Monthly Archive十月 2007



linux 维护优化 & 技术 29 Oct 2007 05:48 pm

网站被ARP挂马

两台web受攻击
查看网页原文件变乱码

? 韂隨G?霻?0W赂*0z `似^嘙黊丬T曛-j?i蘦F;32阎齡?~?F€怈B B醲搷祸n_邸6v内u籊聠D/輾?鱒恃0缨}N焀?Η絆畏邴be?蓓L_?奟8E?盬QYY?S盐R欕飄犄婲
鹇H>?X莤T椾T樌?潅吲)尷? ls婼騴A硙錆扗J郋Vc6Z岘鯹埅?EI祳?’媵p燳^^錮獧騪瑡??dp€匲姈?(ae湅bU
SG 鉶D?藿拫?愿龛梔/ 哹?疰竪
呆(R]??g?*?狿>庲╚侐轎?f锈d楆?褳榋L 脡枢QU?饇p癳幸”蒼F?瓙? v痆赖◇Wo祂魺xQ楱Cljkk珤T 耞昗4:鸧?|荡鷊+﹙餽*pa牶f铟~嚒KU 髝瀣aP筄TF珵rzXY崂=w還pK祙缞n?朕[?<蚞覊瑮? p丄Iv){J?鳚j鹝?嬠錚;呩嵭f!3??鸴褓汐濊攜辕﹖%?{9u?XM8]匟>巓苴紱x4|5]塯?酺x6|?蜁胕X舶?J菹m蘛[鹥t橥bxv肟阗x糧:藣甞NWf镂龕???f[酲4娈&枃溆曡稺fW柿4鮂銎HpXk6,槣十呌戠墘ュ欬峫dt箅組/謫?S宓囬
|:w-Q ё? 哈Y*昛|諃R!sk鈟?窀槤?輪ゲ晠硪zj ?僬ピj1蹈q黥]Xh%晉4{i~h髜. し^黤鴍dp饛碉5葇軓嚪甇l?玲_経?`G敌┅鉚F喝涩 磤?J鎰?E
溾?祲傱昭?”,€???X行銘d?淢?陮V硜間/蜞??透榏腙揬?R极?(?C鏪嘵蕤?x珃Os)?皙〕?鱺鶯愜 e7?0鄽骱)Ev?4y/0(噌@?7遫?y楆?榋崰?秭 -穬kV P?莰 驽D恐簘w?yO泠=I壏Jp?Xer羚~?囇
[Qヲ 諎C@?賚b?
'3伤Ag墼欅
?尻Q饥2.VR<|?Z質a灬氅>馛m軺: ?籘KA郪轷4兝樵笟 W罹灓tm
d3,辖瀭?哨韅p隝.瘕淴%YX(BO^O鬞i栕兞濮縃榀Yи敛,牳?v/>燌9彤r涗d?^?S-?@&q伅u枥孻?
cPo熇?單輕翱鰒Ζn繛8??U勺[週攽@鏡3抈0]橧Q蚾徽w¦F瓑菩橿滯a?l蚓6瞰 i?kt恝龌雰毤,/BG赵┹襹a祶同阑?N牎蠭??夘蝲&鯟8絉Ni礉┹躘?L?责翼?
w@葶溶蹭鰽甍u帆胋t(-?Ls薑鐟T┓枀?Q敋盂缬???8??3冕涖?抵~遣沞fN盰?<5Q,N 漼?榍腹蛯??a<査m庈\箾庪嵌諅傻裫!?乕脩?囜:瞞耭跠b?茳踌7?Q?鮼此?
7? \37Z?>窟脬凭9絃”*鼀:{k胑垡F湫脬箩裦12蝉tbF矡3??姃匓1 E?螦暮1
浔vF+?~恲桚圬4车1y=z?邔?媤”#`mX痰踧{萵’qH苘в邉nGz@z?煍瘇阨嵌J;Q餎圉8=”莾?濢 ;灏??^ㄖ禘蹐,亄鎩wJ営藨:潓?士侔龥嵢匙菎?
??% P$ ?硈# ?z\腂篦沏?倏?偈x%籸浮賭;p豂??盷茎熍粹嶡嵀ff笐{瀵奇V榍?;8,D絒ㄝ翍摟t渉h艥T擠
囔擓
d[莮?€?vΗ?z\? 荃R灆.疶繾h~擨?裀w嚟芕ⅨFn弴:靖愌1/j礲髄%夤>畋嘲??央`(湱?b蕶忡Lqv>覲?[1?(I剟烰逬-琝?d顢騚斣窄焼碼[E慤 p廗凈蔲n-z}?砺d膷巰?N爛+yD0bX実u\0封&蕗挙砆馈″Hb'E曎?p"鏳蹯u顶浫,軽z 潥?封&鶂拡ep法-鹇xV犖矤:R夊食硼A3嗁h苧?剃yс鍓∑?3瞵??松 潀構G<ì妺櫑排眹p)+?€R鈜cef肕8 %慱E 鳒9?近4}GO穊?&vⅰ
x閥aQGv豝匝J郧囿]枞?
w Pu.竾 ‘
晋4蛋U襍?豭m!Sk?’鮠7攄讨>軲??
岴韬u靏s+?J铂?餽v-粸_x3??€扝
纆=祭?z*涁蓴醮v+禬窉迤鄐糞蛐墖懟zr嵔恇”[HA?awh槹'匨d撀(鄩碣橇戙,?犵士 {蜻D6鶑^Kg6?=?=w鰻i|f騴a$飬厤逡遴衅屦詪?
M渫f\ 擠A\.D*慁?蔎踂?東 /粋?疥 ?pO,YX:=?$湼Γ鏻胒綅坲钬X鳤p浯$珳牐#炼
@I4鬉 G/痎謖#nJ`?
?窯' 簵洏?
M钅/評?{H`"ZKD?卐窋`4偬
帆户??嬰?f2犷攄]\xb{%#麤鷺q %檕?剪d???s櫕谠f,桘?[?粇#~悳jl羟辷?w錜魕笌?端
跘貕w* 溍ド澿H刻q姄8?v$?EB铋?迃T卿涊6"v缚憬掕b樘昴#=窇bo?溅劺卥e]Z?梗琏p焱硋?埨
‘薩?相葃?8胺?堔@辔轃}A{曜豃d?蹷&|盭p? J>%犺?
;z?Eon﨓nf-:2尳!磿h?7 抨3鼖閉,硘/Z)嵡^4v岷{$蠮6@ 縲枎~曎評?{|k’?€彎8?:醮钷唵1輪=蔵#?€厦?鶻z騄鵖=巜&瞲?>w縉 [lDz爛熸2p鐮痻}:9L[瞪>頓>?[⑦?H芪lk?427癰诵J&Cp!櫺q欁d妻鏶&劢 ?
Ml譥鎘芩^?悜,B 煍$防?Mz2?
峝??霊$z}!:る?v鎐"束P馈∧>T鐫灼睂崏鞎p鑻?=??稅?x逯z?O衞瘤?2? ?+nt3氤B伾On遴醝?
?l镧 ?C k踂粃鲛D层鱌绤d瑪I7#?n禸燍a%;? _K諜e? %裠g㏒掛fE:=H??瓘澫9萬?繻鏝?O鮸剌觭俕z湅&鬨?c焪(塗Y箏鞎[3偈-
瀋]褅Swt巔谿J矖店’阀?晏4?>&?|P繻輂]迓靋=?n?浬?芘珅+D/e居搈鞝n# ?鄼l”ΤS寝Wk&踂?頠Y雅??%s.z銦唠时?攄?鈹-彛?.餏?儿?> ./ 媵(觃鐔8??]g??f茊?|?
? ?#晻乡瀲契芏?_Ov?
83痸炝?钅2寡\r跎驈蘹f鮅?AL伫拤鞇3饓?悭z’C6鞎E煦烊?竰;9ZN脩q)禃沖觪?[6ⅸ/铥gO潳侵??t靪?墝dg!p蟸訣g6K壈炡幗櫿H稒亄y:淺紆谐啥搽?铨特铽櫳轜Cu嘛國e?
g痬~﹌R?#%Y
UA煁\€巊&wt=嵧l?S厣?B cy境N兀圴睶鴾$€?u寭轀L'湀祵ML?製N[缟雎爛+嗸忳f煜粯?飩>謚?繑婳~E爂梒镲擠?€?h9羊~ 篫?繂`^?鰓蘢遳@焤鞠?
瘕身阺]?D绯爛OI”疛2uτsC?Yb苸嬐L?
? c镻2S^G綥<<∕漓pmgj=3盘咚龎檢?bb殴瘷?
篙牎’^a/獦壠M(鄰d? 珘=柞f+锻X蒷|栿)| |歋?zi府lc?+Y|@ 3w?GO潨溄??lU7懇:8睋(繅?{坊檒?
裺=t驔軞瓹C煜O摑雮??蟔瀁K霥/胧
€2zA搁,ア焻摫z?%Q錎?鄑ジ _]%w宊醖f熶<猈`x/腈{yQ?臫e?儷?-=堨?阊茆餚zq鷩錵肅Z挖髼醴0備桙* @QTY莼陀??睖_抉C;S}伫?眺姃?筗2圽櫨盔瑸?╕@Q纯剒y駍RN撦z旝e鼑v辉?I*’梦踂\?贱O;屢蝴小诣靪偈鈜9?鯮?U?a /?饻忉Dw ?C’?铬[炿裯u?ュ咱N?x?嵍噱v??刁"+S?
愨`%r冊q8?Kr鷣=??n詩锤9?~A?0I罩j嘛矿n廕濄€]鋅T
?X秧
詀咐^d?
U酹q鄶
唄6S€S 繮y鏎 >?﹍硾m品〓t貭糺阑x?嗡+
_U6勯?ぅ?U懺W跓杩鳆玏鞮熶
h`?埯be?(衴劉>€緣G(汕?}屄i-`诖6嬅b1Z筕W氩洭齎嫞弇5:靨禋摺昔?姑T? 唈?詉塕麼?$檙?鏣%9@焰?/R?5\?

妱9x?o

机房检查确认是机柜中一台跑asp的机器被攻陷
拔掉其网线后没事了。

linux 维护优化 & 技术 26 Oct 2007 10:18 am

apache 转向

恭喜公司.com再此被百度收录。
网站改版后,由于目录和文件命名的改变,以前收录的URL就是404了,现需转发至资料备份服务器。
使用php的话效率低了,所以用apache直接转发。

  1. #笨方法
  2. #Redirect temp /doc/ http://222.222.222.222/doc/
  3. #Redirect temp /news/ http://222.222.222.222/news/
  4. #Redirect temp /parttimetalent/ http://222.222.222.222/parttimetalent/
  5. #Redirect temp /fulltimetalent/ http://222.222.222.222/fulltimetalent/
  6. #Redirect temp /person/ http://222.222.222.222/person/
  7. #Redirect temp /ebook/ http://222.222.222.222/ebook/

#使用正则
RedirectMatch temp ^/(doc|news|parttimetalent|fulltimetalent|person|ebook)/(.*) http://222.222.222.222/$1/$2

#反向代理;对图片、js等目录都需处理,比较麻烦
#需开启proxy_module和proxy_http_module,费资源
#ProxyPass /doc/ http://222.222.222.222/doc/
#ProxyPass /Include/ http://222.222.222.222/Include/
#ProxyPassReverse /doc/ http://222.222.222.222/doc/

关于在转向时使用301还是302,可以参考
http://www.chinamyhosting.com/seoblog/2006/04/12/301-redirect/

如果想收录新站就用301,保持原站索引用302

linux 维护优化 & 技术 26 Oct 2007 10:06 am

apache 进程 cpu 和 找不到图片

发布新版首页时,高峰时
task达到800,cpu 60%
keepAlive off后
下降至3百多到,cpu 10~40%.
补上一张找不到的ICON后
下降至3百不到,cpu 10%.

404的图片对apache的进程和cpu还是有点影响的,10~30%左右

LINUX & PHP & 技术 23 Oct 2007 11:24 am

apache关闭某目录的PHP解析

可以在中加上
php_flag engine off
可以关闭对某个目录的php解析,起到保护的作用。

关闭后php文件将会变成可下载的纯文本文件,所以请小心使用。

linux 维护优化 & 技术 19 Oct 2007 04:04 pm

apache下rewrite防盗链

LoadModule rewrite_module modules/mod_rewrite.so
可能需要的其它相关模块
LoadModule mime_module modules/mod_mime.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule headers_module modules/mod_headers.so

rewrite方式
可以自定的我内容,如显示友好的图片
可以地址中带URL进行破解
充许空referer
在根目录下新建allow目录存放允许访问的内容,如leech.gif
——————————-

RewriteEngine on
RewriteCond %{REQUEST_URI} ^/allow
RewriteRule ^.*$ - [L]
RewriteCond %{REQUEST_FILENAME} \.(gif|jpg|jpeg|png|swf|css|rar|zip)$ [NC]
RewriteCond %{HTTP_REFERER} !^$ [NC] #空referer
RewriteCond %{HTTP_REFERER} !192.168.1.111 [NC]
RewriteCond %{HTTP_REFERER} !192.168.1.221 [NC]
RewriteCond %{HTTP_REFERER} !domain\.com [NC]
RewriteCond %{HTTP_REFERER} !domain\.net [NC]
RewriteCond %{HTTP_REFERER} !anotherdomain\.com [NC]
RewriteRule (.*) /allow/leech.gif [R,NC,L]

SetEnv方式
直接转到403页面去,如果请求是图片的话,那就是一个红X
————————-

#SetEnvIfNoCase Referer “^http://192.168.1.111″/ local_ref=1
#SetEnvIfNoCase Referer “^http://192.168.1.221″/ local_ref=1
#SetEnvIfNoCase Referer “^http://.*\.domain\.com” local_ref=1
#SetEnvIfNoCase Referer “.*\.domain\.com” local_ref=1
#SetEnvIfNoCase Referer “^http://domain.com”/ local_ref=1
#SetEnvIfNoCase Referer “^http://*\.domain\.net” local_ref=1
#SetEnvIfNoCase Referer “.*\.domain\.net” local_ref=1
#SetEnvIfNoCase Referer “^http://domain\.net”/ local_ref=1
#SetEnvIfNoCase Referer “^http://*\.anotherdomain\.com” local_ref=1
#SetEnvIfNoCase Referer “.*\.anotherdomain\.com” local_ref=1

#
# Order Allow,Deny
# Allow from env=local_ref
#

参考
http://blogsdiy.org/2007-04/prevent-hotlinking/

LINUX & 技术 12 Oct 2007 04:06 pm

iptables小记

开启
/etc/init.d/iptables start

关闭
/etc/init.d/iptables stop

设定每次开启不启动该服务项目,可以使用 chkconfig 来关闭。
chkconfig iptables off

查看当前iptables
iptables -L

保存规则
iptables-save > /etc/sysconfig/iptables

恢复规则
iptables-restore < /etc/sysconfig/iptables

禁止123.456.789.0-123.456.789.255的流进和流出
iptables -t filter -A INPUT -s 123.456.789.0/24 -j DROP
iptables -t filter -A OUTPUT -d 123.456.789.0/24 -j DROP

删除规则
iptables -t filter -D OUTPUT -d 123.456.789.0/24 -j DROP

禁止流进ip段
iptables -I INPUT -s 211.0.0.0/8 -j DROP

iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

http://bbs.chinaunix.net/thread-216752-1-1.html

HTML/XHTML/CSS & 技术 08 Oct 2007 01:50 pm

前端开发工程师的工具箱 2007-09-25

来自TAOBAO的UED推荐

http://docs.google.com/Present?docid=dgr8f7vc_46gmggrv&fs=true

Google Presentation 目前的功能相比PowerPoint还很简单,只能插入图片和文本,不支持动画。但相信这些功能很快就会出现。

creasemonkey
fiddle
Internet Explorer Developer Toolbar
ie7pro
firebug
yslow
web develop