自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 资源 (3)
  • 收藏
  • 关注

原创 勒索病毒现状和防御勒索病毒最佳实践(云端和线下个人电脑,服务器都可部署)

勒索病毒现状和防御勒索病毒最佳实践(云端和线下个人电脑,服务器都可部署)

2022-08-30 12:52:40 3123 1

原创 网站使用SSL证书的重要性,教你几个步骤在华为云从HTTP变HTTPS,结合WAF增强网站的安全性

网站使用SSL证书结合WAF增强网站的安全性

2022-08-13 17:13:37 1343

原创 XX银行的U盾插在ESXi6.7机器添加USB控制器无法识别,配置直通模式

XX银行的U盾插在ESXi6.7机器添加USB控制器无法识别,配置直通模式

2022-04-20 13:43:32 8748 2

原创 三级等保要求配置文档-《物理环境》《网络通信》《区域边界》《计算环境》《管理中心》《管理制度》《运维管理》《硬件配置清单》

三级等保要求配置文档详细介绍,一篇全解决。

2022-01-08 11:33:35 6606

原创 Sophos防火墙v18版本访问内部服务器或者电脑SNAT地址转换的问题解决办法

问题内部电脑互相访问经给防火墙,但是防火墙把源地址给转换成了接口地址,因为有需求,看不到真实的地址,需要对策略进行调整。现有防火墙策略新建的NAT规则,原始源是两台内网主机和服务器,SNAT是MASQ是出接口地址。接口匹配条件,入站接口-任意,出战接口-任意。通过tcpdump在服务器端抓包测试在pc端ping服务器地址,然后在服务器端抓包测试看源地址。pc机的地址是192.168.5.50但是通过服务器端抓包显示,过来的源地址是192.168.4.1,把pc的地址转换为了防火墙的接.

2020-12-09 13:10:14 2481

原创 一个U盘制作安装多种操作系统的启动盘,省去每次格式化U盘的烦恼(主要针对安装服务器操作系统和纯净版系统)

工作中经常遇到安装windows server 2012 和linux操作系统的时候,每次都需要重新制作安装U盘,因为服务器的操作系统无法使用pe等工具,只能安装纯净版,每次都要重新制作一下,很耽误时间,而且U盘现在的容量起步都是32g,一个操作系统只有4g左右,也很浪费空间,也很浪费时间,终于发现了一款比较好用的软件,安装在U盘上后,只要把iso镜像文件放在U盘就好了,linux 和windows 都支持,非常方便,有需要的朋友可以安装测试一下。https://www.ventoy.net/en/dow

2020-11-12 17:14:06 1422

原创 服务器智能管理系统简单总结(华为的iBMC/DELL的iDRAC/浪潮的BMC/联想IBM的IMM口/H3C的HDM口)

最近上架了几台不同厂家的服务器,对比下后台的管理系统给大家看看,也以便方便自己以后查阅。1.华为的iBMC:默认地址192.168.2.100 账号密码:Administrator/Admin@9000,A都是大写的,区分大小写。2.DELL的iDRAC:默认IP地址192.168.0.120 账号密码:root/calvin新款的服务器是有安全密码,默认密码无法登录,根据下边的图片可以使用手机扫描二维码获取,每个服务器的密码都不一样。3.浪潮服务器的BMC默认地址:10.0.100.5会有差.

2020-11-10 13:54:04 13781

原创 SophosAP配置管理网段和LAN网络和结合AD域认证操作步骤

为了规范公司网络,让公司网络更加安全,需要对AP的无线访问点做账号密码登录限制,外来人员连接的时候不能直接访问公司内部服务器和电脑直接上互联网。单独为外来人员做guest访问点,只有上网的权限,无法访问公司内部电脑和服务器,做到网络隔离实现安全。首先第一步需要配置防火墙登录Sophos防火墙后,打开左侧的身份验证选项,第一项服务器,点击添加,这里我已经添加了两个域控制器的信息,域控制器的配置可以参考怎么搭建域控制器。添加域控所需要的信息。测试连接,连接成功。选择服务这个选项,勾选刚刚添加

2020-11-09 10:06:51 1277 2

原创 无法使用ssh登录esxi命令行,提示密码错误,接显示器输入密码可以登录

@TO无法使用ssh登录esxi命令行界面,提示密码错误C无法使用ssh登录esxi命令行界面,提示密码错误,接显示器输入密码可以登录。准备把esxi6.0升级6.7,想通过命令行升级,可是怎么也登录不进去,一直提示密码错误,只能在机器现场插U盘升级,可是只选择升级后还是无法远程登录,彻底重装才好,就找了很久才发现,同事把这个锁定模式开关打开了,关闭后就能ssh登陆了。希望遇到这个问题的朋友们参考下。...

2020-11-03 09:00:28 3262

原创 Sophos XG Firewall:如何使用Windows Server 2012为企业无线身份验证配置RADIUS

本文介绍了为无线用户设置Microsoft Windows Server Radius身份验证和Sophos XG防火墙所需的步骤。配置RADIUS在Windows Server 2012服务器上配置Sophos XG 防火墙验证注意事项:1.当XG防火墙的无线网络安全模式设置为WPA2 Enterprise时,需要具有PEAP的 Windows NPS网络策略。2.带有EAP的 NPS网络策略不适用于WPA2 Enterprise无线网络。要配置PEAP,请参阅 为PEAP和EAP要求配

2020-09-14 09:11:18 1693

原创 VMware虚拟化客户机安装vmtools软件提示需要安装补丁KB2919335

VMware的esxi版本6.5以上安装不是最新版的操作系统需要安装KB2919335的补丁才能安装vmwaretools。针对Windows Server 2012 需要打补丁,安装最新版的操作系统例如Windows Server 2019不需要。打了补丁之后才能安装vmtools或者vmrc工具。先安装这个KB2919442补丁微软下载链接地址:https://www.microsoft.com/zh-cn/download/details.aspx?id=42135然后安装KB2919335

2020-09-02 09:58:17 2836

原创 部署vSAN遇到的问题和官方KB文章以及简单的解决办法

1.关机测试延迟时间1-2分钟2.插拔硬盘测试不影响3.vSAN 虚拟机将状态报告为“不适用”https://kb.vmware.com/s/article/2150571?lang=zh_CN4.无法在VMware Virtual SAN中支持的数据存储中上载,复制或创建文件https://kb.vmware.com/s/article/2119776?lang=zh_CN5.集群不开启HA,配置vSAN网络后,启动vSAN功能后,开启HA6.许可ESXi 6.x和vCenter Ser

2020-08-31 21:00:58 4383

原创 H3C防火墙公网固定地址到华为云搭建IPSEC-SITEtoSITE配置案例

配置需求及实现的效果总部和分部各有一台防火墙部署在互联网出口,因业务需要两端内网需要通过VPN相互访问。IP地址及接口规划如下表所示:组网图H3C防火墙IPSEC VPN策略配置#在“网络”>“VPN”>“策略”中点击新建。#在“基本配置”中“接口”选择接入外网的1/0/3接口,“优先级”设置为1(优先级代表了策略匹配顺序,当存在多条VPN隧道时需要对各VPN隧道优先级进行设置),“认证方式”选择域共享密钥,建立VPN两端隧道的域共享密钥必须一致。对端ID设置对IP地址即分公司公

2020-08-30 14:57:34 1310

原创 CentOS系统盘扩容报错unexpected output in sfdisk --version

unexpected output in sfdisk --version解决方法执行:LANG=en_US.UTF-8 就可以了,不行可以重启下物理机试一下.(编码问题)

2020-08-30 10:38:57 514

原创 联软桌面管控-802.1x认证不通过无法联网配置动态VLAN和ACL自动下发

联软桌面管控-802.1x认证不通过无法联网配置动态VLAN和ACL自动下发

2020-08-30 10:31:55 1218 1

原创 ESXi主机之间使用scp拷贝文件超时问题

exsi主机之间使用scp拷贝文件直接连接不上报错超解决:防火墙勾选ssh选项6.x版本配置

2020-06-09 10:10:49 3314

原创 ESXi安装错误提示partedUtil failed with message: Error:

ESXi安装错误提示partedUtil failed with message: Error:出现这个画面大多是因为硬件和软件不兼容问题,下载新版本的esxi 进行安装,或者到服务器厂商的官方网站寻找对应的esxi安装镜像文件。或者是因为raid问题,raid重做。还有问题就是插入的磁盘不是空的全新的磁盘,需要对磁盘进行初始化操作。...

2020-06-08 18:22:49 3925

原创 解决联想服务器ESXi6.0 不识别网卡

ESXi6.0 不识别网卡(一般老版本ESXi的无法识别比较新的硬件的时候使用,最好直接使用新版的ESXi)解决办法https://my.vmware.com/cn/web/vmware/details?downloadGroup=OEM-ESXI60U1B-LENOVO&productId=491打开这个链接,下载联想自定义的包含有网卡驱动的ISO文件,然后制作安装。首先从网上下载一个ESXI安装映像定制程序,名称是:ESXi-Customizer ,目前的版本是2.7.下载链接:ht

2020-06-08 18:17:57 2888

原创 安装过程中弹出错误信息,Xshell4提示nslicense.dll无法安装成功

1.安装xShell5到最后一步,一直卡在正在发布产品信息界面,点击取消然后任务管理器强制退出,重新安装的时候提示nslicense.dll无法安装成功。2.然后使用xShell4安装的时候会操作5的回滚,就是会自动卸载5,然后安装4,安装完4继续安装5就成功了,到最后一步需要等待。用户名这里写英文,不含中文,不然会卡在最后一步。完成。...

2020-06-08 10:09:15 1802

刀片服务器ESXi交换机.docx

IBMb刀片服务器配置ESXi和交换机以及存储的连接和配置,需要的可以下载参考。做集群和外挂存储等。

2020-06-09

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除