等保2.0二级Linux(安全计算环境)
一、身份鉴别 a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性, 身份鉴别信息具有复杂度要求并定期更换; 1)应核查用户在登录时是否采用了身份鉴别措施; 2)应核查用户列表确认用户身份标识是否具有唯一性; cat /etc/passwd,//查看命令结果,第三字段不存在相同数字、用户名不存在相同名 *第一个段用户名;第二个段密码标志;第三个字段用户ID(0代表超级用户);第四个字段用户组ID;第五个字段用户字段说明;第六个字段用户根目录;第七个字段用户的命令解释器 *Linux用户分为三种:超级用户(root,UID=0)、普通用户(UID 500-60000)、伪用户(UID 1-499) 3)应核查用户配置信息或测试验证是否不存在空口令用户; /*以:为分隔,检查第二个字段是否为空,然后输出第二个字段为空的行*/ cat /etc/shadow | awk -F: ‘($2 == “” ) { print $1}’ cat /etc/shadow ①用户名②加密的密码:*代表帐号被锁定;!!表示这个密码已经过期。$1$ 表明是用MD5加密的;$2$ 是用Blowfish加密的;$5$ 是用 SHA-256加密的;$6$开头表明用SHA-512加密的;③上次更改密码的日期:表示的是从某个时刻起,到用户最后一次修改口令时的天数,时间起点对不同的系统可能不一样(参考1970年1月1日)。 时间计算命令:date -u -d “1970-01-01 UTC $((第三字段数据*86400 )) seconds”④最短密码期限(按天计算,0 = 无最短期限), 两次修改口令之间所需的最小天数。⑤最长密码期限(按天计算), 口令保持有效的最大天数⑥密码警告期限(按天计算,0 = 未指定警告)⑦密码非活动期限(按天计算),表示的是用户没有登录活动但账号仍能保持有效的最大天数⑧账号到期时间: 相应账号的生存期。期满后,该账号就不再是一个合法的账号,也就不能再用来登录了 ⑨ 预留字段 4)应核查用户鉴别信息是否具有复杂度要求; cat/etc/login.defs查看命令结果是否有设置密码长度,天数 // 查看命令结果是否有设置密码长度,复杂度。 PASS_MIN_DAYS(密码有效期的最小天数,默认值0) […]
数据库漏扫工具scuba
DDOS攻击应急处理(1)
序言 DDOS大家都不陌生了,不管是在正常行业,还是灰色行业,各公司都在明争暗斗,此类攻击一直没停过,涉及到的勒索事件也很多。 遇到DDoS? 当遇到DDOS攻击时,先不要慌,喝杯82年的雪碧冷静一下,沉着查看预警系统和各信息(你慌也没用,越慌幕后攻击者越开心) 状况? 网站无法访问 初步处理? 查看内存情况,查看是否有内存溢出: total=used+free,对于这几项,“shared / buffers / cached”是包含在used里面的。 查看cpu使用情况: 查看nginx使用情况: 强制关闭nginx: 这时候查看云平台,各项指标逐步恢复正常 再次启动nginx: 启动成功之后: 各项指标又开始飙升! 马上看看nginx日志: 通过日志,可以看到会有大量异常访问记录 可以看到有几个地址被大量get请求,发现请求的地址是个图片链接,因为网站没设防盗链,从而被攻击。 来,我们去配置一下nginx: 找到了以下代码: 增加防盗链: 意思就是非指定网站对图片的访问,统一返回403 此时去看一下访问日志: 这时候非正常访问的都返回403了,应急处理工作告一段落。 微信公众号抽风 微信有个坑爹的问题,如果从微信端进入网站,日志里的UA就没有带域名,referer也是空的,这么说来,还得找其他方式解决这个问题。 找到另一个拦截点 还是分析nginx日志,看到攻击源浏览器内核都是Dalvik/2.1.0(谷歌的Android虚拟机) 或者 WeChat/6.7.2.34,那我是不是可以通过过滤这两种内核来达到拦截攻击的作用? 把访问的内核过滤出来: 修改nginx配置,拦截特定浏览器内核访问: 保存配置后重启nginx,再次观察服务器指标,一段时间后依旧正常。 总结 通过把此次攻击转危为安,又加深了自己对网络安全的理解,要做的工作一定要提早做好,比如云平台设置下告警提醒,nginx或者tomcat的相关安全设置,IP白名单、缓存、并发量、IP连接数,每个企业环境不同,对应的设置数值也不能完全一样,但思路是通用的。
如何用Discord和Midjourney生成AI图片
一、创建discord服务器 进入discord官网 登入账号,创建服务器 服务器建好后,可以创建一个自己的频道,当然也可以使用默认频道。 二、创建机器人 先创建一个应用添加机器人 生成bot token 选择认证授权内容并复制授权地址 在浏览器中打开并确认授权 开启机器人接收消息配置 将midjourney机器人引入到我们的服务器中,邀请地址:https://discord.com/invite/midjourney(如失败多试几次)
快速续费步骤
一、通过浏览器打开后台地址https://dellcome.xyz 二、输入账号密码登录进去 填邮箱和密码即可登录 三、点击商店 四、点击套餐购买 五、选择对应套餐购买即可(支持支付宝、微信) 因系统会审核购买记录,所以在购买之后需等待3-5分钟,您账号的可用时间及剩余流量才会更新。 在扫码前,请关闭手机的小猫咪\火箭\小水滴
Windows傻瓜式客户端下载
所需准备的: 1、客户端(点击这里下载) 2、Windows系统的电脑 步骤: 1、下载好客户端,大小为600607KB,也就是98.2MB 2、下载好这个安装文件后,执行安装,默认勾选“创建桌面快捷方式”,这样装好之后在你的桌面就可以看到快捷方式了,用起来也方便 3、打开后是这样子的,输入你的账号密码然后登录 4、登录成功后,会显示你套餐的到期时间,剩余流量,可以在这个界面切换服务器,或者选择连接模式 智能连接模式:程序自动识别是否为国外网站,如果是,则走代理,如果不是,则不走代理。 全局模式:所有数据都走代理,但不推荐,例如你电脑运行着微信或者在看腾讯视频,这些流量也会走代理,会造成流量的浪费,也会影响网速 5、登录成功后,启动开关,进入浏览器,看是否能进入google,即在浏览器打开google.com这个网站,如可正常进入,则证明网络已OK
Linux nginx服务日志路径
默认情况下,访问和错误日志位于 /var/log/nginx 目录中
dns木马处理思路记录
一、初步工作 通过部署在网络的IDS(入侵检测系统)发现,防火墙存在异常DNS请求。我使用审计账户进去防火墙后,检查当时时间段的连接信息,定位到是服务器A,这台服务器也是我们局域网内的DNS服务器,经火绒全盘杀毒,检测结果未报病毒、木马等。 在动手前,因为我只知道这个木马是通过dns协议和外部通信的,所以想起了前辈说的几个点: ①判断IDS的告警是否误报 ②由哪个程序发起了请求 ③通过什么方法找到这个程序 ④如果这个木马文件确实存在,那A服务器是否有相关的自启进程,我通过什么方式检查开机自启的程序 二、服务器连接信息搜集 1.windows下查看目前连接的命令: netstat -a 命令执行后未发现异常连接 2.查看dns服务日志 首先我去了这里看:控制面板-系统和安全-管理工具-DNS-全局日志-DNS事件,但没有找到有用的信息,只看到一些解析无效或失败的域名(这个域名是涉及必要业务的,我暂时不管这个) 这时候就奇怪为什么只有记录失败的,成功的日志呢? 网上搜了一下,在Windows上启用DNS日志记录给了一点启发,在对话框中键入eventvwr.msc,回车后,导航至应用程序和服务日志>> Microsoft >> Windows >> DNS客户端事件>>然后单击“启用日志”,我去这个路径所示的地方,发现目前dns客户端日志属性这里,没有开启日志记录,日志大小也为0KB,猜想应该是这个开关没有打开,因此我无法看到详细的DNS日志信息,就这样,我和网络工程师沟通,看能不能打开这个开关,以便下次出现告警时可以有溯源。 目前已经开启这个开关,等待日志收集了。
安卓手机clash2-5-4如何重新导入配置信息
一、登录后台(后台地址dellcome.xyz) 二、点击“复制通用订阅(clash)” 三、打开小猫咪,先停止开关,再点击“配置” 二、点击配置会看到这样的界面,然后点击新配置 三、点击从URL导入 四、这里需要输入URL URL:就是刚刚在第二步复制的内容 自动更新时间:不用管,想设置的话就设不低于60分钟 输入完后,点击右上角的保存 五、然后把这个圈圈点一下,点了以后就返回上一层 六、然后点击启动
Clash for Windows如何重新导入配置信息?
一、先把system proxy这个开关关闭 二、 将客服发给你的配置信息复制下图所示的地方*配置信息就是一个链接,你不需要打开,直接复制进来就行,然后点击Download 三、右键刚刚新出现的那个东西,点击Setting 改好后点击OK即可 四、回来这里,把这个开关打开即可使用