上一页 1 ··· 7 8 9 10 11 12 13 14 下一页
摘要: CSRF(跨站请求伪造) 用户请求获取数据时,加入一段加密字符串,只有服务器能反解。 XSS(跨站脚本攻击),JS脚本在网站中运行,如果获取到用户Cookie,可以利用Cookie实现登录。 CSRF验证使用户提交数据时,如果不带上加密字符串不允许登录。 所以发送给客户端的页面中要加上CSRFtok 阅读全文
posted @ 2017-11-09 22:06 前路~ 阅读(128) 评论(0) 推荐(0) 编辑
摘要: 1.保存在服务器的键值对 2.Session做验证时,还要依赖Cookie(重要)。当用户登录成功时,生成随机字符串,一份放到Session,一份放到Cookie。当用户再次登录,查询用户Cookie中的随机字符串,与我Session中的随机字符串比较,如果相同则登录成功 3.随机字符串是Sessi 阅读全文
posted @ 2017-11-09 21:28 前路~ 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 系统调优 L = A(到达率) * W(服务总时间) L越低越好,W越低越好 AWK简单使用: 1.awk -F: '{print $1}' /path 以‘:’为分隔符打印第一列数据 2.df -P | awk '{print $1 " is mounted on " $NF}' 单独输入设备挂载 阅读全文
posted @ 2017-11-08 22:39 前路~ 阅读(3866) 评论(0) 推荐(0) 编辑
摘要: openstack是一个开源云平台,python开发 此次部署为实验环境, 采用扁平化简单的网络架构部署 优点:低耦合的,模块化 Nova 计算资源池 Glance 镜像服务 Swift 对象存储 Horizon 对计算资源,网络资源起别名 Keystone 验证管理,服务注册中心 实验准备 yum 阅读全文
posted @ 2017-11-08 22:34 前路~ 阅读(226) 评论(0) 推荐(0) 编辑
摘要: 1.模拟CentOS7系统/boot下文件全丢失 rm -rf /boot/* 2.重启系统,并进入救援模式 3.将救援光盘路径切换回原来的系统磁盘根路径 chroot /mnt/sysimage 4.查看当前系统磁盘设备 fdisk -l 5.重新尝试初始化grub grub2-install / 阅读全文
posted @ 2017-11-08 22:16 前路~ 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 1.在系统启动时,按任意键中止启动 2.按E键修改系统启动文件 3.找到linux16开头的行,把整行ro后面内容删除,添加rd.break 4.Ctrl+X更改并重启 5.重新挂载/sysroot mount -o remount,rw /sysroot 6.切换根root chroot /sys 阅读全文
posted @ 2017-11-08 22:15 前路~ 阅读(5043) 评论(0) 推荐(0) 编辑
摘要: 1.先下载必须包 yum install -y ipa-server bind bind-dyndb-ldap 2.初始化ipa基本配置 ipa-server-install * Configure a stand-alone CA (dogtag) for certificate manageme 阅读全文
posted @ 2017-11-08 22:14 前路~ 阅读(609) 评论(0) 推荐(0) 编辑
摘要: Security Enhanced Linux(SELinux)是一个额外的系统安全层,主要目的是防止已遭泄露的系统服务访问用户数据。 对于一个服务来说,要关注SELinux的三个方面,一是文件SELinux安全上下文中的类型字段要和服务的类型字段匹配,二是服务SELinux允许端口,三是服务某个功 阅读全文
posted @ 2017-11-08 22:12 前路~ 阅读(549) 评论(0) 推荐(0) 编辑
摘要: 1.服务器需要下载samba、sambaclient包 yum install samba samba-client -y 2.客户端需要下载samba-client、cifs-utils包 yum install samba-client cifs-utils -y 3.服务器端编辑配置文件 vi 阅读全文
posted @ 2017-11-08 22:11 前路~ 阅读(7936) 评论(0) 推荐(0) 编辑
摘要: 1.服务器端安装rpcbind、nfs-utils、nfs-server包 yum install nfs-utils -y 2.修改服务器端配置文件,添加需要共享的文件夹。 vim /etc/exports /share1 172.25.1.11/24(rw,async) 允许读写 /share2 阅读全文
posted @ 2017-11-08 22:10 前路~ 阅读(319) 评论(0) 推荐(0) 编辑
上一页 1 ··· 7 8 9 10 11 12 13 14 下一页