2008年12月18日

Tcpdump的使用

摘要: 来源:http://www.china-pub.com/computers/emook/0424/info.htm 作者:李国莉 tcpdump采用命令行方式,它的命令格式为: tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ] [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ] ... 阅读全文

posted @ 2008-12-18 16:47 starspace 阅读(191) 评论(0) 推荐(0) 编辑

Tcpdump 的详细用法(收集)

摘要: 第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这... 阅读全文

posted @ 2008-12-18 16:46 starspace 阅读(214) 评论(0) 推荐(0) 编辑

用IPTables实现字符串模式匹配

摘要: 自1995年ipfwadm开始进入1.2.1的核心,Linux的防火墙实现有很长的时间了。Ipfwadm实现了标准的tcp/ip包过滤功能,比如过滤源地址与目的地址以及端口过滤。早在1999年第一个稳定的2.2.0核心中防火墙的实现被ipchains替代了,ipchains的新功能包括支持规则链,碎片包控制,较好的网络地址翻译功能(NAT)以及其他一些有用的改进。我们需要明白Linux防火墙包... 阅读全文

posted @ 2008-12-18 16:25 starspace 阅读(629) 评论(0) 推荐(0) 编辑

TCP标志中的URG和PSH位

摘要: URG(紧急位): 急指针是一个正的偏移量,和序号字段中的值相加表示紧急数据最后一个字节的序号。T C P的紧急方式是发送端向另一端发送紧急数据的一种方式。紧急指针指向包内数据段的某个字节(数据从第一字节到指针所指字节就是紧急数据,不进入接收缓冲就直接交给上层进程,余下的数据要进入接收缓冲的) PSH(急迫位): 在一个交互程序中,当客户发送一个命令给服务器时,它设置P U S H标志并停下来等待... 阅读全文

posted @ 2008-12-18 16:21 starspace 阅读(2429) 评论(0) 推荐(0) 编辑

TCP: SYN ACK FIN RST PSH URG

摘要: 三次握手Three-way Handshake 一个虚拟连接的建立是通过三次握手来实现的 1. (B) --> [SYN] --> (A) 假如服务器A和客户机B通讯. 当A要和B通信时,B首先向A发一个SYN (Synchronize) 标记的包,告诉A请求建立连接. 注意: 一个 SYN包就是仅SYN标记设为1的TCP包(参见TCP包头Resources). 认识到这点很重要,... 阅读全文

posted @ 2008-12-18 16:17 starspace 阅读(968) 评论(0) 推荐(0) 编辑

何謂 Syslogd

摘要: Syslogd的運作流程 Syslogd的基本組態 Log檔內的儲存格式 使用者自定Log檔內容 組態Log Server及Log Client Syslogd的運作流程 為了能讓系統管理人員,清楚掌握系統的運作狀況,大多數的作業系統都會有日誌(Log)的功能,在 RHEL 3.0 系統中是由 sysklogd-1.4.1-12.i386.rpm 這個套件來負責此一功能的,在 Sysl... 阅读全文

posted @ 2008-12-18 11:55 starspace 阅读(918) 评论(0) 推荐(0) 编辑

让pre自动换行

摘要: 让 标签中的内容自动换行并符合 W3C 标准(多浏览器支持) 作者:龙震 默认情况下, 标签中的内容若超出范围不会自动换行,这样无论在显示或打印都会出现麻烦。 下面提供符合 W3C 标准并支持多浏览器的 CSS 样式代码: pre{ white-space:pre-wrap; /* css-3 */ white-space:-moz-pre-wrap; /* Mozilla, since... 阅读全文

posted @ 2008-12-18 10:15 starspace 阅读(792) 评论(0) 推荐(0) 编辑

导航