新增一块网卡
cd到etc配置文件
cp复制一个eth1
vim eth1
重启网络 systemctl resart network
systemctl 系统服务管理命令
start 启动服务
stop 停止服务
restart 重启服务
enable 是某服务开机自启
disable 关闭开机自启
tcpdump抓包
tcpdump -i eth1 icmp 指定抓eth1网卡的icmp协议的数据包
-n 不显示主机名
tcpdump -i eth1 port 53 指定抓53端口
-nn 不显示主机名和端口号
-S 不把随机序列和确认序列解析成绝对值
-c 10 指定抓10个包的
-w sang.cap 把抓来的包放到指定文件夹中
用tcpdump抓用户名和密码
第一步,需要先yum install vsftpd -y,启动vsftpd服务,监听的是tcp协议的21端口
第二步,tcpdump -i eth0 tcp port 21 -nn -S -c 20 -w dong.cap
第三步,只要设备用ftp登录用户(该用户用的是eth0网卡)
Linux的网络命令
ping测试网络连通
nc命令 可以模拟其他协议的数据交互
服务端:nc -u -l 8000端口 (通过udp协议传输)
客户端:nc -u 10.0.0.11(服务端IP) 8000端口
nmap命令 扫描开放的端口
nmap IP地址 (指定扫描IP地址)
nmap -p 3000-3300 IP地址 (扫描指定端口)
改ssh端口
vim /etc/ssh/sshd_config
把port前的#号去掉 6754
systemctl restart sshd
netstat -lntup
iftop命令 监控网络命令