随笔分类 -  信安师V2

摘要:本实验以实例方式,从操作条件、背景、需求、以及具体要求的几个部分进行说明。 1. 操作条件:(1) 装有Windows Server 2003系统,安装了代理服务程序的虚拟机一台 2. 背景:为了提高员工工作效率,减少在上班时不务正业上网游戏等不良行为,某企业网络管理员 希望能够通过代理服务的方式, 阅读全文
posted @ 2016-06-28 17:29 北海悟空 阅读(7) 评论(0) 推荐(0) 编辑
摘要:本实验以实例方式,从操作条件、背景、需求、以及具体要求的几个部分进行说明。 1. 操作条件: 装有Windows Server 2003系统,安装了代理服务程序的虚拟机一台 2. 背景: 为了提高员工工作效率,减少在上班时不务正业上网游戏等不良行为, 某企业网络管理员希望能够通过代理服务的方式,规范 阅读全文
posted @ 2016-06-28 17:17 北海悟空 阅读(1202) 评论(0) 推荐(0) 编辑
摘要:NFS(Network File System/网络文件系统): 设置Linux系统之间的文件共享(Linux与Windows中间文件共享采用SAMBA服务); NFS只是一种文件系统,本身没有传输功能,是基于RPC协议实现的,才能达到两个Linux系统之间的文件目录共享; NFS为C/S架构; N 阅读全文
posted @ 2016-06-21 15:08 北海悟空 阅读(274) 评论(0) 推荐(0) 编辑
摘要:一、SMB协议 SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445。 服务器信息块(SMB)协议是一种IBM协议,用于在计算机间共享文件、打印机、串口等。SMB 协议可以用在因特网的TCP/IP协议之上,也可以用在其它网络协议如IPX和NetBEUI 之上。 SMB 一种客户机 阅读全文
posted @ 2016-06-20 17:57 北海悟空 阅读(2824) 评论(0) 推荐(0) 编辑
摘要:公司企业多用Linux服务器,其中涉及到的一些安全管理对于安全运维人员来说是必不可少的应知技能, 以下案例沿着背景->需求->具体要求->操作步骤的流程进行描述,可以加深对安全管理的理解。 阅读全文
posted @ 2016-06-20 13:51 北海悟空 阅读(324) 评论(0) 推荐(0) 编辑
摘要:我们平时使用HTTP协议无非就是GET、POST这些方法,但是HTTP的内容远不止那些。今天就来说说HTTP代理使用的CONNECT。这个不是在网页开发上用的,如果没兴趣就跳过吧。 APACHE只是作为网页的服务器被使用的,不会支持这个方法。如果要使用它必须在服务器上安装相应的软件。这样的软件很多, 阅读全文
posted @ 2016-06-20 11:29 北海悟空 阅读(2288) 评论(0) 推荐(0) 编辑
摘要:SOCKS5 是一个代理协议,这种协议对本身所代理的内容并不关心,可用于穿越防火墙。 例如我有一台web服务器,用户可以登陆上去查询公司的关键数据,这样的服务器我肯定是不想放到公网上让别人能随便访问, 但是有时候我在外地又想登录上去。所以我就把这台服务器放置在内网,所有的对外接口由另外一台安装了防火 阅读全文
posted @ 2016-06-20 11:19 北海悟空 阅读(396) 评论(0) 推荐(0) 编辑
摘要:转自: http://blog.chinaunix.net/space.php?uid=20697318&do=blog&id=1891382 fg、bg、jobs、&、ctrl + z都是跟系统任务有关的,虽然现在基本上不怎么需要用到这些命令,但学会了也是很实用的一。& 最经常被用到这个用在一个命 阅读全文
posted @ 2016-06-15 15:13 北海悟空 阅读(235) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2016-06-12 13:45 北海悟空 阅读(311) 评论(0) 推荐(0) 编辑
摘要:pass 阅读全文
posted @ 2016-05-24 09:36 北海悟空 阅读(277) 评论(0) 推荐(0) 编辑
摘要:pass 阅读全文
posted @ 2016-05-24 09:31 北海悟空 阅读(199) 评论(0) 推荐(0) 编辑
摘要:pass 阅读全文
posted @ 2016-05-24 09:28 北海悟空 阅读(183) 评论(0) 推荐(0) 编辑
摘要:NAT(Network Address Translation 网络地址转换)简单地说就是将一个IP地址转换为另一个IP地址,一般用于未经注册的内部地址与合法的、已获注册的Internet IP地址间进行转换。适用于解决Internet IP地址紧张、不想让网络外部知道内部网络结构等的场合下。 随着 阅读全文
posted @ 2016-05-24 09:27 北海悟空 阅读(685) 评论(0) 推荐(0) 编辑
摘要:VLAN是什么?VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网", VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。 VLAN这一新兴技术 阅读全文
posted @ 2016-05-23 16:04 北海悟空 阅读(1287) 评论(0) 推荐(0) 编辑
摘要:1. 端口聚合的概念 所谓端口聚合,指的是把两个或多个物理端口捆绑成一个逻辑链路,两设备多个端口两两相连,从而增加链路带宽,可起到负载均衡的作用,而且多条线路间还能形成冗余备份。比方说,两个千M端口聚合后带宽就有2G,如果其中一个端口down了或线路出问题了并不影响网络的正常运行,只是带宽变成了1G 阅读全文
posted @ 2016-05-23 16:01 北海悟空 阅读(785) 评论(0) 推荐(0) 编辑
摘要:一、了解MAC Flooding原理 1.1 如图所示,网络中有3个PC和一个交换机,在正常情况下,如果PC A向PC B发送信息,PC C是不会知道的,过程都通过中间的交换机进行透明的处理,并且会记录下源MAC地址和源端口的信息到交换机中,以便下次快速转发。 1.2 当攻击者PC C利用MAC f 阅读全文
posted @ 2016-05-23 11:32 北海悟空 阅读(1398) 评论(0) 推荐(0) 编辑
摘要:查看是否存在特权用户 通过判断uid是否为0来查找系统是否存在特权用户,使用命令awk即可查出。 查看是否存在空口令用户 安全起见,在/etc/passwd中用户的密码是被保护的状态,即使用了*号来隐藏。而实际的密码内容是加密后 保存在/etc/shadow文件中了,我们确认是否存在空口令的用户就确 阅读全文
posted @ 2016-05-16 17:26 北海悟空 阅读(6657) 评论(0) 推荐(0) 编辑
摘要:SSH(Secure Shell)协议。命令行界面(CLI)下的远程管理工具,几乎所有的操作系统都有,区别于Telnet,SSH在进行数据传送时会对数据进行加密,所以SSH是比较安全的协议。几乎所有的类UNIX操作系统都是采用SSH来进行远程管理(Linux,BSD,Mac OS等)。 (1)绝大多 阅读全文
posted @ 2016-05-10 17:31 北海悟空 阅读(388) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示