dnsmasq

Cobbler

陌路散爱 提交于 2020-07-28 02:04:42
1. cobbler简介 cobbler官网: http://cobbler.github.io/ Cobbler是一个Linux服务器安装的服务,可以通过网络启动(PXE)的方式来快速安装、重装物理服务器和虚拟机,同时还可以管理DHCP,DNS等。 Cobbler可以使用命令行方式管理,也提供了基于Web的界面管理工具(cobbler-web),还提供了API接口,可以方便二次开发使用。 Cobbler是较早前的kickstart的升级版,优点是比较容易配置,还自带web界面比较易于管理。 Cobbler内置了一个轻量级配置管理系统,但它也支持和其它配置管理系统集成,如Puppet,暂时不支持SaltStack。 2、cobbler集成的服务 PXE服务支持 DHCP服务管理 DNS服务管理(可选bind,dnsmasq) 电源管理 Kickstart服务支持 YUM仓库管理 TFTP(PXE启动时需要) Apache(提供kickstart的安装源,并提供定制化的kickstart配置) 3、cobbler配置文件详解 cobbler配置文件目录在/etc/cobbler 配置文件 作用 /etc/cobbler/settings cobbler 主配置文件 /etc/cobbler/iso/ iso模板配置文件 /etc/cobbler/pxe pxe模板配置文件 /etc

Dynamic proxy_pass in nginx to another pod in Kubernetes

让人想犯罪 __ 提交于 2020-07-17 10:18:26
问题 I'm trying to create an nginx proxy that forwards requests to /<service> to http://<service> . I first tried the following: location ~ ^/(.+)$ { set $backend "http://$1:80"; proxy_pass $backend; } But it fails saying something like (when calling /myservice ): [error] 7741#0: *1 no resolver defined to resolve http://myservice Since myservice is not externally accessible I've tried to install go-dnsmasq as a sidecar in the same pod and I try to use it for DNS resolution (like I've seen in this

Centos7host主机部署kvm虚拟化平台

做~自己de王妃 提交于 2020-05-07 18:15:28
Centos7host主机部署kvm虚拟化平台 1,部署前 关闭selinux setenforce 0 临时关闭 vim /etc/selinux/config 修改SELINUX=disabled 关闭防火墙: firewall-cmd --state 查看防火墙工作状态 systemctl stop firewalld.service 关闭当前防火墙,重启无效 systemctl disable firewalld.service 关闭防火墙开机自启动 查看机器是否开启支持虚拟化 grep -E '(vmx|svm)' /proc/cpuinfo 2.安装kvm相关工具 yum install -y qemu-kvm qemu-kvm-tools libvirt 3. 启动 libvirtd systemctl start libvirtd systemctl enable libvirtd 查看dnsmasq程序是否启动 ps aux | grep dns 4. 创建虚拟机硬盘 qemu-img create -f raw /opt/centos7_x86_64.raw 20G Formatting '/opt/centos7_x86_64.raw', fmt=raw size=21474836480 ​ 需要准备镜像文件/opt/CentOS-7-x86_64-DVD

linux软AP--hostapd+dhcpd

自作多情 提交于 2020-05-01 22:57:58
linux软AP--hostapd+dhcpd 2018年05月08日 ⁄ 综合 ⁄ 共 4908字 ⁄ 字号 小 中 大 ⁄ 评论关闭 随着手机、笔记本等无线设备的增多,公司里的家用三个无线路由器已经不堪重负,老是有人说连不上。谁让咱是运维呢,在很多人眼里运维 =网管 (深表委屈),没办法就再兼一个企业网管的职务吧 。给BOSS提出的解决方案有二:一、购买企业无线路由 ,价格从几百到几千不等,性能从支持30台设备到100台以也不等,最大速率从150M到1300M等也有很多档次,还有一些其他参数和功能不再一一表述;二、购买无线网卡配合linux hostapd +dhcpd或dnsmasq ,功能方面可以根据需要自由扩展 ,成本一块无线网卡100元以内,一台退休的破台机(而且可以兼做网关,ftp等用)。 一、网卡选择 不同于windows上,大部分的网卡都支持软AP ,linux下的网卡需要支持mode master的才可以做软AP 。具体识别方法如下 1、iwconfig识别 [root@localhost ~]$ sudo iwconfig wlan0 mode master Password: Error for wireless request "Set Mode" (8B06) : SET failed on device wlan0 ; Invalid argument

[转载]树莓派随身工具箱:中间人劫持获取控制权

半腔热情 提交于 2020-04-28 14:06:46
导读 上文 讲解了树莓派随身工具箱的环境搭建,这段时间又对其进行了一些优化,主要是从便携美观上面改进。同时,在实际使用中发现了一些问题,并做了小小的改动。 传统的中间人攻击要用到arpspoof等敏感操作,大多数情况下会被杀毒软件拦截,同时被攻击端会出现乱码,网速卡顿甚至掉线等现象。而利用树莓派搭建物理中间人则可以有效避免以上现象。树莓派一个网卡用来接入互联网,另一个网卡作为热点,进行客户端劫持,使目标流量都经过自身。 前期准备 1.)整体思路 本次渗透测试采用诱导安装的方法,通过中间人劫持的方式在网页注入js,弹出蒙版层,诱导用户下载捆绑后门的FlashPlayer更新程序。 劫持方法比较多,粗略的列举一下: 1,万能钥匙类软件可以解开: I、获取目标路由器操作权,修改WiFi配置,树莓派伪造路由器之前的热点。 II、目标路由器支持中继的话,直接修改,将其作为中继使用,上游设备为树莓派。 2、万能钥匙类软件无法连接: I、发送deauth攻击,阻断客户端与目标路由器的连接,同时树莓派伪造热点,通过配置树莓派dnsmasq.config 启用no-pool,开启webserver并配置404页面,实现客户端接入后自动弹出页面,诱导用户输入WIFI密码。 II、树莓派抓取握手包,丢在淘宝十五大洋搞定。 III、社工方式接触路由器,快速的按一下wps按键。 2.)生成后门程序

cobbler自动装机服务简介与配置

倖福魔咒の 提交于 2020-04-27 18:17:16
##cobbler简介 Cobbler是一个Linux服务器安装的服务,可以通过网络启动(PXE)的方式来快速安装、重装物理服务器和虚拟机,同时还可以管理DHCP,DNS等。 Cobbler可以使用命令行方式管理,也提供了基于Web的界面管理工具(cobbler-web),还提供了API接口,可以方便二次开发使用。 Cobbler是较早前的kickstart的升级版,优点是比较容易配置,还自带web界面比较易于管理。 Cobbler内置了一个轻量级配置管理系统,但它也支持和其它配置管理系统集成,如Puppet,暂时不支持SaltStack。 Cobbler官网 cobbler集成的服务 PXE服务支持 DHCP服务管理 DNS服务管理(可选bind,dnsmasq) 电源管理 Kickstart服务支持 YUM仓库管理 TFTP(PXE启动时需要) Apache(提供kickstart的安装源,并提供定制化的kickstart配置) cobbler配置文件详解 cobbler配置文件目录在/etc/cobbler 配置文件 作用 /etc/cobbler/settings cobbler 主配置文件 /etc/cobbler/iso/ iso模板配置文件 /etc/cobbler/pxe pxe模板配置文件 /etc/cobbler/power 电源配置文件 /etc

dnsmasq 动态加载/etc/hosts

末鹿安然 提交于 2020-04-21 16:18:51
在OCP或K8中,新添加到/etc/hosts中的解析,在不重启dnsmasq的时候,是无法正常解析的,导致pod、宿主机、或者别的应用都无法解析到新添加的域名,可以重启重启dnsmasq或者更优雅的方式kill -1 dnsmasqPid重新加载缓存。 kill -1 netstat -ntpl | awk -F '[/ ]*' '/dnsmasq/ {print $7}' | uniq 来源: oschina 链接: https://my.oschina.net/u/4349287/blog/3288294

Android教程:wifi热点问题

不想你离开。 提交于 2020-03-15 15:51:02
http://www.linuxidc.com/Linux/2012-05/60718.htm 现在很多移动设备都提供wifi hostpot功能,使用方便,也省下了原来无线路由器的成本。wifi和wifi hotspot功能是互斥的,即在同一时间里,你只能用其中一种功能。在 Android 较新版本(2.2之后)中已经实现,本文实现在命令行模式下完成wifi hotspot功能的启动,并简单介绍其中涉及到的相关工具。 0、确保eth0可以访问网络 1、修改framework/base/core/res/res/values/config.xml <!-- List of regexpressions describing the interface (if any) that represent tetherable Wifi interfaces. If the device doesn't want to support tethering over Wifi this should be empty. An example would be "softap.*" --> <string-array translatable="false" name="config_tether_wifi_regexs"> <item>"wlap0"</item> </string

Linux下脚本实现Wireless AP

不打扰是莪最后的温柔 提交于 2020-03-15 15:50:08
今天把Wrieless AP搞定了,甚是高兴,就把写的脚本贴出来供有需要的人使用吧。 如果你问我Wireless AP是干嘛的,好吧,那接下来的内容不用看了。 来个简洁版的: 首先,装hostapd和dnsmasq sudo apt-get install hostapd dnsmasq 然后,准备3个文件 (1)sudo gedit /etc/hostapd.conf 写入以下内容保存(赶时间,没有写注释,不是一个合格的程序猿,@_@): interface=wlan0 driver=nl80211 ssid=hustleon #换成你的用户名 hw_mode=g channel=11 dtim_period=1 rts_threshold=2347 fragm_threshold=2346 macaddr_acl=0 auth_algs=3 ieee80211n=0 wpa=3 wpa_passphrase=XXXXXXXX #换成你的密码 wpa_key_mgmt=WPA-PSK wpa_pairwise=TKIP rsn_pairwise=CCMP (2)sudo gedit /etc/dnsmasq.conf 写入以下内容保存: interface=wlan0 bind-interfaces except-interface=lo dhcp-range=10.0.0.10

如何让安卓手机访问内网服务器?

老子叫甜甜 提交于 2020-03-12 20:32:56
前提条件: 手机和虚拟机环境在同一个wifi网络下。 安装 sudo apt-get update sudo apt-get install dnsmasq 将最后一行注释去掉 sudo vi /etc/dnsmasq.conf 497 # Include a another lot of configuration options. 498 #conf-file=/etc/dnsmasq.more.conf 499 conf-dir=/etc/dnsmasq.d cd /etc/dnsmasq.d/ vi dns 1 address=/fairyin.pw/192.168.0.101 2 address=/www.fairyin.pw/192.168.0.101 3 address=/i.fairyin.pw/192.168.0.101 4 address=/s.fairyin.pw/192.168.0.101 5 address=/shop.fairyin.pw/192.168.0.101 6 address=/app.fairyin.pw/192.168.0.101 重启 sudo /etc/init.d/dnsmasq restart 来源: https://www.cnblogs.com/fairyin/p/4178290.html