反弹shell了解与防范 什么是反弹shell? 反弹shell(Reverse Shell)是一种网络攻击或远程管理技术,其核心特征是由目标主机(受控端)主动发起连接到攻击者或管理员的主机(控制端),从而让控制端能够远程执行命令。这与常规的远程连接(正向shell)方式正好相反,后者是由控制端主动连接到目标主机。 这种“反 2025-07-24
Defguard VPN 部署指南 I. Defguard 简介 A. Defguard:现代安全远程访问方法 Defguard 是一种开源的零信任企业 VPN 解决方案,它将多重身份验证 (MFA) 等高级安全特性直接集成到 WireGuard® 协议中 。它不仅仅是一个 VPN 工具,更是一个全面的安全平台,整合了 VPN、基于 2025-07-21 运维笔记
fail2ban安装 使用fail2ban封禁多次登录失败的ip 封禁jumpserver 2222端口暴力破解ip 系统:CentOS Stream 1. 安装 dnf update -y dnf install epel-release dnf install fail2ban fail2ban-firewalld 2024-12-23
hadoop2节点内磁盘均衡 问题描述: 当前HDFS集群面临磁盘空间不足的问题。为解决此问题,每台节点新增了一块磁盘以供HDFS存储使用。然而,新增的磁盘并不会自动接收历史数据迁移,这导致了单个节点内部不同磁盘间的使用率分布不均。在Hadoop 2.7.2中,标准的数据均衡工具Balancer仅能确保跨节点的数据平衡,而不能处 2024-12-09 运维笔记 #Halo
iptables+ipset屏蔽国外IP 导入中国IP地址集,屏蔽国外IP访问服务器指定端口(443端口) 环境:Centos 7 注意事项: 安装和配置这些服务可能会影响到现有的网络连接和防火墙规则,请在进行操作前做好相应的备份和规划。 安装ipset、iptables yum update yum install -y iptables 2024-07-22 运维笔记
使用CGroup来限制程序 官方文档 https://www.kernel.org/doc/Documentation/cgroup-v1/cgroups.txt https://www.kernel.org/doc/Documentation/cgroup-v2.txt 安装 2024-01-05
Linux压测工具Stress-ng 在线安装 yum install -y epel-release && yum install stress -y 离线安装 点击此处下载 或者直接下载 wget https://fossies.org/linux/privat/stress-ng-0.17.03.tar.gz 解压后进入目录直接执 2024-01-05 运维笔记
Frp内网穿透 目的:通过内网穿透,暴漏远程桌面端口,可以远程连接家里的电脑,或者访问其他部署在家里电脑里的服务。 必要条件:有公网ip服务器 github地址:https://github.com/fatedier/frp frpc 客户端 frps 服务端 服务端配置 frps.ini [common] bin 2023-11-29 运维笔记
screen 命令使用 screen 是一个非常有用的命令,提供从单个 SSH 会话中使用多个 shell 窗口(会话)的能力。当会话被分离或网络中断时,screen 会话中启动的进程仍将运行,你可以随时重新连接到 screen 会话 查看是否安装 screen -v Screen version 4.00.03 (FAU 2023-10-26 运维笔记
转载-详解kerberos认证原理 前言 Kerberos协议是一个专注于验证通信双方身份的网络协议,不同于其他网络安全协议的保证整个通信过程的传输安全,kerberos侧重于通信前双方身份的认定工作,帮助客户端和服务端解决“证明我自己是我自己”的 问题,从而使得通信两端能够完全信任对方身份,在一个不安全的网络中完成一次安全的身份认证 2023-09-12 运维笔记