搭建并配置Mysql服务
检查是否已经安装Mysql,如未安装则执行下面命令为空。rpm -qa |grep -i mysql
如果不为空,则使用以下命令,进行删除安装过的包,删除相关服务,找出残余文件并删除。rpm -e 对应文件名chkconfig --list | grep -i mysqlchkconfig --del mysqlfind / -name mysqlrm -rf 对应文件路径
可能系统自带了Mariadb数据库,要先卸载。查询是否自带Mariadb数据库。
rpm -qa |grep Mariadb
有的话执行rpm -e --nodeps 对应软件包名字
我这里是rpm -e --nodeps mariadb-libs-5.5.56-2.el7.x86_64
下载Mysql源到服务器(一般可从这里开始,以上可忽略。)Mysql源地址:https://repo.mysql.com
wget https://repo.mysql.com//mysql80-community-release-el7-3.noarch.rpm
此处地址是由https://repo.mysql.com 加上 ...
搭建web服务
安装httpd服务yum -y install httpdsystemctl enable httpdvim /var/www/html/index.html
往index.html里面写内容
systemctl restart httpd
浏览器输入ip地址,即可显示自己制作的index.html页面。
将网站源码下载放到/var/www/html,即可显示制作好的网页内容。
FTP配置-本地用户
安装vsftpdyum install -y vsftpdsystemctl enable vsftpd.servicesystemctl start vsftpd.servicenetstat -antup | grep ftp
添加FTP用户并修改密码[root@localhost ~]# adduser ftp22[root@localhost ~]# passwd ftp22
为FTP用户创建文件夹及文件[root@localhost ~]# mkdir /var/ftp/22[root@localhost ~]# touch /var/ftp/22/22.txt
将目录以及其子目录下的所有文件归属者改成需要设置给予权限的用户[root@localhost ~]# chown -R ftp22:ftp22 /var/ftp/22
关闭防火墙[root@localhost ~]# systemctl stop firewalld[root@localhost ~]# systemctl disabled firewalld
配置vsftpd.conf文件vsftpd.conf ...
云主机应用部署
创建虚拟机
网卡配置:systemcl restart network重启网卡ip addr查看ens33网卡的ip地址使用Finalshell连接修改主机名
[root@localhost ~]# hostnamectl set-hostname gpmall-pjl[root@localhost ~]# logout
修改hosts文件:配置全局变量,在/etc/hosts文档最后加入如下代码:192.168.200.22 kafka.mall192.168.200.22 mysql.mall192.168.200.22 redis.mall192.168.200.22 zookeeper.mall192.168.200.22 java.mall192.168.200.22 gpmall-pjl
挂载镜像将两个镜像文件放到/root下
创建挂载点目录 [root@gpmall-pjl ~]# mkdir /opt/centos[root@gpmall-pjl ~]# mkdir /opt/paas挂载镜像[root@gpmall-pjl ~]# mo ...
Openstack云平台的基础运维
mysql基础运维查看数据库服务是否处于active状态[root@controller-pjl ~]# systemctl status mariadb
进入mysql,查看所有数据库[root@controller-pjl ~]# mysql -u root -p
MariaDB [(none)]> show databases;
进入keystone数据库,查看所有表,查看local_user表记录MariaDB [(none)]> use keystoneMariaDB [keystone]> select * from local_user;
keystone基础运维列出所有用户[root@controller-pjl~]# source /etc/keystone/admin-openrc.sh[root@controller-pjl ~]# openstack user list
创建用户:[root@controller-pjl ~]# openstack user create panjielun --password 000000 --d ...
Hydra常用爆破语句
破解ssh:hydra -l 用户名 -P 密码字典 -t 线程 -vV -e ns ip sshhydra -l 用户名 -P 密码字典 -t 线程 -o save.log -vV ip ssh
破解ftp:hydra ip ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vVhydra ip ftp -l 用户名 -P 密码字典 -e ns -vV
get方式提交,破解web登录:hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns ip http-get /admin/hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f ip http-get /admin/index.php
post方式提交,破解web登录:hydra -l 用户名 -P 密码字典 -s 80 ip http-post-form “/admin/login.php:username=^USER^&password=^PASS^&submit= ...
Windows网络命令
Windows网络命令开始——运行——CMD——提示符后面输入命令。上下箭头键的使用,上下箭头键,调出已经输入的命令。 1.Windows常用网络命令
ipconfig命令:IP配置查看命令显示IP协议(IP地址、子网掩码、网关)的配置信息 ipconfig/? ipconfig/all //显示详细的配置信息(物理地址)DHCP,自动获取IP地址: ipconfig/release //释放IP地址 ipconfig/renew //重新获取IP地址 ipconfig/flushdns //清除DNS解析缓存
ping命令:测试目的地址是否连通格式:ping 参数 IP地址或名称参数: -l 设置数据包大小 32—65500,默认32字节 -n 自定义数据包个数,默认4 -t 一直ping直到人为中断(CTRL+C) -a 显示计算机名网络诊断步骤:① ping 127.0.0.1(环回地址) ping不通,TCP ...
搭建openstack平台
配置ip地址、配置主机名controller节点:网卡1:192.168.100.10网卡2:192.168.200.10compute节点:网卡1:192.168.100.20网卡2:192.168.200.20
网卡1为仅主机模式,网卡2为NAT模式,两台虚拟机密码设置为000000
建议两台节点运行内存给到6G(6144MB)
cotroller ifcfg-ens33TYPE=EthernetPROXY_METHOD=noneBROWSER_ONLY=noBOOTPROTO=staticDEFROUTE=yesIPV4_FAILURE_FATAL=noIPV6INIT=yesIPV6_AUTOCONF=yesIPV6_DEFROUTE=yesIPV6_FAILURE_FATAL=noIPV6_ADDR_GEN_MODE=stable-privacyNAME=ens33UUID=4a667240-2f76-4ddc-b0b1-65bbe67ca7d5DEVICE=ens33ONBOOT=yesIPADDR=192.168.100.10PREFIX=24
cotroller ifc ...
各种linux的密码重置
Centos6首先启动系统,在出现选择操作系统时,直接按E键修改GRUB引导,在rhgb quiet最后加"空格",然后键入"1"或"s"或"S"或"single"都可以,最后回车保存并返回上一步以单用户运行系统,按键盘的”B”键,进入引导系统输入passwd root修改密码reboot重启
Centos7首先启动系统,在出现选择操作系统时,直接按E键进入grub界面按方向键↑和↓,将光标一直移动到 LANG=en_US.UTF-8 后面再添加“_init=/bin/sh” (_为空格键)即添加一个空格,再添加init=/bin/sh这里特别注意,需要写在UTF-8后,保持在同一行,并注意空格不能缺再按ctrl+x进入单用户视图以rw方式重新挂载mount -o remount,rw /输入passwd root修改密码
kali重启kali系统进入选择界面,在这里选择Kali GNU/Linux,按下键盘中的e键进入恢复模式将光标移动到echo的末端,并输入一行代码:rw singl ...
pikachu笔记(持续更新)
暴力破解基于表单的暴力破解防御方式该级别对暴力破解无任何防护
漏洞利用使用Burpsuite抓包后将数据发送到Intrude模块中,将passowrd字段设置为变量再将密码包导入,点击Start attack开始爆破,等待爆破结束后对比返回数据长度,与其他不同的就是密码了
基于表单的暴力破解防御方式该级别通过验证码的方式在服务器上对用户输入的验证码进行判断
漏洞利用通过抓包将数据发送到Repeater模块后点击Run放行数据,可以看到返回的页面提示用户名或密码错误将Repeater模块中password字段修改为其他字符,再次提交可以发现提示的信息还是用户名或密码错误,而不是验证码错误,可以判断该验证码一直有效再参考上面的基于表单爆破进行尝试
验证码绕过(on server)防御方式该级别通过验证码的方式在客户端上对用户输入的验证码进行判断
漏洞利用方法1: 同上方法2: 使用浏览器将JS禁用掉之后就不用输入验证码了,再去使用Burpsuite爆破即可
token防爆破防御方式该级别在每次登录中都会携带不同的token,只有token正确才能进行登录,否则就显示 csrf token ...
