发博文
个人资料
BrightMao
BrightMao
  • 博客等级:
  • 博客积分:202
  • 博客访问:5,598
  • 关注人气:2
好友
加载中…
评论
加载中…
留言
加载中…
分类
博文
(2012-02-24 20:03)
标签:

it

分类: Computer

一:用到的软件包有:openvpn,lzo

 

#  openvpn     wget  http://swupdate.openvpn.net/as/openvpn-as-1.5.6-CentOS5.i386.rpm

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2012-02-02 17:41)
标签:

it

分类: Computer

W2003_电脑1


W2003电脑2

W2003群组1

w2003

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2011-12-31 11:17)
标签:

it

分类: Computer
1. 局域网搜索软件(搜索、浏览局域网资源 LanExplorer) 绿色版
运行环境: Win9x/NT/2000/XP/
文件大小: 356 K
软件等级: ★★★★
软件类别: 国产软件
软件语言: 简体中文
授权方式: 破解版
最后整理: 2006-8-14 5:46:43
下载次数: 本日:64   本周:575   本月:575   总计:575
软件简介::  
LanExplorer_局域网搜索软件
局域网搜索 (LAN Explorer) ver 1.5 帮助文件
最好的局域网搜索软件。
1.方便快捷地搜索、浏览局域网资源。多线程搜索局域网上所有的工作组、主机、打印机、共享文件。
2.可以按照网上邻居、工作组或者按照IP地址段自动搜索所有共享的mp3、电影或自定义搜索的文件;
3.内置nbtstat,能快速查找某一IP网段内的所有主机,并根据IP地址得到对方主机的主机名、工作组名、用户名、MAC地址,速度极快。能将扫描和搜索的结果保存成文本文件或excel电子表格文件。
4.能对某一地址范围的主机进行ping,端口扫描操作,找出所有的WEB服务器,FTP服务器等。能向某一主机发送消息。
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2011-12-25 11:26)
标签:

it

分类: Computer
阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

分类: Computer
# SYN-Flooding Protection
# Create syn-flood chain for detecting Denial of Service attacks
iptables -N syn-flood
iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood
# Limit 12 connections per second (burst to 24)
iptables -A syn-flood -m limit --limit 12/s --limit-burst 24 -j RETURN
iptables -A syn-flood -j DROP

#SYN-Flooding Protection

#Create syn-flood chain for detecting Denial of Service attacks

iptables -N syn-flood

iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood

#Limit 12 connections per second(burst to 24)

iptables -A syn-flood -m limit --limit 12/s --limit-burst 24 -j RETURN

iptables -A syn-flood -j DROP

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2011-12-01 01:09)
标签:

it


iptables 防火墙

 

 

例子
 
 
 
#!/bin/bash
 #
 # The interface that connect Internet
 
# echo
 echo 'Enable IP Forwarding...'
 echo 1 > /proc/sys/net/ipv4/ip_forward
 echo 'Starting iptables rules...'
 
IFACE='eth0'
 
# include module
 modprobe ip_tables
 modprobe iptable_nat
 modprobe ip_nat_ftp
 modprobe ip_nat_irc
 modprobe ip_conntrack
 modprobe ip_conntrack_ftp
 modprobe ip_conntrack_irc
 modprobe ipt_MASQUERADE
 

# init
 /sbin/iptables -F
/sbin/iptables -X
 /sbin/iptables -Z
 /sbin/iptables -F -t nat
 /sbin/iptables -X -t nat
 /sbin/iptables -Z -t nat
 
/sbin/iptables -X -t mangle
 
# drop all

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

分类: Computer

#####################################################
 
-A INPUT -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT

-A INPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 20/sec --limit-burst 200 -j

ACCEPT

-A INPUT -p udp -m udp --dport 138 -j DROP

-A INPUT -p udp -m udp --dport 137 -j DROP

-A INPUT -p tcp -m tcp --dport 1068 -j DROP

-A INPUT -p icmp -m limit --limit 12/min --limit-burst 2 -j DROP

-A FORWARD -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT

-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 20/sec --limit-burst 200

-j ACCEPT

-A FORWARD -p tcp -m tcp --dport 445 -j DROP

-A FORWARD -p udp -m udp --dport 138 -j DROP

-A FORWARD -p udp -m udp --dport 137 -j DROP

-A FORWARD -p tcp -m tcp --dport 1068 -j DROP

-A FORWARD -p tcp -m tcp --dport 5554 -j DROP

-A FORWARD -p icmp -j DROP

 

:PREROUTI

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

分类: Computer

配置防火墙防止syn,ddos攻击
 [root@m176com ~]# vim /etc/sysconfig/iptables
 在iptables中加入下面几行
 #anti syn,ddos
 -A FORWARD -p tcp --syn -m limit --limit 1/s --limit-burst 5 -j ACCEPT
 -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
 -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
 
说明:
 第一行:每秒中最多允许5个新连接
 第二行:防止各种端口扫描
第三行:Ping洪水攻击(Ping of Death)
 可以根据需要调整或关闭
 
重启防火墙
 [root@m176com ~]# /etc/init.d/iptables restart
 
屏蔽一个IP
 # iptables -I INPUT -s 192.168.0.1 -j DROP
 
怎么防止别人ping我??
 # iptables -A INPUT -p icmp -j DROP
 
 
防止同步包洪水(Sync Flood)

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2011-11-30 21:35)

应用场景:

假设有A、B、C三台设备,A<==>B可以互相访问,B<==>C可以互相访问,A和C不能直接访问,在C上安装了Oracle数据库,如何实现A可以访问C的数据库呢?

基本思路:

第一反应是在B上搭建个代理,A配置访问代理后,可以通过B跳转访问C,但是平时连接Oracle用的客户端是PLSQL,从我抓包的情况看,PLSQL和数据库通信通过tcp和tns两个协议,tcp协议的代理好解决,而tns协议的代理就不是那么简单实现了。既然这条路不通,只能换一角度寻找解决办法,想到我们一般项目里都是通过JDBC访问数据库的,所以我们也可利用JDBC的原理,通过tcp访问避开tns即可。推荐一个客户端工具:SQuirreL SQL Client(http://squirrel-sql.sourceforge.net)它非常方便的,同时能连接目前市面上的大多数数据库,只需要在B上能实现tcp的转发即可实现A访问C的数据库了,同时想到linux下iptables就可以实现简单ip包的端口转发,下面就给出具体

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
(2011-11-19 21:34)
标签:

it

分类: Computer

cd /etc/sysconfig/
cp iptables iptables-lng
echo 'mv iptables-lng iptables && service iptables restart' |at now+5min
service iptables restart 

 

atq查询任务

关闭任务

atrm 任务号码

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
  

新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有