Articles of linux

如何在天网入侵后发现安全漏洞?

几天前,一位朋友的服务器遭到入侵。 该攻击安装了一个新的SSH守护进程,让任何有效的帐户,而不提供有效的密码。 login后,每个帐户自动获得root权限,服务器如下所示: 这次攻击还删除了显示入侵的系统日志条目(我们通过系统日志的日志来计算出来),并更改了/etc/apt/sources.list的Debian软件包位置path。 服务器在Debian Etch下运行,在攻击过程中没有及时更新:Apache / PHP没有安装所有安全更新。 我们认为这些入侵可能是因为这些缺失的更新而发生的,但我们其实并不确定。 在攻击前一天,我们安装了Wordpress 3.0.1; 但是我们不知道Wordpress的安装是否是开门红。 有什么方法可以找出服务器上的哪个安全漏洞允许入侵?

如何在redhat上安装LAME

我如何在RedHat服务器上安装LAME …我试过了 yum install lame lame-mp3x No package lame available. No package lame-mp3x available.

我应该使用什么FTP服务器?

我想要一个FTP服务器,将只为我的用户的主目录的一部分。 请注意,我不想为这些用户启用ssh访问,而FTP应该为/ home / username /提供服务,而不是其他任何东西。 例如,如果我的用户名是bob,我将login到ftp,我将得到/ home / bob /的目录列表,但不能访问/ home /。 哪个FTP服务器适合这个?

远程数据库服务器所需的最小带宽

我想为我的公司build立一个小的仓储申请。 我们有一个中央仓库,分布在全国8个销售点。 他们坚持一个内部的解决scheme。 我想build立一个中央mySQL数据库Linux服务器,并有分支机构连接到它来存储销售。 从分支机构查询数据库将是最低的,也许每小时10。 但是,我需要所有的分支机构能够每五分钟最多一次在中央数据库中存储每个销售数据(产品ID,客户ID)。 我的问题是我可以摆脱简单的24mbps / 768kbps DSL线路? 如果不是什么带宽要求? 如果需要,我可以依靠负载平衡路由器来组合额外的线路吗? 你能提出一些服务器硬件规格吗? 好,让我澄清这一点。 我所需要的是在销售商品时存储数据(prodctID,itemsSold)并在其他商店中检索可用性。 例如,将其他分公司的某些产品的数量返还给中央仓库,或者让其他分公司送货。 我每隔一分支(7分支 – 7行)猜测一行(branchName,itemQuantity),每当一个分支超出某些东西。 我认为发送的数据是最小的,但我不知道是否有开销。 我怎么估计?

如何干净地默默地重新加载iptables规则?

我有非常复杂和长的iptables脚本。 通过手动插入/replace或删除,不可能在现有的iptablesconfiguration上进行操作。 我有一个脚本,只需刷新所有规则和自定义链,然后重新从零开始加载所有内容。 这种方法在一定程度上运作良好。 我有很多敏感的stream量,比如封装在IP数据包中的E1线路等等。 我不能放弃所有规则并重新插入,因为这太慢了。 如果没有超过50ms的规则,许多东西就会中断。 除此之外,一些高吞吐量的stream量会进入部分恢复的防火墙,最后导致非常不好的conntrack条目,这需要手动干预来恢复function。 解决办法是在当前的末尾添加新的规则,然后删除旧的规则,这在理论上可以导致连续的规则集。 问题是,具有自定义链,ipset等的脚本变得非常复杂和容易出错。 问题是 – 你知道任何现有的解决scheme(在iptables之上的额外层),处理我在这里提到的问题? 提前致谢。

监控一段时间的带宽,排除某些networking?

我想监视我的Linux服务器的带宽使用情况,但有一个问题:我的两台服务器之间的stream量不计算在内,只有stream量到达互联网。 但是,我的服务器只有一个networking接口,几乎所有我已经尝试在每个接口基础上的措施。 有没有人知道一个工具,可以生成带宽图,而不计算stream量/从某些IP范围? 如果它生成RRD文件(我已经可以很容易地绘制它们),则可以获得奖励积分,如果与collectd(标准collectd或插件的configuration)一起使用则可以获得双倍奖励积分。

奇怪的爆炸(历史bash扩展)

在bash中: $ a=1 $ echo $a 1 $ echo "$a" 1 但: $ echo ! ! $ echo "!" bash: !: event not found 为什么在“回声!”,bash不扩大。

/ tmp中的临时文件被神秘地删除

我有一个/tmp子目录中的某些文件,我写的脚本是用来从头开始的。 打开和closures这些文件几个小时完美罚款。 然后,无处不在,文件不再被发现。 我查看了/var/log/messages ,在文件消失的时候没有看到任何会引起任何标志的事情。 有没有人有任何线索,我怎么能解决这个问题? 是的,我知道/tmp不是我关心的文件的理想位置,但我仍然想知道是什么原因导致此行为。

使用ip分配IP地址

我将如何分配IP地址的IP地址(Linux工具)? 到目前为止,我一直在使用ifconfig 。

lsof给出了一些守护进程的警告

lsof | grep / var给我下面的错误 lsof: WARNING: can't stat() fuse.gvfs-fuse-daemon file system /home/user/.gvfs Output information may be incomplete. 有什么可能的原因呢?