快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms
Linux2.4目录项缓存dcache机制的实现

Linux2.4目录项缓存dcache机制的实现

Linux用数据结构dentry来描述fs中与某个文件索引节点相链接的一个目录项(可以是文件,也可以是目录)。 每个dentry对象都属于下列几种状态之一: (1)未使用(unused)状态:该dentry对象的引用计数d_count的值为0,但其d_inode指针仍然指向相关的的索引节点。该目录项仍然包含有效的信息,只是当前没有人引用他。这种dentry对象在回收内存时可能会被释放。 (2)正在使用(inuse)状态:处于该状态下的dentry对象的引用计数d_count大于0,且其d_inode指向相...

红帽子6.0中使用TrueType字体

红帽子6.0中使用TrueType字体

首先声明我不是这方面的专家;我压根儿不知道PostScript和TrueType字体之间的差异;现在我甚至不想知道。我希望的只是东西能运作。对那些细节,我要操心的还多的很。但当知道这些细节对一个过程或项目的成功很重要时,我的看法立刻变了。 开始着手 在按照kegel.com的文档操作后,天,我竟看不出我的字体在Netscape(4.61)与StarOffice 5.1中有什么差别。怎么了?我想。在浪费了许多时间与不停的诅咒后,我最终决定转向RTFM。但没用。如果你已知道xfs如何工作,那么xfs手册页当然...

如何使LINUX系统中对光驱、软驱实现自动挂载

如何使LINUX系统中对光驱、软驱实现自动挂载

实现方法: 1. 安装完Redhat Linux 6.0之后,运行ntsysv,选中服务后台程序autofs.autofs的两个配置文件在/etc/auto.misc 和 /etc/auto.master 2. /etc/auto.master定义了mount目录和mount所需的配置文件名及其空闲时自动umount的时间。 下面是默认配置。 [jephe@sh3 /etc]$ more auto.master /misc /etc/auto.misc --timeout 60 3. 下面是我的/etc...

全力打造Make程式和重新编译核心技术

全力打造Make程式和重新编译核心技术

Make通常用来维护程式,使可执行档的内容保持和原始程式的一致性,因其依循唯有变动才需重新编译连结的方式,由各档之间的「依存关系」自动去编译连结,如此可省下了宝贵的时间和系统资源。在Linux中最普遍的例子应是核心(kernel)的重 编,当读者把gcc等程式和核心原始程式安装完後(Slackware中为D套件,SLS中为C和 S套件),便可依实际情况去更新或置换核心的内容。核心是由许多不同的部份所组成 ,如行程的管理、档案系统的支援、周边配备的驱动程式、网路通讯的协定等,当组 成的部分有所更新或是不需要...

嵌入式系统数据同步协议——SyncML简介

嵌入式系统数据同步协议——SyncML简介

1 SyncML协议简述 ??目前,移动计算和通信设备的流行很大部分原因是因为它们具有一些方便的功能,比如说在需要时可以发送信息给其他用户,用户希望随时随地都可以利用掌上设备访问信息和执行应用程序,甚至在飞行中也可以获得和更新信息。 ??具有在一台掌上设备运行应用程序和处理信息、还可以将应用程序和信息的更新同步回到办公室的设备或者网上的这种能力对于普遍、离线计算的效用和流行是一个关键。 ??遗憾的是,到今天为止还有两种方式没有实现: 支持任何移动设备同步的网络数据 支持同步人和网络数据的移动设备 ??这样...

Apache的重写规则彻底抛弃IIS

Apache的重写规则彻底抛弃IIS

(1)代理(Proxy): 不知道各位大侠有没有注意到Apache的代理功能。由于原来我使用了IIS支持ASP.NET,但是现在放弃了IIS,就出现了一个尖锐的问题:原来的ASP.NET的程序如何处理?让Apache支持ASP.NET显然是不现实的,至少目前还没有一个完整的解决方案(MONO)现在还只是一个实验性的东西,况且现在他还是一个linux下的东西。所以我想到了Apache的代理功能。通过Apache的代理访问IIS,就好像是Apache支持了ASP.NET了。 在你的Apache的Httpd....

LINUX系统的proftp(二)

LINUX系统的proftp(二)

这里要讲一个非常实用的命令 /usr/local/proftpd/sbin/ftpshut 这个命令还是比较实用的,因为你可能需要不断的调整你的服务器,而这个命令就非常灵活,可以在不停止proftpd进程的前提下,定时停止ftp连接,这里将会详细说它是怎么使用的。 ftpshut [ -l min ] [ -d min ] time [ warning-message ... ] -l min: 在ftp关闭服务之前的几分钟内,尝试建立新的ftp连接均不被接受 -d min: 在ftp关闭服务之前的几分钟...

LINUX系统的proftp(三)

LINUX系统的proftp(三)

proftp的其他参数配置: MaxHostsPerUser 1 对不起,每个帐户最多允许来源ip为1个 #MaxHostsPerUser 对防止ftp帐号还是比较有用的。 MaxClientsPerUser 1 对不起,每个帐户在每个客户端最多可以同时登陆1次 #这个参数可以防止多线程软件下载对服务器的破坏 MaxClientsPerHost 1 对不起,同一个客户端只能最多1个帐号可以登陆 #比如ftp服务端有好多帐户你都有,但也只能用1个帐号登陆 呵呵,这三个Max参数比较容易搞晕,大家可要搞清他们...

PAM的应用开发和内部实现源码分析

PAM的应用开发和内部实现源码分析

1 引言 身份认证是操作系统安全的重要机制之一,系统通过认证机制核查用户的身份证明,并作为用户进入系统的判定条件,是防止恶意用户进入系统的第一道门槛。近年来认证理论和技术得到了迅速发展,产生了各种认证机制,如口令机制,RSA, DCE, kerberos认证体制,S/Key和基于智能卡的身份认证等。然而,当系统中引入新的认证机制时,一些系统入口登录服务如login, rlogin和telnet等应用程序就必须改写以适应新的认证机制。为了解决这个问题,1995年Sun公司的Vipin Samar和 Char...

防火墙KWF6.0新功能评测(1)

防火墙KWF6.0新功能评测(1)

KWF(Kerio Winroute Firewall)6.0 final于2004年6月7日正式发布,作为唯一可以和ISA相抗衡的防火墙软件,它的发布让我们备受瞩目。得到它的完整版本后,我们第一时间对它的功能进行了比较完整的评测。 KWF 6.0相比5.x,主要的改动有: 1、对软件的主界面和管理控制台的界面都进行了修改,越来越好看。 2、增加了内建VPN服务器; 3、增加了E-mail网关级扫描; 4、增加了P2P终结者; 5、增加了告警通知; 6、对HTTP Policy进行了部分调整 7、对日志信...

防火墙KWF6.0新功能评测(2)

防火墙KWF6.0新功能评测(2)

三、E-mail网关级扫描 在集成E-mail网关级扫描以后,结合过去的HTTP 、FTP网关级扫描,KWF已经实现了一个完整的网关防病毒体系。可惜,KWF支持的都是国外的反病毒软件,而且都是企业服务器版本。 四、P2P终结者 在P2P软件大行其道的今天,有几个网管不为内网用户使用P2P严重影响带宽而头痛?KWF6.0中集成了对P2P软件的禁止。它是通过对于某些固定端口的检测,然后如果这几段端口开放了5个(默认数量)以上,将会封锁该用户。 它的P2P软件端口号和使用端口的数量都是是可以自定义的,这也方便...

如何通过Module使用两块相同的网卡

如何通过Module使用两块相同的网卡

我在一台计算机(使用RedHat Linux 6.0)上装了两块NE2000兼容ISA网卡,都设成了免跳线(Jumperless)模式,占用资源(I/O地址/IRQ)分别为0x240/10和0x300/3,在Linux下用modprobe命令加载时,只能使用第一块,请问有什么解决办法呢? Linux下用module方式加载设备驱动程序时,同名module只能加载一次。有人给出了一个解决办法:把NE2000的驱动程序ne.o复制一份,取一个其他的名字,譬如ne1.o,然后用modprobe ne1 io=x...