近期,Aqua Security 的研究人员发出警报,一种新发现的针对系统的恶意软件家族正在肆虐,其目的是建立持久访问权限并劫持资源用于加密货币挖掘。名为 “perfctl” 的恶意软件似乎利用了超过...
在K8s使用ig,无需安装,感谢kubectl debug
作者:Francis LanielInspektor Gadget 可以通过多种方式在 Kubernetes(k8s)集群上使用:作为针对特定 k8s 节点的一次性调试命令,使用 kubectl-de...
Linux Firewalld详解
Linux操作系统中的firewalld是一种动态防火墙管理工具,它通过区域(zone)来定义网络连接的信任级别,。本文将详细介绍firewalld的常用命令、默认区域、状态查询、启动与关闭、现有生效...
perfctl:针对数百万台 Linux 服务器的隐秘恶意软件
导 读10 月 3 日,Aqua Nautilus 研究人员发布了一篇博客文章,披露了一种名为“Perfctl”的 Linux 恶意软件,该恶意软件在过去三到四年内一直针对 Linux 服务器,使用“...
Perfctl恶意软件通过模仿系统文件在Linux上潜伏多年
整个攻击流程 | 图片来源:Aqua NautilusAqua Nautilus 研究人员 Assaf Morag 和 Idan Revivo 在最近的一份报告中警告Linux 服务器社区出现了一种特...
在局域网搭建一个邮服测试,不需要域名
要在局域网环境下搭建一个可供访问的邮箱服务器,并通过 Web 界面进行邮件收发,你可以按照以下步骤进行配置。这次我们简化一些设置,专注于局域网使用,跳过外网安全配置部分。使用 Postfix 作为邮件...
cups-browsed远程命令执行漏洞来袭
近期,启明星辰监控到cups-browsed远程命令执行漏洞(CVE-2024-47176),该漏洞CVSS3.1目前评分为8.3分,综合评级为“高危”。 CUPS(Common UNIX Print...
停用cups-browsed,让你的Linux不受4个远程代码执行漏洞(RCE)影响
本文建议 Linux 系统管理员尽快采取缓解措施减小暴露在互联网上的服务器可能受到的影响。建议甲方单位尽快安排必要的防护措施,尽管这些漏洞还没有达到 Log4Shell 或 Heartbleed 的严...
Linux系统中firewalld防火墙常用的操作命令
本章将和大家分享Linux系统中firewalld防火墙常用的操作命令。废话不多说,下面我们直接进入主题。一、安装Firewall命令yum install firewalld firewalld-c...
Docker 安全功能及其含义:Seccomp 配置文件
Docker 1.10 版本具有许多新功能,其中包括一些安全改进,值得任何使用 Docker 开发和运行应用程序的人注意。我想在一系列简短的博客中重点介绍其中的三个功能:Seccomp 配置文件、Au...
Arsenal终端:黑客一键构造扫描命令
我之前用工具如何去找拼接好的扫描参数都是去找之前用到的命令使用fzf去找下面就推荐非常好用的一个arsenal工具黑客程序的快速库存和启动器arsenal简介arsenal是一个用于黑客工具的构建命令...
Rundeck一款开源的自动化运维平台
1 前言 Rundeck是一款开源的自动化运维平台,专门用于简化和管理日常的运维任务。它可以帮助团队通过定义、调度和执行任务,轻松地进行各种自动化IT流程和工作流。 2 环境搭建 (1)安装Java环...
15