debian登录_debian攻击网站

hacker|
272

家里有几台电脑共享上网。XP装瑞星,提示受到装linux 的DEBIAN的ARP攻击(wlan0 192.168.1.104) 。奇

你可以重启计算机按F8进入安全模式,点击开始-运行-输入regedit,打开注册表以后删除HKEY_LOCAL_MACHINE\SOFTWARE\Rising这一项,然后删除瑞星安装目录应该就行了。

如何在Debian 8上为Nginx创建自签名SSL证书

目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。自签名证书目前可以在线生成。

漏洞新闻-- OpenSSL SSL_peek()函数引起拒绝服务

攻击者可以通过发送一个空记录,从而在调用SSL_peek()函数时,会进入到一个死循环当中,程序不能继续执行,引起拒绝服务。OpenSSL 1.1.0 SSL/TLS将对SSL_peek()在通话过程中,如果对方发送一个空记录。这可能是由恶意的同行在拒绝服务被利用攻击。

OpenSSL的1.1.0的用户应该升级到1.1.0a

OpenSSL Project OpenSSL 1.1.0a

OpenSSL Project OpenSSL 1.1.0a

如果攻击者发送一个空记录,程序在调用SSL_peek()时,进入一个死循环,造成拒绝服务攻击。

升级到最新版本,官方发布版本更新链接:

各个供应商获得软件更新链接:

Debian:

Ubuntu:

FreeBSD:

Redhat/CentOS:

debian系统7.8网络设置了网页打不开,哪位大神能指导下,谢谢

打不开网页主要有四方面因素:

1.域名,解析不正常,过期,或者终止服务,都会导致找不到服务器。这个情况唯一的解决方案就是检查域名以及联系域名注册商确认原因。

服务器,空间,环境异常,或者停止了服务,网站自然打不开。

2.这个可以通过重启服务IIS,关闭部分网站,暂停部分插件,等基础排查方式,以及更换服务器环境,等等方式排查。

3.网络原因,如果网络不通,网站也是打不开的。建议采用Tracert(跟踪路由)的方式,查看访问途径的设备是否有异常的延时,采用代理访问的方式使用其他线路测试速度。

4.客户端问题,浏览器不兼容,或者异常崩溃都会导致网页无法打开。更换浏览器测试即可。

APT是什么?

APT是Advanced Packaging Tool的缩写,是一款强大的包管理工具,也可以称作机制。使用Debian及其衍生版本的GNU/Linux用户一定对apt不陌生。在GNU/Linux中,对包的维护有多种方式。比如DebianGNU/Linux的dpkg(apt是dpkg的前端),比如RedHat的RPM。tarball方式需要由于定制性很高,因而笔者认为这不是有序的包管 理方式,所以不在此篇谈及。如果您对此感兴趣也可以阅读tarball方式安装软件。多种包管理机制各有千秋;笔者比较喜欢apt的管理方式——懒人的方式。使用这种方式,用 户可以十分轻松地从指定的源获得丰富的软件,并对这些软件进行诸如安装、升级、卸载等工作;甚至使用apt对整个系统进行升级。要使用apt最好有网络环境。最好的意思是:倘有网络事情就变得异乎寻常的轻松,否则可 能要稍微麻烦些。先讲麻烦的事情吧——从cdrom安装文件。因为cdrom独特的性质——只读,我们当然只能对包进行安装的工作了。当然,如果用户使用了可写的光介质更新的数据再来更新Debian系统的话,我也没有异议。如果要把cdrom加入到apt的源(/etc/apt/source.list)中,可以使用apt-cdrom add命令 。本篇的重点在基于网络的使用。大家处在不同的地区,使用不同的网络,如何找到一个快速的源是很多朋友关心的一个问题。也有很多朋友在bbs或者maillist中贴出了他们使用的源。不过正如我在本段伊始所说,不同的人使用同一个源可能会有不同的速度。如何得到一个快速的源呢?使用apt-spy命令。默认的情况下系统中并没有这个命令,可以使用apt-get install apt-spy命令来安装。安装过后,要现更新apt-spy中的资源列表,使用命令apt-spy update。更新之后,利用apt-spy来找寻速度最快的源。使用命令apt-spy -a asia -d testing。-a是告诉apt-spy在亚洲这个地区搜索。-d是指定搜索testing的源。DebianGNU/Linux的发行包含三个版本:stable,unstable,testing。这有些类似FreeBSD的版本组织形式。stable是稳定版;unstable版有很多实验性质的新特性,不过这个版本也是不稳定的;testing介乎二者之间。笔者使用testing。apt-spy更新了源的地址之后,可以使用apt-get update来更新源了。在日常的管理中,可以不定期地使用apt-update来更新源,以获得新的软件包或者某个软件的升级。apt-get upgrade用来更新系统中已经安装了的软件包。在使用这个命令的同时,可以添加-u参数。这样用户就能看到哪些包裹将会被升级。如果想要知道是否有某个软件的apt资源,可以使用apt-cache search foo来查找相关的软件(foo为需要查找的软件)。不过颇为类似FreeBSD中ports的make seach key="foo",在结果中总是包含有大量的信息———确切的或者类似的。所以如果希望搜索的结果更加准确可 以使用grep之类的软件对搜索的输出进行过滤。

0条大神的评论

发表评论