NM-CIDS测试经历

简介:
今天主要测试了NM-CIDS模块(当初为什么没有买好一点的呢。。。)
主要就是一探针,里面sig设置还是满复杂的,顺便update了一下;
首先,了解了一下升级包的含义:
比如:
IPS-K9-maj-5.0-1-S149.rpm.pkg
maj代表主要升级
IPS-K9-min-5.1-1g.pkg
min代表次要升级
IPS-K9-sp-5.1-3.pkg
sp代表服务包(更加次要)
IPS-K9-r-1.1-a-5.1-1.pkg
r代表恢复升级(这里的恢复指IDS的系统恢复)

注意,大部分升级都是每年才一次的,自由IPS-SIG的才是每周,不过这次没有弄到

由于手头的IDS已经是5.0,因此做了min升级之后,接下来的sp升级log出来看看:

sensor(config)#:upgrade  [url]ftp://10.1.1.100/IPS-K9-sp-5.1-3.pkg[/url]
User: aa
Password: **
Warning: Executing this command will apply a service pack to the application partition. The system may be rebooted to complete the upgrade.
Continue with upgrade? []: yes

Broadcast Message from root@sensor
(somewhere) at 15:07 ...

Applying update IPS-K9-sp-5.1-3.pkg. IPS applications will be stopped and syste
m will be rebooted after upgrade completes .



Broadcast Message from root@sensor
(somewhere) at 15:07 ...

Shutting down IPS applications. Applications will be restarted when update is
complete..

接下来就重启了:

Broadcast Message from root@sensor
(somewhere) at 15:09 ...

Update complete


Sending SIGKILL to all processes.
Please stand by while rebooting the system.
flushing ide devices: hda
Restarting system.


Initializing memory. Please wait. 512 MB SDRAM detected
……………………………………此处省略N内容
实际上就是linux的引导过程,redhat的。
这也是为什么IPS可以装在PC上的原因。

升级完成后我们看看:

sensor# sh ver
Application Partition:

Cisco Intrusion Prevention System, Version 5.1(3)S240.0

Host:
Realm Keys key1.0
Signature Definition:
Signature Update S240.0 2006-07-12
Virus Update V1.2 2005-11-24
OS Version: 2.4.26-IDS-smp-bigphys
Platform: NM-CIDS
Serial Number: FOC09300A19
Trial license, expires: 06-Jan-2007 UTC
Sensor up-time is 2 min.
Using 215048192 out of 509448192 bytes of available memory (42% usage)
system is using 17.4M out of 29.0M bytes of available disk space (60% usage)
application-data is using 42.4M out of 174.7M bytes of available disk space (26% usage)
boot is using 35.0M out of 75.9M bytes of available disk space (49% usage)
application-log is using 49.8M out of 2.8G bytes of available disk space (2% usage)


MainApp 2006_Jun_28_03.30 (Release) 2006-06-28T04:17:58-0500 Running
AnalysisEngine 2006_Jun_28_03.30 (Release) 2006-06-28T04:17:58-0500 Running
CLI 2006_Jun_28_03.30 (Release) 2006-06-28T04:17:58-0500

Upgrade History:

* IPS-K9-min-5.1-1 05:47:00 UTC Tue Nov 15 2005
IPS-K9-sp-5.1-3.pkg 07:07:41 UTC Thu Nov 30 2006

Recovery Partition Version 1.1 - 5.1(1)

好,都已经打上去了;

接下来升级recovery application
sensor# conf t
sensor(config)# upgrade  [url]ftp://10.1.1.100/IPS-K9-r-1.1-a-5.1-1.pkg[/url]
User: aa
Password: **
Warning: Executing this command will re-image the recovery partition. The system may be rebooted to complete the upgrade.
Continue with upgrade? []: yes

Broadcast Message from root@sensor
(somewhere) at 15:15 ...

Applying update IPS-K9-r-1.1-a-5.1-1.pkg

这个升级是不用重启的;这样,就升级完成了。easy把~~~





     本文转自 beansprouts 51CTO博客,原文链接:http://blog.51cto.com/netwalk/66263,如需转载请自行联系原作者

相关文章
|
分布式计算 前端开发 数据可视化
你只会用 xxl-job?一款更强大、新一代分布式任务调度框架来了,太强大了!
你只会用 xxl-job?一款更强大、新一代分布式任务调度框架来了,太强大了!
349 0
你只会用 xxl-job?一款更强大、新一代分布式任务调度框架来了,太强大了!
|
算法 Shell 人工智能
|
SQL Java 数据库连接
JDBC操作数据库--查询
                           select information by  sex  !                                        
745 0
|
4天前
|
云安全 人工智能 自然语言处理
|
9天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
839 24
|
3天前
|
机器学习/深度学习 人工智能 自然语言处理
Z-Image:冲击体验上限的下一代图像生成模型
通义实验室推出全新文生图模型Z-Image,以6B参数实现“快、稳、轻、准”突破。Turbo版本仅需8步亚秒级生成,支持16GB显存设备,中英双语理解与文字渲染尤为出色,真实感和美学表现媲美国际顶尖模型,被誉为“最值得关注的开源生图模型之一”。
413 4
|
12天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
818 59
Meta SAM3开源:让图像分割,听懂你的话
|
1天前
|
弹性计算 网络协议 Linux
阿里云ECS云服务器详细新手购买流程步骤(图文详解)
新手怎么购买阿里云服务器ECS?今天出一期阿里云服务器ECS自定义购买流程:图文全解析,阿里云服务器ECS购买流程图解,自定义购买ECS的设置选项是最复杂的,以自定义购买云服务器ECS为例,包括付费类型、地域、网络及可用区、实例、镜像、系统盘、数据盘、公网IP、安全组及登录凭证详细设置教程:
169 114