公告

王文文,多年安全运维与媒体经验,目前隶属51CTO.com安全频道。MSN:aboyfindyou#msn.com 电话:010-68479356-8056。

矩阵对抗与漏洞补丁


接前一章 《云在天之南——我的七天七夜(初识丽江)》
4月30日一早,联络的香格里拉导游便过来接站了。导游一身藏族服饰,身上配着两把短刀。瘦瘦的,很年轻的样子。


车子开出没多远,有其他的一队散客上了车,有个一身红衣的姑娘问我:“这边有人坐吗?”


“没。”


我向边上欠了欠身子,她在我身旁坐了下来。车门反射过来一道阳光,我看到了她手上的纹身。


本来上车想睡会觉的,结果这个导游不停地bla bla当地的风俗和开着玩笑,突然让人没了睡意。他向我们自我介绍说自己叫&ldquo..
(初识丽江)
 
2012年4月28日的下午,繁忙了几个月的我在北京的一个写字楼阳台上望向了南方。
 
该出发了……
 
很久之前就很向往丽江、香格里拉的种种,不管是从电视上看来的还是听朋友说起的。
 
“那是一个神奇的地方……”——有个同事在向我形容丽江时我能看到她魔怔一般的表情。
 
在4月下旬开始不停地推掉应酬和各种专访,不停地把欠的工作都给料理掉。
 
“你到底要干吗?!我们的活动可是很重要的!”
“抱歉,我要..
业内有一些厂商推出了“无代理防毒”的技术,但这类解决方案是否可靠,业内一直也有着不同声音。人们如何看待这类解决方案,比如“无代理防毒”是否会有漏杀,“有代理防毒”是否会严重影响系统性能?
经过长时间的采访和了解,我们已收集到一些用户和第三方专家的看法,并与安全厂商做了沟通。希望能让观众对其有个相对客观的了解。

 
如果您的浏览器不支持flash播放,请直接访问:http://www.tudou.com/programs/view/K63hApY9t5Y/
海外用户可访问:http://www.youtube.com/watch?v=fJWwzP..
Fedora CentOS 等Linux发行版SELinux安全设置问题重谈
作者:博爱老头   发布:2011-12-31 11:37 
 
我曾经写过两篇日志,都是关于SELinux的安全设置问题,请参考:
我们到底该不该使用SELinux?
关于SELINUX的权限问题
前两天,一同事去现场给客户部署系统,装好RHEL5.6之后,发现ftp和http都连不上,但是服务器的启动和服务状态都正常,ftp的返回结果是

500 OOPS: cannot change directory:/home/userDir

我再让他查看下权限、登陆的用户等,这些都没有问题,然后我问他,SELinux的状态是什么样的?他说..
删除 setup.py 安装的 Python 软件包
2011年4月3日
在 CentOS 5.5 上通过 setup.py 安装了一个软件包。删除的时候发现 setup.py 没有 uninstall 选项。
在网上找了个简单的方法,2 个步骤可轻松完成卸载:
* 增加 –record 参数重新安装软件包,执行命令:

# python ./setup.py install --record install.txt

* 删除安装文件,执行命令:

# cat install.txt | xargs rm -rf

来自:faithbee.com

安装phpMyAdmin
phpMyAdmin是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具。它可以管理整个MySQL服务器(需要超级用户),也可以管理单个数据库。
安装它比较简单,我们可以直接从phpMyAdmin官网上下载phpMyAdmin包,且把它解压存放在一个能够访问的Web站点目录里就可以了。
下面我们来看看,如何使用yum命令安装phpMyAdmin预编译包。
由于CentOS软件安装源中没有phpMyAdmin软件包,我们需要为CentOS启用RPMforge源:
x86_64系统中使用, wget http://packages.sw.be/rpmforge-release/rpmforg..
赛门铁克因源码问题遭勒索事件背景:
2012年2月6日(本周一)下午,黑客组织Anonymous发布消息称,赛门铁克已经向其支付五万美元,以确保Anonymous不公布其已窃取的赛门铁克源代码。而实际情况是,Anonymous首先联系了赛门铁克,索要五万美元,以此作为不公开源代码的条件——这是勒索行为。赛门铁克即刻请求了执法机关的介入,并将后续调查事宜移交给执法机关处理。
作为调查的一部分,执法机关设立了一个虚假的电子邮件账户,用以与Anonymous进行沟通,以便获取有助于调查的其他信息。在沟通过程中,讨论到了如何付款和..
由于Rubygems官方网站被Wall了,导致Ruby程序员在线安装软件gem包的时候无法顺利进行,往往需要借助VPN才能成功安装,所以带来了很大的不便。
最近淘宝网提供了Rubygems的国内镜像站:http://ruby.taobao.org/
从淘宝的国内镜像网站在线下载和安装Gem包速度变得飞快! 强烈推荐大家使用此镜像站点:
例如要安装Rails,可以这样来做:

gem sources -a http://ruby.taobao.org/
gem install rails

如果是在Rails当中使用bundle,则需要修改Gemfile文件,将默认的

source 'http://rubygems.org'

改成

source 'http://r..
goorecon是一款用来枚举子域和电子邮件的工具,使用ruby语言开发。改工具会利用google搜索引起,找出目标域下面的子域和电子邮件。
在BT4下面可能很容易使用,但是要是自行测试的人可能会遇到一些问题。
使用的时候一定要先安装ruby环境。
然后还得安装库环境。
比如gem install pNet-DNS

      gem install uri
      gem install httpclient
主要这几个库文件搞定了,基本上就可以用了。
 
使用格式:
./goorecon.rb -s 目标域
 
用过这款软件的筒子们自查吧。感谢团长和叽咕海(hysia)提供的线索。
10.0.0.102

10.0.0.110

10.0.0.119

10.0.0.13

10.0.0.136

10.0.0.163

10.0.0.226

10.0.0.32

10.0.0.42

10.0.0.7

10.0.1.2

10.0.1.3

10.0.1.7

10.0.102.94

10.0.134.231

10.0.19.84

10.0.2.32

10.0.33.129

10.0.5.220

10.1.0.21

10.1.1.1

10.1.1.11

10.1.1.24

10.1.1.88

10.1.146.156

10.1.165.29

10.1.165.31

10.1.2.197

10.1.2.198

10.1.55.112

10.1.55.115

10.1.55.45

10.1.63.101

10.1.83.68..
 <<   1   2   3   4   5   >>   页数 ( 1/26 )

博客统计信息

51cto推荐博客
用户名:鲜橙加冰
文章数:257
评论数:443
访问量:217367
无忧币:3487
博客积分:5148
博客等级:8
注册日期:2008-12-29

订阅我的博客


google reader 鲜果 QQ邮箱 有道 抓虾