NFS简介

NFS基本简介

NFS(Network File System),它最大的功能就是可以通过网络,让不同的机器、不同的操作系统可以共享彼此的文件。在NFS的应用中,本地NFS的客户端应用可以透明地读写位于远端NFS服务器上的文件,就像访问本地文件一样。

NFS服务的端口开在2049,但由于文件系统非常复杂。因此NFS还有其他的程序去启动额外的端口,这些额外的用来传输数据的端口是随机选择的,是小于1024的端口;既然是随机的那么客户端又是如何知道NFS服务器端到底使用的是哪个端口呢?这时就需要通过远程过程调用(Remote Procedure Call,RPC)协议来实现了RPC服务(portmap 或rpcbind服务)。

- 阅读剩余部分 -

CentOS 防火墙FirewallD

firewalld是centOS7默认的防火墙,也是工作在网络层,属于包过滤防火墙。firewalld与iptables都是用来管理防火墙的工具,定义防火墙的各种规则,内部结构都指向netfilter内核态实现包过滤防火墙功能。firewalld提供了支持网络区域所定义的网络连接以及接口安全等级的动态防火墙管理工具。

- 阅读剩余部分 -

网站开启IPv6

前置条件:已通过阿里云控制台开启IPv6及公网带宽,并对安全组放行。
本地访问:需确保本地网络开通IPv6(手机默认开启IPv6)

域名解析:
记录类型:AAAA
记录值:IPv6对应的公网IP
权重:建议权重值低于IPv4解析权重值(阿里云IPv6带宽需单独付费)

配置Nginx:
listen [::]:80; ## 监听 IPv6 的 80 端口

查看:netstat -ntlp | grep nginx

验证:curl -g -I http://[xxxx:xxxx:xxxx...]

网站查询:https://ipw.cn/

IDS、IPS、上网行为管理、网闸、漏扫、日志审计、数据库审计、堡垒机

当前,企业网络架构日益复杂,安全威胁呈现隐蔽化、智能化趋势。为应对APT攻击、勒索病毒、数据泄露等风险,网络安全设备构成了企业防御体系的核心骨架。本文将系统梳理15+核心安全设备,详解其技术原理、核心功能及典型应用场景,为构建纵深防御体系提供专业指南。

- 阅读剩余部分 -

卸载阿里云盾Agent客户端

提升阿里云99服务器性能

卸载服务器上的云安全中心客户端,云安全中心将不再提供以下服务:

  • 不再为该服务器提供漏洞、基线检测防护能力。已开启的网页防篡改、防勒索将停止防护。
  • 不再为该服务器提供病毒查杀、入侵防御功能。
  • 将停止对该服务器上安全日志的采集及投递。
  • 将不再提供容器场景下运行时的安全防护及容器微隔离功能。
  • 将释放该服务器的告警数据和云安全中心配置信息。您后续重新安装客户端后,历史的告警数据、隔离文件不会与当前资产关联。

- 阅读剩余部分 -