SUSE Linux Enterprise Server 12 试用体验大家都知道德国出产的奔驰、宝马、等车型以精美、可靠、耐用而著称,而同样出自德国人之手的Suse Linux ,即使是被收购也是一款出色的Linux发行版,目前Suse成为唯一一家为IBM大型主机提供具有企业就绪和商业支持特性的Linux操作系统的公司, 特别针对IBM System z 架构进行了优化,使其安装过程非常简便。而
网站遭遇DOS攻击(如果对DOS攻击原理不太理解,大家可以先看下面这段视频:http://www.tudou.com/programs/view/U0_G3LitPMY/)一、事件背景 长假对于IT人员来说是个短暂的休整时期,可IT系统却一时也不能停,越是节假日,越可能出大问题,下面要讲述的就是一起遭受DOS攻击的案例。 春节
谁动了我的文件?一、事件背景本文描述了IT经理小李在一起广告公司文件泄露的案件中,通过对交换机、服务器日志和邮件信头进行分析,利用多方面日志内容验证了他的推测,最后他将这些蛛丝马迹汇总起来,勾勒出了这次攻击事件的完整过程。大家在看完事件的描述后,是否知道在FTP和SSH日志中找到了什么线索?下面故事开始啦。 故事主人公小李在一家渲染农场(Render Farm)电影特效公司上班,前不久刚
大数据时代的全能日志分析专家--Splunk安装与实践0.背 景随着大家对网络安全意识的提高,企业网管理人员,必须对IT基础设置进行监控及安全事件的管理,管理数据的数量和种类非常巨大,那么就需要有一款能否分析各种日志数据的工具,经过长期实践,为大家推荐Splunk这么一款全能型分析工具。1.Splunk简介Splunk是一款功能强大的、记录详细的日志分析软件,Splunk是基于原始日志
2014中国网络主管论坛上的演讲稿2014(第十届)中国网络主管论坛北京站大会已圆满结束。本人作为特邀嘉宾,做了题为《网络升迁时代 ---基于开源软件的安全运维实践》的技术演讲,PPT主要内容如下。
MAC OS X Yosemite安装与试用北京时间2014年6月3日凌晨,苹果公司在美国旧金山Moscone中心召开2014年度全球开发者大会(WWDC 2014),发布了新一代Mac操作系统OS X 10.10,正式命名为Yosemite,她的特点是采用扁平化风格设计,包括图标、按钮、导航、菜单等细节都采用了与iOS 7系统相似的设计,同时还增加了半透明的视觉效果,整体看起来更加简洁。安装前天
用LogParser分析Windows日志实战案例分享如果你已具有上面的基础知识,那么下面为你准备了更加深入的应用操作视频(从安装到使用的全程记录):http://www.tudou.com/programs/view/SWoIeUkUWWQ/
采用硬件代理方式在大型企业应用非常便捷,我也写过多篇这种代理的文章,下面是针对netapp这款硬件代理进行日志分析的过程。以往讨论话题回顾:1.硬件代理解决用户上网问题 http://chenguang.blog.51cto.com/350944/1319935/2.两款硬件代理服务器产品之比较 http://chenguang.blog.51cto.com/350944/388443/
Mac OS X Server 安装与应用Mac OS X Server是苹果电脑公司新一代服务器软件。专为OS X和iOS设备、Mac OS X提供服务,现在支持Mavericks,能够轻松共享文件,安排会议日程,同步联系人,软件开发,网站发布,WiKi发布,配置Mac远程访问网络。Mac&nbs
广大网络管理者需要一款包括网络监控故障处理的一个集成网络管理平台,本文根据作者多年实践提出的基于IBM Tivoli Netview的综合网络管理平台,IBM Tivoli与Cisco一直保持着良好的合作关系,NetView能够与Ciscoworks2000紧密集成(有关ciscoworks的使用文章我也写过多篇)它能实现从NetView中调用CiscoView以及C
Mac Pro的主要用途定位是图形处理工作站,而不是办公上网娱乐的游戏机。所以在衡量这款机器性价比的时候应该在工作站这一领域去比较。
本文为大家介绍了ossim的系统组成结构和基本工作原理,并通过几个例子讲解ossim在企业网管理中的应用
利用Ossim系统进行主机漏洞扫描企业中查找漏洞要付出很大的努力,不能简单的在服务器上安装一个漏洞扫描软件那么简单,那样起不了多大作用。这并不是因为企业中拥有大量服务器和主机设备,这些服务器和设备又通不同速率的网络互联,只是我们在期望的时间内无法获得所需的覆盖范围,目前许多欧美的国际安全组织都按照自己分类准则建立了各自的数据库其中主流是CVE和,XForce。他的好处是,当网络出现安全事故,入侵检
10天内达到2000多下载量。
Ossim主要功能实战OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台将Nagiso,Ntop,Snort,Nmap等开源工具集成在一起提供综合的安全保护功能,而不必在各个系统中来回切换比较麻烦,而且统一了数据存储,人们能得到一站式的服务,这就是OSSIM给我们带来的好处。当Ossim系统安装完毕后,我们在输入Web地即可打开主界面,下面的例子我们暂用ossiim&nb
网络资源管理系统LANsurveyor实战体验用于生成网络拓扑并管理网络各种设备的软件很多(例如上一篇文章展示的CiscoWorks 2000,我还介绍过开源领域的Cheops-NG),今天为大家介绍LANsurveyor,它的最大特点是简单只需几步就能显示出当前网络资源的拓扑。LANsurveyor使得对整个网络绘制网络设备连接图、进行软硬件管理和作出报告变得方便、快捷。网络资源管理系
Orion Network Performance Monitor是全面的带宽性能监控和故障管理软件,能监控并收集来自路由器、交换机、服务器和其他SNMP设备中的数据,您可以直接从Web浏览器上观察您网络信息的实时统计表。另外,Orion还能监控CPU负载、内存利用率和可用硬盘空间。Orion NPM高度可升级,最高能够监控到上万个网络元素,Solarwin
Acronis Server备份Linux系统前段时间用Acronis Disk Director Suite解决了Thinkpad笔记本在win7的分区问题(http://chenguang.blog.51cto.com/350944/180687),今天这篇博文为大家展示如何使用Acronis Server备份Linux系统。虽然Linux 是一个高度可靠的操作系统,但对于现在复杂的inter
开源中间件大舞台全文主要内容:一、中间件是什么?二、中间件的主要作用三、中间件的优越性四、中间件的应用领域与分类五、中间件的设计原则六、中间件的技术规范七、中间件的复杂性八、中间件的开发思路九、中间件的开源模式十、遵循J2EE的开源中间件十一、开源应用服务器比较最后:开源中间件将成为潮流 企业应用软件与桌面应用软件一样,是极为复杂的。企业应用软件具有特定的内涵,用来指称的软件
解决服务器复制中SID冲突问题如果你有多部的主机需要安装,最快的方法是什么?想必就是用像GHOST之类的软件来进行硬盘的复制。当然,如果是安装在虚拟机之中,则需要复制虚拟的硬盘档案即可,以微软的VPC为例(方法同样适用于Vmware虚拟机),文件扩展名是*.VHD,不过由于Windows的系统在完成安装之后,都会有各自唯一的安全识别码(SID),什么是SID呢?他就是安全标识符 (SID
图形化Cisco设备管理实践Ciscoworks 2000是Cisco公司推出的基于SNMP协议的网络管理系统,通过它网络管理人员可以方便快捷地完成设备的配置、管理、监控和故障分析等任务, CiscoWorks组有下列各种部件组成:CiscoWorks资源管理要点;CiscoWorks公共服务;CiscoWorks园区管理器;CiscoWorks设备故障管理器;CiscoWor
网络机房搬迁的实施与经验 一、 背景——随着企业发展会涉及办公、生产场所的新建、搬迁或机房改建等多种情况,这其中网络机房迁移就是一项非常重要的工作,涉及多类不同设备,包含单位核心数据、诸多核心资产等,可以说机房的迁移是一项细致而精密工程。——2012年我担任某大型企业机房搬迁项目的顾问时就遇到过机房搬迁的咨询项目,此次新机房的建设完全按照IDC机房建设标准实施。由于目前缺乏可借
本文讨论部署Ossim系统时需要注意的事项
Ossim应用入门——在《OSSIM在企业网络管理中的应用》http://chenguang.blog.51cto.com/350944/802007 这篇文章发布之后,很多同行对ossim表示了极大关注,纷纷来信咨询如何部署和使用这套系统。在接下来的时间里我将总结这套系统的安装和使用的方法给大家分享。1 OSSIM背景介绍——目前,网络威胁从传统的病毒进化到像蠕虫
感受机房管理化繁为简-新款KVM使用心得 一、 背景 随着网络应用的不断增多,各地机房服务器数量也随之增加,利用多传统主机切换器的方式已经无法满足目前这种区域广、设备多人员紧缺的现状,而且即使是使用了一些远程管理软件,实现的远程桌面共享方式,也无法达到BIOS级别的管理力度,当计算机系统宕机时,更是无法操控到对端服务的屏幕,而且通过软件实现的桌面方式,也极易受到拒绝服务和密码绕过等攻击。因此,
运用Ntop监控网络流量____网络流量反映了网络的运行状态,是判别网络运行是否正常的关键数据,在实际的网络中,如果对网络流量控制得不好或发生网络拥塞,将会导致网络吞吐量下降、网络性能降低。通过流量测量不仅能反映网络设备(如路由器、交换机等)的工作是否正常,而且能反映出整个网络运行的资源瓶颈,这样管理人员就可以根据网络的运行状态及时采取故障补救措施和进行相关的业务部署来提高网络的性能。对网络进行流
Linux常见疑难问答(1)按a~z顺序排列启动服务进程。#exportLC_ALL=C #英文环境变量设置,主要用于解决乱码问题#chkconfig –list | grep [z-a] : | grepon $ sort(2)显示运行级别为5的所有服务。#chkconfig –list | grep 5: on | sort
我的博客创作之路。。在博客的在评论/留言中常看到有朋友在问博客的意义究竟是什么?工作这么忙那有时间写博客、有空休息一下多好......等类似信息,其实我早就想写篇这样的文章了从2008年我写博客到现在,每周都会做工作笔记,从没间断,有时我会将大家关注的话题以博文的方式在网上发布,即使现在玩微博了,我也依然如此坚持。。。在我的博客上,从分类来看主要分Linux企业应用、教学、网络管理、网络安全等几个
图说苹果工作站-MACPROMacPro是苹果电脑公司(Apple)推出的高阶桌上型电脑(上一代产品叫做PowerMacG5),搭载英特尔(Intel)“Xeon”微处理器以及“PCIExpress”架构。这款配置最初是在2010年发布,到现在已有3年没有变化了,下面是这款工作站的基本配置。1、一个3.2GHz四核IntelXeon处理器(十二核版为两个2.4GHz六核IntelXeon处理器、服
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号