-
服务器的 LinuxBoot:告别 UEFI、拥抱开源
所属栏目:[外闻] 日期:2019-01-06 热度:144
LinuxBoot 是私有的 UEFI 固件的开源 替代品 。它发布于去年,并且现在已经得到主流的硬件生产商的认可成为他们产品的默认固件。去年,LinuxBoot 已经被 Linux 基金会接受并 纳入 开源家族。 这个项目最初是由 Ron Minnich 在 2017 年 1 月提出,它是 Linu[详细]
-
2019年Github上开源的安全渗透攻击类工具集合
所属栏目:[外闻] 日期:2019-01-05 热度:153
集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举,数据库漏洞扫描,弱口令或信息泄漏扫描,端口扫描,指纹识别以及其他大型扫描器或模块化扫描器。 项目地址:https://github.com/We5ter/Scanners-Box 子域名枚举扫描器或爆破工具[详细]
-
“黑客”入门学习之“Windows组策略”
所属栏目:[外闻] 日期:2019-01-05 热度:146
很多防护黑客攻击行为都可以用到修改注册表配置实现,但这些配置发布在注册表的各个角落,如果是手工配置就比较烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略就是修改注[详细]
-
常见的WiFi攻击及检测
所属栏目:[外闻] 日期:2019-01-05 热度:198
802.11标准下常见的WiFi攻击 流量嗅探 实际上,所有的WiFi流量都可以在监控模式下使用适配器进行嗅探。大多数Linux发行版都支持将某些WiFi芯片组放入这个监控的模式中,这样就可以处理所有网络流量。 加密的网络也没有你想象的安全,WEP加密甚至WPA2-PSK都[详细]
-
实战讲解:如何用Python搭建一个服务器
所属栏目:[外闻] 日期:2019-01-05 热度:98
有人说表示只学Python没有用,必须学会一个框架(比如Django和web.py)才能找到工作。 其实掌握一个类似于框架的高级工具是有用的,但是基础的东西可以让你永远不被淘汰,不要被工具限制了自己的发展。 今天不使用框架,也不使用Python标准库中的高级包,只[详细]
-
Jenkins服务器允许匿名用户成为管理员
所属栏目:[外闻] 日期:2019-01-05 热度:97
今年夏天发现并修补了两个漏洞,将Jenkins服务器暴露在大规模开发之下。Jenkins的服务器数以千计,甚至更多,容易受到数据盗窃、接管和攻击。这是因为黑客可以利用两个漏洞获得管理权限,或者使用这些服务器上的无效凭据登录。 这两个漏洞都是CyberArk的安[详细]
-
服务器如何获取真实客户端 IP
所属栏目:[外闻] 日期:2019-01-05 热度:100
0x01 先查个问题 测试环境微信支付通道提示网络环境未能通过安全验证,请稍后再试,出现这种情况一般首要 想到可能是双方网络交互中微信方验参与我们出现不一致,翻了下手册确定是这类问题开始排查环节。 1.可能获取真实IP方式错误 getenv('HTTP_CLIENT_IP[详细]
-
一文详解 LVS、Nginx 及 HAProxy 工作原理
所属栏目:[外闻] 日期:2019-01-05 热度:126
当前大多数的互联网系统都使用了服务器集群技术,集群是将相同服务部署在多台服务器上构成一个集群整体对外提供服务,这些集群可以是 Web 应用服务器集群,也可以是数据库服务器集群,还可以是分布式缓存服务器集群等等。 在实际应用中,在 Web 服务器集群[详细]
-
运维可视化真有这么重要么?这篇文章与您聊聊
所属栏目:[外闻] 日期:2019-01-05 热度:97
没有比可视化更好的一个词能概括运维的本质,而可视化又应该分成两部分:可视化的服务交付和可视化的服务度量! 第一部分:可视化的服务交付 早期的运维是从 ITIL 开始的,那个时候大家都不知道运维是什么,幸好找到了一个IT服务最佳实践ITIL。开始了互联网[详细]
-
Linux下的Rootkit驻留技术分析
所属栏目:[外闻] 日期:2019-01-05 热度:108
前言 Linux作为服务器和IoT设备使用的主要操作系统,针对它的恶意软件也层出不穷。针对Linux设备的恶意软件(以下称为rootkit)通常需要长期驻留于目标操作系统以达到获利目的,所以如何实现驻留也是Linux rootkit作者的重点考虑内容之一,对此,实验室进行了[详细]
-
80%的 Linux 运维都不懂的内核问题
所属栏目:[外闻] 日期:2018-12-17 热度:116
前言 之前在实习时,听了 OOM 的分享之后,就对 Linux 内核内存管理充满兴趣,但是这块知识非常庞大,没有一定积累,不敢写下,担心误人子弟,所以经过一个一段时间的积累,对内核内存有一定了解之后,记录以及分享。 【OOM - Out of Memory】内存溢出 内[详细]
-
在数据中心观察的四个关键Kubernetes增长向量
所属栏目:[外闻] 日期:2018-12-17 热度:195
2014年6月,谷歌公司开源了Kubernetes,这是一个基于软件的容器编排平台,可管理运行谷歌公司的的数十万台服务器。 Kubernetes在容器编排竞赛中击败了Apache Mesos和Docker SWARM,已经成为自Linux操作系统以来最热门的技术,它将企业化UNIX操作系统商品化[详细]
-
CentOS系统下PXE服务器的搭建与部署
所属栏目:[外闻] 日期:2018-12-17 热度:66
一、PXE简介 PXE(Pre-boot Execution Environment,预启动执行环境)是由Intel公司开发的网络启动技术,工作于Client/Server的网络模式,支持工作站通过网络从远端服务器下载映像,并由此支持通过网络启动操作系统,在启动过程中,终端要求服务器分配IP地址[详细]
-
代理服务器和Web服务器通信中的504问题
所属栏目:[外闻] 日期:2018-12-17 热度:147
对于一个Web开发者来说,504和502问题看上去好像很简单,每个人也可能都遇到过,但把问题说清楚并不那么容易,也希望这两篇文章能够帮助您。 两台设备只要通过proxy或fastcgi协议互相通信,都会遇到504问题,比如Nginx+PHP-FPM会遇到;代理服务器连接后端We[详细]
-
一切即服务时代,公有云的多样化发展之路
所属栏目:[外闻] 日期:2018-12-17 热度:66
【51CTO.com原创稿件】经过多年发展,云计算早已经度过了技术概念规划的初生期和功能架构设计的成长期两个重要阶段。国内外各家云厂商都已经开始发力向用户提供越来越多样化的公有云服务。当前的公有云市场,可谓是异彩纷呈。同时,为了创新、更加多样化和[详细]
-
详解Tomcat 与 Nginx,Apache的区别及优缺点
所属栏目:[外闻] 日期:2018-12-17 热度:133
概述 下面主要介绍下tomcat 与 nginx,apache的定义、区别及优缺点。 详解tomcat 与 nginx,apache的区别及优缺点 一、 定义: 1. Apache Apache HTTP服务器是一个模块化的服务器,可以运行在几乎所有广泛使用的计算机平台上。其属于应用服务器。Apache支[详细]
-
Go语言中处理 HTTP 服务器
所属栏目:[外闻] 日期:2018-12-17 热度:95
1 概述 包 net/http 提供了HTTP服务器端和客户端的实现。本文说明关于服务器端的部分。 快速开始: packagemain import( log net/http ) funcmain(){ //设置路由 http.HandleFunc(/,IndexAction) //开启监听 log.Fatal(http.ListenAndServe(:8888,nil)) }[详细]
-
Python监控服务器实现邮件微信报警
所属栏目:[外闻] 日期:2018-12-17 热度:84
本文中笔者暂时实现的只有cpu和内存的监控,python可以监控许多的主机信息,网络,硬盘,机器状态等,以下是代码的实现,代码可以实现windows和linux的监控。 实验环境:Ubuntu16.04和windos10,python3.6.6 importpsutil,time importdatetime fromwechatp[详细]
-
神奇的IPv6,手机都能分到独立的ip地址
所属栏目:[外闻] 日期:2018-12-17 热度:59
2017年底,国家开始推行了IPv6普及,预计2年后达到5亿用户,现在已是2018年底了,已经有大量的人使用上了IPV6了,确实是一个近在眼近的趋势,那么今天我们来了解下。 行动计划的主要目标为: 到2018年末,市场驱动的良性发展环境基本形成,IPv6活跃用户数[详细]
-
容器和微服务的五个关键真相
所属栏目:[外闻] 日期:2018-12-17 热度:151
企业可以将容器与微服务结合使用,使其能够创建更加一致且轻量级的开发框架,该框架是云计算的最佳选择。而容器和微服务是可以在云计算中实现更高效率的两项前沿技术。虽然它们不需要组合使用,但当它们一起使用时,可以提供更多的好处。 容器: 使用容器[详细]
-
游戏服务器中多线程之间如何通信
所属栏目:[外闻] 日期:2018-11-29 热度:120
在游戏服务器中,线程的管理是重中之重,因为线程数量不能太多,所以为了提高游戏服务器并发性,就需要在线程处理业务的速度要快,不能长时间卡住线程,比如,不能有网络io,磁盘IO等耗时的操作。所以我们会把有限的线程数进配按需分配。线程的主要分配方式[详细]
-
云端无服务器架构:亚马逊网络服务(AWS)、谷歌云和微软云
所属栏目:[外闻] 日期:2018-11-29 热度:64
管理服务器带来的无休止的麻烦是大型云服务公司采用无服务器架构的原因之一。他们知道老板已经听够了服务器出这样或那样问题的借口。如果我们能够摆脱那些服务器,那么老板一定会考虑。 借助AWS Lambda、谷歌云函数和微软Azure Functions,可帮你将很小的[详细]
-
关于Kamailio,SBC和SIP服务器的误解
所属栏目:[外闻] 日期:2018-11-29 热度:75
很多语音开发的用户有很多的疑问,对于SBC的给你,功能,以及开源SIP软交换有着非常多的,不准确的理解。同时,网上有很多的文章文档确实分享了很多SBC,利用开源软交换做SBC的资料。笔者在几年前对SBC专门写过一篇非常完整的文章介绍SBC的作用和其功能,[详细]
-
通过服务器信息维护进行“半自动化”运维
所属栏目:[外闻] 日期:2018-11-29 热度:126
在很多的时候,随着工作的持续开展,可能会接手更多的服务器资源,这个时候我们手里就不只是一两台服务器那么简单,可能几十个,上百个,甚至上千个,这个时候服务器信息的维护就变得尤其重要,抛开业务线的规划,对于DBA来说,掌握服务器的信息,做到知根[详细]
-
作为IDC圈内人,数据中心等级认证知多少?
所属栏目:[外闻] 日期:2018-11-29 热度:73
企业在选择云服务提供商(CSP)时,不仅要知道自己的关键业务数据和应用程序的存储位置,而且还要了解云服务提供商数据中心的总体构成。同时,很多运营商和用户也需要了解数据中心等级认证,以及托管数据中心如何根据认证机构Uptime Institute的评级数据中心[详细]
