今天用ubuntu 6.10 server,意外地发现,居然找不到/etc/inittab文件,极其纳闷,翻了半天,才知道,在ubuntu中,inittab软件包已经被upstart软件包替换了,所有的配置信息都在/etc/event.d/目录下。顺手记一笔,说不定也有其它人和我一样找不到 :)
Posts for: #Tech
用monit监视与保护进程
monit是一款用于Unix系统的进程监视与保护程序,在Debian和Ubuntu下,只需要运行:
apt-get install monit
即可安装完毕,其它系统下,也是简单的 ./configure && make && make install 三部曲。
安装完毕后,需要调整两份文件:
1、/etc/default/monit
startup=1 # 设置程序启动
CHECK_INTERVALS=120 # 每 120 秒检查一次进程
2、/etc/monit/monitrc
这里仅以 Apache 为例
check process apache with pidfile /var/run/apache2.pid # 检查 pid 文件
group www-data # 检查程序启动时的用户组
start program = “/etc/init.d/apache2 start” # 启动程序的脚本
stop program = “/etc/init.d/apache2 stop”
停止程序的脚本
if failed host localhost port 443 type TCPSSL
protocol HTTP thenrestart # 以一定的协议检查端口是否开放
用watchdog保证服务器程序运行稳定
1、重新编译内核,加入watchdog
Device Drivers ->
Character Devices ->
Watchdog Cards -> [*] Watchdog Timer Support [ ] Disable watchdogshutdown on close
--- Watchdog DeviceDrivers
<*> Your Watchdog card orchip
2、安装watchdog程序
apt-get install watchdog
3、配置watchdog
可以参考的文档包括:
http://gentoo-wiki.com/HOWTO_Watchdog_Timer
man 8 watchdog
man 5 watchdog.conf
/usr/share/doc/watchdog/examples
我只是用它来保障sshd、apache和mysql运行稳定。
4、确保apache、ssh和mysql在watchdog之前起来
重起机器后,watchdog会查找这三个进程的pid,如果不存在,默认会重起机器(除非我们设置了repair binary),因此,一定要在启动脚本中改变启动顺序,让watchdog在这三者启动之后才启用。
5、设置repair脚本
我并不想这几个应用程序随便出点啥事就重启计算机,所以,写了个简单的脚本:
root@wlj:/var/run# cat /usr/sbin/repair.sh
#!/bin/sh
if [ -x /etc/init.d/networking ]; then
# Debian /etc/init.d/networking restartelif [ -x /etc/rc.d/init.d/network ]; then
又装了个debian和nessus
还是年后要用,很久没有折腾过这些东西,居然在配置X的时候卡了一下,花了将近一小时才全部搞好。顺手记录一下:
1、修改/etc/apt/sources.list
deb http://debian.cn99.com/debian sarge main non-free contrib
deb http://debian.cn99.com/debian testing-proposed-updates main contrib non-free
deb http://debian.cn99.com/debian-security sarge/updates main contrib non-free
deb-src http://debian.cn99.com/debian sarge main non-free contrib
deb-src http://debian.cn99.com/debian testing-proposed-updates main contrib non-free
2、安装必备的软件包,如SSH服务器、X、桌面管理器、SSL等
apt-get install ssh x-window-system-core gnome-core ftp openssl
其中X刚开始没能起来,编辑/etc/X11/XF86Config-4,注释掉其中的DefaultDepth 16才行。
3、安装及配置Nessus
dpkg -i Nessus-3.0.5-debian3_i386.deb NessusClient-1.0.2-debian3_i386.deb
到http://www.nessus.org/plugins/index.php?view=register注册,用类似如下命令注册并升级:
/opt/nessus/bin/nessus-fetch –register ACD8-98A4-6E9F-4948-6EEA
创建一个Nessus用户:
/opt/nessus/sbin/nessus-adduser
后台启动Nessusd服务器:
/opt/nessus/sbin/nessusd -D
运行客户端并对Global设置进行初步调整
NessusClient
熊猫烧香始作俑者落网的意义
这篇BLOG想必会写得很枯燥乏味,而且写不出什么来,因为我对法律极其不专业。
今天看到新浪发出的两篇新闻《熊猫烧香电脑病毒案在湖北告破 抓获8名疑犯》和《知情人士披露熊猫烧香病毒案破获内幕》后,心里还是按捺不住地开心了一阵,毕竟前些日子,无论有心或是无意,一小撮人开始传播“超级巡警写了熊猫烧香病毒,借机炒作自己”的荒谬说法,多少还是对公司造成了些声誉上的影响,春节前这件事情告一段落,心情确实轻松许多。
回过头来,仔细想想,这事儿,对互联网行业、对信息安全行业,是否有什么意义?
在请教了几位朋友之后,发现一个共通点:大家都是从法律角度来谈这件事情的价值,最重要的一句话是,“能够推动司法解释”。
1997年的新刑法286条明确规定:“违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的, 处五年以下有期徒刑或者拘役;后果特别严重的,处5年以上有期徒刑。违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修 改、增加的操作,后果严重的,依照前款规定处罚。故意制造、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款规定处罚。”
但是,什么叫做后果特别严重?并没有严格的司法解释,没有人能够给出一个权威答案来,也就正因为如此,互联网犯罪,特别难量刑。
ben举了个例子:“就象以前传播色情图片一样,开始也无法量刑,后来就确定,色情图片的下载量到达1000次,就算后果严重。”
因此,在我看来,熊猫烧香始作俑者落网的意义至少包括:
**1、目前实际上我们处在“有法可依,有法难依”的状态。这一事件对推进司法解释,促进对互联网犯罪的“有罪认定”,意义深远;
2、对目前蠢蠢欲动的流氓软件、病毒、木马的作者来说,公安部门快速定位、迅速抓捕,并且一出手就快速打掉一拨,给他们一个提示:“制造与传播病毒,最终会付出代价。”
**
超级巡警:彻底查杀各种木马,全面保护系统安全。
更多免费工具下载:http://www.dswlab.com
专业的桌面与内容安全产品:http://www.unnoo.com