2019年6月6日 星期四

FireEye 這篇解釋了駭客怎麼一層層打進去的


FireEye 這篇解釋了駭客怎麼一層層打進去的
釣魚信透過企業高階主管個人電腦,但重點不在偷 D:\ 而是用 Mimikatz 看能不能撿到 RDP 帳密連回企業內部,如果可以連回、那就窮舉一下 AD 上有哪些其他分部看能不能連、然後繼續用 Mimikatz 嗅探其他 RDP 帳號。


https://www.fireeye.com/blog/threat-research/2018/04/establishing-a-baseline-for-remote-desktop-protocol.html?fbclid=IwAR1VsLzttHVQTggQ0ZsRYN1pRIbM2Nm2h643NiHBdSUJJCw0rMItyKqwVEU

2018年11月21日 星期三

Avamar Vmware proxy backup Error : No Eligible Proxies

Avamar 再透過 proxy 備份該 V center 下所有的VM 時

某一天突然好幾台都出現了 No Eligible Proxies 狀態

請回到 avamar vmware proxy client 上的 vmware標籤下的 datastores 有勾選到Datastores

進入Policy--點選 proxy client--點選edit

Avamar Proxy 下管理要包含那些 Datastores, Groups
如果沒有勾選到新生出的Datastore,備份時勾選 Hosts要備份但是由於proxy 沒有cover到這DataStores 就會出現找不到 .vmdk 的錯誤。




2016年5月4日 星期三

台灣最近很火紅的珍珠奶茶...
每週3下午,限量 200組  ..................噴火了嗎?


黛比和牛奶店長 親自為您服務 
看看地址:台北市士林區後港街84號





新聞網址



她說真的很好喝的 台灣 珠寶燈奶




看看影片就知道有多胸了



2016年4月26日 星期二

Nutanix PRISM Central主畫面介紹

Nutanix PRISM  Central主畫面介紹
開啟你喜歡的瀏覽器,打入 CVM IP, 開啟 PRISM 登入畫面
第一次登入時的帳號與密碼,  第一次會要求變更密碼
User: admin
Password: admin

下面畫面提供:

  • Hypervisor
  • version
  • Storage Used
  • Storage Capacity



VM Summary:虛擬器概要,目前有一個 VM, 綠燈開啟中
Hardware Summary:Host, Block, Model


Controller IOPS
Controller bandwidth

筆記:IOPS 為 I/O Operations Per Second.


Controller Latency:控制器延遲狀況
CPU Usage:處理器使用率
Memory Usage:記憶體使用率



Health 健康狀態一覽
Disks:儲存
Hosts:主機
VM's:虛擬機


Critical Alerts 危險警示 
Alert description:警示描述


Data Resilience Status

數據重建狀態以及重建訊息
The current Data Resilience Status is also shown along with rebuild information

目前只有單一節點,所以狀態是無


各種等級警示一覽
Warning Alerts
Info Alerts
Events



Nutanix CE 版本 2016.03.13 Community 



PRISM Management Interface











2016年4月22日 星期五

上傳ISO 到 nutanix 的容器container時可以看到什麼



 上傳 ISO檔案到 nutanix CE的容器時
從Hardware 畫面中可以看到
Nutanix 正在動作的磁碟真的是只有熱區的SSD硬碟在動作


 上傳ISO時, PRISM 主畫面一覽,可以看到 Cluster-ware 讀寫狀態


Hardware--Host 監控畫面


 Storage--overview畫面
這畫面比較有趣的是中間最下方的Nutanix 也有 Deduplication 技術
Performance Tier Deduplication


Storage--Container

看容器目前的狀態

2016年4月21日 星期四

Nutanix CE CVM 管理初探 on Lenovo W520

安裝完畢 Nutanix CE on Thinkpad Lenovo W520 上後。

如果忘記 nutanix CVM ip, 如下圖可以在 Nutanix CE 登入畫面上看到 CVM的 IP
下圖我的 CVM管理 IP就是:172.16.1.88


Nutanix CE 底層也是 Linux
檢查一下版本為:e17.nutanix.20150513



隋便在一台區網中電腦,使用瀏覽器打入 CVM IP 如:
https://172.16.1.88:9440

即可開啟 Nutanix 的 PRISM 登入畫面。第一次登入時他會要你變更管理者Admin 的預設密碼



其實第一次登入時 他會要驗證你nutanix 的帳號。
只要打入你當初在官網下載 Nutanix 的帳密做驗證即可

通過驗證後映入眼簾的就是 傳說中 Nutanix 的網頁管理介面了


畫面最左上方的 Unnamed 就是目前 Nutanix 的 Cluster-ware 名稱
你可以自己定義叢集的名稱,如果未命名就是預設的 Unnamed (未命名的)

而右手方的下拉式選單可以直接切換不同想要管理的畫面



設定的下拉式選單
叢集管理
授權
SSL
警示設定
http proxy
到 SNMP 設定可以在這邊設定管理


帳號的下拉式選單




驗明正身
Nutanix 2016/3/13 Community License



點選心臟 就是觀看 Nutanix 健康嗎?
這邊比較像綜觀全局的看相關虛擬軟硬體的系統正常嗎?
可以再做進一步的管理




Nutanix 中文原理介紹

Nutanix 原理介紹


2016年4月17日 星期日

Nutanix CE 初安裝

Nutanix CE on  Laptop Lenovo W520
Cup: i7-2820QM
Ram:32G
HDD:500G


開機選單


安裝鍵入:install


載入程式中


語系選者


安裝失敗,最低配置不符合
細看一下是硬碟少了 Hot tier的SSD

下面附上Nuntanix  CE 版的最低需求文件



2016年4月7日 星期四

windows10 iphone usb裝置無法辨識

iPhone線接上出現 usb裝置無法辨識 怎麼辦

升級到 windows 10 後常常會有這種情形發生
明明升級前一切都很正常,為甚麼一升級完畢,就出現問題了。
是 win10 有問題還是 iTunes 有問題,其實答案是 32bit or 64bit 的問題。

請先注意升級win10前的作業系統是 32位元 還是 64位元

32位元: 原來的驅動程是路徑在 Program Files (x86)下
64位元: 原來的驅動程是路徑在 Program Files 下


重新更正正確的驅動程式路徑吧

電腦接上iphone

打開開始->設定->裝置->裝置和印表機->下面有個未辨識
->iPhone點右鍵->內容->硬體->內容
(點選下方的) ->變更設定
->驅動程式->更新驅動程式->瀏覽電腦上的驅動程式軟體->


C:\Program Files\Common Files\Apple\Mobile Device Support\Drivers
或到
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\Drivers

找到正確的驅動程式位置後,等他安裝完畢後。
收工回家

Qlik 數據連接方法

Qlik 數據連接 內建提供幾種方式

1,Excel 文件:直接拖拉Excel 檔案就可以直接將資料匯入
2,ODBC :透過ODBC 驅動鏈結其他資料庫,這在Win平台是很常見的資料流連接
3,OLE DB:微軟提供的資料庫鏈結方式。
4,WEB文件:網路上一些html 也可以當作資料來使用
5,所有文件: 直接讀取本機硬碟上的文件
6,符號分格文件: 一般來說就是 raw data


Qlik data connect
Qlik excel  文件的連接直接拖拉到視窗就可以了,非常的簡單。
不過直接展開 文件類型的類型,也是可以直接看到所有提供的檔案類型。


Qlik data connect
2,ODBC :透過ODBC 驅動鏈結其他資料庫,這在Win平台是很常見的資料流連接

qlik data connect
3,OLE DB:微軟提供的資料庫鏈結方式。


點選DB driver 的提供者,支援很多大廠的資料庫驅動連接
qlik data connect



qlik data connect
4,WEB文件:網路上一些html 也可以當作資料來使用


qlik data connect
5,所有文件: 直接讀取本機硬碟上的文件


qlik data connect
6,符號分格文件: 一般來說就是 raw data