Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。 本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。 3.3.2、配置网关3.3.3、关联映射4、Windows主机配置访问路径4.1、安装多路径MPIO服务服务器管理器--仪表盘--添加角色和功能,功能下勾选多路径I/O进行安装。 mpclaim -e2、设置和查看映射盘的多路径磁盘管理下,Windows主机映射盘,右键属性,“MPIO”页签,选中“MPIO 策略”为协商会议,即可在“该设备包含下列路径 (D):”中查看设置的多条访问路径 4.5、主机挂载盘Windows主机映射盘,联机Windows主机映射盘,初始化磁盘Windows主机映射盘,新建简单卷5、主机读写5.1、安装测试工具安装jdk和vdbench工具。
zabbix 3.4.6 监控windows 主机(安装windows agent) 参考链接:http://blog.51cto.com/tfbaby/1902911 一、环境 1. 添加windows主机 例如: server 2008 r2、server 2012 r2 、win7旗舰版 二、在zabbix 上添加window主机 主机名称:为主机实际名称、如果加域了,那就把域名也加上 三、下载 Zabbix windows端的 agent安装包,这个还是挺方便的。下面附上链接。 我们下载后,解压开始有多个文件; conf目录存放是agent配置文件 bin文件存放windows下32位和64位安装程序 我把这两个文件,拷贝到了需要监控的windows 客户端的根目录,并编辑 ServerActive= zabbix服务器ip地址 配置好后,开始安装zabbix-agent,其实就是将zabbix-agent添加到windows服务中; 在windows控制台(cmd)
Websitepanel是一个开源,免费的用于Windows2003或Windows2008平台的虚拟主机管理系统。支持集群 分布式架构 。 支持系统 Windows Server 2008 R2 全部版本 Windows Server 2008 全部版本, 32 和 64 位 Windows Server 2003 全部版本, 32 和 2005/2008 of any edition Microsoft SQL Server 7.0 of any edition MySQL Server of 4.0.x, 4.1.x and 5. x versions Microsoft Access 2000 DNS 服务器 Microsoft DNS Server (bundled with Windows Server) Simple DNS Plus 4.x-5.x ISC BIND DNS Server Nettica DNS Service 统计服务器 SmarterStats 3.x – 4.x AWStats Statistics
这里经历和大家一同来探讨有关安全虚拟主机配置的问题。以下以建立一个站点cert.ecjtu.jx.cn为例,跟大家共同探讨虚拟主机配置问题。 一、建立Windows用户 为每个网站单独设置windows用户帐号cert,删除帐号的User组,将cert加入Guest用户组。将用户不能更改密码,密码永不过期两个选项选上。 如有些虚拟主机提供商就规定,站点根目录中uploads为web可上传文件夹,data或者 database为数据库文件夹。这样虚拟主机服务商就可以为客户定制这两个文件夹的权限。 5、处理运行错误:这里有两种方法,一是关闭错误回显。IIS属性――主目录――配置――应用程序调试――脚本错误消息,选择发送文本错误信息给客户。二是定制错误页面。 5、禁止telnet登陆 在C:WINNTsystem32目录下有个login.cmd文件,将其用记事本打开,在文件末尾另取一行,加入exit保存。
*|virbr*|lo*'}[5m])) by (instance,job)) / 100) 网卡received速率 ((sum(rate (windows_net_bytes_received_total *|virbr*|lo*'}[5m])) by (instance,job)) / 100) Prometheus Windows Rule 告警规则 vim /usr/local/prometheus 100 - (avg by (instance,job) (irate(windows_cpu_time_total{mode="idle"}[2m])) * 100) > 30 for: 5m / windows_cs_physical_memory_bytes > 90 for: 5m # 告警持续时间,超过这个时间才会发送给alertmanager labels: *|virbr*|lo*'}[5m])) by (instance,job)) / 100) > 10240 for: 5m labels: severity: critical
先下载python2.7.9版本(支持Python 2.7或Python 3版本) 安装路径最好为默认路径 1.1python安装: 设置环境变量:python的安装路径和scripts路径添加到电脑主机环境变量 --数据库表名、用户名、账户密码破解、数据库内容脱库保存到攻击者主机标注的目录里(违法) 解读: 1、目标URL与检测点: 目标URL为http://10.0.0.101:90/mysql/sql.php Web服务器操作系统为Windows,Web应用技术为PHP 5.4.45,运行在Apache 2.4.23上。 系统与用户详情: 主机名为oldboy-f74d04fe。 列出了数据库管理系统中的三个用户,均为root,分别来自不同的主机地址(127.0.0.1, ::1, localhost) -----------------------------------说明 -v 5: 设置详细级别为5。SQLMap有0到5的详细级别,5是最详细的,会显示所有可能的信息,包括每个请求和响应。 --dbs: 这个选项让SQLMap列出目标数据库服务器上的所有可用数据库。
远程重启,是一个网络中常用的功能,用好了可以实现远程控制电脑的目的。当然,被坏人利用了,就有可能中招,当正常使用电脑的时候,突然蹦出一句:“系统正在关闭或者正在重启”提示,然后显示关机的时间倒计时,是不是有点意外?这很可能是此台计算机被其他人远程控制关机或重启了。
1、打开cmd,然后输入快捷键 control 打开控制面板 2、修改查看方式为“小图标” 类型,然后点击系统3、点击更改设置,跳出对话框4、点击更改,输入新的主机名5、输入新的名称,点击确定。
内容提要: 主机服务器常见的有Linux主机服务器和Windows主机服务器,不同的主机类型,目录结构和功能也不一样。 本文图文对比分析Linux主机和Windows主机的目录,让新手知道文件上传到那个文件夹。 二、Windows主机服务器目录结构 Windows主机服务器目录结构相对简单,wwwroot文件夹就是主域名的根目录,直接上传网站文件到wwwroot文件夹就可以了(见下图②)。 Windows要建多个独立域名的站点的话,是要进行子目录绑定才行的。 详细说,要实现像上面Linux上的两个域名站点一样的效果:52changsi.cn和hcm602.cn都是独立的站点。 Windows主机就要先绑定一个域名比如52changsi.cn到wwwroot根目录,然后再绑定一个子目录文件夹比如blog文件夹,再将hcm602.cn绑定到blog子目录,就可以实现两个独立站点了
windows这块,服务端其实和客户端的使用没有太多的差异,windows经常提升的更新各种漏洞,给人感觉很不爽。 ,因为windows本身就有一套软件体系,如果是在windows生态体系下工作,那么windows服务器是最佳的选择了。 很多人已经习惯在windows下工作,不习惯在命令行下工作,就索性弄个windows服务器运行,不过从运行效率上讲linux服务器效率更高一些,对于功能要求不是很强的云服务这点差异其实也没有什么,windows 个人感觉使用windows操作系统最大的问题是安装补丁需要重启,一旦重启很多服务都需要停掉,这种体验非常的不爽,重启服务就要宕机又要被用户骂死,而linux相对好一些。 由于windows使用量巨大,所以病毒病也非常巨大,经常性的补丁更新是必须要做的事情,这点很烦人。 ?
Godaddy免费windows主机在使用过程中,经常会遇到500错误,其实这是Godaddy免费主机的读写权限设置造成的。 解决Godaddy免费windows主机500错误的方法: 创建一个web.config的文件(在Godaddy的文件管理里面可以直接创建),按照主机类型添加下面的代码,然后将web.config文件放到网站的根目录 windows IIS6 添加以下代码: <configuration> <system.web> <customErrors mode=”Off”/> < compilation debug=”true”/> </system.web> </configuration> windows IIS7添加以下代码: <configuration>
二、排查内容 2.1windows主机 攻击者一般使用 attrib <程序> +s +h 命令隐藏恶意程序,故在排查痕迹前需打开“工具—文件夹选项—查看”。按照下图中的设置,即可显示所有文件。 ? 分析方法: 1、各个盘符下的临时目录,如C:\TEMP、C:\Windows\Temp等。 ? 5、回收站,如C盘下回收站C:$Recycle.Bin 对于脚本文件可直接查看内容判定是否为恶意,若是遇到exe可执行文件,可将对应文件上传至virustotal(https://www.virustotal.com 如下图,攻击者利用该映像劫持的攻击者方式,在sethc.exe项中新建debugger键值指向artifact.exe,攻击效果为当连续按5下shift键后,不会执行sethc.exe,而是转而执行劫持后的 2.1.6日志 工程师基本都会看日志,windows日志也就那些内容,比较简单,我就不细述,主要写一下几个比较重要的点,基本上就可以排查出是否有异常登录了。
看到有人问,windows主机日志怎么做分析,今天就分享一篇文章专门来说说windows主机日志分析。 1、筛选分析主机资产 筛选原理和上篇文章《Windows主机入侵痕迹排查办法》中的“初步筛选排查资产”部分内容一样,不可能在短时间内客户的所有区域所有主机资产我们都要一一去查看和分析,我们最需要的是找出重点难点 ,针对有问题的或者容易出问题的比较重要的主机资产进行重点关照。 本次选取的主机服务器版本是windows server 2008 R2 打开日志:开始—→管理工具—→事件查看器 ? ? 3.2账号管理**日志** Windows中日志中与账号创建有关的事件ID:4720, 4722, 4724,4738。攻击者攻陷一台Windows主机后,可能会创建后门账号、隐藏账号。
在日常运维过程中,运维人员为了方便操作,会将特定主机配置多网卡以访问不同网络区域的机器。可以通过Windows的一些接口、NetBIOS进行网卡信息的收集,用来定位多网卡主机。 表1-1 前提条件OXID定位多网卡主机1.Windows主机2.开放135端口3.DCOM>=5.64.dcomcnfg配置中的"面向连接的TCP/IP"协议没有被移除NetBIOS网上基本输入输出系统 1.Windows主机2.开放UDP 137端口3.启用NetBIOS2.分类通过IOXIDResolver接口无需用户身份认证获取远程主机多网卡信息。 首先是使用DCERPC请求与IOXIDResolver接口进行绑定,然后通过ServerAlive2()方法获得远程主机的DUALSTRINGARRAY,里面包含目标主机的机器名和所有网卡对应的IP地址 (2)通过NBNS获取远程多网卡主机第一个包首先通过NBNS协议获取172.16.6.231的主机名,第二个包收到该IP对应的主机名。
主机有Linux和Windows两种操作系统的主机,前者采用的是大家熟悉的cPanel控制面板,而Windows主机使用的则是Plesk面板。 今天小编就给大家介绍一Windows主机的Plesk控制面板。 Plesk是Parallels公司旗下的一款专用于管理主机空间的软件,拥有非常丰富的工具套件和强大的管理功能。 在众多主机管理软件中,Plesk控制面板凭借简单易用、稳定的性能和强大的功能得到全球各地用户的认可,尤其是大部份美国主机商为它们的Windows主机安装了Plesk管理面板。 5. 安全管理。提供密码强度设置、FTP安全设置等安全策略,支持IP地址禁止、SSL/TSL证书、被禁域名以及限制访问等功能。 Windows主机安装了Plesk控制面板,支持中英文界面切换,管理网站非常简单。
三、账户锁定策略加强 对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过5 次(不含5 次),锁定该用户使用的账号。 四、设置安全审计 在主机的审核策略上设置日志审核策略操作流程:进入“控制面板->管理工具->本地安全策略”,在“本地策略->审核策略”在主机的审核策略上设置日志审核策略: 审计帐户登录事件:成功,失败 六、启用主机安全选项的”关机前清除虚拟内存页面” 启用主机安全选项的“关机前清除虚拟内存页面操作流程:进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项 关机:清除虚拟页面文件内存” 七、配置日志文件大小 配置日志文件容量,避免受到未预期的删除、修改或覆盖等操作流程:进入“控制面板->管理工具->计算机管理->事件查看器->windows日志”,配置加固前: ? 加固后: ? ? ”, “设置已中断会话的时间限制”设置为“已启用”“结束已断开连接的会话”设置为“5分钟” 加固前: ?
问题:在Windows上怎么写个批处理把多个文件FTP依次下载到本地某个目录。 批处理脚本示例: @echo off title Download db files. 1.配置FTP登陆信息 set ftpUser=oracle set ftpPass=oraclepwd set ftpIP=192.168.1.88 rem 2.生成配置文件 rem 打开FTP主机 ftp.txt > ftp.log rem 删除配置文件ftp.txt del ftp.txt 使用方法: 修改第一部分的ftp登录信息 修改第二部分的下载文件全路径(可使用UE列编辑模式快速处理) 在Windows
一般的虚拟主机产品,我们在购买主机的时候会设置主域名,一般更换主域名需要提交TICKET申请官方人工更换才可以,也有少部分主机商可以我们自己在后台面板更换。 第一、如果是cPanel面板 如果我们的Godaddy主机是CPANEL面板的,我们可以直接在面板有快速通道按钮链接。 看到上图,我们可以直接更换。 因为我这边的一台机器是plesk面板的WINDOWS系统主机,好像界面中没有可以更换的链接通道。于是搜索解决问题,看到官方提供了一个快速方法。 第三、更换IP地址 如果,我们的IP地址有被封,我们还可以对Godaddy虚拟主机更换IP地址,这个优势一般的虚拟主机是没有的。 最后,从易用性角度考虑,如果我们不是特别的需要WINDOWS主机,建议还是用LINUX主机,尤其是PHP+MYSQL程序在LINUX主机中兼容性最好。
Docker官方推荐我们通过端口映射的方式把Docker容器的服务提供给宿主机或者局域网其他容器使用。 一般过程是: 1、Docker进程通过监听宿主机的某个端口,将该端口的数据包发送给Docker容器 2、宿主机可以打开防火墙让局域网其他设备通过访问宿主机的端口进而访问docker的端口 但在实际使用中并不是很方便 可以在宿主机上通过ipconfig命令看到这个虚拟网卡。 打开一个容器,可以看到容器ip地址为自动分配的。 此时通过Windows宿主机是无法Ping通容器的 通过配置路由表实现ip互通 暴露给宿主机的为10.0.75.1 添加路由 route -p add 172.17.0.0 MASK 255.255.255.0
5、安装MySQL和设置 1.安装MySQL 打开下载的mysql安装文件mysql-5.0.27-win32.zip,双击解压缩,运行“setup.exe”,出现如下界面 ?