1、 制作U盤啟動盤
請參考:使用UltraISO(軟碟通)制作ubuntu U盤啟動盤
2、 windows硬盤分區
注意:
如果硬盤存在剩余50G左右未使用,個人僅是玩玩而已。
請忽略步驟2。
3、U盤啟動安裝centos7
4、EasyBCD設置NeoGrub引導
操作:
步驟1(略)
步驟2、windows硬盤分區
右擊我的電腦選管理
選中左側磁盤管理,下圖就是個人的磁盤使用情況
這里注意,選中一塊可用空間較大的盤來壓縮
右擊選中壓縮卷
根據自己的情況來輸入壓縮空間量
這里我們壓縮了100G
現在我們未分配的有180G左右,這里我是作為開發使用。
所以我預留的多一點。
如果是個人練手linux系統,沒必要留這么大
步驟3:U盤啟動安裝centos7
設置BIOS從U盤啟動,這一點不同電腦有不同的差異。
我的hp是開機ESC,大家根據自己情況操作。
(1)、選擇第一項install centos7
如果你出現了下圖這種情況
不用擔心,是因為安裝centos7時找不到U盤
稍等一下,如下圖等到出現命令行時。
輸入ls /dev,查看咱們的U盤。
注意:
觀察以sdxx 標識的字符,sd 開頭表示硬盤(U盤也算是硬盤)。
(1)硬盤是從字符a開始排序,sda 表示第一個硬盤。
硬盤標識符sda 后面跟數字,是表示這個硬盤的分區。
比如:電腦上有一個硬盤分了3個區。
使用ls /dev 會看到類似于 sda , sda1 sda2 sda3。
注意!!!
不同的分區方式,在sda后面的數字會有差異,但總量與分區數量相符。
補充!!!
(2)安裝文件所在的U盤,因為是采用 UltraISO 直接寫入,只會有一個區。
在這里,將會顯示為 sdb ,sdb4。
比對自己的分區數量,很容易就知道哪個是硬盤,哪個是U盤。
總結:
真相只有一個,咱們的U盤is sdb4。記住它,下面要用。
命令行輸入reboot重啟
安裝提示界面,選擇install CentOS 7后按鍵盤的e鍵編輯啟動參數
這里按鍵可能有些區別,有的可能是tab
總之,根據提示來操作。
如下圖所示
這里啟動項內容可能大家跟我的稍有區別
但是原理都是一樣的
修改:
LABEL=CentOSx207x20x86_64
改為
/dev/sdb4
注意:是上面自己的,這里我的是sdb4
根據提示,Ctrl+x保存
看到下圖,說明上面配置的啟動項成功。
選擇語言
這里大家自行配置
注意以下的幾個地方
(1)這里我選的是KDE桌面,也有喜歡gnome桌面
根據自己的喜好選擇
(2) 分區
可以自己手動分區,也可以選擇自動配置分區
一定要選對磁盤
自動創建
自動分的還是比較合理的
格式化
選擇無線
修改主機名
配置root密碼
創建用戶
這里我們創建了一個普通用戶:odysee
我的是hp電腦
重啟后ESC
F9
選擇進入centos7系統
輸入用戶名密碼
進入centos7
至此大功告成
補充:
步驟4、EasyBCD設置NeoGrub引導
這一步可有可無,如果不需要從windows的引導系統進入linux
請忽略此操作
打開EasyBCD
(1) 選擇添加新條目
(2) 設置操作系統名稱和驅動器
注意:驅動器所填分區即/boot所在分區。
(3)最后點擊添加條目完成
最后關機啟動,效果圖如下。
大功告成
附Windows下Netstat和Route命令詳解
Netstat命令可以幫助我們了解網絡的整體使用情況。
根據Netstat后面參數的不同,它可以顯示不同的網絡連接信息。Netstat的參數如圖,下面對其中一些參數進行說明。如何檢測本機是否有被中木馬,電腦系統后臺是否已被秘密操控,是否被監聽。今天跟大家講下如何查詢可疑連接,調用任務管理器Ctrl+Shift+ESC組合鍵,找到對應的PID數值,右擊結束進程。
一、netstat命令詳解
1、netstat -a
-a顯示所有連接和偵聽端口,包括本地和遠程系統連接時使用的TCP端口或者UDP端口,在本地機器上的外部連接和我們遠程所連接的系統以及本地和遠程系統連接的狀態,如圖
使用該參數可以查看計算機的系統服務是否正常,判斷系統是否被種上木馬,如果發現不正常的端口與服務,要及時關閉端口或者服務。netstat -a命令還可以作為一種實時入侵檢測工具,判斷是否有外部計算機連接本地計算機。
2、-n參數可以顯示本機和本機相連的外部主機的IP地址,而不像-a參數顯示的只是計算機的NetBios名。
3、-e參數可以顯示以太網統計,聯合-s -p使用。-s顯示每個協議的統計,默認情況下,顯示TCP、UDP和IP協議的統計,再加上-p 就可以指定顯示TCP、UDP還是IP協議其中一種。如圖
4、-r參數可以顯示路由表的內容,類似route print(能讓雙網卡同時工作的非常實用的命令).。
5、-o參數可以顯示本地與外部主機相連的PID數值,taskkill需要通過這個數值才能中斷連接
二、發現可疑連接,調用任務管理器Ctrl+Shift+ESC組合鍵找到對應PID數值的進程
1、有些任務管理器沒有看到PID列,如下圖找出PID列
在任務管理器中找到對應PID數值的進程右擊結束進程。此時還沒有完全抵御入侵,更徹底點進入組策略新建規則
2、進入組策略命令:Win+R,輸入gpeidt.msc回車
3、根據協議新建IP安全策略--新建端口封堵入侵端口,徹底讓電腦保持安全。
Route命令,Windows系統自帶的非常強大的網絡命令之一
日常工作中,小編也經常用到,特別在醫院系統里。因為醫院系統里有基礎醫療衛生系統,還有易聯眾的醫保結算系統。經常徘徊于泉州某醫院的收費處。當然也有一些地方某些部門,他們有時候要上外網,有時候又要連接政務系統,有時候又要連接某些平臺系統。都需要多張網卡,甚至通過物理隔離卡操作。
隔離卡以后的文章會說到。使用物理隔離卡增加了不少安全,但是也增加了不少麻煩。對于安全性要求不是特別高,或者本機沒有存在外網的情況下兩個封閉系統直接的切換,在保證良好的操作習慣下可以不用安裝隔離卡,在一個操作系統下。硬件上多添加一張網卡就可以做到雙網線進入雙網卡一系統同時操作的情況。
語法詳解
route [-f] [-p] [command [destination] [mask netmask] [gateway] [metric metric] [if interface]]
命令范例:
route print
route print 192.* //顯示路由表中以 192. 開始的路由
route delete 192.* //刪除 IP 路由表中以 192. 開始的所有路由
route change實例
KB小網管筆記本默認狀態,網關為192.168.2.1
route change 192.168.2.0 mask 255.255.255.0 192.168.2.5 //將所有2網段的主機網關改為192.168.2.5
如果有在醫院系統工作的朋友們可以參考,當然所有行業只要有雙網卡、三網卡、多網卡的都可以效仿。純干貨分享,請無論如何要幫忙轉發^_^
第一步:刪除默認路由
route delete 0.0.0.0
第二步:添加靜態路由 -p 永久添加靜態路由(重啟不會失效)
route add -p 10.120.0.0 mask 255.255.0.0 192.168.0.1 //基衛系統
route add -p 172.23.0.0 mask 255.255.0.0 192.168.2.1 //醫保系統
如果要上外網的話,添加如下靜態路由
route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.1 //上外網
注意:此方法適用于多張網卡,包括三張網卡、四張網卡等等