原创 Iptables合理配置FTP策略

FTP簡要介紹:ftp協議是一個簡單、保密性差(明碼)的tcp協議,它的工作原理是客戶端先連服務器端的21端口,然後經過3步的握手以後建立了一條連接。要注意的是,這條連接只可以用來傳輸ftp的命令,只有這條連接的話是什麼都傳不了的,就算是用

原创 限制root用戶ssh登錄

openssh是Linux中自帶的ssh軟件,在生產環境中要注意合理設置root的ssh權限。(1)useradd weihu 添加維護賬號(2)passwd weihu 設置維護賬號密碼(3)使用vi 打開/etc/ssh/sshd_co

原创 我的友情鏈接

51CTO博客開發

原创 Kali Linux(二)***案例:DNS Kaminsky緩存投毒

在詳細介紹Kali Linux系統之前我們先通過一個***案例瞭解Kali Linux。本文使用Kali Linux對正在做“本地緩存DNS”的微軟windows server2008進行Kaminsky緩存投毒,最終將www.google

原创 Kali Linux(一)將Kali安裝到移動硬盤或U盤上

本文我們聊一下如何把Kali Linux安裝到移動硬盤或者U盤上,由移動硬盤獨立引導,與本地系統完全隔離。U盤隨身攜帶,只要PC的Bios支持USB啓動,走到哪都可以使用自己的移動系統,方便工作和學習。爲什麼要把kali安裝到移動硬盤或U盤

原创 RedHat Enterprise版本搭建本地Yum庫

RedHat  Enterprise版本目前廣泛的應用在各種生產環境中。由於沒有購買正式的授權,導致無法正常使用yum安裝,或者由於網絡限制也導致無法使用Yum安裝。而手動安裝rpm包又會引來很多依賴關係的問題。故有時我們需要創建本地yum

原创 Nagios&Cacti篇四:使用Cacti監控思科3750

第一部分:配置思科3750interface GigabitEthernet1/0/1switchport access vlan 80switchport mode accessinterface GigabitEthernet1/0/2

原创 Bash漏洞深入分析及修補測試

2014年9月25日互聯網爆出bash存在嚴重漏洞!我當時一頭霧水,不知發生何事,於是求助“度娘”才知道發生了驚天的大事。此漏洞比openssl的心血漏洞還牛X,簡直就是放血!當時,找到的方案是升級bash-4.1.2-15.el6_5.1

原创 我的友情鏈接

51CTO博客開發

原创 Nagios&Cacti篇六:使用Cacti監控Windows

通過前幾篇的介紹,大家對CACTI軟件已經有了初步的瞭解,並能夠實現對網絡設備(eg cisco)、Linux Server進行監控。那麼如何監控現網Windows系列服務器或客戶端呢?本文將爲大家解答這個問題,並提供簡單的配置案例。【實驗

原创 Nagios&Cacti篇八:搭建Nagios服務器

測試環境:CentOS 6.4 X86_64【第一部分 準備安裝包】Nagios可以到www.nagios.org/download官方網站下載。本文測試過程使用的安裝包如下:nagios-4.0.8.tar.gznagios-plugin

原创 Nagios&Cacti篇三:漢化Cacti

測試環境:CentOS 6.4 x86 64(1)執行wget http://blogimg.chinaunix.net/blog/upfile2/090815172648.gz(2)執行tar -zxvf 090815172648.gz(

原创 Nagios&Cacti篇七:Cacti調優

 CACTI默認使用cmd.php來完成數據採集,但發現cmd.php採集存在很大的延遲,執行效率太低了。從添加device好到設備up等待的時間較長,超過10分鐘。 當設備down發出alert,可能需要10分鐘以上。 所以,需使用spi

原创 Nagios&Cacti篇一:軟件介紹

       說到監控軟件,我們常常會想到Nagios、Cacti、Mrtg,那麼這三種軟件各自的特點是怎樣的呢?        MRTG(Multi Router Traffic Grapher):是一款很早期的監控網絡鏈路流量負載的工具

原创 SSH登錄認證流程

最近在工作中的某臺客戶端上ssh登錄某服務器,結果出現如下信息: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!