首页 文章 精选 留言 我的

精选列表

搜索[布隆过滤器],共6710篇文章
优秀的个人博客,低调大师

C++ Web框架Paozhu v1.17.0发布,添加MQTT,网络支付

Paozhu 重构了webpay模块 公网测试了支付宝支付 微信v2, v3版支付,小程序支付。网站使用 微信native支付 无需年费,应用于低频次支付场景。 Paozhu 已经是金丹修为的框架,提供了完善了web开发,而无需依赖第三方。 配置参考 conf/webpay.conf 配置文件 # 演示数据,需要你填入你真正的数据 # 微信支付 V2(jscode2session / access_token / JSAPI / Native XML 接口) [wxpayv2] appid = wx21222334444 mch_id = 11145678901 apikey = zI8wF8cI3k78uB8uZ2oB6lZ9gB2bL5bO secret = 379c869abc23a35849663ea9d5bc7b69 cert_file = conf/apiclient_cert.pem key_file = conf/apiclient_key.pem notifyurl = https://www.xxx.net/ordernotify # 微信支付 V3(Native / JSAPI 等 v3 接口) # ⚠️ 换商户时 cert_file / key_file / v3_serial_no 三项必须全部替换 [wxpayv3] appid = wx21222334444 mch_id = 11145678901 api_v3_key = 1122334455_need32char cert_file = conf/apiclient_cert.pem key_file = conf/apiclient_key.pem notifyurl = https://www.xxx.net/ordernotify v3_serial_no = 6F245450E065994D48A99A6987BE9B54286F2D1A platform_cert_file = 填上自己的财付通信息 [sitea.alipay] appid = xxx-sitea-alipay-appid key_file = conf/sitea应用私钥RSA2048.txt public_key_file = conf/sitea支付宝公钥RSA2.txt notifyurl = https://www.site-a.com/alipaynotify returnurl = https://www.site-a.com/alipayreturn sandbox = 0 阿里支付宝支付配置信息,支持跳转阿里支付控制台或者本页扫描支付,微信只有本页扫描支付。 // 电脑网站支付的「前置模式」:告诉网关"这一版页面我要嵌在自己页里",让它吐二维码区而不是 // 整页收银台。模式编号语义官方文档页取不到 ⇒ 以网关行为为准,mode 原样透传不校验, // 并把实际出网的串回显在页面上——"发没发这个键"不该靠翻代码确认。 // /testalipayfront 默认档(mode=4 & width 由网关自己定) // /testalipayfront?mode=0|1|3|4 四档对照 // /testalipayfront?mode=4&width=300 模式 4 的宽度 // /testalipayfront?mode=none 对照档:一个键都不发 //@urlpath(null,testalipayfront) asio::awaitable<std::string> test_alipay_front(std::shared_ptr<httppeer> peer) { httppeer &client = peer->get_peer(); client.type("text/html; charset=UTF-8"); #ifdef ENABLE_WEBPAY std::string mode = client.get["mode"].to_string(); std::string width = client.get["width"].to_string(); if (mode.empty()) mode = "4"; const bool front = (mode != "none"); if (!front) width.clear(); std::string out_trade_no = get_date("%Y%m%d%H%M%S") + rand_string(4, 4); pay::alipay apay; std::string cfgmsg; if (!webpay::alipay_fill(apay, kPayTag, cfgmsg)) { client.output = cfgmsg; co_return ""; } apay.setOutTradeNo(out_trade_no); apay.setSubject("测试商品"); apay.setBody("测试商品描述"); apay.setTotalAmount("0.01"); if (front) { apay.setQrPayMode(mode); if (!width.empty()) apay.setQrcodeWidth(width); } std::string pay_url = apay.createTradePage(); // buildRequest() 把出网那一串(值已 percent 编码)留在 last_request_body_ 里; // qr_pay_mode 这类键名本身是 ASCII,编码前后长得一样,所以直接按字面找就是"发没发"的读数。 const std::string sent = apay.lastRequestBody(); const bool sent_mode = (sent.find("qr_pay_mode") != std::string::npos); const bool sent_width = (sent.find("qrcode_width") != std::string::npos); std::string sent_note = "前置模式档 " + html_encode(mode) + " qrcode_width " + html_encode(width.empty() ? "(不发)" : width) + "<br>出网串里含 <b>qr_pay_mode</b>:" + (sent_mode ? "是" : "<b>否</b>") + " 含 <b>qrcode_width</b>:" + (sent_width ? "是" : "否") + " 串长 " + std::to_string(sent.size()) + " 字节" + "<details><summary>出网那一串原文(gateway.do? 之后,含 sign)</summary><pre>" + html_encode(sent) + "</pre></details>"; std::string insrep; unsigned int oid = co_await tal_order_insert_async(out_trade_no, "0.01", "测试商品", "测试商品描述", client.client_ip, &insrep); // 高度按档给:前置模式那一版只有二维码区,780px 会剩一大片空白,看着像"没渲染出来"; // none 档装的是整页收银台,得留够高度。 std::string frame_style = "width:100%;height:" + std::string(front ? "520px" : "780px") + ";border:1px solid #bbb"; if (oid == 0) { // 闸门:库里没这一行 ⇒ 不内嵌收银台(那一格里钱付出去就没账可对)。 // 出网串读数照打:它是本地签名的结果,跟库连不连得上无关。 client.output = "<!DOCTYPE html><html><head><meta charset=\"utf-8\">" "<title>支付宝前置模式:未下单</title></head><body>" "<p><b>存根写入失败</b>:订单没写进 cms.orderlist,这一页没有内嵌收银台。</p>" "<p style=\"font-size:13px\">" + sent_note + "</p>" "<p style=\"font-size:12px\">" + insrep + "</p></body></html>"; co_return ""; } client.output = tal_paypage_embed(pay_url, out_trade_no, oid, insrep, sent_note, frame_style); #else client.output = "{\"code\":\"-1\",\"msg\":\"ENABLE_WEBPAY not enabled\"}"; #endif co_return ""; } 四个演示和简单订单管理再controller/src目录,订单管理文件在libs/webpay目录 controller/src/test_alipay.cpp controller/src/test_wxpay.cpp 自己写业务代码时候可以按需剪裁移植。 这次狂添加了 MQTT 模块 方便物联网场景使用,其它也可以使用MQTT。 mqtt目录上服务器端程序 ,客户端在 controller/src目录 test_mqtt_client.cpp 文件 //@urlpath(null, test_mqtt_client) asio::awaitable<std::string> test_mqtt_client(std::shared_ptr<httppeer> peer) { httppeer &cp = peer->get_peer(); mqtt_client_config_t cfg1; cfg1.client_id = "mydevice@@@group-device"; cfg1.clean_start = true; cfg1.keepalive = 60; cfg1.receive_maximum = 65535; auto r1 = co_await run_one_case("Case1_B4_no_local", cfg1); mqtt_client_config_t cfg2 = cfg1; cfg2.client_id = "mydevice@@@"; // reg_key=mydevice group=empty device=empty auto r2 = co_await run_one_case("Case2_parse_client_id_reg_only", cfg2); mqtt_client_config_t cfg3 = cfg1; cfg3.client_id = "mydevice@@@rm-client"; cfg3.receive_maximum = 8; // less than server policy 16 → server still advertises its own policy 16 (no longer min with client value) auto r3 = co_await run_one_case("Case3_S1_rm8", cfg3); auto dump = [](const case_result &r) -> std::string { std::string s = std::string("=== ") + r.name + " ===\n"; s += " connected_=" + std::to_string((int)r.connected_) + " rc=" + std::to_string(static_cast<int>(r.connack_rc)) + " err=" + std::to_string((int)r.iserror); if (!r.error_msg.empty()) s += " (" + r.error_msg + ")"; s += "\n session_present=" + std::to_string((int)r.session_present); s += " server_receive_maximum=" + std::to_string(r.server_receive_maximum); s += "\n run_loop_fun=" + std::to_string(r.recv.size()); if (!r.recv.empty()) for (auto &p : r.recv) s += " [" + p.topic + "]"; s += "\n received_window_empty=" + std::to_string((int)r.received_window_empty) + " (hook installed, should be 1)"; s += "\n"; return s; }; std::string summary = dump(r1) + dump(r2) + dump(r3); summary += "\n=== Verification Summary ===\n"; summary += "B3 empty Client ID: " + std::string((int)r2.connack_rc == 0 ? "PASS" : "FAIL") + " (rc=" + std::to_string(static_cast<int>(r2.connack_rc)) + ")\n"; summary += "S1 receive_max: " + std::string(r3.server_receive_maximum == 16 ? "PASS (server advertises its own policy 16)" : "FAIL") + " (server_rm=" + std::to_string(r3.server_receive_maximum) + ", expect 16)\n"; summary += "B4 No Local: " + std::string(r1.recv.empty() ? "PASS" : "FAIL (loopbacks received)") + " (" + std::to_string(r1.recv.size()) + " loopbacks)\n"; // All three cases install run_loop_fun and the "no message should land" // semantics of no_local makes the empty window check toothless here. // For real evidence see /test_mqtt_tick_push, which installs the same hook // but actually receives 5 messages and checks received in the callback. summary += "hook installed, no window writes: — (this group produces zero delivered messages, reading is meaningless; see /test_mqtt_tick_push)\n"; cp.output = make_html("MQTT 5 Client Test — B3 + S1 + B4", summary); co_return ""; } 目前MQTT支持V5版本 http2流量控制目前已经是第四次重构了 ORM添加原生rawsql语句查询支持。 其它可以参考官方地址 https://github.com/hggq/paozhu/

优秀的个人博客,低调大师

Goodlink 全网最简单、最快、 免费的内网穿透 v3.3.11发布

全网最简单、最快、 免费的内网穿透 外出办公, 对比市面上的远程工具, 无论画质、软件适配, 都不如 windows 自带的远程桌面, 但外出如何使用 windows远程桌面? 是否可以无需远程桌面, 直接访问公司的内网 WEB, GIT, SSH 等? 郑重声明:严禁用于违法行为!!! 更新说明: 加固 UPnP 客户端,避免 SSDP 泄漏与初始化 panic 优化 TUN/gVisor/QUIC 转发热路径延迟与吞吐 TUN模式不再弹出需要管理员权限提示,连接时自动提权 新版本删除了--remote和--key等选项,只支持无参数启动goodlink,通过浏览器访问网页操作

优秀的个人博客,低调大师

Ant Design 5.19.1发布,企业级 UI 设计语言和 React 实现

An Design 5.19.1 现已发布,主要变化如下: Global: @ant-design/colors 使用预编译颜色预设来提升运行时性能。#49714 Global: 对于弹层类自动增长zIndex不再限制最大值,而是改成控制台警告。#49720 优化 Input.TextArea 清除图标的位置,与其他输入组件统一。#49718 修复 Input 组件filled变体下activeBorderColor不生效问题。#49699 TypeScript 修复 Cascader 组件multiple的类型问题。#49669 更新说明:https://github.com/ant-design/ant-design/releases/tag/5.19.1

优秀的个人博客,低调大师

京墨1.7.0发布,开源的诗文(名句)、成语等的阅读 APP

1.7.0 更新日志 优化 UI 显示; 优化数据同步,尤其是诗文同步; 【诗文名句】【成语】【歇后语】模块添加收藏功能; 添加“滑动翻页”功能。 介绍 『京墨』开源的古诗词文(名句)、歇后语、成语、传统节日、绕口令等的阅读APP 献给喜欢中华文字、文学、文化的人。 目前的内容有: 诗文 110 万篇,包含诗、词、辞赋、残句、联、文等; 诗文名句 10000 句; 歇后语 14026 条; 成语 30895 条; 中国传统色 161 种; 中国传统节日 19 个; 二十四节气; 绕口令 45 段; 知识卡片 464 组; 平台支持 Android 8.0 及以上

优秀的个人博客,低调大师

🎉smart-mqtt v0.21发布,单机百万级 Topic 订阅

1、smart-mqtt 简介 smart-mqtt,是 smartboot 组织下面向物联网的首款解决方案,它使用 Java 语言开发,提供高效、可靠的 MQTT Broker 服务。 smart-mqtt 的独特优势在于大量设备接入的情况下,仍能保持低延迟和高吞吐量,满足物联网领域严苛的实时性需求。同时,smart-mqtt 为了最大限度地节省硬件成本,采用了高度优化的资源管理策略,降低了系统运行时的 CPU 和内存占用,使企业在保持高性能的同时,大幅降低运维成本。 smartboot 开源组织,一个容易被误认为是在 “重复造轮子” 的低调组织。曾获得2020 年度 OSC 中国开源项目「优秀 Gitee 组织 」荣誉。 该组织内的明星项目包括: smart-socket 历时 5 年精炼出 2 千多行代码,轻松实现百万级长连接的 AIO 通信框架。 smart-http 基于 smart-socket 实现的 HTTP/1.1 web 服务。 smart-servlet 基于 smart-http 实现的 Servlet 3.1 容器服务。 smart-mqtt 基于 smart-socket 实现的 MQTT 3.1.1/5.0 Broker&Client 服务。 smart-flow 一款具备可观测性的轻量级业务编排框架。 组织地址:?https://smartboot.tech/ 代码仓库:?https://gitee.com/smartboot 2、 版本更新 在v0.21版本中,我们通过改进数据结构的设计,将topic订阅匹配逻辑的算法复杂度从原先的 O(n) 优化至 O(1)。极大的节省了过程中的CPU开销,现已轻松实现单机百万级Topic的订阅关系数。 【社区版】 smart-socket 升级至1.5.29。 fastjson2 升级至 2.0.21.graal。 迁移指标采集功能至企业版。 优化SubAck的响应效率。 Broker支持注册 smart-socket 插件。 新增事件类型:NOTIFY_TOPIC_PUSH,用于触发指定topic的消息推送。 优化MQTT的连接会话管理。 重构topic的订阅匹配模型。 重构消息推送模型。 重构飞行窗口。 提升MqttClient服务稳定性。 补充单元测试用例。 【企业版】 采用异步方式持久化统计指标,降低对通信性能造成的影响。 统计指标适配 Prometheus。 3、性能测试报告 场景一: 10 个 publisher 每隔 1 毫秒发送 payload 为 128 字节的消息,这些消息分布在 128 种 topic 下,有 2000 个 subscriber 订阅这些 topic 的消息。 smart-mqtt emqx QoS0 240W/s 25W/s QoS1 100W/s 25W/s QoS2 50W/s 25W/s 场景二: 2000 个 publisher 每隔 1 毫秒发送 10 个 payload 为 128 字节的消息,这些消息分布在 128 种 topic 下。 smart-mqtt emqx QoS0 89W/s 50W/s (间歇性不可用) QoS1 50W/s 9W/s QoS2 40W/s 6.8W/s 因为不了解 emq 的调优策略,测试过程或许存在不公平因素,结果仅供参考。 4、如何获取 smart-mqtt 4.1 源码 主仓库:https://gitee.com/smartboot/smart-mqtt 镜像同步:https://github.com/smartboot/smart-mqtt 4.2 Maven 依赖 mqtt broker <dependency> <groupId>org.smartboot.mqtt</groupId> <artifactId>smart-mqtt-broker</artifactId> <version>0.21</version> </dependency> mqtt client <dependency> <groupId>org.smartboot.mqtt</groupId> <artifactId>smart-mqtt-client</artifactId> <version>0.21</version> </dependency> 4.3 发行包 社区版 打开浏览器访问:https://gitee.com/smartboot/smart-mqtt/releases下载最新版。 企业版 成为项目赞助商,单独提供发行包(具体见下文)。 5. 关于 smart-mqtt 企业版 smart-mqtt 目前是由个人开发者在业余时间维护,暂无提供商业化服务的计划。 出于项目的可持续发展需要,我们在 smart-mqtt 社区版的基础上,丰富了一些企业级功能。如果贵公司认可 smart-mqtt 的价值,可以通过成为赞助商获得企业版授权。 功能特性 企业版 License 认证。授权过期将无法启动服务,但并不会因授权过期影响正在运行的 Broker。 MQTT over WebSocket。 Broker 集群部署。 管理后台 指标数据持久化(H2、MySQL) 未完待续... 赞助商等级 青铜赞助商 白银赞助商 黄金赞助商 铂金赞助商 赞助条件 加入企业支持计划 500 元 / 年 1500 元 / 年 5000 元 / 年 License 有效期 1 年 1 年 1 年 1 年 部署指导 - 1 次 1 次 不限次数 Logo 展示位 - 小号 中号 大号 首页 Logo 展示 - - - ✅ 技术支持 文档 邮件 /ISSUE 微信 / QQ / 邮件 微信 / QQ / 邮件 白银赞助商的价值: 成本:500 元 / 年,相当于一名初中级程序员一天的薪资。 产出效益: 增加品牌曝光率。 节省投入在 Sass 云服务中的巨额资费。 结交更多物联网领域的从业者。 成为赞助商遵循双方自愿原则,我们会在能力范围内尽可能提供 smart-mqtt 相关的技术支持。与此同时因时间和精力有限,我们也并不希望由此带来额外的负担,影响到项目的正常迭代。 所以,如有疑问尽量通过 ISSUE 交流,或者通过 ISSUE 和官方文档自助寻找答案,还望理解~~ ISSUE:?https://gitee.com/smartboot/smart-mqtt/issue

优秀的个人博客,低调大师

智能制造一体化 v3.9.11发布,ERP 更新

智能制造一体化管理系统[SpringBoot2 - 快速开发平台],适用于制造业、建筑业、汽车行业、互联网、教育、政府机关等机构的管理。包含文件在线操作、工作日志、多班次考勤、CRM、ERP 进销存、项目管理、EHR、拖拽式生成问卷、日程、笔记、工作计划、行政办公、薪资模块、动态表单、知识库、公告模块、企业论坛、云售后模块、生产模块、系统模块化同步模块等多种复杂业务功能。 有一些小伙伴很好奇最近更新的内容和智能制造有什么关系? 答:目前 Skyeye 整体在做重构,优先从底层的一些功能开始,所以现在大家看到的和智能制造的联系不是很大,也希望大家能够理解,一个大型的智能制造对底层的依赖性也是非常高的。 智能制造一体化 v3.9.11 发布,更新内容如下: 已托管到表单布局的功能: 基础服务:角色管理,桌面管理,前台服务配置,编码管理,联系人管理(新增/编辑), CRM:CRM客户管理,CRM客户合同(新增/编辑),CRM客户商机(新增/编辑),CRM客户跟单(新增/编辑), IFS:IFS财务账户,IFS账套管理,IFS会计科目,IFS收支项目,IFS明细账, ERP:工序管理,车间管理,工艺路线管理,仓库管理,商品管理,供应商管理,计量单位,采购订单(转采购入库待修改),采购入库单 已完成测试的组件:输入框,下拉框,文本框,上传组件,枚举卡槽,文字分割线,编码规则,附件上传,数据字典卡槽,团队模板,部门信息,用户选择,往来单位,凭证,账户,账套,表格组件,ERP产品规格,供应商,详情 修改若干问题 erp:https://gitee.com/doc_wei01/erp-pro OA:https://gitee.com/doc_wei01/skyeye 报表:https://gitee.com/doc_wei01/skyeye-report 有问题可以联系作者,详情请看开发计划。 效果图 效果图 效果图

优秀的个人博客,低调大师

wangmarket CMS v6.1发布,优化界面及网站管理能力

私有化部署自己的 SAAS 云建站系统,跟可通过后台任意开通多个网站,每个网站使用自己的账号进行独立管理。延续了织梦、帝国 CMS 的模版方式,性能高度优化,一台 1 核 1G 服务器可建立上万个独立网站。 更新说明 代理后台-网站管理,增加 空间占用、文章条数的显示及上限为多少的修改能力。 去掉自动分配的二级域名修改的入口,不允许自动分配的二级域名修改。 登录页面美观程度大幅优化 网站管理后台顶部初步增加导航栏,可显示当前登录的用户、切换语言、最大化窗口等。 优化使用服务器本地存储方式时,默认的cdn域名,默认去掉协议,以适配后期变为https协议。 优化使用服务器本地存储方式时,后续自启动时FileUpload跟网市场本地存储方式有点异常的问题 优化总管理后台左侧功能插件的展示 网站管理后台中页面右上角的语种切换入口隐藏,统一采用顶部右上角的语种切换 修复自行安装时选择某种特定存储方式后,在网站管理后台中,系统设置-基础信息报错的问题。 网站管理后台刚开通网站进入时,模版选择的排版美化,引导提示优化 修复v6.0版本下坐席插件跟云客服的通信问题。 修复v6.0版本下,在线客服插件因文件上传能力导致js缓存未能生成而使客服插件的联系信息未能在网站更新的问题 代理后台-网站管理,增加网站空间上限跟网站文章上限的修改能力 代理后台-开通网站、开通代理时,用户名限制只能录入英文+数字 Ueditor富文本编辑器修复百度地图插入问题 修改如果用户名中带有ceshi字符,不再弹出广告说明提示 增加 NewsEditInterface 接口,可用于扩展内容管理中,编辑内容时的输入项等。 优化 AdminIndexPluginManage 的插件扫描 修复不带前缀的域名绑定后无法访问到的问题。 全局变量增加 saveValue 接口,以便扩展开发时,进行自定义快速填充数据使用 下载使用 Linux一键安装命令|windows一键运行包| 无服务器建站版本

优秀的个人博客,低调大师

智能制造一体化 v3.9.10发布,ERP 更新

智能制造一体化管理系统[SpringBoot2 - 快速开发平台],适用于制造业、建筑业、汽车行业、互联网、教育、政府机关等机构的管理。包含文件在线操作、工作日志、多班次考勤、CRM、ERP 进销存、项目管理、EHR、拖拽式生成问卷、日程、笔记、工作计划、行政办公、薪资模块、动态表单、知识库、公告模块、企业论坛、云售后模块、生产模块、系统模块化同步模块等多种复杂业务功能。 有一些小伙伴很好奇最近更新的内容和智能制造有什么关系? 答:目前 Skyeye 整体在做重构,优先从底层的一些功能开始,所以现在大家看到的和智能制造的联系不是很大,也希望大家能够理解,一个大型的智能制造对底层的依赖性也是非常高的。 智能制造一体化 v3.9.10 发布,更新内容如下: 已托管到表单布局的功能:角色管理,桌面管理,前台服务配置,编码管理,联系人管理(新增/编辑),CRM客户管理,CRM客户合同(新增/编辑),CRM客户商机(新增/编辑),CRM客户跟单(新增/编辑),IFS财务账户,IFS账套管理,IFS会计科目,IFS收支项目,IFS明细账,工序管理,车间管理,工艺路线管理,仓库管理 已完成测试的组件:输入框,下拉框,文本框,上传组件,枚举卡槽,文字分割线,编码规则,附件上传,数据字典卡槽,团队模板,部门信息,用户选择,往来单位,凭证,账户,账套,表格组件 修改若干问题 erp:https://gitee.com/doc_wei01/erp-pro OA:https://gitee.com/doc_wei01/skyeye 报表:https://gitee.com/doc_wei01/skyeye-report 有问题可以联系作者,详情请看开发计划。 效果图 效果图 效果图

优秀的个人博客,低调大师

GoEdge CDN v0.6.0发布,增加 UserAgent 名单、CORS 跨域等

GoEdge是一款可以帮你快速构建 CDN & WAF 平台的工具,支持 HTTP、HTTPS、Websocket、TCP、TLS、UDP、PROXY Protocol、IPv6、WAF 等特性,支持多个第三方 DNS 服务 GoEdge v0.6.0版本主要增加UserAgent名单、CORS自适应跨域设置等。 EdgeAdmin HTTP Header中增加CORS自适应跨域设置,启用后,会自动尝试增加Access-Control-*-*相关响应Header 服务设置中增加UserAgent名单功能,启用后,可以根据User-Agent Header中的内容决定是否阻止用户访问 内容压缩设置中增加是否支持206 Partial Content选项,避免因为压缩导致客户端下载文件时无法正常显示进度 内容压缩设置中增加例外扩展名选项 内容压缩设置中增加默认的内容长度限制,默认为1KB-32MB之间 优化证书数量很多时的页面加载速度 节点线路设置中可以使用线路代号搜索线路 WAF规则使用中文显示运算符 WAF增加包含任一字符串、包含所有字符串、在一组IP中等操作符 WAF IP范围操作符支持多行,也支持单个IP 修复点击修改WAF规则时,即使没有点击保存也会生效的Bug 实时访问日志列表有弹窗打开时,暂时不更新数据 修复HTTPS中HSTS设置无法手动输入有效时间的Bug 华为云DNS可以设置终端节点(endpoint),用来支持华为云解析服务更多分区 集群服务设置中增加性能设置,默认情况下会自动改进慢连接中的读写时间过长的问题 服务没有设置用户时,可以修改服务所属用户 安全设置中检查搜索引擎和爬虫时不区分大小写,即google和Google一样能够识别 优化节点配置更新任务和DNS同步任务Badge检查频率 EdgeAPI 获取API令牌时检查管理员和用户状态 调整自动远程启动离线节点的错误级别 缩短访问日志自动清理时间(从每12个小时改成每6个小时) 远程安装时使用uname取代/usr/bin/uname命令,以便适应更多系统环境 EdgeNode 优化请求限制逻辑,连接关闭时自动终止内容发送 增大默认的源站连接数,以便于适应大流量网站 国家/地区封禁、省份封禁时支持IP变量设置 禁用CONNECT方法 自动上报常见搜索引擎IP信息,以便于用于搜索引擎识别 自动转换访问域名中的大写字母为小写,比如访问EXAMPLE.COM会被自动转换为example.com 默认情况下内容压缩不支持206 Partial Content 增加edge-node ip.close IP命令,用来关闭某个IP相关连接 修复WAF记录IP动作时设定永不超时不起效的Bug 修复WAF正则规则中反斜杠符号(\)有可能导致解析错误的Bug 完整变更说明:https://goedge.cn/docs/Releases/Index.md 下载:https://goedge.cn/downloads

优秀的个人博客,低调大师

http 并发测试工具 (http-little-toy) v0.0.3发布

http-little-toy 更新日志 新增记录请求响应作为日志 新增支持命令行设置 Http header 一个简单的 http 并发测试工具。 仓库地址 如果喜欢就 star⭐️一下吧,让它沉睡在你的收藏库里。 github.com/leihenshang/http-little... gitee.com/leihenshang/http-little-... 介绍 灵感来源于 github 上各种版本的 wrk http 并发测试工具,有一天看了一个 go 写的版本,就这?我也能行啊。我自己也造一个轮子吧。orz. 造轮子好玩吗? 真好玩! todo √ 命令行中加入设置 header 头 √ 命令行中加入设置 body 负载 完善一下 request.json 请求文件的逻辑 √添加记录响应数据日志的功能,方便分析 使用 一般使用 -d 控制请求时间 (秒),-t 控制线程数(当做用户数量来理解)就可以了。 还能使用 request.json 文件,你不用重新编写命令参数了,不过可能还有点小问题,在完善中。 http-little-toy -h Usage: http-little-toy <options>Options: -H The http header. --default=[]. -allowRedirects allowRedirects. --default=true. -body The http body. --default="". -caCert caCert. --default="". -clientCert clientCert. --default="". -clientKey clientKey. --default="". -compression Use keep-alive for http protocol. --default=true. -d Duration of request.The unit is seconds. --default=10. -f specify the request definition file. --default="". -gen generate the request definition file template to the current directory. --default=false. -h show help tips. --default=false. -keepAlive Use keep-alive for http protocol. --default=true. -log Log the request response to file. default: './log' --default=false. -skipVerify TLS skipVerify. --default=false. -t Number of threads. --default=10. -timeOut the time out to wait response. --default=1000. -u The URL you want to test. --default="". -useHttp2 useHttp2. --default=false. -v show app version. --default=false. 安装教程 1. 直接使用 go install github.com/leihenshang/http-little-toy , 再把你的 go/bin 放到环境变量里,使用 http-little-toy 带上参数,起飞吧,骚年。 2. 手动编译成二进制文件直接运行,可以放到全局变量中直接从命令行中执行。 手动编译 把项目编译成可执行文件并输出到当前目录 # 把项目编译成可执行文件并输出到当前目录 go build -o httpToy

优秀的个人博客,低调大师

支持OAuth2.0协议认证,JumpServer 堡垒机v2.25.0发布

2022年8月22日,JumpServer开源堡垒机正式发布v2.25.0版本。在这一版本中,用户登录支持OAuth2.0协议认证方式,管理员配置OAuth2相关的认证信息,用户在登录时即可通过OAuth2认证方式进行认证登录。同时,系统设置新增系统⼯具Ping和Telnet,更方便用户检测网络的连通情况和分析网络速度。另外,客户端拉起支持Deepin(深度)国产操作系统。 X-Pack增强包方面,针对短信服务,JumpServer除了支持腾讯云和阿里云的短信服务外,在这一版本新增支持CMPP v2.0协议短信网关。 另外,在“云同步”模块中,JumpServer新增支持局域网同步。目前,JumpServe所支持的云平台除了阿里云、腾讯云、华为云、百度云、京东云、AWS(中国)、AWS(国际)、Azure(中国)、Azure(国际)、谷歌云、VMware、青云私有云、华为私有云、OpenStack、Nutanix、华为Fusion Compute以外,还支持局域网同步,满足了企业在多云资产纳管方面的实际需求,协助用户实现对私有云、公有云资产的统一纳管。 新增功能 1. 用户登录支持OAuth2.0协议认证方式 在JumpServer v2.25.0版本中,用户登录支持OAuth2.0协议认证方式。管理员可以选择“系统设置”→“认证设置”→“OAuth2”,配置相关的认证信息,并开启该认证。这样一来,用户登录页面后就可以选择OAuth2认证方式进行认证登录。 ▲ 图1 选择“系统设置”→“认证设置”→“OAuth2”:以新浪微博为例,配置OAuth2认证 ▲ 图2 登录页面:用户可以点击weibo认证进行认证登录 ▲ 图3 用户扫描二维码进行认证登录 2. 系统设置新增系统⼯具Ping和Telnet 在JumpServer v2.25.0版本中,系统设置新增系统⼯具Ping和Telnet。管理员选择“系统设置”→“系统工具”,即可使用Ping或者Telnet系统工具,用户能够更加方便地检测网络的连通情况和分析网络速度。 ▲ 图4 使用Ping和Telnet检测网络的连通情况 3. 客户端拉起支持Deepin(深度)国产操作系统 在JumpServer v2.25.0版本中,客户端拉起新增支持Deepin(深度)国产操作系统。用户使用Deepin操作系统,登录JumpServer连接资产时,选择SSH Client或RDP客户端连接方式,即可直接拉起本地相应的SSH客户端或RDP客户端。 ▲ 图5 Deepin(深度)操作系统拉起本地RDP客户端 4. 短信服务支持CMPP v2.0协议(X-Pack增强包内) 在JumpServer v2.25.0版本中,短信服务在腾讯云和阿里云短信服务的基础上新增对CMPP v2.0协议短信网关的支持。 管理员在“系统设置”→”短信设置“中,选择“CMPP v2.0”选项进行配置,并且启用SMS。用户在“个人信息”页面中,开启多因子(MFA)认证,同时启用短信认证。此后,用户在登录二次认证时,即可使用该CMPP短信服务进行短信验证码认证。 ▲ 图6 CMPP v2.0短信服务配置(X-Pack增强包内) ▲ 图7 用户在登录二次认证时,即可使用该CMPP短信服务进行短信验证码认证 5. 云同步支持局域网同步(X-Pack增强包内) 在JumpServer v2.25.0版本中,在“云同步”模块新增支持局域网同步。 目前,JumpServe支持的云平台除了阿里云、腾讯云、华为云、百度云、京东云、AWS(中国)、AWS(国际)、Azure(中国)、Azure(国际)、谷歌云、VMware、青云私有云、华为私有云、OpenStack、Nutanix、华为Fusion Compute以外,还支持局域网同步,满足了企业在多云资产纳管方面的实际需求,协助用户实现对私有云、公有云资产的统一纳管。 管理员选择”资产列表“→”云同步“,创建局域网账号,并且创建局域网同步任务,即可将符合规则的局域网IP同步到JumpServer进行统一纳管。 ▲ 图8 创建局域网账号 ▲ 图9 创建局域网同步任务 功能优化 ■优化配置⽂件⽀持对敏感信息进⾏加密后填写; ■优化资产树显⽰,⽀持搜索节点; ■优化⽤户登录规则,根据优先级进⾏匹配; ■优化第三⽅⽤户登录也验证⽤户登录规则; ■优化登录失败⽇志中的原因信息; ■通过Luna页⾯连接远程应⽤时,隐藏右侧快捷键弹窗; ■优化下载RDP⽂件名,解决⽂件名中包含“/”时不能正常拉起客户端的问题; ■⽀持PostgreSQL、MySQL数据库的预处理SQL记录并审计,取消记录Select语句的执⾏结果。 Bug修复 ■修复PostgreSQL通过KoKo连接时不⾛⽹关的问题; ■修复通过Xshell⼯具使⽤rz下载⽂件时后续录像没有记录的问题; ■修复Luna组件左侧树布局折叠展⽰和组织选择问题; ■修复⽤户登录每隔⼀⼩时⾃动退出的问题; ■修复系统平台不能导⼊的问题; ■修复更新资产账号密码不成功的问题(当资产账号密码结尾是“:”的情况时)。

优秀的个人博客,低调大师

Ubuntu 22.04 最终 RC 来了,正式版将于本周四发布

Ubuntu 22.04 LTS "Jammy Jellyfish" 将于本周四正式发布,官方团队今日带来了正式发布前的最终 RC 版本,并号召大家积极进行测试。 最终 RC 获取地址 Ubuntu 核心开发者 Lukasz Zemczak 表示:“从目前看到的情况来看,事情看起来相当不错,所以希望这就是最终发布的版本。” Ubuntu 22.04 Beta 在 Ubuntu 21.10 的基础上引入了许多软件包更新,包括一些 GNOME 42 组件,现在默认使用附带 NVIDIA 驱动程序的 GNOME Wayland 会话。此外还引入了 GNOME 三级缓冲补丁、用于内存不足处理的 systemd-oomd 集成,调整其 POWER 支持基线和许多其他更新。Linux 5.15 LTS 是 Ubuntu 22.04 的默认内核,GCC 11.2 是默认的系统编译器,Mesa 22.0 提供开源图形驱动支持。Canonical 一直在为 Ubuntu 开发新的桌面安装程序,但在 22.04 LTS 版本中,现有的 Ubiquity 仍然是默认设置。 更多新变化查看: Ubuntu 22.04 中值得注意的 20 项变化

优秀的个人博客,低调大师

KPlayer v0.5.0发布,更好的服务端推流工具

KPlayer是一款用于服务端的推流工具,可实现24小时无人值守直播视频资源轮播。 更新内容 拆分编解码逻辑与业务交互代码,使用golang来实现业务层面 优化插件加载机制,提供更快速安全的插件 默认配置文件由yaml更改至更加友好的json格式 提供全新的cli命令来更快捷的控制 更改reustul api为jsonrpc 提供websocket来监听发生的一切事件消息 延时推流,提高低配机器推流效率 多线程优化 修复不稳定API请求中断的问题 更稳定安全的API接口功能与认证 添加srt推流协议的支持 下载地址 arm64:http://download.bytelang.cn/kplayer-v0.5.0-Linux-aarch64.tar.gz amd64:http://download.bytelang.cn/kplayer-v0.5.0-Linux-x86_64.tar.gz github https://github.com/bytelang/kplayer-go/tree/v0.5.0

优秀的个人博客,低调大师

OpenRASP v1.3.7发布,增加JNDI/DNS检测点,修复多个BUG

OpenRASP 抛弃了传统防火墙依赖请求特征检测攻击的模式,创造性的使用RASP技术(应用运行时自我保护),直接注入到被保护应用的服务中提供函数级别的实时防护,可以在不更新策略以及不升级被保护应用代码的情况下检测/防护未知漏洞,尤其适合大量使用开源组件的互联网应用以及使用第三方集成商开发的金融类应用。 另外,OpenRASP 提供的IAST解决方案,相比于与传统的DAST方案有着革命性提升。漏洞检测无需动态爬虫或者旁路代理,扫描更全面;结合应用探针准确的识别漏洞类型,通过针对性扫描大幅度提升检测效率;商业版新增的动态污点追踪能力,还可以在不扫描的情况下,预判接口是否存在漏洞。 OpenRASP 是经过开源社区大规模验证过的产品,目前客户数量已经过百,QQ群人数超过1700人。如果你在使用过程中遇到任何问题,请在官网找到技术讨论群群号,并联系我们处理。 在这个版本里,我们为JavaAgent增加了JNDI和DNS检测点,并修复了多个BUG。具体改进点如下: 优化改进 管理后台 支持按照主机名、RASP ID或者主机IP搜索报警 增加心跳时间索引,解决大规模主机搜索卡顿问题 为了提高查询效率,主机离线判定方式改为固定的360s,不再根据心跳配置动态计算 支持在后台导出单条报警 支持删除过期依赖库数据,感谢@国产大熊猫反馈 升级beego到v1.12.3,感谢@大剑士反馈后台编译问题 Kafka推送时,将@timestamp从数字改为字符串,感谢 @xizhimen 反馈 增加漏洞级别字段,aka event_level 推送测试报警时,不再使用写死的假报警,而是从ES里搜索最新的报警作为测试数据 合入@strawberrybiscuits的补丁,解决IAST死锁问题#316 Java 版本 修复当Java不在$PATH时,resin安装会抛出异常的问题,感谢 @叶 反馈 修复WebLogic Windows下面自动安装失败的问题 修复Weblogic下面无法加载的问题(v1.3.3 引入) 修复log.path配置不生效的问题 修复快手公司反馈的字节流Hook错误的问题#293 修复@killer1278反馈的NIO文件删除hook点类型错误的问题#280 修复奇安信公司反馈的依赖库代码问题#265 合入@jekkay的补丁,修复非HTTP攻击报警数据会被覆盖的问题#264 合入@strawberrybiscuits的3个补丁,修复Apache Dubbo支持问题#313、#314、#315 合入安天公司的多个补丁,由@xuing提供 修复某些情况下虚拟网卡mac可能为空的问题#260 修复Windows JDK9以上版本命令执行hook失效问题#271 修复MySQL 8.X ClientPreparedStatement Hook无效的问题#277 合入快手公司多个补丁,由@Venscor提供 修复配置合法性校验代码中,未能检查key长度的问题#307 修复BESResponseBodyHook参数个数错误问题#306 合入东方通官方提供的补丁 增加TongWeb 7.X版本支持#318 增加JNDI检测点,并增加一个阻断所有JNDI加载的算法 增加DNS检测点,并增加DNSLog域名的检测算法 安装程序增加-debuglevel参数,支持安装时修改调试级别 PHP 版本 增加PHP 7.4支持 修复PHP 5.5下面,include检测点可能会崩溃的问题 检测插件 修复 @月射寒江 发现的Oracle SQL异常无法报警的问题 修复 @mattF123 报告的多个XXE绕过问题 按照 @Holy 的建议,增加反射写jspx文件的检测

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册