摘要: 1、查看操作系统版本: cat /etc/redhat-release Red Hat Enterprise Linux Server release 5.4 (Tikanga) 2、查看当前系统openssl软件包版本信息 rpm -qa |grep openssl openssl-devel-0 阅读全文
posted @ 2018-10-17 13:50 elevenend 阅读(2826) 评论(0) 推荐(0) 编辑
摘要: 如何无缝对MongoDB集群版本升级 2.8以下 升级需要做什么 数据备份 非常重要 用于数据回滚 下载目标版本Binary Mongos mongod 2.8以上升级类型 Upgrade MonoDB instance 单个Mongodb实例升级 步骤 下载bin程序 解压 停止老的mongod节 阅读全文
posted @ 2018-10-17 13:37 elevenend 阅读(5087) 评论(0) 推荐(0) 编辑
摘要: mysql在线升级更新步骤 MySQL 问题: mysql使用软件包安装,如何实现在线更新,而不需要拷贝数据库 解决: 使用mysql的in-place upgrade进行更新,本次更新为5.6.40版本,原数据库文件在/alidata/server下面 方法: 首先最好先备份一下数据库,防止更新失 阅读全文
posted @ 2018-10-17 12:04 elevenend 阅读(15449) 评论(0) 推荐(0) 编辑
摘要: 手动升级kubernetes集群 在我最开始写作本书的时候,kubernetes刚发布1.6.0版本,而kubernetes基本按照每三个月发布一个大版本的速度迭代,为了使用新特性和只支持新版本kubernetes的配套软件,升级kubernetes就迫在眉睫,在此我们使用替换kubernets的旧 阅读全文
posted @ 2018-10-17 11:23 elevenend 阅读(2166) 评论(0) 推荐(0) 编辑
摘要: 更新Docker容器 使用 Docker 安装了 Redmine 之后,已经过了很久了,这几天在维护服务器时,发现 Redmine 的版本也升级了。就想着也升级一下容器吧。 先说下大体思路: 升级 Docker Image 关闭就容器,并删除之 重新开启新的容器,这样才能使用新的代码 升级数据库 升 阅读全文
posted @ 2018-10-17 11:20 elevenend 阅读(19320) 评论(0) 推荐(0) 编辑
摘要: struts2升级到Struts 2.3.15.1的步骤 struts2升级到Struts 2.3.15.1的步骤 struts2升级到Struts 2.3.15.1的步骤 struts2升级到Struts 2.3.15.1的步骤 最近struts安全问题影响很大啊,iteye上面也有新闻:Apac 阅读全文
posted @ 2018-10-17 11:05 elevenend 阅读(3834) 评论(0) 推荐(0) 编辑
摘要: 熊麦中心在中国杭州的渲染。资料来源:xiongmaitech.com 2016年底,世界目睹了Mirai的强大破坏力,Mirai是一种强大的僵尸网络应变,由物联网(IoT)设备(如DVR和IP摄像头)推动,这些设备通过出厂默认密码和其他不良安全设置上线。 安全专家很快发现,大多数受Mirai感染的设 阅读全文
posted @ 2018-10-15 20:46 elevenend 阅读(1525) 评论(0) 推荐(0) 编辑
摘要: 0x01 概述 SSRF(Server-side Request Forge, 服务端请求伪造)。 由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务。 0x02 SSRF的危害 扫内网 向内部任意主机的任意端口发送精心构造的Payload DOS攻击(请求大文件,始终 阅读全文
posted @ 2018-10-12 13:09 elevenend 阅读(26786) 评论(0) 推荐(0) 编辑
摘要:  SSRF 服务端请求伪造 SSRF 简介 ¶ SSRF,Server-Side Request Forgery,服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。 漏洞形成的原因大多是因为服务端提供了从其他服务器应用获 阅读全文
posted @ 2018-10-12 13:06 elevenend 阅读(799) 评论(0) 推荐(0) 编辑
摘要: 代码注入 维基百科,自由的百科全书 跳到导航跳到搜索 代码注入(Code injection)是一种肇因于处理非法数据的计算机臭虫应用。代码注入可被攻击者用来导入代码到某特定的计算机程序,以改变程序的运行进程或目的。代码注入攻击的结果可以是灾难性的。例如说:代码注入可作为许多计算机蠕虫繁殖的温床。 阅读全文
posted @ 2018-10-12 09:27 elevenend 阅读(7537) 评论(0) 推荐(1) 编辑