ubuntu网络管理

这篇具有很好参考价值的文章主要介绍了ubuntu网络管理。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

主机-ip,service—port

分别查看/etc/hosts,/etc/host.conf;/etc/services,/etc/resolv.conf;

内核更新——linux-image-generic 6.2.0-24.24

非常抱歉,我误解了你的问题。如果你想更新已安装的内核版本,可以按照以下步骤进行操作:

  1. 打开终端:可以通过按下 Ctrl + Alt + T 组合键来打开终端,或者在应用程序菜单中搜索 “终端” 并打开。

  2. 检查当前安装的内核版本:在终端中运行以下命令,以查看当前安装的内核版本:

    uname -r
    
  3. 更新软件包列表:在终端中运行以下命令,以确保软件包列表是最新的:

    sudo apt update
    
  4. 查找可用的内核版本:运行以下命令来查找可用的内核版本:

    apt search linux-image-generic
    
  5. 选择要安装的内核版本:从列表中选择一个你想要更新到的内核版本。

  6. 安装更新的内核:运行以下命令来安装选定的内核版本(将 <kernel_version> 替换为你选择的实际内核版本):

    sudo apt install linux-image-<kernel_version>
    
  7. 更新 GRUB 引导配置:运行以下命令来更新 GRUB 引导配置:

    sudo update-grub
    
  8. 重启系统:安装完成后,重新启动计算机以应用新的内核版本:

    sudo reboot
    

请注意,这些步骤将更新已安装的内核版本。如果你想要手动下载和编译内核,请参考相关文档或第三方资源。


firewall过滤

iptables useless

要在 Ubuntu 上设置 iptables 规则在开机时自动启动,你可以使用 iptables-persistent 服务。这个服务可以帮助你保存和加载 iptables 规则。

以下是在 Ubuntu 上设置 iptables-persistent 的步骤:

  1. 安装 iptables-persistent 包:

    sudo apt-get update
    sudo apt-get install iptables-persistent
    
  2. 在设置规则之后,保存当前的 iptables 规则:

    sudo iptables-save > /etc/iptables/rules.v4
    sudo ip6tables-save > /etc/iptables/rules.v6
    
  3. 启动 iptables-persistent 服务:

    sudo systemctl enable netfilter-persistent
    sudo systemctl start netfilter-persistent
    

现在,当你重新启动系统时,iptables-persistent 服务会自动加载之前保存的 iptables 规则并应用它们。

请注意,iptables-persistent 默认会自动加载 /etc/iptables/rules.v4/etc/iptables/rules.v6 中的规则。如果你想重新加载规则,可以使用以下命令:

sudo netfilter-persistent reload

这样,你的 iptables 规则就会在系统启动时自动加载并生效了。


  • ubuntu20.04采用nftable作为防火墙工具。。
  • 直接ufw 就好了~~
  • 就是说,原来(下载VSCode和Pycharm之后)是不行的,那就可以(甚至可以直接用VSCode)~~多谢!
iptables -A OUTPUT -d 101.33.47.206 -j REJECT	# 过滤出口为target ip
iptables -A OUTPUT -d 109.244.246.0/24 -j REJECT # filter output=subnet 
iptables -A OUTPUT -m tcp -p tcp --dport 8081 -j REJECT # filter target tcp port=8081(sunproxy)

ubuntu网络管理,Ubuntu,ubuntu,网络,linux

  1. 因为电脑被注入程序了,设置防火墙的时候给一顿骚操作,消耗了2h,有点傻,
  2. 好像可以用ufw设置规则,直接ufw enable就不用set iptables 开机自启动了
  3. 之前不想重装系统浪费时间,将来再装个系统(15分钟足矣),就是要配下环境!
  4. win10够我用了,反正这些数据泄露好像没什么用,ustc-host,密码cl626cl626,欢迎抓包!

ufw

ufw default deny 
ufw deny from any on port_num to 185.xx.xx.xx on port_num
ufw reload 
ufw enable

wireshark捕获分析

  • 具体实现是读取每一层或MAC层处的报文首部?
  • netstat 侦听 tcp报文
  • tcpdump类似wireshark,显示侦听的端口

语法

  • 一般格式 (proto.dir == xxx) link (proto.dir == xxx) link …
  • proto表示协议ip/tcp/udp/arp/ether,dir=dst/src/addr(不指明方向)
  • 计科大四的学生第一次capture telegram,zxm的计网连wireshark都不要求,xsl ubuntu网络管理,Ubuntu,ubuntu,网络,linuxPS1:natural/intrinsic course在这
    PS2:we can use tshark in the terminal
    ubuntu网络管理,Ubuntu,ubuntu,网络,linux

案例1

  • 未开启任何程序,莫名向101.33.47.68/206发送报文
    ubuntu网络管理,Ubuntu,ubuntu,网络,linuxip为腾讯云的,
    ubuntu网络管理,Ubuntu,ubuntu,网络,linux如何通过防火墙屏蔽?
    以及如何组package,想看看发送了什么东西~~

case2

重装后,无应用不会向tencent云服务器(attacker host)发送报文了,但开启typora和codium后仍然会,
有趣的是,防火墙禁用到codium初始ip(google subcompany in Singapo)后,开始向US’s google subcompany转发,
然后被国家墙了~~ubuntu网络管理,Ubuntu,ubuntu,网络,linuxtypora的禁了网段还是会发送报文,不知为何,说不定是用fierfox发的~~
ubuntu网络管理,Ubuntu,ubuntu,网络,linuxubuntu网络管理,Ubuntu,ubuntu,网络,linux

arp绑定

arp表查看

arp -a # check histroy arp information
arp -n # scrutiny current arp info

路由配置

routecheck local route table,主机的所有报文都发给local access network,以及从local route接收ip telegram,只有2条记录,还有指向自身的link.local

ubuntu网络管理,Ubuntu,ubuntu,网络,linux文章来源地址https://www.toymoban.com/news/detail-636547.html

到了这里,关于ubuntu网络管理的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Linux网络名称空间之独立网络资源管理

    Linux网络名称空间是一种强大的虚拟化技术🛠️,它允许用户创建隔离的网络环境🌐,每个环境拥有独立的网络资源和配置。这项技术对于云计算☁️、容器化应用📦和网络安全🔒等领域至关重要。本文将详细介绍在Linux网络名称空间中可以拥有的独立网络资源,并指出应

    2024年04月11日
    浏览(41)
  • linux网络管理,设置主机名

    使用nmtui配置(图形化设置) 使用nmcli设置 修改配置文件 cockpit配置示意图 访问 http://IP:9090 使用ip命令配置临时生效的网络连接 命令用法 功能 ip [-s] link show [网卡设备名] 查看网卡在链路层的配置信息 ip [-s] addr show [网卡设备名] 查看网卡在网络层的配置信息,加-s表示增添显

    2024年02月02日
    浏览(41)
  • Linux——管理网络安全

    1.管理服务器防火墙 (1)Linux内核中包含netfilter是网络流量操作(如数据包过滤、网络地址转换和端口转换)的框架。Filewalld是一个动态防火墙管理器,是nftables框架的前端,它会检查进入系统的每个数据包的源地址。若源地址分配到特定区域,则应用该区域的规则;若未分

    2023年04月08日
    浏览(77)
  • Linux网络配置管理和设置

     1. ifconfig针对网卡的命令 1.1 查看网络端口信息 拓展:添加网卡  1.2 开启(关闭)网卡  1.2.1 禁用和激活网卡 1.2.2 关闭和开启网卡 1.3 查看通信状态  1.4 设置临时的虚拟网卡  2.hostname 2.1 临时设置主机名  2.2 永久设置主机名  3. 对Linux路由的操作 3.1 查看路由条目   3.2 添

    2023年04月08日
    浏览(34)
  • 「Linux系列」Linux网络通讯/系统管理/系统设置/备份压缩/设备管理命令

    Linux网络通讯命令是Linux系统中用于管理和调试网络功能的一系列工具。这些命令可以帮助用户查看网络状态、测试网络连接、查询DNS记录以及进行其他网络相关操作。以下是一些常用的Linux网络通讯命令及其案例: ping命令 功能 :用于检查与目标主机之间的连接是否正常,通

    2024年04月10日
    浏览(45)
  • Linux常用命令 - 网络管理与通信命令

    ifconfig 功能:配置和显示Linux的网络接口和参数。 最前面是网卡名。 flags里面分别是: UP:表示接口已经启用 BROADCAST:表示主机支持广播 RUNNING:表示接口在工作中 MULTICAST:表示主机支持多播 mtu:最大传输单元,1500字节。 inet:网卡的IP地址 netmask:网络掩码 broadcast:广播地

    2024年02月07日
    浏览(45)
  • 08-linux网络管理-iftop命令详解

    顶部数据:网速标尺 表中每一行都有一个流量条,上边我复制的文本,因此看不到,实际是这个样子的: 中间数据:每个链接的流量数据 本机 数据流向 对方主机 2s平均流量 10s平均流量 40s平均流量 DoM01 = DoN04 6.00Mb 2.65Mb 1.68Mb 问:上例本机列为何除了显示本机名,还显示了

    2024年02月08日
    浏览(40)
  • linux网络配置命令(ifconfig)和网络任务管理命令(ip)

            ifconfig 命令用来查看和配置网络设备。当网络环境发生改变时可通过此命令对网络进行相应的配置。 命令格式:                                 ifconfig 网络设备 参数 命令选项:         up : 启动指定网络设备/网卡         down

    2024年02月13日
    浏览(43)
  • Linux网络操作实操指南:从网络配置到安全管理

    Linux是一种开源的操作系统,具有稳定性高、安全性好、可定制性强等优点。作为一名Linux用户,掌握基本的Linux网络操作是非常必要的。以下是Linux网络操作的几个方面,包括具体的实操步骤: 1. 网络配置 Linux中的网络配置需要设置IP地址、子网掩码、网关等参数,以实现网

    2024年02月09日
    浏览(45)
  • 云计算Linux运维——Linux系统管理——网络参数配置

    点关注不迷路 目录 1网络参数配置 一、网络参数 1、主机名 2、查看网卡IP地址 3、查看网关 4、查看DNS服务器地址 二、配置网卡 1、修改网卡配置文件 2、nmcli命令 3、nmcli配置网卡 3)重新加载配置 三、VMware网络工作模式 1、虚拟网络、虚拟网卡 2、虚拟网络工作模式 2双网卡绑

    2024年02月04日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包