文章归档

wp-tuner分析你blog速度

  WP Tuner,从最底层来发掘是什么导致了你的站点速度过慢。
  很多站点的作者觉得自己站点慢了又毫无头绪,至多加个Cache类的插件静态化页面。WP Tuner这款插件可以从根本上分析到底是什么拖慢了你的站点,插件的读入速度、插件相关的数据库读入速度、页面各部分的读入速度……从各方面给你一个详细的分析。

阅读更多 »

Share

限制su命令的滥用的安全性

限制su命令的滥用
我们知道,超级用户在Linux中有最大的权利,几乎所有黑客都想得到这个目标。Linux可以增加对切换到超级用户的限制。使用PAM (Pluggable Authentication Modules)可以禁止除在wheel组以外的任何人su成root,修改/etc/pam.d/su文件,除去屏蔽标识#。使用 /usr/sbin/usermod G10 bjecadm将bjecadm这个账号加入gid为10的组,就是wheel组。命令如下:

#vi /etc/pam.d/su
# 使用密码验证
#auth sufficient /lib/security/pam_wheel.so debug
# 限制只有wheel组用户才可以切换到root
#auth required /lib/security/pam_wheel.so use_uid
#chmod -G10 ptubuntu (这个就是把你的ubuntu用户添加到位whell用户组里).

另外,每当用户试图使用su命令进入系统用户时,命令将在/usr/adm/sulog文件中写一条信息,若该文件记录了大量试图用su进入root的无效操作信息,则表明了可能有人企图破译root口令。

Linux命令有着强大的功能。对于Linux系统管理员来说,往往只需要通过各种安全命令技巧,组合构成安全防线。从计算机安全的角度看,世界上没有绝对安全的计算机系统,Linux系统也不例外。

Share

Linux Security Quickref

Security Quickref

Share

The Art & Science of CSS

目录:

Chapter 1 Headings
Hierarchy
Identity
Image Replacement
Flash Replacement
Summary

Chapter2 Images
Image Galleries
Contextual Images
Further Resources
Summary

阅读更多 »

Share

Unix Administration Horror Stories!!!

Unix Administration Horror Stories!!!

Share

rkhunter–rootkit检查工具

rkhunter是一个rootkit,后门(backdoor),嗅探器(sniffer)和漏洞(exploit)扫描工具,它可以扫描已知和未知的上述问题。
他主要检查:
1)文件MD5的改变
2)由rootkit创建的文件
3)异常的文件可执行权限

4)内核模块可疑字符串
5)系统目录隐藏文件
6)其他自定义文件扫描
下面是一个扫描片段

阅读更多 »

Share