- goaccess分析json格式日志
潇潇一夜风兼雨
nginx
一.安装使用yum安装,yuminstallgoaccess二.主要介绍格式问题1.nginx日志格式如下:log_formatmainescape=json'{"time_local":"$time_local",''"remote_addr":"$remote_addr",''"referer":"$http_referer",''"request":"$request",''"status"
- Nginx 常用变量 与 防盗链
Fly upward
Ngnixnginx
目录1.常用变量2.$http_referer配置防盗链2.1referer2.2配置防盗链1.常用变量变量说明$args请求中的参数,也叫查询参数$content_lengthHTTP响应信息里的"Content-Length"$document_rootnginx虚拟主机配置文件中的root站点根目录$document_uri当前请求中不包含指令的URI$host主机头,也就是域名或者ip地址
- Nginx 中的日志
Fly upward
Ngnix网络nginx
目录1.定制访问日志记录格式1.1全部日志记录1.2每个网站独属一份日志2.日志路径3.错误日志1.定制访问日志记录格式1.1全部日志记录该配置处于nginx.conf文件中log_formatcompression'$remote_addr-$remote_user[$time_local]''"$request"$status$bytes_sent''"$http_referer""$http
- Linux:apache优化(5)—— 隐藏版本号
鲍海超-GNUBHCkalitarro
apache
防盗链:就是防止别人盗取你们公司的图片、文件、视频作用:防盗链就是防止别人盗用服务器中的图片、文件、视频等相关资源。运维人员可以通过apache提供rewrite模块进行优化。配置项:RewriteEngineON##打开网页重写功能RewriteCond##设置匹配规则RewriteRule##设置跳转动作rewrite的规则:%{HTTP_REFERER}浏览header中的链接字段,存放一个
- Linux Awk使用案例总结(nginx日志统计,文件对比合并等)
IDayDayHappy
NGINX
1、Nginx日志分析日志格式:'$remote_addr-$remote_user[$time_local]"$request"$status$body_bytes_sent"$http_referer""$http_user_agent""$http_x_forwarded_for"'日志记录:27.189.231.39--[09/Apr/2016:17:21:23+0800]"GET/Pub
- ECShop全系列版本远程代码执行
WillDST
该漏洞产生的根本原因在于ECShop系统的user.php文件中,display函数的模板变量可控,导致注入,配合注入可达到远程代码执行的效果。1、SQL注入传入的HTTP_REFERER会保存到$back_act变量中,在assign函数中进行变型,在通过display的函数调用将之前的referer信息写入模版中将模版通过echash进行分段存入数组数组的奇数下标将调用insert_mod通过
- DOS_Attack 脚本编写(保姆级教程)
[email protected]
python开发语言
这篇blog我们来聊一下DOS的脚本遍写声明:本篇文章仅用于教育用途,禁止用于人任何攻击违法行为!!先上代码,后面在逐行解释:importsocketimporttimeimportthreadingMAX_CONN=20000##建立连接数,你也可以多建几组连接PORT=80##攻击端口IP="目标ip"##你所要攻击的ipPAGE="对应的网页路径"##对应网页路径Http_referer=(
- Linux 进阶
付少华
Linux系统操作linux运维服务器
文本操作grep文件中查找关键字,并显示关键字所在行greptextfiletext代表要搜索的文本,file代表供搜索的文件root@kay:/usr/local/nginx/conf#grep-nhttpnginx.conf26:http{31:#'$status$body_bytes_sent"$http_referer"'32:#'"$http_user_agent""$http_x_fo
- python解析log文件_使用Python解析nginx日志文件
Green Abbey
python解析log文件
本文使用Python2.7解析nginx日志文件,并把nginx的时间转化为时间戳(1970纪元后经过的浮点秒数),并存放到特定文件中。日志规则描述Nginx的http日志格式:log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"';示例如下:1
- nginx直接打印输出_Nginx 日志打印POST数据
CVRunner
nginx直接打印输出
在工作中,开发希望能从Nginx日志中获取POST的数据信息,先记录下来在日志格式后面加上$request_body配置信息log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x_forwar
- 使用mod_rewrite时常用的服务器变量: RewriteRule规则表达式的说明:
tboqi1
服务器运维apacherewrite
使用mod_rewrite时常用的服务器变量:HTTPheaders:HTTP_USER_AGENT,HTTP_REFERER,HTTP_COOKIE,HTTP_HOST,HTTP_ACCEPTconnection&request:REMOTE_ADDR,QUERY_STRINGserverinternals:DOCUMENT_ROOT,SERVER_PORT,SERVER_PROTOCOLsys
- php笔试题汇总及答案,PHP笔试题及答案
张衍军
php笔试题汇总及答案
1.在PHP中,当前脚本的名称(不包括路径和查询字符串)记录在预定义变量(1)中;而链接到当前页面的的前一页面URL记录在预定义变量(2)中//本页地址,SCRIPT_NAME也可以:php/test.phpecho$_SERVER['PHP_SELF']."“;//链接到当前页面的前一页面的URL地址:echo$_SERVER['HTTP_REFERER'].”“;//其它的见参考手册:语言参考
- 使用.htaccess禁止盗链
tboqi1
apache盗链
通过.htaccess来防止网站的图片、压缩文件、或视频等非Html文件被盗链的方法相当简单,通过在该文件中加入几句命令即可保护我们宝贵的带宽。例如本站的设置如下:RewriteEngineonRewriteCond%{HTTP_REFERER}!^$[NC]RewriteCond%{HTTP_REFERER}!webeta.cn[NC]RewriteCond%{HTTP_REFERER}!iku
- php获取当前页url
周瑜君
//获取域名或主机地址echo$_SERVER['HTTP_HOST']."";#localhost//获取网页网址echo$_SERVER['PHP_SELF']."";//获取网址参数echo$_SERVER['QUERY_STRING']."";//获取用户代理echo$_SERVER['HTTP_REFERER']."";//获取完整的urlecho'http://'.$_SERVER['
- 使用Linux命令分析Nginx日志文件
风云雾雨电
nginxlinux
常见日志格式:$remote_addr-$remote_user[$time_local]"$request"$status$body_bytes_sent"$http_referer""$http_user_agent""$http_x_forwarded_for"'统计IP访问次数:#awk'{a[$1]++}END{for(vina)printv,a[v]}'access.log统计访问量大
- nginx常用的日志配置
isowang
运维nginx服务器运维
nginx常用日志配置log_formatcompression'$remote_addr-$remote_user[$time_local]''"$request"$status$bytes_sent''"$http_referer""$http_user_agent""$gzip_ratio"';access_log/spool/logs/nginx-access.logcompression
- 阿里云日志服务
渔夫的小黑屋
阿里云控制台操作创建project安装Logtail阿里云安装Logtail文档数据接入向导选择nginx数据源配置#Nginx日志格式log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x_
- 第三十七节、Nginx日志分析/防盗链
妄语莫言
日志格式Nginx日志的格式一般在nginx.conf里面配置,常见的格式配置如下(默认注释掉了需要打开):log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x_forwarded_for"
- Hadoop学习笔记之flume Nginx日志收集到HBase
潜流surging
hadoophadoophbasenginxflume
概述Nginx访问日志形式:$remote_addr–$remote_user[$time_local]“$request”$status$body_bytes_sent“$http_referer””$http_user_agent”例如:192.168.241.1--[02/Mar/2017:15:22:57+0800]“GET/favicon.icoHTTP/1.1”404209“http:
- Nginx 负载均衡配置文件
高多金
http{includemime.types;default_typeapplication/octet-stream;#log_formatmain'$remote_addr-$remote_user[$time_local]"$request"'#'$status$body_bytes_sent"$http_referer"'#'"$http_user_agent""$http_x_forwa
- Nginx日志格式log_format详解
我是阿土仔
Nginxnginx
Nginx的log_format有很多可选的参数用于标示服务器的活动状态,默认的是:'$remote_addr-$remote_user[$time_local]''"$request"$status$body_bytes_sent''"$http_referer""$http_user_agent"';如果要记录更详细的信息需要自己修改log_format,具体可设置的参数格式及说明如下:参数说
- DVWA练习——CSRF(跨站请求伪造)
haoaaao
练习csrf安全web安全
一、难度:low(1)随便点击一下change,网页上面已经显示出了修改信息的url值。(2)直接修改即可:回车,信息已经修改:新密码测试成功:(1)点击html打开,然后验证,发现失败将html文件放在vul同级目录然后打开,验证失败:抓包可以看到这里的链接是close将html文件改为ip.html验证成功(2)失败原因:/***CSRF————(二)绕过http_referer来源核对_Be
- 网站图片防盗链的攻与防
zzsi
网站知识防盗链
防盗链使用htaccess文件:你可以通过在网站根目录下创建名为“.htaccess”的文件并添加以下代码来防盗链:RewriteEngineon#防止从其他网站引用图片RewriteCond%{HTTP_REFERER}!^$RewriteCond%{HTTP_REFERER}!^http(s)?://(www\.)?yourwebsite.com[NC]RewriteRule\.(jpg|jp
- 服务器的$_SERVER中信息
寄去远方的盛夏
["MYSQL_HOME"]:"\xampp\mysql\bin"数据库所在地址['HTTP_HOST']:当前请求的Host:头信息的内容。[HTTP_CONNECTION]:keep-alive详解地址https://www.jianshu.com/p/db7b03c220a5['HTTP_ACCEPT']:当前请求的Accept:头信息的内容。['HTTP_REFERER']:链接到当前页面
- phpweb前台getshell
ADLAB
影响范围版本2.0.35测试环境:windows2008+PHPnow1.6.5+phpwebV2.0.35秘钥加密方式$k=md5(strrev($dbUser.$dbPass));$h=$_SERVER["HTTP_REFERER"];$t=$_POST["t"];$m=$_POST["m"];$act=$_POST["act"];$path=$_POST["path"];$md5=md5($
- nginx常用的日志配置
nginx
我租了一个服务器搭建了nginx,发现一个报错,后面我解决了,既然这样话,我就顺便把方法教给你们。log_formatcompression'$remote_addr-$remote_user[$time_local]''"$request"$status$bytes_sent''"$http_referer""$http_user_agent""$gzip_ratio"';access_log/
- 项目中Nginx多级代理是如何获取客户端的真实IP地址
目录多级代理中获取客户端真实IP日志的格式获取客户端真实IP总结:多级代理中获取客户端真实IP日志的格式nginx中常用日志格式配置如下:log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x
- Nginx 相关知识点和配置
Joah_l
全局变量$http_x_forwarded_for用来记录ip地址,区别代理服务器$remote_user用来记录远程客户端用户名称$time_local用来记录访问时间和时区$request用来记录请求的URL与HTTP协议$status用于记录请求的状态,例如成功时状态为200,页面找不到时404$body_bytes_send用于记录发送给客户端的文件主体内容大小$http_referer用
- php获取referer防非法访问
面是我下载页面down.php的php代码现在我发现,用迅雷,谷歌浏览器直接打开,就能输出下载文件,一点不起防盗链作用。现在我想,只允许在我自己站上连接过来的可以直接使用,别的的站过来的,和直接输入这个地址的,跳转到copy.htm页上去。PHP中的$_SERVER["HTTP_REFERER"]预定义服务器变量可以判断来路。$_SESSION['HTTP_REFERER']可以获取当前链接的上一
- nginx集群负载均衡配置
知足常乐晨
http{includemime.types;default_typeapplication/octet-stream;log_formatmain'$remote_addr-$remote_user[$time_local]"$request"''$status$body_bytes_sent"$http_referer"''"$http_user_agent""$http_x_forwarde
- html
周华华
html
js
1,数组的排列
var arr=[1,4,234,43,52,];
for(var x=0;x<arr.length;x++){
for(var y=x-1;y<arr.length;y++){
if(arr[x]<arr[y]){
&
- 【Struts2 四】Struts2拦截器
bit1129
struts2拦截器
Struts2框架是基于拦截器实现的,可以对某个Action进行拦截,然后某些逻辑处理,拦截器相当于AOP里面的环绕通知,即在Action方法的执行之前和之后根据需要添加相应的逻辑。事实上,即使struts.xml没有任何关于拦截器的配置,Struts2也会为我们添加一组默认的拦截器,最常见的是,请求参数自动绑定到Action对应的字段上。
Struts2中自定义拦截器的步骤是:
- make:cc 命令未找到解决方法
daizj
linux命令未知make cc
安装rz sz程序时,报下面错误:
[root@slave2 src]# make posix
cc -O -DPOSIX -DMD=2 rz.c -o rz
make: cc:命令未找到
make: *** [posix] 错误 127
系统:centos 6.6
环境:虚拟机
错误原因:系统未安装gcc,这个是由于在安
- Oracle之Job应用
周凡杨
oracle job
最近写服务,服务上线后,需要写一个定时执行的SQL脚本,清理并更新数据库表里的数据,应用到了Oracle 的 Job的相关知识。在此总结一下。
一:查看相关job信息
1、相关视图
dba_jobs
all_jobs
user_jobs
dba_jobs_running 包含正在运行
- 多线程机制
朱辉辉33
多线程
转至http://blog.csdn.net/lj70024/archive/2010/04/06/5455790.aspx
程序、进程和线程:
程序是一段静态的代码,它是应用程序执行的蓝本。进程是程序的一次动态执行过程,它对应了从代码加载、执行至执行完毕的一个完整过程,这个过程也是进程本身从产生、发展至消亡的过程。线程是比进程更小的单位,一个进程执行过程中可以产生多个线程,每个线程有自身的
- web报表工具FineReport使用中遇到的常见报错及解决办法(一)
老A不折腾
web报表finereportjava报表报表工具
FineReport使用中遇到的常见报错及解决办法(一)
这里写点抛砖引玉,希望大家能把自己整理的问题及解决方法晾出来,Mark一下,利人利己。
出现问题先搜一下文档上有没有,再看看度娘有没有,再看看论坛有没有。有报错要看日志。下面简单罗列下常见的问题,大多文档上都有提到的。
1、address pool is full:
含义:地址池满,连接数超过并发数上
- mysql rpm安装后没有my.cnf
林鹤霄
没有my.cnf
Linux下用rpm包安装的MySQL是不会安装/etc/my.cnf文件的,
至于为什么没有这个文件而MySQL却也能正常启动和作用,在这儿有两个说法,
第一种说法,my.cnf只是MySQL启动时的一个参数文件,可以没有它,这时MySQL会用内置的默认参数启动,
第二种说法,MySQL在启动时自动使用/usr/share/mysql目录下的my-medium.cnf文件,这种说法仅限于r
- Kindle Fire HDX root并安装谷歌服务框架之后仍无法登陆谷歌账号的问题
aigo
root
原文:http://kindlefireforkid.com/how-to-setup-a-google-account-on-amazon-fire-tablet/
Step 4: Run ADB command from your PC
On the PC, you need install Amazon Fire ADB driver and instal
- javascript 中var提升的典型实例
alxw4616
JavaScript
// 刚刚在书上看到的一个小问题,很有意思.大家一起思考下吧
myname = 'global';
var fn = function () {
console.log(myname); // undefined
var myname = 'local';
console.log(myname); // local
};
fn()
// 上述代码实际上等同于以下代码
m
- 定时器和获取时间的使用
百合不是茶
时间的转换定时器
定时器:定时创建任务在游戏设计的时候用的比较多
Timer();定时器
TImerTask();Timer的子类 由 Timer 安排为一次执行或重复执行的任务。
定时器类Timer在java.util包中。使用时,先实例化,然后使用实例的schedule(TimerTask task, long delay)方法,设定
- JDK1.5 Queue
bijian1013
javathreadjava多线程Queue
JDK1.5 Queue
LinkedList:
LinkedList不是同步的。如果多个线程同时访问列表,而其中至少一个线程从结构上修改了该列表,则它必须 保持外部同步。(结构修改指添加或删除一个或多个元素的任何操作;仅设置元素的值不是结构修改。)这一般通过对自然封装该列表的对象进行同步操作来完成。如果不存在这样的对象,则应该使用 Collections.synchronizedList 方
- http认证原理和https
bijian1013
httphttps
一.基础介绍
在URL前加https://前缀表明是用SSL加密的。 你的电脑与服务器之间收发的信息传输将更加安全。
Web服务器启用SSL需要获得一个服务器证书并将该证书与要使用SSL的服务器绑定。
http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后
- 【Java范型五】范型继承
bit1129
java
定义如下一个抽象的范型类,其中定义了两个范型参数,T1,T2
package com.tom.lang.generics;
public abstract class SuperGenerics<T1, T2> {
private T1 t1;
private T2 t2;
public abstract void doIt(T
- 【Nginx六】nginx.conf常用指令(Directive)
bit1129
Directive
1. worker_processes 8;
表示Nginx将启动8个工作者进程,通过ps -ef|grep nginx,会发现有8个Nginx Worker Process在运行
nobody 53879 118449 0 Apr22 ? 00:26:15 nginx: worker process
- lua 遍历Header头部
ronin47
lua header 遍历
local headers = ngx.req.get_headers()
ngx.say("headers begin", "<br/>")
ngx.say("Host : ", he
- java-32.通过交换a,b中的元素,使[序列a元素的和]与[序列b元素的和]之间的差最小(两数组的差最小)。
bylijinnan
java
import java.util.Arrays;
public class MinSumASumB {
/**
* Q32.有两个序列a,b,大小都为n,序列元素的值任意整数,无序.
*
* 要求:通过交换a,b中的元素,使[序列a元素的和]与[序列b元素的和]之间的差最小。
* 例如:
* int[] a = {100,99,98,1,2,3
- redis
开窍的石头
redis
在redis的redis.conf配置文件中找到# requirepass foobared
把它替换成requirepass 12356789 后边的12356789就是你的密码
打开redis客户端输入config get requirepass
返回
redis 127.0.0.1:6379> config get requirepass
1) "require
- [JAVA图像与图形]现有的GPU架构支持JAVA语言吗?
comsci
java语言
无论是opengl还是cuda,都是建立在C语言体系架构基础上的,在未来,图像图形处理业务快速发展,相关领域市场不断扩大的情况下,我们JAVA语言系统怎么从这么庞大,且还在不断扩大的市场上分到一块蛋糕,是值得每个JAVAER认真思考和行动的事情
- 安装ubuntu14.04登录后花屏了怎么办
cuiyadll
ubuntu
这个情况,一般属于显卡驱动问题。
可以先尝试安装显卡的官方闭源驱动。
按键盘三个键:CTRL + ALT + F1
进入终端,输入用户名和密码登录终端:
安装amd的显卡驱动
sudo
apt-get
install
fglrx
安装nvidia显卡驱动
sudo
ap
- SSL 与 数字证书 的基本概念和工作原理
darrenzhu
加密ssl证书密钥签名
SSL 与 数字证书 的基本概念和工作原理
http://www.linuxde.net/2012/03/8301.html
SSL握手协议的目的是或最终结果是让客户端和服务器拥有一个共同的密钥,握手协议本身是基于非对称加密机制的,之后就使用共同的密钥基于对称加密机制进行信息交换。
http://www.ibm.com/developerworks/cn/webspher
- Ubuntu设置ip的步骤
dcj3sjt126com
ubuntu
在单位的一台机器完全装了Ubuntu Server,但回家只能在XP上VM一个,装的时候网卡是DHCP的,用ifconfig查了一下ip是192.168.92.128,可以ping通。
转载不是错:
Ubuntu命令行修改网络配置方法
/etc/network/interfaces打开后里面可设置DHCP或手动设置静态ip。前面auto eth0,让网卡开机自动挂载.
1. 以D
- php包管理工具推荐
dcj3sjt126com
PHPComposer
http://www.phpcomposer.com/
Composer是 PHP 用来管理依赖(dependency)关系的工具。你可以在自己的项目中声明所依赖的外部工具库(libraries),Composer 会帮你安装这些依赖的库文件。
中文文档
入门指南
下载
安装包列表
Composer 中国镜像
- Gson使用四(TypeAdapter)
eksliang
jsongsonGson自定义转换器gsonTypeAdapter
转载请出自出处:http://eksliang.iteye.com/blog/2175595 一.概述
Gson的TypeAapter可以理解成自定义序列化和返序列化 二、应用场景举例
例如我们通常去注册时(那些外国网站),会让我们输入firstName,lastName,但是转到我们都
- JQM控件之Navbar和Tabs
gundumw100
htmlxmlcss
在JQM中使用导航栏Navbar是简单的。
只需要将data-role="navbar"赋给div即可:
<div data-role="navbar">
<ul>
<li><a href="#" class="ui-btn-active&qu
- 利用归并排序算法对大文件进行排序
iwindyforest
java归并排序大文件分治法Merge sort
归并排序算法介绍,请参照Wikipeida
zh.wikipedia.org/wiki/%E5%BD%92%E5%B9%B6%E6%8E%92%E5%BA%8F
基本思想:
大文件分割成行数相等的两个子文件,递归(归并排序)两个子文件,直到递归到分割成的子文件低于限制行数
低于限制行数的子文件直接排序
两个排序好的子文件归并到父文件
直到最后所有排序好的父文件归并到输入
- iOS UIWebView URL拦截
啸笑天
UIWebView
本文译者:candeladiao,原文:URL filtering for UIWebView on the iPhone说明:译者在做app开发时,因为页面的javascript文件比较大导致加载速度很慢,所以想把javascript文件打包在app里,当UIWebView需要加载该脚本时就从app本地读取,但UIWebView并不支持加载本地资源。最后从下文中找到了解决方法,第一次翻译,难免有
- 索引的碎片整理SQL语句
macroli
sql
SET NOCOUNT ON
DECLARE @tablename VARCHAR (128)
DECLARE @execstr VARCHAR (255)
DECLARE @objectid INT
DECLARE @indexid INT
DECLARE @frag DECIMAL
DECLARE @maxfrag DECIMAL
--设置最大允许的碎片数量,超过则对索引进行碎片
- Angularjs同步操作http请求with $promise
qiaolevip
每天进步一点点学习永无止境AngularJS纵观千象
// Define a factory
app.factory('profilePromise', ['$q', 'AccountService', function($q, AccountService) {
var deferred = $q.defer();
AccountService.getProfile().then(function(res) {
- hibernate联合查询问题
sxj19881213
sqlHibernateHQL联合查询
最近在用hibernate做项目,遇到了联合查询的问题,以及联合查询中的N+1问题。
针对无外键关联的联合查询,我做了HQL和SQL的实验,希望能帮助到大家。(我使用的版本是hibernate3.3.2)
1 几个常识:
(1)hql中的几种join查询,只有在外键关联、并且作了相应配置时才能使用。
(2)hql的默认查询策略,在进行联合查询时,会产
- struts2.xml
wuai
struts
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE struts PUBLIC
"-//Apache Software Foundation//DTD Struts Configuration 2.3//EN"
"http://struts.apache