自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(418)
  • 资源 (6)
  • 收藏
  • 关注

原创 linux时间同步工具chrony的配置和时间设置的相关说明

Chrony默认listen端口是323,通过 323 端口与 chrond 交互,可监控 chronyd 的性能并在运行时更改各种操作参数;chronyd 在后台静默运行并通过 123 端口与时间服务器定时同步时间

2024-04-01 16:51:23 771

转载 yum源的常见三种设置

repo文件中baseurl的三种形式 本地配置 baseurl=file:// + 绝对路径 ftp配置 baseurl=ftp:// + 主机名或IP + 相对路径 http配置 baseurl=http:// + 主机名或IP + 相对路径

2024-01-25 10:06:18 96

转载 Ubuntu20.04以上版本的网络配置 和 网卡绑定

Ubuntu20.04以上版本的网络配置 和 网卡绑定。Ubuntu从17.04开始,已经放弃在/etc/network/interfaces 里固定IP的配置,而是改成netplan方式,配置文件是:/etc/netplan/00-installer-config.yaml

2024-01-16 17:37:27 776

原创 下载各种网络包的示例

网络包pcap下载地址汇总

2023-09-13 09:34:48 305

转载 awk命令详解

详见:awk命令详解_运维@小兵的博客-CSDN博客

2023-06-27 12:05:39 182

转载 Ubuntu防火墙UFW

Ubuntu 22.04安装了一个称为UFW的防火墙配置工具。它是用于管理iptables防火墙规则的用户友好型前端。它的主要目标是使防火墙的管理变得更容易,简单。那么下面将介绍ufw的一系列命令。

2023-03-27 10:09:02 3148 2

原创 ssh设置:免密登入、修改默认端口、禁止root登入、限制错误登入次数,安全模式强制修改root密码

ssh需要做一些配置,比如修改默认服务器端口号、服务器不允许root登入、服务器限制最大的登入错误次数、客户端免密登入服务器

2023-02-21 11:16:17 5214

原创 zeek集群简述

zeek集群简述

2023-02-03 15:03:26 705

原创 逻辑卷管理器:PV、PE、VG、LV

逻辑管理器LVM

2023-01-05 16:00:24 3278

原创 Linux文件系统

linux文件系统的理解和一些操作

2022-12-27 16:39:47 927

原创 iftop工具(网卡流量监控软件)的使用

iftop工具(网卡流量监控软件)的使用

2022-12-26 11:35:08 1074

转载 Windows Server 2016远程桌面服务配置和授权激活

Server 2016默认远程桌面连接数是2个用户,如果多余两个用户进行远程桌面连接时,系统就会提示超过连接数,可以通过添加远程桌面授权解决

2022-12-01 22:05:38 2910

转载 输出控制符%s、%d、%x、%f

因为计算机中所有的数据都是二进制 0、1 代码,所以输出的时候要用“输出控制符”告诉计算机以什么形式将二进制数据显示出来。

2022-11-16 14:52:36 2901

原创 磁盘阵列(RAID)级别的简单介绍

磁盘对于数据的安全可靠性?读写性能?扩容?有疑问就找磁盘阵列RAID寻找答案

2022-10-20 10:45:41 2609

原创 python列表的维度判断,例如(5,)是几维的?

因此(5,)这样的shape是一维数组,具体的,对于a,b,c变量来说,数组元素并未对齐,意味着里面的每一位元素都是字面量,可以看作一个整体。如果列表是一个多维的数组,那么一定是数组的数组,需要对齐。list的shape可以使用numpy来进行获取。还可以获取list的维度。

2022-10-11 16:34:07 2542 1

原创 C语言自增(++)和自减(--)的前后的区别

c语言的自增自减位于变量的前后是有区别的

2022-10-11 16:24:57 2221

转载 CentOS7.×更新最新版本内核教程!

当软件依赖、软件升级不能使得需要安装的软件安装和运行成功的时候,可以考虑尝试系统内核升级。

2022-09-15 11:26:01 861

原创 spicy(三)compiling analyzers

spicy端的analyzer开发完毕之后,需要结合zeek端使用,这个时候就分为提前编译和即时编译

2022-08-11 16:38:20 422

原创 zkg相关记录

zkg相关的记录

2022-08-11 10:39:24 426

原创 MySQL 版本8.0.26在centos系统中安装的记录

MySQL 版本8.0.26在centos系统中安装的记录

2022-08-10 17:59:23 455

原创 spicy(二)unit hooks

钩子的定义以及作用,常见的钩子

2022-07-29 18:01:26 172

原创 spicy(一)基本定义

spicy简单的介绍了unit以及一些常见的字段属性

2022-07-29 17:37:44 1369

原创 spicy之evt接口定义文件

zeek的built-in引擎并不能覆盖需要的协议,如果需要使用zeek解析新的协议则需要协议扩展工具spicy,本节讲的就是spicy和zeek之间的桥梁evt接口文件

2022-07-26 16:45:10 405

原创 pve更新源和离线下载安装包

pve更新源和离线下载安装包

2022-07-12 15:17:12 5187

原创 MongoDB的简单使用

mongodb的简单使用,包含了安装、卸载以及mongosh的基本命令

2022-07-04 18:06:18 303

原创 linux的选取工具(grep和cut)

grep 指令用于查找内容包含指定的范本样式的文件,如果发现某文件的内容符合所指定的范本样式,预设 grep 指令会把含有范本样式的那一列显示出来。若不指定任何文件名称,或是所给予的文件名为 -,则 grep 指令会从标准输入设备读取数据。格式:下面只列出部分optionsgrep [-acdEhilLnvw] [-A<显示行数>] [-B<显示列数>] [范本样式即正则表达式模式] [文件或目录...]grep工具的选项列表 -a 将二进制文件以文本文件的方式

2022-05-17 12:22:16 389

原创 linux正则表达式

基础正则表达式引擎BRE,扩展正则表达式引擎ERE

2022-05-17 10:22:34 3632

原创 linux系统的软件包管理

linux发行版质量最重要的决定性因素是软件包管理系统和其支持社区的持久性。一般而言,大多数linux发行版分别属于两大包管理技术阵营:Debian的“.deb”,和红帽的“.rpm”。底层工具(dpdk或者rpm)用来处理这些任务,比方说安装和删除软件包文件;和上层工具(apt或者yum),完成元数据搜索和依赖解析。推荐使用apt,apt = apt-get、apt-cache 和 apt-config 中最常用命令选项的集合。linux内核要么支持一个设备,要么不支持,不存在类似驱动盘的东西。

2022-05-16 12:18:04 560

原创 centos8 修改 网卡ip地址(待完善)

cd /etc/sysconfig/network-scripts/vim ifcfg-enp0s3TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=static # dhcp修改为staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_

2022-03-02 10:40:54 1214 4

原创 shell(3)使用结构化命令:for、while、untile、break和continue、done语句的输出或输入

shell的循环结构

2022-03-01 18:14:22 1286

原创 shell(2)使用结构化命令:$?,if-then-else,elif,case,test[],&&||,2个高级特性

bash shell的结构化命令,选择语句,条件判断

2022-02-24 17:36:02 1150 1

原创 shell(1)构建基本脚本

(1)shell构建基本脚本注意:这种方法虽然能将任意多个命令串联在一起使用,但是不能超过最大命令行字符数255.缺陷:每次运行,都需要输入整个命令。优化:将这些命令组合成一个简单的文本文件,运行时只需要运行该文本文件(即shell脚本文件)。2.创建shell脚本文件...

2022-02-24 16:36:51 1287

原创 centos8.5.2111在虚拟机安装时的几个记录点

centos8系统的一点记录

2022-02-17 09:53:57 1543

转载 WireShark界面介绍、过滤器设置、TCP三次握手四次挥手演示、抓包

WireShark界面介绍、过滤器设置、TCP三次握手四次挥手演示、抓包。

2022-02-10 17:04:49 3109

原创 daemon/service,初始化系统

daemon可以和service视为相同。某个service是需要一个daemon在背后运作的,没有这只daemon就不会有service。服务的名称建立,并且挂上linux使用时,通常会在服务的名称之后加上一个d,这个d代表daemon。例如cron这个服务,它的程序文件名会被取名为crond。使用ps或者top来观察程序时,会显示有很多的{xxx}d的程序,通常这些程序就是daemon程序。系统核心第一支呼叫的程序时init,然后init去唤起所有的系统所需的服务,无论是关于chkconfig的

2022-01-21 14:32:32 1345

原创 pyinstaller打包发布python程序

1.PyInstaller可以将Python项目在不同平台上打包为可执行文件. 2.PyInstaller打包的流程:读取编写好的Python项目-->分析其中条用的模块和库,并收集其文件副本(包括Python的解释器)-->将副本和Python项目文件(放在一个文件夹//封装在一个可执行文件)中.

2022-01-13 11:23:59 377

原创 使用python压缩文件夹和os.path模块的部分说明

使用python,通过zipfile库自动完成目标文件夹的压缩

2021-12-16 11:29:08 1499

转载 正则re.S和字符串前的u,r,b,f的作用

目录一、字符串操作前面的u,r,b,f的作用1、字符串前边加u:2、字符串前边加r:3、字符串前边加b:4、字符串前边加f:二、正则re.S一、字符串操作前面的u,r,b,f的作用1、字符串前边加u:例如: u"我含有中文字符123"作用: 后面字符串以 Unicode 格式 进行编码,一般用在中文字符串前面,防止因为源码储存格式问题,导致再次使用时出现乱码。2、字符串前边加r:应用:我们常能在正则表达式中看到,pattern = re.compile(r"吗.

2021-10-13 19:51:20 1145

原创 添加环境变量

1.常用的将执行文件所在目录添加进环境变量中我们安装了某些软件或者代码,需要使用它自带的命令,如何在全局都可以使用,就必须将其添加到环境变量中。1.1永久的,除非修改文/etc/profile文件export PATH=$PATH:/usr/local/zeek/binsource /etc/profile在终端中将/usr/local/zeek/bin目录叠加放进环境变量中。查看环境变量:echo $PATHPATH 环境变量的内容是由一堆目录组成的,各目录之间...

2021-08-24 18:11:34 10062

原创 linux系统常见的压缩和解压命令

Linux上常见的压缩命令是gzip、bzip2、xz。而zip是为了支持windows,compress被gzip替换了。上述的压缩命令仅能针对一个文件来压缩和解压缩,通常我们会有很多个文件需要压缩,那么tar这个打包命令显得很重要。tar可以将很多个文件打包成一个文件,甚至是目录。但是后面tar不仅具有打包功能,还结合了压缩功能。以下列出常用的选项,更多选项用man命令查询。

2021-08-18 17:44:05 4762

ethtool离线包,仅在pve-7.1-7测试成功

ethtool离线包,仅在pve-7.1-7测试成功

2024-04-17

Hydras and IPFS A Decentralised Playground.pdf

DGA的原理,以及使用IPFS替换DGA

2021-07-17

The Practice of Network Security Monitoring(2013) .pdf

NSM的综述文章

2021-07-17

Survey on DGA.pdf

综述文章

2021-07-17

windows terminal的字体以及界面配置myWT.jsonc

windows terminal的字体以及界面配置myWT.jsonc,只需要将该内容复制到WT的设置文档中就可以

2021-07-17

powershell的 启动参数的配置文档 MyPS.ps1

powershell的 启动参数文档。 只需要将其内容复制粘贴到code $Profile打开的文件中去

2021-07-17

机器学习与安全第三章,异常检测

这是machine learning and security 的第三章节内容,从个人的角度进行筛选去除比较多的臃肿内容提取出来的精华

2020-07-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除