应急响应

入侵排查思路: svhost和rundll32都可以注入dll木马 检查系统账号 dir C:\User 检查异常端口、进程 hibit 检查启动项、计划任务、服务 reg qu

trx trx Published on 2024-11-08

oracle相关

# 密码需要使用双引号,不能使用单引号,不能包含等号。 ALTER USER sys IDENTIFIED BY "123456"; # 解锁锁定用户 ALTER USER sys account unlock; # 查询pdb库 SELECT name, open_mode FROM v$

trx trx Published on 2024-10-28

Oracle CRS集群启动失败故障记录

故障原因是由于防火墙策略引起的,无法连接心跳地址,导致无法启动集群并有反复重启操作系统的现象。 解决方法:防火墙放行169.254.0.0/16网段互访。

trx trx Published on 2024-10-25

查询服务器型号、序列号

dmidecode -t system | grep -E "Manufacturer|Product Name|Serial Number"

trx trx Published on 2024-10-18

loki日志采集

promtail采集messages日志,配置ssh登录失败次数超限告警。 # logql计算语句,统计同一ip5分钟内错误次数超过十次的IP。 sum by (ip,remote_ip) ( count_over_time( {job="ssh"} | regexp `Fai

trx trx Published on 2024-10-16

fluentd

<source> @type tail path /var/log/auth.log,/var/log/secure pos_file /var/lib/fluent/log_pos_tail_*.auth.log format json time_key time time

trx trx Published on 2024-10-14

Linux创建https证书,并配置客户端信任

创建自签名证书脚本 #!/bin/bash # 说明:用于创建证书 # 交互式读取证书信息 echo "请输入证书信息:" # 用于提示输入默认值的函数 prompt_with_default() { local prompt_message=$1 local default_

trx trx Published on 2024-09-15

windows下rclone挂载minio桶

1、下载rclone,https://downloads.rclone.org/v1.67.0/rclone-v1.67.0-windows-amd64.zip。 2、将下载的rclone解压至任意位置,我这里解压到了D:\rc\。 3、编写配置初始化powershell脚本。 # 提示输入参数 $

trx trx Published on 2024-09-04

离线安装ansible

# 下载ansible的whl包 https://github.com/ansible/ansible/releases?page=1 # 将依赖包上传至内网服务器 # 安装离线依赖包 pip install --no-index --find-links=./ ansible

trx trx Published on 2024-09-03

Restic 全场景备份操作手册

一、环境变量系统配置 1.1 通用环境变量配置 # ~/.restic/env.conf - 通用配置 # ============================================ # RESTIC 核心配置 export RESTIC_PASSWORD_FILE="$HOME/

trx trx Published on 2024-08-31
Previous Next