原创 Linux系統的日誌

1. Linuxwendang/index.html'>日誌簡介 日誌對於安全來說,非常重要,他記錄了系統每天發生的各種各樣的事情,你可以通過 他來檢查錯誤發生的原因,或者受到***時***者留下的痕跡。日誌主要的功能有:審 計和監測。他

原创 Ubuntu 9.04 gedit打開txt文件亂碼

好像我早年的文件是windows下面可能是8.10版的,好像編碼不一樣,不知道是gb2312的照樣什麼樣的。他默認認不出編碼來。 不外在打開的時間選擇 GB18030編碼是可以表現正常的。在網上找到了如下辦理辦法:1).運行 gconf-e

原创 nginx 上傳文件大小限制

使用nginx+php+mysql,上傳大於1M的文件時,總是無法上傳,修改了php.ini 也不奏效。後來查閱資料後,瞭解nginx 配置中client_max_body_size 值默認是1M。解決方案如下修改nginx.conf,

原创 巧用Nginx負載均衡器實現url分發

巧用Nginx負載均衡器實現url分發upstream mysrv { ip_hash; server 192.168.110.62; server 192.168.110.63; } upstream myjpg {

原创 VMware vShield REST的API

我的一個同事問我有關的vShieldAPI,並指出我到vShieldAPI編程指南。當然,我已經聽說過的vShield很多次,但都沒有嘗試過了,更不用說它的API。但是,這並不意味着我不能閱讀需求。事實上,這樣的問題促使我去學習更多超越vS

原创 LVS集羣的負載調度

本 文主要講述了LVS集羣的IP負載均衡軟件IPVS在內核中實現的各種連接調度算法。針對請求的服務時間變化很大,給出一個動態反饋負載均衡算法,它結合 內核中的加權連接調度算法,根據動態反饋回來的負載信息來調整服務器的權值,來進一步避免服務器

原创 Cisco ASA SSL ***遠程訪問設置 一

 非客戶端的SSL ***遠程訪問由於不需要安裝客戶端因此使用起來比較方便省事兒。相對來說自設備的配置和自定義設置會比基於客戶端的***複雜一些。然而,只要有點耐 心,你會發現它實際上相當靈活,之需要相當有限的資源就可以對用戶提供快捷的遠程

原创 Cisco ASA SSL *** 配置詳解

ASA Web ***配置詳解實驗環境如拓樸圖在做實驗之前讓我們先來了解一下SSL ***。目前市場上***產品很多,而且技術各異,就比如傳統的 IPSec *** 來講, SSL 能讓公司實現更多遠程用戶在不同地點接入,實現更多網絡資源訪

原创 我的友情鏈接

51CTO博客開發Linux 系統Cisco 技術思科論壇思科認證分享思科技術 思科路由器配置

原创 Ubuntu 10.04 BT4 破解Wep密碼

Ubuntu10.04下安裝BT4的工具包比較簡單,這裏就不多提了,添加源(源可以網上搜)sudo gedit /etc/apt/sources.list然後sudo apt-get update然後在新立得軟件管理包裏面選擇要安裝的工具即

原创 puppet 資源配置參考

在puppet中基本的配置宣稱叫做資源,像我們在上次學習中寫到的那樣:            file { "/etc/passwd":            owner => "root",            group => "ro

原创 Juniper 的NSRP協議

     Juniper的冗餘協議NSRP(NetScreen Redundant  Protocol),類似於VRRP(HSRP)但在其基礎上有很大的改進,現詳細介紹如下:         Juniper爲了實現更安全、更有效的防火牆冗

原创 我的友情鏈接

51CTO博客開發Linux 系統Cisco 技術思科論壇思科認證分享思科技術 思科路由器配置

原创 分佈式拒絕服務(DDoS)***TFN2K工具分析

摘 要--------本文是對分佈式拒絕服務(DDoS)***工具"Tribe Flood Network 2000 (TFN2K)"的技術分析。TFN2K是由德國著名***Mixter編寫的同類***工具TFN的後續版本。關於Trinoo

原创 Cisco ASA防火牆 7.0 SSL *** +LDAP remote access

如果對方不知道LDAP的參數的話可以下載LDAP BROWSER查看AD的參數。對於SSL的用戶已經策略。只要在AD上設置哪些用戶可以拔號,哪些用戶不能拔號就行了。不過對於在防火牆上做哪些哪些用戶可以拔號哪些用戶不能拔號(AD服務器上不做設