职业赌徒

光的傳人

歡迎訪問光的傳人自媒體-阿光個人博客網站最新發布

NTP反射放大攻擊分析

服務器不知哪個域名遭到NTP攻擊,于是來研究下對策。以下文章為轉載:

前一陣子NTP放大攻擊挺活躍的,現在來簡單分析一下。

攻擊原理:

1、利用UDP協議的天然脆弱點,即不需要前期建立連接,直接就可以向client發送數據;

2、Internet上存在大量開放分布式的NTPServer,進行對同步請求的響應。

3、比DNS反射放大攻擊威力更大的區別是NTP特有的一個Monlist功能,(Monlist指令,可以獲取與目標NTP Server進行過同步的最后600個客戶機IP。這意味著,一個很小的請求包,就能獲取到大量的活動IP地址組成的連續UDP包).

...

關于Z-blog自適應模板

雖然z-blog已經出來php版本了,但是對于我來說現在還沒必要更換asp版本的程序,就幾百篇文章,不至于整站替換php,先用著這個asp版本的吧。

發現最近自適應網站如雨后春筍般大量涌現,就像當年瀑布流效果的模板大量出現一樣。自適應模板果真能是大勢所趨么?我想,會是的!因為現在N多互聯網大牛(騰訊、阿里、百度……)都在搶占移動互聯市場,單純的PC網站如果不能適應手機訪問,將會被歷史淘汰!所以我覺得,自適應模板大有市場!

可是發現z-blog的應用市場里面,卻只有寥寥幾款自適應模板,還有幾個是收費的!看了一下,沒有自己喜歡的,怎么辦呢?自己做一個!由此,一個自己做一個自適應模板的想法由此誕生!可是自己制作模板費時費力,真的可行么?

...

織夢dede精仿阿里百秀html5自適應文章資訊模板免費下載

為慶祝本博客成立3周年,特此分享剛剛弄到的html5自適應模板。說是精仿阿里百秀,查了下阿里百秀這個網站,發現并不是一個知名的網站,今年2月份剛建立的站,可能這不是原版的作者吧。還有一篇博客文章在吐槽阿里百秀WP主題的——《阿里百秀 做垃圾流量誘惑站長的惡心WP主題》,由此可以推斷,阿里百秀原來是一個WP主題,后來被移植到了織夢系統上,所以就有了本博文介紹的這款主題。

不管怎樣,這個主題還是非常不錯的,整體設計風格非常高大上,整站自適應,非常不錯!我想說,本來我是想找一些單純的手機自適應的網站模板的,無意間發現這個精仿阿里百秀整站壓縮包,順便下載下來分享給大家,希望能幫到苦苦追尋此模板的朋友。

...

迅雷看看開機啟動取消不了怎么辦?終極解決方法大全

沒想到眾所周知的下載軟件迅雷旗下也出來這么個流氓軟件——迅雷看看,默認開機自動啟動不說,關鍵是怎么取消開機啟動都是無效的!相信看到這篇文章的你,已經試了多種方法:

1、在迅雷看看設置里取消開機啟動(結果再開機還是自啟了,更奇葩流氓的是,剛設置完取消開機自動啟動,再打開設置,開機啟動還是打鉤的,你說流氓不流氓!)

2、用安全軟件禁止迅雷看看開機啟動(不管是流氓的360也好,金山毒霸也好,都顯示已經禁止了迅雷看看自動啟動,但是仍然無法有效禁止他啟動,不得不說,迅雷看看已經超越了數字流氓公司,流氓水平練到了爐火純青的地步!)

...

DZ升級小竅門,解決FastCGI Error錯誤(Discuz! X2.5后臺在線升級到X3.2)

今天把一個論壇升級了,從Discuz! X2.5后臺在線升級到Discuz! X3.2,期間經歷了不少問題,終于解決了。先來說一下過程,再來總結一下最后成功的小技巧。

之前出來Discuz! X3.0的時候就想升級,可是出現了這個問題“文件 static/image/postbg/3.jpg 下載出現問題,請查看您的服務器網絡以及data目錄是否有寫權限,請確認無誤后點擊確定”,一直沒解決,這次百度了下,發現是官方升級文件問題,官方給出了解決方法“出現這個問題請找到 source/admincp/admincp_upgrade.php 這個文件,將文件中的$offset = 100 * 1024;替換為$offset = 0;”即可成功解決該問題。

...

百度云-分享贏紅包,千萬獎金等你拿

新出的活動,純搬運,喜歡的可以參加。

規則說明

【活動時間】2014年12月17日--12月23日

【紅包活動規則】

1登錄百度云帳號,完成活動要求的任意1個任務,均可獲得領取紅包機會1次;

2共計4個任務,每個任務僅限完成一次,每個人最多可獲得4次領取紅包機會;

3紅包僅能在12月17日--12月23日活動期間領取,活動結束后仍未領取,視為棄權;

4領取的紅包,可在活動頁面查看,并可在百度錢包充值話費、購買百度云會員服務;

...

服務器遭受大流量攻擊被封ip怎么辦?

今天服務器莫名受到機房封ip,說是收到大流量攻擊(都是些沒權重的網站,誰會無聊攻擊呢?),于是趕緊更換了一個ip,并且在服務器上安裝了安全狗服務器版本,心想這下應該受攻擊都不怕了吧!沒想到沒過半天,這個ip又被封了,這是怎么回事?

詢問空間商技術人員,“請問ip被攻擊被封,是機房的問題還是我主機的問題?如果這次還是因為被攻擊被封,是不是這個ip段有問題了?”

“您好,檢查是您主機被大流量攻擊。”

“是直接攻擊的ip還是哪個域名?能不能查出來?這種情況再換ip也不能解決吧? 有什么解決方法么?”

...

美團也出云主機了!美團云SSD云主機全新上線

剛收到美團郵件,12月2日,美團云SSD云主機全新上線。硬盤高吞吐量解決您的業務IO瓶頸,同時Raid10為您提供極致安全保障。即日起,您可以在 https://mos.meituan.com 在線選購SSD云主機,也可以發送SSD試用+公司名+聯系方式+業務到[email protected]免費體驗。美團作為一個團購網站,在團購網站大量倒閉的潮流中仍然屹立不倒,可見其本身服務器穩定性還是不錯的。有興趣的朋友可以去看一看~

...

1212雙十二淘寶精選店鋪紅包合集,先到先得

雙十二就要來了,在此給大家發一下福利,本文精選雙十二精品店鋪紅包,先到先得!店鋪來自女裝、女鞋男鞋、男裝、食品/新農業、母嬰用品、家居、箱包/配件、數碼分會場、童裝玩具、美妝、內衣、家電分會場、汽車、珠寶配飾、家裝、運動戶外、手機分會場、百貨/寵物等各1212會場的活動賣家。機會難得,看誰搶得快!

1212雙十二淘寶超級紅包【先到先得】.xls(點擊即可下載)

...

谷歌瀏覽器chrome39.0.2171.71下載,科學上網綠色版

一直在使用自己制作的谷歌瀏覽器綠色版,非常好用。為了分享好用的谷歌瀏覽器插件,特此制作谷歌瀏覽器特別版本:科學上網綠色版。此版本采用至今為止谷歌瀏覽器最新版本chrome39.0.2171.71為母板,制作成綠色瀏覽版本,下載解壓即可使用,免安裝,簡單可操作。其中自帶可科學上網(可流暢訪問谷歌、非死不可、推特等西方網站)的插件西便門,在瀏覽器地址欄最右側可見。只需簡單注冊即可科學訪問到你想訪問的網站(100%訪問可不敢保證),至少大部分可以訪問。至于西便門能免費試用多久,這個得問插件作者,我也不能保證一直可以免費使用。不過至今為止是完全免費,非常好用的!

...

职业赌徒