worksNote

useradd -r -g www-data -d /home/www www-ydj_jaadee (运行用户) useradd -g www-src -G www-data -d /home/www-src www-src-ydj (源码管理用户) -c comment 给 »

mysql慢查询日志操作技法

慢日志查询的操作命令 echo 'select count(1) from mysql.slow_log order by query_time desc limit 5' | mysql echo 'select * from mysql.slow_log order by »

linux入侵监测

Linux 入侵检测分析技术 黑马程序员 1小时前 1. 概述 最好的安全防护当然是“御敌于国门之外”, 通过安全防护技术,来保证当前主机不被非授权人员入侵,但是“道高一尺,魔高一丈”, 再好的防护手段、往往也会有疏漏的地方。在这种情况下,事后(入侵后)的追溯技术就很重要了。好 »

linux常见命令集锦

1、nohup和&的功效 在使用&运行程序时:运行结果会输出到终端,使用Ctrl+C发送SIGINT信号,程序忽略该信号。关闭session发送SIGHUP信号,程序关闭。 而使用nohup运行程序,执行结果默认会输出到nohup.out使用Ctrl + C发送S »

踩坑记录

1、登录跳转后,发现如下错误。大概意思是,已经输出到客户端了,所以不能请求 HTTP Status 500 - Request processing failed; nested exception is java.lang.IllegalStateException: Ca »

储备库

Q:X509是什么鬼? 在密码学中,X.509是由ITU-T为了公开密钥基础建设(PKI)与授权管理基础建设(PMI)提出的产业标准。X.509标准,规范了公开密钥认证、证书吊销列表、授权证书、证书路径验证算法等。 (某基百科) package xxx.bb import j »

linux的十六进制查看

在服务器上有一句话脚本,检测定位发现是一个图片导致的。通过命令查看图片中的内容发现了一句话木马。 1:hexdump -C /data/www/data/feedbackimg/aa.gif 得到类似下面的结果 2:查看图片的修改信息和状态,使用 stat stat 19-** »

在php中利用chroot的心得

在php中有个chroot功能,结合系统用户管理,可以实现php进程独立性。 实现步骤如下 将系统中的一干执行文件和工作目录一并复制到/var/www下,而且实验的chroot目录为 /var/www/chroot.bb 1:新建用户,用户组 在本例中,已经有用户组 www-da »