RedHat Linux 為增加系統安全性提供了防火牆保護。防火牆存在於你的電腦和網路之間,用來判定網路中的遠端使用者有權訪問你的電腦上的哪些資源。一個正確配置的防火牆可以極大地增加你的系統安全性。 為你的系統選擇恰當的安全層級。 「進階」 如果你選擇了「進階」 ,你的系統就不會接受那些沒有被你具體指定的串連(除了預設設定外)。只有以下串連是預設允許的: DNS回應 DHCP — 任何使用 DHCP
Linux是伺服器作業系統中最常用的作業系統,因為其擁有高效能、高擴充性、高安全性,受到了越來越多的營運人員追捧。但是針對Linux伺服器作業系統的安全事件也非常多的。攻擊方式主要是弱口令攻擊、遠程溢出攻擊及其他應用漏洞攻擊等。我的VPS在前幾天就遭受了一次被惡意利用掃描其他主機SSH弱口令安全問題。以下是我針對此次攻擊事件,結合工作中Linux安全事件分析處理辦法,總結Linux安全應急響應過程中的分析方法。 一、分析原則 1.重要資料先備份再分析,
今天在伺服器上執行find ./ -mtime +30 -type f -name *.php的時候,報下面的錯誤:find: paths must precede expressionUsage: find [-H] [-L] [-P] [path...] [expression]然後就上網查了一下,結果搜尋到一篇,大概是這樣說的:多檔案的尋找的時候需要增加單引號,一直是使用的雙引號,沒想到找多檔案的時候居然要單引號.好吧,又學了一招,修改後:find ./ -mtime +30
可以通過下面這個命令來統計當前串連數netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'這條語句返回結果如下 1.TIME_WAIT 3462.FIN_WAIT1 853.FIN_WAIT2 64.ESTABLISHED 16205.SYN_RECV 1696.LAST_ACK
一般PID_MAX=0x8000(可改),因此進程號的最大值為0x7fff,即32767。 進程號0-299保留給daemon進程。 現在的核心好像沒有這個限制了,《linux核心設計與實現》上說為了與老版本的unix和linux相容,pid的最大值預設是32767(short int的最大值),如果你需要的話還可以不考慮和老版本相容,修改/proc/sys/kernel/pid_max來提高上限用echo重新寫入一個數值到這個檔案即可。
注意,編譯漏洞利用程式時: gcc -lpthread dirtyc0w.c -o dirtyc0w 在Ubuntu 15.10下實際測試,需要改為: gcc -pthread dirtyc0w.c -o dirtyc0w 或 gcc dirtyc0w.c -o dirtyc0w -lpthread 才能正常編譯。 其他漏洞利用代碼: https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs
1、使用 free -g 查看記憶體使用量情況: 2、查看進程佔用的記憶體情況: ps aux|awk '{sum+=$6} END {print sum/1024}' 結果發現佔用了 17G 3、查看記憶體配置情況: cat /proc/meminfo 那slab是什麼呢。
TSO,全稱是TCP Segmentation Offload,我們知道通常乙太網路的MTU是1500,除去TCP/IP的包頭,TCP的MSS (Max Segment Size)大小是1460,通常情況下協議棧會對超過1460的TCP payload進行segmentation,保證產生的IP包不超過MTU的大小,但是對於支援TSO/GSO的網卡而言,就沒這個必要了,我們可以把最多64K大小的TCP
標籤:touch 檔案屬性 code 連接埠佔用 資料 過程 lap 連接埠 display 1.查看連接埠佔用netstat tunlp|grep
標籤:Kali linux 安裝完成後,需要對其網路進行配置。使用DHCP服務是配置網卡最簡單的方法之一,但滲透測試時通常不會這樣做,因為系統會被記錄在DHCP伺服器的資料庫中。1 動態DHCP方式設定檔地址:/etc/network/interface# 啟動系統啟用裝置# Loop迴環地址auto loiface lo inet loopback # 啟動系統啟用裝置# 網卡eth0設定為DHCP類型auto eth0iface eth0 inet dhcp2
標籤:查看ip:ifconfig切換使用者:us root(root為使用者名稱)顯示目前的目錄:pwd列出目前的目錄下所有檔案:ls進入某個目錄 :cd建立一個檔案夾:mkdir建立多個目錄(當沒有該父級目錄時則自動建立):mkdir -p建立 一個檔案:touch 查看檔案內容:more編輯檔案內容:vim 儲存退出:先按ESC在加上【:wq】代表目前的目錄:一個【.】代表上級目錄:兩個【..】重新命名:mv 原名 新名移動:mv 名稱 例如:移動到
標籤:style blog color os ar strong 檔案 2014 art 1.tar -P是否保留根目錄 -t查看壓縮檔內容 -N
概述 在目前以IPv4為支撐的網路通訊協定上搭建的網路環境中,SYN Flood是一種非常危險而常見的DoS攻擊方式。到目前為止,能夠有效防範SYN Flood攻擊的手段並不多,而SYN Cookie就是其中最著名的一種。SYN Cookie原理由D. J. Bernstain和 Eric Schenk發明。在很多作業系統上都有各種各樣的實現。其中包括Linux。本文就分別介紹一下SYN Flood攻擊和SYN Cookie的原理,更重要的是介紹Linux核心中實現SYN Cookie的方式。
from : http://blog.sina.com.cn/s/blog_59b6af690100xbft.html兩個步驟1、添加標頭檔路徑建立一個工程(workspace project),在Settings菜單中開啟BuildSettings...在彈出的對話方塊中,左邊的樹視圖,展開gnu
《Linux裝置模型 (2)》和《Linux裝置模型
Linux終端下截取一個完整長度的網頁與其記筆記或是把看到的內容發送給其他人,我們更經常通過截屏來協助我們記憶。 但是通常情況下,如果一個網頁超出了螢幕高度,我們就得用多張去截取其全部內容。Ubuntu 14.04 下載、安裝、配置的相關知識 Ubuntu 14.04系統:Windows 7下硬碟安裝Ubuntu 14.04圖文教程 對於 Linux,你將會有一個更好的解決方案:使用一個 GNOME 的應用來截取某個連結的整個頁面。 這個應用叫做
本文貼出了RHEL(RedHat Enterprise Linux)發行版本中常用的伺服器版本的ISO鏡像檔案,供大家下載學習使用,貼出的版本有RedHat Enterprise Linux(RHEL)5.4/5.5/5.8/6.0/6.3 ISO鏡像檔案:RHEL 5.4 ISO下載
TCP/IP之Nagle演算法與40ms延遲,tcpnagle演算法40ms Nagle演算法是針對網路上存在的微小分組可能會在廣域網路上造成擁塞而設計的。該演算法要求一個TCP串連上最多隻能有一個未被確認的未完成的小分組,在該分組確認到達之前不能發送其他的小分組。同時,TCP收集這些少量的分組,並在確認到來時以一個分組發出去。它的設計規則如下: (1)如果包長度達到最大報文長度(MSS,Maximum Segment Size),則允許發送; (2)如果該包含有FIN,則允許發送; (
Linux下設定最大檔案開啟數nofile及nr_open、file-max說明在開發營運的時候我們常常會遇到類似“Socket/File: Can’t open so many
linux尋找合格檔案並刪除找到根目錄下所有的以test開頭的檔案並把尋找結果當做參數傳給rm -rf命令進行刪除:1、find / -name “test*” |xargs rm -rf2、find / -name “test*” -exec rm -rf {} \;3、rm -rf $(find / -name “test”)如果想指定遞迴深度,可以這樣:1、find / -maxdepth 3 -name