Linux TCP "SACK PANIC" 远程拒绝服务漏洞及修复
近日Linux内核被曝存在TCP “SACK PANIC” 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019-11478,CVE-2019-11479),攻击者可利用该漏洞远程攻击目标服务器,导致系统崩溃或无法提供服务。很多云服务商家都发布了这一信息,并提供了修复的方法,建议大家及时更新。 【漏洞详情】 由Netflix信息安全团队研究员Jonathan Looney发现…
近日Linux内核被曝存在TCP “SACK PANIC” 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019-11478,CVE-2019-11479),攻击者可利用该漏洞远程攻击目标服务器,导致系统崩溃或无法提供服务。很多云服务商家都发布了这一信息,并提供了修复的方法,建议大家及时更新。 【漏洞详情】 由Netflix信息安全团队研究员Jonathan Looney发现…
CentOS7与6系列在安装上有一点点区别,之前一直想记录下总是忘记,这次拿到一台机器刚好要帮装下CentOS7,所以截取几张图留下来,方便下次查看。因为本文是在独立服务器上安装的,所以需要用到IPMI,关于IPMI不清楚的话可以查看我之前的文章(IPMI界面可能有各种样式,但是在使用上大同小异)。 首先,我们先下载CentOS7系统ISO文件到本地机器上,然后打开KVM,挂载ISO。 挂载后重启…
在一台CentOS7的服务器上遇到标题标错: [root@localhost ~]# yum install -y wget Loaded plugins: fastestmirror Loading mirror speeds from cached hostfile There are no enabled repos. Run “yum repolist all” t…
军哥的LNMP一键包是我最早、最常安装使用的环境包,基本上全部的生产环境都是用它,基本上适用于各个Linux发行版本,对配置要求也不高,安装也是一键无人值守都可以,出什么问题搜索解决方案也比较多一些,我也比较关注它的更新,目前LNMP1.6正式版已经发布了。 新版本出来之后我也第一时间安装了,整体来说跟1.5差别貌似不大,一键安装执行: wget http://soft.vpser….
ZBench.sh也是我在部落的测试文章中常用到的一个测试脚本,他是在Bench.sh和SuperBench的基础上整合的一个脚本,加入了ping和路由测试,同时可以生成测试报告,直观的查看各项信息。 使用方式 中文版: wget -N –no-check-certificate https://raw.githubusercontent.com/FunctionClub/ZBench…
在VPS简单测试文章中经常贴出回程路由线路测试信息,它是由一个网络达人提供的一键测试脚本完成的,大家如果希望在自己的VPS主机上测试的话可以试试。 Github地址:https://github.com/nanqinlang-script/testrace 使用方式 wget https://raw.githubusercontent.com/nanqinlang-script/testrace/…
在使用或者挑选VPS的过程中,我们常常会说到线路问题,去程的话好处理,直接在本地或者其他目标地点tracert服务器IP就可以,如果在服务器上测试回程路由的话,我们可能用到这个工具:traceroute,一款在Linux 系统中运行的线路测试工具。 首先,我们安装工具: # CentOS: yum update && yum install traceroute -y # Debi…
有读者找到我问这个Gcore的测试IP怎么看,我看了下部落关于gcore文章页面测试信息提供的是官方的测试页面,其实这种测试页面也很直观,使用的商家也有一些,闲来无事跟大家一起看看这个测试ip怎么看,要是中文页面的话那就无压力了。 商家测试页面(Looking Glass)为:lg.gcorelabs.com 我们访问这个页面,可以看到如下图所示,我用箭头和框选标注了部分关键信息,左上交的Node…
今天在给一台VPS(操作系统为CentOS7.* 64bit)装LNMP一键包的时候,出现报错Read error (Connection reset by peer) in headers,第一步下载就不行,测试了下ping链接的域名又没问题,如图: 网上搜了一圈,各种都试过,什么文件数限制啊,并发啊,防火墙啊,完全没效果,后边直接http换成https,虽然怎么用其他办法解决不知道,但是直接O…
今天在安装BBR的时候出现如下图的报错信息: 出现这种情况是由于系统源失效,或者太旧了的缘故,更新下系统即可。 —————————报错信息————————— curl: (35) Ca…