工作,学习,生活,这里将会有一些记录. 备用域名:http://meisw.wdlinux.cn 注册 | 登陆
浏览模式: 标准 | 列表全部文章

快速安装 Pear

Pear 是 PHP 的类库集合,用 tarbal 安装 php 后不一定安装 pear ,这里介绍一个简单快速的办法安装 pear。

lynx -source http://pear.php.net/go-pear | php -q

安装完毕后用 pear -V 命令显示:

PEAR Version: 1.4.9
PHP Version: 4.4.2
Zend Engine Version: 1.3.0
Running on: SunOS hostname 5.10 Generic i86pc


pear install --alldeps channel://pear.php.net/Image_Graph-0.7.2

这样的格式可以安装所需要的包了。

ARA

ARA

Welcome in Asn Radius Admin (ARA) v. 0.6!

 

http://projects.asn.pl/ara/

 
 

ARA (ASN RADIUS admin) is a simple but powerful web interface for managing the great FreeRADIUS server. It allows you to:

  • manage users, groups and Network Access Servers,
  • view online users,
  • view reports on bandwidth usage for each user and NAS,
  • monitor unsuccessful network logins,
  • quickly lookup your users,
  • and much more!

ARA is a PHP web application operating on the storage backend of FreeRADIUS (currently only MySQL is supported).

 
 
 
 
  • ezRADIUS license is GPL.
  • I created this apps inspired by daloRADIUS.
  • ezRADIUS logo is created using The GIMP
  • ezRADIUS is made in Indonesia, created using Dreamwever 8 under Debian GNU/Linux 4.0
  • I'm using Flat-File-Database, a PHP library by John Papandriopoulos
  • You're using ezRADIUS version 0.2.1
  • patch

    patch -p0 <  /download/patch-2.6.10-bk4 或
    patch -p0  -i /download/patch-2.6.10-bk4 
    我认为这样才是真的在做patch
    patch -R //对new和old文件通通应用patch
          -N //忽略反向的或已经应用的补丁
          -f  //不回答[y/n],假定不选择-R
          -t //不回答[y/n],假定选择-R
    例:让它自动完成patch -tp0 < patch-file 
    bzip2 -dc /download/patch-2.6.10-bk4.bz2 |patch -p1
    一次打多个,
    bzip2 -dc /download/patch-*.bz2 |patch -p1
    但要求patch-*.bz2的字母排列顺序和补丁顺序是一样的.

    patch -d dietlibc-0.27 -p1 < dietlibc-0.27-signal.patch

     

    ppp-2.4.3
    patch -p0 -i ppp-2.4.3-mppe-mppc-1.1.patch.gz

     

     

    ppp faq

    691
    用户名错误
    619
    协议或加密方式设置错误

    确定你的内核是否支持mppe
    modprobe ppp-compress-18 && echo ok
    如果显示ok,那么恭喜,你的内核已经具备了mppe支持


    检验PPP是否支持MPPE/MPPC
    [code]
    [root@localhost]# strings `which pppd`|grep -i mppe|wc --lines
    30
    [root@localhost]# strings `which pppd`|grep -i mppc|wc --lines
    7

    updatedb
    locate ppp|grep bin

    mppe/mppc down
    http://mppe-mppc.alphacron.de/#AEN56

    ppp down
    ftp://ftp.samba.org/pub/ppp/

    Q:The remote system is required to authenticate itself
    May 28 16:55:06 rhel4 pppd[2994]: but I couldn't find any suitable secret (password) for it to use to do so.
    A:options.pptpd 里的 name 设置与 chap-secrets 不符

     

    Apache+php文件扩展名解析漏洞

    也就是不管最后后缀为什么,只要是.php.*结尾,且没在mime.types定义的,都将会被Apache服务器解析成php文件

    这主要是对有上传功能的服务器比较危险,解决的办法是对允许上传的文件类型,在mime.types文件中定义即可,或者升级最新版本的apache,php

    ....

    rar

     

    php马

    php马当属PhpSpy了,查过几次,都是这个.今天又来一个.目前最新版是2008,更新日期为 2008.1.7

    检查PHP木马
    1 检查最新上传的文件 (ctime -4 最近四天)
    2 检查文件属主
    3 检查文件大小属性
    ...

    --------

    eval(base64_decode(''));

    eval(gzinflate(base64_decode(

    apa log

    ?dir|./..|.%2F../..|.%2F..%2F..|

     

    RHEL4 安装pptpd做VPN

    一 安装
    软件下载
     
    http://sourceforge.net/project/showfiles.php?group_id=44827

    -rw-r--r--   1 root              root    78681 Mar 17  2006 dkms-2.0.10-1.noarch.rpm
    -rw-r--r--   1 root              root   105346 Oct  7  2005 kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
    -rw-r--r--   1 root              root   356446 May 13  2005 ppp-2.4.3-5.rhel4.i386.rpm
    -rw-r--r--   1 root              root    73889 Sep  5  2006 pptpd-1.3.3-1.rhel4.i386.rpm

    分别用 rpm -ivh dkms,mppe,ppp,pptpd 安装
    如原系统有安装,可以先用rpm -e 删除再装

    二 配置
     
    vi /etc/pptpd.conf
    localip 10.10.1.1
    remoteip 10.10.1.10-20

    用户密码 vi /etc/ppp/chap-secrets
    user1 pptpd user1 10.10.1.11
    user2 pptpd user2 10.10.1.12

    认证方式 vi /etc/ppp/options.pptpd
    name pptpd
    refuse-pap
    require-chap
    refuse-mschap
    refuse-mschap-v2
    ms-dns 202.103.176.22

    如要ping, echo 1 > /proc/sys/net/ipv4/ip_forward

    打开 1723,47端口
    iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -A INPUT -p tcp --dport 47 -j ACCEPT

    启动
    /etc/rc.d/init.d/pptpd start

    三 在客户端设置连接,即可拔号连接
    具体略

    FAQ
    如提示 错误734,ppp连接控制协议终止
    是加密方法有问题,可以重新编译mppe相关程序,或不用加密.

    要通过这台机访问其它网络,只需加上

    /sbin/iptables -t nat -I POSTROUTING -s 10.10.1.0/8 -j MASQUERADE

    或参考

    /sbin/iptables -P INPUT ACCEPT
    /sbin/iptables -P OUTPUT ACCEPT
    /sbin/iptables -P FORWARD ACCEPT
    /sbin/iptables -t nat -P PREROUTING ACCEPT
    /sbin/iptables -t nat -P POSTROUTING ACCEPT
    /sbin/iptables -t nat -P OUTPUT ACCEPT
    /sbin/iptables -t nat -A POSTROUTING -s 10.10.1.0/8 -j MASQUERADE
    /sbin/iptables -A INPUT -s 10.10.1.0/8 -j ACCEPT
    /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


    客服端设置
    连接 > 属性 > 安全 > 自定义 > 不允许加密,质询握手身份验证协议

    NFS加载问题

    在用NFS作文件共享,在载时提示

    mount: IP:/path failed, reason given by server: Permission denied

    和本机所用DNS或DNS的解释有关,在hosts文件加个名字即可,再exportfs -rv就OK了