Jason

Window日志分析

耗尽温柔 提交于 2020-08-13 16:21:18
0x01 基本设置 A、Windows审核策略设置 前提:开启审核策略,若日后系统出现故障、安全事故则可以查看系统的日志文件,排除故障,追查入侵者的信息等。 打开设置窗口   Windows Server 2008 R2:开始 → 管理工具 → 本地安全策略 → 本地策略 → 审核策略,如图1所示;   Windows Server 2003:开始 → 运行 → 输入 gpedit.msc 回车 → 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 审核策略。 各项策略可按如下设置: B、查看Windows的系统操作记录日志的方法: 1、开始 → 管理工具 → 事件查看器 2、Win+R打开运行,输入“eventvwr.msc”,回车运行,打开“事件查看器”。 C、如何筛选 如果想要查看账户登录事件,在右边点击筛选当前日志,在事件ID填入4624和4625,4624 登录成功 4625 登录失败 D、事件ID及常见场景 对于Windows事件日志分析,不同的EVENT ID代表了不同的意义,摘录一些常见的安全事件的说明。 4624 -- 登录成功 4625 -- 登录失败 4634 -- 注销成功 4647 -- 用户启动的注销 4672 -- 使用超级用户(如管理员)进行登录 例如: 1、管理员登录 使用mstsc远程登录某个主机时,使用的帐户是管理员帐户的话

OSChina 周一乱弹 —— 我电脑传染了新冠脚气

橙三吉。 提交于 2020-08-13 02:19:28
@ 性感码农 :不结婚,被老爸说,回村里别人都瞧不起你,及即使你赚了很多钱,不结婚,永远没有人瞧得起你。挺纳闷的,要别人瞧得起我干嘛 又不回村里, 跟他们生活也没什么交集啊, 用得着他们看得起么? 我一个人就是一个世界, 能活成自己和父母的支撑的已经很厉害了, 现在的社会笑贫不笑娼。 努力去挣钱怎么都错不了, @ 雁南飞丶 :我觉得人家说的对,没毛病 不知道富二代他爹怎么想的, @ 兮若 :今天这个年代所有的人都想当王思聪,却没有人想当王健林,人总是喜欢把希望寄托在别人身上。 寄托到自己身上可以呀, 努力! “都这智商了……不应该逃跑么。” 反正努力去提高自己学点什么, 不是坏处呀, @ 善良超哥哥 :这几天有疯狂的想法,想自学吉他🎸,但是没有乐理基础,担心入门太难,担心坚持不下去。吉他也挺贵的,万一学不下去就浪费了。不知道对比自学一门新的编程语言,哪个难? 你确定能自学吉他? 这个真的需要毅力, 没毅力的话, 你买的吉他早晚要挂闲鱼去, “都一年了,闲鱼上收吉他的买家还没有出现。” 把吉他卖了, 你更孤独了, @ FalconChen :感到孤独的时候,我会把招财猫拿到胸前。她不停地捶打我的胸口,感觉就像是媳妇在跟我撒娇一样。 是真孤独么? 还是你不愿意选择那些愿意跟你一起玩的人, 喜欢的妹子来喊我出去玩可以的。 @ 雫空 :除了女生主动叫我出去玩才有动力出去

【译】10 款国外实用、有趣的 GitHub 简介 README

雨燕双飞 提交于 2020-08-13 01:59:13
本文翻译自 dev.to 文章《10 Standout GitHub Profile READMEs》 原文链接见:https://dev.to/github/10-standout-github-profile-readmes-h2o 作者 Lee Reilly 介绍:GitHub 官方人员 / 工程师 / 市场 / 社区 翻 译: HelloGitHub- 小鱼 干 | 校对: HelloGitHub-丫丫 我的好友兼同事 @bdougieyo [1] 今天在逛 Codeland [2] (一个由程序员和设计师构成的国外技术社区)时,给三个写 GitHub 简介 README(我们上周刚发布的新功能)的幸运儿开放了 Codespaces [3] (GitHub 官方的云 IDE)的早期访问权。 如果你正在为定制 GitHub 简介 README 寻找灵感或者素材,这里有一些过去几周让我大吃一惊的 README 例子。无论是纯粹的装扮和展示信息,或是令人惊叹的有趣艺术品,这些例子中都有。 1-Hello, world! 机智如 @M0nica [4] ,用简短的个人介绍、鲜艳的封面图及同她个人有关的 GitHub 外链就做了人群中最靓的“仔”。 花絮 : @M0nica [5] 刚发布了 如何创建 GitHub 简介 README 的博文 [6] ,如果你要添加 GitHub

聚焦罕见肌肉疾病,这家初创发力抗体-寡核苷酸疗法

别说谁变了你拦得住时间么 提交于 2020-08-12 11:26:03
  8 月 10 日,专注于治疗肌肉疾病的初创公司 Dyne Therapeutics 宣布完成新一轮战略融资,金额高达 1.15 亿美元。本轮融资由 Vida Ventures 和 Surveyor Capital 领投,Wellington Management Company 和 Franklin Templeton 等跟投。值得一提的是,成立短短 2 年左右,这家公司已经完成了两轮融资,融资总额超过 1.6 亿美元。本次融资将会加速公司肌肉疾病治疗管线进入临床以及进一步开发包括心脏和代谢性疾病在内的其他适应症管线。   这家初创缘何获得众多知名 VC 青睐,短短几年获得巨额融资?   Dyne Therapeutics 成立于 2018 年,总部位于马萨诸塞州,由知名 VC Atlas Ventures 孵化,是一家针对严重肌肉疾病开发靶向治疗的生物制药公司。公司拥有管理经验丰富的强大领导团队,创始人兼执行董事 Jason Rhodes 是哈佛 RNA 医学研究所顾问委员会成员;首席执行官 Joshua Brumm 具有丰富的医疗行业领导和融资经验,先后领导了 Kaleido、Versartis 和 ZELTIQ Aesthetics 等的 IPO 上市,还于 2014 年被评为 “市值 5 亿美元以下公司,硅谷商业期刊年度首席财务官”;首席科学官 Romesh

[技术干货] Zabbix正则表达式

☆樱花仙子☆ 提交于 2020-08-12 08:14:08
在使用zabbix的时候可能会有遇到这么一个场景:通过配置自动发现获取到的值里面往往存在着部分自己所不需要的取值,可能你会觉得直接不管它就好,小场景下这样的做法确实没什么问题,但是如果在大场景下呢?可能一台机器就能自动发现出成百上千的无用监控项,同时这种设备还不止一台的话,而是多台的情况下,大量的无用监控项无疑是对资源极大的浪费。其实我们可用通过自动发现的过滤器配合着本地的正则表达式去进行一个过滤来解决这一问题。 一、 现在的这台机器上的文件系统应用集里面的监控项被配置自动发现规则发现出来,图一。 图1 而我现在想把/boot有关这块的内容把它去掉。 二、 我先去到相应模板的自动发现规则那里找到对应的键值。 图2 然后到命令行界面进行相应的查询,可以看到返回jason格式数据中,/boot对应的标签宏是{#FSNAME}。 图3 三、 在过滤器新增正则表达式。 图4 表示:把发现到的文件系统中的/boot过滤掉。 四、 回到该主机上查看对应的监控项信息。 图5 可以看到该相应的监控项其实已经不在使用,且在我们自动发现规则设置的的资源保存周期过后将会被自动删除。 五、 另外在上面图三中还可以看到针对该自动发现的类型做了一个过滤,它这种写法其实是引用了已经配置好的正则表达式。而该表达式就在 图6 写法一样是 ^(……)$ 图7 设置该部分内容“结果为真”,结合图4对应部分的“匹配

markdown基本语法

空扰寡人 提交于 2020-08-12 05:49:18
目录 一、前言 二、Markdown基本语法 2.1 标题 2.2 加粗 2.3 斜体 2.4 高亮 2.5 上标 2.6 下标 2.7 代码引用(>式) 2.8 代码引用(```式) 2.9 代码引入(`式) 2.10 插入链接(链接显示) 2.11 插入链接(链接描述显示) 2.12 插入图片(链接) 2.13 插入图片(图片路径) 2.14 有序列表 2.15 无序列表 2.16 分割线 2.17 表格而且第二行必须得有,并且第二行的冒号代表对齐格式,分别为居中;右对齐;左对齐): 2.18 数学公式(行内嵌) 2.19 数学公式(块状) 三、总结 一、前言 由于有些语法无法在博客园展示,推荐使用Typora解锁全套,下载地址: https://www.typora.io/ 推荐使用jupyter,使用方法: https://www.cnblogs.com/nickchen121/p/10722733.html markdown数学公式大全, https://www.cnblogs.com/nickchen121/p/11746655.html Markdown是一种可以使用普通文本编辑器编写的标记语言,通过简单的标记语法,它可以使普通文本内容具有一定的格式。 --摘自百度百科 没想到一向不太靠谱的百度百科这次竟有了如此精辟的解释。之前项目一直使用 word 撰写文档

Istio的流量管理(实操一)(istio 系列三)

两盒软妹~` 提交于 2020-08-10 18:30:23
Istio的流量管理(实操一)(istio 系列三) 使用官方的 Bookinfo 应用进行测试。涵盖官方文档 Traffic Management 章节中的请求路由,故障注入,流量迁移,TCP流量迁移,请求超时,熔断处理和流量镜像。不含ingress和Egree,后续再补充。 目录 Istio的流量管理(实操一)(istio 系列三) 部署Bookinfo应用 Bookinfo应用说明 部署 卸载 流量管理 请求路由 基于用户ID的路由 故障注入 注入HTTP延时故障 注入HTTP中断故障 卸载 流量迁移 基于权重的路由 卸载 TCP流量迁移 基于权重的TCP路由 卸载 请求超时 卸载 断路 配置断路器 添加客户端 触发断路器 卸载 镜像 创建默认路由策略 将流量镜像到v2 卸载 部署Bookinfo应用 Bookinfo应用说明 官方提供的测试应用如下,包含如下4个组件: productpage : productpage 服务会调用 details 和 reviews 来填充web页面. details : details 服务包含book信息. reviews : reviews 服务包含书评,它会调用 ratings 服务. ratings : ratings 服务包与书评相关的含排名信息 reviews 包含3个版本: v1版本不会调用 ratings 服务.

移植Linux-5.4+内核到4412开发板

早过忘川 提交于 2020-08-10 05:43:37
前言 ITOP-4412开发板被 Linux 官方支持,所以我们在4412上学习新的内核是非常方便的,本文作者是4412精英群8群一位技术高手,接下来,我们一起来欣赏下他的表演。 环境说明 OS版本 Ubuntu 20 LTS 交叉编译环境配置 ~$ sudo apt install gcc-arm-linux-gnueabihf ~$ sudo apt install flex ~$ sudo apt install bison ~$ sudo apt install u-boot-tools 目标开发板 CPU (Exynos4412,四核 Cortex -A9,主频为1.4GHz-1.6GHz) RAM (1GB 双通道 DDR3) ROM (8GB EMMC) 其他请见官网链接 1. 下载源码 ~$ git clone https://github.com/jason416/linux.gi Note:移植好的源码见博主github仓库的iTop4412分支。 2. 配置内核 2.1 进入内核源码目录 ~/linux-5.4$ ls arch COPYING Documentation include Kbuild lib Makefile README security usr block CREDITS drivers init Kconfig LICENSES mm

Linux命令(22)useradd命令

隐身守侯 提交于 2020-08-10 02:44:28
useradd命令 功能说明:添加用户或更新默认的新用户信息 用法:useradd [options] login_name 选项 说明 -u,--uid UID 添加一个新的用户时,手动指定UID号,默认是上一个用户的UID+1,UID使用范围(CentOS6)500+,(CentOS7)1000+ -g,--gid group_name 添加一个新的用户时,手动指定用户所属的基本组,可以为组名,也可以为GID,不过这表示不给他创建与其用户名同名的私有组。注意:此组得事先需要事先存在否则创建时会出现错误。 -c,--comment COMMENT 指明注释信息,如果有空格,通常需要包含在引号中 -G,--groupsGROUP1[,GROUP2,...[,GROUPN]]] 指明用户所属的附加组,多个组之间用户逗号分隔。注意:组得事先存在。 -d,--home HOME_DIR 添加新用户以指定的路径为用户的家目录,创建方式:通过复制/etc/skel此目录并重命名来实现的,指定的家目录路径如果事先存在的话,则不会为用户复制环境配置文件。因此创建用户指定家目录时,目标路径最好不要存在。如果不指定的话,默认会在/home中创建一个与其用户名同名的目录。 -s,--shell SHELL 指明用户所使用的shell,可以使用的所有常规shell列表存储在/etc/shells文件当中

OSChina 周二乱弹 —— 说好的台风呢

醉酒当歌 提交于 2020-08-09 22:26:26
Osc乱弹歌单(2020)请戳( 这里 ) 【今日歌曲】 @ 莱布妮子 :分享Epica的单曲《Pirates Of The Caribbean [Live in Miskolc]》 《Pirates Of The Caribbean [Live in Miskolc]》- Epica 手机党少年们想听歌,请使劲儿戳( 这里 ) @ 兮若 : 算了,不和二哈计较了,人呐,还是要早睡早起的好,今天上班都迟到了。。。 二哈是故意的! 二哈可聪明了, 善于解决问题, 上班迟到, 那是因为台风迟到了! 不然台风准时到的话, 就不用上班去咯 @ Xiaoshiyue : 说好的台风呢 台风问, “台风问:date? 你:no!” @ 卖红薯一块一斤 :你们周末都干啥?昨天加了一天班 加什么班啊? “就是你撞的我,赔钱! ” 赔钱再去上班。 这么热个天, 去海边写代码! @ fineDD :我真的在海边写代码 海边呀……会不会风特别大, 说好的都没有! 可以支个吊床了, “钓咸水鳄” 海水是不是挺凉的, 冰个西瓜吃不是很好么? @ 性感码农 :各位单身狗们,买西瓜都是买一个吃还是半个,还是1/4个?我是买半个,吃光,杭州高温,现在每天都要吃半个西瓜才舒服 你会挑西瓜么? 应该这样挑西瓜, “其实你在一个摊子面前 把他们家西瓜敲的时间够久了,老板就自动过来帮你挑西瓜了。” 在海边工作,