勒索病毒,华为/H3C三层交换机/路由器用ACL访问控制实现端口禁用

转摘自:https://www.cnblogs.com/chling/archive/2019/09/11/11505353.html 前不久勒索病毒横行,很多人都纷纷中招,从公司到个人,损失相当惨重。有些公司在互联网入口上做了控制,但是这样并非完全,万一有人把中了毒的U盘插入网内设备上呢?那我们的内网中很有可能集体中招(打过相关补丁的除外)。 我们今天就说说如何在路由、交换机上实现相应的访问控制

- 阅读全文 -

锐捷交换机路由器配置教程

第一章:设备配置和文件管理 1.1 通过 TELNET方式来配置设备 提问:如何通过 telnet方式来配置设备? 回答:步骤一:配置 VLAN1的 IP地址 S5750>en ----进入特权模式 S5750#conf ----进入全局配置模式 S5750(config)#int vlan 1 ----进入 vla

- 阅读全文 -

H3C交换机常用配置命令

一、用户配置: <H3C>system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bi

- 阅读全文 -

ping丢包故障处理方法

ping丢包故障处理方法 一、Ping丢包故障定位思路故障分析 Ping丢包是指Ping报文在网络中传输,由于各种原因(如线路过长、网络拥塞等)而产生部分Ping报文丢弃的现象。在使用Ping命令,出现Ping丢包的现象时,第一步需要确定Ping丢包的网络位置,其次是确定Ping丢包的故障原因,然后依据定位的故障原因再进行解决。 确认Ping丢包的网络位置时一般采用逐段Ping的方法,可以

- 阅读全文 -

Windows下用脚本快速修改IP地址

@echo off set IP=192.168.10.60 set MASK=255.255.255.0 set GATEWAY=192.168.10.3 set DNS1=192.168.10.3 set DNS2=192.168.10.2 set NAME="WLAN" ::set NAME="以太网" ::route delete 0.0.0.0 :::::::::::::::::::::

- 阅读全文 -

ssh免口令密码登录及兼容性处理

1). client ---> server 客户端发起对服务器的连接,登录服务器。 2). 须在客户端生成密钥对 注意: 公钥加密私钥解;私钥加密公钥解。 可以发布公钥,但私钥是不能出本机的。 把公钥给谁就授信谁,信任谁的身份。 $ ssh-keygen -t rsa 不需要给passphrase,同时初次会在用户家目录下生成.ssh/,且生成id_rsa和id_rsa.pub两个文件。

- 阅读全文 -

解决Chrome浏览器启动速度慢的问题

点击谷歌浏览器设置 高级-隐私设置和安全性-安全浏览(保护您和您的设备不受危险网站的侵害)------>关闭 高级-系统-使用硬件加速模式(如果可用)----->关闭 高级-系统-打开代理设置-连接-局域网设置-取消自动检测设置 清除Chrome的下载文件列表 重新启动浏览器

- 阅读全文 -

aria2配置文件aria2.conf及docker中的应用

aria2.conf # 文件的保存路径(可使用绝对路径或相对路径), 默认: 当前启动位置 dir=/mnt/www/www/bbc # 启用磁盘缓存, 0为禁用缓存, 需1.16以上版本, 默认:16M #disk-cache=32M # 文件预分配方式, 能有效降低磁盘碎片, 默认:prealloc # 预分配所需时间: none < falloc ? trunc < preal

- 阅读全文 -

使用 dnscrypt-proxy 为你的网络保驾护航

本为所用到的资源出处 https://github.com/jedisct1/dnscrypt-proxy/releases https://github.com/CNMan/dnscrypt-proxy-config https://github.com/jedisct1/dnscrypt-proxy/wiki/Installation-on-OpenWRT 如果你对网络过于 xxx ,请不要

- 阅读全文 -

Nmap速查手册

一、nmap功能介绍 nmap支持很多扫描技术,例如:UDP、TCP connect()、TCP SYN(半开扫描)、ftp代理(bounce攻击)、反向标志、ICMP、FIN、ACK扫描、圣诞树(Xmas Tree)、SYN扫描和null扫描。 nmap还提供了一些高级的特征,例如:通过TCP/IP协议栈特征探测操作系统类型,秘密扫描,动态延时和重传计算,并行扫描,通过并行ping扫描探测关闭的

- 阅读全文 -