首页 文章 精选 留言 我的

精选列表

搜索[失败归因],共10000篇文章
优秀的个人博客,低调大师

勒索失败后,黑客在暗网售卖85000个MySQL数据库

目前,暗网上有超过85000个MySQL数据库正在出售,每个数据库的价格仅为550美元。 黑客一直在窃取MySQL数据库,下载表格,删除原始文档,并留下赎金记录,告诉服务器所有者与其联系以取回他们的数据。 最开始,赎金记录是要求受害者通过电子邮件与攻击者联系,但随着操作量的增加,攻击者还借助一个门户网站把数据库赎金流程自动化,该门户网站托管在 sqldb.to和 dbrestore.to上,并然后使用暗网洋葱网络。 受害者访问站点,输入在攻击者在赎金记录里留下的ID号码,就会看到显示出售其数据的页面。 如果受害者在九天内没有付款,他们的数据就会被放在该站点的另一页面进行拍卖。 其中,恢复或购买被盗数据库的交易必须以比特币支付。随着BTC / USD汇率的波动,全年的实际价格有所不同,但一般情况下,每个站点的价格通常始终保持在500美元左右。 整个数据库入侵和赎金/拍卖网页都是自动化的,这也意味着攻击者不会分析窃取的数据库中是否可能包含更高浓度的个人或财务信息的数据。(对于受害企业来说,算是不幸中的一个好消息)。 2020年,勒索攻击事件不断堆积,也可以看到受害者们在Reddit、MySQL论坛、技术支持论坛、Medium帖子和私人博客上放出数据中的赎金记录。 用于交付赎金的比特币地址也在BitcoinAbuse.com上不断增加。从2017年冬天以来,对于MySQL服务器、MongoDB、Elasticsearch、Hadoop、Cassandra和CouchDB服务器的攻击一直在持续进行…… 【责任编辑: 赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

kafka 生产发送消息失败无响应,或者Error while fetching metadata with correlation id

今天在使用代码编写kafka 生产者发送消息的时候,因为我的手误出现的搞笑的事情。 同样的代码和kafka 在不久前执行过,是没有问题的。 代码如下 package streaming.utils import java.util import java.util.{Date, Properties, UUID} import com.alibaba.fastjson.JSONObject import org.apache.commons.lang3.time.FastDateFormat import org.apache.kafka.clients.producer.{KafkaProducer, ProducerRecord} import scala.util.Random /** * Author: Michael PK QQ: 1990218038 * * Kafka数据生产者 */ object ProducerApp { def main(args: Array[String]): Unit = { val props = new Properties props.put("key.serializer", "org.apache.kafka.common.serialization.StringSerializer") props.put("value.serializer", "org.apache.kafka.common.serialization.StringSerializer") props.put("bootstrap.servers", ParamsConf.brokers) props.put("request.required.acks","1") val topic = ParamsConf.topic val producer = new KafkaProducer[String,String](props) val random = new Random() val dateFormat = FastDateFormat.getInstance("yyyyMMddHHmmss") for(i <- 1 to 100){ val time = dateFormat.format(new Date())+"" val userid = random.nextInt(1000)+"" val courseid = random.nextInt(500)+"" val fee = random.nextInt(400)+"" val result = Array("0","1") // 0未成功支付,1成功支付 val flag = result(random.nextInt(2)) var orderid = UUID.randomUUID().toString val map = new util.HashMap[String, Object]() map.put("time", time) map.put("userid",userid) map.put("courseid",courseid) map.put("fee", fee) map.put("flag", flag) map.put("orderid",orderid) val json = new JSONObject(map) producer.send(new ProducerRecord[String,String](topic(0),json.toJSONString)) } println("PK Kafka生产者生产数据完毕...") } } 代码很简单。只是用来模拟生产数据而已。 一直以来的使用的 都是 2.0 版本的 kafka client <dependency> <groupId>org.apache.kafka</groupId> <artifactId>kafka-clients</artifactId> <version>2.0.0</version> </dependency> 但是今天执行的上面的代码的时候。 就 不能发生消息了,也没有错误的提示。 程序也没有关闭。 通过 debug 发现卡在 doSend 代码里面了 private Future<RecordMetadata> doSend(ProducerRecord<K, V> record, Callback callback) { TopicPartition tp = null; try { throwIfProducerClosed(); // first make sure the metadata for the topic is available ClusterAndWaitTime clusterAndWaitTime; try { clusterAndWaitTime = waitOnMetadata(record.topic(), record.partition(), maxBlockTimeMs); } catch (KafkaException e) { if (metadata.isClosed()) throw new KafkaException("Producer closed while send in progress", e); throw e; } 虽然它抛出了异常,但是 不能进入 if (metadata.isClosed()) 逻辑里面 外层并没有捕获它的异常。通过debug 这个 异常 e 是 Failed to update metadata after 60000 ms. 考虑到它的版本也服务器版本不一样 就试着 减低版本看看 <dependency> <groupId>org.apache.kafka</groupId> <artifactId>kafka-clients</artifactId> <version>1.1.0</version> </dependency> 执行的时候不停的提示: lientId=producer-1] Error while fetching metadata with correlation id 参考 https://blog.csdn.net/luozhonghua2014/article/details/80369469 https://www.jianshu.com/p/2db7abddb9e6 https://jingyan.baidu.com/article/86f4a73ed181b837d6526930.html 并且测试过了 :telnet 192.168.0.205 9092是没有问题的 在 服务器本地上面使用 命令生产消费消息是可以的。 这样就奇怪了。 于是我换成了 另一个 主题进行测试发现是没有问题的。。。 同时注意到了原来是 我写的 主题名称 后面带有空格 低级错误啊!但是后面的空格真的是空格?我自己测试手敲空格,经过测试没有问题的。也就是如果是 主题后面有空格是可以的。 那就是主题名称 后面带上了什么不可内容。 我想起来了,我是通过复制这个主题名称 的,估计复制多了什么其他内容。

优秀的个人博客,低调大师

重大的数据保护在2019年因大规模网络攻击而失败

我们大多数人都应该开始更加仔细地考虑我们在线存储的数据。越来越明显的是,我们在线存储的任何数据都不可能100%安全,并且2019年存在一些最严重的数据保护漏洞。 WhatsApp Hack用于安装间谍软件 任何公司的网络安全漏洞都会使受影响的企业感到尴尬,而当该企业的交易如此频繁地关注隐私问题时,更是如此,并且为了保持客户安全,采取了各种安全预防措施(例如使用VPN或代理)网络)。当5月有消息传出骇客利用WhatsApp在用户手机上安装以色列间谍软件时,对于WhatsApp来说似乎是个坏消息。 攻击者所需要做的就是通过WhatsApp呼叫目标。目标是否回答都没有关系。WhatsApp一直无法或不愿意透露多少用户可能是该漏洞的受害者。但是如果拥有15亿用户,那么即使他们的用户中有1%也会有1500万人。 以色列有与美国网络安全企业合作生产间谍软件的历史,在这种情况下,恶意软件具有由国家行为者或有过与之合作经验的人制造的所有特征。在被确认为目标的用户中,有一位来自英国的著名人权律师,她在整个职业生涯中代表巴勒斯坦人。 美国海关和边境保护局黑客 自9/11以来,越过美国边界的经历截然不同。海关和边防人员现在通常会从旅行者的数字设备中复制数据,并已开始要求输入密码并访问他们随身携带的任何计算机。这本身在旅行者中引起了很多惊慌,但大多数人认为,至少,从他们那里获取的数据将得到保护。 当《华盛顿邮报》报道拍摄了多达100,000名旅行者的面部和车牌的图像时,这种幻想破灭了。CBP将责任归咎于匿名分包商的脚下。此漏洞突出表明,我们的数据正越来越多地通过多个处理器传递,只需要其中一个处理器就可以妥协以破坏我们的数据。 堡垒之夜 Fortnite在全球各地拥有不同年龄段和背景的2亿用户,是目前全球最受欢迎和最赚钱的游戏之一。但是,即使我们中最好的人有时也会犯错。Fortnite开发人员Epic的错误是使用了一个旧的,不安全的网页,该网页容易受到基本的XSS攻击。攻击者所需要做的就是让受害者单击链接。 损害某人的在线游戏帐户听起来可能不是很严重,但攻击者能够在不知情的情况下录制玩家的音频,接管其帐户并花费他们持有的任何虚拟货币。与大多数数据泄露不同,这影响了很多孩子,这些孩子占用户群的很大一部分。对于像Epic Games这样的大型科技企业来说,在2019年发布这样一个易受攻击的网页是该公司的巨大尴尬。 Quest Diagnostics数据泄露 除了我们的财务数据,我们的医疗数据是其他人对我们持有的最个人和最敏感的信息。HIPAA反映了在数字时代保持医患保密的重要性,HIPAA是处理个人医疗数据的任何企业都必须遵守的一套法规。HIPAA的违反行为受到了非常严重的重视,疏忽会导致一些非常严重的后果。 六月,Quest Diagnostics宣布未经授权的一方已访问了近1200万个人的数据。这不仅包括医疗数据,还包括信用卡信息和社会保险号。在Quest Diagnostics发现漏洞之前,黑客已经访问了七个多月的数据。 这是另一种情况,它表明第三方承包商应对安全漏洞负责。最终,有关承包商最终失去了四名主要客户,并在不久后申请破产。 Facebook 可怜的Facebook在授予第三方访问其海量数据方面似乎没有运气。在剑桥分析丑闻强调Facebook的普遍态度松懈,当它来到调节应用程序开发者如何处理用户数据。但是,2019年发生的两起事件表明此后没有发生任何变化。 首先,总部位于墨西哥的应用程序开发人员将5.4亿用户的数据保留在可公开访问的服务器上。其中包括用户ID,帐户名,喜欢,评论,以及黑客想要劫持Facebook帐户时可能想要的所有内容。 大约在同一时间,Facebook被迫承认他们自己“无意”上传了150万用户的电子邮件地址,未经他们的许可。安全研究人员还指出,Facebook不仅要求新用户提供其电子邮件地址,而且还要求其电子邮件帐户的密码,这是一种广受谴责的做法。 这些数据保护未能突出显示您在线上放置的任何数据都不是真正安全的。即使您将其移交给可以信任的人,您也不知道确切还会涉及到谁来处理和存储它。它所需要的只是链中的一个薄弱环节,以完全破坏您的数据安全性。

优秀的个人博客,低调大师

jenkins启动失败,提示Starting Jenkins Jenkins requires Java8 or later, but yo...

# 背景 centos安装jenkins后,先启动jenkins服务,结果报错如下: 但自己明明已经安装了java8的 # 解决方法 既然安装了java8的话,那么证明是jenkins启动的是还是用的旧的java7,需要修改jenkins启动引用的java版本,是在/etc/init.d/jenkins中保存的 可以查看到如下的代码: jenkins是从上到下去遍历目录获取java的,而我的/usr/bin/java是最下面的一个,因此需要注释掉上面的目录 虽千万人,吾往矣!

优秀的个人博客,低调大师

2026年高频并发的心流屏障:用矩阵式资源管理工具实现精准 ROI 归因

在多项目并发、跨部门交叉协同或软硬件复杂攻坚的现代工作节奏中,许多团队负责人和技术 Leader 经常陷入同一种“资源错配与调度失速”困境:同一批核心工程师、设计或测试资源,同时被 3-4 个不同项目组拉扯争抢。由于缺乏对人力、算力与时间精力的全局监控,项目 Leader 盲目下发任务,导致核心骨干过度过载(Overload),而边缘任务却无人问津,最终引发多条战线集体延期。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册