<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blue955 &#187; Linux</title>
	<atom:link href="http://m955.com/wp/archives/tag/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://m955.com/wp</link>
	<description>追風箏的小孩</description>
	<lastBuildDate>Thu, 01 Jul 2010 09:49:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>建置 debian 編譯的環境</title>
		<link>http://m955.com/wp/archives/137</link>
		<comments>http://m955.com/wp/archives/137#comments</comments>
		<pubDate>Fri, 23 May 2008 16:10:12 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/archives/137</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160;&#160;&#160;&#160; debian 有著超強的 apt-get 套件管理系統，幫我們把煩人的軟體的相依性全部解決，這也是我當初棄 redhat 投 dabian 的理由之一，不過就是因為 apt 太過於強大方便，... ]]></description>
			<content:encoded><![CDATA[<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; debian 有著超強的 apt-get 套件管理系統，幫我們把煩人的軟體的相依性全部解決，這也是我當初棄 redhat 投 dabian 的理由之一，不過就是因為 apt 太過於強大方便，使得使用者沒機會接觸到安裝軟體的步驟，讓自己變的有點退化 ^^||| </p>
<p><span id="more-137"></span></p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; dabian 最小安裝，安裝好時，只會占去 70MB 多的空間，可以說真是&quot;小而美小而簡&quot;，因為 dabian 的使用哲學就是：「有用到的軟體再裝」，不像紅帽會把你可能會用到的通通裝進去，不過也就是因為如此，所以預設的 debian 把很多軟體都省略了！    <br />以下介紹 debian 編譯環境，所需要安裝的一些套件！ </p>
<p>1.build-essential    <br />你要編譯軟體時最基本要裝這個， 他相依 libc6-dev,gcc,g++,make,dpkg-dev，安裝他就幫你安裝好這些。 </p>
<p>2.apt-file    <br />一般來說，若已經裝好 build-essential 應該還是不夠的，因為它只會安裝一些預設的函式庫，若編譯軟體時出現找不到函式庫的錯誤訊息時，可以用 apt-file 來搜尋。     <br />ex：apt-file安裝好時必須先 update ( ~# apt-file update)</p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/137/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux 主機上的木馬檢查工具 - chkrootkit</title>
		<link>http://m955.com/wp/archives/136</link>
		<comments>http://m955.com/wp/archives/136#comments</comments>
		<pubDate>Fri, 23 May 2008 16:06:51 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/archives/136</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160;&#160;&#160;&#160; 視窗 windows 上防毒掃木馬程式林林總總，那 linux 上呢？當然也有，個人 windows 系統中木馬或病毒大不了重灌，當成伺服器在運行的 linux 中木馬的話可是非同小... ]]></description>
			<content:encoded><![CDATA[<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 視窗 windows 上防毒掃木馬程式林林總總，那 linux 上呢？當然也有，個人 windows 系統中木馬或病毒大不了重灌，當成伺服器在運行的 linux 中木馬的話可是非同小可，多人多工的環境下，牽連的範圍可是非常的大，所以做好系統防護，是不可少的。 </p>
<p><span id="more-136"></span></p>
<p>底下介紹一套掃木馬的程式 chkrootkit    <br />安裝方式非常簡單，你可以選擇到官網下載，或是直接用 apt-get 安裝，都可以！ </p>
<ol>
<li>chkrootkit 官方網站 <a href="http://www.chkrootkit.org" target="_blank">http://www.chkrootkit.org</a></li>
<li>執行 apt-get install chkrootkit </li>
<li>安裝好之後，執行 chkrootkit 就會開始掃描了。 </li>
</ol>
<p>範例畫面： </p>
<p># chkrootkit </p>
<p>ROOTDIR is `/&#8217;    <br />Checking `amd&#8217;&#8230; not found     <br />Checking `basename&#8217;&#8230; not infected     <br />Checking `biff&#8217;&#8230; not infected     <br />Checking `chfn&#8217;&#8230; not infected     <br />Checking `chsh&#8217;&#8230; not infected     <br />Checking `cron&#8217;&#8230; not infected     <br />Checking `date&#8217;&#8230; not infected     <br />Checking `du&#8217;&#8230; not infected     <br />Checking `dirname&#8217;&#8230; not infected     <br />Checking `echo&#8217;&#8230; not infected     <br />Checking `egrep&#8217;&#8230; not infected     <br />Checking `env&#8217;&#8230; not infected     <br />Checking `find&#8217;&#8230; not infected     <br />Checking `fingerd&#8217;&#8230; not found     <br />Checking `gpm&#8217;&#8230; not found     <br />Checking `grep&#8217;&#8230; not infected     <br />Checking `hdparm&#8217;&#8230; not found     <br />Checking `su&#8217;&#8230; not infected     <br /><font color="#ff0000">Checking `ifconfig&#8217;&#8230; INFECTED</font>     <br />Checking `inetd&#8217;&#8230; not infected     <br />Checking `inetdconf&#8217;&#8230; not infected     <br />Checking `identd&#8217;&#8230; not found     <br />Checking `init&#8217;&#8230; not infected     <br />Checking `killall&#8217;&#8230; not infected     <br />Checking `ldsopreload&#8217;&#8230; not infected     <br />Checking `login&#8217;&#8230; not infected     <br />Checking `ls&#8217;&#8230; not infected     <br />Checking `lsof&#8217;&#8230; not infected     <br />Checking `mail&#8217;&#8230; not infected     <br />Checking `mingetty&#8217;&#8230; not found     <br />Checking `netstat&#8217;&#8230; not infected     <br />Checking `named&#8217;&#8230; not found     <br />Checking `passwd&#8217;&#8230; not infected     <br />Checking `pidof&#8217;&#8230; not infected     <br />Checking `pop2&#8242;&#8230; not found     <br />Checking `pop3&#8242;&#8230; not found     <br />Checking `ps&#8217;&#8230; not infected     <br /><font color="#ff0000">Checking `pstree&#8217;&#8230; INFECTED</font>     <br />Checking `rpcinfo&#8217;&#8230; not infected     <br />Checking `rlogind&#8217;&#8230; not found     <br />Checking `rshd&#8217;&#8230; not found     <br />Checking `slogin&#8217;&#8230; not infected     <br />Checking `sendmail&#8217;&#8230; not infected     <br />Checking `sshd&#8217;&#8230; not infected     <br />Checking `syslogd&#8217;&#8230; not infected     <br />Checking `tar&#8217;&#8230; not infected     <br />Checking `tcpd&#8217;&#8230; not infected     <br />Checking `tcpdump&#8217;&#8230; not infected     <br />Checking `top&#8217;&#8230; not infected     <br />Checking `telnetd&#8217;&#8230; not found     <br />Checking `timed&#8217;&#8230; not found     <br />Checking `traceroute&#8217;&#8230; not infected     <br />Checking `vdir&#8217;&#8230; not infected     <br />Checking `w&#8217;&#8230; not infected     <br />Checking `write&#8217;&#8230; not infected     <br />Checking `aliens&#8217;&#8230; no suspect files     <br />Searching for sniffer&#8217;s logs, it may take a while&#8230; nothing found     <br />Searching for HiDrootkit&#8217;s default dir&#8230; nothing found     <br />Searching for t0rn&#8217;s default files and dirs&#8230; nothing found     <br />Searching for t0rn&#8217;s v8 defaults&#8230; Possible t0rn v8 (or variation) rootkit installed     <br />Searching for Lion Worm default files and dirs&#8230; nothing found     <br />Searching for RSHA&#8217;s default files and dir&#8230; nothing found     <br />Searching for RH-Sharpe&#8217;s default files&#8230; nothing found     <br />Searching for Ambient&#8217;s rootkit (ark) default files and dirs&#8230; nothing found     <br />Searching for suspicious files and dirs, it may take a while&#8230; nothing found     <br />Searching for LPD Worm files and dirs&#8230; nothing found     <br />Searching for Ramen Worm files and dirs&#8230; nothing found     <br />Searching for Maniac files and dirs&#8230; nothing found     <br />Searching for RK17 files and dirs&#8230; nothing found     <br />Searching for Ducoci rootkit&#8230; nothing found     <br />Searching for Adore Worm&#8230; nothing found     <br />Searching for ShitC Worm&#8230; nothing found     <br />Searching for Omega Worm&#8230; nothing found     <br />Searching for Sadmind/IIS Worm&#8230; nothing found     <br />Searching for MonKit&#8230; nothing found     <br />Searching for Showtee&#8230; Warning: Possible Showtee Rootkit installed     <br />Searching for OpticKit&#8230; nothing found     <br />Searching for T.R.K&#8230; nothing found     <br />Searching for Mithra&#8230; nothing found     <br />Searching for OBSD rk v1&#8230; nothing found     <br />Searching for LOC rootkit&#8230; nothing found     <br />Searching for Romanian rootkit&#8230; /usr/include/file.h /usr/include/proc.h     <br />Searching for Suckit rootkit&#8230; nothing found     <br />Searching for Volc rootkit&#8230; nothing found     <br />Searching for Gold2 rootkit&#8230; nothing found     <br />Searching for TC2 Worm default files and dirs&#8230; nothing found     <br />Searching for Anonoying rootkit default files and dirs&#8230; nothing found     <br />Searching for ZK rootkit default files and dirs&#8230; nothing found     <br />Searching for ShKit rootkit default files and dirs&#8230; nothing found     <br />Searching for AjaKit rootkit default files and dirs&#8230; nothing found     <br />Searching for zaRwT rootkit default files and dirs&#8230; nothing found     <br />Searching for Madalin rootkit default files&#8230; nothing found     <br />Searching for anomalies in shell history files&#8230; nothing found     <br />Checking `asp&#8217;&#8230; not infected     <br /><font color="#ff0000">Checking `bindshell&#8217;&#8230; INFECTED (PORTS: 1008)      <br />Checking `lkm&#8217;&#8230; You have 2 process hidden for ps command       <br />Warning: Possible LKM Trojan installed       <br /></font>Checking `rexedcs&#8217;&#8230; not found     <br />Checking `sniffer&#8217;&#8230; lo: not promisc and no packet sniffer sockets     <br /><font color="#ff0000"><font color="#0000ff">eth0: PACKET SNIFFER(/sbin/dhclient[27847])</font> </font>    <br />eth1: not promisc and no packet sniffer sockets     <br />Checking `w55808&#8242;&#8230; not infected     <br />Checking `wted&#8217;&#8230; nothing deleted     <br />Checking `scalper&#8217;&#8230; not infected     <br />Checking `slapper&#8217;&#8230; not infected     <br />Checking `z2&#8242;&#8230; nothing deleted </p>
<p>看來這一台主機中毒很深，如果發現到木馬，網管的主控權恐怕早已經交出去了，趕緊備份重要資料，準備重灌吧！ </p>
<p>至於 <font color="#0000ff">eth0: PACKET SNIFFER(/sbin/dhclient[27847])</font> 這一個問題，應該不是木馬所引起的，只要有裝 MRTG 等類似監控分析流量的程式就會被 chkrootkit 誤認為是嗅探器(sniffer)，不過還是要注意一下。</p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/136/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vim顏色標記</title>
		<link>http://m955.com/wp/archives/135</link>
		<comments>http://m955.com/wp/archives/135#comments</comments>
		<pubDate>Fri, 23 May 2008 16:01:17 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/?p=135</guid>
		<description><![CDATA[在 linux 上最常使用的編輯軟體，當然以 vim 為主，vim 功能強大，讓它可以縱橫十幾年而歷久不衰，這裡就介紹一個標記顏色的小技巧，讓我們在閱讀上變的比較方便。 

dabian vim 的設定 
PLAIN TEX... ]]></description>
			<content:encoded><![CDATA[<p>在 linux 上最常使用的編輯軟體，當然以 vim 為主，vim 功能強大，讓它可以縱橫十幾年而歷久不衰，這裡就介紹一個標記顏色的小技巧，讓我們在閱讀上變的比較方便。 </p>
<p><span id="more-135"></span><br />
dabian vim 的設定 </p>
<div class="igBar"><span id="lcode-2"><a href="#" onclick="javascript:showPlainTxt('code-2'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-2">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">~# vi /etc/vim/vimrc </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># 將下面複製貼上 </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span> </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set cindent </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set smartindent </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set hls </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set nocompatible </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set sw=<span style="color:#800000;color:#800000;">3</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set showmatch </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set background=light </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">colorscheme desert </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">syntax on </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">set hlsearch </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">highlight Search term=reverse ctermbg=<span style="color:#800000;color:#800000;">4</span> ctermfg=<span style="color:#800000;color:#800000;">7</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">highlight Normal ctermbg=black ctermfg=white </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># 下面有兩種設定可以改顏色 </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># 只能選擇其一 </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span>set color 1<span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"hi Comment ctermfg=Green </span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"</span>hi Comment ctermfg=darkcyan </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"hi Comment ctermfg=blue </span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;"></li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">"set color 2"</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">" </span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"</span>highlight Comment ctermfg=Green </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"highlight Comment ctermfg=darkcyan </span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">highlight Comment ctermfg=blue </span></div>
</li>
<li style="font-weight: bold;color:#26536A;"></li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#CC0000;">"</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">""</span><span style="color:#CC0000;">" </span></div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>這樣顏色就會出現了，我們在閱讀上就比較不會那麼吃力了!!<br />
試試看吧!!</p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/135/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>主機遭入侵日誌紀錄</title>
		<link>http://m955.com/wp/archives/134</link>
		<comments>http://m955.com/wp/archives/134#comments</comments>
		<pubDate>Fri, 23 May 2008 15:57:50 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/archives/134</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160;&#160;&#160;&#160; 這一天早上，接到 ISP 的電話，他通知我說，我的主機遭入侵，植入假 pay pal 信用卡釣魚網站，一開始我還以為他是詐騙集團，看了 MRTG 之後才發現，這幾天主... ]]></description>
			<content:encoded><![CDATA[<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 這一天早上，接到 ISP 的電話，他通知我說，我的主機遭入侵，植入假 pay pal 信用卡釣魚網站，一開始我還以為他是詐騙集團，看了 MRTG 之後才發現，這幾天主機上面的人數流量大增，我還以為是 blog 上的網友... </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 開始追查，挖靠!!主機裡真的被放進了一個新網站，還真是著時的嚇了一跳，先拷貝一份起來(先求自保)，在把 Apache 關掉，先研究一下這個假網站，不過還真做的一模一樣！</p>
<p><span id="more-134"></span></p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 大概過沒多久，我的信箱就多了一封信，原來是那個人已經發現網站被移除了，寫信過來罵我，FxxK U，接下來 root 的密碼就被改掉了，可見他不是經由 Apache 進來的，當下手摸著鍵盤，盯著螢幕發呆，可見我有點手足無措..... </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 呆了大概五分鐘之後，先想辦法把 root 權限奪回來吧！這時候 root 不管設什麼密碼都沒用了，雖然沒用不過還是有一些後續的事情要處理，沒有 root 辦不了事，打開 webmin 哈哈，沒想到還來這一招吧，先拿下 root ，安裝 chkrootkit ，抓到木馬!! </p>
<p>重點訊息如下： </p>
<p><font color="#ff0000">Searching for Suckit rootkit... Warning: /sbin/init INFECTED      <br />Checking `lkm'... You have 1 process hidden for readdir command       <br />You have 1 process hidden for ps command</font> </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 靠!! /sbin/init ，真夠狠，把他刪了就不能開機嘍，跑到大陸的駭客網站看一下到底是什麼手法，搜尋一下 Suckit rootkit 就找到了，還真是公開阿，原來這是一套核心溢位的的攻擊手法，2.4.18以下的都適用，而且還會在你的電腦裡放置&quot;嗅探器&quot;，難怪我輸入什麼密碼都沒用，最強的是，你在 PS 裡完全看不到它在運行的程序，這裡有詳細方法(<a href="http://www.phrack.org/show.php?p=58&amp;a=7" target="_blank">http://www.phrack.org/show.php?p=58&amp;a=7</a>)，有興趣自己研究，</p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 而有使用 debian 的朋友，如果你還在用 2.4 的核心，建議你趕快升級一下吧!!不然的話被盯上可就不好了，因為 debian 官網也曾經被這種程式攻擊成功過(<a href="http://moto.debian.org.tw/viewtopic.php?t=2446" target="_blank">http://moto.debian.org.tw/viewtopic.php?t=2446</a>) 主機關閉了幾天重灌，現在核心也已經更新完畢，加了兩道防火牆，等待下一次的挑戰吧!!(苦笑) </p>
<p>Suckit rootkit 進化核心 2.6 </p>
<p><a href="http://blog.linux.org.tw/~timhsu/archives/2005_03.html" target="_blank">http://blog.linux.org.tw/~timhsu/archives/2005_03.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/134/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ghost for dabian 20分鐘內還你一個可以工作的系統</title>
		<link>http://m955.com/wp/archives/133</link>
		<comments>http://m955.com/wp/archives/133#comments</comments>
		<pubDate>Fri, 23 May 2008 15:47:58 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/archives/133</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160;&#160;&#160;&#160; 整理了一下網站上的ghost方案，讓大家參考一下，備份的方式百百款 rsync、tar、dd...等，但僅用於資料的備份，那系統呢？ 
&#160;&#160;&#160;&#160;&#160;&#160;&#160; window... ]]></description>
			<content:encoded><![CDATA[<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 整理了一下網站上的ghost方案，讓大家參考一下，備份的方式百百款 rsync、tar、dd...等，但僅用於資料的備份，那系統呢？ </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; windows 上我們習慣用 ghost，linux 當然也是用 ghost 比較方便，雖然很芭樂，但是好用就好，其實看過許多的方式，ghost 的確是比較方便的，操作介面上也比較上手。 </p>
<p><span id="more-133"></span></p>
<p><strong><font color="#0000ff">[ 執行前須注意事項 ]</font></strong> </p>
<ol>
<li>準備一個 FAT32 的磁區，要從主硬碟裡分割出，或是另外增加一個新硬碟，都可以。      <br />&#160; </li>
<li>如果你的系統要完整的備份成一個影像檔，那你的 linux 系統檔案就必須全部安裝在 &quot; / &quot;(根目錄)以下，也就是說 /home /var 或是其他的目錄，都不能安裝在其他磁區，若你不想這樣，那就要分磁區來做影像檔，一個磁區作一個，這樣才能達到完整備份，但是這樣的做法比較有彈性一點，可以斟酌使用。     <br />&#160;&#160; </li>
<li>準備一張 linux 的開機片，或是安裝光碟，可以開機就可以，因為 ghost 無法備份 MBR，所以當我們將系統還原回去後，會無法開機，所以要有光碟片進入系統來重建 MBR。 </li>
</ol>
<p><strong><font color="#0000ff">[ 實作篇 ]</font></strong> </p>
<p>當上面的行前準備都做好時，我們就可以來實做一下嘍！ </p>
<p><strong>1.備份篇</strong>     <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; 用 ghost 光碟來開機，進入程式之後，就跟我們備份 windows 步驟一樣，指定要備份磁區，指定存放的磁區。 </p>
<p>建議使用：Local &#8594; Partition &#8594; To Image </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 選擇 Image 這樣的話，如果以後換硬碟的話，就不用擔心硬碟不同而還原不回去的情形了，當然也可以選 disk，會連分割區一起備份，請依個人喜好斟酌使用。 </p>
<p><strong>2.還原篇</strong>     <br />&#160;&#160;&#160;&#160;&#160;&#160;&#160; 用 ghost 光碟來開機，還原我們備份的 Image 檔案，重開機之後，你會發現無法開進 linux，那是因為我們剛剛說的 MBR 的問題，免驚，用 linux 光碟開機 (這裡示範的是安裝片)，看到 boot: 之後輸入：rescue root=/dev/hda1，開進系統後，下達 lilo -v，如果沒有任何錯誤訊息，再重新開機即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/133/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Linux 圖形化監控 ─ bandwidthd</title>
		<link>http://m955.com/wp/archives/131</link>
		<comments>http://m955.com/wp/archives/131#comments</comments>
		<pubDate>Fri, 23 May 2008 15:38:32 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/?p=131</guid>
		<description><![CDATA[bandwidthd可以用來追蹤並以圖型化、網頁化的方式，顯示你的 TCP/IP 網段中的使用狀況。 
bandwidthd 圖型化是以網段中各自獨立的 IP 為對象，它可以不同的色彩來顯示 HTTP, TCP, UDP, ICMP, VPN 以及 P2P ... ]]></description>
			<content:encoded><![CDATA[<p>bandwidthd可以用來追蹤並以圖型化、網頁化的方式，顯示你的 TCP/IP 網段中的使用狀況。 </p>
<p>bandwidthd 圖型化是以網段中各自獨立的 IP 為對象，它可以不同的色彩來顯示 HTTP, TCP, UDP, ICMP, VPN 以及 P2P 協定的交通流量。 </p>
<p>和 MRTG 不同的是，bandwidthd 追蹤的是各別的 IP 用量，而不像 MRTG 是顯示某一網路介面的總量，對於網管人員而言，bandwidthd 可說是一項好用的利器。 </p>
<p>下載位址：<br />
<a href="http://sourceforge.net/project/showfiles.php?group_id=89685&#038;release_id=18485" target="_blank">http://sourceforge.net/project/showfiles.php?group_id=89685&#038;release_id=18485</a></p>
<p><img src='http://farm3.static.flickr.com/2139/2517532800_107a0c5554.jpg' alt='' class='alignnone' /></p>
<p><span id="more-131"></span></p>
<p>[ 安裝 ]<br />
bandwidthd 的安裝方法可說十分簡單，首先您要檢查一下基本的配備是否充足： </p>
<p>須先安裝有以下函式庫：<br />
libpcap ( <a href="http://www.tcpdump.org/" target="_blank">http://www.tcpdump.org/</a> )<br />
libpng (<a href="http://www.libpng.org/" target="_blank">http://www.libpng.org/</a> )<br />
libgd ( <a href="http://www.boutell.com/gd/" target="_blank">http://www.boutell.com/gd/</a> ) </p>
<p>備註：<br />
[ dabian apt-get ]<br />
apt-get install libgd-dev<br />
apt-get install libpng3-dev<br />
apt-get install libpcap-dev </p>
<p>系統須有支援 System V IPC (大部份 Unix/Linux 都有) 接著，便可來安裝 bandwidthd 啦! </p>
<p>1.將新版的 bandwidthd-1.2.0.tgz 抓回來。 </p>
<p>2.以 root 身份執行以下動作 </p>
<div class="igBar"><span id="lcode-4"><a href="#" onclick="javascript:showPlainTxt('code-4'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-4">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">tar xvzf bandwidthd-<span style="color:#800000;color:#800000;">1</span>.<span style="color:#800000;color:#800000;">2</span>.<span style="color:#800000;color:#800000;">0</span>.<span style="">tgz</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">cd bandwidthd-<span style="color:#800000;color:#800000;">1</span>.<span style="color:#800000;color:#800000;">2</span>.<span style="color:#800000;color:#800000;">0</span> </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">./configure &amp;&amp; make install </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>3.至此即已安裝完成，它會將 bandwidthd 安裝 至 /usr/local/bandwidthd 下，夠簡單吧！ </p>
<p>[ 設定 ]<br />
1.編輯 /usr/local/bandwidthd/etc/bandwidthd.conf </p>
<p>2.把其中 subnet 的設定設好即可，以 203.68.102.0/26 四分之一網段為例：<br />
subnet 203.68.102.0 255.255.255.192 </p>
<p>3.存檔之後，便可準備執行 /usr/local/bandwidthd/bandwidthd </p>
<p>[ 顯示 ]<br />
在您的 web 主目錄下執行：<br />
ln -s /usr/local/bandwidthd/htdocs bandwidthd </p>
<p>接著您便可用 http://您的主機/bandwidthd<br />
看到網路中各主機的頻寬使用情況啦! </p>
<p>[ 官方 domo 頁面 ]<br />
<a href="http://bandwidthd.sourceforge.net/demo/" target="_blank">http://bandwidthd.sourceforge.net/demo/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/131/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>簡易防火牆建置 ─ iptables</title>
		<link>http://m955.com/wp/archives/130</link>
		<comments>http://m955.com/wp/archives/130#comments</comments>
		<pubDate>Fri, 23 May 2008 15:33:45 +0000</pubDate>
		<dc:creator>blue955</dc:creator>
				<category><![CDATA[架站]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://m955.com/wp/?p=130</guid>
		<description><![CDATA[　　iptables 是 Linux 中最常用的防火牆軟體之一，其實觀察各個 Linux distribution 都不約而同的把 iptables 內建安裝在系統中，它的重要性便可見一斑。
　　防火牆是做啥用的？很多人常常把防火牆... ]]></description>
			<content:encoded><![CDATA[<p>　　iptables 是 Linux 中最常用的防火牆軟體之一，其實觀察各個 Linux distribution 都不約而同的把 iptables 內建安裝在系統中，它的重要性便可見一斑。</p>
<p>　　防火牆是做啥用的？很多人常常把防火牆跟防毒軟體搞混，其實這兩種軟體性質是截然不同的，防毒軟體就是在防止一些惡意的程式來破壞主機或盜取主機資料的軟體；而防火牆的功能就是在阻擋這一些來自網路上的惡意連線的入侵、或是植入病毒，所以這兩種軟體是相輔相成的。</p>
<p><span id="more-130"></span></p>
<p>　　廣義的來說，只要能夠分析與過濾進入我們管理之網域的封包資料，就可以稱為防火牆。</p>
<p>　　其實設定防火牆，並沒有想像中那麼難，簡易的防火牆設定，只要幾行規則，就可以達到不錯的效果，先了解到 iptables 的一些規則：</p>
<p>先觀察主機中，iptables 的列表：</p>
<div class="igBar"><span id="lcode-8"><a href="#" onclick="javascript:showPlainTxt('code-8'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-8">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">~# iptables -L -n</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">Chain INPUT <span style="color:#006600; font-weight:bold;">&#40;</span>policy ACCEPT<span style="color:#006600; font-weight:bold;">&#41;</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">target prot opt source destination </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">　 </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">Chain FORWARD <span style="color:#006600; font-weight:bold;">&#40;</span>policy ACCEPT<span style="color:#006600; font-weight:bold;">&#41;</span> </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">target prot opt source destination </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">　 </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">Chain OUTPUT <span style="color:#006600; font-weight:bold;">&#40;</span>policy ACCEPT<span style="color:#006600; font-weight:bold;">&#41;</span> </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">target prot opt source destination </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>上面是一般主機尚未進行規則設定的列表</p>
<p>INPUT 進入主機封包的狀態<br />
FORWARD 封包轉向的狀態<br />
OUTPUT 出去主機封包的狀態</p>
<p>　　後面接的 ACCEPT 意思是開放，也就是說目前三種封包狀態都是開放，不管是什麼封包通通照單全收，這一種情形對主機來說是很危險的。</p>
<p>　　一般來講，訂定 iptables 規則時，INPUT 通常都會定的很嚴格，反之，FORWARD、OUTPUT 就會定的比較鬆，有時甚至是全部 ACCEPT，其實是看使用者習慣的問題，依照不同情形制定規則，不過 INPUT 這部分是比較需要下工夫的。</p>
<p>開始制定規則：</p>
<p>開始寫規則前，必須將之前的規則全部清空</p>
<div class="igBar"><span id="lcode-9"><a href="#" onclick="javascript:showPlainTxt('code-9'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-9">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">~# iptables -F </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">~# iptables -X </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">~# iptables -Z </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">參數說明：</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">-F ：清除所有的已訂定的規則 </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">-X ：殺掉所有使用者建立的 tables </div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">-Z ：將所有的 chain 的計數與流量統計都歸零 </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p>請注意，如果在遠端連線的時候，『這三個指令必須要用 scripts 來連續執行』， 不然肯定『會讓您自己被主機擋在門外！』</p>
<p>加入簡易的防火牆設定：</p>
<div class="igBar"><span id="lcode-10"><a href="#" onclick="javascript:showPlainTxt('code-10'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-10">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">#採取 INPUT 全封閉，在一個一個開的策略</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -P INPUT DROP </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># 讓已經建立或者是與我們主機有關的回應封包通過，但是讓不合法的封包被抵擋在外！ </div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -m state –state ESTABLISHED -j ACCEPT</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -m state –state INVALID -j DROP</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">#接受網域內連線</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -i eth0 -p tcp -s <span style="color:#800000;color:#800000;">192</span>.<span style="color:#800000;color:#800000;">168</span>.<span style="color:#800000;color:#800000;">0</span>.<span style="color:#800000;color:#800000;">1</span>/<span style="color:#800000;color:#800000;">24</span> -j ACCEPT</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -i eth0 -j ACCEPT</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">#開放特定 service 連線</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -p TCP -i eth0 –dport <span style="color:#800000;color:#800000;">25</span> -j ACCEPT</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -p TCP -i eth0 –dport <span style="color:#800000;color:#800000;">21</span> -j ACCEPT</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -p TCP -i eth0 –dport <span style="color:#800000;color:#800000;">110</span> -j ACCEPT</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -p TCP -i eth0 –dport <span style="color:#800000;color:#800000;">80</span> -j ACCEPT</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -A INPUT -p TCP -i eth0 –dport <span style="color:#800000;color:#800000;">22</span> -j ACCEPT</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&nbsp;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">#封鎖特定連線</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">#ping不回應</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">iptables -I INPUT -p icmp –icmp-type <span style="color:#800000;color:#800000;">8</span> -j DROP </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://m955.com/wp/archives/130/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
