-
自动备份mysql并删除7天前备份
2020/12/30查看更多>>1.远程连接服务器
先参看https://www.west.cn/faq/list.asp?unid=417 教程远程登陆服务器
2.下载备份脚本文件
windows: 下载http://downinfo.myhostadmin.net/vps/bkupmysql.bat 保存到d盘根目录
linux: wget http://downinfo.myhostadmin.net/vps/bkupmysql.sh 保存到/root目录
3.编辑脚本文件
windows:
用记事本打开bkupmysql.bat
set dbuser=root #设置数据库用户,一般不需要修改
set dbpass=passwd #设置数据库超管密码,需要修改为实际的密码
set DaysAgo=7 #设置保留天数
set mysqlpath=d:\mysqlbak #设置备份文件保存路径,一般不需要修改
set mysql=D:\SOFT_PHP_PACKAGE\mysql\bin\mysql.exe #设置备份文件保存路径,5.6版本需要修改路径
set mysqldump=D:\SOFT_PHP_PACKAGE\mysql\bin\mysqldump.exe #设置mysql执行文件路径,5.6版本需要修改路径
set logfile=d:\bkinfo.log #设置备份成功与否日志文件,一般不需要修改
set logfail=d:\bkfail.log #设置失败过程详细日志文件,一般不需要修改
注意:若创建的数据库中包含Database,test,information_schema,performance_schema,mysql字符,
请删除
findstr -v "^Database$ ^Database$ ^test$ ^information_schema$ ^performance_schema$ ^mysql$"
中对应的名称
linux:
vi bkupmysql.sh
按i进入编辑模式
dbuser='root' #设置数据库用户,一般不需要修改
dbpass='passwd' #设置数据库超管密码,需要修改为实际的密码
DaysAgo='7' #设置保留天数
mysqlpath='/home/backup/mysql' #设置备份文件保存路径,一般不需要修改
mysql='/www/wdlinux/mysql/bin/mysql' #设置mysql执行文件路径,一般不需要修改
mysqldump='/www/wdlinux/mysql/bin/mysqldump' #设置mysqldump执行文件路径,一般不需要修改
exclude_db="^Database$\|^mysql$\|^information_schema$\|^performance_schema$\|^test$"
#设置禁止备份的数据库名,一般不需要修改
logfile='/root/bkinfo.log' #设置备份成功与否日志文件,一般不需要修改
#logfail='/root/bkfail.log' #设置失败过程详细日志文件,一般不需要修改
主要修改数据库密码,其他可保持默认
修改完成后按ESC键返回,按:wq保存退出
4.添加任务计划
每天凌晨4点执行
windows:
cmd下执行
schtasks /create /tn "bkupmysql" /ru system /tr d:\bkupmysql.bat /sc daily /st 04:00
linux:
crontab -e
按i进入编辑状态,在末尾换行,复制以下内容,其中/root/bkfail.log为失败详细日志保存路径
0 4 * * * /bin/sh /root/bkupmysql.sh >>/root/bkfail.log 2>&1
按ESC键返回,按:wq保存退出
提示:以上脚本仅供参考,实际应用可能因环境、权限、配置等不同造成不能备份或其他异常,我司不对此负责,请根据实际情况自行调整。
文章来自于星云科技 www.xingyun96.cn
-
centos6升级openssh+openssl
2020/12/30查看更多>>脚本自动处理(推荐)
1、远程登录服务器下载脚本 :wget http://downinfo.myhostadmin.net/vps/openssl.sh
2、然后执行:sh openssl.sh
手工处理方法
一、安装openssl
依次执行下面命令
cd /tmp wget -c https://www.openssl.org/source/openssl-1.0.2l.tar.gz tar zxvf openssl-1.0.2l.tar.gz cd openssl-1.0.2l ./config --prefix=/usr --shared make -j4 && make install openssl version -a
安装好了显示如下图
只能使用openssl1.0.*的版本 ,openssl1.1.0及以上不兼容 ,可查看openssh安装说明
使用openssl1.1.*版本编译openssh时会出现下面的错误
二、升级openssh
依次执行下面命令
yum install -y pam-devel cd /usr/local/src wget -c https://openbsd.hk/pub/OpenBSD/OpenSSH/portable/openssh-7.5p1.tar.gz tar zxvf openssh-7.5p1.tar.gz cd openssh-7.5p1 ./configure --sbindir=/usr/sbin/ --bindir=/usr/bin/ --sysconfdir=/etc/ssh --with-ssl-engine --with-pam make -j4 && make install echo 'PermitRootLogin yes' >> /etc/ssh/sshd_config service sshd restart
显示如下图就是编译拷贝好了
sshd -h #查看版本
注意:安装完成后不要马上断开连接
先测试多测试几下是否能够新建连接
如果能:安装完成,可以退出连接
文章来自于星云科技 www.xingyun96.cn -
redis弱口令漏洞修复
2020/12/30查看更多>>redis弱口令漏洞修复:
1)禁止使用 root 权限启动 redis 服务; 2)对 redis 访问启用密码认证,并且添加 IP 访问限制; 3) 修改 redis 配置文件,仅监听127.0.0.1; 4)尽可能不对公网直接开放 SSH 服务。
文章来自于星云科技 www.xingyun96.cn
-
利用云锁的一键巡检检测网站挂马
2020/12/30查看更多>>站访问跳转到赌博、黄色网站,或者网站访问出现异常广告同时网站内容中出现赌博等信息一般都是网站挂马,
网站被挂马,但是由于很多站长对网站程序一窍,只知道上传网站程序,发布信息,对于这种网站挂马没有任何办法。
今天提供一个针对在服务器上网站被挂马或者黑链的简单处理办法,对应很多不懂网站维护的站长来说是一个比较简单的方法,可以快速定位到挂马文件所在。这个只有利用云锁的一键巡检进行检测,对云锁不会的站长千万不要乱使用云锁,不然权限搞乱了网站就无法访问,小白也只好抱歉无能为力了
一、云锁安装
这个办法是使用云锁,http://www.yunsuo.com.cn/
先查看自己的服务器使用的是什么操作系统,win系统云锁没有分32和64位,Linux系统而言也有32和64位之分
win系统直接下载安装软件到服务去上进行安装就可以了,这个很简单不需要说明,记住不需要设置账号密码,跳过即可。
小白测试使用的是linux服务器64位的,如果是不知道自己系统的位数,可以用查看内核方法,输入
uname -a 或 more /proc/version
在内核版本后面会有一个X86_64就是表示64为系统啦
Linux安装说明:http://help.yunsuo.com.cn/guide/Lin_inst.html
32位:wget http://download.yunsuo.com.cn/v3/yunsuo_agent_32bit.tar.gz && tar xvzf yunsuo_agent_32bit.tar.gz && chmod +x yunsuo_install/install && yunsuo_install/install
64位:wget http://download.yunsuo.com.cn/v3/yunsuo_agent_64bit.tar.gz && tar xvzf yunsuo_agent_64bit.tar.gz && chmod +x yunsuo_install/install && yunsuo_install/install
直接在linux服务器ssh终端中输入命令回车
出现Install Yunsuo Success.说明已经安装成功。
然后使用云锁控制端进行管理,可以使用他们的web端,不过个人比较喜欢下载到本地的客户端单机管理。
二、本地管理云锁
1、下载到本地安装,打开运行就是这个界面
由于我们没有设置云平台账号密码,输入服务器的ip地址,和服务器远程登陆账号密码,然后点击一件巡检就可以等他巡检结果了。
由于测试的网站并不大,文件不多所以巡检很快,如果网站文件较大可能时间会长一点。结果出来了。可以很明显到在网站安全检测中查看到可疑外链,如果有常见挂马都会在这类显示出来,
查看一下是不是异常文件或者连接,如果是就删除对应异常文件和连接就可以了。是不是十分简单,同时云锁上面还有其他功能不错,比如后台防护,网页防篡改。
在服务器上站点很多,不想全都都去巡检的情况下,可以在一键巡检中设置只检测那一个网站就可以了。
云锁客户端还有很多功能可以参考http://help.yunsuo.com.cn/guide/PC_inst.html
这个只是简单的利用云锁来查找挂马和清理。最后千万注意,对云锁不熟悉的站长只使用简单的一键巡检就可以了,其他不会不要乱操作,避免网站权限异常网站无法访问。
文章来自于星云科技 www.xingyun96.cn
-
Chrome浏览器模拟百度蜘蛛访问
2020/12/30查看更多>>