selinux 优化 vi /etc/selinux/config SELINUX=disabled 关闭selinux 需要重启生效 sestatus -v 查看selinux状态 防火墙优化 systemctl stop firewalld 关闭防火墙 systemctl disabled fi ...
分类:
系统相关 时间:
2020-04-29 12:39:22
阅读次数:
94
防火墙(firewalld) 动态防火墙管理工具 定义区域与接口安全等级 运行时和永久配置项分离 两层结构 核心层 处理配置和后端,如iptables、ip6tables、ebtables、ipset和模块加载器 顶层D-Bus 更改和创建防火墙配置的主要方式。所有firewalld都使用该接口提供 ...
分类:
系统相关 时间:
2020-04-29 10:39:03
阅读次数:
96
23:59 如果没有健康,智慧就无法表露,文化就无法施展,力量就无法战斗,知识就无法利用。 ——赫拉克利特 昨天,是我近期最心塞的一天,当我面对问题的时候,当我最需要齐同协力想办法攻破问题的时候,所有的队友都同时对我说:“无解”。当我再一次表示需大家一起解决问题并一起再想想办法的时候,所有的项目经理 ...
分类:
其他好文 时间:
2020-04-28 17:14:08
阅读次数:
46
【1】前置环境修改 【1.1】修改 /etc/hosts vim /etc/hosts 【1.2】安装相关依赖包 (1)配置好yum源,本地和网络都可以(yum源配置、epel源配置) (2)安装相关依赖包 【1.3】关闭防火墙与SELINUX安全认证 【1.4】优化 linux 内核参数 【1.5 ...
分类:
数据库 时间:
2020-04-28 16:44:39
阅读次数:
72
一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点掌握常用的三种攻击方式的思路。 二、实践过程 (一)主动攻击实践 靶机:WindowsXP,关闭防火墙,IP地址为192.168.152.138。 攻击机:IP地址为192.168.152.129 对【ms08_067】 攻击机与 ...
分类:
其他好文 时间:
2020-04-28 14:52:54
阅读次数:
61
win10启用了Windows防火墙,可能会导致远程电脑无法ping通。此时可以通过启用Windows系统icmp协议实现 在打开防火墙的情况下如何开启或关闭icmp协议打开控制面板>系统和安全>Windows Defender防火墙进入"高级设置" 再点击”入站规则",找到"文件和打印机共享",鼠 ...
分布式运行步骤 执行机 获取本机ip,将ip写在jmeter的配置文件中,在remote_host=ip:1099 关闭防火墙,关闭其他网卡 执行机打开jmeter.server.bat文件 控制机 将执行机的ip写入到配置文件中的remote_hosts=ip:1099,如果有多个,用逗号隔开 如 ...
分类:
其他好文 时间:
2020-04-27 19:29:57
阅读次数:
50
加固修复建议 设置密码访问认证,可通过修改redis.conf配置文件中的"requirepass" 设置复杂密码 (需要重启Redis服务才能生效); 对访问源IP进行访问控制,可在防火墙限定指定源ip才可以连接Redis服务器; 禁用config指令避免恶意操作,在Redis配置文件redis. ...
分类:
其他好文 时间:
2020-04-27 13:50:04
阅读次数:
82
iptables 防火墙基本概念: - 根据逻辑分类: - 主机防火墙: 对单个主机进行防护 a) window上的防火墙 b) 云上的安全组 - 网络防火墙:对网络入口进行防护,防火墙的背后是本地局域网 a) 安全厂商设备 b)云上的FaaS服务(对VPC网络进行防护) - 主机防火墙(个人)和网 ...
分类:
系统相关 时间:
2020-04-27 11:33:21
阅读次数:
87
无状态包过滤防火墙技术?最基本的防火墙过滤方式?根据L3/L4信息进行过滤·源和目的IP·协议·ICMP消息和类型·TCP/UDP源和目的端口?处理速度快?无法阻止应用层*?部署复杂,维护量大?部署方式·作为Internet边界的第一层防线·隐式拒绝,显示允许?示例·使用ACL过滤的路由器有状态包过滤防火墙技术?与无状态包过滤防火墙执行相似的操作?保持对连接状态的跟踪,状态表·无需开放高端口访问权
分类:
其他好文 时间:
2020-04-26 23:47:49
阅读次数:
80