linux box被黑后取证分析的主要步骤是什么?
假设它是一个通用的 linux 服务器 mail/web/database/ftp/ssh/samba。它开始发送垃圾邮件,扫描其他系统.. 如何开始寻找黑客攻击的方式以及谁负责?
我知道通常电子设备只吸收它们需要的电流。UPS 是这种情况吗?我有一个 120 伏、30 安的电路,我正在用功率较低的 UPS 替换插入该电路的 UPS。此 UPS 有一个 15 安培的插头。使用适配器执行此操作是否安全?
此外,当前的插头是 NEMA L5-30,而较新的 UPS 是 5-15。如果这是安全的,是否有 L5-30P 到 5-15R 的适配器?
我知道setgid是如何工作的,但我不知道它是为什么设计的,有没有例子可以说明它解决了什么问题?
我需要确定某个特定文件是否在过去(例如 2 天)内被访问过。
这在 Windows Server 2008 R2 上可行吗?
我正在使用以下命令:
\cp -uf /home/ftpuser1/public_html/ftparea/*.jpg /home/ftpuser2/public_html/ftparea/
Run Code Online (Sandbox Code Playgroud)
我收到错误:
-bash: /bin/cp: Argument list too long
Run Code Online (Sandbox Code Playgroud)
我也试过:
ls /home/ftpuser1/public_html/ftparea/*.jpg | xargs -I {} cp -uf {} /home/ftpuser2/public_html/ftparea/
Run Code Online (Sandbox Code Playgroud)
还是有 -bash: /bin/ls: 参数列表太长
有任何想法吗?
我想归档小于 3 MB 的文件(使用 tar)。但我也想保留这些文件所在的目录。(所以我不能使用find命令)。我只想避免大小超过 3 MB 的文件。如何才能做到这一点?
你如何告诉 Windows 在每次系统启动时运行一个命令?
我有大量的服务器,我需要在系统启动时在这些服务器上运行一个命令来进行非持久的配置更改。
我可以运行命令:
如何指示 Windows 在每次启动时运行我的命令,而无需进行任何登录?
我们有 UEFI 服务器,并且遇到过需要强制 Windows Server 2008 通过传统 BIOS 方法而不是通过 UEFI 启动的情况。
有没有办法告诉 Windows Server 2008(在安装过程中或安装后)忽略它正在安装到 EFI 机器上的事实,而是安装和使用旧版 BIOS 引导加载程序?
我尝试了一些没有帮助的建议:
在安装 Windows 之前将磁盘格式化为 MBR 分区
不,Windows 拒绝安装:
安装 Windows,将分区迁移到 MBR 磁盘,修复系统
不,系统修复控制台拒绝加载。它抱怨它无法识别我正在尝试修复的 Windows 版本。
禁用 UEFI
如果我可以禁用 UEFI 并使系统成为仅遗留系统,我会这样做。但是,我使用的特定系统(IBM HS22、x3690X5)仅支持 UEFI,并提供旧版支持。您不能只是在它们上禁用 UEFI。这将需要一个完整的 BIOS 实现。
解决方案!
正如 JdeBP 指出的那样,Windows 用来确定是使用 EFI/GPT 还是 BIOS/MBR 引导加载程序的唯一方法是用于引导安装 CD 的方法。
将此与 Weaver 的建议相结合,即在没有 0xEF 引导目录条目的情况下制作 .iso 映像(顺便说一下,通过十六进制编辑而不是重新制作映像更容易做到)使我们得到了一个漂亮而简洁的答案:
强制安装媒体通过 BIOS 启动,而不是通过 UEFI 启动,因为这是 Windows Installer 用来确定要使用的启动方案的唯一区别。
我们有一个为办公室 A 提供服务的内网 DNS 服务器(RHEL 上的 system-config-bind),以及一个连接办公室 A 和 B 的 VPN。办公室 A 有一个名为“dev”的服务器。
在办公室 A 中,要访问本地网络上的服务器“dev”,地址为 192.168。1 .13
在办公室 B,要通过 VPN 访问服务器“dev”,地址是 192.168。2 .13
我的问题是 - 我可以将 DNS 服务器设置为根据传入请求的子网为“dev”返回不同的 IP?
示例:在办公室 A,BIND 返回 192.168。1 .13 作为“开发”IP,因为原始请求来自 192.168。1 /24 子网。
在办公室 B,BIND 返回 192.168。2 .13 作为“开发”IP,因为原始请求来自 192.168。2 /24 子网。
我的印象是您应该使用光纤进行 10GbE 网络,因为 BER(误码率)比铜线低几个数量级。
我很确定我以前找到了这样说明的文档,但对于我的生活,我就是找不到它。
我想查看有关典型 BER(一般来说,如果存在此类情况)的文档: