Linux最强渗透检测发行版BackTrack 4
[
2009/04/29 10:14 | by askwan ]
2009/04/29 10:14 | by askwan ]
Backtrack

看到系统界面里 用中文繁体写就的 “龙” 字,倍觉亲切吧 呵呵
喜欢研究安全技术的linux fans不容错过!
最新发行版已经到 BackTrack 4 beta release
1DVD 854 MB 同时又集成众多老的安全工具和最近最新的安全工具

其同时也是无线网络破解集成工具箱!非常适合蹭网族,呵呵
最近拿来蹭办公楼附近的无线资源,甚觉强悍!
发此文,以推荐linux安全爱好者
最新版下载地址:
http://backtrack.unixheads.org/bt4-beta.iso
vmware镜像:
http://backtrack.unixheads.org/bt4-beta-vm-6.5.1.rar
看到系统界面里 用中文繁体写就的 “龙” 字,倍觉亲切吧 呵呵
喜欢研究安全技术的linux fans不容错过!
最新发行版已经到 BackTrack 4 beta release
1DVD 854 MB 同时又集成众多老的安全工具和最近最新的安全工具
其同时也是无线网络破解集成工具箱!非常适合蹭网族,呵呵
最近拿来蹭办公楼附近的无线资源,甚觉强悍!
发此文,以推荐linux安全爱好者
最新版下载地址:
http://backtrack.unixheads.org/bt4-beta.iso
vmware镜像:
http://backtrack.unixheads.org/bt4-beta-vm-6.5.1.rar
《诸侯》的刀片服务器
[
2009/04/27 18:38 | by askwan ]
2009/04/27 18:38 | by askwan ]
4.30 诸侯 内测
一上来就不同凡响
这刀片机器四四方方的 好“正点”啊

HP08年推出的一款新型刀片机器 ProLiant BL2x220c G5.
印象中,用刀片服务器的公司越来越多了,刀片服务器价格低,能耗低,占用机柜空间小等优势
这张IDC的报告图则更直观的显示了未来刀片服务器市场的走势,以后搞就搞“一箱子“机器吧
省得一台一台的折腾了 哈

一上来就不同凡响
这刀片机器四四方方的 好“正点”啊
HP08年推出的一款新型刀片机器 ProLiant BL2x220c G5.
印象中,用刀片服务器的公司越来越多了,刀片服务器价格低,能耗低,占用机柜空间小等优势
这张IDC的报告图则更直观的显示了未来刀片服务器市场的走势,以后搞就搞“一箱子“机器吧
省得一台一台的折腾了 哈
yahoo的关于大型网站前端性能加速的实践指南
[
2009/04/27 17:49 | by askwan ]
2009/04/27 17:49 | by askwan ]
很早就看到yahoo性能团队的这篇文章
http://developer.yahoo.com/performance/rules.html
逢今日再读,仍旧令人拍案叫绝,若大中型网站,特别是以静态内容为主的网站,能做到其十之八九,
那我想访问响应性能速度定能提升几个档次。
这段时间 自觉需要好好学习研究一下这些方法 希望将来尽力用得上
然而这个必然需要需要前端开发工程师,程序开发设计人员和系统运维相关人员通力合作才行
顺便做个自己的土笔记 留以后备忘。
大致从文章看下来说 这篇文章中一共34种方法 分为7个类别
分别是
1.Content
2.Server
3.Cookie
4.Css
5.Javascript
6.Image
7.Mobile
几乎牵涉到了网站前端的方方面面 实为猛料!
这上34种实践方法 如下 :
http://developer.yahoo.com/performance/rules.html
逢今日再读,仍旧令人拍案叫绝,若大中型网站,特别是以静态内容为主的网站,能做到其十之八九,
那我想访问响应性能速度定能提升几个档次。
这段时间 自觉需要好好学习研究一下这些方法 希望将来尽力用得上
然而这个必然需要需要前端开发工程师,程序开发设计人员和系统运维相关人员通力合作才行
顺便做个自己的土笔记 留以后备忘。
大致从文章看下来说 这篇文章中一共34种方法 分为7个类别
分别是
1.Content
2.Server
3.Cookie
4.Css
5.Javascript
6.Image
7.Mobile
几乎牵涉到了网站前端的方方面面 实为猛料!
这上34种实践方法 如下 :
- Make Fewer HTTP Requests
- Use a Content Delivery Network
- Add an Expires or a Cache-Control Header
- Gzip Components
- Put Stylesheets at the Top
- Put Scripts at the Bottom
- Avoid CSS Expressions
- Make JavaScript and CSS External
- Reduce DNS Lookups
- Minify JavaScript and CSS
- Avoid Redirects
- Remove Duplicate Scripts
- Configure ETags
- Make Ajax Cacheable
- Flush the Buffer Early
- Use GET for AJAX Requests
- Post-load Components
- Preload Components
- Reduce the Number of DOM Elements
- Split Components Across Domains
- Minimize the Number of iframes
- No 404s
- Reduce Cookie Size
- Use Cookie-free Domains for Components
- Minimize DOM Access
- Develop Smart Event Handlers
- Choose <link> over @import
- Avoid Filters
- Optimize Images
- Optimize CSS Sprites
- Don't Scale Images in HTML
- Make favicon.ico Small and Cacheable
- Keep Components under 25K
- Pack Components into a Multipart Document
TCP_Wrappers的语法格式
[
2009/04/01 15:19 | by askwan ]
2009/04/01 15:19 | by askwan ]
TCP_Wrappers和iptables是linux下最重要的两个安全方面的项目,不容忽视,反复测试后发现TCP_Wrappers的/etc/hosts.allow 和/etc/hosts.deny 是不支持CIDR方式的写法的(如192.168.0.0/24, 172.16.0.0/16等)!
某些文章和资料书籍里面有这种写法是错误的,要注意了。
其写法支持如
1. .askwan.com
包括askwan.com自身以及 其下所有子域名
2. 192.168.
包括192.168. 下的所有ip
3. 10.10.0.0/255.255.0.0
4. ALL
包括系统所有daemon 和所有IP段
5. userX@askwan.com
指示某个域名主机里某个特定用户
6. EXCEPT 语法
例如: 要求192.168.0.0/255.255.255.0 下的除了 192.168.0.100 之外的机器可以使用sshd服务,那么可以写为
sshd:192.168.0.0/255.255.255.0 EXCEPT 192.168.0.100
一点补充内容:
TCP_Wrappers可以使用系统中的twist 和 spawn 记录和追踪来访者的信息,以作为系统安全日志分析
,有几个常用变量可以使用
某些文章和资料书籍里面有这种写法是错误的,要注意了。
其写法支持如
1. .askwan.com
包括askwan.com自身以及 其下所有子域名
2. 192.168.
包括192.168. 下的所有ip
3. 10.10.0.0/255.255.0.0
4. ALL
包括系统所有daemon 和所有IP段
5. userX@askwan.com
指示某个域名主机里某个特定用户
6. EXCEPT 语法
例如: 要求192.168.0.0/255.255.255.0 下的除了 192.168.0.100 之外的机器可以使用sshd服务,那么可以写为
sshd:192.168.0.0/255.255.255.0 EXCEPT 192.168.0.100
一点补充内容:
TCP_Wrappers可以使用系统中的twist 和 spawn 记录和追踪来访者的信息,以作为系统安全日志分析
,有几个常用变量可以使用
%a Client address
%h Client host name
%A Host address
%H Server host name
%c Client information
%p Process ID
%d Process name
%s Server information
%h Client host name
%A Host address
%H Server host name
%c Client information
%p Process ID
%d Process name
%s Server information




