51CTO博客开发
3.1 传输层的技术 在传输层执行的报头处理叫做分段,被分段的数据叫做报文段 UDP用于语音通话、视频、域名解析、DHCP等追求即时性的应用。专注传送本身,不具备可靠性。 TCP用于邮件、文件的发送以及web浏览器等追求可靠性的应用。 系统端口:端口号0-1023;用户端口:端口号1024-49151;动态和/或私有端口:49152-65535 系统端口、用户端口由ICANN中的IANA
在Juniper防火墙添加访问控制策略后,将策略“move to top”时,发现无法移动,出现提示:“Please clean sorting before moving a policy”。 解决办法:在web界面点击策略列表上方项目名右侧的三角形,在弹出的菜单选择“clean sort”即可。
Possible completions: count Count occurrences display &nb
必须是由数字或字母开头,后面为字母、数字、破折号和下划线组成的字符串。
In computing, a stateful firewall is a network firewall that tracks the operating state and characteristics of network connections traversing it. The firewall is configured to dist
查看目标主机是否存在此漏洞:msf > search ms17-010Matching Modules================Name &nb
我们在防火墙中配置访问控制策略,有时需要设置策略的生效时间。天融信防火墙的配置方法为:资源管理--时间,这里可以设置访问控制生效的时间段。其中“时间多次”适合为每天重复一个时间段的策略使用,“时间单次”适合一段时间内生效的策略使用。然后将访问控制策略的生效时间选为添加的时间即可。 用户的一条策略要求当天18点到次日6点生效。这属于时间多次,点击
最近一位老师让我帮他把笔记本电脑分一下区。我去他家取电脑时,看到他的电脑里夹着张纸条,上面写着“copy--复制”等等,便问怎么回事。老师道出原委:这本子是他在加拿大生活的儿子送的,自带WIN10系统有很多英文字看不懂,就用纸条记着方便查看。我说,分完区我一起帮你看看吧。因为跟老师同住一个小区,就拿到家里来做。分区很快就完成了,但这个更换语言却不太顺利。网上的教程大多是
两种方法:1.system showprocess (类似Linux下top命令)2.system information操作演示:login as: superman superman@192.168.1.254's password: FireWall# system showprocess top - 13:2
每个进程都是被另一个进程开启(或者fork)的。有一个特殊的根进程(叫做“init”)是当你的系统第一次引导时直接被内核开启的。 在这种形式下,运行在系统上进程的集合形成了一个以init进程为根的“进程树”。每个进程有一个父进程和潜在的多个子进程。 比如,每次你在bash提示符下运行一个命令时,bash将fork一个新进程去
ps命令(process status的缩写)用于显示关于当前运行中的进程。 不加参数时,ps显示所有当前用户开启的进程。比如:console$ ps PID TTY TI
之前在win下安装过1.4X版本的GNS3,而这次在xubuntu下安装完成的版本为0.8.7。 界面大同小异,导入ISO后,加一个设备看看效果: 这是什么终端,字体小就罢了,还不让修改。这让眼神不好的我情何以堪!点击菜单中的“编辑”--“首选项”,查看“一般”中的“终端设置”: 可见使用的是
讲师:大菠萝1.什么是渗透测试(penetration test)在授权的情况下,完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节2.特点模拟真正入侵者以人工渗透为主,辅助以攻击工具的使用渗透测试过程可控对网络没有破坏性的损害3.渗透测试流程制定实施方案》客户确认》信息收集分析》内部计划制定》客户确认》取得权限、提升权限》生成报告视频链接:http:
近期给一家国企省公司做安全设备运维,主要负责防火墙和上网行为管理设备。刚接手时,上网行为管理设备的几乎没做配置。通过与用户沟通,用户的需求是以保证省公司流量为主,所以将市公司访问互联网的IP进行整体智能限速(市公司通过专线连接省公司,通过省公司访问外网)。后来发现省公司的P2P下载和在线视频流量占用了大量带宽,于是又增加了所有用户限速在线视频和P2P下载的规则。这样基本
你可以使用Ctrl+R来查找bash历史记录:(reverse-i-search)`nano': sudo nano /etc/resolv.conf 它会搜索命令(文本)的每一部分并展示最近一个。 继续按Ctrl+R来查看其他结果。原文链接
dd命令也可以作为一个简单的CPU性能测试工具来使用!你可以用如下方法运行这个“开箱即用”的功能:$ dd if=/dev/zero bs=1M count=1024 | md5sum 这里用到了md5sum程序,它计算收到数据的MD5哈希值。 实际上,dd从Linux内核取出1GB数量的0,发给md
在你的基于Debian的系统上修改时区你可以执行下面操作然后一个互动菜单会出现在你的终端上:$ sudo dpkg-reconfigure tzdata 你也可以用同样命令在UTC/GMT之间转换。原文链接相关知识:修改Linux系统日期、时间:$date -s 01/01/2017 //
最简单的方式是执行:$ uname -m 这将输出 x86_64 或者 i386/i586/i686。 你可以使用-a参数获得更多内容:$ uname -a 32位系统的结果:Linux XXX 2.6.38-generic .. i386 GNU/Linux
最近一直对网络安全知识比较感兴趣,目前在看的书是网上推荐的《Web应用安全权威指南》。这本书提供下载一个虚拟机镜像,运行这个虚拟机可以在电脑浏览器上做书中的实验。 第66页涉及到一个XSS的实验,正常的效果是执行JavaScript,弹出一个对话框。我在照做的时候IE提示“Internet Explorer已对此页面
vmstat使用户监视如进程,内存,页面,IO块,陷阱,磁盘和CPU活动。 用户可指定监视取样的周期。$ vmstat 1 procs -----------memory---------- ---swap-- -----io---- -system-- &
cut命令使我们“切出”一个文件中每行指定的部分。你既可以直接通过后接文件名来选取,也可以通过管道符选取其他程序的输出。 下面是一些基础的例子选取字符 -c选项让cut命令从它的输入中选取指定的字符。看一下:$ echo "one:two:three" | cut -c
less命令是一个让你从一个很长的页面输出流中翻页和搜索的分页工具, 一个简单例子:$ ps aux | less ps aux 打印当前运行进程的细节信息,大概要占用好几个屏幕。通过添加管道符和less命令,我们可以更方便地翻页查看输出。 使用方向键移
你可以用touch命令改变一个文件的修改时间:$ touch filename 默认情况下,这会将文件的修改时间设为当前时间。然而有很多参数可以用,比如用-d参数设置成其他日期。 举例说明,设置一个文件的修改时间为两个小时前:$ touch -d "2 hours ago" fil
给rm、mv或者cp添加-i或者-interactive标识会要求你确认他们执行后的每一个步骤。这样用被认为是一个好的经验因为你不会从电脑里误删文件。为了默认实现这个功能,可以将下面的别名添加到~/.bashrc或者/etc/profile文件中:$ alias cp='cp -i' $ alias mv='mv -i' $ a
cat可以使我们保护文件所有权,用它来这样清空文件内容也是极好的:$ cat /dev/null > file #deletes the contents of the file而不用:$ sudo rm file && touch&nb
head和tail命令 head和tail是让你分别选择并显示一个文件或者输出流中的最开始或者最后几行,默认是选10行,但使用-n参数你可以指定其他数目。 比如你可以用tail来选择一个日志文件的最后五行,像这样:$ tail -n5 /usr/share/dict/words zythem Zythia zythum Zyzom
使用ping命令查看网络延迟 Using ping To Measure Network Latency ping命令持续发送少量互联网流量到远程地址并报告收到回应的总时间。如果流量因为网络故障或者错误配置而被丢弃,它也会报告。ping命令是最基本和初级的诊断网络问题的工具之一。 The ping command will continuously
给PATH变量添加路径Adding directories to your $PATH PATH是一个告诉shell在哪些路径中搜索可执行文件来响应用户的命令的环境变量。 PATH is an environmental variable that informs the shell within which directories to search for
快速调用编辑器来写一条长,复杂或难的命令 Rapidly invoke an editor to write a long, complex, or tricky command 下次当你需要用shell输入一组长命令时,试试按住ctrl然后按x和e键 Next time you are using your shell and need to e
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号