安全运维 | J0s1ph's Blog
  • 在Linux下如何查CC攻击?

    什么是CC攻击?CC攻击就是利用大量代理服务器对目标计算机发起大量连接,导致目标服务器资源枯竭造成拒绝服务。那么如何判断查询CC攻击呢?本文主要介绍了一些Linux下判断CC攻击的命令。 查看所有80端口的连接数 netstat -nat|grep -i “80”|wc -l 对连接的IP按连接数量进行...
    作者:J0s1ph | 分类:安全运维 | 围观:817次
  • 管理员必备的五大PowerShell v3虚拟化命令

    在Windows Server 2012中,微软帮助你借助PowerShell命令行完善管理Hyper-V虚拟化基础设施和虚拟机(VM)。事实上,Windows Server 2012包含了几十个专门用于服务器虚拟化的Windows PowerShell v3命令。单个PowerShell cmdlet虽然不会让每个数据中心受益,但其他的cmdlet提供了重要的管...
    作者:J0s1ph | 分类:安全运维 | 围观:1,391次
  • Nginx负载均衡实战

    Nginx是一款面向性能设计的HTTP服务器,相较于Apache、lighttpd具有占有内存少,稳定性高等优势。与旧版本(<=2.2)的Apache不同,nginx不采用每客户机一线程的设计模型,而是充分使用异步逻辑,削减了上下文调度开销,所以并发服务能力更强。整体采用模块化设计,有丰富的模块库和...
    作者:J0s1ph | 分类:安全运维 | 围观:368次
  • GNU/Linux内核的地址随机化

    地址空间布局随机化(ASLR)是一项增加安全性的技术,攻击者发现漏洞之后开始编写exploit时如果要考虑绕过ASLR这会增加编写exploit的难度,最早是2001年Grsecurity社区(强悍的社区,直到今天还在为各种各样的加固为自由软件安全社区作出持续而杰出的贡献)针对GNU/Linux的PaX补丁中出现,...
    作者:J0s1ph | 分类:安全运维 | 围观:263次
  • 淘宝开发的系统监控工具 Tsar 安装配置详解

    Tsar(Taobao System Activity Reporter)是淘宝开发的一个非常好用的系统监控工具,在淘宝内部大量使用。它不仅可以监控CPU、IO、内存、TCP等系统状态,也可以监控Apache,Nginx/Tengine,Squid等服务器状态。 Tsar介绍 Tsar是淘宝的一个用来收集服务器系统和应用信息的采集报告工具,...
    作者:J0s1ph | 分类:安全运维 | 围观:310次
  • Linux Netcat 命令:网络工具中的瑞士军刀

    Netcat是网络工具中的瑞士军刀,它能通过TCP和UDP在网络中读写数据。通过与其他工具结合和重定向,你可以在脚本中以多种方式使用它。使用Netcat命令所能完成的事情令人惊讶。 Netcat所做的就是在两台电脑之间建立链接并返回两个数据流,在这之后所能做的事就看你的想像力了。你能建立一...
    作者:J0s1ph | 分类:安全运维 | 围观:368次