2021年10月8日 星期五

mdm 服務主機

 有關各校mdm 服務主機,目前處理原則如下:

1.考量防疫需求,iPAD還是有讓學生借回家中使用的需要,所以建置時以Internet Mode(FQDN)是正確選擇,新北市、桃園市、新竹縣也都是如此

2.所以集中式DNS中,有關mdm的A紀錄,可以繼續保留

3.請在各校防火牆中,原本開放WAN any都可以連線mdm主機的這條政策,改為二條

第1條 WAN any 都可以連線mdm主機(有特定的port)的這條政策,加上時間限制,僅開放放學後有效啟用(例如:18:00-隔天07:00)

新增第2條是校內ip網段隨時都可以連線mdm主機(有特定的port)


如此限定來源ip範圍及時間控管設定完成後,資安組視為該MDM主機已限制於校內連線,不列為貴校維運資通系統,所以仍為D級

原本防火牆要對MDM主機放行TCP 80,443,1640,目前正在測試若僅開放443,1640是否仍正常運作

2021年10月5日 星期二

cp /etc/dhcp/dhcpd.conf.5 /etc/dhcp/dhcpd.conf

  cp /etc/dhcp/dhcpd.conf.5 /etc/dhcp/dhcpd.conf



2020年12月21日 — 2020年12月更新Centos 6無法使用yum解決辦法,之前的都已失效. ... 這兩天在看Linux 在安裝yum時,使用yum install lrzsz命令始終安裝不上。



2012年6月20日 — step 1) $ yum install -y setuptool ntsysv system-config-* step 2) ... 如何手動Yum安裝「指令setup」(Text Mode Setup Utility) for CentOS 6.2 ...

2021年10月2日 星期六

用ping 與arp 指令掃瞄區域網路設備,產生IP 與MAC 卡號對應

 

Wi

2017年3月28日 — ping 與 arp 指令是一般的Windows、Mac OS X 與Linux 系統都會內建的指令,所以使用這種方法掃描網路,完全不需要安裝任軟體,只需要撰寫一個簡單的指令稿 ...ndows 系統

Windows 系統上使用 ping 與 arp 指令的方式比較不同,不過大原則是一樣的,都是用 ping 指令掃過一輪之後,執行 arp 指令輸出 arp table,請開啟命令提示字元,執行以下的指令。

首先刪除舊的 arp table,這一行需要用管理者權限執行

arp -d

使用 for 迴圈將每一個 IP 位址都 ping 過一次:

for /L %i in (1,1,254) do ping 192.168.1.%i -n 1 -w 300 > NUL

執行 arp 指令,輸出 arp table:

arp -a | find "192.168" | find "動態"