现有四台vsan主机,组成一个集群,四台主机的IP地址分别为10.13.9.161、10.13.9.162、10.13.9.163、10.13.9.164,现需要将IP改为10.13.9.11、10.13.9.12、10.13.9.13、10.13.9.14。
操作步骤大概如下:
1、在vcenter上将该集群移除;
2、在每台esxi主机上,按F2进入,修改各IP地址;
3、在vcenter上新建集群,在新建集群下,添加四台主机,即可完成。
整个操作对业务没有影响。
[……]
现有四台vsan主机,组成一个集群,四台主机的IP地址分别为10.13.9.161、10.13.9.162、10.13.9.163、10.13.9.164,现需要将IP改为10.13.9.11、10.13.9.12、10.13.9.13、10.13.9.14。
操作步骤大概如下:
1、在vcenter上将该集群移除;
2、在每台esxi主机上,按F2进入,修改各IP地址;
3、在vcenter上新建集群,在新建集群下,添加四台主机,即可完成。
整个操作对业务没有影响。
[……]
WSL即Windows Subsystem for Linux,在windows操作系统中的microsoft store搜索WSL即可下载ubuntu、kali、opensuse等linux发行版,但是安装后运行时,如果报0X8007019E的错误,则需要在“启用或关闭windows功能”处启用适用于Linux的Windows子系统,即可解决报错问题,也可在powershell下执行 Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem -Linux。
修改root密码,可以在po[……]
[……]
[……]
增加新的ESXi主机到现有集群不仅可以增加vSAN集群的存储资源(磁盘),同时也可以增加vSAN集群的计算资源(CPU和内存),当然,如果新的主机没有磁盘组的话,我们也⽀持只作为计算资源加⼊到现有vSAN集群。增加新节点的过程主要包括:
1、检查新增ESXi主机的状态。我们建议和原vSAN集群中的主机使⽤相同型号以及ESXi的
版本,确保主机BIOS、⽹卡驱动固件符合ESXi的兼容性要求。除此以外,还需要确保
Raid控制器的硬件驱动固件以及所有磁盘的硬件固件都符合vSAN兼容性要求。
2、把新增ESXi主机注册到vCenter中,但是先不要加⼊到vSAN集群。
[……]
在vSphere的ESXi服务器上,有两大类型的端口组,分别是:
VM Network – 用于所有虚拟网路卡连接的端口,相当于物理交换机的下行端口组;
VMkernel – 它包含4个子接口,分别是:Management Traffic、vMotion、Fault Tolerance和IP Storage。
默认情况下,VMkernel下的4个子接口的IP地址,都可以用于vSphere Client或命令行登录管理。
Management Traffic – 这个接口主要用于配置vSphere HA时,管理网路心跳传输时用,如果不勾选,则意味着,没有vSphere HA没有心跳网路,将配置失[……]
要将 ESXi 主机重新加入 vSAN 群集,请执行以下操作:
# esxcli vsan cluster get
您会看到类似以下内容的输出:
Cluster Information
Enabled: true
Current Local Time: 2013-09-06T18:50:39Z
Local Nod[……]
如果正在运行这些版本:可以升级到这些版本:Windows Server 2012 StandardWindows Server 2016 Standard 或 DatacenterWindows Server 2012 DatacenterWindows Server 2016 DatacenterWindows Server 2012 R2 StandardWindows Server 2016 Standard 或 DatacenterWindows Server 2012 R2 DatacenterWindows Server 2016 DatacenterHyper-V Se[……]
如果运行的是:可以升级到这些版本:带有 SP1 的 Windows Server 2008 R2 DatacenterWindows Server 2012 R2 Datacenter带有 SP1 的 Windows Server 2008 R2 EnterpriseWindows Server 2012 R2 Standard 或 Windows Server 2012 R2 Datacenter带有 SP1 的 Windows Server 2008 R2 StandardWindows Server 2012 R2 Standard 或 Windows Server 2012 R2 Da[……]
如果运行的是:可以升级到这些版本:带有 SP2 的 Windows Server 2008 Standard 或带有 SP2 的 Windows Server 2008 EnterpriseWindows Server 2012 Standard、Windows Server 2012 Datacenter带有 SP2 的 Windows Server 2008 DatacenterWindows Server 2012 DatacenterWindows Web Server 2008Windows Server 2012 Standard带有 SP1 的 Windows Server 20[……]
信息搜集也称踩点,信息搜集毋庸置疑就是尽可能的搜集目标的信息,包括端口信息、DNS信息、员工邮箱等等看似并不起眼的一些信息都算是信息搜集,这些看似微乎其微的信息,对于渗透测试而言就关乎到成功与否了。
信息搜集是渗透测试的最重要的阶段,占据整个渗透测试的60%,可见信息搜集的重要性。根据收集的有用信息,可以大大提高我们渗透测试的成功率。
1、主动式信息搜集(可获取到的信息较多,但易被目标发现)
2、通过直接发起与被测目标网络之间的互动来获取相关信息,如通过Nmap扫描目标系统。
3、被动式信息搜集(搜集到的信息较少,[……]
1、whois 查询网站及服务器信息
如果知道目标的域名,你首先要做的就是通过 Whois 数据库查询域名的注册信息,Whois 数据库是提供域名的注册人信息,包括联系方式,管理员名字,管理员邮箱等等,其中也包括 DNS 服务器的信息。
默认情况下,Kali 已经安装了 Whois 。你只需要输入要查询的域名即可:
利用以上收集到的邮箱、QQ、电话号码、姓名、以及服务商,可以针对性进行攻击,利用社工库进行查找相关管理员信息,另外也可以对相关 DNS 服务商进行渗透,查看是否有漏洞,利用第三方漏洞平台,查看相关漏洞。
可以使用 dig 命[……]