计算实训心得体会(六篇)_第1页
计算实训心得体会(六篇)_第2页
计算实训心得体会(六篇)_第3页
计算实训心得体会(六篇)_第4页
计算实训心得体会(六篇)_第5页
已阅读5页,还剩18页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本文格式为Word版,下载可任意编辑——计算实训心得体会(六篇)我们在一些事情上受到启发后,可以通过写心得体会的方式将其记录下来,它可以帮助我们了解自己的这段时间的学习、工作生活状态。我们如何才能写得一篇优质的心得体会呢?下面我给大家带来关于学习心得体会范文,希望会对大家的工作与学习有所帮助。

计算实训心得体会篇一

署假期间,我在广东东莞的一家电脑公司做教师,主要是教那些比较简单实用的办公软件,本来开初都没想到自己一个学英语专业的竟会去做电脑教师,于是真的觉得老师那句话的实在,在学校,学到的任何一种知识都是一种有用的贮备,虽然在平日看来学的好多东西总感觉与自己的想象很遥远,但说不不定就在某一刻显现出来。

这可能就是有些师哥师姐说的在工作过程中总觉那些东西在学校见过,但却己经忘了,擦肩而过。想起这,真的得感谢在校期间学的那些本专业的那些另外的知识。

两个月,短短的两个月,说不上是每一份经过都会成为内存,但紧张默然之后更多的确实是感慨。

以前也想过,学我们英语专业的,可能以后最起码存在那种机遇去走向讲台,所以,这短短的两个月的经历,对我来说,无疑是一个很好的煅练,而且,专门机构统计的现在的毕业生出来后只有极少的一部分会做与自己专业相符的工作,因而。

在工作的过程中,我都在不断的提醒自己,不断的对自己要求,把手上的活,当做是自己的本职工作,而老板往往强调的就是每个员工都必需要有认真负责的态度去做事,我也觉得这是以后无论做任何一份工作都会收到的要求。

由于公司的员工都是即训上岗,所以,一直没有又休,而且在工作期间最大的体会就是,作为一个教师,或者说是一名授课者,最大的考验就是耐心,有的时侯,一个问题还得重复好多遍,这个时侯,就不能只站在自己的角度去想它,而应当站在对方的角度去看,去感受,渐渐的但有了分冷静的习惯,这也是在这很短的工作中得到的很大的体会。

在工作之余,我还经常出到外面去看看,也算是一种见识,东莞是一个新起的城市,但它却己走在了中国城市建设的最前端,在这种地方,看得到更多的机遇,更多的挑战,有时会把自己与那些出入写字楼的同样年轻的人比较,心里真的感受到那很明显的差距。

当然,这种差距并不是一时一日而起,所以,出到外面,一个正确的心理定位但显得特别重要,不然,往往由于比较把自己看得很不平衡,而迷失自己的方向,那些在我们前头的人们,可以当作是模范,但不可过多的去计较,自己能做到何种程度,应当有一个很明白很中性的认识,不能过于攀比,更不可自以为是。

因而。终止工作的时侯,心里就有一种很渴望的感觉,明白了自己与社会所需的要求,由于现在毕业求职,特别是对于像自己一般的人,更多的时侯是社会,职业选择自己,面是不是更多的自己去选择职业,这应当就是所谓的先就业再择业吧。

以上就是我署假的计算机网络实习报告,可能并不是一份很规范报告,但确确实实我这两个月工作中的感受,也虽然那份工作并不与自己的专业有很大的接口,但我认为,无论任何一种偿试,都是对自己以后很宝贵的充实。

计算实训心得体会篇二

一、试验任务:通过学习本试验的内容,了解数据备份的重要性,把握常用备份软件的使用方法及用户数据备份和还原的方法与技巧。

二、试验内容:了解数据备份极其重要性,知道哪些数据需要备份,理解备份的原则;学习windows系统备份程序的使用;学习使用常用软件提供的备份与还原功能。

三、试验要点:本试验重点是为用户个人数据的备份与还原,要把握操作系统及常见应用软件提供的备份方法。

四、知识准备:

1.了解备份的意义2.了解哪些数据需要备份3.了解备份的原则

五、试验步骤:

1.w20xx自带备份程序的使用:a.利用备份向导备份b.利用向导程序还原数据c.手动备份与还原

2.在w20xx中制定备份计划实现自动备份:

a.在“备份〞窗口中单击“计划作业〞标签b.开启“备份向导〞对话框c.开启“备份时间〞对话框d.单击“完成〞

kexpress中数据的备份与还原:

a.通讯薄的备份b.通讯薄的还原c.邮件的备份d.邮件的还原

珍藏夹的备份与还原

六、试验结论:了解了数据备份和还原的重要性,把握了常用备份的使用方法和还原的技巧,知道了备份的重要性。

计算实训心得体会篇三

搜集与毕业设计相关的资料,了解web开发的基本原则,学习web开发的相关知识,把握web开发的基本技术,丰富web开发的实战经验。学习asp、sql等的基础知识及正确的运用方法,了解设计专题的主要内容,通过实习,稳定大学所学到的知识,提高分析、判断和处理实际问题的能力,加强自己的团队协作意识,了解软件开发的思考角度和主要流程。为毕业之后能够更快地进入工作状态并且能够更好的工作,打好一定的基础。通过理论联系实际,从而提高处理实际问题的能力,为将来开发项目的顺利进行做好充分的准备,与社会环境接轨做好准备。

通过本次实习,应当对html、css、javascript等达到熟练运用的地步,同时应当对xml语言及其应用有一个十分明了、明白的认识。本次的实习内容主要包括:对教学网站的建设有一个初步的构思及确定其应当包括哪些模块实现什么功能;对asp、sql的基础知识的理论学习;理论联系实际对asp、sql进行具体操作;学会用sql建数据库及所需表格的具体方法;理解连接sql数据库的语句及能正确的应用于实践;学习基于ajax技术的rss阅读器(web形式)、基于xml和xslt的学生成绩发布系统、基于webservices的xml文件上传和查看系统;完成简单的单点登录系统;软件初步测试;了解和初步把握系统的发布等。

在重视素质教育的今天,社会实践活动一直被视为培养德、智、体、美、劳全面发展的跨世纪优秀人才的重要途径。毕业设计实习是学校教育向课堂外的一种延伸,也是推进素质教育进程的重要手段、大学生进入社会的桥梁。它有助于当代大学生接触社会,了解社会。同时,实践也是大学生学习知识、锻炼才干的有效途径,更是大学生服务社会、回报社会的一种良好形式。鉴于毕业实习的以上的优点,我怀着一颗真诚学习的心成为了其中的一员。

本次毕业设计我的课题是教学网站,因此选择了北京京师要铎科技有限公司,在公司实习期间与网站建设有关的知识我从头学起。asp和sqlserver作为开发工具都有它们各自的特点,使用asp不但可以创立和运行动态、交互的web服务器应用程序,而且也可以与html页、脚本命令和activex组件组合创立交互的web页和基于web的功能强大的应用程序。在sqlserver数据库的学习中不但了解到它的基本的服务组成而且通过具体

计算实训心得体会篇四

通过实习深入企业了解自身知识结构和当今计算机行业之间的区别,更广泛的直接接触社会,了解社会需要,加深对社会的认识,加强对社会的适应性,将自己融合到社会中去,培养自己的实践能力,缩短我们从一名大学生到一名工作人员之间的思想与业务距离,为毕业后社会角色的转变打下基础。了解现实中完成软件开发和网络架构所进行的准备工作及相关流程。同时通过运用所学的专业知识进行观测,锻炼提出、分析并解决问题的能力。

进一步学习javaee开发的相关知识,把握javaee开发的基本技术,丰富javaee开发的实战经验。学习java、html、css、javascript、jdbc、mysql、jsp、servlet基础及正确的运用方法,和有用的相关技术,提高自己的工作效率。通过实习,稳定大学所学专业的基本知识,提高分析、判断和处理实际问题的能力,锻炼自己的实际动手能力,加强自己的团队协作意识,了解软件开发的思考角度和主要流程。为毕业之后能够更快地进入工作状态并且能够更好的工作,打好一定的基础。

焦作凯盛信息技术有限公司是坚持自主研发的软件公司,通过创新的视角和专业的流程为客户提供优质的软件研发及网站建设服务。业务涵盖互联网、企业内部软件、3g手机软件以及企业技术支持和培训。具有丰富研发经验,可以为提供从需求分析→软件产品设计→软件开发→软件测试→部署运行→升级维护的完整服务。

坐落于焦作摩登街,是焦作首家以java语言、android手机开发软件实训及企业管理软件自主研发、服务的高新企业。服务焦作以来,以培养出多名优秀的软件工程师,就业于国内外大中型软件公司、互联网公司。根据企业需求量身订做的企业管理软件项目(oa、crm、erp等)的实用性及稳定性,受到客户的一致好评。

我实习所在的部门是开发部,主要职责是负责基于java平台的web开发、软件开发、网站构建以及网站维护同时作为网络专业出身的我还负责着公司机房的维护和管理。现将实习状况概述总结如下:

经过一个月的生产实习,在老员工的带领下我对网络架构有了基本的了解,通过不断的学习和实践,并进一步完善了j2ee软件开发的体系架构。并使用html+css+js+mysql+jdbc完成一个小型网站,并实现用户登录,身份认证功能。通过css+div完成网站的基本框架,用mysql建立数据库并导入用户的基本信息。通过jdbc连接数据库。在网站的前台建设中photoshop也必不可少。网页代码的简单高效纵然重要,但页面设计,构图,和颜色搭配也是个技术活,往往为我们所忽视。这其中用到的相关技术介绍如下:

1、前端开发:html+css+js

html是网络的通用语言,一种简单、通用的全置标记语言。它允许网页制作人建立文本与图片相结合的繁杂页面,这些页面可以被网上任何其他人浏览到,无论使用的是什么类型的电脑或浏览器。html文档制作不是很繁杂,且功能强大,支持不同数据格式的文件镶入,这也是盛行的原因之一,其主要特点如下:

(1)简易性,灵活便利。

(2)可扩展性,html语言的广泛应用带来了加强功能,增加标识符等要求,html采取子类元素的方式,为系统扩展带来保证。

2、数据库连接:jdbc

jdbc(javadatabaseconnectivity,java数据库连接)是一种用于执行sql语句的javaapi,可以为多种关系数据库提供统一访问,它由一组用java语言编写的类和接口组成。jdbc扩展了java的功能。简单地说,jdbc可做三件事:与数据库建立连接、发送操作数据库的语句并处理结果。jdbcapi既支持数据库访问的两层模型(c/s),同时也支持三层模型(b/s)。在两层模型中,javaapplet或应用程序将直接与数据库进行对话。这将需要一个jdbc驱动程序来与所访问的特定数据库管理系统进行通讯。用户的sql语句被送往数据库中,而其结果将被送回给用户。数据库可以位于另一台计算机上,用户通过网络连接到上面。这就叫做客户机/服务器配置,其中用户的计算机为客户机,提供数据库的计算机为服务器。

通过实习,我学习了j2ee,学习使用jsp,对tomcat服务器的基本运行原理有了理解,对mysql和myeclipse这些工具能熟练使用,并对jdbc有了初步的认识,学习了如何用java连接数据库,能自己开发一些小网页,对于一些简单的小问题,能够自己动手排除。

实习是个人综合能力的锻炼。我个人认为,这次实习对于我是十分有意义的。通过此次实习,我得到了一次全面而系统的锻炼机遇,增长了不少知识,学到了大量书本上所学不到的知识和技能。我想这次实习最成功的地方就在于,它为我们解开了一个一直以来的疑团,就是我们学习数据库,学习各种程序语言,学习数据结构,这些看似各不相关的东西,毕竟是有什么用,而本次实习将我们我们所学的知识融合在一起使用,才使我茅塞顿开。

我通过这次实践,从另一个侧面检验了自己的各方面的状况,培养了自己发现问题、分析问题、解决问题的能力和与人交往的能力;同时也发现一些了自己的不足,使我在以后的学习中不断的弥补和提高。大量同学也在实习的过程中清醒地认识了自己,了解了自身能力与社会需求之间的差距,接下来的时间里,我们要更加努力,迎头赶上。

计算实训心得体会篇五

在大学里,我一直在不断的努力,我相信我可以做的更好的,可是一直以来我没有很大的进步,我好像进入了瓶颈期。我学习的是计算机技术专业,现实的状况是,只有计算机技术十分好,在社会上才可以做的更好,我需要更多的经历和实践来参与我的专业,那样我才可以做的更好!

我开始到青岛xx计算机有限公司郑州办事处技术服务部实习。在部门领导和同事的指导帮助下,我渐渐了解了公司的组织机构、经营状况及管理体制,以及技术服务部的基本业务,并学到了大量计算机维护知识。

xx集团是以xx集团公司为投资母体组建的国内大型专业电子信息产业集团。创业三十多年,从最初的青岛无线电二厂,到青岛电视机厂、xx电器公司,发展成为国内著名的大型高新技术企业集团。

在设有xx计算机维修服务站的地区实行三日内修复的服务。

全国联保,计算机出现故障时,用户可凭《品质保证书》在最近的xx公司最近的各级xx维修部以及各个授权维修中心获得维护服务。

终身维护,为完全解决顾客的后顾之忧,对于超过保修期的xx计算机,由用户和任何一家维修中心(站)签订协议,则可享受终生维护。

免费维修,在计算机不见保修期内且在正常使用下的故障,免收部件的成本费用和维修费用,超过保修期,免收服务费,只收成本费。

保修期的第一年内,正常使用过程中的计算机出现故障时,只需播打xx计算机公司设在该区的服务热线,即可预约时间,并且在预约时间享受免费上门服务。

刚开始实习时,办公室的同事给了我一些有关部门运营和计算机维护的公司的规章制度,

让我对公司运营状况和计算机维护——特别是系统维护有了一定的认识,真正体会到了一个重量级国家级企业单位对人事的重视,理解了我技术服务部的电脑维护工作虽然是企业部门运营的一个小侧面,但关系到企业在广大市民心目中的形象,关系到企业参与全国范围的计算机销售竞争的魄力及品牌亲和力。

在这一段时间里,我不仅很好地运用了所学的专业知识,而且还学到了好多在学校学不到的实用的待人处世之道,阔大了知识面,也丰富了社会实践经历,为我即将踏入社会奠定了很好的基础。

十分感谢青岛xx计算机公司,感谢技术服务部给我这样一个宝贵的实习机遇,在我完成这个计算机实习报告的同时,也让我对社会、对工作、对学习都有了更深一步的理解和认识,为我即将走上工作岗位增加了信心,让我在大学生活中留下了美好一页!

在不断的成长中,我相信我可以做的更好,只是时间的关系,我还没有得到更多的经历来参与实习,我相信在不远的将来,我就可以做的更好,这是毋庸置疑的。一直以来我都十分的努力,现在我的实践才开始上路,我相信在不远的将来,我就可以做的更好了,我会一直不断的努力下去的!

计算实训心得体会篇六

这学期跟李锡捷老师实习,参与的工作项目是信息安全组,由于平日较其它三位组员多接触unix-like的环境,因此成为本组组长并协助联络事情。我们期初一开始便有正式的case接手,是一个韩国的骇客教育机构hackerslab委托翻译他们的一份骇客教材。

对于这方面,我们四人虽然很有兴趣,但是相关的技术背景都还嫌不够,因此做起来并不是很轻松,最常遇到的问题就是专业名词的查询与翻译,往往会有不知如何是好的窘境发生,幸好系上的学长大多能提供我们一些查询的方向,大部分的问题到最终还是能顺利完成,这样初期的翻译工作大约持续了一个多月后暂时终止。对外的case完成后,我们继续朝着信息安全相关的方向研究,主要是针对两个程序进行改进工作,一个为测试系统漏洞的nessus,一个为侦测入侵系统snort,至此小组里再以两人一组细分为nessus组跟snort组,各自进行测试工作。我所分派的是nessus组,这是一种可以用来测试服务器有哪些网络漏洞的程序,由于采用plug-ins的方式安装,因此可以随时安插新漏洞的测试plug-ins,加上nessus总部的cvs机制,只要你的nessus系统有定期cvs更新,就能保持最新的完整漏洞测试。

在业界杂志的评比里nessus的评价甚至超越大量商用软件(nessus是免费的),但是他有个小缺点,就是有关漏洞测试报告的部分作的并不是十分完整,每支漏洞的测试回报完整与否,取决于plug-ins是否有在写作plug-ins加上完整的表达与解决方案,问题是大部分的plug-ins都只有程序代码,并没有对表达及解决方式作批注说明,因此即使在使用nessus测出系统的安全漏洞后,使用者必需在到网络上搜寻解决方法,这样作实在不是很便利,因此老师希望我们能对于nessus的测试回报部分作改良,写出一个报告阅读程序,结合巨大的信息安全信息,让使用者能在检测出漏洞的同时,直接取得相关的信息和解决方案,便利系统管理者在改善本身系统安全的时效性。

freehackerszone这学期最早接触的学习环境,应当要算hackerslab提供的一个骇客练习用工作站freehackerzone。这是一台用linux架起来的工作站,里面分将使用者分作level0到level14,每取得下依个等级的使用者权限,都有一个相对应的系统漏洞需要去破解,训练使用者在实作中了解骇客破解系统的方法,我一面翻该组织的faq,一面尝试错误,让我一路攻到level10,其中学习到的手法包括了使用者权限设定,寻觅特定权限的档案,利用系统分隔符来欺骗系统,溢位攻击等等,然而在前进level11时,由于该漏洞必需自韩国本地进行破解,因此只好作罢,没能进一步继续。不过这个经验对于后来翻译hackerslab的文件有的不少的助益!

slab教材翻译经过这段暖身后,我们正式接下hackerslab文件翻译的工作,我负责的是sniff(监听)与网页安全两份教材。在以太网络上,只要是同一个lan上的机器,都能收到在lan上传送的封包,系统核心会进行比对,假使该封包是属于自己的就继续处理,假使不是就忽略掉,而sniffing原理就是改变最终的步骤,将所有经过的封包,不管是否属于自己,全部抓进来记录。sniffing的正面意义应当是用于处理观测网络流量状况,一旦网络出现异常时,可以藉由sniffing来观测有哪些异常封包,帮助排除异常状况。至于窃取传送中的使用者账号跟密码,则是cracker的行为,这并非sniffing的本意。对于区网内要如何避免被sniff,最简单是在该区网内使用switchhub。

跟hub不同的是,hub会将接收到的封包向所有连接的host传送出去,但switch本身具有mac路由表的功能,可以记得哪一个mac地址要从哪一个连接埠送出去,因此不会让不相关的host收到该封包,大大减少了被sniff撷取封包的机遇。另外一种作法是对于传送的封包均作加密处理,这样就算被他人撷取到封包,对方也很难将封包解密而还原成原本的样字加以解读。常见的加密方式例如:ssl(securesocketlayer)、pgp(prettygoodprivacy)、ssh(secureshell)、vpn(virtualprivatenetwork)等等。sniff完最重要的工作是分析抓到的封包,因此这里对于各种通讯协议的封包意义大致讲解过一遍,例如该封包的来源与目的地,长度,数据内容,crc检查码等等。另外一个章节是有关网页安全,包含了浏览器跟服务器两部分,这里大多是陈述理论性质的部分。首先是有关网页服务器,对于crack的问题,最重要的还是管理者(administrator)的认知问题,只要对系统的安全性随时保持警觉,绝对能防止crack事件的发生。目前有关网络上的'服务应用虽然对于ftp或e-mail,都有大量独立的应用程序可以利用(如cute-ftp或outlook),但现在一般上网的使用者,仍有大量的机遇直接使用网页来对ftp做存取跟收发e-mail,此外还有许多功能,也都被整合在网页浏览中,当网页服务器要兼任的服务越多,也就提供了更多让cracker入侵的机遇,这是发展网页功能的同时必需付出的代价,因此,身为一个网页服务器的管理员,有责任负起保护自己服务器使用者的权益,对于安全性一定要随时保持高度的警觉性。特别随着电子商务的发展,网页扮演的角色越来越吃重,在往夜间传递使用者信息的机遇越来越多,更增加了安全性的顾虑,然而使用者多半对于这方面安全性问题不够警觉(甚至不了解严重性),只要有cracker使用一些恶意或欺骗的applet或scripts,就有可能将使用者的信息窃取到手,也可以自远程将使用者的计算机加以控制甚至令其当机,使用者对于浏览网页时的安全比必需要比过去更加留意。常见的网页攻击模式包括:溢位攻击(bufferoverflow):顾名思义,就是利用bufferoverflow的原理达成目的的譬如,一个数组只有100bytes,但我喂给它200bytes的数据,于是这个数组装不下这些数据,造成了overflow为什么overflow会有securityhole呢?首先,overflow发生时,多出来的数据会盖到其它变量上,相信这一点大家早就知道了。问题是,为什么数据盖到其它变量上时,顶多使程序执行错误,会严重到出现security的问题吗?这时,好玩的事情就发生了当我们呼叫一个function时,以汇编语言的观点,会将returnaddress堆入stack中。假使这个function宣告了一些local变量,那进入这个function之后,会在stack中再空出一块区域给这些local变量,当要从这个functionreturn回去时,就把这些在stack中的local变数清掉。现在好了,bufferoverflowsecurityhole就是在这里发生了

假使有某个function宣告了一个localarray,如:intfunc(){inti,j,k;charbuf[16];structabc*x,*y,*z;...}这样就很明显了,假使在这个function内有了bug,忘掉去控制数据喂给buf的长度,当数据喂长一点,就可以盖到这个function的returnaddress指到自己所喂进去的code上这时,function执行完毕,要return时,它就不会return到原来呼叫它的地方,而会“return〞到我所喂进去的那些code,这么一来入侵者就可以为所欲为了!denialofservice(dos,阻断服务攻击):所谓阻断服务攻击,是攻击者利用受害者的操作系统、网络应用程序(服务)或网络通讯协议的漏洞来攻击受害者,促使目标主机的系统或服务发生瘫痪的状况,可能造成系统资源耗尽、引响正常联机品质、网络频宽被占满、网络应用程序(服务)中止运作、系统当机等情形,使正当的使用者无法正常使用该主机所提供的服务。另一种状况是系统管理者为了测试目的尝试对自己主机展开攻击,测试操作系统或是网络应用程序(服务)中是否含有可能被攻击的漏洞存在。像立骇科技(hackerslab)的入侵测试(penetrationtest)、卫道科技的网络安全漏空扫瞄仪(naicybercopscanner)都可针对企业内的操作系统、网络甚至数据库做健康检查,其它dos的攻击都是不合法的,而且动机寻常出自恶意。distributeddenialofservice(ddos,分布式阻断服务攻击):所谓分布式阻断服务攻击,是运用在于受害者的系统资源、网络频宽条件都比攻击者来的好,假使攻击者想一对一的攻击被害者,可能会失败甚至导致自己的系统或网络瘫痪,所以采取一对多的攻击方式,攻击者先在一些防范较弱的主机中种植攻击程序。随后攻击者对各主机中的的攻击程序发出攻击命令,要求对目标主机发出巨大数量且多种的封包,巨大的数据量会瘫痪目标主机而使得无法正常提供服务。

ddos不但可以提高成功率,还可以缩短攻击的时间及减少被发现的机遇。※以目前骇客的行径而言,大多比较倾向于使用威力强大的ddos攻击,特别是针对规模大的网站时。cgi:一种让网页执行外部程序的一种接口,正由于如此,只要权限或设定有问题,或程序编写有问题,很简单成为cracker入侵系统的快捷方式。自动目录列表:取得网页跟目录下的档案列表将使得cracker明白知道该网站结构,很简单便能发觉后门所在甚至下载有问题的程序代码回去破解分析,对于入侵更为简单使用者认证的攻击:利用一账号文件跟密码字典文件的协同,强制通过网页认证的一种手法。

nessusnessus官方网站,目前最新释出的版本为1.0.8,是一种用来侦测网络服务器或工作站的网络漏洞的工具。这套侦测系统是client-server的方式运作,服务器端包括了使用者账号的管理以及各种漏洞测试的plug-ins,而client则利用服务器端所提供的各种plug-ins来测试工作站或服务器并产生报告,报告的格式包括了html、xml、nsr(nessus本身的存档格式)、txt、tex(latex格式)。其plug-ins自有一套语法叫做nasl(nessusattackscriptslanguage),可以自订对特定的连接埠进行封包测试,藉以判断是否为漏洞(早期使用c语言来作为plug-ins的语法,但以被淘汰)一、安装安装的方式分为server跟client两部分。首先server必需安装在unix环境下,(已试过freebsd:ports安装跟linux:rpm安装)这部分没有什么问题,装下去就对了,接下来必需安装plug-ins(若是不装plug-ins,nessus什么也不会测),plug-ins可以选择一个一个下载后拷到指定目录即可,不过正确的作法应当是使用cvs的方式来维护更新plug-ins的版本。

cvs系统又分作current跟stable两种,stable版本但讲求稳定,大量新释出的plug-ins并没有包括在里面,而current虽然有最新的plug-ins,但测试不见得稳定正确,有可能将你的受测工作站或服务器损害,因此要使用那个版本请自行斟酌。安装方式如下:1.设定环境变量$exportcvsroot=":pserver:anonymous@:/usr/local/cvs"2.登入cvs系统密码为“anon〞,只有第一次登入会需要密码,以后会自动记载你系统的某一个地方$cvslogin3-1.假使要抓取nessus程序stable版本$cvs-z3checkout-rnessus_1_0nessus-libraries$cvs-z3checkout-rnessus_1_0libnasl$cvs-z3checkout-rnessus_1_0nessus-core$cvs-z3checkout-rnessus_1_0nessus-plugins3-2.假使要抓取nessus程序current版本$cvs-z3checkoutnessus-libraries$cvs-z3checkoutlibnasl$cvs-z3checkoutnessus-core$cvs-z3checkoutnessus-plugins4.以后要检查更新部分时只要打$cvs-z3-pnessus-libraries$cvs-z3-plibnasl$cvs-z3-pnessus-core$cvs-z3-pnessus-plugins完成!!nessus是一套强大的漏洞测试工具,但是对于他产生的报告不够完整是它的一大致命伤,目前他所采行的方法是把漏洞报告及修补漏洞的方法写死在plug-ins里,但并不是每一个plug-ins撰写者都有写上修补方式这部分的说明,因此我们的目的是写一个reportreader来读取nessus所产生的报告并自动补上漏洞相关的网址(报告格式为html或xml),补强的方式是连结cert的搜寻器来产生,目前遇到的问题在于我们要选择哪一种

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论