友情提示:欢迎光临!本地已启用二维码api网关,地址是https://api.slogra.com

linux定期检查suid或者sgid权限的文件

post by rocdk890 / 2015-10-16 11:15 Friday linux技术

  linux系统中具有suid权限的文件,让人又爱又恨.suid带来的好处是可以在某些时候可以让user执行某些只能root执行的文件 (如:passwd,ping,mount等),坏处就是万一这个suid的管理上有漏洞,就容易被有心人士利用,并控制主机.其实利用suid来提权, 来放后门控制linux主机,在黑客界已经不是秘密,网上随便搜就能够搜到几篇文章,今天这里不讲怎么利用suid来攻击,只讲下怎么检查系统中的 suid文件.
检查命令如下:

find / -perm +4000 -user root -type f -print
find / -perm +2000 -group root -type f -print

当然你也可以用下面的命令...

阅读全文>>

标签: linux 安全 检查 系统 check suid sgid

评论(0) 引用(0) 浏览(3374)

linux查看进程运行的完整路径方法

post by rocdk890 / 2015-9-11 16:59 Friday linux技术

  通过ps及top命令查看进程信息时,只能查到相对路径,查不到的进程的详细信息,如绝对路径等.这时,我们需要通过以下的方法来查看进程的详细信息:

Linux在启动一个进程时,系统会在/proc下创建一个以PID命名的文件夹,在该文件夹下会有我们的进程的信息,其中包括一个名为exe的文件即记录了绝对路径,通过ll或ls –l命令即可查看.

ll /proc/PID

点击查看原图 

cwd符号链接的...

阅读全文>>

标签: linux 查看 路径 进程 ll ls

评论(0) 引用(0) 浏览(2860)

shell多进程scp传文件

post by rocdk890 / 2015-9-9 16:55 Wednesday linux技术

  昨天给大家了一个shell多进程并发, 今天我们来看怎么同时批量在定义数量的服务器上执行相关命令,比起普通for/while循环只能顺序一条一条执行的效率高非常多,在管理大批服务器时非 常的实用.以下脚本功能是通过scp(也可选rsync)向上千台服务器传更新包,脚本运行后同时在后台有50个scp进程向服务器传包:

#!/bin/bash
ip=`cat iplist.txt|grep -v "#"|awk '{print $1}'`
dir='/usr/local/src'
answer="yes"     #定义yes/no应答变量
passwd="123456"  #服务器密码
thead_num=5...

阅读全文>>

标签: shell 文件 scp 传输 flie 多进程

评论(0) 引用(0) 浏览(5174)

用fifo来处理shell下的多进程并发

post by rocdk890 / 2015-9-8 10:42 Tuesday linux技术

 今天看到个不错的shell多进程并发脚本的讲解,现共享给大家:

#!/bin/bash
#author :  peterguo@tencent.com
#date   :  2013.05.24
 
#sub process do something
function a_sub_process { 
    echo "processing in pid [$$]"
    sleep 1
}
 
#创建一个fifo文件...

阅读全文>>

标签: linux shell 并发 fifo 多进程

评论(0) 引用(0) 浏览(6072)

linux安装rar

post by rocdk890 / 2015-9-7 17:28 Monday linux技术

  今天要在服务器上解压个rar的文件包,执行unrar报居然没有安装,好吧,只能自己来安装个了.
   系统:centos 5.x
   需要的软件包:rarlinux-5.2.1.tar.gz
1.下载软件包
wget http://www.rarlab.com/rar/rarlinux-x64-5.2.1.tar.gz

2.安装rar
tar zxf r...

阅读全文>>

标签: centos 安装 linux install rar

评论(0) 引用(0) 浏览(2834)

解决mysql无法启动问题

post by rocdk890 / 2015-9-7 17:00 Monday linux技术

  今天一来公司,开发人员就对我说mysql无法启动起来了,一问才知道他对测试服务器上的服务都执行了重启,当时心里那个气啊,想给他124,你说你要重启服务也要问问我啊,现在整出问题来了,就知道来找我了.气归气,问题还是要解决.先检查了下服务器的磁盘空间,发现没有满,再检查了下mysql配置,也没有问题,最后看了下mysql日志,才终于找到问题,如图
点击查看原图
  原来是有个表有问题,找到开...

阅读全文>>

标签: mysql 无法启动 innodb_force_recovery innodb

评论(0) 引用(0) 浏览(4247)

保持SVN仓库结构只checkout部分子目录

post by rocdk890 / 2015-8-24 14:04 Monday linux技术

  有时项目的整个svn目录太过于庞大,不想把整个项目的代码都checkout下来,但又想维持整个目录结构以方便后续使用,那么可以使用subversion 1.5之后的 –depth 参数来只checkout需要的子目录.

# 先checkout空目录
svn co --depth empty svnLocation localD...

阅读全文>>

标签: svn 目录 checkout co

评论(0) 引用(0) 浏览(3911)

shell脚本让Cubieboard准点报时

post by rocdk890 / 2015-8-11 10:17 Tuesday linux技术

  最近闲得蛋疼,发现自己的CT开发板除了拿来做监控外,就没有其他用途了,在论坛上逛了下,发现只要加个小音箱就可以让CT开发板发声,觉得这是一个不错的使用方式,我决定拿来做报时器,这样就可以尽量的压榨CT开发板的资源.
  系统:cubian(其实就是开发板上的debian 7)
1.下载
wget http://download.slogra.com/cubian/tclock.tar.bz2

2.解压...

阅读全文>>

标签: shell 脚本 CT 开发板 报时 准点 Cubieboard

评论(0) 引用(0) 浏览(3645)

nginx编译报错error: can not detect int size

post by rocdk890 / 2015-8-3 18:00 Monday linux技术

在64位的机器上进行对nginx进行编译配置,居然报错error: can not detect int size,原来是加上了–with-cpu-opt选项.

正如某博客所说去掉cpu优化选项即可通过配置,但是对于有优化强迫症的IT工作者来说这是绝对不容许的.

经过一番研究,设置好CFLAGS参数即可在cpu优化选项开启的情况下通过配置测试...

阅读全文>>

标签: nginx 优化 编译 参数

评论(0) 引用(0) 浏览(12416)

shell实例手册

post by rocdk890 / 2015-7-16 9:54 Thursday linux技术

1 文件{
    
    ls -rtl                 # 按时间倒叙列出所有目录和文件 ll -rt
    touch file              # 创建空白文件
    rm -rf 目录名           # 不提示删除非空目录(-r:递归删除 -f强制)
    dos2unix                # windows文本转linux文本  
    unix2dos                # linux文本转windows文本
    enca filename           # 查看编码  安装 yum install -y enca 
    md5sum                  # 查看md5值
    ln 源文件 目标文件      # 硬链接
    ln -s 源文件 目标文件   # 符号连接
    readlink -f /data       # 查看连接真实目录
    cat file | nl |less     # 查看上下翻页且显示行号  q退...

阅读全文>>

标签: 命令 shell 操作 手册

评论(0) 引用(0) 浏览(3914)

Linux根据节点删除特殊符号以及乱码文件

post by rocdk890 / 2015-7-15 10:09 Wednesday linux技术

今天执行发现项目下有一个文件竟然是“\”,怎么删都删除不掉
点击查看原图
使用命令删除...

阅读全文>>

标签: 删除 linux 字符 特殊 rm

评论(0) 引用(0) 浏览(3151)

expect批量执行命令

post by rocdk890 / 2015-6-23 15:01 Tuesday linux技术

  今天在网上发现了一个expect批量执行命令的脚本,比我之前的批量修改密码的脚本要简单些,现在共享给大家.
  系统:centos
  需要的软件包:expect(有网的自己yum安装,没网的在光盘里找吧)
1、定义主机ip
cat ip.txt
192.168.0.192
192.168.0.193
192.168.0.194
192.168.0.195
192.168.0.196

2、定义脚本内...

阅读全文>>

标签: 命令 shell 脚本 批量 执行 expect

评论(3) 引用(0) 浏览(5437)

解决find: paths must precede expression

post by rocdk890 / 2015-6-11 17:07 Thursday linux技术

  今天在服务器上执行find ./ -mtime +30 -type f -name *.php的时候,报下面的错误:
find: paths must precede expression
Usage: find [-H] [-L] [-P] [path...] [expression]
然后就上网查了一下,结果搜索到一篇,大概是这样说的:多文件的查找的时候需要增加单引号,一直是使用的双引号,没想到找多文件的时候居然要单引号.好吧,又学了一招,修改后:
find ./ -mtime +30 -type f -name '*.php'
这样执行后就没有再报错了,一个小问题得到...

阅读全文>>

标签: linux 查找 find 多文件

评论(0) 引用(0) 浏览(11122)

mac下解决Sublime Text中文乱码问题

post by rocdk890 / 2015-6-8 14:10 Monday linux技术

  相信很多用mac的朋友已经有用过Sublime Text这个文件编辑器吧.什么?你没有听说过?好吧,当我什么也没有说,你不用再继续看下去了.很多使用Sublime Text的都会遇到中文乱码的问题,下面来看看怎么解决,要让Sublime Text支持中文,得让它支持GBK编码,我安装的Sublime Text已经是破解了,并且已经汉化了的,所以只需要安装GBK编码就可以了.
安装过程如下:
打开Sublime Text,使用command+`快捷键打开控制台,输入以下代码,然后回车就可以了.如果代码报错的话,请参考官方安装手册...

阅读全文>>

标签: 解决 mac 中文 乱码 Sublime Text gbk

评论(0) 引用(0) 浏览(3669)

centos为php编译imap扩展

post by rocdk890 / 2015-6-7 23:27 Sunday linux技术

  今天给公司安装了zurmo,他需求的php模块比较多,其中安装imap是我觉得有必要记录下来的,下面分享给大家安装过程.
  系统:centos 6.x
  php版本: php-5.3.10
  apache版本: httpd 2.2.22
  mysql版本: mysql 5.1.61
1.进入php软件扩展目录
cd /root/install/php-5.3.10/ext/imap

2.安装依赖包...

阅读全文>>

标签: centos 安装 php 编译 zurmo imap

评论(0) 引用(0) 浏览(2836)