V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  msg7086  ›  全部回复第 932 页 / 共 1018 页
回复总数  20358
1 ... 928  929  930  931  932  933  934  935  936  937 ... 1018  
s/做好/做过/
@pubby 不对不对…我说的是fail2ban的情况。

这种分析accesslog的东西我以前做好,但是不停地让web server重新打开文件太麻烦了,还不如用lua+redis来做,方便多了。我做的是bt tracker。
@pubby 你真的知道「文件句柄」这种东西吧……
还有,你要怎么每10秒执行一次?你知道cron是每分钟一发的吧……
2014-09-27 18:31:31 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 一个路由器才多少功能,怎么能和NAS电脑比。
2014-09-27 18:30:42 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
@sandtears 顺便一提,这漏洞并不需要用bash编写CGI,只需要用bash调用CGI就会中。

很多环境里调用CGI程序都是先fork出一个sh,然后读取CGI,再根据hashbang调用perl之类的。

如果这个sh是bash,那就中招了。
2014-09-27 18:23:55 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
bleed的问题是数据泄露,而且是有概率泄露。
shellshock是任意执行漏洞,只要你cgi开着,bash没禁用,任何人都能直接拿到你的shell。然后爆数据库账号啊爆用户数据啊脱裤啊什么都能做了。
2014-09-27 18:21:27 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
@ivenvd 是的。
至少应该:
1. 把主shell换成zsh,用sed替换掉/etc/passwd里所有的bash
2. 把sh链接到dash
3. 到这步了才能禁用bash

而且为了apt脚本能跑,bash还是要留着的,折衷的办法就是chmod o-x,至少root还能用。
2014-09-27 18:19:11 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
@SoloCompany testing分支上的最新版测了

env -i X='() { (a)=>\' bash -c 'echo curl -Is google.com'; head echo

照样会执行。
2014-09-27 14:13:29 +08:00
回复了 interdev 创建的主题 Linux 最简单修复致命 bash 漏洞(shellshock)的方法
dash没法运行需要bash的程序。我之前试过ln -sf dash bash,结果连apt都挂了。

老老实实 chmod o-x bash 更方便。


@Tink 有时候是没办法,比如这次,补丁迟迟不出,而且就算stable出了,等unstable版跟进还要时间,这时候直接禁用bash才是治本的方法。倒不如说现在的半吊子补丁才是治标不治本。
@pubby 因为大流量的网站,accesslog每时每刻都在更新,所以fail2ban会一直收到inotify。
@pubby -> fail2ban

不过这么频繁检查日志,对于大流量的网站来说会死得很惨哦
2014-09-27 03:35:33 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 果然不应该用手机回的,语无伦次了。

一个只有千兆网络的机器,要多快的读写速度。除了Hash时快点以外,用RAID意义不大吧。

话说存视频用NAS有啥浪费的,一个家庭在共享着用呢,总不能都用USB接着吧。
2014-09-27 03:28:54 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 一个只有千兆网络的机器,要多快的网…
2014-09-26 18:00:58 +08:00
回复了 sneezry 创建的主题 分享发现 火币网连一句感谢也没有,呵呵
@none 这类虚拟币就是为了规避法律风险的。市黑啊,走军私火啊,都得靠这比特币呢。哪能被这区区的律法给管辖呢
2014-09-26 17:57:47 +08:00
回复了 fwrq41251 创建的主题 Heroku 管理 heroku postgre
aws和heroku都是贵得发指的东西,完全用不起……

建议上便宜的VPS
2014-09-26 17:22:41 +08:00
回复了 l123450 创建的主题 问与答 我想买个 wordpress 博客空间,请大虾推荐,谢谢
@l123450 每个月赚个几毛钱真的很重要吗
2014-09-26 17:09:39 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@remaerd 原则上只有超过2.2TB的硬盘才会有问题。

另外其实我是不太喜欢热插拔式的NAS的。NAS本来就是一个独立的存储设备,没事拔来拔去不符合初衷啊
2014-09-26 11:00:00 +08:00
回复了 remaerd 创建的主题 问与答 应不应该拆掉我的两个 3.5 英寸移动硬盘?
@omi4399 nas和raid有啥关系……存视频完全不需要用到raid吧
2014-09-26 10:58:53 +08:00
回复了 supman 创建的主题 问与答 c++数据读取的问题, 求个思路
scanf("%d %d", &type, &data);

要思路?
2014-09-26 10:55:48 +08:00
回复了 coolair 创建的主题 问与答 Debian 7.6 如何修复那个 bash 漏洞?源里面没有 bash 更新啊!
@reusFork 是否用dash,与是否有bash漏洞无关吧……
1 ... 928  929  930  931  932  933  934  935  936  937 ... 1018  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   788 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 200ms · UTC 22:47 · PVG 06:47 · LAX 15:47 · JFK 18:47
Developed with CodeLauncher
♥ Do have faith in what you're doing.