Articles of networking

确定没有根/高程的已知进程的networking使用情况

我的应用程序正在启动另一个进程,我想跟踪新进程从networking套接字读取/写入的数据量。 我find了像nethogs这样的工具,但是他们需要提升才能find任意进程的用法。 这也不是我可以用来通过编程获得“现在”的运行总数。

以相同的名称共享2个文件夹并通过IP地址访问这些文件夹

我正在使用Window Server 2012 R2 , configuration多个IP(192.168.10.137和10.0.2.25) 我有2个文件夹在服务器 d:\客户端1 \ ProductData d:\客户端2 \ ProductData 是否有可能通过IP地址共享和访问ProductData文件夹? 例如: \\ 192.168.10.137 \ ProductData应该指向D:\ Client1 \ ProductData \\ 10.0.2.25 \ ProductData应该指向D:\ Client2 \ ProductData

使用tcp扫描扫描单个机器的所有端口的最快方法是什么?

在阅读这篇文章后,从security.stackexchange,我想知道什么是最好的方式来扫描一个单一的机器使用TCP扫描的所有端口只。 “nmap -sT -p 1-65535 localhost”是我自然会尝试的,但是,我想,有一个更好的解决scheme。 另外,我认为tcp扫描比udp扫描最快。 在他的回复中 ,来自该链接的OP写道,他使用nmap上的udp扫描在不到3秒的时间内达到了12k个端口,但没有准确性。 真的有可能得到相同的结果,但使用TCP扫描(在3秒或更less的12K端口),并确定所有的端口被扫描? (使用像Nmap这样的工具)

禁用代理服务器

我们在这里使用代理服务器,但偶尔用户需要禁用它。 我有registry项,禁用它,但似乎不会生效,直到重新启动后。 有没有服务或服务,我可以停止/开始使更改代理设置生效? 我的目标是创build一个bat文件,用户在需要绕过代理时可以运行它。 谢谢

避免Windows共享文件夹被networking中的每个人读取

我的文件夹位于服务器的D:\文件夹中。 里面的“文件夹”,有2个子文件夹称为“一”和“两”。 我想设置“one”文件夹只能被“A”用户读取,而“two”文件夹只能被另一个“B”用户读取。 但是,当我把“文件夹”做成一个共享文件夹的时候,我不得不增加一些人的权限,不pipe是“域用户”还是“所有人”,他们都有“读”权限,他们可以读取“one”文件夹或“two”文件夹内的内容。 我怎样才能避免这个问题? 更新:这个问题的原因是有根文件夹的“CREATOR OWNER”权限。

列出一个vlan的父接口

我有一个物理接口上的一堆vlan接口的设置。 Physical interface: eth1 VLANS on top of this: vlan1, vlan2, vlan3 现在,我想知道哪个是我的vlan的父接口(例如,这里的eth1是这些vlans的父接口)。 我可以通过运行“ip addr show vlan-name”得到这个信息,然后在输出中,我将得到vlan1 @ eth1,但是我需要parsing这个命令的输出,或者通过查看我的networkingconfiguration文件,parsing它并解释它。 有没有另外一种方法可以在没有任何parsing逻辑的情况下获得这些信息? 例如,对于绑定接口,信息存在于/ sys / class / net /目录中,并且可以简单地在那里读取文件。 # cat /sys/class/net/bond0/bonding/slaves eth0 eth1 是否有类似的path/文件可用于VLAN标记的接口? 我无法弄清楚是否有一些文件可以在没有任何parsing的情况下读取,并提取这些信息或任何只是给出父接口名称的命令/实用程序。 请让我知道是否有其他的select。 谢谢。

如何处理日志条目,指出在我的服务器上的攻击

自从上个星期以来,我运行一个web服务器(Ubuntu上的Apache2,只能通过IP访问),我认为我现在最容易受到攻击,所以我不知道要注意些什么,所以我只会问专家案件。 在查看访问日志时,我可以追溯大部分对自己的访问。 然后有几个天真的单一的GET请求,但也有一些更可疑的访问:wget访问configuration文件,预期的PHP注入攻击,打算访问什么样的数据库服务器等。所有这些请求被拒绝顺便说一句。 除了保持软件更新等,我应该做些什么,如报告或采取额外的安全措施? 我应该继续监视访问日志吗?

服务器pipe理networking

大多数新的服务器都带有networkingpipe理端口。 你如何在四家公司使用这个function? 您如何控制对networkingpipe理网段的访问,您是否将其用于监控,灾难恢复以及如何将networkingpipe理networking纳入所有公司的networking拓扑? 我最感兴趣的是这种networking的连接拓扑和访问控制。

疑难解答(或跟踪)Windowsnetworkinglogin问题

我有一种情况,客户端计算机(Windows Vista)似乎没有将正确的密码发送到服务器(Windows Server 2003)。 事件日志logginglogin失败,但据我可以告诉客户有正确的密码 – 所以我真的很想知道什么是实际上来回发送之间的两台计算机,因为他们试图谈判login。 有什么办法来监视/跟踪/检查Windowslogin会话吗? (我假设一个简单的数据包捕获将不起作用,因为密码不是以纯文本的forms发送 – 至less我不希望这样!) 更多信息:服务器是networking上唯一的服务器。 计算机都在同一个子网上,192.168.1.xxx。 客户端计算机不是域的成员。 服务器计算机是DNS服务器 – 客户端计算机可以正确parsing服务器的地址,没有任何问题。 事件日志中logging以下事件: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0login尝试失败,代码为0xC0000234 发生“未知用户名或密码错误”的“login失败”事件。 事件中指定的用户名是我正在使用的用户名 “logintypes”是“3” login过程是“NtLmSsp” authentication包是NTLM 所有客户端计算机试图做的是连接到networking共享(实际上映射networking驱动器)。

如何在Mac OS X上findUnix域套接字的另一点来写/读它?

我在运行Mac OS X 10.5的机器上列出了一个进程(守护进程)的打开文件: >lsof -p 89 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME … xxxxx 89 xxxxxxxx 9u unix 0x34f8990 0t0 ->0x34f8880 我想find一种方法来打开这个套接字并写入它。 (这是我这次的痴迷..) 如何find基础文件的i-node /名称以达到该套接字? 有没有办法来解决这个地址0x34f888从shell脚本? 如果不是这样,如何编程? 作为一个评论,我已经启动了netstat命令并得到这个结果: > netstat -u Active LOCAL (UNIX) domain sockets Address Type Recv-Q Send-Q Inode Conn Refs Nextref Addr … 34f8990 stream 0 0 0 […]