阿里云安全专家,主要负责阿里云云产品安全。
http://vimeo.com/appsecusa/videos
http://www.slideshare.net/nullbind/sql-server-exploitation-escalation-pilfering-appsec-usa-2012...
Redis Primer(1)基于JedisPool的Redis hset并发性能测试 作者:钟超(Poechant) 邮箱:zhongchao.
http://product.china-pub.com/3021666 http://web2hack.
http://www.linuxmr.com/2012/puppet_1106/5.html
I usually say that Tarus of OpenNMS is the hardest working man in open source, but ControlTier,...
http://notsosecure.com/folder2/ora_cmd_exec.txt 1.
http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2012-6329 ...
信息泄漏漏洞会向攻击者泄漏有关系统或 Web 应用程序的敏感信息。尝试在未经授权的情况下进行访问时,攻击者可以使用这些信息了解有关系统的更多信息。
http://yslow.org/ https://github.com/yahoo/boomerang/
http://doc36.controltier.org/wiki/Main_Page http://doc36.controltier.org/wiki/Main_Page 现在,服务器集群已经是司空见惯的事情了。
https://github.com/facebook/hadoop-20
http://axonflux.com/how-facebook-uses-scribe-hadoop-and-hive-for http://architects.
Facebook did it again. They've built another system capable of doing something useful with ginormous streams of realtime data.
http://velocity.oreilly.com.cn/2011/index.php?func=slidesvideos ...
http://baidongli.iteye.com/blog/38735 1、新建web-inf/proxool.
CVE-2012-1823,php-cgi远程代码执行,FastCGI不受影响。PHP官方暂时未发布补丁,请受影响的站长按文章下方提供的方式打好临时补丁。
NameNode '192.168.1.164:9000' Started: Tue Jul 06 14:37:10 CST 2010 Version: 0.
因为hadoop默认是支持ipv6的 因此如果linux本身支持ipv6的话 就会把端口绑定到ipv6上 需要在Hadoop-env.
centos系统自带ssh,版本为openssh4.3 免密码ssh设置(合适的权限很重要) 登入hadoop账户,建立ssh文件夹 mkdir .ssh 现在确认能否不输入口令就用ssh登录本机: $ ssh namenode 如果不输入口令就无法用ssh登陆namenode,执行下面的命令: $ ssh-keygen -t rsa –f ~/.ssh/id_rsa 回车设置密钥,可以设置一个密钥,也可以设置为空密钥。
【伍哥原创】 1,前言 RabbitMQ 是由 LShift 提供的一个 Advanced Message Queuing Protocol (AMQP) 的开源实现,由以高性能、健壮以及可伸缩性出名的 Erlang 写成,因此也是继承了这些优点。
原文见http://www.linuxboy.net/wordpress2/2009/05/31/295.html rabbitmq-server是一个消息中间件,由erlang语言写就。
http://www.datastax.com/products/enterprise
Announcing the availability of ModSecurity extension for Nginx ModSecurity for Nginx ModSe...
http://www.itpub.net/thread-1745727-1-1.html
http://labs.chinamobile.com/mblog/2295_187771 http://labs.
http://wiki.open.qq.com/wiki/CDN http://wiki.open.
转载: http://www.mramydnei.com/?p=78 洞1: FCKEditor 2.6.8 文件上传漏洞 *“.asptxt” 是一个有效的扩展名 *危险的字符会被转换成 “_” *但如果文件名已经存在了呢? *比如上传file.asp;txt它会被保存为file.asp_txt *重复上面的姿势,文件被保存为file(1).asp;txt *看上去没有任何突出部分的这个行为,其实有它的闪光点 如果结合%00 截断你会发现,第二次你的马儿已经跑上去了。
http://www.douban.com/note/147782502/ http://www.
Wisecracker是一个高性能的利用gpu和多个cpu进行分布式密码分析的框架,它允许安全研究人员能够编写自己的密码分析工具,可以分发强力密码分析工作跨多个系统与多个多核处理器和显卡。
[译]Thanks 如今虚拟化在各个企业中应用的越来越多,且火热的云计算也依托于此技术。虚拟化技术确实能够使物理资源的利用更加灵活和便捷,那么虚拟机的安全性如何?相比传统架构,是否像传说中的一样安全? 什么是虚拟化 虚拟化是指计算机元件在虚拟的基础上而不是真实的基础上运行。
1. 下一个倒下的会不会是华为 http://product.china-pub.com/3020459 2.
http://www.ppurl.com/?s=software+security
Guidelines for Pentesting a Joomla Based Site
http://product.china-pub.com/14389
软考信息系统项目管理师培训视频教程 http://down.51cto.com/zt/280
http://support.microsoft.com/kb/919792
1. 深入NOSQL http://product.china-pub.com/3693281 2.
http://v.youku.com/v_show/id_XNDc0MzU5Njc2.html
http://incubator.apache.org/cloudstack/
http://www.oracle.com/technetwork/middleware/downloads/oid-11g-161194.
http://elf8848.iteye.com/blog/875830 资源下载: Spring_MVC_教程_快速入门_深入分析V1.
http://grutztopia.jingojango.net/2012/10/hph3c-and-huawei-snmp-weak-access-to.
http://www.ibeifeng.com/goods.php?id=254&ct=video
http://www.roseindia.net/struts/struts2/struts-2-tags.
http://search.china-pub.com/s/?key1=%u5218%u5e0c%u4fed&type=&pz=1&t=2 ...
http://www.oracle.com/technetwork/middleware/downloads/oid-11g-161194.
缘起自某群某孩纸遇到的一案例! 连接远程桌面的时候服务器出现如下提示: You are not allowed to access to this Terminal Server.
http://pan.baidu.com/share/link?shareid=111388&uk=722005117 ...
https://access.redhat.com/knowledge/docs/en-US/Red_Hat_Enterprise_Linux/6/ ...