备忘
vim /etc/default/rcS
tzselect
cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
FROM:网络
一、软件限制策略的作用
首先说一下HIPS的3D
AD——程序保护 保护应用程序不被恶意修改、删除、注入
FD——文件保护 保护关键的文件不被恶意修改、删除,禁止恶意程序创建和读取文件
...
> 你让我滚,我滚了。你让我回来,对不起,滚远了
> 流氓不可怕,就怕流氓有文化……
> 走NB的路,让SB去说吧!
> 开车无难事,只怕有新人!
> 矿难在检讨中继续,楼价在控制中上升!
> XP不发威,你当我是DOS啊!
> 英雄不问出路,流氓不看岁数!
...
从前有个国家,里面人人是贼。
一到傍晚,他们手持万能钥匙和遮光灯笼出门,走到邻居家里行窃。破晓时分,他们提着偷来的东西回到家里,总能发现自己家也失窃了。
他们就这样幸福地居住在一起。没有不幸的人,因为每个人都从别人那里偷东西,别人又再从别人那里偷,依次下去,直到最后一个人去第一个窃贼家行窃。该国贸易也就不可避免地是买方和卖方的双向欺骗。政府是个向臣民行窃的犯罪机构,而臣民也仅对欺骗政府感兴趣。所以日子倒也平稳,没有富人和穷人。
有一天--到底是怎么回事没人知道--总之是有个诚实人到了该地定居。到晚上,他没有携袋提灯地出门,却呆在家里抽烟读小说。
...
From:Chinaitlab
1、防止跳出web目录
首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:
php_admin_value open_basedir /usr/local/apache
From:中国IT实验室
用来在日志文件里搜索特定活动事件的工具不下几十种,本文将介绍搜索日志文件时应该采取的策略。然后,通过几个具体示例介绍一些使用grep命令手动搜索日志文件的办法。接下来,我们将看到logwatch工具和logsurfer工具的用法。最后,将看到需要自行下载和安装的工具,如swatch等。 1、查找日志文件简单方法
一般来说,系统日志文件几乎都保存在/var/子目录(该路径由syslog.conf文件定义)。如果想让所有的应用程序都把日志文件集中存放到/var/子目录下,需要依次对每一个应用程序的配置文件进行编辑。把日志集中到/var/子目录下是个很好的主意。首先,当需要查看它们、修改它们的权限或者对它们进行备份的时候,只要到一个地方就可以找到所有的日志文件。
...
最近喜欢上了玩网游,看到了很感人的一篇文章,分享下......
傻子在网吧里看见很多人玩地下城与勇士,于是他也加入其中。傻子选了个神枪手的职业,因为他觉得很帅。就这样开始了DNF之旅,傻子进游戏后不知道怎么开枪,陪哥布林玩了好久捉迷藏,终于通关后救出赛丽亚MM。NPC赛丽亚习惯的说谢谢你了勇士,傻子还傻傻的打字说不用谢。
傻子很笨花了几个小时才进了赫顿马尔城镇。一路上很多NPC和他打招呼,他很开心。他很高兴认识这么多新朋友。
过了几天傻子慢慢16级了,学会了去凯丽师父那学技能,还很认真的帮大家完成任务。每当完成任务回来NPC送他一些装备他都会高兴的不得了。
服务器每天有不计其数针对ssh的密码猜解,虽然加了密码错误三次后禁止IP的模块设置,但是实际应用仍然不是很完美,索性将服务器认证方式换成密钥认证了,就是不能再用密码登录,除非有密钥。这样猜解就没有意义了,写下来共享一下吧。
首先确保服务器ssh服务已启动,用户能够正常登录,然后配置客户端,过程如下:
一、先用自已的用户登录到服务器,比如我用 uplinux 登录到服务器
二、运行 SSH Secure Shell 工具中的“Secure Shell Client ”,选择菜单中“Edit”-> “Setting”,在打开的窗口左侧依次选择“Global Settings”->“User Authentication”->“Keys”,然后看到如下画面: