首页 文章 精选 留言 我的

精选列表

搜索[暴露面管理服务],共10030篇文章
优秀的个人博客,低调大师

Dcoker安装(在线仓库),最新的服务器搭配容器使用

前言 什么是Docker Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的Linux或Windows机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 Docker与虚拟机对比 虚拟机 资源占用多,虚拟机会独占一部分内存和硬盘空间。它运行的时候,其他程序就不能使用这些资源了。哪怕虚拟机里面的应用程序,真正使用的内存只有 1MB,虚拟机依然需要几百 MB 的内存才能运行。 冗余步骤多,虚拟机是完整的操作系统,一些系统级别的操作步骤,往往无法跳过,比如用户登录。 启动慢,启动操作系统需要多久,启动虚拟机就需要多久。可能要等几分钟,应用程序才能真正运行。 Docker 启动快,容器里面的应用,直接就是底层系统的一个进程,而不是虚拟机内部的进程。所以,启动容器相当于启动本机的一个进程,而不是启动一个操作系统,速度就快很多。 资源占用少,容器只占用需要的资源,不占用那些没有用到的资源;虚拟机由于是完整的操作系统,不可避免要占用所有资源。另外,多个容器可以共享资源,虚拟机都是独享资源。 体积小,容器只要包含用到的组件即可,而虚拟机是整个操作系统的打包,所以容器文件比虚拟机文件要小很多。 学习注意事项 1.Centos6安装Docker和Centos7安装有所区别 2.本文讲解的是Centos7的安装,所以注意您的操作系统 3.学习Docker之前的知识储备(Linux、Maven) 4.官方安装文档 https://docs.docker.com/install/linux/docker-ce/centos 安装 环境准备 sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 yum install -y yum-utils 设置镜像仓库并安装 sh 复制代码 # 官方仓库 # yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo # 阿里云仓库 yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 # CentOS yum makecache fast # Rocky dnf makecache # 安装 yum install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now 常用命令 sh 复制代码 # 启动 systemctl start docker # 停止 systemctl stop docker # 开启自启 systemctl enable docker # 版本查看 docker version # 信息查看 docker info 容器设置 设置容器信息可参考Docker容器配置 一键安装 CentOS sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 yum install -y yum-utils # 阿里云仓库 yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 yum makecache fast # 安装 yum install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now # 版本查看 docker version # 创建配置目录 mkdir -p /etc/docker # 创建配置文件 tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.m.daocloud.io", "https://uoxl1bwy.mirror.aliyuncs.com" ], "exec-opts":[ "native.cgroupdriver=systemd" ], "log-driver": "json-file", "log-opts": { "max-size": "100m", "max-file":"3" }, "insecure-registries": [ "image.xujun.org:80", "nexus.xujun.org:8088" ], "storage-driver": "overlay2" } EOF # 刷新配置文件 systemctl daemon-reload # 重启Docker systemctl restart docker # 查看信息 docker info Rocky sh 复制代码 # 如果之前安装过Docker请先执行下面命令(当然为了保险起见你也可以执行下) dnf remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 安装必要依赖 dnf install -y yum-utils # 阿里云仓库 dnf config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo # 更新 dnf makecache # 安装 dnf install -y docker-ce docker-ce-cli containerd.io # 启动&开机启动 systemctl enable docker --now # 版本查看 docker version # 创建配置目录 mkdir -p /etc/docker # 创建配置文件 tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": [ "https://docker.m.daocloud.io", "https://uoxl1bwy.mirror.aliyuncs.com" ], "exec-opts":[ "native.cgroupdriver=systemd" ], "log-driver": "json-file", "log-opts": { "max-size": "100m", "max-file":"3" }, "insecure-registries": [ "image.xujun.org:80", "nexus.xujun.org:8088" ], "storage-driver": "overlay2" } EOF # 刷新配置文件 systemctl daemon-reload # 重启Docker systemctl restart docker # 查看信息 docker info

优秀的个人博客,低调大师

来自伊朗的黑客组织Shield Iran露面

据外媒,自称来自伊朗的黑客攻击了塞拉利昂非洲商业银行和美国联邦寄存图书馆计划的网站,并发布了亲伊朗的评论和图片。塞拉利昂非洲商业银行网站显示H4ck3D IRANIAN HACKER。同时带有一张去年遭美军空袭身亡的前伊朗伊斯兰革命卫队圣城旅前旅长苏莱曼尼的图片。 美国国土安全部下属的网络安全和基础设施安全局的相关人员表示,联邦寄存图书馆计划网站被涂抹上了亲伊朗、反美国的信息,但目前并不清楚黑客是否受到了伊朗政府的指示。目前网站已经关闭,美国网络安全和基础设施安全局方面表示正在关注此事。 去年年底,一个伊朗黑客组织攻击了一个不安全的以色列水利设施。黑客还将视频发布到互联网上,以显示攻击成功的可信度。工业网络安全公司 OTORIO 的专家通报了伊朗黑客组织入侵 HMI(人机界面)的信息。利用不安全的 HMI 系统,黑客获得了对水利设施的访问权限,并随后发布了攻击视频。

优秀的个人博客,低调大师

Go语言恶意软件暴增20倍

根据以色列安全公司Intezer的最新报告《地鼠年:2020年恶意软件综述》,在过去的四年中,随着国家黑客和网络犯罪纷纷转向新的技术生态系统,用Go编程语言编写的新恶意软件激增了2000%。 报告显示,尽管Go语言(有时被称为Golang),大约在九年前就被首次用于恶意软件,但直到2019年它才在网络犯罪分子中流行。 从那时起,Go已成为一种越来越普遍的选择,主要是因为它可以在Windows、Linux和Mac操作系统上运行,并且对研究人员进行逆向工程提出了难度较大的挑战。 Intezer还称赞Go具有“非常易于使用的编写良好的网络堆栈”。 报告指出,去年俄罗斯支持的黑客使用Zebrocy恶意软件的变体攻击了东欧国家。俄罗斯黑客还使用Go语言开发了WellMess恶意软件,该恶意软件针对英国、加拿大和美国的新冠疫苗研究人员。 在网络犯罪方面,Go语言编写的恶意软件包括用于发动DDoS攻击和非法开采加密货币的僵尸网络(IPStorm),以及全部用Go语言编写的勒索软件变体(Nefilim、EKANS)。 Intezer总结说,用户将需要专门的运行保护工具来应对Go恶意软件不断增长的威胁。 “我们看到攻击者针对操作系统的恶意软件来自同一Go代码库。由于许多因素,传统的防病毒程序很难识别Go恶意软件。基于代码重用的检测方法已证明是有效的,特别是在检测恶意软件家族方面。随着更多有价值的资产转移到云中,Go恶意软件对云环境的攻击也可能会增加。” 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文

优秀的个人博客,低调大师

🔥 Spring 被打暴了! vs Javalin vs Solon

测试仅供参考。不同的环境、场景,效果会不同。 测试记录: 项目 SpringBoot2 SpringBoot3 Javalin Solon 运行时 java 17 java 17 java 17 java 17 测试前状态/内存 101.1Mb 112.9Mb 66.1Mb 45.6Mb 测试后状态/内存 996.3Mb 326.9Mb 457.3Mb 369.2Mb 测试后状态/并发 2万 2.6万 12万 17万 测试评语: SpringBoot2:表现太差了。并发掉底,内存还"狂飙"。 SpringBoot3:内存没有"狂飙",但是并发确实太无语。 Javalin:很优秀,内存稳,并发高。 Solon:并发超高,内存还稳。表现惊艳。 测试视频(一镜到底):

优秀的个人博客,低调大师

2020年工控系统漏洞数量暴增

根据Claroty最新发布的报告,2020年下半年披露的ICS漏洞同比增加了25%,比2020年上半年增加了33%。71%的已披露工业控制系统(ICS)漏洞可通过网络攻击媒介远程利用。 2020年上半年,共披露了59个供应商的449个ICS产品漏洞,其中70%的漏洞CVSS评分为高或“关键”,76%的漏洞不需要身份验证即可被利用。 Claroty研究副总裁Amir Preminger表示:“由于数字化转型,IT和OT网络的加速融合提高了ICS流程的效率,但也增加了对手可用的攻击面。” “国家黑客在研究工控系统网络外围的诸多方面,而网络犯罪分子也特别关注ICS流程,这强调了对安全技术的需求,例如在工业环境中基于网络的检测和安全的远程访问。令人振奋的是,网络安全行业对ICS的兴趣日益增长,研究者们希望更加清楚地了解这些漏洞,以便帮助企业远离威胁。” 关键基础设施行业中,制造业、能源、水处理和商业设施部门受2020年上半年披露的漏洞的影响最大,并且比前两年全面增加: 关键制造业比2019年上半年增长15%,比2018年上半年增长66%; 能源比2019年上半年增长8%,比2018年上半年增长74%; 自2019年上半年起,供水和废水处理漏洞增加了54%,与2018年上半年相比增加了63%; 商业设施较2019年上半年增加14%,较2018年上半年增加140%。 2020年披露的ICS漏洞数量与2018年相比增加了30%以上,与2019年相比增加了近25%。近年来,ICS漏洞数量飙升主要有两个因素,对ICS漏洞风险意识的增强,以及研究人员和供应商更加努力地识别和修复安全漏洞。这种增长同时也表明针对CS产品的安全研究逐渐成熟。 第三方研究人员贡献了61%的漏洞发现,其中许多是网络安全公司。这标志着重点已发生变化,将ICS与IT安全研究结合起来,进一步证明了IT与OT之间加速融合。在所有第三方发现中,有22家公司首次披露信息,这是ICS漏洞研究市场增长的积极信号。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文 【责任编辑:赵宁宁 TEL:(010)68476606】 点赞 0

优秀的个人博客,低调大师

隐私搜索引擎DuckDuckGo流量暴增62%

隐私保护搜索引擎DuckDuckGo一月份搜索查询首次突破亿次大关,呈现爆发式增长。 DuckDuckGo是一个以隐私保护为卖点的搜索引擎,其搜索索引主要有三个来源:DuckDuckBot爬虫、WikiPedia索引以及Bing等搜索引擎合作伙伴,值得注意的是,DuckDuckGo搜索引擎不使用任何来自Google的数据。(编者:Google也是少数,如果不是唯一,对虚拟专用网极其不友好的搜索引擎) 使DuckDuckGo脱颖而出的原因在于,它们不会跟踪您的搜索痕迹来建立用户个人资料或与第三方公司(包括广告网络)共享任何个人或识别数据。 “每次在DuckDuckGo上进行搜索时,您的搜索历史记录都是一片空白,每一次,都像是第一次。”DuckDuckGo在其博客中解释道。 根据DuckDuckGo提供的数据,2020年DuckDuckGo的平均日搜索量增长了62%。截至2021年1月,DuckDuckGo平均每天收到9000万个搜索查询。 2021年1月11日,DuckDuckGo每天收到102,251,307条搜索查询请求,创下该搜索引擎的新记录。 DuckDuckGo的快速增长得益于互联网用户对隐私的关注度不断提高。随着越来越多的个人数据泄露事件曝光,以及海量隐私数据被用于政治目的或者商业巨头的垄断经营,越来越多的人开始转向以隐私为中心的搜索引擎。 DuckDuckGo表示:“虽然我们不追踪用户,但我们会通过全国调查来研究用户的采用情况。从这些调查中我们了解到,我们的整体增长是关注隐私的人们口口相传所推动的。” 最近一些备受关注的隐私新闻,例如有关WhatsApp和Facebook之间数据共享的担忧,以及社交应用Parler被硅谷巨头“社死”,导致人们对隐私保护为卖点的产品,例如DuckDuckGo和Signal的关注度飙升。 根据StatCounter的统计,这种爆发式的增长使DuckDuckGo成为美国、英国、加拿大和澳大利亚市场上移动设备上第二大最常用搜索引擎。 尽管Google在美国仍占有94%的市场份额,但DuckDuckGo现在以2.25%的市场份额排名第二,其次是Yahoo(1.94%)。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册