论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
主机系统
›
linux
›
虚拟化服务器+华为防火墙+kiwi_syslog访问留痕_华为防火 ...
虚拟化服务器+华为防火墙+kiwi_syslog访问留痕_华为防火墙kiwi(1) ...
宝塔山
论坛元老
|
2024-8-21 09:03:19
|
显示全部楼层
|
阅读模式
楼主
主题
1010
|
帖子
1010
|
积分
3030
24、打开时可以看到,运行试用期14天,如下图,所以接下来要完成破解的过程
25、打开 任务管理器,从历程中,找到syslog开头的3个历程,逐一结束历程,如下图:
26、把注册机文件夹下的2个文件,更换到安装目录中,如下图:
27、更换2个文件之后,打开kiwi_syslog,实行help菜单中的enter license details,输入许可协议
28、选择非internet注册,采用线下注册的方式,点next,如下图:
29、点copy unique Machine ID按钮,复制机器码,如下图:
30、提示机器码已经被复制到剪贴板,点确定,如下图:
31、运行算号器时,提示需要安装.net framework4.0以上的版本,所以我们下载了一个.net framework4.5.2
32、安装.net framework4.5.2,开始解压,如下图:
33、进入安装步伐,如下图:
34、担当协议,安装,如下图:
35、等待安装进度,如下图:
36、完成.net framework4.5.2的安装后,再实行算号器,就可以打开了
37、把前面第30步复制的机器码,粘贴到Enter your Unique Machine ID:的位置后,输入用户名,再指定一个靠后一点的逾期日期(即该kiwi_syslog运行到哪天逾期),点gernerate!,生成一个许可协议文件
38、把生成的许可协议文件REPT.lic.lic生存到桌面上,如下图:
39、回到kiwi_syslog软件中,点browse浏览按钮,把刚才生存到桌面的REPT.lic.lic指定为了许可协议,点next,如下图:
40、导入许可协议文件后,kiwisyslog 协议被激活,如下图,
41、点finish完成kiwi_syslog的激活
42、打开kiwi_syslog后,从help菜单实行about kiwi syslog server后,可以看到逾期日期是我们设置的2088年8月1日,说明激活乐成。
(三)配置wiki_syslog
1、配置wiki_syslog的日志文件生存的文件名称、路径、生存的单个日志文件的巨细
(1)启动wiki_syslog后,实行file菜单中的setup,如下图:
(2)配置log file日志文件的名称与格式,巨细
注:注:上图中%Date,即每天生存一个文件。一般生存半年到一年,观察峰值时间段的流量计算一下。本次实战中,20分钟需要300MB的日志文件容量,即半年大概4TB。
2、新建计划任务,
(1)右击schedule,add new schedule,新建计划任务,如下图:
(2)生存后的文件如下图:
(3)(3)因每个文件的内容量较多,虽然是文本文件,但是在读取时,使用LogViewPro来打开,可秒打开文件。用记事本的话会驻入内存需要的时间较多。
LogViewPro下载:链接地址:https://pan.baidu.com/s/1zSi5oWSP0aOC2n6a7mogsA
提取码:ij3l
(4)以天day为单位,每隔7天记录一次。
Source字段(设置临时存储日志的路径)
Destination字段(设置终极日志存储目录)
设置完成后,点apply应用,再点OK退出,重启kiwi_syslog让设置生效。
(3)设置日志文件永世生存的路径 ,本例选择D盘生存,因为C是系统盘,要是日志文件存储的时间长一点之后,大概会满,导致操作系统和日志服务系统无法正常运行,如下图:
3、配置kiwi_syslog罗致日志的协议和端口号,如下图:
本次实战中,我们使用的是华为防火墙,UDP协议,514端口,并输入防火墙的内网ip地址
data encoding:选UTF-8,防止有些中文的输出变乱码。
四、效果验证
(一)生成的文件
文件名称与巨细,每个文件以12GB以内的巨细分开,若生成的文件太大,打开时所需占用的内存较多,打开的时间长,所以我们本次实战用LogViewPro工具软件打开日志文件,如下图:
1、下载LogViewPro(单个文件太大,记事本打开太慢,所以我们用Logviewpro秒打开)
自我介绍一下,小编13年上海交大结业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提拔技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此网络整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是盼望能够帮助到想自学提拔又不知道该从何学起的朋友。
既有得当小白学习的零底子资料,也有得当3年以上履历的小伙伴深入学习提拔的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比力大,这里只是将部分目录大纲截图出来,每个节点里面都包罗大厂面经、学习笔记、源码讲义、实战项目、解说视频,而且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
学习蹊径:
这个方向初期比力容易入门一些,把握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和把握的东西就会越来越多以下是网络渗出需要学习的内容:
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都接待扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都接待扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**
[外链图片转存中…(img-lcna9R57-1712647501962)]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宝塔山
论坛元老
这个人很懒什么都没写!
楼主热帖
Sqlserver2012卸载
Maxwell 一款简单易上手的实时抓取Mysq ...
分布式事务 | 使用DTM 的Saga 模式 ...
哈工大信息安全概论期末复习 ...
WebLogic JNDI注入(CVE-2021-2109) ...
HTTPS基础原理和配置-3
轻量级CI/CD发布部署环境搭建及使用_03 ...
数字IC-1.9 吃透通信协议中状态机的代 ...
[DuckDB] 多核算子并行的源码解析 ...
.NET服务治理之限流中间件-FireflySoft ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
IOS
物联网
Mysql
Oracle
鸿蒙
Java
前端开发
数据仓库与分析
运维.售后
快速回复
返回顶部
返回列表