思想就是武器

好好学习 天天向上

今天翻了下有道笔记,发现 2-3 年以前还记了一些笔记,感觉有时候还用得着。所以整理一下,更新上来。实在是自己好久都没有写博文了。变懒了!!

Centos6 iptables

查看已开放端口

1
iptables -nL

添加 3306 端口入口允许

阅读全文 »

在 Markdown 表格前面加入下面的代码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<style>
table th:first-of-type {
width: 20%;
}
table th:nth-of-type(2) {
width: 30%;
}
table th:nth-of-type(3) {
width: 50%;
}
</style>


| A列 | B列 | C列 |
| :---| :--- :| ---: |
| 列宽 = 10% 行宽| 列宽 = 30% 行宽 |列宽 = 60% 行宽 |

效果如下:

A 列 B 列 C 列
列宽 = 10% 行宽 列宽 = 30% 行宽 列宽 = 60% 行宽

常用 ID 号

系统:
1074,通过这个事件 ID 查看计算机的开机、关机、重启的时间以及原因和注释。
6005,表示计算机日志服务已启动,如果出现了事件 ID 为 6005,则表示这天正常启动了系统。
104,这个时间 ID 记录所有审计日志清除事件,当有日志被清除时,出现此事件 ID。
7030,服务创建错误。
7040,IPSEC 服务服务的启动类型已从禁用更改为自动启动。
7045,服务创建

安全:
4624,这个事件 ID 表示成功登陆的用户,用来筛选该系统的用户登陆成功情况。
4625,这个事件 ID 表示登陆失败的用户。
4720,4722,4723,4724,4725,4726,4738,4740, 事件 ID 表示当用户帐号发生创建,删除,改变密码时的事件记录。
4727,4737,4739,4762, 事件 ID 表示当用户组发生添加、删除时或组内添加成员时生成该事件。

登陆类型

登录类型 登录类型 描述
2 Interactive 用户登录到本机
3 Network 用户或计算手机从网络登录到本机,如果网络共享,或使用 net use 访问网络共享,net view 查看网络共享
4 Batch 批处理登录类型,无需用户干预
5 Service 服务控制管理器登录
7 Unlock 用户解锁主机
8 NetworkCleartext 用户从网络登录到此计算机,用户密码用非哈希的形式传递
9 NewCredentials 进程或线程克隆了其当前令牌,但为出站连接指定了新凭据
10 Remotelnteractive 使用终端服务或远程桌面连接登录
11 Cachedlnteractive 用户使用本地存储在计算机上的凭据登录到计算机(域控制器可能无法验证凭据),如主机不能连接域控,以前使用域账户登录过这台主机,再登录就会产生这样日志
12 CachedRemotelnteractive 与 Remotelnteractive 相同,内部用于审计目的
13 CachedUnlock 登录尝试解锁
阅读全文 »

先来 2 张效果图:

楔子

原来家里很早以前买的一个小米 R1D 路由,因为后面玩软路由了,就闲置在家里了。最近有需要就又把他拿起来发挥点余热,不过用了几天感觉小米的系统太难用了。所以动手把路由固件改造刷新一下。做个笔记,下面是改造步骤:

小米路由刷 TOMATO 系统

1. 小米路由 R1D 开启 SSH。
阅读全文 »

Variables 变量提供了用户和面板交互,并动态刷新面板的功能。不需要硬编码,不需要每次都修改 SQL 查询语句。变量的下拉菜单显示在面板的顶部,这样改变下拉菜单的值,即可改变变量的值,而且所有使用该变量的仪表板都会随着变量的改变而改变。

变量(Variables)的定义:

在 Dashboard 的设置中定义的变量,可以作为该 dashboard 的全局变量使用,如下图所示

列表显示分组

1. 在 General 输入变量名 group,Label 设置成系统
2. 数据源选择为 “zabbix”,refresh 选择”On Dashboard Load”,Query 里输入 *
3.Multi-value 为是否为多选项,Include All option 为是否有全选选项。自己根据情况选择。

保存后,就可以看到面板中多了一个系统的可选择项,显示 zabbix 里的所有分组。

阅读全文 »

网上有很多关于 ROS,怎么设置回流的文章。很多都用不了,无法实现回流的功能。所以自己动手,写一篇关于 ROS 回流的设置方法。算是自己 2020 年开年的一篇博文吧。

回流是什么?

所谓的回流,就是在内部环境里用外部环境的方式来访问指定的内部服务器。

为什么要回流?

通常企业内部会有很多服务器需要互联网用户访问,这时就需要做 Dst-Nat. 但是我们配置完后会发现内网用户不能通过公网 IP 访问对应的服务器。其实这时我们再添加一条策略即可搞定.

阅读全文 »

记一次忘记 VCSA 的 SSO 密码,重置密码的方法及步骤:

首先得打开 VCSA 的 SSH 登陆权限。


SSH 登录到 VCSA 的命令行界面,输入 “shell” 命令激活 bash shell。

阅读全文 »

好久没有更新博客了,今天更新一篇如何利用 dig 命令来测试 DNS 响应速度。具体代码见下面

1
2
3
yum install bind-utils  #centos&redhat
apt install dnsutils #debian&unbuntu
for ((i=1;i<=15;i++));do (time dig @223.6.6.6 www.baidu.com) 2>&1 | grep real | cut -dm -f 2 | sed s/[s.]//g;done

将 223.6.6.6 改为你要测试的 DNS,www.baidu.com 改为你要测试的网址。响应值越低越好。

通过上图明显能看出来,218.85.152.99 的 DNS,比 223.6.6.6 的 DNS 要快!

阅读全文 »