- 博客(472)
- 收藏
- 关注
原创 hsperfdata 文件会定时清理吗,清理机制是什么?
❌误区:mount /tmp 为 tmpfs,重启才会丢 ✅真相:磁盘文件系统下,systemd‑tmpfiles 10 天到期也会把运行中的 perfdata 删掉。❌误区:hsperfdata 文件会被 JVM 定时重建 ✅真相:进程运行中文件一旦被删除,JVM 不会重建,,两者独立,很多线上坑来自系统把正在运行 Java 进程的 hsperfdata 文件删掉。,JDK8/OpenJDK 有效,目录要提前建好,运行用户要有读写权限。总结:很多生产 jps 查不到进程,不是 /tmp 权限问题,而是。
2026-08-24 18:06:26
431
原创 jps 查不到进程,是因为 /tmp 目录没有写的权限,这个是为什么呢?
jps不直接读取操作系统进程表,依赖 JVM 主动写出到/tmp/hsperfdata_用户名的性能文件;/tmp无写权限 → JVM 无法创建这个 pid 文件 → jps 看不到,但是 Java 进程正常运行;ps/pgrep 不受这个限制,依然可以找到进程;关闭特性、不同用户运行 Java 进程。生产环境常见踩坑:运维修改了 /tmp 权限、磁盘占满、系统 tmpwatch 自动删除 /tmp 下 hsperfdata 文件。文件被删除后,
2026-08-24 18:03:09
202
原创 Oracle expdp 全量 + 增量备份 & impdp 恢复 Shell 脚本模板
本文介绍了一套Oracle数据库备份恢复方案,包含全量和增量备份脚本(expdp_backup.sh)及恢复脚本(impdp_restore.sh)。
2026-08-06 21:45:00
244
原创 Oracle dmp(exp/imp、expdp/impdp)全量 + 增量备份恢复方案
摘要:Oracle数据泵(expdp)支持增量备份而传统exp工具仅支持全量备份。expdp增量备份分为全量(FULL)、增量(INCREMENTAL)和累积增量(CUMULATIVE)三种模式。恢复时必须先恢复全量备份,再按时间顺序依次应用增量备份,不可跳序。累积增量备份可减少备份文件数量。恢复场景包括整库重建和时间点恢复(需结合RMAN)。注意事项包括:严格备份顺序、权限管理、增量文件损坏处理等。生产环境建议以RMAN物理备份为主,expdp逻辑备份为辅。关键恢复流程为:全量备份→增量备份1→增量备份2
2026-08-06 21:30:00
249
原创 scanoss-py 1.54.2 完整命令手册(2026年8月当前最新稳定版本)
本文总结了使用scanoss-py工具进行源码扫描的规范指南。主要内容包括:1)致命错误复盘,强调参数必须放在子命令scan之后;2)私有化部署标准模板;3)核心scan命令详解及高频参数说明;4)实用示例(内网HTML报告输出、JSON原始结果等);5)fingerprint指纹生成、convert格式转换等辅助功能;6)CI流水线推荐的环境变量配置方案;7)常见避坑清单(如参数位置、URL格式等);8)完整CI脚本示例。特别提醒HTML报告输出方式及私有服务地址格式要求,避免invalid choice
2026-08-05 19:30:00
470
原创 scanoss HTML 报告完整分析指南
该报告解读了开源软件扫描结果HTML页面的六大核心模块及其分析流程。主要内容包括:1.扫描总览快速定位风险等级和关键指标;2.组件清单和许可证合规分析识别开源协议风险;3.安全漏洞清单提供修复优先级和建议;4.文件匹配和依赖树实现问题溯源。报告还提供了标准化处理流程,重点解决高危漏洞(如Log4j)和传染性协议(GPL/AGPL)等问题,并介绍了搜索、筛选、导出等实用功能,帮助企业进行安全合规管理。
2026-08-04 12:55:20
601
原创 scanoss-py: error: argument subparser: invalid choice: ‘http://x.x.x.x:8083‘
摘要:本文解析scanoss-py工具参数配置报错原因及正确用法。核心错误是将--apiurl参数误用为全局参数,实为scan子命令专属参数,必须紧接在scan后。提供标准命令格式:scanoss-py scan --apiurl http://x.x.x.x:8083 . -o report.html,并拆解参数顺序。另给出两种替代方案:1)离线扫描模式(--offline);2)通过环境变量SCANOSS_API_URL预设API地址。最后建议通过scanoss-py scan -h验证参数归属。
2026-08-04 12:48:14
574
原创 Scanoss API 500 报错完整排查方案
本文针对Scanoss扫描服务"500 ERROR engine scan failed"故障,提出分层排查与解决方案。首先通过日志分析定位坏指纹文件,建议临时规避或提交官方修复;其次检查后端服务状态,排查内存不足、LDB库损坏等问题;然后优化客户端配置降低并发压力;最后排查网络传输问题。提供应急处理流程(排除问题文件/重启服务)和长期根治方案(升级引擎/资源扩容/前置过滤等),形成完整的故障处理体系。
2026-08-04 12:37:12
218
原创 scanoss-engine 本地最简部署 & 扫描命令(Linux/Anolis OS)
本文介绍了SCANOSS开源代码扫描工具的使用指南,包含环境准备、指纹库下载、基础扫描命令及高级用法。主要内容涉及:1)Linux系统依赖安装和引擎编译;2)开源指纹库OSSKB的获取;3)两种基础扫描方式(直接扫描和指纹比对);4)推荐的Python封装工具scanoss-py简化流程;5)Docker容器化部署方案;6)常用参数说明;7)CI/CD集成示例(Jenkins/GitLab)。文档提供了从本地扫描到生产环境部署的全套解决方案,特别适合需要检测代码开源合规性的开发场景。
2026-08-04 12:25:10
266
原创 禅道开源版 11.5 → 22.4 完整升级方案
禅道11.5→22.4分段升级指南(关键摘要) 核心结论:禁止直接跨版本升级!必须按官方验证路线分步操作: 11.5 → 12.5.3 → 16.5 → 17.8(关键分水岭) → 18.13 → 22.4
2026-08-04 12:16:44
702
原创 Another Redis Desktop Manager(ARDM)下载指南
摘要: Another Redis Desktop Manager 是一款开源免费的跨平台Redis可视化客户端,提供Windows(exe)、macOS(dmg)和Linux(AppImage)安装包,永久免费。官方推荐通过GitHub/Gitee下载最新版本,避免第三方破解风险。Windows用户可使用winget一键安装,Mac需终端命令解决开发者验证问题。支持单机/集群/哨兵模式、SSH隧道、SSL及JSON格式化等功能。微软商店/AppStore版本为付费赞助渠道,功能与免费版一致。 🔗 官方渠
2026-08-04 12:13:21
525
原创 sonarqube-community-branch-plugin 国内高速下载方案
本文提供了SonarQube社区分支插件1.14.0的国内加速下载方案及完整部署指南。针对国内用户下载GitHub资源超时问题,推荐三种加速方式:ghproxy通用加速、清华镜像源和GitCode国内镜像。部署步骤包括:停止服务→清理旧插件→安装新插件→配置Java代理参数(关键步骤,解决类找不到报错)。最后通过检查插件列表验证安装成功。特别强调9.9.8版本必须配置javaagent参数才能正常运行。
2026-08-03 13:45:00
241
原创 dump 文件从 postgre10 导入到 postgresql15,如何操作
本文详细介绍了PostgreSQL从10版本迁移到15版本的完整流程。核心步骤包括: 在PG10服务器使用pg_dump/pg_dumpall导出数据库(推荐自定义压缩格式); 传输dump文件到PG15服务器; 在PG15使用pg_restore/psql导入数据。重点注意事项:必须使用PG10版本的导出工具;导入前需创建目标数据库;建议先导入全局对象;迁移后需校验数据完整性。文档还提供了常见兼容性问题(如角色不存在、函数语法变更等)的解决方案,以及生产环境的最佳实践(包括停机维护、并行操作等)。对于Wi
2026-08-02 19:30:00
348
原创 PostgreSQL15 查看数据库几种常用方法
本文总结了PostgreSQL数据库管理的常用命令:1.通过psql登录后可使用\l或\list查看所有数据库信息;2.使用SQL查询或元命令\c切换当前数据库;3.进入数据库后可用\dt查看表、\d查看所有对象;4.支持在shell中直接使用psql -l查看库列表;5.提供数据库大小查询和表行数统计等迁移校验命令。这些命令涵盖了数据库连接、切换、对象查看和统计分析等日常管理场景。
2026-08-01 22:00:00
210
原创 PostgreSQL 15 无法直接明文查看用户密码
PostgreSQL密码管理指南:PostgreSQL采用哈希加密存储用户密码(存在pg_shadow/pg_authid表),无法查看原始密码。主要操作包括:1)查询密码哈希串(仅限超级用户);2)重置密码(ALTER USER或CREATE USER);3)超级用户本地免密重置(修改pg_hba.conf为trust认证后操作)。PG15默认采用更安全的SCRAM-SHA-256加密算法,可通过password_encryption参数切换加密方式。
2026-07-31 18:45:00
47
原创 Anolis OS 8.10 Docker 部署 SonarQube 10.8 完整教程(使用10.8,不如使用9.98)
本文详细介绍了在AnolisOS 8.10系统上使用Docker Compose部署SonarQube 10.8社区版的完整流程。主要内容包括:1.系统前置配置(内核参数、文件句柄等);2.Docker环境安装;3.通过docker-compose.yml配置PostgreSQL 17数据库和SonarQube服务;4.启动和访问说明;5.常见问题排查方法;6.汉化插件安装;7.生产环境优化建议;8.离线部署方案。
2026-07-31 12:30:00
112
原创 Docker 部署 Jenkins 完整指南(含升级、迁移、避坑)
Jenkins容器化部署与管理指南 核心要点: 镜像选择:使用官方jenkins/jenkins镜像的LTS+JDK17版本(如2.462.3-lts-jdk17),数据通过挂载/var/jenkins_home持久化到宿主机(如/data/jenkins_home),确保升级/迁移时仅更换镜像。
2026-07-31 10:06:01
178
原创 Jenkins 迁移 + 版本升级 完整实操方案
本文摘要:Jenkins迁移/升级操作指南,涵盖三种主要场景:本机版本升级、跨服务器完整迁移(推荐)和轻量迁移。关键步骤包括:确认JENKINS_HOME路径、版本兼容性检查、完整备份、权限处理及启动验证。特别强调Java版本匹配、禁止大跨度升级等风险点,并提供故障回滚方案。Docker迁移需注意持久卷处理。高危操作包括权限配置错误、版本跳跃等。完整迁移方案可保留所有历史数据,而轻量迁移可舍弃构建记录节省空间。文末提供配置导出导入等进阶方案,但建议企业环境优先采用完整迁移。
2026-07-31 09:56:35
190
原创 SonarQube 9.9.8(9.9 LTS)Jenkins 全套版本对齐方案
本文介绍了与SonarQube 9.9 LTS版本兼容的各类扫描工具及其推荐配置。主要内容包括:Jenkins插件推荐2.18版本;SonarScanner CLI建议使用7.2或8.0.1(需Java17);各语言专用扫描器推荐Maven 4.1.0、.NET 5.11+和Gradle 7.x版本。关键说明指出所有9.9小版本兼容规则一致,新版扫描器可向下兼容旧版SonarQube,但需避免使用CLI 4.8以下或Jenkins插件2.15以下的版本。
2026-07-31 08:55:09
253
原创 docker-compose-plugin 调用 docker-compose.yml,会把里面的镜像下载到本地吗?
Docker Compose 的自动下载镜像机制分两种场景:1)本地不存在对应镜像时自动从仓库拉取;2)本地已有镜像则直接使用。
2026-07-31 08:49:09
416
原创 PG15 直接导入 PG10 导出的 sql 文本完整方案
本文摘要:本文详细介绍了从PostgreSQL 10迁移至15版本的标准流程和常见问题解决方案。主要内容包括:1)导入前的角色处理(必做步骤);2)两种单库导入方法(推荐先建库再导入);3)五大高频兼容性报错及解决方法(如角色不存在、排序规则缺失、函数废弃等);4)Windows图形化导入方式;5)导入后数据校验脚本;6)重要注意事项(如版本兼容性、生产环境建议等)。文档特别强调要保留完整错误日志,并针对不同报错类型提供了具体修复方案,适用于需要跨大版本迁移PostgreSQL数据库的用户参考。
2026-07-31 08:48:17
214
原创 本次报错根因:Community Branch Plugin(社区多分支插件)版本与 SonarQube 9.9.8 不匹配
摘要:SonarQube 9.9 LTS版本使用多分支插件时出现ClassNotFoundException报错,原因是插件版本不兼容。必须使用1.14.0版本(其他版本均不兼容)。修复步骤:1)停止服务,删除旧插件;2)下载1.14.0版本并放入plugins目录;3)清理缓存后重启服务。注意事项:不要自动更新插件、仅部署在服务端、使用JDK11运行。问题本质是插件版本过高导致接口不匹配,更换正确版本即可解决。
2026-07-31 08:47:44
395
原创 Anolis OS 8.10 Docker 部署 PostgreSQL 15 完整实操
本文摘要: 本文详细介绍了在Anolis8.10系统上使用Docker部署PostgreSQL15的完整流程。主要内容包括:环境前置检查(Docker安装、防火墙配置)、拉取镜像、数据持久化目录设置,以及两种部署方式(推荐docker run一键启动)。文章还涵盖容器状态验证、数据库登录方法(容器内/宿主机客户端)、基础SQL测试,并重点说明如何配置外部客户端(如Navicat)远程访问。最后提供了日常运维命令(备份/恢复)和常见问题解决方案(权限、时区、连接问题)。
2026-07-31 08:46:19
255
原创 SonarQube 日志报错分析:ElasticSearch 退出码 143
SonarQube启动失败问题排查与修复全记录 摘要: 本次SonarQube服务启动失败问题经过系统性排查,发现根本原因是插件目录权限异常导致Web服务启动失败。整个排查过程遵循日志分析三部曲:首先通过sonar.log发现ES异常退出(143错误码),继而检查es.log确认ES自身运行正常,最终在web.log中发现关键报错——Web服务因无法清理插件缓存文件而崩溃。修复方案包括:重置目录所有权(chown)、调整权限设置(chmod)、清理残留插件,并建立预防性维护方案。
2026-07-30 19:30:00
182
原创 SonarQube 8.9 实体机 → 10.8 Docker 迁移升级完整方案
本文详细介绍了从SonarQube 8.9 LTS升级到10.8 LTS的关键步骤与注意事项。主要内容包括:1)版本差异,10.8强制要求PostgreSQL 13+且不再支持H2数据库;2)完整备份流程,包括数据库、配置和插件;3)新建PostgreSQL 14+数据库并导入数据;4)通过Docker Compose部署10.8,重点说明ES内存配置和系统参数调整;5)启动时的自动数据库迁移过程;6)迁移后验证与配置调整;7)CI/CD流水线适配要求。
2026-07-30 15:21:06
258
原创 SonarQube Scanner报错 Caused by: java.lang.ArrayIndexOutOfBoundsException: Index 1 out of bounds for
【摘要】该错误是Java程序在下载SonarQube库文件时发生的数组越界异常,主要因版本不匹配或网络问题导致。常见原因包括:1)SonarQube服务端与扫描器版本不兼容(高频);2)网络异常导致接口返回残缺数据;3)配置错误覆盖正确参数;4)缓存损坏或权限不足。解决方案需依次排查:统一版本、测试接口连通性、清理缓存、检查代理配置,必要时采用离线模式。核心问题是版本兼容性和网络通信异常,需优先确保组件版本匹配及网络通畅。
2026-07-30 15:10:40
315
原创 jenkins 全局工具变更后,构建的任务为什么没有刷新过来
Jenkins Node工具依赖问题解决方案 自由风格项目常见问题: 全局工具修改未保存:调整全局Node后需进入任务配置页手动保存,否则仍使用旧绑定。
2026-07-30 15:02:03
766
原创 报错 libatomic.so.1: No such file or directory
摘要: Jenkins构建时因系统缺少libatomic.so.1导致Node.js 26.5无法运行,报错exit code 127。提供三种解决方案: 推荐:安装系统依赖(CentOS7/8/Debian命令不同); 兼容老系统:降级Node至20.x LTS版本; 离线环境:手动上传并安装libatomic的RPM包。 修复后需验证库文件存在性,SonarQube的JS/TS分析报错将同步解决。问题根源为高版本Node依赖新库,与Jenkins配置无关。
2026-07-30 14:56:58
181
原创 Jenkins 自动安装 Node 但构建报 node: command not found 完整原因 + 修复
Jenkins中Node.js命令未找到的解决方案 核心问题:Jenkins任务需显式声明使用Node环境,否则无法自动注入PATH。 配置步骤: 安装NodeJS插件(系统管理→插件管理),并在全局工具中配置Node版本(名称需唯一,如node18)。 任务配置: 自由风格项目:在构建环境中勾选Provide Node & npm bin并选择对应Node名称。 Pipeline项目:在tools{}块内声明nodejs 'node18'(名称与全局工具一致)。 常见问题: 自动安装失败:使用国内
2026-07-30 14:45:26
228
原创 SonarScanner 报错完整解析与修复方案
SonarQube扫描报错提示Excel文件被重复索引(错误码2),原因是同一xlsx文件同时被匹配到主代码和测试代码扫描范围。解决方案包括:1)排除resources目录(推荐);2)精准排除Excel文件;3)分离main/test扫描规则;4)CI临时跳过资源扫描。排查时需检查自定义匹配规则是否冲突,并通过调试日志确认文件归属。该问题常见于非代码资源(如Excel/PDF),建议直接排除这类文件以提高扫描效率,解决后衍生警告将自动消失。
2026-07-30 14:36:12
213
原创 新版 SonarQube(2025 年底至今)和旧版区别完整梳理
SonarQube在2024年10月进行了重大改版,主要变化包括:1)产品线命名重构,社区版改名为Community Build;2)版本号规则变更,旧版采用主.次.补丁格式(如9.9LTS),新版采用年份.发布号格式(如2026.1LTA);3)功能边界调整,社区版移除了分支分析、AI修复等能力,开发者版取消了AI修复功能(仅企业版可用)。新版采用每年1个LTA长期支持版+双月功能更新的发布周期,社区版独立更新体系不再与商业版同步。当前生产环境建议使用2025.x/2026.x新版体系。
2026-07-28 22:00:00
578
原创 SonarQube Server 2026.1 LTA 四大版本完整对比表
SonarQube各版本功能对比摘要: SonarQube提供四个版本选择:CommunityBuild(免费开源版)、Developer、Enterprise和DataCenter。主要差异点如下: 适用场景:Community适合个人/小团队;Developer满足中小团队分支/PR需求;Enterprise适合企业多项目管理;DataCenter面向大型集团高可用需求。
2026-07-28 21:00:00
595
原创 SonarQube 完整手册(2026 最新)
摘要: SonarQube是一款静态代码分析(SAST)平台,支持20+语言(如Java/Go/Python),提供Bug、漏洞、代码异味等检测,集成DevOps流水线。其架构包含服务端、扫描器和SonarLint插件。2026年四大版本:免费社区版(基础功能)、开发者版(多分支/PR分析)、企业版(合规治理)、数据中心版(高可用集群)。核心功能包括质量门禁(QualityGate)、密钥泄露检测及六大质量指标。部署推荐Docker+PostgreSQL,扫描支持Maven/CLI方式。
2026-07-27 20:30:00
526
原创 scanoss-py 是否需要部署?分两种使用场景结论
本文介绍了SCANOSS代码扫描工具scanoss-py的安装与使用方式。该工具提供两种模式:本地CLI扫描工具(通过pip安装即可使用,无需部署服务)和私有化全栈方案(需部署后端服务scanoss-server)
2026-07-27 18:15:00
305
原创 第三方软件安全-SCANOSS 三层架构&整体组成
SCANOSS开源合规平台采用三层架构设计:接入交互层提供REST API、Webhook及Python/C语言客户端工具;业务计算核心层通过Inventory引擎实现代码指纹匹配、AST解析、许可证识别及SBOM生成;数据底层由minr挖掘工具、ldb指纹库和OSSKB开源知识库构成。平台通过四大技术模块(依赖清单解析、Winnowing算法、语法树分析、机器学习评分)实现组件精准识别,形成从代码扫描到合规分析的全流程解决方案。核心优势在于本地化指纹处理保护源码隐私,结合全球最大开源知识库实现高效比对。
2026-07-27 10:15:10
537
原创 Anolis OS 8.10 dnf 卸载完整教程
本文介绍了在AnolisOS8(基于RHEL8)中使用dnf卸载软件包的完整指南。主要内容包括:1)基础卸载命令(单个/多个软件包);2)清理孤立依赖;3)查询软件包信息;4)卸载软件组;5)事务回滚操作;6)缓存清理;7)标准卸载流程(以nginx为例);8)注意事项。重点强调了使用dnf而非rpm进行安全卸载,并提供了自动清理依赖、事务回滚等实用技巧。建议用户遵循标准卸载流程,注意避免强制删除和频繁执行autoremove。
2026-07-26 13:11:22
161
原创 Tomcat 部署 Jenkins → Docker Jenkins 完整迁移方案
Jenkins从Tomcat迁移到Docker的完整指南 核心原理:Jenkins所有数据(配置、任务、凭证等)均存储在JENKINS_HOME目录,直接迁移该目录即可完成环境切换。关键前提:新旧Jenkins版本需一致,避免跨版本插件兼容问题。
2026-07-26 11:38:46
477
一套基于OpenAPI/Swagger的接口文档治理与API全流程自动化测试方案,旨在解决微服务和前后端分离架构下的文档滞后、契约不一致、测试效率低等问题 方案以OpenAPI规范为核心,实现接口文档
2026-07-29
软件测试基于Fuzz技术的API接口健壮性与安全性测试方案:异常输入场景下的高危漏洞挖掘与系统稳定性验证
2026-07-25
2026 年软考全科备战资源包(官方 + 精华 + 工具 + 计划) 2026 年软考全科备战资源包(可直接打印 + 下载链接汇总) 2026年软考(对应报考科目)3个月专属学习计划+每日打卡表
2026-04-01
网络安全SSH安全连接配置实战:基于密钥认证与Fail2Ban的远程访问防护体系设计
2026-04-01
【数据库技术】基于SQL的高级查询与优化:企业级数据分析与多场景实战应用解析
2026-03-31
【Java开发环境】IntelliJ IDEA安装与JDK配置指南:从零搭建高效IDEA开发平台
2026-03-31
软件测试基于Pytest的JSON结构注入自动化测试框架:支持语法语义安全注入与Fastjson反序列化漏洞检测
2026-03-31
软件测试高频面试题解析:功能与自动化测试核心技术及2026年大厂热门考点
2026-03-31
自动化测试开发规范,可以作为自动化测试开发团队的管理规范
2026-01-08
测试工程基于DFX的全生命周期测试体系构建:涵盖可制造性、可装配性、可测试性、可靠性与可维护性五维协同测试方案设计
2025-12-19
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅