Ngnix出现高危漏洞,可远程执行代码:http://t.cn/am3yDl
Ngnix在遇到%00空字节时与后端FastCGI处理不一致,导致可以在图片中嵌入PHP代码然后通过访问xxx.jpg%00.php来执行其中的代码。影响版本:0.5.*, 0.6.*, 0.7 <= 0.7.65, 0.8 <= 0.8.37。请各位站长检查服务器版本,尽快升级!!
Ngnix出现高危漏洞,可远程执行代码:http://t.cn/am3yDl
Ngnix在遇到%00空字节时与后端FastCGI处理不一致,导致可以在图片中嵌入PHP代码然后通过访问xxx.jpg%00.php来执行其中的代码。影响版本:0.5.*, 0.6.*, 0.7 <= 0.7.65, 0.8 <= 0.8.37。请各位站长检查服务器版本,尽快升级!!
目前博客运行在buyvm的openvz的15$/Y 的vps,还有二个月就要到期了,准备换buyvm的 256m kvm vps ,价格不贵,5$/m .
buyvm用过的这段时间里,非常稳定,速度不错,放个博客还是不错的。但货比较少,经常缺货。所以就写个脚本监控buyvm是否有货,网上已有热心网友提供了货源的json数据源,只要每小时获取后分析一下有没货就ok了。
如果有货的话,通过email的方式发送到我的gmail邮箱 ,因为手机是android系统,gmail邮箱可以实时的push邮件,当一有货就知道了,找台电脑就可以抢货了!
通知到有货后,脚本就自动在脚本文件头部加上exit,以后就不会再发邮件了,防止脚本不停的发信!
vim /home/sh/buyvm.php
<?php $c=file_get_contents("http://doesbuyvmhavestock.com/automation.php?format=json"); $c=json_decode($c,true); if($c[6]['qty'] > 0){ exitsh(); mail('phpd.cn@gmail.com','buyvm kvm 256m',$c[6]['name'].' : '.$c[6]['qty']."\r\nhttp://buyvm.net");} function exitSh() { $file=file("/home/sh/buyvm.php"); $file[0].="\nexit;"; file_put_contents("/home/sh/buyvm.php",$file); }
crontab -e
添加 一条crontab记录,让脚本每小时执行一次
01 * * * * root /usr/local/php/bin/php /home/sh/buyvm.php