèn)題,不需要修改。
請(qǐng)各位lnmp用戶檢查一下,防止pathinfo漏洞給網(wǎng)站或服務(wù)器帶來(lái)安全隱患。

安裝包文件都已經(jīng)更新。
2011.6.9,9:30分以后下載安裝的腳本里已解決此問(wèn)題。

感謝lnmp用戶的反饋,感謝各位對(duì)lnmp的支持。


? VPS偵探 2011. | 文章鏈接 | 20 comments 標(biāo)簽: , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post 請(qǐng)各位lnmp用戶檢查php pathinfo設(shè)置!重要! first appeared on VPS偵探.

]]>
http://m.0794baidu.com/security/lnmp-php-pathinfo.html/feed 20
Linux上iptables防火墻的基本應(yīng)用教程 http://m.0794baidu.com/security/linux-iptables.html http://m.0794baidu.com/security/linux-iptables.html#comments Sat, 14 May 2011 02:09:58 +0000 http://m.0794baidu.com/?p=1050 iptables是Linux上常用的防火墻軟件,下面vps偵探給大家說(shuō)一下iptables的安裝、清除ipta […]

The post Linux上iptables防火墻的基本應(yīng)用教程 first appeared on VPS偵探.

]]>
iptables是Linux上常用的防火墻軟件,下面vps偵探給大家說(shuō)一下iptables的安裝、清除iptables規(guī)則、iptables只開(kāi)放指定端口、iptables屏蔽指定ip、ip段及解封、刪除已添加的iptables規(guī)則、設(shè)置iptables開(kāi)機(jī)啟動(dòng)等iptables的基本應(yīng)用

1、安裝iptables防火墻

如果沒(méi)有安裝iptables需要先安裝,CentOS執(zhí)行:

yum install iptables -y
yum install iptables-services -y #CentOS7需安裝此iptables的service軟件包#

CentOS 7上默認(rèn)安裝了firewalld建議關(guān)閉并禁用:

systemctl stop firewalld
systemctl mask firewalld

Debian/Ubuntu執(zhí)行:

apt-get install iptables -y
apt-get install iptables-persistent -y #持久化iptables規(guī)則服務(wù)#

(...)
點(diǎn)擊閱讀Linux上iptables防火墻的基本應(yīng)用教程全文


? VPS偵探 2011. | 文章鏈接 | 47 comments 標(biāo)簽: , , , ,

美國(guó)VPS推薦 | 提供美國(guó)及海外VPS/域名代購(gòu)代付,LNMP環(huán)境安裝配置、問(wèn)題排查等服務(wù)。 QQ:503228080

The post Linux上iptables防火墻的基本應(yīng)用教程 first appeared on VPS偵探.

]]> http://m.0794baidu.com/security/linux-iptables.html/feed 47 主站蜘蛛池模板: 亚洲综合最新在线| 久久久视频精品| 日韩中文不卡| 人人妻人人澡人人爽精品欧美一区| 国产日韩欧美日韩大片| 欧美精品一本久久男人的天堂| 91久久国产精品91久久性色| 国产日韩专区在线| 久久黄色av网站| 日本一区二区三区www| 国产精品毛片a∨一区二区三区|国| 欧日韩不卡在线视频| 真实国产乱子伦对白视频| 国产精品秘入口18禁麻豆免会员| 久久天天躁狠狠躁夜夜躁2014| 色婷婷综合成人| 亚洲国产欧美一区二区三区不卡| 国产精品国语对白| 国产专区欧美专区| 久久露脸国产精品| 久久综合久久网| 欧美最猛黑人xxxx黑人猛叫黄| 日韩在线国产精品| 日韩视频免费在线| 一区二区三区日韩视频| 99久久综合狠狠综合久久止| 国产精品精品一区二区三区午夜版| 国产日韩在线精品av| 久久99久久精品国产| 九九久久国产精品| 精品久久久久久久久久中文字幕| 欧美精品在线播放| 欧美日韩在线不卡一区| 日韩无套无码精品| 亚洲精品国产精品久久| 亚洲AV无码成人精品一区| 日日夜夜精品网站| 日本精品一区| 久久夜色撩人精品| 精品国产一区二区三区在线| 韩国成人一区|