自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1220)
  • 资源 (25)
  • 收藏
  • 关注

原创 我的IT20年

中年危机 逃不掉的裁员,回顾过去职场20年IT生涯,很有感触,大家被裁员后,都干点啥活啊?

2024-04-15 10:39:29 778 4

原创 Cribl Stream 来接收 AWS SQS 消息

Integrating Cribl Stream with AWS SQS, Cribl 来接收SQS 的消息

2025-06-11 16:23:04 113

原创 EC2 实现连接S3 的测试

EC2 想进入AWS s3 bucket 要有policy, 然后绑定到ec2, 还有AKSK 的设置。

2025-06-10 14:47:26 39

原创 Cribl Notification实现对source 的流量监控

Cribl 可以实现对Source, destination, license 的监控。

2025-06-05 18:32:42 36

原创 Lambda + eventbridge 实现定时触发

Lambda + eventbridge 实现定时触发

2025-06-04 09:53:13 18

原创 aws instance store 的恢复

AWS instance store 要在launch instance 才可以创建,而且,通过snapshot 恢复后,instance store 里面的数据会丢失。

2025-05-29 19:04:48 443

原创 Splunk DB connect Timezone 的设定

Splunk DB connect Timezone 的设定.

2025-05-27 10:39:49 40

原创 Splunk DB connect input 设定的参数

Splunk DB connect Input 设定是取数据的频率,还有size 的设定,对每天的数据量有一定的影响的。

2025-05-27 09:59:51 34

原创 MySQL 关于用户的权限信息查看

mysql 对用户信息的查询,信息都是存放在sys 数据库中。

2025-05-26 10:55:08 804

原创 如何在MYSQl 增加用户

如何mysql中增加新用户 和赋予权限。

2025-05-26 10:45:05 295

原创 AWS EC2 使用Splunk DB connect 连接 RDS mysql

总结: mysql driver 类型, security / 账号用户名+密码,统统OK,才可以连接aws rds MYSQL. 

2025-05-25 14:12:07 263

原创 ESXi 防火墙添加自定义端口 + 关闭开启防火墙

ESXI 所有端口都是白名单方式,只允许系统默认支持的一些程序配置好的端口,你可以选择打开和关闭,但是不能在UI界面上自行添加,都是预置的:

2025-05-23 11:18:59 450

原创 AWS stop/start 使实例存储lost + 注意点

EC2有一个特性,当执行stop/start操作(注意,这个并不是重启/reboot,而是先停止/stop,再启动/start)时,该EC2会迁移到其它的底层硬件上。

2025-05-22 17:42:38 260

原创 Cribl 中 Parser 扮演着重要的角色 + 例子

Parser Function can be used to extract fields out of events or reserialize (rewrite) events with a subset of fields : 它的作用就是展开 raw data 或者其他字段 变成fields.

2025-05-20 17:07:57 294

原创 Cribl 中function 使用过滤的特殊case:Parser + rename

Cribl 利用function 对parser 进行特殊过滤处理:

2025-05-20 16:55:27 38

原创 Cribl 使用Function 的实际例子-02

使用function 来过滤数据的常用 语句,最好在特定的pipeline 中实现,全局的话,很大程度抓不到数据,因为pipeline 可以限定source / router, 来创建新的function , 常用的eval.

2025-05-20 16:25:41 39

原创 Cribl 在的function 的活用 (pipeline中)

Cribl使用function,最好在特定的pipeline 中实现,全局的话,很大程度抓不到数据,因为pipeline 可以限定source / router, 来创建新的function , 常用的eval.

2025-05-20 16:21:18 44

原创 Cribl 对数据源进行过滤-02

Cribl 里面常用的就是sourcetype 对数据源进行过滤。当然还可以用组合。

2025-05-20 15:57:55 46

原创 Cribl 对数据源进行过滤-01

Cribl 利用filter expression 来过滤 data, 举个例子: source1: sourcerouter='A', source 2: sourcerouter='B', 这个时候,可以要把他们合并起来: sourcerouter='A' || sourcerouter='B' 来进行过滤想要的数据。

2025-05-20 15:42:45 47

原创 aws 实践创建policy + Role

Cyber 通过image 来创建 EC2, 虽然是admin 的role ,还是要添加一下policy.

2025-05-15 21:20:49 323

原创 Cribl 利用CSV 对IP->hostname 的转换

利用CSV table 表来实现IP向 hostname 的转换。

2025-05-11 09:43:16 198

原创 redhat9 安装pywinrm

redhat9 安装pywinrm, 有些RDP 连接window server 需要这个插件。

2025-05-09 20:17:19 575

原创 AWS LB target group 监听端口的增加 (TCP还是UDP)

AWS target group 的端口 是UDP还是TCP,直接决定了 LB 监听的端口还是 UDP 还是TCP。

2025-05-08 10:15:42 234

原创 Cribl 数据脱敏 更多方法 MASK (三)

cribl: 不仅可以通过C.mask.md5(g2) 来脱敏,而且可以通过C.mask.random() 来脱敏,而且可以加/g 来脱敏所有的符合要求的字段。

2025-05-01 22:01:03 143

原创 Splunk 使用Role 实现数据隔离

Splunk 可以定制一些特定的Role 来给用户申请,实现数据隔离。

2025-04-30 21:37:11 118

原创 Cribl Numerify 对event的数字化处理

Cribl 中Numerify 的作用。

2025-04-27 15:42:21 134

原创 Cribl 对 CIDR Lookup 的处理

利用CRIBL 来处理含有CIDR 的数据,主要利用: lookup, parse, eval, drop 4个function 来定义管道处理。

2025-04-27 11:05:06 46

原创 Cribl 上传lookup 表,传入数据进event

cribl 插入lookup 表,来数据有针对性的插入字段,对event 的数据进行字段插入。灵活性强。

2025-04-26 18:47:02 86

原创 Cribl 利用表向event 中插入相应的字段-example-02

Cribl 利用表向event 中插入相应的字段-example-02

2025-04-21 21:18:59 73

原创 Cribl 利用表向event 中插入相应的字段-example-01

Cribl 利用表向event 中插入相应的字段-example-01,还要csv 放到cribl leader 的路径:/opt/cribl/group/default/data/lookups/abc.csv

2025-04-21 21:12:50 65

原创 Cribl Palo-alto-PACK 实践

Cribl 快速上手流量接入: sourcerouter='palo_alto' (有单引号), 还有就是pack 里面的资源: pipeline 是可以利用的,特别是里面有很多functions.

2025-04-21 10:25:43 39

原创 Cribl 数据on-boarding关键点+注意点

Cribl 数据on-boarding关键点+注意点

2025-04-20 20:11:01 211

原创 Cribl 事件处理顺序(process-order)

Cribl 处理事件event 的顺序: process-order.

2025-04-20 19:52:27 84

原创 Cribl 数据查看的高级特性

Cribl 提供数据diff , internal filed 的数据查看的高级特性,可以专业的显示数据OUT。

2025-04-20 19:28:23 88

原创 Cribl 对Windows-xml log 进行 -Removing filed-06

Cribl 可以对不需要的字段进行清除,就是保留要的字段就可以了,remove field = *, 保留字段: A,B,C

2025-04-20 16:44:47 189

原创 Cribl 对Windows-xml log 进行 -Serialize-05

Cribl 对window xml serialize 处理,可以试试。

2025-04-20 16:39:57 168

原创 Cribl 对Windows-xml log 进行 -Rename-04

Cribl rename 的regular express 太强大啦~.name.replace(/_raw_\w+_/,'') 这个功能应该是 从后面算,到第一个参数结束。

2025-04-20 16:13:55 160

原创 Cribl 对Windows-xml log 进行 -flatten-03

Cribl Flatten 功能可以是_raw 里面的字段展开,很好用哦~

2025-04-20 16:05:08 151

原创 Cribl 对Windows-xml log 进行 -Eval-02

Eval 在cribl 中对XML log 的处理: C.Text.parseWinEvent(_raw,['-','0x0','0']) 可以大量减轻log size.

2025-04-20 15:50:23 147

原创 Cribl 对Windows-xml log 进行 - Comment-01

Cribl 在pipeline 的function 中扮演着comments 的重要,可阅读性强。

2025-04-20 15:42:50 149

深入浅出struts2(中文版)

对初学者是很好的学习资料!深入浅出struts2(中文版) 对B/S 架构很有帮助!

2010-01-15

Aix 5.3 安装文档

周末在家安装aix 5.3 ,很有收获,希望对大家有用。

2010-08-14

Tws user guide

对IBM TWS 学习和研究的人很有帮助! 特别是对JOB和SCHEDULE 的定制,以及TWS 后台的操作很有帮助!

2010-01-15

和大机有关的JCL学习资料

JCL学习资料,和大家一起分享!现在MF中,大机技术中,JCL是不可缺少的一部分。大家共同进步!

2009-02-12

nmon_analyser_v327

aix 的nmon 是可以很好的cpu, memory 分析工具,用:nmon -fT -s 5 -c 5 可以生成nmon 文件,再运行宏,就可以分析了。

2011-07-06

bdb-1.85.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定. bdb-1.85.mingw.zip 是必不可少的patcket.

2012-10-19

win7 rs232 usb转窜口 驱动

win7 rs232 usb转窜口 驱动, 这个连接操作系统,肯定可以了

2012-05-12

一个身份证校验的小程序

可以进行改良的身份证校验小程序。平时可以看看!

2010-03-03

驻足 思考 - 思维方式提高

驻足 思考 - 思维方式提高, 沟通技巧 很重要。

2013-12-05

DAO 信息管理系统的开发JAVA SE 实战

对个人信息的增加,删除,更新,查询的操作。

2010-02-26

tinycobol 编译器 tinycobol-0.66-1.mingw.exe

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定。

2012-10-19

win7 操机终端 SecuCRT6.6 免破解

win7 操机终端 SecuCRT6.6 免破解, 这个可以,不用注册码

2012-05-12

db2 数据恢复 文档

这是 ibm db2 红皮书,看看很有好处,对db2 的数据 recover, restore, 很有好处。

2013-01-23

vbisam-2.0.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定. vbisam-2.0.mingw.zip 是必不可少的patcket.

2012-10-19

windows平台下oracle+10g+安装+视频

这是个安装ORACLE 10G不错的视频,非常详细! 还有关于OEM (oracle enterprice manager) 的介绍!

2009-12-26

aix 上安装ssh openssl.9.8.602.tar.Z

在aix 上安装ssh 是很重要和必要的,还是先装openssl.9.8.602.tar.Z

2010-08-14

vnc 图形化工具

vnc 图形化工具 对oracle db2 的安装很有帮助

2012-05-19

pdcurses-2.4.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定。 pdcurses-2.4.mingw.zip 是必不可少的patcket.

2012-10-19

Ansible自动化运维技术与最佳实践.pdf

Ansible 作为很火的集群管理处理软件,没有agent, 可以大量操作很多机器,实现自动化,包含了和docker / jenkin 的集合。

2019-06-29

swf 播放器:flashplayer_11_sa_debug_32bit.exe

awf 绿色播放器,把要播放的东西 放进这个软件就可以了。

2012-10-19

aix 安装ssh openssh-4.7_new5302.tar.z

安装ssh 很重要openssh-4.7_new5302.tar.z

2010-08-14

sudo file for all UNIX

支持HP,solaris, aix,lunix sudo 安装文件

2016-06-13

Weblogic 中Apach 配置

值得一看的weblogic 配置文档。说明一下, 是在linux 下的weblogic 的应用。

2010-07-02

aix nmon 图像分析工具

aix 上的nmon 是很有用的cpu, memory 分析工具,生成的nmon文件用 nmon分析工具可以形象的看出图像。

2011-07-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除