顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


文章 - cv86092

頁: [1] 2
1
公司DHCP Server 只有一個mirror port ,可以把dhcp request 和 ack 封包mirror 出去,但現有兩個系統都需要接收 mirror 出來的dhcp 封包

但現有的switch 不支援 multi mirror , 又不想買個貴的switch 只作這功能

剛google 了一下,有些公司有作 network tap(一進二出) , 但裡面都包括網管功能,價格不便宜。

不知還有什麼硬體的辦法可以解決,只想到以前很單純的Hub , 每個port 都收到得其它port 的封包

但好像都找不到這樣單純的產品了。希望各位幫幫忙,謝謝 !


2
Linux 討論版 / IPV6 的 default gateway 問題
« 於: 2014-08-05 17:12 »
最近申請了 HINET  IPV6 服務,看了一下TWNIC 說明
                                                                               
都說home router使用DHCP-PD , 在 RA 裡會給定 default gateway 的值
                                                                               
但是我dump 找了很久,在 RA 裡面都沒有看到 default gateway的值
                                                                               
難道是 client 發出 router solicitation 後,第一個回應 RA的就是 GATEWAY 位置嗎
                                                                               
但RA 是使用 multicast 來回應 prefix , 在 RA裡也只有router 的 MAC 資訊
                                                                               
實在不太了解 client 是如何能得到 gateway 的 Interface ID 來進行Route
                                                                               
                                                                               
另外還有一點,雖然IPV6取消了ARP 的protocol ,但是 neighbor discovery
                                                                               
的功能也很像啊,不就是向節點發出自己的IPV6的實體MAC 位置嗎,為何都說是取消
                                                                               
了ARP的功能呢 ?!
                                                                               
希望各位能解答小弟心中疑惑,感謝 。

3
各位好︰

公司目前有六個工讀生,每個工讀生都使用一台桌上型電腦作網路資料的搜尋。

但因為每個人處理資料不盡相同,無法以數量來衡量每人業績。所以難免有人在摸魚或上自己的網(他們必需要用網路)。

因為這六個人個別一間辦公室,身為MIS的我又沒辦法沒事走到那去看他們作的狀況。

想請問是不是有硬體設備可把它們每個人的螢幕畫面可傳到遠端的螢幕(放在我旁邊),並且可以輪播來監控他們工作的情形啊 ?!


4
請問有沒有方法可以看出

目前執行的程式,正在寫入電腦中那些檔案或進行什麼樣的行為(例如 寫registry 檔或網路活動之類的....)

因為被一些間諜程式弄的很煩了,一直會在某些地方留個後門的程式或檔案 ! 感謝  !!

5
Linux 討論版 / tomcat 4.0 如何建 virtual host
« 於: 2010-06-29 17:24 »
目前我的主機是  Apache 2.2 + Tomcat 6.0 + MySQL 5.0 + mod_jk

一般用戶瀏覽 80 port 的目錄為 /home/www

然後在 tomcat 的 server.xml 把 SSL 443 enable 了

但現在想讓用戶用SSL 來瀏覽的可以轉至 /home/SSL 的目錄底下。

因為是在 tomcat enable SSL 不是用 apache

目前還試不出 tomcat 使用 virtual host 的方法,請問大家的意見或那一篇文獻裡面有提到,謝謝。

6
database 討論版 / 請教 9i 及 10g 的互通性︰
« 於: 2010-01-11 18:17 »
請問各位先進︰
9i Server 可否使用10g client 進行存取
又 9i Client 是否也能存取 10g Server

因為公司要規劃從9i 升級到10 g oracle 資料庫,
但太多 Server 都用 9i client sqlplus。

想請問各位這兩個版本的互通性︰謝謝 !

7
各位好︰
我在oracle table 中  有一個欄位hostname 是記錄公司電腦上過的網址,
例如︰
|| hostname ||
www.yahoo.com.tw
www.google.com.tw
12.123.23.431
123.56.74.32

但我現在想刪除hostname欄位中全是 IP 的資料,那個我不需要,不知該怎麼作,謝謝。



8
Linux 討論版 / jailkit 所出現的錯誤訊息
« 於: 2009-01-15 17:54 »
各位先進好︰
最近想將ssh使用者限制在家目錄,並限制使用者能執行的指令。
環境為Fedora 1 , OpenSSH_3.7.1p1 並使用jailkit 這個工具。

參照官方網站的作法︰ http://olivier.sessink.nl/jailkit/jailkit.8.html

#創建目錄
mkdir /home/forjail
chown root:root /home/forjail
chmod 0755 /home/forjail
jk_init  /home/forjail jk_lsh

# 創建帳號
jk_addjailuser -p /home/forjail/ dojail
please enter the jail directory:
/home/forjail

# 編輯 /home/forjail/etc/jk_lsh.ini
[DEFAULT]
executables = /usr/bin/scp, /usr/lib/sftp-server, /usr/bin/rsync,/usr/sbin/jk_lsh
paths = /usr/bin/, /usr/lib
allow_word_expansion = 1

##/etc/passwd
dojail:x:508:100::/home/forjail/./home/dojail:/usr/sbin/jk_chrootsh
服務重啟


# test the account
$ssh -l dojail 1.1.1.1

dojail@1.1.1.1password:
Last login: Thu Jan 15 17:29:53 from 2.2.2.2.hinet-ip.hinet.net
Connection to 1.1.1.1 closed.

一下就被closed 看了一下 syslog


Jan 15 17:35:47 michael sshd[8288]: Accepted password for dojail from 2.2.2.2 port 33054 ssh2
Jan 15 17:35:47 michael sshd(pam_unix)[8288]: session opened for user dojail by (uid=0)
Jan 15 17:35:47 michael login(pam_unix)[8289]: session opened for user dojail by (uid=0)
Jan 15 17:35:47 michael login -- dojail[8289]: LOGIN ON pts/0 BY dojail FROM 1.1.1.1.hinet-ip.hinet.net
Jan 15 17:35:47 michael jk_chrootsh[8290]: now entering jail /home/forjail for user dojail (508)
Jan 15 09:35:47 michael jk_lsh[8290]: jk_lsh version 2.1, started
Jan 15 09:35:47 michael jk_lsh[8290]: WARNING: user dojail (508) tried to get an interactive shell session (/usr/sbin/jk_lsh), which is never allowed by jk_lshJan 15 17:35:47 michael login(pam_unix)[8289]: session closed for user dojail
Jan 15 17:35:47 michael sshd(pam_unix)[8288]: session closed for user dojail

不知各位先進們是否跟我與到一樣的問題,我在jk_lsh.ini  己經設定 /usr/sbin/jk_lsh 的路徑,權限也是 755
這個錯誤訊息始終參不透

或是各位有什麼別的作法,謝謝大家。





9
大家好,
今天買了一台IBM 3550 Server,灌了CentOS  並reboot 之後  ,載入kernel 之後,
就出現偵測到新硬體的 hardware utility 就告知新硬體偵測到,但此時 mouse 和 keyboard(usb)
完全無法使用。最後進入os ,就什麼東西也打不進去,因為這台只有usb 裝置。沒有ps/2

請問我該如何在 linux rescue 中..將偵測新硬體的動作解除掉

10
我想到另一個問題 ...

如果說
* in cname a.abc.com.tw
這樣可以達到樓主所要的效果


dns in cname b.abc.com.tw
ftp in cname c.abc.com.tw
*    in cname a.abc.com.tw

如果我寫成這樣不知會有什麼效果?


一樣啊...
如是反解 dns 就跑到b
ftp 就到  c
其它就到 a  ,
所以只要有設定還是認的出來正確的主機。

11
看來小的是搜尋不夠仔細。
任何域名都可以解析叫泛域名。

michael.abc.com.  IN   A   1.2.3.4
*                      IN   CNAME michael



這樣不管打什麼都是會指到  michael.abc.com 了 !

12
你都已經把答案打出來了...
加油.. 你的東西就已經是答案了..


我知道可能我打出分流,那是指在己定義好CNAME 的狀況下可指定多台A RECORD
可是在伊莉論壇是 隨便打的 cname。

可能我問的不清楚,我想了解的是,為何打任何CNAME 都可以被解析的出來,這在dns 設定檔要如何設定!?

13
如最大的伊莉論壇
不管打
123.eyny.com
love.eyny.com
..
*.eyny.com

都可以指到他們分流的三台主機
love.eyny.com   canonical name = eyny.com.
Name:   eyny.com
Address: 69.80.252.139
Name:   eyny.com
Address: 208.53.138.81
Name:   eyny.com
Address: 74.86.123.130

google 了好久,好像都沒有人醬子作!!

14
Linux 討論版 / 在不同Server間grep 資料。
« 於: 2008-07-21 18:01 »
大家好︰
                         我有兩台Server,Account Server記錄使用者登入時間,Log Server記錄使用者登入網站後的Web Log。
                         當我要搜集A使用者的Web Log,我必須先在Account Server查出A的登入時間在那一段,然後再去Web Server把A在該段時間的Log 再 grep 出來。
                         因此我每次都要login 兩台分別作grep 動作,我現在想直接在Log Server寫個script,看可不可以用 TCL 先去
                         Account Server撈時間,再從這一台抓LOG,但我發現 bash shell 和 TCL 似乎也是要寫兩支script才行。
                         請問各位不是是否有更好的方法去作這個動作。
                         



15
各位先進好︰
         目前我機房中有幾台Router,想用家中Linux主機,利用expect 自動遠端登入後,show 出一些我想查詢的數值,
         (因為沒有這些數值的MIB),不知是否可以show出數值後,然後存入一暫存變數裡,等expect 跳出後,再行利用。
                                          #expect:                 Router#show subs                 
                         telnet Router            Router#100                           $subs=100
          ex: linux server------------> Router----------------->linux server------------>#echo $subscriber  #$00


謝謝各位,或是有什麼其它的方法,請不吝指教。
         

16
sorry 自問自答:
Root File System Is Read-Only
Remount it. If /etc/fstab is correct, you can simply type:

mount -n -o remount /

If /etc/fstab is wrong, you must give the device name and possibly the
type, too: e.g.

mount -n -o remount -t ext2 /dev/hda2 /

To understand how you got into this state, see, ("EXT2-fs: warning:
mounting unchecked file system.")



我把 掛在  /  的 partition 重新mount 一次就好了
我想應該是我的/etc/fstab 有寫錯吧。

Reference :http://www.unixguide.net/linux/faq/04.15.shtml


17
我的 Server 原本有一顆 HD
/etc/fstab 內容如下︰
LABEL=/                 /                       ext3    defaults,largefiles        1 1
LABEL=/boot             /boot               ext2    defaults        1 2
none                    /dev/pts              devpts  gid=5,mode=620  0 0
none                    /proc                   proc    defaults        0 0
none                    /dev/shm             tmpfs   defaults        0 0
/dev/sda2               swap                 swap    defaults        0 0
/dev/cdrom              /mnt/cdrom       udf,iso9660 noauto,owner,kudzu,ro 0 0
/dev/fd0                /mnt/floppy         auto    noauto,owner,kudzu 0 0

後來為了要新增容量 mount  /dev/sdb1 掛載上去
不知是 忘了先umount /dev/sdb1 的關係。
重開機後不管有沒有裝/dev/sdb1 這一顆上去,即使是用root, 所有檔案都是 read -only
開機會出現  ..... label=/  have been mounted  ...
然後開機的 log ..ex:boot.log,dmesg.log 都寫不進去
到最後 monitor 無法出現login ,只能用ssh 進去。

希望各位大大能幫我解答,..我不想重灌啊..-_-



 

18
後來試出來的結果,沒辦法在 javascript 裡同時 post 二個網頁
例如︰同時post  echo1.php & echo2.php 後,本身的client 端
            只會回應 syn-ack 先到的那一個page   ,例如 echo1.php
         syn-ack 先到的話,就只會回應 echo1.php,echo2.php 傳
            回的就不會回應。(還在想為什麼)

所以必須client 端先 post 到 echo1.php,echo1.php 再作一個hidden
的form ,接收參數後,再自動submit 到echo2.php ,解決這個問題。

當然啦..如果echo1.php 掛掉的話,就無法到echo2.php。

19
正確應該說 echo.php 在一台主機 而 echo1 是用jsp 寫在另一台主機上的 echo1.jsp,

而我的權限只在 php 的主機上,jsp 是在廠商那裡,所以他只叫我把變數丟過去,而我自己也要留一份資料,傷腦筋是在這裡。

後來試了一下 如果echo.php echo1.jsp 在同一台主機,我這個寫法就收得到,如果是在不同的主機,則只會接受放在後面的 echo1.jsp,
放在前面的 echo.php 則無回應。不知還有沒有別的想法。

20
<script language="javascript">

function start_post() {
hello.target="_blank";
hello.action="echo.php";
hello.submit();

hello.target="_blank";
hello.action="echo1.php";
hello.submit();
}
</script>

<form name="hello" method="post">
<input .....>
<input name="submit" type="submit" onClick="start_post()">
</from>

form 的資料丟到echo.php 和 echo1.php 處理兩個不同的資料庫,
以上大概為找了一下搜尋上的資料,有人提供的寫法
但是試了之後,javascript 裡只會執行第一個submit,
也就是只會丟 echo.php,echo1.php 就沒有收到,問題是出在
那裡呢 ?!

21
BSD 討論版 / Re: 關於 OpenBSD 的 UTF-8 環境
« 於: 2007-10-19 15:35 »
引述: "luser"
參考了 FreeBSD 的作法
以 bash 為例
在 /etc/profile 加入下面幾行
LC_ALL=zh_TW.UTF-8 ; export LC_ALL
LANG=zh_TW.UTF-8 ; export LANG
就可以了!
但同樣的設定在 OpenBSD 4.1 上卻不行!
在 ports 安裝軟體時會出現下面的訊息
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LC_ALL = "zh_TW.UTF-8",
        LANG = "zh_TW.UTF-8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").

也參考了OpenBSD 中文环境配置之输入法篇:uim http://www.nixsky.com/bsd/openbsd/2007-04/128.html 也是不行,不知道有沒有人可以幫忙一下!感謝!


你的
LANG=zh_TW.UTF-8
己經設定中文語系了,會蓋掉其它的設定

只要改這一行
LC_ALL="C"

就好了

22
引述: anderson1127
引述: "fuzzy"



我一向認為,只有徹底弄懂你想懂的東西,才是真正學習 , 把別人的東西拿來照著做
沒出問題是你運氣好(這還不一定算真的懂) , 出了問題解不掉再上網來怨東怨西的
這難道是你學習的態度嗎 ??

PS: 有能力去國外網站找資料就快點去, 沒人攔你!!


為什麼謙虛的發問,反而引來如此的回答
如果真的問錯了,不應該如此去否定大家求知若渴的態度。
徹底弄懂自己的想懂的東西,不就是此論壇的宗旨嗎。

23
Network 討論版 / 如何封鎖無界瀏覽
« 於: 2007-10-09 17:06 »
公司政策是要封鎖一些網站,但最後使用者紛紛下載 無界瀏覽 這個軟體來使用

1.這個無界不需安裝,無法從權限下手
2.它走的是 443 的 port  公司每一台電腦都需使用到,因此不能鎖。
3.本想鎖連上去當跳板的 ip ,但觀察後發現很多都是HiNet 非固定制的 IP 天天在變。
4.納悶的是,就是是 Bt 或 p2p 下載,種子資訊裡頭也會有個tracker,提供連接的ip。但發現每次一執行 無界,每次都跑不一樣的 ip 作 Syn 的動作,然後有ACK,之後再作SSL 的傳輸,真不知道它去連接的IP 是從那裡來的
5.希望各位有研究的大大能指點在下一點迷津 。當然宣導會宣導啦,但總是希望能探究其道理。

24
不好意思,shell script 的功力不強
我想寫一個script即時監控一台radius log 的內容,當log出現不一樣的訊息時
發出相關訊息的sms

ex:

$tail -f radius.log

process died-->則發出sms "process died"
oracle write fail-->則發出sms "oracle write fail"
...
...

因為不想用corntab 去作週期性的check ,
而是想當error 產生時能立即告警,希望各位有好的方法能夠告訴我,謝謝

25
Linux 討論版 / 尋求一個自動連url 的程式︰
« 於: 2007-03-07 15:02 »
如果是要測試這一百個網站,在get每個網站中間
有沒有 packet loss ,意即每個hit 有沒有正常呢 ?
有沒有比較好的方法。

26
Linux 討論版 / 尋求一個自動連url 的程式︰
« 於: 2007-03-07 12:01 »
我架了個防火牆,裡面有公司限制不可瀏覽的網站,
現在我要作個報告︰

手上有一百個限制的URL和一百個正常瀏覽的URL。
要證明說限制的網站和正常網站都可以被阻擋無誤或
正常瀏覽。

但總不能手動在 ie 上去 key 這些URL︰
想問大家有沒有知道這種程式會自動連結url,同時留下log,
來證明我的防火牆運作是ok 的 ! 謝謝 !

27
網頁內容大致如下︰
<?
...
...
$refresh=30
.....
$nCheckDead=0;
include("XXX.php")---->判斷$nCheckDead值由此而來
.....
.....
if ($nCheckDead != 0) {
 
      發出 sms

}
else if  {
      do nothing
}

?>

所以只要link down ,refresh後則 include到的 $nCheckDead 值一直都不是0
就會發出訊息。
想要控制到
refresh 第一次不為0後,發出訊息。
refresh 第二次不為0後,不發出訊息。

想破頭了

28
我有個用php 寫的監控網路設備的網頁。三十秒refresh 一次,裡面有個變數 $nCheckDead 為當有設備 link down 時不等於0,link 正常時為0。

因為我寫了個當 $nCheckDead != 0 則發出 sms的判斷句。但問題是網頁30秒refresh 一次,則判斷一次,如果有link down 那表示我的手機簡訊會接不完。但是 $nCheckDead 這個變數是include 別人寫的php而來,我只能用,無法
窺其究竟。

想請問各位,有什麼方法跳脫refresh,只要link down 時發出sms 一次就夠了的方法呢??(但是網頁一定要refresh ,才能正常監控)

29
我用的是 mysql-4.0.20,難道沒有支援 (sub select )語法嗎 ?
每次都出現 syntax  error ,如果沒支援應該還有別的寫法吧!
謝謝

30
例如︰a 資料表如下

NAME               NUMBER
______     ____
michael     0101

lona          0101

simon        0101

leanne       0101

flower        0102

michael      0102

andrew       0102



比較 0101 和 0102 的 name ,有一個 michael 是相同的
能只用一個資料表,然後挑出0102中不重覆的 flower 和 andrew 嗎
謝謝!

頁: [1] 2