0%

需求描述

客户的Linux主机出现网络安全事件时, 需要先帮客户止血,再分析定位。

打开止血功能后,需要阻止所有进入流量(22号端口除外,系统内部流量和出去流量不受影响);关闭止血功能后,解除限制,且原有的iptables规则要保持不变,如何实现?

实现方法

阻止所有进入流量的方法(22号端口除外)

  1. 先自定义一个链BLOCK_IN, 新增规则: 22号端口ACCEPT, 其余端口DROP, 如下:
    1
    2
    3
    iptables -N BLOCK_IN 							 # 创建一个自定义链,名字是BLOCK_IN
    iptables -A BLOCK_IN -p tcp --dport 22 -j ACCEPT # 允许22号端口通过
    iptables -A BLOCK_IN -j DROP # 丢弃
阅读全文 »

问题描述

VMware Centos环境,根分区为LVM,大小50G,现在需要对根分区扩容。我添加了一块500G的虚拟硬盘(/dev/sdb),如何把这500G扩容到根分区?

阅读全文 »

7月8号印度基金(164824)宣布暂停申购,7月11号标普信息科技(161128)也宣布关门。

我算了一下这次的套利收益,每天都参与的情况下,单个账户收益达到1800+,10个账户就是1万8。

再加上之前参与的全球芯片(501225), 标普500(161225), 黄金LOF(161116),今年上半年每个账户的收益接近3000元。一家人几个账户每天参与几分钟,一万多零花钱就到手了,简直白捡钱!

阅读全文 »