自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (9)
  • 收藏
  • 关注

转载 自动化运维

1、 使用Nagios+Cacti在这个阶段主要是通过Nagios监控服务运行情况,使用Cacti监控系统资源情况,虽然软件监控的时候没问题,但由于公司在全国20个省都有机房,使用Nagios+Cacti监控起来十分麻烦,使用Nagios分布式监控也十分麻烦;2、使用Shell脚本监控公司服务在这个阶段主要是通过Shell脚本定制的,根据公司的实际情况来进行专门监控,虽然通过这样的方式

2012-11-30 09:37:32 548

转载 ICMP 类型

ICMP类型TYPECODEDescriptionQueryError00Echo Reply——回显应答(Ping应答)x 30Network Unreachable——网络不可达 x31Host Unreachable——主机不可达 x32Protoc

2012-11-27 10:00:43 583

转载 标 C 字符串 函数

一、puts名称:puts 功能:  向显示器输出字符串。头文件:#include .h> 函数原形:int puts(const char *s); 参数:  s    字符串   返回值:  成功返回输出的字符数,失败返回EOFput函数和printf函数在字符串输出中的差别:puts在输出字符串时,遇见’\0’会自动终止输出,并将’\0

2012-11-15 11:21:08 591

原创 iptable/netfilter 学习笔记

INPUT类型:其他主机发给本机进程的数据包OUTPUT类型:本机进程产生的数据包FORWARD类型:在本机路过的数据包,路由器角色规则匹配原则:"first match",优先匹配iptables与netfilter的关系:通过iptables工具,将"规则"写入到Netfilter规则数据库 iptables命令结构:iptables -t TABLE -操作方式

2012-11-11 08:47:46 1219

翻译 tcpdump高级过滤表达式

http://www.wains.be/pub/networking/tcpdump_advanced_filters.txt tcpdump advanced filters========================Sebastien Wains http://www.wains.be$Id: tcpdump_advanced_filters.txt 34

2012-11-08 16:48:30 17393

原创 利用shell脚本防止对ssh的暴力猜解

参考http://os.51cto.com/art/201109/290306.htm,调试成功如下代码主要用途防止针对ssh口令的暴力猜解#!/bin/bashcat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'>/root/black.txtDEFINE="10

2012-11-06 17:05:02 857

原创 利用tcpdump 统计 http数据 特征

背景:网络结构是一个固定ip作为网关,内部使用nat,从外部对其进行数据采集,存储为cap数据包,希望能得到内部的网络结构和相关主机信息.技术路线:提取http头信息中的Host和Cookie值,研究其相关性.具体操作:使用tcpdump 提取http 头->将每一个http头信息整合成一行->过滤指定Host值->过滤Cookie值->统计tcpdump -A -vvv 'tcp p

2012-11-03 09:33:32 1372

PF_RING-7.6.0.tgz

PF_RING是一种可显着提高数据包捕获速度新型的网络套接字。

2021-04-06

pcapfix-1.1.4.tar.gz

pcapfix 修复 pcap文件

2021-03-16

bro-2.6.4.tar.gz

基于会话的网络安全架构

2021-02-26

bro-3.10.zip

基于会话的网络安全分析框架,后期更名为zeek

2021-02-26

moloch-2.3.0-1.x86_64.rpm

moloch 2.3.0.1.x86_64.rpm,开源网络安全架构

2021-02-25

moloch-2.2.0-1.x86_64.rpm

可能是最好的开源网络安全框架

2021-02-24

moloch-2.0.1-1.x86_64.rpm

可能是最好的开源安全框架

2021-02-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除