
计算机网络
aganliang
不能记录一下吗
展开
-
关于docker 绕过防火墙开放端口的问题
一般来说安装完docker之后,它就会在iptables里创建几个chain,它需要通过iptables来实现自身的网络功能。比如你启动容器时候使用指定 -p 8080:8080参数,就会发现它往IPTABLES里写了一些东西iptables -L DOCKER iptables --list命令可以查看, 不过这个规则透过firewalld是看不到的,较新版本的re...原创 2020-03-26 22:18:55 · 3342 阅读 · 1 评论 -
网络抓包
tcpdump -i ens33 -w http.cap host 192.168.1.9 and tcp port 80# -i ens33 网卡名,通过ip addr查看# -w http.cap 抓包数据存放到http.cap文件中# host 192.168.1.9 # and tcp port 80tcpdump -i en0 -v 'host www....原创 2020-01-28 22:41:56 · 281 阅读 · 0 评论 -
TCP的三次握手和四次握手
TCP建立连接需要3次握手,断开连接需要4次握手。 要建立一个TCP连接,必须要知道对方的IP和端口号。32位的操作系统的端口号是由2个字节表示,最多有2^16=65535个端口,即一个机器同时建立的连接是有限的。0-1024是受保护的,不能随意使用。80,22端口也是不能占用。1.三次握手过程 2.四次握手 ...原创 2018-10-24 22:49:22 · 124 阅读 · 0 评论 -
浅谈HTTPS、SSL、数字证书
在计算机网络时代,重点要解决两个难题:加密危机和信任危机。加密是为了让拥有解密能力的人能够看懂信息,其他人就算获取了信息,也破解不出明文;信任是为了证明对方是你想要交换信息的人。 SSL(Secure Socket Layer,安全套接字层)协议工作于传输层与应用层之间,为应用提供数据的加密传输。 SSL最初是由网景(Netscape)公司针对电子...原创 2018-11-23 11:53:50 · 570 阅读 · 0 评论 -
如何设置浏览器信任局域网的网站证书
通过HTTPS访问局域网内的网站,该网站具有私有数字证书,并没有得到根CA的认证,每次访问都弹出不安全的提示,如何设置信任该网站证书。1.使用IE浏览器HTTPS访问网站2.选择继续浏览3.查看证书4.安装证书5.存储在本地计算机6.下一步重新登录,访问网站,浏览器(不仅仅是IE)已经信任该网站。 PS:服务器的证书放在T...原创 2018-11-29 11:18:56 · 12375 阅读 · 0 评论 -
修改远程桌面的默认端口号
windows的远程桌面默认远程桌面端口是 3389,为了保证安全,一般需要修改默认的端口号:方法:通过注册表进行修改1. cmd ---regedit2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp ,双击文件,切换到十进制,默认是3389,将他修改为其他数字...原创 2018-12-20 10:17:55 · 1629 阅读 · 0 评论 -
通过蜘蛛协议(robot.txt)禁止搜索引擎收录
1.什么是robots.txt文件? 搜索引擎通过一种程序robot(又称spider),自动访问互联网上的网页并获取网页信息。 可以网站中创建一个纯文本文件robots.txt,在这个文件中声明该网站中不想被robot访问的部分,这样,该网站的部分或全部内容就可以不被搜索引擎收录了,或者指定搜索引擎只收录指定的内容。2.robots.txt文件放在哪里? ...原创 2018-12-16 21:37:46 · 3032 阅读 · 0 评论 -
浅谈DNS服务器
用户不可能记得住IP,为了访问网站,我们一般都是记住域名。DNS服务器就是一个提供域名与IP的映射的服务体系。DNS一般是设置成高可用、高并发和和分布式的。如图所示,客户端如果在本地DNS缓存中找不到对应的域名,就请求本地DNS服务器,由它来进行递归查询,结果在返回。一个域名可用对应多个IP,因此,通过DNS服务器可以做负载均衡。比如,数据库IP配置成域名,就可以...原创 2019-05-16 22:19:58 · 179 阅读 · 0 评论 -
GEE Server 网络访问问题解决
geserver 通过网页来进行后台管理,geserver 是通过apache httpd来对外开放访问的。1. /etc/init.d/geserver start 提示 could not reliably datermine the server`s fully qualified domain name因为没有给服务器IP设置DNS,修改一下 /opt/google/geh...原创 2019-08-26 14:58:25 · 1550 阅读 · 0 评论