原创 Ubuntu 16.04 升級OpenSSH至openssh-8.1p1

下載依賴庫 wget http://zlib.net/zlib-1.2.11.tar.gz tar -xzf zlib-1.2.11.tar.gz && cd zlib-1.2.11/ ./configure && make &&

原创 Pip聯網無法安裝,更換安裝源

場景 因需要再內網環境安裝flask,需要pip安裝,但是內網需要走定向網絡路徑纔可以連接外網,pip安裝時報找不到相關資源,只能修改pip源,指定特定源來安裝軟件包。 修改方法 1)臨時修改: 可以在使用pip的時候在後面加上-

原创 CSRF 跨站請求僞造及CORS跨域資源共享漏洞修復案例

跨站請求僞造(CSRF):是一種挾制用戶在當前已登錄的Web應用程序上執行非本意的操作的攻擊方法。跟跨網站腳本(XSS)相比,XSS 利用的是用戶對指定網站的信任,CSRF 利用的是網站對用戶網頁瀏覽器的信任。 漏洞原理:用戶C訪

原创 Windows server 2008 R2 AD域遷移失敗報錯處理

【場景】 Windows server 2008 AD域DC1遷移到DC2時,註冊架構域控:regsvr32 C:\WINDOWS\system32\schmmgmt.dll後,通過MMC遷移架構主機schema時,報: MMC無

原创 centos7.1 1503部署FTP

一、簡述 FTP服務器(File Transfer Protocol Server)是在互聯網上提供文件存儲和訪問服務的計算機,它們依照FTP協議提供服務。 FTP(File Transfer Protocol: 文件傳輸協議)作

原创 Error: Could not find or load main class org.apache.zookeeper.server.quorum.QuorumPeerMain處理

【場景】 今天升級zookeeper到3.4.14,啓動時報錯: Error: Could not find or load main class org.apache.zookeeper.ZooKeeperMain 查看日誌:t

原创 關於雙網卡添加路由後無法上網的處理

【背景】 一次,在業務系統接入4A測試過程中,服務器到4A平臺網絡不通,臨時添加到4A網絡的靜態路由後,測試通斷正常,但考慮到命令方式添加爲臨時性路由表,要保證下次重啓後依然生效,需添加永久路由。但是添加完路由,重啓網絡服務後,本

原创 Linux用戶不同UID分類區別

UID(User Identify),作爲Linux中用戶在系統中的唯一身份識別(唯一標示符擴展),Linux 並不識別用戶名稱,而是用用戶名對應的 ID 號來識別不同類型的用戶,不同的uid對應不同用戶的權限,以下就是對不同ui

原创 OpenSSL 拒絕服務漏洞(CVE-2018-0739)升級

漏洞描述: OpenSSL是一種開放源碼的SSL實現,用來實現網絡通信的高強度加密。 OpenSSL 1.1.0、1.0.2版本,若使用遞歸過度的惡意輸入,構造的ASN.1類型可造成棧溢出,導致拒絕服務攻擊。 openssl版本信

原创 因多次登錄失敗導致的賬戶鎖定,ssh無法登錄處理

【問題描述】 因項目中同時用普通用戶登錄ssh服務器時,密碼過期嘗試登錄次數過多,找到我們運維處理,經過對用戶修改密碼,並測試賬戶本地可以正常登錄,但測試xshell進行ssh登錄失敗,檢查賬戶並未處於鎖定狀態。 【問題分析】 1

原创 遠程桌面無法登錄

【問題描述】 mstsc修改端口後,發現無法外部遠程,測試本地連接其他外部遠程桌面是成功的,排查本地問題,判斷是Windows服務器問題: 1、防火牆 2、defendor 3、某些系統服務 【問題處理】 發現防火牆關閉狀態,de

原创 AD運維操作

場景 在桌面環境中,AD長作爲統一管理和認真的工具,因此對AD的維護和管理就非常重要,本文此處整理記錄下AD操作指令 操作 1)AD組策略驗證和更新:gpupdate /force 2)AD組策略更新失敗檢查:gpresult /

原创 Mysql運維操作指令複習

運維 數據庫運維,最常用的莫過於4大技能:增刪改查,另外才用更高級的操作; Mysql之查: 1)查數據庫:show databases; 2) 查表:show tabless; 3)查表結構:desc tablesname;

原创 wireshark操作手冊

介紹 Wireshark(早前爲Ethereal)是一個網絡數據包分析軟件。主要功能是截取網絡數據包,並儘可能顯示出最爲詳細的網絡數據包數據,相對於命令行的tcpdump而言,wireshark軟件人機界面交互更友好,功能更強大。

原创 Mysql集羣配置(回顧)

背景 近期,新接手一項目,項目業務系統已上線,但是mysql未完成集羣配置,但規劃中有相關計劃,遂計劃在本文中回顧相關Mysql集羣配置,也爲項目中接下來的集羣功能構建思路; 集羣架構 1、Mysql主從集羣(最常用) 1)主從集