Year: 2022
-

ssh隧道使用技巧
1、命令中的local,是client自己,也可以client能访问的到的其他机器。 2、命令中的remote,是具有sshd server功能的服务器,或者sshd server 可以访问的到的机器,比如第二种跳板机的情况。 3、本地端口转发 ( ssh -L) 意味着client的ssh开启一个新端口用来提供被访问。 4、远程端口转发 ( ssh -R) 意味着远程的sshd开启一个新端口来提供被访问。 5、记忆技巧,”ssh -L local:remote” and “ssh -R remote:local” ,看到没有,总是从左侧开始一个新端口的监听。
-

xiaomi小米电视播放按钮出现“正在查询购买状态…”
看了看系统版本,已经是最新;恢复出厂设置,也不行;实在忍受不了这种状况,给小米客服打电话。 客服人员指导了退出会员后,以手机验证码的方式登陆,好了一下,但是关机再开机就又不行了。 配合着上传了日志,也没有小米的技术人员进行反馈。
-

-

Linux系统木马查杀标准步骤
背景信息系统安全存在漏洞或未采取足够的安全加固措施时,Linux系统可能会被植入木马程序。及时清理木马程序后,还需提高安全意识,从安全补丁加固、系统权限加固、操作审计、日志分析等多维度对系统安全进行全方位提升。 一、查找详细的入侵痕迹执行last,lastlog命令,查看最近登录的账户和登录时间,锁定异常账户。执行grep -i Accepted /var/log/secure命令,查看远程登录成功的IP地址。执行以下命令,查找计划任务。cat /var/spool/cron/cat /etc/cron.hourlycat /etc/crontab执行find / -ctime 1通过文件状态最后修改时间来查找木马文件。检查/etc/passwd和/etc/shadow文件,确认是否有可疑用户。检查临时目录/tmp、/vat/tmp、/dev/shm下的文件,这些目录权限是1777,容易被上传木马文件。查看端口对外的服务日志是否存在异常,例如:tomcat、nginx。执行service –status-all | grep running,查看当前运行的服务中是否存在异常。执行chkconfig –list | grep :on,查看自启动的服务中是否存在异常。执行ls -lt /etc/init.d/ | head,查看是否有异常启动脚本。 二、使用常用木马查杀命令命令 功能ps,top 查看运行的进程和进程系统资源占用情况,查找异常进程。pstree 以树状图的形式显示进程间的关系。lsof 查看进程打开的文件、文件或目录被哪个进程占用、打开某个端口的进程、系统所有打开的端口等信息。netstat 查看系统监听的所有端口、网络连接情况,查找连接数过多的IP地址等信息。iftop 监控TCP连接实时网络流量,可分别分析出入流量并进行排序,查找出流量异常的IP地址。nethogs 监控每个进程使用的网络流量,并从高到低排序,方便查找出流量异常的进程。strace 追踪一个进程执行的系统调用,分析木马进程的运行情况。strings 输出文件中可打印的字符串,可用来分析木马程序。
-

-

-

-

-

-

-

centos linux 下利用命令mail发送邮件
一、准备工作,安装mail这个命令如果提示mail: command not found[root@MoneySlow ~]# mail -s “password” money@moneyslow.com < /etc/passwd-bash: mail: command not found那么就是没有安装mail命令,此时需要安装mail命令[root@MoneySlow ~]# yum install mailx -y[root@MoneySlow ~]# rpm -qa|grep maillibreport-plugin-mailx-2.0.9-19.el6.x86_64mailx-12.4-7.el6.x86_64procmail-3.22-25.1.el6.x86_64mailcap-2.1.31-2.el6.noarchsendmail-8.14.4-8.el6.x86_64 二、还是准备工作,Linux服务器mail程序本身就是调用sendmail来进行邮件发送的,sendmail服务器提供对外的邮件发送功能。CentOS默认不能发送邮件,可以安装一个sendmail程序[root@MoneySlow ~]# yum -y install sendmail[root@MoneySlow ~]# /etc/init.d/sendmail startStarting sendmail: [ OK ]Starting sm-client: [ OK ][root@MoneySlow ~]# chkconfig sendmail on 三、命令发送邮件的三种方式第一种:直接发[root@MoneySlow ~]# mail -s “test” money@moneyslow.comasdfasdfaasdfasdssdEOT第一行是输入的命令,-s表示邮件的主题,后面的money@moneyslow.com则是邮件的接收人,输入完这行命令后回车,会进入邮件正文的编写,可以输入任何文字,比如上面的三行。当邮件正文输入完成后,需要按CTRL+D结束输入,此时会提示你输入Cc地址,即邮件抄送地址,没有直接回车就完成了邮件的发送。 第二种:使用管道进行邮件发送[root@MoneySlow ~]# echo “hello,echo”|mail…
-

-

-

-

ubuntu18.04的dns配置有点与众不同
/etc/resolved.conf是整个dns解析的核心文件,应该是一个规范文件,linux的有关的解析域名的系统api只从这个文件里面获取dns server。
-

-

-

-

-

ubuntu的/etc/rc.local不执行的问题
本文的操作系统是: VERSION=”18.04.6 LTS (Bionic Beaver)” 1、查看/etc/systemd/system/rc-local.service 中是否有【Install】段(用于设置启动的的一些参数) [Unit]Description=/etc/rc.local CompatibilityDocumentation=man:systemd-rc-local-generator(8)ConditionFileIsExecutable=/etc/rc.localAfter=network.target [Service]Type=forkingExecStart=/etc/rc.local startTimeoutStartSec=0TimeoutStopSec=30RemainAfterExit=yesGuessMainPID=no [Install]WantedBy=multi-user.target 2、设置具体的开机自动执行的脚本: cat /etc/rc.local 加权限配置自动启动chmod +x /etc/rc.localsystemctl enable rc-localsystemctl start rc-local.service 检查systemctl status rc-local.service 以上骚操作一般都会搞定
-

服务器各种web引擎的调优设置(apache|dns|kernel|lighttpd|nfs|nginx-proxy|nginx|scp)让你的服务器飞起来
这是一个外国小哥的博客tweaked.io,国内访问不了,有人做了一个镜像,可以作为参考。 地址:https://tweaked-io.xififi.com/ tweaked.io 网站截图
-

腾讯云安装kali的方法(mac下Virtual box生成Kali镜像文件vmdk,上传到腾讯云强制导入)
本文思路及实现的路径:1、mac(Big Sur)电脑上安装Virtual Box 虚拟软件2、官网下载镜像文件,地址:https://www.kali.org/get-kali/#kali-virtual-machineskali-linux-2022.1-virtualbox-amd64 3、mac下的Virtual Box 软件中安装kali ,完成后如图: 4、接下来,想要在腾讯云中导入镜像,必须进入安装好的kali系统里,安装cloud-init。文档:https://cloud.tencent.com/document/product/213/12587这里采用的是文中的手工下载绿色版 cloud-init 包方式的方法。注意:建议在安装之前,手动建立一个可以root权限的账号,同时配置好ssh的自启动,可密码登录;一旦虚拟机重启,cloud-init程序会把root密码改掉,不能登录了。 5、将虚拟机关机,进行导出操作: 6、大概10分钟后,导出成功。其实ova文件就是一个压缩文件包,利用mac下的The Unarchiver 软件进行解压,得到后缀为vmdk的镜像文件,这个就是我们需要上传到腾讯云的。 ova文件的解释如下: OVA(Open Virtualization Appliance:开放虚拟化设备)是一个单一的压缩文件,其中包含了OVF文件包中的所有文件,即OVF的一种压缩模式,后缀为.ova。OVF(Open Virtualization Format:开放虚拟化格式)是一个文件夹,其中包含的文件是定义和部署虚拟机时必须用到的。OVF一般包含三种文件类型,分别为.ovf文件、.mf文件、.vmdk文件。.ovf是一个XML描述符,定义了虚拟机的元数据信息,如名称、硬件要求,并且包含了OVF文件包中其他文件的参考信息。.mf文件是一些文件SHA的集合,目的是为了防止镜像文件被非法篡改。.vmdk文件包含了虚拟磁盘资源,OVF包中可以包含多个.vmdk文件,用来创建不同的磁盘镜像。本文介绍将OVF、OVA文件导入云平台的操作方法。 7、打开腾讯云后台,在对象存储中上传vmdk后,复制其地址的临时链接,以供下一步的镜像导入使用 8、进入到主机管理界面的左面的镜像,进行镜像导入,如下图: 如不出意外,可以导入成功。利用成功的镜像新建服务器,可以正常获取到ip地址并登录,就算成功了。
-

-

清理操作系统产生的日志 /var/log/journal
来源:https://blog.mimvp.com/article/30995.html 问题来源:发现/var/log/journal/0ea734564f9a4e2881b677b82d679dfc目录下有若干系统日志垃圾文件,如何清理? CentOS系统中有两个日志服务,分别是传统的 rsyslog 和 systemd-journalls -l /etc/logrotate.d/ -rw-r–r– 1 root root 91 Apr 11 2018 bootlog-rw-r–r– 1 root root 160 Sep 15 2017 chrony-rw-r–r– 1 root root 138 Oct 30 2018 iptraf-ng-rw-r–r– 1 root root 187 Dec 27 2017 monit-rw-r–r– 1 root root 173 Mar 15 2013 monitorix-rw-r–r– 1 root root 868 Jul 28…
-

Linux下如何使用 timedatectl 命令设置时间、时区和同步系统时钟
1.要显示系统上的当前时间和日期,请从命令行使用timedatectl 命令,如下所示:# timedatectl status 检查时间和日期 在上面的截屏视频中,RTC时间是硬件时钟时间。 2.你的Linux系统上的时间总是通过系统上设置的时区来管理的,要查看你当前的时区,按如下操作: #timedatectl 或者 #timedatectl | grep time 检查 Linux 时区 3.要查看所有可用时区,请运行以下命令: # timedatectl list-timezones 列出 Linux 中的所有时区 4.要根据您的位置查找本地时区,请运行以下命令: 在 Linux 中查找本地时区 5.要在 Linux 中设置本地时区,我们将使用set-timezone开关,如下所示。 # timedatectl set-timezone “Asia/Kolkata” 始终建议使用和设置协调世界时UTC。# timedatectl 设置时区 UTC 在 Linux 中设置 UTC 时间 您需要输入正确的时区名称,否则在更改时区时可能会出错,在以下示例中,时区“亚洲/加尔各答”不正确,因此会导致错误。 在 Linux 中设置正确的时区 如何在 Linux 中设置时间和日期 6.您可以使用 timedatectl 命令设置系统的日期和时间,如下所示: 要仅设置时间,我们可以使用设置时间开关以及HH:MM:SS(小时、分钟和秒)的时间格式。 timedatectl…
-

Centos添加静态路由(永久路由)
直接贴出原文,部分翻译: ProblemAdding a static route to a different subnet that cannot be accessed through your default gateway.tl;drTo add a temporary route: 添加临时路由命令:ip route add 172.16.5.0/24 via 10.0.0.101 dev eth0To make it persist system or network settings restart, create a route-ifname file for an interface through which the subnet is accessed, in this case eth0: 编辑文件:nano…
-

mac中virtualbox安装kali时候,鼠标焦点跳不出来问题解决方案
在mac下virtualbox安装镜像文件的时候,会出现鼠标跳不出来的情况,快捷键不好使,有一个投机取巧的方法,按command键+Q ,就会激活mac的退出程序捕捉到,如下图: 点击Cancel 即可,鼠标焦点出来了。
-

测试环境如何搞定域名或者ip地址签https证书?
开发人员在测试环境甚至正式环境下,需要自签证书实现https访问,第一个想到的是openssl的套件工具,但是参数比较繁琐,不容易记住。 这种情况下,已经有人实现了工具提供给我们使用,就是mkcert命令。 是一个用于生成本地自签名 SSL 证书的开源工具,项目基于 Golang 开发,可跨平台使用,不需要配置,支持多域名以及自动信任 CA。 接下来的步骤:1、生成根证书mkcert -install 2、签发证书mkcert youdomain.commkcert ip 查看根证书位置:% mkcert -CAROOT/Users/money/Library/Application Support/mkcert这个目录下的根证书,如果用firefox浏览器进行测试的话,需要双击进行导入,实现信任。
-

Certificate Transparency(证书透明)
SSL/TLS证书的证书透明度(Certificate Transparency)是证书授权机构的一个项目,证书授权机构会将每个SSL/TLS证书发布到公共日志中。一个SSL/TLS证书通常包含域名、子域名和邮件地址。查找某个域名所属证书的最简单的方法就是使用搜索引擎搜索一些公开的CT日志。 在线查询:https://crt.sh/https://censys.io/https://developers.facebook.com/tools/ct/https://google.com/transparencyreport/https/ct/https://transparencyreport.google.com/https/certificates
-

安全学习:如何获取DNS服务器的版本信息
向某个DNS服务器发送下面的请求即可获得版本信息 % dig txt chaos VERSION.BIND @ns1.cxxxxxxxxx.com它返回的信息如下: 为了安全考虑,需要修改版本信息。在BIND中,您可以用version指令来修改版本信息。如果你的BIND版本较旧,存在一些已知的或者已经被黑客挖掘到的bug,他们通过version.bind获取到BIND版本号字后会发起针对该版本号BIND的攻击,隐藏您的BIND版本信息,可以让你的DNS服务器免于被利用BIND漏洞的 黑客攻击。
-

和ip地址相关的网站
1、最好的ip库 https://www.ipip.net/ ,以及和ip地址相关的小工具。 2、https://whoer.net/ 查询自己的ip地址,可以查到自己是不是挂的代理,其实这家也有薇屁嗯的业务。 3、https://fast.com/ 测试网速的网站。
-

谷歌chrome浏览器的插件推荐
第一个:IDM Integration Module 可下载网页中的视频和音乐官网:https://www.internetdownloadmanager.com/ 第二个:Infinity (Infinity New Tab)新标签页官网:https://www.infinitytab.com/ 第三个:OneTab 收纳打开的标签,下次继续看,节省系统资源第四个:Search by Image 以图搜图 自定义搜索引擎第五个:Search the current site (站内搜索)第六个:Search to Play the Song 听广播 听音乐 听博客第七个:SimilarWeb – 网站流量来源和排名第八个:SuperCopy , 超级复制第九个:Tampermonkey 油猴第十个:uBlock Origin 广告拦截插件 拦截视频网站广告 搜索引擎广告第十一个:扩展管理器(Extension Manager)第十二个:捕捉网页截图 Take Webpage Screenshots Entirely – FireShot第十三个:Similar Sites – Discover Related Websites 发现相关网站
-

dns解析中显性url和隐性url什么区别?
在阿里云后台dns解析界面中,看到URL转发分为显性URL和隐形URL,他们有什么区别呢?显性URL和隐形URL选择哪种更有利于SEO? 1、显性URL:当浏览器地址栏输入域名a.com,网站打开后会重定向跳转到b.com;其实就是301或302重定向的方式进行URL转发2、隐形URL:当浏览器地址栏输入域名a.com,网站打开后浏览器地址栏依旧是a.com,但是显示的是网站b.com的内容。其实就是利用iframe框架技术来隐藏了目标地址 爬虫和蜘蛛是不喜欢iframe的,显性URL重定向权重是可以传递,所以从SEO角度来选择,显性URL更有利于SEO。 重点:无论是显性URL还是隐形URL都需要域名有备案。以阿里云为例,如果域名没有备案,域名解析添加URL转发记录会提示“请求失败 URL备案异常”。
-

如何更新baidu百度快照?
现在已经不是搜索引擎的时代,baidu对自家的搜索结果的准确性,及时性,感觉并不是很上心。 如果你发现网页的内容不对,想要删除或者更正快照,可以通过help.baidu.com来更新。 然后进入百度投诉中心: 填写完毕,大概2天后收到邮件内容如下: 感谢您的反馈! 我们已根据相关法律规定和投诉规则进行评估判断。请您及时关注我的反馈中链接处理状态的变化。 另外提示您:本系统仅受理原网站删除或更新的投诉,原网站未变化的,建议您联系原网站删除原链接内容,百度系统会机器自动更新给予修正,或者按照“ 百度权利声明 http://www.baidu.com/duty/right.html ”进行反馈,百度会依法评估判断。如有其他问题,请您参考网页搜索帮助: http://www.baidu.com/search/faq_page.html 。同时您的意见将成为我们改进产品、提升服务的重要依据,欢迎您继续关注支持我们。 您投诉的快照地址:http://cache.baiducontent.com/xxxxx 原网页链接:https://moneyslow.com/ 请您关注搜索页面中的变更。若尚未变更,可能是以下原因导致:1、未删除:您所投诉网页仍然可以打开,不符合删除条件。如果因为所投诉网页内容侵犯了您的权益,建议优先联系原网页删除页面后,再向百度发起投诉。2、未更新:您所投诉网页需要较长时间更新,建议等待1-2周的时间,通常会看到搜索结果自动变更。 总之是告诉你百度已经收到在处理了,以及处理或者不处理的理由,耐心等待即可。
-

Discuz在新窗口打开帖子设置方法
有两个方法: 1、DZ后台:后台->全局-界面-主题列表页-“新窗”是否默认勾选:(勾选上) 2、整站设置新窗口打开方法:在后台-界面-seo设置-其他-其他头部信息添加以下代码:
-

中英文国家对照表
世界各国中英文国名对照表 英文 简称 中文 Afghanistan AF 阿富汗 Aland Islands AX 奥兰群岛 Albania AL 阿尔巴尼亚 Algeria DZ 阿尔及利亚 American Samoa AS 美属萨摩亚 Andorra AD 安道尔 Angola AO 安哥拉 Anguilla AI 安圭拉 Antigua and Barbuda AG 安提瓜和巴布达 Argentina AR 阿根廷 Armenia AM 亚美尼亚 Aruba AW 阿鲁巴 Australia AU 澳大利亚 Austria AT 奥地利 Azerbaijan AZ 阿塞拜疆 Bangladesh BD…
-

-

IPv6:配置Docker支持IPv6
本文转自:https://blog.csdn.net/avatar_2009/article/details/120081171 纯IPv4环境下测试纯IPv6网站内容,可以用 https://ipv6screen.moneyslow.com 首先,Docker对IPv6的支持肯定没有IPv4好;其次,如果可以使用Docker的host网络模式,就可以借用host的IPv6协议栈进行通信,而无需多余配置;以实现容器ipv6通信的需求。 Docker开启IPv6支持Docker开启ip6tables支持如果不启动ip6tables功能,则不会自动创建ip6tables策略,无法实现跨节点通信;也可以手动创建ip6tables已实现跨节点通信目的: ip6tables -t nat -A POSTROUTING -s fd00:db8:2:ddff::1/64 ! -o docker0 -j MASQUERADE 自定义Docker默认网络的IPv6网关重启dockersystemctl reload docker 或 systemctl restart docker 容器节点上创建的bridge interface docker0已经分配到了IPv6地址 现在可以创建容器了,容器内部IPv6的默认网关:fd00:db8:1::1 创建docker网络 docker network create -d bridge –ipv6 –subnet “fd00:db8:2:ddee::/64″ –gateway=”fd00:db8:2:ddee::1″ –subnet=172.104.1.0/24 –gateway=172.104.1.1 ipv6bridge ## 不配置ipv4 network,则会自动创建:”Subnet”: “172.103.2.0/24″,”Gateway”: “172.103.2.1” docker network create –ipv6 –subnet “fd00:db8:2:ddff::/64″ –gateway=”fd00:db8:2:ddff::1” ipv6only ##…
-
mac下的word文件中如何取消所有超链接? Remove Hyperlinks
按 command(⌘)+ A 选中全部文本,然后按 command(⌘)+6 如果已经解决,下面都是废话,不用看了。 若要删除超链接,请在文件中选择该项目,转到功能区的 “插入” 选项卡,然后单击 “链接”> “删除链接”。 (在 Word 中的 “插入>链接”>链接> “删除链接”) Office for Mac 中的“删除超链接” 如果您希望从键盘执行此操作,请选择要删除的链接,然后按 命令command+ 6。 请注意,这仅适用于 Word。 提示: 如果要删除多个超链接,请按 命令command+ A 选中全部文本,然后按 命令command+6。 但是,此命令不会删除图片中的超链接。 要使用键盘快捷键从图片中删除超链接,您将需要使用 VBA 宏。 下面是有关要使用的宏的详细信息。
-

linux服务器常用服务端口
HTTP服务器,默认的端口号为80/tcp(木马Executor开放此端口);HTTPS(securely transferring web pages)服务器,默认的端口号为443/tcp 443/udp;Telnet(不安全的文本传送),默认端口号为23/tcp(木马Tiny Telnet Server所开放的端口);FTP,默认的端口号为21/tcp(木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口);TFTP(Trivial File Transfer Protocol ),默认的端口号为69/udp;SSH(安全登录)、SCP(文件传输)、端口重定向,默认的端口号为22/tcp;SMTP Simple Mail Transfer Protocol (E-mail),默认的端口号为25/tcp(木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口);POP3 Post Office Protocol (E-mail) ,默认的端口号为110/tcp;WebLogic,默认的端口号为7001;WebSphere应用程序,默认的端口号为9080;WebSphere管理工具,默认的端口号为9090;JBOSS,默认的端口号为8080;TOMCAT,默认的端口号为8080;WIN2003远程登陆,默认的端口号为3389;Symantec AV/Filter for MSE ,默认端口号为 8081;Oracle 数据库,默认的端口号为1521;ORACLE EMCTL,默认的端口号为1158;Oracle XDB( XML 数据库),默认的端口号为8080;Oracle XDB FTP服务,默认的端口号为2100;MS SQLSERVER数据库server,默认的端口号为1433/tcp 1433/udp; MS SQLSERVER数据库monitor,默认的端口号为1434/tcp 1434/udp;QQ,默认的端口号为1080/udp