2013年05月的文章

mysql主从数据实时复制实现数据同步配置教程(超简单)

怎么安装mysql数据库,这里不说了,只说它的主从复制,步骤如下:

1、主从服务器分别作以下操作
  1.1、版本一致
  1.2、初始化表,并在后台启动mysql
  1.3、修改root的密码

2、修改主服务器master:
   #vi /etc/my.cnf
       [mysqld]
       log-bin=mysql-bin   //[必须]启用二进制日志
       server-id=222       //[必须]服务器唯一ID,默认是1,一般取IP最后一段

» 阅读全文

关键词: mysql主从

无敌强大的Shell脚本查杀各种PHP后门和Webshell

一句话查找PHP木马

  1. # find ./ -name "*.php" |xargs egrep "phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc"> /tmp/php.txt
  2.  
  3. # grep -r --include=*.php  '[^a-z]eval($_POST' . > /tmp/eval.txt
  4.  
  5. # grep -r --include=*.php  'file_put_contents(.*$_POST\[.*\]);' . > /tmp/file_put_contents.txt
  6.  
  7. # find ./ -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq

» 阅读全文

关键词: webshell , php后门 , shell脚本

nginx取消和限制一些目录php执行权限无效的原因及正确设置方法

一个朋友问我,为什么nginx取消和限制一些目录php执行权限无效,以前我也遇到过,其实,这是方法问题,nginx取消和限制一些目录php执行权限的正确设置方法是:

代码:


location ~ /(attachments|upload)/.*.(php|php5)?$ {
deny all;
}
这里非常要注意的是,将以下代码添加至Server容器中的合适位置,也就是在定义fastcgi的规则之前.


关键词: nginx目录限制 , nginx