<b>简单报告必学的Linux号令之nslookup</b>[Linux安全]
本文“<b>简单报告必学的Linux号令之nslookup</b>[Linux安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
以下主要向大家介绍60个必学的Linux号令,这些号令是新手必须掌握的,你只要掌握好了,你的技术会有很大的晋升,但愿大家看完之后技术会有很高的晋升.
nslookup
1.作用
nslookup号令的功效是查询一台机械的IP地址和其对应的域名.利用权限全部用户.它普通需求一台域名服务器来供应域名服务.假如用户已经设置好域名服务器,便可以用这个号令查看差别主机的IP地址对应的域名.
2.格局
nslookup [IP地址/域名]
3.利用实例
(1)在本地计算机上利用nslookup号令
$ nslookup
Default Server: name.cao.com.cn
Address: 192.168.1.9
>
在标记“>”背面输入要查询的IP地址域名,并回车便可.假如要退出该号令,输入“exit”,并回车便可.
(2)利用nslookup号令测试named
输入下面号令:
nslookup
然后就进入交换式nslookup环境.假如named正常启动,则nslookup会显示当前DNS服务器的地址和域名,不然表示named没能正常启动.
下面简单介绍一些基本的DNS诊断.
◆查抄正向DNS解析,在nslookup提醒符下输入带域名的主机名,如hp712.my.com,nslookup应能显示该主机名对应的IP地址.如
果只输入hp712,nslookup会按照/etc/resolv.conf的定义,自动增添my.com域名,并答复对应的IP地址.
◆查抄反向DNS解析,在nslookup提醒符下输入某个IP地址,如192.22.33.20,nslookup应能答复该IP地址所对应的主机名.
◆查抄MX邮件地址记录在nslookup提醒符下输入:
set q=mx
然后输入某个域名,输入my.com和mail.my.com,nslookup应可以答复对应的邮件服务器地址,即support.my.com和support2.my.com.
着手操练
1.危险的网络号令
互联网的发展使安全成为一个不能轻忽的问题,finger、ftp、rcp和telnet在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,嗅探器可以非常简单地截获这些口令和数据.并且,这些服务程序的安全考证方法也是有弱点的,很简单遭到“中间服务器”方法的攻击.这里笔者把一些不安全的号令按照危险等级列出,见表3所示.目前ftp、telnet可以被SSH号令替换绑定在端口22上,其衔接采取协商方法,利用RSA加密.身份辨别完成之后,背面的全部流量都利用IDEA举行加密.SSH(Secure Shell)程序可以通过网络登录到远程主机,并履行号令.rcp、rlogin等远程调用号令也渐渐被VNC软件替换.
2.在一张网卡上绑定多个IP地址
在Linux下,可以利用ifconfig便利地绑定多个IP地址到一张网卡.比方,eth0接口的原有IP地址为192.168.0 .254,可以履行下面号令:
ifconfig eth0:0 192.168.0.253 netmask 255.255.255.0
ifconfig eth0:1 192.168.0.252 netmask 255.255.255.0
......
3.改正网卡MAC地址
首先必须关闭网卡设备,号令以下:
/sbin/ifconfig eth0 down
改正MAC地址,号令以下:
/sbin/ifconfig eth0 hw ether 00:AA:BB:CC:DD:EE
重新启用网卡:
/sbin/ifconfig eht0 up
这样网卡的MAC地址就更改完成了.每张网卡的MAC地址是惟一,但不是不能改正的,只要保证在网络中的MAC地址的惟一性便可以了.
4.初步布置IPv6
IPv4
技术在网络发展中起到了宏大的作用,不过随着时间的流逝它无论在网络地址的供应、服务质量、安全性等方面都越来越力不从心,IPv6呼之欲出.Linux是全部操作系统中最早支持IPv6的,普通Linux基于2.4内核的Linux发行版本都可以直接利用IPv6,不过主要发行版本没有加载IPv6模块,可以利用号令手工加载,需求超级用户的权限.
(1)加载IPv6模块
利用号令检测,此中inet6 addr: fe80::5054:abff:fe34:5b09/64,就是eth0网卡的IPv6地址.
# modprobe IPv6
#ifconfig
eth0 Link encap:Ethernet HWaddr 52:54:AB:34:5B:09
inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::5054:abff:fe34:5b09/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:21 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:1360 (1.3 Kb)
Interrupt:5 Base address:0xec00
(2)利用ping号令检测网卡的IPv6地址能否有效
#ping6 -I eth0 -c 2 fe80::200:e8ff:fea0:2586
和IPv4不一样,利用ping6号令时必须指定一个网卡界面,不然系统不知道将数据包发送到哪个网络设备.I表示Interface、eth0是第一个网卡,-c表示回路,2表示ping6操作两次.
(3)利用ip号令在IPv6下为eth0增添一个IP地址
#ip -6 addr add 3ffe:ffff:0:f101::1/64 dev eth0
利用ifconfig号令,查看网卡能否呈现第二个IPv6地址.
Linux网络的主要长处是可以实现资源和信息的同享,并且用户可以远程拜候信息.Linux供应了一组强有力的网络号令来为用户服务,这些工具可以帮忙用户举行网络设定、查抄网络情况、登录到远程计算机上、传输文件和履行远程号令等.上面介绍了Linux中对比重要的网络号令,其实Linux还有很多号令需求学习.Linux网络操作号令的一个特点就是号令参数选项很多,并不要斥责部记着,关键在于理解号令的主要用处和学会利用帮忙信息.
Linux必学的60个号令(5)-网络安全号令Linux必学的60个号令:系统安全相关号令
但愿以上的Linux号令对大家有所帮忙.
以上是“<b>简单报告必学的Linux号令之nslookup</b>[Linux安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |