TypechoJoeTheme

Dcr163的博客

统计
搜索到 317 篇与 日志 的结果
2019-10-23

检查密码重用是否受限制-阿里云标准-CentOS Linux 7安全基

检查密码重用是否受限制-阿里云标准-CentOS Linux 7安全基
描述强制用户不重用最近使用的密码,降低密码猜测攻击风险加固建议在/etc/pam.d/password-auth和/etc/pam.d/system-auth中password sufficient pam_unix.so 这行的末尾配置remember参数为5-24之间,原来的内容不用更改,只在末尾加了remember=5。
2019-10-23

日志

902 阅读
0 评论
2019年10月23日
902 阅读
0 评论
2019-10-23

centos7设置SSH空闲超时退出时间-阿里云标准-CentOS Linux 7安全基

centos7设置SSH空闲超时退出时间-阿里云标准-CentOS Linux 7安全基
描述设置SSH空闲超时退出时间,可降低未授权用户访问其他用户ssh会话的风险加固建议编辑/etc/ssh/sshd_config,将ClientAliveInterval 设置为300到900,即5-15分钟,将ClientAliveCountMax设置为0-3之间。ClientAliveInterval 600 ClientAliveCountMax 2
2019-10-23

日志

809 阅读
0 评论
2019年10月23日
809 阅读
0 评论
2019-10-23

禁止使用root用户启动Redis-阿里云标准-Redis安全基线检查

禁止使用root用户启动Redis-阿里云标准-Redis安全基线检查
描述使用root权限去运行网络服务是比较有风险的(nginx和apache都是有独立的work用户,而redis没有)。redis crackit 漏洞就是利用root用户的权限来替换或者增加authorized_keys,来获取root登录权限的加固建议使用root切换到redis用户启动服务:useradd -s /sbin/nologin -M redis  sudo -u redis //redis-server //redis.conf操作时建议做好记录或备份
2019-10-23

日志

842 阅读
0 评论
2019年10月23日
842 阅读
0 评论
2019-10-23

Redis禁用或者重命名危险命令-阿里云标准-Redis安全基线检查

Redis禁用或者重命名危险命令-阿里云标准-Redis安全基线检查
描述Redis中线上使用keys *命令,也是非常危险的。因此线上的Redis必须考虑禁用一些危险的命令,或者尽量避免谁都可以使用这些命令,Redis没有完整的管理系统,但是也提供了一些方案。加固建议修改 redis.conf 文件,添加rename-command FLUSHALL "" rename-command FLUSHDB  "" rename-command CONFIG   "" rename-command KEYS     "" rename-command SHUTDOWN "" rename-command DEL "" rename-command EVAL ""然后重启redis。 重命名为&qu...
2019-10-23

日志

1,071 阅读
0 评论
2019年10月23日
1,071 阅读
0 评论
2019-10-22

ThinkPHP 5.0添加mysql存session驱动

ThinkPHP 5.0添加mysql存session驱动
php中Session默认都是用文件存储的,thinkphp是提供了redis和Memcache的存储类,但是没有提供Mysql的储存类,现在修改为用数据库的方式储存,直接上代码:<?php /**  * session 存mysql类  * dcr163.cn  */ namespace think\session\driver; use SessionHandler; use think\Db; use think\Config; use think\Exception; /**  * 数据库方式Session驱动  * 表结构  * CREATE TABLE `tp_session` (  *     `session_id` VARCHAR(150) NO...
2019-10-22

日志

960 阅读
0 评论
2019年10月22日
960 阅读
0 评论
2019-09-30

Centos7环境下 vsftpd安装使用

Centos7环境下 vsftpd安装使用
安装vsftpd1、以管理员(root)身份执行以下命令yum install vsftpd2、设置开机启动vsftpd ftp服务chkconfig vsftpd on 管理vsftpd相关命令:停止vsftpd:  service vsftpd stop重启vsftpd:  service vsftpd restart 安装完后,有/etc/vsftpd/vsftpd.conf 文件,用来配置,还有新建了一个ftp用户和ftp的组,指向home目录为/var/ftp,默认是nologin(不能登录系统)可以用下面命令查看用户cat /etc/passwd 1、修改/etc/vsftpd/vsftpd.conf把第一行的 anonymous_enable=YES ,改为NO,取消匿名登陆将底下三行#chroot_local_user=YES#chroot_list_enable=YES# (default follows)#chroot_list_file=/etc/vsftpd.chroot_list改为c...
2019-09-30

日志

905 阅读
0 评论
2019年09月30日
905 阅读
0 评论
2019-09-17

统计MYSQL某个库或服务器的总数据量

统计MYSQL某个库或服务器的总数据量
目标数据库的库名:  www_a_com,里面有好多的表,要求统计一下所有的表的行数的总数。方法#所有的表的行数的总数:SELECT SUM(TABLE_ROWS) FROM information_schema.TABLES WHERE TABLE_SCHEMA = 'www_a_com';#统计整个数据库服务器中的总行数SELECT SUM(TABLE_ROWS) FROM information_schema.TABLES;查询单个库中所有表磁盘占用大小的SQL语句:SELECT TABLE_NAME,CONCAT(data_length/1024/1024,' MB') AS data_size FROM information_schema.TABLES WHERE TABLE_SCHEMA = 'www_a_com';Mysql系统级数据库:information_schema 默认存在。information_schema这张数据表保存了MySQL服务器所有数据库的信息。如数据库名,数据库的表,表栏的数据类型...
2019-09-17

日志

969 阅读
0 评论
2019年09月17日
969 阅读
0 评论
2019-09-06

phpstudy nginx环境添加ssl证书

phpstudy nginx环境添加ssl证书
某种情况在windos服务器上会有些同学安装phpstudy来做web线上环境;果然印证了“天下没有难配的php环境”那句话;在phpstudy配置ssl中发现,不能直接修改vhost.conf这个文件,如果在里面直接修改,会导致软件读取虚拟目录失败,导致nignx服务起不来;解决办法就是,打开 niginx.conf 配置文件,在 include vhosts.conf;下行新增,一个ssl的配置文件,以后的ssl都可以填写在这里面include vhostssl.conf;配置信息和vhost的差不多,例如需要配置一个 www.dcr163.cn的ssl,首先是在phpstuy添加一个站点,这里就不多说了;然后把证书文件给放到自己知道的目录下,一般会有两个文件,一个是.pem结尾的,一个是.key结尾的,因为是在windows上使用,所以要把 .pem的文件修改成.crt后缀;这里我放在这个目录下:C:\phpStudy\PHPTutorial\nginx\conf\xxx_dcr163.crtC:\phpStudy\PHPTutorial\nginx\c...
2019-09-06

日志

1,487 阅读
0 评论
2019年09月06日
1,487 阅读
0 评论

人生倒计时

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月

最新回复

  1. https://www.triptipedia.com/user/phmapaladnet
    2025-05-08
  2. https://Sites.google.com/view/vavada-online-casino
    2025-04-12
  3. https://x.com/jeetbuzzcom
    2025-04-07
  4. prozone.cc alternative
    2025-03-19
  5. urgent delivery
    2025-03-16

标签云