tcpdump пример использования для захвата трафика

В категории Статьи от 4 декабря, 2020. Автор admin

Давайте рассмотрим одну строку из примера вывода:

20:58:26.765637 IP 10.0.0.50.80 > 10.0.0.1.53181: Flags [F.], seq 1, ack 2, win 453, options [nop,nop,TS val 3822939 ecr 249100129], length 0

Каждая строка включает:

Метка времени Unix (20: 58: 26.765637)
протокол (IP)
имя или IP-адрес исходного хоста и номер порта (10.0.0.50.80)
имя хоста или IP-адрес назначения и номер порта (10.0.0.1.53181)
Флаги TCP (Flags [F.]). Указывают на состояние соединения и могут содержать более одного значения:

S — SYN. Первый шаг в установлении соединения
F — FIN. Прекращение соединения
— ACK. Пакет подтверждения принят успешно
P — PUSH. Указывает получателю обрабатывать пакеты вместо их буферизации
R — RST. Связь прервалась
Порядковый номер данных в пакете. (seq 1)
Номер подтверждения. (ack 2)
Размер окна (win 453). Количество байтов, доступных в приемном буфере. Далее следуют параметры TCP
Длина полезной нагрузки данных. (length 0)

Больше »

Тэги: ,

Способы возможного восстановления повреждённого RAID-массива

В категории Статьи от 17 ноября, 2020. Автор admin

Внимание: данная информация относится только к RAID контроллерам Adaptec, которые указанны в этой статье и используют прошивку класса ARC (Adaptec RAID Code).

В некоторых случаях может оказаться необходимым для пользователья принудить рейд-массив вернутся в режим онлайн или даже построить рейд-массив снова без потерий данных. В таких случаях не даётся никакая гарантия на спасение данных. Если в рейд-массиве имелись критические данные без бэкапа, рекомендуется консультировать профессиональную службу по восстановлению данных. Даже тогда неисключенно, что не удастся спасти данные.

Важное замечание: Нижеуказанные варианты восстановления можно использовать только в том случае, если оригинальные жёсткие диски повреждённого RAID-массива всё ещё подключены к контроллеру и находятся в рабочем состояний. Все диски данного массива должны присутствовать. Если в RAID-массиве уже раньше были проблемы с дисками, например, терялась работоспособность , резервные диски или отдельные члены массива были заменены или больше не распознаются, просим связатся с отделом тех-обслуживания Adaptec для рассмотрения дополнительных вариантов спасения логического диска.

Больше »

Тэги: , ,

Настройка программного массива RAID1 на работающей системе (CentOS 7)

В категории Статьи от 26 июня, 2020. Автор admin

Исходные данные:

Диск /dev/sda, на котором имеются следующие разделы:
/dev/sda1 — раздел / с файловой системой ext4
/dev/sda2 — swap
/dev/sda3 — раздел /opt с файловой системой ext4

Абсолютно чистый /dev/sdb, идентичный по размеру с /dev/sda
В результате должно получиться следующее:

/dev/md0, полученный из /dev/sda1 и /dev/sdb1
/dev/md1, полученный из /dev/sda2 и /dev/sdb2
/dev/md2, полученный из /dev/sda3 и /dev/sdb3

Будет использоваться утилита mdadm.
# yum install mdadm

Для создания массива raid1 на уже работающей системе, необходимо подготовить диск /dev/sdb, скопировать на него все содержимое диска /dev/sda и только после этого добавить /dev/sda к массиву.

Больше »

Тэги: , ,