使用openssl快速加密文件
Linux下,如果嫌使用gpg加密、解密数据复杂的话,我们可以使用openssl来快速加密、解密数据。 我常用的加密方法如下: [root@pps ~]# openssl enc -des -e -a -in InputFile -out OutputFile.des enter des-cbc encryption password:输入密码 Verifying - enter des-cbc encryption password:确认密码 参数解释: enc 使用加密技术编码 -des 使用DES加...
Netenv: 开机时选择你的网络环境
Netenv 适合于网络环境经常变动的情况,比如带着笔记本在家和公司切换,网络环境又还不一样。这个工具思路很简单,启动的时候,弹出一个对话框,让你选择一个环境,然后网络就按特定的参数设置。 在 Debian/Ubuntu 上,就是简单的把 /etc/network/inetfaces 文件做符号链接到不同的配置文件上(不同的环境不同的配置文件)。 因为选择不同的环境,可以执行不同的脚本,这样可以在脚本里面做一个时间判定,比如在工作时间把网络配置成公司网络环境,在非工作时间,配置成在家的环境。当然这个方法不...
自动监控ADSL状态并重启的shell脚本
故障分析:公司办公室的adsl爱掉线,一掉的话网关的gateway就没了,这个时候大家都骂网管;所以下列脚本应此而生,几天过去了,效果不错,全自动的:) route.sh #!/bin/bash while : do if route | tail -l | grep 0.0.0.0 then /dev/null else adsl-stop adsl-start fi sleep 10 done 执行脚本方法 sh route.sh...
用Iptables 而非tc 限制流量
给隔壁邻居让拉了条线让他能从网吧的线路上网,不过这哥们太过分,凡是开机流量少有小于1MB/s 的,所以只能限制该机流量了。 iptables -A FORWARD -s 192.168.0.167-m limit --limit 40/s -j ACCEPT iptables -A FORWARD -d 192.168.0.167-m limit --limit 40/s -j ACCEPT iptables -A FORWARD -s 192.168.0.167 DROP iptables -A FO...
linux中用ethtool命令设置网卡参数
Ethtool是用于查询及设置网卡参数的命令。 概要: ethtool ethX //查询ethX网口基本设置 ethtool h //显示ethtool的命令帮助(help) ethtool i ethX //查询ethX网口的相关信息 ethtool d ethX //查询ethX网口注册性信息 ethtool r ethX //重置ethX网口到自适应模式 ethtool S ethX //查询ethX网口收发包统计 ethtool s ethX [speed 10|100|1000]\ //设置...
Linux设备中sit0是做什么用的
今天输入ifconfig -a,发现有一个这样的设备: sit0 Link encap:IPv6-in-IPv4 NOARP MTU:1480 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) 不知道它有...
访问Vbox的guest系统的方法
相信很多linuxer都用过Vbox,拿来虚拟个win或者其他的系统,很方便,用着感觉也很不错,只是今天我遇到了一点点麻烦. 我想在host里访问guest的80端口,比如在guest里跑了个apache之类的. 我的host的IP是192.168.6.239,一看guest的IP是10.0.2.15,vbox里设置的连接方式是NAT,在guest里上局域网和公网都正常,但是在host里却ping不通guest的IP也就是host和guest的通信是单向的 后来查了下资料,才明白原因,要实现双向通信,需...
扩大Portable Ubuntu的系统可用空间
按部就班,久违的Ubuntu终于在我的NB上跑起来了,那个开心...
Linux中Sniffer工具Tcpdump配置
在如今众多的黑客技术中,嗅探器(sniffer)是最常见,也是最重要的技术之一。用过windows平台上的sniffer工具(例如,netxray 和sniffer pro软件)的朋友可能都知道,在共享式的局域网中,采用sniffer工具简直可以对网络中的所有流量一览无余!Sniffer工具实际上就是一个网络上的抓包工具,同时还可以对抓到的包进行分析。由于在共享式的网络中,信息包是会广播到网络中所有主机的网络接口,只不过在没有使用sniffer工具之前,主机的网络设备会判断该信息包是否应该接收,这样它就...
linux中wget的-e选项
wget~其体积小巧,功能强大.所以,同时,其选项也比较繁多,man也是长长的,但是却有写个小技巧没写出来. man里有这样的描述: Wget can follow links in HTML and XHTML pages and create local versions of remote web sites, fully recreating the directory structure of the original site. This is sometimes referred to a...
防简单攻击iptables策略
#!/bin/sh # clear $IPTABLES -F # if pkg type is allow, then accept #$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # 如果同时在80端口的连接数大于10,就Drop掉这个ip netstat -an | grep :80 | awk -F: '{ print $8 }' | sort | uniq -c | awk -F\ '$110 $2!= { p...
Linux第三方免费的防火墙生成器shorewall
shorewall是第三方免费的防火墙生成器,相当于对iptables又进行了一次集合和优化。 介绍一下简单的部署: 下载:http://www.shorewall.net/ 需要下载两个程序: shorewall-perl-4.2.2.1.tgz #shorewall的安装环境 shorewall-common-4.2.2.1.tgz #shorewall的主程序 首先解压缩shorewall-perl-4.2.2.1.tgz tar -zxvf shorewall-perl-4.2.2.1.tgz...