
現場(環境): Redhat7.7 套件:SSH
有時候環境內並沒有telnet服務,但ssh服務一定會有。
今天若是有需要測試Port有沒有通的狀況,
我們也可以透過ssh來完成。
指令:

現場(環境): Redhat7.7 套件:SSH
有時候環境內並沒有telnet服務,但ssh服務一定會有。
今天若是有需要測試Port有沒有通的狀況,
我們也可以透過ssh來完成。
指令:

現場(環境):Redhat 7.7 套件:netcat(nc)
使用者方面有UDP連線測試的需求,一般在使用的Telnet是專門測試TCP。
若有UDP方面的需求,就得求助另一個套件。
操作:
下載netcat套件(瑞士刀)

現場(環境): Redhat8 套件:sshd
以前我們在CentOS7/Redhat7版的時候。
我們可以透過 /etc/hosts.allow 以及 /etc/hosts.demy這個方法所來源。
以前的方法可以透過兩個檔案來讓允許通過的IP進行連線。

現場(環境):putty套件
一般來說我們都會用putty的SSH連線到Linux主機,
但除了一般的連線操作外,他還可以製作tunnel,
讓我們從SSH Port 將想測試的其他Port帶回本機端來。
*主要用途是若對接主機只開放SSH連線,不開放特殊Port給你的狀況下可以使用。

現場(環境):RHEL 7.7 套件: Chronyd
安裝
# yum install chrony -y
確認要跟哪些外面的NTP Server校時
*其實可以直接使用預設的。

現場(環境):Redhat7.7 套件:SSH
一般架構下我們會將帳號分為服務帳號 & 登入使用帳號。
(服務帳號通常不設定密碼,OS層面會設定沒有密碼不能登入)
在某些特殊要求的情況下,我們會需要將服務帳號暫時設定密碼並開啟,使其可以進行連線。
在設定完成密碼後,我們該如何將它變回原本沒有密碼的狀況!?

現場(環境):Windows主機 套件:iSCSI相關
一般來說,設定iSCSI就是將一個空間直接掛載到系統之上,在使用者的操作習慣看來會像是本機硬碟一般的存在。
而iSCSI會一直被使用的原因,就是Windows Failover Cluster。
來自於Windows Failover Cluster建立時的驗證項目。
在下面的圖表中,我們可以看到檢核項目就有iSCSC的存在。

現場(環境):Redhat 7.7. 套件: yum
今天若是有跟Redhat購買後續的維護合約的話,除了相關User可以查看Redhat官網關於技術的KB外,還能夠再有註冊的主機透過CVE發佈版號進行漏洞的修補。
以CVE版號:CVE-2019-14816為例,
我們透過 yum update-minimal進行更新就可知道,更新甚麼套件能夠修補這個問題。
像下圖可以看到,我們只要更新kernel就能夠修補關於CVE-2019-14816的問題。

現場(環境):Redhat7.7 套件:strace、sudo
因為是操作指令變慢,我們可以透過strace指令幫我們確認指令運行狀況。
*預設是沒有安裝strace的指令,所以要安裝。
#yum install strace -y
因為是sudo會卡住。

現場(環境):Redhat7.7 模式: rescue.target
rd.break 的方式: 如果忘記密碼(跳過密碼的方式進去修補)
rescue的方式: 記得root密碼,但是掛載的區塊出現問題時登入處理。
先重新開機,在選擇Kernel的畫面,按下”e” (edit)
找到linux16這一行