wordpress被黑的反思
自本站建立将近将近5年,一直没啥事就这么一小站每天流量百十个的,上月不知道怎么被人给盯上了!思来想去应该是之前换wordpress主题的时候中招了。
5月份因为主机占用资源问题被阿里云关站3次,下载了网站日志后又提交工单联系客服,把那些异常ip的地址全部封停还是没用。实在无力吐槽现在这些个人都[……]
complex-birthday-password
windows系统下php后门检测安全软件
本文来源参考https://www.cmsky.com/webshell-kill/
防止php网站被挂马,或者检查网络来源的php源文件是否有恶意脚本,虽然说不是100%能检测出来(攻击方式总是层出不穷)但是好歹你自己手动排查来的强。
一、D盾_Web查杀
下载地址http://www.d9[……]
neko-docker-remote-web-browser
妥善保密,请勿截图
截图平时用的比较多,但是如果是别有用心的图片,可以在图片内利用隐写术进行水印添加,这种水印肉眼看不见。可以用来盗版追踪,或泄密来源追溯。一般点的水印是可以看见的,比如钉钉上的通讯录,会直接显示肉眼可见的拥有者信息,如果你把这种截图发别人的话一下就能看出是谁泄露出去的!前面讲的隐写术是看不见的,一旦你[……]
app-web-data-analytics
EFS文件加密导致文件无法打开复制移动
EFS是个好东西,据说EFS加密的文件至今都无法破解,他也是利用微软自带的加密功能加密的,最大的缺点就是在自己电脑上加密后自己可以打开看,如果电脑丢了,碰巧你电脑又没有设置密码,那么只要别人能打开电脑那么也能看到你的文件。前几天朋友抱怨说某个文件夹的文件打不开了,怎么弄都不行。去了一看windows[……]
rds与ecs自建mysql数据库数据迁移方式
18456报错,sql单用户模式创建登录账号
实在没有办法的情况才建议进入单用户模式,否则可能导致不可预料后果!
一、停止SQL服务,建议在sql的配置管理器里面停掉sql服务(sql broswer服务好像不能关,具体关不关自己试下吧)。
net stop mssqlserver
ps:有时候登录不上是没有将sql server 服务启动账[……]
mysql5-7数据库主从同步(阿里rds到ecs)