python生成随机密码

因为需要经常修改密码,之前都是用lastpass来生成,还需要登陆,嫌麻烦,就弄了个python的。

网上其他人的代码生成随机密码可能更严谨一些,我这纯粹就是懒,图个方便。

代码总共生成两组密码,长度12,第一组是数字,小写字母,大写字母,特殊字符各随机选3个组合在一起,然后顺序打乱生成一组密码。

第二组是从数字,小写字母,大写字母,特殊字符里随机选12个组成一个密码。

import random
number=random.sample('0123456789',3)
big=random.sample('abcdefghijklmnopqrstuvwxyz',3)
small=random.sample('ABCDEFGHIJKLMNOPQRSTUVWXYZ',3)
special=random.sample('!@#$%^&*',3)
temp=number+big+small+special
random.shuffle(temp)
result="".join(temp)
print(result)
pass2=(random.sample('0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ!@#$%^&*',12))
password2="".join(pass2)
print(password2)

mount.nfs: Protocol not supported

公司项目新上了NAS系统,也不晓得是个什么破烂玩艺,反正进去一通配置就搞行了,下面是挂载遇到的问题:
OS:CentOS7.9
NAS NFS:/pool/data
OS的NFS客户端安装就不说了,一大堆,直接YUM就行了。
问题出在挂载的时候,直接mount -t nfs的时候提示mount.nfs: Protocol not supported,意思就是不支持的协议,既然这样就指定协议好了:
mount -t nfs -o rw,nfsvers=3 remote:/pool/data /localdirectory
当然还有nfsvers=2和1的,反正自己测好了,我这里是用3就可以正确挂载了。

开启SFTP日志记录

因为工作需要,需要调试sftp,设备的一系列操作日志都要,所以就有了这篇。PS:公司采购定制设备,猫腻是真多,乙方供货商态度真的是差的一批,程序逻辑半天都说不清楚,每次说的还都不一样,我都想去翻他代码了。

vi /etc/ssh/sshd_config

Subsystem sftp /usr/libexec/openssh/sftp-server -l INFO -f local5
LogLevel INFO

INFO只是默认情况下的详细信息之一,它提供有关文件传输,权限更改等的详细信息。如果您需要更多信息,则可以相应地调整日志级别。各个级别(按详细顺序)是:QUIET, FATAL, ERROR, INFO, VERBOSE, DEBUG, DEBUG1, DEBUG2, and DEBUG3
VERBOSE上的所有内容可能都比您想要的要多,但它可能很有用。

vi /etc/rsyslog.conf
在最后添加:
auth,authpriv.,local5. /var/log/sftp.log

service rsyslog restart
service sshd restart

可以去/var/log/查看日志了。一切都将在这里显形。:)

nginx lua waf部署

刚处理完服务器安全问题。

到新公司来接手一堆烂服务器,第一次看到用宝塔管理业务服务器的,无奈。

首先说说nginx lua waf的部署环境,centos 6,nginx 1.12.1,跑的php。lnmp编译安装。

服务器上还部了个安全狗,这是个什么鬼?

开干吧,nginx -V,查看nginx编译参数,这些参数要记下来,后面有用。

#nginx -V
nginx version: nginx/1.12.2
built with OpenSSL 1.0.1e-fips 11 Feb 2013
TLS SNI support enabled
safedog ......
configure arguments: --prefix=/opt/programs/nginx_1.12.2 --with-http_realip_module --with-http_sub_module --with-http_gzip_static_module --with-http_stub_status_module --with-http_ssl_module --with-threads --with-http_v2_module --with-http_addition_module --with-http_dav_module --with-file-aio --with-http_gunzip_module --add-module=nginx_upstream_check_module-master

去nginx.org下载对应版本的源码回来,因为需要增加lua模块。

阅读更多

说说疫情吧

不知道会不会因为这个敏感的话题被封掉。

对于我们普通老百姓来说,所在地一但发生了疫情,可能马上就要面临隔离。从经济角度来看,中产们的各种贷款可能就要被影响,因为一但封锁,你的工作,你的工司,基本上就处于停滞状态了,有一些支持远程办公的公司,相对来说还会好一点。但是,还有一点不能忽视的是,你的公司支持远程办公,而你公司所处的产业链呢?所以,很多公司在这场疫情中倒掉了。


从生活角度看,隔离后要面临的就是吃的问题,就是基本的生活保障问题,再有就是部分患有疾病需要长期服药,以及行动不便的老年人问题。食物从哪里来?社区会提供供应吗?药品呢?同时,会不会有人趁这个时间点出售高价物品呢?


我们在网上看到各种抢菜的,但是从我家乡来看,隔离区直接把交通完全封锁了,各大买菜平台根本无法送货,然后就导致有人在小区出售价格翻了2倍的食物,这些人的食物又是从哪里来的?他们的食物为什么可以进入隔离区?


疫情,虽然给大家伙的生活和工作带来了考验,也让一些妖魔鬼怪们浮出了水面。有些话题,还是不能够太深入,因为,太过于敏感。

双飞燕无线键盘鼠标接收器配对

哈哈,今天这个开心,虽然是坏了一个鼠标。
首先说一下,双飞燕的无线键鼠套装是G3300N,迷你版笔记本使用;单鼠标是FG10。
直因是今天G3300N套装的鼠标坏了,突然就不能使用了,拆开看了一下,也没发现有什么异常,除了一个跳线的地方有点锈蚀,这个我也没法处理啊,所以就放弃了。不过一套键盘鼠标真的是多灾多难,前年夏天,梅雨季,屋里特别潮湿,然后键盘就不正常了,莫名的狂出某一个键,我就拿起来甩甩,敲敲,试图甩开里面凝结的水珠,反正死马当活马医,居然就好了,虽然后来又断断续续的出现过,仍然还是用同样的方法“治”好了。
以上都是题外话了,回到正题。鼠标坏了,搞的我都准备去下单重新买一套了,后来就在网上看到有人用官方的配对程序重新配对了新买的接收器。于是我也就去双飞燕的官网看看,那个人说的方法用一键8雕的程序,结果安装好以后并没有找到配对程序,包括一键16雕里也没有配对程序,然后我网上下了个单独的配对程序,居然显示找不到接收器。无奈继续在双飞燕官网继续找,就在一键8雕和一键16雕的下面,赫然一个配对专用程序,看来双飞燕已经把这个功能单独出来了。二话不说直接下回来。
打开就提示发现接收器,因为套装的接收器一直没拔下来,所以被程序直接发现,然后在选择鼠标配对,选择FG10,按照要求按住鼠标中键和右键,再给鼠标通电,持续几秒后放开,配对程序提示是否当前鼠标,选择是,OK,配对完成。
第一次配对完成后,鼠标是只有左键的,中键和右键都是没有的,直接把鼠标重新开一下,OK,现在鼠标完美工作。
哈哈,这下省去了一套键盘鼠标套装的钱。同时赞扬一下我们自己的民族品牌双飞燕,真的是物美价廉性价比高。

一篇不算太正规的入侵检测

起因是这样的,刚入职一家小公司,发现部门同事和负责人有点不太对劲。

因为入职时开的工资比他们高,但是从事的工作内容也和同事不一样,主要就是Linux服务器方面,包括安全问题,而且这家公司的服务器安全问题比较重要。所以问题来了,同事都是做硬件实施的,跟服务器基本不搭边,而且他们也都不懂Linux,然后呢,他们就会各种偷窥屏幕之类,部门负责人的态度也不明确,而且他也有点想让周围同事从我这里学东西的意思。所以呢,我在做工作的时候,就稍微的留了些手段,毕竟出来混嘛,害人之心不可有,防人之心不可无。万一遇到卸磨杀驴的人了呢,你说是吧。

问题服务器是一台CentOS6.9,因为被黑了,所以被机房拔线了。根据负责人提供的信息,判断应该是中了挖矿病毒。到了现场后,插上显示器键盘,随便一看,就发现CPU占用100%,一个奇怪的进程占满了CPU资源,名字叫bash,二话不说,干掉。用这个名字也太low了点。

然后一分钟后进程又来了,哈哈,不杀了,看看宿主,一个根本不会用到的用户,su过去,找到程序位置,打包,scp走,删之。

查看定时任务,嗯,确实是在这里,删。

回到ROOT下,清掉证书登陆。这时候又发现一个奇怪的进程,叫imap,哈哈,看来还有。不过没关系,我把之前删掉文件中的几个域名全BAN掉,让你下不了病毒回来。

然后去看了下那几个病毒文件,居然有xhide,这个鼎鼎大名的东西,哈哈,那么系统里肯定还有隐藏的东西,但是呢,我也不去深挖了,扔那。

随手看了下登陆日志,我去,一堆爆破信息,当然也记录了第一次成功登陆的信息,期间因为把这事跟销售随口提了一下,销售就要我提供完整的资料,美其名曰写报告,我就呵呵了,这种套路,谁不明白呢,给了你信息你就转给我同事了。

好了,既然你们这么爱玩套路,那就别怪我留一手啦。隐患不排除,留着,哈哈。