- 博客(690)
- 资源 (8)
- 问答 (1)
- 收藏
- 关注
原创 解决docker容器的bridge模式端口无法被firewalld管理问题
当我们bridge网络模式创建的docker,使用firewall-cmd发现管理不了此种端口。此时需要理解bridge模式下网络的转发原理,在合适的转发链上进行拦截。之前考虑在filter 和 nat表添加链路,发现不能生效.或者在DOCKER-USER添加规则,也不能生产。最后在raw表上添加规则才能生产,能成功拦截。
2025-01-02 11:46:07
368
原创 使用firewalld开放禁用访问端口-黑白名单(host适用)
允许指定的源IP访问指定的端口,其他IP都不允许访问,接收数据的目标服务器:10.111.24.15,发起源IP为:192.168.31.3客户端IP少,如后端服务之间调用。
2025-01-02 11:30:55
276
原创 加密解决(包含国密)-sm3sm4
sm3算法是根据哈希函数生成摘要,不需要公私钥,验证摘要只需要比较 原数据生成的摘要和 提供的摘要是否一样就可以。
2024-12-14 21:11:14
422
原创 加解密(包含国密SM)
SM系列是我国的国产密码算法,其中SM1、SM7、SM9算法暂未公开,目前公开的算法主要为SM2(中国的ECC)、SM3(中国的SHA-256)、SM4(中国的AES)。SM2算法和RSA都是公钥密码算法,SM2算法是一种更先进安全的算法,在我们国家商用密码体系中被用来替换RSA算法。随着密码技术和计算机技术的发展,目前常用的1024位RSA算法面临严重的安全威胁,我们国家密码管理部门经过研究,决定采用SM2椭圆曲线算法替换RSA算法。
2024-12-14 18:45:54
608
原创 kafka-docker容器单机和集群的安装与使用
开发环境快速完成开发测试工作,也是为了快速体验和熟悉kafka工具单机版本选择高版本的大版本号,同时不依赖于zk部署,简化部署方案和使用方式。
2024-12-07 19:30:34
832
原创 kafka-二进制单机和集群的安装与使用
kafka文件:kafka_2.12-3.8.0.tgzkafka.ui镜像:kafka.ui.tar.gz依赖:java-1.8.0-openjdk-1.8。
2024-12-07 19:28:59
910
原创 docker容器中cron任务未执行的原因
var/spool/cron/crontabs下的文件必须是600(-rw-------)的文件权限,而不应该使用容器的644权限(容器里一般umask=0022),权限低的能执行成功,权限高的反而执行失败。此种方法使用了cron默认操作方式,推荐使用。在宿主机安装能成功,反复检查没问题,只要安装到ubuntu:22.04镜像中就执行不了。此方法测试可行,强制加入文件到crontab执行任务中,且文件的位置可任意指定。网上有部分是这原因,但我不是~
2024-05-17 19:35:00
938
原创 使用mqttx测试activemq的wss和ws连接
activemq支持较丰富的连接协议,f它封装的mqtt协议本质上底层还是ws,通过nginx代理出来为wss加密后,需要方便测试找问题;
2023-05-26 16:42:26
1638
2
原创 使用nginx作udp协议的反向代理
UDP负载均衡解决了两个关键点:高可用性和横向扩展。UDP设计是不保证端至端传送数据的,因此需要在客户端软件来处理网络级错误和重传机制
2023-04-28 19:07:42
2982
7
原创 vsftp安装与使用
FTP 传输模式分为两类,PORT 和PASV ,PORT 是一般形式的。这两种FTP在建立控制连接时操作是一样的,都是由客户端首先和FTP服务器的控制端口(默认值为21)建立控制链接,并通过此链接进行传输操作指令。
2023-04-24 10:22:36
1354
1
原创 postgres慢sql日志的过滤重复后统计导出
postgres日志为csv文件,所以在导出后,其实是表格, 但也存在很多一样的sql,可能只是参数同,需要导出所有sql进行统计分析
2023-04-10 20:05:51
453
原创 再次遇到ifdown操作,导致keepalived未正常判断VIP的漂移(无法完全停止物理网卡)
执行ifdown命令后,无法完全停止物理网卡,导致VIP并未完全漂移
2023-02-16 18:46:30
625
原创 linux保留端口避免被随机分配占用(ip_local_reserved_ports)
使用net.ipv4.ip_local_port_range参数,规划出一段端口段预留作为服务的端口,这种方法是可以解决当前问题,但是会有个问题,端口使用量减少了,当服务器需要消耗大量的端口号的话,比如反代服务器,就存在瓶颈了
2023-02-16 10:11:42
2405
原创 linux下内存使用情况的 参考值free大于available
发现free状态的内存比available内存要大,应用程序无法全部申请free内存
2023-01-31 19:42:20
2300
原创 docker使用buildx构建多平台(x86,arm64)构架镜像
buildx 可用于在单个平台上实现,跨 CPU 架构编译。 buildx 实现 依赖 QEMU (开源的模拟器),支持多种cpu 架构
2023-01-06 18:40:22
12698
原创 Linux系统升级内核后报错-“cannot access Input/output error“
在/home目录在执行ls名的时候报下面的错误:ls: cannot access xxx: Input/output error
2023-01-06 17:13:26
3425
原创 redis哨兵频繁提示tilt mode exited进入倾斜模式
TITL模式是一种保护模式,计算机发生严重的事情或者灾难的时候,会进入这个模式,禁止除了监控之外的操作,而且因为redis sentinel一般操作都是依赖时间,进入TITL模式则说明他的时间也有可能有问题,那这个sentinel的判断就不可信了。
2022-12-30 18:41:08
1706
原创 dotnet开发使用runtimeconfig.json设置程序默认的最小线程数
dotnet开发使用runtimeconfig.json设置程序默认的最小线程数
2022-08-16 10:11:54
1309
原创 window下内网远程控制工具
最近在客户现场开发和兼职运维一段时间,因是桌面软件维护,需要频繁访问win系统,期间收集了一些能在内网局域网(不能使用公网)使用的工具,如下:持续收集
2022-07-21 18:59:20
4189
qshell-linux-x64-v2.4.2.zip
2020-12-22
判断是否电脑端打开,判断是否是手机端打开
2020-12-08
用于SqlServer 同步数据到ElasticSearch的logstash测试
2020-05-14
chrome修改iframe外的父级页面图片链接
2015-03-11
TA创建的收藏夹 TA关注的收藏夹
TA关注的人