农家橡树 日记

卡西欧永远不会让你失望的。 农家橡树到货了,尤其是红色的,真的很好。
博主 发布于 

婚姻的意义 日记

哎,那不就是人民日报里说的婚姻的意义吗? 我从来不羡慕那些路灯下拥抱的小情侣,我更羡慕他们。最好的爱情不是拖垮彼此,而是相互的,像他们一样的搀扶。人生的另一半如果选错了,余生的每一步都是错的。如果选对了,他将是你未来的光。其实相貌和财富并没有那么重要。重要的是一个人的责任、担当,以及来自原生家庭的三观和教养。 结婚的意义不就是遇事有人商量?然后下班之后两个人...
博主 发布于 
博主 发布于 

检查重要文件是否存在suid和sgid linux

宝塔风险描述 存在suid特权的文件:/usr/bin/gpasswd、/usr/bin/chfn、/usr/bin/chsh、/usr/bin/newgrp、/bin/mount、/bin/umount 存在sgid特权的文件:/usr/bin/chage 解决方案 1、使用chmod u-s 【文件名】命令去除suid权限 2、使用chmod g-s 【...
博主 发布于 

检测所有数据库是否设置定期备份 linux

宝塔风险描述 以下数据库未设置定期备份: 解决方案 1、在【计划任务】页面将未设置备份的数据库设置定期备份,或设置备份所有数据库 2、提示:未设置数据库定期备份的情况下,一但发生意外导致数据丢失,无处恢复,损失巨大 温馨提示 此方案可以预防数据库丢失数据,保证数据的安全。
博主 发布于 

用户FTP访问安全配置检查 linux

宝塔风险描述 当前pure-ftpd未配置安全访问,在【pure-ftpd.conf】文件中修改/添加Umask的值为177:077 解决方案 1、在【/www/server/pure-ftpd/etc/pure-ftpd.conf】在配置文件中修改Umask的值为177:077 温馨提示 此方案可以增强对FTP服务器的防护,降低服务器被入侵的风险。
博主 发布于 

检测当前服务器的MySQL端口 linux

宝塔风险描述 当前MySQL端口: 3306,可被任意服务器访问,这可能导致MySQL被暴力破解,存在安全隐患 解决方案 1、若非必要,在【安全】页面将MySQL端口的放行删除 2、通过【系统防火墙】插件修改MySQL端口的放行为限定IP,以增强安全性 3、使用【Fail2ban防爆破】插件对MySQL服务进行保护 温馨提示 此方案加强的对MySQL数据库的...
博主 发布于 

面板登录告警是否开启 linux

宝塔风险描述 在【面板设置】-【通知设置】-【面板登录告警】中开启 解决方案 1、在【面板设置】-【通知设置】-【面板登录告警】中开启 温馨提示 此方案可以加强面板防护,及时发现非法入侵面板行为。
博主 发布于 

检测是否禁止ICMP协议访问服务 linux

宝塔风险描述 当前未开启【禁Ping】功能,存在服务器被ICMP攻击或被扫的风险 解决方案 1、在【安全】页面中开启【禁Ping】功能 2、注意:开启后无法通过ping通服务器IP或域名,请根据实际需求设置 温馨提示 此方案可以降低服务器真实IP被发现的风险,增强服务器的安全性。
博主 发布于