原创 網絡管理(十三)

一、網橋 橋接:把一臺機器上的若干個網絡接口“連接”起來。其結果是,其中一個網口收到的報文會被複制給其他網口併發送出去。以使得網口之間的報文能夠互相轉發。網橋就是這樣一個設備,它有若干個網口,並且這些網口是橋接起來的。與網橋相連的

原创 while語句的使用

while語句 循環執行 將某代碼次數事先已知 重複運行多少次? 循環次數事先已知 循環次數事先未知 必須有進入條件和退出條件 函數:結構化變成及代碼重用 while循環: while CONDITION

原创 網絡管理(八)

一、網卡別名 在日常生活中,我們爲了在公司和家裏辦公,常常會遇到一個問題,那就是網絡的問題,從家到公司或從公司到家每次都要更改IP地址才能上網,有沒有什麼更好的技術去支持這樣不用來回更改IP的方式呢?下面介紹網卡別名。 注意:

原创 gpg

gpg :OpenPGP encryption and signing tool --gen-key:生成一對兒密鑰 --export:導出keys --inport:導入keys -e,--encrypt:加密數據 -c,--symme

原创 SSH

SSH 一、SSH基本介紹 1、含義: SSH 爲 Secure Shell 的縮寫,由 IETF 的網絡小組(Network Working Group)所制定;SSH 爲建立在應用層基礎上的安全協議。SSH 是目前較可靠,專

原创 系統啓動流程(六)

在CentOS 7版本中,與以前init管理進程完全的更改,使用systemd管理進程服務等。與以前的模式,腳本都不相同。 1、啓動流程 (a)POST –>Boot Sequence–>BootLoader–>Kernel(ramfs

原创 AIDE、sudo、tcp_wrapper

在平時的工作環境中,網絡中不時有搞怪man去搞一些破壞,如修改我們的二進制程序,洪水攻擊等等,當我們遇到這些問題我們如何去解決它呢? 一、AIDE 當一個入侵者進入了你的系統並且種植了木馬,通常會想辦法來隱蔽這個木馬(除了木馬自身的一些隱

原创 創建私有CA及證書頒佈詳解

一、CA證書簡介 CA 也擁有一個證書(內含公鑰和私鑰)。網上的公衆用戶通過驗證 CA 的簽字從而信任 CA ,任何人都可以得到 CA 的證書(含公鑰),用以驗證它所簽發的證書。如果用戶想得到一份屬於自己的證書,他應先向 CA 提

原创 expect

1、expect介紹 expect是由Don Libes基於Tcl語言開發的,主要應用於自動化交互操作的場景,藉助Expect處理交互的命令,可以將交互過程如:ssh登錄,ftp登錄等寫載一個腳本上,使之自動化完成。尤其適用於需要對多臺服

原创 系統啓動流程(三)

一、GRUB簡介 GNU GRUB 和GRUB是GRand Unified Bootloader的縮寫,它是一個多重操作系統啓動管理器。 二、grub的配置文件 /etc/grub.conf-->/boot/grub/grub.conf

原创 CentOS系統啓動流程(二)

一、系統啓動流程 1、POST加電自檢 ROM:CMOS(Complementary Metal Oxide Semiconductor),互補金屬氧化物半導體,是組成CMOS數字集成電路的基本單元。 通過BIOS程序檢

原创 系統啓動流程(七)

在前面已經介紹了CentOS 6中如果遇到一些密碼忘記,誤刪除如何操作,在CentOS 7 中有一些小變化,這裏給大家介紹說明。 一、如果在CentOS 7中密碼忘記如何修改呢? 方法一: (1)在開機時按任意鍵進入Boot Seq

原创 SElinux

一、SElinux簡介 SELinux: Secure Enhanced Linux, 是美國國家安全局 (NSA=The National Security Agency)和SCC(Secure Computing Corporatio

原创 數組

一、數組概念 所謂數組,是無序的元素序列。 若將有限個類型相同的變量的集合命名,那麼這個名稱爲數組名。組成數組的各個變量稱爲數組的分量,也稱爲數組的元素,有時也稱爲下標變量。用於區分數組的各個元素的數字編號稱爲下標。數組是在程序設計中,爲

原创 rsyslog

一、rsyslog簡介 ryslog 是一個快速處理收集系統日誌的程序,提供了高性能、安全功能和模塊化設計。rsyslog 是syslog 的升級版,它將多種來源輸入輸出轉換結果到目的地,據官網介紹,現在可以處理100萬條信息。<摘自:h