InfraPub 为您找到相关结果 924

Open Source Initiative 批准四个新的开源许可证

作为"码定义"的管理者,Open Source Initiative(OSI)20多年来一直将指定为"Open Source"。这些软件生态系统的基础,确保每个人都能使用、改进和共享软件。当一个被批准时,是因为 OSI 相信该促进了合作和共享,使参与生态系统的每个人都受益。 在过去的 20 年里,世界已经发生了翻天覆地的变化,软件现在以新的方式甚至是难以想象的方式被使用。OSI 已经看到,以前被人们所熟悉的并不总是能适合这些新的情况。因此,OSI 作为管理员站了出来,为更广泛的用途提交了几个新的。OSI 面临的挑战是评估这些新的概念是否会继续推动共享和协作,是否值得被称为""。最终 OSI 批准了一些用于特殊领域的新...阅读全文

博文 2021-03-01 10:44:35 OSChina

Linux基金会推出ACT项目 帮助开发者遵守开源许可证

的资助和支持。” 据悉,目前已确定将成为 ACT 的一部分的四个项目为: FOSSology:合规性软件系统和工具包,允用户从命令行运行,版权和导出控制扫描。 QMSTR:该工具创建了一个集成的工具链,实现合规性管理的行业最佳实践。QMSTR 集成到构建系统中,以了解软件产品及其来和依赖性。发者在本地运行 QMSTR 以验结果,查看问题并生成合规性报告。 SPDX Tools:软件包数据交换(SPDX)是用于传达软件物料清单信息的放标准,包括组件、、版权和安全参考。 Tern: 这是一款检查工具,用于查找容器映像中安装的软件包的元数据。它以更深入地了解容器的物料清单,从而以更好地决定基于容器的基础架构、集成和部署策略。...阅读全文

博文 2018-12-09 13:32:56 debian.cn

开源软件对于商业机构的6大好处

以及时地发现问题并解决问题。 除了代码放外,发的过程也是透明的,因此,你以检查供应商是否遵循 ISO27001,云安全原则等基准行业标准发流程。 4、更多的用户导向 能使顾客和用户直接看到并参与到产品发中来,这比闭软件发更能了解客户的需求。供应商能只关注产品的某一特定方面,而一个社区能致力于发出更多的功能,能创造出对用户更有价值的产品。 5、更好的支持 专有供应商是在产品遇到问题时,唯一以给你提供帮助的一方。如果他们无法提供你所需要的服务,或者需要对额外的服务收费,那事情就麻烦了。而软件一旦,如果供应商无法提供相应的服务或支持,以有其他人来填补空白,这就是自由市场的优势,能保你得到最好的服务。 6、更有利的 典型的软件充斥这一些不公平条例,它通...阅读全文

博文 2017-11-15 23:41:11 debian.cn

企业制定开源战略的免费指南

大多数使用的公司都了解其商业价值,但他们能缺乏战略性地实施计划和获得全部回报的工具。根据 The New Stack 最近的一项调查,“计划的三大好处是 1)提高了对的认识,2)提高了发周期的速度和灵活性,以及 3)更好的合规性。” 指南 运作一个计划办公室涉及到创建策略来帮助你定义和实施你的方法,并衡量你的进度。由 Linux 基金会与 TODO Group 合作发的 企业指南基于多年的经验和实践提供了专业知识。 最新的指南中, 设置战略详细介绍了制定战略和确保成功之路的基本步骤。根据该指南,“你的战略将管理、参与和创建软件的计划与计划所服务的业务目标联系起来。这多机会并促进创新。”该指南涵盖以下主题: 为什么制定战略?你...阅读全文

博文 2018-12-17 13:05:32 debian.cn

AWS IAM 基本概念介绍

使用场景 Federating Existing Users 下图介绍用户如何使用 IAM 获取临时 AWS 安全凭以访问您 AWS 账户中的资 访问控制相关概念 Permissions 基于身份的 (IAM) 权限和基于资的权限 下图阐明了两种权限类型。第一列显示与身份(两个用户和两个组)关联的权限。其中一些权限确定对其执行操作的特定资。这些操作支持资级 权限。第二列显示挂载到资的权限。这些服务支持基于资的权限。 Policies 要给用户、组、角色或资指定,您必须创建一个策略,它是一个显式列出的文档。从最基本的意义上而言,策略使您能够指定以下内容: 操作:您将允哪些操作。每个 AWS 服务都有自己的一组操作。例如,您能允用户使用 Amazon S3...阅读全文

博文 2019-06-04 20:22:31 debian.cn

成功运作一个开源项目的15个要点

名称也是如此(项目的产品通常与项目共享名称,但有些项目会生产多个产品)。声明项目的品牌为商标,并考虑注册商标。制定商标使用指南,以便采用者知道如何使用此品牌。这是一个与软件基金会合作以增值的领域。基金会以代表社区持有和捍卫项目的商标。这以避免任何特定的个人或组织劫持项目的名称。 13、管理知识产权和版权 为项目作出贡献的代码、文档和其他工件都是知识产权。谁是这些知识产权的拥有者呢?作者保留所有权还是指派给了另一个实体?确保所有的贡献者理解贡献者的权利和责任。考虑让贡献者签署发者原产地书(DCO)或贡献者协议(CLA)。确保版权声明包含在代码和通知中。 请注意,项目本身不能作为持有版权的法律实体。这是另一个基金会以提供有价值的服务的地方。 14、选择OSI...阅读全文

博文 2017-11-08 09:58:28 debian.cn

开源硬件是趋势,Arm 却走了一条与众不同的路

需的内容。但他们没有像 Arm 或其他一些较早建立的供应商那样支持着整个生态系统。” 那么,验收硬件与验软件有何不同?Mellanox Technologies 的外部董事 Thomas J Riordan 告诉 Synced,他认为两者面临的挑战实际上非常相似。“从指令集架构(ISA)层面上来看,处理器和程序都是用某种高级语言(HLL)编写的软件(算法)。在这两种情况下,必须以详尽的方式对处理器/程序进行验收,以确保质量结果。” “就实现指令集架构而言,它是放的这一事实几乎以保以从多个来获得多实现,这也是 Arm 所担心的情况之一。毕竟模型的功能已得到充分验。如果说 RISC-V 就是处理器界的 Linux,那么就好比微软希望 Linux 和...阅读全文

博文 2019-10-17 22:39:43 debian.cn

Google 开源漏洞扫描系统 Tsunami

系统时执行两步过程: 第一步是侦查,在此期间,Tsunami 会扫描公司网络中的放端口。此后,它会测试每个端口并尝试识别在它们上运行的协议和服务,以防止因错误标记端口和测试设备的漏洞所造成的假漏洞。 第二步是漏洞验,在这里 Tsunami 使用通过侦察收集的信息来确认是否存在漏洞。为此,漏洞扫描程序会尝试完整地良性执行这个漏洞。漏洞验模块还允通过插件来扩展Tsunami。 在初始版本中,Tsunami 随附了用于以下安全问题的检测器: Exposed sensitive UIs:Jenkins,Jupyter和Hadoop Yarn之类的应用程序附带了UI,这些UI允用户调度工作负载或执行系统命令。如果这些系统未经身份验就暴露在Internet上,则攻击者以利用应用程序的功能来...阅读全文

博文 2020-07-16 10:25:50 debian.cn

kubectl 创建 Pod 背后到底发生了什么?—探寻 Kubectl 创建 Pod 的原理

deployments,而背后的复杂性被隐藏在简单的抽象中。但为了充分理解它为我们提供的价值,我们需要理解它的内部原理。 本指南将引导您理解从 client 到 Kubelet 的请求的完整生命周期,必要时会通过代码来说明背后发生了什么。 这是一份以在线修改的文档,如果你发现有什么以改进或重写的,欢迎提供帮助! 1. kubectl 验和生成器 当敲下回车键以后,kubectl 首先会执行一些客户端验操作,以确保不合法的请求(例如,创建不支持的资或使用格式错误的镜像名称)将会快速失败,也不会发送给 kube-apiserver。通过减少不必要的负载来提高系统性能。 验通过之后, kubectl 始将发送给 kube-apiserver 的 HTTP 请求进行封装。kube-apiserver 与...阅读全文

博文 2022-04-18 16:18:04 CSDN

即将发布的 JDK 10 有 109 项新特性,你喜欢哪些

展,以允应用类放置在共享存档中。 JEP 312: 线程局部管控。允停止单个线程,而不是只能启用或停止所有线程。 JEP 313: 移除 Native-Header Generation Tool (javah) JEP 314: 额外的 Unicode 语言标签扩展。包括:cu (货币类型)、fw (每周第一天为星期几)、rg (区域覆盖)、tz (时区) 等。 JEP 316: 在备用内存设备上分配堆内存。允 HotSpot 虚拟机在备用内存设备上分配 Java 对象堆。 JEP 317: 基于 Java 的 JIT 编译器(试验版本)。 JEP 319: 根书。 Java SE Root CA 程序中的根书。 JEP 322: 基于时间的版本发布模式。“Feature...阅读全文

博文 2018-03-08 12:56:20 debian.cn

Kong 1.3 发布:原生 gRPC 代理、上游 TLS 交叉认证

此版本在与上游服务握手时提供特定书以提高安全性,这样做的意义包括: 能够使用书与上游服务握手使得 Kong 在需要强大的身份验的行业中更加出色,例如金融和医疗保健服务。更高的安全性。通过提供书,上游服务将确定传入请求是由 Kong 转发的,而不是恶意客户端。更简单的合规性。发者友好。以使用 Kong 将需要相互 TLS 身份验的服务转换为更加发者不相关的方法(例如,OAuth)。 此外,Kong 1.3 还了 Sessions 插件,此前它仅在 Kong Enterprise 中提供,该插件结合其它身份验插件,允 Kong 记住之前已经过验的浏览器用户。 OpenResty 的版本升级到 1.15.8.1,该版本基于 Nginx 1.15.8。此版本在关闭上...阅读全文

博文 2019-08-22 14:54:57 debian.cn

AWS 宣布赞助 Rust 语言

毫无疑问,Rust 目前发展势头正劲。此前,微软安全响应中心探索采用 Rust 的消息引发大量关注,在连续四年蝉联“最受发者喜爱的编程语言”后,Rust 能已经从“想要学习的语言”逐渐转变为发者“正在学习的语言”。自从四年前首次发布稳定版以来,它已经得到了广泛的采用,谷歌,微软和 Mozilla 等公司都在使用 Rust。现在,AWS 也向 Rust 伸出了橄榄枝。 近日,AWS 在其博客上发文宣布赞助 Rust 语言。迄今为止,Rust 已在 AWS 中实现了多增长,Lambda、EC2 和 S3 等服务都选择在性能敏感的组件中使用 Rust。AWS 的 Firecracker microVM 项目也正是采用 Rust 编写。 AWS 从 Rust 维护者的视角解释了...阅读全文

博文 2019-10-17 22:42:27 debian.cn

Linux 基金会宣布成立 DizmeID 基金会

特性和业务模型的第 4 层上。Dizme 生态系统预计将包括利用 Hyperledger堆栈和添加基于Algorand 区块链协议的货币化层的各种技术组件,这将使的交换和新的垂直应用程序的发成为能。身份凭通过三个级别的保进行管理:低级别的自我声明信息;中等级别的自动检查;以及靠的实质性标识。这些级别的保将使行业拥有更安全、创新和成本效益高的入职流程。 Linux基金会成立于 2000 年,有超过 1000 名成员支持,是世界上在软件、放标准、放数据和放硬件方面进行合作的主要机构。Linux 基金会的项目对包括 Linux、Kubernetes、Node.js 等等。作为 Linux 基金会的一部分,DizmeID 基金会将利用放治理和区块链技术社区的现有创新...阅读全文

Kubernetes 1.7:安全加固、有状态应用更新等

Kubernetes API在运行时一起提供服务。其他重点改进的地方包括伸缩的准入控制器(admission controller),插拔的云提供者,和容器运行时接口(CRI)。 新特性 安全: 网络策略 API(Network Policy API)提升至稳定状态。网络策略通过一个网络插件实现,允用户对管理哪些 Pod 以彼此通信的规则进行设置和强制。 节点授权器(Node authorizer)和准入控制插件(admission control plugin)是新增用来限制kubelet基于节点对Secret、Pod和其对象的访问。 Secret的加密和其他etcd中的资,现在用并处于alpha状态。 Kubelet TLS 启动现在支持客户端和服务端书轮换。 由 API 服务器存储的审计日...阅读全文

博文 2021-01-28 17:50:35 debian.cn

译:零信任对 Kubernetes 意味着什么

。相反,我们需要另一种形式的身份:以某种内在方式与工作负载、用户或系统相关联。而且这种身份需要以某种方式进行验,而这种方式本身并不需要信任网络。这是一个具有丰富含义的大要求。提供网络安全但依赖于 IP 地址等网络标识符(如 IPSec 或 Wireguard)的系统不足以实现零信任。策略有了新的身份模型,我们现在需要一种方法来捕获每个身份的访问类型。在上面的边界方案中,通常授予一系列 IP 地址对敏感资的完全访问权限。例如,我们能会设置 IP 地址过滤,以确保仅允防火墙内的 IP 地址访问敏感服务。在零信任的情况下,我们反而需要执行必要的最低访问级别。基于身份以及任何其他相关因素,应尽能限制对资的访问。虽然我们的应用程序代码以自己做出这些授权决策,但我们通常会使用在应用程序之...阅读全文

在 Debian Stretch 上安装 FFmpeg

FFmpeg 是一款流行的多媒体框架,以用来记录、转换数字音频、视频,并能将其转化为流的计算机程序。采用LGPL或GPL。它提供了录制、转换以及流化音视频的完整解决方案。它包含了非常先进的音频/视频编解码库libavcodec,为了保移植性和编解码质量,libavcodec 里很多 codec 都是从头发的。 还值得一提的是,ffmpeg 转换多媒体文件提供了 FFmpeg 工具,ffserver 流工具,基于 SDL 和 FFmpeg 库和 ffprobe 多媒体码流分析仪 ffplay 媒体播放器。 最新的版本是ffmpeg 3.3.4 "Hilbert", 软件库的版本如下, libavutil 55. 58.100 libavcodec 57. 89.100...阅读全文

博文 2017-10-26 13:41:36 debian.cn

ISTIO 1.1 正式版今日发布

global.outboundTrafficPolicy.mode 参数,用于定制 Egress 通信的缺省行为,目前的缺省值为 ALLOW_ANY,即允全部 Egress 通信。 新增 Sidecar 资 目前版本中,Sidecar 会包含整个网格内的服务信息,在 1.1 中,新建了 Sidecar 资,通过对这一 CRD 的配置,不但能够限制 Sidecar 的相关服务的数量,从而降低资占用,提高传播效率;还能方便的对 Sidecar 的代理行为做出更多的精细控制——例如对 Ingress 场景中的被代理端点的配置能力。 ExportTo 多个路由管理对象加入了这一字段,用于指定该资的生效范围。 路由的区域感知能力 新增了对 AZ/Region 等的区域感知能力,降低跨区请求造成的性能损耗。 对 TCP 服务提供鉴权支持 在既有的 HTTP...阅读全文

博文 2019-03-20 12:55:59 debian.cn

Flatpak 1.0正式版发布:Linux 应用沙盒开发里程碑

序创建沙箱并重新启动自己,更多的主安装和更新速度,支持将应用程序标记为EOL(生命周期结束) ,以及一个新的权限验模型。 Flatpak 1.0以公主机的TLS(传输层安全)书到沙箱应用程序,支持最新的OCI捆绑包规范,允沙箱应用程序请求访问主机的SSH(Secure Shell)代理,以安全访问Git存储库或远程服务器,并允应用程序访问蓝牙设备。 此外,通过USB闪存驱动器或本地网络安装Flatpak应用程序的P2P安装方法现在默认启用,并且在所有版本中都得到支持。在Flatpak 1.0中实现了一个新的后备X11权限,允X11访问在X11会话中运行的Flatpaks应用程序。 Flatpak 1.0还引入了一个名为flatpak-spawn的新工具,用于运行主机命令并从应...阅读全文

博文 2018-08-22 20:26:05 debian.cn

Kubernetes 1.7 发布,安全强化、StatefulSet 更新及可扩展特性

Authorizer)和准入控制(Admission Control)插件。它们是在1.7中以Beta版新添加的特性,用于限制kubelet访问那些控制Secret、Pod和其它基于节点对象的Kubernetes API操作;用于Secret的加密和其它存储在etcd的资,当前以Alpha版提供用;Kubelet TLS Bootstrapping,当前以Alpha版提供,支持客户和服务书旋转(Rotation);由API服务器存储的审计日志,现在更改为定制的和扩展。 聚焦于存储和有状态工作负载管理的特性包括:StatefulSet Updates。它是在1.7中以Beta版新提供的特性,允使用一系列的更新策略对有状态应用进行自动更新,包括滚动更新(rolling-update),以及金丝雀...阅读全文

博文 2017-07-19 12:23:15 debian.cn

APISIX Ingress 如何使用 Cert Manager 管理证书

于在 Kubernetes 平台上简化书管理的软件,它支持对接多不同的,如 Let's Encrypt 和 HashiCorp Vault。 如果你在使用 Apache APISIX Ingress Controller 时,遇到了书管理的麻烦,那么使用 Cert Manager 将会是一个不错的选择,本文将介绍如何通过 Cert Manager 来创建书并对接到 Apache APISIX Ingress Controller。 步骤一:环境准备 如果你希望按照本文的指导进行实际的操作,请确保以下环境和工具已准备就绪: 准备一个用的 Kubernetes 集群,发环境中,你以使用 Kind 和 Minikube 安装 kubectl 安装 Helm v3 请注意,下文所...阅读全文

博文 2023-02-09 07:38:06 中文开源技术交流社区

PostgreSQL 13 正式版发布

-ahead logs)之前将其删除,现在在 PostgreSQL 13 中进行调整,以指定要保留的 WAL 文件的最大数量, 有助于避免磁盘空间不足错误。 PostgreSQL 13 还增加了更多让管理员以监控数据库活动的方法,包括从 EXPLAIN 中查看 WAL 使用情况的统计信息、流式基础备份的进度,以及 ANALYZE 命令的进度。此外,以使用新的 pg_verifybackup 命令验 pg_basebackup 命令输出的完整性。 应用发 PostgreSQL 13 对来自不同数据的 PostgreSQL 数据类型进行了优化。此版本在其 SQL/JSON 路径支持中增加了datetime()函数,它以将有效的时间格式(如 ISO 8601 字符串)转换为...阅读全文

博文 2020-10-04 20:07:23 debian.cn

聊聊很重要的内核技术eBPF

Viljoen在其中介绍了Netronome SmartNIC上每个FPC每秒达到300万个数据包,每个SmartNIC有72到120个FPC,能最大支持eBPF吞吐量4.3 Tbps!(理论上) eBPF 触发了新一代网络、安全性、应用程序配置/跟踪和性能故障排除等领域的工具发,这些工具不再依赖现有的内核功能,而是在不影响执行效率或安全性的情况下主动重新编程运行时行为。 那我们看看有哪些基于 eBPF 的工程,这些工程或你已经知道,或是已经经常使用。 基于eBPF的项目 1:bcc BCC是用于创建基于eBPF的高效内核跟踪和操作程序的工具包,其中包括一些有用的命令行工具和示例。 BCC简化了用C进行内核检测的eBPF程序的编写,包括LLVM的包装器以及Python和Lua的前端。它还提供了用于...阅读全文

博文 2020-08-16 11:08:44 debian.cn

Debian 成为主流 Linux 操作系统的七个原因

Debian也是历史最悠久的发行版之一,但很显然,它仍以教其他发行版好几招。要是没有Debian,Linux领域的境况会大不一样,会黯然失色好多。Debian仍是首屈一指的Linux发行版之一,这有诸多令人信服的理由。 我头一回安装Debian是在16年前。自那以后,我试用过无数的其他Linux发行版,甚至有一两个还坚持使用了好几个月,不过我的主要发行版始终是Debian,或者至少是Debian的众多衍生版之一。很熟悉,也以在一定程度上解释为什么我青睐它。不过,我青睐它主要自其他发行版比不过Debian。 我认为至少有七个理由表明Debian仍是我青睐的Linux发行版: 7.软件包管理 Debian中的软件包由dpkg和apt-get来管理。如今,它们管理依赖项的能力不再很独特...阅读全文

博文 2021-01-28 17:50:13 debian.cn

Kubernetes 1.9发布:Apps Workloads通用版本与生态系统扩展

Kubernetes代码库的前提下发自己的解决方案。 由于1.9版本中提供的功能尚处于alpha测试阶段,因此用户必须额外加以启用,且我们不建议您将其应用于实际生产。但该版本的出现,意味着Kubernetes存储生态系统正朝着更加扩展且基于标准的方向迈进。 其它功能 定制化资定义(简称CRD)验版目前已经始beta测试,其默认启用,帮助CRD作者们针对无效对象得出清晰且即时的反馈。 SIG Node硬件加速器目前进入alpha测试阶段,利用GPU资实现机器学习以及其它高性能工作负载。 CoreDNS alpha版本允用户利用标准工具安装CoreDNS。 IPVS mode for kube-proxy进入beta版本,为大型集群提供更出色的扩展性与性能表现。 社区中的每个特别兴趣小组(简...阅读全文

博文 2017-12-17 01:00:00 debian.cn

Kubernetes 1.16.0发布 新版本四大主题

广泛使用一个全局 metrics registry 来注册要公的 metrics。通过实现 metrics registry,metrics 以以更透明的方式注册。而在这之前,Kubernetes metrics 被排除在任何稳定性需求之外Volume Extension:新版本有大量和 Volume 及 Volume 修改相关的增强。CSI 规范中对 Volume 调整的支持正在转向 Beta 版,它允任何 CSI spec Volume plugin 都以调整大小 其他值得注意的功能更新: 拓扑管理器是一个新的 Kubelet 组件,旨在协调资分配决策,以提供优化的资分配IPv4/IPv6 双栈允将 IPv4 和 IPv6 地址分配给 Pods 和服务API Server...阅读全文

博文 2019-09-20 13:28:32 debian.cn

字节跳动开源微服务中间件 CloudWeGo - OSCHINA

CloudWeGo 走向完善: 继续其他内部项目。更多字节跳动常用 Golang 项目,如 HTTP 框架 Hertz、基于共享内存的 IPC 通信库 ShmIPC 等,为发者提供更多场景的微服务需求支持。 逐步经验的、稳定的特性。CloudWeGo 的主要项目均为字节内部微服务提供支持,多新特性仍在内部验,相对成熟后会逐步,如对 ShmIPC 的集成、无序列化、无生成代码的支持等。 结合内外部用户需求,持续迭代。项目后会根据发者需求展迭代。例如近一个月来,团队收到了来自发者的大量关于 Protobuf 的诉求,为了提供良好的支持,他们已经在筹备展 Kitex 对 Protobuf 支持的性能优化。...阅读全文

博文 2021-09-09 13:56:42 中文开源技术交流社区

为什么 Django 能持续统治 Python 开发世界

码的困境结束,从而实现更快的发。 简而言之,Web框架以简化Web发。 如果您想深入了解Web框架及其优点,请点击此处。 为什么Django是Python发者的最佳选择 Django是一个Python编写的,高级的,MVC风格的库。 Django也被称为“完美主义者的最终框架”,它最初是为新闻网站设计的,因为它允发人员编写数据库驱动的Web应用程序,而无需从头始编码。 除了更快完成常见的Web发任务,Django还以保持设计干净且实用。 Django是Python Web发新人的最佳选择,因为官方文档和教程是几个(同类)软件发框架中最好的。 技术市场充斥着一系列网络框架,但Django在最受欢迎的服务器端Web框架里处于顶峰位置。设计Django背后的座右铭很简单...阅读全文

博文 2017-07-21 14:15:11 debian.cn

Jono Bacon: GPL 没落了吗?

系、构建联盟,找到并解决行业问题。 在这个峰会上,有一个分组研究,在其中,与会者被分成小组,被要求给一个真实存在的核心的技术推荐一个协议。每个小组都给出了回应。不到十分之一的小组推荐了宽容,没有人推荐 GPL 。 我看到了行业对于 Apache 协议以及 MIT 协议的逐步认,但是他们却对花时间理解、接受和熟悉 GPL 这件事高高挂起。 在这几年里,这种趋势仍在蔓延。除了 Black Duck 的调查之外, 2015 年 GitHub 上的协议调查 也显示 MIT 是人们的首选。我还能看到,在我工作的 XPRIZE (我们为我们的 Global Learning XPRIZE 选择了协议),在我作为社区领导顾问的工作方面,我也能感觉到那种倾向,因为越来越多的...阅读全文

博文 2017-08-04 08:03:43 debian.cn

五款流行开源的 HIDS 系统简单介绍

火墙等),OSSEC作为强大的日志分析引擎是一个不错的选择。​后来的发行版增加了用于基于debian的系统的身份验日志文件,以及用于分析(3.6.0)的非标准Sophos UTM时间戳,用于缩进日志的多行日志收集(3.5.0)以及对多行的其他升级。记录。2. Tripwire顾名思义,这是Tripwire发的基于主机的免费代码检测系统。该公司也提供商业解决方案,但我们将专注于HIDS。的Tripwire软件包仅在几乎所有Linux发行版上运行。它以确保数据完整性的强大功能而闻名,它以帮助系统管理员检测对系统文件的更改,并在文件损坏或被篡改时通知他们。要将其安装在Linux主机上,只需使用apt-get或yum实用程序。在安装过程中,系统将要求您添加必需的密码。最好选择一个...阅读全文

博文 2023-01-26 11:07:43 joseph

Metasploit Framework 5.0 发布 最流行的渗透测试框架

Metasploit 项目是一个旨在提供安全漏洞信息的计算机安全项目,以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名发。Metasploit 项目知名的功能还包括反取与规避工具,其中的某些工具已经内置在 Metasploit Framework 里面。 Metasploit Framework —— 一套针对远程主机进行发和执行 “exploit代码” 的工具,是 Metasploit 的最为知名的子项目。Metasploit Framework 全称为 The Metasploit Framework,简称 MSF。这是一个渗透测试的框架,不是一个直接的渗透测试攻击软件。Metasploit 作为全球最受欢迎的工具,不仅仅是因为它的方便性...阅读全文

博文 2019-01-15 13:37:28 debian.cn

Spinnaker 介绍 – Netflix 的持续交付平台

Spinnaker 是 Netflix 在2015年的一款持续交付平台,它继承了 Netflix 上一代集群和部署管理工具 Asgard:Web-based Cloud Management and Deployment的优点,同时根据公司业务以及技术的的发展抛弃了一些过时的设计:提高了持续交付系统的复用性,提供了稳定靠的API,提供了对基础设施和程序全局性的视图,配置、管理、运维都更简单,而且还完全兼容 Asgard,总之对于 Netflix 来说 Spinnaker 是更牛逼的持续交付平台。 在深入了解 Spinnaker 之前,先扯一扯 Netflix 的技术文化:这是一家全面拥抱云的公司,据报道数据中心完全部署在 AWS 上,是 AWS 的超级大客户。在上云后他们发现故障仍...阅读全文

博文 2018-12-21 19:30:47 debian.cn

Go1.16 新特性:一文快速上手 Go embed

) ReadFile(name string) ([]byte, error) 根据此也以确定 embed 所打包进二进制文件的内容只允读取,不允变更。 更抽象来讲就是在编译期就确定了 embed 的内容,在运行时不允修改,保了一致性。 总结 通过 Go1.16 正式提供的 embed 特性,以实现原生就支持静态资文件的嵌入。整体如下: 在功能上:能够将静态资嵌入二进制文件中,在运行时以打和读取相关的打包后的静态文件。在安全上:是在编译期编译嵌入,在运行时不支持修改。在使用上:支持单文件读取:go:embed hello.txt。支持多文件读取:go:embed hello1.txt、go:embed hello2.txt。支持目录读取:go:embed helloworld。支持贪婪匹配...阅读全文

博文 2021-02-17 08:44:12 CSDN

Debian上安装配置Docker容器管理平台Rancher

Rancher是一个项目为Docker容器环境提供了较完善的管理平台。Rancher 允我们在大规模生产环境中使用 Docker。 Rancher 提供模块化基础架构服务,如多主机网络、全局和本地负载平衡、监控、恢复和卷快照等。本文我们将介绍如何在Debian 9 Stretch 上安装配置 Rancher。 安装要求 运行Debian 9的服务器。 具有sudo权限的非root用户。 始 在始之前,建议将您的APT存储库更新为最新版本。 您以使用以下命令执行此操作。 sudo apt-get update -y sudo apt-get upgrade -y 接下来,以重新启动系统以应用所有更改。然后使用以下命令安装所需的软件包: sudo apt-get install...阅读全文

博文 2018-04-10 22:27:37 debian.cn

在 Mac OS X 上安装 Nessus 10

登录页面 (5)登录后自动打 About 页面( Settings - About) 以看到 “Licensed Hosts Unlimited” 和 “Plugin Set” 的版本。 已经成功。 六、验 (1)点击 “Scans” - “My Scans”,“Create a new scan” (2)以看到模板都出来了 (3)点击 Advanced Scan,以看到插件数量 创建一个 Scan 试试吧。 七、如何更新插件 (1)下载新版插件离线包 (2)更新命令: sudo /Library/Nessus/run/sbin/nessuscli update all-2.0.tar.gz (3)验配置文件(修改版本日期) (4)重启服务并验 ⚠️ 警告:该方法仅限临时测试和...阅读全文

Proxmox VE 6.0 发布,基于 Debian 10.0 Buster

Proxmox VE 6.0 已经发布,Proxmox VE (Proxmox Virtual Environment) 是一个非常棒的集成 OPENVZ 支持 KVM 应用的环境。 6.0 版本包括对用于虚拟环境的技术的最新版本的更新,如 5.0 Linux 内核 (基于 Ubuntu 19.04“Disco Dingo”)、QEMU 4.0.0、LXC 3.1.0、Ceph 14.2(Nautilus)、ZFS 0.8.1 和 Corosync 3.0.2。Proxmox VE 6.0 提供了一些新的特性和修复错误。 更新内容: Ceph Nautilus(14.2) 和改进的 CJoseph 仪表板管理:允使用 Proxmox VE/Ceph-cluster 来设置和管理超收敛...阅读全文

博文 2019-07-18 13:58:35 debian.cn

Kubernetes 1.14 发布,31 项功能增强

。Kubernetes 管理员的一个问题是在 Linux 主机上分配进程 ID(PID)。以往没有什么以阻止容器内的进程创建 PID。如果 PID 的系统资耗尽,即使其它资不受约束,也能导致主机不稳定。管理员现在以为每个 pod 的 PID 数设置默认值,并在 pod 中为每个节点保留多个分配的 PID。 Pod 优先级和抢占支持 现在以为 pod 分配优先级,以便 Kubernetes 控制器以在集群资不足时做出更好的决策。以删除不太重要的 pod,为更重要的 pod 创建空间。 Discovery API 从 RBAC 基础架构中删除 默认情况下,有一组 API 允未经身份验的访问。在 v1.14 中,已从该​​集中删除了 Discovery API,以提高隐私和安全性...阅读全文

OpenSSL 3.0 正式发布,更改许可协议并弃用所有低级别 API

经过 3 年的发,17 个 alpha 版本,2 个 beta 版本,超过 7500 个提交,以及来自 350 位不同发者的贡献,OpenSSL 3.0 终于正式发布了。OpenSSL 1.1.1 以来的主要变化主要版本发者以从这里下载 OpenSSL 3.0,并升级你的应用程序使之兼容。OpenSSL 3.0 是一个大版本升级,并不完全向后兼容以前的版本。大多数使用 OpenSSL 1.1.1 的应用程序仍然以正常工作,只是需要重新编译(能会有关于使用废弃的 API 的编译警告)。还有一些不能完全兼容的应用能需要进行修改才能正确编译和使用。如果应用程序需要利用 OpenSSL 3.0 中的一些新功能(例如 FIPS 模块),也需要对应用进行更改。变更在以前的版本中...阅读全文

谷歌公开了内部管理Infra层的两个工具的Paper

pipeline 在之前Prodspec的发中,我们决定将asset如何创建和如何消费分离。 我们本以采用更简单的方法,使用数据库来存储asset,并使用这个数据库来更新内容(例如,更改asset字段的值)和读取内容。Kubernetes使用的就是这种模型,有其优点。 但是,当直接在数据库中更新字段和asset内容时,它们很容易变得不一致。比如,job重命名能会丢失一些job,因此写或更新内容的每个人都需要保信息一致性。 相反,Prodspec将内容创建和内容消费分离。incarnation及其asset是从“真相来”(Sources of Truth,SoTs)生成的。SoTs通常只是简单的配置文件,但有时候是更为复杂的来,比如任意数据库。和更为传统的数据库模型相比,Prodspec的方...阅读全文

博文 2023-01-08 11:23:20 CSDN博客

Facebook 正式发布 JavaScript 包管理器 Yarn 1.0

Facebook 已于上周正式发布 JavaScript 包管理器 Yarn 1.0。 Facebook 表示 GitHub 上有 175,000 个项目在使用 Yarn,多大大小小的公司和广大社区也在使用 Yarn,每个月通过 Yarn 下载的包数量接近 30 亿个。此外,Yarn 现在也已预安装在诸如 CircleCI、Travis CI 和 AppVeyor 这些主流的持续集成平台上。 Yarn 具有极佳的伸缩性,以支持成千上万个直接或间接的包依赖。Yarn 的设计初衷是保稳定性、弹性和高性能。基于这些原则,Yarn 1.0 带来了更多的新特性,希望能够帮助 Yarn 社区更快地发展,构建更好的项目。 Yarn 1.0 中值得关注的新特性 Yarn 工作区 (Yarn...阅读全文

博文 2017-09-19 14:43:15 debian.cn

Ryzen发布两周:AMD 称表现达到预期 四月发布更新

在被英特尔碾压多年之后,AMD 终于“平地一声惊雷”般地推出了之平起平坐的首批 Ryzen 系列高端处理器。尽管不少人对 Ryzen 的超线程(SMT)、互联、Windows 调度、以及较小的动态频率等方面的表现存有疑虑,但 AMD 实 Ryzen 已经达到了预期。在发布两周之后,AMD 表示 Ryzen 在大多数情况下的表现良好,且无需 Windows 等方面进行太大的调整以充分发挥其性能。 显然,AMD 留意到了有些人在对比测试 Ryzen 在 Windows 7 / 10 系统中的表现。该公司表示其已意识到这件事,所以会与发者携手给软件带来“针对性的优化”,以更好地发挥新处理器的潜力。 此外,在多情况下,以通过微小改动来提升 Ryzen 在特定应用程序中的性能。调查发现,只...阅读全文

博文 2021-01-28 17:50:24 debian.cn

7 个月猛涨 12 亿美元,开源技术服务商成北欧最新独角兽 - OSCHINA

snaps 进行升级,也以从官方网站下载。 主要更新内容 修复了接口方法上的调用层次结构以正确返回结果 如果 IDE 由于操作系统关闭而关闭,则修复了每次启动时重复索引的问题 修复了在 WSL 2 中重新打项目时导致 IDE 冻... 5 1 J 语言联合创始人 Roger Hui 因癌症去世 J 语言邮件列表昨日发布了 J 语言发明者之一 Roger Hui 去世的讣告。 我们从讣告得知,Roger Hui 在与癌症抗争数年后,于 2021 年 10 月 16 日星期六下午安详离世,生命的最后时光在临终关怀医院度过,享年 68 岁。 根据维基百科的介绍,J 语言是图灵奖获得者 Kenneth E. Iverson 和国华 (Roger Hui) 于 1990 年代初发... 8 1...阅读全文

博文 2021-10-21 20:04:43 中文开源技术交流社区

如何在 Debian服务器 上启用双因子身份验证

位置。emergency scratch codes 是单一的使用代码,应急时使用。即使你的手机不用,它总是允你访问。 要将服务器注册到Authenticator App中,只需打应用程序并点击右下角的红色加号即。然后选择扫描条码选项,扫描打印到终端的二维码。你的服务器和应用程序现在连接。 回到服务器上,我们现在需要编辑用于 SSH 的 PAM (插入身份验模块),以便它使用我们刚刚安装的身份验器安装包。PAM 是独立系统,负责 Linux 服务器上的大多数身份验。 需要修改的 SSH PAM 文件位于 /etc/pam.d/sshd ,用以下命令编辑: vim /etc/pam.d/sshd 在文件顶部添加以下行: auth required...阅读全文

博文 2018-12-05 11:44:56 debian.cn

为何 Kubernetes 如此受欢迎?

原生云计算基金会(CNCF)。 CNCF 也是更大的 Linux 基金会的一部分,拥有一些顶级企业成员,其中包括微软、谷歌和亚马逊。此外,CNCF 的企业成员队伍持续增长,SAP 和 Oracle 在过去几个月内加入白金会员。这些加入 CNCF 的公司,其中 Kubernetes 项目是前沿和中心的,这明了有多少企业投注于社区来实现云计算战略的一部分。 Kubernetes 外围的企业社区也在激增,供应商提供了带有更多的安全性、管理性和支持的企业版。Red Hat、CoreOS 和 Platform 9 是少数几个使企业级 Kubernetes 成为战略前进的关键因素,并投入巨资以确保项目继续得到维护的公司。 混合云带来的好处 企业以这样一个飞速的方式采用 Kubernetes 的另...阅读全文

博文 2017-11-07 23:58:26 debian.cn

HTTP状态码详解

择。但是,规范中并没有定义任何作出此类自动选择的标准。 407 与401响应类似,只不过客户端必须在代理服务器上进行身份验。代理服务器必须返回一个 Proxy-Authenticate 用以进行身份询问。客户端以返回一个 Proxy-Authorization 信息头用以验。参见RFC 2617。 408 请求超时。客户端没有在服务器预备等待的时间内完成一个请求的发送。客户端以随时再次提交这一请求而无需进行任何更改。 409 由于和被请求的资的当前状态之间存在冲突,请求无法完成。这个代码只允用在这样的情况下才能被使用:用户被认为能够解决冲突,并且会重新提交新的请求。该响应应当包含足够的信息以便用户发现冲突的头。 冲突通常发生于对 PUT 请求的处理中。例如,在采用版本检查的环境...阅读全文

博文 2021-01-28 17:50:11 debian.cn

全民HTTPS时代:盘点免费SSL证书那些事儿

Signing Request),这里有 CSR 在线生成工具。参考网址:https://www.csr.sh/ 五、Cloudflare 官方网站:https://www.cloudflare.com/ 点评:Cloudflare 很早就始提供免费 SSL 书,前提是你的域名要放在 Cloudflare 解析,注册为 Free Plan 就以。 备注:只要域名加入 Cloudflare Free Plan,解析 A 记录的时候,点击 Traffic to this hostname will go through Cloudflare,就以了。一般情况下,这个免费的 Universal SSL 里会包含一大堆别人的域名(该书也是 Comodo 发行的)。当然,如果你比较介意这个的话,以付费...阅读全文

Apache Kafka发布 3.0 正式版

昨天,Apache Kafka 3.0 版本正式发布,这是一个涉及多方面的大版本。在这个版本中,Apache Kafka 3.0 引入了各种新功能、突破性的 API 更改以及对 KRaft 的改进:Apache Kafka 的内置共识机制将取代 Apache ZooKeeper™。虽然 KRaft 尚未被推荐用于生产(已知差距列表),但我们对 KRaft 元数据和 API 进行了多改进。Exactly-once 和分区重新分配支持值得强调,我们鼓励发者查看 KRaft 的新功能并在发环境中试用它。并且,从 Apache Kafka 3.0 始,生产者默认启用最强的交付保 ( acks=all, enable.idempotence=true),这意味着用户现在默认获得排序和持久性...阅读全文

博文 2021-09-26 14:13:03 joseph

Proxmox VE 6.2发布 开源虚拟机平台

容视图中,管理员现在以使用新列“创建日期”过滤存储的数据,例如,该列以简化从特定日期始搜索备份的过程。以无缝更改 Web 界面的语言,而无需重新启动会话。添加了阿拉伯语翻译,因此 Proxmox VE 总共支持 20 种语言。 Linux 容器: 集成容器技术已更新为 LXC 4.0.2 和 lxcfs 4.0.3。Proxmox VE 6.2 现在允在基于目录的存储上为容器创建模板。适用于 Ubuntu 20.04、Fedora 32、CentOS 8.1、Alpine Linux 和 Arch Linux 的新 LXC 模板。 Zstandard用于备份/还原: 集成的备份管理器支持快速高效的无损数据压缩算法 Zstandard(zstd)。 用户和权限管理: Proxmox...阅读全文

博文 2020-05-18 19:18:30 debian.cn

Ubuntu将于2017年1月1日起拒绝SHA

今天,Debian发者兼Ububtu成员Julian Andres Klode宣布,他计划在2017年1月1日关闭对APT资库的SHA-1支持。业界反对SHA-1(安全散列算法)加密已有多时,其被普遍用于签发数字内容、书吊销列表(CRL)和数字书。但到2017年1月1日的时候,事情能会对浏览互联网的老用户产生影响。 需要指出的是,SHA-1加密也被用于签发基于Debian的操作系统的高级包工具(APT)资库,比如热门的Ubuntu和Linux Mint。 这些经过SHA-1签名的资,将于明年年初自动被Ubuntu 16.04 LTS(Xenial Xerus)和Ubuntu 16.10(Yakkety Yak)给拒绝。 Julian Andres Klode在邮件公告中称...阅读全文

博文 2021-01-28 17:50:17 1签署的资源

为保护隐私而生 反取证操作系统:Kodachi

和使用 sudo 为默认 – >使用当前密码 – >OK ->使用当前密码 ->OK。 完成以上操作后,接着我们来重启系统,此时它将从你的硬盘驱动器启动。 注意: 我们不建议在任何电脑上永久安装 Kodachi Linux,因为它会将所有的设置保存在硬盘上,这就违背了该系统反取的初衷!了解更多关于取内容,请点击 这里 。 Kodachi 是一个基于 Debian 的实时 DVD / USB 操作系统,因此所有软件包,也都基于纯 Debian 存储库。 Kodachi 是 Apache License 2.0 下的项目,所有在系统上使用的代码都是纯文本 bash 脚本,并且包含在 ISO 包中,没有编译过的二进制代码, 也没有隐藏的 Kodachi 代码,这些代码都在 GitHub...阅读全文

博文 2021-01-28 17:50:19 debian.cn