搜索内容

网络安全

  • IIS

    IIS异常dll排查

    网页在某些agent(比如百度)下会出现异常代码,但是通过排查源码没有看到异常的js等文件。 尝试将首页文件清空也会出现异常,并且其他网站也出现类似的情况,可以判断是IIS存在异常,可能是加载了异常的dll文件 1、使用D盾,工具-进程-找到 w3wp.exe ,可以看到此进程加载调用的dll文件,如图浅黄色背景的两个dll很可疑……
    admin 今天
  • Linux

    ECS在非常用地登录,我服务器被黑了?

    1、事情起因 今天没事正在家里玩游戏,突然手机收到一条短信,提示 “ECS在非常用地登录” ,我明明没有登录,看来是被黑了,密码泄露了。 马上放下手里的锅铲,登录服务器检查。 2、处理流程 马上登录服务器直接重启,先把对方的SSH会话踢下去,马上修改服务器密码,远程端口, 然后登录阿里云在云安全中心 处理告警,目……
    admin 2025-03-10
  • Apache

    WordPress 存在用户枚举漏洞 /wp-json/wp/v2/users 修复方法

      修复方法分为Apache 和Nginx服务: Apache : 1、修改主题目录下function.php文件 wp-content/themes/主题目录/functions.php  ,添加以下代码: add_filter( 'rest_endpoints', function( $endpoints ){ if ( isset( $endpoints['/wp/v2/users'] ) ) { unset( $endpoints['/wp/v2/users'] ); } return $endpoints……
    admin 2025-03-07
  • Linux

    Swoole Loader ext not installed 怎么解决?

    服务器网站迁移后,访问网站提示 Swoole Loader ext not installed ,怎么 解决?   出现此报错是因为PHP没有安装 Swoole Loader 扩展,宝塔面板的PHP安装扩展很方便,但遗憾的是,宝塔面板  PHP安装扩展中没有Swoole Loader扩展,无法直接安装,只能手动安装。 注意:扩展中的 Swoole4 不是 Swoole Loader 扩展,……
    admin 2025-01-17
  • Starting php-fpm /etc/init.d/php-fpm-73: line 53: 32026 Segmentation fault $php_fpm_BIN –daemonize $php_opts failed 解决方案

    Linux
    宝塔面板启动PHP提示 Starting php-fpm /etc/init.d/php-fpm-73: line 53: 32026 Segmentation fault $php_fpm_BIN --daemonize $php_opts failed 面板启动服务报错: 服务器命令行启动报错:   原因是由于安装的扩展有冲突,将相应的扩展卸载就可以了。 现在卸载掉扩展,就可以启动了。    
    admin 2025-01-17
  • IIS

    IIS部署SSL 提示 指定的登录会话不存在,可能已被终止

    今天更新网站HTTPS配置时,提示如下 “指定的登录会话不存在,可能已被终止 HRESULT:0x80070520” 很奇怪,以前都正常更新的。 解决方法: 导入证书时,勾选”允许导出此证书” ,然后后面正常绑定更新既可。  
    admin 2024-12-29
  • Centos8 怎么重启网卡服务

    Linux
    [root@ebs-59586 ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth0 # 申明网卡eth0 DEVICE=eth0 BOOTPROTO=static IPADDR=21x.xx.xxx.2xx NETMASK=255.255.255.0 GATEWAY=2xx.xx.2xx.1 TYPE=Ethernet NM_CONTROLLED=no ONBOOT=yes # 重启网卡服务 [root@ebs-59586 ~]# nmcli c reload "System eth0" / nmcli c up "Sys……
    admin 2024-12-29
  • Nginx

    Nginx部署WordPress支持SSL和伪静态

    server { listen 443; root /home/wwwroot/wenzhancc/wwwroot; ssl on; ssl_certificate /home/ssl/www.wenzhan.cc.crt; ssl_certificate_key /home/ssl/www.wenzhan.cc.key; ssl_prefer_server_ciphers on; ssl_session_timeout 10m; ssl_protocols TLSv1TLSv1.1TLSv1.2; ssl_ciphers EECDH+CHACHA20:EECDH+AES……
    admin 2024-12-28
  • 网络安全

    利用rewrite重写规则屏蔽蜘蛛抓取网站

    限制蜘蛛抓取可以用robots.txt,但是并非所有蜘蛛都会严格遵守,所以robots.txt也可以认为是“君子”协议,非“君子”可能一样会抓取,所以要用rewrite方式直接拒绝访问。 注:规则中HTTP_USER_AGE... 限制蜘蛛抓取可以用robots.txt,但是并非所有蜘蛛都会严格遵守,所以robots.txt也可以认为是“君子”协议,非“君子”可能一样……
    admin 2024-12-28
  • Linux系统最大文件打开数优化,解决Too many open files报错

    Linux
    这是一个 Linux 系统常见的故障,网络上也能轻易的找到解决办法,我也只是在工作中遇到了这个问题,所以在博客记录下,以备不时之需。 一、报错截图: 图为 resin 的报错日志,很明显提示了 Too many open files: 二、临时解决 临时的解决办法很简单,先执行 ulimit -n 65535,然后重启 resin 即可。 Ps:请注意启动环……
    admin 2024-12-28