首页 文章 精选 留言 我的

精选列表

搜索[云帮],共10004篇文章
优秀的个人博客,低调大师

一条简单命令帮您找出答案 [转载]

说在前面 您已经启动并运行了Docker一段时间,而且已经在网络上部署了多个容器。在这里,我们假设那些容器都应该是健康、安全的,但是大家都知道,这仅仅是假设而已,事实上在IT领域,我们永远不敢保证一切都会运行的非常顺利,没有任何Bug的出现。那么,我们能用什么简单、有效的方法来监听自己的Docker容器呢?其实,Docker开发人员已经为我们广大用户考虑到了这一点,在docker 中包含了一个非常易于使用的监听工具,它可以让用户深入了解容器的运行方式。 在这里,我将向您演示如何使用这个监听工具。 统计数据(Stats) 我们讨论的这个监听工具实际上只是一个与docker命令一起使用的选项,这个命令可以显示与容器有关的实时信息流。登录到Docker服务器并发出如下命令: docker stats 您将看到当前正在运行的容器统计数据(如图A所示)

优秀的个人博客,低调大师

僵尸网络的发展,“智能设备”可帮了大忙(含Top 10物联网设备弱口令 )

近年来,随着互联网技术的快速发展以及国家政策的大力支持,物联网这一领域也跟着水涨船高,各项具有应用意义的项目也在不断拓展,比如智能家居,视频监控系统等,身处千里之外,却能知悉家中的一举一动,这也体现了“万物互联”的概念。其中,作为物联网的终端节点,比如智能路由器,视频监控器等设备,随着大众将目光逐步转移到物联网时,这些设备因自身的安全性问题也遭受到来自恶意攻击者的觊觎。 据悉,目前针对物联网设备的恶意软件越来越普遍了,基本每个月都会发现新的变种。而据分析,在过去的两年里,发现的所有物联网恶意软件基本都是同样的运作原理思路。一般来说,使用钓鱼方式或者自动化工具来进行暴力破解物联网设备,通过密码字典尝试批量猜解物联网设备的管理员账户及密码,来开始对设备的感染。 物联网僵尸扩张的源头:默认设备登录口令 当设备运行后,如果用户没有及时更改设备的默认登陆口令,攻击者往往可针对这些设备进行暴破,轻而易举便可进入到该设备的管理界面。此后,攻击者便可植入恶意代码到其中,并使之与C&C服务器通讯,将之融合到僵尸网络中。而这些僵尸网络主要用以发动DDoS攻击,或者作为代理,向其他物联网设备实施暴力破解。 在近年八月份,卡巴斯基发现基于Linux设备节点组成的网络,近年来在地下市场已逐步成为主流的DDoS攻击的僵尸网络。 在大部分案例中,物联网设备往往被集中起来,组成僵尸网络,从而发起DDoS攻击,仅仅在少数定向攻击的案例中,我们会发现某些攻击者,利用其中物联网中的某一设备,作为网络中的代理节点来进行攻击。 前文所呈现的入侵攻击,一方面,还是因为用户的安全意识较为薄弱,在使用物联网设备过程中,并没有对密码进行强化或者更改,导致攻击者可轻而易举地暴破访问设备。另一方面,也是因为相应的物联网终端设备存在安全漏洞,攻击者利用该漏洞来对设备进行控制,从而才可将对设备进行感染并融入到其僵尸网络中。而根据安全公司赛门铁克的全球统计,以下表单为目前物联网设备Top 10 的弱口令(其中账户和同一行的密码并不对应)。 如果针对我们自身使用的系统及设备如树莓派或者ubantu等,从目前的密码强度进行审计,是否也存在相应的弱口令呢? 根据来自赛门铁克的研究,近年的物联网恶意软件往往带有跨平台特性,能够有效针对所有的主流硬件平台进行攻击,如x86, ARM, MIPS以及 MIPSEL平台等。除了上述的部分,在某些案例中,也有一些恶意软件家族,主要针对其他平台或者架构的,如PowerPC, SuperH以及 SPARC架构的。 物联网恶意软件可自我进行复制 实际上,通过使用工具,像Shodan(具体还请参考《如何在15分钟内利用Shodan对企业进行安全审计?》以及《安全搜索引擎Shodan(搜蛋)命令行模式使用TIPS》),以及自动化暴破脚本,攻击者已经很少需要手工进行操作了,虽然偶尔可能会碰到需要手工操作的案例。而当前的物联网恶意软件甚至有了蠕虫的特性,即是可以传播给其他关联的设备,例如 Ubiquiti 蠕虫。 Ubiquiti ,其全称为优倍快网络公司,简称UBNT,我们可以发现其在前文物联网设备弱口令Top 10的排名中也是榜上有名的。该公司主要生产无线网络产品,包括像WiFi覆盖AP、点对点网桥、点对多点网桥、WiFi客户端(CPE)等。而Ubiquiti蠕虫,被发现于其AirOS路由器,主要可通过利用一个存在路由器login.cgi文件中的任意文件上传漏洞(详情请参看进行了解:https://hackerone.com/reports/73480),上传并执行恶意文件。在已知的案例中,攻击者创建了一种可自我复制的病毒,通过利用Ubiquiti产品的默认口令(账户为ubnt,密码为ubnt)登录路由器,而利用上述漏洞,蠕虫会在路由器上创建一个后门账户,并利用已有权限向其他设备进行复制传播。而该蠕虫病毒也被称为Ubiquiti蠕虫。 因自我复制的特性,物联网恶意软件可“帮助”攻击者建立起一个颇具规模的僵尸网络,据目前的统计,至少存在一百万个安全性极低的物联网设备向互联网开放其敏感端口。 感染物联网设备的主流恶意软件有哪些? 如前文所述,这些物联网设备组成的僵尸网络往往被利用来实施不同类型的DDoS攻击。如在近期,infosec记者报道了一次由物联网设备组成的网络发起的DDoS攻击,其最高峰流量可达620Gbps。 而作为感染设备的恶意软件,到目前,究竟有哪些类型或者种类呢?我们可以往下看看。 据安全公司赛门铁克分析统计,目前最为主流的物联网恶意软件家族如下, Linux.Darlloz (aka Zollard), Linux.Aidra (Linux.Lightaidra) Linux.Xorddos (aka XOR.DDos) Linux.Gafgyt (aka GayFgt, Bashlite), Linux.Ballpit (aka LizardStresser) Linux.Moose, Linux.Dofloo (aka AES.DDoS, Mr. Black) Linux.Pinscan / Linux.Pinscan.B (aka PNScan) Linux.Kaiten / Linux.Kaiten.B (aka Tsunami) Linux.Routrem (aka Remainten, KTN-Remastered, KTN-RM) Linux.Wifatch (aka Ifwatch) Linux.LuaBot 物联网设备厂商缺乏足够的安全响应能力 根据统计的数据,缺乏安全性的物联网设备在全球范围内普遍存在。其中来自中国安全性较低的设备,约占设备总数量的34%,其次是美国,约占28%,接下来为俄罗斯,约占9%,详细如下图。 实际上,出现安全问题的设备往往来自于同一个公司的产品。比如: 此前有过报道的,关于发现将近25000个摄像头被感染为僵尸网络节点一事,正是由于国内一家生产硬盘录像机的厂商,未能及时发布升级固件,造成该公司生产的大量摄像头被入侵的情况。该公司的硬盘录像机被全球约70多家公司贴牌出售,而当时应该也是有很多用户并不能及时修复他们的设备,因为销售厂商他们也在等待这家位于中国的厂商发布的补丁,来修复漏洞。 结语 随着物联网的发展,特别是智能家居逐步深入到家庭的每个角落中,物联网设备的安全性已经与每个人,每个家庭紧紧挂钩。提高物联网设备的安全性以及设备厂商的安全响应能力已经是迫在眉睫。同时用户在日常使用设备的过程中,应提高安全意识以及培养良好的安全习惯,比如新装设备应及时更改并设置高强度密码,定期查看设备登录记录等,如有可能,也可关闭设备的敏感服务端口,尽可能降低设备被入侵风险。 作者:寰者 来源:51CTO

优秀的个人博客,低调大师

专业表格解决方案,帮开发者搞定全场景需求

前言: 在数字化时代,数据是企业运营的核心资产。表格产品作为数据管理的重要工具,在数据填报场景中提供了多样化的解决方案,极大地提升了数据收集、处理和分析的效率。本文将深入探讨表格产品在数据填报场景中的各类解决方案,涵盖动态表格生成、智能化数据管理、企业级扩展功能等多个方面。 数据源接入: SpreadJS 的 DataManager 是一款功能强大且全面的数据管理工具,它在数据处理流程中扮演着核心枢纽的角色,主要负责数据加载、管理以及数据源更新等关键任务。 DataManager 具备出色的兼容性,支持多种常见的数据格式,无论是从本地文件还是远端服务器,都能轻松实现数据加载。这种灵活性使得用户可以将不同类型、不同来源的数据整合在一起,进行统一高效的管理,打破了数据孤岛的限制。 此外,DataManager 拥有强大的数据同步能力。在绝大多数应用场景下,它能够自动将数据的变化实时更新至数据源,或者通过请求的方式将数据变动同步回服务端,确保数据在多端之间的一致性与时效性。 目前 dataManager 有三种方式设置数据源: Http请求: 本地数据data 本地json文件 打开 SpreadJS 在线表格编辑器,如下图所示,依次点击"数据"---->"数据源"---->"添加表",在读取input框中,配置数据请求的连接。 动态表格生成与交互设计: 交叉报表 交叉报表是行、列方向均设有分组的基础报表类型,通过横纵双向分组将数据组织为二维结构,常用于多维度数据统计与分析。其核心特征体现在行列标题确定交叉区域,由双向分组字段动态扩展生成网格化布局,交叉点通过汇总函数计算数值,与传统纵向分组报表形成显著区别。 SpreadJS表格产品通过行列动态配置技术,能够根据用户的选择自动生成动态行列扩展的交叉报表。例如下面的场景,在统计报表场景中,客户需要做一个教育水平与职业选择关系的统计。希望动态生成纵向按照教育水平为行,横向按照职业类别为列的表格进行统计分析。 SpreadJS报表在接入数据源后,从左侧的数据源列表中拖入相应的字段。 通过右侧的设置面板,将对应字段设置为横向扩展。 拖入汇总字段(人数),通过右侧设置面板,将数据类型设置为汇总类型。 2.补齐装饰元素(对角线,边框,表头等) 3.点击预览查看效果 主子报表 主子报表是一种通过主表与子表结构展示层级化数据的特殊报表类型。其核心特征是将数据集划分为主表数据集与子表数据集,主表通常以自由格式展示汇总信息,子表则以列表形式呈现明细数据,形成一对多的关联关系。 上下文(Context)是SpreadJS报表中一个非常重要的概念。它会影响报表的布局,因为默认情况下,它会在所有上下文中过滤子单元格中的数据,并且所有子单元格都会随着上下文重复显示。单个单元格可以有两种上下文: 垂直上下文:在此情况下,单元格将左侧具有垂直溢出方向的单元格用作垂直上下文。 水平上下文:在此情况下,单元格将上方具有水平溢出方向的单元格用作水平上下文。 使用上下文功能可以更加遍历的创建主从报表,例如下面的场景,用户希望通过订单与订单明细之间的关系,创建一张主从报表,在显示订单列表的同时,显示每条订单的订单明细。在SpreadJS报表中只需要进行如下的操作: 构建报表的基本轮廓,在SpreadJS报表在接入数据源后,从左侧的数据源列表中拖入相应的字段,统计字段设置统计公式。 2.对报表外观进行美化,设置背景色,边框,字体,合并单元格 3.子订单信息的子表与主表订单表存在主子关系,需要设置上下文进行关联。设置后,生成报表时会按照主子关系进行生成。 4.设置过滤条件,过滤掉子表没有内容的数据。 5.点击预览查看效果 交互式填报界面 上文配置的字段,基于报表展示的结果,可以对相应的字段区域(单元格)进行填报,从而实现网页端在线填报。这种技术在多表关联填报中尤为重要,支持主从表、交叉表、分页表等多种复杂表样设计,满足业务场景的多样化需求。例如,在采购管理系统中,采购商品报价需要处理大量的输入字段和联动计算公式,表格产品能够有效解决这些技术难点,提供比Excel文件更好的业务信息交互方式。 数据管理能力 数据校验规则 表格产品内置了多种数据校验规则,包括主数据校验、格式验证及公式联动校验。主数据校验可以确保部门名称等数据的标准化,格式验证则通过正则表达式等方式保证数据的准确性。公式联动校验则能够自动检查数据之间的逻辑关系,避免错误数据的录入。这些校验规则大大提高了数据填报的准确性和可靠性。 如下图所示:设置了一个数字验证器,其中数字应该大于或等于5,填报内容小于5的填报项会用红框圈出,具有警示效果。 导入,导出 SpreadJS报表支持导入导出Excel文件,保留原有数据的同时实现无失真转换。这一功能在企业数据管理中尤为重要,因为它允许用户无缝地从传统Excel工作方式过渡到在线填报系统,而无需担心数据丢失或格式混乱。 例如:制作复杂报表时,往往有参照的Excel样本,SpreadJS报表工具支持导入模板功能,可以利用此功能导入已有的Excel模板,在其基础上进行设计,避免了重头设计导致很多重复的工作。 最终生成的报表需要做离线填报的时候,可以使用SpreadJS报表的导出功能,导出成Excel文件,Excel文件能够还原整个报表的样式,边框,数据验证等元素。满足用户线下离线填报的需求。 打印 通过SpreadJS报表工具的打印功能,可以将报表的填报内容进行打印,便于纸质留存,在一些特殊行业中纸质文档有其存在的必要性,例如在医疗、法律等受严格监管的行业,纸质文档是法律凭证和存档的必备形式,打印功能可确保文件符合行业规范要求。 自动化汇总分析 SpreadJS报表工具提供汇总功能,其内部嵌入的公式引擎,支持超过400种以上的Excel公式计算,利用Excel公式计算可以支持支持多层级数据汇总求和。通过填报提交进行上报。另外搭配Wyn 商业智能BI软件,可以对整个状态进行监控,后续利用其数据分析功能,可以进一步对上报的数据进行实时分析。这一功能在财务填报、生产报价、人力资源管理等高频业务场景中尤为实用。通过自动化汇总分析,企业可以快速生成各类报表,为管理层提供深入的数据洞察,支持更为精准的战略决策。 企业级扩展功能 权限控制体系 表格产品实现了单元格级别的数据权限管理,可以从单元格->行列->工作表->工作簿实现不同级别下的权限管理,例如,部门间的数据可以设置为不可见,可以根据部门权限对部门的数据进行隐藏处理,这样确保数据的安全性。此外,通过角色权限管理,企业可以为不同用户设置不同的读写权限,避免数据被误操作或泄露。这种权限控制体系在大型企业中尤为重要,能够有效保护敏感数据的安全。 国际化支持 表格产品支持多语言配置,适配跨国企业的数据采集需求。例如支持阿拉伯语(Left to Right)的输入方式,大大方便了跨国企业的数据采集操作,提高了工作效率。 低代码开发支持 模板化快速搭建 SpreadJS报表产品可以内嵌至低代码平台(活字格),通过拖拽式设计器生成报表模板,使用低代码快速配置数据源和页面,降低了技术门槛。例如,活字格低代码开发平台提供了一套全面的表格报表解决方案,支持多种报表样式的灵活展示和数据填报功能,包括行式报表、分组报表、交叉报表等。用户无需编写复杂的代码,即可快速搭建符合自身需求的报表模板。 数据库直连能力 活字格低代码平台支持SQLServer、Oracel、MySQL等多种数据库对接,实现填报数据实时入库。这一功能使得企业能够直接连接现有的数据库系统,无需手动导入导出数据,大大提高了数据处理的效率。 实际应用案例 生产采购管理系统 在ERP系统应用中,SpreadJS报表产品展现出了显著的价值。它有效解决了用户从传统Excel操作习惯到现代化信息化办公的转变难题,将Excel的操作体验融入到Web应用中,降低了学习成本,提高了工作效率。同时,它还简化了报表制作流程,提高了报表制作效率,帮助快速生成各类报表,满足不同业务场景的需求。例如: 港澳车务系统是一款专为优化客户车务管理业务而设计的ERP应用软件。在项目启动阶段,团队经过周密的规划和深入的业务分析,成功构建了系统框架并完成了各业务模块的开发。然而,系统上线后却遭遇了一系列的挑战,主要源于客户长期依赖的传统Excel操作习惯于现有的技术框架之间存在不兼容。客户在日常工作中普遍使用Excel,虽然他们期望实现现代化的信息办公方式,但仍希望新系统能够保留Excel操作的便利性。为此,团队迫切需要构建一套基于BS架构且能兼容Excel操作习惯的应用系统。在此背景下,ERP应用开发团队引入SpreadJS表格插件,有效地解决了这一操作系统的转换问题,确保系统能够在BS架构下兼容Excel的操作习惯,满足其现代化办公的需求。 在系统中通过报表插件展示报表数据: 利用填报功能实现即时在线填报: 利用低代码开发平台完成整体系统开发,嵌入SpreadJS报表产品完成核心业务逻辑 未来发展趋势 随着人工智能技术的不断发展,智能生成多样化表格解决方案应运而生。这些软件不仅能够自动识别、整理和生成表格,还能根据用户需求进行数据排序、筛选、合并等操作。例如,生成表格的软件支持多种表格格式输出,如Excel、CSV、PDF等,满足了不同用户的需求。 此外,AI智能生成多样化表格解决方案通过自动识别数据类型和结构,生成相应的计算公式,简化了数据解决流程。例如,某高校利用生成表格公式快速计算出学生的总分、平均分等指标,提高了工作效率。 表格产品在数据填报场景中提供了多样化的解决方案,从动态表格生成到智能化数据管理,再到企业级扩展功能和低代码开发支持,极大地提升了数据收集、处理和分析的效率。随着技术的不断进步,表格产品将继续创新,为企业提供更为强大和便捷的数据管理工具。 体验地址 SpreadJS在线表格编辑器

优秀的个人博客,低调大师

AI 搜索引擎优化能帮企业拿到什么效果?从品牌、获客到资产沉淀多维解析

生成式 AI 搜索正在重塑用户信息获取的底层习惯,大量采购决策者、潜在客户不再单独浏览网页列表,而是直接向大模型提问,由 AI 整合信息给出完整答案。在这一变革下,传统搜索引擎优化争夺网页排名的思路,难以适配 AI 直接引用内容的新场景。AI 搜索引擎优化,也就是结合 GEO 生成式引擎优化的全域内容工程,目标不再只是网页位次提升,而是让企业信息被大模型采信、纳入 AI 回答,最终在品牌信任、精准获客、风险管控、长期资产建设等层面为企业带来多重商业价值。本文将从多个维度论证 AI 搜索引擎优化对企业的落地效果,剖析其商业价值边界与实践逻辑。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册