摘要: 检测方法 1、下载解压安装并启动nacos 我用的是1.4.3 2、下载检测漏洞工具 Alibaba-Nacos-Unauthorized.jar 地址 https://gitee.com/kiang70/PocList/blob/main/Alibaba-Nacos-Unauthorized.ja 阅读全文
posted @ 2022-08-25 13:37 李朋_Wechat 阅读(1225) 评论(0) 推荐(0) 编辑
摘要: 配置优先级说明: linux 系统会先检查/etc/hosts.deny规则,再检查/etc/hosts.allow规则,如果有冲突 按/etc/hosts.allow规则处理 1、添加允许访问信息(该配置优先生效) vim /etc/hosts.allow #配置/etc/hosts.allow文 阅读全文
posted @ 2022-08-23 21:29 李朋_Wechat 阅读(622) 评论(0) 推荐(0) 编辑
摘要: 当我们访问tomcat的一个不存在的页面,返回错误信息如下: 这样的界面直接暴露给用户并不友好,有时候还不安全,因此一般需要修改默认的错误页。 vim /$TOMCAT_HOME/conf/web.xml 在文件末尾,</web-app>的前面,加上以下内容: <error-page> <error 阅读全文
posted @ 2022-08-23 21:13 李朋_Wechat 阅读(170) 评论(0) 推荐(0) 编辑
摘要: 10.214.7.26 mDNS 检测【原理扫描】 风险等级: 中 漏洞ID: SF-0006-01249 端口(服务): 5353 风险描述: 远程服务器理解 Bonjour(也称为 ZeroConf 或 mDNS)协议,该协议可导致任何人泄露远程主机的信息,如其操作系统类型和确切版本、其主机名及 阅读全文
posted @ 2022-08-19 11:29 李朋_Wechat 阅读(914) 评论(0) 推荐(0) 编辑
摘要: 文章目录 nodetool 常用命令梳理 命令如下: 集群监控命令 集群管理命令 集群空间相关命令 集群备份相关命令 nodetool 常用命令梳理 Cassandra 自带了多个功能强大集群或数据管理工具,数量掌握有助于诊断和维护Cassandra集群、快速解决各种问题。 命令如下: nodeto 阅读全文
posted @ 2022-08-19 10:29 李朋_Wechat 阅读(446) 评论(0) 推荐(0) 编辑
摘要: 转载于https://www.cnblogs.com/Ryan2019/p/15993540.html 近日收到 Linux 内核权限提升漏洞(CVE-2022-0847) 需要对对相关资源进行升级 发布时间 2022-03-08 更新时间 2022-03-08 漏洞等级 High CVE编号 CV 阅读全文
posted @ 2022-08-19 10:29 李朋_Wechat 阅读(888) 评论(0) 推荐(0) 编辑
摘要: clickhouse(二)集群搭建-三分片两副本模式 环境说明:三台centos7服务器+clickhouse20.8.3.18+jdk1.8 架构图: 机器准备: IP 端口 服务 配置文件 192.168.85.126(local126) 2181 zookeeper zoo.cfg 192.1 阅读全文
posted @ 2022-08-19 10:28 李朋_Wechat 阅读(1965) 评论(0) 推荐(0) 编辑
摘要: Doris 高可用集群的部署 一、主机规划 IP主机名安装包 10.207.228.64 doris-1 FE、BE、Broker 10.207.228.194 doris-2 FE、BE、Broker 10.207.228.197 doris-3 FE、BE、Broker 二、JDK 部署 (1) 阅读全文
posted @ 2022-08-19 10:25 李朋_Wechat 阅读(2532) 评论(0) 推荐(0) 编辑