Awoui · LeGuideInfo

指南

在教室里写成、在真实设备上验证的操作步骤。安装、配置、加固,一条命令一条命令地做。

95 篇指南 7 个分类 2020–2026
95 篇指南
  1. 安全

    防范网络威胁:真正管用的几个习惯

    读懂发件人地址、选择密码、做好备份:这是一份面向初学者的数字卫生指南,同时说明浏览器里的那把锁究竟保证了什么,又没有保证什么。

    20263 min
  2. 安全

    学习攻击性安全:从哪里开始

    一条完整的攻击性安全入门路径:法国的法律框架与授权要求、系统、网络、编程和人的因素这四大技术基础及其可验证的掌握标准、合法的训练环境、相关职业,以及从零开始的学习顺序与时长。

    20263 min
  3. 网络

    学习 OSI 模型的基础

    逐层讲解 OSI 模型的七层:数据单元、协议、设备、常见错误、一次 HTTP 请求的旅程,以及与 TCP/IP 的对比。

    20266 min
  4. 网络

    广域网 WAN(Wide Area Network)

    广域网(WAN)完整指南:与 LAN 和 MAN 的对比、本地环路、xDSL、光纤、MPLS、SD-WAN、PPP、IPsec VPN,以及选择一条广域线路时所依据的判断标准。

    20265 min
  5. 安全

    哈希入门

    理解哈希:密码学哈希函数的特性、它与加密和编码的区别、sha256sum 与 Get-FileHash 命令,以及 MD5、SHA-1、SHA-256 的现状和口令的哈希处理。

    20264 min
  6. 云

    如何在 Debian 12、Ubuntu 24.04 及其他发行版上用 Docker 安装自托管的 Matrix 和 Element

    加密且去中心化的安全通讯从未像今天这样重要。借助 Matrix 协议及其网页客户端 Element,您可以保证通讯的保密性与完整性,并通过自行托管保持完全的掌控。无论您是经验丰富的系统管理员还是开源爱好者,本指南都会带您在 Debian 12、Ubuntu 24.04 及其他发行版上用 Docker 完成安装。

    20251 min
  7. 安全

    学习网络安全 — 密码管理器 Bitw 安全部署实践活动

    本次实践活动说明如何安全部署 Vaultwarden 密码管理器:先用 Docker 启动容器,再用 OpenSSL 生成自签名证书,然后在 nginx 中配置反向代理,启用站点并重启服务,最后通过 HTTPS 访问。

    20241 min
  8. 安全

    学习网络安全 — 数据加密实践活动

    本文提出四项数据加密实践活动:用 GPG 加密文件、用 VeraCrypt 创建加密容器、在 Linux 上使用 OpenSSL 加密数据,以及在网页应用中使用 Crypto-JS 加密文本,并逐项列出目标与操作步骤。

    20241 min
  9. 云

    Docker 与 Docker-compose 的安装

    本文介绍如何在服务器上安装 Docker 和 Docker-compose,并逐步说明 docker-compose.yml 配置文件的创建方法。内容包括安装命令、把用户加入 docker 组、赋予执行权限,以及在 /opt 目录下建立第一个 docker-compose 文件并启动容器。

    20241 min
  10. 安全

    学习网络安全 — 安全开发实践活动

    安全开发实践练习:校验和净化用户输入、用预处理语句防范 SQL 注入、用 htmlspecialchars() 防范 XSS,附 PHP 与 MySQL 参考答案和逐步说明。

    20248 min
  11. 安全

    学习网络安全 — 7 项网络安全实践活动 — 第一部分

    本工作坊提供 7 项网络安全实践练习:用 nslookup 做信息侦察、用 WHOIS 查询域名注册信息、用 netstat 监控连接、用 Wireshark 分析流量、配置防火墙规则、部署自签名 HTTPS 证书,以及用 Certbot 与 Let's Encrypt 获取可信证书。

    20244 min
  12. 安全

    学习网络安全 — 信息安全导论

    网络安全关乎一切数字资产的保护,涉及信息系统、人员、企业乃至国家。本导论介绍信息安全的各个组成部分、相关技术,以及如何有效防范威胁。

    20242 min
  13. 云

    使用 Nginx 安装并加固 Nextcloud

    Nextcloud 是一款多功能的开源方案。本文逐步介绍如何在服务器上安装 Nextcloud:安装 Nginx、PHP 与 MariaDB,下载并部署文件、设置属主、配置数据库和 Nginx 服务器块,最后在浏览器中完成安装。

    20232 min
  14. 云

    了解含服务器的免费云服务:2 台 VPS、2 个数据库、4 个 ARM 实例等等……

    介绍 Oracle Cloud Always Free 方案:2 台 AMD 计算虚拟机、2 个自治数据库、最多 4 个 ARM Ampere A1 实例、块存储与对象存储、负载均衡与监控,以及注册前需要了解的事项。

    20231 min
  15. Linux

    ISO 目录:磁盘镜像下载的完整来源

    查找最新的 ISO 镜像或特定工具?本目录汇集 Ubuntu、Debian、CentOS、Windows、VMware、Proxmox、pfSense 等官方版本,便于快速下载与部署测试。

    20231 min
  16. 安全

    Debian、Ubuntu 类 Linux 服务器的初始安全配置

    新建一台 Debian 或 Ubuntu 服务器后的基础配置步骤:通过 SSH 登录、创建日常使用的普通用户、将其加入 sudo 组、用 UFW 建立基本防火墙,并为该用户开通外部 SSH 访问(密码或密钥两种情形)。

    20233 min
  17. Web

    如何在 Ubuntu 或 Debian 上安装并加固 phpMyAdmin

    在 Ubuntu 或 Debian 上安装 phpMyAdmin:准备 LAMP 环境、配置 MySQL 专用用户及其权限,并用 Apache 的 .htaccess 认证为 Web 访问增加一层保护。

    20233 min
  18. Web

    如何在基于 Debian 或 Ubuntu 的 Linux 系统上安装 MariaDB

    本指南介绍在 Debian 或 Ubuntu 上安装 MariaDB 的三个步骤:用 apt 更新软件包列表、安装 mariadb-server,并运行 mysql_secure_installation 安全脚本。

    20233 min
  19. Web

    如何在 MySQL 中创建新用户并授予权限

    MySQL 是一款开源的数据库管理软件,可用于存储、组织和检索数据。本教程简要介绍如何在 MySQL shell 中创建新用户、按数据库和表授予或撤销各类权限、查看已授予的权限,以及删除用户。

    20231 min
  20. 安全

    加固您的 Web 服务器:Nginx 与 Apache 安全指南

    在 Apache 上配置 VirtualHost 或在 Nginx 上配置 Server 块时,有多项安全选项值得考虑。本文介绍配置 HTTPS、升级到 HTTP/2、隐藏服务器版本信息、设置 HTTP 安全响应头、禁用无用的 HTTP 方法,以及启用拒绝服务防护。

    20235 min
  21. Windows

    如何关闭 Windows 上侵入性且过度的数据收集

    微软通过遥测程序收集 Windows 操作系统的使用信息并回传,其侵入性引起了担忧。本文逐步说明如何在注册表编辑器中设置 AllowTelemetry 值,完全关闭遥测,或按所需级别减少数据收集量。

    20232 min
  22. Windows

    如何用 Windows 10 计算机加入 Active Directory 域

    加入 Active Directory 域为 Windows 计算机带来集中管理、组策略与更严格的安全。本文说明加入域的完整步骤:核对 DNS、验证名称解析、通过控制面板或设置加入域并重启。

    20231 min
  23. Windows

    在 Windows 电脑上配置 RAID

    RAID 把多块硬盘组合起来以提升性能或数据冗余。本文介绍 RAID 0、1、5、10 各级别的特点,并演示在 VMware Workstation 中添加磁盘后,用 Windows 磁盘管理创建镜像卷。

    20233 min
  24. 安全

    Brave 浏览器如何改变生活 —— 广告拦截、安全与隐私

    本文介绍 Brave 浏览器:一款基于 Chromium、开源、快速且无广告的浏览器。它默认拦截侵入式广告与追踪器,提供 HTTPS 默认连接、恶意脚本防护和 Tor 隐私标签页等安全功能,并通过 BAT 奖励机制回馈自愿观看广告的用户。

    20231 min
  25. Linux

    Linux 基础命令

    正式上手 Linux 系统的入门命令速览:pwd、ls、mkdir、cd、nano、cat、apt、adduser、ssh、passwd 等常用命令,附中文说明与操作要点。

    20231 min
  26. Windows

    如何使用 BitLocker 加密磁盘

    BitLocker 是 Windows 内置的磁盘加密系统。本文说明它的用途,并逐步演示如何检查 TPM 芯片、启用 BitLocker、设置密码与保存恢复密钥。

    20231 min
  27. Web

    创建一个虚拟主机

    在 Apache 中创建虚拟主机的配置示例:站点配置文件、DocumentRoot、ServerName、日志路径与目录权限,随后用 a2ensite 启用站点并通过 certbot 配置 HTTPS。

    20231 min
  28. 安全

    使用 Metasploit 攻击 MYSQL 数据库 - 对 Metasploitable 的暴力破解攻击

    本文以 Kali-Linux 作为攻击方、Metasploitable2 作为受害方,演示如何使用 Metasploit 框架针对默认运行在 3306 端口的 mysql 数据库进行渗透测试:先扫描版本,再通过暴力破解攻击获取登录凭据并远程连接数据库。

    20232 min
  29. 安全

    用 Metasploit 攻击 Samba 服务器 —— 对 Metasploitable 的漏洞利用

    本演示以 Kali Linux 作为攻击方,以 Metasploitable2 作为受害方,目标是默认运行在 445/139 端口上的 Samba 服务。先用 nmap -sV 扫描目标,再借助 Metasploit 框架识别 Samba 版本并利用 usermap_script 漏洞建立 shell 会话。

    20232 min
  30. 云

    如何在 Linux Ubuntu 上使用 Kind 本地部署 Kubernetes 集群?

    Kind 是一个运行 Kubernetes 集群的工具,最初用于测试 Kubernetes 本身,也可用于本地开发或持续集成,它以 Docker 容器作为节点。本文基于 Ubuntu 22.04,先创建本地集群,再查看基础组件,然后用 YAML 文件创建一个 nginx pod。

    20221 min
  31. 安全

    如何用 Have I Been Pwned 查看自己是否曾被入侵?

    本文介绍 Have I Been Pwned 网站的使用方法:通过电子邮箱地址查询自己的个人数据是否出现在已公开的数据泄露中,通过密码查询该密码是否已被泄露,并说明发现泄露后应当采取的应对措施。

    20221 min
  32. 网络

    如何在 Cisco/IOS 网络设备上配置 VLAN

    本次实践介绍如何在 Cisco Catalyst 交换机上配置 VLAN,以及如何把接口划分到指定的 VLAN。内容包括查看交换机默认的 VLAN 配置、创建并命名 VLAN 10、把接口设为访问模式并划入该 VLAN,最后验证主机之间的连通性。

    20221 min
  33. 网络

    理解 Trunk:VLAN 封装的基础

    Trunk 是在用户帧上写入 VLAN 标识的机制,使帧在多台设备之间传输时始终保留其所属 VLAN 的信息。本文介绍 802.1Q 与 ISL 两种封装协议,并给出在交换机上配置 trunk 端口以及在路由器上创建子接口的命令示例。

    20221 min
  34. Windows

    如何创建一条新的入站防火墙规则

    通过前一篇关于 Windows 防火墙历史与简介的文章,我们知道 Windows 防火墙的核心内容位于 WFAS 控制台中。本文以 Awoui-RA01 服务器为例,演示如何创建入站规则:在外部网卡上阻止 RDP 访问、放行 ICMP(ping),以及修改规则属性和作用范围。

    20223 min
  35. Windows

    使用组策略管理 WFAS

    如何通过组策略对象(GPO)集中部署 Windows Defender 高级安全防火墙规则:创建并链接 GPO、编辑策略、找到规则位置、设置配置文件状态并新建入站规则。

    20221 min
  36. 安全

    使用 SSH 加密密钥加固 openSSH 服务的安全性

    密码认证是一种薄弱的认证机制,容易遭受字典攻击、暴力破解和中间人攻击。本文说明如何在 SSH 服务上启用密钥认证、在客户端生成密钥对、部署公钥并关闭密码认证,并附上 ANSSI 的加固建议。

    20221 min
  37. Linux

    在 Linux 上创建 SMB/CIFS 挂载点

    本文说明如何在 Linux 服务器上挂载来自 Windows 服务器的 SMB/CIFS 共享:安装 cifs-utils、创建挂载点、使用 mount 命令挂载卷,并附一个备份脚本示例。

    20221 min
  38. 安全

    如何对 SSH 协议实施中间人攻击(MITM)

    在 Kali-Linux 上用 SSH-MITM 和 ettercap 演示针对 SSH 的中间人攻击:安装工具、进行 ARP 投毒、截获传输信息,并指向 openSSH 的安全加固。

    20222 min
  39. 云

    如何在 Linux Ubuntu 和 Debian 上用 Nextcloud 搭建自己的云盘

    Nextcloud 是一款自由的文件托管与协作软件。本文给出在 Ubuntu 与 Debian 上的完整安装步骤:Apache2、PHP 及依赖、MariaDB 数据库、下载解压、网页端安装以及虚拟主机配置。

    20222 min
  40. Web

    如何在 Linux Ubuntu 和 Debian 上安装 PHP 8.0

    本文列出在 Ubuntu 和 Debian 上安装 PHP 8.0 所需的全部命令:先更新系统,Ubuntu 通过 ondrej/php 这个 PPA 软件源安装,Debian 则先添加 sury.org 软件源及其 GPG 密钥,最后再安装 php8.0 与 php8.0-fpm 软件包。

    20221 min
  41. 安全

    如何使用 Kleopatra 软件加密和解密消息

    Kleopatra 是 GnuPG 的一个经过认证的管理器和图形界面,可用于保存您的 OpenPGP 密钥,既能安装在 Windows 上,也能安装在 Linux 上。步骤 1:安装 Kleopatra。要安装该软件,需要先下载 Gpg4win,按默认勾选的组件完成安装,随后创建密钥对、导出公钥并加密和解密消息。

    20226 min
  42. 安全

    如何通过 PGP 协议建立安全的邮件交换?

    PGP(Pretty Good Privacy)是一种安全协议,通过加密敏感数据或文件来保护交换内容,非常适合机密邮件往来。本文介绍两种方法:用 Mailvelope 扩展为 Gmail 加密,以及用 Thunderbird 配置 OpenPGP 生成和管理密钥。

    20227 min
  43. Windows

    如何声明 Active Directory 资源?

    本文介绍如何使用「Active Directory 用户和计算机」控制台管理域中的对象:说明默认的 Users 组织单位,创建新的组织单位,创建用户并设置密码选项,以及创建组并区分本地域、全局和通用三种作用域。

    20224 min
  44. Windows

    如何关闭防止意外删除的保护?

    在使用 Active Directory 用户和计算机工具时,您迟早会需要出于某种原因删除某个组织单位。但您很快会发现,只要启用了防止意外删除的保护,删除操作就无法完成。以下是关闭这项保护所需要遵循的步骤,包括显示高级功能、打开组织单位的属性、取消勾选相应的复选框,然后重新执行删除。

    20221 min
  45. Windows

    计算机中的 RAID 是什么?

    RAID(独立磁盘冗余阵列)是一种把数据存储在多块硬盘不同位置的方式,用于在某块驱动器发生故障时保护数据,或提升传输速率。本文介绍 RAID 的历史、用途,以及 RAID 0、1、5、6 和 RAID 10 等主要级别的特点。

    20222 min
  46. Windows

    Windows Server 2022、2019、2016、2012 或 2008 安装指南。

    本指南介绍 Windows Server 操作系统的安装,适用于 2022、2019、2016、2012 和 2008 版本:从安装介质启动、选择带桌面体验的版本、接受许可协议、进行自定义安装并选择目标磁盘。

    20222 min
  47. 安全

    如何在 Linux 下使用 VeraCrypt 加密数据

    在 Linux 上安装 VeraCrypt,并一步步创建标准加密文件容器:选择加密算法与哈希算法、设定容器大小与密码、选择文件系统,最后挂载并使用该容器。

    20225 min
  48. 安全

    如何在 Kali-Linux 上用 Hashcat 破解密码哈希

    在 Kali-Linux 上使用 Hashcat 破解密码哈希:哈希原理回顾、安装方法、通过字典攻击破解 MD5,以及从 /etc/shadow 文件破解哈希(yescrypt 与 SHA-512)。

    20224 min
  49. 安全

    什么是密码学?

    密码学从词源上讲是「秘密的科学」,涵盖加密(秘密书写)与密码分析两部分。本文介绍它的历史,从斯巴达的密码棒、埃及象形文字到二战的洛伦茨密码机,并说明对称加密与非对称加密的区别,以及密码分析和信息安全的基本概念。

    20223 min
  50. Windows

    使用 Windows Server 2022、2019、2016 和 2012 安装域控制器

    在 Windows Server 上一步步部署域控制器:理解林与域的概念,设置静态 IP,安装 DNS 与 AD DS 角色,创建新林并完成域控制器的提升。

    20227 min
  51. Windows

    如何在 Windows 上更改 DNS

    修改计算机默认的 DNS 设置,可以提升上网的隐私性、安全性和浏览速度。本文以 Windows 10 为例,逐步说明如何进入网络适配器属性,在 TCP/IPv4 中填写首选 DNS 服务器和备用 DNS 服务器地址。

    20222 min
  52. Web

    如何在 Ubuntu、Debian、Fedora 和 RHEL 上搭建自己的 LAMP 网站服务器

    LAMP 由 Linux、Apache、MySQL 或 MariaDB 以及 PHP 组成。本文逐步说明如何在 Ubuntu、Debian、Fedora 和 RHEL 上安装这些组件并检查服务状态。

    20221 min
  53. Windows

    是否应该安装 Windows 11,它究竟怎么样?

    Windows 11 与 Windows 10 在设计上差别很大,内部却十分接近。本文比较两者:免费升级条件与 TPM 2.0、被移除的功能、应用商店与安卓应用、开始菜单与任务栏、多任务、兼容性和更新周期。

    20214 min
  54. 方法

    视觉识别规范

    视觉识别是客户与您的品牌或服务建立联系的第一要素,因此它是项目创建过程中的重要一步。它由若干基本的图形要素构成,体现产品的精神:标志、色彩、字体、排版及其各种区别性特征。本文提供一份完整的视觉识别规范模板,可用于您的项目。

    20211 min
  55. 方法

    如何编写项目需求说明书?

    需求说明书是什么、由谁编写、有什么用途,以及撰写它的十个步骤:介绍企业、命名项目、说明背景、表达功能需求、确定目标人群、竞争对手、预算与进度安排。

    20211 min
  56. 安全

    WireGuard 与其他协议的比较

    把 WireGuard 与几种更为人熟知的 VPN 协议放在一起比较:与商业 VPN 服务商的关系、与 OpenVPN 的速度和加密库差异,以及与 IPSec / IKEv2 在性能和设备兼容性上的取舍。

    20211 min
  57. 安全

    关于 VPN 你必须知道的 5 件事

    关于 VPN 的五点要义:它如何保护隐私与安全、各种协议的加密强度差异、绕过地理封锁与防火墙、免费与付费之别,以及在家自建 VPN 服务器。

    20211 min
  58. 安全

    关于 WireGuard 您需要知道的一切

    近来有一个新协议引起了轰动。它得到 Linus Torvalds 等技术界大人物的称赞,被认为是一种连接速度远快于以往协议的 VPN 协议(据 Ars Technica 的初步评测)。此外,它在密码学上的选择似乎也让它更加安全。本文介绍 WireGuard 的优点与缺点、它的工作原理,以及支持它的 VPN 服务商。

    20212 min
  59. 安全

    在 Docker 上用 WireGuard 搭建自己的 VPN

    在 Docker 容器中运行 WireGuard,搭建属于自己的私有 VPN 服务器:安装 Docker 与 docker-compose、编写 docker-compose 文件、启动服务并向客户端分发配置文件。

    20212 min
  60. 安全

    学习配置您的 WireGuard

    在 Windows 上安装 WireGuard 并导入隧道配置文件:下载软件、取得 .conf 文件、导入隧道、启用连接,并通过一个在线站点确认连接是否生效。

    20211 min
  61. 安全

    用 Chroot 保护 SFTP 访问并禁止使用 SSH

    如果希望系统上的某些用户只能用于传输文件,而不能通过 ssh 访问系统,就需要配置 SFTP Chroot Jail。本文逐步说明如何创建 sftp 组、设置仅限 sftp 的用户、在 sshd_config 中配置 chroot 目录,并设置正确的权限。

    20213 min
  62. 安全

    计算机安全的一些基础概念

    计算机安全是一整套网络安全策略,用于阻止对数字资产的未授权访问。本文介绍网络安全、互联网安全、终端安全、云安全与应用安全,常见的恶意软件类型,以及需要重点培养的技能。

    20211 min
  63. 安全

    用 Kali Linux 设计一个特洛伊木马(Trojan)病毒

    教学演示:用 Kali Linux 的 Metasploit 与 msfvenom 生成 Meterpreter 反向 shell payload、加密以规避杀毒、再从 msfconsole 控制目标 Windows 机器。

    20214 min
  64. 云

    在 Linux 上用 Docker 部署您的 WordPress 网站

    在 Linux 上安装 Docker 与 docker-compose,编写包含 WordPress 和 MariaDB 的 docker-compose.yml,启动容器,并通过浏览器完成 WordPress 的初始安装。

    20211 min
  65. 云

    在您的云盘上启用深色主题

    屏幕过亮让眼睛难受?本文介绍如何为您的云盘启用深色主题:进入个人资料菜单中的设置,打开「无障碍」栏目,勾选启用深色主题,并顺带介绍提高对比度、启用适合阅读障碍者的字体以及安装社区主题。

    20211 min
  66. 云

    通过你自己的云盘分享文件

    本文介绍在自建云盘中分享文件的各种方式:公开链接及其权限选项、用户与群组之间的内部分享、「其他有访问权限的人」一栏、联邦分享,以及面向本云盘的公开分享。

    20212 min
  67. 云

    从你的云端管理密码

    在网络安全成为核心关切的背景下,梳理与 Nextcloud 兼容的密码管理方案:开源保险库 Keepass、最早的 Passman,以及原生应用 Passwords 的功能对比。

    20211 min
  68. 安全

    Kali Linux

    从零走一遍针对 boot-to-root 靶机的渗透测试:认识 Kali Linux,用 Nmap 发现主机与端口,用 Nikto 探测 WordPress 站点,逐步获取控制权。

    20214 min
  69. Windows

    如何自行部署 Windows 基础架构

    一套完整的 Windows Server 实操文档:从选择虚拟化环境、创建虚拟机、安装系统,到 DHCP、DNS、Active Directory、GPO、IIS 与访问安全的部署与管理。

    20211 min
  70. 安全

    保护服务器的推荐安全措施

    服务审计。安全工作有很大一部分在于分析我们的系统、了解可被利用的攻击面,并尽可能地锁定各个组件。服务审计是一种手段,用来了解某个系统上运行着哪些服务、它们使用哪些端口通信、接受哪些协议,这些信息有助于配置对外开放的服务、防火墙参数以及监控与告警。本文还介绍无人值守更新、关闭目录索引和频繁备份这三项措施。

    20211 min
  71. 方法

    系统与网络项目 - M2L 职业情境

    Maison des Ligues de Lorraine(M2L)职业背景介绍:M2L 的任务是为各个地区体育联合会以及其他入驻机构提供场地与服务,它由 Conseil Régional de Lorraine 出资。本文介绍 M2L 的网络与服务器,并列出集群、DMZ、脚本、负载均衡、VPN、STP 和 GPO 等职业情境。

    20211 min
  72. Linux

    Linux 指南 — 基础要点

    面向初学者的 Linux 基础要点:什么是 Linux、如何选择发行版、什么是桌面环境、如何用包管理器安装软件,以及命令行的由来——从 Unix 终端到今天的 shell。

    20212 min
  73. Linux

    Linux 指南 - 命令行

    总览。Linux 命令行是您与计算机之间的一种文本交互界面。它常被称为 shell、终端、控制台、提示符或其他名称,用起来可能显得复杂而令人困惑。然而,既可以从网站上复制粘贴命令,又能获得命令行提供的强大与灵活,这意味着掌握它是必不可少的。本教程从命令行的历史讲起,带您通过实践练习熟悉基本命令与概念。

    20214 min
  74. 云

    VMware Workstation 指南 — 创建一台虚拟机

    使用 VMware Workstation 创建虚拟机的完整步骤:标准配置与自定义配置的区别、三种安装介质的选择、操作系统与虚拟机命名、磁盘容量设置、硬件自定义中挂载 ISO,以及从固件启动开始安装系统。

    20214 min
  75. 网络

    Cisco IOS 指南 — 命令与配置

    面向运行 Cisco IOS 的网络设备的配置指南:CLI 各级模式、接口与 IP 地址、DHCP 服务、访问密码、主机名与域名、配置的查看与保存、路由器的四类存储器,以及通过 Console、Telnet 或 SSH 连接设备。

    20214 min
  76. 安全

    信息系统安全的基本概念

    本文介绍信息系统安全的基础概念:威胁、风险与脆弱性,并勾勒该领域的人员、技术与组织三个层面,包括安全边界与安全策略、访问权限、身份识别与认证、加密,以及防火墙、DMZ 与入侵检测。

    20211 min
  77. 安全

    网络攻击

    本文介绍可能影响网络及其组成系统的各类攻击。随着互联网和现代通信手段的普及,出现了一种利用计算机代码扰乱或侵入网络与计算机的新型不安全形态。攻击通常针对系统的三个层面:网络层、操作系统和应用层,并借助协议、认证或实现上的弱点展开。

    20211 min
  78. Windows

    在 Windows 下把硬盘当作内存使用

    如果您使用的是内存小于 4 GB 的旧电脑,或者只是希望电脑更快、响应更灵敏,本文可以提供帮助。Windows 系统中有一种称为「分页」或「虚拟内存」的机制,本文逐步说明如何手动分配虚拟内存,把硬盘上的空闲空间用作分页内存。

    20212 min
  79. 网络

    测试您的网络知识

    一份分为三部分的网络知识自测:通信与协议的十道问答、IPv4 地址的网络地址与子网掩码计算,以及一张包含路由器、两个局域网和多台服务器的网络拓扑图练习,文末附有参考答案。

    20213 min
  80. 网络

    在 Cisco Packet Tracer 上配置 SNMP

    在 Packet Tracer 中把路由器和交换机配置为 SNMP 代理,用 PC 上的 MIB 浏览器执行 Get 与 Set 操作,读取并修改设备信息的入门实践。

    20212 min
  81. 网络

    SNMP 网络管理与监控

    本文介绍 SNMP 协议:它是什么、如何工作,以及它的架构组成 — 管理端(NMS)、代理、UDP 161 与 162 端口、MIB 管理信息库、陷阱(Trap)通知,以及 SNMP 团体字符串的作用与安全注意事项。

    20212 min
  82. 安全

    使用 SSH 实现安全的远程访问

    SSH 远程访问入门与实践:了解 SSH 的工作原理,在 Linux 上安装 OpenSSH 服务器与客户端,从终端或 PuTTY 建立连接,并加固 sshd_config 提升服务器安全。

    20214 min
  83. 网络

    网络协议

    常用网络协议一览:DNS、DHCP、FTP、TELNET、SSH、SFTP、SMTP、IMAP、POP3、HTTP、TLS/SSL、ICMP,以及 IP、TCP 和 UDP。每个协议给出它的作用和所使用的端口号,便于初学者对照查阅。

    20212 min
  84. 网络

    DAT 示例

    3. 需求规格说明:3.7 网络设备的安全。由于网络犯罪是一种持续存在并且不断增长的威胁,因此有必要防范可能出现的攻击。本部分介绍在网络设备上设置特权模式口令、创建供技术人员使用的用户、检查各条访问线路、为控制台端口设置口令,以及配置 SSH 远程管理所需要的各条命令及其含义,并给出两种口令方案的比较。

    20212 min
  85. 网络

    WAN 设计

    在设计广域网(WAN)时,选择合适的连接类型是最棘手的问题之一。本文比较电路交换、分组交换/信元交换以及专用连接三大类连接,从带宽、可用性、成本和可管理性等方面加以说明,并介绍 WAN 硬件设备与业务连续性。

    20212 min
  86. 安全

    保护你的服务器

    攻击者始终在寻找服务器的漏洞。本文汇集 21 项安全建议与最佳实践:SSH 连接与密钥、FTPS 与 SSL、用户与密码管理、更新、防火墙、入侵检测、备份与环境隔离。

    20213 min
  87. 网络

    HSRP – HOT STANDBY ROUTING PROTOCOL

    HSRP 是 Cisco 私有的高可用与冗余协议,让多台路由器对客户端呈现为一台虚拟路由器。本文逐步演示在 Cisco 路由器上配置 HSRP:地址、RIP 版本 2、优先级、抢占与接口跟踪,并验证主备切换。

    20214 min
  88. Windows

    Microsoft Diagnostics and Recovery Tools (DaRT)

    DaRT 是一套用于诊断和修复启动故障、崩溃或异常行为的工具集。本文介绍各版本与 Windows 的对应关系、DaRT 10 所含工具,以及用 Rufus 制作可启动 U 盘、从 U 盘启动并使用注册表编辑器和「锁匠」重置本地账户密码的步骤。

    20215 min
  89. 方法

    技术架构文档

    技术架构文档(DAT)由技术架构师或文档架构师编写,用于定义并记录实施架构所需的一切。本文介绍信息架构的定义、DAT 的作用与格式,以及信息系统的四个层面和四类架构。

    20201 min
  90. Windows

    用 Windows Server 配置 VPN

    把 Windows Server 2019 配置成 VPN 服务器:安装远程访问角色、选择 DirectAccess 与 VPN (RAS)、部署仅 VPN、指定网卡与地址分配,并从 Windows 10 客户端测试连接。

    20203 min
  91. 方法

    项目:服务器管理

    在第 2 类虚拟机管理程序上,用 Windows Server 部署 AD、DNS、DHCP、GPO、VPN、Exchange,用 Ubuntu 搭建 SMTP 中继与 Apache2、PHP、MySQL 网站服务的实训项目。

    20201 min
  92. 安全

    虚拟专用网络(VPN)的类型及其协议

    VPN 即 Virtual Private Network,让用户通过互联网安全地接入一个专用网络。本文介绍两大类 VPN——远程访问 VPN 与站点到站点 VPN,以及常用协议:IPSec、L2TP、PPTP、SSL 与 TLS、OpenVPN、VPN over SSH 和 WireGuard。

    20202 min
  93. Windows

    Windows 防火墙

    认识 Windows 防火墙的三个管理控制台、三种网络配置文件,并学习在 WFAS 中创建入站规则、放行 ICMP,以及通过组策略统一下发防火墙规则。

    20206 min
  94. 方法

    项目:网络管理

    网络管理项目说明:安装并配置 Cisco 网络技术、路由、冗余、VLAN、WAN、RIP、OSPF、EIGRP。内容包括设备选型与编址方案、两个远程站点间的 WAN 互联、每站点至少 3 个 VLAN、HSRP 冗余、路由协议重分发、ACL、SSH 远程访问与 SNMP。

    20201 min
  95. Web

    安装 GLPI

    在 Ubuntu 或 Debian 上安装 GLPI 这款 IT 服务管理工具:部署 PHP 与 Apache、创建 MariaDB 数据库、完成安装向导,并配置 VirtualHost 与 Active Directory 的 LDAP 连接。

    20204 min