浏览模式: 普通 | 列表
8月, 2020 | 1 | 2 | >

强制mysql服务器更新日志

[ 2020-08-26 15:20:43 | 作者: admin ]
经常命令运行了,但是日志没有实时记录下来,用下面命令强制刷新日志
mysqladmin –u root –p flush-logs
SQL2008转到SQL2000的步骤

1、 在sql2008上生成for 2000版本的数据库脚本

(a)数据库点右键 - 任务 - 生成脚本
(b)设置脚本编写选项 - 点高级按钮,找到"为服务器版本编写脚本"项, 选 SQL Server 2000
(c)下一步生成script.sql
 

2、 在2000中创建目标数据库
 
sql2000中新建数据库,打开sql查询分析器,运行script.sql建立数据表等

3、导入数据

方法一、在sql2008中导出数据到sql2000,全选表单击编辑映射---勾选启用标识插入,如果过程不顺利就用方法二

方法二、在sql2000中导入sql2008数据,连接sql2008需要使用sql server odbc方式,sql2000默认会启用标识插入
p.s. iis6默认在metabase.xml中没用设置一些属性,如HeaderWaitTimeout,自己增加好像也无效,不知道怎么回事!!
而 ConnectionTimeout, HeaderWaitTimeout, MaxGlobalBandwidth 是应对ddos需要设置的,所以我们来看下iis6还能设置哪些属性。

IIsWebServiceSetting (WMI)

This class corresponds to the IIsWebService IIS Admin object, and contains the read-write properties for the object.

Methods

This object has no methods.
Properties

The IIsWebServiceSetting ...

阅读全文…
p.s. 关于其中的参数设置数值部分争议比较大,如果真正遭遇到攻击,那么超时数值自然是小一点比较稳妥,比如连接超时设20左右。
为保证服务器稳定运行,具体修改配置需要每操作一步就测试一次是否运行正常。比如修改头信息Content-type,在没有预设谓词情况下拒绝其他谓词,都会造成网站无法服务。总之仅供参考,需要根据实际需求来综合解决ddos问题。

Slow HTTP Denial of Service Attack 中文叫作缓慢的HTTP攻击漏洞,网上多数是tomcat的修复方法,然而实际上会碰到iis nginx apache等web服务器的这个问题,于是就有了这个修复集合。

漏洞描述:
利用的HTTP POST:POST的时候,指定一个非常大的content-length,然后以很低的速度发包,比如10-100s发一个字节,ho...

阅读全文…
解决办法: http://blog.xg98.com/article.asp?id=2703


0x01、 安装
下载链接
https://github.com/shekyan/slowhttptest

安装介绍
https://github.com/shekyan/slowhttptest/wiki/InstallationAndUsage

KALI
git clone https://github.com/shekyan/slowhttptest
cd slowhttptest
./configure
make
MAC:
brew update && brew install slowhttptest

0x02、攻击模式
服务器在接收到请求时,完全接收以后才会处理请求,如果攻击者发送的比较缓慢或者发送的不完整...

阅读全文…

win2008中ACL权限问题:IUSR和IIS_IUSRS

[ 2020-08-05 14:03:09 | 作者: admin ]
p.s. 从iis6到iis7.5,用户组发生了改变如下:
IUSR_MachineName 变为 IUSR
IIS_WPG 变为 IIS_IUSRS



刚把we7 CMS部署在服务器,就报了这个错误,

一看就是无法访问WEB.CONFIG这个问题,如何解决呢?请看下面分解

转自 http://blog.chinaunix.net/uid-20344928-id-3306130.html
在早期的IIS版本中,随着IIS的安装,系统会创建一个IUSR_MachineName用户。IIS启用匿名访问,就是通过此用户进行身份认证的,包括FTP匿名访问,HTTP匿名访问。
 
在创建IUSR_MachineName用户的同时,IIS_WPG用户组也会被创建出来。此用户组是一个包含所有预定义应用程序池标识用户的容器。在安装IIS的时候,系统里所有...

阅读全文…
p.s. 由于php的缓存机制五花八门,为确保权限更改生效而不受缓存影响,需要每次修改权限后重启下IIS或者暂时停掉缓存。
1、如果出现404,则可以看看是否fastcgi没有启用,或者是关停了IISsafedog但是站点isapi中还有dll残留。
2、asp/php站的上传目录图片返回500,有可设置了不支持.net的应用程序池,然后恰好上传目录下存在web.config
关于win2003到win2008的权限组更新,可以看 win2008中ACL权限问题:IUSR和IIS_IUSRS http://blog.xg98.com/article.asp?id=2701

我们先定义相关目录如下
根目录: /ROOT
网站目录: /ROOT/WEB
日志目录: /ROOT/LOGS


【Win2003服务器】
...

阅读全文…
1 | 2 | >