首页 文章 精选 留言 我的

精选列表

搜索[认证互认],共10000篇文章
优秀的个人博客,低调大师

AD域攻防权威指南.六十一.未经过预身份认证的Kerberoastings

‍ 引言 在 AD 域渗透场景中,Kerberoasting 是一种经典且高效的凭据获取手段,但传统 Kerberoasting 攻击的前置条件之一,是攻击者必须已经掌握任意一个域用户的凭据,以便向 TGS 发起服务票据请求。这一限制让"无域内身份"的初始接入阶段难以直接落地该攻击。 如果攻击者仅控制了一台域外机器,仅知晓域名与域控 IP,却完全没有任何域账号密码,是否还能实施 Kerberoas

优秀的个人博客,低调大师

Zadig 通过信创认证!KodeRover 正式成为信创工委会成员

近日,KodeRover 自主研发的云原生 DevOps 平台 Zadig,依据《信息技术应用创新产品评估规范》(T/SSIA 2001-2022),荣获"信创产品评估证书",并正式成为信创工委会成员单位。 信创产业的重要意义 信创,即信息技术应用创新产业,信创产业的核心是建立自主可控的信息技术底层架构和标准,实现全产业链的自主可控。对国家经济的稳定发展和国际竞争力具有重大意义。 推动产研数字化转型 通过发展信创产业推动数字化转型,不仅关乎经济内生动力的培育,更关系到未来我国经济的稳定发展和国际竞争力的持续增强。作为国家”新基建“发展战略,国产信创生态的建设对于加快企业数字化转型、为企业赋能增效、推动经济持续发展具有重要意义。 Zadig 是 KodeRover 公司推出的面向开发者的自助式云原生 DevOps 平台,旨在协助产研团队实现云原生持续交付,帮助企业以更先进、更经济、更安全、更轻便的方式实现数字化研发转型。通过 Zadig 平台,助力企业实现数字化转型,赋能增效,加速平台工程等新一代核心技术国产化替代。 Zadig 的广泛应用与认可 自开源以来,Zadig 以其卓越的云原生 DevOps 平台功能,赢得了国内市场的广泛认可。目前,Zadig 的安装量已接近3.5万,拥有15 万日活跃用户,并成功支持了全球范围内超过 50 万次的应用部署。Zadig 助力于3000 多家企业实现产研数字化升级,其中包括行业领军企业如字节跳动、腾讯、阿里巴巴、华为、中国联通,以及行业内的先进企业极氪、壳牌、小鹏、理想、新疆气象、成都智慧城市、数字海南等。 未来,Zadig 将继续坚持自主创新道路,不断深化核心技术的研发与创新,将先进的 DevOps 理念带给更多先进企业,为新制造、新零售、智慧政府、交通出行、运营商等行业落地领先的效能体系,共创研发体系的数智跃迁! 即日起,Zadig AI 版低调发布 扫码咨询抢先体验

优秀的个人博客,低调大师

【漏洞通知】 Apache Shiro 又爆出认证绕过高危漏洞 CVE-2023-34478

2023 年 7 月 24 日,Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危。 Apache Shiro 版本 1.12.0 之前和 2.0.0-alpha-3 之前容易受到路径遍历攻击,当与基于非规范化请求路由请求的 API 或其他 web 框架一起使用时,可能导致身份验证绕过。 JeecgBoot 官方已修复,建议大家尽快升级至 Apache Shiro 1.12.0 版本。 一、漏洞描述 Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危 二、影响范围 Apache Shiro 版本 < 1.12.0 Apache Shiro 版本 < 2.0.0-alpha-3 三、安全措施 3.1 升级版本 目前该漏洞已经修复,受影响用户可升级到以下版本: Apache Shiro 版本 >= 1.12.0 Apache Shiro 版本 >= 2.0.0-alpha-3 下载链接: https://github.com/apache/shiro/tags 四、JeecgBoot 修复方案 升级 jeecg-boot/pom.xml 中的 shiro 版本至 1.12.0 即可,如下图: 点击可参考修复方案

优秀的个人博客,低调大师

Centos7.5部署最新稳定版jenkins并配置ldap认证

参考文档 https://wiki.jenkins.io/display/JENKINS/Installing+Jenkins+on+Red+Hat+distributions https://wiki.jenkins.io/display/JENKINS/LDAP+Plugin 一、部署jenkins 1、设置jenkins家目录环境 [root@VM_8_24_centos ~]# yum -y install java [root@VM_8_24_centos builds]# java -version java version "1.8.0_171" Java(TM) SE Runtime Environment (build 1.8.0_171-b11) Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode) 2、安装jenkins [root@VM_8_24_centos ~]# wget -O /etc/yum.repos.d/jenkins.repo http://pkg.jenkins-ci.org/redhat-stable/jenkins.repo [root@VM_8_24_centos ~]# rpm --import https://jenkins-ci.org/redhat/jenkins-ci.org.key [root@VM_8_24_centos ~]# yum -y install jenkins Loaded plugins: fastestmirror, langpacks Loading mirror speeds from cached hostfile Resolving Dependencies --> Running transaction check ---> Package jenkins.noarch 0:2.150.2-1.1 will be installed --> Finished Dependency Resolution Installed: jenkins.noarch 0:2.150.2-1.1 Complete! 3、修改jenkins家目录位置默认是/var/lib/jenkins,修改后启动服务,如果之前启动过,这边重启服务会重新安装插件等到新目录 [root@VM_8_24_centos ~]# mkdir /data1/jenkins/ [root@VM_8_24_centos ~]# chown jenkins:jenkins /data1/jenkins/ [root@VM_8_24_centos ~]# source /etc/profile [root@VM_8_24_centos ~]# echo $JENKINS_HOME /data1/jenkins [root@VM_8_24_centos ~]# grep JENKINS_HOME /etc/sysconfig/jenkins JENKINS_HOME="/data1/jenkins" # permissions of $JENKINS_HOME and /var/log/jenkins. # $JENKINS_HOME location. Do not enable this, "true", unless 4、启动jenkins服务 [root@VM_8_24_centos ~]# systemctl start jenkins [root@VM_8_24_centos ~]# systemctl status jenkins ● jenkins.service - LSB: Jenkins Automation Server Loaded: loaded (/etc/rc.d/init.d/jenkins; bad; vendor preset: disabled) Active: active (running) since Thu 2019-01-17 10:54:27 CST; 6s ago Docs: man:systemd-sysv-generator(8) Process: 14935 ExecStart=/etc/rc.d/init.d/jenkins start (code=exited, status=0/SUCCESS) Memory: 391.4M CGroup: /system.slice/jenkins.service └─14960 /usr/bin/java -Dcom.sun.akuma.Daemon=daemonized -Djava.awt.headless=true -DJENKINS_HOME=/var/lib/jenkins -jar /... [root@VM_8_24_centos ~]# cat /data1/jenkins/secrets/initialAdminPassword 96a4e031a951464690c093c918410793 [root@VM_8_24_centos ~]# ls /data1/jenkins/ config.xml jenkins.install.UpgradeWizard.state nodeMonitors.xml secret.key.not-so-secret users hudson.model.UpdateCenter.xml jenkins.telemetry.Correlator.xml nodes secrets identity.key.enc jobs plugins updates jenkins.CLI.xml logs secret.key userContent 二、初始化jenkins环境 1、浏览器打开ip:8080端口输入密码 2、选择安装插件 3、创建初始管理账号 4、设置jenkins url默认http://ip:8080 5、开始使用jenkins 6、jenkins控制台界面,主要配置都在系统管理中 三、配置ldap 1、系统配置-全局安全配置-Security Realm-选择LDAP-Advanced Service Configtion 2、Security Realm-Authorization-Add user or group设置权限 3、域账号登陆

优秀的个人博客,低调大师

阿里云大数据ACP认证知识点梳理9——产品特点(DATA WORKS)

DataWorks(数据工场,原大数据开发套件)是阿里云数加重要的PaaS平台产品,它提供全面托管的工作流服务,一站式开发管理的界面,帮助企业专注于数据价值的挖掘和探索。 DataWorks(数据工场)基于MaxCompute作为核心的计算、存储引擎,提供了海量数据的离线加工分析、数据挖掘的能力. 使用DataWorks(数据工场),可对数据进行数据传输、数据转换等相关操作,从不同的数据存储引入数据,对数据进行转化处理,最后将数据提取到其他数据系统。 提供强大的调度能力,支持按照时间、依赖关系的任务触发机制,支持每日千万级别的任务按照DAG关系准确、准时运行。支持分钟、小时、天、周和月多种调度周期配置。(分钟的最小单位是5分钟) 完全托管的服务,无需关心调度服务器资源问题。租户之间提供隔离,保证不同租户之间的任务不会相互影响。 支持数据同步

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册