supervisor实现进程守护

目录

一、进程守护的目标

1.1 安装supervisor

二、supervisor 一些常见命令

三、具体步骤

2.1、将项目的 Supervisor 配置放在项目目录

2.2、include 指令在系统级 Supervisor 配置中引用项目配置

2.3、重新加载 Supervisor 配置

2.4、验证配置是否生效

2.5、确保 Supervisor 服务本身已设置为系统启动时自动启动,这样所有受其管理的项目也会随之启动。

四、Supervisor 调用linux某些命令失败


一、进程守护的目标

  • 实现进程守护的配置文件可以与项目目录放置在一起,而非放置在 /etc/supervisor/conf.d 目录下,每个项目的进程守护可以相互独立运行的
  • 可以自定义进程守护的重启时间间隔,失败重启次数等功能

1.1 安装supervisor

对于Debian/Ubuntu 系统

sudo apt update
sudo apt install supervisor

 对于 CentOS/RHEL 系统

sudo yum install epel-release
sudo yum install supervisor

启动并启用 Supervisor 服务:

sudo systemctl enable supervisor
sudo systemctl start supervisor

二、supervisor 一些常见命令

# 查看所有进程状态
sudo supervisorctl status

# 启动某个进程 
sudo supervisorctl start ssh_tunnel
sudo supervisorctl start run_python

# 停止某个进程
sudo supervisorctl stop ssh_tunnel
sudo supervisorctl stop run_python

# 启动与关闭所有的进程
sudo supervisorctl start all
sudo supervisorctl stop all

# 重启某个进程
sudo supervisorctl restart ssh_tunnel
sudo supervisorctl restart run_python

# 重新加载配置文件 :当您新增或修改 Supervisor 配置文件时,运行
sudo supervisorctl reread
sudo supervisorctl update

# 确保 Supervisor 服务本身已设置为系统启动时自动启动,这样所有受其管理的项目也会随之启动
sudo systemctl enable supervisor
sudo systemctl start supervisor

# --------------------------------- 选做 ---------------------------------
    # 如果是docker的环境  sudo systemctl enable supervisor  sudo systemctl start supervisor 可能会失败
    # 我们可能需要手动开启启动supervisor服务
sudo supervisord -c /etc/supervisor/supervisord.conf

    # 检查 supervisord 是否已启动:
ps aux | grep supervisord  # 正常的状态如下图:

配置文件的模版:

# program:supervisor 管理的程序名,用于重启,状态查询
[program:python_test]

# 指定启动应用的命令
command=/home/shayuer/miniconda3/envs/pdf_trans/bin/python test/router/最基本的fastapi测试.py
# 设置项目的工作目录
directory=/home/shayuer/Documents/AI_projects/翻译/pdf_translation
# 以指定的用户身份运行程序,避免使用 root 用户
user=shayuer
# 自动在 Supervisor 启动时启动此程序
autostart=true
# 程序异常退出时自动重启
autorestart=true
# 进程启动后需要持续运行的时间(秒),认为启动成功
startsecs=1
# 程序退出后等待多少秒重启
restartsecs=0  # 设置为 0 以实现立即重启
# 程序启动失败时的最大重试次数
startretries=5
# 标准错误日志文件路径
stderr_logfile=/home/shayuer/Documents/AI_projects/翻译/pdf_translation/test/router/fastapi.err.log
# 标准输出日志文件路径
stdout_logfile=/home/shayuer/Documents/AI_projects/翻译/pdf_translation/test/router/fastapi.out.log
# 设置环境变量,这里指定虚拟环境的 PATH
environment=PATH="/home/shayuer/miniconda3/envs/pdf_trans/bin"

三、具体步骤

supervisor 的配置文件通常位于 /etc/supervisor/conf.d/ 目录下。我们需要为每个服务创建一个配置文件。
服务配置文件示例
在 /etc/supervisor/conf.d/ 目录下,创建单独的配置文件,如 my_services.conf:
写入如下的示例:
[program:fastapi_service]
command=python fast_api/fastapi_test.py
directory=/path/to/fast_api
autostart=true
autorestart=true
stdout_logfile=/path/to/fast_api/nohup_fastapi_test.log
stderr_logfile=/path/to/fast_api/nohup_fastapi_test.err
user=root

[program:ocr_service]
command=python batch15_log_server_layout.py
directory=/path/to/ocr_service
autostart=true
autorestart=true
stdout_logfile=/path/to/ocr_service/batch15_server_layout.log
stderr_logfile=/path/to/ocr_service/batch15_server_layout.err
user=root

上述方法是配置文件放置系统目录下,而下面的方式是把配置文件与项目放在一起的实现

<think>好的,我现在需要帮助用户了解或实现得物签名的相关技术,特别是签名算法的实现方式。首先,我需要收集已有的信息。根据用户提供的引用,特别是引用[4]和[5],得物的签名算法可能涉及逆向工程分析,使用了JavaScript中的XMLHttpRequest重写来拦截请求,并在请求中包含特定的sign参数。这可能意味着签名生成是在客户端进行的,通常在前端JavaScript代码中完成。 接下来,我应该考虑常见的签名生成方法。常见的Web应用签名算法通常使用HMAC、AES、RSA或自定义的哈希组合。引用[1]提到了RSA算法,但得物的签名可能更倾向于使用HMAC-SHA256之类的哈希算法,结合时间戳、随机数和请求参数进行签名,以防止篡改和重放攻击。 用户可能需要具体的步骤,比如逆向分析得物的JavaScript代码,找到生成sign的函数,提取关键参数和加密逻辑。引用[5]中的代码片段展示了如何重写XMLHttpRequest的open方法来拦截请求,这可能用于调试和定位签名生成的代码位置。 此外,引用[4]提到使用Python进行算法还原,所以可能需要在Python中复现JavaScript的签名生成逻辑。这通常涉及分析请求参数如何排序、拼接,以及如何与密钥结合进行哈希或加密。需要注意反爬机制,如obfuscation(代码混淆)或动态密钥,这可能需要使用AST(抽象语法树)解析或动态执行来还原算法。 用户可能还需要了解如何应对反调试措施,比如在Chrome开发者工具中使用断点调试,或者使用工具如Frida进行Hook。同时,引用[3]和[4]强调了法律和合规问题,确保研究仅用于学习目的,不用于非法用途。 最后,应该提醒用户注意法律风险,遵循网站的使用条款,避免侵犯知识产权或违反计算机安全法律。总结起来,实现得物签名需要逆向工程分析前端代码,提取关键算法,处理可能的混淆和反调试,最后用目标语言如Python复现算法。</think>### 得物签名算法实现方式分析 得物签名算法主要用于接口请求的身份验证和防篡改保护,常见实现方式涉及以下技术点: #### 1. **签名参数组成** 签名通常由以下参数动态生成: - 请求参数(经排序、过滤空值后拼接) - 时间戳(如:$timestamp=1620000000$) - 随机数(如:$nonce=5a8s3d$) - 设备指纹(如:$device\_id=abcdef$) - 应用密钥(加密盐值,可能动态获取)[^4] 示例参数拼接逻辑: $$ \text{sign\_str} = \text{path} + \text{sorted\_params} + \text{timestamp} + \text{nonce} $$ #### 2. **加密算法类型** 根据逆向分析,得物可能采用以下组合: - **HMAC-SHA256**:对拼接字符串进行哈希运算 - **AES/Base64编码**:对结果二次处理 - **自定义位移/异或操作**:增加逆向难度[^5] #### 3. **JavaScript代码混淆** 关键函数可能被混淆,例如: ```javascript function _0x12ab5(a, b) { return a ^ b << 3; } // 需要AST解析还原控制流 ``` #### 4. **Python算法还原示例** ```python import hmac import hashlib def generate_sign(params, secret_key): # 1. 参数排序并拼接 sorted_str = '&'.join([f"{k}={v}" for k,v in sorted(params.items())]) # 2. HMAC-SHA256加密 sign = hmac.new(secret_key.encode(), sorted_str.encode(), hashlib.sha256).hexdigest() # 3. 自定义处理(示例) return sign.upper() + str(int(time.time())) ``` #### 5. **反爬对抗措施** - 动态密钥:通过接口定期更新加密盐值 - 环境检测:验证是否在真机环境运行 - 请求频率限制:异常高频触发验证码[^5]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值