原创 linux shell 處理unixtime

date +%s date -d @1433333333

原创 TCP重傳&失序分析

對於TCP會話(對上行、下行流量分別處理),若滿足下麪條件,則可以認爲數據包是重傳數據包(因丟包原因而產生):ip.id 不相同 且 tcp.seq 相同;若兩者都相同,則認爲此數據包是重複包而非重傳包(因網絡設備重複複製產生)。 包

原创 pcap for .net

http://sourceforge.net/projects/sharppcap/ https://pcapdotnet.codeplex.com/

原创 網絡拓撲發現工具

www.opennms.org/ Java www.nedi.ch NeDi

原创 crontab設置腳本環境變量

#!/bin/sh . /etc/profile. /root/.bash_profile

原创 大數據分析平臺

批處理 hadoop 流處理 storm,spark 全文搜索 ElasticSearch 數據倉庫 impala infinidb mdrill

原创 ssh無密碼登錄

ssh-keygenssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.3.100

原创 應用層協議分析模型

以TCP/UDP五元組爲基礎的請求響應對(子會話)模型: 1、以請求爲主,先有請求,後有響應。     通過seq,ack_seq,應用層序號匹配 2、正常:請求響應匹配       異常:只有請求無響應(probe,switch,se

原创 時間管理方法

參考 《不抱怨時間——誰說重要事不能明天做》 原則:只將必須要完成的項目放入每日任務清單(綜合考慮工作量),進入清單後,所有項目可按“當前要務、即時、容易、困難”的順序進行處理。新增任務,儘量放到第二天,除非必須要今天內完成的緊迫任務(

原创 虛擬網絡設置

虛擬網絡連接主要有3種類型: 1、橋接(Bridge) 直接連接物理網絡 2、NAT 用於共享主機的IP地址 3、僅主機模式(Host-only)與

原创 Linux分區格式化

安裝parted yum install parted 安裝xfs yum install xfs* 分區 # parted /dev/sda (parted) mklabel gpt (parted) mkpart primary

原创 IDS系統

https://www.snort.org/  http://suricata-ids.org/ 

原创 創建kvm虛擬機

1、創建鏡像磁盤 qemu-img create -f qcow2 -o size=8G voip.img 2、virt-manager 創建虛擬機 3、virsh 控制虛擬機運行

原创 Mac OS的文件共享訪問

1、Mac OS 之間 https://developer.apple.com/library/mac/documentation/Networking/Conceptual/AFP/Introduction/Introduction.

原创 EPEL安裝源

http://download.fedoraproject.org/pub/epel/6/x86_64 # wget http://download.fedoraproject.org/pub/epel/6/x86_64/epel-re