解决waney 553 Could not create file (vsftpd)
解决办法:
setsebool -P allow_ftpd_full_access 1
服务器的安全配置技巧总结
下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法.
一、操作系统的安装
我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能.
格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型.
C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改.
还有:
net.exe #NET命令
cmd.exe #CMD 懂电脑的都知道咯~
tftp.exe
netstat.exe
regedit.exe #注册表啦大家都知道
at.exe
attrib.exe
cacls.exe #ACL用户组权限设置,此命令可以在NTFS下设置任何文件夹的任何权限!偶入侵的时候没少用这个....(:
format.exe #不说了,大家都知道是做嘛的
大家都知道ASP木马吧,有个CMD运行这个的,这些如果都可以在CMD下运行,估计别的没啥,format下估计就哭了(:这些文件都设置只允许administrator访问.)
系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage...
APACHE开启GZIP压缩的方法
最近几天一直为新买的VPS做配置,网站一直没有更新,今天就说一下关于APACHE开启gzip的方法,当然这也是配置VPS遇到一个问题,说一下方法.至于为什么要开启gzip不懂的同学可以在网上搜搜,看看GZIP开启的好处,在这里就不多说了,直接说方法.
APACHE的开启GZIP的方法:
首先要先打开apache里面的CONF文件,编辑httpd.conf文件,把下面两个模块开启.
LoadModule headers_module modules/mod_headers.so
LoadModule deflate_module modules/mod_deflate.so
开启方法,就是把前面的"#"去掉.把以下代码复制到httpd.conf最下方空白处就行了,代码如下:
DeflateCompressionLevel 3
AddOutputFilter DEFLATE html xml php js css
SetOutputFilter DEFLATE
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4.0[678] no-gzip
BrowserMatch bMSIE !no-gzip !gzip-only-text/html
SetEnvIfNoCase Request_URI .(?:gif|jpe?g|png)$ no-gzip dont-vary
SetEnvIfNoCase Request_URI .(?:exe|t?gz|zip|bz2|sit|rar)$ no-gzip dont-vary
SetEnvIfNoCase Request_URI .(?:pdf|mov|avi|mp3|mp4|rm)$ no-gzip dont-vary
Header append Vary User-Agent env=!dont-vary
其中DeflateCompressionLevel 3是设置的压缩比例,压缩比率的取值范围在 1(最低) 到...
jinterface No Java compiler found
没有java编译器?其实这里我们可以选择用gcc等其他方式来编译erlang.如果你安装了gcc,这里就用不上java编译了,因此可以在configure时增加:–without-javac
解决cannot find -lncurses
错误提示:
cannot find -lncurses
这个错误的原因是没有安装ncurses-devel,所以解决办法也很简单,
yum install ncurses-devel
搞定.
linux查看操作系统位数
方法1:
使用getconf LONG_BIT命令。
[dovao@localhost ~]$ getconf LONG_BIT
64
[dovao@localhost ~]$
方法2:
使用uname -a命令。
[dovao@localhost ~]$ uname -a
Linux localhost.localdomain 2.6.32-220.7.1.el6.centos.plus.x86_64 #1 SMP Wed Mar 7 11:06:23 GMT 2012 x86_64 x86_64 x86_64 GNU/Linux
#x86_64 x86_64 x86_64 是 64位系统
#i686 i686 i386 是 32位系统