-
解决Nginx文件类型错误解析漏洞的方法
Nginx文件类型错误解析漏洞这个是老生常谈的问题了,只要用户拥有上传图片权限的Nginx+PHP服务器,就有被入侵的可能。其实此漏洞并不是Nginx的漏洞,而是PHP PATH_INFO的漏洞。例如用户上传了一张照片,访问地址为test.j...
gtxyzz 2023.01.25 430浏览 0 -
读取连接数最多的IP并用IPTABLES禁用此IP
今天,我发现我服务器上有一些IP对我服务器恶意请求,就类似于SYN攻击,然后我写了一个SHELL,找出这些连接数比较多的IP,然后用IPTABLES禁用这些...
gtxyzz 2023.01.25 489浏览 0 -
用find 命令批量更改文件后缀名
今天,公司运营提出已个需求,把已个网站所有后缀名为.html的文件修改成后缀名为.htm的,然后我们就用到了find命令搭配 -exec rename参数,就可以很好的实现这个,这条命令如下: find /www/ww...
gtxyzz 2023.01.25 453浏览 0 -
修改红帽系统源让红帽也能用yum
通过终端用vi打开/etc/yum.repo.d/XXXX.repo 将第一行的 -$basearch-debug 删除 再将第二行的url=后面的内容替换为http://mirrors.163.com/centos/5/os/i386/...
admin 2023.01.25 462浏览 0 -
dd模拟数据库读写测试硬盘
通过dd一条简单的命令,模拟数据库读写小数据来测试硬盘的IO,命令如下 dd if=/dev/zero of=test bs=64k count=4k oflag=dsync 加上dsync这个参数,就是模拟数据库的读写 本人一台做了RAID...
king 2023.01.25 530浏览 0