本文概述 近期绿盟漏扫有扫出公司部分Linux系统ecs实例存在ssh漏洞,经核实此部分漏洞均为openssh版本过低引起,但是目前centos6,centos7,centos8的yum源,均未配置到最新的openssh…
阿里云ECS中挖矿病毒进程不可见的清理
近期随着比特币暴涨,出现了挖矿潮,很多服务器都被植入了挖矿病毒,在我之前的工作过程中,经常遇到各种中毒的情况,主要表现为cpu跑满,异常进程,系统被篡改的问题。近期挖矿病毒越来越高级,不仅在t…
Centos6运行python3.8.2请求ssl的报错和openssl编译升级
今天想在一个centos6.9的服务器上运行一段爬虫监控,因为需要python3的环境,于是就重新安装了python3(服务器默认是python2)。 【A】安装python3 1、安装依赖库 # yum -y…
centos7-firewall防火墙详解
最近准备改写一下放行端口的脚本,在centos7中检测firewall并且放行端口。先来详细学习一下firewall的知识。 在 CentOS 7 中,引入了一个新的服务,Firewalld,下面一张图,让大家明确的了解…
常见服务器安全漏洞处理
我们经常会利用一些三方漏洞检测软件,或者网页扫描工具扫描网站的漏洞,常见的有 1、X-Frame-Options头未设置 2、[轻微] WEB服务器启用了OPTIONS方法 3、检测到目标服务器启用了TRACE方法 4、…
RPM打包原理、示例、详解及备查
RPM(Redhat Package Manager)是用于Redhat、CentOS、Fedora等Linux 分发版(distribution)的常见的软件包管理器。因为它允许分发已编译的软件,所以用户只用一个命令就…
zabbix各种报错收集
本文主要收集一些在zabbix使用过程中自己接触到的坑,方便后期查询解决也能共享出来让新接触的朋友解决疑惑,希望对你有帮助。我会持续更新文章。 ————– 1、…
Linux挖矿进程占满CPU100% TOP无法查看的解决思路
今天我在处理一台服务器时候发现的奇怪现象从zabbix监控来看,服务器cpu是到了100%的,但是进入服务器内部检查top占用却发现只有us达到100%,按照shift+P使用cpu占用率排序…
Linux下mysql批量修复表
在linux服务器上,如果强制重启服务器或者断电,造成Myisam引擎的数据表损坏,出现类似这样的报错:Table xxx is marked as crashed and should be…
Linux下源码编译安装原理和流程
前言 源码要运行,必须先转成二进制的机器码。这是编译器的任务。 比如,下面这段源码(假定文件名叫做test.c)。 #include <stdio.h> int main(void) { …