5月22
今天测试完lvm以后,将/other分区从逻辑卷中移除并重新挂载回去。
但在系统重启后无法启动起来,提示:fsck.ext3:Unable to resolve ' LABEL=/dev/hda2 /other'。
解决方法:
进入单用户模式,分别执行:
[root@CentOS ~]#umount /other
[root@CentOS ~]#e2label /dev/hda2 /other
[root@CentOS ~]#mount LABEL=/dev/hda2 /other

同时确保/etc/fstab文件里有:LABEL=/dev/hda2          /other      ext3        defaults            1 2
重启就OK了。
5月21

今天在测试Linux的LVM,在用lvreduce命令对之前的逻辑卷减少容量,并重启挂载,出现容量已经减少,但是df -h显示lvm挂载的/other分区的容量依然没有变,搜遍了Google和百度,没有找到答案。
后来经过自己两天时间的摸索,终于知道了解决方法:
说明:/dev/myvg/mylv是我创建的逻辑卷,该逻辑卷挂在/other分区(3.8G)下。

[root@CentOS ~]# umount /dev/myvg/mylv
[root@CentOS ~]# lvreduce -L -800M /dev/myvg/mylv
/dev/cdrom: open failed: Read-only file system
WARNING: Reducing active logical volume to 3.00 GB
THIS MAY DESTROY YOUR DATA (filesystem etc.)
Do you really want to reduce mylv? [y/n]: y
Reducing logical volume mylv to 3.00 GB
Logical volume mylv successfully resized
[root@CentOS ~]# resize2fs -f /dev/myvg/mylv
resize2fs 1.39 (29-May-2006)
Resizing the filesystem on /dev/myvg/mylv to 786432 (4k) blocks.
resize2fs: Can't read an block bitmap while trying to resize /dev/myvg/mylv
[root@CentOS ~]# mount /dev/myvg/mylv /other
[root@CentOS ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/hda8 965M 200M 716M 22% /
/dev/hda6 1.6G 132M 1.4G 9% /var
/dev/hda5 1.6G 676M 823M 46% /usr
/dev/hda3 1.6G 35M 1.5G 3% /home
/dev/hda1 99M 17M 78M 18% /boot
tmpfs 395M 0 395M 0% /dev/shm
/dev/mapper/myvg-mylv
3.8G 71M 3.6G 2% /other //此处仍然显示的是没有进行缩减以前的容量3.8G
[root@CentOS ~]# umount /dev/myvg/mylv
[root@CentOS ~]# mkfs.ext3 /dev/myvg/mylv
mke2fs 1.39 (29-May-2006)
Filesystem label=
OS type: Linux
Block size=4096 (log=2)
Fragment size=4096 (log=2)
393216 inodes, 786432 blocks
39321 blocks (5.00%) reserved for the super user
First data block=0
Maximum filesystem blocks=805306368
24 block groups
32768 blocks per group, 32768 fragments per group
16384 inodes per group
Superblock backups stored on blocks:
32768, 98304, 163840, 229376, 294912

Writing inode tables: done
Creating journal (16384 blocks): done
Writing superblocks and filesystem accounting information: done

This filesystem will be automatically checked every 21 mounts or
180 days, whichever comes first. Use tune2fs -c or -i to override.

[root@CentOS ~]# mount /dev/myvg/mylv /other
[root@CentOS ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/hda8 965M 200M 716M 22% /
/dev/hda6 1.6G 132M 1.4G 9% /var
/dev/hda5 1.6G 676M 823M 46% /usr
/dev/hda3 1.6G 35M 1.5G 3% /home
/dev/hda1 99M 17M 78M 18% /boot
tmpfs 395M 0 395M 0% /dev/shm
/dev/mapper/myvg-mylv
3.0G 71M 2.9G 2% /other // /other分区容量已变

搞定!
经过这次出现的问题,使我也对lvm的认识又加深了一小步。:)

5月20
今天在测试lvm的时候,对之前的/other分区进行了修改,结果重启进不了系统,提示:
fsck.ext3:unable to resolve /LABEL=/other'
give root password for maintenance
(or type control -D to continue):
原因是系统加载/etc/fstab的时候,找不到之前挂载的/other分区。

解决方法:
1、在(or type control -D to continue):后面输入root密码后回车,进入以后编辑/etc/fstab,在编辑该文件的时候,系统提示该文件为只读,无法编辑,则执行:fsck -ay(有的系统需要分开执行这两个参数),完后重启。
如果还不行的话,则执行第2步:
2、在(or type control -D to continue):后面输入root密码后回车,执行:init 1,系统将自动重启并进入单用户模式,在进入单用户模式后,由于根分区是只读的,需要通过重新挂载:sh-3.2#mount -n -o remount,rw /回车,然后再修改/etc/fstab文件(此时不会再提示该文件为只读的了)就可以了,把无法挂载的分区那一行行首用#注释掉或将那一行直接删除掉,重新启动就OK了。
(注:此处进入单用户模式是关键!)

如果还需要/other分区的话,则在正常进入系统后,重新编辑/etc/fstab,根据实际情况,编辑该文件进行/other分区的挂载就可以了。

5月19

首先大家认识一下shdoclc.dll。

shdoclc - shdoclc.dll - DLL文件信息

DLL 文件: shdoclc 或者 shdoclc.dll
DLL 名称: Microsoft Shell Doc Object and Control Library

描述:
shdoclc.dll是为Windows应用程序添加基础文件和网络操作相关模块。

属于: Microsoft Windows
系统 DLL文件: 是

常见错误: File Not Found, Missing File, Exception Errors

安全等级 (0-5): 0
间谍软件: 否
广告软件: 否

  这说明shdoclc.dll是正常的系统文件。但是刚刚我进入一个网站的时候是无法显示,再之后刷新本站内容的时候,google广告也无法显 示。奇怪了,通过检查,google的广告页地址在前面出现了res://C:\windows\system32\shdoclc.dll /navcancl.htm#,因此,其他人遇到这样的情况也会打不开其他网页。说明,你的shdoclc.dll被劫持了,不好听就是说你的电脑中招 了。

解决方法:
  1、要避免被网页恶意代码感染,首先关键是不要轻易去一些自己并不十分知晓的站点,尤其是一些看上去非常美丽诱人的网址更不要轻易进入 ,否则往往不经易间就会误入网页代码的圈套。

  2、当运行IE时,点击“工具→Internet选项→安全→ Internet区域的安全级别”,把安全级别由“中”改为“高” 。

  3 、因为这一类网页主要是含有恶意代码的ActiveX或Applet、 JavaScript的网页文件 ,所以在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以大大减少被网页恶意代码感染的几率。具体方案是:在IE窗口中点击“工具 ”→“Internet选项”,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插 件和控件以及与Java相关全部选项选择“禁用”。但是,这样做在以后的网页浏览过程中有可能会使一些正常应用ActiveX的网站无法浏览。

  4、而对于使用Windows98的计算机用户,请打开 C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于使 用Windows Me的计算机用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的 “ActiveXComponent.class”删掉。

  5、一定要在计算机上安装网络防火墙,并要时刻打开“实时监控功能”。

  6、虽然经过上述的工作修改回了标题和默认连接首页,但如果以后某一天又一不小心进入这类网站就又得要麻烦了。这时你可以在IE浏览器中做一些设置以使之永远不能进入这类站点:

  打开IE属性,点击“工具”→ “Internet选项 ”→“安全”→“受限站点”,一定要将“安全级别”定为“高”,再点击“站点”,在“将Web站点添加到区域中”添加自己不想去的网站网址,再点击“添加”,然后点击“应用”和“确定”即可正常浏览网页了。

  7、设置注册表编辑器中的相关项值:
  (1)运行打开注册表编辑器命令regedit.exe进入注册表;
  (2)在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\System下,增加名为DisableRegistryTools的DWORD值项,将其值改为“1”,即可禁止使用注册表编辑器命令regedit.exe。

5月14
1./*找出ARP攻击的机器*/
获取同一网段下所有机器MAC地址的办法
         
机房有机器中毒,发arp包,通过arpspoof虽然可以解决,也可以找到中毒机器的mac地址,但在机房设备不足的情况下,很难查到mac地址对应的 IP。然后我们可以通过一个循环,使用arping来对整个子网下面的机器发一个包,这样就可以在arp下面查看到相应的mac缓存,进而得到对应的IP 地址。
代码:#!/bin/sh
#感谢作者:吴洪声
for ((i = 1; i < 254; i++))
do
arping -I eth0 60.191.82.$i -c 1
done
arp -a > mac_table
脚本跑完后,查看当前目录生成的mac_table。
#arp -a 查找你中毒时网关的MAC地址,并记录下来在mac_table里寻找到相对应的机器,仍后就可以找出那台机器感染了ARP病毒。


2./*使用arpspoof抵御ARP攻击*/
#提供方案原创者:yk103,在此表示感谢!
先安装libnet
http://www.packetfactory.net/libnet/dist/libnet.tar.gz
tar -xvzf libnet.tar.gz
cd libnet
./configure
make
make install

安装arpoison
http://www.arpoison.net/arpoison-0.6.tar.gz
tar -xvzf arpoison-0.6.tar.gz
cd arpoison
gcc arpoison.c /usr/lib/libnet.a -o arpoison
mv arpoison /usr/sbin

编写arpDefend.sh脚本.
代码:#!/bin/sh
#arpDefend.sh
#yk103
#网关mac地址
GATEWAY_MAC=00:11:22:33:44:55
#目的mac地址
DEST_MAC=ff:ff:ff:ff:ff:ff
#目的ip地址(网段广播地址)
DEST_IP=60.191.82.254

#本地网卡接口
INTERFACE=eth0
#$INTERFACE的mac地址
MY_MAC=00:30:48:33:F0:BA
#$INTERFACE的ip地址
MY_IP=60.191.82.247

#在本机建立静态ip/mac入口 $DEST_IP--$GATEWAY_MAC
arp -s $DEST_IP $GATEWAY_MAC

#发送arp reply ,使$DEST_IP更新$MY_IP的mac地址为$MY_MAC
arpoison -i $INTERFACE -d $DEST_IP -s $MY_IP -t $DEST_MAC -r $MY_MAC 1>/dev/null &
Tags: , ,
分页: 72/128 第一页 上页 67 68 69 70 71 72 73 74 75 76 下页 最后页 [ 显示模式: 摘要 | 列表 ]