<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>四维映像 &#187; Linux</title>
	<atom:link href="http://www.i4wei.com/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i4wei.com</link>
	<description>The more a man learns, the more he sees his ignorance.</description>
	<lastBuildDate>Tue, 31 Aug 2010 18:51:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>CentOS 5.5 发布</title>
		<link>http://www.i4wei.com/2010/05/1607/</link>
		<comments>http://www.i4wei.com/2010/05/1607/#comments</comments>
		<pubDate>Sat, 15 May 2010 13:58:21 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1607</guid>
		<description><![CDATA[CentOS（Community ENTerprise Operating System）是Linux发行版之一，它是来自于Red Hat Enterprise Linux依照开放源代码规定开放的源代码所编译而成。由于出自同样的源代码，因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。两者的不同，在于CentOS并不包含封闭源代码软件. 下载:CentOS 5.5 Like Unlike 相关文章阅读桌面Linux系统排名:Ubuntu冠军SUSE第二首个Linux Web Server僵尸网络被发现Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统安全专家发布可攻破Linux内核的0day代码]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/05/1607/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>桌面Linux系统排名:Ubuntu冠军SUSE第二</title>
		<link>http://www.i4wei.com/2009/11/1485/</link>
		<comments>http://www.i4wei.com/2009/11/1485/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 14:28:41 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1485</guid>
		<description><![CDATA[据DesktopLinux.com日前公布的调查报告显示,在过去的一年中,Linux在桌面市场的用户数量翻了一番. 报告显示,Ubuntu是最受欢迎的Linux版本,用户的选择比例高达30%.当然,这里所说的Ubuntu版还包括其姊妹版本KUbuntu、XUbuntu和EdUbuntu. 此外,SUSE所占比例为21%,位居第二;其他Debian版本占14%,排名第三;Fedora/红帽位居第四,所占比例为9%;Gentoo比例为7%,排名第五.而其他Linux版本所占比例为18%. 报告还显示,Firefox是Linux用户使用最多的Web浏览器,所占比例高达60%.Konqueror位居第二,比例为14%;Opera排名第三,比例为12%;而其他浏览器占14%. 至于电子邮件客户端, Thunderbird是Linux用户首选,比例为37%;Evolution排名第二,所占比例为32%;Kmail第三,比例为17%;而其他占14%. Like Unlike 相关文章阅读CentOS 5.5 发布首个Linux Web Server僵尸网络被发现Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统安全专家发布可攻破Linux内核的0day代码]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/11/1485/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>首个Linux Web Server僵尸网络被发现</title>
		<link>http://www.i4wei.com/2009/09/1301/</link>
		<comments>http://www.i4wei.com/2009/09/1301/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 13:07:28 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1301</guid>
		<description><![CDATA[俄罗斯安全研究人员发现了一个Linux Web Servers僵尸网络，它配合传统的Windows电脑僵尸网络去传播恶意程序。 俄罗斯Magnitogorsk的独立安全研究员Denis Sinegubko指出，仔细检查过的受感染机器都是运行合法网站的专用服务器或虚拟专用服务器。服务器除了运行Apache webserver去传递合法内容之外，它们还被修改运行另一个nginx服务器，用于传播恶意程序（开放的端口为8080）。他说，“我们所见到的是第一个Web Server僵尸网络。一组互相连接的被感染Web Server与一个共同的控制中心一起参与了恶意程序传播。让整件事变得更复杂的是，这个Web Server僵尸网络与一个家用电脑僵尸网络相连接。” Like Unlike 相关文章阅读Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统安全专家发布可攻破Linux内核的0day代码Apache2, SSL, Mysql, PHP and OpenLDAP Installation GuideIntel收购McAfee 安全成为各大豪门未来战场]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/09/1301/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux提权一例</title>
		<link>http://www.i4wei.com/2009/09/1256/</link>
		<comments>http://www.i4wei.com/2009/09/1256/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 19:11:21 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[实用技巧]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1256</guid>
		<description><![CDATA[通常情况下，我们在执行bash脚本的时候，有一个执行过程，其中有一点比较重要就是如果BASH_ENV被设置的话，它就会执行BASH_ENV指向的脚本。 比如: [i4wei@localdomain ~]$ echo $BASH_ENV [i4wei@localdomain ~]$ export BASH_ENV=&#8221;/tmp/.bashrc&#8221; [i4wei@localdomain ~]$ echo $BASH_ENV /tmp/.bashrc [i4wei@localdomain ~]$ cat /tmp/.bashrc #!/bin/bash echo &#8220;Hello&#8221; [i4wei@localdomain ~]$ ls -l -rwxrwxr-x 1 i4wei i4wei 22 2009-08-07 05:54 test.sh [i4wei@localdomain ~]$ cat test.sh #!/bin/bash echo &#8220;i4wei.com&#8221; [xiaoyu@localdomain ~]$ ./test.sh Hello i4wei.com 看看怎么利用。 以前我们通常就是塞个fakesu.c进去。然后修改.bash_profile，建立个别名之类的东西。通过getpass来获得root密码，记录，然后去除别名&#8230;..关键是管理员使用正确密码登录的时候也是会提示一次密码错误。遇到傻点的管理员可能就放过这个细节了，再输入一遍密码就OK了。但是某些非人类admin会以最快的速度检查系统被入侵的迹象，外加啥啥啥，而且这种管理员改 root密码几乎是肯定的了。所以偷取下来的密码也没啥用处。恩，聪明的X客们一定知道我要做什么了。 看看环境变量su后在情况， [i4wei@localdomain ~]$ echo $BASH_ENV /tmp/.bashrc [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/09/1256/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux再爆内核高危漏洞 可以攻击所有Linux系统</title>
		<link>http://www.i4wei.com/2009/08/1192/</link>
		<comments>http://www.i4wei.com/2009/08/1192/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 18:12:20 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1192</guid>
		<description><![CDATA[国外黑客taviso和julien公开了可以攻击所有新旧Linux系统的一个漏洞，包括但不限于 RedHat， CentOS， Suse， Debian， Ubuntu， Slackware， Mandriva， Gentoo及其衍生系统。黑客只需要执行一个命令，就可以通过此漏洞获得root权限，即使开启了SELinux也于事无补。攻击这个漏洞到底有多简单，下面我们看图说话。 如上图所示，利用此漏洞极其简单，并且影响所有的Linux内核，强烈建议系统管理员或安全人员参考下列临时修复方案，以防止Linux系统被攻击 。 1、使用Grsecurity或者Pax内核安全补丁，并开启KERNEXEC防护功能。 2、升级到2.6.31-rc6或2.4.37.5以上的内核版本。 3、如果您使用的是RedHat Enterprise Linux 4/5的系统或Centos4/5的系统，您可以通过下面的操作简单的操作防止被攻击。 在/etc/modprobe.conf文件中加入下列内容： install pppox /bin/true install bluetooth /bin/true install appletalk /bin/true install ipx /bin/true install sctp /bin/true 很明显，第三个方案最简单也相对有效，对业务影响也最小，如果您对编译和安装Linux内核不熟悉，千万不要使用前两个方案，否则您的系统可能永远无法启动。 Like Unlike 相关文章阅读首个Linux Web Server僵尸网络被发现Linux提权一例安全专家发布可攻破Linux内核的0day代码Apache2, SSL, Mysql, PHP and OpenLDAP Installation GuideIntel收购McAfee 安全成为各大豪门未来战场]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/08/1192/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安全专家发布可攻破Linux内核的0day代码</title>
		<link>http://www.i4wei.com/2009/07/1011/</link>
		<comments>http://www.i4wei.com/2009/07/1011/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 18:27:00 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1011</guid>
		<description><![CDATA[一位安全专家Brad Spengler近日发布了一段针对Linux内核漏洞进行攻击的0day代码，并称这段代码能绕过Linux操作系统的NULL Pointer dereference安全保护机制。这段代码瞄准 Linux2.6.30/2.6.18内核版本中的一处漏洞，对32/64bit版本均有效。 其中2.6.18版本是红帽子5的现用内核。这段代码能绕过Linux内核中的NULL Pointer dereference保护机制，并由此获得系统的Root级控制权，随后，代码将关闭系统的几项安全服务功能。而此前人们曾普遍认为NULL Pointer dereference保护机制是无法被绕过的。 目前人们通常使用SELinux来增强Linux系统的安全性，不过Spengler指出这种安全措施反而更方便攻击者利用这种漏洞进行攻击。 按Spengler的说法，管理员在编译内核时可以使用fno-delete-null-pointer-checks功能来防止这种漏洞的产生。 Like Unlike 相关文章阅读首个Linux Web Server僵尸网络被发现Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统Apache2, SSL, Mysql, PHP and OpenLDAP Installation GuideIntel收购McAfee 安全成为各大豪门未来战场]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/1011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux下生成随机数字</title>
		<link>http://www.i4wei.com/2009/07/905/</link>
		<comments>http://www.i4wei.com/2009/07/905/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 13:20:11 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[实用技巧]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=905</guid>
		<description><![CDATA[方法一： 命令大致如下： echo $((16#`dd if=/dev/urandom bs=1 count=4 2&#62;/dev/null&#124; od -A n -t x4&#124;sed s/[^1-9a-fA-F]//g`)) 分开来看： echo $((16#ABC)) 意思是将十六进制数ABC转换成十进制数 `command` 意思是两个`中间的命令执行结果做为外壳命令的参数 /dev/urandom 是个生成随机数的设备，比/dev/random稍不安全，但产生速度极快 dd if=/dev/urndom bs=1 count=4 从随机数设备中取前4个字节(32位数) 2&#62;/dev/null 意思是将错误信息重定向到空设备中 od -A n -t x4 意思是将dd过来的数据(一个随机的32位值)进行转换输出，-A n是不输出偏移标志，-t x4是将数字用16进制输出，并且4个字节一组，这样就以16进制输出一个32位的数 sed s/[^1-9a-fA-F]//g 意思是去年输出文件中非十六进制可接受的字符(此例中主要是删除行前的空格，也可以用tr -d &#8216; &#8216;或awk &#8216;{print $1}&#8217;处理) 可以用&#8221;echo 表达式&#124;bc&#8220;生成特定运算结果，比如生成0-1023范围内的随机数： echo $((16#`dd if=/dev/urandom bs=1 count=4 2&#62;/dev/null&#124; od -A [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/905/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian Gets FreeBSD Kernel Support</title>
		<link>http://www.i4wei.com/2009/07/891/</link>
		<comments>http://www.i4wei.com/2009/07/891/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 15:05:56 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=891</guid>
		<description><![CDATA[Debian gets one step closer to really becoming &#8216;the universal operating system&#8217; by adding two architectures based on the FreeBSD kernel to the unstable archive. This does not mean that the Debian project is ditching the Linux kernel; Debian users will be able to choose which kernel they want to install (at least on on [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/891/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Kernel 2.6.26.5</title>
		<link>http://www.i4wei.com/2008/09/285/</link>
		<comments>http://www.i4wei.com/2008/09/285/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 16:38:38 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[电脑技术]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=285</guid>
		<description><![CDATA[Linux Kernel是Linux系统的核心部件,支持Intel、Alpha、PPC、 Sparc、IA-64 、ARM、MIPS、Amiga、Atari和IBM s/390等,还支持32位大文件系统.而在Intel平台上,物理内存最大支持可以达到64GB.加强对IDE和SCSI硬件系统的支持,并增强了对 USB设备和3D加速卡的支持. 下载: Linux Kernel 2.6.26.5 Like Unlike 相关文章阅读CentOS 5.5 发布桌面Linux系统排名:Ubuntu冠军SUSE第二首个Linux Web Server僵尸网络被发现Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统]]></description>
		<wfw:commentRss>http://www.i4wei.com/2008/09/285/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux发行版的名称含义</title>
		<link>http://www.i4wei.com/2008/04/51/</link>
		<comments>http://www.i4wei.com/2008/04/51/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 01:49:00 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[电脑技术]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=51</guid>
		<description><![CDATA[独特的开发模式造就了今天百家争鸣的Linux，各个发行版的名字都代表哪些含义呢？下面是一些常用的版本，感兴趣的朋友一起来看： Red Hat This one has some really interesting stories behind it, I’ll leave the floor to Red Hat co-founder Bob Young to explain: 下面创始人之一的Bob Young为您解释其中含义： Fedora Fedora is a community Linux project sponsored by Red Hat. The name “fedora” is derived from the fedora that the shadowman is wearing in the Red Hat logo. [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2008/04/51/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2, SSL, Mysql, PHP and OpenLDAP Installation Guide</title>
		<link>http://www.i4wei.com/2007/01/11/</link>
		<comments>http://www.i4wei.com/2007/01/11/#comments</comments>
		<pubDate>Sun, 14 Jan 2007 03:52:49 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[电脑技术]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mysql]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=11</guid>
		<description><![CDATA[1. Install Mysql #groupadd mysql #adduser mysql -g mysql -s /nologin #cd mysql-VERSION/ #./configure --prefix=/usr/local/mysql #make &#38;amp;&#38;amp; make install #scripts/mysql_install_db #chown -R root:mysql /usr/local/mysql #chown -R mysql /usr/local/mysql/var #/usr/local/mysql/bin/mysqld_safe --user=mysql #mysql -uroot &#62;use mysql; &#62;update user set password=password('XXX') where user='root'; &#62;flush priviledges; 2. Install Apache #cd apache-VERSION/ #./configure --prefix=/usr/local/apache2 --enable-module=so --enable-ssl --enable-rewrite #make &#38;amp;&#38;amp; make [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2007/01/11/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Adding a New System Call into the Linux Kernel 2.6</title>
		<link>http://www.i4wei.com/2006/12/1/</link>
		<comments>http://www.i4wei.com/2006/12/1/#comments</comments>
		<pubDate>Tue, 19 Dec 2006 05:44:17 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[电脑技术]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1</guid>
		<description><![CDATA[最近在学习关于Linux的Kernel以及modules方面的内容，今天刚试验成功了一次，特此写出具体过程，分享一下我的经验。 ============================================== Stage 1: To modify the kernel to add our own system call ============================================== 1. Download the Linux kernel 2.6.18 from kernel.org to /usr/src/ cd /usr/src/ wget http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.18.tar.gz 2. Un-compress and un-archive tar zxvf linux-2.6.18.tar.gz 3. Link it to directory linux, from this point on, there a several files that needs to be modified [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2006/12/1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
