原创 關於運維自動化的一些思考

標 準 先 行 , 質 量 與 效 率 並 重  

原创 mpstat使用

mpstat 1 簡介   mpstat是一個實時監控工具,主要報告與CPU相關統計信息,信息存放在/proc/stat文件中;   在多核心cpu系統中,不僅可以查看cpu平均信息,還可以查看指定cpu信息 2 執行格式   mpstat

原创 wazhu之agent功能詳解

   一、日誌數據收集 日誌數據收集是從服務器或設備生成的記錄中收集的實時過程。此組件可以通過文本文件或Windows事件日誌接收日誌。它還可以通過遠程syslog直接接收日誌,這對防火牆和其他此類設備非常有用。 此過程的目的是識別應用

原创 中國電信CN2 GT、CN2 GIA、ChinaNet線路介紹

中國電信出口介紹 中國電信(China Telecom),是中國最大的互聯服務提供商,截止2018年1月,中國電信的總出口帶寬數爲 3.6 Tbps,爲互聯網用戶提供高速穩定的全中國資源訪問服務。目前,中國電信骨幹網的三大國際出口分別是,

原创 國內主流網絡運營商國際連接線路簡談

上一篇文章裏,我們探究了中國大陸商用 VPS 費用極其高昂的原因,既然無法改變國內的現狀,唯一的辦法只有出海,選擇境外的 VPS,國外 VPS 按地域、配置、網絡等,有着各式各樣的選擇,挑選空間也比較大,經常會有同學說,爲什麼一到晚上,

原创 甲方安全建設推進思路(轉) 甲方安全建設推進思路(轉)

甲方安全建設推進思路(轉)   一、STEP1->合理的網絡規劃與邊界防護:   這裏其實是一個老生常談的問題,雖然Google號稱消滅網絡邊界很多年了,至少2015年我就聽說過類似的概念,但是目前國內甲方尤其是重資產甲方是無法消滅網絡

原创 資產收集以及漏洞管理(轉)

作爲公司內部網絡安全建設的基礎環節,資產的收集以及對應的管理,尤其是漏洞管理,都是網絡安全建設的基礎。 資產收集第一步--已入網設備的收集: (1)收集手段:根據歷史登記記錄查詢或者使用掃描方式對網絡環境內部進行活躍主機探測。 (2)收

原创 內網終端安全建設(轉)

內網終端安全工作思考 內網辦公主機 辦公主機的安全需求 這裏列舉一般辦公主機的需求項: 病毒防禦(本地查殺選用國外廠商的產品,能接受雲查殺選用國內廠商的產品,沒有重要機密的內容的); 入侵檢測防禦(說白了就是HIDS或者HIPS產品,

原创 內網安全運營的邏輯體系架構(轉)

內網安全運營 內網安全運營,指的是公司內部生產辦公網絡。一般對於傳統企業指的的是生產網絡(工控網絡),辦公網絡一般指企業公司內部系統(文檔服務器、OA系統、財務、專利、人力等業務系統)和員工的辦公電腦網絡;對於互聯網或者IT企業,生產網

原创 局域網態勢感知與安全運營(轉)

局域網        局域網的概念應該不用再複雜的贅述一遍,大家都懂。但在這裏局域網並非指得是傳統概念上的局域網、城域網、廣域網中的局域網,而是屬於一個組織的所有資產所構成的網絡以及其與外界通信信道的集合。 態勢感知        態勢感知

原创 內網安全建設思路(轉)

總則 首先這裏的內網不包含網絡拓撲規劃、應用發佈、訪問控制的等基礎網絡規劃的內容,對於身份鑑別模式和訪問控制有推薦的場景模式。對於內網安全的管控還是迴歸風險評估三要素,從掃要素開始說起,更能體現管控工作的思路。 風險評估三要

原创 ossec配置使用騰訊企業郵箱告警

測試環境: CentOS Linux release 7.6.1810 ossec 3.6.10 1、wazuh服務器上安裝postfii及相關服務 yum install -y postfix mailx cyrus-sasl cyru

原创 pyenv 安裝

linux上進行安裝 1.環境準備: yum install gcc zlib-devel bzip2 bzip2-devel readline-devel sqlite sqlite-devel openssl-devel tk-deve

原创 CVE-2020-1472 漏洞檢測

Checker & Exploit Code for CVE-2020-1472 aka Zerologon Tests whether a domain controller is vulnerable to the Zerologon

原创 網絡排除工具之tcping

tcping.exe - ping over a tcp connection tcping.exe is a console application that operates similarly to 'ping', however i