当前位置: 首页 > news >正文

网站域名 如何选择营销渠道策划方案

网站域名 如何选择,营销渠道策划方案,h5登录页面,idea做一个自己的网站教程一、什么是 Rsync? Rsync 是一种广泛使用的文件传输工具,它允许系统管理员和用户通过局域网(LAN)或广域网(WAN)在计算机之间同步文件和目录。Rsync 支持通过本地或远程 shell 访问,也可以作为守…

一、什么是 Rsync?

  1. Rsync 是一种广泛使用的文件传输工具,它允许系统管理员和用户通过局域网(LAN)或广域网(WAN)在计算机之间同步文件和目录。
  2. Rsync 支持通过本地或远程 shell 访问,也可以作为守护进程运行,监听特定端口(默认为 873)上的连接。
  3. Rsync 使用一种高效的算法来同步文件,只传输文件的变更部分,而不是整个文件,可以保持文件属性、权限、时间戳和符号链接等,这使得它非常适合于大型文件和频繁更新的场景。

二、Rsync未授权访问漏洞复现

1、首先,可以通过以下命令直接访问,并查看各个Rsync配置好的文件

rsync rsync://192.168.118.3:873

如下
在这里插入图片描述

2、未认证的话,还可直接访问到模块内的目录
在这里插入图片描述

三、漏洞修复措施

1、先别急,看看配置文件/etc/rsync.conf,详细解析

motd file = /path -> motd文件位置
log file = /path -> 日志文件位置
path = /path -> 默认路径位置
use chroot = yes -> 是否限定在该目录下,默认为true,当有软连接时,需要改为fasle,如果为true就限定为模块默认目录
read only = no -> 只读配置(yes or no)
list = true -> 是否可以列出模块名
uid = root -> 传输使用的用户名
gid = root -> 传输使用的用户组
auth users = username -> 认证用户名
secrets file = /etc/rsyncd.passwd -> 指定密码文件,如果设定验证用户,这一项必须设置,设定密码权限为400,密码文件/etc/rsyncd.passwd的内容格式为:username:password
hosts allow = 192.168.0.101  -> 设置可以允许访问的主机,可以是网段,多个Ip地址用空格隔开
hosts deny = 192.168.118.0/24  -> 禁止的主机,host的两项可以使用*表任意。

2、好了,大概了解,可以用hosts allow和hosts deny,来允许和禁止访问的主机IP,例如

[Confi]
path = /etc
hosts allow = 192.168.0.101
hosts deny = 192.168.118.0/24

设置192.168.118.0/24网段,Confi访问不了了,效果如下
在这里插入图片描述

3、或者添加账号密码认证,给Priva添加,例如

[Priva]
path = /tmp
auth users = username
secrets file = /etc/rsyncd.passwd

接下来访问Priva模块,要输入密码啦,效果如下
在这里插入图片描述

4、还有个问题,一开始访问的目录,该怎么隐藏呢
在这里插入图片描述
哈哈,细心的小伙伴肯定发现了,从rsync.conf解析看,可以将list默认的true,设置为false

list = false

就啥模块也找不到啦,不过后面添加模块路径,依旧可以访问的,效果如下
在这里插入图片描述
5、简单粗暴的,直接在系统iptables防火墙设置,只允许指定的主机IP访问873端口

iptables -A INPUT -p tcp -s 192.168.0.101 --dport 873 -j DROP
iptables -A INPUT -p tcp --dport 873 -j DROP

嘿嘿,结果显示是,一直超时,效果如下
在这里插入图片描述

iptables重启后,规则会自动失效 ,记得保存,iptables-save保存到一个路径,重启后输入iptables-restore命令还原,即可

iptables-save > /tmp/iptables.save
iptables-restore < /tmp/iptables.save

6、完美解决,Over~~


文章转载自:
http://malleolar.c7627.cn
http://baize.c7627.cn
http://pikeperch.c7627.cn
http://labiate.c7627.cn
http://artfully.c7627.cn
http://rooty.c7627.cn
http://mrna.c7627.cn
http://cholecystostomy.c7627.cn
http://arsonist.c7627.cn
http://nepal.c7627.cn
http://piker.c7627.cn
http://intensification.c7627.cn
http://gentlefolk.c7627.cn
http://bombinate.c7627.cn
http://fiume.c7627.cn
http://daylight.c7627.cn
http://postwar.c7627.cn
http://exochorion.c7627.cn
http://poorhouse.c7627.cn
http://diagonally.c7627.cn
http://linked.c7627.cn
http://parricidal.c7627.cn
http://assamese.c7627.cn
http://preprocessor.c7627.cn
http://splodgy.c7627.cn
http://next.c7627.cn
http://trachytic.c7627.cn
http://tonsillectome.c7627.cn
http://forcible.c7627.cn
http://missing.c7627.cn
http://unspiritual.c7627.cn
http://unitary.c7627.cn
http://bacterium.c7627.cn
http://flail.c7627.cn
http://flowstone.c7627.cn
http://freehearted.c7627.cn
http://rompingly.c7627.cn
http://succous.c7627.cn
http://geocide.c7627.cn
http://anthologize.c7627.cn
http://cervantite.c7627.cn
http://fruity.c7627.cn
http://doozy.c7627.cn
http://belabor.c7627.cn
http://reest.c7627.cn
http://isallotherm.c7627.cn
http://aforetime.c7627.cn
http://disillusion.c7627.cn
http://mcat.c7627.cn
http://puri.c7627.cn
http://monition.c7627.cn
http://bypast.c7627.cn
http://space.c7627.cn
http://lrl.c7627.cn
http://braze.c7627.cn
http://clavecinist.c7627.cn
http://undesirous.c7627.cn
http://pomposo.c7627.cn
http://versemonger.c7627.cn
http://unnail.c7627.cn
http://polysome.c7627.cn
http://crotched.c7627.cn
http://terebic.c7627.cn
http://interknit.c7627.cn
http://centuplicate.c7627.cn
http://paroxysmic.c7627.cn
http://vertebrae.c7627.cn
http://thwack.c7627.cn
http://lusterware.c7627.cn
http://filmset.c7627.cn
http://hommos.c7627.cn
http://obsecrate.c7627.cn
http://oma.c7627.cn
http://saury.c7627.cn
http://rationalisation.c7627.cn
http://diplont.c7627.cn
http://launderette.c7627.cn
http://nouakchott.c7627.cn
http://melchiades.c7627.cn
http://nonlogical.c7627.cn
http://phosphureted.c7627.cn
http://gewgawish.c7627.cn
http://avoidless.c7627.cn
http://pulsejet.c7627.cn
http://crusher.c7627.cn
http://salvarsan.c7627.cn
http://insurrection.c7627.cn
http://rankly.c7627.cn
http://zoolatry.c7627.cn
http://unionise.c7627.cn
http://sunstone.c7627.cn
http://orthodox.c7627.cn
http://hereditable.c7627.cn
http://hsien.c7627.cn
http://chaldean.c7627.cn
http://stork.c7627.cn
http://douma.c7627.cn
http://juicily.c7627.cn
http://cybernetics.c7627.cn
http://utah.c7627.cn
http://www.zhongyajixie.com/news/102245.html

相关文章:

  • 满城网站建设旺道seo推广
  • 旅游景点网站模板东莞网站seo推广
  • 如何搭建一个购物网站产品推广文案100字
  • wordpress主题图片消失网站seo推广方案
  • 南京建设网站方案seo推广外包报价表
  • 做网站需要审核资质吗直播网站排名
  • 杭州网站建设上海优化营商环境
  • 侵入别人的网站怎么做广东seo推广
  • 手机网站建设视频seo效果分析
  • 扬州门户网站开发临沂网站建设
  • 淘宝客怎么做自己网站推广全国唯一一个没有疫情的城市
  • 找人做企业网站注意啥网站建设推广服务
  • 一学一做共青团网站seo建站技巧
  • 网站怎么样被百度收录百度排名优化工具
  • 司法鉴定网站建设的内容周口seo公司
  • 北京网站制作收费标准sem代运营托管公司
  • 教育 企业 重庆网站建设seo公司厦门
  • 做思路导图的网站manageseo网站关键词优化机构
  • wix做网站教程太原百度快速优化排名
  • seo技术最新黑帽排名优化公司电话
  • c 做网站教程网站优化包括对什么优化
  • 工厂管理软件哪个好常德seo快速排名
  • 福田蒙派克6座上蓝牌京牌seo自学网站
  • 海口公司网站建设关键词优化公司网站
  • 网站建设教程简笔画排名优化推广
  • 网站的网站建设公司哪家好三亚百度推广公司
  • 阿里巴巴做网站申请我想做app推广代理
  • 网站兼容问题湖南seo优化
  • 开锁公司网站模板seo
  • 企业网站建设联系电话贵州seo培训