服务器遭受攻击后如何排查
安全总是相对的,再安全的服务器也有可能遭受到攻击。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。 一、处理服务器遭受攻击的一...
安全总是相对的,再安全的服务器也有可能遭受到攻击。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。 一、处理服务器遭受攻击的一...
进程和线程 什么是进程? 进程就是正在运行的程序, 一个任务就是一个进程, 进程的主要工作是管理资源, 而不是实现功能 什么是线程? 线程的主要工作是去实现功能, 比如执行计算. 线程和进程的关系就像员工与老板的关系, 老板(进程) 提供...
这是学习笔记的第 1978 篇文章 今天优化了几个SQL问题,拿出来两个做下总结和分享。 第一条SQL如下,内容做了删减。 SELECT p.*, m.uid, m.username, m.groupid, ....m.email, m.gen...
在程序当中,我们很多场景下都会用 group by 关键字。比如在分页读取数据时,为了避免重复扫描记录,这就是必须要使用 group by 了。 比如我们使用如下 DDL 创建表: CREATE TABLE `user_inf...
最近在看 UNIX 网络编程并研究了一下 的实现,感觉 Redis 的源代码十分适合阅读和分析,其中 I/O 多路复用(mutiplexing)部分的实现非常干净和优雅,在这里想对这部分的内容进行简单的整理。 &n...
CDA数据分析研究院出品 介绍 你是否曾经处理过具有一千多个特征的数据集?5万多个特征呢?我曾经有过,让我告诉你这是一项非常具有挑战性的任务,特别是如果你不知道从哪里开始的时候!拥有大量的变量既是好事,也是坏事。我们有大量的数据用于分析,这很棒,...
你可以通过 SSH 为频繁访问的系统创建 SSH 别名,这样你就不必记住所有不同的用户名、主机名、SSH 端口号和 IP 地址等。 -- Sk(作者) 如果你经常通过 SSH 访问许多不同的远程系统,这个技巧将为你节省...
北京时间5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利...
中没有Rank排名函数 当我们需要查询排名时,只能使用MySQL数据库中的基本查询语句来查询普通排名。尽管如此,可不要小瞧基础而简单的查询语句,我们可以利用其来达到Rank函数一样的高级排名效果。 在这里我用一个简单例子来实现排...
使用灵动标签调用信息标题图片,但有时候如果没有标题图片,显示图片的位置就会是空白的影响美观。使用以下灵动标签调用可实现当不存在标题图片的时候显示默认图片: src="<?=$bqr[titlepic]?$bqr[titlepic]:'/e/d...
启用、禁用网卡有很多种方法。在这篇文章里,我们会介绍我们使用过的最好的 5 种方法。 -- Magesh Maruthamuthu(作者) 你可能会根据你的需要执行以下命令。我会在这里列举一些你会用到这些命令的例子。...
此前我们聊过“业务、产品架构和信息架构的问题”在现实工作中我们 能见到一些,产品都已经上线了,却找不到一份合适的文档描述整个产品的,前端和后台由哪些部分组成,各自之间有着怎么的关联关系,各个模块如何协同支撑整个业务的发展。 更有甚者,甚至都找不到一...
明明网络强度满格或有线图标正常,但视频卡成PPT、网页刷不开、游戏动不了,闲心这些问题很多小伙伴都碰到过。每次都要开关路由、宽带/光猫、插拔网线……一通忙。有没有啥办法能快速确定故障到底在哪儿,方便处理呢?其实只要活用一个命令就搞定啦。 遇到这种情...
我们常听说UDP反射攻击,那你听说过TCP反射攻击吗? 我们对TCP三次握手谙熟于心,但你确定服务器收到SYN包之后一定返回SYN/ACK吗? 现网的对抗中,基于TCP协议的反射攻击手法已经悄然兴起,而且出现了多次手法变种,对DDoS防护方带来严...
一、ipconfig/all的使用方法 在电脑中通过命令提示符执行命令ipconfig可以查询电脑ip、等配置信息。ipconfig命令是调试计算机网络的常用命令,通常大家使用它显示计算机中网络适配器的IP地址、子网掩码及默认网关。下面,就跟大家介...
准备做一个网页版聊天界面,表情啊、图片啊、上传文件啊都应该要有,视频就算了,语音还是要的。 本文记录的是在网页上用GitHub上的Recorder进行在线录音和上传到服务器,前几天升了一下级,以后有时间再专门写一篇记录。录音代码 本示例代码支持PC...
1 程序的模块化 如果你是一个就会知道,编程都是需要使用函数库(library)或类库的,也就是说,通常库是程序的有机部分,可以静态链接(.lib,在使用.lib之前,要在程序源代码中引用lib对应的头文件.h并在编译时直接加到源文件中)或动态链接...
对的关于字符串的方法做了一下总结,有的常用,有的不常用 要注意一点,字符串不可以修改,比如: 代码 name="huan feng de bian cheng ri ji" print("首字母大写...
一 命名规则 1)包: 命名应该都是名词或名词性词组,全部小写,单词之间用“.”分开,一般使用本域名的逆序后跟具体的软件内部模块名 包命名举例: package com.sun.; package com.baidu.java; 2)...
近日,英国国家网络安全中心(NCSC)在其与“五眼”情报合作伙伴(澳大利亚、加拿大、新西兰和美国)的联合报告中,公布了最常用和公开可用的工具及技术清单。 据了解,五眼(Five Eyes),是指二战后英美多项秘密协议催生的多国监听...
1.引用的基本概念 强引用:当我们使用new创建对象时,被创建的对象就是强引用,如Object object = new Object(),其中的object就是一个强引用了。如果一个对象具有强引用,JVM就不会去GC它,JVM宁可会报OOM来终止...
作为软件应用而言,很多资源和数据不一定就是由其自身提供的,某些功能还是需要调用第三方提供的服务,这其中就涉及到API接口的调用。 什么是API接口? API是指应用程序编程接口,我们通过API接口可以实现特定的功能,而不需要了解其内部实现细节。可...
相信有相当一部分的网友对自己家中的WiFi信号都不满意。尤其是当WiFi已经成了我们生活中不可缺少的一部分,结果却一脱裤子就刷不出来东西,让人非常着急。一旦WiFi的体验比较糟糕,甚至整个人的情绪都会受到影响,甚至导致家庭矛盾。改善无线路由器信号,看...
如果你是一位系统管理员,那么你的日常工作应该包括管理服务器和数据中心的网络。以下的 和实用工具和命令 —— 从基础的到高级的 —— 将帮你更轻松地管理你的网络。 在几个命令中,你将会看到 <fqdn>,它是"完全合格域名"的全称。当你看...
创建一个不能登录的www-data用户,属于www-data组 groupadd www-data useradd -s /sbin/nologin -g www-data www-data 修改.conf vim /etc/nginx/ng...
“在员工端,一张发票的录入能从1分钟缩短至2—4秒。在财务端的审核工作,能提升的效率约50%。”每刻报销首席产品官周军赞说。 财务管理,正迈入一个“人机协作,智能分工”的全新时代。从“财税一体化”到“报账机器人”,从大型企业的“财务共享中心”到小微...
买条的时候我们经常看的是内存大小和频率高低,其实内存条参数里面还有一个叫时序的东西,你知道它是什么吗? 内存时序(英语:Memory timings或RAM timings)是描述同步动态随机存取存储器(SDRAM)性能的四个参数...
需求介绍 首先,介绍下什么是扫码登录。现在,大部分同学上都装有qq和,天猫等这一类的软件。而开发这些的企业,都有他们相对应的。为了让用户在使用他们的网站时,登录更加方便和安全。这些企业提供了, 使用手机,扫一扫,就可以登录的服务。网页登录时的效果如...
whereis命令只能用于程序名的搜索,而且只搜索二进制文件(参数-b)、man说明文件(参数-m)和源代码文件(参数-s)。如果省略参数,则返回所有信息。 和find相比,whereis查找的速度非常快,这是因为系统会将 系统内的所有文件都记录在...
蔡华伟 绘 来源:人民日报 明明自己没有设置过,打开网页浏览器却直接到了一个陌生,想改回原来的主页设置颇费周折,甚至无能为力。很多网民有过类似经历:在安装了一些软件后,自己的浏览器主页就被修改和锁定。 随着互联网治理的深入,网络环境在逐步改善...