友情提示:欢迎光临!本地已启用二维码api网关,地址是https://api.slogra.com

modsecurity整体规则的介绍

post by rocdk890 / 2016-8-9 14:06 Tuesday linux技术

owasp规则:
第一部分:基础规则集
modsecurity_crs_20_protocol_violations.conf HTTP协议规范相关规则
modsecurity_crs_21_protocol_anomalies.conf HTTP协议规范相关规则
modsecurity_crs_23_request_limits.conf HTTP协议大小长度限制相关规则
modsecurity_crs_30_http_policy.conf HTTP协议白名单相关规则
modsecurity_crs_35_bad_robots.conf 恶意扫描器与爬虫规则
modsecurity_crs_40_gen...

阅读全文>>

标签: 介绍 规则 modsecurity owasp

评论(0) 引用(0) 浏览(6468)

chkconfig详解

post by rocdk890 / 2016-8-5 17:14 Friday linux技术

用户自定义的服务要添加到开机启动:
1)/etc/rc.local
开机时,最后会找到这个文件中写入的每行内容,执行
 
2)/etc/init.d/
开机时,会根据系统配置,到这个目录中,找到对应的服务
例如:nginx这个服务的控制脚本(官方有提供,也可以自己编写),放在这个位置:
/etc/init.d/nginx
 
可以先查看是否已经将nginx这个服务加入开机启动
chkconfig --list |grep nginx
 
可以管理开机启动(添加/删除)
chkconfig nginx on
chkconfig nginx off
 
可以管理服务:
service ngi...

阅读全文>>

标签: 参数 详解 用法 chkconfig

评论(0) 引用(0) 浏览(5538)

linux yum升级gcc版本

post by rocdk890 / 2016-8-4 11:26 Thursday linux技术

  在上一篇文章linux快速升级gcc版本中,gcc被yum升级到了4.8.2,今天重新在新的机器上升级gcc的时候,居然出现下面的问题:
# yum install devtoolset-2-gcc devtoolset-2-binutils devtoolset-2-gcc-c++ -y
Loaded plugins: fastestmirror
Determining fastest mirrors
 * base: mirror.as24220.net
 * extras: mirror.as24220.net
 * updates: mirror.as2...

阅读全文>>

标签: yum 升级 update 版本 gcc

评论(0) 引用(0) 浏览(10938)

linux的umask设置

post by rocdk890 / 2016-8-3 15:02 Wednesday linux技术

系统的安全机制:umask (过滤码)
使用 umask 命令可以查看当前用户的值
对于普通用户来讲  umask:0002
对于管理员来讲  umask : 0022
所以当
管理员创建文件夹的时候是 777-umask = 755
对于管理员创建文件的时候 666-umask = 644
所以:
管理员建立文件默认是  644 权限
管理员建立文件夹默认是 755 权限
用户建立文件默认是 664  权限
用户建立文件夹默认是 775 权限
------------------------------------------------------------
umask是可...

阅读全文>>

标签: linux 设置 权限 umask

评论(0) 引用(0) 浏览(8613)

利用coding.net制作CocoaPods国内镜像源

post by rocdk890 / 2016-8-1 16:03 Monday linux技术

  在上一篇文章中说了怎么解决无限卡在Setting up CocoaPods master repo,我就想有没有办法在本地或者国内搭建个来方便他们下载,还好大神们留下一些教程.下面我们来看怎么制作:
1.先升级git版本
git --version
git version 1.7.1

如果输出的是1.7.x,那么就要升级git到1.8.x去了,不然下面的基本上就不用看了. 

下载更新git源:
wget -O /etc/yum.repos.d/PUIAS_6_computational.repo https://gitlab.com/gitlab-org/gitlab- recip...

阅读全文>>

标签: 镜像 git 国内 cocoapods coding

评论(0) 引用(0) 浏览(4344)

nginx安装ngx_headers_more

post by rocdk890 / 2016-7-29 10:34 Friday linux技术

  今天同事发来个消息说一个网页出现because it set 'X-Frame-Options' to 'DENY'.找了半天,终于找到解决办法,让nginx让其允许就可以了,但要让nginx允许,居然要装个ngx_headers_more模块来让其允许,下面就把安装模块中遇到的坑发给大家看看.
  系统:centos 6.x(64位)
  软件版本:nginx-1.10.1.tar.gz

1.安装依赖环境
yum install pcre-devel zlib-devel openssl-devel libxml2-devel libxslt-devel g...

阅读全文>>

标签: nginx linux 模块 module headers模块

评论(0) 引用(0) 浏览(5576)

防止shell脚本重复执行

post by rocdk890 / 2016-7-8 18:10 Friday linux技术

  今天在jenkins里部署的时候,由于开发们多次频繁的提交的代码,造成jenkins里的shell脚本在那频繁的部署,为了阻止这样的问题,专门找了个防止重复执行的代码.下面来看代码:
cat /root/soft_shell/check.sh
#!/bin/bash
 
LOCK_NAME="/tmp/my.lock"
if ( set -o noclobber; echo "$$" > "$LOCK_NAME") 2> /dev/null; 
then
        trap 'rm -f "$LOCK_NAME"; exit $?' INT TE...

阅读全文>>

标签: shell 脚本 执行 同时 重复

评论(0) 引用(0) 浏览(6969)

shell脚本一键安装ngrok

post by rocdk890 / 2016-7-5 15:24 Tuesday linux技术

 最近要对内网进行调试和访问,买了3个花生棒才只能映射6个端口,实在是不能满足需要,刚好有个朋友给我说了ngrok也可以进行内网穿透,研究了几天,光安装就要搞死一帮人,还好在github上找到个一键安装ngrok的脚步,先共享给大家.
 系统:centos 6.x(64位)

脚本内容:
cat ngrok.sh
#!/bin/bash
# -*- coding: UTF-8 -*-
#############################################
#作者网名:Sunny				    #
#作者博客:www.sunnyos.com         ...

阅读全文>>

标签: 安装 shell install 一键 ngrok

评论(2) 引用(0) 浏览(7927)

shell批量删除指定mysql中的表

post by rocdk890 / 2016-6-12 13:42 Sunday linux技术

  今天在自己的测试服务器上搭建了个测试环境,但web和mysql之间连接上有点问题,我有点懒,不想把mysql中的这个测试库删除了重新创建和给权限,就只想把mysql中的表给删除了,网上到处找怎么只删除mysql的表,终于让我找到个用shell脚本就可以把指定mysql库中的表全部删除,下面是脚本内容:
cat /root/soft_shell/drop_mysql_table.sh
#!/bin/bash
# 删除mysql中所有表
# 示例:
# Usage: ./script user password dbnane
# Usage: ./script user password...

阅读全文>>

标签: mysql 删除 shell 批量 delete

评论(0) 引用(0) 浏览(4878)

linux使用lynis检查系统安全

post by rocdk890 / 2016-6-8 13:51 Wednesday linux技术

  linux如果做好安全设置的话,一般是不用担心自己服务器安全问题的,但服务器是需要定时检查的,所以需要工具来进行检查,之前给大家介绍过chkrootkit和Rootkit Hunter,今天给大家介绍个新工具lynis.lynis是一套适用于各种 UNIX based system 的系统安全检测工具,程式以 Shell Script 建构而成.它能找出系统安全需要补强的地方,同时提供许多提升系统安全的作法与建议,对于系统管理者来说是一套既实用,又能从中学习 (或复习) 到许多系统安全观念的好工具.不足之处:该款工具比较全面的涵盖了系统安全的审计内容,但每个审计项都不深入,需要具...

阅读全文>>

标签: 安全 检查 系统 lynis

评论(0) 引用(0) 浏览(4069)

fail2ban使用mutt发送邮件

post by rocdk890 / 2016-6-7 13:36 Tuesday linux技术

  相信很多人都知道sendmail发送邮件延迟很大,所以很多都选择mutt来进行邮件发送,fail2ban默认是使用sendmail来进行邮件发送,我们这里就要修改为使用mutt来进行邮件发送.
  系统:centos 6.x(64位)
1.安装mutt
具体怎么安装mutt请看这篇文章linux下安装mutt.

2.安装fail2ban
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.163.com/.help/CentOS6-Base-163.repo
rpm -Uvh http://download.slogra...

阅读全文>>

标签: 邮件 mutt fail2ban 发送

评论(0) 引用(0) 浏览(5788)

mongodb 3.x 用户创建和鉴权配置

post by rocdk890 / 2016-5-26 9:58 Thursday linux技术

MongoDB默认安装后是不需要密码的。
此时你 show dbs 会看到只有一个local数据库,那个所谓的admin是不存在的。

mongoDB 没有root,只有能管理用户的用户 userAdminAnyDatabase。

####1.设置鉴权模式####
这里由于Mongo3以后默认的鉴权机制更改为SCRAM-SHA-1,而spring-boot直到 1.3.0 rc 仍然不支持Mongo3 的新默认鉴权方式 所以这里指定为旧版本方式MONGODB-CR...

阅读全文>>

标签: 用户 user 创建 mongodb mongo 鉴权

评论(0) 引用(0) 浏览(6028)

使用nsenter进入docker container

post by rocdk890 / 2016-5-19 9:22 Thursday linux技术

  最近一直搞docker,老是用exec进入docker容器也很麻烦,今天在网上发现了nsenter进入容器很方便,解放了老是使用命令进入docker容器的麻烦,下面来看看nsenter的安装和使用吧.
  系统:centos 6.x(64位)
  环境:docker 1.7.1
1.安装nsenter
wget https://www.kernel.org/pub/linux/utils/util-linux/v2.24/util-linux-2.24.tar.gz
tar zxf util-linux-2.24.tar.gz && cd util-li...

阅读全文>>

标签: 进入 docker 容器 container nsenter

评论(0) 引用(0) 浏览(8459)

centos编译安装nodejs

post by rocdk890 / 2016-5-18 9:56 Wednesday linux技术

  今天我们来单独说说怎么编译安装nodejs,如果会的就看最后,不会的就跟着一步一步的安装走吧.
  系统:centos 6.x(64位)
  软件版本:nodejs 5.3.0
1.先升级gcc版本
升级gcc请看这篇文章linux快速升级gcc版本,这里就不重复说了.

2.下载node
wget http://nodejs.org/dist/v5.3.0/node-v5.3.0.tar.gz
wget http://download.slogra.com/nodejs/node-v5.3.0.tar.gz

3.编译安装node
tar zxf node-v5.3.0.tar...

阅读全文>>

标签: centos 安装 linux 编译 install node nodejs

评论(0) 引用(0) 浏览(4317)

jenkins+nodejs的dockerfile

post by rocdk890 / 2016-5-17 16:08 Tuesday linux技术

  最近一直在搞docker下的jenkins+nodejs,就在前几天终于把一些棘手的问题给解决了.估计很多朋友都想要docker下jenkins+nodejs的dockerfile文件,我搜了下docker hub上,不知道是jenkins+nodejs用的人少还是怎么回事,很少有人共享jenkins+nodejs的dockerfile文件,现在我把我写的共享给大家,希望不要喷我哦.
  软件版本:jenkins 1.651.2
  nodejs 5.3.0(如果觉得我的nodejs版本低了的话,请自行更改高的版本)
  docker 1.7.1

下面是je...

阅读全文>>

标签: linux docker jenkins node nodejs dockerfile

评论(0) 引用(0) 浏览(5261)