V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  aa45942  ›  全部回复第 9 页 / 共 9 页
回复总数  174
1  2  3  4  5  6  7  8  9  
2014-09-28 10:23:26 +08:00
回复了 aWangami 创建的主题 问与答 env var='() {(a)=>\' bash -c "echo `date`"; cat echo
@aWangami 对,因为echo date本来应该只会打印date这个字符串,但环境变量中的>被放到了bash执行代码中,变成 date > echo ,最后的cat echo是输出echo的内容。这个漏洞危害在于如果有类似unzip的基于bash的cgi,那么会被利用,危害没有前一个大
2014-09-28 10:06:18 +08:00
回复了 aWangami 创建的主题 问与答 env var='() {(a)=>\' bash -c "echo `date`"; cat echo
@aWangami shell规定``里的脚本优先进行解析,解析结果取代之前反引号中的内容,`date`传到bash的时候就已经是时间的字符串了
@wwlweihai 用香港或者国外的空间就可以不用备案。域名和空间是两个东西,域名=互联网的门牌号,空间=房子,域名解析就是告诉别人你家地址在哪
查查日志呗,绝对是运行了nginx的
2014-09-16 13:15:36 +08:00
回复了 touzi 创建的主题 服务器 公司 3 台外网 Windows 服务器被黑
@Admstor 你得考虑到服务器被黑的可能,没杀软,被黑了,也就有了被执行外部程序的可能。其实相对杀软,一个好的防火墙才是重中之重,好的防火墙能挡掉绝大部分骚扰
什么时候cctv的招聘这么像疼x群里的小广告了,至少给个椅子名字啊
哦~原来看错了,是央视网商城,不是cctv @Livid 这种情况不管的撒?
2014-09-15 21:21:57 +08:00
回复了 touzi 创建的主题 服务器 公司 3 台外网 Windows 服务器被黑
1.重启进不带网络的安全模式
2.找启动项,可疑的k掉(开始,运行,MSConfig)
3.从U盘拷贝一个杀软到服务器
4.运行杀软前看看注册表里可执行程序后缀是不是被绑了多余的东西,是的话先找可疑进程k掉,改注册表,重启
5.装杀软,扫全盘
6.重启
7.毒还在的话,要么你的杀软不给力没清理干净,要么服务器有漏洞

============
其实更方便的是拿被检测到的病毒的文件名做关键字去百度或者谷歌一下,99%有解决的办法
2014-09-15 20:39:49 +08:00
回复了 whywhywhy 创建的主题 问与答 有什么邮箱比较好的,求推荐(qq 和 gmail 不算)
还可以自己注册个玉米,然后租个或者自己搭个邮件服务器←_←
2014-09-15 20:25:08 +08:00
回复了 abelyao 创建的主题 问与答 如何建立一个同学录网站?和一些细节问题,请大家指教
@faceair 这个原因有,但我觉得最主要的还是上网的心态,否则国内为何的人人没火,微博火了?究其底不是我们不喜欢交流,而是不喜欢先互相知根知底然后才开始交流。
2014-09-15 17:40:44 +08:00
回复了 rainysia 创建的主题 Google chrome 在 linux 下今天爆发, 绝大多数 https 访问不了.
证书不对吧,你的chrome是不是出问题了,可能被装了恶意插件或者拓展
2014-09-15 17:36:27 +08:00
回复了 abelyao 创建的主题 问与答 如何建立一个同学录网站?和一些细节问题,请大家指教
@abelyao 其实直接用企鹅的校友网就ok了啊,不过就算是企鹅这么庞大的用户量,这类通讯录性质的网站也一直火不起来,根本原因是我们对在网上留下自己的真实信息这种事情有很强的警惕性,简单点就是我们都不喜欢在网上随便留个人信息
2014-09-15 17:24:54 +08:00
回复了 F2Sky 创建的主题 分享发现 有没有 V 友 1 元中过奖的?
毫秒←_←
2014-09-15 17:19:40 +08:00
回复了 abelyao 创建的主题 问与答 如何建立一个同学录网站?和一些细节问题,请大家指教
好像很多年前我也有这想法,后来发现那帮家伙对这种网站完全不感冒,然后就不了了之了。
参考当年企鹅的朋友网
2014-09-15 16:49:11 +08:00
回复了 wuxiaomo 创建的主题 分享发现 企鹅送半年免费云
看到企业俩字儿就知道没戏了。既要做那啥又要立牌坊的做派
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5265 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 08:45 · PVG 16:45 · LAX 00:45 · JFK 03:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.