V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  hxy100  ›  全部回复第 10 页 / 共 16 页
回复总数  310
1 ... 2  3  4  5  6  7  8  9  10  11 ... 16  
有就不错了,还想挑?
BTW ,主要看性格和气质吧,职业倒是次要
2022-09-28 20:38:29 +08:00
回复了 francis59 创建的主题 程序员 中国天气网这是怎么了?
做黑产的有一种推广方式专门就是这种操作的,可以搜索相关关键词了解技术细节:“Webshell”、“二级目录出租 /出售”,操作方式就是利用高权重网站的二级或多级目录,利用模板,机械化堆砌关键词,自动生成大量垃圾内容,在搜索引擎中蹭排名,然后把相关流量导航至自己的目标站点;

至于怎么做到的:
1 、有可能网站或服务器本身有漏洞导致被黑,黑客生成并上传大量垃圾内容给自己导流量,网站方并不知情;
2 、网站自身的维护人员见钱眼开,与外部非法分子勾兑,里应外合给灰黑产导流量赚取报酬;

针对大型网站而言,我认为第二种情况的可能性更高。
刚粗略看了下,icacls 应该是有相应的选项的吧。应该可以实现;
icacls /?

```
ICACLS name /save aclfile [/T] [/C] [/L] [/Q]
将匹配名称的文件和文件夹的 DACL 存储到 aclfile 中
以便将来与 /restore 一起使用。请注意,未保存 SACL 、
所有者或完整性标签。

ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile
[/C] [/L] [/Q]
将存储的 DACL 应用于目录中的文件。

ICACLS name /setowner user [/T] [/C] [/L] [/Q]
更改所有匹配名称的所有者。该选项不会强制更改所有
身份;使用 takeown.exe 实用程序可实现
该目的。

ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
查找包含显式提及 SID 的 ACL 的
所有匹配名称。

ICACLS name /verify [/T] [/C] [/L] [/Q]
查找其 ACL 不规范或长度与 ACE
计数不一致的所有文件。

ICACLS name /reset [/T] [/C] [/L] [/Q]
为所有匹配文件使用默认继承的 ACL 替换 ACL 。

ICACLS name [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]
[/setintegritylevel Level:policy[...]]

/grant[:r] Sid:perm 授予指定的用户访问权限。如果使用 :r ,
这些权限将替换以前授予的所有显式权限。
如果不使用 :r ,这些权限将添加到以前授予的
所有显式权限。

/deny Sid:perm 显式拒绝指定的用户访问权限。
将为列出的权限添加显式拒绝 ACE ,
并删除所有显式授予的权限中的相同权限。

/remove[:[g|d]] Sid 删除 ACL 中所有出现的 SID 。使用
:g ,将删除授予该 SID 的所有权限。使用
:d ,将删除拒绝该 SID 的所有权限。

/setintegritylevel [(CI)(OI)]级别将完整性 ACE 显式
添加到所有匹配文件。要指定的级别为以下级别
之一:
L[ow]
M[edium]
H[igh]
完整性 ACE 的继承选项可以优先于级别,但只应用于
目录。

/inheritance:e|d|r
e - 启用继承
d - 禁用继承并复制 ACE
r - 删除所有继承的 ACE


注意:
Sid 可以采用数字格式或友好的名称格式。如果给定数字格式,
那么请在 SID 的开头添加一个 *。

/T 指示在以该名称指定的目录下的所有匹配文件 /目录上
执行此操作。

/C 指示此操作将在所有文件错误上继续进行。
仍将显示错误消息。

/L 指示此操作在符号
链接本身而不是其目标上执行。

/Q 指示 icacls 应该禁止显示成功消息。

ICACLS 保留 ACE 项的规范顺序:
显式拒绝
显式授予
继承的拒绝
继承的授予

perm 是权限掩码,可以指定两种格式之一:
简单权限序列:
N - 无访问权限
F - 完全访问权限
M - 修改权限
RX - 读取和执行权限
R - 只读权限
W - 只写权限
D - 删除权限
在括号中以逗号分隔的特定权限列表:
DE - 删除
RC - 读取控制
WDAC - 写入 DAC
WO - 写入所有者
S - 同步
AS - 访问系统安全性
MA - 允许的最大值
GR - 一般性读取
GW - 一般性写入
GE - 一般性执行
GA - 全为一般性
RD - 读取数据 /列出目录
WD - 写入数据 /添加文件
AD - 附加数据 /添加子目录
REA - 读取扩展属性
WEA - 写入扩展属性
X - 执行 /遍历
DC - 删除子项
RA - 读取属性
WA - 写入属性
继承权限可以优先于每种格式,但只应用于
目录:
(OI) - 对象继承
(CI) - 容器继承
(IO) - 仅继承
(NP) - 不传播继承
(I) - 从父容器继承的权限

示例:

icacls c:\windows\* /save AclFile /T
- 将 c:\windows 及其子目录下所有文件的
ACL 保存到 AclFile 。

icacls c:\windows\ /restore AclFile
- 将还原 c:\windows 及其子目录下存在的 AclFile 内
所有文件的 ACL 。

icacls file /grant Administrator:(D,WDAC)
- 将授予用户对文件删除和写入 DAC 的管理员
权限。

icacls file /grant *S-1-1-0:(D,WDAC)
- 将授予由 sid S-1-1-0 定义的用户对文件删除和
写入 DAC 的权限。
```
可喜可贺,普天同庆
2022-09-23 14:18:55 +08:00
回复了 qiushui777 创建的主题 生活 像我前女友这样的是不是现在女生的常态?
老话说:程序员就是人傻钱多,现在这么一看,怎么都洗不白了。
fileid=re.search(r'.*/([^.]+)\..*?$',url).group(1)
2022-09-21 18:17:37 +08:00
回复了 luvxy 创建的主题 git 求助,github 已经配置好 ssh,但是提示输入密码
国内运营商连 Github 都要污染吗?本人 Github 相关域名常年走软路由,居然没有发现问题~
2022-09-21 18:09:46 +08:00
回复了 Asimov01 创建的主题 Linux 宝塔面板为何要修改 /root 目录的 owner?
严重同意 4 楼,检查下是不是软链接的锅
2022-09-17 02:25:35 +08:00
回复了 serafin 创建的主题 Linux 找一个 Linux 基本命令自动安装脚本
yum --help &>/dev/null && yum install -y curl nano || apt install -y curl nano

---------

适用于 CentOS/RHEL 、Debian/Ubuntu
新建分支吧,新分支中干掉这些内容,再提交之后 Push (操作过程可以用脚本实现自动化)。
2022-09-15 01:16:36 +08:00
回复了 placeholder 创建的主题 git 心累, ssh 自定义文件名之后到底应该做什么
你说的自定义了~/.ssh/config 这个文件名吗,可以使用 ssh -F /xx/xxx/xxx 来指定你具体的配置文件。
man ssh 中有说明,ssh 默认读取 /etc/ssh_config ,其次再读取 ~/.ssh/config ,指定了配置文件路径的情况下,/etc/ssh_config 文件会被忽略,直接读取你指定的那个文件;

---

https://i.imgur.com/WiNOaEf.png
人各有命,富贵在天,这事得看个人性格,有的人天性好赌,有的人求稳,所谓性格决定命运不是白说的。
2022-09-10 11:13:16 +08:00
回复了 sadfQED2 创建的主题 分享发现 迅雷影音一打开就断网
不一定是路由硬件或光猫问题,有可能是 openwrt 系统的问题,某条规则刚好跟迅雷的网络请求冲突,或者碰上了 openWrt 某个 Bug (我之前遇到过,确认是 openWrt 的问题,具体细节原因未知),尤其是 openwrt 安装了扶墙插件的情况下,这种情况更普遍。如果 openwrt 是作为旁路由的话,可以先把 openwrt 节点去掉再试试。
2022-09-10 00:41:08 +08:00
回复了 hideonwhere 创建的主题 问与答 (求助)请教一个 unbutu 删除大量文件的做法
任何提示参数列表过长的命令都可以使用 xargs 缓解,xargs -n xxx 分批次传递参数,想传递几个传递几个~
2022-09-10 00:25:51 +08:00
回复了 wxf666 创建的主题 Bash 为什么这样写无法连接(join)数组各项?
Bug +1 ,我本地用 Cygwin 测试正常;

---

https://i.imgur.com/9zzKtab.png
2022-09-09 22:22:56 +08:00
回复了 Coolwinds 创建的主题 程序员 shell 小白请教一个脚本问题
经过测试,原因就是如四楼所言,sshpass 使用你的 stdin ,可以照 3 楼代码改写你读取 txt 文件部分的逻辑,
另外一种办法:也可以简单将你贴出代码的倒数第二行由 funTstPass 改成 funTstPass</dev/null 即可;
2022-09-09 22:00:57 +08:00
回复了 Coolwinds 创建的主题 程序员 shell 小白请教一个脚本问题
@hxy100 不好意思,眼睛看花了,当我这句话没发
2022-09-09 21:58:17 +08:00
回复了 Coolwinds 创建的主题 程序员 shell 小白请教一个脚本问题
你代码里面 funTstPass 函数有一行加了 break ,打断了循环,你把 break 去掉就好了
1 ... 2  3  4  5  6  7  8  9  10  11 ... 16  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2806 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 10:03 · PVG 18:03 · LAX 03:03 · JFK 06:03
Developed with CodeLauncher
♥ Do have faith in what you're doing.