ubuntu网络管理

主机-ip,service—port

分别查看/etc/hosts,/etc/host.conf;/etc/services,/etc/resolv.conf;

内核更新——linux-image-generic 6.2.0-24.24

非常抱歉,我误解了你的问题。如果你想更新已安装的内核版本,可以按照以下步骤进行操作:

  1. 打开终端:可以通过按下 Ctrl + Alt + T 组合键来打开终端,或者在应用程序菜单中搜索 “终端” 并打开。

  2. 检查当前安装的内核版本:在终端中运行以下命令,以查看当前安装的内核版本:

    uname -r
    
  3. 更新软件包列表:在终端中运行以下命令,以确保软件包列表是最新的:

    sudo apt update
    
  4. 查找可用的内核版本:运行以下命令来查找可用的内核版本:

    apt search linux-image-generic
    
  5. 选择要安装的内核版本:从列表中选择一个你想要更新到的内核版本。

  6. 安装更新的内核:运行以下命令来安装选定的内核版本(将 <kernel_version> 替换为你选择的实际内核版本):

    sudo apt install linux-image-<kernel_version>
    
  7. 更新 GRUB 引导配置:运行以下命令来更新 GRUB 引导配置:

    sudo update-grub
    
  8. 重启系统:安装完成后,重新启动计算机以应用新的内核版本:

    sudo reboot
    

请注意,这些步骤将更新已安装的内核版本。如果你想要手动下载和编译内核,请参考相关文档或第三方资源。


firewall过滤

iptables useless

要在 Ubuntu 上设置 iptables 规则在开机时自动启动,你可以使用 iptables-persistent 服务。这个服务可以帮助你保存和加载 iptables 规则。

以下是在 Ubuntu 上设置 iptables-persistent 的步骤:

  1. 安装 iptables-persistent 包:

    sudo apt-get update
    sudo apt-get install iptables-persistent
    
  2. 在设置规则之后,保存当前的 iptables 规则:

    sudo iptables-save > /etc/iptables/rules.v4
    sudo ip6tables-save > /etc/iptables/rules.v6
    
  3. 启动 iptables-persistent 服务:

    sudo systemctl enable netfilter-persistent
    sudo systemctl start netfilter-persistent
    

现在,当你重新启动系统时,iptables-persistent 服务会自动加载之前保存的 iptables 规则并应用它们。

请注意,iptables-persistent 默认会自动加载 /etc/iptables/rules.v4/etc/iptables/rules.v6 中的规则。如果你想重新加载规则,可以使用以下命令:

sudo netfilter-persistent reload

这样,你的 iptables 规则就会在系统启动时自动加载并生效了。


  • ubuntu20.04采用nftable作为防火墙工具。。
  • 直接ufw 就好了~~
  • 就是说,原来(下载VSCode和Pycharm之后)是不行的,那就可以(甚至可以直接用VSCode)~~多谢!
iptables -A OUTPUT -d 101.33.47.206 -j REJECT	# 过滤出口为target ip
iptables -A OUTPUT -d 109.244.246.0/24 -j REJECT # filter output=subnet 
iptables -A OUTPUT -m tcp -p tcp --dport 8081 -j REJECT # filter target tcp port=8081(sunproxy)

在这里插入图片描述

  1. 因为电脑被注入程序了,设置防火墙的时候给一顿骚操作,消耗了2h,有点傻,
  2. 好像可以用ufw设置规则,直接ufw enable就不用set iptables 开机自启动了
  3. 之前不想重装系统浪费时间,将来再装个系统(15分钟足矣),就是要配下环境!
  4. win10够我用了,反正这些数据泄露好像没什么用,ustc-host,密码cl626cl626,欢迎抓包!

ufw

ufw default deny 
ufw deny from any on port_num to 185.xx.xx.xx on port_num
ufw reload 
ufw enable

wireshark捕获分析

  • 具体实现是读取每一层或MAC层处的报文首部?
  • netstat 侦听 tcp报文
  • tcpdump类似wireshark,显示侦听的端口

语法

  • 一般格式 (proto.dir == xxx) link (proto.dir == xxx) link …
  • proto表示协议ip/tcp/udp/arp/ether,dir=dst/src/addr(不指明方向)
  • 计科大四的学生第一次capture telegram,zxm的计网连wireshark都不要求,xsl 在这里插入图片描述PS1:natural/intrinsic course在这
    PS2:we can use tshark in the terminal
    在这里插入图片描述

案例1

  • 未开启任何程序,莫名向101.33.47.68/206发送报文
    在这里插入图片描述ip为腾讯云的,
    在这里插入图片描述如何通过防火墙屏蔽?
    以及如何组package,想看看发送了什么东西~~

case2

重装后,无应用不会向tencent云服务器(attacker host)发送报文了,但开启typora和codium后仍然会,
有趣的是,防火墙禁用到codium初始ip(google subcompany in Singapo)后,开始向US’s google subcompany转发,
然后被国家墙了~~在这里插入图片描述typora的禁了网段还是会发送报文,不知为何,说不定是用fierfox发的~~
在这里插入图片描述在这里插入图片描述

arp绑定

arp表查看

arp -a # check histroy arp information
arp -n # scrutiny current arp info

路由配置

routecheck local route table,主机的所有报文都发给local access network,以及从local route接收ip telegram,只有2条记录,还有指向自身的link.local

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/69451.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

centos7安装erlang及rabbitMQ

下载前注意事项&#xff1a; 第一&#xff1a;自己的系统版本&#xff0c;centos中uname -a指令可以查看&#xff0c;el8&#xff0c;el7&#xff0c;rabbitMQ的包不一样&#xff01; 第二&#xff1a;根据rabbitMQ中erlang version找到想要下载rabbitMQ对应erlang版本&#x…

18----找出第一个只出现一次的字符(桶计数法/4种思路讲解)

题目描述 给定一个只包含小写字母的字符串&#xff0c;请你找到第一个仅出现一次的字符。如果没有&#xff0c;输出 no。 输入格式 一个字符串&#xff0c;长度小于 1100。 输出格式 输出第一个仅出现一次的字符&#xff0c;若没有则输出 no。 输入输出样例 输入 #1复制 abc 输…

Android Studio System.out.println()中文乱码

第一步&#xff1a; 打开studio64.exe.vmoptions加入-Dfile.encodingUTF-8 第二步&#xff1a; File-Settings-Editor-File Encodings 把所有的编码格式改为UTF-8 尝试跑一下代码&#xff0c;如果还不行&#xff0c;重启IDE 再试试。

Linux MQTT智能家居项目(LED界面的布局设置)

文章目录 前言一、LED界面布局准备工作二、LED界面布局三、逻辑实现总结 前言 上篇文章我们完成了主界面的布局设置那么这篇文章我们就来完成各个界面的布局设置吧。 一、LED界面布局准备工作 首先添加LED灯光控制的图标。 将选择好的LED图标添加进来&#xff1a; 图标可以…

Centos7完全卸载已安装的Nginx

查看服务器上安装的nginx版本号&#xff0c;主要是通过ngix的-v或-V选项 Linux下查看Nginx安装目录、版本号信息? -v 显示 nginx 的版本。 -V 显示 nginx 的版本&#xff0c;编译器版本和配置参数。 [rootwww ~]# /usr/local/nginx/sbin/nginx -v nginx version: nginx/1.…

VR时代真的到来了?

业界对苹果的期待是&#xff0c;打造一台真正颠覆性的&#xff0c;给头显设备奠定发展逻辑底座的产品&#xff0c;而实际上&#xff0c;苹果只是发布了一台更强大的头显。 大众希望苹果回答的问题是“我为什么需要一台AR或者VR产品&#xff1f;”&#xff0c;但苹果回答的是“…

MFC为控件添加背景图片

1、 添加选择Bitmap导入图片&#xff0c;图片文件最好放在项目res目录中&#xff0c;同时是BMP格式。上传后的图片在资源视图&#xff0c;命名为IDB_BITMAP_M_BACK。 2、在cpp的C***Dlg::OnPaint()函数下添加如下代码 void C***Dlg::OnPaint() {CPaintDC dc(this); // device…

设计模式(6)原型模式

一、介绍 Java中自带的原型模式是clone()方法。该方法是Object的方法&#xff0c;native类型。他的作用就是将对象的在内存的那一块内存数据一字不差地再复制一个。我们写简单类的时候只需要实现Cloneable接口&#xff0c;然后调用Object::clone方法就可实现克隆功能。这样实现…

Ansys Zemax | 大功率激光系统的 STOP 分析(四)

大功率激光器广泛用于各种领域当中&#xff0c;例如激光切割、焊接、钻孔等应用中。由于镜头材料的体吸收或表面膜层带来的吸收效应&#xff0c;将导致在光学系统中由于激光能量吸收所产生的影响也显而易见&#xff0c;大功率激光器系统带来的激光能量加热会降低此类光学系统的…

禾赛科技Q2营收交付双新高,国产激光雷达从量变到质变

随着2022年激光雷达元年、2023年城市智能辅助驾驶&#xff08;NOA&#xff09;元年相继到来&#xff0c;激光雷达产业迎来爆发期。 今年以来&#xff0c;自动驾驶公司、汽车制造商以及移动出行公司等各路人马积极推动城市级别的智能辅助驾驶全面落地&#xff0c;北京、上海、深…

Python源码05:使用Pyecharts画词云图图

**Pyecharts是一个用于生成 Echarts 图表的 Python 库。Echarts 是一个基于 JavaScript 的数据可视化库&#xff0c;提供了丰富的图表类型和交互功能。**通过 Pyecharts&#xff0c;你可以使用 Python 代码生成各种类型的 Echarts 图表&#xff0c;例如折线图、柱状图、饼图、散…

小游戏扫雷实现教学(详解)

目录 【前言】 一、模块化程序设计&#xff08;多文件编程&#xff09;介绍 1.概述 2.传统编程的方式 3.模块化程序设计的方法 二、扫雷代码设计思路 三、扫雷代码设计 1.创建菜单函数 2.实现9x9扫雷 3.初始化棋盘 4.打印棋盘 5.随机布置雷的位置 6.排查雷的信息 7.回…