WP 防止 xmlrpc.php 暴力破解密码
一、概述 xmlrpc.php 是 wordpress 默认就有的一个离线发布模块,我们可以使用诸如 windows live writer 之类的软件进行离线发布,在发布的过程中会验证 wordpress 帐号的密码,不管帐号密码正确失败,都会给予相应的回复。对于攻击者来说,这就是一个漏洞,因为他们知道每一 ... 阅读更多
一、概述 xmlrpc.php 是 wordpress 默认就有的一个离线发布模块,我们可以使用诸如 windows live writer 之类的软件进行离线发布,在发布的过程中会验证 wordpress 帐号的密码,不管帐号密码正确失败,都会给予相应的回复。对于攻击者来说,这就是一个漏洞,因为他们知道每一 ... 阅读更多
1. 使用 mkpasswd 命令: linux 中的 mkpasswd 命令可以用来生成随机密码,使用前需要先通过 yum -y install expect 安装。 使用说明: -l:指定长度,默认 9 位 -C:指定大写字母的数量 -c:指定小写字母的数量 -d:指定数字的数量 -s:指定特殊字符的数量 示例: ... 阅读更多
[player autoplay="1"] 你爱默默倾听全世界全世界谁倾听你
这几天真的是突如其来的懒,也不知道抽了什么风,一点精神都没有。
一、概述 python 获取命令行参数有两种方法,一种是使用 sys 模块直接获取到所有的命令行参数,另一种是使用 getopt 来获取指定标记的参数,后者更灵活一点,但是也复杂一点。 二、 sys 模块获取参数 通过 sys 模块获取命令行参数的方法很简单,直接调用 sys.argv 就可以了,sys.argv 是一 ... 阅读更多
年纪越来越大,记忆越来越差,笔记这个东西也是越来越有用了。最开始的时候都是用手机的便签本记笔记,由于一次刷机导致便签 app 没有了,也是搞笑。 后来自己搭了一个云笔记服务,用了一段时间之后由于服务器总是被攻击,为了安全起见还是放弃了使用,转投有道云。有道云好用是好用,就是广告太多了,这对于一个强迫症患 ... 阅读更多
一、概述 su 命令用来用来切换用户身份,例如:su root 切换到 root 用户,su www 切换到 www 用户。 su - 命令同样也是用来切换用户身份的,和 su 命令不同的是,su -在切换用户的同时也会切换 shell,这样就导致了用户的环境变量也会变化。 二、示例 [crayon-69484da ... 阅读更多
本来的食谱安排是这样的,晚上炖鸡汤,半夜哈密瓜+火龙果,然后煮个猪肝粥留到明天早上。 结果煮的鸡汤似乎多得有点超乎想象,导致计划失败!无奈半夜加餐。。。 然而加餐还是没有喝完鸡汤!!!! 那么现在问题来了,我是把剩余的鸡汤留着明天早上煮面,还是把这碗鸡汤再干了现在煮粥? 如果再喝一碗鸡汤今晚就别想睡 ... 阅读更多
一、 channel 管道 (channel) 是 golang 中用于多协程通信的手段,也是 go 编程中常用到的数据类型。 虽然被称为管道,但是并非在 《unix 环境高级编程》 中说的管道 (fifo 和 pipe),go 中的管道实际上是一种通过共享内存来实现的多线程通信方式,只是名字叫做管道而已。和 fifo 和 pipe ... 阅读更多
一、功能 wordpress 默认情况下点击文章图片会直接跳转到另外一个页面查看图片,这种方式不太友好,用起来也不爽,我们希望点击图片能直接弹窗预览,可以通过图片灯箱插件来解决这个问题。 灯箱插件有很多,这里使用 Responsive Lightbox ,直接在插件后台下载安装即可,后台可以设置多种预览 ... 阅读更多