Apache HTTP Server 中发现严重安全漏洞

IT安全公司 Sense of Security在Apache的HTTP web server中发 现了一 个严重的漏洞,该漏洞允许远程攻击者获得一个数据库的完整控制权。该漏洞存在于Apache核心的mod_isapi模块中。
利用该漏洞,一位攻 击者能远程提升系统权限,从而威胁到数据安全。Apache 2.2.14及早期版本的用户应该尽快升级到 Apache 2.2.15。不过,该漏洞只影响到在Windows上运行的Apache web server。Sense of Security公开了利用该漏洞的一 个概念验证演示(视 频)。
原文内容如下:
Release Date.            ...

通过Lsync+sync实现实时文件同步

它的工作原理:监视本地的目录,当源数据有文件或目录更新时,更新本地文件或目录到远端机器,
保持实时文件同步。它更新数据时需要远端机器运行rsync demon。
所需要的软件是:lsyncd与rsync
在它们的官方主页上可以下载最新的源代码
lsyncd的官方主页为:http://code.google.com/p/lsyncd/
rsync的官方主页为:http://samba.anu.edu.au/rsync/
由于需要内核inotify支持,需要CentOS 5或Linux内核为2.6.18版本以上才可以。
我的例子:
wget http://lsyncd.googlecode.com/files/lsyncd-1.26.tar...

phpmyadmin 无法显示网页,找不到服务器

最近在服务器上、本地环境、都发现打开phpmyadmin经常无法显示,提示找不到服务器。
从phpMyAdmin 3.3.0-rc1 换到 phpMyAdmin 3.2.5,问题依旧。而phpmyadmin目录下放的PHP探针,打开没有问题。TXT打开也没有问题。
于是再次将版本更换到phpMyAdmin 2.11.10,测试,问题消失。
如果大家遇到跟我同样的问题,不妨试试其他的版本。

...

mod_rewrite简单应用

简单定向
RewriteRule ^/anything http://other.server.com/somewhere
will never match, because the incoming URL never has a leading slash in directory context. This is explained in detail in the Apache documentation, see the resource links.
Troubleshooting
定义错误页面
Pre-built “magic” error pages
There are some “magic” error pages settings which could be problematic when you want to use rewrite rules. The most simple […]

...

resin admin 403解决和设置密码

我的resin装在/usr/local/resin/
解决公网访问resin-admin
修改配置文件/usr/local/resin/conf/resin.conf,找到:
<prologue>          <resin:set var="resin_admin_external" value="false"/>          <resin:set var="resin_admin_insecure" value="true"/>        </prologue>
修改为:
<prologue>          <resin:set var="resin_admin_external" value="true"/>         &nb...

几个英文SEO工具

罗列几个英文SEO工具
1.英文关键字分析工具
SEOBOOK网站上的一个很好用的英文关键分析工具,索引数据来几wordtracker和几大搜索引擎,需要注册,免费的。

2.wordtracker
很好用,有免费试用的.是一个功能很强大的英文关键词分析工具,资金多的话可以购买,对关键字研究有非常大的帮助。
3.Google 网站管理员中心
任何网站站长都有必要好好看看管理员中心的文档
4.Yahoo Site Explorer
可以很好查询网站页面数和英文外链接
5.http://www.seoquake.com
英文IE或...

SYN攻击的原理,攻击工具,以及防护手段/使用iptables应对SYN攻击、CC攻击、ACK攻击

三次握手的过程及相关概念
TCP/IP协议使用三次握手来建立连接,过程如下:
1、第一次握手,客户端发送数据包syn到服务器,并进入SYN_SEND状态,等待回复
2、第二次握手,服务器发送数据报syn/ack,给客户机,并进入SYN_RECV状态,等待回复
3、第三次握手,客户端发送数据包ACK给客户机,发送完成后,客户端和服务器进入ESTABLISHED状态,链接建立完成
三次握手协议中,服务器维护一个等待队列,收到一个syn包就在队列中建立一个条目,并分配一定的资源。对应的每...

什么是robots.txt?如何拦截

什么是robots.txt?
robots.txt是搜索引擎中访问网站的时候要查看的第一个文件。Robots.txt文件告诉蜘蛛程序在服务器上什么文件是可以被查看的。robots.txt 是一个纯文本文件,在这个文件中网站管理者可以声明该网站中不想被robots访问的部分,或者指定搜索引擎只收录指定的内容。
当一个搜索机器人robots(有的叫搜索蜘蛛或者爬虫)访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索引擎爬虫就会按照该文件中的内容来确定访问的范围;如果该文件...

请问Java SE EE ME等有什么区别

请问Java SE EE ME等有什么区别?
Java SE=Java Standard Edition
Java EE=Java Enterprise Edition
Java ME=Java Mobile Edition
SE主要用于桌面程序,控制台开发(JFC)
EE企业级开发(JSP,EJB)
ME嵌入式开发(手机,小家电)
java se 桌面软件编程
java me 手机软件游戏编程
java ee 网站开发和基于 b/s模式的编程
JRE Java运行环境 Java Runtime Environment.这个仅仅只是Java运行的环境,没有Java无法运行,一般JRE被包括在JDK中,也可以单独装一个独立的JRE.
SDK 是一些公司针对某一项技术为软件...