在复杂多变的生产环境中,单纯设置文件的rwx权限无法满足我们对安全和灵活性的需求,因此便有了SUID、SGID与SBIT的特殊权限位。这是一种对文件权限进行设置的特殊功能,可以与一般权限同时使用,以弥补一般权限不能实现的功能。下面具体解释这3个特殊权限位的功能以及用法。 x s t 如果rwx(读 ...
分类:
其他好文 时间:
2018-05-21 16:14:04
阅读次数:
209
position: sticky; 这东西来自css3,并且瞬间就完成了置顶的效果. 复制粘贴滚动滑轮即可见到效果……(至于兼容问题,暂且就不考虑了。反正俺也不会!呵呵吧。。。) 由于没什么写的,就顺便将position定位的属性都 static: --即默认不应用 relative(相对定位): ...
分类:
Web程序 时间:
2018-05-21 16:07:54
阅读次数:
374
文件特殊权限suid、sgid、stick_bit可以用file命令查看文件类型[root@localhost~]#file/etc/passwd/etc/passwd:ASCIItext[root@localhost~]#file/usr/bin/passwd/usr/bin/passwd:setuidELF32-bitLSBsharedobject,Intel80386,version1(SY
分类:
其他好文 时间:
2018-05-15 17:29:20
阅读次数:
200
(1)which:查找命令文件路径 (2)locate:查找任意文件 (3)find:查找任意文件,牛逼工具 语法:find [options] [path...] [expression] [action] 1)根据文件名查找 2)根据文件大写查找 3)指定查找的目录深度 4)按时间查找(atim ...
分类:
其他好文 时间:
2018-05-12 23:32:55
阅读次数:
214
一、背景介绍当一个tomcat服务器性能遇到瓶颈时,通常的做法是将tomcat服务器横向扩容,使用多台tomcat服务器来响应用户请求,但此时又引入了一个新问题,就是用户每次请求都会随机给他分配一个tomcat服务器,下面介绍如何实现tomcat实现负载均衡和会话绑定二、实验拓扑本次实验采用3台主机,操作系统为centos 7.4,JDK版本为1.8,tomcat版本为8.5,拓扑如下图
分类:
其他好文 时间:
2018-05-08 20:10:09
阅读次数:
188
5DAY高级权限 0xff001 suid\sgid\sticky ; s\s\t ; 4\2\1特殊位 001、描述 suid,sgid针对文件程序时,具备临时提升权限 sgid 针对目录时,该目录具备继承属组的特性 sticky 针对目录设置,该目录中的内容只有root和属主能够删除 suid, ...
分类:
其他好文 时间:
2018-04-30 19:56:12
阅读次数:
321
test命令是shell中用来测试条件表达式的工具,做条件判断用的。 语法 文件测试 整数测试 ...
分类:
系统相关 时间:
2018-04-24 22:25:11
阅读次数:
240
这个程序接受一个500字节的缓冲区,而不管参数占用了多大空间。下面是这个程序的正常编译和结果 除了错误地管理了存储器外,实际上什么也没错。现在,为了使程序真正的易受攻击,必须将程序的所有权修改成root,并且必须为编译后的文件打开suid权限位 下面是一段exploit代码,创建一个缓冲区并将它注入 ...
分类:
其他好文 时间:
2018-04-21 17:40:46
阅读次数:
228
消息队列作用: 可以用于两个没有联系的进程间通信,创建一个消息队列类似于打开了一个文件,两个不同的进程都可以进行操作 消息队列之函数介绍: 头文件:<sys/type.h> <sys/ipc.h> <sys/msg.h> 1.msgget(key_t,int msgflg)://创建消息队列 返回值 ...
分类:
其他好文 时间:
2018-04-21 12:11:33
阅读次数:
173