存档
新网站被google和百度收录的小技巧
作为一名网站站长,来自搜索引擎的流量已经是网站流量的一个重要组成部分,因此对搜索引擎更新特别关注,总是希望自己的网站在百度收录越来越多,天天 site,麻烦的要命,大家掌握一下百度收录的大概更新时间就不用天天site了。百度收录的大更新时间是每月11号 和 26号,特别是26号,更新幅度最大,K站也是最多的。 小更新时间:每周四。 更新时刻都在凌晨4点。一般凌晨4点更新,对网站流量都没啥影响,只有到中午的时候,百度对网站的关键字搜索进行重新调整之后,才会有流量上的大的变化,自然流量有增自然有降。
google收录时间 —-更新后第4天 更新时间 每七天更新一次(排名影响小) 大更新时间 每月更新一次(排名影响大) PR数值更新3个月更新完一次(9月20日更新过以此类推)因为存在不同服务器更新总时间为一星期 GOOGLE有两种爬虫一种是收录爬虫,此爬虫是专门收录网站用的,还有一种是增加排名的爬虫,此爬虫是综合计算反响连接用的爬虫,并且对排名的稳定和位置很重要。所以有的新站,在刚收录的时候排名不是很好就是很差,这是因为第一个爬虫的原因,但是网站掉了不要着急,真正排站要在三个月后第二个爬虫来的时候来会生效。 还有就是GOOGLE谷歌研究者们发现了一个很简单的办法,就是查看GOOGLE的几个镜像站点是否相同,因为在GOOGLE更新期间,他总是将 www2.google.com或者www3.google.com作为更新测试站点,在这期间,后两个站点中索引的页面数量和主站点将会不同。比如当我们从www.google.com,www2.google.com , www3.google.com 还有就是一种情况:三个网站搜索同一个关键词,得到的结果的数量不相同,这就说明GOOGLE正在更新。 GOOGLE这种大规模的更新在国外被称为GOOGLE DANCE(狗狗跳舞),有一个专门协助我们检查他是否正在跳舞的网站 http://www.google-dance-tool.com 这个网站提供一个工具,通过这个工具,我们只需要输入一个关键词然后点击一个按钮,就可以看到GOOGLE三个镜像站点的搜索结果,很方便我们对比。
其实最重要的还是提高网站的质量,不能是网站的设计,还是内容,还是页面的代码,都需要得到很好的优化。
标签:技巧, 搜索引擎, 收录, 百度, 网站, 谷歌相关日志
黑客再爆Linux内核高危漏洞,一个命令可以攻击所有Linux系统
在微软本月月经日(8.11)的同一天,国外黑客taviso和julien公开了可以攻击所有新旧Linux系统的一个漏洞,包括但不限于 RedHat,CentOS,Suse,Debian,Ubuntu,Slackware,Mandriva,Gentoo及其衍生系统。黑客只需要执行一个命令,就可以通过此漏洞获得root权限,即使开启了SELinux也于事无补。攻击这个漏洞到底有多简单,下面我们看图说话,有图有真相。
CHANGELOGS:
2009/08/16 chenjun@xfocus提供了debian/ubuntu系统的修复方式。
2009/08/16 根据网友要求添加漏洞详情和exploit下载地址。
2009/08/16 改进修复方式,避免RHEL下的无效修复。感谢小阮MM反馈并提供服务器协助定位解决。
2009/08/16 添加攻击经验记录。感谢cnbird分享经验。
2009/08/17 修正攻击经验记录。感谢xiaoyu,wzt指出selinux相关错误。

如上图所示,利用此漏洞极其简单,并且影响所有的Linux内核,baoz强烈建议系统管理员或安全人员参考下列临时修复方案,以防止Linux系统被攻击 。
1、使用Grsecurity或者Pax内核安全补丁,并开启KERNEXEC防护功能。
2、升级到2.6.31-rc6或2.4.37.5以上的内核版本。
3、如果您使用的是RedHa tEnterprise Linux 4/5的系统或Centos4/5的系统,您可以通过下面的操作简单的操作防止被攻击。
在/etc/modprobe.conf文件中加入下列内容:
install pppox /bin/true
install bluetooth /bin/true
install appletalk /bin/true
install ipx /bin/true
install sctp /bin/true
执行/sbin/lsmod | grep -e ppp -e blue -e app -e ipx -e sct,如果没有输出,你不需要重启,如果有输出,你需要重启系统,才可以对此攻击免疫。
下图是免疫前后的效果对比图:


4、如果您使用的是Debian或Ubuntu系统,您可以通过下面的操作防止被攻击(感谢chenjun提供)
cat > /etc/modprobe.d/mitigate-2692.conf << EOM
install ppp_generic /bin/true
install pppoe /bin/true
install pppox /bin/true
install slhc /bin/true
install bluetooth /bin/true
install ipv6 /bin/true
install irda /bin/true
install ax25 /bin/true
install x25 /bin/true
install ipx /bin/true
install appletalk /bin/true
EOM
/etc/init.d/bluez-utils stop
很明显,第三、四个方案最简单也相对有效,对业务影响也最小,如果您对编译和安装Linux内核不熟悉,千万不要使用前两个方案,否则您的系统可能永远无法启动。
如果你希望了解漏洞详情,请访问下列URL:
http://archives.neohapsis.com/archives/fulldisclosure/2009-08/0174.html
http://blog.cr0.org/2009/08/linux-null-pointer-dereference-due-to.html
https://bugzilla.redhat.com/show_bug.cgi?id=516949
如果你希望亲手验证此漏洞,你可以下载下列两个代码包测试(有可能导致系统不稳定,当机等现象,后果自负):
http://www.securityfocus.com/data/vulnerabilities/exploits/wunderbar_emporium-3.tgz
http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz
攻击经验记录:
1、exp和selinux多多少少有点关系,和内核版本,系统版本也有关系,根据wzt提供的信息Recent kernels with mmap_min_addr support may prevent exploitation if
the sysctl vm.mmap_min_addr is set above zero来看,exp和vm.mmap_min_addr有更紧密的关系,具体如何大家自己去摸索好了。最好的办法是,把所有的RHEL4.x 5.x都装一次,开关selinux,挨个exp一遍。xiaoyu提醒大家,如果改变了exp的状态,首先要重启,其次建议删除老的文件,重新编译一次 exp。
2、回连的shell溢出虽然可以成功,但uid不是0,解决办法是用一个带pty的shell。这个经验由cnbird提供。
Linux在微软的月经日爆如此严重的漏洞,挺值得纪念的。如果您希望了解本漏洞更多的内幕、八卦和细节,请访问http://baoz.net/linux-sockops-wrap-proto-ops-local-root-exploit
标签:linux, 内核, 漏洞, 黑客相关日志
荷兰免费VPN代理服务器ItsHidden
饭否经典语录。
2.别在我的坟前哭。脏了我轮回的路。
3.已经将整个青春都用来检讨青春,还要把整个生命都用来怀疑生
命。
4.是这样的张总,妳在家里的电脑上按了CTRL+C,然后在公司的电脑上再按CTRL+V是肯定不行的。即使同一篇文章也不行。不不,多贵的电脑都不行。
5.你要是鲜花,以后牛都不敢拉粪了!
6.我以为你只是1和3中间的数,没想到你还是1和3俩数的组合。
7.在网易看到一条评论:我指着一盆花,淡淡地说:草。我指着天空,淡淡地说:日。
8.先是《中国不高兴》,然后是《中国为什么不高兴》,接下来是《中国凭什么不高兴》、《中国怎么那么不高兴》、《你说中国怎么那么不高兴》、《凭什么让我说中国怎么那么不高兴》、《凭什么不能让你说中国怎么那么不高兴》、《我他妈哪知道中国怎么那么不高兴》……
10.自己选择45°仰视别人,就休怪他人135°俯视着看你。
11.Ralph W. Sockman说:当我们是少数时,可以测试自己的勇气;当我们是多数时,可以测试自己的宽容。
12.牧羊,一辈子都在急;金牛,一辈子都在守;双子,一辈子都在徘徊;巨蟹,一辈子都在等;狮子,一辈子都在控制;处女,一辈子都在准备;天秤,一辈子都在权衡;天蝎,一辈子都在猜疑;射手,一辈子都在玩儿;摩羯,一辈子都在奋斗;水瓶,一辈子都在做梦;双鱼一 辈子都不知道自己在做什么。
13.在职场中就应该像柯南那样,有一种我走到哪就让别人死到哪的霸气。
14.一食人族上班,经理再三交代不能吃同事,答应。过几天忍不住,偷吃一个清洁工人,当即被发现。其感悟是:千万别吃真正做事的人。
15.李碧华说过: 什么叫多余?夏天的棉袄,冬天的蒲扇,还有等我已经心冷后你的殷勤。
16.永远年轻,永远装嫩,永远不知好歹,永远热泪盈眶。
17.很多时候你只是某个人的练爱对象而非恋爱对象。
18.钱钟书先生对杨绛女士有这样一段评价,后来被社会学家视为理想婚姻的典范: 1、在遇到她以前,我从未想过结婚的事。 2、和她在一起这么多年,从未后悔过娶她做妻子。 3、也从未想过娶别的女人。
19.你攒够四块五,我也攒够四块五,我们就可以去民政局结婚了。
20.个人感觉,在网络上要转向“慢”了,资讯越快,越是要等几天让事实浮现,第一时间人肉,第一时间谴责,第一时间落泪,都无太多必要。
21.我爸面对我发胖一事发表了看法:没有韩红的命,还得了韩红的病。
22.你来我信你不会走,你走我当你没来过。——我们该这样对待缘分与爱。
23.你觉得别人牛B,他不一定觉得你牛B,但你要觉得别人傻B,在他眼里你也是一傻B,所以我认为牛B像单恋,傻B则是两情相悦。
24.“上了年纪最大的好处就是:年轻时得不到的东西,现在你不想要了。”
25.世界上所有男人都是骗子。不管是漂亮还是不漂亮的女人都会被骗。有所不同的是,幸运的女人找到了一个大骗子,骗了她一辈子。 不幸的女人找到了一个小骗子,骗了她一阵子。
26.人最软弱的地方,是舍不得。舍不得一段不再精采的感情,舍不得一份虚荣,舍不得掌声。我们永远以为最好的日子是会很长很长的,不必那麽快离开。就在我们心软和缺乏勇气的时候,最好的日子毫不留情地逝去了。
27.曾以为我是那崖畔的一枝花,后来才知道,不过是人海一粒渣。
28.现在你骂我,是因为你还不了解我,等你以后了解了我,你一定会动手打我的。
29.一日不读书,无人看得出;一周不读书,开始会爆粗;一月不读书,智商输给猪。
30.当前我国女性成功大概有如下四种途径:第一,学好英语,嫁老外。第二,学好英语,出国读书,嫁老外。第三,学好英语,出国读书,学成归国,嫁老外。第四,学好英语,出国读书,学成归国,努力打拼,嫁老外。
31.有的人聪明得像天气,多变;有的人傻得像天气预报,变天它都看不出来。
32.马不停蹄的错过,轻而易举的辜负,不知不觉的陌路。
33.石头记告诉我们:凡是真心爱的最后都散了,凡是混搭的最后都团圆了。
34.如果你不是经常遇到挫折,这表明你做的事情没有很大的创新性-伍迪.艾伦
35.爱情生活里,比找不到安全感更可怕的是什么?是找不到安全套。
36.两个人在一起,更多的不是改变了对方,而是接受了,所以说包容呢,如果光想着改变,那不是生活,那是战争。
37.一切问题最终都是时间问题,一切烦恼其实都是自寻烦恼。
38.人永远不知道谁哪次不经意的跟你说了再见之后就真的再也不见了。
39.很多事都介于“不说憋屈“和“说了矫情“之间。
40.通往成功的路,总是在施工中。
41.【你喜欢我天使的脸孔,还是魔鬼的身材?】【我就喜欢你这种幽默感。】
42.下车时导游小姐说:“请带好您的贵重物品。”他拉着我的手说:“快走,贵重物品”。
43.我不下地狱,谁爱下谁下
44.猜一句英文:「ABABBBAAAAAABBBABAAAABBBBAABBBAAAAA」?〈答案:Long time no C〉
45.自己选择的路,跪着也要走完
46.我也不是非你不可。你也不是非我不可。真是一场误会。
47.想你的眉目,想到模糊。——突然觉得,思念大都如此,越来越淡
48.广播体操现在开始:╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗╔囧╗╔囧╝╚囧╝╚囧╗
49.在经年后,感叹,那两个少年:一个惊艳了时光,一个温柔了岁月。
50.你永远也无法理解,为了让自己对生活发生兴趣,我们付出了多大的努力。
51.孔子曰,中午不睡,下午崩溃;孟子曰,孔子说的对
52.9个橙子分给13个小朋友,怎么分才公平?-杀死4个小朋友。
53.如果她(他)对你说:”忘了我吧。"你告诉对方:”我一直没记住。"
54.20岁看体力;30岁看学历;40岁看经历;50岁看智力;60岁看病历;70岁看日历;80岁看黄历;90岁看舍利。
55.史上最神秘的部门:有关部门;史上最神秘的人:知情人士;史上最权威的人:砖家叫兽。
56.“恋”是个很强悍的字。它的上半部取自“变态”的“变”,下半部取自“变态”的“态”。
57.就算是一坨屎,也有遇见屎壳郎的那天。
标签:经典, 语录, 豆瓣, 饭否
赵健
最近评论