自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(30)
  • 资源 (1)
  • 收藏
  • 关注

原创 Centos 7.6(1810) 打包Openssh8.1p1

Centos 7.6(1810) 打包Openssh8.1p1。

2024-04-29 10:33:23 733

原创 mysql中文乱码解决方案

etc/my.cnf, /etc/mysql/my.cnf, ~/.my.cnf 这些就是mysql默认会搜寻my.cnf的目录。虽然查看字符编码时已经是utf8,但当数据库被连接时,可能还会是协商出其他的编码。需要强制将协商的编码都变成utf8;

2024-03-14 10:37:35 540

原创 linux禁止被ping的方法

查看配置文件,可以看出值已为1。再次在本地利用ping命令进行测试,发现本机计算机无法再ping通Linux服务器了。

2024-03-08 10:55:50 547

原创 strongswan编译报错:NID_sm2p256v1未定义

我用的是openssl.-1.1.1d,发现NID_sm2p256v1曲线改为了NID_sm2(gmssl用的是NID_sm2p256v1)。对比了一下参数,是相同的。个人猜测是国际只认可NID_sm2p256v1曲线,所以默认NID_sm2就为NID_sm2p256v1。

2024-03-06 16:36:04 861

原创 samba36编译报错:undefined reference to ndr_pull_dcerpc_sec_verification_trailer

开启了多线程编译,导致顺序错乱,若当前编译的模块依赖于未编译的模块,则会出现此种现象。这样关闭多线程编译即可。

2024-03-05 15:51:51 522

原创 内核无法转发交换机trunk-udp-分片数据包

1.server无法采集到pc的发送的经SW后带vlan标签的opcda数据(采集方式:pc主动发送UDP数据,server被动接收pc的上送的数据);2.pc能ping通server;3.server能收到pc发送的长度为14的UDP数据包;4.server无法收到pc发送的端口为8200的长度为4747的数据包(PC发出时会分片);5.将FW换成传统的其他FW,数据能正常通信;6.通过抓包观察,FW入口能收到分片数据包,出口无法收到分片数据包;

2024-03-04 17:27:36 816

原创 如何获取windows的CPU、内存、磁盘、温度用于流量审计或态势感知监控

获取windows资源信息以用于其他设备的监控

2024-03-04 17:16:05 538

原创 ES查询报错解决:Fielddata is disabled on text fields by default.Set fielddata=true on......

自动映射类型,数据类型自动映射为第一次收到数据时的类型,后续即使写数据时改变数据类型,但存储的还是第一次映射类型。第一次存储的数据类型为text,即使后续写入的数据类型为long,但写入数据库后还是text。字段类型为text,不支持直接用字段名查询,应该用字段名.keyword;

2024-03-04 17:08:21 927

原创 记本周带状疱疹的经历

根据一同事之前也得过的经历,了解到,带状疱疹是一种神经性疾病,需要吃治疗神经疼的药;同事的药方找到了,还需要买:伤科灵喷雾剂、普瑞巴林胶囊(这个是重要的,专门治疗带状疱疹引起的疱疹)。带状疱疹发病原因:病毒潜伏,当免疫力下降就会发作,免疫力下降是熬夜导致的,熬夜是游戏和抖音导致的~~周六,出去买点东西回来后,下午感觉后背有点疼,经查看,有几个红点。晚上,药见效还是需要一定时间,晚上疼的一夜没睡着,浑身难受。疼痛减轻了1/3,继续吃布洛芬缓释胶囊,能睡大半夜了。吃了布洛芬缓释胶囊,止疼,能睡半夜。

2024-03-01 17:15:46 348

原创 snort规则:检测 Landattack攻击

【代码】snort规则:检测 Landattack攻击。

2024-02-28 14:53:30 418

原创 hping3模拟landattack攻击

10.10.0.136是被攻击的主机;ens33是发出攻击的接口;

2024-02-28 14:50:29 478

原创 snort规则:检测FTP反射扫描攻击

FTP反射扫描环境搭建及模拟:FTP反射扫描环境搭建及触发方法

2024-02-28 14:38:10 445

原创 snort规则:检测fraggle和winnuke攻击

【代码】snort规则:检测fraggle和winnuke攻击。

2024-02-28 11:04:40 485

原创 snort规则:检测SYNFLOOD攻击

其中,count 1000, seconds 1是指1秒钟内syn数据包超过1000就触发告警。

2024-02-28 10:59:49 581

原创 snort规则:检测ACKFLOOD攻击

其中,是指2秒钟内ack数据包超过1000就触发告警。

2024-02-28 10:54:19 438

原创 keepalived报错:Keepalived_vrrp[8699]: VRRP_Instance(VI_1) Dropping received VRRP packet...

确保所有参与 VRRP 的设备上的 Keepalived 配置都是一致的,包括 VIP 的配置。检查各个节点上的配置文件(通常是 /etc/keepalived/keepalived.conf)确保 VIP 的配置是正确的。日志中提到了 VIP 不匹配的问题,这意味着 Keepalived 接收到的 VRRP 报文中包含的 VIP 与实际配置的 VIP 不一致。这可能是由于配置错误或者网络问题引起的。检查每个节点的 Keepalived 配置文件,确保 VRID 的配置是正确的,并且没有任何重复。

2024-02-26 11:01:53 469

原创 链路聚合/端口备份bond与交换机lacp模式,拔线再插上不通

环境描述:eth6、eth7加入聚合bond0,模式为主备;bond0、sis0加入桥vsi0;eth6、eth7分别与交换机的两个聚合口相连;

2024-02-26 10:03:46 675

原创 链路聚合/端口备份bonding以sysfs方式配置时的一些错误

①写入slaves文件不成功原因:要写入的eth1未down②写入mode文件不成功原因:逻辑接口bond0 未down③要绑定的物理接口已经在bond口里了总结:①增加绑定接口时,要增加的接口需在down状态②改变工作模式时,逻辑接口bond0需在down状态。

2024-02-23 15:50:01 519

原创 4T硬盘分区被识别成2T

如果你使用的是传统的MBR(主引导记录)分区表,它有一个2TB的大小限制。

2024-02-23 15:35:34 598

原创 rsyslog日志内容中控制字符tab被替换为#011

【代码】rsyslog日志内容中控制字符tab被替换为#011。

2024-02-23 15:27:17 334

原创 docker部署的keepalived,在系统重启后不协商问题解决

原因分析:宿主机系统启动后,由于docker加载接口慢,导致keepalived启动时,网口还未全部UP;如果接口不启动,keepalived会认为错误,导致无法正常启动。2.keepalived启动时,sleep30秒,保证网口启动完毕再启动keepalived。1.更改宿主机的udev和docker的启动顺序,保证docker在udev之后启动;

2024-02-22 12:00:58 383

原创 windows的openVpn客户端连接服务器时tls报错

1.配置错误,检查加密方式配置与服务器是否一致;2.客户端与服务器的。。。

2024-02-21 15:59:36 918 3

原创 以docker方式部署的防火墙中的iptables或内核日志无法产生解决方案

你试图从Docker容器内的iptables堆栈记录日志,内核不处理iptables log目标在网络名称空间(除了全局名称空间)中生成的消息。网络名称空间中的LOG消息被有意地抑制,以防止容器对具有大量日志消息的主机执行DOS攻击。

2024-02-21 15:40:54 564

原创 hping模拟fraggle和winnuke攻击

hping模拟fraggle和winnuke攻击命令

2024-02-21 10:17:21 322

原创 FTP反射扫描环境搭建及触发方法

①FTP服务器配置(filezilla):②环境拓补图:通过nmap命令:admin:是FTP服务器的用户名;123456:是FTP服务器的密码;192.168.1.8:是FTP服务器;192.168.1.2:是被攻击的设备。3.注意事项①需要将nmap的linux主机流量镜像到防火墙/审计设备上。

2024-02-20 19:07:25 491

原创 nmap和hping模拟扫描攻击

【代码】nmap和hping模拟扫描攻击。

2024-02-20 18:41:03 678

原创 hping如何模拟flood攻击

通过hping工具模拟一些flood攻击。

2024-02-20 18:34:35 572 1

原创 linux系统只读解决方案

注意:磁盘出现只读次数多的话,建议更换硬盘;实在无法更换的话,可以用第3中方法,但是有风险:如果坏块多的话,磁盘最终还是不能用。1.系统只读后重启系统,但是可能运行一段时间后又出现只读;2.使用fsck工具修复,但有时候修复了不好使;将分区设置成忽略错误。

2024-02-20 18:18:03 1170

原创 openwrt如何将内核时间同步成 本地时间

openwrt的时钟管理是通过busybox实现的,hwclock也是链接到busybox,所以hwclock的操作跟正常的命令不一样。注:内核时间实际上是读的硬件时钟的时间。,将内核时间同步到系统;,将系统时间写入内核;

2024-02-20 18:07:06 586

原创 通过写内核文件重启linux系统

强制重启linux系统,可通过写内核文件重启。

2024-02-20 17:58:44 370

IEC61850标准介绍

IEC61850标准介绍

2016-09-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除