dnsyo检查域名在DNS服务器上的解析情况
Dnsyo是一个命令行DNS检测工具,能够在多达1500个不同网络的开放DNS服务器上进行查询。在做了DNS变更的时候用来检查DNS生效或排查DNS设置的时候是非常有用的。
项目地址:https://github.com/samarudge/dnsyo
Dnsyo每两周更新一次DNS服务器记录数据库,在运行dnsyo命令时,下载resolver-list.yml文件并将其存储到〜/.dnsyo- ...
一文了解网络安全中的横向移动
目前,横向移动(lateral movement)已成为需要留意的主要威胁之一。成功的横向移动攻击可以使攻击者闯入用户现有系统,并访问系统资源。
横向移动攻击充分体现了“网络安全链的强度完全取决于最薄弱的那一环”这一观点。高级持续性威胁(APT)是横向移动带来的最常见网络攻击类型。如果网络有足够多未加保护的漏洞,只 ...
linux NFS 服务安全加固方法
NFS(Network File System)是 FreeBSD 支持的一种文件系统,它允许网络中的计算机之间通过 TCP/IP 网络共享资源。不正确的配置和使用 NFS,会带来安全问题。
概述
NFS 的不安全性,主要体现于以下 4 个方面:
缺少访问控制机制
没有真正的用户验证机制,只针对 RPC/Mount 请求进行过程验证
较早版本的 NF ...
海外服务器防止网站攻击的几个建议
随着现在信息时代的高速发展和信息桥梁构建整个网络大环境,我们在使用服务器的时候没有安全的防治手段很容易造成网络黑客的入侵,导致我们很多数据信息和私密信息泄露,造成安全隐患。那么海外服务器在阻止外部攻击时具有实时监控和精准识别DDOS攻击,能有效的切换到高防线路,阻止外部的侵扰。
另外需要注意的是,虽然 ...
windows server 2008 R2下配置 FTP用户隔离详细图文方法
IIS FTP用户隔离是一种安全措施,允许多个FTP用户在同一服务器上共享FTP服务,同时确保每个用户只能访问其分配的独立目录。
IIS FTP用户隔离有三种模式:
无隔离模式:所有FTP用户都可以访问服务器上的所有文件和目录,这样会导致安全性问题。基本隔离模式:每个FTP用户都有自己的主目录,并且只能访问该目录及其子目录。这 ...
DNS服务器管理与配置技巧浅谈
目录一、添加DNS服务二、配置DNS服务器区域类型包括:如何移除根DNS区域如何配置转发器人们或许都有这样一个困惑:计算机在网络上通讯时本来只能识别如“123.123.123.123”之类的数字地址,那么为什么当我们打开浏览器,在地址栏中输入域名dns.qy.com.cn后,就能看到我们所需要的页面呢?
其实,只是一个IP地址和 ...
windows server 2016 搭建FTP服务器详细教程
FTP(FileTransferProtocol)文件传输协议,用于Internet上的控制文件的双向传输。同时,它也是一个应用程序。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件,可用于文件共享(上传和下载)。
环境:
windows server 2016 两台:
一台配置FTP服务器
一台作为FTP客户端测试服务器是 ...
window搭建ftp服务器详细教程
本文为大家分享了window下搭建ftp服务器详细图文教程,供大家参考,具体内容如下
第一部分、搭建
1.创建用于登陆ftp的用户:打开计算机管理程序,依次点击左侧本地用户组–>用户,右侧空白处右击点击“新用户”。
2.填写用于登入FTP服务器的新用户信息,如下图所示
3.控制面板中找到程序和功能,在左侧的 ...
windows系统搭建FTP服务器图文教程
如果需要开发FTP文件上传下载功能,那么需要在本机上搭建一个本地FTP服务器,方便调试。
第一步:配置IIS Web服务器
1.1 控制面板中找到“程序”并打开
1.2 程序界面找到“启用或关闭Windows功能”并打开
1.3 上面两步也可以简化为一步:按【Win + R】快捷键打开运行对话框,输入“option ...
Linux下搭建SFTP服务器的命令详解
1、创建用户并设置密码
useradd -s /bin/false sftpuser
passwd sftpuser
# 若需要多个sftp用户
新建sftp的用户组:
groupadd sftp
useradd -g sftp -m sftpuser1
useradd -g sftp -m sftpuser2
passwd sftpuser1
passwd sftpuser2
usermod -g sftp sftpuser
2、配置ssh和权限
首先关闭SElinux
vim /etc/sysconfig/selinux ...
Win7搭建FTP服务器 的方法步骤(图文)
目录创建新用户配置internet 信息服务添加FTP站点创建新用户
右键计算机 -> 管理,选择用户本地用户组,新建用户,用户名和密码均为test
配置internet 信息服务
win7系统本身没有安装internet信息服务,需要先进行安装,打开控制面板 ->程序和功能-> 打开或关闭Windows功能 -> 选中internet信息服务然后点击确定进行安装 ...
开源FTP 服务器 FileZilla Server详解
目录开源FTP 服务器 FileZilla Server什么是FileZilla ServerFileZilla服务端(FileZilla Server)FileZilla客户端开源FTP 服务器 FileZilla Server
什么是FileZilla Server
官网:https://filezilla-project.org/
FileZilla 包括FileZilla客户端和FileZilla Server。Filezilla服务器是免费的开源FTP和FTPS服务器。根据GNU ...
Ubuntu14.04安装FTP服务器的实现步骤
目录安装软件管理匿名访问方式修改配置文件客户端登陆服务器命令行登陆在文件夹下连接服务器window下访问系统用户访问修改配置文件客户端登录服务器命令行登录文件夹下连接服务器window下访问虚拟用户访问方式安装工具创建账户修改总体配置配置每个用户信息客户端登录服务器命令行登录FTP:文件传输协议,用于在两台计算机 ...
关于Zabbix忘记admin登录密码重置密码的问题
Zabbix忘记admin登录密码重置密码的问题,具体内容如下所示:
1. 问题描述:
2. 解决问题
2.1 zabbix连接的是mysql数据库
[root@zabbix ~]# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 52
Server version: 5.5.65-MariaDB MariaDB Server
Copyright (c) 2000, ...
快速通过zabbix获取数据库连接的信息及部分扩展
背景
随着应用系统的不断增加,原本不告警的active threads,开始频繁告警(一天2次左右)。虽然告警次数不多,而且该监控项舍得阈值不高(不超过50),但对于运维来说数据库的threads-running是一个必须要重视的点。
一般告警出现在半夜,不可能靠人工去记录threads-running过线后,到底哪些连接正在处理。市面上也没好的 ...
Zabbix实现监控多个mysql过程解析
一台服务器上开启了3个mysql实例进程,占用不同的端口 3306、3307、3308
原理说明:
通过自动发现规则来获取MySQL实例的端口,自动发现规则上的{$MYSQLPORT}是要传递给agent自动发现脚本的参数,这个值是从主机定义的宏{$MYSQLPORT}获取过来的,自动发现的脚本将其解析成{#MYSQLPORT}:端口的形式,监控项原型再根据{#MYSQL ...
DNS服务器可能不可用的解决方法
记录一下碰到的问题
问题的详细情况是:计算机能够上网,但是打开某个网页的时候显示DNS服务器可能不可用
背景是:从武汉到上海,能够ping通网关,不能ping通DNS服务器,可以上网,但是某个网页显示DNS可能不可用
如下图:网页无法打开,用windows诊断的结果
然后是在运行cmd中输入ipconfig/all 查看网关和DNS服务器的地址 ...
Zabbix系统端口监控状态
一、监控系统Zabbix -添加端口监控
对于进程和端口的监控,可以使用zabbix自带的key进行监控,只需要在server端维护就可以了,相比于nagios使用插件去监控的方式更为简单。下面简单介绍配置:
1、监控端口
zabbix监控端口使用如下key:
key:net.tcp.listen[port]
Checks if this port is in LISTEN state. 0 - it is no ...
windows下FTP匿名登录或弱口令漏洞及服务加固
漏洞描述
FTP 弱口令或匿名登录漏洞,一般指使用 FTP 的用户启用了匿名登录功能,或系统口令的长度太短、复杂度不够、仅包含数字、或仅包含字母等,容易被黑客攻击,发生恶意文件上传或更严重的入侵行为。
漏洞危害
黑客利用弱口令或匿名登录漏洞直接登录 FTP 服务,上传恶意文件,从而获取系统权限,并可能造成数据泄露。
...
最全面的vsftpd配置文件详解
最详细的vsftpd配置文件,分享给大家。
注意:
使用匿名登入时,所登入的目录。默认值为/var/ftp。注意ftp目录不能是777的权限属性,即匿名用户的家目录不能有777的权限。
对于用户的访问控制可以通过/etc/vsftpd目录下的vsftpd.user_list和ftpusers文件来实现。
userlist_file=/etc/vsftpd.user_list //控制用户访 ...