虚拟化服务器+华为防火墙+kiwi_syslog访问留痕
一、适用场景
1、大中型企业需要对接入用户的访问进行记录时,以前用3CDaemon时,只能用于小型网络当中,记录的数据量太大时,本例采用破解版的kiwi_syslog。
2、当网监、公安查到有非法访问时,可提供基于五元组的外网访问日志记录作为依据。
3、内网的用户量大,在访问外网情况复杂的情况下,保留一定时间内访问的电子记录。
二、拓扑图与思路
(一)前提
1、各设备之间的区域安全策略放行,路由打通
2、内网到DMZ,DMZ到内网,内网到外网,外网回内网,均能互通
3、虚拟化的部署已完成,vm server与内网之间能正常通信,对虚拟化部署不熟悉的,可以从前面写的文章中了解。
4、在vm server 2008上配置wiki_syslog服务时,指定接收日志的ip地址,为防火墙到LSW1的G1/02与G1/0/3绑定的逻辑链路接口Eth-trunk上配置的ip地址,即该Eth-trunk是三层接口(注意实战操作时,防火墙上的接口配置为二层模式,加入到Eth-trunk链路聚合后,再把Eth-trunk逻辑接口配置为三层模式,然后再给三层模式的Eth-trunk接口配置ip地址)。
(二)思路
1、在日志服务器wiki_syslog上配置接收日志的接口时,指定上述Eth-trunk接口的ip地址,既能接收内网访问服务器的网络流量日志,又能接收内网访问外网的网络流量日志。
2、使用1台物理服务器,虚拟化成多台vm server后,可以在1台虚拟化的物理服务器上跑多种不同的业务,而且业务独立运行,各业务之间的端口不会出现冲突。
3、防火墙与内网区域之间的链路采用Eth-trunk的双链路聚合,既能让网络流量负载均衡在2条链路上跑,又能起到冗余的作用,当1条链路故障后,另1条链路仍然可正常运行,确保业务不中断。
三、配置过程(本例以wiki_syslog为主)
(一)华为防火墙配置
1、登录到华为防火墙后,从上方点系统,然后左侧选日志配置、日志配置
2、华为防火墙安全策略配置(略)
3、路由配置(略)
第2、3步是根据具体的实际环境,打通网络完成的操作,具体的命令可参考之前写的文章
(二)vm server 2008上安装wiki_syslog
下载地址:链接:http://pan.baidu.com/s/1mhVr84S 密码:ptas
1、解压后,执行kiwi_syslog_server_9.5.0.setup.exe
2、同意协议,如下图:
3、安装能以服务的方式进行,也能以应用程序的方式进行,本例选服务的方式如下图:
4、可以手动指定一个统计管理员,也能用本地系统统计,此处本例选默认本地,如下图:
5、选择安装kiwi_syslog的WEB访问方式,勾选即可,如下图:
6、选安装的组件时,我们选NORMAL正常的默认选项即可,如下图:
7、指定 安装的路径,此处我们默认安装C盘的路径下,若要修改安装路径点browse浏览按钮,如下图。(但是后面日志保存的路径设置,我们放在别的磁盘中,后面的步骤中会指出日志文件保存在哪个路径下)
8、安装的过程中,会提示需要安装.net Framework 3.5,是否下载安装,如下图:(本例我们手动已经下载好了一个.net Framework4.5.2,所以只要安装即可。)
9、等待dotnetfx35.exe安装结束,如下图:
10、等待完成组件的安装,如下图:
11、进入到WEB方式访问服务的安装,如下图,点next进行下一步
12、需要安装以下组件,其中第一项skip跳过了,找到了别的版本,如下图:
13、在完成所需的先决条件之后自动开始安装主应用程序,如下图:
14、等待先决条件的安装,如下图:
15、进入到kiwi_syslog的WEB访问安装向导,如下图:
16、accept接受协议,点next安装下一步
17、安装完成后,让桌面、开始菜单、快速启动栏显示kiwi_syslog的程序图标,如下图:
18、指定安装的路径,如下图:
19、指定站点的根路径和访问的端口号,如下图:
20、指定WEB方式访问kiwi_syslog的用户名和密码,如下图:
21、可以back返回修改,也可以点install开始安装,如下图:
22、等待安装完成,如下图:
23、点finisth完成安装,如下图:
24、打开时可以看到,运行试用期14天,如下图,所以接下来要完成破解的过程
25、打开 任务管理器,从进程中,找到syslog开头的3个进程,逐一结束进程,如下图:
26、把注册机文件夹下的2个文件,替换到安装目录中,如下图:
27、替换2个文件之后,打开kiwi_syslog,执行help菜单中的enter license details,输入许可协议
28、选择非internet注册,采用线下注册的方式,点next,如下图:
29、点copy unique Machine ID按钮,复制机器码,如下图:
30、提示机器码已经被复制到剪贴板,点确定,如下图:
31、运行算号器时,提示需要安装.net framework4.0以上的版本,所以我们下载了一个.net framework4.5.2
32、安装.net framework4.5.2,开始解压,如下图:
33、进入安装程序,如下图:
34、接受协议,安装,如下图:
35、等待安装进度,如下图:
36、完成.net framework4.5.2的安装后,再执行算号器,就可以打开了
37、把前面第30步复制的机器码,粘贴到Enter your Unique Machine ID:的位置后,输入用户名,再指定一个靠后一点的过期日期(即该kiwi_syslog运行到哪天过期),点gernerate!,生成一个许可协议文件
38、把生成的许可协议文件REPT.lic.lic保存到桌面上,如下图:
39、回到kiwi_syslog软件中,点browse浏览按钮,把刚才保存到桌面的REPT.lic.lic指定为了许可协议,点next,如下图:
40、导入许可协议文件后,kiwisyslog 协议被激活,如下图,
41、点finish完成kiwi_syslog的激活
42、打开kiwi_syslog后,从help菜单执行about kiwi syslog server后,可以看到过期日期是我们设置的2088年8月1日,说明激活成功。
(三)配置wiki_syslog
1、配置wiki_syslog的日志文件保存的文件名称、路径、保存的单个日志文件的大小
注:上图中的12,是指配置保存在日志服务器中的文件数量,最大可配置1000,可根据实际网络的流量情况配置,一般保存半年到一年,观察峰值时间段的流量计算一下。本次实战中,20分钟需要300MB的日志文件容量,即半年大概4TB。
2、新建计划任务,
(1)右击schedule,add new schedule,新建计划任务,如下图:
(2)以天day为单位,每隔7天记录一次。
Source字段(设置临时存储日志的路径)
Destination字段(设置最终日志存储目录)
设置完成后,点apply应用,再点OK退出,重启kiwi_syslog让设置生效。
(3)设置日志文件永久保存的路径 ,本例选择D盘保存,因为C是系统盘,要是日志文件存储的时间长一点之后,可能会满,导致操作系统和日志服务系统无法正常运行,如下图:
3、配置kiwi_syslog接收日志的协议和端口号,如下图:
本次实战中,我们使用的是华为防火墙,UDP协议,514端口,并输入防火墙的内网ip地址
data encoding:选UTF-8,防止有些中文的输出变乱码。
四、结果验证
(一)生成的文件
文件名称与大小,每个文件以300MB的大小分开,若生成的文件太大,打开时所需占用的内存较多,打开的时间长,所以我们本次实战配置300MB的日志文件大小,就分隔到下一个文件,如下图:
(二)用记事本打开某个日志文件的内容如下图:
(三)以WEB方式访问kiwi_syslog服务器,服务器的ip+端口号,查看即时的数据,如下图:
本例访问地址:
http://192.168.0.21:8088
本文至此结束,kiwi_syslog的具体参数设置还望多多交流。
相关文章:

虚拟化服务器+华为防火墙+kiwi_syslog访问留痕
一、适用场景 1、大中型企业需要对接入用户的访问进行记录时,以前用3CDaemon时,只能用于小型网络当中,记录的数据量太大时,本例采用破解版的kiwi_syslog。 2、当网监、公安查到有非法访问时,可提供基于五元组的外网访…...

FlinkSQL聚合函数(Aggregate Function)详解
使用场景: 聚合函数即 UDAF,常⽤于进多条数据,出⼀条数据的场景。 上图展示了⼀个 聚合函数的例⼦ 以及 聚合函数包含的重要⽅法。 案例场景: 关于饮料的表,有三个字段,分别是 id、name、price࿰…...

TensorFlow学习笔记--(3)张量的常用运算函数
损失函数及求偏导 通过 tf.GradientTape 函数来指定损失函数的变量以及表达式 最后通过 gradient(%损失函数%,%偏导对象%) 来获取求偏导的结果 独热编码 给出一组特征值 来对图像进行分类 可以用独热编码 0的概率是第0种 1的概率是第1种 0的概率是第二种 tf.one_hot(%某标签…...

RT-Thread:嵌入式实时操作系统的设计与应用
RT-Thread(Real-Time Thread)是一个开源的嵌入式实时操作系统,其设计和应用在嵌入式领域具有重要意义。本文将从RT-Thread的设计理念、核心特性,以及在嵌入式系统中的应用等方面进行探讨,对其进行全面的介绍。 首先&a…...
SpringBoot学习笔记-创建菜单与游戏页面(下)
笔记内容转载自 AcWing 的 SpringBoot 框架课讲义,课程链接:AcWing SpringBoot 框架课。 CONTENTS 1. 地图优化改进2. 绘制玩家的起始位置3. 实现玩家移动4. 优化蛇的身体效果5. 碰撞检测实现 本节实现两名玩家即两条蛇的绘制与人工操作移动功能。 1. 地…...
STM32一
0.前言 在B站经常看见有人用stm32做出了有趣的电子小玩艺儿,感到很羡慕,于是想了解一下。 1.什么是stm32 STM32 是一系列由STMicroelectronics(意法半导体)公司设计和制造的32位ARM Cortex-M微控制器。这一系列的微控制器广泛用…...
GPT-4 Turbo Assistants API
Assistants API Assistants API 允许您在自己的应用程序中构建 AI 助手。助手有指令,可以利用模型、工具和知识来响应用户查询。Assistants API 目前支持三种类型的工具:代码解释器、检索和函数调用。未来,我们计划发布更多 OpenAI 构建的工…...
day08_回顾与课程概括
回顾与课程概括 一、上节课复习 一、上节课复习 1、osi七层与数据传输 2、socketsocket是对传输层以下的封装ipport标识唯一一个基于网络通讯的软件3、tcp与udptcp:因为在通信之前必须建立双向连接,通常都是客户端主动连接服务端的,所以必须…...

iptables、netfilter、firewalld、ufd简单介绍
参考:...

Python基础入门例程53-NP53 前10个偶数(循环语句)
最近的博文: Python基础入门例程52-NP52 累加数与平均值(循环语句)-CSDN博客 Python基础入门例程51-NP51 列表的最大与最小(循环语句)-CSDN博客 Python基础入门例程50-NP50 程序员节(循环语句)-CSDN博客 目录 最近的博文: 描…...

v-bind和v-model
目录 前言 v-bind 作用 语法格式 编译原理 简写 v-model 作用 使用方法 v-bind和v-model的区别和联系 前言 本文我们来了解一下模板语法之指令语法中的v-bind和v-model v-bind 作用 v-bind可以让html标签的某个属性的值产生动态的效果 语法格式 <html标签 v-bin…...

Adobe premiere裁剪视频尺寸并转为GIF格式
第 1 步:裁剪视频 修改序列设置以适应裁剪之后的图像区域;序列中的编辑模式不能使用默认的,这里使用的是“ProRes RAW” 第 2 步:设置背景色 需要设置“颜色遮罩”的大小和颜色,颜色遮罩放在下面。 第 3 步࿱…...
关于react输入框回显问题
绑定表单元素的值到组件状态中。例如,对于一个文本框,可以使用onChange事件将用户输入的值绑定到组件状态中。 创建一个处理表单提交的函数。这个函数通常会使用组件状态中的值来更新页面上的数据。 在handleSubmit函数中,防止默认表单提交…...

案例续集留言板
前端没有保存数据的功能,后端把数据保存下来(内存,数据库等等......) 前端代码如下 : <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initia…...

72 内网安全-域横向CSMSF联动及应急响应初识
目录 演示案例:MSF&CobaltStrike联动ShellWEB攻击应急响应朔源-后门,日志WIN系统攻击应急响应朔源-后门,日志,流量临时给大家看看学的好的怎么干对应CTF比赛 涉及资源 权限维持留到后面在补充,先把后面的知识点给大家讲起来,因为权限维持它是我们前期…...

Leetcode—20.有效的括号【简单】
2023每日刷题(二十七) Leetcode—20.有效的括号 C实现代码 class Solution { public:bool isValid(string s) {stack<char> arr;int len s.size();if(len 1) {return false;}for(int i 0; i < len; i) {if(s[i] ( || s[i] [ || s[i] {)…...

Leetcode—剑指OfferII LCR 019.验证回文串II【简单】
2023每日刷题(二十七) Leetcode—剑指OfferII LCR 019.验证回文串II 实现代码 class Solution { public:bool judgeFunc(string s, int left, int right) {while(left < right) {if(s[left] ! s[right]) {return false;}left;right--;}return true;…...

Mac电脑配置Flutter开发环境
1.进入官网下载页: Flutter SDK releases | Flutter 可以看到有 Windows、macOS、Linux三种系统的下载包 选择macOS,然后点击下载 Stable channel(稳定版)中的最新版本,下载完成后可以移动到资源库Library中。 2.下载…...
QTableView如何清空数据保留表头
QTableView如何清空数据保留表头 调用QAbstractItemModel中的removeRows或者removeColumns方法。 方法原型 bool removeRows(int column, int count, const QModelIndex &parent QModelIndex())在支持此功能的模型上,从模型中删除从父级父级下给定行开始的计…...

[工业自动化-17]:西门子S7-15xxx编程 - 软件编程 - PLC编程语言以及与嵌入式编程的比较
目录 一、博图编程语言 1.1 概述 1.2 三种编程语言之间的关系 二、PLC与嵌入式系统的类比 三、PLC编程与嵌入式系统编程的比较 3.1 不同点 3.2 相同点 3.3 PLC是一种专门用于工业控制系统的嵌入式系统 一、博图编程语言 1.1 概述 西门子(Siemens࿰…...

铭豹扩展坞 USB转网口 突然无法识别解决方法
当 USB 转网口扩展坞在一台笔记本上无法识别,但在其他电脑上正常工作时,问题通常出在笔记本自身或其与扩展坞的兼容性上。以下是系统化的定位思路和排查步骤,帮助你快速找到故障原因: 背景: 一个M-pard(铭豹)扩展坞的网卡突然无法识别了,扩展出来的三个USB接口正常。…...

Linux 文件类型,目录与路径,文件与目录管理
文件类型 后面的字符表示文件类型标志 普通文件:-(纯文本文件,二进制文件,数据格式文件) 如文本文件、图片、程序文件等。 目录文件:d(directory) 用来存放其他文件或子目录。 设备…...
2024年赣州旅游投资集团社会招聘笔试真
2024年赣州旅游投资集团社会招聘笔试真 题 ( 满 分 1 0 0 分 时 间 1 2 0 分 钟 ) 一、单选题(每题只有一个正确答案,答错、不答或多答均不得分) 1.纪要的特点不包括()。 A.概括重点 B.指导传达 C. 客观纪实 D.有言必录 【答案】: D 2.1864年,()预言了电磁波的存在,并指出…...
服务器硬防的应用场景都有哪些?
服务器硬防是指一种通过硬件设备层面的安全措施来防御服务器系统受到网络攻击的方式,避免服务器受到各种恶意攻击和网络威胁,那么,服务器硬防通常都会应用在哪些场景当中呢? 硬防服务器中一般会配备入侵检测系统和预防系统&#x…...

2.Vue编写一个app
1.src中重要的组成 1.1main.ts // 引入createApp用于创建应用 import { createApp } from "vue"; // 引用App根组件 import App from ./App.vue;createApp(App).mount(#app)1.2 App.vue 其中要写三种标签 <template> <!--html--> </template>…...

基于当前项目通过npm包形式暴露公共组件
1.package.sjon文件配置 其中xh-flowable就是暴露出去的npm包名 2.创建tpyes文件夹,并新增内容 3.创建package文件夹...

BCS 2025|百度副总裁陈洋:智能体在安全领域的应用实践
6月5日,2025全球数字经济大会数字安全主论坛暨北京网络安全大会在国家会议中心隆重开幕。百度副总裁陈洋受邀出席,并作《智能体在安全领域的应用实践》主题演讲,分享了在智能体在安全领域的突破性实践。他指出,百度通过将安全能力…...

零基础设计模式——行为型模式 - 责任链模式
第四部分:行为型模式 - 责任链模式 (Chain of Responsibility Pattern) 欢迎来到行为型模式的学习!行为型模式关注对象之间的职责分配、算法封装和对象间的交互。我们将学习的第一个行为型模式是责任链模式。 核心思想:使多个对象都有机会处…...

【OSG学习笔记】Day 16: 骨骼动画与蒙皮(osgAnimation)
骨骼动画基础 骨骼动画是 3D 计算机图形中常用的技术,它通过以下两个主要组件实现角色动画。 骨骼系统 (Skeleton):由层级结构的骨头组成,类似于人体骨骼蒙皮 (Mesh Skinning):将模型网格顶点绑定到骨骼上,使骨骼移动…...

Docker 本地安装 mysql 数据库
Docker: Accelerated Container Application Development 下载对应操作系统版本的 docker ;并安装。 基础操作不再赘述。 打开 macOS 终端,开始 docker 安装mysql之旅 第一步 docker search mysql 》〉docker search mysql NAME DE…...