システム管理-フォルダの共有-全般的なプロパティ
ドメイン/ワークグループをTSYSTEM
フォルダの共有-追加
フォルダ:ubuntu
共有プロトコル Windowsネットワーク(SMB)
共有するプロパティ:ubuntu
ターミナル
sudo smbpasswd -a ubuntu
New SMB password:
Retype new SMB password:
sudo /etc/init.d/samba restart
2007年10月12日金曜日
2007年10月10日水曜日
Windows VISTA で、 CPU 使用率が高くなる
タスクマネージャーで見てみると、 NMIndexStoreSvr.exe の利用率が 48%。ひどいなー。
msconfigを立ち上げて、サービスタグの、 NMIndexingService Nero AGを止めることに。
msconfigを立ち上げて、サービスタグの、 NMIndexingService Nero AGを止めることに。
find
findで、その他のユーザが読み権限のないディレクトリを探す。
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
drwxrwx--- 6 o102 dba 512 9月 30日 03:54 ./oraInventory
drwxr-x--- 3 o102 dba 1024 9月 30日 03:53 ./oraInventory/logs
| ずらずら
drwxr-x--- 2 o102 dba 512 9月 30日 03:14 ./oradata/bld10200
drwxr-x--- 2 o102 dba 512 9月 30日 04:15 ./oradata/fva
root@blade1000:/work/o102:
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec chmod o+r {} \;
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
root@blade1000:/work/o102:
★わかりずらいね。
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
drwxrwx--- 6 o102 dba 512 9月 30日 03:54 ./oraInventory
drwxr-x--- 3 o102 dba 1024 9月 30日 03:53 ./oraInventory/logs
| ずらずら
drwxr-x--- 2 o102 dba 512 9月 30日 03:14 ./oradata/bld10200
drwxr-x--- 2 o102 dba 512 9月 30日 04:15 ./oradata/fva
root@blade1000:/work/o102:
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec chmod o+r {} \;
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
root@blade1000:/work/o102:
★わかりずらいね。
2007年10月1日月曜日
Debianから、Port Scan nmap
ファィアーウォールの外側から、接続できないため、ポートが空いているかどうかを、nmapで調べる。
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.753 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp filtered admd
Nmap finished: 1 IP address (1 host up) scanned in 11.093 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5090
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5090/tcp open unknown
Nmap finished: 1 IP address (1 host up) scanned in 0.432 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.448 seconds
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0Nmap finished: 1 IP address (0 hosts up) scanned in 4.932 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp open admd
Nmap finished: 1 IP address (1 host up) scanned in 0.412 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp closed https
Nmap finished: 1 IP address (1 host up) scanned in 0.229 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 444
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
444/tcp filtered snpp
Nmap finished: 1 IP address (1 host up) scanned in 10.606 seconds
indou@T21:~$
REFERENCE:http://insecure.org/nmap/man/jp/index.html#man-description
Nmap (“Network Mapper”)は、ネットワーク調査およびセキュリティ監査を行うためのオープンソースのツール。Nmapは生の(raw)IPパケットを用いて、ネットワーク上でどのようなホストか利用可能になっているか、これらのホストが提供しているサービス(ア プリケーション名とバージョン)は何か、ホストが実行しているOS(OS名とバージョン)は何か、どのような種類のパケットフィルタ/ファイアウォールが 使用されているかなど、その他数多くの特徴を判別する。
状態は、
Nmapのコマンドラインで、オプション(もしくはオプションの引数)でないものはすべて、ターゲットホストの指定として扱われる。
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.753 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp filtered admd
Nmap finished: 1 IP address (1 host up) scanned in 11.093 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5090
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5090/tcp open unknown
Nmap finished: 1 IP address (1 host up) scanned in 0.432 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https
Nmap finished: 1 IP address (1 host up) scanned in 0.448 seconds
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0Nmap finished: 1 IP address (0 hosts up) scanned in 4.932 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp open admd
Nmap finished: 1 IP address (1 host up) scanned in 0.412 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp closed https
Nmap finished: 1 IP address (1 host up) scanned in 0.229 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 444
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
444/tcp filtered snpp
Nmap finished: 1 IP address (1 host up) scanned in 10.606 seconds
indou@T21:~$
REFERENCE:http://insecure.org/nmap/man/jp/index.html#man-description
Nmap (“Network Mapper”)は、ネットワーク調査およびセキュリティ監査を行うためのオープンソースのツール。Nmapは生の(raw)IPパケットを用いて、ネットワーク上でどのようなホストか利用可能になっているか、これらのホストが提供しているサービス(ア プリケーション名とバージョン)は何か、ホストが実行しているOS(OS名とバージョン)は何か、どのような種類のパケットフィルタ/ファイアウォールが 使用されているかなど、その他数多くの特徴を判別する。
状態は、
open、filtered、closed、またはunfilteredのいずれか。open(開いた)ポートは、調査対象マシン上のアプリケーションがそのポート上で接続/パケットを待ち受けている状態。 Filtered(フィルタあり)は、ファイアウォールやフィルタなどのネットワーク上の障壁でポートが遮られている状態にあり、ポートが開いているか閉じているかをNmapが判断できないことを意味する。Closed(閉じた)ポートには、待ち受け状態のアプリケーションは何もないが、これらはいつでも開放することが可能。ポートがNmapのプローブには応答するが、開いているか閉じているかをNmapが判別できない場合には unfilteredに分類される。ポートの状態がopen|filteredやclosed|filteredのように、2つの状態の組み合わせで報告されるのは、そのどちらがポートの状態を表しているかをNmapが判断できない場合である。またこのポート一覧表には、バージョンの検出が求められた場合には、ソフトウェアのバージョン情報も記載される。IPプロトコルスキャン(-sO)が要求された場合には、ポートを一覧表示するのではなく、対応可能なIPプロトコルに関する情報が提供される。Nmapのコマンドラインで、オプション(もしくはオプションの引数)でないものはすべて、ターゲットホストの指定として扱われる。
2007年9月25日火曜日
perlでclient、server
ソケットを使用したプロセス間通信の手順
perl入門 P.351
サーバ側 クライアント側
・socket
・bind
・listen ・socket
・accept ・connect
+<-------------接続確立--------->+
・read <-----------データ-------> ・read
print print
・shutdown ・shutdown
close close
perl入門 P.351
サーバ側 クライアント側
・socket
・bind
・listen ・socket
・accept ・connect
+<-------------接続確立--------->+
・read <-----------データ-------> ・read
print print
・shutdown ・shutdown
close close
2007年9月24日月曜日
ISO イメージ内容確認方法
lofiadm(1M) を使用し、ISO イメージをマウント。
# lofiadm -a /work/sol-nv-b36-x86-v1.iso
/dev/lofi/1
# mount -F hsfs -o ro /dev/lofi/1 /mnt
# lofiadm
Block Device File
/dev/lofi/1 /work/sol-nv-b36-x86-v1.iso
ISO イメージ。
# cd /mnt
# ls
Copyright Solaris_11/
JDS-THIRDPARTYLICENSEREADME boot/
# cd Solaris_11/
# ls
Docs/ Misc/ Patches/ Product/ Tools/
マウントを解除。
# cd /
# umount /mnt
# lofiadm -d /work/sol-nv-b36-x86-v1.iso
# lofiadm
Block Device File
lofiadm(1M) を使用し、ISO イメージをマウント。
# lofiadm -a /work/sol-nv-b36-x86-v1.iso
/dev/lofi/1
# mount -F hsfs -o ro /dev/lofi/1 /mnt
# lofiadm
Block Device File
/dev/lofi/1 /work/sol-nv-b36-x86-v1.iso
ISO イメージ。
# cd /mnt
# ls
Copyright Solaris_11/
JDS-THIRDPARTYLICENSEREADME boot/
# cd Solaris_11/
# ls
Docs/ Misc/ Patches/ Product/ Tools/
マウントを解除。
# cd /
# umount /mnt
# lofiadm -d /work/sol-nv-b36-x86-v1.iso
# lofiadm
Block Device File
Solarisで、LISTENしているポートを探す
Solaris で、サーバがLISTENしているポートは。。
bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 443
*.443 *.* 0 0 24576 0 LISTEN
*.34432 *.* 0 0 24576 0 LISTEN
*.34435 *.* 0 0 24576 0 LISTEN
*.34438 *.* 0 0 24576 0 LISTEN
bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 3081
*.3081 *.* 0 0 24576 0 LISTEN
bash-2.03#
ポート番号からプロセスを特定できる
for pid in `ps -aeo pid | grep -v PID`; do pfiles ${pid} | egrep "^${pid}:|sockname:"; done
bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 443
*.443 *.* 0 0 24576 0 LISTEN
*.34432 *.* 0 0 24576 0 LISTEN
*.34435 *.* 0 0 24576 0 LISTEN
*.34438 *.* 0 0 24576 0 LISTEN
bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 3081
*.3081 *.* 0 0 24576 0 LISTEN
bash-2.03#
ポート番号からプロセスを特定できる
for pid in `ps -aeo pid | grep -v PID`; do pfiles ${pid} | egrep "^${pid}:|sockname:"; done
登録:
投稿 (Atom)