Linux使用tcpdump抓取网络数据包示例

tcpdump是Linux命令行下常用的的一个抓包工具,记录一下平时常用的方式。 tcpdump的命令格式 tcpdump的参数众多,通过man tcpdump可以查看tcpdump的详细说明,这边只列一些常用的参数: tcpdump [-i 网卡] -nnAX ‘表达式’ 各参数说明如下: 下面进行一些命令测试,如果没有权限,可以先切换成root用户。 监听网卡eth0 $ tcpdump -i eth0 这个方式最简单了,但是用处不多,因为基本上只能看到数据包的信息刷屏,压根看不清,可以使用ctrl+c中断退出,如果真有需求,可以将输出内容重定向到一个文件,这样也更方便查看。 监听指定协议的数据 $ tcpdump -i eth0 -nn ‘icmp’ 这个是用来监听icmp协议的数据,就是ping命令使用的协议。类似的,如果要监听tcp或者是udp协议,只需要修改上例的icmp就可以了。ping下监听的机器,输出如下: 每一行的各个数据表示的含义: 抓到包的时间 IP 发包的主机和端口 > 接收的主机和端口 数据包内容 监听指定的主机 $ tcpdump -i eth0 -nn ‘host 192.168.0.101’ 这样的话,192.168.0.101这台主机接收到的包和发送的包都会被抓取。 $ tcpdump -i eth0 -nn ‘src host 192.168.0.101’ 这样只有192.168.0.101这台主机发送的包才会被抓取。 $ tcpdump -i eth0 -nn ‘dst host 192.168.0.101’ 这样只有192.168.0.101这台主机接收到的包才会被抓取。 监听指定端口 … Read more

404错误页面正确设置方法

相关服务器返回代码介绍:   200 客户端请求已成功响应;   301 永久重定向某个链接;   302 临时重定向到某个链接;   404 访问的页面暂时不存在。    当网站进行调整、页面进行修改的时候,便会有网页被删除、改名或移动位置,这时候,虽然相应内容的网页还存在于网站中,但使用原来的地址访问则无法访问,或者由于拼写错误导致一个无效的链接,都将使服务器返回404状态码。    但是,Web 服务器默认的404错误页面,均十分简陋、呆板且对用户不友好,无法给予用户寻找相应信息的更多线索,用户看到这类页面往往最直接的反应并是关闭浏览器窗口离开,这在很大程度上给网站造成损失。毕竟,对网站来说,用户永远是最重要的资源,以这种方式损失用户更意味着某种程度的失败。    这也是许多网站使用自定义404错误页面的原因。通过良好的自定义404 页面,可以包含对网站的相应介绍、用户可能感兴趣的内容链接或者网站内容导航链接、内容搜索功能等,能够有效地帮助访问者找到其欲寻找的内容或相似的内容,提高用户在网站内浏览更多信息的机会。  正确定义404错误页面:   1. 对于已经存在的信息由于路径改变而导致访问不了时,应该在IIS 中定义404错误指向一个动态页面,在页面里面使用301 跳转到新的地址,此时服务器返回301状态码。   2. 当访问一个错误的链接时,将调用404页面,但由于在IIS 里面设置的不同将导致返回不同的状态码:   1. 404指向的是一个htm 文件,此时页面返回的404状态码,这是正确的。   2. 404指向的是一个URL,例如 /error.asp,如果不在页面里面进行设置,仅仅是返回提示的HTML 代码,将导致页面返回200 状态码,此时的危害在于,当很多页面找不到时,都返回和访问正常页面时返回一样的200状态码,将使搜索引擎认为该链接存在,并以错误页面的内容进行收录,当这样的链接很多时,将导致大量页面重复,使网站排名降低。处理方法:在显示完提示内容后,增加语句: Response.Status=”404 Not Found” ,这样就保证页面返回404状态码。   3. 避免在调用404 页面的时候返回302状态码,容易被搜索引擎认为是重定向作弊。   4. 检测方法,使用HttpWatch 查看返回代码。参见:在这个例子中,我请求的是http://www.sina.com.cn/1223.html ,新浪返回错误页面,然后5秒钟后,使用js跳转到首页。

在windows 2012上部署免安装的Tomcat

1.下载安装jdk-8u111-windows-x64.exe 2.配置环境变量 JAVA_HOME=JDK安装目录 ClassPath=%JAVA_HOME%\lib Path=%JAVA_HOME%\bin 3.下载apache-tomcat-7.0.56-windows-x64.zip解压到C:\tomcat-7.0.56目录下 4.设置环境变量 CATALINA_HOME=Tomcat解压目录 ClassPath= %CATALINA_HOME %\lib 5.运行 进入Tomcat解压目录下的bin目录,找到startup.bat文件,这个文件就是Tomcat的启动文件,双击这个文件,我们可以看到打开了一个命令行窗口,一些Tomcat启动的加载信息就显示出来,最后一行应该是: 信息:Server startup in xxx ms 可以打开浏览器,在地址栏中输入: http://localhost:8080 看看是不是可以看到Tomcat的页面了。 需要注意的是,这种方式启动的Tomcat会有一个命令行窗口停留在你的面前,这就是启动着的服务器,千万不要将它关闭,如果把这个窗口关闭了,Tomcat服务器也就关闭了。如果不能使用startup.bat启动Tomcat, 在startup.bat第一行前面(或者是echo off后)加入如下两行: SET JAVA_HOME=JDK的目录 SET CATALINA_HOME=解压后Tomcat的目录。 如果需要使用shutdown.bat关闭服务器的话,也按照上面加入两行。 6.将Tomcat加入服务 用cd命令进入Tomat目录/bin文件夹,输入如下命令: service.bat  install 程序提示:The service ‘Tomcat7’ has been installed 类似的语句。 说明服务Tomcat已经被安装成功。另运行service.bat remove可以移除服务。 打开服务窗口可以看到tomcat服务已经添加到系统中了 7.Tomcat的启动方式 对于tomcat来说有多种动方式。 第一种: net start服务名 net stop服务名 第二种:使用startup.bat打开tomcat服务器,使用shutdown.bat关闭tomcat服务器 第三种:进入到Tomcat的bin目录下,选择tomcat7w.exe文件,在打开的窗口中选择start按钮打开,或选择stop按钮关闭。 8.配置 默认的Tomcat服务端口是8080。如果想修改这个端口,可以到tomcat安装目录的conf目录下,找到server.xml这个配置文件 < … Read more

Samba实验

任务1:在Linux中访问Windows共享资源 1.任务描述:在Windows系统中有一个共享文件夹,共享名为11,其IP地址为192.168.1.2,要求在Linux中将Windows共享文件夹中的1.txt文件下载到本地。完成此任务可以使用SMB客户端方式,也可以使用mount命令挂载共享资源的方式。 2.操作步骤: 使用SMB客户端命令方式操作如下: 1)查看Windows服务器的共享资源:smbclient -L //192.168.1.2 -U administrator 2)连接共享服务器:smbclient //192.168.1.2/11 -U administrator 3)查看共享资源:ls 4)下载文件:get 1.txt 5)退出smb客户端:exit 使用mount命令挂载共享资源操作如下: mkdir /winshare mount -t cifs -o username=administrator,password=2016whxlg //192.168.1.2/11 /winshare/ ls /winshare/ umount /winshare/ 任务2:在Windows中匿名访问Linux资源 1.任务描述:要求将Linux中的/myshare文件夹共享,共享名为share,所有人都可以访问此文件夹(可读不可写)。 2.操作步骤: 1)检查是否安装了Samba软件包:rpm –qa | grep samba 2)若没有安装,则安装samba软件包:yum –y install samba 确认成功安装: 3)建立myshare文件夹及文件: mkdir /myshare echo how are you > /myshare/1.txt 4)修改samba配置文件: vim … Read more

CentOS命令行下连接加密模式为WPA/WPA2-PSK 的无线网络

1.安装wpa_supplicant yum install -y wpa_supplicant 2. 执行wpa_passphrase ESSID ‘password’ 例如ESSID为dlink-0512,password为62579656,则执行 wpa_passphrase dlink-0512 ‘62579656’ 它会输出如下内容: network={         ssid=”dlink-0512″         #psk=”62579656″    psk=cc79ff5503dcfdbeafb5b9987a8d7a79626b6ee05bed499864e44a9537d6e116 } 将输出的内容追加到 /etc/wpa_supplicant/wpa_supplicant.conf 或者直接执行 wpa_passphrase dlink-0512 ‘62579656’ >> /etc/wpa_supplicant/wpa_supplicant.conf 再把其中 ssid= 和 psk= 加入到wlan0 的配置文件,或执行以下命令 wpa_passphrase dlink-0512 ‘62579656’ | grep -v ‘{\|}’ >> /etc/sysconfig/network-scripts/ifcfg-wlan0 echo ‘WPA=yes’ >> /etc/sysconfig/network-scripts/ifcfg-wlan0 我的配置文件内容如下: DEVICE=wlan0 TYPE=Ethernet UUID=4972331e-e707-48d6-8757-17b87bcd00b5 ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=dhcp … Read more

利用netsh工具配置Windows系统TCP/IP

在特定场合有时需要使用netsh工具配置Windows系统TCP/IP,下面简要说明常用配置命令。 1.设置固定IP地址、子网掩码: netsh interface ip set address name=”本地连接”source=static addr=192.168.0.12 mask=255.255.255.0 2.设置默认网关: netsh interface ip set address name=”本地连接”gateway=192.168.0.254 gwmetric=0                     3.设置首选DNS: netsh interface ip set dns name=”本地连接”source=static addr=192.168.0.1 register=primary                  4.设置备用DNS: netsh interface ip add dns name=”本地连接”addr=114.114.114.114 index=2                               5.设置WINS: netsh interface ip set wins name=”本地连接”source=static addr=none                             6.设置自动获取IP地址: netsh interface ip set address name=”本地连接”source=dhcp 7.设置自动获取DNS地址: netsh interface ip set … Read more

在Linux上使用软RAID模拟磁盘损坏实验

软RAID是在操作系统层面进行的RAID配置,也能对数据进行保护,实际生产环境中使用存储中磁盘阵列和硬RAID实现冗余的情况比较多。 此实验在虚拟机中完成,在系统中添加5块磁盘,每块磁盘512MB,利用这5块磁盘做RAID5实验,模拟磁盘损坏及替换磁盘,模拟停止RAID阵列及启动阵列,阵列中的数据情况。 1.添加磁盘,每块磁盘512MB,共5块,如图1所示。 图1 2.启动系统并查看磁盘 ll /dev/sd* 出现/dev/sdb,/dev/sdc,…/dev/sdf,如图2所示,说明系统已识别到新添加的5块磁盘。 图2 3.磁盘分区,以/dev/sdb为例(fdisk /dev/sdb),其它磁盘做相同操作。  [root@localhost ~]# fdisk /dev/sdb                                                               Device contains neither a valid DOS partition table, nor Sun, SGI or OSF disklabel Building a new DOS disklabel with disk identifier 0x2646775b.                     Changes will remain in memory only, until you decide to write them.               After that, of course, … Read more

Exchange Server 2010角色部署

物理的Exchange角色服务器,若以性能及架构扩展性来考虑,应以各自独立的服务器配置不同的Exchange角色,各司其职。但若是小型企业或考虑成本的话,则应以合并角色为主;而中型企业则往往需在成本和性能、扩展性之间做最适当的取舍。 以下针对不同规模企业的环境及考虑,给予服务器合并建议: 1.小型企业——以成本为主要考虑因素 合并MBX、CAS及HT三个角色,安装与同一台服务器,如图所示 若无语音邮件或集成LyncServer的请求,建议不安装UM角色。但若需要安装UM角色,仍不建议与此处所述的“三合一”Exchange角色安装于同一台服务器。 建议不安装Edge角色,而直接使用HT角色作为Internet邮件传送、实施防毒、垃圾邮件过滤,以及邮件传输规则应用的硬件通道角色功能。 2.中型企业——取舍于成本及架构扩展性和性能之间 安装MBX角色于第一台服务器,并合并安装CAS及HT于第二台服务器,如图所示。 若无语音邮件或集成LyncServer的请求,建议不安装UM角色。 若考虑搭建成本,建议不安装Edge角色,而使用HT扮演Internet邮件传送、实施防毒、垃圾邮件过滤,以及邮件传输规则应用等硬件通道。 若成本允许,或日后经费宽裕,所加入的服务器硬件应优先安装为MBX角色,以两台MBX服务器来分散客户端邮件数据库负载,并完成DAG作为数据库高可用性计划。而合并安装的CAS及HT角色,也建议使用两台以上的服务器联合运行,并启用CAS Array。 3.大型企业——以性能及扩展性为主要考虑 按功能要求,将每个所需的Exchange角色分别安装在单独一台服务器,如图所示。 若成本并非主要的部署考虑因素,建议每个角色以两台以上的服务器协同运行。 协同运行的方式,在多台MBX角色间使用DAG方式处理。在多台CAS角色之间使用CASArray提供容错,而在多台的HT角色之间,则应使用负载均衡(Load Balance)机制协同运行。Edge角色则建议使用多条相同Priority设置值得MX记录,提供协同操作。 备注:摘录自职念文《Exchange Server 2010 SP1实战精粹》

Bash快捷键

编辑命令 重新执行命令 控制命令 Bang (!) 命令 友情提示: