banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: dabu  XML
Profile for dabu Messages posted by dabu [ number of posts not being displayed on this page: 3 ]
 
nstalling the Required Packages for Red Hat Linux

On Red Hat Linux, this means you should have at least:

*

krb5-workstation (for kinit)
*

krb5-libs (for linking with)
*

krb5-devel (because you are compiling from source)

in addition to the standard development environment. 


Đọc trong how to compile thì có đoạn trên, không biết mình cần phải install tất cả 3 gói trên mới run được samba phải không ?
Hiện tại dùng FC5 download bản samba-3.0.28 cài nhưng không start được dịch vụ smb.

Đã đọc How to Complie samba : http://us4.samba.org/samba/docs/man/Samba-HOWTO-Collection/compiling.html

Trong quá trình cài :
gpg --import samba-pubkey.asc

 


$ gpg --verify samba-3.0.28.tar.asc 



root# cd samba-3.0.28/source
root# ./autogen.sh
root# ./configure
root# make
root# make install

 
đều OK hết.
Nhưng khi start service thì báo :
root# service smb start
 


thì báo không có service smb nào. Xem trong System >>> Administrator >>> Services: không thấy service : smb.
Chào mọi người !
Mình cũng gặp trường hợp như bồ quanta, vẫn chưa biết được lỗi do đâu ? nhờ các bạn config đúng chỉ dẫn,thanks
Em cũng dân viễn thông , nhưng thấy IT và Viễn thông rất gần nhau, truyền thông - viễn thông, trong các bus của CPU vẫn là truyền thông đấy ạ.
- Theo tôi nghĩ :
1. Các proxy server này dựng lên để quản lý traffic và filter các Web sex, phản động, .... Yếu tố này chỉ riêng VN mới có. <---- trả lời cho câu hỏi sau của Thắng Bố. smilie
2. Dùng để che lấp các public IP của ISP bị liệt vào blacklist vì một lý do nào đó mà ISP không thể kiểm soát nổi.

Porxy server không có chức năng Routing như các bạn đã đề cập.

p/s: bác GA chắc am hiểu vấn đề này? smilie
nguồn AC: 12V --- 1000mA
Chào anh,
Ví dụ: Trong mạng LAN của em có nhiều node mạng, nhưng không biết node mạng này chạy những dịch vụ nào? Em có một chương trình Flood SYN [tạm gọi là vậy] để DrDOS. Vậy em có thể thực hiện DrDOS trong mạng Local thành công không ?
Đối với cú response "no service" có tổn hại đến Victim hay không? Còn nếu Router không trả lời request SYN này thì mình không thể DrDOS thành công đến victim được ?

dabu wrote:

conmale wrote:


Ví dụ, từ laptop của tôi, tôi điều khiển 10 máy con (10 zombies). Tôi ra lệnh cho các máy con tấn giả mạo IP của nạn nhân nào đó (giả sử như xxx.xxx.xxx.xxx) đồng loạt gởi SYN request đến một loạt routers. Các routers này đều nghĩ rằng nạn nhân có IP là xxx.xxx.xxx.xxx đang muốn SYN với chúng nên chúng trả lời SYN-ACK về xxx.xxx.xxx.xxx ---> dẫn đến tình trạng DDoS. Nạn nhân không hề gởi SYN bao giờ nhưng lại "bị" trả lời dồn dập. Nếu zombies không gởi SYN trực tiếp đến routers nào gần nạn nhân nhất mà gởi đến routers cách vài hops rồi mới đến đích (nạn nhân) thì tạo ra tình trạng reflection (ánh xạ).

Ví dụ 10 con zombies đồng loạt gởi 10 SYN đến 100 routers và 100 routers này gởi SYN-ACK đến nạn nhân, điều này có nghĩa, ngay cùng một lúc có:
10 x 10 x 100 = 10000 SYN-ACK packets dội đến nạn nhân. Các con số trên gia tăng, nạn nhân chết.

 


Chào anh,
Em có chổ lờ mờ là : Đối với Router thì nó có thiết lập 3-way shanshake không? theo em thì một router thuần túy thì chỉ có chức năng routing thôi, chứ nó không tiếp nhận một cú SYN từ một client nào đó và reply SYN-ACK được chăng phải là một Server tiếp nhận cú SYN đó.hoặc một proxy hay một firewall nào đó.
Anh có thể giải thích thêm được không ? Thank anh ! 

conmale wrote:


Ví dụ, từ laptop của tôi, tôi điều khiển 10 máy con (10 zombies). Tôi ra lệnh cho các máy con tấn giả mạo IP của nạn nhân nào đó (giả sử như xxx.xxx.xxx.xxx) đồng loạt gởi SYN request đến một loạt routers. Các routers này đều nghĩ rằng nạn nhân có IP là xxx.xxx.xxx.xxx đang muốn SYN với chúng nên chúng trả lời SYN-ACK về xxx.xxx.xxx.xxx ---> dẫn đến tình trạng DDoS. Nạn nhân không hề gởi SYN bao giờ nhưng lại "bị" trả lời dồn dập. Nếu zombies không gởi SYN trực tiếp đến routers nào gần nạn nhân nhất mà gởi đến routers cách vài hops rồi mới đến đích (nạn nhân) thì tạo ra tình trạng reflection (ánh xạ).

Ví dụ 10 con zombies đồng loạt gởi 10 SYN đến 100 routers và 100 routers này gởi SYN-ACK đến nạn nhân, điều này có nghĩa, ngay cùng một lúc có:
10 x 10 x 100 = 10000 SYN-ACK packets dội đến nạn nhân. Các con số trên gia tăng, nạn nhân chết.

 


Chào anh,
Em có chổ lờ mờ là : Đối với Router thì nó có thiết lập 3-way shanshake không? theo em thì một router thuần túy thì chỉ có chức năng routing thôi, chứ nó không tiếp nhận một cú SYN từ một client nào đó và reply SYN-ACK được. Có chăng phải là một Server tiếp nhận cú SYN đó.Ngoài trừ một proxy hay một firewall nào đó.
Anh có thể giải thích thêm được không ? Thank anh !

minhlam wrote:
Chào anh Smith rất cám ơn về những lời giải đáp của anh, theo em biết thì các BRAS ở VDC 2 miền Nam được đặt ở Lý Thường Kiệt và Hai Bà Trưng còn VDC 2 địa chỉ ở đâu thì em không biết, Em vẫn còn thắc mắc một số điều như là việc tốc độ truy cập cũng như khả năng up hoặc download dữ liệu của từng thuê bao được set trên BRAS hay trên DSLAM ? Theo em biết hình như FPT không có chổ đặt DSLAM tại các tổng đài điện thoại vậy DSLAM và BRAS của FPT thường được đặt ở đâu ?
Rất mong mọi người cùng nhau bàn luận và giải đáp ! 


Bạn quan tâm đến nơi đặt DSLAM để làm gì ?
Còn vấn đề tốc độ là sao? từ đâu đến đâu?
smilie

Golden Autumn wrote:

dabu wrote:
To GA: Có vẽ anh rành BRAS lắm anh có thể cho biết cấu hình, tính năng,... của BRAS được không ?
Thanks.
 


Chi vậy bro , bí mật doanh nghiệp cho nên chỉ ở vấn đề tham khảo, thảo luận mà thôi . Chứ không thể nào đưa chi tiết BRAS, DSLAM mà mình đang làm việc . Mong bạn thông cảm .
Mình có hơn 2 năm nắm (làm việc với) BRAS , 3 năm nắm DSLAM và 3 năm nắm tổng đài trung tâm, 1 năm nắm VTN, Viba nội tỉnh cho nên kiến thức của mình còn khá tệ . Chắc chỉ ở vấn đề học hỏi, thảo luận mà thôi .  


Thì anh nói sơ bộ về BRAS thế nào? Nói chung các tính năng của nó thế nào? Ở dạng chung chung chứ không đề cập đền ISP của anh.
Kinh nghiệm như vậy thì anh đã là lão làng rồi. smilie

minhlam wrote:
Các bạn cho mình hỏi thêm đối với mạng VNN thì các BRAS được đặt ở đâu ? Mình nghe nói là nằm ở 270 Lý Thường Kiệt Q.TB không biết đúng không ? Các ISP quản lý tốc độ truy cập Internet của các thuê bao tại các DSLAM hay tại các BRAS ? Ngoài chức năng tập hợp các DSLAM thì BRAS còn có chức năng nào khác nữa không ? Kết nối giữa BRAS và DSLAM theo hình thức ATMBRAS có gì khác với IPBRAS ?
Rất mong nhận được trả lời !
 


Tốc độ truy cập internet nào ?
- Nếu từ đầu cuối KH lên ISP thì do DSLAM khống chế.
- Từ ISP qua các ISP khác hoặc ra ngoài [ví dụ qua Sing, qua Mỹ] thì do BRAS khống chế.
smilie
To GA: Có vẽ anh rành BRAS lắm anh có thể cho biết cấu hình, tính năng,... của BRAS được không ?
Thanks.
Xin nói cách mình hiểu như sau:
ISN = Initial Sequence Number [khởi động tuần tự số] là con số ngẫu nhiên của client khi gửi 1 SYN yêu cầu đền thiết lấp chế độ 3-way handshake.
Còn việc spoofing IP như sau: Khi biết được số SN [Sequence number] số tuần tự của một packet nào đó thì Hacker có thể chèn vào một gói packet nào đó cố số SN + 1 nhưng có Source IP là của hacker, do vậy packet đó vẫn hợp lệ khi yêu cầu đền server.
Trường hợp thứ 3 bạn nói là SYN flood tức "ngập lụt" gói tin đồng bộ SYN, một hacker có thể viết một chương trình nào đó liên tiếp gửi hoàn loạt các gói tin SYN đên host cần flood nhưng có số IP source là giả mạo. Vì vậy host bị flood sau khi nhận gói SYN nó sẽ trả lời lại nguồn nhưng nguồn này không có thật trên mạng, cho nên nó phải "trông đợi" các gói ACK trở về, trông đợi hoài mỏi mệt quá nên nó bị treo smilie. Như vọng phu chờ chồng vậy, smilie smilie
Còn Connection hijacking thi mình không hiểu cho lắm.
IP này cùng network với pool IP đó không lão?

Golden Autumn wrote:
May mắn nó chưa có sọc đỏ , sọc vằn chạy ngang màn hình smilie

Có khả năng hư chip . Thay chip có khả năng mất 50 - 60 USD (bao gồm tiền công)

Nếu mình ở TPHCM hiện giờ thì mình có thể giúp bro, không tốn tiền công chỉ lấy tiền linh kiện thay thế nhưng rất tiếc ... về quê cắm câu luôn rồi smilie  


Cụ thể là chip gì anh? anh cho cái địa chỉ em mang tới sửa, chip này ở card màn hình ah?
Anh về quê nào vậy ? cho em theo làm với smilie
Vì hàng là secondhand nên không còn bảo hành nữa. Mình mua cái laptop này từ người bạn.

Từ khi bật máy tính lên đến khi tắt màn hình đó luôn xuất hiện ở 1 vị trí cố định. Mình có dùng tay để lay chuyển qua lại sọc xanh nhưng không hết.

To anh GA: Cái sọc xanh này xuất hiện sau khi 2 tháng đem máy về xài. Cái Laptop em hiệu HP.

Theo mình thì có thể có do những nguyên nhân sau:
1. Màn hình bị lỗi phần cứng, vậy có thể thay màn hình laptop mới được không ? Giá cả thế nào?
2. Card màn hình bị lỗi, thay card màn hình của con Laptop này bao nhiêu?
Nhờ các anh cho em cái địa chỉ chổ sữa máy laptop ở tp HCM với.
Thanks. smilie
Không hiểu sao sau khi mua cái Laptop HP Seconhand được 2 tháng thì trên màn hình có xuất hiện 1 vạch màu xanh, lúc khởi động đã có rồi.
Nhờ các bạn tư vấn nguyên nhân của lỗi trên và cách khắc phục như thế nào?
Thanks.
smilie

soccon wrote:

dabu wrote:
1 . Dùng giải pháp point-to-point, 2 đầu sẽ đặt 2 con NTU. Cáp đồng.
2. Kéo cáp quang, mua 1 cuộn cáp quang 2 core, 2 đầu sẽ có 2 con convertor. Cáp quang thì bồ có thể mua bên ngoài được.

 


Anh dabu có thể cho em biết thiết bị để thực hiện giải pháp point-to-point được không? Vì theo như em vừa tìm hiểu thì hình như với giải pháp này thì mình sẽ kết nối như mạng Lan, mà chi phí hình như thấp hơn kéo cáp quang thì phải.

Nếu có thể mong anh tư vấn cho em biết chi phí và nhà cung cấp của các giải pháp được không?

Em cám ơn anh và mọi người nhiều 


Đúng rồi, kết nối như mạng LAN , mình cần các thiết bị cần thiết như NTU, Router cho mỗi bên.
Cáp quang thì cần thiết bị Convertor.
---Giải pháp dùng cáp quang thì rẻ hơn và chất lượng đường truyền tốt hơn.

1 . Dùng giải pháp point-to-point, 2 đầu sẽ đặt 2 con NTU. Cáp đồng.
2. Kéo cáp quang, mua 1 cuộn cáp quang 2 core, 2 đầu sẽ có 2 con convertor. Cáp quang thì bồ có thể mua bên ngoài được.

Chào Rain,

Thực tế thì cấu hình 2 default route theo 2 hướng khác nhau, nếu dùng trong Lab thì chạy rất ok, nhưng thực tế thì không biết sao nữa , nhiều người bạn mình thì nói là không thể chạy được, vì mình chưa dám triển khai load balancing nếu chưa giải được bài toán này trên lý thuyết.

Còn Cisco hỗ trợ 3 loại giao thức load balancing HSRP, VRRP, GLBP nhưng các giao thức này chạy trong một network có 2 router trở lên.

Nhờ Rainsg có thể giải thích thêm được không ?
:cry:
Thanks anh DX và rainsg1 !
Hình như bạn tham gia bên diễn đàn vnpro phải không ? smilie

2. Hiện tại đang có một đường default route 0.0.0.0 đến địa chỉ next-hop của VDC, bạn thêm 1 default route 0.0.0.0 nữa đến địa chỉ next-hop của FPT ----> giải quyết xong vấn đề load balancing cho truy cập Internet từ trong nội bộ ra ngoài.
 


Trên interface Eth0 của Cisco2600 tạo một dial-up connection để thiết lập PPPoE trên interface này, rồi dùng default route trỏ đến next-hop của FPT.


a. Email từ ngoài vào đi theo địa chỉ MX2 (đường FPT - do cơ chế hoạt động của email server hiện nay, nếu không kết nối được với MX1 thì sẽ chuyển sang MX2).
 


DNS Server phải chạy theo cơ chế Round Robin phải không?

smilie
Chào cả nhà,

- Hiện tại đệ đang có vấn đề về load balancing như các huynh có kinh nghiệm vấn đề này giúp đỡ.
Sơ đồ mạng hiện tại đang có như sau:

--Leased Line VDC-- Cisco2600-||load balancing|||--- hardware FireWall-- ISA --Mail Exchange----

Từ Load Balancing: dự kiến thêm vào -------- line Fiber.

- Hiện tại đệ muốn kéo thêm đường FiberNet của FPT, có 1 IP tĩnh. Kết nối theo kiểu PPPoE trên CPE để cân tải trên 2 line VDC và FPT này.
- Vậy thì sau con Cisco2600 sẽ để thiết bị Load Balancing, Trên thiết bị này thiết lập đồng thời PPPoE cho line FTTH và routing cho line VDC.
- Vậy có thiết bị Load Balancing nào có đồng thời 2 kiểu cân tải trên không?
- Nếu Line VDC bị đứt thì có thể gửi mail ra ngoài với line FPT được không? Từ bên ngoài internet có thể check mail bằng Web mail được không ?

lytrongkhoa wrote:
Cho mình hỏi có phần mềm nào kiểm tra mail sever có smtp hay không, nếu có thì hiển thị ra smtp đó. Xin cảm ơn 


telnet vào mail server port 25.
Theo tôi thì cái tên Router đã nói lên nhiều điều.
Router - nhiệm vụ chính của nó là route, tức là nó dựa vào bàng Routing Table để chuyển gói dữ liệu, nó hoàn toàn dựa vào địa chỉ lớp 3 [ở đây ta nói chung là địa chỉ IP]. Trên Router có các bảng ARP Table trên từng Interface. Mỗi interface giao tiếp sẽ có bảng ARP table này. Nên thật sự Router làm chức năng route thì không thể lấy MAC của DNS Server.
- Như đối với nhiều router có những chức năng khác như bridge thì có thể lấy được MAC của DNS server.
Bạn có thể liên hệ nhà cung cấp domain : www.abcdef.com tranfer cái DNS Server trỏ về IP DNS của bạn, do vậy DNS của bạn phải có IP tĩnh và có thể liên lạc từ ra/vào internet.

Cho hỏi anh Mulan:
Router(config-if)#mtu 1492
 


Dòng lệnh này có ý nghĩa gì anh? Có phải nó là : Maximum packet size trên interface Dialer 0, thông tin này có ảnh hưởng đến vấn đề VPN Server trên Router Cisco. Nếu trên Router Cisco có thiết lập VPN - IPSec thì các gói tin có định dạng này không bị fragment khi đi qua các router của ISP . không biết có chính xác không?


Router(config-if)#ip tcp adjust-mss 1452 


Câu lệnh này thì không hiểu cho lắm. smilie, với gói tin TCP khi vào phía trong interface Ethernet thì packet size maximum là 1452. Tức trừ đi 5 byte cho packet IP từ internet vào.

:?smilie

xikenet wrote:
Tui đang học mạng, gặp ông thầy này cho 1 câu mà kím hoài kô ra.
Trường hợp là vầy: HostA ---connect--->Router(gateway)---->DNSServer

Làm sao để lấy được MAC address cua DNS Server.
Tui đã thử mọi cách và các software capture packages và các lệnh như arp, ftp (get files), nslookup... nhưng kết quả trả về toàn là MAC Address của Router.
Bác nào biết thì làm ơn cho tui thỉnh giáo với.

Cảm ơn nhiều... 


Chức năng của DNS server chỉ giải quyết các request DNS ở cổng 53.
Nên khi host A request một trang Web nào đó thì DNS Server response lại cho host A đó.
Cho nên software nào đó capture gói tin DNS thì có thể biết được IP của DNS đó.
Tuy nhiên, DNS Server này nằm phía ngoài Gateway. Nếu Gateway của bạn có chức năng NAT thì các traffic đi ra vào đều bị "nat" nên khó có thể biết chính xác IP của DNS Server đó.
Nếu bạn biết được IP của DNS Server rồi, bạn có thể dùng các software có chức năng dùng các protocol có liên hệ giữa lớp 2 (datalink) và lớp 3(network) để biết MAC address. Tuy nhiên phải set tới các gói này qua gateway [tức có lớp mạng khác] thì các gói tin này có bị ngăn cản chổ nào không ? smilie
Ví dụ các DSALM của một ISP nào đó có thể filter các dạng như broadcast BIOS, ARP,....
 
Go to Page:  First Page 1 2 3 5 6 7 Page 8 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|