自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net

企业实战记录心得分享,力求兼顾理论侧重实践,浅显易懂,图文并茂,请不吝点赞关注,交流指正!!!

  • 博客(9)
  • 资源 (18)
  • 问答 (2)
  • 收藏
  • 关注

原创 OpenSSL 拒绝服务漏洞(CVE-2018-0739)处理及TLS验证

漏洞描述:OpenSSL是一种开放源码的SSL实现,用来实现网络通信的高强度加密。OpenSSL 1.1.0、1.0.2版本,若使用递归过度的恶意输入,构造的ASN.1类型可造成栈溢出,导致拒绝服务攻击。openssl版本信息:执行openssl version获取:OpenSSL 1.0.2g 1 Mar 2016漏洞处理1、升级方案,官方声明:最新的稳定版本是1.1.1系列。这...

2019-11-21 11:49:46 7242

原创 数据库之Redis运维手册(私人整理)

1、redis配置文件 #cat 8000.conf daemonize no#[yes/no]默认值no,该参数用于定制redis服务是否以守护模式运行。pidfile /var/run/redis.pid#默认值/var/run/redis.pid,指定redis服务的进程号文件路径,以守护模式运行时需要配置本参数; port 8000#默认值6379,指定redis服务...

2019-11-20 22:02:16 6684 2

原创 Kubernet基于docker本地部署

docker安装1、安装docker前需要先安装一些工具:yum install yum-utils device-mapper-persistent-data lvm2 -y其中:yum-utils 提供 yum-config-manager;devicemapper存储驱动器需要:device-mapper-persistent-data和lvm22、安装Docker仓库:yu...

2019-11-20 19:20:02 141

原创 用阿里云重建yum仓库时报错:doesn't have enough cached data

【问题描述】一次用阿里云的epel源替换centos7.1的默认yum源后,重建yum仓库后报错以下内容:yum makecacheLoaded plugins: fastestmirror, versionlockOne of the configured repositories failed (Unknown),and yum doesn’t have enough cached ...

2019-11-20 17:33:36 1702

原创 Linux用户不同UID分类区别

UID(User Identify),作为Linux中用户在系统中的唯一身份识别,Linux 并不识别用户名称,而是用用户名对应的 ID 号来识别不同类型的用户,不同的uid对应不同用户的权限,以下就是对不同uid用户的说明:获取用户的id号:id 用户名称;1、ID=0当 UID 是 0 时,代表这个账号是『系统管理员』!当你要创建一个账户为另一个系统管理员账号时, 你可以将该账号的 UI...

2019-11-18 18:32:20 8069

原创 Linux基线安全加固操作实践

工具篇1、Pacct设置日志文件可以对每个用户的每一条命令进行记录,这一功能默认是不开放的,为了打开它,需要安装pacct工具:accton命令是Linux系统进程管理命令之一,它的作用是打开进程统计,如果不带任何参数,即关闭进程统计,通过yum搜索,实际目前该工具已更名为:pasacct:cct是一个工具包,里面包含有针对用户连接时间、进程执行情况等进行统计的工具。它可以记录用户登录信...

2019-11-18 11:09:09 4802 1

原创 因多次登录失败导致的账户锁定,ssh无法登录处理

【问题描述】因项目中同时用普通用户登录ssh服务器时,密码过期尝试登录次数过多,找到我们运维处理,经过对用户修改密码,并测试账户本地可以正常登录,但测试xshell进行ssh登录失败,检查账户并未处于锁定状态。【问题分析】1、账户未锁定:passwd -s 用户名usermod -S 用户名2、xshell用该账户登录,远程主机本地查看ssh服务状态,看到用户不在pam_tally2里,...

2019-11-12 12:44:29 5731 1

原创 不同网络域通信,调试报错,解决思路

【背景】在我的业务系统里分多个网络域,DMZ,管理域(M域),业务域(O域),当时有个需求,需要从M域的一台tomcat主机(A主机)上去访问O域其他B业务系统的ftp服务器(D主机),因不同网络,故不能直接通信,故考虑做路由重定向和转发共享IP地址(即多个M域使用同一个O域服务器来(C主机)访问B业务的FTP)【解决方案】1、在C主机上开启IP转发:临时开机,即时生效:sysctl -w...

2019-11-07 17:24:22 398

原创 关于双网卡添加路由后无法上网的处理

【背景】一次,在业务系统接入4A测试过程中,服务器到4A平台网络不通,临时添加到4A网络的静态路由后,测试通断正常,但考虑到命令方式添加为临时性路由表,要保证下次重启后依然生效,需添加永久路由。但是添加完路由,重启网络服务后,本地客户端却无法ssh连接服务器了。【分析】1)问题出在添加路由信息文件,static-routes,且在重启网络服务后,故导致ssh无法连接的原因是该问题导致。2)...

2019-11-06 16:46:38 3975 1

黑客动图背景可作为电脑背景和ppt背景

黑客动图背景可作为电脑背景和ppt背景

2024-04-30

Polkit工具集存在本地权限提升的漏洞检测工具

通过该文件,c编译后,执行后会显示是否提权成功,如果提权成功就需要修复该漏洞,否则可对照受影响版本确认后,忽略

2023-07-14

信息管理师软考10大过程组梳理

软考项目管理部分,10大过程组子过程记忆整理,准备软考的同学可参考补充学习

2023-02-09

Python 环境用于加密算法的依赖包

Python 环境用于加密算法的依赖包

2022-11-28

ES2.3.4 的sql插件

ES 2.3.4历史版本插件

2022-05-17

ES 2.3.4 head插件

ES 2.3.4 历史版本插件

2022-05-17

Docker从入门到实践.pdf

Docker从入门到实践.pdf

2021-08-04

LinuxProbe.pdf

LinuxProbe.pdf

2021-08-04

汇编语言程序设计大全.txt

汇编语言程序设计大全.txt

2021-08-04

policy_templates.zip

policy_templates中有3个目录:chromeos、通用(包含带有所有Chrome策略设置的完整说明的html文件、indows –包含两种格式的Chrome策略模板:ADM和ADMX(admx是较新的管理策略格式)

2021-05-13

DisablingServicesOnServer2016wDE.ps1

禁用Windows Server 2016 Desktop Experience上不必要的服务(基于有关在具有桌面体验的Windows Server 2016上禁用系统服务的指南)。请先在测试环境或备份状态下执行该脚本

2020-10-30

理财知识.xmind

这个是听小白理财课之后的笔记,发出来供有兴趣的小伙伴参考学习,需下载xmind软件打开,里面列出了小白理财的几种工具选择

2020-10-25

openssh-7.8.tar.gz

OpenSSH 7.8 was released on 2018-08-24.OpenSSH是一个100%完整的SSH协议2.0实现,且包括sftp客户端和服务器支持。

2020-10-25

BIND9.16.5.x64.zip

windows bind9软件,升级后可修复windows dns相关DNS伪来源IP地址的dhs远程攻击漏洞CVE-2005-0987

2020-10-25

vSphere6.5全套中文手册

汇集了 vsphere 6.5的全套中文官方手册,包含:vcenter,esxi,vsan,vdp,vUM和兼容性配置限制列表,命令行操作指导等,便于小伙伴日常维护参考

2020-10-25

Linux_配置规范.zip

用于linux操作系统的安全基线核查,通过脚本在目前主机进行运行,将结果导入到安全软件报告中分析,接口得出相应的漏洞报告

2020-07-02

WinSock2.reg

网络无法访问包Winsock2.2错误的注册表导入配置,本文件为win10专业版操作系统导出的正确注册表配置文件,实践验证可修复win10 家庭版的网络配置

2019-12-13

Winsock.reg

网络无法访问包Winsock2.2错误的注册表导入配置,导入注册表后就可修复,本文件为win10 专业版注册表信息,实际验证可修复win10 家庭版

2019-12-13

perl-5.30.0.tar.gz

最新的稳定来源(5.30.0版),有时候Linux系统没有安装且没有网络,这时我们需要将perl源码包上传到本地,来手动安装

2019-08-20

VMware-Horizon-Extras-Bundle-4.10.0-11021086.zip

Horizon Agent 配置 ADM 模板文件中拆分复合 USB 设备的各个策略设置。Horizon Agent 不会强制执行这些设置。Horizon Agent 会将这些设置传递到 Horizon Client,并根据您是指定合并 (m) 还是覆盖 (o) 修改符来解释和执行。Horizon Client 使用这些设置来确定是否将复合 USB 设备拆分为组件设备以及是否禁止组件设备用于重定向。Horizon Client 配置 ADM 模板文件 (vdm_client.adm) 以及提供组策略设置的所有 ADM 和 ADMX 文件包 含在名为 VMware-Horizon-Extras-Bundle-x.x.x-yyyyyyy.zip 的 .zip 文件中,其中 x.x.x 是版本 号,yyyyyyy 是内部版本号。

2019-08-13

ping32_itmop.com.zip

Ping32上网行为管理软件是一款功能强悍、简单易用的网管软件,是公司网络管理不可或缺的软件,具有桌面管理、网络管理、防泄密三大核心模块。Ping32网管软件简单易用,对网络结构及网络设备没有任何要求,只需要将Ping32安装在一台计算机上,即可管理控制整个网络。通过Ping32网管软件,可以极大地减轻网管负担,规范上网行为,提高企业网络利用率。

2019-08-02

汇率兑换_代码.zip

python零基础入门案例代码,实用入门必备,本期通过对汇率计算的各功能迭代,让初学者了解整个代码及python设计流程

2019-07-24

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除