首页 文章 精选 留言 我的

精选列表

搜索[本地知识库],共10000篇文章
优秀的个人博客,低调大师

CVE-2021-22555: Linux Netfilter 本地权限提升漏洞通告

报告编号:B6-2021-071601 报告来源:360CERT 报告作者:360CERT 更新日期:2021-07-16 1.漏洞简述 2021年07月16日,360CERT监测发现国外安全研究员@theflow公开了CVE-2021-22555 Linux Netfilter提权漏洞的分析报告,漏洞编号为CVE-2021-22555,漏洞等级:高危,漏洞评分:7.8。 Linux Netfilter 模块是内核中用于管理网络数据包的一个软件框架,被人熟知的 iptables,nftables等工具均是基于 Netfilter 开发的。该漏洞利用 Netfilter 中 memcopy,memset函数的使用过程中的逻辑不当实现权限提升。 该漏洞在kCTF中被用于攻击kubernetes pod容器实现虚拟化逃逸。 对此,360CERT建议广大用户及时将Linux Kernel升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。 2.风险等级 360CERT对该漏洞的评定结果如下 评定方式 等级 威胁等级 高危 影响面 广泛 攻击者价值 高 利用难度 高 360CERT评分 7.8 3.漏洞详情 CVE-2021-22555: linux kernel-netfilter 特权提升漏洞 组件: kernel-netfilter 漏洞类型: 特权提升 影响: 权限提升;服务器接管 简述: Linux 内核模块Netfilter中存在一处权限提升漏洞,在在64 位系统上为 32 位进程处理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)时,如果内核选项CONFIG_USER_NS 、CONFIG_NET_NS被开启,则攻击者可以通过该漏洞实现权限提升,以及从docker、k8s容器中实施容器逃逸。 4.影响版本 以下版本为hash内容的是 Linux Kernel 完成修复的 git commit 组件 影响版本 安全版本 Linux:kernel-netfilter <b29c457a6511435960115c0f548c4360d5f4801d b29c457a6511435960115c0f548c4360d5f4801d debain:stretch 4.9.228-1 4.9.272-1 debain:buster 4.19.171-2 4.19.194-1 Linux:Kernel >=2.6.19 5.12,5.10.31, 5.4.113, 4.19.188, 4.14.231, 4.9.267, 4.4.267 5.修复建议 通用修补建议 根据影响版本中的信息,排查并升级到安全版本 临时修补建议 根据 RedHat 的建议,用户可以实施以下操作通过禁用非特权用户执行CLONE_NEWUSER、CLONE_NEWNET,以缓解该漏洞带来的影响 echo 0 > /proc/sys/user/max_user_namespaces

优秀的个人博客,低调大师

开发函数计算的正确姿势 —— Http Trigger 本地运行调试

前言 首先介绍下在本文出现的几个比较重要的概念: __函数计算(Function Compute)__: 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而用户只需根据实际代码运行所消耗的资源进行付费。函数计算更多信息 参考。 __Fun__: Fun 是一个用于支持 Serverless 应用部署的工具,能帮助您便捷地管理函数计算、API 网关、日志服务等资源。它通过一个资源配置文件(template.yml),协助您进行开发、构建、部署操作。Fun 的更多文档 参考。 __Fun Local__: Fun Local 作为 Fun 的一个子命令存在,可以直接通过 fun local 命令使用。Fun Local 工具可以将函数计算中的函

优秀的个人博客,低调大师

教程 | 手把手教你在本地构建Nervos AppChain全家桶

本文主要依据 A Hands-on Tutorial on Building Your First DAPP with CITA (Nervos) 这篇博文做了一些补充,同时也参考了 Nervos AppChain 官方文档。 主要环境: ●CITA 0.18 ●Ubuntu 18.04 Nervos AppChain 全家桶简介 Nervos Network 包含了 Nervos CKB (layer 1) 和 Nervos AppChain (layer 2)。引用 Nervos AppChain 官方文档的一句话介绍: 「Nervos AppChain」是一套开源的应用公链解决方案。 官方文档种已经包含了各种系列工具的介绍。本教程主要利用以下工具构建一个麻雀虽小,五脏俱全的 Dapp: ●CITA ●ReBirth ●

优秀的个人博客,低调大师

iOS组件化开发一本地环境配置(一)

首先我们要使用pod支持组件化开发 解决CocoaPods慢的方案(gem和pod repo换源) gem换源$ gem sources --remove https://rubygems.org/ # 移除默认源$ gem sources -a https://gems.ruby-china.org/ # 添加Ruby China镜像$ gem sources -l确保只有gems.ruby-china.org源 pod repo换源$ pod repo默认是GitHub源 master- Type: git (master)- URL: https://github.com/CocoaPods/Specs.git- Path: /Users/cheng/.cocoapods/repos/master1 repo我们把它换成Coding.net源 $ pod repo remove master$ pod repo add master https://git.coding.net/CocoaPods/Specs.git$ pod repo update如果执行pod repo add出现错误 错误那么使用以下办法 $ git clone https://git.coding.net/CocoaPods/Specs.git ~/.cocoapods/repos/master$ pod repo update另外,如果Podfile文件中有 source 'https://github.com/CocoaPods/Specs.git'也需要把它换成repo的源,否则依然是使用GitHub源上面的步骤都完成后,即可使用 $ pod install$ pod update pod searchAFNetworking 出现错误: 1、what did you do ? 2、Unable to find a pod with name, author, summary, or descriptionmatching 等错误 删除~/Library/Caches/CocoaPods目录下的search_index.json文件 pod setup成功后,依然不能pod search,是因为之前你执行pod search生成了search_index.json,此时需要删掉。 终端输入:rm ~/Library/Caches/CocoaPods/search_index.json 删除成功后,再执行pod search。 pod search MobileKit [!] An unexpected version directory `Classes` was encountered for the `/Users/zhangpeng/.cocoapods/repos/gitee-peter_zhang-mobilekit/MobileKit` Pod in the `MobileKit` repository. $ cd /Users/zhangpeng/.cocoapods/repos/ $ ls master gitee-peter_zhang-mobilekit. MobileKitSpec 删除多余的

优秀的个人博客,低调大师

linux虚拟机与本地机器共享文件设置步骤

对于 Linux 虚拟机,您可以从命令行手动安装 VMware Tools。对于 Linux 的较高发行版,请使用集成的 open-vm-tools 版本。 先决条件 有关 open-vm-tools 的操作系统兼容性的详细信息,请参见《VMware 兼容性指南》,网址为https://www.vmware.com/resources/compatibility/search.php。 开启虚拟机。 确认客户机操作系统正在运行。 因为 VMware Tools 安装程序是使用 Perl 编写的,请确认已在客户机操作系统中安装 Perl。 过程 在主机上,从 Workstation Pro 菜单栏中选择虚拟机>安装 VMware Tools。 如果安装了早期版本的 VMware Tools,则菜单项是更新 VMware Tools。 在虚拟机中,打开终端窗口。 不带参数运行mount命令以确定 Linux 发行版是否自动装载 VMware Tools 虚拟 CD-ROM 映像。 如果已挂载 CD-ROM 设备,CD-ROM 设备及其挂载点将以类似于以下输出的形式列出: /dev/cdrom on /mnt/cdrom type iso9660 (ro,nosuid,nodev) 如果未装载 VMware Tools 虚拟 CD-ROM 映像,请装载 CD-ROM 驱动器。 如果装载点目录尚不存在,请创建该目录。 mkdir /mnt/cdrom 某些 Linux 发行版使用不同的装载点名称。例如,某些发行版上的装载点是/media/VMware Tools而不是/mnt/cdrom。请修改该命令以反映您的发行版使用的约定。 装载 CD-ROM 驱动器。 mount /dev/cdrom /mnt/cdrom 某些 Linux 发行版使用不同的设备名称,或者以不同的方式组织/dev目录。如果 CD-ROM 驱动器不是/dev/cdrom或 CD-ROM 装载点不是/mnt/cdrom,则必须修改该命令以反映您的发行版使用的约定。 转到工作目录,例如/tmp。 cd /tmp (可选)在安装 VMware Tools 之前,删除以前的vmware-tools-distrib目录。 该目录的位置取决于以前安装时的存储位置。通常,该目录位于/tmp/vmware-tools-distrib。 列出挂载点目录的内容,并记下 VMware Tools tar 安装程序的文件名。 ls mount-point 解压缩安装程序。 tar zxpf /mnt/cdrom/VMwareTools-x.x.x-yyyy.tar.gz x.x.x值是产品版本号,yyyy是产品版本的内部版本号。 如果需要,请卸载 CD-ROM 映像。 umount /dev/cdrom 如果 Linux 发行版自动装载 CD-ROM,则不需要卸载该映像。 运行安装程序并以 root 用户身份配置 VMware Tools。 cd vmware-tools-distrib sudo ./vmware-install.pl 通常,在安装程序文件结束运行后,将行vmware-config-tools.pl配置文件。如果尝试安装 tar 安装以覆盖 RPM 安装或相反,安装程序将检测以前的安装并且必须转换安装程序数据库格式,然后才能继续操作。 然后再在编辑虚拟机设置-选项-共享文件-总是启用,并添加本机的共享文件夹,启动虚拟机,在/mnt/hgfs文件夹下看有没有本机共享的文件

优秀的个人博客,低调大师

python服务器环境搭建(1)——本地服务器准备

去年十月底到新公司上班,由于公司旧系统存在各种问题同时不便于扩展,而公司领导对17年寄予很大的期望,用户量、收入要上一个新台阶,我经过全面评估后,决定全部用python重构过,开发一个基于微服务架构的分布式系统,大概花了一个多个月时间,在十二月份开发了出来后,然后找了朋友——运维大牛小戴搭建好了服务器(在这里帮小戴做做广告:人品好、技术牛、收费低,我们公司服务器维护外包给了他,配置各种服务器非常快,想学python与自动化运维的可以上他的博客http://www.linuxyw.com/),经过多轮测试在一月份上线了,中间遇到了不少坑但也想办法一一克服了,用户量与接入的合作商一直在持续增长,运行两个多月以来,都比较稳定,为了给公司技术部同事进行python与服务器维护方面提供相关培训指导资料,现将服务器环境搭建的相关内容记录下来,以便以后查看。 首先准备好虚拟机软件(VMware-workstation-10.0.1)与CentOS7,操作系统win7以上版本 然后安装虚拟机 点下一步后会跳到注册码界面,可以跳过或输入注册码,然后完成安装 安装Linux系统 打开虚拟机,点击创建新的虚拟机 这里需要选择NAT方式,桥接方式不知道为什么设置后Linux系统分配不到IP上不了网 设置Linux联网IP 这里修改NAT默认的IP地址,改为你自己网络的IP(比如你的网络段是192.168.1.x的,就配成192.168.1.0),这样你在这台服务器上配置的WEB服务其他电脑就可以访问了 设置CentOS7安装路径 设置服务器联网方式 开始安装CentOS 这里必须选择英文,如果选择的是中文,直接在命令符下操作查看时,会发现经常出现一些中文乱码 进入开启联网模式 正常的话,开启后就可以马上看到当前虚拟服务器的ip地址了,记下这个地址,后面可以使用SSH来连接操作 直接点完成就可以了 这里设置root账号的登录密码 如果密码设置的太简单,需要双击完成才可以 然后等待系统自动安装 完成安装,重启一下系统 就可以看到登录界面了 输入账号root和前面设置的密码,就可以进入Linux系统了 使用SSH连接Linux服务(没有的话大家可以自行下载一个) OK,完成Linux系统的安装 下一篇会详细介绍python服务器部署,以及自动化发布相关服务的安装说明 版权声明: 本文由AllEmpty原创并发布于博客园,版权与博客园共同所有,欢迎转载,未经本人同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利。如有问题,可以通过1654937@qq.com联系我,非常感谢。 发表本编内容,主要是为了和大家共同学习共同进步,有兴趣的朋友可以加加Q群:669058475,大家一起探讨。 更多内容,敬请观注博客:http://www.cnblogs.com/EmptyFS/ 本文转自 AllEmpty 博客园博客,原文链接:http://www.cnblogs.com/EmptyFS/p/6531322.html ,如需转载请自行联系原作者

资源下载

更多资源
Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册