原创 單鏈表的幾種基本操作

本文涉及的單鏈表的基本操作包括:初始化、插入、展示、排序、逆序和銷燬 #include<stdio.h> #include<string.h> #include<stdlib.h> typedef struct list {     in

原创 linux系統日常管理

第十五章 linux系統日常管理 筆者在前面介紹的內容都爲linux系統基礎類的,如果你現在把前面的內容全部很好的掌握了,那最好了。不過筆者要說的是,即使你完全掌握了,你現在還是不能作爲一名合格的linux系統管理員的,畢竟系統管理員要會

原创 (十二)洞悉linux下的Netfilter&iptables:iptables命令行工具源碼解析【下】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3223404.html iptables用戶空間和內核空間的交互 iptables目前已經支持IPv4和IPv6兩個版本了,因此它在實現上也

原创 (十一)洞悉linux下的Netfilter&iptables:iptables命令行工具源碼解析【上】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3222686.html 預備知識: part1: 初見getopt_long()    在分析iptables源碼時,作爲命令解析的核心函數

原创 (十六)洞悉linux下的Netfilter&iptables:開發自己的hook函數【實戰】(下)

原文出處:http://blog.chinaunix.net/uid-23069658-id-3245853.html 從用戶空間來操作內核中Netfilter框架裏自定義的HOOK函數          本文承上一篇博客。主要是和大

原创 (十五)洞悉linux下的Netfilter&iptables:開發自己的hook函數【實戰】(上)

原文出處:http://blog.chinaunix.net/uid-23069658-id-3243434.html 向Netfilter中註冊自己的hook函數         數據包在協議棧中傳遞時會經過不同的HOOK點,而每個

原创 (三)洞悉linux下的Netfilter&iptables:內核中的rule,match和target

原文地址:http://blog.chinaunix.net/uid-23069658-id-3163999.html 作爲ipchains的後繼者,iptables具有更加優越的特性,良好的可擴展功能、更高的安全性以及更加緊湊、工整

原创 (十四)洞悉linux下的Netfilter&iptables:開發一個match模塊【實戰】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3230608.html 自己開發一個match模塊        今天我們來寫一個很簡單的match來和大家分享如何爲iptables開發

原创 (八)洞悉linux下的Netfilter&iptables:狀態防火牆

原文出處:http://blog.chinaunix.net/uid-23069658-id-3188216.html 基於連接跟蹤機制的狀態防火牆的設計與實現 連接跟蹤本身並沒有實現什麼具體功能,它爲狀態防火牆和NAT提供了基礎框架

原创 (七)洞悉linux下的Netfilter&iptables:如何理解連接跟蹤機制?【下】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3175235.html 連接跟蹤系統的初始化流程分析     有了前面的知識,我們再分析連接跟蹤系統的初始化ip_conntrack_sta

原创 (四)洞悉linux下的Netfilter&iptables:包過濾子系統iptable_filter

原文出處:http://blog.chinaunix.net/uid-23069658-id-3166140.html 今天我們討論一下防火牆的數據包過濾模塊iptable_filter的設計原理及其實現方式。     內核中將filt

原创 (一)洞悉linux下的Netfilter&iptables:什麼是Netfilter?

原文出處:http://blog.chinaunix.net/uid-23069658-id-3160506.html 本人研究linux的防火牆系統也有一段時間了,由於近來涉及到的工作比較紛雜,久而久之怕生熟了。趁有時間,好好把這方面的

原创 (六)洞悉linux下的Netfilter&iptables:如何理解連接跟蹤機制?【中】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3173360.html Netfilter連接跟蹤的詳細流程     上一篇我們瞭解了連接跟蹤的基本框架和大概流程,本篇我們着重分析一下,

原创 (五)洞悉linux下的Netfilter&iptables:如何理解連接跟蹤機制?【上】

原文出處:http://blog.chinaunix.net/uid-23069658-id-3169450.html 如何理解Netfilter中的連接跟蹤機制?     本篇我打算以一個問句開頭,因爲在知識探索的道路上只有多問然後

原创 (二)洞悉linux下的Netfilter&iptables:內核中的ip_tables小覷

原文地址:http://blog.chinaunix.net/uid-23069658-id-3162264.html Netfilter框架爲內核模塊參與IP層數據包處理提供了很大的方便,內核的防火牆模塊(ip_tables)正是通過把