自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(35)
  • 收藏
  • 关注

原创 LINUX的常见命令

查看http服务进程。

2024-02-06 10:04:51 447 1

原创 前端-各类标签的用途及代码实现

图片的路径分为三种:绝对路径(服务端主机中的绝对路径)、相对路径(同一文件下可以用相对路径)、网络路径(直接引用网络上的图片)标题的标签分为六类:<h1>、<h2>、<h3>、<h4>、<h5>、<h6>容器可以理解为一个盒子,一个盒子里面装了很多标签。表格标签:table、包含行:tr、列:td。主要用于文本呈现,是最常用的标签之一。表单用来搜索作用:<from>七类文本标签代码实现及其功能。超文本链接标签:<a>容器的标签:<div>图片标签:<img>有序列表:<ol>;无序列表:<ul>;

2023-12-08 21:25:20 739

原创 mysql练习1

8、然后退出来去掉/etc/my.cnf文件里的skip-grant-tables 并重启mysql服务。4、授权用户tom,密码Mysql@123,能够从任何地方登录并管理数据库school。授权用户tom,密码Mysql@123,能够从任何地方登录并管理数据库school。3、在school数据库中创建Student和Score表。5、然后输入mysql -uroot 可直接连接mysql。5、使用mysql客户端登录服务器,重置root密码。2、创建数据库school,字符集为utf8。

2023-10-17 15:53:34 126

原创 mysql练习3

【代码】mysql练习3。

2023-10-11 10:06:04 124

原创 mysql练习2

【代码】mysql练习2。

2023-10-11 10:04:00 73

原创 shell-2

编写脚本for2.sh,使用for循环,通过ping命令测试网段的主机连通性,IP前3段由用户输入,如: 输入192.168.48 ,则pin 192.168.48.125 - 192.168.48.135,将可以ping通的主机IP地址写入到 /tmp/host_up.txt文件中,不能ping通的主机IP地址写入到: /tmp/host_down.txt文件中。(3) 多台主机间通过ssh-copy-id进行免密登录(4) 编写脚本for3.sh,通过for循环登录主机修改对方root账户密码。

2023-09-06 23:12:45 63

原创 shell-1

使用curl命令访问第二题的web服务,看能否正常访问,如果能正常访问,则返回web serveis running;如果不能正常访问,返回12状态码。判断web服务是否运行(1、查看进程的方式判断该程序是否运行,2、通过查看端口的方式判断该程序是否运行),如果没有运行,则启动该服务并配置防火墙规则。判断当前磁盘剩余空间是否有20G,如果小于20G,则将报警邮件发送给管理员,每天检查次磁盘剩余空间。set smtp-auth-password=授权码。这里授权码不会的看第一章例行性工作查看具体步骤。

2023-09-06 23:07:33 65

原创 WEB服务

root@server ~]# htpasswd -c /etc/httpd/passwdzy t1 # 创建存储登录网站密码。[root@server ~]# htpasswd /etc/httpd/passwdzy t2 # 注意:不能加-c。[root@server ~]# mkdir -p /www/zy # 创建存储网站数据的目录。[root@server ~]# vim /etc/hosts # 添加如下2行。

2023-09-02 11:27:46 139

原创 CE作业2

7.设置song的访问权限。6.将内容写入新建文件。

2023-08-30 20:34:47 83

原创 CE作业1

1.编辑chrony的配置文件2.重启服务3.时间同步4.检查状态。

2023-08-28 15:43:12 67

原创 chrony时间服务

主配置文件[root@zou ~]# vim /etc/chrony.conf。M表示信号源的模式;#表示本地连接的参考时钟。S表示源的状态:*表示同步到源;服务端server向阿里时间服务器进行同步。客户端向server进行时间同步。1.编辑chrony的配置文件。1.编辑chrony的配置文件。2.编辑chrony的配置文件。到镜像站直接找配置文件命名。将内容覆盖原来文件内容。1:修改为错误的时间。

2023-08-28 13:37:48 338

原创 远程登陆服务

安装telnet服务启用telnet服务。

2023-08-28 13:08:54 76

原创 循环执行的例行性任务---crontab

crontab 参数-----crontab -e/-l/-r。0 5 * 1,4 1-5 一月四月的周一至周五凌晨五点执行。0 17 * * 1:每周一下午17:00执行动作。* * * * *:每个星号分别代表分时日月周。使用crontab进行周期发送。运用crontab来运行脚本。$(date):表示时间。*/数字:每隔多少时间。删除crontab任务。

2023-08-21 14:29:50 114

原创 单一执行的例行性任务---at命令

at -V。

2023-08-20 14:49:48 75

原创 关闭linux下的两个安全软件

查看selinux的状态。

2023-08-20 12:26:57 142

原创 Linux---忘记用户密码如何重置

这里注意由于汉化问题导致的乱码。这里输入新密码要输入两遍。

2023-08-17 16:42:58 127 1

原创 网络安全---NAT、ALG介绍

普通NAT实现了对UDP或TCP报文头中的的IP地址及端口转换功能,但对应用层数据载荷中的字段无能为力,在许多应用层协议中,比如多媒体协议(H.323、SIP等)、FTP、SQLNET等,TCP/UDP载荷中带有地址或者端口信息,这些内容不能被NAT进行有效的转换,就可能导致问题。

2023-08-08 17:05:51 647

原创 网络安全---NAT与双机热备

源NAT、Server NAT、域内双向NAT、域间双向NAT源NAT主要应用于私网用户访问公网Server NAT主要用于内网服务器向公网提供服务域内双向NAT主要用于内网用户通过域名或公网ip访问本地的内网服务器域间双向NAT主要用于内网服务器需要避免配置公网路由(缺省路由)的情况下,则可以对外网用户的源IP地址也进行转换,转换后的源IP地址与服务器的私网地址在同一网段。这样内部服务器会将回应报文发给网关来转发回应报文。

2023-08-08 17:00:15 201

原创 网络安全---IPSEC

身份认证是指验证一个主体身份的真实性或证实某事件、某消息是否属实的过程,通过验证被验证者的一个或多个参数的真实性和有效性,来验证被验证者是否名符其实。用户身份验证的方法有很多,如基于被验证者所知道的(知识证明),基于被验证者所拥有的(持有证明),基于被验证者的生物特征(属性证明)等等。VPN(Virtual Private Network)是一种可以在公共网络上建立安全连接的技术。VPN是实现保密通信的基本手段,在windows系统上,可以直接进行VPN服务的搭建。

2023-08-08 16:35:06 295

原创 网络安全---恶意软件简介

恶意软件(Malware)指的是一种设计用来在未经授权的情况下获取计算机系统的访问权限或者损坏计算机系统的软件程序。

2023-08-08 10:14:35 302

原创 网络安全---防火墙简介

防火墙 是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备。

2023-08-08 10:08:01 75

原创 网络安全----IDS

(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处在于,IDS是一种积极主动的安全防护技术。

2023-08-07 14:52:49 849 1

转载 SSL协议详解

SSL)是一个安全协议,为基于TCPTransmission Control Protocol)的应用层协议提供安全连接,SSL介于TCP/IP协议栈第四层和第七层之间。主要提供私密性、完整性和身份验证;我们常见的就是 SSL为HTTP)协议提供安全连接。SSL协议是一种在两个机器之间提供安全通道的协议,它具有保护数据传输以及识别通信机器的功能。内的愈来愈多的浏览器支持SSL,SSL协议成为应用最广泛的安全协议之一。

2023-08-05 21:37:39 7330 1

原创 密码学------一图读懂通信双方对信息进行加密解密过程

密码学之于信息传输---在不安全的环境下建立安全输出通道密码---明文--->算法+密钥--->密文 加解密用的是同一个密钥,数学角度时一个双向函数一把密钥加密,一把密钥解密。---相当于一个是锁一个是钥匙以上是最直观简单的理解,深入学习请点击下面文章链接http://t.csdn.cn/84DJu把任意长度的输入通过散列算法变换成固定长度的输出,该输出就是散列值。这种转换称为“压缩映射”,hash值别称:数字摘要,消息摘要。第一步用哈希算法是为了验证原始数据在传输过程中是否被篡改,接收者可以通过原始内容进

2023-08-05 19:01:48 651 1

原创 HCIP---BGP协议详解

AS:自治系统----由单一的组织或者机构管理的一系列IP及其网络设备所构成的集合。(可以理解为由单一的组织或者机构管理的一片网络)AS号---十六位二进制构成---0-65535,用来标定一片网络;其中0和65535不能使用,真实的取值范围为1-65534.其中64512-65534称为私有AS号。所以目前已有拓展版AS号---32位二进制构成。根据AS可以将动态路由协议划分为IGP和EGP协议IGP:内部网关协议用于AS内部---RIP,OSPF。

2023-07-31 20:01:10 1052 1

原创 数据链路层协议与MGRE综合实验

实验拓扑和要求如图。

2023-07-24 14:28:10 43

原创 HCIA实验----静态综合实验

在黑洞路由器上,配置一条到达汇总网段的空接口路由,空接口及丢弃流量,来避免环路的产生。同理对于R4需要将下一跳为192.168.0.66的路由优先级更改为61。对于R5需要将下一跳为192.168.0.65的路由优先级更改为61。配置了缺省路由,为了防止路由黑洞,我们则需配置空接口,防止环路出现。当路由黑洞与缺省路由相遇时,将必然出现环路。R1-R5都是如此操作。

2023-07-16 11:40:57 132 1

原创 HCIP——GRE,MGRE

GRE(Generic Routing Encapsulation)即通用路由封装协议,是对某些网络层协议(如IP和IPX)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输。最简单一种VPN技术;属于点到点网络类型;使用的GRE技术–通用路由封装,在原有3层报头前方再封装一次3层报头;GRE是VPN(Virtual Private Network)的第三层隧道协议,即在协议层之间采用了一种被称之为Tunnel(隧道)的技术。

2023-06-27 15:49:43 185

原创 HCIP——数据链路层PPP协议

PPP协议和TCP协议类似,必须在传输数据之前,建立PPP的会话。本文主要从三个过程来介绍PPP协议PPP,point-to-point协议,即点对点协议,是封装协议的一种。刚开始接触计算机网络的同学很多人都有一种误区,认为数据链路层网络等同于以太网,所有的数据链路层封装方式都是以太网格式的以太帧。但是其实数据链路层有很多种网络,其数据链路层封装方式有很多。PPP协议工作在串行接口和串行链路上,一般来说,PPP协议所构成的网络只允许双方之间通信,不允许像以太网一样接入交换机后接入其他的主机或设备。

2023-06-21 16:20:10 698

原创 VLAN:虚拟局域网---一个虚拟广播域

sw1-Ethernet0/0/1]port link-type access----一旦接口链接类型为access,就不会带含标签的数据帧。[Huawei-GigabitEthernet0/0/0.1]arp broadcast enable----启动子接口arp广播。[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 to 3---批量放通vlan。[sw1-Ethernet0/0/1]port default vlan 2----把接口接入vlan。

2023-05-09 20:25:36 174

原创 HCIA:动态路由路由协议RIP及DHCP

R2-ospf-1-area-0.0.0.2]network 192.168.1.0 0.0.0.255---宣告要加反掩码,0对应不可变,1对应可变,反掩码使宣告范围更可变(Network 192.168.1.1 0.0.0.0---精准宣告1.1.1.1的IP地址)启动配置完成后,邻居间开始收发hello包;[R1-rip-1]timers rip 10 60 80--------timer rip 10(更新时间:默认30) 60(老化时间:默认180) 80(收集垃圾时间:默认240)

2023-05-09 18:08:03 352

原创 RIP协议

触发更新:一旦网段缺失,先删去路由表该段路由,随后发送数据包-----并不能完全解决环路问题。RIP毒性逆转:从一个接口收到路由信息,再次从这个接口发出时会携带开销为16。目的:激活接口(只有激活的接口才能正常收发RIP的数据包),发布路由。RIP水平分割:从一个接口收到路由信息将不再从这个接口发出。COST--开销值----同一种动态路由协议选路比较开销。RIP每30S发送一个应答包----周期更新。network 1.0.0.0---宣告A类。RIP----跳数---15跳工作半径。

2023-04-28 11:42:04 68 1

原创 DHCP-----动态主机配置协议

服务端 -----受到discover包后发送 Offer包 ------会携带一个可用的IP地址----广播发送/单。在续约租期的时候同样会使用。客户端 ------DHCP 协议--发送第一个discover包-----通过广播用来寻找网络中的。客户端 -----DHCP request ---请求包-----请求一个IP地址(最先收到的。客户端 -----DHCP request ---请求包-----请求一个IP地址(最先收到的。服务端 -----DHCP ACK包-----广播发送/单播发送。

2023-04-21 17:15:26 67 2

原创 OSI/RM七层参考模型---开放式的系统互联参考模型

为数据包选择路由 IP,ICMP,RIP,OSPF,BGP,IGMP。TCP对于数据可靠性要求很高,但是对于实时性要求相对较低的场景下使用 TCP。服务器辨识之后回复ACK=1和ack=x+1同意链接,并且发出seq=y向客户端建立链接。TCP传输是可靠传输-----排序 , 确认,重传,流控;UDP:对于数据可靠性比较低,对实时性高:视频聊天。TCP/IP模型-----TCP/IP协议簇。TCP转发速率低,UDP转发速率高;应用层----数据报文。数据链路层---数据帧。物理层----比特流。

2023-04-17 18:08:14 152 1

原创 IP笔记。

arp协议:通过一种地址获取另一种地址的协议,分为正向arp,反向arp,免费arp(自我介绍,监测ip地址是否冲突)例如路由器,每个端口都需要配置一个IP地址也就是网关的IP地址。IPV4地址由32位二进制构成,每八位二进制进行一个划分,用.隔开。FFFF...FFFF...FFFF来广播mac来获取对象的mac。子网掩码由32位二进制构成,必须由连续的0或1构成。IP地址与mac地址通过arp协议相关联。主机位是为了区分同一洪范范围内的不同主机。网络位相同属于一个洪范范围,不同则不是。

2023-04-14 16:51:12 46 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除