记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
现场直播:红旗6SP3安装配置oracle10g2,强顶红旗Linux 今晚心血来潮,不少人认为中国的linux系统很差。说红旗linux太差了,我倒是要看看,红旗linux哪里差了。拿出证据给大家看。以前经常在RHEL5 系统上安装oracle今天就在我的电脑上安装。上个星期以前都是使用RHEL5.5的系统,由于主板更换成了技嘉G31,一时识别不了网卡。前些天介绍别人使用红旗6sp3系统。正好,咱也装个。oracle安装包以前都有。具体安装oracle就不说了。首先需要配置下系统参数。比较麻烦。直接上图,安装过程:上图是oracle程序检查系统参数过程序,只有系统版本与glibc 版本,识别不出来。不影响使用。再看下图。以上是将要安装的程序包。继续吧,不说废话了。能安装吗????我也不清楚。有到此步,心里多少有底了。上面已经到程序安装中,哈哈。看来成功不远了。明白的人,都懂的。哈哈。已经到图形管理助手程序安装步骤了。使用过oracle 的你,会知道的。已经快到安装完了。这步比较消耗系统资源。截图给大家看看。红旗运行还是很好的。我的电脑配置就不说了,很烂的。用了三年了。intel E1500 +1G 内存+G31主板+160G ST 硬盘上面这步,就需要运行两个脚本。可以正常运行 。以后的就会再说了。...
 
0
使能ARP抑制功能背景信息使能ARP抑制功能,当交换机收到某IP地址的ARP表项之后,如果1s内还收到多次以该IP为源IP地址的ARP报文,就只应答,不更新。请在交换机上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令arp-suppress enable,使能当前设备上的ARP抑制功能。缺省情况下,ARP抑制功能为关闭,只对VLANIF接口进行抑制。
近日,亚洲领先的开源解决方案提供商——红旗软件将推出新一代企业级高性能服务器操作系统平台Asianux Server 4。它将延续Asianux对企业级用户、合作伙伴和开源业界在新技术和服务上的承诺,满足关键业务应用对Linux操作系统不断增进的需求,为用户的IT平台提供一个开放而强大的选择。      Red Flag Asianux Server 4的最大看点是采用了最新、最为稳定高效的2.6.32内核,具备CGL4.0的技术特性,通过Linux标准基础(LSB)4。因为从用户应用方面来看,许多关键应用对操作系统的稳定和安全方面的要求越来越高,业务的稳定运营就是价值。Red Flag Asianux Server 4应需而生,它将在可靠性和可服务性上充分满足这些用户的需求,无论是高负荷的数据仓库、电信机房还是繁忙的门户网站,均能确保业务的连续运行。如果结合红旗的虚拟化、集群软件和企业级管理平台,就能实现对操作系统平台和应用软件的全面监控和管理,使IT系统在全盘掌控中更优良地运行。                                &...
华为交换机优化动态ARP背景信息请在S2300上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令interface vlanif vlan-id,进入VLANIF接口视图。执行命令arp detect-times detect-times,设置动态ARP表项的老化探测次数。执行命令arp expire-time expire-time,设置动态ARP表项的老化时间。缺省情况下,动态ARP表项的老化探测次数为3,老化时间为1200秒,即20分钟。
交换机配置snmp功能(如果转载注明地址:www.micoder.cc/forum.php?mod=viewthread&tid=225)华为S2300与华三S3100各一台,配置snmp功能,使用cacti 通实时查看各端口流量。华为与华三设备配置命令基本上一样的。以下是华三S3100交换机上配置首先配置交换机的管理IP,超级终端进入交换机命令界面# system-view  进入系统视图#interface vlan-interface 1创建并进入管理VLAN接口视图 这里配置的Vlan id 为1# ip address 192.168.1.10 255.255.255.0配置管理vlan1的IP与子网掩码。#  ip gateway 192.168.1.1配置管理Vlan1 接口网关第二步配置snmp-agent功能。进入系统视图  #system-view  配置snmp使用版本,这里可使用所有版本。# snmp-agent sys-info version all设置团体名public及访问权限read,我这里只查看交换机流量,所以只配read权限。#snmp-agent community read public只读(read-only)权限团体名缺省为 public,读写(read-write)权限团体名缺省为private 华三的交换机这时要注意,snmp-agent功能默认是开启的。然后在cacti上添加设备,配置图表。下面配置华为s2300交换机snmp功能。首先配置交换机的管理IP,超级终端...
h3c S3100与S5000交换机恢复出厂配置S3100系统交换机与S5000系列交换机恢复出厂配置有些不一样。S3100系列交换机使用超级终端:#reset saved-cunfiguration然后按提示进行,就可以清除配置文件,恢复出厂配置。S5000系列交换机使用超级终端:进入system-view视图:# restore default 使用以上命令将设备恢复出厂配置。
华三交换机配置 WEB网管功能 通过WEB网管登录简介 S5500-EI系列以太网交换机提供一个内置的 WEB Server,用户可以通过 WEB网管终端(PC)登录到交换机上,利用内置的 WEB Server以 WEB方式直观地管理和维护以太网交换机。 交换机和 WEB 网管终端(PC)都要进行相应的配置,才能保证通过 WEB 网管正常登录交换机。 启动WEB服务 配置交换机VLAN接口的IP地址,交换机与WEB网管终端间路由可达. 配置欲登录的WEB网管用户名和认证口令 2  WEB配置环境搭建 第一步:通过 Console口正确配置以太网交换机 VLAN 1接口的 IP地址(VLAN 1为交换机的缺省 VLAN)。 #  配置以太网交换机 VLAN 1 接口的 IP 地址为 10.153.17.82,子网掩码为255.255.255.0。 <H3C> system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 10.153.17.82 255.255.255.0 第二步:用户通过 Console 口,在以太网交换机上配置欲登录的 WEB 网管用户名和认证口令。 # 配置 WEB网管用户名为 admin,认证口令为 admin,用户级别为 3级。 [H3C] local-user admin [H3C-luser-admin] service-type telnet level 3 [H3C-luser-admin] password simple admin 配置好...
 
0

开源UTM产品

发表者:分类:网络安全2011-09-01 13:40:03 阅读[2942]
开源UTM产品  作者:CBINews  本文来源于 比特网  免费且开源的软件(FOSS)无处不在,在IT技术行业,这类产品分布很广,特别是在网络安全领域,优秀的FOSS例子举不胜举,如防火墙、路由器和VPN,甚至连UTM也有,几乎你能想到的任何应用都有对应的开源产品。本文将为大家介绍三款有商业支持的开源网络安全产品,使用开源产品具有成本更低,更安全、灵活,良好的扩展性和完整的企业支持的优势。   Endian  Endian是一个功能丰富的统一威胁管理系统(UTM),提供了一个强大的防火墙,VPN(IPSec/OpenSSL),防恶意软件/垃圾邮件网关,QoS/带宽管理,IPS和代理功能,也可以用它作为软件解决方案构建你自己的硬件产品,或专为特定应用程序进行安全优化,和其它竞争产品类似,社区版一般只提供了商业版的核心功能。  Endian基于Web的管理界面做得很漂亮,并且易于使用,它的仪表盘提供了所保护网络的实时综合视图,Endian也提供了中央管理控制功能,Endian Network是一个基于Web的中央管理/监控解决方案,可以集中管理多个Endian产品,Endian Hotspot插件模块支持创建安全的无线热点,通过SSL VPN,专用的身份管理系统和RADIUS保护无线网络。  Untangle ...
安全防范:Linux系统下防DDOS攻击的方法    用squid也是利用端口映射的功能,可以将80端口转换一下,其实一般的DDOS攻击可以修改/proc/sys/net/ipv4/tcp_max_syn_backlog里的参数就行了,默认参数一般都很小,设为8000以上,一般的DDOS攻击就可以解决了。如果上升到timeout阶段,可以将/proc/sys/net/ipv4/tcp_fin_timeout设小点。大家都在讨论DDOS,个人认为目前没有真正解决的方法,只是在缓冲和防御能力上的扩充,跟黑客玩一个心理战术,看谁坚持到最后,网上也有很多做法,例如syncookies等,就是复杂点。sysctl -w net.ipv4.icmp_echo_ignore_all=1echo 1 > /proc/sys/net/ipv4/tcp_syncookiessysctl -w net.ipv4.tcp_max_syn_backlog="2048"sysctl -w net.ipv4.tcp_synack_retries="3"iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood# Limit 12 connections per second (burst to 24)iptables -A syn-flood -m limit --limit 12/s --limit-burst 24 -j RETURN这个地方可以试着该该:iptbales -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS...
Centos5 配置pppoe服务器pppoe拨号上网是解决内网arp病毒的一种方案。而且效果很不错。不少公司,由于使用傻瓜交换机。而且也使用是普通路由器。经常会出现内网有arp病毒问题,导致没法上网。如果换设备,又花钱,不如搞个软路由。只要有台旧主机外加两个网卡,就OK了。费话不多说了。环境: 电脑主机一台,外加一个网卡系统: Centos5.4  外网IP:192.168.10.10  netmask:255.255.255.0  gateway:192.168.10.1内网卡IP配置:ip :0.0.0.0 netmask :0.0.0.0这里用户拨号时分配置IP使用 172.16.10.20-172.16.10.100 这里只是给个实验用IP。一,在主机上安装好centos系统,并且配置好IP。以下是我的外网IP配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0BOOTPROTO=staticBROADCAST=192.168.10.255HWADDR=00:1e:8c:c0:3e:b0IPADDR=192.168.10.10NETMASK=255.255.255.0ONBOOT=yesGATEWAY=192.168.10.1TYPE=Ethernet下面是内网卡配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth1BOOTPROTO=staticTYPE=EthernetHWADDR=00:1e:8c:c0:25:28DEVICE=eth1NETMASK=0.0.0.0IPADDR=0.0.0.0ONBOOT=yes注意IP与子网掩码配置呀...
    总共269页,当前第264页 | 页数:
  1. 254
  2. 255
  3. 256
  4. 257
  5. 258
  6. 259
  7. 260
  8. 261
  9. 262
  10. 263
  11. 264
  12. 265
  13. 266
  14. 267
  15. 268
  16. 269