原创 網站頁面手動壓縮

  很多時候我們都是使用apache或者nginx的自動壓縮功能來提高網站的流量,其實動態的壓縮網頁具有靈活事實優點的同時,也加劇了服務器性能的惡化,所以一般我們只是設置爲 gzib的3級別壓縮,不好整最高的9的級別。   爲了達到web服

原创 在VMware中對SUSE Linux的性能優化手冊

      由於現在VMware向購買Vsphere的客戶免費提供SUSE Linux Enterprise Server(SLES),所以許多公司針對他們的Linux需求都部署了SUSE Linux。   由於現在VMware

原创 服務器最高安全防禦策略選擇與差異

  隨着linx/bsd技術的普及與發展,大家都認識到了開源系統所帶來的種種好處,比如免費,可定製化,高性能,高可擴展,以及我們今天要研究的安全--一個永恆的話題,好了廢話不說了切入正題!   個人認爲如今系統的安全防禦不應該是放在某個層面

原创 安全寶構架技術猜測與高級網絡安全防禦

      時代在變,人也在變,在機器智能人還沒完全發展的今天,我們先“智能點”,懶點!回想那日日夜夜爲了系統安全,網站安全,網站速度,服務器放在那裏,而想白了頭,做穿了椅子。。。。。其實大家不用各自爲戰,所有安全人員團結起來,把所有的技術

原创 落實責任,開啓linux審計功能

    2.6 Linux內核有用日誌記錄事件的能力,比如記錄系統調用和文件訪問。然後,管理員可以評審這些日誌,確定可能存在的安全裂口,比如失敗的登錄嘗試,或者用戶對系統文件不成功的訪問。這種功能稱爲Linux審計系統,在Red

原创 ***測試演練系統

本文總結了目前網絡上比較流行的***測試演練系統,這些系統裏面都提供了一些實際的安全漏洞,排名不分先後,各位安全測試人員可以親身實踐如何利用這個漏洞,同時也可以學習到漏洞的相關知識。   DVWA (Dam Vulnerable Web A

原创 發現一個非常好用的博客,不要去整那麼複雜的wordpress!!

  無聊發現了一個比較不錯的博客,大家可以來用用。本人的專屬博客就是使用它搭建的! http://blog.emlog.net/post-627.html 大家可以到這裏下載安裝!   現在wordpress越整越大了。如果你想搭建一個和5

原创 SQL注入***防禦深層思考

   當所有的系統安全防禦做好後,剩下恐怕就是SQL注入,跨站***等等web應用層防禦了,這也是廣大站長最困擾的東東了,幾日前寫的“安全寶構架技術猜測與高級網絡安全防禦 ”講解了一種最簡單的高性能防禦方方法,根據自己的情況稍微修改下,就可

原创 日本人真的很色,搞的機器人全是母的,能生小孩就好了

http://v.youku.com/v_show/id_XMjI1NDIxNDI4.html 日本人真的很色,搞的機器人全是母的,能生小孩就好了,應該多研究研究怎麼來編程,運維的智能機器人,這樣大家就不用那裏辛苦了,百年之後地球就交給他們

原创 linxu極限優化之gcc

  前面我們介紹了很多linux系統優化的技巧,這裏我們還可以繼續榨乾機器的性能,就是我們手動編譯內核,應用程序的基礎gcc(注意:clang/llvm不考慮,基本上性能和gcc相差不了多少,只是freebsd討厭gcc的版權才搞的短時間不

原创 防火牆的功能選擇與架構選擇

   網絡世界最經常用到的,也是最重要的一個安全設備就是防火牆了,面對當今形形色色的防火牆,我們到底選擇誰呢,CISO,華爲,jump,還是乾脆自己diy,防火牆的選擇指標是什麼呢,cpu,帶寬還是OS呢,對於功能的選擇我們需要***,la