首页 文章 精选 留言 我的

精选列表

搜索[认证考试],共10000篇文章
优秀的个人博客,低调大师

【漏洞通知】 Apache Shiro 又爆出认证绕过高危漏洞 CVE-2023-34478

2023 年 7 月 24 日,Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危。 Apache Shiro 版本 1.12.0 之前和 2.0.0-alpha-3 之前容易受到路径遍历攻击,当与基于非规范化请求路由请求的 API 或其他 web 框架一起使用时,可能导致身份验证绕过。 JeecgBoot 官方已修复,建议大家尽快升级至 Apache Shiro 1.12.0 版本。 一、漏洞描述 Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危 二、影响范围 Apache Shiro 版本 < 1.12.0 Apache Shiro 版本 < 2.0.0-alpha-3 三、安全措施 3.1 升级版本 目前该漏洞已经修复,受影响用户可升级到以下版本: Apache Shiro 版本 >= 1.12.0 Apache Shiro 版本 >= 2.0.0-alpha-3 下载链接: https://github.com/apache/shiro/tags 四、JeecgBoot 修复方案 升级 jeecg-boot/pom.xml 中的 shiro 版本至 1.12.0 即可,如下图: 点击可参考修复方案

优秀的个人博客,低调大师

Centos7.5部署最新稳定版jenkins并配置ldap认证

参考文档 https://wiki.jenkins.io/display/JENKINS/Installing+Jenkins+on+Red+Hat+distributions https://wiki.jenkins.io/display/JENKINS/LDAP+Plugin 一、部署jenkins 1、设置jenkins家目录环境 [root@VM_8_24_centos ~]# yum -y install java [root@VM_8_24_centos builds]# java -version java version "1.8.0_171" Java(TM) SE Runtime Environment (build 1.8.0_171-b11) Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode) 2、安装jenkins [root@VM_8_24_centos ~]# wget -O /etc/yum.repos.d/jenkins.repo http://pkg.jenkins-ci.org/redhat-stable/jenkins.repo [root@VM_8_24_centos ~]# rpm --import https://jenkins-ci.org/redhat/jenkins-ci.org.key [root@VM_8_24_centos ~]# yum -y install jenkins Loaded plugins: fastestmirror, langpacks Loading mirror speeds from cached hostfile Resolving Dependencies --> Running transaction check ---> Package jenkins.noarch 0:2.150.2-1.1 will be installed --> Finished Dependency Resolution Installed: jenkins.noarch 0:2.150.2-1.1 Complete! 3、修改jenkins家目录位置默认是/var/lib/jenkins,修改后启动服务,如果之前启动过,这边重启服务会重新安装插件等到新目录 [root@VM_8_24_centos ~]# mkdir /data1/jenkins/ [root@VM_8_24_centos ~]# chown jenkins:jenkins /data1/jenkins/ [root@VM_8_24_centos ~]# source /etc/profile [root@VM_8_24_centos ~]# echo $JENKINS_HOME /data1/jenkins [root@VM_8_24_centos ~]# grep JENKINS_HOME /etc/sysconfig/jenkins JENKINS_HOME="/data1/jenkins" # permissions of $JENKINS_HOME and /var/log/jenkins. # $JENKINS_HOME location. Do not enable this, "true", unless 4、启动jenkins服务 [root@VM_8_24_centos ~]# systemctl start jenkins [root@VM_8_24_centos ~]# systemctl status jenkins ● jenkins.service - LSB: Jenkins Automation Server Loaded: loaded (/etc/rc.d/init.d/jenkins; bad; vendor preset: disabled) Active: active (running) since Thu 2019-01-17 10:54:27 CST; 6s ago Docs: man:systemd-sysv-generator(8) Process: 14935 ExecStart=/etc/rc.d/init.d/jenkins start (code=exited, status=0/SUCCESS) Memory: 391.4M CGroup: /system.slice/jenkins.service └─14960 /usr/bin/java -Dcom.sun.akuma.Daemon=daemonized -Djava.awt.headless=true -DJENKINS_HOME=/var/lib/jenkins -jar /... [root@VM_8_24_centos ~]# cat /data1/jenkins/secrets/initialAdminPassword 96a4e031a951464690c093c918410793 [root@VM_8_24_centos ~]# ls /data1/jenkins/ config.xml jenkins.install.UpgradeWizard.state nodeMonitors.xml secret.key.not-so-secret users hudson.model.UpdateCenter.xml jenkins.telemetry.Correlator.xml nodes secrets identity.key.enc jobs plugins updates jenkins.CLI.xml logs secret.key userContent 二、初始化jenkins环境 1、浏览器打开ip:8080端口输入密码 2、选择安装插件 3、创建初始管理账号 4、设置jenkins url默认http://ip:8080 5、开始使用jenkins 6、jenkins控制台界面,主要配置都在系统管理中 三、配置ldap 1、系统配置-全局安全配置-Security Realm-选择LDAP-Advanced Service Configtion 2、Security Realm-Authorization-Add user or group设置权限 3、域账号登陆

优秀的个人博客,低调大师

阿里云大数据ACP认证知识点梳理9——产品特点(DATA WORKS)

DataWorks(数据工场,原大数据开发套件)是阿里云数加重要的PaaS平台产品,它提供全面托管的工作流服务,一站式开发管理的界面,帮助企业专注于数据价值的挖掘和探索。 DataWorks(数据工场)基于MaxCompute作为核心的计算、存储引擎,提供了海量数据的离线加工分析、数据挖掘的能力. 使用DataWorks(数据工场),可对数据进行数据传输、数据转换等相关操作,从不同的数据存储引入数据,对数据进行转化处理,最后将数据提取到其他数据系统。 提供强大的调度能力,支持按照时间、依赖关系的任务触发机制,支持每日千万级别的任务按照DAG关系准确、准时运行。支持分钟、小时、天、周和月多种调度周期配置。(分钟的最小单位是5分钟) 完全托管的服务,无需关心调度服务器资源问题。租户之间提供隔离,保证不同租户之间的任务不会相互影响。 支持数据同步

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册