
网络与安全管理
danforn
纳言敏行,随遇而安
展开
-
socket编程头文件和常用函数
sys/types.h:数据类型定义sys/socket.h:提供socket函数及数据结构netinet/in.h:定义数据结构sockaddr_inarpa/inet.h:提供IP地址转换函数netdb.h:提供设置及获取域名的函数sys/ioctl.h:提供对I/O控制的函数sys/poll.h:提供socket等待测试机制的函数 其他在网络程序中常见的头文件原创 2009-04-04 17:20:00 · 7178 阅读 · 2 评论 -
DNS配置全文
DNS简介在Linux中,域名服务(DNS)是由柏克莱网间名域(Berkeley Internet Name Domain——BIND)软件实现的。BIND是一个客户/服务系统,它的客户方面称为转换程序(resolver),它产生域名信息的查询,将这类信息发送给服务器,DNS软件回答转换程序的查询。BIND的服务方面是一个称为named(读作“name”“d”)的守护进程。 我们将讨论三种基本转载 2007-08-01 11:29:00 · 1656 阅读 · 1 评论 -
SAN,NAS,DAS及其架构之间区别
随着计算机技术的发展和广泛应用,存储技术已经得到了业界和各个应用领域专业人士的重视。数据量的迅速增长为企业的发展提出了新的问题和要求,如何确保数据的一致性、安全性和可靠性,如何实现不同数据的集中管理,如何实现网络上的数据集中访问,如何实现不同主机类型的数据访问和保护等等。所有这些都呼唤着新的网络存储技术及其产品的出现。SAN与NAS技术和产品的出现不仅仅拓展了网络发展的空间,更原创 2007-08-01 10:56:00 · 1402 阅读 · 0 评论 -
存储技术比对:SAN和NAS两种产品概念对比介绍
SAN 和NAS是两种完全不同的产品。 首先说一下 SAN SAN (Storage Area Network) 是区域存储网,大家最容易混淆的不是S,也不是A,而是NetWork ! 一个局域网叫作LAN(Local Area Network ) ,这个LAN中的N和SAN中的N在实现上有完全不一样的做法,事实上,很多朋友搞不清楚SAN & NAS,就是不明白这个最大的区别。原创 2007-08-01 10:55:00 · 1703 阅读 · 0 评论 -
vsftp 的配置和使用
一、文件服务器简单介绍文件传输协议(FTP)是互联网上用户使用频率很高的一种协议,它基于客户机/服务器(client/server)架构,主要用来提供用户的文件传输以及上传下载功能,这里将讲述如何在Linux环境下,使用vsftpd(very secure FTP daemon)来构建安全的FTP应用 二、安装配置vsftpd步骤及参数配置文件:系统环境:Linux version 2原创 2007-08-01 11:23:00 · 1826 阅读 · 13 评论 -
Windows网络命令行大全
网络经典命令行1.最基本,最常用的,测试物理网络的ping 192.168.0.8 -t ,参数-t是等待用户去中断测试2.查看DNS、IP、Mac等A.Win98:winipcfgB.Win2000以上:Ipconfig/allC.NSLOOKUP:如查看河北的DNSC:/>nslookupDefault Server: ns.hesjptt.net.cnAddress: 202.99.160.原创 2007-07-26 16:31:00 · 2725 阅读 · 0 评论 -
银行卡密码校验技术
为保障持卡人的合法权益和资金安全,国际上已开始实施多种密码技术。我国各商业银行也在探索、采用部分有效的密码校验方法,为持卡人提供安全的金融服务。一、国际上通行的银行卡密码校验技术和标准1.CVV密码校验CVV密码校验是指商业银行在其使用的银行卡号编码规则和磁条数据格式中加入自定义加密算法的验证码(CVN)。CVV信息被存储在磁条银行卡的磁道中,根据卡号、磁道主账号、发卡银行标识代码等信转载 2007-01-24 12:36:00 · 4031 阅读 · 0 评论 -
局域网网络故障排除策略
当我们组建好一个小型局域网后,为了运转正常,网络维护就显得很重要了。由于网络协议和网络设备的复杂性,许多故障解决起来绝非像解决单机故障那么简单。网络故障的定位和排除,既需要长期的知识和经验积累,也需要一系列的软件和硬件工具,更需要你的智慧。因此,多学习各种最新的知识,是每个网络管理员都应该做到的。A、故障排除过程在开始动手排除故障之前,最好先准备一支笔和一个记事本,然后,将故障现象认真仔细原创 2006-12-27 14:18:00 · 1583 阅读 · 0 评论 -
网管手册-网络故障排除方法
1.故障现象:网络适配器(网卡)设置与计算机资源有冲突。 分析、排除:通过调整网卡资源中的IRQ和I/O值来避开与计算机其它资源的冲突。有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。 2.故障现象:网吧局域网中其他客户机在“网上邻居”上都能互相看见,而只有某一台计算机谁也看不见它,它也看不见别的计算机。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构) 分析转载 2006-12-27 14:14:00 · 1834 阅读 · 0 评论 -
木马十大经典藏身地点大搜查
木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了! 然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木马的菜鸟们肯定想转载 2006-12-28 10:04:00 · 1009 阅读 · 0 评论 -
网络经典命令
1.最基本,最常用的,测试物理网络的 ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 2.查看DNS、IP、Mac等 A.Win98:winipcfg B.Win2000以上:Ipconfig/all C.NSLOOKUP:如查看河北的DNS C:/>nslookup Default Server: ns.hesjptt.net.cn Address: 202.99.160转载 2006-12-27 14:23:00 · 1279 阅读 · 0 评论 -
DNS配置详解
架设 DNS 前面所介绍的服务器服务大多是用在内部网络环境中的﹐不过﹐以现代的情况和未来的趋势来看﹐每个网络或多或少都需要 Internet 联机以及向 Internet 提供服务。从这一章开始﹐我们将为大家陆续介绍一些在 Internet 环境中常用到的服务器之架设技巧。就算您目前还没真的需要架设 Internet 相关的服务器﹐但许多企业的 Intranet 环境中﹐也需要相类似的服务器来为企转载 2007-08-01 11:40:00 · 4067 阅读 · 0 评论 -
UART
UART: Universal Asynchronous Receiver/Transmitter,通用异步接收/发送装置,UART是一个并行输入成为串行输出的芯片,通常集成在主板上,多数是16550AFN芯片。因为计算机内部采用并行数据数据,不能直接把数据发到Modem,必须经过UART整理才能进行异步传输,其过程为:CPU先把准备写入串行设备的数据放到UART的寄存器(临时内存块)中,再通过F原创 2007-10-11 12:19:00 · 3323 阅读 · 1 评论 -
完成端口模型
完成端口”模型是迄今为止最为复杂的一种 I / O模型。然而,假若一个应用程序同时需要管理为数众多的套接字,那么采用这种模型,往往可以达到最佳的系统性能!但不幸的是,该模型只适用于Windows NT和Windows 2000操作系统。因其设计的复杂性,只有在你的应用程序需要同时管理数百乃至上千个套接字的时候,而且希望随着系统内安装的 C P U数量的增多,应用程序的性能也可以线性提升,才应考虑采转载 2008-09-25 09:22:00 · 765 阅读 · 0 评论 -
Windows网络编程经验小结
1. 如果在已经处于 ESTABLISHED状态下的socket(一般由端口号和标志符区分)调用closesocket(一般不会立即关闭而经历TIME_WAIT的过程)后想继续重用该socket:BOOL bReuseaddr=TRUE;setsockopt(s,SOL_SOCKET ,SO_REUSEADDR,(const char*)&bReuseaddr,sizeof(BOOL));转载 2008-07-08 09:54:00 · 1045 阅读 · 0 评论 -
TCP 协议文件传输示例
一个简单的传输的例子 单线程 阻塞模式. 以下是发送端代码 send.cpp//--------------------------------------------------------------------------- #include #include "winsock2.h" using namespace std;转载 2008-06-26 16:56:00 · 1247 阅读 · 1 评论 -
FTP信息代码全解
110 Restart marker reply. In this case, the text is exact and not left to the particular implementation; it must read: MARK yyyy = mmmm where yyyy is User-process data stream marker, and mmmm serve转载 2008-08-27 13:18:00 · 917 阅读 · 0 评论 -
如何通过socket实现网络通信
为了方便网络编程,90 年代初,由Microsoft联合了其他几家公司共同制定了一套WINDOWS下的网络编程接口,即Windows Sockets规范,它不是一种网络协议,而是一套开放的、支持多种协议的Windows下的网络编程接口。现在的Winsock已经基本上实现了与协议 无关,你可以使用Winsock来调用多种协议的功能,但较常使用的是TCP/IP协议。Socket实际在计算机中提供了转载 2008-05-14 20:25:00 · 2063 阅读 · 2 评论 -
Windows 2000下的Raw Socket编程
Windows2000在TCP/IP协议组件上做了很多改进,功能也有增强。比如在协议栈上的调整,增大了默认窗口大小,以及高延迟链接新算法。同时在安全性上,可应用IPSec加强安全性,比NT下有不少的改进。 Microsoft TCP/IP 组件包含“核心协议”、“服务”及两者之间的“接口”。传输驱动程序接口 (TDI) 与网络设备接口规范 (NDIS) 是公用的。 此外,还有许多用户模型应用程序的转载 2008-05-14 20:34:00 · 1401 阅读 · 0 评论 -
详解TCP端口:作用,漏洞,操作详析
在上网的时候,我们经常会看到“端口”这个词,也会经常用到端口号,比如在FTP地址后面增加的“21”,21就表示端口号。那么端口到底是什么意思呢?怎样查看端口号呢?一个端口是否成为网络恶意攻击的大门呢?,我们应该如何面对形形色色的端口呢?下面就将介绍这方面的内容,以供大家参考。 21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。 端口说明原创 2008-01-24 10:26:00 · 1374 阅读 · 1 评论 -
tcp三次握手及原理
TCP/IP 是很多的不同的协议组成,实际上是一个协议组,TCP 用户数据报表协议(也称作TCP 传输控制协议,Transport Control Protocol。可靠的主机到主机层协议。这里要先强调一下,传输控制协议是OSI 网络的第四层的叫法,TCP 传输控制协议是TCP/IP 传输的6 个基本协议的一种。两个TCP 意思非相同。)。TCP 是一种可靠的面向连接的传送服务。它在传送数据时是分原创 2008-01-22 20:47:00 · 823 阅读 · 0 评论 -
计算机端口详细列表
端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 端口:1 服务:tcpmux 说明:这显示有人在寻襍GI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种原创 2008-01-24 10:48:00 · 850 阅读 · 0 评论 -
如何封qq和MSN
msn服务器地址65.54.225.25465.54.226.25465.54.228.24465.54.228.25365.54.229.24865.54.229.25365.54.225.24165.54.226.247 qq服务器地址219.133.40.15218.17.209.23202.104.129.252218.18.95.153202.104.129.25161.144.原创 2008-01-24 10:40:00 · 1581 阅读 · 1 评论 -
入侵常用命令
1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use //127.0.0.1/ipc$ "123456" /user:"hbx" 退出的命令是 net use //127.0.0.1/ipc$ /delte 下面的操作你必须登陆后才可以用.转载 2006-12-28 12:01:00 · 1089 阅读 · 0 评论 -
CISCO路由器配置基础
路由器是计算机网络的桥梁,是连接IP网的核心设备。通过它不仅可以连通不同的网络,还能选择数据传送的路经,并能阻隔非法访问。路由器的配置对初学者来说,并不是件容易的事。现以CISCO路由器为例,将路由器的一般常识和配置介绍给大家,供朋友们在配置路由器时参考。一、 路由器的一般常识路由器具有创建路由、执行命令以及在网络接口上使用路由协议对数据包进行路由等功能。它的硬件基础是接口、CPU和存在器,软件基转载 2006-12-26 09:52:00 · 1761 阅读 · 0 评论 -
会话初始化协议(SIP)简介
1 SIP:会话初始化协议(SIP:Session Initiation Protocol) 会话初始化协议(SIP)是一种应用层控制协议,它可用来创建、修改或终止多媒体会话,如因特网电话呼叫。 SIP 能够邀请参与者加入已存在的会话,如组播会议。现有的会话中可以添加原创 2006-12-07 09:41:00 · 1433 阅读 · 0 评论 -
Linux下DNS配置文件详解
DNS服务器软件即BIND的安装应该说是比较容易的,正常情况下是不会出现什么问题的。因此,本文在着重要讨论的是DNS服务器的几个配置文件的配置问题。本文将以REDHAT8.0自带的BIND9.2.1为依据进行讨论。以下是本人这次配置DNS服务器的几个配置文件: /etc/named.conf /在NAMED.CONF配置文件中使用//和/* */来进行注释, options { /*OPTIONS原创 2006-12-04 18:38:00 · 10665 阅读 · 0 评论 -
网络地址转换(NAT)技术
前言:随着Internet技术的不断以指数级速度增长,珍贵的网络地址分配给专用网络终于被视作是一种对宝贵的虚拟房地产的浪费。因此出现了网络地址转换(NAT)标准,就是将某些IP地址留出来供专用网络重复使用。本文将详细告诉你如何正确应用网络地址转换NAT技术。 一、NAT技术的定义 NAT英文全称是Network Address Translation,称是网络地址转换,它是一个IETF标准原创 2006-12-05 14:57:00 · 1776 阅读 · 0 评论 -
系统备份与恢复命令
1. fbackup & frecover A. 系统备份命令: fbackup 1) fbackup的常用方式一: (1) 进入单用户: # shutdown -y 0 # /etc/mount -a (2) 系统全备份 # fbackup -f /dev/rmt/0m -0v -i / -I /tmp/sysbk.index -f : 设备文件名转载 2006-12-04 18:34:00 · 1862 阅读 · 0 评论 -
华为交换机端口镜像配置方法
一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。二、端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址转载 2006-12-04 09:42:00 · 5955 阅读 · 0 评论 -
口令攻击的主要方式及相关防护手段
口令是网络系统的第一道防线。当前的网络系统都是通过口令来验证用户身份、实施访问控制的。口令攻击是指黑客以口令为攻击目标,破解合法用户的口令,或避开口令验证过程,然后冒充合法用户潜入目标网络系统,夺取目标系统控制权的过程。 如果口令攻击成功黑客进入了目标网络系统,他就能够随心所欲地窃取、破坏和篡改被侵入方的信息,直至完全控制被侵入方。所以,口令攻击是黑客实施网络攻击的最基本、最重要、最有效的方法转载 2006-11-23 13:43:00 · 8330 阅读 · 0 评论 -
常见黑客攻击类型
虽然黑客攻击的手法多种多样,但就目前来说,绝大多数中初级黑客们所采用的手法和工具仍具有许多共性。从大的方面来划分的话,归纳起来一般不外乎以下几种:1. 网络报文嗅探网络嗅探其实最开始是应用于网络管理的,就像远程控制软件一样,但随着黑客们的发现,这些强大的功能就开始被客们利用。最普遍的安全威胁来自内部,同时这些威胁通常都是致命的,其破坏性也远大于外部威胁。其中网络嗅探对于安全防护一般的网络来转载 2006-11-23 13:37:00 · 1080 阅读 · 0 评论 -
HTTP协议中关于Chunked编码
有时服务器生成HTTP响应是无法确定消息大小的,这时用Content-Length就无法事先确定长度,而需要实时生成消息长度,这时服务器一般采用Chunked编码。 在进行Chunked编码传输时,在回复消息的头部有transfer-coding并定为Chunked,表示将用Chunked编码传输内容。采用以下方式编码: Chunked-Body=*chunk "转载 2006-11-16 11:38:00 · 1730 阅读 · 0 评论 -
WWW核心HTTP协议
Internet的基本协议是TCP/IP协议,目前广泛采用的FTP、ArchieGopher等是建立在TCP/IP协议之上的应用层协议,不同的协议对应着不同的应用。 WWW服务器使用的主要协议是HTTP协议,即超文体传输协议。由于HTTP协议支持的服务不限于WWW,还可以是其它服务,因而HTTP协议允许用户在统一的界面下,采用不同的协议访问不同的服务,如FTP、Archie、SMTP转载 2006-11-14 12:27:00 · 1659 阅读 · 0 评论 -
Linux系统命令分类详解
一.备份压缩二.文件管理三.网络通信四.特殊命令1.RPM 命令手册2.Linux 中文件查找技术大全3.FTP 命令大全及其应用五.系统管理六.其他 一.备份压缩----------------------------------------------zipinfo功能说明:列出压缩文件信息。语 法:zipinfo [-12hlmMstTvz][压缩文件][文件...][-x ]补充说明:执原创 2006-10-31 22:35:00 · 2295 阅读 · 0 评论 -
MIME类型大全
123 application/vnd.lotus-1-2-33gp video/3gppaab application/x-authoware-binaam application/x-authoware-mapaas application/x-authoware-segai application/postscriptaif audio/x-aiffaifc audio/x-aiffaiff原创 2006-12-07 10:04:00 · 1395 阅读 · 0 评论 -
SecureCRT传输数据方法
SecureCRT可以使用linux下的zmodem协议来快速的传送文件,而且还使用非常方便。你只要设置一下上传和下载的默认目录就行options-->session options-->file transfer 下可以设置上传和下载的目录剩下的你只要在用SecureCRT登陆linux终端的时候:发送文件到客户端:sz filenamezmodem接收可以自行启动. 从客原创 2006-12-07 12:00:00 · 3927 阅读 · 0 评论 -
网络故障处理手册
第一章 故障处理方法 一、网络的复杂性一般网络包括路由、拨号、交换、视频、WAN(ISDN、帧中继、ATM、…)、LAN、VLAN、… 二、故障处理模型 1、 界定问题(Define the Problem) 详细而精确地描述故障的症状和潜在的原因 2、 收集详细信息(Gather Facts)R>信息来源:关键用户、网络管理系统、路由器/交换机 1) 识别症状 : 2) 重现转载 2006-12-20 14:06:00 · 1918 阅读 · 0 评论 -
IPTV技术
一、引 言 TV的IP化一直是IT业和家电业的梦想,而IP能承载TV也是电信业梦寐以求的目标之一。早在1999年,微软便力推“维纳斯计划”,试图将中国庞大的电视机资源与互联网接轨,最后以失败告终。然而,势易时移,时过境迁。从2004年开始,IP电视再次成为人们关注的焦点,不过与上次相比,结果却大为迥异。2004年5月,中国网通与IDG等合资组建的天天在线获准成为国内首家播放视频节目的宽带门户转载 2006-12-20 09:41:00 · 1786 阅读 · 0 评论 -
华为路由器-防火墙配置命令
access-list 用于创建访问规则。 (1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ](2)创建扩展访问列表 access-list [ normal | special ] listnumber2 { permit | deny转载 2006-12-13 13:23:00 · 5693 阅读 · 0 评论