正在加载...
分页: 101/186 第一页 上页 96 97 98 99 100 101 102 103 104 105 下页 最后页 [ 显示模式: 摘要 | 列表 ]
实验目的

共享一个test目录,让当前登入的用户在/test下新建的文件,具有针对自己的所有权限。其他用户没有有权限。
test用户对test有所有权限

配置前准备
安装需要的软件
[root@selboo /]# yum install acl

修改/etc/fstab
LABEL=/                 /                       ext3    acl        1 1
重启Linux

在Samba下共享一个目录
[test]
   comment=test  
   path=/test
   writable=yes
   create mask =1600
   directory mask= 1600

设置权限
mkdir /test  
chmod 777 /test  
chown test:test /test  
chmod o+t /test  
setfacl -m d:u:test:rwx /test

测试
我新建了123,321用户
123用户登入Samba在test下新建123.txt 对123.txt有所有修改权限,而对321.txt没有任何权限

321用户登入Samba在test下新建321.txt 对321.txt有所有修改权限,而对123.txt没有任何权限

test用户对所有用户所有文件具有多有权限

-rw-rwx---+ 1 123 123  20 Mar 18 19:19 123.txt
-rw-rwx---+ 1 321 321 239 Mar 18 19:19 321.txt
Tags:
from:http://www.unix-center.net/?p=4

到目前为止,本站已经正式投入使用的服务器系统如下:

T1000/Solaris系统:
硬件环境:1 颗UltraSPARC T1芯片,CPU 主频为1.0 GHz,八核四线程配置8 GB内存
软件环境:Solaris 10 Update 3 for SPARC
机器域名:t1000.unix-center.net(公网),t1000-edu.unix-center.net(教育网)

X4100/Solaris系统:
硬件环境:2 颗双核单线程的AMD Opteron 280芯片,CPU 主频为2.4 GHz,配置4 GB内存
软件环境:Solaris 10 Update 3 for x86/x64
机器域名:x4100.unix-center.net(公网),x4100-edu.unix-center.net(教育网)

PE860/Solaris系统:
硬件环境:1 颗双核单线程的Intel Xeon 3050芯片,CPU 主频为2.13 GHz,配置2 GB内存
软件环境:Solaris 10 Update 3 for x86/x64
机器域名:solaris.unix-center.net(公网),solaris-edu.unix-center.net(教育网)

PE860/Fedora系统:
硬件环境:1 颗双核单线程的Intel Xeon 3050芯片,CPU 主频为2.13 GHz,配置2 GB内存
软件环境:Fedora Core 6
机器域名:fedora.unix-center.net(公网),fedora-edu.unix-center.net(教育网)

PE860/Ubuntu系统:
硬件环境:1 颗双核单线程的Intel Xeon 3050芯片,CPU 主频为2.13 GHz,配置2 GB内存
软件环境:Ubuntu 6.10
机器域名:ubuntu.unix-center.net(公网),ubuntu-edu.unix-center.net(教育网)

PE860/FreeBSD系统:
硬件环境:1 颗双核单线程的Intel Xeon 3050芯片,CPU 主频为2.13 GHz,配置2 GB内存
软件环境:FreeBSD 6.2
机器域名:freebsd.unix-center.net(公网),freebsd-edu.unix-center.net(教育网)

P510/AIX系统:
硬件环境:2 颗双核单线程的Power 5芯片,CPU 主频为2.0 GHz,配置2 GB内存
软件环境:AIX 5 Release 3
机器域名:aix.unix-center.net(公网),aix-edu.unix-center.net(教育网)

龙芯福珑系统:
硬件环境: 3 台配置龙芯2E处理器的龙芯福珑计算机,CPU 主频为666 MHz,配置256 MB内存
软件环境:Debian Linux for MIPS
机器域名:仅限内网连接

PE860/MySQL系统:
硬件环境:1 颗双核单线程的Intel Xeon 3050芯片,CPU 主频为2.13 GHz,配置4 GB内存
软件环境:Solaris 10 Update 3 for x86/x64, MySQL 6
机器域名:mysql (内网)

2 Unix体验中心目前有几种操作系统?

目前已经投入使用的操作系统包括如下几个:

Solaris 10 Update 3 for x86/x64
Solaris 10 Update 2 for Sparc
Fedora Core 6
Debian Linux for MIPS
Ubuntu 6.10
FreeBSD 6.2
AIX 5  Release 3

3 Unix体验中心的网络接入条件如何?

Unix体验中心的所有服务器目前都托管在中国教育科研网赛尔网络中心。双网接入,教育网5M独享带宽,公网5M独享带宽。由于带宽资源非常的有限,请各位用户尽可能不要利用本站的服务器上传和下传尺寸较大的文件。

我们希望能够在所有的系统稳定运行一段时间之后增加带宽资源,为各位用户提供更好的服务。

4 如何远程登录进入Unix体验中心的服务器?

本站所有的服务器都开放SSH服务,您可以使用任何SSH终端远程登录进入本站的服务器。例如在Solaris操作系统或者是Linux操作系统下您可以通过如下命令登录进入本站的X4100‎服务器:

ssh @x4100.unix-center.net

注意:是指你在本站注册的登录名

在Windows 操作系统下,您可以使用具备SSH连接能力的终端仿真环境远程登录进入本站的服务器。目前比较常见的具备SSH连接能力的终端仿真环境包括Putty,FTerm,Secure CRT,Secure Netterm等等。

在本站的常见问题栏目,提供了一篇题目为《从Windows登陆Unix体验中心服务器的几种方法》的入门教程,可供日常工作在Windows平台上的网友参考。

5 为什么我注册了帐号却无法登录Unix体验中心的服务器?

本站所有的注册用户都需要经过电子邮件身份确认。请您在注册之后检查您的电子邮箱,并且按照电子邮箱里收到的注册信函的说明激活您的帐号。

6 如何向Unix体验中心的服务器上载文件?

本站所有的服务器都开放SSH服务,您可以通过SSH向本站的服务器上载文件。例如在Solaris操作系统或者是Linux操作系统下您可以通过如下命令登录进入本站的X4100‎服务器:

sftp @x4100.unix-center.net

在Windows 操作系统下,您可以使用具备SSH连接能力的FTP客户端登录进入本站的服务器。目前比较常见的具备SSH连接能力的FTP客户端例如Putty。在安装了Putty之后,您可以通过如下命令登录进入本站的X4100‎服务器:

psftp @x4100.unix-center.net

在本站的常见问题栏目,提供了一篇题目为《从Windows向本站服务器上传与下传文件的几种方法》的入门教程,可供日常工作在Windows平台上的网友参考。

7 我需要将同样的文件重复上载到不同的服务器吗?

本站所有服务器都连接到同样的存储系统,每个注册用户的数据都保存在这个存储系统上。即使您登录进入不同的服务器,您所看到的将是同一份数据。因此,您无需将同样的文件重复上载到不同的服务器。

在2007年7 月22日本站存储服务器上线之前,本站的T1000/Solaris系统曾暂时使用单独的用户目录。存储服务器上线之后,原先存放于T1000/Solaris系统上的文件也已经被一次性迁移到统一的存储服务器上,具体位置为每个用户~目录下的t1000文件夹下。

8 每个注册用户可以使用的磁盘空间有限制吗?

目前我们能够为每个注册用户提供的磁盘空间是100 MB。

经常有用户反映自己莫名其妙的就因为超过磁盘配额而无法写入文件。在大多数的情况下,这是您试图启动X 或者是试图运行需要X 的应用程序(例如Sun Studio)造成的。因为启动X 或者是运行需要X 的应用程序的时候系统会自动的往您的个人目录下写入大量的配置文件,这些配置文件的总大小超过了您所分配到的磁盘配额。

检查您目前所使用的磁盘空间,可以首先登陆本站任意一台服务器,运行du -ha命令。

如果您发现您已经超过了系统分配给您的磁盘配额,您可以删除您个人目录下面所有并非您个人创建或者修改的文件和目录(包括隐藏文件和目录),这不会影响到您正常使用。

9 我可以在Unix体验中心的服务器上开发应用程序吗?

可以。在Solaris操作系统上,我们提供了Sun Studio 11开发环境,Java 5.0/6.0软件开发包,以及GCC开发环境。您可以在我们的服务器上开发和调试基于C, C++, Fortran, Java语言的应用程序。

在Sun Studio 11中,C, C++,Fortran等语言的编译器分别为cc,CC和f95。您可以在命令后面加”-flags”参数来获得关于该命令的更多帮助。

关于应用程序开发环境的详细介绍,请参阅各个不同子系统的常见问题与解答。

10 我可以在Unix体验中心的服务器上提供网络服务吗?

不可以。除了为注册用户提供的SSH 服务之外,本站的服务器不接受来自其他端口的网络链接请求。

11 Unix体验中心是否为注册用户提供电子邮件服务?

本站目前不提供电子邮件服务。

12 如何在Unix体验中心的服务器上使用中文?

Unix体验中心所有的服务器的缺省语言编码为C。如果您需要看到中文的帮助信息,或者是需要处理包含有中文的文件,您可以使用如下命令将您的语言编码设置为中文。您还可以将这个命令写到您个人的配置文件~/.profile里面,这样您每次登陆进入系统的时候就可以使用同样的设置。

对于Windows的用户,我们建议使用

export LANG=zh_CN.GBK

对于Solaris, Linux, FreeBSD和其他类Unix系统的用户,我们建议使用

export LANG=zh_CN.UTF-8

13 如何修改我的用户密码?


从本站首页的帐号维护功能登录后即可修改自己的密码。

14 我忘记密码了应该怎么办?


从本站首页的帐号维护页面输入注册时使用的电子邮件地址,我们会发送一个URL 到该电子邮件信箱,您可以点击该URL重新设定您的密码。

15 为什么我登陆不了学习中心?


从本站首页的帐号维护页面修改一下您的密码就可以正常登陆学习中心了。新密码可以和旧密码完全一样。
Tags: ,

衡量web性能一个性能等式

[ 2009/03/16 23:12 | by selboo ]
      给大家分享一个衡量 Web 应用程序性能的一个公式,今天不经意中看到了这个公式,感觉获益良多,并做了一点小小的修改,在这里分享给大家,希望对大家有所帮助.

      R=吞吐量/带宽+RTT+Appturns(RTT)/并发请求+Cs+Cc

      这个公式来源于2006 年 9 月,NetForecast 的 Peter Sevcik 和 Rebecca Wetzel 发表了一篇名为 "Field Guide to Application Delivery Systems" 的论文利用此公式事实上,如果想在 Web 站点中嵌入调试模式以利用这一性能等式,可以对所有这些元素自行编写代码.这样做有充分的理由:如果能够定期在浏览器中列出性能等式元素,则很容易就可以检测出存在性能问题的位置.以下一些参数的说明变量 定义

      R 响应时间.从用户请求页面(通过单击链接等操作)到整个页面全部呈现在用户计算机中所需的总时间.通常以秒为测量单位. 负载 发送到浏览器的字节总数,包括标记和所有资源(例如,CSS、JS 和图像文件等).

      带宽 与浏览器之间的传输率.这可能是不对称的,如果给定页面是从多个源生成的,这可能表示多个速度.通常情况下,会加总取一平均值作为单一带宽,单位为字节/秒. AppTurns 给定页面所需的资源文件数.这些资源文件包括 CSS、JS、图像等,还包括浏览器在页面显示过程中检索的任何其他文件.在此等式中,HTML 页面是通过在 AppTurns 表达式之前加上往返时间 (RTT) 单独计算的. RTT 往返所需的时间,与传输的字节无关.对于页面本身,每个请求至少需要耗用一个 RTT.通常以毫秒为测量单位. 并发请求 浏览器同时发出的请求资源文件的请求数.默认情况下,Internet Explorer 执行两个并发请求.此设置可以进行调整,但很少这样做. Cs 服务器上的计算时间.这是运行代码、从数据库检索数据以及合成要发送到浏览器的响应所需的时间.测量单位为毫秒.Cc 客户端上的计算时间.这是浏览器在屏幕上实际显示 HTML、执行 JavaScript、实施 CSS 规则等所需的时间.

      RTT(Round-Trip Time): 往返时延,在计算机网络中它也是一个重要的性能指标,它表示从发送端发送数据开始,到发送端收到来自接收端的确使用过LoadRunner的朋友都知道我们能够很容易知道一个业务的吞吐量,AppTurns.对于RTT,并发请求我们能够很容易获得.认(接收端收到数据后便立即发送确认)

      对于业务的吞吐量,R响应时间,AppTurns.宽带,RTT,我们可以通过去时些性能测试工具很容易获得.

      对于Cs和CC在 ASP.NET 页面中,很容易就可以编写代码来记录页面开始执行的准确时间,然后再将其从执行完成时的当时时间中减掉.客户端也是如此;可在 HTML 页面顶部执行一段 JavaScript 来记录开始时间,然后当页面执行完毕并触发了 OnLoad 事件时将其从当时时间中减掉.事实上,如果想在 Web 站点中嵌入调试模式以利用这一性能等式,可以对所有这些元素自行编写代码.这样做有充分的理由:如果能够定期在浏览器中列出性能等式元素,则很容易就可以检测出存在性能问题的位置.例如,假设您的 ASP.NET 应用程序的用户都位于其他洲,而且使用的是低带宽.由于 ping 时间较高 (> 200ms) 而带宽较低 (< 500kbps),所以这些用户非常容易受应用程序总负载和往返次数的影响.这时您必须站在这些用户的角度来审视您的应用程序,因为他们的体验与您的体验截然不同.
Tags: ,

三张图片高速你太阳有多大

[ 2009/03/16 22:23 | by selboo ]
点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

php168 v2008后台拿shell方法

[ 2009/03/16 21:32 | by selboo ]
作者:Vcor [BHST]

昨天在搞一个站,发现是php168,记得最近狼族牛人有人爆出了php168提升权限的漏洞,马上到sebug找到exp,说着就动手搞。

很快就进入后台了。php168之前没搞过,所以不熟悉,无奈就问了几个朋友,都说不熟悉,就自己动手丰衣足食。说干就干,本地搭建php环境测试。

发现了下面这个方法:

首先进入后台,然后"其他功能"->"模板管理"->然后点"增加页面",如图1

点击在新窗口中浏览此图片

创建完成后,回到模板管理,然后点击你刚才创建的模板后面的""修改模板。如图2

点击在新窗口中浏览此图片

在里面写入你的php木马,就这个ok了。。一个shell。

点击在新窗口中浏览此图片

后来利用这个方法拿到了目标站的webshell 。可能大家有更好的方法,可以提出来一起学习
Tags: , , ,
分页: 101/186 第一页 上页 96 97 98 99 100 101 102 103 104 105 下页 最后页 [ 显示模式: 摘要 | 列表 ]