解决宝塔面板FTP链接时“服务器发回了不可路由的地址。使用服务器地址代替。”问题

一直使用宝塔面板作为ECS的控制面板,但是经常会出现FTP无法连接的问题:“服务器发回了不可路由的地址。使用服务器地址代替。”,那么怎么解决呢?

  • 修改 Pure-Ftpd 的配置文件,将 ForcePassiveIP 打开,并将后面的 IP 地址修改为你服务器的外网 IP。
阅读全文: 解决宝塔面板FTP链接时“服务器发回了不可路由的地址。使用服务器地址代替。”问题

fastjson 1.2.68 反序列化远程代码执行漏洞

0x00 背景
fastjson采用黑白名单的方法来防御反序列化漏洞,导致当黑客不断发掘新的反序列化Gadgets类时,在autoType关闭的情况下仍然可能可以绕过黑白名单防御机制,造成远程命令执行漏洞。经研究,该漏洞利用门槛较低,可绕过autoType限制,风险影响较大。阿里云应急响应中心提醒fastjson用户尽快采取安全措施阻止漏洞攻击。

阅读全文: fastjson 1.2.68 反序列化远程代码执行漏洞

OpenSSH 安全漏洞(CVE-2021-28041)修复(升级OpenSSH7至最新版本(8.8p1))

CVE-2021-28041漏洞描述:

OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH before 8.5 存在安全漏洞,攻击者可利用该漏洞在遗留操作系统上不受约束的代理套接字访问。

阅读全文: OpenSSH 安全漏洞(CVE-2021-28041)修复(升级OpenSSH7至最新版本(8.8p1))

wget从ftp服务器获取文件(有用户名和密码)

我们在linux下面经常使用wget命令进行原程文件获取,这是一个很好用的方法。有一部分目标文件存放在FTP服务器上,且需要使用用户密码才能获取。许所以我们需要使用下面的命令来进行下载:

wget ftp://ip:port/software/os/ubuntu12.04/ubuntu-12.04.1-server-amd64.iso --ftp-user=username --ftp-password=password

阅读全文: wget从ftp服务器获取文件(有用户名和密码)

linux yum 命令使用详解

linux yum 命令

yum( Yellow dog Updater, Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。

基於RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软体包,无须繁琐地一次次下载、安装。

yum提供了查找、安装、删除某一个、一组甚至全部软件包的命令,而且命令简洁而又好记。

阅读全文: linux yum 命令使用详解

如何在 Linux 下大量屏蔽恶意 IP 地址

很多情况下,你可能需要在Linux下屏蔽IP地址。比如,作为一个终端用户,你可能想要免受间谍软件或者IP追踪的困扰。或者当你在运行P2P软件时。你可能想要过滤反P2P活动的网络链接。如果你是一名系统管理员,你可能想要禁止垃圾IP地址访问你们的公司邮件服务器。或者你因一些原因想要禁止某些国家访问你的web服务。在许多情况下,然而,你的IP地址屏蔽列表可能会很快地增长到几万的IP。该如何处理这个?

阅读全文: 如何在 Linux 下大量屏蔽恶意 IP 地址

七牛云域名收回

最近发现部分使用七牛云的网站图片无法显示,根据图片链接访问域名时提示 

{"error":"no such domain"}   

错误!后来根据官网提示,原来是所使用的临时域名(七牛分配的域名)被收回处理。七牛云的技术是这样回答:

阅读全文: 七牛云域名收回

http自动重定向跳转到https

本说明适用于Joomla或Wordpress,在安装网站证书后我们需要将所有http的请求自动跳转到https,这样才能让整站证书生效,并且对SEO有很大帮助。

在Apache环境下面可以通过修改网站根目录下面的 .htaccess 文件实现。具体方法是:

在RewriteEngine On下面增加 

RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}/$1 [L,R=301]

语句。

阅读全文: http自动重定向跳转到https
第 1 页 共 2 页