Security

共 298 篇文章。

作弊条:如何限制ssh验证的cvs/svn用户权限

Security

传统上,SCM系统的用户登录有两种方式,一种是通过启动自己对应的服务,如cvs的cvs pserver或svn的svnserve、Apache DAV等等,而另一种方式是ssh,即不启动服务,而使用ssh来完成身份认证工作,如果通过,则通过ssh远程启动对应的服务,如cvs server和svnserve。

阅读全文… ( 本文约 766 字,阅读大致需要 2 分钟 )

新增了反垃圾策略

Security

由于blog上面的spammer愈演愈烈(一天600条,不能忍了!),决定增加了一组新的反垃圾策略,今天总算清净了一天。看看spammer们会如何改进他们的方法吧。

参与评论

trac+apache+ldap验证

Security

trac确实是个好东西。为了方便(主要是为了少维护一个daemon考虑),我采用的方式是cgi方式(除此之外还有两种常见的用法,一种是使用trac自己的daemon,另一种是通过FastCGI)。

阅读全文… ( 本文约 652 字,阅读大致需要 2 分钟 )

关于密码验证的一些问题

Security

前几天 hzqbbc 兄 [blog]在blog上留言中提及此事,正好就这个话题说两句。

通常我们在设计安全系统的时候,会希望在满足功能的前提下为每个用户授予最少的权限。对一个数据元而言,假如我们限定允许的权限包含:写、读(获取其内容)、验证(判断给定值是否有很大概率与其相等)、判断其是否存在、完全没有这5类时,通常我们会发现,比较靠前的权限会包含(或暗含)靠后的权限,或者说,靠前的授权要比靠后的授权来的大。(注意,此处我们并不考虑拥有写权限,而没有读权限这种情形,这种授权通常见于文件系统)。

阅读全文… ( 本文约 1067 字,阅读大致需要 3 分钟 )

Apache发布新版本修正漏洞

Security

Apache基金会今天发布了修正CVE-2006-3747的Apache httpd 1.3.37、2.0.59和2.2.3版本。

受CVE-2006-3747问题影响的版本:启用了mod_rewrite的Apache 1.3.28以上的所有1.3.x版本、2.0.46以上的所有2.0.x版本、所有2.2.0以上的2.2.x版本。

阅读全文… ( 本文约 465 字,阅读大致需要 1 分钟 )

如何复位TP-LINK TL-WR541G无线路由器

Security

注:这篇文章属于作弊条性质,本人不负责其内容所依据理论之正确性。

a. 路由器重置方法:断电,用笔按住背面的RESET按钮,并接上电源,直至路由器提示灯都变成正常的样子为止。
b. 路由器默认IP为192.168.1.1,用户名和口令均为admin。

阅读全文… ( 本文约 158 字,阅读大致需要 1 分钟 )

postfix的milter支持

Development

postfix 2.3正式release了,其中的一个亮点是它的milter支持。milter原本是sendmail所发起的一种技术,其作用如名字所示,是提供一套通用的邮件过滤和处理机制。postfix最新的2.3-RELEASE实现了一部分milter的能力,使得许多原本为sendmail撰写的milter也可以在其上使用。

目前postfix提供的milter支持还比较有限,此外由于架构上的区别,postfix在使用sendmail的milter时,有时还需要作少量修改。发现Domain Key和SPF都已经能够相当好地支持了。

参与评论