Linux服务器系统如何防御ARP攻击
机房有机器中毒,发arp包,通过arpspoof虽然可以解决,也可以找到中 毒机器的mac,但在机房设备不足的情况下,很难查到mac对应的IP。然后我们可以通过一个循环,使用arping来对整个子网下面的机器发一 个包,这样就可以在arp下面查看到相应的mac缓存,进而得到对应的IP地址。 #!/bin/sh #感谢作者:吴洪声 for ((i = 1; i 254; i++)) do arping -I eth0 60.191.82.$i -c 1 done arp -a mac_table 复制代码...
LINUX系统的双网卡双IP(双链路)实现方式
当你的服务器为了不间断的向外提供服务,需要选择两个或两个以上的运营商的数据接入时。路由就成为一个问题,如何使电信的客户使用电信的链路,网通的客户使用网通的链路访问服务器。下面就如何实现这一功能作详细的介绍: 第一种方法 Vi /etc/rt.sh #!/bin/bash IF1=eth0 IP1=电信IP P1_NET=电信网段/掩码 IP1_GW=电信网关 IF2=eth1 IP2=网通IP P2_NET=网通网段/掩码 IP2_GW=网通网关 ip route add $P1_NET dev $IF...
RedHat Linux 8.0环境中实现双网卡绑定指南
在RedHat Linux 8.0中实现双绑定指南 环境: OS: redhat 8.0 1. #cd /etc/sysconfig/network-scripts # cp ifcfg-eth0 ifcfg-bond0 ---------------------------------------------------------------- 2 #vi ifcfg-bond0 将第一行改成 DEVICE=bond0 ----------------------------------------...
Linux双网卡绑定负载均衡和失效保护
ONBOOT=yes MASTER=bond0 BOOTPROTO=none 3.新建一个虚拟bond0,我们可以复制eth0的,复制后要修改内容. 复制 (cp /etc/sysconfig/network-scripts/ifcfg-eth0 ifcfg-bond0)修改内容为如下: DEVICE=bond0 ONBOOT=yes BOOTPROTO=static IPADDR=192.168.0.227 NETMASK=255.255.255.0 BROADCAST=192.168.0.255 TY...
linux系统管理常用命令汇总
ls 查看和目录 ls -[参数] 目录名 -a 全部文件,与隐藏文件一起列出来 -A 全部文件,与隐藏文件,但不高扩.与..这两个目录,一起列出来 -d 仅列出目录本身,而不是列出目录内的文件数据 -f 直接列出结果,而不进行排序(默认一文件名排序) -F 根据文件,目录等信息,附加数据结构 如:*表示可执行文件;/表示目录;=表示套接字文件;l表示fifo文件 -h 列出文件大小 -i 列出inode位置,而非列出文件属性 -l 列出长数据串,包含文件的属性 -n 列出uid与gid而非用户与用户组...
Linux 系统设置ssh密钥登录
些时候,我们在复制/移动文件到另一台机器时会用到scp,因为它比较安全。但如果每次 都要密码,就比较烦了,尤其是在script里。不过,ssh有另一种用密钥对来验证的方 式。下面写出我生成密匙对的过程,供大家参考。 第一步:生成密匙对,我用的是rsa的密钥。使用命令 ssh-keygen -t rsa [user1@rh user1]$ ssh-keygen -t rsa Generating public/private rsa key pair. Enter file in which to sav...
linux中文件编码转换方法
如果你需要在Linux中操作windows下的,那么你可能会经常遇到编码转换的问题。Windows中默认的文件格式是GBK(gb2312),而Linux一般都是UTF-8。下面介绍一下,在Linux中如何查看文件的编码及如何进行对文件进行编码转换。 查看文件编码 在Linux中查看文件编码可以通过以下几种: 1.在Vim中可以直接查看文件编码 :set fileencoding 即可显示文件编码格式。 如果你只是想查看其它编码格式的文件或者想解决用Vim查看文件乱码的问题,那么你可以在 ~/.vimrc...
linux系统内核编译配置选项简介(一)
Code maturity level options 代码成熟度选项 Prompt for development and/or incomplete code/drivers 显示尚在开发中或尚未完成的代码与驱动.除非你是测试人员或者开发者,否则请勿选择 General setup 常规设置 Local version - append to kernel release 在内核版本后面加上自定义的版本字符串(小于64字符),可以用uname -a命令看到 Automatically append...
linux系统内核编译配置选项简介(二)
Device Drivers 设备驱动程序 Generic Driver Options 驱动程序通用选项 Select only drivers that don't need compile-time external firmware 只显示那些不需要内核对外部设备的固件作map支持的驱动程序,除非你有某些怪异硬件,否则请选上 Prevent firmware from being built 不编译固件.固件一般是随硬件的驱动程序提供的,仅在更新固件的时候才需要重新编译.建议选上 Userspa...
Linux系统软、硬链接的区别
一链接 链接有两种方式,软链接和硬链接。 1 软链接文件 软链接又叫符号链接,这个文件包含了另文件的路径名。可以是任意文件或目录,可以链接不同文件的文件。 链接文件甚至可以链接不存在的文件,这就产生一般称之为断链的问题(或曰现象),链接文件甚至可以循环链接自己。类似于编程语言中的递归。 用ln -s 命令可以生成一个软,如下: [root@linux236 test]# ln -s source_file softlink_file 在对符号文件进行读或写操作的时候,系统会自动把该操作转换为对源文件的操...
linux系统内核编译配置选项简介(三)
File systems 强烈建议在选择之前先看看各种文件系统的比较Second extended fs support Ext2文件系统是Linux的标准文件系统,擅长处理稀疏文件 Ext2 extended attributes Ext2文件系统扩展属性(与inode关联的name:value对)支持 Ext2 POSIX Access Control Lists POSIX ACL(访问控制列表)支持,可以更精细的针对每个用户进行访问控制,需要外部库和程序的支持 Ext2 Security Labe...
linux系统下进入单用户模式维护目录
单维护下登陆linux 维护/目录 当filesystem 开机时不能检测到 而登陆不了怎么办?首先通过单用户模式登陆到 因为 /etc/fstab 是开机时的设定档,不过,实际 filesystem 的挂载是记录到 /etc/mtab 与 /proc/mounts 这两个档案当中的。每次我们在更动 filesystem 的挂载时,也会同时更动这两个档案喔!但是,万一发生您在 /etc/fstab 输入的数据错误,导致无法顺利开机成功,而进入单人维护模式当中,那时候的 / 可是 read only 的状...

