自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2221)
  • 资源 (219)
  • 收藏
  • 关注

原创 Java应用CPU飙升故障排查实战(附故障定位脚本)

Java中CPU占用过高是一个常见的问题,可能是由于线程过多、死循环、长时间的阻塞、死锁、GC频繁等原因导致的。可以通过查看系统负载、使用性能分析工具、原生工具、查看日志信息和进行代码审查等方法进行分析。对于解决CPU占用过高的问题,可以通过线程池管理、优化死循环、异步操作、优化资源管理、JVM参数调优、代码优化、代码审查和测试等方法来实现。通过以上的方法和优化措施,可以提高Java程序的性能和CPU利用率。

2024-11-23 06:07:32 10

原创 /tmp目录清理规则详解

对于系统实例则是 /root“%U“运行命令的用户数字UID ,对于系统实例则是 0“%v“内核版本(uname -r 的输出)“%V“存放大体积临时文件以及持久临时文件的目录,也就是 /var/tmp“%%“百分号自身(%),使用%%表示一个真正的%字符。这些文件是临时性的,可以在系统重启时被清理。如果系统管理员想要屏蔽 /usr/lib/ 目录中的某个配置文件,最佳做法是在 /etc/ 目录中创建一个指向 /dev/null 的同名符号链接,即可彻底屏蔽 /usr/lib/ 目录中的同名文件。

2024-11-23 05:24:40 5

原创 linux删除文件后持续占用空间问题解决

在Linux中,当我们使用rm在linux上删除了大文件,但是如果有进程打开了这个大文件,却没有关闭这个文件的句柄,那么linux内核还是不会释放这个文件的磁盘空间,最后造成磁盘空间占用100%,整个系统无法正常运行。在Linux中,当我们使用rm在linux上删除了大文件,但是如果有进程打开了这个大文件,却没有关闭这个文件的句柄,那么linux内核还是不会释放这个文件的磁盘空间,最后造成磁盘空间占用100%,整个系统无法正常运行。有时,已删除但仍被某个进程占用的文件可能会导致磁盘空间被占用。

2024-11-22 08:49:19 13

原创 /var/log目录下日志文件过大清理方法

它可以从本地系统、网络接口或其他进程中获取日志,并根据配置文件的指示将日志输出到指定的位置。rsyslogd:绝大部分日志记录,和系统操作有关,安全,认证sshd,su,计划任务at,cron...Linux的文件系统比Windows的要优秀,不会产生碎片,对于长时间运行的服务器来说尤为重要,而且Linux系统本身也不会像Windows一样产生大量的垃圾文件。但像我们安装的一些应用软件httpd/nginx/mysql等,它们可以自己的方式记录日志,不一定通过系统的通用日志系统。方式二:修改日志保留时间。

2024-11-22 08:45:26 10

原创 大量TCP ESTABLISHED 连接问题解决

首先,如果出现假的 ESTABLISHED 连接,表示连接的客户端已经不存在了,客户端一方,要么发起了 TCP FIN 请求服务端没有收到,比如因为网络的各种原因(比如断网了)之后,FTP客户端无法发送FIN到服务端。为了验证上面的问题,我本机进行了一次模拟,连接FTP服务端后,本机直接断网,断网后,杀死FTP客户端进程,等待5分钟(为什么等待5分钟后面说)后,重新联网。killcx 可以关闭一个linux上的tcp连接,而不管连接的状态是怎么样的(半开,已建立,等待或关闭状态)。

2024-11-22 06:08:57 12

原创 TIME_WAIT连接数大导致大量的丢包重传解决

net.ipv4.tcp_max_tw_buckets = 5000 #表示系统同时保持TIME_WAIT套接字的最大数量,如果超过这个数字,TIME_WAIT套接字将立刻被清除并打印警告信息。这里头主要注意到的是 net.ipv4.tcp_tw_reuse、net.ipv4.tcp_tw_recycle、net.ipv4.tcp_fin_timeout。net.ipv4.tcp_tw_reuse和net.ipv4.tcp_tw_recycle的开启都是为了回收处于TIME_WAIT状态的资源。

2024-11-22 05:00:25 8

原创 Windows 搭建DNS服务器实战

部署域环境,域名为long.com。所有实例部署在同一个网络环境下,DNS1、DNS2、DNS3、DNS4是4台不同角色的 DNS 服务器,Client 是 DNS 客户端,安装Windows Server 2016或Windows 10操作系统。拓扑图如下:唯缓存 DNS服务器和辅助DNS 服务器,通常没法同时承担。所有虚拟机的网络连接模式都设置为“仅主机模式”。

2024-11-19 08:40:22 18

原创 DNS 域名解析系统详解

在TCP/IP网络上,每个设备必须分配一个唯一的地址。计算机在网络上通信时只能识别如202.97.135.160之类的数字地址,而人们在使用网络资源的时候,为了便于记忆和理解,更倾向于使用有代表意义的名称,如域名www.ryjiaoyu.com(人邮教育社区网站)。DNS服务器就承担了将域名转换成IP 地址的功能。这就是在浏览器地址栏中输入如www.ryjiaoyu.com的域名后,就能看到相应的页面的原因。输入域名后,有一台称为DNS服务器的计算机自动把域名“翻译”成相应的IP地址。

2024-11-18 19:20:42 22

原创 线上常见问题故障排查实战

1 tail-f 跟踪文件2 grep-i 忽略大小写-v 反转查找-E 扩展正则表达式 :grep -E 'pattern1|pattern2' filename3 pgm-b 开启并发-p 指定并发数-A 开启 askpass4 awk-F 指定分隔符:awk -F “|” '{print $1}‘ | sort -r | uniq -c5 sed时间段匹配:sed '/2020-03-02 10:00:00/,/2020-03-02 11:00:00/p' filename。

2024-11-18 06:12:40 25

原创 大量日志文件导致磁盘空间占满故障排除实战

例如,如果你的应用程序或服务生成了大量的调试(debug)级别的日志,你可能可以将日志级别提高到信息(info)或警告(warning)级别,这样只有更重要的消息才会被记录。总的来说,通过采取适当的策略和工具,你可以有效地管理服务器的日志文件,从而避免磁盘空间不足的问题。对于非日志文件,你还可以考虑在你的文件系统上设置磁盘配额。du得到到的根路径文件空间占用情况应当与df得到的文件系统磁盘占用的情况是一直的或者说相差无几,但是在某些情况下却会出现du得到的空间占用情况要远小于df得到的。

2024-11-18 06:11:30 21

原创 Linux内存过高的问题排查及解决实战

在 Linux 系统中,buff/cache 是指系统内存中用于缓存文件和缓冲区的部分,并不是直接由单个进程占用的。它是系统内核管理的资源,用于提升文件系统的性能和减少磁盘 I/O。当前下载完对应的hcache后,则直接是一个对应的 bin文件,此时直接将对应的bin文件进行 chmod 授权后即可使用。如果 buff/cache 占用很高,而且清除后还会持续上升,企业运维定位清除缓存就是清除buffer/cache的数据。例如,rsyslogd服务可能占用大量内存,需要进一步排查。

2024-11-18 05:58:36 42

原创 CPU占用过高故障排查实战

Java 线程池以有界队列的线程池为例,当新任务提交时,如果运行的线程少于 corePoolSize,则创建新线程来处理请求。最后定位问题是在tomcat中的catalina.out控制台日志输出过大,造成磁盘空间占满,然后系统无法继续写日志,从而导致刚好dubbo服务打印的日志一直处于死锁状态,该线程陷入死循环,大量消耗cpu,最终的结果是内存溢出,杀死进程了。将控制台打印的日志给禁用掉,并限制打印日志的大小,因为我的日志里面有打印base64位的图片日志,该日志所需空间太大,所以对日志禁用及限制。

2024-11-18 05:01:46 27

原创 Linux日志轮询(logrotate)详解

对于Linux系统安全来说,日志文件是极其重要的工具。有些运维人员的服务器上都运行着一些诸如每天切分Nginx日志之类的CRON脚本,大家似乎遗忘了Logrotate。我们可以通过自定义脚本进行轮询日志,避免单一日志过大以及通过任务计划来删除多久以前的日志,其实系统给我们配置了一个日志轮询工具,他就是logrotate。logrotate 是一个用于管理日志文件的工具,主要用于对日志文件进行轮转、压缩和删除等操作,以防止日志文件无限增长占用过多磁盘空间。

2024-11-17 10:12:47 19

原创 Windows Server 搭建证书管理服务器实战

将传输的数据加密(Encryption);接收者计算机会验证收到的数据是否是由发件人本人发送来的(Authentication);接收者计算机还会确认数据的完整性(Integrity),也就是检查数据在传输过程中是否被篡改;PKI根据公开密钥加密(Public Key Cryptography)来提供上述功能,而用户需要拥有以下的一组密钥来支持这些功能。公钥:用户的公钥(Public Key)可以公开给其他用户;

2024-11-17 07:48:15 464

原创 Windows Server 搭建IIS Web服务器实战

IIS提供了基本服务,包括发布信息、传输文件、支持用户通信和更新这些服务所依赖的数据存储。1. 万维网发布服务通过将客户端HTTP请求连接到在IIS中运行的网站上,万维网发布服务向IIS 最终用户提供 Web 发布。WWW 服务管理 IIS 的核心组件,这些组件处理HTTP请求并配置和管理Web应用程序。2. 文件传输协议服务通过文件传输协议(File Transfer Protocol,FTP)服务,IIS提供对管理和处理文件的完全支持。

2024-11-12 19:51:42 1080

原创 Windows PowerShell 使用技巧

在图中,最上方的区域是【脚本编辑窗格】。在Windows 8和Windows Server 2012或更新版本中,使用Windows键(通常是位于Ctrl键和Alt键之间的Windows图标)加R打开运行对话窗口,或者单击Windows键,然后在输入框中输入PowerShell,即可快速打开PowerShell图标。在很大程度上,找出当前使用的PowerShell版本不是件容易的事,因为每个发布版本都安装在“1.0”的目录下面(1.0是引用的Shell引擎语言版本,即所有版本都向后兼容到v1)。

2024-11-12 11:48:12 824

原创 Windows Server 搭建FTP服务器实战

一个 FTP 站点是由一个 IP 地址和一个端口号唯一标识的,改变其中任意一项均标识不同的 FTP 站点。但是在 FTP 服务器上,通过“Internet Information Services(IIS)管理器”控制台只能创建一个FTP站点。在实际应用环境中,有时需要在一台服务器上创建两个不同的FTP站点,这就涉及虚拟主机的问题。在一台服务器上创建的两个FTP站点,默认只能启动其中一个站点,用户可以通过更改IP地址或端口号两种方法来解决这个问题。可以使用多个IP地址和多个端口来创建多个FTP站点。

2024-11-08 18:11:34 1023

原创 Windows Server 搭建DHCP服务器实战

手动设置每一台计算机的IP地址是管理员最不愿意做的一件事,于是出现了自动配置IP地址的方法,这就是动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)。DHCP可以自动为局域网中的每一台计算机分配IP地址,并完成每台计算机的TCP/IP配置,包括IP地址、子网掩码、网关及DNS服务器等。DHCP服务器能够从预先设置的IP地址池中自动给主机分配IP地址,它不仅能够解决IP地址冲突的问题,还能及时回收IP地址以提高IP地址的利用率。

2024-11-05 14:52:44 1104

原创 Java环境搭建与Tomcat部署项目实战(附安装包)

数据库连接池在初始化的时将创建一定数量的数据库连接放到连接池中,这些数据库连接的数量是由最小数据库连接数来设定的,无论这些数据库连接是否被使用,连接池都将一直保证至少拥有这么多的连接数,当应用程序向连接池请求的连接数超过最大连接数量时,这些请求将被加入到等待队列中.%JAVA_HOME%\jre\bin;数据库连接是一种关键的有限的昂贵的资源,这在多用户网页应用程序中体现的尤为突出.对数据库连接的管理能显著影响到整个应用程序的伸缩性和健壮性,影响到程序的性能指标,数据库连接池正是针对这个问题提出的.

2024-11-01 17:43:45 812

原创 使用A、G、U、DL、P原则管理域组

STEP 5 在总公司DC1(林根)上创建通用组Project_long_Us,并双击该全局组,单击“成员”→“添加”→“高级”按钮,位置处选择“整个目录”,单击“立即查找”按钮,将总公司和分公司的工程部全局组配置为成员(由于在不同域中,加入时要注意“位置”信息,该例中设为“整个目录”),如下图所示。A、G、G、DL、P原则就是先将用户账户(A)加入全局组(G)内,再将此全局组加入另一个全局组(G)内,再将此全局组加入本地域组(DL)内,然后设置本地域组的权限(P),如图所示。

2024-10-29 19:45:22 861

原创 成员服务器上管理本地账户和组实战

默认用户配置文件位于“C:\用户\ default”文件夹下,该文件夹是隐藏文件夹(单击“查看”菜单,可选择是否显示隐藏项目),用户student1的配置文件位于“C:\用户\student1”文件夹下。用户账户不只包括用户名和密码等信息,为了管理和使用方便,一个用户还包括其他属性,如用户隶属的用户组、用户配置文件、用户的拨入权限、终端用户设置等。STEP 2 在“计算机管理”窗口中,展开“本地用户和组”选项,在“用户”目录上单击鼠标右键,在弹出的快捷菜单中选择“新用户”命令,如下图所示。

2024-10-29 19:29:30 796

原创 域用户账户与域组账户管理实战

Windows Server 通过建立账户(包括用户账户和组账户)并赋予账户合适的权限,保证使用网络和计算机资源的合法性,以确保数据访问、存储和交换服从安全需要。如果是单纯的工作组模式的网络,需要使用“计算机管理”工具来管理本地用户和组;如果是域模式的网络,则需要通过“Active Directory管理中心”和“Active Directory用户和计算机”工具管理整个域环境中的用户和组。

2024-10-29 18:40:30 1114

原创 NTFS文件权限管理实战

利用NTFS权限,可以控制用户账号和组对文件夹及个别文件的访问。NTFS权限只适用于NTFS磁盘分区。NTFS权限不能用于由FAT16或者FAT32文件系统格式化的磁盘分区。Windows Server 2016只为用NTFS进行格式化的磁盘分区提供NTFS权限。为了保护 NTFS 磁盘分区上的文件和文件夹,要为需要访问该资源的每一个用户账号授予 NTFS 权限。用户必须获得明确的授权才能访问资源。用户账号如果没有被组授予权限,它就不能访问相应的文件或者文件夹。

2024-10-24 20:14:33 1074

原创 Windows Server 资源共享实战

当用户通过网络访问共享文件夹内的文件,将文件删除或者修改文件的内容后,却反悔想要救回该文件或者想要还原文件的原来内容时,可以通过“卷影副本”存储区内的旧文件来达到该目的,因为系统之前已经将共享文件夹内的所有文件都复制到“卷影副本”存储区内了。在此单击“还原”按钮,还原误删除的test1文件夹。注意:如果要还原被删除的文件,可在连接到共享文件夹后,右键单击文件列表对话框中空白的区域,在弹出的快捷菜单中选择“属性”命令,单击“以前的版本”选项卡,选择旧版本的文件夹,单击“打开”按钮,然后复制需要还原的文件。

2024-10-23 08:17:35 1121

原创 Windows Server 文件系统加密实战

加密文件系统(Encrypting File System, EFS)提供文件加密的功能,文件经过加密后,只有当初将其加密的用户或被授权的用户能够读取,因此可以增加文件的安全性。注意:只有NTFS 磁盘内的文件、文件夹才可以被加密,如果将文件复制或剪切到非NTFS磁盘内,则此新文件会被解密。文件压缩与加密无法并存。要加密已压缩的文件,则该文件会自动被解压缩。要压缩已加密的文件,则该文件会自动被解密。

2024-10-23 07:56:31 662

原创 Windows Server磁盘碎片优化

计算机磁盘上的文件并非保存在一个连续的磁盘空间上,而是把一个文件分散存放在磁盘的许多地方,这样的分布会浪费磁盘空间,人们习惯称之为“磁盘碎片”。因而,计算机在使用一段时间后,就要对磁盘进行碎片整理。如果需要对磁盘进行优化操作,选中磁盘后,直接单击“优化”按钮即可。碎片整理和优化驱动器程序可以重新安排计算机硬盘上的文件、程序以及未使用的空间,使得程序运行得更快、文件打开得更快。依次选择“服务器管理器”→“工具”→“碎片整理和优化驱动器”命令,打开下图所示的“优化驱动器”窗口,对驱动器进行“分析”和“优化”。

2024-10-23 06:27:33 199

原创 Windows Server磁盘配额实战

网络拓扑如下:在计算机网络中,系统管理员有一项很重要的任务,即为访问服务器资源的客户机设置磁盘配额,也就是限制它们一次性访问服务器资源的卷空间数量。这样做的目的在于防止某个客户机过量地占用服务器和网络资源,导致其他客户机无法访问服务器和使用网络。

2024-10-23 06:18:27 879

原创 Windows Server 动态磁盘卷管理实战

STEP 1 以管理员身份登录MS1,用鼠标右键单击“磁盘1”,在弹出的对话框中选择“磁盘1”~“磁盘4”,如下图所示,将这4个磁盘转换为动态磁盘,需要特别注意磁盘1转换为动态磁盘后其简单卷的变化。不再需要镜像卷的容错能力时,可以选择将镜像卷中断。STEP 2 在显示为“丢失”或“脱机”的磁盘的“镜像卷”上单击鼠标右键,在弹出的快捷菜单中选择“删除镜像”命令,弹出下图所示的对话框。STEP 2 在“磁盘管理”控制台上,用鼠标右键单击将要修复的 RAID-5卷(在“丢失”的磁盘上),选择“重新激活卷”命令。

2024-10-23 06:10:45 1094

原创 Windows Server 基本磁盘管理实战

例如,可以在 C:\Document and Settings文件夹装入带有NTFS磁盘配额以及启用容错功能的驱动器,这样用户就可以跟踪或限制磁盘的使用,并保护装入的驱动器上的用户数据,而不用在 C:驱动器上做同样的工作。注意:如果没有弹出“初始化磁盘”对话框,或者弹出的对话框中要进行初始化的磁盘少于预期,请在相应的新加磁盘上单击鼠标右键,在弹出的快捷菜单中选择“联机”命令,完成后再用鼠标右键单击该磁盘,选择“初始化磁盘”命令,对该磁盘进行单独初始化。有时出于管理的目的,可能需要修改默认分配的驱动器号。

2024-10-18 06:48:19 1076

原创 Windows Server操作系统使用详解

在安装完成后,应先进行一些基本配置,如计算机名、IP地址、配置自动更新等,这些均可在“服务器管理器”窗口中完成。

2024-10-18 06:13:44 1622

原创 深入理解/proc/pid进程目录

Linux 内核提供了一种通过 proc 文件系统,在运行时访问内核内部数据结构、改变内核设置的机制。proc 文件系统是一个伪文件系统,它只存在内存当中,而不占用外存空间。它以文件系统的方式为访问系统内核数据的操作提供接口。用户和应用程序可以通过 proc 得到系统的信息,并可以改变内核的某些参数。由于系统的信息,如进程,是动态改变的,所以用户或应用程序读取 proc 文件时,proc 文件系统是动态从系统内核读出所需信息并提交的。

2024-10-17 11:20:34 71

原创 MBR磁盘与GPT磁盘概述

如何增加磁盘的存取速度,如何防止数据因磁盘故障而丢失,如何有效地利用磁盘空间,这些问题一直困扰着计算机专业人员和用户。RAID技术的产生一举解决了这些问题。RAID是把多个磁盘组成一个阵列,当作单一磁盘使用。它将数据以分段(Striping)的方式存储在不同的磁盘中,存取数据时,阵列中的相关磁盘一起动作,从而大幅减少了数据的存取时间,同时有更佳的空间利用率。磁盘阵列所利用的不同技术称为RAID级别。不同的级别针对不同的系统及应用,以解决数据访问性能和数据安全的问题。

2024-10-17 06:15:57 1079

原创 Windows文件系统概述

文件和文件夹是计算机系统组织数据的集合单位,而文件系统是指文件命名、存储和组织的总体结构,Windows 的计算机的磁盘分区可以使用3种类型的文件系统:FAT16、FAT32和NTFS以及exFAT。

2024-10-17 05:44:48 466

原创 BIOS与UEFI固件类型

BIOS是英文"Basic Input Output System"的缩略词,直译过来后中文名称就是"基本输入输出系统"。在IBM PC兼容系统上,是一种业界标准的固件接口。所有的电脑都会有一个BIOS,用于加载电脑最基本的程序代码,担负着初始化硬件,检测硬件功能以及引导操作系统的任务。目前市面上较流行的主板BIOS主要有 AMI BIOS、Phoenix BIOS、InsydeBIOS等。

2024-10-17 04:56:48 1100

原创 C语言编译过程

可以看到,简单的 helloworld 程序依赖了大量的系统文件,其中主要的是程序运行环境相关的 crt (C RunTime Library)和 系统 c 语言库 glibc。这里的编译不是指程序从源文件到二进制程序的全部过程,而是指将经过预处理之后的程序转换成特定汇编代码(assembly code)的过程。在我们上述的过程中,编译和链接都是由 gcc 程序完成的。每次登陆的时候,系统会将当前的 login 程序传入的 fb, dump 出来 3 份,分别的 fb 值就是 0,1,2。

2024-10-16 12:02:40 776

原创 活动目录规划安装实战

如果域内有多台域控制器,则所设置的安全设置值是先被存储到扮演 PDC操作主机角色的域控制器内的,而它默认由域内的第1台域控制器扮演,可以选择DC1的“服务器管理器”→“工具”→“Active Directory用户和计算机”命令,选中“域名long.com”节点,并单击鼠标右键,在弹出的快捷菜单中选择“操作主机”命令,打开“操作主机”对话框,选择“PDC”选项卡来得知PDC操作主机是哪一台域控制器(例如,图中的操作主机为DC1.long.com),如下图所示。下面说明如何建立第1个林中的第1个域(根域)。

2024-10-15 05:55:55 990

原创 活动目录(AD)概述

活动目录(Active Directory,AD)是Windows Server网络操作系统中非常重要的目录服务。活动目录用于存储网络上各种对象的有关信息,包括用户账户、组、打印机、共享文件夹等,并把这些数据存储在目录服务数据库中,便于管理员和用户查询及使用。活动目录具有安全、可扩展、可伸缩的特点,与域名系统(Domain Name System,DNS)集成在一起,可基于策略进行管理。什么是活动目录呢?

2024-10-12 07:55:08 988

原创 Windows云服务OneDrive

OneDrive 是由微软推出的云存储服务,最初名为 Windows Live Folders,并且仅在小范围内测试。在 Windows 8 中,OneDrive 首次以应用的方式被集成,而在 Windows 10中,OneDrive 将直接操作系统整合。OneDrive 在功能上类似于百度网盘之类的产品。用户只需使用 Microsoft 账户登录 OneDrive 即可开通此项云存储服务。

2024-10-11 06:13:10 995

原创 Windows虚拟磁盘管理实战

在 Windows 7/8/10 中,微软把 VHD 所需要的驱动直接内置于操作系统,用户可以在 Windows 7/8/10 中直接访问 VHD 文件中的数据,此时操作系统会把 VHD 文件映射为一个硬盘分区。在 Windows 10 中可以通过右键菜单快速加载 VHD 文件并查看里面数据。此外,用户还可以使用 Windows 启动管理器(bootmgr),启动安装于VHD 文件中的操作系统。Windows 10 支持新版虚拟硬盘文件,即 VHDX 文件。

2024-10-10 06:57:09 164

原创 Windows虚拟硬盘创建实战

虚拟硬盘文件格式(VHD)可以被简单地理解为硬盘的一种 , 就像 1.8 寸、2.5 寸、3.5寸等不同规格的硬盘一样。VHD 是存在于物理硬盘上的一种文件虚拟硬盘,用户可以像对物理硬盘一样对 VHD 进行格式化分区并安装操作系统,不需要的时候将其删除即可,非常方便。同时虚拟硬盘还可以托管本地物理硬盘上的文件系统,例如 NTFS、FAT 等。

2024-10-10 06:45:21 168

Pronfinet协议模拟器 Windows安装包

Profinet协议是基于工业以太网的一种工厂自动化的通信标准。它包括了诸如图尔克的多协议I/O模块系统和控制器,以及带Profinet主控制器之间的整个数据交换。从这个功能角度来看,Profinet被认为是Profibus现场总线协议的继任者。

2022-12-06

goose协议发包工具 配使用说明

goose是指面向通用对象的变电站事件。它是IEC61850中的一种快速报文传输机制,用于传输变电站内IED之间重要的实时性信号。GOOSE采用网络信号代替了常规变电站装置之间硬接线的通信方式,大大简化了变电站二次电缆接线。

2022-12-06

S7协议模拟器 windows安装包 包含S7 pcap数据包

S7通信协议是西门子S7系列PLC内部集成的一种通信协议,是S7系列PLC的精髓所在。它是一种运行在传输层之上的(会话层/表示层/应用层)、经过特殊优化的通信协议,其信息传输可以基于MPI网络、PROFIBUS网络或者以太网。

2022-12-06

CentOS7 163 yum源

CentOS7 配置163 yum源步骤: 下载repo文件 备份并替换系统的repo文件: cp CentOS7-Base-163.repo /etc/yum.repos.d/ cd /etc/yum.repos.d/ mv CentOS-Base.repo CentOS-Base.repo.bak mv CentOS7-Base-163.repo CentOS-Base.repo 执行yum源更新命令: yum clean all yum makecache yum update 配置完毕。

2022-12-06

S7工控模拟器 windows安装包

S7协议是西门子S7系列PLC通信的核心协议,它是一种位于传输层之上的通信协议,其物理层/数据链路层可以是MPI总线、PROFIBUS总线或者工业以太网。 S7以太网协议本身也是TCP/IP协议簇的一员,S7协议在OSI中的位置相当于将物理层和数据链路层之上的协议进行了定义,S7comm的协议栈修改程度更高,在应用层组织的数据经过COTP协议、TPKT协议的进一步处理后,最终通过TCP进行传输。

2022-12-06

Xming,远程服务器GUI工具

Xming配置Xshell,可以在Windows上运行Linux图形界面。

2022-11-27

Scapy网络数据包修改工具

该工具基于Scapy,用于创建EDIG和修改网络数据包(IT和OT),如IP、UDP、TCP、HTTP、RIP、ICMP、Modubs、Profinet等。

2022-07-25

西门子 PROFINET 网络调试和诊断工具

西门子 PRONETA 是基于 PC 的免安装软件,用于帮助诊断和调试自动化系统PROFINET 网络。 其提供了以下的特点: · 拓扑总览,自动扫描 PROFINET 网络,显示所有节点拓扑联结关系。 · I/O 测试,快速测试现场 ET200 分布式 I/O 的接线和配置。 · 所有任务可在无 CPU 连接下进行。

2022-07-25

wireshark解析s7comm-plus插件

wireshark解析s7comm-plus插件

2022-07-25

DNP3 工业协议模拟器

NP3协议FreyrSCADA提供DNP3 RTU站点/服务器模拟器,DNP3客户端主模拟器,静态和动态库,DNP3源代码库,Windows Linux-C,C ++,C#.NET演示套件(Raspberry Pi和BeagleBone Black)或客户特定的硬件窗口,Linux,QNX完整实现DNP3协议标准,包括文件传输。 二进制输入,双位二进制输入,二进制输出,计数器输入,模拟输入,模拟输出,八进制字符串,虚拟端子字符串。 支持CROB,具有“ select-before-operate”或“ direct-execute”命令执行模式的模拟输出命令,经过行业验证,已使用所有领先的测试工具进行了测试。免费获得DNP3协议开发套件。主客户端模拟器,支持Windows和Linux SDK。

2022-07-19

S7协议模拟器和使用说明

S7协议模拟器和使用说明 包含: clientd.exe Partner.exe server.exe snap7.dll 使用说明.docx

2022-07-19

IEC60870-104 模拟器

104公约报文模拟器。其中包含:发送序列号、接收序列号的计数功能、模拟了发送U帧、S帧、I帧等功能。 模拟了解析数据并以友好中文显示功能。

2022-07-19

IoTClient.0.4.0

这是一个物联网设备通讯协议实现客户端,将包括主流PLC通信读取、ModBus协议、Bacnet协议等常用工业通讯协议。 本组件基于.NET Standard 2.0,可用于.Net的跨平台开发,如Windows、Linux甚至可运行于树莓派上。

2022-07-13

BACnetIP 主从站仿真工具

压缩包内包含两个软件:BACnet-IP模拟服务器、BACnetScan工具软件,两个软件配套可以进行BACnet主从站通讯开发测试。 BACnet-IP模拟服务器主要功能: (1)软件可以模拟BACnet-IP协议服务器,用于测试BACnet-IP客户端软件数据访问。 (2)软件支持数据对象类型包括:AI、AO、AV、BI、BO、BV、MI、MO、MV。 (3)软件中数据对象类型AI、BI、MI数值会自动增加,数据对象类型AO、AV、、BO、BV、MO、MV数值保持固定不变,只有在客户端写对象数值时数据会变化。 (4)软件BACnet-IP设备ID默认为1000,数据更新频率为1秒。 (5)直接运行opcbacnet.exe文件即可启动模拟软件,软件目录中其它文件无需改.动。 (6)可采用BACnetScan软件进行数据读取、写入测试。

2022-07-13

Python实现 IEC-61850 GOOSE和SV 实现

Python3与Scapy实现 IEC-61850 GOOSE和SV 在不使用内置BER的情况下,使用Scapy实现IEC-61850 GOOSE和SV。

2022-07-12

网络调试助手 NetAssist

网络调试助手(NetAssist)是一款免费的网络协议调整辅助软件,软件支持UDP和TPC协议,只需要输入主机和监听端口就能获取数据解析和部分信息,是网络工程师进行远程办公必备的软件之一。 网络调试助手官方版是一款简便实用的TCP/UDP 调试工具。网络调试助手最新版可以设定TCPserver TCP client.并且可以单独对GPRS远程站点进行数据监测。网络调试助手官方版支持HEX多种数据格式解析,同时持UDP,TCP协议,支持单播/广播,集成TCP服务器与客户端。

2022-07-11

Qcheck 3.0 网络性能测试工具

网络性能不仅与交换和路由设备的性能相关,而且与线路质量也有很大关系。使用Qcheck可以测试网络性能。这是NetIQ公司开发的一款免费网络测试软件,被称为“Ping命率、回应时间等,从而测试网络的响应时间和数据传输率。 测试时需使用两台计算机,并且均需安装并运行Qcheck。在测试时,从一个客户端向另一个客户端发送文件,通过测试文件发送时所消耗的时间,计算出传输率(以Mbit/s为单位),例如TCP/UDP传输率测试。当然,测试结果越高越好,100Mbit/s端口的理论值最高为94Mbit/s(传输率)。

2022-06-27

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android.zip

IxChariot 10.0 Endpoint WINDOWS+LINUX+macOS + Android 兼容性: IxChariot Server Edition 9.x IxChariot Desktop Edition 7.x Hawkeye

2022-06-27

火狐浏览器代理插件foxyproxy与SwitchyOmega.rar

1、FoxyProxy是一个高级的代理管理工具,它完全替代了Firefox有限的代理功能。它提供比SwitchProxy、ProxyButton、 QuickProxy、xyzproxy、ProxyTex、TorButton等等更多的功能。 2、装完Firefox的Foxyproxy插件后,打开它,增加一个代理。(点击上方右侧的狐狸图标-》Options-》Add),最后save。配置IP及端口号即可。 3、我们在使用的时候选择bp,不使用时选择关闭。 4、使用Chome 上的 SwitchyOmega 插件。打开插件: new profile-》填写profile 的名字-》点击create,配置IP及端口号。 5、配置好之后,我们按如下步骤配置,右上角出现的黑色圆圈就是我们以后对代理进行管理的快捷键。 6、使用时选择代理,不使用时可以选择直接连接

2022-06-11

phpStudy v8.1 2020最新版本

PhpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。

2022-06-08

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞

Pikachu是一个基础漏洞平台,使用PHP语言和Mysql数据库,搭建相对简单: 1、下载phpstudy 2、选择合适位置安装,路径不要使用汉语和特殊字符 3、将下载好的源码解压放在 /phpstudy_pro/www/ 4、首先启动 phpstudy的 apache和 mysql服务 5、在客户端访问:服务器 ip/pikachu 点击红色字体进行初始化,如果初始化失败提示”数据库连接失败“是因为没有配置数据库密码,需要手动进入服务器www目录下pikachu/inc/config.inc.php 找到: define('DBUSER', ' '); 将数据库密码填入其中。 次进行初始化,数据库连接成功,点击蓝色字体即可进入首页,到此安装完成。

2022-06-08

Wikto是一款windows版本的Web漏洞扫描工具

Wikto是一款windows版本的Web漏洞扫描工具

2022-06-08

Cygwin及windows上安装tcpreplay必要软件

包含: Cygwin setup-x86_64.exe 官网最新版 apt-cyg tcpreplay-4.4.1.tar.gz WpdPack_4_1_2.zip

2022-06-07

tcpreplay合集

tcpreplay合集 包含: tcpreplay-4.1.2.tar.gz tcpreplay-4.2.1.tar.gz tcpreplay-4.3.2.tar.gz tcpreplay-4.3.4.tar.gz tcpreplay-4.4.1.tar.gz

2022-06-07

小兵以太网测试仪 3.1.9

小兵以太网测试仪官方版是一款基于pc机网卡实现的测试仪工具,主要功能包括构造编辑报文流、发包、抓包等 一、 新建或编辑报文 在软件主界面右边的列表框中,点右键,根据菜单提示,即可进行新建报文/编辑已有报文的操作了。 . 支持 以太网(包括vlan)、arp、ip、icmp、udp、tcp、ipv6等报文的构造、编辑。 . 支持报文的协议字段(如udp端口号等)在发包时按规则变化。 . 支持从ethereal、wireshark等工具的存档文件导入报文 . 支持从本工具自身的抓包结果中导入报文 . 支持将报文导出为ethereal、wireshark格式(即pcap格式)的存档。 注意,对于供编辑、发送的报文,本软件称之为“流”。 二、 发送报文 选中编辑好的要发送的报文,点击工具栏上的发送按纽,就可以发送报文了。 发送报文时,界面下方会显示发送及抓包统计。 如果想在发包时,同时抓包(例如,想看看对方的响应报文),可以选中“发包时同步抓包”按纽。 如果要对发送速率进行控制,点击左边的流控,然后进行设置即可。 三、抓包 点击工具栏上的“独立抓包”按纽,就可以抓包了。

2022-06-06

windows下curl工具 curl-7.71.1-win64-mingw

curl是利用URL语法在命令行方式下工作的开源文件传输工具。它被广泛应用在Unix、多种Linux发行版中,并且有DOS和Win32、Win64下的移植版本。

2022-06-02

各大POC/EXP等合集

https://blog.csdn.net/qq_36759934/article/details/118206833网站收集整理,便于进行网络安全研究。 大概有2、3000个Exp文件。

2022-05-30

以太网发包工具xcap

以太网发包工具(xcap)正式版 以太网发包工具(xcap)正式版是款能够从系统中读取所有网络接口的工具。xcap发包工具可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复。 1、构造报文 支持构造常见的以太网报文,包括arp、rarp、ipv4、ipv6、icmpv4、icmpv6、igmp、udp、tcp、pim、ospf、rip、snmp、ppp、pppoe、ipsec(ah/esp)等等,以及一些不常用的报文,如果802.3、STP等等。其中,部分协议没有完成。 构造报文使用向导的方式,依次构造每一层协议的头部;构造完一层协议的头部后,从界面中选择相应的下一头部类型,然后点击下一步,即可生成对应的协议,如以太网中选择0x0800,则点击下一步按钮后,创建IP头部构造界面。 2、发送报文 WinPcap能从系统中读取处所有的网络接口,本功能可以从指定的接口发送构造的报文,支持两种简单的发送策略,一是发送选中的(用鼠标选中),二是循环发送复选框选中的报文。 3、IP分片

2022-05-29

测试用例编写规范 测试用例原则 编写测试用例规范

测试用例编写规范

2022-05-29

trex_client_v2.97 官网最新版

TRex是⼀款开源的发包⼯具,它跑在标准的intel处理芯⽚上,同时⽀持stateful和 stateless模式,stateful可以描述L4~L7层的应⽤场景,⽽stateless主要⽤来进⾏定制包的发包 TRex 功能性能 stateful ⽀持⾼达200Gb/s的流量测试,需要⽹卡及CPU⽀持,⼀般跟core个数有关 ⽀持时延和抖动,⽀持NAT/PAT⾃动学习,⽀持L4~L7 stateless 轻易产⽣stateless traffic stream,⽀持⼤流量 20mpps,⽀持stream并发,⽀持更改报⽂字段范围 ⽀持Continuous/Burst/Multi-burst support,⽀持console/GUI,⽀持每条流的统计 ⽀持python API

2022-05-26

Iris Network Traffic Analyzer 5.32 一款很好用的协议分析软件,5.32最新版。

Iris 是一款十分出色的网络通讯分析工具,为知名的网络信息安全企业 eEye Digital Security 开发设计。它可以协助网站管理员随便地捕捉和查询出入互联网的数据文件,开展研究和编解码并转化成形式多样的统计图,它可以检测该设备端口号和计算机设备的运用状况,合理地管理方法网络通讯。相对性于其他网络嗅探器,Iris 更为实用和个性化,以多样化的控制模块达到不一样层级客户的要求,是网络安全管理工作人员和剖析工作人员的必需专用工具。

2022-05-26

Fragroute是一个数据包处理工具,可以拦截,修改和重写网络流量。你可以使用此工具执行大多数网络渗透测试,以检查网络的安全性

fragroute能够截取、修改和重写向外发送的报文,包括IP、TCP层的数据包碎片以及数据包数据重叠技术等,它使用一个简单的配置规则来实现的外出报文的延迟(delay)、重复(duplicate)、丢弃(drop)、分片(fragment),重叠(overlap)、分段(segment)等操作。注意向外发送的意思是将其它应用程序发出报文,fragroute在初始化时,会删除到目标的路由(目标不在同一个局域网中)或者ARP的相关条目(和目标在同一个局域网中);接着,把到目标的网关设置为本地回环设备lo(127.0.0.1,在Linux下);然后,利用libpcap在本地回环设备lo 上监听,把截获的数据放到一个队列中,根据配置文件中的规则,使用上述模块对这个队列进行操作;最后,把队列中已经处理好数据包从正确的网络接口发送出去。这就是fragroute的实现原理。

2022-05-26

tcprstat 网络时延与响应时间测试神器!

测试项: timestamp:时间戳 count:包总数 max:最大时延 min:最小时延 avg:平均时延 med:按照时延从小到达排序,最中间的时延值,例如100个包,则第50个包的时延为多少 stddev:每个包的时延平方之和的平均值,和avg 的平方的差值,该值可以反映时延波动情况 tc:时延超过40ms的包个数,可以通过-T参数指定这个时间 95_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第950个数组成员的时延值 95_avg: 按照时延从小到达排序,时延值小的95%时延的平均值 95_std:按照时延从小到达排序,时延值小的95%的stddev值 99_max:按照时延从小到达排序,第95%的时延值,例如1000个请求,把他们的时延值排序,第%95的时延也就是第990个数组成员的时延值 99_avg:按照时延从小到达排序,时延值小的99%时延的平均值 99_std:按照时延从小到达排序,时延值小的99%的stddev值

2022-05-26

isic 畸形数据包狂发工具,可以制造各种非法数据包,分片包 isic-0.07.tgz libnet-1.1.5.tar.gz

isic版本:0.07 依赖库libnet(版本1.1.5) 下载连接http://sourceforge.net/projects/libnet-dev/ 或者 https://github.com/libnet/libnet/releases 1。libnet安装 tar -zxvf libnet-1.1.5.tar.gz cd libnet-1.1.5 ./configure make make install 需要将当前目录src/.libs下的libnet.so.1拷贝到/usr/lib目录下 cp src/.libs /usr/lib 2。isic安装 gentoo linux下需要修改源码包里isic.h头文件,否则编译将会出错,主要原因是缺少头文件(可自己试验一下) https://blog.csdn.net/kevinguozuoyong/article/details/6258759

2022-05-26

IDS IPS 流量回放包

IPS检测攻击的方法也与IDS不同。目前有很多种IPS系统,它们使用的技术都不相同。但是,一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。

2022-05-20

科来数据包播放器v1.3

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

科来最新数据包播放器v2.1 2019发布配使用说明手册

科来数据包播放器是科来网络分析系统提供的数据包回放工具,它可以将科来网络分析系统的数据包文件和原始数据包文件进行回放,以重现网络的通讯情况。科来数据包播放器的启动方法有以下三种: 科来网络分析系统程序菜单->科来网络分析系统工具集->科来数据包播放器; 科来网络分析系统工具菜单->科来数据包播放器; 开始->运行->输入“pktplayer”命令并回车。

2022-05-20

ENSP模拟器 下载合集,永久有效 亲测绝对可用!!!

ENSP模拟器 下载合集 包含设备包:CX、CE、NE40E、NE40E、NE9000、USG6000V-enspv1.3 eNSP V100R003C00SPC100 Setup Wireshark-win64-3.4.4 VirtualBox-5.2.44-139111-Win WinPcap_4_1_3 及安装说明文档

2022-05-20

Matrikon 一款优秀的OPC UA测试软件,亲测可用!

OPC UA测试软件

2022-05-01

IEC104模拟器,支持多种操作码,亲测可用

IEC104模拟器 包含: IEC104NAMaster IEC104NASlave

2022-05-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除