• 对抗ssh探测或攻击

    以下翻译多自己针对中文习惯组织内容,并非与原版一一对应。 限制多次失败或者无效的ssh登录 介绍: 通过日志,我们时常看到有人想要拆解我们的ssh登录密码。我们现在要做的就是屏蔽这样子的攻击。 首先,限制ssh的登录回话: man 5 sshd_config,可以看到如下的配置:...

    2009-05-13 11:44:43

  • VPN设备日志syslog到BSD服务器

    screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style....

    2009-05-13 11:44:42

  • ffs_alloccg: map corrupted

    前两天一个FB的机器启动不了了,看它提示的错误,在man 8 crash里面有这样的解释: These panic messages are among those that may be produced when filesystem inconsistencies are detected. The problem generally results from a failure to repair damaged file...

    2009-05-13 11:44:42

  • arplookup *** failed:host is not on local network

    轉貼一篇 arplookup a.b.e.x failed: host is not on local network 的文章 寫的粉好~ 下次再有遇到醬的情形, 可以試著解決看看 ---------------------------------------------------發信人: WinNT5.bbs@cis.nctu.edu.tw (請叫我Beta-1), 看板: 386BSD 標 題: Re: [He...

    2009-05-13 11:44:27

  • 让普通用户具有mount权限

    更改devfs规则编辑/etc/devfs.conf,添加如下内容,让mount用户组具有mount权限: own ad2s1|ad2s[5-9]|ad2s[1-9][0-9]{1,} root:mount perm ad2s1|ad2s[5-9]|ad2s[1-9][0-9]{1,} 0660 建立mount用户组编辑/etc/group,添加如下内容: mount:*:1000:username1,usernam...

    2009-05-13 11:44:27

  • 给PHP加速,eAccelerator配置和使用指南

    1、背景 eAccelerator 是一个免费开源的PHP加速、优化、编译和动态缓存的项目,它可以通过缓存PHP代码编译后的结果来提高PHP脚本的性能,使得一向很复杂和离我们很远的PHP脚本编译问题完全得到解决。通过使用eAccelerator,可以优化你的PHP代码执行速度,降低服务器负...

    2009-05-13 11:44:07

  • 中国最完整的sysctl.conf优化方案

    ################### 所有rfc相关的选项都是默认启用的,因此网上的那些还自己写rfc支持的都可以扔掉了:) ############################### net.inet.ip.sourceroute=0 net.inet.ip.accept_sourceroute=0 ############################# 通过源路由,攻击者可以尝试到...

    2009-05-13 11:44:07

  • freebsd nfs 架设

    FreeBSD下的NFS配置 服务 描述 nfsd NFS, 为来自NFS客户端的 请求服务。 mountd NFS 挂载服务,处理nfsd(8)递交过来的请求。 rpcbind 此服务允许 NFS 客户程序查询正在被 NFS 服务使用的端口。 配置NFS NFS的配置过程相对简单。这个过程只需要 对/etc/rc.conf文件作一...

    2009-05-13 11:44:07

  • accept函数出现“Invalid Argument”通常的解决方案

    总结自己在运用accept函数时所出现的的“Invalid Argument”时的错误,主要有以下两种误用: 首先简单介绍一下accept函数 头文件#include 定义:int accept(int sockfd, struct sockaddr* addr, socklen_t *addrlen) 返回值:非负描述字-成功,-1出错 出错情况1: 在参...

    2009-05-13 11:43:48

  • freebsd acl

    一,挂载 编辑/etc/fstab 在需要挂载的分区后加在 acls 如: /dev/ad0s1d /var ufs rw,acls2 2 注:linux下设定acl为在/etc/fstab 中加入acl即可 二,acl的设定 getfacl:取得某个档案/目录的acl设定规范 setfacl:设定某个目录/文档的acl规范 三.使用:setfacl [-mxdb] 设定...

    2009-05-13 11:43:48

2