RHEL

【开源村快讯】Kubernetes曝漏洞、Kata Container 发布 1.4 版本

孤者浪人 提交于 2021-01-10 17:02:34
Kubernetes曝漏洞!可取得管理员权限 近期Kubernetes爆出信息安全漏洞,Kubernetes 产品安全团队表示,近日在 Kubernetes API Server 内存在权限扩张漏洞,发现此漏洞的开发者为 Rancher 共同创办人兼首席架构师 Darren Shepherd 。 目前 Kubernetes 开发团队已经发布 V1.10.11、V1.11.5 及 V1.12.3 ,以解决该漏洞带来的风险。参与 Kubernetes 安全团队的 Google 高级工程师 Jordan Liggitt 建议,在集群内执行先前版本 Kubernetes 的企业用户,得尽速择一版本进行更新。 此漏洞编号为 CVE-2018-1002105 ,让攻击者可以发送特殊的系统请求,经由 Kubernetes API Server ,与企业内部后端服务器进行连线,借由取得 Kubernetes API Server 的认证,攻击者就能利用既有连线,任意向后端服务器发送请求。 红帽云端平台副总裁 Ashesh Badani 表示,此权限扩张漏洞的影响非常重大,可让不法人士在任何运算节点、Kubernetes Pod 取得管理员权限,黑客可以盗取机密资料、注入恶意程序码,或者瘫痪企业正式环境内的应用程序。而红帽使用 Kubernetes 作为核心调度引擎的产品线,包含容器平台

zabbix4.2的yum+mariadb方式部署安装

房东的猫 提交于 2021-01-10 13:22:43
本文依据官方文档操作(英文4.2): https://www.zabbix.com/documentation/4.2/manual/installation/install_from_packages 也可参考官方(中文4.0)版本: https://www.zabbix.com/documentation/4.0/zh/manual/installation/install_from_packages/rhel_centos 操作系统版本:centos 7.x zabbix 版本: 4.2 安装方式: yum 一、安装 # 安装zabbix源/epel源 shell> rpm -Uvh https://repo.zabbix.com/zabbix/4.2/rhel/7/x86_64/zabbix-release-4.2-2.el7.noarch.rpm shell> yum -y install epel-release # 安装zabbix shell> yum -y install zabbix-server-mysql zabbix-web-mysql mariadb mariadb-server zabbix-agent zabbix-proxy-mysql(这个代理端自行按需求安装) # 设置开启自启动 shell> systemctl enable mariadb

linux篇:查看Linux版本号

南笙酒味 提交于 2021-01-10 13:15:46
一、查看Linux内核版本命令(两种方法): 1、cat /proc/version [root@S-CentOS home]# cat /proc/version Linux version 2.6.32-431.el6.x86_64 (mockbuild@c6b8.bsys.dev.centos.org) (gcc version 4.4.7 20120313 (Red Hat 4.4.7-4) (GCC) ) #1 SMP Fri Nov 22 03:15:09 UTC 2013 2、uname -a [root@S-CentOS home]# uname -a Linux S-CentOS 2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux 二、查看Linux系统版本的命令(3种方法): 1、lsb_release -a,即可列出所有版本信息: [root@S-CentOS ~]# lsb_release -a LSB Version: :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch

《经济学通识》十、吴英集资诈骗案

帅比萌擦擦* 提交于 2021-01-09 12:16:45
吴英呢1981年出生在浙江省东阳市的一个农村家庭,和我一样是80后出生在并不富裕的家庭,父亲是一个包工头,母亲是地道的农民。在人们看来吴英是个普通的“80后女屌丝”没有任何社会背景。在25岁的时候她买车还要靠按揭呢,但是到2007年当她才26岁的时候,就一夜暴富,成为了风光无限的“亿万富姐”。以38亿的身价,栖身2006年胡润中国百富榜68位,中国女富豪榜第6位。但是好景不长,短短10个月之后,吴英就被捕入狱。以集资诈骗罪一审被判死刑。这真是人生的大起大落,我们先看下她是怎么样神话般崛起的。 1997年吴英进入东阳市技术学校就读财会专业。技校都没有毕业她就辍学到她姑姑的美容院里学习美容技术。后认识了他的丈夫周洪波,两人就一起开了一家美容院,走上了经商之路,但是他的丈夫也并不是腰缠万贯或者背景殷实。吴英的崛起还是归功于自己过人的商业头脑和对商业前景敏锐的洞察力。她开了美容院之后辗转广东、浙江,经营一些娱乐项目,当时几年她美容院的“羊胎素”项目帮她挣到了不少钱。紧接着,她又开了东阳最大的足浴店千足堂。“嗅”到了汽车租赁业的商机,她就利用原先积累的资本一口气买下了十多辆车。“韩流”袭来,她又开了韩品服饰店。此后呢,她又收购喜来登娱乐城,成了娱乐城的老板娘。 到了2000年后,吴英捕捉到了一个很大的商业机会,那个时机现在我们都知道了,投资房地产嘛,做一只风口上的猪呗

LVM(逻辑卷管理)

倖福魔咒の 提交于 2021-01-09 05:17:57
一、LVM概念 LVM是逻辑盘卷管理(Logical Volume Manager)的简称,它是Linux环境下对磁盘分区进行管理的一种机制,LVM是建立在硬盘和分区之上的一个逻辑层,来提高磁盘分区管理的灵活性。 LVM的工作原理其实很简单,它就是通过将底层的物理硬盘抽象的封装起来,然后以逻辑卷的方式呈现给上层应用。在传统的磁盘管理机制中,我们的上层应用是直接访问文件系统,从而对底层的物理硬盘进行读取,而在LVM中,其通过对底层的硬盘进行封装,当我们对底层的物理硬盘进行操作时,其不再是针对于分区进行操作,而是通过一个叫做逻辑卷的东西来对其进行底层的磁盘管理操作。比如说我增加一个物理硬盘,这个时候上层的服务是感觉不到的,因为呈现给上层服务的是以逻辑卷的方式。 LVM最大的特点就是可以对磁盘进行动态管理。因为逻辑卷的大小是可以动态调整的,而且不会丢失现有的数据。如果我们新增加了硬盘,其也不会改变现有上层的逻辑卷。作为一个动态磁盘管理机制,逻辑卷技术大大提高了磁盘管理的灵活性。 二、LVM术语 PV (Physical Volume)- 物理卷 物理卷在逻辑卷管理中处于最底层,它可以是实际物理硬盘上的分区,也可以是整个物理硬盘。 VG (Volumne Group)-卷组 卷组建立在物理卷之上,一个卷组中至少要包括一个物理卷,在卷组建立之后可动态添加物理卷到卷组中

Linux常用命令大全,看这一篇就够了

僤鯓⒐⒋嵵緔 提交于 2021-01-07 23:28:04
Linux管理文件和目录的命令: 在这里插入图片描述 cd命令 cd命令用来转换路径,改变所在目录。 cd / 转到根目录中 cd ~ 转到家目录中 cd /usr 转到根目录下的usr目录中———绝对路径 cd test 转到当前目录下的test子目录中——相对路径 cd - 返回上次所在的目录 cd …/… 返回上两级目录 cd … 返回上一级目录 ls命令 ls命令用来查看目录的内容。 cat命令 cat命令可以用来合并文件,也可以用来再屏幕上显示整个文件的内容 。 cat /proc/cpuinfo 显示CPU info的信息 cat /proc/interrupts 显示中断 cat /proc/meminfo 校验内存使用 cat /proc/swaps 显示哪些swap被使用 cat /proc/version 显示内核的版本 cat /proc/net/dev 显示网络适配器及统计 cat /proc/mounts 显示已加载的文件系统 cat /123.text/ 显示123的电子文档 grep命令 grep的最大功能实在一堆文件中查找一个特定的字符串。 grep Aug /var/log/messages 在文件 '/var/log/messages’中查找关键词"Aug" grep ^Aug /var/log/messages 在文件 '/var/log

mysql中/*!40000 DROP DATABASE IF EXISTS `top_server`*/;这中注释有什么作用?

≯℡__Kan透↙ 提交于 2021-01-06 20:59:41
需求描述 :   今天在进行mysqldump实验,使用--add-drop-databases参数,于是在生成的SQL文件中,就出现了.   /*!40000 DROP DATABASE IF EXISTS `top_server`*/;这种类似于注释的内容,查询了一下   在这里记录下. 操作过程 : 1.使用--add-drop-database参数进行数据库的备份 [mysql@redhat6 MysqlDb_Backup]$ mysqldump -uroot -p --single-transaction --master-data --flush-logs --add-drop-database --databases top_server test01 > Backup_Tables_2018- 04 - 09 .sql Enter password: 备注:使用--add-drop-database选项之后,就会在生成的SQL文件中增加drop database选项,即还原时先对DB进行删除. 2.查看生成的SQL备份文件 -- MySQL dump 10.13 Distrib 5.5 . 57 , for linux-glibc2. 12 (x86_64) -- -- Host: localhost Database: top_server -- --------

CentOS 8 成为绝版!到底发生了什么?

只愿长相守 提交于 2021-01-06 11:45:37
CentOS 的一生走到了尽头… 1、CentOS 8 成为绝版 12 月 8 日,CentOS 项目宣布,CentOS 8 将于 2021 年底结束,而 CentOS 7 将在其生命周期结束后停止维护。 CentOS 官方发文称 CentOS Stream 才是 CentOS 项目的未来,在接下来的一年里,将逐步把开发工作的重心从 CentOS 往 CentOS Stream 转移。 做为程序员应该都知道,CentOS 在国内有着大量的用户,几乎是所有互联网公司的标配,包括我们知道的BAT等一线大厂。 除过 Windows\Mac 系统外,我最熟悉的就是 CentOS 了,当初学习 Linux 就是从 CentOS 开始的。 在我最后的一家公司,使用了几百台 CentOS 的服务器,公司所有核心项目,数据库、文件系统都是在 CentOS 上面搭建。 但是现在 CentOS 要跟我们永远说再见了,因为它的主人要推 CentOS Stream, 这究竟是为什么呢? 2、CentOS 发展历史 为了让大家了解 CentOS Stream 是什么鬼?以及红帽公司为什么要关闭 CentOS。 我的和大家先聊聊 CentOS 的发展历史,以及红帽公司对 CentOS 发展的影响,这样才能明白为什么 CentOS 走到了今天。 2003年, Fedora 项目成立,该项目用以统筹 Fedora

编写一个简单的游戏来练习用 C++ 编程

偶尔善良 提交于 2021-01-06 09:25:16
C++ 语言很复杂,但它可以教会你很多关于数据类型、内存管理和代码链接的知识。 学习一门编程语言有几种方法。如果你是编码新手,你通常会学习一些基本的计算机编码概念,并尝试应用它们。如果你已经知道如何用另一种语言进行编码,你可以重新学习编码概念在新语言中是如何表达的。 不管是哪种情况,学习这些新原理的便捷方法是创建一个简单的猜谜游戏。这会迫使你了解一门语言如何接收输入和发送输出,如何比较数据,如何控制程序的流程,以及如何利用条件来影响结果。它还确保你知道一门语言是如何组织其代码的;例如,Lua 或 Bash 可以很容易地作为脚本运行,而 Java 则需要你创建一个类。 在本文中,我将演示如何用 C++ 在终端上实现猜谜游戏。 安装依赖关系 要跟上本文的步伐,你需要 C++ 和一个编译器。 在 Linux 上,你可以通过从你的发行版软件仓库中安装 Qt Creator IDE 来获得你所需要的一切。 在 Fedora、CentOS 或 RHEL 上: $ sudo dnf install qt-creator 在 Debian、Ubuntu、Chromebook 或类似的系统上: $ sudo apt install qtcreator 本文并没有使用 Qt Creator IDE,但它是一个安装你所需要的一切的简单方法,对于复杂的 C++ 项目(包括那些带有 GUI 的项目)