Linux

扩展分区空间

1. 查看新硬盘 首先,确认新硬盘是否被系统识别: lsblk或者:fdisk -l 如果看到新硬盘 /dev/sdb,说明系统已经识别到新的存储设备。 2. 创建 LVM 物理卷(PV) 将新硬盘 /dev/sdb 格式化为 LVM 物理卷:pvcreate /dev/sdb 可以使用以下命令检查物理卷是否创建成功:pvdisplay 3. 扩展现有的卷组(VG) 假设现有的卷组名为 VolGroup(你可以用 vgdisplay 查看),使用以下命令将新的物理卷 /dev/sdb 添加到 VolGroup: vgextend VolGroup /dev/sdb然后检查是否扩展成功:vgdisplay 4. 扩展逻辑卷(LV) 首先,查找逻辑卷路径:lvdisplay 假设逻辑卷路径是 /dev/mapper/VolGroup-lv_root,扩展它:lvextend

Read More
IT operations

10 Open Source SIEM Tools

There is no all-in-one perfect open source SIEM system. This is also not a list of open source SIEMs, because there is no one complete open source SIEM. Existing solutions either lack core SIEM capabilities,

Read More
IT operations

Open source software to build SIEM

SIEM是企业安全运营中心的核心引擎,用于收集、分析和存储安全事件信息并为安全运营的各个流程提供决策信息。SIEM极为复杂,因此绝大多数企业都选择购买价格不菲的商业产品/服务。 但是,高企的价位和运营成本使SIEM成为大型企业才能享用的网络安全“奢侈品”,对于很多安全预算有限的中小型企业,部署SIEM会挤占大量研发、营销和人才预算。 云安全公司SOCFortress认为,网络安全是一种权利,而不应该是特权。该公司推荐了一整套开源工具来帮助企业搭建功能不输商业产品的开源SIEM(甚至SOC)方案,整理如下: 构成SIEM堆栈的关键要素 我们首先需要了解SIEM堆栈的关键构成。如果没有合适的工具,安全团队将很难检测、评估、分类和响应安全事件。随着网络的增长和采集日志量的增加,这一点尤其重要。 以下是必须整合到SIEM堆栈中的关键功能模块。 1. 日志采集 2. 日志分析 3. 后端存储 4. 可视化 5. 智力充实 6. 案例管理 7. 自动化 8. 调查与应对 9. 监测

Read More
Windows

Deny Interactive Logon for Service Accounts

Challenge Description Denying interactive logons for service account is a recognise industry best-practise which envisions to increase security within a Wintel environment.Security auditors trawling your environment for security flaws will most certainly identify the ability

Read More