08 2021 档案
摘要:1、创建私有CA并进行证书申请。 #1、生成CA私钥文件 CA]# touch index.txt CA]# echo 01 > /etc/pki/CA/serial CA]# (umask 066;openssl genrsa -out private/cakey.pem 2048) Genera
阅读全文
摘要:1、解决DOS攻击生产案例:根据web日志或者或者网络连接数,监控当某个IP 并发连接数或者短时内PV达到100,即调用防火墙命令封掉对应的IP,监控频 率每隔5分钟。防火墙命令为:iptables -A INPUT -s IP -j REJECT ~]# cat monitor_pv.sh #!/
阅读全文
摘要:1、编写脚本实现登陆远程主机。(使用expect和shell脚本两种形式)。 1)expect方式 #!/bin/expect set ip [lindex $argv 0] set user [lindex $argv 1] set passwd [lindex $argv 2] spawn ss
阅读全文
摘要:1、简述osi七层模型和TCP/IP五层模型 OSI七层模型与TCP/IP五层模型: OSI七层模型:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层 TCP/IP模型:网络接口层、互联网层、传输层、应用层 相同点: 两者都是以协议栈的概念为基础 协议栈中的协议彼此相互独立 下层对上层提供
阅读全文
摘要:1、自建yum仓库,分别为网络源和本地源 网络源 vim base.repo [base] name=Base baseurl=https://mirrors.aliyun.com/centos/$releasever/os/$Basearch enabled=1 gpgcheck=0 本地源: [
阅读全文
浙公网安备 33010602011771号