Рубрика: Сеть

Мы предоставляем услуги удаленного администрирования серверов

Анализатор пакетов: 15 примеров команд TCPDUMP

Команда tcpdump также называется анализатором пакетов. Команда tcpdump будет работать на большинстве разновидностей операционной системы Unix. tcpdump позволяет нам сохранять захваченные пакеты, чтобы мы могли использовать его для дальнейшего анализа. Сохраненный файл можно просмотреть с помощью той же команды tcpdump. Мы также можем использовать программное обеспечение с открытым исходным кодом, например wireshark, для чтения файлов pcap tcpdump. В…
Читать дальше

WOL Wakeonlan Руководство: удаленное включение серверов без физического доступа

Wakeonlan (wol) позволяет вам включать удаленные серверы без физического доступа к нему. Wakeonlan отправляет волшебные пакеты на Ethernet-адаптеры и материнские платы с поддержкой wake-on-LAN для включения удаленных компьютеров. По ошибке, когда вы выключаете систему вместо перезагрузки, вы можете использовать Wakeonlan для удаленного включения сервера. Кроме того, если у вас есть сервер, который должен быть запущен и…
Читать дальше

Ifconfig: 7 примеров для настройки сетевого интерфейса

Команда ifconfig используется для настройки сетевых интерфейсов. ifconfig обозначает конфигуратор интерфейса. Ifconfig широко используется для инициализации сетевого интерфейса и для включения или отключения интерфейсов. В этой статье мы рассмотрим 7 распространенных случаев использования команды ifconfig. 1. Просмотр сетевых настроек адаптера Ethernet Ifconfig, при вызове без аргументов отобразит все детали активных в данный момент интерфейсов. Если…
Читать дальше

Fail2Ban Howto: заблокировать IP-адрес, используя Fail2ban и IPTables

Fail2ban сканирует файлы журналов для различных служб (SSH, FTP, SMTP, Apache и т. Д.) И блокирует IP-адрес, который вызывает слишком много сбоев пароля. Он также обновляет правила брандмауэра, чтобы отклонить эти IP-адреса. Fail2ban — это среда предотвращения вторжений, написанная на языке программирования Python. Основная цель Fail2ban — предотвращать атаки с использованием грубой силы. Установить Fail2ban…
Читать дальше

Как отключить ответы Ping в Linux, используя icmp_echo_ignore_all

Возможно, вы захотите отключить пинг-ответы по многим причинам, может быть по соображениям безопасности или во избежание перегрузки сети. Отключить пинг-ответ Временно Вы можете временно отключить пинг-ответ, используя следующий метод. # echo «1» > /proc/sys/net/ipv4/icmp_echo_ignore_all Обратите внимание, что этот параметр будет удален после перезагрузки. Чтобы отключить пинг-ответ навсегда (даже после перезагрузки), выполните действия, указанные ниже. Кроме…
Читать дальше

Как просмотреть и удалить правила Iptables — список и сброс

Вопрос: Как мне просмотреть все текущие правила iptables? Как только я его посмотрю, есть ли способ удалить все текущие правила и начать с нуля? Ответ: Используйте опцию списка iptables для просмотра, а опцию iptables flush для удаления всех правил, как показано ниже. У вас должны быть права доступа root для выполнения этой операции. 1. Просмотреть…
Читать дальше

Как: 10 шагов по настройке сервера tftpboot в UNIX / Linux (для установки Linux из сети с использованием PXE)

В этой статье мы поговорим о том, как настроить tftpboot, включая установку необходимых пакетов и конфигурации tftpboot. Служба загрузки TFTP в основном используется для установки ОС на удаленной машине, к которой у вас нет физического доступа. Чтобы успешно выполнить установку ОС, должен быть способ перезагрузить удаленный сервер — либо с помощью wakeonlan, либо кто-то вручную…
Читать дальше

Snort: 5 шагов для установки и настройки Snort в Linux

Snort — это бесплатная легкая система обнаружения вторжений в сеть для UNIX и Windows. В этой статье мы рассмотрим, как установить snort из исходного кода, написать правила и выполнить базовое тестирование. 1. Скачать и извлечь Snort Загрузите последнюю бесплатную версию с веб-сайта snort . Извлеките исходный код snort в каталог /usr/src, как показано ниже. #…
Читать дальше

Как использовать Squid Proxy Cache Server для контроля доступа в Интернет

Squid является прокси-сервером кеширования. Если вы системный администратор Linux, вы можете использовать squid для контроля доступа в Интернет в вашей рабочей среде. Это руководство для начинающих даст толчок тому, как настроить squid на Linux для ограничения доступа в Интернет в сети. Установить Squid Вы должны установить следующие три связанных с squid пакета в вашей системе.…
Читать дальше

Руководство для начинающих Linux по монтированию NFS с использованием Exportfs

Используя NFS (сетевую файловую систему), вы можете смонтировать раздел диска удаленного компьютера, как если бы это был локальный диск. В этой статье объясняется, как экспортировать файловую систему на удаленную машину и смонтировать ее как временно, так и постоянно. 1. Экспорт файловой системы на удаленный сервер с использованием exportfs Чтобы экспортировать каталог на удаленный компьютер, выполните…
Читать дальше

 2019-2020 © linuxadmins all rights reserved

Facebook Twitter Vkontakte