-
Linux防火墙对P2P流量的限制
看到一则报道说尽管某宽带公司现有技术可以容纳的网络用户容量为400至600万用户,可是目前,在容纳了45万用户的情况下,网络已经拥挤不堪,时常出现断网情况,一到上网高峰,网速就会急剧下降。为何网络会如此拥挤不堪?这是因为自从出现诸如电驴、Kazaa、BT等P2P软件之后,海量的数据文件(如大容量文件交换、视频文件下载
应用 2007-06-29
-
Linux防火墙对P2P流量的限制
看到一则报道说尽管某宽带公司现有技术可以容纳的网络用户容量为400至600万用户,可是目前,在容纳了45万用户的情况下,网络已经拥挤不堪,时常出现断网情况,一到上网高峰,网速就会急剧下降。为何网络会如此拥挤不堪?这是因为自从出现诸如电驴、Kazaa、BT等P2P软件之后,海量的数据文件(如大容量文件交换、视频文件下载
应用 2007-06-29
-
用Linux防火墙构建DMZ
防守在网络安全中的重要性不必多说。保护网络最常见的方法就是使用防火墙。防火墙作为网络的第一道防线,通常放置在外网和需要保护的网络之间。最简单的情况是直接将防火墙放置在外网和企业网络之间,所有流入企业网络的数据流量都将通过防火墙,使企业的所有客户机及服务器都处于防火墙的保护下。这对于一些中小企业来说是
应用 2007-06-29
-
linux下常用格式的压缩与解压方法
[post]tar 解包:tarxvfFileName.tar 打包:tarcvfFileName.tarDirName (注:tar是打包,不是压缩!) .gz 解压1:gunzipFileName.gz 解压2:gzipdFileName.gz 压缩:gzipFileName .tar.gz 解压:tarzxvfFileName.tar.gz 压缩:tarzcvfFileName.tar.gzDirName .bz2 解压1:bzip2dFileName.bz2 解压2:bunzip2FileName.bz
应用 2007-06-26
-
Linux下的cisco cli小工具
有了IOSCommandtoolkit(COSI项目)省了不少事情,这里有n多个小工具,很实用的。$先说说buildiproutes.txt。有的时候,设备很少,想模拟一个很大的网络常常需要手动输入很麻烦。实用buildiproutes.txt可以自行模拟出这样一种场景。参数,buildiproutes.txt 路由条数 网关[root@localhost /]# perl buildipro
应用 2007-06-25
-
从实践中学习 黑客之入侵Linux实例
我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),结果一个帐号也不存在,我没有再试它的帐号。因为我被它开的端口吸
应用 2007-06-23
-
系统安全之浅谈Linux后门技术及实践
后门简介 入侵者完全控制系统后,为方便下次进入而采用的一种技术。一般通过修改系统配置文件和安装第三方后门工具来实现。 具有隐蔽性,能绕开系统日志,不易被系统管理员发现等特点。 常用后门技术 增加超级用户账号破解/嗅探用户密码放置SUID Shellrhosts + +利用系统服务程序TCP/UDP/ICMP ShellCrontab定时任务共享库文
应用 2007-06-23
-
Linux的TCP/IP协议栈
下面是分析tcp_v4_init的时候了,这个函数在net/ipv4/tcp_ipv4.c里面:__initfunc(voidtcp_v4_init(structnet_proto_family*ops))tcp_inode当然就是一个inode节点了,而tcp_socket等于tcp_inode.u.socket_i,通过一个指针他们指向同一个内存.tcp_socket是用来通信使用的,可以叫TCP的controlsocket或者是communicationsocket,当T
案例 2007-06-21
-
Linux系统中防火墙的框架及简单分析
Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统框架包含以下五部分: 1. 为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数), 这些钩子函数在数据报流过协议栈的几个关键点被调用。在这几个点中,协议栈将把数据报及钩子函数标号作为参数调用Netfilter框架。
应用 2007-06-19
-
Linux系统中防火墙的框架及简单分析
Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统框架包含以下五部分: 1. 为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数), 这些钩子函数在数据报流过协议栈的几个关键点被调用。在这几个点中,协议栈将把数据报及钩子函数标号作为参数调用Netfilter框架。
应用 2007-06-18