搜索""的结果
 
0
使能ARP抑制功能背景信息使能ARP抑制功能,当交换机收到某IP地址的ARP表项之后,如果1s内还收到多次以该IP为源IP地址的ARP报文,就只应答,不更新。请在交换机上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令arp-suppress enable,使能当前设备上的ARP抑制功能。缺省情况下,ARP抑制功能为关闭,只对VLANIF接口进行抑制。
近日,亚洲领先的开源解决方案提供商——红旗软件将推出新一代企业级高性能服务器操作系统平台Asianux Server 4。它将延续Asianux对企业级用户、合作伙伴和开源业界在新技术和服务上的承诺,满足关键业务应用对Linux操作系统不断增进的需求,为用户的IT平台提供一个开放而强大的选择。      Red Flag Asianux Server 4的最大看点是采用了最新、最为稳定高效的2.6.32内核,具备CGL4.0的技术特性,通过Linux标准基础(LSB)4。因为从用户应用方面来看,许多关键应用对操作系统的稳定和安全方面的要求越来越高,业务的稳定运营就是价值。Red Flag Asianux Server 4应需而生,它将在可靠性和可服务性上充分满足这些用户的需求,无论是高负荷的数据仓库、电信机房还是繁忙的门户网站,均能确保业务的连续运行。如果结合红旗的虚拟化、集群软件和企业级管理平台,就能实现对操作系统平台和应用软件的全面监控和管理,使IT系统在全盘掌控中更优良地运行。                                &...
华为交换机优化动态ARP背景信息请在S2300上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令interface vlanif vlan-id,进入VLANIF接口视图。执行命令arp detect-times detect-times,设置动态ARP表项的老化探测次数。执行命令arp expire-time expire-time,设置动态ARP表项的老化时间。缺省情况下,动态ARP表项的老化探测次数为3,老化时间为1200秒,即20分钟。
交换机配置snmp功能(如果转载注明地址:www.micoder.cc/forum.php?mod=viewthread&tid=225)华为S2300与华三S3100各一台,配置snmp功能,使用cacti 通实时查看各端口流量。华为与华三设备配置命令基本上一样的。以下是华三S3100交换机上配置首先配置交换机的管理IP,超级终端进入交换机命令界面# system-view  进入系统视图#interface vlan-interface 1创建并进入管理VLAN接口视图 这里配置的Vlan id 为1# ip address 192.168.1.10 255.255.255.0配置管理vlan1的IP与子网掩码。#  ip gateway 192.168.1.1配置管理Vlan1 接口网关第二步配置snmp-agent功能。进入系统视图  #system-view  配置snmp使用版本,这里可使用所有版本。# snmp-agent sys-info version all设置团体名public及访问权限read,我这里只查看交换机流量,所以只配read权限。#snmp-agent community read public只读(read-only)权限团体名缺省为 public,读写(read-write)权限团体名缺省为private 华三的交换机这时要注意,snmp-agent功能默认是开启的。然后在cacti上添加设备,配置图表。下面配置华为s2300交换机snmp功能。首先配置交换机的管理IP,超级终端...
h3c S3100与S5000交换机恢复出厂配置S3100系统交换机与S5000系列交换机恢复出厂配置有些不一样。S3100系列交换机使用超级终端:#reset saved-cunfiguration然后按提示进行,就可以清除配置文件,恢复出厂配置。S5000系列交换机使用超级终端:进入system-view视图:# restore default 使用以上命令将设备恢复出厂配置。
华三交换机配置 WEB网管功能 通过WEB网管登录简介 S5500-EI系列以太网交换机提供一个内置的 WEB Server,用户可以通过 WEB网管终端(PC)登录到交换机上,利用内置的 WEB Server以 WEB方式直观地管理和维护以太网交换机。 交换机和 WEB 网管终端(PC)都要进行相应的配置,才能保证通过 WEB 网管正常登录交换机。 启动WEB服务 配置交换机VLAN接口的IP地址,交换机与WEB网管终端间路由可达. 配置欲登录的WEB网管用户名和认证口令 2  WEB配置环境搭建 第一步:通过 Console口正确配置以太网交换机 VLAN 1接口的 IP地址(VLAN 1为交换机的缺省 VLAN)。 #  配置以太网交换机 VLAN 1 接口的 IP 地址为 10.153.17.82,子网掩码为255.255.255.0。 <H3C> system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 10.153.17.82 255.255.255.0 第二步:用户通过 Console 口,在以太网交换机上配置欲登录的 WEB 网管用户名和认证口令。 # 配置 WEB网管用户名为 admin,认证口令为 admin,用户级别为 3级。 [H3C] local-user admin [H3C-luser-admin] service-type telnet level 3 [H3C-luser-admin] password simple admin 配置好...
 
0

开源UTM产品

发表者:分类:网络安全2011-09-01 13:40:03 阅读[2933]
开源UTM产品  作者:CBINews  本文来源于 比特网  免费且开源的软件(FOSS)无处不在,在IT技术行业,这类产品分布很广,特别是在网络安全领域,优秀的FOSS例子举不胜举,如防火墙、路由器和VPN,甚至连UTM也有,几乎你能想到的任何应用都有对应的开源产品。本文将为大家介绍三款有商业支持的开源网络安全产品,使用开源产品具有成本更低,更安全、灵活,良好的扩展性和完整的企业支持的优势。   Endian  Endian是一个功能丰富的统一威胁管理系统(UTM),提供了一个强大的防火墙,VPN(IPSec/OpenSSL),防恶意软件/垃圾邮件网关,QoS/带宽管理,IPS和代理功能,也可以用它作为软件解决方案构建你自己的硬件产品,或专为特定应用程序进行安全优化,和其它竞争产品类似,社区版一般只提供了商业版的核心功能。  Endian基于Web的管理界面做得很漂亮,并且易于使用,它的仪表盘提供了所保护网络的实时综合视图,Endian也提供了中央管理控制功能,Endian Network是一个基于Web的中央管理/监控解决方案,可以集中管理多个Endian产品,Endian Hotspot插件模块支持创建安全的无线热点,通过SSL VPN,专用的身份管理系统和RADIUS保护无线网络。  Untangle ...
安全防范:Linux系统下防DDOS攻击的方法    用squid也是利用端口映射的功能,可以将80端口转换一下,其实一般的DDOS攻击可以修改/proc/sys/net/ipv4/tcp_max_syn_backlog里的参数就行了,默认参数一般都很小,设为8000以上,一般的DDOS攻击就可以解决了。如果上升到timeout阶段,可以将/proc/sys/net/ipv4/tcp_fin_timeout设小点。大家都在讨论DDOS,个人认为目前没有真正解决的方法,只是在缓冲和防御能力上的扩充,跟黑客玩一个心理战术,看谁坚持到最后,网上也有很多做法,例如syncookies等,就是复杂点。sysctl -w net.ipv4.icmp_echo_ignore_all=1echo 1 > /proc/sys/net/ipv4/tcp_syncookiessysctl -w net.ipv4.tcp_max_syn_backlog="2048"sysctl -w net.ipv4.tcp_synack_retries="3"iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood# Limit 12 connections per second (burst to 24)iptables -A syn-flood -m limit --limit 12/s --limit-burst 24 -j RETURN这个地方可以试着该该:iptbales -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS...
Centos5 配置pppoe服务器pppoe拨号上网是解决内网arp病毒的一种方案。而且效果很不错。不少公司,由于使用傻瓜交换机。而且也使用是普通路由器。经常会出现内网有arp病毒问题,导致没法上网。如果换设备,又花钱,不如搞个软路由。只要有台旧主机外加两个网卡,就OK了。费话不多说了。环境: 电脑主机一台,外加一个网卡系统: Centos5.4  外网IP:192.168.10.10  netmask:255.255.255.0  gateway:192.168.10.1内网卡IP配置:ip :0.0.0.0 netmask :0.0.0.0这里用户拨号时分配置IP使用 172.16.10.20-172.16.10.100 这里只是给个实验用IP。一,在主机上安装好centos系统,并且配置好IP。以下是我的外网IP配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0BOOTPROTO=staticBROADCAST=192.168.10.255HWADDR=00:1e:8c:c0:3e:b0IPADDR=192.168.10.10NETMASK=255.255.255.0ONBOOT=yesGATEWAY=192.168.10.1TYPE=Ethernet下面是内网卡配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth1BOOTPROTO=staticTYPE=EthernetHWADDR=00:1e:8c:c0:25:28DEVICE=eth1NETMASK=0.0.0.0IPADDR=0.0.0.0ONBOOT=yes注意IP与子网掩码配置呀...
IIS服务器挂马和解决方法:首先我们要看一下IIS的配置文件:%windir%\system32\inetsrv\MetaBase.xml在这里面有一项配置:DefaultDocFooter,看一下说明DefaultDocFooter 属性指定附加到返回到客户端的 HTML 文件的自定义页脚(页脚并不附加到 ASP 文件)。如果将 EnableDocFooter 属性设置为 true,则仅发送自定义页脚。页脚可以是一个字符串,例如“String:ThisIsACustomFooter”,或是文件的引用,例如DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”。看到没有,每当我们浏览该IIS服务器下的html网页的时候都会把Footer.htm的内容发送给客户端,这样我们可以把我们的挂马代码写到该文件中从而实现IIS全局挂马。那我们怎么来解决这个问题呢?方法一: 当然就是把Footer.htm的挂马代码删除方法二:删除MetaBase.xml中的DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”方法三:把DirBrowseFlags属性中的EnableDefaultDoc设置删除,这样服务器就不会搜索该文档了。DirBrowseFlags 控制是否启用目录浏览,可以提供多少目录和文件信息(如果启用浏览)以及目录中是否包含默认页的标记。 注意 如果客户端访问目录时没有提供文件名,而 EnableDefaultDoc 标志...
    总共269页,当前第264页 | 页数:
  1. 254
  2. 255
  3. 256
  4. 257
  5. 258
  6. 259
  7. 260
  8. 261
  9. 262
  10. 263
  11. 264
  12. 265
  13. 266
  14. 267
  15. 268
  16. 269