諸伺服器

出自六年制學程
在2023年2月9日 (四) 09:23由丁志仁對話 | 貢獻所做的修訂版本

跳轉到: 導覽搜尋

NAS

DS110+DS216+,DS218+,DS720+
OSDSM5DSM6DSM7
M
y
S
Q
L
套件MariaDBMariaDB 5
(與DSM7不相容)
MariaDB 10尚未使用
MariaDB 10
版本5.5.47-00375.5.68-MariaDB
5.5.5-10.3.29-MariaDB
5.5.5-10.3.32-MariaDB
位置 /volume1/@appstore/MariaDB/usr/bin/mysqld
/volume1/@appstore/MariaDB/etc/mysql/my.cnf
/run/mysqld/mysqld.sock
MariaDB 5 同左
MariaDB10 同右
/run/mysqld/mysqld.sock
/run/mysqld/mysqld10.sock
/volume1/@appstore/MariaDB10/usr/local/mariadb10/bin/mysqld
/volume1/@appstore/MariaDB10/usr/local/mariadb10/etc/mysql/my.cnf
/run/mysqld/mysqld.sock -> /run/mysqld/mysqld10.sock
已裝
外掛
mysql_native_password
mysql_old_password
mysql_native_password
mysql_old_password
synology_password_check(已註解掉)
PHP
已裝
外掛
auth plugin:
 auth_plugin_mysql_native_password,
 auth_plugin_mysql_clear_password,
 auth_plugin_sha256_password
auth plugin:
 auth_plugin_mysql_native_password,
 auth_plugin_mysql_clear_password,
 auth_plugin_sha256_password,
 auth_plugin_caching_sha2_password

查 information_schema 庫的 PLUGINS 表,可以查出 MySQL 加了哪些外掛

MySQL native driver(mysqlnd)

  1. 自 PHP 5.3 開始,PHP 內建專用連接 MySQL 的 Driver — mysqlnd ,取代沿用已久的 libmysql 。php-mysqlnd (mysqlnd) 與 php-mysql (libmysql) 不能共存,所以如果系統原來安裝了 php-mysql ,要改用 php-mysqlnd ,要先移除 php-mysql 。
  2. 在 phpinfo() 中, mysqlnd 小段中可以查到 php 有那些外掛

參考資料:

租賃伺服器

網頁伺服器

  1. 103.118.26.245
  2. creation4everyteacher.net,educationmaker.net,gogopublic.net,science4everyone.net,quality-learning.net

全民科學平台的 /s4e/上線活動.php 的「代表圖」欄,欄值字首為 http:// 或 https:// 會觸發防火牆,回應 403 Forbidden 禁止讀網頁的動作

解決:

  1. https://site:8443
  2. 「網站與域名 / science4everyone.net / WEB應用程式防火牆」
  3. 查日誌中的錯誤,查到:[client 114.35.52.233] ModSecurity: [file "/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "179"] [id "33340162"] [rev "294"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: URL detected as argument, possible RFI attempt detected"] [data "%TX:1,TX:1"] [severity "CRITICAL"] Access denied with code 403 (phase 2). Match of "beginsWith %{request_headers.host}" against "TX:1" required. [hostname "science4everyone.net"] [uri "/s4e/\\xe4\\xb8\\x8a\\xe7\\xb7\\x9a\\xe6\\xb4\\xbb\\xe5\\x8b\\x95.php"] [unique_id "X2StPx6uRI04gbnBqU41uQAAAEs"]
    因 beginsWith %{request_headers.host} 所以 Access denied with code 403,使用過濾規則 id "33340162"
  4. 關閉安全規則的清單中加入 33340162 。

資料庫伺服器

  1. 203.74.201.104
  2. db01.coowo.com
  1. 103.118.24.25
  2. db02.coowo.com