摘要: 解决maven依赖本地仓库自制工具Cannot resolve 问题 一、简介 当我们多个项目都重复使用一些工具类的时候,打包并通过依赖来使用会方便很多。普通项目直接通过添加 Project Structure - Artifacts,再build就能打包,使用的时候在 Project 。Structure - Modules 添加依赖就能使用。当我们使用 maven 管理项目时,再这样操作显得多此一举,本文介绍如何通过 maven 打包到本地仓库,含注释,并通过依赖使用 阅读全文
posted @ 2021-08-19 15:42 云牧青 阅读(1145) 评论(0) 推荐(0) 编辑
摘要: 一、介绍 redis是一个数据库,默认端口是6379,redis默认是没有密码验证的,可以免密码登录操作。 如果redis未设置密码或使用了弱口令,则攻击者登录redis后,就能拿到服务器shell 二、手工测试 黑客攻击当然是用脚本,但是我们渗透如果环境太差,比如远程,测试简单测一下就好了,方法也 阅读全文
posted @ 2021-08-11 15:35 云牧青 阅读(1236) 评论(0) 推荐(0) 编辑
摘要: XSS的一般防御 一般转义掉所有尖括号 < > to &lt; &gt; 和双引号 " " to &quot; &quot; 即可。 优点是成本比较低,且一劳永逸。 缺点是部分情况可能会出现转义字符未渲染的情况,比如浏览就直接显示 &lt; 根据可在三个环节转义: 后端接收前端提交的数据后,在数据存 阅读全文
posted @ 2021-07-07 16:41 云牧青 阅读(2139) 评论(0) 推荐(0) 编辑
摘要: 一、背景 二、fail2ban原理及安装 fail2ban使用python编写,原理简单理解为扫描日志,发现危害行为,然后去配置防火墙规则,把危险ip给ban掉,官方手册指出,fail2ban扫描日志频率是1s。以centos7为例,默认安装了python2.7,无需手动安装。默认防火墙是firewalld,所以安装的版本应该是fail2ban-firewalld。如果你防火墙是iptables,则安装fail2ban即可 三、配置 扫描日志文件的最后findtime(分钟),发现有maxretry次登录失败记录,则把这个ip拉黑bantime(分钟)四、启动和状态查看 fail2ban-client status sshd 阅读全文
posted @ 2021-06-11 17:18 云牧青 阅读(1070) 评论(0) 推荐(0) 编辑
摘要: 官方教程 如果觉没有目录得看得难受,可以在这看:Pro git 2 速查 commit前一定要先 pull 如果commit后,push时发现有内容没pull,那么要进行merge,校验完改动后生成一次merge commit。不想进行merge则用下列办法取消本地的commit,pull以后再提交 阅读全文
posted @ 2021-06-08 16:51 云牧青 阅读(154) 评论(0) 推荐(0) 编辑
摘要: 教程、排雷,一、基本语法 bash反引号报错,if 报错,<<EOF调用vi/vim,输入Esc键^[ 二、脚本中调用其它命令 vi 三、脚本设置开机自启不执行,注册服务 阅读全文
posted @ 2021-06-08 15:59 云牧青 阅读(381) 评论(0) 推荐(0) 编辑
摘要: 编译安装,配置教程,yum安装不安全。解决/usr/lib/squid/basic_ncsa_auth: (2) No such file or directory;解决设置密码一直错误,浏览器反复要求输入;解决Could not send signal 15 to process 6527: (13) Permission denied、FATAL: Ipc::Mem::Segment::create failed to shm_open(/squid-cf__metadata.shm)。一般的搭配是使用 stunnel+squid ,stunnel负责加密传输中的数据,避免网络报文被嗅探,发生信息泄露等问题。 阅读全文
posted @ 2021-06-07 14:27 云牧青 阅读(912) 评论(0) 推荐(0) 编辑
摘要: centos编译安装Python时,提示“Warning: File `Makefile.pre.in' has modification time 19209898 s in the future”先说结论:系统时间不对。如果遇到编译make时一直checking,那不用等了,它停不下来。实际上make没有checking步骤,它是一直在跑./configure,ctrl C停下程序,应该能找到这么一句。所以它不断重复生成Makefile。这时候可以使用 `date` 命令查看系统时间,如果不对,可以用NTP服务校准,或手动设置 阅读全文
posted @ 2021-05-16 13:30 云牧青 阅读(1777) 评论(1) 推荐(1) 编辑
摘要: 一、机器介绍...## 二、ESXI安装前注意事项 2.1 确认主板支持的引导方式 没有传统引导会出现一个问题,你最好准备两个U盘来安装系统 2.2 解决虚拟闪存 使用的是PE盘格式化的方法,出现了以下问题: 创建的“数据存储”只能用于创建一个虚拟机;某次重启机器后系统盘分区表没了 三、centos安装方法 创建新虚拟机,在“CD/DVD驱动”项选择iso镜像,开机就能进入安装步骤 阅读全文
posted @ 2021-05-13 11:11 云牧青 阅读(5809) 评论(0) 推荐(1) 编辑
摘要: 一、跑分软件选择 Windows下经常使用 cinebench 来跑CPU的分, 如果RAM可以使用 geekbench 这是多平台可用的 事实上如果我们的CPU不是太冷门,完全可用去查天梯来了解自己的CPU性能。二、使用教程...三、查看结果... 阅读全文
posted @ 2021-05-12 11:04 云牧青 阅读(7327) 评论(1) 推荐(0) 编辑