阿里云安全专家,主要负责阿里云云产品安全。
Security Advisory FlatPress 0.804-0.812.1 Local File Inclusion to Remote Command Execution Re...
If you've ever had your SSH server dictionary attacked and wondered what usernames / passwords the attackers were trying.
http://www.sans.org/security-resources.php
http://www.bitctp.org/lfsbook-6.4/
功能测试压力测试工具,如ab、LoadRunner等内存泄漏检测工具静态检测工具,如splint、PC-LINT等动态检测工具,如valgrind, Rational purify等...
http://www.apache-asp.org/install.html
Microsoft Windows Services for UNIX (SFU) 3.5 产品是一个软件包集合,适用于需要使用 Windows 平台的 UNIX 用户和管理员。
The last 48 hours has been a whirlwind of development at the Metasploit Project as we prepare for the 3.
http://www.offensive-security.com/metasploit-unleashed/
网页的缓存是由HTTP消息头中的“Cache-control”来控制的,常见的取值有private、no-cache、max-age、must-revalidate等,默认为private。
http://www.howtoforge.com/setting-up-a-high-availability-load-balancer-with-haproxy-keepalived-o...
http://www.cherokee-project.com/
http://www.igvita.com/2008/05/13/load-balancing-qos-with-haproxy/ ...
问题:php函数date("Y-n-d H-i-s"); 输出的时间与当地时间相差8个小时.解决思路:北京时间是东8区,可能是时区问题.但是此前都没问题啊,经过google发现原来从php5.1.0开始,php.ini里加入了 date.timezone这个选项,默认情况下是关闭的,也就是显示的时间(无论用什么php命令)都是格林威治标准时间,和我们的时间(北京时间)差 了正好8个小时。
文件上传,一般分为俩种方式FTP和HTTP, 对于我们的互联网应用来说: FTP上传虽然传输稳定, 但是易用性和安全性都是个问题.
OSSIM - Open Source Security Information Management is vulnerable to multiple security vulnerabilities.
This is a list of auto-start locations that malware’s normally use to restart themselves on a system reboot.
PCI DSS这次升级主要关注虚拟环境安全。 PCI Virtualization Special Interest Group (SIG) is drafting guidelines...
http://linux.die.net/man/8/dsniff
http://bbs.kaspersky.com.cn/thread-287149-1-1.html 开发库和线上表结构有很多不一样,分表个数也不同,我需要重新整理保持开发库和线上一致,之前已经告知开发数据是否允许丢失,开发说数据可以不要了,直接丢掉,等我搞好之后开发告诉我部分数据(ring)是不能删除的,我晕,只好想办法来恢复数据了,没有备份,不过还好有全部的binlog。
In alphabethical order: a-new-web-attack-vector-script-fragmentation_Stephan-Chenette.
TechCrunch has an article (pointing back to a Russian security company blog post (translated lin...
CentOS双网卡bond绑定 http://www.xxlinux.com/linux/article/accidence/install/20080215/13801.
http://active.game.xunlei.com/tianxia2/index.html
http://www.packetstormsecurity.org/0909-exploits/0x82-CVE-2009-2698.
http://www.codejia.com/tool/code_200711984512_6101.
http://nst.sourceforge.net/nst/docs/user/
Dff (Digital Forensics Framewor) is a simple but powerfull open source tool with a flexible modu...
http://hi.baidu.com/%B7%AD%C7%BD/blog/item/931bc739833fec2eb8998f4b.
http://www.bugzilla.org/
Sudo是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等。
http://blog.s135.com/tech/
http://topo.72pines.com/2009/02/11/%E7%94%A8-keepass-%E5%AE%9E%E7%8E%B0%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9A%84%E8%87%AA%E5%8A%A8%E7%99%BB%E5%BD%95/ 作者:finalbsd 原载: http://www.sanotes.net/html/y2009/307.html 版权所有。
http://www.linux-l7sw.org/
http://keepass.info/download.html
Linux下高并发的Squid服务器,TCP TIME_WAIT套接字数量经常达到两、三万,服务器很容易被拖死。
http://www.sans.org/cag/?utm_source=web-sans&utm_medium=text-ad&utm_content=Free_Resources_Homep...
Logwatch,顾名思义,是一款专门监测Linux log文件(日志文件)的软件。安装以后只要稍微配置一下,就能每天将主机的log分析文件发送至指定的邮箱。
Bug Title: nginx webdav copy/move method directory traversal Program: nginx Version: nginx/0.
nagvis是一个著名网络管理系统nagios的可视插件。nagvis可用于各种动画形象(如图纸输出网络)用nagios数据 开发语言: PHP 项目主页: http://www.
Hobbit是一个基于WEB用于监视系统运行状态和网络信息的系统。Hobbit能监视所指定的本地或远程主机以及服务,同时提供异常等通知功能 Hobbit可运行在诸如Linux, FreeBSD, Solaris等Unix-base的等系统之上。
http://www.china-pub.com/195976
最近在IBM developerWorks发表的一篇文章中谈到了如何使用开源工具将构建过程中的持续集成(Continuous Integration,CI)和代码检查这两项任务自动化。
Graudit is a simple script and signature sets that allows you to find potential security flaws in source code using the GNU utility, grep.
http://cr.yp.to/djbdns.html http://my.opera.com/sealinger/blog/dns-djbdns ...
巧用PRTG打造专业网管平台(下)(1) - 51CTO.COM http://network.
电视剧《潜伏》的热播也在网上引起了热议,数以万计的帖子中,有一个主题占了主流——“办公室政治”。
UNIX 系统管理员非常熟悉 syslog 守护进程,但是除非有人报告问题,否则它收集的信息通常处于未处理状态。
一.预防 1.sXid http://os.51cto.com/art/200907/134874.
netstat -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -r +0nnetst...