自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(301)
  • 收藏
  • 关注

原创 算法从入门到精通系列:插入排序(1),2024年最新跪了

显然是不合适的,因为选择排序必须从“七万”开始比较,选择最小牌跟第一张牌交换位置,依次类推。所以我们学习排序也是算法的入门,为了能让大家感受到排序是算法的一部分,我举个例子证明一下:比如麻将游戏,发完牌之后需要对手上的牌进行排序,大家想想,麻将排序如何排呢?而选择排序是找到最小的值0,直接跟1进行交换,0到1的位置,1到0的位置。这样一个数组的顺序就对了,但是循环还没有完成,因为我们刚才仅仅循环到数字4这个位置,数字5还没有比较。7、最后比较4和5,如果5比4小则交换位置,但是5比4大,所以位置不变。

2024-04-21 01:13:02 307

原创 算法-效率的度量和函数的渐进增长_算法分析,等效率函数(1)

而第二种算法,是1+1+1=3 次。假设两个算法的输入规模都是n ,算法 A 要做 2n + 3 次操作,你可以理解为先有一个 n 次的循环 ,执行完成后,再有一于 n 次循环,最后有三次赋值或运算,共 2n + 3 次操作。从中我们发现,随着 n 的增大,后面的 +3 还是 +1 其实是不影响最终的算法变化的,例如算法 A’ 与算法 B ’ ,所以, 我们可以忽略这些加法常数。算法 E 是 2n^2(n的2次方) + 3n + 1 ,算法 F 是 2n^3 + 3n + 1 (如表2-8-3 所示)。

2024-04-21 01:11:28 220

原创 简历包装被公司查出来了。。。怎么办?_入职前被发现包装简历

当招聘初级、初中级IT人员的时候,可以询问一些问题,比如公司有多少人、产品团队多少人、产品、技术、后端、前端、客户端、UI、测试各多少人。这个问题笔者就不提了,大家都懂的。最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。笔者最近接待的面试者,很多面试者的简历上,写着层出不穷的各种技术,为了不跨越求职者的技术栈,笔者专门挑应聘者简历写到或用到的技术来进行询问。

2024-04-21 01:10:25 396

原创 简单语句实现用户添加、删除_useradd $uname,2024年最新完爆面试官

注意在"$PASSWD"中切勿添加空格,否则密码中会带有空格!1.添加(删除)普通用户是要查询普通用户是否已存在。编辑shell脚本命令,实现普通用户的添加与删除。选择操作类型——添加用户/删除用户。2.添加(删除)要实现循环询问。

2024-04-21 01:09:53 384

原创 简单看看就会的tomcat全家桶(部署-多实例-监控-远程上传-日志-优化等)_tomcat 远程监控性能

/Context>#保存退出#添加一下内容#保存退出#添加一下内容#保存退出server status:查看当前服务状态信息manager app:应用管理器host manager:主机管理器。

2024-04-21 01:08:50 257

原创 简单看看就会的tomcat全家桶(部署-多实例-监控-远程上传-日志-优化等)_tomcat 远程监控性能(1)

server status:查看当前服务状态信息manager app:应用管理器host manager:主机管理器。

2024-04-21 01:08:19 358

原创 等保需要的设备,网络安全面试题大全

审计管理g | 应对安全审计员进行身份鉴别,应通过安全审计员对审计记录,应进行分析,并根据分析结果进行处理 | 堡垒机,综合日志审计系统、数据库审计 || 系统管理g | 应对系统管理员进行身份鉴别,应通过系统管理员对系统的资源和运行进行配置,控制和管理 | 网管系统,堡垒机 || 应对安全管理员进行身份鉴别,应通过安全审计员对审计记录应进行分析,并根据分析结果进行处理 | 堡垒机,日志审计系统 || **特定管理分区,**统一网管和检测,**日志采集和集中分析,****安全事件识别告警和分析,**

2024-04-21 01:04:35 856

原创 等保测评linux常用命令(积累)_ubuntu等保测评,Linux运维开发究竟该如何学习

cat /etc/selinux/config 关于安全标记(如果从强制模式(enforcing)、宽容模式(permissive)切换到关闭模式(disabled),或者从关闭模式切换到其他两种模式,则必须重启 Linux 系统才能生效,但是强制模式和宽容模式这两种模式互相切换不用重启 Linux 系统就可以生效。tail -n 20 /var/log/wtmp 是一个二进制文件,记录每个用户的登录次数和持续时间等信息,永久记录每个用户登录、注销及 系统的启动、停机的事件。

2024-04-21 01:02:52 362

原创 等保测评linux常用命令(积累)_ubuntu等保测评,2024年最新武汉软通动力网络安全面试

cat /etc/selinux/config 关于安全标记(如果从强制模式(enforcing)、宽容模式(permissive)切换到关闭模式(disabled),或者从关闭模式切换到其他两种模式,则必须重启 Linux 系统才能生效,但是强制模式和宽容模式这两种模式互相切换不用重启 Linux 系统就可以生效。tail -n 20 /var/log/wtmp 是一个二进制文件,记录每个用户的登录次数和持续时间等信息,永久记录每个用户登录、注销及 系统的启动、停机的事件。

2024-04-21 01:02:21 337

原创 等保测评linux主机整改_no_magic_root,网络安全工程师必备知识

account required /lib/security/pam_tally.so deny=5 no_magic_root reset(建议普通用户设置为5次,root用户设置为30次),或在sshd中设置。字典位置:/usr/share/cracklib/pw_dict。echo “=/etc/pam.d/system-auth文件中配置密码复杂度=====”1种方式.(/etc/pam.d/sshd前面添加一行 测试能锁定用户)在/etc/ssh/sshd_config内添加。

2024-04-21 01:01:50 374

原创 Quick3 - hackmyvm,2024年最新膜拜大佬

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。,朋友们如果有需要全套《网络安全入门+黑客进阶学习资源包》,可以扫描下方二维码领取(如遇扫码问题,可以在评论区留言领取哦)~点击主页右上角的"make appointment",即可进入一个登陆界面。的资料的朋友,可以添加V获取:vip204888 (备注网络安全)**,尝试sql注入无果,然后随便改个id的值就进入其他人的界面了。用这种方式可以获取所有用户的密码。

2024-04-18 07:50:09 664

原创 QT使用教程(四)之初体验_如何打开qt示例,这是一份面向网络安全开发者的复习指南

Text Editor(文本编辑器)设置:在此界面可以设置文本编辑器的字体,设置各种类型文字的字体颜色,如关键字、数字、字符串、注释等字体颜色,也可以选择不同的配色主题。当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

2024-04-18 07:49:38 1001

原创 nginx常用配置(1),特殊渠道拿到阿里大厂面试真题

每隔3秒主动检查一次,成功2次算成功,失败3次算失败,超时时间为1秒(超时也算失败),失败的节点nginx会剔除掉,直到主动健康检查成功才把该节点恢复。#/jeecg-boot/heart为后端接口路径(此处的路径是上面的server+完整的请求路径)(img-a5gAhrOD-1713385117489)]#http状态码为2xx或3xx判定为健康检查成功,否则为失败。#备服务器,只有当其它服务器不可用时采会转发到此服务器。# allow 允许。# deny 拒绝。

2024-04-18 04:18:55 850

原创 Nginx常用屏蔽规则,让网站更安全,3面直接拿到offer

uploads|templets|data 这些目录禁止执行PHPlocation ~* ^/(uploads|templets|data)/.*.(php|php5)$ { return 444;比如网站上传目录,通常存放的都是静态文件,如果因程序验证不严谨被上传木马程序,导致网站被黑。如果经常分析网站日志你会发现,一些奇怪的UA总是频繁的来访问网站,而这些UA对网站收录毫无意义,反而增加服务器压力,可以直接将其屏蔽。如果网站被恶意灌水或CC攻击,可从网站日志中分析特征IP,将其IP或IP段进行屏蔽。

2024-04-18 04:18:24 262

原创 linux系统下脚本的创建和执行(2),2024年最新2024我的Linux运维路要怎么走

是一个约定的标记,它告诉系统这个脚本需要什么解释器来执行,即使用哪一种 Shell。一般默认使用Bash进行脚本执行。/bin/bash -----必备的语句,让系统知道这是一个脚本文件。,即文件在root用户下可读写,其他用户只能读不能写,但是。touch ShellTest.sh ##创建脚本文件。/*****表示执行本文件所在目录下的某一*文件。在root用户下新建文件时,文件的默认权限为。将脚本文件变为可执行文件,执行后的权限为。然后执行脚本文件:----,即所有用户都可执行。

2024-04-18 00:35:14 289

原创 linux系统下脚本的创建和执行(1),2024年最新太完整了

是一个约定的标记,它告诉系统这个脚本需要什么解释器来执行,即使用哪一种 Shell。一般默认使用Bash进行脚本执行。/bin/bash -----必备的语句,让系统知道这是一个脚本文件。,即文件在root用户下可读写,其他用户只能读不能写,但是。touch ShellTest.sh ##创建脚本文件。vim ShellTest.sh ##编辑脚本文件。在root用户下新建文件时,文件的默认权限为。进入一个你想要放脚本文件的目录。echo 命令用于向窗口输出文本。# 直接新建脚本文件并进入编辑。

2024-04-18 00:34:43 313

原创 Linux下socket搭建HTTP服务器完成图片显示,2024年最新跳槽薪资翻倍

最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!

2024-04-17 21:03:37 654

原创 Linux下Shell判断字符串包含关系,大厂Linux运维面试总结+详细解答

最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!

2024-04-17 21:03:07 890

原创 Keepalived+Nginx架构配置_项目搭建 lnmp+keepalived 架构

Keepalived的作用是检测web服务器的状态,如果有一台web服务器死机,或 工作出现故障,Keepalived将检测到,并将有故障的web服务器从系统中剔除,当web服务器工作正常后Keepalived自动将web服务器 加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的web服务器。在Nginx-Master修改配置文件,vi /etc/keepalived/keepalived.conf。注:未做特别说明,两台服务器(两个节点)都一样操作。

2024-04-17 16:28:59 208

原创 keepalived --log-facility 参数讲解_keepalived log,2024年最新面试杀手锏

最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!

2024-04-17 16:28:29 579

原创 HR小姐姐都能学会的2024最新最全云计算运维学习专栏,怎么入门Linux运维

最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!

2024-04-17 12:57:12 938

原创 HR小姐姐都能学会的2024最新最全云计算运维学习专栏(1)

本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论。需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论。

2024-04-17 12:56:42 729

原创 Docker Compose 中spring boot服务连接 mysql,2024年最新阿里P8架构师

Docker compose 启动两个docker ,一个是mysql, 另一个是spring boot 服务。但 在docker compose 环境下,mysql 的docker 是动态的一个ip地址,spring boot 是无法使用固定的ip 连接。备: 脚本文件中不包括 create database , 创建数据库命令在docker compose 定义。二、制做spring boot 服务 Dockerfile。一、制做mysql 的Dockerfile。

2024-04-17 09:21:06 267

原创 docker compose 下安装 sonarqube(带多分支插件)_docker-compose sonarqube

先把 sonarqube-community-branch-plugin-1.14.0.jar 和 docker-compose.yml 放到虚拟机某个路径下。将 sonar.properies 放置到 /sonarqube/conf 目录下,让它能挂载进容器的 /opt/sonarqube/conf。volumes 这里的名称,要和 javaAdditionalOpts 里面的名称对应上,否则 sonarqube 启动会找不到插件。日志中还提示你,默认的 admin 密码还没修改,要赶紧去修改。

2024-04-17 09:20:35 939

原创 C# Bitmap Mat 互转_bitmap转mat,2024年最新Linux运维岗

【代码】C# Bitmap Mat 互转_bitmap转mat,2024年最新Linux运维岗。

2024-04-17 05:32:17 138

原创 C 二级指针和三级指针的使用,Linux运维高级架构进阶之数据传输与序列化

【代码】C 二级指针和三级指针的使用,Linux运维高级架构进阶之数据传输与序列化。

2024-04-17 05:31:47 235

原创 2023年十大网络安全攻击事件_2023黑客事件报道(1),2024年最新2024年这些高频面试知识点最后再发一次

根据 Mandiant 的说法,3CX 攻击与以往软件供应链攻击不同的是,3CX 活动是由早期的供应链攻击促成的。该公司在一篇博客文章中表示,Fortra在调查攻击事件的过程中发现,GoAnywhere漏洞用来攻击少数运行特定配置的GoAnywhere MFT解决方案的内部部署环境,这种情形早在今年1月就已经出现。研究人员表示:这些攻击利用了一个两年前的漏洞(在CVE-2021-21974中跟踪),实现代码的远程执行,主要影响了旧版本的VMware ESXi中的 OpenSLP 服务。

2024-04-17 01:46:45 238

原创 2023年全网最详细入门(转行)网络安全教程,收藏这个就够了_2023黑客书籍推荐

为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习资源包》免费分享**(安全链接,放心点击)**👈​。

2024-04-17 01:46:14 377

原创 计算机网络实验(六):三层交换机实现VLAN间路由_交换机间路由(1)

三层交换机结合了交换机和路由器的功能,能够在数据链路层和网络层之间进行转发。SVI相当于为每个VLAN创建一个虚拟接口,并为该接口配置IP地址,使得三层交换机能够理解不同VLAN的IP网络并实现路由功能。直连路由是通过配置接口IP地址,使三层设备自动产生直连路由信息,从而实现对相邻网络的直接访问。在Trunk链路上,通过封装数据帧的方式,可以同时传输属于不同VLAN的数据。Trunk的配置包括在交换机端口上启用Trunk模式、选择合适的封装协议(如802.1Q)以及指定允许通过Trunk的VLAN。

2024-04-16 23:35:02 426

原创 计算机网络安全,2024年最新【绝对干货

网络中的硬件、软件和系统数据不被破坏、更改、泄露,系统能连续可靠的正常允许,网络服务不中断。数据完整服务,数据保密性服务,访问控制服务,鉴别服务,抗抵赖性服务二.密码学=====看我另外一篇博客计算机网络安全——密码学_转行卖煎饼的博客-CSDN博客三.消息认证和数字签名验证真实身份和所声称身份的过程,认证方式有口令、动态密码、IC卡三种AAA技术包括:授权,认证,计费五.公钥基础设施(PKI)数字证书是由CA签发的、标志身份信息的一系列数据,采用公钥密码体制。

2024-04-16 23:34:31 818

原创 统信UOS_麒麟KYLINOS安装奇安信并自动配置服务器IP端口号_奇安信网神配置端口

pdsyw@pdsyw-pc:~/桌面$ ls qaxsafe_8.0.5-5285_arm64.deb。正在处理用于 desktop-file-utils (0.24-1kylin2) 的触发器 …正在处理用于 deepin-app-store (7.7.3.0012-1) 的触发器 …正在处理用于 hicolor-icon-theme (0.17-2) 的触发器 …pdsyw@pdsyw-pc:~/桌面$ cat /etc/os-release。系统当前共安装有 200552 个文件和目录。

2024-04-16 19:04:05 710

原创 统信UOS_麒麟KYLINOS安装奇安信并自动配置服务器IP端口号_奇安信网神配置端口(1)

16、mysql的innodb如何定位锁问题,mysql如何减少主从复制延迟?2、在工作中,运维人员经常需要跟运营人员打交道,请问运营人员是做什么工作的?6、Squid、Varinsh和Nginx有什么区别,工作中你怎么选择?5、LVS、Nginx、HAproxy有什么区别?9、讲述一下Tomcat8005、8009、8080三个端口的含义?7、Tomcat和Resin有什么区别,工作中你怎么选择?3、现在给你三百台服务器,你怎么对他们进行管理?15、讲述一下LVS三种模式的工作过程?

2024-04-16 19:03:35 584

原创 暴力破解——Web安全(2),2024年最新这些网络安全高级必会知识点你能答出来几个

最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份。随意输入账户和密码,会出现提示,以及关注提交的方式,在地址栏出现输入的用户名和密码,确认页面提交方式为GET。我们先进行对密码的暴击破解,对密码这里,加入上变量,点击add,将密码包裹起来。

2024-04-16 15:18:42 381

原创 暴力破解——Web安全(1),2024年最新看这篇文章就行了

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

2024-04-16 15:18:10 237

原创 安全基础~通用漏洞1,2024网络安全大厂面试集合

and 1=2 union select null,string_agg(datname,‘,’),null,null from pg_database #所有数据库。and (select top 1 len(user_name ) from admin)=5(user_name 的长度=5,正常则=5,也可以用>,

2024-04-16 11:29:50 372

原创 安全基础~攻防特性3,统统给你解决

(Server-Side Template Injection) 服务端模板注入1、使用框架(MVC的模式),如python的flask,php的tp,java的spring等2、用户的输入先进入控制器,导致服务器模板中拼接了恶意用户输入导致各种漏洞3、根据请求类型和请求的指令发送给对应Model业务模型进行业务逻辑判断,数据库存取4、通过模板,Web应用可以把输入转换成特定的HTML文件或者email格式,并最后把结果返回给View视图层,展示给用户。

2024-04-16 11:29:19 396

原创 分享一款轻巧的内网弱口令枚举工具(1),2024年网络安全开发学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。,朋友们如果有需要全套《网络安全入门+黑客进阶学习资源包》,可以扫描下方二维码领取(如遇扫码问题,可以在评论区留言领取哦)~因篇幅有限,仅展示部分资料。还有大家最喜欢的黑客技术。

2024-04-16 07:41:49 385

原创 出租房屋信息管理(JSP作业)_房屋出租管理系统的页面怎么写jsp

本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论。需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论。

2024-04-16 07:40:47 546

原创 【运维面试】面试官: 你能说一下MySQL主从的几种方式吗?

半同步复制中,当一个客户端提交事务时主库执行完事务并不会立即响应该客户端,而是等待至少有一个从库接收到了binlog并将事务写到自己的relay log中,最后收到从库的ACK响应后才返回给客户端。主库未收到从库的ACK消息之前,发起事务的会话收无法到事务提交结果,存储引擎层也不会执行提交,解决了after-commit的缺陷,保证了数据的严格一致。主库未收到从库的ACK消息之前,虽然不会让发起事务的会话收到事务提交结果,但是会在存储引擎层先执行提交。

2024-04-16 03:41:40 307

原创 【运维面试】面试官: jar包和war包有什么区别?,2024年最新Linux运维核心知识点

war包是一个web模块,可以直接运行,一般开发好的网站,打包后部署到tomcat的网站根目录下,然后重启tomcat,这个包就可以自动解压,相当于代码发布。做java开发的jar包和war包接触的比较多,做运维的也会接触到,运维的这个问题一般是问: 开发人员给你的包是jar包还是war包。jar包就是别人写好的一些类,然后对这些类进行打包,开发人员可以将这些jar包引入到自己的项目中,使用这些类和属性。因为培训机构的小伙伴没有接触过java,所以分不清jar和war的区别。代码编译成的 class文件。

2024-04-16 03:41:10 368

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除