Exciting Beginnings: Welcome to My New Blog!
-
微软修复远程桌面高危漏洞
今天是微软的例行月度安全补丁更新日,我们又看到了一堆补丁和漏洞,不过其中一个值得特别关注一下,微软也专门撰文,提请大家予以特别关照。这个特殊漏洞是MS12-020 KB2671387修复的两个漏洞之一,编号CVE-2012-002,是一个高危级别的远程代码执行缺陷,存在于远程桌面协议(RDP)之中,影响所有版本的Windows系统。 因为自身的特殊性,RDP一般都是可以绕过防火墙的,而且该服务在几乎所有平台上都默认以SYSTEM身份运行于内核模式。微软发现,其中的一个漏洞可以直接允许远程攻击者很轻松地执行任意代码,进而获取主机和客户端系统的最高权限。 微软也提到了两种可以幸免的例外情况,一是开启终端服务网关(TSG)的服务器,二是使用了RemoteFX远程桌面功能的Windows Server 2008 R2 SP1,它们都不受影响。 如果愿意,用户还可以开启远程桌面的网络级别认证(NLA)服务,要求在与远程桌面服务器建立会话连接之前进行身份确认。这时候漏洞依然存在,并且可以利用,但必须通过身份认证才行。 微软表示,这个漏洞是秘密上报的,而且RDP在系统中默认关闭,所以目前还没有发现攻击现象,但因为问题严重,预计未来三十天内就会出现攻击代码。 需要使用远程桌面功能的用户还请尽快更新编号KB2621440、KB2667402两个补丁,其中Windows XP/Vista/Server 2003/Server 2008只需要更新第一个即可。
-
iptables侦听80端口连接数 限制单个IP的并发数
防范胜于未然! 玩VPS和服都得防止别人来D,所以iptables自然得用了,侦听80端口连接数,限制单个IP的并发数。 iptables -I INPUT -p tcp –dport 80 -m connlimit –connlimit-above 10 -j DROP
-
Apache使用mod_limitipconn限制单个ip连接数
安装&下载 http://dominia.org/djao/limit/mod_limitipconn-0.22.tar.gz tar -zxf mod_limitipconn-0.22.tar.gz cd mod_limitipconn-0.22 /usr/local/apache/bin/apxs -c -i -a mod_limitipconn.c 检查httpd.conf里面是否有LoadModule limitipconn_module modules/mod_limitipconn.so,如果有则正常,继续向下看: ###下面就是对web目录下的文件下载限制 #所限制的目录所在,此处表示主机的根目录 MaxConnPerIP 3 #所限制的每个IP并发连接数为3个 NoIPLimit image/* #对图片不做IP限制 #所限制的目录所在,此处表示主机的/mp3目录 MaxConnPerIP 1 #所限制的每个IP并发连接数为1个 OnlyIPLimit audio/mpeg video #该限制只对视频和音频格式的文件 原文地址 : http://www.xj123.info/2733.html
-
优酷土豆正式宣布合并 优酷占新公司71.5%股份
3月12日,优酷股份有限公司(NYSE: YOKU) (“优酷”) 和土豆股份有限公司 (NASDAQ: TUDO) (“土豆”)今天共同宣布双方于3月11日签订最终协议,优酷和土豆将以100%换股的方式合并。 根据协议条款,自合并生效日起,土豆所有已发行和流通中的A类普通股和B类普通股将退市,每股兑换成7.177股优酷A类普通股;土豆的美国存托凭证 (Tudou ADS)将退市并兑换成1.595股优酷美国存托凭证(Youku ADS)。每股Tudou ADS相当于4股土豆B类普通股,每股Youku ADS相当于18股优酷A类普通股。合并后,优酷股东及美国存托凭证持有者将拥有新公司约71.5%的股份,土豆股东及美国存托凭证持有者将拥有新公司约28.5%的股份。合并后的新公司将命名为优酷土豆股份有限公司(Youku Tudou Inc.)。优酷的美国存托凭证将继续在纽约证券交易所交易,代码YOKU。
-
Debian添加更新源
刚才重装了Debian大便系统却发现VPS商的Debian不能正常apt-get了,我都郁闷了。 想想应该是源的问题,上网查了一下资料,问题立马解决了,方法如下: 在/etc/apt/sources.list中添加 deb http://http.us.debian.org/debian/ stable main 执行以下命令更新软件包列表: apt-get update 然后执行以下命令安装 apt-spy: apt-get install apt-spy 从源上下载一份源的镜像列表: http://http.us.debian.org/debian/README.mirrors.txt 当然也可以搜索apt-spy安装包 apt-spy update 测试亚洲地区的源的速度,自动写入sources.list apt-spy -d unstable -a asia -t 5 最后,sources.list中出现 deb ftp://ftp.debianclub.org/debian/ unstable main #contrib non-free deb-src ftp://ftp.debianclub.org/debian/ unstable main #contrib non-free #deb http://security.debian.org/ stable/updates main
-
孤雨在线文件管理系统V1.1 完工啦!
孤雨在线文件管理系统 V1.1 GIDC_FileManager V1.1 原创作者:孤雨 源自:osfm Static 1 汉化并优化程序内部结构 2 修复目录下有文件无法删除的问题 3 优化并修复出错的查看文件组件 4 实现在线解压Zip文件的功能 5 实现从其他网址远程上传的功能 6 实现全站打包的功能 7 实现数据库本地备份功能 8 实现远程上传到其他FTP的功能 备注: 1 此系统只有一个文件。 2 用户名和密码默认都是admin,你可以直接编辑文件修改。 源码下载: 请使用右键另存 点击千脑下载 孤雨的话: 我会想继续开发这个N年以前的系统主要原因其实就是想帮助站长快速迁移站点,VPS能够用Wget指令是没错,但是如果站长是购买虚拟主机的话那就难了,下载了再上传你说多麻烦啊!不如直接服务器对传,更省事,所以有了这一系列的增强功能加入。 这个管理系统有多少漏洞说真的我不知道,我算是个php的菜鸟,不太懂得写php,很多功能都是上网找了再略加修改让它更人性化罢了,所以不建议站长将这个系统长期至于虚拟主机下,最好用完直接删除! 不尽善还请见谅!
-
Nginx 1.0.13 稳定版正式发布
P/s: 虽然我钟爱Apache,但是Nginx的强大让我不得不关注啊!哈 nginx(发音同engine x)是一款由俄罗斯程序员Igor Sysoev所开发轻量级的网页服务器、反向代理服务器以及电子邮件(IMAP/POP3)代理服务器。起初是供俄国大型的门户网站及搜索引擎Rambler(俄语:Рамблер)使用。此软件BSD-like协议下发行,可以在UNIX、GNU/Linux、BSD、Mac OS X、Solaris,以及Microsoft Windows等操作系统中运行。 http://nginx.org/en/download.html Changes with nginx 1.0.13 05 Mar 2012 *) Feature: the “return” and “error_page” directives can now be used to return 307 redirections. *) Bugfix: a segmentation fault might occur in a worker process if the “resolver” directive was used and there was no “error_log” directive specified…
-
VPS安防与DDOS轻量级防御
抄袭自赵荣。 http://www.zrblog.net/6100.html 修改SSH端口 大多数VPS默认的SSH端口是22,无聊透顶玩扫描的自然22开始,所以修改22这个端口号,非常有必要的。 SSH修改也好,SFTP也行,下列举出SSH修改的方式。 SSH Vi修改配置文件 vi /etc/ssh/sshd_config 找到#Port 22,去掉前面的#,并修改为Port XXXX(此数字尽量用4位数,避免被占用)。 重启sshd service sshd restart 禁用root登陆,添加新账户 大家通常都懒得添加新账户,禁用root,所以你懂的,加吧! 添加新用户账号 useradd guyusoftware #此用户自定义,此处以guyusoftware为例 设定新用户密码 passwd guyusoftware 输入两次密码之后,OK。 修改配置文件禁止root登陆,依然是修改/etc/ssh/sshd_config。 SSH Vi修改配置文件 vi /etc/ssh/sshd_config 找到#PermitRootLogin yes,去掉前面的#,并将yes改为no,然后重启sshd。 service sshd restart 尝试用新的用户登陆,然后用su root提权到root。 login as: guyusoftware #新用户名 guyusoftware@*.*.*.* password:nima #新用户密码 Last login: Thu Mar 5 08:14:21 2012 from *.*.*.* su…
-
孤雨网络换皮啦!给力啦!
原本赵蓉妹子打算用这个皮,却发现用不了,所以我盗了。。。嘿嘿 孤雨网络的字眼也换上了比较给力的字眼,字体啥我就忘了。。 总之,孤雨网络换皮啦!给力啦!