原创 Linux Shell腳本編程基礎(轉)

  本文作者:Leal 授權許可: 創作共享協議 GNU自由文檔許可證 編輯者:謀萬世全局者 我們可以使用任意一種文字編輯器,比如gedit、kedit、emacs、vi等來編寫shell腳本,它必須以如下行開始(必須放在文件的第一行

原创 squid2.7 做普通代理並添加用戶驗證

採用2.7最新穩定版本‍squid-2.7.STABLE9.tar.gz,沒什麼好說的了   ./configure -prefix=/usr/local/squid -enable-dlmalloc -enable-xmalloc-sta

原创 glibc $ORIGIN 本地權限提升漏洞

#useradd hx10 #su - hx10 [akin@Centos5 ~]$ wget http://autosetup1.googlecode.com/files/glibc-exp.sh --2010-08-03 01:09:

原创 squid iptables實現透明代理

其實這個很簡單只需要簡單設置一下就OK了,squid裏面要設置透明代理,iptables中要設置允許轉發包,將來自80端口的包重定向到3128端口(squid監聽的端口)就行了。 squid安裝這裏就不再說了,squid配置簡單說一下:

原创 shell 比較語法

二、使用結構化命令 知識內容: # 改變命令流 # 使用if-then邏輯 # 嵌套if-then # 測試條件 # 高級if-then功能 許多程序在腳本命令之間需要某些邏輯控制流,有些命令允許腳本根據變量值的條件或者命令的

原创 自動安裝puppet腳本

vm1爲master  hostname爲vm1.example.com vm2 vm3 vm4爲client,hostname爲vm2|vm3|vm4.example.com 腳本如下:   #!/bin/bash PROG_NAME=$

原创 自動記錄linux輸入過的命令

vim /etc/profile   ####hx10##### HISTTIMEFORMAT='[%F %T] ' TMOUT=86400 export PROMPT_COMMAND='{ msg=$(history 1 | { read

原创 disable_functions的安全

最近服務器的phpmyadmin一直不正常,原以爲配置錯誤,結果發現是前段時間修改disable_function引起的, 最新版本的phpMyAdmin-3.4.0-all-languages.zip的安裝方法見我另外一篇文章: http

原创 jvm垃圾回收原理

在jvm中堆空間劃分爲三個代:年輕代(Young Generation)、年老代(Old Generation)和永久代(Permanent Generation)。年輕代和年老代是存儲動態產生的對象。永久帶主要是存儲的是java的類信息

原创 huawei dns zone

[admin@vm bin]$ dig @nsallsec.huawei.com huawei.com axfr ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5 <<>> @nsallsec.huaw

原创 rsync+inotify實現實時單向同步

源服務器          10.13.114.16 目標服務器        10.13.114.17 目的:實現源服務器10.13.114.16 /home/admin/www/文件夾文件實時同步到目標服務器10.13.114.17

原创 基於系統用戶的vsftpd配置

安裝vsftpd #cd /etc/yum.repos.d/ # rm -rf * # wget http://docs.linuxtone.org/soft/lemp/CentOS-Base.repo # yum clean al

原创 Linux服務器php***排查及加固

最近網站頻繁被掛馬,今天做了一些改進,基本上把這個問題解決了,因爲discuz x2存在漏洞,被上傳了websehll,每次被刪除過段時間又出來了,最終查到所有的*** 從以下幾個方面查找並加強 1.根據特徵碼查找: php***一般含有<

原创 Linux下實現文件雙向同步

一、Unison簡介 Unison是Windows、Linux以及其他Unix平臺下都可以使用的文件同步工具,它能使兩個文件夾(本地或網絡上的)保持內容的一致。Unison擁有與其它一些同步工具或文件系統的相同的特性,但也有自身的特點:

原创 性能壓測系統原理

性能壓測系統 方式一 apache方式 原理:利用前一段高峯時期的access.log日誌,收集1萬條訪問記錄,在凌晨或者深夜的時候,用http load利用日誌模擬訪問,目標服務器爲集羣中的某一臺服務器 方式優點:能快速的得出cpu me