原创 我這樣裝APACHE

   這個話題似乎太簡單太俗了,因爲大凡做過系統維護的讀者誰不知道怎麼安裝Apache呢。所以,筆者在這裏不打算去談大家都十分熟悉而且十分簡單的內容。我們來談談Apache的配置文件httpd.conf,Apache的啓動腳本及自動化的安裝

原创 綠盟黑洞相關資料

信息安全從業者可以看看。

原创 一篇講述sudo的好文

 

原创 安全規範和指南系列之一

信息安全規範和指南系列之一

原创 安全規範和指南系列之二

安全規範和指南系列之二

原创 LVS 配置方案

一、  現狀 目前網站的負載均衡和高可用性是通過DNS 輪詢來實現的,這種方式不符合當前標準做法. 二、  目標 用業界標準的LVS 替換當前的DNS 輪詢. 三、  總體方案 3.1、系統設計 本方案將在5臺服務器上實現具備負載均衡和

原创 郵件收發流程解析

郵件收發流程解析     本文打算詳細分析一封郵件從發件人發出郵件到收件人收到郵件的過程,講述該過程涉及到的各種知識,爲初步接觸郵件系統的系統管理員深入學習郵件服務器配置和反垃圾郵件軟件或者硬件的配置打下紮實的基礎。 1) SMTP 會話

原创 我談網絡掃描 -- 之二

在本系列文章的第一部分(我談網絡掃描 -- 之一),我們討論了網絡掃描基本和端口掃描技術,接下來,我們繼續討論漏洞掃描。   三. 常規漏洞掃描1.漏洞(vulnerability)掃描原理分析1)漏洞定義:       軟件代碼中存在的缺

原创 我談網絡掃描 -- 之三

      在本系列文章的第一,二部分(我談網絡掃描 -- 之一,之二),我們站在安全從業者的角度,討論了網絡掃描基礎,各種端口和漏洞掃描技術及使用經驗。接下來,我們討論如何應對惡意網絡掃描。   五. 如何應對網絡掃描      現在,互

原创 在 F5 LTM 上配置數據包過濾

在 F5 LTM下配置數據包過濾   作爲網站,如果我們花錢購買部署了 F5 LTM 設備來實現服務器負載均衡,那麼我們總是希望 F5 能爲我們做更多事情,從而提高投資回報率。維護過網站的人都知道,總會有些惡意訪問,常常來自相同的 IP 地

原创 Linux 下 Oracle 10g 安裝“三部曲”

前些年,在 Oracle 8i 橫向的那些日子裏,要在 Linux 下裝 Oracle 還真不是件容易的事兒。不但安裝前需要打補丁,而且,在安裝過程中也問題多多。隨着 Linux 的流行,甲骨文好像不得不開始重視 Linux 這個平臺了。於

原创 HTTP 頭部解釋

HTTP 頭部解釋   ============================================================================================================

原创 我的友情鏈接

sbcIT 專家網經理世界網IBM 開發者網絡SENSEseryinsecuresecurityfocus杜明博客風吹雲動博客大管家小廢物IT草根聯盟2008年8月P2P的精彩夢的起點sevenblacksnow's BLOG持久之戰的戰場

原创 WEB應用數據驗證指南

WEB應用數據驗證指南   1.爲什麼要驗證數據? 如果不驗證數據,容易導致WEB應用出現多種漏洞,比如:SQL注入***,命令注入***,跨站點腳本***,編碼***,文件系統***和緩衝區溢出。因此,爲了保護WEB應用的安全,我們必須驗

原创 淺談 MySQL

一個規模稍大的公司,往往會使用多種數據庫,比如我們公司,就使用了 Oracle, MySQL, 和 Sybase。所以作爲一個系統管理人員,有必要掌握多種數據庫技術。這次,我們來簡單說說 Mysql 的安裝,管理工具,性能監控和提升方法和工