首页 文章 精选 留言 我的

精选列表

搜索[fota升级],共10000篇文章
优秀的个人博客,低调大师

FBI警告:ProLock勒索软件再次升级,又来搞事?

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。 让我们先看一下今年年初的一则关于新勒索软件 ProLock的新闻: 新勒索软件 ProLock 使用木马攻击政府和公司,赎金高达 35 BTC? 据5月17日发布的一份报告,网络安全公司 Group-IB 警告说该勒索软件采用了木马攻击。 根据 Group-IB 的研究,该勒索软件被称为 ProLock,它依靠 Qakbot banking木马发起攻击,并要求目标客户以 BTC 支付的六位数(十万级别)美元勒索赎金,来解密文件。 受害者名单包括:地方政府、金融、医疗保健和零售组织。其中,Group-IB 认为最值得注意的攻击对象是:ATM 供应商 Diebold Nixdorf 。 ProLock 赎金额为 35 BTC ? FBI 详细介绍说,ProLock 攻击最初是通过:通常发送 Microsoft Word 文档的网络钓鱼电子邮件,来访问受害者网络。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统登录凭据。 勒索软件攻击要求支付 35 BTC 的赎金,其价值为 337,750 美元。不过,Bleeping Computer 的一项研究表明,ProLock每次攻击平均要求175,000到660,000美元的赎金,具体取决于目标网络的规模。 恶意软件实验室 Emsisoft 分析师 Brett Callow 与 Cointelegraph 进行了交谈,解释了一些细节信息: ProLock不常见,因为它是用Powershell和shellcode 编写部署的。恶意代码存储在XML、视频或图像文件中。值得注意的是,犯罪分子提供的ProLock解密器无法正常工作,并且在解密过程中损坏了数据。 卡洛补充说,尽管Emsisoft开发了一个解密器来恢复受 ProLock 影响的受害者数据,但是这种软件并不能避免支付赎金,因为它仍然依赖于犯罪分子提供的密钥。 勒索软件组织 Maze 于 5月19日 声称对美国鸡蛋生产商 Sparboe 进行了攻击,并在网站上初步泄漏了信息以证明他们实施了有效的攻击。 与此同时, REvil 的勒索软件团伙最近扬言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。 让我们看看这一次的攻击有什么不同:联邦调查局(FBI)发布了第二次警报,要求私人和政府实体使用不同的ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。 这种改版和增强的勒索软件针对的是私营企业、政府和金融机构、医疗保健机构的系统以及其他各种基于组织规模和结构的实体。勒索软件侵入受害者的系统,然后定位文件并加密它们。为了检索数据,受害者必须用加密货币支付赎金。 因为被感染文件的扩展名变为 .ProLock,这款恶意勒索软件获得了它的名字:ProLock。一旦黑了受害者的系统,黑客就会在受感染的文件夹中放置一张赎金条,以比特币的形式敲诈钱财。 这张纸币还包含指引他们进入Tor网站的指令,该网站上有比特币钱包的信息。一旦受害者向指定账户转账加密货币,就会给出一个解密密钥。 美国联邦调查局警告私营企业要小心勒索软件,同时解密器也不能如预期的那样解密,最终结果是会导致数据丢失。此外,就拿64MB大小的文件解密举例,即使这么小的文件被解密时也会大量耗用电脑进程,使得电脑哔哔作响。 值得注意的是,ProLock的运营商自全球大流行(2020年3月)爆发以来,已经成功勒索了多个行业和企业实体,包括政府机构。从政府和私人实体企业窃取数据,直到他们支付平均高达66万美元的赎金。 传播方式 据研究人员称,这种具有高级增强功能的恶意软件通过远程桌面协议服务器或臭名昭著的电子邮件钓鱼活动传播。后者将导致QakBot恶意附件的出现,这个恶意附件会窃取凭证,进而借由这个缺陷,间接操纵系统。 研究人员还发现这招对受害者帮助匪浅:一些运营商会将窃取的数据归档,在Rclone的命令行工具的帮助下将其上传到云存储的数据进行进行恢复。 尽管如此,联邦调查局还是建议受害者不要支付赎金,并尽快报告这起事件。支付赎金就是为他们的非法勒索扩大队伍。因此,建议有这种棘手情况的受害者尽快向网络安全官方部门汇报,提供尽可能多的有关活动的信息、细节。 因此,定期云数据备份很重要,尽可能启用双因素身份验证。

优秀的个人博客,低调大师

云计算下半场,洗牌不停竞争升级

直播:近二十载从业老兵谈金融科技赋能的探索与实践 从底层产品技术到平台服务,再到面向不同行业的解决方案,巨头之间的竞争已经全面展开。 苏宁、美团相继宣布从云计算业务领域退场,虽然谈不上对中国云计算市场格局带来多大冲击,却再次揭示了一个事实,云计算发展到今天,洗牌的速度正在加快,小玩家或后入场者已经无力向巨头领地发起冲击。 与此同时,经过十几年发展的云计算主战场也已发生战略性转移,从云基础设施延伸到应用层,从互联网巨头主导的消费市场演化至企业级、政务侧的争夺。 仅从技术的角度,已无法诠释云计算的含义和价值。 价格战挤压中小厂商生存空间 以2009年1月阿里在江苏南京建立首个“电子商务云计算中心”为标志,我国云计算市场迅速呈现百花齐放之态,一系列云计算厂商争先恐后涌入,也带活了服务器、存储、操作系统、中间件等整条信息产业链。 然而如今小玩家或者新入局者想从云计算市场里分一杯羹越来越难,传统的阿里模式已再难复制。 据英国调研机构Canalys发布的《2019年第四季度中国公有云服务市场报告》,中国云计算市场规模在第四季度已达33亿美元,并将持续保持高速增长;阿里以46.4%的市场份额排名第一,腾讯以18%位列第二,百度超过亚马逊云服务(AWS)位列第三。 虽然与全球领先国家相比,我国云计算服务普及率还有提升空间,但留给中小云计算厂商的市场已迅速收窄。2014年,亚马逊云服务在美国发起价格战,降价自此成为公有云市场最有效的洗牌手段。中国市场的价格竞争尤为激烈,仅在2016年一年内,阿里云降价就达到了17次,一时间新入场者也争相把低价作为最大诚意向用户示好。直到去年,厂商们的折扣仍旧一个比一个狠,财务健康让位市场圈地,降价也彻底将中小云计算厂商挤到了生死存亡的边缘。 年初,正式登陆科创板的独立厂商Ucloud直接在招股书中表示,云计算产品降价已成为行业内常态化的趋势,报告期内发行人主要产品的价格不断下降,未来3年降价趋势将继续维持,使得发行人存在未来毛利率持续下降甚至亏损的风险。 中粤联合投资创始人罗浩元表示,重资产、高投入、强生态是云服务的行业壁垒,中小厂商获得进场资格容易,想活下来除了有特定市场优势或深耕细分市场已无他路,“从业务路径看,美团、苏宁等在阿里、京东之后布局云计算业务没毛病。但是,从沙利文(Frost & Sullivan)《中国新零售行业研究报告》看,阿里云已占中国零售行业市场一半的份额,是第二名的3倍多。如果与巨头云服务商业模式雷同的话,生存太难”。 Ucloud登陆创业板后,其联合创始人兼COO华琨曾坦言,跟巨头硬磕一定会完蛋,选择价格有优势的腰部客户、争取能发挥中立性的头部客户才是生存之道。 巨头之间的竞争已经全面展开 像Ucloud这种小而美、对特定市场深耕的中小云计算厂商实属凤毛麟角,更多的还是阿里云、腾讯云这样规模庞大并且有足够现金流支撑的巨鳄。巨头之间的云计算市场竞争,将是一次整体能力的持续考验,更是一场综合实力的长期较量。 阿里云在金融、互联网、新零售行业稳居龙头老大;腾讯云在旅游、民生服务、互联网服务及工业垂直领域持续发挥连接消费者的优势;百度智能云强大的AI能力让它稳居国内云厂商第一阵营。 ICT(信息与通信技术)企业凭借自身在IT 基础设施层面的优势,也在逐步迈进云计算市场。3月31日,浪潮在2020财年大会宣布,浪潮云估值突破100亿元,今年谋求科创板上市;同日,华为年报首提“云与计算”,华为轮值董事长徐直军表示,华为云已进入快车道,2019年增长超过3倍。 电信运营商实力也不容小觑。阿里云步入市场当年的11月,中国移动云计算平台“大云”计划已宣布启动,如今,80座数据中心支撑起中国移动相关云业务。电信运营商财报显示,中国电信拥有315个云资源池,在中国混合云市场位居榜首,2019年云业务收入同比增长57.9%。中国联通2019年云计算收入同比增长147%。 如果说2019年是国内“全面上云”的初年,那这次新冠肺炎疫情就无异于给日渐火热的云计算发展添了一把柴。激战正酣的云计算市场,竞争已从云基础设施延伸到应用层。 此次抗击新冠肺炎疫情的战斗中,“云”端发挥了重要作用,也被业界看作是产业互联网的大练兵。值得关注的是,浪潮等ICT企业与阿里、腾讯并肩战斗在科技战疫一线。早在1月21日,中国电信武汉分公司将新型冠状病毒疫情抗击指挥中心——武汉市卫健委官方网站迁移至中国电信天翼云,“电信级服务”始终是最好的背书。 同时,云办公、云教育、云医疗等云系列进行了全面普及。2月5日,钉钉荣登苹果AppStore排行榜第一,期间钉钉连续紧急扩容2万台服务器。华为云WeLink、腾讯会议等均流量火爆。流量的急剧增长和未来生产生活模式可能产生的重要变化,将催化云计算行业增长再上一个台阶。而大量云办公产品的免费开放,促进了企业用户云办公习惯的培养和接受度的提升。 有业内专家表示,从底层产品技术到平台服务,再到面向不同行业的解决方案,巨头之间的竞争已经全面展开。 作为数字基础设施推动各行业转型 3月26日,微软买了一个在边缘计算和4G及5G核心网领域有专长的初创公司Affirmed Networks,在业界引起不小的波澜。市场研究机构Gartner预测,2020年,50%的大型企业将把边缘计算列入规划,超过50%的工业物联网分析将在边缘进行。到2022年,50%以上的企业数据会在数据中心或云之外产生或处理。 浪潮集团高级副总裁彭震说:“边缘计算将云端计算、存储能力和应用下沉到离数据源更近的地方,让终端与服务器交互高实时性成为现实,同时大幅提升了安全可靠性,对5G网络推动千行百业数字化转型至关重要。” 这很好地解释了为什么全球领先的云服务提供商忙着和电信运营商合作部署边缘云。 针对这起收购,微软Azure网络副总裁优素福·哈利迪在博客中这样说:借助Affirmed Networks云原生解决方案,我们将能够为运营商量身定制创新解决方案,帮助运营商更经济高效、更快速、更安全地部署和运营5G网络和服务。 阿里巴巴集团副总裁刘松表示,云计算上半场即将结束,线上版的互联网、衣食住行等消费互联网已经发展得很成熟。云计算下半场迎来更大使命,它将作为数字基础设施推动物理世界数字化转型、推动传统企业上云、各行各业转型及产业互联网发展。 而“新基建”不仅将对云计算产业形成更长期的拉动,AI、大数据、区块链、边缘计算等新兴技术也将在云计算的支撑下打破技术边界,合力支撑产业变革、赋能社会需求。 如浪潮集团副总裁、浪潮云总裁王方所言:“作为‘新基建’的核心技术‘底座’,一切应用和服务都将围绕‘云’展开。” “此前云计算的发展更多借助于互联网的发展,考验厂商对行业的认知及打造解决方案的能力。”王方说,“没有一个厂商能够覆盖云服务的所有环节,企业上云是系统工程,构建良性的生态圈意义重大。” 有专家指出,国内企业上云率低,一个重要原因是“孤岛云”现象。所谓“孤岛云”,是指云服务提供商之间互相隔绝,相互之间的生态无法连接。“中国云计算产业需要构建大规模多云交换平台,具备灵活业务控制能力,支持私有云、工业云、公有云资源统一编排。”中国工程院院士刘韵洁说。

优秀的个人博客,低调大师

zuihou-admin-cloud 1.0 升级,完善 Gateway 相关功能

# 更新日志: 1, 优化根据ip查询地区的方法 2,增加swagger全局租户参数 3,完善gateway相关核心功能,目前使用gateway能正常登陆和解析token等 4,调整Mybatis拦截器,控制演示环境的写入权限控制。防止数据被 乱删乱改。 想要在演示环境测试增删改功能的, 请新增租户和账号后测试 5,zuihou-admin-cloud的兄弟项目:zuihou-admin-boot 初次提交,是在本项目基础上去除微服务部分。 目的:简化开发、部署、方便小型项目快速建站。 地址: https://github.com/zuihou/zuihou-admin-boot # 功能点介绍: 服务注册与调用: 基于Eureka来实现的服务注册与调用,在Spring Cloud中使用Feign, 我们可以做到使用HTTP请求远程服务时能与调用本地方法一样的编码体验,开发者完全感知不到这是远程方法,更感知不到这是个HTTP请求。 服务鉴权: 通过JWT的方式来加强服务之间调度的权限验证,保证内部服务的安全性。 负载均衡: 将服务保留的rest进行代理和网关控制,除了平常经常使用的node.js、nginx外,Spring Cloud系列的zuul和rebbion,可以帮我们进行正常的网关管控和负载均衡。其中扩展和借鉴国外项目的扩展基于JWT的Zuul限流插件,方面进行限流。 -熔断机制: 因为采取了服务的分布,为了避免服务之间的调用“雪崩”,采用了Hystrix的作为熔断器,避免了服务之间的“雪崩”。 监控: 利用Spring Boot Admin 来监控各个独立Service的运行状态;利用turbine来实时查看接口的运行状态和调用频率;通过Zipkin来查看各个服务之间的调用链等。 数据权限: 利用基于Mybatis的DataScopeInterceptor拦截器实现了简单的数据权限 SaaS的无感解决方案: 使用Mybatis拦截器实现对所有SQL的拦截,修改默认的Schema,从而实现多租户数据隔离的目的。 二级缓存: 采用J2Cache操作缓存,第一级缓存使用内存(Caffeine),第二级缓存使用 Redis。 由于大量的缓存读取会导致 L2 的网络成为整个系统的瓶颈,因此 L1 的目标是降低对 L2 的读取次数。 该缓存框架主要用于集群环境中。单机也可使用,用于避免应用重启导致的缓存冷启动后对后端业务的冲击。 优雅的Bean转换: 采用Dozer组件来对 DTO、DO、PO等对象的优化转换 前后端统一表单验证: 严谨的表单验证通常需要 前端+后端同时验证, 但传统的项目,均只能前后端各做一次检验, 后期规则变更,又得前后端同时修改。 故在`hibernate-validator`的基础上封装了`zuihou-validator-starter`起步依赖,提供一个通用接口,可以获取需要校验表单的规则,然后前端使用后端返回的规则, 以后若规则改变,只需要后端修改即可。 防跨站脚本攻击(XSS): 当前用户信息注入器: 在线API: 由于原生swagger-ui某些功能支持不够友好,故采用了国内开源的`swagger-bootstrap-ui`,并制作了stater,方便springboot用户使用。 代码生成器: 基于Mybatis-plus-generator自定义了一套代码生成器, 通过配置数据库字段的注释,自动生成枚举类、数据字典注解、SaveDTO、UpdateDTO、表单验证规则注解、Swagger注解等。 定时任务调度器: 基于xxl-jobs进行了功能增强。(如:指定时间发送任务、执行器和调度器合并项目、多数据源) 汉化 Eureka 注册中心页面: 请切换分支进行查看 大文件/断点/分片续传: 前端采用webupload.js、后端采用NIO实现了大文件断点分片续传,启动Eureka、Zuul、File服务后,直接打开docs/chunkUploadDemo/demo.html即可进行测试。 经测试,本地限制堆栈最大内存128M启动File服务,5分钟内能成功上传4.6G+的大文件,正式服耗时则会受到用户带宽和服务器带宽的影响,时间比较长。 分布式事务: 集成了阿里的分布式事务中间件:seata,以 **高效** 并且对业务 **0侵入** 的方式,解决 微服务 场景下面临的分布式事务问题。 #项目代码地址 微服务后端 代码: [gitee] https://gitee.com/zuihou111/zuihou-admin-cloud /[github] https://github.com/zuihou/zuihou-admin-cloud 租户系统 代码: [gitee] https://gitee.com/zuihou111/zuihou-ui / [github] https://github.com/zuihou/zuihou-ui 开发&运营管理系统 代码: [gitee] https://gitee.com/zuihou111/zuihou-admin-ui / [github] https://github.com/zuihou/zuihou-admin-ui [代码生成器] https://github.com/zuihou/zuihou-generator #演示地址 (演示账号没有写权限,只能查询) [租户系统演示环境] http://tangyh.top:10000/zuihou-ui/ 平台管理员账号/密码: zuihou/zuihou 普通用户账号/密码: test/zuiou [开发&运营平台演示环境] http://tangyh.top:180/zuihou-admin-ui/ 账号/密码: demoAdmin/zuihou

优秀的个人博客,低调大师

记一次升级Oracle驱动引发的死锁

问题描述 近期项目需要从虚拟机环境迁移到容器环境,其中有一个项目在迁移到容器环境之后的两天之内出现了2次“死锁(deadlock)”的问题,部分关键日志如下: Found one Java-level deadlock: ============================= "DefaultMessageListenerContainer-9": waiting to lock monitor 0x00007fde3400bf38 (object 0x00000000dda358d0, a oracle.jdbc.driver.T4CConnection), which is held by "DefaultMessageListenerContainer-7" "DefaultMessageListenerContainer-7": waiting to lock monitor 0x00007fdea000b478 (object 0x00000000dda35578, a oracle.jdbc.driver.T4CConnection), which is held by "DefaultMessageListenerContainer-9" Java stack information for the threads listed above: =================================================== "DefaultMessageListenerContainer-9": at oracle.jdbc.oracore.OracleTypeADT.linearize(OracleTypeADT.java:1280) - waiting to lock <0x00000000dda358d0> (a oracle.jdbc.driver.T4CConnection) at oracle.sql.ArrayDescriptor.toBytes(ArrayDescriptor.java:653) at oracle.sql.ARRAY.toBytes(ARRAY.java:711) - locked <0x00000000dda35578> (a oracle.jdbc.driver.T4CConnection) at oracle.jdbc.driver.OraclePreparedStatement.setArrayCritical(OraclePreparedStatement.java:6049) at oracle.jdbc.driver.OraclePreparedStatement.setARRAYInternal(OraclePreparedStatement.java:6008) - locked <0x00000000dda35578> (a oracle.jdbc.driver.T4CConnection) at oracle.jdbc.driver.OraclePreparedStatement.setArrayInternal(OraclePreparedStatement.java:5963) at oracle.jdbc.driver.OracleCallableStatement.setArray(OracleCallableStatement.java:4833) at oracle.jdbc.driver.OraclePreparedStatementWrapper.setArray(OraclePreparedStatementWrapper.java:114) "DefaultMessageListenerContainer-7": at oracle.jdbc.oracore.OracleTypeADT.linearize(OracleTypeADT.java:1280) - waiting to lock <0x00000000dda35578> (a oracle.jdbc.driver.T4CConnection) at oracle.sql.ArrayDescriptor.toBytes(ArrayDescriptor.java:653) at oracle.sql.ARRAY.toBytes(ARRAY.java:711) - locked <0x00000000dda358d0> (a oracle.jdbc.driver.T4CConnection) at oracle.jdbc.driver.OraclePreparedStatement.setArrayCritical(OraclePreparedStatement.java:6049) at oracle.jdbc.driver.OraclePreparedStatement.setARRAYInternal(OraclePreparedStatement.java:6008) - locked <0x00000000dda358d0> (a oracle.jdbc.driver.T4CConnection) at oracle.jdbc.driver.OraclePreparedStatement.setArrayInternal(OraclePreparedStatement.java:5963) at oracle.jdbc.driver.OracleCallableStatement.setArray(OracleCallableStatement.java:4833) at oracle.jdbc.driver.OraclePreparedStatementWrapper.setArray(OraclePreparedStatementWrapper.java:114) at 日志还是挺明显的,线程DefaultMessageListenerContainer-9获得了锁0x00000000dda35578,等待获取0x00000000dda358d0;而DefaultMessageListenerContainer-7正好相反,从而导致死锁; 问题分析 以上的错误日志和Oracle的驱动类有关,所以猜测是驱动版本的问题,所以找相关人员分别拉取了虚拟机环境和容器环境的生产Oracle驱动jar包,结果如下: #虚拟机 [19:38:21 oracle@tomcat-384 lib]$ ls -l ojdbc-1.4.jar -rw-r--r-- 1 oracle oinstall 1378346 Jul 3 2014 ojdbc-1.4.jar #容器 [oracle@7f666c76b7-dx2gq lib]$ ls -l ojdbc6.jar -rw-r--r-- 1 oracle oinstall 2739670 Aug 11 2015 ojdbc6.jar 两个环境使用了不同的版本,容器使用了高版本(11.2.0.4.0),虚拟机使用的是低版本(10.1.0.5.0);Google查询了和Oracle驱动相关产生死锁的问题,查到了Oracle官方有如下文档: Java-level deadlock with 11.2 提供给我们的方案是“Upgraded the Oracle JDBC driver from 10.2 to 11.2.”,正好和我们遇到的情况相反,我们是高版本有问题,低版本没有问题,所以需要进一步分析; 源码分析 首先找到相关的逻辑代码类,此处为了更好的看出问题,使用了如下的模拟类,大致如下: //测试Dao,配置在spring下的单例 public class TestDaoImpl { //共享的两个ArrayDescriptor private ArrayDescriptor param1Desc; private ArrayDescriptor param2Desc; private String param1; private String param2; private DataSource dataSource; public void callProc(Object param) { // 准备的两个ARRAY参数 ARRAY param1Array = null; ARRAY param2Array = null; CallableStatement callable = null; Connection conn = null; try { // 从连接池获取连接 conn = DataSourceUtils.getConnection(dataSource); param1Array = wrapProcParameter1(param, conn); param2Array = wrapProcParameter2(param, conn); callable = conn.prepareCall("{ call testProc " + "(?,?,?)}"); callable.setArray(1, param1Array); callable.setArray(2, param2Array); callable.execute(); } catch (Exception e) { // 异常处理 } finally { // 关闭处理 } } private ARRAY wrapProcParameter1(Object param, Connection conn) throws SQLException { if (null == this.param1Desc) { this.param1Desc = new ArrayDescriptor(this.param1, conn); } //省略 ARRAY array1 = new ARRAY(this.param1Desc, conn, param); return array1; } private ARRAY wrapProcParameter2(Object param, Connection conn) throws SQLException { if (null == this.param2Desc) { this.param2Desc = new ArrayDescriptor(this.param2, conn); } //省略 ARRAY array2 = new ARRAY(this.param2Desc, conn, param); return array2; } } 大致的逻辑是通过从连接池获取的Connection创建了一个存储过程,然后给存储过程设置了两个ARRAY参数,在创建ARRAY时需要指定相应的ArrayDescriptor,最后执行存储过程; 产生异常分别在两次setArray的地方,线程1在setArray1的地方,线程2在setArray2的地方,所有以此为入口分别查看两个驱动版本相关类:OraclePreparedStatement,ARRAY,ArrayDescriptor以及OracleTypeADT; 驱动11.2.0.4.0版本 首先查看OraclePreparedStatement中调用的setArray,最终会调用如下方法: 在方法setARRAYInternal中使用了connection作为了对象锁,接下来OraclePreparedStatement会调用ARRAY,然后ARRAY调用ArrayDescriptor,最后ArrayDescriptor在调用OracleTypeADT,为了方便看出问题直接展示OracleTypeADT中使用锁的地方: 同样使用connection做为锁对象,这样就存在同时需要获取两把锁了,而上面两把锁都是connection对象,应该不会出现死锁,但是深入发现其实OracleTypeADT中的connection对象是从ArrayDescriptor中获取的,而ArrayDescriptor是一个共享的类变量,这样在多线程环境下就会出现被赋值不同的connection,从而导致出现死锁的问题; 大致流程如下: 1.首先线程1获取conn1,然后线程2获取conn2; 2.然后线程1创建Array1,同时对共享的ArrayDescriptor1设置connection=conn1; 3.线程1挂起,线程2创建Array1,同时对共享的ArrayDescriptor1设置connection=conn2,对共享的ArrayDescriptor2设置connection=conn2; 4.线程2继续占用cpu,执行setArray1,这时候都是Array1和ArrayDescriptor1中的锁都是conn2,所以没有问题,继续执行setArray2,在执行完获取第一把锁conn2之后,线程2挂起; 5.线程1抢占cpu,对共享的ArrayDescriptor2设置connection=conn1,然后执行setArray1;但此时Array1中的connection是conn1,而ArrayDescriptor1中的connection是conn2,所以出现线程1占用了conn1,等待conn2锁; 6.此时线程2再次抢到cpu,但是在获取第二把锁时,此时ArrayDescriptor2中的connection已经被设置成了conn1,而conn1已经被线程1占有,所以等待获取conn1; 7.死锁出现了线程1占有了conn1锁,等待conn2锁;线程2占有了conn2锁,等待conn1锁;从而导致死锁发生; 从上面的分析可以看出主要原因是ArrayDescriptor被设置成了类变量,被多个线程所访问,解决死锁问题可以把ArrayDescriptor改成局部变量;但是如果仅是业务造成的问题,那应该在驱动ojdbc-1.4中存在同样的死锁问题,但是此项目在虚拟机环境中一直没有出现过问题;继续看ojdbc-1.4源码; 驱动10.1.0.5.0版本 同样分析此驱动版本中的相同类,同上首先查看OraclePreparedStatement中调用的setArray,最终会调用如下方法: 同样使用了connection作为对象锁,再看OracleTypeADT,相关代码如下: 可以看到这里并没有使用connection作为锁,而是使用了内置锁,所以就不会出现死锁问题; 问题总结 首先就是在迁移环境时一定要保证相关的依赖公共jar保证版本的一致,就算是低版本,高版本也不一样保证向下兼容;其次也是最重要的写业务逻辑时遇到公共变量时一定要谨慎,是否会出现多线程问题;

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册