51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

Linux安装node,pm2
linux

Linux安装node,pm2

厉飞雨 阅读(117) 评论(0) 赞(5)

<p>之前在安装nodejs踩了不少的坑,我结合了之前在网上其他人发的教程,做了补充优化。</p> <h3>1.到官网下载与自己系统匹配的nodejs版本</h3> <p><a href="http://nodejs.cn/download">中文网站</a> <a h...

Linux下的Rootkit驻留技术分析
开发笔记

Linux下的Rootkit驻留技术分析

厉飞雨 阅读(113) 评论(0) 赞(5)

<h2>前言</h2> <p>Linux作为服务器和IoT设备使用的主要操作系统,针对它的恶意软件也层出不穷。针对Linux设备的恶意软件(以下称为rootkit)通常需要长期驻留于目标操作系统以达到获利目的,所以如何实现驻留也是Linux rootkit作者的重点考虑内容之一,对此,天融信阿尔法实验室进行了可能的思路探索和分析。</p...

MongoDB安全配置
新视野

MongoDB安全配置

厉飞雨 阅读(145) 评论(0) 赞(5)

<h2>0x00 MongoDB权限介绍</h2> <hr /> <p>1.MongoDB安装时不添加任何参数,默认是没有权限验证的,登录的用户可以对数据库任意操作而且可以远程访问数据库,需以--auth参数启动。</p> <p>2.在刚安装完毕的时候MongoDB都默认有一个admin数据库,此时admi...

窃听风暴: Android平台https嗅探劫持漏洞
开发笔记

窃听风暴: Android平台https嗅探劫持漏洞

厉飞雨 阅读(129) 评论(0) 赞(7)

<h2>0x00 前言</h2> <hr /> <p>去年10月中旬,腾讯安全中心在日常终端安全审计中发现,在Android平台中使用https通讯的app绝大多数都没有安全的使用google提供的API,直接导致https通讯中的敏感信息泄漏甚至远程代码执行。终端安全团队审计后发现,腾讯部分产品及选取的13款业界主流app均存在...

Linux部署Saltstack自动化及常见用法
日常运维

Linux部署Saltstack自动化及常见用法

厉飞雨 阅读(107) 评论(0) 赞(7)

<h2>一、简介</h2> <p>Saltstack 比 Puppet 出来晚几年,是基于Python 开发的,也是基于 C/S 架构,服务端 master 和客户端 minions;Saltstack 和 Puppet 很像,可以说 Saltstatck 整合了 Puppet和Chef的功能,更加强大,更适合大规模批量管理服务器,并且它比P...

Linux系统下MongoDB的安装与基本操作
操作系统

Linux系统下MongoDB的安装与基本操作

厉飞雨 阅读(155) 评论(0) 赞(6)

<p>Mongo DB ,是目前在IT行业非常流行的一种非关系型数据库(NoSql),其灵活的数据存储方式,备受当前IT从业人员的青睐。Mongo DB很好的实现了面向对象的思想(OO思想),在Mongo DB中 每一条记录都是一个Document对象。Mongo DB最大的优势在于所有的数据持久操作都无需开发人员手动编写SQL语句,直接调用方法就可以轻松的实现CR...

linux 实现普通用户只允许使用部分命令
操作系统

linux 实现普通用户只允许使用部分命令

厉飞雨 阅读(133) 评论(0) 赞(6)

<p><strong>linux 实现普通用户只允许使用部分命令</strong></p> <p><strong>由于公司奇葩需求,需要给所有开发用户开通所有服务器的只能查看权限,结合现有jumpserver实现扩展,搭建jumpserver省略,推送一个普通用户</strong></p&...

英特尔放出Linux微代码以修复Meltdown和Spectre漏洞
linux

英特尔放出Linux微代码以修复Meltdown和Spectre漏洞

厉飞雨 阅读(191) 评论(0) 赞(7)

<p>近日,Intel发布了最新版本的Linux处理器微代码数据文件,而这个补丁文件能够修复Intel CPU中的Spectre以及Meltdown漏洞。广大用户可以使用微代码文件来修复操作系统中目前已知的Intel CPU安全漏洞,而无需在计算机中执行BIOS更新。</p> <p><img src="http://stati...