自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(64)
  • 收藏
  • 关注

原创 华为交换机开启ssh远程登录

local-user adminpassword simple xxxservice-type ssh terminalauthorization-attribute user-role network-adminssh server enablessh user admin service-type stelnet authentication-type passwordline vty 0 4authentication-mode schemeprotocol inbound sshi

2023-07-11 23:21:59 497

原创 ssh暴力破解

这里因为演示环境,直接输入几个简单的密码字符到test里面。最终可以看到暴力破解密码成功,密码是123456。下一步使用medusa进行暴力破解。

2023-04-25 17:15:06 1282

原创 流量控制之traffic-filter

针对需要做流控策略的地址段使用ACL进行抓取,再到对应的接口进行调用即可。

2023-02-27 14:49:55 1786 1

原创 ssh免密登陆详解

在日常运维不包括拥有堡垒机场景下,数量庞大的设备运维起来登陆设备是一件繁琐的事情,需要一对一查询资产表,通过ip地址、账号密码去登录设备进行巡检运维,设备量一多,造成了运维成本高,效率低,出错率高等问题。本地主机进行ssh 192.168.93.130时可免密登陆。

2023-02-08 11:31:22 938

原创 旁路流量检测--流量镜像

入侵检测系统就不多说,对流量进行分析和流量特征库进行比对,上报异常流量行为和动作,为网络安全管理员提供防护思路,取证异常流量五元组信息等等,总结来说就是为了保证内网安全运行的安全设备;在生产环境当中,经常会出现核心交换机旁挂入侵检测探针类安全设备用于对生产网络安全进行监测和保障,确保网络环境能够安全稳定的运行。交换机侧需要将所有流量镜像到IDS上面进行检测分析;流量镜像(需要多个monitor,镜像)(这里拿华三交换机举例说明)

2023-01-17 14:05:51 2100

原创 日志审计-syslog日志外发

不同的 Linux 版本,syslog 服务名可能为 syslog,也可能为 rsyslog;以下以 syslog为例说明。Linux 主机所有的日志文件一般都在/var/log 下,默认只是不记录 FTP 的 活 动 ,Linux系统的日志文件是可以配置的,Linux syslog设备依据两个重要的文件:/etc/syslogd守护进程和/etc/syslog.conf 配置文件。通过将需要处理的日志发送到 日志审计日志审计中心就可以采集到 Linux 主机的日志信息了。

2022-11-23 15:45:45 11888

原创 vmware+uos环境docker容器无法运行问题

报错具体代码如下:Error response from daemon: Get https://index.docker.io/v1/search?q=nginx&n=25: dial tcp: lookup index.docker.io on 192.168.234.2:53: server misbehaving根据报错信息通过https://index.docker.io/ search nginx的docker镜像,无法通过网关解析获取通过添加docker加速器也

2022-04-20 15:46:40 2966

原创 AJAX教程-maoz

1.AJAX1.什么是AJAX​ Asynchronous Javascript And Xml​ 异步的 JS 和 xml(EXtensible Markup Language)​ 通过 JS 异步的向服务器发送请 求并接收响应数据​ 同步访问:​ 当客户端向服务器发送请求时,服务器在处理的过程中,浏览器只能等待,效率较低​ 异步访问:​ 当客户端向服务器发送请求时,服务器在处理的过程中,客户端可以做其他的操作,不需要一直等待​ AJAX优点:

2022-04-14 17:54:04 137

原创 JavaScript_05-maoz

文章目录jQuery简介1. 介绍2. 使用1)引入2)工厂函数 - $()3)原生JavaScript对象与jQuery对象4)jQuery获取元素5)操作元素内容6)操作标签属性7)操作标签样式8)元素的创建,添加,删除9)动画效果10)数据与对象遍历xianshi11)jQuery事件处理3.实战1. 页面效果2. 代码分析1. 页面元素2. 初始代码3. 绑定省份4. 绑定城市jQuery简介1. 介绍jQuery是JavaScript的工具库,对原生JavaScript中的DOM操作、事件处

2022-04-14 17:53:54 152

原创 JavaScript_02-maoz

文章目录一、流程控制1. 作用2. 分类1)顺序结构2)分支/选择结构1. if语句2. switch语句3)循环结构二、函数1. 作用2. 语法3. 使用4. 匿名函数5. 作用域6. 获取多个DOM元素和控制属性一、流程控制1. 作用控制代码的执行顺序2. 分类1)顺序结构从上到下依次执行代码语句2)分支/选择结构1. if语句简单if结构if(条件表达式){ 表达式成立时执行的代码段}注意 : 除零值以外,其他值都为真,以下条件为假值falseif(0){}if(0.0)

2022-04-14 17:53:35 128

原创 JavaScript_01-maoz

文章目录一、 JavaScript 概述1. 什么是JavaScript1) JS 介绍2) JS 组成2. 使用方式二、基础语法1. 语法规范2. JS的变量与常量1) 变量2) 常量3. 数据类型1) 基本数据类型(简单数据类型)2) 引用数据类型3) 检测数据类型4. 数据类型转换1) 强制类型转换2) 隐式类型转换(自动转换)5. 运算符1) 赋值运算符2) 算数运算符3) 复合运算符4) 自增或自减运算符5) 关系运算符/比较运算符6) 逻辑运算符7) 三目运算符一、 JavaScript

2022-04-14 17:53:17 205 1

原创 UOS系统更改ip为静态ip的几种方式

《UOS系统更改ip为静态ip的几种方式》目录文章目录《UOS系统更改ip为静态ip的几种方式》目录1.通过图形化控制中心修改2.通过nmtui图形化修改添加3.通过nmcli修改1.通过图形化控制中心修改控制中心-网络-有线网络-IPV4根据需求修改为自动或手动设置ip2.通过nmtui图形化修改添加通过终端命令行输入nmtui回车后进入控制界面,根据实际需求进行修改3.通过nmcli修改在命令行输入nmcli connection show可以看到目前是哪张网卡然后通

2022-04-08 16:33:06 5329

原创 centOS7/UOS部署NFS服务

网络文件系统,英文Network File System(NFS),是由SUN公司研制的UNIX表示层协议(presentation layer protocol),能使使用者访问网络上别处的文件就像在使用自己的计算机一样。NFS一般使用于类UNIX系统,比如Linux,BSD(Mac OS)等等常见的操作系统,将NFS共享的出来的文件夹直接挂载在本地目录下进行访问,可直接读写操作,目前有V2,V3及V4版本,使用前确认服务端与客户端版本保持一致。NFS服务开启后会有6个端口开启;(1)mount.

2022-03-30 18:22:17 2413

原创 FTP-DropBox

FTP服务实现可上传,上传后无法查看权限假设有五名同学,老师在课堂上布置了作业需要由电脑完成后上传至老师电脑FTP服务端;要求ABCDE五名同学,完成左右后上传ftp无法查看另外四名其他同学的作业;1.准备环境vsftpd是FTP的包名(very security ftp)lftp是可通过命令行进行ftp访问yum install vsftpd lftp -y/etc/vsftpd/vsftpd.conf是ftp服务的主配置文件/etc/vsftpd/user_list是ftp服务的.

2022-03-29 14:42:08 430

原创 CentOS7搭建DNS服务

DNS(Domain Name Server,域名服务器)是进行域名(domain name)和与之相对应的IP地址 (IPaddress)转换的服务器。DNS中保存了一张域名(domain name)和与之相对应的IP地址 (IPaddress)的表,以解析消息的域名。域名是Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。域名是由一串用点分隔的名字组成的,通常包含组织名,而且始终包括两到三个字母的后缀,以指明组织的类型或该域所在的国家或地区.

2022-03-28 17:47:54 2582

原创 rsyslog日志服务简介

1、简介rsyslog是一个linux系统日志服务的工具,主要用来监控收集系统从开机运行之后所发生的所有日志,包括内核日志,服务日志,应用日志等等;记录的日志全部都写到/var/log下面,常用的有dmsg(内核日志)、messages(一般运行日志)、boot.log(系统启动日志);2、日志分类​(1) facility:设施、信道;(可理解为日志来源类型)​ auth, authpriv, cron, daemon, kern, lpr, mail, mark, news, security,

2022-03-24 15:11:43 3359

原创 UOS系统安装配置SNMP服务

简单网络管理协议(SNMP) 是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及HUBS等)的一种标准协议,它是一种应用层协议。主要用在局域网中对设备进行管理,应用最为广泛的是对路由器交换机等网络设备的管理,当然不仅限于网络设备。SNMP分为管理端和代理端(agent),管理端的默认端口为UDP 162,主要用来接收Agent的消息如TRAP告警消息;Agent端使用UDP 161端口接收管理端下发的消息如SET/GET指令等。SNMP协议目前在用的有3个版本,分别是V1,V2C,

2022-03-16 15:56:39 5195 2

原创 django教程02-maoz

《Django Web框架教学笔记》目录文章目录《Django Web框架教学笔记》目录Django的框架设计模式模板 TemplatesDjango 模板语言模板的传参模板的变量XSS攻击反射型xss存储型xssDOM xss模板的标签过滤器模板的继承url 反向解析Django的框架设计模式MVC 设计模式MVC 代表 Model-View-Controller(模型-视图-控制器) 模式。作用: 降低模块间的耦合度(解耦)MVCM 模型层(Model), 主要用于对数据库层的封

2021-12-13 16:25:18 629

原创 django教程03-maoz

《Django Web框架教学笔记》目录文章目录《Django Web框架教学笔记》目录静态文件Django中的应用 - app创建应用app应用的结构应用的分布式路由include 函数应用的模板模型层Django下配置使用 mysql 数据库模型(Models)Django 的 ORM框架模型示例模型类Models 创建字段类型字段选项Meta内部类数据库迁移的错误处理方法模型层的基本操作管理器对象创建数据对象Django shell 的使用静态文件什么是静态文件不能与服务器端做动态交互的

2021-12-13 16:24:50 490

原创 如何批量添加用户名并且设置密码

newusers+chpasswd批量添加用户首先我们创建用户文件和密码文件;我们要创建包含新用户的文件userfile.txt ;另一个是为新添加的用户设置密码的userpwdfile.txt;[root@localhost ~]# touch userfile.txt[root@localhost ~]# touch userpwdfile.txt然后用文本编辑器打开文件userfile.txt,添加如下内容;win00❌520:520::/home/win00:/sbin/nologin

2021-10-08 17:54:13 1665

原创 统信UOS_v20 1031新版本如何修改密码

1031系统更新后取消了单用户更改密码的方法,利用Livecd修改用户密码;操作步骤:1、1031系统更改密码,需要物理介质引导进入PE界面(光盘或者U盘)2、开机后进入bios选择物理介质启动3、到grub界面按tab,删除 livecd-installer4、进入PE创建目录/mnt/systmp,然后将/root挂载到/mnt/systmp5、chroot /mnt/systmp6、passwd 修改密码7、拔出物理介质,正常启动系统输入密码更改完成后开机会出现密钥环的问题

2021-06-02 15:55:32 7502

原创 网络并发编程--maoz

并发网络编程文章目录1. 网络编程1.1 网络基础知识1.1.1 什么是网络1.1.2 网络通信标准1.1.3 通信地址(IP地址确定计算机,端口号确定网络程序)1.1.4 服务端与客户端1.2 UDP 传输方法1.2.1 套接字简介1.2.3 UDP套接字编程1.2.4 UDP套接字特点1.3 TCP 传输方法1.3.1 TCP传输特点1.3.2 TCP服务端1.3.3 TCP客户端1.3.4 TCP套接字细节1.3.5 TCP与UDP对比...

2021-03-22 23:33:22 360

原创 UOS如何打开允许root用户ssh动作

UOS操作系统(PC、服务器版)默认ssh远程登录服务关闭root登陆的权限因此如果想通过root账户登录系统进行操作的话,需要打开ssh权限首先利用UOS操作系统产品自带的apt通过源直接安装ssh服务(这一点还是很方便的)据说UOS的源比Redhat系统的yum源要更丰富一点利用Vi编辑 /etc/ssh/sshd_config 配置文件1、将#PermitRootLogin prohibit-password的#删除,将prohibit-password更改为yes2、将此行复制粘贴

2021-02-09 10:05:43 2402

原创 统信UOS打印机输入法常见问题处理

打印机:usb直连打印机后从菜单栏打开打印机管理器进行打印机设备添加1、惠普品牌打印机首选自动推荐驱动;如果无法使用,可手动搜索对应型号驱动,或者通用P1566驱动进行尝试;2、其他品牌打印机,首选自动推荐驱动;其次通过www.chinauos.com统信软件适配官网进行查找对应驱动添加完打印机后,如若打印机打印没反应,重启打印机,并且进入终端命令行输入 sudo systemctl restart cups 再重新打印输入法:如果遇到输入法不能进行中英文切换或者讯飞,小企鹅等第三方

2021-02-09 09:44:19 13307

原创 统信UOS操作系统1030前版本更改密码

方法:进入单用户模式进行密码修改操作步骤:重启时在grub界面按“e”键,修改相应的参数(Linux所在行内将“ro splash quiet”改为“rw single init=bin/bash”),ctrl+x进入单用户模式进入命令行后输入 “passwd + user” 即可修改密码修改完成后 reboot -f 重启系统...

2021-02-09 09:40:21 4738

原创 针对华为原厂的综面问题总结(仅供参考)

1.如果交换机此时因为广播风暴导致CPU利用率飙升至接近100%,你会从哪几个方面排查问题?答:第一,可能存在网络初期结构的问题,在设计网络结构时存在环路及未启用STP协议第二:可能是交换机端口出现问题,此时下行流量入向到交换机后无法准确找到目标地址,导致交换机利用CPU一直来广播报文导致CPU利用率飙升第三:可能是由于网络未划分VLAN,划分VLAN后可减小广播域,缩小广播风暴范围第四:可能存在ARP攻击第五:可能由于线序的问题导致等2.请简述MPLS-VPN?答:此技术多见于运营商骨干

2020-08-18 18:06:13 1394

原创 BGP Community属性详解(一)

BGP拥有很多社团属性包括可选可传递和可选不传递属性community属性:相当于给路由打上一个记号,用于标记一类或者一种路由,便于直接控制一种路由的传递方式。(图中,R1为AS100,R2为AS200,R3为AS300,分别建立EBGP邻居,三个AS域)比如路由器R1上面拥有两条路由,一条代表业务A(192.168.1.0/24),一条代表业务B(192.168.2.0/24)当两种路由从R1上面通告出去后,如果R2直接操控以类别为单位的路由就会方便很多,仅仅只需要用 ip prefix抓取路由

2020-08-06 17:29:29 10549 2

原创 华为环境如何搭建MPLS的专网

之前有人说思科的没接触过,现在发布一套华为的,便于理解工程利用ensp作为搭建环境(华为)R7,R12作为CE端R8,R11作为PE端R9,R10作为运营商P设备CE:interface Ethernet0/0/0 ip address 12.1.1.2 255.255.255.252 ospf timer hello 5 ospf ldp-sync ospf enable 1 area 0.0.0.0 interface LoopBack0 ip address 1.1.1.1

2020-08-06 09:46:06 558

原创 利用python初级代码写出比较人数中身高最高的

""" 输入四位同学身高,打印出来最高的"""student1 = input("请输入第一位同学的身高(cm):")student2 = input("请输入第二位同学的身高(cm):")student3 = input("请输入第三位同学的身高(cm):")student4 = input("请输入第四位同学的身高(cm):")max_height = student1if max_height < student2: max_height = student2if

2020-06-19 18:27:27 3925

原创 python中利用逻辑代码比较数字大小

'''比较输入的三个数字之间的大小,按从小到大排列a,b,c例如:输入2,5,3 输出:2,3,5'''def main(): a = int(input('please input value_a:')) b = int(input('please input value_b:')) c = int(input('please input value_c:')) if a &...

2019-11-01 14:09:19 3457

原创 基于多协议标签交换协议的网络

MPLSMPLS(多协议标签交换协议)打标签于二层与三层之间MPLS域利用标签进行转发数据,接到数据包后利用提前分发好的标签表查看标签号进行转发,直到域内最后一个路由器上撕掉标签查看目标地址后进行正常转发(POP),一般在倒数第二跳时就弹出标签(PHP),便于最后一跳路由器上能够直接查看目标地址快速转发。RIB表(路由表) 路由信息库,通过各种路由协议获取路由LIB表 标签信息库,根据...

2019-10-31 15:54:25 621 1

原创 超市购物消费清单打印的实现

T恤单价为245元运动鞋为370元网球拍为345.5元商场满两件打8折优惠,此次购物共拥有1500元接下来实现代码def main(): T_shirt_money = 245 sport_shoes_money = 370 tennis_money = 345.5 T_shirt_num = int(input('what T_shirt customer get many ?...

2019-10-31 15:51:53 1281

原创 简述/,/boot,swap的作用

/boot 内含启动文件和内核。启动文件:用于决断你需要启动哪个操作系统或者启动哪个内核。内核:简单的讲,程序与硬件间的桥梁,你使用应用程序通过内核,控制整个计算机。SWAP 作为虚拟内存文件的专门分区。作用类似windows的pagesfile.sys。你可以单独划这个分区,而用一个文件来代替这个分区。但单独的分区效率会高一些,所以通常都独立划分这个分区。/ 根分区,硬盘不论分几个区。...

2019-10-30 15:48:25 2498

原创 自动化脚本

此文章较长,但是看起来很舒服很快,让你有飞的感觉!每次写脚本的时候都会遇到同一个问题,端口和IP地址如果自动识别就好了,每次都需要手写,真麻烦!一写几个小时就过去了,如果能有一个自动执行脚本就好了,一把梭哈!!!以下以Juniper设备为例,写一个脚本:先看看从网管处导出来的端口及IP有多少。xe-3/1/2 59.43.102.237 240E:20::1:0:1800/127xe-6...

2019-07-23 15:27:03 5220 2

原创 OSPF中的LSA及特殊区域问题

此设计采用五个路由器模拟OSPF中的骨干域,非骨干域R1、R2间为Area 1R2、R3间为Area 0R3、R4间为Area 2R4、R5间为Area 3此时R2路由器上有R1、R2、R3以及R4的路由信息路由信息上打O标记的是通过OSPF 1类、2类LSA学到的域内路由,查看OSPF数据库表,并查看详细的1类LSA信息,Link ID为3.3.3.3也就是Area 0 骨干域内的...

2019-06-18 16:19:11 1097

原创 MGRE环境下的中心站点与分支站点

GRE—通用路由封装----tunnel隧道技术—不保障安全性的VPN技术Tunnel属于一种三层的VPN技术,可以实现专线效果;MGRE—多点GRE—典型的MGRE网络若需要将多个节点通过GRE组合在一起,那么正常建立需要需要两两均配置,且所有节点IP地址固定;MAGRE可以设定一个中心站点和若干个分支站点;分支站点的IP地址可以不固定;而是通过NHRP(下一跳查询协议)服务来实时获取每...

2019-06-10 15:33:54 861

原创 VXLAN

VXLAN(Virtual eXtensible Local Area Network)采用MAC in UDP(User Datagram Protocol)封装方式,是NVO3(Network Virtualizaiton over Layer 3)中的一种网络虚拟化技术。服务器虚拟化示意图:一台服务器可虚拟多台虚拟机,而一台虚拟机相当于一台主机。主机的 数量发生了数量级的变化这也...

2019-05-27 14:27:53 561

原创 QOS

QOS(quality of service)服务质量。FIFO(first in first out)先进先出队列,不对报文进行处理,当接口进入时的速度大于接口发出的速度,将按队列排列,先进的流量现出,后进的流量后出。PQ(Priority Queuing)优先队列,PQ对报文进行分类,通过对IP报文的TOS字段以及五元组(源、目IP、源、目端口、协议ID)最多分为四类:高优先级,中优...

2019-05-16 18:05:00 1924

原创 PTN 与 IP RAN

PTN与 IP RAN 技术方案对比分析一、三大运营商承载网部署策略技术选择当前移动互联网、三网融合、云计算、物联网等新业务、新技术的蓬勃发展,既为中国 电信带来了新的发展机遇,同时也使中国电信面临着宽带、移动市场的激烈竞争和 EVA 持续提升的要求。同比 PTN 技术方案与 IP RAN 方案, PTN 在标准化和商用程度方面略有优势。同时,为了更好的满足业务路由灵活调整需要, 业...

2019-05-06 11:24:07 2686

转载 CPU核、多线程

易混淆概念多处理器认真辨别语境,一般是多CPU的意思;有时可能是多逻辑处理器即多核的意思,好像老外经常把一个CPU里有多个核心当成多个CPU来描述。逻辑处理器就是逻辑核的意思,Windows 10的中文翻译了这个特别特别容易误解的词。逻辑CPU有些博客用了这个词表示逻辑核的意思,个人怀疑其有没有这样的用法的根据,很容易导致误解,因为我会认为,核就是核,CPU就是CPU,为什么混为一谈,...

2019-05-05 17:55:01 750

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除