网御网络审计系统后台维护培训.

Slides:



Advertisements
Similar presentations
课前寄语 1 、保持纪律 2 、相互配合. 第三节 公民的投资 —— 公民的存款储蓄 课堂导入.
Advertisements

陋室銘 劉禹錫 立人國中小丹老師編製 劉禹錫二三事 司空見慣 劉禹錫才氣縱橫,卻恃才傲物,一生落拓時候 多,當他貶為蘇州刺史時,司空李紳請他喝酒, 並請了一個貌美清秀的歌妓獻唱,他大為心動 寫了一首詩:「高髻雲鬢新樣妝,春風一曲杜 韋娘,司空見慣渾閒事,斷盡蘇州刺史腸。」 李紳明白其中寓意,便將歌妓送給他。而「司.
旅遊實務Ⅰ 授課教師:李健民 上課班級: 320. 課程大綱 旅遊業之設立程序 旅行業組織結構 旅行業之分類 旅行業之管理.
親 ( 四 ) 親近神的路. 一、親的三字訣、七字訣: 親近神,親愛人; 與主交通親近神,同情關心親愛人。 甚麼是親? 1. 親有親近、親愛,更有關心、同情、親切的 意思。 2. 親的人與人沒有間隔,拉近人與人之間的距 離,並且樂意幫助人,與人相調建造在一起。
第二班群教師團隊 105 張心平 107 鐘于寧 106 黃意評 108 鄭婉茹. 第二班群之班親會說明 學校規定事項說明 教學活動說明 班群活動介紹.
差勤.
申論題要拿高分並不容易,因為他是 有一定的技巧的,如果你遵照下列技 巧來作答申論題,相信高分並不難拿, 其技巧如下:
资源平台应用培训 武汉市交通学校信息化建设指导委员会.
102大學甄選入學 個人申請、繁星推薦說明 主講人:簡慧嫻.
新進教師研習 教務處報告 報告人:教務處 林永仁 2011 年 8 月31日.
「明清時期台灣古典散文」 教師:田啟文.
针灸治疗学讲稿 山东中医药大学 高树中.
104年度國立宜蘭大學新進主管研討 主計業務宣導說明
新頒解釋函令 ● 所得稅扣(免)繳相關法令、 ● 所得稅扣(免)繳申報實務 ● 扣繳常見稅務違章類型 財政部南區國稅局屏東分局
102年實施之高中職及五專多元入學(含免試入學)之招生機制
关于市场营销的分析 ——以九阳豆浆机为例 品牌经营——让每一个家庭都拥有一台九阳豆浆机 营销管理——采取文化、概念、网络等营销组合
读者与图书馆 2009年春季版 总第 15 期 山 东 交 通 学 院 图 书 馆 2009年3月.
鼻炎 症狀: 鼻(眼睛)內發癢或不舒服、 打噴嚏、 流鼻涕(水)、 鼻塞………等 。 鼻子內的任何發炎。
龙芯多媒体电脑教室培训 龙梦极域电子教室 江苏龙芯梦兰科技股份有限公司.
珠海市夏湾中学 曾雪静 引言: 清朝是中国最后一个封建王朝,共有12位皇帝。他们各有个的故事,有的开创了“盛世”有的则把清朝推向灭亡。下面,请看清朝列位皇帝简介 清朝皇帝史.
短歌行.
模块七 房地产营销渠道策略 主要内容 房地产营销渠道类型 房地产营销渠道选择方法 开发商与代理商的合作模式.
命令行操作 shell介绍 常见三种Shell ---Bourne shell(sh) ---C shell(csh)
参赛指导手册 主题 1、如何确定作品主题 品牌故事 百年历史积淀 企业文化 社会公益活动 …… 有关的趣闻 啤酒文化 品牌形象延伸
组网技术与配置 (第3版) 清华大学出版社 ISBN
遣詞造句知多少? 中文系 王偉勇教授 兼通識教育中心中心主任.
2012级暑期放假安全教育 及宿舍搬迁工作布置会 北京化工大学理学院 辅导员:曹鼎 2013年6月6日.
(4)理论体系与实训模块 必须衔接、融合 本课程把理论教学体系与实训模块结构连接成一个完整的高职课程体系。
最有利標及評選優勝廠商 講師 劉金龍 經歷:臺中市政府發包科科長.
三、市场营销学研究的基本方法 (1)产品研究法。是以物为中心的研究方法,即在产品分类的基础上,对各类产品市场分别进行研究。 (2)机构研究法。是以研究市场营销制度为出发点,体现以人为中心的研究方法,即集中对整个市场营销系统中的各特定机构的性质和功能进行研究。 (3)职能研究法。是以研究产品从生产者到消费者手中所进行的各种营销活动过程中,市场营销组织所发挥的功能的方法。
香港普通話研習社科技創意小學 周順強老師.
青春期 要長大囉! 男女有別 生命的誕生~兩性結合才有下一代的新生命 為什麼會有月經? 經痛怎麼辦 ? 渡過快樂青春喜歡自己
诸葛亮广场.
授课教师简历 刘付才,男,中学高级教师,亳州一中南校体 育教研组长,全国体育优质课一等奖获得者,华佗 五禽戏第五十八代传承人;长期从事五禽戏教学和 研究工作,参与创编了国家级课题“校园五禽戏”; 2014年全国学生运动会展示中获得优秀表演奖; 2015年指导的五禽戏传人进行的五禽戏教学获得全 国一等奖,编著的《华佗五禽戏之简易健身操》即.
親愛的吉姆舅舅:   今天吃完晚餐後,奶奶說,在家裡情況變好以前,您要我搬到城裡跟您住。奶奶有沒有跟您說,爸爸已經好久沒有工作,也好久沒有人請媽媽做衣服了?   我們聽完都哭了,連爸爸也哭了,但是媽媽說了一個故事讓我們又笑了。她說:您們小的時候,她曾經被您追得爬到樹上去,真的嗎?   雖然我個子小,但是我很強壯,只要我會做的我都可以幫忙,但是,奶奶說,做其他事情以前,要先把功課做完。
网络的利与弊 2017/3/19 该课件由【语文公社】
洪涝灾害重点传染病的预防 江苏省疾病预防控制中心 汪华.
贴近教学 服务师生 方便老师.
在我们身边有许多爱读书的人.
定风波.
小 桔 灯 市场赢利能力与战略 主讲:杨贤耀.
最有利標及評選優勝廠商 講師 劉金龍 經歷:臺中市政府發包科科長.
資訊安全與系統管理 2013/3/13 Chien wei lin.
2015年云南财经大学图书馆 新生入馆教育考核试题 答题指南
第六课 我们的 中华文化.
當 家 新 鮮 事.
UNIX系統與資料庫安裝 Why UNIX 常用的工具程式介紹 資料庫的安裝.
践行新时期广东精神 推进广东公路文化繁荣与发展 ——关于广东省公路文化建设与实践的思考
第一讲:Linux基础培训.
兒童及少年福利服務 講師:張智昇.
霸气车辆.
中國美術史報告-我最喜歡的一幅畫 班級:2年2班 姓名:郭馥甄 座號:23.
高鐵炫風 製作人林淑蘭老師.
行政院勞工委員會勞工保險局 勞退舊制與新制分析說明 高雄市政府人事處 99年2月1日.
2007/5/23初訪螢光蕈 (等了兩年).
Small Cell創新應用與服務專題 實驗單元:建立Small Cell執行環境
Linux环境高级编程实验.
开始 结束.
Linux基本操作 程設實習課 ( 2/25 ).
亚东科技出品 神盾终端免运维管理系统 亚东科技出品
Red Hat Linux 安装与使用方法的简单介绍
生源地信用助学贷款系统 操作培训课件 福建省农村信用社联合社 张健明 2014年6月30日 共1-78页.
系统管理员培训(I期) 浙江省基层人民法院 -V8版介绍及系统管理培训 二OO八年四月二十三日 法院事业部经理:周春宏
第二章 UNIX系统安装与常用命令.
中華大學 資訊工程學系 報告人:資訊工程學系 許慶賢 系主任.
实验一:编译运行Linux内核并使用gdb进行调试
霧台--魯凱族祕境.
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
高雄區12年國教入學方式 報告人:高雄市政府教育局 局長 鄭新輝.
第六章 文件系统与文件管理 6.4 Linux文件管理 1、比较MS DOS 与 Linux的目录结构 一、Linux文件系统的树形结构
Presentation transcript:

网御网络审计系统后台维护培训

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、linux常用命令 6、其他维护

进程介绍 进程名 对应可执行程序 功能描述 dumWish sh /ge_driver/install_driver.sh 捕获网络数据 nsdpf /apps/rtx/run_env/bin/nsdpf 系统主程序,包括协议分析和策略处理以及流量统计等 flowcollect /apps/rtx/run_env/bin/flowcellect 流量统计进程,主要负责定时操作的功能,比如统计流量到数据库,实时流量计算等。 RtxScan /apps/rtx/run_env/bin/RtxScan 包括检查机器账号上下线状态、系统运行状态和机器名获取等功能。 parse_post /apps/rtx/run_env/bin/parse_post Post协议类,内容审计处理进程,如:发帖内容、webmail内容审计 Autobackup /apps/rtx/run_env/bin/autobackup 日志自动备份进程

进程介绍 LogManage /apps/rtx/run_env/bin/LogManage 日志管理进程,如删除过期行为日志和内容日志 RepairTable /apps/rtx/run_env/bin/ RepairTable 数据库表自动修复进程 LogContentAnalyse /apps/rtx/run_env/bin/LogContentAnalyse 日志处理进程,负责把日志写到数据库里面 rtxdog /apps/rtx/run_env/bin/rtxdog 进程看护进程,负责对主要进程进行检测,发现进程不存在时,会主动启动进程 sendAlarm /apps/rtx/run_env/bin/sendAlarm 报警进程,负责对各种报警条件进行报警 lighttpd /apps/bin/lighttpdctl restart 页面进程 RunState /apps/rtx/run_env/bin/RunState 软件状态检测进程,如对软件系统资源、磁盘使用等信息

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、 linux常用命令 6、其他维护

常用工具介绍 一、查看共享内存信息look_shm 路径:/apps/rtx/run_env/bin 使用方法:

常用工具介绍 二、观察系统日志 read_logs 路径:/apps/rtx/run_env/bin 使用方法:

常用工具介绍 三、查看连接数处理showstat 路径:/apps/rtx/run_env/bin 使用方法:

常用工具介绍 四、清除共享内存dropshm 路径:/apps/rtx/run_env/bin 使用方法: [root@localhost bin]# ./dropshm 清除共享内存之前,必须先停止软件

常用工具介绍 五、查看加密狗信息get_usbdog_info 路径:/apps/rtx/run_env/bin 使用方法: 其他常用工具请参考相关维护文档

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、linux常用命令 6、其他维护

常用命令使用 一、查看软件进程 ps aux|grep nsdpf 或ps -eLf | grep nsdpf 二、查看网卡流量: watch -n1 -d ifconfig eth0

常用命令使用 三、查看数据状态 mysql -e ‘show processlist‘ 查看数据库状态,检查是否有修表状态

常用命令使用 四、Linux 后台抓包命令 1、切换网卡状态 (默认在/ge_driver目录下) ./smode -d eth0 -m 0 2、抓包命令 tcpdump -s 60000 -i eth0 -w log.pcap host 192.168.10.9 3、使用wireshark打开录制的数据包 4、实时查看网卡数据包 tcpdump –i eth0

常用命令使用 五、 top命令的使用

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、linux常用命令 6、其他维护

常见问题排查 问题1:软件产品界面无数据 排查步骤和方法: 1、查看软件进程是否都存在。 主要检查进程nsdpf dumWish LogContentAnalyse 如果进程不存在,请在相应的目录下手动启动进程查看错误信息 2、查看相关捕包网卡配置。 3、查看数据库状态 4、查看捕包网卡是否有流量 5、抓包确认镜像数据是否正确

常见问题排查 问题2:软件产品界面无http日志数据、有https、QQ、P2P等日志数据 排查步骤和方法: 1、镜像是否为单向数据,排查方法抓包查看数据是否为双向。使用抓包工具:wireshark,或直接使用tcpdump 2、在/apps/rtx/run_env/bin目录下手动启动nsdpf,查看是否正常加载http模块

常见问题排查 问题3:基本的封堵策略无效,如封堵某个网站访问 排查步骤和方法: 1、确认产品能正常测试机器数据 2、确认策略设置正确 3、确认软件通讯IP和需要封堵机器IP互通 4、查看是否有封堵日志记录

常见问题排查 问题4:查看软件运行错误日志信息 目录:/appslog/log

常见问题排查 问题5:查看数据错误日志信息 目录:/appslog/db 注:磁盘满了、根分区为只读等都会导致数据库无法启动

常见问题排查 问题6:段错误gdb调试方法 如发现某个软件进程重启频繁,手动启动提示段错误。建议使用gdb命令,把相关gdb信息反馈给研发人员。某个进程提示:Segmentation fault 此时作为非开发人员我们不一定知道解决方法,但是我们可以进一步进行分析和确认,步骤如下: 1、先确认是哪个进程出现:Segmentation fault 2、进入该进程的启动目录(软件大部分进程启动目录为: /apps/rtx/run_env/bin/) 3、在启动目录下执行:killall -9 nsdpf;gdb nsdpf ; 4、输入r 回车; 5、此时nsdpf进程一直在运行,当出现段错误时,gdb会自动退出。 6、此时输入:bt 回车,下面会显示出现段错误的原因。

常见问题排查 问题7:某个webbbs或webmail外发内容后,无法在对应的网页论坛或网页邮件查询到相关内容记录 排查步骤和方法: 1、查看软件是否丢包,确保数据的完整性。 2、确认测试机器数据经过镜像端口。 3、查询其他post内容审计,确认是否由于特征未添加。 导致归类到post类。 4、可抓包确认。

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、linux常用命令 6、其他维护

Linux常用命令 命令 命令参数及格式 命令说明 tar tar –vzcf 目标文件 源文件 压缩命令 tar –vzxf 源文件 解压文件命令 vi vi 文件名 文件编辑命令 rm rm –rf 文件名 删除文件或文件夹命令 cp cp 目标文件 源文件 复制文件并将其放到指定目录 cd cd 目标路径 改变当前路径到目标路径 df 显示硬盘使用率 查看硬盘使用情况 du du -H 查看文件或目录大小 date date mmddhhmmyyyy 修改当前时间 clock clock –w 是系统时间和硬件同步 top 查看cpu和内存使用情况

Linux常用命令 reboot 或init 6 重新启动系统 halt 或init 0 系统关机 ps ps waux 或 ps –eLf 察看系统进程或总线程数 pstree 查看系统进程数 watch –n1 –d ifconfig 查看网卡流量情况,是否有错误数据包,是否有数据包的丢失等 ifconfig 查看网卡配置情况

纲要 1、主要进程介绍 2、常用工具介绍 3、常用命令使用 4、常见问题排查 5、linux常用命令 6、其他维护

其他维护 一、快速格式化磁盘方法 在维护工作中,经常碰到测试机器需要清除大量数据的问题。如果使用rm命令可能会很慢,建议使用:mkfs.ext3命令格式化 注意事项: 1、格式化之前需要卸载整个分区 如:umount /dev/sda5 2、格式化之后需要修改/etc/fstab 如: 3、机器重启之前执行mount –a进行检查。确认修改正确。

其他维护 二、零拷贝和非零拷贝启动方法和机制 1、零拷贝版本有dumWish进程,非零拷贝版本没有dumWish进程。 2、软件启动时会自动检测系统是否加载了dum模块,如果加载了就直接把/apps/rtx/run_env/bin目录下的nsdpf.zero_driver修改为nsdpf。 3、如果未加载了dum模块,直接把/apps/rtx/run_env/bin目录下的nsdpf.no_zero_driver修改为nsdpf。 注: 目前零拷贝版本主要用于intel网卡芯片的硬件。 网桥部署模式也用非零拷贝版本。

其他维护 三:数据库的备份和恢复 1、备份原来数据库 mysqldump rzxdb >rzxdbback.sql 2、恢复原来数据库 mysql rzxdb <rzxdbback.sql 注:备份前停止软件。恢复前保证版本一致性。 备份和恢复时间和数据量大小有关系。

谢 谢 !