AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-34505

jayhendren's questions

Martin Hope
jayhendren
Asked: 2020-01-29 13:06:09 +0800 CST

如何在不使用环回接口的情况下对主机进行端口扫描?

  • 0

我正在尝试审核主机上的防火墙规则。这通常使用 nmap 或类似的扫描工具非常简单。问题是我只能在主机本身上运行审计。通常,如果您使用 nmap 对当前主机运行端口扫描,nmap 将使用环回接口。这是一个问题,因为我关心的主机上的防火墙允许环回接口上的所有流量:

[my-host ~][I]% sudo iptables -vL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
[...snip...]
2364K  123M ACCEPT     all  --  lo     any     anywhere             anywhere
[...snip...]

因此,当我扫描主机时,防火墙似乎允许所有端口:

[my-host ~][I]% sudo nmap -sA my-host 

Starting Nmap 6.40 ( http://nmap.org ) at 2020-01-28 13:53 MST
Nmap scan report for my-host (172.20.48.30)
Host is up (0.000015s latency). 
rDNS record for 172.20.48.30: my-host
All 1000 scanned ports on my-host (172.20.48.30) are unfiltered

Nmap done: 1 IP address (1 host up) scanned in 0.06 seconds

所以我尝试指定要使用的接口,希望强制扫描通过主机的正常网络接口路由流量。但是 nmap 找不到任何开放的端口:

[my-host ~][I]% sudo nmap -sA my-host -e ens192 -Pn

Starting Nmap 6.40 ( http://nmap.org ) at 2020-01-28 13:54 MST
Nmap done: 1 IP address (0 hosts up) scanned in 0.44 seconds

但是,我知道,在其防火墙中,主机至少允许来自同一网络上任何其他主机的端口 22。当我从同一网络上的另一台主机扫描它时,我看到的是:

[my-other-host ~][I]% sudo nmap -sA my-host -Pn

Starting Nmap 6.40 ( http://nmap.org ) at 2020-01-28 13:55 MST
Nmap scan report for my-host (172.20.48.30)
Host is up (0.00021s latency).
rDNS record for 172.20.48.30: my-host
Not shown: 999 filtered ports
PORT   STATE      SERVICE 
22/tcp unfiltered ssh
MAC Address: 00:50:56:A0:34:4D (VMware)

Nmap done: 1 IP address (1 host up) scanned in 4.51 seconds

那么为什么我从自身扫描 my-host 时看不到这些结果呢?这是由于路由器配置(不幸的是我无权访问),还是我在某处犯了错误?

networking firewall
  • 1 个回答
  • 751 Views
Martin Hope
jayhendren
Asked: 2018-04-20 11:23:37 +0800 CST

如何提取“X1 档案”?

  • 3

我有一个没有文件扩展名的奇怪文件,据说它是 git 存储库内容的存档。根据file (1),这是一个“X1 档案”:

$ file my_git_repo 
my_git_repo: X1 archive data

但是,我想不出任何方法来提取或查看此文件的内容。我试过了:

  • tar
  • unzip
  • bzip2
  • xz
  • lzip
  • lzma
  • lzop
  • gzip
  • uncompress

但是这些工具都不能识别我的文件。我也尝试在Wikipedia和Arch Wiki上寻求帮助,但这些页面都没有提到“X1”。我还尝试了“X1 存档”或“提取 X1 文件”的谷歌搜索变体,但主要是我得到了名为“X1”的产品或服务的结果,似乎与名为“X1”的文件格式无关。最后,我尝试使用类似的工具查看该文件strings,该文件确实包含我希望在我的 git 存储库中的文件的文件名以及该存储库中文件的片段,所以我不认为这个文件是只是随机数据或类似的东西。

我有什么样的文件,如何查看其内容?

compression archive
  • 1 个回答
  • 558 Views
Martin Hope
jayhendren
Asked: 2017-12-29 10:53:54 +0800 CST

在不使用 Yum 缓存的情况下,我可以在安装后检索或重建 RPM 吗?

  • 0

我的公司为各种客户管理一些 RHEL 7 系统。特别是一位客户从其系统上的非默认存储库安装了一个软件包。几周前,该存储库突然意外下线。现在客户想要一个安装了相同软件包的新系统。但是,我们无法获得该包的副本 - 上游 repo 处于离线状态,我们/var/cache/yum每天通过自动化流程(使用yum clean)进行清理以节省生产系统的磁盘空间。我们正在与供应商联系以获取包裹的副本,但到目前为止还没有成功。

假设 Yum 缓存不包含副本,有没有办法在通过 Yum 安装 RPM 包后检索或重建它?

已经有几个问题(1、2 )解决了获取已安装包的副本,但所有答案都取决于 Yum 缓存。

显然,在我的特定场景中,最好的答案是告诉客户在供应商采取行动之前我们无能为力,但是为了这个问题,假设客户是我们最大的客户,他们会离开我们如果我们没有在安装了他们的软件的情况下启动新系统,那么我们必须获得该软件包的副本,否则我们公司将面临破产的风险。(实际上我只是好奇是否有办法做到这一点,我的生计实际上并不依赖于它。)

rhel centos
  • 2 个回答
  • 693 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve