linux 被入侵排查方法

排查方法1:查看登陆账号信息 last -a ,是否陌生账号和IP信息who last -a2:查看/etc/passwd 文件内容多个0权限ID和异常IDpasswd -0 id3:查看 cat /var/log/secure | more | grep "authentication failure" 失败信息和 last -a 信息对比secure4: netstat -antp 是否不常用端口和进程ID/连接数netstat&n

谁也不靠,靠自己才是王道!

人生路上遇风雨,才发现,路必须自己走,苦必须自己受;生活路上有苦甜,才发现,伤必须自己舔,槛必须自己过。你是你人生的作者,谁都不能帮你去写;没有人会陪你一辈子,指望谁都是白扯。担子沉重,咬牙也要挺住,因为你是人物不是废物;心中有苦,没必要逢人就诉,若不身在其中何来感同身受。当人生让你碰壁头破血流时,别害怕,没有这些挫折,怎能练就一身钢筋铁骨。当生活给你一百个理由哭泣时,别沮丧,你就拿出一千个理由笑给它看。树木结疤的地方,也是树干最坚硬的地方;而我们遍体鳞伤的地方,到后来都成了最强壮的秘方。人间正

不要找破解版了,teamviewer解除5分钟限制疑似商业行为改ID方法——win10

远程软件teamviewer是一款非常好用的远程工具,月初用的好好的Teamviewer被判为了商业性质,被限制5分钟使用,其实5分钟都没有,估计就只有1分钟,今天在笔记本上测试修改ID,终于成功了,不在有提示疑为商业行为,5分钟没有了,方法如下(环境在win10笔记本):第一步卸载teamviewer程序为了清理干净,推荐使用ecerything搜索工具全盘搜索删除teamviewer相关文件,这个软件搜索速度老快了。或者用360管家什么的卸载,只有能把残余文件能删干净就行。第二步删除注册表里

新手学习Linux需知道的10个命令

通过这 10 个基础命令开始掌握 Linux 命令行。你可能认为你是 Linux 新手,但实际上并不是。全球互联网用户有 3.74 亿,他们都以某种方式使用 Linux,因为 Linux 服务器占据了互联网的 90%。大多数现代路由器运行 Linux 或 Unix,TOP500 超级计算机 也依赖于 Linux。如果你拥有一台 Android 智能手机,那么你的操作系统就是由 Linux 内核构建的。换句话说,Linux 无处不在。但是使用基于 Linux 的技术和使用 Linux 本身

如何清空Linux缓冲与缓存

有时我们需要通过free命令来查询系统内存使用情况,很多朋友会被第一行的数值吓到,used值巨高,free则所剩无几,其实这并非真正的内存占用。Linux和Windows不一样,Linux的内存机制存在buffer和cache这两个功能:cache(缓存):是指把读取出来的数据保存在内存当中,当再次读取时,不用读取硬盘而直接从内存当中读取,加速了数据的读取过程buffer(缓冲):是指在写入数据时,先把分散的写入操作保存到内存当中,当达到一定程度再集中写入硬盘,减少了磁盘碎片和硬盘的反复寻道,加

携程杀熟吗?不会,但会提供个性化服务

前不久,《大数据“杀”你没商量,住同样酒店,你就得比别人贵》的文章刷爆朋友圈,携程大住宿事业部CEO陈瑞亮看到后,特此做出了回应。1、携程杀熟吗?答:绝对不杀,之所以出现同时不同价,是因为有人抢到了优惠券所以显示金额不同。2、携程会不会使用大数据把我们分门别类?答:嗯……会在法律许可范围内为大家提供个性化服务。

远程服务器MYSQL设置教程

无论在本地还是服务器上,MySQL默认是不支持远程连接的,因此我们需要通过一些设置来让MySQL支持远程连接。需要的工具:XshellNavicat注意一点:当我们修改完MySQL权限相关的操作后一定要刷新权限表,使配置生效,执行flush privileges (主要)步骤1、首先在Xshell中,连接服务器,并登录服务器上的MySQL:mysql -u root -h localhost -p2、打开mysql数据库 (需

教你如何使用iptables限制访问网站指定端口

因为对外的端口是80,而内部程序都是类似8080、3000之类的端口,不做处理的情况下,很可能会看到如:地址www.binwaer.com、地址www.binwaer.com:8080同时可以访问的情况,这样对于SEO其实是很不利的,比如搜索某个章,但是路径是binwaer.com:8080,这样一来给用户带来不便,二来多个相同内容也一定程度上降低权重,所以,我们要禁止对带非80端口的路径进行访问。推荐iptables配置.配置很简单,命令如下:1、在tcp协议中,禁止所有的ip访问本机的808

解决zblog中Litten主题下代码高亮显示透明的方法

博客用的主题是tt_Litten主题,发现在该主题下的代码高亮显示的部分代码呈现透明形式,这样阅读起来比较不方便。经过折腾解决了这个问题。方法如下:未修改之前是这种状态:(需要选中才能看到完整的代码内容)修改方法:在UEditor插件目录下的(也就是/zb_users/plugin/UEditor/third-party/prism)打开,编辑,找到30行将background后面的none改为black或者其他颜色就行。备注:需要清浏览器缓存才能看到效果