ossim學習之路中如何面對失敗?
ossim與其他linux系統一樣,也會出現各種問題和故障。由於網上能直接找到的資料有限,很多新手都擔心出現問題,面對問題顯得捉襟而見肘,乙個個問題接踵而來,顯得無可奈何。
其實學習ossim,可以充分暴露你的「知識短板」,體現在你學習程式語言、資料庫、作業系統、tcp/ip、網路安全的各個方面,不過通過解決了ossim裡遇到的問題,就會逐步彌補這些缺陷。學習就是乙個發現問題與解決問題的過程,只要掌握了ossim體系結構和執行原理,很多"問題"都不算問題。當然前提是我們已經具有紮實的基本功包括如下內容:
0).能看懂英文;
1).網路原理尤其是tcp/ip的內容;
2) .debian linux系統和網路管理;
3).mysql資料庫基本操作;
4).伺服器、網路裝置運維基礎;
5).系統***與應急響應;
6).ids部署和siem/soc應用基礎;
要成為ossim系統運維人員,面對問題頭腦中必須有一套清晰明確的解決故障思路,一般有以下5種情況:
0).從螢幕報錯挖掘幕後問題:其實ossim在webui中報錯,主要內容都顯示在螢幕,你只要根據錯誤提示(前提是能讀懂英文)基本能猜出出現問題的幾種可能性,
1).檢視日誌檔案:web 前台給你報錯了,在後台日誌就有詳細的錯誤日誌,系統日誌在/var/log,ossim日誌在/var/log/ossim or /var/log/alienvault/ 結合著兩個目錄下的log就有可能繼續發掘問題。
2).定位問題:這個過程相對複雜,進過web裡的提示和log挖掘的日誌就基本能推測出現問題的幾種途徑。
3).解決問題:抓住最有可能的途徑進行排除,最後就能發現真正的問題之處。
4).不可戀戰:有些人特別執著,有著不解決問題誓不罷休的架勢,遇到一些ossim故障問題,各種思路都嘗試做了就是得不到自己想要的結果,這時就不要在戀戰了,可以跳過這個問題,繼續前進。或者通過休息等其他形勢來疏解一下心中的情緒。很可能在過幾天的實驗結果中聯想到今天的實驗失敗的事,激發出新的靈感從而解決以前難以解決的問題。
以上只是解決問題的流程,我覺得試驗失敗是一段充滿教育性的成長經歷,沒有失敗為你積累經驗,何談成功呢?失敗次數越多你對它的理解就越深,離突破性成功就越近。但很多人卻不這麼看,他們在安裝配置ossim過程中,接連遇到1~2個失敗的經歷,就對這款工具沒什麼興趣以至於最後放棄。
在安裝階段會遇到的典型問題:
0).無法找到硬碟或者網絡卡驅動,這主要是硬體驅動問題,初學者只要選擇vmware虛擬機器安裝一般都能解決。
1).安裝過程在openvas解包安裝時,介面上出現卡死(其實是在後台更新指令碼時間比較長,在安裝介面表現得狀態為長時間沒有動靜)很多人在這個環節直接將機器重啟,認為自己的操作或者安裝檔案出了問題。其實只要耐心等待20分鐘就能過去。
2).系統引導是短暫的,還有時候偏偏就長期停留在引導介面,這是種假象,只要在控制台按下ctrl+alt+f3就會出現命令列登入介面。
3).安裝完成,經過長時間的系統引導,發現無法登入webui
4).登入web ui後設定admin密碼不符合系統要求的複雜度要求,其實採用8位字母數字的組合就能快速解決。
除此之外還有路由不通、圖形無法顯示、抓不到包,採集不到日誌等許多稀奇古怪的問題等著你。只要你還在堅持學習ossim,就會不斷有各種問題冒出來,無論你是新手還是專家。老問題解決了,換個環境,新問題還會不斷發生,如果都能一一化解,增強的就是你的業務能力,和解決問題分析問題的能力。
職場中如何面對他人排擠
無論你是職場中久經戰陣的老人,還是剛剛走入職場的新生,在進入乙個陌生的環境裡的時候你就必須學會處理好身邊人際關係,我們不會一出生就是人見人愛,總會有些人對你不是很友好,那麼該如何除了這些人際關係中的尷尬呢。下面讓我們看看如何去處理職場人際關係中的問題。1 與人和善 無論你多麼出色能幹 才華橫溢,在職...
如何面對面試中的問題
面試的時候hr會問一些什麼問題呢,以下就是經過整理的面試問題,希望對將要進入職場的畢業生有幫助。問題一 請你自我介紹一下 思路 1 這是面試的必考題目。2 介紹內容要與個人簡歷表相一致。3 表述方式上盡量口語化。4 要切中要害,不談無關 無用的內容。5 條理要清晰,層次要分明。6 事先最好以文字的形...
如何解決Azkaban中web頁面訪問失敗
如何解決azkaban中web頁面訪問失敗 步驟如下 1.細心檢查配置檔案 1 進入azkaban web伺服器安裝目錄 conf目錄,檢視azkaban.properties檔案是否正確。2 在azkaban web伺服器安裝目錄 conf目錄,修改azkaban users.xml 檔案,增加管...